TIETOTURVA
Ilari Sani, 20.1.2010, 16:31Windowsissa piili aukko 17 vuoden ajan
Googlen turvainsinööri Tavis Ormandy on löytänyt Windowsista aukon, jonka kautta rajoitettu käyttäjä voi ottaa itselleen täydet oikeudet. Aukko on Ormandyn mukaan piileskellyt järjestelmässä 17 vuotta – NT 3.1:stä uuteen seiskaan saakka.
Käyttäjä, jolla on rajoitettu pääsy esimerkiksi yrityspalvelimelle, voi aukon avulla ottaa sen kokonaan hallintaansa. Käyttäjän tarvitsee vain ajaa palvelimella sopivasti muotoiltu ohjelma.
Aukko perustuu Windowsin virtuaaliseen DOS-koneeseen (VDM), jonka avulla käyttöjärjestelmä ajaa DOS-ohjelmia ja 16-bittisiä Windows-ohjelmia. VDM:ssä on haavoittuvuus, jonka kautta 16-bittinen ohjelma voi manipuloida prosessorin ajamaan mielivaltaista koodia täysin oikeuksin.
Ratkaisu: DOS pois päältä
Ongelma koskettaa lähinnä yrityskoneita ja muita julkisia Windows-järjestelmiä, joissa on tarpeen rajoittaa käyttäjien oikeuksia. Kotikoneissa käyttäjillä on tavallisesti joka tapauksessa täydet oikeudet.
Ormandy kertoo tiedottaneensa aukosta Microsoftille jo viime kesäkuussa, mutta yhtiö ei ole julkaissut asiaan korjausta. Riskeiltä voi kuitenkin välttyä kytkemällä pois käytöstä 16-bittiset sovellukset Ormandyn ohjeiden mukaan.
REKRY ENNAKOI
Harri J. Talvitie, Ilari Sani, 23.2.2010 14:49Apple etsii uutta käyttöä iPhone OS:lle
SÄHKEUUTISIA
Ilari Sani, 23.2.2010 14:01Lyhyet: Apple kieltää vilauttelun, Operalta web-työkalu, Google Readerista reaaliaikainen
YHTENÄINEN SOVELLUSKAUPPA
Ilari Sani, 16.2.2010 14:26Samat sovellukset kaikkiin puhelimiin – onnistuisiko tällä kertaa?
KIELI ALOITTELIJOILLE
Ilari Sani, 12.2.2010 10:41Small Basic tekee koodauksesta lapsellisen helppoa

