Xakep #305. Многошаговые SQL-инъекции
Разработчики Microsoft продолжают постепенный отказ от поддержки браузера Internet Explorer, чья доля рынка уже давно не превышает 5%, в пользу нового Edge на движке Chromium. Так, в компании сообщили, что скоро более 1000 сайтов более нельзя будет открыть в Internet Explorer: для них будет срабатывать автоматическое перенаправление в браузер Edge.
Разработчики внедрили и тестируют эту функцию для некоторых пользователей Windows с момента выпуска Edge 84, летом текущего года. Но скоро, с релизом Edge 87, запланированным на следующий месяц, Microsoft планирует включить принудительное перенаправление IE-to-Edge для всех пользователей.
Список несовместимых с IE сайтов насчитывает уже 1156 наименований, и его можно увидеть здесь. В их число вошли Twitter, Facebook, Instagram, VK, Google Drive, Microsoft Teams, ESPN, StackOverflow, Yahoo Mail и так далее.
Новую функцию реализовали через файл ie_to_edge_bho.dll, который был добавлен в установки Edge минувшим летом и представляет собой Browser Helper Object (BHO), по сути, плагин для браузера. Файл был установлен в следующие места:
- C:\Program Files\Microsoft\Edge\Application\[Версия]\BHO\
- C:\Program Files (x86)\Microsoft\Edge\Application\[Версия]\BHO\
Хотя файл BHO хранится в папке Edge, через ключ реестра он загружается внутри IE каждый раз, когда пользователь запускает IE. BHO отлеживает, к каким сайтам пытается получить доступ пользователь, независимо от того, переходит тот по ссылке или вводит URL в адресную строку.
В результате со следующего месяца пользователи IE не смогут загружать сайты из вышеупомянутого списка: сайты будут автоматически открываться в новом окне Edge. В свою очередь, внутри IE будет открыта специальная страница, объясняющая, почему сайт не может быть загружен с помощью этого браузера.
Корпоративные клиенты смогут самостоятельно решать, нужна ли им функциональность IE-to-Edge, используя для этого групповые политики. При желании принудительное перенаправление в другой браузер можно будет отключить или, по крайней мере, контролировать некоторые аспекты его поведения.
Также подчеркивается, что нововведение доступно лишь в тех системах, где установлены Edge и IE одновременно. Администраторам, которые управляют совсем старыми машинами, содержащими лишь IE на борту, беспокоиться о принудительном перенаправлении не нужно.
Фото: ZDNet