Kirjoittaja Aihe: Suomessa löydettiin erittäin vakava turva-aukkojen suma  (Luettu 6374 kertaa)

jp1

  • Käyttäjä
  • Viestejä: 333
    • Profiili
Ota neuvoja vastaan pääasiassa vain heiltä, jotka ovat jo olleet siellä mihin sinäkin olet menossa.

IBM ThinkPad T41 Pentium M 745 / Ubuntu 8.04LTS & XP Pro
HP Omnibook xe3 / Xubuntu 8.04LTS & Win98E

Jallu59

  • Käyttäjä
  • Viestejä: 3430
    • Profiili
Vs: Suomessa löydettiin erittäin vakava turva-aukkojen suma
« Vastaus #1 : 18.03.08 - klo:20.25 »
Ei kai nuo pakkauksen purkuohjelmat linuksissa omaa  mitään root-oikeuksia, joten on taas tyypillistä Cert-fi:n itsensä tärkeäksi tekemistä, väittää sen koskevan ****x-järjestelmiä. Winkkarin käyttäjät ovat sitten asia erikseen, niissä kun oletuksena ollaan 90%:sti järjestelmänvalvojan oikeuksin liikkeellä.

T:Jallu59
Jari J. Lehtinen, Wanhempi (iki?)tietoteekkari & tietotekniikkakonsultti Turust, P4-HT / 3,0 GHz, Intel945 IGP 226MB & 4GBram & UbuntuStudio 14.04. Toshiba Satellie 50-C, i5 dual-core 2,3GHz, ubuntu-mate 16.04 LTS

tmp

  • Vieras
Vs: Suomessa löydettiin erittäin vakava turva-aukkojen suma
« Vastaus #2 : 18.03.08 - klo:20.51 »
Ei kai nuo pakkauksen purkuohjelmat linuksissa omaa  mitään root-oikeuksia, joten on taas tyypillistä Cert-fi:n itsensä tärkeäksi tekemistä, väittää sen koskevan ****x-järjestelmiä. Winkkarin käyttäjät ovat sitten asia erikseen, niissä kun oletuksena ollaan 90%:sti järjestelmänvalvojan oikeuksin liikkeellä.

? ... Linux-ohjelmista löytyi vakavia tietoturva-aukkoja, eikä sillä ole mitään merkitystä onko root-oikeudet vai ei.

jori52

  • Käyttäjä
  • Viestejä: 2047
    • Profiili
Vs: Suomessa löydettiin erittäin vakava turva-aukkojen suma
« Vastaus #3 : 18.03.08 - klo:20.57 »
Ei kai nuo pakkauksen purkuohjelmat linuksissa omaa  mitään root-oikeuksia, joten on taas tyypillistä Cert-fi:n itsensä tärkeäksi tekemistä, väittää sen koskevan ****x-järjestelmiä. Winkkarin käyttäjät ovat sitten asia erikseen, niissä kun oletuksena ollaan 90%:sti järjestelmänvalvojan oikeuksin liikkeellä.

? ... Linux-ohjelmista löytyi vakavia tietoturva-aukkoja, eikä sillä ole mitään merkitystä onko root-oikeudet vai ei.

Sillä jos millä on merkitystä millä oikeuksilla ajat käyttöjärjestelmää.

Terveisin jori52 :)
Linux counter #348392
 Asus G750JW ja ubuntu 13.10

tmp

  • Vieras
Vs: Suomessa löydettiin erittäin vakava turva-aukkojen suma
« Vastaus #4 : 18.03.08 - klo:21.00 »
Sillä jos millä on merkitystä millä oikeuksilla ajat käyttöjärjestelmää.

Toki, mutta ohjelmista löytyi vakavia tietoturva-aukkoja oli root-oikeudet käytössä tai ei.

jori52

  • Käyttäjä
  • Viestejä: 2047
    • Profiili
Vs: Suomessa löydettiin erittäin vakava turva-aukkojen suma
« Vastaus #5 : 18.03.08 - klo:21.15 »
Sillä jos millä on merkitystä millä oikeuksilla ajat käyttöjärjestelmää.

Toki, mutta ohjelmista löytyi vakavia tietoturva-aukkoja oli root-oikeudet käytössä tai ei.

Eipähän linuxsikaan ole aukoton ja varmaan hyökkäyksiä tulee yleistymisen myötä.
Miten muuten teit tuon lainauksen, nimi ja tekstin lisäys, minulle ei tuo homma ole auennut.

Terveisin jori52
Linux counter #348392
 Asus G750JW ja ubuntu 13.10

Jallu59

  • Käyttäjä
  • Viestejä: 3430
    • Profiili
Vs: Suomessa löydettiin erittäin vakava turva-aukkojen suma
« Vastaus #6 : 18.03.08 - klo:21.19 »
Vaan mikä on sen tietoturva-aukon merkitys eri järjestelmissä, on SE juttu, sen lisäksi millä oikeuksin pöpö voi päästä riehumaan. Suurin tietoturva-aukko tässäkin tapauksessa on kuluttajille myytävien koneiden oletuksena järjestelmänvalvojan oikeuksin toimivat omistajat, jotka eivät ymmärrä käyttäjätileistä ja -oikeuksista hölkäsen pöläystä, kunhan käyttävät.

Samoin näppäimistön yläpuolinen osa on ratkaisevassa asemassa mitä paketteja ladataan ja puretaan.

Paljon melua tyhjästä sanoisin, joskin hyvähän nuo on paikata, ettei niin montaa winkkarikonetta kaapattaisi. (tänään taas yksi troijalaisen saastuttama XP :) ei tainnut olla kyse paketin purusta  ;D

T:Jallu59
Jari J. Lehtinen, Wanhempi (iki?)tietoteekkari & tietotekniikkakonsultti Turust, P4-HT / 3,0 GHz, Intel945 IGP 226MB & 4GBram & UbuntuStudio 14.04. Toshiba Satellie 50-C, i5 dual-core 2,3GHz, ubuntu-mate 16.04 LTS

tmp

  • Vieras
Vs: Suomessa löydettiin erittäin vakava turva-aukkojen suma
« Vastaus #7 : 18.03.08 - klo:21.25 »
Eipähän linuxsikaan ole aukoton ja varmaan hyökkäyksiä tulee yleistymisen myötä.

No onneksi Linux-yhteisössä kaikki eivät ajattele "tietoturvaongelmat ovat vain Windowssin riesa", vaan tietoturvaominaisuuksia kehitetään jatkuvasti; SMACK, SELinux, AppArmor ...

Red Hatin sivuilta löytyy paljon hyvää ja mielenkiintoista asiaa tietoturvasta:
http://developer.redhatmagazine.com/category/security/
http://www.redhat.com/promo/summit/presentations/sec.htm
http://forum.ubuntu-fi.org/index.php?topic=15224.msg111965#msg111965

Miten muuten teit tuon lainauksen, nimi ja tekstin lisäys, minulle ei tuo homma ole auennut.

Eli miten pystyn lainata vain osan viestistä, eikä niin, että näkyy kaikkien vastaukset?
Jos noin, niin ei muuta kuin napsit turhat pois ja jätät ne mihin haluat vastata.
Koodia: [Valitse]
[quote author=jori52 link=topic=16831.msg124401#msg124401 date=1205867705]
Miten muuten teit tuon lainauksen, nimi ja tekstin lisäys, minulle ei tuo homma ole auennut.
[/quote]

<vastaus>
« Viimeksi muokattu: 18.03.08 - klo:21.45 kirjoittanut tmp »

Asmo Koskinen

  • Käyttäjä
  • Viestejä: 4443
    • Profiili
Vs: Suomessa löydettiin erittäin vakava turva-aukkojen suma
« Vastaus #8 : 18.03.08 - klo:21.28 »
http://www.tietokone.fi/pda/uutinen.asp?news_id=33186

"The old stable distribution (sarge), does not contain this package.

For the stable distribution (etch), these problems have been fixed in version 1.2.53-2etch1.

For the unstable distribution (sid), these problems have been fixed in version 2.2.4-1.

We recommend that you upgrade your libarchive package."

http://www.debian.org/security/2008/dsa-1455

http://changelogs.ubuntu.com/changelogs/pool/universe/liba/libarchive/libarchive_2.2.4-1/changelog

Milloin M$ korjaa omansa?

Ystävällisin terveisin Asmo Koskinen.

UbunTux

  • Käyttäjä
  • Viestejä: 2046
  • KubunTux
    • Profiili
Vs: Suomessa löydettiin erittäin vakava turva-aukkojen suma
« Vastaus #9 : 18.03.08 - klo:21.46 »
http://www.tietokone.fi/pda/uutinen.asp?news_id=33186

For the unstable distribution (sid), these problems have been fixed in version 2.2.4-1.

We recommend that you upgrade your libarchive package."

http://www.debian.org/security/2008/dsa-1455


Ystävällisin terveisin Asmo Koskinen.

Koodia: [Valitse]
# apt-get install libarchive1
Luetaan pakettiluetteloita... Valmis
Muodostetaan riippuvuussuhteiden puu
Reading state information... Valmis
Seuraavat UUDET paketit asennetaan:
  libarchive1
0 päivitetty, 1 uutta asennusta, 0 poistettavaa ja 252 päivittämätöntä.
Noudettavaa arkistoa 106kt.
After this operation, 283kB of additional disk space will be used.
Nouda:1 http://ftp.fi.debian.org sid/main libarchive1 2.4.11-1 [106kB]
Noudettiin 106kt ajassa 0s (172kt/s)
Selecting previously deselected package libarchive1.
(Reading database ... 372960 files and directories currently installed.)
Unpacking libarchive1 (from .../libarchive1_2.4.11-1_amd64.deb) ...
Setting up libarchive1 (2.4.11-1) ...
Jaahas mokomaa ei ollutkaan edes asennettuna  :) Kyllpä helpotti  ;D
KDE neon
Uudempaa KDE:tä Ubuntulla

Ville Pöntinen

  • Käyttäjä
  • Viestejä: 2078
    • Profiili
Vs: Suomessa löydettiin erittäin vakava turva-aukkojen suma
« Vastaus #10 : 18.03.08 - klo:23.12 »
Minusta on turhaa liioitella sudon käytön etuja verrattuna Windoosan "kaikki ovat pääkäyttäjiä" asetelmaan.

Totta tietenkin on, että kukaan ei voi sotkea toistensä tiedostoja tai koko järjestelmää (ellei sudoeri jakele salasanaansa joka kysymykseen miettimättä mitään). Mutta jos linuxille olisi nyt toimivia ja leviäviä viruksia, jotka tekisivät haittaa, ei kukaan kehtaisi hehkuttaa tyyliin "Eipä saanut sotkettua koko konetta!".

Omaa konettani ajatellen: Surkeimpia asioita joka minua voisivat kohdata olisivat esim. digikuvien katoaminen. Ja niihin omalla tunnuksellani on täydet oikeudet. Toisekseen Vaimon kirjanpitotietojen katoaminen tekisi suunnatonta työtä tai jopa mahdollisia veroriitoja tms. Nekin ovat minun tunnuksellani täysin poistettavissa.

Koko Ubuntun uudelleenasennus on pientä verrattuna em. katastrofeihin... Tietenkin ko. jutut ovat varmuuskopioina muualla.

Tottakai on hyvä, että systeemi estää minua/pöpöjä asentamasta spammi- tai "vielä jotain pahempaa" -palvelinta koneelle. (Ajatustavuranskalaisviivat ovat varmaan väärin. Sori vaan...)

Ja tottakai Opensource-ohjelmat ovat paremmin turvassa kuin suljetut seulakäyttikset. MS:n tekemiä tietoturvatutkimuksia on silti hauska lukea ja yhtä hauskoja ovat tuohtuneet kritisoijat. MS osaa markkinoinnin (näissäkin) asioissa.


PS. Herneitä myydään pusseissa ja niistä kuuluu tehdä siankyljen kanssa keittoa. Jotenkin tää on aihe joka nostaa tunteita. Musta aika turhaan... Onhan todellisuus (virustilastot) jokaisen luettavissa ja jokainen myös tietää, ettei mikään koodi ole aukotonta,

mgronber

  • Käyttäjä
  • Viestejä: 1458
    • Profiili
Vs: Suomessa löydettiin erittäin vakava turva-aukkojen suma
« Vastaus #11 : 18.03.08 - klo:23.41 »
Vaan mikä on sen tietoturva-aukon merkitys eri järjestelmissä, on SE juttu, sen lisäksi millä oikeuksin pöpö voi päästä riehumaan.
[...]

Paljon melua tyhjästä sanoisin, joskin hyvähän nuo on paikata, ettei niin montaa winkkarikonetta kaapattaisi.

Ilmeisesti olet huolehtinut käyttäjäkohtaisten tiedostojen päivittäisestä varmuuskopioinnista kun suhtaudut asiaan noin luottavaisesti. Kuten pontvil jo sanoikin niin tärkeimmät tiedot koneella ovat käyttäjäkohtaisia. Ne ovat korvaamattomia, käyttöjärjestelmä ei ole.

Jallu59

  • Käyttäjä
  • Viestejä: 3430
    • Profiili
Vs: Suomessa löydettiin erittäin vakava turva-aukkojen suma
« Vastaus #12 : 18.03.08 - klo:23.47 »
Onhan todellisuus (virustilastot) jokaisen luettavissa ja jokainen myös tietää, ettei mikään koodi ole aukotonta,

On paljonkin koodia, joka on koodattu vikasietoisuus mielessä ja virheetöntä. Tuo väite on vain kelvottomien ohjelmointikäytäntöjen puolustamista. Oliko se nyt linuxin libc-kirjasto, josta ei löytynyt yhtään aukkoa :) Ja on miljoonia mikroprosessoripohjaisia laiteitta, joiden koodi on virheetöntä :D mutta myös valitettavan useita, joiden ei ole >:(, tuoreimpana esimerkkinä raakileina markkinoille tuodut kaapelidigiboksit.
Kyse on halusta ja tavasta tehdä koodia.

T:Jallu59
n.300 000 koodirivin kokemuksella
Jari J. Lehtinen, Wanhempi (iki?)tietoteekkari & tietotekniikkakonsultti Turust, P4-HT / 3,0 GHz, Intel945 IGP 226MB & 4GBram & UbuntuStudio 14.04. Toshiba Satellie 50-C, i5 dual-core 2,3GHz, ubuntu-mate 16.04 LTS

Jallu59

  • Käyttäjä
  • Viestejä: 3430
    • Profiili
Vs: Suomessa löydettiin erittäin vakava turva-aukkojen suma
« Vastaus #13 : 18.03.08 - klo:23.51 »
Ilmeisesti olet huolehtinut käyttäjäkohtaisten tiedostojen päivittäisestä varmuuskopioinnista kun suhtaudut asiaan noin luottavaisesti. Kuten pontvil jo sanoikin niin tärkeimmät tiedot koneella ovat käyttäjäkohtaisia. Ne ovat korvaamattomia, käyttöjärjestelmä ei ole.

Kuten totesin tuokin riippuu siitä näppäimistön yläpuolisesta osasta. Neuvonut ja varoittanut olen, mutta toteutus valitettavan usein ontuu. En silti aio lähteä jokaisen luo ottamaan niitä varmuuskopioita ;D Ylessnsä ensimmäisen katastrofin jäkeen ovat ottaneet opikseen ;D

T:Jallu59
Jari J. Lehtinen, Wanhempi (iki?)tietoteekkari & tietotekniikkakonsultti Turust, P4-HT / 3,0 GHz, Intel945 IGP 226MB & 4GBram & UbuntuStudio 14.04. Toshiba Satellie 50-C, i5 dual-core 2,3GHz, ubuntu-mate 16.04 LTS