Door Anoniem op 26 januari 2007 12:36Door Erik van Straten
Moet dat niet zijn Internet Threat Outlook 2007?
Leuk bedacht, maar misschien wil je het ook onderbouwen?
Ja hoor. In een default setup van Outlook 2007 kun je nog
steeds geen filename extensions zien (zie
http://office.microsoft.com/en-us/outlook/HA101726521033.aspx,
en zelfs als je doet wat daar staat gok ik dat je .lnk en
.pif nog steeds niet ziet).
En, hoewel ik toegeef dat Outlook 2007 hiervoor (volgens
Microsoft) niet kwetsbaar was, is MS07-003 wel weer de
zoveelste patch (sinds Nimda om maar wat te noemen) voor een
remote code execution vulnerability in Outlook. Zoek maar
eens naar "Outlook 200" (zonder die "") in
http://www.microsoft.com/technet/security/current.aspx.
Als ik het niet vergeet zal ik eind dit jaar deze thread
updaten met wat ik dan weet over Oulook 2007. Ik hoop
overigens wel dat het Microsoft met deze versie
welgelukt is om de zaak structureel te verbeteren, maar zodra
ik weer ergens als workaround lees "zet de HTML email (pre-)
view mode uit" dan weet ik alweer genoeg.
Recente versies van Outlook houden executables tegen
en zijn dus veiliger dan de meeste andere mail clients.
Ik geloof niet dat ervaren internetters het erg handig
vinden als een email programma gaat bepalen wat wel en niet
mag (waarschuwen, wat de MUA die ik gebruik al veel langer
doet, is natuurlijk prima). Daarnaast, die stelling "en zijn
dus veiliger" is leuk bedacht, maar misschien wil je
het ook onderbouwen?