Kirjoittaja Aihe: haavoittuvuus  (Luettu 2785 kertaa)

apassi

  • Käyttäjä
  • Viestejä: 98
  • Ubuntu hakkaa
    • Profiili
    • Ilkan harrastesivut
haavoittuvuus
« : 31.01.10 - klo:09.39 »
Sattuipa tuollainen silmään: http://www.cert.fi/tietoturvanyt/2010/01/ttn201001291059.html  Eikö sitten tuohon haavoittuvuuteen ole korjausta tullutkaan?
 Enkä nyt tiedä miten tuo yksittäistä käyttäjää haittaa vai haittaneeko kun en ole alan "guru"?
Kertokaa te viisaammat. Tämä kai kertoo sen että täysin varmaa järjestelmää ei ole, mitä nyt en ole kyllä olettanutkaan.
« Viimeksi muokattu: 31.01.10 - klo:09.44 kirjoittanut apassi »

mrl586

  • Käyttäjä
  • Viestejä: 4638
    • Profiili
Vs: haavoittuvuus
« Vastaus #1 : 31.01.10 - klo:09.41 »
Mita verkkoa tuo haavoittuvuus koskee?

apassi

  • Käyttäjä
  • Viestejä: 98
  • Ubuntu hakkaa
    • Profiili
    • Ilkan harrastesivut
Vs: haavoittuvuus
« Vastaus #2 : 31.01.10 - klo:09.51 »
Mita verkkoa tuo haavoittuvuus koskee?

Kun olen aika maallikko niin en tiedä mitä verkolla tarkoitat, mutta tuonne on hyökätty:http://www.kapsi.fi/

Tämän linkin mukaan haavoittuvuus on ollut tiedossa jo 14.8.2009 :http://www.cert.fi/haavoittuvuudet/2009/haavoittuvuus-2009-077.html

nm

  • Käyttäjä
  • Viestejä: 16428
    • Profiili
Vs: haavoittuvuus
« Vastaus #3 : 31.01.10 - klo:09.59 »
Sattuipa tuollainen silmään: http://www.cert.fi/tietoturvanyt/2010/01/ttn201001291059.html  Eikö sitten tuohon haavoittuvuuteen ole korjausta tullutkaan?

On toki: http://www.cert.fi/haavoittuvuudet/2009/haavoittuvuus-2009-077.html

"Korjaus on tehty Linux-kernelin lähdekoodipuuhun 13.8. Päivitykset Linux-jakelujen osalta on odotettavissa lähiaikoina"

Jakelun ja ylläpidon tehtävänä on huolehtia, että palvelinten tietoturvapäivitykset ovat ajantasalla. Esimerkiksi Ubuntuun korjaukset ovat tulleet 19.8.2009. Tässä tapauksessa ongelma on siis ilmeisesti ollut ylläpidon puolella -- kuten yleensä.
« Viimeksi muokattu: 31.01.10 - klo:10.03 kirjoittanut nm »

mrl586

  • Käyttäjä
  • Viestejä: 4638
    • Profiili
Vs: haavoittuvuus
« Vastaus #4 : 31.01.10 - klo:10.03 »
Mita verkkoa tuo haavoittuvuus koskee?
Kun olen aika maallikko niin en tiedä mitä verkolla tarkoitat, mutta tuonne on hyökätty:http://www.kapsi.fi/
IRC-verkolla tarkoitetaan esim. freenodea, quakenettiä, ircnettiä jne.

jaldemar

  • Käyttäjä
  • Viestejä: 288
    • Profiili
Vs: haavoittuvuus
« Vastaus #5 : 22.03.10 - klo:20.15 »
Joopa joo.

Kapsi ry:llä on muutenkin vähän tietoturvakäytännöt hakusessa.

Avoimuus on tietysti hienoa, mutta olisikohan kuitenkin järkevintä laittaa yhdistyksen hallituksen pöytäkirjat vain jäsenten nähtäville, niin väärinkäyttäjien joukko pienenisi jäseniin.

Nyt heillä on uudet jäsenet pöytäkirjoissa jäsen numeroineen näkyvillä. Ja kaikki pöytäkirjat vapaasti kaikkien kiinnostuneiden nähtävillä.

Ylipäätään ei pöytäkirjoihin välttämättä tarvitse laittaa edes uusien jäsenten nimiä puhumattakaan jäsen numeroista, vaan uudet jäsenet numeroineen voidaan todeta erillisessä pöytäkirjan liite listassa joka on numeroitu ja johon viitataan pöytäkirjassa.
Pöytäkirjan liitteet voivat olla maininnalla ei julkinen.

Jos joku jäsen haluaa tarkempaa selvitystä pöytäkirjan liitteistä, niin ne voi sitten pyytää yhdistykseltä sovittujen käytäntöjen mukaan tai ne voi pyytää yhdistyksen sääntömääräisissä kokouksissa.

Samoin kulukorvauksia ei välttämättä tarvitse laittaa pöytäkirjaan vaan ne voivat olla pöytäkirjan liitteinä jotka numeroidaan ja joihin viitataan pöytäkirjoissa.

Jos joku on mainitun yhdistyksen jäsen, niin kannattaisi varmaan vinkata näistäkin asioista.

Aika paljon on yhdistyksen palvelimille tehty noita palvelun esto hyökkäyksiä.