gpt4 book ai didi

security - ActiveX 漏洞

转载 作者:行者123 更新时间:2023-12-02 12:13:57 25 4
gpt4 key购买 nike

我正在使用 Delphi,并且我想在我的应用程序中使用 ActiveX 组件(用于压缩)。这会让我的程序更容易受到病毒攻击吗?我的程序是一个备份应用程序,它使用 FTP 和套接字来传输文件和消息。我的程序与互联网浏览器无关。

最佳答案

ActiveX 本身不会引入安全漏洞。与 ActiveX 相关的恐怖故事实际上是 Internet Explorer 的恐怖故事。在微软认识到开放互联网的危险之前的糟糕日子里,Internet Explorer 会很乐意从互联网下载 ActiveX 组件,并从浏览器进程内部执行 ActiveX 组件的代码。这当然是一个巨大的安全漏洞。只需诱骗用户导航到您的恶意站点,然后在他们的计算机上执行任意代码即可。

但这不是你所描述的。您正在使用您选择的第三方组件来执行某些任务。这是一个完全不同的场景。现在,这并不是说该组件本身没有任何漏洞,但使用 ActiveX 使用它的事实与此无关。如果它有漏洞,那么无论它是 VCL 组件、ActiveX 组件还是任何其他组件类型都无关紧要。

不要关注组件架构。重要的是组件的实现。

关于security - ActiveX 漏洞,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/45031743/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com