Internet ja tietoturva

Micael

Micael
Liittynyt
24.5.2004
Viestit
17754
Sijainti
East of Eden
Tästä asiasta näkyy viime aikoina kirjoitellun paljon ja ajattelin tässä tuoda hieman omia näkemyksiäni esille.

Minulla on käytössäni IE:n uusin versio ja päivitykset hoidan asianmukaisesti tarkastaen ne noin kaksi kertaa viikossa. Lisäksi minulla on palveluntarjoajan virusturva- ja palomuuriohjelmisto, jotka päivittävät itsensä säännöllisesti ja tarkistavat päivitykset noin tunnin välein. Sen lisäksi vielä ADSL-modeemissa on uusin ohjelmistopäivitys sekä NAT -ominaisuus aina päällä.

Varmaankin meillä on vielä paljon netin käyttäjiä, joilla tietoturva-asiat ovat retuperällä ja he omasta mielestään ovat turvassa kun osaavat käyttää nettiä "oikein" ja varomalla menemästä epäilyttäville sivustoille. Se varovaisuus vaan ei enää tänä päivänä riitä.

Hyvinkin suojattu kone on alttiina ulkoapäin tuleville hyökkäyksille ja ilman asianmukaisia turvajärjestelyjä täysin avoin crakkereiden käytölle. Turvajärjestelmät estävät tehokkaasti tällaiset hyökkäykset, jotka enimmäkseen ovat kokeilijoiden tekemiä ja näin ollen heillä ei ole tarvittavaa tietotaitoa murtaa tehokasta ja ajan tasalla olevaa turvajärjestelmää.

Crakkerien ns "ammatilaiset" kyllä sitten osaavat murtaa hyvänkin järjestelmän ja päästä sisään kotikäyttäjän koneeseen ja käyttää sitä koneen omistajan tietämättä omiin laittomiin tarkoituksiinsa. Tällainen murto vaatii siis murtautujalta alan laajaa tietämystä ja lähes ammattimaista otetta asioihin.

Jokainen netin käyttäjä on varmasti jossain vaiheessa törmännyt tällaisiin ulkoapäin tuleviin hyökkäyksiin, eikä niiltä ole kukaan täysin suojassa.

Nyky yhteiskunnassa ulkoapäin tulevia uhkia on monenlaisia. Jos niiltä kaikilta haluaisi suojautua, niin pitäisi kai asua betonibunkkerissa, steriilissä tilassa vailla minkäänlaista kosketusta ulkomaailmaan. Sittenkin olisi vaarana kuolla yksinäisyyteen tai nälkään.

Ne riskit nykyään vaan täytyy ottaa vastaan sellaisina kuin ne ovat ja pyrkiä suojautumaan niiltä tarjolla olevin keinoin.

Riippumatta käyttöjärjestelmästä, internet selaimesta tai koneen ohjelmistoista, on asianmukainen tietoturvapalvelu palomuureineen lähes välttämättömyys jokaiselle internetiä käyttävälle. Myös käyttöjärjestelmän säännöllinen päivittäminen ja virustorjuntaohjelman käyttö ja ajantasalla pitäminen ovat ensiarvoisen tärkeitä suojautumiskeinoja hyökkäyksiltä. Ne eivät kokonaan estä luvatonta koneen käyttöä ulkoapäin, mutta ainakin ne oleellisesti vaikeuttavat ja hankaloittavat crakkereiden työskentelyä.

Minua ei huoleta pankkiasioiden hoitaminen tai sähköpostin käyttäminen netissä, ei ohjelmien lataukset tai jonkun musiikkiohjelman kuunteleminen netissä, koska tietoturva-asiani ovat niin hyvät kuin ne voivat kotikoneella olla. Kuitenkin on olemassa mahdollisuus, että joku murtautuu ja saa ne asiani selville, mutta se mahdollisuus on tehty erittäin vaikeaksi ja aikaavieväksi puuhaksi ja kuitenkin siitä se kiinnijäämisen pelko on olemassa. Seurantakin on ajan tasalla.

Suurempi uhka on liikkua liikenteessä rattijuoppojen seassa tai muuten vaan törmätä kadulla pillerisekopäiseen kulkijaan.

Uhkakuvia on tässä maailmassa paljon ja niiltä voi suojautua, mutta mihinkään hysteriaan ei ole aihetta.
 

Miguel

beagle
Liittynyt
20.2.2003
Viestit
21803
Sijainti
West highland
Jos softassa on porsaan seikä, murtautuminen on nopeaa ja helppoa, riippumatta siitä onko verkossa palomuuri tai virustorjunta. On olemassa muitakin tapoja päästä koneeseen sisälle kuin porttiskannaus (jonka palomuuri estää).

Olen samaa mieltä siitä, että jos kaikilla netin käyttäjillä olisi edes jonkinlainen palomuuri, virustorjunta ja softapäivitykset, niin ongelmia olisi paljon vähemmän.
 
Viimeksi muokattu:

312T4

Lehtori
Liittynyt
2.2.2004
Viestit
14346
Sijainti
Chateau Latour 1982!!!
Tuskin niitä murtautujia meidän ja teidän tietokoneet ja tilit kiinnostaa; varmaan on paksumpia tilejä maailma pullollaan! Nutta hyvä on silti olla varuillaan aina kun on netissä, niin kuin Runar aina meitä muistuttaa!:thumbup:
 

arnold

Kohtalaisen turha tyyppi
Liittynyt
1.2.2001
Viestit
12872
Sijainti
Ladon takaa
Monia "murtautujia" kiinnostaa mm. se, että toisen konetta voi käyttää esimerkiksi spämmin levitykseen ja vastaavaan haitantekoon.
 

Miguel

beagle
Liittynyt
20.2.2003
Viestit
21803
Sijainti
West highland
312T4 sanoi:
Tuskin niitä murtautujia meidän ja teidän tietokoneet ja tilit kiinnostaa; varmaan on paksumpia tilejä maailma pullollaan! Nutta hyvä on silti olla varuillaan aina kun on netissä, niin kuin Runar aina meitä muistuttaa!:thumbup:
Toinen ikävä puoli tässä on se, että palveluntarjoaja katkaisee liittymäsi, jos koneestasi lähtee kaistaa tukkivaa haittakoodia ja porttiskannausta.
 

Jarto

Senior Member, VIP
Liittynyt
10.9.1999
Viestit
858
Sijainti
Vaasa
Olen havaitsevinani pientä ristiriitaa:

McMike kirjoittaa:
Minulla on käytössäni IE:n uusin versio... ...Minua ei huoleta pankkiasioiden hoitaminen tai sähköpostin käyttäminen netissä, ei ohjelmien lataukset tai jonkun musiikkiohjelman kuunteleminen netissä, koska tietoturva-asiani ovat niin hyvät kuin ne voivat kotikoneella olla.
Niin kauan kun käytät mitä tahansa IE:n versiota, tietoturvasi on kaukana edes hyvästä. :nope:

Mozilla Firefox vie tietoturvasi suunnilleen niin hyväksi kuin se voi Windows:lla olla.
 

Jarto

Senior Member, VIP
Liittynyt
10.9.1999
Viestit
858
Sijainti
Vaasa
Kerrottakoon vielä että käytin Windows:ia internetissä ilman virusscanneria vuosikausia ilman yhtäkään virus-, mato-, tai troijalaistartuntaa. Tämän pystyi tekemään kun noudatti seuraavia perussääntöjä:

1. Internet Explorer ja Outlook:n kaikki versiot ehdottomassa käyttökiellossa
2. Älä aja sähköpostissa tulevia ohjelmia
3. Älä asenna mitään turhia apuohjelmia
4. Älä käytä piraattisoftia

Palomuuri löytyi/löytyy koti- ja työserveriltä (Linux) ja virusscanneri on nykyään käytössä vain varmuuden vuoksi.
 

Micael

Micael
Liittynyt
24.5.2004
Viestit
17754
Sijainti
East of Eden
Jarto sanoi:
Olen havaitsevinani pientä ristiriitaa:


Niin kauan kun käytät mitä tahansa IE:n versiota, tietoturvasi on kaukana edes hyvästä. :nope:

Mozilla Firefox vie tietoturvasi suunnilleen niin hyväksi kuin se voi Windows:lla olla.
Viitaten aikaisempaan kirjoitukseeni:

Riippumatta selaimesta tai käytettävästä käyttöjärjestelmästä virustorjunta- ja palomuuripohjelmia kannattaa käyttää joka tapauksessa. Vain ne takaavat riittävän turvan netissä liikuttaessa. Samoin selaimen ja muidenkin ohjelmien päivitys takaa riittävän turvallisuuden. Myös rautapalomuuri on osaltaan lisäämässä tietoturvaa.

IE:hen saa päivityspaketteja tarvittaessa, toisin kuin eräisiin muihin selaimiin. Ja muistaakseni aiemmin tänä vuonna niitä tietoturva-aukkoja löytyi myös muista selainohjelmista.

Se harhaluulo, että selviää ilman minkäänlaista suojausta, se on nykyään todellakin vain harhakuvitelmaa ja juuri sellaiset käyttäjät ovat tietämättään erittäin suuri riski kaikille netin käyttäjille levittäessään tietämättään koneeltaan kaikenlaista postia ympäri nettimaailmaa.

Palimuuri ei päästä läpi mitään sellaista liikennettä, jota et itse halua ulos/sisään päästettävän. Palomuuri vaan pitää osata säätää oikeanlaiseksi ja sillä voidaan säätää ja tarkkailla nettiliikenttä.
 
Viimeksi muokattu:

Micael

Micael
Liittynyt
24.5.2004
Viestit
17754
Sijainti
East of Eden
Jarto sanoi:
Kerrottakoon vielä että käytin Windows:ia internetissä ilman virusscanneria vuosikausia ilman yhtäkään virus-, mato-, tai troijalaistartuntaa.
Mitenkähän olet varma, että koneesi ei ollut saastunut, jos et kerran käyttänyt minkäänlaista virusscanneria?
 

Jarto

Senior Member, VIP
Liittynyt
10.9.1999
Viestit
858
Sijainti
Vaasa
Viimeisimpien IE-turvapäivitysten asentaminen on Hyvä Alku mutta suurempi ongelma on ne reijät, joihin ei löydy korjausta. Näitä löydettyjä reikiä on IE:ssä vielä ainakin toistakymmentä. Ja nämä ovat virusten- ja matojentekijöiden tiedossa. Itse asiassa löydät kuvaukset jos vähän aikaa etsit Googlella.

Olet tällä hetkellä suojannut koneesi niin, että ulkoapäin ei siihen voi hyökätä. IE:n ajaminen tekee palomuurista ja NAT:sta pirun paljon heikomman sillä sinä ajat itse IE:llä hyökkäävän koodin, joka sopivalla reijällä saa koodinsuoritusoikeudet koneellasi. Tämän jälkeen on vain onnesta kiinni, mitä siitä seuraa.

Saatan kuulostaa radikaalilta mutta IE:n käyttäminen on suunnilleen yhtä fiksua kuin että tietoisesti parkkaisit autosi alueelle jossa autoihin murtaudutaan joka yö.

Tiesin aika suurella varmuudella koneeni olevan puhdas koska en tehnyt mitään sellaista, joka asettaisi minut vaaraan. En sallinut yhteyksiä ulkoapäin, en käyttänyt ohjelmia, joita vastaan hyökätään enkä tehnyt tyhmyyksiä. Palomuurin logeissa ei myöskään näkynyt mitään epäilyttävää liikennettä. Varmuuden sain vasta kun asensin McAfeen, skannasin koneen ja se näytti puhdasta.

En kehota ketään olemaan käyttämäti virusskanneria, jos semmoinen on käytettävissä. Kerroin tämän vain esimerkkinä siitä, miten paljon turvallisempaa tietokoneiden käyttäminen on kun ei käytä ohjelmia, joilla on surkea tietoturvahistoria ja jotka nimenomaan ovat hyökkäysten kohteena.
 

Ilmari

Banned
Liittynyt
6.8.2003
Viestit
1939
Sorry repostaus, mutta huomasin että tämä sopiikin itse asiassa tänne paremmin :thumbup:

Palomuurit nostavat yksittäisen kotikoneen käyttäjän arvoon arvaamattomaan. Kun muuri ilmoittaa että koneeseen on yritetty tunkeutua, tai sitä on scannattu, käyttäjä sähköistyy välittömästi. Monissa palomuuriohjelmissa (kuten esimerkiksi Symantecissä) on kätevä Visual Trace, jolla "hyökkääjän" pääsee jäljittämään. Tapahtuma tuntuu jännittävältä ja käyttäjälle tulee sellainen fiilis että joku todella hakkeroi hänen konettaan.

Totuus on kuitenkin tarua ihmeellisempi. 99,9999 näistä yrityksistä on Internetissä olevien virusten saastuttamien koneiden tekemiä. Blaster on yleisnimitys madoille jotka scannaavat verkossa RPC porttia 135. Sasser ja Korgo sekä niiden variantit scannaavat porttia 445 ja yrittävät käyttää hyväkseen LSASS rajapinnassa olevaa haavoittuvuutta.

Paras lääke näitä viruksia, ja myös hakkereita, vastaan on asiallinen virustarkistusohjelma ja siihen liitetty palomuuri. Myös käyttöjärjestelmän tietoturvapäivityksistä tulee huolehtia säännöllisesti. Tässä topiikissa onkin tullut runsaasti aivan oikeansisältöistä informaatiota.

Seuraavassa tärkeimmät tiivistettynä:

1.Huolehdi säännöllisesti käyttöjärjestelmäsi tietoturvapäivityksistä

2.Käytä koneessasi virustarkistusohjelmaa

3.Huolehdi siitä että viruskuvauskannat päivittyvät säännöllisesti ja automaattisesti

4.Käytä mielellään henkilökohtaista palomuuriohjelmistoa

5.Jos koneessasi on työsi kannalta kriittisiä tietoja, harkitse erillistä palomuuria

6.Ota säännöllisesti varmuuskopiot tärkeistä tiedostoista

Oleellista asiassa on tiedostaa se, kuinka tärkeitä tietoja oma nettiin kytketty tietokone sisältää. Jos koneessa on esimerkiksi oman työn kannalta kriittisiä tietoja, kannattaa tietoturvaan paneutua vakavasti.
 
Ylös