瀏覽器是否有必要安裝各類插件?
插件是一種電腦程序,通過和應用程序如網頁瀏覽器,電子郵件服務器的互動,插件可以替應用程序增加一些所需的特定功能。
目前主流的瀏覽器都允許用戶使用插件,以增強瀏覽器功能,如觀看電影、Flash動畫或者運行Java小程序。最常安裝的瀏覽器插件有Adobe Flash播放器和Java運行時刻環境(JRE).另外還有使瀏覽器能調用Adobe Acrobat的插件、RealPlayer的插件等。
不幸的是,插件在極大地豐富和提高瀏覽器功能的同時,也容易成為惡意攻擊者的目標。利用瀏覽器插件的漏洞,攻擊者可以編寫代碼,對用戶的電腦進行攻擊。相應地,企業修補和更新插件的周期通常比較長,以至于不能及時地跟上利用瀏覽器插件漏洞的攻擊組件。
雖然目前主流的瀏覽器為用戶提供了一些擴展程序權限控制來限制惡意攻擊,但一方面,這些訪問控制的粒度太粗糙,很容易被繞過;另一方面,大多數用戶的安全意識淡薄,習慣輕易地對各種插件進行授權操作。
插件在運行時擁有和真正的應用程序一樣的權限,原則上,它們能夠對用戶的電腦做任何事情,如訪問用戶的隱私數據,竊取用戶的密碼,等等。因此,用戶應當盡量謹慎地安裝插件,尤其是未知的插件。當瀏覽器彈出對話框讓用戶安裝插件時,從安全的角度考慮,應當盡量拒絕,除非迫切需求該插件提供的功能并且能夠信任插件源。
綜上所述,瀏覽器安裝一些有功能需求且可信任來源的插件即可,沒有必要安裝各類插件,這將給用戶的電腦帶來被攻擊的風險。
當用戶由于需要安裝了大量插件時,需要對插件進行有效的管理。
若用戶電腦的操作系統為Windows XP SP2及以上且瀏覽器為IE或者兼容IE內核系統已經自帶了插件管理器,可以對安裝的插件進行管理。打開瀏覽器,然后單擊菜單欄的“工具”,選擇“Internet選項”,在打開的窗口中選擇“程序”選項卡,再單擊“管理加載項”按鈕。窗口中可以查看當前瀏覽器中已經安裝的所有插件,并可根據需要來啟用或是禁用相關插件。
對于Chrome瀏覽器,點擊菜單欄的“工具”,選擇“擴展程序”,即可對Chrome瀏覽器中安裝的插件進行查看和管理,包括啟用和禁用,以及從Chrome瀏覽器中刪除。
對于Firefox瀏覽器,點擊Firefox窗口頂部的“工具”菜單,選擇“附加組件”,顯示附加組件窗口。之后點擊“插件”面板,即可對Firefox瀏覽器中安裝的插件進行查看和管理,包括啟用和禁用,以及從Firefox瀏覽器中卸載。
目前系統或者瀏覽器自帶的插件管理程序雖然操作簡單,但功能過于單一,此外,對于一些惡意插件,無法及時地檢測和防范。因此,用戶也可以考慮使用第三方開發的插件管理工具,這些工具的功能更為強大。而用戶在安裝和使用這些第三方工具之前,最好對其安全性進行驗證。