Re: Umsetzung eines c't IE-Sicherheits-Artikels



Carsten Krüger schrieb im Newsbeitrag
Ich halte Windows XP im Allgemeinen für sicherer
als den IE.

Der IE gehört i.A. zum Lieferumfang von XP und ist an verschiedenen Stellen (u.a. Online-Hilfe) recht eng ins Gesamtwerk eingebunden. Und nun?


XP ist im Vergleich zu den Vorgängern sicherer geworden, aber es sollte nicht darüber hinwegtäuschen, dass es konzeptionelle Schwachstellen hat (DCOM, OLE, ActiveX, ...), die erst nach Jahren und Jahrzehnten verschlimmbessert werden. Anscheinend kann man ja IE 7 erst mit dem XP-Nachfolger richtig sicher machen ... und "run as" brauchte auch sehr lange, bevor es da war.

Wenn mich heute nach einem Server-OS fragt, dann tendiere ich immer noch zu einem Unix/Linux-Derivat, das man stärker auf die notwendigsten Erfordernisse abrüsten kann.

So long,
-+- Dirk -+-


.



Relevant Pages

  • Re: PHP and ASP why the difference?
    ... Visual C++ class libraries. ... Anything involving Ole, OLE, COM, DCOM, COM+, ActiveX or whatever it's ...
    (alt.html)
  • Re: Creating OCX files
    ... But even with this meaning you are still wrong because OCX could be ... I actually implemented working in-process ActiveX ... OLE control containers and similar with C++ ... I have implemented working apartment neutral proxy back in 1999 (the only ...
    (microsoft.public.dotnet.general)
  • Re: Creating OCX files
    ... But even with this meaning you are still wrong because OCX could be ... I actually implemented working in-process ActiveX ... OLE control containers and similar with C++ ... I have implemented working apartment neutral proxy back in 1999 (the only ...
    (microsoft.public.dotnet.general)
  • Re: difference between a .dll and .ocx????
    ... You used "ActiveX is just a specific type of COM interface" which for me ... "ActiveX controls, formerly known as OLE controls or OCX controls,.. ... What is the difference between an OLE control and an ActiveX control? ...
    (microsoft.public.dotnet.framework)
  • Re: IDispatch Interface
    ... "The Essence of OLE with ActiveX". ... either lamenting the terminology or attempting to clarify it. ...
    (microsoft.public.vb.general.discussion)