Die NEUSTE
Sicherheitswarnung!
Flash-Werbebanner manipulieren Zwischenablage!
Wie
"Heise Security"(Link) meldet, gibt es ein massives
Sicherheitsproblem mit Adobes Flash Player!
"Der Angriff auf das Clipboard funktioniert sowohl unter Windows
und Linux als auch auf Apple Mac OS X. Unschöner Nebeneffekt:
Solange das präparierte Flash in der Seite geladen ist, hat man
keine Kontrolle mehr über die Zwischenablage und kann selbst nichts
mehr dort ablegen. Abhilfe gegen solche Angriffe schafft, den Flash
Player zu deaktivieren oder einen Flash-Blocker zu
installieren."
Achtung!
Sicherheitswarnung!
Internet Explorer/Outlook Express nach Möglichkeit nicht
nutzen!
Von der Benutzung der bei Windows 2000/XP/Vista mitgelieferten
Programme "Internet Explorer" sowie "Outlook Express" muß dringend
abgeraten werden, da die konzeptionellen Schwächen (u.a. ActiveX,
Nichteinhalten von
Standards des W3C(World Wide Web
Consortium) oder sog. "Browser-Hijacking")
sowie sicherheitskritische Fehler dieser Programme ein zu großes
Risiko darstellen. Auch das Zonenmodell bietet keinen ausreichenden
Schutz (siehe auch: -> heise.online).
Als Alternativen sind Mozilla Firefox (Web Browser),
Safari (Web Browser)
oder Opera (Web Browser) sowie
Mozilla
Thunderbird (E-Mail/Newsgroup) zu empfehlen. Falls Java
(Script) benötigt wird, kann das Java Runtime
Environment (JRE) verwendet werden.
Gleichzeitig ist es sinnvoll, den Internet Explorer (IE) für die
weitere Verwendung als Browser 'stillzulegen'. Dies wird durch die
systemweite, benutzerunabhängige Zuweisung von 127.0.0.1:9 (oder
localhost:9) als Proxy-Server erreicht. Um weiterhin Windows Update
(bzw. Office Update) nutzen zu können, müssen noch die
entsprechenden URLs in die Ausnahmeliste eingetragen werden. Am
einfachsten erreicht man diese Konfiguration mittels der auf
dieser
Seite angebotenen .Reg-Datei . Bitte die jeweiligen
Ausnahmelisten der beiden Dateien beachten, da diese u.U. sehr
restriktiv sind, und ggfls. den eigenen Erfordernissen
anpassen!
Über folgende Gruppenrichtlinien sollten diese Einstellungen
dauerhaft vor unautorisierten Veränderungen geschützt werden:
Gruppenrichtlinien > Benutzerkonfiguration > Adminsitrative
Vorlagen > Windows-Komponenten > Internet Explorer:
Richtlinie 'Änderung der Verbindungseinstellungen deaktivieren'
aktivieren.
ACHTUNG! LASSEN SIE
DIESE ANPASSUNGEN NUR VON IHREM ADMINISTRATOR
DURCHFÜHREN!
Ein Hinweis zur korrekten Konfiguration Ihrer Mail- und
Web-Server:
Unter diesem LINK können Sie
die korrekte Konfiguration Ihres Mail- und Web-Servers überprüfen.
In das Feld muss die Domain Ihres Mail- und Web-Servers
eingetragen werden. Für unsere Domain zB. "baldauf.de".
Dann den Button "DNS report" drücken. Sollten bei der Überprüfung
rote Markierungen sichtbar sein, muss der entsprechende Bereich in
der Konfiguration des Mail- und Web-Servers überprüft und ggf.
durch den zuständigen Administrator korrigiert werden. Es
sind nicht unsere Bedingungen, sondern internationale Standards,
die eingehalten werden sollten.
Hinweis des Administrators:
Die korrekte Funktion dieser Webseite kann nur mit Browsern
gewährleistet werden, die sich an die Standards des W3C(World Wide Web
Consortium) halten.
Für eventuell im Zusammenhang mit dem IE(Internet Explorer)
auftretende Datenverluste oder Probleme bei der Darstellung im
IE(Internet Explorer) haftet die Firma BALDAUF nicht!
Wir empfehlen daher eine der Alternativen Safari, Mozilla Firefox oder Opera zu benutzen. Alle genannten
Browser gibt es auch für Windows.
Unsere Empfehlung:
Safari. Er vereint
Schnelligkeit, Zuverlässigkeit, Sicherheit und
Standardkonformität(World Wide Web
Consortium) in sich und ist der derzeit schnellste
Web-Browser.




