Safari-surffauksen 50 vaaraa

Safari 4 -selaimessa voi sivustoja selata muun muassa iTunesista tutulla Cover Flow -näkymällä.
Kuva: Apple
9.6.2009 16:04 Apple julkisti iPhone 3GS:n, kannettavien ja Snow Leopard -käyttöjärjestelmän ohessa myös uuden Safari 4 -selaimen. Uusi selain paikkaa 50 Safari 3 -selaimen haavoittuvuutta.
Apple kertoo Safari 4 -selaimen olevan nopeampi kuin kilpailevat Internet Explorer 8 - ja Firefox 3 -selaimet. Yhtiön mukaan uusi selain ajaa JavaScript -koodia 4,5 kertaa nopeammin kuin vanha Safari 3 -selain.
Safari oli nopea myös Futuremarkin selaintestissä.
Vähemmän meteliä Apple piti kuitenkin siitä, että Safari 3 -selaimessa on yli 50 tietoturvahaavoittuvuutta, jotka on uudessa versiossa paikattu. 50 on kova luku, kun ajattelee, että nämä haavoittuvuudet löytyivät vain yhdestä ohjelmasta.
Suurin osa korjauksista koski Applen WebKit -alustaa, jota myös monet muut Mac-ohjelmat käyttävät html-muotoillun sisällön esittämiseen.
Tietoturvayhtiö Integonin mukaan Apple ei kuitenkaan vieläkään korjannut haavoittuvuutta, joka löytyy Mac OS X:ssä käytetystä Java-versiosta. Haavoittuvuus altistaa Mac-koneet "drive-by" -hyökkäyksille eli tietokone voi saada haittaohjelman tai viruksen vain vierailemalla saastuneella verkkosivulla.
Safari 4 -selaimen voi päivittää Applen verkkosivuilta.
- Digitodayn tuoreimmat uutiset.
- 16:47 Facebook-kaverin poisto johti kaksoismurhaan
- 16:26 Googlen lompakko hakkeroitiin helposti
- 16:15 Google pystyttää kilpailijaa Dropboxille
- 14:05 Alcatel-Lucent lopettaa työpaikkoja
- 14:02 Pirate Bay uhmaa muistitikulla estoja
- 14:00 Comptel puolittaa osingon
- 13:41 Kodak keskittyy kuvien tulostamiseen
- 13:37 Yle: Piraattiradio häiriköi Turun seudulla
- 12:37 Windows XP:lle harvinaisen vähän korjauksia
- 10:03 Itsemurhatehtaan johtajalta vohkittiin salasana
- 09:48 Googlen ensimmäinen työntekijä lähtee
- 09:22 Microsoft keskeytti yllättäen Lumia 900:n varaukset
- 07:00 FBI: Steve Jobsilla oli top-secret -luokitus
- 9.2. Uusi iPad tulee maaliskuun alussa?
- 9.2. Siri opiskelee kiinaa ja venäjää
- 9.2. Peliskene poimi presidentin palkinnon
- 9.2. Google: Näytä surfailusi, saat rahaa
- 9.2. Skimmaajat teettivät erikoislaitteita Suomen oloihin
- 9.2. Samsungilta ei julkistuksia Barcelonassa
- 9.2. Ciscon tulos parani reippaasti
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 8.2. Nokia-pomo: Puhelimet ovat Designed in Finland
- 07:00 FBI: Steve Jobsilla oli top-secret -luokitus
- 8.2. Nokian Salon tehdasta on ajettu alas pitkään
- 09:22 Microsoft keskeytti yllättäen Lumia 900:n varaukset
- 8.2. Kaksi minuuttia Iron Skyta – Elokuva "täynnä vastoinkäymisiä"
- 7.2. Belle-päivitys tuli viimein Symbianiin
- 9.2. Sadan tonnin sakot kuluttajien harhauttamisesta
- 8.2. Nokia julkistaa huippupuhelimen Barcelonassa
- 8.2. Applen televisio voi saada liikeohjauksen
- 8.2. Yllätys: Nokia on ylivoimainen web-johtaja
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- 7.2. Äidit käyvät imettämällä Facebookia vastaan
- 7.2. Intia perui toimiluvat, Telenor uhkaa lähteä
- 7.2. Nokia kertoo miten käy Salon tehtaan
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 8.2. Nokia-pomo: Puhelimet ovat Designed in Finland
- 9.2. Yllättävä ongelma: iPhone 4S ei toimi kiinalaisten sim-kortilla
- 07:00 FBI: Steve Jobsilla oli top-secret -luokitus
- 8.2. Nokian Salon tehdasta on ajettu alas pitkään
- 8.2. Applen televisio voi saada liikeohjauksen
- 09:22 Microsoft keskeytti yllättäen Lumia 900:n varaukset
- 9.2. Microsoft tarjoaa Lumia 800 -kimppua ystävänpäivänä
- 7.2. Nokia kertoo miten käy Salon tehtaan
- 7.2. Microsoft poistaa start-napin
- 8.2. Nokia julkistaa huippupuhelimen Barcelonassa
- Kommentoiduimmat
Uutispäivä
Vuorokauden kaikki uutiset yhdellä sivulla.
Kevyt ja nopea
Oletko jo tutustunut m.digitoday.fi-mobiilisivustoon?
Uusimmat uutiset
- Googlen lompakko hakkeroitiin helposti 16:26
- Pirate Bay uhmaa muistitikulla estoja 14:02
- Itsemurhatehtaan johtajalta vohkittiin salasana 10:03
- FBI: Steve Jobsilla oli top-secret -luokitus 07:00
- Skimmaajat teettivät erikoislaitteita Suomen oloihin 14:16
- Brittilehti sekaantui sähköpostien vakoiluun 15:46
- Suomalaiset taitavat tietoturvan hopean arvoisesti 21:47
- Tietoturvayhtiöltä yritettiin kiristää lunnasrahoja 13:15
- Lisää
Digiyesterday
Viisi vuotta sitten
Turvaekspertti keplotteli kyberpuolustusrahat itselleen
10.02.2007 Yhdysvaltain kansallisen turvallisuusviraston NSA:n (National Security Agency) entinen työntekijä on jäänyt kiinni valtion kyberpuolustukseen tarkoitettujen varojen ohjaamisesta laittomasti omalle yritykselleen.
Kolme vuotta sitten
Google varmuuskopioi puhelimen tiedot
10.02.2009 Google julkaisi beta-version Sync-palvelusta, joka pitää puhelimen ja Gmailin yhteystiedot ajan tasalla.
Taloussanomat
- Koulutettu, ole iloinen huonosta palkastasi 06:01
- SK: Nokia ulkoisti lokakuussa – Accenture jakaa jo eropaketteja 20:59
- Suoraan Wall Streetiltä: "Olen nyt alfauros" 20:24
- Kreikan sopu järkkyi jo: Puoluepomo aikoo äänestää ei 16:22
- Raatoja tulee ravintola-alalla: "Dokaaminen meni muodista" 15:01
- Tämä sana joutui pannaan – Ollila haluaa sen takaisin 15:39
- Erimielisyyksiä osingoista – OP-Pohjola antoi potkut pankkiirilleen 10:07
- USA:ssa luottamus notkahti vielä pelättyäkin enemmän 17:32
- Merkel: Kreikka tarvitsee lisää apua 13:01
- Kreikan poliisi haluaa pidättää EU-virkailijat 17:12
- » Taloussanomat.fi














Kommentit (34)
Pelkkää sensaatiohakuista uutisointia tämmöinen.
eiks vain?
Linux ja win-puoli ovat jo tämän kokeneet. Eli mitä enemmän käyttäjiä, sitä hanakammin niitä aukkoja löytyy. Apple ei vaan halua oppia ja tässä on tulos. Olen puhunut applen aukoista viimeiset 3v ja täytyy sanoa että olin väärässä. Ennustin nimittäin 3-4 kertaa pienempiä aukkomääriä kuin mikä on ollut todellisuus.
Applen tietoturvan takia en suosittele maccia yhteenkään firmaan jossa käsitellään salaista tietoa. Heti kun apple ottaa lusikan kauniiseen käteen ja julkaisee polun jonka avulla päästään tietoturvallisempaan suuntaan niin katsotaan. Sen jälkeen aletaan seuraamaan miten tuo suunnitelma toteutuu käytännössä. Win ja linux-puolella moisia on tehty ja 5v käyrät ovat kaunista katsottavaa.
Yleesähän käyttäjä ei edes huomaa että koneelle on tunkeuduttu. Vain huonot kräkkekit jää kiinni.
Paljonkos näitä on löytynyt ajan saatossa eri M$-selaimista...500-5000?
Paljonkos näitä on löytynyt ajan saatossa eri M$-selaimista...500-5000?
Mut Safari 3:ssa on 50 haavoittuvuutta, jotka on paikattu vasta Safari 4:ssa... peelottavaa.
Eikä 50 paikattua reikää ole mitään. Microsoft paikkaa vuosittain enemmän aukkoja jokaisesta massasoftastaan (Office, Media Player, IE, Outlook... on kai niitä muitakin).