Ingo Turski: Blockung von JavaScript nur im IE6 mit SP2?

Beitrag lesen

Hi,

Ich stimme dir zwar grundsätzlich zu, aber der MOTW hat ja auch den Effekt, dass die restriktiveren Einstellungen der Zone "Internet" ziehen und nicht das Scheunentor "lokales Intranet" herangezogen wird.

Du übersiehst das Wesentliche: aus welchem Grund sollte eine mit diesem Komentar versehene HTML-Datei eine wie auch immer geartete andere Sicherheitsstufe haben als ohne diesen?
Die Regel ist doch, daß lokal gespeicherte Dateien vertrauenswürdiger als online aufgerufene sind. Aus diesem Grund hat Microsoft ja auch überhaupt erst die lokale Zone eingeführt.
Jetzt aber haben sie festgstellt, daß es erhebliche Sicherheitsprobleme gerade bei lokalen Dateien gibt; und alles, was ihnen einfällt, ist mit einem Kommentar zu kontern, den Schadprogramme ja auch locker selbst in das Dokument schreiben können.

Eigentlich hätte Microsoft den lokalen Zugriff gründlich überarbeiten müssen. Da sie dies offenbar nicht konnten, hätten sie die Sicherheitsstufe der lokalen Zone per Default sogar restriktiver einstellen müssen als die der Internetzone - aber nicht so!

freundliche Grüße
Ingo