6Sep

Verhindern von Drive-By-Viren mithilfe von ActiveX-Filterung in IE9

Jeder, der schon eine Weile im Internet war, kennt ActiveX-Steuerelemente und ihre historischen Sicherheitsprobleme. Hier erfahren Sie, wie Sie die ActiveX-Filterung in IE9 verwenden, um zu verhindern, dass Sie während des Surfens von einem Virus entführt werden.

Was ist ein ActiveX-Steuerelement?

ActiveX ist ein von Microsoft entwickelter Standard, mit dem Sie denselben Code für mehrere Programme verwenden können, ohne das Rad neu zu erfinden, wie Entwickler es nennen. ActiveX-Steuerelemente sind eine Erweiterung von COM( Component Object Model) von Microsoft, die es Programmen ermöglicht, miteinander zu interagieren, sodass ein in C # programmiertes ActiveX-Steuerelement mit anderen in C ++ programmierten ActiveX-Steuerelementen kommunizieren kann.

Wie wird das in der Praxis angewendet? Zum Beispiel kann Internet Explorer in seinem Standard-Installationsstatus keine Flash-Videos wiedergeben, aber mit einem ActiveX-Steuerelement von Adobe kann es. Wie Sie sehen können, fügen ActiveX-Steuerelemente den Programmen mehr Funktionalität hinzu.

Also, was ist damit falsch?

Sie könnten jetzt denken, dass ActiveX Controls wirklich hilfreich sind, und das sind sie auch. Das Problem ist, dass Plug-ins von Drittanbietern oft Sicherheitsrisiken enthalten. In Internet Explorer können ActiveX-Steuerelemente heruntergeladen und im Hintergrund ausgeführt werden und bergen das Risiko einer Infektion, wenn Sie auf eine Website gehen, die eine Sicherheitslücke ausnutzt.

Wie kann ich mich davor schützen?

Internet Explorer 9 brachte eine Funktion namens ActiveX Filtering mit, die ein Schutzschema für die Whitelist ermöglicht. Wenn aktiviert, dürfen KEINE ActiveX-Steuerelemente ausgeführt werden. Wenn Sie zu einer Site wechseln, für die ActiveX-Steuerelemente erforderlich sind, können Sie sie der Whitelist hinzufügen, wenn Sie der Site vertrauen. Nur Websites auf der Liste können ActiveX-Steuerelemente ausführen.

Standardmäßig ist die ActiveX-Steuerelementfilterung in Internet Explorer 9 deaktiviert, sodass jede Webseite mit einem ActiveX-Steuerelement ausgeführt werden kann. Um ActiveX Filtering zu aktivieren, gehen Sie auf Extras Menü & gt; Sicherheit und wählen Sie dann die Option ActiveX Filtering.

Wenn Sie nun auf eine Website gehen, die versucht, ein ActiveX-Steuerelement auszuführen, wird es nicht erlaubt, wie unten gezeigt:

Um eine Website zur Whitelist hinzuzufügen, klicken Sie auf die Schaltfläche Gefiltert, das ist der kleine blaue Kreis, und klicken Sieauf der Schaltfläche ActiveX-Filter deaktivieren. Dadurch wird die Website der Whitelist hinzugefügt, damit ActiveX-Steuerelemente ausgeführt werden können.

Sie können jetzt Dinge tun, die ActiveX-Steuerelemente auf dieser Website erfordern.