Safari wegen fehlender Download-Abfrage unsicher?

Sicherheit Wer den Apple-Browser Safari einsetzt, holt sich möglicherweise unbeabsichtigt Schadsoftware auf den Rechner, weil beim Starten eines Downloads keine Nachfrage erfolgt. Vor diesem Szenario warnt derzeit der Sicherheitsexperte Nitesh Dhanjani.

Seiner Meinung nach stellt das Fehlen einer Download-Bestätigung ein Sicherheitsrisiko dar. Während Firefox und der Internet Explorer stets eine Bestätigung des Nutzers verlangen, bevor sie Dateien auf dem PC speichern, lädt Safari die Dateien einfach auf den als Standard-Speicherort festgelegten Desktop oder den Download-Ordner des Mac.


In seinem Weblog beschreibt Dhanjani im Eintrag Safari Streubombe, wie eine speziell präparierte Website problemlos Downloads auslösen kann, die auf dem Desktop von Windows landen. Bei Apple will man an diesem Verhalten zunächst nichts ändern. Es handelt sich nach Einschätzung des Unternehmens nicht um ein Sicherheitsrisiko.

Stattdessen habe man den Safari-Entwicklern den Verbesserungsvorschlag unterbreitet, eine Abfrage vor Downloads einzubauen, hieß es. Nach Angaben von Dhanjani geht vor allem deshalb eine Gefahr davon aus, weil Safari den Anwender auch nicht warnt, wenn eine lokale Quelle versucht Client-seitiges Scripting auszulösen.

Apple will seinen Angaben zufolge nun über eine Art "sicheren Modus" für lokal gespeicherte HTML-Dateien nachdenken. Obiger Screenshot zeigt die Auswirkungen des Problems anhand eines Testbeispiels.
Diese Nachricht empfehlen:
 
ja gut auch wenn ich safari mag, die funktion muss nachgebessert werden es kann wirklich eng ausgehen und dann hat mans, gut bei mac ist es vllt. nicht so schlimm, da es nicht so viele schadsoftwares gibt usw. aber bei windows muss man ja nicht noch ne zusätzliche lücke haben außer microsoft xDDDD
 
@urbanskater: Eben, und deswegen sollte man nur MS Software unter Windows benutzen, denn jeder andere Browser (Programm) stellt eine zusätzliche Bedrohung dar.....was ne Logik^^
 
@ species: du sagst es, man sollte nur windowssoftware verwenden den der ie 7 und ie 8 führen wenigsten den schadcode gleich aus und legen in nicht am desktop ab :)
 
@OSlin: Exakt, so ist es unter Vista. Stichwort: Geschützter Modus. IE ist definitiv sichere als alternativ Browser unter Vista. Danke Geschützter Modus, dass es dich gibt.
 
@ Black-Luster : dann eben nur informationen :) http://tinyurl.com/3r35ld


Alle Kommentare zu dieser News anzeigen

Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!

Melden Sie sich jetzt kostenlos an
oder verwenden Sie Ihren bestehenden Zugang.

WinFuture Mobil

WinFuture.mbo QR-Code Auch Unterwegs bestens informiert!
Nachrichten und Kommentare auf
dem Smartphone lesen.

Folgt uns auf Twitter

WinFuture bei Twitter

Interessante Artikel & Testberichte

Community

  • Neue Kommentare
  • Neue Mitglieder

WinFuture wird gehostet von Artfiles

TechNet Online

Security-Tipps