Workaround RSS-lek Safari werkt niet

Artikelgereedschap

  • Tip ons
  • Printen
  • Reacties (0)
Aanbevelen

Gepubliceerd: Maandag 19 januari 2009
Auteur: Loek Essers

Een lek in de feedreader van Safari is hardnekkiger dan gedacht. De onderzoeker die het gat ontdekte waarschuwt dat het gevaarlijk nog niet is geweken.

Het lek in Safari geeft buitenstaanders toegang tot de harde schijf van de gebruiker zonder dat deze er iets tegen kan beginnen. Een aanvaller kan dan ongecontroleerd e-mails, opgeslagen wachtwoorden en andere bestanden doorsnuffelen. De kwetsbaarheid werd ontdekt door Brian Mastenbrook, die eerder al kwetsbaarheden in het Mac OS X besturingssysteem opspoorde.

Het lek zou vooral gevaarlijk zijn voor gebruikers van OS X 10.5 en hoger. Eerdere Apple besturingssystemen hebben er geen last van. Gebruikers van Firefox, Camino en Opera zouden aanzienlijk beter beschermd zijn tegen het lek. Ook Windows gebruikers die Safari draaien lopen gevaar.

Mastenbrook publiceerde vervolgens een workaround op zijn weblog. Daarmee zouden de gevaren vermeden kunnen worden nog voordat er een patch beschikbaar was voor de browser. Hij adviseerde om de default rss-reader van Safari uit te schakelen en daarmee zou het probleem opgelost zijn.

"Sindsdien ben ik erachter gekomen dat de feedreader van Safari niet alle rss-feed url's loskoppelt van de browser", schrijft Mastenbrook op zijn blog. "Het spijt me dat de eerst gegeven oplossing niet klopt en dat de oplossing nu een stuk moeilijker is." Zo zou er extra software nodig zijn om het lek te omzeilen.

Mastenbrook adviseert gebruikers van OS X nu de RCDefaultApp te installeren. Met deze applicatie moeten de 'feed', 'feeds' en 'feedsearch' url's uitgeschakeld worden. Windows gebruikers wordt geadviseerd om geen Safari te gebruiken omdat daar nog geen manier is om het lek te omzeilen.

Apple heeft nog niet gereageerd op het lek, en heeft nog geen patch uitgebracht.

Bron: Webwereld

Bron: Techworld

Totaal 0 reactiesLaatste reacties


Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Whitepapers

  • Maximaliseer het voordeel van SaaS

    Cloud-applicaties hebben grote invloed op het gebruik van de IT-architectuur en niet ieder project levert de verwachte voordelen op.

    Downloaden
  • Houdt grip op UC-uitdagingenUnified communications biedt heel veel, maar heeft ook specifieke uitdagingen!
  • Kostenbesparing voor long tail appsOplossing voor kostenkwesties in VDI. Technologie geschikt voor long tail apps.
» Meer whitepapers

Peiling

Loading Poll

Video: Review: HTC One X-smartphone met vijf...

Review: HTC One X-smartphone met vijf cores (video)