|
Keskiviikko, 11.6.2003 Microsoft osti romanialaisen ohjelmistotalonMicrosoft julkisti eilen tiistaina yritysoston, jossa sen omistukseen siirtyy romanialainen virustorjuntaohjelmistoja kehittävä GeCad Software. Yrityskaupan ansiosta Microsoft voi tarjota virustorjuntaratkaisuja eri käyttöjärjestelmätuotteidensa yhteydessä. GeCad Softwaren satahenkinen asiantuntijaryhmä pyrkii myös parantamaan Windowsin yhteensopivuutta kolmansien osapuolten viruksentorjuntasovellusten kanssa.
K2, 11.6.2003 00:05. Lähde: News.com
|
|
Anonyymi kommentoija, 11.6.2003 02:10:56
Anonyymi kommentoija, 11.6.2003 10:12:50
Anonyymi kommentoija, 11.6.2003 10:54:34
Anonyymi kommentoija, 11.6.2003 14:31:54
Anonyymi kommentoija, 16.6.2003 09:39:09
Ja täydellistä käyttistähän meilla ei valitettavasti ole...
Aina tullaan tarvitsemaan virustorjunta/scannaus ohjelmia tarkoitukseen tai toiseen.
Virus aikakauden ns. "huippu" ei ole edes vielä saavutetu ja nytkin on jo semmoisia matoja että kyllä tulee ikävä äitiä :).
Anonyymi kommentoija, 11.6.2003 10:23:45
Anonyymi kommentoija, 11.6.2003 11:55:15
reg, 11.6.2003 12:20:29
Useat sähköpostimadot käyttivät Outlook Expressin tietoturva-aukkoa hyväkseen, minkä ansiosta OE käynnisti liitteenä olleen tiedoston vaikkei käyttäjä edes avannut sitä.
"1. Most of the worms which use e-mail to propagate use Microsoft Outlook or Outlook Express to spread. If you need to use Outlook, download and install the latest Outlook security patch from Microsoft"
http://www.f-secure.com/virus-info/tips.shtml
Entäpä Nimda, hybridi sähköposti/verkkomato, joka käytti IIS:n tietoturva-aukkoa?
http://www.f-secure.com/v-descs/nimda.shtml
Anonyymi kommentoija, 16.6.2003 09:34:40
Roskapostittajat käyttävät yhä useammin virusten saastuttamia tai muuten murrettuja koneita spämmin lähettämiseen.
Brittiläinen roskapostifilttereihin erikoistunut yhtiö MessageLabs on löytänyt ensimmäisen esimerkin viruksesta, joka on tehty lähettämään roskapostia. Asiantuntijoiden mukaan roskapostituksen uusin ilmiö onkin levittää viruksia, jotka muuntavat saastuttamansa tietokoneet roskapostittaja-automaateiksi. Uusi trendi huolestuttaa erityisesti niitä, jotka tekevät työtä taistelussa roskapostia vastaan. Asiantuntijat kuitenkin varoittavat, että pahimman skenaarion mukaan spämmi voi lopulta täyttää jopa koko internetjärjestelmän.
MessageLabsin löytämästä AVF-viruksesta levitettiin viime viikolla parin päivän sisällä noin puoli miljoonaa kopiota. Yhtiö uskoo levittäjän olevan roskapostittaja. Toisin kuin muut massapostittajavirukset, AVF nimittäin ei lähetä itseään automaattisesti kaikkiin saastuttamastaan koneesta löytämiinsä sähköpostiosoitteisiin. Sen sijaan virus avaa koneeseen takaportin, jota hyökkääjä voi käyttää roskapostin lähettämiseen. Menetelmä takaa spämmääjälle lähes täydellisen tuntemattomuuden; lähettäjää kun on käytännössä mahdoton enää jäljittää.
AVF-viruksen uhreiksi joutuneet ihmiset eivät ole edes huomanneet toimineensa roskapostittajien välikäsinä. "Ne käyttäjät, joille olemme asiasta kertoneet, ovat olleet täysin yllättyneitä, että heidän koneitaan on käytetty tällä tavoin. Ainoa asia, jonka he ovat saattaneet huomata on internetliittymän hidastuminen hiukan", kertoo roskapostitukseen erikoistunut teknologi Matt Sergeant MessageLabsista. Hänen mukaansa jopa 65 prosenttia roskapostista lähetetään kaapatuista koneista, joihin on hyökätty hyväksikäyttäen turvatonta, koneessa jo ennestään olevaa ohjelmistoa. Kaiken kaikkiaan spämmi muodostaa nykyään noin puolet kaikesta sähköpostiliikenteestä. Sergeantin mukaan uusi viruksia hyödyntävä trendi tulee lisäämään epätoivotun postin määrää entisestäänkin.  Tämä on todella huolestuttava ilmiö , hän sanoo.  Spämmääjät eivät ole enää vain ärsyttäviä vaan myös täysin laittomasti toimivia. Virusten levittäminen osoittaa, että he eivät noteeraa lakia millään tavalla.Â
feenix, 11.6.2003 10:02:23
"Miksi tää pitäs korjata kun on noita muitakin, sulkis ensin ovensa ja sitten vasta hankkis panssarilasit."
Anonyymi kommentoija, 11.6.2003 10:42:44
jh, 11.6.2003 14:29:12
Anonyymi kommentoija, 11.6.2003 12:01:07
Anonyymi kommentoija, 11.6.2003 22:30:47
Kuvittelen olevani sen verran pätevä tietokoneen käsittelijä että tiedän tarkalleen milloin joku tiedosto pitää skannata viruksian varalta ja milloin ei, joten en halua mitään ohjelmaa taustalle valvomaan puolestani. Peruskäyttäjille se homma voi olla ihan hyväkin, joten ei haittaa vaikka ominaisuus olisi defaulttina päällä, kunhan sen saa pois halutessaan.
Anonyymi kommentoija, 11.6.2003 13:16:52
Itse käytän Rav Antivirusta for Mailservers Linuxin alla, mitä ihmettä tapahtuu kun Microsoft tulee ja ostaa yrityksen? Kaikki eri versiot paitsi Windows laukkautetaan, vai? RAV on vieläpä profiloitunut niin että he tarjoavat virusskannausta eri käyttöjärjestelmille, mutta eipä vissiin enään?
En kyllä välttämättä enään suosittelisi tuota softaa kenellekkään vaikkakin se mainio onkin.
Anonyymi kommentoija, 11.6.2003 15:44:15
Anonyymi kommentoija, 13.6.2003 10:25:21
"Ohjelmistojätti kertoi nimittäin, että se aikoo lopettaa koko RAV-tuotelinjan."
Kyllä kieltämättä vituttaa kun ostaa softan rahalla ja vielä päivitykset olivat halpoja (muistaakseni 20% per vuosi ostohinnasta) ja sitten joku iso softatalo tulee ja romuttaa kaiken jalkojen alta.
Jotain hyviä ideoita korvikkeeksi?
Anonyymi kommentoija, 11.6.2003 14:06:24
Anonyymi kommentoija, 11.6.2003 14:12:18
Anonyymi kommentoija, 11.6.2003 15:32:34
toivottavasti ymmärrät hymiön.
Anonyymi kommentoija, 17.6.2003 17:19:49
Ja turha alkaa nössöttämään ettei kukaan käytä Linuxia ja sen takia siihen ei ole viruksia kun taas Windowsia käyttää kaikki ja sen takia joutuu kovemmalle koetukselle. Eiköhän yksi perustavaa laatua oleva syy virusten määrän suurelle erolle ole Windowsin "helppokäyttöisyys", käyttäjät ovat yleensä järjestelmänvalvojina tai muuten vaan leveillä oikeuksilla, jottei tulisi turhia ongelmia oikeuksien kanssa kun softaa pitää päivittää... Eli palataan käyttöjärjestelmän suunnittelufilosofioiden pariin, jotka näiden kahden järjestelmän kohdalla taitavat hieman erota toisistaan.
Bream, 11.6.2003 08:08:32
Mutta entäpä jos asialla onkin päinvastainen vaikutus. Eli siten, että nekin ihmiset jotka eivät virustorjunnan mahdollisuuksista tiedä yhtään mitään heräävät vihdoin vaatimaan kunnon suojaa. MS:hän ei ole kovinkaan ponnekkaasti kilpaillut ainakaan ohjelmien monipuolisuudella verrattuna käyttöjärjestelmään pultattuja ohjelmia vastaaviin erikseen myytäviin/saatavilla oleviin vastineisiin.
Esimerkiksi MS Paint on käsittämättömän simppeli ja lapsikin ymmärtää sen, ettei se yritäkkään kilpailla minkään muun ohjelman kanssa. Vähän uudempana tulokkaana on firewall ja sama linja jatkuu muidenkin luonteeltaan varusohjelmien (<-onko tämä sana viellä olemassa? ;) suhteen.
Eli lopulta tilanne saattaakin olla se, että käytöjärjestelmän mukana tulevat alkeelliset ja kekskinkertaiset ohjelmat lisääväävät "oikeiden" ohjelmien myyntiä.
rakki, 11.6.2003 00:42:00
ja mistä ne lisenssit sitten muodostuisivat? windows+tietoturva? maksat siitä ohjelmistosta vaikka et sitä haluisikaan? vai aikooko ms pakottaa muut viruksentorjuntaohjelmat pois markkinoilta? "miksi ostaa tuoteX, kun meiltä saat ilmaisen ja paremman".
spekulaatioita varmasti tulee.
Anonyymi kommentoija, 11.6.2003 00:50:34
Anonyymi kommentoija, 11.6.2003 09:37:04
Anonyymi kommentoija, 11.6.2003 13:13:38
Anonyymi kommentoija, 12.6.2003 14:09:35
Jos esim Netscapella olisi ollut tarjota parempaa, niin luulisi sen edelleen olevan yleisinkin. Itse sössivät perkaleet.
anony, 11.6.2003 05:32:15
Anonyymi kommentoija, 11.6.2003 07:46:25
Jep, loistava uutinen, jos se vielä olisi täysin ilmainen ja päivitykset saisi winupdatesta myös ilmaiseksi. :)
Anonyymi kommentoija, 11.6.2003 08:28:58
pitr_, 11.6.2003 12:15:19
Minkälaiset takaportti-mahdollisuudet moinen käyttöjärjestelmä antaa, mikäli tällasia [takaportteja] haluttaisiin koodata? Kaikki 3. osapuolen tunkeutumisyritykset ja troijalaiset napsahtaisivat noihin turvahärpäkkeisiin, mutta 'send my personal data to bill' - ohjelma pyörisi esteittä.
Näinhän ei oikeasti voi käydä, mutta silti...
Anonyymi kommentoija, 11.6.2003 15:51:31
Anonyymi kommentoija, 11.6.2003 16:14:53
Mikä varmuus on siitä, että MS on näyttänyt oikeat
sorsansa, joista ei olisi mitään poistettu, yhteistyökumppaneilleen?
Jos nyt ajatellaan niin paranoidisti, että USA:lla
on joku lehmä (takaovi) ojassa MS:n tuotteiden
kanssa, niin eikö voisi olettaa, että Venäjälle
näytetty versio tätä lisäkoodinpätkää ei sisältäsi
ja että hallitus olisi tämän valehtelun hyväksynyt?
Näitä agenttileffoista saatuja ajatuksiani on varmaan pohdittu muuallakin, joten jos jollain
on referenssi-URLeja niin saa toki kertoa...
Anonyymi kommentoija, 13.6.2003 16:00:32
Käytännössä vaikka lähdekoodi on avointa, melko harva ihminen käy linuxin lähdekoodin läpi ja kääntää ohjelman vasta tämän jälkeen. Hyvin monissa linux-distroissa tulee tavaraa valmiiksi binäärinä, ja vaikka mukana tulisi lähdekoodi mikään ei takaa sitä, että lähdekoodi vastaisi binääriä. Joten ei tuo Microsoftin toimintatapa ole yhtään sen turvallisempi/turvattomampi kuin muissakaan ohjelmissa.
Me, 11.6.2003 01:32:42
njoo.. eletään pois..
www.granstrom.info
Anonyymi kommentoija, 11.6.2003 01:44:04
Provosti, 11.6.2003 13:47:08
Siis, jotenkin palomuurien toimintaa on kai ehkä hieman mystifioitu.
Toki käytettävyys, logitus, jne. voidaan tehdä hyvin tai huonosti, mutta eikös se ne kaikki vain lopulta periaatteessa blokkaa portit joita ei tarvita ja salli yhteys porteille joita tarvitaan?
Anonyymi kommentoija, 11.6.2003 16:03:27
Tarkoitan, että joku algoritmi niitä paketteja siellä käsittelee ja sen algoritmin ja koodin on vääntänyt joku kuolevainen ihminen. Ihan hyvin voi kuvitella tilanteen, jossa palomuurisofta kaatuu sopivalla tavalla muotoiltuun pakettiin, sekoaa filtteröintisäännöissä ja päästää asiattomia paketteja läpi / blockkaa asiallisia, hidastaa floodin tullen koneen käyttökelvottomaksi, jne.
weicco, 12.6.2003 08:15:38
Mutta sanoisin tähän väliin, että XP:n firewallia testattiin TKK:lla aikoinaan. Puolen tunnin pommituksen jälkeen jokin osa XP:ssä sanoi *naks* ja XP tipautti verkon, muu osa XP:stä jatkoi iloisena kulkuaan.
Mutta miten tästä keskustelusta tuli nyt firewall-aiheinen, kun se alkoi virustorjunnasta :/
vee, 11.6.2003 09:05:25
Joka tapauksessa, vastaavanlaisella sisäänpultatulla viruksentorjunnalla á la Microsoft ei todennäköisesti olisi minkäänlaista käsitystä tiedoston luonteesta ilman sen päätettä. "README.TXT on tekstitiedosto", ja sillä selvä. Mitäs sitä turhia syynäämään sen enempää?
Anonyymi kommentoija, 11.6.2003 09:13:28
Anonyymi kommentoija, 11.6.2003 09:01:06
Tuskinpa siitä haittaa on että Windowsin mukana tulis edes jonkunäköinen virussuoja mukana.
Anonyymi kommentoija, 11.6.2003 10:32:14
Mutta pointti kyllä oikein, eli vakiona XPn muuri on lähinnä ongelma, ei ratkaisu.
Galw
oma, 11.6.2003 10:49:13
reg, 11.6.2003 12:27:06
Usein joku ikiteini sysadmin Ison Firman palveluksessa on se joka saa klaanillensa serverin jonkun 100Mbs linujan päähän. Nää on kyllä tehokäyttäjiä.
Itsekin kun kyselin ISP x:ltä serverihotellipalveluista työnantajalleni niin myyntimies sanoi muka ohimennen että "kyllä sinne kaappiin toinenkin kone menee, ei niitä kukaan seuraa".
feenix, 11.6.2003 10:03:47
Ja peliserverien tekijöille voi tietysti laittaa postia notta josko vaikka tekisivät UPNP-tuen siihen serveriinsä niin ei tarviis sammutella muuria...
weicco, 11.6.2003 10:26:53
MS:n rajapinnat kernelissä (jos mennään vähän tähän firewall-asiaan) ovat hieman hassut. Siellä on kyllä hienot toiminnot, jolla intermediate ajurit saadaan kiinni järjestelmään, mutta siellä on vielä hienompi toiminto, jota MS ei ole vaivautunut dokumentoimaan ja jos on dokumentoitu siellä lukee "document may change without notice". Ehkäpä MS "harjoittelee" ohjelmistotalojen tukemista näillä tempauksillaan.
Se firewall kyllä käsittääkseni blokkaa sisääntulevan liikenteen aika tehokkaasti. Samahan kuka sen filtterin sinne rakentaa, MS tai joku muu, samanlaista koodia se joka tapauksessa on ja vieläpä muut lafkat käyttävät MS:n esimerkkiajurin koodia tuotteissaan. Itseasiassa moisen palomuurin tekeminen ei ole kovin iso ameriikan temppu.
Tug3, 12.6.2003 13:34:15
Tämähän on normaalia bisnestä!
- Ostetaan kilpaileva firma.
- Viedään sieltä kerma (parhaat ideat ja tekijät).
- Ilmoitetaan ostetun firman asiakkaille, että nyt saatte ostaa meidän hienoa tuotetta sen entisen romunne sijaan (maksua vastaan tietty).
-Tapetaan firman jämät ja jätetään ne asiakkaat tuuliajolle, jotka eivät ymmärtäneet "omaa parastaan" ja vaihtaneet.
Siis... GeCad oli johtavan Linux virussuojasoftan tekijä. Eli siis kilpailevan käyttöjärjestelmän ohjelmatoimittaja, sikäli siis kilpailija. Nyt kun talo on pois pelistä, lähti samalla myös yksi tukipalkki pois LInuxin alta. Normaalia toimintaa.
Eikä tämä mitään fanatismia ole, kummaltakaan taholta, vaan näin yritysmaalima toimii. Esimerkkejä löytyy jokaiselta bisnessektorilta.
Mutta muuten olen sitä mieltä, että Tietokone on hävitettävä!