Taloussanomat
Lue uutinen mobiilisivustolla
Otsikkopalkin osoite voidaan väärentää

Windows XP SP2:n ponnahdusikkunoihin ei käy luottaminen

22.2.2005 10:55 Windows XP:n sp2-päivitys estää IE-selainta näyttämästä ponnahdusikkunoita, joiden otsikkopalkki ei ole näkyvissä. Ennen varsinaista otsikkoa palkissa näkyy osoite, joka voidaan kuitenkin väärentää, tietoturvayhtiö Secunia kertoo.

Secunian varoituksen mukaan puutteellisesta kalastelusuojasta raportoi "bitlance winter", joka viime viikolla kertoi myös IE:n ja Outlook Expressin tilarivien (status bar) vastaavasta ongelmasta.

Windows XP:n sp2-päivitys rajoittaa komentosarjoilla käynnistettäviä ponnahdusikkunoita. Ikkunoissa on oltava joko otsikko- tai osoitepalkki näkyvissä. Selain myös liittää otsikkopalkin alkuun aina sivuston osoitteen. Uudistuksien tarkoitus on vaikeuttaa käyttäjien huijaamista väärennetyillä ponnahdusikkunoilla.

"Bitlance winterin" mukaan otsikkopalkissa näkyvä osoite voidaan väärentää. Siksi Secunia neuvookin, että epäluotettavien sivustojen linkkien jäljiltä avautuneisiin ponnahdusikkunoihin ei pidä syöttää luottamuksellisia tietoja.

IE6:n käyttäjät voivat estää ponnahdusikkunoiden avautumisen Windows XP sp2:n pop-up-estolla. Malware.com tosin esitteli jo viime syksynä eston kiertokonstin.

Flopup-demo

VAROITUS!
Linkistä avautuu useita ponnahdusikkunoita. Lisäksi virustorjuntaohjelmat saattavat varoittaa lukuisilla varoituksilla testisivusta.

Linkki flopup-demoon

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.


Kolme vuotta sitten

Intel valottaa palvelinhirmun speksejä

27.05.2009 Intel julkisti eilen illalla uuden Intel Xeon -prosessorin, joka tulee tuotantoon myöhemmin tänä vuonna.

.