Taloussanomat
Lue uutinen mobiilisivustolla
Luokittelee oman virheen kriittiseksi

Adoben asennusohjelma ajaa Macin palomuurin alas

21.5.2007 16:50 Graafisen alan ohjelmistojätti Adobe varoittaa, että sen Version Cue CS3 -palvelinohjelmiston asennusohjelma kytkee Mac Os X:n palomuurin pois päältä.

Adoben Creative Suite 3 Design Premium, Standard, Web Premium ja Web Standard -paketeissa mukana tulevan Version Cue CS3 Server -ohjelmiston asentaminen Mac Os X -käyttöjärjestelmään saattaa kytkeä käyttöjärjestelmän oman palomuurin pois käytöstä. Tämä saattaa tarjota hyökkääjille mahdollisen aukon kohdekoneeseen.

Vika johtuu ohjelman asennusohjelmasta, joka kytkee käyttöjärjestelmän palomuurin asennuksen ajaksi pois päältä, mutta ei selviäkään sen takaisinkytkemisestä. Asennusohjelma asettaa palvelinohjelmiston käyttämään tcp-portteja 3703, 3704, 50900 ja 50901. Muutosten teko vaatisi palomuurin uudelleenkäynnistystä.


Asennusohjelman mokan pystyy itse korjaamaan kytkemällä palomuurin itse päälle Järjestelmäasetuksista, Adobe muistuttaa.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Mainitut yritykset

Kommentit (12)

Huono 0
Graafisen alan ohjelmistojätti Adobe varoittaa, että sen Version Cue CS3 -palvelinohjelmiston asennusohjelma kytkee Mac Os X:n palomuurin pois päältä.
Digitoday
Huono 0
Ai Macin palomuuri on niin hieno ettei siihen voi tehdä lennossa muutoksia? Vai lieneekö kenties kyse Adoben jatkuvasta kädettömyydestä taas vaihteeksi. Kyllä ne osaa.
-
Huono 0
Mäkin muuri ei tue uPnP:tä ... tekniikka on antiikkista muutenkin tuossa softamuurissa verratuna muiden uusien käyttisten softapalomuureihin.
SteveZobs
Huono 0
Itse en laskisi työaseman suojausta ulkopuolisesta verkosta käyttiksen softapalomuurin varaan, vaikka kyseessä olisikin mäkki. Toki mäkin palomuuriin voi tehdä lennosta muutoksia, tämä onnistuu vaikka komentoriviltä ipfw -komennolla, tuttu xBSD -ympäristöistä. Tätä en ehkä sanoisi antiikkiseksi, vaikka onkin kenties ensimmäisiä "softa"-palomuureja. Samalla systeemillä onnistuu myös traffic shaping ja kaikenmaailman nattaukset jne. Normi OS X:n graafisesta palomuurin configuroinnista ei hirveästi löydy säätelyitä, toki perus stealth-modet saa päälle jne. Serveri -versiossa on tietenkin monipuolisemmat säätömahdollisuudet, mutta samat systeemit voi tehdä tavallisellakin työasemalla komentoriviltä.

Enkä oikein ymmärrä, miksi työaseman palomuurin pitäisi UPnP:tä tukea, mitä se nyt tässä tapauksessa auttaa? Tai mitä hyötyä siitä on ylipäätään työseman palomuurissa? Mäkissä on toki monia muita ohjelmia, jotka UPnP:tä käyttävät, iTunes, iChat jne.
SysOp
Huono 0
Ai, tarviiko tietokone johon ei ole viruksia palomuurin...
Omppula
Huono 0
EIpä muuten itunes ja ichat tue upnp:tä, vaan bonjouria/rendervouta/zeroconffia. Upnp on M$:n pallipääkikkailuja.
Bong
Huono 0
Ai, tarviiko tietokone johon ei ole viruksia palomuurin...

Mistä lähtien palomuuri on ollut viruksia estämässä?
Eiköhän viruksia varten ole omat softansa.

Itse ainakin miellän, että palomuuri estää enemmänkin ulkopuolisia hyökkäyksiä koneelle joita macciinkin on tehty ja tehdään.

Huono 0
Kyllähän se palomuuri estää viruksiakin, zombikoneet paukuttaa parin minuutin välein windowsin tiedostonjaon porttia. Jos se sattuu olemaan auki, niin heti on oma kone zombina paukuttamassa muiden koneiden portteja, lähettäen spammia tai järjestämässä DoS:ja.
Kaksinaista piippua
Huono 0
Ja se johtuu puhtaasti Windowsin RPC-, LSASS- ja muista rei'istä bugisessa käyttiksessä.
Jep
Huono 0
Kyllähän se palomuuri estää viruksiakin, zombikoneet paukuttaa parin minuutin välein windowsin tiedostonjaon porttia. Jos se sattuu olemaan auki, niin heti on oma kone zombina paukuttamassa muiden koneiden portteja, lähettäen spammia tai järjestämässä DoS:ja.

Justjustjoo. Olenpahan tehnyt ihan empiiristäkin tutkimusta tästä, oletko sinä? Kone ilman mitään suojauksia verkossa kuukauden, eikä yhtään tuholaista tai luvatonta liikennettä ulospäin. Hupsista. Yritätkö uudelleen vai onko minulla vain hyvä säkä ja sinulla huono?
jep
Sivut: 1 2 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Intel investoi 7 miljardia

11.02.2009 Intel aikoo investoida seuraavan kahden vuoden kuluessa 7 miljardia dollaria tehtaisiinsa Yhdysvalloissa.

.