r   e   k   l   a   m   a
r   e   k   l   a   m   a

Internet Explorer zablokuje stare wersje kontrolek ActiveX. Na pierwszy ogień poszła Java

Strona główna AktualnościOPROGRAMOWANIE

Internet Explorer, by zmniejszyć swoją powierzchnię ataku, już od 12 sierpnia zacznie blokować przestarzałe, niebezpieczne kontrolki ActiveX. W ten sposób Microsoft idzie w ślady Google i Mozilli, które w swoich przeglądarkach od dawna już zapewniają blokowanie nieaktualnych wersji wtyczek.

Firma z Redmond będzie utrzymywała własną listę zakazanych kontrolek, aktualizując ją w miarę odkrywania nowych podatności. Na razie na liście tej jest tylko jeden podejrzany – oficjalna kontrolka Javy od Oracle'a. IE zablokuje wszystkie jej nieaktualne wersje, od Javy 1.4 po Javę 8. Jest to znacznie bardziej łagodne podejście, niż w wypadku przeglądarek konkurencji. Firefox domyślnie blokuje uruchamianie wszystkich wersji wtyczki Javy, włącznie z aktualnymi, Chrome zbliża się zaś do punktu, w którym uruchomienie wtyczki NPAPI Javy w ogóle nie będzie możliwe (w linuksowej wersji już tak zrobiono).

Zadbanie o aktualność kontrolek Javy jest w najwyższym stopniu uzasadnione. Z własnych badań Microsoftu wynika, że w 2013 roku ponad 84% wszystkich webowych exploitów wykorzystywało właśnie luki w środowisku uruchomieniowym Oracle'a. Blokowanie przez IE przestarzałych, podatnych na ataki wersji jest jedyną możliwą odpowiedzią na to zagrożenie. Warto podkreślić, że przeglądarka nie tylko będzie uruchomienie kontrolki blokowała, ale też pozwoli na jej zaktualizowanie jednym kliknięciem do najnowszej, dopuszczonej wersji.

r   e   k   l   a   m   a

Pochwalić też należy Microsoft za oddanie kontroli nad mechanizmem blokowania w ręce administratorów. Korzystając z Zasad Grupy będą oni mogli włączyć dodatkowe logowanie blokowań, uruchomić białe listy akceptowalnych, nieblokowanych domen , uniemożliwić użytkownikom wyłączenie blokady, czy też sami blokadę całkowicie usunąć.

Aktualizacja wprowadzająca mechanizm blokowania trafi do wszystkich wspieranych wersji Internet Explorera, od 8 do 11, działających pod kontrolą systemów Windows 7 SP1 i późniejszych. Nie wiadomo jeszcze, czy w podobny sposób IE zadba o inne problematyczne kontrolki, np. Flasha czy Adobe Readera.

© dobreprogramy
r   e   k   l   a   m   a
r   e   k   l   a   m   a

Komentarze

r   e   k   l   a   m   a
r   e   k   l   a   m   a
Czy wiesz, że używamy cookies (ciasteczek)? Dowiedz się więcej o celu ich używania i zmianach ustawień.
Korzystając ze strony i asystenta pobierania wyrażasz zgodę na używanie cookies, zgodnie z aktualnymi ustawieniami przeglądarki.