RISTIKKO

Ratko viikottain vaihtuva ristisanatehtävä, sudoku tai krypto  suoraan nettiselaimessa.

LUMO VIRUSTARKASTAJA

Lumo Virustarkastajalla tarkistat näppärästi, onko koneesi lääkekuurin tarpeessa.

11.12.2006 19:55

Windowsin käyttäjätasot kuntoon

Linux, Unix ja Mac OS X -käyttöjärjestelmissä jokainen käyttäjä pääsee käsittelemään vain omia tiedostojaan, sekä vaikuttamaan vain itseensä vaikuttaviin asetuksiin. Windows on suunniteltu alun perin yhden käyttäjän käyttöjärjestelmäksi, jossa käyttäjät pääsevät vaikuttamaan kaikkiin tietokoneen toimintaan liittyviin asioihin. Tämä tarkoittaa sitä, että koneelle pääsevä haittaohjelma voi rellestää mielensä mukaan. Myös Windowsissa käyttöoikeuksia voi kuitenkin rajoittaa.

Windowsin ja Unix-pohjaisten käyttöjärjestelmien eroa voi havainnollistaa vertaamalla niitä toimistorakennuksiin. Unix- ja Linux-järjestelmissä jokaisella työntekijällä on oma lukittava toimistonsa. Jos haittaohjelma livahtaa toimiston ikkunasta sisään, se ei pääse rellestämään muualla kuin yhden henkilön toimistossa. Päästäkseen pidemmälle sen tulee murtautua ikkunan lisäksi toimiston lukosta läpi. Vain pomolla, järjestelmän pääkäyttäjällä, on yleisavain, jonka avulla pääsee läpi kaikista lukoista.

Windows sitä vastoin on avotoimisto, jossa murtautuja pääsee liikkumaan melkein täysin vapaasti. Tätä helpottaa se, että jokainen tietokoneen käyttäjä on yleensä ylentänyt itsensä toimiston pomoksi, järjestelmänvalvojaksi, jolla on yleisavain aivan kaikkialle.

Edellinen vertaus on rankka yksinkertaistus, mutta se havainnollistaa, miksi Windows-järjestelmät ovat haavoittuvaisia haittaohjelmien hyökkäyksille. Windowsista voi kuitenkin tehdä turvallisemman käyttämällä konetta normaalin käyttäjän, ei yleisavaimella varustetun järjestelmänvalvojan oikeuksilla.

Käyttäjäoikeudet kuntoon

Windowsia pyöritetään oletusarvoisesti järjestelmänvalvojan oikeuksilla, jotka mahdollistavat koneen asetusten rajoittamattoman ronkkimisen. Arkiseen käyttöön kannattaa kuitenkin luoda peruskäyttäjän oikeuksilla varustettu käyttäjätili.

Käyttäjien oikeuksia pääsee säätämään napsauttamalla Start, valitsemalla Control Panel ja sieltä User Accounts. (Jos käytät suomenkielistä Windowsia, löydät ohjeita Microsoftin sivuilta)

tietoturva_kayttajatasot_1

Myös seuraavassa ikkunassa napsautetaan User Accounts -painiketta. Sitä seuraavassa ikkunassa päästään tarkastelemaan käyttäjätilien tietoja. Oheisessa kuvassa esitellään normaali, turvaton tapa käyttää konetta. Tunnuksella "Einari Esimerkki" on täydet oikeudet muokata koneen asetuksia.

tietoturva_kayttajatasot_2

Tilanne korjataan luomalla uusi pääkäyttäjä sekä alentamalla Einari sen jälkeen tavalliseksi käyttäjäksi. Pääkäyttäjän tili luodaan napsauttamalla Create a new account -linkkiä. Pääkäyttäjän nimeksi kannattaa valita jotain muuta kuin esimerkiksi Admin, Administrator tai Pääkäyttäjä.

tietoturva_kayttajatasot_3

Seuraavaksi tunnukselle annetaan pääkäyttäjän oikeudet ja napsautetaan Create Account.

tietoturva_kayttajatasot_4

Uusi pääkäyttäjätili on nyt luotu, mutta ilman salasanaa. Salasana luodaan napsauttamalla oheisessa ruudussa Change an account ja seuraavassa ruudussa Einari-pää -käyttäjää.

tietoturva_kayttajatasot_5

Oheisessa ruudussa valitaan Create a password.

tietoturva_kayttajatasot_6

Salasana ei saa olla sama, joka on jo muilla käyttäjillä käytössä. Siinä olisi hyvä olla ainakin yksi numero ja mielellään myös erikoismerkkejä, kuten !, % tai &. Tämä tekee salasanasta vaikean arvata. Salasanavihjeeksi valitaan muille ihmisille epäselväksi jäävä vinkki, joka auttaa muistamaan salasanan, mikäli omamuisti pettää. Napsauta lopuksi Create password -painiketta. Tämän jälkeen voit napsauttaa Home-painiketta ruudun ylälaidassa.

tietoturva_kayttajatasot_7

Seuraavaksi alennetaan Einari Esimerkki tavalliseksi käyttäjäksi. napsauttamalla Change an account-painiketta ja napsauttamalla avautuvasta listasta Einari Esimerkki -käyttäjän nimeä. Napsauta jälleen Change an account -linkkiä käyttäjälistassa, valitse tällä kertaa Einari Esimerkki ja klikkaa sitten Change my account type -painiketta.

Seuraavassa ikkunassa napsautetaan valintapainiketta Limited-tekstin vieressä ja lopuksi Change Account Type -painiketta. Muutokset tulevat toimeen kun kirjaudut käyttäjätililtä ulos ja takaisin sisään.

Muista, että yhdelle käyttäjälle tulee jättää pääkäyttäjän oikeudet!

tietoturva_kayttajatasot_8

Milloin käyttää pääkäyttäjää, milloin tavallista?

Täysillä pääkäyttäjän oikeuksilla varustettua tunnusta tulisi käyttää vain tarvittaessa - käytännössä silloin, kun jokin asiallinen toimenpide ei tavallisen käyttäjän oikeuksilla onnistu. Yleensä ohjelmisto ilmoittaa tästä esimerkiksi seuraavan kaltaisella varoituksella.

tietoturva_kayttajatasot_varoitus

Tällaisen ohjelman ajaminen ei vaadi kirjautumista pääkäyttäjänä, sillä Windowsin voi käskeä ajamaan tietty ohjelma käyttäen järjestelmänvalvojan oikeuksia. Tähän vaaditaan kuitenkin oikea salasana. Ohjelman voi ajaa pääkäyttäjän tunnuksilla napsauttamalla sitä hiiren oikealla napilla ja valitsemalla ponnahdusvalikosta Run as… -vaihtoehto ja seuraamalla ohjeita.

tietoturva_kayttajatasot_runas

Kun jokin ohjelma vaatii pääkäyttäjän oikeuksia, kannatta pysähtyä aina hetkeksi miettimään, ennen kuin asentaa ohjelman. Onko kyseessä monimutkainen sovellus, joka vaatii laajat käyttöoikeudet? Selittääkö ohjelma selvästi, mihin se kyseiset oikeudet tarvitsee? Ennen kaikkea, onko ohjelma vaatinut aiemmin pääkäyttäjän oikeuksia toimiakseen? Mikäli tuttu ja turvallinen ohjelma alkaa yllättäen vaatia laajempia käyttäjäoikeuksia, on olemassa mahdollisuus, että sen kuoriin on hiipinyt haittaohjelma.

Kenelle käyttäjätasojen käyttö soveltuu?

Koska Windowsin käyttäjähallinta on pitkälti päälle liimattu, eikä aina erityisen hyvin toimiva ominaisuus, käyttäjätasojen muokkaaminen ei välttämättä sovi kaikkiin käyttötarkoituksiin. Rajoitetun tason käyttäjätunnukset soveltuvat niille, jotka käyttävä konetta perustasolla - esimerkiksi lukevat sähköpostia ja surffailevat netissä. Mikäli koneella on useita käyttäjiä, jotka asentavat paljon ohjelmia, tällöin ainakin heille kannattaa suosiolla jättää pääkäyttäjän oikeudet.

Perustason oikeudet soveltuvat siis tietokoneen peruskäyttäjille, sekä aloittelijoille. Niillä suojataan käyttäjää ja tietokonetta sekä vahingoilta, että ajattelemattomuudesta tai tietämättömyydestä johtuvilta tietoturvariskeiltä.

Microsoftin ohje käyttäjätilien muokkaamiseen: www.microsoft.com/finland/athome/security/online/logoff_admin_account.mspx

Janos Honkonen

Tietoturva-artikkelit

SOPA – lakialoite, joka uhkasi kaataa internetin

Mac ei ole niin turvallinen kuin luulit

Tietoturvan vuosi 2011

Microsoft Security Essentials - ilmainen vaihtoehto tietoturvaan

Anonymous – Internetin kettutytöt?

Stuxnet: kun kybersodankäynti tuli julkiseksi

Moni uhka vaanii verkkopankkien käyttäjää

Näin pankki suojelee verkkoasiakkaitaan

Google+ haastaa Facebookin, mutta entä tietoturva?

Huijari pyrkii Facebook-seinällesi

Botnet on joukkovoimaa ilman lupaa

Myös kännykkä tarvitsee tietoturvaa – ratkaisut

Myös kännykkä tarvitsee tietoturvaa – käyttöjärjestelmät

Myös kännykkä tarvitsee tietoturvaa – uhkakuvat

Varo huijaavaa virustorjuntaa

Kuinka pelifirmoista tuli hakkereiden ykköskohde

Valitse turvallinen nettiselain

Terveisiä Nigeriasta – sähköpostihuijauksen anatomia

Netissä kohkaaminen voi kostautua

Varo sähköpostimatoja

Salasanaa ei pidä eikä tarvitse kierrättää

Näin salaat tärkeät tiedostot helposti

Omppukoneiden tietoturva

Vinkkejä Windows 7:aan siirtymiseen

Facebook-ryhmissä viritellään ansalankoja

Facebook-kaveriksi kelpaa jo kumiankkakin

Top 5 -vinkit Windowsin tietoturvaan

Mitä kannattaa paljastaa yhteisöpalvelussa?

Langattoman verkon tietoturva kuntoon

Lumileopardi tuo Macin OS X:än nopeutta ja vakautta

Tietokalastelijat onkivat tietojasi

Järjestäytynyt rikollisuus rehottaa internetissä

Apple Safari 4.0 – palanen omenaa työpöydälläsi

Onko ohjelmisto turvallinen?

Riesana roskaposti - miten säästäät aikaa ja vaivaa?

Firefox-selaimen parhaat laajennukset

Nettiselainrintaman uudet vaihtoehdot: Firefox 3.0 ja Google Chrome

Virukset ovat muuttuneet bisnekseksi

Suomenkielistä tietoturvaa internetissä

Suomenkielistä tietoturvaa internetissä

Tiedot talteen varmuuskopioimalla

Tiedot talteen varmuuskopioimalla

Säädä Nettiturvan palomuurin asetukset kuntoon

Sosiaalinen hakkerointi kohdistuu käyttäjään

Tietoturvaa Sampo Pankin asiakkaille

Roskaposti - ongelma ja miten siitä selvitään

Rootkit-haittaohjelmat ja niiden poistaminen

Vakoilijat koneellasi: miten torjut spyware-haittaohjelmat

Palomuurit - miksi niitä tarvitaan?

Nettiselaimet ja niiden turvallisuus

Muistutus salasanojen tarpeellisuudesta

Madot ja makrot – sähköpostin uhkat ja niiltä suojautuminen

Kotikone kesäkuntoon

Norton 360 – täysi tietoturvapaketti

Evästeet ja tietoturva

Poista nettiselailun jäljet

Älä myy henkilötietojasi koneen mukana

Työkaluja huijaussivujen tunnistamiseen

Tietoturvapäivä kasvoi tietoturvaviikoksi

Ohjelmistojen kuukauden bugit

Osta turvallisesti verkosta

Windowsin käyttäjätasot kuntoon

Internetin uhkia - rootkit-haittaohjelmat ja niiden poisto

Mobiilimadot - todellinen uhkako?

Turvallisuusuhkia piratismin vastaisesta taistelusta?

Tietokoneviruksia jo 20 vuotta

Tietoturvasta huolehtiminen on kaikkien asia

Viruksilla tehdään rahaa

Sosiaalinen hakkerointi kohdistuu käyttäjään

Kannettavan tietokoneen tiedostot turvaan

Salausohjelmistoja yksityiselle ja yrittäjälle

 

CERT-FI varoitukset

javax.servlet.jsp.JspException: Problem accessing the absolute URL "http://www.cert.fi/rss/varoitukset.xml". java.net.ConnectException: Connection refused
 

CERT-FI uutiset

javax.servlet.jsp.JspException: Problem accessing the absolute URL "http://www.cert.fi/rss/tietoturvanyt.xml". java.net.ConnectException: Connection refused