Tietoturva-aukot
Onko koneessani tietoturva-aukko tai haavoittuvuus?
Julkisuudessa kerrotaan tรคmรคn tรคstรค, ettรค siitรค ja siitรค ohjelmasta on lรถydetty vakava tietoturva-aukko tai havoittuvuus.ย Mutta mitรค ne oikein ovat?ย Ovatko ne vain tietotekniikan ammattilaisten murheita, vai pitรครคkรถ tietokoneen kรคyttรคjรคn tehdรค jotakin niiden vรคlttรคmiseksi?
Kysymys on aina ajankohtainen, sillรค tietoturva-aukkoja nรคkyy tulevan yhรค uusia.ย Onhan niitรค aukkoja ollut ennenkin. Nyt vain haavoittuvuuksien etsintรค on paljon tarkempaa ja tietotekniikan laajentuessa on niihin enemmรคn mahdollisuuksia.ย Ja niiden hyvรคksikรคyttรถ on myรถs osaavaa.ย Jos ei pรครคstรค koneisiin tunkeutumaan yhdellรค tavalla, niin etsitรครคn sitten toinen...
Mutta katsotaan mistรค on kysymys.ย Tietoturva-aukko on johdettu englannin kielen sanasta Vulnerability.ย Takka suomennos olisi haavoittuvuus.ย Saattaa kuitenkin olla selkeรคmpรครค, ettรค suomen kielessรค pidetรครคn nuo kaksi termiรค hiukan erillรครคn toisistaan vaikka ne oikeastaan samaa tarkoittavatkin.ย Tosin esim. Viestitรคvirasto on ryhtynyt puhumaan nimenomaan haavoittuvuuksista.
Vulnerbility eli haavoittuvuus on todella laaja kรคsite.ย Tietotekniikassa haavoittuvuuksia voi olla melkein missรค tahansa, niin laitteissa kuin softissakin.ย Tietoturva-aukko ohjaa ajatuksen siihen, mikรค on tietokoneen kรคyttรคjรคn kannalta tรคrkeรคtรค:ย Se on selkeรคsti tekemisissรค tietokoneen ohjelmien kanssa.
Jos joku haluaa perehtyรค tarkemmin teoriaviidakkoon, joka liittyy kรคsitteeseen Vulnerability, niin tietoa on englanniksi Wikipediassa -> tรครคllรค.ย Pitรครค olla kyllรค tosi vahva teoreettinen tutkijaluonne, ettei saa pรครคnsรคrkyรค tuollaisesta kรคsitteiden ja tietojen vyรถrytyksestรค.ย Meille riittรครค jo tieto, ettรค tietoturva-aukko on tietokoneen ohjelmien haavoittuvuus, josta rikolliset voivat pรครคstรค vaikka ottamaan koko tietokoneen hallintaansa.ย Aukkoa hyvรคksi kรคyttรคen voi ulkopuolinen taho kerรคtรค koneesta tietoja, siitรค voidaan tuhota tietoja ja kone voidaan valjastaa vaikka jonkin bottiverkon kรคyttรถรถn roskapostia lรคhettรคmรครคn.
Kilpajuoksu aukkoihin
Tรคllaisia aukkoja etsitรครคn sekรค kรคyttรถjรคrjestelmistรค ettรค mistรค tahansa tietokoneiden kรคyttรคmistรค ohjelmista ja laitteista.ย Kilpajuoksu on menossa, kumpi ehtii ensin aukkojen etsijรคt vai niiden korjaajat.ย Ja kuten mediat kertovat, usein on ensin aukko ja vasta sitten saadaan siihen korjaus.
Tรคmรค saattaa saada tietokoneen kรคyttรคjรคn arvelemaan, ettรค aukkojen lรถytymisellรค ja niiden korjaamisella ei ole mitรครคn tekemistรค tavallisten kรคyttรคjien kanssa.ย Nรคin juuri haavoittuvuuksien etsijรคt toivovat ihmisten ajattelevan.ย Silloin ei oteta vakavasti tietotekniikan asiantuntijoiden varoituksia eikรค korjauksia, pรคivityksiรค, joilla aukot suljetaan.ย
รlรค jรคtรค ovia auki tietokoneeseesi.ย Nรคin tapahtuu, jos sen ohjelmia ei pรคivitetรค sitรค mukaan kun pรคivityksiรค tulee.ย Nรคillรค pรคivityksillรค - joilla paikataan ohjelmien puutteita ja tehdรครคn niihin parannuksia -ย korjataan myรถs tietoturva-aukkoja.ย Jos et pรคivitรค konetta, niin ovet pysyvรคt jatkuvasti auki.ย Sitรค riskiรค ei kannata ottaa.
Kรคyttรถjรคrjestelmien pรคivitykset toimivat parhaalla tavalla kun ne tapahtuvat automaattisesti.ย Lisรคksi kannattaa seurata nettimaailmaa, jos jokin vakava aukko on vielรค paikkaamatta.ย Tรคmรค ei enรครค kuitenkaan riitรค koneen turvalliseen yllรคpitoon.ย Nyt on huolehdittava myรถs muiden ohjelmien mahdollisimman nopeasta pรคivityksestรค. Osa softista pรคivittรครค itse itsensรค tai ilmoittaa ettรค uusi on ladattavissa.ย Mutta osa on muistettava itse pรคivittรครค.ย Tai kรคytettรคvรค siihen kehitettyjรค apukeinoja. Useita yleisiรค ohjelmia voidaan pรคivittรครค myรถs automatisoidusti.ย Se tapahtuu kรคyttรคmรคllรค pรคivitystyรถkaluja.ย Niistรค kerrotaan -> tรครคllรค.ย
Tietoturva-aukkoja voidaan kรคyttรครค rikollisesti hyvรคksi monella tavalla.ย Erityisesti rikolliset yrittรคvรคt ujuttaa niiden kautta koneeseen haittaohjelmia.ย Ne ovat monenlaisia vaarallisia saalistajia.ย Sellaisia, joita ei ole kehitetty kiusaa tekemรครคn vaan hankkimaan rahaa sinulta tai avullasi.
Pรคivittรคminen on tรคrkeรคtรค, mutta onko seย hankalaa?ย Tee siitรค helppo tietokoneen kรคytรถn rutiini.ย Tรคssรค asiasta tarkemminย -> Pรคivittรคjรคn opas - mitรค pitรคisi pรคivittรครค ja miten.
Pรคvitetty 7.7.2024
Asiaan liittyvรครค
Viestintรคvirasto julkaisee jatkuvasti tietoja erilaisita ohjelmissa jne. havaituista haavoittuvuuksista.ย Uudet tiedot pรคivitetรครคn aina ajan tasalle.ย Turvallisuuteen vaikuttavien uusien havoittuvuuksien listaus on netissรค Viestintรคviraston sivuilla ->tรครคllรค.
Mitรค ovat haittaohjelmat (malware)? Epรคiletkรถ ettรค koneessa on haittaohjelma?ย Lue tรคmรค: -> Miten estรครค haittaohjelmat (malware)
Epรคiletkรถ ettรค tietokoneesi on yhteydessรค jonnekin mistรค et tiedรค?ย Selvitรค asia: -> Mihin tietokoneeni on yhteydessรค
Onko tietokoneeni hakkeroitu tai kaapattu?
Mistรค voin ladata turvallisesti ohjelmia?
Tagit: Haavoittuvuus, Ohjelmat, Tietoturva-aukot, Tietoturvauhat
