Zum Inhalt springen

Internet Explorer

aus Wikipedia, der freien Enzyklopädie
Dies ist eine alte Version dieser Seite, zuletzt bearbeitet am 13. Februar 2005 um 18:20 Uhr durch TobiasHerp (Diskussion | Beiträge) (Sicherheit). Sie kann sich erheblich von der aktuellen Version unterscheiden.
Datei:MSIE - 010.png
Microsoft Internet Explorer

Der Internet Explorer (Abkürzung: IE oder MSIE) ist ein Webbrowser (Internetzugriffsprogramm) von Microsoft für das Betriebssystem Microsoft Windows. Für einige Zeit gab es auch Versionen für Unix-Derivate wie Solaris und AIX, die mittlerweile nicht mehr unterstützt werden. Im Jahr 2004 wurde außerdem die Weiterentwicklung für das System Mac_OS eingestellt. Der Internet Explorer ist mit einem Marktanteil von über 80 Prozent (Stand: 2005) der meistgenutzte Browser im Internet. Nach der Verdrängung des Netscape Navigators (im so genannten Browserkrieg) ist der Internet Explorer heute der erfolgreichste Browser der Internet-Geschichte. Seit Windows 95 SR2 ist der IE Bestandteil des Betriebssystems Microsoft Windows. Auf frühere Versionen von Windows lässt er sich aber auch problemlos installieren.

Ursprung

Der Internet Explorer wurde, ähnlich wie der Netscape Navigator, aus dem NCSA Mosaic weiterentwickelt, einem Browser der ersten Generation, der ursprünglich am National Center for Supercomputing Applications programmiert wurde. Microsoft entwickelte die erste Version im Jahr 1995, aufbauend auf einem Produkt der Firma Spyglass. Im Rahmen einer Vereinbarung wurden Spyglass eine quartalsmäßige Gebühr sowie ein Prozent an den Einnahmen versprochen. Da Microsoft den Browser kostenfrei vertreibt und somit keine direkten Einnahmen macht, zahlte das Unternehmen lediglich das versprochene Minimum. 1997 drohte Spyglass mit einer vertraglichen Prüfung, was Microsoft mit einer Zahlung von 8 Millionen US-Dollar beglich (siehe dazu: Microsoft and Spyglass kiss and make up (englisch)).

Ab Windows 98 wurde der Internet Explorer tiefer in das Betriebssystem integriert, wobei Version 4.0 des IE den so genannten "Active Desktop" einführte. Dieser ermöglicht die automatisch aktualisierte Darstellung von Internetseiten wie Wetterkarten, Aktienkursen und jeder anderen Seite auf der Arbeitsoberfläche des Computers (Desktop).

Sicherheit

Der Internet Explorer hat sich unter den Augen seiner großen Benutzerschaft einer Prüfung durch zahlreiche Medienobjekte im Internet unterzogen, wobei ihm die Ausnutzung von Sicherheitslücken den Ruf als unsicherster unter den heutzutage benutzten Browsern (die Firefox, Mozilla, Opera, Safari und Konqueror einschließen) eingebracht hat. Diese Sicherheitslücken haben es in der Vergangenheit wiederholt ermöglicht, unter anderem durch entsprechend formatierte HTML-Seiten den Browser zum Absturz zu bringen, persönliche Daten des Benutzers auszulesen, die Einstellungen zu manipulieren (so genanntes Entführen, engl. hijacking) oder ungefragt Programme auszuführen. Durch das Service Pack 2 für Windows XP wurden allerdings viele Sicherheitslücken geschlossen (wenngleich mittlerweile wieder eine kritische Lücke, die zu ungefragter Programminstallation genutzt werden kann, gefunden wurde).

Microsoft bemüht sich, die verbleibenden Sicherheitslücken zu schließen, jedoch behaupten einige Benutzer, dass zwischen dem Bekanntwerden einer Lücke und deren Behebung zu viel Zeit vergehe und dass trotz der automatisch herunterladbaren Fehlerkorrekturen (engl. patch) dennoch zu viele Sicherheitslecks verbleiben. Microsoft begründet diese Wartezeiten mit einer gründlichen Testphase, damit die Änderungen nicht zu weiteren Fehlern führen. Bei manchen Sicherheitslücken kann diese Begründung aber nicht ganz korrekt sein, da einige der nicht behobenen Lücken schon seit Jahren bekannt sind (ein kleines Beispiel dazu: Absturz des Internet Explorers bei Aufruf).

Zahlreiche Sicherheitslücken des IEs werden auch durch unsichere Verhaltensweisen der Anwender ermöglicht. So ist es für viele Windows-Anwender selbstverständlich, im Alltag ein sogenanntes Administratoren-Profil (mit privilegierten Zugriffsrechten, s.a. Root) zu nutzen. Dies ermöglicht im Falle eines Angriffes weitaus größere Kontrolle über den Computer als es ein normales Benutzerprofil erlauben würde. Prinzipiell ist dies keine Spezialität von Windows, da andere Systeme auch solche Konten haben. Aber da der alltägliche Gebrauch von privilegierten Profilen unter anderen Betriebssystemen selten ist, werden Windows-basierte Systeme häufiger Opfer solcher Angriffe.

Die offengelegten Programmierschnittstellen (APIs) des IE erlauben es anderen Programmierern, bei ihrer Software-Entwicklung auf Microsofts Browser-Technologie aufzusetzen. Zahlreiche Programme machen davon bereits Gebrauch, weshalb deren Vor- und Nachteile dann auch für diese Anwendungen gelten. Beispielhaft hierfür sind die E-Mail-Programme Microsoft Outlook und Outlook Express (kostenlos) von Microsoft, welche den Internet Explorer zur Darstellung von HTML-formatierten E-Mails verwenden. Deshalb reicht es oft, Benutzern dieser Programme eine E-Mail zu senden, um Sicherheitslücken auszunutzen.

Aufgrund dieser zahlreichen Probleme wird von Sicherheitsexperten wie dem Bundesamt für Sicherheit in der Informationstechnik (siehe Weblinks) die Verwendung von anderen Browsern, wie zum Beispiel Mozilla (bzw. seiner Abkömmlinge, wie Firefox und die jüngeren Versionen des Netscape Navigator) oder Opera, empfohlen. Diese Browser haben zwar auch Sicherheitslücken; diese werden jedoch nach Bekanntwerden in der Regel schneller geschlossen. Außerdem bieten diese Browser aufgrund der geringeren Verbreitung kein so 'lohnendes' Ziel. Benutzer, die dem Internet Explorer treu bleiben möchten, können die Sicherheit durch regelmäßiges Installieren von aktualisierten Versionen und externen Programmen wie Antivirenprogrammen oder eigens für den Internet Explorer entwickelten Hilfsprogramme erhöhen. Schutzprogramme wie Personal-Firewalls schützen dagegen nicht ausreichend vor den meisten Sicherheitslücken des IE. Die meisten Sicherheitslücken treten bei sogenannten aktiven Inhalten (Skripte oder ActiveX-Steuerelemente) auf. Es ist daher insbesondere beim IE (ActiveX!), aber auch bei anderen Browsern anzuraten, diese zu deaktivieren oder in ihrer Funktion einzuschränken, z. B. durch Popup-Blocker. Schlecht gemachte Webseiten werden dann aber u. U. falsch dargestellt oder funktionieren nicht mehr.

Einige der Fehler im IE werden auf Webseiten wie fabrice-pascal.de, mikronauten oder heise.de demonstriert. Hier kann man auch überprüfen, ob der eigene Browser von bestimmten Sicherheitslücken betroffen ist.

Fehlende Implementierungen

Ein weiterer Kritikpunkt ist die unvollständige Implementierung von Web-Standards wie HTML, CSS, CSS2, PNG, MathML, Vektorgrafik und anderen. Im Gegensatz dazu unterstützt der IE zahlreiche Pseudo-CSS-Eigenschaften wie z.B. Effektfilter oder farbige Bildlaufleisten, die jedoch nicht vom World Wide Web Consortium (W3C) standardisiert wurden und von einigen Web-Entwicklern gemieden werden, um allen Anwendern eine durchgängige Darstellung zu ermöglichen. Mit JScript und VBScript hat Microsoft ähnlich proprietäre Formate entwickelt, die im Gegensatz zu JavaScript/DOM nur vom Internet Explorer interpretiert werden. Auch sie wurden nicht durch das W3C standardisiert. Da sie sehr weit gehenden Zugriff auf Dateisystemobjekte und andere kritische Komponenten gewähren (was bei JavaScript nicht der Fall ist), sind sie als unsicher zu betrachten.

Des weiteren verhält sich der MSIE gegenüber fehlerhaftem HTML außergewöhnlich gutmütig und steht daher im Ruf, "schlampige" HTML-Notationen zu fördern, was einige Sicherheitslücken erst ermöglicht hat. Leider unterstützt die aktuelle Version vom Internet Explorer (auch mit dem Service Pack 2 unter Windows XP) von Haus aus den Aufruf von Umlautdomains nicht. Mit Hilfe einer Browser-Erweiterung ("Add-On") eines Fremdanbieters unterstützt der Browser auch dies. (Erweiterung für den Internet Explorer i-Nav).

Der MSIE ist während des Kartellrechtsprozesses gegen Microsoft durch seine enge Einbindung in das Betriebssystem Windows in das Blickfeld der Medien gekommen. Durch diese Bündelung habe Microsoft seinen stärksten Konkurrenten und früheren Marktführer Netscape aus dem Markt gedrängt. Bei der außergerichtlichen Einigung musste Microsoft sich verpflichten, den Anwendern eine freie Wahl des Web-Browsers und anderen tief in Windows integrierten Applikationen zu gewähren. Dies ist in Form eines Auswahldialoges in neueren Service Packs geschehen (in Windows XP ab Service Pack 1).

Weiterentwicklung des Internet Explorers (Version 7)

Weiterentwicklung des Internet Explorers

Im Herbst 2001, kurz nach der Veröffentlichung der Version 6 und damit nach dem erfolgreichen Ende des Browserkriegs gegen Netscape, wurde das Entwicklerteam um den Internet Explorer in Microsoft aufgelöst (heise.de). Nur noch ein paar Mitarbeiter waren nach dieser Auflösung geblieben, die sich allerdings nur noch um vorhandene Sicherheitslücken kümmerten. Am 9. September 2002 wurde schließlich das Service Pack 1 für den Internet Explorer 6 veröffentlicht. Mit dieser letzten großen Aktualisierung schloss Microsoft die Arbeiten am Internet Explorer vollständig ab. Wie Microsoft auf seiner Webseite berichtet Beitrag, war diese Version auch die letzte, die in einer selbstständigen Installation verfügbar ist. Der Browser sollte nur noch als Teil des Betriebssystems in neueren Versionen weiterentwickelt werden (z.B. in Windows Longhorn).

Für die Zeit bis zum Erscheinen von Longhorn verwies Schare auf die Möglichkeit, den IE mit Browser-Zusätzen aufzuwerten, für die im IE (mit Service Pack 2) eine Verwaltung entwickelt worden war. Für das Herunterladen aller verfügbaren Zusätze hat Microsoft eigens eine Web-Plattform abgestellt. Dabei handelt es sich überwiegend um Software von Fremdherstellern. Eine Unterstützung der Darstellung von mehreren Webseiten gleichzeitig innerhalb von Registerkarten sei aber, so Schare, auf Grund der Architektur nicht mit Hilfe von Browser-Zusätzen realisierbar. Schare versicherte, dass Microsoft die neue Version früh ankündigen werde, um Web-Designern die Möglichkeit zu geben, sich rechtzeitig auf Änderungen bei der Seiten-Interpretation einstellen zu können. Die Entwickler des Internet-Explorer-Teams bei Microsoft baten in ihren Weblogs die Nutzer um Kommentare und Wünsche. Derzeit sieht es danach aus, dass eine bessere Unterstützung für CSS und PNG gewünscht sei. Ferner sollen die Sicherheit und RSS-Nachrichten unterstützt werden.

Die Entwicklung des Internet Explorers für den Mac wurde 2004 eingestellt. Microsoft wird keine neue Versionen hierfür entwickeln und nur noch für eine beschränkte Zeit Fehler in alten Versionen korrigieren. Unklar ist, ob die Unix-Varianten des Internet Explorers weiterentwickelt werden sollen (wahrscheinlich aber nicht).


Geschichte

Bisher wurden die folgenden Versionen veröffentlicht.

Microsoft Windows:

  • Version 1.0 (Final) – August 1995
  • Version 2.0 (Final) – November 1995
  • Version 3.0 (Final) – August 1996
  • Version 4.0 (Final) – Oktober 1997
  • Version 5.0 (Final) – März 1999
  • Version 5.5 (Final) – Juli 2000
  • Version 6.0 (Final) – Oktober 2001
  • Version 6.0 (SP1) - 9. September 2002
  • Version 6.0 (SP2) – August 2004, unter anderem mit einem Pop-Up-Blocker, womit Microsoft in dieser Hinsicht mit Mozilla und Opera gleichzieht, die diesen schon seit 2002 implementiert haben. Diese Funktionalität ist allerdings ausschließlich für Windows XP erhältlich.

Macintosh:

  • Version 4.5
  • Version 5.0
  • Version 5.2 (Mac OS X)

Alte Versionen können unter browsers.evolt.org heruntergeladen werden. Dort findet man auch noch den MOSAIC.

Alternativen

Als Alternative zum IE bietet sich z.B. das quelloffene Produkt Mozilla an, das als Programmsammlung neben dem Browser ein E-Mail-Programm, ein Chat-Programm für IRC-Netzwerke ("Chatzilla") und ein Web-Entwicklungswerkzeug namens "Composer" mitbringt. Daneben gibt es verschiedene auf Mozilla basierende Programme, wie etwa Netscape Communicator, ebenfalls eine Sammlung verschiedener Internet-Programme, aus der das Mozilla-Projekt ursprünglich hervorging, und der Browser Mozilla Firefox, der sich seit Erscheinen der Version 1.0 großer Beliebtheit erfreut. Eine weitere Alternative zum IE stellt der aus Norwegen kommende Browser Opera dar. Dieser ist kostenlos erhältlich, blendet dann allerdings innerhalb eines Programmfensters Werbung ein. Alternativ kann der Browser auch kostenpflichtig erworben werden, wobei dann keine Werbung eingeblendet wird.

Siehe auch: Liste von WebbrowsernBrowserkrieg