Premiär! Fyndchans i SweClockers Månadens Drop

Tyska myndigheter varnar för Internet Explorer

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av orginallinus
Har alltid trott att den del allvarliga säkerhetshål genom tiderna på PC berott på operativsystemet och IE:s integrering i detsamma, men jag kanske har fel?

Nja... då säkerhetsbuggar i IE (och alla andra webbläsare) kräver att användaren själv går in i fällan, d.v.s. besöker"skumma" sidor som triggar buggarna, så kan de som högst klassas som "teoretiskt allvarliga" och inget mer.

Säkerhetsbuggar i server-mjukvara är långt mer allvarliga då det räcker med att du bara pluggar in nätverkskabeln och så är du i riskzonen. Innan XP-tiden så fanns det t.ex. ingen brandvägg in byggd i Windows, vilket ledde till den enorma spridning av virus som angrep RPC-buggen/buggarna.

Ett klassiskt exempel här är JPEG-säkerhetsbuggen. Hur många drabbades egentligen av ett sådant virus trots att denna säkerhetslucka mer eller mindre kan placeras in i gruppen "allvarligaste klient-buggar kan finnas"?

Visa signatur

"Nothing is impossible because impossible itself says I M Possible..."

Permalänk
Medlem

Använder man IE får man ju skylla sig själv imo.

Visa signatur

Skrivet med hjälp av Better SweClockers
PC: Ryzen 9 5900X | RTX 3080 12GB | G.Skill Trident Z Neo 64GB 3600MHz CL16 | 12TB NVMe SSD - 5TB SATA SSD = total 17TB SSD | Synology DS920+ w/20GB RAM SHR 48TB | Seagate IronWolf 10TB HDD intern HDD
Skärmar: Acer Predator XB323UGX 32" 270Hz 1440p, Asus PG349Q 34" 120Hz 1440p UW, Asus PG279Q 27"
Foto
: Canon 80D & 60D + Canon 17-55/2.8 IS, Canon 10-22, Canon 70-200/2.8L IS II, Canon 100/2.8L IS Macro

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Ase
Ja ! som vanligt hakar alla på elaka stora microsoft ,om jag inte minns rätt så var väl firefox en av dom sämsta beträffande säkerhet?

Mardrömmar räknas inte som giltiga undersökningar

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av ASBR
Lätt lägga in undantag på sidor man vill stödja och som ej har störande reklam, fast kanske många som inte orkar bry sig eller tänker på det.

Jag blockar allt, men vissa annonser ser jag. Dom som inte är pissiga jävla flashanimationer. Dom som gör sådana reklamrutor kan också räkna med att tappa mitt intresse.

Permalänk
Medlem

Får väll hoppas att denna spark i arschlet får fart på MS utvecklingsenhet för IE. Vill inte kalla 8:an en katastrof men den är inte i klass med konkurrenterna idag och behöver komma ikapp.

Sen får de gärna fixa en noscript liknande funktion i IE. Att bara stänga av skript osv i "Internetalternativ" saknar allt vad flexibilitet heter.

Permalänk
Medlem

Notis. Det är inte bara Tyska myndigheter som har olika synpunkter på bl.a. Internet Explorer (och Microsoft i allmänhet) utan de är många fler både i Europa och världen i övrigt. De ofta återkommande (svåra) säkerhetsluckor hos många produkter från Microsoft (som många gånger har de varit långsamma att täppa till de uppkomna kritiska luckorna som kommer fram över tid) har gjort att t.ex. många myndigheter, andra organisationer, företag och annan privat verksamhet, har funderat på eller redan gått över till andra lösningar (för bl.a. ökad säkerhet - sägs det som ett av flera argument) som fria alternativ eller andra datorsystem där det är möjligt att göra det för den verksamhet som pågår.

Här är något som har skrivits tidigare på forumet, för de personer som kanske inte känner till det redan.

"Windows fortsätter att tappa marknadsandelar"
http://www.sweclockers.com/nyhet/10326-windows_fortsatter_att...

"Linux över en procent marknadsandelar"
http://www.sweclockers.com/nyhet/9318-linux_over_en_procent_m...

"Framtida Windows kan få flera webbläsare"
http://www.sweclockers.com/nyhet/8872-framtida_windows_kan_fa...

Nu får vi se vad kommande IE9 kommer att bli för webbläsare och om det blir en bättre produkt än tidigare webbläsare från Microsoft. Hoppas kan man i alla fall...

OT. Jag använder Firefox med diverse pluggins och i undantagsfall IE i en del andra sammanhang t.ex. uppdatering av Microsoft OS och sidor kodade för IE.

/Saint25

Permalänk
Medlem

Hade det varit bättre spridning på vilka webbläsare som användes hade ju attackerna riktats åt olika webbläsare. Nu när ie har monopol så är ju valet för hackers självklart.

Den som ligger på topp kämpar inte för att få 100% monopol.

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av Mr.Borka
Det handlar ju inte om att Internet Explorer har direkt sämre säkerhet än Firefox, Chrome, etc. utan att de alternativa webbläsarna är en smalare målgrupp.

IE har till skillnad från de övriga active-x, som varit orsak till en stor mängd konstiga ikoner på en stor mängd användares skrivbord.
Dessutom har Microsoft tyvärr en lång och dum tradition av att ignorera eller försöka hemlighålla säkerhetshål tills de drabbar en större mängd användare (eller tillräckligt viktiga användare).

Citat:

Microsoft has released patches for 3 out of
6 IE-related advisories, albeit with several
serious threats going unpatched for up to as
much as 110 days after disclosure.
Three low-risk IE-related threats have been
left unpatched during all of 2008.

Tills MS slutar med detta och börjar patcha oftare än en gång i månaden är det ingen dum ide att se sig om efter seriösare alternativ.

Citat:

Ursprungligen inskrivet av Weeblie
Nja... då säkerhetsbuggar i IE (och alla andra webbläsare) kräver att användaren själv går in i fällan, d.v.s. besöker"skumma" sidor som triggar buggarna, så kan de som högst klassas som "teoretiskt allvarliga" och inget mer.

Ett klassiskt exempel här är JPEG-säkerhetsbuggen.

Eller helt normala sidor med användargenererat innehåll, typ forum och hela jämrans web två punkt noll.

Visa signatur

Det kan aldrig bli fel med mekanisk destruktion

Permalänk
Medlem

jag är trött på att rensa användarnas datorer från malware som installeras på deras profiler när de surfar ute på nätet. Aldrig varit med om något liknande med firefox.

Visa signatur

thank you, come again

Permalänk
Avstängd
Citat:

Ursprungligen inskrivet av jookeer
Kör FF och Opera, utom då det krävs extra säkehet, typ banker, där funkar ofta bara IE.

Så man kan undra hur kunniga bankerna är avseende säkerhet, de tycks bygga sina apps för IE i första hand - snacka om hjärntvätt från M$. Ju mindre man förstår/kan desto större är tendensen att välja lösningar/produkter från M$.

Fårskocksmenatalitet, alla andra kör ju IE så då är det inte helt fel att vi gör det oxå... Skall det gå åt hel...ete så skall man ha sällskap.

Ja det verkar ju slugt att börja utveckla för en minoritet

Citat:

Ursprungligen inskrivet av bomber3
tog hela 1,5 tim innan jag började få popup skit när jag installerade Win7 med alla uppdateringarna.. så det är samma skit som förr.

Kör nu Vista och där tog det knappt 30min innan samma skit hände och det gick inte att få bort, IE går inte att avinstallera så jag fick byta namn på mapparna skiten finns i.

Varje gång jag startar datorn så är det något skit med namnet run32dll.exe eller liknande som vill starta men krashar.

Avaktivera "autofire" på musen så du inte klickar på allt du ser.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Aphex
Eller helt normala sidor med användargenererat innehåll, typ forum och hela jämrans web två punkt noll.

Forum-mjukvara skriven med det minsta gnutta säkerhetstänkande blockerar majoriteten av alla sådana försök (GDI+ buggen kan dock ha varit ett undantag; är inte riktigt säker där).

HTML-element kan mycket sällan placeras fritt i ens poster, och om det så vore fallet så har man ändå andra problem (som t.ex. att någon elaksinnad dirigerar om sidan till en fejkad login-sida).

Något som Firefox-fanboys kan tänka på: http://www.linuxinsider.com/story/66416.html

Jag tycker inte att man ska vara alltför bekymrad om säkerheten på webbläsaren man använder, vare sig om den heter IE, Opera, Firefox, Chrome eller något annat. Ett antivirus-program, en brandvägg och programmen konfigurerade till att automatiskt patcha sig själva och man sitter "säkert nog".

Visa signatur

"Nothing is impossible because impossible itself says I M Possible..."

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Maltek
Jag använde inte FF innan för det saknades en enkel knapp att öppna ny flik med.... Men nu laddade jag ner den senaste versionen märkte jag att de äntligen lagt till det. Fanns säkert något sätt att fixa det innan, men jag är för lat för att spendera ~20 minuter på att konfigurera min webbläsare. Chrome och Opera FTW.

Det har alltid gått att öppna en ny flik genom att dubbelklicka i fältet, vilket jag kände var en mycket intuitiv funktion. Att ha en knapp för det är enligt mig onödig design då det tar upp mer plats i interfacet.

Permalänk
Hjälpsam

Säkerhetshålet i Acrobat Reader är minst lika illa.
Problemet är i grunden att man lagt in aldeles för många funktioner, en dukumentvisare eller en webbläsare skall inte kunna köra script eller program.

Visa signatur

AMD Ryzen 7 1700 | Saphire RX 5700 Pulse XT (Silent Mode) | 64 GB Kingston ECC | https://valid.x86.fr/z2ljhr | Stockkylaren | Bitfenix Whisper M 750W.
AMD Ryzen 9 5900X | AMD RX 5700 | 64 GB Micron ECC | https://valid.x86.fr/5krwxf
HTPC | https://valid.x86.fr/uuzli0 |

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Smurfn
No offence men alla som säger att Firefox är snabbare än Chrome är fanboi eller så måste de ha något fel... i datorn alltså.

Vet inte om man behöver konfigurera Chrome något men den blev installerad med Google Earth. Och att det va synbart långsammare än FF är ju inget som går att tvista om, körs på samma rigg. Win 7 RC. Intel G2 80Gb SSD som systemdisk, övrig info om datorn syns i min sign.

Min startsida (sweclockers) startades märkbart långsammare med Chrome än med FF. Testade ett tiotal sidor med samma resultat.

Visa signatur

Skärm: Acer XB271 HU, Keyboard: Corsair k95
Moderkort: Asus Prime-A Z690, GPU: RTX 4080
CPU: Intel i7 13700k, Ram: 32Gb DDR5 6000Hz
Chassi: Lian Li Lancool 3, Högtalare: ALTEC LANSING 5.1 THX
Disk 1: WD 850x 1Tb, Disk 2: WD 850x 2Tb,PSU: Seasonic Prime 1000w

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av Weeblie
Något som Firefox-fanboys kan tänka på: http://www.linuxinsider.com/story/66416.html

Att det hittas fler buggar i öppen källkod och att de patchas snabbare ja, verkligen värt att tänka på. Dessutom får vi kännedom om allihop då de redovisas helt öppet, i kontrast till proprietära webbläsare där endast utvecklaren vet hur mycket som verkligen fixats mellan versionerna.

Något annat tänkvärt är att hål orsakade av active-x-kontroller redovisades separat i den aktuella rapporten:

Mer intressant än antalet är dock hur allvarliga bristerna är och hur snabbt de fixas när de väl blir kända:

Visa signatur

Det kan aldrig bli fel med mekanisk destruktion

Permalänk
Medlem

1, Alla blockerar annonser... sen blir de sura när siter måste stänga ner eller börja ta betalt. Någon måste betala i slutändan.. så enkelt är det.

2, Vad fan gör ni för att åka på så mycket skit med IE? Jag är själv trög på att uppdatera och använder varken brandväggar eller aktiva virusskydd. När jag väl kör genomsökningar av datorn då och då hittar jag i princip inget skräp alls. Någon liten adware pryl kanske.

Det är så jävla komiskt att folk ändå jämför IE 3.0 + inga säkerhetsfunktioner med senaste FF + massa tillägg som stänger av i princip allt utan ren HTML-kod. KONSTIGT att IE verkar sämre då...

Visa signatur

//Bacon

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av Bacon
1, Alla blockerar annonser... sen blir de sura när siter måste stänga ner eller börja ta betalt. Någon måste betala i slutändan.. så enkelt är det.

2, Vad fan gör ni för att åka på så mycket skit med IE? Jag är själv trög på att uppdatera och använder varken brandväggar eller aktiva virusskydd. När jag väl kör genomsökningar av datorn då och då hittar jag i princip inget skräp alls. Någon liten adware pryl kanske.

Det är så jävla komiskt att folk ändå jämför IE 3.0 + inga säkerhetsfunktioner med senaste FF + massa tillägg som stänger av i princip allt utan ren HTML-kod. KONSTIGT att IE verkar sämre då...

Som huxflux skrev ovan, det är främst släkt och vänner vars datorer man får rensa med jämna mellanrum som drabbas. Vad de gör för att lyckas vore jag glad om jag visste, men problemen försvinner som genom magi när man byter ut webbläsaren, helt utan tillägg. räcker för mig.

imho är noscript överdrivet begränsande, jag har inte haft användning av det annat än i specialfall.

Visa signatur

Det kan aldrig bli fel med mekanisk destruktion

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Bacon
1, Alla blockerar annonser... sen blir de sura när siter måste stänga ner eller börja ta betalt. Någon måste betala i slutändan.. så enkelt är det.

Kan nog bero på att alla fläskar upp med tonvis av flashannonser som får datorerna att drunkna i blinkade, glatt animerad flash och annonser med ljudeffekter, speciellt om man råkar ha några tabs uppe...

Själv har jag en total flashblockering i princip bara, det går inte att surfa normalt annars längre. Vill inte strypa vissa sajters inkomster, men knappast så att jag tänker stå ut med att webläsaren konstant äter på ena kärnan till 100% för att några nissar har slängt upp tonvis med korkade flashannonser heller.

Om de väljer sina annonser väl lär de flesta stå ut med dem faktiskt...

Visa signatur

The cookie goes *crumble*.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Aphex
Att det hittas fler buggar i öppen källkod och att de patchas snabbare ja, verkligen värt att tänka på. Dessutom får vi kännedom om allihop då de redovisas helt öppet, i kontrast till proprietära webbläsare där endast utvecklaren vet hur mycket som verkligen fixats mellan versionerna.

Jag säger inte att IE är säkrare än Firefox.

Men att det faktiskt hittas många säkerhetsbuggar i Firefox är ett tecken på att det fortfarande högst troligen finns många fler "ohittade" kvar.

Jag skulle inte oroa mig över säkerhetsluckor som hittas och patchas. Men vad händer om en säkerhetslucka hittas av en elak part och inte publiceras innan det är för sent?

Att skaffa sig Firefox av "säkerhetsskäl" är som att ta på sig en cykelhjälm när man åker bil. Vad är det som egentligen hjälper mest här? Att man har hjälmen på eller att man är mer "intresserad" av säkert körande och därmed också mer vaksam?

ps. Släng sedan på argumentet som jag hade tidigare om att det inte är så troligt att buggar i webbläsaren drabbar en själv, och detta blir egentligen ett icke-problem.

Visa signatur

"Nothing is impossible because impossible itself says I M Possible..."

Permalänk
Avstängd
Citat:

Ursprungligen inskrivet av anton
Antingen är du inne på sidor vi inte ska nämna här, eller så kör du utan antivirus

Yep, aftonbladet är fullt med skit... det enda sidan jag testade med

Visa signatur

ATI TALIBAN.
Är inte någon expert, men jag har inte akne heller.
NEVER UNDERESTIMATE THE POWER OF STUPID PEOPLE IN LARGE GROUPS.. "Betala i förskott på blocket?" tråden.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Evil Peter
Det har alltid gått att öppna en ny flik genom att dubbelklicka i fältet, vilket jag kände var en mycket intuitiv funktion. Att ha en knapp för det är enligt mig onödig design då det tar upp mer plats i interfacet.

Problemet är att när man bara har en flik öppen så finns inte baren med flikar, dvs det finns inget att dubbelklicka på. Alltid stört mig på detta då jag kört ff.

Det sköna med opera är att om du hittar nåt du stör dig på eller vill ändra i GUIt så kan du det, till skillnad från de flesta webbläsare.

Visa signatur

CCNP

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av maniak
Problemet är att när man bara har en flik öppen så finns inte baren med flikar, dvs det finns inget att dubbelklicka på. Alltid stört mig på detta då jag kört ff.

Nja, standardbeteendet är väl att flikfältet alltid visas?

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Elgot

Citat:

Ursprungligen inskrivet av maniak
Problemet är att när man bara har en flik öppen så finns inte baren med flikar, dvs det finns inget att dubbelklicka på. Alltid stört mig på detta då jag kört ff.

Nja, standardbeteendet är väl att flikfältet alltid visas?

I Firefox 3.5 är det standard. Inte 3.0 eller tidigare.

Har man Fx 3.0 kan man ställa in så flikfältet alltid visas (som är default i 3.5). Så det är väll inget problem egentligen då det tar max 10 sekunder att ändra.

Permalänk
Arvid Nordqvist-mannen

Har inte åkt på nåt skit när jag har använt IE vilket jag gjort sen IE6an, så vet inte hur ni gör för att få skit i datorn.

Dock har jag en polare som fått skit som använt FF, troligen har han installerat nåt skit eller gjort nåt annat och han påstår att av/fw är bs.....).

Främst är det att ha ögonen öppna och sen hålla koll på vilka sidor man använder, blir så jävla otroligt förbannade på folk som bara klagar på IE hela tiden, det finns flera olika sätt att få in malware i datorn, INTE BARA GENOM WEBBLÄSAREN!.

Sen fattar jag inte varför man tydligen har använd IE6an nör 8an är ute, inte undra på att andra webbläsare framstår som mkt bättre.

Vet tyvär att div. universitet, skolor å privatpersoner fortfarande användet IE6 vilket inte är så bra, så jävla svårt är det inte att uppdatera windows, brandvägg, antivirus, webbläsare och hålla koll på vad man installerar och använder för sidor...

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av maniak
Problemet är att när man bara har en flik öppen så finns inte baren med flikar, dvs det finns inget att dubbelklicka på. Alltid stört mig på detta då jag kört ff.

Det sköna med opera är att om du hittar nåt du stör dig på eller vill ändra i GUIt så kan du det, till skillnad från de flesta webbläsare.

Ja, det har inte varit standardinställningen före 3.5 men det har gått att ställa in då jag inte kan minnas att jag någonsin kört utan att det fältet syns (för det hade jag också retat mig på så jag sökte igenom inställningarna direkt).

Ja, det är en bra funktion i Opera. Det är absolut en riktigt bra browser. FF lämpar sig dock i dagsläget bäst för mina behov men vi får se hur saker utvecklas.

Permalänk
Citat:

Ursprungligen inskrivet av Nautilus011
Vet inte om man behöver konfigurera Chrome något men den blev installerad med Google Earth. Och att det va synbart långsammare än FF är ju inget som går att tvista om, körs på samma rigg. Win 7 RC. Intel G2 80Gb SSD som systemdisk, övrig info om datorn syns i min sign.

Min startsida (sweclockers) startades märkbart långsammare med Chrome än med FF. Testade ett tiotal sidor med samma resultat.

Kanske för sidan var cachad i FF redan ?
Jag win7, i7 920 och chrome är märkbart snabbare än FF.

http://service.futuremark.com/peacekeeper

Permalänk
Medlem

Skulle nog dra det så här: Alla webläsare har sina "buggar" sen att majoriteten av dem hela tiden hamnar i fokus är om IE det är inte så konstigt när den är förinstallerad i de flesta system.

Sen är säkerligen IE8 säkrare än IE6 (som jag ansåg som en sweitzer ost typ)
när active-x fick köras utan restriktioner osv sen har ju mig veterligen IE inget enkelt sätt att avaktivera Java/Javascript på många skumma sidor som vissa besöker tex "porr" mm så ligger det oftast elak kod, och har man då en gammal version av IE tex 6.0 så har man betydligt större chans att få in en massa "Roliga" saker tex smack my monkey med ngn jävla apa som hoppar runt på skärmen jag vill kunna gå på zoo o se dem inte i min dator !

Sen så tar ju de flesta människor för givet att de "inte" kommer att drabbas...
men det vet man ju själv som ordentligt insatt att så är inte fallet.

Jag personligen fick nog av Internet Explorer för länge sedan, så jag njuter
att surfa i ett open source program som firefox därför att där lägger folk ner sin energi på att försöka överträffa jätten microsoft och jag tycker att de lyckats ganska bra (har kört det sen 2003! och ångrar mig icke) sen så kommer det ju mer uppdateringar/bugg fixar i ff än vad det någonsin kommer i IE så jag säger bara firefox för min del

Sen mitt personliga sätt att se saker på:

Kör windowsupdate ofta
Uppdatera Antivirus ofta !!
Var allmänt vaksam på sidor du tycker är skumma, tex inaktivera Java/Javascript

IE är nog inte sämre än andra webläsare men med tanke på hur många som använder den så är det inte konstigt att den ligger i topp på säkerhets brister osv, inget ont menat men IE är bara för vanliga användare som inte vet/bryr sig så mycket utan bara vet var "power" knappen är till för typ (inte riktigt men man blir fundersam på hur lite vissa vet osv om datorer (nu är ju de flesta här på swec raka motsatsen ju!!) men ändå tex polaren som sa att det var slut på minne (då tänker man ju givetvis RAM... nej DISK menade han osv)
det är dessa som oftast råkar ut för trojaner och virus inte allmänbildade swec medlemmar

Så att säga att IE är skadlig är som att kasta sten i ett GLASHUS !!
ff kan vara lika "farlig" om den inte uppdateras osv...

Visa signatur

Chassi: Adtronics 7890A (modifierat) || Moderkort: Asus m5a99x-evo || Cpu: Amd PhenomII 1100T || Ram: 32GB ddr3 1600mhz || Gfx: Hd5850 || Hdd: Vertex3 120gb Lagring: 1x3TB 3x2TB 2x1TB mm || Nätagg: Corsair AX850

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Bacon
1, Alla blockerar annonser... sen blir de sura när siter måste stänga ner eller börja ta betalt. Någon måste betala i slutändan.. så enkelt är det.

Man avaktiverar ju adblocken på de sidor man vill stödja.

Permalänk
Medlem

Själv hoppas jag på att FX fixas snabbare än IE iom den öppna koden.

Utöver det så lämnade jag IE så fort jag insåg att Opera hade tabbar, det var ju helt underbart. Sen introducerades det i FX och ett par år senare i IE.

Anledningen till att jag personligen gick över till FX är att flera linuxdistar skeppas med det. lathet helt enkelt.

Att ha noscript ser jag som en självklarhet, jag vill välja vad som ska laddas. speciellt första gången jag besöker en sida. Det har avslöjat roliga/mystiska kopplingar mellan sidor som jag aldrig vetat om annars.

Visa signatur

"Din bakgård är en kyrkogård och du har ett mini-auswitch i källaren? Nä precis, fast i kyrkan hittas detta." -Hipshot

Permalänk
Medlem

Kör gchrome funkar finfint