Torstai, 12.2.2004
Microsoft: IE on tietoturvan osalta paras selain
Hiljattain julkaistun päivityspaketin ansiosta Internet Explorer on Ison-Britannian Microsoftin tietoturvajohtajan mukaan nykyään vähintäänkin yhtä turvallinen, ellei jopa turvallisempikin, kuin muut selainsovellukset. Microsoft julkaisi viime viikolla selaimeensa tietoturvapäivityksen, joka paikkasi kolme kriittistä haavoittuvuutta. Valitettavasti aukko lopetti samalla HTTP-standardiin kuuluvan URL-käyttäjätunnistuksen toiminnan ja aiheutti näin muutostöitä useissa verkkopalveluissa, jotka tunnistavat käyttäjänsä kyseisen menetelmän avulla.
Ison-Britannian Microsoftin tietoturvajohtaja Stuart Okin kertoi tietäneensä, että korjauspäivityksen myötä osa heidänkin asiakkaistaan joutuvat muuttamaan järjestelmiään. Okinin mukaan riskit olivat kuitenkin hyötyjä suuremmat ja aukko oli pakko paikata. Nyt IE on hänen mukaansa vähintääkin yhtä turvallinen kuin kilpailijansa. "Jos katsot nykypäivän teknologiaa, niin IE on takuuvarmasti yhtä turvallinen kuin muutkin", Okin sanoi.
Okin kuitenkin muistutti, että taistelu jatkuu. "Älkää ymmärtäkö minua väärin, haavoittuvuuksia tulee löytymään ja me paikkaamme ne. Haavoittuvuuksia löytyy myös kilpailijoidemme tuotteista ja samoin he paikkaavat ne. Tämä ei tule muuttumaan", Okin jatkoi.
Lue juttu K2, 12.2.2004 00:07. Lähde: ZDNet UK
Muita aiheeseen liittyviä uutisia
K2, 12.2.2004 00:50:24
Anonyymi kommentoija, 12.2.2004 00:26:46
Että vaikka tietoturvassa ei muka tarpeeksi syytä olisikaan(**, niin muiden syiden takia saisivat minun puolestani haudata IE:t syvimpään koloon minkä löytävät.
(* Uusi kirosana, jonka tänään keksin, kun en pahempaakaan tiennyt.
(** Vaikka muissakin selaimissa olisi aukkoja, niin IE silti valtaselaimena johtaa ylivoimaisesti tilastoja jos mitataan paljonko haittaohjelmia on tehty kunkin selaimen aukkoja hyödyntämään.
Anonyymi kommentoija, 12.2.2004 00:51:17
(Juu ja itse en tykkää IE:stä varmaan alkuperäistä kirjoittajaa enemmän, mutta seikka ei ole silti sumentanut todellisuudentajuani)
Anonyymi kommentoija, 12.2.2004 01:24:38
Nyt ajatellaan tätä tietokonemaailmassa. Kuvitelkaa maailma missä on pelkästään IE selaimena. Yksi pikku virus joka hyödyntää IE:n geeneissä olevaa vikaa ja puf, kaikki on mennyttä. Ja nyt. Kuvitelkaa maailmaa missä on sataa eri selainta, suurinpiirtein tasapuolisesti. Yksi pieni virus lähtee liikkeelle, se törmää selaimeen joka ei olekaan haavoittuvainen, joten se ei tee mitään. Se törmää toiseen, sekään ei ole haavoittuvainen, se törmää kolmanteen, sekään ei ole haavoittuvainen.... Huomaatte varmaan, että tilanne on virukselle suoraan sanoen vittumainen?
Eli on valtaselain mikä hyvänsä, käyttäkää mieluummin vähemmistöselaimia, jos haluatte virukselle vaikeammat ajat.
Anonyymi kommentoija, 12.2.2004 11:47:39
Anonyymi kommentoija, 12.2.2004 02:22:25
Muutama ajatus vain. Itse käytän Mozillaa ja luotan siihen 10 kertaa enemmän kuin IE:hen. IE:tä käytän vain ja ainoastaan Windows Update sivuston selaamiseen (siis silloin kun käytän win2000 kannettavaa).
daddymac, 12.2.2004 09:01:21
Heitä ei huoleta lainkaan se että he eivät ole mainstream. Päin vastoin.
Herra Okin voi aivan vapaasti paukutella henkseleitään MS:n tiedostustilanteessa (joka ei siis ole mikään väittelypaneeli jossa pitää olla jotain lukuja/faktoja omien väitteidensä tueksi) ja heittää mutu-pohjalta väitöksiä siitä mikä on tietoturvallisin selain. Minun vakuuttamiseni ei ainakaan tuolla pohjalla toteudu niin kauan kun IE:stä löytyy tiuhempaan tietoturvareikiä kuin marginaaliryhmäläisistä. Enkä ennen sitä edes harkitse vaihtavani kotikoneella IE:tä oletusselaimeksi.
</antti>
Anonyymi kommentoija, 12.2.2004 10:01:33
daddymac, 13.2.2004 00:29:22
Tarkoitin lähinnä sitä, että marginaaliryhmä ei haittaa se että heidän selaimensa ei ole de facto (mitä se kuitenkin loppupeleissä on koska se tukee virallisia standardeja) ...en väitä etteikö mainstream-selaimen käyttäjistäkin suuri osa vaihtaisi selainta jos heillä olisi vähemmän elämää ja enemmän kiinnostusta käyttämiensä laitteiden ja ohjelmien sielunelämään.
Voi kuinka perus pentti netinkäyttäjä viis veisaa siitä onko hänen koneellaan yksi tai miljoona spämmivirusta tai backdooria ja spy-ohjelmaa niin kauan kunhan saadaan vaimonveljelle läheteltyä goatsekuvalinkit. Kone saattaa välillä olla hidas ja spämmiä tulee perkeleesti, mutta se on lähinnä sen v*tun soneran vika josta uutisistakin kerrottiin että ne ei osaa pitää posteistaan huolta. Silti Pentti ei vaihda ISP:tä, eikä mainstream-selaintaan, koska hänellä on pelko että "mitä jos hän ei osaakkaan". Tuttu ja turvallinen on aina juurikin sellainen, ainakin omasta mielestä.
Jos joku ymmärsi että marginaaliryhmät käyttävät marginaaliselaimiaan siksi että on "cool olla erilainen", niin mönkään menee. Marginaalijutuissa on etunsa, eikä pienimpänä juuri se etu että "marginaali" otoille ja tommeille ei väännetä niitä viruksia. Toisaalta, se kunnianhimoisille ohjelmankehittäjille on motivaattori pyrkiä innovaatioon ja parempaan tulokseen, jonka ansiosta paikkaukset tietoturvaongelmiin saadaan usein samalla viikolla, eikä vasta kuukausia jälkikäteen.
Oma lukunsa on sitten ne kaverit jotka kokeilevat erilaista ihan pelkästä kokeiluhalusta. Tuskin he käyttämään jäävät, jos eivät pidä vaihtoehtoa alkuperäistä vaihdokkia parempana.
</antti>
Anonyymi kommentoija, 12.2.2004 11:44:10
Anonyymi kommentoija, 12.2.2004 12:11:18
Debian oli ensin se ainoa oikea, kun sitä ei moni käyttänyt mutta heti, kun Debian on yleistynyt niin Gentoo onkin se paras.
Odotellaan nyt hetki, että Gentoo yleistyy ja katsotaan mikä on sitten paras =)
Sama näyttää käyvän myös selain puolella.
Tosin itsekkin käytän FireFoxa ja nyt Leluxin puolella Mozillaa.
Anonyymi kommentoija, 12.2.2004 19:15:03
Debian oli ensin se ainoa oikea, kun sitä ei moni käyttänyt mutta heti, kun Debian on yleistynyt niin Gentoo onkin se paras.
Odotellaan nyt hetki, että Gentoo yleistyy ja katsotaan mikä on sitten paras =)
Sama näyttää käyvän myös selain puolella.
Tosin itsekkin käytän FireFoxa ja nyt Leluxin puolella Mozillaa.
Anonyymi kommentoija, 12.2.2004 23:03:32
daimoni, 12.2.2004 11:04:19
-- Anonyymi kommentoija
daimoni, 12.2.2004 11:07:03
Jos Windowsin mukana EI tulisi IE:tä, kuinkahan moni käyttäjä valitsisi IE:n esim. lokalisoidun Mozillan sijaan? Oletetaan nyt vaikka että tietokoneen myyjä tarjoaisi kumpaakin selainta CD:llä ja kertoisi kummankin ominaisuuksista...
Ja koitetaan sitten spekuloida järkevästi, jooko. Tuommoisesta trollaamisesta ei tule kuin vihaiseksi.
-- Anonyymi kommentoija
Anonyymi kommentoija, 12.2.2004 11:42:17
Kuinkahan moni sitä CD:tä hypistellessään raapisi päätään puhuttaessa mouse gestureista, tabeista yms. (vaikka ne vääntäisi rautalangastakin) ja tuumisi, että hänelle riittää kunhan pääsee nettipankkiin ja pornosaiteille, ja päättää valita sen selaimen, jonka kykenee yhdistämään johonkin hänelle jo työpaikan koneiden käyttöjärjestelmästä ja toimistosovelluksista tuttuun nimeen... Microsoftiin...
Anonyymi kommentoija, 12.2.2004 16:52:21
Eipäs unohdeta Netscapea. Netissä pidempään liikkuneet jotka ovat aikanaan käyttäneet 4.x versioita selaimista saattaisivat helpostikin jättää IE:n ottamatta.
Tai ehkä siitä syystä, että "Pitäähän niitä ominaisuuksia olla" vaikkei niitä koskaan käyttäisikään.
Ei M$ kaikille tumpuloillekaan ole "se turvallinen" vaihtoehto.
jjx, 12.2.2004 12:53:59
Hypnos, 12.2.2004 01:43:14
-------------------------------------------------------------------
"First get your facts; then you can distort them at your leisure."
Mark Twain
Anonyymi kommentoija, 12.2.2004 02:32:34
Tools -> Internet options -> Privacy -> Advanced .. ja blokit päälle.
Taskbar plugin:
Tools -> Internet options -> Security -> Custom.. -> Allow installation of Desktop items Disable (tai promtp)
Popupit :
Google toolbar tai
Tools -> Internet options -> Security -> Custom.. -> skriptit disableksi. Tulevassa IEssä on oma popupkilleri (ja oikeusjuttuja tiedossa popup-killereitten tekijöiltä)
'ei viitsitä korjata' my rectum. Ota selvää ennenkuin trollaat.
Hypnos, 12.2.2004 03:29:36
Tools -> Internet options -> Privacy -> Advanced .. ja blokit päälle.
Sähköposti sovellukset, Finnairin sivusto tms. Cookie based indent.
Tools -> Internet options -> Security -> Custom.. -> skriptit disableksi. Tulevassa IEssä on oma popupkilleri (ja oikeusjuttuja tiedossa popup-killereitten tekijöiltä)
Tavalliselle käyttäjälle "prompt" vaihtoehto on turha, joukossa on liikaa <OK> click syndroomaan sairastuneita.
Citrix:llä kun sitten lukitsin asetukset, niin alkaa tulla hate-mailia. "Mix en saa poistaa välimuistia..."
Anonyymi kommentoija, 12.2.2004 12:42:47
Sähköposti sovellukset, Finnairin sivusto tms. Cookie based indent.
Tools -> Internet options -> Security -> Custom.. -> skriptit disableksi. Tulevassa IEssä on oma popupkilleri (ja oikeusjuttuja tiedossa popup-killereitten tekijöiltä)
break, 12.2.2004 11:01:18
Sähköposti sovellukset, Finnairin sivusto tms. Cookie based indent.
Anonyymi kommentoija, 12.2.2004 12:35:23
Anonyymi kommentoija, 12.2.2004 09:23:20
Anonyymi kommentoija, 12.2.2004 18:45:40
estä ActiveX -komponenttien suorittaminen.
Työkalut > internet asetukset > suojaus > mukautettu taso.
Lataa allekirjoitetut ActiveX komponentit , merkkaa kohta "poista käytöstä."
ja sitä alempi
Lataa allekirjoittamattomat.... kannattaa olla "poista käytöstä" asennossa myös, se ehkä on jo.
tuolla toimenpiteellä sain estettyä Gatoria tulemasta. nyt esim:
http://www.comingsoon.net
sivulla, jossa Gator yrittää asentua, IE ilmoittaa että:
nykyiset suojausasetukset estävät ActiveX -komponenttien suorittamisen tällä sivulla.
tästä syystä sivu ei ehkä näy oikein.
Anonyymi kommentoija, 12.2.2004 18:59:51
käänsi ZctiveX:n pois päältä ja soittaa tälle kun "netti ei toimi enää".
Nörtti sanoo kääntäneensä sen mummon koneesta turvallisuuden takia,
mutta mummo kuitenkin vaatimall vaatii, että kone laitetaan kuntoon.
Sitä apinaakin on aina niin kiva mätkiä.
Anonyymi kommentoija, 13.2.2004 17:23:41
Hypnos, 12.2.2004 14:34:50
Anonyymi kommentoija, 12.2.2004 14:57:51
oma, 12.2.2004 18:21:56
Windows 83,8%
Linux 8,9%
Macintosh 2,1%
MS IE 54%
Opera 18%
Mozilla 10,2%
Firebird 9,2%
Safari 1,6%
Netscape 1,5%
IE:n 54% osuus on luultavasti poikkeuksellisen alhainen verrattaessa osuuksia yleisesti muihin verkkopalveluihin.
jst, 13.2.2004 09:37:56
daimoni, 18.2.2004 12:08:43
Windows 83,8%
Linux 8,9%
Macintosh 2,1%
MS IE 54%
Opera 18%
Mozilla 10,2%
Firebird 9,2%
Safari 1,6%
Netscape 1,5%
IE:n 54% osuus on luultavasti poikkeuksellisen alhainen verrattaessa osuuksia yleisesti muihin verkkopalveluihin.
Tämä vain noiden pilipalisivujen takia joilla on joku javascript-hässäkkä joka tarkistaa selaimen. vaikka sivu toimii moitteetta muillakin selaimilla tuommoinen on sinne pakko ängetä... ärsyttävää.
-- Anonyymi kommentoija
deefzi, 12.2.2004 22:47:35
Windows 83,8%
Linux 8,9%
Macintosh 2,1%
MS IE 54%
Opera 18%
Mozilla 10,2%
Firebird 9,2%
Safari 1,6%
Netscape 1,5%
IE:n 54% osuus on luultavasti poikkeuksellisen alhainen verrattaessa osuuksia yleisesti muihin verkkopalveluihin.
(Kiitos kuuluu siis niille nettisivuille, jotka eivät toimi jos tunnistautuu Operan käyttäjänä.)
Yen, 12.2.2004 01:04:49
Jos ajateltaisiin, että kaikki "suurimmat" selaimet olisivat automaattisesti koneessa Winkkarin mukana, IE:n asema voisi olla toinen.
Toisaalta uskon myös, että koska IE asema on niin vankka, se johtaa siihen, että bugeja ja reikiä etitään ahkerammin, ja jokaista koloa käytetään myös hyväksi. En millään usko, että muut selaimet olisivat muka täysin reiättömiä. Niitä vain havaitaan hitaammin, ja niitä käytetään harvemmin hyväksi, koska silloin kohteiden määrä, on vain murto-osa IE käyttäjiin verrattuna. Markkinalaki pätee myös tähän...
Anonyymi kommentoija, 12.2.2004 01:17:02
Toisaalta uskon myös, että koska IE asema on niin vankka, se johtaa siihen, että bugeja ja reikiä etitään ahkerammin, ja jokaista koloa käytetään myös hyväksi. En millään usko, että muut selaimet olisivat muka täysin reiättömiä. Niitä vain havaitaan hitaammin, ja niitä käytetään harvemmin hyväksi, koska silloin kohteiden määrä, on vain murto-osa IE käyttäjiin verrattuna. Markkinalaki pätee myös tähän...
Anonyymi kommentoija, 12.2.2004 07:13:12
-Ei pidä muuten paikkaansa XP Lite yms muut ohjelmat eivät poista IE:tä kokonaan, koska jos poistaisivat lopettaisi esim "Help" -toiminto kokonaan toimintansa, samoin Windows Update.
Toisena kommenttina muuten, uusin Safarihan ei asennu kuin uusimpaan OSX:ään, koska se tukeutuu niin paljon käyttiksen ominaisuuksiin.
Miksi tämä kuulostaa niin tutulta...
Anonyymi kommentoija, 12.2.2004 14:16:55
Miksi tämä kuulostaa niin tutulta...
Saltsa, 12.2.2004 09:08:21
Anonyymi kommentoija, 12.2.2004 13:14:30
simison, 12.2.2004 14:10:08
Kotisivut & verkkoportfolio: http://www.ihminen.org
Anonyymi kommentoija, 12.2.2004 15:12:27
"... on hyvä että niiden asentaminen onnistuu kaikille tutulla ohjelmalla, internet-selaimella. ... Sama juttu myös ohjeille."
<sarkasmi>
Muistaakseni ohjetiedostoja oli ennen HTML:ää. Jopa hypertekstinä.
</sarkasmi>
Yen, 12.2.2004 14:03:43
Anonyymi kommentoija, 12.2.2004 17:50:43
zeker, 13.2.2004 11:40:02
Mainitsemasi ominaisuus ärsyttää ainakin minua ja mielestäni selain pitää pitää vain selaimena eikä sekoittaa exploreriin.
Anonyymi kommentoija, 12.2.2004 13:11:45
feenix, 12.2.2004 13:50:18
Anonyymi kommentoija, 12.2.2004 09:57:32
Toisekseen olisi mukava tietää onko syyllinen loppupeleissä IE vai käyttäjä itse?.
mxmattil, 12.2.2004 11:10:48
Jotkut ihmiset tekevät työkseen verkkopalveluita jolloin IE:n kanssa tappelua ei voi välttää vaikka kuinka haluaisikin. Ei kukaan maksa sivuista jotka eivät toimi ie:llä vaikka kuinka vakuuttaisi asiakkaalle että fire(mikälie eläin tällähetkellä) on parempi.
explo, 12.2.2004 12:46:39
Anonyymi kommentoija, 12.2.2004 21:57:29
daimoni, 12.2.2004 11:01:57
-- Anonyymi kommentoija
Anonyymi kommentoija, 12.2.2004 17:40:44
Anonyymi kommentoija, 13.2.2004 07:01:05
Ajatellaan tilannetta että koodissa on virhe ja käyttäjä tietää sen. Normaalisti käyttäjä ottaa riskin että siihen tulee korjaus pian. Entä jos kyseisessä koodissa on virheitä niin paljon että saa koko ajan odottaa että joku niistä paikattaisiin. Eikö tällöin syy ala siirtyä käyttäjän niskoille, jos kerran tahallisesti käyttää asiaa jossa on jatkuvasti virheitä koodissa. Etenkin kun korvaavia asioita löytyy, joissa ei ole läheskään niin paljon virheitä koodissa.
Siis jos käyttää IE:tä tietäen että se on ollut ja tulee olemaan tietoturvaltaan heikko. Niin kyllä se lopullinen vastuu jää käyttäjälle, joka tuon ohjelmiston käytön on valinnut. Kukaan käyttäjä ei ole vastuussa yksittäisistä virheistä, mutta tietoturvaltaa yleisesti huonoksi tiedetyn ohjelmiston käytön vastuu jää henkilölle itselleen.
Tunnen paljon ihmisiä josta sanovat että kun IE:llä sivut näkyvät niin kuin kuuluu ja siksi he ottavat tuon tietoturvariskin. Näillä ihmisillä käyttömukavuus ajaa aina ohi tietoturvan. Tietenkään kukaan heistä ei ole koskaan ajattelut että miksi ne tietyt web-sivut eivät näy oikein muilla selaimmilla. Siinäpä Teille pähkinä purtavaksi.
daimoni, 13.2.2004 07:49:32
Hauskimpia ovat sivut jotka heittävät jonkun JavaScript-kikkareen naamalle jos selain ei ole IE. Jos kuitenkin napsuttelee vain selaimen tunnistukseksi MSIE 6/Winxp- alustan Mozilla/Linux- sijaan, sivussa itsessään ei ole mitään vikaa saati mitään tekniikkaa joka oikeasti vaatisi IE (ActiveX) vaan siellä on taas joku pekka 13wee tehnyt sivuja ja iskenyt tommosen kivan javascriptin sivulle kun sattunut löytämään jostain...
-- Anonyymi kommentoija
Anonyymi kommentoija, 12.2.2004 09:10:19
Operassa on ihan samanlainen bugi kuin tuossa IE:ssäkin eli se voi näyttää käyttäjälle ihan eri tiedostopäätettä kuin mitä on tarjolla.
En yritä aloittaa (jaa, on tainnut alkaa kyllä jo) selainsotaa enkä bashata Operaakaan, mutta tämä keskustelu täällä menee joskus vähän yksipuoliseksi.
Anonyymi kommentoija, 12.2.2004 12:27:49
http://www.sci.fi/~tenu/operaspoof.gif
Nimen lisäksi katselijan ikoni kertoo, ettei kyseessä ole pdf-tiedosto. Opera ei myöskään avaa tiedostoa, vaikka PDF-tiedostot olisi määritelty avttavaksi, vaan kysyy, tallenetaanko tiedosto.
Kyllähän tuohonkin tietysti joku menee, löytyyhän näitä sähköpostiliitteiden avaajiakin.
Anonyymi kommentoija, 12.2.2004 14:26:32
Kaipa sitten kun jokin aikaa sitten arvoisa kansanedustaja Tony Halme sanoi "matsissa tuli turpaan niin, että tukka lähti", niin voitaisiin sitten julkaista uutisia että "koko eduskunnalta lähti tukka", tai ulkomailla että "Finland is bald!"...
Ihan vain huomiona.
jst, 13.2.2004 09:16:08
Okin ei siis ole Microsoftin vastine Tony Halmeelle, joka on rivikansanedustaja.
Anonyymi kommentoija, 12.2.2004 18:42:27
estä ActiveX -komponenttien suorittaminen.
Työkalut > internet asetukset > suojaus > mukautettu taso.
Lataa allekirjoitetut ActiveX komponentit , merkkaa kohta "poista käytöstä."
ja sitä alempi
Lataa allekirjoittamattomat.... kannattaa olla "poista käytöstä" asennossa myös, se ehkä on jo.
tuolla toimenpiteellä sain estettyä Gatoria tulemasta. nyt esim:
http://www.comingsoon.net
sivulla, jossa Gator yrittää asentua, IE ilmoittaa että:
nykyiset suojausasetukset estävät ActiveX -komponenttien suorittamisen tällä sivulla.
tästä syystä sivu ei ehkä näy oikein.
Anonyymi kommentoija, 17.2.2004 08:19:03
pitr_, 12.2.2004 09:07:49
Nythän tuo viimeinen update on vain yksi monien muiden 'ominaisuuksien' joukossa, jotka tietoisesti rikkovat W3C:n suosituksia.
Voidaanko autoa ja moottoripyörää edes verrata toisiinsa, kun niiden sovellusmahdollisuudet ja toiminnallisuus eroavat toisistaan?
Anonyymi kommentoija, 12.2.2004 10:59:56
Anonyymi kommentoija, 12.2.2004 12:53:38
Anonyymi kommentoija, 12.2.2004 13:04:06
Aiemmassa jutussa joku jo mainitsi, että pornopiireissä tuo IE:n patchi on kierretty rekisterin rukkauksella. Milloin tulee mato joka tekee tuon rekisterimuutoksen jotta "mua ei voi enää huijata, hah hah haa!" -käyttäjät saadaan ohjattua "paypal" -sivulle. Oletettu turvallisuus on vaarallisempaa kuin tunnustettu turvattomuus.
Anonyymi kommentoija, 12.2.2004 19:00:19
Anonyymi kommentoija, 12.2.2004 19:54:05
Anonyymi kommentoija, 13.2.2004 01:46:26
msim, 12.2.2004 17:04:45