Safari wegen fehlender Download-Abfrage unsicher?
Wer den Apple-Browser Safari einsetzt, holt sich möglicherweise unbeabsichtigt Schadsoftware auf den Rechner, weil beim Starten eines Downloads keine Nachfrage erfolgt. Vor diesem Szenario warnt derzeit der Sicherheitsexperte Nitesh Dhanjani.
Seiner Meinung nach stellt das Fehlen einer Download-Bestätigung ein Sicherheitsrisiko dar. Während Firefox und der Internet Explorer stets eine Bestätigung des Nutzers verlangen, bevor sie Dateien auf dem PC speichern, lädt Safari die Dateien einfach auf den als Standard-Speicherort festgelegten Desktop oder den Download-Ordner des Mac.

In seinem Weblog beschreibt Dhanjani im Eintrag Safari Streubombe, wie eine speziell präparierte Website problemlos Downloads auslösen kann, die auf dem Desktop von Windows landen. Bei Apple will man an diesem Verhalten zunächst nichts ändern. Es handelt sich nach Einschätzung des Unternehmens nicht um ein Sicherheitsrisiko.
Stattdessen habe man den Safari-Entwicklern den Verbesserungsvorschlag unterbreitet, eine Abfrage vor Downloads einzubauen, hieß es. Nach Angaben von Dhanjani geht vor allem deshalb eine Gefahr davon aus, weil Safari den Anwender auch nicht warnt, wenn eine lokale Quelle versucht Client-seitiges Scripting auszulösen.
Apple will seinen Angaben zufolge nun über eine Art "sicheren Modus" für lokal gespeicherte HTML-Dateien nachdenken. Obiger Screenshot zeigt die Auswirkungen des Problems anhand eines Testbeispiels.
- Nachricht versenden
- Kommentieren
- Hinweis einsenden
Diese Nachricht empfehlen:
Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!
Melden Sie sich jetzt kostenlos anoder verwenden Sie Ihren bestehenden Zugang.
Neueste Downloads
Beliebt im Preisvergleich
- Sicherheit & Backup:
Neue Nachrichten
Beliebte Nachrichten
Videos
WinFuture Mobil
Auch Unterwegs bestens informiert!Nachrichten und Kommentare auf
dem Smartphone lesen.
Meist kommentierte Nachrichten
Community
- Knerd - vor 0 Sekunden
in der Rubrik News - Lindheimer - vor 11 Sekunden
in der Rubrik News - lutschboy - vor 36 Sekunden
in der Rubrik News - therealsausage - vor 2 Minuten
in der Rubrik News
Forum
-
Intel Core 2 Quad 9550 - Ersatz für Athlon II X4 620?
Homerist - vor 4 Minuten -
Core i7 860 (2.8 GHz) auf 3.3 GHz getaktet mit VTurbo ?
jowood - vor 49 Minuten -
Empfehlung Laptop
benziner - vor 1 Stunde -
Skyrim: High Resolution Texture Pack
Lord_Dee - vor 2 Stunden -
Neuer PC mit integrierter Grafiklösung?
dragstar74 - vor 2 Stunden
TechNet Online
Security-Tipps
Seit zehn Jahren im Dienst der Sicherheit: Microsofts Trustworthy Computing feiert Jubiläum
13.01.2012
Microsoft-Sicherheitsupdates im Januar
11.01.2012
Sicherheitsupdates Januar 2012
10.01.2012
MSDN Magazin im Dezember
04.01.2012
Microsoft-Sicherheitsupdates im Dezember
14.12.2011






Alle Kommentare zu dieser News anzeigen