Spet luknja v Microsoftovi programski opremi

slycer

5. feb 2002 ob 16:28:26

No, Microsoftu so dokazali še eno luknjo v njihovi programski opremi, ki sicer ne povzroči direktne škode, vendar pa vam lahko povzroči kar nekaj težav, če cenite svojo zasebnost. Precej "lepa" lastnost v MSN in programu Windows Messenger, ki omogoča prepoznavanje uporabnika programa Internet Explorer (seveda brez privolitve uporabnika), je lahko kaj hitro izkoriščena s strani hekerja, ki vsaj malo obvlada Javascript ali VBscript. Varnostna luknja omogoča, da heker brez težav pridobi uporabnikovo uporabniško ime v Messengerju ali pa si ogleda njegove "pogodbe". Če uporabniško ime slučajno ni na voljo, pa lahko pridobi uporabnikov e-mail (jao, kupi spama vam ne udiejo). To pomeni, da lahko Messenger brez ustreznega popravka kaj hitro postane orodje, ki vam pošteno prevoha vašo računalniško zasebnost. Na srečo pa ni vse tako črno, saj uporabniki Netscapov, Mozill, Oper in Trilliana ne boste imeli takih problemov. Dokler Microsoft ne spiše popravka (če ga ni že), se lahko pred luknjo zavarujete z manjšim posegom, o katerem pa si več preberite na The Registru.
No, ker smo že pri Microsoftovskih luknjah, bi vas rad opozoril na precej smešen članek, katerega povezava se je pred kratkim pojavila celo na Slashdotu. Govori, da so Microsoftovi Windowsi XP in 2000 zadnje časa bolj varen operacijski sistem od konkurenčnega Linuxa. Seveda so se takoj oglasili številni uporabniki in izlili svojo jezo, najbolj pa so bili glasni ravno skrbniki Linux strežnikov. No, vseeno pa so vsi nasprotniki prišli do zadoščenja, saj je bila stran kar nekaj časa nedostopna (se je avtor odločil za preoblikovanje strani?), sumim pa celo, da so jo odstranili, čeprav nisem povsem prepričan. O tej temi bi se dalo kar dobro razgovoriti. Gotovo bi bil prej omenjeni članek kar korekten, če ne bi našega gimnazijskega strežnika, ki seveda deluje na podlagi tehnologije NT in je posebej prirejena strežnikom, na vsake toliko časov skozi vse mogoče in nemogoče firewalle zasula horda virusov in trojancev. Ali pa če se ne bi jaz že vsaj kak teden boril proti hekerjem, ki mi hočejo na daljavo prevzeti računlnik. Ah ja, svet je poln zanimivih zgodb .
Seveda pa zgodb, ki govorijo v prid konkurenčnega Linuxa (in to predvsem iz objektivnega stališča), na internetu kar mrgoli. Vendar pa na tem mestu raje ne bom začenjal še ene svete vojne .