0
Bewaar meld een fout Verstuur {T}print

Stopbadware.org wil snelle reparatie Safari-lek

Apple wacht liever tot volgende update browser

21 mei 2008 | Rowald Pruyn
ZDNet.nl

Apple ziet een kwetsbaarheid in zijn Safari-browser eerder als ergernis dan als bedreiging. Het door Google gesteunde Stopbadware.org wil dat de fabrikant nú actie onderneemt tegen het zogenoemde tapijtbomlek.

De Safari-browser vraagt zijn gebruikers niet om toestemming voordat het een bestand downloadt. Dat levert volgens beveiligingsblogger Nitesh Dhanjani een gevaarlijke opening op waar kwaadaardige hackers een ‘tapijtbom’ in kunnen laten vallen. Als een gebruiker bijvoorbeeld een besmette website bezoekt, vult zijn bureaublad zich met malware door toedoen van drive-by-downloads.

Een vertegenwoordiger van het Apple-beveiligingsteam zei in een gemailde reactie dat de kwetsbaarheid hooguit “het risico op ergernis” oplevert en raadt aan om dit proces stop te zetten door de browser te sluiten. Stopbadware.org, een organisatie die zich inzet tegen kwaadaardige programma’s die overlast bezorgen en privacy schenden, denkt daar heel anders over.

Aanmoediging
“Als de analyse van Nitesh nauwkeurig is, vormen “ongewenste downloads” zoals Apple ze noemt een serieuze bedreiging voor de beveiliging van gebruikers die makkelijk kunnen worden verleid tot het uitvoeren van een kwaadaardig bestand”, zegt medewerker Laureli Mallek op de blog. “Stopbadware.org gelooft dat gebruikers de controle horen te hebben over software die naar hun computers wordt gedownload. We moedigen Apple aan om zijn standpunt te heroverwegen en dit als het veiligheidsprobleem te behandelen dat het feitelijk is.”

ZDNet-collega Ryan Naraine heeft gehoord dat Apple wel degelijk van plan is om het tapijtbomlek dicht te stoppen, maar dan in de volgende update van de Safari-browser. Deze 3.2-versie moet ergens rond september klaar zijn. Dat betekent dat gebruikers van het Apple-programma tot die tijd bijzonder voorzichtig moeten zijn met wat ze aanklikken.

Lees meer artikels over : safari, tapijtbom, malware, update

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »