"Supervirukset" muuttavat tietoturvaa
30.4.2002 13:28 Haittaohjelmat leviävät ominaisuuksia yhdistelemällä entistä nopeammin. Virustorjunta-ala elää nyt murrosvaihetta: kehityksessä on pysyttävä mukana.
Perinteisesti haittaohjelmiin on luettu virukset, madot ja troijan hevoset. Jaottelu oli aiemmin varsin selvä; vahingolliseksi tarkoitettu koodi voitiin lokeroida johonkin alaluokkaan sen ominaisuuksien ja toiminnan mukaan.
Alun perin tietokonevirus tarkoitti ohjelmaa, joka liittää itsensä toiseen ohjelmaan ja monistaa itsensä. Sittemmin virus-termiä on käytetty jonkinlaisena yleiskäsitteenä, joka ilmeisesti pitäisi kattaa kaikki virtuaalipöpöt, jotka tietokoneita uhkaavat.
Sekaannusta lisää se, ettei entisenkaltaista erottelua haittaohjelmien välille ole enää kovinkaan helppo tehdä. Uusiin haittaohjelmiin yhdistellään niin virusten, matojen kuin troijalaistenkin ominaisuuksia. Tarkoituksena on tietenkin varmistaa haittaohjelman mahdollisimman tehokas leviäminen.
Entistä tehokkaammin leviävä haittakoodi aiheuttaa myös entistä suurempia vahinkoja. Parin viime vuoden aikana on nähty matoja, viruksia ja näiden yhdistelmiä, joiden jälkiä on korjailtu sadoilla miljoonilla euroilla. Näppärästi koodattu sähköpostimato on voinut pysäyttää ison yhtiön sähköpostiliikenteen kokonaiseksi viikoksi.
Ihmisen kekseliäisyydellä ei tunnetusti ole rajoja. Siksi voidaan useimpien tietoturvayhtiöiden arvioiden mukaan olettaa, että haittaohjelmien kehitys jatkuu nykyisenkaltaisena: lisää ominaisuuksia, tehokkaampaa levitystä, enemmän tuhoa.
Sormenjäljet ja heuristiikka
Virustorjuntaohjelmat käyttävät haittaohjelmien tunnistamiseen yleensä merkkijonotunnistusta tai heuristista tunnistusta, tai sitten molempia.
Ensin mainittu tekniikka perustuu siihen, että virustorjuntaohjelmalle annetaan löydetyn haittaohjelman tunniste, "sormenjälki", jonka avulla tihulaisen tunnistaa. Sormenjälkitunnistuksen hyvä puoli on se, että virusskannerin antamat hälytykset ovat mitä todennäköisimmin oikeita.
Sormenjälkitunnistus kuitenkin edellyttää sitä, että virustorjuntaohjelman valmistaja on saanut haittaohjelmasta näytteen. Kun näyte on analysoitu, uusi tunniste voidaan lisätä virustorjuntaohjelman kuvauksiin, minkä jälkeen ohjelma tunnistaa uuden tihulaisen.
Käyttäjän kannalta tämä tarkoittaa sitä, että virustorjuntaohjelma on päivitettävä säännöllisesti, jotta suoja olisi mahdollisimman tehokas. Uusimmilta haittaohjelmilta käyttäjä ei kuitenkaan ole suojassa ennen kuin ne on lisätty virusskannerin kuvauslistoihin.
Heuristinen tunnistus voi usein olla ratkaisu uusia haittaohjelmia vastaan. Menetelmä ei perustu tiettyihin tunnisteisiin tai merkkijonoihin vaan epäilyttäviin toimintoihin. Jos torjuntaohjelma havaitsee toisen ohjelman, joka vaikkapa tekee muutoksia Windows-rekisteriin, se antaa hälytyksen.
Heuristisen tunnistuksen ongelma on siinä, että vääriä hälytyksiä tulee paljon; torjuntaohjelma ei välttämättä osaa tehdä eroa haitallisen ja harmittoman ohjelman välille. Vaarana on sekin, että jos käyttäjä aikansa katselee vääriä hälytyksiä, hän ei enää reagoi todellisiin uhkiin.
Miten tulevaisuudessa?
Koska haittaohjelmat kehittyvät, tietoturvayhtiöt joutuvat miettimään tapoja, joilla varmistaa mahdollisimman tehokas suoja kutsumattomia vieraita vastaan.
Kehityksen nopeus ja rajuus edellyttää tietoturva-alalta melkoisia muutostoimenpiteitä. Uuden sukupolven haittaohjelmat käyttävät hyväkseen niin monia ominaisuuksia, että niiden torjunta on entistä vaikeampaa.
Ennen vanhaan haittaohjelmilta vei viikkoja tai jopa kuukausia levitä mantereelta toiselle. Parin viime vuoden aikana verkkoihin on ilmestynyt matoja, jotka ovat levinneet ympäri maailman muutamassa päivässä.
Vikkelien sähköpostimatojen myötä yhdeksi avaintekijäksi haittaohjelmien torjunnassa on noussut aika - tai oikeastaan sen puute. Mitä kauemmin kestää virustorjuntayhtiöiltä saada julkaistuksi päivitys, sitä suuremmat ovat vahingot. Miten aikaa sitten voitaisiin säästää?
Yleensä analyysin ja uuden viruskuvauksen tekemiseen kuluu joitakin tunteja siitä, kun näyte on yhtiölle saapunut. Tietoturvayhtiöt tutkivat uusia haittaohjelmia jatkuvasti ja ne ovat siihen työhön harjaantuneita. Tästä kohdin ajansäästöä siis tuskin enää saadaan.
Eniten aikaa haaskaantuu siihen, että yhtiön asiakas lähettää ensimmäisen näytteen uudesta haittaohjelmasta. Loppukäyttäjän täytyy ensin huomata ja tajuta saaneensa koneelleen kutsumattoman vieraan. Sitten hänen on vielä osattava lähettää näyte oikeaan paikkaan.
Loppukäyttäjän nopeuteen voidaan ainakin periaatteessa vaikuttaa. Tietoturvayhtiöiden mukaan valistamalla ei enää voida peruskäyttäjään vaikuttaa, mutta ehkä hälytysjärjestelmiä automatisoimalla näytteet voitaisiin saada tutkittavaksi nykyistä ripeämmin.
Kohti tietoturvapalveluita
Monen mielestä virustorjunta elää murroskauttaan. Nyt ollaan siirtymässä tuoteajattelusta palveluajatteluun. Yleisesti ajatellaan, että virustorjunnasta ja tietoturvasta yleensä on tulossa palvelua yksittäisten tuotteiden asemesta.
Jos palvelut on se tie, jonka tietoturva-ala valitsee, markkinakin muuttuu ratkaisevasti. Pienille pelureille tuskin jää lainkaan elintilaa, kun isot yhtiöt yhdistyvät vieläkin isommiksi voidakseen tarjota mahdollisimman kattavaa tietoturvan kokonaispalvelua.
Kokonaispalvelu tarkoittanee osittain myös tietoturvatekniikoiden yhdentymistä, mikäli virustorjunta ja murrontunnistus (IDS) lähenevät toisiaan. Näin käy, mikäli haittaohjelmien seulonnassa siirrytään tiedostoliikenteen seurannasta Internet-liikenteen skannaamiseen; Code Redin kaltaiset yhdistelmätihulaiset antavat aihetta uskoa tämän suuntaiseen kehitykseen.
Palvelumalli herättää varmasti uudelleen myös keskustelun siitä, kenen vastuulla tietoturva viime kädessä on. Tietoturvayhtiöt kun mielellään ottavat palveluunsa asiakkaita ja vieläpä sanovat, ettei loppukäyttäjän harteille voi nykyisin tietoturvaa enää uskoakaan.
Mutta jos tietoturvapalvelun asiakkaaksi ryhtyy, voiko luottaa siihen, että tietoturva on sataprosenttinen?
Ei. Tietoturvayhtiö haluaa vastata asiakkaan tietoturvasta, mutta se ei halua taata hänelle absoluuttista turvaa. Sellaista se ei voikaan tehdä, koska sataprosenttista turvaa ei voitane saavuttaa.
Laiha lohtu loppukäyttäjälle.
- Digitodayn tuoreimmat uutiset.
- 25.5. Robottikäsivarsi hinasi Dragonin asemalle
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Diablo III:n julkaisija hekumoi myyntiä ja pahoittelee bugeja
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 25.5. Tämä käkikello muni Pebblen Kickstarter- pesään
- 25.5. Facebook Camera ottaa ja jakaa kuvia iPhonessa
- 24.5. IPhoneen uusi alihankkija
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. Yle siirtää seuraavaksi Pasilan teräväpiirtoon
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 24.5. Blackberryn joukot harvenevat
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Motorola Mobilityn johdossa on nyt myyntimies
- 23.5. Oracle hävisi Googlelle taas: Ei patenttirikettä
- 23.5. Apple ja Samsung epäonnistuivat neuvotteluissa
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 23.5. Nykyinen televisiosi simahtaa vuonna 2026
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 23.5. Nokia pettyi - halpa-Lumian muisti ei riitä Skypeen
- 23.5. Nokia julkaisi uusia ”luksuskarkkeja”
- 23.5. Taulukko paljastaa – Nokialla ongelmia superhalvoissa ja huippupuhelimissa Kiinassa
- 23.5. Googlen Larry Page: Facebook pitää käyttäjiä panttivankeina
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 23.5. Kodakin ”ilmiselvän” patentointi ei kelpaa
- 23.5. Sony avaa perjantaina Spotify-kilpailijan iPhoneen
- 23.5. Nokia luopuu akun aitouden varmistavista hologrammeista
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- 23.5. Kodakin ”ilmiselvän” patentointi ei kelpaa
- 23.5. Amerikkalaiset kaapelioperaattorit yhdistävät wlan-palvelunsa
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 23.5. Nokia pettyi - halpa-Lumian muisti ei riitä Skypeen
- 23.5. Nykyinen televisiosi simahtaa vuonna 2026
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Lumialla voi katsella videoklippejä
- 23.5. Taulukko paljastaa – Nokialla ongelmia superhalvoissa ja huippupuhelimissa Kiinassa
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. IPhoneen uusi alihankkija
- 24.5. Nokia luopuu isosta massatapahtumasta
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- Kommentoiduimmat
RSS-feedit
Seuraa Digitodayn kaikkia uutisia tai vain tiettyä osiota RSS:llä.
Kevyt ja nopea
Oletko jo tutustunut m.digitoday.fi-mobiilisivustoon?
Uusimmat uutiset
- ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia 08:36
- Adoben flash saa saattohoitoa Windows 8:ssa 09:17
- HP irtisanoo ja palaa taulutietokoneisiin 07:19
- Nykyinen televisiosi simahtaa vuonna 2026 10:32
- Amerikkalaiset kaapelioperaattorit yhdistävät wlan-palvelunsa 08:59
- Apple, Microsoft, Ericsson perustivat patenttitrollin 09:59
- Chrome nousi maailman selainjohtajaksi 08:58
- Ballmer lupaa myydä 350 miljoonaa Windows 7-laitetta 07:01
- Lisää
Poiminnat
Digiyesterday
Viisi vuotta sitten
Tulevaisuuden näyttötekniikka imee energiansa auringosta
26.05.2007 Monen laitteen suurin virtasyöppö on näyttö. Nyt näytöt halutaan valjastaa tuottamaan itse oma energiansa.
Kolme vuotta sitten
Matti Nikki ei päässyt poliisin sensuurista
26.05.2009 Kansalaisten sähköisiä oikeuksia puolustava Electronic Frontier Finland joutui jälleen keräämään silmänsä lattialta. Yhdistyksen viimeisin ihmettelyn aihe on hallinto-oikeuden päätös, jonka mukaan Matti Nikki ei voi valittaa joutumisestaan internet-sensuurin kohteeksi.
Taloussanomat
- Vain yksi pankki lellii asuntovelkaista korkokikkailijaa 06:01
- Taloussanomilta KHO-valitus VM:n vakuuspäätöksestä 12:58
- Kreikan rikkaat pitävät matalaa profiilia kriisin keskellä 21:02
- FT: Espanjan valtio pelastaa Bankian 20:02
- Tylyyden huippu? – "Kreikka on epäonnistunut valtio" 19:08
- Yrittäjät tiukkoina: "Hallinnollista taakkaamme ei saa lisätä!" 19:45
- Mauton temppu: EU vei mausteet leffa-popcorneista 12:21
- Kyprosko seuraavana rahajonossa? 17:31
- Suursijoittaja: Pörssi kriisissä, markkinoilla pessimismikupla 14:04
- Tämäkö parasta evästä stressaavaan työhön? 16:45
- » Taloussanomat.fi











