Killbit

редактировать

Killbit - это функция безопасности в веб-браузерах, основанная на движке Trident от Microsoft (например, Internet Explorer ) и других контейнерах ActiveX, которые уважают killbit (например, Microsoft Office ). Бит аннулирования указывает контейнеру элемента управления ActiveX никогда не использовать конкретную часть программного обеспечения ActiveX, будь то стороннего производителя или Microsoft, как это определено его идентификатором класса (CLSID).

Основная цель killbit - закрыть дыры в безопасности. Если поставщик обнаруживает брешь в безопасности в определенной версии элемента управления ActiveX, он может запросить у Microsoft «killbit» для него. Обновления Killbit обычно развертываются в операционных системах Microsoft Windows через Центр обновления Windows.

Реализация

Флаг в реестре Windows определяет CLSID как небезопасный. CLSID (тип GUID ) действует как серийный номер для рассматриваемого программного обеспечения. Он должен существовать для каждого программного обеспечения, которое ведет себя как элемент управления ActiveX. Если контейнер ActiveX обнаруживает, что CLSID записи killbit совпадает с CLSID программного обеспечения, запуск программного обеспечения в контейнере ActiveX блокируется. Если поставщик хочет выпустить обновленную версию, он выпускает ее с другим идентификатором CLSID.

Хост HTML-приложения Internet Explorer также учитывает «бит уничтожения» при обработке тега OBJECT в HTML, но не при обработке сценариев в HTML.

Внешние ссылки
  • Microsoft KB240797 : Как остановить запуск элемента управления ActiveX в Internet Explorer (24 августа 2007 г.)
  • Microsoft Technet : Часто задаваемые вопросы о Kill-Bit
Последняя правка сделана 2021-05-25 08:40:08
Содержание доступно по лицензии CC BY-SA 3.0 (если не указано иное).
Обратная связь: support@alphapedia.ru
Соглашение
О проекте