News Sicherheit: WinRAR kann gefährliche SFX-Archive erzeugen

Jep auf das wollte ich hinaus :) Leider nutzt ja unter Windows fast alles den IE bzw dessen Engine.
 
Der IE ist halt auf jedem Windows schon drauf und die Einbindung in eigene Software geht auch super einfach, vor allem wenn man die Entwicklungstools von MS verwendet. Dürfte sich bei OSX und Safari ähnlich verhalten.
 
Mit dem Unterschied, dass OS X Webkit nutzt und nicht Safari per se.
 
Webkit ist doch nur der Name der Engine oder bringt der Safari seine eigene Version der Engine mit die unabhängig vom OS ist? Wäre aber komisch das doppelt zu halten.

Bei Windows-Programmen wird ja auch nur MSHTML eingebunden (also die Trident Engine) und nicht der komplette IE.
 
Es wird nicht auf Safari zugegriffen, da Safari eine App und damit in einer Sandbox läuft. Also ja, es gibt tatsächlich eine seperate Version wo Webkit liegt namens WebKitPluginHost und noch einige andere.
 
Ok, so ein Konzept hat Windows (noch) nicht. Aber eine Sicherheitslücke im Webkit würde ja trotzdem erst mal beides treffen, denn im Safari ist ja auch Webkit enthalten (und die Lücken sind ja meistens in der Engine und weniger in der Anwendung drum rum, die bietet da auch weniger Angriffsfläche)
 
Das mit dem IE Update wusste ich ja gar nicht, benutze den nie und sah daher auch keinen einen Sinn darin, ein Update zu machen. Aber nun weiss ich, dass es wichtig ist. Danke Jesterfox für diese Info.
Bei WinRAR sind selbstentpackende Archive mir immer sehr suspekt...
 
Zurück
Oben