Kενό ασφαλείας στον IE πίσω από τις επιθέσεις στην Google

...συζητήσεις περί τεχνολογίας για hardware, software, υπηρεσίες, κλπ (για ubuntu ... στο Γενικά)

Συντονιστές: Geochr, ubuderix

Kενό ασφαλείας στον IE πίσω από τις επιθέσεις στην Google

Δημοσίευσηαπό ubuntunoid » 16 Ιαν 2010, 16:54

έγραψε:H Microsoft παραδέχεται ότι οι πρόσφατες επιθέσεις χάκερ από την Κίνα εναντίον της Google και άλλων αμερικανικών εταιρειών αξιοποίησαν κενά ασφάλειας στον Internet Explorer.

Η ατέλεια στο πρόγραμμα πλοήγησης που χρησιμοποιεί η πλειονότητα των χρηστών του έγινε αρχικά αντιληπτή από την εταιρεία ασφάλειας υπολογιστών McAfee και αργότερα επιβεβαιώθηκε από τη Microsoft, αναφέρει το πρακτορείο Reuters.

«Η εταιρεία διαπίστωσε ότι ο Internet Explorer ήταν ένας από τους φορείς που χρησιμοποιήθηκαν στις στοχευμένες και προηγμένες επιθέσεις κατά της Google και άλλων εταιρικών δικτύων» ανακοίνωσε η Micosoft αργά την Πέμπτη.

Η ατέλεια αφορά τις εκδόσεις 6, 7 και 8 του Internet Explorer στις περισσότερες εκδόσεις των Windows. Η Microsoft δεν έχει ετοιμάσει ακόμα ενημέρωση (patch) που θα διορθώνει το πρόβλημα, στο μεταξύ όμως συνιστά στους χρήστες να θέσουν τη ρύθμιση ασφάλειας του ΙΕ στο «υψηλό».

Επιχείρηση Χαραυγή

Οι χάκερ έβαλαν στο στόχαστρο περίπου 20 αμερικανικές εταιρείες και σε ορισμένες περιπτώσεις κατάφεραν να υποκλέψουν πηγαίο κώδικα και άλλου είδους πνευματική ιδιοκτησία.

Καταγράφηκαν επίσης επιθέσεις εναντίον του Gmail, την υπηρεσία ηλεκτρονικού ταχυδρομείου της Google, με σκοπό την υποκλοπή πληροφοριών για ακτιβιστές των ανθρώπινων δικαιωμάτων στην Κίνα.

Η Google εμμέσως απέδωσε τις επιθέσεις στην κινεζική κυβέρνηση. Ανακοίνωσε ότι στο εξής θα πάψει να λογοκρίνει τα αποτελέσματα των διαδικτυακών αναζητήσεων στην Κίνα, όπως απαιτεί το Πεκίνο, ακόμα κι αν αυτό σημαίνει ότι θα πρέπει να αποσυρθεί από την κινεζική αγορά.

Σύμφωνα με τη McAfee, οι σχεδιαστές των επιθέσεων ξεγέλασαν τους χρήστες ώστε να επιλέξουν έναν σύνδεσμο που οδηγούσε σε μολυσμένη ιστοσελίδα. Η σελίδα αυτή εγκατέστησε στους υπολογιστές τους λογισμικό που επέτρεψε στους χάκερ να αποκτήσουν τον έλεγχο των συστημάτων.

Οι χάκερ βάφτισαν τις στοχευμένες επιθέσεις «Επιχείρηση Χαραυγή», ανακοίνωσε η McAfee.

«Ποτέ δεν έχουμε δει τόσο εξελιγμένες επιθέσεις στον εμπορικό χώρο. Τις έχουμε δει μόνο στο χώρο των κυβερνήσεων» σχολίασε στο Reuters ο Ντμίτρι Αλπέροβιτς, αντιπρόεδρος ερευνών στη McAfee.

Οι ΗΠΑ, τέλος, ανακοίνωσαν ότι θα επιδώσουν επίσημο διπλωματικό διάβημα στο Πεκίνο με το οποίο θα εκφράζουν τις ανησυχίες της Ουάσινγκτον για τις επιθέσεις.

πηγή: in.gr
η είδηση είναι εδώ
Επίπεδο Linux: Κάτι ψιλά Προγραμματισμός: Όχι Αγγλικά: Μέτρια
AMD Phenom IIx4 945 3,0 GHz | Nvidia 9500 GT | 4 GB DDR3 RAM | SM2333HD 1920x1080
Debian 7 64bit | Ubuntu 11.10 32bit
Άβαταρ μέλους
ubuntunoid
seniorTUX
seniorTUX
 
Δημοσιεύσεις: 540
Εγγραφή: 20 Νοέμ 2009, 00:33
Τοποθεσία: Αθήνα
Εκτύπωση

Re: Kενό ασφαλείας στον IE πίσω από τις επιθέσεις στην Google

Δημοσίευσηαπό stavrosLinux » 17 Ιαν 2010, 11:31

και είχαν μια σκασίλα οι κινέζοι, αυτό είναι δύο σε ένα, χτυπήσανε την google μέσω της ms :lol:
Επ. Γνώσεων: Linux, Μέτριο┃ Προγρ/σμός, Όχι ┃ Αγγλικά, Kαλά
PC's: i) Lubuntu 13.10 @ Lenovo G550 "Droopy" broadcom BCM4312 {PCI-ID 14e4:4315} Intel GMA 4500MHD
ii) CentOS 6.4 @ "Speedy Gonzales" Core2duo E6400 2.13 Gz, ATI Radeon X1950 (free driver)
iii) Lubuntu 13.10 @ "monkey" Pentium D 3.40 GHZ, NV44 [GeForce 6200 LE](rev a1)
Άβαταρ μέλους
stavrosLinux
saintTUX
saintTUX
 
Δημοσιεύσεις: 1319
Εγγραφή: 26 Νοέμ 2008, 19:20
Τοποθεσία: Μυτιλήνη
Εκτύπωση

Re: Kενό ασφαλείας στον IE πίσω από τις επιθέσεις στην Google

Δημοσίευσηαπό giormatsis » 17 Ιαν 2010, 12:10

Κενα ΑΣΦΑΛΕΙΑΣ ο EXPLORER ??? :crazy:
Ποιός τα λέει αυτά ?????????? :think: :think:
ΦΗΜΕΣ :mrgreen:
"Any society that would give up a little liberty to gain a little security will deserve neither and lose both."
Επίπεδο Γνώσεων: Linux: /Μέτριο / Προγραμματισμός: Όχι/ Αγγλικά: Καλά/
Compaq nc6120 512 Ram Ubuntu 10.4
Άβαταρ μέλους
giormatsis
dudeTUX
dudeTUX
 
Δημοσιεύσεις: 438
Εγγραφή: 12 Μάιος 2008, 07:55
Τοποθεσία: Λουτράκι
IRC: giormatsis
Εκτύπωση

Re: Kενό ασφαλείας στον IE πίσω από τις επιθέσεις στην Google

Δημοσίευσηαπό ubuntunoid » 17 Ιαν 2010, 15:23

Eχει και συνέχεια....
έγραψε:Την αντίδραση της Microsoft προκάλεσε προειδοποίηση της γερμανικής κυβέρνησης προς τους χρήστες του Διαδικτύου να αποφεύγουν τη χρήση του Internet Explorer μέχρι να διορθωθεί το κενό ασφαλείας που επέτρεψε τις πρόσφατες επιθέσεις χάκερ από την Κίνα εναντίον της Google.

Το Ομοσπονδιακό Γραφείο Ασφάλειας Πληροφοριών (BSI) συνέστησε στους Γερμανούς να αποφύγουν τη χρήση όλων των εκδόσεων του Internet Explorer έπειτα από την παραδοχή της Microsoft ότι οι πρόσφατες επιθέσεις εναντίον της Google και άλλων αμερικανικών εταιρειών αξιοποίησαν κενά ασφάλειας στον IE.

Η ατέλεια αφορά τις εκδόσεις 6, 7 και 8 του Internet Explorer στις περισσότερες εκδόσεις των Windows.

Η Microsoft δεν έχει ετοιμάσει ακόμα ενημέρωση (patch) που θα διορθώνει το πρόβλημα, στο μεταξύ όμως συνιστά στους χρήστες να θέσουν τη ρύθμιση ασφάλειας του ΙΕ στο «υψηλό» -μέτρο το οποίο, όμως, η BSI θεωρεί ανεπαρκές.

«Η χρήση του Internet Explorer σε 'ασφαλή λειτουργία,' όπως και η απενεργοποίηση του Active Scripting καθιστά τις επιθέσεις δυσκολότερες, αλά δεν μπορεί να τις αποτρέψει εντελώς» ανέφερε ανακοίνωση της BSI.

Εκπρόσωπος της Microsoft στη Γερμανία δήλωσε ότι γνωρίζει για την ανακοίνωση της Γερμανικής υπηρεσίας, αλλά δεν συμφωνεί με αυτή. Τόνισε δε ότι οι επιθέσεις εναντίον της Google προέρχονταν από ανθρώπους με ισχυρά κίνητρα και πολύ συγκεκριμένους σκοπούς.

«Δεν επρόκειτο για επιθέσεις εναντίον των χρηστών γενικά, ή καταναλωτών. Δεν υπάρχει απειλή για το γενικό χρήστη και, επομένως, δεν υποστηρίζουμε αυτήν την προειδοποίηση» πρόσθεσε ο Τόμας Μπαουμγκέρτνερ.

Υπενθυμίζεται ότι πρόσφατα καταγράφηκαν επιθέσεις εναντίον του Gmail, την υπηρεσία ηλεκτρονικού ταχυδρομείου της Google, με σκοπό την υποκλοπή πληροφοριών για ακτιβιστές των ανθρώπινων δικαιωμάτων στην Κίνα.

πηγή:in.gr
Επίπεδο Linux: Κάτι ψιλά Προγραμματισμός: Όχι Αγγλικά: Μέτρια
AMD Phenom IIx4 945 3,0 GHz | Nvidia 9500 GT | 4 GB DDR3 RAM | SM2333HD 1920x1080
Debian 7 64bit | Ubuntu 11.10 32bit
Άβαταρ μέλους
ubuntunoid
seniorTUX
seniorTUX
 
Δημοσιεύσεις: 540
Εγγραφή: 20 Νοέμ 2009, 00:33
Τοποθεσία: Αθήνα
Εκτύπωση

Re: Kενό ασφαλείας στον IE πίσω από τις επιθέσεις στην Google

Δημοσίευσηαπό Apopas » 17 Ιαν 2010, 16:57

ubuntunoid έγραψε:Υπενθυμίζεται ότι πρόσφατα καταγράφηκαν επιθέσεις εναντίον του Gmail, την υπηρεσία ηλεκτρονικού ταχυδρομείου της Google, με σκοπό την υποκλοπή πληροφοριών για ακτιβιστές των ανθρώπινων δικαιωμάτων στην Κίνα.

Πριν αρκετά χρόνια είχα κάνει κάποια post σε ένα forum όπου ανέπτυσσα κάποια θετικά σχόλια για τον Xine, επειδή ήταν από τις πρωτοπόρες εφαρμογές που έφερνε DVD μενού στο Linux.
Σ'αυτό το forum είχα και δημοσιοποιημένο το email μου, οπότε σε κάποια φάση λαμβάνω email από άγνωστο με κινέζικο όνομα. Μου έλεγε εν ολίγοις, με κακά αγγλικά, ότι διάβασε τα post μου και θα μου ήταν υπόχρεος αν του έστελνα τα tarball του Xine.
Εγώ του έδωσα απλά το link της ιστοσελίδας του Xine, για να μπει και να κατεβάσει το αντίστοιχο πακέτο της διανομής του, ώστε να μην χρειάζεται να κάνει compile τα tarball κλπ, τονίζοντάς του ότι δεν χρειαζόταν να πληρώσει για να τα κατεβάσει.
Μου απάντησε ότι ήταν φοιτητής σε ένα πανεπιστήμιο της Κίνας και εκεί τους απαγόρευαν την πρόσβαση σε ιστοσελίδες που κρίνονταν ότι είχαν ακατάλληλο περιεχόμενο και μέσα σ' αυτές ήταν και οι σελίδες ελεύθερου λογισμικού, όπως ο Xine, που επέτρεπαν αναπαραγωγή ταινιών, οπότε τελικά του έστειλα τα tarball.

Κάνω αυτή την αναφορά, επειδή μετά λύπης μου διαπιστώνω ότι δεν έχουν αλλάξει ακόμα πολλά στην Κίνα και για να τονίσω πόσο επικίνδυνες μπορούν να γίνουν οι ιδέες του ελεύθερου λογισμικού για τα φασιστικά καθεστώτα κάθε τύπου.
Εικόνα
Άβαταρ μέλους
Apopas
powerTUX
powerTUX
 
Δημοσιεύσεις: 1912
Εγγραφή: 26 Οκτ 2009, 00:52
Τοποθεσία: Σούνιο
IRC: Apopas
Εκτύπωση

Re: Kενό ασφαλείας στον IE πίσω από τις επιθέσεις στην Google

Δημοσίευσηαπό ubuntunoid » 17 Ιαν 2010, 17:59

Θα ήθελα να τονίσω εδώ (γι αυτό πόσταρα και τις ειδήσεις άλλωστε) το ΤΕΡΑΣΤΙΟ πλεονέκτημα του ελευθερου λογισμικού έναντι του κλειστού σε θέματα ασφαλείας. Ο Firefox 3.5 όπως είχε δημοσιευθεί παλαιότερα στο φόρουμ είχε βρεθεί να έχει πολλαπλάσια κενα ασφαλείας απ ότι ο ΙΕ 8. Φυσικό βέβαια γιατι ως ελεύθερο λογισμικό χιλιάδες ανθρωποι καθημερινά κοιτάζουν τον κωδικα του και ανακαλύπτουν και διορθώνουν τα σφάλματα πριν προλάβει ο οποιοσδήποτε κακόβουλος να τα εκμεταλλευτεί. Ενώ στο κλειστό λογισμικό γύρευε αν θα δημοσιευτεί το γεγονός οτι υπάρχει κενό ασφαλείας, πότε θα βγεί το patch κλπ χώρια που είναι στη διακριτική ευχέρεια της κάθε MS να το κάνει γαργάρα και όλοι οι χρήστες να μην έχουν ιδέα τι κινδύνους μπορεί να αντιμετωπίζουν από κάποιο σφάλμα στον κώδικα του προγράμματος που χρησιμοποιούν. Και ύστερα απ' όλα αυτά δυστυχώς υπάρχουν άτομα που πιστεύουν οτι ο κλειστος κώδικας τους παρέχει έξτρα ασφάλεια :lol: :lol: :lol:
Επίπεδο Linux: Κάτι ψιλά Προγραμματισμός: Όχι Αγγλικά: Μέτρια
AMD Phenom IIx4 945 3,0 GHz | Nvidia 9500 GT | 4 GB DDR3 RAM | SM2333HD 1920x1080
Debian 7 64bit | Ubuntu 11.10 32bit
Άβαταρ μέλους
ubuntunoid
seniorTUX
seniorTUX
 
Δημοσιεύσεις: 540
Εγγραφή: 20 Νοέμ 2009, 00:33
Τοποθεσία: Αθήνα
Εκτύπωση

Re: Kενό ασφαλείας στον IE πίσω από τις επιθέσεις στην Google

Δημοσίευσηαπό Apopas » 17 Ιαν 2010, 19:23

ubuntunoid έγραψε: Και ύστερα απ' όλα αυτά δυστυχώς υπάρχουν άτομα που πιστεύουν οτι ο κλειστος κώδικας τους παρέχει έξτρα ασφάλεια

Άσχημο το να γενικεύει κανείς αλλά όπως και να το κάνουμε αυτοί είναι είτε άσχετοι, είτε έχουν συμφέροντα.
Εικόνα
Άβαταρ μέλους
Apopas
powerTUX
powerTUX
 
Δημοσιεύσεις: 1912
Εγγραφή: 26 Οκτ 2009, 00:52
Τοποθεσία: Σούνιο
IRC: Apopas
Εκτύπωση

Re: Kενό ασφαλείας στον IE πίσω από τις επιθέσεις στην Google

Δημοσίευσηαπό Apopas » 18 Ιαν 2010, 05:35

Απ' ότι φαίνεται και η Γαλλική κυβέρνηση μετά τη Γερμανία, συστήνει στους πολίτες της να μην χρησιμοποιούν IE :lol:
Εδώ παρεμπιπτόντως, έχει και ένα video που κάνει προσομοίωση του πως έγινε η επίθεση εις βάρος της Google και των λοιπών εταιρειών... Πόσο εύκολη μπορεί να γίνει η δουλειά του hacker τελικά...
Εικόνα
Άβαταρ μέλους
Apopas
powerTUX
powerTUX
 
Δημοσιεύσεις: 1912
Εγγραφή: 26 Οκτ 2009, 00:52
Τοποθεσία: Σούνιο
IRC: Apopas
Εκτύπωση

Re: Kενό ασφαλείας στον IE πίσω από τις επιθέσεις στην Google

Δημοσίευσηαπό kon_nos » 18 Ιαν 2010, 09:49

Και καλά κάνουν. Μια ζωή το ίδιο σκηνικό η MS. Άντε να περιμένουν μέχρι την επόμενη Τετάρτη οι άνθρωποι να τους κλείσουν το κενό :sick: . Θα αλλάξουν και αυτοί σε linux. :mrgreen:
Εγκατάσταση των OpenGL headers σε Ubuntu
«Tων πολλών επιδίωξη η Ηδονή, των εκλεκτών η Δόξα, των δ’ επιλέκτων η Αρετή» - Αριστοτέλης
Άβαταρ μέλους
kon_nos
dudeTUX
dudeTUX
 
Δημοσιεύσεις: 382
Εγγραφή: 09 Νοέμ 2008, 01:11
Τοποθεσία: Αθήνα, Νέο Φάληρο
IRC: kon_nos
Εκτύπωση

Re: Kενό ασφαλείας στον IE πίσω από τις επιθέσεις στην Google

Δημοσίευσηαπό kon_nos » 18 Ιαν 2010, 12:25

Και το Adobe Reader μέρος της επίθεσης:
έγραψε:...
Adobe spokeswoman Wiebke Lips declined to elaborate or say whether the disclosure was related to Google's advisory. Adobe on Tuesday fixed a critical Reader vulnerability that was being narrowly targeted in an unusually sophisticated attack. The timing of Google's warning and the fixing of the Reader bug is already touching off speculation that at least some of the attacks exploited the Adobe flaw
...

Πηγή:The Register
Εγκατάσταση των OpenGL headers σε Ubuntu
«Tων πολλών επιδίωξη η Ηδονή, των εκλεκτών η Δόξα, των δ’ επιλέκτων η Αρετή» - Αριστοτέλης
Άβαταρ μέλους
kon_nos
dudeTUX
dudeTUX
 
Δημοσιεύσεις: 382
Εγγραφή: 09 Νοέμ 2008, 01:11
Τοποθεσία: Αθήνα, Νέο Φάληρο
IRC: kon_nos
Εκτύπωση

Επόμενο

Επιστροφή στο Περί Τεχνολογίας