|
Torstai, 4.12.2003 Microsoft: virusten tekijät "voittavat taistelun"Tietokonevirusten luojat voittavat taiston lainsäädäntöä vastaan ja jäävät rankaisematta rikoksistaan, jotka tuottavat tänäkin vuonna globaalisti noin 13 miljardin dollarin tappiot, totesi Microsoftin edustaja eilen keskiviikkona. Virustehtailijat ovat siirtymässä Kaliforniasta ja Länsi-Euroopasta Paraguayn, Kolumbian ja Ukrainan kaltaisiin valtoihin, tietää Microsoftin EMEA-alueen tietoturvajohtaja David Finn. "Tähän asti he ovat välttäneet rangaistukset... ...vain harva on jäänyt kiinni ja saatu syytettyä tai tuomittua", sanoi Finn. Finn puhui tietoturvaongelmista Saksassa järjestetyssä tietokonerikollisuuteen keskittyvässä konferenssissa.
|
|
Anonyymi kommentoija, 4.12.2003 01:25:03
Anonyymi kommentoija, 4.12.2003 07:35:39
Joku asiantuntija totesikin jokin aikaa sitten että marginaalikäyttäjät (tarkoitti tässä Mac ja Linux käyttäjiä) ovat saaneet olla kohtalaisen rauhassa juuri sen takia ettei virusten tekijät ole viitsineet edes vaivautua niin pienen konekannan takia. Kun määrät kasvavat, tulevat virukset automaattisesti tutuksi niillekkin.
Anonyymi kommentoija, 4.12.2003 09:31:40
Anonyymi kommentoija, 4.12.2003 11:12:59
Windowssissa voi myös säätää käyttöoikeuksia mutta useammin kuin harvemmin käyttäjät käyttää konetta pääkäyttäjäoikeuksilla.
Mutta joka tapauksessa totta puhut, viruksilta ei voi välttyä, on käyttöjärjestelmä mikä tahansa. Se mitä ihminen rakentaa voi ihminen tuhota.
+V
Anonyymi kommentoija, 4.12.2003 13:09:25
heko, 4.12.2003 14:27:37
Heikki http://www.heikkikorpela.fi heikki@heikkikorpela.fi
äölk, 4.12.2003 10:36:32
heko, 4.12.2003 14:35:44
Heikki http://www.heikkikorpela.fi heikki@heikkikorpela.fi
Anonyymi kommentoija, 4.12.2003 11:25:20
Anonyymi kommentoija, 4.12.2003 13:07:04
Anonyymi kommentoija, 4.12.2003 13:28:01
Anonyymi kommentoija, 4.12.2003 16:51:18
Anonyymi kommentoija, 4.12.2003 15:40:04
2. Linux.Vit.4096
3. Linux.Nuxbee
4. Linux.Winter
5. Linux.Zipworm
6. Linux.Satyr
7. Worm.Linux.Slapper
8. Worm.Linux.Mighty
9. Worm.Linux.Ramen
10. Linux.Rike.1627
Siinä muutama aluksi. Lisää löydät vaikkapa täältä: http://www.viruslist.com
heko, 4.12.2003 14:25:06
*nixille saataviin työpöytäohjelmistoihin on yleisesti ottaen vähemmän viruksia, koska ne on suunniteltu eri tavalla ja koska niitä on käytössä verraten vähän. Hakkerit lienevät käytännössä kiinnostuneita joko isosta massa työpöytäympäristöjä (Windowsit) tai palvelimia (joissa *nix voi olla jo käyttömassansa vuoksi kohteena lähellä Windowsin kiinnostavuutta tai kiinnostavampi, ja joissa yleensä pyörii erilaisia verkkoa kuuntelevia sovelluksia), joihin myös kyllä oikeasti murtaudutaan ahkerasti.
Ei Linux-kerneli tai glibc (tai muu vastaava jotkin POSIX-rajapinnat toteuttava järjestelmä) kuitenkaan alustana mitenkään mahdottomaksi tee kirjoittaa ohjelmistoa, johon voi ujuttaa viruksia.
Se Järvisen&co. hölynpöly, että käytettävyys muka jotenkin edellyttäisi virusalttiutta, ja siksi esim. Outlook olisi niin altis viruksille, on sen sijaan kyllä juuri sitä itseään. Pari sekuntia ylimääräistä aikaa per sähköpostiliitteen avaus ja halutessaan sen sisältämän koodin suorittaminen (ottaen huomioon, etteivät kaikki edes halua avata joka ainutta liitettä) todellakin enemmän kuin reippaasti kompensoituisivat, jos viruksia leviäisi vähemmän ja työtä koko verkkoinfrastruktuurin, palvelimien ja työasemien ylläpidossa olisi näin myös selvästi vähemmän. Puhumattakaan sitten siitä, että liitetiedostojen sijaan jaettaisiin linkkejä vaikka johonkin p2p-tyyliseen tiedostonjakojärjestelmään.
Heikki http://www.heikkikorpela.fi heikki@heikkikorpela.fi
Anonyymi kommentoija, 4.12.2003 18:27:02
Parhaiten tämä näkyy serveripuolella: usein esim. apachesta löytyneet reiät on sidottu tiettyyn arkkitehtuuriin (Intel, Sparc, PowerPC, ...) ja tiettyyn käyttöjärjestelmään (Linux, FreeBSD, Solaris, HP-UX, OSX, ...). Tiettyjä kombinaatioita on ehkä enemmän kuin muita (esim. Intel+Linux), mutta silti kokonaisuutta vastaan on hyvin vaikea hyökätä. Lisäksi usein vielä riskiryhmässä tarvitaan alkuehtoina tietyt kirjastot ja niistä tietyt versiot (tietenkin skaalalla).
Totaalinen - maailmanlaajuinen- *nix krakkeröinti/virus/mato on hyvin epätodennäköinen nykyisessä tilanteessa. Toisaalta taas homogeeniseen Windows-ympäristöön on helpompi rakentaa totaalinen hyökkäys, sillä pohja on aina lähes sama (Intel+win32), kuten myös esim. sähköpostiohjelma (Outlook/OE).
muumio, 4.12.2003 09:29:09
http://www.macobserver.com/editorial/2003/08/29.1....
Anonyymi kommentoija, 4.12.2003 13:11:14
Jos viruksia kerta (sic) ei muka löydy, miksi sitten tehdään anti-virus softaa....?
Anonyymi kommentoija, 4.12.2003 13:24:28
Anonyymi kommentoija, 4.12.2003 13:39:29
http://www.vmyths.com/rant.cfm?id=605&page=4
"Kannattavampaa" on tietysti tässä yhteydessä taloudellinen kannattavuus anti-virus ohjelmiston tekijäfirmalle.
Ihmisillä on "turvallisempi" olo, mikäli anti-virus ohjelmisto aika-ajoin päivittyy, kuin että se olisi kerralla 100% varma.
celeborn, 4.12.2003 20:08:03
Anonyymi kommentoija, 4.12.2003 13:59:39
muumio, 4.12.2003 13:56:51
http://us.mcafee.com/virusInfo/default.asp?id=desc...
Usko pois, heti kun joku löytää jostain ensimmäisen OS X-viruksen, voit lukea siitä Sektorissa. Vielä ei ole kuitenkaan kukaan nähnyt yhtäkään.
Anonyymi kommentoija, 4.12.2003 15:53:09
http://www.lowendmac.com/lite/03/0813.html
celeborn, 4.12.2003 20:05:55
Gonzales, 4.12.2003 13:18:05
Hurjat Hipit - ilmaista mp3 jytää
http://www.hurjathipit.com
zeker, 4.12.2003 14:57:43
Tämä aihe sattui vähintäänkin hyvällä ajoituksella. Törmäsin juuri tilanteeseen jossa kotitietokoneessa oli nopea laajakaista yhteys nettiin ja palomuurit hyvässä kunnosa. Käyttäjä kuitenkin ihmetteli että miten jatkuvasti hänen koneeltaan siirtyy erään nopeusmittarin mukaan nettiin tietoa vajaa mega sekunnissa lähes kokoajan. Tarkemmin tutkittuani huomasin että koneessa oli virus - troijalainen ja siitäkös metsästys alkoi... sain poistaa sen manuaalisesti muistaakseni 4 kertaa ennenkuin se ei enää tullut uudestaan. (ei ainakaan tähän asti tiettävästi). Varmaan jollain kunnon poisto-ohjelma olisi kerralla poistanut, mutta poistin sen manuaalisesti (ohjeiden mukaan) sillä koneessa ollut virustorjunta ohjelma ei pystynyt sitä poistamaan.
Luin netistä troijalaisen tiedoista, että se leviää ihan nettisivuilla IE:n työkalupalkin kautta. Sikäli kun tunnen tätä henkilöä jolla troijalainen oli niin hänen en uskoisi selaavan mitään kovin outoja sivustoja (Eikä ie:n historiastakaan löytyny mitään "epäilyttäviä"), kuitenkin troijalainen jostain oli tullut.
jampstamp, 8.12.2003 14:39:41
Häpeä. ;)
zeker, 10.12.2003 00:50:47
Itse olen jo käyttänyt operaa toisena selaimena pitemmän aikaa. Silloin kun sivut näkyvät operassa yhtähyvin kuin ie:ssä niin vaihdan siihen kokonaan. Juuri tälläisissä tapauksissahan operan/mozilla tms. selaimen edut tulevat vahvasti näkyviin ie:n verrattuna.
Anonyymi kommentoija, 4.12.2003 11:22:46
Anonyymi kommentoija, 4.12.2003 12:58:39
Onko joku niin naivi ettei uskoisi tuon porukan käyttävän hyväkseen ihan kaikkea ulottuvilla olevaa, mukaan lukien tietotekniikka?
Anonyymi kommentoija, 4.12.2003 13:21:16
Vastaten kuitenkin kysymykseesi, en usko, että kukaan ajattelisi, että rikolliset eivät käyttäisi tietotekniikkaa hyväkseen. Sehän olisi järjesvastaista.
heko, 4.12.2003 14:08:07
Kumpikaan ei välttämättä esitä mielekkäitä keinoja, joilla ongelmia saataisiin oikeasti pienenemään, vaan toivoo lähinnä suurempaa panostusta joko puhtaasti ja yksistään rangaistuksiin ja korvauksiin tai retroaktiiviseen rikollisten jahtaus- ja rangaistusten toimeenpanokoneistoon (jotka ovat ajattelumalleina auttamattomasti vanhentuneita ja epärationaalisia, ellei intressinä nimenomaan ole leimata ja syrjäyttää rikolliset) . Tämä ei ole mikään ihme, sillä hyvistä vihollisista on aina pulaa, eikä niitä sovi oikeasti poistaman pelistä.
Tietenkään nämä asiantuntijat eivät juonittele retoriikkaansa näin suunnitelmallisesti ja tietoisesti tai ole muutenkaan mitään demoneja sen enempää kuin maalailujensa kohteet. Tämä on yksinkertaisesti pelin henki, "turvallisuus"-talouden ja poseerauspuheenvuorojen rakenteisiin sisäänrakennettuja sääntöjä, ja vaatisihan toki melkoista altruismia olla älyllisesti rehellinen silloinkin, kun rehellisyydellä puukottaa itseään jalkaan.
On helppoa väittää, että alamaailmassa tapahtuu salaa paljon enemmän kuin mistä rahvas saa tietää -- eihän näitä poliisinkaan arvioita huumekaupasta, prostituutiosta, harmaasta taloudesta, jne. voi tarkkaan ottaen yleensä falsifioidakaan (joissain tapauksissa tosin jo esimerkiksi väestötieteelliset ja fysiologiset realiteetit iskevät väitteitä vastaan), joskaan ei myöskään verifioida.
Milloinkohan joku pelosta elävä mahtaisi vaatia sellaisten rakenteiden, jotka ovat -- tai joiden ainakin väitetään olevan -- täysin legitiimejä, tekemistä läpinäkyvämmiksi? Jos näiden jahtaajien omat toimet olisivat transparentteja eikä yleisö kohahtaisi joka kerran, kun jokin muistio vuotaa julkisuuteen, ei heitä itseään ainakaan voitaisi arvostella tähän tapaan. Siihen asti sana on vapaa heidän suuntaansa yhtä lailla kuin heidän itsensä mustamaalaamien tahojen suuntaan.
Heikki http://www.heikkikorpela.fi heikki@heikkikorpela.fi
Anonyymi kommentoija, 4.12.2003 18:14:01
retroaktiiviseen
epärationaalisia
retoriikkaansa
poseerauspuheenvuorojen
altruismia
falsifioidakaan
realiteetit
verifioida
legitiimejä
transparentteja
Anonyymi kommentoija, 4.12.2003 19:55:17
aktori
retroaktiiviseen
epärationaalisia
retoriikkaansa
poseerauspuheenvuorojen
altruismia
falsifioidakaan
realiteetit
verifioida
legitiimejä
transparentteja
---- BINGO!
bungle, 4.12.2003 21:16:53
"See the animal in his cage that you built, are you sure what side you're on?" -- Trent Reznor
heko, 5.12.2003 01:04:41
Heikki http://www.heikkikorpela.fi heikki@heikkikorpela.fi
Umbala, 4.12.2003 08:39:07
Pientä nostalgiaa tuli viruksista mieleen. =)
"One day we all will be living under the iron fist of Emmental Evil."
Anonyymi kommentoija, 4.12.2003 11:58:21
Anonyymi kommentoija, 5.12.2003 11:31:34
Claustro, 6.12.2003 16:21:25