Bagaimana Membuat Internet Explorer Lebih Selamat (Jika Anda Terjejas Menggunakannya)
Internet Explorer sedang dalam perjalanan. Malah Microsoft mengesyorkan agar orang ramai mengelakkannya memihak kepada penyemak imbas baru mereka, Edge. Jika anda memerlukan Internet Explorer untuk laman web lama, namun, anda boleh mengamankannya terhadap serangan dengan ciri-ciri pilihan seperti Mod Dilindungi Diperbaharui.
Jika anda boleh beralih dari Internet Explorer ke penyemak imbas lain, anda pasti perlu. Google Chrome, Microsoft Edge, dan Mozilla Firefox adalah pilihan yang lebih baik. Tetapi beberapa laman web lama, terutama yang menggunakan kawalan ActiveX, masih memerlukan IE.
Dayakan Mod Protected Enhanced and 64-bit Processes
Microsoft memperkenalkan ciri yang dinamakan "Mod Diperbaharui Diperbaharui" kembali di Windows 8. Dalam Mod Dilindungi yang Dipertingkat, Internet Explorer menjalankan kandungan laman web yang dikosongkan dalam "AppContainer". Walaupun laman web berniat jahat berjaya mengeksploitasi Internet Explorer, persekitaran AppContainer akan menghalangnya daripada melarikan diri untuk mengganggu seluruh komputer anda. Ciri ini tidak tersedia di Windows 7 (namun satu lagi sebab untuk naik taraf ke Windows 8 atau 10).
Malangnya, ciri ini dimatikan secara lalai, kerana banyak pengaya yang lebih tua tidak serasi dengan Mod Protected Enhanced. Untuk mendayakan ciri ini, klik menu gear dan pilih "Internet Options" di Internet Explorer. Navigasi ke Advanced> Security dan aktifkan pilihan "Enable Enabled Protected Mode".
Walaupun anda berada di situ, anda juga boleh mengaktifkan opsyen "Dayakan Proses 64-bit untuk Mod Dilindungi" di sini. Ini menjadikan Internet Explorer berjalan sebagai proses 64-bit, jadi ia boleh menggunakan ciri keselamatan yang lebih baik yang terdapat pada versi Windows 64-bit, seperti ruang alamat yang lebih besar untuk Rawak Ruang Rawak Ruang Alamat.
Anda perlu memulakan semula komputer anda selepas melakukan ini.
Jika anda mendayakan ciri-ciri ini, banyak add-ons tidak lagi berfungsi di Internet Explorer. Ini hanya masalah anda jika anda benar-benar memerlukan add-on yang tidak berfungsi dalam Mod Dilindungi Diperbaharui. Cuba membolehkannya dan lihat jika apa-apa pecah. Anda sentiasa boleh mematikannya jika ia tidak berfungsi untuk anda. Tetapi, menjalankan Internet Explorer tanpa add-ons mungkin juga idea yang baik, kerana ...
Jalankan Internet Explorer Tanpa Tambahan
Tambahan juga boleh menjadi kebimbangan keselamatan. Aplikasi berniat jahat pada komputer anda boleh memasang toolbar penyemak imbas dan perisian lain yang mengintip anda. Malah pengaya yang sah seperti pemain Flash Adobe boleh terdedah kepada serangan.
Jika anda hanya memerlukan Internet Explorer untuk laman web yang tidak memerlukan add-on, anda boleh melancarkannya tanpa tambahan untuk mengurangkan permukaan serangan anda. Untuk melakukannya, tekan Windows + R pada papan kekunci anda, ketik perintah berikut, dan tekan Enter:
iexplore -extoff
Anda juga boleh membuat pintasan desktop untuk melancarkan IE dengan cara ini jika ia berfungsi untuk anda.
Sekiranya tapak web memerlukan tambahan ActiveX atau Flash tertentu, laman web tidak akan berfungsi dengan baik dan anda perlu menutup dan melancarkan semula Internet Explorer untuk menggunakannya.
Buang dan Batasi Tambah-Ons
Sekiranya anda memerlukan add-on yang diaktifkan, anda perlu menyemak senarai add-on yang telah anda pasang dan bersihkan untuk memastikan tiada add-ons yang berisiko atau berniat jahat dipasang.
Untuk melihat senarai add-ons, klik menu gear di Internet Explorer dan pilih "Manage Add-ons". Pilih "Semua Tambah" di bawah "Tunjuk". Semak senarai add-on di sini dan lakukan carian web untuk mana-mana yang anda tidak kenali. Anda boleh mematikan pengaya yang anda tidak perlukan dari sini, tetapi anda tidak boleh menyahpasangnya-anda perlu melawat Panel Kawalan untuk melakukannya.
Sekiranya anda memerlukan add-on yang aktif, anda boleh menghalangnya daripada berjalan di kebanyakan laman web. Sebagai contoh, ada satu cara untuk membolehkan klik untuk bermain untuk Flash di Internet Explorer, walaupun tidak mudah dicari. Flash tidak akan dijalankan secara automatik di mana-mana laman web melainkan anda memberi kebenaran secara eksplisit. Anda boleh tweak add-on lain yang dipasang dengan cara yang sama, menghalang mereka daripada berjalan kecuali di laman web tertentu yang anda perlukan untuk dijalankan.
Gunakan Perisian Anti-Exploit
Sama ada anda menggunakan Internet Explorer atau tidak, anda harus menggunakan program anti-exploit-tetapi itu penting sekali bagi pengguna IE. Program-program ini menonton pelayar web untuk serangan jenis biasa dan menamatkan mereka jika serangan dikesan. Jika penyerang cuba mengeksploitasi Internet Explorer, utiliti jenis ini dapat membantu mencegahnya. Pelayar moden semakin mengintegrasikan teknik anti-eksploit seperti ini, tetapi Internet Explorer telah ditinggalkan dan tidak melakukannya.
Terdapat beberapa pilihan di sini. Microsoft membuat alat EMET sendiri yang akan berfungsi, tetapi ia bukan perisian paling mesra pengguna. Kami suka Malwarebyte Anti-Exploit. Anda tidak memerlukan versi berbayar; versi percuma akan melindungi Internet Explorer dan pelayar lain dengan baik.
Pastikan Internet Explorer Dikemas kini
Sangat penting untuk memastikan Internet Explorer dikemas kini. Microsoft masih aktif menyokong Internet Explorer dengan patch keselamatan, dan anda perlu memasangnya jika anda menggunakannya.
Kemas kini Internet Explorer tiba melalui Kemas Kini Windows, jadi ia akan dipasang secara automatik pada Windows 10. Pada Windows 7 dan 8.1, pastikan kemas kini kerap. Anda boleh mendayakan kemas kini automatik atau mempunyai Kemas Kini Windows memberitahu anda tentang kemas kini yang tersedia supaya anda boleh memuat turun dan memasangnya pada kemudahan anda. Jangan kelewatan memasang kemas kini: Internet Explorer masih merupakan sasaran besar bagi penyerang.
Elakkan Menggunakan Internet Explorer Sebanyak Kemungkinan
Semua yang dikatakan, tip terbaik adalah menggunakan Internet Explorer sesedikit mungkin. Walaupun anda mempunyai laman web yang lebih lama-atau beberapa laman web yang lebih lama-yang hanya berfungsi di Internet Explorer, anda tidak perlu menggunakan Internet Explorer sepanjang masa. Anda boleh menggunakan Google Chrome, Mozilla Firefox, atau Microsoft Edge untuk kebanyakan penyemakan imbas anda dan hanya menggunakan Internet Explorer untuk laman web tertentu. Jangan tetapkan IE sebagai penyemak imbas web lalai anda.