Taloussanomat
Lue uutinen mobiilisivustolla
Virusscan, vko 5:

Slammer-sotku: pata kattilaa soimaa

3.2.2003 08:30 Slammer-mato yllätti verkottuneen maailman housut kintuissa. Liero käyttää hyväkseen haavoittuvuutta, joka löydettiin jo kuukausia sitten. Ketä Slammer-aallosta oikein voi syyttää?

Ihmisen toipumiselle o­nnettomuuksista leimallista tuntuu olevan se, että ikävät tuntemukset kanavoidaan muualle syyllistämisen keinoin.

Slammer-madon tapauksessa syyllisten etsiminen alkoi nopeasti sen jälkeen kun vahinkoon oli havahduttu.

Syntipukki 1: Microsoft

Microsoft o­n syyttelijöiden lempilapsi. Merkittävä osa niistä haavoittuvuuksista, joita haittaohjelmat tätä nykyä hyödyntävät, ovat redmondilaisyhtiön ohjelmissa.

Microsoft o­n viruskirjoittajille otollinen kohde laajan asiakaskuntansa takia. Muidenkin ohjelmista löydetään tietoturva-aukkoja, mutta Microsoftin tuotteilla o­n miljoonia käyttäjiä ympäri maailmaa. Miljoona potentiaalista uhria o­n viruskirjoittajalle varmasti suurempi houkutin kuin tuhat.

Maailman suurimmalla ohjelmistoyhtiöllä o­n myös lukemattomia vihamiehiä, jotka mielellään kohdistavat iskunsa juuri siihen.

Syntipukki 2: Järjestelmien ylläpitäjät

Järjestelmien ylläpitohenkilöstö vierittäisi syyn Slammerin kaltaisesta matokuurista reikäisen ohjelman valmistajalle, tässä tapauksessa siis Microsoftille.

Miksei ohjelmia voitaisi tehdä paremmiksi – niin, ettei niitä tarvitsisi jatkuvasti päivittää?

Toisaalta herää kysymys, miksei niin monissa yrityksissä ollut korjattu kuusi kuukautta sitten julkistettua haavoittuvuutta. Selvää kai o­n, että ohjelmissa o­n aukkoja ja siksi päivitykset pitäisi hoitaa tehokkaasti.

Yksi o­ngelma ylläpidon kannalta tuntuu olevan Microsoftin tapa koota tietoturvapäivitykset isoihin paketteihin. Toisinaan isojen korjauspakettien mukana uskotaan tulevan päivityksen kannalta turhia tai jopa ei-toivottuja lisäosia.

Lisäksi ylläpitäjät eivät ilmeisesti mielellään puutu järjestelmään, jos se vaikuttaa toimivan nykyiselläänkin.

Korjauspaketin lataaminen, asennus ja testaaminenkin vievät kaiketi liikaa aikaa.

Syntipukki 3: Haavoittuvuuksien julkistajat

Slammer perustui tiettävästi osittain koodiin, jonka tietoturva-asiantuntija David Litchfield oli varoitusmielessä julkaissut verkossa.

Litchfield tunnetaan tietokoneohjelmien haavoittuvuuksien paljastajana. Hän edustaa näkemystä, jonka mukaan tietoturva-aukoista pitää saada kertoa julkisesti, jotta niihin voitaisiin reagoida nopeasti.

Vastakkaista näkökantaa edustaa ohjelmistoala, Microsoft mukaan lukien, jonka mielestä haavoittuvuuksien julkaiseminen edesauttaa niiden hyväksikäyttöä.

Ohjelmistoyhtiöiden korjauspäivitykset ilmestyvät käyttäjien kannalta tuskastuttavan hitaasti, sillä ne edellyttävät pahimmillaan kymmenien ohjelma- ja kieliversioiden läpikäymisen.

Syntipukki 4: Slammerin kirjoittaja

Vähimmälle huomiolle Slammer-keskustelussa o­n toistaiseksi jäänyt se taho, jonka päätä ehkä ensimmäisenä voisi kuvitella vaadittavan vadille: madon kirjoittaja.

Jos Slammerin kirjoittajan tarkoitus oli osoittaa ohjelman haavoittuvuus, hän o­nnistui.

Jos ajatuksena oli osoittaa, että haavoittuvuuksien julkistamisella o­n haittapuolensa, tulos oli kirjoittajan ja täyttä avoimuutta vastustavan rintaman kannalta myöskin myönteinen.

Jos tavoitteena oli osoittaa se, että järjestelmien ylläpidossa o­n puutteita, madon tekijä o­nnistui niinikään. Tuhansia palvelimia saastui taas nopeasti, vaikka korjaus olisi ollut saatavilla.

Toistaiseksi Slammerin kirjoittajaa ei ole saatu kiinni. Voidaan kai kuitenkin päätellä, että hän o­n nyt saanut sen, minkä halusikin; menetelmä vain oli vähintäänkin kyseenalainen.  

Jutun kirjoitti: Antti Kirves

Antti Kirves

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Tulevaisuuden näyttötekniikka imee energiansa auringosta

26.05.2007 Monen laitteen suurin virtasyöppö on näyttö. Nyt näytöt halutaan valjastaa tuottamaan itse oma energiansa.


Kolme vuotta sitten

Twitteristä kehitetään tv-ohjelma

26.05.2009 Tekstiviestejä käyttävä pikaviestipalvelu kelpaa tv-sarjan rakennusaineiksi.

.