ActiveX será más seguro en Internet Explorer 8

Cloud

Una de las grandes puertas a la entrada de todo tipo de código malicioso en Internet Explorer será reforzada en IE8, con nuevas prestaciones que limitarán los posibles efectos negativos de su uso.

Como indican en Ars Technica, cualquier plugin binario para los navegadores actuales puede ser en sí mismo una fuente de problemas de seguridad, y ActiveX no es la excepción. Este tipo de controles ayudan en muchos escenarios, pero también son responsables de un buen número de agujeros de seguridad que Microsoft quiere reducir en la próxima versión de su navegador, Internet Explorer 8.

Uno de los cambios más importantes será el que permitirá instalar controles ActiveX a cualquier usuario, haciendo que ya no sean necesarios privilegios de administrador para esta tarea. Eso hará que esos controles puedan contener vulnerabilidades, sí, pero en ese caso el daño sólo se producirá a la cuenta del usuario que ha instalado dichos controles. Hasta ahora ActiveX se instalaba de forma global, y la vulnerabilidad era aprovechada para causar problemas a cualquier usuario de la máquina afectada.

Además de eso habrá una restricción de controles según el dominio, lo que también está orientado a minimizar el efecto de los controle ActiveX para que sólo funcionen en ciertos dominios.

vINQulos

Ars Technica

Leer la biografía del autor  Ocultar la biografía del autor