Viidakkorummun kertomaa

Anonyymi

Muun muassa Linux-jakeluiden käyttämästä GRUB2-käynnistyslataajasta löytyi vakava haavoittuvuus. GRUB2:n konfiguraatiotiedoston puskurin ylivuotohaavoittuvuus voi pahimmillaan antaa hyökkääjälle koko kokoonpanon hallinnan. Grand Unified Boot Loader v2:sta eli GRUB2-käynnistyslataajasta on löytynyt vakava tietoturvaongelma. GRUB2-käynnistyslataajaa käytetään oletuksena lähes kaikissa merkittävissä Linux-jakeluissa, minkä lisäksi se on suosittu muun muassa useamman käyttöjärjestelmän kokoonpanoissa.

BootHole nimen saanut GRUBin konfiguraatiotiedostosta löytyvä puskurin ylivuotohaavoittuvuus antaa hyökkääjälle mahdollisuuden asentaa pysyviä ja hyvin piiloutuvia haittaohjelmia huolimatta Secure Boot -teknologiasta. Jos hyökkääjä saa ujutettua haittaohjelman mukaan, se voi vaihtaa käynnistyslataajan vihamieliseen versioon, mikä voi pahimmillaan antaa hyökkääjälle täyden hallinnan koko ladattavaan käytttöjärjestelmään. Haavoittuvuuden tunnistekoodi on CVE-2020-10713.

44

113

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • Anonyymi

      UBUBUBU UBUBUBU UBUBUBU! POKS!

      • Anonyymi

        Heh heh.. mutta eipä ole verkon kautta ronkittavissa kuin windows..
        Tuo haavoituvuus olisi vain sin ITC-pesialisti muiljalles hyödyllinen jolla se näkisi seksisekoilusi.

        Kun windowsiasi katselee koko mailma. usa-pohjoiskorea välillä!


      • Anonyymi
        Anonyymi kirjoitti:

        Heh heh.. mutta eipä ole verkon kautta ronkittavissa kuin windows..
        Tuo haavoituvuus olisi vain sin ITC-pesialisti muiljalles hyödyllinen jolla se näkisi seksisekoilusi.

        Kun windowsiasi katselee koko mailma. usa-pohjoiskorea välillä!

        Jälleen löytyi siis haavoittuvuus linuksista. Noh, näitähän on riittänyt viime aikoina........


      • Anonyymi
        Anonyymi kirjoitti:

        Jälleen löytyi siis haavoittuvuus linuksista. Noh, näitähän on riittänyt viime aikoina........

        Ja tuokin haavoittuvuus on todennäköisesti ollut siinä ainakin 10 vuotta, mutta löydettiin vasta nyt.


      • Anonyymi
        Anonyymi kirjoitti:

        Ja tuokin haavoittuvuus on todennäköisesti ollut siinä ainakin 10 vuotta, mutta löydettiin vasta nyt.

        Vieläköhän niissä linukseissa on se puolen minuutin välein kuvakaappauksia ottava haittaohjelma?


      • Anonyymi
        Anonyymi kirjoitti:

        Vieläköhän niissä linukseissa on se puolen minuutin välein kuvakaappauksia ottava haittaohjelma?

        Kyllä löytyy plus muutama tuhat muuta, joita ei ole vielä löydetty. Kaikki ottaa aikansa, sillä työntekijöitä ei linukseilla ole, vaan kaikki tehdään harrastuspohjalta.


      • Anonyymi
        Anonyymi kirjoitti:

        Kyllä löytyy plus muutama tuhat muuta, joita ei ole vielä löydetty. Kaikki ottaa aikansa, sillä työntekijöitä ei linukseilla ole, vaan kaikki tehdään harrastuspohjalta.

        Kummasti joku rosmo löytää ja hyödyntää vaikka on melkein pari sataa tuhatta työntekijää, siis kuukausittain korjataan n. sata aukkoa Windowsista.

        Viimeiksikin joku aukko oli joka ikisessä Windowsissa ja ollut ties kuinka kauan.


      • Anonyymi
        Anonyymi kirjoitti:

        Kummasti joku rosmo löytää ja hyödyntää vaikka on melkein pari sataa tuhatta työntekijää, siis kuukausittain korjataan n. sata aukkoa Windowsista.

        Viimeiksikin joku aukko oli joka ikisessä Windowsissa ja ollut ties kuinka kauan.

        Windowsin aukot korjataan nopeammin, kuin käyttäjä edes huomaa niitä! Linukseissa menee 5 - 10 vuotta.


      • Anonyymi
        Anonyymi kirjoitti:

        Windowsin aukot korjataan nopeammin, kuin käyttäjä edes huomaa niitä! Linukseissa menee 5 - 10 vuotta.

        Windowstrollit eivät mitään huomaakkaan.


      • Anonyymi
        Anonyymi kirjoitti:

        Heh heh.. mutta eipä ole verkon kautta ronkittavissa kuin windows..
        Tuo haavoituvuus olisi vain sin ITC-pesialisti muiljalles hyödyllinen jolla se näkisi seksisekoilusi.

        Kun windowsiasi katselee koko mailma. usa-pohjoiskorea välillä!

        Se on tuo tunnustaminen tubutinpojille niin kovin vaikeaa ja kun sellainen on pakko tehdä, pitää keksiä kaikenlaista muuta puppua vastustajasta eli täydellisestä Windowsista!


      • Anonyymi
        Anonyymi kirjoitti:

        Heh heh.. mutta eipä ole verkon kautta ronkittavissa kuin windows..
        Tuo haavoituvuus olisi vain sin ITC-pesialisti muiljalles hyödyllinen jolla se näkisi seksisekoilusi.

        Kun windowsiasi katselee koko mailma. usa-pohjoiskorea välillä!

        Jälleen uusi haavoittuvuus linuksissa! Näitähän pukkaa jo päivittäin.


      • Anonyymi
        Anonyymi kirjoitti:

        Jälleen uusi haavoittuvuus linuksissa! Näitähän pukkaa jo päivittäin.

        Sehän on kuin kertoisi päivän säästä........ vuotava on linuks.


      • Anonyymi
        Anonyymi kirjoitti:

        Sehän on kuin kertoisi päivän säästä........ vuotava on linuks.

        Ja seliseliä vain tulee..... eivät meinaa millään tunnustaa.


      • Anonyymi
        Anonyymi kirjoitti:

        Ja seliseliä vain tulee..... eivät meinaa millään tunnustaa.

        Ongelmien myöntäminen on linukshihhuleille täysin ylivoimainen suoritus! Mieluimmin valehdellaan ummet ja lammet, kuin myönnetään linuks-ongelmat.


    • Anonyymi

      Se edellyttää fyysistä pääsyä koneelle, näyttöä ja näppäimistöä, että oikeuden asentaa sertifikaatteja jotta Secure Boot voidaan ohittaa.

      • Anonyymi

        Kyllä se silloin on ylitsepääsemätön este, jos pitää fyysisesti päästä paikalle. Linuks peräkammarit ovat niin foliolla vuorattuja, jotta pelkäsään sisäänpääsy on lähes mahdotonta ja jos vaikka jotenkin pääsisikin, tunkkaisen savuinen ilma vie tajun keneltä tahansa normi-ihmiseltä!


    • Anonyymi

      Lapselliset aloitukset viittaavat lastentarhaan.

      • Anonyymi

        Leikki-ikä = oppia ikä kaikki.


      • Anonyymi
        Anonyymi kirjoitti:

        Leikki-ikä = oppia ikä kaikki.

        Silti ihan oikea aloitus. Linuksista löytyi taas aukko. Ja niitä on löytynyt jo ties kuinka monta. Ja lisää löytyy vielä varmasti, kunhan tässä vuodet vierii. . . .


    • Anonyymi

      Viidakkorumpua hakkaan.
      Välillä tulilientä nappaan.
      Kasvaa banaanit puussa.
      Hyvältä ne tuntuu suussa.

      • Anonyymi

        Banaanit kasvat banaanivaltioissa.


      • Anonyymi
        Anonyymi kirjoitti:

        Banaanit kasvat banaanivaltioissa.

        Ai niiku siellä, missä se linuksin tubutinkin tehtiin?


      • Anonyymi
        Anonyymi kirjoitti:

        Ai niiku siellä, missä se linuksin tubutinkin tehtiin?

        Niin, melkoinen banaanivaltio tämä suomi onkin...


      • Anonyymi
        Anonyymi kirjoitti:

        Ai niiku siellä, missä se linuksin tubutinkin tehtiin?

        Windows-linuks-tubutintahan tosiaan tehdään banaanivaltioissa.


      • Anonyymi
        Anonyymi kirjoitti:

        Ai niiku siellä, missä se linuksin tubutinkin tehtiin?

        Ehkä Windows-linuksi-tubutin.


      • Anonyymi
        Anonyymi kirjoitti:

        Ehkä Windows-linuksi-tubutin.

        Masa muista nyt, että vain linuks voi olla tubutin! Kaikkihan sen tietää, että Windows on tietokoneiden käyttöjärjestelmä ja perin erinomainen onkin!


    • Anonyymi

      Ja kuten tavallista, windowsnisti "unohti" laittaa linkin tuohon mistä voi päätellä sen olevan fakenews. Kyllä meillä linuxeissa haku toimii mutta EDELLEENKÄÄN ei ole meidän linuxistien tehtävä etsiä noita fakenewssejä. Joten linkkiä peliin! Ja turhaa väittää että linkilliset viestit poistetaan, ei poisteta jos viestissä on muutakin kuin pelkkä linkki!

      • Anonyymi

        Jokainen löytää googlaamalla uutisen.


      • Anonyymi

        Sä olet kuolevainen.


    • Anonyymi

      Windows selaimen hakukoneessa taitaa olla ongelma koska se löytää vai puolen vuoden takaisia juttua tai vanhempia.

      Tuokin on jo korjattu silloin.

      • Anonyymi

        Kannattaa myös muistaa että Windows on maailman suosituin tietojenkalasteluohjelma.


    • Anonyymi

      Tuo oli jo korjattuna, kun ubuntu 20.10 julkaistiin ja korjaus on tehty myös aiempiin versioihin.

      • Anonyymi

        Menikö siihenkin se 10 vuotta, kuten yleensäkin linukseissa esiintyviin aukkoihin ja muihin niissä esiintyviin haittaohjelmiin?


      • Anonyymi

        Vain Ubuntu 20.10 (Groovy Gorilla) on saanut korjauksen. Näin sanotaa ubuntu.com security sivulla.


      • Anonyymi
        Anonyymi kirjoitti:

        Vain Ubuntu 20.10 (Groovy Gorilla) on saanut korjauksen. Näin sanotaa ubuntu.com security sivulla.

        Ubuntu-sivusto taitaa olla yhtä tietämätön kuin Ubuntutrollitkin.


    • Anonyymi

      Ja taas yksi ongelma lisää linuksille - eivätkö ne koskaan lopu?

    • Anonyymi

      Jälleen kerran linuksissa haavoittuvuus, joka on siinä ja pysyy vuosikymmenen. Niin on perinteisesti ollut aina. Sen nopeammin niitä tuskin huomataan tai paikataan.

    • Anonyymi

      Sitäkö haavoittuvuutta ne NSA, FBI ja CIA käyttivät hyväkseen, kun kaikki laittoivat haittaohjelmansa linuksiin?

    • Anonyymi

      Koneellani on Windows 10 ja Windows 11 asennettuna eri kiintolevyille. Windowsin käynnistyslataaja on todella tyylikäs, mutta minä tyhmä pässi menin ja asensin vielä Mintin niin se prkl asensi sen tilalle jonkun rupisen Grubin. Voi kiesus minu tyhmää! Nyt täytyy poistaa tuo Mint ja siivota biosista ylimääräiset boottioptiot. Linuks- käyttäjät mielellään haukkuvat Windows-käyttäjiä tyhmiksi. Pitää paikkansa, olen tyhmä kun tommoseen haksahdin

      • Anonyymi

        Olisit asentanut sen vielä kolmannelle levylle niin olisit saanut ihailla edelleen Windowsin tyylikästä käynnistyslataajaa.


      • Anonyymi

        Unohdin sanoa että kun siitä rupisesta Grubista valitsee Windowsin niin sitten tulee Windowsin tyylikäs käynnistyslataaja ja Windows käynnistyy.
        Tai en minä W 11 tiedä koska Microsoft ei suostunut sitä silloin asentamaan kun se alunperin julkaistiin.


      • Anonyymi
        Anonyymi kirjoitti:

        Unohdin sanoa että kun siitä rupisesta Grubista valitsee Windowsin niin sitten tulee Windowsin tyylikäs käynnistyslataaja ja Windows käynnistyy.
        Tai en minä W 11 tiedä koska Microsoft ei suostunut sitä silloin asentamaan kun se alunperin julkaistiin.

        Koneeni on nyt palautettu Minttiä edeltäneeseen kuosiin. Ihan kohta ei minua tuolta oksalta ammuta.


      • Anonyymi
        Anonyymi kirjoitti:

        Koneeni on nyt palautettu Minttiä edeltäneeseen kuosiin. Ihan kohta ei minua tuolta oksalta ammuta.

        Mä oksennan ylenannan
        oon harjulla seljälläin"

        Mukaeltua suomalaista tekstiä.


    • Anonyymi

      "täyden hallinnan koko ladattavaan käytttöjärjestelmään."
      Ja tuollaista tubutinta sanotaan 'turvalliseksi'. Hirveä valhe, eivät vain tiedä sen sisältämistä haittaohjelmista ja niiden tekemistä takaovista, josta pujahtaa sisään ties mitä.

    Ketjusta on poistettu 8 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Aivosyöpää sairastava Olga Temonen TV:ssä - Viimeinen Perjantai-keskusteluohjelma ulos

      Näyttelijä-yrittäjä Olga Temonen sairastaa neljännen asteen glioomaa eli aivosyöpää, jota ei ole mahdollista leikata. Hä
      Maailman menoa
      76
      2661
    2. Jos ottaisit yhteyttä, näyttäisin viestin kaikille

      Yhdessä naurettaisiin sulle. Ymmärräthän tämän?
      Ikävä
      172
      1832
    3. Pelotelkaa niin paljon kuin sielu sietää.

      Mutta ei mene perille asti. Miksi Venäjä hyökkäisi Suomeen? No, tottahan se tietenkin on jos Suomi joka ei ole edes soda
      Maailman menoa
      274
      1528
    4. Heikki Silvennoinen ( Kummeli)

      Kuollut 70-vuotiaana. Kiitos Heikille hauskoista hetkistä. Joskus olen hymyillyt kyynelten läpi. Sellaista se elämä on
      Kotimaiset julkkisjuorut
      74
      1504
    5. Mikä saa ihmisen tekemään tällaista?

      Onko se huomatuksi tulemisen tarve tosiaan niin iso tarve, että nuoruuttaan ja tietämättömyyttään pilataan loppuelämä?
      Sinkut
      246
      1487
    6. Minkä merkkisellä

      Autolla kaivattusi ajaa? Mies jota kaipaan ajaa Mersulla.
      Ikävä
      87
      1341
    7. IL - VARUSMIEHIÄ lähetetään jatkossa NATO-tehtäviin ulkomaille!

      Suomen puolustuksen uudet linjaukset: Varusmiehiä suunnitellaan Nato-tehtäviin Puolustusministeri Antti Häkkänen esittel
      Maailman menoa
      398
      1293
    8. Kauanko valitatte yöpäivystyksestä?

      Miks tosta Oulaisten yöpäivystyksen lopettamisesta tuli nii kova myrsky? Kai kaikki sen ymmärtää että raha on nyt tiuk
      Pyhäjärvi
      347
      1253
    9. Nyt kun Pride on ohi 3.0

      Edelliset kaksi ketjua tuli täyteen. Pidetään siis edelleen tämä asia esillä. Raamattu opettaa johdonmukaisesti, että
      Luterilaisuus
      382
      1238
    10. Mitä toivot

      ensi vuodelta? :)
      Ikävä
      128
      1195
    Aihe