image

"Microsoft moet IE op Firefox manier patchen"

vrijdag 13 februari 2009, 11:12 door Redactie, 21 reacties

Om Windows gebruikers beter tegen cybercriminelen te beschermen moet Microsoft Internet Explorer van de maandelijkse patchdinsdag scheiden, zegt Wolfgang Kandek. Volgens de CTO van Qualys is Microsoft's browser vanwege het marktaandeel en "high risk" profiel een ideaal doelwit voor kwaadaardige hackers, maar zijn bedrijven traag met het installeren van IE patches. Uit eigen onderzoek blijkt dat bedrijven de updates voor Internet Explorer net zo snel als andere belangrijke updates uitrollen. Het risico van een kwetsbaarheid in de browser is echter vele malen groter.

Kandek krijgt vaak de vraag welke updates bedrijven als eerste moeten uitrollen. "Meestal zijn we terughoudend om het ene lek boven het andere te stellen. Als we naar de gegevens van 2008 kijken, dan zijn we het ermee eens dat IE-lekken de hoogste prioriteit horen te krijgen en als eerste gepatcht moeten worden." De browser is namelijk de meest gebruikte applicatie en staat in contact met het internet. Een vaak gehoord excuus is dat bedrijven eerst de updates willen testen. Kandek voorziet in het geval van IE geen problemen. "Browser patches worden grondig door Microsoft getest en zullen waarschijnlijk geen bestaande functionaliteit op de desktop breken."

Lesje Firefox
Microsoft moet daarom dezelfde aanpak hanteren als Mozilla voor Firefox gebruikt, namelijk de browser automatisch laten updaten zodra er een update verschijnt, aldus Kadenk. "Patches zouden sneller worden uitgerold en we zouden een gezondere IE populatie hebben."

Reacties (21)
13-02-2009, 11:23 door [Account Verwijderd]
[Verwijderd]
13-02-2009, 11:39 door Anoniem
"Browser patches worden grondig door Microsoft getest en zullen waarschijnlijk geen bestaande functionaliteit op de desktop breken"

Leuke aanname, maar geldt dit ook voor in-house applicaties? Programmeurs kunnen allerlei dingen doen om hun doel te bereiken, dus...
13-02-2009, 11:42 door Anoniem
Door DuckmanMag ik aan de hand van dit artikeltje stellen dat Mozilla FF gemiddeld 15 dagen eerder patched dan MS IE. Voldoende reden om FF te (blijven) gebruiken.

Mag ik dan stellen dat bijvoorbeeld web-based applicaties als bijvoorbeeld Tibco's I-process workspace browser niet wil draaien in FF en wel in IE, en dat alleen al om die reden het eerst zelf testen van een security-update van IE wel degelijk van belang is.
13-02-2009, 11:55 door [Account Verwijderd]
[Verwijderd]
13-02-2009, 12:01 door Anoniem
Een nietszeggend figuur onder het artikel.

Wat is de x-as en wat is de y-as?

"It isn't even wrong!"
13-02-2009, 12:04 door prikkebeen
"Waar is Lamaar trouwens, ik mis zijn verheven commentaar in dit soort berichten ;-) "

Ook Lamaar is door de kredietcrisis getroffen. MS heeft zijn budget met een aanzienlijk percentage naar beneden bijgesteld. ;)
13-02-2009, 12:16 door Anoniem
Door Anoniem
Door DuckmanMag ik aan de hand van dit artikeltje stellen dat Mozilla FF gemiddeld 15 dagen eerder patched dan MS IE. Voldoende reden om FF te (blijven) gebruiken.

Mag ik dan stellen dat bijvoorbeeld web-based applicaties als bijvoorbeeld Tibco's I-process workspace browser niet wil draaien in FF en wel in IE, en dat alleen al om die reden het eerst zelf testen van een security-update van IE wel degelijk van belang is.

Mag ik dan hioerop stellen dat die webbased applicatie zuigt als deze alleen op IE draait. Dan is het geen webbased applicatie maar een IE-Plugin.

En nee ik ben niet anti MS (wel pro firefox) en moet zelf ook gedwongen gebruik maken van dit soort apps.
een echte webbased app werkt browser onafhankelijk.
13-02-2009, 12:16 door [Account Verwijderd]
[Verwijderd]
13-02-2009, 12:46 door Anoniem
Door Anoniem
Door Anoniem
Door DuckmanMag ik aan de hand van dit artikeltje stellen dat Mozilla FF gemiddeld 15 dagen eerder patched dan MS IE. Voldoende reden om FF te (blijven) gebruiken.

Mag ik dan stellen dat bijvoorbeeld web-based applicaties als bijvoorbeeld Tibco's I-process workspace browser niet wil draaien in FF en wel in IE, en dat alleen al om die reden het eerst zelf testen van een security-update van IE wel degelijk van belang is.

Mag ik dan hioerop stellen dat die webbased applicatie zuigt als deze alleen op IE draait. Dan is het geen webbased applicatie maar een IE-Plugin.

En nee ik ben niet anti MS (wel pro firefox) en moet zelf ook gedwongen gebruik maken van dit soort apps.
een echte webbased app werkt browser onafhankelijk.

Normaliter draaien dergelijke applicaties niet op webservers die normaal via het www zijn te benaderen en hebben ze ook hun normale clients in een reguliere windows-omgeving. W3c richtlijnen zijn, dacht ik, alleen maar van toepassing wanneer we het hebben over het www. De webbased-versie wordt slechts als extra uitgerold tbv. bepaalde groepen gebruikers, bv. thuiswerkers die via VPN of een token het bedrijfsnetwerk benaderen.
13-02-2009, 13:19 door spatieman
wie IE blijft gebruiken moet gewoon geinfecteerd raken...
sorry....
13-02-2009, 13:33 door Anoniem
Webbased applicaties werken gewoon binnen FF. Ik werk wel eens thuis via VPN en dit werkt oa via een webclient met FF of Opera. Geen idee of het via IE werkt want dat heb ik thuis niet. En ja als je met alle geweld alleen software wilt die alleen met MS spullen werkt moet je niet raar opkijken als dit alleen via MS spullen werkt. Gelukkig heb ik wel een baas die er rekening mee houd dat mensen thuis Linux, BSD of Mac hebben
13-02-2009, 13:52 door Anoniem
Door Anoniem

Mag ik dan stellen dat bijvoorbeeld web-based applicaties als bijvoorbeeld Tibco's I-process workspace browser niet wil draaien in FF en wel in IE, en dat alleen al om die reden het eerst zelf testen van een security-update van IE wel degelijk van belang is.

Mag ik dan stellen dat de makers van die web-based applicaties geen flauw benul hebben van de technieken die ze gebruiken? Als je iets maakt wat webstandaarden negeert dan vraag je inderdaad om weinig draagkracht. En laat dat nou net de strategie van Microsoft zijn.
13-02-2009, 14:27 door Anoniem
En dan moet je nog Windows opnieuw opstarten omdat die f*cking Internet Explorer in Windows verweven zit (alleen dit al zou een goede reden moeten zijn Microsoft te verplichten IE los te koppelen van Windows). Ik kom tegenwoordig niet eens meer aan een uptime boven de 30/31 dagen vanwege het moeten rebooten door die patches.
13-02-2009, 16:23 door Anoniem
Sinds ik Vista heb loop ik toch wel erg vaak tegen problemen met FF aan. W.m.b. mag Mozilla z'n browser best iets grondiger testen voordat ze 'm releasen. Die race met MS over snelst gepatchte lekken heeft ook een downside.
13-02-2009, 22:19 door Clockwork
Door prikkebeen"Waar is Lamaar trouwens, ik mis zijn verheven commentaar in dit soort berichten ;-) "

Ook Lamaar is door de kredietcrisis getroffen. MS heeft zijn budget met een aanzienlijk percentage naar beneden bijgesteld. ;)
Kan het ook zonder rotopmerkingen, puisterige puber? Jij en je soortgenoten hebben hier al heel veel Windowsgebruikers weggejaagd, want een normale communicatie is met jou niet mogelijk.
13-02-2009, 22:49 door Anoniem
Door DuckmanMag ik aan de hand van dit artikeltje stellen dat Mozilla FF gemiddeld 15 dagen eerder patched dan MS IE. Voldoende reden om FF te (blijven) gebruiken.
-
dat komt om dat FF geen vaste dag in de maand heeft .wat MS wel weer heeft;
14-02-2009, 09:57 door [Account Verwijderd]
[Verwijderd]
14-02-2009, 10:14 door Anoniem
Door Duckman@anoniem 22:49
Ja dat zeg ik toch.
@Clockwork
Neem aan dat je doelt op Lamaar. Deze is niet weg maar alleen onder een andere naam verder gegaan. Zelfde stijl en zelfde voor liefde voor MS. En een onverklaarbare haat tegen netscape & latere Mozilla. Op gezette tijden gaat hij aan het werk, zullen we maar zeggen.
"Onverklaarbare" haat tegen Netscape? Jij komt duidelijk pas kijken, want je kent de hele geschiedenis niet. En je wilt die ook niet kennen in je haat tegen alles wat Microsoft heet. Ga maar lekker door, er zijn hier nog steeds mensen die wel met Windows willen werken, maar dat aantal wordt snel minder, Kun je lekker samen haatzaaien tegen alles wat Microsoft heet. Normale veiligheidsvoorlichting kom je hier niet meer tegen en daarom is security.nl volkomen nutteloos geworden.
16-02-2009, 07:32 door Rene V
Door Clockwork
Door prikkebeen"Waar is Lamaar trouwens, ik mis zijn verheven commentaar in dit soort berichten ;-) "

Ook Lamaar is door de kredietcrisis getroffen. MS heeft zijn budget met een aanzienlijk percentage naar beneden bijgesteld. ;)
Kan het ook zonder rotopmerkingen, puisterige puber? Jij en je soortgenoten hebben hier al heel veel Windowsgebruikers weggejaagd, want een normale communicatie is met jou niet mogelijk.


Hoi Nomen Nescio!! Tijd geleden :) Hoeveel aliassen heb je nu inmiddels verzameld? ;)
17-02-2009, 13:54 door Marti van Lin
Door René V
Door Clockwork
Door prikkebeen"Waar is Lamaar trouwens, ik mis zijn verheven commentaar in dit soort berichten ;-) "

Ook Lamaar is door de kredietcrisis getroffen. MS heeft zijn budget met een aanzienlijk percentage naar beneden bijgesteld. ;)
Kan het ook zonder rotopmerkingen, puisterige puber? Jij en je soortgenoten hebben hier al heel veel Windowsgebruikers weggejaagd, want een normale communicatie is met jou niet mogelijk.


Hoi Nomen Nescio!! Tijd geleden :) Hoeveel aliassen heb je nu inmiddels verzameld? ;)
Dat is toch duidelijk:

* Nomen Nescio;
* Lamaar;
* Clockwork (wellicht afgeleid van zijn grote held, de Clogwog Usenet k00k);

Uiteraard schrijft hij ook incidenteel anoniem commentaren, maar die vallen meteen op door de herkenbare schrijfstijl.

Ik ben een grote fan van Nomen Nescio/Lamaar/Clockwork, hij laat me altijd aan Callimero denken :-)
17-02-2009, 14:05 door Marti van Lin
Door Clockwork
Door prikkebeen"Waar is Lamaar trouwens, ik mis zijn verheven commentaar in dit soort berichten ;-) "

Ook Lamaar is door de kredietcrisis getroffen. MS heeft zijn budget met een aanzienlijk percentage naar beneden bijgesteld. ;)
Kan het ook zonder rotopmerkingen, puisterige puber? Jij en je soortgenoten hebben hier al heel veel Windowsgebruikers weggejaagd, want een normale communicatie is met jou niet mogelijk.
Clockwork, waarom ga je niet naar Webwereld?

http://webwereld.nl

Dat is een echte pro Microsoft site. Op Webwereld wordt Microsoft altijd de hemel ingeprezen, ongeacht welke troep ze er ook van maken.

Ook daar kan je commentaren op de artikelen geven en je zal je snel thuis voelen bij SED, Kiser Söze en Albert van Zonnevelt. Alle drie, regelrechte Microsoft Astroturfers en vaak kom je er zelfs echte medewerkers van Microsoft tegen (zogenaamde Blog Technical Evangelisten).

Security.nl is een site voor kritische mensen, die de veiligheid van software op prijs stellen.

Webwereld is een site voor mensen die braaf het ejaculaat van Microsoft slikken.

Veel plezier op Webwereld :-)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.