? ActiveX er et sett med regler og protokoller som forteller et program hvordan å fungere . Den inneholder informasjon om hvordan en søknad skal opptre og hvordan den skal forholde seg til ulike innganger . Programmerer som skaper et program som kan være vert for ActiveX-kontroller vil normalt installere /embed ActiveX-kontroller i programmet. Når programmet er tilgjengelig eller kjøre , blir brukeren varslet at programmet ønsker å kjøre ActiveX-kontroller . Bruk av ActiveX-kontroller
ActiveX-kontroller er utformet slik at en applikasjon i en nettside for å kjøre riktig i nettleseren. Brukeren blir bedt om å laste ned " kontroll" for ActiveX- programvare /applikasjoner , som deretter lagres i datamaskinens register. Når nettleseren møter en side med innebygd ActiveX, skanner det " ClassID " på nettsiden for å finne ut om systemet allerede har ActiveX- kontroller for dette programmet installert. Hvis det ikke er noen ActiveX- kontroller for gjeldende webside , er ActiveX-kontroller aktiveres og lastet ned . Alle ActiveX-kontroller forblir i datamaskinens register med mindre de er fjernet manuelt av brukeren . Blir
skadelig programvare
ActiveX- koder skrevet i VBScript og , i motsetning til andre programmer som Java , kan utformet med onde hensikter. Når en bruker møter en ActiveX- program eller kode , og blir bedt om å laste ned ActiveX -kontroll , et ondsinnet program som for eksempel en trojaner eller orm virus kan lastes ned til datamaskinen sammen med ActiveX-kontrollen . ActiveX-kontroller er lagret i datamaskinens register, et sårbart område av datamaskinen som det er notorisk vanskelig å fjerne virus programvare. Ondsinnet programvare som lastes ned fra upålitelige ActiveX-kontroller kan kjøres fra registret uten brukerens viten .
Utvikling av " Signatur"
Fordi ondsinnet programvare kan lett lastes ned når en ActiveX-kontroll er aktivert , utviklet Microsoft den "signert ActiveX -kontroll . " Programmerere er nødvendig å registrere ActiveX-kontroller og ActiveX- programmer med elektronisk signatur , som brukes av nettleseren for å bekrefte opprinnelse og sikkerhet av søknaden. Hvis signerte ActiveX-kontrollen går sikkerhetsprotokoller og er bekreftet av nettleseren , er kontrollen automatisk lastet ned , hvis ActiveX-kontrollen er usignert , blir brukeren bedt om å " aktivere" eller " deaktivere " kontroll på skjønn hennes
< . br >
usignerte ActiveX-kontroller
Ikke alle usignerte ActiveX-kontroller inneholde skadelig programvare. Men hvis nettleseren ikke kan kontrollere legitimasjon , får brukeren muligheten til å aktivere kontroll på eget initiativ . Nettleseren første forsøk på å aktivere "objekt sikkerhet " ved å kontrollere legitimasjon og elektronisk signatur og sjekke parametrene av ActiveX -kontroll for å sikre at de er stabile . Brukeren blir deretter gitt muligheten til å deaktivere eller aktivere usikre ActiveX-kontroller som ikke passerer sikkerhetskontroller , hvis brukeren deaktiverer ActiveX-kontrollen , da kontrollen ikke er lastet til parametere og er ikke regisserte. Hvis brukeren overstyrer objektet sikkerhet og gjør at ActiveX-kontrollen , er kontrollen for å kunne parametere, som initialiserer alle skript . Usignerte ActiveX-kontroller er fortsatt ned til registeret når akseptert av brukeren, og trenger ikke å bli akseptert igjen .