|
Tiistai, 26.4.2005 Trend Micron viruspäivitys jumitti tuhansia Windows-työasemiaJapanilainen tietoturvayhtiö Trend Micro pahoitteli maanantaina viallista virustorjuntaohjelmiston päivitystä, joka työllisti viikonloppuna tietotekniikkavastaavia eri puolilla maailmaa. Windows XP SP2 -tietokoneita jumittanut päivitys ehti olla jaossa vain 90 minuuttia, mikä rajasi vahinkoja jonkun verran. ZDNet-palvelun tietojen mukaan päivitys kaatoi eräässä yrityksessä 1500 työasemaa ja IT-henkilöstö joutui työskentelemään läpi perjantaiyön tilanteen korjaamiseksi. Sama oli toistunut pienemmässä mittakaavassa myös monissa muissa Trend Micron asiakasyrityksissä.
Lue juttu oma, 26.4.2005 00:28. Lähde: ZDnet
|
|
Kexi, 26.4.2005 13:42:08
Ainoa vaikutus mikä tuolla on, on se että koneissa ei tällöin ole aktiivista virusturvaa, ja jos koneelle lipsahtaa joku cih:in kaltainen virus, se voi olla hylkytavaraa, jos verkkoskanneri ei ehdi puhdistamaan sitä ennekuin ajastin napsahtaa aktivointiajankohtaan.
Hoki, 26.4.2005 02:51:43
Melkein joka viikko joudun selvittelemään jotain ongelmaa, jossa virustorjunta on jotenkin osallisena. Joskus ei sähköpostit lähde, joskus taas kone on toivottoman hidas. Yhdessä palomuuriohjelmien kanssa virustorjuntaohjelmat aiheuttaa paljon enemmän ongelmia kuin itse virukset. Palomuuriohjelmien ongelmat tekee vielä sen, että käyttäjä ei pääse edes nettiin, niin ei voi antaa edes etätukea. Kun palomuurin ja virustorjunnan ottaa pois päältä, niin kaikki taas toimii.
Osa ongelmista johtui siitä, että virus oli pääsyt koneelle ja sotkenut virustorjunnan tiedostoja. Mutta mitä tekee sellaisella virustorjunnalla, joka ei torju viruksia?
Olen kokeilumielessä jättänyt osasta käyttäjien koneista virustorjunnan asentamatta ja laittanut päälle vain WinXP:n palomuurin. Ne viisi konetta on nyt ollut käytössä reilun vuoden eikä ongelmia ole ollut. Käyttäjät osaa jotenkin olla paremmin varuillaan, kun koneessa ei ole virustorjuntaa. Oon tarkistanut koneet muutamaan kertaan Pandan nettiantiviruksella ja käsin rekisteristä eikä mitään ole löytynyt. Omassa koneessa minulla on ollut virus vain kerran ja silloinkin virustorjunta piti olla toiminnassa, mutta ei estänyt mitään. Sen jälkeen en ole aktiivista virustorjuntaa käyttänyt eikä ongelmia ole ollut.
Tämä Trend Micron ongelma on yksi esimerkki siitä miten suojaus voi kääntyä itseään vastaan. Ei tämä ole ensimmäinen kerta. F-Securella oli muutama vuosi sitten joku saman tyylinen ongelma.
talanko, 26.4.2005 07:27:07
Tässäpä (vanha) ajatus:
Vanhan kunnon päätteen seuraaja NC:tä (network PC) on useat tahot yrittäneet 10 vuoden aikana lanseerata. NC:än on selvä pääte. Tätä kehitystä on Microsoft/Intel- rintama jarruttanut kynsin hampain, koska tästä seuraisi uusintatarpeiden väheneminen sekä käyttöjärjestelmä, että rautan kohdalta. Palvelimet olisivat järeampia, mutta niissähän Wintel- rintamalla ei ole niin suuri markkinaosuus.
Miksi sitten nyt tällä idealla olisi tilausta ??. Uskon että myös tietotekniikan kuluissa aletaan oikeasti ajatella vaihtoehtoja nykyisissä säästöpaineissa. NC/Terminaalin ida on selkeästi useammissa tapauksissa parempi, kun normaali PC.
- Ei monimutkaisia asennusjärjestelmiä (vain palvelinta ylläpidetäään)
- Ei tuotantokatkoksia jos PC- rikkoontuu (voidaan vaihtaa lennosta ja työt jatkuvat
- Ei tarvetta lähituelle, joka elvyttää seonnutta PC:tä
- Ei tarvetta ohjelmistojen ja laitteiden uusintaa 5 vuoden välein (palvelinta ja sen ohjelmia päivitettään)
- Ei käynnistykseessä tarvetta pitkiin ja kalliisiin konsultointeihin tai "adidas" asennukseen ja ylläpitoon.
Miksi ei ?? Eikä tälläisella päätteel tulisi 70% käyttäjistä aivan hyvin toimeen ??
feenix, 26.4.2005 08:59:47
Ratkaisuja on ollut jo vuosikausia, jostain syystä vain niitä ei haluta käyttää. En itsekään tajua miksi, monissa paikoissa olisi paljon parempi vaihtoehto. Ei talleteltaisi vahingossakaan oman koneen levylle niitä miljoonakauppojen sopimuksia tuhoutumaan jne.
Mutta jos väität ettei ole tuotantokatkoksia, siinä olet väärässä. Nyt jos yksi PC hajoaa, vain sen henkilön työ katkeaa (ja yleensä siitä pääsee ohi kun vain raahaa uuden vakioidun koneen tilalle ja jatkaa). Jos palvelin pamahtaa, menee kaikilta työnteko katkolle. Vaikka sen palvelimenkin saisi äkkiä vaihdettua, tai on kuumana vaihtopalvelin, aiheuttaa se silti useammalle ongelmia. Siinä kun on kymmenen myyjää puhelimessa hoitamassa asiakkaita ja lähtee muistiot alta, ei paljoa naurata. Yhdeltä jos lähtee, se on vielä pientä.
Epäilen tämän olevan yksi iso syy siihen mikseivät nämä koneet ole yleistyneet.
moonstone, 26.4.2005 09:22:51
feenix, 26.4.2005 10:51:28
Tietysti voi hankkia rautaa, jossa kaikki muisteja ja prosessoreja myöten on kahdennettu. Sillä hinnalla vain ostaa useamman peeseenkin ja hoitaa niitä jonkun aikaa vuodessa.
moonstone, 26.4.2005 08:25:49
Miksi sitten nyt tällä idealla olisi tilausta ??. Uskon että myös tietotekniikan kuluissa aletaan oikeasti ajatella vaihtoehtoja nykyisissä säästöpaineissa. NC/Terminaalin ida on selkeästi useammissa tapauksissa parempi, kun normaali PC.
- Ei monimutkaisia asennusjärjestelmiä (vain palvelinta ylläpidetäään)
- Ei tuotantokatkoksia jos PC- rikkoontuu (voidaan vaihtaa lennosta ja työt jatkuvat
- Ei tarvetta lähituelle, joka elvyttää seonnutta PC:tä
- Ei tarvetta ohjelmistojen ja laitteiden uusintaa 5 vuoden välein (palvelinta ja sen ohjelmia päivitettään)
- Ei käynnistykseessä tarvetta pitkiin ja kalliisiin konsultointeihin tai "adidas" asennukseen ja ylläpitoon.
Miksi ei ?? Eikä tälläisella päätteel tulisi 70% käyttäjistä aivan hyvin toimeen ??
alien, 26.4.2005 08:20:51
Mitä tulee virusten määrään suhteessa käyttiksen yleisyyteen, niin alla olevassa linkissä asiaa on pohdittu vähän perusteellisemmin.
http://mikropc.net/kolumni/index.jsp?id=j231
weicco, 26.4.2005 08:43:53
"Samalla viisivuotiskaudella Mac OS X:n virusten määrä on pysynyt nollassa."
Muistelisin ainakin jonkin proof-of-concept viruksen olleen Macilla.
"Windows on kuin talo, jonka reikäisestä katosta sataa koko ajan sisälle."
Minun yhteenkään Windowsiin ei ole tullut ensimmäistäkään virusta, matoa tai muutakaan haittaohjelmaa. En tiedä kuinka herra Haataja sitten käyttää konettaan, jos hänelle tulee päivittäin viruksia, luultavasti ei ainakaan mitenkään järkevästi.
Tästä artikkelista saa vain sellaisen kuvan, että jos ei osaa suojata Windowsia, kannattaa ostaa Mac. Täytyy myöntää Secuniaa lukiessa, että Macistä osataan kyllä korjata nuo aukot, mutta vilkaiskaapa huviksenne myös FreeBSD:n tilastoja (jonka pohjalta nykyinen Mac on kehittynyt).
muumio, 26.4.2005 12:31:04
weicco, 26.4.2005 14:38:34
jsusi, 26.4.2005 10:23:30
Muistelisin ainakin jonkin proof-of-concept viruksen olleen Macilla.
Ja ei, en ole mac fanboy, en omista maccia enkä ole ikinä kokeillutkaan.
Sidewinder, 26.4.2005 11:24:59
Shrike, 26.4.2005 12:41:42
public class Shrike extends Codeslave implements Engineer, Nerd
kenu, 27.4.2005 00:10:45
http://mikropc.net/uutiset/index.jsp?categoryId=at...
alien, 26.4.2005 11:38:56
"Suurin ongelma on varmasti ja useimmin tuolin ja pöydän välissä, mutta onpa ollut myös matoja jotka tulevat koneelle jo, jos se on kytketty verkkoon. Sellaiselle käyttäjä ei todellisessa työympäristössä voi yhtään mitään. "
weicco, 26.4.2005 12:03:54
Toinen vaihtoehto on asentaa Windows XP ja SP2 yhtäaikaa koneelle, jolloin Windowsin oma palomuuri on defaulttina päällä, eikä madot pääse koneelle.
Työympäristössä on hyvä olla standardoidut koneet jokaisella (sama kokoonpano), jolloin Windows voidaan asentaa esim. Ghost-imagesta. Imagella on sitten Windows kaikkine madontorjuntasoftineen ja palomuureineen.
Oikeasti siis tähän asiaan voi vaikutta, on vain nimenomaan siitä käyttäjästä kiinni kuinka pahasti hän haluaa saastuttaan konettaan.
weicco, 26.4.2005 08:13:20
kaitsu80, 26.4.2005 08:37:11
Kokemusta on muutamastakin eri virustorjuntaohjelmistosta. Itse olen ainakin valmis karkoittamaan erään harvinaista karhueläintä esittävän kuvakkeen koneeltani aina Island of Misfit Mascotsiin asti... "mielenkiintoisia" ongelmia ihan uusilla ja tehokkaillakin koneilla.
Välillä tuntuu että virustorjuntaohjelmistot muuttuvat aina vaan raskaammiksi vuosien saatossa. Mistä moinen mahtaa johtua? Virustietokanta luonnollisesti kasvaa, mutta onko se selityksenä ko. ohjelmistojen mammuttitaudille?
weicco, 26.4.2005 08:46:52
se30, 26.4.2005 16:03:06
Koska emme testaile asiakkaiden laiteilla, käytin hyväkseni ystäväni
uutta tietokonetta ja juuri avattua Elisan liittymää.
Pelkkä palomuuri, pari varoittavaa sanaa ja heippa.
Alle puolessa tunnissa, kesken uusien päivitysten lataamisen
Elisa vetäsi letkut nenästä.
Valitettavasti joudumme katkaisemaan nettiyhteytenne blaa blaa blaa....., viestitti
ystäväni (vielä toistaiseksi) upouusi päivitetty IE.
Kävin sitten asentamassa sen F-Securen Internet Securityn.
Itärintamalla toistaiseksi hiljaista. Kop kop.
Iliuthenin, 26.4.2005 19:01:40
feenix, 27.4.2005 09:48:08
Eli tuleeko suurin osa viruksista sitten sähköpostilla (palvelin heittää virukset pois minulla) tai jotain reikiä yrittäen? Kun niitä ei nyt vain ole näkynyt koneellani, ei edes yrittänyt tulla. Ei edes virustutkan ollessa käytössä. Viimeisin vihulainen mitä näin oli joskus tuolla 90-luvun alkupuolella, jossa se eräässä multimediatietokonetapahtumassa hyppäsi yhdelle disketille jota käytin parissa muussa koneessa. Omassani en ja yhden koneen virustutka sitten mainitsi että jotain on vialla. Tuotakaan ennen ei ole tainnut olla kuin yksi koneessa. Mutta tiedän olevani poikkeava.
Sidewinder, 27.4.2005 11:18:38
Kun ei lataile mitä sattuu, eipä niitä juuri tosiaan pääse. Itse en maksa mistään "tietoturvatuotteesta", koska ovat sen verran turhia. Ilmaiskamoilla saa sen verran mitä tarvitsee tehtyä, eikä tarvitse tuskailla bloattien hidastajien kanssa, kuten tässä koneessa :P
Taitaa suurimmat saastuttajat olla epämääräiset softat ja sähköpostit.
arashi, 26.4.2005 03:23:37
alkavat tuntua olemattomilta koko pöpöt, kertokaa mistä niitä oikeasti saa? pornosivuilta? ircistä? kazaasta? emailin mukana niitä kait voisi saada, outlook kun on ilmeisesti melkoinen virusimuri, mutta mailit tulee luettua mäkillä. tehokkain idea mikä itselle tulee on imuroida jokin mahdollisimman epämääräinen warez paketti kazaasta ja ajaa kaikki sen sisältä löytyvät pikkukilkkeet.
Me, 26.4.2005 06:24:09
Virusongelma windows käyttöjärjestelmässä on todellinen.
Se kylläkin että nykyisin liikkeellä on enempikin matoja kuin suoranaisia viruksia(sis muistisyöpöt,tiedoston kasvattajat,biosin rikkojat ynm harmilliset pikku pöpöt). Madot juuri käyttävät hyödyksi outlookin "ominaisuuksia" ja kun se taas sattuu olemaan se käytetyin sähköposti ohjelma maailmalla ja microsoft luistaa kunnialla vastuusta niin siihen ilmestyykin paljon luikertelijoita.
En nyt tarkoita sitten sitä etteikö ms yrittäisi paikata noita ominaisuuksia pois erilaisin patchein.. tuossa tilanteessa ainakin minä pistäisin yhtiön koodareiden tekemään täysin uuden ohjelman ihan alusta jossa nykyiset ongelmat otettaisiin jo suunnittelupöydällä huomioon.
Nyt tulossa oleva IE7 myöskin vielä sisältää varmasti tuhansia rivejä ie3,4,5,6 selaimien koodia ja näin ollen sieltä löytyy paljon samanlaisia ongelmia kuin edeltäjistään...(missäs netissä se lista olikaan niistä paikkaamattomista aukoista?)
njoo.. eletään pois..
www.granstrom.info
Me, 26.4.2005 15:00:20
Käyttäjästä se on kiinni miten todellinen joku ongelma on. Jos ei osaa niin ei osaa.
Linux järjestelmässä ei ole _virusongelmaa_ mutta _virus uhka_ siinä tietenkin on ja tähän voi käyttäjät vaikuttaa. Windows puolella se siirtyminen ei ole ollut yhtä valistavaa kuin mitä se on Linux puolelle koska Windows on yleensä se enismäinen järjestelmä joka koneesta löytyy automaattisesti. Mikään Windowsin perusoppikirja ei neuvo tietoturvan osalta käyttäjää yhtään.
Toisin taas linux kirjallisuudessa tähän on paneuduttu heti. linux for dummies esimerkiksi.
En todellakaan usko että kukaan on sanonut että automaattista päivitystä ei kannata pitää päällä!.. joskus aikoinaan mölyttiin windowsupdate sivustosta ja sen lähettämistä tiedoista vaikka sivulla luki että tietoja ei lähetetä(eikö tämä teksti nykyään ole poistettu?). Ja oliko tässäkään kyseessä Linux käyttäjät?(tuskin).. kyllä taisivat ammattimaiset Windows käyttäjät olla vain kiinnostuneita mitä se sivu oikeasti tekee, siihen ei varmasti ole Linux miehiä paljon kuulunut (ihan kun voisi joku windowsin päivitys periaatteessa edes linux käyttäjää kiinnostaa).
njoo.. eletään pois..
www.granstrom.info
feenix, 26.4.2005 08:56:24
ollim, 26.4.2005 09:45:25
Ensimmäinen torjunta tehdään palomuurilla, torjuntatuotteena on tuote A. Se tutkii http-, ftp- ja smtp -liikenteen ja poistaa kaiken haittakoodin liikennevirrasta. smtp -liikenteen tutkinnassa käytetään tietysti myös tiedostopäätteiden tutkintaa ja parikymmentä vaarallisinta poistetaan automaattisesti. Monellakaan alalla ei ole mitään kummempaa tarvetta lähettää esim. PIF -tiedostoja sähköpostitse, joten liiketoiminnalle ei koidu suodatuksesta mitään merkittävää haittaa.
Seuraavaksi smtp -liikenne tutkitaan omassa sähköpostipalvelimessa tuotteella B. Se tekee kumpaankin suuntaan liikkuvalle datalle samantapaiset tarkistukset ja poistaa haittakoodin ja kielletyt tiedostot.
Lopulta sähköpostiviesti on saapunut työaseman ulottuville ja avauksen yhteydessä tarkistus tehdään tuotteella C.
Meillä noin 2000 työaseman ympäristössä havaitaan silti muutama virus kuukaudessa työasemissa. Sitähän me emme tiedä kuinka paljon niitä jää kokonaan havaitsematta. Varmaan niitä jää.
Http -liikenteen tarkistuksessa on yksi heikko kohta, SSL -salaus. Sille ei voi juurikaan mitään tehdä ennen työasemaa. Salattua mikä salattua sitä ennen. Siinä tietovirrassa voi liikkua mitä tahansa ja koko suojaus jää työaseman torjunnan tehtäväksi. Toinen huono ja hyvä puoli ovat salasanasuojatut ZIP -tiedostot. Niiden sisällä voidaan kuljettaa ohjelmatiedostoja tarvittaessa, mutta jossakin vaiheessa samaa ilmiötä käytti hyväkseen myös virustenkirjoittajat. He pistivät haittakoodin salasanasuojattuun ZIP -pakettiin ja viestin mukana oli sitten salasana, jolla paketin sai avattua. Silloinkin työaseman torjunta osoitti kyntensä.
Luonnollisesti palomuuria tarvitaan muutenkin pitämään madot loitolla tiukalla porttiblokkauksella.
Noilla konsteilla ympäristö pysyyy kohtuullisen puhtaana ja vieläpä melko vähällä vaivalla. Mutta virustorjuntaa tarvitaan, ei siitä voi luopua.
Hypnos, 26.4.2005 10:28:08
Työasema suojauksessa piilee suurin ongelma. Erityis-softat vaativat lähes poikkeuksetta virus-suojauksen disablointia asennuksen ajaksi (tosi mukavaa kun on 50 työasemaa asennavana ghost:lla), eräät palomuurit eivät toimi f-secure virus-skannerin kanssa, virusskanneri innostuu toisinaan skannaamaan windows palautuspisteen tiedostoja, tms.
Välttämätön, mutta töitä teettää!
Sidewinder, 26.4.2005 11:21:17
Jotkut skannerit osaavat lukea myös pakattuja, txt:ksi muutettuja ym. 'vanhoja pussillisia'. Silloin meneekin homma vaikeaksi.
weicco, 26.4.2005 12:08:48
Asiakkaalle päin taas voidaan käyttää esim. ftp-palvelua. Exe-tiedoston lähettäminen asiakkaalle meilillä on aina vähän arveluttavaa, jotenka joku secure ftp tai jopa cvs palvelin olisi mainio ratkaisu tähän. Sitäpaitsi tavallista rivikoodaria ei pitäisi koskaan päästää lähettämään asiakkaalle mitään :)
muumio, 26.4.2005 12:58:00
mxmattil, 26.4.2005 14:21:18
Turvallisin ja helpoin tapa olisi varmaan pistää tiedosto palvelimelle josta asiakas saa sen selaimella https:n yli. Salasanat ja mahdollisesti ip-tunnistus niin asiakkaalle kaikki on todella helppoa ja kaiken lisäksi turvallista kuin mikä.
muumio, 26.4.2005 16:28:33
Sidewinder, 26.4.2005 16:35:21
muumio, 26.4.2005 19:33:44
Itse asiassa ei vain exet, vaan myös yli kymmenen, ja pahimmissa tapuksissa kolmen, megan tiedostot käännytetään jo ovelta. On se kätevä tuo sähköposti. Pkele.
Sidewinder, 26.4.2005 16:45:44
Palvelun deadline n. 2 viikkoa. Ei käy, kun tarvitaan heti (<1 h).
Normaalistihan jokainen järkevä firma on hoitanut nuo asiat kuntoon, mutta joskus voi tulla tilanteita, joissa vaihtoehtoinen tapa on tarpeen. Ja sitten kyllä riipii, kun pitää lähettää taksilla kryptattu CD-R toiselle puolelle kaupunkia, kun on kiire. Voi olla nimittäin nopeampaa käyttää adidas-verkkoa kuin alkaa availemaan palomuuriin ftp-palvelimelle sopivaa reikää. Tai alkaa neuvomaan vastaanottajalle vpn:n konffailuja. Tai <keksi tähän oma hyvä keinosi>.