strona główna > aktualności > Microsoft: nie rezygnujcie z IE

Microsoft: nie rezygnujcie z IE

20.01.2010, 10:49

tagi: cert polska, internet explorer, microsoft


Niemiecka i francuska organizacja zajmująca się bezpieczeństwem informatycznym zaleciły użytkownikom, by zrezygnowali z korzystania z przeglądarki Internet Explorer z uwagi na wykryte w niej niedawno błędy. CERT Polska, organizacja odpowiedzialna za bezpieczeństwo w polskiej sieci, przyjęła wobec tej sprawy zupełnie inne stanowisko i nie będzie rekomendowała całkowitej rezygnacji z IE.

 

Francuska organizacja CERTE i Federalne Biuro Bezpieczeństwa Informatycznego ogłosiły alerty, w których zalecają użytkownikom Windows rezygnację z IE 6, 7 i 8, ze względu na wykryte niedawno poważne błędy w zabezpieczeniach.

 

Microsoft - oficjalne stanowisko

Patryk Góralowski, odpowiadający w polskim oddziale koncernu za konsumencki rynek Windows, oświadczył w rozmowie z technologie.gazeta.pl, że komunikaty wspomnianych organizacji wydają się nieprzemyślane i w pewnym sensie wprowadzają w błąd internautów. Sugerują bowiem, że na niebezpieczeństwo narażeni są użytkownicy wszystkich dostępnych obecnie wersji IE, czyli 6, 7 i 8. Błędy te faktycznie występują w trzech wydaniach. Do tej pory przeprowadzono jednak atak wyłącznie za pośrednictwem luki w IE6- wersji, którą Microsoft od dawna sam próbuje usunąć z rynku, zachęcając użytkowników do instalowania najnowszej, znacznie bardziej bezpiecznej wersji. „Luka występuje co prawda również w IE7 i 8. W wersjach znajdują się jednak dodatkowe narzędzia zabezpieczające, dzięki którym użytkownik może bez problemu zabezpieczyć się przed atakiem" - tłumaczy przedstawiciel Microsoftu.

 

Można zabezpieczyć

Zdaniem Góralowskiego istnieją znacznie prostsze metody uchronienia się przed atakiem niż rekomendowane przez CERTE czy FBBI zrezygnowanie z IE. Można np. wykorzystać jedną z opisywanych przez Microsoft metod tymczasowego zabezpieczenia programu(funkcja DEP oraz Protected Mode). Wprowadzenie stosownych zmian jest proste - wystarczy kliknąć na umieszczone w blogu narzędzie Fix it (po zrestartowaniu przeglądarki zmiany zostaną wprowadzone automatycznie). Warto wiedzieć, że DEP jest domyślnie włączony w IE8 - a to znaczy, że użytkownicy korzystający z tej wersji są zabezpieczeni przed atakiem.

 

Trudne zmiany

Negatywne stanowisko Microsoftu wobec propagowania rezygnacji z jego produktów, nikogo nie powinno dziwić. Autorzy owych zaleceń powinni wziąć również pod uwagę fakt, że dla wielu firm Internet Explorer jest standardem korporacyjnym i zmiana przeglądarki w tej sytuacji jest niezwykle skomplikowanym przedsięwzięciem. Prawdą jest więc, że dla użytkowników biznesowych dużo prostszym rozwiązaniem będzie wprowadzenie niezbędnych zmian do IE. Zmiana na alternatywną przeglądarkę może natomiast okazać się lepszą propozycją dla użytkowników indywidualnych, którzy odrzucą opcję wprowadzania korekty w ustawieniach.

 

Kiedy poprawka?

Patryk Góralowski poinformował, że przygotowanie poprawki dla IE jest obecnie dla Microsoftu absolutnym priorytetem. Wiadomo na pewno, że pojawi się ona poza standardowym cyklem publikowania uaktualnień (czyli przed drugim wtorkiem lutego) - prawdopodobnie nastąpi to więc w najbliższych dniach.

 

Co na to CERT Polska?

CERT nie zarekomenduje polskim użytkownikom całkowitej rezygnacji z IE - "Będziemy zalecać użytkownikom zrezygnowanie z wersji 6, bo to przestarzały program i nikt nie powinien z niego korzystać, tak jak nikt nie używa już dziś Firefoksa 1. Zasugerujemy też wprowadzenie do IE 7 i 8 modyfikacji opisanych przez Microsoft - bo faktycznie pozwalają one na zminimalizowanie zagrożenia. Oczywiście może się zdarzyć, że dla niektórych użytkowników takie rozwiązanie nie będzie optymalne - te osoby powinny rozważyć migrację do jednej z alternatywnych przeglądarek" - poinformował Mirosław Maj, szef działającego w ramach NASK zespołu CERT Polska.

 

Źródło: technologie.gazeta.pl


powrót >



Chcesz skomentować powyższą treść? Kliknij dodaj i wypełnij formularz. Komentarz pojawi się po weryfikacji przez nasz zespół redakcyjny. Aby zobaczyć już dodane komentarze kliknij: pokaż/ukryj.


Zapisz się do naszego newslettera aby cyklicznie otrzymywać ciekawe informacje. Będziesz mógł się wypisać w każdej chwili, klikając na odpowiedni link w dowolnym wydaniu newslettera.



30.07.2010, Google ulepsza wyszukiwarkę obrazów

Jak wejść na tę nową wersję? - Zuzka

23.07.2010, Czytniki e - booków systematycznie tanieją

A jest dostępny w Polsce? - miłosz

21.05.2010, You Tube ma nową formę publikowania filmów

no nareszcie!!! - hulio