Abuse Melding

Je hebt een klacht over de onderstaande posting:

07-05-2015, 07:23 door Erik van Straten

Microsoft heeft schandalig lang waarschuwingen, dat ActiveX een onacceptabel groot risico vormt, genegeerd. Voor de jonge lezers: ActiveX is executable code (echte "exe" file, meestal met extensie .OCX maar .DLL kan net zo goed) die, als onderdeel van een webpagina, wordt gedownload en gestart - niet in een sandbox (zoals Java applets), maar als programma. De enige (instelbare) restrictie was dat de ActiveX module voorzien moest zijn van een digitale handtekening - alsof dat wat zegt over de betrouwbaarheid van de maker. Dat model was al gedoemd te mislukken (en daar is Microsoft veel voor gewaarschuwd). De problemen namen iets af toen Microsoft "betrouwbare" ActiveX modules ging whitelisten. Helaas bleken veel van die "betrouwbare" ActiveX modules exploitable bugs bevatten (zowel downloadable en met Windows meegeleverd). Probleem: als je zo'n buggy ActiveX nog niet op je PC had, lieten cybercriminelen je zo'n ActiveX downloaden als onderdeel van de webpage en stuurden de exploit er achteraan. Microsoft ...

Beschrijf je klacht (Optioneel):

captcha