[讨论] 上网安全 谨防ActiveX插件成病毒帮凶

mdreamj   2006-7-22 18:01 楼主

来源:


《电脑报》


      ActiveX插件让网页内容变得更加丰富,如用户可以在IE浏览器中播放Flash动画、在线观看影片、在线杀毒等。ActiveX插件技术将程序本身和IE浏览器融为一体,扩展了IE的功能,大家常见的3721网络助手、百度搜索伴侣等就是依靠这项技术。
  但安装过多的ActiveX插件会消耗太多的资源,造成系统运行得不稳定,更为要命的是,病毒和木马也瞄准了ActiveX插件,因此很容易在浏览网页时感染病毒和木马。

  ActiveX插件是把双刃剑


  1.插件应用,如此简单

  对于一些建站的朋友,如利用ASP程序构建自己的网站,也会经常用到ActiveX插件来扩展ASP功能。当然要使用ActiveX插件首先就必须进行安装,利用Regsvr32.exe命令即可实现。以安装D盘根目录下的“rtj.dll”插件文件为例,在Windows系统中单击“开始-->运行”,弹出运行对话框,输入“Regsvr32 d:\rtj.dll”命令后回车,就会弹出“DllRegisterServer in rtj.dll succeeded”对话框,说明插件安装成功,那么以后用户就可以在ASP网页中调用rtj.dll提供的插件了;卸载此插件,只要在运行对话框中输入“Regsvr32 /u d:\rtj.dll”命令即可。

  2.危险,无处不在

  但ActiveX插件为我们提供方便的同时,病毒和木马制作者也认识到它的优势,他们将有害程序嵌入到网页中,当用户浏览该网页时,通过ActiveX插件的安装,病毒和木马就悄悄地潜入您的电脑,这时很多用户可能还没有察觉,你的电脑已经处于危险之中。从上面ActiveX插件的应用上就可以看出,网页中调用ActiveX插件十分容易,致使ActiveX插件成为病毒木马良好的寄生传染介质。
  另外,IE浏览器安装过多的ActiveX插件也会影响Windows系统的稳定性,插件程序间容易产生冲突,这些不安全性和不稳定性因素,也导致了用户对ActiveX插件的厌恶。 

    管理ActiveX插件 

  为了保证系统的稳定运行,防止插件程序间相互冲突,以及病毒、木马的入侵,严格管理ActiveX插件是非常重要的。当然具体的管理方法很多,下面笔者就介绍几种常见的管理方案。

  1.扼杀有害插件

  危害用户系统的安全的,主要是那些病毒和木马伪装的有害ActiveX插件,而现在的很多反病毒软件都提供了过滤有害ActiveX插件的功能。下面笔者以金山毒霸2005为例,在金山毒霸主窗口中点击“工具→综合设置”,在弹出的设置对话框中切换到“防毒设置”标签页,点击下方的“用户自定义”按钮,在“自定义”对话框中切换到“嵌入式防毒”标签页,然后选中“扫描下载运行的ActiveX控件”选项,点击“确定”按钮后,就可以防范大部分的有害ActiveX插件了。其它反病毒软件的设置方法基本是相同的,当然用户要注意经常升级杀毒软件病毒数据库,这样才能保证查杀最新的有害ActiveX插件。

  2.管理已存在插件

  如果你的Windows XP系统已经安装了SP2补丁包,那么IE浏览器中就内置了ActiveX插件管理功能,利用它可以对已存在的插件进行管理。
  在IE浏览器中点击“工具→管理加载项”后,弹出“管理加载项”设置对话框(如图所示),接着在“显示”下拉列表框中选择“Internet Explorer已经使用的加载项”,这样就在列表框中显示出所有系统已存在的ActiveX插件。想禁用某个ActiveX插件非常简单,在列表框中选中该ActiveX插件,然后选中下方“设置”栏中的“禁用”选项,最后点击“确定”按钮即可。
想再次启用该ActiveX插件也很简单,按照以上方法操作,不同的是要选择“设置”栏中的“启用”选项。

  3.屏蔽无用插件

  网上有用的ActiveX插件种类越来越多,虽然它们大都可以丰富网页内容,增强IE浏览器功能,但安装过多的ActiveX插件会造成系统的不稳定,笔者建议一般用户有选择地安装ActiveX插件,屏蔽那些不需要的ActiveX插件。虽然通过修改注册表可以屏蔽某些ActiveX插件,但操作起来比较麻烦,这里笔者还是建议使用第三方插件管理工具,这样ActiveX插件的屏蔽操作就变得简单了,如使用霸王插件免疫工具AntiX。
  通过上面几步操作,系统中的ActiveX插件就被严格管理起来,这样就最大限度的保证系统的稳定运行,防止病毒和木马的入侵。

回复评论

暂无评论,赶紧抢沙发吧
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 京公网安备 11010802033920号
    写回复