bigwumpus
Goto Top

WinXP SP2 - IE6 unterbindet Downloads - das soll wieder freigegeben werden !

Kunden haben manchmal merkwürdige Probleme

Ein Kunde hat nun Probleme, seine Mails in GMX zu lesen, weil die Dateianhänge nun immer als Downloads blockiert werden. Bevor ich dem erklärt habe, daß das etwas mit Sicherheit und so zu tun hat, schalte ich es lieber komplett frei (für GMX).

Jetzt habe ich schon so ein paar Einstellungen getestet. Wie gibt man diese Download-Barriere auf ?

Content-Key: 16745

Url: https://administrator.de/contentid/16745

Printed on: April 16, 2024 at 23:04 o'clock

Member: gemini
gemini Sep 26, 2005 at 17:45:50 (UTC)
Goto Top
Reicht es nicht, die entspr. Seite zu den vertrauenswürdigen Sites hinzuzufügen?
Member: BigWumpus
BigWumpus Sep 26, 2005 at 17:57:27 (UTC)
Goto Top
Habe ich probiert.

Ich tippe mal, daß GMX immer die Adresse "gmx.net" verwendet. Der Kunde war leider nicht in der Lage, die Adresszeile des IEs zu finden....

Ich habe also "*.gmx.net" zur Liste hinzugefügt und die Sicherheitseinstellungen für diese Sites auf "sehr niedrig" gesetzt... Nützt nix.

Ich glaube, ich muß mal wieder einen GMX-Account anlegen.
Member: gemini
gemini Sep 26, 2005 at 18:26:37 (UTC)
Goto Top
Alle Domänen werden auf http://www.gmx.net/de/ umgeleitet außer http://www.gmx.net das bleibt wie es ist.
Member: BigWumpus
BigWumpus Sep 26, 2005 at 18:33:03 (UTC)
Goto Top
Ha,
die Attachments von Mails werden von "gmxattachments.net" geladen.
Das in die eingeschränkten Sites, deren Sicherheitseinstellungen auf niedrig und schon geht es....
Mitglied: 10545
10545 Sep 27, 2005 at 05:05:09 (UTC)
Goto Top
Wobei man dem Kunden wirklich klar machen sollte, dass der IE 'eigentlich' nur ausführbare Dateien (exe.vbs, com, bat etc.) blockiert!

Gerade die Massmailanbieter (GMX, Web.de, Freenet) sind immer wieder beliebte Ziele von SPAM und Viren, öffnet Dein Kunde den IE hinsichtlich der DL-Barriere, ist es nur eine Frage der Zeit ... => "Der Tanz auf dem Minenfeld" !

Ich empfehle Dir dringend, Dich mittels einer kleinen Vereinbarung von Folgeschäden zu befreien (wenn Du selbstständig bist).

Gruß, Rene
Member: sysad
sysad Oct 17, 2005 at 20:21:28 (UTC)
Goto Top
Hallo Rene,

wie machst Du das mit der 'Freistellung von Folgeschäden'? Hast Du da einen Entwurf, gerne auch als PM.
Mitglied: 10545
10545 Oct 18, 2005 at 04:59:28 (UTC)
Goto Top
Moin Sysad,

ich stelle mir eine "generelle" Liste mit bekannten Sicherheitsrisiken zusammen (Basics).

Dazu gehört insbesondere,
· dem IE ausführbare DL´s (Exe, Com, bat etc.) zu verbieten
· Outlook die "Eingeschränkte Sicherheitszone" zuzuweisen
· sowie die Autovorschau in OL zu deaktivieren.

Diese Liste wird gegenstand des Auftrages und vom Kunden unterschrieben.

Wünscht der Kunde Abweichungen, so gibt es eine Zusatzvereinbarung, die explizit erwähnt, dass auf Kundenwunsch die Punkte xyz von der "Sicherheitsliste" nicht implementiert werden, trotz Hinweis durch den (ich) Auftragnehmer. Schäden und Folgeschäden, die sich dann daraus ergeben, geschehen auf eigene Verantwortung des Auftraggebers und fallen nicht dem Auftragnehmer zur Last.

Das reicht schon vollkommen aus face-wink

Gruß, Rene