/ / Che cosa sono i controlli ActiveX e perché sono pericolosi

Che cosa sono i controlli ActiveX e perché sono pericolosi

microsoft-download-manager-ActiveX

I controlli ActiveX sono la versione di Internet Explorerdi plug-in. Ad esempio, Flash Player di Internet Explorer è un controllo ActiveX. Sfortunatamente, i controlli ActiveX sono stati una fonte significativa di problemi di sicurezza.

I controlli ActiveX sono essenzialmente pezzi disoftware e avere accesso a tutto il computer se si sceglie di installarli ed eseguirli. Se si utilizza Internet Explorer, i siti Web possono richiedere di installare i controlli ActiveX e questa funzione può essere utilizzata per scopi dannosi.

Cosa fanno i controlli ActiveX

Un controllo ActiveX è un piccolo programma perInternet Explorer, spesso indicato come componente aggiuntivo. I controlli ActiveX sono come gli altri programmi: non sono limitati a fare cose cattive con il tuo computer. Potrebbero monitorare le tue abitudini di navigazione personali, installare malware, generare popup, registrare sequenze di tasti e password e fare altre cose dannose.

I controlli ActiveX non sono in realtà solo per Internet Explorer. Funzionano anche in altre applicazioni Microsoft, come Microsoft Office.

Altri browser, come Firefox, Chrome, Safari,e Opera, tutti usano altri tipi di plug-in del browser. I controlli ActiveX funzionano solo in Internet Explorer. Un sito Web che richiede un controllo ActiveX è un sito Web solo per Internet Explorer.

activex-control-UAC-rapida

Problemi di sicurezza

Dovresti evitare di installare i controlli ActiveXa meno che non ti fidi della loro fonte. Alcuni controlli ActiveX sono normali, ad esempio se stai utilizzando Internet Explorer probabilmente hai installato il controllo ActiveX di Flash Player, ma dovresti evitare di installare altri controlli ActiveX se possibile.

Ad esempio, mentre Oracle è affidabilesocietà che non è intenzionata a infettare il computer (a meno che non contiate la barra degli strumenti Ask che si inseriscono negli aggiornamenti), il controllo Java ActiveX presenta vulnerabilità di sicurezza e potrebbe essere utilizzato per infettare il computer. Più controlli ActiveX installi, più siti Web possono sfruttare i loro problemi per danneggiare il tuo computer. Riduci la superficie di attacco disinstallando i controlli ActiveX potenzialmente vulnerabili che non usi.

Le versioni moderne di Internet Explorer includonofunzionalità come Filtro ActiveX, Modalità protetta e "killbit" che impediscono l'esecuzione di controlli ActiveX vulnerabili. Sfortunatamente, i controlli ActiveX non sono sicuri dal loro stesso design e nulla può essere fatto per renderli completamente sicuri.

ActiveX-protetto-mode-security-warning

Gestione dei controlli ActiveX

È possibile visualizzare i controlli ActiveX installati facendo clic sul menu a forma di ingranaggio in Internet Explorer e selezionando Gestione componenti aggiuntivi. Fai clic sulla casella sotto Mostra e seleziona Tutti i componenti aggiuntivi.

Probabilmente avrai una varietà di cose in comuneActiveX controlla l'installazione a livello di sistema, come Shockwave Flash di Adobe, Microsoft Silverlight e Windows Media Player. Puoi disabilitarli da qui, ma dovrai disinstallarli dal Pannello di controllo se vuoi rimuoverli dal tuo sistema.

all-installati ActiveX-Controls internet-explorer-view-

Per visualizzare i controlli ActiveX che hai scaricato tramite il browser, seleziona Controlli scaricati nella casella Mostra.

visualizzare-scaricato ActiveX-controlli

Per disinstallare un controllo che hai scaricato, fai doppio clic su di esso e fai clic sul pulsante Rimuovi nella finestra Ulteriori informazioni.

uninstall-ActiveX-control-in-internet-explorer


In breve, i controlli ActiveX sono pericolosi e dovresti installarli solo se devi farlo e fidarti della fonte.

Certo, installa il controllo ActiveX di Flash Player -ma se stai navigando sul Web e un sito Web desidera installare un controllo ActiveX, probabilmente dovresti rifiutare l'offerta. Anche se decidi di installare un controllo ActiveX da una fonte attendibile, probabilmente dovresti rimuoverlo quando non è più necessario ridurre la superficie di attacco e proteggere il tuo computer.