Internet Explorer находится на выходе. Даже Microsoft рекомендует людям избегать этого в пользу своего нового браузера Edge. Однако если вам требуется Internet Explorer для старого веб-сайта, вы можете защитить его от атак с помощью дополнительных функций, таких как расширенный защищенный режим.
Если вы можете перейти от Internet Explorer к другому браузеру, вам определенно следует это сделать. Google Chrome, Microsoft Edge и Mozilla Firefox – все это лучший выбор. Но некоторые старые сайты, особенно те, которые используют элементы управления ActiveX, все еще требуют IE.
Включить расширенный защищенный режим и 64-разрядные процессы
Microsoft представила функцию под названием «Расширенный защищенный режим» еще в Windows 8. В расширенном защищенном режиме Internet Explorer запускает содержимое веб-сайта, помещенное в изолированную среду в «AppContainer». Даже если вредоносному веб-сайту удастся использовать Internet Explorer, среда AppContainer не позволит ему бежать, чтобы вмешаться в остальную часть вашего компьютера. Эта функция недоступна в Windows 7 (еще одна причина для обновления до Windows 8 или 10).
К сожалению, эта функция по умолчанию отключена, поскольку многие старые надстройки несовместимы с расширенным защищенным режимом. Чтобы включить эту функцию, щелкните меню передач и выберите «Свойства обозревателя» в Internet Explorer. Перейдите в Advanced> Security и включите опцию «Включить расширенный защищенный режим».
Пока вы это делаете, вы также можете включить опцию «Включить 64-битные процессы для расширенного защищенного режима» здесь. Это делает Internet Explorer запущенным как 64-разрядный процесс, поэтому он может использовать лучшие функции безопасности, доступные в 64-разрядных версиях Windows, такие как увеличенное адресное пространство для рандомизации расположения адресного пространства.
После этого вам необходимо перезагрузить компьютер.
Если вы включите эти функции, многие надстройки больше не будут работать в Internet Explorer. Это проблема, если вы действительно нуждаетесь в надстройках, которые не могут работать в расширенном защищенном режиме. Попробуйте включить его и посмотрите, не сломается ли что-нибудь. Вы всегда можете отключить его, если он не работает для вас. Но запуск Internet Explorer без надстроек, вероятно, также является хорошей идеей, потому что…
Запустите Internet Explorer без надстроек
Дополнения также могут быть проблемой безопасности. Вредоносные программы на вашем компьютере могут устанавливать панели инструментов браузера и другое программное обеспечение, которое отслеживает вас. Даже законные надстройки, такие как Adobe Flash Player, могут быть уязвимы для атак.
Если вам нужен только Internet Explorer для веб-сайта, для которого не требуются надстройки, вы можете запустить его без надстроек, чтобы уменьшить поверхность атаки. Для этого нажмите Windows + R на клавиатуре, введите следующую команду и нажмите Enter:
iexplore -extoff
Вы также можете создать ярлык на рабочем столе для запуска IE таким образом, если он работает для вас.
Однако, если веб-сайту требуется определенная надстройка ActiveX или Flash, веб-сайт не будет работать должным образом, и вам придется закрыть и перезапустить Internet Explorer, чтобы использовать его.
Удалить и ограничить надстройки
Если вам нужно включить надстройки, вам следует проверить список установленных надстроек и очистить его, чтобы убедиться, что не установлены уязвимые или вредоносные надстройки.
Чтобы просмотреть список надстроек, откройте меню шестеренок в Internet Explorer и выберите «Управление надстройками». Выберите «Все дополнения» под «Показать». Изучите список надстроек здесь и выполните поиск в Интернете по любому, что вы не узнаете. Вы можете отключить надстройки, в которых вы не нуждаетесь, но не можете их удалить – для этого вам нужно посетить панель управления.
Если вам требуются включенные надстройки, вы можете запретить их запуск на большинстве веб-сайтов. Например, есть способ включить воспроизведение по клику для Flash в Internet Explorer, хотя его нелегко найти. Flash не будет автоматически запускаться на любых веб-сайтах, если вы явно не дадите на это разрешение. Вы можете настроить другие установленные надстройки таким же образом, не давая им работать, кроме как на определенных веб-сайтах, на которых они нужны.
Используйте Anti-Exploit Software
Независимо от того, используете вы Internet Explorer или нет, вы должны использовать программу защиты от эксплойтов, но это вдвойне важно для пользователей IE. Эти программы отслеживают в браузерах общие типы атак и прекращают их, если обнаружена атака. Если злоумышленник попытается использовать Internet Explorer, этот тип утилиты поможет предотвратить это. Современные браузеры все в большей степени интегрируют такие методы защиты от эксплойтов, но Internet Explorer остался позади и не делает этого.
Здесь есть несколько вариантов. Microsoft создает собственный инструмент EMET, который будет работать, но это не самое удобное программное обеспечение. Нам нравится Malwarebyte Anti-Exploit.Вам не нужна платная версия; бесплатная версия отлично защитит Internet Explorer и другие браузеры.
Обновляйте Internet Explorer
Крайне важно постоянно обновлять Internet Explorer. Microsoft по-прежнему активно поддерживает Internet Explorer с помощью исправлений безопасности, и вы должны устанавливать их, если используете их.
Обновления Internet Explorer поступают через Центр обновления Windows, поэтому они будут автоматически установлены в Windows 10. В Windows 7 и 8.1 регулярно обновляйте. Вы можете включить автоматическое обновление или сделать так, чтобы Центр обновления Windows уведомлял вас о доступных обновлениях, чтобы вы могли загружать и устанавливать их по своему усмотрению. Не откладывайте установку обновлений: Internet Explorer по-прежнему является большой целью для злоумышленников.
Старайтесь не использовать Internet Explorer как можно чаще
При этом лучший совет – использовать Internet Explorer как можно меньше. Даже если у вас есть старый веб-сайт или несколько старых веб-сайтов, которые работают только в Internet Explorer, вам не нужно постоянно использовать Internet Explorer. Вы можете использовать Google Chrome, Mozilla Firefox или Microsoft Edge для большей части вашего просмотра и использовать только Internet Explorer для этих конкретных веб-сайтов. Не устанавливайте IE в качестве веб-браузера по умолчанию.