Kirjaudu

Uutiskirje

Rekisteröidy Sektoriin ja tilaa itsellesi joko aamuisin tai iltaisin ilmestyvä uutiskirje sähköpostiisi.

Perjantai, 5.2.2010

IE:ssä on jälleen vakava julkinen haavoittuvuus

Microsoft varoittaa jälleen kerran vakavasta haavoittuvuudesta Internet Explorer -selaimessa. Haavoittuvuus on vieläpä julkinen, joten lienee vain ajan kysymys, milloin sitä hyödyntäviä haittasovelluksia ilmaantuu verkkoon. Lukuisissa IE:n eri versiossa piilevä haavoittuvuus tuli julki Black Hat -konferenssissa Washingtonissa, jossa tietoturvakonsultti Jorge Luis Alvarez Medina esitteli, miten hän pääsee tämän uuden, paikkaamattoman haavoittuvuuden kautta tutkailemaan toisen tietokoneen kaikkia tiedostoja.

Lue juttu K2, 5.2.2010 00:14. Lähde: Sophos, Microsoft

Kommentoi juttua



Aihe

Esikatsele kommentti
Kommentit ( 0 uutta / 12 )
pistettä.
Näytä vain kommentit joilla on vähintään
Re: IE:ssä on jälleen vakava...
Anonyymi kommentoija, 5.2.2010 06:58:09
Pisteet: 0
Vastaa
Jälleen - Vista/Win7 + IE8 = no problems. Ja kaiken lisäksi tuolla Microsoftin sivuilla on jo pikakorjaus (tai kiertotie) tämän paikkaamiseen registryn tehtävän pienen muutoksen avulla.

Ja jos ei halua itse registryä muuttaa niin homman saa hoidettu yhdellä napin painalluksella "Fix it" -sivustolla.

Move on people, there's nothing to see here.
Re: IE:ssä on jälleen vakava...
Anonyymi kommentoija, 8.2.2010 17:29:55
Pisteet: 0
Vastaa
> Move on people, there's nothing to see here.

Täytyy elellä aikamoisessa ärdeeäffässä, että tuosta uutisesta saa tuonlaisen loppupäätelmän aikaan.
Re: IE:ssä on jälleen vakava...
arashi, 5.2.2010 07:37:19
Pisteet: 0
Vastaa
Move on people, there's nothing to see here.
Ei meille, mutta ne miljoonat tietotekniikasta mitään tietämättömät seilaavat netissä jälleen hieman reikäisemmällä veneellä.
Re: IE:ssä on jälleen vakava...
Anonyymi kommentoija, 5.2.2010 14:18:47
Pisteet: 0
Vastaa
Ei meille, mutta ne miljoonat tietotekniikasta mitään tietämättömät seilaavat netissä jälleen hieman reikäisemmällä veneellä.
- Mahdollisesti. Toki voisivat antaa sen naapurin 10v nörtin korjata tilanteen käyttämällä Windows Updatea / Automatic Updates:ia. Jolloin koneella olisi kaikki patchit ja IE8.

Tyhmyydestä sakotetaan.
Re: IE:ssä on jälleen vakava...
Anonyymi kommentoija, 6.2.2010 17:49:55
Pisteet: 0
Vastaa
Ei meille, mutta ne miljoonat tietotekniikasta mitään tietämättömät seilaavat netissä jälleen hieman reikäisemmällä veneellä.
- Mahdollisesti. Toki voisivat antaa sen naapurin 10v nörtin korjata tilanteen käyttämällä Windows Updatea / Automatic Updates:ia. Jolloin koneella olisi kaikki patchit ja IE8.
Tyhmyydestä sakotetaan.
Sori vaan mutta et voi olla oikeasti noin idiootti? Luuletko että kaikki ovat syntyneet kultalusikka suussa? Ei kaikkea voi yksinkertaisesti osata.
Re: IE:ssä on jälleen vakava...
Anonyymi kommentoija, 7.2.2010 13:31:42
Pisteet: 0
Vastaa
Ei meille, mutta ne miljoonat tietotekniikasta mitään tietämättömät seilaavat netissä jälleen hieman reikäisemmällä veneellä.
- Mahdollisesti. Toki voisivat antaa sen naapurin 10v nörtin korjata tilanteen käyttämällä Windows Updatea / Automatic Updates:ia. Jolloin koneella olisi kaikki patchit ja IE8.
Tyhmyydestä sakotetaan.
Sori vaan mutta et voi olla oikeasti noin idiootti? Luuletko että kaikki ovat syntyneet kultalusikka suussa? Ei kaikkea voi yksinkertaisesti osata.

Monissa suuryrityksissä käytetään vielä XP+IE6 yhdistelmää. Päivittäminen Vistaan tai seiskaan on äärimmäisen kallista kun koneita on firmassa useita satoja.
Myöskin yrityksissä käytettävien tuotanto-ohjelmistojen toiminnan testaaminen uudemmilla selainversioilla on kallista ja aikaavievää hommaa (teen ko. duunia työkseni).
Useissa yrityksissä ei lisäksi ole mahdollista ajaa M$ päivityksiä heti, vaan nekin pitää ensin testata sen varalta että hajoittaakos tämä päivitys nyt sen palkanlaskentasoftan toiminnan yms.

Ensimmäinen kommentoija ajattelee asiaa vain omalta kannaltaan. Toki tuo on kotioloissa helpommin korjattavissa, mutta miksi turhaan normaalikäyttäjä ostaisi kotiin Vista/Win7 kun XP toimii edelleen hyvin.
Re: IE:ssä on jälleen vakava...
Anonyymi kommentoija, 7.2.2010 15:37:10
Pisteet: 0
Vastaa
Monissa suuryrityksissä käytetään vielä XP+IE6 yhdistelmää. Päivittäminen Vistaan tai seiskaan on äärimmäisen kallista kun koneita on firmassa useita satoja.
Päivittäminen on todennäköisesti ilmaista lisenssien suhteen (jos satoja koneita, niin on todella todennäköistä että yritykellä on erillinen lisenssointisopimus MS:n kanssa (Open Value/Select/EA)). Jos softien jakelut & vastaavat ovat lisäksi keskitetty, niin itse päivitysoperaatiokin on kohtalaisen kivuton (WDS:n avulla).

Eli käytännössä ainoa mille tulee hintaa on ohjelmien testaus & valmistelu toimimaan myös 7:ssa (mikä todennäköisesti olisi muutenkin suurin kuluerä). Riippuen minkä tyyppisiä softia on käytössä, niin tämä voi olla mitä tahansa todella halvan ja todella kalliin väliltä.
Re: IE:ssä on jälleen vakava...
Anonyymi kommentoija, 8.2.2010 14:08:18
Pisteet: 0
Vastaa
Monissa suuryrityksissä käytetään vielä XP+IE6 yhdistelmää. Päivittäminen Vistaan tai seiskaan on äärimmäisen kallista kun koneita on firmassa useita satoja.
Päivittäminen on todennäköisesti ilmaista lisenssien suhteen (jos satoja koneita, niin on todella todennäköistä että yritykellä on erillinen lisenssointisopimus MS:n kanssa (Open Value/Select/EA)). Jos softien jakelut & vastaavat ovat lisäksi keskitetty, niin itse päivitysoperaatiokin on kohtalaisen kivuton (WDS:n avulla).
Eli käytännössä ainoa mille tulee hintaa on ohjelmien testaus & valmistelu toimimaan myös 7:ssa (mikä todennäköisesti olisi muutenkin suurin kuluerä). Riippuen minkä tyyppisiä softia on käytössä, niin tämä voi olla mitä tahansa todella halvan ja todella kalliin väliltä.
Kai laskit mukaan raudan hinnan? Monessa firmassa se konekanta kun pitää / kannattaa uusia ennenkuin sinne asentelee mitään win7:aa hidastamaan järjestelmiä. Kalliiksi tulee kun on useita työasemia.
Re: IE:ssä on jälleen vakava...
Anonyymi kommentoija, 5.2.2010 09:59:03
Pisteet: 0
Vastaa
Uutisaiheena tämä on melkein yhtä yllättävää kuin "talvella sataa lunta". Kuitenkin molemmat jaksavat yllättää.
Re: IE:ssä on jälleen vakava...
Anonyymi kommentoija, 5.2.2010 13:26:19
Pisteet: 0
Vastaa
Kyllä microsoft sen paikkaa viimeistään sitten kun on miljoonan koneen bottiverkko saatu aikaiseksi tai kymmenen suuryrityksen yrityssalaisuudet varastettu aukon avulla. Ei hätiä mitiä.
Re: IE:ssä on jälleen vakava...
Anonyymi kommentoija, 5.2.2010 14:58:47
Pisteet: 0
Vastaa
Ei tollasella yksittäisellä haavoittuvuudella ole mitään väliä, kun windowsilla on kuitenkin niin paljon käyttäjiä.

Muistattehan: haavoittuvuudet / käyttäjät = indeksiluku joka kertoo aukottomasti käyttöjärjestelmän turvallisuustason.

Terveisin RDF.
Re: IE:ssä on jälleen vakava...
Anonyymi kommentoija, 5.2.2010 20:08:05
Pisteet: 0
Vastaa

Muistattehan: haavoittuvuudet / käyttäjät = indeksiluku joka kertoo aukottomasti käyttöjärjestelmän turvallisuustason.
IE:ssä tuo luku tunnetaan myös nimellä versionumerointi.