Microsoft 安全公告 MS12-077 – 关键

该安全更新弥补了 Internet Explorer 中未公开报告的三个漏洞。如果用户使用 Internet Explorer 访问经过特殊制作的网页,则最严重的漏洞可能会允许远程代码执行。成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。与具有管理用户权限的用户相比,在帐户配置中对系统用户权限进行了限制的用户所受到的影响要小一些。 对于 Windows 客户端中的 Internet Explorer 9 和 Internet Explorer 10(包括 Windows 7 和 Windows Server 2008 R2 的 Internet Explorer 10 Release Preview),该安全更新的严重等级被评定为“关键”,而对于 Windows 服务器中的 Internet Explorer 9 和 Internet Explorer 10,该安全更新的严重等级被评定为“中等”。该安全更新未对 Internet Explorer 6、Internet Explorer 7 和 Internet Explorer 8 进行严重等级评定,因为此公告中所讨论的已知漏洞攻击平台已在默认配置中阻止。但是,作为纵深防御措施,Microsoft 建议客户应用该安全更新。有关详细信息,请参阅完整公告。 Microsoft 安全通报 (2755801) Internet Explorer…

1

W3C Web 性能:持续性能投资

W3C Web 性能工作组最近于 2012 年 11 月 8 日(周四)举办了 W3C 性能研讨会。此次会议的目标在于听取当前所遇到的性能挑战和最新性能观点的提案,以便该工作组能够认真考虑这些内容。有 45 名与会者参加了此次会议,他们来自 21 个不同的组织,包括大多数浏览器制造商(Microsoft、Google 和 Mozilla)、硬件组织(Intel、Qualcomm、Nokia 和 Motorola)、网络组织(Cisco、Akamai 和 F5)以及主要 Web 资产(GMail、Google Search、Bing、NetFlix、LinkedIn 和 Zynga 等)。有关此次研讨会的演示文稿和讨论的详细信息,请查看本报告。 实现对 Web 应用程序的性能特点的准确测量,并创建能够有效使用电源和 CPU 的应用程序对于 Web 性能至关重要。W3C Web 性能工作组在最近结束的其章程中规定的第二个时间段内不断努力实现这些目标。在不到两年的时间里,该工作组迅速实现了标准化,从而使现代支持 HTML5 的 Web 浏览器实现了以下 8 个接口:导航定时、资源定时、用户定时、性能时间线、页面可见性、基于脚本的动画的定时控制、高分辨率时间和有效脚本生成。Internet Explorer 10 是支持以上全部 8 个最新 API 的首款浏览器。 工作组此后不断致力于收集数据,以了解应在其章程中规定的第三个时间段内重点关注哪些方面的内容。除性能研讨会之外,工作组还邀请性能专家参加每周的电话会议,并就性能社区的最新观点展开了广泛调查。 基于在过去几个月中所收集的全部数据,Web 性能工作组决定在章程中规定的第三个时间段内将重点放在以下几个方面: 定时指标工作组将不断改进定时接口、导航定时、资源定时、用户定时和性能时间线。例如,我们将考虑在定时接口中提供 Web workers…

0

BUILD 2012 大会:让您的 HTML5 应用程序和网站更快的 50 个性能技巧

创建高性能的 Web 应用程序对于每一位 Web 开发人员来说至关重要,无论是在基于标准的 Web 浏览器上运行的网站还是 Windows 应用商店应用。Microsoft 最近在华盛顿州雷德蒙德的 Microsoft 园区举行了 BUILD 2012 大会。在此次大会上,我有幸与开发人员分享了使 HTML5 应用程序和网站的速度变得更快的 50 个性能提示,它们均来自 Internet Explorer 团队。如果您无法参加此次会议,我建议您观看本视频。 这些提示和技巧可同样适用于在基于标准的 Web 浏览器上运行的网站,以及 Windows 应用商店应用(同样也是 Web 问题)。讨论中详细说明了六项原则,这些原则可帮助您改进当今的应用和网站的性能: 快速响应网络请求 最小化下载字节数 高效组织标记 优化媒体使用 快速编写 JavaScript 了解您应用的功能 希望您喜欢这次讨论。 — Internet Explorer 项目经理 Jatinder Mann

0

Windows 更新已发布 IE 9.0.11

Microsoft 安全公告 MS12-071 – 关键 该安全更新弥补了 Internet Explorer 中未公开报告的三个漏洞。如果用户使用 Internet Explorer 访问经过特殊制作的网页,则漏洞可能会允许远程代码执行。成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。与具有管理用户权限的用户相比,在帐户配置中对系统用户权限进行了限制的用户所受到的影响要小一些。 该安全更新对于 Windows 客户端上的 Internet Explorer 9 评级为关键;该安全更新对于 Windows 服务器上的 Internet Explorer 9 评级为中等。有关详细信息,请参阅完整公告。 建议。绝大多数客户已启用自动更新并且无需进行任何操作,因为系统将自动下载和安装该安全更新。未启用自动更新功能的客户需要检查更新并手动安装该更新。有关自动更新中特定的配置选项,请参阅 Microsoft 知识库文章 294871。 对于要手动安装该安全更新的管理员和企业安装或最终用户,Microsoft 建议客户立即使用更新管理软件执行更新,或者使用 Microsoft 更新服务来检查并执行更新。 Internet Explorer 项目经理 Tyson Storey

1

适用于 Windows 8 的 IEAK 10 现已发布

适用于 Windows 8 的 Internet Explorer 管理工具包 10 (IEAK 10) 现已发布,您可从 http://ieak.microsoft.com 进行下载。IEAK 10 简化了自定义 Internet Explorer 10 软件包的创建、部署和管理。IT 专业人员可以使用 IEAK 10 来为用户配置全新的 Internet Explorer 10 体验,在部署 Internet Explorer 10 之后管理用户设置。 Internet Explorer 项目经理 Kevin Luu

2

W3C 特许指针事件工作组

针对 Microsoft 提交的指针事件规范,W3C 于周五宣布成立指针事件工作组。该工作组将以 Microsoft 的提案为基础(基于 Windows 8 的 IE10 中现有的 API),制订建议的跟踪规范,朝着实现可互操作的 Web 的目标迈出了重要的一步。W3C 在其公告中称:“允许内容创建者针对不同的输入类型使用单一的 [指针] 模型,可以提高内容创建的效率,改善所创建内容的兼容性。” 上周,在法国里昂举行的 W3C 年度全员技术大会暨顾问委员会 (TPAC) 会议期间,W3C 的成员举行了非正式会议,对指针事件进行了讨论。出席会议的人员包括来自 Google、Mozilla、Opera、Nokia、LG、Intel、Microsoft 及其他公司的代表。指针事件赢得了浏览器供应商、Web 开发商、消费者和开发人员的一致认可,获得了压倒性的支持。我们期待各方通力协作,通过制订相关标准,将下一代输入方式引入可互操作的 Web。 Jacob Rossi 项目经理

0

IE10:快速流畅,完美触控,并且现已可用于 Windows 7

我们通过在 Windows 8 中推出 IE10 而对浏览器进行了颠覆式的革新。IE 10 的设计和构建目标,旨在成为 Windows 中的最佳 Web 体验方式。借助面向 Windows 7 的 IE10 Release Preview,用户现在可在其 Windows 7 设备上使用更新的 IE10 引擎获得快速而流畅 Web 浏览体验。Windows 7 上的 IE10 Release Preview 现已可供下载。 Windows 8 上的 IE10 提供了全新的浏览体验和一系列的 Web 功能,例如最新的触控优先浏览体验和全屏显示网站上的 UI、可提供针对 Web 上最常见威胁的最佳保护的安全性改进、性能改进以及面向 HTML5 和 CSS3 标准开发人员需求的支持。 借助该发布预览版,Windows 7 客户能够获得实现出色的 Web 体验所需的全部内容,包括性能、安全性和系统内部更改等。IE10 Release Preview 同时可在默认情况下向网站发送“不跟踪”的信号,帮助用户保护其私人信息。 快速流畅 浏览器性能对于运行当今的现代网站和应用程序来说至关重要。IE10…

1

W3C Web 性能研讨会

W3C Web 性能工作组正寻找新的使用案例和性能问题以在下一个章程中规定的时间段内进行解决。为此,工作组将于 2012 年 11 月 8 日在美国加州的山景城举办公众研讨会,在此期间性能专家和 Web 开发人员将应邀陈述自己的观点并讨论当前所面临的挑战。关注点和兴趣表述是研讨会讨论的基础所在,参会者必须于 10 月 29 日将它们提交至该邮件列表。 快速的 HTML5 Web 应用程序将惠及浏览 Web 的消费者以及构建创新性的新体验的开发人员。就在两年前,W3C 宣布了 Web 性能工作组的成立,并且在章程中规定了以下两个目标:简化测量和了解 Web 应用程序的性能的过程,以及定义互操作的方法来编写能更有效地使用 CPU 和电源的应用程序。 在这两年的时间里,工作组携手参与 W3C Web 性能工作组的 Google、Mozilla、Facebook 和其他行业和社区领导者共同设计并标准化了 8 个接口,而这些接口已被现代的支持 HTML5 的浏览器广泛采用:导航定时、资源定时、用户定时、性能时间线、页面可见性、基于脚本的动画的定时控制、高分辨率时间和有效脚本生成。Internet Explorer、Firefox 和 Chrome 全部支持这些 API,而想了解新的想法如何能迅速成为使开发者能够依赖的互操作标准,这些 API 是很好的示例。 如果您有兴趣与工作组一起共享反馈而又无法参加研讨会,您可以通过完成本次调查进行参与。本次调查的截止日期是 11 月 2 日。 非常感谢!— Internet Explorer 项目经理 Jatinder…

0

Windows 7 上的 IE10 将于 11 月发布

随着 Windows 8 正式上线指日可待,我们希望提供 Windows 7 上的 IE10 更新。我们将在 11 月中旬发布 Windows 7 上的 IE10 的预览版,而随着我们不断收集来自开发人员和客户的反馈,最终版本也将随后发布。 Windows 7 上的 IE10 具有与 Windows 8 上的 IE10 标准完全相同的开发人员平台,我们在 Windows 8 中构建了全新的浏览器,其提供了更高的性能和更多的开发人员功能。IE10 实现了实际网站的性能改进并提供了 Web 开发人员一直要求的对 Windows 7 的其他标准支持。我们期待着您对 Windows 7 上的 IE10 的反馈,并且我们还将在预览版发布时提供另一个更新。 —Internet Explorer 小组项目经理 Rob Mauceri

2

Web 性能:当毫秒级分辨率仍不够精确

有些时候,使用毫秒级分辨率来度量时间仍不够精确。W3C Web 性能工作小组与行业和社区的领导者开展了通力合作,通过标准化高分辨率时间规范而解决了这一问题。截至本周,该规范已经被作为推荐标准 (PR) 发布,并被诸多现代浏览器所广泛采用。请观看 What Time is it? 测试演示,了解此 API 的工作原理。 本规范从开始的设想到当前的 PR,中间一共只经历了短短八个月的时间。标准化的 PR 阶段是一项 Web 标准成为官方 W3C 建议之前的最后一步。此外,该界面已被众多浏览器所广泛采用,其中包括 Internet Explorer 10 和 Firefox 15 中的全面支持,以及 Chrome 22 中的前缀支持。这充分彰显出行业和社区通过 W3C 开展紧密合作可获得的潜在成就。 那么,为什么说毫秒仍不够精确呢?长期以来,Web 平台一直使用 JavaScript 日期对象的某个形式来度量时间,要么是通过 Date.now() 方法,要么是通过 DOMTimeStamp 类型。日期对象将以毫秒为单位显示出自 1970 年 1 月 1 日 UTC 以来的时间值。对于大多数实际用途而言,时间的这一定义已经足以代表 1970 年 1 月 1 日之后 285,616…

0