Skip to main content

JAVA-haavoittuvuus poistuu selaimesta


Kuten olette huomanneet niin tässä sitten on huomattu, että JAVA-laajennus aiheuttaa tietoturvahaavoittuvuuden, koska tuon ohjelmakoodin avulla voidaan rakentaa sellainen "JAVA-torni", jonka avulla voidaan esimerkiksi tietokoneen sekä puhelimen tietoja onkia. Temppu perustuu siihen että selaimeen asennetaan JAVA-ohjelma tai apletti, ja sen avulla tehdään käänteinen injektio, jolla puhelimen tai tietokoneen selaimen välimuistissa olevat tiedot saadaan kopioitua verkon yli. Eli kuten kerroin niin käänteinen injektio tarkoittaa sitä, että tietokanta ohjataan Internetin yli jollekin hakkerille, ja Injektio taas tarkoittaa sitä, että tietokantaan syötetään tietoa esimerkiksi salasanojen vaihtamisen yhteydessä.

En tiedä että onnistuuko tällä tavalla pääsy tietokoneen kovalevyille, ja koskeeko tuo JAVA-haavoituuvuus vain selaimen välimuistia tai selaustietoja. Se kuinka helposti tuollaisen "JAVA-loision" sitten saa tietokoneelleen on kuitenkin omasta mielestäni hiukan käyttäjästä kiinni. Tuo JAVA-ohjelma asentuu yleensä toisen ohjelman kylkiäisenä, ja se lähettää tietoja vain niin kauan kuin kyseinen ohjelma on tietokoneen muistissa, ja se saattaa poistua pelkästään selaimen sulkemisen yhteydessä.

Yleensä selain kertoo, jos JAVA käynnistetään ja itse olen niitä ilmoituksia nähnyt lähinnä pankkien kirjautumissivuilla, mutta nykyään tuollaista tekstiä ei enää yleensä ole missään tullut vastaan. JAVA:lla tehtyjen ohjemien etuna toki on se, että tuolla ohjelmointikielellä ei voida kirjoittaa varsinaista "tappokoodia", joka tuhoaa tietoja koneen kovalevyiltä. Se johtuu siitä, että JAVA:aa ajetaan erityisen "JAVA-moottoriksi" kutsutun ohjelman avulla, joka suorittaa ensin tuolle koodille tarkastuksen, mikä suodattaa sen, niin että kyseinen koodi ei voi vahingoittaa tietokoneen tiedostoja. Tämän ominaisuuden takia tuo ohjelmointikieli on erittäin yleinen oppilaitoksissa käytettävä työkalu, jolla koulutetaan ohjelmoijia, ilman että tietokoneet joudutaan joka kerta asentamaan uudelleen, jos tuo ohjelmoijakokelas sitten tekee vahingossa väärää koodia. Eli JAVA-virukset enemmänkin kalastelevat tietoja, kuin deletoivat kovalevyjä.

Muistakaa että ohjelmointi on verraten vaativaa työtä, ja koska tietokone käsittelee kaikkea syötettä erityisten ASCII-taulukoiden kautta, niin esimerkiksi kirjainkoko on ohjelmoinnissa tärkeä, ja samoin syöteen ohjaaminen SQL-tietokannoille on teknisesti melko vaativaa, koska tuon injektio-osoituksen pitää olla tarkasti oikeassa hakemistossa sekä tiedostossa. Tämä rakenne tekee näet esimerkiksi salasanojen vaihtamisesta käyttäjälle hyvin helppoa. Mutta tuohon ohjelmakoodiin kiinteästi asennetut salasanat on ohjelmoijan melko helppoa tehdä, ja niitä käytetään joskus tehtävänantojen valvontaan. Eli opiskelijan tulee tehdä ohjelma, joka aukeaa hänen opiskelijanumerollaan sekä opettajan antamalla turvasanalla. Näin valvotaan sitä, että ohjelmoijakokelas tekee työnsä itse.

Comments

Popular posts from this blog

Black holes cause a virtual redshift because gravitation stretches the wavelength near them.

At the beginning of this text is a film about the redshift of black holes. Gravitation stretches light, and that means gravitation fields are pulling waves longer. That thing is called the gravitational redshift. As you can see from the film, the black hole stretches radiation and distorts the redshift. Gravitational redshift, or virtual redshift, means that a black hole might seem to be at a longer distance than it is. The film shows the redshift of the star that orbits a supermassive black hole. But all other black holes interact the same way.  The event horizon is always constant. At that point, the black hole's escaping velocity is the same as the speed of light. So every black hole interacts basically in the same way. And it's possible to apply that model to all black holes irrespective of their size.  Is gravitation the thing that forms dark energy? That thing seems somehow strange. But when photons and other particles are traveling through the ball that forms the visible

The shape of the brain means more than neuro connectivity.

Well, we might say that the brain is in its entirety. Another thing is that all things in the brain have some kind of purpose. The shape of the brain and, especially, the folding of the brain shell are extremely important things. Those folds are expanding the brain's surface areas. And the brain shell has a primary role in the thinking process. The surface area of the brain determines how large the cerebral cortex is. And in a large cerebral cortex, there are a large number of neurons. But as I just wrote, the brain is in its entirety. "Researchers have discovered that the shape of a person’s brain significantly impacts thought, feeling, and behavior, overturning the prevailing emphasis on complex neuronal connectivity. Utilizing MRI scans and the principle of eigenmodes, they found that brain function is closely linked to its geometric properties, much like how the shape of a musical instrument determines its sound, offering new avenues for exploring brain function and diseas

New nanomaterial is 4 times harder than steel. And, at the same time 5 times lighter than steel.

 New nanomaterial is 4 times harder than steel. And, at the same time 5 times lighter than steel.  The new material is the hollow glass fiber with DNA molecules inside that structure. Or as you see from the image. The glass fibers are on both sides of the DNA.  DNA molecule is the thing, that involves the genetic code of the cells. Genetically engineered cells can make DNA, and those molecules can used as the nanomaterial's structures. DNA manipulation makes it possible to create new types of extremely strong materials. And those materials are stronger than steel and lighter than it. DNA molecules can act as nano-size springs.  And in some visions, genetically engineered cyborg cells like cyborg macrophages can make extremely long DNA molecules. And then they can just use those molecules as spears that can pierce wanted cells. Or those cyborg cells can also dumb targeted cells full of the DNA that terminates them immediately.  The DNA and nanotube combinations can also act as DNA-b