ActiveX

Vikipedi, özgür ansiklopedi
Atla: kullan, ara

ActiveX, Microsoft'un Microsoft Windows platformları için geliştirdiği bir nesne bileşeni modelidir (COM). Yazılım tabanlı olan ActiveX teknolojisi Internet Explorer eklentisi ve web sayfalarına iliştirilmiş ActiveX tabanlı uygulama olarak çalışır.

ActiveX teknolojisi geliştirilmeden önce Microsoft Windows'ta OLE (Object Linking and Embedding) ve COM (Component Object Model) olmak üzere iki standart mevcuttu. 1996 yılında sunulan ActiveX ile bu iki standart birleştirildi.

ActiveX, Microsoft tarafından COM teknolojilerini kullanarak Microsoft Windows kullanıcıları için geliştirdiği bir teknolojidir. ActiveX, kendinden önce kullanılan OLE (Object Linking and Embedding) ve COM (Component Object Model) standartlarının birleştiği bir yapıdır.ActiveX denetimleri internet tabanlı uygulamaların çalıştırılmasını sağlar.İnternet uygulamalarını, diğer basit scriptlere göre daha güçlü kılar.Web kullanıcısı ile internet sitesi arasında etkileşimli bir ortam sağlar. Özetleyecek olursak, Web üzerinde çalışan küçük programlar diyebiliriz.

Microsoft, Microsoft Windows işletim sistemi kullanan kullanıcıların bilgisayarlarında güncelleştirmelerin olup olmadığını ActiveX ile kontrol eder. Eğer güncelleştirme yüklü değil ise işletim sistemine yüklenir. Yani doğrudan kullanıcı bilgisayarına veri aktarılır. Bu şekilde yapılan bir işlemde sistemdeki tüm bilgiler ve yazılımlara erişilebilir.

Anlatılanlar ışığında bir ActiveX uygulaması ile başka bir sisteme erişilmesi ve bu sistemdeki verilerin ele geçirilmesi ActiveX saldırısıdır. Bu saldırı ile tüm sistem izlenebilir, sistemde değişiklikler yapılabilir, port durumları değiştirilebilir, casus yazılımlar bilgisayarınıza yüklenebilir..

ActiveX uygulamaları, imzalanmış ve imzalanmamış olarak iki çeşittir. İmzalanmış uygulamalar sertifika sahibidir ve imzalanmamış olan uygulamalara göre çok daha güvenlidir. Güvenilir olmayan sitelerde bulunan ActiveX uygulamalarının kullanımından kaçınılmalıdır.