Команда разработчиков веб-браузера Internet Explorer объявлено еще одна функция безопасности под названием Блокировка устаревших элементов управления ActiveX , что поможет пользователям защитить себя от атак с попутной загрузкой.
Речь идет о дополнительной опции безопасности для браузеров версий 8-11 на Windows 7 SP1+, которая будет блокировать устаревшие (устаревшие) плагины IE (с использованием среды ActiveX).
С точки зрения безопасности функция относится к так называемому типу.
защита от эксплойтов и позволит вам защититься от однодневных эксплойтов, используемых злоумышленниками для автоматической установки вредоносного ПО с помощью наборов эксплойтов.
Новая настройка безопасности появится в браузере со следующим патчем во вторник, то есть 12 августа.
Аналогичная функция включена в EMET 5.0 и называется Сокращение поверхности атаки (ASR) .
ASR позволяет заблокировать браузеру воспроизведение содержимого Flash Player или Java для недоверенных зон IE, т. е.
для зоны Интернета.
Новая настройка безопасности IE Блокировка устаревших элементов управления ActiveX работает по аналогичному принципу, но не запрещает полностью использование потенциально небезопасных плагинов для браузера (см.
ссылку ASR), а только тех, для которых уже выпущена новая версия.
Содержимое, воспроизводимое Internet Explorer, например плагины Java или Flash Player, использует среду ActiveX , поскольку Microsoft регулирует встраивание соответствующего контента в веб-страницу и его успешную обработку в IE. В зависимости от того, какая версия приложения требуется для воспроизводимого контента, браузер будет решать, выдавать пользователю предупреждение или нет, на основе новой опции.
Рис.
Это будет предупреждение о том, что для воспроизводимого вами контента требуется устаревшая версия приложения.
Скриншот взят с сайта пост MS .
Разработчики IE уточняют, что на данный момент речь идет о блокировке устаревших версий программного обеспечения Oracle Java. Для этого будет использоваться системный файл versionlist.xml, в который будут добавляться версии плагинов или ПО по мере необходимости (скорее всего речь идет о Flash Player).
Кроме того, чтобы обеспечить совместимость с корпоративными пользователями, новая функция безопасности не будет блокировать устаревшие элементы управления ActiveX для зоны локальной интрасети и зоны надежных сайтов.
Раньше мы написал что Microsoft выпустила обновления в июне и июле МС14-035 И МС14-037 , который представил дополнительные параметры безопасности от уязвимостей использования после освобождения (UAF).
быть в безопасности.
Теги: #Internet Explorer #безопасность #Internet Explorer
-
Производительность Java: Настоящее И Будущее
19 Oct, 24 -
Обзор Palm I705
19 Oct, 24