"...varusohjelmistot juontavat juurensa ajalta, jolloin käytännössä kaikki tietokoneet olivat windows-laitteita, ja valmistajat eivät päässeet käyttöjärjestelmään itse käsiksi. Linux-alusta on kuitenkin muuttanut tilannetta. "
Shuttleworth on oikeassa. Me tiedämme tämän tosiasian. Osa tyypeistä ei ole vain tehnyt tarvittavia johtopäätöksiä. Windows vuotaa kuin seula.
http://www.tietoviikko.fi/kaikki_uutiset/ubuntuperustaja varoittaa suljetun koodin firmware on turvauhka/a975706
"Suljettu koodi on tietoturvauhka"
7
93
Vastaukset
- vapaa data
Onhan se käynyt selville että laitteiden suljetun firmwaren kautta mm. mobiililaitteiden rtos-reaaliaikakäyttöjärjestelmää käskytetään ulkoa ja vakoillaan laitetta radioaaltomodeemipiirin kautta mm. 3G piiri puhelimissa, tableteissa, Intel Core i3/i5/i7 suorittimissa. Sama juttu laajakaistamodeemien kanssa, niiden firmwaresta on paljastunut takaovia. Kuten myös verkkotulostinten firmwaresta.
On kai aika selvää että myös ATI:n, NVIDIA:n, REALTEK:in ja erilaisten verkkokorttien sekä bluetooth-korttien firmwaressa ja piireissä on takaovet, joiden kautta verkkovakoilu ja järjestelmiin tunkeutuminen sujuu.
Sekä kaiken firmwaren että piirien dokumentoinnin ja speksien pitäisi olla julkista.- clövljvjklvbljkbbvcn
USA:n, Kiinan, Venäjän ja Israelin valtioiden lisäksi vain yksittäiset tietoturvagurut tutkivat älypuhelinten, verkkolaitteiden, Flash-muistien ym. tietotekniikkakomponenttien saloja ja niistä löytyviä takaovia. Esim. Suomessa ei ole resursseja ja ammattilaisia jotka tutkisivat esim. mitä älypuhelin lähettää verkon kautta ja mitä dataa se ottaa vaikkapa rtos-tasolla vastaan. Vain tällä keinolla löydetään takaovet ja vakoiluominaisuudet.
Itse asiassa valtionhallinnon ym. Windows 7-koneet lähettävät vapaasti lokitietoja ym. Mikrosoftille jatkuvasti palomuurien mitään kyselemättä tai estämättä. Tämä tieto menee MS:n lisäksi myös NSA:lle, ja tietoa voidaan käyttää koneelle tunkeutumiseen. Itse asiassa jokaisen koneeseen liitetyn USB-laitteen sarjanumerot ym. lähtevät verkkoon ja sopiva firmware-ajuri voidaan ladata järjestelmään.
- asiaa'''
Kaikki laitteet joihin on mahdollista asentaa firmware-päivitys ilman että se henkilö joka firmwarea on päivittämässä kääntää laitteessa olevan fyysisen kytkimen asentoon joka sallii päivityksen, ovat tietototurvauhka. Tämä on ollut tiedossa jo (ainakin) 2000 luvun vaihteesta lähtien, tuolloin erityisen yleisinä kohteina olivat sisäiset CDr laitteet. Mutta edelleen vain harvoissa laitteissa on päivitystä kontrolloiva kytkin.
- Flash-muisit uhka
USB-muistitikut ym. Flash-muistit ja niiden firmware ovat keino levittää haitakkeita ja vakoilutyökaluja koneesta toiselle, jopa niihin joissa ei ole verkkoyhteyksiä.
CD-R, CD-RW, DVD-R ja DVD-RW-levyt ovat kohtuu turvallinen tapa siirtää tietoa koneesta toiselle. Niille ei saa ujutettua firmwaretason vakoilutyökaluja jotka olisivat piilossa käyttöjärjestelmän tiedostonäkymistä, ellei koko CD/DVD-aihiota ole erikseen rakennettu tätä varten.
muistikorteista tullut hakkerien iskukohde
http://keskustelu.suomi24.fi/node/11957924
Ovatko muistikortit kyberkonnien seuraava iskukohde?
http://www.digitoday.fi/tietoturva/2013/12/30/ovatko-muistikortit-kyberkonnien-seuraava-iskukohde/201317937/66?rss=6
"USB-muititikuissa, SD-muisteissa ja muissa Flash-muisteissa on todellakin tietoturvauhkia.
Esim. helppo tapa saada tartunta ja hyökkäystyökalut koneelle on ajaa siinä tuntematonta USB-muistitikkua. Hyökkäys käyttää muititikuissa ja niiden ohjainohjelmistoissa/firmwaressa olevia tietoturvaheikkouksia/reikiä ja ajaa koneelle automaattisesti hyökkäystyökalut.
Kone otetaan automaattisesti haltuun ja haitakkeet piiloutuvat käyttöjärjestelmältä ja käyttäjältä sekä ottavat yhteyttä verkkoon verkkokortin firmwarea muokkaamalla ja toimimalla roottina. Kittejä löytyy spesifisoituina tietylle kokoonpanolle tai yleistyökalupakettina.
Riittää siis todella että USB-tikku tai SD-muistikortti ym. Flash-muisti liitetään koneseen ja laiteajurit ajetaan automaattisesti jotta muitia voi käyttää.
Ainut keino suojautua näiltä hyökkäyksiltä olisi se että koko Flash-muistin sisältö olisi julkisesti dokumentoitu pienintä yksityiskohtaa myöden, ja löytyisi työkalut jotka seuraavat raakadataa.
Toinen helpompi keino suojautua on polttaa kaikki muistitikulla oleva data ns. turvattomalla koneella kertapoltettavalle CD/DVD-R levylle ja käyttää tät levyä omassa koneessa. CD/DVD-R-levyt eivät mahdollista piilotettua dataa, eli niiden mihinkään piilotettuihin lohkoihin ei voi ajaa haittakoodia.
USB-muistikut, SD-muistit ym. Flash-muistit ovat vakava tietoturvariski. Myös kiintolevyjen firmwareen on helppo liittää samantyyliset automaattiset hyökkäystyökalut jotka saadaan piiloutumaan käyttöjärjestelmältä ja käyttäjiltä." - Selvä kuin pläkki
Suljetun koodin ostajan ongelma lapsenomainen usko siihen että toimittaja on ns. "hyvisten" puolella.
- lisää tulossa..
Kummasti se lapsenusko on karissut jatkuvien urkintapaljastusten vyöryssä, ei todellakaan ole pelkkää foliopääkuvittelua epäillä että myös piireissä ja niiden firmwaressa on isoveljen takaportteja.
- Valtiotason kehittyneet vakoiluohjelmat tietokoneisiin (Stuxnet, Duqu jne.)
- Ensin somepalvelujen seurantajärjestelmä
- Salattujen sähköpostipalveluiden seurantajärjestelmä
- Puhelujen, sähköpostien ja nettiselailun metadatan tallennus
- Salaustuotteiden heikennykset ja takaovet
- Valtiojohdon ja virkamiesten puhelimien ja tietokoneiden vakoilu
- TAO-yksikön tekemä tietokoneiden ym. elektronisten laitteiden muokkaus tilausten ja huollon yhteydessä http://keskustelu.suomi24.fi/node/11960351#comment-65352436
- WLAN-verkkoihin pääsy kilometrien päästä
- Ainakin 5-6 maan kaikkien puheluiden 100% tallennus 30 päiväksi kerrallaan
..mitä seuraavaksi?
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
Turussa Varissuolla bussikuski ajoi lapsen yli lapsi kuoli
Poliisi " Epäilee " kuskia törkeästä liikenneturvallisuuden vaarantamisesta ja törkeästä kuolemantuottamuksesta.3572186IS: Väitöstutkimus - Pyöräilybuumi oli pelkkä kupla!
Pyöräilybuumista paljastui karu totuus Väitöstutkimuksen mukaan suuri suomalainen pyöräilyrenessanssi olikin vain pelkk511705Milloin bikineistä
Tuli juhla tai esiintymis asu? Pikkasen harkintaa vois käyttää. Bikinit kuuluvat uimarannalle. No, mitä maailman tähdet1551359Johanna Tukiainen ei suostu muuttamaan pois vuokra-asunnosta!
Seiska kertoi tänään, että Johanna Tukiainen ei ole suostunut poistumaan Helsingin Munkkisaarenkadun vuokra-asunnostaan.891264- 1441213
Apostolit kastoivat eri tavalla kuin kirkko
Raamatussa on kaksi ristiriitaista kastekaavaa. Toinen ei voi olla oikea. Kumpi on alkuperäinen? "Menkää siis ja tehkää5021171Olimmeko molemmat
ujoja ja hankalia, vai minä vain? Mietin, oliko se silloin epävarmuutta vai kiinnostuksen puutetta.851102Martina Aitolehden Victoria-tytär, 16, tietää riskit - Teki silti yllättävän päätöksen
Victoria Eerikäinen on Martina Aitolehden ja Esko Eerikäisen tytär. Hän on yksi Nepot-sarjan tähdistä. Sarjan kuvausten101099Mene perheinesi arkkiin - kasteelle !
Juutalaiset oli hyvin lapsirakkaita, mitään ehkäisyä ei käytetty. Perheissä oli paljon lapsia. Viiden koko perheen kast4701067Mun on ikävä sua J ,
Mun on ikävä sua J, haluaisin tutustua paremmin (vaikka tämä aivan älytöntä onkin). Voitaisiinko nähdä ja jutella ihan481002