Trong một bản tin được đưa ra tuần trước, ông Rob Franco, phụ trách nhóm lập trình Bảo mật IE của Microsft cho biết phiên bản Internet Explorer 7 trong hệ điều hành Longhorn sẽ có một tính năng có tên là "IE hạn chế quyền" (Low Rights IE). Tính năng này về cơ bản sẽ loại bỏ các quyền của người dùng quản trị, bởi vậy hệ thống sẽ không cho phép các ứng dụng lạ, thí dụ như các phần mềm gián điệp và các mã có khả năng phá hoại khác, được cài đặt lên hệ thống khi không nhận được sự chấp nhận của người dùng.
Trong bản tin đã được đại diện của Microsoft xác nhận này, ông Franco viết: "Khi người dùng chạy các chương trình với các quyền người dùng hạn chế, họ sẽ trở nên an toàn hơn trước các cuộc tấn công so với khi họ sử dụng các quyền quản trị bởi khi đó Windows sẽ có thể ngăn chặn được các mã phá hoại thực hiện các hoạt động gây nguy hiểm... Bất kỳ chương trình nào mà người dùng tải về và thực thi sẽ bị giới hạn bởi tính năng User Account Protection, trừ khi người dùng nhất định sử dụng các quyền quản trị đối với chương trình đó".
Ông Franco nói rằng, việc hạn chế các quyền quản trị đối với những người dùng khi lướt web sẽ giúp hệ thống an toàn hơn ngay cả khi một website có cài mã phá hoại tìm cách khai thác các lỗi bảo mật trong trình duyệt.
Ông nói: "Mã phá hoại được cài trong các website này sẽ không có quyền cài đặt phần mềm, chép file vào thư mục khởi động hay chiếm quyền thiết lập trang chủ, trang tìm kiếm của trình duyệt. Mục tiêu chính của Low Rights IE là hạn chế tác động của một lỗi bảo mật. Nó có thể giới hạn mức độ tổn thất mà một lỗi bảo mật có thể gây ra.
Còn ông James Turner, một nhà phân tích bảo mật của hãng Frost & Sullivan Australia thì cho rằng việc hạn chế các quyền quản trị là một cải tiến rất quan trọng và Microsoft đã quá chậm chạp trong việc đưa ra tính năng này. Ông nói: "Một quản trị hệ thống Unix sẽ chẳng bao giờ nghĩ tới chuyện đăng nhập thường xuyên vào root để làm việc. Việc này chỉ diễn ra khi có những nhu cầu đặc biệt, bất thường xảy ra. Đây là một vấn đề đối với những quản trị hệ thống Windows từ nhiều năm nay bởi bất kỳ người dùng thông thường nào cũng không nên có quyền quản trị cục bộ".
Ông Franco cũng xác nhận rằng mặc dù IE7 có thể sẽ được phát hành để chạy trên phiên bản Windows XP SP2, nhưng tính năng duyệt web hạn chế quyền sẽ chỉ có trong Longhorn, tên mã của phiên bản Windows sắp tới.