Microsoft: zet active scripting uit in IE

Internet Explorer

Gepubliceerd: Vrijdag 24 maart 2006

Microsoft roept IE-gebruikers met voorzorg internet op te gaan. Hackers storten zich gretig op drie recent ontdekte lekken.

Toon volledig artikel

SchizoDuckie op Vrijdag 24 Maart 2006 10:41

image

www.getfirefox.com

Kom op hee, web 2.0 is vol in opmars en zij gaan je aanraden je javascript uit te zetten :+

AnonymousCoward op Vrijdag 24 Maart 2006 10:59

image

Het is niet zo dat ik nu elke MS fout aangrijp om ze af te kraken, maar waarom blijven mensen toch werken met deze duidelijk inferieure software?
Doe jezelf een plezier en installeer Firefox voor je internet en Thunderbird voor je email.
Gebruik het in iedergeval tot IE veilig genoeg is, wat waarschijnlijk pas is wanneer IE7 helemaal klaar is (Samen met Vista, +/- 2007).

Aram op Vrijdag 24 Maart 2006 11:18

image

@SchizoDuckie
Firefox sloopt relatie

Dan weet je dat alvast :-)

Coule op Vrijdag 24 Maart 2006 11:58

image

Microsoft: zet active scripting uit in IE

Realist: Dump IE en gebruik Firefox

h.siteur op Vrijdag 24 Maart 2006 12:08

image

FF heeft ook zijn nadelen!

7Penselen op Vrijdag 24 Maart 2006 12:24

image

Ik kan hiervoor een prima veiligheidsadvies geven.

Download een betere browser op www.mozilla.com of www.opera.com. Installeer deze en zet deze op default browser. Klaag wanneer een site het alleen doet op M$IE.

Deze browsers zijn gegarandeerd beter en veiliger dan de achterhaalde lekkenbrowser dan M$ IExploder. Volgens

Trouwens als je toch bezig ben... Probeer dan eens Linux.

maxx op Vrijdag 24 Maart 2006 13:07

image

@h.siteur: noem er eens een paar?

En kom niet met het feit dat sommige pagina's niet goed worden weergegeven in FF en in IE wel. Dat betekent dat een webdesigner de site IE specifiek heeft gemaakt.

bekhof op Vrijdag 24 Maart 2006 13:20

image

he gelukkig; h.siteur is weer terug. Ongefundeerd, niet ter zake doende en onkundig als altijd ;-)

EKoreman op Vrijdag 24 Maart 2006 13:22

image

Let wel dat Active Scripting is iets anders is dan Javascript. Met AS kunnen windowscomponenten worden aangestuurd.

Het is nu 2006 en zolang ik me kan herinneren zijn er belabberde veiligheidsissues met Windows/IE. Dan bedoel ik niet de bugs die altijd in produkten kunnen glippen of onachtzaamheid van de gebruiker, maar de bijzonder slordige 'stupid defaults'. Dingen die standaard ingeschakeld staan en waarvoor je onderhand moet zwoegen om ze uit te schakelen. Als het al uit te schakelen is.

Dat Active Scripting standaard ingeschakeld staat is handig om direct applicaties via een webinterface te kunnen draaien, maar het opent de deuren naar virussen, worms en hackers. Dit is niet nieuw, al jaren geleden adviseerden we onze klanten AS uit te schakelen en vertrouwde websites toe te voegen aan de trusted zone. Helaas moet je je als normale gebruiker door een oerwoud aan boxjes klikken, een simpel icoontje in het IE window om een site als 'trusted' aan te merken is teveel gevraagd. Daarbij ben je beperkt tot de rootsite: het is alles of niets. Niet handig. Tot voor kort kreeg je continu een waarschuwing voor je kiezen die niet uit te schakelen was, dat 'de pagina mogelijk niet goed wordt weergegeven'. Een melding die al tijden keihard in een DLL stond geprogrammeerd en niet uit te schakelen was. Een reden voor nogal wat gebruikers om toch maar te kiezen voor de onveilige IE variant.

Er zijn meer issues. De default folder view bijvoorbeeld. Bepaalde extenties worden niet getoond. Bepaalde bestanden worden niet getoond. Waarom mag Joost weten, we zijn volwassen mensen en weten dat de boel 'stuk' kan gaan als we gaan rommelen in mappen waar we niet moeten wezen. Toch vindt Microsoft dat ze op moet treden als Nannie. Of wat te denken van de default file associatie waarbij een gebruiker bijv. ronduit enge scripts kan starten zonder dat ie dit van plan was. Of denk bijv. aan super-hidden extenties zoals die van de scrapfile, met een icoontje dat sprekend leek op die van een TXT-bestand. Dan heb je natuurlijk nog default het previewpane in Outlook waarin scripts automatisch worden gedraaid. 3 jaar geleden zagen we een netwerk in 5 minuten plat gaan, ondanks virusscanners e.d. Het antwoord van Microsoft was om het openen van bijlagen te bemoeilijken, alsof juist daar het probleem lag.

IE is er alweer heel wat jaren. Je zou denken dat men bij Microsoft met gezond verstand naar hun produkten zou kijken, maar het tegendeel lijkt het geval. Hopelijk komt er snel een IE versie waarbij de stupid defaults tot het verleden behoren, waarbij je als gebruiker overzichtelijke en 100% controle hebt over wat er wel en niet mag gebeuren. Doe daar eindelijk een correcte ondersteuning voor PNG en CSS bij conform de specificaties die ook al jaren liggen te wachten en je zou een prima produkt hebben. Vooralsnog is het dweilen met de kraan open.

TheReactor op Vrijdag 24 Maart 2006 14:10

image

Deze bug is wel heel goed gecommuniceerd ;) Het zou beter zijn als die heel goed is opgelost, maar dat zal wel niet de taak van de veiligheidstopman zijn.

De meest voor de hand liggende oplossing is inderdaad niet om scripting uit te zetten maar om gewoon een andere browser te gebruiken. Eentje van een bedrijf/organisatie waar de veiligheidsmedewerkers niet aan het bloggen zijn maar aktief bezig zijn om lekken uit de software te halen.

rsterenb op Vrijdag 24 Maart 2006 14:23

image

@h.siteur
FF heeft ook zijn nadelen!

*Zucht*. Natuurlijk. Windows ook. Apple ook. Linux ook.

Er is geen perfecte software dus ook geen perfecte browser. Feit blijft echter dat IE6 zo lek als een mandje en een prehistorisch monster uit Jurassic Park is.

Berber op Vrijdag 24 Maart 2006 16:49

image


De Beta 2 Preview van IE7 zou niet vatbaar zijn. En hoe weten ze dit zo zeker! Dan kunnen ze toch ook adviseren de preview te installeren

Jachra op Vrijdag 24 Maart 2006 17:34

image

@EKoreman

Helaas moeten bepaalde extensies worden uitgezet. Ik ken teveel mensen die een programma verwijderen door de programma-folder gewoon te verwijderen.

Veel thuisgebruikers zijn a-technisch en kunnen het niet zo omgaan met Windows als de meeste hier.

Maar inderdaad Internet Explorer is wel aan een goede update toe. IE7 ziet er belovend uit, hopelijk is het nu ook veiliger.

cb004440 op Vrijdag 24 Maart 2006 18:05

image

Wat een zielepoten zijn de meesten van julie.
Giseren was een melding van Symantic over terug halen patches......dan hoor je NIEMAND
De meesten van julie zijn geen PC waard. Als je je enigszins verdiept in de materie 'software' van vele fabrikanten, veiligheid, stabiliteit etc....
Het anders niet dan het gejank over Microsoft. Nou laat ik dan een gelukkige MICROSOFT GEBRUIKER zijn.
Heerlijk. Dit lucht op

h.siteur op Vrijdag 24 Maart 2006 19:31

image

Je noemt het zelf al Maxx!

PvVoorst op Vrijdag 24 Maart 2006 20:45

image

Heb je al eens geprobeerd om met active-scripting deze site te bekijken? Probeer maar eens; je krijgt dan helemaal nada, noppes, niënte te zien! Oftewel; de developers van WW hebben nog wat te doen als het ooit "default=uit" komt te staan in IE X.X!

sandertje89 op Vrijdag 24 Maart 2006 22:35

image



En hoe weten ze dit zo zeker! Dan kunnen ze toch ook adviseren de preview te installeren
missn hebben ze het wel gewoon geprobeerd... en waarom zou je iedereen een beta laten instaleren, die nog brakken enslehcter is dan de huidige ie...

Cesar M op Zaterdag 25 Maart 2006 03:27

image

...Gebruik het in iedergeval tot IE veilig genoeg is, wat waarschijnlijk pas is wanneer IE7 helemaal klaar is..

Hmmm, als dat al jaren niet gelukt is met IE6, waarom zou dan met de komst van IE7 dit opeens allemaal opgelost zijn en alle problemen tot het verleden behoren met de beste browser aller tijden.
Dat moet gewoon in de praktijk nog blijken met een "aan waarschijnlijkheid grenzende zekerheid" ;-)

ridikel op Zaterdag 25 Maart 2006 12:07

image

Het is toch bijna niet te geloven, na al die jaren nog steeds nieuwe lekken. Het lijkt wel een oude Alfasud, daar vielen ook stteds gaten in, zou IEEEee ook roesten?

Geef mijn portie maar aan Fikkie, ik gebruik lekker Firefox, en kom nou niet weer aan dat die ook niet waterdicht is, open deuren genoeg, maar daar wordt gewoon de boel gelijk gerepareerd, en als je dat wilt , automatisch ge-update

EKoreman op Zaterdag 25 Maart 2006 13:23

image

@Carry: dus de motorkap van een auto moet voortaan maar hermetisch gesloten blijven omdat sommige automobilisten het niet kunnen laten draden door te knippen? Geen stopcontacten meer in huizen omdat sommige mensen met een schroevendraaier in de gaatjes willen prikken?

Ik ben zelden iemand tegengekomen die zonder verstand van zaken zomaar zat te rotzooien met z'n computer. Die keren dat het wel het geval was stak men de hand in eigen boezem.

Omgaan met de computer is ieders' eigen verantwoordelijkheid. Ondanks de 'beveiligingen' is het overigens geen enkel probleem om toch software onbruikbaar te maken door onbezonnen acties. De 'beveiligingen' die onverantwoordelijk computergebruik zouden moeten tegen gaan zijn niets meer dan cosmetische pleisters die ernstige risico's met zich meebrengen.

EKoreman op Zaterdag 25 Maart 2006 13:47

image

@iJoost

Active Scripting behelst ook het uitvoeren van opdrachten die direct windows systeemcomponenten aanspreken. Het idee van Microsoft is dat Internet Explorer en andere applicaties transparant op zouden gaan in elkaar en in de Windowsomgeving. Dat je bijv. kunt surfen vanuit de Windows verkenner door een URL in te tikken, dat je een Worddocument kunt bewerken vanuit IE, dat de media player automatisch wordt gestart, etc. Bij Active scripting komt windows scripting om de hoek kijken, een programmeertaal die standaard aanwezig is in Windows waarmee je het OS compleet kunt aansturen. Dat gaat verder dan bijv. javascripts die een pulldownmenu tevoorschijn toveren of je startpagina veranderen.

Het vervelende van scripting is dat er amper onderscheid kan worden gemaakt tussen veilige scripting en onveilige. Dat komt omdat de scripttaal zo krachtig is. Je hebt nog wel de mogelijkheid om bijv. bepaalde applets in een sandbox te laten draaien, maar daar blijft het bij. Zelfs zonder bugs en exploits is Active Scripting gevaarlijk.

Inderdaad, het uitzetten van scripting zorgt ervoor dat je problemen gaat krijgen bij het surfen. Functionaliteit gaat ontbreken, sommige dingen zie je niet meer. De enigszins omslachtige workaround is om de scripting uit te schakelen voor de 'internet zone' en vervolgens vertrouwde sites toe te voegen aan de 'trusted zone'.

Tot slot, je zou denken dat Microsoft e.e.a. geleerd zou hebben met de problemen die werkelijk al vele jaren leven, maar in feite breidt men het risico alleen maar uit. Het WMF mediabestand kan bijv. ook scripts bevatten die worden uitgevoerd door de mediaplayer. De eerste cybervandalen hebben hier intussen al vervelende toepassingen voor bedacht.

Anonymous Coward op Zaterdag 25 Maart 2006 23:59

image

ik word een beetje moe van deze exotische scriptjes die je nooooit tegenkomt....noem mij es 1 site waar ik deze kan vinden..niemand ? dat dacht ik al.

ik word ook zo moe van dat eeuwige geneuzel over IE en Firefox. Ben je wel es getroffen door een IE script zoals in dit bericht ? waardoor je over bent gestapt naar Firefox ?
....nee dat dacht ik al

'nu ik met firefox surf ben ik veel veiliger'.....yeah right..omdat je waarschijnlijk te veel van dit soort artikelen tegenkomt.


Nogmaals........noem mij 1 site waar ik deze scripts kan vinden. Dat is pas nieuws

Om te kunnen reageren, dient u ingelogd te zijn.

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Peiling

Loading Poll

Video: World Tech Update: Darpa's robot oorl...

World Tech Update: Darpa's robot oorlogspaard (video)

Verleden nieuws