|
Perjantai, 27.10.2000 Kräkkerit iskivät syvälle Microsoftin tietojärjestelmäänMicrosoft ilmoitti perjantaina, että kräkkerit olivat murtautuneet yrityksen tietojärjestelmään, josta he pääsivät käsiksi mm. Windows- ja Office-tuotteiden lähdekoodiin. Wall Street Journalin (WSJ) mukaan kräkkerit saivat tietoonsa murtautumiseen tarvittavat salasanat lähettämällä QAZ-troijalaisen Microsoftin sähköpostijärjestelmään. QAZ tarjosi kräkkereille mahdollisuuden hallita käyttäjän konetta etäältä. Tämän jälkeen koneeseen/koneisiin asennettiin toinen ohjelma, joka skannasi verkosta käyttäjien salasanoja ja lähetti ne erääseen sähköpostiosoitteeseen Venäjällä. WSJ:n mukaan murrossa käytetyt tunnukset ovat olleet kräkkereiden hallinnassa jo 2-3 kuukautta. F-Securen tutkimuspäällikkö Mikko Hyppönen uskoo, että asialla oli yksittäinen venäläinen tietokoneharrastaja. Hän kuvailee tapausta "historian suurimmaksi tietomurroksi". Microsoftin edustaja Rick Miller kertoo yhtiön myöntävän tapahtuneen murtautumisen, mutta ei koodivarkautta.
Lue juttu oma, 27.10.2000 14:46. Lähde: cnnfn
|
|
Kommentoi juttua
Anonyymi kommentoija, 27.10.2000 14:51:50
Vastaa
Anonyymi kommentoija, 27.10.2000 15:48:14
Vastaa
Linux-serveriin murtaudutaan -> linux rules mutta admini on käsi.
Näin se looginen ajattelu loistaa..
Anonyymi kommentoija, 28.10.2000 00:45:31
Vastaa
Linux-serveriin murtaudutaan -> linux rules mutta admini on käsi.
Näin se looginen ajattelu loistaa..
Windowsille ja muille kaupallisille softille korjauksen tuleminen kestää kauan, joten admini joko sammuttaa koneen tai on alttiina hyökkäyksille.
Pekka, 28.10.2000 02:04:48
Vastaa
Näin se looginen ajattelu loistaa..
(On tietenkin hyvä että muut adminit saavat nuo päivitykset sitten hyvissä ajoin systeemeihinsä, jos/kun joku sen turva-aukon paikkaa.)
(alempana oleva osio tietenkin noiden salasanaskannereiden poistamisen jälkeen, jos/kun typerä(?) admini on osannut virustorjuntaohjelmia koneessaan ajaa :)
..tai vaihtaa salasanaa. Voisit varmastikin itsekin miettiä vähän enemmän noita tapoja suojautua hyökkäyksiltä. Tässä tapauksessa (uutisen mukaan) salasanat oli kräkkereiden hallussa 2-3 kuukautta. Vaivaton salasanan vaihto olisi ollut paikallaan (oli systeemi sitten mikä tahansa).
Onko se nyt sitten systeemin, adminin vai kräkkerin vika että näin kävi?
coppola, 27.10.2000 17:00:52
Vastaa
Anonyymi kommentoija, 27.10.2000 18:03:34
Vastaa
malaire, 27.10.2000 21:37:27
Vastaa
Anonyymi kommentoija, 27.10.2000 17:21:59
Vastaa
Justus, 30.10.2000 11:31:40
Vastaa
Lisäksi se vie jotenkin ihmeellisesti resursseja, kun se tarkistaa postia taustalla, on koko kone kuin täi tervassa. Varsinkin jos se hakee isompaa attachmentia.
Mutta ennemmin Outlook kuin Eudora tai Netscape, urh.
Anonyymi kommentoija, 27.10.2000 21:28:59
Vastaa
taivu, 28.10.2000 00:57:59
Vastaa
Ei ihan sama asia kuin weppipalvelimen etusivun "uudelleenmuokkaaminen" mutta lämmittänee tämäkin??
Ai niin, Applekin oli uhrina: http://www.internic.net/cgi-bin/whois?whois_nic=ap...
Anonyymi kommentoija, 28.10.2000 01:19:12
Vastaa
kinnunen, 27.10.2000 15:27:16
Vastaa
Anonyymi kommentoija, 27.10.2000 15:49:36
Vastaa
kinnunen, 27.10.2000 18:16:33
Vastaa
Ei Microsoft voi kaikkia väärinkäytöksiä estää, mutta jotain tarttis tehdä. Virusten yms. voittaminen käyttäjien valistamisella on toki kaunis ajatus, mutta valitetavasti tällä hetkellä täysin epärealistinen.
Anonyymi kommentoija, 28.10.2000 00:28:06
Vastaa
kinnunen, 28.10.2000 01:18:03
Vastaa
1911, 30.10.2000 08:50:32
Vastaa
En tiedä olenko ainoa, joka melkeimpä kieltää työntekijöitä käyttämästä yrityksen sähköpostitunnusta yksityiseen viestintään. Kaverilta saadut "lelut" ja "hauskat" sähköpostit ovat yleensä yritykseen päässeen viiruksen syy.
Djadja-P, 30.10.2000 13:00:45
Vastaa
On helvetin sääli, että MS:n ohjelmien bugit ja täydellinen kyvyttömyys suunnitella ohjelmistojensa arkkitehtuuri ja toiminnallisuus saavat aikaan sen, että niinkin loistava viestintäkeino kuin sähköåposti on (halpa, nopea ja hämmästyttävän luotettava), vesittyy lähes kokonaan.
Ammutaanhan navetassakin!
1911, 30.10.2000 13:29:59
Vastaa
Moni pitää taas sinun asenteitasi idioottimaisina.
Jokaisella kuitenkin oikeus asenteisiinsa?
Jos jokin sovellus noin ärsyttää, niin ei sitä tarvitse käyttää. Kuitenkin menestyvissä tuotteissa on aina vikansa. Kuitenkin ne ovat yleisesti pirun suosittuja. RedHat tahtoo olla suosittu jakelu, se joutuu lisämään siihen kasan ominaisuuksia, joista sinä tuskin tykkäät. Onneksi sinulla on kuitenkin mahdollisuus valita, käytä sitä vaihtoehtoa eläkä aina valita massojen typeryydestä ja pikkuvioista.
Onko se kateutta vai kenties jotain vielä typerämpää, kun osa ihmisistä tuntuu taistelevan ja vähättelevän kaikkea suosittua? Windows on kyvytön ja hyödytön sovellus, siitä ei ole mihinkään. Tottakai siinä on vikansa, mutta kuitenkin se on pirun suosittu. RedHat on suosittu jakelu, nyt sekin on tietyissä piireissä yhtä vihattu kuin Windows. Edelleen kaikessa on vikansa, kuitenkin RedHat on yksi suotituimmista linux-jakeluista.
Olisi kiva nähdä joskus keskustelu, jossa etsittäisiin tuotteista hyviä puolia. Aina keskitytään huonoihin puoliin, jotka johtuvat usein syistä mitä käyttäjä ei tiedä eikä pakosti edes tajuasi vaikka yritettäisiin selittää.
Milloin tulee mahdollisuus suodattaa käyttäjien kommentteja pois? Kai se tulee ennenkuin rosmo lähtee sotimaan?
Djadja-P, 30.10.2000 13:43:48
Vastaa
Ammutaanhan navetassakin!
Anonyymi kommentoija, 31.10.2000 20:39:16
Vastaa
Djadja-P, 1.11.2000 11:27:26
Vastaa
Ammutaanhan navetassakin!
welmu, 1.11.2000 18:51:25
Vastaa
Hoki, 31.10.2000 16:11:36
Vastaa
Kopoism, 27.10.2000 17:11:00
Vastaa
Comrad, 27.10.2000 17:12:23
Vastaa
Anonyymi kommentoija, 28.10.2000 00:25:38
Vastaa
Comrad, 28.10.2000 11:44:15
Vastaa
Anonyymi kommentoija, 30.10.2000 07:07:14
Vastaa
asenna win98 perusasennus -> sulla ei löydy suoria tietoturva-aukkoja.
asenna esim redhat 6.2 perusasennus -> ja mitähän löytyy...
tää on taas aihe mistä on ihan turha keskustella käyttöjärjestelmänä. peruskäyttäjän on edelleen helpompi käyttää windows järjestelmää ja pitää se turvallisena kuin linuxia.
mennäänpä johonkin yleiseen hakukoneeseen ja haetaan exploitteja sun muita käyttöjärjestelmäkohtaisesti, kummallekohan löytyy enemmän tuloksia ? ;-) Linuxille.
Sitä en kiistä taasen, että linuxille tuo korjaus löytyy hyvässä lykyssä samaan aikaan kuin sploittikin kun taasen windowksessa odotetaan vuosi (karrikoidusti).
Itse tykkään molemmista käyttiksistä, mutta käytän huomattavasti enemmän windows perhettä. Aina vain kuitenkin jaksaa kummastuttaa henkiläöt ketkää ensimmäiseksi haukkuuu windowksen ja hehkuttaa linuxia/unixia. Ja seuraavaksi pitää saada 'windows' replika työpöytä. Onko niin, että windowksen ainut hyvä toteutus on graafinen käyttöliittymän ulkoasu ? ;-)
Comrad, 30.10.2000 11:54:21
Vastaa
1911, 30.10.2000 08:44:58
Vastaa
Ja pitää muistaa, että nykyään linux-jakeluihinkin upotetaan todella typeriä mokia, muistuuko mieleen RD7:n bugi?
Djadja-P, 30.10.2000 12:56:15
Vastaa
Ammutaanhan navetassakin!
1911, 30.10.2000 13:09:40
Vastaa
Kyllä on taas vaikeaa, kun maailma muuttuu. Elä ota sitä niin vakavasti.
Djadja-P, 30.10.2000 13:46:38
Vastaa
Ammutaanhan navetassakin!
Pineapple, 27.10.2000 14:54:35
Vastaa
ATQ0, 28.10.2000 20:18:42
Vastaa
/(ATQ0)
Pineapple, 28.10.2000 01:07:51
Vastaa
Ymmärtääkseni homma tapahtui näin.
1) Käyttäjä inssaa ohjelmanX koneelle. Ohjelmassa hipsii mukanan troijalainen
2) Troijalainen pöllii ja lähettää käyttäjätunnuksen ja salasanan e-mailina.
3) Näitä käyttäen tullaan sisälle koneelle.
vika ei siis ole käyttiksessä vaan käyttäjässä.
Anonyymi kommentoija, 28.10.2000 01:17:18
Vastaa
rosmo, 28.10.2000 11:49:04
Vastaa
"I love deadlines, especially the whooshing sound they make as they go by."
Spaca, 30.10.2000 10:25:19
Vastaa
Kareth, 27.10.2000 21:13:29
Vastaa
Anonyymi kommentoija, 27.10.2000 21:38:49
Vastaa
Djadja-P, 30.10.2000 12:51:44
Vastaa
Ammutaanhan navetassakin!
Anonyymi kommentoija, 1.11.2000 19:58:39
Vastaa
Hmmmm.....Erehdyitkös taas lukemaan rivien välistä? Kukaan ei sanonu noin...yhdessä viestissä voidaan puhua useammastakin eri aiheesta etenkin jos vastataan samanlaiseen...ja tohon mennessä ei ollut mainittukaan turvallisuus aukkoja, vaan puhuttiin ms:n reaktioista, jos et todellakaan sitä ymmärtänyt (vaikka viestiisi tekstin liititkin).
--
Viisastelu on tyhmää, jos joutuu itse keksimään virheet. =o)
bungle, 27.10.2000 22:42:31
Vastaa
"See the animal in his cage that you built, are you sure what side you're on?" -- Trent Reznor
Anonyymi kommentoija, 28.10.2000 01:20:59
Vastaa
bungle, 28.10.2000 03:04:40
Vastaa
"See the animal in his cage that you built, are you sure what side you're on?" -- Trent Reznor
exHupsik, 28.10.2000 09:44:06
Vastaa
Muutama kuukausi sitten kukaan ei olisi vielä arvannut että nämä kommunistit menevät näin pitkälle. Kun heidän oma käyttöjärjestelmänsä ei mene kaupaksi he ihmettelevät miksi ihmiset ostavat Windowsia, vaikka se on niin huono heidän mielestään. Koska he eivät keksineen järkevä selitystä siihen he arvelivat että Windowsin menestyksen salaisuus piileskelee sen lähdekoodissa, joten he päättivät varasta sen.
http://www.theregister.co.uk/content/1/14265.html
Venäläinen mafia L.T. johdolla hyökkäsi Microsoftin palvelimen kimppuun ja varasti osan WindowsME lähdekoodista.
He luulevat että tämän kodinpätkän avulla he pystyvät tekemään ihmeitä ja saaman Linux käyttöjärjestelmänsä yleistymään. Säälittävä, kuinka alas ihminen voi mennä alas.
Vaikka tämän koodin avulla he saisivatkin Linuxin paremmaksi, niin se ei ole heidän ansiosta, vaan Microsoftin, ja ainahan ei voi varastaa kaikkea, pitäähän osata tehdä jotakin itsekin.
Uskon että tämän tapauksen jälkeen aika moni jättää ostamatta Linuxia, varastetulla koodilla ja idealla tehtyä käyttöjärjestelmää.
Suomen ainoa puolueeton BBS: http://hupsik.com/phpBB/
augu, 31.10.2000 14:05:10
Vastaa
http://www.theregister.co.uk/content/1/14265.html
Venäläinen mafia L.T. johdolla hyökkäsi Microsoftin palvelimen kimppuun ja varasti osan WindowsME lähdekoodista.
He luulevat että tämän kodinpätkän avulla he pystyvät tekemään ihmeitä ja saaman Linux käyttöjärjestelmänsä yleistymään. Säälittävä, kuinka alas ihminen voi mennä alas.
Vaikka tämän koodin avulla he saisivatkin Linuxin paremmaksi, niin se ei ole heidän ansiosta, vaan Microsoftin, ja ainahan ei voi varastaa kaikkea, pitäähän osata tehdä jotakin itsekin.
Uskon että tämän tapauksen jälkeen aika moni jättää ostamatta Linuxia, varastetulla koodilla ja idealla tehtyä käyttöjärjestelmää.