Foreløpig er ingenting galt, og slik skal det fortsette å være. Ved å la være å installere ActiveX, selvsagt.
ActiveX er ett stort sikkerhetshull i seg selv, noe av grunnen til at IE ikke er særlig smart å bruke. Det er galt ![]()
Audun påpeker det vesentlige. Art Manion i US-CERT beskriver det på denne måten:
Use a different web browser
There are a number of significant vulnerabilities in technologies related to the IE domain/zone security model, trust in and access to the local file system (Local Machine Zone), the Dynamic HTML (DHTML) document object model (in particular, proprietary DHTML features), the HTML Help system, MIME type determination, the graphical user interface (GUI), and ActiveX. These technologies are implemented as operating system components that are used by IE and many other programs to provide web browser functionality. These components are integrated into Windows to such an extent that vulnerabilities in IE frequently provide an attacker significant access to the operating system.
Problemet løses altså aller enklest ved å benytte en alternativ nettleser, hvor ActiveX ikke er installert, og således heller ikke utgjør et sikkerhetsproblem (uansett om det er aktivert eller ikke).
Martin: Jeg håper selvsagt du har tipset selve nettstedet det gjelder om at dette ikke er særlig spiselig praksis?
Til info for de som bruker logmein.com (ganske genial remote styring av Windows maskiner): De har tilbud om å få satt opp et “plug-in” for Firefox hvis man ikke ønsker å bruke Java. Plug-in’et er selvsagt Active-X plug-inn’et til Firefox.
Må innrømme at Logmein.com sannsynligvis er det eneste nettstedet hvor jeg fortsatt bruker IE.
Hmm, nesten det eneste, det andre er Creditinform som fortsatt bruker en håpløst utdatert løsning for sin kredittsjekk som _krever_ IE.
Før du poster en kommentar må du være kjent med retningslinjene for kommentarposting, samt personvernpolitikken for bekkelund.net.
Felter merket med * må fylles ut. Din e-postadresse vil ikke være synlig.
Formatering med XHTML: Du kan bruke disse elementene til formatering: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong> . Tekstbaserte uttrykksikoner konverteres automatisk til bilder. Hjelp til formatering.
Martin Bekkelund er fornøyd bruker av WordPress med hjemmelaget tema.
Du kan abonnere på både artikler som Atom, RSS 2.0 eller RSS 0.92, samt kommentarer som RSS 2.0.
Denne artikkelen ble til ved hjelp av 13 kopper espresso konsumert på 0.617 minutter.