image

Microsoft sluit onveilige Hotmail optie

zondag 23 augustus 2009, 11:15 door Redactie, 7 reacties

Tot groot ongenoegen van Hotmail-gebruikers heeft Microsoft een zeer populaire feature in de maildienst wegens een beveiligingslek tijdelijk uitgeschakeld. Het betreft de optie om foto's aan Windows Live Hotmail berichten toe te voegen. Tijdens een controle ontdekte Microsoft een incompatibiliteit tussen Internet Explorer en het uploaden van foto's. De "Attach Photo" feature blijkt een lek ActiveX control te gebruiken. Daarop besloot men de feature tijdelijk uit te schakelen. "Het Hotmail team neemt beveiliging zeer serieus en we hopen de foto upload feature eind september weer terug te hebben."

Via een andere manier die geen gebruik van het lekke ActiveX control maakt, is het nog wel mogelijk om foto's aan e-mailberichten toe te voegen. Het plotselinge schrappen van de feature zorgde ervoor dat een aantal gebruikers zelf uren bezig was met het zoeken naar een oplossing. Ze vragen zich af waarom Microsoft niet eerst aankondigde dat het de optie zou uitschakelen.

Reacties (7)
23-08-2009, 13:21 door Anoniem
"Ze vragen zich af waarom Microsoft niet eerst aankondigde dat het de optie zou uitschakelen."

Omdat het veiliger is om het pas achteraf te zeggen?
23-08-2009, 14:01 door Anoniem
Je kan nog gewoon foto's toevoegen door "toevoegen" -> bladeren (foto kiezen) te doen. Ik snap niet wat mensen moeilijk doen.

Persoonlijk upload ik zo altijd mijn foto's.
23-08-2009, 15:59 door Ilja. _V V
Ok, de DeskTop-versie doet het wel, het probleem zit in de web-versie.

Hierbij twee downloadlinks naar de desktop-versie.

Ikzelf installeer altijd standaard de Windows Live (versie 2008) vanwege het feit dat er de functie Gedeelde Mappen in zit, iets dat in de Windows Live Essentials versie is verwijderd & vervangen door de SkyDrive.
Nadeeltje van versie 2008 is alleen dat elke keer dat Live Messenger opstart de kortstondige popup verschijnt dat er een nieuwere versie beschikbare is met een link naar de Windows Live Essentials.
Beide versies dienen na installatie gecontroleerd te worden op updates via http://update.microsoft.com/
De installatieprocedure is online, & begint met een keuze-menu waarbij alle gewenste onderdelen aangevinkt kunnen worden. Daarna op Ook installeren klikken waarna de installatie daadwerkelijk start.
Ikzelf laat de Toolbar & de Family Safety niet installeren, & adviseer de Family Safety ook niet aan ouders met te weinig computerkennis of niet bereid zijn daarmee te leren om gaan.
Tijdens de installatie word indien aangevinkt Live Messenger gestart, & na aanmelding kan via Extra, Opties, Bestandsoverdracht meteen de OneCare Scanner geïnstalleerd worden.

Nederlandse versies van:

Windows Live (versie 2008)
http://www.microsoft.com/downloads/details.aspx?familyid=35AEB0C2-4203-455E-B1DD-4B0B14186556&displaylang=nl

Windows Live Essentials
http://www.microsoft.com/downloads/details.aspx?FamilyID=4073ea8b-b533-4881-a19b-e35103d15f4d&DisplayLang=nl

N.B: Deze versies hebben trouwens de Microsoft voorkeur boven Outlook Express & MSN Explorer.
23-08-2009, 17:02 door Anoniem
Waarom is voor dit soort basale functionaliteit in hemelsnaam ooit ActiveX gebruikt? Dat is natuurlijk vragen om problemen. Gewoon eruit slopen en vervangen door een oplossing die meteen browser- en platform onafhankelijk is.
23-08-2009, 21:47 door Anoniem
Of gewoon Microsoft ditchen en Gmail gaan gebruiken.
De vele voordelen zijn het veranderen van email adres meer dan waard :)
24-08-2009, 05:57 door Anoniem
Gewoon [ActiveX] eruit slopen en vervangen door een oplossing die meteen browser- en platform onafhankelijk is.
Lijkt me toch niet dat MS zijn eigen technieken vooraf al gaat negeren/verwijderen i.v.m. veiligheid. Natuurlijk gebruiken ze hun eigen technieken. Dus ook ActiveX. De tactiek van MS is altijd al geweest: eerst de software op de markt gooien - dan achteraf wel kijken of er lekken gevonden worden en zonodig (meestal alleen als bekend is dat 't lek actief misbruikt wordt - dus nu waarschijnlijk ook) een patch uitbrengen.
En platform onafhankelijk zullen ze ook niet snel doen (in 't algemeen). Daarmee zouden ze hun eigen business model ondergraven.

Door Anoniem: Of gewoon Microsoft ditchen en Gmail gaan gebruiken.
De vele voordelen zijn het veranderen van email adres meer dan waard :)
Google kijkt in je email. (Maar Microsoft misschien ook wel.)
27-08-2009, 10:48 door Anoniem
"Google kijkt in je email. (Maar Microsoft misschien ook wel.)"

Verschil is wel dat bij Google je verbinding encrypted is. Al klopt het geheel dat Google daarin een trusted party is, en dat zowel Google als Microsoft je mail kunnen 'bekijken' om zo te zorgen dat ze hun gerichte advertising kunnen 'verbeteren'.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.