שלום

  • פותח הנושא f10
  • פורסם בתאריך

f10

New member
שלום

יש לי שתי שאלות: 1) מישהו פה יודע מה זה ActiveX Controlוהאם זה מזיק למחשב שלי? 2) אפשר לקבל הסבר על מג´יק לנטרן?
 

mmm

New member
בקצרה...

activeX נוספה לדפדפן כדי לעשות את חיי הגולש קלים- הכוונה המרכזית 1באפשרות זאת היא להוריד מעיין אפליקציה שתשתלב עם הדפדפן ותאפשר הפעלה כמעט מיידית של אפשרויות חדשות. אך הפלא ופלא אפשר להשתמש באפשרות זאת גם כדי להזיק- ActiveX - באפשרותה לקבל גישה מלאה למחשב הכוונה כמו אפליקציה מלאה- וכך בעזרת כמה פקודות אפשר למחוק, לחבל וכו´ ב הארד דיסק. כדי למנוע זאת מיושמות כמה שיטות, המרכזית שבהן היא digital certificate - רשויות מסויימות, או יותר נכון רשויות כגון CA מספקות אישורים אלו, בדרך כלל הדפדפן לא מריץ activeX ללא אישורך והיה ויש אקטיבX- בעלת DIgital Certificate או יותר נכון מצורף אליה digital certificate= המחשב מודיע לך בעזרת חלון שיש אפשרות להוריד ActiveX והיא מאושרת על ידי משהו(בדרך כלל CA)- או על ידי חברה או אדם אחר שאתה מכיר וסומך עליה, אפילו הילד הקטן של הדוד שלך או אז אפשר להורידה ולהריצה. 2. לתוכנה, אתה יוכל לחפש בGOOGLE.COM ומשם להבין בדיוק מה התוכנה הזאת עושה.
 

f10

New member
זה אומר ש...

התוכנה הזאת לא באה עם הווינדווס ואפשר למחוק אותה? כי הnorton internet security כל המן שואל אותי אם לאשר לתוכנה הזאת לפעול בכל אתר שאני נכנס כמעט.. תודה מראש
 

f10

New member
התכוונתי ל activeX

[URL='http://']אני יכול למחוק אותה או לא?[/URL]
 

uzi2

Active member
ActiveX זה לא שם של תוכנה

ActiveX זו מעין קוד תכנותי, מדובר ממש בתוכנות שמורצות על המחשב שלך, לאחר שאתרים (למשל) שותלים לך אותו על המחשב. הנקודה ב- ActiveX היא שהקוד של ה-ActiveX בד"כ מכיל זיהוי מדוייק של היוצר, ולכן ניתן (עקרונית) לבדוק את הזיהוי ולהחליט האם אתה סומך על היוצר לגבי השימוש בקוד. יוצר של פקד ActiveX יזהר שלא לכתוב קוד זדוני כי הוא יודע שיהיה ניתן לאתר אותו, אבל כידוע לך הרבה קודים אינם זדוניים אבל גם לא ממש מייצגים את האינטרסים שלך. ActiveX נותן המון כוח לגורמים חיצוניים על המחשב שלך, וזו שאלה האם אתה מעוניין לתת להם סמכויות נרחבות על המחשב שלך. כאשר אתה מתקין תוכנה על המחשב שלך, זה לא מספיק לך שאתה סומך על היצרן, אתה רוצה לדעת בדיוק מה התוכנה עושה. כאשר אתה מריץ ActiveX אתה צריך לסמוך על כותב התוכנה. תוכנות כמו אינטרנט אקספלורר מגדירות אזורי אבטחה, ובאזור האבטחה של האינטרנט, מוגדר כברירת מחדל להוריד ולהתקין רק פקדי ActiveX שחתומים (בחתימה שמאוד מאוד קשה לזייף) של היוצר, ושמוגדרים (ע"י היוצר) כבטוחים. זה מאוד בעייתי מבחינה בטיחותית ומבחינת השליטה שלך על מה שקורה במחשב שלך. מצד שני יש שרותים ואתרים שללא ActiveX לא יעלו טוב, ואז זו שאלה האם אתה רוצה לסמוך עליהם שהם לא יריצו לך על המחשב קוד שעושה דברים שאינם מקובלים עליך, או שאתה מוותר על השירות שלהם. בעיקרון, אצלי ActiveX מבוטל ברוב האזורים, למעט ה- trusted zone שלפעמים אני שם שם אתר ספציפי באופן זמני. תוכל לקרוא עוד על ActiveX והמשמעויות האבטחתיות שלו במאמר של Cert: http://www.cert.org/reports/activeX_report.pdf
 

f10

New member
אז איך אני מבטל?

כי למשל שאני נכנס ל ynet.co.il או tapuz.co.il אז הנורטון שלי שואל אותי אם לאשר ל[URL='http://']אקטיב אקס[/URL] לפעול או לא אז אני רוצה לדעת אם זה יעלה נורמלי גם ככה
 

uzi2

Active member
אצלי הם עולים טוב ללא ActiveX

אבל הכי פשוט זה לנסות.
 

f10

New member
גם אצלי האתרים עולים טוב בלי זה אבל

..איך אני מוחק את האקטיב איקס כדי שזה לא ישאל אותי כל פעם מחדש אם אני רוצה שהאקטיב איקס יפעל בכל אתר שאני נכנס אליו (זה מעצבן כל פעם ללחוץ על לא מחדש)
 

uzi2

Active member
אפשר מתוך אינטרנט אקספלורר

להגיע ל- Tools (כלים) ומשם ל- Internet Options ומשם ל- security, ושם באזור האבטחה Internet Zone לעבור ל- custom ושם לבטל Download sgined ActiveX controls, ולבטל download unsigned activeX controls ולבטל את script activeX controls marked safe for scripting. אפשר גם לשקול ביטול run ActiveX controls and plugins אבל זנ גם יחסום פלאגינים שימושיים כמו Acrobat reader (לראות קבצי PDF) או Flash player ולכן עלול להיות בעייתי. יש תוכנות כמו proxomitron או Naviscope שמאפשרות לך לבטל קודים מסויימים בדפדפן ולכן לדלג על הפניות ל- ActiveX controls. אם רק חסמת בדפדפן, עדיין תקבל הודעת שגיאה בכל פעם שהדפדפן יתקל ב- ActiveX control, אני לא מכיר שיטה אלגנטית לבטל את זה, אבל אפשר בעזרת למשל proxomitron שמקונפג טוב (לא פשוט לקנפג אותו) או Naviscope (גם לא טריויאלי לקנפג), או בעזרת תוכנות שמסירות הודעות מערכת הפעלה, כגון תוכנת PTFB.
 
למעלה