Käyttäjä

Windowsissa vain kuudesosa Applen turva-aukoista

Tietoturvayhtiö Secunian tilastoista on laskettu vuoden 2007 turva-aukkojen määrät Windowseille ja Applen Mac OS X -käyttöjärjestelmille. Tulos on yllättävä: Mac-koneista löytyi melkein kuusinkertainen määrä turva-aukkoja Windowsiin verrattuna. Mutta OS X pärjäsi kaikkein merkityksellisimmässä osassa.

Lue juttu

Vastaukset 20 vastausta

Käyttäjä

Vaikea ymmärtää. Ovet on näemmä auki, olleet jo kuusi vuotta, mutta mitään vaan ei tapahdu. Tai sitten tuossa tilastossa on jotain mätää.

Voisiko olla, että aukot paikataan toiseen jo ennen kun hyökkäyksiä tehdään ja toiseen vasta kun hyökkäyksiä jo on?

Käyttäjä

Yksittäisiin mäkkeihin on saatettu hyökätäkkin, sitähän emme tiedä. Mutta mitään haittaohjelmaa joka hyödyntäisi ko. aukkoja ja leviäisi "itsestään" sitä kautta ei tiettävästi ole yhtään tehty. Ilmeisesti rikollista tahoa ei houkuttele ko. ajatus ja toisaalta se liene astetta (tai jopa kahta) haastavampaa kuin XP:n kohdalla.

Käyttäjä

Tuo OS X:n viruksettomuus on kyllä aika mielenkiintoista. Suurta osaa viruskehityksestä taitaa nykyään ohjata raha, mutta luulisi maineenkin jotain vielä merkitsevän. Olisihan se kova juttu kirjoittaa ensimmäinen OS X virus.

Noh, nyt on joku muukin kuin Microsoft tutkinut bugien määrät. Ennemmin tai myöhemmin leväperäinen työ kostautuu. Microsoft ilmeisimmin oppi sen jo Windows 95:n kanssa :-)

Käyttäjä

Tuntuu hölmöltä ettei rikollisia tahoja houkuttele Mac Os X, varsinkin kun muistetaan että suuri osa Hollywoodin elokuvatuotannoista leikataan, pakataan ja lähetetään lopputuotantoon Mac Os X koneilla.

Käyttäjä

Tuntuu hölmöltä ettei rikollisia tahoja houkuttele Mac Os X, varsinkin kun muistetaan että suuri osa Hollywoodin elokuvatuotannoista leikataan, pakataan ja lähetetään lopputuotantoon Mac Os X koneilla.

Täh? Minkä yhteyden sinä näiden välillä näet?

Kuvitteletko, että leffat varastettaisiin leikkaukseen käytetyiltä koneilta? Aika utopistista...

Käyttäjä

"Noh, nyt on joku muukin kuin Microsoft tutkinut bugien määrät. Ennemmin tai myöhemmin leväperäinen työ kostautuu. Microsoft ilmeisimmin oppi sen jo Windows 95:n kanssa :-)"

Ei tässä bugien määrää tutkittu vaan haavoittuvuuksien. Jos Microsoft olisi oppinut jotain Windows 95:stä, se olisi jäänyt sukunsa viimeiseksi.

Käyttäjä

Ei tässä bugien määrää tutkittu vaan haavoittuvuuksien. Jos Microsoft olisi oppinut jotain Windows 95:stä, se olisi jäänyt sukunsa viimeiseksi.

No olkoot sitten haavoittuvuuksien määrät.

Mitä tarkoitat suvun viimeisellä?
Jos vertaat Windows 2000:a ja Windows 95/98/ME:tä niin luulisi eron huomaavan :-)

Käyttäjä

Täällä ja monella muulla keskustelupalstalla saa lukea "mielenkiintoisista" MS -salaliittoteorioista. Heitetään nyt yksi vastakkainen teoria. Linux ja mäkki käyttäjiä ärsyttää Microsoftin "OS-herruus" siinä määrin, että sitä pyritään kampittamaan kaikin keinoin. Elikkä keskitytään ohjelmoimaan haittaohjelmia vain Windowsille. Kuka nyt omaan pesäänsä kusee?

No totuus on kai vain se, että Winkkareita on maailma pullollaan ja niiden käyttäjissä on suhteellisesti tietoturvasta välittämättömiä "nyyppiä" enemmän, kuin Linux/mäkki -rintamalla. Näin potentiaalisia uhreja on paljon enemmän, kun koodaa haitakkeita Windowsille.

Mielestäni vasta Vistan myötä Windows on riittävän hyvällä tasolla tietoturvan suhteen. Valitettavasti netistä löytää hetkessä UAC:n disabloimis -ohjeen. Sitten turva-asiat ovat taas paljon heikommin.

Käyttäjä

Jos mäkkejä olisi maailman koneista 90 prosenttia ja Winukoita 5 prosenttia, niin hyökkäykset suunnattaisiin mäkkeihin. Winukat ovat tuottavampia kohteita tällä hetkellä.

Käyttäjä

Voit sä tietysti elää tuossa harhaluulossa. Mac OS X koneita alkaa olla netissä lähes 30 miljoonaa ja pienempiäkin populaatioita on avattu ja otettu käyttöön bottiverkoissa. Jostain syystä OS X koneita ei siinä joukossa ole. Miksi muuten Winukan valjastaminen bottiverkkoon on tuottavampaa kuin Macin?

Yleisesti ottaen Macin käyttäjät ovat paremmin koulutettuja ja keskimääräistä paremmin toimeentulevaa väkeä (minä olen rikas muuten, en taloudellisesti). Joten luulis kiinnostusta riittävän senkin takia. Ja kun Mac väki on vielä tuudittautunut siihen uskoon, ettei ongelmia ole, senkin pitäisi houkuttaa. Mutta kun ei.

Kuusi vuotta on luvattu, että kunhan Macceja on tarpeeksi, niin kyllä haittaohjelmiakin ilmestyy. Sanokaa nyt joku kuinka paljon pitää olla, kun tämä lähes 30 miljoonaa ei riitä.

Käyttäjä

"Yleisesti ottaen Macin käyttäjät ovat paremmin koulutettuja ja keskimääräistä paremmin toimeentulevaa väkeä (minä olen rikas muuten, en taloudellisesti). Joten luulis kiinnostusta riittävän senkin takia. Ja kun Mac väki on vielä tuudittautunut siihen uskoon, ettei ongelmia ole, senkin pitäisi houkuttaa. Mutta kun ei."

Sinäpä sen sanoit...:)

Käyttäjä

Joe, tuo "tuudittautunut" oli tarkoitettu sarkasmiksi. Jos et huomannut.

Käyttäjä

" Linux ja mäkki käyttäjiä ärsyttää Microsoftin "OS-herruus" siinä määrin, että sitä pyritään kampittamaan kaikin keinoin. Elikkä keskitytään ohjelmoimaan haittaohjelmia vain Windowsille. Kuka nyt omaan pesäänsä kusee?"

Jaahas... haittaohjelma-nikkarit siis ovatkin sitten Linux ja Mäkki käyttäjiä...:)

Tuota sitä on myös monia vuosia Linuxinkin osalta hoettu... 'kun yleistyy, niin tulee myös viruksia ja haittaohjelmia'...

Melkoisesti kyllä tätä nykyä on jo Linux käyttäjiäkin ja aina vain tuo 'Linux-rupusakki', (johon itsekin kuulun n 80 prosenttisesti) lisääntyy...

Nykyisin omien sivujen vierailijatilastossa on Linux käytössä noin neljänneksellä...

Vielä ei ole viruksia ja haittaohjelmia Linuxissa käytännössä ilmennyt...

Terv. Heikki

Käyttäjä

Vielä ei ole viruksia ja haittaohjelmia Linuxissa käytännössä ilmennyt...

Odottakaamme sen mystisen rajapyykin ylittämistä jolloin välittömästi yhdessä yössä kaikki maailman krakkerit suuntaavat sauronin katseensa kohti Linuxlandiaa. (Ehkä se rajapyykki on 30%?)

Taitaapi moni windows käyttäjä tuudittaa valitsemansa valmistajan käyttöjärjestelmien tietoturvattomuuteen lukemalla mantraa "Kun kilpailija X yleistyy niin siihen tulee ihan yhtä paljon haittaohjelmia". Samaan aikaan kilpailijoiden puolella kuunnellaan kuinka F-secure ynnä muut yritykset jotka tahkovat rahaa virustorjunnan lisensseistä, pelottelevat kuinka ensi vuonna Linuxille hyökkää kymmeniä ja satoja haittaohjelmia. Ja vuosittain BSD/Macosx/Linux käyttöjärjestelmän käyttäjät katsovat tilastosta sitä lukua "0".

Ja niin taas maailmaan syntyi uusi maailman turvallisin käyttöjärjestelmä Microsoftilta joka ei ole haavottuvainen rakenteensa vuoksi, pelkästään sen vuoksi että se on niin yleinen.

Jos Vista ei saa samanlaista haavoittuvuutta (matoja) (kuten ei vielä ole saanut) ensi vuonna kuten aikaisemmat windows käyttöjärjestelmät. Voimmeko vain todeta että Linux, Macosx ynnä muut, ei tule kärsimään myöskään, koska niiden tietoturva on ollut alusta asti suunniteltu monelle käyttäjälle ja vieläpä verkkoon? ;)

Käyttäjä

Loistava uutinen ellei peräti joululahja windows käyttäjille. Nyt viimeistään on selvää, kun asia on oikein tutkittu, että windows käyttäjät eivät tarvitse virustorjuntaa eikä palomuuria perustuen siihen kun kerran mac käyttäjät ovat "aikoen alusta" asti tulleet loistavasti toimeen ilman virustorjuntaa tai palomuuria vaikka tutkimuksen perusteellä näyttää siltä että he ovat olleet ja ovat edelleen "suuressa vaarassa". Nyt siis tämän artikkelin perusteella (jos asiat todella ovat niin kuin ne kerrotaan) yritykset voivat säästää huomattavia summia ja välttyä kaikenlaisilta virustorjuntaohjelmien ongelmilta. Koneistakin vapautuu aivan uusia tehoreservejä kun virustorjuntaan ei tarvitse tuhlata tehoja. Lisäksi säästyy rahoja kun ei tarvitse investoida uusiin koneisiin, riittää kun poistaa tarpeettoman virustorjunnan ja palomuurin kun niitä ei käytännössä tarvita macissäkään vaikka haavoittuvuuksia on moninkertainen määrä windowsiin verrattuna.

Käyttäjä

Anteeksi jos keskeytän huulenne suloiset liikkeet tuulen vaikutukselta, mutta itse väittäisin että ne rikolliset tahot, joilla on iso raha mielessä, suuntaavat katseensa yhä enemmän käyttöjärjestelmäriippumattomiin tekniikoihin, kuten tämä pishing. Näin ollen ei tarvitse välittää millä laitealustalla auvoisa surffaaja ohjautuu "väärille sivuille" ja rahastus on taattua.

Bottiverkkoja kasaavat tenavat joutuvat tosin edelleen tyytymään windowsiin.

Asia joka juolahtaa mieleeni on se, että Windows on tällä hetkellä myös ainoa käyttöjärjestelmä jonka kohdalla näihin uhkakuviin on varauduttu. Lähinnä nyt tiuhaan päivittyvien virusskannereiden ja muiden haittaohjelmapoistajien avulla. Pääsääntöisesti ainakin suomessa, mutta toki on muistettava että on valtioita jossa tietämys ja asenteet ovat vähän sitä sun tätä ja niissä spammi sekä erinäiset madot rehottavat aivan toisella tavalla.
Muiden käyttöjärjestelmien käyttäjät tuudittautuvat nykytilanteeseen, kuten varmaan ihan ok onkin. Mutta jos sattuisi tulemaan jokin tehokas mato valkeakuulaaseen, niin se vetäisi osx kentän aika sekaisin kaiketi joksikin aikaa? Kyseisestä skenaariosta selviytyminenhän jäisi nyt vallan Applen harteille, kun ei yhdessäkään koneessa ole viruskanneria jolla asian voisi pelastaa, vai kuinka? Se saattaisi olla melko kiusallinen tilanne kaiken kaikkiaan.

Toivotaan nyt että niin ei kuitenkaan käy.

Käyttäjä

Pekka, mistä sä olet tollaisen käsityksen saanut? Ainakin Symantec, McAfee ja Intego tarjoavat kilvan omia turvallisuusratkaisujaan. Ja jos skenariosi tapahtuisi, nuo firmat tekisivät kaikkien aikojen vuosineljänneksen.

Miksi luulet, että noilta tulee jatkuvalla syötöllä erilaisia "varoituskirjoituksia" näistä uhista Mac käyttäjille?

Käyttäjä

Toki tarjoavat, mutta monessako valkeakuulaassa se löytyy asennettuna? Tuosta mainitsemastasi tulosennusteesta saa kätevän aasinsillan sille keskustelulle, jossa usein mainitaan virusohjelmafirmojen teettävän viruksia itse saadakseen tuotteitaan myydyksi. No pelkästään tämä liene todistaa että se ei pidä paikkaansa. Tai sitten se perhanan omena vaan on niin umpeen muurattu että siihen ei kertakaikkiaan osata matoja tehdä? Noh, meni ehkä hivenen off-topic.

Käyttäjä

Symantecin ohjelmia Mac käyttäjät osaa jo varoa, niistä ei ole kuin harmia. McAfee mulla oli viimeksi kun se tuli .macin mukana, mutta Apple ei uusinut sen sopimusta ja se poistui. Ja kun McAfee hävitti multa ihan lailista sähköpostia toiminnolla, jonka ei pitänyt olla edes päällä. Joten ei ole McAfeetakaan ikävä. Intego taas on harrastanut sellaista mainontaa: olemme löytäneet Mac haitan, sen muuten saa pois meidän VirusBarrierilla (tai jollain) ja tuo haitta on tavattu vain Integon labrassa. No, ehkä ymmärrätte.

Tuohon umpeenmuuraukseen minä aika vahvasti uskon, on tässä kuusi vuotta luettu, kuinka niitä haittoja tulee tästä tai tuosta aukosta (siis sitten kun Apple on ne sulkenut). Tulos on edelleen pyöreä nolla.

Käyttäjä

OSNewsin vastaavan uutisen kommenteissa oli joku nostanut esille sen asian, että kohtuullisen moni "OS X:n aukoista" olikin itse asiassa vain oheissälän (Perl, Java, jne) haavoittuvuuksia, eli hyvinkin mahdollisesti myös Windowsia koskevia aukkoja, joita ei kuitenkaan ole Windowsin reikiin huomioitu, koska MS ei bundlaa niitä käyttiksensä mukana. Eli periaatteessa eivät edes itse Ossin vikoja.

Kirjaudu sisään keskustellaksesi.
Takaisin ylös

Juttukommentit

TTL ry
Pieni kirjapuoti
Takaisin ylös