• Microsofts unverantwortlicher Umgang mit Flash-Lücke in Windows 8 (und so schützt man sich)

    Man stelle sich vor, ein Automobilhersteller hat ein neues Fahrzeug entwickelt. Die Serienproduktion ist bereits angelaufen, und ein paar ausgewählte Kunden und Testfahrer sind auch schon auf öffentlichen Straßen damit unterwegs.
    Da meldet sich ein Zulieferer und meldet einen Fehler in einem sicherheitsrelevanten Bauteil. Ein überarbeitetes Teil, mit dem das Problem nicht mehr auftritt, wird ebenfalls gleich mit angeboten. Der Automobilhersteller sagt: Vielen Dank, wir bauen das dann später irgendwann mal ein...

    Ohne es mit der Polemik an dieser Stelle übertreiben zu wollen - etwas Derartiges spielt sich gerade bei Windows 8 ab. Denn ein sicherheitsrelevantes Update für den Adobe Flash Player will Microsoft erst Ende Oktober für Windows 8 ausliefern.

    Der Reihe nach:
    Der Internet Explorer 10 in Windows 8 hat den Flash Player bereits integiert - Updates werden also nicht mehr vom Anwender selbst installiert, sondern per Windows Update ausgeliefert. Das ist grundsätzlich eine gute Sache, sofern Sicherheitsupdates zeitnah integriert werden. Google verfolgt dieses Prinzip mit dem Chrome-Browser ja schon lange.

    Im August hat Adobe gleich zwei Security-Bulletins für den Flash Player veröffentlicht und Sicherheitslücken behoben, über die Hacker im schlimmsten Fall ein System komplett übernehmen können. Eines der Updates wurde als besonders kritisch eingestuft und eine Aktualisierung binnen 72 Stunden empfohlen.
    Doch Microsoft erklärte, man werde ein entsprechendes Sicherheitsupdate für Windows 8 "um den Termin der Markteinführung herum" ausliefern.

    Nicht weiter schlimm, könnte man im ersten Moment meinen. So lange Windows 8 noch nicht im Handel ist, droht ja keine akute Gefahr. Nichtsdestotrotz gibt es schon jetzt viele tausend produktiv genutzte Installationen - denn über verschiedene Kanäle ist Windows 8 ja bereits erhältlich: Über MSDN bzw. TechNet können Abonnenten die finale Version bereits beziehen, auch über das Dreamspark-Programm können Studenten schon Windows 8 erhalten - und last not least können Volumenlizenz-Kunden ebenfalls auf das neueste Windows zugreifen.

    Alle diese Nutzer bleiben also bis Ende Oktober ungeschützt - und mit ihnen gefährdet sind z.B. auch alle Computer, die sich mit ihnen im selben Netz befinden. Auch hier passt der Vergleich mit dem Straßenverkehr: Wenn ein Auto mit defekten Bremsen unterwegs ist, dann ist das nicht nur für dessen Fahrer gefährlich.

    Es ist absolut unverständlich, warum sich Microsoft hier so viel Zeit nehmen will. Ein zügig ausgeliefertes Update würde zum Beispiel auch den PC-Herstellern noch die Möglichkeit geben, dieses zu integrieren. So aber muss man davon ausgehen, dass die am 26. Oktober in den Läden stehenden Windows 8 PCs inklusive Flash-Sicherheitslücke ausgeliefert werden und dringend gepatcht werden müssen, bevor man damit sicher ins Internet gehen kann.

    Die sicherste Empfehlung unter Windows 8 ist für den Moment, den Internet Explorer 10 in der Desktop Version überhaupt nicht zu verwenden (Die Metro-Variante erlaubt nur bestimmten Seiten die Ausführung von Flash-Inhalten, hier ist die Gefahr deutlich geringer).

    Wer das nicht kann oder will, der kann den Internet Explorer 10 wie folgt absichern:

    Zunächst die Verwaltung der AddOns aufrufen:





    Nun zunächst links unten die Option "Alle Add-Ons" auswählen, dann in der Mitte unter "Microsoft Windows 3rd party Component" nach "Shockwave Flash Object" suchen und dieses durch einen Klick rechts unten deaktivieren:





    Als nächstes wird der ActiveX-Filter eingeschaltet:





    Sobald nun eine Seite aufgerufen wird, die Flash oder eine andere ActiveX-Funktion verwendet, erscheint in der URL-Leiste das Symbol, welches auf den aktivierten AcitveX-Filter hinweist. Durch einen Klick darauf kann man bei Bedarf den Filter für diese Domain abschalten - das gilt dann allerdings dauerhaft.





    (Danke für den Tipp an Ed Bott)
    DaTaRebell, RobertfH, diogenes und 17 weitere bedanken sich.

    über den Autor:
    Ich bin Martin Geuß, und für die Windows-Welt bin ich wohl das, was man woanders einen 'Fanboy' nennt.
    Seit 2007 lasse ich die Welt an dem teilhaben, was mir zu Windows und anderen Microsoft-Produkten durch den Kopf geht.
    Das wichtigste Motto meiner Arbeit lautet: Von mir - für Euch!
    Ihr findet mich auch hier: Facebook / Twitter / /


    aktuelle News:
    Windows Anwender, die sich mehr Abwechslung auf Ihrer Desktop Anzeige wünschen, können mit Stardock DeskScapes sowohl Ihre bevorzugten Wallpaper als auch selbst erstellte Video Animationen als Bildschirmhintergrund ...weiterlesen
    Letzte Woche hat Microsoft ein Firmware-Update für das Surface RT ausgerollt - es sollte unter anderem mehr Sound-Power bringen, also eine höhere Lautstärke. Das tut es auch - allerdings bringt die aktualisierte ...weiterlesen
    Bereits Anfang April hatte Nokia die App Nokia Music+ veröffentlicht - allerdings nicht für deutsche Anwender. Wer sie sich über den bekannten Sprachtrick (Link siehe unten) sozusagen gewaltsam besorgte, ...weiterlesen
    Neue Startmenü Alternative für Windows 8 Start Menu Reviver ist ein Touchscreen optimiertes Windows 8 Startmenü mit Modern UI App Integration, mit allen Funktionen sowohl für klassische Desktop Programme, ...weiterlesen
    Heute Abend ist es soweit: Die neue Xbox wird vorgestellt. Alle Spekulationen rund um die neue Konsolengeneration sind dann zu Ende und werden durch belastbare Fakten ersetzt. Viel wurde in den letzten ...weiterlesen
    Kommentare 2 Kommentare
    1. Avatar von cheaty
      cheaty -
      Nur für Adobe Flash, oder ist der Google Chrome (mit implementiertem Flash) auch betroffen?
    1. Avatar von Martin
      Martin -
      Das betrifft nur den Internet Explorer 10 unter Windows 8 - wenn Du Chrome unter Windows 8 verwendest, ist das aktuelle Flash bereits enthalten. Und für FF kannst Du die aktuelle Version als Plugin verwenden.
| Impressum/Werbung | AGB | Kontakt | FAQ | Team |

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145