News Zero-Day-Lücke im Internet Explorer entdeckt

Deswegen sollte man ein OS auch frei von überflüssiger Software halten.
Wenn ich mich an WinME erinnere...das hat man aufgespielt, ging online um updaten und zack schon hatte man einen Virus :D
 
KainerM schrieb:
Ich glaube der Autor des Artikel sollte nochmal recherchieren, was ein Zero-Day Exploit ist. Weil nachdem er jetzt ja publik ist, ists kein Zero-Day mehr.

Und in Hackerkreisen werden Zero-Days munter gehandelt, für jeden Browser und jedes OS. Da wird zu Geld gemacht, was geht. Bei dem Hackerangriff auf Iranische Atomanlagen vor ein, zwei Jahren wurden dutzende Zero Day Exploits verwendet, das hat gut Geld gekostet.

Und davon abgesehen ist es ein Exploit, der eine veraltete Version des IE betrifft. Ja, mit XP ist man auf IE8 beschränkt, allerdings - das System ist fast 11 Jahre alt, was will man da erwarten. Wer das heute noch verwendet, hats kaum anders verdient. jaja, Firmen und so, aber auch bei denen wärs schon lange Zeit gewesen auf 7 um zu steigen... Immerhin hätte der Support für xp schon vor einer Weile enden sollen - nur wurde der von MS zum Ende hin nochmal verlängert.

mfg

Für die Updateverlängerung wuden damals ja die populären Netbooks verantwortlich gemacht. Die liefen häufig mit XP. Nur frage ich mich mittlerweile, warum eigentlich. Vor einem Monat spielte ich Win7 auf meinen Eee. Läuft absolut geschmeidig und flotter als XP. Wobei die Kiste nur einen 1,6-Atom-Singlecore besitzt. MS hätte damals schon sich für die Win7-Verwendung einsetzen sollen und hätte überflüssigen XP-Support vor Jahren schon auslaufen lassen und Geld sparen können.
 
Zuletzt bearbeitet:
KainerM schrieb:
Und in Hackerkreisen werden Zero-Days munter gehandelt, für jeden Browser und jedes OS. Da wird zu Geld gemacht, was geht. Bei dem Hackerangriff auf Iranische Atomanlagen vor ein, zwei Jahren wurden dutzende Zero Day Exploits verwendet, das hat gut Geld gekostet.
Was, nebenbei bemerkt, eine unheimlich spannende Geschichte ist :)
(darüber würde ich in einem Sachbuch gern mehr darüber lesen...)
 
Zuletzt bearbeitet:
In dem Bericht sind soviele Fremdwörter drin, das ich froh bin, das ich den IE noch nie genutzt habe :D
 
Elkinator schrieb:
solange xp noch support hat ist es nicht veraltet.
XP hat keinen Support mehr. Schon seit Ewigkeiten nicht mehr.
Es läuft nur noch der Extended Support. Das heißt, dass du nur noch Updates bekommst.
Mit dem Ablauf des normalen Supports ist XP veraltet und MS garantiert für nichts mehr.
 
Wir arbeiten in der Firma als eines der größten heimischen Unternehmen immer noch mit XP und IE 6 und es ist gerade mal ein Umstieg auf 7 in weiterer Zukunft angedacht. Das wird also noch einige Jahre so weiter gehen befürchte ich andererseits könnte es auch schlimmer kommen als XP wenn uns die Chefs Win 8 drauf hauen wollen! Glaube zwar nicht das sowas kommt da unsere Admins und NWO natürlich IT Experten sind die uns nicht Win 8 vorsetzten würden aber Angst machen mir immer Managment entscheidungen denn da geht es nicht nach technischen Aspekten sondern danach was weniger kostet oder mehr geld einbringt egal was das für die Mitarbeiter bedeutet.
 
Der Punkt ist ja nicht, dass noch XP benutzt wird, sondern das MS nicht durchgehend den aktuellen IE für jedes Betriebssystem anbietet. Man kann ohne Probleme die neueste Safari Version auf XP installieren, aber IE10 geht schon nicht mehr auf Vista, warum?
 
SavageSkull schrieb:
Der Punkt ist ja nicht, dass noch XP benutzt wird, sondern das MS nicht durchgehend den aktuellen IE für jedes Betriebssystem anbietet. Man kann ohne Probleme die neueste Safari Version auf XP installieren, aber IE10 geht schon nicht mehr auf Vista, warum?

Unter anderem wegen DirectX.
 
terraconz schrieb:
Wir arbeiten in der Firma als eines der größten heimischen Unternehmen immer noch mit XP und IE 6 und es ist gerade mal ein Umstieg auf 7 in weiterer Zukunft angedacht.
Kurz und knapp: Da werden sich eure Chefs aber umgucken, wenn plötzlich für bestehende und bekannte Sicherheitslücken keine Patches mehr kommen. Spätestens das ist dann der Punkt, wo es RICHTIG teuer wird. Ein Rollout auf Win7 ist nicht schwer, das kann man wunderbar über Feiertage oder sowas machen.
Wahrscheinlich wäre sogar ein Wechsel auf eine Linux-Basis nebst kompletter Umstellung der Infrastruktur billiger, als XP über Gebühr am Leben zu erhalten und sich dann zu wundern, dass die Kosten explodieren und die IT-Abteilung nur noch mit Virensuche beschäftigt ist.

Ich frag mich bei solchen Fällen immer: Wie arbeiten diese armen Menschen? Ich seh's ja an unseren Kunden.... wir optimieren deren Webseiten auf High Tech, damit es nicht nach Spucke Anno 1990 aussieht, die gucken sich das Zeug dann im Büro mitm IE6 an und beschweren sich, warum nichts geht. Wenn wir ihnen dann mal raten, ihr iPad zu nutzen ist das Staunen jedes Mal groß. Ich glaube, Leute in der Chefetage von erfolgreichen Unternehmen, insbesondere außerhalb der IT-Branche, sind bei sowas schlichtweg blind. Die wollen nichts von Updates hören, also hören sie auch nie was davon, dass sie alten Mist verwenden.

SavageSkull schrieb:
Man kann ohne Probleme die neueste Safari Version auf XP installieren, aber IE10 geht schon nicht mehr auf Vista, warum?
IE9 für XP ist genau dasselbe Spiel. Die Antwort lautet schlichtweg: Marketing.
Mit dem IE9 hatte Microsoft nach vielen Jahren des Niedergangs endlich mal wieder einen halbwegs konkurrenzfähigen Browser (den sie aber mangels Anpassung an neue Features wieder vor den Baum gesetzt haben). Damit Leute dessen Vorzüge auch nutzen können wird er halt an Vista gekoppelt... damit die XP'ler endlich updaten.
Mit dem IE10 haben MS jetzt tatsächlich einen wirklich guten Browser auf dem Markt, der scheinbar auch langfristig gegen Chrome, FF, Safari und Opera gegensteuern soll durch Autoupdates etc. Damit man das Ding nutzen kann muss man sich Win8 ans Bein nageln oder auf den Fallback für Win7 warten.

Epistolarius schrieb:
Unter anderem wegen DirectX.
Aha... Dann erklär mir mal ein paar Dinge.
1.) Was hat ein Browser mit DX zu tun? Was für Ultra-Highend-Grafikgimmicks hat der IE10 denn, dass er nicht unter XP (DX9) läuft, wohl aber unter Win8 mit ner DX8 - Grafikkarte?
2.) Warum können andere Browser problemlos unter WinXP und Win9 installiert werden, nach einer Neukompilierung sogar unter Linux, BSD oder Mac. Der IE kann das aber nicht?
3.) Wieso läuft der IE10 (als Preview) unter Win7? Gerade Vista und Win7 unterscheiden sich nur oberflächlich. Der Kern ist beinahe identisch, beide nutzen dieselbe DirectX-Version, beide nutzen sogar dieselben Treiber für Geräte. Wenn Software also unter Win7 läuft, dann läuft sie nur aus einem Grund nicht unter Vista: Weil MS es nicht will.

Wie gesagt, die Antwort ist schlichtweg und traurig: Marketing... eine typische Fehlentscheidung der Marketing-Abteilung. Anstatt sich bei den Usern beliebt zu machen, indem man Produkte lange nutzen kann und sie frei kombinierbar sind, koppeln MS hier ein unglaublich schlechtes OS mit einem ziemlich guten Browser, vergessen dabei aber: andere genau so gute Browser laufen unter jedem OS.
 
Denn IE 10 wird es Anfang 2013 auch für Win 7 geben, daher verstehe ich deine bedenken nicht. Es wird nur kein IE 10 mehr für Vista geben. Aber Vista bekommt sowieso nur noch Sicherheitsupdates und der IE 9 war da auch schon sehr gut.

Zu Win 8: Ich bin begeistert von Win 8 und würde es nicht gegen Win 7 tauschen wollen. Das Startmenü kann ich mir endlich so einteilen wie ich es möchte. Man muss sich nur darauf einlassen wollen und sich minimal umgewöhnen. So wie es bei jedem neuen stück Technik ist.
 
Butter_b.d.F. schrieb:
(mein Laptop und diverse andere PCs sind mit Windows 7 konfiguriert, und so habe ich kürzlich sogar meine geliebte Sockel-939-Kiste nach 5 Jahren XP auf 7 plus SSD umgerüstet, weil es mir einfach zu umständlich war, zwei Betriebssysteme zu warten und zu bedienen...)

Oder man nimmt einfach ein Betriebssystem welches man mit nahezu einem Klick warten kann...

riDDi schrieb:
Ist ja auch erst 11 Jahre alt und es sind erst drei Nachfolger erschienen. Und das in einer Branche wo neue Produkte im Jahresrhythmus erscheinen.

Tja, da sieht man selbst bei einem Quasi-Monopol wie gut die neuen Betriebssysteme sind....
 
Jede Linux-Distribution mit einem gepflegten Software Repository. (also: quasi jede Distribution)
Einmal das Update-System aufrufen und ALLE installierte Software ist auf dem neuesten Stand.
 
Deshalb nutze ich solche Software erst nach einigen Monaten. Erstmal die "inoffizielle" Betaphase abwarten und mit den ersten Updates, dann das ganze ansehen.
 
derGrimm schrieb:
Tja, da sieht man selbst bei einem Quasi-Monopol wie gut die neuen Betriebssysteme sind....

XP war ein absolut besch...eidenes System. Die Akzeptanz war damals nicht anders als bei Vista vor ein paar Jahren. Mich nervt das verklärte Bild, dass viele von XP haben. Die empfohlenen Systemvorraussetzungen waren 300 MHz und 128 MB RAM. Auf entsprechender Hardware war selbst Vista um einiges flotter, weil XP gar nicht damit umzugehen weiß. Stattdessen scheint ein Teil der Bevölkerung eine persönliche Beziehung zu einem Stück Software aufgebaut zu haben.
 
terraconz schrieb:
Wir arbeiten in der Firma als eines der größten heimischen Unternehmen immer noch mit XP und IE 6 und es ist gerade mal ein Umstieg auf 7 in weiterer Zukunft angedacht. Das wird also noch einige Jahre so weiter gehen befürchte ich andererseits könnte es auch schlimmer kommen als XP wenn uns die Chefs Win 8 drauf hauen wollen! Glaube zwar nicht das sowas kommt da unsere Admins und NWO natürlich IT Experten sind die uns nicht Win 8 vorsetzten würden aber Angst machen mir immer Managment entscheidungen denn da geht es nicht nach technischen Aspekten sondern danach was weniger kostet oder mehr geld einbringt egal was das für die Mitarbeiter bedeutet.

Wir auch (Rewe,toom,penny,promarkt,alltours, uswusw.) alle basieren auf nt - in allen ist das warenwirtschaftssystem auf dos ausgelegt - und alle haben sie internet, nicht lustig was da losgeht wenn da einer "reinkommt". Ich denke aber gerade diese Firmen die global an einer Zentrale klemmen sollten sich was eigenes aufbauen zumal wir eh nur 3 Programme nutzen (können) anstatt auf systeme wie windoof zu setzen.

"Solange bis es kracht wirds weiter so gemacht" Das trifft ja aber suf so ziemlich alle Vorstandsentscheidungen zu. Was sicherer/besser/einfacher ist wissen die sicher alle, aber wozu wenns auch so geht?
 
Grund für Anwender des IE 6 bis 8, auf eine aktuellere Version umzustellen....

leider sind die aktuellere Versionen IE9 und IE10 nicht zu gebrauchen,
verschwommene Browser Schrift
das lesen von langen Web. Texten ist damit sehr anstrengend
und geht auf die Augen ich bekomme Kopfschmerzen davon,
ich bin nicht der ein zigste mit diesem IE9/10 Problem das MS stets gerne Ignoriert , mit dem IE 9 und 10 hatte ich mich bereits mit rum geplagt nun ist der IE 8 wieder drauf ,
mit meinem Smartphne und Opera habe ich diese Probleme nicht da ist die Schrift immer klar und deutlich .

wenn das so weiter geht kann man wohl nur noch mit dem Smartphne online gehen
 
das_mav schrieb:
"Solange bis es kracht wirds weiter so gemacht" Das trifft ja aber suf so ziemlich alle Vorstandsentscheidungen zu. Was sicherer/besser/einfacher ist wissen die sicher alle, aber wozu wenns auch so geht?
Ich würde nicht darauf wetten, dass die Vorstände tatsächlich wissen, was für einen Schwachsinn sie da anordnen. Oftmals ist es so, dass keiner in der Firma die Eier hat, ihnen ihren Irrweg aufzuzeigen, aus Angst um den eigenen Job. Schließlich hält sich so mancher Vorstand für den lieben Herrgott persönlich, inklusive dessen Unfehlbarkeit.
Nein, viele Firmenchefs sind vollkommen inkompetent, was IT angeht. Oh, sie kaufen sich jedes Jahr das neuste iPad, iPhone und sonstige i-Products.... aber technisches Knowhow steckt nicht dahinter. Macht ja auch nichts, wenn sie dazu nicht auch noch entweder beratungsresistent sind oder so abschreckend wirken, dass sich niemand traut, sie zu beraten.

In diesem Sinne: Ich hoffe auf viele Hacks. Jedes Mal, wenn eine Firma oder Privatperson durch einen Hack oder Virus dazu gezwungen wurde, ihre IT (insbesondere ihre Browser) zu überarbeiten macht das mir als Webentwickler das Leben ungemein leichter. Ich sehne den Tag herbei, an dem ich den Support für IE<9 komplett einstellen kann. 50 Zeilen Browserhacks weniger....

am3000 schrieb:
leider sind die aktuellere Versionen IE9 und IE10 nicht zu gebrauchen,
verschwommene Browser Schrift
das lesen von langen Web. Texten ist damit sehr anstrengend
und geht auf die Augen ich bekomme Kopfschmerzen davon,

Ich krieg Kopfschmerzen von deinem Missbrauch der Enter-Taste. Auch für dich der Hinweis: In der elektronischen Textverarbeitung, insbesondere in HTML-Dokumenten, entscheidet das Ende des Darstellungsbereiches über Zeilenumbrüche. Du musst nicht wie auf einer Schreibmaschine immer dann einen Zeilenvorschub machen, wenn du denkst, dass da jetzt das Blatt zuende ist. Deine Art zu schreiben macht es anderen Usern nur unnötig schwer, deine Anliegen zu verstehen.


Oh... und ändere einfach die Einstellungen für die Hardware-Beschleunigung. Das ändert auch die Darstellung von Schriften. Evtl. solltest du deine Grafiktreiber mal überprüfen.
 
noxon schrieb:
XP hat keinen Support mehr. Schon seit Ewigkeiten nicht mehr.
Es läuft nur noch der Extended Support. Das heißt, dass du nur noch Updates bekommst.
Mit dem Ablauf des normalen Supports ist XP veraltet und MS garantiert für nichts mehr.

Omg selten so einen Schwachfug gelesen ! Beim Extended Support werden nach wie vor NUR noch Sicherheitspatches für das System verteilt . Da der normale Support abgelaufen ist, gibt es keine Entwicklungen mehr in Richtung Kompatibilität.
Sprich , wenn ein Programm oder eine neue Version erscheint und die nicht mehr mit dem System zusammen arbeitet, wird Microsoft da nichts mehr dran machen . DAS ist eines der Unterschiede zwischen Standard und Extended Support !

Aber erst mal blöd rum labern und richtige Kommentare von Usern kommentieren ...meine Fresse

Der Extended Support ist auch einer der Gründe warum Firmen diese OS noch einsetzen. Meist laufen ihre Programme nicht mehr auf den neuen Systemen so das sie noch Zeit bekommen sich neue zu integrieren um dann ein komplett Rollup zu fahren.
Wenn es keine Sicherheit mehr mit XP geben würde, wäre keine Firma so fahrlässig dieses OS noch im laufenden Betrieb ein zusetzen !
 
Zuletzt bearbeitet:
Zurück
Oben