Drie nieuwe lekken ontdekt in Microsoft browser
Nog geen patch beschikbaar
18 november 2004 | Remco Mourits
Het is weer raak. Er zijn drie nieuwe lekken ontdekt in versie 6.0 van Microsoft's browser, de Internet Explorer (IE). Dit heeft beveiligingsbedrijf Secunia bekend gemaakt. In de afgelopen twee maanden zijn er nu al 19 lekken ontdekt in de browser, inclusief 8 fouten die door Microsoft zijn gerepareerd in de maandelijkse patch van oktober.
In Windows XP voorzien van Service Pack 2 is een beveiligingssysteem ingebouwd, dat gebruikers waarschuwt als zij potentieel gevaarlijke programma's willen installeren. Twee van de nu ontdekte lekken zorgen er samen voor dat dit waarschuwingssysteem is te omzeilen. Het derde lek kan worden misbruikt om de cookies van een vertrouwde website te overschrijven.
Voor de nieuwe lekken is nog geen patch vrijgegeven. Gelukkig leveren de tekortkomingen in IE deze keer niet een al te groot risico op voor gebruikers, aldus Secunia.
Microsoft laat weten nog geen berichten te hebben ontvangen over werkelijk misbruik van de ontdekte lekken. Het bedrijf raadt klanten die vragen hebben over hun computerveiligheid aan de
Software Security site en de
PC Protect site te bezoeken.
Zoals altijd bekritiseert Microsoft de onderzoekers omdat ze informatie over de fouten in IE niet eerst aan Microsoft hebben gemeld, alvorens het nieuws de wereld in te sturen.
Met een bijdrage van Robert Lemos, CNet
Lees meer artikels over :
lek, explorer, patch, security, browser
bron: ZDNet
15/04/2009 00:37:11
Origineel bericht van dodo eindhoven 18/11/2004
en er was Opera, Firefox en een keur aan �©chte browsers die niet lekken!!
SP3 reeds in aantocht?
15/04/2009 00:37:11
Origineel bericht van Pluto Oortbelt 18/11/2004
Geen 3 maar 10... las ik via lockergnome, we hebben het over xpsp2
Maar gelukkig is W3.11 nu wel redelijk dicht mbv Calmira.
Trouwens, wie maakt zich er eigenlijk nog druk over? De komende jaren gegarandeerd voldoende onderwerpen om over te publiceren!
Ik heb trouwens ook nog dos622 schijfjes. Iemand?
15/04/2009 00:37:11
Origineel bericht van zeurpiet almere 18/11/2004
Het is allemaal verschrikkelijk al die lekken. Maar zijn er gebruikers van IE die echt last hebben van die eindeloze rij van lekken? Ik ken ze namelijk niet.
Bestaan gedupeerde IE-gebruikers eigenlijk wel? Wordt het niet allemaal gigantisch opgeblazen? Wie wil mijn cookies overschrijven? Waarom installeren we allemaal een firewall? Waarom installeren we een virusscanner? Waarom betalen we daar nog voor ook? Wat voor risico lopen we in feite? 3 nieuwe lekken? Laat me niet lachen. Ik zeg het nog 1x: er zullen nog honderden "lekken" te voorschijn komen ook bij FIREFOX. Zo, ik ben voorlopig weer uitgezeurd.
15/04/2009 00:37:11
Origineel bericht van didero weesp 18/11/2004
en dan kan weer een nieuwe discussie oplaaien tussen M$ haters en liefhebbers.... en we leefden nog lang en gelukkig
15/04/2009 00:37:10
Origineel bericht van Protest!!! Protest!!! 18/11/2004
Aan alle lezers (m/v) met Internet Explorer:
Sinds vandaag (18 november 2004) heeft ZDNet het nodig gevonden om in zee te gaan met Doubleclick. Voor diegene die niet weten wat Doubleclick is, zal ik dit in het kort uitleggen: Doubleclick verzorgt on-line advertenties voor andere sites. Het probleem is alleen dat Doubleclick SPYWARE op je harde schijf zet! Waar ik naartoe wil? ZDNet laat dit toe, en laat dus toe dat jouw computer bevuild wordt met allerlei rotzooi die je liever niet op je PC hebt! Bovendien is het ZEER IRRITANT dat ik bij het openen van ELKE pagina op ZDNet de melding krijg van Spybot S&D of ik wil toestaan om Doubleclick te installeren! Dat is toch geen surfen zo? ZDNet begint steeds meer een instrument van de adverteerders te worden, en kan in mijn ogen niet meer worden beschouwd als een geloofwaardige informatiebron op het gebied van computers!
Aan de redactie: Ik wil via deze weg de redactie oproepen deze spywareterreur de kop in te drukken c.q. te be�«indigen, teneinde de mensen weer plezierig te laten surfen op deze site! Als er binnen een week geen verbetering inzit, dan vraag ik alle lezers om een boycot van deze site! ZDNet maakt zich op deze manier ongelofelijk ongeloofwaardig door de site vol te douwen met spyware! Ik wil dat jullie daarmee ophouden! Dit kunnen jullie niet maken tegenover de lezers! Het internet is al onveilig genoeg!
Ik ga net zolang door met deze berichtgeving, totdat er iets aan gedaan is! WEG MET DIE SPYWARE!!!
15/04/2009 00:37:10
Origineel bericht van didero weesp 19/11/2004
Maak je niet druk er is een heel makkelijke remedie:
1. in spybot de optie aangeven dat je GEEN melding hiervan wilt hebben als blokkade plaatsvindt (block pages silently onder knop Immunize)
2. als je een firewall met reclameblokkade gebruikt voeg je daar een wildcard toe van .doubleclick. onder blokkeren tekst in pagina's. Dit werkt ook voor andere 'reclameboosdoeners'. Let wel op dat teveel blokkeren de juiste weergave van een pagina in de weg kan staan. Je zult dit zelf moeten uitproberen.
3. wil je nog verder gaan dan kijk je naar het logbestand of de webgeschiedenis van je browser en voeg je in de firewall een regel toe om voor de site doubleclick.net of welke naam dan ook scripts etc. te blokkeren
15/04/2009 00:37:10
Origineel bericht van WOW Daar 19/11/2004
Het is toch allang duidelijk dat ZDNet als bliksemafleider fungeert voor de MS-sites en financieel
d.m.v. zg. reclame voor hun produkten int leven wordt gehouden door MS. Zolang op deze site
frustraties over M$ en aanverwante debacles wordt geventileert, worden de offici�«le sites van M$
ontlast van klagers en andere waarheidsprekenden. (8-))
15/04/2009 00:37:10
Origineel bericht van Hans Rotterdam 19/11/2004
Ben je ook van spyware-gelazer af.
15/04/2009 00:37:10
Origineel bericht van Johan Vantomme ZDNet 19/11/2004
Aan alle ZDNet gebruikers.
Alle ZDNet sites gebruiken het Dart Doubleclick systeem om de ads te sturen. We doen het al sinds onze start in 1998.
Het dart systeem verdeeld (alleen) de houseads over ZDNet.nl, plaatst een cookie en doet verder niks illegaal.
Het protest van de lezer is volledig ongegrond:
- Een cookie beschouwen als spyware is ronduit belachelijk en je kan ook altijd cookies weigeren wat je volste recht is. Indien je nog meer uitleg wenst kun je altijd op de doubleclick site terecht. http://www.doubleclick.com/us/about_dou ... ookies.asp
- Waarom alleen IE gebruikers waarschuwen? Firefox en andere aanvaarden ook cookies dus die zouden ook het "probleem" hebben.
- Sinds onze start 1999 werken we met doubleclick om advertenties te sturen en niet sinds 18 november 2004.
- ZDNet moet advertenties tonen om jullie deze dienst te kunnen aanbieden. Het is of advertenties of betalend. (Een gratis model bestaat niet, onze redacteurs moeten ook leven)
- Als je dergelijke kritiek uit, doe het dan uit je eigen naam ipv onder "Protest".
Johan Vantomme
Technical Director ZDNet Benelux
15/04/2009 00:37:10
Origineel bericht van Anti WOW / KILL: KILL BILL Niet Daar / Ook niet in Redmond 22/11/2004
Waarom gaat iedere discussie op ZDNet weer over Microsoft contra Linux?
Waarom toch. Ik krijg zo langzamerhand het idee, dat iedere Linux-gebruiker een gefrustreerde PC-gebruiker is. Kijk naar deze discussie. Het gaat over Doubleclick, over ongewenste cookies enzo. En waar reageert WOW op? Nou, WOW reageert over Microsoft en over reclames van ZDNet plaatst voor Microsoft.
Ik denk dat ZDNet ook wel reclame wil 'ventileren' voor Linux, maar ja, deze software 'beweerd' kosteloos te zijn en waar dus NIETS verdiend wordt, kan ook NIETS uitgegeven worden, dus ook niet voor reclame.
Ik heb bewust het woord 'beweerd' gebruikt, want als je een originele versie van Linux wil hebben en ik bedoel dus KOMPLEET, wat inhoud met boeken enzo, dan MOET JE ER WEL DEGELIJK VOOR BETALEN!!!!!
Maar waarschijnlijk wordt er te weinig verkocht en dus VERDIENT, zodat 'ze' geen reclame kunnen gaan maken, want IEDEREEN wil het GRATIS hebben.
Mijn motto is:
IETS WAT GRATIS IS, KAN NIET VEEL ZIJN, OF HEEFT EEN DUBBELE BODEM !!!!
Want ALLEEN de ZON schijnt voor NIETS.
15/04/2009 00:37:09
Origineel bericht van Kill Bill (de ECHTE!) Niet in Redmond! 22/11/2004
Man, wat zwets je nou? Je hebt blijkbaar ergens de melk horen klotsen, maar je weet niet eens waar de tepel hangt! Je houdt er vreemde en bovendien kortzichtige (lees: DOMME) motto's op na! Linux IS gratis, Linux WAS gratis, en dat zal het ALTIJD wel blijven! Ik gebruik al jaren Linux, en het heeft me geen rooie stuiver extra gekost! Dit in tegenstelling tot de aanschaf van Windhoos, waarmee je gelijk verplicht bent een hele batterij extra software aan te schaffen om alles een beetje veilig te kunnen doen!
Blijf jij maar lekker geld uitgeven aan een matig systeem, en aan al die andere extra kosten die het onderhouden en beveiligen van Windhoos met zich meebrengt! Kortom samengevat is dan mijn stelregel: je betaalt je scheel aan een systeem, en NOG is het NIKS!
En dan nog even: Waarom wordt mijn naam vermeld bovenaan je stukje? Oh ja, je bent hetzelfde als Windhoos: van alles jatten en dan volhouden dat jij het verzonnen hebt! Nietwaar, FredN???? Ontmaskerd! Heh heh heh........
Tot slot over die cookies (algemeen gericht!): ook al zijn het "onschuldige" cookies, het blijft verwerpelijk dat er troep wordt binnengehaald waar je niet om gevraagd hebt! Wat dat betreft geef ik de protestschrijver groot gelijk! ZDNet is inmiddels verworden tot �©�©n grote reclamekrant! Dat is vooral fijn (NIET dus!) voor mensen met een inbelverbinding, of met een trage computer! Mogen ze een uur wachten op een pagina omdat al die (ongewenste) advertenties meegeladen moeten worden! Way to go........
15/04/2009 00:37:09
Origineel bericht van Outsider Inside 23/11/2004
Debian, Slackware en FreeBSD(deze laatste wel Unix, geen Linux) kan je gratis, en voor niks van het net plukken, krijg je volledige updates en wekelijkse informatie brief, kan je bovendien duizenden pagina's informatie en howto's info pages op het net terugvinden. Wil je een boek dan kan je dat voor een normale prijs kopen(niet voor een uitzonderlijk dure prijs.)
Dankzij Apache, wat gratis is en op meer dan de helft van de servers draait kan jij internetten.
Maak je stellingen eens hard: denk maar aan alle professionals die meewerken aan de gratis software. Bijvoorbeeld Sun Microsystems en OpenOffice.org.
Heel wat bedrijven gebruiken, ondanks de zware reclamecampagnes en laster praktijken van je geliefde M$, toch Linux/Unix en/of stappen over van Unix naar Linux.
Bij ons zijn we overgestapt van Unix naar 1Linux/2Linux/3MS-server: raad eens waar we het meest problemen mee hebben?
Als we al onze applicaties kunnen overbrengen naar Linux, is MS er geweest, wees daar maar zeker van.
Hoe je het ook wil hebben: er zijn gaten geslagen in het M$ schip, zinken zal het niet direct doen, maar er is averij, en ze weten het.
Alle openbare diensten, onderwijs, enz. zouden openbron software moeten gebruiken,vanwege wel heel veel redenen; niet alleen vrijheid en onafhankelijkheid, maar ook kostprijs, veiligheid, betrouwbaarheid, duurzaamheid en technologie.
Natuurlijk, als je maar drie letters kan lezen, kan je geen boek lezen, he, beste Anti WOW.
15/04/2009 00:37:09
Origineel bericht van Ronald-Jan Amersfoort 23/11/2004
Stap inderdaad over op Firefox, Ad-Aware en Spybot vinden bij mij niks meer...
Inmiddels is de nieuwste versie van Firefox uit (1.0). Download hem nu via www.getfirefox.com.
De Beste functies op een rij:
- Hoogwaardige beveiliging
- Anti-hackers bescherming
- Browsen met Tabbladen
- Popupblokkering
- Intelligente zoekfunctie
- Altijd het laatste nieuws (RSS)
- ThemaâÂ?Â?s en uitbreidingen
- Ingebouwde Download Manager
- Privacy controle
- Gestroomlijnde interface
Meer info op:
www.mozbrowser.nl
Of stuur mij een e-mail om de kennismakingsfolder te ontvangen: ronald-jan@lycos.nl
15/04/2009 00:37:09
Origineel bericht van LOL Eendhoven 29/11/2004
"Maar zijn er gebruikers van IE die echt last hebben van die eindeloze rij van lekken?"
Jazeker. Een beetje rondneuzen op forums op Internet (en dan met name die forums die over software, Internet, virussen en webbrowsers gaan) zijn de berichten over trage systemen/verbindingen, crashes, veranderde startpagina's, niet te verwijderen toolbars en constant tevoorschijn komende (pr0n) pop-up's in/via IE niet van de lucht.
En voorlopig is dit staat van dienst van IE:
http://secunia.com/product/11/
En dit is de staat van dienst voor Firefox 1.0
http://secunia.com/product/4227/
Maar goed, 100% beveiliging bestaat natuurlijk niet. Ook in Firefox zullen er lekken gevonden gaan worden (er zijn er al een paar gevonden voor 1.0, trouwens). Voordeel van Firefox is echter de updates; wanneer het serieuze lekken betreft dan verschijnt er een update nog voor je klaar bent met het uitspreken van "Internet Explorer heeft 3 nieuwe lekken".
LOL
in de kijker »
reviews
Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.
lees meer »
news
Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.
lees meer »
news
Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.
lees meer »
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.
lees meer »
wedstrijden »
Win 6x Mission: Impossible - Ghost Protocol!
Doe mee »