RISTIKKO

Ratko viikottain vaihtuva ristisanatehtävä, sudoku tai krypto  suoraan nettiselaimessa.

LUMO VIRUSTARKASTAJA

Lumo Virustarkastajalla tarkistat näppärästi, onko koneesi lääkekuurin tarpeessa.

28.09.2006 14:22

Salausohjelmistoja yksityiselle ja yrittäjälle

Tiedostojen turvaaminen on tärkeää sekä yksityiskäyttäjille, että erityisesti firmoille. Kannettavat tietokoneet ovat etenkin melkoinen tietoturvariski, sillä niillä on usein luottamuksellista aineistoa ja koneita tulee kuljetettua jatkuvasti mukana. Utimaco Software tarjoaa tiedostojen salausratkaisuja sekä yksityisille että yrittäjille.

Windowsin salasanasuojaus pitää satunnaiset koneen urkkijat poissa, mutta mikäli kannettava tietokone tai pöytäkone joutuu varkaiden käsiin, se ei riitä turvaamaan tietoja. Jos kotikoneella tai kannettavalla tekee etätöitä, tiedostot on syytä salata tehokkaammalla menetelmällä.

Vuonna 1983 perustettu Utimaco Software tarjoaa salaustuotteita, jotka sopivat sekä yksityis- että yrityskäyttöön. Peruskäyttäjän ja yrittäjän näkökulmasta esille nousee kolme tuotetta: Safeguard Easy, PrivateDisk ja PrivateCrypto. Näistä ensimmäisellä voi salakirjoittaa, eli kryptata, koko tietokoneen sisällön, toisella luoda kiintolevylle kryptatun osion ja kolmannella salata yksittäisiä tiedostoja.

Lisätietoja Utimacon tuotteista löytyy osoitteesta www.salaus.fi ja niitä voi tilata firman nettikaupasta.

Utimaco SafeGuard PrivateCrypto

Windows 95/98/Me/NT4/2000/XP

Joskus on tarpeellista salata yksittäinen tiedosto tai tiedostokokonaisuus esimerkiksi sen siirtämistä varten. Sähköposti on suhteellisen turvaton tapa lähettää luottamuksellisia tietoja, sillä inhimillinen virhe tai virus saattaa laittaa tiedoston maailmankiertuelle. Esimerkiksi artikkelin kirjoittaja on saanut viruksen välittämiä viestejä, joissa oli erään suomalaisen koulun oppilastietoja. Toinen turvaton siirtotapa ovat USB-tikut, jotka on helppo pudottaa vahingossa taskusta.

SafeGuard Privatekrypto toimii käytännössä samalla tavalla kuin esimerkiksi tiedostojen pakkaamiseen käytetyt WinZip tai WinRar-ohjelmat, joista ensiksimainittu tarjoaa vastaavia salausominaisuuksia. Käyttäjä valitsee salattavat tiedostot tai kansiot raahaamalla ne hiirellä ohjelman ikkunaan tai napsauttamalla tiedostoa hiiren oikealla napilla. Ohjelman avulla voi myös tuhota tiedostoja turvallisesti, niin että niiden palauttaminen vaikeutuu huomattavasti.

PrivateCrypton luomien peruspakettien avaamiseen tarvitaan itse ohjelma. Asetuksissa voi kuitenkin napsauttaa rastin ”Create self-extracting executable”, jolloin ohjelma luo oletusarvoisesti itsensä purkavia paketteja. Niiden avaaminen onnistuu myös koneilla, joille ohjelmaa ei ole asennettu. Salausmenetelmäksi voi valita AES-128:n tai vahvemman AES-256 -algoritmin.

Napsauttamalla työkalurivin Save-painiketta käyttäjä pääsee valitsemaan paketille salasanan. Myös tässä vaiheessa tiedostoista voi luoda itsenäisesti purkautuvan paketin.

Kun pakettia napsauttaa, ohjelma kysyy salasanan ja avaa sen jälkeen näkyville paketin sisällön. Tiedostoja voi tarkastella tuplanapsauttamalla niitä ja ne voi purkaa kiintolevylle Decrypt-painiketta painamalla.

Utimaco PrivateDisk

Windows NT4/2000/XP

Utimaco PrivateDisk luo kiintolevylle yhden tai useampia salakirjoitettuja virtuaaliasemia, jotka näkyvät järjestelmässä aivan tavallisina kiintolevyinä. Ohjelmaa voi verrata muuten avoimessa toimistossa oleviin kassakaappeihin, joissa voi säilyttää kätevästi arkaluontoisia tietoja. Ohjelma soveltuu esimerkiksi tilanteeseen, jossa koko perheen käyttämällä koneella säilytetään työtiedostoja tai tärkeitä henkilökohtaisia dokumentteja. Tällöin koko konetta ei tarvitse lukita, eikä salaus haittaa muita tietokoneen käyttäjiä.

Uusi salattu levy luodaan napsauttamalla työkalurivin New-nappia. Tämän jälkeen valitaan, minne virtuaalilevy luodaan. Kannattaa ymmärtää, että kyseessä on tavallinen tiedosto, joka vain tietokoneen mielestä näyttää kiintolevyltä. Mikäli käyttäjä esimerkiksi formatoi kiintolevyn, jolla tiedosto sijaitsee, myös virtuaaliasema katoaa.

Tiedosto pitää luoda jollekin valmiille kiintolevyosiolle ja haluttuun hakemistoon. Virtuaalilevyn koon voi valita vapaasti. Käyttäjä voi myös valita, mikä kirjain virtuaaliasemalle annetaan sekä onko sen tiedostojärjestelmä FAT vai NTFS. Seuraavaksi määritellään salausalgoritmi, joista on tarjolla AES-128 ja vahvempi AES-256, sekä virtuaalilevyn käyttämiseen vaadittava salasana.

Nyt virtuaalilevy on valmis ja sen ominaisuuksia pääsee tarkastelemaan PrivateDiskin ikkunassa. Levyn käyttäminen on erittäin helppoa, sillä se toimii kuin mikä tahansa kiintolevy, jolla voi kopioida tietoa. Tiedostot ovat salattuja vain niin kauan kuin ne ovat virtuaalilevyllä, tässä tapauksessa S: -asemalla.

Kun virtuaalilevyn saa pois näkyvistä ja käytöstä napsauttamassa kellon vieressä olevalla ilmaisinalueella sijaitsevaa Utimacon avainkuvaketta hiiren oikealla painikkeella, valitsemalla Unmount sekä piilotettava asema. Asema katoaa Windowsin Resurssienhallinnasta.

Sen voi avata uudelleen valitsemalla samasta valikosta Mount-komento, minkä jälkeen syötetään aseman salasana.

SafeGuard Easy

Windows 95b/95C/98/NT4/2000/XP

Utimacon SafeGuard Easy on tässä esitellyistä ohjelmistoista tuhdein, eikä tässä esitellä kuin sen aivan perusominaisuuksia. Ohjelma salaa koko tietokoneen kiintolevyn tai kiintolevyjen osioita, joka suojaa tiedostot erittäin tehokkaasti urkkijoilta. SafeGuard Easy lisää koneen käynnistymiseen salasanakyselyn, joka estää asiattomilta pääsyn koneelle. Salasanaa on huono lähteä arvailemaan, sillä jokaisen väärän arvauksen jälkeen käyttäjä joutuu odottamaan hieman pidempään ennen kuin voi yrittää uudelleen.

SafeGuard Easy soveltuu erityisesti kannettavien Windows-koneiden suojaukseen, mutta sitä voi käyttää hyvin esimerkiksi kotitoimiston tietokoneissa. Mikäli murtovaras vie tällaiset koneet, hän ei pääse kirjautumaan niille, eikä pääse käsiksi kiintolevyjen sisältöön. Vaikka laitteisto katoaa, tieto pysyy turvassa.

Asennuksen jälkeen käyttäjä voi valita, salataanko yksittäisiä kiintolevyjen partitioita vai kokonaisia levyjä. Boottisuojauksella voidaan estää, etteivät asiattomat pääse käynnistämään tietokonetta cd- tai dvd-levyn tai levykkeen avulla.

Tässä vaiheessa määritellään ohjelman perusasetukset, kuten käyttäjä- ja järjestelmätason salasanat, kryptattavat partitiot tai levyt, sekä niiden käyttämät salausavaimet. Näitä asetuksia viritellessä kannattaa pitää ohjekirja lähellä, eikä koskea mihinkään minkä toiminnasta ei ole varma. Asennuksen tämä osa on peruskäyttäjän kannalta vaikeaselkoinen, mutta ohjetiedoston avulla puuhasta selviää.

Kun asennus on valmis, kone käynnistetään uudelleen. Tämän jälkeen luodaan ohjelmiston ytimestä varmuuskopio vastaisen varalle. Lopuksi ohjelmisto salakirjoittaa koko kiintolevyn, johon voi mennä kiintolevyn koosta ja koneen tehokkuudesta riippuen tuntejakin. Tämä tehdään vain kerran. Kun levy on kryptattu, ohjelman toiminta ei näy käyttäjille juuri mitenkään muuten, kuin että koneen käynnistykseen saattaa liittyä uusi salasanakysely, minkä lisäksi salasanan naputtelussa tulee olla aiempaa huolellisempi.

Janos Honkonen

Tietoturva-artikkelit

SOPA – lakialoite, joka uhkasi kaataa internetin

Mac ei ole niin turvallinen kuin luulit

Tietoturvan vuosi 2011

Microsoft Security Essentials - ilmainen vaihtoehto tietoturvaan

Anonymous – Internetin kettutytöt?

Stuxnet: kun kybersodankäynti tuli julkiseksi

Moni uhka vaanii verkkopankkien käyttäjää

Näin pankki suojelee verkkoasiakkaitaan

Google+ haastaa Facebookin, mutta entä tietoturva?

Huijari pyrkii Facebook-seinällesi

Botnet on joukkovoimaa ilman lupaa

Myös kännykkä tarvitsee tietoturvaa – ratkaisut

Myös kännykkä tarvitsee tietoturvaa – käyttöjärjestelmät

Myös kännykkä tarvitsee tietoturvaa – uhkakuvat

Varo huijaavaa virustorjuntaa

Kuinka pelifirmoista tuli hakkereiden ykköskohde

Valitse turvallinen nettiselain

Terveisiä Nigeriasta – sähköpostihuijauksen anatomia

Netissä kohkaaminen voi kostautua

Varo sähköpostimatoja

Salasanaa ei pidä eikä tarvitse kierrättää

Näin salaat tärkeät tiedostot helposti

Omppukoneiden tietoturva

Vinkkejä Windows 7:aan siirtymiseen

Facebook-ryhmissä viritellään ansalankoja

Facebook-kaveriksi kelpaa jo kumiankkakin

Top 5 -vinkit Windowsin tietoturvaan

Mitä kannattaa paljastaa yhteisöpalvelussa?

Langattoman verkon tietoturva kuntoon

Lumileopardi tuo Macin OS X:än nopeutta ja vakautta

Tietokalastelijat onkivat tietojasi

Järjestäytynyt rikollisuus rehottaa internetissä

Apple Safari 4.0 – palanen omenaa työpöydälläsi

Onko ohjelmisto turvallinen?

Riesana roskaposti - miten säästäät aikaa ja vaivaa?

Firefox-selaimen parhaat laajennukset

Nettiselainrintaman uudet vaihtoehdot: Firefox 3.0 ja Google Chrome

Virukset ovat muuttuneet bisnekseksi

Suomenkielistä tietoturvaa internetissä

Suomenkielistä tietoturvaa internetissä

Tiedot talteen varmuuskopioimalla

Tiedot talteen varmuuskopioimalla

Säädä Nettiturvan palomuurin asetukset kuntoon

Sosiaalinen hakkerointi kohdistuu käyttäjään

Tietoturvaa Sampo Pankin asiakkaille

Roskaposti - ongelma ja miten siitä selvitään

Rootkit-haittaohjelmat ja niiden poistaminen

Vakoilijat koneellasi: miten torjut spyware-haittaohjelmat

Palomuurit - miksi niitä tarvitaan?

Nettiselaimet ja niiden turvallisuus

Muistutus salasanojen tarpeellisuudesta

Madot ja makrot – sähköpostin uhkat ja niiltä suojautuminen

Kotikone kesäkuntoon

Norton 360 – täysi tietoturvapaketti

Evästeet ja tietoturva

Poista nettiselailun jäljet

Älä myy henkilötietojasi koneen mukana

Työkaluja huijaussivujen tunnistamiseen

Tietoturvapäivä kasvoi tietoturvaviikoksi

Ohjelmistojen kuukauden bugit

Osta turvallisesti verkosta

Windowsin käyttäjätasot kuntoon

Internetin uhkia - rootkit-haittaohjelmat ja niiden poisto

Mobiilimadot - todellinen uhkako?

Turvallisuusuhkia piratismin vastaisesta taistelusta?

Tietokoneviruksia jo 20 vuotta

Tietoturvasta huolehtiminen on kaikkien asia

Viruksilla tehdään rahaa

Sosiaalinen hakkerointi kohdistuu käyttäjään

Kannettavan tietokoneen tiedostot turvaan

Salausohjelmistoja yksityiselle ja yrittäjälle

 

CERT-FI varoitukset

javax.servlet.jsp.JspException: Problem accessing the absolute URL "http://www.cert.fi/rss/varoitukset.xml". java.net.ConnectException: Connection refused
 

CERT-FI uutiset

javax.servlet.jsp.JspException: Problem accessing the absolute URL "http://www.cert.fi/rss/tietoturvanyt.xml". java.net.ConnectException: Connection refused