Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

 
Reply to this topicStart new topic
> Internet Explorer am Ende?
JFK
Beitrag 22.07.2004, 13:44
Beitrag #1



Virenreporter
Gruppensymbol

Gruppe: Freunde
Beiträge: 4.077
Mitglied seit: 15.04.2003
Mitglieds-Nr.: 6

Betriebssystem:
Win XP
Virenscanner:
KAV



In einem Artikel auf German-Secure analysieren und dokumentieren Michael Bürschgens und Marko Rogge neue, aber auch seit Monaten bekannte und von Microsoft nicht beseitigte Sicherheitslücken, im Internet Explorer.

Arikel auf German-Secure: http://www.german-secure.de/index.php?opti...tid=70&Itemid=3


--------------------
Statt zu klagen, dass wir nicht alles haben was wir wollen, sollten wir lieber dankbar sein, dass wir nicht alles bekommen, was wir verdienen
Go to the top of the page
 
+Quote Post
Yopie
Beitrag 22.07.2004, 14:02
Beitrag #2



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.373
Mitglied seit: 15.04.2003
Wohnort: Monaco di Baviera
Mitglieds-Nr.: 20



Eine gute Zusammenfassung der Problematik.

Um Deine Frage im Subject bzw. die des Artikels zu beantworten:
Ja. Jedenfalls für User, die sich über Sicherheit keine Gedanken machen möchten. Paradox an der Situation ist, dass sich solche User dann auch keine Gedanken über die Alternativen machen und somit beim IE bleiben, obwohl gerade für diese User andere Browser viel besser geeignet sind.


--------------------

But don’t forget the songs that made you cry
And the songs that saved your life
Yes, you’re older now, and you’re a clever swine
But they were the only ones who ever stood by you.
Go to the top of the page
 
+Quote Post
Gast_Nautilus_*
Beitrag 23.07.2004, 23:27
Beitrag #3






Gäste






Nicht nur der IE ist am Ende, ganz MS soll wohl liquidiert werden, bevor es zu spät ist ;-)

http://www.ftd.de/tm/it/1090154455767.html?nv=5wn
Go to the top of the page
 
+Quote Post
Yopie
Beitrag 23.07.2004, 23:36
Beitrag #4



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.373
Mitglied seit: 15.04.2003
Wohnort: Monaco di Baviera
Mitglieds-Nr.: 20



Die Firma schüttet aus, weil sie schlicht und einfach nicht wissen, wohin mit der Kohle.

QUOTE
Die Ausschüttung galt auch als Versuch den seit Jahren um 30 $ dümpelnden Aktienkurs einen Anstoß zu geben. Microsoft-Papiere reagierten an der Frankfurter Börse mit einem Kursaufschlag von rund neun Prozent auf die Ankündigung.


Vor ein paar Tagen hab ich noch gedacht, in MS zu investieren. Hab nur leider kein Geld dafür gehabt... unsure.gif


--------------------

But don’t forget the songs that made you cry
And the songs that saved your life
Yes, you’re older now, and you’re a clever swine
But they were the only ones who ever stood by you.
Go to the top of the page
 
+Quote Post
zulu
Beitrag 27.07.2004, 16:21
Beitrag #5



War schon mal da
*

Gruppe: Mitglieder
Beiträge: 19
Mitglied seit: 05.06.2004
Mitglieds-Nr.: 940



Schwachsinniger Beitrag auf German-Secure, im Gegensatz zu den sonst üblichen. Da spricht wieder der pure Neid auf M$.


<<HiJacker übernehmen den Internet Explorer.>> ganz im Stile der BLÖD- Zeitung.

Cu
Go to the top of the page
 
+Quote Post
Gast_Bo Derek_*
Beitrag 27.07.2004, 16:53
Beitrag #6






Gäste






Du kannst ja mal in unser HijackThis-Forum reinschauen, dann weißt Du, dass dieser Spruch nicht übertrieben ist.
Go to the top of the page
 
+Quote Post
Gast_skep_*
Beitrag 27.07.2004, 21:37
Beitrag #7






Gäste






Zum Titel "Internet Explorer am Ende?" hab ich die Antwort !
Sie lautet: "Ja, sogar schon mir 11 Bytes"

QUOTE
Internet Explorer is vulnerable to numerous security holes, and this one is not that big of a deal, but worth
mentioning. This memory corruption vulnerability allows an attacker to DoS the application itself, no more no less.
An attacker can shutdown Internet Explorer with only 11 bytes.


Wie das geht, erklärt E-SQURITY

Viel Spaß beim Testen lmfao.gif

Der Beitrag wurde von skep bearbeitet: 27.07.2004, 21:38
Go to the top of the page
 
+Quote Post
zulu
Beitrag 29.07.2004, 15:30
Beitrag #8



War schon mal da
*

Gruppe: Mitglieder
Beiträge: 19
Mitglied seit: 05.06.2004
Mitglieds-Nr.: 940



Komisch, komisch, was hier so einige dazu schreiben. Merkwürdig ist's schon, daß z.B. unsereins und noch etliche Bekannte im Anhang, noch nie etwaige Beanstandungen hatten und schon garnicht Trojaner oder Hijacker.

Fazit : Es ist die Dummheit der Benutzer, bei denen sicherlich 90% nicht wissen, wo die Sicherheitseinstellungen im Browser sind und schon garnicht was Java oder ActiveX sind.

Und wer glaubt, daß die überall so gepuschten Alternativ-Browser wie Opera oder Firefox so sicher sind, der irrt sich gewaltig. Aber jeder nach seiner Façon. M$ ist aus Neidgründen zum Erzfeind No. 1 auserkoren worden und deshalb richtet sich die ganze kranke Hackergemeinde gegen den IE & Co. Wenn nur die Hälfte derer sich mit den Firefox etc. "befassen" tät, wäre die Sicherheitslage dieser Browser genau dieselbe wie beim IE.
Go to the top of the page
 
+Quote Post
Gast_skep_*
Beitrag 29.07.2004, 15:37
Beitrag #9






Gäste






QUOTE(zulu @ 29. July 2004, 16:29)
Und wer glaubt, daß die überall so gepuschten Alternativ-Browser wie Opera oder Firefox so sicher sind, der irrt sich gewaltig. Aber jeder nach seiner Façon. M$ ist aus Neidgründen zum Erzfeind No. 1 auserkoren worden und deshalb richtet sich die ganze kranke Hackergemeinde gegen den IE & Co. Wenn nur die Hälfte derer sich mit den Firefox etc. "befassen" tät, wäre die Sicherheitslage dieser Browser genau dieselbe wie beim IE.

Tja, das andere Browser nicht auch potentiell Sicherheitslöcher haben können, bestreitet hier niemand. Wir reden hier aber von der momentanen Situation. Und die ist nunmal so, daß der IE im Vergleich zu alternativen Browsern deutlich unsicherer ist. Punkt aus....
Oder rate mal wo die ganze Hijackerschwemme herkommt ?

QUOTE
Fazit : Es ist die Dummheit der Benutzer, bei denen sicherlich 90% nicht wissen, wo die Sicherheitseinstellungen im Browser sind und schon garnicht was Java oder ActiveX sind.


Sollte ein Browser nicht zumindestens mit den Standardeinstellungen ein Mindestmaß an Sicherheit bieten ? Und wozu zum Teufel brauch ich ActiveX ? wink.gif

Der Beitrag wurde von skep bearbeitet: 29.07.2004, 15:39
Go to the top of the page
 
+Quote Post
Yopie
Beitrag 29.07.2004, 16:24
Beitrag #10



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.373
Mitglied seit: 15.04.2003
Wohnort: Monaco di Baviera
Mitglieds-Nr.: 20



QUOTE(zulu @ 29. July 2004, 16:29)
Fazit : Es ist die Dummheit der Benutzer, bei denen sicherlich 90% nicht wissen, wo die Sicherheitseinstellungen im Browser sind und schon garnicht was Java oder ActiveX sind.

Ist das Dummheit? Oder ist das für Nicht-teccies nicht einfach Überforderung, was einem mit den Sicherheitsoptionen, Zonenmodellen etc. geboten wird?

Dann doch lieber Firefox installieren und Freude am Surfen haben. Für mich stehen die Features der Alternativen im Vordergrund, und da kann nun mal der IE (ohne Browseraufsätze) zur Zeit in keiner Weise mithalten.


--------------------

But don’t forget the songs that made you cry
And the songs that saved your life
Yes, you’re older now, and you’re a clever swine
But they were the only ones who ever stood by you.
Go to the top of the page
 
+Quote Post
Heike
Beitrag 29.07.2004, 18:04
Beitrag #11



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.694
Mitglied seit: 15.04.2003
Wohnort: Hamburg
Mitglieds-Nr.: 13

Betriebssystem:
win2k, XP, Vista
Virenscanner:
keinen
Firewall:
keine



Yopie,
Du hast wohl einfach mit der Überforderung der User Recht.

Mit dem Link weiter unten ist mein IE nicht abgestürzt, komisch. confused.gif

Ich nutze den IE, bei mir hat sich noch niemals ein Dialer eigenständig installiert, ich hatte auch noch nie einen HiJacker.
Die Ursache ist wohl die Grund-Konfiguration, bloß, wer sich damit beschäftigt, ist nicht mehr der typische "Klicker" und deshalb durch "Brain" geschützt.
Dieser Typ User kommt auch mit dem IE klar, Zonenmodelle werden eben genutzt.

Ich war auch jahrelang mit Outlook-Express zufrieden, ich hatte keinerlei Probleme. Doch, eins, die Sicherung von Mails klappt mit GeMail besser. smile.gif
Nur aus dem Grund habe ich gewechselt, nicht weil ich dachte, OE ist unsicher.

Mit dem IE bin ich auf Seiten unterwegs, die viele hier für potentiell gefährlich halten würden, auch dabei habe ich mir nichts "eingefangen".

Es muß am User und an der Überforderung liegen, sonst hätte ich mir doch bestimmt auch schon mal was eingefangen. confused.gif


--------------------


Lust auf Telefonsex? Unbeschwert nur hier.

Es ist besser für das, was man ist, gehasst, als für das, was man nicht ist, geliebt zu werden.
(Kettcar)
Go to the top of the page
 
+Quote Post
Gast_SHAKAL_*
Beitrag 30.07.2004, 06:18
Beitrag #12






Gäste






Hi und Moin.
Wenn ich allein schon in Verbindung dieses Artikel Worte wie "kranke Hackergemeinde" lese wird mir ehrlich übel. Man sollte doch einfach mal zeitrealistisch bleiben und dann nochmal schreiben.
Der Ansatz ansich war natürlich unter anderem der, dass man unbedarften Usern aufzeigen sollte was alles passiert.
Was wir aufgezeigt haben in dem Artikel ist keine Hetz oder Neid gegen Microsoft, das wäre lächerlich!
Das andere Browser nicht unbedingt in jeder Lage sicherer sind haben wir mit angesprochen, aber entschuldigung, es ging zeitlich passend nicht um Mozilla oder Opera!

Darf ich das Wort Patchbereitstellung mal ansprechen?
SSL Problematik bei Mozilla und 1 Woche später hat sich das Thema erledigt? ;-)
So ist es.

*Kopfschüttelnd*
Go to the top of the page
 
+Quote Post
Helena
Beitrag 30.07.2004, 08:12
Beitrag #13



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 940
Mitglied seit: 17.03.2004
Wohnort: Erzgebirge
Mitglieds-Nr.: 499

Betriebssystem:
Win XP SP 2
Virenscanner:
KAV 5 & Ewido 4.0
Firewall:
XP Firewall



QUOTE(zulu @ 29. July 2004, 16:29)
Komisch, komisch, was hier so einige dazu schreiben. Merkwürdig ist's schon, daß z.B. unsereins und noch etliche Bekannte im Anhang, noch nie etwaige Beanstandungen hatten und schon garnicht Trojaner oder Hijacker.

Fazit : Es ist die Dummheit der Benutzer, bei denen sicherlich 90% nicht wissen, wo die Sicherheitseinstellungen im Browser sind und schon garnicht was Java oder ActiveX sind.

Und wer glaubt, daß die überall so gepuschten Alternativ-Browser wie Opera oder Firefox so sicher sind, der irrt sich gewaltig. Aber jeder nach seiner Façon. M$ ist aus Neidgründen zum Erzfeind No. 1 auserkoren worden und deshalb richtet sich die ganze kranke Hackergemeinde gegen den IE & Co. Wenn nur die Hälfte derer sich mit den Firefox etc. "befassen" tät, wäre die Sicherheitslage dieser Browser genau dieselbe wie beim IE.

Hallo zulu!
schau mal bitte hier rein:
http://www.rokop-security.de/board/index.php?showforum=4
... und dann sag mir mal woram das liegt.
Welche Vorschläge hast du denn, um so etwas zu vermeiden?
Du kannst sie gern mal zusammenstellen und hier veröffentlichen. Damit würdest du vielen Usern weiterhelfen, die aus welchen Gründen auch immer, weiterhin mit dem IE unterwegs sind. Das ist jetzt nicht polemisch gemeint, sondern meine wirkliche Bitte.
Mach die mal an die Arbeit und dann reden wir drüber.

Viele Grüsse
Helena

P.S. Mache jetzt Urlaub thumbup.gif


--------------------
Viele Grüsse von Helena
Go to the top of the page
 
+Quote Post
Heike
Beitrag 31.07.2004, 21:44
Beitrag #14



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.694
Mitglied seit: 15.04.2003
Wohnort: Hamburg
Mitglieds-Nr.: 13

Betriebssystem:
win2k, XP, Vista
Virenscanner:
keinen
Firewall:
keine



Helena`s Frage, warum manche User so von Spyware geplagt sind, habe ich mir auch schon oft gestellt.

Vielleicht ist ja der IE gar nicht die Ursache, wenn er sicher konfiguriert ist.
Ich hatte heute viel Portscanns auf 1214, dann informiert man sich doch mal.

Das ist der Port von Grokster, ist auch eine Tauschbörse.

Do not install Grokster

In dem Artikel wird auf die Spyware hingewiesen, die man sich damit "einfangen" wird, vielleicht sind vergleichbare Dinge öfter mal die Ursache?

Es könnte ein Grund sein, denn wenn die Ursache nur der IE wäre, hätte ich mir bestimmt schon mal was *eingefangen*. Habe ich aber nicht, komisch. confused.gif


--------------------


Lust auf Telefonsex? Unbeschwert nur hier.

Es ist besser für das, was man ist, gehasst, als für das, was man nicht ist, geliebt zu werden.
(Kettcar)
Go to the top of the page
 
+Quote Post
zulu
Beitrag 31.07.2004, 23:47
Beitrag #15



War schon mal da
*

Gruppe: Mitglieder
Beiträge: 19
Mitglied seit: 05.06.2004
Mitglieds-Nr.: 940



Helena, etwa man hat Hirn und das im wahrsten Sinne des Wortes oder eben nicht, daß ist alles.

Es gibt 100te Seiten mit Sicherheitsempfehlungen, auch speziell für den Browser. Wer schlichtweg zu faul zum lesen ist, der wird bestraft. Warum soll ich denen Mitleid zollen. Und zum Thema Dummheit ein vor kurzen auf NTV erst gesehenes Beispiel. Zehn Gymnasiasten einer 11ten Klasse wurden befragt: Wieviel ist 345 :3, Ergebnis: Acht wußten es auch nach einer Minute und mehrer Fehlantworten nicht, einer brauchte zwei Antworten umd nur einer wußte es auf Anhieb. Das ist genau das, was einige kranke Hirne(jetzt schon Entschuldigung an Bruce Willis wegen des Ausdruckes) jetzt ausnutzen.

Aber ein Gutes hat die Sache doch. Es gibt jede Menge Sicherheitsforen, die sich aufopferungsvoll dieser HiJackThis-Log-Hysterie widmen. smile.gif wink.gif

Cu
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 18.04.2024, 06:27
Impressum