Safari ohne Download-Nachfrage ein Sicherheitsproblem?
Es gibt bei Software Fälle, in denen der Komfort über die Sicherheit gestellt wird. Dies ist beispielsweise in Safari beim Automatischen Öffnen von Downloads so, eine Option die standardmäßig aktiviert ist. Doch auch ohne diese Option sieht der Sicherheitsexperte Nitesh Dhanjani das Download-Verhalten von Safari als kritisch an. Denn durch präparierte Web-Seiten lassen sich immer noch
beliebig viele Dateien in den Download-Ordner des Anwenders ablegen, ohne dass der Anwender schnell genug eingreifen kann. Apple stuft dieses Verhalten als nicht sicherheitsrelevant ein, da der Anwender immer noch selbst die so gespeicherte Datei öffnen muss. Nitesh Dhanjani sieht dies anders und empfiehlt Apple, bei Downloads eine Nachfrage zu integrieren. Diese Vorschlag ist mittlerweile bei den Safari-Entwickler eingegangen, ob er umgesetzt wird, muss sich allerdings noch zeigen. Bis dahin sollten sich Anwender von Safari darüber bewusst sein, dass nicht jede Datei im Download-Ordner von einer vertrauenswürdigen Quelle stammen muss, die man selbst aufgerufen hat.
Weiterführende Links: