"Suljettu koodi on tietoturvauhka"

Görlitz

"...varusohjelmistot juontavat juurensa ajalta, jolloin käytännössä kaikki tietokoneet olivat windows-laitteita, ja valmistajat eivät päässeet käyttöjärjestelmään itse käsiksi. Linux-alusta on kuitenkin muuttanut tilannetta. "

Shuttleworth on oikeassa. Me tiedämme tämän tosiasian. Osa tyypeistä ei ole vain tehnyt tarvittavia johtopäätöksiä. Windows vuotaa kuin seula.


http://www.tietoviikko.fi/kaikki_uutiset/ubuntuperustaja varoittaa suljetun koodin firmware on turvauhka/a975706

7

93

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • vapaa data

      Onhan se käynyt selville että laitteiden suljetun firmwaren kautta mm. mobiililaitteiden rtos-reaaliaikakäyttöjärjestelmää käskytetään ulkoa ja vakoillaan laitetta radioaaltomodeemipiirin kautta mm. 3G piiri puhelimissa, tableteissa, Intel Core i3/i5/i7 suorittimissa. Sama juttu laajakaistamodeemien kanssa, niiden firmwaresta on paljastunut takaovia. Kuten myös verkkotulostinten firmwaresta.
      On kai aika selvää että myös ATI:n, NVIDIA:n, REALTEK:in ja erilaisten verkkokorttien sekä bluetooth-korttien firmwaressa ja piireissä on takaovet, joiden kautta verkkovakoilu ja järjestelmiin tunkeutuminen sujuu.

      Sekä kaiken firmwaren että piirien dokumentoinnin ja speksien pitäisi olla julkista.

      • clövljvjklvbljkbbvcn

        USA:n, Kiinan, Venäjän ja Israelin valtioiden lisäksi vain yksittäiset tietoturvagurut tutkivat älypuhelinten, verkkolaitteiden, Flash-muistien ym. tietotekniikkakomponenttien saloja ja niistä löytyviä takaovia. Esim. Suomessa ei ole resursseja ja ammattilaisia jotka tutkisivat esim. mitä älypuhelin lähettää verkon kautta ja mitä dataa se ottaa vaikkapa rtos-tasolla vastaan. Vain tällä keinolla löydetään takaovet ja vakoiluominaisuudet.
        Itse asiassa valtionhallinnon ym. Windows 7-koneet lähettävät vapaasti lokitietoja ym. Mikrosoftille jatkuvasti palomuurien mitään kyselemättä tai estämättä. Tämä tieto menee MS:n lisäksi myös NSA:lle, ja tietoa voidaan käyttää koneelle tunkeutumiseen. Itse asiassa jokaisen koneeseen liitetyn USB-laitteen sarjanumerot ym. lähtevät verkkoon ja sopiva firmware-ajuri voidaan ladata järjestelmään.


    • asiaa'''

      Kaikki laitteet joihin on mahdollista asentaa firmware-päivitys ilman että se henkilö joka firmwarea on päivittämässä kääntää laitteessa olevan fyysisen kytkimen asentoon joka sallii päivityksen, ovat tietototurvauhka. Tämä on ollut tiedossa jo (ainakin) 2000 luvun vaihteesta lähtien, tuolloin erityisen yleisinä kohteina olivat sisäiset CDr laitteet. Mutta edelleen vain harvoissa laitteissa on päivitystä kontrolloiva kytkin.

    • Flash-muisit uhka

      USB-muistitikut ym. Flash-muistit ja niiden firmware ovat keino levittää haitakkeita ja vakoilutyökaluja koneesta toiselle, jopa niihin joissa ei ole verkkoyhteyksiä.
      CD-R, CD-RW, DVD-R ja DVD-RW-levyt ovat kohtuu turvallinen tapa siirtää tietoa koneesta toiselle. Niille ei saa ujutettua firmwaretason vakoilutyökaluja jotka olisivat piilossa käyttöjärjestelmän tiedostonäkymistä, ellei koko CD/DVD-aihiota ole erikseen rakennettu tätä varten.

      muistikorteista tullut hakkerien iskukohde
      http://keskustelu.suomi24.fi/node/11957924

      Ovatko muistikortit kyberkonnien seuraava iskukohde?
      http://www.digitoday.fi/tietoturva/2013/12/30/ovatko-muistikortit-kyberkonnien-seuraava-iskukohde/201317937/66?rss=6

      "USB-muititikuissa, SD-muisteissa ja muissa Flash-muisteissa on todellakin tietoturvauhkia.

      Esim. helppo tapa saada tartunta ja hyökkäystyökalut koneelle on ajaa siinä tuntematonta USB-muistitikkua. Hyökkäys käyttää muititikuissa ja niiden ohjainohjelmistoissa/firmwaressa olevia tietoturvaheikkouksia/reikiä ja ajaa koneelle automaattisesti hyökkäystyökalut.

      Kone otetaan automaattisesti haltuun ja haitakkeet piiloutuvat käyttöjärjestelmältä ja käyttäjältä sekä ottavat yhteyttä verkkoon verkkokortin firmwarea muokkaamalla ja toimimalla roottina. Kittejä löytyy spesifisoituina tietylle kokoonpanolle tai yleistyökalupakettina.

      Riittää siis todella että USB-tikku tai SD-muistikortti ym. Flash-muisti liitetään koneseen ja laiteajurit ajetaan automaattisesti jotta muitia voi käyttää.

      Ainut keino suojautua näiltä hyökkäyksiltä olisi se että koko Flash-muistin sisältö olisi julkisesti dokumentoitu pienintä yksityiskohtaa myöden, ja löytyisi työkalut jotka seuraavat raakadataa.

      Toinen helpompi keino suojautua on polttaa kaikki muistitikulla oleva data ns. turvattomalla koneella kertapoltettavalle CD/DVD-R levylle ja käyttää tät levyä omassa koneessa. CD/DVD-R-levyt eivät mahdollista piilotettua dataa, eli niiden mihinkään piilotettuihin lohkoihin ei voi ajaa haittakoodia.

      USB-muistikut, SD-muistit ym. Flash-muistit ovat vakava tietoturvariski. Myös kiintolevyjen firmwareen on helppo liittää samantyyliset automaattiset hyökkäystyökalut jotka saadaan piiloutumaan käyttöjärjestelmältä ja käyttäjiltä."

      • "muistikorteista tullut hakkerien iskukohde"

        Kräkkeri olisi oikeampi termi tähän.


    • Selvä kuin pläkki

      Suljetun koodin ostajan ongelma lapsenomainen usko siihen että toimittaja on ns. "hyvisten" puolella.

      • lisää tulossa..

        Kummasti se lapsenusko on karissut jatkuvien urkintapaljastusten vyöryssä, ei todellakaan ole pelkkää foliopääkuvittelua epäillä että myös piireissä ja niiden firmwaressa on isoveljen takaportteja.

        - Valtiotason kehittyneet vakoiluohjelmat tietokoneisiin (Stuxnet, Duqu jne.)
        - Ensin somepalvelujen seurantajärjestelmä
        - Salattujen sähköpostipalveluiden seurantajärjestelmä
        - Puhelujen, sähköpostien ja nettiselailun metadatan tallennus
        - Salaustuotteiden heikennykset ja takaovet
        - Valtiojohdon ja virkamiesten puhelimien ja tietokoneiden vakoilu
        - TAO-yksikön tekemä tietokoneiden ym. elektronisten laitteiden muokkaus tilausten ja huollon yhteydessä http://keskustelu.suomi24.fi/node/11960351#comment-65352436
        - WLAN-verkkoihin pääsy kilometrien päästä
        - Ainakin 5-6 maan kaikkien puheluiden 100% tallennus 30 päiväksi kerrallaan

        ..mitä seuraavaksi?


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Turussa Varissuolla bussikuski ajoi lapsen yli lapsi kuoli

      Poliisi " Epäilee " kuskia törkeästä liikenneturvallisuuden vaarantamisesta ja törkeästä kuolemantuottamuksesta.
      Maailman menoa
      357
      2186
    2. IS: Väitöstutkimus - Pyöräilybuumi oli pelkkä kupla!

      Pyöräilybuumista paljastui karu totuus Väitöstutkimuksen mukaan suuri suomalainen pyöräilyrenessanssi olikin vain pelkk
      Maailman menoa
      51
      1705
    3. Milloin bikineistä

      Tuli juhla tai esiintymis asu? Pikkasen harkintaa vois käyttää. Bikinit kuuluvat uimarannalle. No, mitä maailman tähdet
      Maailman menoa
      155
      1359
    4. Johanna Tukiainen ei suostu muuttamaan pois vuokra-asunnosta!

      Seiska kertoi tänään, että Johanna Tukiainen ei ole suostunut poistumaan Helsingin Munkkisaarenkadun vuokra-asunnostaan.
      Kotimaiset julkkisjuorut
      89
      1264
    5. 144
      1213
    6. Apostolit kastoivat eri tavalla kuin kirkko

      Raamatussa on kaksi ristiriitaista kastekaavaa. Toinen ei voi olla oikea. Kumpi on alkuperäinen? "Menkää siis ja tehkää
      Kaste
      502
      1171
    7. Olimmeko molemmat

      ujoja ja hankalia, vai minä vain? Mietin, oliko se silloin epävarmuutta vai kiinnostuksen puutetta.
      Ikävä
      85
      1102
    8. Martina Aitolehden Victoria-tytär, 16, tietää riskit - Teki silti yllättävän päätöksen

      Victoria Eerikäinen on Martina Aitolehden ja Esko Eerikäisen tytär. Hän on yksi Nepot-sarjan tähdistä. Sarjan kuvausten
      Suomalaiset julkkikset
      10
      1099
    9. Mene perheinesi arkkiin - kasteelle !

      Juutalaiset oli hyvin lapsirakkaita, mitään ehkäisyä ei käytetty. Perheissä oli paljon lapsia. Viiden koko perheen kast
      Kaste
      470
      1067
    10. Mun on ikävä sua J ,

      Mun on ikävä sua J, haluaisin tutustua paremmin (vaikka tämä aivan älytöntä onkin). Voitaisiinko nähdä ja jutella ihan
      Ikävä
      48
      1002
    Aihe