Taloussanomat
Lue uutinen mobiilisivustolla
Microsoft varoittaa

VeriSignin varmenteita vääriin käsiin

23.3.2001 08:37 Microsoft on julkaissut tiedotteen, jossa varoitetaan yhtiön ohjelmistojen käyttäjiä sähköisistä allekirjoituksista. Tietoturvaan ja autentikointiin erikoistuneen VeriSignin Microsoftin nimiin myönnettyjä varmenteita on päässyt vuotamaan vääriin käsiin.

Kaksi varmennetta on VeriSignin mukaan myönnetty Microsoftin työntekijöinä esiintyneille henkilöille, mutta ainakaan toistaiseksi niitä ei tiedetä käytetyn.

Sähköisiä allekirjoituksia käytetään tunnistamiseen. Ladattaessa verkon kautta tietokoneelle ohjelmia tai tiedostoja näillä allekirjoituksilla voidaan varmistua siitä, että ladattava aineisto todella tulee sieltä mistä pitääkin.

Väärillä tunnuksilla varustetun ohjelman lataaminen koneelle on riski. Normaalisti selainohjelma avaa internetistä ladattaessa ikkunan, jossa käyttäjältä kysytään, haluaako hän hyväksyä Microsoftin allekirjoittamaa aineistoa. Nyt ladattavien tiedostojen autenttisuudesta ei ole varmuutta.

Koneelle saapuva tiedosto voi sisältää melkeinpä mitä hyvänsä. Suurimpaan vaaraan varmennevarkaus asettaa lähinnä Active X-säätimiä ja erilaisia makroja lataavat, sillä virusten levittäminen tätä kautta on Microsoftin varmenteen avulla helppoa.

Vääriä tunnuksia on kuitenkin mahdollista välttää. Paljon verkosta lataavia Micorosoftin ohjelmien käyttäjiä neuvotaan tarkistamaan varmenteen myöntämispäivämäärä. Jos allekirjoituksen voimassaoloaika alkaa vuoden 2001 tammikuun 29:nnestä tai 30:nnesta päivästä, sitä ei pidä hyväksyä.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Enum jäi lähtökuoppiin

24.05.2007 Noin kolmen tuhannen lanka- ja 2 500 laajakaistaliittymäasiakkaan Alajärven puhelinosuuskunta rekisteröityi ensimmäiseksi enum-palveluiden tarjoajaksi joulun alla.


Kolme vuotta sitten

Kiina saa ensimmäiset Android-puhelimet

26.05.2009 Taiwanilainen matkapuhelinvalmistaja HTC alkaa kesällä myydä Android-käyttöjärjestelmään perustuvia älypuhelimia Kiinan markkinoilla. Puhelin on ensimmäinen Kiinassa saatava Android-älypuhelin.

.