Avaldamise algne kuupäev: 4. november 2025
KB ID: 5071357
Ülevaade
Alates Windowsi uusimatest värskendustest on Microsoft Defender SmartScreenWindows 11 Internet Exploreri ja Internet Exploreri (IE) režiimis iganenud. See muudatus tehti osana meie pidevatest püüdlustest ajakohastada turvalisust kogu Windowsis ja Microsoft Edge'is, samas kui järk-järgult eemaldati pärandkomponendid, mis ei vasta enam praegustele turbestandarditele.
SmartScreen töötab edasi Microsoft Edge'is, Windows Shellis ja muudes toetatud keskkondades, kuid pole enam Windows 11 Internet Exploreri või IE režiimi stsenaariumides aktiivne. SmartScreen töötab jätkuvalt Internet Exploreris ja IEMode'is Windowsi vanemates versioonides.
Mis on SmartScreen?
Microsoft Defender SmartScreen on turbefunktsioon, mis aitab kaitsta kasutajaid andmepüügi, ründevara ja muude sotsiaalselt insenereeritud rünnakute eest.
See toimib mitmel viisil:
-
Veebisaidi kaitse: Kontrollib külastatud URL-e pidevalt värskendatud loendi alusel teatatud andmepüügi- ja ründevarasaitidelt.
-
Rakenduse maine: Hindab allalaaditud faile, et teha kindlaks, kas need on potentsiaalselt ohtlikud.
-
Failikaitse: Kui fail on alla laaditud ja sildistatud märgistusega (MotW), kontrollib Windows Shelli SmartScreen seda avamisel.
Miks SmartScreen Internet Exploreris taunitakse?
Internet Explorer (IE) on taunitud ja seda ei toetataWindows 11 autonoomse brauserina. Katsed käivitada IE otse Windows 11 suunatakse automaatselt ümber Microsoft Edge'i.
Ainus toetatud stsenaarium, kus Internet Exploreri kood töötab Windows 11, on Microsoft Edge'i IE režiimi kaudu – ühilduvusfunktsioon, mis võimaldab ettevõtetel käitada pärand-IE tehnoloogiatest sõltuvaid pärandveebirakendusi.
SmartScreeni kasutuselt kõrvaldamine IE ja IE režiimis on tehtud järgmistel põhjustel.
-
Piiratud kasutusotstarve IE režiim on mõeldud ainult ettevõtte konfigureeritud usaldusväärsete sisevõrgusaitide jaoks, mitte Internetis ebausaldusväärsete saitide sirvimiseks.
-
Koondamine kaitstud keskkondades: Kuna ettevõtte administraatorid määratlevad IE režiimis lubatud usaldusväärsete saitide loendi, muutub SmartScreeni andmepüügivastane funktsioon liiaseks.
-
SmartScreeni pärandkomponentide eemaldamine: SmartScreen-taristu IE-s sõltus pärand binaarkomponentidest, mis eemaldati laiema moderniseerimise käigus. SmartScreeni säilitamine IE-s pärast nende eemaldamist oleks põhjustanud ebastabiilsust ja ebaühtlaset käitumist.
-
Tänapäevane kaitse mujal: IE-režiimist ja IE-režiimist alla laaditud failid on endiselt kaitstud mark-of-the-webe (MotW) sildistamise kaudu. Kui need failid avatakse hiljem Windows Exploreri kaudu, hindab Windows Shellis SmartScreen neid potentsiaalsete riskide osas, sarnaselt Microsoft Edge'ist või Google Chrome'ist alla laaditud failidega. Windowsi kesta SmartScreeni juhitakse Windowsi turve rakenduses suvandiga "Kontrolli rakendusi ja faile".
Turvalisusega seotud kaalutlused
Internet Explorerit ja IE režiimi ei tohiks kunagi kasutada ebausaldusväärsete või avalike Interneti-saitide jaoks. Need pärandtehnoloogiad paljastavad suure ründepinna ja neil puuduvad tänapäevased brauseri turbefunktsioonid (nt saidi isoleerimine, töökindel liivakast ja muud Microsoft Edge'is saadaolevad leevendused).
Kuigi SmartScreen on IE- ja IE-režiimist eemaldatud, jäävad kaitsekihid alles.
-
Mark-of-the-Web (MotW): IE/IE režiimis alla laaditud failid märgistatakse endiselt, tagades, et SmartScreen skannib need Windows Shelli kaudu avamisel.
-
Ettevõtte isoleerimine: IE režiim töötab ainult ettevõtte hallatavatel usaldusväärsetel sisesaitidel.
-
Windows Defender ja Microsoft Defender for Endpoint. Jätkake süsteemitasemel põhjalikku kaitset ründevara ja muude ohtude eest.
Soovitatavad toimingud administraatoritele
Ettevõtte administraatoritel või klientidel, kes puutuvad kokku SmartScreeni keelamisega, soovitab Microsoft järgmist.
-
Keelake SmartScreen IE režiimis (kui see pole juba keelatud) Interneti-suvandite kaudu. Klõpsake nuppu Start, tippige väljale Otsingtekst Interneti-suvandid ja klõpsake nuppu Interneti-suvandid. Avage vahekaart Turve , valige Usaldusväärsed saidid ja seejärel kohandatud tase.Valige jaotises Kasuta Windows Defender SmartScreeni nuppu Keela ja seejärel klõpsake nuppu OK.
-
Veenduge, et IE režiimi saidiloendid sisaldaksid ainult usaldusväärseid ettevõttesiseseid rakendusi.
-
Julgustage kasutajaid Microsoft Edge'i abil välisele või Interneti-suunalisele sisule juurde pääsema.
Korduma kippuvad küsimused (KKK)
Ei. SmartScreen jääb microsoft Edge'is, Windows Shellis ja muudes Windowsi funktsioonides täielikult aktiivseks ja toetatud.
Jah. IE- või IE-režiimis alla laaditud failid saavad jätkuvalt märgistust veebis. Avamisel kontrollib SmartScreen Windows Shellis neid automaatselt enne käivitamist.
Kuigi see artikkel pakub ettevõtte IT-administraatoritele läbipaistvust, ei tohiks IE režiimi kasutada avaliku Interneti ebausaldusväärsete saitide sirvimiseks. Microsoft soovitab endiselt värskendada pärandveebirakendusi, et tagada ühilduvus tänapäevaste brauseritega.
Ei. Internet Exploreri ja IE režiimi SmartScreen funktsioonid on jäädavalt iganenud. Microsoft Defender SmartScreen areneb edasi tänapäevastes keskkondades nagu Edge ja Windows Shell.
Lisateave
SmartScreeni eemaldamine Internet Explorerist ja IE-režiimist vastab Microsofti laiemale turbe- ja moderniseerimisstrateegiale.
Internet Explorer on aegunud brauser, millel on oluline pärandründe pind, ja SmartScreen oli IE režiimis litaane ettenähtud piiratud kasutusega stsenaariumi jaoks.
Administraatorid peaksid tagama, et IE režiimi kasutatakse ainult usaldusväärsete siserakenduste jaoks ja jätkata kõigi muude stsenaariumide korral tänapäevaste brauserite nagu Microsoft Edge kasutamist.
Viited
Kolmanda osapoole teabe lahtiütlus
Selles artiklis nimetatud kolmandate osapoolte tooted on tootnud ettevõtted, mis ei ole Microsoftiga seotud. Me ei anna seoses nende toodete jõudluse ja töökindlusega mitte mingisuguseid – ei kaudseid ega muid – garantiisid.
Teile edastatakse kolmandate osapoolte kontaktteavet, et hõlbustada tehnilise toe leidmist. Sellist kontaktteavet võidakse ilma ette teatamata muuta. Sealjuures ei garanteerita kolmandate osapoolte kontaktteabe täpsust.