handdator

Visa fullständig version : Använd inte IE säger tyska myndigheter


Nitrometan
2010-01-17, 09:15
Varningen utfärdas efter det att Microsoft medgivit att IE varit den svaga länken i de cyberangrepp som nyligen drabbat Google och andra företag och som Google skyllt på kinesiska hackare.

http://www.dn.se/ekonomi/tysk-varning-for-internet-explorer-1.1028367

Tyska myndigheter råder nätsurfare att använda andra webbläsare än Internet Explorer.

Microsoft arbetar med att täppa till säkerhetsluckan, men hävdar att riskerna är små och ger tills vidare användare rådet att ställa in säkerheten i bläddraren på "hög", vilket dock också gör det omöjligt att surfa på många sidor. Men tyska myndigheter tycker enligt BBC att sådana åtgärder är otillräckliga.

Fatta ert eget beslut.

Men det här är iaf en varning.

bertbert
2010-01-17, 09:49
Lustigt att gåggel blir drabbade, de har ju sin egen webbläsare (gåggel kräm).

Albatross
2010-01-17, 10:14
Att det ska till ett utspel från en regering för att folk ska förstå tycker jag är lite tråkigt. Bra initiativ dock. Lär knappast se det samma i Sverige, här äts det ur Microsofts hand.

MasterChief
2010-01-17, 10:19
Så...när brukar det vara en bra idé att göra som tyska myndigheter säger?

Arf Pingvin
2010-01-17, 10:26
Så...när brukar det vara en bra idé att göra som tyska myndigheter säger?

Godwin. Good one.

nio
2010-01-17, 11:13
Vad säger det om Google att de använder IE och inte Chrome inom företaget?

Andy.da.wohoo
2010-01-17, 11:20
Så...när brukar det vara en bra idé att göra som tyska myndigheter säger?

Win! :D

Mr.Cosybear
2010-01-17, 11:30
Vad säger det om Google att de använder IE och inte Chrome inom företaget?

Inte det du mena på iallafall...

BobaFett
2010-01-17, 12:30
Lustigt att gåggel blir drabbade, de har ju sin egen webbläsare (gåggel kräm).

Det stavas gåggel kröm ;)

BobaFett
2010-01-17, 12:31
Inte det du mena på iallafall...

Men durå :smash:

TehSaxo
2010-01-17, 12:44
Dags o hämta upp Firefox ur källaren antar jag :D

EkarN
2010-01-17, 13:01
Så...när brukar det vara en bra idé att göra som tyska myndigheter säger?

:bow::bow::bow::bow::bow:

Mental
2010-01-17, 13:05
Vilka olika tyska myndigheter? Alla?
Det här låter lite som Vitamininstitutet i Schweiz

JJ
2010-01-17, 13:10
Tyskarna gillar inte Microsoft och de har allmänt en tendens att inte vilja betala för mjukvara.

BobaFett
2010-01-17, 15:55
Tyskarna gillar inte Microsoft och de har allmänt en tendens att inte vilja betala för mjukvara.

Allvarligt talat, vem fan betalar för mjukvara idag?

Finns det nån så idiotisk??

C.E.J.
2010-01-17, 16:17
1. Nitrometan är som Lucky Luke - snabbare än TT-Reuters! eller, va...

2. It's a conspiracy! Det är egentligen alla andra internetläsare som är dåliga, det här är bara en konspiration för att tyskarna ska kunna ta över världen. What RAWNG with you people?!

Nitrometan
2010-01-18, 14:39
Sitic håller med:
Efter att Microsoft bekräftat att ett ej åtgärdat säkerhetshål i Internet Explorer spelat en roll i det kinesiska intrånget mot Google varnar nu säkerhetsexperter för att använda Microsofts webbläsare. Bland annat råder tyska myndigheter surfare att använda andra webbläsare.

I Sverige uttrycker sig Sitic, Sveriges it-incidentcentrum, inte riktigt lika kraftfullt, men kontentan är ungefär den samma.

– En temporär lösning kan vara att använda en annan webbläsare, säger Tor Johnson, säkerhetsexpert på Sitic.

Eftersom Sitic, enligt chefen Stefan Grinneby som CS når på semester i Thailand, har som princip att inte uttala sig om enskilda produkter får man betrakta det rådet som uppseendeväckande.

http://www.idg.se/2.1085/1.286005/se-upp-med-internet-explorer

Men Microsoft säger att det inte är nån fara:
På Microsoft är teknikchefen Daniel Akenine inte lika abrupt.

– Våra rekommendationer är att uppgradera till Internet Explorer 8 och vänta på den patch som vi arbetar på, säger Daniel Akenine.

Enligt Daniel Akenine finns det ingen information om attacker mot användare av Internet Explorer 8 som har utnyttjat säkerhetshålet, som kallas Security Advisory 979352.

George Stathakopoulos som är chef på Microsofts avdelning Trustworthy Computing Security skriver i en blogg att man inte hittat någon information om intrång mot vare sig Internet Explorer 7 eller 8.

Eftersom det är Microsofts produkt så borde ju de veta.

Baan
2010-01-18, 14:46
Allvarligt talat, vem fan betalar för mjukvara idag?

Finns det nån så idiotisk??

Alla företag och ganska många hemanvändare. Man måste få in pengar till många mjukvaruprojekt. Datorspel är ett bra exempel där PC-spelmarknaden i princip dött för att folk inte kopplar att koda spel kostar.

---

Känns som tyskarna är sådär 5 år efter att hata IE. IE har kommit ikapp i mycket. Säkert säkerhet med. Detta säger jag inte som hängiven användare direkt, har inte använt IE förutom väldigt sporadiskt senaste tre åren.

C.E.J.
2010-01-18, 15:54
Känns som tyskarna är sådär 5 år efter att hata IE.

Tänk efter nu Baan - tyskarna är 5 år efter i ALLT. Modemässigt är de 20 år efter :D

stridis
2010-01-18, 17:11
Känns som tyskarna är sådär 5 år efter att hata IE. IE har kommit ikapp i mycket.

Men de följer inte standard ändå. Det är störande.

Nitrometan
2010-01-19, 10:58
Microsoft England säger att de andra webläsarna är osäkrare än IE. Sådeså.

http://www.idg.se/2.1085/1.286440/microsoft-storre-sakerhetsrisk-om-du-byter-bort-ie

Det är minst sagt stormigt kring Internet Explorer just nu. Nyheten om att en säkerhetsbrist i IE6 var en starkt bidragande orsak till den kinesiska attacken mot Google har fått stort genomslag världen över, och som en följd av detta har både den franska och tyska regeringen varnat sina invånare för att använda Microsofts webbläsare.
Regeringar är väl att ta i, men iaf säkerhetsorgan inom statsapparaten.

Som svar på tal säger nu Microsofts brittiska säkerhetschef Cliff Evans i en intervju med TechRadar, att ett byte från Internet Explorer till någon konkurrerande webbläsare utgör en ökad säkerhetsrisk för vanliga användare.
- Nettoeffekten av att byta bort IE är att du kommer att få en mindre säker webbläsare. Risknivån för IE är minimal jämfört med Firefox och andra konkurrerande webbläsare…du kommer att öppna upp för nya säkerhetsproblem, säger Evans.
Bara så att ni vet när ni gör ert val.

Föga förvånande så menar Evans att Internet Explorer 8 är det absolut säkraste alternativet på marknaden.

http://www.techradar.com/news/internet/microsoft-switch-from-ie-and-your-risk-increases-664429

Microsoft's Head of Security and Privacy in the UK has told TechRadar that people who jump ship from Internet Explorer after the recent spate of bad headlines risk ending up on a less secure browser.
With Microsoft not prepared to give details of how soon a fix will be released, and advising people to leave the appalling IE6 and its successor for the latest version – IE8 – Microsoft's UK security chief Cliff Evans insists that a non-Microsoft browser is the worse option.
"The net effect of switching [from IE] is that you will end up on less secure browser," insisted Evans.

"The risk [over this specific] exploit is minimal compared to Firefox or other competing browsers… you will be opening yourself up to security issues.

"There are broader risks and issues with other browsers."

"The reality of the risk is minimal, even if you have IE6; you would have to go to a website running the exploit."
Jo.

King Grub
2010-01-19, 11:01
Firefox med http://noscript.net/ och sedan bara vitlista sidor för användning av skripts som man verkligen behöver, när man behöver det, så kan man gå in på vilken sida som helst, även en sida laddad med exploits och drive-by downloads, utan att något händer.

thenut
2010-01-19, 12:56
IE6? Det låter som att klaga på att demoleringszonerna på en T-Ford är för dåliga, uppdatera ffs...

Nitrometan
2010-01-19, 13:03
IE6? Det låter som att klaga på att demoleringszonerna på en T-Ford är för dåliga, uppdatera ffs...

För att citera ett par webbutvecklare (från IDG:s forum):
Många företag har som sagt applikationer som är hårdkodade för just IE6 och inte fungerar i nån annan webbläsare... På min utbildning är vi tvingade att använda IE för vårt utbildningsmaterial från Microsoft vilket har resulterat i att flera kör med piratkopior för att kunna fullfölja utbildningen då pyttemjuk inte kan släppa på materialet för andra webbläsare på marknaden!

IE = en stor schweizerost som sväljer allt med hull och hår och har så varit jag vet inte hur länge.

FF = Har aldrig haft minsta bekymmer med FF och då har jag kört med den i flera år. Nackdelen är väl att företag fortfarande skiter i andra webbläsare och tvingar besökare att använda IE för att besöka dem. Men det börjar röra på sig sakta men säkert, speciellt stora myndigheter har efter tonvis att klagomål börjat bygga om sidorna för just FF.
Jepp, att webbapplikationer är anpassade för IE 6 är ett riktigt stort fel. Dock (eftersom jag är webbutvecklare sedan 10 år tillbaka) så vet jag att det även beror på slarv från utvecklarna.
IE6 har stöd för DOM och byggde man enligt den standard som fanns då så fungerar det även för nyare browsrar. Problemet är på andra hållet. Att IE6 inte har stöd för t ex CSS3. Andra browsrar ignorerar CSS som den inte förstår. IE6 tolkar det och det blir alltid fel...

Att skolor "kräver" att man använder IE är inte så konstigt. Det är ju trots allt marknadsledande och som webbutvecklare MÅSTE man se till att webbapplikationer fungerar i IE. Däremot är inte problemet som nämns i artikeln något som är generellt för IE utan enbart IE6 och jag tvivlar starkt på att er skola tvingar er att använda IE6.

Det är även så att nu för tiden är det ändå förhållandevis lätt att vara webbutvecklare. Håller man sig till standarden så fungerar det så gott som alltid i IE8, FF, Chrome och Safari. Med grafisk undantag för IE8 som har sämst stöd för CSS3, men det fuckar iaf inte upp det, bara ignorerar det.

King Grub
2010-01-21, 10:56
This is an advance notification of one out-of-band security bulletin that Microsoft is intending to release on January 21, 2010. The bulletin will be for Internet Explorer to address limited attacks against customers of Internet Explorer 6, as well as fixes for vulnerabilities rated Critical that are not currently under active attack.

http://www.microsoft.com/technet/security/bulletin/ms10-jan.mspx

Nitrometan
2010-01-21, 10:59
Japp. Tillräckligt allvarlig för att göra en extra release.

Ganska snabbt marscherat ändå.

http://www.svd.se/naringsliv/it/microsoft-tapper-till-sakerhetshal_4124061.svd

Bra att du hittade MS egen uppgift.

SvD säger:
Uppdateringen omfattar Internet Explorer 6, 7 och 8 och görs automatiskt för alla datorer med Windows Update.

Att säkerhetshålet är allvarligt avspeglas i att Microsoft normalt bara släpper den här typen av uppdateringar den första tisdagen i varje månad.

Nitrometan
2010-01-21, 11:14
Klippt från IDG:
Microsoft erkänner även att säkerhetshålet kan utnyttjas med hjälp av dokument skapade i Microsoft Office.

- Vi är medvetna om att säkerhetshålet kan utnyttjas genom att bädda in en Activex-applikation i dokument skapade med Word, Excel, Access eller Powerpoint. För att undvika att drabbas av detta problem uppmanar vi våra kunder att stänga av stödet för Activex i Office, säger Jerry Bryant på Microsoft IE-grupp.