c't 15/04
Die Einstufung „Safe for Scripting“ nimmt der Hersteller des ActiveX-Controls vor, wenn er der Überzeugung ist, dass es keinen Schaden anrichten kann. Es gibt bereits mehrere Beispiele, wo sich im Nachhinein herausgestellt hat, dass diese Einschätzung falsch war. Microsofts Office 2000 enthält das als sicher markierte UA-Control, mit dem sich Office-Anwendungen für Präsentationen fernsteuern lassen. Damit können Angreifer beispielsweise beliebige Dateien auf dem Rechner des Surfers anlegen. Der Internet Explorer enthält das als sicher markierte Control DHTMLED, das lokale Dateien auslesen und auf andere Rechner übertragen kann.
Falls Sie dem Anbieter des Online-Tools vertrauen, wäre in Ihrem Fall eher eine Abhilfe, mit den Sicherheitszonen des Internet Explorer zu arbeiten und die Seite des Online-Tools in die „vertrauenswürdige Zone“ zu übernehmen, wie in c't 13/04, Seite 196, beschrieben. (ju)
Version zum Drucken | Per E-Mail versenden | Heft bestellen
Permalink: http://heise.de/-316936
Das aktuelle Heft ist jetzt im Handel erhältlich.
Ältere Artikel können Sie über unser Zeitschriften-Archiv bestellen.