Taloussanomat
Lue uutinen mobiilisivustolla

Adoben softalaturissa piilee kriittinen haavoittuvuus

Kuva: Niko Jylhä

24.2.2010 12:31 Ohjelmistoyhtiö Adobe Systems poikkesi normista ja korjasi haavoittuvuuden Download Manager -sovelluksestaan.

Uusi ohjelmistokorjaus ei ole tarkoitettu Adoben Readerille eikä Flashille, joista on löytynyt tiuhaan tahtiin aukkoja. Korjaus koskee näitä molempia yhdistävää latausapuria nimeltä Download Manager, Viestintäviraston Cert-fi-yksikkö kertoo.

Kriittinen haavoittuvuus päästää hyökkääjän asentamaan haluamansa ohjelmiston Windows-tietokoneeseen.

Latausohjelma on suunniteltu poistamaan itsensä Readerin tai Flashin latauksen jälkeen tietokoneen seuraavan uudelleenkäynnistyksen yhteydessä. Adobe suosittelee silti tarkistamaan, että näin on todella tapahtunut. Jos ohjelma majailee yhä tietokoneessa, käyttäjän on syytä noudattaa Adoben poisto-ohjeita.

Haavoittuvuudesta raportoi israelilainen tutkija Aviv Raff. Hänen mielestään Adobe syyllistyi aukon vähättelyyn.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (5)

Huono 0
Kuinka olikaan "yllätys", adobe on saanut viimeaikoina rutkasti huomiota juuri noiden aukkojensa takia. Milloinkohan älytään alkaa käyttää vaihtoehtoisia järjestelmiä... No myönnän että PDF on toki erittäin käyttökelpoinen ja fiksu, mutta sitä varten ei tarvita Adobe Readeria, windowsistit voi käyttää vaikka Foxit Readeria, me linuxistit käytämme puolestaan esim. Evincea (Asiakirjakatselin) joka tulee mm. Ubuntun mukana vakiona. Myöskään PDF:n luomiseen ei tarvita Adoben tuotteita, Open Office osaa luoda niitä, en tiedä mitä kaikkia windows-tuotteita on, mutta linuxeissa on tulostinajuri vakiona jolla mistä tahansa dokumentista voi luoda PDF:n tulostamalla sen PDF:ksi, eli ei vaadi muita toimenpiteitä kuin klikata tulostinkuvaketta ja valita tulostimeksi PDF.

Flash sen sijaan on hankalampi tapaus, sille olisi korvaaja, HTML5, mutta ei ole täysin yksimielisyyttä sen toteutustavasta, kun Youtube haluaa (kiusallaan) käyttää suljetun koodin H264 pakattua videota jota kaikki selaimet ei tue, tällä google ilmeisesti haluaa itselleen lisää Chrome-käyttäjiä. Kun nuo videokoodekkiongelmat saadaan toivon mukaan setvittyä, jää vielä ongelmaksi se että miten saadaan web-koodareita siirtymään pois niistä järjettömistä etusivuista joissa navigointi tapahtuu yksinomaan flashia käyttäen, kiroan joka kerta kun tulee eteen sivu jossa ei pääse eteenpäin ellei flash ole päällä!
............
Flash sen sijaan on hankalampi tapaus, sille olisi korvaaja, HTML5, --.
Höpöhöpö.. Kyllä W3C:n standardeista saa koottua suunnilleen Flashin korvaavan paketin, mutta se vaatii paljon enempi kuin pelkän HTML5:n. Tarvitaan ainakin SVG:ta ja tokkopa HTML5:n ääniominaisuudetkaan riittävät esim. pelin toteutukseen. Eikä noita ole kukaan tuotteistanut sille tasolle, että kukaan pelinkehittäjä - saati mainostoimisto - niitä Flashin tilalle ottaisi. Vielä kun huomioidaan, ettei läheskään kaikkia W3C-esitystekniikoita tueta selaimissa, on tilanne tällä hetkellä kallellaan vahvasti Flashin hyväksi.

Eri asia taas on, että videotoistoon Flashiä ei tarvita. Eiköhän avoimen koodin selaimiin tule API:t ulkoisten videokoodekkien käyttöön, jolloin Firefoxkin selviytyy h264:sta ilman että ottaa lisenssiriskejä.
LNu
Huono 0
Adobelta näemmä pukkaa koko ajan laatusoftaa.
Ei näin.
Höpöhöpö.. Kyllä W3C:n standardeista saa koottua suunnilleen Flashin korvaavan paketin, mutta se vaatii paljon enempi kuin pelkän HTML5:n.

Tuopa kertoo kommentoijan osaamistason hyvin: höpöhöpö ja korvaa SUUNNILLEEN.

Ei riitä, kuten tulet huomaamaan sitten työelämässä...
Tällä hetkellä vaarallisin yhdistelmä taitaa olla Adobe+Windows. Onneksi jälkimmäisen voi vaihtaa helposti pois, eikä ensimmäinenkään ole välttämätön.

Flash on muuten jo sen verran kuoleva alusta, että "työelämässä" on varsin älytöntä perustaa liiketoimintaansa sen varaan (suurimmat sivustot ovat jo flash-vapaita, pienemmät ovat vaihtamassa tekniikoita).
Standardit kunniaan!
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.


Kolme vuotta sitten

Espanja koululaisten tietokoneilla kriisiä vastaan

27.05.2009 Espanjan koululaiset tulevat saamaan tietokoneen omakseen 5. luokalta alkaen. Se on yksi toimenpide maan parlamentin hyväksymässä "Escuela 2.0"-ohjelmassa, jolla halutaan nostaa maan koulujen tietoteknistä tasoa - ja toimia myös talouskriisiä vastaan.

.