IT Tools - Tools für den effizienteren Umgang mit IT.

Mittwoch, Februar 09, 2005

IDN-Sicherheitslücke in allen Browsern ausser IE

In den vergangenen Tagen ist eine schwerwiegende Sicherheitslücke betreffend allen Browsern, ausser dem Internet Explorer aufgetaucht. Es ist ausser Frage, dass dies eine grosse Bedrohung für alle Benutzer darstellt, auch für die "geübten" Internet-User.

Das Problem ist relativ komplex und veranlasst gewisse Publikationen zu vereinfachenden Artkeln im Sinne von "Internet Explorer einziger Browser ohne Sicherheitsloch" und ähnlichem.

Dabei sind zwei Dinge zu erwähnen:
1.) Der Internet Explorer ist nahezu der einzige Browser, der diesen Internationalen Standard nicht erfüllt (dies wird ihm übrigens sehr oft negativ ausgelegt).

WAS MAN NICHT UNTERSTÜTZT, KANN MAN AUCH NICHT FALSCH IMPLEMENTIEREN

2.) Das Problem liegt viel weniger in den Browsern als in Problem innerhalb des Standards und des generellen Mechanismus zur Verwaltung der öffentlichen Zertifikate im Internet.

Wer einen Mozilla-Browser benutzt kann bis zur Behebung des Problems via about:config (einzugeben in der Adresszeile) den Punkt network.enableIDN auf "false" setzen.