Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Internet Explorer 9 en 11

03-05-2014, 12:19 door Stefan44, 18 reacties
Hallo,

Ik heb hier een Windows Vista en Windows 8.1 computer. Op allebei de computers gebruik ik Internet Explorer als standaard browser. Nu er een patch is uitgerold voor Internet Explorer, kan ik weer veilig Internet Explorer 9 en 11 gebruiken op mijn computers?

Alvast bedankt.
Reacties (18)
03-05-2014, 12:45 door Spiff has left the building
Door Stefan44:

Nu er een patch is uitgerold voor Internet Explorer, kan ik weer veilig Internet Explorer 9 en 11 gebruiken op mijn computers?

Is de patch ook daadwerkelijk geïnstalleerd op je computers?
Op drie verschillende systemen, een met Vista, een met Windows 7, en een met Windows 8.1, zag ik dat de patch van donderdagavond niet was aangevinkt voor installatie.
Via Windows Update moet je zelf die betreffende update voor Internet Explorer aanvinken als die niet aangevinkt staat, en dan de update installeren.

Na het installeren van die patch voor Internet Explorer is de vorig weekend bekendgemaakte kwetsbaarheid verholpen, en is Internet Explorer netto weer een stukje veiliger dan voorheen.

Buiten dat, de vraag of Internet Explorer veilig te gebruiken is, dat is een bredere vraag.
Sommigen beschouwen Internet Explorer als ongeveer net zo veilig of onveilig als een andere browser, anderen hebben sterke overtuigingen om Internet Explorer niet te willen gebruiken. Ook kiezen sommigen voor een specifieke browser anders dan Internet Explorer vanwege de mogelijkheid van het toevoegen van bepaalde add-ons die niet beschikbaar zijn voor Internet Explorer.
Maar los van een dergelijke discussie geldt wat ik hierboven al aangaf: Is de patch van donderdagavond daadwerkelijk geïnstalleerd, dan is de vorig weekend bekendgemaakte kwetsbaarheid verholpen, en is Internet Explorer netto weer een stukje veiliger dan voorheen.
03-05-2014, 12:53 door Stefan44
Bedankt voor de reactie. Ja de patch is geïnstalleerd, ik heb de update zelf aangeklikt. Er zijn nu op allebei de computers geen belangrijke updates meer beschikbaar. Welke browser kan veiliger zijn dan Internet Explorer dan?
03-05-2014, 13:03 door [Account Verwijderd]
[Verwijderd]
03-05-2014, 13:05 door Stefan44 - Bijgewerkt: 03-05-2014, 13:06
Stuurt Google Chrome niet heel veel naar Google met privacy enzo?
03-05-2014, 13:18 door [Account Verwijderd]
[Verwijderd]
03-05-2014, 13:26 door Stefan44
Op Windows 8.1 blijf ik Internet Explorer 11 gebruiken, want IE11 is snel en ik vind het fijn werken. Maar Internet Explorer 9 op Windows Vista is al wat verouderd, en een website die ik nodig ben met school, werkt na mijn huidige schooljaar niet meer in Internet Explorer 9. Dus ik ben een andere nodig. Chrome dus liever niet, vanwege Google. Zijn Opera en Firefox oo veilig genoeg?
03-05-2014, 13:30 door [Account Verwijderd]
[Verwijderd]
03-05-2014, 13:37 door [Account Verwijderd] - Bijgewerkt: 03-05-2014, 13:37
[Verwijderd]
03-05-2014, 13:41 door Spiff has left the building
Door Stefan44:
Welke browser kan veiliger zijn dan Internet Explorer dan?

Waarschijnlijk Google Chrome, zoals Ubuntu ook al opmerkte, maar die heeft privacy issues, zoals je zelf opmerkte.
Het zo goed mogelijk uitschakelen in Google Chrome van alles dat ten koste gaat van de privacy dat helpt, maar ik weet niet in hoeverre, ik heb er zelf geen ervaring mee en ik heb dit zelf nooit uitgezocht.

Een andere optie is Firefox. Firefox is waarschijnlijk veiliger in de zin dat Internet Explorer eerder doelwit is van aanvallen en dat kwetsbaarheden in IE soms relatief laat gepatcht worden en IE-gebruikers eerst een tijdje moeten vertrouwen op een tijdelijk te installeren "Fix it" of op EMET. Maar.. aan de andere kant bleek wat de veiligheid van Firefox betreft een paar jaar geleden nog dat Firefox toen op een aantal punten slechter scoorde dan Internet Explorer, zie:
https://www.security.nl/posting/34505/Google+Chrome+veiligste+browser,+Firefox+onveiligste
--> http://www.accuvant.com/news/2011/12/09/accuvant-releases-web-browser-security-research-findings
--> http://www.accuvant.com/labs/research/browser-security-research
--> Accuvant LABS - Browser Security Comparison - A Quantitative Approach; version 1.0, 14 december 2011:
http://accuvantstorage.blob.core.windows.net/web/file/e5f69c57bba945a6bbe63dba53ae5ab2/White%20Paper-%20webbrowserresearch_v1_0.pdf
Die rapportage is echter al van december 2011.
Het zou waardevol zijn als een dergelijk onderzoek eens werd uitgevoerd voor de huidige generatie browsers.

Mijn persoonlijke overwegingen betreffend Internet Explorer, Firefox en Chrome:
Google Chrome: veilige browser, maar niet privacy-vriendelijk.
Internet Explorer: mede door Beveiligde modus/ Protected mode onder Vista, Win7 en Win8.x niet per se onveilig, al is het wel de browser waar aanvallers zich graag op richten.
Firefox: eveneens een goeie browser, maar het is me nog niet goed bekend in hoeverre daar nou inmiddels wel de beveiligingen in zijn toegepast die er een paar jaar geleden nog in ontbraken(!)
03-05-2014, 13:46 door [Account Verwijderd]
[Verwijderd]
03-05-2014, 13:48 door Stefan44
@Spiff: Oke, en wat denk je van Opera 20? Die is gebaseerd op dezelfde engine als Google Chrome.
03-05-2014, 13:52 door [Account Verwijderd]
[Verwijderd]
03-05-2014, 14:08 door Stefan44
Opera 12.16 is de nieuwste versie van Opera voor Linux. Deze versie gebruikt nog de Presto engine. Opera 20 is de nieuwste versie voor Windows, die gebruik maakt van dezelfde engine als Chromium/Google Chrome.
03-05-2014, 14:44 door Anoniem
"Kan ik veilig Internet Explorer 9 en 11 gebruiken?"

:')
03-05-2014, 14:52 door Spiff has left the building - Bijgewerkt: 03-05-2014, 14:58
Door Stefan44:
@Spiff: Oke, en wat denk je van Opera 20? Die is gebaseerd op dezelfde engine als Google Chrome.

Over een browser-vergelijking betreffend beveiliging plus privacy waarin ook Opera betrokken is, daarover weet ik nog minder zinnigs te zeggen dan over de vergelijking van Internet Explorer, Firefox en Chrome. Ik ken simpelweg niet de bronnen die daar wat betrouwbaars over zeggen (wat overigens beslist niet uitsluit dat die bronnen wel bestaan).
Het meeste dat ik tegenkom aan uitingen over browsers dat is in hoge mate subjectief, en overstijgt maar zelden het niveau van een persoonlijke mening die gevormd is op basis van meningen van anderen. Ter zake kundige uiteenzettingen op basis van onderzoek met een min of meer objectieve beoordeling van wat uit security plus privacy oogpunt de beste of veiligste browser is, dat kom ik maar uiterst zelden tegen.

P.S.
Het bovenstaande neemt uiteraard niet weg dat opinies van anderen wel degelijk nuttig kunnen zijn bij het vormen van een oordeel over een browser of over wat dan ook. Ik hoop dat anderen je wat meer kunnen vertellen over Opera en security en privacy, ikzelf weet te weinig van Opera.
03-05-2014, 16:00 door Anoniem
Door Ubuntu: als je je privacy belangrijk vindt adviseer ik sware iron

nadeel is dat deze zich niet automatisch update
je zal dus zelf de website moeten bezoeken voor updates

Kijk hier een naar : https://www.security.nl/posting/385208#posting385393

Google Chrome en Chromium versies zitten beide met voorsprong op diverse andere browsers op de 'laatste versies'.
Versie nummers zijn vaak, maar niet bij alle Chromium varianten, meegenomen in het versie nummer van de app (zie voorbeeldje van de reply quote in dezelfde reactie).


derivaten van google chrome

Derivaten van Chromium ?
Chromium is de meest blanco, originele, basis Chromium browser zonder poespas-edits zoals te zien bij varianten van o.a. commerciële bedrijven/overige aanbieders.
Wat nogal eens gebeurt is dat functies weggehaald zijn of afgeschermd. Bepaald niet zo vriendelijk naar de eindgebruiker en geeft te denken.

Doe ook eens een browsercheck van je standaard browser als privacy je interesseert, zie je wat je allemaal weggeeft.
Browserchecks op :
http://ip-check.info/ (van JonDonym)
Browserspy.dk (is tegenwoordig gelukkig ook weer in de lucht).
03-05-2014, 17:21 door [Account Verwijderd]
[Verwijderd]
03-05-2014, 17:54 door Anoniem
Door Ubuntu: opera 20???

ik zie alleen versie 12.16 op de site.

of is dit weer een wij ondersteunen linux niet meer verhaaltje?

1) Opera laatste releases - Os en versienummers :

- Windows XP to Windows 8.1 - version 20.0
- OS X 10.6–10.9 - version 20.0
- Linux - version 12.16
- FreeBSD - version 12.16
- Solaris - version 10.11

https://www.security.nl/posting/385065#posting385211
("Vergelijkbare No-Script extensie voor de Opera browser?")


2) Iets anders opmerkelijks op : http://www.opera.com/computer/linux

Wanneer je de pagina bezoekt met je javascript gedeactiveerd en afbeeldingen niet direct laat laden dmv gebruik van Request Policy addon (Firefox) bijvoorbeeld, zie je met een hover over 'het frame' van de eerste afbeelding dat het verwijst naar een cloudfront server.
In de melding die dan verschijnt zie je echter dan dat er een Russisch (?!) stukje 'alt' tekst in zit : ?????????
(Weet niet of deze site Russisch tekenschrift aankan, wanneer niet zal er wel een reeks vraagtekens verschijnen)

Beetje vreemd, verdacht?

<img title="[d2jc9zwbrclgz3.cloudfront.net] ?????????" style="border: 1px solid rgb(255, 204, 204); background-repeat: no-repeat; background-position: center center; background-image: url(&quot;data:image/png;base64,iVBO .(even geknipt).. &quot;);" src="data:image/gif;base64,R0lGODlhAQABAIAAAAAAAP///yH5BAEAAAAALAAAAAABAAEAAAIBRAA7" alt="?????????" height="405" width="545">

????????? = Computer?

Urlquery geeft geen infectie resultaten, diverse verwijs domeinen, Ireland, Usa, maar geen links naar Russische domeinen?
Waarom een afbeelding geplaatst op een Engelstalige site, gehost in Ierland, met een stukje Russische alt tekst?

Zomaar een 'gewoon foutje?' Basis opmaak voor Linux als eerste voor de Russische markt gemaakt en daarna omgezet naar een Engelstalige variant?
Heeft iemand een idee wat daar de reden van kan zijn?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.