Portál AbcLinuxu, 14. května 2025 23:03
Máte na svém počítači Thunderbird nebo Java Runtime Environment? Tak bacha na to, české UPC ve spolupráci s PCWorld.cz varuje, že jde o nejnebezpečnější programy. Místo Javy náhradu nemají, ale místo Thunderbirdu doporučují Outlook Express. Dále nezapomněli varovat ani před Wordem nebo Excelem. Alespoň, že jsou články zařazené v sekci Zábava...
Tiskni
Sdílej:
případně dokonce s vyšším oprávněním než aplikace má (jako to tvrdí na té stránce UPC)To mi přijde jako nesmysl. A pokud to takto skutečně jde, pak je problém v operačním systému a ne v aplikaci.
Informace naprosto zcestna a pomylena.
“Výběr těchto deseti kandidátů jsme provedli na základě statistik a aktuálních seznamů, jejichž autory jsou firmy zabývající se bezpečností počítačových systémů. Jsou to totiž právě tyto firmy, které se na odhalování těchto bezpečnostních trhlin zaměřují. Za všechny jmenujme kupříkladu firmu Secunia (www.secunia.com) či GFI (www.gfi.com). Počet odhalených bezpečnostních trhlin se vztahuje ke konci roku 2010.„
Po letech, kdy Outlook Express patřil (z pohledu administrátora) k tomu naprosto nejhoršímu odpadu je zřejmě třeba házet nějakou špínu na konkurenci.
Moje mnohaleté zkušenosti jsou takové, že kdekoli jsem MS Explorer s MS Outlookama nahradil dvojicí Firefox + Thunderbird, tak četnost zavirování klesla, často k nule, prostě se od té doby počítač uživateli zavirovat nezdařilo.
Nevím jestli za to může bezpečnější software, poučení uživatele, jiný způsob práce se softwarem, přímočařejší a pochopitelnější UI, nebo souhrn všeho. Ale Thunderbird z bezpečnostního hlediska rozhodně není horší než Outlook.
Když už nic jiného, tak Thunderbird nikdy (pokud vím) nespouštěl skripty v emailech bez přičinění uživatele. Zatímco u Outlook Express ano (nevím jestli to vyřešili, posledních několika let se MS softwaru raději vyhýbám, kdekoli to jde). Způsob řešení bezpečnostního rizika v Outlooku, kde MS pro jistotu zakázal práci se soubory s vybranou přípopnout, je taky poněkud nešťastný.
O Javě raději moc spekulovat nebudu. Nepovažuji ji za extrémně velké riziko, ale z principu cokoli, co umožní spustit kód z webu (nikoli vykreslit) automaticky rizikem je i kdyby se tím viry šířit nedaly. Do stejné kategorie řadím i Flash, Silverlight, JavaScript... Nedovedu si představit, že by cokoli z toho bylo větším rizikem než ActiveX a spol. Čím míň pluginů je na prohlížeč navěšeno, tím lépe, ideálně spouštět až na vyžádání (jako s Flashblockem např.)
Možná by to chtělo žalobu na autora článku ... Kydat pomluvy umí kdejaký hlupák. Ať má příležitost prokázat svou pravdu.
* Zábava o TV o Filmy o Počítače + Novinky + Tipy + Ke stažení + SEMINARE o Fotosoutěž o Děti a média o Erotika o SoutěžeRozumies? Nie zabava v zmysle, ze to nemyslia vazne.
ve Windows 7 kvůli žalujícím dementům není v základní instalaci nicTohle ovšem plně podporuji, jelikož tady našim uživatelům instalujeme na počítače Outlook ze sady MS Office a nevidím jediný důvod, proč by měl být systém zasrán dvěma e-mail klienty - jinými slovy neserte mi do systému věci, které tam nechci, když je chci, nainstaluji si je sám.
násilnění standardůJó, to je ten klient, jehož uživatelé si stěžovali, že jim nezobrazuje
text/plain
část multipart/signed
… Doufám, že už to ve Windows Live Mail opravili.
>To je podle Microsoftu více útoků než u bezpečnostními trhlinami prolezlých programů Adobe PDF. >programů Adobe PDFCo to psalo za trotla?
Podle odborníků z firmy Secunia se v roce 2010 objevily v Thunderbirdu 3.1.x dokonce tak závažné bezpečnostní trhliny, přes které by mohl útočník získat vyšší přístupová práva, než jsou práva aktuálně přihlášeného uživatele.Na zvýšení práv musejí hackeři studovat detaily jádra a systému práv, a vida, programátoři Thunderbirdu jsou tak dobří, že to napíší nevědomky a omylem, a ještě to funguje na jakémkoliv systému (článek tvrzení na žádný konkrétní systém neomezuje)...
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.