Het lek dat laatst is gevonden in Internet Explorer (IE) is inmiddels weer gedicht. Maar iedereen die nu denkt dat ze veilig zijn met IE hebben het goed mis.
Computer expert Mr. Moore heeft een programma gemaakt dat d.m.v. pakket- en data-fuzzing browsers kan laten crashen. Het programma maakt gebruik van de manier waarmee IE omgaat met CSS (Cascading Style Sheets). De onderzoeker meent in enkele weken honderden manier te hebben gevonden waarmee hij IE kan laten crashen.
Dit geldt trouwens niet alleen voor IE. De expert zegt ook andere browsers met zijn programma de kunnen laten crashen. Er zijn echter niet meer manieren dan bij IE om het browser te laten crashen. Echter is er bij elk browser één fout waarmee het systeem kan worden overgenomen.
"Fuzzing is waarschijnlijk de makkelijkste manier om fouten te vinden, omdat je niet exact hoeft na te gaan hoe een browser omgaat met input", zegt H.D. Moore.
Bij een demonstratie op de beveiligingsconferentie CanSecWest. Liet Moore zien hoe snel hij fouten kon vinden. Moore ontdekte binnen een uur vijftig fouten in de Internet Explorer-browser van Microsoft. Sommige fouten kunnen zelfs zo misbruikt worden dat het systeem van het slachtoffer kan worden overgenomen!
Het hele artikel is hier na te lezen.
- IE veilig?
-
14-04-2006, 14:27 #1
- Berichten
- 172
- Lid sinds
- 19 Jaar
IE veilig?
-
In de schijnwerper
Backlinks.nl - Groot assortiment | Bekijk NR. 1 voorbeelden <---SEO/LinkbuildingUltratekst: Flinke kortingen op teksten, GEEN AI!Freelance / Werkwegens beëindiging bedrijf beschikbaar | HappyHuisdier.nl DA13 - DR16Website te koopOutreachxxl.com || Outreach/linkbuilding zelf doen? Internationaal. Laagste prijzenFreelance / Werk -
14-04-2006, 15:24 #2
- Berichten
- 125
- Lid sinds
- 19 Jaar
Weet je wat ik me steeds meer ga afvragen? Hebben ze het door een stagair ofzo laten schrijven ;)
Nee maar volgens mij zouden ze het hele pakket vanaf de grond opnieuw moeten bouwen, nu blijft het dweilen met de kraan open. Ok, het kost veel tijd, maar als je het dan goed aanpakt, scheelt het veel volgens mij..
-
14-04-2006, 15:29 #3
- Berichten
- 73
- Lid sinds
- 19 Jaar
Opmerking:
Waarom alleen IE, FF is er ook niet tegenbestand!
Beetje Flame vind je niet?
-
14-04-2006, 15:34 #4
- Berichten
- 172
- Lid sinds
- 19 Jaar
Dit geldt trouwens niet alleen voor IE. De expert zegt ook andere browsers met zijn programma de kunnen laten crashen. Er zijn echter niet meer manieren dan bij IE om het browser te laten crashen. Echter is er bij elk browser één fout waarmee het systeem kan worden overgenomen.
-
14-04-2006, 15:35 #5gast153 Guest
Ik vind het best logisch dat er zoveel lekken worden gevonden in IE, omdat het gewoon de meest gebruikte, standaard, browser is. Iedereen gebruikt het...
De laatste tijd worden er toch ook steeds meer lekken gevonden in FF?
Het is hetzelfde als dat er haast geen virussen zijn voor Mac OS-X, er is gewoon geen 'markt' voor. Bij Windows wel, iedereen gebruikt het!
-
14-04-2006, 16:12 #6
- Berichten
- 1.669
- Lid sinds
- 19 Jaar
Ik vind het best logisch dat er zoveel lekken worden gevonden in IE, omdat het gewoon de meest gebruikte, standaard, browser is. Iedereen gebruikt het...
-
14-04-2006, 17:11 #7
- Berichten
- 125
- Lid sinds
- 19 Jaar
Origineel gepost door Cas Wolters
Opmerking:
Waarom alleen IE, FF is er ook niet tegenbestand!
Beetje Flame vind je niet?
-
14-04-2006, 20:57 #8
- Berichten
- 292
- Lid sinds
- 19 Jaar
Origineel gepost door gast153
Ik vind het best logisch dat er zoveel lekken worden gevonden in IE, omdat het gewoon de meest gebruikte, standaard, browser is. Iedereen gebruikt het...
Mag jij zeggen welke meer gebruikt wordt en of die ook de meeste security problemen heeft.
-
15-04-2006, 10:40 #9
- Berichten
- 73
- Lid sinds
- 19 Jaar
Origineel gepost door Mathijs Huis
Ho ho! Even gas terug. Absoluut niet als een flame bedoeld, maar het is een feit dat er veel fouten worden gevonden in IE, dat kan niet worden ontkend. Maar mijn gedachte is dat je soms beter vanaf de onderste steen opnieuw kan beginnen, i.p.v. gaten blijven dichten.
-
15-04-2006, 11:25 #10
- Berichten
- 125
- Lid sinds
- 19 Jaar
Je zegt hier wel IE krijgt meer aandacht van hackers, maar dat stukje hierboven he. Daar hebben ze dezelfde methode gebruikt bij beide browsers en toch had IE meer fouten. Just a fact ;)
-
15-04-2006, 11:59 #11
- Berichten
- 73
- Lid sinds
- 19 Jaar
Origineel gepost door Mathijs Huis
Je zegt hier wel IE krijgt meer aandacht van hackers, maar dat stukje hierboven he. Daar hebben ze dezelfde methode gebruikt bij beide browsers en toch had IE meer fouten. Just a fact ;)
-
15-04-2006, 11:59 #12
- Berichten
- 625
- Lid sinds
- 19 Jaar
Origineel gepost door Cas Wolters
IE is gewoon zondenblok omdat van die beginnende webmasters anti MS denken. Terwijl ze zelf erg veel gebruik van MS spul maken. En zoals eerder genoemd, IE krijgt meer aandacht van hackers, als FF dat ook eens kreeg mag je eerlijk vergelijken!!
In die tijd was er ook nog geen sprake van veiligheid. Mozilla is van de grond af opgebouwd en heeft zich onmiddellijk gericht op stabiliteit en veiligheid.
-
15-04-2006, 13:19 #13
- Berichten
- 268
- Lid sinds
- 19 Jaar
Dat heb je natuurlijk wel altijd, programmeertalen en benodigdheden evolueren heel snel, nieuwe programma's zijn daarom meestal direct mee met de mode, terwijl de oude nog op een verouderde backend werken.
Het enige probleem is dat microsoft daarop blijft werken en gewoon de front end bijwerkt terwijl andere softwarebedrijven ook hun corebestanden gaan herschrijven.
-
15-04-2006, 15:18 #14gast153 Guest
Origineel gepost door Martijn Engler
Op dit onzinargument reageer ik altijd maar met: Apache vs. IIS.
Mag jij zeggen welke meer gebruikt wordt en of die ook de meeste security problemen heeft.
-
15-04-2006, 16:35 #15
- Berichten
- 292
- Lid sinds
- 19 Jaar
Michiel, als je goed leest zie je dat ik vroeg naar de meeste security problemen. Verder heb ik MySQL totaal niet genoemd?
Plaats een
- + Advertentie
- + Onderwerp
Marktplaats
Webmasterforum
- Websites algemeen
- Sitechecks
- Marketing
- Domeinen algemeen
- Waardebepaling
- CMS
- Wordpress
- Joomla
- Magento
- Google algemeen
- SEO
- Analytics
- Adsense
- Adwords
- HTML / XHTML
- CSS
- Programmeren
- PHP
- Javascript
- JQuery
- MySQL
- Ondernemen algemeen
- Belastingen
- Juridisch
- Grafisch ontwerp
- Hosting Algemeen
- Hardware Info
- Offtopic