News Zero-Day-Lücke im Internet Explorer 8 entdeckt

Daaron schrieb:
GERADE auf Industrieanlagen sollte man sich nicht diesen Microschrott ans Bein nageln und von deren Wohl und Wehe abhängig sein.
So einfach ist es auch nicht. Selbst wenn dort bspw. eine Linux Distro im Einsatz wäre, müsste man die ja genauso aktuell halten wie ein Windows System. Nur weil es nicht mehr von MS kommt, heißt es noch lange nicht, dass es einfacher wird zu updaten.

Ich will da MS gar nicht in Schutz nehmen, aber wenn eine Firma veraltete Software einsetzt, heißt das nicht zwangsläufig, dass MS daran schuld ist.
 
MS haben Firmen damals regelrecht dazu animiert, auf proprietären, einschränkenden und nicht upgradefähigen Schrott zu setzen. Ein wirkliches Umdenken hin zu standardkonformen Lösungen gibts bei MS erst seit vielleicht 3 Jahren.

Und eine Linux Distribution zu aktualisieren ist um einiges einfacher als dies mit Windows zu tun. Mit anständigen Repositories ist die gesamte Wartung deutlich einfacher.
 
Kann da Daaron nur zu stimmen. Einfach ein:

apt-get update

danach ein:

apt-get upgrade

und schon ist das Linux Up2Date :D

MS ist natürlich schuld daran, weil sie Win XP einfach kein IE 9 geben wollen. Technisch wäre es 0 Problem, aber die Industie will es einfach nicht. Wir haben zum Teil Kunden wo der IE 6 Pflicht ist weil die WebApps im Intranet sonst nicht gehen würden.
 
Für XP gibt es auch aktuell gehaltene Browser-Alternativen, wenn die dafür zuständige Abteilung im Unternehmen es nicht für notwendig hält, sich durchzusetzen und da etwas zu unternehmen (auch wenn das heißt, dass interne Programme umgeschrieben werden müssen), dann haben die selbst schuld. Oder wenn möglich gleich auf Windows 7 upgraden.
 
Kuze Hideo schrieb:
ÄHM.. Version 8 kam 2009 raus und schon davor habe ich bis heute nicht aufgehört jeden vor dem IE zu warnen und Alternativen auf zu zeigen.

Scheinbar gibt es noch genug Leute die damit online gehen, das es die naiven Amis tun wundert mich nicht.. \0/

Dann ist ja alles klar. :lol:

Was den IE8 betrifft gebe ich dir ausschließlich recht. In unseren Statistiken taucht der immer noch erschreckend oft auf. Und da wir meist nur gewerbliche User auf den Seiten unserer Kunden und Portal-Kunden haben, ist das um so mehr erschreckend.

Der IE10 ist ein top Browser, pragmatisch, weitgehend sicher (bis die ersten Lücken entdeckt werden, die aber jeder Browser mit bringt) und vor allem schnell. Der IE9 ist mittlerweile ein guter Browser und wird auch schon oft genutzt. In der Zwischenzeit würde ich meinen Kunden eher vom FF abraten, da langsam, überladen und für DAUs eher ungeeignet.
Der Opera ist ein extrem benutzerfreundlicher Browser, in meinen Augen und von den Einstellungsmöglichkeiten bringt er genau das richtige Potential mit. Leider hakt es oft noch an der Kompatibilität, aber sonst, sehr gut.
 
bruteforce9860 schrieb:
...wenn die dafür zuständige Abteilung im Unternehmen es nicht für notwendig hält, sich durchzusetzen und da etwas zu unternehmen (auch wenn das heißt, dass interne Programme umgeschrieben werden müssen), dann haben die selbst schuld. Oder wenn möglich gleich auf Windows 7 upgraden.

Na ja der Daimler ist letztes Jahr auf Win 7 umgestiegen, aber trotzdem kommt der IE 8 zum Einsatz. Nun will ich dich mal sehen als Geschäftsführer der mal eben mehrere Millionen locker macht für das Umschreiben der Apps, die alle samt nur auf dem IE 8 laufen und ja damit mein ich wirklich NUR auf dem IE 8 selbst Open Source Browser gehen nicht.

Beim Daimler wird auch noch Lotus Notes eingesetzt :D Natürlich nicht die neuste 9.x ;) Aber ok Daimler ist ein schlechtes Beispiel da läuft eh so einiges schief, gerade in der IT. Erst letztens gab es ein Weltweiten Server Ausfall weil in Stuttgart einer oder ein paar Server gestorben sind und nichts mehr ging selbst die Telefone waren platt...
 
Alle XP Standarduser setzen halt noch auf IE8. Der ist halt von vornherein mit dabei...
 
@boarder-winterman
Normal dabei ist der IE6 auch beim SP3, aber die Leute die wenigstens Windows Updates einspielen nutzen den IE8. Ich selber nutze auf meinen XP Rechner Google Chrome.
 
Cool Master schrieb:
Nun will ich dich mal sehen als Geschäftsführer der mal eben mehrere Millionen locker macht für das Umschreiben der Apps, die alle samt nur auf dem IE 8 laufen und ja damit mein ich wirklich NUR auf dem IE 8 selbst Open Source Browser gehen nicht..
Je länger gewartet wird, desto schlimmer wird es aber. So langsam sterben die Leute, die diesen Uralt-Rotz überhaupt noch kennen, aus. Solche tollen "Apps" sind meistens dann noch schön in Spaghetticode ohne Kommentare geschrieben, es gibt keine Dokumentation,...
Wenn es dann plötzlich eben keine Option mehr ist, IE6-8 auf XP zu nutzen, nur damit der Scheiß läuft, dann ist das Geschrei groß, weil eben niemand in der Lage ist, das System anzupassen.

Leider geht so etwas an Managern vorbei. Manager wollen da nur eins: Ihre eigenen Profite sichern, jetzt, heute und sofort. Wenn es dann in 3-4 Jahren Probleme mit der IT gibt, gibts ne fette Abfindung und ein Haus in St. Moritz.
 
Ja das stimmt natürlich. Aber das Problem ist es, zumindest in großen Konzernen/Unternehmen, mal an jemand zu kommen der das Ja geben kann und darf. In einem kleinen 50 Mann Betrieb ist das was anderes als bei einem 50.000 oder gar 500.000 Mann Betrieb.

Ich darf auch nach meiner Abschlussprüfung all unsere alten WBTs und CBTs in HTML 5 umsetzten aus Flash... Das wird auch ein Spaß. Aber wie du schon sagtest lieber früher als später :)
 
Wie die ganzen Microsoft-Hater plötzlich aus allen Löchern sprießen...
In Unternehmen kann man sehr wohl mit großen Problemen auf den IE8 oder sogar IE7 setzen.
Viele Programme sind eben auf genau diesen Browser optimiert und viele Unternehmen nutzen oft nur Intranet oder nur ganz bestimmte Seiten im Internet.
Die Computer in den Unternehmen werden schließlich nicht für Facebook, PirateBay, Kino.to, etc. benutzt, sondern zum ARBEITEN!

Und nein, es lohnt sich bei aktuellen System und großen Unternehmen nicht, von XP und IE7 auf Windows 7 oder 8 mit IE9 oder IE10 umzusteigen, da damit ein Haufen Arbeit und vor allem, ein noch größerer Haufen Geld verbunden ist.
Es dauert oft Monate oder sogar Jahre, bis alle Bugs und Optimierungen abgeschlossen sind.
Und leider sind die Administratoren oft nur ganz normal ausgebildete Fachinformatiker und machen extrem stupide arbeiten, sodass diese quasi verblöden und sich nicht wirklich verbessern können.
Tätigkeiten wie "Passwort zurücksetzen", "einen neuen PC anstecken" oder "das automatische Update" bzw. "eine automatische Installation" starten gehört zum Alltag und kann nach einer kurzen Einweisung auch jeder Affe erledigen. Das "komplizierteste" ist wohl das Verbinden von Netzlaufwerken, was aber ebenfalls in ein paar Minuten Arbeit und Einweisung erledigt ist.
Die Computer in den Unternehmen müssen nur eine Hand voll Zwecke erfüllen, mehr nicht.

Nicht jeder hat das Glück in einer Firma wie in Meiner zu arbeiten und quasi immer auf dem aktuellsten Stand der IT zu sein. Von Windows 8, Office 2013, 30 Zoll Monitoren, mechanischen Tastaturen und vor allem schnellen PCs können Viele nur träumen.
Das Einzige was wir nicht haben dürfen, ist Internet, Laufwerke, USB-Ports, etc., damit keine extrenen Daten auf den PC kommen, ohne dass diese ein Admin vorher geprüft und persönlich auf die jeweiligen PCs verteilt.
Dafür müssen wir eben unsere privaten Notebooks/Tablets/Handys nutzen, wenn wir Internet brauchen.
 
Zuletzt bearbeitet:
Daaron schrieb:
Pft... Ich kann dir n modernes, stabiles, sicheres und recht flottes OS auf einem 10 Jahre alten Notebook aufsetzen.

Als ginge es in Unternehmen um nur das Aufsetzen von einem OS. Bitte denk doch mal im Ganzen.
Natürlich hätte man schon vor Jahren auf Unix o.ä. umstellen können, nur regiert eben Windows in den Unternehmen und manche sind schon froh mit einem OS auszukommen. Ein Upgrade wäre für manche Anwender ein Genickbruch.

Und wenn Windows wirklich so dämlich wäre, dann würde es niemand nutzen.
 
NuminousDestiny schrieb:
Und wenn Windows wirklich so dämlich wäre, dann würde es niemand nutzen.

Nö das stimmt nicht. Viele kennen einfach keine Alternative. Ich halte auch Schulungen und wenn ich sage es gibt auch andere Betriebsysteme außer Windows da sollst mal die Gesichter sehen! Vor allem wenn man sagt Linux Disti XYZ ist Kostenlos gehen die Augen noch mal weiter auf.

Das OS ist im Betrieb nicht mal soooo wichtig. Ich selber nutze OS X habe allerdings auch Office 2011 drauf weil alle anderen in der Firma Windows nutzen. Solange man sicherstellen kann das man .doc(x), .xls(x) und .ppt(x) öffnen und speichern kann ist alles ok :)
 
Cool Master schrieb:
Ja das stimmt natürlich. Aber das Problem ist es, zumindest in großen Konzernen/Unternehmen, mal an jemand zu kommen der das Ja geben kann und darf.
Und wer gibt das Ja dann nächstes Jahr, wenn XP offiziell und endgültig ausgelaufen ist? Wer gibt das OK, wenn bei notwendigen Hardware-Neuanschaffungen plötzlich keine Treiber mehr für diesen veralteten Mist mehr existieren?

Highspeed Opi schrieb:
In Unternehmen kann man sehr wohl ohne große Probleme auf den IE8 oder sogar IE7 setzen.
Viele Programme sind eben auf genau diesen Browser optimiert und viele Unternehmen nutzen oft nur Intranet oder nur ganz bestimmte Seiten im Internet.
Auch im Intranet musst du dir um IT-Sicherheit Sorgen machen. Windows XP ist veraltet. Der IE8 ist veraltet. Beide kriegen NOCH gerade so notdürftig Sicherheitsupdates, das wird aber in absehbarer Zeit enden.
Warum wurde denn damals auf den IE7 oder 8 optimiert? Warum genau? Gerade zu Zeiten des IE8 war der IE8 doch schon obsolet, da gab es bereits seit Ewigkeiten Opera und Mozilla, die beide um Welten besser sind. Selbst zu Zeiten von IE7 gab es bereites schnellere, stabilere und vor allem standardkonforme Browser.

Nein, hier sind die Firmen ganz allein Schuld an ihrer Misere. Sie haben auf die $$$-Propaganda von Microsoft gehört und sich mutwillig in die digitale Sklaverei führen lassen.

Und nein, es lohnt sich bei aktuellen System und großen Unternehmen nicht, von XP und IE7 auf Windows 7 oder 8 mit IE9 oder IE10 umzusteigen, da damit ein Haufen Arbeit und vor allem, ein noch größerer Haufen Geld verbunden ist.
Es dauert oft Monate oder sogar Jahre, bis alle Bugs und Optimierungen abgeschlossen sind.
Wie viel Geld kostet es dann erst, wenn die letzten Rotz-Systeme á la XP/IE8 endlich nicht einmal mehr von Microsoft supportet werden und endgültig an ihren Sicherheitslücken ersaufen?

Nicht jeder hat das Glück in einer Firma wie in Meiner zu arbeiten und quasi immer auf dem aktuellsten Stand der IT zu sein. Von Windows 8, Office 2013, 30 Zoll Monitoren, mechanischen Tastaturen und vor allem schnellen PCs können Viele nur träumen.
30"... wäre nett, viel lieber wäre mir aber ein zweiter 24". Office 2013 wäre wieder Vendor Lock-In, ich möchte meine Dokumente auch in 10 Jahren noch sicher öffnen können, danke. Und Win8 löst bei mir bestenfalls Alpträume aus. Win8 ist so "toll", dass es den Absatz von PCs sogar noch verschlechtert hat. Es ist so toll, dass Firmen zu Win7 zurück migrieren.
Sorry, aber mein Traum-Arbeitsplatz ist ein stabiles Linux-System, bei dem ich mir sicher sein kann, dass ich dank offener Formate auch später noch problemlos an meine Dokumente komme und problemlos die Anwendung wechseln kann.... und genau so einen Arbeitsplatz habe ich.

NuminousDestiny schrieb:
Natürlich hätte man schon vor Jahren auf Unix o.ä. umstellen können, nur regiert eben Windows in den Unternehmen und manche sind schon froh mit einem OS auszukommen. Ein Upgrade wäre für manche Anwender ein Genickbruch.
Ah komm... Das ist Gejammer Deluxe der MS-Lobby. Jeder noch so dämlichen Tippse kannst du innerhalb von einer viertel Stunde beibringen, sich jetzt eben an einem Linux-System statt an einem MS anzumelden, und eben ab jetzt LibreOffice statt MSO zu starten. Ihr Mailsystem heißt jetzt Thunderbird, nicht mehr Outlook. Ihr PDF-Client heißt jetzt Evince und hat gleich mal weniger Sicherheitslücken....
Es mag spezielle Anwendungsfälle geben, wo Referenzsoftware eben nur für Windows verfügbar ist, aber das sind Bruchteile dessen, was tatsächlich an MS-Installationen existieren.

Und wenn Windows wirklich so dämlich wäre, dann würde es niemand nutzen.
Keiner traut sich umzusteigen, bis auf einige wenige Firmen und Kommunen. Igitt, was Neues. Es könnte ja etwas anders sein... Bloß nicht anfassen....
Profit machen dann die, die sich eben auf Neues einlassen.... und die werden eben auch nicht durch Backdoors im IE8 gehackt.
 
Ja, ist immer nur Igitt was neues.

Linux scheitert leider einfach oft immer noch an einfachen Sachen.
Bei uns in der Uni ging jetzt die Datenverarbeitungsvorlesung los und einige haben auf die Tipps gehört und sich gleich mal Linux installiert. Super - bis auf den Haufen kleine Probleme.

Anmeldung im Uni WLAN - friemeln, Zertifikate nachinstallieren, alles von Hand einstellen was Windows automatisch erkennt. Dann der ganze Spaß nochmal fürs Kabelnetz.

Ich habs gleich gelassen, mir Putty und Xming runtergeladen und geh über den Rechencluster der Uni.
Zum offline Arbeiten noch eine VM mit Scientific Linux und gut ists.

Mein TV Stick z.B. ist unter Linux praktisch nicht zum laufen zu bekommen, mein Backup Programm läuft nicht, OneNote gibts auch nicht etc. pp.

Ja, eine Sekretärin wird mit Linux arbeiten können. Aber der Ingenieur im Büro daneben vielleicht schon nichtmehr. Und zu heterogene IT Strukturen sind auch nicht grad der Traum eines jeden Admins.

@Topic: Wieso sind so Systeme nicht air gaped? Updates hin oder her, das ist schließlich keine Heizung zu hause die man vom Smartphone aus steuern will, da brauchts nicht zwingend Internet. Und der Rest kann eben per Stick übertragen werden.
 
Zuletzt bearbeitet:
Daaron schrieb:
Und wer gibt das Ja dann nächstes Jahr, wenn XP offiziell und endgültig ausgelaufen ist? Wer gibt das OK, wenn bei notwendigen Hardware-Neuanschaffungen plötzlich keine Treiber mehr für diesen veralteten Mist mehr existieren?

Kommt immer auf den Betrieb an. Die Geschäftsleitung macht dies idR, wenn man gute Argumente auftischen kann.

​Wer bis jetzt aber noch nicht auf Win 7 umgestiegen ist befürchte ich, wird derbe Verluste machen, da eine Umstellung nicht von heute auf morgen gemacht wird. Auf Windows 8 würde ich auch noch nicht setzen da es einfach zu modern ist und mir (als zuständigen der IT bei uns) zu stark auf Touch ausgelegt ist.

Daaron schrieb:
Nein, hier sind die Firmen ganz allein Schuld an ihrer Misere. Sie haben auf die $$$-Propaganda von Microsoft gehört und sich mutwillig in die digitale Sklaverei führen lassen.

Ok... Fakt ist nun mal das Windows und Office eben der Standard ist. das hat nichts mit Propaganda zu tun sondern ist einfach Fakt der Dinge.

Daaron schrieb:
Sorry, aber mein Traum-Arbeitsplatz ist ein stabiles Linux-System, bei dem ich mir sicher sein kann, dass ich dank offener Formate auch später noch problemlos an meine Dokumente komme und problemlos die Anwendung wechseln kann.... und genau so einen Arbeitsplatz habe ich.

Kann ich mit Office genau so... Wer zwingt mich ein neues Office zu kaufen? Wir nutzen noch Office 2007 und haben 0 Probleme damit. Dazu kommt für was hat man Praktikanten die mal alle Office Dokumente von vor 10 Jahren, auf einer alten Office Version und mit einer neuen Version öffnen und zur not an das neue anpassen?

Ich mein du hast dich ja schon praktisch als MS Hater geoutet, aber das bedeutet nicht das MS gleich der Teufel ist. Linux macht zwar viel richtig, aber auch viel falsch wo Windows Programme bzw. Closed Source Programme einfach die Nase vorne haben. Ein gutes Beispiel dafür ist z.B. Photoshop, klar es geht auch mit GIMP aber wenn man Zeitdruck hat geht es mit PS einfach schneller und idR auch besser.

Autokiller677 schrieb:
Anmeldung im Uni WLAN - friemeln, Zertifikate nachinstallieren, alles von Hand einstellen was Windows automatisch erkennt. Dann der ganze Spaß nochmal fürs Kabelnetz.

Na ja das Problem liegt wohl eher das eure Uni voll auf MS setzt oder? Klar wenn da ein Server mit Win Server 2008 läuft das es mit Linux nur per Hand geht und unter Windows - oh wunder, alles automatisch ;)
 
Zuletzt bearbeitet:
Ich hab keine Ahnung worauf die Uni beim WLAN setzt - soweit ich das sehe ist das normales Enterprise WLAN über Cisco Router.
Wobei ich in der IT in der Uni noch keinen Rechner mit Windows gesehen hab, die Cluster laufen eh alle mit Linux und die Workstations in den PC Pools auch.

Aber wie gesagt, was jetzt genau hinter dem WLAN System steckt weiß ich nicht.
 
In unserer Firma wird Windows 7 mit dem IE 8 verwendet und andere Brwoser (selbst portable Versionen) sind blockiert und lassen sich nicht starten. Tja, die IT in Unternehmen ist oftmals sehr träge, die Gründe dafüpr sind aber vielfältig und meistens wohl Kompatibilitätsgründen geschuldet.
 
Ich kann nicht verstehen, warum immer auf dem IE rumgehackt wird. Ahja....stimmt. Er ist von Microsoft und wenn ein Fehler auftritt, wird es immer so breitgetreten...daran muß es wohl liegen.

Warum in Firmen mehr auf den Browser gesetzt wird? Liegt doch auf der Hand. In einer Firma oder Behörde muß das Internet laufen. Ich muß pdf Dateien per Plugin öffnen können, um z.B. eine Finanzierung ausdrucken zu können, oder in einer medizinischen Behörde meinetwegen Inhaltsangaben zu neuen Wirkstoffen.

Und was passiert bei Mozilla? Jeden Monat ein Update, manchmal sogar noch schneller. Und was geht damit einher? Bei speziellen Plugins eine Inkompatibilität. Und sowas können sich Behörden oder Wirtschaftsunternehmen nicht leisten. Und leider kennen nur die wenigsten die Firefox ESR Versionen, die Langzeit-Support haben. Beim IE hatte ich nach keinem Update, was per Windows / Microsoft Update eingespielt wurde, irgendwelche Plugin Probleme - jaaaa, auch die IE kregt Updates!

Jetzt bitte redet nicht von "man muß die Updates nicht mitmachen". Warum macht Mozilla so schnelle Updates? Bestimmt nicht, weil es denen Spaß macht, die Informatiker immer zu bezahlen. Fehler und Lücken beseitigen. Früher hieß sowas dann z.B. 3.6 -> 3.61 oder 3.63

Und ich nutze, je nachdem, was ich mache, entweder Google Chrome, Firefox oder den IE.

Nochmalige Bitte an CB: nehmt die Firefox ESR in das Downloadportal mit auf. Die alte 3.xxer Version...die könnt ihr stattdessen mal runternehmen.

P.S. In Behörden nutzen die u.a. auch meist das alte Zip-Format für gepackte Dateien und nicht das kleinere Rar oder 7-Zip Format.
 
Zuletzt bearbeitet:
Cool Master schrieb:
Ok... Fakt ist nun mal das Windows und Office eben der Standard ist. das hat nichts mit Propaganda zu tun sondern ist einfach Fakt der Dinge.
Es ist Standard, weil es allen mal als "das allein seelig machende" verkauft wurde und außerdem seitens Microsoft, genau wie bei Intel, mehrfach alles andere als rechtschaffene Geschäftspraktiken verwendet wurden. Und weil es nun einmal alle haben, bleibt es Standard. Und weil es Standard ist, kaufen es alle...

Kann ich mit Office genau so... Wer zwingt mich ein neues Office zu kaufen? Wir nutzen noch Office 2007 und haben 0 Probleme damit. Dazu kommt für was hat man Praktikanten die mal alle Office Dokumente von vor 10 Jahren, auf einer alten Office Version und mit einer neuen Version öffnen und zur not an das neue anpassen?
Ok. Und in den späten 90ern war MS Works "DAS DING".... Versuch mal, ein Works-Dokument zu öffnen... Das ist Vendor Lock-In. Eine ODF kannst du auch in 100 Jahren noch öffnen, weil das Format vollkommen transparent ist.

Ein gutes Beispiel dafür ist z.B. Photoshop, klar es geht auch mit GIMP aber wenn man Zeitdruck hat geht es mit PS einfach schneller und idR auch besser.
Au ja, wie "gut" Photoshop ist sehe ich jeden Tag bei uns. Das Mistding schreibt quasi immer EXIF-Tags in Dateien, selbst wenn du gezielt sagst, dass EXIF rausfliegen soll. Da steht dann mindestens noch "created with PS blabla" drin. Wieder ein paar KByte Datenmüll. In einem 10KB großen Icon machen 3KB hirnlose Exif-Daten echt einen Unterschied.
Und was ist mit Kompression? Wir haben bis heute nicht rausgefunden, was PS da falsch macht. Verlustarme Kompression ohne viel Herumklicken? Bei Gimp sage ich "für Web speichern" und bin quasi fertig. Bei PS sind die resultierenden Grafiken grundsätzlich 30-40% größer bei nicht spürbar höhere Qualität.
Oh, und dann das leidliche Thema "Favicon"... Ein Bildbearbeitungsprogramm, bei dem ich erst Plugins nachrüsten muss, um ein Multi-Auflösungs-Favicon (.ico) für ne Webseite anzulegen, ist für mich persönlich nutzlos.

Da kann PS noch 1000x "Standard" sein, in vielen Punkten ist GIMP flexibler, schneller, leichter. Man muss sich eben nur mal an die Sache heran trauen.
 
Zurück
Oben