image

"Verwijder Internet Explorer bij vrienden en familie"

vrijdag 24 december 2010, 11:27 door Redactie, 30 reacties

Vanwege weer een zero-day beveiligingslek in Internet Explorer, zouden ervaren computergebruikers de browser bij familie en vrienden moeten verwijderen als ze die toch niet gebruiken. Dat adviseert Sean Sullivan van het Finse anti-virusbedrijf F-Secure.

"Als je tijdens het kerstweekend de familie bezoekt, en iemand heeft van de kerstman een nieuwe computer gekregen, en ze gebruiken standaard geen IE, waarom zou je dan niet de optie van Windows 7 proberen om Internet Explorer uit te schakelen?", aldus Sullivan. "Als je het toch niet gebruikt, verwijder het dan."

Via het begin december gepubliceerde beveiligingslek is het voor aanvallers mogelijk om zowel systemen met IE6, IE7 als IE8 over te nemen. Microsoft kwam pas gisteren met een waarschuwing en zou inmiddels aan een update werken.

Reacties (30)
24-12-2010, 11:40 door Mysterio
Het laatste wat ik met de kerst wil doen is op de computers van vrienden en familie gaan zitten klooien! Alsof mijn auto ook gelijk even gemaakt wordt tussendoor.
24-12-2010, 11:48 door Syzygy
Dus als er een zero day in Windows zit dan gewoon Windows eraf, of Office, of je Virusscanner, of je Mailprogramma, of ....
24-12-2010, 12:06 door peanuty
Sorry,'
Maar wát een flauw geklets dit artikel.
Ik ga bepalen wat een ander moet gebruiken? LGeschreven door een flinke tegenpool van IE..Dacht het niet.
Iedereen gebruikt maar wat ie wil :)
24-12-2010, 12:13 door cjkos
Tuurlijk!
Zelf geen windows zeker?
Zonder Internet Explorer ook geen handmatige windows updates.
Dus vanwege 1 zero day lek sloop je de beveiliging verder.

Volgens mij zijn mensen met dit soort oplossingen juist het probleem bij dit soort lekken. Gewoon klikken etc. en verwijderen als er een probleempje in zit.

Doet me aan mijn vader denken, die gooit nogal eens zomaar een map weg omdat hij denkt er toch geen gebruik meer van te maken. Ruimt lekker op. Totdat hij java nodig heeft of wat dan ook. Gelukkig is windows wat dat betreft een stuk beter geworden en kan je niet alles meer zomaar verwijderen.

Mijn advies zou eerder zijn om ze gewoon uit te laten kijken waar ze op klikken. Daar hebben ze veel meer aan.
24-12-2010, 12:38 door Anoniem
Internet Explorer is totaal geïntegreerd met Windows. Dus IE eraf betekent Windows eraf. Dat is natuurlijk een goed advies, maar nauwelijks bijdragend tot de kerstsfeer. Microsoft heeft Windows en Office en al zijn andere programma's systematisch incompatibel gemaakt met de internationale standaarden. Het is dus lastig om na verwijdering van de ellende met bijv. een Linux-variant verder te gaan. Het lijkt me dus beter om (na Kerstmis) Openoffice, Thunderbird, Firefox, Picasa, GIMP, een alternatieve pdf-lezer etc. op de Windows computer te installeren, zodat de vrienden of familie op hun gemak aan deze programma's kunnen wennen. Dan is de overgang later naar een veilig systeem veel gemakkelijker.

En U, lezer, wens ik mooie feestdagen en veel geluk in het nieuwe jaar.

Erik Jan
24-12-2010, 12:44 door Wim ten Brink
Sarcasme: Gezien het aantal problemen met de F-Secure software zou ik ook iedereen willen adviseren om bij vrienden en familie deze software ook maar meteen te verwijderen en te vervangen met ClamAV of zo...
24-12-2010, 14:08 door Anoniem
Heeft F-Secure soms een deal met een andere grote browsernaam op de markt?
Wat een bangmakerij weer zeg oohoeo I.E. is gevaarlijk helppppp.
Net of er in de andere browser geen lekken voorkomen.
24-12-2010, 14:38 door Anoniem
Ze zijn boos op Microsoft, omdat hun betaalde pakket niet zo goed loopt, sinds MS Security Essentials..
24-12-2010, 14:46 door Anoniem
Niet zo'n handig advies, ook al lijkt windows zelf redelijk onafhankelijk te zijn van IE, verleden jaar was Elsevier Belasting Disk redelijk hardnekkig om IE op te starten.
Ook onze onvolprezen overheids DIGI ID doet behoorlijk raar tegen Firefox.

Regen in de drup advies lijkt me
24-12-2010, 15:03 door Anoniem
adviseer die mensen liever om een apple te kopen...dat gezeik met windows altijd....
24-12-2010, 15:33 door Anoniem
"Net of er in de andere browser geen lekken voorkomen. "

Het verschil is dat die andere browsers niet op je systeem staan indien je ze zelf niet installeert. Da's wel een vrij essentieel verschil natuurlijk. Maar F-Secure kan wel wat meer informatie verschaffen omtrent de nadelen van het verwijderen van Internet Explorer.
24-12-2010, 15:35 door Anoniem
Door Anoniem: Internet Explorer is totaal geïntegreerd met Windows. Dus IE eraf betekent Windows eraf. Dat is natuurlijk een goed advies, maar nauwelijks bijdragend tot de kerstsfeer. Microsoft heeft Windows en Office en al zijn andere programma's systematisch incompatibel gemaakt met de internationale standaarden.

Ik denk dat je een paar versies achterloopt hoor... XP was de laatste versie waar IE nog echt verbonden was met het OS. Daarna kan je IE er gewoon uit gooien. Dat ze zich niet aan de standaarden houden is inderdaad nog wel zo.
Dan proberen ze weer eens hun eigen onzin als standaard er door te drukken (wat gelukkig meestal mislukt).

Firefox+AdBlock, OpenOffice & FoxIt zijn je vrienden ;)

Dat spul van Micro$oft heb je echt niet nodig, Win7 draait wel aardig hoor, maar de rest is niet echt bijzonder...
24-12-2010, 15:57 door cyberpunk
Firefox+AdBlock, OpenOffice & FoxIt zijn je vrienden ;)

Je bedoelt Firefox en NoScript...
24-12-2010, 16:05 door Anoniem
nee, hij bedoelt waarschijnlijk firefox en no script, ad-block is nog een extensie ;)
Wat de goede man in het artikel volgens mij zegt is gewoon een zinnig advies. Als iemand standaard geen IE gebruikt, en die keuze heb je ten gevolge van EU regulatie, dan kun je IE net zo goed weg mikken.

Al het overige wat je hier over kunt roepen is lood om oud ijzer. In de basis heeft meneer F-Secure gewoon gelijk.
Neemt niet weg dat ik tijdens de kerst gewoon lekker achter mijn biefstukje kruip, en niet achter een toetsenbord ;)

Fijne kerstdagen allemaal !
24-12-2010, 16:45 door Skizmo
Beste security.nl,

Zouden jullie aub GEEN artikellen meer willen plaatsen die gaan over uitspraken van anti-virus bedrijven/personen. Jullie zetten jezelf compleet voor lul. Iedere keer weer.

Skizmo
24-12-2010, 17:06 door cyberpunk
Verwijderen lijkt me een beetje drastisch. Gewoon je familie en vrienden vragen om IE niet te gebruiken. In mijn geval zijn de meesten sowieso al "heropgevoed" en gebruiken ze Fx. Zelf gebruik ik IE nog altijd voor Windows Updates op te halen. (Ik weet dat dit ook (half)automatisch kan, maar ik verkies manueel.)
24-12-2010, 17:21 door Anoniem
Bij mij is de hele familie al over op de mac. Scheelt heel wat bezoekjes die ik in het verleden wel heb moeten maken.
24-12-2010, 18:07 door Ilja. _V V
OK, allemaal inhaken & meezingen op de wijs van "De Sjonnies": "Gooi je schoonmoeder uit 't raam" ( http://www.123video.nl/playvideos.asp?MovieID=572683&q=Sjonnies ) met dit als refrein:

"Gooi je computer uit 't raam en je schoonmoeder er achteraan
Laat je eigen maar helemaal gaan
Gooi je computer uit 't raam en je schoonmoeder er achteraan
Laat die fles nou maar eventjes staan

Gooi je computer uit 't raam en je schoonmoeder er achteraan
Laat je eigen maar helemaal gaan
Gooi je computer uit 't raam en je schoonmoeder er achteraan
Laat die fles nou maar eventjes staan"
24-12-2010, 20:10 door prikkebeen
Ik heb vandaag een verse Windows install gedaan voor een kennis. Ik heb hem kunnen overtuigen om voortaan Firefox te gebruiken en daar was ik blij om. Voor Internet Explorer bij programma toegang en standaard programma's niet toegankelijk aangevinkt en alle snelkoppelingen naar IE verwijderd (ook startmenu en alle programma's) om het per abuis opstarten van IE te voorkomen. Firefox als standaard ingesteld voor internet.
IE kan nu alleen nog vanuit zijn eigen map gestart worden en uit ervaring weet ik dat de grootste groep gebruikers niet weet hoe zelfs maar te beginnen.
Dat doe ik meestal als er weer eens iemand bij me komt met zijn besmette pc en dat gaat goed. Het lijkt me in ieder geval een prima alternatief tegenover het volledig verwijderen.

Mensen die in staat zijn om zelf handmatig updates vanaf de MS site te downloaden zullen over het algemeen wel enige kennis hebben van een pc en dan waarschijnlijk ook wel op de hoogte zijn van alternatieven. Die groep maak ik me in ieder geval niet zo druk over. Die hebben al een keus gemaakt.
24-12-2010, 20:10 door Spiff has left the building
Door Anoniem, 12.38: Internet Explorer is totaal geïntegreerd met Windows. [...]
Door Anoniem, 15.35 uur: Ik denk dat je een paar versies achterloopt hoor... XP was de laatste versie waar IE nog echt verbonden was met het OS. Daarna kan je IE er gewoon uit gooien.
Nee.
Dat laatste geldt pas vanaf Windows 7. http://www.security.nl/popup/3023
In Vista zit/zat Internet Explorer nog vastgebakken, zonder een dergelijke optie om 'm uit te schakelen.
24-12-2010, 22:16 door [Account Verwijderd]
Gelukkig ken ik geen familieleden of "vrienden" met zendingsdrang. Zoiets zou bij mij in ieder geval niet goed aflopen. Ik heb zelf ook niet zo de neiging om mijn omgeving te bestoken met ongevraagde adviezen. En bij gevraagd advies kijk ik eerst wat de voorkeuren en mogelijkheden zijn van de vraagsteller. Ik houd niet zo van dogma's.
25-12-2010, 12:30 door Anoniem
De volgende optie werkt sneller en minder drastisch.
1 Download freeware file locker bij http://www.xoslab.com/
2 Installeer IE TAB voor Firefox (1 van de plus versies, NIET de standaard versie)

Open Easy File Locker
Voeg Internet Explorer toe.(haal alle 4 de vinkjes weg)

Internet Explorer is uitgeschakeld.
Je hebt IE helemaal niet nodig, mits je graag gezeik wilt hebben.
Laat je niet gek maken door Pro IE gebruikers met onzin verhalen.
"Internet Explorer is de beste browser". Het zal wel.
Vooral blijven gebruiken, zou ik zeggen.

12 jaar werk ervaring, onderhoud en/of reparaties aan een kleine 3 duizend pc's heeft me o.a.1 ding geleerd.
Internet Explorer is bagger van het slechtste soort.
Er gaan miljarden in de rondte, om die troep maar aan de man te brengen.(lees pushen)

Jammer dat er geen soap van op tv is, want een betere zou ik niet kunnen bedenken.

Soms werken bepaalde dingen niet meteen in Firefox of andere browsers, maar dat is eenvoudig op te lossen.
Er zijn diverse plug-ins voor Firefox. Onder andere was Uitzendinggemist soms voorheen niet te bekijken.

Wees niet gemakzuchtig door te kiezen voor IE als het even niet lukt.
Google 3 minuutjes, en je weet wat je moet doen.

Particulieren en bedrijven die zich aan mijn advies houden krijgen korting.
Eigenwijze klanten betalen meer.
Ik verdien stukken minder sinds ik IE tot doodzonde heb verheven.
Geld is gelukkig niet alles.
Ik heb alleen maar tevreden klanten, en hoe vaak ik niet heb gehoord:
"Meneer, het was even wennen, maar sinds we nooit meer klikken op het Internet Ellende icoontje, hebben we stukken minder ellende.

Alle andere browsers zouden evenveel ellende kunnen veroorzaken als IE
Maar zover is het gelukkig nog niet.
Tegen die tijd, adviseer ik mijn klanten met een nieuwe oplossing.

Probeert het eens voor de verandering 3 maanden IE te dumpen zou ik zeggen.
Open je ogen, en verbaas je hoeveel ellende je minder hebt.

Iedereen die andere lezers probeert te overtuigen dat het allemaal wel mee valt...succes.
25-12-2010, 17:31 door cyberpunk
Door Anoniem: De volgende optie werkt sneller en minder drastisch.
1 Download freeware file locker bij http://www.xoslab.com/
2 Installeer IE TAB voor Firefox (1 van de plus versies, NIET de standaard versie)

Open Easy File Locker
Voeg Internet Explorer toe.(haal alle 4 de vinkjes weg)

Internet Explorer is uitgeschakeld.

Als dat zo is, waarom installeer je dan IE Tab? Hiermee vergemakkelijk je het zelfs voor de gebruiker om binnen Fx IE te gebruiken. Lijkt me een beetje onzin...
27-12-2010, 09:49 door Anoniem
Door Anoniem: De volgende optie werkt sneller en minder drastisch.
1 Download freeware file locker bij http://www.xoslab.com/
2 Installeer IE TAB voor Firefox (1 van de plus versies, NIET de standaard versie)

Open Easy File Locker
Voeg Internet Explorer toe.(haal alle 4 de vinkjes weg)

<<< een hele hoop onzin weggeknipt >>>>


Tja, er zijn vele prutsers die al vele jaren prutsen in de veronderstelling dat ze verstand van zaken hebben.
Misschien tijd om eens een echt vak te gaan leren? IE tab, wtf?
27-12-2010, 11:58 door peanuty
Door prikkebeen;
Ik heb vandaag een verse Windows install gedaan voor een kennis. Ik heb hem kunnen overtuigen om voortaan Firefox te gebruiken en daar was ik blij om.

Heb met firefox al bij diverse gebruikers FakAlert zien binnenwandelen als een open boek.
Dus echt blij hoef je er niet mee te zijn. Tegenwoordig komen ze iedere browser binnen.

F-secure (of F-gezeur) is hier gewoon vies bezig. Het is hier niet security.nl die zijn ramen ingooit (skizmo)... maar F-secure.

Hoe dan ook.. iedereen is het hier blijkbaar met elkaar eens.. F-secure!
alleen erger ik mijzelf aan die fruitgasten...apple, apple, apple........ bah!

Ook daar komen genoeg virussen voor!!... kwestie van tijd.
27-12-2010, 16:12 door prikkebeen
Door peanuty: Door prikkebeen;
Ik heb vandaag een verse Windows install gedaan voor een kennis. Ik heb hem kunnen overtuigen om voortaan Firefox te gebruiken en daar was ik blij om.

Heb met firefox al bij diverse gebruikers FakAlert zien binnenwandelen als een open boek.
Dus echt blij hoef je er niet mee te zijn. Tegenwoordig komen ze iedere browser binnen.

F-secure (of F-gezeur) is hier gewoon vies bezig. Het is hier niet security.nl die zijn ramen ingooit (skizmo)... maar F-secure.

Hoe dan ook.. iedereen is het hier blijkbaar met elkaar eens.. F-secure!
alleen erger ik mijzelf aan die fruitgasten...apple, apple, apple........ bah!

Ook daar komen genoeg virussen voor!!... kwestie van tijd.


FakeAlert is al een oudje en zit al sinds juni 2008 in elke virusscanner. Misschien moet jij je gebruikers een adviseren een virusscanner te installeren?
Bovendien is dat een trojan die je zelf actief installeert.

Soms heb je ook rotte appels in een mand..
27-12-2010, 17:08 door Wim ten Brink
De oproep om IE te verwijderen is puur FUD. Idem voor al die personen die hier hetzelfde oproepen of die dit al gedaan hebben: jullie zijn allen FUD aan het verspreiden! Fear, Uncertainty, Doubt! Daar heb je niets aan! Leer toch gewoon je gezonde verstand te gebruiken en besef dat er voor alles wat je gebruikt wel een virus of exploit bestaat die daar misbruik van maakt!
Begin eerst een met een risico-analyse: hoe kan een machine besmet raken? Dit is bijna altijd door een actie van de gebruiker, namelijk door het bezoeken van besmette sites of het installeren van besmette programma's. Ga daarna eens nadenken over hoe je die gebruikers beter kunt beschermen en besef dan ook dat een belangrijk deel opgelost kan worden indien gebruikers wat meet gezond verstand zouden gebruiken! Dus niet ieder spelletje -legaal of illegaal- downloaden en installeren en ook niet de meest obscure pornosites bezoeken of MP3's downloaden. Begin eens met gebruikers bewust te maken van de risico's.
Om een auto officieel te mogen besturen moet iedereen een rijbewijs hebben. Om een rijbewijs te krijgen moet je vele lessen volgen en dan examens doen voordat je eindelijk het rose papiertje krijgt. Maar met computers kan iedere idioot achter het scherm gaan zitten en het is tijd dat we die idioten toch eens wat slimmer gaan maken.
Sowieso kun je een systeem niet idiot-proof maken want zodra je denkt dat je er bent, komen ze aanzetten met een betere idioot die het toch weer de vernieling in helpt. Dat is gewoon een weg zonder einde, en IE verwijderen is gewoon zo'n idiot-proof maatregel waarmee je aangeeft dat je denkt dat de gebruiker een idioot is.
Wat er gebeurt als IE massaal wordt verwijderd? Dan gaan de malware-schrijvers zich op Firefox en Chrome richten. Dat doen ze nu al! Sterker, ze hebben de broncode van deze browsers beschikbaar dus ze kunnen veel makkelijker naar mogelijke exploit-methodes zoeken. Sowieso is Firefox momenteel ook al behoorlijk onder druk door de diverse exploits, waarvan er velen zich voordoen als interessante plug-ins. Het wisselen van browser vanuit het veiligheids-oogpunt is gewoon een domme zet. Typisch iets wat je doet bij gebruikers die je niet vertrouwt en waarvan je denkt dat ze domme dingen gaan doen.
27-12-2010, 19:27 door prikkebeen
Het wisselen van browser vanuit het veiligheids-oogpunt is gewoon een domme zet. Typisch iets wat je doet bij gebruikers die je niet vertrouwt en waarvan je denkt dat ze domme dingen gaan doen.

Inderdaad. Het is ook juist die groep gebruikers die het zwaarst getroffen wordt. Als dat nu door een eigen actie gebeurt of een bug in een browser.
In het geval van een bug in de browser moet je bij MS in veruit de meeste gevallen het langst wachten op een patch.
Een risico analyse houdt ook in dat je kijkt naar de 'window of opportunity' en dan kom ik uit op Firefox. Die patchen het snelst.
Dat jij dat dom vindt, sja, wat moet je daar nu van denken.

Het is ook niet zo aardig van je om iedereen die niet zoveel van pc's en internet snapt voor idioot uit te maken. Het is niet ieders hobby.
27-12-2010, 21:00 door Wim ten Brink
Door prikkebeen:
Het wisselen van browser vanuit het veiligheids-oogpunt is gewoon een domme zet. Typisch iets wat je doet bij gebruikers die je niet vertrouwt en waarvan je denkt dat ze domme dingen gaan doen.

Inderdaad. Het is ook juist die groep gebruikers die het zwaarst getroffen wordt. Als dat nu door een eigen actie gebeurt of een bug in een browser.
In het geval van een bug in de browser moet je bij MS in veruit de meeste gevallen het langst wachten op een patch.
Een risico analyse houdt ook in dat je kijkt naar de 'window of opportunity' en dan kom ik uit op Firefox. Die patchen het snelst.
Eerst en vooral, ik ben van mening dat gebruikers met totaal geen kennis van computers beter een ander apparaat kunnen kopen. Een Wii of Playstation als je spelletjes wilt spelen of een iPad of Galaxy Tab als je graag wilt internetten. Dan heb je een apparaat dat in de praktijk eenvoudiger te onderhouden is en dus ook een mooi begin van een leertraject naar de "echte" computers. Het is net als autorijden: iedereen kan vast de regels leren en op de fiets aan het verkeer meedoen maar voor het grotere werk moet je toch eerst de nodige kennis opbouwen, vooral op gebied van veiligheid. Firefox is puur onzin als de gebruiker niet weet waar hij mee bezig is, want het grootste gevaar op besmettingen is de persoon die het apparaat beheert! Veel leed kan gewoon voorkomen worden indien gebruikers toch meer hun verstand gebruiken.
-
Betreffende bugs: alle software bevat bugs en zodra je er 4 hebt opgelost komen er vaak 5 nieuwe bij. Bugvrije software bestaat niet en als je kijkt naar hoe snel bugs worden opgelost, dan kijk je qua beveiliging niet naar het juiste deel. Je moet kijken naar hoeveel ingangen de nodige malware heeft om via de software een systeem te besmetten. En op dat punt heeft Internet Explorer een enorme voorsprong omdat het juist het grootste doelwit is. Dit betekent dat Microsoft al enorm veel ervaring heeft opgebouwd als het om veiligheid gaat. Iets dat bij Mozilla niet altijd lukt. Begin dit jaar waren er nog twee add-ons voor Firefox die langs hun beveiliging heen glipte en gedurende 5 maanden duizenden computers wisten te besmetten! Win32.LdPinch.gen in de Sothink Web Video Downloader en Win32.Bifrose in Master Filer.
En het helpt natuurlijk ook niet dat er momenteel diverse net-sites zijn die de Firefox browser aanbieden inclusief de nodige malware. Het is dan ook goed dat Microsoft in Windows 7 de gebruiker laat kiezen welke browser hij wil gebruiken...
-
Overigens, je zal best gelijk hebben dat de Firefox browser zelf zeer regelmatig wordt bijgewerkt. Alleen, ik wou dat dit ook gold voor de duizenden add-ins die er voor Firefox zijn en die uiteindelijk een extra risico met zich meebrengen. Bij Mozilla doen ze hun best om deze te controleren en om de malware zoveel mogelijk te weren, maar de praktijk is gewoon dat gebruikers lang niet altijd even zorgvuldig zijn.
-
En nee, niet iedere gebruiker is een idioot. Waar ik op doel is die groep mensen die een computer niet eens aan kunnen zetten zonder een gele post-it note op hun monitor die vertelt waar de aan/uit schakelaar zit. Die mensen die de koffie-kop-houder van de computer bijna dagelijks gebruiken. Die mensen die niet weten wat ze doen maar toch maar van alles uitspoken waardoor het gewoon misgaat. We kunnen computers gewoon niet idiot-proof maken want er komen steeds betere idioten. Laat ze maar eerst een computer-rijbewijs halen...
28-12-2010, 02:16 door Anoniem
Een druppel op een hete plaat!

Echte vrienden laten hun vrienden geen Microsoft Windows gebruiken ;-)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.