News IE 6.0 SP2: „Höchst kritische” Sicherheitslücke

Steffen

Technische Leitung
Administrator
Registriert
März 2001
Beiträge
16.851
Microsofts Internet Explorer ermöglicht laut Angaben von Secunia aufgrund einer „höchst kritischen“ Sicherheitslücke die Kompromittierung des Computer-Systems, d.h. es können beliebig Daten manipuliert und an Dritte weitergegeben werden. Möglich wird dies durch eine Kombination diverser, nicht behobener Sicherheitslücken.

Zur News: IE 6.0 SP2: „Höchst kritische” Sicherheitslücke
 
Active X halt, wers sicher mag solls halt abstellen.

Flexibilität/Komfort und Sicherheit laufen halt was auseinander.
 
Yeah,

da denkt man, durch das neue Service Pack hätte der Explorer ein bisschen Sicherheit gewonnen, aber neeeee, man fühlt sich gleich wieder in seiner Meinung bestärkt, dass Microsoft sich nicht gerade mit großem Enthusiasmus um Sicherheit kümmert.

Bin ich froh, dass ich nur noch mit Firefox unterwegs bin :o)
 
Ist beim IE das Abschalten von ActiveX eigentlich immer noch gleichbedeutend mit dem Abschalten aller JavaScript-Funktionen?
 
hm schon wieder ne lücke. also da muss microsoft unbedingt was tun. ok man kann nie alle lücken stopfen da immer wieder neue gefunden werden aber sowas dürfte einen eigendlich nicht passieren. naja möge microsoft so schnell es geht ein patch rausbringen der das behebt und auch andere lücken stopft.
 
Mei, ist heute "Welt-Sicherheitslücken-Tag"?
Alle fünf Minuten eine neue Meldung aus sämtlichen Browserlagern, da möchte man ja fast den Internetzugang abmelden und wieder Briefe schreiben.
 
Meine internen Zählungen belaufen sich auf 21 ungepatchte Lücken, davon 5 ohne Workaround. Können wir uns da mal irgendwie abgleichen?
 
Jaja, der Kampf gegen Spam, gegen Spyware, gegen Sicherheitslücken ... Microsoft hat viel zu tun.
Irgendwie kommts mir aber vor, dass sie in letzter Zeit immer öfter diese Kämpfe verlieren. :(
 
Rika schrieb:
Meine internen Zählungen belaufen sich auf 21 ungepatchte Lücken, davon 5 ohne Workaround. Können wir uns da mal irgendwie abgleichen?
21 - 5 sind doch die in der News genannten 16 weiterhin offenen Sicherheitslücken.
 
Ich weiß nicht, Microsoft verdient mehrere Milliarden im Jahr an Reingewinn. Denen wird es doch möglich sein 20 Leute einzustellen die sich NUR damit befassen die Lücken im Browser zu schließen. Das wird doch nicht so schwer sein? Bei Mozilla und Opera geht es doch auch.

MS könne auch 1000 Leute dafür einstellen, unabhängig jetzt davon das das nicht gerade praktikabel ist ;)

Hmm die ungepatchten machen mir Gedanken. Was hindert MS daran diese Fehler zu beheben?

/ajk
 
"no comment" - sorry, musste einfach sein.
 
Was wäre die Welt für MSIE Fans doch schön wenn Microsoft ActiveX als zusätzliches Modul anbieten würde. Windows Update geht über ein seperates GUI und Firmen die für die Browser ActiveX brauchen können es installieren. Was wäre das alles einfach wenn ActiveX per default nicht im MSIE oder zumindest aus wäre. Man sollte ActiveX besser noch einmal komplett überarbeiten... schliesslich sind auch etliche andere Softwareprodukte (u.a. Virenscanner) bei Updates via ActiveX ständig von diesen Fehlern betroffen... das kann einem schon Angst machen.
 
@15
Keine Angst, das irgendjemand deine Cookies ausliest (und bei Ebay deinen Account missbraucht)?
Sicher, das du keine für dich sensiblen Daten auf dem Rechner hast? Wirklich keine?
 
Also wie man bei diesen Resultaten immer noch die ignorante Einstellung behalten kann - "ich surf auch weiter mit IE, mir passiert schon nichts" - das ist mir echt rätzelhaft....
Auf der anderen Seite wundern sich die Leute warum Viren teilweise in Stunden um die ganze Welt gehen...

Es ist mir ein rätzel warum man überhaupt den IE nutzt. Alternativen wie Firefox kann man in wenigen Minuten ziehen, instalieren und konfigurieren.... wenn der IE wenigstens noch die meisten Funktionen oder die höhste Benutzerfreunlichkeit hätte...
 
Also wie man bei diesen Resultaten immer noch die ignorante Einstellung behalten kann - "ich surf auch weiter mit IE, mir passiert schon nichts" - das ist mir echt rätzelhaft....
Hast du nicht in der letzten IE-News gesehen, was für ein absurder Krieg zwischen IE-Hassern und IE-Fanboys hier entbrannt ist.
- Die Hasser sind nicht einmal bereit, dem IE einzugestehen, dass dieser auch den einen oder anderen Vorteil haben kann, selbst wenn die Nachteile überwiegen. Diese Leute denken, man könne Überzeugungsarbeit leisten, indem man alle IE User als Idioten beschimpft.
- Die Fanboys behaupten, sie hätten noch nie im Leben auch nur das kleinste Problem mit dem IE gehabt und die ständigen Berichte über ungepatchte Sicherheitslücken seien nur Propaganda. Und der hohe Marktanteil des IEs hätte nichts mit dessen Integration in Windows zu tun, sondern lediglich mit seiner überragenden Qualität.

Ich würde mir auch ein ausgewogeneres Anteilsverhältinis auf dem Browsermarkt wünschen, denn bei über 90% Marktanteil des IEs gibt es keinen gesunden Konkurrenzkampf, der ja von grossem Vorteil für alle User - auch die des IE wäre.
Aber mit Beschimpfungen der IE User wird man dies nicht erreichen. Hiermit wird eher ein schlechtes Bild auf alle Benutzer alternativer Browser geworfen, weil der Eindruck entsteht, dass diese nur von Extremisten genutzt werden.

Schaut euch lieber in eurem Bekanntschaftskreis nach weniger technisch versierten Leuten um und versucht diese sachlich zu überzeugen, mal einen Blick auf die Alternativen zu werfen. Denn gerade hier ist der IE besonders verbreitet, wie man an den Statistiken verschiedener Websites sehen kann. Auf Websites mit technischem Bezug, ist der Anteil alternativer Browser immer weitaus höher als auf Websites, die von der Thematik her nichts mit Computern zu tun haben.
Es gibt einfach zu viele Leute, die gar nichts anderes kennen, als den IE. Und diesen Leuten gilt es die Augen zu öffnen.
 
Zuletzt bearbeitet:
@PuppetMaster

iirc - Nein

Man kann mit dem Deaktivieren des Scriptings nur pauschal JS deaktivieren aber nicht wie bei anderen Browsern bestimmte JS Funktionen. ActiveX wird in mehreren Fällen seperat in den InternetOptionen behandelt.
 
Zurück
Oben