微軟IE安全升級,將封鎖老舊的Java ActiveX
微軟周三(8/6)宣布,下周二(8/12)的Update Tuesday將更新IE瀏覽器,新增一項「out-of-date ActiveX control blocking」(過期ActiveX控制攔阻)安全功能,可封鎖老舊的ActiveX控制元件,以加強保護網路瀏覽安全,目前鎖定Java ActiveX。
ActiveX是微軟為Windows所開發的軟體框架,開發人員可利用C、C++、Visual Basic或Java等程式語言來打造各種ActiveX控制器,並經由瀏覽器自動下載與執行。ActiveX控制器的功能有點類似Java applet,但ActiveX與微軟Windows結合緊密。
「out-of-date ActiveX control blocking」將支援Windows 7 SP1上的IE 8~IE 11、Windows 8上的桌面版IE,以及部份IE安全性區域等。
在啟用該機制後,IE將會防止所造訪的網頁下載老舊的ActiveX控制器,但仍能與其他未被過時控制器影響的網頁互動,另也可更新老舊的控制器,以及記錄企業所使用的ActiveX控制器。該機制仍有些許彈性,例如在IE封鎖老舊ActiveX控制器時,會詢問使用者是否要讓它執行,或是更新控制器。
為了避免此一機制造成企業某些必要功能無法運作,該機制在IE安全性區域中的「近端內部網路」(Local Intranet Zone)與「信任的網站」(Trusted Sites Zone)類別的預設值是關閉的,亦允許IT管理人員封鎖或放行特定網站的老舊ActiveX執行。
既然「ActiveX是微軟為Windows所開發的軟體框架」很顯然是「微軟自己封鎖自己!」微軟果然是白癡!![]()
不是封鎖Java ActiveX就沒事了!那些網站可能某些功能會用到Java ActiveX,封鎖之後,一些功能就不能用,甚至也可能無法登入!
所以「為了避免此一機制造成企業某些必要功能無法運作」就算使用「近端內部網路」與「信任的網站」也不表示這樣就很安全!「近端內部網路」的其他爛Windows電腦照樣也會中毒!![]()
