Linuxissa 22 vuotta erittäin kriittinen virhe!

Windows Fanboy

Huh-huh, onneksi olen Windowssin käyttäjä, kyllä muuten kylmäisi tämä bash-virhe, joka on ollut 22 vuotta Linuxissa korjaamatta!

The 22-year-old bug, dating back to version 1.13, lies in Bash's handling of environment variables: when assigning a function to a variable, trailing code in the function definition will be executed, leaving the door wide open for code-injection attacks. The vulnerability is exploitable remotely if code can be smuggled into environment variables sent over the network – and it's surprisingly easy to do so.

According to the NIST vulnerability database, which rates the flaw 10 out of 10 in terms of severity:

34

274

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • Bash ei kuulu Linuxiin. Sekoilet nyt Windowsin vikojen kanssa.

      • tjerve tjoveri

        Mene Venäjälle, siellä propagandan levittäminen on suotavaa.


      • Kar-Mönkijä

      • Kar-Mönkijä kirjoitti:

        Jopas oli Karnaattu jälleen väärässä!

        http://en.wikipedia.org/wiki/Bash_(Unix_shell)

        Totta se kait totta, kun on mustalla valkoiseen kirjoitettu!?

        Kerro se fakta mikä on mustaa valkoisella ja todista se.


      • M Mainio vauhdissa..
        M-Kar kirjoitti:

        Kerro se fakta mikä on mustaa valkoisella ja todista se.

        Oletko sinä "jehovan todistaja" ja jos olet, niin kysy siltä "todistajalta"!


      • M Mainio vauhdissa.. kirjoitti:

        Oletko sinä "jehovan todistaja" ja jos olet, niin kysy siltä "todistajalta"!

        Eli kun et osoita asiaa mitenkään, on tulos se että bashilla ei ole mitään tekemistä Linuxin kanssa.


      • † † †
        tjerve tjoveri kirjoitti:

        Mene Venäjälle, siellä propagandan levittäminen on suotavaa.

        Matti on takinkääntäjä!


      • on sillä jotain
        M-Kar kirjoitti:

        Eli kun et osoita asiaa mitenkään, on tulos se että bashilla ei ole mitään tekemistä Linuxin kanssa.

        http://gunkies.org/wiki/Linux_0.11

        Oletus shellit:
        Linux = Bash
        BSD = Almquist shell

        Tästä taas yksi sulka lisää BSDn hattuun ;)

        Sitä en tuosta, jo paikatusta, bugista saanut selville että pystyykö sillä muka jotenkin korottamaan oikeuksia? En nimittäin usko tuohon. Login shell ajetaan niillä oikeuksilla jotka sillä käyttäjällä on. Normaali käyttäjä ei pysty ajamaan mitään root oikeuksilla ellei sitten kuulu wheel ryhmään ja sittenkin pitäisi vielä lätkäistä salasana ennen kun alkaa tapahtua. Login shellin ympäristömuuttujat voi suorittaa mitä tahansa koodia mutta ei sen pitäisi pääkäyttäjän oikeuksilla tapahtua. Silloin vika on jossain ihan muualla kun siinä shellissä. Käyttöjärjestelmähän on se joka näistä ohjelmien oikeuksista huolehtii. Se shelli joka käynnistyy sisäänkirjautumisen jälkeen sitten käynnistää ohjelmia niillä oikeuksilla jota käyttäjällä on, samalla tavalla kuin mikä tahansa muukin ohjelma voi suorittaa koodia vain kirjautuneen käyttäjän oikeuksilla. Paljon melua tyhjästä taas.


      • ,mdkjgjh

    • Linuks - Emävalhe †
    • saatanan tontut!

      Kyse ei ole aukosta Linuxissa vaan tuo on Unix-ongelma. Oppikaa vitun tolvanat lukemaan niitä uutisia ja ymmärtämään mitä luette!

      • pöpö lelux tuhoo

        Taitaa % luvut pudota nollille tuolla menolla?


      • saa pudotakin
        pöpö lelux tuhoo kirjoitti:

        Taitaa % luvut pudota nollille tuolla menolla?

        No mutta sehän on Linux-käyttäjien kannalta vain hyvä jos käyttäjämäärä putoaa rajusti, sanotaan vaikkapa kaikki Android-käyttäjät heti pois ja perään kaikki Ubuntua käyttävät 20 000 000 ihmistä pois. Linux on heti paljon turvallisempi, eikä jaksa kiinnostaa viranomaisia lainkaan pienen käyttäjäpiirin omana juttuna.

        Linuxia ei tehty joka pojan käyttikseksi, vaan pienelle eliittiporukalle hakkereita, nörttejä, koodareita sekä poikkeuksellisen taitavia ihmisiä, joilla on hyvä syy piiloutua viranomaisten tutkan alapuolelle.

        Linux ei kaipaa välttämättä kuin ehkä yhden käden sormilla laskettavissa olevan määrän koodareita ja pienen käyttäjäpiirin ja se pysyy silti elossa piikkinä laillisen ja kaupallisen maailman lihassa.

        Vielä vähemmän joka pojan juttu on Open BSD, jolla on vielä vähemmän käyttäjiä kuin Linuxilla, mutta se onkin vielä turvallisempi kuin Linux juuri siksi, että käyttäjäporukka on pieni ja sisäänpäin lämpiävä ryhmä ihmisiä.

        Minulle Linux-käyttäjänä vähäinen käyttäjäkunta on luottamusta ja turvallisuutta. En kaipaa viranomaisten huomiota enkä halua muutenkaan näkyä netissä mainostajille enkä kenellekään muullekaan vaan haluan tehdä juttuni vapaana ihmisenä vailla kenenkään valvovaa silmää kyttäämässä tekemisiäni.

        En ole koskaan viihtynyt massojen joukossa vaan viihdyn tiiviissä ympyröissä pienessä porukassa jolla on oma juttunsa eikä ryhmä kaipaa muun maailman olemassaoloa lainkaan. Tiivis Coven on turvallisuutta.


    • vaihda se

      Windows fanit eivät tiedä sitä, että unixeissa ja linuxdistroissa voi käyttää muitakin komentotulkkeja kuin tuota bashia. Itse en käytä bashia vaan aivan toista komentotulkkia.
      Unixissa voi määrittää sen oletuskomentotulkin jolla järjestelmään kirjaututaan (loggaudutaan). Ja tämän ei tarvi olla tuo bash, vaikka se on oletustulkkina useimmissa unix ja linuxdistro jakeluissa.

      Onhan siinä Windowsissakin komentotulkki, se voi olla dossin aikainen komentotulkki tai sitten se uudempi Windows Power Shell. Opetelkaa itse käyttämään edes niitä kunnolla.

      • Tubutin tuhohohoho †

        Kuuluu samaan sarjaan kun teikäläisten "Windows imee" ja niin edelleen.

        Ei niissäkään aina mihinkään viitata - kunhan vaan heittelette niitä näitä.


      • Tubutin tuhohohoho † kirjoitti:

        Kuuluu samaan sarjaan kun teikäläisten "Windows imee" ja niin edelleen.

        Ei niissäkään aina mihinkään viitata - kunhan vaan heittelette niitä näitä.

        Windowshihhulit tekevät näin, että täysin toisiinsa liittymättömät asiat ovat olevinaan jotain vikoja.

        Näin ollen tämän täytyy olla Windowsissa oleva vika.


      • Ilmainen Linux

        Windows-käyttäjät eivät tajua Linuxista eivätkä sen käyttämisestä yhtään mitään. Kunhan juoksevat jokaisen Linux-vastaisen uutisen perässä, vaikka uutinen on täyttä paskaa sisällöltään.

        Näille windows-idiooteille on tärkeintä vaan päästä vastustamaan Linuxia joka on vapaa, ilmainen ja avoin. Ilmainen on se, mitä nämä Microsoft-merkonomit vihaavat kun me Linux-käyttäjät emme maksa softasta emmekä siten osallistu mm. alvin maksamiseen emmekä maksa lisenssimaksuja.

        Linuxin vastustaminen tulisi kieltää lailla, koska ilmaisen vastustaminen on epäeettistä toimintaa. Totta kai kaikki asiat maailmassa TULEE SAADA ILMAISEKSI!, eli MISTÄÄN MITÄÄN MAKSAMATTA!


      • plutokratialinux
        Ilmainen Linux kirjoitti:

        Windows-käyttäjät eivät tajua Linuxista eivätkä sen käyttämisestä yhtään mitään. Kunhan juoksevat jokaisen Linux-vastaisen uutisen perässä, vaikka uutinen on täyttä paskaa sisällöltään.

        Näille windows-idiooteille on tärkeintä vaan päästä vastustamaan Linuxia joka on vapaa, ilmainen ja avoin. Ilmainen on se, mitä nämä Microsoft-merkonomit vihaavat kun me Linux-käyttäjät emme maksa softasta emmekä siten osallistu mm. alvin maksamiseen emmekä maksa lisenssimaksuja.

        Linuxin vastustaminen tulisi kieltää lailla, koska ilmaisen vastustaminen on epäeettistä toimintaa. Totta kai kaikki asiat maailmassa TULEE SAADA ILMAISEKSI!, eli MISTÄÄN MITÄÄN MAKSAMATTA!

        Niin, plutokraatit saisivat kaiken ilmaiseksi. Tavallisella kansalla olisi tasan kaksi vaihtoehtoa: raataa tai itkeä ja raataa. Tai sitten kolmantena vaihtoehtona liittyä Windows-käyttäjien salaiseen vastarintaliikkeeseen terveen markkinatalouden palauttamiseksi.


      • plutokratialinux kirjoitti:

        Niin, plutokraatit saisivat kaiken ilmaiseksi. Tavallisella kansalla olisi tasan kaksi vaihtoehtoa: raataa tai itkeä ja raataa. Tai sitten kolmantena vaihtoehtona liittyä Windows-käyttäjien salaiseen vastarintaliikkeeseen terveen markkinatalouden palauttamiseksi.

        Markkinatalous toimii hyvin. Valitaan hinnan, ominaisuuksien, mieltymysten jne. mukaan itselle sopiva, laillinen tuote.

        Ja jos ei tykkää jostain niin sitä ei osteta vaan vaihdetaan toiseen merkkiin.

        Kaikenlaiset piraattiohjelmat ja muut vastaavat lisenssien vastaiset käytöt vääristävät markkinataloutta ja se ei silloin toimi enää oikein. Hidastaa kehitystä, nostaa hintoja jne.


      • kiitos ei
        M-Kar kirjoitti:

        Markkinatalous toimii hyvin. Valitaan hinnan, ominaisuuksien, mieltymysten jne. mukaan itselle sopiva, laillinen tuote.

        Ja jos ei tykkää jostain niin sitä ei osteta vaan vaihdetaan toiseen merkkiin.

        Kaikenlaiset piraattiohjelmat ja muut vastaavat lisenssien vastaiset käytöt vääristävät markkinataloutta ja se ei silloin toimi enää oikein. Hidastaa kehitystä, nostaa hintoja jne.

        En ole milloinkaan hyväksynyt kapitalismia enkä hyväksy jatkossakaan. Käytän niin paljon ilmaista kuin vain löydän ja käyttötarpeita haen ekotorilta alle normaalin markkinahinnan. En suostu olemaan millään tavalla Suomelle hyödyksi. Tämä on puhtaasti periaatekysymys. Ja aion muutenkin liittyä Venäjän asevoimiin jos tekevät Ukrainat Suomessa. En ole teille persreijille mitään velkaa.


      • parsintaa jatkuvasti
        M-Kar kirjoitti:

        Markkinatalous toimii hyvin. Valitaan hinnan, ominaisuuksien, mieltymysten jne. mukaan itselle sopiva, laillinen tuote.

        Ja jos ei tykkää jostain niin sitä ei osteta vaan vaihdetaan toiseen merkkiin.

        Kaikenlaiset piraattiohjelmat ja muut vastaavat lisenssien vastaiset käytöt vääristävät markkinataloutta ja se ei silloin toimi enää oikein. Hidastaa kehitystä, nostaa hintoja jne.

        Höpö höpö sun jutuille. Markkinatalous toimii vapaan ja avoimen kilpailun periaatteella. Mutta nyt it-alalla ei ole vapaata ja avointa kilpailua koska Microsoft tuputtaa omaa järjestelmäänsä esiasennettuna pakkotyrkkynä lähes jokaiselle.
        Jättisuuret it-talot määrittävät sen kulttuurin jossa tietokone maailma elää ja toimii. Nämä jättisuuret it-talot huolehtivat vain omista eduistaan ei käyttäjien eikä kuluttajien eduista pätkän vertaa.
        Tuottamalla kehnoja järjestelmiä käyttäjiä ja kuluttajia pakotetaan uusimaan laite- ja ohjelmistokalustoaan vähän väliä. It-maailmassa vallitsee epäterve kulttuuri, olet yksi niistä jotka antaa täyden tuen tälle epäterveelle käytännölle.

        Jos laitteet ja järjestelmät olisi alusta asti suunniteltu riittävän hyvin ei tälläistä massapäivitys "parsinta" kulttuuria edes tarvittaisi. Tämä nykymalli suosii vain elektroniikan romuvuoren massiivista kasvatusta. Nykymallissa on sisällä keinotekoinen huonontaminen jotta laitteet ja ohjelmistot tekisivät jatkuvasti kauppaansa. Tämä pitää sitä bisnestä yllä. Jatkuvalla bisneksellä ne isot it-talot, teollisuus ja kauppa pysyy pystyssä. Kummaa on se, että joidenkin on tätä vaikea ymmärtää.

        Fakta on se, että alusta asti hyvin suunniteltua ja hyvin valmistettua tuotetta EI tarvi jatkuvasti huoltaa, parsia kokoon, päivittää tms. Tätähän se hyvä laatu todellisuudessa on. Jos tuotteen käyttöikä on vain enintään muutama vuosi niin ei se ole kovin hyvä tuote. Hyvän tuotteen käyttöikä on pitempi.


      • parsintaa jatkuvasti kirjoitti:

        Höpö höpö sun jutuille. Markkinatalous toimii vapaan ja avoimen kilpailun periaatteella. Mutta nyt it-alalla ei ole vapaata ja avointa kilpailua koska Microsoft tuputtaa omaa järjestelmäänsä esiasennettuna pakkotyrkkynä lähes jokaiselle.
        Jättisuuret it-talot määrittävät sen kulttuurin jossa tietokone maailma elää ja toimii. Nämä jättisuuret it-talot huolehtivat vain omista eduistaan ei käyttäjien eikä kuluttajien eduista pätkän vertaa.
        Tuottamalla kehnoja järjestelmiä käyttäjiä ja kuluttajia pakotetaan uusimaan laite- ja ohjelmistokalustoaan vähän väliä. It-maailmassa vallitsee epäterve kulttuuri, olet yksi niistä jotka antaa täyden tuen tälle epäterveelle käytännölle.

        Jos laitteet ja järjestelmät olisi alusta asti suunniteltu riittävän hyvin ei tälläistä massapäivitys "parsinta" kulttuuria edes tarvittaisi. Tämä nykymalli suosii vain elektroniikan romuvuoren massiivista kasvatusta. Nykymallissa on sisällä keinotekoinen huonontaminen jotta laitteet ja ohjelmistot tekisivät jatkuvasti kauppaansa. Tämä pitää sitä bisnestä yllä. Jatkuvalla bisneksellä ne isot it-talot, teollisuus ja kauppa pysyy pystyssä. Kummaa on se, että joidenkin on tätä vaikea ymmärtää.

        Fakta on se, että alusta asti hyvin suunniteltua ja hyvin valmistettua tuotetta EI tarvi jatkuvasti huoltaa, parsia kokoon, päivittää tms. Tätähän se hyvä laatu todellisuudessa on. Jos tuotteen käyttöikä on vain enintään muutama vuosi niin ei se ole kovin hyvä tuote. Hyvän tuotteen käyttöikä on pitempi.

        "Mutta nyt it-alalla ei ole vapaata ja avointa kilpailua koska Microsoft tuputtaa omaa järjestelmäänsä esiasennettuna pakkotyrkkynä lähes jokaiselle."

        Ei tosiaankaan. Microsoftin systeemiä menee jokseenkin saman verran kuin Applea.

        Googlen Androidia menee enemmän kuin Microsoftia ja Applea yhteensä.

        "Jättisuuret it-talot määrittävät sen kulttuurin jossa tietokone maailma elää ja toimii."

        Kyllä ne joo vaikuttaa mutta itsehän sitä jokainen päättää miten elää.

        "Nämä jättisuuret it-talot huolehtivat vain omista eduistaan ei käyttäjien eikä kuluttajien eduista pätkän vertaa."

        Yritysten tehtävä on tehdä rahaa omistajilleen. Markkinamekanismit sitten huolehtii siitä, että asiakkaat hyötyvät. Eli äänestetään rahoilla. Homma toimii vain silloin kun jokainen punnitsee ihan itse onko hinta sopiva suhteessa laatuun ja miellyttääkö yrityksen kehityssuunta yms. ja valitsee sitten itselleen mieleisen. Ei pa5kat firmat voi menestyä ellei niille anna rahaa tai käytä niiden tuotteita.

        "Tuottamalla kehnoja järjestelmiä käyttäjiä ja kuluttajia pakotetaan uusimaan laite- ja ohjelmistokalustoaan vähän väliä."

        Kehnoja? Laatuhan on parantunut kaiken aikaa, vuosikymmeniä. Ihan itse siitä uusimistahdista jokainen päättää. Saa ostaa pitempi-ikäisiä tuotteita ja huolehtia varaosista jne.

        "It-maailmassa vallitsee epäterve kulttuuri, olet yksi niistä jotka antaa täyden tuen tälle epäterveelle käytännölle."

        En minä anna mitään tukea. Kyllä se kulttuuri on ihan sitä mitä ihmiset ihan itse haluavat rahoillaan äänestää ja edelleenkin saa ostaa just sellaista käytäntöä kuin haluaa. Jos haluat pitkäikäisen tietokonelaitteiston ja ohjelmistot niin hanki. Ei kukaan edelleenkään kiellä.

        "Jos laitteet ja järjestelmät olisi alusta asti suunniteltu riittävän hyvin ei tälläistä massapäivitys "parsinta" kulttuuria edes tarvittaisi. "

        Kyllä se päivitysparsinta johtuu vain siitä, että monimutkaisia virityksiä kytketään kiinni Internettiin mistä niitä voidaan korkkailla jos löytyy joku turvallisuuspuute. Suurin osa ohjelmistoista ei voi ole valmiiksi turvallisia koska ihmiset eivät halua maksaa sellaisesta, mutta kyllä sellaisiakin löytyy. Käytännössä kaikki safety critical käyttöön tehdyt käyttöjärjestelmät, OpenBSD jne. eivät pahemmin tarvitse parsimista.

        "Tämä nykymalli suosii vain elektroniikan romuvuoren massiivista kasvatusta."

        En minä ainakaan osta romuja enkä suosittele muitakaan ostamaan. Ihan oma valinta sekin on. Edelleenkin markkinataloudessa raha on se väline millä äänestetään sen puolesta mikä on kivaa ja miten asiat pitäisi tehdä.

        "Nykymallissa on sisällä keinotekoinen huonontaminen jotta laitteet ja ohjelmistot tekisivät jatkuvasti kauppaansa."

        Edelleenkin, sellaista saa mitä ihan itse haluaa. Onko pakko ostaa jotain kuraa? Osta laatua äläkä valita.

        "Fakta on se, että alusta asti hyvin suunniteltua ja hyvin valmistettua tuotetta EI tarvi jatkuvasti huoltaa, parsia kokoon, päivittää tms."

        Hanki sitten sellainen. Muista edelleenkin se, että virheettömien tuotteiden suunnittelu maksaa valtavasti ja ihmiset eivät esimerkiksi halua maksaa 200 kertaista hintaa Windows Vistasta, että saisi sen saman virheettömänä.

        Mutta eipä niitä tarvitse päivittää ja paikata kun ei kytke nettiin. Sitä varten voi ostaa vaikka erillisen laitteen.

        Jostain syystä tämäkin huippuyksinkertainen ratkaisu on olevinaan joku ongelma.


    • markkinat toimii

      ""Tämä nykymalli suosii vain elektroniikan romuvuoren massiivista kasvatusta."

      En minä ainakaan osta romuja enkä suosittele muitakaan ostamaan. Ihan oma valinta sekin on. Edelleenkin markkinataloudessa raha on se väline millä äänestetään sen puolesta mikä on kivaa ja miten asiat pitäisi tehdä."

      M-Kar, et siis ymmärrä nykyistä bisnes kulttuuria. Eihän kukaan tietoisesti osta elektroniikkaromua koska tästä pitää huolen markkinapropaganda. Kaikkihan väittää omista tuotteistaan sen, että ne ovat "hyvää korkeata laatua".
      Homma menee jotakuinkin näin, kun olet ostanut oletuksen mukaan sen "hyvän ja korkealaatuisen" tuotteen ja kuljetat sen kotiisi niin se kotiovella VANHENEE kummasti eli siitä tulee romukasalle vietävän tavaran arvoinen.
      Sinun pakko ylläpitää tuon laitteen käytettävyyttä jatkuvalla päivityksellä eli parsinnalla vaikka ostohetkellä LUULIT ostaneesi kunnon tuotteen. Lopulta hermosi menee ja kiikutat laitteen (tietokoneen) sinne romukasalle (SER keräyspisteeseen).

      Näin ne markkinat meitä huijaa. Ja edessä on taas se markkinavetoinen hankintapäätös uudesta "hyvästä ja korkealaatuisesta" tuotteesta. Olet siis jatkuvassa hankintakierteessä tämän markkinapropagandan vuoksi.
      Teollisuus ja kauppa tarvitsee jatkuvaa tuotteiden kiertoa, niiden menestys tulee juuri tästä tavaran ja tuotteiden nopeasta kierrosta. Liikkeenjohdolla on sopivat keinot valvoa muunmuassa sitä varaston kiertonopeutta. Kauppa se on joka kannattaa niillekkin joten tavaroiden ja tuotteiden elinikää on heikennettävä sopivalla tavalla. (tosin niin ettei se kuluttaja-asiakas sitä tajuaisi)

      En tiedä oletko toiminut itse yrittäjänä? Ehkä bisnestaitosi ei ole toiminut markkinavetoisella tavalla? Markkinataitoinen ei kerro omien tuotteiden heikkouksista mitään koska markkinoilla menestytäään vain "hyvillä ja korkealaatuisilla" VÄITTÄMÄ tuotteilla. Tuotemarkkinointi on vaativa taitolaji.

      • "Eihän kukaan tietoisesti osta elektroniikkaromua koska tästä pitää huolen markkinapropaganda."

        Tyhmät ostajat siitä pitää huolen.

        "Kaikkihan väittää omista tuotteistaan sen, että ne ovat "hyvää korkeata laatua"."

        Epämääräinen monitulkintainen väite. Ei tuollaisilla ole mitään merkitystä. Pitää kaivaa esiin ne tiedot jotka eivät ole monitulkintaisia ja joiden sanominen on yksiselittäistä.

        "Sinun pakko ylläpitää tuon laitteen käytettävyyttä jatkuvalla päivityksellä eli parsinnalla vaikka ostohetkellä LUULIT ostaneesi kunnon tuotteen"

        Ei ole mitenkään pakko.

        "Ja edessä on taas se markkinavetoinen hankintapäätös uudesta "hyvästä ja korkealaatuisesta" tuotteesta."

        Minä ainakin katson tuotteen spesifikaatioita mitä siellä sanotaan laadusta. Minkälainen takuu, mikä energian kulutus, mitä sertifiointeja, mikä MTBF, millä lämpötila-alueella toimii, minkälaisia tärähdyksiä kestää, mikä on varaosasaatavuus jne.

        Jokaisen tuotteen esittelyssä sanotaan korkea laatu, ympäristöystävällinen, kaunis jne. epämääräisiä adjektiiveja ja se on esillepanoa millä herätetään mielenkiintoa. Se faktatieto sitten pitää selvittää.


    • vielä markkinoilal

      ""Eihän kukaan tietoisesti osta elektroniikkaromua koska tästä pitää huolen markkinapropaganda."

      Tyhmät ostajat siitä pitää huolen."

      Taas tätä M-Karin tekstiä jossa muita pidetään tyhminä. Monet meistä on hinta/laatu tietoisia emmekä halua maksaa "ylihintaa" olemattomasta laadusta. Tämän vuoksi monet ovat kiinnostuneet ilmaisista linuxdistroista.
      Jos harjoitat yritystoimintaa tällä periaatteella jossa kaikkia asiakkaita aliarvioidaan määritelmällä "tyhmä" niin firmallasi ei pian ole asiakkaita lainkaan.
      Markkinataloudessa yrittäjänkin olisi opittava arvostamaan asiakkuuden hallintaa. Kunnon yrittäjä haluaa sitä, että asiakas tulee uudelleenkiin asiakkaasi. Ns. kerta-asiakkuus ei kovin pitkään pidä yllä yrityksen menestystä.
      Valitettavasti täytyy todeta se, että minullakin on kokemuksia yrittäjistä joiden asiakkaaksi en enää koskaan mene. Yksi kerta huijausta tai sen yritystä riittää lopettamaan kaiken asiakkuuden.
      Näin toimii markkinataloudessa terve menestymisen laki "älä tule höplästä vedetyksi äläkä vedä toisia höplästä".

      • "Taas tätä M-Karin tekstiä jossa muita pidetään tyhminä. Monet meistä on hinta/laatu tietoisia emmekä halua maksaa "ylihintaa" olemattomasta laadusta."

        Ei ole olemassa hinta/laatu suhdetta.

        Tuotteissa on kolmea asiaa:

        -Ominaisuuksien määrä
        -Laatu
        -Halpa hinta

        Ja näistä voi valita vain kaksi.

        Täysin sama lainalaisuus pätee myös projektinhallintaan: http://en.wikipedia.org/wiki/Project_management_triangle

        Eli:

        -Nopeus
        -Laajuus
        -Halpa hinta

        Edelleen voi valita vain kaksi.

        Pidän tyhminä asiakkaina vain niitä valittajia koska edelleenkin, kyse on omista valinnoista. Turha itkeä surkeaa laatua jos on itse ostanut surkeaa laatua. Markkinataloudessa on valinnanvapaus.

        "Tämän vuoksi monet ovat kiinnostuneet ilmaisista linuxdistroista."

        Minulla ei ole mitään lisenssimaksuttomia käyttöjärjestelmiä vastaan. Muista kuitenkin se että markkinatalouden, projektin hallinnan kuin perus insinöörilaki mitä suureita tuotteille on, pätevät edelleen vaikka lisenssimaksuja ei ole.

        Sitten on olemassa sellainen juttu kuin lainsäädäntö. Kuluttajatuotteisiin ei esimerkiksi voi asentaa ihan mitä tahansa käyttöjärjestelmää koska kuluttajansuojalain mukaan MYYJÄ vastaa siitä tuotteesta. Käytännössä kuluttajamarkkinat on reguloitu niin, että järjestelmän pitää toimia tuetusti ja turvallisesti vähintään kaksi vuotta myyntihetkestä eteenpäin.

        Tästä syystä, kuluttajakoneisiin joita on tarkoitus käyttää netissä, ei voi asentaa mitään Fedoraa koska sen toimivuutta ja turvallisuutta ei pysty takaamaan edes sitä kahta vuotta.

        Jos kuluttaja sitten haluaa ostaa pelkän koneen niin se on toki ihan ok. Mutta tietenkään kuluttaja ei voi vaatia, että tietokoneeseen pitäisi voida asentaa vaikka uusin Fedora, jos sitä ei erikseen luvata tietokoneen yhteensopivuustiedoissa. Katsos kun ohjelmiston ja laitteiston välistä rajapintaa ei ole standardoitu kuin osittain. Tällaisessa tilanteessa kuluttaja siis ostaisi pelkän tietokonelaitteiston mutta jäisi sitten kuluttajan murheeksi säätää käyttöjärjestelmä siihen, tai vaihtoehtoisesti maksaa jollekin siitä toteutuneiden tuntien mukaan, että tekee säätämistä.

        Taitaa olla lisenssimaksuttomista käyttöjärjestelmistä Android, CentOS, Debian ja Ubuntu LTS ainoat joita voi esiasentaa tietokoneisiin joita myydään kuluttajille. Näistäkin vain Android ja Ubuntu ovat suunnattu kuluttajamarkkinoille, eli niissä on huomioitu nimenomaan kuluttajien suosimia suljettuja multimediatekniikoita kuten esim. Mpeg 4 videot ja niissä on sovelluskauppa viihteen hankkimista varten.

        "Jos harjoitat yritystoimintaa tällä periaatteella jossa kaikkia asiakkaita aliarvioidaan määritelmällä "tyhmä" niin firmallasi ei pian ole asiakkaita lainkaan."

        En harjoita yritystoimintaa.


    • koneen ostaja

      "En harjoita yritystoimintaa. "

      Hyvä uutinen. Ja kuluttaja-asiakkaat kiittävät.

    • Franken

      Muistuttaa USA:n sotapropagandaa Saddamin joukkotuhoaseista tuo Windows-ääliöiden uutisointi. Ilmeisiä luetunymmärtämisen ongelmia winukoilla näemmä.

    • Onneksi olet juu

      "Bash's handling of environment variables: when assigning a function to a variable, trailing code in the function definition will be executed"

      Niin mitä sitten? Login shell pystyy suorittamaan koodia vain ja ainoastaan kirjautuneen käyttäjän oikeuksilla. Onhan tuollaisia koodi-injektio mahdollisuuksia monessa muussakin ohjelmassa, ne vaan ei tee yhtään mitään sille käyttöjärjestelmälle, koska tavallisen käyttäjän oikeuksilla on kirjoitusoikeus vain omaan kotikansioon. Turhaa melua taas. Tuota verrattiin sitten jopa Heartbleediin?? Vit mit pskaa.

      • Windows fanboy

        No ongelmahan on juuri siinä, että se ei mene kirjautuneen käyttäjän vaan bashia pyörittävän käyttäjän oikeuksilla... tunnistautumaton web-käyttäjä voi siis injektoida koodia linux-palvelimelle esim. selaimen http-headerissa, joka sitten välitetään palvelimen päässä ympäristömuuttujassa eteenpäin, ja http-headeriin piilotettu koodi lähtee suoritukseen palvelimen käyttöoikeuksilla... hups


    • ½tohtori tietää

      Ei se ole turhaa melua. Unixien ja linuxdistrojen yksi suurimpia uhkia on käyttäjävaltuuksien väärä korottaminen. Oletko edes koskaan kuullutkaan tästä mitään? Et varmaankaan koska kirjoitit: "Login shell pystyy suorittamaan koodia vain ja ainoastaan kirjautuneen käyttäjän oikeuksilla.

      Etpä taida tuntea lainkaan käyttöjärjestelmien toimintaa. Hakkerit (krakkerit) nimenomaan pyrkivät saamaan suuremmat käyttöoikeudet, tavoite on saada ne järjestelmävalvojan (root) täydet oikeudet. Teknisesti tämä käyttövaltuuksien korottaminen ON mahdollista. Tässä se hyökkäyksen uhka piilee.
      Jatka ihmeessä tietotekniikan opiskelua jotta pääset eroon täydellisen turvallisuuden unelmakäsityksestä.
      Turvallisuus on tekniikkaa ei unelmaa. Edistyneet käyttäjät ymmärtävät tämän.

      • Baskabuhettaa

        Vai että edistyneet käyttäjät just joo. Kerro miten tuo bugi nostaa niitä käyttäjän oikeuksia. Tuohan vain ajaa koodia samoilla oikeuksilla. Heitä joku koodinpätkä jolla mielestäsi saadaan ne käyttöoikeudet korotettua niin kokeillaan toimiiko. Vaikkakin tiedän ettei toimi koska olen kokeillut jo. Samalla näemme oletko mainostamasi edistynyt käyttäjä.


      • Windows Fanboy
        Baskabuhettaa kirjoitti:

        Vai että edistyneet käyttäjät just joo. Kerro miten tuo bugi nostaa niitä käyttäjän oikeuksia. Tuohan vain ajaa koodia samoilla oikeuksilla. Heitä joku koodinpätkä jolla mielestäsi saadaan ne käyttöoikeudet korotettua niin kokeillaan toimiiko. Vaikkakin tiedän ettei toimi koska olen kokeillut jo. Samalla näemme oletko mainostamasi edistynyt käyttäjä.

        Ei tässä ole kyse mistään elevation-of-priviledge bugista, vaan siitä että kokonaan tunnistautumaton käyttäjä voi suorittaa komentoja palvelimen käyttöoikeuksilla.

        Tuosta voit tutustua tarkemmin asiaan ja opetella samalla linuxin perusteita:
        https://f5.com/solutions/mitigation/mitigating-the-bash-shellshock-cve-2014-6271-and-cve-2014-7169-vulnerabilities

        "The reason Shellshock is so dangerous is:

        1. Exploit string is passed in an HTTP header; it then allows any system-level command via Bash to be executed remotely.

        2. There is no limitation on length of the commands being passed in HTTP headers."


    • ½tohtori

      "Vai että edistyneet käyttäjät just joo. Kerro miten tuo bugi nostaa niitä käyttäjän oikeuksia. Tuohan vain ajaa koodia samoilla oikeuksilla."

      Taas kerran vauhdissa todellinen tubuttaja joka ei tiedä mitään hakkeroinnin (krakkeroinnin) teknisestä mahdollisuudesta. Luuletko todella ettei tietomurtoja tehdä lainkaan? Seuraappa uutisointia.
      Mitenkäs niitä tietokoneita "kaapataan" ja saadaan valjastettua bottiverkon osiksi? Kyllä tässä on selvästikin saatu aikaan käyttäjän oikeuksien korotuksia eli kaappari (hyökkääjä) on saanut itselleen laajat käyttöoikeudet järjestelmään.

      Järjestelmänvalvojan (rootin) oikeuksilla voidaan tehdä kaikenlaisia toimia joten kaapparit pyrkivät juuri näiden oikeuksien saamiseen. Eihän se "tavallinen käyttäjä" voi kaapata konetta täyteen hallintaansa. Palstoilla ei VOI eikä SAA antaa mitään kaappausohjeita joten mitään "koodin pätkiä ei voi heitellä" .
      Kyllä näistä tietoturvallisuus jutuista on uutisoitu ihan riittävästi joten ne ovat faktoja ei kuvitelmia.
      Jatka nyt niitä tietotekniikan opiskelujasi.

    Ketjusta on poistettu 3 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Mielessäni vieläkin T

      Harmi että siinä kävi niinkuin kävi, rakastin sinua. Toivotan sulle kaikkea hyvää. Toivottavasti löydät sopivan ja hyvän
      Ikävä
      26
      1346
    2. Nellietä Emmaa ja Amandaa stressaa

      Ukkii minnuu Emmaa ja Amandaa stressaa ihan sikana joten voidaanko me koko kolmikko hypätä ukin kainaloon ja syleilyyn k
      Isovanhempien jutut
      7
      1282
    3. Ei luottoa lakko maahan

      Patria menetti sovitun ksupan.
      Suomen Keskusta
      5
      1196
    4. Nähtäiskö ylihuomenna taas siellä missä viimeksikin?

      Otetaan ruokaöljyä, banaaneita ja tuorekurkkuja sinne messiin. Tehdään taas sitä meidän salakivaa.
      Ikävä
      2
      1194
    5. Sinäkö se olit...

      Vai olitko? Jostain kumman syystä katse venyi.. Ajelin sitten miten sattuu ja sanoin ääneen siinä se nyt meni😅😅... Lis
      Ikävä
      1
      1173
    6. Persut petti kannattajansa, totaalisesti !

      Peraujen fundamentalisteille, vaihtkaa saittia. Muille, näin sen näimme. On helppo luvata kehareille, eikä ne ymmärrä,
      Maailman menoa
      1
      1171
    7. Pupuhuhdasta löytyi lähes sadan kilon miljoonalasti huumeita

      Pupuhuhdasta löytyi lähes sadan kilon miljoonalasti huumeita – neljä Jyväskylän Outlaws MC:n jäsentä vangittu: "Määrät p
      Jyväskylä
      42
      1167
    8. Housuvaippojen käyttö Suomi vs Ulkomaat

      Suomessa housuvaippoja aletaan käyttämään vauvoilla heti, kun ne alkavat ryömiä. Tuntuu, että ulkomailla housuvaippoihin
      Vaipat
      2
      1154
    9. Hyvää yötä ja kauniita unia!

      Täytyy alkaa taas nukkumaan, että jaksaa taas tämän päivän haasteet. Aikainen tipu madon löytää, vai miten se ärsyttävä
      Tunteet
      3
      1139
    10. Lepakot ja lepakkopönttö

      Ajattelin tehdä lepakkopöntön. Tietääkö joku ovatko lepakot talvella lepakkopöntössä ´vai jossain muualla nukkumassa ta
      2
      1130
    Aihe