mboost-dp1

Microsoft Corporation

Flash-sikkerhedshul i nuværende version af Windows 8

- Via Computerworld AU - , indsendt af arne_v

Det er først i oktober Windows 8 officielt lanceres, men allerede i dag er det muligt for blandt andet udviklere, via MSDN, og virksomheder med en volumelicens at hente en kopi af det nye operativsystem. Disse brugere skal dog passe på, for den indbyggede udgave af Flash, der følger med i IE 10, har et sikkerhedshul.

Normalt er dette noget som kan klares med en opdatering, men i første omgang har Microsoft meddelt, at der ikke vil komme nogen før end Windows 8 lanceres den 26. oktober.

Adobe har bekræftet, at sikkerhedshullet er en del af den version som anvendes i IE 10, men de har ikke selv muligheden for at opdatere den, da det skal ske via Windows Update.

Efter den megen eksponering af problemet i pressen, har Microsoft dog nu skiftet holdning, og meldingen er nu, at sikkerhedshullet vil blive rettet inden længe.





Gå til bund
Gravatar #1 - gensplejs
13. sep. 2012 08:00
Derfor bruger man ikke IE
Gravatar #2 - Cookiemann
13. sep. 2012 08:03
gensplejs (1) skrev:
Derfor bruger man ikke IE

Skulle lige til at skrive det samme ;)
Gravatar #3 - praktikant muffe AKA pewbe
13. sep. 2012 08:04
gensplejs (1) skrev:
Derfor bruger man ikke IE

Fordi sikkerhedshuller bliver rettet?
Gravatar #4 - Cosmikaze
13. sep. 2012 08:05
#1+2 Det er man jo bare lidt nød til hvis man kører Windows 8 på et ARM device så vidt jeg ved
Gravatar #5 - Mort
13. sep. 2012 08:13
Så vidt jeg erindrer tillader Microsoft ikke andre at lave webbrowsere til deres Windows 8 UI (Formerly known as Metro).

Det betyder at hvis man vil bruge touch versionen af en webbrowser eller hvis man har Windows RT (ARM versionen), så er man nødt til at bruge IE10.

Jeg vidste dog ikke at flash var indbygget i den. Da jeg prøvede at afspille en flashvideo i går, fik jeg at vide at afspilleren ikke kunne køres på min version af softwaren (Hvilket jeg tolkede til at jeg manglede flash).
Gravatar #6 - f-style
13. sep. 2012 08:26
Kører IE stadig ikke i en sandbox? Troede ellers microsoft ville lære af deres fejl og tjekke hvad konkurrenterne gør. Mange af de sikkerhedshuller i IE kan jo netop misbruges da det er nemt at tilgå administrator kontoen (såfremt man er logget ind med administrator rettigheder).
IE er jo stadig en af de største angrebsflader som bliver brugt men godt det bliver svære og svære for hver version af IE der kommer ud af microsoft jo også lærer af deres fejltagelser og hvor i systemet ting bliver misbrugt mest.
Gravatar #7 - Mort
13. sep. 2012 08:36
f-style (6) skrev:
Kører IE stadig ikke i en sandbox?


http://www.julien-manici.com/blog/ie10-new-sandbox...
Gravatar #8 - dprocs
13. sep. 2012 08:41
Mort (5) skrev:
Så vidt jeg erindrer tillader Microsoft ikke andre at lave webbrowsere til deres Windows 8 UI (Formerly known as Metro).


Jo det gør de, og firefox har også en udgave designet til det...
Men den vil være lettere handicappede på RT ift. IE10, fordi MS begrænser tilgangen til bestemte funktioner....
Gravatar #9 - XorpiZ
13. sep. 2012 08:56
Mort (5) skrev:
Jeg vidste dog ikke at flash var indbygget i den. Da jeg prøvede at afspille en flashvideo i går, fik jeg at vide at afspilleren ikke kunne køres på min version af softwaren (Hvilket jeg tolkede til at jeg manglede flash).


Flash fungerer heller ikke på alle sider. Der findes en White-list over de sider, hvor Flash er aktiveret (newgrounds og lign. f.eks.).
Gravatar #10 - Unold
13. sep. 2012 09:08
Så vidt jeg erindrer tillader Microsoft ikke andre at lave webbrowsere til deres Windows 8 UI (Formerly known as Metro). Det betyder at hvis man vil bruge touch versionen af en webbrowser eller hvis man har Windows RT (ARM versionen), så er man nødt til at bruge IE10. skrev:


Jeg troede ikke MS måtte tvinge folk til at bruge IE - skal der ikke være frit valg af browser?
Gravatar #11 - XorpiZ
13. sep. 2012 09:15
#10

Det er der også, som #8 skriver. :)
Gravatar #12 - Mort
13. sep. 2012 09:18
Unold (10) skrev:
Jeg troede ikke MS måtte tvinge folk til at bruge IE - skal der ikke være frit valg af browser?


Hvis du læser #8 så kan du også se at jeg tager fejl.

Misforståelsen opstod på websider som fortalte at nøglekomponenter, som blev brugt i webbrowsere var forbeholdt Microsoft.

Det viser sig at det de refererer til er at Windows 8 UI style applikationer skal holde sig til det WinRT API som er det API der bruges i Windows 8 style applikationer.

WinRT API'et har et begrænset subset af den funktionalitet som normalt tilbydes desktop applikationer som kan benytte Win32.

Internet Explorer 10, som kan køres som en Windows 8 UI style applikation, har åbenbart ikke denne begrænsning, hvilket naturligvis giver den fordele i forhold til de andre webbrowsere.
Gravatar #13 - cordion
13. sep. 2012 10:18
Cosmikaze (4) skrev:
#1+2 Det er man jo bare lidt nød til hvis man kører Windows 8 på et ARM device så vidt jeg ved

du mener den version som ikke vilo være i stand til at køre flash?
Gravatar #14 - XorpiZ
13. sep. 2012 10:35
cordion (13) skrev:
du mener den version som ikke vilo være i stand til at køre flash?


Der er flash i Windows RT.
Gravatar #15 - MFRaver
13. sep. 2012 10:36
Vi skal bare af med Flash (og alle andre browser plugins). Det vil give hurtigere og mere sikre browsere :-)
Gravatar #16 - HerrMansen
13. sep. 2012 10:55
Mort (12) skrev:
Internet Explorer 10, som kan køres som en Windows 8 UI style applikation, har åbenbart ikke denne begrænsning, hvilket naturligvis giver den fordele i forhold til de andre webbrowsere.


Så kan man altid diskutere om dette er "fair" hvad angår browservalg. Mener det er nogle rét relevante ting IE holder for sig selv (ikke at jeg personligt nogensinde ville bruge metro browser - kan ikke lide at måden man skifter imellem desktop og metro app)
Gravatar #17 - Mort
13. sep. 2012 11:29
HerrMansen (16) skrev:
Så kan man altid diskutere om dette er "fair" hvad angår browservalg. Mener det er nogle rét relevante ting IE holder for sig selv (ikke at jeg personligt nogensinde ville bruge metro browser - kan ikke lide at måden man skifter imellem desktop og metro app)


Jeg er ikke klar over hvilke specifikke ting det er som IE10 må, som andre Windows 8 style apps ikke må, men jeg kan godt forstå hvis nogen føler sig snydt over at Microsoft laver særregler for sig selv, når de konkurrerer mod andre browser producenter.
Gravatar #18 - seiib
13. sep. 2012 12:50
Mort (17) skrev:
(...) jeg kan godt forstå hvis nogen føler sig snydt over at Microsoft laver særregler for sig selv, når de konkurrerer mod andre browser producenter.


Det er jo hele konceptet i windows 8. Microsoft er et firma, der er baseret på at tjene penge og udkonkurrere sine konkurrenter. Jeg tror, man i fremtiden vil opleve mere lukkethed, ligesom det kan ses hos Apple.

Jeg bruger personligt Gnu/Linux - og jeg er meget tilfreds med den frihed der følger med.

Selv Valve/Steam er begyndt at porte deres produkter til Gnu/Linux fordi Microsoft lukker mere og mere om sig selv, og vil have andel i alt, der kører på deres styresystem.
Gravatar #19 - Mort
13. sep. 2012 13:09
seiib (18) skrev:
Det er jo hele konceptet i windows 8. Microsoft er et firma, der er baseret på at tjene penge og udkonkurrere sine konkurrenter. Jeg tror, man i fremtiden vil opleve mere lukkethed, ligesom det kan ses hos Apple.


Microsoft tjener ikke nogen penge på deres webbrowser. Den er indbygget i Windows og hvis folk vælger en anden webbrowser, koster Windows ikke færre penge. Jeg kan ikke se hvordan deres webbrowsers egenskaber får dem til at tjene flere penge.

seiib (18) skrev:
Selv Valve/Steam er begyndt at porte deres produkter til Gnu/Linux fordi Microsoft lukker mere og mere om sig selv, og vil have andel i alt, der kører på deres styresystem.


Hvad får dig til at tro at Valve laver et Linux produkt, fordi at Microsoft skulle være lukket? De laver også et iOS produkt, selvom Apple er kendt for at være meget mere lukkede end Microsoft.

Tror du ikke det alene handler om Valve vil udvide deres market til andre platforme end den mest populære ?
Gravatar #20 - markjensen
16. sep. 2012 12:03
Mort (19) skrev:
Hvad får dig til at tro at Valve laver et Linux produkt, fordi at Microsoft skulle være lukket? De laver også et iOS produkt, selvom Apple er kendt for at være meget mere lukkede end Microsoft.


Jeg tror han tænker på dette
Gravatar #21 - arne_v
18. sep. 2012 17:14
MFRaver (15) skrev:
Vi skal bare af med Flash (og alle andre browser plugins). Det vil give hurtigere og mere sikre browsere :-)


Det giver næppe større sikkerhed at X bliver indbygget i browseren end skal installeres som plugin.

Og helt at lukke for aktivt indhold (Flash, Java applets, Silverlight, JavaScript etc.) vil give et meget trist internet. 1994 om igen.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login