Taloussanomat
Lue uutinen mobiilisivustolla
64-bittisen Vistan PatchGuard kismittää

McAfee jatkaa Vistan tietoturvan mollaamista

12.4.2007 14:55 Tietoturvayritys McAfee kritisoi jälleen Windows Vistan 64-bittisestä versiosta löytyvää suojamekanismia nimeltä PatchGuard. McAfeen mielestä Microsoftin pyrkimys hoitaa tietoturva itse ilman kolmansien osapuolten ohjelmistoja asettaa asiakkaat vaaroille alttiiksi.

Microsoft yrittää kyllä tehdä osansa Windowsin tietoturvan parantamiseksi. PatchGuardilla mennään kuitenkin McAfeen mukaan pahasti metsään. Kyseinen mekanismi suojelee käyttöjärjestelmän kerneliä eli ydintä, mutta sulkee samalla muiden valmistajien tietoturvatuotteet ulos, McAfee moittii.

McAfee muistuttaa, että jokainen järjestelmä murretaan ennemmin tai myöhemmin, ja kun PatchGuard murtuu, ei sen takana ole enää muiden osapuolten varmistuksia käyttäjiä suojelemassa.

PatchGuard tarkistaa muun muassa kernelin koodia muutosten varalta 5-10 minuutin välein. Jos muutoksia löytyy, mekanismi kaataa järjestelmän tahallaan, jotta muutettua koodia ei ajettaisi yhtään pidempään.

McAfeen mielestä koneen kaataminen on vähintäänkin mielenkiintoinen tapa suojata käyttäjää. Tietoturvayhtiön mielestä kyseessä on digitaalinen vastine lapsen heittämiselle ulos kylpyveden mukana.

- Kuvitelkaapa haittakoodi, joka on kirjoitettu yksinkertaisesti aiheuttamaan tämä kaatumistila aina vain uudestaan. Verkottuneessa maailmassa me kutsumme tätä palvelunestohyökkäykseksi. On tarpeeksi paha juttu, kun haittaohjelma aiheuttaa ongelman. Nyt voimme odotella käyttöjärjestelmältä samaa, McAfee haastelee päivitetyssä Global Threat -raportissaan (pdf).

McAfee muistuttaa myös, että PatchGuardhan itse asiassa sallii haittaohjelmien ja hyväksyttyjenkin ohjelmien muuttaa kerneliä jopa yhdeksän minuutin ja 59 sekunnin ajan. Tämä aika riittää enemmän kuin mainiosti haittaohjelmille.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Joko pilven käyttöliittymä on valmis?

11.02.2009 Tietotekniikkamaailmassa on siirrytty pilvipalvelujen aikaan. Terminä se on kuitenkin yhtä täsmällinen ja kiinteä kuin kesäinen kumpupilvi.

.