Suojatkaa nettiyhteytenne!

Minä asensin muutama päivä sitten laajakaistareitittimen, Soneran langallinen laajakaista. Nyt kävin säätelemässä vähän langattoman verkon toimintaa (telewellin 510) ja samalla katsoin lokitietoja.

Säikähdys oli aikamoinen, kun parin tunnin välein on yritetty ottaa yhteyttä kohteesta 220.164.210.22. IP-location sanoo että kyseessä on Chinanet-verkko, laajakaista, Yunnanin alue ja kaupungiksi tarjoaa Kunming - nimistä paikkakuntaa. Tarkemmin selvitellessäni törmäsin muualtakin maailmalta samaan paikkaan. Onkohan siellä joku Kiinan valtion vakoilulaitos, josta nuuskitaan koko muun maailman toimintaa??? (No joo, nyt innostuin liikaa, vaikka tottahan tuokin voi olla).

Suojatkaa hyvät ihmiset koneenne, esim Telewellissä on hyvä palomuuri jota kannattaa käyttää, se blokkaa ain ainakin tökeröimmät yritykset. Selvittelin sitten, onko ko. tunkeutuminen mennyt läpi, Telewell sanoo että "Block Wan: DROP ICMP packet from [nas0] 220.164.210.22" eli ei ole päästänyt tunkeutujaa läpi.

Toinen asia mikä yllätti, oli nuo iltasanomien ja suomi24:n mainostajat, nämä alkavat olla aikamoinen tietoturvariski, varsinkin flash-pohjaiset mainokset. Minä ainakin rajoitin niiden toimintaa nyt kunnolla.

12

567

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • unprofessional

      Eikös tuo ole ping? Tuosta ei nyt selvinnyt vastasiko modeemisi siihen vai ei.

      • hyvä peruslaite

        Joo, ICMP on TCIP/IP-protokollaperheen yksi osa, pakettiviesti. Ilmeisesti joku tietokone on laitettu tutkimaan (ns pingaamaan), vastaako jossain osoitteessa laite ja jos vastaa, millainen laite.

        Suojaa Telewellissä ns WAN - osaa niin, ettei se vastaa pingauksiin.


    • hohhoijaa teitä laps

      Windowsissa on palomuuri joka estää vieraat tunkeutujat. Se riittää eikä tarvita mitään muita ihmevirityksiä.

    • elX9IU

      Tuollainen on aivan normaalia verkon "taustakohinaa". Ei sellaisesta tarvitse välittää.

    • tuplamakiaa
      • Tällainen on aina ilo silmille, siis nähdä että otetaan tosissaan nämä suojaussuosittelut ja toimitaan sen mukaan.
        Lisävarmuutta suojaukseen tuo koneelle asennettavat virustorjuntaohjelmat, joista suomalaista suosin itse, F-securea tarkoitan (http://www.f-secure.com/fi/web/home_fi/home). Operaattorit tarjoavat lisäpalveluina kaistoille näitä palveluita.

        Selene@SoneraPartio
        www.sonera.fi/sonerapartio


      • oletuksillamennään
        sonerapartio kirjoitti:

        Tällainen on aina ilo silmille, siis nähdä että otetaan tosissaan nämä suojaussuosittelut ja toimitaan sen mukaan.
        Lisävarmuutta suojaukseen tuo koneelle asennettavat virustorjuntaohjelmat, joista suomalaista suosin itse, F-securea tarkoitan (http://www.f-secure.com/fi/web/home_fi/home). Operaattorit tarjoavat lisäpalveluina kaistoille näitä palveluita.

        Selene@SoneraPartio
        www.sonera.fi/sonerapartio

        Välillä sitä toivoisi, että nämä operaattorit asentaisivat toimittamansa modeemit riittävän tiukoilla asetuksilla eikä oletuksena kaikilla herkuilla.

        Hankin viime syksynä Saunalahden toimittaman Zyxellin reitittimen Espoon Asuntojen vuokraan sisältämään verkkoon. Tämä laite oli perus-asetuksiltaan oikeastaan kaikille avoin sisältäen mm. UPnP-ominaisuuden, mikä on turha useimmille asiakkaille ja aiheuttaa vain tietoturvariskiä.

        Toki tein tarvittavat säädöt verkkopiuhalla ennenkuin päästin laitteen langattomaan verkkoon, mutta kysymys on, että kuinka moni käyttäjä käyttää sitä oletusasetuksilla.


      • oletuksillamennään kirjoitti:

        Välillä sitä toivoisi, että nämä operaattorit asentaisivat toimittamansa modeemit riittävän tiukoilla asetuksilla eikä oletuksena kaikilla herkuilla.

        Hankin viime syksynä Saunalahden toimittaman Zyxellin reitittimen Espoon Asuntojen vuokraan sisältämään verkkoon. Tämä laite oli perus-asetuksiltaan oikeastaan kaikille avoin sisältäen mm. UPnP-ominaisuuden, mikä on turha useimmille asiakkaille ja aiheuttaa vain tietoturvariskiä.

        Toki tein tarvittavat säädöt verkkopiuhalla ennenkuin päästin laitteen langattomaan verkkoon, mutta kysymys on, että kuinka moni käyttäjä käyttää sitä oletusasetuksilla.

        Yep, I see your point!
        Sonera Viihteen reitittimet on meidän "omaa tuotetta" jolloin näihin löytyy tuki meiltä ja asetukset jo valmiina laitettuna. Välillä näihinkin kaivataan siltaavaa ominaisuutta, jolloin meidän vikapalvelu sen aktivoi kyseisiin laitteisiin asiakkaan pyynnöstä. Tätä osaa kysyä vain ne asiakkaat, jotka tietävät mitä sillä ominaisuudella tekevät.

        Monesti nämä operaattoreiden tarjoamat modeemit ovat "perusversioita", joita tarjotaan asiakkaille, jos he haluavat helppoutta sen hankkimiseen (kaista ja siihen soveltuva modeemi yhdellä soitolla/asioimiskerralla versus kaupasta/verkkokaupasta erikseen hankittava modeemi, joka vaatii syventymistä kun niitäkin vermeitä on jos jonkinmoista).
        Modeemien mukana tulee ohjevihkonen ja laitevalmistajan sivuilta löytyy lisätietoa näistä, omalla vastuulla nämä laitteet menee kuten läppärit yms laitteet, jotka ovat nettiyhteydessä kiinni.
        Otan koppina tämän palautteesi kuitenkin näistä "riittävän tiukoista asetuksista", ymmärrän kyllä mitä ajat takaa. :) Kiitos ja kumarrus!

        Selene@SoneraPartio
        www.sonera.fi/sonerapartio


      • Pyyhis
        sonerapartio kirjoitti:

        Yep, I see your point!
        Sonera Viihteen reitittimet on meidän "omaa tuotetta" jolloin näihin löytyy tuki meiltä ja asetukset jo valmiina laitettuna. Välillä näihinkin kaivataan siltaavaa ominaisuutta, jolloin meidän vikapalvelu sen aktivoi kyseisiin laitteisiin asiakkaan pyynnöstä. Tätä osaa kysyä vain ne asiakkaat, jotka tietävät mitä sillä ominaisuudella tekevät.

        Monesti nämä operaattoreiden tarjoamat modeemit ovat "perusversioita", joita tarjotaan asiakkaille, jos he haluavat helppoutta sen hankkimiseen (kaista ja siihen soveltuva modeemi yhdellä soitolla/asioimiskerralla versus kaupasta/verkkokaupasta erikseen hankittava modeemi, joka vaatii syventymistä kun niitäkin vermeitä on jos jonkinmoista).
        Modeemien mukana tulee ohjevihkonen ja laitevalmistajan sivuilta löytyy lisätietoa näistä, omalla vastuulla nämä laitteet menee kuten läppärit yms laitteet, jotka ovat nettiyhteydessä kiinni.
        Otan koppina tämän palautteesi kuitenkin näistä "riittävän tiukoista asetuksista", ymmärrän kyllä mitä ajat takaa. :) Kiitos ja kumarrus!

        Selene@SoneraPartio
        www.sonera.fi/sonerapartio

        Valitettavasti usein muuten monipuolisten laitteiden firmware on puukotettu sellaiseksi, ettei puoliakaan ominaisuuksista saa käyttöön. Esim omassa Intenon dg201 vdsl2 modeemissa (ei Soneran) on jostain syystä poistettu 5GHz wlan käytöstä. En ole keksinyt tälle mitään järkevää syytä. Sen sijaan laitteessa on on yksi lan porteista siltaava joten erillinen reititin hoitaa nettiliikenteen.


      • hmmmmm..
        Pyyhis kirjoitti:

        Valitettavasti usein muuten monipuolisten laitteiden firmware on puukotettu sellaiseksi, ettei puoliakaan ominaisuuksista saa käyttöön. Esim omassa Intenon dg201 vdsl2 modeemissa (ei Soneran) on jostain syystä poistettu 5GHz wlan käytöstä. En ole keksinyt tälle mitään järkevää syytä. Sen sijaan laitteessa on on yksi lan porteista siltaava joten erillinen reititin hoitaa nettiliikenteen.

        Mitä modeemin lokeihin tallentuu. Minun modeemissani on joku järjestelmäloki tapahtumien valvontaan, mikä se on ja mitä sinne tallentuu? Näkeekö sieltä lokista missä sivuilla on käynnyt tai mitä on hakenut esim jos käy suomi24 sivulla , pystyidikö sen katsomaan sieltä lokista?
        Kuinka vanhoja tietoja lokista näkee?


      • antivirus_false_pos!
        sonerapartio kirjoitti:

        Tällainen on aina ilo silmille, siis nähdä että otetaan tosissaan nämä suojaussuosittelut ja toimitaan sen mukaan.
        Lisävarmuutta suojaukseen tuo koneelle asennettavat virustorjuntaohjelmat, joista suomalaista suosin itse, F-securea tarkoitan (http://www.f-secure.com/fi/web/home_fi/home). Operaattorit tarjoavat lisäpalveluina kaistoille näitä palveluita.

        Selene@SoneraPartio
        www.sonera.fi/sonerapartio

        f-securesta en tiedä, mutta ainakin kaspersky lab:ilta on ollut liikkeellä antivirusohjelmia, jotka antavat vääriä hälytyksiä.

        Tyypillinen tapaus:

        Haittaohjelman tekijä on koodannut haittaohjelman Delphillä.

        Sensijaan, että kaspersky olisi tehnyt työnsä kunnolla ja laittanut haittaohjelmatunnisteeksi osan haittaohjelman tekijän kirjoittamaa koodia, niin valitettavasti onkin toimittu näin:

        kaspersky on laittanut haittaohjelmatunnisteeksi osan Delphin omaa VCL:ää!

        Tällöin Kasperskyn antivirusohjelma tunnistaa kyllä kyseisen haittaohjelman, mutta samalla tunnistaa virheellisesti haittaohjelmaksi minkä tahansa Delphillä tehdyn ohjelman, joka käyttää samaa Delphin omaa VCL:ää kuin em. haittaohjelmakin.

        Toivottavasti Sonera, mikäli markkinoi F-Securen tuotteita, testaa sen, ettei F-Secure toimi yhtä lailla törkeän huolimattomasti kuin Kasperskyn on todettu toimineen.

        Mikäli toimii, on Soneran syytä vaatia välittömiä toimenpiteitä edustamansa antivirustuotteen valmistajalta, ja irtisanoa sopimus ko. yrityksen kanssa, mikäli yritys ei ota tätä asiaa riittävän vakavasti.

        Kokeilkaapa googlettaa:

        Kaspersky antivirus Delphi VCL false positive

        Vastuullisesti toimiva antivirusohjelmiston kehittäjä pyytää kaikilta tiedetyiltä kääntäjien (kuten esim. Delphi) toimittajilta näytteet ko. kääntäjän mukana tulevista kirjastorutiineista, ja pitää huolen, ettei tällaisia "false positive" -hälytyksiä pääse syntymään.

        Sama pätee kolmannen osapuolen kirjastorutiineihin.
        Delphin osalta näitä 3:nnen osapuolen kirjastojakin on paljon tarjolla, osa maksullisia ja osa ilmaisia, kenen tahansa imuroitavissa olevia.


    • kuvien turvallisuus?

      "Toinen asia mikä yllätti, oli nuo iltasanomien ja suomi24:n mainostajat, nämä alkavat olla aikamoinen tietoturvariski, varsinkin flash-pohjaiset mainokset."

      Saako jostain mainosfiltterin, joka poistaa kaikki muut mainokset, paitsi sallii:

      1. Pelkästään tekstiä sisältävät mainokset

      2. Pelkästään paikallaanpysyviä kuvia (= ei esim. gif -animaatioita) sisältävät mainokset.

      Esim. mikä tahansa javascriptiä sisältävä mainos estetään.

      Lisäksi vielä:

      Internetiin liitetyillä palvelimilla tavanomaisimmat kuvatiedostotyypit ovat:

      1. png

      2. jpg

      3. gif

      4. bmp (harvinainen)

      5. tif (harvinainen)

      Kuinka monen em. kuvatiedostotyypin suunnittelussa on otettu huomioon tietoturvallisuus ?

      Siis siten, että formaatin suunnittelija olisi ottanut huomioon tällaisen riskin:

      Mitä, jos palvelimella onkin kuvatiedosto, joka on hyökkääjän suunnittelema siten, että esim. kuvan pakkausmenetelmää on tahallaan pyritty väärinkäyttämään siten, että se aiheuttaa puskurin ylivuodon käyttäjän selaimessa, ja mahdollisesti sallii vihamielisen koodin ajamisen käyttäjän selaimessa ?

      Onko jossain tietoa siitä, mitkä kuvaformaatit ovat tuossa mielessä vaarallisia ja mitkä turvallisia?

      Ainakin BMP:n (pakkaamattoman version) voisi olettaa olevan turvallinen, mutta toisaalta kun se on pakkaamaton, niin kuvatiedostojen koot ovat suuria, ja pakkaamattoman formaatin käyttö tarpeettomasti kasvattaisi tietoliikennemääriä.

      Mutta: miten pakattujen formaattien suunnittelussa on otettu huomioon tietoturva, siis juurikin tuossa mielessä, ettei joku vihamielinen taho laadi kuvaa, joka aiheuttaisikin vihamielisen koodin ajon selaimessa kun selain yrittää näyttää kuvaa ?

    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Missä kokoomuksen naiset?

      Hähmäistä ukkotarinaa kuultu koko viikonloppu. Kukaan ei ole kokoomuksessa edes yrittänyt pitää naisten puolta. Jopa
      Maailman menoa
      9
      3155
    2. Finland is now Petter place

      Audin B-ryhmän ralliautolla saatiin kansa voimaan hyvin. Kiitos kokoomus huumoripläjäyksestä.
      Maailman menoa
      12
      2178
    3. Ilman Stadia Suomessa ei olisi kunnon lihajalosteita

      HK, Helsingin makkaratehdas, Votkin, mitä näitä nyt onkaan. Böndellä ei ole kunnollisia jalostajia.
      Maailman menoa
      118
      1792
    4. Huomasitko? Tidjan Ban tyttöystävä paljastui - Tuttu kohutusta rakkausrealitystä

      Ban tyttöystävä on Kolmiodraama-realityn Heidi Kytö. Ba ja Kytö kertoivat maaliskuussa 2026 somessa, että he ovat seurus
      Suomalaiset julkkikset
      10
      1156
    5. Alkuperäinen Jeesuksen antama kastekäsky on Matteuksen evankeliumissa

      Matt.28:16-20 16 Ja ne yksitoista opetuslasta vaelsivat Galileaan sille vuorelle, jonne Jeesus oli käskenyt heidän menn
      Kaste
      148
      1045
    6. Vilpitön totuudenetsiä löytää totuuden kasteesta.

      Nykyaikana on niin paljon tietoa saatavilla että vilpitön totuudenetsiä löytää totuuden myös kristillisestä kasteesta. R
      Kaste
      450
      1002
    7. Pistä joku tunniste vuosien takaa

      Meidän välillä. Naiselta pyydän.
      Ikävä
      36
      823
    8. Pidätkö vielä elämäsi

      Rakkautena minua
      Ikävä
      54
      758
    9. Mietin tässä yhtä kysymystä

      Pysyisitkö minun kävelytahdissa mukana?
      Ikävä
      67
      711
    10. Toivon että kuulut elämääni

      Mutta aika näyttää miten läheisesti. Lupaan kertoa jossain sivulauseessa, kun muutan paikkaa.
      Ikävä
      30
      685
    Aihe