Taloussanomat
Lue uutinen mobiilisivustolla

Google kiersi Windows-aukkoa selainpäivityksellä

27.7.2010 15:50 Google on julkistanut Chrome-selaimestaan uuden version, joka paikkaa seitsemän tietoturva-aukkoa. Kaksi paikkauksista auttaa kiertämään Windows-käyttöjärjestelmän kriittisiä aukkoja.

Google paikkaa uudella versiolla Chrome-selaimestaan kolme vakavan riskin tietoturva-aukkoa. Lisäksi päivitys paikkaa yhden keskivakavan sekä yhden pienen haavoittuvuuden.

Lisäksi Chrome 5.0.375.125-selainpäivitys sisältää kiertotiet, joiden ansiosta selain välttää yhden Windows-käyttöjärjestelmän sekä yhden glibc-ohjelmistokirjaston haavoittuvuuden.

Google ei julkista yksityiskohtia aukoista, ennen kuin enemmistö selaimen asentaneista on tehnyt päivityksen. 

Google otti tammikuussa käyttöön palkkiojärjestelmän tietoturvan kehittämiseksi. Erittäin vakavien tietoturva-aukkojen löytäjille Google maksaa 3133,7 dollarin palkkion.

Kiertoteiden ja selaimen korkean riskin paikkausten kehittäjät saivat tällä kertaa kuitenkin tyytyä vain 1337 dollarin palkintoihin.

Oudot palkintosummat ovat perua niin sanotusta leet-nettikielestä, jossa osa kirjaimista korvataan numeroilla. 31337 voidaan siis lukea "eleet" eli eliitti, joka on tietenkin parempi kuin pelkkä "leet" eli 1337.

Jutun kirjoitti: Perttu Pitkänen

Perttu Pitkänen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (11)

Huono 0
Piti googlen vissiin ruveta itse korjaan mikkisoftan aukot kun eivät itse mitään saa aikaan.
Hyvä niin
Aika kyseenalaista tuo touhu Googlella nykyään
IE9 ja Bing tulee 2011 nousijat
Google rakentaa netin käyttäjistä tarkkoja profiileja, kertoo F-Securen päätutkija Mikko Hyppönen. Profiilien avulla ohjataan esimerkiksi mainontaa.

- Ei ole kumma, että Google tietää, että olen kiinnostunut punaisista kumisaappaista, Hyppönen sanoo.

Google Adds -palvelun mainoksia on monilla nettisivuilla, kuten keskustelupalstoilla. Niiden takana pyörivä analytiikka rekisteröi, että tietty käyttäjä vieraili kyseisellä sivulla.

- Google yhdistää tiedon tietokoneen evästeisiin ja käyttäjän Google-tunnukseen. Google näkee, että tämä käyttäjä, joka asuu tässä omakotitalossa ja on tehnyt viimeisen viiden vuoden aikana nämä verkkohaut, katsonut nämä videot Youtubesta ja etsinyt näitä osoitteita Googlen Maps-palvelusta, kävi nyt tällä verkkosivulla.

Hyppönen pitää Googlen tarkkailua huimana. Mikään muu yritys ei hänen mukaansa pidä yllä yhtä laajoja profiileja.

Hän ei ole niinkään huolissaan siitä, miten Google tietoja käyttää. Sen sijaan häntä huolettaa se, miten esimerkiksi amerikkalaisviranomaiset voivat käyttää tietoja hyväkseen.

- Kun on esimerkiksi joku terroristijahti käynnissä, eivät jotkut säädökset paljon hidasta sitä, että yksityisen ihmisen verkkohistoriaa ja hänen sijaintia selvitellään näistä tietokannoista
IS
Google rakentaa netin käyttäjistä tarkkoja profiileja, kertoo F-Securen päätutkija Mikko Hyppönen. Profiilien avulla ohjataan esimerkiksi mainontaa.

- Ei ole kumma, että Google tietää, että olen kiinnostunut punaisista kumisaappaista, Hyppönen sanoo.

Google Adds -palvelun mainoksia on monilla nettisivuilla, kuten keskustelupalstoilla. Niiden takana pyörivä analytiikka rekisteröi, että tietty käyttäjä vieraili kyseisellä sivulla.

- Google yhdistää tiedon tietokoneen evästeisiin ja käyttäjän Google-tunnukseen. Google näkee, että tämä käyttäjä, joka asuu tässä omakotitalossa ja on tehnyt viimeisen viiden vuoden aikana nämä verkkohaut, katsonut nämä videot Youtubesta ja etsinyt näitä osoitteita Googlen Maps-palvelusta, kävi nyt tällä verkkosivulla.

Hyppönen pitää Googlen tarkkailua huimana. Mikään muu yritys ei hänen mukaansa pidä yllä yhtä laajoja profiileja.

Hän ei ole niinkään huolissaan siitä, miten Google tietoja käyttää. Sen sijaan häntä huolettaa se, miten esimerkiksi amerikkalaisviranomaiset voivat käyttää tietoja hyväkseen.

- Kun on esimerkiksi joku terroristijahti käynnissä, eivät jotkut säädökset paljon hidasta sitä, että yksityisen ihmisen verkkohistoriaa ja hänen sijaintia selvitellään näistä tietokannoista

Tämä siis toimii jos keksit eli cookiet on sallittu, sekä ei kukaan aseella uhkaa että on pakko käyttää mitään googlen palveluja. :)

Heikoin lenkki tietoturvassa on penkin ja näppiksen välissä, voisi jopa kyynel lindsay lohan todeta linnassa istuessaan :)
pertti eelo, internet
Huono 1
Mikä Windows "aukko" nyt oli kyseessä? En löytänyt mistään viitettä ja googlen urli tarjosi loginia...
outoa taas
Tämäkin haavoittuvuus koskee windowsia. Tyypillistä.
keijo
Huono 2
Hyppönen posauttaa taas yli ....KAIKKI pystyvät tuohon, ei pelkästään google. Ajojahtia edelleen....
desx
Hyppönen posauttaa taas yli ....KAIKKI pystyvät tuohon, ei pelkästään google. Ajojahtia edelleen....

Tottakai kaikki pystyy tuohon, mutta Googlella nyt sattuu olemaan yksi laajimmista vakoiluverkoista.
Hyppönen posauttaa taas yli ....KAIKKI pystyvät tuohon, ei pelkästään google. Ajojahtia edelleen....

Tottakai kaikki pystyy tuohon, mutta Googlella nyt sattuu olemaan yksi laajimmista vakoiluverkoista.

Tätä normi trollaus BS:ää. Googlella on varsin hyvät työkalut oman yksityisyyden suojaamiseen myös mainoksilta (Google dashboard).
Huono 0
Mites tämä MPC Kromi-selain?Onko samanlainen cia/fbi:n isovelivalvoo-zydeemi tässäkin?
miina ala-tuuhonen
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Hoitonetti lähentelee 60 000 kuukausikävijää

11.02.2009 Yhteisöllinen terveyspalvelu Hoitonetti.fi hipoo 60 000 eri kuukausikävijää oltuaan avoinna lokakuusta lukien. Sairauksista puhuessa faktojen kanssa pitää olla tarkka, eikä häiriköintiä ole ainakaan vielä ilmaantunut.

.