|
|
Bis Sicherheitslücke gestopft ist, empfiehlt Microsoft einfach keine Links mehr anzuklicken.
(Redmond, 02.02.2004) Eine Sicherheitslücke vom Dezember vergangenen Jahres, die die tatsächliche URL im Micorsoft Internet Explorer verschleiert, soll am „Patch Day“ im Februar von Microsoft gestopft werden. Angreifer können dieses Sicherheitsloch dazu benutzen, sensible Daten zu sammeln, da der User glaubt diese an eine sichere Website zu übermitteln.
Fragwürdiger Ratschlag Microsoft gibt nun Ratschläge wie man sich verhalten soll, bis der Patch zum Download bereits steht. So soll man einfach gar nicht mehr auf Links klicken, sondern die Webadressen manuell in die Adresszeile kopieren. Das man damit Probleme haben könnte, wenn es sich beispielsweise um Seiten mit JavaScript-Code handelt wird galant verschwiegen. Davon dass das ziemlich unpraktisch wäre, gar nicht zu reden. Auch der naheliegende Tipp einfach einen anderen Browser zu benutzen, wird von Microsoft unter den Tisch gekehrt.
(ed)
© Telekom-Presse
|