Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
Tanel
HV Guru

liitunud: 01.10.2001
|
18.01.2010 21:13:08
Internet Explorer kõigis uutes versioonides on ohtlik ja parandamata turvaauk |
|
|
link :: EPL Online
15. jaanuaril saatis Saksamaa infoturbe amet (Bundesamt für Sicherheit in der Informationstechnik - BSI) välja pressiteate kõigis uutes Internet Exploreri versioonides esineva turvavea kohta. Amet soovitas Internet Exploreri kasutajatel kuni selle vea ametliku parandamiseni kasutada mõnda teist internetisirvijat. BSI põhjendas oma soovitust avastatud vea ohtlikkusega. Ka Internet Exploreri (IE) tootja Microsoft tunnistab, et see viga esineb pea kõigis Internet Exploreri tänapäeval kasutatavates versioonides. Mõjutatud on nii IE6, IE7 kui ka brauseri uusim versioon IE8.
Infoturbega tegeleva Taani ettevõtte Secunia andmetel on Internet Exploreri viga eriti ohtlik, klassifitseerudes nende skaalal kõige tõsisemaks turvaveaks ("Extremely Critical"). See tähendab, et küberkurjategijatel on võimalik seda viga ära kasutada eemalt, üle interneti ning selle abil käivitada ohvriks langenud arvutis oma programme. Nõnda toimiti hiljutistes rünnakutes mitmete suurettevõtete, sh Google vastu. Teise infoturbefirma McAfee andmetel on seda viga kasutatud vähemalt kolmekümne erineva ettevõtte vastu.
Vea ärakasutamiseks piisab vaid sellest, kui Internet Exploreri kasutaja külastab pahaaimamatult mõnda veebilehte - ta ei pruugi ise ühtegi programmi installeerida ega midagi kahtlast avada. Seejuures ei pruugi veebileht olla ka üldse mitte ebamoraalse või muudmoodi kahtlase sisuga. Nõnda on kasutajal endal peaaegu võimatu ohvriks langemist ennetada.
Mida pahategija "vallutatud" arvutiga ette võtab, sõltub tema eesmärkidest. Arvutit võib kasutada ründes kellegi teise vastu (sh küberrünnakutes). Samahästi võib aga ohvriks ollagi arvuti omanik ise, sest sissetungija saab ligipääsu tema arvutis salvestatud andmetele.
Microsoft on ametlikult soovitanud kasutajatel seada oma Internet Exploreri turvalisusseaded kõige kõrgemale tasemele (seda saab teha näiteks Tools-Internet Options-Security alt), kuid ka see ei välista BSI andmetel vea ärakasutamist (tehes selle siiski mõnevõrra keerulisemaks).
Microsoft ei ole praeguseks veel suutnud antud viga oma brauseris parandada ning ka Secunia hoiatab, et seda viga ekspluateeritakse küberkurjategijate poolt hoolega. Seetõttu soovitabki Saksa infoturbe amet "sinise E-na" tuntud brauserit seniks mitte kasutada.
Kuniks too viga parandatud saab, on heaks alternatiiviks kasvõi vabavaraline brauser Mozilla Firefox. Selle eeliseks on brauserisse sisse-ehitatud uuendusmehhanism, mistõttu kõikvõimalikud veaparandused saavad peale valmimist ka kiiresti kasutajate arvutisse installeeritud ning vigade ärakasutamise oht kurikaelte poolt väheneb tunduvalt.
Selle informatsiooni valguses tuleb ümber lükata ka täna Eesti Päevalehes ilmunud RIA töötaja Hillar Aarelaiu väited, justkui oleksid turvaaugud nii igapäevased, et neile ei pea erilist tähelepanu pöörama.
Küll peaks endale tuhka pähe raputama Microsofti Eesti esindus, kes täiesti avalikult väitis teises täna sel teemal ilmunud artiklis, justkui Internet Exploreri uusimas versioonis nimetatud turvaviga ei esineks ning haavatavad on vaid vana kuuenda versiooni kasutajad. Siinkohal on tegu tõe väänamisega. Microsofti peakorter möönab samuti, et nende teada on seni ära kasutatud vaid neid arvuteid, kus on installeeritud programmi kuues versioon, kuid tunnistab täiesti avalikult, et haavatavad on pea kõik Internet Exploreri kasutuses olevad versioonid (IE6, IE7 ja IE8).
_________________ Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator |
|
Kommentaarid: 465 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
7 :: |
358 |
|
tagasi üles |
|
 |
reints
HV Guru

liitunud: 02.04.2006
|
18.01.2010 21:18:23
|
|
|
Hea et ma juba ammu firefoxi kasutan
_________________ Töö tegi ahvist inimese
Äkki teeb sinust ka  |
|
Kommentaarid: 221 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
203 |
|
tagasi üles |
|
 |
marxveix
HV Guru

liitunud: 01.05.2004
|
18.01.2010 21:24:39
|
|
|
reints kirjutas: |
Hea et ma juba ammu firefoxi kasutan  |
ise küll ie8 peal hetkle, kuid olemas ka firefox + opera
|
|
Kommentaarid: 308 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
2 :: |
269 |
|
tagasi üles |
|
 |
olc
HV Guru

liitunud: 28.11.2001
|
18.01.2010 21:26:28
|
|
|
reints kirjutas: |
Hea et ma juba ammu firefoxi kasutan  |
Aga on kuivem ja muretum tunne ka?
|
|
Kommentaarid: 137 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
125 |
|
tagasi üles |
|
 |
reints
HV Guru

liitunud: 02.04.2006
|
18.01.2010 21:27:08
|
|
|
Täiega
_________________ Töö tegi ahvist inimese
Äkki teeb sinust ka  |
|
Kommentaarid: 221 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
203 |
|
tagasi üles |
|
 |
Platinet
HV kasutaja
liitunud: 07.07.2006
|
18.01.2010 21:33:15
|
|
|
Täpselt nii, IE saast!
|
|
Kommentaarid: 8 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
8 |
|
tagasi üles |
|
 |
R A T
HV veteran

liitunud: 21.04.2004
|
18.01.2010 21:42:36
|
|
|
hehe, ma ei imesta kui meil tööl viimati võrguga toimuvad anomaaliad oleksid läbi ie kuidagi arvuteid nakatanud...
_________________ Jogani pogani pooh |
|
Kommentaarid: 33 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
31 |
|
tagasi üles |
|
 |
-KaUR-
HV kasutaja
liitunud: 14.08.2004
|
|
Kommentaarid: 35 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
31 |
|
tagasi üles |
|
 |
AJ
HV Guru

liitunud: 03.02.2005
|
18.01.2010 23:50:46
|
|
|
Meil kästi tööl just IE peale kolida, kuna osad uued asjad ei tööta millegi muuga.
_________________ Küsige mida tahate, me vastame mida tahame. |
|
Kommentaarid: 37 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
36 |
|
tagasi üles |
|
 |
sant
HV veteran

liitunud: 04.08.2003
|
19.01.2010 00:26:15
|
|
|
tsitaat: |
Internet Explorer kõigis uutes versioonides on ohtlik ja parandamata turvaauk
|
No minuarust on ta seda alati olnud, hea et seda vahel ka inimestele avalikult meelde tuletatakse
Eee... ise ma kasutan kogu aeg ie-d no olen ikka laisk küll mozilla ammu tõmmatud, aga installida ei viitsi
|
|
Kommentaarid: 67 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
60 |
|
tagasi üles |
|
 |
Tomorrow
HV Guru

liitunud: 08.02.2006
|
19.01.2010 01:35:56
|
|
|
olc kirjutas: |
reints kirjutas: |
Hea et ma juba ammu firefoxi kasutan  |
Aga on kuivem ja muretum tunne ka? |
Abso-Fraggin-Luutselt
Kuskil siis läksin üle kui Firefoxist väljas versioon 2.0.1x ja pole enam IE poole tagasi vaadanud.Lisaks IE suht aeglane minu maitse jaoks ja vähekohaldatav.Lisaks veel kohatised turvaprobleemid ja see, et seda uuendatakse nii harva erinevalt teistest suurematest brauseritest.
|
|
Kommentaarid: 92 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
82 |
|
tagasi üles |
|
 |
Fatal1ty
HV kasutaja
liitunud: 01.04.2006
|
19.01.2010 06:15:36
|
|
|
aga samas ennem ei r44gitud midagi sellest varsti selgub et firefox kah saast
_________________ jou mis värk on |
|
Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
19.01.2010 06:24:37
|
|
|
tomorrow kirjutas: |
[...] Lisaks veel kohatised turvaprobleemid ja see, et seda uuendatakse nii harva erinevalt teistest suurematest brauseritest. |
Pole põhjust, kuna IE on ainult "kest" süsteemsetele teekidele ja nende tarvis uuendusi ilmub ju vähemalt kord kuus. M$ lihtsalt ei röögi seda reeglina välja et järjekordne päts on IE kaudu kasutatava augu kinnimätsimiseks. Ja turvaprobleeme on kõigil, k.a. FFil. See millel antud exploit põhineb, Javascript+overflow koostöö, ei ole ka FFil ilmvõimatu. ActiveX'i mittetoetamine, mis ongi kogu FFimaailma turvamulli aluseks, ei puutu antud juhul üldse asjasse
Ise jätkuvalt IE7 peal (8 keerab ühe olulise proge tuksi, seetõttu pole ümber kolinud), DEP on sees (kõigile progedele, mitte ainult Winni komponentidele) ja MSE mässab taustal. Ehk siis tunnen end suht "kuivalt"
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
Juan Pablo
HV veteran
liitunud: 20.11.2005
|
19.01.2010 07:15:26
|
|
|
Häbi häbi häbi MICROSOFT
Õnneks ise opera kasutaja
|
|
Kommentaarid: 33 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
29 |
|
tagasi üles |
|
 |
Mutiq
HV kasutaja
liitunud: 22.04.2004
|
19.01.2010 07:41:38
|
|
|
Ise nagu olen aru saanud, et siin elus on ainult 2 asja kindlad, millegi muu peale kindel olla ei saa
|
|
Kommentaarid: 56 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
53 |
|
tagasi üles |
|
 |
tahanteada
Lõuapoolik

liitunud: 04.04.2003
|
19.01.2010 08:10:38
|
|
|
Igatahes n2itab programm SpyBot selgelt seda, et k6igi kolmega, IE, FF ja Opera, on turvaprobleemid t2iesti olemas. IE ja FF-iga umbes yhepalju ja Operaga veidi v2hem.
Ja seda, et nii Opera kui FF-ga on probleemid, n2itas mo"o"dunud aastal ka see, kui paaniliselt, pidevalt uued, parandatud versioonid, ilmusid.
Mu jooksevad paralleelselt k6ik eespooltoodud 3 ja siis on n2ha ysna h2sti, ykski kolmest pole sellistest turvaprobleemidest 100% puhas.
Postitatud mobile device
|
|
Kommentaarid: 284 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
11 :: |
211 |
|
tagasi üles |
|
 |
alliance
The Transporter
liitunud: 23.11.2004
|
19.01.2010 08:25:44
|
|
|
olc kirjutas: |
reints kirjutas: |
Hea et ma juba ammu firefoxi kasutan  |
Aga on kuivem ja muretum tunne ka? |
Mind ajab juba ainult ie välimus öökima.Pole enam aastaid kasutanud
_________________ --- |
|
Kommentaarid: 531 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
5 :: |
431 |
|
tagasi üles |
|
 |
tahanteada
Lõuapoolik

liitunud: 04.04.2003
|
19.01.2010 09:03:56
|
|
|
Väike OT: Mind ennast huvitab palju rohkem näiteks see, millal maailmas seda julgetakse välja öelda, et viirusetõrjeprogrammid ei kontrolli kõike faile, mis arvutis olemas on. Ning samas osatakse viiruseid, Spy-si, RootKit-e väga hästi peita sellistesse kohtadesse, mida ei kontrollita.
Kui kettal on miljonid objektid ja samas teatavad kõik kuulsad ja vähemkuulsad viirusetõrjed, et nad ketrasid läbi a 20-100 000 objekti, siis ei suudeta mingil juhul üles leida neid peidetud "pahalasi".
-----------------------------------------------------
Seega: seda ma tean, et kusagil IE-s vms. on turvaauk ja et selle kaudu võib mingi "sitikas" läbi pääseda. Samas, kui see "sitikas" on "nutikam, kui teised, vähemnutikad", siis ei suuda reklaamitud puhastusvahendid teda üles leida...
|
|
Kommentaarid: 284 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
11 :: |
211 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
19.01.2010 09:14:10
|
|
|
OT: polegi mingit vajadust kontrollida kõike, vaid just neid kohti kust viiruse leida võib. Ja kui mõni uus pahalane mõnd uut asukohta enda peitmiseks kasutab siis lisatakse see ka AV kontrollitavate paikade nimekirja kui pahalse enda signatuur on lisatud. Teisiti võttes: kui pahalane niikuinii tundmatu on siis mis kasu on failitüübi mida see pahalane ära kasutab kontrollist? Heuristika pole lollikindel ning lihtsalt igaks juhuks hoiatuste loopimisest on, nagu praktika näitab, rohkem kahju kui kasu.
Lisaks peaks enamik AVsid omama sätet mis lubab kõigi failide kontrolli sisse lülitada, see pole reeglina lihtsalt aktiveeritud (F-Protil olid "dumb" ja "collection" resiimid (mis tuleks eraldi parameetritega käivitada), NODil oli IIRC vaikimisi nimekiri laienditest mida mitte kontrollida, ClamAVl vist samamoodi (mis tuleks tühjaks teha), jne). Ka peaks iga AV dokumentatsioonist eraldi üle kontrollima mille kohta ta üldse raporteerib, s.t. see et skänner ütles et kontrolliti vaid 20000 objekti ei tähenda ilmtingimata et kontrolliti ainult 20000 faili, vaid võib vabalt tähendada hoopis seda, et miljoni faili hulgast leiti 20000 mille struktuur oli viiruste poolt rünnatavana tuttav.
_________________ IMO & GPLed
viimati muutis HacaX 19.01.2010 09:19:59, muudetud 2 korda |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
XeStAiSy
Aeg maha 60
liitunud: 12.12.2001
|
19.01.2010 09:17:34
|
|
|
Kuskilt avarustes lugesin, et mingi auk oli ainult winXP ja IE6 peal ja MS soovitas kolida, win vista või win 7 peale.
After Google hack, Microsoft asks users to abandon IE6, XP |
_________________ Punktkeevitus patareidele/akudele. Akutrelli/laptopi/e-bike. PM |
|
Kommentaarid: 12 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
11 |
|
tagasi üles |
|
 |
tahanteada
Lõuapoolik

liitunud: 04.04.2003
|
19.01.2010 10:35:10
|
|
|
Jäi enne lisamata, et usutavalt on palju parem ja kindlam see variant, kui tõsta viirusetõrjeprogrammi Online-skänneri tase Maksimum-tasemele. Tõsi - selle tõstmisega tuleb valmis olla, et kõiksugu info liikumine on aeglasem ning samuti võib esida massilist "tüütavat päringut - et "kas Sa tahad ikka sinna minna ja kas tahad ilmtingimata, et see või teine toiming toimuks või programm töötaks".
|
|
Kommentaarid: 284 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
11 :: |
211 |
|
tagasi üles |
|
 |
mikk36
HV Guru

liitunud: 21.02.2004
|
19.01.2010 11:14:35
|
|
|
Margus kirjutas: |
Kuskilt avarustes lugesin, et mingi auk oli ainult winXP ja IE6 peal ja MS soovitas kolida, win vista või win 7 peale.
After Google hack, Microsoft asks users to abandon IE6, XP |
|
NSR?
|
|
Kommentaarid: 85 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
78 |
|
tagasi üles |
|
 |
XeStAiSy
Aeg maha 60
liitunud: 12.12.2001
|
19.01.2010 11:19:46
|
|
|
mikk36 kirjutas: |
Margus kirjutas: |
Kuskilt avarustes lugesin, et mingi auk oli ainult winXP ja IE6 peal ja MS soovitas kolida, win vista või win 7 peale.
After Google hack, Microsoft asks users to abandon IE6, XP |
|
NSR? |
Mis asi see on
_________________ Punktkeevitus patareidele/akudele. Akutrelli/laptopi/e-bike. PM |
|
Kommentaarid: 12 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
11 |
|
tagasi üles |
|
 |
masterx
HV veteran

liitunud: 21.03.2005
|
19.01.2010 11:27:34
|
|
|
alliance kirjutas: |
olc kirjutas: |
reints kirjutas: |
Hea et ma juba ammu firefoxi kasutan  |
Aga on kuivem ja muretum tunne ka? |
Mind ajab juba ainult ie välimus öökima.Pole enam aastaid kasutanud |
Kui tiinekana ennast väljendada, siis võin sama öelda firefoxi kohta Jääb siis ainult oodata, et ruttu ära lapitakse, ei tahaks nagu IE-s loobuda
|
|
Kommentaarid: 176 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
164 |
|
tagasi üles |
|
 |
sander85
HV kasutaja

liitunud: 30.09.2007
|
19.01.2010 11:33:36
|
|
|
masterx kirjutas: |
Jääb siis ainult oodata, et ruttu ära lapitakse, ei tahaks nagu IE-s loobuda  |
mütsi küll ei söö, aga arvan, et Firefoxi puhul oleks kasutajatele juba uuendus välja pakutud.. see vast ongi kõige suurem ja olulisem vahe.. M$ on oma turvaaukude lappimisega ikka sigaaeglane.. olgu siis auk kui tõsine tahes.. aga noh, õnneks on varsti selle rämpsu turuosa juba mõistlikult väike.. (ainus brauser, mis järjekindlalt turuosa ainult kaotab ja iga kuuga pisut enam )
_________________ Think of how stupid the average person is, and realize half of them are stupider than that.
-- G. Carlin |
|
Kommentaarid: 2 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
2 |
|
tagasi üles |
|
 |
|