27.03.2009 16:43
Onko ohjelmisto turvallinen?
Ohjelmien ja käyttöjärjestelmien valmistajat eivät ole yleensä kovin hanakoita mainostamaan tuotteistaan löytyviä tietoturva-aukkoja. Usein haavoittuvuuksia vähätellään ja suorastaan piilotellaan, mikä on ikävällä tavalla kaksiteräinen miekka. Jos haavoittuvuus julkistetaan, siitä saavat tiedon sekä asialliset käyttäjät, mutta myös rikolliset. Toisaalta, ellei turva-aukkoa julkisteta, voi käydä niin, että sen löytävät ensin haittaohjelmien tehtailijat. Valmistajien lisäksi ohjelmistojen turvallisuutta tarkastelevat onneksi myös tietoturvayhtiöt.
Mikäli haluat tietää, onko käytössä olevassa ohjelmistossa tai käyttöjärjestelmässä kriittisiä
haavoittuvuuksia, apuun tulevat tietoturvayhtiöt jotka seuraavat tuotteiden tietoturvatilannetta.
Haavoittuvuuden tai tietoturva-aukon määritelmä ei välttämättä ole itsestään selvä, joten eri
palvelut saattavat tarjota ohjelmistoille erilaisia tuloksia. Ohjelmiston tai käyttöjärjestelmän
turvallisuutta tarkasteltaessa ei pidä kiinnittää huomiota vain löytyneiden ongelmien määrään.
Vaikka ohjelmistosta olisi löytynyt satoja turva-aukkoja, se voi kuitenkin olla turvallinen, mikäli
haavoittuvuudet on paikattu nopeasti tai jos tietokoneen tietoturva on kunnossa.
Huomio kannattaa siis kiinnittää sellaisten haavoittuvuuksien määrään ja laatuun, joita ei
ole vielä paikattu. Jotkut sivustot kertovat myös, onko tiedossa haittaohjelmia tai menetelmiä,
jotka käyttävät haavoittuvuutta hyväkseen.
Osoitteesta
http://secunia.com löytyvä Secunia on erinomainen
sivusto ohjelmistotuotteiden tietoturvan määrittelyyn. Sivusto luokittelee tietoturvariskit
asteikolla yhdestä viiteen, yhden ollessa pienen riskin kiusa ja vitosen vastaavasti erittäin
kriittinen haavoittuvuus. Secunian etusivulta löytyy tiedot viimeisimmistä turvatiedotteista, joita
voi tarkastella myös tuote- tai valmistajakohtaisesti. Tuotekohtaisessa tarkastelussa kerrotaan
alussa, onko tuotteessa paikkaamattomia haavoittuvuuksia sekä niiden vakavuus. Tuotteiden
kuvauksissa esitellään selkeinä piirasdiagrammeina haavoittuvuuksien paikkausasete, vakavuus, tavat
joilla haavoittuvuuksia voi hyödyntää sekä kohteet joihin se vaikuttaa. Etenkin ensimmäinen
diagrammi,
Solution Status, on tarkastelemisen arvoinen, sillä se paljastaa miten paljon
korjaamattomia turva-aukkoja tuotteessa on.
eEye on toinen
tuotteiden haavoittuvuuksia tarkkaileva nettipalvelu. eEye paljastaa yleisölle pintapuolisia
tietoja siitä, mihin tuotteisiin haavoittuvuudet vaikuttavat ja miten vakavia ne ovat.
Valmistajille annetaan 60 päivää aikaa korjata haavoittuvuus, minkä jälkeen ne luokitellaan
myöhästyneiksi. Kun turva-aukko on paikattu, eEye julkaisee siitä tarkempia tietoja. Sivusto on
mainio tapa tutkia, miten pitkään eri valmistajilla kuluu turvapaikkojen korjauksessa.
Suomenkielisiä varoituksia löytyy Viestintäviraston CERT-FI -ryhmän
sivustolta. Varoitukset julkaistaan automaattisesti sivustomme
Tietoturva-osiossa.
Janos Honkonen
Tietoturva-artikkelit
SOPA – lakialoite, joka uhkasi kaataa internetin
Mac ei ole niin turvallinen kuin luulit
Microsoft Security Essentials - ilmainen vaihtoehto tietoturvaan
Anonymous – Internetin kettutytöt?
Stuxnet: kun kybersodankäynti tuli julkiseksi
Moni uhka vaanii verkkopankkien käyttäjää
Näin pankki suojelee verkkoasiakkaitaan
Google+ haastaa Facebookin, mutta entä tietoturva?
Huijari pyrkii Facebook-seinällesi
Botnet on joukkovoimaa ilman lupaa
Myös kännykkä tarvitsee tietoturvaa – ratkaisut
Myös kännykkä tarvitsee tietoturvaa – käyttöjärjestelmät
Myös kännykkä tarvitsee tietoturvaa – uhkakuvat
Kuinka pelifirmoista tuli hakkereiden ykköskohde
Valitse turvallinen nettiselain
Terveisiä Nigeriasta – sähköpostihuijauksen anatomia
Netissä kohkaaminen voi kostautua
Salasanaa ei pidä eikä tarvitse kierrättää
Näin salaat tärkeät tiedostot helposti
Vinkkejä Windows 7:aan siirtymiseen
Facebook-ryhmissä viritellään ansalankoja
Facebook-kaveriksi kelpaa jo kumiankkakin
Top 5 -vinkit Windowsin tietoturvaan
Mitä kannattaa paljastaa yhteisöpalvelussa?
Langattoman verkon tietoturva kuntoon
Lumileopardi tuo Macin OS X:än nopeutta ja vakautta
Tietokalastelijat onkivat tietojasi
Järjestäytynyt rikollisuus rehottaa internetissä
Apple Safari 4.0 – palanen omenaa työpöydälläsi
Riesana roskaposti - miten säästäät aikaa ja vaivaa?
Firefox-selaimen parhaat laajennukset
Nettiselainrintaman uudet vaihtoehdot: Firefox 3.0 ja Google Chrome
Virukset ovat muuttuneet bisnekseksi
Suomenkielistä tietoturvaa internetissä
Suomenkielistä tietoturvaa internetissä
Tiedot talteen varmuuskopioimalla
Tiedot talteen varmuuskopioimalla
Säädä Nettiturvan palomuurin asetukset kuntoon
Sosiaalinen hakkerointi kohdistuu käyttäjään
Tietoturvaa Sampo Pankin asiakkaille
Roskaposti - ongelma ja miten siitä selvitään
Rootkit-haittaohjelmat ja niiden poistaminen
Vakoilijat koneellasi: miten torjut spyware-haittaohjelmat
Palomuurit - miksi niitä tarvitaan?
Nettiselaimet ja niiden turvallisuus
Muistutus salasanojen tarpeellisuudesta
Madot ja makrot – sähköpostin uhkat ja niiltä suojautuminen
Norton 360 – täysi tietoturvapaketti
Älä myy henkilötietojasi koneen mukana
Työkaluja huijaussivujen tunnistamiseen
Tietoturvapäivä kasvoi tietoturvaviikoksi
Windowsin käyttäjätasot kuntoon
Internetin uhkia - rootkit-haittaohjelmat ja niiden poisto
Mobiilimadot - todellinen uhkako?
Turvallisuusuhkia piratismin vastaisesta taistelusta?
Tietokoneviruksia jo 20 vuotta
Tietoturvasta huolehtiminen on kaikkien asia
Sosiaalinen hakkerointi kohdistuu käyttäjään