Umsetzung eines c't IE-Sicherheits-Artikels
- From: "Guenther Muranyi" <guenther.muranyi@xxxxxx>
- Date: Sat, 18 Jun 2005 11:12:39 +0200
Hallo NG,
im letzten Jahr ist in der c't der Artikel "Verrammelt - IE sicher
konfigurieren" erschienen.
In dem Artikel wird beschrieben, wie man den IE sicher macht (in der
Internet Zone alles ausschalten) und trotzdem das normale Internet (häufig
mit aktiven Inhalten) weiter benutzen kann. Das Problem wurde dadurch
gelöst, daß eine andere Zone die Defaulteinstellungen der Internet Zone
übernimmt. Zusätzlich wurde gezeigt, wie man mit einem einzigen Mausklick
eine Domain zu dieser neuen Zone hinzufügt.
Dadurch kann man sich unbekannte (potentiell gefährliche) Seiten risikolos
anschauen. Sicherheitslücken, welche von den AV-Programmen noch nicht
erkannt werden, können trotzdem nichts anrichten.
Auch der ganze bunte Schnickschnack nervt überhaupt nicht mehr.
Seiten mit aktiven Inhalten, denen man vertraut, kann man mit einem Klick
wieder die vollen (normalen) Rechte erteilen.
Angeregt durch dieses neue Sicherheitskonzept, habe ich eine IE-Toolbar
(www.i-allow.de) entwickelt, welche folgendes leistet:
- die Internet Zone wird mit einem einzigen Klick sicher gemacht und bei
Bedarf wiederhergestellt.
- die Toolbar zeigt an, ob eine Seite risikobehaftete Funktionen benutzt und
bietet eine 1-Klick-Möglichkeit, Rechte zu erteilen (temporär oder
dauerhaft) oder zu entziehen.
- in der nun sicheren Internet Zone können zusätzliche Features aus- und
eingeschaltet werden. Um sich vor Pishing zu schützen, kann man z.B. in
dieser Zone das Senden von Formulardaten ausschalten.
Die aktuelle Version 0.9.0.2163 ist voll funktionsfähig (ausser auf Win98).
Alle geänderten Sicherheitseinstellungen können rückgängig gemacht werden
durch entsprechende Menüpunkte.Das Programm lässt sich vollständig
deinstallieren. Selbstverständlich ist das Programm kostenlos.
Ich würde sehr gerne Eure Meinung dazu erfahren. Hauptsächlich möchte ich
wissen, in welcher Richtung ich das Programm weiter entwickeln soll.
Gruss Günther Muranyi
www.i-allow.de
.
- Follow-Ups:
- Re: Umsetzung eines c't IE-Sicherheits-Artikels
- From: Torsten Mann
- Re: Umsetzung eines c't IE-Sicherheits-Artikels
- Prev by Date: Re: Patch day Juni 2006
- Next by Date: Re: Umsetzung eines c't IE-Sicherheits-Artikels
- Previous by thread: Re: Arbeiten mit normalen Benutzerrechten
- Next by thread: Re: Umsetzung eines c't IE-Sicherheits-Artikels
- Index(es):
Relevant Pages
|
Loading