Beveiligingsadvies Microsoft: druk niet op F1

malware

Gepubliceerd: Dinsdag 2 maart 2010

Microsoft heeft een security-advies uitgegeven voor een nieuw lek in VBScript, dat kan worden uitgebuit via Internet Explorer.

Toon volledig artikel

7Penselen op Dinsdag 2 Maart 2010 15:47

image

Dit advies vind ik aardig op een slapstick film lijken. F1 is gewoon de helpknop. Microsoft moet dit maar zo snel mogelijk fixen en tussentijds updaten.

Anonymous Coward op Dinsdag 2 Maart 2010 15:51

image

Microsoft begint zich onderhand echt belachelijk te maken met hun software.

Blieb op Dinsdag 2 Maart 2010 16:30

image zomerhack badge 2

Het ligt eerder aan de nieuwsbrengers volgens mij.

Er zijn ook op dit moment 8 remote zero day exploits bekend gemaakt in Safari/webkit.
Zero-days flaws surface in Apple Safari

Dat is dus acht keer meer hoog risico kritische zero day lekken dan in IE. Lees je hier op WW niks over.

En voor de Safari zero day issues hoeft een gebruiker helemaal niet door de website verleid te worden om ook nog op een help toets te drukken.

globetrotter op Dinsdag 2 Maart 2010 18:37

image

Toch nog 6 minnetjes van de Apple sekte?

tikdat op Dinsdag 2 Maart 2010 19:09

image

ja haal apple er maar weer bij ,beetje kinderachtig,van dat maar hij deed het ook.

zwart-wit op Dinsdag 2 Maart 2010 21:02

image

Heb je het plaatje bij de kop gezien? Webwereld is begonnen met het 'erbij' halen van Apple

Opmerking van Blieb is dus deels terecht .

Caesar Tjalbo op Dinsdag 2 Maart 2010 16:12

image

Het werkelijke beveiligingsadvies is: gebruik geen Internet Explorer. Liever ook geen Windows en zeker niet als administrator. Niks nieuws onder de zon.

mspartner op Woensdag 3 Maart 2010 01:08

image

Het werkelijke beveiligingsadvies is: gebruik geen Internet Explorer.
Nee, het beveiligingsadvies is: upgrade naar Vista of Windows 7 en gebruik wat je wilt.

Caesar Tjalbo op Woensdag 3 Maart 2010 14:13

image

"Ons oude product kunt u niet vertrouwen. Koop daarom ons nieuwe product."

Een andere browser of OS is goedkoper, partner.

ikstemtegen op Dinsdag 2 Maart 2010 16:13

image

ik dacht even dat het al april was :-)

Niemand gebruikt toch F1? Gezien de vragen van veel gebruikers die gewoon met F1 beantwoord kunnen worden. En dan heb je de gebruikers eindelijk zover..........pffffff. plof.....

Ik kan niet wachten op de nieuwe windows, nog veiliger, sneller, beter en zonder help functie.....want dat krijgen we niet veilig.

vinylat45 op Dinsdag 2 Maart 2010 17:29

image

Niemand gebruikt toch F1?

Kan me een scenario voorstellen waar een malafide site in een popup (of normaal window) de tekst "Press F1 to close this window" toont. Kip, ik heb je, is het dan.

linus4ever op Dinsdag 2 Maart 2010 18:33

image

Ik kan niet wachten op de nieuwe windows, nog veiliger, sneller, beter en zonder help functie.....want dat krijgen we niet veilig.

Misschien kunnen ze ons bij elke versie gelijk even zeggen welek toetsen we niet aan mogen raken, als we veilig willen wwerken: A...Z en 0..9 en vooral Enter. En bel elke dag even met Microsoft voor de laatste toetsen, doe dat alleen niet met een Windows Smartphone....

Misschien is het een ideet om een nieuw voor Windows geoptimaliseerd toetsenbord, zonder toetsen uit te brengen. The wow is now!

tikdat op Dinsdag 2 Maart 2010 19:11

image

@linus4ever the auw starts now.

armanddef op Dinsdag 2 Maart 2010 16:15

image

En dan vragen ze ons om een browserkeuze te maken?!
Die heb ik trouwens allang gemaakt, geen IE (dat zegt een ezel toch? of was het IAA) Wat me verbaasd is dat IE verdedigd wordt door gebruikers ondanks al die nieuws over al die lekken. en om het gebruikers gemak?! :-0

Blieb op Dinsdag 2 Maart 2010 16:34

image zomerhack badge 2

En dan vragen ze ons om een browserkeuze te maken?!

Kies dan deze

Jarige op Dinsdag 2 Maart 2010 21:04

image

Tsja, closed source he...

Caesar Tjalbo op Dinsdag 2 Maart 2010 22:26

image

Slecht voorbeeld, dat lijstje bevat 8 vulnerabilities voor Safari maar is afkomstig van een lijst van 160 gerapporteerde en nog niet gefixde vulnerabilities, geordend op datum van melding. The following is a list of vulnerabilities discovered by TippingPoint Zero Day Initiative researchers that are yet to be publicly disclosed. The affected vendor has been contacted on the specified date

De vulnerabilities uit jouw link zijn minder dan 2 weken geleden gerapporteerd, de oudste is 3 jaar oud. De site en de indicatie van ernst zijn allen afkomstig van DVLabs, het bedrijf dat zelf 'beveiligingssoftware' verkoopt. De reactie van de betrokken bedrijven wordt niet gegeven, noch is er een onafhankelijke mening over de impact.

Wat dat betekent mag je hier zelf uitleggen: er staat een vulnerability op van jouw geliefde Microsoft dat vandaag 615 dagen geleden gemeld is maar klaarblijkelijk nog niet gefixed.

MajinZ op Dinsdag 2 Maart 2010 18:23

image

Geldt dit ook voor mensen met een toetsenbord met F-Lock toets?

Maar zullen we proberen om hier geen welles-nietes IE gebruiken discussie van te maken? Daar gaat het immers niet om.

Hoeveel mensen lezen hier eigenlijk over? Niet iedereen leest immers Webwereld (toch?!?)...

Dax op Dinsdag 2 Maart 2010 19:07

image

volgende "beveiligingsadvies"

- "druk niet op F2"

;)

linus4ever op Dinsdag 2 Maart 2010 20:41

image

volgende "beveiligingsadvies"

ROFL!

Ik heb een kleine code bijdrage voor Windows:

init.bat
do check_licence

If not_certain_valid_licence: exit 1

if not new_re~1 do not
send_irritate_update_new_release-now()
else
add 1 to fkey_not_to_use
fi

Moet lukken.

Ben benieuwd wanneer de Microsoft Marketing Machine begint te miepen over het achterblijven van de toestsenborden fabrikanten aangaande het uitbreiden van het aantal functietoetsen.

zwart-wit op Dinsdag 2 Maart 2010 21:00

image

Waar maak jij je in hemelsnaam druk om?

Gebruik je een Microsoft windows versie?

Gebruik je een of andere Internet Explorer versie?

Vermaak jij je maar op je Linux only doos en verbijt je dat sommige leuke Windows programma's niet voor Linux worden uitgebracht.

Van dat F1 probleempje zijn we eerder verlost dan van dat eeuwige geouwehoer van sommige personen.

Besides had wel van je verwacht dat je een beetje netjes en echt voorbeeld programma'tje had neergezet.

Je moet toch iets doen om op te vallen (toch?)

Anonymous Coward op Dinsdag 2 Maart 2010 21:14

image

Vermaak jij je maar op je Linux only doos en verbijt je dat sommige leuke Windows programma's niet voor Linux worden uitgebracht.
Wat voor leuks mis ik zoal? Ik kan me de tijd niet heugen dat ik thuis Windows heb gebruikt of zelfs maar gemist. Maar ga vooral vrolijk door met grof betalen voor software die aan de andere kant van het MS-hek niet alleen kwalitatief hoogwaardig, functioneel to-the-point en spywarevrij is, maar ook nog volledig legaal gratis beschikbaar.

linus4ever op Dinsdag 2 Maart 2010 23:51

image

Gebruik je een Microsoft windows versie?
Gebruik je een of andere Internet Explorer versie?


Ik heb hier twee windoosjes, waarvan één gevirtualiseerd. Ik gebruik ze bijna alleen voor testsituaties. Dus: boot - login - loguit - reboot -login - enzovoorts.

Vermaak jij je maar op je Linux only doos en verbijt je dat sommige leuke Windows programma's niet voor Linux worden uitgebracht.

Komt niet of bijna niet voor. Ook bij de klant is een terminal server genoeg, kun je lekker rdesktop blijven gebruiken. Op die manier sterven die Windows applicaties vanzelf uit. Dat zie je bij mensen met een Mac en paralels.

Besides had wel van je verwacht dat je een beetje netjes en echt voorbeeld programma'tje had neergezet.

Hohoho. Dit is een zorgvuldig gekozen voorbeeld, precies geprogrammeerd zoals het niet moet, het moet immers binnen de Microsoft code stack niet opvallen. Een if not in is natuurlijk "not done", dan weet ik ook wel. :-))

dummyxl op Dinsdag 2 Maart 2010 22:16

image

amen... (ps ubuntu user ;) )

zwart-wit op Dinsdag 2 Maart 2010 22:21

image

<Edit>Gaat weer lekker dat reageren</edit>

@ Nixpro 21:14 -2u

Dan heb ik dus waarschijnlijk de verkeerde versie van Linux draaien?

Ik krijg toch echt mijn webcam niet aan de praat. Kan Skype dus niet volledig gebruiken. Mijn Epson R2400 zwijgt in alle talen.

Jij wilt dus aangeven dat Linux voor een 'gewone' gebruiker absoluut geen tekortkomingen heeft en een volwaardige vervanger zou kunnen zijn voor Windows?

Dan wil ik wel eens weten welke Linux jij gebruikt.

Wensenpakket:

Mijn Epson R2400 printer moet naadloos aangestuurd kunnen worden
Mijn Logitech Quickcam e2500 moet o.a. in Skype gebruikt kunnen worden
Mijn tekst documenten moeten qua lay-out en style één op één gebruikt kunnen worden in MS Office en natuurlijk vice versa
Mijn spreadsheets moeten vwb macro's en formules één op één gebruikt kunnen worden in MS Office en natuurlijk vice versa
Ik moet powerpoint presentaties kunnen maken die ook nabewerkt moeten kunnen worden in MS Office en natuurlijk vice versa

Hoor het graag van je.

Caesar Tjalbo op Dinsdag 2 Maart 2010 22:35

image

.... MS Office .... MS Office .... MS Office .... Pech gehad voor jou, vendor lock-in.

(Al verbaast het me dat die printer het niet doet, ondersteuning voor Epson is in het algemeen redelijk goed en dit model zou het ook moeten doen.)

ArjenDouma op Dinsdag 2 Maart 2010 23:34

image

@zwart-wit

We willen je best wel een handje helpen om je van je MS verslaving af te helpen. En uiteraard is het handig als al je hardware automatisch werkt, soms moet je er een beetje moeite voor doen.
Zo kan je beginnen met aangeven onder welke distro je dit wilt doen.
Verder valt te overwegen om voor enkele euro's, bij de goedkoopste winkel die ik, ken een webcam te halen die wel direct werkt.
Ben je toch ongelooflijk verslaafd aan de gesloten MS formaten van Office, al of niet met ribbons, dan installeer te toch MS Office met Wine onder Linux, dat werkt prima.
De doorsnee consument is m.i. beter af met Open Office maar onder Linux is vrijheid blijheid (virus vrij).

Ik wil graag ieder willekeurige PC aanschaffen geheel zonder OS en andere vooraf geïnstalleerde software. Kan jij daar eens wat aan doen?

Anonymous Coward op Woensdag 3 Maart 2010 11:21

image

Je moet je hardware selecteren op compatibiliteit met je OS en daar verder niet kinderachtig over doen. Dat doe je voor Windows namelijk ook, en ook daar zijn devices die het niet meer doen in Vista of 7 maar die in Linux keurig werken. Leg de schuld daarvoor vooral waar die hoort: in dit geval bij Epson en Logitech die hun specs geheim houden.

Hetzelfde geldt voor software. Je moet wel een gruwelijk uilskuiken zijn om keihard MS Office te eisen, maar dan niet een van de daarvoor vereiste OS'en (Windows of MacOS) te kiezen.

Functioneel equivalent zijn er onder Linux gewoon kwalitatief hoogwaardige fotoprinters en webcams die 100% ondersteund worden, net als Office-pakketten die alles doen wat je met MS Office ook kunt. In dat opzicht weerhoudt niets je dus van een overstap.

Het komt erop neer dat als je helemaal niets wenst te veranderen en dus feitelijk een 100% feature- en bug-compatible Windows work-alike wenst, je gewoon op Windows moet blijven en niet proberen Linux te beschuldigen van het feit dat het geen Windows is.

GTX2GvO op Woensdag 3 Maart 2010 11:54

image

Ik denk dat ik maar beter op hetzelfde reply niveau ga zitten als de gasten boven mij.

Maar de keiharde M$ Office eis van Zwart-Wit hoeft niet zijn eigen wens te zijn.

Ik zit hier bijvoorbeeld op een school waar alle leerkrachten steevast MS Office 2003 gebruiken.
Kan me dus Ook makkelijk voorstellen dat andere scholen/bedrijven zichzelf nesten in MS Office op een zelfde manier als waarin IE6 nog volop gebruikt word.

Het is hier dan ook zeer lastig om met een Linux laptop rond te lopen zonder dat ding nutteloos te verklaren. (lastig! Niet onmogelijk)
Wel zijn er toch een aantal Mac Users te vinden.
(Met MS Office voor Mac en/of Paralels)

Daarnaast kunnen de Printer drivers voor de netwerk printer ALLEEN via MS IE(!) geïnstalleerd worden.
(F*** You ActiveX)

Anonymous Coward op Woensdag 3 Maart 2010 12:35

image

Ik functioneer zelf al meer dan 6 jaar probleemloos met een Linux-onlymachine in een omgeving waarin XP en Office 2003 en 2007 de standaard zijn. Netwerkprinters via een reguliere Windowsserver kun je gewoon met CUPS i.c.m. Samba-clientbibliotheken benaderen zolang er voor de fysieke printer zelf ondersteuning is. Hetzelfde geldt voor netwerkshares. Je moet even wat moeite doen om de Windows-ismen te vertalen naar iets wat binnen de UNIX-concepten van Linux past, dus cifs-filesystemen mounten via /etc/fstab, een kwestie van eenmalig even uitzoeken. Windows en *nix hebben nu eenmaal een andere technische ontwerpfilosofie, en voor interoperabiliteit over en weer moet je over het algemeen wat moeite doen omdat systemen zelf niet kunnen raden hoe jij het wilt hebben.

In mijn eigen situatie is het een gegeven feit dat ik mijn werk veel beter kan doen op een Linuxdesktop dan op een Windowsmachine.. simpelweg omdat ik UNIX-beheerder ben en dat past allemaal veel beter op elkaar. Voor je eigen situatie moet je een afweging maken of het afwijken van de bedrijfsstandaard je een meerwaarde oplevert. Voor bijvoorbeeld de Mac-gebruikers die je noemt is dat blijkbaar wel zo, maar dat moet ieder voor zich bepalen.

Andersom heb ik het ook zien voorkomen: werkplekken en infra volledig gestandaardiseerd op Linux, met een paar verspreide Windows-PC's voor hele specifieke dingen. Op die PC's is dan ook wat extra software nodig om bijvoorbeeld netjes te communiceren met een NFS-server of om USB-stickjes met ext2-filesystems te kunnen mounten.

darkfalcon op Woensdag 3 Maart 2010 18:39

image

Ik krijg toch echt mijn webcam niet aan de praat. Kan Skype dus niet volledig gebruiken. Mijn Epson R2400 zwijgt in alle talen.
Omdat iok alles naadloos wil draaien geb ruik ik zowat elke os.
Mijn printer is een epson stylus Photo 750,scanner is een hp 3500 webcam is een sweex voor 9,-€ bij de action mee gegrabbelt.
Werken alle onder elk os.
Waarbij vermeld mag worden,dat mijn Epson de bet-overgroot opa van de jouwe is LOL

Cesar M op Woensdag 3 Maart 2010 00:56

image

Zoals Daniel Lohuis in één van z'n nieuwe liedjes zingt: "Niemand kan zonder muziek" dus vandaar Lang leve m'n Opera!

roliekan op Woensdag 3 Maart 2010 09:02

image

Wat een reacties, als er iets over MS word geschreven klimt iedereen direct in de pen, gratis marketing denk ik dan maar, zodra het MS is in no time vele reacties, volgens mij zijn ze daar wel blij mee daar bij MS, want er blijft over gesproken worden, en het maakt niet uit wat voor nieuws, als het maar nieuws is. @Arjen, Ik wil graag ieder willekeurige PC aanschaffen geheel zonder OS en andere vooraf geïnstalleerde software. Kan jij daar eens wat aan doen?Dat is een goed punt.

Caesar Tjalbo op Woensdag 3 Maart 2010 14:18

image

Welkom op Webwereld, alwaar de pagina's worden opgefleurd met kleurige advertenties en een geregelde stroom artikelen met de merknaam in de titel.

bokkie20000 op Woensdag 3 Maart 2010 09:21

image

Beste beveiliging................. Zet de computer uit! ;-)

spatieman op Woensdag 3 Maart 2010 14:04

image

Geen IE gebruiken helpt ook..

mhogendoorn op Donderdag 4 Maart 2010 12:18

image

IE-gebruikers hangen hier niet rond...
die zitten waarschijnlijk op libelle.nl mijnvriendin.nl of donaldduck.nl

verder gebruikt toch ieder met een beetje technische interesse allang een echte browser? Toch? Hoop ik? FF rules, Chrome een goeie 2e.

MajinZ op Donderdag 4 Maart 2010 12:46

image

Ik heb een redelijke technische interesse en IE is al vele jaren mijn standaardbrowser. Ik heb ook Firefox en Chrome geïnstalleerd, omdat deze twee browsers goed van pas komen wanneer een bepaalde website in IE niet helemaal lekker werkt. Chrome is verder lekker snel, maar het zal nog wel even duren voor mijn hersenen het aankunnen om volledig over te stappen.

Ik loop trouwens met iedere browser wel tegen problemen aan, dat geldt voor IE, Firefox en voor Chrome.

Dus IE-gebruikers hangen hier wel degelijk rond :-)

pokko35 op Donderdag 4 Maart 2010 12:24

image

Sinds jaar en dag IE, heb nooit wat anders gebruikt.
Nee ik lieg, 1x firefox, kon er niet mee, is persoonlijk.

En nee, ik kom zelden of nooit op donaldduck.nl

darkfalcon op Zondag 7 Maart 2010 06:23

image

daar wilde Dhr.mhogendoorn ook alleen maar reklame voor maken.

Om te kunnen reageren, dient u ingelogd te zijn.

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Peiling

Loading Poll

Video: World Tech Update: Darpa's robot oorl...

World Tech Update: Darpa's robot oorlogspaard (video)

Verleden nieuws