Folkeopplysning: Sikkerhetshull i applikasjoner
Det er på sin plass med litt folkeopplysning om sikkerhetshull i applikasjoner, gjerne nettlesere, hvordan prosedyrene er og diverse myter som ser ut til å versere blant bedrevitere og fanboys. ITAvisen.no har i dag en artikkel om et såkalt «hemmelig sikkerhetshull». Og som det pleier å forløpe seg over hos ITAvisen, dukker det opp irrelevante og misledende kommentarer. La oss oppklare et par ting, forhåpentligvis for siste gang:
- Når det lanseres en ny versjon av en applikasjon som inneholder X sikkerhetsrettinger, og detaljene om (X - Y) av hullene ikke offentliggjøres ved lansering, har dette svært sjeldent rot i det faktum at hullet er så farlig at offentliggjøring av detaljene utgjør en risiko. Faktum er som regel at andre applikasjoner, f.eks. i dette tilfellet andre nettlesere eller søskenprodukter fra samme firma, f.eks. Opera Mini, også er rammet i tilsvarende grad firma uten at en fiks er tilgjengelig på den fronten ennå.
- Når det skrives at et eller flere av hullene finnes helt tilbake til en versjon lansert for mange år siden, betyr det ikke nødvendigvis at selskapet har vært trege med å slippe en fiks. For det første: All logisk tankegang gir vel ingen god grunn til at selskapet nå, år etter, plutselig skulle finne på å fikse dette hullet? Det er i disse tilfellene snakk om et hull som er oppdaget i disse dager, men som også rammer eldgamle versjoner fordi den aktuelle funksjonalitens kodekjerne i sin nåværende form er identisk med koden slik den var år tilbake.
Så la oss heller konkludere med at Opera Software har lansert en ny versjon, som som med de aller fleste andre produktlanseringer også inneholder sikkerhetsforbedringer. Samtlige av hullene er rapportert direkte til utviklerne, slik det bør være i dagens samfunn så evt. ondsinnede programmere får gjort begrenset skade.
Kommentarer (1)
Legg til kommentar
Om «Andersson Online»
Dette er Espen Anderssons lekeplass på Internett. Jeg studerer webkommunikasjon på NITH Oslo og arbeider deltid som systemutvikler for NordkappNett AS og webutvikler for Nexus Consulting AS. Bloggens hovedfokus er rettet mot kultur- og teknologirelaterte temaer, med hyppige avstikkere innom musikken og journalistikkens verden.
Kategorier
- Film- og musikkanmeldelser (193)
- Generelt IT-stoff (140)
- Egosentrisk (57)
- Kulturprat (80)
- Ukategoriserte skriblerier (53)
Siste kommentarer
- påljoakim – «Filmåret 2008 – årets beste …»
- Jacob Olsen – «Filmåret 2008 – årets beste …»
- David Steinsland – «Max Manus (2008)»
- Martin Bekkelund – «God jul og et godt nytt år!»
- Audun Sæther – «God jul og et godt nytt år!»
Sist sette filmer
Gomorra (2008)
Matteo Garrone
Man Who Knew Too Much, The (1956)
Alfred Hitchcock
Flammen & Citronen (2008)
Ole Christian Madsen
Family Plot (1976)
Alfred Hitchcock
Curious Case of Benjamin Button, The (2008)
David Fincher
Lakeview Terrace (2008)
Neil LaBute
The X Files: I Want to Believe (2008)
Chris Carter
Sist avspilte låter fra last.fm
Waitin' on a Sunny Day
Bruce Springsteen
Spilt nå nettopp
Bobby Jean
Bruce Springsteen
I dag klokka 14:23:31
Tenth Avenue Freeze Out
Bruce Springsteen
I dag klokka 13:06:30
Bloggrull
- Arne Hjorth Johansen
- Asbjørn Ness
- Astrid Sann Evensen
- Audun Lade Sæther
- Bloggrevyen
- Captain Charisma
- Cavey
- Erlend Klakegg Bergheim
- Espen Iversen
- Filmantrop
- Fred Ut, Sønn
- Ivar Hagen
- Jonas Larsen
- Lasse G. Dahl
- Martin Bekkelund
- Mia Holte
- Mikael Brevik
- Nils J. Nesse
- Stian Andreassen
- Trond Johansen
- Yngve Thoresen

Så lenge journalisten er Tore Neset, kan du banne på at han ikke har (alle) fakta på bordet. Tipper han er Firefox-bruker også. It-avisen er så alt for subjektive at det er til å spy av, sånn generelt sett. Hater avisa.