Greasemonkey extension 'fatally insecure'

A recent thread on the Greasemonkey mailing list suggests that the popular Firefox extension is fatally insecure. It seems rogue pages can read any file from your disk and send it to any site, using an XmlHttpRequest.”

/.

Apparently, installing a new version of the extension solves the insecurities but also causes some old scripts to cease working. As I didn’t have any critical use for GM, I just chose to uninstall it.

"1.0.6 Release Candidates – Testing Needed"

“We are getting ready to release Firefox 1.0.6, Thunderbird 1.0.6, and Mozilla Suite 1.7.10 to address some API issues in the Firefox and Thunderbird 1.0.5 releases, and we want to gather feedback on extension compatibility. There is a very real chance that some of the general security improvements may impact a number of extensions that worked with 1.0.4 and earlier, and we want to identify and address as many of these as possible before we release 1.0.6.”

Mozilla Developer News

A new release so soon after the 1.0.5 releases of Firefox and Thunderbird is due to the problems they caused with extensions (ran into them myself, too).

"Making Windows 2000 run (rather well) on only 32MB RAM"

“This is a short guide to show you how to run Windows 2000 on such old computers and maintain a fast perfroming system. The computer I installed Windows 2000 on was a Toshiba Libretto 110 sub-notebook with 233 Mhz and 32 MB RAM.”

D. Iversen via /.

Pretty cool, though I can’t see any reason to choose W2k over Linux for such use, at least for myself. For some obscure piece of hardware with no Linux drivers in sight ever, perhaps.

Identiteettivarkaiden unelma

“Tietosuojavaltuutettu Reijo Aarnio on varma, että jos EU-maihin luodaan laaja teletunnistetietojärjestelmä, se kiinnostaa takuuvarmasti myös rikollisia. […] Aarnion mukaan tallennusjärjestelmän tarpeellisuutta on arvioitava vielä moneen kertaan[….] Aarnio pitää hanketta niin massiivisena, ettei halua sen jäävän virkamiesten päätettäväksi.”

HS Verkkoliite

Hack = niksi

Mikko ehdottaa kiinnostavaa ja minusta mukavan simppeliä yhteyttä sanojen niksi ja hack välille. Ajatuksen taustalla on, että ikoniksi muodostuneet sukkahousuniksit perustuvat usein siihen, että niissä jotain (sukkahousuja) käytetään luovalla, alkuperäisestä poikkeavalla tavalla, yleensä jonkin käytännön ongelman ratkaisemiseksi. Tämähän puolestaan kävisi sellaisenaan, suoraan hakkeroimisen määritelmäksi.

Ainut aiempi viittaus näiden sanojen yhdistämiseen, jonka Google löysi, oli Sektori.com:n hackingin alkuperästä kertovan artikkelin saamassa kommentissa. Artikkelin mukaan “hack-sana on alunperin lainattu mallijunien harrastajilta, jotka “häkkäsivät” tekemiään junaratoja ja junia saaden ne toimimaan haluamallaan tavalla.”

Niksi-sanasta ei tosin valitettavasti ole olemassa hackin tapaista verbijohdannaista – vielä. Niksaaminen?

“Xob- ja Lakka-palvelimet päivitetään uusimmaksi Debianin vakaaksi versioksi. Xob-palvelimen päivitys tapahtuu 19.-20.7. ja Lakka-palvelimen 20.-21.7. Katkoksien pituuksia ei etukäteen voida ennustaa. Päivityksien aikana jäsenten palvelut voivat olla pois käytöstä. […]

Päivityksien myötä monien ohjelmistojen versiot uusiutuvat. Siitä johtuen on odotettavissa, että monien jäsenten omat skriptit voivat hajota. Pyydämme teitä tarkastamaan webbisivujen sekä skriptien toimivuudet päivityksien jälkeen.”

“Päivityksiä palvelimilla 18.-21.7.2005”

Kapsi

Microsoft Investigates New XP SP2 Flaw

“Microsoft has acknowledged that it is working on a patch for a potentially serious security hole in fully patched versions of Windows XP Service Pack 2. […] In an advisory posted at SecurityProtocols.com, [a private security] researcher described the issue as a remote kernel denial-of-service flaw affecting XP SP2, with the default firewall turned on. […] the flaw resides in the Windows “Remote Desktop” feature that allows XP users to remotely control computers from another office, from home or while traveling.”

eweek.com via /.

Siirsin TLA-kilvet ja Nuudelisopan WP:lle, pois Bloggerista. Jo oli aikakin, sen verran paljon tuo on taas viime aikoina takkuillut.

Toteutin Ns:n kanssa tuon siirron vähän eri tavalla kuin aikoinaan marginaalissa: jätin vanhat postaukset ihan suosiolla html-muotoonsa ja pois WP:n tauluja täyttämästä.

TLA-kilpiin väänsin huvikseni tuon Bloggerin 565-teemankin.