image

Maak IE veiliger: Schakel ActiveX en Scripting uit

vrijdag 16 december 2005, 13:27 door Redactie, 14 reacties

Internet Explorer wordt al jaren door allerlei security problemen geplaagd. Afgelopen dinsdag verhielp Microsoft weer een lek in de browser. Een van de lekken in IE zat in het COM Object. Nu zijn er honderden COM object "add-ins" door derde partijen geschreven, maar die worden helaas door weinig gebruikers geupdate.

Hoewel het niet updaten van "third-party" software z'n gevolgen kan hebben, is er een groter probleem voor IE gebruikers. Dat is namelijk de integratie binnen Windows. Hierdoor hebben kwetsbaarheden in Microsoft's browser vergaande gevolgen voor het besturingssysteem. Grote boosdoeners zijn hier Active Scripting en ActiveX controls.

Het uitschakelen van Active Scripting en ActiveX controls mag dan ten koste gaan van de functionaliteit, het maakt het systeem wel een stuk veiliger. Dit artikel bekijkt hoe beide uitgeschakeld kunnen worden, en hoe je trusted sites kunt aanmaken voor websites die niet zonder beide functies werken.

Reacties (14)
16-12-2005, 14:54 door Anoniem
Zinnige suggesties!
16-12-2005, 15:06 door Anoniem
ahum, ik denk dat ik die active X dan maar uitschakel, alleen één klein
vraagje dan: hoe moet ik office updaten? als je voor het eerst je office
update dan word er ook gevraagd of je activeX wil installeren, doe je dit niet
dan is het ook niet updaten!
16-12-2005, 15:31 door Anoniem
Leuk, totdat je (te laat) er achter komt dat bijv McAfee antivirus niet meer
update, Norton AV niet meer werkt, je exchange webaccess niet meer
functioneert zoals zou moeten enz enz enz.
16-12-2005, 16:49 door G-Force
Door Anoniem
Leuk, totdat je (te laat) er achter komt dat bijv McAfee antivirus niet meer
update, Norton AV niet meer werkt, je exchange webaccess niet meer
functioneert zoals zou moeten enz enz enz.

Ja, de medaille heeft inderdaad ook een vervelende keerzijde.
16-12-2005, 17:27 door Anoniem
Door Anoniem
Leuk, totdat je (te laat) er achter komt dat bijv McAfee
antivirus niet meer
update, Norton AV niet meer werkt.

Overigens kun je dan vraagtekens zetten bij dit soort
security produkten als ze gebruik maken van technieken
welke, als ze over het internet worden gebruikt, per
definitie als onveilig kunnen worden aanmerkt

Je zult dus moeten kiezen uit het minst kwade der kwaden
16-12-2005, 18:28 door Anoniem
Het veiligst blijft natuurlijk om gewoon niet op die grote
blauwe e te klikken :-)
16-12-2005, 20:20 door Anoniem
Door Anoniem
ahum, ik denk dat ik die active X dan maar uitschakel,
alleen één klein
vraagje dan: hoe moet ik office updaten? als je voor het
eerst je office
update dan word er ook gevraagd of je activeX wil
installeren, doe je dit niet
dan is het ook niet updaten!


Kijk, dat heet dus een "vendor-lockin" ! Succes ermee !
afzender, een BSD gebruiker !
16-12-2005, 23:50 door Anoniem
De enige reden om IE te draaien voor is als bepaalde website ActiveX of IE
scripting willen gebruiken.

Oftewel gebruik Firefox.
17-12-2005, 17:20 door Anoniem
time for AJAX
18-12-2005, 01:02 door Anoniem
ActiveX zou niet globaal in IE en op User Level actief moeten zijn.

De ActiveX module zou passief kunnen functioneren als update agent voor div. diensten, maar zou alleen op Admin Level systeem activiteiten uit mogen voeren. (COM risico)

Maar het blijft een zorg om ActiveX echt veilig in te kunnen zetten op User Level.
18-12-2005, 10:58 door Anoniem
Het is te makkelijk om te zeggen dat AciveX maar
uitgeschakeld moet worden. Deze functionaliteit wordt door
erg veel programma's vereist. Stellen dat je ActiveX maar
moet uitzetten komt erop neer dat je maar meteen moet over
stappen naar een ander Operating System waardoor het dus een
volledig zinloze opmerking wordt.
19-12-2005, 11:42 door Anoniem
Lees aub eerst de tips eens goed door.......

Active X is immers in feite niet anders dan een programmaatje dat je
installeert / uitvoert op je PC.
Als zomaar iemand je nu een CD stuuurt en vraagt die te installeren, doe je
dat toch ook niet?

Dus: draai geen Active X of set de instelling op "prompt", dan kunnen
de "trusted" sites als McAfee wel Active X draaien.
19-12-2005, 12:23 door SirDice
De Windows en Office update sites toevoegen aan de Trusted
Sites lijst. Dan kun je voor alle andere sites ActiveX
uitzetten.
19-12-2005, 12:40 door Anoniem
Door Anoniem
Het veiligst blijft natuurlijk om gewoon niet op die grote
blauwe e te klikken :-)
De e van internet elende.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.