Чтобы установить Silverlight, щелкните здесь.*
РоссияИзменить|Все веб-узлы корпорации Майкрософт
Microsoft
|Международная

Безопасность проигрывателя Windows Media 11 для Windows XP и Windows Vista
Последнее обновление: октябрь 2006 г.

 примечание   Если выполняется предварительная версия проигрывателя Windows Media 11, см. Заявление о безопасности проигрывателя Windows Media 11 (предварительная версия для Windows XP и Windows Vista).

Корпорация Майкрософт прилагает все усилия, чтобы сделать компьютеры еще более надежными и безопасными. Для этого постоянно разрабатываются и выпускаются обновления и исправления для устранения выявленных неполадок. Периодически многие из этих исправлений объединяются в отдельные пакеты и предлагаются для установки на компьютерах. Такие пакеты называются пакетами обновления.

Пакет обновлений Windows XP 2 (SP2) содержит набор последних обновлений для выпусков Windows XP Home Edition и Windows P Professional. Эти обновления повышают уровень надежности и совместимости операционной системы. В пакет обновлений Windows XP 2 (SP2) также включены некоторые технологии безопасности, помогающие защитить компьютер от злонамеренных атак с использованием вирусов и червей. Эти технологии предназначены не для замены периодически выпускаемых обновлений безопасности, а для усиления возможностей защиты Windows XP от злонамеренных атак. Вместе они помогут затруднить атаки на Windows XP, даже если не применяются последние обновления. Чтобы загрузить пакет обновлений Windows XP 2 (SP2), обратитесь на веб-узел Центр обновлений Windows.

Установка пакета обновлений Windows XP 2 (SP2) обеспечивает первую линию защиты в системе безопасности вашего компьютера. При посещении веб-узла, воспроизведении цифрового мультимедиа из Интернета или сохранении содержимого на компьютере важно знать, сохраняется ли конфиденциальность пользователя и защищен ли компьютер от атак в максимально возможной степени. Безусловно, Интернет открывает все новые - и в высшей степени увлекательные - возможности, но он также может представлять опасность как для компьютера, так и для любых сведений, хранящихся на нем.

Чтобы обеспечить безопасность компьютера и конфиденциальность личных данных, важно следовать основным правилам.
  • Своевременно обновлять систему безопасности.
  • Установить на компьютер антивирусные программы и своевременно обновлять их до последних версий.
  • Воспроизводить и загружать содержимое (включая файлы мультимедиа, обложки, графические образы и подключаемые модули) только с доверенных веб-узлов.
  • Внимательно изучать сведения о политике конфиденциальности веб-узла перед обменом данными (например, в области предоставления личных сведений).
  • Изучить возможности настройки проигрывателя Windows Media и компьютера для обеспечения безопасности и конфиденциальности.
Эта страница содержит сведения о средствах безопасности проигрывателя Windows Media 11 и рекомендации, помогающие обеспечить безопасность компьютера и конфиденциальность личных данных.

Настройка параметров безопасности проигрывателя

Расширенные параметры безопасности проигрывателя Windows Media 11 доступны на вкладке «Безопасность» в диалоговом окне Параметры.
  • Выполнять команды сценария (если имеются). Этот параметр определяет, разрешить или запретить запуск команд сценария URL и FILENAME при воспроизведении содержимого мультимедиа, которое содержит эти команды. (Если при воспроизведении проигрывателем обнаруживается команда сценария URL, то в выбранном по умолчанию веб-обозревателе отображается веб-страница, соответствующая адресу URL, который указан в команде сценария. При обнаружении проигрывателем команды сценария FILENAME будет открыт файл мультимедиа, указанный в команде сценария.) Команды сценария могут содержать инструкции, позволяющие улучшить воспроизведение. Например, пока проигрыватель воспроизводит содержимое, командой сценария может быть открыт веб-обозреватель и отображена соответствующая веб-страница. Однако в мультимедийном содержимом могут присутствовать сценарии, созданные со злым умыслом и направленные на выполнение нежелательных действий на компьютере. Веб-страницы могут также содержать созданные со злым умыслом сценарии команд, которые запускаются на компьютере без ведома пользователя. По умолчанию команды сценариев не выполняются. Флажок можно установить, если необходимо разрешить выполнение команд сценария в проигрывателе.
  • Выполнять команды сценариев и широкопотоковую передачу данных мультимедиа, если проигрыватель работает внутри веб-страницы. Этот параметр определяет, разрешить или запретить запуск команд сценария URL и FILENAME при воспроизведении содержимого мультимедиа, внедренного в веб-страницу. По умолчанию этот параметр включен. Флажок можно снять, если необходимо запретить запуск команд сценариев и потокового мультимедиа с веб-страницы. Следует помнить, что при снятом флажке широкопотоковая передача данных мультимедиа может не выполняться. Потоки данных мультимедиа могут содержать код HTML, слайды Microsoft PowerPoint или мультимедийное содержимое.
  • Воспроизводить расширенное содержимое, использующее веб-страницы, без запроса. Этот параметр определяет, следует ли уведомлять пользователя, собирающегося воспроизвести содержимое мультимедиа, о том, что это содержимое было расширено с использованием веб-страниц. Эти веб-страницы отображают сведения, относящиеся к воспроизводимому содержимому. Но, поскольку в содержимом могут присутствовать веб-страницы, созданные злоумышленниками, при обнаружении расширенного содержимого проигрыватель Windows Media запрашивает у пользователя подтверждение. По умолчанию отображение запроса включено. Для отключения отображения запроса установите этот флажок.
    Примечание. Установленный пользователем интерактивный магазин также может расширить возможности воспроизведения с веб-страниц, но для этого содержимого запрос может не выдаваться. Для получения дополнительных сведений следует обратиться в соответствующий интерактивный магазин.
  • Отображать локальные субтитры при их наличии. Проигрыватель Windows Media поддерживает субтитры в формате SAMI для содержимого мультимедиа. Содержимое формата SAMI может находиться в Интернете, а также на жестком, компакт- или DVD-диске. Во время воспроизведения проигрыватель Windows Media обращается к содержимому для определения местоположения и отображения субтитров формата SAMI. После включения этого параметра доступ к содержимому SAMI будет разрешен во всех зонах с содержимым, доступных для компьютера. При отключении этого параметра доступ к зоне Интернета будет ограничен. Этот параметр по умолчанию отключен.
  • Настройка зон. Эта команда позволяет открыть диалоговое окно параметров безопасности обозревателя, в котором представлены настройки зон, управляющие отображением в проигрывателе содержимого различного типа. Проигрыватель использует настройки зон Интернета для основной массы содержимого HTML, отображаемого в проигрывателе. Настройки зон обозревателя Internet Explorer можно изменять для управления отображением веб-страниц в проигрывателе, а также для изменения уровня доступа веб-узлов на компьютер. Необходимо отметить, что изменение настроек может повлиять на работу функций проигрывателя или привести к запрету на отображение информации. Изменения в настройках зон также повлияют на Microsoft Internet Explorer, Microsoft Outlook, Outlook Express и другие программы, зависящие от зон безопасности в свойствах обозревателя. Дополнительные сведения о зонах и настройках зон можно найти в справке обозревателя Internet Explorer.

В началоВ начало


Использование безопасных веб-узлов для транзакций

Проигрыватель Windows Media может отображать веб-страницы для расширения возможностей воспроизведения. Некоторые веб-страницы запрещают несанкционированный доступ к сведениям, получаемым ими или отправляемым с них. Такие веб-страницы называются «безопасными узлами». Проигрыватель Windows Media поддерживает протоколы безопасности, используемые безопасными узлами, и сохраняет настройки безопасности, установленные в обозревателе Internet Explorer. (Протокол - это набор правил и стандартов, обеспечивающих обмен данными между компьютерами.)

При посещении безопасного веб-узла он автоматически отправляет пользователю свой сертификат, а на панели состояния проигрывателя появляется значок замка. При нажатии значка замка отображается сертификат узла. (Сертификат - это уведомление, подтверждающее идентификацию пользователя или безопасность веб-узла.)

При передаче сведений (например, номера кредитной карты) на веб-узел следует определить безопасность подключения, убедившись в наличии значка замка в строке состояния. Если учетные данные безопасности на узле являются подозрительными, проигрыватель не отображает значок замка.

В началоВ начало


Использование проверки подлинности

Серверы Windows Media и некоторые веб-серверы используют различные технологии идентификации пользователя или проверки подлинности для предоставления доступа к содержимому мультимедиа. Эти технологии, которые также называют пакетами проверки подлинности, включают протоколы Basic, NTLM, Digest, Kerberos и Negotiate.

При подключении к серверу может появиться запрос на ввод имени пользователя и пароля. Если используемый протокол проверки подлинности недостаточно безопасен для защиты этих учетных данных, пользователь получит предупреждение. В этом случае необходимо проявить осмотрительность и тщательно взвесить, следует ли предоставлять учетные данные. Чтобы не отправлять учетные данные, нажмите кнопку Отмена.

В началоВ начало


Проверка формата файла

В настоящее время в Интернете доступно самое разнообразное содержимое. Хотя большая часть содержимого является надежной и предлагается доверенными источниками, не все содержимое безопасно. Иногда содержимое создается со злым умыслом для выполнения нежелательных действий на компьютере или для получения личных сведений, таких как пароли или номера кредитных карт. В некоторых случаях имеет место переименование файлов и присвоение им других расширений для загрузки на компьютер нежелательного содержимого. Когда проигрыватель Windows Media пытается воспроизвести музыкальный файл или видеофайл, загруженный из Интернета, он проверяет, соответствует ли расширение файла его формату. При обнаружении какого-либо несоответствия проигрыватель отображает запрос на подтверждение воспроизведения файла. Если расширение не соответствует формату файла, могут возникнуть непредсказуемые ошибки воспроизведения.

В началоВ начало


Использование учетной записи пользователя с ограниченными правами

Если на компьютере выполняется версия Windows XP или Windows Vista, позволяющая использовать учетные записи пользователей других типов, например учетные записи администратора или обычного пользователя, защита компьютера может улучшиться при входе с учетной записью с ограниченными правами. Так как пользователи учетных записей администраторов могут вносить изменения в систему, включая установку и удаление программ, а также добавление и удаление файлов операционной системы, и осуществлять доступ к паролям других пользователей и базам данных Библиотек, этот тип учетной записи пользователя может быть использован программами злоумышленников или вирусами для доступа к личным сведениям. Пользователи учетных записей без прав администратора не могут устанавливать и автоматически запускать программы и приложения, что способствует защите компьютера от вирусов. Дополнительные сведения об учетных записях пользователей см. в центре справки и поддержки.

В началоВ начало


Работа проигрывателя в автономном режиме

Работа в автономном режиме (без подключения к Интернету) - это наиболее безопасный способ использования проигрывателя. Однако следует учитывать, что в автономном режиме нельзя воспользоваться многими функциями проигрывателя. Например, при попытке обращения к интерактивному магазину проигрыватель отображает страницу с сообщением о том, что для использования этой функции компьютер необходимо подключить к Интернету. Подключение к Интернету требуется в следующих случаях:
  • получение содержимого;
  • получение и отображение сведений о файлах мультимедиа, включая альбомную графику;
  • поиск, просмотр и обновление сведений об альбоме;
  • поиск и просмотр сведений о диске DVD;
  • получение и восстановление прав на использование содержимого мультимедиа;
  • загрузка кодеков, зрительных образов, драйверов переносных устройств, подключаемых модулей и обложек;
  • проверка обновлений проигрывателя и обновлений безопасности;
  • установка безопасных часов на переносных устройствах с помощью Windows Media DRM 10 для переносных устройств;
  • просмотр веб-справки проигрывателя Windows Media.

Дополнительные сведения о работе в автономном режиме и функциях проигрывателя, для которых требуется подключение к Интернету, см. в справке проигрывателя Windows Media.

В началоВ начало


Обеспечение конфиденциальности

Обеспечение конфиденциальности тесно связано с защитой компьютера. Проигрыватель Windows Media 11 предлагает ряд способов управления обработкой личных данных. Чтобы лучше понять, как настройки проигрывателя влияют на конфиденциальность, см. справку проигрывателя Windows Media и заявление о конфиденциальности проигрывателя Windows Media 11.

В началоВ начало


Обновление компьютера

Корпорация Майкрософт прикладывает значительные усилия, чтобы своевременно предоставлять обновления и поддерживать высокий уровень безопасности компьютера. При обнаружении проблем с обеспечением безопасности и конфиденциальности корпорация Майкрософт незамедлительно сообщает об этом и выпускает соответствующие исправления. Последние сведения и пакеты исправлений для используемого компьютера можно найти на веб-странице безопасности компьютеров.

Кроме того, внимательно ознакомьтесь с функциями безопасности обозревателя Internet Explorer и установите последние обновления для обеспечения безопасности и конфиденциальности. Для этого обратитесь на веб-страницу обеспечения безопасности при работе с Internet Explorer.

Последние пакеты обновлений, драйверы устройств, обновления совместимости приложений и обновления безопасности предлагаются в Центре обновления Windows. На веб-узле центра обновления Windows представлен список обновлений, которые рекомендуется установить для конкретной системы. Любое обновление, которое корпорация Майкрософт признает принципиально важным для обеспечения нормальной работы операционной системы, программ или оборудования, классифицируется как критическое обновление и выбирается для установки автоматически. Критические обновления предназначены для исправления обнаруженных ошибок и устранения известных проблем безопасности. Дополнительные сведения о Центре обновления Windows см. в центре справки и поддержки Windows.

В началоВ начало


Отчет о проблемах безопасности

Центр решения проблем безопасности корпорации Майкрософт рассматривает все отчеты о проблемах безопасности, касающиеся продуктов корпорации Майкрософт. Если на компьютере обнаружена проблема безопасности, затрагивающая продукт корпорации Майкрософт, сотрудники этого центра будут рады помочь устранить ее. Чтобы сообщить об уязвимости системы безопасности, обращайтесь на веб-узел Microsoft Security Response Center (на английском языке). Дополнительные сведения об уязвимости системы безопасности, см. на веб-узле Definition of a Security Vulnerability Web page (на английском языке).

В началоВ начало


 

Microsoft