Ian, Anda tidak mengerti cara kerja mode terlindungi. Solusi Simon Capewell adalah cara yang valid untuk meningkatkan keamanan Firefox. Anda contohnya, menyatakan bahwa solusinya entah bagaimana menonaktifkan perlindungan keseluruhan dari tingkat integritas yang rendah adalah sepenuhnya salah. Chrome dan IE menggunakan metode yang sama, karena unduhan ditulis ke folder unduhan bahkan di bawah mode terproteksi IE. Jika tidak, Anda tidak akan dapat mengunduh apa pun. Meskipun IE dapat menggunakan semacam pembungkus, sehingga mengisolasi proses utama dari yang memproses data yang tidak dipercaya untuk keamanan tambahan seperti yang dilakukan Chrome, ini diperdebatkan seperti pada metode yang dijelaskan di atas, semua komponen Firefox terisolasi dari gangguan sistem. Sedangkan, di Chrome, proses utama berjalan pada integritas sedang dan proses rendering pada integritas rendah.
Mengkonfigurasi Firefox dengan cara ini melindungi Windows dan Program Files dari modifikasi, sehingga mengisolasi Firefox dari sisa mesin Anda. Firefox dicegah dari menjatuhkan malware ke folder Startup Anda, misalnya, atau menambahkan entri registri yang secara otomatis memulai malware yang jatuh ke folder unduhan Anda (yang diizinkan untuk menulis oleh firefox) saat startup. Selain itu, menjalankan Firefox sebagai tingkat integritas rendah melindungi terhadap Firefox yang mencoba untuk mem-bypass ACL yang diberlakukan padanya dengan metode seperti membuat utas dalam proses jarak jauh untuk menjalankan kode dalam konteks keamanan proses itu. Firefox masih diizinkan untuk meletakkan file ke Folder Sementara, dan berpotensi dapat dieksekusi, seperti halnya Chrome dan IE. Dengan demikian, tingkat integritas harus dikombinasikan dengan SRP atau AppLocker, untuk mencegah eksekusi, semua executable dimasukkan ke direktori tempat Firefox diizinkan menulis. Persyaratan ini juga hadir dengan IE dan Chrome.
Setelah selesai, Firefox akan diperkeras terhadap unduhan drive-by dan dilindungi lebih dari IE, seperti Mode Terlindungi IE, ketika tidak dikombinasikan dengan SRP atau Applocker, memberikan perlindungan yang cukup. Sama sekali tidak memungkinkan Firefox untuk menulis ke direktori sendiri dan folder sementara yang berbeda dari apa yang Dilindungi oleh Mode Chrome dan Mode Dilindungi IE.
Satu-satunya perangkap dari solusi ini: Saya memiliki kebiasaan buruk meninggalkan file executable di dalam folder Downloads saya, yang kemudian saya jalankan. Dapat dieksekusi ini berpotensi dirusak jika Firefox dieksploitasi setelah mereka diunduh. Dengan demikian, setelah mengunduh file, pindahkan dari folder Unduhan. Ada juga risiko kerentanan yang sangat kecil di Firefox yang dieksploitasi untuk memodifikasi file sementara di folder sementara yang diizinkan yang kemudian mengeksploitasi kerentanan dalam proses tingkat integritas yang lebih tinggi ketika menggunakan file sementara itu. Namun, ini tidak akan pernah terjadi dan hanya kerentanan teoretis.
Bacaan lebih lanjut / Sumber:
Windows 7 SRP (berfungsi pada Home Premium, meskipun Anda tidak memiliki AppLocker):
http://www.wilderssecurity.com/showthread.php?t=262686
Tingkat Integritas:
http://www.symantec.com/connect/articles/introduction-windows-integrity-control
Mode Terproteksi IE:
http://msdn.microsoft.com/en-us/library/bb250462(VS.85).aspx
Informasi Dasar tentang "Unduhan Berkendara":
http://www.wilderssecurity.com/showthread.php?t=241732
Detail Chrome di Windows Sandboxing (lebih dari sekadar tingkat integritas):
http://www.chromium.org/developers/design-documents/sandbox