Taloussanomat
Lue uutinen mobiilisivustolla
Windows turvallisempi, verkkouhka suurempi

F-Secure ymmärtää Microsoftin tuskan

Kuva: Matias Mäki

3.11.2008 13:19 Microsoft katsoo Windowsin turvallisuuden parantuneen merkittävästi, mutta samaan aikaan yleinen tietokonevirusten, huijausten ja muiden verkkohaittojen uhka on kasvanut huomattavasti.

Arvio sisältyy Microsoftin kaksi kertaa vuodessa tehtävään turvallisuusraporttiin nimeltä Security Intelligence Report, jonka yhtiö aikoo julkistaa maanantaina. Selvityksestä kertoi ennakkoon New York Times.

Raportin mukaan Windowsiin tehdyt tietoturvaparannukset ovat tehneet itse käyttöjärjestelmästä vähemmän houkuttelevan hyökkäyskohteen. Rikollisten kiinnostus kohdistuu nyt kolmansien osapuolten yksittäisiin ohjelmistoihin.

NY Times kysyi asiaa suomalaiselta F-Securelta, josta löytyi ymmärrystä Microsoftin näkemykselle.

- Microsoft voi paikata ainoastaan oman softansa. Se ei ole sitä, mitä pahat pojat käyttävät päästäkseen tietokoneisiin näinä päivinä. Tämä on ehdottomasti haaste, katsoo F-Securen Amerikan tutkimuskeskuksen johtaja Patrik Runald.

Nopeampi kuin kilpailijat?

Windows-tietokoneista poistetun haitallisen tai mahdollisesti haitallisen softan määrä kasvoi 43 prosenttia vuoden alkupuoliskon aikana. Pahentuva turvallisuustilanne johtuu Microsoftin mukaan järjestäytyneestä rikollisuudesta, naiiveista käyttäjistä ja yhtiön kilpailijoista.

Turvaraporttia kaveeraava ja Microsoftin turvallisuusjohtaja Jeffrey R. Jonesin julkaisema selvitys väittää, että Microsoft korjaa haavoittuvuudet noin kolme kertaa nopeammin kuin Apple, Ubuntu ja Red Hat.

Applen turvapäivitysten nopeutta on ihmetelty viime aikoina laajemminkin dns-haavoittuvuuden yhteydessä.

Microsoft puolestaan joutui juuri turvaraporttinsa alla korjaamaan kriittisen Windows-haavoittuvuuden poikkeuksellisesti kesken normaalin päivitysrytmin.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (28)

Huono 0
Linkitetyssä uutisessa sanotaan, että
Kaiken kaikkiaan Apple on kuitenkin reagoinut monia muita suuria ohjelmistotaloja hitaammin eri valmistajia koskettavaan dns-haavoittuvuuteen.
mikä on hyvin linjassa apple ylimieliseen imagoon, alkaen "I am mac and I am pc" mainoksista
omenainen
Turvaraporttia kaveeraava ja Microsoftin turvallisuusjohtaja Jeffrey R. Jonesin julkaisema selvitys väittää, että Microsoft korjaa haavoittuvuudet noin kolme kertaa nopeammin kuin Apple, Ubuntu ja Red Hat.
Tätä on monen M$-vihaajan vaikea niellä. Totuus vaan on, että M$ otti Sasser ja Slammer-episodit vakavasti, otti niistä opiksi ja suhtautuu nykyään esimerkillisellä vakavuudella tietoturvakorjauksiin ja -ongelmiin.
JJ
Tätä on monen M$-vihaajan vaikea niellä. Totuus vaan on, että M$ otti Sasser ja Slammer-episodit vakavasti, otti niistä opiksi ja suhtautuu nykyään esimerkillisellä vakavuudella tietoturvakorjauksiin ja -ongelmiin.

Toki on loistavaa että ongelmat otetaan vakavasti. Mutta Windowsin tietoturvaa on mahdoton rinnastaa *nix -pohjaisten järjestelmien täysin erilaiseen käyttäjäpolitiikkaan. Toki Vistassa on UAC:t sun muut, mutta se tuho, mitä on saatu aikaan vuosikausia jatkuneella käytännöllä, jossa peruskäyttäjä saa avaimet kaikkeen, on jo tapahtunut.
riparapa
Turvaraporttia kaveeraava ja Microsoftin turvallisuusjohtaja Jeffrey R. Jonesin julkaisema selvitys väittää, että Microsoft korjaa haavoittuvuudet noin kolme kertaa nopeammin kuin Apple, Ubuntu ja Red Hat.

Microsoftin edustajathan rakastavat juuri tällaisia vertauksia. Aiemmin ovat esittäneet samantapaisia väitteitä mm. selainpuolella verratessaan omaa Internet Exploreriaan esimerkiksi avoimen koodin Firefoxiin.

Microsoftin perusväittämä on, että he paikkaavat nopeammin ja julkaisevat vähemmän paikkoja. Samalla he jättävät näppärästi mainitsematta, kuinka kriittisiä paikatut aukot olivat ja kuinka paljon niitä hyödyntäviä haittoja ehti netissä levitä ennen kuin paikka tavoitti useimmat Microsoftin asiakkaat.

Käyttäjän turvallisuuden kannaltahan on kuitenkin olennaisinta, kuinka paljon turva-aukkoja hyödyntäviä haittaohjelmia netissä pyörii, ja tätä tilastoa Microsoft valitettavasti johtaa kerta toisensa jälkeen jo pelkän hallitsevan markkina-asemansa vuoksi. Hyökkäysyritykset kannattaa yksinkertaisesti kohdistaa isoimpaan toimijaan, koska onnistumisen todennäköisyys ja sitä kautta saatava hyöty on suurin.

Microsoftin taannoin hehkuttaman Internet Explorer vs. Firefox -vertailunkin kanssa kävi lopulta ilmi, että kaikista Firefoxin paikkauksista vain pieni osa oli vakavia ja vaikka nekin olisi jättänyt asentamatta, ei netissä käytännössä ollut vikoja hyödyntäviä sivustoja. Samaan aikaan täysin paikattu Internet Explorer oli alttiina useillekin netissä tavallisille haittasivustoille. Vähintäänkin kyseenalaista tilastojen tulkintaa siis Microsoftin puolelta.

Tällä en tietenkään tarkoita, etteikö muidenkin tulisi panostaa entistä nopeampaan aukkojen tilkitsemiseen tai että OS X tai jokin Linux-jakelu olisi jotenkin automaattisesti turvallisempi. Tällaisiin tilastoihin ja niistä väännettyihin uutisiin kannattaa kuitenkin suhtautua kriittisesti.
Vale, emävale, tilasto
Kyse oli siitä, että kuka reagoi nopeimmin ongelmiin, eikä siitä, että kuka tekee lapioita ja kuka kauhakuormaajia ja miten ne eroavat toisistaan.
JJ
Kauhakuormaajia korjataan autokorjaamoissa enemmän kuin puuvartisia lapioita. Ovatko puuvartiset lapiot siis parempia kaivuuvälineitä?
7
Kyse oli siitä, että kuka reagoi nopeimmin ongelmiin, eikä siitä, että kuka tekee lapioita ja kuka kauhakuormaajia ja miten ne eroavat toisistaan.

Höpö höpö.

Jos haluat verrata kauhakuormaajiin, olisi kyse paremminkin siitä, että vikoja paljastuisi useiden kilpailevien kauhakuormaajien valmistajien tuotteista. Markkinajohtajan kuormaajat tuppaisivat kuitenkin räjähtämään käsiin, kun taas pienempien kilpailijoiden laitteet korkeintaan savuttaisivat hieman tavallista enemmän.

Siinähän markkinajohtaja sitten elvistelisi, kuinka nopeasti he vikansa korjaavat, kun kuitenkin käytännössä monien asiakkaiden kauhakuormaajat olisivat jo räjähtäneet käsiin. Samaan aikaan muiden valmistajien asiakkaat jatkaisivat hommiaan hieman savuttavilla koneillaan, kunnes valmistaja on korjannut ongelman, ja homma jatkuu entistäkin liukkaammin.
HC OT
Huono 7
Höpö höpö.
Kehottaisin miettimään asiaa vielä kuitenkin tarkemmin. Unixin, linuxin, hp-ux:n, aixin, solariksen, os/400:n, openvms:n jne päällä ajetaan kuitenkin keskimäärin eri tyyppisiä sovelluksia kuin windowsin.
JJ
Huono 4
sama suomeksi... asentakaa windowsiin VAIN JA AINOASTAAN microsoftin valmistamia ohjelmia.
Messias
Kehottaisin miettimään asiaa vielä kuitenkin tarkemmin. Unixin, linuxin, hp-ux:n, aixin, solariksen, os/400:n, openvms:n jne päällä ajetaan kuitenkin keskimäärin eri tyyppisiä sovelluksia kuin windowsin.

Vaan kun jutussahan mainitaan nimenomaan Apple, Ubuntu ja Red Hat, joista varsinkin kaksi ensimmäistä ovat nimenomaan verrannollisia Windowsiin ja niillä ajetaan normaalissa työpöytäkäytössä hyvinkin samanlaisia sovelluksia. Windows on kehittynyt paremmaksi, mutta vielä ei ole kuitenkaan syytä ilakoida.
Ubuntu
Sivut: 1 2 3 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Helsingin palvelut saa Google Earthiin

27.05.2009 Helsinki avasi palvelukarttansa tiedot vapaasti käytettäviksi. Esimerkiksi koulut tai terveysasemat saa siirrettyä parilla klikkauksella katseltaviksi Google Mapsissa tai Google Earthissa.

.