Portál AbcLinuxu, 14. května 2025 23:03

UPC varuje před Thunderbirdem a JRE

Máte na svém počítači Thunderbird nebo Java Runtime Environment? Tak bacha na to, české UPC ve spolupráci s PCWorld.cz varuje, že jde o nejnebezpečnější programy. Místo Javy náhradu nemají, ale místo Thunderbirdu doporučují Outlook Express. Dále nezapomněli varovat ani před Wordem nebo Excelem. Alespoň, že jsou články zařazené v sekci Zábava...

2.2.2011 17:53 | Luboš Doležel (Doli) | Humor


Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

Komentáře

Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře. , Tisk

Vložit další komentář

2.2.2011 17:56 jehovista
Rozbalit Rozbalit vše Re: UPC varuje před Thunderbirdem a JRE
Odpovědět | Sbalit | Link | Blokovat | Admin
"Podle bezpečnostních laboratoří Microsoftu..." to jsou komici
2.2.2011 17:59 imploder | skóre: 11
Rozbalit Rozbalit vše Re: UPC varuje před Thunderbirdem a JRE
Odpovědět | Sbalit | Link | Blokovat | Admin
Časté šíření virů přes děravou Javu je pro mě novinka, myslel jsem, že je bezpečná.
Bedňa avatar 2.2.2011 20:00 Bedňa | skóre: 34 | blog: Žumpa | Horňany
Rozbalit Rozbalit vše Re: UPC varuje před Thunderbirdem a JRE
Keď som videl v TV ako odborník z Secunia (spomínaná v článku) rozprával o bezpečnosti Windows a že nieje žiadny rozdiel s Linuxom, myslím že to hovorí za všetko.
KERNEL ULTRAS video channel >>>
2.2.2011 20:23 grim
Rozbalit Rozbalit vše Re: UPC varuje před Thunderbirdem a JRE
"Objevena závažná chyba při parsování hodnoty typu Double"

datum publikování: 1.2.2011

http://www.java.cz/article/objevena-zavazna-chyba-pri-parsovani-hodnoty-typu-double
2.2.2011 21:05 imploder | skóre: 11
Rozbalit Rozbalit vše Re: UPC varuje před Thunderbirdem a JRE
Tak zatuhnutí aplikace není tak hrozné, mnohem horší by byla chyba, co by umožňovala samovolně spustit kód, případně dokonce s vyšším oprávněním než aplikace má (jako to tvrdí na té stránce UPC).
Jendа avatar 2.2.2011 21:24 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: UPC varuje před Thunderbirdem a JRE
případně dokonce s vyšším oprávněním než aplikace má (jako to tvrdí na té stránce UPC)
To mi přijde jako nesmysl. A pokud to takto skutečně jde, pak je problém v operačním systému a ne v aplikaci.
2.2.2011 21:33 imploder | skóre: 11
Rozbalit Rozbalit vše Re: UPC varuje před Thunderbirdem a JRE
Virtuální stroj Javy má vlastní systém oprávnění ještě nad OS, tak možná v tom byla chyba.
3.2.2011 10:20 SPM | skóre: 28
Rozbalit Rozbalit vše Re: UPC varuje před Thunderbirdem a JRE
Ale oni to tvrděj o thunderptákovi :))
2.2.2011 21:06 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: UPC varuje před Thunderbirdem a JRE
Ta chyba ale způsobí nekonečnou smyčku, není možné s její pomocí počítač napadnout.
David Watzke avatar 2.2.2011 18:00 David Watzke | skóre: 74 | blog: Blog... | Praha
Rozbalit Rozbalit vše Re: UPC varuje před Thunderbirdem a JRE
Odpovědět | Sbalit | Link | Blokovat | Admin
Tak tohle je zpráva měsíce! Masakr.
“Being honest may not get you a lot of friends but it’ll always get you the right ones” ―John Lennon
2.2.2011 18:04 imploder | skóre: 11
Rozbalit Rozbalit vše Re: UPC varuje před Thunderbirdem a JRE
Mně to zas tak vtipné nepřijde. Jasně že záleží na době opravy chyb, ale i to, kolik tam chyb našli a jak závažných, něco vypovídá. Že tam závažná chyba je je problém v každém případě, i když brzo vyjde oprava. Nemělo by se to stávat.
2.2.2011 18:20 ilicz
Rozbalit Rozbalit vše Re: UPC varuje před Thunderbirdem a JRE
nojono... A proc nabizeji ve clanku, co je dnesk vydany jako alternativu pul roku starou VLC 1.1.4, kdyz na webu je obrovskym pismem napasno 1.1.7?
2.2.2011 18:02 lopes
Rozbalit Rozbalit vše Re: UPC varuje před Thunderbirdem a JRE
Odpovědět | Sbalit | Link | Blokovat | Admin
dnes 17:53 | Luboš Doležel (Doli) | Humor
3.2.2011 12:44 Kaacz
Rozbalit Rozbalit vše Re: UPC varuje před Thunderbirdem a JRE
Vsak i UPC to ma v sekci Zabava ..
Petr Maleček avatar 2.2.2011 18:02 Petr Maleček | skóre: 29 | Plzeň - Bolevec
Rozbalit Rozbalit vše Re: UPC varuje před Thunderbirdem a JRE
Odpovědět | Sbalit | Link | Blokovat | Admin
... ale místo Thunderbirdu doporučují Outlook Express ...

Takže když to shrneme, tak jako prevenci proti virům doporučují používat viry samotné. Hmm, to se zase UPC předvedlo.
LinMuck, WinFuck :-P
otasomil avatar 2.2.2011 18:05 otasomil | skóre: 39 | blog: puppylinux
Rozbalit Rozbalit vše Re: UPC varuje před Thunderbirdem a JRE
Odpovědět | Sbalit | Link | Blokovat | Admin

Informace naprosto zcestna a pomylena.

K čemu hudba, která nevede k extázi... Stop MDMA !!! I spam umí být roztomilý
2.2.2011 18:09 imploder | skóre: 11
Rozbalit Rozbalit vše Re: UPC varuje před Thunderbirdem a JRE
Prý ten seznam udělali podle statistik bezpečnostních firem, není to vlastní výzkum UPC. Znamená to teda, že bezpečnostní firmy se v tom nevyznají?
“Výběr těchto deseti kandidátů jsme provedli na základě statistik a aktuálních seznamů, jejichž autory jsou firmy zabývající se bezpečností počítačových systémů. Jsou to totiž právě tyto firmy, které se na odhalování těchto bezpečnostních trhlin zaměřují. Za všechny jmenujme kupříkladu firmu Secunia (www.secunia.com) či GFI (www.gfi.com). Počet odhalených bezpečnostních trhlin se vztahuje ke konci roku 2010.„
2.2.2011 21:16 Matlák
Rozbalit Rozbalit vše Re: UPC varuje před Thunderbirdem a JRE
Vyznají se v tom, ale oni informace upravují aby se hodily jim.
Sešívaný avatar 2.2.2011 18:11 Sešívaný | skóre: 23 | Brno
Rozbalit Rozbalit vše Re: UPC varuje před Thunderbirdem a JRE
Odpovědět | Sbalit | Link | Blokovat | Admin
Internet s sebou přinesl kromě mnoha pozitiv i některá negativa. Jedním z nich je i to, že dnes publikuje každý, kdo má v řiti díru. Člověk musí oddělovat zrno od plev a toto je pleva. Nic víc nic míň.
Grunt avatar 2.2.2011 18:19 Grunt | skóre: 23 | blog: Expresivní zabručení | Lanžhot
Rozbalit Rozbalit vše Re: UPC varuje před Thunderbirdem a JRE
Odpovědět | Sbalit | Link | Blokovat | Admin
Podle těch přiblblých ilustračních fotek bych si i klidně tipl kdo je autor. Na to je nějaký zákon nebo je to nějaké nepsané pravidlo nebo jak?
Na co 64-bitů když to jde i s jedním? | 80.78.148.5 | Hack (for) free or Die Hard!
2.2.2011 18:25 imploder | skóre: 11
Rozbalit Rozbalit vše Re: UPC varuje před Thunderbirdem a JRE
Odpovědět | Sbalit | Link | Blokovat | Admin
Já mám s Javou ve Windows takový problém: když dám instalovat aktualizaci, tak vyskočí hláška "Failed to download installation files" a instalace se ukončí.
2.2.2011 19:49 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
Rozbalit Rozbalit vše Re: UPC varuje před Thunderbirdem a JRE
To je standard (tak 1:10 kdy se to stane) - stáhněte si plnou instalačku nejnovější JRE od Sun ... eee pardon, od Oraclu. ... a taky ji spusťte :).
To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
2.2.2011 21:02 imploder | skóre: 11
Rozbalit Rozbalit vše Re: UPC varuje před Thunderbirdem a JRE
Díky, to pomohlo.
Pavel Čejka avatar 2.2.2011 18:55 Pavel Čejka | skóre: 28 | blog: tosinezaslouzijmeno
Rozbalit Rozbalit vše Re: UPC varuje před Thunderbirdem a JRE
Odpovědět | Sbalit | Link | Blokovat | Admin

Po letech, kdy Outlook Express patřil (z pohledu administrátora) k tomu naprosto nejhoršímu odpadu je zřejmě třeba házet nějakou špínu na konkurenci.

Moje mnohaleté zkušenosti jsou takové, že kdekoli jsem MS Explorer s MS Outlookama nahradil dvojicí Firefox + Thunderbird, tak četnost zavirování klesla, často k nule, prostě se od té doby počítač uživateli zavirovat nezdařilo.

Nevím jestli za to může bezpečnější software, poučení uživatele, jiný způsob práce se softwarem, přímočařejší a pochopitelnější UI, nebo souhrn všeho. Ale Thunderbird z bezpečnostního hlediska rozhodně není horší než Outlook.

Když už nic jiného, tak Thunderbird nikdy (pokud vím) nespouštěl skripty v emailech bez přičinění uživatele. Zatímco u Outlook Express ano (nevím jestli to vyřešili, posledních několika let se MS softwaru raději vyhýbám, kdekoli to jde). Způsob řešení bezpečnostního rizika v Outlooku, kde MS pro jistotu zakázal práci se soubory s vybranou přípopnout, je taky poněkud nešťastný.

O Javě raději moc spekulovat nebudu. Nepovažuji ji za extrémně velké riziko, ale z principu cokoli, co umožní spustit kód z webu (nikoli vykreslit) automaticky rizikem je i kdyby se tím viry šířit nedaly. Do stejné kategorie řadím i Flash, Silverlight, JavaScript... Nedovedu si představit, že by cokoli z toho bylo větším rizikem než ActiveX a spol. Čím míň pluginů je na prohlížeč navěšeno, tím lépe, ideálně spouštět až na vyžádání (jako s Flashblockem např.)

Možná by to chtělo žalobu na autora článku ... Kydat pomluvy umí kdejaký hlupák. Ať má příležitost prokázat svou pravdu.

moo avatar 2.2.2011 19:30 moo | skóre: 7 | Praha
Rozbalit Rozbalit vše Re: UPC varuje před Thunderbirdem a JRE
mozno by to chcelo len zamysliet sa pred pisanim slohovych prac...
End the FED!
Pavel Čejka avatar 3.2.2011 13:04 Pavel Čejka | skóre: 28 | blog: tosinezaslouzijmeno
Rozbalit Rozbalit vše Re: UPC varuje před Thunderbirdem a JRE
Myslíte mne, nebo toho pitomce, co psal kritizovaný článek?

Největší problém totiž vidím v matení normálních uživatelů, ti se pak na podobné hovadiny občas odkazují, jako na zdroj informací potvrzující jejich pravdu. Proto mne taky text tak naštval.
moo avatar 3.2.2011 13:59 moo | skóre: 7 | Praha
Rozbalit Rozbalit vše Re: UPC varuje před Thunderbirdem a JRE
Sekcia Humor. Tiez, upc.cz/zabava/... kto to vezme vazne zasluzi si prefackat manualom..
End the FED!
3.2.2011 14:55 Filde
Rozbalit Rozbalit vše Re: UPC varuje před Thunderbirdem a JRE
Pane moo, sice je to publikovano v sekci zabava, ale je to asi takova zabava jako kdyz Franta zacne v hospode vykladat, ze "je to jen sranda/zabava ale tamhle Pepovi picham zenu" a Pepa se to za 5 minut dozvi treba na zachode. Co myslite, ze udela Pepa po navratu do lokalu? Zacne asi hodne podobna zabava jako tady v komentarich.
Pavel Čejka avatar 4.2.2011 12:10 Pavel Čejka | skóre: 28 | blog: tosinezaslouzijmeno
Rozbalit Rozbalit vše Re: UPC varuje před Thunderbirdem a JRE
Přesně tak jsem to myslel.

Je to hodně hloupý vtip u kterého nepoučeným rozhodně není zřejmé, že jde o vtip.
3.2.2011 17:10 munich machine
Rozbalit Rozbalit vše Re: UPC varuje před Thunderbirdem a JRE
Zabava na UPC:
 
    * Zábava
          o TV
          o Filmy
          o Počítače
+     Novinky
                + Tipy
                + Ke stažení
                + SEMINARE
          o Fotosoutěž
          o Děti a média
          o Erotika
          o Soutěže
Rozumies? Nie zabava v zmysle, ze to nemyslia vazne.
2.2.2011 19:24 Kvakor
Rozbalit Rozbalit vše Re: UPC varuje před Thunderbirdem a JRE
Odpovědět | Sbalit | Link | Blokovat | Admin
Outlok Express?! [zvuk padající čelisti] Není to náhodou ten emailový klient s jednou s nehorší pověstí ohledně bezpečnosti, násilnění standardů a sebepoškozování, který navíc narozdíl od "velkého brášky" (tj. Outlooku z MSO) skoro nic neumí? A který je navíc přítomen pouze do WindowsXP (a možná i W2003 Server, nejsem si jistý), protože od Vist výše je místo něj Windows Mail?
David Watzke avatar 2.2.2011 19:32 David Watzke | skóre: 74 | blog: Blog... | Praha
Rozbalit Rozbalit vše Re: UPC varuje před Thunderbirdem a JRE
V případě produktů od MS se to asi bere tak, že čím míň toho uměj, tím líp na tom jsou z bezpečnostního hlediska ;-)
“Being honest may not get you a lot of friends but it’ll always get you the right ones” ―John Lennon
2.2.2011 19:57 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
Rozbalit Rozbalit vše Re: UPC varuje před Thunderbirdem a JRE
No ono by to tak i mohlo být a mohlo by to být moto, ale jen za předpokladu, že kdyby to málo co umí dělal (MS Outlook Express) správně, ten snad ani textový email v kódování UTF-8 nepobral... :).
To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
Jardík avatar 2.2.2011 19:58 Jardík | skóre: 40 | blog: jarda_bloguje
Rozbalit Rozbalit vše Re: UPC varuje před Thunderbirdem a JRE
Windows Mail ve Vistách byl přejmenovaný Outlook Express, ve Windows 7 kvůli žalujícím dementům není v základní instalaci nic a musí se nainstalovat Windows Live Mail, nebo jak se to jmenuje. Oproti Windows Mail má ale jednu velkou chybu - neexistuje verze pro x86-64 a je to tedy 32bit šmejďárna, proto používám x86-64 Thunderbird.
Věřím v jednoho Boha.
Saljack avatar 2.2.2011 20:50 Saljack | skóre: 28 | blog: Saljack | Praha
Rozbalit Rozbalit vše Re: UPC varuje před Thunderbirdem a JRE
Už mi to ani nepřijde vtipné, ale trapné těch tvých 64bitů.
Sex, Drugs & Rock´n Roll.
2.2.2011 21:16 gnat
Rozbalit Rozbalit vše Re: UPC varuje před Thunderbirdem a JRE
Jojo, to musí být velká výhoda mít poštovního klienta 64bit. To musí stahovat maily a otvírat je alespoň o 0,1% rychleji než 32bit verze.
Jendа avatar 2.2.2011 21:30 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: UPC varuje před Thunderbirdem a JRE
Nemusí mít v paměti natažené x86_32 GTK a jánevímnačemještěthunderbirdzávisí.
2.2.2011 23:02 munich machine
Rozbalit Rozbalit vše Re: UPC varuje před Thunderbirdem a JRE
vain avatar 3.2.2011 13:52 vain | skóre: 16
Rozbalit Rozbalit vše Re: UPC varuje před Thunderbirdem a JRE
ve Windows 7 kvůli žalujícím dementům není v základní instalaci nic
Tohle ovšem plně podporuji, jelikož tady našim uživatelům instalujeme na počítače Outlook ze sady MS Office a nevidím jediný důvod, proč by měl být systém zasrán dvěma e-mail klienty - jinými slovy neserte mi do systému věci, které tam nechci, když je chci, nainstaluji si je sám.
If the only choice you've got is to do the wrong thing, then it's not really the wrong thing, it's more like fate.
Jendа avatar 2.2.2011 21:28 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: UPC varuje před Thunderbirdem a JRE
násilnění standardů
Jó, to je ten klient, jehož uživatelé si stěžovali, že jim nezobrazuje text/plain část multipart/signed… Doufám, že už to ve Windows Live Mail opravili.
2.2.2011 20:44 Der Teufel
Rozbalit Rozbalit vše Re: UPC varuje před Thunderbirdem a JRE
Odpovědět | Sbalit | Link | Blokovat | Admin
>To je podle Microsoftu více útoků než u bezpečnostními trhlinami prolezlých programů Adobe PDF.

>programů Adobe PDF
Co to psalo za trotla?
2.2.2011 21:30 ms | skóre: 7 | blog: msblog
Rozbalit Rozbalit vše Re: UPC varuje před Thunderbirdem a JRE
3.2.2011 10:12 Michal
Rozbalit Rozbalit vše Re: UPC varuje před Thunderbirdem a JRE
Odpovědět | Sbalit | Link | Blokovat | Admin
No tak to si musím do Linuxu nainstalovat Outlook Express :-D.
3.2.2011 13:18 jazz | skóre: 8 | blog: prostě... tak | třeba Praha
Rozbalit Rozbalit vše Re: UPC varuje před Thunderbirdem a JRE
Odpovědět | Sbalit | Link | Blokovat | Admin
Jak je v době nanotechnologií problém udělat na silnici kanál, kde si člověk neutrhne při průjezdu kolo, tak je i problém napsat robustnější aplikaci bez nějaké kritické chyby. On ten výčet není zas tak zcestný, ale taky může obsahovat výčet jiných aplikací, které jsou prostě... rozšířené a často využívané. Napadá mě Flash, kde je objeven kritický problém každou chvíli. Ono to ani s těmi náhradami není tak růžové, ale mohou být méně používané, a proto nejsou středem pozornosti těch "zlých" lidí. Pokud je OS schopen izolovat problematickou aplikaci od okolí, tak je alespoň nějaká úleva, ale nechávat to na OS je pekelně nepěkná, zlý věc. Asi by to chtělo i rozlišovat, jestli při těchto chybách dojde k pádu aplikace (což naštve) nebo k úniku informací (což ..... a mě osobně to vadí víc).
To, že jsem paranoidní ještě neznamená, ze po mně nikdo nejde...
3.2.2011 13:28 imploder | skóre: 11
Rozbalit Rozbalit vše Re: UPC varuje před Thunderbirdem a JRE
+1
3.2.2011 23:09 VM
Rozbalit Rozbalit vše Re: UPC varuje před Thunderbirdem a JRE
Odpovědět | Sbalit | Link | Blokovat | Admin
Masakr:
Podle odborníků z firmy Secunia se v roce 2010 objevily v Thunderbirdu 3.1.x dokonce tak závažné bezpečnostní trhliny, přes které by mohl útočník získat vyšší přístupová práva, než jsou práva aktuálně přihlášeného uživatele.
Na zvýšení práv musejí hackeři studovat detaily jádra a systému práv, a vida, programátoři Thunderbirdu jsou tak dobří, že to napíší nevědomky a omylem, a ještě to funguje na jakémkoliv systému (článek tvrzení na žádný konkrétní systém neomezuje)...
7.2.2011 20:41 Vladimír Čunát | skóre: 19
Rozbalit Rozbalit vše Re: UPC varuje před Thunderbirdem a JRE
+1 :D
7.2.2011 21:28 imploder | skóre: 11
Rozbalit Rozbalit vše Re: UPC varuje před Thunderbirdem a JRE
+1 :-D

Založit nové vláknoNahoru


ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.