image

Patch voor IFRAME lek in Internet Explorer kost 2,50

vrijdag 12 november 2004, 09:17 door Redactie, 21 reacties

Niet Microsoft, maar een Duitse security onderzoeker heeft een patch voor het kritieke IFRAME lek in Internet Explorer beschibkaar gesteld. Een aantal wormen die zich inmiddels via het internet verspreiden maken misbruik van het lek. Gisteren werd er nog gesuggereerd dat de patchcyclus van Microsoft iets met de timing van de worm te maken zou hebben. De november update van de softwaregigant bevatte namelijk geen patch voor het kritieke IFRAME lek. "Deze patch komt net op tijd. Het verandert geen systeembestanden, maar installeert een programma dat de code van gelade systeembestanden verandert voordat een HTML pagina wordt geladen," zo laat Thomas Rogg weten. Rogg vraagt 2,50 aan gebruikers die de patch willen downloaden, aangezien zijn auto vorige week kapot is gegaan en hij geen geld heeft om een nieuwe auto te kopen.

Reacties (21)
12-11-2004, 09:37 door Anoniem
Draaide zijn auto ook op een MS OS? :-)
12-11-2004, 09:44 door Anoniem
Wat een heaumeau zeg, dan jat-ie toch een fiets?
12-11-2004, 09:56 door Anoniem
Laten even goed nadenken over de definitie van een patch. Een 'patch' is
geen patch als er niets wordt gepatcht. Afgesproken? Ja? Dank u wel.
12-11-2004, 09:59 door Maartenh
om die reden zou ik het er best voor over hebben.
12-11-2004, 10:25 door Goof
Oh, dus Rogg kan nu geld verdienen door een patch uit te
brengen? Ben benieuwd wie dan die betreffende wormen die
misbruik maken van het IFRAME lek de wereld in helpt :s

1 + 1 = ?
12-11-2004, 10:38 door Anoniem
2!
12-11-2004, 10:40 door Anoniem
En hoeveel mensen gaan een niet-Microsoft patch vertrouwen?

Oh wacht, we hebben het over de clueless massa... hopen dus.
Zeker als de patch verpakt wordt in een mooi mailtje met
Microsoft-layout...
12-11-2004, 11:15 door awesselius
Door Anoniem
Zeker als de patch verpakt wordt in een mooi mailtje met
Microsoft-layout...

Dat lijkt me niet. Als je het al op je hals haalt om patches
voor hun uit te brengen en het ook nog verpakt als komende
van hun dan ben je slecht bezig.

Maar ik zie niet in waarom zo iemand niet een daadwerkelijke
patch zou kunnen verkopen? Als het werkt? Waarom moet
Microsoft alles alleen oplossen?

Ze zouden dan eindelijk eens de voordelen van OSS gaan
begrijpen door te zien dat anderen graag helpen (in dit
geval voor geld) met het verbeteren van producten en dat
niet enkel willen afwachten van de producent.

- Unomi -
12-11-2004, 11:41 door Preddie
Jaaaahhaaaaa goeie actie van die gast !

Want eer dat we op microsoft moeten wachten :P
12-11-2004, 11:46 door Anoniem
Dit is echt een goede grap!
12-11-2004, 12:08 door XaNcE
Het gaat hier puur om een programma dat de html document afvangt en
deze screent. Eigenlijk is dit gewoon gejat van Virusscanners.
Virusscanners als Norton en McAfee hebben dit al jaren en hebben juist de
signatures (kenmerken) van IFRAME worm en bug al in hun db.

Advies: installeer een goede virusscanner die ook Internet Content kan
filteren (proxy, virusscanners of een andere browser)

My 2 Cents
12-11-2004, 12:20 door Anoniem
Die patch van hem hoef ik niet. Het einde is zoek als we het zo gaan doen.
Het geld dan!
Als zijn auto echt kapot is en hij geen geld heeft (en zoals iemand eerder
zei: geen fiets wilt jatten) kan hij best 2,50 krijgen.
12-11-2004, 12:54 door Anoniem
Wel af en toe een externe consultant inhuren (a veel EUR/uur) waarvan je
niet weet wat het gaat opleveren, maar geen lage bijdrage voor een fix?
Klinkt kortzichtig.

Oke er zijn andere manieren om geen last te krijgen, maareh waarom zou
een patch (of hoe je het ook wil noemen) die door een derde geleverd
wordt, gratis moeten zijn. IE is geen OSS, freeware of shareware, maar een
commercieel product. Laten we dat zo houden, dan blijft er ruimte voor
concurrentie.

R.
12-11-2004, 14:14 door Anoniem
Door Anoniem
En hoeveel mensen gaan een niet-Microsoft patch vertrouwen?

Oh wacht, we hebben het over de clueless massa... hopen dus.
Zeker als de patch verpakt wordt in een mooi mailtje met
Microsoft-layout...


Linux is een niet Microsoft patch voor vele problemen..... hoeveel gebruiken
die al reeds...... Het merendeel van de Servers op het internet draait het
ondertussen...
12-11-2004, 14:32 door Anoniem
Dat klinkt inderdaad kortzichtig! Poe poe, wat kortzichtig.
Ik liep laatst door de stad, en daar zag ik een kortzichtige
dwerghamster. Die was echt kortzichtig. Had ik al verteld
dat ie kortzichtig was?

Gebruik aub de woorden die je niet begrijpt niet zo vaak.
12-11-2004, 14:39 door [Account Verwijderd]
[Verwijderd]
12-11-2004, 16:23 door Anoniem
Door Anoniem
Wel af en toe een externe consultant inhuren (a veel EUR/uur) waarvan je
niet weet wat het gaat opleveren, maar geen lage bijdrage voor een fix?
Klinkt kortzichtig.

Oke er zijn andere manieren om geen last te krijgen, maareh waarom zou
een patch (of hoe je het ook wil noemen) die door een derde geleverd
wordt, gratis moeten zijn. IE is geen OSS, freeware of shareware, maar
een
commercieel product. Laten we dat zo houden, dan blijft er ruimte voor
concurrentie.

R.
Misschien dat als je goed zoekt de consultant welt kunt vertrouwen maar
wee jij wat er in zijn code zit.
Is het allemaal niet een kwestie van vertrouwen, en ja hoor ik eenieder al
denken is Microsoft zelf wel te vertrouwen.
Nogmaals denk ik dat een gezonde reactie is dat je niet "zomaar" iets op je
machine installeerd dat niet van een "gerenomeerd" bedrijf afkomstig is.
Anderzijds als je het gat niet dicht dan......

Spreekwoord: iets van een kat en hond en krabben en bijten. Dit soort
dingen zijn lastig om mee overweg te gaan. Maar Microsoft is nu eenmaal
niet bekend als een open source.
12-11-2004, 19:45 door bk
Door Anoniem
Wat een heaumeau zeg, dan jat-ie toch een fiets?


Het is een duitser, fietsen zat zou je zeggen :-)
12-11-2004, 20:41 door Anoniem
Door Anoniem
Dat klinkt inderdaad kortzichtig! Poe poe, wat kortzichtig.
Ik liep laatst door de stad, en daar zag ik een kortzichtige
dwerghamster. Die was echt kortzichtig. Had ik al verteld
dat ie kortzichtig was?
Zag die hamster jou ook?
12-11-2004, 20:43 door Anoniem
Door Hugo
Door Anoniem
Het merendeel van de Servers op het internet draait het
ondertussen...
Is het merendeel van de servers op het Internet niet
uitgerust met FreeBSD?
Het merendeel van de top 50 wel i.e.g. :)
03-12-2004, 08:52 door Anoniem
Naam: Anoniem
Let op: Omdat u niet bent ingelogd kan het 20 minuten duren voordat uw
reactie getoond wordt.
Reactie:

dat is lang :P
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.