Nyt vaarantui uusi Firefox

Niko Jylhä
Nyt vaarantui uusi Firefox
Mozilla pääsi juuri paikkaamasta vanhempia Firefox-selaimensa versioita. Sitten venäläinen tutkija julkaisi hyökkäyskoodin uusinta Firefoxia vastaan.
Tuomas Linnake
19.2.2010 15:57
Kommentit 37

Viestintäviraston yksikkö Cert-fi ilmoittaa uudesta ja korjaamattomasta Firefox-haavoittuvuudesta. Venäläinen Evgeny Legerov julkaisi hyökkäyskoodin, joka toimii versiota 3.6 vastaan Windows Vistassa ja Windows XP:ssä.

Haavoittuvuus koskee arviolta myös aikaisempia Firefoxin versioita. Kyse on ylivuoto-ongelmasta, jonka kautta väärälle verkkosivulle eksyvä menettäisi koneensa hallinnan hyökkääjälle.

Tietoturvayhtiö Secunia pitää haavoittuvuutta hyvin kriittisenä.

Lisää Aiheesta
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos

Kommentit (37)

Huono 0
Firefox pitää nyt sitten varmaan päivittää johonkin
Viimeksi piti päivittää Firefoxiin
Firefox pitää nyt sitten varmaan päivittää johonkin

Päivitä windows osx:ään tai linuxiin :)
PlanB
Lol! Ja niin monta vuotta kun on puhuttu siitä että mikä merkitys sillä on mihin hyökätään ei muka olisi kiinni siitä mikä selain on suosittu.

Kun Firefoxista on tullut suosittu, niin nyt tästä tosireijättömästä selaimesta löytyy heti uudestakin versiosta reikä.

Kyynikkohan tässä kohta alkaisi miettiä sitä että onko parjattu IE:kin sittenkin parhaiten koeponnistettu, kun sitä on koitettu murtaa jo monta vuotta.

Secunian mukaan nimittäin FF 3.5 59 reikää, IE8 29.
Kyynikkohan tässä kohta alkaisi miettiä sitä että onko parjattu IE:kin sittenkin parhaiten koeponnistettu, kun sitä on koitettu murtaa jo monta vuotta.

Tämä sama vertaus sopii hyvin myös käyttöjärjestelmiin. Marginaalivalmistajat paikkaavat reikiä hiki hatussa omista tuotteistaan, ja yksi valmistaja jopa kehtaa sanoa ettei heidän tuotteeseen tarvitse asentaa virustorjuntaa.

Kehityssuunta on melko pelottava, missäköhän vaiheessa ns. uloste lentää tuulettimeen, veikkaanpa ettei se aika ole kovin kaukana edes. Ne ketkä tekevät tänä päivänä viruksia ja haittaohjelmia ovat harvoin harrastelijoita vailla päämäärää. Internetin hämäräbisneksessä on isot rahat kiinni, kun marginaali-ilmiö (esim. Firefox) tulee suosituksi kuten viimevuosina, alkaa pinnalle tulla hyväksikäyttötapojakin.
vss
Eihän tässä ole kysymys siitä, etteikö Firefoxissa voisi olla reikiä. Mutta seuratkaapa vähän, kuinka nopeasti se paikataan. Viimeksi, kun Firefoxissa oli reikä, se oli jo paikattu suunnilleen samalla hetkellä, kuin mitä uutista kommentoitiin netissä. Sen sijaan erään monopolifirman tuote kärsi tuon firman tieten reiästä puoli vuotta ja aiheutti diplomaattisen kiistan Kiinan ja USA:n välille, kun reikää käytettiin. Sitten, kun pahoja hyökkäyksiä oli tehty, ilmoitti tuo monopolifirma tekevänsä "pikapaikan"???

Ja mitä käyttöjärjestelmiin tulee, niin lähtökohtaisesti sellainen käyttis, jossa ohjelmat ladataan keskitetysti ja käyttäjät eivät operoi pääkäyttäjinä, on turvallisempi vaikka sille joku viruksia alkaisi tehdäkin.
Tapsa
Huom:

Windows Vistassa ja Windows XP:ssä

Ei siis vieläkään kosketa niitä joilla on käyttöjärjestelmä kunnossa.
OSX
Ja mitä käyttöjärjestelmiin tulee, niin lähtökohtaisesti sellainen käyttis, jossa ohjelmat ladataan keskitetysti ja käyttäjät eivät operoi pääkäyttäjinä, on turvallisempi vaikka sille joku viruksia alkaisi tehdäkin.

Tämä ja Unix-pohjaisuus.
jääkärppä
Kyllä hallinta loppuu, kun nappaan verkkopiuhan irti...
DickTator
Huono 9
Kyllä se foxikin on ihan muuten vain mennyt huonompaan suuntaan (tosin nyt suunta on sitten taas kääntymässä). Yksi syy tähän on tietenkin avoin koodi, josta on kyllä loppupeleissä enemmän hyötyä kuin haittaa. Toinen syy on se, että sitä ei tueta enää yhtä paljoa, kuin esim. 3 vuotta sitten.

Chromium/Chrome (V8, näiden moottori) on tällä hetkellä kaikista selaimista nopein, vakain ja turvallisin. Syynä tähän lienee se, ettei joka koodinpätkää hyväksytä, vaan googlen jampat miettivät itse, sopiiko koodi sellaisenaan Chromiumiin. Chromiumin pohjalta on jopa tehty muitakin selaimia, näihin kuuluu tietenkin kuuluisampi SRWare Iron ja ei-niin-kuuluisa Comodo Dragon.
Arch
Sivut: 1 2 3 4 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Nokian Windows 8 -puhelin on Nokia Phi?

Nokia

Nokian loppuvuodeksi odotetusta Windows Phone 8 -puhelimesta ovat ilmestyneet ensimmäiset merkit käyttäjäsivustoille.

Analyytikko: Applen pitää tehdä epä-tv

Ruutukaappaus

Applen odotetun television pitää poiketa selvästi massasta, jotta se voisi menestyä markkinoilla, Forresterin analyytikko arvioi.

Huawei EU:lle: InterDigital laskuttaa liikaa patenteista

Huawei

InterDigital vaatii liian kovaa hintaa sellaisista matkapuhelinpatenteista, joiden pitäisi olla kohtuuehdoin saatavissa, Huawei valittaa EU:lle.

 
Dilbert – 25.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949