Monthly Archive for January, 2006

Page 2 of 2

Üliohtlik turvaauk Windowsis

NB! Täiendatud 2006-01-03. Loe altpoolt.

28. detsembril teatas Microsoft ohtlikust turvaaugust, mis võimaldab ründajal saada täieliku kontrolli operatsioonisüsteemi Windows XP või Windows Server 2003 kasutava arvuti üle. Linuxi ja Apple OS X kasutajaid see turvaauk ei ohusta.

Ründe õnnestumiseks piisab sellest, kui arvuti kasutaja üritab avada ründaja poolt talle (näiteks e-posti või veebilehe vahendusel) ette sokutatud pildifaili. Lisaks Microsoftile on veast teavitanud ka US-CERT ja Secunia, kusjuures viimane on sellele andnud kõrgeima ohtlikkushinnangu — äärmiselt kriitiline.

Seda tüüpi rünnete ohtlikkus ei seisne mitte niivõrd selles, et ohvri arvutis olev teave muutub ründajale kättesaadavaks või tema poolt rikutavaks, vaid ennekõike selles, et ründaja saab “saastatud” arvuteid kasutada muude pahategude — nt rämpsposti laialisaatmise ja oluliste võrguserverite ülekoormamise — jaoks. Et maailmas on sadu miljoneid ohustatud arvuteid, annab nende üle kontrolli omandamine küberkurjategijate käsutusse ülivõimsa relva.

Microsoft ei ole tänaseks veaparandust avaldanud ega selle eeldatavat avaldamistähtaega välja pakkunud. Küll aga on eelviidatud allikates, sh Microsofti oma teates, toodud õpetusi ajutiste abivahendite kasutuselevõtuks. Inglise keelt mittevaldavaile inimestele on minut.ee kasutaja lonewolf võrgust kokku otsinud ja maakeeles avaldanud rea soovitusi riski vähendamiseks. Ka Eesti peavoolumeedia pole kahjuks teemat tõsisemalt käsitlema vaevunud. Arvestades Windowsit kasutavate arvutite suurt osakaalu ja kiirete internetiühenduste kättesaadavust Eestis tuleks seda teavet aga võimalikult tõhusalt jagada — tegemist on linnugripist oluliselt kiiremini ja laiemalt leviva epideemiaga.

________
Täiendus 2006-01-03: lonewolf teatab minut.ee vahendusel, et Microsoft on lubanud ametliku veaparanduse avaldada 10. jaanuaril ning viitab täiendavatele ajutistele abivahenditele.

Käesoleva artikli reprodutseerimine algallikale viidates on lubatud ja soovitav. Ingliskeelset lisainfot vahendab ka Google News.

Sütti, sütti, Efraim!

Aasta esimene Statoili stardikomplekt läheb teenekale Simon Wiesenthali keskuse natsikütile nimega Efraim Zuroff, kes Harry Männili kriminaalmenetluse lõpetamisest solvununa pasundab üle maailma, et Eesti prokuratuur on ebakompetentne või korrumpeerunud.

Postimehes ilmunud BNS-i uudisnuppu kommenteerides kirjutas Tõnu Kalvet:

“Tundub vägisi, nagu tegutseks Zuroff hoopis juudivastaste ülesandel. Sest oma tegevusega on ta tekitanud juurde tohutult inimesi, kes juute enam ei salli. [---] Kui Eesti juhtkonna seas oleks eestimeelseid inimesi, kes tahavad, et Eesti käituks riigina, mitte süljekausina, siis tuleks neil Zuroffi avaldusele anda OTSUSTAV vastulöök ning võtta tarvitusele vajalikud vastumeetmed, mis võtaks võimalikel alusetute süüdistuste esitajail ALATISEKS ära tahtmise Zuroffi tempe korrata.”

Mõte tundub mõistlik. Huvitav, kas juudid-ahju-poisikese kohtussekupatajatel on piisavalt mune, esitamaks märksa kaalukam vaenuõhutamise süüdistus ülalmainitud taadile enesele? Või annab juudiks olemine automaatse indulgentsi? Kui nii, siis tuleb nentida, et Eesti Vabariigis diskrimineeritakse mittejuute, sh eestlasi, kelle rahvusliku eksistentsi tagamiseks see riik — vähemalt põhiseaduse järgi otsustades — loodud peaks olema.

head uut aastat!

aasta tagasi panin kirja oma uusaastasoovid, et hiljem oleks hea vaadata, kuis läinud on. soovisin

  • saada heaks isaks nii iseenda, alice’i kui põnni arvates (alati saab veel paremini, aga tundub, et pole väga viga: hinne 5-);
  • saada oma bakalaureusetöö aasta lõpuks kui mitte valmis, siis vähemalt lõpusirgele (olgem ausad, tegelikult lootsin märksa kiiremat progressi, kuid asi paistab kujunevat suuremaks ja sisukamaks, kui aasta eest arvata oskasin: hinne 4);
  • mullusest rohkem hüpata ja verd anda (hüppasin küll sutsu rohkem, aga vereandmisega see-eest munasin: hinne 3);
  • olla avatum ja sõbralikum kõigi nende vastu, kellega ma ühes paadis istun (noh, ka siin on arenguruumi, aga märke paremuse poole liikumisest on näha olnud: hinne 4);
  • oma tegevusi paremini kavandada, tegelemaks peamiselt oluliste ja meeldivate asjadega ning mitte raisates end mõttetustele (ka selle eest võin endale hindeks 4 anda);
  • leida piisavalt aega iseenda ja oma lähedaste jaoks (aega võiks alati rohkem olla, aga ma olen iseennastki üllatanud: 5-).

lisaks nendele asjadele sain auditoorse õppetööga ühele poole, vahetasin töökohta (aasta parim otsus) ja käisin perega (st alice’i ning tollal 4,5 kuu vanuse peeter karliga) itaalia-reisil. kokkuvõttes võin läinud aastale tervikuna anda hindeks 4+.

mida ootan 2006. aastalt:

  • et põnn käima ja rääkima õpiks — siis me seiklus alles algab — ning terve ja rõõmus oleks;
  • et lõputöö saaks valmis kirjutatud ja ära kaitstud;
  • et päris oma kodu saaks unistusest kui mitte reaalsuseks, siis vähemalt konkreetseks plaaniks;
  • et saaksin töö juures vähemalt korra hakkama enda tarbetuks muutmisega, ehitades parajasti käsiloleva asja nii valmis, et võin järgmise ette võtta;
  • ning et saavutaksin oma langevarjurikarjääris uue taseme.

ja eks aasta pärast siis vaatame jälle, kuidas läinud on.