Käyttäjä

Flame-nettiase – hämmästyttäviä ominaisuuksia

Valtiotason iskuksi uskottua Flame-hyökkäysohjelmaa on tutkittu muutaman viikon ajan. F-Securen tutkimusjohtaja Mikko Hyppönen kertoo, että Flame on paljastunut hämmästyttävän monimutkaiseksi. Ohjelma käyttää vakoiluun ja tietojen välitykseen lukuisia kekseliäitä ja kavalia keinoja, jotka ovat teknisesti alan huipputasoa.

Lue juttu

Vastaukset 13 vastausta

Käyttäjä

Microsoft : made in the USA.
Flame : made in the USA.

mitäs muita?.. iPhone, Windows Phone, Android... Facebook, Google..

melkoinen ylivalta yhdellä valtiolla maailman tietotekniikasta ja tietoliikenteestä sekä ihmisten yksityisistä tiedoista.

Käyttäjä

Hyppönen se jaksaa päivittää blogiaan useammin kun f-sykerö virustunnisteitaan.Minusta on myös hämmästyttä yhteensattuma, miten työasemat joissa f-sykerön tietoturva ratkaisu on asennettuna toimivat järjestään hitaammin, ja useimmissa tapauksissa sisältävät haittaohjelmia jo työasemassa itsessään suuremmankin yhtiön koko tarpeisiin.

Käyttäjä

Eiköhän kaikille ole ollut jo stuxnetin jälkeen selvää, että Microsoft on ollut ainakin epävirallisesti osallisena hankkeessa. Suljetun koodin käyttö on selvä riski, jonka vaikutukset huomataan kerta toisensa jälkeen.

Käyttäjä

otetaan vähän lisää kahvia ja taas tuntuu että joku tarkkailee minua.

uusia ehdotuksia flamen sovellutuksiin:

flame leviää ilman välityksellä uudenlaisena biologisena viruksena. se asentaa ihmisen kodin ovensilmään optisen skannerin ja se lukee minun silmän ja katsoo kuka tulee aina kylään. lisäksi tallennetaan silman pohjalta tehty terveysanalyysi. Jos nettiyhteys ei ole käytettävissä flame leviää levän avulla meressä aina kesäisin.

f-sykerö päivitetään taas huomenna.

Käyttäjä

@ "herra mauni":

"otetaan vähän lisää kahvia ja taas tuntuu että joku tarkkailee minua.
uusia ehdotuksia flamen sovellutuksiin:
flame leviää ilman välityksellä uudenlaisena biologisena viruksena..."

Jos sinulla on painavaa sanottavaa, mikset sano sitä suoraan? Vihjaat että Hyppösen kuvaukset Flamen ominaisuuksista ovat liioiteltuja. Kerrotko tarkemmin, mitkä väitetyt ominaisuudet eivät ole todellisia ja mihin perustat näkemyksesi?

Käyttäjä

Onnea vaan tietoturvapäälliköt Windowsin valinnassanne.

Kysymys kuuluukin vuotaako päivittämätön Windows yhtä paljon kuin päivitetty Flame versio.

En ikinä koskaan enkä milloinkaan käyttäisi Windowsia minkään tason turvallisuutta vaativissa ympäristöissä. Tämä Update mekanismin korkkaaminen on nyt sellainen ongelma, johon ei löydykkään Microsoftilta vastausta miten he kykenevät takaamaan käyttöjärjestelmänsä turvallisuuden. Nyt kun nämä kriminaalit reverge engineeraajat keksivät koodista nämä smat mekanismit, niin helvetti onkin jo täysin irti. Mikään ei suojaa yhtään Windows konetta missään.

Haluasin kuulla miten valtio suhtautuu tähän valtiollisen elimen tekemään virukseen joka on käyttänyt hyväkseen ennen "ns" luotettavan yrityksen mekanisemeja hyväkseen. No eihän se ekaa kertaa ole kun Microsoft jää rysän päältä kiinni sertifikaattiongelmistaan. Nyt on kuitenkin raiskattu fundamentaalinen osa systeemiä vakoilukäyttöön mutta mitä muuta tuhoa sillä saa aikaan? Onko iso kill-switch jo olemassa?

Nyt jos koskaan on aika valtiollakin panostaa Linux jakeluihin ja niiden kehittämiseen. Sellainen miljardi vuodessa Linux kerneliin ja toinen Linux aplikaatioille ja johan alkaa näkymään käytettävyydessä ja erityisesti turvallisuudessa isoja asioita. Nuo rahat saa säästettyä helposti lisenssikuluista ja ylläpitokuloista. Niin ja jo se ylläpito on ongelma, niin eiköhän tuolla miljardilla saada aikaan toimiva enterprise tason ylläpitomekanismi.

Tietysti - voihan valtio perustaa jälleen uuden terveydenhultoprojektin jossa palaa miljardit poikineen illman tulosta.

Saksan valtio tukee aika voimakkaasti Linuxia joten siitä on hyvä ottaa mallia ja jos vaikka menis kimppaan tekemään valtiolle sopivaa Linuxia.

Käyttäjä

"Tietysti - voihan valtio perustaa jälleen uuden terveydenhultoprojektin jossa palaa miljardit poikineen illman tulosta."


tällä ei nyt kyllä ole mitään tekemistä sen kanssa mitä käyttöjärjestelmää käytetään.

Käyttäjä

"Hämmästyttävää on myös Flamen leviämistapa verkoissa. Haittaohjelma tekee oman välityspalvelimen, joka kaappaa Windows Update -päivitysjärjestelmän liikennettä lähiverkossa.

Windowsin tarkistusten ohi päästään väärennetyillä sertifikaateilla. Hyökkääjät keksivät kavalan tavan käyttää Microsoft Terminal Server -lisenssien sertifikaatteja.

Uudemmat Windowsit eivät mene tähän lankaan. Niinpä hyökkääjät kehittivät aivan uudenlaisen tavan tehdä monimutkaisia salaustekniikan hyökkäyksiä. Siihen tarvittiin huippuluokan salaustekniikan asiantuntijoita ("Flame-iskun tekijöissä oli huippuluokan tiedemiehiä"). Hyppösen mukaan työhön tarvittiin myös supertietokonetta."

Supertietokone - kuten tunnettua - pyörii linux-käyttöjärjestelmällä, eikä näitä löydy koko maailmassa kovin monta.

Käyttäjä

"Nyt jos koskaan on aika valtiollakin panostaa Linux jakeluihin ja niiden kehittämiseen. Sellainen miljardi vuodessa Linux kerneliin ja toinen Linux aplikaatioille ja johan alkaa näkymään käytettävyydessä ja erityisesti turvallisuudessa isoja asioita"

Samapa tuo miten paljon rahaa sinne tunkee. Samoin se Linux korkattaisiin

Käyttäjä

"Samapa tuo miten paljon rahaa sinne tunkee. Samoin se Linux korkattaisiin"

Sama vaikkai korkattaisiin. kyllä linux koneita on korkattu mutta linux koneissa ei ole viruksia joista tässä on kyse. Siis ohjelmista jotka leviäsivät verkossa itsekseen kuten wintoosassa on.

Käyttäjä

#Antti Jokinen

http://www.top500.org/

Kyllä niitä riittää -supertietokoneita.
Listalta löytynee nykyisin jopa yksi suomalainenkin.

Käyttäjä

"Samapa tuo miten paljon rahaa sinne tunkee. Samoin se Linux korkattaisiin"


Tarkoitatko, kaikki käyttöjärjestelmät ovat yhtä turvattomia? Lähdeviite? Eli siis, että myös Windows XP on tasan yhtä turvallinen kuin Windows 7? Vai onko se Eri Asia (tm) ?

Käyttäjä

"kyllä linux koneita on korkattu mutta linux koneissa ei ole viruksia joista tässä on kyse."

Ja mitä luulet jos linuxista tulisi suosituin käyttis? Sama kissa hiiri leikki jatkuu.

Kirjaudu sisään keskustellaksesi.
Takaisin ylös

Juttukommentit

TTL ry
Pieni kirjapuoti
Takaisin ylös