ISS etsii virustorjunnan aukkoja
Johanna Kinnarin mukaan hyvin rakennettu tietoturva ei virustorjunnan aukkoihin kaadu.
17.2.2005 12:49 Asiantuntijat uskovat, että Symantecin ja F-Securen virustorjuntaohjelmista löytyneet haavoittuvuudet saanevat lähiaikoina seuraa muiden valmistajien ohjelmien tietoturva-aukoista.
- Molemmat tietoturva-aukot löysi tietoturvaohjelmia valmistava Internet Security Systems eli ISS. Näyttäisi siltä, että ISS testaa järjestelmällisesti ainakin virustorjuntaohjelmistojen turvallisuutta, sanoo Viestintäviraston tietoturvaryhmän CERT-FI:n tietoturva-asiantuntija Johanna Kinnari.
Uusia virustorjuntaohjelmien tietoturva-aukkoja ennusti myös SANS-instituutin Internet Storm Center -keskuksen päivystäjä Matt Fearnow kommentoidessaan Symantecin ja F-Securen varoituksia.
- Uskoisin, että ISS käy läpi erilaisia haavoittuvuuksia kaikkien virustorjuntayhtiöiden tuotteista. Kerromme lisää, kun tietoa on saatavilla, Fearnow kirjoitti ISC:n sivuilla viime viikolla. Haavoittuvuudet johtuvat ohjelmoinnin tai ohjelmoinnin suunnittelun virheistä.
Mediahuomio taattua
Johanna Kinnarin mukaan ainakaan julkisuudesta ei ole pulaa tietoturvaohjelmistojen aukkojen löytäjälle. Oikein rakennettu tietoturva ei kuitenkaan kaadu virustorjunnan haavoittuvuuksiin.
- Tietoturvaohjelmistot ovat ohjelmistoja siinä missä muutkin. Onhan niiden aukot vakava asia, koska tietoturvaohjelmistojen tarkoitus on juuri suojata järjestelmää. Tietojärjestelmien turvallisuudessa ei kuitenkaan voida nojata pelkästään tietoturvaohjelmistojen antamaan turvallisuuteen, Kinnari sanoo.
Virustorjunnan reikiä hakkeritapahtumassa
Haavoittuvuudet on merkitty ISS:n tiedotteissa yhtiön X-Force-ryhmässä työskentelevän haavoittuvuustutkijan Alex Wheelerin nimiin.
Wheeler esiintyy yhdessä kollegansa Neil Mehtan kanssa Blackhat Europe -hakkeritapahtumassa ensi kuun lopussa. Haavoittuvuustutkijoiden esityksen aiheena ovat hyökkäykset virustorjuntaa vastaan - "Owning Antivirus".
Wheeler ja Mehta kyselevät provosoivasti esityksen kuvauksessa, auttaako virustorjunta murtautujia sen sijaan, että se suojaisi ihmisiä niiltä.
Esityksen kuvauksessa Wheelerin kerrotaan löytäneen haavoittuvuuksia useiden virustorjuntayhtiöiden tuotteista. Lähiaikoina päivitystyötä ovat joutuneet virustorjujista tekemään kuitenkin vain F-Secure ja Symantec.
ISS pistää vahingon kiertämään
Wheelerin työnantaja ISS on ajoittain kritisoinut tuotemarkkinoinnissaan perinteistä virustorjuntaa jälkijättöiseksi. Yhtiön omat tuotteet perustuvat tunkeutumisen havainnointiin ja tunnistamiseen, mikä osaltaan selittää yhtiön kiinnostusta virustorjunnan heikkouksiin.
Muiden tietoturvayhtiöiden koodin tarkistusta on saattanut innoittaa myös yhtiön omat kokemukset haavoittuvista tietoturvaohjelmistoista. Kilpaileva tietoturvayhtiö löysi viime maaliskuussa ISS:n tuotteista aukon, jonka hyödyntämismenetelmä päätyi muutamassa päivässä matokoodiin.
Witty-verkkomato levisi muutamassa tunnissa tuhansiin päivittämättömiin koneisiin. Witty oli nopean ilmestymisensä lisäksi harvinainen verkkomato myös siksi, että se sisälsi tehokkaan tuhorutiinin. Arvioiden mukaan mato saastutti ja tuhosi 10 000-40 000 tietokonetta.
- Digitodayn tuoreimmat uutiset.
- 11:02 Angry Birds laskeutui Helsinki-Vantaalle
- 10:22 Yllättävä ongelma: iPhone 4S ei toimi kiinalaisten sim-kortilla
- 09:46 Apple myy vihdoin iPhone 4S:ää Kiinassa
- 09:11 Sadan tonnin sakot kuluttajien harhauttamisesta
- 07:00 Microsoft tarjoaa Lumia 800 -kimppua ystävänpäivänä
- 00:22 Windows 8:n testiversio ilmestyy karkauspäivänä
- 8.2. Kaksi minuuttia Iron Skyta – Elokuva "täynnä vastoinkäymisiä"
- 8.2. Applen televisio voi saada liikeohjauksen
- 8.2. Brittilehti sekaantui sähköpostien vakoiluun
- 8.2. Tieto etsii Nokialle korvaajaa Android-töistä
- 8.2. Xbox nousi vuoden ostetuimmaksi
- 8.2. @450-verkko vaihtaa tekniikkaa
- 8.2. Nokia-pomo: Puhelimet ovat Designed in Finland
- 8.2. Kiinassa tarjolla miljardien eurojen verkkourakat
- 8.2. Nokian Salon tehdasta on ajettu alas pitkään
- 8.2. Nokian potkut uhkaavat tuhatta Salon tehtaalla
- 8.2. Nokia julkistaa huippupuhelimen Barcelonassa
- 8.2. Konesalihaaveri heikensi Tiedon kannattavuutta
- 8.2. Yllätys: Nokia on ylivoimainen web-johtaja
- 8.2. IPadille haetaan porttikieltoa Kiinaan
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 8.2. Nokia-pomo: Puhelimet ovat Designed in Finland
- 8.2. Nokian Salon tehdasta on ajettu alas pitkään
- 6.2. Pelkkä kortin vilautus riittää kaupan kassalla
- 6.2. Nokia Lumia saa valkoisen värin
- 7.2. Belle-päivitys tuli viimein Symbianiin
- 6.2. Riita roihahti Android Marketin 15 minuutin palautusajasta
- 6.2. Suosittu piraattisivusto antautui
- 6.2. Google pyyhki Atlantiksen kartalta
- 8.2. Kaksi minuuttia Iron Skyta – Elokuva "täynnä vastoinkäymisiä"
- 8.2. Nokia julkistaa huippupuhelimen Barcelonassa
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 8.2. Nokia-pomo: Puhelimet ovat Designed in Finland
- 6.2. Nokia Lumia saa valkoisen värin
- 8.2. Nokian Salon tehdasta on ajettu alas pitkään
- 8.2. Applen televisio voi saada liikeohjauksen
- 6.2. Pelkkä kortin vilautus riittää kaupan kassalla
- 6.2. Apple hakkasi Nokian ennätyksen
- 7.2. Nokia kertoo miten käy Salon tehtaan
- 7.2. Microsoft poistaa start-napin
- 8.2. Yllätys: Nokia on ylivoimainen web-johtaja
- 8.2. Nokia julkistaa huippupuhelimen Barcelonassa
- Kommentoiduimmat
Uutispäivä
Vuorokauden kaikki uutiset yhdellä sivulla.
Palautetta?
Lähetä risut, ruusut ja uutisvinkit toimitukselle.
Uusimmat uutiset
- Brittilehti sekaantui sähköpostien vakoiluun 15:46
- Suomalaiset taitavat tietoturvan hopean arvoisesti 21:47
- Tietoturvayhtiöltä yritettiin kiristää lunnasrahoja 13:15
- Äidit käyvät imettämällä Facebookia vastaan 09:21
- Suosittu piraattisivusto antautui 13:02
- Hakkerit veivät tietoa VeriSignin palvelimilta 10:08
- Google palkkasi portsarin Android Markettiin 09:09
- Yhdysvaltain lääkevirastoa syytetään Gmail-vakoilusta 13:36
- Lisää
Digiyesterday
Viisi vuotta sitten
Microsoft viettää aukkopeijaisia tiistaina
09.02.2007 Microsoft ilmoittaa julkaisevansa ensi tiistaina peräti kaksitoista tietoturvatiedotetta, jotka paikkaavat useita kriittisiä haavoittuvuuksia muun muassa Windowsista, Officesta ja myös Microsoftin tietoturvasoftasta.
Kolme vuotta sitten
Phishing-konnat huijaavat verohelpotusten avulla Yhdysvalloissa
09.02.2009 Huijarit lähettävät Yhdysvaltain veroviraston nimissä viestejä, joilla tarjotaan verohelpotuksia. Viesteillä yritetään kalastella henkilökohtaisia tietoja.
Taloussanomat
- Asunnon ostaja, älä luule – yritä selvittää 06:01
- Tasan vuosi – euribor laski taas 1,70 prosenttiin 12:33
- Finnair suunnittelee yhteisyritystä 10:05
- M-realin ja Metsäliiton nimet muuttuvat 10:20
- Puutteellisia sähkötuotteita myydään aiempaa enemmän 12:03
- Kreikassa vielä kiistaa eläkkeistä – neuvottelut jatkuvat 08:34
- Stockmann myynti kasvoi Venäjällä – tulos parani 08:49
- Danske Bankin Ilkka Hallavo jättää tehtävänsä 11:08
- Louis Vuitton -kondomeja myydään 68 dollarin hintaan 11:44
- IS: Huijaus Otto-automaateilla – tässä oikea ja väärä automaatti 11:00
- » Taloussanomat.fi
-
-111 e
HP Z400 (Xeon W3550, 6 GB, 1 TB, Win 7 Professional), keskusyksikkö
-
-110 e
HP Z600 (Xeon E5620, 8 GB, 1 TB, Win 7 Professional), keskusyksikkö
-
-69 e
HP Z400 (Xeon W3565, 6 GB, 1 TB, Win 7 Professional), keskusyksikkö
-
-42 e
Apple Mac Pro (Xeon 2.8 GHz, 8 GB, 2 TB, OS X), keskusyksikkö
-
-42 e
HP Z600 (Xeon E5645, 6 GB, 1 TB, Win 7 Professional), keskusyksikkö












