|
Torstai, 16.3.2006 Microsoft paikkasi OfficeaMicrosoft on paikannut useita haavoittuvuuksia suositusta Office-sovelluspaketista. Kriittiseksi luokiteltu kumulatiivinen päivitys ja pienempi tietoturvapäivitys muodostivat merkittävän osan Microsoftin tiistaina julkistamaa kuukausittaista tietoturvakorjausta. Tietoturvapäivityksillä estetään reikä, joka mahdollistaa käyttäjän tietokoneen kaappaamisen verkon yli Office-sovelluspaketin kautta.
Lue juttu K2, 16.3.2006 00:28. Lähde: The Register
|
|
Kommentoi juttua
Fri13, 18.3.2006 22:31:13
Vastaa
Ja jotkut tietämättömät voivat elää uskossa että OpenSource on 100% takuu siitä että aukkoja ei löydy, mutta useampi elää siinä väärässä uskossa että ClosedSource on 100% takuu turvallisuudesta ja toiminnallisuudet. Ja vielä useampi uskoo että ilman varmuuskopioita on turvallista olla.
anger, 20.3.2006 00:23:08
Vastaa
Monihan noihin varmasti ruksaa vaan kyllä ajattelematta sen kummemmin olisiko kuitenkin kannattanut vastata ei, mutta antaisipa edes niille lopuille jonkinlaisen turvan huijausohjelmia yms. vastaan.
Fri13, 18.3.2006 22:32:25
Vastaa
Fri13, 18.3.2006 22:50:31
Vastaa
W - write
X - execute
U - unconfined
I - inherit
L - link
P - discrete profile
Tuollaiset tiedot voidaan asettaa ohjelmalle. Uuden ohjelman asetus tapahtuu siten että ensin valitaan se, sen jälkeen AppArmor pyytää käynnistämään ohjelman ja se katsoo mitä kaikkea ohjelma haluaa lukea, suorittaa, kirjoittaa jne. Sen jälkeen käyttäjä voi muuttaa oikeuksia että mitä muita ohjelmia ohjelma saa lukea, suorittaa tai kirjoittaa. Mitä tiedostoja lukea/kirjoittaa/suorittaa jne.
Mikäs vastaava on windowsissa tälle? Nimittäin olen törmännyt ohjelmiin jotka estävät ohjelmia asentamasta mitään itse tai muuttumasta, mutta niissä ei ole ollut sitä että mitä tiedostoja ohjelma saa käsitellä.
weicco, 20.3.2006 09:03:01
Vastaa
Windowsille löytyi ainakin joskus myös sandbox-ratkaisuja, mutta en tiedä niiden toimivuudesta nykypäivänä. Periaatteessa moisen sandbox-ohjelman toteutus ei olisi hankala: tiedostojärjestelmään filtteriajuri ja sille käyttöliittymä/konfiguraattori. Ehkäpä jonkun sandbox-firman pitää haastaa MS oikeuteen, kun hommat ovat näinkin vaikeita :)
ksaunam, 20.3.2006 08:37:30
Vastaa
kenu, 16.3.2006 10:00:01
Vastaa
Office-koodejakin on nyt tehtailtu MikroPC:n uuden uutisen mukaan:
http://mikropc.net/uutiset/index.jsp?categoryId=at...
robsku, 16.3.2006 17:56:52
Vastaa
! HackNBlog: http://salamanteri.homelinux.net/wordpress
weicco, 17.3.2006 08:52:39
Vastaa
Lisäksi jos taas lukisimme security bulletinia:
"On vulnerable versions of Office, if a user is logged on with administrative user rights"
Eli ajellaan niitä koneita vieläkin niillä user-tunnuksilla, ei admineina. Onnistuu vallan mainiosti, olen tehnyt niin jo jokusen ajan. Jos välttämättä haluaa käynnistää jotain toisen käyttäjän oikeuksilla, valitaan ko. ohjelma ja oikean hiirennapin takaa Run as.
Buzer, 18.3.2006 20:29:00
Vastaa
Eli ajellaan niitä koneita vieläkin niillä user-tunnuksilla, ei admineina. Onnistuu vallan mainiosti, olen tehnyt niin jo jokusen ajan. Jos välttämättä haluaa käynnistää jotain toisen käyttäjän oikeuksilla, valitaan ko. ohjelma ja oikean hiirennapin takaa Run as.
weicco, 20.3.2006 08:58:02
Vastaa
Saltsa, 18.3.2006 11:09:29
Vastaa