|
Keskiviikko, 19.3.2003 Linux-ytimestä löytyi vakava tietoturva-aukkoLinux-käyttöjärjestelmän 2.2- ja 2.4-sarjan ytimistä on löytynyt vakava tietoturva-aukko, jota hyödyntämällä mahdollisilla kräkkereillä on mahdollisuus hankkia järjestelmän pääkäyttäjän oikeudet itselleen. Haavoittuvuutta ei kuitenkaan voi hyödyntää etäältä, vaan hyökkääjällä pitää olla hallussaan käyttäjätunnus kohteena olevaan tietokoneeseen.
Lue juttu oma, 19.3.2003 00:05. Lähde: lkml
|
|
Anonyymi kommentoija, 19.3.2003 13:52:15
Anonyymi kommentoija, 19.3.2003 15:25:00
Anonyymi kommentoija, 19.3.2003 10:58:22
explo, 19.3.2003 11:33:23
Anonyymi kommentoija, 19.3.2003 17:43:22
Anonyymi kommentoija, 19.3.2003 21:13:49
feenix, 19.3.2003 02:09:01
Alkuperäinen patch sisälsi lisää vikoja, eikä mene suoraan läpi. AC:n korjaama ei mene suoraan läpi esim 2.4.20:een.
Sitten joku teki paremman pätsin 2.4.20:een, testaustaso: "it seems stable"
Ja vielä tämäkin:
"If you want an immediate update, get the fix from your vendor. Plus, it's a local root hole, and there are still tons of those left out there to squash."
Eli "väliäkö hällä miten meidän pätsit toimii, kyllä noi distrontekijät ne korjaa, eihän kukaan itse kerneliään käännä, tai jos kääntää, osaa sen pätsinkin tehdä, ja on noita reikiä lisääkin, mitä tätä miettimään"
Eli missä tässä tehtiin nopeasti kunnon paikka kaikkiin reikäisiin järjestelmiin, kysyn vaan. Jatketaanko sitten kun oikeasti on testatut paikat tehty vähintään 2.4.10-> ja 2.2.20-> Joillekin kun ei oikein riitä tämä "kai tää jotenkin toimaa, ainahan sä voit buutata sen tuotantokoneen vähän väliä kun tulee uudempia pätsejä..."-tyyli.
Anonyymi kommentoija, 19.3.2003 16:02:53
Sitten joku teki paremman pätsin 2.4.20:een, testaustaso: "it seems stable"
Ei se ajasta, tai työmäärästä näytä olevan kiinni.
Anonyymi kommentoija, 19.3.2003 23:07:46
Installation platforms:
This patch can be installed on systems running Windows 2000 Service Pack 2 or Service Pack 3.
ja ennen kaikkea:
Caveats:
If you are running Windows 2000 SP2, before installing this patch please check the version of ntoskrnl.exe on your system. To verify the version of ntoskrnl.exe on your system, perform the following steps:
1. Browse to the %windir%\system32 directory
2. Right-click ntoskrnl.exe
3. Choose properties.
The version information is located on the ‘version’ tab.
Versions of ntoskrnl.exe between 5.0.2195.4797 and 5.0.2195.4928 (inclusive) are not compatible with this patch. These versions were only distributed with Product Support Services hotfixes.
If the patch for this issue is installed on a system with one of these versions of ntoskrnl.exe, the machine will fail on the first reboot with a Stop 0x00000071 message and will have to be recovered using the Windows 2000 recovery console and the backup copy of ntdll.dll stored in the “\winnt\$NTUninstallQ815021$ directory.
Tämä kaikki oli kyllä selkeästi esillä ko. Security Bulletin MS03-007:ssä
Anonyymi kommentoija, 20.3.2003 10:19:16
feenix, 20.3.2003 10:46:31
feenix, 20.3.2003 10:47:31
Ei se ajasta, tai työmäärästä näytä olevan kiinni.
Kypeli, 25.3.2003 12:00:40
Anonyymi kommentoija, 19.3.2003 00:40:01
Anonyymi kommentoija, 19.3.2003 05:45:40
Mitäs nyt linuxin uskolliset kannattajat kommentoivat? Eikös olekin hauska tilanne? Haukutte kokoajan MS käyttöjärjestelmiä ja kun ilmenee linuxissa turvallisuusaukkoja niin koitatte suojella linuxia haukkumalla lisää ms käyttöjärjestelmiä.
Linux on kohtalaisen kallis sijoitus yrityksille, koska vain harvat osavat tarpeeksi hyvin linuxia käsitellä. Ehkä tilanne muuttuu lähitulevaisuudessa. Pidetään peukkuja, että tilanne muuttuisi.
Anonyymi kommentoija, 19.3.2003 08:24:16
Eli vanha lapsellinen, kun muillakin saa niin miksi ei meilläkin hokema.
Anonyymi kommentoija, 19.3.2003 09:39:53
Ikävä juttu se on siitä huolimatta missä käyttöjärjestelmässä tämmöinen bugi on. Enpä tiedä mitä Windows-fanaatikot vastaavat siihen että XP'ssä on _edelleen_ "ominaisuus" mikä mahdollistaa kenen tahansa koneelle pääsevän hankkivan ko. koneelle admin-oikeudet ja Microsoft ei edes aio korjata sitä koska pitää tätä "ominaisuutta" tarpeellisena, duh...
Totta se on että Linuxin kanssa voi Wintel-alustaan tottuneille olla opettelemista mutta ei se auvoiseksi tee käyttää graafista liittymää peukalo takapuolessa siitä sen enempää ymmärtämättä, molemmat tarvitsee aikaa ja kokemusta että niistä saa turvallisia ja toimivia.
Molemmille järjestelmille on paikkansa - sitä ei mikään fanaattisuus tule toivottavasti poistamaan.
Pineapple, 20.3.2003 03:44:30
Anonyymi kommentoija, 21.3.2003 16:09:57
Vielä se että eihän ne ie:n aukot vaikuta serverissä turvallisuuteen kun ie:tä ei serverissä avata, se siis vaan on siellä.
feenix, 19.3.2003 10:57:39
Mielenkiintoista miten aina verrataan kokonaista käyttöjärjestelmää ja kerneliä ja selitetään kuinka tämä kerneli on paljon parempi kun ei ole reikiä niin paljon kuin kokonaisessa käyttöjärjestelmässä. Munkin appelsiinini on parempi kuin sun hedelmäkakkus kun se säilyy paremmin!
Anonyymi kommentoija, 19.3.2003 11:46:00
Tottakai se on hyvä että kaikki on samassa paketissa mutta lähtökohtaisesti järkevää on asentaa vain ja ainoastaan ne sovellukset mitä käytetään. Edelleenkin sapettaa se että IE tulee mukana jopa advanced serverissä jossa pyörii tietokantaklusteri eikä IE'tä käytetä yhtään mihinkään. Se ei ole fanatismia, IE vaan on tarpeeton siellä.
Henkilökohtaisesti en pidä kumpaakaan parempana tai turvallisempana, molempiin pätee se että aikaa ylläpitoon kuluu ja pitää tietää miten ylläpito hoidetaan.
explo, 19.3.2003 11:39:32
Se on niin hirveää, jos jollain on erilainen maku, erilaisia tarpeita jne kun omalla ylivertaisella itsellä, joten niiden täytyy olla selkeästi väärässä.
future, 19.3.2003 07:43:51
Anonyymi kommentoija, 19.3.2003 09:07:37
explo, 19.3.2003 10:22:40
Anonyymi kommentoija, 19.3.2003 11:19:00
TeknoHog, 19.3.2003 00:46:49
* MS:n tuotteet maksavat rahaa ja Linux on ilmainen. Jokin vastuu myyjällä pitää olla, mm. Suomen kuluttajansuojalakien mukaan, sanoipa lisenssit mitä tahansa.
* Linuxiin on korjaus tullut lähes samantien sen jälkeen kun vika löydettiin. MS:lla on tunnetusti kestänyt pidempään vastaavissa tapauksissa.
* MS:n tuotteita markkinoidaan helppokäyttöisinä ja valmiina, kun taas Linuxin imagoon tuntuu kuuluvan enemmän säätöä. Siksi on ymmärrettävää, että Windowsille tulee sellaisia matoepidemioita joihin korjaus on julkaistu jo kuukausia aikaisemmin, mutta ylläpito ei ole päivittänyt koneita.
* Linuxille ym. unixeille on yleensä helpompi tehdä päivityksiä. Yksittäisen sovelluksen paikkaaminen vaikuttaa vähemmän koneen muuhun toimintaan, ja konetta tarvitsee harvemmin bootata uudestaan (tässä tapauksessa tosin kyllä, koska kyse on kernelistä). Tämä on toinen syy siihen, miksi MS:n turvapäivityksiä ei aina asenneta niin usein kuin pitäisi.
Good shit, huh? Dozer makes it. It's good for two things: degreasing engines and killing brain cells.
Anonyymi kommentoija, 19.3.2003 01:11:58
Toisaalta, ilmaisuus ei sentään saa olla perusteluna bugisille softille.
Anonyymi kommentoija, 19.3.2003 08:53:31
Toisaalta, ilmaisuus ei sentään saa olla perusteluna bugisille softille.
On ihan selvää, että missä tahansa järjestelmässä on bugeja. Jos joku muuta väittää, on sama kuin sanoisi Titanicia uppoamattomaksi. Vapaan koodin hyvä puoli on se, että yleensä kun bugi selviää, sen voi a) korjata itse b) patch on melko nopeasti saatavilla. Mutta tämä bugien metsästely Windowsista ja Linuxista on sinällään hölmöä, ikään kuin olisi olemassa joku absoluuttisen täydellinen ja turvallinen järjestelmä johon verrataan. Avoimen koodin hyviä puolia on nimittäin sekin, ettei tarvitse tyytyä muiden määräämiin ominaisuuksiin ja toimintoihin, vaan voi räätälöidä järjestelmää itselleen parhaiten sopivaksi.
Itse käytän mielelläni sekä Linuxia ja Windowsia hyödyntäen molempien parhaita puolia. Ikävä vain, että useimmiten yhteensovittamisen ongelmat tulevat Windowsin puolelta, koska joku on päättänyt Microsoftilla, että hommat tehdään tietyllä tavalla, eikä vaihtoehtoja ole.
Jos Linuxista ei pitäisikään, sanotaan vaikka turhien ennakkoluulojen takia, niin on siitä silti vannoutuneimmallekin Windows-käyttäjälle hyötyä. Se nimittäin pakottaa lähes monopoliasemassa olevan Microsoftin todella panostamaan laatuun, uusiin ominaisuuksiin, hyvään tuotetukeen ja järkevämpään hintapolitiikkaan. Nämä ovat varmasti kuluttajan kannalta hyviä asioita.
Anonyymi kommentoija, 19.3.2003 09:22:20
Anonyymi kommentoija, 19.3.2003 10:27:46
bungle, 19.3.2003 13:56:25
En sitten tiedä, mitä siihen uskomiseen vaaditaan, mutta mielestäni se riittää, että kaupanhyllyltä voi ostaa Nokian tuotteita, joiden perustana on Linux ja myös se, että nokia myös itsde käyttää näitä laitteita sekä Linux palvelimia. No ei tietenkään pelkästää Linuxia. Linuxia sinne, minne se sopii, muualle jotain muuta.
"See the animal in his cage that you built, are you sure what side you're on?" -- Trent Reznor
Anonyymi kommentoija, 19.3.2003 16:33:15
- kormus
mxmattil, 19.3.2003 14:07:06
Ja monet nokian tuotantosaitit pyörivät linuxin päällä.
bungle, 19.3.2003 14:21:24
"See the animal in his cage that you built, are you sure what side you're on?" -- Trent Reznor
Anonyymi kommentoija, 19.3.2003 08:22:29
Hommat seisoo kuitenkin.
feenix, 19.3.2003 01:07:51