RSS-Feeds: Keine Gefahr für Vista & Internet Explorer
Microsoft war ebenfalls anwesend und hat nun mitgeteilt, dass die gezeigten Beispiele keines seiner Produkte betreffen. Konkret ging es um die Möglichkeit, Schad-Code über einen RSS-Reader zeitgleich an die zahlreichen Empfänger zu versenden, ohne dass diese davon etwas mitbekommen.
Im Blog des RSS-Teams von Microsoft heisst es nun, dass man bei der Entwicklung des Internet Explorer 7 und der Windows Vista RSS-Plattform darauf geachtet hat, die auf der Black Hat demonstrierten Angriffsmöglichkeiten von vornherein auszuschliessen.
Genauer gesagt, hat man die RSS-Plattform mit einem Überprüfungsprozess ausgestattet, bei dem Scripte aus im RSS-Feed enthaltenen HTML-Teilen herausgefiltert werden. Der "gereinigte" Feed bleibt weiterhin verfügbar und kann ohne Gefahr von anderen Applikationen, wie zum Beispiel dem Internet Explorer 7, aufgerufen werden.
Im Internet Explorer 7 selbst werden RSS-Feeds in einem beschränkten Betriebsmodus angezeigt. Dabei ist es unerheblich, woher der Feed stammt. Durch die Ausführung in der beschränkten Zone können keinerlei Scripte oder URL-Aktionen ausgeführt werden, wodurch ein Angriff vorerst ausgeschlossen werden kann.
Neue Downloads zum Thema
Videos zum Thema
Beiträge aus dem Forum
Interessante Links & Themenseiten
Beliebte Windows 8 FAQ Einträge
Neue Nachrichten
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Listing bei Geekbench 7: Angeblicher M6-Pro-Benchmark weckt Zweifel
- KI knackt Weltkriegs-Funkspruch - Historiker irrten sich 108 Jahre lang
- Echtes 'Crossplay': Neuer Emulator startet erste PS5-Spiele auf der Xbox
- Jungfern-Flug: Flugzeug überquert erstmals autonom die gesamten USA
- Powerbank-Explosion: Prominenter Passagier sorgt für Flugabbruch
- Infostealer Rapuncel: Hacker tarnen neue Malware als GitHub-Repos
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen