Microsoftin pahin tietoturvauhka: admin-käyttäjät

Martti Kainulainen / Lehtikuva
Microsoftin pahin tietoturvauhka: admin-käyttäjät
Admin-oikeuksien ansiosta käyttäjä voi asentaa koneelle muun muassa uusia ohjelmia ja tehdä muutoksia asetuksiin.
Jopa 92 prosenttia Microsoftin järjestelmien kriittisistä haavoittuvuuksista olisi vaarattomia, jos nykyistä harvemmilla olisi täydet admin-hallintaoikeudet koneeseensa.
Perttu Pitkänen
5.2.2009 16:11
Kommentit 21

Tähän lopputulokseen on tullut Beyond Trust -ohjelmistoyhtiö, joka tutki Microsoftin vuonna 2008 julkaisemia varoituksia ohjelmistojensa kriittisistä haavoittuvuuksista.

Microsoft julkaisi viime vuonna kaikkiaan 80 turvallisuustiedotetta ja toimitti paikkauksia 150 haavoittuvuuteen.

92 prosentissa kriittisiä haavoittuvuuksia koskevista varoituksista Microsoft neuvoi, että haavoittuvuus vaikuttaa todennäköisesti vähemmän niihin käyttäjiin, joilla on rajoitetut oikeudet tietokoneisiinsa kuin täysillä hallintaoikeuksilla varustettuihin käyttäjiin.

Beyond Trustin mukaan poistamalla käyttäjiltä admin-oikeuksia yritykset parantaisivat tietoturvaansa huomattavasti. Yhtiön mukaan 69 prosentissa kaikista Microsoftin vuonna 2008 julkaisemista haavoittuvuuksista olisi hyökkäyksien vaikutuksia voitu lieventää poistamalla käyttäjiltä admin-oikeudet.

Beyond Trustilla on tietenkin oma lehmä ojassa, sillä se myy admin-oikeuksien hallintaan tarkoitettua ohjelmistoa.

Lisää Aiheesta
UutinenVerkkomato vaanii Suomessa (4.1.2009 12:33)
UutinenIE-aukko osoittautui laajemmaksi (12.12.2008 16:44)
UutinenMicrosoft varoittaa WordPad-aukosta (10.12.2008 10:33)
UutinenRootkit-mato tunkee Windows-aukkoon (3.11.2008 14:57)
UutinenWindows-aukkoon jo tunkua (24.10.2008 14:15)
UutinenMicrosoft korjasi Windowsin madonreiän (23.10.2008 20:48)
YrityksetBeyond Trust
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos

Kommentit (21)

Huono 0
Ollan sitä yritetty käyttää Windowsia peruskäyttäjän oikeuksilla, mutta kun ei toimi. Jossain tapauksissa esim, verkkotulostin ei toimi kuin admin-oikeuksilla. Myös useat ohjelmat vaativat toimiakseen admin-oikeudet (kirjoittelevat windowsin rekisteriin).
ossi
Ollan sitä yritetty käyttää Windowsia peruskäyttäjän oikeuksilla, mutta kun ei toimi. Jossain tapauksissa esim, verkkotulostin ei toimi kuin admin-oikeuksilla. Myös useat ohjelmat vaativat toimiakseen admin-oikeudet (kirjoittelevat windowsin rekisteriin).

Ohjelmien asentelu on tietysti oma haasteensa, mutta kyllä käyttö onnistuu tavallisellakin tunnuksella valtaosassa tapauksia jos luvittaa rekisterin, tiedostojärjestelmän ja komponentit oikein.

Tuollainen luvittelu on toki aivan syvältä ja käytännössä todella työlästä ja senpä takia sitä käytetään pääasiassa yritysverkoissa ja palvelinpuolella eikä kotityöasemissa. Itsekään en jaksaisi kotityöasemaa noin tarkkaan luvitella (ajankin Windowsia sen takia VMWare Fusionin alla ja palautan imagelta jos alkaa haiskahtaa).

Käyttistason luvitusten osalta MS saisi kyllä ottaa mallia unix-maailmasta, olisi paljon vähemmän päänsärkyä.
Admin
Unixeissa tämä on toiminut oikein jo kymmeniä vuosia.
Kyllä se on vaikeaa!
Unixeissa tämä on toiminut oikein jo kymmeniä vuosia.

kynällä ja ruutupaperilla ollaan saatu ihmeitä aikaan jo kauan ennen unixia
Willie
Unixeissa tämä on toiminut oikein jo kymmeniä vuosia.

kynällä ja ruutupaperilla ollaan saatu ihmeitä aikaan jo kauan ennen unixia

Luolamiehet ei tarvinneet edes kynää ja paperia ja hyvin pärjäsivät.
onpas taas fiksua vääntöä
Windowsia ei voi käyttää peruskäyttäjän-oikeuksilla. Jääpi työt tekemättä. Unixissa nämä asiat on kunnossa.
Dossi
Windowsia ei voi käyttää peruskäyttäjän-oikeuksilla. Jääpi työt tekemättä. Unixissa nämä asiat on kunnossa.

DOS oli yhden käyttäjän järjestelmä, ja Windows purkattiin alunperin siihen päälle. Siitä kärsitään edelleen.
Huono 2
Yleltäkin voi kysyä mm-hiihdoista (ja toimittajien mokista), mutta admin on ja pysyy ...

auttaisiko tuohon se että osa lakkautettavista huippipöhövirkamiehistä osa siirrettäisiin aaa -klinikalle ... Katoamaan?

mutta jos ei enneta tietoa siitä, ei ulostimiakaan verkoissa voi ujeltaa...

suljettu vastaava tekisi joillekin hyvää...

onhan se tietenkin kiva kun ei pääse verkossa ulostelemaa siis tulostelemaan tai mitään muutakaan...
Mutta: adminilla kaikki langat käsissä hyvässä ja pahassa.

Su hoi pyyhälsi
Huono 4
Siis tuo tarkoitti että verkko.adminkin varmaan jotain tartee tehä?

toinen on sitten kaikenkokoiset dll -lirautukset asennuspalikoineen jotka hinkuavat vielä niitä supersuper juuserin oikeuksia, kuten uusi ja ehompi laskukone, xxx - videoiden pyöritysmokkula jne...
Ylermiäkö?
Huono 2
Erään suunnittelutoimialan lafkoissa olen todennut että että että sama mitkä oikeudet ovat, kun eivät osanneet edes nt .hen kirjautua (95 varmaan hanskassa). Lieko ko.alan shokit siis sittenkään rahoitusta vaan oikeita shokkeja 10 vuoden tai jotain muuta kestäneessä kokemuksessa? pitäisikö shokki -rahan määrää näissä lafkoissa vähentää sen mukaan kuinka vähän porukkaa osaa kirjautua ylipäänsä mihinkään?

voi-p, ei ihme ettei nuo käytännöt mätchaa...

Hande
Sivut: 1 2 3 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Nokian Windows 8 -puhelin on Nokia Phi?

Nokia

Nokian loppuvuodeksi odotetusta Windows Phone 8 -puhelimesta ovat ilmestyneet ensimmäiset merkit käyttäjäsivustoille.

Nokia TV tulee tänään

AFP

Matkapuhelinvalmistaja Nokia tuo tänään perjantaina ladattavaksi Lumia-malleihin videosovelluksen, jolla voi katsoa suomalaisten televisiokanavien netti-tv-palveluja.

Pirate Bayn käyttö onnistuu taas Elisalla

Ilmiantosivusto Pirate Bay on ottanut käyttöönsä uuden ip-osoitteen, jonka avulla sivujen käyttö onnistuu laillisesti Elisa-leirissä, kertoo verkkosivusto Digilelut.

 
Dilbert – 25.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949