Siapapun yang telah menjelajahi internet untuk beberapa waktu mengetahui tentang kendali ActiveX dan masalah keamanan historis mereka. Berikut cara menggunakan pemfilteran ActiveX di IE9 untuk mencegah pembajakan oleh virus saat menjelajah.
Apa Itu Kontrol ActiveX?
ActiveX adalah standar yang diimpikan oleh Microsoft sehingga Anda dapat menggunakan kode yang sama di beberapa program tanpa “menciptakan kembali roda” seperti yang sering disebut oleh pengembang. Kontrol ActiveX adalah ekstensi pada COM Microsoft (Model Objek Komponen), yang memungkinkan program untuk saling beroperasi satu sama lain, sehingga Kontrol ActiveX yang diprogram dalam C # dapat berbicara dengan Kontrol ActiveX lain yang diprogram dalam C ++.
Bagaimana ini digunakan dalam praktik? Misalnya, Internet Explorer dalam status penginstalan default tidak dapat memutar video flash, tetapi dengan kontrol ActiveX dari Adobe, itu bisa. Seperti yang Anda lihat, kontrol ActiveX menambahkan lebih banyak fungsionalitas ke program.
Jadi Apa Yang Salah Dengan Itu?
Anda mungkin sekarang berpikir bahwa Kontrol ActiveX sangat membantu, dan memang begitu. Masalahnya adalah plugin pihak ketiga sering kali mengandung risiko keamanan. Di Internet Explorer, kendali ActiveX dapat diunduh dan dijalankan di latar belakang dan menimbulkan risiko Anda terinfeksi, melalui serangan drive-by di mana Anda membuka situs web yang mengeksploitasi celah keamanan.
Bagaimana Saya Dapat Melindungi Diri Dari Ini?
Internet Explorer 9 menghadirkan fitur yang disebut ActiveX Filtering, yang memungkinkan skema perlindungan gaya daftar putih. Saat diaktifkan, TIDAK ADA Kontrol ActiveX yang diizinkan untuk dijalankan, lalu saat Anda membuka situs yang memerlukan Kontrol ActiveX, jika Anda mempercayai situs tersebut, Anda dapat menambahkannya ke daftar putih. Hanya situs web dalam daftar yang dapat menjalankan Kontrol ActiveX.
Secara default pemfilteran Kontrol ActiveX dinonaktifkan di Internet Explorer 9, sehingga memungkinkan halaman web manapun dengan Kontrol ActiveX untuk menjalankannya. Untuk mengaktifkan Penyaringan ActiveX pergi ke Tools Menu> Safety dan kemudian pilih ActiveX Filtering Option.
Sekarang ketika Anda membuka situs web yang mencoba menjalankan Kontrol ActiveX, itu tidak akan diizinkan seperti yang Anda lihat di bawah ini:
Untuk menambahkan situs web ke daftar putih, klik tombol Difilter, yaitu lingkaran biru kecil, dan klik tombol Matikan Penyaringan ActiveX. Ini akan menambahkan situs web ke daftar putih sehingga dapat menjalankan Kontrol ActiveX.
Anda sekarang dapat melakukan hal-hal yang memerlukan Kontrol ActiveX di situs web itu.