[Windowsの機能]ダイアログでInternet Explorerを無効にしました。それにもかかわらず、Windows UpdateはIEのセキュリティ更新プログラムがあることを警告します。
IEをアンインストールできず、システムに残っていることを認識しています。利用可能な更新プログラムをインストールしない場合、またはIEのすべての更新プログラムを破棄できる場合、セキュリティ上の問題はありますか?
[Windowsの機能]ダイアログでInternet Explorerを無効にしました。それにもかかわらず、Windows UpdateはIEのセキュリティ更新プログラムがあることを警告します。
IEをアンインストールできず、システムに残っていることを認識しています。利用可能な更新プログラムをインストールしない場合、またはIEのすべての更新プログラムを破棄できる場合、セキュリティ上の問題はありますか?
回答:
オペレーティングシステムはテーブルのようなものです。
ブラウザまたはその他のアプリケーションは、テーブルの上のアイテムのようなものです。
Internet Explorerはアプリケーションですが、MicrosoftがOSにバンドルした方法により、物理 的にはテーブルの一部です。
IEを使用しない場合でも、更新プログラムをインストールする必要があります。ハッカーがシステムに侵入すると、パッチを適用した可能性がある既知の脆弱性を悪用しようとする可能性がありますが、そうしないと問題が悪化します。さらに、IEは他のブラウザー(および他のアプリケーション)によって使用されるシェルであるため、これらのターシャリーブラウザー(Maxathonなど)のいずれかを使用している場合、ページをレンダリングする古いバージョンのIEでスタックします(ただしインターフェイスは別のものです)。
脆弱性に対処する場合、費用/便益分析を行う必要があります。インストールにかかるダウンタイムのコストと、それによって生じる互換性の問題は、攻撃から生じるリスクや損失を上回っていますか?
別のブラウザを使用している場合でも、常に Internet Explorerの更新をインストールする必要があります。
Internet Explorerは、Windowsのファブリックに非常に緊密に組み込まれています。たとえば、Internet Explorerのプロキシ設定、hosts
ファイル、およびWindowsファイアウォールは、Internet Explorerと絡み合っているWindowsの一部の例です。ここでの脆弱性は、システム全体を危険にさらします。
さらに、Internet Explorerをアンインストールできないため、Internet Explorerが実行され、システムが脆弱になります。いつ実行されるかわかりません。たとえば、ヘルプファイル(.chm)を表示している場合、Internet Explorerはページを表示します。一部のブラウザおよびその他のアプリケーションは、Internet Explorerを使用して、リッチコンテンツをレンダリングします。繰り返しますが、ここの脆弱性はシステム全体を危険にさらします。
アップデートをインストールすることを絶対にお勧めします。IEはオペレーティングシステムとかなり緊密に結合されており、部品や部品は驚くほど多様なアプリケーションで使用できます。毎日ブラウジングしていない場合でも、システム上にあり、セキュリティホールのままです。
さらに重要なことは、それをしないことのリスク/リターンは何ですか?実行しないことの価値は、マシンを再起動する必要がないことです。一方、IEが誤って起動されたり、知らない間に使用されたりすると、危険にさらされます。
ズボンのポケットの1つを使用する予定がないという理由だけで、パンツに穴がある場合は、まだパッチを当てる必要があります。