Windowsille uusia päivityksiä ja matoja

weicco 12:07 10.2.05

Windows XP:lle ilmestyi kasa uusia päivityksiä. Päivitykset löytyvät Winupdate:sta. Samalla ilmestyi uusi mato, joka käyttää hyväkseen Windows Media Playerin, MSN Messengerin ja Windows Messengerin PNG haavoittuvuutta. Päivityspaketin pitäisi korjata tämä aukko, joten sen asentaminen on ehdottoman suositeltavaa.

Norrit 22:09 11.2.05 
Kuinkahan moni noista päivityksistä on täysin turhia, jos ei käytä IE:tä webbiselailussa, MSN:ää, Winkun omaa palomuuria tai tuota Media Pleijeriä, kuten minä esimerkiksi en käytä enkä tule käyttämään, paitsi tuota M.Player:iä
Chrysalid 12:50 12.2.05 
No noita käyttävät ne, joille koneen sielunelämä on täyttä hepreaa ja tietävät sen verran että nettiin pääsee klikkaamalla sitä sinistä E:tä. Ja juuri tuollaisiin käyttäjiin kuvaexploitteja jne. levittävät hakkerit iskevät. Ja nettiin ilmestyy lisää zombiekoneita. Windows XP on muutenkin kuin seula. Mutta tilannehan korjaantuu käyttämällä ahkerasti IE:n sijasta muita selaimia ja kiinnittämällä huomiota tietoturvaan yleensäkin. Itse esim. vainoharhaisena tutkiskelen koneeni muodostamia TCP ja UDP- yhteyksiä irc-bottien varalta.

Esko 19:57 12.2.05 
Chrysalid, vainoharhaisuus on aina mukava luonteenpiirre, mutta kait olet tietoinen Firefoxin spywareista? (yksihän niitä kait vasta on...vai kolmeko, hmm).
weicco 21:31 12.2.05 
Eipäs levitetä sitä FUD:ia siellä. Yhdelläkään minun XP koneella tai muullakaan Windows koneella ei ole ollut ensimmäistäkään matoa tai virusta. Spywarea toki tulee, jos asentaa jotain epämääräistä, mutta sen jälkeen ajetaan tietysti Adawarea ja Spybottia sekä nyt tätä MS:n omaa työkalua.
uffis 12:52 13.2.05 
Mitä spywarea Firefoxille on löytynyt?
Chrysalid 13:07 13.2.05 
Kyllä Firefox välillä ihan tavallisia tracking cookieita hyväksyy, mutta muuta en ole ainakaan huomannut. Sinänsä ihan hyvä, Firefoxhan estää myös kaiken maailman xxxtoolbar-activex-thingieiden asentamisen koneelle oletuksena.
weicco 09:38 15.2.05 
Siitä vaan tutkimaan http://secunia.com/product/4227/. Se mato oli muistaakseni vasta proof-of-concept asteella, mutta täysin toimiva silti.
editoitu: 12:28 15.2.05
Ztane 12:24 15.2.05 
weicco 13:22 15.2.05 
Sanoinkin, että se on proof-of-concept. Ilmeisesti Secunia ei ole julkaissut sitä sen takia.

Katso myös näitä kuvia:

http://secunia.com/graph/?type=sol&period=all&prod=11 http://secunia.com/graph/?type=sol&period=all&prod=4227
Chrysalid 17:43 15.2.05 
No ajatus oli vain tuoda esille se että Firefoxille on kehitetty näitä exploitteja PALJON VÄHEMMÄN kuin IE:lle, joka itsessäänkin taitaa olla yksi iso tietoturva-aukko.
weicco 19:11 15.2.05 
Oliko ajatus myös, että FF käyttäjiä on myös vähemmän? Fordeilla ajetaan enemmän kolareita kuin Ferrareilla -> Fordit ovat parempia autoja.
JooPa1 22:38 15.2.05 
Tunnen koneeni sielunelämää jonkin verran. Osaan käyttää Linuxia (asennettu Windowsin rinnalle) ja Firefoxikin on asennettu. En kuitenkaan käytä Linuxia juuri ollenkaan enkä Firefoxiakaan, vaan käytän Windowsia ja IE:tä. Ai miksi? Windowsissa syynä on helppous ja ohjelmien saatavuus, IE:ssä se että joka ikinen internetin ihmekoodivirityksellinen sivukin näkyy suht kunnolla. Ja kun tuntee koneensa sielunelämää, ei tarvitse käyttääkään mitään muuta.
Norrit 08:15 16.2.05 
Eikö IE:n turvattomuus perustu paljolti siihen, että se on melko kiinteä osa käyttöjärjestelmää. Luulisi olevan helpompi tehdä tuollaiselle alustalle paljon haitallisempia koodeja kuin jollain toiselle selaimelle, joka on täysin itsenäinen ohjelma.
weicco 08:47 16.2.05 
Mitenkäs se vaikuttaisi asiaan? Samalla tavalla niitä puskureita pitää ylivuotaa, oli ohjelma osa mitä tahansa. Ja samahan se mistä ohjelmasta käyttäjät tulevat sisään, kun lähes jokainen (mutu) ajaa Windowsia admin-oikeuksilla. Sanoisin vain, että ei pidä tuudittautua väärään turvallisuuteen pelkästään sen takia, että joku Secunia ei ole löytänyt FF:stä niin montaa reikää tai että se on open-sourcea (joka ei todellakaan poista automaattisesti bugeja ohjelmista).
coaster 10:33 16.2.05 
Just
Se nyt on ihan selvä että ohjelmissa on bugeja, jos nyt ei ihan "Hello World":ssa.
Ja mitä enemmän käyttäjiä ohjelmalla on sitä enemmän löydetään bugeja, koska "testaajia" on enemmän.

Nyt kun on puhuttu FireFoxista, niin itse käytän sitä koska se on nopeampi ja jotenkin kevyempi, kuin IE, muuten käyttäisin varmaan vieläkin IE:tä.

Tää on taas mennyt siihen iän ikuiseen opensource vs microsoft. Terveellä järjellä poistettaisiin >60% viruksista ja madoista...
editoitu: 11:26 16.2.05
Ztane 11:26 16.2.05 
IEn suurin ongelma on siinä että sillä voi skriptata activex-komponentteja käyttäen. kaikkia ocxiä taas ei oo ihan koodattu tietoturva mielessä. Totta kai activex:n pystyy disabloimaan, mutta useammin kuin kerran on osotettu että IE:n zone-pohjaset chekit pystyy kiertään, eli activex:t pitää kiertää kaikilta zoneilta... mistä taas tulee pienonen murheenkryyni ja IE kovasti menettää etumatkaansa firefoxiin...
editoitu: 18:29 16.2.05
Antti 18:06 16.2.05 
No, menin lataamaan tuon päivityksen.
Käynnistin koneen uudestaan ja satuin huomaamaan, että näyttöni resoluutio oli tipahtanut 640x480 tasolle. Ja värien määräkin oli huikeat 16kpl.

Jouduimpa sitten poistamaan ja asentamaan näytönohjaimen ajurit uudestaan.
weicco 19:33 16.2.05 
Kannattaa varmaan tehdä valitus näytönohjaimen valmistajalle.
Norrit 10:27 17.2.05 
Kaksois-W 08:12 18.2.05 
Tossa activex:n estämisessäkin on se ongelma, et jos activex on estetty ja menee sivulle, jossa sitä käytetään, niin tulee ruutuun ikkuna "Sivusto ei näy oiken, kun activex on estetty" tms. ikkuna. Ärsyttävää.
weicco 09:20 18.2.05 
Uudessa IE:ssä tulee se keltainen palkki ylälaitaan, joka varoittaa sivustolla olevista ActiveX komponenteista ja kysyy saadaanko ne suorittaa.
ajv 13:59 18.2.05 
Chrysalid kirjoitti:
No ajatus oli vain tuoda esille se että Firefoxille on kehitetty näitä exploitteja PALJON VÄHEMMÄN kuin IE:lle, joka itsessäänkin taitaa olla yksi iso tietoturva-aukko.
Kuulemma tuosta tietoturva-aukosta on löytynyt jopa internet-selain :)
editoitu: 20:01 18.2.05
Juice_ 19:59 18.2.05 
Coaster kirjoitti:
Terveellä järjellä poistettaisiin >60% viruksista ja madoista...

Yhdessä olemme voima. Jankuta jokaiselle vastaantulijalle, että Firefox, Thunderbird, Open Source. Pikkuhiljaa maailma muuttuu, Eskoseni.
tsuriga 01:07 19.2.05 
Ei kiitos, pitäisi taas ettiä uusi selain, jolle exploitteja ei massatuoteta.
IpppE 18:30 2.3.05 
IE on tietoturva-aukko...
weicco 18:32 2.3.05 
Tuo on niin vanha vitsi, että tuohon ei jaksa edes lähteä mukaan.
irtepnet 17:19 5.3.05 
Onneksi tiedän nyt tietoturvasta enemmän! Ajatella että vielä reilut 2vuotta sitten koneelleni pääsivät kaikki hakkerit ja viruksia ja matoja oli pilvinpimein... Onneksi nykyään koneellani ei ole yhtään virusta, troijalaista matoa tai mitään muutakaan paskaa...
Runoltaja 22:53 6.3.05 
Pöh olin vanhasta muistista syöksymässä windows updateen, mutta sitten muistinkin että käytän linuxia... hö täytyy keksiä uusi neuroosi ;-)
Semtex 15:56 18.3.05 
irtepnet kirjoitti:
Onneksi tiedän nyt tietoturvasta enemmän! Ajatella että vielä reilut 2vuotta sitten koneelleni pääsivät kaikki hakkerit ja viruksia ja matoja oli pilvinpimein... Onneksi nykyään koneellani ei ole yhtään virusta, troijalaista matoa tai mitään muutakaan paskaa...


tai sitten ne on vaan niin hyvin piiloutunu ettet huomaa ;)

no ei....
mut monelle on käynyt silleen et sanoo et ei oo koskaan ollu mitää virusta yms yms yms jne jne koneella
ja sit ku päräyttää virustutkan/spywaretuhoojan käyntii nii
ooh aaah 275 vakavaa ongelmaa ja 1322 saastunutta tiedostoa löytyy
puhumattakaan ringapå-ohjelmista ja spywaresta.