SSH: "Vanhat selaimet pian vakava turvariski pankkiyhteyksissä"
8.10.2002 17:08 Verkkopankki-istunnossa käytetyn vanhan selaimen tietoturvataso alkaa olla niin alhainen, että yhteyksissä käytetyn salausteknologian valmistaja suosittaa pankeille ja muille SSL-standardin käyttäjille laajan asiakaskuntansa informointia. Selaimen vanhenemisen synnyttämästä tietoturvariskistä on vaiettu liian pitkään.
Tuotekehitysjohtaja Petri Kaurinkoski SSH Communications security Oyj:stä katsoo, että olisi pankeilta reilua kertoa internet-pankkiasiakailleen selainpäivityksistä, joita avainavaruuden hyvä tietoturva edellyttää (64- tai mieluiten 128-bittiä).
Pankki voisi vanhalta selaimelta katkaista istuntoyhteyden ja antaa linkin selaimen päivittämiseksi sopivalle turvatasolle.
- Tietenkin verkkopankkipalvelut voisivat pitää etusivullaan tietoa selainpäivityksen tähdellisyydestä, Kaurinkoski sanoo.
Vanhat selaimet sitkeässä
Koska "web-selaimet elävät" omaa elämäänsä, kansan syvillä riveillä on vielä käytössään vanhat 40-bittiset suojausalgoritmit. Tietoturva on vain yksi osa vanhentuneiden selainten ongelmaa.
Jokainen tunnollinen web-suunnittelija joutuu testaamaan sivujen näkyvyyden vanhoilla selaimilla, joista ongelmallisin lienee Netscape Navigator 4.x -versiot (käytössä arviolta noin 10 prosentilla nettiselaajista).
- Myös uutta Netscapea jouduttiin muutama vuosi sitten puukottamaan ennen kuin siinä toimi 128-bittinen salausavaruus, Kaurinkoski sanoo.
Käsiin lahoavien selainohjelmien ongelmaan Kaurinkoski näkee yhtenä mahdollisena ratkaisuna selainvalmistajien itsensä tekemän käyttöikäajastuksen.
Tässä mallissa selain vanhenisi tietyssä ajassa. Esimerkiksi kolme vuotta olisi riittävän pitkä käyttöaika, jonka jälkeen selain voisi torpata käyttäjän, ja antaa automaattisesti päivityssivun tai kysyä lupaa päivittää itsensä.
Muun muassa Windows Explorer -selain toimii jo näin, mutta ei pakota selaimenkäyttäjää päivitykseen. Lisäksi päivitysehdotuksen voi klikata kokonaan pois päältä.
40-bittinen turvariski
Salausavaruuden laajentaminen selainpäivityksellä on siksi tärkeää, että SSL-salausta tulkkaavat suurtehoprosessorit ovat jo nyt tehneet 1990-loppupuolen selainten 40-bittisestä salausavaimesta jonkin sortin turvariskin.
- 40-bittistä salausta ei vielä reaaliajassa lueta. Turvallinen taso kuitenkin olisi uusien selaimien 128 bitin sertifikaatti, sillä voi jo hengittää aivan rauhassa, Kaurinkoski sanoo.
Kaurinkoski toteaa, että vanhan selaimen mahdolliset muut tietoturva-aukot ovat kuitenkin vielä suurempi ongelma kuin salausavaruuden rajallisuus.
- Digitodayn tuoreimmat uutiset.
- 12:45 Web-hotelli sulki Nestespoil.comin
- 11:11 Nokia pettyi - halpa-Lumian muisti ei riitä Skypeen
- 10:32 Nykyinen televisiosi simahtaa vuonna 2026
- 09:37 Facebookin pankki ja pörssi oikeuteen listautumisesta
- 09:09 Kodakin ”ilmiselvän” patentointi ei kelpaa
- 08:59 Amerikkalaiset kaapelioperaattorit yhdistävät wlan-palvelunsa
- 07:00 Googlen Larry Page: Facebook pitää käyttäjiä panttivankeina
- 22.5. Anonymous löysi reitin jenkkiministeriön palvelimelle
- 22.5. Nokian ja Microsoftin sovelluspaja keräsi satoja hakemuksia
- 22.5. ”Apple ei anna kehittää virustorjuntaa iPhoneen”
- 22.5. Angry Birdsia voi pelata vaikka syömäpuikoilla
- 22.5. Korkein oikeus kylmänä tunnetulle piraatille
- 22.5. Uutuustuotteen lupaus verkkopelaajille: ei enää ärsyttäviä salasanoja
- 22.5. Facebookin listautumisesta paljastui kummallisuuksia
- 22.5. Dragon lähti vihdoin, suuntana avaruusasema
- 22.5. Kalleimpien brändien lista julkaistiin - missä on Nokia?
- 22.5. Apple, Microsoft, Ericsson perustivat patenttitrollin
- 22.5. Nokia tilaa 2,5G-puhelinratkaisuja MediaTekiltä
- 22.5. Chrome nousi maailman selainjohtajaksi
- 22.5. Ballmer lupaa myydä 350 miljoonaa Windows 7-laitetta
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 21.5. Zuckerberg on avioeronero - häät päivä pörssi-Facebookin jälkeen
- 21.5. Microsoft hylkää Windowsin ”mauttoman” ulkoasun
- 20.5. Windows Phone ohitti iPhonen Kiinassa
- 10:32 Nykyinen televisiosi simahtaa vuonna 2026
- 22.5. Apple, Microsoft, Ericsson perustivat patenttitrollin
- 22.5. ”Apple ei anna kehittää virustorjuntaa iPhoneen”
- 22.5. Chrome nousi maailman selainjohtajaksi
- 21.5. Apple ja Samsung pakkoneuvotteluissa
- 22.5. Facebookin listautumisesta paljastui kummallisuuksia
- 21.5. IPhonen piraattisuojakalvot on miljoonabisnes Kiinassa
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 22.5. Kalleimpien brändien lista julkaistiin - missä on Nokia?
- 20.5. Windows Phone ohitti iPhonen Kiinassa
- 21.5. Microsoft hylkää Windowsin ”mauttoman” ulkoasun
- 21.5. Zuckerberg on avioeronero - häät päivä pörssi-Facebookin jälkeen
- 10:32 Nykyinen televisiosi simahtaa vuonna 2026
- 22.5. ”Apple ei anna kehittää virustorjuntaa iPhoneen”
- 21.5. IPhonen piraattisuojakalvot on miljoonabisnes Kiinassa
- 11:11 Nokia pettyi - halpa-Lumian muisti ei riitä Skypeen
- 22.5. Chrome nousi maailman selainjohtajaksi
- 22.5. Ballmer lupaa myydä 350 miljoonaa Windows 7-laitetta
- Kommentoiduimmat
Uutispäivä
Vuorokauden kaikki uutiset yhdellä sivulla.
Palautetta?
Lähetä risut, ruusut ja uutisvinkit toimitukselle.
Uusimmat uutiset
- Facebookin pankki ja pörssi oikeuteen listautumisesta 09:37
- Kodakin ”ilmiselvän” patentointi ei kelpaa 09:09
- Amerikkalaiset kaapelioperaattorit yhdistävät wlan-palvelunsa 08:59
- Googlen Larry Page: Facebook pitää käyttäjiä panttivankeina 07:00
- Korkein oikeus kylmänä tunnetulle piraatille 13:59
- Uutuustuotteen lupaus verkkopelaajille: ei enää ärsyttäviä salasanoja 13:55
- Facebookin listautumisesta paljastui kummallisuuksia 12:40
- Kalleimpien brändien lista julkaistiin - missä on Nokia? 10:25
- Lisää
Poiminnat
Digiyesterday
Viisi vuotta sitten
Flash-muistien pelikenttä vavahtaa
23.05.2007 Intel, STMicroelectronics ja pääomasijoittaja Francisco Partners muodostavat uuden yhtiön, joka toimittaa flash-muisteja muun muassa matkapuhelimiin, pc:ihin, digikameroihin ja mp3-soittimiin.
Kolme vuotta sitten
Nettipiraattien jäljitystä saksalaisittain
23.05.2009 Hampurilaisessa Promediassa työskentelee satakunta "etsivää", jotka jäljittävät laitonta musiikkilatausta verkossa herkeämättä. Vain jalkapallon liigaottelujen televisiolähetykset suovat heille lyhyen työrauhan.
Taloussanomat
- Miksi vaietaan? Suomi lepää näiden firmojen varassa 06:02
- Euroopan velkarovio kytee hitaalla liekillä 06:06
- Lehti: EKP perusti salaisen Kreikka-ryhmän 12:46
- Pian aitoa Nokia-akkua ei tunnista hologrammista 11:11
- Asiakastieto poistaa tuhansia maksuhäiriömerkintöjä 12:07
- Terveysruokia tutkittiin: Moni on pelkkää puppua 10:28
- Espanja pyytää EKP:a aloittamaan tukiostot 12:37
- Selvitys: Fukushiman säteily jäi turvarajojen sisään 12:47
- Tuloerot repesivät asumisessa – omistajien tulot +50 % 10:55
- Kaivosalalle luvassa jopa 5600 uutta työpaikkaa 10:20
- » Taloussanomat.fi












