Internet Explorer

индекс
108,76

Пора прекратить использовать IE6

Если ваша организация всё ещё использует IE6 на Windows XP, просто прекратите. Прекратите прямо сейчас.

Рынок наполнен прекрасными альтернативами IE6, включая Google Chrome, Mozilla Firefox, Opera. Если вам необходимо использовать IE6 для обеспечения совместимости с определенными веб-сайтами, или приложениями, у вас есть альтернатива от самой Microsoft. IE6 был заменён на новый, более безопасный Internet Explorer 7 в октябре 2006 года, более чем 40 месяцев назад. И Internet Explorer 8 был выпущен в марте 2009 года, почти год назад. Оба браузера имеют большие улучшения в удобстве использования, в том числе вкладками, но самой главной точкой является безопасность. (как бы не так, ага :))

Любой ИТ-специалист, который позволяет использовать Ie6 в корпоративной сети, является виновным в халатности. Думаете, что суждение слишком сурово? Спросите у специалистов по безопасности в Google, Adobe и множества других крупных организаций которые отбиваются от волны целенаправленных атак, что позволило исходным кодам и секретным данным попасть в руки хорошо организованным злоумышленникам. Что являлось отправной точкой? По данным Microsoft, это IE6:
В это время, мы сознаём, что ограниченные, целенаправленные нападения пытаются использовать эту уязвимость Internet Explorer 6. Мы не видели атаки на другие версии Internr Explorer.
[...]
Новые версии Internet Eplorer, а затем Windows-релизы со сниженным риском к эксплоитам, которое мы наблюдаем из-за уменьшения платформы, объясняется в блоге ниже.

В разделе статьи «Снижающие факторы», Microsoft Security Response Center в частности, отмечает, что эксплоит используемый в данном случае не запускается под IE7 и IE8 в Windows Vista или Windows 7. У вас ещё один дополнительный уровень защиты, если вы используете IE8, даже под Windows XP Service Pack 3, благодаря предотвращению выполнению данных (DEP), который включен по умолчанию.

Сопровождающее сообщение от Джонотана Несса (Jonathan Ness), в блоге Технической группы Исследовательского центра Microsoft является более откровенным:
Я хочу, чтобы одна вещь стала совершенно очевидной. Атаки, которые мы видели до настоящего времени, включая эксплоиты опубликованные публично, влияют только на клиентов, использующих Internet Explorer 6. Как говорилось в рекомендации по безопасности, в то время как новые версии Internet Explorer подвержены этой уязвимости, снижающие факторы существуют, которые делаю эксплуатацию гораздо более трудной.

Если ваша организация всё ещё заставляет вас использовать IE6 в Windows XP, отправьте это сообщение вашему директору, вашему ИТ-директору и каждому члену совета директоров вашей компании. Не забудьте включить этот график:

Internet Explorer

Да, эта зависимость будет исправлена, вероятно, в ближайшие дни. Но следующие не за горами, возможно, эксплоиты разворачиваются прямо сейчас. В 2010 году, когда доступно множество альтернатив, нет никаких оправданий для дальнейшего использования небезопасный инфраструктур интернета.

Пользователи IE6, настало время двигаться дальше. У ваших ИТ-сотрудников было белее трёх лет, чтобы придумать альтернативу IE6. Если они не справятся, может быть, пришло время заменить и их, также.
Оригинал статьи.
_________
Текст подготовлен в ХабраРедакторе
–13
17 января 2010, 16:45
2

комментарии (31)

–2
expee #
Его еще очень давно пора было заменить, но до сих пор использует 10% пользователей (по данным w3schools).
0
iZENfire #
Ранее отключил установку обновления IE7/IE8 на рабочей Windows XP (система входит в домен). Как теперь можно обновить IE до версии 8 средствами Windows Update? Это реально или придётся скачивать пакет обновления с сайта Microsoft?
0
kuzvac #
Можно вручную запустить windows Update, и загрузить только IE8.
0
iZENfire #
Запустил вручную Windows Update. Открылся IE6, и система проверилась на возможность обновления. Предложила установить Windows Publisher — я отказался (зачем он мне?). Далее отобразилась web-страничка со следующим содержимым:
Ошибка на веб-узле. Невозможно отобразить страницу. Чтобы устранить эту проблему, попробуйте выполнить следующие действия. 
Обновите страницу. 
В обозревателе Internet Explorer удалите временные файлы Интернета, выбрав в меню Сервис пункт Свойства обозревателя. 
Закройте и снова откройте обозреватель Internet Explorer.


Если с помощью этих действий проблему устранить не удается, попробуйте посетить этот веб-узел позднее или используйте предоставленные ниже ресурсы.


Не знаю, что делать. (Я сижу на работе за корпоративным брандмауэром-прокси. Естественно, отключить его я не могу. Что мне делать?)
–2
kuzvac #
Спрашивайте тогда у ваших айтишников.
0
iZENfire #
Разрешил установку Microsoft Windows Component Publisher. После продолжительного стояния на страничке Windows Update чего-то-там отобразилась та же страница с ошибкой. Кстати, [Код ошибки: 0x80072F78].

Я в шоке. Такую элементарную операцию не могут наладить (Windows Update включена).
НЛО прилетело и опубликовало эту надпись здесь
0
VDG #
чего-то из Оперы...(?) :)
0
iZENfire #
Каких Dll и почему не хватает? Доменными политиками разрешено обновление: на вкладке Автоматическое обновление в Свойствах системы стоит флажок «Загружать обновления, но дать пользователю выбрать время установки.». Я же сказал, что перед первым обновлением я отказался устанавливать IE7/8, когда была такая возможность, и теперь мне что, переустанавливать ОС?

Вот ещё: в Установке и удаление программ в Установке компонентов Windows была снята галочка «Internet Explorer». То есть IE не должен был работать вообще (в системе не установлен), но он запускался. Странное поведение, не находите? На всякий случай «установил» галку. Может через некоторое время придёт обновление.
НЛО прилетело и опубликовало эту надпись здесь
+4
pieceofsummer #
Если ваша организация всё ещё использует IE6 на Windows XP, просто прекратите. Прекратите прямо сейчас.

Очень ценный совет! А теперь на секунду представим, что у большинства пользователей в организациях нет прав что-либо устанавливать, а у некоторых (например, сотрудников банков) — даже скачать дистрибутив.
Руководство больших компаний сводки безопасности не читает, рядовые айтишники не имеют права голоса, а начальство не хочет менять накатанную схему, т.к. возможные при этом косяки будут причиной простоя и убытков. Ну и перевод всей компании на какой-то новый продукт чреват затратами, так что им проще патч поставить.
0
expee #
В больших компаниях всегда предпочитают оставить все как есть. Сейчас все хорошо работает и отлично. На это есть причины — там крутятся немалые деньги и врятли кто захочет рисковать. По моему лучше проявить сис. администратору инициативу и поставить на определнное количество компьютеров обновленное ПО и посмотреть, что скажут сами сотрудники. Наверняка они будут только рады, а значит и повысится производительность труда.

Если ждать, когда ничего не понимающее в IT начальство разрешит тебе что-то сделать, то можно этого так и не дождаться.
+1
hanzhinstas #
Гм-м… Знаете, дорогой, есть софт, который работает ТОЛЬКО под IE6. Софт специфичный, но без него дела не пойдут. Например, есть CMS от AltMedia, которой управляется корпоративный сайт.
А ещё есть такая беда как ГНИВЦ. Спуститесь с небес на землю.
–3
hanzhinstas #
Ну-ну… Минусуйте, господа.
–2
kuzvac #
В статье это учтено и написано ниже. А если не хотят менять, то проблема уже их выбора. А патчи для ie, мне так кажется, что перестанут выпускать. Будут только самые главные уязвимости закрывать.
0
pieceofsummer #
Совершенно верно, это проблема их выбора. Но, раз альтернатив нет, то вы предлагаете сотрудникам отказаться от использования интернета вообще :)
–2
kuzvac #
Чтобы у браузера не было альтернативы, это какая то фантастика, или полностью разработанный для нужд компании браузер, а это тоже попахивает фантазией :)
0
pieceofsummer #
«Нет альтернативы» — для пользователя.
Если он не может установить ничего другого, то какие у него альтернативы? Либо юзать, что есть, либо вообще не выходить в интернет.
–1
bungu #
Помимо багов в ИЕ6 еще крайне кривой движок обработки Html
веб девелоперам приходиться через голову прыгать чтобы там все работало как надо
+6
mvgolubev #
Пора прекратить использовать IE6
Про это на Хабре уже 100500 постов написано. Всем вменяемым это уже давно очевидно. Поэтому видеть снова такой же пост — скушно…
–3
kuzvac #
Да я видел, что много постов, но здесь много фактов и комментарии разработчика.
0
Gorthauer87 #
Думаю как случится большой скандал со взломом чего-то по настоящему крупного из за дырки в IE6 так мигом все перейдут. Что же ждём того, кто окажется главным ССЗБ
+1
sunswordred #
Крайне было бы интересно совместить в себе все доводы против 6 осла, помимо времени на вёрстку дополнительного, не делая которую можно сократить затраты на разработку сайта (я про хаки отдельные для 6 осла), также упомянутые уязвимости, также то что майкрософт сам отказался поддерживать сайты на 6 ие (я про ссылки на их сторе «We're sorry, you're using a browser that's not fully supported.» store.microsoft.com/home.aspx) и это всё показать не только заказчика сайта как довод, но и для руководства веб студий и менеджеров, а вместо сайта для ие 6 показывать заглушка со страницами, которая уже разработана и не раз была показана на хабре www.onlinedisk.ru/file/315778/.

Кликабельно
0
Aristei #
Еще бы график на русский перевели, а то показывать на английском его как то не очень. А так я с вами полностью согласен, верстать сайты под ИЕ с этого года буду только за отдельную плату, всем кому компы делал ставил оперу, причем люди потом недоумевали как все оказывается удобно.
А те кто был против других браузеров, даже не замечали как я им обновлял ИЕ до 7 или 8 версии.
–1
kuzvac #
График я перевожу, скоро выложу.
–1
kuzvac #
Хотя тут переводить то даже нечего и так всё понятно.
+1
alexeydg #
>Если ваша организация всё ещё использует IE6 на Windows XP, просто прекратите. >Прекратите прямо сейчас.
боюсь, что те, кому этот лозунг адресован не сидят на хабре, это надо в контакте и одноглазниках повесить
+16
kastaneda #
Если вы хотите написать на хабре очередной топик про IE6, просто прекратите. Прекратите прямо сейчас.

:-)
–3
iley #
Пора прекратить использовать IE6
Спасибо, кэп!
0
BigD #
К сожалению, в компании, на объекте которой мы работаем (заказчик) по всему миру разрешен только IE6. Все альтернативные браузеры запрещены полностью. Это тихий ужас. Компания, кстати, входит в Fortune 100, причем на одном из первых мест.
0
IonDen #
Хватит уже писать на хабре про IE6. Аудитория его пользователей тут ~ 0%

Только зарегистрированные пользователи могут оставлять комментарии. Войдите, пожалуйста.