Monte-Cristo kirjoitti:
Kumma juttu. Uutista ei löydy sen paremmin MB:ltä kuin Digitodaysta, Hopeisesta Omenasta ja Slashdotistakaan. Osoittautuikohan huhupuheeksi? Internet Explorerista sen sijaan näyttää löytyneen jälleen paha ActiveX-aukko:
http://www.digitoday.fi/page.php?pa...ews_id=20069047
Olen pahoillani, muistin lähteen väärin ja kyseessä olikin MikroPC.net -palvelun julkaisema uutinen. Nuo molemmat uutisfeedit ovat google-aloitussivullani joten näemmä sitä muisti menee helposti sekaisin kummasta uutinen on peräisin. Tässä suora lainaus tuosta uutisesta, lainaan sen kokonaan koska se hävinnee ajan myötä tuolta luettavista ja näin pikapuoliin linkki osoittaisi kuolleeseen kohteeseen. Lähteenä siis MikroPC.net uutiset ma 3.7.2006:
Uusi Mac-troijalainen antaa pääkäyttäjän oikeudet
MikroPC.net - ma 3.7.2006 klo 9:34
Päivittämättömiä OS X -järjestelmiä uhkaa uusi troijalainen, joka pystyy toimimaan pääkäyttäjätason oikeuksin. Symantecin perjantai-iltana löytämälle troijalaiselle on annettu nimi OSX.Exploit.Launchd.
Troijalainen hyödyntää omppukäyttöjärjestelmästä viime viikolla paikattua launchd-komponentin haavoittuvuutta, johon on olemassa julkinen hyödyntämiskoodi. Launchd:tä käytetään sovellusten käynnistämiseen ja hallinnointiin ja se korvaa aikaisemmissa versioissa käytössä olleen SystemStarter-sovelluksen.
Pääkäyttäjä- eli root-oikeuksin haittaohjelmalla on täydet valtuudet työasemaan eli esimerkiksi tiedostojen tuhoaminen on mahdollista. Teknisesti troijalainen avaa aktivoituessaan komentokehotteen kohdetyöasemaan täysin oikeuksin.
Tilanne kehittyi sunnuntaina, kun hyödyntämiskoodin laatija julkaisi koodista PowerPC:ssä (PPC) toimivan version. Koodilistaus kertoo sen testatun 1,5 GHz:n Intel-Macissa sekä PowerPC G3- ja G4-malleissa.
Päivittäminen OS X 10.4.7 -versioon estää troijalaisen toiminnan järjestelmässä.
Joten päivittämään vain Macceja. Toki, onhan jokaiselle alunperinkin ollut selvää, että vain täysin suljettu käyttöjärjestelmä on 100% haittaohjelmavarma, niin kauan kuin halutaan pitää järjestelmä mm. avoimena päivityksille, on aina olemassa mahdollisuus myös haittaohjelmiin.
Sitä ei toki pidä unohtaa, että suurin tietoturvariski on käyttäjä itse ja tähän asti Macista kiinnostuneet käyttäjät ovat etupäässä edustaneet hieman edistyksellisempää käyttäjäryhmää kuin keskivertotyypit jotka aukovat kaikki sähköpostiliitteet ja vastailevat auliisti Nordean pankkitunnuskyselyihin. Kun käyttäjäryhmät tasoittuvat, avautuu entistä enemmän haittaohjelmistojen mahdollisuudet käyttäjän typeryyteen luottaen myös Mac -maailmaan. Tällä tosin ei ole mitään tekemistä käyttöjärjestelmien erojen kanssa. Suuri "turvahan" on myös se, että on niin pieni tekijä ettei ketään kiinnosta.
Monte-Cristo kirjoitti:
Niin, olisi mielenkiintoista nähdä, miten Pertti Perusjanari, joka ei ole koskaan ennen käyttänyt tietokonetta, suhtautuisi kuhunkin käyttikseen. Väitettäsi Windowsin ylittämättömästä helppokäyttöisyydestä en kyllä hevillä niele. Jos ei muuten, Winukka aiheuttaisi Pertille melkoista päänvaivaa syytämällä hänen silmilleen aimo läjän popuppeja eri ohjelmista ja wizardien läpikäyntiä. Mukana tulevat jutut pitäisi asentaa jne.
Käytäntö kuitenkin on osoittanut, että kaikessa hupaisuudessaan nuo Wizardit ovat ainoa tapa asentaa ohjelmia niin, että myös Pertillä on jotain käytännön mahdollisuutta vaikuttaa asennuksiin ja tietää edes sen piirun verran mitä koneelle asentuu ja ehkä jotenkin räätälöidä asennusta. Aivan turhia / tyhmiähän ne ovat niille jotka tietävät mitä tuossa tapahtuu, mutta kuvittelepa 50+ flanellipaitainen sekatyömies Prisman konepaketin äärelle Linuxin kirjautumisikkunan eteen mollottamaan. Hyvä kone löytyy roskiksesta seuraavana päivänä, sääli homma. ;)
Monte-Cristo kirjoitti:
Jos kohta Macin työpöydällä ei esim. näy sinistä E:tä, jonka alla lukee Internet Explorer, niin minkäänlaista aloitusrumbaa ei tarvitse käydä läpi. Linuxiin pitäisi mahdollisesti kirjautua, mutta jos ei, niin eipä Pertti silläkään apuvamiehiä tarvitsisi.
Ongelmakohtaa tulee myös sitten pari viikkoa tekstinkäsittelyä harjoiteltua. Pentti alkaa ehkä haluta jotain ohjelmaa koneelleen, epäilen aika vahvasti osaako tämä alkaa purkaa tarballeista jotain tarvitsemaansa tai etsimään ulkomaankielisten howto-oppaiden avulla laskinsovellusta tai taulukkolaskentaa (kuvitteellisia esimerkkejä, voit korvata ne halutessasi jollain osuvammalla esimerkkikomponentilla jota peruskäyttäjä haluaa käytön aloituksen jälkeen asentaa koneelle). Paikallinen liikekään aika harvoin osaa tarjota kovin kummoista valikoimaa ostajalle tai tekemään ilmaista työtä haaliessaan asiakkaan käyttöön OpenOfficea tai muuta verkosta ladattavaa ja asennuslevylle poltettavaa ohjelmistoa.
Nämä asennukset kuitenkin ovat Windows-maailmassa varsin paljon opastavampia ja helppokäyttöisempiä jo inva-lookkinsa ansiosta. Lisäksi useimmiten apu löytyy Windows-ympäristöön melkein mistä tahansa lähiliikkeestä samoin kuin kaupallisten ohjelmistojen valikoima. Kovin moni ei välttämättä jaksa pitää konetta vain laskunmaksu- ja tekstinkäsittelykäytössä, käyttäjän oppiessa tämä alkaa haluta käyttää konetta monipuolisemmin ja näin tulee eteen tilanteita joissa asentamisen täytyy onnistua.
Monte-Cristo kirjoitti:
Helppokäyttöisyyttä on vaikea arvioida, kun kerran on tottunut tiettyyn käyttikseen - epäloogisiakin asioita alkaa pitää itsestäänselvyyksinä pitemmän päälle. Itse olen huomannut, että keskimääräinen tietokoneenkäyttäjä on äärimmäisen konservatiivinen. Pienikin muutos käyttiksessä, vaikka vain ohjelmien ulkonäössä, voi saada aikaan hyvin voimakkaan vastareaktion ja mahdollisesti jopa "apua, tää on erilainen ku ennen, mä en osaa enää!"-paniikkireaktion, vaikka kaikki olisi käytännössä ennallaan, mutta joku ikoni jossakin on muuttanut väriään. Heh, olen lukenut tapauksista, joissa itsepäinen Pertti on saatu käyttämään Firefoxia vasta sitten, kun se on naamioitu salaa IE:ksi.
Totta, vaikeaa on helppokäyttöisyyttä varsinaisesti arvioida. "Tottumuskin" on usein "helppokäyttöisyyttä", mutta toisaalta onko se välttämättä huonokaan asia? Samaan aikaanhan tämä on sitä, että käyttöjärjestelmän päivityksen yhteydessä käyttäjälle peruskomennot ja hallinnionti on jo hyvin tuttua puuhaa, kyllä se mielestäni selkeä bonus on verrattuna siihen että joutuisi opiskelemaan kokonaan käyttöä uudelleen. Kaikkiahan "uutuudet" eivät niin paljoa kiinnosta, vaan halutaan samaan ympäristöön vain uutta sisältöä.