Taloussanomat
Lue uutinen mobiilisivustolla
IDefence tarjoaa

Softaa avuksi tiedostomuotojen aukkojahtiin

29.7.2005 14:39 Tietoturvaaja iDefence on julkaissut työkaluja, jotka auttavat paikallistamaan haavoittuvuuksia suosituissa tiedostomuodoissa kuten jpeg- ja gif-kuvaformaateissa.

Aukot liittyvät siihen, kuinka sovellukset käsittelevät tiedostomuotoja, ja jotkut voivat olla vakavia sallien esimerkiksi pc:n kaappauksen kuvaa web-sivulla katseltaessa.

IDefence julkaisi työkalut Black Hat -konferenssin yhteydessä Las Vegasissa. Uutispalvelu News.comin mukaan softat automatisoivat vikojen etsintää, mutta jättävät niiden lopullisen paikantamisen edelleen tutkijan harteille.

- Tutkija ei voi vain painaa nappia haavoittuvuuden löytämiseksi. Softa osoittaa poikkeavuuden, jota hänen on sitten lähdettävä selvittämään, selittää iDefencen laboratorionjohtaja Michael Sutton.

Windowsille tarjotun työkalun nimi on FileFuzz. Linuxille julkaistiin SpikeFile ja NotSpikeFile. Yhtiö tiedostaa, että ohjelmia voi käyttää myös moraalittomasti.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Mainitut yritykset

Kommentoi

Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit.
Lue koko keskusteluetiketti
Varaa oma nimimerkkisi Taloussanomien uutiskommentointiin rekisteröitymällä käyttäjäksi tai kirjaudu sisään.

Rekisteröityminen ja nimimerkin varaus eivät ole pakollisia.

Nimimerkissä saa käyttää ainoastaan kirjaimia ja numeroita. Sen minimimitta on viisi merkkiä ja maksimi kaksikymmentä merkkiä.
Olet kirjautunut sisään, muttet ole vielä valinnut omaa, muille käyttäjille näkyvää nimimerkkiäsi. Varaa nimimerkki omaksesi kirjoittamalla se nimimerkki-kenttään.

Varauksen jälkeen muut eivät voi käyttää nimimerkkiäsi ja se näkyy automaattisesti kaikissa kirjoittamissasi viesteissä.

Huomioithan, ettei nimimerkkiä ei voi muuttaa jälkikäteen.

Nimimerkissä saa käyttää ainoastaan kirjaimia ja numeroita. Sen minimimitta on viisi merkkiä ja maksimi kaksikymmentä merkkiä.

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Tietokoneen ja pelikonsolin voi tilata R-kioskista

22.05.2008 Rautakirja ja TeliaSonera tarjoavat yhteistyössä suomalaisille uuden tavan hankkia kodintekniikkaa. Osapuolet kertovat, että tietokoneita, kameroita, digibokseja ja pelikonsoleita voi käydä tilaamassa lähimmältä R-kioskilta.

.