image

Microsoft negeert IE URL spoofing lek

woensdag 14 januari 2004, 10:08 door Redactie, 14 reacties

Gisteren kwam Microsoft met de eerste drie security bulletins van dit jaar. Er waren lekken in de Microsoft ISA server, Data Access Components en Exchange server gevonden. Het URL spoofing lek in Internet Explorer, dat onlangs nog misbruikt werd door een frauduleuze website die zich als een website van Microsoft voordeed, is echter niet verholpen. Steeds meer zogenaamde "phishing scams" maken gebruik van dit lek door niets vermoedende Internetgebruikers met valse domeinnamen te misleiden. Gebruikers die toch een oplossing zoeken kunnen deze open source patch voor het probleem proberen.

Reacties (14)
14-01-2004, 10:36 door Anoniem
Gelukkig herkend McAfee virusscanner deze spoofs ook al.

Ik wacht wel op een onomstreden patch
14-01-2004, 11:27 door Anoniem
Open source patch bleek volgens Webwereld zelf ook weer voor
problemen te zorgen.......................
14-01-2004, 11:52 door Anoniem
Het blijft per slot van rekening een closed-cource product.
14-01-2004, 11:52 door Anoniem
source :)
14-01-2004, 12:02 door Anoniem
tot zover de days of risk campagne :)
14-01-2004, 12:06 door Anoniem
closed-curse product, bedoel je waarschijnlijk ;)
14-01-2004, 12:58 door Anoniem
schandalig dat dit bugje NOG een maand ongepatcht blijft.
14-01-2004, 13:01 door SirDice
Trustworthy Computing noemen ze dat.
14-01-2004, 13:28 door Anoniem
go use a real browser
14-01-2004, 14:00 door Anoniem
Door Anoniem
go use a real browser
GAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAP

De realiteit is dat 95+% van de internetgebruikers IE gebruiken, ga jij ze ff
overhalen om een andere browser te installeren?
14-01-2004, 14:17 door Anoniem
Een aantal jaren geleden gebruikte 95% van alle
internet-gebruikers Netscape, mensen zijn dus over te halen
om een ander product te gaan gebruiken (gratis en van te
voren al geinstalleerd zijn blijkbaar goede motivators).
Mensen die een hoop data zijn kwijtgeraakt door ellende die
via IE ongemerkt in binnengehaald zijn over het algemeen ook
wel bereid om naar een andere browser te kijken (zoals
Mozilla Firebird).
Als meer mensen een andere browser gebruiken moet Microsoft
harder zijn best doen om zijn marktaandeel voor IE te
behouden (b.v met security fixes).
Monopolisten zijn een gevaar voor de consument, waarom
zouden ze service leveren als toch iedereen hun product
gebruikt (vgl. KPN, NS of kabeltelevisie in Amsterdam om
maar 'ns wat te noemen).

Trouwens in de telling van het marktaandeel v/d browsers
zitten vaak fouten omdat Opera, Mozilla, enz gebruikers hun
browser-identificatie string nogal eens instellen op IE
omdat ze anders geen toegang krijgen tot sommige websites
(die meestal prima werken met de niet IE-Browsers).

Ok, einde preek :)
14-01-2004, 15:10 door Anoniem
"Een aantal jaren geleden gebruikte 95% van alle internet-gebruikers
Netscape"

Alleen zijn er nu veeeel meer gebruikers dan toen, en is (bijna) iedereen
gewend aan IE.

Netscape heeft ook haar marktaandeel verloren door slechte software te
bouwen (versie 4.x en 5.x) en VEEL te lang te wachten met nieuwe, goed
werkende versies uit te brengen. maar goed, dat is weer een ander verhaal
lieve kijkbuiskindertjes ;)

Het ging me ook niet zozeer om het overstappen, maar om de standaard
dood-doener "gebruik wat anders dan microsoft". reageer niet als je niets te
melden hebt ;)
14-01-2004, 16:15 door Anoniem
zeg sirdice ?
hou jij van dobbelen?
of hou je wel van een gokje?

what the hell does that name stand for ?
14-01-2004, 16:34 door Anoniem
Open source patch bleek volgens Webwereld zelf ook weer voor
problemen te zorgen.......................
Klopt, maar tegen de URL-spoofing werkt het wel.
Nadeel is dat IE af en toe helemaal vastloopt, vooral als je op 6 forums
tegelijk bezig bent en er nog wat downloads meedraaien. IE sluiten en weer
starten is dan de oplossing. (oh, ja, er werd ook nag wat extra bagger
geinstalleerd in je program files)
Snap wekelijk niet waarom dit niet opgelost wordt door MS.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.