Maanantai, 28.6.2004
Vaarallinen troijalainen vaani IE-käyttäjiä
Internetistä löytyi viime viikolla Download.Ject-niminen troijalainen, joka käytti hyväkseen Internet Explorer-selaimen haavoittuvuutta ja levisi useiden tunnettujen sivustojen kautta käyttäjien koneisiin. Kräkkerit levittivät troijalaista IIS 5.0-palvelimille, joihin ei oltu asennettu huhtikuussa julkaistua korjauspäivitystä.
Javascript-kielellä toteutettu troijalainen oli vaarallinen, koska käyttäjät eivät välttämättä edes huomanneet virustartuntaa. Troijalainen lähetti tartuttamistaan koneista kaikki näppäilyt eräälle venäläiselle palvelimelle. Tietoturvayhtiö Symantecin mukaan virus varasti erityisesti yhtiön pankkialalla olevien asiakkaiden salasanoja, joita kräkkerit pääsivät hyödyntämään.
Download.Ject viruksen käyttämä venäläinen verkkopalvelin on jäljitetty ja suljettu, mikä käytännössä estää viruksen leviämisen. Microsoft kehottaa käyttäjiä nostamaan selaimen tietoturva-asetukset tasolle 'korkea', joka voi kuitenkin aiheuttaa ongelmia joidenkin sivustojen kanssa. Asetusmuutoksen jälkeen esimerkiksi Windows Update -palvelu ei toimi ennen kuin sen on käsin lisännyt luotettujen sivustojen listalle. Monet tietoturva-asiantuntijat ovat jälleen suositelleet käyttäjille muiden selainohjelmistojen käyttöä haavoittuvuuden välttämiseksi.
Lue juttu oma, 28.6.2004 00:01. Lähde: CERT, Microsoft, F-Secure
Muita aiheeseen liittyviä uutisia
Anonyymi kommentoija, 28.6.2004 00:27:25
Siis siinähän vain mainittiin muista selainohjelmistoista.
Anonyymi kommentoija, 28.6.2004 11:15:51
Samoin macin omistajat saa välittömästi myymään ylihintaiset väärällä käyttiksellä varustetut rojunsa, kun niille sanoo että macit on kalliita ja kyllä niihinkin vielä joskus tulee joku virus, odottakaapa vain, ja counterstrike ei selevästi toimi niillä.
Anonyymi kommentoija, 28.6.2004 00:47:09
Digitoday muistaa saman minkä minä ja Sektori::
"Cert-fi kehottaa harkitsemaan toisen selainohjelman käyttöä, jos haavoittuvuudelta mielii suojautua."
http://www.digitoday.fi/showPage.php?page_id=14&am...
Ja tuosta "uudesta" aukosta, johon edelleenkään ei ole paikkaa, löytyy esimerkiksi
Security Watchista:
"Ideally businesses should use an alternative web browser, such as Netscape, Mozilla, Opera"
Lähde:
http://www.ubizen.com/c_about_us/2_public_relation...
Anonyymi kommentoija, 28.6.2004 00:49:51
Anonyymi kommentoija, 28.6.2004 00:55:41
Anonyymi kommentoija, 28.6.2004 10:39:13
http://www.washingtonpost.com/wp-dyn/articles/A674...
Anonyymi kommentoija, 28.6.2004 14:13:29
K2, 28.6.2004 00:31:38
daddymac, 28.6.2004 09:28:24
</antti>
Djadja-P, 28.6.2004 14:35:29
Ammutaanhan navetassakin!
Anonyymi kommentoija, 28.6.2004 00:48:13
Anonyymi kommentoija, 28.6.2004 00:54:32
Vanhempien koneen suojasin siksi, että ilmaisena atk-tukihenkilönä myös minun pitää se korjata jos sille jotain tapahtuu. Muiden koneista en välittäisi yhtään jos virukset olisivat sellaisia search&destroy tyylisiä. Silloinhan evoluutio huolehtisi nopeasti tyhmät pois. Mutta spämmerit ovat keksineet tämän uuden uljaan orjarodun ja käyttävät sitä sähköpostipalvelimien hidastamiseksi, jolloin se Soneran asiakkaana häiritsee ajoittain myös minua.
Siksi siis valitan ihmisille, älkää käyttäkö IE:tä, se ei ole turvallinen. Siinä on aukkoja joita ei ole paikattu ja oletusasetuksilla te voitte saada tartunnan ihan mistä vain. Jopa sektorista, jos joku heidän palvelimelleen onnistuu murtautumaan.
Anonyymi kommentoija, 28.6.2004 07:56:49
Anonyymi kommentoija, 28.6.2004 09:57:15
Anonyymi kommentoija, 29.6.2004 15:21:02
Anonyymi kommentoija, 30.6.2004 02:33:37
Anonyymi kommentoija, 28.6.2004 13:49:08
Anonyymi kommentoija, 28.6.2004 14:16:49
Djadja-P, 28.6.2004 14:32:32
Ammutaanhan navetassakin!
daimoni, 28.6.2004 19:50:17
itse reporttasin tuonne yhden erittäin ärsyttävän bugin, hetken päästä bugi oli saanut äänestyksiä, tätä kirjoittaessa korjattu.
bugit saa ilmoittaa - ne oikeasti korjataan. tietenkin kaupallisessa softakehityksessä tilanne ei useimmiten ole tämä. nyt on - sitä saa hyödyntää.
-- Anonyymi kommentoija
Daedalon, 28.6.2004 09:50:22
Muutaman perusfaktan kun vielä kertoo käyttäjille IE:n ja Firefoxin peruseroista, lähes kaikki vastaavat myöntävästi kysymykseen "poistanko IE:n linkit Käynnistä-valikosta ettei vahingossa joku hanki sillä viruksia tälle koneelle?" Saahan sen edelleen auki avaamalla Windows Updaten tai Run > iexplore:lla, mutta pelkkä IE:n pikakuvakkeiden poisotto vähensi yhdessä testiympäristössä virusten ja spyware-ohjelmien asentumistahdin murto-osaan entisestä.
Ketäpä ei tietoturva kiinnostaisi, ja nykyään sitä saadakseen ei tarvitse edes muuttaa selaintottumuksiaan. Firefox korvaa IE:n nopeasti ja huomaamattomasti tuoden ainoastaan parannuksia surffauskokemukseen. IE:n suosikitkin voi tuoda Firefoxiin valikosta File | Import ilman kummempaa päänraapimista.
Moni taho onkin jo suunnitellut pistävänsä nettisivuilleen selaintunnistuksen joka huomauttaa IE:n käyttäjille selaimen tietoturvattomuudesta ja ohimennen standardientukemispuutteistakin vinkaten paremman ja ilmaisen selaimen löytyvän osoitteesta http://www.mozilla.org/products/firefox/ IE:n markkinaosuus on kuitenkin vielä niin vahva, ettei tuota juuri isoilla sivustoilla viitsitä tehdä vaikka se kotikäyttäjiä viisastuttaisikin.
Anonyymi kommentoija, 28.6.2004 01:53:06
Anonyymi kommentoija, 28.6.2004 02:01:09
Anonyymi kommentoija, 28.6.2004 03:39:28
daddymac, 28.6.2004 09:21:48
Toisaalta on myös fiksua keskittää voimavaroja a) siihen mikä on tärkeintä (tietoturva: bugikorjaukset) b) siihen mikä tuottaa rahaa (maksulliset tuotteet). Tämä fakta ei silti poista sitä tosiseikkaa, etteikö IE:n kehitys polkisi paikallaan.
</antti>
Anonyymi kommentoija, 29.6.2004 01:28:25
Uusin Opera toimii Win98:ssa, joten voit sen imuroida ja asentaa
Anonyymi kommentoija, 28.6.2004 11:43:11
http://sektori.com/uutiset/5283/windows
Ja kun Microsoft muutti politiikkaansa niin ettei IE ole erillinen tuote vaan osa käyttistä sen päivittäminen hoidetaan Service Packien kautta niin kuin muutkin käyttiksen osat.
Anonyymi kommentoija, 28.6.2004 15:51:28
http://sektori.com/uutiset/5283/windows
Anonyymi kommentoija, 28.6.2004 15:57:26
Internet Explorer 6 SP1 - Windows 98 ...31-Dec-2006
Review note 1 below
Internet Explorer 6 SP1 - Windows 98 SE ...31-Dec-2006
Review note 1 below
1. Support ends either 12 months after the next service pack releases or at the end of the product's support lifecycle, whichever comes first
http://support.microsoft.com/default.aspx?pr=lifes...
Anonyymi kommentoija, 28.6.2004 00:54:55
Hypnos, 28.6.2004 12:05:00
Mato se ei ainakaan ole!
Anonyymi kommentoija, 29.6.2004 09:51:09
Mato se ei ainakaan ole!
Elikkä kyseessä on ilkeämielinen koodi, eikös tuo ole kuitenkin suomennos josta selviää että kyseessä on koodi jonka tarkoitus on tuottaa vahinkoa / haittaa.
Anonyymi kommentoija, 28.6.2004 01:15:27
Riittääkö tällekin vihulaiselle, että koneelta löytyy IE, vai täytyykö tuota selainta oikein käyttää, jotta tuo uusin vihulainen pääsee koneelle tekemään tuhoja. Tämän tiedon voisi mainita jo uutisessa, vaikka vain kirjoittajan kommanttina, jotta kaltaiseni asioita huonosti tietävät eivät raapisi päätään turhaan, ja hätäpäissään tee jotakin sellaista joka pahentaa tilannetta ennenstään.
Anonyymi kommentoija, 28.6.2004 01:31:36
Eli jo pelkästään käyttämällä toista selainta olet huomattavasti peruskäyttäjää turvallisemmassa asemassa. Tietoturva on kuitenkin jatkuvaa kamppailua, joten et ole koskaan lopullisesti turvassa.
Datamike, 29.6.2004 17:20:53
Rihkama, 28.6.2004 07:24:12
Anonyymi kommentoija, 28.6.2004 08:15:04
Anonyymi kommentoija, 28.6.2004 14:09:00
Anonyymi kommentoija, 28.6.2004 16:00:34
Anonyymi kommentoija, 29.6.2004 18:49:59
Akiro, 2.7.2004 12:46:25
daimoni, 28.6.2004 19:47:43
-- Anonyymi kommentoija