Tietoturva ja virukset - Luento 9
Seuraavassa esitellään tavalliseen käyttäjän kohdistuvia tietoturvauhkia sekä viruksia.
Tietoturvan ongelma-alueita
Seuraavassa käydään lyhyesti läpi
tietoturvaan liittyviä ongelmia sekä keinoja ongelmien välttämiseksi.
Ihminen
Ihminen on usein suurin ongelma, koska hän
- keksii huonoja salasanoja.
- Käytä salasanan muistisääntönä jotakin mielessä pysyvää lausetta (esim. elokuva + pääosanesittäjä tms.).
- Saman aihealueen lauseista saa useamman salasanan.
- Rakenna lauseen osista oma salasana.
- Varmista ettei se ole mikään selkokielinensana (esim. 007JamesBond).
- Käytä salasanassa erikoismerkkejä ja numeroita.
- Älä kerro käyttämääsi muistisääntöä muille!
- Salasanaa ei voida yleensä selvittää järjestelmästä!
- käsittelee salasanaa huolettomasti.
- Suojaamattomissa WWW-palveluissa voi käyttää leikkisalasanoja.
- Salasanan tarkkailu on yllättävän helppoa!
- Älä käytä samoja salasanoja kuin salatuissa järjestelmissä.
- Älä säilytä salasanoja kalenterissasi tai lapulla!
- Mitäs sitten kun kalenteri tai lappu hukkuu?
- on liian luottavainen.
- Tunnuksia ja salasanaa ei saa antaa kenellekään!
- Järjestelmän pääkäyttäjä ei tarvitse koskaan salasanaasi!("Root, God, What's the difference?")
- levittelee papereitaan missä sattuu.
- Bussissa, junassa, lentokoneessa jne.
- Kuka lukee olkasi yli?
- Onko tämä jo vainoharhaista?
Ohjelmat
- Uusissa ohjelmissa on aina aukkoja!
- Uusi aukkoja löytyy koko ajan !
- Esim. IE on reikäjuusto! :)
- Päivitä ohjelmia säännöllisesti.
- Joissakin yhteyksissä kannattaa päivittää ohjelmaversioita.
- Virustietokantojen päivittäminen kannattaa automatisoida.
- Oletussalasanoja ei ole muutettu!
- Käytä aina SSH-pohjaisia yhteysohjelmia.
- Pääteyhteysohjelma SSH (Ei Telnet!)
- Tiedostojen siirto SCP tai Secure File Transfer Client (Ei FTP tai WS-FTP!)
Laitteisto
- Laitteistotason suojaukset pystyy yleensä kiertämään.
- Esim. biosin vaihtaminen.
- Särkeminen jne.
- Varastaminen.
Sähköposti
- Kuka tahansa voi lähettää nimelläsi
sähköpostia.
- Uskottavaan esiintymiseen tarvitaan kuitenkin
murtautuminen.
- Kotona postit voivat olla koneen kovalevyllä.
- Postit ovat vain tekstitiedostoja.
- Ole huolellinen tiedostojen oikeuksien kanssa.
Tekstinkäsittelyasiakirjoissa (tiedostot)
Asiakirjoihin jää yllättävän paljon
erilaisia asioita käyttäjästä
käyttäjän huomaamatta. Seuraavaan listaan on
kerätty asioita, joita asiakirjoista voi
löytyä:
- Nimi, nimikirjaimet ja organisaation nimi.
- Tietokoneen nimi, palvelimen tai levyaseman nimi.
- Muita tiedoston ominaisuuksia ja tiedoston
tiivistelmä.
- Upotettujen objektien näkymättömiä
osia.
- Dokumenttiin tehdyt muutokset.
- Asiakirjan versio.
- Asiakirjamallin tietoja.
- Piilotettua tekstiä.
- Kommentteja.
Seuraavassa on tarkasteltu muutamia toimia, joilla voidaan
poistaa dokumenttien mukana menevää metatietoa, joka ei
näy suoraan asiakirjassa. Jotkin metatiedoista on
nähtävissä suoraan sovelluksessa, mutta osaa
täytyy tarkastella erillisen ohjelman avulla (esim.
binäärieditorilla).
- Omien tietojen poistaminen onnistuu valikkokomennolla
Tools | Options avautuvan ikkunan User
Information -välilehdeltä.
- Dokumentin tiivistelmätietojen poistaminen onnistuu
valikkokomennolla File | Properties avautuvan
ikkunan Summary-välilehdeltä ja
Custom-välilehdeltä.
- Jos tiedosto on verkkolevyllä tai kone on verkossa, niin
käyttäjätietojen poistaminen voi joissakin tapauksissa
olla hankalampaa.
- Kommenttien poistaminen onnistuu hiiren oikean painikkeen
avulla.
- Ylä- ja alatunnisteisiin voi olla jäänyt
tietoja, joiden tuhoaminen onnistuu käsin.
- Dokumenttiin ehdotetut muutokset saa poistettua
hyväksymällä tai hylkäämällä
muutokset. Muutosten seuranta kannattaa myös kytkeä
pois päältä.
- FastSave-ominaisuus poistettava päältä, koska
se tallentaa ainoastaan dokumenttiin tehdyt muutokset. Poista
siis valinta Tools | Options | Save | Allow Fast
Save.
- Linkkien ja kenttien ylimääräiset tiedot voi
poistaa muokkaamalla suoraan niiden kenttäkoodeja.
Kenttäkoodit saa näkyville valikkokomennolla
Tools | Options | View | Field Codes.
- Piilotekstit saa näkyville valinnalla Tools |
Options | View | Hidden Text. Tämän jälkeen
piilotekstit voi tuhota Korvaa-työkalulla.
- Piilotetut rivit, sarakkeet tai laskentataulukot
tarkastettava käsin.
- Tarpeettomat hyperlinkit kannattaa tuhota käsin, joka
voidaan tehdä hiiren oikean alta valinnalla Hyperlink
| Remove Hyperlink.
- Asiaan kuulumattomat tyylit voidaan tuhota valikkokomennolla
Format | Style avautuvasta tyylien
muokkausikkunasta.
- Vanhojen dokumenttiversioiden tuhoaminen onnistuu
valikkokomennolla File | Versions.
- Asiakirjamallin nimi- ja paikkatiedon poistaminen onnistuu
muuttamalla dokumentin koostetietoja ja muuttamalla
käytettäväksi asiakirjamalliksi Normal.dot.
- Kierrätyslistatietojen tuhoaminen onnistuu tallentamalla
asiakirja toiseen formaattiin (RTF tai HTML) tai poistamalla
kierrätyslistan.
- Edellisten tekijöiden tiedot voi poistaa ainoastaan
tallentamalla asiakirjan toiseen formaattiin (RTF tai HTML).
- Makroista on poistettava tekijän nimet käsin.
- Visual Basic editorista voi myös poistaa
ylimääräiset tiedostot, joihin editori
viittaa.
- Tallennuksessa käytetyn hakemistorakenteen häivyttäminen
tiedoston tiedoista onnistuu tallentamalla tiedosto
levykkeelle.
- Jokainen upotettu objekti sisältää omat
tietonsa, joten jokaisesta objektista pitäisi poistaa
metatiedot erikseen.
Seuraavassa muutamia yleisiä ohjeita asiakirjan tietojen
suojaamiseksi:
- Tietokone jätettävä lukkoon tai siitä on
kirjauduttava ulos. (Agoran koneita ei saa lukita!)
- Jaetut levyasemat ainoastaan tietyille
käyttäjille.
- Tyhjennä roskakori poistettuasi dokumentin!
- Varmuuskopiot lukkojen taakse.
- Asiakirjan jakamista tai lähettämistä
sähköisessä muodossa varottava.
- Asiakirjoihin voi tarvittaessa laittaa
salasanalukituksen.
- Asiakirjat voi tarvittaessa salata.
- Ole huolellinen tiedostojen oikeuksien kanssa.
Internet
- Tieto liikkuu verkossa täysin selväkielisenä!
- Tietojen salakirjoitus.
- Tietojen salaamisesta löytyy tarkemmin luennon asiaa seuraavasta osoitteesta:
http://appro.mit.jyu.fi/doc/tiedonsalaus/
- Tietoisuus tietoturva-aukoista.
- Lähiverkon irrottaminen internetistä.
- Miksi joku haluaisi murtautua kotikoneelleni tai sähköpostiini?
- Konetta käytetään välietappina murtautuessa eteenpäin johonkin parempaan kohteeseen.
Kotikäyttäjän tietoturvariskejä
- Troijan hevoset
- Takaportit ja etäkäyttöohjelmistot
- Palvelunestohyökkäys (Denial of Service (DoS))
- Jonkin hyökkäyksen välikätenä toimiminen
- Suojaamattomat Windowsin levyjaot
- Java, JavaScript, ActiveX ja VBS
- Vaaralliset WWW-sivuihin upotetut HTML-elementit
- Sähköpostihuijaus
- Liitetiedostovirukset
- Piilotetut tiedostopäätteet
- Chat-ohjelmat
- Verkkoliikenteen haistelu
- Muita riskejä
- Kiintolevyn rikkoutuminen
- Virtapiikit
- Varkaus
Lähde: http://www.cert.org/tech_tips/home_networks.html
Suojautumiskeinoja kotikäyttäjälle
- Jos teet töitä kotoa käsin niin varmista suojauksesi mikrotuen kanssa
- Käytä virustorjuntaohjelmaa
- Käytä palomuuria
- Älä avaa tuntemattomia liitetiedostoja
- Älä suorita ohjelmia, joiden alkuperästä et ole varma
- Aseta kaikki tiedostopäätteet näkyviin (Windows)
- Varmista, että ohjelmasi ja käyttöjärjestelmäsi on päivitetty
- Irroita tietokoneesi verkosta, kun et käytä sitä
- Poista käytöstä Java, Javascript ja ActiveX
- Kiellä sähköpostiohjelmalta komentojonojen suorittaminen
- Ota varmuuskopio tiedostoistasi säännöllisin väliajoin
- Tee käynnistyslevyke hätätilanteen varalle
Lähde: http://www.cert.org/tech_tips/home_networks.html
Virukset ja niiltä suojautuminen
Viruksista voi lukea yksityiskohtaisemman artikkelin seuraavasta osoitteesta: http://appro.mit.jyu.fi/doc/virus/ .
Seuraavassa ainoastaan lyhyitä kuvauksia viruksista:
Viruksilta suojautumiseksi voit tehdä seuraavia asioita:
- Hanki virusten torjuntaohjelma!
- Päivitä viruksentorjunaohjelman virustietokantoja säännölisesti!
- Päivitä käyttämiäsi ohjelmia säännöllisesti (Tietoturvakorjauksia tulee jatkuvasti jne.).
- Älä avaa liitetiedostoja, ellet oikeasti tiedä niiden sisältöä!
- Älä luota tutuilta tulleisiin (englannin kielisiin) viesteihin!
- Tarkista kaikki saamasi tiedostot ennen niiden
avaamista!
- Älä lähetä liitetiedostoja!
- Lähetä sähköposti tai liitteet ASCII-muodossa!
- Tarkista kaikki tiedostot ennen lähettämistä!
- Poista liitetiedostojen automaattinen aukaisu!
- Kytke mahdolliset virusvaroitukset päälle sovellusohjelmista!
- Tiedostopäätteet näkyviin Windowsista.
- Windows Explorerista Tools | Folder Options
- Ota pois View-välilehden Hide file extensions for known file types -kohta.
- Tutustu viruskuvauksiin, jos saat viruksen. Viruskuvauksia löytyy muun muassa seuraavista osoitteista:
Madot
Madot ovat nykyisin pahin virusuhka!
Leviäminen
- Pyrkii leviämään itsekseen suojaamattomiin
koneisiin.
- Käyttää hyväkseen
tietoturva-aukkoja.
- Lähettää itseään eteenpäin
sähköpostitse.
- Leviää HTML-tiedostoja luettaessa (esim. Nimda)
Tarttuminen
- Tarttuu nykyään jo miltei kaikeen!
- EXE-tiedostot
- HTML-tiedostot
- PDF-dokumentteihin
Suojautuminen
- Kaikki edellä mainitut keinot!
- Äärimmäinen varovaisuus liitetiedostojen
kanssa!
- Tiedostopäätteet näkyviin Windowsista.
Tuhot
- Koneiden jumittuminen
- Tietoturvaongelmat
- Koneen täydellinen saastuminen.
Esimerkkimato - BugBear
- Leviää sähköpostin (IE:n tietoturva-aukko) ja paikallisverkossa.
- Lähettää sähköposteja saastuneen liitetiedoston kera.
- Viestinä voi olla suomenkielistä tekstiä!
- Yrittää sulkea viruksentorjuntaohjelmia.
- Tekee koneeseen takaoven.
- Varastaa salasanoja seuraamalla näppäimistöä.
- Viruksen poistaminen
- Päivitä virusohjelmaa ja viruskuvaukset.
- Irrota kone verkosta.
- Poista virus viruksentorjuntaohjelmalla tai erillisellä poisto-ohjelmalla.
Makrovirukset
Leviäminen:
- Sovellusohjelmatiedostoissa olevien makrojen mukana.
- Sähköpostitse.
- Levykkeillä.
Tarttuminen
- Tartuttaa sovellusohjelmatiedostoissa olevia makroja.
- Tarttuu vain samalla sovellusohjelmalla tehtyihin
tiedostoihin.
Suojautuminen
- Erityisesti kaikki edellä mainitut
- Ei sallita makrojen ajamista ohjelmissa
(Makrovirusvaroitukset).
Tuhot
- Piloista aina arkaluontoisten dokumenttien
lähettämiseen uutisryhmiin.
Erikoispiirre
- Toimii useammassakin ympäristössä.
HOAX
Leviäminen
- Sähköpostitse kiertokirjeenä.
Tarttuminen
- Teksti ei tartu mihinkään :)
Suojautuminen
- Ei voida suojautua, mutta voidaan estää edelleen
leviäminen.
Tuhot
- Sähköpostipalvelinten kaatuminen.
SPAM
Leviäminen
- Kierreilmiö sähköpostilistoilla.
Tarttuminen
Suojautuminen
- Ei voida varsinaisesti suojautua, mutta voidaan
estää edelleen leviäminen.
- Voidaan perustaa listoja, joille ei voi spammata.
- Suojautuminen on yleensä postipalvelin kohtaista.
- Suomen laki kieltää mainossähköpostin lähettämisen yksityishenkilöille ilman näiden suostumusta
Tuhot:
- Kuormittavat postituspalvelimia.
Tiedostovirukset
Leviäminen
- Yleensä ajettavien tiedostojen mukana.
Tarttuminen
- EXE- ja COM-tiedostoihin eritavoin.
Suojautuminen
- Tiedosten ja tutkiminen ennen niiden ajamista.
Tuhot
- Piloista hyvinkin pahoihin vahinkoihin.
Käynnistyslohkovirukset
Leviäminen
- Tarttuu koneeseen saastuneelta levykkeeltä
käynnistyksen yhteydessä.
- Tarttuu jokaiseen kirjoitussuojaamattomaan levykkeeseen.
Tarttuminen
- Käynnistyslohkoon tai osiotaulukoon.
Suojautuminen
- Käynnistyminen levykkeeltä pois BIOSista.
- Levykkeet kirjoitussuojattuina koneeseen.
- Yleinen huolellisuus levykkeiden kanssa.
Tuhot
- Piloista hyvinkin pahoihin vahinkoihin.
Troijan hevoset
Leviäminen
- Vaarattoman näköisten tiedostojen mukana.
Tarttuminen
- Eivät varsinaisesti tartuta muita tiedostoja.
- Pyrkivät saamaan oman koodinsa ajettavaksi.
Suojautuminen:
- Tutkitaan huolellisesti kaikki vaarattomankin
näköiset tiedostot.
Tuhot:
- Tietoturvallisuuden täydellinen menettäminen.