RISTIKKO

Ratko viikottain vaihtuva ristisanatehtävä, sudoku tai krypto  suoraan nettiselaimessa.

LUMO VIRUSTARKASTAJA

Lumo Virustarkastajalla tarkistat näppärästi, onko koneesi lääkekuurin tarpeessa.

16.04.2007 11:50

Evästeet ja tietoturva

Nettiä käyttäessä törmää ennemmin tai myöhemmin käsitteeseen nimeltään eväste. Tämä tapahtuu yleensä silloin, kun jokin nettisivu valittaa niihin liittyvien asetusten olevan pielessä. Evästeet ovat seikka, johon kannattaa kiinnittää huomiota myös tietoturvan kannalta. Mitä evästeet käytännössä ovat?

Eväste on varsin nokkela käännös englanninkielisestä cookie-termistä. Evästeitä kutsutaan joskus myös pipareiksi tai kekseiksi. Netinkäyttäjä törmää käsitteeseen yleensä silloin, kun joku nettisivu valittaa, että evästeet tulee kääntää päälle.

Evästeet kehitettiin ratkaisuksi siihen ongelmaan, etteivät nettisivut teknisen toteutuksensa takia pysty muistamaan, mitä käyttäjät ovat niillä vieraillessaan aiemmin tehneet. Ilman evästeitä käyttäjä joutuisi jokaisella vierailulla esimerkiksi valitsemaan nettisivulle haluamansa kieliasetukset. Kiusallisempaa on, että ilman evästeitä esimerkiksi nettikaupan ostoskorin tekeminen olisi hankalampaa, sillä sivusto ei muistaisi, mitä tuotteita käyttäjä on koriin lisännyt.

Käytännössä eväste on pieni tietokoneelle tallennettava tekstitiedosto, joka sisältää jotain nettisivun kannalta olennaista tietoa. Se on kaikessa yksinkertaisuudessaan muistilappu, josta sivusto voi tarkistaa, mitä asetuksia käyttäjä on aiemmin tehnyt. Nettisivua pyörittävä palvelin tallentaa evästeen automaattisesti selaimeen, josta se lähetetään takaisin palvelimelle aina käyttäjän vieraillessa sivustolla. Kun napsautat jollain sivustolla rastin "muista tämän nettisivun salasana" -ruutuun, tiedot tallennetaan nimenomaan evästeeseen.

Evästeet eivät sisällä ajettavaa ohjelmakoodia, joten niiden kautta koneelle ei pääse livahtamaan haittaohjelmia. Evästeeseen voidaan tallentaa vain tekstimuotoista tietoa, joka voi olla mitä tahansa. Jokaisella evästeellä on voimassaoloaika, jonka jälkeen se poistetaan. Usein voimassaoloaika kestää vain selailusession ajan, eli eväste poistetaan kun käyttäjä sulkee selaimen. Jotkut evästeet jäävät käytännössä pysyvästi koneelle, ellei niitä poisteta käsin.

Evästeet ja tietoturva

Vaikka on kätevää, että sivusto muistaa käyttäjän tekemät asetukset, evästeisiin voi tallentua myös yksityisyyden kannalta hankalaa tietoa. Julkisilla ja yhteiskäytössä olevilla koneilla riittää yleensä, ettei naksuttele rasteja salasanan muistamista tarjoavaan ruutuun, muistaa kirjautua ulos nettipalveluista ja sammuttaa selaimen käytön päätteeksi. Mikäli haluaa olla tarkka, evästeet voi myös poistaa koneelta, josta lisää seuraavassa kappaleessa.

Evästeiden varsinainen tietoturvariski liittyy siihen, että niiden avulla voidaan seurata sitä, millä sivuilla käyttäjä vierailee. Tätä hyödyntävät erityisesti mainostajat, jotka voivat tarkkailla, mitkä sivustot selailijaa kiinnostavat. Käytännössä tämä toimii vain tapauksissa, jossa saman tahon mainoksia on useilla eri sivuilla.

Nettisivuilla olevat mainokset eivät yleensä sijaitse samalla palvelimella kuin sivuston varsinainen sisältö. Sen sijaan sivustolla on mainoksille varattu kohta, jonka sisältö haetaan mainostajan palvelimelta, siis täysin eri paikasta netissä. Mainostaja voi toimia esimerkiksi niin, että aina kun mainos ladataan, käyttäjän koneella olevaan evästeeseen lisätään tieto siitä, millä sivustolla käyttäjä on. Tuloksena on lista kaikista sivuista, joilla käyttäjä vieraili ja joilla oli kyseisen mainostajan materiaalia. Tällaisia evästeitä kutsutaan kolmannen osapuolen evästeiksi. Ensimmäisen osapuolen evästeet tulevat siltä nettisivulta, jolla käyttäjä vierailee, kolmannen osapuolen evästeet jostain muualta.

Evästeiden tarkastelu ja poistaminen

Ajoittain kannattaa vilkaista, millaisia evästeitä koneelle on tallennettu. Selaimet tarjoavat vaihtelevanlaatuisia työkaluja evästeiden hyväksymiseen ja estämiseen. Yleensä kolmannen osapuolen evästeet kannattaa oletusarvoisesti estää. Mikäli jokin nettisivu ei toimi ilman niitä, ne voi kääntää takaisin päälle.

Evästeiden poistaminen on useimmiten melko turvallinen operaatio. Jos sattuu erehdyksessä poistamaan väärät evästeet, ainoa seuraus on se, että nettisivulle joutuu naputtelemaan uudelleen käyttäjätunnukset ja salasanat, minkä lisäksi joitain muita asetuksia voi joutua määrittämään uudelleen. Mikäli evästeistä haluaa poistaa vain epäilyttävät, huomio kannattaa kiinnittää sellaisiin, joista löytyy esimerkiksi sanoja ad, ads tai adserv. Tunnettuja mainosevästeiden asettajia ovat esimerkiksi fastclick, doubleclick ja Red Sheriff.

Evästeet ja Firefox

Hieman yllättäen Firefox 2.0:ssa ei ole valmista työkalua kolmannen osapuolen evästeiden estämiseen. Niitä pääsee kuitenkin tarkastelemaan valitsemalla Työkalut-valikosta Asetukset… ja sieltä Tietosuoja. Poistamalla rastin Evästeet-osion Sivustot voivat asettaa evästeitä -ruudusta evästeet voi kääntää kokonaan pois päältä. Pudotusvalikossa voi määrittää, pidetäänkö evästeet tallessa kunnes ne vanhenevat, ainoastaan selaamisen sulkemiseen asti vai varmistetaanko niiden poistaminen käyttäjältä.

Napsauttamalla Näytä evästeet… pääsee tarkastelemaan evästeiden luetteloa ja yksittäisten evästeiden sisältöä sisältöä. Tämä tapahtuu auki evästekansion ja valitsemalla sen sisällä olevan tiedoston. Evästeitä voi poistaa ruudun alalaidan painikkeiden avulla.

Poikkeukset… -painikkeen avulla pääsee määrittämään tarkasti, mitkä evästeet hyväksytään tai hylätään aina.

Internet Explorerin evästetyökalut


Internet Explorerissa evästeet poistetaan valitsemalla Työkalut-valikossa Poista Selaushistoria

Seuraavassa valikossa napsautetaan Poista evästeet…, joka pyyhkii selaimesta kaikki evästeet.

Evästeasetuksia pääsee virittelemään valitsemalla Työkalut-valikosta Internet-asetukset ja sieltä Tietosuoja-välilehden. Evästeasetuksia on helpointa ja selkeintä säätää ruudun vasemmassa ylälaidassa olevalla pystysuoralla liukukytkimellä. Tarkemmin asetuksia pääsee virittelemään napsauttamalla Lisätiedot-painiketta.

Lisäasetukset-ikkunassa voi valita, millä ehdoilla ensimmäisen ja kolmannen osapuolen evästeet hyväksytään, sekä hyväksytäänkö evästeet, jotka ovat voimassa vain siihen asti, että selain suljetaan.

Napsauttamalla Tietosuoja-välilehdellä Sivustot-painiketta pääsee määrittelemään evästeasetuksia yksittäisille sivustoille.

Janos Honkonen


Tietoturva-artikkelit

SOPA – lakialoite, joka uhkasi kaataa internetin

Mac ei ole niin turvallinen kuin luulit

Tietoturvan vuosi 2011

Microsoft Security Essentials - ilmainen vaihtoehto tietoturvaan

Anonymous – Internetin kettutytöt?

Stuxnet: kun kybersodankäynti tuli julkiseksi

Moni uhka vaanii verkkopankkien käyttäjää

Näin pankki suojelee verkkoasiakkaitaan

Google+ haastaa Facebookin, mutta entä tietoturva?

Huijari pyrkii Facebook-seinällesi

Botnet on joukkovoimaa ilman lupaa

Myös kännykkä tarvitsee tietoturvaa – ratkaisut

Myös kännykkä tarvitsee tietoturvaa – käyttöjärjestelmät

Myös kännykkä tarvitsee tietoturvaa – uhkakuvat

Varo huijaavaa virustorjuntaa

Kuinka pelifirmoista tuli hakkereiden ykköskohde

Valitse turvallinen nettiselain

Terveisiä Nigeriasta – sähköpostihuijauksen anatomia

Netissä kohkaaminen voi kostautua

Varo sähköpostimatoja

Salasanaa ei pidä eikä tarvitse kierrättää

Näin salaat tärkeät tiedostot helposti

Omppukoneiden tietoturva

Vinkkejä Windows 7:aan siirtymiseen

Facebook-ryhmissä viritellään ansalankoja

Facebook-kaveriksi kelpaa jo kumiankkakin

Top 5 -vinkit Windowsin tietoturvaan

Mitä kannattaa paljastaa yhteisöpalvelussa?

Langattoman verkon tietoturva kuntoon

Lumileopardi tuo Macin OS X:än nopeutta ja vakautta

Tietokalastelijat onkivat tietojasi

Järjestäytynyt rikollisuus rehottaa internetissä

Apple Safari 4.0 – palanen omenaa työpöydälläsi

Onko ohjelmisto turvallinen?

Riesana roskaposti - miten säästäät aikaa ja vaivaa?

Firefox-selaimen parhaat laajennukset

Nettiselainrintaman uudet vaihtoehdot: Firefox 3.0 ja Google Chrome

Virukset ovat muuttuneet bisnekseksi

Suomenkielistä tietoturvaa internetissä

Suomenkielistä tietoturvaa internetissä

Tiedot talteen varmuuskopioimalla

Tiedot talteen varmuuskopioimalla

Säädä Nettiturvan palomuurin asetukset kuntoon

Sosiaalinen hakkerointi kohdistuu käyttäjään

Tietoturvaa Sampo Pankin asiakkaille

Roskaposti - ongelma ja miten siitä selvitään

Rootkit-haittaohjelmat ja niiden poistaminen

Vakoilijat koneellasi: miten torjut spyware-haittaohjelmat

Palomuurit - miksi niitä tarvitaan?

Nettiselaimet ja niiden turvallisuus

Muistutus salasanojen tarpeellisuudesta

Madot ja makrot – sähköpostin uhkat ja niiltä suojautuminen

Kotikone kesäkuntoon

Norton 360 – täysi tietoturvapaketti

Evästeet ja tietoturva

Poista nettiselailun jäljet

Älä myy henkilötietojasi koneen mukana

Työkaluja huijaussivujen tunnistamiseen

Tietoturvapäivä kasvoi tietoturvaviikoksi

Ohjelmistojen kuukauden bugit

Osta turvallisesti verkosta

Windowsin käyttäjätasot kuntoon

Internetin uhkia - rootkit-haittaohjelmat ja niiden poisto

Mobiilimadot - todellinen uhkako?

Turvallisuusuhkia piratismin vastaisesta taistelusta?

Tietokoneviruksia jo 20 vuotta

Tietoturvasta huolehtiminen on kaikkien asia

Viruksilla tehdään rahaa

Sosiaalinen hakkerointi kohdistuu käyttäjään

Kannettavan tietokoneen tiedostot turvaan

Salausohjelmistoja yksityiselle ja yrittäjälle

 

CERT-FI varoitukset

javax.servlet.jsp.JspException: Problem accessing the absolute URL "http://www.cert.fi/rss/varoitukset.xml". java.net.ConnectException: Connection refused
 

CERT-FI uutiset

javax.servlet.jsp.JspException: Problem accessing the absolute URL "http://www.cert.fi/rss/tietoturvanyt.xml". java.net.ConnectException: Connection refused