|
Torstai, 16.9.2004 Windowsista löytyi kriittinen tietoturvareikäMicrosoft on julkaissut korjauspäivityksen, joka korvaa kriittisen tietoturva-aukon Windows-käyttöjärjestelmästä. Vika vaivasi JPEG-tiedostoformaatin käsittelyä. Paikkaamaton Windows saattaa vahingossa ajaa tiedoston sisään piilotettua koodia ja näin saattaa koneen avoimeksi tunkeutujille. Tietoturvayhtiöiden mukaan kyseessä on erittäin vakava ongelma, vaikka he eivät vielä olekaan nähneet ongelmaa hyödyntävää hyökkäysohjelmaa.
Lue juttu K2, 16.9.2004 01:07. Lähde: the inquirer
|
|
Kommentoi juttua
Anonyymi kommentoija, 16.9.2004 08:34:38
Vastaa
Näin ollen ihmiset jotka ovat käyttäneet esim Automatic Updatea ovat olleet turvassa tältä jo pitkään.
Toki vanhempien versioiden käyttäjien kannattaa tuo päivitys pikimmiten koneilleen asentaa.
Hassu juttu, samana päivänä Mozillasta löytyi useita kriittisiä reikiä.
Arvataanko kumpi saa maailmalla enemmän huomiota...? :(
Anonyymi kommentoija, 16.9.2004 08:49:36
Vastaa
Tuo Mozilla-juttu arvatenkin? Windowsin aukot eivät enää ole uutisia, vaan pikemminkin ilmoitusluontoisia asioita, koska ihmisten on niistä kuitenkin hyvä tietää. Ne ovat uutisina tällaisia "koira puri miestä" -tyyppisiä. Kun jossain muussa kun Windowsissa havaitaan aukko, se on poikkeama normaalitilanteesta.
Anonyymi kommentoija, 16.9.2004 10:17:00
Vastaa
Tuo Mozilla-juttu arvatenkin?
Oho! Eri puolilla lähdekoodia! Tuon täytyy olla kauheaa!
Niin, sehän se oliskin jos ne bugit olis ollu peräkkäin lähdekoodissa.
Anonyymi kommentoija, 16.9.2004 11:34:46
Vastaa
Tuo Mozilla-juttu arvatenkin?
Oho! Eri puolilla lähdekoodia! Tuon täytyy olla kauheaa!
Niin, sehän se oliskin jos ne bugit olis ollu peräkkäin lähdekoodissa.
Anonyymi kommentoija, 16.9.2004 12:26:56
Vastaa
Anonyymi kommentoija, 16.9.2004 22:29:37
Vastaa
Anonyymi kommentoija, 16.9.2004 16:55:38
Vastaa
;-)
simison, 16.9.2004 09:54:09
Vastaa
Mietin, että onkohan maailmalla jonkinlaista laadunseuranta standardin-tyyppistä menetelmää / tietty hyväksi todettu prosessi jolla saadaan kehitettyä ohjelmisto *melko* bugivapaasti? Olen itse mediapuolella ja ohjelmointipuolen syvemmät jutut on minulle kysymysmerkin tuolla puolen, kiinnostaisi tietää. Vai onko vastaus yksinkertaisesti "OpenSource"? :-)
Hmm, vastasinkohan trolliin... ;-)
Kotisivut & verkkoportfolio: http://www.ihminen.org
Anonyymi kommentoija, 16.9.2004 11:03:28
Vastaa
Päätyivät siihen tulokseen, että OSS softa ei yllä tomialan standardiin (joka on kai testattavissa näillä Logicscope työkaluilla). Mutta, koska OSS ja kaupalliset ohjelmistojen kehitystyö on niin erillaista, joten tutkijat päätyivät tulokseen, että OSS voi vaatia oman koodin laatua mittaavan standardin.
Lainauksia ko. artikkelin päätelmistä: "We have found that the quality of code produced in one case by open source is lower than that which is expected by an industrial standard, but not prohibitive of further improvement." p. 58 ja "Open source may require the definition of its own quality standards, and each significant open source project might have custom code quality requirements, as is the standard practice with advanced software organizations." p.58
Lähde: Stamelos Ioannis, Angelis Lefteris, Oikonomou Apostolos, Bleris Georgious L. 2002. Code quality analysis in open source software development. Information Systems Journal, 12. pp. 43-60
Anonyymi kommentoija, 16.9.2004 15:42:54
Vastaa
Anonyymi kommentoija, 16.9.2004 16:34:48
Vastaa
Minäkin pidän OSS:sta ja käytän päivittäin enimmäkseen OSS softaa. Ehkä olisin voinut kirjoittaa tarkemminkin tutkimuksen tuloksia. Kuitenkin tulee huomata, että OSS ja kaupalliset softat ovat erillaisia lähtökohdiltaan, joten niiden laatuerojenkin vertaaminen voi olla ongelmallista.
Anonyymi kommentoija, 16.9.2004 16:37:57
Vastaa
Niinpä, mutta yllä olevakaan tutkimus ei sanonut, että OSS olisi huonompi laatuista, vaan ettei 100:n C ohjelman otos Suse 6:sta täyttänyt tutkijoiden käyttämien työkalujen vaatimaa standardia. Lisäksi he sanoivat, kuten lainaus osoitti, että OSS ohjelmat voivat vaatia oman laatu standardin.
Anonyymi kommentoija, 16.9.2004 17:59:05
Vastaa
Niinpä, mutta yllä olevakaan tutkimus ei sanonut, että OSS olisi huonompi laatuista, vaan ettei 100:n C ohjelman otos Suse 6:sta täyttänyt tutkijoiden käyttämien työkalujen vaatimaa standardia. Lisäksi he sanoivat, kuten lainaus osoitti, että OSS ohjelmat voivat vaatia oman laatu standardin.
Sektorissakin siitä oli taannoin juttua.
Anonyymi kommentoija, 16.9.2004 11:17:09
Vastaa
Olen ollut kahdessa eri firmassa. Toisessa hommat oli mielestäni vedetty äärimmilleen jolloin turhaa työtä oli paljon. Toisessa taas kumpaakaan ei juurikaan käytetä mistä seuraa sitten myöhemmin ylläpitokustannuksia. Keskitien löytäminen ei ole helppoa.
Anonyymi kommentoija, 16.9.2004 12:29:53
Vastaa
Javalla esim. junitti on aika kiva työkalu yksikkötestaukseen http://www.junit.org/index.htm
Anonyymi kommentoija, 16.9.2004 11:28:25
Vastaa
Anonyymi kommentoija, 16.9.2004 09:04:26
Vastaa
Toki vanhempien versioiden käyttäjien kannattaa tuo päivitys pikimmiten koneilleen asentaa.
Anonyymi kommentoija, 16.9.2004 09:34:30
Vastaa
Anonyymi kommentoija, 16.9.2004 09:47:47
Vastaa
Saltsa, 16.9.2004 15:40:39
Vastaa
Anonyymi kommentoija, 16.9.2004 21:22:06
Vastaa
Saltsa, 16.9.2004 15:43:42
Vastaa
Anonyymi kommentoija, 16.9.2004 17:59:12
Vastaa
"Windows Update has encountered an error and cannot display the requested page. You may find the following resources helpful in resolving the problem: "
Anonyymi kommentoija, 16.9.2004 21:10:24
Vastaa
Which is nice.
Anonyymi kommentoija, 18.9.2004 11:27:51
Vastaa
Which is nice.
simison, 16.9.2004 09:46:47
Vastaa
En ole varma, mutta luulisin että järkkäri voi määrittää peruskäyttäjille oikeudet windowsupdateen. Tarkista.
Kotisivut & verkkoportfolio: http://www.ihminen.org
Anonyymi kommentoija, 16.9.2004 10:37:58
Vastaa
En ole varma, mutta luulisin että järkkäri voi määrittää peruskäyttäjille oikeudet windowsupdateen. Tarkista.
Tämäkö on tosiaan sitä "secure by design" mallia Microsoft:lta? Jotta koneen windowsupdate (automaattisesti) toimisi, pitää olla pääkäyttäjänä?
Uskomatonta. Tästä seuraa joko:
a) kaikki käyttävät yhä Windows:ia pääkäyttäjänä.
tai
b) automaattiset päivitykset eivät toimi.
Kumpi parempi?
Anonyymi kommentoija, 16.9.2004 11:31:31
Vastaa
En ole varma, mutta luulisin että järkkäri voi määrittää peruskäyttäjille oikeudet windowsupdateen. Tarkista.
Tämäkö on tosiaan sitä "secure by design" mallia Microsoft:lta? Jotta koneen windowsupdate (automaattisesti) toimisi, pitää olla pääkäyttäjänä?
Anonyymi kommentoija, 16.9.2004 11:34:29
Vastaa
En ole varma, mutta luulisin että järkkäri voi määrittää peruskäyttäjille oikeudet windowsupdateen. Tarkista.
Tämäkö on tosiaan sitä "secure by design" mallia Microsoft:lta? Jotta koneen windowsupdate (automaattisesti) toimisi, pitää olla pääkäyttäjänä?
Anonyymi kommentoija, 16.9.2004 12:04:17
Vastaa
Tosin kannattaa tarkistaa nuo asennus asetukset ja ajankohdat.
Käytössä 4 eri koneella joita allekirjoittanut jjoutuu / pääsee sukulaisilleen ylläpitämään, ja kaikissa tuo päällä ja toimii hienosti.
Vähentänyt tohtorin "kotikäyntejä" huomattavasti! :)
Anonyymi kommentoija, 16.9.2004 12:34:58
Vastaa
Käytössä 4 eri koneella joita allekirjoittanut jjoutuu / pääsee sukulaisilleen ylläpitämään, ja kaikissa tuo päällä ja toimii hienosti.
Vähentänyt tohtorin "kotikäyntejä" huomattavasti! :)
Ja sitä autoupdate kuvaketta ei tule näkyviin kun on kirjautuneena muuna kuin administratorina. Nytkin on WU sivuilla päivitys saatavana, mutta autoupdate ei sano mitään. WU sivuilla lukee, että minun autoupdate on päällä ("Your computer is set to receive security & critical updates automatically. ").
simison, 16.9.2004 12:34:15
Vastaa
On hienoa että windowssissa on ylipäätänsä rajoitetut tilit olemassa, mutta adminin ja userin välillä vaihtelu on todella köykäistä, varsinkin windows2k:ssa. Ehkäpä ensi kerralla onnistuu paremmin...
Kotisivut & verkkoportfolio: http://www.ihminen.org
Anonyymi kommentoija, 16.9.2004 12:42:27
Vastaa
On hienoa että windowssissa on ylipäätänsä rajoitetut tilit olemassa, mutta adminin ja userin välillä vaihtelu on todella köykäistä, varsinkin windows2k:ssa. Ehkäpä ensi kerralla onnistuu paremmin...
In Internet Explorer, on the Tools menu, click Internet Options.
On the Security tab, click Trusted Sites, and then click Sites.
Under Add this Web site to the zone, type (or copy and paste) this URL: https://windowsupdate.microsoft.com.
Click Add, and then click OK. "
mutta ei auttanut silti. Pitää edelleen olla pääkäyttäjänä.
bungle, 16.9.2004 11:02:28
Vastaa
"See the animal in his cage that you built, are you sure what side you're on?" -- Trent Reznor
Anonyymi kommentoija, 16.9.2004 11:11:37
Vastaa
Minunkaan konetta ei käytä muut kuin minä, mutta silti käytän sitä vapaaehtoisesti rajoitetuilla oikeuksilla. XP:ssä voi tarvittaessa suorittaa ohjelman 'Run as' komennolla pääkäyttäjänä, jos on välttämätön tarve.
bungle, 16.9.2004 12:39:10
Vastaa
"See the animal in his cage that you built, are you sure what side you're on?" -- Trent Reznor
Anonyymi kommentoija, 16.9.2004 12:44:51
Vastaa
bungle, 16.9.2004 11:04:58
Vastaa
"See the animal in his cage that you built, are you sure what side you're on?" -- Trent Reznor
Anonyymi kommentoija, 16.9.2004 17:07:26
Vastaa
Ei se sen kummallisempaa ole. Ei pääkäyttäjänä pitäisi ajella jos ei halua aiheuttaa harmia itselleen.
bungle, 17.9.2004 09:35:41
Vastaa
Palomuuri hoitaa ulkoa päin tulevat hyökkäykset. Windows suojaa itse itseään WFS:n avulla. Virustorjunta suojaa viruksilta. Palveluita ei ajeta Administrator-tason tunnuksella. Windowsissa on system restore ja Ghostilla tai v2i Protectorilla menee imaget ajastetutusti DVD:lle. Omien tiedostojen backup hoituu palvelimella olevan version hallinnan avulla (samalla hoituu myös omien tiedostojen versiohistorian ylläpito). Jos taas menen itse sössimään asiat, niin silloin vain minä olen syyllinen. Jos järjestelmässä on bugi, mikä sotkee järjestelmän, niin silloin se on voi voi ja sekään ei ole varmaa, että se bugi ei olisi juuri sellainen, että haittaohjelma pääsisi ajamaan koodia admin oikeuksin.
"See the animal in his cage that you built, are you sure what side you're on?" -- Trent Reznor
Saltsa, 16.9.2004 17:25:28
Vastaa
Masa, 16.9.2004 09:28:50
Vastaa