checkAd

    Konkret krasses Sicherheitsloch beim Internet Explorer - 500 Beiträge pro Seite

    eröffnet am 05.01.02 16:59:44 von
    neuester Beitrag 05.01.02 18:32:49 von
    Beiträge: 5
    ID: 529.681
    Aufrufe heute: 0
    Gesamt: 374
    Aktive User: 0


     Durchsuchen

    Begriffe und/oder Benutzer

     

    Top-Postings

     Ja Nein
      Avatar
      schrieb am 05.01.02 16:59:44
      Beitrag Nr. 1 ()
      Der Internet Explorer liest und liest ... (Update)

      Während der bereits am 19.12. gemeldete Bug im Internet Explorer, der das Auslesen beliebiger Dateien gestattet, immer noch nicht beseitigt ist, häufen sich die Meldungen über weitere Fehler dieser Art. Über die GetObject-Funktion des Browsers lassen sich laut dem Sicherheitsexperten Guninski ebenfalls lokale Dateien auslesen. Auf der Mailingliste Bugtraq erschien ein Bericht, dass dies über die execScript-Funktion ebenfalls möglich sei.

      Zu keinem der Sicherheitslöcher gibt es eine Stellungnahme von Microsoft -- oder gar einen Patch. Guninski empfiehlt, "Active Scripting" zu deaktivieren, was jedoch den Nachteil hat, dass dann viele Web-Seiten nicht mehr funktionieren. Noch besser sei es, den Internet Explorer erst gar nicht in "feindlichen Umgebungen wie dem Internet" einzusetzen.

      Ob Ihre Browser-Konfiguration das Auslesen lokaler Dateien gestattet, können Sie im c`t-Browsercheck überprüfen. Guninskis Report konnten wir bisher nicht reproduzieren, so dass es dafür noch keinen Test gibt.

      Quelle: Heise-Ticker


      Das Sicherheitsloch, was Heise hier beschreibt ist auf jeden Fall ernst zu nehmen. Mind. 90 % der User werden "Active Scripting" nicht deaktiviert haben.

      Personal Firewall´s schützen hier natürlich nicht. Denn dem Internet Explorer erteilen fast alle User vollen Zugang zum Internet. Keiner hat permanent Lust, dem Browser die Erlaubnis zu erteilen.

      Ohne Active Scripting (besser bekannt unter Javascript, obwohl Microsoft aktive Inhalte ziemlich ungeniert in einen Topf schmeißt) funktioniert kein Scrolling beim Chatten, viele Chats lassen sich gar nicht erst betreten, eine Vielzahl der Webseiten verweigert das Anzeigen und andere feine und lieb gewonnene Eigenschaften des Web´s gehen ohne Active Scripting nicht.

      Die Erfahrung hat gezeigt, daß der Netscape weniger Sicherheitsprobleme macht wie der Internet Explorer.
      Ein (Komplett-)Umstieg auf den Netscape-Browser wäre also eine (einigermaßen) akzeptable Lösung.

      Viele Grüße

      Kneto :)
      Avatar
      schrieb am 05.01.02 17:15:44
      Beitrag Nr. 2 ()
      hi.

      etwas sicherer wird`s aber wenn man (wenigstens) dieses update installiert:

      <http://www.microsoft.com/technet/treeview/default.asp?url=/t…

      (vorher sollte man aber nochmal das service-pack2 rüberziehen, gbt`s zur not auch per windows-update im netz. sind dann ca. 11 mb.

      bye,
      1999
      Avatar
      schrieb am 05.01.02 17:21:43
      Beitrag Nr. 3 ()
      Das bringt so gut wie gar nix. Leider.
      Das Active-Scripting-Problem ist damit nicht gelöst. :(
      Avatar
      schrieb am 05.01.02 17:46:43
      Beitrag Nr. 4 ()
      Es gibt noch kein Update von Microsoft.
      Ob die diesen Bug jemals beheben?
      Guninski schreibt, dass Microsoft seit Anfang DEZ bescheid weiss, aber nichts dagegen unternimmt.
      Avatar
      schrieb am 05.01.02 18:32:49
      Beitrag Nr. 5 ()
      IST Microsoft nicht ein großes Sicherheitsloch?

      Aber auch ich bin zu faul/dumm Linux zu nutzen,
      aber wenigstens nutze ich mittlerweile weder beim Betriebssystem noch beim Browser nicht immer die aktuellesten Versionen.

      :eek:
      Matz

      P.S. und der Rechner wird mit der Tiny Firewall http://www.tinysoftware.com/tiny/files/apps/pf2.exe geschützt


      Beitrag zu dieser Diskussion schreiben


      Zu dieser Diskussion können keine Beiträge mehr verfasst werden, da der letzte Beitrag vor mehr als zwei Jahren verfasst wurde und die Diskussion daraufhin archiviert wurde.
      Bitte wenden Sie sich an feedback@wallstreet-online.de und erfragen Sie die Reaktivierung der Diskussion oder starten Sie
      hier
      eine neue Diskussion.
      Konkret krasses Sicherheitsloch beim Internet Explorer