Stopbadware.org wil snelle reparatie Safari-lek
Apple wacht liever tot volgende update browser
21 mei 2008 | Rowald PruynApple ziet een kwetsbaarheid in zijn Safari-browser eerder als ergernis dan als bedreiging. Het door Google gesteunde Stopbadware.org wil dat de fabrikant nú actie onderneemt tegen het zogenoemde tapijtbomlek.
De Safari-browser vraagt zijn gebruikers niet om toestemming voordat het een bestand downloadt. Dat levert volgens beveiligingsblogger Nitesh Dhanjani een gevaarlijke opening op waar kwaadaardige hackers een ‘tapijtbom’ in kunnen laten vallen. Als een gebruiker bijvoorbeeld een besmette website bezoekt, vult zijn bureaublad zich met malware door toedoen van drive-by-downloads.
Een vertegenwoordiger van het Apple-beveiligingsteam zei in een gemailde reactie dat de kwetsbaarheid hooguit “het risico op ergernis” oplevert en raadt aan om dit proces stop te zetten door de browser te sluiten. Stopbadware.org, een organisatie die zich inzet tegen kwaadaardige programma’s die overlast bezorgen en privacy schenden, denkt daar heel anders over.
Aanmoediging
“Als de analyse van Nitesh nauwkeurig is, vormen “ongewenste downloads” zoals Apple ze noemt een serieuze bedreiging voor de beveiliging van gebruikers die makkelijk kunnen worden verleid tot het uitvoeren van een kwaadaardig bestand”, zegt medewerker Laureli Mallek op de blog. “Stopbadware.org gelooft dat gebruikers de controle horen te hebben over software die naar hun computers wordt gedownload. We moedigen Apple aan om zijn standpunt te heroverwegen en dit als het veiligheidsprobleem te behandelen dat het feitelijk is.”
ZDNet-collega Ryan Naraine heeft gehoord dat Apple wel degelijk van plan is om het tapijtbomlek dicht te stoppen, maar dan in de volgende update van de Safari-browser. Deze 3.2-versie moet ergens rond september klaar zijn. Dat betekent dat gebruikers van het Apple-programma tot die tijd bijzonder voorzichtig moeten zijn met wat ze aanklikken.
bron: ZDNet
Lees verder op ZDNet »
Microsoft waarschuwt voor Windows-versie Safari
Apple niet bezorgd over ’tapijtbom’ in Safari-browser
Updatetactiek Safari boekt resultaat
Apple past updatesoftware aan na klachten
Safari-update dicht vier lekken
Safari eigenlijk verboden op Windows
Gevaarlijke lekken in Windows-versie Safari
Safari-update zit Mozilla flink dwars
Apple slijt Safari voor Windows via iTunes-updater
Apple Safari 3.1 voor Windows
Apple: nieuwe Safari troeft Windows-concurrenten af
Externe links »
» Review Ubuntu 12.04 (Precise Pagolin)
reviews
Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.
» De technologie van het 9/11-monument
news
Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.
» Wel borstvoeding, geen tepels op Facebook
news
Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.
Review: Diablo III
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.








