Tietoturva SenioriPC-palvelussa



Samankaltaiset tiedostot
Järjestelmän asetukset. Asetustiedostojen muokkaaminen. Pääkäyttäjä eli root. Järjestelmänhallinnan työkalut

Tietoturva ja tietosuoja. Tietotekniikan perusteet Metropolia Ammattikorkeakoulu Vesa Ollikainen

TIETOTURVA. Eduberry tietotekniikka marjanviljelijän apuvälineenä Leena Koponen

Kiipulan ammattiopisto. Liiketalous ja tietojenkäsittely. Mervi Saarinen

Tietokone. Tietokone ja ylläpito. Tietokone. Tietokone. Tietokone. Tietokone

Kymenlaakson Kyläportaali

Tietoyhteiskunnan taudit ja rohdot 2000-luvulla Erkki Mustonen tietoturva-asiantuntija

Tietokoneiden ja mobiililaitteiden suojaus

Juha-Pekka Ruuska 2/7 Nokian lukio

Tietokoneiden ja mobiililaitteiden tietoturva

Tietoturvallisuus. Mikko Vestola AT2-kurssin itsenäinen harjoitustyö Koulun nimi Arvosana: Erinomainen

Mobiililaitteiden ja sovellusten tietoturvallisuus mihin tulee kiinnittää huomiota?

TIETOTURVALLISUUDESTA

Ti Tietoturvan Perusteet: Ohjelmistoturvallisuus

Mobiilimaailma ja tietoturva. Erkki Mustonen, tietoturva-asiantuntija F-Secure Oyj

Muokkaa otsikon perustyyliä napsauttamalla

TIETOTURVA. Miten suojaudun haittaohjelmilta

LINUX LINUX. Viisi hyvää syytä käyttää Linuxia MUISTA! GNU Free Documentation License

TIETOTURVAKATSAUS 1/2009

F-SECURE SAFE. Toukokuu 2017

DPI (DEEP PACKET INSPECTION) By Sami Lehtinen

Vaivattomasti parasta tietoturvaa

Oma verkkokäyttäytyminen myös vaikuttaa olennaisesti tietoturvaan

Palomuurit. Palomuuri. Teoriaa. Pakettitason palomuuri. Sovellustason palomuuri

Internetin hyödyt ja vaarat. Miten nettiä käytetään tehokkaasti hyväksi?

Tietoturvasta, Moodle, sähköpostista

Tietoturvavinkkejä pilvitallennuspalveluiden

TIETOTURVAOHJE ANDROID-LAITTEILLE

3 Käyttöjärjestelmän asennus ja ylläpito

VERKON ASETUKSET SEKÄ WINDOWSIN PÄIVITTÄMINEN

Luku IV: Haittaohjelmat

KESKI-POHJANMAAN IT-ALUEKESKUKSEN TIETOTURVAOHJEET

Tietoa ja ohjeita Hämäläisten ylioppilassäätiön asuntoloiden laajakaistaverkon käytöstä

F-Secure Anti-Virus for Mac 2015

Mobiililaitteiden tietoturva

Historiaa. Unix kirjoitettiin kokonaan uudestaan C-kielellä Unix jakautui myöhemmin System V ja BSDnimisiin. Kuutti, Rantala: Linux

Käyttöoppaasi. MCAFEE TOTAL PROTECTION

Tietoturva. Luento yhteistyössä Enter Ry:n kanssa Mitä tietoturva on?

Tietoturvainfo Koskenkylän koulun oppilaiden vanhemmille

Kunnanhallitus

Ohjeita ja neuvoja. Suojaa tietokoneesi ja kannettavat laitteesi. Tietokone

Joka kodin tietoturvaopas.

Turvallinen netin käyttö

Anvia Yritystietoturvaportaalin käyttöohje

Tietoturva. opettaja Pasi Ranne Luksia, Länsi-Uudenmaan koulutuskuntayhtymä Pasi Ranne sivu 1

Monipalveluverkot Tietoturvauhkia ja ratkaisuja. Technical Manager Erkki Mustonen, F-Secure Oyj

Käyttöoppaasi. MCAFEE TOTAL PROTECTION

TIETOTURVAN ALKEET. SAMPOLAN KIRJASTO TIETOTORI Sammonkatu Tampere tietotori.sampola@tampere.fi

Tietoverkot ja käyttäjät hallitseeko tietoturvaa enää kukaan?

Tietoturvan Perusteet: Ohjelmistoturvallisuus

TIETOKONEYLIASENTAJAN ERIKOISAMMATTITUTKINTO

Käyttöjärjestelmät(CT50A2602)

Y k s i t y i s y y s j a t i e t o s u o j a v e r k o s s a. Mikko Rauhala Vaalimasinointi.org

Yrityksen tietoturva ja siihen liittyvät vakuutus- ja palveluratkaisut

Tikon ostolaskujen käsittely

Flash-haittaohjelmat

Turvallinen internetin käyttö. Kai Salminen Product Manager Consumer Business / Broadband Elisa Oyj

Pihlavan koulun tietostrategia 2008

Jäljitä piilossa olevat virukset

PÄIVITÄ TIETOKONEESI

MIKKELI atk-luokka, I krs, Otto Mannisenkatu 10

Toshiba EasyGuard käytännössä: tecra a5

Ohjeita tietokoneverkon käyttöön Latokartano-säätiön ja Metsäylioppilaiden asuntosäätiön asuntoloissa

Kirje -tasolla viestiliikenne suojataan automaattisesti SSL-salauksella, sekä viesti lukitaan Deltagon MessageLock -tekniikalla.

TIETOKONE JA TIETOVERKOT TYÖVÄLINEENÄ

Home Media Server. Home Media Server -sovelluksen asentaminen tietokoneeseen. Mediatiedostojen hallinta. Home Media Server

Luku 1: Aloittaminen...3

Ohje sähköiseen osallistumiseen

JOHDANTOPROJEKTI ENSIMMÄINEN PROJEKTITYÖ, TYÖOHJE

HARJOITUS 3: Asennetaan Windows Vista koneeseen Windows 7 Professional upgrade ohjelmisto (Windows 7 käyttöjärjestelmän asennus)

OPISKELIJAN VERKKOPALVELU- JA TIETOTURVAOPAS

HELIA TIKO ICT03D Tieto ja tiedon varastointi T.Mikkola, O.Virkki. Tietoturva tiedon varastoinnissa

Ohje luottamuksellista tietoa sisältävien sähköpostiviestien lähettämiseen ja vastaanottamiseen

Luottamuksellinen sähköposti Trafissa

Kattava tietoturva kerralla

KESKI-SUOMEN SAIRAANHOITOPIIRI TIETOTURVAOHJE

VALO-ohjelmat ja LTSP kouluissa. Elias Aarnio Innopark, AVO-hanke

LATAA JA ASENNA ILMAISOHJELMIA INTERNETISTÄ

Office ohjelmiston asennusohje

Tikon Ostolaskujenkäsittely versio SP1

Copyright 2006 Hewlett-Packard Development Company, L.P.

ASENNUSOHJEET INTERNET-ASENNUS. Navita Yritysmalli. YHTEYSTIEDOT Visma Solutions Oy Mannerheiminkatu LAPPEENRANTA Puh.

TEKNINEN OHJE VAIHTOTASETIETOJEN TIEDOSTORAPORTOINTIIN EXCEL-TYÖKIRJALLA

Tietoturvasta, Moodle, sähköpostista

Ohje sähköiseen osallistumiseen

Henkilökohtaista käyttäjäystävällistä tietoturvaa! NTG Solo Secure

Opinnäytetyö (AMK) Tietojenkäsittely. Sähköisen liiketoiminnan järjestelmät. Karri Koski TIETOTURVA. Ilmaiset virustorjuntaohjelmat testissä

Tietoturvasta, Moodle, sähköpostista

PortableApps.com ilmaisohjelmien asennus ja käyttö muistitikulla

Palomuurin ja virustorjunnan lokitiedostojen analysointi Windows-ympäristössä

TIETOTURVA TUTUKSI. SAMPOLAN KIRJASTO TIETOTORI Sammonkatu Tampere tietotori.sampola@tampere.fi

Nimettömien tietojen lähettäminen Lenovolle

Fennian tietoturvavakuutus

Connection Manager -käyttöohje

ANVIA ONLINE BACKUP ASENNUSOPAS 1(7) ANVIA ONLINE BACKUP ASENNUSOPAS 1.0

Mark Summary Form. Taitaja Skill Number 205 Skill Tietokoneet ja verkot. Competitor Name

TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT

Transkriptio:

Tietoturva SenioriPC-palvelussa SenioriPC-tietokone perustuu Linux-käyttöjärjestelmään, jolle ei ole ainakaan toistaiseksi saatu aikaan vaarallisia haittaohjelmia. Windowskäyttöjärjestelmään näitä on olemassa jo yli 100 000 kappaletta, kun taas Linuxille niitä on muutama, ja nekin ovat harmittomia. Hyvin olennaista tietoturvan kannalta on pitää tietokoneiden ohjelmistot ajan tasalla, sillä tietoturvaa uhkaavia ohjelmistovirheitä löydetään kaiken aikaa. Henkilöstömme päivittää SenioriPC-tietokoneiden ohjelmistoja jatkuvasti, ja päivitykset asentuvat koneisiimme automaattisesti. SenioriPC:ssä on lisäksi otettu käyttöön tietoturvaa parantavia ratkaisuja, kuten vahvan salauksen sertifikaattiprosessit ja langattoman lähiverkon käyttämä suojattu aliverkko. SenioriPC-tietokoneeseen ei tarvitse hankkia erillistä virustorjuntaohjelmistoa. Suomessa tietoturvasta tiedottavat useat alan yritykset, sekä Viestintävirastossa toimiva kansallinen tietoturvaviranomainen CERT-FI. Linux Käyttöjärjestelmä on ohjausohjelma-kokonaisuus, joka toimii tulkkina käyttäjän ja tietokoneen välillä. 90-luvulla Suomalainen Linus Torvalds halusi luotetavan ja suorituskykyisen käyttöjärjestelmän. Koska sopivaa ei ollut tarjolla, alkoi hän kehittää omaa pääteohjelmaansa, josta myöhemmin kehittyikin Linux-käyttöjärjestelmän ydin. Linuxin-käyttöjärjestelmä on suosittu erityisesti ammattilaiskäytössä korkean tietoturvan takia. Linux-ydintä käyttääkin suurin osa Internetin palvelun tarjoajista ja korkeinta turvallisuustasoa hakevat organisaatiot, kuten Suomen- sekä Yhdysvaltojen puolustusvoimat.

Virukset (Copyright Linux.fi sivusto) Virus on vanhin PC-koneita vaivannut haittaohjelma, minkä takia sanaa käytetään usein tarkoittamaan kaikenlaisia haittaohjelmia. Oikeat virukset alkavat olla harvinaisia. Oikea virus liittää itsensä tietokoneohjelman koodiin, eikä pysty leviämään kuin ohjelman mukana. Kun ohjelma ajetaan, viruskoodi kopioi itsensä muihin löytämiinsä ohjelmatiedostoihin, minkä ohella se saattaa tehdä muutakin, usein jotakin kohtuullisen harmitonta. Linuxissa normaalikäyttäjillä ei ole oikeuksia muuttaa järjestelmän ohjelmatiedostoja, joten normaalikäyttäjän ajaman viruksen mahdollisuudet levitä ovat hyvin rajatut. Linux-virukset ovat erittäin harvinaisia, eikä tavallisen käyttäjän ole syytä vaivata niillä päätään. SenioriPC pohjautuu Linux-käyttöjärjestelmään. Verkkourkinta (Copyright: Wikipedia) Verkkourkinta eli tietojenkalastelu on tietotekniikassa rikollista toimintaa, jolla pyritään saamaan haltuun luottamuksellisia tietoja, kuten henkilö- tai tilitietoja, esiintymällä tiedon saantiin oikeutettuna tahona. Haluttua tietoa ovat erityisesti salasana- tai luottokorttitiedot, joita käyttämällä hyökkääjä voi päästä huomattaviin taloudellisiin voittoihin; jo muutama lankaan mennyt uhri voi tehdä kalastelusta kannattavaa. Urkinta tapahtuu yleensä pikaviestin- tai sähköpostiviestin muodossa. Huijausviesti pyrkii näyttämään mahdollisimman aidolta ja luotettavan tahon lähettämältä. Yksittäinen ihminen voi puolustautua tietokalastelua vastaan olemalla välittämättä epäilyttävistä sähköpostiviesteistä.

Vakoiluohjelmat (Copyright: Linux.fi sivusto ja Wikipedia) Vakoiluohjelma eli spyware on ohjelma, joka kerää tietoja ohjelmaa suorittavasta tietokoneesta, ja tietokoneen käyttäjästä ilman käyttäjän suostumusta, ja välittää ne toiselle taholle. Tiedot voivat olla esimerkiksi käyttäjän selailemia Internet-osoitteita, sähköpostiosoitteita tai luottokorttitietoja. Tyypillisesti vakoiluohjelma asentuu tietokoneeseen jonkin ilmaisohjelman ohessa käyttäjän tietämättä. Tällainen ilmaisohjelma on tavallisesti myös mainosohjelma. Myös maksulliset ohjelmat saattavat nykyään sisältää "vakoiluosan", jolla pyritän estämään ohjelman käyttöehtojen vastainen käyttö. Tästä "vakoilusta" yleensä kerrotaan käyttöehdoissa, mutta moni kuitenkin kokee tiedonkeruun arveluttavana. Troijan hevoset (Copyright: Linux.fi sivusto ja Wikipedia) Troijan hevonen on nykyään tärkein haittaohjelman muoto. Haittaohjelma on naamioitu muotoon, joka houkuttelee käyttäjän itse asentamaan, tai ajamaan sen. Tavallisesti ne tekee jonkin yksinkertaisen hyödyllisen toiminnon, mutta samalla käynnistää viruksen, madon, tekee tuhoja tai perinteisimmillään avaa takaportin tai muun haavoittuvuuden tietojärjestelmään. Se voi myös tehdä tiedonhakua, tietojen tuhoamista tai vastaavaa, jättämättä mitään jälkiä. Jos käyttöjärjestelmä ja sen ohjelmat on säädetty niin, että ohjelmia ei pääse ajamaan vahingossa, troijan hevosten välttämiseksi riittää olla ajamatta muualta kuin luotetuista lähteistä saatuja ohjelmia. Ohjelmat kannattaa itse hankkia suoraan tekijältä tai tietoturvaa ymmärtävän välikäden kautta, ei satunnaisen www-sivun linkistä tai kaverin lähettämästä sähköpostista. Troijan hevoset eivät ole Linuxissa varsinainen ongelma. Linuxissa ajettaviksi suunnitellut troijan hevoset ovat erittäin harvinaisia, eivätkä esimerkiksi sähköpostin tai satunnaisen web-sivun kautta saadut haitta-ohjelmat juuri koskaan toimi. Lisäturvaa tuo se, että Linuxohjelmalla on aina oltava riittävät suoritusoikeudet, ennen kuin ne voidaan ajaa. SenioriPC pohjautuu Linux-käyttöjärjestelmään.

Takaovet (Copyright: Linux.fi sivusto ja Wikipedia) Takaovi mahdollistaa ulkopuolisen henkilön luvattoman pääsyn tietokoneeseen tietoverkon välityksellä, ohittaen näin käyttäjän todennuksen. Takaovi muodostetaan asentamalla käyttäjän tietämättä muun ohjelman mukana tai tietoturva-aukon kautta palvelin (esimerkiksi troijalainen), joka kuuntelee ennalta sovittua porttia. Kun krakkeri skannaa verkkoja ja havaitsee, että jossain koneessa sovittua porttia kuuntelee sovellus, hän yrittää ottaa koneeseen yhteyden soveltuvalla asiakasohjelmalla. Jos osoittautuu, että sovellus oli troijalainen, krakkeri muodostaa yhteyden palvelimeen ja näin pystyy hallitsemaan konetta riippuen troijalaisen ominaisuuksista.useat madot sisältävät takaoven. Takaovi-haittaohjelman tarkoitus voi olla pelkästään levitä mahdollisimman tehokkaasti, mutta usein tekijä haluaa myöhemmin käyttää koneita, joille haittaohjelma on päässyt ns. bottiverkkona. Makrovirukset (Copyright: Linux.fi sivusto ja Wikipedia) Makrovirus on tietokonevirus, joka on kirjoitettu makro-kielellä. Jotkin tietokoneohjelmat, erityisesti Microsoft Windows Office-paketin ohjelmat sallivat makrovirusten lisäämisen tiedostoihin, jotta tiettyjä toimintoja voitaisiin suorittaa automaattisesti ohjelman käytön yhteydessä. Tämä mahdollistaa erityisen väylän virusten leviämiselle. Juuri tästä syystä on vaarallista avata odottamattomia liitetiedostoja sähköpostia käytettäessä. SenioriPC:ssä käytetään OpenOffice toimisto-ohjelmia, jotka tukevat tai tulee tukemaan Microsoft Windows Office-paketille kirjoitettuja makroja, joten Windowsille kirjoitetut makrovirukset saattavat toimia Linuxissakin. Vaikka toimisto-ohjelmien makrokieltä hyödyntäviä haittaohjelmia ei juurikaan ole nähty Linuxissa, ensimmäinen toimiva sellainen voi levitä hyvin tehokkaasti, jos makroja on totuttu käyttämään varomattomasti. SenioriPC pohjautuu Linuxkäyttöjärjestelmään. SenioriPC:ssä käy-tetään OpenOffice toimistoohjelmia.

Madot (Copyright: Linux.fi sivusto ja Wikipedia) Mato on samantapainen haitallinen tietokoneohjelma kuin virus. Mato on suunniteltu leviämään tietokoneesta toiseen automaattisesti. Mato käyttää tietokoneiden verkkoon näkyvien osien haavoittuvuuksia ja pystyy siten leviämään koneiden käyttäjien tekemättä mitään. Leviäminen edellyttää ohjelmointivirhettä käyttöjärjestelmän matalan tason verkkopakettien käsittelyssä, tai virhettä verkkoa kuuntelevassa palvelussa. Ei ole havaittu, että modernit madot olisivat levinneet maailmanlaajuisesti muissa kuin Microsoft Windows käyttöjärjestelmissä. SenioriPC pohjautuu Linux-käyttöjärjestelmään.