image

Amerikaanse overheid raadt gebruik ActiveX af

dinsdag 5 februari 2008, 09:36 door Redactie, 8 reacties

Naar aanleiding van verschillende beveiligingslekken in MySpace en Facebook, heeft het Amerikaanse Computer Emergency Response Team (US-CERT) een negatief advies voor de ActiveX technologie in Internet Explorer afgegeven. ActiveX is een door Microsoft ontwikkelde technologie die een meer dynamische ervaring tijdens het surfen moet bieden. Feit is dat onderzoekers regelmatig beveiligingslekken in ActiveX controls vinden, en het inmiddels de meest misbruikte browser-plugin is.

De gewraakte ActiveX controls op de sociale netwerksites worden gebruikt voor het uploaden van afbeeldingen. Als een slachtoffer een kwaadaardige pagina opent, kan een aanvaller dankzij het ActiveX lek willekeurige code op het systeem uitvoeren. Nu zou een gebruiker voor het betreffende control een killbit kunnen instellen, toch neemt het overheidsorgaan geen enkel risico, en wordt consumenten aangeraden ActiveX permanent uit te schakelen.

Reacties (8)
05-02-2008, 10:20 door Anoniem
Naar aanleiding van verschillende beveiligingslekken
in MySpace en Facebook
Duh... alsof bij het verschijnen van ActiveX al niet
gewaarschuwd was door verschillende experts dat die "plugin"
een potentieel lek is...
Vraag me af wanneer US-CERT eindelijk het lef krijgt om een
negatief advies uit te brengen voor al het gebruik van
Internet Explorer...
05-02-2008, 10:40 door Anoniem
ok, dus geen flash meer (gaat via een activex plugin)
05-02-2008, 10:57 door SirDice
Door Anoniem
ok, dus geen flash meer (gaat via een activex plugin)
Niet met Firefox. Flash werkt prima en FF ondersteunt (standaard) geen Active-X.
Duh... alsof bij het verschijnen van ActiveX al niet gewaarschuwd was door verschillende experts dat die "plugin" een potentieel lek is...
Inderdaad, sinds IE3 wordt er al gewaarschuwd voor de gevaren van Active-X. Inmiddels is dat 12 jaar geleden..
05-02-2008, 12:47 door Anoniem
Ach, ActiveX is alleen maar zo lek om dat het zo veel
gebruikt wordt. Wanneer Javascript een groter marktaandeel
zou hebben krijg je daar de zelfde ellende te zien.
05-02-2008, 14:33 door Anoniem
Door Anoniem
Ach, ActiveX is alleen maar zo lek om dat het zo veel
gebruikt wordt. Wanneer Javascript een groter marktaandeel
zou hebben krijg je daar de zelfde ellende te zien.

Dus als iets veel gebruikt wordt, is het per definitie meer
lek dan iets dat minder vaak gebruikt wordt. Deze conclusie
doortrekkend geldt dus dat als ik wil dat iets veel gebruikt
wordt, ik ervoor moet zorgen dat het veel lekken bevat.

Nu snap ik het verschil in gebruikspercentages van FF en IE.

Peter
05-02-2008, 14:37 door SirDice
Door Anoniem
Ach, ActiveX is alleen maar zo lek om dat het zo veel gebruikt wordt. Wanneer Javascript een groter marktaandeel zou hebben krijg je daar de zelfde ellende te zien.
Incorrect aangezien bijna elke browser javascript ondersteunt en alleen IE Active-X.

Probleem met Active-X is dat de veiligheid direct afhankelijk is van de geladen control zelf.
05-02-2008, 14:54 door Anoniem
Door Anoniem
Ach, ActiveX is alleen maar zo lek om dat het zo veel
gebruikt wordt. Wanneer Javascript een groter marktaandeel
zou hebben krijg je daar de zelfde ellende te zien.
activex is toch wel een wat andere techniek dan javascript.
06-02-2008, 12:27 door Nomen Nescio
Door Anoniem
Door Anoniem
Ach, ActiveX is alleen maar zo lek om dat het zo veel
gebruikt wordt. Wanneer Javascript een groter marktaandeel
zou hebben krijg je daar de zelfde ellende te zien.

Dus als iets veel gebruikt wordt, is het per definitie meer
lek dan iets dat minder vaak gebruikt wordt. Deze conclusie
doortrekkend geldt dus dat als ik wil dat iets veel gebruikt
wordt, ik ervoor moet zorgen dat het veel lekken bevat.

Nu snap ik het verschil in gebruikspercentages van FF en IE.

Peter

Nee, derden verspreiden slecht geprogrammeerde ActiveX controls,
want dat heeft veel meer effect dan FF omdat IE veel meer gebruikt
wordt. Moeilijk he, effe nadenken.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.