0
Bewaar meld een fout Verstuur {T}print

Browsergat in Internet Explorer kans voor concurrenten

Recent lek voor velen mogelijk laatste druppel

29 juni 2004 | Lars Pasveer
Recent lek voor velen mogelijk laatste druppel
ZDNet.nl
Door snel ingrijpen van internetbedrijven is misbruik van een lek in Internet Explorer voortijdig afgeslagen. Omdat er geen pleister voor het probleem in IE bestaat, adviseren beveiligingsexperts steeds vaker om bepaalde functies in IE uit te zetten of over te stappen op een andere browser.

Geavanceerde virussen, wormen en trojaanse paarden hebben tegenwoordig nauwelijks nog menselijke interactie nodig om zichzelf te verspreiden. Althans, als gebruik wordt gemaakt van de Internet Explorer-browser, dat bepaalde lekken bevat en uit het oogpunt van gebruiksgemak standaard nogal laks omgaat met beveiligingsrisico's.

Vorige week werd bekend dat kwaadwillende hackers ruim 130 websites van een mechanisme hadden voorzien om het trojaanse paard JS.Scob.Trojan te installeren op computers van nietsvermoedende bezoekers. Het inbrengen van Scob lukte wanneer iemand met de IE-browser de site bezocht. Scob registreert toetsaanslagen en kan zo worden gebruikt om creditcardnummers, passwords en andere gevoelige informatie te stelen.

Omdat de Russische site waarop het Scob trojaanse paard stond geparkeerd al snel van het internet werd verwijderd, kon de verpreiding worden beperkt. Het illustreert wel het probleem van ongedichte lekken in 's werelds populairste browser. De populariteit is grotendeels te verklaren doordat Internet Explorer standaard bij alle Windows-versies is geïnstalleerd.

Microsoft hergebruikt verder onderdelen van IE in allerlei elementen van het besturingssysteem. De integratie betekent dat een lek in de browser beveiligingsrisico's inhoudt voor het hele besturingssysteem.

Door het ontbreken van een patch voor het IE-probleem moeten gebruikers hun internetinstellingen voor de browser zo wijzigen dat deze op de hoogste beveiligingsstand komt. Ook is het beter om de functie voor Javascript in IE te deactiveren. Het surfen wordt dan wel een dramatische aangelegenheid, aangezien veel sites van deze functionaliteit gebruik maken. De afhandeling binnen IE laat echter te wensen over.
Navigeer
Dit artikel verscheen in de reeks : ZDNet 2004: het jaar van de browser-strijd

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »