Vorige week werden Google en nog 33 andere bedrijven door hackers aangevallen. Daarbij werd gebruik gemaakt van een nog niet gepatcht lek in Internet Explorer. Inmiddels is code om een dergelijke aanval uit te voeren ook opgedoken in Metasploit, een simpel te hanteren en breed beschikbare hacktool.
Hoewel de code die nu openbaar geworden is, alleen effectief is bij IE6, duurt het ongetwijfeld niet lang meer voordat er ook code opduikt die latere versies van IE aanvalt.
Aan een patch wordt inmiddels hard gewerkt, maar tot die tijd is het verstandig om een aantal voorzorgsmaatregelen te nemen. Zo moeten IE-gebruikers die Vista of Windows 7 hebben draaien de Protected Mode gebruiken. Ook is het aan te raden om Data Execution Protection (DEP) in te schakelen. Om Data Execution Prevention in te schakelen, heeft Microsoft een speciale tool online gezet, die u hier vindt. Wie IE8 gebruikt, hoeft dit niet te doen; in deze versie van de browser is DEP standaard ingeschakeld. Ook het aanpassen van het beveiligingsniveau van internet (Via Extra, Internetopties, Beveiliging) naar Hoog helpt om eventuele aanval tegen te houden.
Wie Windows 7 of Windows Vista heeft, kan ook nog beveiligde modus inschakelen. Ook dat gebeurt via Extra, Internetopties, Beveiliging, waarna u een vinkje zet bij Beveiligde modus inschakelen.
Helemaal waterdicht zijn deze methodes niet; (tijdelijk) overstappen op een andere browser, zoals bijvoorbeeld de Duitse overheid adviseert, is uiteraard ook mogelijk. Daarbij is vooral de combinatie Firefox met de add-on NoScript, dat ondermeer beschermt tegen kwaadaardige Javascript-code en cross-site scripting-aanvallen.
















