|
Perjantai, 6.6.2003 Internet Explorer -selaimelle kriittinen tietoturvapäivitysMicrosoft on julkaissut Internet Explorer -selaimen 5.01-, 5.5- ja 6.0-versioille päivityksen, joka paikkaa kaksi kriittistä tietoturva-aukkoa. Molemmat haavoittuvuudet ovat vakavia, koska hyökkääjä voi niitä soveltamalla ajaa kohdetietojärjestelmässä omia ohjelmiaan. Hyökkääjä voi hyväksikäyttää haavoittuvuuksia esimerkiksi ylläpitämänsä web-sivuston avulla tai lähettämällä sähköpostia kohdetietojärjestelmän käyttäjälle.
Lue juttu oma, 6.6.2003 00:56. Lähde: Microsoft
|
|
Anonyymi kommentoija, 6.6.2003 08:16:46
zepi, 6.6.2003 10:00:24
Anonyymi kommentoija, 7.6.2003 11:01:25
Ymmärrän kyllä että jos joku ohjelma jota käytän, käyttää microsoftin muuta osaa jossa on haavoittuvuus, niin huonosti käy. Toisaalta tämä on tällöin tuon toisen ohjelman ongelma myös, jos se kerran käyttää bugista softaliityntää omissa asioissaan.
Olisiko missään sellaista ohjelmaa jolla estettäisiin kokonaan tiettyjen ohjelmien käynnistäminen Windowsissa? Esimerkiksi joku ohjelma käynnistäisi Windowsin helpin, niin jos se olisi estetty tässä toisessa ohjelmassa, niin mitään ei tapahtuisi.
Anonyymi kommentoija, 6.6.2003 08:44:43
Galw
Anonyymi kommentoija, 7.6.2003 15:25:38
Maailmassa on vain yksi atk-alan ryhmä, joka saa puhua väärin. Se on myynti/markkinointihenkilöstö. Sinne valikoituu muutenkin varsin kummallista porukkaa, joiden tehtävänä on valehdella mahdollisimman uskottavasti ja kyetä nuolemaan mahdollisimman hyvin ja huomaamattomasti ostajien takapuolia. Se porukka saa puhua forkkaamisesta formatoinnin sijaan jos lopputuloksena on onnistunut kauppa.
Anonyymi kommentoija, 7.6.2003 19:50:46
Anonyymi kommentoija, 6.6.2003 17:19:12
Pitäisikö päivittää Explorer varta vasten 5.01:ksi ja senjälkeen imuroida tämä päivitys?
En kyllä rupea moiseen humpuukiin. Ikinä ei ole ollut isompia vaivoja, mitä pieniä viruksia tullut, mutta nekin on aina poistettu ennekuin ovat saaneet mitään aikasekseen.
Anonyymi kommentoija, 6.6.2003 18:32:22
jampstamp, 6.6.2003 23:25:57
Anonyymi kommentoija, 7.6.2003 13:30:16
Anonyymi kommentoija, 8.6.2003 10:06:01
MS on jo ilmoittanut että IE on osa käyttöjärjestelmää, eli sitä ei ole tulevaisuudessa saatavissa erikseen, eikä sitä myöskään pysty käyttöjärjestelmästä poistamaan. Tämä tarkoittaa myös sitä että joihinkin vanhempiin Windows käyttöjärjestelmiin ei enään saa uudempaa IE:tä, vaan kyseiset ihmiset joutuvat ostamaan kokonaan uuden Windowsin. Myös kaikki Windowsin käyttäjät joutuvat Windowsin asennuksen yhteydessä asentamaan IE:n, halusivat he sitä tai ei.
Miksi ihmisten täytyy asentaa tietokoneeseensa ohjelmia joita he eivät edes käytä? Tietoturvasta välittävät ihmiset ovat jos aikoja sitten oppineet että jokainen ohjelma on potentiaalinen tietoturvariski. Missä on ihmisten valinnanvapaus?
Kaiken lisäksi nykyään on ollut tapauksia joissa MS:n bugipäivitykset ovat aiheuttaneet muita ongelmia tietokoneeseen, kuten suorituskyvyn huomattavan laskun jne. Onneksi nuo päivitykset on saanut tähän asti poistettua tarpeen niin vaatiessa.
Jotenkin koko hommasta jää sellainen maku että MS päättää mitä ohjelmia me ihmiset tarvitsemme ja mitä ohjelmia meidän tulisi käyttää. No onhan tuo yrityksen kannalta hyvää bussinestä, kun pakotetaan ihmiset käytämään heidän tuotteitaan. Sitten vielä ihmettellään miksi jotkut ihmiset eivät pidä tälläisesta toiminnasta.
Anonyymi kommentoija, 8.6.2003 14:18:26
Anonyymi kommentoija, 8.6.2003 15:04:43
Anonyymi kommentoija, 13.8.2003 14:57:32
pitr_, 6.6.2003 09:21:48
Windows Update is the online extension of Windows that helps you get the most out of your computer.
You need to be running a version of Internet Explorer 5 or higher in order to use Windows Update.
Tuo on maailman hauskin policy... jos klikkaan, että haluan vain tämän tietyn paketin (tässä tapauksessa viitatun kumulatiivisen patchin), niin mihin tarvitaan MSIE+winupdatea? Nuuskimaan konetta?
Oletetaan että jos ei käytä MSIE:tä ja lukee sähköpostit jollakin muulla kuin Outlookilla, niin ollaan turvassa.
Anonyymi kommentoija, 6.6.2003 13:14:10
You need to be running a version of Internet Explorer 5 or higher in order to use Windows Update.
Tuo on maailman hauskin policy... jos klikkaan, että haluan vain tämän tietyn paketin (tässä tapauksessa viitatun kumulatiivisen patchin), niin mihin tarvitaan MSIE+winupdatea? Nuuskimaan konetta?
Joskus tämä ihmisten anti-MS paranoia alkaa olla jo surullista luettavaa. Samat ihmiset kävelevät kaduilla satojen valvontakameroiden silmän alla, höyläävät pankkikorttinsa tunnusta joka ainoassa pizzapaikassa Tallinnassa ja näpyttelevät PIN -koodia pankkiautomaatilla 50 kaverin nähden, mutta ovat sitten oikeasti huolissaan että MS vakoilee heitä?
Herätkää nyt hyvät ihmiset, ihan oikeasti MS:ää varmaan kiinnostaa.
Anonyymi kommentoija, 6.6.2003 13:49:57
"Pelkkä Internet Explorerin olemassa olo järjestelmässä riittää tekemään tietokoneen haavoittuvuudelle alttiiksi, sillä Microsoftin mukaan myös ne käyttäjät, jotka eivät käytä Internet Explorer -selainta, ovat vaarassa."
Kyllähän tuossa luulisi olevan jo jotain syytä siihen päivitykseen, vaikkei IE:tä käyttäisikään...
Anonyymi kommentoija, 6.6.2003 16:46:43
Siellä se on ilman update tai ftp:tä.
feenix, 6.6.2003 10:31:42
Muuten, tuo "vähäiseksi" jääminen Windows Server 2003:ssa on oikeasti melkeinpä "olemattomaksi", ellei ylläpitäjä väkisin säädä selaimen vakioasetuksia huonommiksi.
Anonyymi kommentoija, 6.6.2003 12:10:11
Anonyymi kommentoija, 7.6.2003 00:47:54
osoitteeseen ftp.microsoft.com
sieltä löytyy näin helposti ymmärrettäviä kansioita
bussys
deskapps
developr
KBHelp
MIC
MIC1
peropsys
Products
PSS
ResKIt
Services
Softlib
kerrotko nyt paavo peruskäyttäjälle mistä kansiosta löytyy viimeisimmät
päivitykset. varmasti ne jostain löytyy mutta helpoksi sitä ei ole tehty. tämä oli niinkuin se pointti TM
Anonyymi kommentoija, 7.6.2003 02:46:23
sieltä löytyy näin helposti ymmärrettäviä kansioita
feenix, 6.6.2003 17:17:43
janilxx, 6.6.2003 14:15:51
"Linux-käyttöjärjestelmään liittyvä hakkerointi on noussut voimakkaasti. Toukokuussa turvallisuusyhtiö mi2g rekisteröi ennätykselliset 19 200 menestyksellistä murtoa Linux-järjestelmiin.
Murrot muihin käyttöjärjestelmiin olivat selvästi vähäisempiä. Mi2g rekisteröi 3 800 murtoa Windows-järjestelmiin ja muihin käyttöjärjestelmiin vain 2 300 murtoa."
-ITviikko
Anonyymi kommentoija, 6.6.2003 14:27:50
Anonyymi kommentoija, 6.6.2003 16:26:38
googlen uutisryhmähaun perusteella mi2g ei todellakaan herätä kuin huvittuneisuutta, sama lafka on pelotellut y2k-viruksella(!) ja jenkkejä vastaan suuntautuvalla cyberterrorismilla aikasemmin. Kas kun ei kännykkäviruksia samalla.
Vain jos haluaa tehdä itsestään naurunalaisen alkaa tästä aiheesta sotaa vääntämään, yhtä lailla Linux/Windows-kone jää krakkerien/matojen hampaisiin jos ei pidä konettaan ajantasalla ja palomuurin takana.
Anonyymi kommentoija, 8.6.2003 12:46:46
jmiettin, 6.6.2003 20:17:26
Mulla kun on tää windows 2003 enteprise edition niin meinasin päivityksen hakea IE:lle mutta ainakaan windows updatessa ollut mitään saatavilla.
thebanzai, 6.6.2003 11:32:27
Saako muuten 2k/XP:ssä IE:tä pois millään konstilla?
Anonyymi kommentoija, 6.6.2003 17:28:01
Käytän Operan selainta.
Onko mitään järkeä päivittää IE4 ensin 5.01:ksi ja sitten imuroida kyseinen patchi.
En rupea moiseen humpuukiin. Olen tähänkin asti selvinnyt kotikäyttäjänä kuiville.
Anonyymi kommentoija, 8.6.2003 23:50:09
Onko mitään järkeä päivittää IE4 ensin 5.01:ksi ja sitten imuroida kyseinen patchi.
En rupea moiseen humpuukiin. Olen tähänkin asti selvinnyt kotikäyttäjänä kuiville.
Murtautumisen kohteeksi joutunut muuten ei läheskään aina tiedä edes siitä että on jo hyväksikäytön kohteena. Konettasi on jo voitu käyttää apuna tietomurroista, DOS hyökkäyksissä tai jos se on hyvillä yhteyksillä varustettu, niin vaikkapa lapsipornon levitysserverinä (yleensä tähän tarkoitukseen valitaan tosin hiljaiset kaappiit unohtuneet serverit, eikä kotikoneet).
Anonyymi kommentoija, 7.6.2003 01:53:12
http://www.litepc.com/ieradicator.html
Anonyymi kommentoija, 8.6.2003 08:06:49
http://securityrealm.netfirms.com/wfp.htm
jjx, 6.6.2003 21:25:23
IE ei ole enää samalla tavalla erillinen selain kuin esim. Mozilla. Selaimen käyttämät palvelut tarvitaan kuitenkin Windowsissa, joten ne tulevat käyttöjärjestelmän mukana.
-Juha
Plafe, 6.6.2003 13:32:11
Anonyymi kommentoija, 6.6.2003 18:28:08