ActiveX Nedir?
ActiveX, 1996 yılında Microsoft tarafından Internet Explorer platformlarında zengin medyanın oynatılmasını kolaylaştırmak amacıyla geliştirdiği nesne tabanlı programlama aracıdır. İnternet kullanıcısı ile internet sitesi arasında etkileşimli bir ortam sağlar. Özetleyecek olursak, İnternet üzerinde çalışan küçük programlar diyebiliriz.
Bu teknoloji geliştirilmiden önce Microsoft, Windows’ta OLE (Object Linking and Embedding) ve COM (Component Object Model) olmak üzere iki standart bulunuyordu. ActiveX ile bu iki standart tek bir yazılım altında birleştirildi. Microsoft, Microsoft Windows işletim sistemi kullanan kullanıcıların bilgisayarlarında güncelleştirmelerin olup olmadığını ActiveX ile kontrol eder. Eğer güncelleştirme yüklü değil ise işletim sistemine yüklenir. Yani doğrudan kullanıcı bilgisayarına veri aktarılır. Bu şekilde yapılan bir işlemde sistemdeki tüm bilgiler ve yazılımlara erişilebilir.
ActiveX güvenli midir?
ActiveX yazılımının çıktığı ilk zamanlarda oldukça faydalı olduğu kaçınılmaz bir gerçek olsa da bilgisayar korsanlarının da yazılım açıklarından faydalanarak bilgisayar kullanıcılarını saldırı yaptığı bir nokta olmuştur. Bu uygulama ile bir sisteme erişmek ve bu sistemdeki tüm verilerin ele geçirilmesi de yaşanılan sıkıntılar arasındadır. ActiveX saldırısı olarak nitelendirilen bu açık ile korsanlar sistemi izleyebilir, portlara müdahale edebilir ve sisteme daha fazla zarar verebilecek casus yazılımlar yükleyebilir.
Yaşanılan sistem açıklarına Microsoft cephesi “imzalanmış ve imzalanmamış ActiveX uygulaması” çıkararak tüm sorumluluğu kullanıcıya bırakmıştır. İmzalanmış uygulamalar sertifika sahibidir ve imzalanmamış olanlara göre çok daha güvenlidir. Güvenilir olmayan ActiveX uygulamalarından kaçınılmalıdır.
İmzalanmış ve/veya imzalanmamış ActiveX uygulamasının ardından halen daha artmaya devam şikayetlerden sonra Microsoft, sitenin ActiveX denetimi kullanmaya çalıştığında uyarı görüntüleyecek şekilde Internet Explorer 7‘yi tasarladı. Yüklemelerin güvenli kaynaktan gelip gelmediği sorumluluğu tam anlamıyla kullanıcıya bırakıldı.