Deutsches BSI warnt nun auch vor Outlook-Gebrauch

20. Jänner 2010, 11:57

AnwenderInnen sollen Vorsicht walten lassen und zwar auch bei Outlook Express, Windows Mail, Windows Live Mail, dem Hilfesystem und der Sidebar

Nach dem das Deutsche Bundesamt für Sicherheit in der Informationstechnik (BSI) in der vergangenen Woche vor der Verwendung von Microsofts Webbrowser Internet Explorer gewarnt hat - der WebStandard berichtete, warnen die ExpertInnen nun auch vor dem Gebrauch anderer Microsoft-Programme. Wie in der Warnung BSI: Kritische Sicherheitslücke im Internet Explorer - BSI gibt Empfehlungen zu weiteren Programmen beschrieben, sollten die AnwenderInnen beim Gebrauch von Outlook, Outlook Express, Windows Mail, Windows Live Mail, dem Hilfesystem und der Sidebar Vorsicht walten lassen.

"Eingeschränkte Zone" verwenden

Das BSI empfiehlt den NutzerInnen von Outlook (bis einschließlich Outlook 2003), Outlook Express, Windows Mail und Windows Live Mail nur die "Eingeschränkte Zone" und nicht die "Internet-Zone" zur Anzeige von E-Mails zu verwenden. Dies würde das Ausführen von Active Scripting in der Standardeinstellung unterbinden. Außerdem sollte zusätzlich die Anzeige von HTML-E-Mails deaktiviert werden. Ebenfalls gewarnt wird vor dem Öffnen von Hilfedateien, insbesondere mit der Dateiendung ".chm", aus unsicheren Quellen. AnwenderInnen, die zudem auf die Nutzung der Sidebar verzichten, würden es AngreiferInnen ebenfalls deutlich schwerer machen, so das BSI.(red)

Kommentar posten
19 Postings
flatline
10
29.1.2010, 18:37
Das BSI warnt,...

... vor dem Leben.
Es besteht Verletzungsgefahr, und führt unweigerlich zum Tod.

</end of line>

Peter Pichler
 
00
11.2.2010, 17:20
Ich bin froh dass es die gibt...

.... die erarbeiten gute Materialien und geben fachlich fundierte Informationen heraus... Wir bräuchten eine noch besser finanziell und personell ausgestattete Einrichtung auf europäischer Ebene.

... für Deinen Privat-PC ist das vielleicht alles egal ... aber Du bist nicht das Maß aller Dinge...

Christian Schindler
 
10
22.1.2010, 19:07
Das BSI empfiehlt...

...benutzen Sie nur Programme die mit dem Bundestrojaner kompatibel sind... *lol*

Leech
30
21.1.2010, 18:01
Das BSI empfiehlt:

schmeißen sie ihren computer weg und kaufen sich einen Block und Papier. Damit kann man auch ganz super Briefe schreiben....

kleeklee
00
20.1.2010, 20:41
Gute Gelegenheit

um mal bei http://www.nic.at für einen eigenen Domain vorbeizuschauern.

Die eigene Adresse ist doch am schönsten,
nun hurtig zu www.google.com/apps

noch alle Outlook Mails einmalig per IMAP ins neue Mail Konto transferieren,

und zur Krönung das Firefox APP "Gmail Manager" installiern.

das war es, nie mehr ein Mail verlieren,
selbst ist eben König

PS, und erdreistet sich Google dereinst ein EXIT ist dank der eigenen Domain in Windeseile zu einem anderen Mail Hoster jederzeit möglich.

Andreas Schmidt
10
20.1.2010, 18:46
Der wappler bleibt bei Offic xP!

Der Wappler hat eh Mozilla Thunderbird, der ist eh viel besser

Christian90
12
20.1.2010, 12:59

das lustige ist, dass mein firefox sagt, dass das bsi-homepage-zertifikat nicht gültig ist und gefahren birgt, während es im IE anstandslos funktioniert - warscheinlich ist die echte gefahr die bsi homepage :-)

streunerx
00
20.1.2010, 13:22
was für eine version hast du??

hab mal die Zertifikate überprüfen lassen ... weiß zwar nicht was du da gemacht hast, aber weder fiefox noch opera melden das das Zertifikat nicht gültig wäre.

Vielleicht haben sie das auch in der letzten halben Stunde korrigiert ... aber bei mir tritt das nicht auf

Christian90
00
20.1.2010, 15:16

3.5.30729 ... vielleicht liegts aber auch am proxy wer weiss ...

Langp
33
20.1.2010, 12:10

Soll hier eine Firma ruiniert werden oder steckt wirklich was dahinter? Die Probleme gibt's bei Software anderer Firmen nicht?

Bundesministerium für Arbeit und Wirtschaft AG
11
20.1.2010, 12:47

würde mich auch interessieren. bugs gibt es immer wieder, aber so ein theater drum herum hab ich noch nie erlebt. nicht mal wenn es dazu exploits in freier wildbahn gab, was hier ja nach allem was wir wissen nicht mal der fall ist. seltsam.

sehr seltsam finde ich auch die empfehlung, scripts UND HTML-view abzuschalten. hallo BSI? ohne HTML gibts eh keine scripts.

Mathias
 
00
21.1.2010, 12:45
ohne HTML gibts eh keine scripts

Das stimmt. Nur was ist die Standardeinstellung? Und wieviele Benutzer wissen darüber bescheid bzw. interessiert das Thema Sicherheit?

Darum wird auch die deutsche Regierung mit ihrer Forderung nach Bestrafung von Zombie-Rechner-Besitzern niemals bei der europäischen Kommision durchkommen!

Bundesministerium für Arbeit und Wirtschaft AG
00
21.1.2010, 13:36

die standardeinstellung ist HTML ein, Scripts aus. das BSI hätte sich seine panikmache eigentlich sparen können.

Mathias
 
16
20.1.2010, 12:30
Problem

Das Hauptproblem ist doch, daß es vorkommt, daß Lücken geheim gehalten werden, und dann in die Nachfolgeprodukte mitübernommen werden. Ist bei MS schon immer ein großes Problem geblieben!

Dazu kommt noch, daß der IE viel zu stark in das System integriert wurde, und somit auch IE-Probleme zu Systemproblemen führen können!

PS: Outlook Express war schon zu Beginn an ein unsicheres Programm (schon seit der Win95 Ära)

Die andere Meinung
 
03
20.1.2010, 12:26

software anderer firmen ist, bei selben fehlern, nicht so problematisch, weil nciht so weit verbreitet.

js84
00
18.2.2010, 22:07
wer führt die liste der unsichersten programme an?

leider Programme einer anderen Firma, Flash Player und PDF Reader von ???

Somebody Someone
00
20.1.2010, 12:50

Naja, die Relation FF zu IE ist jetzt nicht grad 1:10. Und Outlook verwendet wohl den IE zum rendern der verpönten HTML-Mails.

nodiesop
11
20.1.2010, 14:18
der FF hat auch keine offenen schweren Fehler aktuell (oder?)

und Fixes sind normalerweise innerhalb von Stunden verfügbar, wenn etwas gefunden wird, was kritisch wäre...

aceFruchtsaft
15
20.1.2010, 12:59

Nur bleiben beim FF kritische Lücken normalerweise nicht Ewigkeiten ungepatcht, da gibt sich MS wesentlich unflexibler.

Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.