Chính những điều làm cho ActiveX trở nên hữu ích - tính linh hoạt và khả năng tích hợp giữa tất cả các ứng dụng - khiến nó trở nên đặc biệt nguy hiểm trong tay của các tin tặc độc hại. Nhiều chương trình vi-rút máy tính, phần mềm gián điệp và phần mềm quảng cáo khét tiếng nhất trong thập kỷ qua được ngụy trang dưới dạng điều khiển ActiveX. Các chuyên gia bảo mật cho rằng vấn đề với ActiveX là do Microsoft giao cho người dùng cá nhân quá nhiều trách nhiệm trong việc tuần tra bảo mật PC của họ [nguồn: SecurityFocus ].
Các ứng dụng Java, thực hiện nhiều chức năng giống như điều khiển ActiveX, bị hạn chế rất nhiều về cách chúng tương tác với PC của người dùng. Ví dụ: các ứng dụng Java không thể xóa tệp khỏi ổ cứng của người dùng [nguồn: CNET ]. Đó được gọi là hộp cát một ứng dụng. ActiveX hoàn toàn không được đóng hộp cát. Sau khi được tải xuống máy tính của người dùng, điều khiển ActiveX sẽ trở thành một phần của hệ điều hành với khả năng giả mạo mọi phần cứng và phần mềm trên máy.
Thay vì hạn chế các chức năng của ActiveX, Microsoft đã chọn một lộ trình bảo mật khác. Mỗi khi Internet Explorer cần tải xuống một điều khiển ActiveX mới, nó sẽ khởi chạy một cửa sổ bật lên hỏi người dùng có muốn tiếp tục hay không. Sau đó, người dùng phải quyết định xem điều khiển ActiveX là hợp pháp hay là một Trojan Horse cho mã khó chịu. Để giúp đưa ra quyết định đó, Microsoft đã cho phép người sáng tạo ký vào ứng dụng của họ. Các chứng chỉ chữ ký số này được kiểm tra kỹ lưỡng và được chứng nhận bởi các dịch vụ như VeriSign.
Vấn đề là nhiều người dùng không nghĩ đến việc tìm kiếm chữ ký điện tử - hoặc sẽ không biết ý nghĩa của chúng ngay cả khi họ nhìn thấy chúng - và chỉ nói "có" với bản tải xuống mà không cần suy nghĩ lại.
Để đối phó với những lời chỉ trích rộng rãi về lỗ hổng ActiveX, Microsoft đã tăng cường bảo mật ActiveX với việc phát hành Internet Explorer 7, vô hiệu hóa tất cả trừ các điều khiển ActiveX phổ biến nhất - Windows Media Player, Flash Player, Adobe Reader, v.v. - và cải thiện người dùng quy trình thông báo trước khi tải xuống các điều khiển mới.
Một cách đơn giản để tránh những vấn đề đau đầu về bảo mật của ActiveX là sử dụng một trình duyệt Web khác, như Safari, Firefox hoặc Opera, không chấp nhận các điều khiển ActiveX. Nhưng nếu bạn cảm thấy thoải mái nhất khi sử dụng Internet Explorer và bạn thích cách nó giao diện với các ứng dụng Windows khác, thì có nhiều cách để cải thiện bảo mật ActiveX của bạn:
- Từ thanh trình đơn của Internet Explorer, đi tới Công cụ> Tùy chọn Internet> Bảo mật> Internet> Mức tùy chỉnh
- Trong danh mục có tên "Trình cắm và điều khiển ActiveX", hãy tắt mọi tùy chọn
[nguồn: Lướt mạng an toàn ]
Điều này sẽ khiến một số trang web bạn đã sử dụng trước đây không hoạt động nữa. Nhưng bạn có thể dễ dàng tải lại các điều khiển ActiveX cần thiết đó, lần này với nhận thức rõ ràng hơn về những gì bạn đang làm.
Để biết thêm thông tin về ActiveX, công nghệ Internet và các chủ đề liên quan, hãy xem các liên kết bên dưới.
Những bài viết liên quan
- Cách hoạt động của tính năng Chia sẻ trên máy tính để bàn
- Cách hoạt động của băng thông rộng cáp quang đến tận nhà
- Cách thức hoạt động của công nghệ thông tin
- Cách hoạt động của máy tính xách tay
- Cách thức hoạt động của các dịch vụ băng thông rộng di động
Các liên kết tuyệt vời hơn
- Trung tâm nhà phát triển Internet Explorer: Điều khiển ActiveX
- Lướt Internet An toàn: ActiveX