Apple paikkasi haavoittuvuuden iTunes-ohjelmistosta (It-viikko)

ITunes-aukko vaarantaa Windows-käyttäjän

ITunes-aukko vaarantaa Windows-käyttäjän
Laite- ja ohjelmistovalmistaja Apple paikkasi jälleen iTunesia ja poisti väylän Windows-tietokoneen kaappaamiseksi. Haavoittuvuuden raportoi tutkija Clint Ruoho.
Tuomas Linnake
Tuomas Linnake
20.7.2010 12:20
Kommentit 14

Suomalainen tietoturvaviranomainen Cert-fi tiedottaa Applen uudesta korjauksesta suosittuun iTunes-sovellukseen.

Vain Windows-käyttöjärjestelmää koskeva paikkaus poistaa yhden haavoittuvuuden. Applen mukaan hyökkääjä voisi kaapata tietokoneen, jos hän saa houkuteltua käyttäjän vaaralliselle verkkosivulle.

Ei ole tiedossa, että haavoittuvuuteen olisi hyökätty. Korjaus ei liity iTunesissa paljastuneisiin tilien väärinkäytöksiin. Niitä on tehty ilmeisesti urkkimalla käyttäjiltä tunnuksia ja salasanoja.

Viimeksi Apple paikkasi iTunesia kesäkuussa, kun yhtiö korjasi palvelusta useita haavoittuvuuksia. Päivitys myös lisäsi iTunesin ominaisuuksia.

Haavoittuvuudesta kertoi Applelle kenties Suomen-sukuinen tutkija Clint Ruoho Coloradossa toimivasta Laconic Securitystä.

Muita
korjauksia

Apple julkaisi tietoturvakorjauksen sisältävän iTunes-päivityksen 9.2.1 myös Mac OS X -käyttöjärjestelmälle.

Päivitetty iTunes toi Windows-korjauksen lisäksi joitakin viilauksia sovellukseen. 9.2.1 esimerkiksi "poistaa käytöstä joitakin kolmannen osapuolen yhteensopimattomien liitännäisten vanhempia versioita".

Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (14)

Huono 0
Eipä Applen tuottet ole sen turvallisempia kuin muidenkaan. Kun Applen ohjelmistojen käyttö maailmanlaajuisesti lisääntyy tulee samat ongelmat vastaan kuin Microsoftilla.
Voi elämän käsi
Eipä Applen tuottet ole sen turvallisempia kuin muidenkaan. Kun Applen ohjelmistojen käyttö maailmanlaajuisesti lisääntyy tulee samat ongelmat vastaan kuin Microsoftilla.
Voi elämän käsi
Eipä Applen tuottet ole sen turvallisempia kuin muidenkaan. Kun Applen ohjelmistojen käyttö maailmanlaajuisesti lisääntyy tulee samat ongelmat vastaan kuin Microsoftilla.
Voi elämän käsi
Admin-oikeuksillako tuota Windowsissa käytetään?
Eipä Applen tuottet ole sen turvallisempia kuin muidenkaan. Kun Applen ohjelmistojen käyttö maailmanlaajuisesti lisääntyy tulee samat ongelmat vastaan kuin Microsoftilla.

Nyt olet asian ytimessä. Samaa koskee Linuxia, reikäisiä kaikki distrot jos perus-pentti käyttäjän koneesta alettaisi tosissaan aukkoja etsimään.

Admin-oikeuksillako tuota Windowsissa käytetään?

Eipä sitä oletuksena Windows Vistassa, tai 7:ssa admin-oikeuksilla käytetä sen enempää kuin OS X:ssäkään.
Zastava
Huono 1
Siis näppiksen ja penkin välissä ne tietoturvaongelmat loppujen lopuksi ovat.
Zastava
Juu, tässä kohtaa Apple ei ole syytä arvostella. Nää suositut ohjelmistot ovat aina päivityksen tarpeessa. Pätee myös moneen muuhun musa-softaan.
kaukoköntti
Jokaisesta sovelluksesta ja käyttöjärjestelmästä niitä vikoja ja tietoturva-aukkoja löytyy. Tärkeämpää olisi huomioida, kuinka nopeasti löydetyt viat korjataan.

Microsoft Windows-käyttöjärjestelmineen on tästä varoittava esimerkki, miten korjausten kanssa ei todellakaan pidetä kiirettä. Ja edelleen naurattaa väitteet, miten muka tietoturvakorjausten viikkojen odottelu suojaisi tavallista perttiperuskäyttäjää haittaohjelmista.

Apple mielestäni korjaa myös kokonaisuuksina noita tietoturva-aukkoja, eli Applenkaan tuotteista aukkoja ei korjata heti.

Linuxissa (no, ainakin Ubuntussa) päivityksiä tulee lähes päivittäin, tosin kaikki ei tietoturvapäivityksiä vaan iso osa normaaleita ominaisuus- yms. päivityksiä.

Jos noista kolmesta käyttiksestä pitäisi valita tietoturvallisuuden nimessä, niin valinta olisi Linux. Ei pelkästään hintalapun takia.
Jusu
Nyt olet asian ytimessä. Samaa koskee Linuxia, reikäisiä kaikki distrot jos perus-pentti käyttäjän koneesta alettaisi tosissaan aukkoja etsimään.

Olen samaa mieltä. Myös Windows 95, Windows XP ja Windows 7 ovat kaikki tuolla samalla periaatteella yhtä turvattomia.

Huom, kysymyksessä on Windows-aukko. Taas.
Ei päivää ilman Windows-aukkoa
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti
mainos
Dilbert – 3.9.2010
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Taloussanomat Oy
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Faksi +358 9 122 4119
Sähköposti taloussanomat@sanoma.fi
Vastaava päätoimittaja Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Hannu Sokala
Toimitusjohtaja Pekka Harju
Myynti Verkkomediamyynti
+358 9 122 2863