Cheatah: Update für Internet Explorer schließt drei Sicherheitslücken

Beitrag lesen

Hi,

Opera warnt doch schon länger (oder nicht?) Aber dass Mozilla den Mist noch mitmacht wundert mich wirklich. Naja, die Kommentare zu des entsprechenden Bugs sind ja auch sprechend ("Verified BADIDEA"): http://bugzilla.mozilla.org/show_bug.cgi?id=232567.

wahr. Allerdings ignoriert all dies ein ganz grundlegendes Problem:

Nicht jeder Client kann mit @-URLs umgehen. Das Verhalten beim Antreffen einer solchen ist undefiniert.

Und solange @-URLs in gängigen Browsern[1] funktionieren, ist die Gefahr, sie irgendwo im Internet anzutreffen, imminent. Die User _eines_ Browsers (oder von mir aus von n Browsern) vor Problemen zu schützen, hilft den m-1 (m-n) Clients des Universums leider kaum.

Cheatah

[1] Die Eliminierung der Unterstützung im (leider) gängigsten Browser ist ein Riesenschritt nach vorne. An dieser Stelle herzlichen Dank[2] an Microsoft.
[2] Ehrlich gemeint.

--
X-Will-Answer-Email: No
X-Please-Search-Archive-First: Absolutely Yes