PPArkisto

Selain uutisia

Ongelmat

Sivu 1 / 1

Viestit

Sivu 1 / 1
Rekisteröitynyt:
04.12.2004
Kirjoitettu: maanantai, 14. maaliskuuta 2005 klo 14.49
14.3.2005: Java-appletti + Firefox/Opera/Netscape = spywarea


Internet Explorer voi saastua, vaikka käyttäjä surffaisi vaihtoehtoselaimella.
Internetistä on löytynyt haitallinen Java-appletti, joka saastuttaa Internet Explorerin, vaikka käyttäjä surffaisi jollain muulla selaimella.
Haitallinen ohjelma lataa käyttäjän koneen täyteen erilaisia mainos- ja vakoiluohjelmia. Huolestuttavinta tuholaisessa on se, että se pystyy saastuttamaan Internet Explorerin - ja sitä kautta koko käyttöjärjestelmän - vaikka käyttäjä ei edes käyttäisi koko selainta tai vaikka hän olisi estänyt etukäteen Internet Explorerin pääsyn haittasivustoille.

Kaikki vaihtoehtoselaimet alttiita?

Vitalsecurity.orgin tietoturvatutkija Christopher Boydin mukaan haitta-appletti toimii ainakin Firefoxilla, Mozillalla ja Netscapella, mikäli niissä on Java-tuki ja mikäli koneessa on käytössä Sunin oman JRE (Java Runtime Environment).

- Alkuperäisessä testissä vain Opera ja Netcaptor estivät latautumisen, mutta Mozillan tietoturvatiimin johtaja Daniel Veditz on sen jälkeen varmistanut minulle, että tämä toimii myös Operalla ja Netcaptorilla, Boyd selittää.

Neil Diamondin spyware-lyriikat

Christopher Boydin antamassa esimerkissä käyttäjän kone saastutetaan, kun hän katselee Neil Diamondin lyriikoita Firefox-selaimella. Tuholainen ei lataudu itsestään, vaan se kysyy käyttäjältä lupaa. Luvan saatuaan Java-ohjelma lataa koko koneen täyteen haittaohjelmia.

Useimmat käyttäjät saattavat hyväksyä tuholaisen lataamisen, koska tarjolla on viattoman tuntuinen Java-appletti ja koska he uskovat olevansa turvassa surffatessaan jollain muulla kuin Internet Explorerilla.

Kyseinen juttu on lainattu Mbnetin sivuilta



Rekisteröitynyt:
11.09.2003
Kirjoitettu: maanantai, 14. maaliskuuta 2005 klo 15.45
Muokattu: 14.03.2005 klo 15.46
Nice firefoxissa tuo aukko korjataan luultavasti pian. Onko tullut muuten mieleen että tuo voi olla hoax?
Rekisteröitynyt:
16.05.2001
Kirjoitettu: maanantai, 14. maaliskuuta 2005 klo 19.48
Näkisin aukon olevan ennemminkin Windowssissa tai Sunin Javassa, kuin kaikissa selaimissa. Minä ainakin olen sangen turvassa, vaikka käytänkin Firefoxia ja minulla on Sunin Java asennettuna, mutta Windowssia ei.
IBM Tandy 80286 640kt RAM 40MB hardrive 4-color Tandy/CGA DOS command 2.00.
Sivu 1 / 1