Näytetään tekstit, joissa on tunniste virustorjunta. Näytä kaikki tekstit
Näytetään tekstit, joissa on tunniste virustorjunta. Näytä kaikki tekstit

torstai 6. tammikuuta 2022

Olisiko syytä tarkastaa työaseman mahdolliset haittaohjelmat?

 

Järjestelmä puhdas !

Näin uuden vuoden alkajaisiksi on hyvä hetki tehdä joukko turvallisuuskatselmuksia omaan kotiverkkoon ja sinne kytkettyihin tietovälineisiin. Käytän tässä tarkoituksella sanaa "tietoväline", koska kodin verkossa on varmasti muitakin laitteita kuin ne perus tietokoneet ja älypuhelimet, jotka käyttävät verkon resursseja joko liikennöidessään internettiin tai pelkästään omaan sisäverkkoon.

Niin tai näin ensimmäisenä ja ehkä helpoimpana tehtävänä onkin tarkastaa, että niin työasemien kuin medialaitteiden tietoturva-asiat ovat kunnossa: virustorjunta toimii, virustorjunta hakee päivitykset automaattisesti ja on myös päivittänyt itsensä, palomuuriratkaisut ovat kunnossa, outoja/ ylimääräisiä sovelluksia ei ole ilmaantunut sovelluslistoille jne jne...

"Windows maailman" osalta on järjestelmän mukana toimitettava oma virustutka osoittautunut toimivaksi tuotteeksi kansainvälisissä vertailuissa. Toki, täytyy muistaa, että on antanut ko. sovellukselle luvan toimia osana suojausta. Toisinaan tai aika useinkin on ollut tilanne, jossa käyttäjä on kokeillut jotain ulkopuolista virustutkaa ja poistanut sen sitten myöhemmin - viimeistään silloin kun ohjelma on alkanut pyytämään rahaa käytöstä ilmaisjakson jälkeen. Uuden virustutkan lisääminen aiheuttaa lähes aina sen, että tuo aiempi toiminnassa ollut tutkain poistetaan käytöstä. Ja sitten kun joskus tuo koekäytetty tutkain poistetaan, ei tuo vanha tutkain tulekaan automaattisesti käyttöön. Tällöin jää helposti "ulko-ovet" auki järjestelmiin. No, onneksi ainakin Windows muistuttaa ilmoituksilla ellei "tutkainta" ole käytössä - toki jos ilmoitukset on estetty, ei näitäkään ilmoituksia tule. Vastuu jää kyllä käyttäjälle.

Itse olen vähintään kerran vuodessa tai isompien ohjelmistoasennuksien jälkeen tarkastanut työaseman ja verkon Internetistä löytyvillä verkkoskannereilla. Tämä on ihan suositeltavaa, koska nämä verkkoskannerit on hyvin päivitettyjä haittaohjelmien "sormenjälkien" osalta - myös uudempien varianttien osalta. 

Verkkoskannereiden osalta täytyy muistaa niin kuin muussakin Internettarjonnassa, että kannattaa käyttää vain luotettavien ohjelmistotalojen skannereita ja sitten varmistua, että juu kyseinen skanneri on heidän tarjoamansa, eikä jonkun "piraatin" alustalla pyörivä näköispainos, joka tarkistuksen jälkeen asentaa työasemalle omia ohjelmistojaan tms.

Oma suosikkini on pitkää ollut ja todennäköisesti jatkossakin tuo kotimainen F-Securen -tarjoama skanneri: toimii ja tekee sen minkä lupaa. Kannattaa lukaista tuo F-Securen sivusto ainakin skannerin osalta lävitse ennen aloittamista - paljon tärkeää asiaa jaossa! Olen toisinaan testaillut ko. skanneria tuossa "hiekkalaatikkotyöasemassa", josta löytyy kaikkea sitä koodia, jota ei toivoisi omalta koneeltaan löytyvän, ja aina tuo skanneri on löytänyt haitakkeet yli 95% varmuudella.

Ei muuta kuin tietoturvallista loppuvuotta. Palataan asiaan.


@ARi

keskiviikko 14. helmikuuta 2018

Samsung Frontier - kummitteli (?)


Vaikka itse lähes työkseen "painii" noiden tietoturva-asioiden kanssa, niin joskus huomaa kuinka haavoittuvainen näiden järjestelmien kanssa oikein on. Koko ajan pitäisi olla ajatus kirkkaana kun päätelaitteeseen laittaa virrat päälle ja alkaa puuhastelemaan; niin kotona kuin maailmallakin.
Hankin tuossa reilu vuosi sitten vähän niin kuin testimielessä Samsungin Frontier -älykellon käyttööni. Kellon toiminnot yhdessä Samsungin puhelimen kanssa osoittautuivat sen verran mukaviksi, että päätinkin jättää vanhan vuosia palvelleen Orient-merkkisen kellon edelleen odottamaan pariston uusimista hyllyyni.
Frontier on yhdistettynä Bluetoothilla (sinihammas) kännykkääni, jonka kanssa ne keskustelevat keskenään. Langattoman verkon käyttöä en kellossa ole aktivoinut, vaikka sekin olisi mahdollista. Tähän on omat tekniset syynsä.
Tuossa taanoin eräässä naapurivaltiossa vieraillessani tuli kelloon ilmoitus, että tuntematon WiFi-verkko haluaa yhdistyä kelloon "sinihampaan" kautta. Annoin jostakin syystä hetken mielijohteesta kellolle luvan yhdistyä, koska olin kuvitellut että VPN-yhteyden päässä roikkunut matkapuhelimeni halusi keskustella kellon kanssa - ehkä näin olikin.
Kotiin palattuani huomasin, että älykellon akku loppui yllättävän nopeasti. Akku, jonka varaus oli ennen kestänyt reilu 2,5 vuorokautta kevyesti, tyhjeni nyt lähes vuorokaudessa. Eli kelloa sai latailla joka ilta. Tämä hieman kummastutti, koska minkään tiedon mukaan ei laitteen akkujen tulisi näin nopeasti mennä huonoon kuntoon.
Pienen päättelyn jälkeen arvelinkin kellossa olevan jonkin ohjelman, joka vei kellon suorittimen tehoja normaalia enemmän - eli joku prosessi oli oudosti päällä. Kellon ohjelmista ei moista kummajaista löytynyt, eikä siihen oikein päässyt käsiksikään yhtä helposti kuin normaaliin tietokoneeseen.
Asensin joka tapauksessa ohjelmat uusiksi - päivitin siis kellon ja samalla sen sovellukset. Mutta, ongelma jatkui edelleen. Ilmeisesti tuo outo prosessi oli mennyt laitteen ns. tekniselle puolelle, jonne peruskäyttäjällä ei ole juurikaan asiaa. Teknisellä puolella on joukko ohjelmia ja prosesseja, jotka laitevalmistaja on sinne asentanut, eikä ne muutu vaikka käyttäjä hieman töpeksisikin laitteensa kanssa. Näin on niin kännyköissä, kuin monissa ITE-laitteissa.
Paras tapa piiloittaa esim. vakoiluohjelma on juuri tämä tekninen osio, jossa se saa melko rauhassa lymyillä, ellei omalla toiminnallaa paljasta itseään. Niin, ja useimmat virustorjuntaohjelmistotkaan eivät pääse tutkimaan tätä "harmaata aluetta" järjestelmässä.
Suoritinkin kellolle lopulta ns. rootingpäivityksen, jonka avulla sain asennettua kaikki osiot uusiksi. Näissä päivityksissä on aina se vaara, ettei laite enää herää ollenkaan eloon. Tuttu ilmiö niille, jotka harrastavat puhelimien roottausta.
Kello heräsi eloon ja kas kummaa - nythän se on kuin uutena konsanaan. Akku uusiutui tai ainakin sen kapasiteetti, koska jälleen päästään liki kolmen vuorokauden latausväliin jatkuvalla käytöllä.
Se, mikä ohjelma ja mitä se halusi on epäselvää, enkä sitä enää pysty selvittämäänkään. Toivottavasti se oli pelkkä toimintahäiriö kellon prosesseissa eikä mitään ulkopuolista ohjelmaa ollut ajolistalla.
Ollaan jatkossa siis tarkempia kun näytöille tulee kehotuksia liittymään johonkin tai asentamaan jotakin.
Tuo perinteinen Orient mekaanisena kellona olisi varmasti varmempi matkakumppani.

maanantai 1. helmikuuta 2016

Sykähdyttävä hetki

On tuttua, että vuoden urheiluskaaloissa palkitaan vuoden sykähdyttävimmästä hetkestä. Näin arkipäivän nettisurffaajalle tuo sykähdyttävä hetki tulee yleensä aina tai viimeistään siinä vaiheessa kun työaseman näytölle tulee virustorjuntaohjelman ilmoitus löytyneestä haitakkeesta.
No, näinhän pääsi käymään itsellekin pitkästä aikaa ja vieläpä sillä työasemalla, joka ei ollut ns. "suolattu". Kotimaista sivustoa selaillessa ilmoitus tuli ja hetken tutkinnan jälkeen adrenaliinitasot palautuivat normaalille tasolle: haitake oli mainosbannerin tuottama riesa, jonka uusi virusmoottori totesi käyttäjälle haitalliseksi ja poisti järjestelmästä. Joku yli-innokas mainostaja ilmeisesti olisi halunnut tietää surffailuistani enemmän kuin olisin halunnut ymmärtää.
Joka tapauksessa, hienoa että torjunta pelaa.


perjantai 4. joulukuuta 2009

TIETOTURVA: virustorjunta

Viime päivinä on saatu kauhistella erään virustojuntatuotteita jakelevan yhtiön toimintaa. Yhtiön jakelussa lähti liikkeelle vahingossa viallinen kuvaustiedosto, jonka seurauksena useat Mikrosoftin käyttöjärjestelmällä varustetut työasemat lakkasivat toimimasta kokonaan!
Toki virhe korjattiin melkoisen nopeasti, mutta tapahtunut mikä tapahtunut. Tämän vuoden aikana tämä ei ole ensimmäinen vastaava tapaus - onneksi sentään eri firmalla.
Entistä ajankohtaisemmaksi tapahtuman tekee se, että itselläni on kaikissa työasemissa kyseisen firman virustorjuntaohjelmisto. Nyt onkin hieman jännää kun palailee kotikoneiden äärelle, katsoa mitä tapahtuu. Onneksi varmistukset tuli tärkeimmiltä osin suoritettua jokunen viikko sitten.
Mitä tästä opimme:

  1. Muista ottaa varmistuksia ainakin tärkeimmistä työtiedostoista säännöllisesti
  2. Muista varmistaa koko järjestelmä niin usein kuin mahdollista ja levytila varmistusmedialla antaa myötä
  3. Mikäli käytössä useita työasemia, niin käytä eri yhtiöiden virustorjuntatuotteita koneissa
Näillä systeemeillä selviää jo pitkälle.

Karjala 1944 – Suurhyökkäys ja Suomen uhattu itsenäisyys

  ISBN: 978-952-416-285-2 (2026/ readme.fi) Tuomo Kallioniemen Karjala 1944 – Suurhyökkäys ja Suomen uhattu itsenäisyys , 2. laajennet...