Torstai, 27.11.2003
IE:stä löytyi jälleen tietoturvareikiä
Tietoturvayhtiö Secunia on raportoinut viidestä Internet Explorer -nettiselaimesta löydetystä tietoturva-aukosta. Kriittisiksi luokitellut aukot löytyvät tuoreimman kuutosversion lisäksi myös selaimen vanhemmista 5.01- ja 5.5-versioista. Secunian mukaan käyttäjät voivat välttyä tietoturvariskeiltä joko kääntämällä Active Scripting -ominaisuuden pois päältä tai vaihtamalla toiseen selaimeen.
Lue juttu K2, 27.11.2003 01:20. Lähde: the inquirer
Muita aiheeseen liittyviä uutisia
Anonyymi kommentoija, 27.11.2003 05:01:03
IE:tä tosin käyttää suurin osa nettisurffailijoista joten on hyvä että tästä asiasta kerrotaan jotta he tajuavat että IE on turvallisuusriski ellei se ole ajantasalla (on se muutenkin).
http://www.pasiruhanen.net/IE
Anonyymi kommentoija, 27.11.2003 07:05:06
http://www.pasiruhanen.net/IE
Anonyymi kommentoija, 27.11.2003 09:52:44
http://www.pasiruhanen.net/IE
Anonyymi kommentoija, 27.11.2003 17:27:14
Vastamielipiteistä ne tulkinnanvaraisimmat tyyliin "PNG:tä ei tarvitse kukaan tavallinen käyttäjä" ovat yhtä lailla naurettavia.
- - pr
Anonyymi kommentoija, 28.11.2003 06:18:20
Haukut Ruhasen mielipiteitä mutta et kykene esittämään yhtään perusteltua vastaväitettä yhdestäkään Ruhasen sivun kohdasta.
Onnittelen.
Anonyymi kommentoija, 27.11.2003 17:20:11
- - pr (Pasi Ruhanen)
Anonyymi kommentoija, 27.11.2003 19:33:44
Internet Explorerin sanotaan tekevän palvelimille ahnaasti yhteyksiä, jotta se näyttäisi nopeammalta.
</clip>
Virheellinen väittämä, jota vaihtoehtoselaimen käyttäjä ei korjaa... IE:n bashaus sivua viimeksi päivitetty kuitenkin jokin aika sitten ja tuo mainittu ongelma oli TCP/iP ajurin ongelma vuodelta 97.
Anonyymi kommentoija, 28.11.2003 15:36:49
</clip>
Virheellinen väittämä, jota vaihtoehtoselaimen käyttäjä ei korjaa... IE:n bashaus sivua viimeksi päivitetty kuitenkin jokin aika sitten ja tuo mainittu ongelma oli TCP/iP ajurin ongelma vuodelta 97.
- - pr
Moose, 27.11.2003 10:17:55
Ps. Kuinka moni oikeasti ottaa osaa OpenSource kehitystyöhön?
Anonyymi kommentoija, 27.11.2003 10:54:09
Anonyymi kommentoija, 27.11.2003 12:30:53
PNG on paljon parempi kuin GIF (enemmän värejä, alpha-kanavan läpinäkyvyys ja parempi pakkaus) eikä PNG:lle ole mitään parempaakaan vaihtoehtoa nyt tarjolla.
Anonyymi kommentoija, 27.11.2003 13:19:30
Anonyymipellet pitäisi poistaa kokonaan tästä systeemistä.
heko, 28.11.2003 00:11:05
Anonyymipellet pitäisi poistaa kokonaan tästä systeemistä.
http://marc.theaimsgroup.com/?l=openbsd-misc&m... (kannattaa kyllä lukea koko ketju)
Heikki http://www.heikkikorpela.fi heikki@heikkikorpela.fi
feenix, 27.11.2003 14:42:11
Anonyymi kommentoija, 27.11.2003 17:43:04
Piti saada jonkinmoinen kevennys mukaan, onhan tuo teksti kuitenkin vain selitystä siitä miksi pitäisi siirtyä muihin selaimiin. Ei mikään väitöskirja tai tieteellinen julkaisu.
- - pr
Saruwine, 27.11.2003 12:39:14
Ns. vaihtoehtoselainten joukosta löytyy kevyitä selaimia (esim. Firebird ja K-meleon), joissa on luultavasti vähemmän peruskäyttäjää pihalle vieviä ominaisuuksia kuin IE:ssä, eikä niitä vähiäkään ole pakko kenenkään käyttää.
Jos olet sitä mieltä, että olisi parempi, että Microsoft yksin päättäisi, mitä html-, css- ja muihin standardeihin lisätään tai niistä poistetaan, sen sijaan että siitä päättää W3C (johon Microsoftkin kuuluu), olisi mielenkiintoista kuulla perusteluja.
Onko png se, joka valtaa markkinat? Png on avoin, W3C:n tukema standardi, jolle ei ole näköpiirissä haastajia (toisaalta, haastajahan se on itsekin, tässä vaiheessa). Jos asiat menisivät niin kuin vähääkään järkevästi, se olisi jo vallannut markkinat, mutta edelleen uskon, että seuraavan viiden vuoden aikana se niin tekee.
* * * * *
Minä itse käytän Firebirdiä ja joskus Mozillaa ja Operaakin, enkä enää vaihtaisi takaisin IE:hen, vaikka siitä paikattaisiin viimeinenkin tietoturvareikä -- sen verran tiukasti olen kasvanut kiinni tabeihin, popuppien estoon, type ahead findiin sun muihin ominaisuuksiin, joita IE:ssä ei ole.
Minulle olisi kuitenkin yksi ja hailee, mitä muut käyttävät selaimenaan, jos IE:n standardituki, ennen kaikkea css:n ja png:n osalta, olisi kunnossa. Nyt pikku webdesignerilta meinaa itku päästä, kun periaatteessa voisi ja osaisi tehdä niin paljon hienompia ja parempia sivuja kuin käytännössä on mahdollista.
Loppuun vielä perinteiden vuoksi huono autovertaus: IE on kuin hirveä lauma Fordin T-malleja nykyajan moottoritiellä (ja NS4, herra paratkoon, aasin vetämä kärry). Jos ihmiset vaihtaisivat niistä pois (tai Ford päivittäisi ne nykyajan tasolle), kaikki pääsisivät perille nopeammin, mukavammin ja turvallisemmin.
Anonyymi kommentoija, 27.11.2003 14:02:48
- hyvä XML- ja XSLT-tuki, mahdollistaa skriptatut transformoinnit
- XMLHTTP- ja WebService-tuki
- userData Persistence, mahdollistaa datan cachettamisen clientille
- MSHTML Editor, sisäänrakennettu "FrontPage"
- AutoComplete
- VML-tuki ilman plugineja (vastaava kuin SVG)
Tuossa nyt joitain kohtia. Lisää löytyy vaikka kuinka paljon. Kannattaa tutustua MSDN:n dokumentteihin.
Anonyymi kommentoija, 27.11.2003 17:42:02
Anonyymi kommentoija, 27.11.2003 18:06:20
daimoni, 27.11.2003 21:20:46
-- Anonyymi kommentoija
Saruwine, 27.11.2003 14:20:18
- XMLHTTP- ja WebService-tuki
- userData Persistence, mahdollistaa datan cachettamisen clientille
- MSHTML Editor, sisäänrakennettu "FrontPage"
- AutoComplete
- VML-tuki ilman plugineja (vastaava kuin SVG)
IE:n julistaminen "edistyksellisimmäksi selaimeksi" on kuitenkin vähän paksua. "Joiltain osin hyvinkin edistyksellinen" olisi ehkä lähempänä totuutta.
Anonyymi kommentoija, 27.11.2003 12:31:20
Anonyymi kommentoija, 28.11.2003 06:06:07
Vai pitäisikö sen tulla kivalla CD-Levyllä windowsin mukana jotta osaisit sen asentaa?
feenix, 27.11.2003 14:43:43
Anonyymi kommentoija, 28.11.2003 21:16:07
Ei ole vahvasti sidoksissa linuxiin, mutta hakkaa hakemistojen selailussa menne tullen.
Miksi muuten IE:ssä on tarpeen välillä kirjoittaa kenoviivalla polku\tiedosto ja välillä kauttaviivalla polku/tiedosto onko tuo muka kätevää??
Entä mihin jäi palstat, välilehdet, pienoiskuvat txt, pdf ym dokumenteille??
asdfghjklz, 27.11.2003 12:30:13
Mac OS6-9 systeemeille on viruksia, mutta huomattavasti vähemmän, kuin Windows systeemeille. Yhden makroviruksen sain vuonna 1998 Macille. OS X aika kaudella viruksia on todennäköisesti todella vähän. Käyttöjärjestelmän arkkitehtuurikin on täysin erilainen verrattuna Windowsiin. Jos haluaisi todella pahaa jälkeä aikaan OS X systeemissä niin pitäisi olla root-oikeudet käytössä, mutta tavallisesti root oikeudet on disabloitu.
Nyt on tultu siihen tilanteeseen, että paras selain on se joka osaa sietää parhaiten html-koodissa esiintyviä virheitä. Mikä olisikaan sivujen näyttönopeus, jos kaikki sivut sisältäisivät standardin mukaista koodia.
Heikkoilla jäillä ollaan silloin, kun aletaan poikkeamaan sovituista yhteisistä standardeista.
Ps. Kuinka moni oikeasti ottaa osaa OpenSource kehitystyöhön?
Kehittyneissä käyttöjärjestelmissä käyttäjä voi valita/asentaa/poistaa haluamansa komponentit.
Moose, 27.11.2003 14:28:53
Heikkoilla jäillä ollaan silloin, kun aletaan poikkeamaan sovituista yhteisistä standardeista.
Anonyymi kommentoija, 27.11.2003 08:07:32
Onneksi meillä on erilaisia käyttiksiä. Kaikista on iloa ja hyötyä kivikauteen verrattuna.
Anonyymi kommentoija, 27.11.2003 08:34:57
Anonyymi kommentoija, 27.11.2003 10:37:42
Juuri tämän takia olenkin itse säästynyt vaivalta käydä kaiken aikaa Microsoftin sivuilla päivityksiä/bugitiedotteita etsimässä - ja tämähän on pelkästään hyvä asia, koska uutisia luen muutenkin, joten tieto näistä kulkeutuu siinä samalla, samalla vaivalla.
Tällaisesta on hyvä - jopa välttämätöntä - uutisoida.
Anonyymi kommentoija, 27.11.2003 07:55:17
Nyt joku sanoo että "mutta kun tämä koskee paljon suurempaa ihmisjoukkoa...".
Samalla perusteella ei kai kannattaisi sitten uutisoida nälänhätää Afrikassakaan, eihän se meitä koske.
Anonyymi kommentoija, 27.11.2003 08:21:48
daimoni, 27.11.2003 09:55:49
Näistä opensource-aukoista... oletteko huomanneet että suurimman osan aukoista ovat löytäneet kehittäjät itse ja raportoineet asiasta & julkaisseet päivityksen?
Esim. Mozillaa kehittää kyllä aika suuri joukko ja sourcea tarkastelee vielä suurempi - viat useimmiten korjataan jo samana päivänä.
Ei sillä että IE olisi huono - kyllähän tuo IE 2-3 vuotta sitten oli ihan ok selain (Windows-ympäristössä), nyt on vain jäänyt pahasti kehityksen jalkoihin. Ei tabeja, ei pop-blockeria (tulossa kyllä, ja laajennuksilla saa..), tietoturva-aukkoja tiheään (IE:hän ei ole ns. oma ohjelmansa vaan käyttää Windowsin jaettuja rajapintoja, kuten tuota mshtml(mikäonkin) samaa engineä käyttää ie, outlook, explorer..), CSS-tuki on jäänyt jälkeen...
Mutta ajatellaanpa näinpäin.. nyt XP:n julkistuksesta on parisen vuotta... aukkoja & vikoja on korjailtu jo aika määrä ja XP+oheisohjelmat (mm. IE) alkavat olemaan kokonaisuutena jo melkolailla toimiva (tätä XP ei todellakaan ollut julkistushetkellä). Eli kyllä MS:lle hattua voi nostaa noista XP/IE/kumppanit patchailytahdista. Hm, enpä olisi uskonut että *nixien nimeen vannovana olisin tätä sanonut :)
-- Anonyymi kommentoija
Anonyymi kommentoija, 27.11.2003 10:53:11
(ja nyt tietysti joku itkee "mutta kun noi ei koske kerneliä...". Joten? Ei noista XP:n korjauksistakaan suurin osa koske)
Anonyymi kommentoija, 27.11.2003 11:07:05
niin ja XPssä niitä on vielä korjaamatta 193..
Anonyymi kommentoija, 27.11.2003 12:06:53
Anonyymi kommentoija, 27.11.2003 12:28:31
Anonyymi kommentoija, 27.11.2003 17:06:51
Redhat aloitti versiossa 7.0 melkoisen tietoturvakampanjan kun 6.x bokseja cräckättiin urakalla ja maine oli mennä. Nykyään Redhat/Fedora:ssa on oletuksena palomuuri päällä ja palvelut pois oletuksena ja Fedorassa no-exec-stack pätchit.
Microsoftkin aloitti tietoturvakampanjan kun madot levisivät turvattomissa Wintoosissa, nythän tietoturvakampanja on jo versiossa 2 mutta matojen määrä ei ole vähentynyt.
On alettu laskea bugilistoja ja CERTin varoituksia ja todettu että muilla on enemmän korjauksia, hyvä, turvataso nousi heti.
Viruksen kirjoittajista annetaan palkinto, yhtään ei ole vielä saatu kiinni mutta kyllä ne varmaan pelästyvät.
Sitten kun Balmer pitää puheen ja käskee hyssyttelemään tietoturva-aukkoja niin sitten homma onkin jo hanskassa.
Anonyymi kommentoija, 27.11.2003 20:49:07
Anonyymi kommentoija, 27.11.2003 22:12:36
Kummallista ,minkä ne miljoonat myydyt windows server käyttikset ovat kadonneet.
Anonyymi kommentoija, 27.11.2003 23:29:34
mxmattil, 27.11.2003 11:50:57
Milläs tavalla muuten pienempi määrä tietoturvapäivityksiä on hyvä asia, eikös se tarkoita että reikiä jäljellä enemmän?
daimoni, 27.11.2003 15:09:25
-- Anonyymi kommentoija
feenix, 27.11.2003 14:53:41
On silti hieman eri asia korjata suljettu (rajapinnallisesti jne) softa X kuin (rajapinnallisesti) avoin softa Y. Ensimmäisessä tarvitsee huolehtia vain sen softan itsensä toimimisesta, jälkimmäisessä vähän muutakin. Yllättäen siksi Opera on nopeampi korjata, ei kukaan käytä erikseen Operan sisäisiä palikoita. IEn käyttää.
Silti PNG-vika olisi voitu jo korjata, itsekin siitä tehnyt raportin jokaiseen käyttisbetaan jo ikuisuuden. Mutta jostain syystä sitä ei vaan korjata. CSS toimii hyvin pitkälle, itse en ole törmännyt ongelmiin sen kanssa, ellen sitten haluaisi käyttää jotain CSS3:a, jota ei kyllä kauheasti muuallakaan voi käyttää vielä.
daimoni, 27.11.2003 15:14:58
Sammuttaessa tulee bsod, ctrl-c photoshopissa satunnaisesti aiheuttaa bsodin, explorer suorittaa laittomia toimintoja....
-- Anonyymi kommentoija
feenix, 27.11.2003 16:31:03
Anonyymi kommentoija, 27.11.2003 19:27:06
feenix, 28.11.2003 09:48:36
daimoni, 27.11.2003 21:19:09
-- Anonyymi kommentoija
feenix, 28.11.2003 09:46:24
daimoni, 28.11.2003 16:19:57
Kyseessä on läppäri, siis. kyllä olen optioita katsellut bsodiinkin...
-- Anonyymi kommentoija
feenix, 1.12.2003 12:19:13
daimoni, 3.12.2003 12:40:45
-- Anonyymi kommentoija
daimoni, 3.12.2003 13:00:27
XP on siis home ja suomenkielinen... muidenkin Windowsien kanssa historiaalista ongelmaa ollut suomenkielisten pätsien kanssa. Nämä lokalisoidut pätsit kun buildataan joka kielelle uusiksi, MS:llä kun ei ole käytössä mitään gettext-vastinetta.
-- Anonyymi kommentoija
Gonzales, 29.11.2003 09:18:24
Samalla perusteella ei kai kannattaisi sitten uutisoida nälänhätää Afrikassakaan, eihän se meitä koske.
Hurjat Hipit - ilmaista mp3 jytää
http://www.hurjathipit.com
Anonyymi kommentoija, 27.11.2003 12:47:24
http://net127.com/archives/images/linux-communism....
Pitää muitaa että linusin vanhemmat olivat VASEMMISTOLAISIA eli kommunisteja. Linuskin on luultavasti pienenä lukenut SOSIAALIDEMOKRAATTISIA teesejä.
Eli lopetetaan keskustelu IE:n bugeista, Muistakaa että vastassa on DEMONINEN linux (lähdeviite: http://www.devil-linux.org/ ).
Olen myös koonnut tänne syitä vaihtaa linuxista pois, niitä ovat mm
* Better Business Value
* Greater Choice of Solutions
* Enterprise Computing Abilities
* More Reasons to Choose the Windows Platform
(lähde: http://www.microsoft.com/windows2000/migrate/unix/... )
Eikös nämä nähtyään kaikki olekkin sitä mieltä että windows on parempi KÄYTTÖ JÄRJESTELMÄ kuin PAHOLAISTEN ja KOMMUNISTIEN ja HUUMEIDENKÄYTTÄJIEN (lähde: netcraft http://uptime.netcraft.com/up/graph/?host=DrugUser... ) käyttöjärjestelmä.
Ja täysi reikäjuusto muuten myös. Katsokaa vaikka: Linuxista on löytynyt tänä vuonna ainakin 13957 reikää ja windowsista vain 12! Tähän varmaan joku sanoo että linuxissa on kerneli mutta niin on windowsissakin ja paljon parempi. Tämän tietää siitä että QUAKEA ei ole linuxille mutta windowsille on.
Siinä on teille faktoja. Mahdottomia kiistää koska ne on TOSIA!!!!
Anonyymi kommentoija, 27.11.2003 13:31:50
Anonyymi kommentoija, 27.11.2003 13:53:55
http://www.hupsik.com
Anonyymi kommentoija, 28.11.2003 07:12:52
Pitää muitaa että linusin vanhemmat olivat VASEMMISTOLAISIA eli kommunisteja. Linuskin on luultavasti pienenä lukenut SOSIAALIDEMOKRAATTISIA teesejä.
Eli lopetetaan keskustelu IE:n bugeista, Muistakaa että vastassa on DEMONINEN linux (lähdeviite: http://www.devil-linux.org/ ).
Olen myös koonnut tänne syitä vaihtaa linuxista pois, niitä ovat mm
* Better Business Value
* Greater Choice of Solutions
* Enterprise Computing Abilities
* More Reasons to Choose the Windows Platform
(lähde: http://www.microsoft.com/windows2000/migrate/unix/... )
Eikös nämä nähtyään kaikki olekkin sitä mieltä että windows on parempi KÄYTTÖ JÄRJESTELMÄ kuin PAHOLAISTEN ja KOMMUNISTIEN ja HUUMEIDENKÄYTTÄJIEN (lähde: netcraft http://uptime.netcraft.com/up/graph/?host=DrugUser... ) käyttöjärjestelmä.
Ja täysi reikäjuusto muuten myös. Katsokaa vaikka: Linuxista on löytynyt tänä vuonna ainakin 13957 reikää ja windowsista vain 12! Tähän varmaan joku sanoo että linuxissa on kerneli mutta niin on windowsissakin ja paljon parempi. Tämän tietää siitä että QUAKEA ei ole linuxille mutta windowsille on.
Siinä on teille faktoja. Mahdottomia kiistää koska ne on TOSIA!!!!
Kai tämmöinen vitsailu on mukavampaa luettavaa kuin sota eri käyttöjärjestelmistä / selaimista?
imo Pisteet: +2
Anonyymi kommentoija, 28.11.2003 11:46:28
imo Pisteet: +20
Kuulkaapas homma on niin että sektorin työntekijät ovat linux-orjia ja siitä johtuu tämä KIEROUTUNUT asenne.
Katsokaa vaikka!!! Sieltähän se okkultistinen kommaripaholaisjärjestelmä taas paistaa!
http://uptime.netcraft.com/up/graph/?host=sektori....
heko, 28.11.2003 13:26:38
Sen sijaan ne eivät liity uutiseen mitenkään, ja kaiken lisäksi on ihmisiä, jotka ottavat pahimmatkin trollit tosissaan. Niiden vastineiden lukeminen ei ole enää hauskaa: se on vähän kuin nauraisi kun koiraa lyödään kepillä. Se, että trolli sinällään voi olla hauska parodia keskustelun tasosta, ei ole ongelma, vaan se, että se provosoi ihmisiä tuottamaan lisää vielä alempiarvoista informaatiota tänne hyödyttömän informaation valtamerireitille.
Heikki http://www.heikkikorpela.fi heikki@heikkikorpela.fi
Lt. Kloner, 27.11.2003 13:38:54
* More Reasons to Choose the Windows Platform
Anonyymi kommentoija, 27.11.2003 19:49:06
sitten kun sulla karvat alkaa kasvaa niin ymmärrät ehkä jo jotain?
Onhan siinä ideaa onhan ? Mielestäni huono idea.
Saruwine, 27.11.2003 14:03:31
* Syy yksi
* Syy kaksi
* Syy kolme
* Ja täällä vielä lisää.
Bream, 27.11.2003 08:22:39
Näinollen käyttäjien kannalta on kyllä parempi, että reistä ja bugeista tiedotetaan jotta päivityksiäkin sitten ymmärrettäisiin paremmin hakea. Sama pätee tietysti muidenkin valmistajien ohjelmiin.
Cornholio, 27.11.2003 09:04:38