image

Opera verhelpt als eerste kritiek spoofing lek

maandag 13 december 2004, 10:55 door Redactie, 2 reacties

Vorige week verscheen het bericht dat bijna alle browsers met een kritiek spoofing lek te maken hadden, dat door kwaadwillende personen misbruikt kan worden om de inhoud van een website te "spoofen". Het probleem is dat een website content in het venster van een andere site kan injecteren als de naam van het venster bekend is. Dit zou bijvoorbeeld gebruikt kunnen worden om de inhoud van een pop-up venster van een betrouwbare website te spoofen.

Een aantal lezers vroeg zich af welke browser als eerste met een fix zou komen en die eer is naar Opera gegaan. Er is namelijk een update met allerlei fixes uitgekomen. Tevens is er een oplossing voor gebruikers van Safari 1.2.4 (v125.12) op Mac OS-X 10.3.6. Als de pop-up blocker is ingeschakeld kan het lek niet misbruikt worden.

Reacties (2)
13-12-2004, 14:08 door G-Force
I have checked the Window Injection Vulnerability with IE version 6.028
(with all patches) and the Internet Zone on HIGH with a popup blocker
(Norton Internet Security 2005 Dutch version) enabled and all cookies
blocked, the browser was NOT vulnerable. Only when the Internet Zone
was set to NORMAL (java script enabled) and cookies on NORMAL without
the NIS 2005 popup blocker, the browser was vulnerable. System:
Windows XP SP1
13-12-2004, 17:04 door Anoniem
Door P.G.Verhoeven
I have checked the Window Injection Vulnerability with IE version
6.028
(with all patches) and the Internet Zone on HIGH with a popup blocker
(Norton Internet Security 2005 Dutch version) enabled and all cookies
blocked, the browser was NOT vulnerable. Only when the Internet
Zone
was set to NORMAL (java script enabled) and cookies on NORMAL
without
the NIS 2005 popup blocker, the browser was vulnerable. System:
Windows XP SP1


Daar is niets mis mee, maar ik kies er persoonlijk voor om niet allerlei
speciale programma.s te moeten installeren omdat de browser niet
doet wat deze moet doen. Ok, iedere browser heeft min of meer bugs
of exploits maar, er is er toch altijd weer een die allerlei extra's nodig
heeft. Ik lach me nog steeds rot als ik hoor hoeveel hulp programma's
mensen opnoemen en zich veilig wanen. Ik hou het wel bij mijn goed
geconfigureerde firewall met IDS en een "simpel" browsertje.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.