Login
 


    Regist
Meine Uebersicht


Meine R-L-D Freunde
Nur für angemeldete User.
 
Menü
  Home News Forum Webplayer R-L-D Chat Chatregeln WUNSCHBOX PhoneBox Sendeplan R-L-D Wallpapers SongHistory TS-Phone Stream per Telefon Mitglieder Gästebuch Gallerie Jetzt Bewerben Kontakt LinkUs Impressum
 
Shoutbox
 
Zum Posten
Bitte Einloggen!
Deine IP: 38.107.191.100
Hexlein:
07.09.10 - 18:11 Uhr
wus, wo iss was los search
DJ-NOA:
07.09.10 - 16:51 Uhr
Ja was issn da los search lol
BlackWitch1985:
02.09.10 - 13:46 Uhr
Danke für die Glückw&uum l;nsche :-)
Hexlein:
02.09.10 - 11:32 Uhr
yahoo occasion13 Dani..!
DJ-NOA:
02.09.10 - 05:32 Uhr
occasion13
Alles gute Dani
clapping
Archiv
 
Newsletter
 
Newsletter


 
last Forum
 
» ACPI konforme K...
von DJ-NOA
» Der neue Webpla...
von DJ-NOA
» Und immer wieder...
von DJ-NOA
» R-L-D mit dem I...
von DJ-NOA
» SAM Encoder Tit...
von DJ-NOA
 
Kalender
 
<9. 2010>
MoDiMiDoFrSaSo
  12345
6789101112
13141516171819
20212223242526
27282930   
 
Zufallsbild
 
 
Gema/GVL
 
  News  
 
Internet Explorer bleibt Sorgenkind
Nachricht
Allgemein
Microsoft kommt mit dem Internet Explorer nicht zur Ruhe: Auf der kommenden Sicherheitskonferenz Black Hat will der Sicherheitsspezialist Jorge Luis Alvarez Medina von Core Security Schwachstellen vorführen, durch die eine präparierte Webseite beliebige Dateien auf einem Windows-PC auslesen kann.

Das Problem soll eigentlich nicht neu sein und darauf beruhen, dass die Einstellungen der Sicherheitszonen im Internet Explorer nicht immer greifen, wenn eine Pfadangabe im Browser im UNC-Format (Uniform Naming Convention, UNC) angeben ist, beispielsweise \127.0.0.1pfaddateiname. Damit kann ein JavaScript aus der Internet Zone unter bestimmten Umständen auf eine lokal abgelegte Datei zugreifen, obwohl das Zonemodell dies verbietet. Details dazu will Medina erst am 3. Februar auf der Black Hat veröffentlichen.

Core Security hat zwei solcher sogenannten Cross-Domain-Schwachstellen bereits 2008 und 2009 an Microsoft gemeldet (hier und hier ), die dafür auch jeweils Updates bereitgestellt haben. Bislang habe Microsoft immer nur an einer Stelle geflickt, ohne jedoch das eigentliche Problem zu behandeln. Es gebe aber weitere Wege, das Zonenmodell auszuhebeln. Laut Medina seien diese Wege sehr schwer zu versperren, da es sich um grundlegende Funktionen des Browsers handele, damit der Browser mit anderen Anwendungen nahtlos zusammenarbeiten kann.

Betroffen sind durch die Bank alle Versionen des Internet Explorer von Version 6 bis 8 auf allen verfügbaren Windows-Versionen – inklusive Windows 7. Microsoft soll über die Probleme informiert sein und mit Core Security bereits an einer Lösung arbeiten. Meldungen über erfolgreiche Angriffe durch diese Lücke gebe es nicht. Vorschläge zum Schutz machen bislang weder Medina noch Microsoft.

Erst vergangene Woche musste Microsoft mit einem Notfall-Patch eine kritische Lücke in seinem Browser schließen, durch die vermutlich chinesische Hacker erfolgreich bei Google, Adobe und anderen US-Unternehmen eindrangen.

Anwender sollten den Einsatz eines alternativen Browsers in Erwägung ziehen. Zur Wahl stehen Firefox, Chrome und Opera. Diese weisen zwar auch immer wieder kritische Sicherheitslücken auf, insbesondere in Firefox beseitigen die Entwickler häufig kritische Fehler, allerdings gab es dafür bislang so gut wie nie Zero-Day-Exploits. Zudem konzentrieren sich Kriminelle weiterhin auf den Internet Explorer als Angriffsziel. Mit dem zunehmenden Marktanteil des Firefox könnte allerdings auch dieser bald verstärkt unter Beschuss stehen.

« zurück
Kommentare für Internet Explorer bleibt Sorgenkind
Keine Kommentare vorhanden
« zurück
 
  design (c) Radio-Living-Dreams
 

Gelistet bei:

Innovationen am Telefon

Live On-Air
 
 



 
 
 
Umfrage
 
 
Mit welchem Player siehst du lieber R-L-D?
   
   
   
   

Alle Umfragen

 
 
 
R-L-D News
 
 
» Lauf: Kopfüber in den Straßengraben
» Lauf: Dreiste Selbstbedienung
» Lauf und Umgebung: Baggerseen sind keine Badeseen
» Bayerns Innenminister fordert "saubere Rechtsgrundlage" für Vorratsdatenspeicherung
» Anwendungen sind größtes Risiko für Windows-PCs
» Es muss nicht immer Street View sein ...
 
 
 
Community
 
   
 
 
Auch hier sind wir..
 
 




 
 
 
Songhistory
 
   
 
 
Optimiert für:
 
 
Radio-Living-Dreams ist FireFox optimiert