Izvorni datum objave: 4. studenog 2025.
KB ID: 5071357
Pregled
Počevši od najnovijih ažuriranja sustava Windows, SmartScreen Microsoft Defender u načinu rada Internet Explorer i Internet Explorer (IE) na Windows 11. Ta je promjena izvršena u sklopu naših stalnih napora za modernizaciju sigurnosti u svim sustavima Windows i Microsoft Edge, dok se postupno izlažu naslijeđene komponente koje više nisu usklađene s trenutnim sigurnosnim standardima.
SmartScreen i dalje funkcionira u preglednicima Microsoft Edge, Ljuska sustava Windows i drugim podržanim okruženjima, ali više nije aktivan u scenarijima preglednika Internet Explorer ili IE načina rada Windows 11. SmartScreen i dalje funkcionira unutar preglednika Internet Explorer i IEMode u starijim verzijama sustava Windows.
Što je SmartScreen?
Microsoft Defender SmartScreen sigurnosna je značajka osmišljena za zaštitu korisnika od krađe identiteta, zlonamjernog softvera i drugih napada s društvenih inženjera.
Funkcionira na nekoliko načina:
-
Zaštita web-mjesta: Provjerava posjećene URL-ove na kontinuirano ažuriranom popisu prijavljenih web-mjesta za krađu identiteta i zlonamjernog softvera.
-
Reputacija aplikacije: Procjenjuje preuzete datoteke da bi se utvrdilo jesu li potencijalno nesigurne.
-
Zaštita datoteka: Kada se datoteka preuzme i označi oznakom weba (MotW), SmartScreen u ljuski sustava Windows pregledava je prilikom otvaranja.
Zašto se SmartScreen zastario u pregledniku Internet Explorer
Internet Explorer (IE) je zastario i nije podržan kao samostalni preglednik na Windows 11. Pokušaji pokretanja IE-a izravno na Windows 11 automatski će se preusmjeriti na Microsoft Edge.
Jedini podržani scenarij u kojem kod preglednika Internet Explorer funkcionira na Windows 11 je putem IE načina rada u pregledniku Microsoft Edge – značajka kompatibilnosti koja tvrtkama omogućuje pokretanje naslijeđenih web-aplikacija koje ovise o naslijeđenim IE tehnologijama.
Ukidanje SmartScreena u IE i IE načinu rada napravljeno je iz sljedećih razloga:
-
Ograničena namjena Način rada IE osmišljen je isključivo za poslovna, pouzdana intranetska web-mjesta, a ne za pregledavanje nepouzdanih web-mjesta na internetu.
-
Redundancije u zaštićenim okruženjima: Budući da administratori u velikim tvrtkama izričito definiraju popis pouzdanih web-mjesta dopuštenih u IE načinu rada, funkcija zaštite od krađe identiteta smartScreen postaje suvišna.
-
Uklanjanje naslijeđenih smartscreen komponenti: Infrastruktura SmartScreen u pregledniku IE ovisi o naslijeđenim binarnim komponentama koje su uklonjene u sklopu šireg truda modernizacije. Zadržavanje SmartScreena u IE-u nakon tih uklanjanja uzrokovalo bi nestabilnost i nedosljedno ponašanje.
-
Moderna zaštita na nekom drugom mjestu: Datoteke preuzete iz načina rada IE i IE i dalje su zaštićene označavanjem Mark-of-the-Web (MotW ). Kada se te datoteke poslije otvaraju putem programa Windows Explorer, SmartScreen u ljuski sustava Windows i dalje ih procjenjuje zbog potencijalnih rizika, slično datotekama preuzetima iz preglednika Microsoft Edge ili Google Chrome. SmartScreen u ljusci sustava Windows upravlja mogućnost "Provjeri aplikacije i datoteke" u aplikaciji Sigurnost u sustavu Windows windows.
Sigurnosna pitanja
Internet Explorer i IE način rada nikad se ne bi trebali koristiti za nepouzdana ili javna internetska web-mjesta. Te naslijeđene tehnologije izlažu veliku površinu za napad i nedostaju značajke moderne sigurnosti preglednika, kao što su izolacija web-mjesta, robusno testiranje i druga ublažavanja dostupna u pregledniku Microsoft Edge.
Dok je SmartScreen uklonjen iz načina rada IE i IE, nekoliko slojeva obrane ostaje na mjestu:
-
Mark-of-the-Web (MotW): Datoteke preuzete putem IE/IE načina rada i dalje su označene, čime se osigurava da ih SmartScreen skenira nakon otvaranja putem ljuske Windows Shell.
-
Izolacija tvrtke: Način rada IE pokreće se samo na internim web-mjestima kojima upravlja tvrtka.
-
Windows Defender i Microsoft Defender za krajnju točku: Nastavite pružati sveobuhvatnu zaštitu od zlonamjernog softvera i drugih prijetnji na razini sustava.
Preporučene akcije za administratore
Za administratore u velikim tvrtkama ili korisnicima koji nailaze na probleme vezane uz onemogućivanje SmartScreena, Microsoft preporučuje sljedeće:
-
Onemogućite SmartScreen u IE načinu rada (ako već nije onemogućen) putem internetskih mogućnosti: kliknite Start, u okvir Pretraživanje upišite internetske mogućnosti, a zatim kliknite Internetske mogućnosti. Idite na karticu Sigurnost , odaberite Pouzdana web-mjesta, a zatim odaberite Prilagođena razina.U odjeljku Koristi Windows Defender SmartScreen odaberite Onemogući , a zatim kliknite U redu.
-
Provjerite sadrže li popisi web-mjesta načina rada IE samo pouzdane interne korporacijske aplikacije.
-
Potaknite korisnike da pristupaju vanjskom sadržaju ili sadržaju usmjerenom na internet pomoću preglednika Microsoft Edge.
Najčešća pitanja
Ne. SmartScreen ostaje potpuno aktivan i podržan u preglednicima Microsoft Edge, Windows Shell i drugim okruženjima sustava Windows.
Da. Datoteke preuzete u IE ili IE načinu rada i dalje primaju označavanje mark-of-the-Web. Kada se otvori, SmartScreen u ljuski sustava Windows automatski ih pregledava prije izvršenja.
Iako ovaj članak pruža transparentnost za IT administratore u tvrtki, način rada IE ne bi se trebao koristiti za pregledavanje nepouzdanih web-mjesta na javnom internetu. Microsoft i dalje preporučuje ažuriranje naslijeđenih web-aplikacija radi kompatibilnosti s modernim preglednicima.
Ne. Funkcija SmartScreen u preglednicima Internet Explorer i IE način trajno je zastarjela. Microsoft Defender SmartScreen i dalje se razvija u modernim okruženjima kao što su Edge i Windows Shell.
Dodatne informacije
Uklanjanje SmartScreena iz preglednika Internet Explorer i načina rada IE usklađeno je s Microsoftovom širom strategijom sigurnosti i modernizacije.
Internet Explorer zastarjeli je preglednik sa značajnim naslijeđenim napadima, a SmartScreen je bio suvišan za predviđeni scenarij ograničene upotrebe u IE načinu rada.
Administratori bi trebali osigurati da se IE način rada koristi samo za pouzdane interne aplikacije i nastaviti koristiti moderne preglednike kao što je Microsoft Edge za sve druge scenarije.
Reference
Izjava o odricanju od odgovornosti za informacije trećih strana
Proizvode treće stane koji se spominju u ovom članku proizvode tvrtke neovisne o tvrtki Microsoft. Ne dajemo jamstva, ni izričita ni drugačija, glede performansi i pouzdanosti tih proizvoda.
Microsoft nudi podatke za kontakt trećih strana da biste lakše pronašli tehničku podršku. Ti se podaci za kontakt mogu promijeniti bez najave. Microsoft ne jamči točnost tih podataka za kontakt trećih strana.