Gå til innhold

Hasteoppdatering for IE


Anbefalte innlegg

Videoannonse
Annonse
Det er ikke snakk om et nytt hull – en av forskerne skal ha gjort Microsoft oppmerksom på det allerede for ett år siden, men det er altså først i dag at det tettes, dagen før det skal demonstreres.

Aha, jeg som fikk inntrykk av at dette var noe som hastet da jeg leste overskriften. Microsoft gidder altså ikke å fikse hullet før oppdageren truer med å spre oppskriften. Microsoft velger altså en klar sikkerhetsstrategi kalt Security through obscurity.

 

.. et hull som gjør det mulig for angripere å kjøre potensielt skadelig kode på maskinen.

Dette trusselnivået er et ekko som går igjen hos Microsoft. At slikt går igjen tror jeg er en bieffekt av hvordan ActiveX, IE og Windows fungerer sammen.

Lenke til kommentar

<Det ingen vet har ingen vondt av eller noe slikt?>

 

Ja, men det som "ingen vet" er kanskje lenge kjent av kriminelle og black-har hackerne, og da har vi følgende scenario:

 

"folk vet ikke om hullene som utnyttes grovt, og m$ sparer seg arbeid med å rette dem"

 

ikke så positivt, er det vel ?

Microstop - en trussel mot sikkerheten.

Lenke til kommentar

Etter min mening er det feil ordbruk i artikkelen.

Detaljene rundt sårbarheten er riktignok ikke blitt avslørt, men det kommer nok til å bli ettertraktet blant crackere.

 

En hacker bryter seg gjerne inn i systemer via sårbare aplikasjoner for videre formål, mens en cracker typisk ikke gjør mer enn å knekke sperrer i programvare for misbruk av programvaren selv.

 

Man "cracker" seg ikke inn i andres datamaskiner vel?

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...