Avaleht
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Java suur turvarisk! märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele eelmine  1, 2, 3  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
XanaX
HV kasutaja

liitunud: 16.03.2005




sõnum 13.01.2013 21:42:41 vasta tsitaadiga

sandvik, 'By convincing a user to load a malicious Java applet or Java Network Launching Protocol (JNLP) file, an attacker could execute arbitrary code on a vulnerable system with the privileges of the Java plug-in process.'

viimati muutis XanaX 13.01.2013 21:45:17, muudetud 1 kord
Kommentaarid: 29 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 26
tagasi üles
vaata kasutaja infot saada privaatsõnum
Renka
HV Guru
Renka

liitunud: 01.04.2002




sõnum 13.01.2013 21:43:51 vasta tsitaadiga

sandvik kirjutas:
mida see pahalane suudab siis teha
Ükskõik mida. Kuna selle augu kaudu saadakse täiskontroll süsteemi üle - niipalju kui aru sain?

St tegu on konkreetselt auguga mitte mingi spetsiifilise pahavaraga - igaüks võib kirjutada täpselt sellise pahalase mida ise heaks arvab.

_________________
There is no place like 127.0.0.1
Kommentaarid: 71 loe/lisa Kasutajad arvavad:  :: 2 :: 1 :: 61
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 13.01.2013 21:56:52 vasta tsitaadiga

Hulga masinate administreerimisel on ikka oluline teada, kust august (dumb)user mingi pommiga pauku võib teha kogemata. Homme kohe terve asutuse masinatel java kinni kuni see augulahmakas lapitakse.
_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
siinus
HV Guru
siinus

liitunud: 20.01.2007




sõnum 13.01.2013 22:18:43 vasta tsitaadiga

Kas selle augu kaudu saab ka Linuxis `su` õigustele ligi kohe?
_________________
suck less | ANNA MU SAI!
Ma arvasin, et see oli Priit, aga tegelikult oli Tõnu,
Kommentaarid: 66 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 59
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
mareq
HV vaatleja

liitunud: 16.04.2003




sõnum 13.01.2013 23:08:57 vasta tsitaadiga

siinus kirjutas:
Kas selle augu kaudu saab ka Linuxis `su` õigustele ligi kohe?

icon_confused.gif
Kui te viidatud artikleid ei suvatse lugeda, PALUN lugege vähemalt siis teisi postitusi...
XanaX kirjutas:
sandvik, 'By convincing a user to load a malicious Java applet or Java Network Launching Protocol (JNLP) file, an attacker could execute arbitrary code on a vulnerable system with the privileges of the Java plug-in process.'


Ma saan aru, et lugemine on üks raske tegevus ja tänapäeva kooliprogrammis on funktsionaalse lugemise oskus vähetähtis võrreldes usuõpetuse ja kunstiajalooga. Sest mis inimene sa selline oled kui sa ei tea Monet' mõjutusi Rembrandtile. Aga vähemalt püüdke! Ma saan aru, et oleks tore niisama särada selle aupaistel, et sa oled Linuxikasutaja ja sellega "Winblowsi"-meestest moraalselt peajagu üle, sa mõistad käsureale "su" trükkida jne. Aga astu see samm edasi. Loe, püüa tekstist aru saada. Ja su elu võib äkitselt osutuda hulga lihtsamaks.
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
siinus
HV Guru
siinus

liitunud: 20.01.2007




sõnum 14.01.2013 00:03:08 vasta tsitaadiga

mareq, icon_biggrin.gif
See, et ma linuxi kerneli peal istuvas keskkonnas end mugavalt tunnen, ei tee mind veel mingiks professionaaliks või geeniuseks. Mina vähemalt endast nii hästi ei arva.

Niipalju, kui ma aru sain, siis peaks see Java plug-in process jooksma mu enda kasutaja all. Seljuhul vist `su` õigustesse ei ulatu.
Aga ma pole kindel.

Kui ma kõike teaks, siis ma niisama ei küsiks ju icon_biggrin.gif

btw. Mind pole vaja teietada icon_smile.gif

_________________
suck less | ANNA MU SAI!
Ma arvasin, et see oli Priit, aga tegelikult oli Tõnu,
Kommentaarid: 66 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 59
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Killerwave
HV Guru
Killerwave

liitunud: 05.01.2005




sõnum 14.01.2013 00:10:51 vasta tsitaadiga

java kodulehel update 11 üleval, kas too parandab selle turvaaugu? Kusagil ei paista silma kah mingit lisainfot selle kohta.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 31
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 14.01.2013 00:17:03 vasta tsitaadiga

Killerwave kirjutas:
java kodulehel update 11 üleval, kas too parandab selle turvaaugu? Kusagil ei paista silma kah mingit lisainfot selle kohta.


Jah, parandab küll: http://www.oracle.com/technetwork/java/javase/7u11-relnotes-1896856.html

http://www.oracle.com/technetwork/java/javase/downloads/index.html

_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
teretalv
HV veteran

liitunud: 15.01.2006



Autoriseeritud ID-kaardiga

sõnum 14.01.2013 00:32:14 vasta tsitaadiga

Meil on kapitalism kus on kohustused antud mida keegi ei taha täita, nii sündiski trial tarkvaraga arvutite müük, prooviaeg saab läbi ja avanebki kiirtee viirustele, dumbuser hakkab piralahendust otsima mida googles esimesed tulemused koheselt veel sügavamale viiruste ja pahavaramaailma tõmbavad kuni selleni et pangaarve tühjendatakse. Ostja kaitse eesmärgil kohustus müüa tarkvaraga arvuteid on karuteene. NB jutt käib ka antiviirusest ja nuhkvara tõrje programmidest mis kaasa antakse
_________________
Ära usu kes kutsuvad kuskile raha investeerima. Suurt tootlust ei tule keegi kandikul kätte tooma! Head ja kindlat tootlust saab ainult siis, kui ise enda kontrolli all on kogu protsess või enamus sellest.
Teen Hobikorras Audio, Video, Foto ja Trükiettevalmistust/Kujundust ja Python Scripte


viimati muutis teretalv 14.01.2013 00:35:29, muudetud 1 kord
Kommentaarid: 51 loe/lisa Kasutajad arvavad:  :: 2 :: 1 :: 44
tagasi üles
vaata kasutaja infot saada privaatsõnum
Killerwave
HV Guru
Killerwave

liitunud: 05.01.2005




sõnum 14.01.2013 00:37:10 vasta tsitaadiga

Dogbert kirjutas:
Killerwave kirjutas:
java kodulehel update 11 üleval, kas too parandab selle turvaaugu? Kusagil ei paista silma kah mingit lisainfot selle kohta.


Jah, parandab küll: http://www.oracle.com/technetwork/java/javase/7u11-relnotes-1896856.html

http://www.oracle.com/technetwork/java/javase/downloads/index.html

Tänud, just seda otsisingi aga mingil põhjusel ei leidnud. icon_redface.gif
Samas neist oleks viisakas põhilist uuendusinfot näidata ka elementaarsel allalaadimislehel, et iga mats ei peaks hakkama erinevates versioonides tuhnima ja sealt seda seletust otsima.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 31
tagasi üles
vaata kasutaja infot saada privaatsõnum
Etz
HV Guru
Etz

liitunud: 27.01.2005



Autoriseeritud ID-kaardiga

sõnum 14.01.2013 00:42:07 vasta tsitaadiga

Dafuq? 64-bit Javal polegi updaterit? icon_eek.gif

Avastasin just et mingi masin tiksub siiani rahumeeli 7u4 peal tänu sellele... icon_confused.gif

_________________
...life is random...so am I...
So, there is a fan. Time to grab your sh*t, gentlemen!
Kommentaarid: 228 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 194
tagasi üles
vaata kasutaja infot saada privaatsõnum
Andrus Luht
itimees.ee
Andrus Luht

liitunud: 11.06.2002



Autoriseeritud ID-kaardiga

sõnum 14.01.2013 00:56:29 vasta tsitaadiga

Etz, sul brauser ka 64bit käigus? Enamus 64bit masinate kasutajaid elab 32bit brauserite otsas ja need kasutavad 32bi Javat.

thumbs_up.gif

_________________
Äriklassi serverilahenduste müük, paigaldus ja haldus. SaaS / PaaS / IaaS lahendused
Kasutatud äriklassi serverite, andmesalvede ja võrguseadmete ost-müük-rent
Tier-3 privaatpilvede, virtuaal- ja virtuaal-privaat-serverite lahendused. 24/7 haldus, monitooring
Kommentaarid: 377 loe/lisa Kasutajad arvavad:  :: 5 :: 1 :: 318
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Etz
HV Guru
Etz

liitunud: 27.01.2005



Autoriseeritud ID-kaardiga

sõnum 14.01.2013 01:01:23 vasta tsitaadiga

Andrus Luht kirjutas:
Etz, sul brauser ka 64bit käigus? Enamus 64bit masinate kasutajaid elab 32bit brauserite otsas ja need kasutavad 32bi Javat.

thumbs_up.gif


Antud masinal on muidu küll.
Ja kuna see ongi selline ainueksemplar, mis sisuliselt ainult x64 softi jooksutab, siis sealt ka selline tore avastus...

Sel lihtsal põhjusel pole ka sinna 32-bit jaavat installitud, sellega poleks seal peale IE mitte kui midagi teha. icon_wink.gif

_________________
...life is random...so am I...
So, there is a fan. Time to grab your sh*t, gentlemen!
Kommentaarid: 228 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 194
tagasi üles
vaata kasutaja infot saada privaatsõnum
Andrus Luht
itimees.ee
Andrus Luht

liitunud: 11.06.2002



Autoriseeritud ID-kaardiga

sõnum 14.01.2013 01:04:00 vasta tsitaadiga

Etz, ehee! Kiiret uuendamist siis! http://javadl.sun.com/webapps/download/AutoDL?BundleId=73143
_________________
Äriklassi serverilahenduste müük, paigaldus ja haldus. SaaS / PaaS / IaaS lahendused
Kasutatud äriklassi serverite, andmesalvede ja võrguseadmete ost-müük-rent
Tier-3 privaatpilvede, virtuaal- ja virtuaal-privaat-serverite lahendused. 24/7 haldus, monitooring
Kommentaarid: 377 loe/lisa Kasutajad arvavad:  :: 5 :: 1 :: 318
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Etz
HV Guru
Etz

liitunud: 27.01.2005



Autoriseeritud ID-kaardiga

sõnum 14.01.2013 01:04:36 vasta tsitaadiga

Andrus Luht, tänud, aga juba uuendatud thumbs_up.gif
_________________
...life is random...so am I...
So, there is a fan. Time to grab your sh*t, gentlemen!
Kommentaarid: 228 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 194
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 14.01.2013 09:13:19 vasta tsitaadiga

Mul on osad arvutid üldse 6u35 peal, kuna paar vabavaralist programmi ei oska uuema Javaga endiselt koostööd teha icon_confused.gif
Kommentaarid: 733 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 554
tagasi üles
vaata kasutaja infot saada privaatsõnum
Ho Ho
HV Guru
Ho Ho

liitunud: 16.02.2002




sõnum 14.01.2013 10:29:34 vasta tsitaadiga

Renka kirjutas:
Maci peal on hea lihtne. Maci oma turvasüsteem keelas Java vastava versiooni kautamise automaatselt ja seda enne kui selle turvaaugu info laialdaselt massidesse levima hakkas. Ei mingit ise mässamist ega kasutajatele peavalu tekitamist thumbs_up.gif
Ja kui mõni dev vajas seda java versiooni töö tegemiseks?
_________________
Teach a man to reason and he'll think for a lifetime
Common sense - so rare that it's a damn superpower
Vaadates paljude inimeste sõnavõtte siin ja mujal jääb üle ainult klassikuid tsiteerida - "I weep for humanity"
Kommentaarid: 106 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 86
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 14.01.2013 12:11:42 vasta tsitaadiga

Killerwave kirjutas:
Spoiler Spoiler Spoiler

Tänud, just seda otsisingi aga mingil põhjusel ei leidnud. icon_redface.gif
Samas neist oleks viisakas põhilist uuendusinfot näidata ka elementaarsel allalaadimislehel, et iga mats ei peaks hakkama erinevates versioonides tuhnima ja sealt seda seletust otsima.
Tegelikult allalaadimise lehe kaudu sinna jõudsingi. Allalaadimise lehel:

http://www.oracle.com/technetwork/java/javase/downloads/index.html

7u11 all on link "Learn more", järgmisel lehel "Changes in Changes in 1.7.0_11"

_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
Renka
HV Guru
Renka

liitunud: 01.04.2002




sõnum 14.01.2013 12:35:37 vasta tsitaadiga

Ho Ho kirjutas:
Renka kirjutas:
Maci peal on hea lihtne. Maci oma turvasüsteem keelas Java vastava versiooni kautamise automaatselt ja seda enne kui selle turvaaugu info laialdaselt massidesse levima hakkas. Ei mingit ise mässamist ega kasutajatele peavalu tekitamist thumbs_up.gif
Ja kui mõni dev vajas seda java versiooni töö tegemiseks?
Mis keelab sel devil seda Java browser pluginat uuesti lubamast? Devil on vastavad oskused olemas - nn tavauseril reeglina ei ole.

Eelmises kirjatükis mainisin jah Java keelamist. Mõistagi on jutt koguaeg käinud browseri pluginast.

_________________
There is no place like 127.0.0.1
Kommentaarid: 71 loe/lisa Kasutajad arvavad:  :: 2 :: 1 :: 61
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
dksvertix
HV kasutaja
dksvertix

liitunud: 28.09.2012



Autoriseeritud ID-kaardiga

sõnum 14.01.2013 23:28:34 vasta tsitaadiga

See on nii vana uudis. Mul käis eelmisel aastal postkastis TheHackerNews, kus pidevalt räägiti, et kuskil pluginas, populaarses veebilehes (nt gmail, yahoo mail) või browseris on leitud exploit, mis annab täieliku kontrolli masina üle.
Firmad on mitmeid kuid nendest aukudest teadlikud aga ei tee midagi, kui siis alles siis, kui just ameeriklaste enda kontodelt kaduma läinud järgmised 60 miljonit dollarit venemaale.

See, miks nüüd on asjale nii suurt tähelepanu pöörama hakkatud on tingitud sellest, mida ma aasta teisel poolel TheHackerNewsi artiklitest lugeda sain: firmad, kel on Bounty programm (- leia auk nende tootes ja nad maksavad sulle, kuni 6000$), on hakanud petisteks. Nimelt, 2 kuud nägi häkker, et on olemas tootes tõsine turvaauk. lõpuks saatis häkker firmale otse või läbi Bounty programmi teate, et neil on turvaauk. Häkker sai vastuseks, et "sellest probleemist on meid juba teavitatud". Paar kuud hiljem on see turvaauk ikka veel seal.
Enamus häkkereid, kes otsivad exploite ja teavitavad koheselt firmasi, ega jaga seda infot teistega, on whitehat häkkerid, nad HOOLIVAD ja teenivad sedasi teavitades ka elatist.
Niisiis sellise vastuse saamise muster hakkas levima väga jõudsalt aasta teisel poolel. Ja häkkerid hakkasid juba vihaselt asjasse suhtuma: "kes teavitas?", "miks see auk pole siis kinni pandud, kui varem reageeriti koheselt?" ja tuldi järeldusele, et Bounty programmid on muutunud pettusteks.
Kuna elatist enam teenida sedasi ei saanud, siis hakkasid whitehat häkkerid lõpuks peaaegu blackhattideks. Nad hakkasid oma exploite müüma mustal turul keskmiselt 700$ eest. Ehtsad blackhat häkkerid said targemaks ja rünnakud muutusud kübermaailmas tõsisemaks, komplektsemateks ja destruktiivsemateks.

Ja vot sellepärast, nii kui tootes on kasvõi üks pisike turvaauk, hakkab kohe kõigil püksisäärest nirisema. Ise olete süüdi. Loom jääb ikka loomaks, ei ole see inimene midagi mingi ülim eluvorm.
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
sukelduja
HV Guru
sukelduja

liitunud: 14.06.2007




sõnum 15.01.2013 10:54:47 vasta tsitaadiga

Javaga tunduvad asjad olema veel kurvemad kui alguses tundus.
http://www.networkworld.com/community/blog/oracle-releases-emergency-java-patch-experts-warn-flaws-may-take-2-years-fix
Kommentaarid: 25 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 25
tagasi üles
vaata kasutaja infot saada privaatsõnum
rmc
Aeg Maha 2n
rmc

liitunud: 28.06.2005



Autoriseeritud ID-kaardiga

sõnum 16.01.2013 15:09:28 Re: Java suur turvarisk! vasta tsitaadiga

Dominus kirjutas:
Kellel Java 7 või uuem arvutisse installeeritud, keerake see kohe kinni, sest avastatud on suuremat sorti turvaauk.

mul java 6 peal ja pakkus just update'i 7 peale.. peaks vist vahele jätma ? icon_biggrin.gif

_________________
Kommentaarid: 195 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 181
tagasi üles
vaata kasutaja infot saada privaatsõnum
Ho Ho
HV Guru
Ho Ho

liitunud: 16.02.2002




sõnum 16.01.2013 15:11:06 vasta tsitaadiga

Reeglina on sarnased bugid eksisteerinud juba iidsetest aegadest kuid need parandatakse ainult uuemates versioonides. Vanades on pahatihti terve hunnik teada-tuntud auke milledele pole lootustki parandust saada.
_________________
Teach a man to reason and he'll think for a lifetime
Common sense - so rare that it's a damn superpower
Vaadates paljude inimeste sõnavõtte siin ja mujal jääb üle ainult klassikuid tsiteerida - "I weep for humanity"
Kommentaarid: 106 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 86
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
XanaX
HV kasutaja

liitunud: 16.03.2005




sõnum 17.01.2013 18:37:27 vasta tsitaadiga

Ho Ho kirjutas:
Reeglina on sarnased bugid eksisteerinud juba iidsetest aegadest kuid need parandatakse ainult uuemates versioonides. Vanades on pahatihti terve hunnik teada-tuntud auke milledele pole lootustki parandust saada.


antud turvarisk puudutab siiski vist ainult 7. versiooni? pole nagu silma jäänud, et seoses selle bugiga varasemaid versioone oleks mainitud...
Kommentaarid: 29 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 26
tagasi üles
vaata kasutaja infot saada privaatsõnum
aixi
HV kasutaja

liitunud: 13.07.2007




sõnum 10.04.2013 00:22:24 vasta tsitaadiga

Kas ma kuskil seda kontrollida ka saan et kas on java peal või mitte. Op W 7
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Java suur turvarisk! mine lehele eelmine  1, 2, 3  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.