Internet Explorerの更新プログラムを無効にする必要がありますが、インストールする必要がありますか?


46

[Windowsの機能]ダイアログでInternet Explorerを無効にしました。それにもかかわらず、Windows UpdateはIEのセキュリティ更新プログラムがあることを警告します。

IEをアンインストールできず、システムに残っていることを認識しています。利用可能な更新プログラムをインストールしない場合、またはIEのすべての更新プログラムを破棄できる場合、セキュリティ上の問題はありますか?


22
はい; IEが無効になっている場合でも更新する必要があります。はい; そうしないと、セキュリティ上の懸念があります。
ラムハウンド14年

5
本当の質問は、なぜ更新プログラムをインストールしないのですか?使用する必要があるアプリケーションに干渉しますか?そうでなければ、それはあなたのコンピュータがより安全に行う場合...
WernerCD

7
一部のゲーム/アプリケーションでは、システムブラウザエンジン(IEのWin)をバックグラウンドタスクに使用したり、「スキン」ブラウザとして使用したりする場合があります。たとえば、以前はスチーム。このため、ブラウザの更新は常に良いアイデアです。追加するだけで、IE 削除できます、それはハックです:)
Jongosi

8
Internet Explorerは、FireFoxやChromeのようなスタンドアロンのソフトウェアではありません。Windows OSの一部です。それがセキュリティの悪夢であると同時に大きな頭痛の種である理由です。あなたはそれを使用しない権利がありますが、あなたがそれを知っているかどうかにかかわらず、Windowsがその一部を実行する必要があると決定する時期を予測することはできません。
JakeGould

1
IEを無効にすると、他のソフトウェアに影響する可能性があることに注意してください。Corel Drawをインストールしようとして数時間を無駄にした後の困難な方法を学びました。インストーラーはIEを使用してEULAを表示します。
デニス

回答:


38

オペレーティングシステムはテーブルのようなものです。

ブラウザまたはその他のアプリケーションは、テーブルの上のアイテムのようなものです。

Internet Explorerはアプリケーションですが、MicrosoftがOSにバンドルした方法により、物理 にはテーブルの一部です。

IEを使用しない場合でも、更新プログラムをインストールする必要があります。ハッカーがシステムに侵入すると、パッチを適用した可能性がある既知の脆弱性を悪用しようとする可能性がありますそうしないと問題が悪化します。さらに、IEは他のブラウザー(および他のアプリケーション)によって使用されるシェルであるため、これらのターシャリーブラウザー(Maxathonなど)のいずれかを使用している場合、ページをレンダリングする古いバージョンのIEでスタックします(ただしインターフェイスは別のものです)。

脆弱性に対処する場合、費用/便益分析を行う必要があります。インストールにかかるダウンタイムのコストと、それによって生じる互換性の問題は、攻撃から生じるリスクや損失を上回っていますか?


15
まず最初に、MicrosoftのIEの統合は反競争的慣行であると言うことは、参照なしで少しだけです。OSにブラウザを含めるには、いくつかの非常に良い理由があります-少なくとも、他のプログラムから参照できる既知のブラウザ/ HTMLリーダーを提供します(最小限の機能も備えています)。これは、一般的な展開環境であったため、IEの(古い)バージョンのプラグインとしてアプリケーションを作成する企業で最高潮に達します(願わくば、このプラクティスは終了する予定です)。 ALLなどのクロムは、Firefox、などの用途が知られている「無視」の脆弱性、
時計仕掛け-ミューズ


1
@DavidRicherby-少なくともいくつかの反競争的な部分は、マーケティングおよび関連する非技術的な戦術によるものでした。初期の統合バンドル、純粋に技術的な理由、または少なくとも利他的な理由で実行された可能性があります。とりわけ、それ OSに不可欠な機能になりつつあるものを追加しました。これは、1つをインストール/ダウンロードする技術的な専門知識を持っていない人にとっては重要です。
時計仕掛けミューズ

1
ハッカーがシステムにアクセスできる場合、最新のIEパッチで問題は最も少なくなります。好きなプログラムを実行するだけでIEのバグを悪用するのはなぜですか?
ケーシー

特権のエスカレーションの問題かどうかを確認できる唯一のシナリオですが、OSレベルでパッチを適用する必要があるか、IEと同じ「欠陥」を持つプログラムの実行を妨げるものが本当にあります(私の欠陥ではありません)このシナリオ)?
ケーシー

20

他のものはあなたが気づかないかもしれないInternet Explorerを使用するので、IEのセキュリティ更新があればそれらをインストールする必要があります。

他のアプリケーションは、スクリプトとIEアプリケーションの一部を使用します。

どのように機能するのか正確にはわかりませんが、IEの更新プログラムをインストールする必要があります。


15

別のブラウザを使用している場合でも、常に Internet Explorerの更新をインストールする必要があります。

Internet Explorerは、Windowsのファブリックに非常に緊密に組み込まれています。たとえば、Internet Explorerのプロキシ設定、hostsファイル、およびWindowsファイアウォールは、Internet Explorerと絡み合っているWindowsの一部の例です。ここでの脆弱性は、システム全体を危険にさらします。

さらに、Internet Explorerをアンインストールできないため、Internet Explorerが実行され、システムが脆弱になります。いつ実行されるかわかりません。たとえば、ヘルプファイル(.chm)を表示している場合、Internet Explorerはページを表示します。一部のブラウザおよびその他のアプリケーションは、Internet Explorerを使用して、リッチコンテンツをレンダリングします。繰り返しますが、ここの脆弱性はシステム全体を危険にさらします。


11

アップデートをインストールすることを絶対にお勧めします。IEはオペレーティングシステムとかなり緊密に結合されており、部品や部品は驚くほど多様なアプリケーションで使用できます。毎日ブラウジングしていない場合でも、システム上にあり、セキュリティホールのままです。

さらに重要なことは、それをしないことのリスク/リターンは何ですか?実行しないことの価値は、マシンを再起動する必要がないことです。一方、IEが誤って起動されたり、知らない間に使用されたりすると、危険にさらされます。

ズボンのポケットの1つを使用する予定がないという理由だけで、パンツに穴がある場合は、まだパッチを当てる必要があります。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.