RISTIKKO

Ratko viikottain vaihtuva ristisanatehtävä, sudoku tai krypto  suoraan nettiselaimessa.

LUMO VIRUSTARKASTAJA

Lumo Virustarkastajalla tarkistat näppärästi, onko koneesi lääkekuurin tarpeessa.

27.03.2009 16:43

Onko ohjelmisto turvallinen?

Ohjelmien ja käyttöjärjestelmien valmistajat eivät ole yleensä kovin hanakoita mainostamaan tuotteistaan löytyviä tietoturva-aukkoja. Usein haavoittuvuuksia vähätellään ja suorastaan piilotellaan, mikä on ikävällä tavalla kaksiteräinen miekka. Jos haavoittuvuus julkistetaan, siitä saavat tiedon sekä asialliset käyttäjät, mutta myös rikolliset. Toisaalta, ellei turva-aukkoa julkisteta, voi käydä niin, että sen löytävät ensin haittaohjelmien tehtailijat. Valmistajien lisäksi ohjelmistojen turvallisuutta tarkastelevat onneksi myös tietoturvayhtiöt.

Mikäli haluat tietää, onko käytössä olevassa ohjelmistossa tai käyttöjärjestelmässä kriittisiä haavoittuvuuksia, apuun tulevat tietoturvayhtiöt jotka seuraavat tuotteiden tietoturvatilannetta. Haavoittuvuuden tai tietoturva-aukon määritelmä ei välttämättä ole itsestään selvä, joten eri palvelut saattavat tarjota ohjelmistoille erilaisia tuloksia. Ohjelmiston tai käyttöjärjestelmän turvallisuutta tarkasteltaessa ei pidä kiinnittää huomiota vain löytyneiden ongelmien määrään. Vaikka ohjelmistosta olisi löytynyt satoja turva-aukkoja, se voi kuitenkin olla turvallinen, mikäli haavoittuvuudet on paikattu nopeasti tai jos tietokoneen tietoturva on kunnossa.


Huomio kannattaa siis kiinnittää sellaisten haavoittuvuuksien määrään ja laatuun, joita ei ole vielä paikattu. Jotkut sivustot kertovat myös, onko tiedossa haittaohjelmia tai menetelmiä, jotka käyttävät haavoittuvuutta hyväkseen.

Osoitteesta http://secunia.com löytyvä Secunia on erinomainen sivusto ohjelmistotuotteiden tietoturvan määrittelyyn. Sivusto luokittelee tietoturvariskit asteikolla yhdestä viiteen, yhden ollessa pienen riskin kiusa ja vitosen vastaavasti erittäin kriittinen haavoittuvuus. Secunian etusivulta löytyy tiedot viimeisimmistä turvatiedotteista, joita voi tarkastella myös tuote- tai valmistajakohtaisesti. Tuotekohtaisessa tarkastelussa kerrotaan alussa, onko tuotteessa paikkaamattomia haavoittuvuuksia sekä niiden vakavuus. Tuotteiden kuvauksissa esitellään selkeinä piirasdiagrammeina haavoittuvuuksien paikkausasete, vakavuus, tavat joilla haavoittuvuuksia voi hyödyntää sekä kohteet joihin se vaikuttaa. Etenkin ensimmäinen diagrammi, Solution Status, on tarkastelemisen arvoinen, sillä se paljastaa miten paljon korjaamattomia turva-aukkoja tuotteessa on.

eEye on toinen tuotteiden haavoittuvuuksia tarkkaileva nettipalvelu. eEye paljastaa yleisölle pintapuolisia tietoja siitä, mihin tuotteisiin haavoittuvuudet vaikuttavat ja miten vakavia ne ovat. Valmistajille annetaan 60 päivää aikaa korjata haavoittuvuus, minkä jälkeen ne luokitellaan myöhästyneiksi. Kun turva-aukko on paikattu, eEye julkaisee siitä tarkempia tietoja. Sivusto on mainio tapa tutkia, miten pitkään eri valmistajilla kuluu turvapaikkojen korjauksessa.

Suomenkielisiä varoituksia löytyy Viestintäviraston CERT-FI -ryhmän sivustolta. Varoitukset julkaistaan automaattisesti sivustomme Tietoturva-osiossa.

Janos Honkonen

Tietoturva-artikkelit

SOPA – lakialoite, joka uhkasi kaataa internetin

Mac ei ole niin turvallinen kuin luulit

Tietoturvan vuosi 2011

Microsoft Security Essentials - ilmainen vaihtoehto tietoturvaan

Anonymous – Internetin kettutytöt?

Stuxnet: kun kybersodankäynti tuli julkiseksi

Moni uhka vaanii verkkopankkien käyttäjää

Näin pankki suojelee verkkoasiakkaitaan

Google+ haastaa Facebookin, mutta entä tietoturva?

Huijari pyrkii Facebook-seinällesi

Botnet on joukkovoimaa ilman lupaa

Myös kännykkä tarvitsee tietoturvaa – ratkaisut

Myös kännykkä tarvitsee tietoturvaa – käyttöjärjestelmät

Myös kännykkä tarvitsee tietoturvaa – uhkakuvat

Varo huijaavaa virustorjuntaa

Kuinka pelifirmoista tuli hakkereiden ykköskohde

Valitse turvallinen nettiselain

Terveisiä Nigeriasta – sähköpostihuijauksen anatomia

Netissä kohkaaminen voi kostautua

Varo sähköpostimatoja

Salasanaa ei pidä eikä tarvitse kierrättää

Näin salaat tärkeät tiedostot helposti

Omppukoneiden tietoturva

Vinkkejä Windows 7:aan siirtymiseen

Facebook-ryhmissä viritellään ansalankoja

Facebook-kaveriksi kelpaa jo kumiankkakin

Top 5 -vinkit Windowsin tietoturvaan

Mitä kannattaa paljastaa yhteisöpalvelussa?

Langattoman verkon tietoturva kuntoon

Lumileopardi tuo Macin OS X:än nopeutta ja vakautta

Tietokalastelijat onkivat tietojasi

Järjestäytynyt rikollisuus rehottaa internetissä

Apple Safari 4.0 – palanen omenaa työpöydälläsi

Onko ohjelmisto turvallinen?

Riesana roskaposti - miten säästäät aikaa ja vaivaa?

Firefox-selaimen parhaat laajennukset

Nettiselainrintaman uudet vaihtoehdot: Firefox 3.0 ja Google Chrome

Virukset ovat muuttuneet bisnekseksi

Suomenkielistä tietoturvaa internetissä

Suomenkielistä tietoturvaa internetissä

Tiedot talteen varmuuskopioimalla

Tiedot talteen varmuuskopioimalla

Säädä Nettiturvan palomuurin asetukset kuntoon

Sosiaalinen hakkerointi kohdistuu käyttäjään

Tietoturvaa Sampo Pankin asiakkaille

Roskaposti - ongelma ja miten siitä selvitään

Rootkit-haittaohjelmat ja niiden poistaminen

Vakoilijat koneellasi: miten torjut spyware-haittaohjelmat

Palomuurit - miksi niitä tarvitaan?

Nettiselaimet ja niiden turvallisuus

Muistutus salasanojen tarpeellisuudesta

Madot ja makrot – sähköpostin uhkat ja niiltä suojautuminen

Kotikone kesäkuntoon

Norton 360 – täysi tietoturvapaketti

Evästeet ja tietoturva

Poista nettiselailun jäljet

Älä myy henkilötietojasi koneen mukana

Työkaluja huijaussivujen tunnistamiseen

Tietoturvapäivä kasvoi tietoturvaviikoksi

Ohjelmistojen kuukauden bugit

Osta turvallisesti verkosta

Windowsin käyttäjätasot kuntoon

Internetin uhkia - rootkit-haittaohjelmat ja niiden poisto

Mobiilimadot - todellinen uhkako?

Turvallisuusuhkia piratismin vastaisesta taistelusta?

Tietokoneviruksia jo 20 vuotta

Tietoturvasta huolehtiminen on kaikkien asia

Viruksilla tehdään rahaa

Sosiaalinen hakkerointi kohdistuu käyttäjään

Kannettavan tietokoneen tiedostot turvaan

Salausohjelmistoja yksityiselle ja yrittäjälle

 

CERT-FI varoitukset

javax.servlet.jsp.JspException: Problem accessing the absolute URL "http://www.cert.fi/rss/varoitukset.xml". java.net.ConnectException: Connection refused
 

CERT-FI uutiset

javax.servlet.jsp.JspException: Problem accessing the absolute URL "http://www.cert.fi/rss/tietoturvanyt.xml". java.net.ConnectException: Connection refused