WinFuture-Forum.de: Pop-up-blocker Des Internet Explorer überlistet - WinFuture-Forum.de

Zum Inhalt wechseln

Regeln für das News-Forum

Bitte beachte beim Zitieren und Übersetzen von Inhalten folgende Punkte, um das Urheberrecht einzuhalten:

  • Zitate nur in zulässigem Umfang verwenden – Zitate sind nur für Erläuterungen, Kritik oder Berichterstattung erlaubt.
  • Keine Sinnveränderung – Der zitierte Text darf nicht verfälscht werden.
  • Verhältnismäßige Länge – Zitiere nur so viel, wie absolut notwendig ist.
  • Zitate immer klar kennzeichnen – Zitate müssen in den eigenen Beitrag eingebettet sein ("Zitat einfügen").
  • Übersetzungen fremder Werke – Übersetzungen geschützter Texte sind nur erlaubt, wenn die Übersetzung eindeutig als solche gekennzeichnet und die Originalquelle genannt wird.

Die Sprache dieses News-Forums ist deutsch. Wer in einer anderen Sprache eine News posten möchte, sollte sich ein Forum suchen, in dem die gewünschte Sprache gesprochen wird.
Verstöße führen zur Löschung des Beitrags.
Beiträge in diesem Forum erhöhen euren Beitragszähler nicht.
Seite 1 von 1

Pop-up-blocker Des Internet Explorer überlistet


#1 Mitglied ist offline   newbasti 

  • Gruppe: aktive Mitglieder
  • Beiträge: 492
  • Beigetreten: 03. Oktober 04
  • Reputation: 0

geschrieben 13. Dezember 2004 - 13:58

Der Sicherheitsspezialist http-equiv, "berühmt" für seine vielen Demo-Exploits zu Sicherheitslücken und Schwachstellen im Internet Explorer, hat eine Möglichkeit gefunden, den mit dem SP2 für Windows XP mitgelieferten Popup-Blocker zu Überlisten.

Auf seinen Webseiten hat http-equiv eine Demo bereitgestellt, die sogar mit den Bestmöglichen Einstellungen des Popup-Blockers noch Fenster öffnet und auf dem Bildschirm anzeigt. Gerüchten zur Folge, sollen das auch schon einige Webseiten nutzen um die Blockfunktion des Internet Explorers zu Überlisten und Anwender mit Werbe-Popups Terrorisieren. Dies soll aber nur mit niedrigeren Einstellungen im Popup-Manager funktionieren.

Mehr Angaben möchte http-equiv zu dieser Problematik nicht machen. Als Lösung werden das Deaktivieren von ActiveX und ActiveScripting oder der Einsatz eines alternativen Popup-Blockers empfohlen ( z.B Google- oder Yahoo-Toolbar.)

Quelle: www.heise.de

Anzeige



#2 Mitglied ist offline   Witi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.701
  • Beigetreten: 13. Dezember 04
  • Reputation: 43
  • Geschlecht:Männlich
  • Wohnort:Kingsvillage
  • Interessen:Frickeln

geschrieben 13. Dezember 2004 - 14:02

schon krass, dass man mit den Standard-Einstellungen ohne Nachfrage ein ActiveX Objekt erzeugt und ausgeführt wird. Das ist aber auch typisch http-equiv, der findet doch jede Sicherheitslücke im IE :ph34r:

#3 Mitglied ist offline   EDragon 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.171
  • Beigetreten: 21. Mai 03
  • Reputation: 2

geschrieben 13. Dezember 2004 - 15:15

http://www.mozilla.o...oducts/firefox/ :ph34r:

#4 _shelby_

  • Gruppe: Gäste

geschrieben 13. Dezember 2004 - 15:19

Versteh ich nicht.

Hab es mit dem IE geöffnet die Demo und da ist ein Smiley der mir applaudiert und drunter steht: No Cigar!

War's das? :ph34r:

#5 Mitglied ist offline   GamerNumberOne 

  • Gruppe: aktive Mitglieder
  • Beiträge: 574
  • Beigetreten: 26. April 04
  • Reputation: 0
  • Wohnort:Leipzig

geschrieben 13. Dezember 2004 - 15:22

Steht bei mir auch .... :ph34r:

#6 Mitglied ist offline   Witi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.701
  • Beigetreten: 13. Dezember 04
  • Reputation: 43
  • Geschlecht:Männlich
  • Wohnort:Kingsvillage
  • Interessen:Frickeln

geschrieben 13. Dezember 2004 - 15:23

es müsste sich ein pop-up fenster öffnen, aber nur wenn du ActiveX im IE nicht ausgeschaltet hast

#7 _shelby_

  • Gruppe: Gäste

geschrieben 13. Dezember 2004 - 15:28

Ach so, aber wer ActiveX im IE aktiviert, ist für die Konsequenzen verantwortlich. :ph34r:


Gute Seiten wie alle Microsoft-Seiten sind bei mir unter "vertrauenswürdig" eingestuft und da ist es dann natürlich auch aktiviert.

#8 Mitglied ist offline   EDragon 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.171
  • Beigetreten: 21. Mai 03
  • Reputation: 2

geschrieben 13. Dezember 2004 - 17:04

Es wird ein ActiveX Objekt erzeugt und ausgeführt? Wenn ActiveX und ActiveScripting nur für "vertrauenswürdige Seiten" aktiviert sind sollte man bedenken, dass auch das Zonenmodell anfällig ist? Insgesamt weist der Internetexplorer ohnehin kritische Sicherheitslücken auf die bis heute nicht, oder nur unzureichend geschlossen wurden. Das Service Pack 2 für Windows XP hat kaum für mehr Sicherheit gesorgt. Eine Ausführliche Liste mit zum Teil kritischen Sicherheitsproblemen des Browsers findet sich z.B. hier: http://secunia.com/p...advisories_2004

Letztlich hilft doch nur der Wechsel zu einem alternativen Web-Browser.

#9 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 13. Dezember 2004 - 17:19

Das Problem mit ActiveX ist eher noch jenes, daß man selbst den standardmäßig vorhandenen lokalen ActiveX-Controls nicht trauen kann.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)

#10 Mitglied ist offline   EDragon 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.171
  • Beigetreten: 21. Mai 03
  • Reputation: 2

geschrieben 13. Dezember 2004 - 17:28

ziehe die Frage zurück... :ph34r:

Dieser Beitrag wurde von EDragon bearbeitet: 13. Dezember 2004 - 18:24


#11 Mitglied ist offline   clickfish 

  • Gruppe: Mitglieder
  • Beiträge: 8
  • Beigetreten: 01. Mai 04
  • Reputation: 0

geschrieben 13. Dezember 2004 - 20:57

Firefox, Lynx, Safari - alle haben das gleiche Problem! Von wegen "mit Firefox bin ich narrensicher". siehe: Golem
Ich habe übrigens an den Einstellungen meines IE absolut nichts gändert (da ich zu 99% mit K-Meleon surfe) und es erscheint auch lediglich nur das kleine Smiley, kein PopUp oder sonstiges.

#12 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 13. Dezember 2004 - 21:45

Nein, sie haben das Problem nicht. Das Problem haben die User, die zu blöd sind, eine sinnvolle Definition für Popups zu geben (nämlich _ungewollt_ öffnende Fenster - wenn ein Fenster in Folge eines Klicks auf einen Link geöffnet werden soll, dann kann dies auch vom User gewollt sein und sollte nicht blockiert werden; und ungewollt öffnende Fenster gibt's beim Firefox definitiv nicht).

Ich sag mal nur:
http://www.heise.de/security/news/foren/go...&forum_id=70464
http://www.heise.de/security/news/foren/go...&forum_id=70464
http://www.heise.de/security/news/foren/go...&forum_id=70464
http://www.heise.de/security/news/foren/go...&forum_id=70464


Und das mit Lynx ist ja wohl ganz offensichtlich ein Joke.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)

#13 Mitglied ist offline   NullKommaNix 

  • Gruppe: aktive Mitglieder
  • Beiträge: 143
  • Beigetreten: 20. September 02
  • Reputation: 0

geschrieben 14. Dezember 2004 - 08:20

Eine entsprechende Meldung zum Thema hat es dann ja auch gestern in den News von WF gegeben. Der Thread wurde leider - wie ich finde, übereilig - wegen EINES unsachlichen Beitrags, den ein Teilnehmer namens "TOPSI", Mitglied seit 19.11.2004, der gerade 'mal -fünf- Kommentare abgegeben hatte und dessen Qualität der Kommentare damit wohl eher nicht wirklich einzuschätzen sind, schnell geschlossen.
Schade: Die Reaktion war m.E. - 'tschuldigung - eher mimosenhaft. Da wäre es sicher sinnvoller gewesen, den Beitrag zu löschen.

#14 Mitglied ist offline   clickfish 

  • Gruppe: Mitglieder
  • Beiträge: 8
  • Beigetreten: 01. Mai 04
  • Reputation: 0

geschrieben 14. Dezember 2004 - 09:13

Zitat (8: 14.12.2004, 08:20)

...Der Thread wurde leider - wie ich finde, übereilig - wegen EINES unsachlichen Beitrags...


Wie in letzter Zeit leider recht häufig ...

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0