Killbit es una función de seguridad de los navegadores web basados en el motor Trident de Microsoft (como Internet Explorer ) y otros contenedores ActiveX que respetan el killbit (como Microsoft Office ). Un killbit indica a un contenedor de control ActiveX que nunca utilice un componente específico de software ActiveX , ya sea de terceros o de Microsoft, identificado por su identificador de clase (CLSID).
El objetivo principal de un killbit es cerrar agujeros de seguridad. Si un proveedor descubre que existe un agujero de seguridad en una versión específica de un control ActiveX, puede solicitar a Microsoft que publique un "killbit" para ello. Las actualizaciones de killbit suelen implementarse en los sistemas operativos Microsoft Windows a través de Windows Update .
Implementación
Una bandera en el Registro de Windows identifica un CLSID como no seguro. El CLSID (un tipo de GUID ) actúa como un número de serie para el software en cuestión. Debe existir para cada pieza de software que se comporta como un control ActiveX. Si un contenedor ActiveX encuentra que el CLSID de una entrada de bit de interrupción coincide con el CLSID del software, se bloquea la ejecución del software en el contenedor ActiveX. Si un proveedor desea lanzar una versión actualizada, la lanza con un CLSID diferente.
El host de aplicaciones HTML de Internet Explorer también respeta el bit de interrupción cuando procesa la etiqueta OBJECT en HTML, pero no cuando procesa scripts en HTML.
Enlaces externos
- Microsoft KB240797: Cómo impedir que se ejecute un control ActiveX en Internet Explorer (24 de agosto de 2007)
- Microsoft Technet: Preguntas frecuentes sobre Kill-Bit