Safari ja Mail.app ajavat netistä tullutta koodia autom
-
- Viestit: 529
- Liittynyt: 27.9.2004 klo 11.55
Safari ja Mail.app ajavat netistä tullutta koodia autom
Viesti Kirjoittaja holviala »
-
- Viestit: 55
- Liittynyt: 28.11.2004 klo 19.39
Re: Safari ja Mail.app ajavat netistä tullutta koodia a
Viesti Kirjoittaja T.M »
Tähän se homma menee kun liikaa automatisoidaan asioita helppokäyttöisyyden nimissä. Mitä varten pitää joku ohjelma ajaa paketista ylipäänsä automaattisesti. Lisäksi kun tämä tehdään vielä www-selaimen läpi. Kuulostaa veren kaivamisesta nenästä.
No itse en käytä safaria niin homma ei minua kosketa.
-
- Viestit: 529
- Liittynyt: 27.9.2004 klo 11.55
Re: Safari ja Mail.app ajavat netistä tullutta koodia a
Viesti Kirjoittaja holviala »
Jos käytät OS X:ää niin koskettaa. Bugi ei nimittäin liittynytkään Safariin millään tavalla, toisin kun alunperin kirjoitin. Lueskelin vähän lisää aiheesta (security kun kiinnostaa), bugi on jossainkirjastossajonkanimeäenmuista joten se vaikuttaa kaikkiin softiin (toisiin pahemmin, toisiin ei niin paljon).T.M kirjoitti:[No itse en käytä safaria niin homma ei minua kosketa.
-
- Viestit: 9
- Liittynyt: 27.1.2005 klo 11.04
Re: Safari ja Mail.app ajavat netistä tullutta koodia a
Viesti Kirjoittaja bigmac »
![Nörde [8-|]](./images/smilies/49_49.gif)
Mutta tuo edellä kuvattu reikä vaikuttaa melko vakavalta ja osoittaa pirun tökeröä softasuunnittelua.
Taitaa olla turha enää nauraa windousihmisille, kun on näköjään jo omatkin lehmät ojassa.
![Salaisuus [:#]](./images/smilies/47_47.gif)
-
- Viestit: 2631
- Liittynyt: 12.4.2004 klo 3.34
Re: Safari ja Mail.app ajavat netistä tullutta koodia a
Viesti Kirjoittaja NOx »
Asia itsessään on merkityksellinen ja ongelma todellinen. Tähän pitää Applelta tulla paikkaus heti, siis heti eikä kohta. Kyseessä on linja-auton kokoinen reikä. Uskalsin luottaa Secuniaan ja "hyvin" toimi testikoodi. Jos se olisi sisältänyt jotakin muuta, vaikkapa paljon puhutun rm -rf:n, niin hei sun heiluvilles.
Cupertinossa on varmaan ollut hektiset pari viimeistä viikkoa. Ja sietää ollakin.
-
- Viestit: 28342
- Liittynyt: 21.2.2004 klo 12.07
- Paikkakunta: Vantaa
Re: Safari ja Mail.app ajavat netistä tullutta koodia a
Viesti Kirjoittaja kallekilponen »
Tervetuloa takaisin!
![Hymy [:)]](./images/smilies/icon_smile.gif)
Ja kiitoksia siitä G3:n vaiennusohjeesta. Tuli itselläkin hyvään käyttöön.
![Nörde [8-|]](./images/smilies/49_49.gif)
-
- Viestit: 422
- Liittynyt: 11.1.2005 klo 21.53
Re: Safari ja Mail.app ajavat netistä tullutta koodia a
Viesti Kirjoittaja Lakki »
Luultavasti aloituksen ensimmäinen laitos -- ennen moderaattorinNOx kirjoitti:En tiedä mikä meni vikaan tässä ketjussa eikä se oikeastaan minua kiinnostakaan.
suorittamaa suoristamista -- sisälsi toleranssin ylittävän määrän
sinänsä ymmärrettavää vastakuittailua nyt kun noita Macinkin
todellisia tietoturvaongelmia on alkanut ilmaantua.
Jepu, mutta tuon todellisen Macin tietoturvavahvuuden voisi nytNOx kirjoitti: Asia itsessään on merkityksellinen ja ongelma todellinen. Tähän pitää Applelta tulla paikkaus heti, siis heti eikä kohta. Kyseessä on linja-auton kokoinen reikä. Uskalsin luottaa Secuniaan ja "hyvin" toimi testikoodi. Jos se olisi sisältänyt jotakin muuta, vaikkapa paljon puhutun rm -rf:n, niin hei sun heiluvilles.
kääntääkin muotoon, että onneksi Mac on kohtalaisen harvinainen
kokoonpano, joten ongelma noin yleisemmältä katsantokannalta
ei voi mitenkään olla kovin merkittävä.
-
- Viestit: 4994
- Liittynyt: 24.2.2004 klo 23.16
Re: Safari ja Mail.app ajavat netistä tullutta koodia a
Viesti Kirjoittaja MVi »
www.heise.de/english/newsticker/news/69862
-
- Viestit: 967
- Liittynyt: 18.8.2005 klo 12.48
- Paikkakunta: Oulu
Re: Safari ja Mail.app ajavat netistä tullutta koodia a
Viesti Kirjoittaja MiniMe »
-
- Viestit: 18040
- Liittynyt: 20.2.2004 klo 23.12
- Paikkakunta: Tampere
Re: Safari ja Mail.app ajavat netistä tullutta koodia a
Viesti Kirjoittaja Jamac »
Kuten NOx asian ilmaisi:
Minusta myöskin tässä ketjussa kiinnostavaa on nyt tämä tietoturva-aukko ja siihen keskitytään.En tiedä mikä meni vikaan tässä ketjussa eikä se oikeastaan minua kiinnostakaan.
-
- Viestit: 2631
- Liittynyt: 12.4.2004 klo 3.34
Re: Safari ja Mail.app ajavat netistä tullutta koodia a
Viesti Kirjoittaja NOx »
Tutkin hieman asiaa Secunian koodin pohjalta. Tuo reikä on niin helposti käytettävä että kuka tahansa wannabe-virustehtailija tuottaa viruksen kymmennessä minuutissa. Vika koskee kaikkia 10.4.5:n käyttäjiä, minusta se on merkittävää. On suoranainen ihme ellei nyt nähdä sitä ensimmäistä todellista virusta, täysin toimivaa haittaohjelmaa tai troijalaista.Lakki kirjoitti: Jepu, mutta tuon todellisen Macin tietoturvavahvuuden voisi nyt
kääntääkin muotoon, että onneksi Mac on kohtalaisen harvinainen
kokoonpano, joten ongelma noin yleisemmältä katsantokannalta
ei voi mitenkään olla kovin merkittävä.
Tuohon harvinaisuuteen sanoisin että on aika hauskaa kun tähän asti Macien turvallisuutta ja viruksettomuutta on perusteltu niiden turvallisuudella riippumatta laitemäärästä. En tarkoita nimenomaisesti sinun näin sanoneen, mutta tällaisia kommentteja on monissa keskusteluissa ollut. Minäkin olen ollut sitä mieltä että OS X:n turvallisuus perustuu pääosin sen turvalliseen tekniikkaan eikä Windowsia vähäisempään käyttäjämäärään, mutta nyt täytyy harkita asiaa uudelleen.
-
- Viestit: 18040
- Liittynyt: 20.2.2004 klo 23.12
- Paikkakunta: Tampere
Re: Safari ja Mail.app ajavat netistä tullutta koodia a
Viesti Kirjoittaja Jamac »
![Surullinen [:(]](./images/smilies/icon_sad.gif)
-
- Viestit: 6
- Liittynyt: 10.9.2005 klo 13.20
Re: Safari ja Mail.app ajavat netistä tullutta koodia a
Viesti Kirjoittaja smäiggä »
Lisäksi onko tuo iChat virus myös eri ja leviääkö se muutakun iChatissä?
-
- Viestit: 18040
- Liittynyt: 20.2.2004 klo 23.12
- Paikkakunta: Tampere
Re: Safari ja Mail.app ajavat netistä tullutta koodia a
Viesti Kirjoittaja Jamac »
Itsellä tuo Secunian demo vaan downloadaantuu työpöydälle zip-pakettina, purettaessa siitä tulee mukamas Secunia.mov viedeotiedosto joka on oikeasti Shell skripti mikä käynnistyy klikattaessa Päätteeseen ja tekee siellä mitä tekee (demossa se käynnistää laskimen).
Toistaiseksi ei mitään kummempaa kattellaan nyt päivitystä, ja ei ehkä kannata imuroida mitään kummallisia tai outoja tiedostoja jostain hämärähköiiltä sivuilta.
-
- Viestit: 22977
- Liittynyt: 21.2.2004 klo 11.41
- Paikkakunta: Pori
Re: Safari ja Mail.app ajavat netistä tullutta koodia a
Viesti Kirjoittaja MacFinn »
Tuo iChatissa "leviävä" ei leviä iChat internet yhteyksien kautta, vain Bonjour-iChatissa eli paikallisessa verkossa, jos siinäkään. Ja se silti pitää asentaa ihan itse.smäiggä kirjoitti:Puuh... Juuri eilen pääsin mukaan macin ihmeelliseen maailmaan ja sitten tulee julki tälläistä kun ajattelin että viruksista pääsee eroon. Mitäs tässä nyt kannattaa tehdä, muutakun toi safarin asetus pois päältä? Tuleeko applelta uusi päivitys kohta?
Lisäksi onko tuo iChat virus myös eri ja leviääkö se muutakun iChatissä?
-
- Viestit: 109
- Liittynyt: 11.1.2006 klo 14.18
- Paikkakunta: Helsinki
Re: Safari ja Mail.app ajavat netistä tullutta koodia a
Viesti Kirjoittaja boer »
Tämä toimenpide EI KORJAA kyseistä ongelmaa kokonaisuudessaan. Toimenpide estää haitallisen koodin suorittamisen automaattisesti suoraan web-sivulta. Haitallista koodia voit edelleen ottaa vastaa esimerkiksi sähköpostilla tai vertaisverkosta, ja koodi suoritetaan kun yrität avata tiedostoa. Tiedostossa voi olla esimerkiksi .jpg-pääte ja Finder näyttää jpg-ikonin, mutta sisällä on suoritettava ohjelma, joka käynnistyyy käyttäjän toimesta. Aivan varma voi olla vain tarkistamalla tiedoston tiedoista millä ohjelmalla tiedosto avataan.Jamac kirjoitti:Ruksaa Safarista asetuksista pois se "Avaa turvalliset tiedostot automaattisesti", sitten ei tarvi mun nähdäkseni tehdä mitään muuta kuin odottaa että Appleltä tulee paikkaus.
-
- Viestit: 389
- Liittynyt: 18.11.2005 klo 11.36
- Paikkakunta: Uusimaa
Re: Safari ja Mail.app ajavat netistä tullutta koodia a
Viesti Kirjoittaja sieda84 »
Linkit ohjelmiin löytdät helposti versiontrackerin avulla:
http://www.versiontracker.com
Anteeksi monotonisuuteni [A]
-M-audio Fast Track Pro (se o audiointerface!)
-Shure SM58 (se o mikki!)
-Pelitoosana: AMD Athlon XP 3000+ | RAM 2GB | Radeon 9800pro | WinXP Pro SP2 (FIN)
-
- Viestit: 18040
- Liittynyt: 20.2.2004 klo 23.12
- Paikkakunta: Tampere
Re: Safari ja Mail.app ajavat netistä tullutta koodia a
Viesti Kirjoittaja Jamac »
No ei korjaa kyllä mikään muukaan. Kyllä tässä on vaan odoteltava että Apple tekee päivityksen ja sillä välin on oltava varuillaan.boer kirjoitti:Tämä toimenpide EI KORJAA kyseistä ongelmaa kokonaisuudessaan.Jamac kirjoitti:Ruksaa Safarista asetuksista pois se "Avaa turvalliset tiedostot automaattisesti", sitten ei tarvi mun nähdäkseni tehdä mitään muuta kuin odottaa että Appleltä tulee paikkaus.
-
- Viestit: 4725
- Liittynyt: 8.3.2004 klo 17.38
- Paikkakunta: Helsinki
Re: Safari ja Mail.app ajavat netistä tullutta koodia a
Viesti Kirjoittaja spiidi78 »
-
- Viestit: 370
- Liittynyt: 21.2.2004 klo 7.30
- Paikkakunta: Helsinki
Re: Safari ja Mail.app ajavat netistä tullutta koodia a
Viesti Kirjoittaja Kirjiz »
-
- Viestit: 109
- Liittynyt: 11.1.2006 klo 14.18
- Paikkakunta: Helsinki
Re: Safari ja Mail.app ajavat netistä tullutta koodia a
Viesti Kirjoittaja boer »
Ei korjaa, mutta mielestäni ei ole oikein sanoa että tuo riittää päivitykseen asti. Katsoin asialliseksi huomauttaa, että erityinen varovaisuus on tarpeen sillä väärä turvallisuuden tunne ei koskaan ole auttanut ketään.Jamac kirjoitti:No ei korjaa kyllä mikään muukaan. Kyllä tässä on vaan odoteltava että Apple tekee päivityksen ja sillä välin on oltava varuillaan.boer kirjoitti:Tämä toimenpide EI KORJAA kyseistä ongelmaa kokonaisuudessaan.Jamac kirjoitti:Ruksaa Safarista asetuksista pois se "Avaa turvalliset tiedostot automaattisesti", sitten ei tarvi mun nähdäkseni tehdä mitään muuta kuin odottaa että Appleltä tulee paikkaus.
-
- Viestit: 40
- Liittynyt: 22.4.2004 klo 10.39
- Paikkakunta: Helsinki
Re: Safari ja Mail.app ajavat netistä tullutta koodia a
Viesti Kirjoittaja MacXMan »
http://tomi.ihalainen.info/060222PaikkaaSafari.zip
Itse ongelmaahan tämä ei korjaa, koska on aika huolestuttavaa, että voi tehdä tiedoston, joka näyttää ihan joltain viattomalta, mutta ajaa minkä tahansa komentorivikomennon, mihin käyttäjällä on oikeus. Tämähän kuulostaa ihan Windows-maailmalta. Vai mitä tuumaat, jos saisit seuraavanlaisen työn ikävältä asiakkaalta (tämä on ihan harmiton):
http://tomi.ihalainen.info/060222tietoturva-ongelmia.sit
Varminta lienee siirtää terminaaliohjelma pois oletussijainnistaan /Applications/Utilities/Terminal.app
Senkin voi tehdä käyttäen aukkoa itseään. Klikkaa alla olevaa linkkiä, ja jos olet jo paikannut Safarin aukon, pura paketti ja aja skripti. Tämä skripti siirtää terminaaliohjelman sijaintiin /Applications/Utilities/Terminaali/Terminal.app
http://tomi.ihalainen.info/060222MoveTerminal.zip
-
- Viestit: 2631
- Liittynyt: 12.4.2004 klo 3.34
Re: Safari ja Mail.app ajavat netistä tullutta koodia a
Viesti Kirjoittaja NOx »
Arvaa kaksi kertaa klikkaanko yhtään mihinkään zip-tiedostoon selaimella nykytilanteessa etenkään kun lähde on entuudestaan tuntematon?MacXMan kirjoitti:Tässä linkki, jolla voit hyödyntää aukkoa paikkaamaan Safarin, jos selaimesi on haavoittuvainen. Linkistä latautuu koneelle skripti, joka käynnistyy automaattisesti, muuttaa safarin Avaa "turvalliset" tiedosto haun jälkeen -asetusta ja lopettaa selaimen. Jos linkistä latautuu vain zip-paketti, voi sen heittää mäkeen, eikä toimenpiteitä tarvita.
http://tomi.ihalainen.info/060222PaikkaaSafari.zip
Ei millään pahalla, mutta ymmärrät varmaan tilanteen nurinkurisuuden?
-
- Viestit: 4994
- Liittynyt: 24.2.2004 klo 23.16
Re: Safari ja Mail.app ajavat netistä tullutta koodia a
Viesti Kirjoittaja MVi »
MacXMan kirjoitti:Tässä linkki, jolla voit hyödyntää aukkoa paikkaamaan Safarin, jos selaimesi on haavoittuvainen. Linkistä latautuu koneelle skripti, joka käynnistyy automaattisesti, muuttaa safarin Avaa "turvalliset" tiedosto haun jälkeen -asetusta ja lopettaa selaimen. Jos linkistä latautuu vain zip-paketti, voi sen heittää mäkeen, eikä toimenpiteitä tarvita.
http://tomi.ihalainen.info/060222PaikkaaSafari.zip
Itse ongelmaahan tämä ei korjaa, koska on aika huolestuttavaa, että voi tehdä tiedoston, joka näyttää ihan joltain viattomalta, mutta ajaa minkä tahansa komentorivikomennon, mihin käyttäjällä on oikeus. Tämähän kuulostaa ihan Windows-maailmalta. Vai mitä tuumaat, jos saisit seuraavanlaisen työn ikävältä asiakkaalta (tämä on ihan harmiton):
http://tomi.ihalainen.info/060222tietot ... gelmia.sit
Varminta lienee siirtää terminaaliohjelma pois oletussijainnistaan /Applications/Utilities/Terminal.app
Senkin voi tehdä käyttäen aukkoa itseään. Klikkaa alla olevaa linkkiä, ja jos olet jo paikannut Safarin aukon, pura paketti ja aja skripti. Tämä skripti siirtää terminaaliohjelman sijaintiin /Applications/Utilities/Terminaali/Terminal.app
http://tomi.ihalainen.info/060222MoveTerminal.zip
Mä toimin koekaniinina ja klikkasin...NOx kirjoitti:Arvaa kaksi kertaa klikkaanko yhtään mihinkään zip-tiedostoon selaimella nykytilanteessa etenkään kun lähde on entuudestaan tuntematon?
Ei millään pahalla, mutta ymmärrät varmaan tilanteen nurinkurisuuden?
![Hymy [:)]](./images/smilies/icon_smile.gif)
No ei vainkaan. Latasin paketit koneelle, purin ja avasin teksturilla. Tämmöistä olivat syöneet:
Aukon paikkaus:
Koodi: Valitse kaikki
defaults write com.apple.Safari AutoOpenSafeDownloads No
killall Safari
Terminaalin siirto:
Koodi: Valitse kaikki
mkdir /Applications/Utilities/Terminaali
mv /Applications/Utilities/Terminal.app /Applications/Utilities/Terminaali/
Varovaisuus ja vieraiden zippien vältteleminen on parasta juuri nyt.
Korjaustoimet voi toimittaa turvallisesti manuaalisesti tai kirjoittamalla yllä olevan terminaaliin.
-
- Viestit: 4403
- Liittynyt: 3.1.2005 klo 14.37
Re: Safari ja Mail.app ajavat netistä tullutta koodia a
Viesti Kirjoittaja matteus/2 »
Tekeekö tämä jotain ekstraa verrattuna tuohon ylempänä mainittuun Safarin asetuksista löytyvän "Avaa 'turvalliset' tiedostot haun jälkeen" -ruksin poisottamiseen?MVi kirjoitti:Aukon paikkaus:Koodi: Valitse kaikki
defaults write com.apple.Safari AutoOpenSafeDownloads No killall Safari
Palaa sivulle “Tietoturva ja varmuuskopiointi”
- Yleiset aiheet
- ↳ Ajankohtaista Apple-maailmasta
- ↳ Käyttöjärjestelmät
- ↳ Ohjelmat
- ↳ Yleiskeskustelu
- Mac ja oheislaitteet
- ↳ Yleiskeskustelu laitteista
- ↳ MacBook, MacBook Pro ja MacBook Air
- ↳ iMac
- ↳ Mac mini
- ↳ Mac Pro ja Mac Studio
- ↳ Ongelmia Macin kanssa?
- iPhone, iPad ja Apple Watch
- ↳ iPhone-, iPad- ja Apple Watch -laitekeskustelu
- ↳ iPhone-, iPad- ja Apple Watch -ohjelmat sekä iOS
- ↳ Ongelmia iPhonen, iPadin tai Apple Watchin kanssa?
- Huviksi ja hyödyksi
- ↳ Off-topic
- ↳ Kuva ja graafinen suunnittelu
- ↳ Audio ja musiikki
- ↳ Video, televisio ja elokuvat
- ↳ Pelit ja pelaaminen
- ↳ Ohjelmointi, skriptit ja palvelimet
- ↳ Tietoturva ja varmuuskopiointi
- ↳ Verkot, mobiilidata ja muut puhelimet
- ↳ Retronurkka
- ↳ Foorumin ylläpito
- Kauppapaikka
- ↳ Myydään Mac
- ↳ Myydään iPhone, iPad ja iPod
- ↳ Myydään muut Applen tuotteet
- ↳ Myydään muuta tietotekniikkaa
- ↳ Ostetaan Mac
- ↳ Ostetaan iPhone, iPad ja iPod
- ↳ Ostetaan muut Applen tuotteet
- ↳ Ostetaan muuta tietotekniikkaa
- ↳ Vaihdetaan, annetaan, työtä haetaan ja tarjotaan
- ↳ Kauppapaikan keskustelu ja hintavinkit