Luento 5 - Tiedostojen pakkaaminen, siirtäminen
palvelimelle, virukset ja tietoturva
Pakkausohjelmat
Tunnetuin ja käytetyin pakkausohjelma on WinZip, joka
tekee .zip-päätteisiä tiedostoja.
Muita pakkausohjelmia ovat mm. gzip (unix), Arj ja Rar.
Hyödyt
- Tiedostojen koko menee pienemmäksi.
- Siirtäminen verkon yli nopeampaa.
- Mahtuvat korpulle.
- Voidaan jakaa useammalle korpulle.
- Voidaan yhdistää useampi tiedosto tai kokonainen hakemistorakenne yhdeksi tiedostoksi.
Haitat
- Erilaisia pakkausformaatteja, joista osa vaatii
erillisiä ohjelmia.
- Kaikki eivät osaa käyttää pakkausohjelmia.
Esimerkkejä hyödystä
- CSS.doc (258kB) -> CSS.zip (128kB)
Word 2000 formaatissa oleva dokumentti (.doc), jonka koko on
258kB, pakkautuu noin puoleen eli 128 kB.
- CSS.rft (4 866kB) -> CSS.zip (396kB)
RTF-formaatissa oleva dokumentti (.rtf), jonka koko on 4
866kB, pakkautuu alle kymmenesosaan eli 396kB.
Ohjeita erilaisten pakkausohjelmien
käyttöön
Tiedostojen siirtäminen kahden koneen välillä
verkossa
- Tiedostoja siirretään yleensä paikallisen koneen (engl.
local) ja palvelimen (engl. server) välillä.
- Tarvitaan erillinen ohjelma.
- Palvelimen levyn kiinniottaminen (esim. Windows 2000 ( Tools |
Map Network Drive )).
- Käytä aina SSH-pohjaista ohjelmaa (SCP ja
Secure File Transfer Client)!
- Älä käytä FTP-ohjelmia, kuten
WS-FTP tai FTP!
Ohjelmia
Tietoturva
Seuraavassa käydään läpi erilaisia
tietoturvaan liittyviä ongelmia.
Ihminen (Suurin ongelma?!?)
- Huoleton salasanan käsittely
- Huonosti keksitty salasana
- Papereiden levitteleminen
- Liian luottavainen
Ohjelmat
- Uusissa ohjelmissa on aina aukkoja
- Uusi aukkoja löytyy koko ajan
- Salasanat murtuvat
- Oletussalasanat
Laitteisto
- Laitteistotason suojaukset pystyy yleensä
kiertämään
Internetin tietoturva
Yleistä
- Tieto liikkuu verkossa täysin selväkielisenä!
Suojautuminen
- Tietojen salakirjoitus.
- Tietoisuus tietoturva-aukoista.
- Lähiverkon irrottaminen internetistä.
Kuka haluaa murtautua minun koneeseeni verkon kautta?
- Hakkeri, joka haluaa käyttää konetta apunaan hyökkäyksessä tai murtautumisessa
johonkin tärkeämpään kohteeseen.
Yleisimmät tietoturvarikkomukset
- Troijan hevoset
- Takaportit ja etäkäyttöohjelmistot
- Palvelunestohyökkäys (Denial of Service (DoS))
- Jonkin hyökkäyksen välikätenä toimiminen
- Suojaamattomat Windowsin levyjaot
- Java, JavaScript, ActiveX ja VBS
- Vaaralliset WWW-sivuihin upotetut HTML-elementit
- Sähköpostihuijaus
- Liitetiedostovirukset
- Piilotetut tiedostopäätteet
- Chat-ohjelmat
- Verkkoliikenteen haistelu
Lähde: http://www.cert.org/tech_tips/home_networks.html
Suositeltavat suojautumiskeinot
- Jos teet töitä kotoa käsin niin varmista suojauksesi mikrotuen kanssa
- Käytä virustorjuntaohjelmaa
- Käytä palomuuria
- Älä avaa tuntemattomia liitetiedostoja
- Älä suorita ohjelmia, joiden alkuperästä et ole varma
- Aseta kaikki tiedostopäätteet näkyviin (Windows)
- Varmista, että ohjelmasi ja käyttöjärjestelmäsi on päivitetty
- Irroita tietokoneesi verkosta, kun et käytä sitä
- Poista käytöstä Java, Javascript ja ActiveX
- Kiellä sähköpostiohjelmalta komentojonojen suorittaminen
- Ota varmuuskopio tiedostoistasi säännöllisin väliajoin
- Tee käynnistyslevyke hätätilanteen varalle
Lähde: http://www.cert.org/tech_tips/home_networks.html
Salasanat
- Pitää olla riittävän vaikea!
- Mahdollisesti erikoismerkkejä!
- Ei missään nimessä kirjoiteta lapulle tai
kalenteriin!
Tämä ei kuitenkaan riitä antamaan varmuutta,
koska salasanan tarkkailu on yllättävän
helppoa.
Ratkaisu:
- Käytetään SSH-pohjaisia ohjelmia (Secure SSH,
Secure File Transfer Client)
- Käytä aina Secure File Transferia tai SCP:tä
ennemmin kuin FTP:tä!
- Älä käytä koskaan Telnettiä!
Sähköposti
- Kuka tahansa voi lähettää nimelläsi
sähköpostia.
- Uskottavaan esiintymiseen tarvitaan kuitenkin
murtautuminen.
- Kotona postit voivat olla koneen kovalevyllä.
- Postit ovat vain tekstitiedostoja.
- Ole huolellinen tiedostojen oikeuksien kanssa.
Tiedostot
- Ole huolellinen tiedostojen oikeuksien kanssa.
Virukset
Viruksilta suojautumiseksi voit tehdä seuraavia
asioita:
- Hanki virusten torjuntaohjelma!
- Päivitä ohjelmaa säännölisesti!
- Älä avaa liitetiedostoja!
- Älä luota tutuilta tulleisiin viesteihin!
- Tarkista kaikki saamasi tiedostot ennen niiden
avaamista!
- Älä lähetä liitetiedostoja!
- Lähetä asiat ASCII-muodossa!
- Tarkista kaikki tiedostot ennen lähettämistä!
- Poista liitetiedostojen automaattinen aukaisu!
- Kytke mahdolliset virusvaroitukset päälle!
Makrovirukset
Leviäminen:
- Sovellusohjelmatiedostoissa olevien makrojen mukana.
- Sähköpostitse.
- Levykkeillä.
Tarttuminen
- Tartuttaa sovellusohjelmatiedostoissa olevia makroja.
- Tarttuu vain samalla sovellusohjelmalla tehtyihin
tiedostoihin.
Suojautuminen
- Erityisesti kaikki edellä mainitut
- Ei sallita makrojen ajamista ohjelmissa
(Makrovirusvaroitukset).
Tuhot
- Piloista aina arkaluontoisten dokumenttien
lähettämiseen uutisryhmiin.
Erikoispiirre
- Toimii useammassakin ympäristössä.
Madot
Leviäminen
- Pyrkii leviämään itsekseen suojaamattomiin
koneisiin.
- Käyttää hyväkseen
tietoturva-aukkoja.
- Lähettää itseään eteenpäin
sähköpostitse.
- Leviää HTML-tiedostoja luettaessa (Nimda)
Tarttuminen
- Tarttuu nykyään jo miltei kaikeen!
- EXE-tiedostot
- HTML-tiedostot
- PDF-dokumentteihin
Suojautuminen
- Kaikki edellä mainitut keinot!
- Äärimmäinen varovaisuus liitetiedostojen
kanssa!
Tuhot
- Koneiden jumittuminen
- Tietoturvaongelmat
- Koneen täydellinen saastuminen.
HOAX
Leviäminen
- Sähköpostitse kiertokirjeenä.
Tarttuminen
- Teksti ei tartu mihinkään :)
Suojautuminen
- Ei voida suojautua, mutta voidaan estää edelleen
leviäminen.
Tuhot
- Sähköpostipalvelinten kaatuminen.
SPAM
Leviäminen
- Kierreilmiö sähköpostilistoilla.
Tarttuminen
Suojautuminen
- Ei voida varsinaisesti suojautua, mutta voidaan
estää edelleen leviäminen.
- Voidaan perustaa listoja, joille ei voi spammata.
- Suojautuminen on yleensä postipalvelin kohtaista.
- Suomen laki kieltää mainossähköpostin lähettämisen yksityishenkilöille ilman näiden suostumusta
Tuhot:
- Kuormittavat postituspalvelimia.
Tiedostovirukset
Leviäminen
- Yleensä ajettavien tiedostojen mukana.
Tarttuminen
- EXE- ja COM-tiedostoihin eritavoin.
Suojautuminen
- Tiedosten ja tutkiminen ennen niiden ajamista.
Tuhot
- Piloista hyvinkin pahoihin vahinkoihin.
Käynnistyslohkovirukset
Leviäminen
- Tarttuu koneeseen saastuneelta levykkeeltä
käynnistyksen yhteydessä.
- Tarttuu jokaiseen kirjoitussuojaamattomaan levykkeeseen.
Tarttuminen
- Käynnistyslohkoon tai osiotaulukoon.
Suojautuminen
- Käynnistyminen levykkeeltä pois BIOSista.
- Levykkeet kirjoitussuojattuina koneeseen.
- Yleinen huolellisuus levykkeiden kanssa.
Tuhot
- Piloista hyvinkin pahoihin vahinkoihin.
Troijan hevoset
Leviäminen
- Vaarattoman näköisten tiedostojen mukana.
Tarttuminen
- Eivät varsinaisesti tartuta muita tiedostoja.
- Pyrkivät saamaan oman koodinsa ajettavaksi.
Suojautuminen:
- Tutkitaan huolellisesti kaikki vaarattomankin
näköiset tiedostot.
Tuhot:
- Tietoturvallisuuden täydellinen menettäminen.