Wat ActiveX-besturingselementen zijn en waarom ze gevaarlijk zijn
ActiveX-besturingselementen zijn de invoegtoepassingen van Internet Explorer. De Flash-speler van Internet Explorer is bijvoorbeeld een ActiveX-besturingselement. Helaas zijn ActiveX-besturingselementen een belangrijke bron van beveiligingsproblemen geweest.
ActiveX-besturingselementen zijn in wezen stukjes software en hebben toegang tot uw volledige computer als u ervoor kiest om ze te installeren en uit te voeren. Als u Internet Explorer gebruikt, kunnen websites u vragen om ActiveX-besturingselementen te installeren en deze functie kan voor kwaadwillende doeleinden worden gebruikt.
Wat ActiveX-besturingselementen doen
Een ActiveX-besturingselement is een klein programma voor Internet Explorer, vaak een invoegtoepassing genoemd. ActiveX-besturingselementen zijn net als andere programma's - ze zijn niet beperkt tot slechte dingen doen met uw computer. Ze kunnen uw persoonlijke browsegedrag volgen, malware installeren, pop-ups genereren, uw toetsaanslagen en wachtwoorden registreren en andere kwaadaardige dingen doen.
ActiveX-besturingselementen zijn in feite niet alleen Internet Explorer. Ze werken ook in andere Microsoft-applicaties, zoals Microsoft Office.
Andere browsers, zoals Firefox, Chrome, Safari en Opera, gebruiken allemaal andere typen browserinvoegtoepassingen. ActiveX-besturingselementen werken alleen in Internet Explorer. Een website die een ActiveX-besturingselement vereist, is een website met alleen Internet Explorer.
Beveiligingsproblemen
U moet voorkomen dat u ActiveX-besturingselementen installeert, tenzij u de bron vertrouwt. Bepaalde ActiveX-besturingselementen zijn normaal - als u bijvoorbeeld Internet Explorer gebruikt, is het Flash Player ActiveX-besturingselement waarschijnlijk geïnstalleerd, maar u moet voorkomen dat u indien mogelijk andere ActiveX-besturingselementen installeert.
Bijvoorbeeld, terwijl Oracle een betrouwbaar bedrijf is dat uw computer niet hoeft te infecteren (tenzij u de Ask-werkbalk meetelt, raken ze in de updates), heeft het Java ActiveX-besturingselement beveiligingskwetsbaarheden en kan het worden gebruikt om uw computer te infecteren. Hoe meer ActiveX-besturingselementen u installeert, hoe meer websites hun problemen kunnen gebruiken om uw computer te beschadigen. Verminder uw aanvalsoppervlak door potentieel kwetsbare ActiveX-besturingselementen te verwijderen die u niet gebruikt.
Moderne versies van Internet Explorer bevatten functies zoals ActiveX-filtering, beschermde modus en "killbits" die voorkomen dat kwetsbare ActiveX-besturingselementen worden uitgevoerd. Helaas zijn ActiveX-besturingselementen onveilig door hun eigen ontwerp en kan niets worden gedaan om ze volledig veilig te maken.
Beheer van ActiveX-besturingselementen
U kunt de ActiveX-besturingselementen die u hebt geïnstalleerd bekijken door op het tandwielmenu in Internet Explorer te klikken en Add-ons beheren te selecteren. Klik op het vak onder Tonen en selecteer Alle invoegtoepassingen.
U zult waarschijnlijk een verscheidenheid aan algemene ActiveX-besturingselementen geïnstalleerd hebben, zoals Adobe Shockwave Flash, Microsoft Silverlight en Windows Media Player. U kunt deze vanaf hier uitschakelen, maar u moet ze verwijderen via het Configuratiescherm als u ze van uw systeem wilt verwijderen.
Als u ActiveX-besturingselementen wilt weergeven die u via de browser hebt gedownload, selecteert u Gedownloade bedieningselementen in het vak Tonen.
Om een besturingselement dat u hebt gedownload te verwijderen, dubbelklikt u erop en klikt u op de knop Verwijderen in het venster Meer informatie.
Samengevat zijn ActiveX-besturingselementen gevaarlijk en moet u ze alleen installeren als u dat wilt en de bron vertrouwen.
Natuurlijk, installeer het ActiveX-besturingselement van Flash Player - maar als u op internet surft en een website een ActiveX-besturingselement wilt installeren, moet u waarschijnlijk de aanbieding weigeren. Zelfs als je ervoor kiest om een ActiveX-besturingselement te installeren vanaf een vertrouwde bron, moet je het waarschijnlijk verwijderen als het niet langer nodig is om je aanvalsoppervlak te verkleinen en je computer te beveiligen.