<?xml version="1.0" encoding="UTF-8" standalone="no"?>
<rss version="2.0" xmlns:admin="http://webns.net/mvcb/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:media="http://search.yahoo.com/mrss/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/">
<channel>
<title>newz.dk - Nyheder - Virtualiseret browser skal hindre angreb</title>
<link>http://newz.dk/</link>
<description>nyheder for rigtige nørder</description>
<language>da</language>
<copyright>Copyright 2012, newz.dk</copyright>
<managingEditor>redaktionen@newz.dk(Redaktionen)</managingEditor>
<webMaster>teknik@newz.dk (Teknik)</webMaster>
<pubDate>Wed, 08 Sep 2010 16:03:45 +0200</pubDate>
<lastBuildDate>Wed, 08 Sep 2010 16:03:45 +0200</lastBuildDate>
<docs>http://blogs.law.harvard.edu/tech/rss</docs>
<atom:link href="http://newz.dk/news/item/105915/rss" rel="self" type="application/rss+xml" />
<image>
<title>newz.dk - Nyheder - Virtualiseret browser skal hindre angreb</title>
<url>http://newz.dk/gfx/newz-dk/newz-dk/logo.png</url>
<link>http://newz.dk/</link>
</image>
<item>
<title>#12 - reonekot</title>
<link>http://newz.dk/virtualiseret-browser-skal-hindre-angreb#12</link>
<description><![CDATA[<p>Chrome kører ikke mere sandbox end IE i protected mode AFAIK. (under Vista+) Dvs. lav integritets process, der ikke har skriveadgang uden for bestemt områder.</p>]]></description>
<author>reonekot</author>
<guid isPermaLink="true">http://newz.dk/reonekot</guid>
<pubDate>Wed, 08 Sep 2010 16:03:45 +0200</pubDate>
</item>
<item>
<title>#11 - cryo</title>
<link>http://newz.dk/virtualiseret-browser-skal-hindre-angreb#11</link>
<description><![CDATA[<p></p><blockquote cite="fennec (#7)"><p>Så alle programmer (om det er browser, office, spil eller virus) bliver startet i sin egen sandkasse, og ikke kan røre styresystemet eller de andre programmer.<cite><a href="#7">fennec (#7)</a></cite></p></blockquote><p>Med mindre man er logget ind som administrator, og det er man vist ikke i vore dage, så kan programmer generelt ikke let nå styresystemet. Det er dog rigtigt at de kan nå brugerens egne data. Det er dog praktisk at kunne dele dokumenter mv. mellem programmer, så det er et vigtigt hensyn at tage. Noget andet er services (som ofte har været mål for angreb); de kan med stor fordel køres i meget kontrollerede miljøer.</p>]]></description>
<author>cryo</author>
<guid isPermaLink="true">http://newz.dk/cryo</guid>
<pubDate>Wed, 08 Sep 2010 15:09:00 +0200</pubDate>
</item>
<item>
<title>#10 - cryo</title>
<link>http://newz.dk/virtualiseret-browser-skal-hindre-angreb#10</link>
<description><![CDATA[<p>#9 de er ikke specielt løse, de er bare ikke implementeret for ret mange services. Sidst jeg tjekkede var de fx implementeret for deres DNS-server BIND og et par andre ting. Ganske få, dog. Det vil nok blive udvidet i fremtiden.</p><p>At køre i en sandbox generelt bliver dog hurtigt utåleligt for brugeren. SE-Linux er sjovt de første par dage...</p>]]></description>
<author>cryo</author>
<guid isPermaLink="true">http://newz.dk/cryo</guid>
<pubDate>Wed, 08 Sep 2010 15:06:51 +0200</pubDate>
</item>
<item>
<title>#9 - ksb</title>
<link>http://newz.dk/virtualiseret-browser-skal-hindre-angreb#9</link>
<description><![CDATA[<p>#8 </p><p>Det korrekt at mac OSX >= 10.5 kører 'mandatory access control' men det er med relativt løse sikkerhedsprofiler for ikke at forstyre brugeren. Hvis man vil have maks adskillelse er TrustedBSD eller FreeBSD som implementere hele frameworket et bedre bud. OSX udgaven kan til en hvis grad narres da apples kompromis er tættere på brugervenlighed end sikkerhed(og ja, i denne sammenhænge er de to modsætninger).<br/>Der findes også lignende frameworks til linux og solaris, samt selvfølgelig sandboxie til windows som allerede er nævnt.</p>]]></description>
<author>ksb</author>
<guid isPermaLink="true">http://newz.dk/ksb</guid>
<pubDate>Wed, 08 Sep 2010 14:53:01 +0200</pubDate>
</item>
<item>
<title>#8 - webwarp</title>
<link>http://newz.dk/virtualiseret-browser-skal-hindre-angreb#8</link>
<description><![CDATA[<p>#7 det er det også i fx mac...</p>]]></description>
<author>webwarp</author>
<guid isPermaLink="true">http://newz.dk/webwarp</guid>
<pubDate>Wed, 08 Sep 2010 13:18:04 +0200</pubDate>
</item>
<item>
<title>#7 - fennec</title>
<link>http://newz.dk/virtualiseret-browser-skal-hindre-angreb#7</link>
<description><![CDATA[<p>Hvad jeg ikke forstår er hvorfor sandbox ikke er indbygget i styresystemerne endnu. Og burde være slået til som default.</p><p>Så alle programmer (om det er browser, office, spil eller virus) bliver startet i sin egen sandkasse, og ikke kan røre styresystemet eller de andre programmer. Det kan så være op til brugeren at samle flere programmer i samme kasse, hvis man ønsker det, for at spare ressourcer.</p>]]></description>
<author>fennec</author>
<guid isPermaLink="true">http://newz.dk/fennec</guid>
<pubDate>Wed, 08 Sep 2010 13:02:27 +0200</pubDate>
</item>
<item>
<title>#6 - mbp</title>
<link>http://newz.dk/virtualiseret-browser-skal-hindre-angreb#6</link>
<description><![CDATA[<p></p><blockquote cite="contradel (#5)"><p>Siden hvornår bliver chrome og safari kørt i en sandbox?</p><p>Jeg bruger Sandboxie som 3# linker til, det opretter en falsk mappestruktur for programmer og dokumenter, men alt der kører inden i sandboxen kan ikke røre noget udenfor fx egne filer ol.</p><p>Ikke det er det samme som Chrome som kører en enkelt process for hver tab. Ret mig hvis jeg tager fejl.<cite><a href="#5">contradel (#5)</a></cite></p></blockquote><p>Chrome har tidligere udtalt, at deres browser (hver process/tab går jeg ud fra) kører i samme type sandbox, som nyheden omtaler.</p>]]></description>
<author>mbp</author>
<guid isPermaLink="true">http://newz.dk/mbp</guid>
<pubDate>Wed, 08 Sep 2010 12:57:12 +0200</pubDate>
</item>
<item>
<title>#5 - contradel</title>
<link>http://newz.dk/virtualiseret-browser-skal-hindre-angreb#5</link>
<description><![CDATA[<p>Siden hvornår bliver chrome og safari kørt i en sandbox?</p><p>Jeg bruger Sandboxie som 3# linker til, det opretter en falsk mappestruktur for programmer og dokumenter, men alt der kører inden i sandboxen kan ikke røre noget udenfor fx egne filer ol.</p><p>Ikke det er det samme som Chrome som kører en enkelt process for hver tab. Ret mig hvis jeg tager fejl.</p>]]></description>
<author>contradel</author>
<guid isPermaLink="true">http://newz.dk/contradel</guid>
<pubDate>Wed, 08 Sep 2010 12:53:33 +0200</pubDate>
</item>
<item>
<title>#4 - webwarp</title>
<link>http://newz.dk/virtualiseret-browser-skal-hindre-angreb#4</link>
<description><![CDATA[<p>can u say chrome or safari .oO</p>]]></description>
<author>webwarp</author>
<guid isPermaLink="true">http://newz.dk/webwarp</guid>
<pubDate>Wed, 08 Sep 2010 12:19:56 +0200</pubDate>
</item>
<item>
<title>#3 - Yakuzing</title>
<link>http://newz.dk/virtualiseret-browser-skal-hindre-angreb#3</link>
<description><![CDATA[<p><a href="http://sandboxie.com">http://sandboxie.com</a></p>]]></description>
<author>Yakuzing</author>
<guid isPermaLink="true">http://newz.dk/yakuzing</guid>
<pubDate>Wed, 08 Sep 2010 11:57:41 +0200</pubDate>
</item>
</channel>
</rss>

