Інструменти, які використовуються для того, щоб зробити веб-сторінки більш багатофункціональними й універсальними, часто роблять комп'ютери більш уразливими для атак. Нижче наведено декілька прикладів веб-інструментів:
- ActiveX − Технологія Microsoft для управління інтерактивним вмістом веб-сторінок. Якщо технологія ActiveX дозволена на веб-сторінці, для доступу до всіх функцій необхідно завантажити аплет або невелику програму.
- Java - Мова програмування й платформа, яка дозволяє запускати аплети в веб-браузері. Прикладами Java –аплетів є калькулятор або лічильник звернень до сторінки.
- JavaScript - Мова програмування, розроблена для взаємодії з початковим кодом HTML і забезпечення інтерактивності роботи веб-сайтів. Прикладами є банер, який періодично змінюється, або спливаюче вікно.
- Adobe Flash - Мультимедійний засіб створення інтерактивних матеріалів для Інтернету. Flash використовується для створення анімацій, відео та ігор на веб-сторінках.
- Microsoft Silverlight - Засіб створення функціонально насичених інтерактивних матеріалів для Інтернету. Silverlight є аналогічним Flash і має багато ідентичних з ним функцій.
Зловмисники можуть використовувати ці засоби для встановлення програми на комп'ютер. Щоб захиститись від таких атак у більшості браузерів для завантаження або використання цих інструментів потрібен дозвіл користувача.
Фільтрація ActiveX
Певні веб-сторінки правильно працюють тільки після встановлення відповідного ActiveX компонента. Окремі елементи керування ActiveX, що написані сторонніми постачальниками, можуть бути шкідливими. Фільтрація ActiveX забезпечує роботу в Інтернеті без запуску елементів керування ActiveX.
Якщо елемент керування ActiveX був установлений для одного веб-сайта, він буде працювати і на інших веб-сайтах. Це може призвести до зниження продуктивності або появи загроз безпеці. Включивши фільтрацію ActiveX, можна вибирати веб-сайти, яким дозволено запускати елементи керування ActiveX. Несхвалені сайти не можуть запускати ці елементи керування, і браузер не відображає повідомлення з пропозицією встановити або дозволити ці елементи керування.
Для включення фільтрації ActiveX в Internet Explorer 9 використовуйте наступну послідовність дій, як показано на рисунку 1:
Tools > ActiveX Filtering
Для перегляду веб-сайту, що містить ActiveX-контент, у режимі з увімкненою фільтрацією ActiveX, натисніть синій значок ActiveX Filtering в адресному рядку, потім виберіть Turn off ActiveX Filtering.
Після перегляду вмісту можна знову увімкнути фільтрацію ActiveX для веб-сайту, виконавши такі ж дії.
Блокування спливаючих вікон
Спливаюче вікно − це вікно веб-браузера, що відкривається поверх іншого вікна браузера. Відкриття певних спливаючих вікон ініціюється під час перегляду, наприклад, посилання на сторінці, що відкриває спливаюче вікно для отримання додаткової інформації або перегляду збільшеного зображення. Інші спливаючі вікна ініціюються веб-сайтом або рекламодавцем і часто можуть бути небажаними та дратувати користувачів, особливо у випадку одночасного відкриття на веб-сторінці кількох спливаючих вікон.
Програма блокування спливаючих вікон − це засіб, що може бути вбудований до браузера або ж працювати як окрема програма. Вона дозволяє користувачеві обмежити або заблокувати більшість спливаючих вікон, що відкриваються під час роботи в Інтернеті. Програма блокування спливаючих вікон, вбудована в браузер Internet Explorer, вмикається за замовчуванням, коли браузер встановлено. Під час відвідування веб-сторінки зі спливаючими вікнами з'являється повідомлення з вказівкою на те, що спливаюче вікно заблоковано. У повідомленні передбачена кнопка для одноразового розблокування спливаючого вікна або зміни параметрів блокування спливаючих вікон на веб-сторінці.
Щоб вимкнути блокування спливаючих вікон у Internet Explorer, використовуйте наступну послідовність дій:
Tools > Pop-up Blocker > Turn off Pop-up Blocker
Щоб змінити параметри програми блокування спливаючих вікон у Internet Explorer, використовуйте наступну послідовність дій:
Tools > Pop-up Blocker > Pop-up Blocker settings
Можна налаштувати наступні параметри блокування спливаючих вікон, як показано на рисунку 2:
- додати веб-сайт до списку веб-сайтів, для яких дозволено відкриття спливаючих вікон;
- змінити попередження у випадку блокування спливаючих вікон;
- змінити рівень блокування. High(Високий) блокування всіх спливаючих вікон, Medium(Середній) блокування більшості спливаючих вікон, які відкриваються автоматично, і Low(Низький) - дозволяє спливаючі вікна з надійних сайтів.
Фільтр SmartScreen
Фільтр SmartScreen в Internet Explorer, показаний на рисунку 3, виявляє фішингові веб-сайти, аналізує веб-сайти на предмет наявності підозрілих елементів, перевіряє сайти і завантажує список відомих шкідливих сайтів і файлів. Під час установки Internet Explorer фільтр SmartScreen вмикається за замовчуванням. Щоб вимкнути фільтр SmartScreen, використовуйте наступну послідовність дій:
Tools > SmartScreen Filter > Turn off SmartScreen Filter
Для аналізу поточної веб-сторінки використовуйте наступну послідовність дій:
Tools > SmartScreen Filter > Check this website
Про підозрілу веб-сторінку можна поіформувати наступним чином:
Tools > SmartScreen Filter > Report unsafe website