ActiveX 存在的问题及 IE8 的改进措施:
- 长期以来,ActiveX 被视为 Windows 用户的烦恼,是间谍软件和病毒入侵电脑、危及数据的漏洞。虽对 ActiveX 的批评有些过度,但二进制浏览器插件存在安全隐患。
- 在 IE8 中,将采取措施进一步降低 ActiveX 带来的风险。最大的变化是安装 ActiveX 控件不再需要管理员权限,普通用户账户可在自己的用户配置文件中私下安装,减少了对其他用户的影响。同时,ActiveX 控件的开发者需以特殊方式打包控件以实现用户级安装,且该机制可通过组策略配置,Windows Vista 及以上系统可用,Windows XP 则不支持。
- 另一个重要的 ActiveX 安全更改是可将 ActiveX 控件限制在特定域,目前多数 ActiveX 控件是全局的,存在安全风险,而通过站点限制可降低风险,虽不能消除控件的安全问题,但能减少暴露。这种限制已可用于明确编码的插件,IE8 可将其应用于任何 ActiveX 控件。
- IE8 的其他安全改进:IE8 还进行了另一个重要的安全更改,即默认启用数据执行保护(DEP),减少常见缓冲区溢出漏洞的影响,IE7 曾因与 Java 插件不兼容而关闭 DEP,现在 Sun 的 Java 插件已能与 DEP 正确配合。
- IE 的现状及期望:尽管 IE 近期市场份额有所回升,但仍面临竞争压力,因微软平台停滞,而 Firefox、Safari 和 Opera 有巨大改进。IE8 在标准合规和安全方面有显著改进,微软希望它能阻止颓势,但第二次测试版要到夏天,且没有发布日期,到时可能为时已晚,IE8 或许足以阻止用户流失,但能否让用户回流仍不确定。
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用
。你还可以使用@
来通知其他用户。