Hoofdcategorieën
Device Settings

Britse overheid: nieuwere browsers zijn niet veiliger dan IE6

Door Arnoud Wokke, zaterdag 31 juli 2010 15:51, views: 33.759

De Britse overheid stapt niet over naar een nieuwere browser dan Internet Explorer 6. Volgens de regering zorgt een upgrade van de browser er niet voor dat gebruikers veiliger kunnen internetten. Veel ontwikkelaars hekelen de oude browser.

De Britse overheid reageerde op een petitie van ruim 6200 mensen, die vonden dat de overheid een veiliger browser moesten nemen dan Internet Explorer 6, dat uit 2001 stamt en bekend staat vanwege de vele lekken en kwetsbaarheden. Ambtenaren zitten nu nog vast aan de oude browser.

Volgens het antwoord op de petitie zijn lekken een vast onderdeel van alle 'complexe software'. "Er is geen bewijs dat het upgraden van de nieuwste, volledig gepatchte versies van Internet Explorer naar andere browser onze gebruikers veiliger zullen maken. Het regulier patchen en updaten van software helpt ons onszelf te verdedigen tegen de nieuwste bedreigingen."

Ook een upgrade naar IE8 zit er niet in. "Dat is een grote operatie, die weken zal duren om te testen en uit te rollen naar alle gebruikers. Het kan maanden duren om alle webapplicaties die de overheid gebruikt te testen en dat zou in potentie significante kosten meebrengen voor de belastingbetaler."

Veel ontwikkelaars hebben IE6 al de rug toegekeerd vanwege de ouderdom, de gevoeligheid voor kwetsbaarheden en de wijze waarop de browser omgaat met standaarden. Tweakers.net besloot bijna anderhalf jaar geleden om niet langer nieuwe functies te ontwikkelen voor de oude Microsoft-browser. Ook Google heeft de ontwikkeling voor IE6 gestaakt.

Melding Tweakers.net bij gebruik IE6

 

Volgende 10:05 FCC geeft goedkeuring aan eerste telefoon met lte
Vorige 14:25 Eerste details over Windows Phone 7-toestel van Samsung duiken op
Advertentie

Reacties

«  1  2  3  4  »

En dat komt van de bron http://saveie6.com/compare.php?
Why you should use IE6
- Highly secure (has received lots of security updates).
- Proven technology. It’s been around since 2001.
- Compatible with IT departments that fear changes.
Come on.

edit: Voor sommige luitjes.
Feel the sarcasm

[Reactie gewijzigd door ZpAz op zaterdag 31 juli 2010 16:01]


Je weet dat dat een 1 april grap is he?

Je weet dat ik sarcastisch was he? ;)

[Reactie gewijzigd door ZpAz op zaterdag 31 juli 2010 16:00]


Je weet dat IK ook sarcastisch was he :+

Jij was gewoon onwetend, dwiep.

Je gelooft die website toch niet echt?

van de frontpage:
SaveIE6.com was put together as an April Fool’s joke by the uptime monitoring service Pingdom. Due to the tremendous interest it has received we have decided to keep this site up and running. Thanks everyone for the great feedback and for enjoying the irony!

hehehe.
“Trying to get your website to work correctly in IE6 is like a puzzle game! Challenging and fun!”
Nathan
Juist heel goed voor ontwikkelaars.

Precies. Al die extra uren development & support worden gewoon naar de klant doorberekend :Y)

Kan mij het schelen of een browser al dan niet veiliger is, dat is niet mijn probleem. IE6 is en blijft een ramp voor webontwikkelaars omdat de browser een loopje neemt met alle standaarden, da's een veel groter bezwaar.

[Reactie gewijzigd door mcdronkz op zaterdag 31 juli 2010 15:57]


Er is niemand die jouw verplicht om MSIE6 te blijven ondersteunen, grote bedrijven als Google doet het ten slotte ook niet meer en ook t.net is gestopt met het testen op MSIE6.

Op het moment dat jij niet meer geïnteresseerd bent in bezoekers van MSIE6-gebruikers, dan hoef jij ook geen moeite meer te doen om je site er op aan te passen. Dat betekent dan ook dat je medewerkers van Britste overheiddiensten buitensluit, maar als je dat niet erg vind...

Het marktaandeel van MSIE6 is al jaren dalende en die trend zal ongetwijfeld doorgaan, ik vemroed dat het aantal privé-installaties wel eens minder dan 5% zou kunnen zijn, omdat MSIE6 vooral door bedrijven in de lucht gehouden wordt...


jah uh...als zij overstappen dan is er niks aan het handje...ik ga me niet bezig houden met het compatible maken van mijn site op IE6...heb al genoeg browserincompatibiliteit.

Als iedere ontwikkelaar nou eens begint met Strict programmeren en daarvoor de wc3 standaarden gebruikt...

niet de browserbouwer moet in monopoly positie zitten, maar wij...de webontwikkelaars..

uhm, voor mijn eindexamen webdesign dit jaar moest mijn site compatibel zijn met IE6. Heb de prof mijn testikels aangeboden op een zilveren dienblad, samen met een boodschap: Kust ze en je krijgt je IE6-compatibility.
She didn't accept the offer, gevolg: geen IE6-compatibiliteit, resultaat: niet geslaagd :D

Ik heb nochtans doorheen heel het jaar argumenten bovengehaald, zoals ook het einde van de support voor IE6 van Microsoft...

Aangevochten bij de commissie, gelijk gekregen, no problem ^^

edit:
Ik heb heel sterk het vermoeden dat je bovenstaande verhaal velen (dus niet slechts een klein beetje) malen mooier hebt gemaakt dan de werkelijkheid.
Ach, je hebt gelijk, zilver was me te duur...Heb het inderdaad niet met die woorden gezegd, maar echt beleefd en respectvol was het toch niet...

[Reactie gewijzigd door 188785 op zondag 1 augustus 2010 15:22]


Wanneer is Microsoft gestopt met security updates van IE6 ? Ze leveren nog steeds XP SP3 uit met IE6. En security updates voor XP met SP3 is niet gestopt. :-(

Eigenlijk zou XP ook dood moeten, Windows uberhaubt natuurlijk ;-) want XP heetf geen ondersteuning voor SNI (meerdere websites op 1 IP-adres voor HTTPS). De infrastructuur voor SSL/TLS/HTTPS van Windows (zoals XP) wordt gebruikt door IE, Safari en Chrome.

(support veranderd in security updates)

[Reactie gewijzigd door Lennie op zaterdag 31 juli 2010 22:23]


was ie7 geen verplichte 'patch' - zal mijn trouwens geen ruk uitmaken ik heb ie8 netjes geinstalleerd en vervolgens uitgeschakeld ten gunste van firefox en chrome.

maar die britten zijn gewoon achterlijk, en ik zou als brits belastingbetaler me nu een stuk drukker gaan maken of er geen achterdeurtjes bij de overheid worden binnen gesmokkeld zodat straks de hele straat weet wat ik verdien en wat ik als aftrek posten heb staan.

lekkere veilheid voor de burgers, als strax de pc's van MI5 via ie worden geremote-exploit en iedereen weet hoe men gaat reageren op een terror attack...

Ik denk dat ze bij MI-5 wel mensen hebben die over veiligheid nadenken, en intern IE6 geband hebben.

Misschien is dat inmiddels ook wel MI6

Net windows XP vanaf scratch geinstalleerd op een VM.
SP3 is niet te installeren zonder SP2.
Daarnaast zijn nog wat patches nodig van windows update die het niet meer doet met IE6...
Dus eerst IE8 installeren om verder te gaan.

Je kunt bij Microsoft WinXP cd's krijgen met SP3 geintegreerd.
Die kunnen zakelijke klanten gewoon opvragen, zolang ze een geldig SA hebben.

[Reactie gewijzigd door sundace op zondag 1 augustus 2010 00:31]


uhm, voor mijn eindexamen webdesign dit jaar moest mijn site compatibel zijn met IE6. Heb de prof mijn testikels aangeboden op een zilveren dienblad, samen met een boodschap: Kust ze en je krijgt je IE6-compatibility.
She didn't accept the offer, gevolg: geen IE6-compatibiliteit, resultaat: niet geslaagd

Ik heb nochtans doorheen heel het jaar argumenten bovengehaald, zoals ook het einde van de support voor IE6 van Microsoft...

Aangevochten bij de commissie, gelijk gekregen, no problem ^^
Ik heb heel sterk het vermoeden dat je bovenstaande verhaal velen (dus niet slechts een klein beetje) malen mooier hebt gemaakt dan de werkelijkheid.

She didn't accept the offer, gevolg:

IRL lag je met je dienblad op het straat, zonder inkomen en voor mijn part ook nog eens zonder uitkering. Als de klant je specificaties geeft volg je deze op. Als je elke idiote specificatie uit een opdracht gaat zwieren ... nouja ... dan werk je quasi nooit.

IRL, ja. Maar ik ben dan ook niet geinteresseerd in een toekomstige job met die taakomschrijving (zijnde websites maken). Over't algemeen ben ik zo niet, maar er was geen enkele reden toe, zelfs de PC's op school hebben IE7 staan. Enneuh, ik heb nog 2 jaar te gaan, minstens. Wie weet (en laat ons hopen) is tegen dan IE7 supported door de toepassingen die het nodig hebben.

[Reactie gewijzigd door 188785 op woensdag 4 augustus 2010 00:24]


Ben ik niet met je eens. Een overheid die persoonsgegevens van hun "subjects" verwerkt en opslaat moet wmb erg, érg veel rekening houden met veiligheid. Het lijkt me dus logisch dat veiligheid voorop staat voor softwarekeuze. Dat de browser een loopje neemt met standaarden gaat wellicht tegen je rechtvaardigheidsgevoel ed. in(en terecht), maar in het geval van de Britse overheid zijn de gebruikte websites en applicaties er toch wel, en gaat dit dus niet echt op.

Dat het een slechte zaak is om bij IE6 te blijven staat natuurlijk buiten kijf.

Aangezien MSIE6 nog tot 2014 meegaat, kun je niet stellen dat de Britste overheid geen rekening houd met de veiligheid.

Het zou een ander verhaal zijn als MSIE6 bijvoorbeeld januari 2011 niet meer ondersteund zou worden of als men nog op MSIE5 zou werken...

Vooralsnog is men dus "veilig", maar als men goed op de toekomstige situatie voorbereid wil zijn moet men toch wel degelijk nu al de voorbereidingen gaan treffen om medio 2013/2014 over te kunnen stappen op MSIE8 (of eventueel 9) en een nieuwere versie van MS-Windows....

2014? Volgens mij 13 juli 2010

http://support.microsoft....supsps/#Internet_Explorer

[Reactie gewijzigd door plakbandrol op zaterdag 31 juli 2010 20:22]


Dat heb je dan niet goed gelezen. Support en Security patches zijn 2 verschillende dingen (!).

tenzij ze IE7 als patch zien op de IE6. In dat geval worden geen security patches meer uitgebracht voor IE6, omdat er vanuit gegaan wordt dat je de security patch (ie7 ipv ie6) hebt geinstalleerd.

Security patches worden door Microsoft gegeven ook gedurende de extended support periode.


Dat ze niet met de Euro in zee zijn gegaan heeft niks te maken met de tijd meegaan. De pond was ten tijde van de invoering van de pleuro de sterkste munt ter wereld. Waarom zouden ze dan aan die euro meedoen als hun eigen Pond veel sterker is.
De pond is ondertussen in waarde gedaald, mede door de economische crisis. Maar nog steeds is het een sterke munteenheid.
Om te stellen dat het VK een communistisch land begint te worden gaat wel erg ver.
Men is alleen wat koppig in wat betreft de keuze voor de browser en het is puur onkunde.

Uhm, hogere waarde van munt t.o. andere munt =! 'sterke munt'.

Bij sterke munten draait het meer om lage inflatie en stabiliteit van het monetaire beleid. Een uitkomst daarvan kán zijn dat investeerders dat waarderen en dus jouw munt gaan kopen, maar je kan niet stellen dat "die ene munt meer waard is, dus die is sterker".

Zie ook http://en.wikipedia.org/wiki/Hard_currency

En kijk nu eens naar de waarde van de Pond tov. oa. de Euro.

de gulden was ook sterker dan de euro. Toch zijn we er in mee gegaan..

De VK is onderdeel van de EU, ik ben nog steeds van mening dat ze dan verplicht ook de Euro moeten gaan voeren.
De VK lijkt alleen de goede zaken van de EU te willen voeren, maar niet een paar investeringen ervoor willen doen.

(maargoed.. dat is geheel offtopic")

Onkunde is het natuurlijk niet.
1. Er is gewoon nog onderhoud aan IE6. Lekken worden dus gewoon gevonden.
2. Het is niet zo dat IE6 (nu) zo schrikbarend veel meer lekken bevat dan andere browsers. In tegendeel. Het lijkt bv dat mozilla met firefox meer problemen heeft. (scoort in de top 10 van bedrijf met de meeste lekken en moet binnen een week een update over doen.) De meeste andere bedrijven in de top 10 hebben iets meer producten dan Mozilla.....
3. Het kost een hoop. Een uitrol van een andere versie van IE of een alternatieve browser gaat niet voor niets.
4. IE6 is jarenlang de standaard en enige serieuze browser geweest. Veel oudere websites zijn daar dus ook voor geoptimaliseerd. Het aanpassen van die (veelal intranet) sites kost geld en is een extra risico

De Britse overheid heeft dus een set logische redenen gegeven dat het geld kost en geen wezenlijk probleem oplost. Dat jij het niet met die redenen eens bent is leuk, maar waarschijnlijk zegt dat meer over jou kunde dan die van de Britse Ambtenaren die een redelijk logisch verhaal hebben opgesteld. Jammer voor de mensen die de petitie getekend hebben, maar het geeft wel aan dat de Britse overheid nadenkt over haar acties en niet zomaar met alle winden mee waait.

Over het algemeen gaat de VK gewoon niet met hun tijd mee en is gewoon heel koppig. De Euro is één voorbeeld, een ander voorbeeld is het metrisch meet systeem en nu IE6.

onzin wat je daar uitkraamt over de 100 jaar termijn. Er zijn daar gewoon veel huizen die langjarig gepacht worden ipv gekocht. Dit is een gevolg van de klassenmaatschappij waarbij de eigenaars van de grond gestimuleerd moesten worden om huizenbouw voor burgers op hun grond toe te staan.

De landeigenaren zijn "Freeholder" van de grond. Zover ik weet is de overheid zelden freeholder van grond onder woonhuizen, want in dat geval is een gewone eigendom / verhuur constructie (zoals wij kennen bij sociale woningbouw) veel logischer, en zelfs dan is de Freeholder (+ eigenaar/verhuurder) vaak een private partij.

Als je dus als Freeholder toestaat dat er huizen gebouwd worden op je grond, geef je een pacht, in het engels "lease" aan de bouwer van het huis. De gebruikelijke Lease is inderdaad 100 jaar, en het is ook gebruikelijk deze te verlengen zodra er minder dan 30 of 40 jaar resteert. Degene die de pacht betaalt, wordt daarmee de "leaseholder" voor X jaar. Tegenwoordig is er wel een trend om zeer lange leases af te sluiten, orde van grootte 300 jaar of soms nog langer.

In onroerend goed advertenties is er dus een onderscheid in huizen die worden aangeboden door de leaseholder (daarbij wordt doorgaans vermeld hoeveel jaar resterend) maar er zijn ook maar genoeg huizen te koop die aangeboden worden als freehold.

Zoals je ziet is de overheid al 2 paragrafen niet te sprake geweest dus wat betreft communistische staat??? mja niet echt nee.

Kanttekening: het is niet het huis dat wordt gepacht, maar de grond eronder. Ook in Nederland is de erfpacht constructie in het geheel niet onbekend, en dan is ook meestal de overheid de landeigenaar. Met name in de jaren 70 is dit veel gedaan, om huizen betaalbaarder te maken. De hele Utrechtse wijk Lunetten is een voorbeeld daarvan. Bij ons is overigens vaak geen 100-jarige lease, maar gewoon 30 jaar en daarna per jaar verlengen, waardoor gemeentes nu beginnen met verschrikkelijk cashen daarvoor.

Normaal gesproken worden huizen in Engeland overigens vrijwel onverkoopbaar als de lease nog minder dan een jaar of 70 loopt. Meestal is het netto ook goedkoper om eens in de 20-30 jaar te verversen dan te wachten totdat de landeigenaar serieus zicht heeft op het vrijvallen van het geheel :)

ja, in Nederland is het juist de overheid die als pachtgever optreedt, wat dus een groot verschil is met Engeland. De Nederlandse invulling van erfpacht is overigens niet als cashcow bedoeld (daar hebben ze belastingen voor) maar wordt vooral gebruikt als constructie om onder alle omstandigheden nog enige zeggenschap te houden over de grond.

Overigens denk ik dat de Engelse overheid de beveiliging van zijn internet-verbonden systemen inderdaad niet laat afhangen van de grillen van de browsers op de eindgebruikers hun PC. En als je voor de veiligheid niet afhankelijk bent van de browser, is het dus eigenlijk wel logisch dat ze hun (werkende!) toepassingen niet op de schop willen nemen -met alle bijbehorende kosten- alleen omdat externe (dus voor de toepassing niet-relevante) sites beter werken/correcter weergegeven worden in een andere browser.

Internet Explorer 6 klikt heel vies (en is het ook waarschijnlijk, als je de betreffende PC vervolgens zonder meer aan het net hangt) maar het is geen wetmatigheid dat een gare browser een onveilige werkomgeving oplevert.

En hoe zijn wij de Euro ingerommeld? Juist vooral om vrienden te blijven met Frankrijk die zeer bang was voor de sterke Duitse Mark. Zuid-Europa waaronder het toen sterke Italië en Griekenland deden graag mee, die wisten en weten dat ze op een goede dag van ons gaan profiteren. Duitsland zat nog met oorlogsschuld gevoelens en de socialisten waren aan de macht. Engeland liet zich niet voor het karretje van Frankrijk spannen en Nederland vond de schouderklopjes vooral leuk. Nee over die Euro hoeven we echt niet stoer te doen tegen bijvoorbeeld de Engelsen, die hebben alle recht om ons in het gezicht uit te lachen. De West-Europese landen zonder euro doen het bijkans beter. Dat de gewone man toentertijd niet beter wist dan dat het goed voor op vakantie was oke, maar ik neem aan dat je nu beter weet?

[Reactie gewijzigd door Malarky op zaterdag 31 juli 2010 20:24]


Oh nog een Nederlander die tegen Europa is, zo zijn er niet veel.

Wat een rare titel weer. Wat de overheid zegt is: Er is geen BEWIJS dat nieuw veiliger is dan oud. Ze zeggen dus NIET dat nieuwere browsers niet veiliger zijn dan IE6 zoals de titel suggereert.

Dat gezegd hebbende: er zijn wel meer redenen te bedenken om over te stappen naar een nieuwere browser. De enige nadelen zijn dus geld (op de korte termijn) en tijd.

[Reactie gewijzigd door thefal op zaterdag 31 juli 2010 16:03]


"Britse overheid: ", oftwewel, "de britse overheid zegt:"

Oftewel:
Britse overheid zegt: "Nieuwere browsers zijn niet veiliger dan IE6"

En dat zeggen ze dus niet ;) Ik zie het meer als "wij weten niet of andere browser veiliger zijn, we denken van niet maar als je bewijs hebt, laat maar zien dan"

Dat is toch normaal in de journalistiek ? :-(

The Worst 25 Tech Products EVER (pc world):
op plaats 8 IE6.
Voor de redenen zie: http://www.pcworld.com/ar...products_of_all_time.html

Ofwel een kul lijst... Je moet niet alles zomaar geloven... het is gewoon een lijst die is opgesteld vanuit hun eigen oogpunt.. je neem reviews van bladen als 'computer totaal' toch ook niet serieus.. (zodra je dat wel doet, moet je jezelf als tweaker toch eens grond laten nakijken)...

Inderdaad, de paperclip uit office 97 staat er niet in en zelfs Lotus Notes ontbreekt. Dit lijstje klopt gewoon niet.

Dan moet je nog maar eens goed lezen. De paperclip staat er in ieder geval wel in ;)

raAAAaaah

(sorry.. ook na enkele jaren nog steeds de standaard reactie op "Clippy" ... brr)

"Dat is een grote operatie, die weken zal duren om te testen en uit te rollen naar alle gebruikers. Het kan maanden duren om alle webapplicaties die de overheid gebruikt te testen en dat zou in potentie significante kosten meebrengen voor de belastingbetaler.
Uiteindelijk grote BS. Op een dag zal IE6 niet meer ondersteund worden en moet men wel upgraden. Men kan niet in het verleden blijven leven.

Imho word het tijd dat MS zelf de stekker er uit trekt.

IE6 zal in 2014 End of Support gaan bij Microsoft, zie de Lifecycle Site van Microsoft.

Support stopt samen met het End of Support van XP, en dat is dus in 2014. Dus IE6 zal vanaf 2014 niet meer support worden (Vista en hoger hebben immers minimaal IE7 als default browser).

En MS kan het zich niet veroorloven om nu de stekker uit IE6 te trekken, het word nog enorm veel in zakelijke omgeving gebruikt, daar veel zakelijke software niet met hogere versies overweg kan.

En juist uit de zakenwereld haalt MS veel van haar winst en klanten.

[Reactie gewijzigd door wildhagen op zaterdag 31 juli 2010 16:34]


nee, tegelijk met de support voor XP. Dus in 2014

Goeiendag zeg, wat een doolhof is die Lifecycle site. Ik probeerde de end-of-support data voor enkele producten op te zoeken, maar daar is geen doorkomen aan. Je word zwaar van het kastje naar de muur gestuurd.

Uhm... toch vrij eenvoudig hoor, de producten staan gewoon netjes alfabetisch opgesomd.

Maar zoals gezegd, XP en daarmee IE6 gaat dus per 2014 End Of Support.

In de praktijk zal dat dus voor veel bedrijven eerder zijn, omdat veel bedrijven nu al bezig zullen zijn met migratie naar Windows 7, omdat zo'n traject erg tijdrovend is.

Voor thuisgebruikers zal het geen issue zijn, de meeste mensen die nog steeds op XP hangen zullen inmiddels wel een nieuwere IE-versie hebben geinstalleerd, of een alternatieve browser gebruiken.

In andere woorden, het probleem zal zich dus binnen niet al te lange tijd, maar zeker vóór 2014 vanzelf oplossen.

Ze zullen waarschijnlijk ook nog wel Windows XP gebruiken.
Dat weet ik eigenlijk wel zeker. Dat was in 2001 een goed besturingssysteem. Net zoals de browser IE 6 toen goed was.
Maar tegenwoordig zijn er zoveel nieuwere en betere technieken die gewoon niet werken met Windows Xp en IE6. En als overheid lijkt het mij toch wel nodig om met je tijd mee te gaan?

Ik bedoel, ze zijn toch ook ooit overgestapt op computers, waarom dan als je die hebt stoppen met het verbeteren van je eigen computers?

En het updaten van alle computers is echt niet veel werk meer hoor. Vroeger wel, maar tegenwoordig is er zoveel mooie techniek die alles voor je doet dat het echt niet meer zo moeilijk is. Maar ja, als je nog techniek uit 2001 gebruikt dan is het inderdaad moeilijk om techniek van jaren later er werkend mee krijgen.

Verplaats je eens in de britse overheid? Hun kennende doen ze het volgende;

1. De browser is d.m.v. group policy zo dichtgetimmerd dat je er al bijna niets mee kunt, javascript, activescript en al die troep staat allemaal uit daar, dat betekent veel minder vulnerabilities om mee te werken.
2. Alle users daar werken als normal user, niet als administrator.
3. Er draait een gigantisch complexe firewall voor met een whitelist die alleen sites doorlaat die nodig zijn, terwijl de rest van het internet niet toegankelijk is, maar zonder plugins en werken velen toch voor geen meter. Javascript en activescript (of hoe die troep ook heet) staat voor interne websites overigens wel aan, voor de webapplicaties.

Alle gebruikers zijn gewend te werken met wat ze nu hebben, de omgeving is perfect te beveiligen omdat men alle ins en outs kent, de software wordt nog ondersteund, alle risico's zijn al vermeden vóór ze in de buurt van de browsers komen, dus waarom zouden ze over gaan op nieuwere software? Kost klauwen vol geld, maar waarom? Alle applicaties die ze nu gebruiken werken met de huidige software perfect. Als ze upgraden kost het jaren voordat dit niveau van functioneren weer gehaald gaat worden, je blijft altijd met kinderziekten zitten.

Misschien moeten die IT'ers met hun grote mond over het switchen naar nieuwe troep eens kijken hoe de praktijk werkt. Er zijn legio bedrijven die op deze oudere software blijven draaien om genoeg redenen, dan kunnen ze wel meedoen met een hype en zichzelf op kosten jagen, maar dat is absoluut nergens voor nodig. De britse overheid doet hier gewoon slim aan en switched wel tegen de tijd dat de support op de producten afgelopen is. Zo besparen ze kosten. Misschien dat je op je simpele thuisservertje wel nieuwe software wilt draaien, maar niet op een bedrijfsnetwerk met honderden servers, duizenden applicaties en honderdduizenden gebruikers toch zeker niet. Vooral die applicaties maken het een drama. Ik heb zelf met overheidssystemen gewerkt en updates uitgevoerd en het is echt heel andere koek dan de meeste IT'ers lijken te denken.

In 2010 kun je personeel niet meer vanuit een dichtgetimmerde kist laten werken. Er moet een balans zijn tussen veiligheid en mogelijkheden. De productiviteit van werknemers is volgens mij een stuk lager als ze alleen toegang hebben tot een lijst van door het bedrijf goedgekeurde sites.

Het verhaal van de Britse overheid dat de software niet compatible is met IE6 is een slecht excuus. Bedrijven zouden al minstens vier jaar bezig moeten zijn met het testen en overzetten van hun software naar browsers als IE7 en Firefox (dat in die tijd toch echt al in opkomst was).

Als vernieuwing duur is, komt dit meestal omdat men er in het verleden geen rekening mee heeft gehouden. Vervolgens bij de pakken neer gaan zitten is uitstel, maar geen afstel.

Onzin. Dit is voor de gebruikers gewoon een stuk gereedschap. Waarschijnlijk kunnen ze op die computers niet eens een internetadres intypen. Als ze wel willen internetten in de baas zijn tijd zijn daar waarschijnlijk andere aparte pcs voor.

Anno 2010 kun je wel degelijk het personeel vanuit een dichtgetimmerde kist laten werken. Er zitten alleen consequenties aan vast. De simpele taak-gerichte medewerker zal precies dat kunnen doen wat in de taakbeschrijving staat. Veel software die gebruikt moet worden wordt nog steeds door externe bedrijven (gerenommeerde!) alleen voor IE6 aangeboden.

De knowledge-werker loopt tegen problemen aan en dat is ook precies wat we in ons bedrijf zien. Er wordt op allerlei manieren geprobeerd om onder het harnas van de zwaar dichtgetimmerde IE6 uit te komen. Autorisaties voor local admin worden aangevraagd en af en toe verleend. Vrij snel staat Firefox op de machine. Maar local admin is niet eens nodig want Firefox kan ook op de persoonlijke netwerk schijf geïnstalleerd worden.

Dit alles is bekend. Bij ons lopen trajecten om IE6 te vervangen door IE8, maar er zijn tientallen programma's die aangepast moeten worden. Uiteindelijk gaat het lukken (voor einde dit jaar), en dan is het gelijk een stuk eenvoudiger om de move van WXP naar W7 te realiseren.

Belangrijk is dat de IT-afdeling zich realiseert dat men overal, met alle beschikbare omgevingen, het werk moet kunnen uitvoeren. Hetzij op de werkplek, hetzij met mobiele apparatuur, laptops, handhelds, hetzij op de thuis-computer met een VPN. Daarbij past afhankelijkheid van een dichtgetimmerde IE6 browser absoluut niet. Beveiliging moet op een andere manier gerealiseerd worden.

Verplaats je eens in de britse overheid? Hun kennende doen ze het volgende

http://www.google.com/search?q=site+britse+overheid+gehackt

Ik geloof Google eerder dan jou. En volgens Google zijn de netwerken van de Britse overheden (er is niet eens zoiets als "de overheid") helemaal niet zo dichtgetimmerd als jij ons wil doen geloven.

En ja, natuurlijk is een gehackte webserver of -applicatie niet hetzelfde als een lekke webclient, maar het gaat hier om het beheer van het netwerk in het algemeen.

[Reactie gewijzigd door Kalief op zaterdag 31 juli 2010 20:44]


Je kan inderdaad wel veilig werken met oudere software en dus met ie6. Maar wat jij als oplossing noemt komt niet voor in het antwoord van de Britse regering. Een antwoord als dat van jou was dan ook niet op t.net gekomen, aangezien het een zinnig antwoord is.

Daarbij moet je ook oppassen met het Internet zien als enige potentieel gevaar. Er zijn legio manieren hoe hackkers en trojans binnen kunnen komen. Een systeem waar ie6 op staat is voor dit soort aanvallen vele malen meer risico vol. Er zijn in de oude windowssystemen meerdere leaks waarmee admin rechten kan krijgen, zonder dat de gebruiker dit heeft. Binnen een netwerk achtr een firewall heb je dan nog steeds dezelfde shit, alhoewel de kans en het gevolg natuulijk wel veel kleiner is, maar nog zeker te groot om ruchsichtlos aan te gaan nemen dat ie6 bij bijbehorend OS veilig genoeg is.

Ik hoor alleen maar aannames. In de échte praktijk werkt het niet zoals jij omschrijft en zitten ze gewoon vrolijk op Google met diezelfde IE6. Omdat het bedrijf niet kan werken als ze niet normaal op internet kunnen. Zou jij zelf zonder internet kunnen dan? En diezelfde script en activecrap waarvan jij denkt dat het uit staat, staat gewoon allemaal aan omdat het nodig is voor de IE6-only intranet sites.
Zo werkte het tenminste bij een grote bank waar ik vorig jaar werkte. Op de IT afdeling zelfs nog. Want het was wel dichtgetimmerd, maar op de verkeerde manier. Je kon er namelijk geen betere browser installeren en moest daar alles met Internet Exploiter doen. Wat een ramp was dat zeg. Ik verwacht van een overheid niet veel beters.

Nee hoor, de Britse overheid lult uit z'n nek. Overstappen moeten ze toch wel een keer, of dat nou in 2014 is of nu, dus waarom niet nu al beginnen? Iedereen die IE6 op zo'n manier loopt te verdedigen heeft duidelijk z'n kop in het zand.

In Nederland werken de meeste ambtenaren in een beveiligde omgeving en gebruiken ze aparte computers om te internettten die niet verbonden zijn met het netwerk. Misschien ook een goed idee voor de Britten? Ze kunnen beter op zoek gaan naar de beste/fijnste browser denk ik.

Ik weet niet waar je dat verhaal vandaan haalt maar de gemeenten waar ik over de vloer kom (stuk of 8.) hebben gewoon 1 pc of werken met terminal servers.

[Reactie gewijzigd door dycell op zaterdag 31 juli 2010 16:12]


Nou, het klopt wel enigszins. Bij de belastingdienst heeft men zogenaamde abonnementen: goud, zilver en brons. Met brons heb je een whitelist van sites waar je op je werkplek naar toe kan. Met zilver heb je een blackist, en kun je de meeste sites raadpplegen. Daarnaast zijn er computers die niet aan het interne netwerk hangen waarmee je naar alle sites kan. Dat is dan goud.

Helaas betekent het wel dat degenen die het meest gebruik zouden willen maken van internet voor hun werk (ITers dus), vanwege de ruimere rechten op hun eigen PC de minste rechten op internet hebben en dus met de whitelist zitten opgescheept. Een foutcode opzoeken met Google moet dus op zo'n aparte werkplek :-(

Oh ja, de belastingdienst is vorig jaar overgestapt van IE6 naar IE7. Dat ging redelijk geruisloos, maar inderdaad moesten alle webapplicaties getest worden.

[Reactie gewijzigd door RuneBound op zaterdag 31 juli 2010 16:37]


Waarom op een aparte werkplek? Kan die IT'er niet gewoon een compter ernaast zetten en die doorpatchen naar het netwerk dat wel op internet mag?
Ook een upgrade naar IE8 zit er niet in. "Dat is een grote operatie, die weken zal duren om te testen en uit te rollen naar alle gebruikers. Het kan maanden duren om alle webapplicaties die de overheid gebruikt te testen en dat zou in potentie significante kosten meebrengen voor de belastingbetaler."
Wat een onzin. Zo moeilijk is het nou ook niet om een paar aparte computers ervoor neer te zetten en deze uit te rusten met IE8 / andere browser. IMO is dit gewoon luiheid.

Het testen als zodanig kost natuurlijk niet zoveel, maar het vervolgens *aanpassen* van de webapplicaties des te meer.

Voor zover ik weet worden op alle ministeries gewoon geinternet op de standard KA pc. Uitzondering hierop is de belastingdienst.

Ook in NL (rijks)overheid land is IE6 wat de klok slaat. Mij boeit de veiligheid niet, wel het gekunstel wat je soms moet uithalen om je site er nog fatsoenlijk uit te laten zien in IE6.

Eh... Ik weet niet hoe het bij de overige departementen, maar bij Defensie heb je gewoon internet op je werkplek. Twee versies trouwens, 1 die IE draait (versie 7 geloof ik) en een die Firefox op een Linux omgeving gebruikt.
En ja, alles is via http of https te bereiken. In FF kan je zelfs addons installeren.

Intranet is gelukkig al jaren over naar IE 7.

Als iets niet werkt in Opera, werkt het niet in IE7 niet in IE8 of FF, wel in IE6. Dus ja...

dat ligt dan aan dat 'iets'

Dat is de omgekeerde wereld he! De applicatie bestaan al en werken perfect op ie6. Als ze het niet doen op ie7 8 9 10 enz is dat toch een probleem van de nieuwe browsers die niet anders omgaan met de perfect werkende html code onder ie6.
Ik zeg bewust niets over standaarden. IE6 is nou eenmaal een standaard op zichzelf.

De applicatie hoort ook met de tijd mee te gaan vind ik. Ook de applicatie ontwikkelaar kan er niet vanuit gaan dat zijn app voor 20 jaar meegaat.
Dat zou betekenen dat een nieuw bedrijf die met nieuwe software draait dus geen gebruik kan maken van die applicatie.
Of dat bedrijven die meerdere applicaties gebruiken waarvan de 1 alleen IE6 ondersteund en de ander IE7+ nodig heeft een groot probleem heeft.

[Reactie gewijzigd door Remco Kramer op zaterdag 31 juli 2010 18:39]


Bedrijven laten hun web applicaties gewoon ontwikkelen, dus die hebben niet zo snel zo'n probleem. Overigens is de combinatie van IE6 met Firefox ook niet ondenkbeeldig.

De applicatie ontwikkelaar en de gebruiker zijn in dit soort omgeving vaak dezelfde.

Waterdichte beredenering. Ik heb nu echt een 'ja maarrr' in mijn hoofd zitten... In feite komt het er op neer dat je als standaarden HTML 3, HTML 3.IE, HTML 4, HTML 5 hebt tegenwoordig.
Samen met CSS, CSS.IE, CSS2 en CSS3, Javascript/Ecmascript 3, Javascript.IE 3.

De echte reden waarom ze niet upgraden is simpelweg zoals boven al aangehaald: compabiliteit met webinterfaces van programmatuur gemaakt door de heerlijke .com bubble programmeurs en dat werkt dus enkel met IE6.

In een groot (belgisch) universitair ziekenhuis draaien we ook nog altijd IE6, weliswaar side-by-side met FF.

[Reactie gewijzigd door analog_ op zaterdag 31 juli 2010 16:07]


Maar dat snap ik dus werkelijk niet... Er zijn technieken beschikbaar om gewoon IE6 te gebruiken puur en alleen voor die paar gare webapplicaties. Dus je kunt gewoon IE8 uitrollen...
Laat ze mij maar even inhuren :P

ICTer zeker, gouden bergen beloven zonder ze waar te kunnen maken. Jij kan garanderen dat hun huidige ie6 web aps het vlekkeloos gaan doen onder ie8? Lijkt me sterk...

Er zijn technieken beschikbaar om gewoon IE6 te gebruiken puur en alleen voor die paar gare webapplicaties. Dus je kunt gewoon IE8 uitrollen...
Dus feitelijk zowel IE8 als IE6 draaien? Dan is het helemaal nutteloos om over te stappen lijkt me (tenzij je bedoelde dat ze op die manier stapsgewijs over kunnen stappen?).

Het ging hier om veiligheid, als het echt zo onveilig is om IE6 te draaien, heeft het dus ook niet veel nut om IE8 uit te rollen en vervolgens alsnog IE6 ernaast te draaien.
Laat ze mij maar even inhuren :P
Tsja... Waarom zouden ze dat toch niet doen? 8-) Zal vast ook wel iets met veiligheid te maken hebben ;)

[Reactie gewijzigd door crizyz op zaterdag 31 juli 2010 18:06]


Natuurlijk wel... IE6 gebruiken alleen als het moet, niet voor algemeen web browsen...
Oftewel de linkjes naar de intranet applicaties gebruiken IE6. Al het andere (cq standaard) IE8 of beter Firefox of Safari of Opera. Lijkt me toch duidelijk?

Helemaal niet nutteloos. Wat Rinzwind zegt klopt gewoon. Een beetje bedrijf heeft wel een applicatie virtualisatie systeem zoals Citrix of Microsoft App-V draaien. Daarbij kan je gewoon een package maken van een bepaald stukje software (IE6 in dit geval) en die package 'virtueel' laten draaien op een client. Alle DLL's enzo zijn ook gewoon virtueel. Hierdoor kan je dus IE8 uitrollen voor normaal gebruik op elke PC en voor die speciale (oude) dingen die IE6 nodig hebben gewoon de IE6 package mee laten opstarten.

@ work draai ik gewoon Firefox Portable met IE Tab Plus voor de paar dignen die neit werken onder iets anders dan IE. Gelukkig werken de meeste daarvan wel gewoon met IE7/8, dus inmiddels is IE7 ook uitgerold op onze afdeling en in het nieuwe standaard image.

Eigenlijk is het eerder dat ze geen geld willen steken (zware besparingen) in het uittesten en het compatibel maken van hun software, maar zoals hierboven al aangehaald zullen ze uiteindelijk wel moeten.

Op korte termijn besparen ze hiermee inderdaad, maar op lange termijn niet.
Op dit moment moeten er immers zowie zo nog aanpassingen gebeuren aan applicaties en waarschijnlijk ook nieuwe applicaties ontwikkeld worden. En het zal zeer moeilijk (zo niet onmogelijk) zijn om deze applicaties zowel op IE6 als op IE8 (of ander browser) goed te laten werken, waardoor er later meer kosten aan zijn om te upgraden.

Daarnaast zullen er ook wel web applicaties zijn die zowel door de ambtenaren als door het gewone publiek zullen gebruikt worden, wat dan problemen geeft omdat veel mensen inderdaad al lang IE8 of Firefox gebruiken.

Op de lange termijn besparen ze hiermee wel degelijk, iedere versie die je overslaat is een flinke besparing.

Op de lange termijn besparen ze hiermee wel degelijk, iedere versie die je overslaat is een flinke besparing.
Is dat wel zo? In het artikel wordt als argument aangehouden dat de belastingbetaler kosten zou moeten betalen voor de overstap. Ik vraag mij af wat de kosten zijn voor de webbouwer die nog steeds IE6 ondersteuning moet inbouwen. Op de lange termijn denk ik dat die kosten veel hoger liggen.

Als je het kan uitstellen todat er meer kennis/goedkoper beschikbaar is, kan dat wel degelijk goedkoper zijn. Ook kan het probleem gewoon verholpen worden zodra nieuwe versies van dergelijke crappy pakketen uitkomen. Tegenwoordig is de druk om compatibele sites en met name sinds de verbeterde IE support voor standaarden worden intranets ook beter gocodedeerd dan vroeger. Dat moet ook wel als je moderne eigentijds manier wilt gebruik maken van moderne technieken zoals AJAX en XML (de web 2.0 ervaring zeg maar).
«  1  2  3  4  »

Op dit item kan niet meer gereageerd worden.

Volgende 10:05 FCC geeft goedkeuring aan eerste telefoon met lte
Vorige 14:25 Eerste details over Windows Phone 7-toestel van Samsung duiken op
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011