Taloussanomat
Lue uutinen mobiilisivustolla
Paikkasi kriittisen aukon

Adobe hoputtaa korjaamaan Flashin

Kyse on puskurin ylivuotovirheestä.

26.2.2009 09:37 Adobe kertoo paikanneensa Flash-toisto-ohjelmistostaan potentiaalisen haavoittuvuuden, jolla tietokone voi joutua hyökkääjän hallintaan. Aukko on kriittinen.

Mistään hyökkäyksistä haavoittuvuutta kohtaan ei ollut puhetta. Mutta Adobe korostaa ongelman olevan kriittinen. Haavoittuvuus koskee Flash Player -ohjelmiston versiota 10.0.12.36 ja sitä vanhempia versioita.

Haavoittuvuutta voi käyttää hyväksi, jos käyttäjä avaa hyökkäystarkoituksessa tehdyn swf-tiedoston, Cert-Fi mainitsee. Uhka koskee Flash Player 10.x - ja Flash Player 9.x -ohjelmistoja. Adobe suosittelee päivittämään versioon 10.0.22.87 tai 9.0.159.0, joista on putsattu muitakin aukkoja.

Adobella on Flash-aukon lisäksi kiirettä Reader- ja Acrobat-ohjelmistojensa vakavan haavoittuvuuden kanssa. Korjausta ei vielä ole, mutta hyökkäykset ovat käynnissä.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (11)

Huono 0
Applen pitäisi ostaa tuo Adobe pois. Se maksaisi tuommoisen 10 miljardia dollaria ja Applellä olisi siihen sopivasti käteistä.
Adobe veks.
Enpä ole tarvinnut tuota Adoben Flashiä tietokoneiden koko käyttöaikana (yli 10 v, nyt kolmas tietokone käytössä).
Ei kaikkia mahdollisia sovelluksia tarvitse ottaa käyttöön.
Terveen tietokoneen omistaja
Mikään ei v*tuta niin paljon kuin puolipakolliset (youtube, monet muut sivustot, jne), hitaat, suljetut koneentahmaajat, joita pitää vielä olla jatkuvasti päivittämässä.
prkl
Enpä ole tarvinnut tuota Adoben Flashiä tietokoneiden koko käyttöaikana (yli 10 v, nyt kolmas tietokone käytössä).
Ei kaikkia mahdollisia sovelluksia tarvitse ottaa käyttöön.

Ja nettiselaimenakin käytät varmaan Lynxiä?

Hyvin toimii netti, hyvä on, oikein hyvä, junalla menee netti, aina ajoissa asemalle, hyvin on hyvä. ;)
Lääkkeet!
"Mikään ei v*tuta niin paljon kuin puolipakolliset (youtube, monet muut sivustot, jne), hitaat, suljetut koneentahmaajat, joita pitää vielä olla jatkuvasti päivittämässä"

Näin on ja siksi mm. Mozillaan on olemassa NoScript -niminen plugin joka estää oletuksena mm. Javan, javascriptin, flashin, silverlightin jne. toiminnan, ja antaa käyttäjän itse valita millä sivustoilla ko. kilkkeitä ajetaan - Suosittelen kokeilemaan
J-P Laine
Huono 4
[mainos]
Sama blokkaushomma löytyy myös Opera:sta. (Site Preferences) On muuten vähän monipuolisempi kuin NoScript-plugin. Käyttö: JS/flash/muut pois päältä oletuksena ja sitten vain nettisivukohtaisesti päälle jos tarvitsee jotain.

Itse olen vielä kustomoinut Operaa niin, että mulla on "enable JS" & "enable plug-ins" "rastiruutuun" boxit status barissa.. niitä saitteja varten joilla käyn kerran ja jotka vaativat JS/Flash-roskaa. Saa nopeasti päälle väliaikaisesti.. kätevää.

Muutenkin Opera on mahtava, tälläkin hetkellä about vajaa 100 tabia auki (4:ssä eri ikkunassa) ja muistinkulutus on alhaista (tuohon tabien määrään nähden). FF:han on selvästi surkeampi tässä suhteessa.. hevidutyusereille Opera on kuin taivaan lahja.

Aamen. :)
[/mainos]
I heart Opera
Huono 0
Itsellä pääsi tarttumaan tuo, se veti koneen täysin jurriin, järjestelmänpalautus ja uusimman flashin asennus, thats it. Suosittelen päivittämään.
BLah
[mainos]
Sama blokkaushomma löytyy myös Opera:sta. (Site Preferences) On muuten vähän monipuolisempi kuin NoScript-plugin. Käyttö: JS/flash/muut pois päältä oletuksena ja sitten vain nettisivukohtaisesti päälle jos tarvitsee jotain.

Itse olen vielä kustomoinut Operaa niin, että mulla on "enable JS" & "enable plug-ins" "rastiruutuun" boxit status barissa.. niitä saitteja varten joilla käyn kerran ja jotka vaativat JS/Flash-roskaa. Saa nopeasti päälle väliaikaisesti.. kätevää.

Muutenkin Opera on mahtava, tälläkin hetkellä about vajaa 100 tabia auki (4:ssä eri ikkunassa) ja muistinkulutus on alhaista (tuohon tabien määrään nähden). FF:han on selvästi surkeampi tässä suhteessa.. hevidutyusereille Opera on kuin taivaan lahja.

Aamen. :)
[/mainos]

Väärin, ja väärin.

NoScript mahdollistaa Javascriptin estämisen domain-kohtaisesti (täysi domain), ja antaa mahdollisuuden sallia tai estää lisäosia neljässä ryhmässä: Java, Flash, Silverlight, Muut. Lisäksi se antaa mahdollisuuden IFRAME:jen estoon ja tarjoaa suojan Clickjackingia, XSS- ja JAR-hyökkäyksiä vastaan.

NoScript tukee myös väliaikaisia oikeuksia.

+

Firefox 3 (ei siis pelkästään 3.1) voittaa Operan muistinkulutuksessa milloin tahansa. Se paitsi käyttää vähemmän muistia, myös vapauttaa sitä nopeammin kun sitä ei enää tarvita. Firefox 2:n muistinkulutus on historiaa, vaikkei sekään usiden gigatavujen muistimäärillä koskaan oikeasti muodostunut ongelmaksi - korkeintaan viallisten liitännäisten kanssa.
Ignorance is Strength?
Huono 0
@Ignorance is Strength?:

Et ole tainnut tutustua Operan "Site Preferences"-featureen kun moista roskaa höpötät ja rivien välistä väität, että Opera ei moiseen kykene (tai enempään). FUD. Plain and simple.

Operan muistinkulutus kun on auki todella paljon (ikkunoita ja) tabeja, on parasta mitä on tarjolla.
Huono 1
Ei Operan muistinkulutus suhteessakaan parane mitenkään ylimäärästä tabeja tai muuta. Bloat = bloat.
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

USA:n ilmailulaitoksen palvelin murrettiin

11.02.2009 Yhdysvaltain ilmailulaitos Federal Aviation Administration kertoo, että sen tietojärjestelmiin murtauduttiin viime viikolla. Seurauksena 45 000:n hengen tietoturva on vaarantunut.

.