Ansoitetuista www-sivuista ilmoitetaan tiheämmin

Ansoitetuista www-sivuista ilmoitetaan tiheämmin
Viestintävirasto Cert-Fi-yksikölle satelee entistä enemmän ilmoituksia aivan tavallisista internetin sivustoista, jotka voivat saastuttaa niillä vierailevan tietokoneen. Ylläpitäjä tai vierailija ei välttämättä edes tiedosta vaaraa.
Tuomas Linnake
20.8.2009 09:19
Kommentit 6

Viestintäviraston Cert-Fi-yksikön havainnot www-sivustoihin lisätystä haittaohjelmakoodista ovat lisääntyneet hieman viimeisen muutaman viikon aikana. Päivittäin ilmoituksia tulee noin kymmenestä murretusta www-sivustosta, jonka lähdekoodin sekaan on lisätty haittaohjelman lataavaa koodia.

Satunnainen sivulla kävijä voi saada tartunnan tietämättään, etenkin jos selainta tai selaimen lisäosia ei ole päivitetty hetkeen. Viesti verkkosurffaajille kuuluukin: pidä käyttöjärjestelmän ja virustorjunnan lisäksi myös muut ohjelmistot, kuten Flash-soitin ja pdf-lukija, ajan tasalla.

Verkkosivujen ylläpitäjien päässä tilanne on usein se, että sivujen päivittämiseen käytetty tietokone on saastutettu haittaohjelmalla, joka nappaa ftp-tunnukset ja salakuljettaa lastinsa, eli muokatun etusivun, palvelimelle. Tällöin sivujen putsaamisen lisäksi pitää vaihtaa ftp-tunnuksen salasana, mihin tarvitaan usein web-hotellin tai web-palvelimen ylläpitäjän apua.

Lisää Aiheesta
UutinenKurkistus salasanojen varastajiin (25.9.2009 14:18)
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos

Kommentit (6)

Huono 0
Miksi ei mainita mikä käyttöjärjestelmä on riski altis ko. vaaralle?

Veikkaan Windowssia
Lunix
Huono 0
Tällöin sivujen putsaamisen lisäksi pitää vaihtaa ftp-tunnuksen salasana, mihin tarvitaan usein web-hotellin tai web-palvelimen ylläpitäjän apua.
Jaa onko se oikeasti noin vaikeaa? Yleensä onnistuu hallintapaneelista muutamalla painalluksella.
ylläpitäjä
Miksi ei mainita mikä käyttöjärjestelmä on riski altis ko. vaaralle?
Hieman voisit laajentaa tuota putkinäköäsi. Tämä koskee kaikkia käyttöjärjestelmiä ja selaimia joissa on joskus ollut / on haavoittuvuuksia. Myös siis linuxiasi.
Meitzi
Miksi ei mainita mikä käyttöjärjestelmä on riski altis ko. vaaralle?
Hieman voisit laajentaa tuota putkinäköäsi. Tämä koskee kaikkia käyttöjärjestelmiä ja selaimia joissa on joskus ollut / on haavoittuvuuksia. Myös siis linuxiasi.

Ylläpitäjän näkökulmasta voi noin ollakin, mutta aika harva haitake osaa onnistuneesti tarttua Linuxiin.
Fatu
Huono 9
"Miksi ei mainita mikä käyttöjärjestelmä on riski altis ko. vaaralle?"
Tyhmä kysymys, kaikki käyttöjärjestelmät ovat enemmän tai vähemmän alttiita virheille. Sokea luottamus vaarantaa käytön turvallisuuden. Mainospropagandaan tai ylistykseen ei ole syytä uskoa vaikka sanottaisiin "ei viruksia, ei haittaohjelmia". Osa "vaaroista" tulee käyttöjärjestelmästä riippumatta. Riskejä voi vähentää aina, mutta täyteen 100 %:n turvallisuuteen ei päästä.
järki vielä päässä ilman "ylisanoja" minkään puolesta
Huono 0
Aboven PDF ja Flash ovat juuri ne kaksi altteinta sovellusta mistä bugeja tietomurron suhteen etsitään. JavaScript ja ActiveX tulevat heti perässä. Useimmat tartuntayritykset tulevat aikuisviihdesivustoilta ja vain pieni osa auki murretuilta luotettavaksi arvioidulta sivustoila.

Olen törmännyt melko usein tapauksiin, jossa JavaScriptissä yritetään tuottaa ylivuoto selaimeen ja aiheuttaa sitten muuttujassa ladattavan konekielisen ohjelman suoritus. Vastaavasti esimerkiksi kuvatiedostona esiintyvä ei olekaan aina kuvatiedosto vaan pyrkii avautumaan PDF-tiedostona, jonka sisältä löytyy makro lataamaan exe-tiedosto toiselta palvelimelta ja asettaa sen kuvatiedoston paikalle. Näitä hauskuuksia on tullut silloin tällöin mielenkiinnon vuoksi hieman tutkittua.

Ainoa varmasti turvallinen tapa selata nettiä lienee vain pitämällä nuo lisäkkeet päällä vain tarvittaessa.

Mitä enemmän on käytössä erilaisia laajennuksia ja viestintäohjelmistoja, sitä todennäköisemmin jostain niistä jää järjestelmään aukko.

Käyttöjärjestelmän aukot, selaimen aukot, selaimeen kyttettyjen laajennusten aukot, integroitujen toimistosovellusten aukot.....jne

Siinä riittää päivittämistä loppuelämäksi.
Kaikenlaista nuo veijarit keksivätkin
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Nokian Windows 8 -puhelin on Nokia Phi?

Nokia

Nokian loppuvuodeksi odotetusta Windows Phone 8 -puhelimesta ovat ilmestyneet ensimmäiset merkit käyttäjäsivustoille.

Analyytikko: Applen pitää tehdä epä-tv

Ruutukaappaus

Applen odotetun television pitää poiketa selvästi massasta, jotta se voisi menestyä markkinoilla, Forresterin analyytikko arvioi.

Huawei EU:lle: InterDigital laskuttaa liikaa patenteista

Huawei

InterDigital vaatii liian kovaa hintaa sellaisista matkapuhelinpatenteista, joiden pitäisi olla kohtuuehdoin saatavissa, Huawei valittaa EU:lle.

 
Dilbert – 27.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949