16.04.2007 11:50
Evästeet ja tietoturva
Nettiä käyttäessä törmää ennemmin tai myöhemmin käsitteeseen nimeltään eväste. Tämä tapahtuu yleensä silloin, kun jokin nettisivu valittaa niihin liittyvien asetusten olevan pielessä. Evästeet ovat seikka, johon kannattaa kiinnittää huomiota myös tietoturvan kannalta. Mitä evästeet käytännössä ovat?
Eväste on varsin nokkela käännös englanninkielisestä cookie-termistä. Evästeitä kutsutaan joskus myös pipareiksi tai kekseiksi. Netinkäyttäjä törmää käsitteeseen yleensä silloin, kun joku nettisivu valittaa, että evästeet tulee kääntää päälle.
Evästeet kehitettiin ratkaisuksi siihen ongelmaan, etteivät nettisivut teknisen toteutuksensa takia pysty muistamaan, mitä käyttäjät ovat niillä vieraillessaan aiemmin tehneet. Ilman evästeitä käyttäjä joutuisi jokaisella vierailulla esimerkiksi valitsemaan nettisivulle haluamansa kieliasetukset. Kiusallisempaa on, että ilman evästeitä esimerkiksi nettikaupan ostoskorin tekeminen olisi hankalampaa, sillä sivusto ei muistaisi, mitä tuotteita käyttäjä on koriin lisännyt.
Käytännössä eväste on pieni tietokoneelle tallennettava tekstitiedosto, joka sisältää jotain nettisivun kannalta olennaista tietoa. Se on kaikessa yksinkertaisuudessaan muistilappu, josta sivusto voi tarkistaa, mitä asetuksia käyttäjä on aiemmin tehnyt. Nettisivua pyörittävä palvelin tallentaa evästeen automaattisesti selaimeen, josta se lähetetään takaisin palvelimelle aina käyttäjän vieraillessa sivustolla. Kun napsautat jollain sivustolla rastin "muista tämän nettisivun salasana" -ruutuun, tiedot tallennetaan nimenomaan evästeeseen.
Evästeet eivät sisällä ajettavaa ohjelmakoodia, joten niiden kautta koneelle ei pääse livahtamaan haittaohjelmia. Evästeeseen voidaan tallentaa vain tekstimuotoista tietoa, joka voi olla mitä tahansa. Jokaisella evästeellä on voimassaoloaika, jonka jälkeen se poistetaan. Usein voimassaoloaika kestää vain selailusession ajan, eli eväste poistetaan kun käyttäjä sulkee selaimen. Jotkut evästeet jäävät käytännössä pysyvästi koneelle, ellei niitä poisteta käsin.
Evästeet ja tietoturva
Vaikka on kätevää, että sivusto muistaa käyttäjän tekemät asetukset, evästeisiin voi tallentua myös yksityisyyden kannalta hankalaa tietoa. Julkisilla ja yhteiskäytössä olevilla koneilla riittää yleensä, ettei naksuttele rasteja salasanan muistamista tarjoavaan ruutuun, muistaa kirjautua ulos nettipalveluista ja sammuttaa selaimen käytön päätteeksi. Mikäli haluaa olla tarkka, evästeet voi myös poistaa koneelta, josta lisää seuraavassa kappaleessa.
Evästeiden varsinainen tietoturvariski liittyy siihen, että niiden avulla voidaan seurata sitä, millä sivuilla käyttäjä vierailee. Tätä hyödyntävät erityisesti mainostajat, jotka voivat tarkkailla, mitkä sivustot selailijaa kiinnostavat. Käytännössä tämä toimii vain tapauksissa, jossa saman tahon mainoksia on useilla eri sivuilla.
Nettisivuilla olevat mainokset eivät yleensä sijaitse samalla palvelimella kuin sivuston varsinainen sisältö. Sen sijaan sivustolla on mainoksille varattu kohta, jonka sisältö haetaan mainostajan palvelimelta, siis täysin eri paikasta netissä. Mainostaja voi toimia esimerkiksi niin, että aina kun mainos ladataan, käyttäjän koneella olevaan evästeeseen lisätään tieto siitä, millä sivustolla käyttäjä on. Tuloksena on lista kaikista sivuista, joilla käyttäjä vieraili ja joilla oli kyseisen mainostajan materiaalia. Tällaisia evästeitä kutsutaan kolmannen osapuolen evästeiksi. Ensimmäisen osapuolen evästeet tulevat siltä nettisivulta, jolla käyttäjä vierailee, kolmannen osapuolen evästeet jostain muualta.
Evästeiden tarkastelu ja poistaminen
Ajoittain kannattaa vilkaista, millaisia evästeitä koneelle on tallennettu. Selaimet tarjoavat vaihtelevanlaatuisia työkaluja evästeiden hyväksymiseen ja estämiseen. Yleensä kolmannen osapuolen evästeet kannattaa oletusarvoisesti estää. Mikäli jokin nettisivu ei toimi ilman niitä, ne voi kääntää takaisin päälle.
Evästeiden poistaminen on useimmiten melko turvallinen operaatio. Jos sattuu erehdyksessä poistamaan väärät evästeet, ainoa seuraus on se, että nettisivulle joutuu naputtelemaan uudelleen käyttäjätunnukset ja salasanat, minkä lisäksi joitain muita asetuksia voi joutua määrittämään uudelleen. Mikäli evästeistä haluaa poistaa vain epäilyttävät, huomio kannattaa kiinnittää sellaisiin, joista löytyy esimerkiksi sanoja ad, ads tai adserv. Tunnettuja mainosevästeiden asettajia ovat esimerkiksi fastclick, doubleclick ja Red Sheriff.
Evästeet ja Firefox
Hieman yllättäen Firefox 2.0:ssa ei ole valmista työkalua kolmannen osapuolen evästeiden estämiseen. Niitä pääsee kuitenkin tarkastelemaan valitsemalla Työkalut-valikosta Asetukset… ja sieltä Tietosuoja. Poistamalla rastin Evästeet-osion Sivustot voivat asettaa evästeitä -ruudusta evästeet voi kääntää kokonaan pois päältä. Pudotusvalikossa voi määrittää, pidetäänkö evästeet tallessa kunnes ne vanhenevat, ainoastaan selaamisen sulkemiseen asti vai varmistetaanko niiden poistaminen käyttäjältä.
Napsauttamalla Näytä evästeet… pääsee tarkastelemaan evästeiden luetteloa ja yksittäisten evästeiden sisältöä sisältöä. Tämä tapahtuu auki evästekansion ja valitsemalla sen sisällä olevan tiedoston. Evästeitä voi poistaa ruudun alalaidan painikkeiden avulla.
Poikkeukset… -painikkeen avulla pääsee määrittämään tarkasti, mitkä evästeet hyväksytään tai hylätään aina.
Internet Explorerin evästetyökalut
Internet Explorerissa evästeet poistetaan valitsemalla
Työkalut-valikossa
Poista Selaushistoria…
Seuraavassa valikossa napsautetaan Poista evästeet…, joka pyyhkii selaimesta kaikki evästeet.
Evästeasetuksia pääsee virittelemään valitsemalla Työkalut-valikosta Internet-asetukset ja sieltä Tietosuoja-välilehden. Evästeasetuksia on helpointa ja selkeintä säätää ruudun vasemmassa ylälaidassa olevalla pystysuoralla liukukytkimellä. Tarkemmin asetuksia pääsee virittelemään napsauttamalla Lisätiedot-painiketta.
Lisäasetukset-ikkunassa voi valita, millä ehdoilla ensimmäisen ja kolmannen osapuolen evästeet hyväksytään, sekä hyväksytäänkö evästeet, jotka ovat voimassa vain siihen asti, että selain suljetaan.
Napsauttamalla Tietosuoja-välilehdellä Sivustot-painiketta pääsee määrittelemään evästeasetuksia yksittäisille sivustoille.
Janos Honkonen
Tietoturva-artikkelit
SOPA – lakialoite, joka uhkasi kaataa internetin
Mac ei ole niin turvallinen kuin luulit
Microsoft Security Essentials - ilmainen vaihtoehto tietoturvaan
Anonymous – Internetin kettutytöt?
Stuxnet: kun kybersodankäynti tuli julkiseksi
Moni uhka vaanii verkkopankkien käyttäjää
Näin pankki suojelee verkkoasiakkaitaan
Google+ haastaa Facebookin, mutta entä tietoturva?
Huijari pyrkii Facebook-seinällesi
Botnet on joukkovoimaa ilman lupaa
Myös kännykkä tarvitsee tietoturvaa – ratkaisut
Myös kännykkä tarvitsee tietoturvaa – käyttöjärjestelmät
Myös kännykkä tarvitsee tietoturvaa – uhkakuvat
Kuinka pelifirmoista tuli hakkereiden ykköskohde
Valitse turvallinen nettiselain
Terveisiä Nigeriasta – sähköpostihuijauksen anatomia
Netissä kohkaaminen voi kostautua
Salasanaa ei pidä eikä tarvitse kierrättää
Näin salaat tärkeät tiedostot helposti
Vinkkejä Windows 7:aan siirtymiseen
Facebook-ryhmissä viritellään ansalankoja
Facebook-kaveriksi kelpaa jo kumiankkakin
Top 5 -vinkit Windowsin tietoturvaan
Mitä kannattaa paljastaa yhteisöpalvelussa?
Langattoman verkon tietoturva kuntoon
Lumileopardi tuo Macin OS X:än nopeutta ja vakautta
Tietokalastelijat onkivat tietojasi
Järjestäytynyt rikollisuus rehottaa internetissä
Apple Safari 4.0 – palanen omenaa työpöydälläsi
Riesana roskaposti - miten säästäät aikaa ja vaivaa?
Firefox-selaimen parhaat laajennukset
Nettiselainrintaman uudet vaihtoehdot: Firefox 3.0 ja Google Chrome
Virukset ovat muuttuneet bisnekseksi
Suomenkielistä tietoturvaa internetissä
Suomenkielistä tietoturvaa internetissä
Tiedot talteen varmuuskopioimalla
Tiedot talteen varmuuskopioimalla
Säädä Nettiturvan palomuurin asetukset kuntoon
Sosiaalinen hakkerointi kohdistuu käyttäjään
Tietoturvaa Sampo Pankin asiakkaille
Roskaposti - ongelma ja miten siitä selvitään
Rootkit-haittaohjelmat ja niiden poistaminen
Vakoilijat koneellasi: miten torjut spyware-haittaohjelmat
Palomuurit - miksi niitä tarvitaan?
Nettiselaimet ja niiden turvallisuus
Muistutus salasanojen tarpeellisuudesta
Madot ja makrot – sähköpostin uhkat ja niiltä suojautuminen
Norton 360 – täysi tietoturvapaketti
Älä myy henkilötietojasi koneen mukana
Työkaluja huijaussivujen tunnistamiseen
Tietoturvapäivä kasvoi tietoturvaviikoksi
Windowsin käyttäjätasot kuntoon
Internetin uhkia - rootkit-haittaohjelmat ja niiden poisto
Mobiilimadot - todellinen uhkako?
Turvallisuusuhkia piratismin vastaisesta taistelusta?
Tietokoneviruksia jo 20 vuotta
Tietoturvasta huolehtiminen on kaikkien asia
Sosiaalinen hakkerointi kohdistuu käyttäjään