Miten auttaa ehkäisemään Drive-By-viruksia käyttämällä ActiveX-suodatusta IE9 ssä
Jokainen, joka on ollut Internetissä jo jonkin aikaa, tietää ActiveX-komponentit ja niiden historialliset turvallisuusongelmat. Näin voit käyttää ActiveX-suodatusta IE9: ssä estämään viruksen kaappaamisen selaamisen aikana.
Mikä on ActiveX-ohjain?
ActiveX on Microsoftin esittämä standardi, jonka avulla voit käyttää samaa koodia useissa ohjelmissa ilman, että kehä keksitään uudelleen, koska kehittäjät haluavat kutsua sitä. ActiveX-komponentit ovat Microsoftin COM-komponentin (Component Object Model) laajennus, joka mahdollistaa ohjelmien yhteentoimivuuden keskenään, joten C # -ohjelmaan ohjelmoitu ActiveX-ohjain voi puhua muihin C-ohjelmoituihin ActiveX-ohjaimiin.++.
Miten tätä käytetään käytännössä? Esimerkiksi Internet Explorerin oletusasennustilassa ei voi toistaa flash-videoita, mutta Adobe voi ActiveX-ohjaimella. Kuten näette, ActiveX-komponentit lisäävät ohjelmien toimivuutta.
Joten mikä on väärin?
Saatat ajatella, että ActiveX-komponentit ovat todella hyödyllisiä ja ne ovat. Ongelmana on, että kolmannen osapuolen laajennukset sisältävät usein turvallisuusriskejä. Internet Explorerissa ActiveX-komponentit voidaan ladata ja suorittaa taustalla ja aiheuttaa riskin tartunnan saamisesta aseman kautta tapahtuvan hyökkäyksen kautta, kun siirryt sivustoon, joka käyttää tietoturvaa.
Miten voin suojata itseäni tästä?
Internet Explorer 9 toi mukanaan ActiveX-suodatuksen, joka sallii valkoisen listan suojausjärjestelmän. Kun käytössä ei ole ActiveX-komponentteja, niitä voidaan käyttää, kun siirryt sivustoon, jossa vaaditaan ActiveX-komponentteja, jos luotat sivustoon, voit lisätä ne valkoiseen luetteloon. Vain luettelossa olevat sivustot voivat suorittaa ActiveX-komponentteja.
Oletusarvoisesti ActiveX Control -suodatus on poistettu käytöstä Internet Explorer 9: ssä, mikä mahdollistaa minkä tahansa verkkosivun, jossa on ActiveX-komponentti, suorittaa sen. Voit ottaa ActiveX-suodatuksen käyttöön valitsemalla Työkalut-valikko> Turvallisuus ja valitsemalla sitten ActiveX-suodatusvaihtoehdon.
Nyt kun siirryt verkkosivustoon, joka yrittää ajaa ActiveX-komponenttia, sitä ei sallita kuten näet alla:
Voit lisätä verkkosivuston valkoiseen luetteloon napsauttamalla Suodatettu-painiketta, joka on pieni sininen ympyrä, ja napsauta Poista ActiveX-suodatus -painiketta. Tämä lisää verkkosivuston valkoiseen luetteloon, jotta se voi suorittaa ActiveX-komponentteja.
Nyt voit tehdä asioita, jotka edellyttävät ActiveX-komponentteja kyseisellä sivustolla.