RSS-Feeds: Keine Gefahr für Vista & Internet Explorer
Microsoft war ebenfalls anwesend und hat nun mitgeteilt, dass die gezeigten Beispiele keines seiner Produkte betreffen. Konkret ging es um die Möglichkeit, Schad-Code über einen RSS-Reader zeitgleich an die zahlreichen Empfänger zu versenden, ohne dass diese davon etwas mitbekommen.
Im Blog des RSS-Teams von Microsoft heisst es nun, dass man bei der Entwicklung des Internet Explorer 7 und der Windows Vista RSS-Plattform darauf geachtet hat, die auf der Black Hat demonstrierten Angriffsmöglichkeiten von vornherein auszuschliessen.
Genauer gesagt, hat man die RSS-Plattform mit einem Überprüfungsprozess ausgestattet, bei dem Scripte aus im RSS-Feed enthaltenen HTML-Teilen herausgefiltert werden. Der "gereinigte" Feed bleibt weiterhin verfügbar und kann ohne Gefahr von anderen Applikationen, wie zum Beispiel dem Internet Explorer 7, aufgerufen werden.
Im Internet Explorer 7 selbst werden RSS-Feeds in einem beschränkten Betriebsmodus angezeigt. Dabei ist es unerheblich, woher der Feed stammt. Durch die Ausführung in der beschränkten Zone können keinerlei Scripte oder URL-Aktionen ausgeführt werden, wodurch ein Angriff vorerst ausgeschlossen werden kann.
Neue Downloads zum Thema
Videos zum Thema
Beiträge aus dem Forum
Interessante Links & Themenseiten
Beliebte Windows 8 FAQ Einträge
Neue Nachrichten
- Thorium-229-Basis: Neue Kernuhr ebnet Weg für genauere Zeitmessung
- VW ID. Tiguan offiziell vorgestellt: Elektro-SUV mit 600 km Reichweite
- Rufus-Trick: Windows 11 dank wenig Ballast mit 2,5 GB RAM-Verbrauch
- Kodi 22 RC 1: Verbesserte HDR-Wiedergabe und Spiele-Extras warten
- GTA-6-Hacker wollen Build mit komplett spielbarer Story veröffentlichen
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- One UI 9.5: Samsung führt interne Tests durch - Diese Geräte sind dabei
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen