Viren, Spyware, Datenschutz 11.213 Themen, 94.186 Beiträge

ist eigentlich schon jemandem Aufgefallen....

gelöscht_137978 / 10 Antworten / Flachansicht Nickles

...das die Kombination von IE+Spybot+Imunisierung (durch Spybot) eine riesen Sicherheitslücke darstellen kann?

Der Grund:
Im Normalfall würde man die Zone "Internet" so einstellen, das möglichst nichts böses passiert. Also alles Verboten, was nicht ausdrücklich (durch eintragen der Site in den anderen Zonen) erlaubt ist.
Soweit so gut.
Was störend und nicht unbedingt auffällig ist, ist die Tatsache, das in der "Eingeschränkten Zone" AktiveX per default enabled ist (warum zum Geier eigentlich???).
Das ist noch nicht weiter schlimm, da ja keine Site als "Vetrauenswürdig" dort eingetragen ist.
Doch nun kommt Spybot ins Spiel.
Spybot trägt sehr viele Seiten dort ein und nennt das einen Schutz.
Das Problem, das nun aufkommt, wer die Zone(n) nicht absolut sauber Pflegt, holt sich mit den Einträgen, die Spybot macht, eine heftige Lücke ins System. (Jaja ich bin sicher, hab ja Spybot).
Durch den Eintrag wird ja diese böse Site nicht mehr der Internet Zone zugeordnet, sondern der Eingeschränkten Site (jupp, jenau mit AktivX ;) ).
Die Folge, der ein oder andere surft vermeintlich sicher im Net und wundert sich, warum doch Dialer und Konsorten einzug finden.

Aber, um das ganze noch weiter zu "spinnen" hab ich den mal Spybot ordnungsgemäß deinstalliert. Jawohl, wie nicht anders zu Erwarten verbleiben die Einträge in der Zone.

Nun denn, es mag kein Problem sein wenn man als beschränkter User (im Sinne von wenig Berechtigungen ;)) im Net unterwegs ist, was eine gewisse Hürde darstellt, aber so ganz möcht ich mich doch nicht über das freuen.

Selbst wenn SB ein Eindringversuch bemerkt und eine Meldung ausgibt, wer garantiert nicht, das eine böse Site, die in der Zone eingetragen ist, SB nicht mit einem AktivX Element abmurkst und dann mit einem weitern seine Schandtaten vollbringt?


Wie auch immer...........sagt eure Meinung. Gebt´s mir, ich wills jetzt wissen :D

bei Antwort benachrichtigen
xafford Tilo Nachdenklich „Hallo Ganoven Ede! Was Du da beschreibst, habe ich mit Spybot noch nie erlebt....“
Optionen

Den Eintrag "AktivX Steuerelemente ausführen, die für Scripting sicher ist" sollte man tunlichst nicht aktivieren, die Formulieren besagt nämlich technisch etwas ganz anderes, als man meinen könnte. Ob ein ActiveX-Objekt als "sicher für Scripting" markiert wird entscheidet nämlich der Programmierer des ActiveX-Objektes und somit kann man jedes ActiveX-Objekt als "sicher für Scripting" markieren, selbst wenn es einenn Trojaner installiert oder sonst etwas "unsicheres" tut.
Das "sicher für Scripting" hat nämlich rein gar ncihts mit der Sicherheit aus Sicht des Nutzers zu tun, es bezieht sich nämlich darauf, ob ein ActiveX-Objekt gescriptet werden kann und dies aus Sicht des ActiveX-Objektes sicher ist. Auf gut Deutsch, es sagt nur, daß man das ActiveX-Objekt über freigegebene Schnittstellen mit einer clientseitigen Scriptsprache wie z.B. JavaScript steuern und parametrisieren kann.

Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen
unabhängig davon..... K-F