Taloussanomat
Lue uutinen mobiilisivustolla
Vanha Safari kannattaa päivittää pian uuteen

Safari-surffauksen 50 vaaraa

Safari 4 -selaimessa voi sivustoja selata muun muassa iTunesista tutulla Cover Flow -näkymällä.
Kuva: Apple

9.6.2009 16:04 Apple julkisti iPhone 3GS:n, kannettavien ja Snow Leopard -käyttöjärjestelmän ohessa myös uuden Safari 4 -selaimen. Uusi selain paikkaa 50 Safari 3 -selaimen haavoittuvuutta.

Apple kertoo Safari 4 -selaimen olevan nopeampi kuin kilpailevat Internet Explorer 8 - ja Firefox 3 -selaimet. Yhtiön mukaan uusi selain ajaa JavaScript -koodia 4,5 kertaa nopeammin kuin vanha Safari 3 -selain.

Safari oli nopea myös Futuremarkin selaintestissä.

Vähemmän meteliä Apple piti kuitenkin siitä, että Safari 3 -selaimessa on yli 50 tietoturvahaavoittuvuutta, jotka on uudessa versiossa paikattu. 50 on kova luku, kun ajattelee, että nämä haavoittuvuudet löytyivät vain yhdestä ohjelmasta.

Suurin osa korjauksista koski Applen WebKit -alustaa, jota myös monet muut Mac-ohjelmat käyttävät html-muotoillun sisällön esittämiseen.

Tietoturvayhtiö Integonin mukaan Apple ei kuitenkaan vieläkään korjannut haavoittuvuutta, joka löytyy Mac OS X:ssä käytetystä Java-versiosta. Haavoittuvuus altistaa Mac-koneet "drive-by" -hyökkäyksille eli tietokone voi saada haittaohjelman tai viruksen vain vierailemalla saastuneella verkkosivulla.

Safari 4 -selaimen voi päivittää Applen verkkosivuilta.


Jutun kirjoitti: Perttu Pitkänen

Perttu Pitkänen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (34)

Huono 0
mitä ne holet muka haittaa? Eihän Appeen ole haittaohjelmia? Eikä kukaan edes yritä noita aukkoja käyttää hyväksi?
Pelkkää sensaatiohakuista uutisointia tämmöinen.
eiks vain?
mitä sitten?
Entäs muut khtml-pohjaiset selaimet? Safari only?
kiinnostunut
Huomio apple-fanit! MIettikää, 50 aukkoa! Tuo on aivan uskomaton määrä! Anteeksiantamatonta! Ja miettikää että tuo 50 aukkoa löytyi suurelta osin yhdestä ainoasta komponentista jota käyttää moni muukin apple-softa. Miettikää jos joku oikeasti haluaisi hyökätä mac-koneita vastaan.

Linux ja win-puoli ovat jo tämän kokeneet. Eli mitä enemmän käyttäjiä, sitä hanakammin niitä aukkoja löytyy. Apple ei vaan halua oppia ja tässä on tulos. Olen puhunut applen aukoista viimeiset 3v ja täytyy sanoa että olin väärässä. Ennustin nimittäin 3-4 kertaa pienempiä aukkomääriä kuin mikä on ollut todellisuus.

Applen tietoturvan takia en suosittele maccia yhteenkään firmaan jossa käsitellään salaista tietoa. Heti kun apple ottaa lusikan kauniiseen käteen ja julkaisee polun jonka avulla päästään tietoturvallisempaan suuntaan niin katsotaan. Sen jälkeen aletaan seuraamaan miten tuo suunnitelma toteutuu käytännössä. Win ja linux-puolella moisia on tehty ja 5v käyrät ovat kaunista katsottavaa.
En suosittele macceja
50 haavoittuvuutta Safari 3 -selaimessa? Hah, aika hyvin vedetty. Pitää ihan nostaa hattua Applelle.
Safari 3 toimi tosi hyvin eikä "reikiin" porautujia näkynyt. Nytpä tästä sitten Safari 4:n reikiin perehtymään. Saapa nähdä koska Vista paikkaa tiedossa olevat 89 turvallisuusongelmaa siis aukkoa!!!
H2O
Safari 3 toimi tosi hyvin eikä "reikiin" porautujia näkynyt. Nytpä tästä sitten Safari 4:n reikiin perehtymään. Saapa nähdä koska Vista paikkaa tiedossa olevat 89 turvallisuusongelmaa siis aukkoa!!!

Yleesähän käyttäjä ei edes huomaa että koneelle on tunkeuduttu. Vain huonot kräkkekit jää kiinni.
Persus Maximus
Käyttäisitte enemmän aikaa finnien puristeluun kuin tähän "asiantuntija" kommentointiin apple versus microsoft niin ehkä maailma SITTEN pelastuisi 8)
Ihme porukkaa
"...50 on kova luku, kun ajattelee, että nämä haavoittuvuudet löytyivät vain yhdestä ohjelmasta..."

Paljonkos näitä on löytynyt ajan saatossa eri M$-selaimista...500-5000?
Plaaaaah!!!
"...50 on kova luku, kun ajattelee, että nämä haavoittuvuudet löytyivät vain yhdestä ohjelmasta..."

Paljonkos näitä on löytynyt ajan saatossa eri M$-selaimista...500-5000?

Mut Safari 3:ssa on 50 haavoittuvuutta, jotka on paikattu vasta Safari 4:ssa... peelottavaa.
EIIE
Entäs muut khtml-pohjaiset selaimet? Safari only?
WebKit ei ole KHTML eikä KHTML ole WebKit. Ne ovat kaksi eri asiaa. KDE:ssäkin on nykyään molemmat ja on vain ajan kysymys, koska Konqueror siirretään käyttämään WebKitiä.

Eikä 50 paikattua reikää ole mitään. Microsoft paikkaa vuosittain enemmän aukkoja jokaisesta massasoftastaan (Office, Media Player, IE, Outlook... on kai niitä muitakin).
Sivut: 1 2 3 4 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Turvaekspertti keplotteli kyberpuolustusrahat itselleen

10.02.2007 Yhdysvaltain kansallisen turvallisuusviraston NSA:n (National Security Agency) entinen työntekijä on jäänyt kiinni valtion kyberpuolustukseen tarkoitettujen varojen ohjaamisesta laittomasti omalle yritykselleen.


Kolme vuotta sitten

Google varmuuskopioi puhelimen tiedot

10.02.2009 Google julkaisi beta-version Sync-palvelusta, joka pitää puhelimen ja Gmailin yhteystiedot ajan tasalla.

.