Linuxissa sama aukko 8 vuotta!

Pentti Nelonen

Linuxissa oli 8 vuotta sama erittäin vakava aukko korjaamatta.

http://www.theregister.co.uk/2009/08/14/critical_linux_bug/

Avoin lähdekoodi on osoittanut heikkoutensa. Tuhansista silmäpareista huolimatta kyseinen erittäin vakava aukko ehti olla jopa KAHDEKSAN VUOTTA Linuxissa ennen kuin siihen tuli korjaus. Kaupallisissa tuotteissa tälläinen olisi anteeksiantamatonta ja siitä syystä kaupalliset tuotteet, kuten Microsoft Windows onkin maailman turvallisimpia tuotteita.

63

212

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • V.P. Lehto

      "Kaupallisissa tuotteissa tälläinen olisi anteeksiantamatonta"

      ...Active X ei ole koskaan pyydellyt keneltäkään anteeksi vaan toiminut oivallisena käyntikorttina niin Gambino-mafiaperheelle, sisilialaisille kuin itärikollisillekin. Eikä Venäjän, Iranin tai vaikkapa Pohjois-Korean tiedustelupalvelukaan ole malttanut aina mennä portista sisään kun siihen on kerran aina oleva tilaisuus.

      Pentti - suora kysymys: aiotko tehdä mitään tuon sinun poikuutesi eteen vai oletko itseasiassa impotentti? Tästähän se sinulla pohjimmiltaan puristaa, eikö totta?

      • Anonyymi

        Pentti vastaa: Impotentti-pentit ovat siellä peräkammareissa, tubutinpojat.


      • Anonyymi
        Anonyymi kirjoitti:

        Pentti vastaa: Impotentti-pentit ovat siellä peräkammareissa, tubutinpojat.

        Ja perin huonot selittäjät. Linuksin ongelmat ovat näköjään 8 vuotta pitkiä!


      • Anonyymi
        Anonyymi kirjoitti:

        Ja perin huonot selittäjät. Linuksin ongelmat ovat näköjään 8 vuotta pitkiä!

        Eikös noiden pitänyt löytyä helposti ja nopeasti, kun se on avointa koodia?


      • Anonyymi
        Anonyymi kirjoitti:

        Eikös noiden pitänyt löytyä helposti ja nopeasti, kun se on avointa koodia?

        Ei pitänyt olla ollenkaan! Mutta etenkin viime aikoina noita on tullut aivan järjettömästi esille. Ei ole linuks turvallinen, vaan vaarallinen!


      • Anonyymi
        Anonyymi kirjoitti:

        Ei pitänyt olla ollenkaan! Mutta etenkin viime aikoina noita on tullut aivan järjettömästi esille. Ei ole linuks turvallinen, vaan vaarallinen!

        Niinpä, tässä kuussa Windopwsin umpikoodista korjattiin vain 44 aukkoa, NSA on ainoa joka tietää kauanko ne ovat piilotelleet.


      • Anonyymi
        Anonyymi kirjoitti:

        Ja perin huonot selittäjät. Linuksin ongelmat ovat näköjään 8 vuotta pitkiä!

        8 vuoden ajan siis väitettiin linuksista ihan pokkana jotain muuta.....


      • Anonyymi
        Anonyymi kirjoitti:

        8 vuoden ajan siis väitettiin linuksista ihan pokkana jotain muuta.....

        Nytkin, 12 vuotta uutisoinnista, samat ongelmat tulevat esille tubuttimista ja uusia koko ajan! Linuks on todella vaarallinen.


      • Anonyymi
        Anonyymi kirjoitti:

        Nytkin, 12 vuotta uutisoinnista, samat ongelmat tulevat esille tubuttimista ja uusia koko ajan! Linuks on todella vaarallinen.

        Vanhimmat linuksin paikkaamattomista aukoista on vuodelta 1991.


      • Anonyymi
        Anonyymi kirjoitti:

        Vanhimmat linuksin paikkaamattomista aukoista on vuodelta 1991.

        Älyttömimmät Win-trollien kommentit taitavat olla 12-v. nassikoiden keksimiä.


      • Anonyymi
        Anonyymi kirjoitti:

        Älyttömimmät Win-trollien kommentit taitavat olla 12-v. nassikoiden keksimiä.

        12 vuotiaiden ja silti tosia?


      • Anonyymi
        Anonyymi kirjoitti:

        12 vuotiaiden ja silti tosia?

        Niinpä,
        "8.9. 14:18
        Käytännössä kaikista käytössä olevista Windows-versioista aina Windows 7:stä nykyiseen 10:een on löytynyt paha tietoturva-aukko, johon ei ole olemassa vielä korjausta"


      • Anonyymi
        Anonyymi kirjoitti:

        Niinpä,
        "8.9. 14:18
        Käytännössä kaikista käytössä olevista Windows-versioista aina Windows 7:stä nykyiseen 10:een on löytynyt paha tietoturva-aukko, johon ei ole olemassa vielä korjausta"

        Eihän tuollaisia uutisia saa Windowsista julkaista.


      • Anonyymi
        Anonyymi kirjoitti:

        Vanhimmat linuksin paikkaamattomista aukoista on vuodelta 1991.

        Laillahan moinen rypistys pitää kieltää. Todella vaarallinen.


      • Anonyymi
        Anonyymi kirjoitti:

        Vanhimmat linuksin paikkaamattomista aukoista on vuodelta 1991.

        "Vanhimmat linuksin paikkaamattomista aukoista on vuodelta 1991." Eli 32 vuotta vanhoja?
        Eipä paljon mairittele tubutinpoikia.


      • Anonyymi
        Anonyymi kirjoitti:

        "Vanhimmat linuksin paikkaamattomista aukoista on vuodelta 1991." Eli 32 vuotta vanhoja?
        Eipä paljon mairittele tubutinpoikia.

        Linukseista ilmenee milloin mitäkin ja ties kuinka kauan sitten. Niistä vain vaietaan kun ei totuus sovi siihen ryhmään.


      • Anonyymi
        Anonyymi kirjoitti:

        Linukseista ilmenee milloin mitäkin ja ties kuinka kauan sitten. Niistä vain vaietaan kun ei totuus sovi siihen ryhmään.

        Juu, vaikeneminen on käytäntö linuksyhteisössä, varsinkin noissa ongelmissa.


      • Anonyymi
        Anonyymi kirjoitti:

        Juu, vaikeneminen on käytäntö linuksyhteisössä, varsinkin noissa ongelmissa.

        Se on täysin ymmärrettävää, sillä linuks on vajonnut jo alle 0,01% käyttäjämäärään.


    • linuxisti

      "This is the second time in less than a month that a serious security vulnerability has been reported in the Linux kernel."

      Kukaan ei huomannut bugia noina kahdeksana vuotena. Vaikka olisikin huomattu, niin todennäköisesti patchiin olisi kulunut alle kuukausi. Ei turva-aukoista ole väliä, jos niitä ei kukaan käytä haitallisiin tarkoituksiin. Nytpä tuotakaan bugia ei enää ole.

      "kuten Microsoft Windows onkin maailman turvallisimpia tuotteita."

      Jolle on olemassa viruksia. Linuxissa ei ole eikä ikinä tule olemaan, sillä ei haittaohjelmat saa selville pääkäyttäjän salasanaa mitenkään.

      • Pentti Nelonen

      • tää oli hyvä

        trolli!


      • tekee kun
        Pentti Nelonen kirjoitti:

        Linuxille on paljon viruksia, mutta ettehän te peelot sitä tiedä, kun ette suostu virustorjuntaa käyttämään.

        http://en.wikipedia.org/wiki/Linux_malware
        http://www.viruslist.com/en/find?search_mode=virus&words=linux

        eihän noi virukset edes toimi linuxissa ja ei ne siihen tartu???

        virustorjuntaohjelma linuxissa on turhaa rahan haaskuuta! korkeintaan niitä voi käyttää nettisivujen ja emailien skannaamiseen ettei itse tulisi lähettäneeksi saamaansa valmiiksi saastunutta emailia eteenpäin (siis tarkoitan email forward-toimintoa).


      • Anonyymi
        tekee kun kirjoitti:

        eihän noi virukset edes toimi linuxissa ja ei ne siihen tartu???

        virustorjuntaohjelma linuxissa on turhaa rahan haaskuuta! korkeintaan niitä voi käyttää nettisivujen ja emailien skannaamiseen ettei itse tulisi lähettäneeksi saamaansa valmiiksi saastunutta emailia eteenpäin (siis tarkoitan email forward-toimintoa).

        Linuksmaailma ei pahemmin rahaa käytä - kaatopaikkoja sen sijaan enemmän!


      • Anonyymi
        Anonyymi kirjoitti:

        Linuksmaailma ei pahemmin rahaa käytä - kaatopaikkoja sen sijaan enemmän!

        Windowsmaailma romuttaa n.200 000 000 kpl konetta vuosittain ja billi kiittää ....


      • Anonyymi

      • Anonyymi

    • niinpä niin

      "Kaupallisissa tuotteissa tälläinen olisi anteeksiantamatonta"

      http://fi.wikipedia.org/wiki/WMF-haavoittuvuus

      oli jo win 3.0:ssa mukana vuonna 1990 ja paikattiin 2006. Tupla-aika tuohon Linux-aukkoon verrattuna ja nimenomaan KAUPALLISESSA tuotteessa.

    • maailman turvallisimpia

      vaan maailman TURVATTOMIMPIA tuotteita!!!

      Windowsista saa turvallisen vain siten ettei käytä ulkopuolisten tekemiä ohjelma eikä koskaan kytke sitä nettiin!

      • hehhhee..

      • elätkin tynnyrissä
        hehhhee.. kirjoitti:

        Sitä on sitten eletty tynnyrissä.. no ihan miten vaan.

        http://sektori.com/uutinen/linuxasiantuntijat-totesivat-windowsin/6345/

        ja tohon uutiseen en korviani loksauta. Media ei etenkään Suomessa uutisoi todellisia juttuja ja monesti ulkomailta kopioidut uutiset on joko väärinkäsitetty, väärin suomennettu tms. ja juttu saa ihan uuden ilmiasun kun se käännetään suomeksi.

        Ja ei pidä unohtaa sitä tosiasiaa että rahalla saa ja hevosella pääsee, myös ITSELLEEN mieleisiä tutkimustuloksia.


      • vuodelta

      • hehhhee..
        vuodelta kirjoitti:

        2005!

        "Sitä on sitten eletty tynnyrissä.."

        Mitä osaa tuosta et ymmärtänyt?


      • Anonyymi

        Windowsissa on pollut samoja aukkoja DOS:sta asti ja sata paljastunutta korjataa kuukausittain.
        NSA auttaa Microsoftia niiden löytämisessä.


      • Anonyymi
        Anonyymi kirjoitti:

        Windowsissa on pollut samoja aukkoja DOS:sta asti ja sata paljastunutta korjataa kuukausittain.
        NSA auttaa Microsoftia niiden löytämisessä.

        pollut?


      • Anonyymi
        Anonyymi kirjoitti:

        pollut?

        Lyhennys "pirusti ollut" jotta sinullakin olisi joku asia mistä osaat kommenteerata.


      • Anonyymi
        Anonyymi kirjoitti:

        Lyhennys "pirusti ollut" jotta sinullakin olisi joku asia mistä osaat kommenteerata.

        korjataa?


      • Anonyymi
        Anonyymi kirjoitti:

        korjataa?

        Ei kaikkia kuitenkaa Microsoft korjaa koska NSA ei ehdi kaikkia haeskella.

        Meijän murteella onnii ihan oikein "korjataa ja kuitenkaa".


    • Anonyymi

      Taas erinomainen avaus joka paljasti linuksin likaiset puolet jo silloin!

      • Anonyymi

        Micrsoft on voittanut haalimiskilpailun puhtaasti 100-1.


      • Anonyymi
        Anonyymi kirjoitti:

        Micrsoft on voittanut haalimiskilpailun puhtaasti 100-1.

        Et sitten löytänyt kuin 10 vuotta vanhan haavoittuvuuden, jota ei koskaan käytetty mihinkään? Oisko mitään uudempaa tiedossa? Mahdollisesti sellaista, joka olisi vaikuttanut miljooniin käyttäjiin? Windows-puolella yleensä tulee ukaasi "päivitä järjestelmäsi" vasta siinä vaiheessa kun kuset on jo housussa ainakin tuhansilla!


    • Anonyymi

      Edelleen, tämä koskee vain pientä osaa Linux julkaisuista:

      ..."most versions"...

      Linuxeja on useita, Windows 10 vain 1, ja joka vakoilee KAIKEN.

      • Anonyymi

        Linukseja on satoja ja kaikissa niissä on samat aukot, vakoiluohjelmat, eivätkä käyttäjänsä tiedä niistä vuosikausiin yhtään mitään, kunnes ne lopulta tulevat ilmi, mutta armotta liian myöhään, sillä tiedot ovat jo karanneet maailmalle!


      • Anonyymi
        Anonyymi kirjoitti:

        Linukseja on satoja ja kaikissa niissä on samat aukot, vakoiluohjelmat, eivätkä käyttäjänsä tiedä niistä vuosikausiin yhtään mitään, kunnes ne lopulta tulevat ilmi, mutta armotta liian myöhään, sillä tiedot ovat jo karanneet maailmalle!

        Windowsissa on paljon aukkoja joita NSA ja koijarit haeskelevat koska MS ei niitä viitsi etsiä koska niitä ei hyödynnetä.
        Sitten niitä korjailaa sata joka kuukausi, 1200 vuodessa ja varmaan 12 000 kymmenessä vuodessa.


      • Anonyymi
        Anonyymi kirjoitti:

        Linukseja on satoja ja kaikissa niissä on samat aukot, vakoiluohjelmat, eivätkä käyttäjänsä tiedä niistä vuosikausiin yhtään mitään, kunnes ne lopulta tulevat ilmi, mutta armotta liian myöhään, sillä tiedot ovat jo karanneet maailmalle!

        Sinun ajatusmaailmasi on ollut hakoteillä jo vimmeiset 12 vuotta kun jaksat kaivella näin vanhoja juttuja...


      • Anonyymi
        Anonyymi kirjoitti:

        Linukseja on satoja ja kaikissa niissä on samat aukot, vakoiluohjelmat, eivätkä käyttäjänsä tiedä niistä vuosikausiin yhtään mitään, kunnes ne lopulta tulevat ilmi, mutta armotta liian myöhään, sillä tiedot ovat jo karanneet maailmalle!

        Eikö annettu vapuksi koulusta läksyjä, kun piti tulla tänne esittelemään tähän asti saavuttamaasi intelligenssiä.


    • Anonyymi

      Veikkaanpa, että tuo aukko on yhä linukseissa.

      • Anonyymi

        Hävisit vedon.


    • Anonyymi

      Kuinka monella, paitsi minulla on 12 vuotta vanha kone?
      Siinä ei kuitenkaan ole kahta vuotta vanhempaa systeemiä.

      Ei kannattaisi ollenkaan vastailla tällaisiin antiikkisiin asioihin, vaikka joku niitä aina esille kaivaa. Pysykää nykypäivässä, niin siitä on jotain hyötyäkin.

    • Anonyymi

      Vai oli linuksissa aukko jo 11 vuotta sitten, joka oli tullut siihen jo 8 vuotta aiemmin? Ja tubutinpojat kun kiistävät koko ajan kaiken.....

      • Anonyymi

        Tekisit sinäkin raukkaparka jotain muuta kuin kaivelisit vanhoja juttuja mutta osaaminen taitaa flopata.

        Etsiskele vaikka niitä Windows reikiä joita korjataan n. 100 kuukaudessa sitten kun joku rosvo on alkanut niitä hyödyntämään.


      • Anonyymi

        Trolleri on taas varmaan huomannut tämän:

        "Microsoft julkaisi päivitystiistaina 12. lokakuuta korjauspäivityksiä yhteensä 81 eri haavoittuvuudelle. Yksi näistä, haavoittuvuus CVE-2021-40449, havaittiin Win32k-komponentissa ja se löytyy lähestulkoon kaikista Windows-laitteista"

        Tuokin taitaa olla peruja -90- luvulta.
        Tuollaisen uutisen jälkeen peittely alkaa.


    • Anonyymi

      Jänittää kovasti, jotta mitähän haittaohjelmia ja troijalaisia on nytkin linuksissa. Nehän tulevat esille vasta 8 vuoden kuluttua!

    • Anonyymi

      Aivopestyt tuhannet silmäparit eivät huomaa yhtään mitään! Niinpä linuks suorastaan vilisee kaiken maailman troijalaisia ja haittaohjelmia, joista eivät tubutinpojat ymmärrä yhtään mitään!

      • Anonyymi

        Kyllähän noita vanhoja aukkoja NSA löytää Windowsin umpikoodista jatkuvasti.


    • Anonyymi

      Siinähän lähestytään jo melkein uutta linuks ennätystä. Pitäisiköhän tubutinpoikien saada muutama tuhat silmäparia lisää, jottei ihan noin pitkää aikaa menisi kaiken maailman linuks aukkojen löytymiseeen?

      • Anonyymi

        Joku putiikki tekee kuukausittain uusia aukkoja
        "Microsoft korjasi 48 haavoittuvuutta ja yhden nollapäivähaavoittuvuuden Windows 11 -käyttöjärjestelmästään Patch Tuesday -päivityksessään. Vielä korjaamatta jäi 22 Edgeen liittyvää haavoittuvuutta, mutta tietoturvayhteisö ei ole pitänyt niitä merkittävinä."

        Jotka sitten korjataan nopeasti.


    • Anonyymi

      Tässäkin taas uutinen, joka piti yrittää peitellä kaikin keinoin, mutta epäonnistui. Nyt me kaikki tiedämme, miten pitkään kestää löytää linuksista aukko, joka on ollut siellä koko ajan ja jota hyökkääjät ovat sumeilematta käyttäneet hyväksi tubutinpoikien tietämättä, peräti 8 vuotta!!!!

    • Anonyymi

      Siis vuonna 2009 tämä havaittiin eli vuonna tasan 2000 se oli jo siinä. Kaikki tämä väliaika väitettiin tietenkin, jottei linukseissa olisi niitä. Samoin tehtiin virusten suhteen, vaikka niitä myöhemmin löytyikin, troijalaisia myös.

      Linuks on yhtä valhetta!

      • Anonyymi

        Iloksenne voimme ilmoittaa teille täältä peräkammaristamme, jotta tämä aukko on vihdoin paikattu! Eikä siihen mennyt kuin 23 vuotta.

        Kyllä kannattaa asentaa linuks, vain 23 vuotta tuntematonta urkkimista tietokoneeltanne.

        Terveisin: tubutinpojat peräkammarista


      • Anonyymi
        Anonyymi kirjoitti:

        Iloksenne voimme ilmoittaa teille täältä peräkammaristamme, jotta tämä aukko on vihdoin paikattu! Eikä siihen mennyt kuin 23 vuotta.

        Kyllä kannattaa asentaa linuks, vain 23 vuotta tuntematonta urkkimista tietokoneeltanne.

        Terveisin: tubutinpojat peräkammarista

        muistat että linuks=windows..


    • Anonyymi

      Pisimpään on tainnut olla ssh-serverin bugi auki: Homma siis perustui socketin puskurin uudelleen käyttöön ack-viestissä ja sisältö vain vaihdettiin. Koodissahan tämä näyttää siistiltä eikä mistään arvaa, että siinä on vika. Nyt jos serverille lähetti normaalin avausviestin(n. 10 tavua) sijaan paketin, jonka koko oli maksimi datapaketin koko sai vastauksena puskurin, jonka ensimmäiset 10 tavua oli uudelleen täytetty ja tätä seurasi n. 32-64 kt sattumanvaraista dataa - pienellä tuurilla saattoi saada vaikkapa root-käyttäjän salasanan koneelle, yleensä kuitenkin satunnaisia tietoja, mitä koneella oli käsitelty.
      En nyt muista, mistä ssh-serveristä oli kysymys, mutta jujuhan tuossa oli se, että koodista ei pystynyt näkemään mitä se teki ennen kuin alettiin ihmettelemään ack-viestin ylisuuria kokoja..

    • Anonyymi

      Microsoft taas ei kerro kauanko jokin aukko on ollut paikkaamatta ja ilman lähdekoodia sitä on myöskin hankala selvittää..

    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Maksetaanko Vornaselle palkkaa 2 viikon sairaslomasta

      Eli torstain kännistä 2 viikon palkallinen sairasloma? Saako muut duunarit myös rännätä 2 viikkoa työnantajan laskuun?
      Perussuomalaiset
      261
      2403
    2. Miksi tunnet vetoa..

      Miksi tunnet vetoa juuri häntä kohtaan? Mikä sen saa aikaan?
      Ikävä
      84
      1921
    3. Mitä te palstan ihanat naiset

      Ajattelette hyvin viisaista miehistä, jotka ovat koko ajan jotenkin oudosti väärässä? Vaikka älykkyysosamääräsi olisi 21
      Sinkut
      77
      1586
    4. Tapaus Vornanen

      Se oli torstai-ilta ja kansanedustaja Vornanen oli juhlimassa seurueensa kanssa pitkän edustusviikon jälkeen. Baarissa o
      Maailman menoa
      141
      1371
    5. Nainen, kohtelin sua kuin paskaa

      Ja silti odotin että annat kaiken anteeksi. Yllätyin kun niin ei käynytkään. Olethan kaikin puolin alle mun tason ja sun
      Ikävä
      65
      1224
    6. Nainen, seuraan sun uutta elämää

      Hieman naurattaa tuo sun uusi rooli 🤭. Kun et sovi siihen mitenkään. Mutta pakkohan sulla jokin paikka olla missä hämme
      Ikävä
      53
      1165
    7. Olet kaikki mitä ikinä tahdonkaan

      Voi sinä ihana Jarno olet just se ihminen keneen menin täysin ihastumaan. Kuin salama kirkkaalta taivaalta meidän koht
      Suhteet
      19
      1066
    8. Voi hitto Rinsessa säikähdin

      Että olitkin silloin joku huijari. Huh, sano ettet ole.
      Ikävä
      11
      1064
    9. Ilona Siekkinen

      Onko Ilona Siekkinen todellinen henkilö vai tekoälyllä luotu henkilö? Koostettu monesta eri kuvasta ja liitetty yhteen m
      Yhteiskunta
      1
      1000
    10. AVARN Security ja julkisen toimeksiannon laiton henkilörekisteri

      Kyseessä ei ole VR:än ylläpitämä, vaan Avarnin laiton henkilörekisteri. https://www.is.fi/kotimaa/art-2000000482739.htm
      Turvallisuuspalvelut
      13
      901
    Aihe