Microsoft heeft de preview-versie van Windows 8 gelanceerd, die van een ingebakken Flash Player is voorzien, tot grote blijdschap van hackers. De preview-versie van het nieuwe besturingssysteem bevat ook de zesde platform preview van IE10, die 'touch-first' HTML5 ondersteunt, alsmede de 'touchvriendelijke' versie van Adobe Flash Player, waarmee het mogelijk is om content op compatibele websites in de Metro-stijl browser te bekijken.
Tevens heeft Microsoft in IE10 standaard 'Do Not Track' ingeschakeld. "Om consumenten standaard te helpen bij het beschermen van hun privacy", aldus Dean Hachamovitch, Corporate Vice President Internet Explorer. De Flash Player die in Windows 8 aanwezig is, is gebaseerd op de volledige pc-versie en is geen beperkte mobiele versie.
Samenwerking
"Adobe en Microsoft hebben nauw samengewerkt om de veiligheids- en betrouwbaarheidsproblemen aan te pakken", laat Hachamovitch weten. Het gaat dan onder andere om het de Software Development Lifecycle en het gebruik van beveiligingsmaatregelen als ASLR. Daarnaast gaat Microsoft Flash Player via Windows Update bijwerken, net als het nu al met IE doet. "We maken veiligheid gemakkelijker voor onze klanten."
Ondanks het updaten via Windows Update en het gebruik van ASLR biedt de ingebakken Flash Player mogelijkheden voor aanvallers. "O shit! IE10 in Windows 8 bevat een gebundelde, geïntegreerde Adobe Flash. Offensieve aanvallers zeggen dankjewel Adobe en Microsoft", schrijft Chaouki Bekrar op Twitter. Bekrar is CEO van beveiligingsbedrijf VUPEN, dat onlangs nog via verschillende browserlekken de Pwn2Own hackerwedstrijd won.
Deze posting is gelocked. Reageren is niet meer mogelijk.