Kill-Bit 为 ActiveX 控件提供多少保护?

信息安全 Web应用程序 网页浏览器 主动式
2021-09-10 03:52:25

我有一些 ActiveX 控件不应该在浏览器中运行,而只能在我的特定前端中运行。我知道通过设置 Kill-Bit 可以禁用它们在 Internet Explorer 和 MS Office 应用程序中的执行。

这是按照 MS第 1部分、第 2部分和第 3部分给出的常见问题解答。现在,我假设 ActiveX 控件仅在 Microsoft 环境中工作,正如Mozilla所报告的那样,但我注意到我有插件Ex1Ex2,... 在野外,让客户在 Mozilla 中使用 ActiveX。

因此问题是:Kill-Bit 是否也涵盖这些插件案例?如果没有,还有什么替代方案?

1个回答

据我了解,Kill-Bit 机制是 ActiveX 的一种选择加入机制。程序必须明确支持它们。Microsoft 自己的文档(链接)指出,彻底杀死 ActiveX 控件的唯一方法是使用软件限制策略。这样的策略将限制任何进程执行 ActiveX 控件。