Die Tage ist eine Sicherheitslücke in Windows 7 64 Bit in der Datei win32k.sys gemeldet worden, die den Safari-Browser bei geeignetem Code abstürzen lässt (siehe auch Meldung bei heise.de). Nun meldet heise.de, dass sich diese Lücke bestätigt sei und sich auch im Internet Explorer bis zur Version 8 ausnutzen lässt. Das Einschleusen von Schadcode scheint nach bisherigen Erkenntnissen aber nicht möglich zu sein, weshalb auch unklar ist, ob es einen Patch oder Sicherheitsempfehlungen geben wird. Mein Workaround, bis dies gefixt wurde: Internet Explorer 9 oder einen Browser wie Google Chrome einsetzen. Außer einem Bluescreen samt Absturz kann aber auch im Safari bzw. IE 8 nicht passieren.
Archiv für die Kategorie „Internet Explorer“
Windows-Lücke im IE nutzbar
Freitag, 23. Dezember 2011Silent-Update für Internet Explorer
Sonntag, 18. Dezember 2011Bisher war es ja so, dass man als Anwender darüber bestimmen durfte, welche Version des Internet Explorer auf dem System werkelt. So fahre ich hier immer noch den IE 8 unter Windows 7 – der IE 9 ist über eine virtuelle Maschine abrufbar, aber nicht produktiv im Einsatz. Diese bewusste Entscheidung für eine Browserversion ist nun Geschichte …
Verbindung zu 127.0.0.1:4664 nicht möglich
Dienstag, 1. November 2011Gelegentlich machen Benutzer (unter diversen Windows-Versionen und Browsern) die Erfahrung, dass sich die Adresse 127.0.0.1:4664 nicht abrufen lässt. Dann ist guter Rat gefragt.
Microsoft Fixit für SSL-Lücke
Donnerstag, 29. September 2011Mitte September wurde eine größere Schwachstelle im SSL/TLS-Protokoll bekannt. Dieses Protokoll wird von Webbrowsern zur Übertragung verschlüsselter Daten an https-Server verwendet. Microsoft reagiert nun und stellt einen Knownledgebase-Artikel 2588513 mit zwei Fix It-Tools für den Internet Explorer und Windows Server bereit. Mittels dieser Lösungen lässt sich ein Windows-System bzw. die vom IE benutzte Verschlüsselungsmethode so umstellen, dass die Schwachstelle nicht mehr ausgenutzt werden kann. heise.de hat hier und hier noch ein paar Hintergrundinformationen zum Problem.
Werbung
SSL-Patch von Microsoft & Co. ausgeliefert
Donnerstag, 8. September 2011Die Tage ging die Meldung vom Einbruch in die Diginotar Certificate Association-Server (CA-Server) durch die Presse [1 bis 4]. Unbekannte konnten durch ungenügend gesicherte Systeme selbst Zertifikate für Google, Yahoo und andere Anbieter ausstellen, so dass sie sich gegenüber Surfern als entsprechende Instanz ausgeben und gesicherte SSL-Verbindungen mithören konnten.
IE-Aufrufoptionen
Donnerstag, 25. August 2011Man kann unter Windows eine Verknüpfung auf den Internet Explorer einrichten, um den Browser mit bestimmten Eigenschaften zu starten. Hier drei Aufrufoptionen, die mitunter ganz hilfreich sein können.
Kein Zugriff auf Google Mail?
Samstag, 6. August 2011Google Mail lässt sich nach einer Anmeldung im Browser nutzen. Doof nur, wenn diese Anmeldung am Google-Mail-Konto nicht mehr klappen will. Dann ist eine Fehlersuche angesagt.
IE9: Der Flash Player funktioniert nicht
Dienstag, 19. Juli 2011Zwischenzeitlich bekommt man als Windows-Anwender den IE9 ja quasi an jeder Ecke “reingedrückt”. Doof ist nur, wenn es dann mit dem Adobe Flash Player hakelt und dieser, trotz Installation, partout nicht funktionieren will. Zeit für Abhilfe und einen Blick hinter die Kulissen.
IE 9: Unscharfe Schriftdarstellung beheben
Donnerstag, 30. Juni 2011Manche Anwender hadern mit der unscharfen Darstellung kleiner Schriftarten im Internet Explorer 9. Ich selbst habe dies noch nicht bemerkt, da ich das Teil nur in virtuellen Maschinen installiert habe und eher IE 8 oder Firefox 5 einsetze.
Windows Live Skydrive: Update auf HTML5
Freitag, 24. Juni 2011Die letzten Tage ging eine Meldung durchs Internet, dass Microsoft den Auftritt von Windows Live Skydrive auf HTML5 umgestellt hat. Toll, alles neu, alles bunter, alles schneller oder wie? Da einiges da zusammen phantasiert wurde, ist es Zeit, einen “kurzen Blick” hinter die Kulissen zu werfen und einige Aussagen zu hinterfragen (quasi die Geschichte hinter einer Meldung).

