image

Geheugenbescherming Internet Explorer 8 standaard aan

woensdag 9 april 2008, 11:27 door Redactie, 10 reacties

Internet Explorer 8 beschikt over verschillende beveiligingsmaatregelen die op Vista en Server 2008 systemen standaard zijn ingeschakeld. Microsoft heeft de browser voorzien van een verbeterd veiligheidsfilter, meer controle over ActiveX controls, nieuwe AJAX features en een optie die ook in IE7 aanwezig was. De geheugenbescherming in de browser, beter bekend als Data Execution Prevention (DEP) of No-Execute (NX), was vanwege compatibiliteitsproblemen met bepaalde uitbreidingen standaard uitgeschakeld in Internet Explorer 7. In het geval van de Flash Player kon dit voor crashende applicaties zorgen, hoewel dit later werd opgelost.

DEP/NX is erg zinvol, omdat het voorkomt dat code in een gedeelte van het geheugen wordt uitgevoerd waar dit niet is toegestaan. In combinatie met andere technologieën zoals Address Space Layout Randomization (ASLR) wordt het daardoor een stuk lastiger voor aanvallers om buffer overflow lekken te misbruiken. Vista SP1 en Server 2008 beschikken over nieuwe code die voorkomt dat sommige uitbreidingen en programma's, die met de technologie problemen hadden, niet meer werken. In het geval van Windows XP moeten gebruikers de optie handmatig instellen.

Reacties (10)
09-04-2008, 11:49 door Nomen Nescio
Ik werk al een paar weken met IE8 en de beveiliging is
duidelijk een stuk sterker dan vroeger. Sterker ook dan beta
3 van Firefox.
09-04-2008, 12:57 door Anoniem
Door Nomen Nescio
Ik werk al een paar weken met IE8 en de beveiliging is
duidelijk een stuk sterker dan vroeger. Sterker ook dan beta
3 van Firefox.

Hoe heb je dat getest? Ben je gaan browsen via astalavista.box.sk met beide
browsers en gemeten hoeveel infecties je kreeg met beide beta's?
09-04-2008, 14:18 door Anoniem
Door Nomen Nescio
Ik werk al een paar weken met IE8 en de beveiliging is
duidelijk een stuk sterker dan vroeger. Sterker ook dan beta
3 van Firefox.

Beta 1 is o.a. bedoeld voor web developers...
09-04-2008, 23:33 door Anoniem
Door Nomen Nescio
Ik werk al een paar weken met IE8 en de beveiliging is
duidelijk een stuk sterker dan vroeger. Sterker ook dan beta
3 van Firefox.
En dat merk je aan wat dan?
10-04-2008, 07:44 door Nomen Nescio
Door Peter V.
Door Nomen Nescio
Ik werk al een paar weken met IE8 en de beveiliging is
duidelijk een stuk sterker dan vroeger. Sterker ook dan beta
3 van Firefox.

Beta 1 is o.a. bedoeld voor web developers...
Ja en? Hoe weet jij wat ik wel of niet ben? En staat er een verbod op voor
anderen?
10-04-2008, 09:34 door pikah
Door Anoniem
Door Nomen Nescio
Ik werk al een paar weken met IE8 en de beveiliging is
duidelijk een stuk sterker dan vroeger. Sterker ook dan beta
3 van Firefox.
En dat merk je aan wat dan?
Nomen Nescio, wil je misschien antwoord geven op deze vraag?
10-04-2008, 10:09 door Nomen Nescio
Door pikah
Door Anoniem
Door Nomen Nescio
Ik werk al een paar weken met IE8 en de beveiliging is
duidelijk een stuk sterker dan vroeger. Sterker ook dan beta
3 van Firefox.
En dat merk je aan wat dan?
Nomen Nescio, wil je misschien antwoord geven op deze vraag?
Waarom? Ik heb allerlei testen gedaan met onbetrouwbare sites. Lijkt me
nogal voor de hand liggen. Ik heb gebruikt: Firefox 3 beta (krijg ik rechtstreeks
van een betatester voor Mozilla, dus altijd de nieuwste versie), IE7 en IE8,
maar dan de weergave op IE7-stand, want die is nog knudde. De extra
veiligheid blijft dan gewoon actief, maar de weergave is weer wat ik van IE7
gewend was. Verder heb ik een maandelijks bijgewerkte versie van HOSTS,
die schakel ik in en uit om te kijken wat er dan gebeurt. Kun je allemaal ook
zelf bedenken.

Overigens reageer ik niet snel meer op anonieme berichten. Als men zelf
verborgen wil blijven, dan moet men ook geen commentaar leveren, en zeker
niet gaan schelden (niet in dit geval, nee), maar voordat ik reageer, schakel ik
tegenwoordig even alle Anoniemen uit.
10-04-2008, 11:36 door SirDice
Nomen, je geeft nu aan hoe je test maar niet wat de resultaten zijn. Het zijn juist de resultaten waaruit moet blijken dat, volgens jou, de ene browser veiliger is dan de andere.
10-04-2008, 12:54 door Nomen Nescio
Door SirDice
Nomen, je geeft nu aan hoe je test maar niet wat de resultaten zijn. Het zijn
juist de resultaten waaruit moet blijken dat, volgens jou, de ene browser
veiliger is dan de andere.
Dat kun je zelf bekijken. Ik ga hier geen testrapporten produceren en hele
discussies er over voeren. Daar is deze site mijns inziens totaal niet voor
bedoeld. Bovendien heb ik mijn onderzoek gedaan voor andere bronnen.

Waarom ik me zo opstel? Wel, lees de haatreacties tegenover Microsoft maar,
dan weet je genoeg. Ik heb er bijzonder weinig trek in om weer zulke welles-
nietesspelletjes te moeten spelen, allerlei onbewezen stellingen van
tegenstanders ontzenuwen, met al die agressieve commentaren.

Hier telt maar één standpunt: alle lekken zijn de schuld van Microsoft, en
geweldige producten vind je alleen bij Apple en Linux.

Giftige reactie? Misschien. Maar zo ervaar ik zelf ook dat doorlopende
ongefundeerde gekanker op die fabrikant uit Seattle.

Nog iets: waarom test je het zelf niet?
11-04-2008, 08:45 door Nomen Nescio
Nog even dit: wie IE8 wil bekijken, kan de beta 1 vinden op
http://www.microsoft.com/windows/products/winfamily/ie/ie8/readiness/Install.htm
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.