I plug-in del browser sono l'obiettivo principale del tuo computer. Java è una falla nella sicurezza , ma Flash ha visto recentemente un flusso di attacchi 0-day . C'è stato persino un aumento degli attacchi contro Silverlight.
Questi anche i plug-in sono diventati meno necessari nel tempo . Ad esempio, YouTube ha recentemente scaricato Flash e Netflix ha scaricato Silverlight. Il tuo browser è in grado di fare queste cose da solo, purché i siti web collaborino.
Perché i plug-in del browser sono dannosi
RELAZIONATO: Come proteggersi da tutti questi buchi di sicurezza 0-Day di Adobe Flash
I browser Web stanno diventando sempre più capaci e le funzioni che una volta richiedevano plug-in del browser - varie funzioni di riproduzione video, chat video, animazioni, giochi nel browser e altro ancora - sono ora incorporati nei browser moderni . Spetta solo ai siti web passare alle funzionalità del browser da quei vecchi plug-in che stanno ancora utilizzando.
E i plug-in sono davvero vecchi. Firefox utilizza ancora il sistema di plug-in NPAPI creato per Netscape Navigator. Internet Explorer utilizza ActiveX , noto per i suoi problemi di sicurezza. Chrome utilizza PPAPI, progettato per fornire ulteriore sandboxing, ma anche se non è l'ideale. Se un utente malintenzionato trova un buco nel plug-in del browser, può generalmente sfruttare quel buco per ottenere l'accesso al sistema. Non sono sandbox, tranne che su Chrome, e anche quel sandbox non ti proteggerà da tutto.
Nota che i plug-in del browser sono diversi dalle estensioni o dai componenti aggiuntivi . Un'estensione o un componente aggiuntivo aggiunge una nuova funzionalità al tuo browser che puoi utilizzare, se lo desideri. Un plug-in è un programma che i siti Web possono richiedere. Erano necessari quando i browser non si evolvevano abbastanza velocemente, come indietro in Internet Explorer 6 giorni - ma ora devi andare via.
Plug-in popolari di cui potresti non aver bisogno
RELAZIONATO: Perché i plug-in del browser stanno scomparendo e cosa li sostituisce
I plug-in probabilmente non scompariranno mai completamente dal web. Anche ora, se scavi abbastanza in profondità, potresti probabilmente trovare pagine Web che richiedevano l'installazione di RealPlayer per visualizzare i loro vecchi video. Ma, a un certo punto, abbiamo disinstallato tutti RealPlayer perché semplicemente non era necessario. Plug-in come Java e Silverlight hanno già raggiunto questo punto per la maggior parte delle persone e anche Flash dovrebbe arrivarci un giorno presto.
- Silverlight : La maggior parte delle persone ha il plug-in Silverlight di Microsoft installato per Netflix. Se sei uno di loro, ci sono buone notizie: nei browser moderni, Netflix utilizzerà solo HTML5 invece di Silverlight. Quindi, se hai ancora installato Silverlight per Netflix, puoi disinstallarlo ora. In realtà, Microsoft vuole che anche il plug-in del browser Silverlight venga eliminato. Stai facendo loro un favore abbandonandolo.
- Giava : Cos'altro possiamo dire di Java? Le applet Java sono quasi del tutto scomparse dal Web consumer, a meno che non vengano utilizzate per exploit, ma il plug-in del browser Java terribilmente insicuro è ancora abilitato per impostazione predefinita . Anche se hai bisogno di Java installato (per giocare a Minecraft, ad esempio), non è necessario che il plug-in del browser sia abilitato. Vai al pannello di controllo Java e disabilita il plug-in Java se non riesci a disinstallarlo.
- Veloce : Flash è il plug-in che potresti ancora desiderare. Flash sta diventando meno necessario che mai e ora puoi persino visualizzare ogni singolo video su YouTube senza aver installato Flash. Anche altri siti di riproduzione video sono passati a Flash e i siti web moderni non dovrebbero richiederlo. D'altra parte, Flash è ancora utilizzato per molte cose diverse: i video su Facebook, ad esempio, richiedono l'installazione di Flash. Per alleviare il problema, consigliamo abilitare click-to-play per Flash piuttosto che disinstallarlo completo.
Anche altri plug-in sono diventati non necessari poiché sono stati inseriti nel browser. Il plug-in di Google Talk di Google per le chiamate audio e video non è più necessario, né il plug-in di Google Earth per guardare viste satellitari dettagliate su Google Maps. Microsoft sta lavorando a una versione di Skype per il Web che non richiederà più il plug-in del browser Skype. Anche i plug-in come QuickTime, RealPlayer, Windows Media Player e VLC Web Plugin non vengono più utilizzati.
Vedere quali plugin hai installato
Per vedere quali plug-in hai installato, controlla l'elenco dei plug-in nascosti nel tuo browser web preferito.
- Cromo : Inserisci "chrome: // plugins /" nella barra degli indirizzi (senza virgolette) e premi Invio. Puoi anche accedere a Impostazioni> Mostra impostazioni avanzate> Impostazioni contenuto> Disabilita singoli plug-in.
- Firefox : Fare clic sul pulsante del menu, fare clic su Gestisci componenti aggiuntivi e selezionare l'icona Plug-in.
- io Internet Explorer : Fai clic sul menu a forma di ingranaggio sulla barra degli strumenti e seleziona Componenti aggiuntivi. Assicurati che la categoria "Barre degli strumenti ed estensioni" sia selezionata, quindi fai clic sulla casella Mostra e seleziona Tutti i componenti aggiuntivi.
- Safari : Fai clic sul menu Safari, seleziona Preferenze e fai clic sull'icona Sicurezza. Fai clic sul pulsante Impostazioni sito web a destra di "Plug-in Internet".
- Opera : Fare clic sul menu Opera e selezionare Impostazioni. Seleziona la categoria Siti web e fai clic su "Disabilita singoli plug-in". In alternativa, puoi semplicemente inserire "opera: // plugins" nella barra degli indirizzi (senza virgolette) e premere Invio.
Disinstallazione o disabilitazione dei plugin
RELAZIONATO: Come visualizzare e disattivare i plug-in installati in qualsiasi browser
Se vedi plug-in antichi che non ti servono, dovresti andare al tuo pannello di controllo e disinstallarli: non puoi disinstallarli dall'interno del tuo browser.
Se preferisci solo temporaneamente disabilitare i plug-in , puoi fare clic sul pulsante Disabilita nella pagina di gestione dei plug-in del browser. Lascialo disabilitato per un po 'e vedi se ne hai davvero bisogno. Se non ti accorgi di averne bisogno, puoi andare al Pannello di controllo e disinstallarlo in un secondo momento. Tieni presente che la disabilitazione di un plug-in in un browser lo disabilita solo per quel browser specifico. Ad esempio, se disabiliti Flash in Firefox, sarà comunque abilitato in Chrome e Internet Explorer.
È inoltre possibile impostare diversi profili del browser, con i plug-in disabilitati in un browser (o profilo) e i plug-in abilitati in un altro browser. Ciò consentirebbe di isolare i plug-in dalla normale esperienza di navigazione.
Supponendo che non disinstalli ogni singolo plug-in - e probabilmente non lo farai - dovresti andare al Verifica plug-in di Firefox pagina. Non lasciarti ingannare dal nome: questo strumento funzionerà con qualsiasi browser web. Ti farà sapere se hai plug-in vecchi e vulnerabili che devi aggiornare o eliminare immediatamente.