Siirry pääsisältöön

Tekstit

Näytetään tunnisteella tietoturva merkityt tekstit.

Sampo-pankin verkkopankki vaarallinen?

Olen tällä hetkellä onnellinen, että en ole Sampo-pankin asiakas. Jos olisin, haluaisin vaihtaa pankkia Nykyisten korkojen tason takia se ei kuitenkaan olisi taloudelliseti järkevää. Sampo-pankki kertoo tiedotteessaan, joka on kopiotu Digitodayn uutiseksi , että pankki alkaa torjua kalastelijoita Java-tekniikan avulla. Asiakkaan koneeseen pitää ladata Sammolta erillinen Java- ohjelma, jonka avulla sitten verkkopankkiin liittyminen tehdään. Hyvänä puolena kerrotaan, että järjestelmä on siksi turvallinen, että se ei jätä jälkiä asiakkaan koneeseen. Vaihdoksen syyksi on ovelasti otettu tietoturvaseikat. Todellisuus taitaa olla, että Sampo vaihtaa Danske Bankin järjestelmään yhdistymisen seurauksena. En ole mikään Java- asiantuntija, mutta tiedän, että Java on monipuolinen ohjelmointikieli. Olempa sillä jossain projektissa muinoin koodannutkin. Java soveltuu parhaiten monimutkaisiin palvelinjärjestelmiin, koska tiedonkäsittely on sillä mahdollista pilkkoa järkevästi. Sen sijaan tietokonei...

Gmail ja kohdennettu mainonta Ylen hampaissa

Mieleeni on tullut lähipäivinä monia asioita, joista voisin kirjoittaa, mutta tänä päivänä Ylen uutiset kertoivat jotain, joka laittoi minut kirjoittamaan. Uutisissa todettiin, että nykyään on olemassa kohdennettua mainontaa, joka kohdentuu esimerkiksi asiakkaan kirjoittaman hakusanan tai hänen lukemansa sähköpostiviestin perusteella. Tämä ei varmaan ole kenellekään pidemmän aikaa palveluita käyttäneelle epäselvää. Eihän ilmaista lounasta ole. Mietitäänpä kuitenkin, mitä näiden mainosten katsomisella saa. Google on kehittänyt ja kehittää kokoajan ilmaiseksi käytössä olevia innovatiivisia nettisovelluksia. Googlen ansaintalogiikka on erilainen kuin pahimmilla kilpailijoilla. Google elää mainoksilla ja kilpailijat kuten Microsoft lisenssimaksuilla. Kohdennettu mainonta on tehokasta. Jos saan yritykselleni käyttöön ilmaiseksi Gmailin tapaisen loistavasti toimivan sähköpostijärjestelmän ja vastineeksi työntekijäni joutuvat katselemaan kohdennettuja mainoksia, en ole siitä ollenkaan huoli...

Palvelunestohyökkäyksiltä suojautuminen

Palvelunestohyökkäyksistä on puhuttu ja huhuttu viime aikoina. Tietoturvavirasto tuli apuun kertomaan, että ei tämä nyt niin hälyyttävää ole. Viesti oli, että on näitä ennenkin ollut. En henkilökohtaisesti tyydy tähän. Internetissä on todella paljon tietoa palvelunestohyökkäyksen toteutuksesta ja sellaisenhan voi tehdä joku pikku nörtti, vaikka jonkin realiaikaisen keskustelun avulla. Suurempia uhkia ovat kuitenkin rikolliset ylläpitämät Zombieverkot. Näiden avulla voidaan toteuttaa yhden napin painalluksella hajautettu palvelunestohyökkäys tai levittää roskapostia mielinmäärin kiinni jäämättä. Mielestäni se on hälyttävää, jos jonkun yrityksen tai yhteisön sivusto saadaan alas tälläisellä toiminnalla. En tyydy siihen, että minulle sanotaan, että on näitä ennenkin ollut ja näiltä ei vaan voi suojautua. Mitä jos, joku kehittää viruksen, joka hyökkää kokoajan tiettyä sivustoa kohtaan ja saa tämän viruksen vielä leviämäänkin? Eräs verkkomato pommittaa kuulemma If vakuutusyhtiön virolaist...

svchost ärsyttää

Jos erehdyn käynnistämään tietokoneeni, sellaisena aamuna, kun Microsoft on julkaissut Windowsiin laajan päivityspaketin, niin voi sitä riemua. Nettiselain ei toimi kunnolla, Word käynnistyy puoli minuuttia ja koneen tuulettimen laakerit ovat kovilla. AMD kannettava myös lämmittää vasenta rannetta mukavasti, joten tätä tietokonetta ei voi ainakaan syyttää kylmäksi. Ylläolevasta tehtävienhallinnasta voi hyvin havaita, kuinka Microsoftin autoupdaten prosessi svchost.exe vie 99% prosenttia tietokoneen suoritinkäytöstä. Välillä tuo prosenttin tosin laskee viiteenkymmeneen. Svchost jatkaa vääntämistään minuuttitolkulla, siis niin pitkään, kun kaikki päivitystehtävät on hoidettu. En tiedä minkälaiset jannut ovat Microsoftilla tästä fiksusta asiasta päättäneet, mutta ovat ne viisaita olleet, kun eivät ole vaivautuneet ilmoittamaan käyttäjälle mitään tuosta päivityksen aiheuttamasta kuormituksesta. Ensinnäkään en tietysti ymmärrä, miksi päivitys vie näin paljon tehoja, mutta korrektia oli...

BluRay ja HDDVD eivät näy laillisesti Linuxissa

BluRay ja HDDVD formaatit eivät näy Suomessa laillisesti Linux-käyttöjärjestelmällä. Eivätkä ne näy laillisesti myöskään Windows-tietokoneissa, jos kokoonpano ei sisällä uutta kopiosuojausteknologiaa tukevia laitteita. Uuden kopiosuojauksen ( AACS ) lisäksi DRM on viety rautatasolle saakka, eli Myös näytön ja näytönohjaimen pitää olla yhteensopiva tämän uuden tekniikan kanssa, jotta kuva saadaan täydellä HD-tarkkuudella näkyviin. Tätä tekniikkaa kutsutaan kirjainyhdistelmällä HDCP ( High Bandwith Digital Content Protection ) . Vaikka siis vanhat laitteet muuten riittäisivät, niin ne eivät toimi, jos DRM-teknologia ei ole kunnossa. Käytännössä laitevalmistajan pitää ostaa Inteliltä lisenssi ja toteuttaa sen teknologia, jotta teräväpiirtöelokuvat näkyisivät. Ubuntun tuki-forumilla oli ohjeita uusien teräväpiirtolevyjen toistamiseen Ubuntu linuxissa. Ohjeissa oli varoitus, että ohjeiden käyttö saattaa olla jossain maissa kiellettyä. En ole aivan varma ja näissä lakiasioissa kovin hyvä...

Tor salaa identiteettisi verkossa

Yleensä kaikki tieto, mitä verkon yli lähetetään, sisältää osoitteen tiedon alkuperästä. Jos naapurin Matti menee lukemaan web-sivua tai lataa tiedoston internetistä, hänet voidaan helposti paikantaa ip-osoitteen perusteella. Jokainen hakupyyntöpaketti sisältää hänen ip-osoitteensa. Voit käydä kokeilemassa oman sijaintisi löytymistä, vaikka täältä . Tor on avoimen lähdekoodin ohjelma, joka ei siis maksa mitään. Kuka tahansa voi asentaa ohjelman koneelleen ilmaiseksi. Ohjelman toiminta perustuu siihen, että Tor verkon kautta välitetty tieto ohjautuu aina verkoston läpi ja tietopaketin osoitetiedot, muttuvat joka solmukohdassa. Lisäksi Tor vaihtaa reittiä, muutaman minuutin välein ja kaikki siinä kulkeva tieto on salattua. Uuden identiteetin voi vaihtaa myös käsin lennosta, jolloin tiedon reitti vaihtuu välittömästi. Kuulin Tor -järjestelmästä eilen. Asensin Tor-ohjelmiston sekä siihen liittyvän Firefox-laajennuksen aktiiviseksi, ja kokeilin IP-address -palvelua. Lopputuloksena kysei...

Gmailin käyttämistä estetään maailmalla

Isoveli on ilmeisesti alkanut valvoa ihmisten sähköpostin käyttöä rankalla kädellä. Sehän on ollut jo tiedossa, että tiettyjen sivujen avaamista on estetty jo aikaisemmin. Työpostithan ovat monissa suurissa yrityksissä täysin työnantajan luettavissa, mutta nettisähköposti ei luonnollisesti ole. Joillakin työpaikoilla ja jopa joissain kouluissa (?!) on estetty pääsy Gmail- sähköpostipalveluun. Tämän päätelmän tein, kun löysin Digg-sivuston RSS-syötteestä linkin, jossa oli ohjeita Gmailin käyttämiseen mistä vaan . Osa näistä ohjeista vaikutti todella loistavilta. En ala näitä ohjeita tässä toistamaan, mutta tuon linkin takana olevaa sivua kannattaa käyttää, jos työnantaja alkaa Suomessakin leikkiä isoveljeä. Kun noita ohjeita lueskelee, niin tulee mieleen, että työnantajilla on todella epätoivoinen tehtävä estää pääsy Gmailiin. Muutenkin se on aivan turhaa. Jos joku haluaa oikeasti lähettää yrityksen salaisia tietoja, ei hän ole niin tyhmä, että tekee sitä sähköpostin välityksellä. Ain...

Ilmainen virustorjunta

Julkisuudessa on paljon puhuttu haittaohjelmista. Lähes joka viikko muistutetaan yleisöä vakoilu- ja haittaohjelmien vaaroista. Usein tämä tieto tulee nimeltä mainitsemattoman suomalaisen virustorjuntayhtiön suulla. Myös tekniikkalehdistössä näkee erilaisia virustutkatestejä ja tuntuu, että nämä uudet tietoturvapaketit ovat kuin pullataikinoita, joihin on lisätty superhiivaa. Jos ei tiedä, mihin uutta tuplaydinsuoritinta tarvitsisi, niin yksi hyvä syy voi olla se, että haluaa koneella tehdä töitäkin virustorjunnan ollessa päällä. Virustorjuntaohjelmat vievät nykyisellään huomattavan osan koneen resursseista. Ilmainen virustorjunta alkaa hyvin yksinkertaisesta toimenpiteestä. Tästä tosin ei puhuta näiden tietoturvauutisten yhteydessä, vaikka suurimmalla osalla käyttäjistä on Windows XP -käyttöjärjestelmä. Luo jokaiselle kotikoneesi käyttäjälle omat käyttäjätunnukset, joissa on käytössä rajoitettu käyttöoikeus. Ennen tätä kannattaa varmistua, että kone on puhdas haittaohjelmista. Jos k...

Windows ja HOSTS

Nyt on liikkeellä hosts tiedostoa muuttavia matoja. Jotka esimerkiksi ohjaavat google.fi viittaamaan omaan hakupalveluunsa. Tämä on Windows ympäristössä suhteellisen helppoa, koska yleensä käyttäjillä on järjestelmänvalvojan oikeudet. Kuka tahansa voi käydä muuttamassa hosts tiedoston sisältöä. Hosts tiedostolla voidaan turvata, ettei saa roskaa koneelleen. Täällä esimerkkitiedosto . Mutta sitä voidaan käyttää myös toisinpäin eli ohjaamaan kone ottamaan yhteyttä, johonkin muuhun kuin toivottuun osoitteeseen. HOSTS tiedosto muuten löytyy kansiosta c:\windows\system32\drivers\etc (mikäli windows on asennettu c-asemalle) ja sen sisältöä voi tarkastella vaikka muistiolla. Nämä uudet matoset tekevät tiedostoon lisärivin esimerkiksi xxx.xxx.xxx.xxx google.com google.fi Nyt käyttäjä ohjattaisiin xxx.xxx.xxx.xxx osoitteeseen kun hän kirjoittaa internetselaimeensa googlen osoitteen. Tuo hosts tiedosto siis kannattaa käydä tarkastamassa, jos selain heittää sinut minne sattuu.

Vanha Firefox on vaarallinen

"Hälyyttävän" uutisen mukaan avoimen lähdekoodin selaimet ja muutkin ohjelmat sisältävät todella paljon tietoturva-aukkoja. Secunia varoittaa , että Firefox kannattaa ehdottomasti päivittää uusimpaan versioon, jos mielii irti riskeistä. En mitenkään aliarvoi näitä varoituksia. Selain kannattaa todella päivittää uusimpaan versioon. Jutussa olisi tietysti voitu mainita myös se että mitä tapahtuu, jos käyttää päivittämätöntä Internet Exploreria. Mielestäni Tietokone lehden jutussa mainitusta tutkimuksesta on todella paljon hyötyä Open Source ohjelmistojen kehitykselle. Kun turvallisuusaukkoja todella etsitään myös paikkaus yltyy uudelle tasolle. Selain kannattaa päivittää, mutta käyttöjärjestelmän päivittämistä kannattaa vähän harkita .