Förvisso är remote execution aldrig trevligt, men hur många tror du använder PostgreSQL tillsammans med .htaccess och dessutom kör Apache som root?
Jämför det med antalet som använder Internet Explorer i Windows XP och kör med administratörsrättigheter.
Efter det lilla tankeexperimentet borde det vara ganska uppenbart varför ingen intresserar sig för hesskrikning.
Ska vi hålla oss till fakta så är det som sagt så att Microsoft ännu inte fixat grundproblemet med IE, nämligen att det automatiskt öppnar och tolkar filtyper som det inte borde.
Jag tycker det hålet är hemskare, för det är ju det som har möjliggjort så gott som alla allvarliga säkerhetshål i IE de senaste fyra åren. Andra program ignorerar korrupta eller okända filer, men inte IE. IE försöker öppna dem ändå, utan att fråga användaren, utan att uppmärksamma användaren på att något kan vara fel.
"Secure by default" har inte slagit igenom på IE än. Vi får hoppas att det kommer i version 7.


