Avaleht
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Internet Explorer kõigis uutes versioonides on ohtlik ja parandamata turvaauk märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele 1, 2  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga
sõnum 18.01.2010 21:13:08 Internet Explorer kõigis uutes versioonides on ohtlik ja parandamata turvaauk vasta tsitaadiga

link :: EPL Online


15. jaanuaril saatis Saksamaa infoturbe amet (Bundesamt für Sicherheit in der Informationstechnik - BSI) välja pressiteate kõigis uutes Internet Exploreri versioonides esineva turvavea kohta. Amet soovitas Internet Exploreri kasutajatel kuni selle vea ametliku parandamiseni kasutada mõnda teist internetisirvijat. BSI põhjendas oma soovitust avastatud vea ohtlikkusega. Ka Internet Exploreri (IE) tootja Microsoft tunnistab, et see viga esineb pea kõigis Internet Exploreri tänapäeval kasutatavates versioonides. Mõjutatud on nii IE6, IE7 kui ka brauseri uusim versioon IE8.

Infoturbega tegeleva Taani ettevõtte Secunia andmetel on Internet Exploreri viga eriti ohtlik, klassifitseerudes nende skaalal kõige tõsisemaks turvaveaks ("Extremely Critical"). See tähendab, et küberkurjategijatel on võimalik seda viga ära kasutada eemalt, üle interneti ning selle abil käivitada ohvriks langenud arvutis oma programme. Nõnda toimiti hiljutistes rünnakutes mitmete suurettevõtete, sh Google vastu. Teise infoturbefirma McAfee andmetel on seda viga kasutatud vähemalt kolmekümne erineva ettevõtte vastu.

Vea ärakasutamiseks piisab vaid sellest, kui Internet Exploreri kasutaja külastab pahaaimamatult mõnda veebilehte - ta ei pruugi ise ühtegi programmi installeerida ega midagi kahtlast avada. Seejuures ei pruugi veebileht olla ka üldse mitte ebamoraalse või muudmoodi kahtlase sisuga. Nõnda on kasutajal endal peaaegu võimatu ohvriks langemist ennetada.

Mida pahategija "vallutatud" arvutiga ette võtab, sõltub tema eesmärkidest. Arvutit võib kasutada ründes kellegi teise vastu (sh küberrünnakutes). Samahästi võib aga ohvriks ollagi arvuti omanik ise, sest sissetungija saab ligipääsu tema arvutis salvestatud andmetele.

Microsoft on ametlikult soovitanud kasutajatel seada oma Internet Exploreri turvalisusseaded kõige kõrgemale tasemele (seda saab teha näiteks Tools-Internet Options-Security alt), kuid ka see ei välista BSI andmetel vea ärakasutamist (tehes selle siiski mõnevõrra keerulisemaks).

Microsoft ei ole praeguseks veel suutnud antud viga oma brauseris parandada ning ka Secunia hoiatab, et seda viga ekspluateeritakse küberkurjategijate poolt hoolega. Seetõttu soovitabki Saksa infoturbe amet "sinise E-na" tuntud brauserit seniks mitte kasutada.

Kuniks too viga parandatud saab, on heaks alternatiiviks kasvõi vabavaraline brauser Mozilla Firefox. Selle eeliseks on brauserisse sisse-ehitatud uuendusmehhanism, mistõttu kõikvõimalikud veaparandused saavad peale valmimist ka kiiresti kasutajate arvutisse installeeritud ning vigade ärakasutamise oht kurikaelte poolt väheneb tunduvalt.

Selle informatsiooni valguses tuleb ümber lükata ka täna Eesti Päevalehes ilmunud RIA töötaja Hillar Aarelaiu väited, justkui oleksid turvaaugud nii igapäevased, et neile ei pea erilist tähelepanu pöörama.

Küll peaks endale tuhka pähe raputama Microsofti Eesti esindus, kes täiesti avalikult väitis teises täna sel teemal ilmunud artiklis, justkui Internet Exploreri uusimas versioonis nimetatud turvaviga ei esineks ning haavatavad on vaid vana kuuenda versiooni kasutajad. Siinkohal on tegu tõe väänamisega. Microsofti peakorter möönab samuti, et nende teada on seni ära kasutatud vaid neid arvuteid, kus on installeeritud programmi kuues versioon, kuid tunnistab täiesti avalikult, et haavatavad on pea kõik Internet Exploreri kasutuses olevad versioonid (IE6, IE7 ja IE8).

_________________
Erakopeerimistasu tõstmise ettepaneku tagasilükkamine
Hinnavaatlus.ee - leia parim hind!
HV-s ID-kaardiga autentimine
Kommentaarid: 464 loe/lisa Kasutajad arvavad:  :: 5 :: 7 :: 361
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
reints
HV Guru
reints

liitunud: 02.04.2006



Autoriseeritud ID-kaardiga
sõnum 18.01.2010 21:18:23 vasta tsitaadiga

Hea et ma juba ammu firefoxi kasutan icon_cool.gif
_________________
Töö tegi ahvist inimese icon_smile.gif
Äkki teeb sinust ka icon_biggrin.gif
Kommentaarid: 221 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 203
tagasi üles
vaata kasutaja infot saada privaatsõnum
marxveix
HV Guru
marxveix

liitunud: 01.05.2004




sõnum 18.01.2010 21:24:39 vasta tsitaadiga

reints kirjutas:
Hea et ma juba ammu firefoxi kasutan icon_cool.gif


ise küll ie8 peal hetkle, kuid olemas ka firefox + opera icon_wink.gif
Kommentaarid: 310 loe/lisa Kasutajad arvavad:  :: 1 :: 2 :: 270
tagasi üles
vaata kasutaja infot saada privaatsõnum
olc
HV Guru
olc

liitunud: 28.11.2001



Autoriseeritud ID-kaardiga
sõnum 18.01.2010 21:26:28 vasta tsitaadiga

reints kirjutas:
Hea et ma juba ammu firefoxi kasutan icon_cool.gif

Aga on kuivem ja muretum tunne ka?
Kommentaarid: 142 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 130
tagasi üles
vaata kasutaja infot saada privaatsõnum
reints
HV Guru
reints

liitunud: 02.04.2006



Autoriseeritud ID-kaardiga
sõnum 18.01.2010 21:27:08 vasta tsitaadiga

Täiega icon_cool.gif
_________________
Töö tegi ahvist inimese icon_smile.gif
Äkki teeb sinust ka icon_biggrin.gif
Kommentaarid: 221 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 203
tagasi üles
vaata kasutaja infot saada privaatsõnum
Platinet
HV kasutaja

liitunud: 07.07.2006



Autoriseeritud ID-kaardiga
sõnum 18.01.2010 21:33:15 vasta tsitaadiga

Täpselt nii, IE saast!
Kommentaarid: 8 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 8
tagasi üles
vaata kasutaja infot saada privaatsõnum
R A T
HV veteran
R A T

liitunud: 21.04.2004




sõnum 18.01.2010 21:42:36 vasta tsitaadiga

hehe, ma ei imesta kui meil tööl viimati võrguga toimuvad anomaaliad oleksid läbi ie kuidagi arvuteid nakatanud...
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 31
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
-KaUR-
HV kasutaja

liitunud: 14.08.2004




sõnum 18.01.2010 22:59:53 vasta tsitaadiga

Tundub, et IE8s on see viga küll olemas, aga ei ole rünnkuteks kasutatav:
http://blogs.technet.com/srd/archive/2010/01/15/assessing-risk-of-ie-0day-vulnerability.aspx
Kommentaarid: 35 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 31
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
AJ
HV Guru
AJ

liitunud: 03.02.2005




sõnum 18.01.2010 23:50:46 vasta tsitaadiga

Meil kästi tööl just IE peale kolida, kuna osad uued asjad ei tööta millegi muuga. icon_lol.gif
_________________
Küsige mida tahate, me vastame mida tahame.
Kommentaarid: 37 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 36
tagasi üles
vaata kasutaja infot saada privaatsõnum
sant
HV veteran


liitunud: 04.08.2003




sõnum 19.01.2010 00:26:15 vasta tsitaadiga

tsitaat:

Internet Explorer kõigis uutes versioonides on ohtlik ja parandamata turvaauk


No minuarust on ta seda alati olnud, hea et seda vahel ka inimestele avalikult meelde tuletatakse icon_biggrin.gif
Eee... ise ma kasutan kogu aeg ie-d icon_lol.gif no olen ikka laisk küll icon_sad.gif mozilla ammu tõmmatud, aga installida ei viitsi icon_redface.gif
Kommentaarid: 67 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 60
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tomorrow
HV Guru
Tomorrow

liitunud: 08.02.2006



Autoriseeritud ID-kaardiga
sõnum 19.01.2010 01:35:56 vasta tsitaadiga

olc kirjutas:
reints kirjutas:
Hea et ma juba ammu firefoxi kasutan icon_cool.gif

Aga on kuivem ja muretum tunne ka?

Abso-Fraggin-Luutselt icon_biggrin.gif thumbs_up.gif

Kuskil siis läksin üle kui Firefoxist väljas versioon 2.0.1x ja pole enam IE poole tagasi vaadanud.Lisaks IE suht aeglane minu maitse jaoks ja vähekohaldatav.Lisaks veel kohatised turvaprobleemid ja see, et seda uuendatakse nii harva erinevalt teistest suurematest brauseritest.

_________________
Win11 25H2 upgrade skriptid neile kelle masin ise ei taha 23H2 või 24H2 pealt ennast uuendada: https://foorum.hinnavaatlus.ee/viewtopic.php?p=11720738#11720738
Youtube lisa vene jama eemaldamiseks: https://foorum.hinnavaatlus.ee/viewtopic.php?p=11745846#11745846
Kommentaarid: 92 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 82
tagasi üles
vaata kasutaja infot saada privaatsõnum
Fatal1ty
HV kasutaja

liitunud: 01.04.2006




sõnum 19.01.2010 06:15:36 vasta tsitaadiga

aga samas ennem ei r44gitud midagi sellest varsti selgub et firefox kah saast
_________________
jou mis värk on
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 19.01.2010 06:24:37 vasta tsitaadiga

tomorrow kirjutas:
[...] Lisaks veel kohatised turvaprobleemid ja see, et seda uuendatakse nii harva erinevalt teistest suurematest brauseritest.
Pole põhjust, kuna IE on ainult "kest" süsteemsetele teekidele ja nende tarvis uuendusi ilmub ju vähemalt kord kuus. M$ lihtsalt ei röögi seda reeglina välja et järjekordne päts on IE kaudu kasutatava augu kinnimätsimiseks. Ja turvaprobleeme on kõigil, k.a. FFil. See millel antud exploit põhineb, Javascript+overflow koostöö, ei ole ka FFil ilmvõimatu. ActiveX'i mittetoetamine, mis ongi kogu FFimaailma turvamulli aluseks, ei puutu antud juhul üldse asjasse icon_wink.gif
Ise jätkuvalt IE7 peal (8 keerab ühe olulise proge tuksi, seetõttu pole ümber kolinud), DEP on sees (kõigile progedele, mitte ainult Winni komponentidele) ja MSE mässab taustal. Ehk siis tunnen end suht "kuivalt" icon_razz.gif

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Juan Pablo
HV veteran

liitunud: 20.11.2005




sõnum 19.01.2010 07:15:26 vasta tsitaadiga

Häbi häbi häbi MICROSOFT icon_exclaim.gif icon_exclaim.gif

Õnneks ise opera kasutaja thumbs_up.gif
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 29
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mutiq
HV kasutaja

liitunud: 22.04.2004



Autoriseeritud ID-kaardiga
sõnum 19.01.2010 07:41:38 vasta tsitaadiga

Ise nagu olen aru saanud, et siin elus on ainult 2 asja kindlad, millegi muu peale kindel olla ei saa
Kommentaarid: 61 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 57
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 19.01.2010 08:10:38 vasta tsitaadiga

Igatahes n2itab programm SpyBot selgelt seda, et k6igi kolmega, IE, FF ja Opera, on turvaprobleemid t2iesti olemas. IE ja FF-iga umbes yhepalju ja Operaga veidi v2hem.

Ja seda, et nii Opera kui FF-ga on probleemid, n2itas mo"o"dunud aastal ka see, kui paaniliselt, pidevalt uued, parandatud versioonid, ilmusid.

Mu jooksevad paralleelselt k6ik eespooltoodud 3 ja siis on n2ha ysna h2sti, ykski kolmest pole sellistest turvaprobleemidest 100% puhas.

Postitatud mobile device
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
alliance
The Transporter
alliance

liitunud: 23.11.2004



Autoriseeritud ID-kaardiga
sõnum 19.01.2010 08:25:44 vasta tsitaadiga

olc kirjutas:
reints kirjutas:
Hea et ma juba ammu firefoxi kasutan icon_cool.gif

Aga on kuivem ja muretum tunne ka?
Mind ajab juba ainult ie välimus öökima.Pole enam aastaid kasutanud
_________________
---
Kommentaarid: 531 loe/lisa Kasutajad arvavad:  :: 0 :: 5 :: 431
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 19.01.2010 09:03:56 vasta tsitaadiga

Väike OT: Mind ennast huvitab palju rohkem näiteks see, millal maailmas seda julgetakse välja öelda, et viirusetõrjeprogrammid ei kontrolli kõike faile, mis arvutis olemas on. Ning samas osatakse viiruseid, Spy-si, RootKit-e väga hästi peita sellistesse kohtadesse, mida ei kontrollita.

Kui kettal on miljonid objektid ja samas teatavad kõik kuulsad ja vähemkuulsad viirusetõrjed, et nad ketrasid läbi a 20-100 000 objekti, siis ei suudeta mingil juhul üles leida neid peidetud "pahalasi".
-----------------------------------------------------
Seega: seda ma tean, et kusagil IE-s vms. on turvaauk ja et selle kaudu võib mingi "sitikas" läbi pääseda. Samas, kui see "sitikas" on "nutikam, kui teised, vähemnutikad", siis ei suuda reklaamitud puhastusvahendid teda üles leida...
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 19.01.2010 09:14:10 vasta tsitaadiga

OT: polegi mingit vajadust kontrollida kõike, vaid just neid kohti kust viiruse leida võib. Ja kui mõni uus pahalane mõnd uut asukohta enda peitmiseks kasutab siis lisatakse see ka AV kontrollitavate paikade nimekirja kui pahalse enda signatuur on lisatud. Teisiti võttes: kui pahalane niikuinii tundmatu on siis mis kasu on failitüübi mida see pahalane ära kasutab kontrollist? Heuristika pole lollikindel ning lihtsalt igaks juhuks hoiatuste loopimisest on, nagu praktika näitab, rohkem kahju kui kasu.
Lisaks peaks enamik AVsid omama sätet mis lubab kõigi failide kontrolli sisse lülitada, see pole reeglina lihtsalt aktiveeritud (F-Protil olid "dumb" ja "collection" resiimid (mis tuleks eraldi parameetritega käivitada), NODil oli IIRC vaikimisi nimekiri laienditest mida mitte kontrollida, ClamAVl vist samamoodi (mis tuleks tühjaks teha), jne). Ka peaks iga AV dokumentatsioonist eraldi üle kontrollima mille kohta ta üldse raporteerib, s.t. see et skänner ütles et kontrolliti vaid 20000 objekti ei tähenda ilmtingimata et kontrolliti ainult 20000 faili, vaid võib vabalt tähendada hoopis seda, et miljoni faili hulgast leiti 20000 mille struktuur oli viiruste poolt rünnatavana tuttav.

_________________
IMO & GPLed


viimati muutis HacaX 19.01.2010 09:19:59, muudetud 2 korda
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
XeStAiSy
Aeg Maha 2a

liitunud: 12.12.2001



Autoriseeritud ID-kaardiga
sõnum 19.01.2010 09:17:34 vasta tsitaadiga

Kuskilt avarustes lugesin, et mingi auk oli ainult winXP ja IE6 peal ja MS soovitas kolida, win vista või win 7 peale. icon_lol.gif
After Google hack, Microsoft asks users to abandon IE6, XP

_________________
Punktkeevitus patareidele/akudele. Akutrelli/laptopi/e-bike. PM
Kommentaarid: 12 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 11
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 19.01.2010 10:35:10 vasta tsitaadiga

Jäi enne lisamata, et usutavalt on palju parem ja kindlam see variant, kui tõsta viirusetõrjeprogrammi Online-skänneri tase Maksimum-tasemele. Tõsi - selle tõstmisega tuleb valmis olla, et kõiksugu info liikumine on aeglasem ning samuti võib esida massilist "tüütavat päringut - et "kas Sa tahad ikka sinna minna ja kas tahad ilmtingimata, et see või teine toiming toimuks või programm töötaks".
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
mikk36
HV Guru
mikk36

liitunud: 21.02.2004




sõnum 19.01.2010 11:14:35 vasta tsitaadiga

Margus kirjutas:
Kuskilt avarustes lugesin, et mingi auk oli ainult winXP ja IE6 peal ja MS soovitas kolida, win vista või win 7 peale. icon_lol.gif
After Google hack, Microsoft asks users to abandon IE6, XP
NSR?
Kommentaarid: 85 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 78
tagasi üles
vaata kasutaja infot saada privaatsõnum
XeStAiSy
Aeg Maha 2a

liitunud: 12.12.2001



Autoriseeritud ID-kaardiga
sõnum 19.01.2010 11:19:46 vasta tsitaadiga

mikk36 kirjutas:
Margus kirjutas:
Kuskilt avarustes lugesin, et mingi auk oli ainult winXP ja IE6 peal ja MS soovitas kolida, win vista või win 7 peale. icon_lol.gif
After Google hack, Microsoft asks users to abandon IE6, XP
NSR?


Mis asi see on
NSR
icon_question.gif
_________________
Punktkeevitus patareidele/akudele. Akutrelli/laptopi/e-bike. PM
Kommentaarid: 12 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 11
tagasi üles
vaata kasutaja infot saada privaatsõnum
masterx
HV veteran
masterx

liitunud: 21.03.2005



Autoriseeritud ID-kaardiga
sõnum 19.01.2010 11:27:34 vasta tsitaadiga

alliance kirjutas:
olc kirjutas:
reints kirjutas:
Hea et ma juba ammu firefoxi kasutan icon_cool.gif

Aga on kuivem ja muretum tunne ka?
Mind ajab juba ainult ie välimus öökima.Pole enam aastaid kasutanud
Kui tiinekana ennast väljendada, siis võin sama öelda firefoxi kohta icon_lol.gif Jääb siis ainult oodata, et ruttu ära lapitakse, ei tahaks nagu IE-s loobuda thumbs_up.gif
Kommentaarid: 178 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 165
tagasi üles
vaata kasutaja infot saada privaatsõnum
sander85
HV kasutaja
sander85

liitunud: 30.09.2007




sõnum 19.01.2010 11:33:36 vasta tsitaadiga

masterx kirjutas:
Jääb siis ainult oodata, et ruttu ära lapitakse, ei tahaks nagu IE-s loobuda thumbs_up.gif


mütsi küll ei söö, aga arvan, et Firefoxi puhul oleks kasutajatele juba uuendus välja pakutud.. see vast ongi kõige suurem ja olulisem vahe.. M$ on oma turvaaukude lappimisega ikka sigaaeglane.. olgu siis auk kui tõsine tahes.. aga noh, õnneks on varsti selle rämpsu turuosa juba mõistlikult väike.. (ainus brauser, mis järjekindlalt turuosa ainult kaotab ja iga kuuga pisut enam icon_razz.gif)

_________________
Think of how stupid the average person is, and realize half of them are stupider than that.
-- G. Carlin
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
alliance
The Transporter
alliance

liitunud: 23.11.2004



Autoriseeritud ID-kaardiga
sõnum 19.01.2010 12:37:30 vasta tsitaadiga

masterx, oma tiineka probleeme mine aruta kuut.ee-s
ie on ajast ja arust.kuid küll aeg oma töö teeb ka see saast kaob ajaloo kaugematesse soppidesse.

_________________
---
Kommentaarid: 531 loe/lisa Kasutajad arvavad:  :: 0 :: 5 :: 431
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 19.01.2010 12:53:52 vasta tsitaadiga

sander85 kirjutas:
[...] mütsi küll ei söö, aga arvan, et Firefoxi puhul oleks kasutajatele juba uuendus välja pakutud.. see vast ongi kõige suurem ja olulisem vahe.. M$ on oma turvaaukude lappimisega ikka sigaaeglane.. olgu siis auk kui tõsine tahes..
M$ peab kindlustama et lapp midagi muud ära ei riku, Mozilla poistel sääraseid kohustusi pole. Osalt muidugi M$i enda viga et brauseriks on opsüsteem ise (mis peab lisaks veebi renderdamisele ka kõike muud tegema), teisalt aga on alternatiivide pakkujatel alati lihtsam olnud - kui M$i parandus midagi tuksi keerab siis on igal pool nutt ja hala, kui mõni teine samaga hakkama saab siis konstateeritakse kuivalt fakti et "laske proge maha ja eelnev versioon uuesti peale" ja polekski nagu midagi olnud icon_rolleyes.gif .
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
sander85
HV kasutaja
sander85

liitunud: 30.09.2007




sõnum 19.01.2010 13:21:12 vasta tsitaadiga

HacaX kirjutas:
sander85 kirjutas:
[...] mütsi küll ei söö, aga arvan, et Firefoxi puhul oleks kasutajatele juba uuendus välja pakutud.. see vast ongi kõige suurem ja olulisem vahe.. M$ on oma turvaaukude lappimisega ikka sigaaeglane.. olgu siis auk kui tõsine tahes..
M$ peab kindlustama et lapp midagi muud ära ei riku, Mozilla poistel sääraseid kohustusi pole. Osalt muidugi M$i enda viga et brauseriks on opsüsteem ise (mis peab lisaks veebi renderdamisele ka kõike muud tegema), teisalt aga on alternatiivide pakkujatel alati lihtsam olnud - kui M$i parandus midagi tuksi keerab siis on igal pool nutt ja hala, kui mõni teine samaga hakkama saab siis konstateeritakse kuivalt fakti et "laske proge maha ja eelnev versioon uuesti peale" ja polekski nagu midagi olnud icon_rolleyes.gif .


päris nii see ikka ka pole.. Mozilla QA töötab asja kallal ikka üsna tõsiselt ja enamasti saavad reliisid enne kasutajani jõudmist juba päris hea testimise.. ei mäleta küll, et mingi lapp oleks midagi muud väga katki teinud.. tuum ikka vast pigem selles, et lapitavat kohta näeb tunduvalt enam silmapaare ja ka reliisitavat lappi testib tõenäoliselt enam kasutajaid kui MSi puhul

_________________
Think of how stupid the average person is, and realize half of them are stupider than that.
-- G. Carlin
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
lopes39
HV Guru
lopes39

liitunud: 08.11.2004




sõnum 19.01.2010 13:21:26 vasta tsitaadiga

mnjah eks igal progel omad vead icon_biggrin.gif
isiklikult mulle meeldib IE rohkem kui FF
mõlemad on mul peale pandud ka ja kasutan ikka IE-d kuna lihtsalt meeldib see rohkem
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 7
tagasi üles
vaata kasutaja infot saada privaatsõnum
mikk36
HV Guru
mikk36

liitunud: 21.02.2004




sõnum 19.01.2010 13:43:12 vasta tsitaadiga

Margus kirjutas:
Mis asi see on
NSR
icon_question.gif
ot:
Naised saunas rääkisid
Kommentaarid: 85 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 78
tagasi üles
vaata kasutaja infot saada privaatsõnum
AJ
HV Guru
AJ

liitunud: 03.02.2005




sõnum 19.01.2010 13:51:51 vasta tsitaadiga

Mutiq kirjutas:
Ise nagu olen aru saanud, et siin elus on ainult 2 asja kindlad, millegi muu peale kindel olla ei saa

Benjamin Franklin arvas sama moodi kui ta kirjutas: "In this world nothing can be said to be certain, except death and taxes."
icon_lol.gif

_________________
Küsige mida tahate, me vastame mida tahame.
Kommentaarid: 37 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 36
tagasi üles
vaata kasutaja infot saada privaatsõnum
XeStAiSy
Aeg Maha 2a

liitunud: 12.12.2001



Autoriseeritud ID-kaardiga
sõnum 19.01.2010 15:02:47 vasta tsitaadiga

mikk36 kirjutas:
Margus kirjutas:
Mis asi see on
NSR
icon_question.gif
ot:
Naised saunas rääkisid

Üldiselt ma panin artikli pealkirja ennem, head googeldamist. Mina küll ei viitsi ilma konksuta asju panna, ma lasen teistel rohkem mõelda milleks see. icon_smile.gif

_________________
Punktkeevitus patareidele/akudele. Akutrelli/laptopi/e-bike. PM
Kommentaarid: 12 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 11
tagasi üles
vaata kasutaja infot saada privaatsõnum
SKG
HV Ihaldatuim Poissmees
SKG

liitunud: 27.01.2003



Autoriseeritud ID-kaardiga
sõnum 19.01.2010 15:27:32 vasta tsitaadiga

koomiline vaadata, kuidas MS-i "ämbritest" luuakse alati suurimad meediamullid icon_smile.gif
Kommentaarid: 373 loe/lisa Kasutajad arvavad:  :: 0 :: 3 :: 313
tagasi üles
vaata kasutaja infot saada privaatsõnum
AJ
HV Guru
AJ

liitunud: 03.02.2005




sõnum 19.01.2010 15:52:29 vasta tsitaadiga

Skeptik kirjutas:
koomiline vaadata, kuidas MS-i "ämbritest" luuakse alati suurimad meediamullid icon_smile.gif

Inimestele meeldib suurti tümitada ja iga võimalus tuleb ära kasutada. icon_wink.gif icon_lol.gif

_________________
Küsige mida tahate, me vastame mida tahame.
Kommentaarid: 37 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 36
tagasi üles
vaata kasutaja infot saada privaatsõnum
sander85
HV kasutaja
sander85

liitunud: 30.09.2007




sõnum 19.01.2010 15:57:27 vasta tsitaadiga

koomiline, et mõnele on turvalisus naljakas.. huvitav, kas ka peale seda, kui enda vajalikud andmed on piistu pandud..
_________________
Think of how stupid the average person is, and realize half of them are stupider than that.
-- G. Carlin
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
SKG
HV Ihaldatuim Poissmees
SKG

liitunud: 27.01.2003



Autoriseeritud ID-kaardiga
sõnum 19.01.2010 16:02:11 vasta tsitaadiga

neid turvaauke avastatakse kindlasti tulevikus veel ja veelgi. iseasi, kas igakord on vaja sest mingi uudis genereerida. pole ju midagi fenomenaalset selles valdkonnas.
Kommentaarid: 373 loe/lisa Kasutajad arvavad:  :: 0 :: 3 :: 313
tagasi üles
vaata kasutaja infot saada privaatsõnum
sander85
HV kasutaja
sander85

liitunud: 30.09.2007




sõnum 19.01.2010 16:29:37 vasta tsitaadiga

Skeptik kirjutas:
neid turvaauke avastatakse kindlasti tulevikus veel ja veelgi. iseasi, kas igakord on vaja sest mingi uudis genereerida. pole ju midagi fenomenaalset selles valdkonnas.


kindlasti avastatakse, aga mitte igaühe kohta ei kirjutata ka step by step õpetust, et kuidas rünnakut käivitada..
FYI: http://blog.metasploit.com/2010/01/reproducing-aurora-ie-exploit.html

_________________
Think of how stupid the average person is, and realize half of them are stupider than that.
-- G. Carlin
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
SKG
HV Ihaldatuim Poissmees
SKG

liitunud: 27.01.2003



Autoriseeritud ID-kaardiga
sõnum 19.01.2010 17:16:56 vasta tsitaadiga

sander85 kirjutas:
Skeptik kirjutas:
neid turvaauke avastatakse kindlasti tulevikus veel ja veelgi. iseasi, kas igakord on vaja sest mingi uudis genereerida. pole ju midagi fenomenaalset selles valdkonnas.


kindlasti avastatakse, aga mitte igaühe kohta ei kirjutata ka step by step õpetust, et kuidas rünnakut käivitada..
FYI: http://blog.metasploit.com/2010/01/reproducing-aurora-ie-exploit.html

kindlasti on enamuse kohta olemas õpetused vastavates underground keskkondades, kuhu tavakodanik lugema ei satu.
Kommentaarid: 373 loe/lisa Kasutajad arvavad:  :: 0 :: 3 :: 313
tagasi üles
vaata kasutaja infot saada privaatsõnum
sander85
HV kasutaja
sander85

liitunud: 30.09.2007




sõnum 19.01.2010 17:24:31 vasta tsitaadiga

Skeptik kirjutas:
sander85 kirjutas:
Skeptik kirjutas:
neid turvaauke avastatakse kindlasti tulevikus veel ja veelgi. iseasi, kas igakord on vaja sest mingi uudis genereerida. pole ju midagi fenomenaalset selles valdkonnas.


kindlasti avastatakse, aga mitte igaühe kohta ei kirjutata ka step by step õpetust, et kuidas rünnakut käivitada..
FYI: http://blog.metasploit.com/2010/01/reproducing-aurora-ie-exploit.html

kindlasti on enamuse kohta olemas õpetused vastavates underground keskkondades, kuhu tavakodanik lugema ei satu.


vahe selles ju ongi, et kui kergesti tavakodanik lugema pääseb.. antud õpetuse järgi võib iga teine natuke teadlikum juku asja läbi proovida.. sellep ka nii suur "mull".. ma arvan, et kui iga teine auto oleks maja eest nipsuga ärandatav, siis valvaks ju enamus ööläbi aknal.. arvutite juures aga see turvatunne kipub inimestel üsna alla arvestust olevat.. vahet seal on kui postkasti parool on kollase kleepsuga monitori nurgal jne.. mis siis kui keegi arvutisse hüppab ja brauseri meelde jäetud info seast omale krediitkaardi andmed ja muud vajalikku pätsab.. täiesti suva icon_rolleyes.gif

_________________
Think of how stupid the average person is, and realize half of them are stupider than that.
-- G. Carlin
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 19.01.2010 17:34:58 vasta tsitaadiga

Ka täiesti mitte-underground listides on igasugused exploitid mitte "selline asi on võimalik" tõdemuse vaid reaalse näidiskoodiga esindatud. Ehk siis pole antud juhus mitte grammigi võrra "avalikum" kui need tosin erinevat auku millest näiteks packet storm eile teada andis (või need tosin mis päev varem avaldati, või need ca. 8 mis päeva võrra varem ilmutati, või need 20 mis tollele eelnenud päeval edastati, või need...). Ainuke reaalne vahe - proged mille auklikusest teada anti ei oma IE sarnast turuosa.
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
sander85
HV kasutaja
sander85

liitunud: 30.09.2007




sõnum 19.01.2010 17:48:07 vasta tsitaadiga

HacaX kirjutas:
Ainuke reaalne vahe - proged mille auklikusest teada anti ei oma IE sarnast turuosa.


ja turuosa suurus ei mängi asja juures mingit rolli jah? seda enam, et IE on suuremas jaos kasutuses just ettevõtluses, kust hea igasugu salajast infot arvutist välja nuhkida..

_________________
Think of how stupid the average person is, and realize half of them are stupider than that.
-- G. Carlin
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
SKG
HV Ihaldatuim Poissmees
SKG

liitunud: 27.01.2003



Autoriseeritud ID-kaardiga
sõnum 19.01.2010 17:55:29 vasta tsitaadiga

sander85 kirjutas:
Skeptik kirjutas:
sander85 kirjutas:
Skeptik kirjutas:
neid turvaauke avastatakse kindlasti tulevikus veel ja veelgi. iseasi, kas igakord on vaja sest mingi uudis genereerida. pole ju midagi fenomenaalset selles valdkonnas.


kindlasti avastatakse, aga mitte igaühe kohta ei kirjutata ka step by step õpetust, et kuidas rünnakut käivitada..
FYI: http://blog.metasploit.com/2010/01/reproducing-aurora-ie-exploit.html

kindlasti on enamuse kohta olemas õpetused vastavates underground keskkondades, kuhu tavakodanik lugema ei satu.


vahe selles ju ongi, et kui kergesti tavakodanik lugema pääseb.. antud õpetuse järgi võib iga teine natuke teadlikum juku asja läbi proovida.. sellep ka nii suur "mull".. ma arvan, et kui iga teine auto oleks maja eest nipsuga ärandatav, siis valvaks ju enamus ööläbi aknal.. arvutite juures aga see turvatunne kipub inimestel üsna alla arvestust olevat.. vahet seal on kui postkasti parool on kollase kleepsuga monitori nurgal jne.. mis siis kui keegi arvutisse hüppab ja brauseri meelde jäetud info seast omale krediitkaardi andmed ja muud vajalikku pätsab.. täiesti suva icon_rolleyes.gif

see, kes seda realiseerida suudab pole tavaline arvutikasutaja. ja need juba leiavad igale augule "rohu" kui vähegi tahtmist otsida. pigem on ikka asi selles, nagu ennist mainisin, et meedias kajastatakse ikka kindlaid ühepoolselt "ämbreid".

jah, mõnedel on turbvatunne alla arvestust, mõned jälle liig paranoilised, nagu keegi pidevalt tahaks nende ketta sisule ligi pääseda. icon_neutral.gif
Kommentaarid: 373 loe/lisa Kasutajad arvavad:  :: 0 :: 3 :: 313
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mutiq
HV kasutaja

liitunud: 22.04.2004



Autoriseeritud ID-kaardiga
sõnum 19.01.2010 18:55:47 vasta tsitaadiga

kas Kroom on turvalisem siis kui Ooper Rebane või Uurija icon_biggrin.gif
Kommentaarid: 61 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 57
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 19.01.2010 19:19:35 vasta tsitaadiga

sander85 kirjutas:
HacaX kirjutas:
Ainuke reaalne vahe - proged mille auklikusest teada anti ei oma IE sarnast turuosa.


ja turuosa suurus ei mängi asja juures mingit rolli jah? seda enam, et IE on suuremas jaos kasutuses just ettevõtluses, kust hea igasugu salajast infot arvutist välja nuhkida..
Ma tooks natuke teistsuguse näite: kui ma ei eksi siis on ka Eestis paras hulk lehti mis kasutavad Joomlat. Kus on need iganädalased uudised mis teada annavad et järjekordne auk mõnest moodulist on leitud? Ometi on needki olulised ning käivad toote kohta millel on oma nišis paras turuosa. Aga näe, ei kajasta neid ei HV, Minut.ee ega teised. Sest tegu pole M$iga.
Nagu Skeptik juba eespool ütles: "koomiline vaadata, kuidas MS-i "ämbritest" luuakse alati suurimad meediamullid". Keegi ei väidagi et praegusel juhul poleks põhjust M$i kirumiseks, aga samas kehtib tõsiasi, et Microsofti nimi teeb pool uudisest. Oleks mõni muu poleks see nii hull. Ka siis kui soft ise rohkem levinud oleks.

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
AJ
HV Guru
AJ

liitunud: 03.02.2005




sõnum 19.01.2010 21:20:41 vasta tsitaadiga

MS-i reageering turvaaugule

MS spins IE security disaster into Windows 7 upgrade opportunity
http://www.theregister.co.uk/2010/01/19/microsoft_xp_ie6_windows_7_security_nightmare/

_________________
Küsige mida tahate, me vastame mida tahame.
Kommentaarid: 37 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 36
tagasi üles
vaata kasutaja infot saada privaatsõnum
masterx
HV veteran
masterx

liitunud: 21.03.2005



Autoriseeritud ID-kaardiga
sõnum 19.01.2010 22:15:57 vasta tsitaadiga

alliance kirjutas:
masterx, oma tiineka probleeme mine aruta kuut.ee-s
ie on ajast ja arust.kuid küll aeg oma töö teeb ka see saast kaob ajaloo kaugematesse soppidesse.
Mida iganes, point jääb ikka samaks thumbs_up.gif
Kommentaarid: 178 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 165
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tomorrow
HV Guru
Tomorrow

liitunud: 08.02.2006



Autoriseeritud ID-kaardiga
sõnum 19.01.2010 22:30:30 vasta tsitaadiga

tsitaat:
MS isn’t offering any timeline on when that might happen


Poole aasta pärast või kunaiganes nad mõistavad milles probleem seisneb/viitsivad seda parandama asuda icon_lol.gif

_________________
Win11 25H2 upgrade skriptid neile kelle masin ise ei taha 23H2 või 24H2 pealt ennast uuendada: https://foorum.hinnavaatlus.ee/viewtopic.php?p=11720738#11720738
Youtube lisa vene jama eemaldamiseks: https://foorum.hinnavaatlus.ee/viewtopic.php?p=11745846#11745846
Kommentaarid: 92 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 82
tagasi üles
vaata kasutaja infot saada privaatsõnum
AJ
HV Guru
AJ

liitunud: 03.02.2005




sõnum 19.01.2010 22:55:20 vasta tsitaadiga

tomorrow kirjutas:
tsitaat:
MS isn’t offering any timeline on when that might happen


Poole aasta pärast või kunaiganes nad mõistavad milles probleem seisneb/viitsivad seda parandama asuda icon_lol.gif

Ja edasi läheb
tsitaat:
Redmond is instead asking punters to look the other way, by upgrading their operating systems to either Vista (loaded with IE 7) or Windows 7 (loaded with IE 8).

Worse still, it’s doing this even though the firm cannot offer a watertight guarantee that those later editions of Internet Explorer won’t also be exposed to the same security flaw. In fact, they are at risk from the same attack.

_________________
Küsige mida tahate, me vastame mida tahame.
Kommentaarid: 37 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 36
tagasi üles
vaata kasutaja infot saada privaatsõnum
Bratac
HV kasutaja


liitunud: 17.12.2001




sõnum 20.01.2010 15:01:13 vasta tsitaadiga

Omamoodi huvitav on siit lugeda, et leidub nii palju muidu nagu näiliselt hea tehnilise taibuga isikuid kuid kes endiselt kasutavad IE'd. Kurb, tõsiselt kurb!
Kommentaarid: 39 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 38
tagasi üles
vaata kasutaja infot saada privaatsõnum
AJ
HV Guru
AJ

liitunud: 03.02.2005




sõnum 20.01.2010 15:16:05 vasta tsitaadiga

Microsoft Promises Early Patch for IE Zero-Day
http://www.pcworld.com/businesscenter/article/187235/microsoft_promises_early_patch_for_ie_zeroday.html

_________________
Küsige mida tahate, me vastame mida tahame.
Kommentaarid: 37 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 36
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Internet Explorer kõigis uutes versioonides on ohtlik ja parandamata turvaauk mine lehele 1, 2  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.