Hallo alle miteinander,
gute Antworten - Danke!
Nachdem, was ich so bisher über die Jahre gelernt habe, ist Sicherheit ein kontinuierlicher Prozess. Heute ist der IE unsicher, morgen der FF und im April gewinnt dann Opera die Zitrone.
Hansen hat durchaus recht, das man bei Mozilla etwas offener mit Secrity umgeht - aber dort kann man sich das auch eher leisten, als bei MS. Denn alle schauen viel kritischer auf das, was Microsoft unternimmt. Aktuell ist man bei MS, so wie ich das sehe, ehrlich bemüht um Security und will die Versäumnisse/Fehler der letzten Jahre auswetzen. Ob\'s nachhaltig gelingt, dass werden die nächsten Jahre zeigen.
IT-Leitungen, wie Du sie hast Robert, sind selten. Denn so eine Policy umzusetzen, ist nicht ohne. Sicherlich wird die Gefahr durch IE-Missbrauch minimiert, aber vieleicht kauft man sich damit wieder ein anderes FF-Problem ein. Eigentlich, so ungewöhnlich es klingen mag, sollte man die Browser-Nutzung tagesweise festlegen. denn so kann man am besten auf die Gefahren reagieren.
Wobei, die Details, was sich hinter dem aktuellen FF-Exloit verbirgt, kennen wir ja nicht genau. Es kann daher durchaus sein, dass durch (im Firmen-Umfeld) installierte Firewall-Systeme und/oder Intrusion-Detection-Systeme der FF-Absturz zwar nicht zu verhindern ist, aber der Schadvode auf der verursachenden Webseite geblockt wird.
Vielleicht kann ja auch schon der eine oder andere Virenscanner die relevanten Codeteile auf einer Webseite erkennen und blockieren - damit wäre die Gefahr auch gebannt.
Man muss einfach als Angestellter darauf vertrauen, dass die IT-Leitung das richtige unternimmt, um die Firma zu schützen. Und wenn man Heim-Anwender ist, dann muss man die Funktion der IT-Leitung eben selbst übernehmen. Dies kann z.B. bedeuten:
# Verfügbare BetaVersionen installieren um der Gefahr vorzubeugen (Matthias)
# Vorübergehend andere Browser nutzen, bis offizielle Patches verfügbar sind (Robert)
# Immer mal wieder auf das Sicherheitsumfeld schauen, was dort gerade Bedrohliches existiert
# Beim Browser-Produzent schauen, was der sagt und empfiehlt (Hansen)
# Genutzte Programme, Tools und das Betriebssystem aktuell halten (Da kann ich zur Erkennung: secunia.com/vulnerability_scanning/online/ empfehlen )
Also dann - sicheres Arbeiten für alle und ein ungestörten Sonntag!
Grüße Ralph
Bitte nicht vergessen, Virenscanner und Co. zu aktualisieren!
SecuTipp: GRATIS Security-Informationen für die eigene Webseite und [url="http://twitter.com/secuteach"][img]http://w
Beitrag erstellen
EinloggenKostenlos registrieren