<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Jaqe&#039;s Blog &#187; microsoft</title>
	<atom:link href="http://www.jaqe.de/tag/microsoft/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.jaqe.de</link>
	<description>Linux - Webentwicklung - PHP - MySQL - C# - Dies und Das</description>
	<lastBuildDate>Thu, 24 Mar 2011 22:19:33 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Spaß mit dem Internet Explorer #2</title>
		<link>http://www.jaqe.de/2008/06/27/spas-mit-dem-internet-explorer-2/</link>
		<comments>http://www.jaqe.de/2008/06/27/spas-mit-dem-internet-explorer-2/#comments</comments>
		<pubDate>Fri, 27 Jun 2008 09:28:55 +0000</pubDate>
		<dc:creator>Jaqe</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[microsoft]]></category>

		<guid isPermaLink="false">http://www.jaqe.de/?p=38</guid>
		<description><![CDATA[Diesmal liest es sich doch etwas seltsam, der Internet Explorer w&#252;rde von Geistern bedroht. Geht es hier etwa um verstorbene IE Benutzer? Nicht ganz, vielmehr geht es um eine Methode, mit der durch einfache Mittel der Surfer bei der Benutzung des IE ausspioniert werden kann! Es handelt sich hierbei um eine Sicherheitsl&#252;cke, wer einmal auf [...]]]></description>
			<content:encoded><![CDATA[<p>Diesmal liest es sich doch etwas seltsam, der <a href="http://www.heise.de/security/Geister-bedrohen-Internet-Explorer-Anwender--/news/meldung/110083" target="_blank">Internet Explorer w&uuml;rde von Geistern bedroht</a>. Geht es hier etwa um verstorbene IE Benutzer? Nicht ganz, vielmehr geht es um eine Methode, mit der durch einfache Mittel der Surfer bei der Benutzung des IE ausspioniert werden kann!</p>
<p>Es handelt sich hierbei um eine Sicherheitsl&uuml;cke, wer einmal auf eine preparierte Seite gelenkt wurde kann absofort komplett ausspioniert werden, sowohl die entsprechenden URLs k&ouml;nnen gesammelt werden, als auch die dort eingegebenen Zugangsinformationen oder andere private Daten wie z.B. TANs oder PINs. Betroffen sind scheinbar der Internet Explorer 6 sowie 7 und 8 Beta.</p>
<p>Bekanntlich l&auml;sst sich der Internet Explorer unter Windows nicht ohne erhebliche Beeintr&auml;chtigung des Systems entfernen, so dass prinzipiell jede Windowsinstallation betroffen ist .. der IE schlummert schliesslich immer auf der Platte und viele Microsoftprodukte machen sich meiner Erfahrung nach nicht einmal die M&uuml;he, den Standardbrowser aufzurufen (in meinem Fall <a href="http://www.spreadfirefox.com/" target="_blank">Firefox 3</a>) sondern rufen direkt den IE auf. Auch wenn man das garnicht m&ouml;chte.</p>
<p>Ob die alternative Browser auch betroffen sind, steht noch nicht fest. F&uuml;r Firefox allerdings gibt es die Erweiterung &quot;<a href="https://addons.mozilla.org/de/firefox/addon/722" target="_blank">NoScript</a>&quot;, welche die auf Javascript basierten Angriff blocken d&uuml;rfte.</p>
<p>Details zu der L&uuml;cke findet man im oben verlinkten Artikel auf heise.de</p>
<p>Fazit: Mal wieder ein genialer Streich aus Redmond. Vielleicht wachen jetzt endlich mal die Leute auf und besch&auml;ftigen sich mit den alternativen zum Monopolisten.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.jaqe.de/2008/06/27/spas-mit-dem-internet-explorer-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Spaß mit dem Internet Explorer</title>
		<link>http://www.jaqe.de/2008/06/13/spas-mit-dem-internet-explorer/</link>
		<comments>http://www.jaqe.de/2008/06/13/spas-mit-dem-internet-explorer/#comments</comments>
		<pubDate>Fri, 13 Jun 2008 10:05:08 +0000</pubDate>
		<dc:creator>Jaqe</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[microsoft]]></category>

		<guid isPermaLink="false">http://www.jaqe.de/2008/06/13/spas-mit-dem-internet-explorer/</guid>
		<description><![CDATA[&#160; Was lesen meine m&#252;den Augen da heute fr&#252;h? Der Internet Explorer sucht beim Start nach ben&#246;tigten Bibliotheken (DLLs) auf dem Desktop und das auch noch zuerst! Mitlerweile wurde die News auf heise.de insoweit korrigiert, dass der IE nur dann auf dem Desktop sucht, wenn man ihn mit der dortigen Verkn&#252;pfung startet. Dumm nur, dass [...]]]></description>
			<content:encoded><![CDATA[<p>&nbsp;</p>
<p>Was lesen meine m&uuml;den Augen da heute fr&uuml;h? Der <a href="http://www.heise.de/newsticker/Details-zur-Safari-Teppich-Bombe-Update--/meldung/109407">Internet Explorer sucht beim Start nach ben&ouml;tigten Bibliotheken (DLLs) auf dem Desktop</a> und das auch noch zuerst! Mitlerweile wurde die News auf heise.de insoweit korrigiert, dass der IE nur dann auf dem Desktop sucht, wenn man ihn mit der dortigen Verkn&uuml;pfung startet. Dumm nur, dass diese Verkn&uuml;pfung schon bei der Installation von Windows angelegt ist.</p>
<p>Es ist also anzunehmen, dass die meisten IE Nutzer diese Verkn&uuml;pfung nutzen .. und tappen somit in eine gef&auml;hrliche Falle. Gelingt es einem Angreifer, eine entsprechend pr&auml;parierte DLL auf dem Desktop abzulegen (z.B. mit <a href="http://www.heise.de/security/Apple-Webbrowser-Safari-Fehler-oder-Feature--/news/meldung/107987">Safari</a>), schon ist der Rechner kompromittiert.</p>
<p>Das ist wieder mal ein Geniestreich a la Microsoft. Eine essenzielle Komponente des Betriebssystems bedient sich aus einem als absolut nicht vertrauensw&uuml;rdig einzustufendem Verzeichnis, dem Desktop. Betroffen ist derzeit &uuml;brigens auch der achso so tolle neue Internet Explorer 8 &#8230; ein Schelm wer hier an Copy&amp;Paste Quellcode denkt. Bleibt nur zu hoffen, dass Microsoft hier endlich mal aus dem Tee kommt und hier schnell ein Update bringt, ausserhalb des Patch Days jeden Monat.</p>
<p>Am Rande sei noch angemerkt, dass quelloffener Programmcode diese L&uuml;cke wohl erst garnicht h&auml;tte entstehen lassen. Eine solche L&uuml;cke w&uuml;rde mindestens jedem 2ten ins Auge springen, der mit dem Quellcode zu tun hat. Bei Microsoft sind solche Fehler ja egal, den Quellcode sieht ja niemand, der Anwender bekommt nur die sch&ouml;nen Nebenwirkungen von proprit&auml;rer Software zu sp&uuml;ren. Und das sch&ouml;ne ist: Selbst wenn man durch das Problem betroffen ist, so &auml;ndern wohl die wenigsten ihr Verhalten .. schliesslich hat Windows ja schon alles in Klickreichweite dabei und es ist ja von Microsoft!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.jaqe.de/2008/06/13/spas-mit-dem-internet-explorer/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

