Internet Explorer - Internet Explorer

Internet Explorer
IE11 Cyan rgb vertical.svg
Logo for Internet Explorer 11, den sidste version
Internet Explorer 11 screenshot.png
Internet Explorer 11 kører på Windows 10
Originale forfatter (er) Thomas Reardon
Udvikler (er) Microsoft
Første udgivelse 16. august 1995 ; 26 år siden ( 1995-08-16 )
Stabil frigivelse
Windows 11.0.220 (10. november 2020 ; for 11 måneder siden (sikkerhedsopdateringer pr. 11. oktober 2021)) [±] ( 2020-11-10 )
macOS 5.2.3 (16. juni 2003 ; for 18 år siden ) [±] ( 2003-06-16 )
UNIX 5.01 SP1 (2001 ; for 20 år siden ) [±] ( 2001 )
Motorer Trident , Chakra
Operativ system Windows (og tidligere understøttet: Mac OS X , Solaris , HP-UX )
Platform IA-32 , x86-64 , ARMv7 , IA-64 (og tidligere understøttet: MIPS , Alpha , PowerPC , 68k , SPARC , PA-RISC )
Inkluderet med
Standard (er) HTML5 , CSS3 , WOFF , SVG , RSS , Atom , JPEG XR
Tilgængelig i 95 sprog
Type
Licens Ejendomsret , kræver en Windows -licens
Internet side microsoft .com /ie

Internet Explorer (tidligere Microsoft Internet Explorer og Windows Internet Explorer , almindeligt forkortet IE eller MSIE ) er en forældet serie af grafiske webbrowsere udviklet af Microsoft og inkluderet i Microsoft Windows -serien af operativsystemer , startende i 1995. Den blev først udgivet som en del af tillægspakken Plus! til Windows 95 det år. Senere versioner var tilgængelige som gratis downloads eller servicepakker og inkluderet i den originale udstyrsproducent (OEM) serviceudgivelser af Windows 95 og senere versioner af Windows. Ny funktionsudvikling til browseren blev afbrudt i 2016 til fordel for den nye browser Microsoft Edge . Da Internet Explorer er en Windows-komponent og er inkluderet i langsigtede livscyklusversioner af Windows, f.eks. Windows Server 2019 , modtager den fortsat sikkerhedsopdateringer indtil mindst 2029. Microsoft 365 afsluttede support til Internet Explorer den 17. august 2021 og Microsoft Teams sluttede support til IE den 30. november 2020. Internet Explorer afbrydes den 15. juni 2022, hvorefter alternativet vil være Microsoft Edge med IE -tilstand til ældre websteder.

Internet Explorer var engang den mest udbredte webbrowser og nåede et højdepunkt på omkring 95% brugsandel i 2003. Dette kom efter, at Microsoft brugte bundling til at vinde den første browserkrig mod Netscape , som var den dominerende browser i 1990'erne. Dens brugsandel er siden faldet med lanceringen af Firefox (2004) og Google Chrome (2008) og med den stigende popularitet af mobile operativsystemer som Android og iOS , der ikke understøtter Internet Explorer.

Estimater for Internet Explorer's markedsandel i 2021 er omkring 0,57% på tværs af alle platforme , eller efter StatCounters tal rangeret som 9.. På traditionelle pc'er, den eneste platform, den nogensinde har haft en betydelig andel på, er den rangeret som 6. på 1,32%efter Opera . Microsoft Edge , IE's efterfølger, overhalede først Internet Explorer med hensyn til markedsandel i november 2019.

Microsoft brugte over 100 millioner dollars om året på Internet Explorer i slutningen af ​​1990'erne, med over 1.000 mennesker involveret i projektet i 1999.

Der er også produceret versioner af Internet Explorer til andre operativsystemer, herunder en Xbox 360- version kaldet Internet Explorer til Xbox og til platforme, Microsoft ikke længere understøtter: Internet Explorer til Mac og Internet Explorer til UNIX ( Solaris og HP-UX ), og en indlejret OEM -version kaldet Pocket Internet Explorer, senere rebranded Internet Explorer Mobile lavet til Windows CE , Windows Phone og tidligere baseret på Internet Explorer 7 til Windows Phone 7 .

Den 17. marts 2015 meddelte Microsoft, at Microsoft Edge ville erstatte Internet Explorer som standardbrowser til "for visse versioner af Windows 10 ". Dette gør Internet Explorer 11 til den sidste version. Internet Explorer forbliver imidlertid primært på Windows 10 LTSC og Windows Server 2019 til virksomhedsformål. Siden 12. januar 2016 har kun Internet Explorer 11 officiel support til forbrugere; udvidet support til Internet Explorer 10 sluttede den 31. januar 2020. Support varierer baseret på operativsystemets tekniske kapacitet og dets livscyklus. Den 20. maj 2021 blev det annonceret, at fuld support til Internet Explorer ville blive afbrudt den 15. juni 2022, hvorefter alternativet vil være Microsoft Edge med IE -tilstand til ældre websteder. Microsoft er forpligtet til at støtte Internet Explorer på den måde frem til 2029 mindst med et års varsel, før det ophører. IE -tilstanden "bruger Trident MSHTML -motoren", det vil sige gengivelseskoden for Internet Explorer.

Browseren er blevet gennemgået under hele udviklingen til brug af tredjepartsteknologi (f.eks. Kildekoden til Spyglass Mosaic , brugt uden royalty i tidlige versioner) og sikkerheds- og privatlivets sårbarheder , og USA og EU har hævdet, at integration af Internet Explorer med Windows har været til skade for fair browserkonkurrence.

Historie

Internet Explorer 1

Internet Explorer 1

Internet Explorer -projektet blev startet i sommeren 1994 af Thomas Reardon , der ifølge Massachusetts Institute of Technology Review fra 2003 brugte kildekoden fra Spyglass, Inc. Mosaic, som var en tidlig kommerciel webbrowser med formelle forbindelser til banebrydende National Center for Supercomputing Applications (NCSA) Mosaic browser. I slutningen af ​​1994 licenserede Microsoft Spyglass Mosaic for et kvartalsgebyr plus en procentdel af Microsofts ikke-Windows-indtægter til softwaren. Selvom det havde et navn som NCSA Mosaic, havde Spyglass Mosaic brugt NCSA Mosaic kildekoden sparsomt.

Den første version, kaldet Microsoft Internet Explorer, blev installeret som en del af Internet Jumpstart Kit i Microsoft Plus! pakke til Windows 95 . Internet Explorer -teamet begyndte med omkring seks personer i tidlig udvikling. Internet Explorer 1.5 blev frigivet flere måneder senere til Windows NT og tilføjede understøttelse af grundlæggende bordgengivelse. Ved at inkludere det gratis med deres operativsystem , de ikke behøver at betale royalties til Spyglass Inc., hvilket resulterer i en retssag og en US $ 8 millioner forlig den 22. januar 1997.

Microsoft blev sagsøgt af Synet Inc. i 1996 for overtrædelse af varemærker og hævdede, at det ejede rettighederne til navnet "Internet Explorer".

Internet Explorer 2–10

Internet Explorer 11

Internet Explorer 11 findes i Windows 8.1 , som blev udgivet den 17. oktober 2013. Den indeholder en ufuldstændig mekanisme til synkronisering af faner. Det er en større opdatering af dets udviklerværktøjer , forbedret skalering for høje DPI-skærme, HTML5 prerender og prefetch, hardware-accelereret JPEG- afkodning, lukket billedtekst , HTML5 fuld skærm og er den første Internet Explorer, der understøtter WebGL og Googles protokol SPDY (starter ved v3). Denne version af IE har funktioner dedikeret til Windows 8.1, herunder kryptografi (WebCrypto), adaptiv bitrate streaming ( Media Source Extensions ) og krypterede medieudvidelser .

Internet Explorer 11 blev gjort tilgængelig for Windows 7 -brugere til download den 7. november 2013 med automatiske opdateringer i de følgende uger.

Internet Explorer 11's brugeragentstreng identificerer nu agenten som " Trident " (den underliggende layoutmotor) i stedet for "MSIE". Det annoncerer også kompatibilitet med Gecko (layoutmotoren i Firefox ).

Microsoft hævdede, at Internet Explorer 11, der kørte WebKit SunSpider JavaScript Benchmark, var den hurtigste browser pr. 15. oktober 2013.

Internet Explorer 11 blev gjort tilgængelig til Windows Server 2012 og Windows Embedded 8 Standard i foråret 2019.

Enden på livet

Microsoft Edge , der officielt blev afsløret den 21. januar 2015, har erstattet Internet Explorer som standardbrowser på Windows 10 . Internet Explorer er stadig installeret i Windows 10 for at opretholde kompatibilitet med ældre websteder og intranetwebsteder , der kræver ActiveX og andre Microsoft -ældre webteknologier.

Ifølge Microsoft er udviklingen af ​​nye funktioner til Internet Explorer ophørt. Det vil dog fortsat blive vedligeholdt som en del af supportpolitikken for de versioner af Windows, som det er inkluderet i.

Juni 2020 fjernede internetarkivet den nyeste version af Internet Explorer fra listen over understøttede browsere med henvisning til den daterede infrastruktur, der gør det svært at arbejde med, efter forslag fra Microsofts sikkerhedschef Chris Jackson, at brugerne ikke skulle bruge den som deres standardbrowser, men kun til at bruge den til websteder, der kræver det.

Siden 30. november 2020 har webversionen af Microsoft Teams ikke længere været tilgængelig ved hjælp af Internet Explorer 11 efterfulgt af de resterende Microsoft 365 -applikationer siden 17. august 2021. Selve browseren understøttes fortsat i Windows -versionens livscyklus som den er installeret til den 15. juni 2022.

Microsoft anbefaler, at Internet Explorer-brugere migrerer til Edge og bruger den indbyggede "Internet Explorer-tilstand", som muliggør understøttelse af ældre internetprogrammer.

Funktioner

Sidezoom som set i IE9 . Det laveste tilladte manuelle zoomniveau er 10%og det højeste 1000%.

Internet Explorer er designet til at se en bred vifte af websider og give visse funktioner i operativsystemet, herunder Microsoft Update . I storhedstiden for browserkrigene afløste Internet Explorer først Netscape , da det indhentede teknologisk for at understøtte datidens progressive funktioner.

Standarder understøtter

Internet Explorer ved hjælp af Trident -layoutmotoren :

  • Understøtter HTML 4.01, dele af HTML5 , CSS niveau 1, niveau 2 og niveau 3, XML 1.0 og DOM niveau 1, med mindre implementeringshuller.
  • Understøtter fuldt ud XSLT 1.0 samt en forældet Microsoft-dialekt af XSLT, der ofte omtales som WD-xsl , som løst var baseret på W3C Working Draft i XSL fra december 1998 . Support til XSLT 2.0 ligger i fremtiden: semi-officielle Microsoft-bloggere har angivet, at udviklingen er i gang, men der er ikke offentliggjort nogen datoer.
  • Næsten fuld overensstemmelse med CSS 2.1 er tilføjet i Internet Explorer 8 -versionen. Trident -gengivelsesmotoren i Internet Explorer 9 i 2011 scorede højest i den officielle W3C -overensstemmelsestestpakke til CSS 2.1 af alle større browsere.
  • Understøtter XHTML i Internet Explorer 9 (Trident version 5.0). Tidligere versioner kan gengive XHTML-dokumenter, der er forfattet med HTML-kompatibilitetsprincipper og serveret med en text/html MIME-type .
  • Understøtter en undersæt af SVG i Internet Explorer 9 (Trident version 5.0), undtagen SMIL, SVG -skrifttyper og filtre.

Internet Explorer bruger DOCTYPE -sniffning til at vælge mellem standardtilstand og en " quirks -tilstand ", hvor den bevidst efterligner ikke -standardiseret adfærd fra gamle versioner af MSIE til HTML- og CSS -gengivelse på skærmen (Internet Explorer bruger altid standardtilstand til udskrivning). Det giver også sin egen dialekt af ECMAScript kaldet JScript .

Internet Explorer blev kritiseret af Tim Berners-Lee for sin begrænsede støtte til SVG, som promoveres af W3C .

Ikke-standardudvidelser

Internet Explorer har introduceret en række proprietære udvidelser til mange af standarderne, herunder HTML, CSS og DOM. Dette har resulteret i flere websider, der ser ud til at være brudte i standard-kompatible webbrowsere og har indført behovet for en "quirks-tilstand" for at gøre det muligt at gengive ukorrekte elementer beregnet til Internet Explorer i disse andre browsere.

Internet Explorer har introduceret flere udvidelser til DOM, der er blevet vedtaget af andre browsere.

Disse inkluderer den indre HTML -egenskab, som giver adgang til HTML -strengen inden for et element, som var en del af IE 5 og blev standardiseret som en del af HTML 5 cirka 15 år senere, efter at alle andre browsere implementerede det for kompatibilitet, XMLHttpRequest -objektet, som tillader afsendelse af HTTP -anmodning og modtagelse af HTTP -svar og kan bruges til at udføre AJAX og designMode -attributten for indholdsdokumentobjektet, hvilket muliggør rig tekstredigering af HTML -dokumenter. Nogle af disse funktionaliteter var ikke mulige før introduktionen af ​​W3C DOM -metoderne. Dens Ruby -karakterudvidelse til HTML accepteres også som et modul i W3C XHTML 1.1, selvom den ikke findes i alle versioner af W3C HTML.

Microsoft indsendte flere andre funktioner i IE til overvejelse i W3C for standardisering. Disse inkluderer egenskaben 'adfærd' CSS, der forbinder HTML -elementer med JScript -adfærd (kendt som HTML -komponenter, HTC), HTML+TIME -profil, som tilføjer timing og mediesynkroniseringsunderstøttelse til HTML -dokumenter (ligner W3C XHTML+SMIL ) og VML vektorgrafik filformat. Imidlertid blev alle afvist, i hvert fald i deres oprindelige former; VML blev efterfølgende kombineret med PGML (foreslået af Adobe og Sun ), hvilket resulterede i det W3C-godkendte SVG-format, et af de få vektorbilledformater, der blev brugt på internettet, som IE ikke understøttede før version 9.

Andre ikke-standardiserede adfærd omfatter: understøttelse af lodret tekst, men i en syntaks, der adskiller sig fra W3C CSS3-kandidatanbefaling, understøttelse af en række forskellige billedeffekter og sideovergange, som ikke findes i W3C CSS, understøtter især skjult scriptkode, især JScript.Encode samt support til indlejring af EOT -skrifttyper på websider .

Favicon

Understøttelse af favicons blev først tilføjet i Internet Explorer 5. Internet Explorer understøtter favicons i PNG , statisk GIF og native Windows -ikonformater. I Windows Vista og nyere kan Internet Explorer vise native Windows -ikoner, der har integrerede PNG -filer.

Brugervenlighed og tilgængelighed

Internet Explorer gør brug af tilgængelighedsrammen i Windows. Internet Explorer er også en brugergrænseflade til FTP med funktioner, der ligner Windows Stifinder. Internet Explorer 5 og 6 havde en sidelinje til websøgninger, der gjorde det muligt at springe gennem sider fra resultater, der er anført i sidelinjen. Pop-up-blokering og fane-browsing blev tilføjet henholdsvis i Internet Explorer 6 og Internet Explorer 7. Fanebesøg kan også tilføjes til ældre versioner ved at installere MSN Search Toolbar eller Yahoo Toolbar .

Cache

Internet Explorer gemmer besøgt indhold i mappen Midlertidige internetfiler for at give hurtigere adgang (eller offline adgang) til tidligere besøgte sider. Indholdet er indekseret i en databasefil, kendt som Index.dat . Der findes flere Index.dat -filer, som indekserer forskelligt indhold - besøgt indhold, webfeeds , besøgte webadresser , cookies osv.

Før IE7 rydde cachen, der bruges til at rydde indekset, men selve filerne blev ikke pålideligt fjernet, hvilket udgjorde en potentiel sikkerheds- og privatlivsrisiko. I IE7 og senere, når cachen ryddes, fjernes cachefilerne mere pålideligt, og filen index.dat overskrives med null -bytes.

Caching er blevet forbedret i IE9.

Gruppepolitik

Internet Explorer kan konfigureres fuldt ud ved hjælp af gruppepolitik . Administratorer af Windows Server-domæner (for domænetilsluttede computere) eller den lokale computer kan anvende og håndhæve en række forskellige indstillinger på computere, der påvirker brugergrænsefladen (f.eks. Deaktivering af menupunkter og individuelle konfigurationsmuligheder) samt underliggende sikkerhedsfunktioner som f.eks. som download af filer, zonekonfiguration, indstillinger pr. sted, ActiveX-kontroladfærd og andre. Politikindstillinger kan konfigureres for hver bruger og for hver maskine. Internet Explorer understøtter også integreret Windows -godkendelse .

Arkitektur

Arkitekturen i IE8. Tidligere versioner havde en lignende arkitektur, bortset fra at både faner og brugergrænsefladen var inden for samme proces. Derfor kan hvert browservindue kun have en "faneproces".

Internet Explorer bruger en komponentiseret arkitektur bygget på Component Object Model (COM) -teknologien. Den består af flere hovedkomponenter, som hver især er indeholdt i et separat dynamisk linkbibliotek (DLL) og afslører et sæt COM- programmeringsgrænseflader, der er hostet af Internet Explorer's primære eksekverbare,iexplore.exe:

  • WinInet.dller protokolbehandleren for HTTP , HTTPS og FTP . Det håndterer al netværkskommunikation over disse protokoller.
  • URLMon.dll er ansvarlig for håndtering og download af MIME-type af webindhold og giver en trådsikker indpakning omkring WinInet.dll og andre protokolimplementeringer.
  • MSHTML.dllhuser Trident- gengivelsesmotoren introduceret i Internet Explorer 4, som er ansvarlig for visning af siderne på skærmen og håndtering af webstedets Document Object Model (DOM). MSHTML.dll analyserer HTML/CSS -filen og opretter den interne DOM -trærepræsentation af den. Det viser også et sæt API'er til runtime -inspektion og ændring af DOM -træet. DOM -træet behandles yderligere af en layoutmotor, som derefter gengiver den interne repræsentation på skærmen.
  • IEFrame.dll indeholder brugergrænsefladen og vinduet til IE i Internet Explorer 7 og nyere.
  • ShDocVw.dll giver navigation, lokal caching og historiefunktioner for browseren.
  • BrowseUI.dll er ansvarlig for gengivelse af browserens brugergrænseflade, såsom menuer og værktøjslinjer.

Internet Explorer inkluderer ingen native scriptfunktioner. Hellere,MSHTML.dllafslører en API, der gør det muligt for en programmør at udvikle et scripting-miljø, der skal tilsluttes og få adgang til DOM-træet. Internet Explorer 8 indeholder bindinger til Active Scripting- motoren, som er en del af Microsoft Windows og gør det muligt at bruge ethvert sprog, der er implementeret som et Active Scripting-modul, til scripting på klientsiden. Som standard leveres kun JScript- og VBScript -modulerne; tredjepartsimplementeringer som ScreamingMonkey (til ECMAScript 4 -understøttelse) kan også bruges. Microsoft stiller også Microsoft Silverlight -runtime til rådighed, der gør det muligt at bruge CLI -sprog , herunder DLR -baserede dynamiske sprog som IronPython og IronRuby , til scripts på klientsiden.

Internet Explorer 8 introducerede nogle store arkitektoniske ændringer, kaldet løst koblet IE (LCIE). LCIE adskiller hovedvinduesprocessen (rammeprocessen) fra de processer, der er vært for de forskellige webapplikationer i forskellige faner (faneprocesser). En rammeproces kan oprette flere faneprocesser, som hver kan have et andet integritetsniveau , hver faneproces kan være vært for flere websteder. Processerne bruger asynkron kommunikation mellem processer til at synkronisere sig selv. Generelt vil der være en enkelt rammeproces for alle websteder. I Windows Vista med beskyttet tilstand aktiveret åbner privilegeret indhold (f.eks. Lokale HTML -sider) imidlertid en ny faneproces, da den ikke bliver begrænset af beskyttet tilstand.

Udvidelse

Internet Explorer afslører et sæt Component Object Model (COM) -grænseflader, der gør det muligt for tilføjelsesprogrammer at udvide browserens funktionalitet. Udvidelsesmuligheder er opdelt i to typer: Browserudvidelse og indholdsudvidelse. Browsers udvidelse indebærer tilføjelse af kontekstmenuposter , værktøjslinjer, menupunkter eller Browser Helper Objects (BHO). BHO'er bruges til at udvide browsers funktionssæt, mens de andre udvidelsesmuligheder bruges til at afsløre denne funktion i brugergrænsefladen. Indholdsudvidelse tilføjer understøttelse af ikke-native indholdsformater. Det giver Internet Explorer mulighed for at håndtere nye filformater og nye protokoller , f.eks. WebM eller SPDY. Desuden kan websider integrere widgets kendt som ActiveX -kontroller, der kun kører på Windows, men har et stort potentiale til at udvide indholdsmulighederne. Adobe Flash Player og Microsoft Silverlight er eksempler. Tilføjelser kan installeres enten lokalt eller direkte af et websted.

Da ondsindede tilføjelser kan kompromittere et systems sikkerhed, implementerer Internet Explorer flere sikkerhedsforanstaltninger. Internet Explorer 6 med Service Pack 2 og nyere har en Add-on Manager til aktivering eller deaktivering af individuelle tilføjelser, suppleret med en tilstand "Ingen tilføjelser". Fra og med Windows Vista kører Internet Explorer og dets BHO'er med begrænsede rettigheder og er isoleret fra resten af ​​systemet. Internet Explorer 9 introducerede en ny komponent-Add-on Performance Advisor. Add-on Performance Advisor viser en meddelelse, når en eller flere af de installerede add-ons overstiger en forudindstillet ydelsestærskel. Meddelelsen vises i meddelelseslinjen, når brugeren starter browseren. Windows 8 og Windows RT introducerer en Metro-version af Internet Explorer, der er helt sandboxet og slet ikke kører tilføjelsesprogrammer. Derudover kan Windows RT slet ikke downloade eller installere ActiveX -kontroller; selvom de eksisterende med Windows RT stadig kører i den traditionelle version af Internet Explorer.

Internet Explorer selv kan hostes af andre applikationer via et sæt COM -grænseflader. Dette kan bruges til at integrere browserfunktionen i et computerprogram eller oprette Internet Explorer -skaller .

Sikkerhed

Internet Explorer bruger en zonebaseret sikkerhedsramme , der grupperer websteder baseret på visse betingelser, herunder om det er et internet- eller intranetbaseret websted samt en brugerredigerbar hvidliste. Sikkerhedsbegrænsninger anvendes pr. Zone; alle websteder i en zone er underlagt begrænsningerne.

Internet Explorer 6 SP2 og fremefter bruger Attachment Execution Service fra Microsoft Windows til at markere eksekverbare filer, der er downloadet fra Internettet, som potentielt usikre. Adgang til filer markeret som sådan vil få brugeren til at træffe en eksplicit tillidsbeslutning om at udføre filen, da eksekverbare filer fra internettet kan være potentielt usikre. Dette hjælper med at forhindre utilsigtet installation af malware.

Internet Explorer 7 introducerede phishing -filteret, som begrænser adgangen til phishing -websteder, medmindre brugeren tilsidesætter beslutningen. Med version 8 blokerer den også adgangen til websteder, der vides at være vært for malware . Downloads kontrolleres også for at se, om de vides at være malware-inficerede.

I Windows Vista kører Internet Explorer som standard i det, der kaldes Beskyttet tilstand , hvor selve browserens privilegier er stærkt begrænsede-det kan ikke foretage ændringer i hele systemet. Man kan valgfrit slå denne tilstand fra, men dette anbefales ikke. Dette begrænser også effektivt privilegierne for tilføjelser. Som et resultat, selvom browseren eller en tilføjelse er kompromitteret, er den skade, sikkerhedsbruddet kan forårsage, begrænset.

Patches og opdateringer til browseren frigives periodisk og gøres tilgængelige via Windows Update -tjenesten samt via automatiske opdateringer. Selvom der stadig frigives sikkerhedsrettelser til en række platforme, bliver de fleste tilføjelser til funktioner og forbedringer af sikkerhedsinfrastrukturen kun tilgængelig på operativsystemer, der er i Microsofts almindelige supportfase.

Den 16. december 2008 anbefalede Trend Micro brugere at skifte til rivaliserende browsere, indtil en nødrettelse blev frigivet for at løse en potentiel sikkerhedsrisiko, der "kunne give eksterne brugere mulighed for at tage kontrol over en persons computer og stjæle deres adgangskoder." Microsofts repræsentanter imødegik denne anbefaling og hævdede, at "0,02% af internetsider" var påvirket af fejlen. En løsning på problemet blev frigivet den følgende dag med sikkerhedsopdateringen til Internet Explorer KB960714 på Microsoft Windows Update.

I 2010 rådgav Tysklands forbundskontor for informationssikkerhed, kendt med sine tyske initialer, BSI, "midlertidig brug af alternative browsere" på grund af et "kritisk sikkerhedshul" i Microsofts software, der kunne give hackere mulighed for eksternt at plante og køre ondsindet kode på Windows Stk.

I 2011 vurderede en rapport fra Accuvant, finansieret af Google, sikkerheden (baseret på sandboxing) for Internet Explorer værre end Google Chrome, men bedre end Mozilla Firefox .

En hvidbogssikkerhedshvidbog fra 2017, der sammenlignede Google Chrome, Microsoft Edge og Internet Explorer 11 af X41 D-Sec i 2017, kom til lignende konklusioner, også baseret på sandboxing og support af ældre webteknologier.

Sikkerhedsrisici

Internet Explorer har været udsat for mange sikkerhedssårbarheder og bekymringer, så mængden af ​​kritik for IE er usædvanligt høj. En stor del af spyware , adware og computervirus på Internettet muliggøres af udnyttelige fejl og mangler i Internet Explorer's sikkerhedsarkitektur, som nogle gange ikke kræver andet end visning af en ondsindet webside for at installere sig selv. Dette er kendt som en " drive-by-installation ". Der er også forsøg på at narre brugeren til at installere ondsindet software ved forkert at fremstille softwarens sande formål i beskrivelsesafsnittet i en ActiveX -sikkerhedsadvarsel.

En række sikkerhedsfejl, der påvirker IE, stammer ikke fra selve browseren, men i ActiveX-baserede tilføjelser, der bruges af den. Fordi tilføjelsesprogrammerne har det samme privilegium som IE, kan fejlene være lige så kritiske som browserfejl. Dette har ført til, at den ActiveX-baserede arkitektur er blevet kritiseret for at være udsat for fejl. I 2005 fastholdt nogle eksperter, at farerne ved ActiveX var blevet overvurderet, og at der var sikkerhedsforanstaltninger på plads. I 2006 fandt nye teknikker ved hjælp af automatiseret test mere end hundrede sårbarheder i standard Microsoft ActiveX -komponenter. Sikkerhedsfunktioner introduceret i Internet Explorer 7 afbød nogle af disse sårbarheder.

I 2008 havde Internet Explorer en række offentliggjorte sikkerhedsrisici. Ifølge forskning foretaget af sikkerhedsforskningsfirmaet Secunia reagerede Microsoft ikke så hurtigt som sine konkurrenter på at reparere sikkerhedshuller og stille patches til rådighed. Firmaet rapporterede også 366 sårbarheder i ActiveX -kontroller, en stigning fra året før.

Ifølge en rapport fra oktober 2010 i The Register havde forsker Chris Evans opdaget en kendt sikkerhedssårbarhed, som derefter dateres tilbage til 2008, ikke var blevet rettet i mindst seks hundrede dage. Microsoft siger, at det havde kendt til denne sårbarhed, men det var af usædvanlig lav sværhedsgrad, da offerets websted skal konfigureres på en ejendommelig måde, for at dette angreb overhovedet kan lade sig gøre.

I december 2010 kunne forskere omgå funktionen "Beskyttet tilstand" i Internet Explorer.

Sårbarhed udnyttes i angreb på amerikanske virksomheder

Den mest anvendte webbrowser pr. Land i 2020

I en rådgivning den 14. januar 2010 sagde Microsoft, at angribere, der var målrettet mod Google og andre amerikanske virksomheder, brugte software, der udnytter et sikkerhedshul, som allerede var blevet lappet, i Internet Explorer. Sårbarheden påvirkede Internet Explorer 6 fra Windows XP og Server 2003, IE6 SP1 på Windows 2000 SP4, IE7 på Windows Vista, XP, Server 2008 og Server 2003, IE8 på Windows 7, Vista, XP, Server 2003 og Server 2008 (R2).

Den tyske regering advarede brugere mod at bruge Internet Explorer og anbefalede at skifte til en alternativ webbrowser på grund af det store sikkerhedshul beskrevet ovenfor, der blev udnyttet i Internet Explorer . Den australske og franske regering udsendte en lignende advarsel få dage senere.

Stor sårbarhed på tværs af versioner

Den 26. april 2014 udsendte Microsoft en sikkerhedsrådgivning vedrørende CVE - 2014-1776 (brug efter-fri sårbarhed i Microsoft Internet Explorer 6 til og med 11), en sårbarhed, der kunne tillade "ekstern kodeudførelse" i Internet Explorer version 6 til 11. Den 28. april 2014 offentliggjorde United States Department of Homeland Security 's United States Computer Emergency Readiness Team (US-CERT) en advarsel om, at sårbarheden kan resultere i "det komplette kompromis" af et berørt system. US-CERT anbefalede at gennemgå Microsofts forslag til at afbøde et angreb eller bruge en alternativ browser, indtil fejlen er rettet. UK National Computer Emergency Response Team (CERT-UK) offentliggjorde en rådgivende meddelelse om lignende bekymringer og for brugerne at tage det yderligere skridt for at sikre, at deres antivirussoftware er opdateret. Symantec , et cybersikkerhedsfirma, bekræftede, at "sårbarheden går ned i Internet Explorer på Windows XP". Sårbarheden blev løst den 1. maj 2014 med en sikkerhedsopdatering.

Markedsadoption og brugsandel

Historisk markedsandel for Internet Explorer

Adoptionshastigheden for Internet Explorer ser ud til at være tæt forbundet med Microsoft Windows, da det er standardwebbrowseren, der følger med Windows. Siden integrationen af ​​Internet Explorer 2.0 med Windows 95 OSR 1 i 1996, og især efter version 4.0's udgivelse i 1997, blev vedtagelsen stærkt fremskyndet: fra under 20% i 1996 til omkring 40% i 1998 og over 80% i 2000. Dette gjorde Microsoft til vinderen i den berygtede ' første browserkrig ' mod Netscape. Netscape Navigator var den dominerende browser i løbet af 1995 og frem til 1997, men tabte hurtigt andel til IE fra 1998 og sluttede til sidst i 1999. Integrationen af ​​IE med Windows førte til en retssag fra AOL , Netscapes ejer, der beskyldte Microsoft for unfair konkurrence . Den berygtede sag blev til sidst vundet af AOL, men da var det for sent, da Internet Explorer allerede var blevet den dominerende browser.

Internet Explorer toppede i løbet af 2002 og 2003 med omkring 95% andel. Dens første bemærkelsesværdige konkurrent efter at have slået Netscape var Firefox fra Mozilla , som selv var en udløber fra Netscape.

Firefox 1.0 havde overgået Internet Explorer 5 i begyndelsen af ​​2005, med Firefox 1.0 på 8 procent markedsandel.

Omtrentlig brug over tid baseret på forskellige forbrugsdeltællere i gennemsnit for året generelt eller for fjerde kvartal eller for den sidste måned i året afhængigt af tilgængelighed af reference.

Ifølge StatCounter faldt Internet Explorer's markedsandel under 50% i september 2010. I maj 2012 overhalede Google Chrome Internet Explorer som den mest anvendte browser på verdensplan ifølge StatCounter. I september 2021 er brugsandelen lav globalt, mens den er lidt højere i Afrika på 2,61%.

Adoption af industrien

Browser Helper-objekter bruges også af mange søgemaskinevirksomheder og tredjeparter til at oprette tilføjelsesprogrammer, der har adgang til deres tjenester, f.eks. Søgemaskine værktøjslinjer. På grund af brugen af ​​COM er det muligt at integrere webbrowsefunktionalitet i tredjepartsapplikationer. Derfor er der flere Internet Explorer-skaller, og flere indholdscentrerede applikationer som RealPlayer bruger også Internet Explorer's webbrowsermodul til visning af websider i applikationerne.

Fjernelse

Selvom en større opgradering af Internet Explorer kan afinstalleres på en traditionel måde, hvis brugeren har gemt de originale applikationsfiler til installation, er spørgsmålet om at afinstallere den version af browseren, der blev leveret med et operativsystem, stadig kontroversielt.

Ideen om at fjerne en lagerinstallation af Internet Explorer fra et Windows -system blev foreslået under USA v. Microsoft Corp. -sagen. Et af Microsofts argumenter under retssagen var, at fjernelse af Internet Explorer fra Windows kan resultere i ustabilitet i systemet. Programmer, der er afhængige af biblioteker, der er installeret af IE, herunder Windows -hjælp og supportsystem, fungerer ikke uden IE. Før Windows Vista var det ikke muligt at køre Windows Update uden IE, fordi tjenesten brugte ActiveX -teknologi, som ingen anden webbrowser understøtter.

Efterligning af malware

Populariteten af ​​Internet Explorer har ført til udseendet af malware, der misbruger sit navn. Den 28. januar 2011 dukkede en falsk Internet Explorer -browser op, der kalder sig "Internet Explorer - Emergency Mode". Det ligner meget den virkelige Internet Explorer, men har færre knapper og ingen søgelinje. Hvis en bruger forsøger at starte en anden browser, f.eks. Google Chrome, Mozilla Firefox, Opera , Safari eller den rigtige Internet Explorer, indlæses denne browser i stedet. Det viser også en falsk fejlmeddelelse, der hævder, at computeren er inficeret med malware, og Internet Explorer er gået i "Nødtilstand". Det blokerer adgangen til legitime websteder som f.eks. Google, hvis brugeren forsøger at få adgang til dem.

Se også

Noter

Referencer

Yderligere læsning

eksterne links