webForumDet fria alternativet

Mera hål i MSIE

Datasäkerhet

15 svar · 471 visningar · startad av PeW

Medlem sedan juni 200010 432 inlägg
Medlem sedan mars 20023 561 inlägg
#2

Re: Mera hål i MSIE

PeW skrev:

Ni ser väl till att kontinuerligt köra winupdate?

Japp! Men det blir lite jobbigt eftersom det finns en ny patch/uppdatering varje gång man sätter på datorn. ;)

Medlem sedan juni 200010 432 inlägg
#3

Re: Re: Mera hål i MSIE

Josef skrev:

PeW skrev:

Ni ser väl till att kontinuerligt köra winupdate?

Japp! Men det blir lite jobbigt eftersom det finns en ny patch/uppdatering varje gång man sätter på datorn. ;)

Ska jag kommentera det hamnar väl tråden i 'det eviga kriget' :p

Men visst har du rätt i det.

Medlem sedan feb. 200115 571 inlägg
#4

PeW skrev:

Ni ser väl till att kontinuerligt köra winupdate?

Du menar troligtvis: Ni har väl ställt in så att uppdateringar sker automatiskt. förmodar jag. ;)

Medlem sedan juni 200010 432 inlägg
#5

Jag menar att man får göra hur tusan man vill, men eftersom det dyker upp nya hål relativt tätt numera (mina länkar beskriver de senaste) på den plattformen så kan det vara lämpligt att patcha sin burk - ofta. Windowsupdate är väl den vanligaste metoden så vitt jag förstått ;)

Medlem sedan juni 2000350 inlägg
#6

>Ni kör väl winupdate

Detta arbetssätt funkar inte om man använder modem. Säg att man brukar surfar 30 minuter varje kväll, ska man börja använda winupdate så slutar det snart med att man spenderar mer tid på att uppdatera sitt system än att göra det man tänkt. Finns det folk med modem som använder winupdate?

Använder själv inte winupdate på hemdatorn. Har aldrig tidigare haft någon dator som blivit infekterad, men blaster lyckades så man kanske måste ändra sina vanor.

Medlem sedan feb. 200115 571 inlägg
#7

Jodå, det funkar hur bra som helst att köra WU även om man har modem. Ställ bara in den så att den tar ner de viktiga uppdateringarna automatiskt och därefter säger till att det finns uppdateringar nerladdade. Då gör den allt utan att du märker mycket av det medans du är uppkopplad oavsett om du bara är online fem minuter om dagen.

Medlem sedan juni 200010 432 inlägg
#8

jt skrev:

>Ni kör väl winupdate

Detta arbetssätt funkar inte om man använder modem. Säg att man brukar surfar 30 minuter varje kväll, ska man börja använda winupdate så slutar det snart med att man spenderar mer tid på att uppdatera sitt system än att göra det man tänkt. Finns det folk med modem som använder winupdate?

Använder själv inte winupdate på hemdatorn. Har aldrig tidigare haft någon dator som blivit infekterad, men blaster lyckades så man kanske måste ändra sina vanor.

När jag satt med modem använde jag windowsupdate. Det är ju bara servicepacken som är sega.. själva patcharna är ju inte så stora i kB.

I den svit av säkerhetshål som Cert publicerade nu (min länk i 1:a inlägget) är det minst ett som är riktigt allvarligt, då det kan räcka med att besöka 'fel' html-sida för att bli hackad. Så om man inte vill köra windowsupdate bör man åtminstone tanka ned patchen och köra den på de oskyddade maskinerna man har:

Alla versioner utom server 2003
Server 2003

Medlem sedan juni 2000350 inlägg
#9

Ok, ska villigt erkänna att jag nog stängde av WU utan att testa så mycket. Får väl pröva att följa era råd.
Men är forfarande lite tveksam :-).
Senaste patchen verkar ju ta 2MB ska man sedan hålla igång virusskydd m.m. Så känns det snart som man bara sitter och uppdaterar sin mjukvara istället för att göra det man tänkt. Innan blaster trodde jag det mest var nybörjare eller puckon som fick virus. Fast det kanske stämmer fortfarande, jag får väl räknas till pucko gruppen(som inte kör WU).

Medlem sedan jan. 20016 874 inlägg
#10

jt skrev:

Ok, ska villigt erkänna att jag nog stängde av WU utan att testa så mycket. Får väl pröva att följa era råd.
Men är forfarande lite tveksam :-).
Senaste patchen verkar ju ta 2MB ska man sedan hålla igång virusskydd m.m. Så känns det snart som man bara sitter och uppdaterar sin mjukvara istället för att göra det man tänkt. Innan blaster trodde jag det mest var nybörjare eller puckon som fick virus. Fast det kanske stämmer fortfarande, jag får väl räknas till pucko gruppen(som inte kör WU).

Pucko vet jag inte ;) men en del av problemet är du nog ;)
Använder modem och kör winupdate "manuellt" någon gång i veckan, antivirus och branvägg är ju numera självklart.

Medlem sedan juni 200010 432 inlägg
#11

Patchen är otillräcklig

http://www.idg.se/ArticlePages/200309/09/20030909080330_NOK/20030909080330_NOK.dbp.asp

Så det är i nuläget rekommenderat att inte tillåta javascript i MSIE 5-6.

Jag rekommenderar istället Mozilla Firebird :bire

Medlem sedan dec. 19992 555 inlägg
#12

Ni har väl ställt in så att uppdateringar sker automatiskt. förmodar jag. ;)

Får inte den funktionen att fungera genom brandväggen (Kerio).

Medlem sedan juni 200010 432 inlägg
#13

Men nu funkar ju tydligen inte patchen, så det spelar ingen roll om man kör winupdate eller inte :x

Medlem sedan juni 200010 432 inlägg
#14

Som redan sagts så lämnar patchen windows öppet för attacker:

http://www.idg.se/ArticlePages/200309/30/20030930083124_NOK/20030930083124_NOK.dbp.asp

Medlem sedan dec. 19998 577 inlägg
#15

Men vilka jäkla klåpare, man blir ju arg för mindre!

Medlem sedan juni 200010 432 inlägg
#16

MS03-040

De omtalade hålen verkar nu vara fixade. Så nu kan kanske MSIE användarna andas ut efter installation av den nya uppdateringen.

260 ms totalt · 4 externa anrop · v20260731065814-full.86ec41c2
121 ms — deklarationer (db)
0 ms — hämta statistik (cache)
134 ms — hämta tråd, inlägg och bilagor (db)
124 ms — ändringar (db)