So vermeiden Sie Drive-By-Viren bei der Verwendung von ActiveX-Filterung im IE9
Jeder, der schon länger im Internet unterwegs ist, kennt ActiveX-Steuerelemente und ihre historischen Sicherheitsprobleme. So verwenden Sie die ActiveX-Filterung im IE9, um zu verhindern, dass ein Virus beim Surfen durch einen Virus missbraucht wird.
Was ist ein ActiveX-Steuerelement??
ActiveX ist ein von Microsoft erfundener Standard, so dass Sie denselben Code für mehrere Programme verwenden können, ohne das Rad neu zu erfinden, wie es die Entwickler gerne nennen. ActiveX-Steuerelemente sind eine Erweiterung des COM-Modells (Component Object Model) von Microsoft, die es Programmen ermöglichen, miteinander zu interagieren, sodass ein in C # programmiertes ActiveX-Steuerelement mit anderen in C programmierten ActiveX-Steuerelementen kommunizieren kann++.
Wie wird das in der Praxis angewendet? Beispielsweise kann Internet Explorer im Standardinstallationsstatus keine Flash-Videos wiedergeben. Mit einem ActiveX-Steuerelement von Adobe ist dies jedoch möglich. Wie Sie sehen, fügen ActiveX-Steuerelemente Programmen weitere Funktionen hinzu.
Also, was ist daran falsch??
Sie denken jetzt vielleicht, dass ActiveX-Steuerelemente wirklich hilfreich sind, und sie sind es. Das Problem ist, dass Plugins von Drittanbietern häufig Sicherheitsrisiken enthalten. In Internet Explorer können ActiveX-Steuerelemente im Hintergrund heruntergeladen und ausgeführt werden. Durch Drive-by-Angriffe besteht die Gefahr, dass Sie infiziert werden. Dabei wird eine Website aufgerufen, die eine Sicherheitslücke ausnutzt.
Wie kann ich mich davor schützen??
Internet Explorer 9 brachte eine Funktion namens ActiveX-Filterung mit, die ein Whitelist-Schutzschema ermöglicht. Wenn diese Option aktiviert ist, dürfen KEINE ActiveX-Steuerelemente ausgeführt werden. Wenn Sie zu einer Site wechseln, für die ActiveX-Steuerelemente erforderlich sind, können Sie sie der Whitelist hinzufügen, wenn Sie der Site vertrauen. Nur Websites in der Liste können ActiveX-Steuerelemente ausführen.
Standardmäßig ist die Filterung von ActiveX-Steuerelementen in Internet Explorer 9 deaktiviert, sodass jede Webseite mit einem ActiveX-Steuerelement ausgeführt werden kann. Um die ActiveX-Filterung zu aktivieren, gehen Sie zu Extras> Sicherheit und wählen Sie die Option ActiveX-Filterung.
Wenn Sie jetzt zu einer Website gehen, die versucht, ein ActiveX-Steuerelement auszuführen, ist dies nicht zulässig, wie Sie unten sehen können:
Um eine Website zur Whitelist hinzuzufügen, klicken Sie auf die Schaltfläche Filtered, das ist der kleine blaue Kreis, und klicken Sie auf die Schaltfläche ActiveX-Filter deaktivieren. Dadurch wird die Website zur Whitelist hinzugefügt, sodass ActiveX-Steuerelemente ausgeführt werden können.
Sie können jetzt Dinge tun, für die ActiveX-Steuerelemente auf dieser Website erforderlich sind.