Kirjaudu

Uutiskirje

Rekisteröidy Sektoriin ja tilaa itsellesi joko aamuisin tai iltaisin ilmestyvä uutiskirje sähköpostiisi.

Torstai, 16.6.2005

Microsoft julkisti kesäkuun tietoturvapäivitykset

Microsoft on julkaissut kesäkuun tietoturvapäivitykset, jotka paikkaavat reikiä Windows-käyttöjärjestelmässä ja Exchange Server- sekä ISA Server -palvelinohjelmistoissa. Osa haavoittuvuuksista on luokiteltu kriittisiksi. ISA Server -tuotteen palomuurista löytyneen puskuriylivuotohaavoittuvuuden ilmoitti Microsoftille suomalainen tietoturvatutkija Juha-Matti Laurio. Microsoft suosittelee, että kaikki kotikäyttäjät hakevat uusimmat päivitykset Windows Update -palvelusta. Palvelintuotteiden päivittäjien on hyvä lukea päivityksiin liittyvät lisätiedot TechNet-palvelusta.

oma, 16.6.2005 00:01. Lähde: Microsoft
Rekisteröidy ja kirjaudu sisään, jos haluat kommentoida.

Kommentit ( 24 uutta / 24 )
pistettä.
Näytä vain kommentit joilla on vähintään
Kerran kuussa ei riitä
Fri13, 16.6.2005 10:46:37
Pisteet: 0
Microsoftin pitäisi kyllä julkistaa päivitykset 2 viikon välein, kerran kuussa ei riitä koska kriittisiä reikiä koneessa on viikkoja. Tunneissa/Päivissä pitää kriittiset paikata jotta ei madot ja virukset pääse leviämään. Uskoisi että kun MS:llä on 25 000 koodaria että pari tuhatta nyt tekisi yö vuoroa.
Linux, Xorg, KDE4.. Mitä muuta tarvitset tänään ja huomenna?
weicco Re: Kerran kuussa ei riitä
weicco, 16.6.2005 12:24:12
Pisteet: +1
Tästähän oli Slashdotissa juuri juttua. MS:llä kyllä reagoidaan aukkoihin nopeasti, mutta ota huomioon, että erilaisia kokoonpanoja (laitteistoja ja ohjelmistoja) löytyy hirvittävä määrä ja MS:n on testattava näistä ainakin ne kaikkien yleisimmät. Ainakaan minä en halua koneelleni mitään testaamatonta kamaa, joka hajottaa kaiken ja pakottaa format & reinstall rumbaan. Ja MS:llä todellakin on iso määrä henkilöitä tässä hommassa mukana.

Jos olet madoista ja viruksista huolestunut, niin asenna joku asiansa osaava antivirus-softa, jonka valmistajalta saa viruspäivitykset asianmukaisesti.
Join me! Together we can rule the galaxy as father and son.
Karitku Re: Kerran kuussa ei riitä
Karitku, 16.6.2005 11:31:09
Pisteet: 0
Microsoftin pitäisi kyllä julkistaa päivitykset 2 viikon välein, kerran kuussa ei riitä koska kriittisiä reikiä koneessa on viikkoja. Tunneissa/Päivissä pitää kriittiset paikata jotta ei madot ja virukset pääse leviämään. Uskoisi että kun MS:llä on 25 000 koodaria että pari tuhatta nyt tekisi yö vuoroa.
Huoh, ei näitäkään haavoituvuuksia tainnut olla yksikään virus tai mato hyödyntämässä(korjatkaa ihmeessä jos olen väärässä). Kuukausittainen päivityssysteemi on varmasti pääasiassa yritysten toivomuksesta käytössä. Lisäksi aikaa vie testata noiden paikkausten toimivuus ja se ettei ne riko mitään muita toimintoja.

Loppupeleissä sillä kuinka nopeasti julkaisee päivitykset ei ole mitään merkitystä kun ihmiset ei niitä asenna. Itse pidän hyvänä tapana julkistaa päivitykset aina tiettyinä aikoina, vielä kun asiasta tiedotetaan viikko aikaisemmin jää yrityksissäkin aikaa valmistautua.
Voitku
Saltsa Re: Kerran kuussa ei riitä
Saltsa, 16.6.2005 18:25:32
Pisteet: 0
Loppupeleissä sillä kuinka nopeasti julkaisee päivitykset ei ole mitään merkitystä kun ihmiset ei niitä asenna. Itse pidän hyvänä tapana julkistaa päivitykset aina tiettyinä aikoina, vielä kun asiasta tiedotetaan viikko aikaisemmin jää yrityksissäkin aikaa valmistautua.
Paitsi että nyt SP2:n jälkeen on windowssissa oletuksena se automaattinen päivitysten haku päällä, jolloin ihmiset "pakosta" asentavat ne, tai sitten ei. Itse olen sen ottanut pois päältä, kun alkoi ärsyttää kun kaikenmaailman palloja ja muuta pomppii näytölle ja joka toinen minuutti systeemi huutaa "haluatko käynnistää koneen uudelleen nyt vai myöhemmin".
weicco Re: Kerran kuussa ei riitä
weicco, 16.6.2005 21:02:21
Pisteet: 0
Ja jos tämä ei kerro sinulle mitä pitäisi tehdä, niin asiat ovat kannaltasi todella huonosti. Eihän Windowsikaan voi päivittää kriittisiä osiaan lennosta sammuttamatta koko käyttöjärjestelmää. Tai voi, mutta se johtaisi sitten erinäköisiin blue screeneihin, kun esim. funktiopointterit osoittaisivat minne sattuu. Enkä ole kyllä lähiaikoina törmännyt moneenkaan päivitykseen, joka haluaisi bootata koneen.

Muuten. Jos et asenna noita päivityksiä, niin toivottavasti sinulla on toimivat av-softat koneellasi ja palomuurit. Nimittäin moinen väliinpitämättömyys johtaa juuri siihen, että madot ja virukset pääsevät mellastamaan internetissä ja roskapostittajat yms. saavat zombie-koneita haltuunsa.
Join me! Together we can rule the galaxy as father and son.
stalis Miksi pitää bootata?
stalis, 17.6.2005 13:51:07
Pisteet: 0
Eihän Windowsikaan voi päivittää kriittisiä osiaan lennosta sammuttamatta koko käyttöjärjestelmää. Tai voi, mutta se johtaisi sitten erinäköisiin blue screeneihin, kun esim. funktiopointterit osoittaisivat minne sattuu.
Miksei vain uudelleenkäynnistetä niitä prosesseja, jotka ovat päivittyneet?
weicco Re: Miksi pitää bootata?
weicco, 17.6.2005 16:35:55
Pisteet: 0
Miksei vain uudelleenkäynnistetä niitä prosesseja, jotka ovat päivittyneet?
Kuten vaikka jos scheduleria päivitetään, niin sammutetaan joka ikinen prosessi koneesta, kirjoitetaan kellokeskeytekseen roskaa (en tiedä onko tämä mahdollista enää tässä vaiheessa), päivitetään scheduler, uudelleen rekisteröidään keskeytys, käynnistetään prosessit ja toivotaan, että mikään ei räjähtänyt?

Tai vaikka päivitetään muistiajuri (mikä onkaan nimeltään), jolloin kielletään prosesseja käyttämästä muistia sillä hetkelleä, päivitetään ajuri ja toivotaan, että mikään prosessi / ajuri / whatever ei halunnut lukea muistia siinä välissä?

Tai vaikka jos edes päivitettäisiin jotain osaa, joka vastaa Windows-viesteistä. Serialisoidaan viestit johonkin, päivitetään se osa, unserialisoidaan viestit ja toivotaan, että mikään ohjelma ei halunnut viestitellä mitään sillä välillä?

Ymmärsitkö ongelman :)
Join me! Together we can rule the galaxy as father and son.
stalis Re: Miksi pitää bootata?
stalis, 20.6.2005 13:34:09
Pisteet: 0
Miksei vain uudelleenkäynnistetä niitä prosesseja, jotka ovat päivittyneet?
Kuten vaikka jos scheduleria päivitetään, niin sammutetaan joka ikinen prosessi koneesta, kirjoitetaan kellokeskeytekseen roskaa (en tiedä onko tämä mahdollista enää tässä vaiheessa), päivitetään scheduler, uudelleen rekisteröidään keskeytys, käynnistetään prosessit ja toivotaan, että mikään ei räjähtänyt?
Joo, en huomannut että puhuit kriittisten osien päivityksestä... Siitä ei käsittääkseni ollut edellisillä kirjoittajilla kyse kun sanoi että "koko ajan" tulee päivityksiä joiden takia pitää buutata.

Tosiasia kuitenkin on, että Windowsissa hyvin monet pikkupäivityksetkin vaatii bootin.
weicco Re: Miksi pitää bootata?
weicco, 20.6.2005 15:06:28
Pisteet: 0
Tosiasia kuitenkin on, että Windowsissa hyvin monet pikkupäivityksetkin vaatii bootin.
Täytyy sanoa, että sinulla on kumma Windows sitten. Tai sitten en ole huomannut moista, koska olen tottunut sammuttamaan koneen yöksi.
Join me! Together we can rule the galaxy as father and son.
stalis Re: Miksi pitää bootata?
stalis, 22.6.2005 16:33:22
Pisteet: 0
Täytyy sanoa, että sinulla on kumma Windows sitten.
Ei ole omaa kokemusta uudemmista winkuroista, mutta käsittääkseni menee nekin boottikuntoon jos ihan vaikka IE:n päivittää. Ihan turhaa moinen.
weicco Re: Miksi pitää bootata?
weicco, 23.6.2005 08:26:24
Pisteet: 0
Ei ole omaa kokemusta uudemmista winkuroista, mutta käsittääkseni menee nekin boottikuntoon jos ihan vaikka IE:n päivittää. Ihan turhaa moinen.
Jos päivität X:n, niin mitä teet? Käynnistät X:n uudestaan? Windowsissa täytyy bootata koko järjestelmä tosin, mutta ei se Linux/Unix käyttäjääkään paljoa lohduta, jos hän joutuu sammuttamaan jokaisen X:ssä pyörivän ohjelman X:n restartin ajaksi.
Join me! Together we can rule the galaxy as father and son.
stalis Re: Miksi pitää bootata?
stalis, 23.6.2005 13:07:04
Pisteet: 0
Jos päivität X:n, niin mitä teet? Käynnistät X:n uudestaan? Windowsissa täytyy bootata koko järjestelmä tosin, mutta ei se Linux/Unix käyttäjääkään paljoa lohduta, jos hän joutuu sammuttamaan jokaisen X:ssä pyörivän ohjelman X:n restartin ajaksi.
Totta kai ne softat pitää käynnistää uusiksi, jotka päivitettyä softaa jollain lailla käyttävät. Mutta päivitys ei sitten häiritse muita softia. Esim. muut palvelinsoftat pyörivät keskeytyksettä jos X-softat uudelleenkäynnistetään ja jos esim. niinkin kriittinen kirjasto kuin libc päivittyy niin ei oo mikään pakko ruveta kaikkia sovellusohjelmia uudelleenkäynnistämään. Käyttäjä voi siis valita mitä osia systeemistä lähtee sulkemaan. Ja jos X-kirjastot päivittyy niin X-palvelinta ei tarvii uudelleenkäynnistää että softat voi käyttää niitä uusia kirjastoja.
Saltsa Re: Kerran kuussa ei riitä
Saltsa, 16.6.2005 21:09:10
Pisteet: 0
Ja jos tämä ei kerro sinulle mitä pitäisi tehdä, niin asiat ovat kannaltasi todella huonosti. Eihän Windowsikaan voi päivittää kriittisiä osiaan lennosta sammuttamatta koko käyttöjärjestelmää.
Ei toki. En silti halua että buuttaamisesta minulle pompahtaa parin minuutin välein ikkuna, jossa sanotaan että pitää buutata. Tiedän kyllä koska ja miten haluan buutata koneeni.

Muuten. Jos et asenna noita päivityksiä, niin toivottavasti sinulla on toimivat av-softat koneellasi ja palomuurit.
AV-softat on, palomuurikin on, mutta se on poissa päältä. Ja kyllä minä päivitykset siihen toki hoidan. Nat on käytössä, mutta kyllä koneella on myös joskus ihan omakin ja avoin ip-osoite ollut, eikä mitään ongelmia.

Nimittäin moinen väliinpitämättömyys johtaa juuri siihen, että madot ja virukset pääsevät mellastamaan internetissä ja roskapostittajat yms. saavat zombie-koneita haltuunsa.
Eipä ole vielä kertaakaan tuollaista tapahtunut tässä yli 10 vuoden aikana windowssin kanssa. Pari kertaa vain virustutka huutanut jotain, mutta todella harvassa nekin kerrat ovat olleet.
JttL Re: Kerran kuussa ei riitä
JttL, 17.6.2005 09:46:10
Pisteet: 0
AV-softat on, palomuurikin on, mutta se on poissa päältä. Ja kyllä minä päivitykset siihen toki hoidan. Nat on käytössä, mutta kyllä koneella on myös joskus ihan omakin ja avoin ip-osoite ollut, eikä mitään ongelmia.
Tuota en nyt kyllä ihan usko. Olen itsekkin sen todistanut, että jos koneella (Windows XP) ei ole palomuuria ja sen heittää suoraan nettiin niin viiden minuutin kuluttua kone on täynnä kaiken näköistä skeidaa. Ehket sitten vain huomaa sitä ja sinunkin koneesi on todellisuudessa ollut zombie.
"A stroke of brush doesn't guarantee art from bristles." --Kosh
feenix Re: Kerran kuussa ei riitä
feenix, 17.6.2005 10:49:12
Pisteet: 0
Tuota en nyt kyllä ihan usko. Olen itsekkin sen todistanut, että jos koneella (Windows XP) ei ole palomuuria ja sen heittää suoraan nettiin niin viiden minuutin kuluttua kone on täynnä kaiken näköistä skeidaa. Ehket sitten vain huomaa sitä ja sinunkin koneesi on todellisuudessa ollut zombie.
Hassua, että itselläni ihan testimielessä on ollut sekä WinXP että Windows Server 2003 ilman muurauksia verkossa kiinni (välissä verkkoliikennedumppi tietysti seuraamassa) eikä kumpaankaan menty sisään, ei tullut matoa eikä mitään. On se hassua. Voisko joku kertoa mullekin miten saan noi sekoamaan, vai jätättekö tahallaan päivittämättä ja asetukset rempalleen että varmasti vaatii muurin?
smarde Re: Kerran kuussa ei riitä
smarde, 17.6.2005 13:58:54
Pisteet: 0
Hassua, että itselläni ihan testimielessä on ollut sekä WinXP että Windows Server 2003 ilman muurauksia verkossa kiinni (välissä verkkoliikennedumppi tietysti seuraamassa) eikä kumpaankaan menty sisään, ei tullut matoa eikä mitään. On se hassua. Voisko joku kertoa mullekin miten saan noi sekoamaan, vai jätättekö tahallaan päivittämättä ja asetukset rempalleen että varmasti vaatii muurin?
Se vasta on hassua miten sinulla on kaikki niin ruusuista Windowsin kanssa ja pystyt poistamaan helposti Windowsista Explorerit ja muut komponentit. Sitten voit vielä estää kaikki Windows komponentit palomuurilla ja kaikki toimii sujuvasti. Hassu tapaus.
moonstone Re: Kerran kuussa ei riitä
moonstone, 17.6.2005 09:56:05
Pisteet: 0
AV-softat on, palomuurikin on, mutta se on poissa päältä. Ja kyllä minä päivitykset siihen toki hoidan. Nat on käytössä, mutta kyllä koneella on myös joskus ihan omakin ja avoin ip-osoite ollut, eikä mitään ongelmia.
Tuota en nyt kyllä ihan usko. Olen itsekkin sen todistanut, että jos koneella (Windows XP) ei ole palomuuria ja sen heittää suoraan nettiin niin viiden minuutin kuluttua kone on täynnä kaiken näköistä skeidaa. Ehket sitten vain huomaa sitä ja sinunkin koneesi on todellisuudessa ollut zombie.
Joo-o tämä on todettu myös meillä puolison läppärillä. WinXP + Avast antivirus. Selaimen kun aukaisi niin pärähti sivu jossa lukee "Arvoisa asiakkaamme...." kone suolti spämmiä maailmalle kaistan leveydeltä. Nyt on toiset ratkaisut käytössä ja ongelmilta on vältytty. Ehken vaan osannut, mutta en enää luota sokeasti noihin ilmaisiin virustorjuntoihin, mutta kun läppäri olisi mennyt kyykkyyn kaupallisella palomuurisoftalla tehojen puutten vuoksi.

Sukulainen osti kaupasta uuden tietokonesetin ja soitti tunnin päästä kun ruutuun hyppäsi "käynnistetään mikro uudelleen 60sek kuluttua" (olikos tuo se kuuluisa lsass haavoittuvuus?). Lähti kauppaan takaisin se mikro ja tuli päivitettynä takaisin.
Kirjoittajan kommentit ovat vain ja ainoastaan henkilökohtaisia kokemuksia, mielipiteitä tai tottumuksia eivätkä universaaleja totuuksia.
Re: Kerran kuussa ei riitä
arashi, 17.6.2005 15:32:13
Pisteet: 0
Tuota en nyt kyllä ihan usko. Olen itsekkin sen todistanut, että jos koneella (Windows XP) ei ole palomuuria ja sen heittää suoraan nettiin niin viiden minuutin kuluttua kone on täynnä kaiken näköistä skeidaa. Ehket sitten vain huomaa sitä ja sinunkin koneesi on todellisuudessa ollut zombie.
mm, taitaa olla kohta viisi - kuusi vuotta laajakaistan päässä ilman antivirusta, nyt välissä gentoo kone palomuurina (reikäisenä sellaisena, ennen ei sitäkään), ajelen antivituksen kerran puoleen vuoteen ihan mielenkiinnosta, tähän mennessä ei mitään ongelmia. spywarea oli aikanaan, nyt ei tunnu enää tulevan sitäkään, kumma juttu. sähköpostit kyllä luen tuosta mäkiltä, se varmaan auttaa. ilmeisesti joutuisi ihan työtä tekemään sen enteen että saasin viruksen koneeseeni.
feenix Re: Kerran kuussa ei riitä
feenix, 17.6.2005 10:53:36
Pisteet: 0
Ei toki. En silti halua että buuttaamisesta minulle pompahtaa parin minuutin välein ikkuna, jossa sanotaan että pitää buutata. Tiedän kyllä koska ja miten haluan buutata koneeni.
Muttet silti osaa vaihtaa yksinkertaista asetusta toiseen asentoon, jolloin voit itse valita milloin päivitetään ja käynnistetään? Vakioasetukset kun on tehty tavan tallaajille ja itse olen ihan tyytyväinen että esimerkiksi äitini saa eteensä ilmoituksen käynnistyksestä. Voi sen ohittaa, mutta se muistuttaa hetken päästä uudelleen, koska asia on tärkeä. Ja eipä ole jäänyt päivityksiä menemättä paikoilleen kertaakaan sen takia ettei olisi osannut käynnistää uudelleen.

Nimittäin moinen väliinpitämättömyys johtaa juuri siihen, että madot ja virukset pääsevät mellastamaan internetissä ja roskapostittajat yms. saavat zombie-koneita haltuunsa.
Eipä ole vielä kertaakaan tuollaista tapahtunut tässä yli 10 vuoden aikana windowssin kanssa. Pari kertaa vain virustutka huutanut jotain, mutta todella harvassa nekin kerrat ovat olleet.
Voin kyllä tähän yhtyä. Aika paljon ihmiset huutavat kuinka heti on kone solmussa jos ei ole muuria ja aaveetä ja sitä ja tätä. Ja sitten kun asiaa oikeasti tutkii, joko on asennettu verkossa kiinni tai käyty ties missä sivuilla ja annettu asennella ties mitä Gatoreita jne. Ja sitten selitetään miten järjestelmä "itsestään meni tollaseksi."

Kukas heittää nyt linkin niihin reikiin, joiden kautta pääsee etäältä päivitettyyn XP:hen sisään, jos kerran sellaisia on kovinkin paljon kun koneen saa heti sekaisin viidessä minuutissa ilman käyttäjän tohelointia?
Gonzales Re: Kerran kuussa ei riitä
Gonzales, 16.6.2005 22:00:53
Pisteet: 0
Paitsi että nyt SP2:n jälkeen on windowssissa oletuksena se automaattinen päivitysten haku päällä, jolloin ihmiset "pakosta" asentavat ne, tai sitten ei. Itse olen sen ottanut pois päältä, kun alkoi ärsyttää kun kaikenmaailman palloja ja muuta pomppii näytölle ja joka toinen minuutti systeemi huutaa "haluatko käynnistää koneen uudelleen nyt vai myöhemmin".
Mahtoikohan tosiaan kysäistä noin, en tainnut huomata, kun noita ärsyttäviä alareunasta pomppivia puhekuplia tulee varsinkin Firefoxista vähän väliä. Myös mm. Avast ja Norton virustorjunnat, Java, jne. on lähtenyt samaan rasittavaan muotiin mukaan. Mutta ei siis tarvinnut bootata konetta ennen nukkumaan menoa, asenteli sitten sammuttaessa päivitykset. Itsekin kartoin tuota automaattipäivityshommelia pitkään, mutta laiskuuttani lopulta siihen sorruin ;-)
--
Hurjat Hipit - ilmaista mp3 jytää
http://www.hurjathipit.com

Trilogy, 16.6.2005 21:55:12
Pisteet: 0
Joo-o, kaverilla ei Windows suostu Applen AAC-tiedostoa avaamaan, kun se on potentiaalisesti harmillista tavaraa. Ihan älyttömäksi menee tämä touhu jo.
smarde Re:
smarde, 17.6.2005 10:22:45
Pisteet: 0
Joo-o, kaverilla ei Windows suostu Applen AAC-tiedostoa avaamaan, kun se on potentiaalisesti harmillista tavaraa. Ihan älyttömäksi menee tämä touhu jo.
Tämä on tuttua tutumpaakin toimintaa Microsoftilta. Päivitysten yhteydessä rikotaan yhteensopivuuksia kilpailijoiden tuotteisiin. Kyllä tälläinen aina masentaa ja muiden yritysten liiketoiminta kärsii.
Re:
arashi, 17.6.2005 08:53:51
Pisteet: 0
Joo-o, kaverilla ei Windows suostu Applen AAC-tiedostoa avaamaan, kun se on potentiaalisesti harmillista tavaraa. Ihan älyttömäksi menee tämä touhu jo.
heh, tuohan on tehokasta microsoftin puolelta. jos oma musiikkikauppa ei tahdo menestyä, niin rikotaan vähän toisten tiedostojen soittamista (vahingossa toki, ja korjataan tilanne kunhan saadaan selville missä vika, voi ottaa viikkoja), eivätköhän kohta asiakkaat opi keneltä kannattaa musiikki ostaa jos haluaa sitä windowsissa soitella. ^_^

mutta joo, kait sen saa pakotettua niitä aukomaan? antivirus on varmaan se joka niitä estää aukaisemasta, ei taida olla käyttiksessä itsessään moista ominaisuutta. ainakaan koskaan törmännyt.
muumio Re:
muumio, 17.6.2005 12:55:15
Pisteet: 0
eivätköhän kohta asiakkaat opi keneltä kannattaa musiikki ostaa jos haluaa sitä windowsissa soitella. ^_^
Tai vaihtoehtoisesti oppivat mitä käyttistä pyöritellä, jos haluaa musiikkia soitella. Maalitaulu kyllä maalataan omaan jalkaan tuolla tavalla...