De Nederlandse overheid heeft bewust het gebruik van Internet Explorer niet afgeraden toen zich een ernstige kwetsbaarheid in de browser voordeed en zal dit ook niet doen. Alternatieven zouden evenmin veilig zijn. In Duitsland gebeurde dit wel.
Half september werd een ernstige zero day-kwetsbaarheid in Internet Explorer ontdekt, die actief werd misbruikt. De Duitse overheid vond het lek dermate ernstig, dat het gebruikers afraadde de browser van Microsoft te gebruiken. De SP stelde daarop kamervragen waarom dat in Nederland niet gebeurd was en of dat in het vervolg niet zou moeten gebeuren.
Minister van Veiligheid en Justitie Opstelten antwoordt dat het Nationaal Cyber Security Centrum over kwetsbaarheden in verschillende browsers bericht en dat dit ook in de periode van het desbetreffende Internet Explorer-lek is gebeurd voor Apple Safari, Google Chrome, Mozilla Firefox en Opera. "Het advies om over te stappen op een alternatieve browser zou daarom onterecht de indruk van een volledig veilig alternatief wekken", schrijft Opstelten. "Het NCSC heeft de afweging om een alternatieve browser te gebruiken bewust bij de individuele gebruiker en organisatie gelaten."
Volgens de minister is het voor veel gebruikers en organisaties ook niet eenvoudig om over te stappen 'omdat interne programma’s vaak afhankelijk zijn van het type browser dat wordt gebruikt'. Op 21 september bracht Microsoft een patch voor het lek uit en het NCSC adviseerde gebruikers dezelfde dag deze update door te voeren. Opstelten ziet geen reden in de toekomst te adviseren een bepaalde browser met kwetsbaarheden niet te gebruiken.
Ja en nee, zolang developers rekening blijven houden met oudere browsers, zullen de mensen met oudere browsers niet overstappen naar de nieuwere.Elk (beetje)professioneel developmentbedrijf moet, hoe klote het ook is, rekening houden met oude brouwsers
O please. Softwarebedrijven zijn nog dommer dan het achtereind van een koe. Hoe vaak heb ik wel niet mailtjes gestuurd naar webmasters dat hun site niet werkte in Firefox. Als ik geluk had kreeg ik een antwoord: dat 99% van de bezoekers toch IE gebruikt en het daarom niet nodig is om voor andere brosers te ontwikkelen. Als ze het TOEN hadden opgepakt, dan waren ze slim geweest.Gelukkig is mening softwarebedrijf slimmer geworden door crossbrowsed te gaan ontwikkelen,
[Reactie gewijzigd door PhilipsFan op 4 oktober 2012 11:27]
Sowieso de laatste groep waar je advies over dergelijken zou vragen...Okee, ontopic dan: Ik wist helemaal niet dat een van de taken van de overheid was om advies te geven over te gebruiken software. Dat moeten mensen toch gewoon zelf doen?
Daar heb je bij oude legecy applicaties niets meer aan want hier heb je geen ontwikkelaar meer die de code kan aanpassen zodat deze aangeeft IE6 compatibiliteit te willen....Zelfs de ontwikkelaar kan via een stukje code aangeven in welke IE-versie de website gerendeerd moet worden. ...
[Reactie gewijzigd door Rinzwind op 4 oktober 2012 10:53]
[Reactie gewijzigd door twop op 4 oktober 2012 11:11]
[Reactie gewijzigd door Nardon op 4 oktober 2012 11:30]
[Reactie gewijzigd door djwice op 4 oktober 2012 09:39]
Dus het is ook niet de taak van de overheid om in te spelen op besmet voedsel, wat ook een veiligheidsrisico kan vormen?Groot gelijk, eerlijk gezegd vind ik dit ook niet een taak van de overheid.
[Reactie gewijzigd door The Zep Man op 4 oktober 2012 08:51]
Zoals der_joachim aangeeft gaat het om een (vrijblijvend) advies, een aspect waar een overheid zeker wel in moet voorzien. Er wordt nergens een beslissing genomen over wat wel en niet gebruikt mag worden.Wat je dus voorstelt is een maatschappij waar de overheid alles gaat beslissen - immers, een verkeerde beslissing leidt tot schade, en je vindt het een taak van de overheid om te voorkomen dat personen en bedrijven ook maar enige schade oplopen.
Kennelijk zijn personen en bedrijven volgens jou niet geschikt om eigen verantwoordelijkheid te nemen, de overheid is daar veel beter in. Maar daar wil je niet over praten (jouw derde alinea).
Er is nog iets ander: als de overheid alles gaat beslissen krijg je een maatschappij waar maar één type auto wordt verkocht (de veiligste, anderen zijn volgens de overheid minder veilig), één type computer (zelfde reden), één telefoon, één merk kleding enz.enz.
bedoel je nu diezelfde overheid die niet kon inzien dat ie6 volgen een slecht idee was? Dezelfde die open standaarden de deur uit schopt zo gauw ze een telefoontje uit redmond krijgt? Dezelfde die een patentwet zoals in de VS een goed idee vond. Dezelfde die zijn eigen beveiliging niet op orde lijkt te krijgen? Goed idee dat ja. Weten we zeker dat het een grotere puinhoop gaat worden...En juist de overheid zou een sterkere (vrijblijvende) adviserende rol moeten krijgen op de gebieden van veiligheid en orde.
[Reactie gewijzigd door Delgul op 4 oktober 2012 09:55]
Ik doel op een overheid die leert van fouten en adviezen uitbrengt met de beste intenties voor de bevolking en niet in het belang van commerciele organisaties.[...]
bedoel je nu diezelfde overheid die niet kon inzien dat ie6 volgen een slecht idee was? Dezelfde die open standaarden de deur uit schopt zo gauw ze een telefoontje uit redmond krijgt? Dezelfde die een patentwet zoals in de VS een goed idee vond. Dezelfde die zijn eigen beveiliging niet op orde lijkt te krijgen?
Het is ook zeker de huidige overheid niet. Die wilt niet eens een advies uitbrengen. En let op dat het een advies blijft en geen dwingende regelgeving die alles 'in een grotere puinhoop' forceert.Goed idee dat ja. Weten we zeker dat het een grotere puinhoop gaat worden...
We zullen zien.Ik vind, dat er nogal een groot verschil zitten tussen het waarborgen van de volksgezondheid, en het waarborgen van IT gerelateerde spullen. Je hebt heel veel moeite gedaan om een vergelijking te trekken, die nergens op slaat.
De schaal van de gevolgen van defecte koelkasten en houten planken met een scheve nerf (individueel niveau) is te klein. Bovendien zorgen beiden niet voor grootschalige bijkomende schaden. Zowel salmonella als malware doen dit wel: salmonella zorgt voor gezondheidsklachten (wat erger is dan een individueel kapot materialistisch iets) en malware kan grootschalige schade aanrichten door zichzelf te verspreiden.Natuurlijk is er economische schade mogelijk bij het uitvoeren van besmette software. Maar is de overheid degene, die ons moet waarschuwen bij dergelijke situaties? Moet de overheid ons dan ook waarschuwen, als er defecte koelkasten in omloop zijn. Moet de overheid ons dan ook waarschuwen, als er houten planken verkocht worden met scheve nerf?
[Reactie gewijzigd door The Zep Man op 4 oktober 2012 11:32]
In het geval van de overheid hebben ze waarschijnlijk gelijk. Ze kijken namelijk naar hun eigen situatie, zien dat ze vast zitten vanwege een paar antieke pakketten en denken dat de hele wereld zo werkt. En dan gaat het ook niet eens specifiek over IE maar vooral over IE6. De enige plekken waar ze nog IE6 gebruiken is bij inflexibele, grote bedrijven met teveel bureaucratie.Hoewel dat argument "omdat interne programma’s vaak afhankelijk zijn van het type browser dat wordt gebruikt" natuurlijk wél onzin is
IE-only applicaties verdwijnen wel, maar met het succes van Safari en Chrome dreigt de situatie opnieuw te ontstaan, met name voor mobile webapps.Hoewel dat argument "omdat interne programma’s vaak afhankelijk zijn van het type browser dat wordt gebruikt" natuurlijk wél onzin is (of zou moeten zijn).
[Reactie gewijzigd door Dreamvoid op 4 oktober 2012 10:14]
Ik werk in een vrij grote organisatie (200.000+ users) en hier zijn we over naar Firefox corporate als standaard browser, dat was niet 'ff' maar met goede voorbereiding is dat prima te doen.Dat kun je wel doen maar dan moet iedereen dus een andere browser ff gaan installeren terwijl MS toch redelijk snel is met patchen (meestal).
Over een aanfluiting pur sang gesproken :x
dat is wel het laatste wat ik zou adviseren, spyware van google noem ik niet veilig.Als alternatief zou ik zelf Google Chrome aanraden.
Windows update staat standaard op 'instaleer alles dat je kan vinden en stoor me er niet mee', tenzij je dat als user aangeeft?[...]
Voordeel van Google Chrome. Installeerd automatisch de updates. IE doet dit alleen als jij zelf bij de Windows Updates de update installeerd. Wat niet netjes elke nederlander doet.
[Reactie gewijzigd door SuperDre op 4 oktober 2012 09:57]
De overheid probeert me wel te beschermen tegen drugs(accijns), alcohol(accijns), roken(accijns), gokken(staatsmonopolie), autorijden(accijns), sociale netwerken & privacy(reclame spotjes), films en games met geweld & sex & horror(reclame, verkoopverboden op leeftijd),internetbankieren(3x kloppen, weet u nog?)...Gelijk wat de overheid betreft. Probleem is dat ze anders wel waarschuwingen kunnen blijven geven. De ene dag is die browser veilig, de andere dag de andere.
Zelf ben ik tevreden met FF, maar ook daar zitten gaten in. Net zoals in Chrome
[Reactie gewijzigd door blorf op 4 oktober 2012 10:40]
Vaak lopen chorme een FF voor opstandaarden en moeten ze die aanpassingen later weer ongedaan maken.Volgens mij hanteren browsers een standaard.
Een veel beter advies. Al onze applicaties werken alleen maar goed in IE... FF/Chrome etc werken wel, maar veel opties werken dan weer niet of niet goed."Het NCSC heeft de afweging om een alternatieve browser te gebruiken bewust bij de individuele gebruiker en organisatie gelaten."
Dat wijst eerder op, oude / slechte onderhouden / slecht geschreven Applicaties.Al onze applicaties werken alleen maar goed in IE... FF/Chrome etc werken wel, maar veel opties werken dan weer niet of niet goed.
[Reactie gewijzigd door poort op 4 oktober 2012 08:48]
Op dit item kan niet meer gereageerd worden.
© 1998 - 2013 Tweakers.net B.V. onderdeel van De Persgroep, ook uitgever van Computable.nl, Autotrack.nl en Carsom.nl • Hosting door True