|
Sunnuntai, 30.11.2003 CERT-FI: Useita haavoittuvuuksia Internet Explorer -selaimessaViestintäviraston tietoturvaloukkauksiin ja niiden ennaltaehkäisyyn keskittyvä CERT-FI-ryhmä varoittaa useista uusista Microsoft Internet Explorer -selainohjelmasta löytyneistä haavoittuvuuksista. Yhdistelemällä eri haavoittuvuuksia hyökkääjä voi ohittaa Internet Explorerin tietoturvallisuuteen liittyvät kontrollit ja suorittaa kohdetietojärjestelmässä omia komentojaan. Haavoittuvuuksia voidaan hyväksikäyttää vihamielistä koodia sisältävän HTML-pohjaisen sähköpostin tai www-sivun avulla.
Lue juttu oma, 30.11.2003 13:12. Lähde: CERT-FI
|
|
Umbala, 30.11.2003 13:50:45
En nyt aio ylistää Linuxia siinä mielessä, mutta tulee mieleen vain että eikös Windowsissa jokainen service aja itseään administraattorioikeuksilla, eli kun koneessa on IE käynnissä joka muistaakseni käyttää jotain Windowsin servicekikkaretta että pääsee webbiin, niin nuohan ajetaan kuitenkin admin-oikeuksilla. Korjatkaa jos olen väärässä. En tiedä sitten muista Windowseista, mutta eikö jos asia noin on, niin eikö olisi parempi että servicelle olisi oma käyttäjä *NIX-tapaan, jolle määritellään oikeudet - eli ettei httpd-serviceä voitaisi laittaa alustamaan kovalevyä eikä esim automaattista kellopäivitysserviceä voitaisi laittaa muuttamaan rekisteriä.
Loistavin idea IE:ssähän on juuri se, että se on osa käyttöjärjestelmää. IE:llä käsitellään tiedostoja, sekä selataan www-sivuja. Onko tuo minusta vain todella huono yhdistelmä? ;-)
"One day we all will be living under the iron fist of Emmental Evil."
Anonyymi kommentoija, 30.11.2003 14:51:03
Ison sinisen käyttikseenkin/2 oli kiva kun oletuskarkkiliittymänkin sai tarpeen mukaan vaihtaa, löytyi ties millaista Yet Another Ikkuna hallitsijaa, pystyi sitten käyttämään heikommallakin vehkeellä. BillSoftin purkeissahan lukee selkeästi mitä koneelta vaaditaan ja se ei nykyisellään taida olla aivan vähän.. =)
Korjatkaa ihmeessä jos Billille löytyy vaihtoehtoisia ikkunoijia!
Anonyymi kommentoija, 30.11.2003 15:10:26
Anonyymi kommentoija, 30.11.2003 22:25:58
Lisäksi pitää muistaa ettei käyttäjän oikeustaso oikein määritellyssä järjestelmässä (ellet sitten käytä konettasi järjestelmänvalvojan oikeuksin) ole sama kuin localsystem.
Tosin rajoitetuista oikeuksista ei ole apua puskurinylivuodoissa (yleensäkään missään käyttöjärjestelmässä).
Järjestelmää voi toki suojata myös localsystem käyttäjän oikeuksia (l. käynnistää tiettyjä sovelluksia) rajoittamalla.
heko, 2.12.2003 01:49:31
Tietenkin useimpiin nixeihin löytyy sitten jokin toinen reikä, jolla saadaan se uidi nollaan, tai ylipäätään saadaan tehtyä siinä rajatummassakin ympäristössä jotain tuhoja. Käytännössä todennäköisyys, että joku näitä mahdollisuuksia hyväksikäyttää sen pahimman skenaarion mukaan, on vain melkoisen paljon pienempi kuin jos päästään käsiksi uid 0:n stackiin.
Heikki http://www.heikkikorpela.fi heikki@heikkikorpela.fi
Anonyymi kommentoija, 30.11.2003 16:03:26
On erittäin asiantuntematonta sanoa näin pienen otannan perusteella että Linux ei toimi vanhoissa koneissa. Kokeile jotain toista distroa ja mm. FVWM2 tai BlackBox ikkunointijärjestelmiä. Johan pitäisi vanhan PIII:n hurrata.
Itselläni on P166, 96MB RAM. Debian toimii siinä FVWM:n ja BlackBoxin kanssa todella sutjakkaasti. Win 2000 oli käyttökelvottoman hidas.
Perehdy Linuxiin ennen kuin trollaat. Linux-maailma on suuri eikä KDE tai RedHat anna siitä kunnollista kuvaa.
anger, 30.11.2003 17:39:19
Tässä tuleekin ehdoitukseni moderaattoreille: uskaltakaa pistää rohkeasti miinuksia kommenteille, jotka alkavat mennä ohi uutisen aiheen. Ainakin minä odotan löytäväni uutisten kommenteista juuri uutiseen liittyvää lisäinformaatiota, enkä suinkaan mitään tälläistä täysin turhanpäiväistä käyttissotaa.
Jatkokeskustelut mielellään keskustelufoorumiin.
äölk, 30.11.2003 18:55:44
heko, 2.12.2003 01:51:58
Heikki http://www.heikkikorpela.fi heikki@heikkikorpela.fi
Anonyymi kommentoija, 1.12.2003 10:15:52
jokatapauksessa kyllä se Linux toimii 386:ssa 4 megan muistilla - kunhan et asenna siihen mitään graafista kikettä (XFree86)., joskni heikosti mutta toimii silti.
eXeonical, 30.11.2003 15:52:45
Linuxin (tai kenties pitäisi puhua ennemminkin Linux järjestelmästä) suurin etu on sen monimuotoisuus ja muokattavuus. Tämän kuitenkin monet kommentoijat tuntuvat joko tahallaan tai tahattomasti unohtavat ja kommentoivat vain yksityskohtia tai asioita jota tukevat heidän omaa mielipidettään. Yrittämättäkkään saada laajempaa näkemystä asioista.
Anonyymi kommentoija, 30.11.2003 17:32:57
Anonyymi kommentoija, 30.11.2003 15:10:08
"Tulee mieleen... korjatkaa jos olen väärässä" etc. Mikään kirjoituksessasi ei siis perustu tietoon. Kaikki on epämääräsitä mutua ja koko viesti on pahin trolli joka sektorin palstoilla on nähty aikoihin.
Anonyymi kommentoija, 1.12.2003 00:54:22
Kuitenkin niin kauan kun Windowsin oletuskäyttäjätunnus on admin oikeuksilla, (kuten XP prossa ja homessa on) ja useat softat eivät toimi muuten kuin adminina, on Windowsin turvallisuus Linuxa heikompi.
Anonyymi kommentoija, 1.12.2003 13:16:06
heko, 2.12.2003 02:00:33
http://sektori.com/uutiset/5104/paikkaako
Minusta sektori on kyllä (kommentoijineen) kyllä tehnyt selväksi, että Applella on vielä mietittävää paikkaus- ja hinnoittelupolitiikassaan, teki sitten muuten miten kewlejä järjestelmiä tahansa, eikä tuo yksittäinen uutinen sopassa lisää ainakaan omaa käsitystäni asiasta muuttaisi.
Heikki http://www.heikkikorpela.fi heikki@heikkikorpela.fi
feenix, 1.12.2003 12:13:36
Siitä vain olemaan ajamatta Exploreria tai mitään muutakaan, ei ole IEn palasia muistissa. Ei kukaan estä tuota tekemästä. Tiedostoja voi selailla muutenkin, niinq.
Anonyymi kommentoija, 1.12.2003 16:53:38
weicco, 1.12.2003 14:42:08
Tämä on kuitenkin yleisesti (ainakin MS:llä) tiedossa oleva "feature" (ei siis bugi, vaan suunnitteluvirhe) Win32 API:ssa. MS on vain tyytynyt toteamaan, että he eivät lähde kirjoittamaan koko API:a uudestaan.
Kaikesta huolimatta valintani on XP ns. pöytäkoneessa, serverissä OpenBSD.
jemm, 1.12.2003 15:30:17
Tätä tietty pitää odottaa Longhornin tuloon asti...