Virustutkissakin on virheitä
24.2.2003 08:25 Koodaus- ja suunnitteluvirheistä johtuvat haavoittuvuudet ovat ohjelmien arkipäivää. Ongelma ei ole yksin Windowsin ja Internet Explorerin. Virheiltä koodissa eivät aina välty tietoturvaohjelmistotkaan.
Koodausvirheet ovat iso ongelma ohjelmistoyhtiöille. Erilaiset bugit tuntuvat vain yleistyvän sitä mukaa kun ohjelmistoista tulee entistä isompia ja raskaampia kokonaisuuksia.
Yhteen ohjelmaan voi sisältyä tuhansia ja taas tuhansia rivejä koodia. Ei ole mikään yllätys, että virheitä tapahtuu, koodiahan naputtavat kuitenkin ihmiset.
Jumiutunutta tietokonettaan tuijottavaa loppukäyttäjää tuskin kuitenkaan lohduttaa tieto siitä, että jossakin kohtaa koodausta on sattunut pieni inhimillinen virhe.
Siinä vaiheessa kun ohjelman käyttäjä havaitsee virheen, se on ehtinyt sattua. Hyvällä tuurilla virhe aiheuttaa yksinkertaisesti sen, että ohjelma kaatuu. Tallentamattomat työt tietysti katoavat bittiavaruuteen, mutta kukapa nyt ei töitään tallentaisi säännöllisesti...
Huonomminkin voisi käydä.
Koodivirhe voi altistaa hyökkäykselle
Paitsi että ohjelmointivirheet vaikuttavat siihen, miten ohjelma toimii tai toimiiko se lainkaan, ne myös altistavat sovelluksia hyökkäyksille.
Tietenkään hyökkääjän ei ole tarkoitus päästä tunkeutumaan järjestelmiin. Kunnolla koodatut ohjelmat eivät tarjoa tunkeilijalle ohituskaistaa yrityksen verkkoon tai perheen kotikoneeseen.
Valitettavasti sovelluksissa on virheitä, joista osa helpottaa tunkeilua huomattavasti. Hyökkääjä etsii sellaisia kohteita, joita ei ole suojattu kyseiseltä haavoittuvuudelta. Kun suojaamaton uhri osuu kohdalle, tunkeilija voi käyttää kohdekonetta omiin tarkoituksiinsa.
Puskuri vuotaa yli
Ohjelmointivirheitä sattuu kaikille ohjelmistotaloille, myös tietoturvayhtiöille. Aukkoja löytyy esimerkiksi virustorjunta- ja palomuuriohjelmista. Viime viikolla Symantecin Norton Antivirus -ohjelmasta löydettiin haavoittuvuus, jota käyttämällä hyökkääjä voi puskurin ylivuodon avulla päästä käsiksi kohdejärjestelmään.
Puskurin ylivuoto (engl. buffer overflow) on hyvin yleinen tapa hyökätä tietokonejärjestelmiin. Hyökkäys voidaan toteuttaa pommittamalla tiettyä kohdekoneella olevaa sovellusta valtavalla määrällä dataa. Kun sovellus ei ehdi käsitellä pakettitulvaa, osa datasta vuotaa yli eli siirtyy sen puskurimuistiin.
Ylivuodon jäljiltä muisti ei välttämättä enää toimi oikein, ja hyökkääjälle avautuu mahdollisuus ajaa kohteessa omaa koodiaan.
Virheet nakertavat uskottavuutta
Tietoturvaohjelmien osuus kaikista haavoittuvuuksista on tietenkin hyvin pieni. Valtaosa tietoturva-aukoista löytyy sellaisista sovelluksista, joita käytetään hyvin laajalti. Tällaisia ovat esimerkiksi Windows-käyttöjärjestelmän eri versiot ja Internet Explorer -selain.
Ongelmat eivät myöskään yhtä todennäköisesti pääse vaikuttamaan kovin pitkään esimerkiksi virustorjuntaohjelmassa. Tietoturvaohjelmien päivittäminen on eräänlainen itsestäänselvyys ja se hoidetaan usein muita ohjelmia tehokkaammin.
Tietoturvaohjelmien kohdalla haavoittuvuudet saavat ehkä turhaan ylimääräistä painoarvoa. Jonkin virustorjuntaohjelman tietyllä versiolla ei ole läheskään yhtä laajaa käyttäjäkuntaa kuin vaikkapa Windowsilla eikä ongelma siksi ole lainkaan samaa luokkaa.
Vaikutus onkin hieman toisenlainen; haavoittuvuudet virustorjuntaohjelmassa syövät uskoa sen toimintaan turvallisuutta edistävänä ja ylläpitävänä tuotteena. Lisäksi pelkkä ohjelman toimintaan vaikuttava virhe voi esimerkiksi palomuurissa vaarantaa koko suojattavan järjestelmän ilman sen kummempia ylivuotoja.
Päivitys on paras puolustus
Loppukäyttäjää aina ihmetyttää, miksei ohjelmia voida alun perin tehdä paremmin, niin ettei ongelmia tarvitsisi korjailla jälkikäteen.
Viisainta vallitsevassa tilanteessa on kuitenkin ottaa lusikka kauniiseen käteen, vaikka sitten hammasta purren. Koska haavoittuvuuksia löytyy jatkuvasti, ohjelmiakin on koko ajan päivitettävä.
Virustorjuntaohjelmien haittaohjelmalistojen lisäksi on muistettava pitää ajan tasalla myös käyttöjärjestelmä sekä selain- ja sähköpostiohjelmat.
Helpoimmin ajantasaistaminen onnistuu, kun päivitykset asetetaan automaattisiksi. Verkosta on saatavilla myös erityisiä ohjelmia, jotka tarkkailevat koneelle asennettujen sovellusten päivitystilannetta ja noutavat uusimmat versiot tarvittaessa.
Vaikka loppukäyttäjää kuinka ärsyttää jatkuva päivitysrumba, ohjelmat on pidettävä ajan tasalla ainakin siihen asti, kunnes opitaan kirjoittamaan täydellistä koodia. Niin tuskin koskaan käy.
- Digitodayn tuoreimmat uutiset.
- 25.5. Robottikäsivarsi hinasi Dragonin asemalle
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Diablo III:n julkaisija hekumoi myyntiä ja pahoittelee bugeja
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 25.5. Tämä käkikello muni Pebblen Kickstarter- pesään
- 25.5. Facebook Camera ottaa ja jakaa kuvia iPhonessa
- 24.5. IPhoneen uusi alihankkija
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. Yle siirtää seuraavaksi Pasilan teräväpiirtoon
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 24.5. Blackberryn joukot harvenevat
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Motorola Mobilityn johdossa on nyt myyntimies
- 23.5. Oracle hävisi Googlelle taas: Ei patenttirikettä
- 23.5. Apple ja Samsung epäonnistuivat neuvotteluissa
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 23.5. Nykyinen televisiosi simahtaa vuonna 2026
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 23.5. Nokia pettyi - halpa-Lumian muisti ei riitä Skypeen
- 23.5. Nokia julkaisi uusia ”luksuskarkkeja”
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 23.5. Taulukko paljastaa – Nokialla ongelmia superhalvoissa ja huippupuhelimissa Kiinassa
- 23.5. Googlen Larry Page: Facebook pitää käyttäjiä panttivankeina
- 25.5. Lumialla voi katsella videoklippejä
- 23.5. Kodakin ”ilmiselvän” patentointi ei kelpaa
- 23.5. Sony avaa perjantaina Spotify-kilpailijan iPhoneen
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- 23.5. Kodakin ”ilmiselvän” patentointi ei kelpaa
- 23.5. Amerikkalaiset kaapelioperaattorit yhdistävät wlan-palvelunsa
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 23.5. Nokia pettyi - halpa-Lumian muisti ei riitä Skypeen
- 23.5. Nykyinen televisiosi simahtaa vuonna 2026
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Lumialla voi katsella videoklippejä
- 23.5. Taulukko paljastaa – Nokialla ongelmia superhalvoissa ja huippupuhelimissa Kiinassa
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 24.5. IPhoneen uusi alihankkija
- 24.5. Nokia luopuu isosta massatapahtumasta
- Kommentoiduimmat
Kevyt ja nopea
Oletko jo tutustunut m.digitoday.fi-mobiilisivustoon?
Palautetta?
Lähetä risut, ruusut ja uutisvinkit toimitukselle.
Uusimmat uutiset
- Cukurovan ote ei kirpoa Turkcellin vallan kahvasta 11:00
- Twiittaileva Murdoch sättii Obamaa ja Googlea 10:55
- Homovastainen kirkko protestoi Jobsin hautajaisissa 09:41
- Skype ostaa GroupMe-ryhmäviestiyhtiön 08:48
- Applea vastaan aktivismipäivä Suomessa 14:02
- Kiina kielsi ihmisoikeus-sanan tekstiviesteissä 15:23
- Asbestikalsarit liekeissä 15:42
- Lasten paikannusranneke pelottaa ja houkuttaa 11:03
- Lisää
Poiminnat
Digiyesterday
Viisi vuotta sitten
Tulevaisuuden näyttötekniikka imee energiansa auringosta
26.05.2007 Monen laitteen suurin virtasyöppö on näyttö. Nyt näytöt halutaan valjastaa tuottamaan itse oma energiansa.
Kolme vuotta sitten
Twitteristä kehitetään tv-ohjelma
26.05.2009 Tekstiviestejä käyttävä pikaviestipalvelu kelpaa tv-sarjan rakennusaineiksi.
Taloussanomat
- Suomi löysi taas Nokian älypuhelimet 06:01
- Autonvuokrauksessa hurjat eurohintaerot 06:09
- Haluatko menestyä? Unohda nämä koulun opit 16:35
- Lumia 900:n myynti alkoi: "Näyttää erittäin lupaavalta" 06:03
- IMF-pomo: Olen enemmän huolissani Afrikan lapsista kuin kreikkalaisista 15:54
- Kevään epämukavin pikku-Fiat 06:15
- Oikeus päätti: Tekstarin lähettäjä syytön onnettomuuteen 10:13
- HS: Palkkakuilu levenee kovaa vauhtia 09:43
- Vain yksi pankki lellii asuntovelkaista korkokikkailijaa 06:01
- Taloussanomilta KHO-valitus VM:n vakuuspäätöksestä 12:58
- » Taloussanomat.fi












