image

Microsoft: Internet Explorer in Windows XP SP2 is wel veilig

woensdag 31 augustus 2005, 15:02 door Redactie, 21 reacties

De beveiliging van de browser is voor zowel bedrijven als thuisgebruikers een reden tot zorgen. Elke keer als er een nieuw lek wordt ontdekt verschijnen er weer de headlines die voor naderend gevaar waarschuwen. Als een gevolg hiervan domineren security problemen de discussies en vergelijkingen tussen de verschillende browsers, waarbij het debat over features en functionaliteit wordt overschaduwd, aldus Microsoft.

Aangezien Internet Explorer de marktleider is, wordt de browser nauwlettend door de media in de gaten gehouden. Doordat IE zoveel gebruikt wordt, is het een aantrekkelijk doelwit voor hackers, en wordt in sommige kringen als onveilig beschouwd.

Microsoft heeft nu een whitepaper online gezet waarin de echte status van de security en het verband tussen lekken en functionaliteit wordt bekeken.

Reacties (21)
31-08-2005, 15:36 door Anoniem
Was dat niet dat bedrijfje dat eerst altijd zegt dat er niks
aan de hand is en vervolgens toch met patches komt?
31-08-2005, 15:47 door Lunatic
Aangezien Internet Explorer de marktleider is, wordt de browser
nauwlettend door de media in de gaten gehouden.

Niet alleen door de media, maar juist ook door hackers en virusschrijvers.
Deze mensen zullen eerst zoeken naar de makkelijkste weg en de hebben
meestal tot doel zoveel mogelijk schade aan te richten. Waneer FireFox
meer en meer gebruikt gaat worden zullen er meer gaten gevonden worden
en meer expoits benut worden.
31-08-2005, 15:57 door Anoniem
Door Lunatic
Waneer FireFox
meer en meer gebruikt gaat worden zullen er meer gaten
gevonden worden
en meer expoits benut worden.

waar! maar FF is niet zo diep geintegreerd in het OS als IE
31-08-2005, 16:05 door bustersnyvel
Lunatic: Op zich heb je gelijk, maar het zal met Firefox
nooit zo erg worden als met MSIE. Die laatste zit namelijk
geïntegreerd in het OS. Een lek in de browser betekent dus
meteen een lek in het OS, wat veel ernstigere gevolgen kan
hebben dan een lek in Firefox.
31-08-2005, 16:12 door Anoniem
Door bustersnyvel
Lunatic: Op zich heb je gelijk, maar het zal met Firefox
nooit zo erg worden als met MSIE. Die laatste zit namelijk
geïntegreerd in het OS. Een lek in de browser betekent dus
meteen een lek in het OS, wat veel ernstigere gevolgen kan
hebben dan een lek in Firefox.

Misvatting:

Met FireFox is de rest van mijn systeem veilig.

Niet dus, als een serieus lek zit in FF (buffer-overflow) onstaat de
mogelijkheid het systeem volledig over te nemen.
31-08-2005, 16:30 door Anoniem
Dit artikel is hilarisch. Je moet wel erg gevoelig zijn voor
marketing praat om dit soort uitspraken hedendaags nog
serieus te nemen.

Security.nl, wat is uw agenda? Informatie voor internetters
of extensie van marketing afdeling van ...<fill_in_the_blanks>.
31-08-2005, 16:30 door Anoniem
Door bustersnyvel
Lunatic: Op zich heb je gelijk, maar het zal met Firefox
nooit zo erg worden als met MSIE. Die laatste zit namelijk
geïntegreerd in het OS. Een lek in de browser betekent dus
meteen een lek in het OS, wat veel ernstigere gevolgen kan
hebben dan een lek in Firefox.
Welke integratie met het OS bedoel je precies. Voor zover ik weet ziten er
helemaal geen IE componenten in de kernel
31-08-2005, 16:31 door Anoniem
Door Lunatic
Aangezien Internet Explorer de marktleider is, wordt de browser
nauwlettend door de media in de gaten gehouden.

Niet alleen door de media, maar juist ook door hackers en
virusschrijvers.
Deze mensen zullen eerst zoeken naar de makkelijkste weg en de
hebben
meestal tot doel zoveel mogelijk schade aan te richten. Waneer FireFox
meer en meer gebruikt gaat worden zullen er meer gaten gevonden
worden
en meer expoits benut worden.
Was het ook niet zo dat het security model van FF werd herschreven. Dat
zal wel niet zomaar zijn
31-08-2005, 16:40 door Anoniem
Op SECURITY.NL de laastste tijd:

woensdag 31 augustus1
- 09:33 Internet Explorer onthult gegevens prikbord

dinsdag 30 augustus
- 13:44 Mogelijk nieuw lek in Internet Explorer 6 ontdekt

maandag 29 augustus
- 12:48 Hackers steeds vaker binnen via browser en bijlages

zaterdag 27 augustus
- 08:59 Virusschrijvers gearresteerd wegens Zotob en Mytob
wormen

woensdag 24 augustus
- 14:35 Microsoft: Windows XP ook kwetsbaar voor MS05-039 lek

dinsdag 23 augustus
- 10:39 Microsoft werkt aan patch voor Msdds lek in Explorer


Dus...
31-08-2005, 17:23 door Anoniem
Door Anoniem
Op SECURITY.NL de laastste tijd:

woensdag 31 augustus1
- 09:33Internet Explorer onthult gegevens prikbord

dinsdag 30 augustus
- 13:44Mogelijk nieuw lek in Internet Explorer 6 ontdekt

maandag 29 augustus
- 12:48Hackers steeds vaker binnen via browser en bijlages

zaterdag 27 augustus
- 08:59Virusschrijvers gearresteerd wegens Zotob en Mytob
wormen

woensdag 24 augustus
- 14:35Microsoft: Windows XP ook kwetsbaar voor MS05-039 lek

dinsdag 23 augustus
- 10:39Microsoft werkt aan patch voor Msdds lek in Explorer


Dus...
Dus nergens last van als je je zakies maar goed voor elkaar hebt
31-08-2005, 18:53 door Anoniem
Door Anoniem
Was dat niet dat bedrijfje dat eerst altijd zegt dat er niks
aan de hand is en vervolgens toch met patches komt?

Nee het was het bedrijfje dat zich sterk maakt de
openbaarmaking van bugs/features uitgesteld te zien totdat
zij een patch hebben. De (eerst wel openbare) lijst met "nog
te fixen bugs" vermeldde echter problemen die meer dan een
jaar oud waren... De lijst is inmiddels niet meer beschikbaar.
31-08-2005, 22:49 door Anoniem
Tja, 30 pagina's met "Mumbo Jumbo" terwijl de "To-Do" lijst
http://secunia.com/product/11 toch anders doet vermoeden!

Ik zal wel misleid zijn door de "praatjes" van Mozilla.org.
01-09-2005, 00:02 door Anoniem
Door Anoniem
Door Anoniem
Was dat niet dat bedrijfje dat eerst altijd zegt dat er niks
aan de hand is en vervolgens toch met patches komt?

Nee het was het bedrijfje dat zich sterk maakt de
openbaarmaking van bugs/features uitgesteld te zien totdat
zij een patch hebben. De (eerst wel openbare) lijst met "nog
te fixen bugs" vermeldde echter problemen die meer dan een
jaar oud waren... De lijst is inmiddels niet meer beschikbaar.


Aha, het bedrijfje dus dat eerst zegt dat er niks aan de
hand is, dan een jaar wacht en dan patches uitbrengt die
vervolgens ook weer gepatched moeten worden.
Klinkt betrouwbaar, ik wil daar graag software van hebben.
Freeware zeker?
01-09-2005, 00:26 door Anoniem
Door AnoniemDus nergens last van als je je
zakies maar goed voor elkaar hebt
Hebben we hier nu werkelijk weer zo'n persoon die denkt dat
als je de laatste patches hebt je software ook daadwerkelijk
veilig is? Patchen is alleen een oplossing voor bekende
problemen, niet voor de problemen die onbekend zijn of waar
nog geen patches voor zijn uitgebracht.
01-09-2005, 00:41 door Anoniem
Werkelijk niet te geloven wat een halve waarheden ze
gebruiken om hun gelijk te bewijzen.
Secure by design: omdat ze volgens een bepaalde strategie
toepassen is het ontwerpen veilig. Alsof je bij ontwerp geen
fouten kan maken.
Secure by default: de standaard instellingen zijn gericht op
veiligheid. Helaas zijn er nog zat instellingen die niet
veilig zijn en is de default instelling te wijzigen.
Secure in deploiment: omdat er informatie en tools zijn is
het veilig te gebruiken. 'Vergeten' wordt te vermelden dat
die informatie en tools in de praktijk vaak niet toereikend
zijn en ze niet alle problemen wegnemen.
MS zegt dat ze snel werken en daarom genoeg veiligheid
bieden: vergeten wordt te vermelden vergeleken met wat ze
snel zijn, ze vaak erg lang doen om een bekende bug te
verhelpen en er nog flink wat problemen zijn die ze zelfs na
een jaar nog niet verholpen hebben of wensen te verhelpen.

Al met al moet een lezer zich sterk afvragen of een
fabrikant die alleen maar positieve voorbeelden geeft om te
bewijzen dat hun producten en diensten veilig zijn wel
betrouwbare conclusies probeert neer te leggen.

Software is voor het grootste deel veilig, dat gegeven
gebruikt MS hier heel mooi om zijn gelijk te bewijzen. Ze
vergeten alleen te vertellen dat veiligheid niet een kwestie
is van bewijzen welke onderdelen goed zijn, maar bewijzen
dat de foute onderdelen en tekortkomingen in service niet
bestaan of dat ze geen groot gevaar zijn.
01-09-2005, 08:55 door Anoniem
Door Anoniem
Door AnoniemDus nergens last van als je je
zakies maar goed voor elkaar hebt
Hebben we hier nu werkelijk weer zo'n persoon die denkt dat
als je de laatste patches hebt je software ook daadwerkelijk
veilig is? Patchen is alleen een oplossing voor bekende
problemen, niet voor de problemen die onbekend zijn of waar
nog geen patches voor zijn uitgebracht.
Ik zei je zakies voor elkaar hebben. Patchen is maar een deel van de
oplossing
01-09-2005, 14:26 door Anoniem
Binnenkort kunnen ze niet meer het excuus gebruiken (lame excuse) dat
omdat hun software vaker door dronez wordt gebruikt en meer verspreid is
het dus ook een groter target is om misbruik te maken van de zwakheden
erin.

Ben benieuwd wat ze weer verzinnen om hun eigen enorme fouten te
verhullen.
01-09-2005, 16:21 door Anoniem
Toch jammer dat security.nl af en toe op een platform voor
persberichten van bedrijven lijkt. Ach, copy/paste is
natuurlijk makkelijker dan zelf zaken uitzoeken of kritisch
bekijken.
01-09-2005, 23:45 door Anoniem
maar denkt toch iedereen dat security.nl een mening geeft,
de titel geeft duidelijk aan dat microsoft dit zegt en het
articel zelf geeft ook geen oordeel maar geeft informatie
door. wat is daar nou mis mee? om een mening te vormen is
het goed om informatie van verschillende kanten te krijgen,
dus ook die van microsoft.
05-09-2005, 17:40 door Anoniem
"Microsoft heeft nu een whitepaper online gezet waarin de echte
status van de security en het verband tussen lekken en
functionaliteit wordt bekeken."

ehhh a) functionaliteit in een webbrowser is mijner inziens
gebasseerd op de standaard van http... oftewel de 3 w's ;)

b) MS heeft ..... bla waarin ECHT.... bladiebladieblla!!!!

Echt met alle respect, vroeger.....
Kwam ik hier graag en was er hier nieuws... journalistiek...
onafhankelijke journalistiek, maar laten we eerlijk zijn... de
ervaring leert ons dat door MS gepubliceerd onderzoek of
onderzoek dat dmv hun financienen tot stand kwam nou niet echt
betrouwbaar is....


NU.NL??? WTF is wrong? zijn jullie deel van ilsemedia ofzo?
De telegraaf??? Roep eens wat... nouja beter nog, roep niets
meer en ga terug naar de formule van 2 jaar geleden!!!!!

Als voorbeeld: zie slashdot en probeer de nederlandstalige
slashdot te worden! Lol hoe het ECHT zit....
05-09-2005, 17:42 door Anoniem
Door Anoniem
Door bustersnyvel
Lunatic: Op zich heb je gelijk, maar het zal met Firefox
nooit zo erg worden als met MSIE. Die laatste zit namelijk
geïntegreerd in het OS. Een lek in de browser betekent dus
meteen een lek in het OS, wat veel ernstigere gevolgen kan
hebben dan een lek in Firefox.
Welke integratie met het OS bedoel je precies. Voor zover ik
weet ziten er
helemaal geen IE componenten in de kernel

oh?
Niet nauw verbonden met het os?
Heb je weleens geprobeerd explorer.exe te de-installeren (NC is
veel handiger...)
Gaat niet he?
Zonder dat IE stuk loopt lol
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.