Taloussanomat
Lue uutinen mobiilisivustolla
Javascriptin kieltäminen kampittaa tietovarkaan

Mozilla-säätiö neuvoo tukkimaan Firefox-aukot

10.5.2005 19:59 Mozilla Foundation on julkaissut tietoturvavaroituksen kahdesta paikkaamattomasta haavoittuuvuudesta Firefox-selaimessa. Varoituksen mukaan käyttäjien on syytä estää ohjelmien asentaminen www-sivuilta, kunnes korjaus on valmis.

Mozilla Foundationin varoituksessa puhutaan kahdesta haavoittuvuudesta Firefox-selaimessa. Toinen aukko löytyy myös Mozilla Suite -ohjelmistosta.

Vakavampi aukoista altistaa vain Firefoxin ja mahdollistaa komentojen suorittamisen.

Varoituksen mukaan oletusasetuksilla vain Mozilla Foundationin päivityssivut saavat asentaa ohjelmia. Haavoittuvuudelle viikonloppuna julkaistu hyväksikäyttömenetelmä hyödyntää tätä piirrettä.

Mozilla Foundation on muokannut palvelimiaan siten, että näiden sivujen hyödyntämien hyökkäyksessä ei enää onnistu.

Suojatta jäävät edelleen käyttäjät, jotka ovat sallineet ohjelmien asennuksen myös muille sivustoille. Heidän on varoituksen mukaan syytä estää tämä, kunnes päivitetty Firefox 1.0.4 julkaistaan.

Toinen haavoittuvuus löytyy sekä Mozillasta että Firefoxista. Sen avulla hyökkääjä voi varastaa evästeita, tietoja käyttäjästä www-sivulta tai esiintyä käyttäjänä www-sivuilla.

Näiltä suojautuminen onnistuu kieltämällä Javascript-komentosarjojen suorittamisen lähtökohtaisesti kaikilta sivuilta, ja sallimalla sen vain tarpeen mukaan luotetuille sivustoille, varoituksessa opastetaan.

Haavoittuvuudet tulivat julki viime viikonloppuna. Mozillan Bugzilla-ohjelmaan niistä oli raportoitu viikkoa aikaisemmin. Mozilla Foundation on luvannut kiirehtiä päivityksen Firefox-selaimelle.

Ohjelmien asentamisen kieltäminen kaikilta www-sivuilta

Firefox


  1. Valitse "Asetukset" "Työkalut"-valikosta

  2. Valitse "Sivutoiminnot"

  3. Paina "Sallitut sivustot" -nappia" "Salli sivustojen asentaa ohjelmia"-tekstin perässä

  4. Paina "Poista kaikki sivustot

  5. Paina "OK"

Javascript-komentosarjojen kieltäminen

Firefox


  1. Valitse "Asetukset" "Työkalut"-valikosta

  2. Valitse "Sivutoiminnot"

  3. Poista valinta "Salli Javascript

  4. Paina "OK"

Mozilla

  1. Valitse "Preferences" "Edit"-valikosta

  2. Valitse "Advanced"

  3. Valitse "Scripts and Plug-ins"

  4. Poista valinta "Enable Javascript for Navigator"

  5. Paina "OK"

Lähde: Mozilla Foundation Security Advisory 2005-42

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

Elisan Avustaja setvii mobiililaajakaistan ongelmia

27.05.2009 Mobiililaajakaistan ongelmat ovat monille tuttuja, ja nyt Elisa pyrkii hillitsemään soittoja asiakaspalveluun ilmaisella ohjelmistolla.

.