IE'de yeni güvenlik açığı

0
Challenger
"Yine mi?" dediğinizi duyar gibiyim. NTVMSNBC' de yer alan bu heberde "Güvenlik açığının arka-kapı açılarak, crackerların kullanıcının bilgisayarına sızabilecekleri ifade edildi. Açığı suistimal eden programın internet sitelerine konulduğu ve kullanıcıların internette dolaşırken, söz konusu açığı kullanan programı kapabilecekleri belirtildi. Microsoft güvenlik yetkilisi Stephen Toulouse, “Gerekli güvenlik yamalarının tamamlanması için hızlı bir şekilde çalıştıklarını” ifade etti." deniliyor.

Microsoft geleneğine uygun olarak bu açığa yama henüz çıkmış değil. İşin asıl ilginç yanı şu cümlede saklı: "Internet Storm Center ise daha ileriye giderek, internet girmek isteyen kullanıcıların bir süre için IE’den başka bir tarayıcı kullanmalarını önerdi."

Konu ile ilgili diğer kaynaklar: isc.incidents.org, Microsoft

Editörün Notu: Mozilla, FireFox, vs. gibi kolay kullanılan ve güvenli yazılımları çevremizde yaymak, eşimize dostumuza güzelce anlatmak ve onlara yardımcı olmak için bir sebep daha (olmadı masaüstü Mozilla ikonunu alışılmış IE mavi e ikonu ile değiştirin ;-).

Görüşler

0
Challenger
Hatta altına Internet Exploder yazın.
0
conan
Okuyun, Okutun:
http://www.securityfocus.com/columnists/249
0
Challenger
Bu arada Mozilla Firefox 0.9.1' in ve Mozilla Thunderbird 0.7.1' in çıktığını duyurmuş olayım.
0
yuxel
Ben de Mozilla'nın Mozilla Kamu Lisansı [www.mozilla.org], debian arşivlerinde non-free bölümüne taşındığını duyurmuş olayım.
İlgili bağlantı [debianhelp.com]

YuXeL : Opera'nın yılmaz bekçisi :p
bkz -> sezarın hakkını sezara vermek :p
0
conan
???
Opera ne zamandan beri GPL oldu da bu konuda sezarin hakkini sezara verioz?
0
yuxel
zaten gpl veya benzer bir lisansı olmadığı için "sezar" ;)
0
Challenger
Karıştı galiba. Burası FM, ekşi sözlük değil :)
0
ebola
0.90'dan 0.91'e geçerken ne değişmiş. Sitesinde pek bir şey bulamadım.
0
WoLoLo
butonların rengini değiştirmişler :)
0
bio
Extension manager değişti. Ha, bu arada adblock kullananlar: Nihayet nightly build 39 Firefox 0.9'u destekliyor.
0
ttk
"Linux açık kaynak kodludur, kodu serbestçe erişilebilir, o sebeple güvenilir değildir benzeri açık kodlu ürünler de öyle.... Ama M.Soft kodları gizli olduğu içün ürünleri pek bi güvenlidir !!! netekim" diyelim.
0
o_ozardic
mozilla veya diğer herhangi bi browserın eğer %90'ın üzerinde bir pazar payı - (parayla pazarlanmasalar da) olsaydı güvenlik açığı sizce ne kadar olurdu , daha mı az yoksa daha mı çok?
0
ttk
Merhaba

Bir program açısından değerlendirmeyi pazar payı açısından yapmanız yanlış. Mozilla, bir browser'da bulunması gereken standartlara uygun her türlü özelliği (MS'un kendi standartlarını kabul ettirmek için sokuşturduğu bazı özellikler hariç) barındıran bir programdır. Değerlendirmede esas alınması gereken budur. Ms'un sistemlerine bu derece entegre ettiği ve alternatiflerini boğmaya çalıştığı bir üründe bu tip durumların ortaya çıkması hiç de iyi olmuyor.

Ayrıca Mozilla'nın hiç bir açığı yok da demeye imkan da yoktur, bunu iyi biliyorum, bugzilla.mozilla.org adresine bakarsanız, mozilla'nın tasarım aşamasından bu güne gelinceye kadar rapor edilmiş ve hepsi de giderilmiş epey bir bug'ı olduğunu görebilirsiniz. Açıkları bulunuyor ama hemen de gideriliyor, kodlarının açık olması ile çok sayıda gönüllü geliştiriciye sahip olması da bir avantaj oluyor açıklarının çabucak giderilmesi yönünden.

İşaret etmek istediğim asıl nokta, M.Soft'un ve onun eğitim gönüllü(!)lerinin sık sık dillendirdiği ve açık kodlu ürünleri kötülemede kullandıkları bir saçma yargı idi.
0
Challenger
Aslında bunu haber olarak girseydim daha iyi olurdu belki ama hazır konu açılmışken yazayın dedim. Slashdot' ta şimdi bir haber gördüm. Haberde IE için yazılmış ve banka müşterilerini hedefleyen kötü niyetli bir yazılımdan bahsediliyor. Bu yazılım, bir Browser Help Object yüklüyor ve cuuuvp diyerek girilen her türlü parolayı daha şifrelenmeden alıyor. Ek olara SSL ile yapılan veri bağlantılarını da takip ediyor.

Nasıl? (Traji)Komik değil mi?

Slashdot haberi:
http://slashdot.org/article.pl?sid=04/06/29/1913222
0
bio
(olmadı masaüstü Mozilla ikonunu alışılmış IE mavi e ikonu ile değiştirin ;-)."

Ya sakın bunu yapmayın. Sonra bankaların İnternet şubelerine vs. giremediklerinde çok başınız ağrıyor. Bırakın bilsinler başka bir browser kullandıklarını. Bir şeyler çalışmayınca da IE kullanabilsinler.
0
conan
Masaustune mozilla ikonunu koyun ve altina internet yazin. Girilemeyen banka sitesi icin de yine masa ustune bir para isareti bulunan ikon secin ve altina banka yazin. Bu ikonu da internet explorerda banka sitesinin url'ini acacak sekilde ayarlayin. Ve kullaniciniza da banka icin bu ikon digerleri icin bu ikon deyin ;) Oldukca basarili oluyor.

0
Challenger
Çok güzel bir çözüm ama bunu ne yapacağız?
http://slashdot.org/article.pl?sid=04/06/29/1913222
0
conan
Onu microsoft dusunsun :)
0
sametc
ben odulu hakediyorum nedenmi işte sebebi: arkadaşıma bu haberii okuttum ve ondan sonra dedimki : ben mozilla firefox kullanıyorum super daha hızlı ve hafif ;) ve SORUNSUZ o da kurdu ve kullanmış ve begenmiş ;))) hızlı olduğunu soyledi ;) ehee sonunda birşey kullandırabildik :)
0
SHiBuMi
afffffffffferim sana
Görüş belirtmek için giriş yapın...

İlgili Yazılar

Microsoft sistemi hava trafiğini aksattı...

Soulblighter

Çünkü birileri reboot etmeyi unutmuş! :) Aynen öyle...

Micros~ sistemindeki bir hata, insan hatasıyla birleşince neredeyse facia yaşanıyordu. 3 saat boyunca hava trafiğinin radio sinyallerini durduran bu hata, yüzlerce uçağın havada beklemesine neden oldu.

Olay sonucunda Güney Kaliforniya'nın yakınındaki tüm havaalanları kapandı ve havadaki uçaklar 5 kez çarpışma tehlikesi atlattı. Bunlardan biri pilotların ani hareketiyle son anda önlendi.

Olayın nedeni ise şöyle açıklandı:

UNIX sistemi yerine yerleştirilen Micros~ sisteminin 'veri taşmasını önlemek için' her 30 günde bir yeniden başlatılması gerekiyordu. Bir teknisyen bu işlemi doğru zamanda yapmayı unuttu ve sistem (kendi içindeki hatadan dolayı) kendini kapattı. Bu yüzden yedekleme işlemi de gerçekleştirilemedi.

Microsoft konuyla ilgili henüz yorum yapmadı.

Kaynak: http://software.silicon.com/applications/0,39024653,39124122,00.htm

İlk 64 bitlik virüs

FZ

W64.Rugrat.3344 kod isimli virüs IA64 Windows Portable Executable (PE) dosyalarına bulaşmak üzere geliştirilmiş ve yüksek seviyede teknik bilgi sahibi bir programcı tarafından kodlandığı tahmin edilen bir program. Söz konusu program Thread Local Storage yapılarını kullanarak virüs kodunu çalıştırıyor. Uzmanlara göre bu sıradışı bir yöntem. Adı geçen virüs 32 bitlik MS Windows sürümlerine bulaşmıyor. IA64 assembly kodu ile yazılmış virüs henüz çok yaygın değil. Detaylı bilgileri buradan edinebilirsiniz.

Slashdot'ın gelmiş geçmiş en kötü haberi!

sundance

Yaz aylarında herkes sıcak kumlardan, serin sulara dalarken, yapacak haber bulamayan bazı geek siteleri ;) Microsoft'a virüs bulaştı; diye haber yapabiliyor.

Slashdot okurlarının bir kısmının gelmiş geçmiş en kötü haber diye nitelediği yazıda "Denizaşırı ülkelere gitmiş bir Microsoft çalışanının, ishal olmuş halde geldiğini ve bu virüsün şirket içinde yayıldığı" anlatılıyor.

"Yeter be kardeşim, Micros~1'la bu kadar da uğraşmayın" diyenlere bu haberlik katılıyor, /.'ı kınıyorum.

Internet Explorer'da 4 Yeni Kritik Güvenlik Açığı

anonim

Mozilla'da açık çıkar da IE bunun altında kalır mı? Kalmaz tabi. Son bir iki hafta içinde 9 tane kritik güvenlik açığı bulunan IE, 4 yeni güvenlik açığıyla aramıza geri dönüyor.

Bu açıklar;dışardan betik çalıştırma, Sık kullanılanlar içindeki Kanallar listesine yeni kanal eklenince dışardan kod çalıştırabilme, Sık Kullanılanlar konumunun dışına sık kullanılanları ekleyebilme ve başka pencerelerden içerik değiştirme gibi "kritik" açıklar.

Bu açıklardan korunmak için Active Scripting'in devre dışı bırakılması veya daha garantili bir çözüm olarak Mozilla, Opera, Konqueror v.b. güvenli Internet tarayıcıları kullanılması tavsiye edilyor.

Ayrıntılı bilgiyi /.'da bulabilirsiniz.

Hırsızın hiç mi suçu yok?

cayfer

Herkes Micros~1'u suçluyor. Yok "ele geçirilmiş bilgisayarlar", "yok virusler, solucanlar", "yok ad-ware'ler"... Diyelim ki bilgisayarınızda kullandığınız işletim sisteminde, ya da bir uygulama programında açık var. Bu, birilerinin bu durumu istismar etmesine haklı gerekçe olabilir mi?

Bir alışveriş merkezinin park yerinde bıraktığınız arabanınızı kilitlemeyi unutmuş olmak arabanızın soyulmasını haklı kılar mı?

Soyulan evinizin kapısını kilitlememiş olmanız, çelik kapılarla donatmamış olmanız bir kusur mu, ihmal mi?

3-5 virüs, ad-ware yazarını Kızılay'da (ya da Times Square'de) sallandırırsanız bu sorunlar çözülür mü?

Bence "Evet".