Alkuperäinen julkaisupäivä: 4. marraskuuta 2025
KB-tunnus: 5071357
Yleistä
Windowsin uusimmista päivityksistä alkaen Microsoft Defender SmartScreen on poistettu käytöstä Internet Explorerin ja Internet Explorerin (IE) tilassa Windows 11. Tämä muutos tehtiin osana jatkuvia pyrkimyksiämme nykyaikaistaa suojausta Windowsissa ja Microsoft Edgessä ja samalla poistaa asteittain vanhat osat, jotka eivät enää ole yhdenmukaisia nykyisten suojausstandardien kanssa.
SmartScreen toimii edelleen Microsoft Edgessä, Windows-liittymään ja muissa tuetuissa ympäristöissä, mutta se ei ole enää aktiivinen Internet Explorerin tai IE Moden skenaarioissa Windows 11. SmartScreen toimii edelleen Internet Explorerissa ja IEModessa vanhemmissa Windows-versioissa.
Mikä SmartScreen on?
Microsoft Defender SmartScreen on suojausominaisuus, joka on suunniteltu suojaamaan käyttäjiä tietojenkalastelulta, haittaohjelmilta ja muilta sosiaalisesti suunnitelluilta hyökkäyksiltä.
Se toimii monella tavalla:
-
Sivuston suojaus: Tarkistaa vieraillut URL-osoitteet jatkuvasti päivittyvältä luettelolta ilmoitetuista tietojenkalastelu- ja haittaohjelmasivustoista.
-
Sovelluksen maine: Arvioi ladatut tiedostot selvittääkseen, ovatko ne mahdollisesti epäluotettavia.
-
Tiedostojen suojaus: Kun tiedosto ladataan ja merkitään Mark-of-the-Web (MotW) -tunnisteella, Windows-liittymän SmartScreen tarkistaa sen, kun se avataan.
Miksi SmartScreen poistetaan käytöstä Internet Explorerissa
Internet Explorer (IE) on vanhentunut, eikä sitä tuetaerillisenä selaimena Windows 11. Yritykset käynnistää IE suoraan Windows 11 ohjataan automaattisesti Microsoft Edgeen.
Ainoa tuettu skenaario, jossa Internet Explorer -koodi toimii Windows 11, on Microsoft Edgen IE-tila eli yhteensopivuusominaisuus, jonka avulla yritykset voivat käyttää vanhoja verkkosovelluksia, jotka ovat riippuvaisia vanhoista IE-tekniikoista.
SmartScreen-käytöstä poistaminen IE- ja IE-tilassa tehtiin seuraavista syistä:
-
Rajoitettu käyttötarkoitus IE-tila on suunniteltu yksinomaan yrityksen määrittämien luotettujen intranet-sivustojen käyttöön, ei ei ei-luotettujen sivustojen selaamiseen Internetissä.
-
Vikasietoja suojatuissa ympäristöissä: Koska yrityksen järjestelmänvalvojat määrittävät nimenomaisesti luettelon IE-tilassa sallituista luotetuista sivustoista, SmartScreenin tietojenkalastelun estotoiminto muuttuu tarpeettomaksi.
-
Vanhojen SmartScreen-osien poistaminen: IE:n SmartScreen-infrastruktuuri riippui vanhoista binaarikomponenteista, jotka poistettiin osana laajempaa modernisointityötä. SmartScreenin säilyttäminen IE:ssä näiden poistojen jälkeen olisi aiheuttanut epävakautta ja epäyhtenäistä toimintaa.
-
Nykyaikainen suojaus muualla: IE- ja IE-tilasta ladatut tiedostot suojataan edelleen Mark-of-the-Web (MotW) - tunnisteilla. Kun nämä tiedostot avataan myöhemmin Resurssienhallinnan kautta, Windows-käyttöliittymän SmartScreen arvioi niitä edelleen mahdollisten riskien varalta, kuten Microsoft Edgestä tai Google Chromesta ladatut tiedostot. Windows-käyttöliittymän SmartScreeniä ohjaa Windowsin suojaus-sovelluksen Tarkista sovellukset ja tiedostot -vaihtoehto.
Tietoturva
Internet Exploreria ja IE-tilaa ei saa koskaan käyttää epäluotettaville tai julkisille Internet-sivustoille. Nämä vanhat tekniikat paljastavat suuren hyökkäyspinnan, eikä niissä ole nykyaikaisia selaimen suojausominaisuuksia, kuten sivuston eristäminen, vankka eristys ja muita Microsoft Edgessä käytettävissä olevia lievennyksiä.
Vaikka SmartScreen on poistettu IE- ja IE-tilasta, useat puolustuskerrokset pysyvät paikoillaan:
-
Mark-of-the-Web (MotW): IE/IE-tilan kautta ladatut tiedostot merkitään edelleen, mikä varmistaa, että SmartScreen tarkistaa ne avattaessa Windows-liittymään.
-
Yrityksen eristys: IE-tila toimii vain yrityksen hallinnoimista, luotetuista sisäisistä sivustoista.
-
Windows Defender ja Microsoft Defender for Endpoint: Jatka kattavan suojauksen tarjoamista haittaohjelmilta ja muilta uhilta järjestelmätasolla.
Suositellut toiminnot järjestelmänvalvojille
Microsoft suosittelee seuraavia toimia yrityksen järjestelmänvalvojille tai asiakkaille, jotka kohtaavat SmartScreenin käytöstä poistamiseen liittyviä ongelmia:
-
Poista SmartScreen käytöstä IE-tilassa (jos sitä ei ole vielä poistettu käytöstä) Internet-asetusten kautta: Valitse Käynnistä, kirjoita Internet-asetukset Haku-ruutuun ja valitse sitten Internet-asetukset. Siirry Suojaus-välilehteen, valitse Luotetut sivustot ja valitse sitten Mukautettu taso.Valitse Käytä Windows Defender SmartScreeniä -kohdassa Poista käytöstä ja valitse sitten OK.
-
Varmista, että IE Mode -sivustoluettelot sisältävät vain luotettuja yrityksen sisäisiä sovelluksia.
-
Kannusta käyttäjiä käyttämään ulkoista tai Internetiin liittyvää sisältöä Microsoft Edgen avulla.
Usein kysytyt kysymykset
Ei. SmartScreen pysyy täysin aktiivisena ja tuettuna Microsoft Edgessä, Windows-liittymään ja muissa Windows-käyttökokemuksissa.
Kyllä. IE- tai IE-tilassa ladatut tiedostot saavat edelleen Merkinnät verkosta -merkinnän. Kun SmartScreen avataan Windows-käyttöliittymässä, se tarkistaa ne automaattisesti ennen suoritusta.
Vaikka tässä artikkelissa on yrityksen IT-järjestelmänvalvojien läpinäkyvyys, IE-tilaa ei pidä käyttää ei-luotetuissa sivustoissa julkisessa Internetissä. Microsoft suosittelee edelleen vanhojen verkkosovellusten päivittämistä yhteensopivuuden varmistamiseksi nykyaikaisten selainten kanssa.
Ei. Internet Explorerin ja IE-tilan SmartScreen-toiminto on poistettu pysyvästi käytöstä. Microsoft Defender SmartScreen kehittyy edelleen moderneissa ympäristöissä, kuten Edgessä ja Windows-liittymään.
Lisätietoja
SmartScreenin poistaminen Internet Explorerista ja IE Modesta vastaa Microsoftin laajempaa suojaus- ja modernisointistrategiaa.
Internet Explorer on vanhentunut selain, jolla on merkittävä vanha hyökkäyspinta, ja SmartScreen oli tarpeeton suunnitellussa rajoitetun käytön skenaariossaan IE-tilassa.
Järjestelmänvalvojien tulee varmistaa, että IE-tilaa käytetään vain luotetuissa sisäisissä sovelluksissa, ja jatkaa nykyaikaisten selainten, kuten Microsoft Edgen, hyödyntämistä kaikissa muissa skenaarioissa.
Viitteet
Muiden valmistajien tietoja koskeva vastuuvapauslauseke
Tässä artikkelissa käsiteltävät kolmansien osapuolten tuotteet ovat Microsoftista riippumattomien, itsenäisten yritysten valmistamia. Emme anna mitään oletettuja tai muita takuita siitä, että nämä tuotteet toimivat tai että ne ovat luotettavia.
Tarjoamme yhteystiedot kolmannelle osapuolelle, jonka kautta saat teknistä tukea. Nämä yhteystiedot saattavat muuttua ilman ennakkoilmoitusta. Emme takaa kolmannen osapuolen yhteystietojen tarkkuutta.