微软:今日起,IE11正式封杀老旧ActiveX控件

IT之家(www.ithome.com):微软:今日起,IE11正式封杀老旧ActiveX控件

今天,微软如期发布9月份的安全更新,具体涉及Win7、Win8.1、IE浏览器等桌面产品。与此同时,微软也为IE8-IE11全平台推送了一项安全更新,正式开始实施“阻止过时ActiveX控件”安全策略,提升IE浏览器的整体安全性。

据微软IE博客介绍:“由于日益严峻的恶意网络、不断增长的恶意网页数量,因此用户非常需要确保IE浏览器ActiveX控件及时升级至最新版,从而免受各类安全漏洞攻击。”

本项“Out-Of-Date ActiveX(过时ActiveX控件)”拦截功能,适用于Win7 SP1、Win8、Win8.1全平台,支持IE8—IE11所有浏览器。

换句话而言,IE浏览器从今天起将默认阻止旧版Java控件加载运行,具体被阻止的Java版本参考如下:

• J2SE 1.4 update 43以下版本

• J2SE 5.0 update 71以下版本

• Java SE 6 update 81以下版本

• Java SE 7 update 65以下版本

• Java SE 8 update 11以下版本

例如大家熟悉的Java控件,也是IE最易攻击的浏览器插件之一,因此IE8-IE11将自动阻止旧版Java运行(参考上、下图)。

另外,微软也承诺这项IE拦截过时ActiveX控件计划将一直持续下去,努力提升IE浏览器整体安全性。

Win11 没了 IE 浏览器,教你如何在 Edge 中开启 IE 模式

IT之家 7 月 2 日消息 微软 Win11 于 6 月末正式发布,首个预览版 WinBuild.160101.0800 也已推出。此前的 Win10 21H1 内置 Chromium 内核的新版 Edge 浏览器,但 IE 依旧保留了下来,而 Win11 彻底将 IE 移除。为了解决这一问题,最新的 Edge 91.0.864.64 正式版内置了 IE 模式,在访问特定网站时,可以开启这一模式来保证兼容性。

根据IT之家网友投稿,在浏览器设置中点击左侧“默认浏览器”选项,然后在弹出的页面中打开“允许在 Internet Explorer 模式下重新加载网站”开关。随后重启浏览器,IE 模式即可开启。

在访问需要使用 IE 模式的页面时,单击 Edge 浏览器右上角的“・・・”按钮,在“更多工具”中即可看到在 Internet Explorer 模式下重新加载的选项。单击后,页面会自动刷新,并切换到 IE 模式。

IT之家打开了一家银行网站的登陆页面,可以看出页面顶部出现了提示栏,告知用户当前模式。不仅如此,IE 模式下还支持 ActiveX 控件,允许后顺利运行。

IT之家了解到,目前很多银行网页登陆时,均需要加载 ActiveX 控件。Edge 浏览器的 IE 模式,完美兼容网银登陆功能,因此用户不需要为这个问题而对于升级 Windows 11 有顾虑。除此之外,Win10 上的 Edge 浏览器与 Win11 版本相同,同样可以按照步骤开启 IE 模式。

由于IT之家仅仅测试了有限几家网银的 ActiveX 控件,Edge IE 模式对于其它网站控件的兼容性还需要用户自行测试。

做到这两点,保护好自己浏览器

浏览器是我们上网常用的组件,现在网上针对浏览器攻击也非常多,轻则造成主页被广告页面锁定,重则被劫持,并且强制安装上我们不需要的各种流氓插件。那么该怎么更好保护自己浏览器?

拒绝广告,固定IE主页

默认情况下可以将任何页面设置为IE主页,如果IE主页被劫持,这样上网的时候一打开IE就会显示广告页面,要让自己主页不被篡改,我们可以将其固定为自己所需的页面。对于Windows 10专业版用户,启动组策略编辑器后依次展开“用户配置→管理模板→Windows组件→Internet Explorer”,在窗口的右侧我们可以找到“禁用更改主页设置”这一项,打开并将其设置为“已启用”并设置好自己所需的主页即可(见图1)。

图1 使用组策略固定主页

没有组策略的家庭版用户则可以启动注册表编辑器,展开【HKEY_CLASSES_ROOT\\CLSID\\{871C5380-42A0–A2EA-08002B30301D}\\shell\\OpenHomePage\\Command】,右键点击右边的“默认”选择“修改”,弹出“修改字符串”界面,在“数值数据”中的后面加上你想要设置的主页的地址,如:

\”%ProgramFiles%\\Internet Explorer\\iexplore.exe\” www.baidu.com。这样IE主页就被固定为百度(见图2)。

图2 使用注册表固定IE主页

外来插件一律不要

除了更改主页外,在访问一些流氓网站的时候,一不小心点击允许还会被安装上各种乱七八糟的插件。现在我们可以对IE进行设置,阻止这些插件的安装。不过注意的是,因为网银、购物网站如淘宝等也使用同样类型的插件,因此可以先在IE中安装好这些所需的插件。接着点击“设置→Internet选项→安全”,选中Internet,,点击“自定义级别”,然后将所有与ActiveX控件相关的选项全部设置为“禁用”即可(见图3)。

图3 安全设置

对于已经在本机安装的控件,则可以点击“设置→管理加载项”,然后将非微软发布和非网银使用的插件全部停用,这样可以更有效保证IE的安全(见图4)。

图4 禁用不必要的插件

本文作者及来源:Renderbus瑞云渲染农场https://www.renderbus.com

点赞 0
收藏 0

文章为作者独立观点不代本网立场,未经允许不得转载。