مایکروسافت در آپدیت فوریه خود، اینترنت اکسپلورر را یک بار برای همیشه دفن کرد. آیا واقعا این کار را انجام داد؟ ما بررسی می کنیم که دقیقا چه اتفاقی افتاده است.
چندی پیش، فضای رسانه ای امنیت IT بار دیگر مملو از گزارش های خوشحال کننده بود. گزارش هایی مبنی بر اینکه مایکروسافت سرانجام اینترنت اکسپلورر (Internet Explorer - IE) را دفن می کند. بیایید داستان طولانی را مرور کنیم اینکه چگونه محبوب ترین مرورگر جهان به تدریج از سیستم های پشتیبان زندگی خود جدا شد؟ و بررسی کنیم که آیا بالاخره زمان شادی فرا رسیده است؟
اینترنت اکسپلورر: تاریخ زندگیبه کسانی که شاهد دهه 2000 نبودند (یا فراموش کرده اند) یادآوری می کنیم که در آن زمان اینترنت اکسپلورر بر وب حکومت می کرد و دارای بیش از ۹۰ درصد از سهم بازار مرورگرها بود. اکنون باورش سخت است، اما اکسپلورر حتی از قهرمان کنونی، گوگل کروم هم تسلط بیشتری داشت.
با این وجود، از زمان معرفی کروم در سال 2008، محبوبیت اکسپلورر به طور پیوسته کاهش یافته است. می توانیم سال 2012 را به عنوان پایان دوران اکسپلورر در نظر بگیریم، زمانی که کروم بالاخره از آن پیشی گرفت. با این حال، اولین تایید رسمی مایکروسافت از این واقعیت تنها در سال 2015 بود.
در آن زمان، همراه با رونمایی از ویندوز 10، این شرکت اعلام کرد که توسعه اینترنت اکسپلورر را متوقف می کند و Edge را به عنوان مرورگر پیش فرض ویندوز معرفی می کند، که نشان دهنده اولین مرحله ی از کار انداختن اینترنت اکسپلورر بود. نسخه اصلی Edge توسط موتور خود مایکروسافت EdgeHTML و تغییری از MSHTML (همچنین به عنوان Trident نیز شناخته می شود) که اینترنت اکسپلورر بر اساس آن ساخته شده بود، پیاده سازی شد.
البته Edge دارای یک حالت سازگاری با اینترنت اکسپلورر بود. با این حال، اکسپلورر در یازدهمین و آخرین نسخه خود، همچنان در سیستم عامل ادغام شده بود. بنابراین دوره ی مرورگر دوگانه آغاز شد، زمانی که Edge و اکسپلورر هر دو از قبل در ویندوز نصب شده بودند، و تا به امروز ادامه دارد.
سه سال بعد در دسامبر 2018، فاز دوم فرا رسید: مایکروسافت تلاش های بیشتر برای توسعه موتور خود را کنار گذاشت و از نسخه کاملا جدید Edge، این بار مبتنی بر کرومیوم1 رونمایی کرد. این مرورگر نیز حالت سازگاری با اینترنت اکسپلورر را داشت و اکسپلورر همچنان در سیستم باقی مانده بود.
در سال 2021، مایکروسافت ویندوز 11 را منتشر کرد. اکنون حداقل از نظر تئوری دیگر امکان راه اندازی و استفاده از اکسپلورر به عنوان یک مرورگر مستقل وجود نداشت. با این حال، Edge همچنان حالت سازگاری با اینترنت اکسپلورر را حفظ کرده بود و خود اکسپلورر هم در سیستم حضور داشت، بنابراین پس از یک سرهم بندی، هنوز امکان اجرای آن وجود داشت.
چند سال پس از آن، به تازگی در فوریه 2023 اخباری منتشر شد، مبنی بر اینکه مایکروسافت سرانجام در آخرین به روز رسانی خود، اکسپلورر را به پایان رسانده است. یک کودتا، به این عذاب ظالمانه پایان داد. اما با بررسی دقیق تر معلوم می شود که سگ پیر هنوز نفس می کشد!…
غیرفعال کردن به معنای حذف کردن نیستاولین چیزی که باید در مورد آپدیت ویندوز متوجه شوید این است که اکسپلورر را از سیستم عامل حذف نمی کند؛ آن را غیرفعال می کند. در عمل، این بدان معنی است که اکسپلورر دیگر نمی تواند به عنوان یک مرورگر مستقل راه اندازی شود (این بار مطمئنا). با این حال، Edge که به طور رسمی تنها مرورگر ویندوز است، هنوز حالت سازگاری با اینترنت اکسپلورر را دارد. این یعنی اکسپلورر همچنان زنده است، البته فقط برای اطمینان از عملکرد این حالت وجود دارد.
حالا اگر بخواهید اکسپلورر را باز کنید، Edge به جای آن اجرا می شود و اگر واقعا بخواهید، می توانید حالت سازگاری اینترنت اکسپلورر را انتخاب کنید. در نتیجه، اکسپلورر به زندگی خود در ویندوز ادامه خواهد داد تا زمانی که بالاخره مایکروسافت تصمیم بگیرد حالت سازگاری اینترنت اکسپلورر را دفن کند.
پچ غیرفعال کردن اینترنت اکسپلورر در همه سیستم ها کار نمی کندحتی غیرفعال کردن اکسپلورر نیز مطلق نبود. تعداد زیادی از سیستم عامل ها از دریافت آپدیتی که اینترنت اکسپلورر را خاموش می کند مستثنا هستند. مایکروسافت با لطف لیستی از این موارد استثنا را منتشر کرده است:
- ویندوز 8.1
- ویندوز 7 Extended Security Updates (ESU)
- ویندوز سرور Semi-Annual Channel (SAC)، همه ورژن ها
- ویندوز 10 IoT Long-Term Servicing Channel (LTSC)، همه ورژن ها
- ویندوز سرور LTSC، همه ورژن ها
- ویندوز 10 کلاینت LTSC، همه ورژن ها
- ویندوز 10 نسخه ی دولت چین
به عبارت دیگر، کاربران این سیستم عامل ها حتی تغییرات فوق را دریافت نکرده اند. آن ها همچنان می توانند اینترنت اکسپلورر را به عنوان یک مرورگر مستقل اجرا کنند.
به هر حال مشکل چیست؟مشکل این است که همراه با مرورگر منسوخ شده، تمام آسیب پذیری های آن (به علاوه مواردی که هنوز کشف نشده اند) در سیستم باقی می مانند. تنها تفاوت واقعی بین "قبل و بعد از" غیرفعال کردن اینترنت اکسپلورر، این است که احتمالا بهره برداری از این مرورگر آسیب پذیر در انواع خاصی از حملات کمی سخت تر شود.
برای مثال، می توانیم آسیب پذیری CVE-2021-40444 را عنوان کنیم که در سال 2021 در موتور MSHTML اینترنت اکسپلورر کشف شد. این آسیب پذیری در حملات به کاربران مایکروسافت آفیس مورد بهره برداری قرار می گرفت. مهاجمان اسناد آفیس را با یک عنصر ActiveX مخرب تکمیل کردند، که پس از باز کردن فایل تروجانی توسط کاربر، امکان اجرای کد از راه دور را فراهم می کرد.
چرا مایکروسافت اکسپلورر را برای همیشه دفن نمی کند؟ مسئله این است که این مرورگر برای مدت طولانی تنها گزینه قابل اجرا برای بسیاری از شرکت ها بود و در این مدت توانست ریشه های عمیقی را در زیر ساخت های آن ها ایجاد کند. برخی از آن شرکت ها هنوز نمی توانند از میراث این گذشته تاریک جدا شوند. بنابراین به خاطر سازگاری، مرورگر نیمه مرده بیش از یک دهه است که از سیستم عاملی به سیستم عامل دیگر کشیده می شود.
چگونه مصون بمانیم؟به نظر می رسد، ما احتمالا باید حداقل چند سال دیگر منتظر بمانیم تا اینترنت اکسپلورر سرانجام به طور کامل از بدبختی خود خارج شود. بنابراین، ما به هیچ عنوان توصیه نمی کنیم که منتظر مایکروسافت بمانید تا بالاخره یک بار برای همیشه اکسپلورر را دفن کند. بهتر است آخرین مراسم را خودتان اجرا کنید:
- اگر شرکت شما هنوز از تکنولوژی های مرتبط با اینترنت اکسپلورر استفاده می کند، سعی کنید آن ها را به تدریج کنار بگذارید و به فناوری های مدرن تغییر دهید. به طور جدی، این کار باید 10 سال پیش انجام می شد.
- سپس، زمانی که دیگر نیازی به سازگاری با اینترنت اکسپلورر ندارید، عاقلانه است که مرورگر را در تمام سیستم عامل هایی که استفاده می کنید غیرفعال کنید. برای سیستم عامل های لیست شده در بالا، این کار باید به صورت دستی انجام شود، وب سایت مایکروسافت فهرستی از دستورالعمل ها درمورد نحوه انجام این کار دارد. برای همه سیستم های دیگر، مطمئن شوید که پچ مربوطه مایکروسافت نصب شده باشد.
- طبق توصیه مایکروسافت، حتی پس از غیرفعال کردن اینترنت اکسپلورر باید آن را آپدیت کنید، زیرا برخی از اجزای مرورگر روی سیستم باقی می مانند.
- و البته، از حفاظت قابل اعتماد در تمام دستگاه های شرکت خود استفاده کنید.
با خرید هر یک از آنتی ویروس های تحت شبکه ایست (نود 32) یا کسپرسکی می توانید از طریق یک کنسول تحت وب، تمامی کلاینت ها و سرورهای داخل شبکه خود را به صورت یک جا مدیریت کنید.
جهت استعلام قیمت و خرید لایسنس اورجینال کسپرسکی یا ایست (نود 32) می توانید با کارشناسان شرکت ایده ارتباط تراشه تماس بگیرید.
1- مرورگر مبتنی بر کرومیوم (Chromium-based browser) مرورگری است که بر اساس پروژه کرومیوم می باشد. کرومیوم پروژه منبع باز گوگل است که کد موتور وب ارائه می دهد و مرورگر کروم خود را تقویت می کند.