ActiveX Nedir?

Oğuzhan Bayhan

10.03.2017 Nedir?

ActiveX Nedir?

ActiveX, 1996 yılında Microsoft tarafından Internet Explorer platformlarında zengin medyanın oynatılmasını kolaylaştırmak amacıyla geliştirdiği nesne tabanlı programlama aracıdır. İnternet kullanıcısı ile internet sitesi arasında etkileşimli bir ortam sağlar. Özetleyecek olursak, İnternet üzerinde çalışan küçük programlar diyebiliriz.

Bu teknoloji geliştirilmiden önce Microsoft, Windows’ta OLE (Object Linking and Embedding) ve COM (Component Object Model) olmak üzere iki standart bulunuyordu. ActiveX ile bu iki standart tek bir yazılım altında birleştirildi. Microsoft, Microsoft Windows işletim sistemi kullanan kullanıcıların bilgisayarlarında güncelleştirmelerin olup olmadığını ActiveX ile kontrol eder. Eğer güncelleştirme yüklü değil ise işletim sistemine yüklenir. Yani doğrudan kullanıcı bilgisayarına veri aktarılır. Bu şekilde yapılan bir işlemde sistemdeki tüm bilgiler ve yazılımlara erişilebilir.

ActiveX güvenli midir?

ActiveX yazılımının çıktığı ilk zamanlarda oldukça faydalı olduğu kaçınılmaz bir gerçek olsa da bilgisayar korsanlarının da yazılım açıklarından faydalanarak bilgisayar kullanıcılarını saldırı yaptığı bir nokta olmuştur. Bu uygulama ile bir sisteme erişmek ve bu sistemdeki tüm verilerin ele geçirilmesi de yaşanılan sıkıntılar arasındadır. ActiveX saldırısı olarak nitelendirilen bu açık ile korsanlar sistemi izleyebilir, portlara müdahale edebilir ve sisteme daha fazla zarar verebilecek casus yazılımlar yükleyebilir.

Yaşanılan sistem açıklarına Microsoft cephesi “imzalanmış ve imzalanmamış ActiveX uygulaması” çıkararak tüm sorumluluğu kullanıcıya bırakmıştır. İmzalanmış uygulamalar sertifika sahibidir ve imzalanmamış olanlara göre çok daha güvenlidir. Güvenilir olmayan ActiveX uygulamalarından kaçınılmalıdır.

İmzalanmış ve/veya imzalanmamış ActiveX uygulamasının ardından halen daha artmaya devam şikayetlerden sonra Microsoft, sitenin ActiveX denetimi kullanmaya çalıştığında uyarı görüntüleyecek şekilde Internet Explorer 7‘yi tasarladı. Yüklemelerin güvenli kaynaktan gelip gelmediği sorumluluğu tam anlamıyla kullanıcıya bırakıldı.

 

İlginizi Çekebilecek Diğer Yazılar

ActiveX Nedir? Hakkında Yapılmış Yorumlar

Henüz hiç yorum yapılmamış. İlk yorumu siz yapmak ister misiniz?

Bunlar Çok Okundu!
Opera GX Nedir?

Opera GX Nedir?

4 ay önce Oğuzhan paylaştı
CMD Nedir?

CMD Nedir?

4 ay önce Okan paylaştı
SSID Nedir?

SSID Nedir?

5 ay önce Okan paylaştı
WPS Nedir?

WPS Nedir?

5 ay önce Okan paylaştı
TrueType Nedir?

TrueType Nedir?

2 sene önce Okan paylaştı
iCloud Nedir?

iCloud Nedir?

3 sene önce Okan paylaştı
Ultra Mobil PC (UMPC) Nedir?

Ultra Mobil PC (UMPC) Nedir?

3 sene önce Okan paylaştı
Anchor Text Nedir?

Anchor Text Nedir?

3 sene önce Okan paylaştı
ISDN Nedir?

ISDN Nedir?

3 sene önce Talha paylaştı
RDP Nedir?

RDP Nedir?

3 sene önce Talha paylaştı
720P HD Nedir?

720P HD Nedir?

3 sene önce Talha paylaştı
10BASE-2 Nedir?

10BASE-2 Nedir?

3 sene önce Okan paylaştı