Taloussanomat
Lue uutinen mobiilisivustolla

Tutkijat: Virustorjunnassa piilee paha vika

Kuva: Matias Mäki

11.5.2010 20:27 Tietoturvatutkijat väittävät löytäneensä keinon ohittaa melkeinpä kaikki tunnetut Windowsin antivirusohjelmistot. Valmistajat, kuten F-Secure, toppuuttelevat puheita.

Matousec.comin tutkijat julkistivat, miten erittäin moni virustorjuntaohjelmisto on juksattavissa sallimaan haittaohjelma tietokoneelle. Temppu toimii laajasti Windowsissa, myös uudessa Windows 7:ssä ja 64-bittisessä versiossakin.

Lista haavoittuvista ohjelmistoista on pitkä kattaen muun muassa F-Securen, Sophoksen, McAfeen, Symantecin ja Kasperskyn tuotteita.

Virussuojan huijaus onnistuu lähettämällä sille näyte turvallisesta koodista, joka läpäisee tarkistuksen. Koodi vaihdetaan haitalliseen juuri ennen suorittamista, The Register -lehti hahmottaa.

Moniydinsuorittimilla varustetuissa tietokoneissa konsti on melko luotettava, Matousecissa uskotaan. Ongelma liittyy siihen, miten virustorjunta tarttuu syvälle Windowsin ytimeen.

Menetelmällä on rajoituksensa. Onnistumiseen vaaditaan muun muassa se, että haittaohjelman on jo valmiiksi oltava kohteena olevalla tietokoneella. Kyse ei ole etänä tehtävistä hyökkäyksistä, tutkijat totesivat eWeek-lehdelle. Koodi on ajettava suoraan kyseiseltä koneelta.

Tutkijat haukkuvat
antivirusvalmistajat

Eri valmistajat ovat kiirehtineet huomauttamaan moninaisista suojauksistaan, joista kaikkiin Matousecin menetelmä ei päde.

Esimerkiksi suomalainen F-Secure tunnustaa Matousecin tekniset havainnot oikeiksi, mutta kieltää menetelmän rikkovan kaikki antivirusohjelmistot. Tutkimusjohtaja Mikko Hyppösen mukaan totuus on kaukana siitä.

Hyppönen pitää ongelmaa sinänsä vakavana. F-Securen suojaus kuitenkin sisältää monia erilaisia kerroksia uhkien tunnistamiseksi, eikä Matousecin konsti tepsi kuin osaan niistä, hän sanoo.

Myös ainakin Symantec ja Sophos ovat rauhoitelleet käyttäjiä.

Matousecin tutkijat muistuttavat kaivaneensa tietoturvaohjelmistoista ongelmia aikaisemminkin. Heidän mukaansa moni valmistaja korjasi vuonna 2007 raportoidun ajuriongelman sen jälkeen, kun asia oli saanut julkisuutta.

Tutkijoiden mielestä "tämä lähestymistapa on jälleen tarpeen, sillä näyttää siltä että ilman median painostusta monet valmistajat ovat taas välinpitämättömiä ohjelmistoissaan olevista rei'istä".

Microsoftilta on turha odottaa apua, sillä ongelman juuret eivät tutkijoiden mukaan ole käyttöjärjestelmässä.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (51)

Huono 0
Miksi käyttää Windowsia? Windowsista ei hyödy kuin virustorjuntaohjelmistojen valmistajat joille Windows on miljardibisnes.
Paka
niin todellakin - miksi.

Laitoin viime viikolla kaverille vanhaan läppäriin uuden kubuntun virtsan rinnalle. Kaveri meinasi mennä kauppaan ja ostaa uuden koneen mutta onkin nyt aivan haltioissaan. Ei ole enää kuulemma kertaakaan wirtsan puolella käynyt.
Ihme ja kumma
Entä jos asettaa msconfigissa vain yhden ytimen käyttöön?...Iihahaa..saa ampua ettei ite tartte.
Hullu-Mäksä
Ei kai sitä kukaan vapaaehtoisesti käytäkkään. Se vain lyödään eteen töissä ja laitoksissa. Jos ihmiset saisivat täysin vapaasti valita, sen käyttäjäluvut olisivat samaa luokkaa kuin Bingin.
MacBook Pro
Miksi käyttää Windowsia?
Koska Linux ylivoimaisuudessaan on edelleenkin aivan kädetön ohjelmatarjonnan kanssa ja OS X sidottu yhteen valmistajaan.
UAC estää kaikki epämääriset softat ja jos nyt joku pääsee koneelle asenteleen softia, niin ei sillä käyttiksellä ole väliä!

Ainoa miten nykyään saa huomaamattomasti windowsiin tauhkaa, on käyttää Firefoxia ja silloinkin saa syyttää ihan itseään (tai sitä, joka katiskan on asentanut ..tai antanut asentua jonkun ihme javan tms. mukana)
wiisas tekee töitä tehokkaalla windowsilla
Miksi käyttää Windowsia? Windowsista ei hyödy kuin virustorjuntaohjelmistojen valmistajat joille Windows on miljardibisnes.

Vaikka siksi, että työssäni käyttämiä ohjelmia ei ole saatavilla kuin ainoastaan Windowsiin. Olisihan se varmaan kiva kokeilla muitakin, mutta toimeentulo vaatii minulle winkkarin.
Oku
Kaikki on suhteellista. Jos Mac OS olisi yhtä suosittu kuin Windows, olisi haittaohjelmia tietenkin enemmän myös Mäkeille. Tai jos Linux olisi Windowsin saappaissa veikkaisin, että tilanne olisi sama.
Tietenkin nyt on ehkäpä jopa järkevää käyttää vaihtoehtoisia käyttöjärjestelmiä, koska ne ovat
turvallisempia.
Itse olen käyttänyt Windowseja aktiivisesti kymmenisen vuotta.
Hyvin ovat toimineet, paitsi 90-luvun puolella kun en tajunnut tietokoneista mitään ja säädin ne solmuun.
Valveutunut käyttäjä kyllä pärjää, kunhan surffailee kurinalaisesti, siivoaa rekisterin, eheyttää yms. - pitää huolta järjestelmästä.
Mielestäni Microsoftin tuotteet eivät ole niin huonoja kuin annetaan ymmärtää. Lopuksi, hyvää kesää kaikille !
Insert name here
Miksi käyttää Windowsia?
Koska Linux ylivoimaisuudessaan on edelleenkin aivan kädetön ohjelmatarjonnan kanssa ja OS X sidottu yhteen valmistajaan.

Mistähän hemmetin linuxista mahdat puhua? Ubuntussa on esimerkiksi valtava ohjelmistotarjonta.
M-Kar
Jos Mac OS olisi yhtä suosittu kuin Windows, olisi haittaohjelmia tietenkin enemmän myös Mäkeille.

Mac OS:n suosio on kasvanut tasaisesti aina 90-luvulta tähän päivään asti ja silti virusten määrä on yhä laskettavissa suurinpiirtein yhden käden sormilla.

Voitko ystävällisesti selittää minulle tämän ilmiön?
Asiantuntija
Sivut: 1 2 3 4 5 6 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Pikavippien velkomista sähköistetään

27.05.2009 Riidattomat velkomisasiat on määrä hoitaa jatkossa sähköisesti, oikeusministeriö linjaa. Näin prosessi helpottuisi ja tuomioistuinten taakka kevenisi. Samalla ulosoton vireilletulo nopeutuisi jonkin verran.

.