Kirjaudu

Uutiskirje

Rekisteröidy Sektoriin ja tilaa itsellesi joko aamuisin tai iltaisin ilmestyvä uutiskirje sähköpostiisi.

Tiistai, 20.1.2004

Bagle-sähköpostimato leviää vauhdikkaasti

Maailmalla sähköpostin välityksellä leviävä Bagle-mato on virustorjuntayhtiö F-Securen mukaan tämän hetkisistä uhista todennäköisin iskemään sekä yritysten että kotikäyttäjien koneisiin. Virus on onneksi helppo tunnistaa, sillä se leviää .EXE-muotoisena tiedostoliitteenä sähköpostiviestissä, jonka otsikko on aina "Hi".

Käyttäjän avatessa viruksen sisältävän liitetiedoston, mato pääsee leviämään, jolloin se avaa Windowsin laskinohjelman hämätäkseen käyttäjää. Bagle kerää aggressiivisesti sähköpostiosoitteita sekä koneen paikallisista hakemistoista että lähiverkosta. Se käy läpi kaikki teksti- ja HTML-tiedostot ja osoitekirjat sekä lähettää itsensä kaikkiin löytämiinsä osoitteisiin lukuunottamatta Microsoft-, MSN-, tai Hotmail-osoitteita.

Baglen ehkä ikävin ominaisuus on takaovitoiminto, jonka avulla viruksen kirjoittaja voi ottaa yhteyden saastuneisiin koneisiin sekä ajaa niillä mieleisiään ohjelmia. Saastuneet koneet ilmoittavat olemassaolostaan hakemalla tiettyä tiedostoa viruksen kirjoittajan hallitsemalta www-palvelimelta. Bagle on ohjelmoitu lopettamaan leviämisensä 27.1.2004.

Bagle-madon voi poistaa saastuneesta koneesta F-Securen julkaisemalla ilmaisella Bagle-poisto-ohjelmalla.

Lue juttu oma, 20.1.2004 00:18. Lähde: F-Secure

Kommentoi juttua



Aihe

Esikatsele kommentti
Kommentit ( 0 uutta / 32 )
pistettä.
Näytä vain kommentit joilla on vähintään
Kuinka typeriä ihmiset oikeasti ovat?
Anonyymi kommentoija, 20.1.2004 00:51:43
Pisteet: 0
Vastaa
Miten voi TAAS levitä VAUHDILLA mato joka edellyttää tuntemattoman .exe:n ajamista? Eivätkö ihmiset ole viimeisen puolen vuoden aikana oppineet yhtään mitään?

Henk koht toivon että joku kirjoittaisi viruksen joka ihan tuota exeä klikattaessa formatoisi koneen ja tulostaisi ruudulle tekstin "idiootti. kannattiko klikata?", eivät ne muuten opi.
Re: Kuinka typeriä ihmiset oikeasti ovat?
Anonyymi kommentoija, 20.1.2004 01:22:22
Pisteet: 0
Vastaa

Ei opi ihmiset tuota .exe vaaraa koskaan...
Virustorjuntaohjelmistot alkavat onneksi yleistyä pikku hiljaa kantapään kautta myös näillä "peruskäyttäjillä".

Ongelma yleensä onkin peruskäyttäjillä:
Virusturva ei ole ajantasalla.
Asetukset sallivat kaikki mahdolliset liitetiedostot.
Tai virusturva on asennettu mutta se ei ole käytössä a) käyttäjän toimesta b) viruksen toimesta.
Tai virusturva on tilattu palveluna operaattorilta mutta asentaminen on unohtunut.

Toinen montaa peruskäyttäjää vaivaava piirre on että viruksista ei välitetä vaikka sellainen on koneelle ilmaantunut koska se ei juurikaan haittaa käyttöä. Samaan aikaan moni muu kiroilee roskapostia toisiaalla joita saastunut kone jauhaa maailmalle.

Voi olla kun .exe virukset saadaan hallintaan alkaa .doc makro virus sota. Wordin .doc tiedostot kulkevat lähes sellaisenaan firmasta toiseen & käyttäjien välillä.

Allekirjoittanut äänestää -> NAT palomuurilla pakolliseksi kaikkiin laajakaista liittymiin <-
Re: Kuinka typeriä ihmiset oikeasti ovat?
Anonyymi kommentoija, 20.1.2004 09:03:00
Pisteet: 0
Vastaa
kirjoittanut äänestää -> NAT palomuurilla >pakolliseksi kaikkiin laajakaista liittymiin <-
Miten NAT ja palomuuri estävät sähköpostitse leviävät virukset? Tietääkseni NAT ei estä viruksia mitenkään ja virukset tarkistaa av-softa.

Helposti ollaan jakelemassa neuvoja vaikka niiden laatu on mitä sattuu. Tyypillistä sektoria.
ATQ0 Re: Kuinka typeriä ihmiset oikeasti ovat?
ATQ0, 20.1.2004 10:47:28
Pisteet: 0
Vastaa
kirjoittanut äänestää -> NAT palomuurilla >pakolliseksi kaikkiin laajakaista liittymiin <-
Miten NAT ja palomuuri estävät sähköpostitse leviävät virukset? Tietääkseni NAT ei estä viruksia mitenkään ja virukset tarkistaa av-softa.
Helposti ollaan jakelemassa neuvoja vaikka niiden laatu on mitä sattuu. Tyypillistä sektoria.
Tyypillistä sektoria myös se, että luetaan toisten viestejä kuin piru raamattua. Eiköhän edellinen kirjoittaja palomuurilla ja natilla ajanut takaa kotikoneiden tietoturvan yleistä parantamista. Näitä ilman käyttäjän toimenpiteitä leviäviä matoja ja muita pöpöjä on niitäkin ollut liikkeellä melkein yhtä paljon kuin sähköpostiviruksiakin. Kyllä madotkin niin vakava riesa ovat ja sen verran tehokkaasti pakettifiltteri puree niihin, että ihan asiallinen toivomus tuo oli.
--
/(ATQ0)
Re: Kuinka typeriä ihmiset oikeasti ovat?
Anonyymi kommentoija, 20.1.2004 11:13:46
Pisteet: 0
Vastaa
kirjoittanut äänestää -> NAT palomuurilla >pakolliseksi kaikkiin laajakaista liittymiin <-
Miten NAT ja palomuuri estävät sähköpostitse leviävät virukset? Tietääkseni NAT ei estä viruksia mitenkään ja virukset tarkistaa av-softa.
Helposti ollaan jakelemassa neuvoja vaikka niiden laatu on mitä sattuu. Tyypillistä sektoria.
Tyypillistä sektoria myös se, että luetaan toisten viestejä kuin piru raamattua. Eiköhän edellinen kirjoittaja palomuurilla ja natilla ajanut takaa kotikoneiden tietoturvan yleistä parantamista. Näitä ilman käyttäjän toimenpiteitä leviäviä matoja ja muita pöpöjä on niitäkin ollut liikkeellä melkein yhtä paljon kuin sähköpostiviruksiakin. Kyllä madotkin niin vakava riesa ovat ja sen verran tehokkaasti pakettifiltteri puree niihin, että ihan asiallinen toivomus tuo oli.
Eipä nämä natit ja palomuurit virustojuntaohjelmillakaan kaikkille ie:n aukoille mahda mitään. Helppo kirjoittaa aukkoja hyväks käyttävää koodia jolla saadaan suorittamaan haluttua koodia.
Ja niin ovat autuaan tietämättömiä virustorjunnat.
weicco Re: Kuinka typeriä ihmiset oikeasti ovat?
weicco, 20.1.2004 12:52:58
Pisteet: 0
Vastaa
Mahtaa, kunhan et vain päästä niitä paketteja koneellesi. Normikäyttäjällä tuskin on mitään serverisovellusta koneella, joten hän voi blokata kaikki sisääntulevat yhteydenotot.

Aukkoja on toki helppo kirjoittaa. Typerys on vaan se, joka suorittaa noita tuntemattomia porn.exe tiedostoja.

Btw. Norton kyllä huutaa, jos jokin web-sivulla oleva skripti haluaa käynnistää jonkin ActiveX-kikkareen tai vastaavan.
Join me! Together we can rule the galaxy as father and son.
Saltsa Re: Kuinka typeriä ihmiset oikeasti ovat?
Saltsa, 20.1.2004 19:09:01
Pisteet: 0
Vastaa
Mahtaa, kunhan et vain päästä niitä paketteja koneellesi. Normikäyttäjällä tuskin on mitään serverisovellusta koneella, joten hän voi blokata kaikki sisääntulevat yhteydenotot.
On. Mm. dcc-send, ICQ, MSN messenger, p2p-softat, identd (pakollinen irccaajalle :p), eri peliserverien portit (monet guaget tykkää pitää serveriä omalla koneella ja pelata kavereitten kaa) jne. Noh, kuitenkin.

Aukkoja on toki helppo kirjoittaa. Typerys on vaan se, joka suorittaa noita tuntemattomia porn.exe tiedostoja.
Niinpä. Useimmat varmaankin on suorittamatta niitä. Mutta jos vaikka yksi kymmenestä tuhannesta sellaisen suorittaa, niin se sitten lähettää mailin vaikka 10k:lle muulle jne. Aina niitä dorkia isoon joukkoon mahtuu, ikävä kyllä..
Saltsa Re: Kuinka typeriä ihmiset oikeasti ovat?
Saltsa, 20.1.2004 19:04:59
Pisteet: 0
Vastaa
kirjoittanut äänestää -> NAT palomuurilla >pakolliseksi kaikkiin laajakaista liittymiin <-
Miten NAT ja palomuuri estävät sähköpostitse leviävät virukset? Tietääkseni NAT ei estä viruksia mitenkään ja virukset tarkistaa av-softa.
Helposti ollaan jakelemassa neuvoja vaikka niiden laatu on mitä sattuu. Tyypillistä sektoria.
Helposti. Esim. estetään portti 25 sisään ja portti 25 ulos muualle kuin ISPin MX:lle. Natilla taas turvattaisiin se, että open-proxyt ym. palvelimet käyttäjien koneella olisivat hyödyttömiä (siis ei voitaisi netistä käyttää).
bungle Re: Kuinka typeriä ihmiset oikeasti ovat?
bungle, 20.1.2004 12:12:46
Pisteet: 0
Vastaa
kirjoittanut äänestää -> NAT palomuurilla pakolliseksi kaikkiin laajakaista liittymiin
Mikä on NATin lisäarvo? Itselleni siitä on ollut vain haittaa. Toki julkisia IP-osoitteita säästyy, mutta kyllä minä omaan liittymääni julkisen osoitteen haluan. Oli se sitten DHCP:ltä tai kiinteä.
--
"See the animal in his cage that you built, are you sure what side you're on?" -- Trent Reznor
feenix Re: Kuinka typeriä ihmiset oikeasti ovat?
feenix, 20.1.2004 16:12:05
Pisteet: 0
Vastaa
Mikä on NATin lisäarvo? Itselleni siitä on ollut vain haittaa. Toki julkisia IP-osoitteita säästyy, mutta kyllä minä omaan liittymääni julkisen osoitteen haluan. Oli se sitten DHCP:ltä tai kiinteä.
Puhumattakaan siitä aikanaan Soneralla olleesta NATista, joka vain muunsi ulkoverkon IP:n sisäverkon 10-sarjan IP:ksi. Todella hyödyllistä...
Re: Kuinka typeriä ihmiset oikeasti ovat?
Anonyymi kommentoija, 20.1.2004 03:01:57
Pisteet: +1
Vastaa
Miten voi TAAS levitä VAUHDILLA mato joka edellyttää tuntemattoman .exe:n ajamista? Eivätkö ihmiset ole viimeisen puolen vuoden aikana oppineet yhtään mitään? Henk koht toivon että joku kirjoittaisi viruksen joka ihan tuota exeä klikattaessa formatoisi koneen ja tulostaisi ruudulle tekstin "idiootti. kannattiko klikata?", eivät ne muuten opi.
Niin, kyllä ihmetyttää kun virukset aina vapaalla jalalla. Aika ärsyttävää kun siitä joutuu sitten sivullisetkin kärsimään jonkun tyhmän käyttäjän takia. Ei ehkä tarvitse formatoida koko konetta, mutta jonkun käytännön pilan voisi silti järjestää, jos joku haluaa ilkeillä.

Mutta toinen ihmetyksen aihe on se, että F-Securen virustorjunta ohjelma ei osaa poistaa Mozilla Mailin hakemistosta tätä virusta. Kuitenkin itse tunnistan selkeästi, että kyse on viruksesta (en koskaan avaa .exe tai mitään muitakaan liite tiedostoja, joissa joku windows pääte kuten pif jne). Ja torjunta ohjelmakin tunnistaa, että on virus mutta aina ilmoittaa että poisto ei onnistu. Joten pitää käsin poistaa roskiin ja roskis tyhjäksi. Tuskin virus pääsee leviämään siten, koska sitä ei suoriteta lainkaan. Mutta F-Securen ohjelma on joka tapauksessa ihan surkea. Luulen että F-Securen ohjelman takia jopa windowsin service packin asenukset kaatuvat. Kun Cygwin:n hakemiston skannaa niin taas kaatuu. Ihan romu se on.

Tietääkö kukaan virus torjunta ohjelmaa linuxille? Maksullista tai ilmaista, mikä tahansa. Pöytäkoneessa on ainoastaan Linux ja sama käy kohta kannettavallekin.
Re: Kuinka typeriä ihmiset oikeasti ovat?
Anonyymi kommentoija, 20.1.2004 22:28:05
Pisteet: 0
Vastaa
Mutta toinen ihmetyksen aihe on se, että F-Securen virustorjunta ohjelma ei osaa poistaa Mozilla Mailin hakemistosta tätä virusta.
Mozilla Mailin Inbox tiedostossa on kaikki emailit liitetiedostoineen yhdessä isossa tiedostossa. Ei F-Secure tai mikään muukaan anti-virus -ohjelma tuon tiedoston sisään tietenkään pysty!

Siitähän se riemu repeäisi kun anti-virus ohjelmat sekottaisi samalla koko inbox. filun ja samalla kaikki mailit saisi heittää järveen. jeh jeh
Re: Kuinka typeriä ihmiset oikeasti ovat?
toniam, 20.1.2004 23:52:32
Pisteet: 0
Vastaa
Mozilla Mailin Inbox tiedostossa on kaikki emailit liitetiedostoineen yhdessä isossa tiedostossa. Ei F-Secure tai mikään muukaan anti-virus -ohjelma tuon tiedoston sisään tietenkään pysty! Siitähän se riemu repeäisi kun anti-virus ohjelmat sekottaisi samalla koko inbox. filun ja samalla kaikki mailit saisi heittää järveen. jeh jeh
Itse suosin Norton Antivirusta, koska se skannaa sisääntulevat postit ennen niiden pääsyä clientille. Saman tekee myös lähtevälle postille. Joku minua teknisempi saa sitten selittää mitä siinä oikeasti tapahtuu, antivirus-ohjelma toimii proxyna clientin ja severin välissä?

Pari kertaa olen törmännyt tilanteeseen jossa f-secure on poistanut saastuneen tiedoston, esimerkiksi Outlook Expressin inbox.mbx:än. Ei asiakastani hymyilyttänyt kun kadonneiden mailien kohtalo selvisi.
feenix Re: Kuinka typeriä ihmiset oikeasti ovat?
feenix, 21.1.2004 08:47:05
Pisteet: 0
Vastaa
Itse suosin Norton Antivirusta, koska se skannaa sisääntulevat postit ennen niiden pääsyä clientille. Saman tekee myös lähtevälle postille. Joku minua teknisempi saa sitten selittää mitä siinä oikeasti tapahtuu, antivirus-ohjelma toimii proxyna clientin ja severin välissä?
Kyllä, seuraa liikennettä ja muokkaa sitä tarpeen mukaan. Samalla tavalla toimii heidän webbiproxynsa jos haluaa mainokset pois jne. Sinänsä tuo ei ole yksinkertaista, mutta Norton tuntuu toimivan hyvin.

Pari kertaa olen törmännyt tilanteeseen jossa f-secure on poistanut saastuneen tiedoston, esimerkiksi Outlook Expressin inbox.mbx:än. Ei asiakastani hymyilyttänyt kun kadonneiden mailien kohtalo selvisi.
F-prot on monesti ollut isompi ongelmien lähde kuin ratkaisu, monien kokemusten perusteella. Muutama kannettava tullut vastaan, jotka ovat ihan solmussa. Ajelee korjauksia sisään, toimii mainiosti, mutta heti kun F-prot pääsee käyntiin, kone on taas ihan jumissa. Vaihtaa toimivaan ja ei ongelmia, mitään muuta ei tarvitse vaihtaa.

Puhumattakaan siitä, että esim Source Safe on F-protin kanssa tuskaa. Jokainen tiedosto pitää tonkia läpi, kun ei ole päätettä. Ja vaikka laittaa määrityksiin ettei jotain hakemistoa tarkisteta ollenkaan, silti se imee välissä tehoja niin että sen huomaa. Suosi suomalaista.
Re: Kuinka typeriä ihmiset oikeasti ovat?
tjweb, 20.1.2004 05:12:43
Pisteet: +1
Vastaa

Tietääkö kukaan virus torjunta ohjelmaa linuxille? Maksullista tai ilmaista, mikä tahansa. Pöytäkoneessa on ainoastaan Linux ja sama käy kohta kannettavallekin.
tässä pari:

http://www.f-prot.com/products/home_use/linux/

http://www.clamav.net/

Itse käytän jälkimmäistä myös postipalvelimen jatkona, erittäin hyvin on suodattanut virukset.
Re: Kuinka typeriä ihmiset oikeasti ovat?
Anonyymi kommentoija, 20.1.2004 09:23:29
Pisteet: 0
Vastaa
Tietääkö kukaan virus torjunta ohjelmaa linuxille? Maksullista tai ilmaista, mikä tahansa. Pöytäkoneessa on ainoastaan Linux ja sama käy kohta kannettavallekin.
tässä pari:
http://www.f-prot.com/products/home_use/linux/
http://www.clamav.net/
Itse käytän jälkimmäistä myös postipalvelimen jatkona, erittäin hyvin on suodattanut virukset.
Hiphei! Itse yritin joskus etsiä vaikka mistä, mutta en millään löytänyt. Kiitos linkeistä. Virustorjunta ohjelma olisi ihan kiva Linuxissakin.
Re: Kuinka typeriä ihmiset oikeasti ovat?
Anonyymi kommentoija, 20.1.2004 13:06:32
Pisteet: 0
Vastaa
Hiphei! Itse yritin joskus etsiä vaikka mistä, mutta en millään löytänyt. Kiitos linkeistä. Virustorjunta ohjelma olisi ihan kiva Linuxissakin.
ja muistetaan myös ne päivitykset...
"Virusohjelmat kaatuvat zip-pommiin"

http://www.itviikko.fi/uutiset/uutinen.asp?UutisID...
Re: Kuinka typeriä ihmiset oikeasti ovat?
Anonyymi kommentoija, 20.1.2004 14:49:35
Pisteet: 0
Vastaa
Miten voi TAAS levitä VAUHDILLA mato joka edellyttää tuntemattoman .exe:n ajamista? Eivätkö ihmiset ole viimeisen puolen vuoden aikana oppineet yhtään mitään?
Netin käyttäjiä tulee luultavasti lisääkin sillä vauhdilla että nuo samanlaiset virukset toimivat taas uusien aloittelijoiden kanssa. Eiköhän seuraavaksi taas leviä joku britney.jpg.com mato.
TOSI KUMMA JUTTU?
Anonyymi kommentoija, 20.1.2004 20:11:02
Pisteet: 0
Vastaa
Sain eilen tuo HI postin duunikoneeseen enkä tehnyt sille mitään muuta kuin katsoin liitteen ja poistin koneelta. En availe koskaan noilla tuntomerkeillä olevialiitteitä.. Samalla postinhakukerralla tuli jo samantiedn viestiä jostain toisesta firmasta, että meiltä on lähetetty HI / Bagle nimisen viruksen sisältävä sähköposti niille.

En voi käsittää miten tuo on voinut lähteä meiltä, koska liitetiedostoa ei missään vaiheessa aktivoitu. Jossain luki myös että tuo kävisi läpi osoitekirjaa, mutta ko. firmaa ei ole missään kirjoissa, aivan toiselta alalta, enkä koskaan firmasta kuullutkaan.

Bagle leviää jollain muulla tavalla kuin liitetiedoston avaamalla tai sitten kai mahdollista että se oli avattu serveripäässä tms joka ei ole meidän hoidossa.
Re: TOSI KUMMA JUTTU?
Anonyymi kommentoija, 20.1.2004 22:00:59
Pisteet: 0
Vastaa

En voi käsittää miten tuo on voinut lähteä meiltä...
Eiköhän kaikki nykyiset virukset väärennä lähettäjän osoitteen, eli ko. firma on saanut viruksen joltain, jolla on sekä sen firman että teidän osoiteeenne osoitekirjassaan.

Itse olen jaksaessani laittanut postia valittajien postmastereille, nuo turhat "olet lähettänyt viruksen" viestit ovat vain haitaksi. Viimeksi tulleessa bagle-valituksessa oli vielä liittenä virus tallella!
jemm Re: Kuinka typeriä ihmiset oikeasti ovat?
jemm, 20.1.2004 20:10:57
Pisteet: 0
Vastaa
Miten voi TAAS levitä VAUHDILLA mato joka edellyttää tuntemattoman .exe:n ajamista?
Se mikä tässä kyseisessä viruksessa on hassuinta on se, että se ei yritä mitenkään suostutella tai muutoin huijaamaan käyttäjää käynnistämään sitä liitettä.

Monissahan jujuna on ollut se, että saadaan se viesti näyttämään henkilökohtaiselta ("I love you") tai joltain hauskalta vitsiltä. Uutisen linkistä näkee, miten yksinkertainen sisältö tämän viruksen viestillä on.

No, onneksi tällaisilta ihmisiltä peritään tyhmyysvero joka lauantai. Kulkee nimellä "Lotto" ;)
-Jemm
Re: Kuinka typeriä ihmiset oikeasti ovat?
Anonyymi kommentoija, 20.1.2004 20:12:13
Pisteet: 0
Vastaa
"No, onneksi tällaisilta ihmisiltä peritään tyhmyysvero joka lauantai. Kulkee nimellä "Lotto" ;)"

Ei lotossa ole kyse tyhmyydestä vaan onneen uskomisesta:-).
daimoni Re: Kuinka typeriä ihmiset oikeasti ovat?
daimoni, 20.1.2004 09:06:43
Pisteet: 0
Vastaa
Miten voi TAAS levitä VAUHDILLA mato joka edellyttää tuntemattoman .exe:n ajamista? Eivätkö ihmiset ole viimeisen puolen vuoden aikana oppineet yhtään mitään?
Koitin kliksiä sitä mutta tekstinä se aukesi Kwriteen :( Koitin myös winellä mutta se sitten segfaulttasi vain :( </sarcasm>

:)
"Minusta on viime aikoina daimonin kommentteja lukeneena alkanut muutenkin tuntua, että äijä kuvittelee olevansa joku jumalhahmo, jonka sana on totuus ja laki."
-- Anonyymi kommentoija
weicco Re: Kuinka typeriä ihmiset oikeasti ovat?
weicco, 20.1.2004 09:37:49
Pisteet: 0
Vastaa
Koitin kliksiä sitä mutta tekstinä se aukesi Kwriteen :( Koitin myös winellä mutta se sitten segfaulttasi vain :( </sarcasm> :)
*nix käyttäjille voisi tehdä shell-skriptin, joka tuhoaisi heidän tiedostonsa kotihakemistosta. Pistäisi otsikoksi "MS:n vastaisia iskulauseita, suorita liitteenä oleva skripti" :P
Join me! Together we can rule the galaxy as father and son.
Bagle.B, .C, .D, .E....?
Anonyymi kommentoija, 20.1.2004 01:15:16
Pisteet: 0
Vastaa
Olisko niin, että tämä Baglen tekijä on tehnyt siitä tarkoituksellisesti noin vähän tuhoa aiheuttavan ja itsestään leviämisen lopettavan, jotta ei räpsähtäisi pahoja syytteitä.

Tämä lienee siis vasta aihio ja jatkoa seurannee parin viikon sisään, kun nämä 8-vuotiaat scriptkiddiet alkavat muokata viruksesta kunnon tuholaista.
Re: Bagle.B, .C, .D, .E....?
Anonyymi kommentoija, 20.1.2004 13:34:49
Pisteet: 0
Vastaa
Tämä lienee siis vasta aihio ja jatkoa seurannee parin viikon sisään, kun nämä 8-vuotiaat scriptkiddiet alkavat muokata viruksesta kunnon tuholaista.
Ja ikäarviosi perustuu mihin? Ja muutenkin, mistä tiedät ettei takana ole järjestäytynyt rikollisuus?
Palomuurin testaus
Anonyymi kommentoija, 20.1.2004 13:17:27
Pisteet: 0
Vastaa
Jotenkin keskusteluun liittyen: mites tää ShieldsUp -testaus, onko kuinka luotettava?
http://www.grc.com/default.htm
Re: Palomuurin testaus
eXeonical, 20.1.2004 22:59:07
Pisteet: +1
Vastaa
Tuo ShieldsUp on porttiscannaus, jossa GRC:n koneet yrittävät ottaa yhteyttä tutkimusta haluavan koneen palveluihin. Luotettavuudessa kai se on yhtä luotettava kuin muutkin porttiscannaukset, joten tulos riippuu palomuurin ja verkon säädöistä. Eli tulokseen kannattaa suhtautua tietyllä varauksella. Tässä virusongelmassa tuosta ei kuitenkaan ole apua, sillä sähköposti virukset käyttävät hyväkseen sähköpostin lukuohjelmassa olevia haavoittuvuuksia joten viruksen ei tarvitse itse ottaa yhteyttä saastutettavaan koneeseen, vaan kone itse hakee viruksen sähköpostin mukana ja sitten virheellisesti suorittaa sähköpostissa mukana olleen ohjelman. Toisinsanoen virukset pääsevät palomuurin ohi sallitun liikenteen mukana.

Vaikka GRC:n ShieldsUp olisikin sinänsä pätevä testityökalu, niin tulee muistaa että se testaa konetta vain ulkoapäin tulevia hyökkäyksiä vastaan. Virusepidemioissa, joissa koneessa oleva ohjelma itse hakee viruksen verkosta, ei tuosta testistä ole mitään iloa. Se mitä ShieldUp kertoo on, onko yksi tietoturvan osa-alue on kunnossa. Turhaan turvallisuuden tunteeseen ei pidä missään nimessä ShieldUpin takia tuudittautua, sillä virukset ja haittaohjelmat voivat tulla koneelle montaa muutakin reittiä.
Aggressiivista filteröintiä...
Rihkama, 20.1.2004 06:18:51
Pisteet: 0
Vastaa
Suurimmat ISP:t (AOL jne) saisivat kyllä aloittaa aggressiivisen sähköpostin suodattamisen ja poistaa kaikki suoritettavat Windows-tiedostot (.exe, .lnk, .pif jne) suoraan viesteistä. Jos joku haluaa välttämättä lähettää .exen sähköpostilla niin selvittäkööt ennen lähettämistä miten se pakataan esimerkiksi zipiksi.
arzka Re: Aggressiivista filteröintiä...
arzka, 20.1.2004 17:18:42
Pisteet: 0
Vastaa
Suurimmat ISP:t (AOL jne) saisivat kyllä aloittaa aggressiivisen sähköpostin suodattamisen ja poistaa kaikki suoritettavat Windows-tiedostot (.exe, .lnk, .pif jne) suoraan viesteistä. Jos joku haluaa välttämättä lähettää .exen sähköpostilla niin selvittäkööt ennen lähettämistä miten se pakataan esimerkiksi zipiksi.
Eriarvoistetaan vaan ihmisiä, sehän on OK? Suuri osa suomalaisistakaan ei edes tiedä mitä zip on - Sektorin käyttäjissä heitä ei tosin taida erityisen paljon olla. :)

Rajoitus ei sinällään ole paha, mutta kyllä jokaisen pitäisi itse kyetä valitsemaan, haluaako moiset rajoitukset päälle vai ei.

Toisaalta, auttaako tuollainen mitään? Jos siihen siirrytään vähänkään laajemmalla skaalalla, virusten tekijät tekevät paketeistaan zippejä, ja nämä samat tietokonetaidottomat luupäät avaavat zipin ja käynnistävät siellä olevan ohjelman "kun niin me aina tehdään".

Huomattavasti käyttökelpoisempi vaihtoehto on esmes Outlook Expressistä löytyvä suojaus, joka estää avaamasta "vaarallisia" liitteitä. Hassua tosin, että esmes PDF laskettiin eräällä koneella sellaiseksi kun taas Word -dokumentit eivät olleet koneen mielestä vaarallisia. Silti, alkuperäinen idea oli ihan ok, etenkin kun tuon featuren sai kytkettyä pois päältäkin =)
feenix Re: Aggressiivista filteröintiä...
feenix, 21.1.2004 08:44:06
Pisteet: 0
Vastaa
Eriarvoistetaan vaan ihmisiä, sehän on OK? Suuri osa suomalaisistakaan ei edes tiedä mitä zip on - Sektorin käyttäjissä heitä ei tosin taida erityisen paljon olla. :)
Eivät he myöskään tiedä monia muita asioita, se ei silti ole puolustus. Ikinä.

Rajoitus ei sinällään ole paha, mutta kyllä jokaisen pitäisi itse kyetä valitsemaan, haluaako moiset rajoitukset päälle vai ei.
Ei, tämä on juuri se syy miksi netti on niin sekaisin. Kun kaikilla on valinta. Oikeasti pitäisi myydä rajoitukset siten, että "tämä on turvallisempi yhteys, kun sinulle ei voida lähettää mitään mahdollisesti vaarallista" ja tavan käyttäjä tyytyy tähän heti, kun "enhän mä mitään näistä koneista tiedä." Tietävä voi sitten ottaa liittymän, jossa ei moisia ole, mutta joka napsahtaa hyvin nopsasti kiinni jos jotain ongelmia tulee.

Toisaalta, auttaako tuollainen mitään? Jos siihen siirrytään vähänkään laajemmalla skaalalla, virusten tekijät tekevät paketeistaan zippejä, ja nämä samat tietokonetaidottomat luupäät avaavat zipin ja käynnistävät siellä olevan ohjelman "kun niin me aina tehdään".
Sehän se. ISPille pakollinen, ajantasainen virustarkistus asiakkaiden posteille, se olisi poikaa. Ei kovin pitkään pääsisi virus leviämään, yleensä eivät ensimmäisenä Suomeen iske. Mutta tuollainen suodaushan olisi niin kauheaa ja paha asia, että...

Huomattavasti käyttökelpoisempi vaihtoehto on esmes Outlook Expressistä löytyvä suojaus, joka estää avaamasta "vaarallisia" liitteitä. Hassua tosin, että esmes PDF laskettiin eräällä koneella sellaiseksi kun taas Word -dokumentit eivät olleet koneen mielestä vaarallisia. Silti, alkuperäinen idea oli ihan ok, etenkin kun tuon featuren sai kytkettyä pois päältäkin =)
Kunhan sitten eivät naapurinpojat säädä kaikkien tuttujen vehkeitä "nokun kyllähän sä osaat ja jos sulle tulee tollanen tiedosto niin saat sen paljon helpommin tällai avattua"-tyyliin.

Vaadin Keskuskomission perustamista säätämään Lakeja, joilla rajoitetaan ihmisten nettioikeuksia, jos eivät osaa! Elitismi kunniaan! Eiväthän tavalliset ihmiset autojakaan korjaa jos eivät osaa! Eikun, korjaavathan, ja näkeehän sen mitä siitäkin tulee. (Olkaa hyvä, sainpahan autovertauksen mukaan)