Off Topic 20.351 Themen, 225.922 Beiträge

für die ie-user

the_mic / 25 Antworten / Flachansicht Nickles

schaut doch mal das bild da an:
http://home.1asphost.com/sousy2050/jeeper.jpg

je nach version und patching-status klappt es nicht immer ;-)


und bitte nicht verklagen, ihr macht das auf eigene gefahr. ich predige schon lange für opera und mozilla ;-)
aber eigentlich sollte nichts kaputt gehen.

cat /dev/brain > /dev/null
bei Antwort benachrichtigen
Hübsches Bild ;-) SmallAl
Ruhig Blut... Micky
Ruhig Blut... Tyrfing
Teletom Micky „Ruhig Blut...“
Optionen

Hi,

ActiveX und JavaScript sind Programmkomponenten, die die Beschränktheit der HTML-Auszeichnungssprache bereichern und verbessern sollen. Mit anderen Worten dadurch ist bei Internetseiten mehr möglich.

ActiveX und JavaScript kann man über (Extras) Internetoptionen> Sicherheit > Stufe anpassen > ActiveX Steuerelemente und Plugins ausführen > Eingabeaufforderung (oder Sandard: Aktivieren oder Deaktivieren)
so einstellen, dass eine Eingabeaufforderung vor dem Ausführen erscheint.
Das machen mit Sicherheit die wenigsten Leute, da das mit der Zeit sehr lästig wird, ja oder nein anzuklicken.

Selbst wenn Du ActiveX deaktiviert hast, kannst Du nicht verhindern, dass bei Ausführung eines Trojaners ActiveX angewandt wird. Mache einfach mal einen Rechtsklick auf eine freie Stelle des Desktops> Neu > Textdatei
die neue Textdatei öffnen und folgende Befehlsfolge (s.o.) reinkopieren (über Copy Paste):
____________________________________________
Set oWMP = CreateObject("WMPlayer.OCX.7" )
Set colCDROMs = oWMP.cdromCollection

if colCDROMs.Count >= 1 then
For i = 0 to colCDROMs.Count - 1
colCDROMs.Item(i).Eject
Next ' cdrom
End If
____________________________________
Schließen, abspeichern und mit F2 die Datei umbenennen in
Sesam öffne Dich.vbs
Doppelklick auf "Sesam öffne Dich.vbs" öffnet CD-Laufwerke, egal ob ActiveX beim Browser ausgeführt wird oder nicht.
"Sesam öffne Dich.vbs" in den Autostart-Ordner bringen und "Sesam öffne Dich.vbs" wird bei jedem Systemstart, OHNE dass irgendwas angeklickt werden muss, ausgeführt.

NichtAdmins dürfen keine Programme z.B. Trojaner installieren und sie dürfen keine Dienste z.B. den Firewalldienst beenden. Die von dem NichtAdmin gestarteten Programme dürfen das Gleiche ebenfalls nicht, also nicht installieren und nicht Dienste beenden. Darum ist es unter einem NichtAdmin beispielsweise nicht möglich ein Nichtklickprogramm wie "Sesam öffne Dich.vbs" in der Autostartmöglichkeit zu installieren. (ein Satz mit 3x nicht - nicht schlecht oder? Sag mal ein Satz mit x! - Das war wohl niX.)

In der Praxis ist es häufig so, dass ActiveX beim IE standardmäßig aktiviert ist. Dadurch besteht natürlich ein Sicherheitsrisiko, dieses Risiko besteht jedoch ebenso unabhängig ob AktivX aktiviert ist oder nicht, weil die Autostartprogrammfunktionalität von ActiveX unabhängig vom Browser vorhanden ist.

XP richtet leider neue Nutzer bei der Installation des Systems standardmäßig als Admins ein, deshalb ist die Sicherheitsmaßnahme NichtAdmin in der Praxis eher seltener anzutreffen.

Gruß
Teletom

bei Antwort benachrichtigen
Ruhig Blut... Tyrfing
Ruhig Blut... Teletom
Ruhig Blut... Tyrfing
Ruhig Blut... Teletom
Ruhig Blut... Tyrfing