Skip to main content

JAVA-haavoittuvuus poistuu selaimesta


Kuten olette huomanneet niin tässä sitten on huomattu, että JAVA-laajennus aiheuttaa tietoturvahaavoittuvuuden, koska tuon ohjelmakoodin avulla voidaan rakentaa sellainen "JAVA-torni", jonka avulla voidaan esimerkiksi tietokoneen sekä puhelimen tietoja onkia. Temppu perustuu siihen että selaimeen asennetaan JAVA-ohjelma tai apletti, ja sen avulla tehdään käänteinen injektio, jolla puhelimen tai tietokoneen selaimen välimuistissa olevat tiedot saadaan kopioitua verkon yli. Eli kuten kerroin niin käänteinen injektio tarkoittaa sitä, että tietokanta ohjataan Internetin yli jollekin hakkerille, ja Injektio taas tarkoittaa sitä, että tietokantaan syötetään tietoa esimerkiksi salasanojen vaihtamisen yhteydessä.

En tiedä että onnistuuko tällä tavalla pääsy tietokoneen kovalevyille, ja koskeeko tuo JAVA-haavoituuvuus vain selaimen välimuistia tai selaustietoja. Se kuinka helposti tuollaisen "JAVA-loision" sitten saa tietokoneelleen on kuitenkin omasta mielestäni hiukan käyttäjästä kiinni. Tuo JAVA-ohjelma asentuu yleensä toisen ohjelman kylkiäisenä, ja se lähettää tietoja vain niin kauan kuin kyseinen ohjelma on tietokoneen muistissa, ja se saattaa poistua pelkästään selaimen sulkemisen yhteydessä.

Yleensä selain kertoo, jos JAVA käynnistetään ja itse olen niitä ilmoituksia nähnyt lähinnä pankkien kirjautumissivuilla, mutta nykyään tuollaista tekstiä ei enää yleensä ole missään tullut vastaan. JAVA:lla tehtyjen ohjemien etuna toki on se, että tuolla ohjelmointikielellä ei voida kirjoittaa varsinaista "tappokoodia", joka tuhoaa tietoja koneen kovalevyiltä. Se johtuu siitä, että JAVA:aa ajetaan erityisen "JAVA-moottoriksi" kutsutun ohjelman avulla, joka suorittaa ensin tuolle koodille tarkastuksen, mikä suodattaa sen, niin että kyseinen koodi ei voi vahingoittaa tietokoneen tiedostoja. Tämän ominaisuuden takia tuo ohjelmointikieli on erittäin yleinen oppilaitoksissa käytettävä työkalu, jolla koulutetaan ohjelmoijia, ilman että tietokoneet joudutaan joka kerta asentamaan uudelleen, jos tuo ohjelmoijakokelas sitten tekee vahingossa väärää koodia. Eli JAVA-virukset enemmänkin kalastelevat tietoja, kuin deletoivat kovalevyjä.

Muistakaa että ohjelmointi on verraten vaativaa työtä, ja koska tietokone käsittelee kaikkea syötettä erityisten ASCII-taulukoiden kautta, niin esimerkiksi kirjainkoko on ohjelmoinnissa tärkeä, ja samoin syöteen ohjaaminen SQL-tietokannoille on teknisesti melko vaativaa, koska tuon injektio-osoituksen pitää olla tarkasti oikeassa hakemistossa sekä tiedostossa. Tämä rakenne tekee näet esimerkiksi salasanojen vaihtamisesta käyttäjälle hyvin helppoa. Mutta tuohon ohjelmakoodiin kiinteästi asennetut salasanat on ohjelmoijan melko helppoa tehdä, ja niitä käytetään joskus tehtävänantojen valvontaan. Eli opiskelijan tulee tehdä ohjelma, joka aukeaa hänen opiskelijanumerollaan sekä opettajan antamalla turvasanalla. Näin valvotaan sitä, että ohjelmoijakokelas tekee työnsä itse.

Comments

Popular posts from this blog

The anomalies in gravity might cause dark energy.

"Physicists at UC Berkeley immobilized small clusters of cesium atoms (pink blobs) in a vertical vacuum chamber, then split each atom into a quantum state in which half of the atom was closer to a tungsten weight (shiny cylinder) than the other half (split spheres below the tungsten). (ScitechDaily, Beyond Gravity: UC Berkeley’s Quantum Leap in Dark Energy Research) By measuring the phase difference between the two halves of the atomic wave function, they were able to calculate the difference in the gravitational attraction between the two parts of the atom, which matched what is expected from Newtonian gravity. Credit: Cristian Panda/UC Berkeley" (ScitechDaily, Beyond Gravity: UC Berkeley’s Quantum Leap in Dark Energy Research) Researchers at Berkeley University created a model that can explain the missing energy of the universe. The idea is that the particles and their quantum fields are whisk-looking structures. Those structures form the superstrings that are extremely thi...

When the most advanced tool becomes the enemy of advance.

Why... Above this text is the image that is not made by using AI. I took that image yesterday evening. That thing required a little bit of trouble and time. Walking into that point, taking my cell phone, and taking that picture took time. When I looked at that picture I realized why people use AI in many things. AI offers easy things to get the job done. That easy tool allows people to make thousands of lines of code in minutes.  That is possible if the person uses some code libraries. And that makes a person effective. But that thing is not good for advancement and innovation. Also, that way of making programs is not good for data security. If some hackers get those code libraries that allow them to break the systems those codes are used.  We know that thing. But we ever ask why person makes that thing? Why does that person use libraries and copy-paste? Why that person uses code, that somebody gave to the hard disk? The answer is this something forces a person to make things ...

Neon and time crystals can be the new tools for quantum computing.

"New research investigates the electron-on-solid-neon qubit, revealing that small bumps on solid neon surfaces create stable quantum states, enabling precise manipulation. This research, supported by multiple foundations, emphasizes the importance of optimizing qubit fabrication, moving us closer to practical quantum computing solutions." (ScitechDaily, Quantum Riddle Solved? How Solid Neon Qubits Could Change Computing Forever) Researchers created a superposition in solid neon. And those neon ions, where the system creates superposition in their surfaces.  Making it possible to manipulate those atoms. The atom-based qubit has one problem. Orbiting electrons cause turbulence in their quantum fields. The thing that can solve the problem is to use the quantum fields for the superposition.  If the system can position electrons at a certain point, it can make a small hill to the atom's surface. And the system can use that thing for making quantum superposition between the mos...