Käytä Firefox:a, IE saastuu

  • Viestiketjun aloittaja Viestiketjun aloittaja Miguel
  • Aloituspäivämäärä Aloituspäivämäärä
Selain kysyy käyttäjän lupaa troijalaissovelman suorittamiselle. Kyllä-vastaus lataa tietokoneelle Win32-exe-troijalaisen, joka lataa edelleen koneelle lukuisia vakoilu- ja mainosohjelmia.

Jos tuohon vastaan kyllä, niin hieman kärjistetysti vois melkein sanoa, että on kyllä viruksensa ansainnutkin :doubtful:
 
OoPee sanoi:
Jos tuohon vastaan kyllä, niin hieman kärjistetysti vois melkein sanoa, että on kyllä viruksensa ansainnutkin :doubtful:

- Jos nettisivulla kysytään suoritetaanko Java-sovelma, eikä tarkoitus ole Java-sovelluksia suorittaa, vastaa ei, Niemelä ohjeistaa.


Ja moni käyttäjä osaakin vastata näihin kysymyksiin oikein. :rolleyes:
 
ml sanoi:
Ja moni käyttäjä osaakin vastata näihin kysymyksiin oikein. :rolleyes:

Kieltämättä totta. Mutta olen mä Firefoxillakin saannu ruudulle kysymyksen, että haluatko suorittaa ko. java-ohjelman ja nimenomaan siis kyseessä oli just tommonen sivu, josta taatusti olis tullu joku xxx-toolbar koneelle.
 
Sain tänää säädettyä FireFoxin haluamakseni :thumbup:
 
Mitäs tämä sitten tarkoittaa?

Mozillan selaimet olivat Exploreria reikäisempiä

MikroPC.net - ti 22.3.2005 klo 6:11

Avoimeen lähdekoodiin pohjautuvien Mozilla Foundationin internetselaimien suosio houkuttelee tietoturva-aukkojen etsijöitä. Mozilla- ja Firefox-selaimista löytyi viime vuoden heinä-joulukuussa yhteensä enemmän reikiä kuin Microsoftin Internet Explorerista. Asiasta kertoi tietoturvayhtiö Symantec.

Mozillan selaimista löytyi 21 ja IE:stä 13 aukkoa. Mozillan ongelmista 11 oli erittäin vakavia, kun Microsoftin tuotteessa vastaava luku oli yhdeksän. Avoimeen lähdekoodiin pohjautuvat selaimet paikattiin Redmondin jättiläistä nopeammin, sillä Mozillan selaimet saivat korjaussarjansa keskimäärin 26 päivässä, kun Microsoftilta paikkaamiseen kului keskimäärin 43 päivää.

Symantecin mukaan Firefoxin huolet eivät ainakaan hellitä tulevaisuudessa, mikäli selaimen suosio kasvaa. "Troijalaisia ja matoja kehittävät henkilöt yrittävät saada tuotoksilleen mahdollisimman laajan purupinnan", Symantecin kehitysjohtaja Alfred Huger pohtii.

Vuodesta 1997 alkaen Symantec on laskenut IE:lle yhteensä 313 haavoittuvuutta. Mozillan selaimista aukkoja on löytynyt vajaa sata. IDG
Pitääkös tässä kohta huolestua?
 
Olga sanoi:
Mitäs tämä sitten tarkoittaa?
Se tarkoittaa juuri sitä että reikiä haetaan niistä tuotteista joita ihmiset käyttävät. Tulikettu näytti hetken hyvältä. Nyt kun miljoonat ihmiset ovat sen asentaneet, alkavat hakkerit etsiä siitä reikiä. Ja niitähän löytyy........
 
Törni sanoi:
Se tarkoittaa juuri sitä että reikiä haetaan niistä tuotteista joita ihmiset käyttävät. Tulikettu näytti hetken hyvältä. Nyt kun miljoonat ihmiset ovat sen asentaneet, alkavat hakkerit etsiä siitä reikiä. Ja niitähän löytyy........

Niin löytyy valitettavasti. Duunikaveri sai (oman väittämänsä mukaan) duunikoneeseensa viruksen surffaamalla "väärälle" sivulle Firefoxin (1.0.1) kanssa.

Kyseessä oli joku noista astalavistan tarjoamista sivuista. En tiedä mikä.
 
Mitäs tämä sitten tarkoittaa?

www.sektori.com

Vakavia haavoittuvuuksia Opera 7 -selaimessa

Opera 7 -selaimesta on löytynyt viisi haavoittuvuutta, joista kolmea pidetään vakavana. Israelilaisen GreyMagic Software -tietoturvayhtiön löytämät haavoittuvuudet liittyvät Opera-selaimen JavaScript-konsoliin. Käyttämällä haavoittuvuuksia hyväkseen kräkkerit voivat listata hakemistojen sisältöjä sekä lukea tiedostoja käyttäjän koneelta. Haavoittuvuuksiin ei vielä ole saatavilla korjausta, mutta JavaScript-tuen kääntäminen pois päältä tukkii neljä tietoturva-aukkoa. Viidennenkin haavoittuvuuden voi korjata itse tekemällä tarvittavat asetusmuutokset GreyMagicin julkaiseman ohjeen mukaan.
 
Entäs tämä?

CERT-FI varoitus 28/2004

24.3.2005

HAAVOITTUVUUS MOZILLA, FIREFOX JA THUNDERBIRD -OHJELMISTOISSA

Mozilla, Firefox ja Thunderbird -ohjelmistoista on löydetty
GIF-kuvatiedostojen käsittelyyn liittyvä haavoittuvuus.

Löydetty haavoittuvuus on GIF-kuvatiedostojen käsittelyssä
tapahtuva puskuriylivuoto. Haavoittuvuutta voidaan
hyväksikäyttää houkuttelemalla käyttäjä tietyllä tavalla
muokatun GIF-kuvatiedoston sisältävälle www-sivustolle tai
avaamaan tiedoston sisältävä sähköpostiviesti. Haavoittuvuutta
hyväksikäyttämällä hyökkääjän voi olla mahdollista suorittaa
kohdejärjestelmässä omia komentojaan.
Tuohon taisi tulla tänä aamuna jo paikka?
 
Kohta kaikki petterijärviset opastavat ihmisiä käyttämään IE:tä, koska se on turvallisempi kuin muut selaimet.
 
No vaikka se oiskin turvallisuudeltaan samaa tasoa, ni aika perseestä se on näin muutenkin. :) Tabit oli varmaan aikoinaan (5 vuotta sitten? evm) yksi suurimmista syistä miksi siirryin Operaan. Eipä näy vieläkään niitä IE:ssä. Ehkä jollain pluginillä saattaa ne jopa saadakin, mut eipä oo kiinnostusta kauheesti asennella jälkiasennustavaraa. :rolleyes:
 
Se hyvä puoli näissä jutskissa on, että MS saa hieman painetta kehittää vermeitään paremmiksi.
 
Ylös