Taloussanomat
Lue uutinen mobiilisivustolla

Microsoft-johtaja: Saastuneet tietokoneet karanteeniin

Kuva: Niko Jylhä

8.10.2010 13:39 Microsoft-johtaja esittää rikollisten komentoon joutuneiden tietokoneiden, eli bottien, eristämistä internetistä joissakin tilanteissa.

Nettirikolliset komentavat suuria saastuneiden tietokoneiden armeijoita eli bottiverkkoja. Microsoftin Trustworthy Computing -yksikön johtaja Scott Charney hahmottelee ristiriitaista keinoa ongelman taltuttamiseksi. Hän ottaa malliksi fyysisen maailman virukset ja keinot niiden leviämisen ehkäisemiseksi.

Charneyn mallissa
kuluttajan nettiin pyrkivä tietokone joutuisi esittämään "terveystodistuksen", joka kertoo koneen kunnon. Todistus vahvistaisi esimerkiksi ohjelmistopaikkausten olevan ajan tasalla, palomuurin olevan asennettuna ja että virustorjunta on kurantti, eikä pc:ssä ole haittaohjelmia.

Jos terveystodistus viittaa ongelmaan, internet-palveluntarjoaja voisi kehottaa käyttäjää esimerkiksi asentamaan puuttuvat päivitykset, eli "rokottamaan" tietokoneen. Jos tietokone syytää haitallista sisältöä verkkoon tai jos käyttäjä kieltäytyy koko terveystodistuksesta, voisi koneen nettiyhteyden pysäyttäminen tulla kysymykseen, Charney arvioi.

Karanteenissa olevat tietokoneet voisivat kuitenkin edelleen toimia rajoitetusti internetissä, jotta esimerkiksi hätäpalvelujen tavoittaminen onnistuisi lääketieteellisen hälytyksen yhteydessä.

Teknologia ei
hämää rikollisia

Scott Charney luettelee raportissaan (pdf) erilaisia lähestymiskeinoja kollektiiviseen puolustukseen, jotka ovat hänen mielestään onnistuneet vaihtelevasti.

Charney mainitsee Suomen Cert-fi-viranomaisen, jonka Autoreporter-työkalu kokoaa automaattisesti suomalaisia verkkoja koskevia haittaohjelma- ja tietoturvaloukkaushavaintoja ja raportoi niistä verkkojen ylläpitäjille. Internet-palveluntarjoajat voivat sitten ilmoittaa loppukäyttäjille saastuneista laitteista.

Microsoft-johtaja tiedostaa internet-yhteyden estämisen olevan arka aihe, joten hän korostaa tarvetta sosiaalisesti hyväksyttävälle mallille. Tietoturva ei saa toteutua yksityisyyden kustannuksella tai muuten aiheuttaa huolia.

Bottiverkkojen asiantuntija kuitenkin vastustaa ajatusta tietokoneiden karanteenista. Computerworld-lehdelle puhunut SecureWorksin Joe Stewart huomauttaa, että rikolliset kuitenkin keksivät ennen pitkää keinot kiertää terveystodistukset.

VerkossaScott Charneyn blogikirjoitus
PdfScott Charneyn raportti
Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (82)

Huono 0
Microsoftiko kertoo, mikä virustorjunta on riittävä? Pääseekös pelikonsoleilla ja TV:illä sen jälkeen nettiin, kun mun konsolissa ei ainakaan ole virustorjuntaohjelmaa.
Tyhmä, mutta kysyn silti
Eikö olisi vain helpointa laittaa kaikki Windows-koneet karanteeniin, tai mieluummin täyteen nettisulkuun?
Windows = BOTNET
Mm.. Mitenhän tulee toimimaan eri käytisten kanssa.
Scenaario: Koneella tulee olla torjunta ohjelmisto, joka ilmoittaa koneen olevan puhdas, ennen kuin nettiin pääsee.
Vaan mites on linuxin laita tässä tilanteessa? Toistaiseksi haittaohjelmia on niin vähän sille, ettei huolto tarvitse pahemmin kantaa. Hullun hommaa alkamaan ostamaan / yleensä asentamaan ohjelmaa joka toteaa, että puhdas on, linuxille siis... =D
Mm.. Mitenhän tulee toimimaan eri käytisten kanssa.
Scenaario: Koneella tulee olla torjunta ohjelmisto, joka ilmoittaa koneen olevan puhdas, ennen kuin nettiin pääsee.
Vaan mites on linuxin laita tässä tilanteessa? Toistaiseksi haittaohjelmia on niin vähän sille, ettei huolto tarvitse pahemmin kantaa. Hullun hommaa alkamaan ostamaan / yleensä asentamaan ohjelmaa joka toteaa, että puhdas on, linuxille siis... =D

Samaa mieltä mutta Microsoftihan mielellään haluaisi ettei kenellekään olisi muuta kuin heidän käyttiksensä, eivät sentään uskalla ehdottaa linux-koneiden sulkemista pois netistä. Sitäpaitsi suurin osa netistä pyörii juurikin linux-koneilla. :)

Myös maailman tehokkaimmissa koneissakin, supertietokoneissa, käytetään niinikään linuxia.
Nyt lähden sitten MAC-kauppaan... terve!
Jo
En vieläkään jaksa ymmärtää tätä virustorjuntajuttua. Jos kuluttaja ostaa rikkinäisen tuotteen, niin se pitäisi palauttaa kauppaan ja vaatia rahat takaisin, saada uusi ehjä tilalle tai tuotteen myyjän rikkinäinen tuote korjata. Nyt kyseinen firma myy rikkinäisiä tuotteita ja vaatii asiakkaita ostamaan uuden tuotteen jolla rikkinäinen tuote korjaantuu (ehkä)
jepJep
Jos kuluttaja ostaa rikkinäisen tuotteen, niin se pitäisi palauttaa kauppaan ja vaatia rahat takaisin, saada uusi ehjä tilalle tai tuotteen myyjän rikkinäinen tuote korjata.

Itse koitin tuota samaa kun ostin maksullisen linuxin joka ei toiminut. En saanut korjattua versiota vaan kommentin "että tämmöisiä nämä nyt vaan ovat".
lassi
Microsoftin käyttis on eniten käytetty käyttöjärjestelmä ja VAIN siksi sille tehdään eniten haittaohjelmia.
Jengi kitisee Eu:n johtotasolla kun MS laittaa nettiselaimen käyttiksen yhteyteen. Luoja mikä poru nousisi, jos laittaisi vielä virustorjuntaohjelman.
MS RULES
Huono 0
Näkisin, että tämä voisi toimia lisäpalveluna tavallisille windows-käyttäjille, joita suurinosa on. Kytkentä esim. MSE antaa vain lisäturvaa sellaisille, jotka eivät ossaa..

Ongelma on suuri 66% xp käyttäjäkunta ja palvelun voisikin rajata näihin, niin siirtyminen uudempiin nopeutuu eli W7, ChromeOS, Snow Leopard.
Ideaa on
@Lassi

Itse koitin tuota samaa kun ostin maksullisen linuxin joka ei toiminut. En saanut korjattua versiota vaan kommentin "että tämmöisiä nämä nyt vaan ovat".

Voi Lassi parka. Olisit nyt koittanut jotain niistä lukemattomista ILMAISISTA versioista. Mikä pistää syöksymään suin päin lompakolleen? Elämä on.

Tartuin silti, vaikka trollilta haiskahtaakin.

Troolausta
Sivut: 1 2 3 4 5 6 7 8 9 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

Intel valottaa palvelinhirmun speksejä

27.05.2009 Intel julkisti eilen illalla uuden Intel Xeon -prosessorin, joka tulee tuotantoon myöhemmin tänä vuonna.

.