Seite 1 von 1

Letztes Update für IE 6

Verfasst: 6. Feb 2004, 14:39
von Matthias
Hallo habe gerade bei Internet Proffessional folgende Meldung gefunden Patch für Microsoft Internet Explorer setzt Webseiten außer Gefecht.Bisher funktionieren bei mir aber trotz Update, alle Logins auf geschützen Seiten.http://www.testticker.de/testticker/new ... st=StartLG Matthias

Re:Letztes Update für IE 6

Verfasst: 6. Feb 2004, 15:05
von thomas
Hallo Matthias,ich bin etwas skeptisch betreffs dieser Testticker-Meldung, denn woanders liest man nichts dergleichen (z.B. bei Heise, wo man sonst schnell entsprechende Meldungen findet). Und in meiner Firma ist auch nichts aufgefallen, was zu der Meldung passen könnte.Hast du weitere Informationen?Thomas

Re:Letztes Update für IE 6

Verfasst: 6. Feb 2004, 15:20
von Günther
Du solltest Heise genauer lesen...http://www.heise.de/newsticker/meldung/44268Daraus:Wie angekündigt unterstützt der Internet Explorer nach dem Update Benutzernamen und Kennwörter bei http und http mit SSL sowie https nicht mehr. Bei URLs, die durch ein @-Zeichen vom Rest einer http- oder https-URL abgetrennte Bestandteile enthalten, gibt Microsofts Webbrowser nur noch die Fehlermeldung "Invalid syntax error" aus.

Re:Letztes Update für IE 6

Verfasst: 6. Feb 2004, 15:23
von bernhard
Wie angekündigt unterstützt der Internet Explorer nach dem Update Benutzernamen und Kennwörter bei http und http mit SSL sowie https nicht mehr.
nach dem motto: sicherheitslücke geschlossen - browser nur mehr halb brauchbar, oder verstehe ich da was falsch ???

Re:Letztes Update für IE 6

Verfasst: 6. Feb 2004, 15:31
von Matthias
Hallo Thomas,ich bin da nicht der Experte, aber ich habe auch bei Heise einen Artikel dazu gefunden, wo auch steht, dass Loginseiten mitunter nicht mehr funktionieren.Heise News vom 03.02.2004 - http://www.heise.de/newsticker/result.xhtml?url=/newsticker/meldung/44268&words=Patch%20Microsoft%20Internet%20ExplorerHeise von Heute: http://www.heise.de/newsticker/result.xhtml?url=/newsticker/meldung/44381&words=Patch%20Microsoft%20Internet%20ExplorerLG Matthias

Re:Letztes Update für IE 6

Verfasst: 6. Feb 2004, 16:02
von thomas
Hallo Günter und Matthias,danke für die klärenden Hinweise ...Das betrifft das sog. URL-Spoofing. URL-Spoofing ist/war möglich, wenn innerhalb von HTTP oder HTTPS eine URL-Verknüpfung mittels @-Zeichen z.B. bei einem Login benutzt wurde. Diese Art von Verknüpfungen sind streng genommen nicht zulässig bzw. nicht protokollgemäß, sodass man ausnahmsweise mal die Auffassung vertreten könnte, Microsoft habe zumindest nicht falsch gehandelt ::)Jedenfalls ist m.E. für unbedarfte User Microsofts Lösung sicherer als die von Mozilla. Denn Mozilla öffnet weiterhin Websites über solche @-URLs, und ob jeder User merkt, dass in der Adresszeile auf einmal etwas anderes steht, ist fraglich.Fazit: Die Testticker-Überschrift
Patch für Microsoft Internet Explorer setzt Webseiten außer Gefecht
ist reißerisch, irreführend und so wenig konkret, dass ein Leser keine Chance hat zu verstehen, worum es überhaupt geht.Um das nun nur kurz für alle nicht-Techies hier klarzustellen:Es besteht wohl keine Gefahr, wenn man den Microsoft-Patch herunterlädt, eher im Gegenteil :)Microsoft nicht liebende GrüßeThomas