Archief - De topics van lang geleden

Spoofing lek IE 'repareren'.

17-08-2004, 15:25 door Anoniem, 7 reacties
Het laatste spoofing lek van Internet Explorer is eenvoudig te
verhelpen door beter gebruik te maken van de beveiligingszones in
de browser.

Alle websites in de favorietenlijst: Zone Vertrouwd (stand NORMAAL)
Alle andere websites : Zone Internet (stand HOOG=HIGH)
Intranet zone: (stand LAAG)
Websites met beperkte toegang (HOOG)

Let wel. Men dient dus vertrouwde en niet vertrouwde websites in
deze zones te plaatsen. Alleen maar hoog of laag zetten is niet
voldoende. Bij het bezoeken van een website waar de spoofing zou
moeten plaatsvinden, moet deze automatisch in de Internet Zone
komen. Hier kan geen Java-script meer worden uitgevoerd.

Dus voordat een patch wordt uitgegeven, kan men bovenstaande
methode gebruiken. Het lek treedt dus niet op met bovengenoemde
instellingen, waarvan IE 6 SP1 (met alle patches) is gebruikt.
Reacties (7)
17-08-2004, 15:35 door Anoniem
Klein vraagje, hoe weet je nou van tevoren hoe een site vertrouwd isof niet.
Sommige nieuwe bezochte sites kunnen er vertrouwd uitzien, of gaat jou
verhaal geheel aan mij voorbij ?
17-08-2004, 19:07 door Anoniem
Nog een klein vraagje , wat is spoofing ?
Ik denk namelijk dat dat heel wat anders betekent, nl: het laten weerkaatsen
van ACK packets om het IP-adres te 'verbergen'.
17-08-2004, 19:09 door Anoniem
Door Anoniem
Klein vraagje, hoe weet je nou van tevoren hoe een site vertrouwd isof niet.
Sommige nieuwe bezochte sites kunnen er vertrouwd uitzien, of gaat jou
verhaal geheel aan mij voorbij ?

Das eindelijk iemand die het snapt !
Antwoord: dat weet je alleen als je naar sites gaat die je al kent. voor alle
sites die je niet kent werkt dat dus niet echt ....

En wederom is er een functionaliteit blootgelegd en de nutteloosheid ervan
aangetoond...
17-08-2004, 19:47 door Anoniem
Vertrouwde sites zijn sites waarvan je weet dat er een goed security
beleid bestaat. (Symantec, McAfee, krantensites e.d.) Als je lukraak
aan het surven bent, dan kun je op een besmette site terecht komen.

Hoe weet je nu dat een site verkeerd is? Je kunt via het programma
Spysites alle bekende verkeerde sites in de zone opnemen die beperkt
is (stopbord icoontje). Dit progje kan je van het internet downloaden
via Spychecker (website http://www.spychecker.com/). De sites
waarvan je weet dat ze geen problemen opleveren zijn meestal te
vinden in je favorietenlijst. Waarom heb je er geen problemen mee,
omdat er geen problemen zijn gedetekteerd. Anders staan ze niet in je
favorietenlijst.

De rest die daarin NIET staat valt automatisch in de Internetzone met
schuifwaarde HOOG, zodat je geen scripts kunt downloaden.

Dat deze functionaliteit waardeloos zou zijn, bewijst alleen maar dat
men niet in staat is om met de beveiligingsmiddelen van Internet
Explorer om te gaan!
17-08-2004, 19:51 door Anoniem
Lieve mensen zie alles over FireFox, weg ermee Internet
Explorer of ze moet heel goed concurreren met de Mozillas.

GreetZz

Fire Fox.
19-08-2004, 02:20 door Anoniem
Door Anoniem
Vertrouwde sites zijn sites waarvan je weet dat er een goed security
beleid bestaat. (Symantec, McAfee, krantensites e.d.) Als je lukraak
aan het surven bent, dan kun je op een besmette site terecht komen.

Hoe weet je nu dat een site verkeerd is? Je kunt via het programma
Spysites alle bekende verkeerde sites in de zone opnemen die beperkt
is (stopbord icoontje). Dit progje kan je van het internet downloaden
via Spychecker (website http://www.spychecker.com/). De sites
waarvan je weet dat ze geen problemen opleveren zijn meestal te
vinden in je favorietenlijst. Waarom heb je er geen problemen mee,
omdat er geen problemen zijn gedetekteerd. Anders staan ze niet in je
favorietenlijst.

De rest die daarin NIET staat valt automatisch in de Internetzone met
schuifwaarde HOOG, zodat je geen scripts kunt downloaden.

Dat deze functionaliteit waardeloos zou zijn, bewijst alleen maar dat
men niet in staat is om met de beveiligingsmiddelen van Internet
Explorer om te gaan!

Een aardig domme reaktie lol
Iemand als dom afschilderen terwijl jezelf nog dommer antwoord.
Hoe weet je nu of de site die jij noemt veilig is ? (zeker voor nieuwelingen is
dat nogal een vage oplossing van je)
En hoezo is dat programma een oplossing ?
Wil je dat ik het hack en het upload naar de site die het verspreid ?
Kijken of het dan nog steeds zo veilig is.

Wordt wakker !
Veiligheid bestaat NIET en de instellingen van de Internet Explorer zijn heel
makkelijk door derden te wijzigen !

Vraag me af of je voor microsoft werkt lol, zou een hoop verklaren. ...
19-08-2004, 02:22 door Anoniem
Je moet eens weten wat je al niet met JavaScript alleen al kunt aanrichten
aan IE .
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.