Cert-fi ohjaa pahisverkkojen listaa lukemaan
Lukuisat verkkolohkot ovat olleet kansainvälisen tietoturvayhteisön tarkkailun alla kuukausia tai peräti vuosia. Viime päivinä varsinkin yksi tietty yhdysvaltalainen verkko-operaattori on aiheuttanut poikkeuksellisia ongelmia suomalaisille verkkopankkiasiakkaille.
Kattavammista verkkolohkolistoista Cert-fi mainitsee roskapostittajia seuraavan Spamhaus-projektin DROP-listan (Don't Route Or Peer). Lista sisältää muiden muassa Cert-fi:n mainitsemat haitallisen verkko-operaattorin osoiteavaruudet.
Drop-listalle päätyneitä verkkoja käytetään lähes yksinomaan käyttäjien tietoturvaa vaarantaviin tarkoituksiin, ja listattuihin verkkoihin suuntautuva liikenne voidaan tulkita pääosin haittaohjelmien aiheuttamaksi.
Yhteisötilaajat voivat käyttää listaa suodattaakseen saastuneita koneita oman organisaationsa verkosta. Teleyritysten kannattaa kuitenkin ensisijaisesti vain tunnistaa saastuneita tietokoneita ja saattaa niitä tutkintaan.
Cert-fi katsoi jenkkioperaattorin toimet niin vakaviksi, että se kehotti suomalaisia teleyrityksiä ensimmäistä kertaa suodattamaan liikennettä operaattoriin päin. Se on näkynyt tuhansille netinkäyttäjille internet-yhteyden katkeamisena.
































Kommentit (1)
Kyllä selaimiin pitää saada adblockit sun muut, mutta palomuurien valmistajat eivät halua lisätä turvallisuutta helpolla. Ei softa-, eikä rauta-puolella.
Ja niille jotka itkevät että virheitä voi sattua, niin sitä varten on se ylläpito, joka voi arvioida tilanteen vaikka puolenvuoden välein uudelleen. Sitä varten niitä ammattilaisia palkataan, että tekevät työnsä.
Ja harvemmin noilla listoilla on yhtäkään osoitetta joita normaalit suomalaiset koskaan haluaisivat käyttää mihinkään palveluun.