Taloussanomat
Lue uutinen mobiilisivustolla
Internet Storm Center:

Jpeg-tiedostojen suodatus ei riitä suojaksi

21.9.2004 10:42 Microsoftin Windows-käyttöjärjestelmistä ja ohjelmistoista löytyneeltä jpeg-tiedostojen käsittelyn haavoittuvuudelta ei kannata suojautua suodattamalla jpeg-tiedostoja sähköpostista, Internet Storm Center -valvontakeskus opastaa.

ISC:n päivystäjän Marcus H. Sachsin mielestä jpeg-liitetiedostojen suodattaminen ei käy edes väliaikaisratkaisuksi, jolla saisi lisäaikaa tietoturvapäivitysten asentamiseen.

- Se luo väärän turvallisuuden tunteen ja aiheuttaa valtavaa vaivaa käyttäjille, atk-tukihenkilöille ja ylläpitäjille, Sachs selittää ISC:n päiväkirjassa.

Hän perustelee suositustaan sillä, että muun muassa Internet Explorer luokittelee tiedoston kuvaksi päätteen perusteella, mutta käyttää otsikkotietoja tiedostotyypin määrittämiseen.

- Tämän vuoksi hyökkääjä voi ennen haitallisen jpeg-tiedoston lähettämistä nimetä sen .gif-tiedostoksi, Sachs jatkaa.

Monia hyökkäysreittejä

Jpeg-tiedosto voi livahtaa järjestelmään myös www:n, p2p-verkkojen, pikaviestiohjelmien tai Microsoftin Office-dokumenttien avulla, joten suodatuksen pitäisi koskeä myös näitä, Sachs järkeilee.

- Vaikka se kuulostaisikin helpolta pikakorjaukselta, jpeg-suodatus on väärä tapa käydä ongelman kimppuun. Energia kannattaa käyttää tietoturvatoimiin, joista on hyötyä, Sachs sanoo.

Jpeg-haavoittuvuuden poistamiseksi Microsoftin tietoturvapäivitykset on käyttöjärjestelmän lisäksi asennettava myös lukuisiin yhtiön ohjelmistoihin.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.

.