Avaleht
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Internet Explorer kõigis uutes versioonides on ohtlik ja parandamata turvaauk märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele 1, 2, 3, 4  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga Online

sõnum 18.01.2010 21:13:08 Internet Explorer kõigis uutes versioonides on ohtlik ja parandamata turvaauk vasta tsitaadiga

link :: EPL Online


15. jaanuaril saatis Saksamaa infoturbe amet (Bundesamt für Sicherheit in der Informationstechnik - BSI) välja pressiteate kõigis uutes Internet Exploreri versioonides esineva turvavea kohta. Amet soovitas Internet Exploreri kasutajatel kuni selle vea ametliku parandamiseni kasutada mõnda teist internetisirvijat. BSI põhjendas oma soovitust avastatud vea ohtlikkusega. Ka Internet Exploreri (IE) tootja Microsoft tunnistab, et see viga esineb pea kõigis Internet Exploreri tänapäeval kasutatavates versioonides. Mõjutatud on nii IE6, IE7 kui ka brauseri uusim versioon IE8.

Infoturbega tegeleva Taani ettevõtte Secunia andmetel on Internet Exploreri viga eriti ohtlik, klassifitseerudes nende skaalal kõige tõsisemaks turvaveaks ("Extremely Critical"). See tähendab, et küberkurjategijatel on võimalik seda viga ära kasutada eemalt, üle interneti ning selle abil käivitada ohvriks langenud arvutis oma programme. Nõnda toimiti hiljutistes rünnakutes mitmete suurettevõtete, sh Google vastu. Teise infoturbefirma McAfee andmetel on seda viga kasutatud vähemalt kolmekümne erineva ettevõtte vastu.

Vea ärakasutamiseks piisab vaid sellest, kui Internet Exploreri kasutaja külastab pahaaimamatult mõnda veebilehte - ta ei pruugi ise ühtegi programmi installeerida ega midagi kahtlast avada. Seejuures ei pruugi veebileht olla ka üldse mitte ebamoraalse või muudmoodi kahtlase sisuga. Nõnda on kasutajal endal peaaegu võimatu ohvriks langemist ennetada.

Mida pahategija "vallutatud" arvutiga ette võtab, sõltub tema eesmärkidest. Arvutit võib kasutada ründes kellegi teise vastu (sh küberrünnakutes). Samahästi võib aga ohvriks ollagi arvuti omanik ise, sest sissetungija saab ligipääsu tema arvutis salvestatud andmetele.

Microsoft on ametlikult soovitanud kasutajatel seada oma Internet Exploreri turvalisusseaded kõige kõrgemale tasemele (seda saab teha näiteks Tools-Internet Options-Security alt), kuid ka see ei välista BSI andmetel vea ärakasutamist (tehes selle siiski mõnevõrra keerulisemaks).

Microsoft ei ole praeguseks veel suutnud antud viga oma brauseris parandada ning ka Secunia hoiatab, et seda viga ekspluateeritakse küberkurjategijate poolt hoolega. Seetõttu soovitabki Saksa infoturbe amet "sinise E-na" tuntud brauserit seniks mitte kasutada.

Kuniks too viga parandatud saab, on heaks alternatiiviks kasvõi vabavaraline brauser Mozilla Firefox. Selle eeliseks on brauserisse sisse-ehitatud uuendusmehhanism, mistõttu kõikvõimalikud veaparandused saavad peale valmimist ka kiiresti kasutajate arvutisse installeeritud ning vigade ärakasutamise oht kurikaelte poolt väheneb tunduvalt.

Selle informatsiooni valguses tuleb ümber lükata ka täna Eesti Päevalehes ilmunud RIA töötaja Hillar Aarelaiu väited, justkui oleksid turvaaugud nii igapäevased, et neile ei pea erilist tähelepanu pöörama.

Küll peaks endale tuhka pähe raputama Microsofti Eesti esindus, kes täiesti avalikult väitis teises täna sel teemal ilmunud artiklis, justkui Internet Exploreri uusimas versioonis nimetatud turvaviga ei esineks ning haavatavad on vaid vana kuuenda versiooni kasutajad. Siinkohal on tegu tõe väänamisega. Microsofti peakorter möönab samuti, et nende teada on seni ära kasutatud vaid neid arvuteid, kus on installeeritud programmi kuues versioon, kuid tunnistab täiesti avalikult, et haavatavad on pea kõik Internet Exploreri kasutuses olevad versioonid (IE6, IE7 ja IE8).

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
reints
HV Guru
reints

liitunud: 02.04.2006



Autoriseeritud ID-kaardiga

sõnum 18.01.2010 21:18:23 vasta tsitaadiga

Hea et ma juba ammu firefoxi kasutan icon_cool.gif
_________________
Töö tegi ahvist inimese icon_smile.gif
Äkki teeb sinust ka icon_biggrin.gif
Kommentaarid: 221 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 203
tagasi üles
vaata kasutaja infot saada privaatsõnum
marxveix
HV Guru
marxveix

liitunud: 01.05.2004




sõnum 18.01.2010 21:24:39 vasta tsitaadiga

reints kirjutas:
Hea et ma juba ammu firefoxi kasutan icon_cool.gif


ise küll ie8 peal hetkle, kuid olemas ka firefox + opera icon_wink.gif
Kommentaarid: 308 loe/lisa Kasutajad arvavad:  :: 1 :: 2 :: 269
tagasi üles
vaata kasutaja infot saada privaatsõnum
olc
HV Guru
olc

liitunud: 28.11.2001



Autoriseeritud ID-kaardiga

sõnum 18.01.2010 21:26:28 vasta tsitaadiga

reints kirjutas:
Hea et ma juba ammu firefoxi kasutan icon_cool.gif

Aga on kuivem ja muretum tunne ka?
Kommentaarid: 137 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 125
tagasi üles
vaata kasutaja infot saada privaatsõnum
reints
HV Guru
reints

liitunud: 02.04.2006



Autoriseeritud ID-kaardiga

sõnum 18.01.2010 21:27:08 vasta tsitaadiga

Täiega icon_cool.gif
_________________
Töö tegi ahvist inimese icon_smile.gif
Äkki teeb sinust ka icon_biggrin.gif
Kommentaarid: 221 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 203
tagasi üles
vaata kasutaja infot saada privaatsõnum
Platinet
HV kasutaja

liitunud: 07.07.2006




sõnum 18.01.2010 21:33:15 vasta tsitaadiga

Täpselt nii, IE saast!
Kommentaarid: 8 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 8
tagasi üles
vaata kasutaja infot saada privaatsõnum
R A T
HV veteran
R A T

liitunud: 21.04.2004




sõnum 18.01.2010 21:42:36 vasta tsitaadiga

hehe, ma ei imesta kui meil tööl viimati võrguga toimuvad anomaaliad oleksid läbi ie kuidagi arvuteid nakatanud...
_________________
Jogani pogani pooh
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 31
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
-KaUR-
HV kasutaja

liitunud: 14.08.2004




sõnum 18.01.2010 22:59:53 vasta tsitaadiga

Tundub, et IE8s on see viga küll olemas, aga ei ole rünnkuteks kasutatav:
http://blogs.technet.com/srd/archive/2010/01/15/assessing-risk-of-ie-0day-vulnerability.aspx
Kommentaarid: 35 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 31
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
AJ
HV Guru
AJ

liitunud: 03.02.2005




sõnum 18.01.2010 23:50:46 vasta tsitaadiga

Meil kästi tööl just IE peale kolida, kuna osad uued asjad ei tööta millegi muuga. icon_lol.gif
_________________
Küsige mida tahate, me vastame mida tahame.
Kommentaarid: 37 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 36
tagasi üles
vaata kasutaja infot saada privaatsõnum
sant
HV veteran


liitunud: 04.08.2003




sõnum 19.01.2010 00:26:15 vasta tsitaadiga

tsitaat:

Internet Explorer kõigis uutes versioonides on ohtlik ja parandamata turvaauk


No minuarust on ta seda alati olnud, hea et seda vahel ka inimestele avalikult meelde tuletatakse icon_biggrin.gif
Eee... ise ma kasutan kogu aeg ie-d icon_lol.gif no olen ikka laisk küll icon_sad.gif mozilla ammu tõmmatud, aga installida ei viitsi icon_redface.gif
Kommentaarid: 67 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 60
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tomorrow
HV Guru
Tomorrow

liitunud: 08.02.2006



Autoriseeritud ID-kaardiga

sõnum 19.01.2010 01:35:56 vasta tsitaadiga

olc kirjutas:
reints kirjutas:
Hea et ma juba ammu firefoxi kasutan icon_cool.gif

Aga on kuivem ja muretum tunne ka?

Abso-Fraggin-Luutselt icon_biggrin.gif thumbs_up.gif

Kuskil siis läksin üle kui Firefoxist väljas versioon 2.0.1x ja pole enam IE poole tagasi vaadanud.Lisaks IE suht aeglane minu maitse jaoks ja vähekohaldatav.Lisaks veel kohatised turvaprobleemid ja see, et seda uuendatakse nii harva erinevalt teistest suurematest brauseritest.
Kommentaarid: 92 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 82
tagasi üles
vaata kasutaja infot saada privaatsõnum
Fatal1ty
HV kasutaja

liitunud: 01.04.2006




sõnum 19.01.2010 06:15:36 vasta tsitaadiga

aga samas ennem ei r44gitud midagi sellest varsti selgub et firefox kah saast
_________________
jou mis värk on
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 19.01.2010 06:24:37 vasta tsitaadiga

tomorrow kirjutas:
[...] Lisaks veel kohatised turvaprobleemid ja see, et seda uuendatakse nii harva erinevalt teistest suurematest brauseritest.
Pole põhjust, kuna IE on ainult "kest" süsteemsetele teekidele ja nende tarvis uuendusi ilmub ju vähemalt kord kuus. M$ lihtsalt ei röögi seda reeglina välja et järjekordne päts on IE kaudu kasutatava augu kinnimätsimiseks. Ja turvaprobleeme on kõigil, k.a. FFil. See millel antud exploit põhineb, Javascript+overflow koostöö, ei ole ka FFil ilmvõimatu. ActiveX'i mittetoetamine, mis ongi kogu FFimaailma turvamulli aluseks, ei puutu antud juhul üldse asjasse icon_wink.gif
Ise jätkuvalt IE7 peal (8 keerab ühe olulise proge tuksi, seetõttu pole ümber kolinud), DEP on sees (kõigile progedele, mitte ainult Winni komponentidele) ja MSE mässab taustal. Ehk siis tunnen end suht "kuivalt" icon_razz.gif

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Juan Pablo
HV veteran

liitunud: 20.11.2005




sõnum 19.01.2010 07:15:26 vasta tsitaadiga

Häbi häbi häbi MICROSOFT icon_exclaim.gif icon_exclaim.gif

Õnneks ise opera kasutaja thumbs_up.gif
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 29
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mutiq
HV kasutaja

liitunud: 22.04.2004




sõnum 19.01.2010 07:41:38 vasta tsitaadiga

Ise nagu olen aru saanud, et siin elus on ainult 2 asja kindlad, millegi muu peale kindel olla ei saa
Kommentaarid: 56 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 53
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 19.01.2010 08:10:38 vasta tsitaadiga

Igatahes n2itab programm SpyBot selgelt seda, et k6igi kolmega, IE, FF ja Opera, on turvaprobleemid t2iesti olemas. IE ja FF-iga umbes yhepalju ja Operaga veidi v2hem.

Ja seda, et nii Opera kui FF-ga on probleemid, n2itas mo"o"dunud aastal ka see, kui paaniliselt, pidevalt uued, parandatud versioonid, ilmusid.

Mu jooksevad paralleelselt k6ik eespooltoodud 3 ja siis on n2ha ysna h2sti, ykski kolmest pole sellistest turvaprobleemidest 100% puhas.

Postitatud mobile device
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
alliance
The Transporter

liitunud: 23.11.2004




sõnum 19.01.2010 08:25:44 vasta tsitaadiga

olc kirjutas:
reints kirjutas:
Hea et ma juba ammu firefoxi kasutan icon_cool.gif

Aga on kuivem ja muretum tunne ka?
Mind ajab juba ainult ie välimus öökima.Pole enam aastaid kasutanud
_________________
---
Kommentaarid: 531 loe/lisa Kasutajad arvavad:  :: 0 :: 5 :: 431
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 19.01.2010 09:03:56 vasta tsitaadiga

Väike OT: Mind ennast huvitab palju rohkem näiteks see, millal maailmas seda julgetakse välja öelda, et viirusetõrjeprogrammid ei kontrolli kõike faile, mis arvutis olemas on. Ning samas osatakse viiruseid, Spy-si, RootKit-e väga hästi peita sellistesse kohtadesse, mida ei kontrollita.

Kui kettal on miljonid objektid ja samas teatavad kõik kuulsad ja vähemkuulsad viirusetõrjed, et nad ketrasid läbi a 20-100 000 objekti, siis ei suudeta mingil juhul üles leida neid peidetud "pahalasi".
-----------------------------------------------------
Seega: seda ma tean, et kusagil IE-s vms. on turvaauk ja et selle kaudu võib mingi "sitikas" läbi pääseda. Samas, kui see "sitikas" on "nutikam, kui teised, vähemnutikad", siis ei suuda reklaamitud puhastusvahendid teda üles leida...
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 19.01.2010 09:14:10 vasta tsitaadiga

OT: polegi mingit vajadust kontrollida kõike, vaid just neid kohti kust viiruse leida võib. Ja kui mõni uus pahalane mõnd uut asukohta enda peitmiseks kasutab siis lisatakse see ka AV kontrollitavate paikade nimekirja kui pahalse enda signatuur on lisatud. Teisiti võttes: kui pahalane niikuinii tundmatu on siis mis kasu on failitüübi mida see pahalane ära kasutab kontrollist? Heuristika pole lollikindel ning lihtsalt igaks juhuks hoiatuste loopimisest on, nagu praktika näitab, rohkem kahju kui kasu.
Lisaks peaks enamik AVsid omama sätet mis lubab kõigi failide kontrolli sisse lülitada, see pole reeglina lihtsalt aktiveeritud (F-Protil olid "dumb" ja "collection" resiimid (mis tuleks eraldi parameetritega käivitada), NODil oli IIRC vaikimisi nimekiri laienditest mida mitte kontrollida, ClamAVl vist samamoodi (mis tuleks tühjaks teha), jne). Ka peaks iga AV dokumentatsioonist eraldi üle kontrollima mille kohta ta üldse raporteerib, s.t. see et skänner ütles et kontrolliti vaid 20000 objekti ei tähenda ilmtingimata et kontrolliti ainult 20000 faili, vaid võib vabalt tähendada hoopis seda, et miljoni faili hulgast leiti 20000 mille struktuur oli viiruste poolt rünnatavana tuttav.

_________________
IMO & GPLed


viimati muutis HacaX 19.01.2010 09:19:59, muudetud 2 korda
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
XeStAiSy
Aeg maha 60

liitunud: 12.12.2001




sõnum 19.01.2010 09:17:34 vasta tsitaadiga

Kuskilt avarustes lugesin, et mingi auk oli ainult winXP ja IE6 peal ja MS soovitas kolida, win vista või win 7 peale. icon_lol.gif
After Google hack, Microsoft asks users to abandon IE6, XP

_________________
Punktkeevitus patareidele/akudele. Akutrelli/laptopi/e-bike. PM
Kommentaarid: 12 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 11
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 19.01.2010 10:35:10 vasta tsitaadiga

Jäi enne lisamata, et usutavalt on palju parem ja kindlam see variant, kui tõsta viirusetõrjeprogrammi Online-skänneri tase Maksimum-tasemele. Tõsi - selle tõstmisega tuleb valmis olla, et kõiksugu info liikumine on aeglasem ning samuti võib esida massilist "tüütavat päringut - et "kas Sa tahad ikka sinna minna ja kas tahad ilmtingimata, et see või teine toiming toimuks või programm töötaks".
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
mikk36
HV Guru
mikk36

liitunud: 21.02.2004




sõnum 19.01.2010 11:14:35 vasta tsitaadiga

Margus kirjutas:
Kuskilt avarustes lugesin, et mingi auk oli ainult winXP ja IE6 peal ja MS soovitas kolida, win vista või win 7 peale. icon_lol.gif
After Google hack, Microsoft asks users to abandon IE6, XP
NSR?
Kommentaarid: 85 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 78
tagasi üles
vaata kasutaja infot saada privaatsõnum
XeStAiSy
Aeg maha 60

liitunud: 12.12.2001




sõnum 19.01.2010 11:19:46 vasta tsitaadiga

mikk36 kirjutas:
Margus kirjutas:
Kuskilt avarustes lugesin, et mingi auk oli ainult winXP ja IE6 peal ja MS soovitas kolida, win vista või win 7 peale. icon_lol.gif
After Google hack, Microsoft asks users to abandon IE6, XP
NSR?


Mis asi see on
NSR
icon_question.gif
_________________
Punktkeevitus patareidele/akudele. Akutrelli/laptopi/e-bike. PM
Kommentaarid: 12 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 11
tagasi üles
vaata kasutaja infot saada privaatsõnum
masterx
HV veteran
masterx

liitunud: 21.03.2005



Autoriseeritud ID-kaardiga

sõnum 19.01.2010 11:27:34 vasta tsitaadiga

alliance kirjutas:
olc kirjutas:
reints kirjutas:
Hea et ma juba ammu firefoxi kasutan icon_cool.gif

Aga on kuivem ja muretum tunne ka?
Mind ajab juba ainult ie välimus öökima.Pole enam aastaid kasutanud
Kui tiinekana ennast väljendada, siis võin sama öelda firefoxi kohta icon_lol.gif Jääb siis ainult oodata, et ruttu ära lapitakse, ei tahaks nagu IE-s loobuda thumbs_up.gif
Kommentaarid: 176 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 164
tagasi üles
vaata kasutaja infot saada privaatsõnum
sander85
HV kasutaja
sander85

liitunud: 30.09.2007




sõnum 19.01.2010 11:33:36 vasta tsitaadiga

masterx kirjutas:
Jääb siis ainult oodata, et ruttu ära lapitakse, ei tahaks nagu IE-s loobuda thumbs_up.gif


mütsi küll ei söö, aga arvan, et Firefoxi puhul oleks kasutajatele juba uuendus välja pakutud.. see vast ongi kõige suurem ja olulisem vahe.. M$ on oma turvaaukude lappimisega ikka sigaaeglane.. olgu siis auk kui tõsine tahes.. aga noh, õnneks on varsti selle rämpsu turuosa juba mõistlikult väike.. (ainus brauser, mis järjekindlalt turuosa ainult kaotab ja iga kuuga pisut enam icon_razz.gif)

_________________
Think of how stupid the average person is, and realize half of them are stupider than that.
-- G. Carlin
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Internet Explorer kõigis uutes versioonides on ohtlik ja parandamata turvaauk mine lehele 1, 2, 3, 4  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.