Teil von SELFHTML aktuell Teil von Artikel Teil von Sonstiges

Sonstiges:
Umgehung der Sperrung der lokalen Zone in SELFHTML

nach unten Hinweise zum Thema
nach unten Aufhebung der Beschränkung
nach unten Automatisierte Ergänzung des "MOTW"-Kommentars
nach unten Weiterführende Links

Hinweise zum Thema

SELFHTML als Dokumentation, die traditionell sowohl im Internet als auch im lokalen Umfeld (von der Festplatte, von CD etc.) genutzt wird, ist durch eine Sicherheitsmaßnahme, die Microsoft mit dem Service Pack 2 (SP2) für Windows XP im Internet Explorer eingeführt hat, hinsichtlich ihrer Benutzbarkeit in Mitleidenschaft gezogen worden. Die Rede ist von der so genannten deutschsprachige Seite Sperrung der lokalen Zone ("Local Machine Zone Lockdown") im Internet Explorer für Windows XP mit Service Pack 2 - andere Browser sind nicht davon betroffen.

Es handelt sich hierbei um einen von mehreren Ansätzen, mit denen Microsoft die Sicherheit der Anwender zu steigern versucht. Der Local Machine Zone Lockdown bewirkt, dass in HTML-Seiten im lokalen Umfeld sämtliche "aktiven Inhalte" standardmäßig deaktiviert werden. Die ist eine an sich vernünftige Maßnahme, da bislang häufig Schadsoftware über HTML-Dateianhänge eingeschleppt wurde. Das Problem an diesem Ansatz ist allerdings, dass auch einfaches JavaScript als potentiell gefährlicher "aktiver Inhalt" angesehen wird, obwohl dieses in seiner standardkonformen Umsetzung ohnehin ein hohes Sicherheitsniveau aufweist. Lokale HTML-Seiten, die JavaScript-Elemente enthalten, lösen im Internet Explorer auf einem Rechner mit Windows XP SP2 somit immer eine Warnmeldung aus, die prinzipiell jedes Mal mit einer neuerlichen Freigabe quittiert werden muss:

Warnmeldung

Dies führt zu dem widersinnig erscheinenden Ergebnis, dass dieselbe Seite, die im Internet (in einer http-Umgebung) trotz der dort in der Regel geltenden höheren Sicherheitsanforderungen anstandslos dargestellt wird, in der lokalen Umgebung hingegen (in der ohnehin beliebige Programme gestartet werden können) als ein erhöhtes Sicherheitsrisiko eingestuft wird.

nach obennach unten

Aufhebung der Beschränkung

Es gibt zwei Möglichkeiten, diese Beschränkung aufzuheben, ohne in jeder Browsersitzung die Einzelfreigabe durchführen zu müssen:

nach obennach unten

Automatisierte Ergänzung des "MOTW"-Kommentars

Auf Nutzerebene wird vielfach der Wunsch bestehen, auch unter Windows XP SP2 die Sicherheitsabfrage bei lokalen JavaScript-Seiten abzustellen, ohne ganz auf den durch den Local Machine Zone Lockdown durchaus gegebenen zusätzlichen Schutz zu verzichten. Hierfür können Sie, nicht nur für SELFHTML, sondern auch für ähnliche Projekte, das nachfolgend zum Download angebotene Windows-Programm einsetzen, das innerhalb eines lokalen Verzeichnisses in alle HTML-Dateien den beschriebenen "Mark of the Web" nachträglich im Kopfbereich einfügt:

savedfrom.exe (md5-Prüfsumme d949b2b5a307eaa501069b28a2ce816a)

Das Programm fügt den "MOTW"-Kommentar in allen Dateien mit der Erweiterung .htm oder .html des auszuwählenden Verzeichnisses und auf Wunsch auch rekursiv allen Unterverzeichnissen ein. Der Kommentar wird an den Dateianfang geschrieben oder, falls eine DOCTYPE-Deklaration erkannt wird, nach dieser eingefügt. Diese Aktion kann auch rückgängig gemacht werden.

Beachten Sie:

Obwohl das Programm ausgiebig getestet wurde, kann eine Fehlerfreiheit nicht garantiert werden. Sie sollten daher von den Dateien in den Verzeichnissen, die Ihnen nach der Auswahl angezeigt werden, eine Sicherheitskopie angefertigt bzw. die SELFHTML-ZIP-Datei noch nicht gelöscht haben.

nach obennach unten

Weiterführende Links

Die folgenden Stellen werden empfohlen, um das obige Beispiel besser zu verstehen, oder um weitere Möglichkeiten und Details zu erfahren.

deutschsprachige Seite Microsoft: Sperrung der Zone des lokalen Computers in Internet Explorer

Teil von SELFHTML aktuell Teil von Artikel Teil von Sonstiges

© 2007 bereichsübergreifende Seite Impressum