Tíz új biztonsági rés a SP2-ben
2004. november 14. 15:26, vasárnap
Egy biztonsági cég bejelentette, hogy tíz nagyobb sebezhetőségre bukkant a Windows XP második javítócsomagjában, amelyek révén kikerülhető a javítócsomag által alkalmazott új biztonsági eljárások nagy része.

Hirdetés

A Finjan Software szóvivője az újságíróknak adott nyilatkozatában elmondta, hogy a sebezhetőségek lehetővé teszik, hogy a támadó egy speciális weboldal segítségével tetszőleges kódot futtasson a számítógépen. A szóvivő hozzátette, hogy a sebezhetőségek részletes leírását már továbbították a redmondi cég központjába, de a hibákat csak azután hozzák nyilvánosságra, amint a szoftveróriás elkészül a szükséges javításokkal. "A Finjan által felfedezett sebezhetőségek révén a támadó böngészés közben átveheti az irányítást számítógépünk felett, és a felhasználó tudta nélkül tetszőleges kódot futtathat a számítógépen" - áll a cég közleményében.

A Finjan vélhetően nem puszta jóindulatból tartja titokban a sebezhetőségekkel kapcsolatos adatokat, hiszen biztonsági vállalatként maga is hasonló rések javításával foglalkozik. A konkurens vállalatok így hátrányos helyzetbe kerülnek, és a Finjan egyedül arathatja le a babérokat. "A részletes leírást - beleértve a tesztelésnél használt támadót - már eljutattuk a Microsoft szakembereihez, és a Microsoft minden bizonnyal hamarosan kiadja a szükséges frissítést" - jelentette ki Gil Arditi, a Finjan Software biztonsági igazgatója.

A redmondi cég szóvivője ugyanakkor kijelentette, hogy a biztonsági vállalat által nyilvánosságra hozott információ félrevezetheti a felhasználókat, hiszen a valóságosnál jóval veszélyesebbnek tünteti fel a hibákat. A Finjan azonban továbbra is ragaszkodik korábbi álláspontjához, miszerint a szóban forgó sebezhetőségek súlyos veszélyt jelentenek a világhálón böngésző felhasználókra nézve. "A támadó tulajdonképpen bármit megtehet a számítógéppel, amennyiben megfelelő módon ki tudja használni a biztonsági réseket" - jelentette ki Shlomo Touboul, a Finjan vezérigazgatója.
Kapcsolódó linkek
Megosztás
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
 

IT/Tech, Hardver
Tudomány, Mobil, Film, Játék
King Arthur II - The Role-playing Wargame Kiadó: Paradox Interactive Fejlesztő: Neocore Games Honlap Rendszerkövetelmények: Minimum: Dual Core E2180 2,0 GHz-es processzor, 1,5 GB RAM, GeForce 8800 GTS vagy Radeon HD 3850 X2 grafikus kártya, 16 GB szabad hely a merevlemezen Ajánlott: Core 2 Quad Q6600 2,4 GHz-es processzor, 2 GB RAM, GeForce GTX 460 SE vagy Radeon HD 5830 grafikus kártya, 16 GB szabad hely a merevlemezen Hasonló játékok: King Arthur, King Arthur: The Druids, King Arthur: The Saxons, Total War-sorozat Kategória: stratégia A játékosok közül bizonyára nagyon sokan emlékeznek még 2009 zimankós novemberére, amikor a magyar játékfejlesztés történelemkönyvébe egy újabb fontos fejezetet írt a hazai Neocore Games csapata.Harmadára csökkentették a Sigma SD1 árátA Sigma gyártástechnológiai változtatásokra hivatkozva radikálisan átalakította csúcskategóriás készüléke, az SD1-es árazását.LG Optimus Vu és Miracle, új Nokia Egyszerre három új okostelefonról futott be hír a napokban, bár ezek közül csak kettőről tudjuk, hogy nagyjából mire is számíthatunk.Félmillió állás az appfejlesztésben Csak a tengerentúlon majdnem félmillió új állást köszönhetnek az okostelefonra és tábla PC-re fejlesztett appok megjelenésének és immár széleskörű alkalmazásának, bár ez a terület gyorsan változik.Élet Julian Assange árnyékábanJacob Appelbaum pontosan tudja, hogy milyen az, ha valakit megfigyelnek.
Hirdetés



Hozzászólások
A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
2004. nov. 17. 18:19 | galéria | válasz | #54
Aham!
h4x0r  
2004. nov. 17. 10:50 | galéria | válasz | #53
Az IIS (aka. a Windows web- es egyebb szervere) tobb hibat tartalmaz (nem darabra, hanem sulyossag * elerhetoseg * szukseges szakertelem), mint az Apache. Pedig az Apache az elterjedtebb. Ez a dolog kilovi azt a tevhitet is, hogy az OSS cuccok a nyilt forras miatt sebezhetobbek.
2004. nov. 16. 22:06 | galéria | válasz | #52
Ja. Volt is az a cikk "Ma is nagy veszélyt jelent a történelem hamisítása" vagy valami ilyesmi.
Csaba  
2004. nov. 16. 21:59 | galéria | válasz | #51
Ez van. Ilyen az üzlet. Gusztustalan. De ezt már megszokhattuk, nem kell messzire menni( pl. politika...), mindenütt vannak ilyesmik.
2004. nov. 16. 21:37 | galéria | válasz | #50
Fogalmam sincs ki írta, mert nem találom most meg sehol, de valami olyan volt, hogy vannak néhányan akiknek arra áll az agyuk, hogy hibákat keressenek a Windows-ban.

Nem is olyan régen volt az, hogy a Microsoft gőzerővel kereste a hibákat a Linuxban alíg talállt valamti, de azt ILYEN NAGY BETŰKKEL KIÍRATTA AZ EGÉSZ NETEN...jellemző...
2004. nov. 16. 21:27 | galéria | válasz | #49
"Kiváncsi lennék a Linuxban vagy a Mac-ben mennyi biztonsági rést találnának ha egyszer az lenne legelterjedtebb op-rendszer és a vírusírók legfőbb célpontja. A kérdés persze csak költői, mivel a Linux és a Mac kurva messze áll attól, hogy a legelterjedtebb op-renszer legyen, így a választ soha se tudjuk meg."

---> Hát én egyszer régen próbállgattam a hekkerkedést, de aztán ráuntam. De mindenhol azt olvastam, hogy "írd át az Autoexec.bat-ot, töröld ki az Autoexec.bat-ot, nevezd át az Autoexec.bat-ot"stb. Nem hittem el, hogy a Windows ILYEN SEBEZHETŐ! EGY kötegelt fájlon múlik az egész, hogy elindul-e vagy nem vagy hogy mit tölt be...

---> abban meg telljesen igazad van, hogy sosem lesznek vezető OP. rendszerek (ezek nem az én szavaim:) NEM TÖMEGGYÁRTÁSRA HOZTÁK LÉTRE! Az hogy egy ovodás is eltud rajta játszani az nem véletlen, mert a nagy és széleskörű publikumnak írták.


----> szerintem a megoldás: mindenre jó a Windows, de ha veszélyes helyekre akarsz menni a neten akkor ott van a SULIX. Berakod, újra indítod, 5 perc alatt betöltődik és fizikailag képtelenség, hogy vírus maradjon a gépeden...
2004. nov. 16. 21:14 | galéria | válasz | #48
"Ergo, vírusok, miért akarnának Linuxra meg Mac-re vírust írni, amikor alig pár % az elterjedtsége.."---> Láma! (gyngébbek kedvéért: láma=)

Te figyelj már! Az a lényeg, hogy ha használod a Linuxot v. a Mac-et NEKED nem lessz vírusod SOHA! Nem kell víru írtó, tűzfal meg semmi más szarság!
2004. nov. 16. 21:09 | galéria | válasz | #47
NEM ÉRTEM!
2004. nov. 16. 21:04 | galéria | válasz | #46
Potosan! Mikor lessz olyan grafikájja egy PS-nek mint mondjuk a Far Cry-nak vagy a Doom 3-nak? Meg PS-el mikor fogsz csetelni, hálóban játszani meg SG-n parasztvakított emberek fanatista hozzászólásain derüllni?!
2004. nov. 16. 17:08 | válasz | #45
Azt meg bazdmeg.
ennyit a...
...de azért még mindig több hibát javít maga az sp2, mint amennyit most találtak, szóval ajánlott felrakni.

aliens  
2004. nov. 16. 16:45 | válasz | #44
tedd fel semmi bajod nem lesz, ne halgasd meg az összes sületlen baromságot...
aliens  
2004. nov. 16. 16:44 | válasz | #43
demagogók vagytok, és fogadok 90%-a XP-ről írt.....
intrex  
2004. nov. 15. 21:56 | válasz | #42
Vicces ahogy a winbuzik védik a microsoftot :)
Nekem már lesült volna a képemről a bőr a májkrémszaft helyében.
Csaba  
2004. nov. 15. 20:32 | galéria | válasz | #41
Én meg jól megvagyok az sp2-vel. Befoltozott egy csomó biztonsági rést, és rohadtul tetszik benne a blokkoló ablak szolgáltatás (ami tényleg blokkol, ellentétben pár erre szakosult progival). Persze, mindent lehetetlenség befoltozni, mert mindig akad valami seggfej, akinek az az élete célja, hogy biztonsági réseket keressen. Ezért is tudom, hogy nemsoká elmúlik ez az "idill", hogy végre biztonságosabb lett a számítógépem, mert jön az a pár emberke, és nyom erre is pár vírust, férget... De sokkal egyszerűbb így, mint 50ezerszer felmenni a winupdate-re, és egyesével bohóckodni, nem? Igaz, hogy ezután is kell pár frissítés, de jóval kevesebb, mintha csak sima sp1-em lenne.


comet  
2004. nov. 15. 20:15 | válasz | #40
Erre csak egy szót szoktak mondani hogy válaszoljanak erre a képtelen baromságra: apache.
RpPRO  
2004. nov. 15. 19:35 | válasz | #39
En nagyon jol megvagyok sp2 nelkul. :) Sok mindent olvastam rola, aztan gondoltam, nem teszem fel. Semmi progimnak nem hianyzik.
2004. nov. 15. 19:13 | válasz | #38
Hát pedig nagyon úgy tűnik, szal maradjunk annál hogy te vagy ^^
2004. nov. 15. 17:09 | válasz | #37
A Linux nem csak azért can kevésbé kitéve veszélyeknek mert kevésbé elterjedt, hhanem esetleg azért is mert más tervezési elvek szerint készült.

Lehet, hogy kevesebben használnak linuxot mint windowst. Csótányból is több van mint emberből, de ettől a csótány még nem értelmesebb az embernél ;)
mireez   "Rest in Peace mireez" 
2004. nov. 15. 16:12 | válasz | #36
lol, ami elterjed az szar:DD Te is aztán nagy ész vagy... Nem kolera ez.
Macc  
2004. nov. 15. 16:10 | válasz | #35
Windozozza, azt legyel vele boldog:))) es hidd azt, ha mas lenne olyan elterjedt az is olyan szar lenne:))) de ugyse lesz szerencsere, ezert nem is lesz olyan szar!!!
mireez   "Rest in Peace mireez" 
2004. nov. 15. 15:49 | válasz | #34
te is korlátolt vagy, ha azt hiszed én XP Home-ban gondolkodom. de te akkor nálam is korlátoltabb vagy.
2004. nov. 15. 15:33 | válasz | #33
Eddig "még csak" 10 biztonsági rést találtak..
2004. nov. 15. 14:22 | válasz | #32
Szerverek piacán alig több mint 22% az elterjedtsége, végül is ez úgy nyolc darab gépet jelenthet a világon összesen.
De korlátolt vagy, hogy csak az XP Home-odban gondolkodsz..
mireez   "Rest in Peace mireez" 
2004. nov. 15. 12:52 | válasz | #31
teljesen igazad van!

Mert ki a faxprogram akar ógörögül tanulni, amikor az angol hasznosabb?... Ergo, vírusok, miért akarnának Linuxra meg Mac-re vírust írni, amikor alig pár % az elterjedtsége.. hát valóban nem lenne túl nagy siker...
2004. nov. 15. 10:29 | válasz | #30
Kiváncsi lennék a Linuxban vagy a Mac-ben mennyi biztonsági rést találnának ha egyszer az lenne legelterjedtebb op-rendszer és a vírusírók legfőbb célpontja. A kérdés persze csak költői, mivel a Linux és a Mac kurva messze áll attól, hogy a legelterjedtebb op-renszer legyen, így a választ soha se tudjuk meg.
2004. nov. 15. 09:37 | válasz | #29
Mért nem lepődök én meg az új biztonsági rések hallatán... ?
2004. nov. 15. 09:08 | válasz | #28
Hát most már jusztse teszem fel az sp2-őt! Egyébiránt otthon már csak mozillát használok, az ie-t kidobtam az ikonok közül is. Egyébiránt nem csak játszani jó a microfos, mert pl. flash editor meg hasonlók nem nagyon vanak linux alá. Egyébiránt aki meg nem vette meg annak ne sírjon a szája, hanem örüljön, hogy van egy szőkéknek készült oprendszer a gépén. Egyébiránt ha felvetne a pénz sem adnék egy petákot sem ezért a sitthányásért.
baz538  
2004. nov. 15. 08:46 | válasz | #27
Kedves archkoven, ha te ilyeneket írsz, azt kell gondoljam, hogy te meg Bill Gatesre meg Steve Ballmerre recskázol...
mikike  
2004. nov. 15. 08:21 | galéria | válasz | #26
nekem is, mivel én nem raktam fel
2004. nov. 15. 08:05 | válasz | #25
Nekem semmi bajom az SP2-vel. Persze a biztonsági központot kikapcsoltam, mivel folyton nyavajgott, hogy nincs se tűzfal, se vírusírtó. Csak azt nem vette észre, hogy netem sincs...

Egyébként az egészben az a vicc, hogy többnyire nem is az M$ hibája, hogy egy program nem fut egy újabb win verzión.
Pl.: http://weblogs.asp.net/oldnewthing/archive/2004/09/10/227860.aspx

2004. nov. 15. 07:22 | galéria | válasz | #24
nekem mindegyik ment vele ami SP1-el is :]
2004. nov. 15. 07:18 | válasz | #23
Ha Te 80-ról tudsz, akkor adj még hozzá kettőt. Nálam is kibuktak dolgok :-) XP-SP2 rulez :-))
2004. nov. 15. 01:33 | válasz | #22
Igazatok van, a Windows valóban elég szar, viszont nekem nincs sem pénzem sem kedvem két gépet venni (ráadásul kurvára nem is csípem a konzolos gagyi játékokat) így maradok a vindóznál.
Akinek nem tetszik használjon mást!
Vegyen Mac-et háromszor annyiért, vagy vegyen egy PC-t Linux-szal netezésre és szövegszerkesztésre és még egy gagyi konzolt is amin játszhat, vagy ha nem jön be neki a konzol akkor tartson még egy PC-t is vindózzal csak játékra.
Egy igazi sg-re írogató monitorfejű pc-buzi így tesz, minden pénzét erre költi és esténként megnyitja az Operát vagy a Firefoxot (naná hogy nem az Explorert!!!) és recskázik a punci.hu-ra.

intrex  
2004. nov. 14. 23:36 | válasz | #21
Egyébként droland mondta ki az élest: minek játékoprendszerrel szívni, ha van playstation is a világon. Munkára meg ott vannak a UNIX-ok. :)
intrex  
2004. nov. 14. 23:33 | válasz | #20
arty: bármilyen egeret használhatsz, ha több gombot kívánsz :) (Én sem az eredeti egy gombossal nyüglödöm). Hozzá kell tenni persze hogy a Findert egyetleg gombbal is lehet vezérelni.
arty  
2004. nov. 14. 23:07 | galéria | válasz | #19
én az 1 gombos egéren szoktam nagyokat derülni :D ;)
2004. nov. 14. 23:06 | válasz | #18
Aki felteszi az SP2-t az se panaszkodjon, annak is kuss. ;) Vagy már megy az a kb 80 program amiről kiderült, hogy nem működik az SP2-vel? ;)
arty  
2004. nov. 14. 23:05 | galéria | válasz | #17
Ez volt itt hír, az sg-n ?

A feltelepített Windows XP C:\WINDOWS\Help\Tours\WindowsMediaPlayer\Audio\Wav\ könyvtárjában jónéhány hangfájlt találhatunk, melyeket a Sound Forge 4.5 nevű alkalmazással rögzítettek. Ezzel még semmi probléma nem lenne, de ez a program mentéskor extra információkat is rögzít a hangfájlok végére, többek között a regisztrált felhasználó nevét (IENG). Ennél a bejegyzésnél a Deepz0ne nevet találjuk, mely egyértelműen a Radium krekker csapat munkájához köthető.

Az persze nem biztos, hogy a Microsoft használta az adott alkalmazást, lehet, hogy egy általuk megbízott cég készítette az aláfestő zenéket. De azért mégis tanulságos eset, hogy egy cég, akinek ekkora felelőssége van, sosem lehet eléggé óvatos a legalitással kapcsolatban.


:D
intrex  
2004. nov. 14. 21:53 | válasz | #16
jaj micsoda újítások vannak az sp2-ben... bluetooth... anyám... Aki látott már mac-en bluetooth kezelést, az utána szarrá röhögi magát a windózokon! :)
mireez   "Rest in Peace mireez" 
2004. nov. 14. 21:41 | válasz | #15
mi bajod van? ennek a hírnek semmi jelentősége sincs.

Másrészt, aki nem teszi fel SP-t és XPje van, akkor utána meg ne panaszkodjon, hogy szar. annak kuss a neve.
2004. nov. 14. 21:27 | galéria | válasz | #14
Persze.
2004. nov. 14. 21:27 | galéria | válasz | #13
10 ok amiért nem kell feltenni az SP2-őt...
2004. nov. 14. 21:04 | galéria | válasz | #12
Dehogynem.
Állítólag Longhorn lesz a neve vagy mi
2004. nov. 14. 20:56 | válasz | #11
Elvből nem használok m$-t pont ilyen hülyeségek miatt. Soha nem fognak megbizható oprendszert csinálni.
2004. nov. 14. 19:40 | válasz | #10
Én az összes OS biztonsági hibájába beleuntam, vettem inkább egy playstationt ;)
AtomHeart   2002. 10. 05. óta regisztrált VIP fórumozó 2002. 10. 05. óta regisztrált VIP fórumozó 
2004. nov. 14. 18:55 | galéria | válasz | #9
Igen, beleuntal mar ebbe a sok windoz biztonsagi figyelmeztetesbe...egyszeruen tul sok van beloluk...
2004. nov. 14. 18:49 | válasz | #8
Mert vannak előnyei, nem csak biztonsági téren erősítették, pl bluetooth-, Wifi támogatását fejlesztették, valamint, ha SP2-es XP-CD-t készítesz alapból fent lesz az DirectX9 és a WMP9.
Cactus  
2004. nov. 14. 18:36 | válasz | #7
Hogy legyen biztonsági központod vagy micsodád. :] Első az volt, hogy kikapcsoltam...
juhand  
2004. nov. 14. 18:27 | válasz | #6
Szóval előnyei már nincsenek az SP2-nek, de a hátrányai megmaradtak. Akkor meg mi a f.nak telepítsem.
fako  
2004. nov. 14. 18:14 | válasz | #5
es akkor hany hiba nem kerul nyilvanossagra soha?
mireez   "Rest in Peace mireez" 
2004. nov. 14. 17:48 | válasz | #4
hűhahűha...
intrex  
2004. nov. 14. 17:27 | válasz | #3
Ha a microsoft neve felmerül a hírekben bárhol, szinte egészen biztos hogy az valami újabb cikis problémával kapcsolatos. :)
Jókat szoktam nevetgélni :)
2004. nov. 14. 16:56 | válasz | #2
Szép
2004. nov. 14. 15:49 | galéria | válasz | #1
gondolom ez csak IE-vel igaz... ellenkező esetben M$ adhatja is ki az SP3-at