Stor test: Hvor sikker er Internet Explorer?


Publiceret d. 27. februar 2009 kl. 15.58 | Antal kommentarer (5)


Annonce:
 
ANNONCE:
 

Fra Beta 2 Release Candidate 1
Denne test er foretaget på Internet Explorer 8 Beta 2. Bemærk at der nu eksisterer en Internet Explorer RC1, der kan indeholde ændringer i forhold til beta-versionen.

Læs mere her: Er IE8 fremtidens browser - eller blot en browser?

 
 
Selv om Microsofts Internet Explorer (IE) har tabt markedsandele til værdige konkurrenter de seneste år, så er den stadig førende på markedet.

IE har mange rigtig gode sikkerhedsfeatures, men dens mange brugere har også måttet sande, at Internet Explorers dominans og kompleksitet har gjort den til et oplagt mål for angreb.

Samtidig er IE den eneste browser, der som udgangspunkt er sårbar over for angreb på ActiveX-kontrolkomponenter.

Ud fra et sikkerhedssynspunkt betaler det sig ikke at være populær. IE har haft mindst 70 kendte sårbarheder de sidste to år. Det er kun Mozilla Firefox, der kan gøre IE rangen stridig på det område.

Firefox 3.0 har haft mindst 39 sårbarheder på seks måneder. Derimod er Opera 9.x kun noteret for 45 på to år, mens Apples Safari og Googles Chrome har haft henholdsvis 26 og 10 sårbarheder i deres korte levetid.

Til denne gennemgang har jeg testet IE 8 Beta 2. Når man installerer IE, kører et anti-malware sporingsværktøj (den eneste browser, der gør det) og downloader de seneste opdateringer.

På Vista kører alle IE 8-processerne virtualiseret med DEP (data execution prevention) og ASLR (address space layout randomization) slået til. Opsætningsprocessen startes i Protected Mode som default for alle websites bortset fra dem i Trusted Sites-sikkerhedszonen.

Protected Mode tilfører browseren mange ekstra beskyttelseslag, blandt andet at den kører alle default browser-komponenter (værktøjsbjælke, historie, foretrukne, midlertidige download-områder og browser hjælpeobjekter) med begrænsede privilegier og lavere integritet.

De kan ikke tilgå kommando-prompten eller skrive til systemområder. Googles Chrome har en mere restriktiv basis-sikkerhedsmodel til den primære browser instance, men giver ikke nær samme beskyttelse for andre komponenter og tillægsudstyr.

Fortsættes ...
« forrige side
1 2 3 4





Alle artikler om:
Søgemaskiner, Teknologi


Kommentarer - Debatoversigt


ja ja
1 indlæg

Neutral Journalisme?
3 indlæg

Han må være IE bruger, som han elsker den.
1 indlæg

Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Her har du de mest banebrydende håndholdte computere gennem alle tider.
25. maj 2012 kl. 16.04 | læs »

Klumme: Angrebet fra Flashback viser, at Apple nu må tage sikkerheden på Mac alvorligt, skriver Shehzad Ahmad fra DK-CERT i sin månedlige klumme
25. maj 2012 kl. 14.30 | læs »

Overblik: Få overblikket over IBM Danmarks store fyringsrunde.
25. maj 2012 kl. 15.30 | (2) | læs »

Landbrugsorganisation er godt sur i skralden over, at landmænd i randområder skal bestille bredbånd hos konkursramt firma.
25. maj 2012 kl. 14.04 | (2) | læs »





 
White papers
Den teknologiske udvikling står aldrig stille. Det betyder ofte, at virksomheder løbende vælger...

Vi ved, hvor vigtig strømforsyning er for effektiv IT-management. Ved hjælp af fjernovervågning...

User Provisioning: The Business Imperative - Udfordringerne for dem der styrer og understøtter...

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Næsten 200 IBM-ansatte får med få timers varsel sidste arbejdsdag i dag. Ingen var orienteret forud for dagens massefyring, som effektueres øjeblikkeligt.

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.

Her er forklaringen på, at IBM Danmark med direktør Lars Mikkelgaard-Jensen i spidsen fyrer 170 medarbejdere.

To danske it-studerende har udviklet et program, der kan suge kundernes CPR-numre ud af teleselskaberne.