1. Foren
  2. » Kommentare
  3. » Security
  4. » Alle Kommentare zum Artikel
  5. » Offene Sicherheitslücke gefährdet IE…

Was wirklich hilft

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Was wirklich hilft

    Autor lala1 23.11.09 - 09:56

    Was wirklich hilft wäre endlich ein Update auf IE8 oder einen besseren Browser wie FF, SAFARI, Opera oder Chrome.
    Alles andere ist Bullshit und sollte nicht empfohlen werden.

  2. Re: Was wirklich hilft

    Autor _UPPERcase 23.11.09 - 10:25

    oder mal ein anderes konzept.
    wieviel prozent der browserlücken kann man durch deaktivieren von java-script verhindern ?
    active-x und flash ?

    und da ich metaphern mag :
    anstatt die löcher im sieb zu stopfen sollte man sich einen topf besorgen :)

  3. Re: Was wirklich hilft

    Autor schumischumi 23.11.09 - 10:29

    jup update wäre das beste. nur leider in grossen firmen fast nie möglich, da alte programme/webfrontends immer noch den ie6 benötigen.

  4. Re: Was wirklich hilft

    Autor Kisho 23.11.09 - 11:00

    Deswegen müssen die ja nicht mit IE6 auch im Netz sürfen, der eh schon einige Webseiten Inhalte nicht mehr richtig darstellen kann. Man kann ja z.B. nebenher einen Firefox installiert haben und mit dem Surfen und die alten Anwendungen, die immer wieder als Ausrede für IE6 und älter her halten, noch immer verwenden.

    Es gab sogar mal von Microsoft etwas um mehrere IE Versionen zu haben ... leider weiß ich nicht mehr, wie das hieß.

    Die Ausrede ist also nicht mehr Zeit gemäß.

    schumischumi schrieb:
    --------------------------------------------------------------------------------
    > jup update wäre das beste. nur leider in grossen firmen fast nie möglich,
    > da alte programme/webfrontends immer noch den ie6 benötigen.

  5. Re: Was wirklich hilft

    Autor Campact.de 23.11.09 - 11:32

    Kisho schrieb:
    --------------------------------------------------------------------------------
    > Man kann ja z.B. nebenher einen Firefox installiert haben und mit dem Surfen und die alten Anwendungen, die immer wieder als Ausrede für IE6 und älter her halten, noch immer verwenden.

    Stimmt, Firefox läßt sich problemlos parallel zu anderen Browsern nutzen.
    Die veralteten Applikationen können dann im Laufe der Monate und Jahre dann umgeschrieben oder durch standardkonforme Versionen ersetzt werden, die somit auch im Firefox problemlos laufen.

  6. Re: Was wirklich hilft

    Autor _UPPERcase 23.11.09 - 13:12

    aber prinzipiell treten immer wieder ähnliche lücken auf.
    Ob ie6/7/8 firefox, opera ...

    parallel nutzen ja. wartung ist dann ein anderes thema.
    das größte problem ist da in mittelständischen betrieben, die keine softwareverteilung haben.
    du musst die software ja auch vernünftig updaten können.
    beim IE geht das einfach über wsus.
    mit sw-verteilung ist das natürlich kein problem.

  7. Re: Was wirklich hilft

    Autor Campact.de 23.11.09 - 18:08

    _UPPERcase schrieb:
    --------------------------------------------------------------------------------
    > aber prinzipiell treten immer wieder ähnliche lücken auf.
    > Ob ie6/7/8 firefox, opera ...

    Lücken, die auf ActiveX basieren, gibt es nur im IE.

    > parallel nutzen ja. wartung ist dann ein anderes thema.
    > das größte problem ist da in mittelständischen betrieben, die keine softwareverteilung haben.
    > du musst die software ja auch vernünftig updaten können.
    > beim IE geht das einfach über wsus.
    > mit sw-verteilung ist das natürlich kein problem.

    Schon einmal MSI per Active Directory verteilt?
    http://www.frontmotion.com/Firefox/
    http://www.firefox-browser.de/wiki/MSI

    Das aktuelle FirefoxADM findet man hier:
    http://ick2.wordpress.com/

    Open-Source Software Deployment für Windows:
    http://wpkg.org/

  8. Re: Was wirklich hilft

    Autor Runkelrübe 23.11.09 - 20:40

    Aber der Firefox (und andere Browser) harmoniert nun mal nicht immer mit der Laufzeitumgebung des Firmen-PCs.

    Bei uns ist das ganze Betriebsystem firmenspezifisch angepasst um anwendungsübergreifende Kompatibilität zu gewährleisten. Jede unangepasste Software die sich unsere Anwender immer wieder aus dem Internet ziehen, birgt die Gefahr, das ganze System zu zerschießen.
    Daher gibt es für nahezu alle üblichen Anwendungen entsprechend angepasste Pakete, die sich der User installieren (lassen) darf.

    Hinzu kommen lizenzrechtliche Probleme, sowie Schwierigkeiten mit den AGB beim Einsatz im kommerziellen Umfeld.


    Der Firmen-PC ist nun mal ein Arbeitsgerät und keine private Frickelkiste.
    Da gehts nicht darum dass man ja gerne dieses oder jenes Tool drauf hätte und den IE6 aus verständlichen Gründen scheisse findet.
    Als Anwender kann man die rechtlichen und technischen Gefahren von Software nur schwer beurteilen. Auf entsprechendes Unverständnis treffe ich bei meiner täglichen Arbeit.

  9. Re: Was wirklich hilft

    Autor Finanzexperte 23.11.09 - 23:10

    Runkelrübe schrieb:
    --------------------------------------------------------------------------------
    > Aber der Firefox (und andere Browser) harmoniert nun mal nicht immer mit
    > der Laufzeitumgebung des Firmen-PCs.
    >
    > Bei uns ist das ganze Betriebsystem firmenspezifisch angepasst um
    > anwendungsübergreifende Kompatibilität zu gewährleisten. Jede unangepasste
    > Software die sich unsere Anwender immer wieder aus dem Internet ziehen,
    > birgt die Gefahr, das ganze System zu zerschießen.
    > Daher gibt es für nahezu alle üblichen Anwendungen entsprechend angepasste
    > Pakete, die sich der User installieren (lassen) darf.
    >

    Entschuldige bitte, aber das ist gelinde gesagt: absurd. Eine verantwortungsvoll wirtschaftende Firma seid ihr jedenfalls nicht. Extra Installationspakete für alles mögliche. Eure Inhouse-Software scheint ohne jeglichen Sinn und Verstand zusammengeschustert worden sein. Offensichtlich erhält sich da eine ganze Abteilung auf kosten des gesunden Menschenverstandes am leben ...

  10. Re: Was wirklich hilft

    Autor _UPPERcase 24.11.09 - 08:44

    @Campact.de

    ist mir schon klar mit dem activeX f. IE. Ich meinte damit generell dass gewisse aktive inhalte für browser immer wieder potentieller angriffziele sind. wenn man die einzelnen lücken auf secunia vergleicht wird einem das auch verständlich.


    >Das aktuelle FirefoxADM findet man hier:
    >http://ick2.wordpress.com/

    Das hab ich nicht gekannt, danke für den link!

    mit opensource sw-verteilungen hab ich mich schon "gespielt".
    Allerdings ist es etwas mühsam gewesen und benötigt zeit
    die ich nicht habe bzw. in der zeit stauen sich anforderungen / schnellschussprojekte von oben :)

  11. Re: Was wirklich hilft

    Autor Campact.de 24.11.09 - 09:40

    _UPPERcase schrieb:
    --------------------------------------------------------------------------------
    > ist mir schon klar mit dem activeX f. IE. Ich meinte damit generell dass gewisse aktive inhalte für browser immer wieder potentieller angriffziele sind. wenn man die einzelnen lücken auf secunia vergleicht wird einem das auch verständlich.

    Richtig, und wenn man die Statistiken analysiert, wird man auch schnell erkennen, daß die Lücken im Firefox um ein Vielfaches schneller geschlossen werden als im IE.
    Falls sie im IE überhaupt geschlosen werden.

    "Laut Secunia betrug die Zeit zwischen der Entdeckung von weniger kritischen Schwachstellen und dem Bereitstellen eines Fixes für den Firefox zwischen 15 und 86 Tagen, für den Internet Explorer dagegen zwischen 78 und mindestens 294 Tagen. Ein Teil der Lücken für den Internet Explorer sei auch nach dem Ende des Analysezeitraums, Ende des vergangenen Jahres, immer noch ungepatcht gewesen."

    > mit opensource sw-verteilungen hab ich mich schon "gespielt".
    > Allerdings ist es etwas mühsam gewesen und benötigt zeit
    > die ich nicht habe bzw. in der zeit stauen sich anforderungen /
    > schnellschussprojekte von oben :)

    Das kenne ich, die Prioritäten werden in Firmen leider meistens nicht auf Sicherheit und die langfristig bessere und kostengünstigere Lösung gesetzt.

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen


Meistgelesen
  1. Libreoffice

    "Wir wollen Nutzer in die ODF-Welt ziehen"

  2. Browser

    Kauft Facebook Opera?

  3. Datenschutz

    Neue EU-Regeln zu Cookies treten in Kraft

  4. Blackberry

    RIM plant Massenentlassungen

  5. Samsung Galaxy S3

    Siri braucht sich nicht zu fürchten


Meistkommentiert
  1. Kommentare: 170 | letzter Beitrag 15:54 Uhr

  2. Kommentare: 94 | letzter Beitrag 26.05. 19:45

  3. Kommentare: 68 | letzter Beitrag 14:48 Uhr

  4. Kommentare: 67 | letzter Beitrag 16:58 Uhr

  5. Kommentare: 64 | letzter Beitrag 26.05. 17:51

Mehr



Haben wir etwas übersehen?

E-Mail an news@golem.de


Lollipop Chainsaw angespielt: Blond und brutal
Lollipop Chainsaw angespielt
Blond und brutal

Der japanische Spieldesigner Goichi Suda - Fans sagen schlicht "Suda 51" - ist für schräge Actionspiele bekannt. Sein nächstes Werk schickt ein scheinbar braves Schulmädchen in den Kampf gegen Zombies.

  1. Spielepublisher in Not dtp Entertainment meldet Insolvenz an
  2. US-Umsätze im März 2012 Spielemarkt schrumpft weiter
  3. Starlight Inception Lucas-Arts-Veteran kämpft für das Weltraum-Action-Genre

Samsung XE300: Google Chromebox versehentlich ausgeliefert
Samsung XE300
Google Chromebox versehentlich ausgeliefert

Weitgehend unbemerkt hat der US-Händler Tigerdirect die ersten Chromebox-Systeme von Google ausgeliefert. Für 330 US-Dollar bekommt der Nutzer recht gute Hardware in Nettop-Form, die sehr viel leistungsfähiger ist als die des Chromebook mit ChromeOS.

  1. Googles Aura Chromium OS mit klassischem Desktop

IMHO: Gema und Youtube - der Kampf ums Urheberrecht
IMHO
Gema und Youtube - der Kampf ums Urheberrecht

Nach der Urteilsverkündung im Rechtsstreit zwischen Youtube und Gema fühlten sich beide Seiten als Gewinner. In Wahrheit gibt es aber nur einen Verlierer, bloggt Medienrechtsexperte Thomas Hoeren: die Gema.

  1. Kulturelles Gedächtnis Wie speichern wir das Internet?
  2. Urheberechtsdebatte Piratenpartei legt Zehnpunktekatalog vor
  3. Urheberrecht SPD plädiert für "Vergüten statt verbieten"

  1. Renesas: Chiphersteller will ein Drittel der Beschäftigten loswerden
    Renesas
    Chiphersteller will ein Drittel der Beschäftigten loswerden

    Renesas ist nach Elpida der zweite schwer angeschlagene japanische Chiphersteller. Renesas, das Hitachi, Mitsubishi Electric und NEC gehört, macht Verlust und will seine größte Fabrik verkaufen.

  2. Blackberry: RIM plant Massenentlassungen
    Blackberry
    RIM plant Massenentlassungen

    RIM soll in den kommenden Tagen erneut einen massiven Stellenabbau ankündigen. "Ich habe herausgefunden, welche Teile ich in meinem Puzzle nicht mehr benötige", sagte Firmenchef Thorsten Heins.

  3. Browser: Kauft Facebook Opera?
    Browser
    Kauft Facebook Opera?

    Ein britisches Blog will erfahren haben, dass Facebook den norwegischen Browserhersteller Opera Software kaufen will. Beide Unternehmen wollen sich dazu nicht äußern.


  1. 15:41

  2. 13:23

  3. 14:48

  4. 14:29

  5. 14:24

  6. 12:30

  7. 12:23

  8. 18:49