|
Torstai, 25.4.2002 IE:ssä 14 avointa tietoturva-aukkoaTietoturvatutkija Thor Larholm on paljastanut Internet Exploreria vaivaavan tietoturvareiän, joka johtuu itse asiassa IE:n tietoturvaominaisuuksista. IE 6:een lisätyt ominaisuudet pyrkivät lisäämään käyttäjän yksityisyydenturvaa ottamalla kaikkien evästeiden (cookie) hallinnan haltuunsa. Käytännössä tämä kuitenkin mahdollistaa sen, että mikä tahansa sivusto voi tutkia käyttäjän tietämättä koneella olevia evästeitä. Reikää hyödyntämällä käyttäjän koneella voidaan ajaa käytännössä mitä tahansa komentoja. Larholmin väittämien paikkansapitävyyttä voi testata Larholmin sivulla, jossa on tarkka kuvaus reiästä.
|
|
Anonyymi kommentoija, 25.4.2002 07:44:09
Anonyymi kommentoija, 25.4.2002 10:59:00
Anonyymi kommentoija, 23.5.2002 14:54:32
bungle, 25.4.2002 09:28:25
"See the animal in his cage that you built, are you sure what side you're on?" -- Trent Reznor
Anonyymi kommentoija, 26.4.2002 09:25:58
Anonyymi kommentoija, 26.4.2002 15:29:45
hessu, 26.4.2002 18:18:39
Sori, oli pakko ;)
lokori, 26.4.2002 14:42:29
Datamike, 25.4.2002 09:43:11
djp, 25.4.2002 11:01:05
Moni yritys on juuri saanut päivitysrumban NT4 -> W2K tehtyä, eikä niitä varmasti kiinnosta sama show heti uudelleen.
Voisi Microsoft hieman katsoa minkälaista softaa julkaisevat.
Anonyymi kommentoija, 25.4.2002 11:08:22
Salaliittoteorian täytyy pitää paikkansa, eli mikkisoft on sopinut tietoturvafirmojen ja rautavalmistajien kanssa siitä, että jos ne maksavat mikkisoftille hyvin, niin mikkisoft tarjoaa niille tuottavan elinkeinon.
Vähän sama kuin autovalmistajilla: ovien lukot ovat edelleen huonoja, koska niiden parantaminen vähentää myyntiä, koska autovarkaudet vähentyisivät (asiasta oli lehdossä juttua paljon pari vuotta sitten).