Ubuntu Suomen keskustelualueet

Muut alueet => Yleistä keskustelua => Aiheen aloitti: oneworld - 13.01.09 - klo:14.11

Otsikko: Helsingin kirjasto: ''Emme käytä Firefoxia tietoturva-aukkojen takia''
Kirjoitti: oneworld - 13.01.09 - klo:14.11
Hei,

Kysäisin äsken, että miksi Helsingin kirjasto on poistanut Firefox-selaimen ohjelmistaan. (Kysyin kirjaston virallisesta chat-apusivulta). Kuullema Firefoxissa olisi tietoturva-aukkoja, ja sen takia olisi pannassa. ja ie*:n tietoturva-aukot olisi tukittu. Miksi ihmeessä he eivät tukkisi myös Firefoxin? Ihmeellistä  :o Itse ainakin käyttäisin mielummin Firefoxia kuin ie*:tä selailuun.

* ie=Internet Explorer

EDIT: Palautetta saa antaa täältä: http://www.lib.hel.fi/Palaute/
Otsikko: Vs: Helsingin kirjasto: ''Emme käytä Firefoxia tietoturva-aukkojen takia''
Kirjoitti: mcduck - 13.01.09 - klo:14.23
Heh, on tainnut joku lukea tilastoja väärinpäin..

Tällä hetkellä IE7: 27% paikkaaamattomia aukkoja (9/33) (pahin paikkamaton aukko "moderately critical")
IE6: 16% paikkaamattomia (22/135) (pahin paikkamaton aukko "moderately critical")
Firefox 3: 0% paikkaamattomia (0/8)

(ja tilastot tietenkin Secunian sivuilta)
Otsikko: Vs: Helsingin kirjasto: ''Emme käytä Firefoxia tietoturva-aukkojen takia''
Kirjoitti: oneworld - 13.01.09 - klo:14.46
Heh, on tainnut joku lukea tilastoja väärinpäin..

Tällä hetkellä IE7: 27% paikkaaamattomia aukkoja (9/33) (pahin paikkamaton aukko "moderately critical")
IE6: 16% paikkaamattomia (22/135) (pahin paikkamaton aukko "moderately critical")
Firefox 3: 0% paikkaamattomia (0/8)

(ja tilastot tietenkin Secunian sivuilta)
Saisinko linkin sivulta, josta tuo tieto löytyy?
Otsikko: Vs: Helsingin kirjasto: ''Emme käytä Firefoxia tietoturva-aukkojen takia''
Kirjoitti: Ninnnu - 13.01.09 - klo:15.26
Firefox 3.x (http://secunia.com/advisories/product/19089/)
IE6 (http://secunia.com/advisories/product/11/)
IE7 (http://secunia.com/advisories/product/12366/)
Otsikko: Vs: Helsingin kirjasto: ''Emme käytä Firefoxia tietoturva-aukkojen takia''
Kirjoitti: Tomin - 13.01.09 - klo:16.03
Joopa joo...ja vasta uutisoitiin siitä isosta aukosta IE:ssä... FF:stä ei ole taidettu valittaa yhtä kovasti.

Eikös se itse asiassa mennyt niin, että MS itse suositteli olemaan käyttämättä IE:tä ennen kuin se aukko tukitaan...
Otsikko: Vs: Helsingin kirjasto: ''Emme käytä Firefoxia tietoturva-aukkojen takia''
Kirjoitti: Mario92 - 13.01.09 - klo:17.54
Kaikki parasta olisi pitää yleiskoneilla ainakin IE, FF ja Opera, jotta jokainen saisi sitten käyttää haluamaansa eikä ketään suosittaisi ja sitten automaattinen historian tyhjennys :)
Otsikko: Vs: Helsingin kirjasto: ''Emme käytä Firefoxia tietoturva-aukkojen takia''
Kirjoitti: Ville Pöntinen - 13.01.09 - klo:18.23
Helsingin kirjaston puolesta sanottakoon, että (minusta) suurin Firefoxin vika on se, että päivityksen takia pitää (lähestulkoon) mennä kunkin koneen ääreen. IE:n päivitykset on helppo tiputtaa asentumaan. Tätä kaipaisin Firefoxiin seuraavaksi.
Otsikko: Vs: Helsingin kirjasto: ''Emme käytä Firefoxia tietoturva-aukkojen takia''
Kirjoitti: gdm - 13.01.09 - klo:18.35
suurin Firefoxin vika on se, että päivityksen takia pitää (lähestulkoon) mennä kunkin koneen ääreen. IE:n päivitykset on helppo tiputtaa asentumaan. Tätä kaipaisin Firefoxiin seuraavaksi.

Pakettienhallinta ;)

Itse uutiseen kommentti, olen kyllä vahvasti sitä mieltä (verovaroin kyseistä laitosta tukiessani) että,
pitäisi käyttää ilmaisia vaihtoehtoja kokonaan.

Kuten Pajunen itse sanoi jossain haastattelussa (muistikuva) että, kaupunkia pitäisi johtaa samalla tavalla kuin mitä muuta tahansa liikeyritystä.
Josta voidaan johtaa se, että kulujen minimointi.
Onko kalliiden windows-lisenssien maksaminen kulujen minimointia?

Kirjaston ollessa kyseessä, ei koneiden tarvitse olla mitään tehotykkejä, eikä niillä pidä tehtävän muuta kuin perustoiminnot,
www, sähköposti, pikayhteys (msn), asiakirjojen luonti.
Edellisiin tarpeisiin soveltuu aivan mainiosti ilmaiset vaihtoehdot.

Eikun palauttetta kaikki joukolla antamaan...!
Otsikko: Vs: Helsingin kirjasto: ''Emme käytä Firefoxia tietoturva-aukkojen takia''
Kirjoitti: oneworld - 13.01.09 - klo:18.37
msn:nää ei löydy ainakaan kirjasto 10:nen(postitalon/rautatientorin) koneista paitsi 10:stä Kubuntu-jonotuskoneesta (juhuu).
Otsikko: Vs: Helsingin kirjasto: ''Emme käytä Firefoxia tietoturva-aukkojen takia''
Kirjoitti: Ville Pöntinen - 13.01.09 - klo:18.40
suurin Firefoxin vika on se, että päivityksen takia pitää (lähestulkoon) mennä kunkin koneen ääreen. IE:n päivitykset on helppo tiputtaa asentumaan. Tätä kaipaisin Firefoxiin seuraavaksi.

Pakettienhallinta ;)

Niin...  ;) Sitäpä ei ole samanlaisena Win-koneissa/verkossa FF:n osalta.
Otsikko: Vs: Helsingin kirjasto: ''Emme käytä Firefoxia tietoturva-aukkojen takia''
Kirjoitti: Jallu59 - 13.01.09 - klo:21.17
Helsingin kirjaston puolesta sanottakoon, että (minusta) suurin Firefoxin vika on se, että päivityksen takia pitää (lähestulkoon) mennä kunkin koneen ääreen. IE:n päivitykset on helppo tiputtaa asentumaan. Tätä kaipaisin Firefoxiin seuraavaksi.
Mozilla ei moista paketointia winkkariympäristäöön tee, mutta joku (en nyt muista) tekee. TTY:llä homma tietohallinnon ylläpitämissä winkkariluokissa ja kioskikoneissa toimii, joskin tietysti muutaman päivän Mozilla-säätiötä perässä.

Lisäksi on otettava huomioon, että moniko Firefoxin reikä on sellainen, että sille on liikkellä todellisia uhkia. IE:llä uhka on jatkuva ja todellinen.

Minun piti kyllä vääntää rautalangasta tämä totuus tietohallinnolle, ennenkuin Foxi pääsi kerran aiheettomasta pannasta.

Secunian tai Cert.fi:n varoitukset ovat puutteelisia, koska ne kertovat vain aukot, ei niiden hyödynnettävyysastetta, toteutettuja hyödynnyksiä, eikä niitä hyödyntävien pahalaisten levinneisyyttä.

T:Jallu59
Otsikko: Vs: Helsingin kirjasto: ''Emme käytä Firefoxia tietoturva-aukkojen takia''
Kirjoitti: AkuKalle - 13.01.09 - klo:21.45
Itse näen asian turhan mustavalkoisesti. Jos kerran pitää pyörittää winkku ympäristöä miksi siihen pitää asentaa yksi ohjelma lisää kun vastaava työkalu on jo olemassa. Lisäksi tähän työkaluun saa helposti keskitetysti päivitykset (WSUS) ja melko pitkälti tärkeimpien asetusten hallinta on myös keskitettyä (GPO). Nuo IE:n aukot on sitten sarjassamme suostu asentamaan tämä ohjelma yms. Ja jatkettakoon että ei winkkariakaan kannata admineilla ajaa. Yleensähän esim ad ympäristössä näin tehdään että loppukäyttäjille ei anneta jottei tällaiset asia olisi ongelma.
Otsikko: Vs: Helsingin kirjasto: ''Emme käytä Firefoxia tietoturva-aukkojen takia''
Kirjoitti: SuperOscar - 13.01.09 - klo:21.50
Mozilla ei moista paketointia winkkariympäristäöön tee, mutta joku (en nyt muista) tekee.

Ainakin Centero (http://www.centero.fi/) muistaakseni. Toisaalta tuttuni, joka on töissä yliopiston tietokonekeskuksessa alanaan nimenomaan Firefoxin ja muiden ohjelmien keskitetty jakelu, ei kyllä ole ollut tyytyväinen yhteenkään Firefoxin jakeluratkaisuun vaan suosii juuri siitä syystä IE:tä.
Otsikko: Vs: Helsingin kirjasto: ''Emme käytä Firefoxia tietoturva-aukkojen takia''
Kirjoitti: SuperJaakkima - 17.01.09 - klo:21.07
Jallu59 mainitsi TTY:n tossa. Oon ollu havaitsevani että olis Frontmotion firefox käytössä. http://www.frontmotion.com/ (http://www.frontmotion.com/)
ilmeisesti joku etähallittava setti.
Otsikko: Vs: Helsingin kirjasto: ''Emme käytä Firefoxia tietoturva-aukkojen takia''
Kirjoitti: Senior - 17.01.09 - klo:21.55
Hei,

Kysäisin äsken, että miksi Helsingin kirjasto on poistanut Firefox-selaimen ohjelmistaan. (Kysyin kirjaston virallisesta chat-apusivulta). Kuullema Firefoxissa olisi tietoturva-aukkoja, ja sen takia olisi pannassa. ja ie*:n tietoturva-aukot olisi tukittu. Miksi ihmeessä he eivät tukkisi myös Firefoxin? Ihmeellistä  :o Itse ainakin käyttäisin mielummin Firefoxia kuin ie*:tä selailuun.

* ie=Internet Explorer

EDIT: Palautetta saa antaa täältä: http://www.lib.hel.fi/Palaute/

Onpa aikamoinen farssi. Nimittäin tutustuin Linux-today sivustolla juttuun jossa selvitettiin tutkimusta jonka mukaan Firefox oli "reikäisempi" selain kuin IE. Mutta syykin oli arvattavissa - Firefoxia on tuossa tutkimuksessa testattu huomattavasti seikkaperäisemmin. Vanha totuus -mitä enemmän testaajia sitä enemmän bugeja ja tietoturva-aukkoja.