Taloussanomat
Lue uutinen mobiilisivustolla
Adobe korjasi kriittisen haavoittuvuuden

Linuxin Flash taipuu hyökkäykseen

Kuva: Niko Jylhä

19.12.2008 15:09 Adoben huippusuositun Flash Player -softan Linux-versio paikattiin kriittisen haavoittuvuuden vuoksi.

Linuxin Flash-softan reikä päästää rikollisen tietokoneelle tihutöitä tekemään, jos hän saa houkutelluksi uhrin lataamaan vaarallisen swf-tiedoston ohjelmistoon.

Haavoittuvuus koskettaa Flash Playerin lisäksi Linuxin Adobe AIRia. Molemmille voi imuroida korjauksen.

Cert-Fi:n mukaan haavoittuvat ohjelmistot ovat:

Adobe Flash Player for Linux 10.0.12.36 edeltäjineen
Adobe Flash Player for Linux 9.0.151.0 edeltäjineen
Adobe AIR 1.1 for Linux beta.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (23)

Huono 0
Linuxin kanssa ei voi tehdä mitään järkevää surffailun ja tekstinkäsittelyn lisäksi, joten eipä se rikollinen sieltä koneelta ainakaan mitään tärkeää löytäisi.
Meina Rähkä
Moni asiantuntematon käyttäjä haukkuu turhaan vistan hitautta. Itse käänsin tänään ensimmäisen kerran vistan kernelin, kääntäminen on nykyaikaiselle koneelle nopea tehtävä, mitä nyt norton, defender ja jokunen pop-up hidastaa.

Notepadia ja komentoriviä tulee käytettyä päivittäin juuri niiden monipuolisuuden takia. Vista käynnistyy nyt alle 15 s., aikaisemmin meni 2 minuuttia (E8400, 2 Gt ram). Hain uusimman vakaan vi$ta-2.6.27.10 kernel-paketin venäläiseltä sivustolta. Myös flash tuntuu toimivan nyt turvallisemmin.

Modeemin jatkuvaa vilkutusta kyllä vähän ihmettelen... Täytyy katsoa ohjekirjasta josko laitteen sisällä pyörii vi$ta ultimate (sitten ei mitään hätää), oli meinaan sen verran kallis (373 €) ja monipuolinen.
vi$tan kernelin kääntäminen
Onneksi on olemassa vielä vaihtoehtoja Linuk$in tilalle! Taattua laatua avoimen lähdekoodin maailmassa. Kannattaa katsoa ottaako halvimman vai maksaako laadusta.
Gernel
Kyse oli siis Adoben Flash ohjelman Linux versiosta, joka ei ole avoin.

Luin jostakin että yli puolet Linux haavoittuvuuksista johtuu suljetuista ohjelmistoista. En tiedä kuinka tarkkaa tietoa, mutta kun ottaa huomioon että varmaan 99% Linux ohjelmista on avoimia...

Anyway, turha syyttää avointa koodia tästä reiästä.
Otus
Ei Linuksia voi syyttää Flashin ongelmista. Yleisestikin ottaen kaikkien sivujen Flash ja Java laajennukset pitäisi kieltää. Webbisivuilla toki Java vielää toimii jotenkuten mutta kun se tuodaan yritysmaailmaan erilaisiin sovelluksiin niin eri javan versioista koostuva sillisalaatti on sellainen että tulee mieleen toive kieltää koko java. Jawa oli aikoinaan hyvä moottoripyörä mutta ohjelmointikieleksi siitä ei vieläkään ole.
Make
Yleisestikin ottaen kaikkien sivujen Flash ja Java laajennukset pitäisi kieltää.

no näytäppä meille esimerkkiä ja pysy jatkossa poissa youtubesta....
nimi
Huono 9
Siis Youtubesta!
Ei tulis mieleenikään vierailla siellä. Täyttä roskaa koko homma.
Virustorjuntaohjelma olis kovilla koko ajan. Ei, ei.
Make
Huono 4
HTML5:n tagi. Uusimmat selaimet tukevat tuota.
hölömölö
Huono 3
jahas, filtterit iski...eli "" tagi.
hölömölö
Sivut: 1 2 3 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Helsingin palvelut saa Google Earthiin

27.05.2009 Helsinki avasi palvelukarttansa tiedot vapaasti käytettäviksi. Esimerkiksi koulut tai terveysasemat saa siirrettyä parilla klikkauksella katseltaviksi Google Mapsissa tai Google Earthissa.

.