Microsoft: bezpečnostní díry v programech - MujMAC.cz - Apple, Mac OS X, Apple iPod

Odběr fotomagazínu

Fotografický magazín "iZIN IDIF" každý týden ve Vašem e-mailu.
Co nového ve světě fotografie!

 

Zadejte Vaši e-mailovou adresu:

Kamarád fotí rád?

Přihlas ho k odběru fotomagazínu!

 

Zadejte e-mailovou adresu kamaráda:

Seriály

Více seriálů



Software

Microsoft: bezpečnostní díry v programech

17. dubna 2002, 00.00 | Microsoft se opět dostal na "titulní stránky", tentokrát však s bezpečnostními dírami, které má ve svých programech - postižený je Explorer, Entourage, Outlook Express, Excel a PowerPoint, jak na Mac OS, tak na Mac OS X!

Microsoft si i tento týden zasloužil pozornost na zpravodajských stránkách o Macích, tentokrát však z méně pozitivního důvodu - byly zveřejněny informace o bezpečnostních chybách, které obsahují Internet Explorer, Outlook Express a Office. Spolu s informacemi byly zveřejněné i záplaty na tyto chyby, odkazy a informace jak své programy aktualizovat najdete v článku.

Informace o chybách byla známá už od ledna, kdy ji zjistili výzkumníci z AngryPacket Security - poté, co Microsoft nereagoval, chtěli tyto poznatky v únoru zveřejnit - Microsoft nakonec zareagoval a požádal o odložení, dokud nevyvine záplaty.

O jaké problémy se přesně jedná? Podle Security bulletinu Microsoftu (má pro každou správu dvě verze: pro normální uživatele a pro IT profesionály - dobrá inspirace pro Apple, který občas dělá "blbce" i ze svých vývojářů) se jedná o dva typy problému - první díky chybě "buffer overrun" dovoluje potencionálně spustit libovolný kód na vašem počítači, druhá chyba, postihující pouze Mac OS 8 a 9, zase umožňuje spustit AppleScript, který se nachází na vašem počítači.

První chyba se vážně dotýká Exploreru a Entourage pro OS 9 i OS X a Outlook Expresu pro OS 9, méně vážná je v případě některých Office aplikací (tedy, případné následky jsou stejné, ale uživatel je za ně více odpovědný). Díky chybě v zpracování jednotlivých HTML elementů je možné úmyslně připravit HTML stránku, která způsobí přetečení bufferu a následně dovolí spustit libovolný kód útočníka. Ten díky tomu má stejná práva jako uživatel a může tedy i mazat či modifikovat soubory. Na OS X má útočník pouze ta práva, jaké má daný přihlášený uživatel - běžný uživatel například nemůže zasahovat do systému.

V případě Exploreru je nutné takovouto stránku zobrazit, u Entourage a Outlook Express by se jednalo o mail v HTML - k aktivování stačí pouze zobrazit náhled mailu, uživatel ho ani nemusí otevřít. Touto chybou také trpí Excel (verze 2001 i v. X) a PowerPoint (verze 98, 2001 i v. X), dokumenty mohou obsahovat i HTML a tedy lze počítač napadnout tímto způsobem, zde však považuje MS nebezpečí za menší - uživatelé prý nemají otevírat soubory z nebezpečných či nedůvěryhodných zdrojů.

Druhá chyba se může projevit pouze u IE na Mac OS 8 a 9 - za určitých okolností lze do stránky vložit odkaz na AppleScript, který obejde bezpečností opatření a spustí se. K tomu je však potřeba znát umístění daného AppleScriptu a také lze takto spouštět již pouze existující AppleScripty, nelze na počítač oběti dodat nový. Vzhledem k tomu, že je nutné zadat celou cestu, je nejjednodušší ochranou jiné než standardní jméno disku.

Obě dvě chyby se týkají pouze Maců - Windows verze programů nebudou nijak postiženy.

Jak své programy ošetřit? Nejjednodušší je to u Exploreru na Mac OS X - stačí spustit Software Update a provést aktualizaci na verzi 5.1.4. Patche na další programy najdete zde - zvlášť pro Office v. X, Office 2001 a pro IE 5.1 na OS 8/9 a pro Outlook Express. Patch pro PowerPoint 98 je zatím připravován.

Není známo, zda došlo kvůli této chybě k nějakým reálným útokům a ztrátám, naštěstí si takovýchto chyb často dříve všimnou "šťourové" z bezpečnostních skupin, kteří informují výrobce. Každopádně, Mac už ani v oblasti bezpečnosti není to co býval a přibližuje se zbytku světa.

Tématické zařazení:

 » Rubriky  » Informace  

 » Rubriky  » Agregator  

 » Rubriky  » Software  

Diskuse k článku

 

Vložit nový příspěvek   Sbalit příspěvky

 

nic noveho.........Microsoft je proste Microsoft

Autor: jirka Muž

Založeno: 17.04.2002, 09:04
Odpovědí: 0

neprekvapuje me to.neprekvapilo by mne, kdyby v tom nebyl i tak trochu umysl zkomplikovat uzivatelum jablicek zivot...Kdyz uz to zatim nejde kopirovat tak jako driv (X) tak tomu alespon v ramci "spoluprace" udelame trosku problemy. updatoval jsem a snad to bude OK. take jsem si nainstalil "security Update aprill 2002". Kdyz se clovek zakousne do jablka,obcas se mu muze stat,ze kousne do nahnile PeCky.....

Odpovědět na příspěvek

tak tak, v rukach vsemocneho MS jsme vsichni v bezpeci

Autor: nikdo Muž

Založeno: 17.04.2002, 12:49
Odpovědí: 0

Inu, Apple chce zrejme pritahnout MS PC uzivatele na svou stranu, a tak aby se tam citili jako doma, da jim i trosku te nejistoty, na kterou byli zvykli u Windoze. To, ze je Explorer jeden velkej emental vi kazdej, kdo s nim dela na PC (trosku zblizka). Desitka uz taky pochopitelne nebude tak bezpecna jako to byla u predchozich systemu, to je jasny. Jednak protoze ma a jeste nejakou chvilku bude mit mouchy a musky a navic strouralove (hackeri), kteri se o UNIX a jeho odvozeniny zajimaji, uz nebudou plavat v neznamych vodach. Ne ze by na starem systemu zadni nebyli, ale urcite jich ted pribude.
Jenom tak trochu povzbuzeni pro Macisty, dokazete si predstavit, ze nemate pouze deravy prohlizec nebo email klienta od Microsoftu, ale rovnou cely system od MS? To musi teprve byt odvaha s tim brouzdat v temnych vodach inetu..:)

Odpovědět na příspěvek

RE: tak tak, v rukach vsemocneho MS jsme vsichni v bezpeci

Autor: claire Muž

Založeno: 17.04.2002, 15:47

A s macem jste v bezpeci? Nezalezi to taky tak trochu na uzivateli? Tradicne, neprekvapi ani MS se svymi bezpecnostnimi problemy - neprekvapi ani MS odpurci se svymi opakujicimi se komentari resp vseobecnymi plky.

Odpovědět na příspěvek

RE: RE: tak tak, v rukach vsemocneho MS jsme vsichni v bezpeci

Autor: nikdo Muž

Založeno: 18.04.2002, 15:37

No, jak ses mohla Claire docist, nerikal jsem nic o bezpecnych Macich. Jen si proste myslim, ze u MS je to snad znamka, podle ktere lze produkt poznat, zatimco mnoho i treba nezavislych vyvojaru udela lepsi praci. To je sice trochu mimo diskusi, ale je to pravda. Mac NENI absolutne bezpecny, ale neni to tak hrozne jako na Windoze.

Odpovědět na příspěvek

RE: RE: RE: tak tak, v rukach vsemocneho MS jsme vsichni v bezpeci

Autor: nikdo Muž

Založeno: 18.04.2002, 15:40

Jeste neco. Mac je relativne bezpecny. Kdyz se napr. napojim nekde na sit, nezacne se mi tam hned nejakej ubohej trouba hrabat pomoci programku, ktere nekdo splasil na inetu. Casto ani by ani nevedel, v cem se to hrabe, ze.

Odpovědět na příspěvek

RE: RE: RE: RE: tak tak, v rukach vsemocneho MS jsme vsichni v bezpeci

Autor: claire Muž

Založeno: 18.04.2002, 17:05

Tou siti myslis intranet nebo i internet? Ono treba i zalezi jak a prez co jsi pripojeny. Kdyz pujdu ven z oken prez slusne zabezpeceny a nakonfigurovany server, tak si na muj system nemusi zadny trouba sahat. Tim jen chci rict, ze je dobre byt konkretni a ne jen vseobecne kvitovat vseobecne zname fakta.

Odpovědět na příspěvek

Preco MS??

Autor: JOSu Muž

Založeno: 17.04.2002, 13:46
Odpovědí: 0

Myslim ze nikto z MAC uzivatelov nie je odkazany na to aby pouzival fantasticke softy vyvynute Microsoftom. Ja osobne na mojom Macku nepouzivam ziadny MS soft a nemam s tym absolutne ziadny problem nechyba mi ani Outlook ani Word ani nic podobne na vsetko mam adekvatnu nahradu dokonca lepsiu

Odpovědět na příspěvek

RE: Preco MS??

Autor: nikdo Muž

Založeno: 18.04.2002, 15:45

naprosto souhlasim, vzdyt Office X stojej technicky za prd. Outlook uz dneska na Windoze uvidis jen u lidi, kteri nevedi co je treba PegasusMail. Worda se uz asi nezbavime, ale proc treba nepouzit Appleworxy? Nemusim prece pouzivat JENOM Word, abych otevrel .doc soubor. A IExplorer? Netscape to mo uz asi za sebou, ale i na Windoze, pokud je nekdo znaly veci, da si tam napriklad Operu.

Odpovědět na příspěvek

RE: RE: Preco MS??

Autor: claire Muž

Založeno: 19.04.2002, 08:41

Pokud je nekdo alespon trochu znaly, nesahne po Opere, ktera ma dost velke problemy s DHTML (JavaScript, CSS) - ale stale muze pouzit napr Mozillu resp Netscape 6+. Placate nesmysly.

Odpovědět na příspěvek

RE: RE: RE: Preco MS??

Autor: nikdo Muž

Založeno: 19.04.2002, 16:14

Ma DOST velke problemy? Nevim, ale neni moc velky problem ten script prepsat tak, aby bezel i na Opere. Koneckoncu obcas je to nutne "upravit" i pro ten vas netscape. DOST velky problem je to, ze proste vsichni jedou podle toho, jak IE piska. To placani nesmyslu bych si vyprosoval. Nejsme tu v parlamentu:)

Odpovědět na příspěvek

RE: RE: RE: RE: Preco MS??

Autor: claire Muž

Založeno: 19.04.2002, 18:04

Rekneme ze ze 4 'velkych' prohlizecu (IE, Mozilla, N6, Opera) ma Opera nejvetsi problemy se spravnym zobrazovanim stranek. Netscape neni muj. Neni umeni napsat script, ktery pobezi vsude za cenu handlovani vsech existujicich prohlizecu a prislusnych uprav kodu. Proc mas pocit, ze vsichni jedou jak IE piska? Sveho casu byl MS IE 5 Mac Edition asi nejpovedenejsim browserem na trhu. Ani se neda poprit, ze zatimco NN 4.X sel do kytek, IE nabizel o dost slusnejsi moznosti a spise pokryval standardy W3. Je smutne, ze s IE 6 se objevila spousta problemu a samotny prohlizec doplaci na '(ne)bezpecny' kod (pro MS celkem typicky). Mimochodem, zkus se nekdy podivat na release notes a known bugs u jednotlivych prohlizecu, treba ti dojde, ze minimalne Mozilla a Netscape6 jsou o dost slusnejsi prohlizece nez zminovana Opera, ktera potazmo ani neni uplne free. Jinak pegasusmail znam, krome nej nekolik desitek jinych klientu - nebrani mi to v pouzivani MS OE jak na Win tak pod MAC OS. Ale uznavam, ze muj oblibeny mutt neprekona :).

Odpovědět na příspěvek

Hahahahaha!!!

Autor: iJoJo Muž

Založeno: 17.04.2002, 16:26
Odpovědí: 0

Niee, Mac JE bezpecny. Bohuzial, kto je hlupak a v anivnej viere instaluje soft od Micorsoftu, tak sa potom moze cudovat. NEPOUZIVAM microshit soft a nikdy pouzivat nebudem (aj ked som pouzival). Dakujem genialnym ludom z Apple, Mozilla Open Source a dalsim, ze k tomu nie som nuteny.
Kto ma probelmy s bezpecnostoou, nech sa o ne stara. Ja mam nohy v teple, ako sa hovori :-)

Odpovědět na příspěvek

 

 

Vložit nový příspěvek

Jméno:

Pohlaví:

,

E-mail:

Předmět:

Příspěvek:

 

Kontrola:

Do spodního pole opište z obrázku 5 znaků:

Kód pro ověření

 

 

 

 

Nejčtenější články
Nejlépe hodnocené články
Apple kurzy

 

Přihlášení k mému účtu

Uživatelské jméno:

Heslo: