ใครก็ตามที่ใช้อินเทอร์เน็ตมาระยะหนึ่งจะรู้เกี่ยวกับตัวควบคุม ActiveX และปัญหาด้านความปลอดภัยในอดีต ต่อไปนี้คือวิธีใช้การกรอง ActiveX ใน IE9 เพื่อป้องกันการถูกขโมยโดยไวรัสขณะท่องเว็บ
ActiveX Control คืออะไร?
ActiveX เป็นมาตรฐานที่ Microsoft ใฝ่ฝันเพื่อให้คุณสามารถใช้รหัสเดียวกันในหลาย ๆ โปรแกรมได้โดยไม่ต้อง "ประดิษฐ์วงล้อใหม่" อย่างที่นักพัฒนาต้องการเรียกว่า ActiveX Controls เป็นส่วนขยายบน COM ของ Microsoft (Component Object Model) ซึ่งช่วยให้โปรแกรมทำงานร่วมกันได้ดังนั้น ActiveX Control ที่ตั้งโปรแกรมไว้ใน C # จึงสามารถพูดคุยกับ ActiveX Controls อื่น ๆ ที่ตั้งโปรแกรมไว้ใน C ++ ได้
วิธีนี้ใช้ในทางปฏิบัติอย่างไร? ตัวอย่างเช่น Internet Explorer ในสถานะการติดตั้งเริ่มต้นไม่สามารถเล่นวิดีโอแฟลชได้ แต่ด้วยการควบคุม ActiveX จาก Adobe จึงสามารถทำได้ ดังที่คุณเห็นตัวควบคุม ActiveX เพิ่มฟังก์ชันการทำงานให้กับโปรแกรมมากขึ้น
แล้วมีอะไรผิดปกติ?
ตอนนี้คุณอาจคิดว่า ActiveX Controls มีประโยชน์จริงๆและเป็นเช่นนั้น ปัญหาคือปลั๊กอินของบุคคลที่สามมักมีความเสี่ยงด้านความปลอดภัย ใน Internet Explorer คุณสามารถดาวน์โหลดและดำเนินการควบคุม ActiveX ในพื้นหลังและเสี่ยงต่อการติดไวรัสจากการโจมตีด้วยไดรฟ์โดยคุณไปที่เว็บไซต์ที่ใช้ช่องโหว่ด้านความปลอดภัย
ฉันจะป้องกันตัวเองจากสิ่งนี้ได้อย่างไร
Internet Explorer 9 มีคุณลักษณะที่เรียกว่า ActiveX Filtering ซึ่งช่วยให้สามารถกำหนดรูปแบบการป้องกันแบบรายการที่อนุญาตได้ เมื่อเปิดใช้งาน NO ActiveX Controls จะได้รับอนุญาตให้ทำงานจากนั้นเมื่อคุณไปที่ไซต์ที่ต้องใช้ ActiveX Controls หากคุณเชื่อถือไซต์คุณสามารถเพิ่มไซต์เหล่านั้นในรายการที่อนุญาต เฉพาะเว็บไซต์ในรายการเท่านั้นที่สามารถเรียกใช้ ActiveX Controls
โดยค่าเริ่มต้นการกรอง ActiveX Control ถูกปิดใช้งานใน Internet Explorer 9 ดังนั้นจึงทำให้หน้าเว็บใด ๆ ที่มี ActiveX Control สามารถดำเนินการได้ ในการเปิดใช้งานการกรอง ActiveX ให้ไปที่เมนูเครื่องมือ> ความปลอดภัยจากนั้นเลือกตัวเลือกการกรอง ActiveX
ตอนนี้เมื่อคุณไปที่เว็บไซต์ที่พยายามเรียกใช้ ActiveX Control จะไม่ได้รับอนุญาตดังที่คุณเห็นด้านล่าง:
ในการเพิ่มเว็บไซต์ลงในรายการที่อนุญาตให้คลิกที่ปุ่มกรองนั่นคือวงกลมสีน้ำเงินเล็ก ๆ และคลิกที่ปุ่มปิดการกรอง ActiveX การดำเนินการนี้จะเพิ่มเว็บไซต์ลงในรายการที่อนุญาตเพื่อให้สามารถเรียกใช้ ActiveX Controls
ตอนนี้คุณจะสามารถทำสิ่งต่างๆที่ต้องใช้ ActiveX Controls บนเว็บไซต์นั้นได้