Data di pubblicazione originale: 4 novembre 2025
ID KB: 5071357
Panoramica
A partire dagli ultimi aggiornamenti di Windows, Microsoft Defender SmartScreen è stato deprecato in Internet Explorer e in modalità Internet Explorer (IE) in Windows 11. Questa modifica è stata apportata nell'ambito dei nostri sforzi continuativi per modernizzare la sicurezza in Windows e Microsoft Edge, eliminando al contempo i componenti legacy che non sono più allineati agli standard di sicurezza correnti.
SmartScreen continua a funzionare in Microsoft Edge, Shell di Windows e in altri ambienti supportati, ma non è più attivo negli scenari di Internet Explorer o della modalità IE in Windows 11. SmartScreen continua a funzionare all'interno di Internet Explorer e IEMode nelle versioni precedenti di Windows.
Che cos'è SmartScreen?
Microsoft Defender SmartScreen è una funzionalità di sicurezza progettata per proteggere gli utenti da phishing, malware e altri attacchi di ingegneria sociale.
Funziona in vari modi:
-
Protezione del sito Web: Controlla gli URL visitati in base a un elenco aggiornato continuamente di siti di phishing e malware segnalati.
-
Reputazione dell'applicazione: Valuta i file scaricati per determinare se sono potenzialmente pericolosi.
-
Protezione dei file: Quando un file viene scaricato e contrassegnato con un Segna sul Web, SmartScreen in Windows Shell lo analizza quando viene aperto.
Perché SmartScreen è in fase di deprecazione in Internet Explorer
Internet Explorer (IE) è stato deprecato e non è supportato come browser autonomo in Windows 11. I tentativi di avviare Internet Explorer direttamente su Windows 11 verranno reindirizzati automaticamente a Microsoft Edge.
L'unico scenario supportato in cui il codice di Internet Explorer opera su Windows 11 è tramite la modalità IE in Microsoft Edge, una funzionalità di compatibilità che consente alle aziende di eseguire applicazioni Web legacy che dipendono da tecnologie IE legacy.
La deprecazione di SmartScreen in modalità IE e IE è stata eseguita per i motivi seguenti:
-
Uso previsto limitato La modalità Internet Explorer è progettata esclusivamente per i siti Intranet attendibili e configurati dall'organizzazione e non per l'esplorazione di siti non attendibili su Internet.
-
Ridondanza in ambienti protetti: Poiché gli amministratori aziendali definiscono in modo esplicito l'elenco di siti attendibili consentiti in modalità Internet Explorer, la funzionalità anti-phishing di SmartScreen diventa ridondante.
-
Rimozione dei componenti SmartScreen legacy: L'infrastruttura SmartScreen in Internet Explorer dipendeva da componenti binari legacy che sono stati rimossi nell'ambito del più ampio sforzo di modernizzazione. Conservare SmartScreen in Internet Explorer dopo queste rimozioni avrebbe causato instabilità e comportamenti incoerenti.
-
Protezione moderna altrove: I file scaricati da Internet Explorer e dalla modalità IE sono ancora protetti tramite il tag Mark-of-the-Web (MotW). Quando questi file vengono aperti in un secondo momento tramite Esplora risorse, SmartScreen nella shell di Windows continua a valutarli per potenziali rischi, in modo simile ai file scaricati da Microsoft Edge o Google Chrome. SmartScreen nella shell di Windows è controllato dall'opzione "Controlla app e file" nell'app Sicurezza di Windows.
Considerazioni sulla sicurezza
Internet Explorer e la modalità Internet Explorer non devono mai essere usati per siti Internet non attendibili o pubblici. Queste tecnologie legacy espongono una superficie di attacco di grandi dimensioni e non dispongono di funzionalità di sicurezza del browser moderne, ad esempio l'isolamento del sito, un efficace sandboxing e altre misure di prevenzione disponibili in Microsoft Edge.
Anche se SmartScreen è stato rimosso dalla modalità IE e IE, restano presenti diversi livelli di difesa:
-
Mark-of-the-Web (MotW): I file scaricati tramite la modalità IE/IE sono ancora contrassegnati, assicurandosi che SmartScreen li analizzi all'apertura tramite Shell di Windows.
-
Isolamento aziendale: La modalità Internet Explorer viene eseguita solo in siti interni attendibili gestiti dall'organizzazione.
-
Windows Defender e Microsoft Defender per endpoint: Continua a fornire una protezione completa da malware e altre minacce a livello di sistema.
Azioni consigliate per gli amministratori
Per gli amministratori aziendali o i clienti che riscontrano problemi relativi alla disabilitazione di SmartScreen, Microsoft consiglia quanto segue:
-
Disabilitare SmartScreen in modalità Internet Explorer (se non è già disabilitato) tramite Opzioni Internet: fare clic su Start, digitare opzioni Internet nella casella di ricerca e quindi fare clic su Opzioni Internet. Vai alla scheda Sicurezza , seleziona Siti attendibili e quindi seleziona Livello personalizzato.In Usa Windows Defender SmartScreen seleziona Disabilita e quindi fai clic su OK.
-
Verificare che gli elenchi di siti in modalità IE includano solo applicazioni aziendali interne attendibili.
-
Incoraggia gli utenti ad accedere a contenuti esterni o rivolti a Internet tramite Microsoft Edge.
Domande frequenti
No. SmartScreen rimane completamente attivo e supportato in Microsoft Edge, Shell di Windows e altre esperienze di Windows.
Sì. I file scaricati in modalità Internet Explorer o IE continuano a ricevere tag Mark-of-the-Web. Quando viene aperto, SmartScreen nella shell di Windows li analizza automaticamente prima dell'esecuzione.
Anche se questo articolo fornisce trasparenza agli amministratori IT aziendali, la modalità IE non deve essere usata per esplorare siti non attendibili su Internet pubblico. Microsoft continua a consigliare l'aggiornamento delle applicazioni Web legacy per garantire la compatibilità con i browser moderni.
No. La funzionalità SmartScreen in Internet Explorer e in modalità IE è stata deprecata definitivamente. Microsoft Defender SmartScreen continua a evolversi per ambienti moderni come Edge e Shell di Windows.
Altre informazioni
La rimozione di SmartScreen da Internet Explorer e dalla modalità IE è in linea con la più ampia strategia di sicurezza e modernizzazione di Microsoft.
Internet Explorer è un browser deprecato con una superficie di attacco legacy significativa e SmartScreen era ridondante per lo scenario previsto e con uso limitato in modalità IE.
Gli amministratori devono assicurarsi che la modalità Internet Explorer venga usata solo per le applicazioni interne attendibili e continuare a sfruttare i browser moderni come Microsoft Edge per tutti gli altri scenari.
Riferimenti
Informazioni sulla dichiarazione di non responsabilità di terze parti
I prodotti di terze parti descritti in questo articolo sono realizzati da società indipendenti da Microsoft. Non forniamo alcuna garanzia, implicita o di altro tipo, sulle prestazioni o sull'affidabilità di questi prodotti.
Forniamo informazioni di contatto di terze parti per aiutarti a trovare il supporto tecnico. Le informazioni di contatto sono soggette a modifica senza preavviso. Non garantiamo l'accuratezza delle informazioni di contatto di terze parti.