|
Perjantai, 30.11.2001 Virusten top ten 2001Antivirusohjelmistoja valmistava Sophos julkisti kuluvan vuoden virustilaston yrityksen helpdeskiin tulleiden yhteydenottojen pohjalta. Tilaston mukaan Nimda ja Sircam aiheuttaneet yhteensä yli 50 prosenttia kaikista tukipyynnöistä. Kenties eniten kohua aiheuttanut Code Red -virus ei mahdu kymmenen kärkeen ollenkaan. Sophos on tunnistanut kuluvana vuonna yhteensä 11 160 uutta virusta, matoa tai troijalaista. Yhteensä Sophoksen ohjelmistot tunnistavat nyt lähes 70 000 pöpöä. Keskimäärin yrityksen laboratorioissa tunnistetaan yli 30 uutta virusta päivittäin.
Lue juttu K2, 30.11.2001 14:53. Lähde: Sophos
|
|
Kommentoi juttua
Anonyymi kommentoija, 30.11.2001 22:29:37
Vastaa
ttv, 4.12.2001 00:06:34
Vastaa
Itselle ei pahemmin ole pöpöjä paukutellut, mutta BadTransia tuli sitten suoraan neljä kipaletta (normaalin päivän postista siis näillä mahtavilla määrillä n. 20%)
Eiköhän toi badtrans tee muutamia filumuutoksia, muuta vähän rekisteriä, lähettele postia löytämiinsä osoitteeseen ja boottaa windowsia..
Anonyymi kommentoija, 1.12.2001 11:58:17
Vastaa
Oli todella kivaa taistella noita vastaan, kun pyyhkäisivät kaikki noin 400 työpäätettämme läpi. F-securen virustentorjuntaohjelmisto kyllä osasi kertoa, että nyt tuli virus, mutta ei niitä osannut koskaan juuri sillä hetkellä poistaa.
Nyt sähköpostimme kulkevat ensin palomuurin ja sitten LINUX-koneen kautta, joka seuloo kaikki sisään tulevat ja ulos lähtevät sähköpostit. Sen koommin ei ole viruksista ollut ongelmia, kunhan vain muistaa pitää Linux-purkin viruskantaa yllä.
Palomuuri seuloo osan viruksista, ja linux-purkissa pyörivä ohjelmisto tappaa loput.
Kiitos linuxille, monet hermoromahduksen alkiot on sen jälkeen vältetty! :)
Hoki, 3.12.2001 01:29:51
Vastaa
Kiitos linuxille, monet hermoromahduksen alkiot on sen jälkeen vältetty! :)
Anonyymi kommentoija, 7.12.2001 14:55:27
Vastaa
Kiitos linuxille, monet hermoromahduksen alkiot on sen jälkeen vältetty! :)
Anonyymi kommentoija, 2.12.2001 07:46:07
Vastaa
Anonyymi kommentoija, 2.12.2001 16:39:08
Vastaa
1. Windows ovesta ulos.
2. Lopettakaa wareztaminen.
3. Käyttäkää e-mail -clienttina pineä, muttia tai muuta kivaa tekstipohjaista.
4. Laittakaa automaattisesti kaikki liitetiedostot sisältävät postit roskikseen.
Toivottavasti vinkeistä on apua.
</vittuilu>
Alkaa kyrsiä tämä jatkuva viruksista whinettäminen joka paikassa. Itselläni oli (PC) tietokoneessa viimeksi virus joskus 80-luvun puolella, josta otin opikseni ja sen jälkeen ei yksinään tuholainen ole koneelleni päässyt. Minua ottaa pahasti päähän kun itse joutuu kärsimään netlagista aina aika ajoin vain sen takia, että jotkut eivät tajua suojata koneitaan. Pitäisi varmaan alkaa vaatimaan korvauksia kaikilta Windows-käyttäjiltä verkon netin käytettävyyden tuhoamisesta.
Älkää käsittäkö väärin, tämä ei ole flametusta itse Windows-käyttöjärjestelmää vastaan vaan tyhmiä käyttäjiä vastaan, jotka eivät suojaa koneitaan. En myöskään ole virus/matokirjoittajien puolella, mutta kyllä nyt hitto vie pitäisi "uhrienkin" käyttää hieman järkeä ja tutkia mitkä pöpöt koneeseen oikein pääsee. Ja jos ei osaa niin sitten ei pidä tietokonetta käyttää.
Ehdotus: Paljon kovemmat rangaistukset pöpöläiskirjoittajille kuin nykyään ja lisäksi vähintään sakkorangaistus käyttäjille, joiden koneet levittävät viruksia edelleen.
Ugh!
Anonyymi kommentoija, 3.12.2001 08:06:31
Vastaa
rosmo, 3.12.2001 14:32:04
Vastaa
"I love deadlines, especially the whooshing sound they make as they go by."
Logica, 3.12.2001 12:23:45
Vastaa
Anonyymi kommentoija, 7.12.2001 10:20:08
Vastaa
Ja sitten vielä noista maili clinteistä. Pine on aivan loistava esim. käytettäväksi uudella Communicatorilla(via SSH tietenkin), mutta miksi ihmiset sitten käyttävät esim. POP/IMAP tai muita clienttejä koneissaan? No sen takia, kun niillä saa edes jotain tolkkua siihen järjettömään sähköpostin määrään. Henk koht saan n. 50 työaiheista mailia päivittäin, Inboxini pitää sisällään lähemmäs tuhat mailia(viimeisen kahden kuukauden ajalta), joten mikään muu kuin Outlook ei tule kyseeseen, lisäksi kun siinä on sellaiset asiat kuin kalenteri, tasklist, contacts(ei mikään address book siis).
Ja viruksista sen verran, että minulla on Virussofta koneellani, joka heittää reminderin päivittäin siitä, että kanta pitää muistaa päivittää. Kone omaa lisäksi kaiken tarpeellisen Windows päivityksen + firewallin + PGPn, eli sen pitäisi olla suht turvallinen. No sitä se ei kuitenkaan ole, vaikka olen tehnyt kaiken mitä verkossa olevalle koneelle voi tehdä, koska aina tuolla jossain jollakulla on idea siitä, kuinka nämä turvajärjestelyt voidaan ohittaa.
Ja sitten noista rangaistuksista vielä sen verran, että haluaisin todellakin herättää IT ammattilaiset todellisuuteen. Koska tuolla jossain viestissä oli kohta, että heillä on Linux joka rippaa virukset pois maileista, no se ei vielä riitä, se ainoastaa auttaa pysäyttämään viruksen leviämisen. Jokaisessa clientissäkin tulee olla ajan tasalla oleva virustorjunta.
..viritköön tästä keskustelu
janilxx, 3.12.2001 09:40:20
Vastaa
Itse olen huomannut työpaikkani virustorjunnan tason olevan erinomainen. Vain yksi virus on päässyt koneelleni asti(muutamia kertoja). Joten nopeat viruspäivitkset auttavat loppukäyttäjiä(yrityksissä) paljon.
heko, 2.12.2001 19:32:59
Vastaa
muttia ei taida olla Windowsille kuin Cygwinin päälle?
Yllättävän suuri osa tietoturvaongelmista ei johdu niinkään ohjelmointivirheistä vaan siitä, että on yritetty tehdä käyttäjän elämä helpoksi ja ehkä osin tietoisestikin siksi laiminlyöty jokin turvallisuusasia; esimerkkinä se, että liitteitä voi monissa sähköpostiohjelmissa niinkin helposti käsitellä ilman varoituksia tai valintoja kuin nyt voi.
Sinällään olen sitä mieltä, että tietokoneen ostajalta vaaditaan tietynasteista vastuuta koneen käytössä ihan siinä missä muidenkin laitteiden ja palveluiden ostajalta.
Ja että jos käyttäjä tieten tahtoen kirjoittaa tunnollisesti "yes" joka kerta, kun tältä kysytään palvelimen SSH-avaimen hyväksymistä ja "yes" joka kerta, kun selain kysyy, saako javascriptuleita suoritella, on käyttäjän omalla vastuulla se, että ampuu itseään jalkaan..
Heikki http://www.heikkikorpela.fi heikki@heikkikorpela.fi
Justus, 30.11.2001 22:59:17
Vastaa
"Other than Word macro viruses, there are over 20,000 PC viruses, yet only 40-80 Mac ones." http://www.13idol.com/mac/macfacts.html
Anonyymi kommentoija, 30.11.2001 23:12:52
Vastaa
niin olisko niin että viruksia tehdään eniten käytetyille alustoille.
samasta syystä applea ei haasteta oikeuteen monopolista koska ketään ei kiinnosta vähemmistön pikku pipertäminen.
anger, 2.12.2001 19:15:03
Vastaa
Toisaalta taas voisi miettiä, onko Windows virusten ylivertainen määrä verrattuna muiden käyttöympäristöjen virusten määrään pelkästään käyttöasteen takia niin valtava, vai olisiko kenties Windowsissakin se syy, että sille on huomattavasti helpompaa kirjoittaa virus, joka saa paljonkin vahinkoa aikaiseksi. Jos nyt otetaan esimerkiksi serveripuolella liikuskellut Code Red, niin tulee muistaa ettei Windowsilla ole serveripuolella niin suurta valta-asemaa. Silti Code Red ja kumppanit levisivät vain ja ainoastaan Microsoft-järjestelmissä. Vastaavanlaisia tietoturva-aukkoja ei ole tainnut olla missään muussa järjestelmässä. Lisäksi Windowsissa on varsin vaillinaisesti huolehdittu tärkeiden tiedostojen suojaamisesta mutta kuitenkin mahdollistettu ohjelmien asentaminen kysymättä käyttäjän mielipidettä asiasta.
bluex, 1.12.2001 12:59:19
Vastaa
"We won. Every computer in the world is basically a Macintosh now."
(Steve Wozniak, inventor of the Apple Computer)
äölk, 1.12.2001 15:07:07
Vastaa
oma, 1.12.2001 01:45:05
Vastaa
Huvittavaa on myös se, että joissain tapauksissa firmojen mailipalvelimella pyörivä virustarkastusohjelma on blokannut virusmailin, mutta silti lähettänyt vastaanottajalle (toimitus@sektori.com) mailia, että maili ei lähetetty. Eli spämmiä tulee sekä virusmaileista, että blokatuista virusmaileistä. Jotain järkeä tähän touhuun kyllä kipeästi kaivattaisiin.
Anonyymi kommentoija, 1.12.2001 13:29:30
Vastaa
Terveisin nimimerkki "Huolestunut Kansalainen"
heko, 2.12.2001 19:08:17
Vastaa
Heikki http://www.heikkikorpela.fi heikki@heikkikorpela.fi
Anonyymi kommentoija, 3.12.2001 01:44:33
Vastaa
Justus, 1.12.2001 23:18:10
Vastaa
heko, 2.12.2001 20:10:45
Vastaa
Järjestelmän tietoturvan arvioimiseksi pitäisi löydettyjen virusten ja muiden aukkojen määrä suhteuttaa arvioon yritetyistä hyökkäyksistä - joita palvelimiin on varmasti suhteellisesti enemmän kuin PC:eisiin. Palvelimista kun pääsee käsiksi paljon mielenkiintoisempiin ja paljon suurempaan määrään tietoja.
Toisaalta aukkojen määrään vaikuttaa tietysti se, että palvelinta ylläpitää aina (toivon mukaan :-) ammattilainen, ja PC:tä vain osassa tapauksista, ja että palvelinta valvotaan paljon tarkemmin kuin PC:tä. (Tässä asiassa voisivat tietysti yritysten ja koulujen IT-päällikötkin kiinnittää huomiota, kun kyseessä on muu kuin koti-PC; pahimmassa tapauksessa kun PC:stä voi kyllä päästä sitten yrityksen palvelimiinkin käsiksi.) Järjestelmän eri ominaisuudet ja niistä löydetyt heikkoudet, tietoturva mukaanlukien, eivät yleensä ole yhden yksittäisen syy-seuraus-ketjun tulosta.
Sitä paitsi, kuka kieltää loppukäyttäjää yrittämästä turvata tietojaan tällaisella välillisellä security by obscurity (== kukaan ei tunne järjestelmää kun sitä käyttää viisi ihmistä maailmassa) -taktiikalla, jos haluaa luopua muista asioista, kuten siitä, että maailmassa olisi useampi kuin neljä ihmistä kehittämässä järjestelmää tai tarjoamassa sille tukea?
Jos nämä käytettävyyselementit, se, että yksittäisellä iskulla tähän järjestelmään voi olla paljonkin tuhoa, ja se, että huomenna asia voi olla toisin, jätetään huomioimatta, on tällainen vähäisen käyttönsä vuoksi turvallinen järjestelmä ihan yhtä turvallinen kuin paljon käytetty, turvallisuuden kannalta oikein tehty järjestelmä, jos turvallisen mieltää "järjestelmäksi, jonka tietoturvaa on vaikea rikkoa ja johon yritetään hyökätä harvoin". ("Vaikea rikkoa" siksi, että kohtuullisen suuren osan hyökkäyksistä tekee joukko ihmisiä, jotka käyttävät valmiita exploitteja; vaikkakin noiden hyökkäysten aiheuttamat ongelmat ovatkin tyypillisesti ihan erilaisia kuin esimerkiksi ammattimainen teollisuusvakoilu tai rikollisuus, joilla myös väärinkäytetään löydettyjä tietoja.)
Heikki http://www.heikkikorpela.fi heikki@heikkikorpela.fi
setae, 1.12.2001 06:04:47
Vastaa
Harmi kyllä, että nuo virussuojausohjelmat eivät taida ikinä poistaa sitä pahinta virusta, eli itse käyttäjää, tekemästä tuhojaan
juhahu, 2.12.2001 17:10:29
Vastaa
A - 29.11.2001 19:38 Mitä luulet onko kyseessä virus, koska sain liitetiedoston
Humor.MP3.scr????????
B - 29.11.2001 19:38 scr on kai näytönsäästäjä...
B - 29.11.2001 19:38 voi olla viruskin...
B - 29.11.2001 19:38 skannaa... f-protilla
A - 29.11.2001 21:55 onko sulla nt nelosta missä?
A - 29.11.2001 21:57 Mä tappelen nyt viirusten kanssa.
B - 29.11.2001 21:57 miksi?
B - 29.11.2001 21:57 oliko se "näytönsäästäjä" virus?
A - 29.11.2001 21:57 Kyllä!!!!!!!!!!!!!