Taloussanomat
Lue uutinen mobiilisivustolla

Cert-fi: Vältä IE6:ta, käytä muuta selainta

18.1.2010 13:59 Viestintäviraston tietoturvallisuuteen keskittyvän Cert-fi-yksikön mukaan tavallinen käyttäjä pystyy helpoimmin välttämään Internet Exporer 6 -selaimen haavoittuvuudet käyttämällä jotain muuta selainta.

Ohjelmistoyhtiö Microsoftin Internet Explorer -selaimessa havaittu haavoittuvuus ei ole poikkeuksellinen, tietoturva-asiantuntija Ari Husa Cert-fi:stä muistuttaa.

Tällä kertaa tilanteen tekee araksi se, että tiedot haavoittuvuuden hyödyntämismahdollisuuksista ovat julkisesti saatavilla. Microsoft ei ole myöskään toistaiseksi julkistanut haavoittuvuuteen paikkausta.

Auroraksi ristitty hyökkäysmenetelmä uhkaa etenkin vanhaa Internet Explorer 6 -versiota käyttäviä.

– Helpoin tapa on tietenkin käyttää jotain toista selainta, sillä tämä hyökkäys kohdistuu nimenomaan Internet Exploreria vastaan, Husa sanoo.

Jos Internet Exploreria on pakko käyttää, selaimelta kannattaa kieltää ActiveX- ja ASP-sisältöjen ajaminen virittämällä turvataso korkeimmalle tasolle, Husa opastaa.

Husan mukaan tämä ei kuitenkaan välttämättä vielä riitä, vaan käyttäjän kannattaa siirtyä uusimpaan IE8-versioon. Myös Microsoft on kehottanut käyttäjiä päivittämään selaimensa uuteen versioon.

IE8 käytettäessä on syytä huolehtia, että erityinen DEP-suojaus on käytössä. IE8 käyttää DEP:tä automaattisesti Windows XP Service Pack 3 -, Windows Vista Service Pack 1 -, Windows Vista Service Pack 2- ja Windows 7 -ympäristöissä.

IE:n haavoittuvuus putkahti esille muun muassa hakukoneyhtiö Googlen kohdistuneiden verkkohyökkäysten yhteydessä. 

Jutun kirjoitti: Aleksi Moisio

Aleksi Moisio

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (29)

Huono 0
Asenna Crome, vaikka et pystyisikään asentamaan hikiwindowsiin mitään muuta. Se asentuu!

Löytyy mm. googlen etusivulta, jos käytät vanhaa internet exploreria. Tavallinen käyttäjä saa asennettua.
*ubuntu
On se kumma kun noista DirectX, .asp, MS Java, .Net, jne palikoista löytyy jatkuvasti jotain hämärää. Microsoftin versiohallinta on näköjään yhteensopimattomuuksien kirjomaa ja siitä syystä ei sitten paikkaukset ole niitä maailman helpoimpia.
Taitaa olla MS lyönyt jo kinttaat naulaan IE6:n kohdalla, joten kun weppimasterit räätälöivät infraa ja nettisivuja uuteen uskoon, on syytä harkita noista yllä mainituista palikoista lopullisesti luopumista. Samalla saavuttaa paremman yhteensopivuuden.
Mikko J.
Asenna Crome, vaikka et pystyisikään asentamaan hikiwindowsiin mitään muuta.

Se asentuu!Löytyy mm. googlen etusivulta, jos käytät vanhaa internet exploreria. Tavallinen käyttäjä saa asennettua.

Mutta itse ongelma jää. Päivitä IE uusimpaan, niin kuin Ficora suosittaa.
On se kumma kun noista DirectX, .asp, MS Java, .Net, jne palikoista löytyy jatkuvasti jotain hämärää. Microsoftin versiohallinta on näköjään yhteensopimattomuuksien kirjomaa ja siitä syystä ei sitten paikkaukset ole niitä maailman helpoimpia.Taitaa olla MS lyönyt jo kinttaat naulaan IE6:n kohdalla, joten kun weppimasterit räätälöivät infraa ja nettisivuja uuteen uskoon, on syytä harkita noista yllä mainituista palikoista lopullisesti luopumista. Samalla saavuttaa paremman yhteensopivuuden.

Siis mitä???

- DirectX on 3D -grafiikan ja muun vastaavan rajapinta, millä ei ole juuri mitään tekoa netin kanssa, vaan pelien

- MS javaa ei ole ollut enää vuosiin, vaan jos sinulla on sen kanssa ollut ongelmia, niin katso kenen javakamat sinulla on (Sun?, IBM? JRE)

- ASP ja .NET ovat palvelinpään ohjelmointitekniikoita, joilla voi tuottaa kaikkea täysin standardin ja täysin epästandardin väliltä - se riippuu koodarista siinä missä Javallaja PHP:lläkin.

Siinä olet oikeassa että IE6 kannattaa päivittää NYT lopultakin uudempaan versioon, jos vielä jostain ihmeen syystä käyttää sitä. Löytyy microsoft . com / ie8

Sen lisäksi voi käyttää muitakin jos siltä tuntuu, mutta nyt päivittämään se IE6 kasiin, jolloin saa DEP -suojan myös (tämä ja moni muu exploit ei onnistu).

Seiskan käyttäjät hyötyvät myös siitä, siinä on uusimman version lisäksi selaimen sandboksi, jossa se toimii käyttäjääkin alhaisemmin oikeuksin ja tiedetenkin Data Execution Prevention on päällä.
tavallinen käyttäjä pystyy helpoimmin välttämään Internet Exporer 6 -selaimen haavoittuvuudet käyttämällä jotain muuta selainta

Mikä neronleimaus...
Niko
On se kumma kun noista DirectX, .asp, MS Java, .Net, jne palikoista löytyy jatkuvasti jotain hämärää. Microsoftin versiohallinta on näköjään yhteensopimattomuuksien kirjomaa ja siitä syystä ei sitten paikkaukset ole niitä maailman helpoimpia.Taitaa olla MS lyönyt jo kinttaat naulaan IE6:n kohdalla, joten kun weppimasterit räätälöivät infraa ja nettisivuja uuteen uskoon, on syytä harkita noista yllä mainituista palikoista lopullisesti luopumista. Samalla saavuttaa paremman yhteensopivuuden.

Siis mitä???

- DirectX on 3D -grafiikan ja muun vastaavan rajapinta, millä ei ole juuri mitään tekoa netin kanssa, vaan pelien

Joku aika sitten oli uutinen, että MS:n SERVEREISTÄ jouduttiin paikkaamaan DirectX:ää...

Revi siitä
Huono 1
On se kumma kun noista DirectX, .asp, MS Java, .Net, jne palikoista löytyy jatkuvasti jotain hämärää. Microsoftin versiohallinta on näköjään yhteensopimattomuuksien kirjomaa ja siitä syystä ei sitten paikkaukset ole niitä maailman helpoimpia.
Taitaa olla MS lyönyt jo kinttaat naulaan IE6:n kohdalla, joten kun weppimasterit räätälöivät infraa ja nettisivuja uuteen uskoon, on syytä harkita noista yllä mainituista palikoista lopullisesti luopumista. Samalla saavuttaa paremman yhteensopivuuden.

Siellä on paljon historiallista jäämistöä jota ei voi ottaa pois noin vain kun asiakasyritysten toiminta häiriintyy.
Joku aika sitten oli uutinen, että MS:n SERVEREISTÄ jouduttiin paikkaamaan DirectX:ää...

Niin?

Se ei ole vähänkään uudemmissa (esim pl W2000) servereissä päällä. Se on kyllä mahdollista asentaa käyttöön jos sitä tarvitsee, joten kyllähän se pitää myös päivittää. Jos haluat tuon 3D -kiihdytyksen käyttöön niin googlaa:

windows server 2003 directx enable (tai 2008)

Serveriä on vaikea exploitata sellaisella mikä ei käytännössä juuri koskaan ole päällä, pl palvelinten erikoiskäyttökohteet kuten esim grafiikka / video.
No älkää nyt ASPia tähän vetäkö.

PHP:tä reikäisempää juustoa ei olekaan.
moniko verkkopankki pyörii PHP:llä
Huono 4
Siellä on paljon historiallista jäämistöä jota ei voi ottaa pois noin vain kun asiakasyritysten toiminta häiriintyy.

IE8:issa on compatibility mode näitä sivustoja varten.
Sivut: 1 2 3 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Elisan Avustaja setvii mobiililaajakaistan ongelmia

27.05.2009 Mobiililaajakaistan ongelmat ovat monille tuttuja, ja nyt Elisa pyrkii hillitsemään soittoja asiakaspalveluun ilmaisella ohjelmistolla.

.