HappyMutant
Fleet Admiral
- Registriert
- Juli 2001
- Beiträge
- 21.424
Nur um eine Java-Lücke auszunutzen muß Java gestartet werden (ja das geschieht in der Regel automatisch). Um diese Lücke zu nutzen reicht eine normale WindowsXP Installation, Outlook Express muß nicht einmal dafür starten.
Man kann ja noch so sehr darauf beharren das der Auslöser Outlook Express ist. Angreifbar wird dadurch der Browser, und wenn der ungefragt jedes, ihm nach deiner Meinung fremde, Protokoll übernimmt, dann frage ich mich schon ob man so Sicherheit schafft oder Unsicherheit in Kauf nimmt.
Man kann ja noch so sehr darauf beharren das der Auslöser Outlook Express ist. Angreifbar wird dadurch der Browser, und wenn der ungefragt jedes, ihm nach deiner Meinung fremde, Protokoll übernimmt, dann frage ich mich schon ob man so Sicherheit schafft oder Unsicherheit in Kauf nimmt.
Zuletzt bearbeitet: