Kirjaudu

Uutiskirje

Rekisteröidy Sektoriin ja tilaa itsellesi joko aamuisin tai iltaisin ilmestyvä uutiskirje sähköpostiisi.

Tiistai, 12.2.2002

Microsoft tilkitsi Internet Explorerin reikiä

Microsoft julkaisi maanantaina tietoturvapäivityksen, joka korjaa kuusi Internet Explorer -nettiselaimen ja Outlook Express -sähköpostiohjelman harmina ollutta tietoturvareikää. Microsoftin oman arvion mukaan kyseessä on erittäin tärkeä päivitys ja se kehottaakin käyttäjiä asentamaan korjauspäivityksen välittömästi. Korjauspaketti paikkaa IE:n versioita 5.5 ja 6.0 sekä Windows 2000:n IE:n versiota 5.01.

Korjauspäivitys julkaistiin vain 48 tuntia sen jälkeen, kun kaksi tietoturva-asiantuntijaa todisti, että jo joulukuussa löydettyä IE:n tietoturva-aukkoa voidaan hyödyntää yhdessä viime viikolla MSN Messengeristä löytyneen aukon kanssa MSN:n käyttäjätunnusten kaappaamiseen. Tietoturva-aukon löytäjät Thor Larholm ja Tom Gilder julkaisivat tiedot ongelmasta nettisivullaan. "Vaikka nämä reiät nyt paikattiin, on vain ajan kysymys, koska ilmenee uusia," kommentoi Gilder ZDNet-uutispalvelulle.

Lue juttu K2, 12.2.2002 20:49. Lähde: ZDNet
Rekisteröidy ja kirjaudu sisään, jos haluat kommentoida.

Kommentit ( 11 uutta / 11 )
pistettä.
Näytä vain kommentit joilla on vähintään
Hienoa!
Anonyymi kommentoija, 12.2.2002 20:55:21
Pisteet: 0
Eikö Sektoriin voitaisi perustaa oman osionsa Microsoft-bugeille?

Meinaan kun tämä oli jo kolmas bugiuutinen tälläviikolla, ja nyt on sentään vasta tiistai.
Re: Hienoa!
Anonyymi kommentoija, 13.2.2002 06:20:39
Pisteet: 0
Eikö Sektoriin voitaisi perustaa oman osionsa Microsoft-bugeille?
;)

...Tässä vaiheessa tulisi varmaan taas miljuunia viestejä joissa väitetään sektorin olevan jotenkin puolueellinen. Tällaisen osaston ideasta saisi eriäviä väitteitä;
"Solvaatte mikrosoftii ku ootte liinuksin puolella!"
"sektorista on tullu ihan mikrosoft-painotteinen..."

Toisaalta jos nuo bugi-uutiset siirtää pois etusivulta, ei sinne jää enää paljoakaan muita uutisia! ... noeikai ;)
Justus Re: Hienoa!
Justus, 12.2.2002 21:58:11
Pisteet: 0
Eikö Sektoriin voitaisi perustaa oman osionsa Microsoft-bugeille?
Eikös olisi parempi jos niissä Mikkisoftan tuotteissa ei olisi bugeja niin ei tarttis kertoa. Uutinen on uutinen ja huono uutinen myy paremmin kuin hyvä.
Memes don't exist. Tell your friends.
Re: Hienoa!
Anonyymi kommentoija, 13.2.2002 04:44:12
Pisteet: 0
Eikö Sektoriin voitaisi perustaa oman osionsa Microsoft-bugeille?
Eikös olisi parempi jos niissä Mikkisoftan tuotteissa ei olisi bugeja niin ei tarttis kertoa. Uutinen on uutinen ja huono uutinen myy paremmin kuin hyvä.
- - -

Joo. Tosin Mandrake näyttää johtavan Securityfocuksen tietoturva-aukkojen listoissa ja Red Hat on hyvänä kakkosena.
setae Re: Hienoa!
setae, 13.2.2002 11:56:27
Pisteet: +1
Joo. Tosin Mandrake näyttää johtavan Securityfocuksen tietoturva-aukkojen listoissa ja Red Hat on hyvänä kakkosena.
On pitkälti eri asia, jos tietoturva-ongelma on softassa, joka toimii vain lokaalisti (ts. sinulla tarvitsee olla tunnus koneelle, että aukkon kautta murtautumista pääsisit edes yrittämään) tai lähiverkossa (esm. tulostuspalvelut), kun jos se www-selaimessa, jota käyttää suurin osa "surffaajista".

Vaikkei tuo bugeista ja aukoista uutisointi määrä/firma suhteessa aina olekkaan tasaväkistä, on softan käyttäjien määrä (ie, office, windows) Microsoftin tuotteilla paljolti toista luokkaa kuin Mandrake/Redhat softien käyttäjillä.
Re: Hienoa!
Anonyymi kommentoija, 13.2.2002 08:43:06
Pisteet: 0
Eikö Sektoriin voitaisi perustaa oman osionsa Microsoft-bugeille?
Eikös olisi parempi jos niissä Mikkisoftan tuotteissa ei olisi bugeja niin ei tarttis kertoa.
Joo, kun tämäkin asia on Sektorin lukijoiden päätettävissä, poistetaan samalla myös nälänhätä ja sodat maailmasta.
Justus Re: Hienoa!
Justus, 13.2.2002 10:12:46
Pisteet: 0
Mistäs sinä tiedät missä minä olen töissä? :-)
Memes don't exist. Tell your friends.
Kiirettä riittää
Anonyymi kommentoija, 13.2.2002 15:04:03
Pisteet: 0
Blob Puuh
Blob, 12.2.2002 22:12:53
Pisteet: +1
Eihän siittä ole puoltakaan vuotta kun IE6:n ilmestyi ja tähän mennessä olet päivittänyt tätä jo kolme kertaa "kriittisillä" päivityksillä. Tämäkin päivitys olisi varmaan jäänyt ohitse ellen lukisi Sektoria. Miten voidaan olettaa että edes murto-osa tavallisista kotikäyttäjistä tämän asentaa? Puhuttamaan yrityksissä joissa tälläisten päivitysten asennus isoissa verkoissa on oma urakkansa.
Re: Puuh
Anonyymi kommentoija, 13.2.2002 06:16:29
Pisteet: +1
Eihän siittä ole puoltakaan vuotta kun IE6:n ilmestyi ja tähän mennessä olet päivittänyt tätä jo kolme kertaa "kriittisillä" päivityksillä.
Jep, alkaa ottamaan pikkuhiljaa jo päähän tämä jatkuva critical update-pakettien imuttelu & asentelu. On se mahtavaa kun M$ työntää puolivalmista tietoturvareikäjuustoa ihmisten käyttöön...

ämäkin päivitys olisi varmaan jäänyt ohitse ellen lukisi Sektoria.
M$ Critila update notification on ihan hyvä ohjelma, joka ainakin minulla riivaa tuossa tehtäväpalkissa kertoen että uusi päivitys on tullut.
...Ja sehän riivaa kunnes olet päivityksen asenttanut...

iten voidaan olettaa että edes murto-osa tavallisista kotikäyttäjistä tämän asentaa?
Jep, mutta suurin osa kotikäyttäjistä on kai käsittääkseni edelleen enemmän tai vähemmän modeemilinjan takana, joten käyttöaste ja päivityksen tarve taitanee olla hiuskarvan verran pienempi kuin esimerkiksi niillä joilla on kiinteä linja (kuten minulla). Tietysti aina halutaan surffata turvallisella alustalla. Eihän surffilauta saa rikki olla ;)

Varmaan vain murto-osa kotikäyttäjistä tietää mitä tarkoittaa tietoturva. ...Ei, se ei ole sitä että kuiskaa kavereille kotona - tai että puhuu salakieltä puhelimeen. Eikä se ole sitä, että pistetään kämpän ovi lukkoon...

uhuttamaan yrityksissä joissa tälläisten päivitysten asennus isoissa verkoissa on oma urakkansa.
Jep - speaking of big updates. Itselläni on hoidettavana kahden kollegan kanssa noin 400 työpäätettä + palvelimet. Ei kamalasti innosta lähteä viikon välein patchaamaan ihmisten työpäätteitä. Onneksi linux on noussut vahvasti yrityksessämme esille. Voipi olla, että kohta pääsee rakentamaan 400 linux pöytäkonetta...
anony hianoo
anony, 13.2.2002 07:48:01
Pisteet: 0
Tämähän on jo kolmas(?) Microsoftin ilmoittama bugi vähän ajan sisällä. Taitaa johtua siitä MS:n pitämästä kuukauden uusien ominaisuuksien koodailun lopettamisesta ja keskittymisestä vanhan koodin korjaamiseen. Alkavatko vasta nyt katselmoimaan koodeja, mene ja tiedä.
"Don't waste time downloading Linux!" -linux-magazine.co.uk