PeterG: Sicherheit

Hi Leute,

ich habe mal eine Frage an die Experten hier:
Es geht um  die Info auf  http://www.trojaner-info.de/news/dialer_wurm.shtml  . Kann so ein VBS einfach beim Anklicken einer Internetseite loslaufen, auch wenn ich ActiveX Control und JAVA-Script deaktiviert habe? Oder muß ich noch zusätzlich noch irgendetwas einstellen? Ich benutze den IE.

Vielen Dank im Voraus!

Viele Grüße
Peter

  1. Es geht um  die Info auf  http://www.trojaner-info.de/news/dialer_wurm.shtml  . Kann so ein VBS einfach beim Anklicken einer Internetseite loslaufen, auch wenn ich ActiveX Control und JAVA-Script deaktiviert habe? Oder muß ich noch zusätzlich noch irgendetwas einstellen? Ich benutze den IE.

    AFAIK nein. Allerdings benutz ich MSIE kaum noch (nur zum Layout-Testen), aber in letzter Zeit hab ich von keinen größeren Bugs gelesen. Wenn du sicher gehn willst, benutz einen weniger verbreiteten Browser (Phoenix, Mozilla, Opera, K-Meleon, etc.), denn da gibts dann auch weniger Exploits für (Monokulturen führen immer zu vermehrter Anfälligkeit, nicht nur bei Pflanzen).

    JavaScript hab ich übrigens immer aktiviert, das abzuschalten halte ich für Paranoia ;) ActiveX hab ich auch aus, denn das kenn ich nicht, hat viele Bugs und man weis nie, wann was mit wieviel Rechten ausgeführt werden darf/kann.

    gruß
    csx

  2. vbs .. VisualBasicScript und Bestandteil des IE-Browser.

    In einer HTML-Seite kann man VBS-Dateien genauso einbinden wie Javascript-Dateien (js).

    Effekte auf einer Homepage kann man in Javascript oder VisualScript schreiben, wobei VBS nur vom IE unterstützt wird, daher schreibt man für Clientseitige Ausführung kaum in dieser Sprache (man verliert damit ~15 % der Besucher, weil sie Mozilla /Opera benutzen).

    Im Serverbereich, gerade bei ASP-Seiten ist VBS die Sprache, da ja die Seite vom Windowsserver selbst abgearbeitet wird.

    Was ich nicht beantworten kann ob er losstartet, wenn Javascript deaktiviert ist, kann ich mir aber gut vorstellen sonst würde die Empfehlung zur Deaktivierung im Beitrag stehen.

    Frage ist, auf welchen illegalen Seiten man sich herum treibt, damit man sowas untergeschoben bekommt. Bei diesen Seiten sollte man sowieso mit Filterprogrammen fahren, alleine wegen der PopUp's.
    Und auch bei den Downloads eine gewesse Skepsis bewahren.

    Oder diese Seiten meinden ?