Kotisivu » miten » Miten auttaa ehkäisemään Drive-By-viruksia käyttämällä ActiveX-suodatusta IE9 ssä

    Miten auttaa ehkäisemään Drive-By-viruksia käyttämällä ActiveX-suodatusta IE9 ssä

    Jokainen, joka on ollut Internetissä jo jonkin aikaa, tietää ActiveX-komponentit ja niiden historialliset turvallisuusongelmat. Näin voit käyttää ActiveX-suodatusta IE9: ssä estämään viruksen kaappaamisen selaamisen aikana.

    Mikä on ActiveX-ohjain?

    ActiveX on Microsoftin esittämä standardi, jonka avulla voit käyttää samaa koodia useissa ohjelmissa ilman, että kehä keksitään uudelleen, koska kehittäjät haluavat kutsua sitä. ActiveX-komponentit ovat Microsoftin COM-komponentin (Component Object Model) laajennus, joka mahdollistaa ohjelmien yhteentoimivuuden keskenään, joten C # -ohjelmaan ohjelmoitu ActiveX-ohjain voi puhua muihin C-ohjelmoituihin ActiveX-ohjaimiin.++.

    Miten tätä käytetään käytännössä? Esimerkiksi Internet Explorerin oletusasennustilassa ei voi toistaa flash-videoita, mutta Adobe voi ActiveX-ohjaimella. Kuten näette, ActiveX-komponentit lisäävät ohjelmien toimivuutta.

    Joten mikä on väärin?

    Saatat ajatella, että ActiveX-komponentit ovat todella hyödyllisiä ja ne ovat. Ongelmana on, että kolmannen osapuolen laajennukset sisältävät usein turvallisuusriskejä. Internet Explorerissa ActiveX-komponentit voidaan ladata ja suorittaa taustalla ja aiheuttaa riskin tartunnan saamisesta aseman kautta tapahtuvan hyökkäyksen kautta, kun siirryt sivustoon, joka käyttää tietoturvaa.

    Miten voin suojata itseäni tästä?

    Internet Explorer 9 toi mukanaan ActiveX-suodatuksen, joka sallii valkoisen listan suojausjärjestelmän. Kun käytössä ei ole ActiveX-komponentteja, niitä voidaan käyttää, kun siirryt sivustoon, jossa vaaditaan ActiveX-komponentteja, jos luotat sivustoon, voit lisätä ne valkoiseen luetteloon. Vain luettelossa olevat sivustot voivat suorittaa ActiveX-komponentteja.

    Oletusarvoisesti ActiveX Control -suodatus on poistettu käytöstä Internet Explorer 9: ssä, mikä mahdollistaa minkä tahansa verkkosivun, jossa on ActiveX-komponentti, suorittaa sen. Voit ottaa ActiveX-suodatuksen käyttöön valitsemalla Työkalut-valikko> Turvallisuus ja valitsemalla sitten ActiveX-suodatusvaihtoehdon.

    Nyt kun siirryt verkkosivustoon, joka yrittää ajaa ActiveX-komponenttia, sitä ei sallita kuten näet alla:

    Voit lisätä verkkosivuston valkoiseen luetteloon napsauttamalla Suodatettu-painiketta, joka on pieni sininen ympyrä, ja napsauta Poista ActiveX-suodatus -painiketta. Tämä lisää verkkosivuston valkoiseen luetteloon, jotta se voi suorittaa ActiveX-komponentteja.

    Nyt voit tehdä asioita, jotka edellyttävät ActiveX-komponentteja kyseisellä sivustolla.