Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

 
Closed TopicStart new topic
> Outlook Express 6, Mails im Nur-Text-Format
Internetfan1971
Beitrag 19.04.2003, 08:18
Beitrag #1



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 749
Mitglied seit: 15.04.2003
Mitglieds-Nr.: 22

Betriebssystem:
WindowsXP Home SP2
Firewall:
AVM, SP2 FW



Hi!

Ich habe da mal eine Frage zu Outlook Express 6, die mir gestern zu in den Sinn kam. Mit OE6 SP1 kam ja die Möglichkeit hinzu, sich Texte prinzipiell als nur Text anzeigen zu lassen.

Aber wo liegen die Gefahren beim HTML-Format bei E-Mails? Kann man etwa einen Virus direkt in die Mail integrieren? (Im Anhang ist schon klar!) Mit welchen Virenarten wäre dies Möglich?

Ich denke mal so an Viren, die gefährliche ActiveX-Steuerelemente in Gang setzten...

Was wäre sonst so denkbar? Falls solche Viren etwa nur über ActiveX Schaden anrichten können, würde ich den Sinn von der Anzeige nur im Text-Format nicht so ganz einsehen!

ActiveX und Co. kann man ja über Optionen – Sicherheit – Zone für eingeschränkte Sites – und dann auf Sicherheitsstufe Hoch ausschalten!

Über Optionen – Verbindung – Internetverbindungseinstellungen – Ändern kann man ja die Sicherheitseinstellungen für den IE einstellen, die dann für OE gelten.

Gruß

Internetfan1971


--------------------
Gruß
Internetfan1971
Go to the top of the page
 
+Quote Post
JFK
Beitrag 19.04.2003, 10:40
Beitrag #2



Virenreporter
Gruppensymbol

Gruppe: Freunde
Beiträge: 4.077
Mitglied seit: 15.04.2003
Mitglieds-Nr.: 6

Betriebssystem:
Win XP
Virenscanner:
KAV



Scripte können versteckt in HTML Dateien untergebracht werden, so können z. B Dateien nachgeladen werden.

MfG JFK


--------------------
Statt zu klagen, dass wir nicht alles haben was wir wollen, sollten wir lieber dankbar sein, dass wir nicht alles bekommen, was wir verdienen
Go to the top of the page
 
+Quote Post
Internetfan1971
Beitrag 19.04.2003, 13:37
Beitrag #3


Threadersteller

Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 749
Mitglied seit: 15.04.2003
Mitglieds-Nr.: 22

Betriebssystem:
WindowsXP Home SP2
Firewall:
AVM, SP2 FW



<< Scripte können versteckt in HTML Dateien untergebracht werden, so können z. B Dateien nachgeladen werden. >>

Ja, gut. Aber wie habe ich mir das vorzustellen? Im Script steht dann ein Befehl zum laden eines virenverseuchten Anhangs. Aber setzt dieser Befehl nicht z. B. das Vorhandenseins von z. B. ActiveX voraus?


--------------------
Gruß
Internetfan1971
Go to the top of the page
 
+Quote Post
JFK
Beitrag 19.04.2003, 14:32
Beitrag #4



Virenreporter
Gruppensymbol

Gruppe: Freunde
Beiträge: 4.077
Mitglied seit: 15.04.2003
Mitglieds-Nr.: 6

Betriebssystem:
Win XP
Virenscanner:
KAV



ZITAT(Internetfan1971 @ 19. April 2003, 14:36)
Ja, gut. Aber wie habe ich mir das vorzustellen? Im Script steht dann ein Befehl zum laden eines virenverseuchten Anhangs. Aber setzt dieser Befehl nicht z. B. das Vorhandenseins von z. B. ActiveX voraus?

Zum Laden brauchst du ActiveX nicht, zum Installieren ohne zutun des Users schon.

MfG JFK


--------------------
Statt zu klagen, dass wir nicht alles haben was wir wollen, sollten wir lieber dankbar sein, dass wir nicht alles bekommen, was wir verdienen
Go to the top of the page
 
+Quote Post
JFK
Beitrag 19.04.2003, 15:22
Beitrag #5



Virenreporter
Gruppensymbol

Gruppe: Freunde
Beiträge: 4.077
Mitglied seit: 15.04.2003
Mitglieds-Nr.: 6

Betriebssystem:
Win XP
Virenscanner:
KAV



Hier noch ein Beispiel eines harmlosen Scripts

http://www.sophos.de/virusinfo/analyses/jsnoclose.html

und noch eine Spielerei:

Habe in meiner Homepage einen Script eingefügt, der beim Besuchen dieser Seite mit dem Internet Explorer die rechte Maustaste deaktiviert.

MfG JFK


--------------------
Statt zu klagen, dass wir nicht alles haben was wir wollen, sollten wir lieber dankbar sein, dass wir nicht alles bekommen, was wir verdienen
Go to the top of the page
 
+Quote Post

Closed TopicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 19.04.2024, 01:21
Impressum