Предупреждение: Устаревшее и не поддерживаемое классическое приложение Internet Explorer 11 было окончательно отключено с помощью обновления Microsoft Edge в некоторых версиях Windows 10. Дополнительные сведения см. в статье Часто задаваемые вопросы о прекращении использования классических приложений Internet Explorer 11.
Об этом обновлении
Стандарт http Strict Transport Security (HSTS) помогает защититься от вариантов атак типа "злоумышленник в середине", которые могут лишить tls связи с сервером и сделать пользователя уязвимым.
Начиная с накопительного обновления для системы безопасности (kb 3058515) от 9 июня 2015 г. мы переносим средства защиты, предоставляемые HSTS, в Internet Explorer 11 в Windows 8.1, Windows Server 2012 R2, Windows 7 и Windows Server 2008 R2 с пакетом обновления 1 (SP1). HSTS также доступен в Internet Explorer 11 и Microsoft Edge на Windows 10.
Разработчики сайтов могут использовать политики HSTS для защиты подключений, выбрав список предварительной загрузки HSTS, который регистрирует веб-сайты для жесткого кода Microsoft Edge, Internet Explorer и других браузеров для перенаправления HTTP-трафика на HTTPS. Связь с этими веб-сайтами из первоначального подключения автоматически обновляется, чтобы обеспечить более безопасную защиту, тогда как сайты, которые не входят в список и отправляют заголовки HSTS, будут более безопасными после первого посещения. Как и в других браузерах, которые реализовали эту функцию, Microsoft Edge и Internet Explorer 11 основывают список предварительной загрузки Chromium HSTS. Корпорация Майкрософт планирует ежеквартально обновлять список предварительной загрузки и предоставлять его в соответствующем накопительном обновлении Internet Explorer. Клиенты, которые хотят включить свои общедоступные веб-сайты в список, должны следовать процедурам, определенным на сайте списка предварительной загрузки HSTS .
Сайты, которые не включены в список предварительной загрузки, могут включить HSTS с помощью заголовка HTTP Strict-Transport-Security . После первоначального HTTPS-подключения от клиента, содержащего заголовок HSTS, все последующие HTTP-подключения перенаправляются браузером для защиты через HTTPS.
Важно. По умолчанию эта функция включена, так как это важное улучшение безопасности. Однако его можно отключить. Для этого выполните следующие действия в зависимости от архитектуры системы.
По сути, отключение HSTS в Windows 10 больше невозможно. Таким образом, приведенные ниже инструкции будут работать только в Windows 7 или Windows 8.1.
Для систем на базе x86
-
Нажмите кнопку Пуск, нажмите кнопку Выполнить, введите regedit и нажмите кнопку ОК.
-
Найдите следующий подраздел реестра:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\
-
В меню Правка наведите указатель мыши на пункт Создать, а затем выберите пункт Ключ.
-
Введите FEATURE_DISABLE_HSTS и нажмите клавишу ВВОД.
-
Щелкните FEATURE_DISABLE_HSTS.
-
В меню Правка наведите указатель мыши на пункт Создать, а затем выберите значение DWORD.
-
Введите iexplore.exe.
-
В меню Правка выберите команду Изменить.
-
В поле Значение введите 1 и нажмите кнопку ОК.
Примечание Допустимые значения для подраздела iexplore.exe: 0 и 1. Значение 1 отключает функцию, а значение 0 включает функцию. -
Закройте редактор реестра.
Для 64-разрядных систем
-
Нажмите кнопку Пуск, нажмите кнопку Выполнить, введите regedit и нажмите кнопку ОК.
-
Найдите следующий подраздел реестра:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\
-
В меню Правка наведите указатель мыши на пункт Создать, а затем выберите пункт Ключ.
-
Введите FEATURE_DISABLE_HSTS и нажмите клавишу ВВОД.
-
Щелкните FEATURE_DISABLE_HSTS.
-
В меню Правка наведите указатель мыши на пункт Создать, а затем выберите значение DWORD.
-
Введите iexplore.exe.
-
В меню Правка выберите команду Изменить.
-
В поле Значение введите 1 и нажмите кнопку ОК.
Примечание Допустимые значения для подраздела iexplore.exe: 0 и 1. Значение 1 отключает функцию, а значение 0 включает функцию. -
Найдите следующий подраздел реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main\FeatureControl\ -
В меню Правка наведите указатель мыши на пункт Создать, а затем выберите пункт Ключ.
-
Введите FEATURE_DISABLE_HSTS и нажмите клавишу ВВОД.
-
Щелкните FEATURE_DISABLE_HSTS.
-
В меню Правка наведите указатель мыши на пункт Создать, а затем выберите значение DWORD.
-
Введите iexplore.exe.
-
В меню Правка выберите команду Изменить.
-
В поле Значение введите 1 и нажмите кнопку ОК.
Примечание Допустимые значения для подраздела iexplore.exe: 0 и 1. Значение 1 отключает функцию, а значение 0 включает функцию. -
Закройте редактор реестра.
Сведения об обновлении
Чтобы включить это обновление, установите последнее накопительное обновление для системы безопасности для Internet Explorer. Для этого перейдите в Центр обновления Майкрософт. Кроме того, ознакомьтесь с техническими сведениями о последнем накопительных обновлениях для системы безопасности для Internet Explorer.
Примечание. Это обновление было впервые включено в накопительное обновление для системы безопасности для Internet Explorer: 9 июня 2015 г. (MS15-056).
Ссылки
Ознакомьтесь с терминологией , которую корпорация Майкрософт использует для описания обновлений программного обеспечения.