Käyttäjä

Google Androidissa paljastui vakava tietoturvamoka

Googlen Linuxiin perustuvassa Android-alustassa on paljastunut äärimmäisen nolo ja vakava ohjelmiston asetusvirhe. Käyttäjä on vahingossa ja myös halutessaan voinut saada laitteen täydet ylläpito-oikeudet komentorivitasolla. Se tarkoittaa, että järjestelmästä olisi voinut esimerkiksi poistaa kaikki tiedostot käyttöjärjestelmää myöten.

Lue juttu

Vastaukset 8 vastausta

Käyttäjä

Tuleekohan tähänkin sitten ketju missä jotkut Windowsfanaatikot käy lässyttämään avoimen koodin huonoutta?

Käyttäjä

Sattuuhan noita. Olikohan se Linus T, joka totesi joskus sen suuntaista, että on typerää hukata aikaa ja energiaa reikien etsimiseen kun sen saman ajan voisi käyttää järjestelmien ominaisuuksien kehittämiseen. Mutta henki on päästetty jo pois pullosta ja takaisin ei ole paluuta. Nykyään käyttäjärjestelmä ja ohjelmisto keskustelut kääntyvät usein tuohon reikäasiaan, vaikka ne ominaisuudet pitäisi olla se kiinnostavampi juttu.

Itse en jaksa syttyä enää puoleen enkä toiseen, löytyy niitä reikiä sitten Windows tai jostain muusta alustasta. Se ei ole kovin olennaista, mikä se alusta on. Reikiä tulee aina olemaan. Toiset kaivelee niitä esille ja toiset paikkailee.

Mitä tähän palstaan tulee, niin tämähän on kyllä linukka ja os trollien luvattu maa. Se on lähinnä vaan peikkojen ruokkimista, jos joku käy kiusallaan pyhää pingviiniä mollaamassa. )

Käyttäjä

"Sattuuhan noita. Olikohan se Linus T, joka totesi joskus sen suuntaista, että on typerää hukata aikaa ja energiaa reikien etsimiseen kun sen saman ajan voisi käyttää järjestelmien ominaisuuksien kehittämiseen."

Torvalds ennemminkin sanoi niin, että siitä ei pitäisi tehdä niin helvetin isoa haloota.

Kuitenkin oikea tapa hoitaa homma on kehittää ohjelmistoa normaalisti tietoturvallisuus huomioiden ja samalla kun testaa ohjelmistoa niin huomioi myös sen tietoturvan testauksessa ja löytyneet reiät sitten paikataan viipymättä.

Isoilla ohjelmistoilla kuten käyttöjärjelmillä pitäisi sitten olla ihan oma tietoturvaporukka haxaamassa niitä ohjelmia, etsimässä ja paikkaamassa tietoturvareikiä. Näistä ei kuitenkaan tarvitse tehdä mitään helvetin rocktähtiä.

Käyttäjä

Ongelma oli järjestelmän käynnistyksessä käynnistyi myös root oikeuksilla olevan komentorivi taustalle ja sinne syötettiin kaikki napinpainallukset mitä koneella tehdään. Jolloin pelkästään jo tekstikenttään noiden kirjoittaminen (mikä sallii enterin painalluksen) tekee mitä komentorivillä voisi saada aikaan.

G1 käyttäjät jos vaikka klikkaavat työpöytää ja kirjoittavat sen jälkeen näppäimistöllä [enter]reboot[enter] niin kone käynnistyy itsekseen.
Tai jos kirjoittavat [enter]rm -frd /[enter] niin ohjelmistojärjestelmä poistetaan laitteen muistista. "Bugi" (ominaisuus) jäädä debuggaus vaiheessa päälle, ja debuggaus-tilan ominaisuuden päivitys sammuttaa.

Matti: "Tuleekohan tähänkin sitten ketju missä jotkut Windowsfanaatikot käy lässyttämään avoimen koodin huonoutta?"

Ei, ensimmäisestä viestistä lähtien tästä tuli heti ketju missä Linux-fanaatikot (vai pitäisikö peräti sanoa TK:n Ubuntu-fanaatikot) käyvät lässyttämään Windows-fanaatikoista ja aloittavat perinteisen off-topic väittelyn trollauksella!

Käyttäjä

Haistattelut eivät ole tervetulleita tänne. Siivosin viestejä.

Tarvittaessa siivoamme myös käyttäjiä.

Tero Lehto
toimittaja
Tietokone-lehti

Käyttäjä

"Tarvittaessa siivoamme myös käyttäjiä."

LOL!

Käyttäjä

"Haistattelut eivät ole tervetulleita tänne. Siivosin viestejä.
Tarvittaessa siivoamme myös käyttäjiä."

Hieno homma. Tätä onkin odotettu kuin kuuta nousevaa. Ehkä nyt innokkaimmatkin muistavat olla asiallisia, vaikka kuinka kalikka kalahtaisi.

Käyttäjä

Jos jollain kirjoittajalla on 10 nimimerkkiä niin niistä varmaan jokunen on liikaa.

Kai se ratkaisu olisi pistää nappi tuohon forumiin millä voi ilmoittaa asiattomat/provot mitä toivoisi poistettavaksi niin ei toimituksen tarvisi itse kuluttaa energiaa sekuntiakaan enempää. Kuka kannattaa?

Kirjaudu sisään keskustellaksesi.
Takaisin ylös

Juttukommentit

TTL ry
Pieni kirjapuoti
Takaisin ylös