Takaako Microsoft Windowsin tietoturvan

eulojen_viidakosta___

Vai onko kaikki sysätty käyttäjän vastuulle?

24

<50

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • rutiseva_joukko

      "Erityisasiantuntijaa" M-Karia lainaten: kaikki on käyttäjän itsensä aiheuttamia ongelmia.
      Miksi viitsitte asentaa kaikenlaista roskaa tietokoneillenne ja sitten rutisette kaikenlaisia ongelmista?
      Asentakaa vain niitä oikeita ohjelmia niin vältytte itse aiheuttamilta ongelmilta.

      • kassako_syynä

        "Miksi viitsitte asentaa kaikenlaista roskaa tietokoneillenne ja sitten rutisette kaikenlaisia ongelmista?"
        Marketissa oli Windows esiasennettuna...,joten........... .... ....


      • Lähes aina. Kyllä niissä ohjelmissakin on joskus vikaa mutta kyllä se vika lähes aina on käyttäjässä.

        Katsos kun ei voi vaikka autovalmistajaa pyytää ottamaan vastuuta auton korjauksesta jos käyttäjä ajaa sen jyrkänteeltä alas tai vaikka tankkaa väärää polttoainetta.

        Sama juttu on tietotekniikassa. Jokaisella on omat vastuualueet ja vastaa siitä mistä on luvannut. Kyllä jokaisella on vapaus sotkea koneensa vaikka joka viikko.


      • tienaat_usas
        M-Kar kirjoitti:

        Lähes aina. Kyllä niissä ohjelmissakin on joskus vikaa mutta kyllä se vika lähes aina on käyttäjässä.

        Katsos kun ei voi vaikka autovalmistajaa pyytää ottamaan vastuuta auton korjauksesta jos käyttäjä ajaa sen jyrkänteeltä alas tai vaikka tankkaa väärää polttoainetta.

        Sama juttu on tietotekniikassa. Jokaisella on omat vastuualueet ja vastaa siitä mistä on luvannut. Kyllä jokaisella on vapaus sotkea koneensa vaikka joka viikko.

        "Katsos kun ei voi vaikka autovalmistajaa pyytää ottamaan vastuuta auton korjauksesta jos käyttäjä ajaa sen jyrkänteeltä alas tai vaikka tankkaa väärää polttoainetta."

        Kyllä tuo onnistuu ainakin amerikassa. Haastat vaan myyjän oikeuteen, koska ajoneuvon käyttöoppaassa ei ole mainuttu moista.


      • tienaat_usas kirjoitti:

        "Katsos kun ei voi vaikka autovalmistajaa pyytää ottamaan vastuuta auton korjauksesta jos käyttäjä ajaa sen jyrkänteeltä alas tai vaikka tankkaa väärää polttoainetta."

        Kyllä tuo onnistuu ainakin amerikassa. Haastat vaan myyjän oikeuteen, koska ajoneuvon käyttöoppaassa ei ole mainuttu moista.

        Itseasiassa niissä lukee, suomessakin.


      • only_usa
        M-Kar kirjoitti:

        Itseasiassa niissä lukee, suomessakin.

        Ei minun käytetyssä koslassa lukenut mitään. Joskus jossain luki jopa vänkärin "meikkipeilissä" käyttöohjeet, että mihin se on tarkoitettu.


      • en_tietänyt
        only_usa kirjoitti:

        Ei minun käytetyssä koslassa lukenut mitään. Joskus jossain luki jopa vänkärin "meikkipeilissä" käyttöohjeet, että mihin se on tarkoitettu.

        Usas lukee jopa sivupeileissä ohjeet :D


      • sinä_olet_syynä
        kassako_syynä kirjoitti:

        "Miksi viitsitte asentaa kaikenlaista roskaa tietokoneillenne ja sitten rutisette kaikenlaisia ongelmista?"
        Marketissa oli Windows esiasennettuna...,joten........... .... ....

        Yrittäisit edes pysyä aiheessa. Trollaminen on typerää.


      • gsgreyhr
        M-Kar kirjoitti:

        Itseasiassa niissä lukee, suomessakin.

        Suomenkieliset tekstit on nykyään googlella käännettyjä ja täysin lukukelvottomia.
        Jos osaa lontoota, niin sitten.


      • only_usa kirjoitti:

        Ei minun käytetyssä koslassa lukenut mitään. Joskus jossain luki jopa vänkärin "meikkipeilissä" käyttöohjeet, että mihin se on tarkoitettu.

        Lukee esim. rekisteriotteessa.


    • heti_alkuun

      Nonii! Pysytäänpä aiheessa!

    • Joo ja ei.

      Microsoftin vastuut:

      1. Microsoft huolehtii valmistajan virhevastuusta luvatulla tavalla. Eli jos turvareikiä löytyy niin ne korjataan sen aikaa mitä on luvattu, eli 10v Windows version julkaisusta eteenpäin. Windows 10:n ilmaiseksi päivittäneille vuoteen 2025 saakka. Siihen mennessä. Siihen mennessä ostetaan uusi Windows 10 tietokone tai muuta vastaavaa rajumpaa. Joka tapauksessa, Microsoft huolehtii siitä että ohjelmista turvareiät tukitaan kun niitä löytyy. Microsoft myös ilmoittaa niistä löydetyistä turva-aukoista täällä: https://technet.microsoft.com/en-us/library/security/dn631936.aspx

      2. Microsoft korvaa heistä johtuvia vahinkoja sopimuksen mukaisesti.

      3. Microsoft valvoo sovelluskaupan ohjelmia ja jos paljastuu joku ohjelma haitalliseksi, se siivotaan pois mikäli on päässyt ennakkovalvonnan läpi.

      Käyttäjän vastuut:

      1. Käyttäjä vastaa omista tiedoista, että ne on varmistettu. Jos datat tuhoutuu Windowsista tai vaikka OneDrivesta mistä tahansa syystä, käyttäjällä pitää olla varmuuskopiot. Datat koskee myös ohjelmien asetuksia, asennustiedostoja ja myös käyttöjärjestelmää jos on joku laitevalmistajan esiasentama Windows. Kyllä se Microsoft virheensä korjaa mutta datat pitää olla varmistettuna.

      2. Käyttäjä vastaa siitä, että on turvalliset salasanat, ja käyttäjätilit ovat asianmukaisesti tehty. Myös perustason tietoturvakonfiguroinnit ovat käyttäjän vastuulla ja Microsoft ei vastaa siitä, että jos tarkoituksella on avattu reiät auki koko maailmalle, ei ole asianmukaisesti tehty palveluiden ja oikeuksien rajauksia käyttöönoton yhteydessä tai jos salasana on joku "kissa123".

      3. Sovellukset saattaa kerätä tietoja eikä Microsoft voi siihen vaikuttaa mihin käyttäjä sen sähköpostinsa tai valokuvansa laittaa.

      4. Mikä tahansa ajettava ohjelma, eli jos klikkaa jotain .exe tiedostoa, saa täysin samat oikeudet kuin mitä käyttäjällä joka sitä klikkaa. Microsoft ei vastaa millään tavalla jos käyttäjä itse sotkee epäluotettavilla ohjelmilla Windowsin tai asentaa ne haittaohjelmat. Sovelluskauppa ja selainsovellukset ovat sitä varten, että sovelluksilta on rajattu mahdollisuuksia sotkea Windowsia.

      5. Windows 10 päivittää Homea aina automaattisesti turva-aukoista ellei erikseen poista jotain päivityksiä. Muissa Windowseissa voi olla päivitykset kytkettävissä pois päältä. Käyttäjän pitää huolehtia siitä, että ne turvareikien korjaukset on asennettu. Muutenhan ne turva-aukot on tietysti vaikka Microsoft olisi huolehtinut niistä omalta osaltaan.

      6. Microsoft ei vastaa muiden valmistajien ohjelmien turva-aukkojen paikkauksista. Käyttäjän pitää itse huolehtia niiden korjauksista mutta sovelluskaupasta ladatut ohjelmat Windows osaa päivittää.

      Käyttäjä voi toki ostaa lisäturvaa vakuutuksen muodossa vakuutusyhtiöltä: https://www.if.fi/web/fi/yritysasiakkaat/vakuutuksemme/tietoturvavakuutus/pages/tietoturvavakuutus.aspx

      Tietoturva-asioita vastuunottamista on myös hoidettu muutenkin sopimuksilla, että IT-palvelun tarjoaja ottaa vastuun ja sopimuksin hoidetaan vastuut, korvaukset ja asioista huolehtiminen.

    • Sitten jos puhutaan tietoturvallisuudesta vaikka pankkiasioinnissa niin hommahan menee niin, että pankki vastaa heidän tietokoneidensta tietoturvasta. Esim. Danskebankilla oli hiljattain todella paha turvareikä joka mahdollisti minuuteissa toisten pankkitileille pääsyn. Tietysti Danskebank olisi ollut maksaja tuosta aiheutuneisa vahingoissa.

      Jos turvareikä aiheutuu asiakkaan koneen kautta, asiakas vastaa siitä. Jos vastuuta on jossain asiassa muualla ja joku muu on mokannut, voi sieltä löytyä vahingonkorvauksia.

      Myös tietoliikenneoperaattori voi olla vastuullinen joissakin asioissa. Esim. jos murto tehdään korkkaamalla DNS palvelin ja ohjaamalla vaikka S-Pankin käyttäjättavalla rikollisten palvelimelle.

      Eli lyhyesti, jokainen vastaa omistaan. Microsoft ei tosiaankaan vastaa kaikesta. Koko ajatuskin on naurettava.

      • kyyninen_msss

        Mitä jos vaan jättää ne microsoftin tuotteet sinne markettiin ja ostaa tietokoneen jossa on valmiina esim. Ubuntu 14.04 LTS. Eikö tuolla hoitele kaikki raha-asiat turvallisesti.


      • kyyniselle_tiedoksi
        kyyninen_msss kirjoitti:

        Mitä jos vaan jättää ne microsoftin tuotteet sinne markettiin ja ostaa tietokoneen jossa on valmiina esim. Ubuntu 14.04 LTS. Eikö tuolla hoitele kaikki raha-asiat turvallisesti.

        Windowsilla hoitaa kaikki raha-asiat ihan turvallisesti, kunhan ei itse tuhoa ja turaa kaikkea rikki.


      • kyyninen_msss kirjoitti:

        Mitä jos vaan jättää ne microsoftin tuotteet sinne markettiin ja ostaa tietokoneen jossa on valmiina esim. Ubuntu 14.04 LTS. Eikö tuolla hoitele kaikki raha-asiat turvallisesti.

        Tietysti Ubuntulla hoitaa raha-asiat, kuten hoitaa Windowsillakin.


      • ei_taputella
        M-Kar kirjoitti:

        Tietysti Ubuntulla hoitaa raha-asiat, kuten hoitaa Windowsillakin.

        Windowsilla hoitaa pankkitroijalaiset perusteellisen hyvin pankkiasiat
        .


      • kyyniselle_tiedoksi
        ei_taputella kirjoitti:

        Windowsilla hoitaa pankkitroijalaiset perusteellisen hyvin pankkiasiat
        .

        Mitäpä jos kokeilisit jättää ne troijalaiset asentamatta? Voisit yllättyä.


    • ms_love_linux

      Microsoft käyttää Ubuntua pilvessään. Se jo kertoo omien tuotteiden laadusta jotain...

      • Seurataan_esimerkkiä

        Niinpä, jos ei Microsoft luota omiin tuotteisiinsa niin miksi käyttäjien pitäsi luottaa niihin ? Kannattaa seurata Microsoftin esimerkkiä ja valita luotettava käyttöjärjestelmä eli joku muu kuin Windows.


      • 6_vuotta_linuxilla

        Jo vuosia menty Ubuntulla. Turvallista ja huoletonta on ollut.


      • Seurataan_esimerkkiä kirjoitti:

        Niinpä, jos ei Microsoft luota omiin tuotteisiinsa niin miksi käyttäjien pitäsi luottaa niihin ? Kannattaa seurata Microsoftin esimerkkiä ja valita luotettava käyttöjärjestelmä eli joku muu kuin Windows.

        Hm.. Jos haluaisi puolustaa Microsoftia niin yksinkertainen selitys on se, että on niin vitusti koodia, että ei ole kaikkea siirretty sellaiseksi miksi halutaan.

        Microsoft on kyllä ~aina tuonut uutta teknologiaa ja käyttänyt omia tuotteittaan oman teknologian referenssinä, että muut näkee että se tosiaankin toimii. Windows hyvänä esimerkkinä. Mutta samalla, Microsoftilla on niin paljon koodia että kaikkea ei ole ehditty siirtää nykypäivään.

        Esim. Windows 95:ssa oli 16-bit koodia, monet Microsoftin ohjelmat eivät olleet .msi paketoituja kun .msi paketointi tuli, monet Microsoftin ohjelmat eivät olleet .NET:iä kun .NET tuli. MS Officea edelleen siirretään WinRT:lle (taitaa toimia vasta lukutilassa Word, Excel ja Powerpoint).

        Mutta, 16-bit koodi hävitettiin. Microsoft siirsi omaa koodia .NET:lle ja tuli ne Windows Live -ohjelmat, ja nyt siirretään kaikkea käyttöliittymää WinRT:lle ja HTML5:lle.

        Microsoftilla on myös palvelinpuolelle omat ajatuksensa. Tähän liittyy docker ja .NET:n lähdekoodin avaaminen. Haluavat kai tuoda oman Linux-pohjaisen käyttöjärjestelmäimagen dockerilla ja tarjota Azuresta ASP/.NET alustaa docker imageista jossa kaikki virtuaalikoneet pyörivät Linuxin päällä. Homma on pahasti kesken.


      • woi_wittujen_wittu
        M-Kar kirjoitti:

        Hm.. Jos haluaisi puolustaa Microsoftia niin yksinkertainen selitys on se, että on niin vitusti koodia, että ei ole kaikkea siirretty sellaiseksi miksi halutaan.

        Microsoft on kyllä ~aina tuonut uutta teknologiaa ja käyttänyt omia tuotteittaan oman teknologian referenssinä, että muut näkee että se tosiaankin toimii. Windows hyvänä esimerkkinä. Mutta samalla, Microsoftilla on niin paljon koodia että kaikkea ei ole ehditty siirtää nykypäivään.

        Esim. Windows 95:ssa oli 16-bit koodia, monet Microsoftin ohjelmat eivät olleet .msi paketoituja kun .msi paketointi tuli, monet Microsoftin ohjelmat eivät olleet .NET:iä kun .NET tuli. MS Officea edelleen siirretään WinRT:lle (taitaa toimia vasta lukutilassa Word, Excel ja Powerpoint).

        Mutta, 16-bit koodi hävitettiin. Microsoft siirsi omaa koodia .NET:lle ja tuli ne Windows Live -ohjelmat, ja nyt siirretään kaikkea käyttöliittymää WinRT:lle ja HTML5:lle.

        Microsoftilla on myös palvelinpuolelle omat ajatuksensa. Tähän liittyy docker ja .NET:n lähdekoodin avaaminen. Haluavat kai tuoda oman Linux-pohjaisen käyttöjärjestelmäimagen dockerilla ja tarjota Azuresta ASP/.NET alustaa docker imageista jossa kaikki virtuaalikoneet pyörivät Linuxin päällä. Homma on pahasti kesken.

        No vittu onhan niillä ollut iäti se serveriversio(joku vastaava: windows-server 2008??) siitä vitun älyttömästä paskakoodista. Eikö sekään ole tehty oikein?


      • woi_wittujen_wittu kirjoitti:

        No vittu onhan niillä ollut iäti se serveriversio(joku vastaava: windows-server 2008??) siitä vitun älyttömästä paskakoodista. Eikö sekään ole tehty oikein?

        Windowsista tuli serveriversio vuonna 1993.

        Mutta teknologia kehittynyt ja Microsoft oli pahasti myöhässä HTTP protokollaa käyttävien sovellusten kanssa. Siksi PHP ja Javatekniikat ovat jyränneet.

        Nykyiseen muutokseen vaikuttaa suuresti virtualisointi. Hyper-V tuli vasta 2008 vaikka virtualisointia ollut iäisyyden.

        Mutta, Hyper-V tekee virtualisoinnin niin, että se emuloi koko serveriä siinä virtualisointiympäristössä. Vuonna 2008 taas tuli linuxeille jo LXC, että kernelitason jutut jaettiin kaikille virtuaalikoneille ja hyötysuhde parani huimasti.

        Eli, Microsoft oli vuonna 2008 virtualisoinnin tuodessa yhden sukupolven verran jäljessä. Nyt docker ollut mainstreamia sovellusten jakamisessa virtuaalikoneimageina yli 1,5v ja ne imaget toimii juurikin Linuxin päällä. Siinä saadaan huikea parannus hyötysuhteeseen kun on raudassa yksi Linux ja siinä ne virtuaalikoneet käyttäen samaa kerneliä, ja sitten sitten saa vaikka yhteen fyysiseen serveriin 8000 virtuaalikonetta.

        Tämä on se Microsoftin ongelma kun heidän teknologialla tarvitaan räkillinen koneita kun Linuxin ollessa riittää yksi serveri samaan. Ja toinen ongelma on se, että ASP.NET toimii parhaiten vain Windowsilla joten ohjelmistokehittäjien pako Microsoftin tekniikoista pois jatkuu edelleen. Siksi Microsoft sitten teki ASP.NET:stä avointa lähdekoodia ja haluaa sen sille Linuxille jotta voi myydä ASP.NET virtuaalipalvelimia Azuresta, virtuaalikoneet docker imageina ja samalla hyötysuhteella kuin linuxeilla jotta Microsoft pärjää kilpailussa Amazonille ja muille.

        Katsos kun tekniikka kehittyy ja Microsoft on jäljessä ja juoksee muiden perässä. Sitten suomi24 palstalla sitten ehkä joku hölmöläinen kuvittelee palvelinpuolella Microsoftin olevan in ja pop kun jossain toimiston nurkassa ruksuttaa joku ylipäivitetty Windows Server 2003 AD palvelin... hohhoijaa.. Näiden kannattaisi katsoa millä hinnoilla Amazon myy palvelinresurssia niin tietää missä mennään.


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Tollokin tajuaa että Timo Vornanen

      oli joutunut äärimmäiseen tilanteeseen ampuessaa yhden laukauksen katuun. Ei poliisi tee tuollaista hetken mielijohteest
      Maailman menoa
      561
      4140
    2. Istuva kansanedustaja epäiltynä pahoinpitelystä ja ampuma-aserikoksesta

      Seiskan tietojen mukaan Timo Vornanen on epäiltynä pahoinpitelystä ja ampuma-aserikoksesta eikä kenellekään taatusti tul
      Maailman menoa
      467
      3474
    3. Timo Vornanen kilahti

      Mikähän sille kansanedustajalle polisiisi miehelle on noin pahasti mennyt hermot , että tulevaisuudensa pilasi totaalise
      Kotka
      143
      3110
    4. Pullonpalautusjärjestelmä muuttuu - paluu menneisyyteen

      EU suuressa viisaudessaan on päättänyt, että pulloja pitää kierrättää. Jos oikein ymmärsin, nykyisen järjestelmänmme ti
      Maailman menoa
      166
      2397
    5. Sininen farmari - Ford Focus- YFB-842 on poliisilta kadoksissa Kauhajärvellä

      https://alibi.fi/uutiset/poliisilta-poikkeuksellinen-vihjepyynto-autossa-oleva-henkilo-on-avuntarpeessa/?shared=29255-2d
      Lapua
      8
      2250
    6. 231
      1719
    7. Onko oikeudenmukaista? Yhdellä taholla yllättävä valta-asema Tähdet, tähdet -voittajan valinnassa!

      Näinpä, onko sinusta tämä oikein? Viime jaksossakin voittaja selvisi vain yhden äänen erolla ja tänä sunnuntaina ensimm
      Tv-sarjat
      23
      1427
    8. No kerros nyt nainen

      Kumpi mielestäsi oli se joka väärinkäsitti kaiken? Nyt voi olla jo rehellinen kun koko tilanne on jo lähes haihtunut.
      Ikävä
      100
      1339
    9. Persukansanedustaja Timo Vornanen ammuskellut Helsingissä

      Poliisi siviiliammatiltaan, luvallinen ase mukana baarissa tällä hemmetin valopääpersulla. Meni eduskunnasta suoraan baa
      Haapavesi
      95
      1310
    10. Nainen, mietit miten minä jaksan

      En voi hyvin. Nykyään elämäni on lähinnä selviytymistä tunnista ja päivästä toiseen. Usein tulee epävarma olo, että mite
      Ikävä
      89
      1110
    Aihe