Taloussanomat
Lue uutinen mobiilisivustolla
Metadata aiheuttaa tietoturvariskin

Gartner huolestui Vistan hausta

28.12.2005 14:05 Windows Vistan hakutyökalu tekee luottamuksellisten tietojen erheellisestä eteenpäin lähettämisestä liian helppoa, tuomitsee tutkimusyhtiö Gartner.

Kyse on vakavasta tietoturvaongelmasta, joka liittyy tiedostoihin sisältyvään metadataan. Metadata muun muassa kertoo, minkälaisia muutoksia dokumentteihin on niiden historian aikana tehty.

Gartnerin mukaan Microsoft olisi voinut tulevassa Windowsissaan käyttää jotakin drm-teknologiaa (digital rights management) hallitakseen sitä, kuka metadataa pääsee tarkastelemaan, mutta ei niin kuitenkaan tehnyt.

Ongelma ei ole suoraan haussa. Sen sijaan hakuominaisuus houkuttelee Gartnerin mukaan käyttäjiä lisäämään tietoja tiedostojen metadataan hakujen täydentämiseksi.

Noloja tapauksia

Uutispalvelu TechWeb News muistaa noloja tapauksia, missä Microsoft Officen metadataa on vahingossa välittynyt eteenpäin. Esimerkiksi lääkeyhtiö Merckin Vioxx-lääkkeen kyseenalaiseen valoon asettava data oli pyyhitty pois vuonna 2000 julkaistusta tutkimuksesta. Pyyhkimiset paljastuivat dokumentin metadataa tarkastelemalla.

Vistan on kyllä määrä sisältää metadatan poistotyökalu, mutta se vaatii kopioiden tekemistä, jotta alkuperäinen ja metadatallinen tiedosto säilyisi. Näin jää mahdollisuus väärän tiedoston sähköpostittamiseen tai muilla keinoin välittämiseen.

Gartner suosittaa, että Vistaa harkitsevien yritysten pitäisi asettaa strategia ennen käyttöönottoa. Strategiaan voisi esimerkiksi kuulua Officella luotujen dokumenttien muuntaminen pdf- tai xps-muotoon ennen niiden lähettämistä yrityksen ulkopuolelle.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

Puolustusvoimista kaavaillaan Suomen tietoturvanyrkkiä

27.05.2009 Puolustusvoimiin aiotaan perustaa koko valtionhallinnon kattava tietoturvayksikkö, joka varautuisi sekä sotilaallisiin että siviilimaailman tietoturvauhkiin. Keskus myös koordinoisi vastatoimia.

.