Co to są zabójcy?

4

System Windows właśnie zalecił mi zainstalowanie „Zbiorczej aktualizacji zabezpieczeń dla formantów ActiveX Killbits”. Co to są Killbits? Jak ucierpi ja / mój komputer, jeśli nie zainstaluję aktualizacji Killbit?

Wyskakuje
źródło

Odpowiedzi:

5

Z Wikipedii :

Głównym celem killbit jest zamknięcie luk bezpieczeństwa. Jeśli sprzedawca odkryje, że w określonej wersji formantu ActiveX występuje luka w zabezpieczeniach, może zażądać od Microsoft wydania „zabójcy”. Aktualizacje Killbit są zazwyczaj wdrażane w systemach operacyjnych Microsoft Windows za pośrednictwem Windows Update.

Killbit to flaga w rejestrze systemu Windows, która oznacza CLSID jako niebezpieczny. CLSID działa jako numer seryjny dla danego oprogramowania - unikalny identyfikator GUID, który musi istnieć dla każdego oprogramowania, które zachowuje się jak formant ActiveX. Jeśli kontener ActiveX stwierdzi, że identyfikator CLSID pozycji killbit odpowiada identyfikatorowi CLSID oprogramowania, oznacza to, że oprogramowanie nie może działać w kontenerze ActiveX. Jeśli dostawca chce wydać zaktualizowaną wersję, wydaje ją z innym identyfikatorem CLSID.

Zasadniczo lista KillBits to lista składników ActiveX, które nigdy nie będą mogły działać w twoim systemie, ponieważ mają luki bezpieczeństwa. Ta lista wymaga regularnych aktualizacji.

Możesz także sprawdzić tutaj bardziej szczegółowe informacje o KillBits niż oferty Wikipedii: http://blogs.technet.com/b/srd/archive/2008/02/06/the-kill_2d00_bit-faq_3a00_-part-1-of- 3.aspx

BloodPhilia
źródło
1

Killbits w ActiveX jest funkcją bezpieczeństwa. Zasadniczo, jeśli ktoś znajdzie dziurę w zabezpieczeniach formantu / wtyczki ActiveX, Microsoft może wydać Killbit, który może wyłączyć kontrolę / wtyczkę.

Ups, pobity, artykuł w Wikipedii wyjaśnia to znacznie lepiej niż ja: D

chunkyb2002
źródło
W porządku! Wszyscy jesteśmy tutaj, aby się uzupełniać, prawda? : D
BloodPhilia
Tak, jesteśmy. Wkrótce opublikuję link do wyjaśnienia TechNet, jeśli nikt inny go nie opublikuje. (Jest to jeden z tych „Byłem w stanie sam to rozgryźć, ale pomyślałem, że skorzystanie z SU będzie mieć pytanie w bazie danych”).
Pops
@Lordtorgamus Haha! W każdym razie tylko wskazówka, jeśli wpiszesz „@blood” (używając pierwszych 5 liter lub więcej nazwy użytkownika), osoba, do której jest skierowana, otrzyma powiadomienie o Twoim komentarzu! ;) I nie mogłem się oprzeć aktualizacji mojej odpowiedzi! = P
BloodPhilia