Reacties (56)
Het zou leuk zijn als tweakers.net eens een serieus technisch onderzoek hierin gaat maken, misschien steken sommige mensen er dan wat van op. Als er serieus goede hackers Internet Explorer 11 met emet4.1 niet neer krijgen, maar browsers zoals Chrome en Firefox wel, waarom zou je als tweaker er niet gebruik van maken? We willen toch allemaal veilig het internet op (al begrijp ik het als je gebruik maakt van Multi platform)?
Snap ook niet waarom er zo groot probleem wordt gemaakt om zo'n kleine lek. Dagelijks worden er tablets en smartphones verkocht met een android versie van paar jaar geleden en daar maken mensen ook gebruik van om hun bank zaken te regelen. Deze worden zelfs niet meer geupdate, moeten we dan ook niet NOS hiervoor inlichten.....

[Reactie gewijzigd door vali op 31 juli 2024 01:30]
Waren Chrome en FireFox ook getest onder EMET? Zo niet vind ik dit niet een hele goede vergelijking, EMET kun je ook op Chrome en Firefox toepassen, zonder EMET is Internet Explorer 1x gehackt en Chrome 2x....
Het zou leuk zijn als tweakers.net eens een serieus technisch onderzoek hierin gaat maken, misschien steken sommige mensen er dan wat van op. Als er serieus goede hackers Internet Explorer 11 met emet4.1 niet neer krijgen, maar browsers zoals Chrome en Firefox wel, waarom zou je als tweaker er niet gebruik van maken? We willen toch allemaal veilig het internet op (al begrijp ik het als je gebruik maakt van Multi platform)?
...
Ik vind het persoonlijk wel een goede vergelijking. Alle browsers waren inderdaad gehackt (Firefox en chrome waren op meer exloits gehackt dan ie11), maar als een tool ervoor kan zorgen dat de exploits tot halt geroepen wordt, is dit voor gebruikers en beheerders toch alleen maar mooi??
Het laat in ieder geval zien dat Microsoft een manier gevonden heeft om exploits te herkennen en hacks tegen te houden. Ze kunnen tevens (tenminste dat lijkt mij) informatie van EMET uitlezen en deze gebruiken om exploits sneller te kunnen patchen.
Using EMET may break the exploit in your environment and prevent it from successfully controlling your computer. EMET versions 4.1 and 5.0 break (and/or detect) the exploit in our tests.
Enhanced Protected Mode in IE breaks the exploit in our tests. EPM was introduced in IE10.
Additionally, the attack will not work without Adobe Flash. Disabling the Flash plugin within IE will prevent the exploit from functioning.
[Reactie gewijzigd door vali op 31 juli 2024 01:30]
Ze mogen bij die wedstrijd geen plugins exploiten, gewoon de browser zoals die geïnstalleerd wordt. Chrome heeft Flash standaard geïnstalleerd, in tegenstelling tot de rest. Terwijl op veel consumenten PC's Flash wel te exploiten is en de browser dus niet perse veiliger als dat het geval is
Daarnaast zit flash tegenwoordig bij Windows 8 met internet explorer 11 erin gebakken. Kon wel vinden dat je meer geld krijgt als je de browser owned zonder plugins. Dit zal ook het geval zijn bij google chrome (het zit er misschien ingebakken, maar je kan het nog steeds uitzetten. ).Google's Chrome Web browser was successfully exploited by VUPEN on March 13 with a use-after-free memory flaw that enabled a sandbox bypass.
[Reactie gewijzigd door vali op 31 juli 2024 01:30]
Bij iedere versie beloven ze verbetering, en bij iedere versie wordt er last minute toch weer gekozen voor eigen interpertaties. Websites die in alle browsers perfect werken vragen vaak nog veel tijd om die binnen IE fatsoenlijk aan de praat te krijgen.
Veiligheid is idd een even groot probleem bij iedere browser. Laat alleen maar weer zien dat de overheden geen ballen verstand van zaken hebben
In plaats zij mensen aanraden om direct de kwetsbaarheid te weren:
- Internet Options
- Programs
- Manage Add-ons
- Disable Flash
Zijn ze meer bezig met misinformatie te verspreiden over Windows XP. Ja er komen geen updates meer voor uit, nee het is geen totale gatenkaas. Als je al een andere browser gebruikt zoals FireFox of Chrome ( wat sowieso sterk aangeraden wordt ) dan ben je überhaupt niet kwetsbaar voor dit lek. Draai daar bij nog NoScript met whitelist, Adblock, installeer een redelijke firewall en download geen onbekende applicaties en je bent al vrij waterdicht ongeacht het besturingssysteem.
Wat een veel belangrijker beveiligingsrisico vormt is phishing, dat vrijwel volledig te verwijten is aan de gebruiker zelf. Mensen gaan nog steeds niet kritisch genoeg om met het web, zelfs bedrijven hebben hier last van: werknemers die bedrijfsgegevens veel te makkelijk weggeven aan derde die beroep doen op een imaginaire autoriteit. Al bij de kleinste intimidatie of belofte geven sommige mensen maar al te graag hun gegevens weg of draaien ze een vreemde applicatie.
Het grootste risico op het web is de gebruiker zelf. De beginnende gebruiker heeft goede voorlichting nodig, niet ongefundeerde bangmakerij waar bijv. de NOS mee bezig is.
[Reactie gewijzigd door Fox op 31 juli 2024 01:30]
Ik vraag me af hoeveel daarvan meeloperij is, en hoeveel objectief. Hoeveel is "puur webkit-dev" wat klaagt dat IE geen webkit-layout ondersteunt, en hoeveel is puur "omdat ik IE8 niks vond zal IE11" niks zijn. Daarnaast is er ook een beetje een hobby om MS/IE te bashen.
Ik vind IE een goede browser. IE11 is een van de meest HTML5 compatible browsers die er zijn, qua group-policies valt er een hoop mee te configureren (ja, bij ons staat de flash plugin op die manier ook uit...) wat niet bij andere browsers kan, en belangrijker: het addon framework is erg goed. Ik heb adblock plus geen moment gemist:
Ga naar het menu, druk op "manage add-ons". Druk vervolgens op "Tracking Protection". Je ziet een knop: "Get a Tracking Protection List online". Druk daar op, en laat IE gaan syncen met Easylist & EaslylistPrivacy. Die staan gewoon in de IE-addon store! Voila. Dezelfde lijst waar adblock op gebaseerd is... in IE. Wat bovendien sneller aanvoelt dan Chrome (zeker bij new tab openen...). Zelfde kan je doen voor search providers... Staat ook gewoon een knop die naar dit gaat: http://www.iegallery.com/...llback=true&featuretype=2 -- Google staat helemaal bovenaan. Sterker nog: de "omnibar" zoekt tegelijk in meerdere sites, 100% dynamisch, als je meerdere providers installeerd. Gaat nog wat verder dan Chrome dus.
Ja, ik gebruik Chrome ook... en ja, ik ben een beroeps-IT-er, mensen gaan naar mij toe voor advies. Maar er is niks mis met een beetje open geest, en laat ik wel zijn: vergeven van fouten in het verleden. Je berooft jezelf van de kans om iets leuks/nieuws te ontdekken. Microsoft is de laatste jaren best innovatief, en heeft een paar goede voorstellen gedaan voor "touch" op het web, en wat uit MS Research komt is ook niet mis.
En als er nog een argument nodig is: MS lijkt tegenwoordig de underdog te zijn, en iedereen is gek op de underdog, niet?
[Reactie gewijzigd door Umbrah op 31 juli 2024 01:30]
Dat geeft in principe wel aan dat IE's veiligheidsmaatregelen hun werk doen (en die maatregelen hebben andere browsers niet).
Ik raad dus aan dat als mensen IE gebruiken, dat ze Enhanced Protection aanzetten.
Op vage links klikken is nooit heel slim idee geweest, al weet ik eerlijk gezegd niet of IE nou echt een groter risico loopt dan Firefox zonder add-ons.
Overigens ben ik een zeer tevreden Maxthon gebruiker, met zo af en toe Firefox erbij. Chrome ga ik van mijn levensdagen niet gebruiken, want Google.
Ik werk al een tijdje voor StudentAanHuis en ik los hierbij allerhande computerproblemen op. Ik heb nog nooit een Chrome installatie gezien die het niet meer deed, terwijl de gemiddelde IE constant crasht ("Internet Explorer werkt niet meer"), ongevraagd zichzelf hersteld en hierbij een nieuwe sessie opent terwijl de oude niet is afgesloten, waardoor een PC nog trager wordt dan dat ie al was. Dit geldt voor alle versies. Mozilla Firefox is beter, deze crasht nauwelijks, maar wordt alleen retetraag. Chrome blijft onder alle omstandigheden werken en meestal zelfs redelijk snel, ook als de computer en de browser tjokvol rotzooi staan. Hoe vaak heb ik problemen moeten oplossen met IE die in Chrome niet bestaan? In een wirwar van instellingen waar je door de bomen vaak het bos niet meer ziet en waar een totale reset van de browser meestal de enige uitweg is omdat een virus zover is binnengekomen dat het niet meer weg kan zonder.Ik snap alle IE haat eigenlijk al een paar jaar niet meer, ja IE 6 was horror, en 7 vast ook. Maar de moderne versies zijn prima te gebruiken en ook gewoon lekker snel.
Uit ervaring kan ik zeggen: ja. Waar IE vrolijk doorgaat met het laden van een malafide pagina zullen Chrome en Firefox regelmatig meldingen geven van niet te vertrouwen websites. Daarentegen beschikt IE over auto-block van active-x, wat bij Chrome soms niet zo is en waardoor je dus soms gevaar loopt.Op vage links klikken is nooit heel slim idee geweest, al weet ik eerlijk gezegd niet of IE nou echt een groter risico loopt dan Firefox zonder add-ons.
Gebruik je Google wel als zoekmachine? Denk van niet als ik het zo lees, maar je weet nooit.Overigens ben ik een zeer tevreden Maxthon gebruiker, met zo af en toe Firefox erbij. Chrome ga ik van mijn levensdagen niet gebruiken, want Google.
Maxthon heb ik nooit van gehoord, die zal ik eens opzoeken. Bedankt voor de tip.
Ik raad IE dan ook sterk af bij jan en alleman. Het liefst Chrome met Adblock. Scheelt je een hoop malafide advertenties en je hebt een snelle browser. Als je meer wilt customizen zeg ik Firefox, want FF en GC liggen qua snelheid niet bijzonder veel uit elkaar.
En natuurlijk het belangrijkste... Neem wat je het lekkerst vindt om mee te werken. Ieder zijn eigen mening, zo ook die van mij. Bij mij komt IE er in ieder geval niet in. Good Guy IE: gebruik hem alleen om Chrome te downloaden na een verse installatie...
De browser is zo goed als zijn gebruiker is....Ik werk al een tijdje voor StudentAanHuis en ik los hierbij allerhande computerproblemen op. Ik heb nog nooit een Chrome installatie gezien die het niet meer deed, terwijl de gemiddelde IE constant crasht ("Internet Explorer werkt niet meer"), ongevraagd zichzelf hersteld en hierbij een nieuwe sessie opent terwijl de oude niet is afgesloten, waardoor een PC nog trager wordt dan dat ie al was. Dit geldt voor alle versies. Mozilla Firefox is beter, deze crasht nauwelijks, maar wordt alleen retetraag. Chrome blijft onder alle omstandigheden werken en meestal zelfs redelijk snel, ook als de computer en de browser tjokvol rotzooi staan. Hoe vaak heb ik problemen moeten oplossen met IE die in Chrome niet bestaan? In een wirwar van instellingen waar je door de bomen vaak het bos niet meer ziet en waar een totale reset van de browser meestal de enige uitweg is omdat een virus zover is binnengekomen dat het niet meer weg kan zonder.
Genoeg mensen kunnen gewoon geen "Nee" zeggen als een reclame op en neer springt en zegt dat hun computer 931 fouten en virussen bevat. Dan maar snel Super Anti-Spyware 2012 installeren! Die dus een virus is.

Daarnaast installeert veel freeware meteen eventjes een toolbar (of twee) erbij. Mensen klikken razend snel op "Next" en zien niet dat er een vinkje nog staat bij de Ask toolbaar of Adobe die Chrome en de Google toolbar bij alles erin ramt.
IE10 en 11 zijn prima browsers en ik werk jarenlang met IE zonder problemen. Ze zijn in mijn gevoel net zo vlot als de concurrentie en qua veiligheid niet anders. De meeste aanvallen zijn niet browser specifiek, maar richten zich op de plugins. De lekken zitten in dingen als Java, of Flash of Adobe Reader. Het beste is gewoon met zo min mogelijk plugins te werken. En als je ze nodig hebt ervoor te zorgen dat ze gepatched worden.
Verder is iets als een goede AV scanner handig om te hebben. Plus eventueel iets als EMET installeren. Ik draai zelf altijd EMET op mijn eigen systemen om zo risico's op exploits nog kleiner te krijgen.
Dit gaat intussen wel een beetje offtopic...
Ik gebruik Firefox al jaren (Voorlopig houd ik me bij v28; v29 is volslagen debiel qua UI en het gebrek aan aanpassingsmogelijkheden daarvan)
Waarom? Omdat hji op alle 3 de platformen waarop ik werk beschikbaar is, synchronisatie heeft van bookmarks/passwords etc, en natuurlijk de plugins.
Ik vind Chrome spuuglelijk, en het idee om tabs in de window titlebar te zetten is fout. (Daarnaast gebruik ik op Linux een windowmanager die helemaal geen titlebars heeft, dus daar werkt die methode niet)
Wat ik echter nog steeds een ramp in IE vind zijn de instellingen. De GUI zelf voor de instellingen te beheren is een ware ramp (trusted sites gedoe wat ze niet meteen kunnen schrappen vanwege ActivX).
Daarnaast is het een ramp voor migratie. Zoek maar eens al je instellingen in IE. Die zitten verspreid over heel je besturingssysteem (in mapjes en het register) waardoor het zonder hulpmiddel een irritante klus is. Firefox, Opera, Chrome,... overzetten is gewoon de profielmap nemen en overzetten. Dit maakt het uitvissen waarom iets fout loopt ook vele malen eenvoudiger. Ik verplaats dan even de profielmap om een verse start te proberen. Ligt het daaraan kan je met een degelijke browser gewoon de bestanden die je echt nodig hebt terugzetten (zoals bookmarks, wachtwoorden, cookies,...).
Ik gebruik voornamelijk Opera. Innovatieve browser, Chrome engine (zonder de grote privacy geschillen), zalige speeddial en discover functie (kan er echt niet zonder),...
Ik heb op het Intranet versie 8, en op mijn stand-alone versie 11. 11 is inderdaad snel, maar ik vindt het absoluut niet prettig werken. Vaak is de manier waarop sites gerenderd worden erg vervelend lezen (cleartype vermoedelijk). De plugins zijn in mijn beleving maar zo-zo.Ik snap alle IE haat eigenlijk al een paar jaar niet meer, ja IE 6 was horror, en 7 vast ook. Maar de moderne versies zijn prima te gebruiken en ook gewoon lekker snel.
Dus ik gebruik IE alleen als ik een probleem met een site heb om te zien of ik wellicht teveel blokkeer.
Mijn standaard browser is Pale Moon, die vindt ik erg fijn werken.
Daarnaast, dat lek is volgens mij echt geen groot probleem, het bestaat al 10 jaar, en dit lek is echt al wel door hackers gevonden voordat MS het vond. Het is dus waarschijnlijk al een hele tijd in gebruik en toen is er niets gebeurd, waarom dan nu wel? Misschien dat het gevaar groter wordt omdat het nu bekend is, maar een patch komt er toch zo aan. Als je een beetje oplet met wat je opent en aanklikt komt alles goed.
De mensen voor wie het een probleem zou kunnen zijn zitten nog op XP, en die snappen toch niet wat het is en hoe ze het op zouden moeten lossen, anders hadden ze hun OS al wel geupgraded.
Ik verwacht van tweakers dat ze zich een mening vormen gebaseerd op ervaringen, en ook genuanceerd kunnen kijken naar dit soort dingen. Iedere browser heeft zijn voor- en nadelen, IE nou niet bepaald meer of minder dan bijvoorbeeld Chrome of Firefox.
Dat je eigen voorkeur uitgaat naar een andere browser hoef je toch niet aan iemand anders op te dringen?
Niet alleen omdat IE een ramp is om te configeren, en omdat IE zonder problemen met letterlijk tientallen toolbars werd uitgebreid als je een 'doorsnee' computer gebruiker bent (zonder dat die dan weer makkelijk te verwijderen waren).
Nee, een enorm grote frustratie is ontstaan door iedereen die ook maar iets met opmaak in HTML heeft gedaan. Hele blokken code in een HTML comment met 'if IE', een stylesheet met tientallen hacks voor elke versie van IE om toch maar een beetje in de buurt te komen van wat je nou eigenlijk wilt renderen.
En mijn favoriet: IE vindt dat als je een backslash in een URL gebruikt dat je eigenlijk een slash bedoelde, en past dat 'even' voor je aan.
Daarnaast is IE beschikbaar voor precies 1 platform. Dit zorgt ervoor dat ik niet elke keer ga kijken of de huidige versie van IE wel fatsoenlijk is. Tussen v 5.5 en v8 heb ik genoeg ellende gezien.
Dan raad ik mensen een browser aan waarvan ik wel weet hoe hij werkt, en die zich wel al jaren redelijk normaal gedraagt qua rendering van HTML.
Sterker nog; je kunt jezelf afvragen of het wel Internet Explorer is waar de fout in zit:Ik hoop dat een hele grote groep tweakers als grap op 'ik raad IE al jaren af' heeft gestemd, want anders is het niveau van de community wel echt heel erg laag(veel lager dan het niveau van tweakers waar wel eens over geklaagd wordt).
Daarnaast, dat lek is volgens mij echt geen groot probleem, het bestaat al 10 jaar, en dit lek is echt al wel door hackers gevonden voordat MS het vond. Het is dus waarschijnlijk al een hele tijd in gebruik en toen is er niets gebeurd, waarom dan nu wel? Misschien dat het gevaar groter wordt omdat het nu bekend is, maar een patch komt er toch zo aan. Als je een beetje oplet met wat je opent en aanklikt komt alles goed.
De mensen voor wie het een probleem zou kunnen zijn zitten nog op XP, en die snappen toch niet wat het is en hoe ze het op zouden moeten lossen, anders hadden ze hun OS al wel geupgraded.
Flash is er ook voor andere browsers, wellicht zit de bug dus daar ook. Alleen omdat Flash icm Internet Explorer op basis van ActiveX is, zou eventueel de bug dáár in kunnen zitten, maar dan zou het geen Flash-bug heten lijkt me.Het Nederlandse politie-onderdeel THTC en de Amerikaanse overheid raden aan om geen IE meer te gebruiken vanwege het recente Flash-lek.
Daarentegen is mijn stem "Ik raad iedereen IE sowieso al jaren af." Ik ben momenteel gebruiker van Chrome en deze browser bevalt mij enorm sinds de dag dat ik hem heb geïnstalleerd.
Dat zegt mij toch dat Google iets goeds doet en MS iets helemaal verkeerds.
IE9, 10, 11, ik heb nou niet het gevoel dat het echt beter of sneller wordt met elke nieuwe versie. Als ik IE start denk ik alleen maar: 'wanneer gaat hij vastlopen?'
Microsoft heeft het probleem onderkent, en is hiermee bezig, waarschijnlijk zullen we bij de eerstvolgende patch-ronde (op dinsdag) een mooie fix zien voor IE, en dan is het maar wachten op het volgende lek in een browser. Want we kunnen nu wel allemaal roepen dat IE "troep" is, maar dat is gewoon niet praktisch. Zeker niet als volgende maand Chrome, Firefox, Opera of Maxthon een enorm lek hebben.. "Want dan hebben wij nog ergere dingen aangeraden". Soms is de remedie erger dan het probleem, als we dat voor zijn door IE niet meteen af te schrijven maar wel adviseren om voorzichtig te zijn, scheelt dat naderhand weer een hoop geklaag.
Ik wilde meer aangeven dat mijn gevoel mbt IE heel erg slecht is en dat dit het er niet beter op maakt.
Meer malware op legitieme dan op pornosites
[Reactie gewijzigd door AmigaWolf op 31 juli 2024 01:30]
Linux wordt tegenwoordig door heel veel mensen gebruikt, maar nog steeds geen internet explorer voor linux beschikbaar.
En het grootste lek is meestal de piloot.
[Reactie gewijzigd door warhamstr op 31 juli 2024 01:30]
Welke browser iemand gebruikt is diegene zijn eigen voorkeur! Firefox of Chrome kan morgen exact hetzelfde overkomen!
Zelf gebruik ik Firefox voor de plugins, maar een huis-tuin-en-keuken vrouwtje heeft daar niks aan en is IE gewend.
Zolang mensen niet het wilde-westen-internet opgaan (daar waar men software-cracks vindt e.d.), zal het allemaal wel loslopen met de risico's.
[Reactie gewijzigd door Engineer op 31 juli 2024 01:30]
Op dit item kan niet meer gereageerd worden.