Как сделать Internet Explorer более безопасным (если вы застряли, используя его)
Internet Explorer находится на выходе. Даже Microsoft рекомендует людям избегать этого в пользу своего нового браузера Edge. Если вам требуется Internet Explorer для старого веб-сайта, вы можете защитить его от атак с помощью дополнительных функций, таких как расширенный защищенный режим..
Если вы можете перейти от Internet Explorer к другому браузеру, вам определенно следует это сделать. Google Chrome, Microsoft Edge и Mozilla Firefox - все это лучший выбор. Но некоторые старые сайты, особенно те, которые используют элементы управления ActiveX, все еще требуют IE.
Включить расширенный защищенный режим и 64-разрядные процессы
Microsoft представила функцию под названием «Расширенный защищенный режим» еще в Windows 8. В расширенном защищенном режиме Internet Explorer запускает изолированную программную среду содержимого веб-сайта в «AppContainer». Даже если вредоносному веб-сайту удастся использовать Internet Explorer, среда AppContainer не позволит ему бежать, чтобы вмешаться в остальную часть вашего компьютера. Эта функция недоступна в Windows 7 (еще одна причина для обновления до Windows 8 или 10).
К сожалению, эта функция по умолчанию отключена, поскольку многие старые надстройки не совместимы с расширенным защищенным режимом. Чтобы включить эту функцию, щелкните меню «шестеренка» и выберите «Свойства обозревателя» в Internet Explorer. Перейдите в Advanced> Security и включите опцию «Включить расширенный защищенный режим».
Пока вы на нем, вы также можете включить опцию «Включить 64-битные процессы для расширенного защищенного режима» здесь. Это делает Internet Explorer запущенным как 64-разрядный процесс, поэтому он может использовать лучшие функции безопасности, доступные в 64-разрядных версиях Windows, такие как увеличенное адресное пространство для рандомизации расположения адресного пространства.
Вам нужно будет перезагрузить компьютер после этого.
Если вы включите эти функции, многие надстройки больше не будут работать в Internet Explorer. Это только проблема, если вам действительно нужны надстройки, которые не могут работать в расширенном защищенном режиме. Попробуйте включить его и посмотрите, не сломается ли что-нибудь. Вы всегда можете отключить его, если он не работает для вас. Но запуск Internet Explorer без надстроек, вероятно, также является хорошей идеей, потому что…
Запустите Internet Explorer без надстроек
Дополнения также могут быть проблемой безопасности. Вредоносные программы на вашем компьютере могут устанавливать панели инструментов браузера и другое программное обеспечение, которое отслеживает вас. Даже законные надстройки, такие как Adobe Flash Player, могут быть уязвимы для атак.
Если вам нужен только Internet Explorer для веб-сайта, который не требует надстроек, вы можете запустить его без надстроек, чтобы уменьшить поверхность атаки. Для этого нажмите Windows + R на клавиатуре, введите следующую команду и нажмите Enter:
iexplore -extoff
Вы также можете создать ярлык на рабочем столе для запуска IE таким образом, если он работает для вас.
Если веб-сайт требует определенного дополнения ActiveX или Flash, однако, веб-сайт не будет работать должным образом, и вам придется закрыть и перезапустить Internet Explorer, чтобы использовать его.
Удалить и ограничить надстройки
Если вам нужно включить надстройки, вы должны проверить список установленных надстроек и очистить его, чтобы убедиться, что не установлены уязвимые или вредоносные надстройки..
Чтобы просмотреть список надстроек, откройте меню шестеренок в Internet Explorer и выберите «Управление надстройками». Выберите «Все дополнения» под «Показать». Изучите список надстроек здесь и выполните поиск в Интернете по любому, что вы не узнаете. Отсюда вы можете отключить ненужные надстройки, но не можете их удалить. Для этого вам нужно будет посетить панель управления.
Если вам нужны включенные надстройки, вы можете запретить их запуск на большинстве веб-сайтов. Например, есть способ включить воспроизведение по клику для Flash в Internet Explorer, хотя его нелегко найти. Flash не будет автоматически запускаться на каких-либо сайтах, если вы явно не дадите на это разрешение. Таким же образом вы можете настроить другие установленные надстройки, не позволяя им работать, за исключением тех веб-сайтов, на которых они нужны..
Используйте Anti-Exploit Software
Независимо от того, используете вы Internet Explorer или нет, вы должны использовать программу защиты от эксплойтов, но это вдвойне важно для пользователей IE. Эти программы отслеживают веб-браузеры на наличие распространенных типов атак и прекращают их, если обнаружена атака. Если злоумышленник попытается использовать Internet Explorer, этот тип утилиты поможет предотвратить это. Современные браузеры все больше интегрируют такие методы защиты от эксплойтов, но Internet Explorer остался позади и не делает этого.
Здесь есть несколько вариантов. Microsoft создает собственный инструмент EMET, который будет работать, но это не самое удобное программное обеспечение. Нам нравится Malwarebyte Anti-Exploit. Вам не нужна платная версия; бесплатная версия отлично защитит Internet Explorer и другие браузеры.
Обновляйте Internet Explorer
Важно постоянно обновлять Internet Explorer. Microsoft по-прежнему активно поддерживает Internet Explorer с исправлениями безопасности, и вы должны установить их, если вы используете их.
Обновления Internet Explorer поступают через Центр обновления Windows, поэтому они будут автоматически установлены в Windows 10. В Windows 7 и 8.1 регулярно обновляйте. Вы можете включить автоматические обновления или сделать так, чтобы Центр обновления Windows уведомлял вас о доступных обновлениях, чтобы вы могли загружать и устанавливать их по своему усмотрению. Не откладывайте установку обновлений: Internet Explorer по-прежнему является большой целью для злоумышленников.
Старайтесь не использовать Internet Explorer как можно чаще
При всем этом лучший совет - использовать Internet Explorer как можно меньше. Даже если у вас есть старый сайт или несколько старых сайтов, которые работают только в Internet Explorer, вам не нужно постоянно использовать Internet Explorer. Вы можете использовать Google Chrome, Mozilla Firefox или Microsoft Edge для большей части вашего просмотра и использовать только Internet Explorer для этих конкретных веб-сайтов. Не устанавливайте IE в качестве веб-браузера по умолчанию.