ActiveX será más seguro en Internet Explorer 8

Como indican en Ars Technica, cualquier plugin binario para los navegadores actuales puede ser en sí mismo una fuente de problemas de seguridad, y ActiveX no es la excepción. Este tipo de controles ayudan en muchos escenarios, pero también son responsables de un buen número de agujeros de seguridad que Microsoft quiere reducir en la próxima versión de su navegador, Internet Explorer 8.

Uno de los cambios más importantes será el que permitirá instalar controles ActiveX a cualquier usuario, haciendo que ya no sean necesarios privilegios de administrador para esta tarea. Eso hará que esos controles puedan contener vulnerabilidades, sí, pero en ese caso el daño sólo se producirá a la cuenta del usuario que ha instalado dichos controles. Hasta ahora ActiveX se instalaba de forma global, y la vulnerabilidad era aprovechada para causar problemas a cualquier usuario de la máquina afectada.

Además de eso habrá una restricción de controles según el dominio, lo que también está orientado a minimizar el efecto de los controle ActiveX para que sólo funcionen en ciertos dominios.

vINQulos

Ars Technica