Windows XP en Office lekken geheime data
De Error Reporting-faciliteit is te vinden in Office vanaf versie 2000, in Internet Explorer vanaf versie 5 en in Windows XP. De faciliteit is bedoeld om Microsoft storingsinformatie te sturen die de softwareleverancier helpt fouten in hun producten op te sporen en te corrigeren. Probleem is dat de faciliteit een kopie meestuurt van de inhoud van het geheugen op het moment dat de storing optreedt. Daardoor kan de inhoud van een vertrouwelijk rapport dat bewerkt of bekeken wordt tijdens het optreden van een storing, onbedoeld buiten de deur gebracht worden. Tijdens een test bleek dat in één op de drie gevallen de inhoud van een document meegestuurd wordt met het foutenrapport. De Error Reporting-faciliteit kan alleen uitgeschakeld worden door aanpassingen aan te brengen in de Registry. De Computer Incident Advisory Capability van het Amerikaanse ministerie van energiezaken heeft daarvoor een handleiding opgesteld. (jwy)