https://www.tivi.fi/uutiset/web-tietoturvan-testauksessa-yksi-tyokalu-on-ykkonen-parempaa-ei-ole-tullut-vastaan/d58ab013-633d-4444-8dee-f8e7ad42d634
Tietoturvan testaukseen on runsaasti eri välineitä, mutta yksi työkalu kestää aikaa. Jarkko Vesiluoma on luottanut jo vuosikausia samaan apuvälineeseen etsiessään aukkoja netin tietoturvasta.
Ubuntulla tehdään tietoturvaa
16
242
Vastaukset
- Anonyymi
Mikähän se sitten on sellainen ihmetyökalu? Juttu on maksumuurin takana.. jos arvata pitäisi niin WireShark?
- Anonyymi
Kun mainitaan Ubuntu tai Debian on tietoturva mailman surkeimmassa tilassa.
Maailmanlaajuinen haavoittuvuus tilasto kyllä kertoo missä sitä tietoturvaa on kaikista vähiten.
1 Debian Linux
2 Android
3 Fedora
4 Linux Kernel
5 Ubuntu Linux
Ubuntu on yleensä 3..4 sijalla, mutta Debian on lähes poikkeuksetta maailman reikäisin räpellys vuodesta toiseen.
Debian pitäisi laittaa levityskieltoon elleivät ala tehdä asialle jotakin ja pian.- Anonyymi
Kivoja tällaiset mutu-listat.
- Anonyymi
Et sinä tajua tilastoista näköjään sen enempää kuin yhdyssanoistakaan.
Tuolla on selitetty alan huippuasiantuntijan toimesta, mistä asiassa oikeasti on kysymys: https://www.rapid7.com/blog/post/2018/04/30/cve-100k-by-the-numbers/
Sinun pakkokeinofantasioiden sekaiset houreet voi jättää omaan arvoonsa. - Anonyymi
Olet liian tyhmä käsittämään sitä, että kun kirjoitan Hello Worldin niin se on turvallisempi kuin Windows.
- Anonyymi
Linuxit eivät ole maailman reikäisimpiä vaan sitä paikkaa pitää Windows ja nyt lopetat toisten viestien poistattamisen vain siksi että totuus sattuu sinuun!
- Anonyymi
Drone-materiaalia on saatu useista venäläisohjuksista, jotka iskevät Aviatorskoeen, Ukrainan asevoimien lentotukikohtaan Dnepropetrovskin alueella.
Kuvamateriaalissa näkyy useita MiG-29-hävittäjiä ja kuljetuslentokoneita lentokentällä, jotka joutuvat Iskander-M-ohjuksen toimittamiin rypälepommuksiin. Myös läheisiin halleihin ja ammusvarastoihin iski isku.
Toisessa videossa näkyy suora osuma tukikohdan lähelle sijoitettuun S-300-ilmapuolustusjärjestelmään, joka ei osunut saapuviin ohjuksiin. Kuvamateriaali on tallennettu tarkkailudroneilla.
Aviatorskoe sijaitsee aivan Dneprin kaupungin eteläpuolella, yli 100 kilometrin päässä etulinjasta.
Heh. - Anonyymi
Anonyymi kirjoitti:
Linuxit eivät ole maailman reikäisimpiä vaan sitä paikkaa pitää Windows ja nyt lopetat toisten viestien poistattamisen vain siksi että totuus sattuu sinuun!
Tämä on mielenkiintoista siksi että jo vuositolkulla tukematon Windows 7 löytyy tilastoista sijalta 15.
Tarkoittaako tuo nyt sitä että Win7 elää ja voi hyvin, paljon paremmin kuin Ubuntu ja Debian. Kyllä kun asiat tehdään hyvin, ne vain paranevat vanhetessaan. - Anonyymi
Anonyymi kirjoitti:
Tämä on mielenkiintoista siksi että jo vuositolkulla tukematon Windows 7 löytyy tilastoista sijalta 15.
Tarkoittaako tuo nyt sitä että Win7 elää ja voi hyvin, paljon paremmin kuin Ubuntu ja Debian. Kyllä kun asiat tehdään hyvin, ne vain paranevat vanhetessaan.Ja missähän nuo sun itse keksimäsi tilastot on nähtävillä?
- Anonyymi
Anonyymi kirjoitti:
Ja missähän nuo sun itse keksimäsi tilastot on nähtävillä?
En ole keksinyt/asettanut/luonut tilastoja, joten en voi antaa osoitettakaan olemattomaan.
- Anonyymi
Anonyymi kirjoitti:
En ole keksinyt/asettanut/luonut tilastoja, joten en voi antaa osoitettakaan olemattomaan.
F-Securen Hyppönen pani suhteet poikki RSA:han
"Suomen tunnetuin tietoturvatutkija, F-Securen tutkimusjohtaja Mikko Hyppönen katkaisi suhteensa suureen amerikkalaiseen tietoturvayhtiöön RSA:han avoimella kirjeellä. Syyksi Hyppönen sanoo sen, että RSA tahallaan ujutti takaoven salausmenetelmäänsä." - Anonyymi
Microsoftin toiminta USA:ssa on ”uhka kansalliselle turvallisuudelle”, väittää Valkoisen talon entinen kyberjohtaja
Valkoisen talon entinen kyberpomo pitää Microsoftin valta-asemaa ongelmana.
Yhdysvaltain Valkoisen talon entinen kyberjohtaja AJ Grotto pitää ongelmallisena sitä, että Microsoftilla on niin paljon valtaa hallituksen it-järjestelmien toimintaan.
Grotton mukaan 85 prosenttia hallituksen toimisto-ohjelmistoista on Microsoftin käsialaa, ja käyttöjärjestelmien kohdalla osuus on vielä tätäkin suurempi. Asiasta uutisoi The Register.
Grotton mukaan Microsoftin asema on niin korkea, että hallituksen kaipaamien järjestelmien toimittamisessa ohjelmistojätillä ei käytännössä ole yhtään kilpailijaa. Grotto sanoo, että tämä puolestaan johtaa siihen, että Microsoftilla ei ole kovinkaan suurta motivaatiota tehdä järjestelmistään turvallisempia.
”Jos katsotaan SolarWinds-tapausta muutaman vuoden takaa, [Microsoft] käytännössä myi liittovaltion järjestöille kirjautumismahdollisuutta lisäpalveluna sen sijaan, että siitä oltaisiin tehty oletusarvoinen järjestely. Tämän vuoksi järjestöillä oli merkittäviä vaikeuksia paikallistaa tietovuotojen lähteeksi SolarWindsin tietomurto”, Grotto sanoo.
Grotto sanoo, että Microsoft rimpuili ja vastusteli kaikin keinoin, ennen kuin se pakon edessä myöntyi tekemään kirjautumismahdollisuudesta oletusarvoisen järjestelyn. Grotton mukaan tämä osoittaa, että Microsoftilla on paljon valtaa, eikä se pelkää käyttää sitä.
Grotto sanoo, että kun tähän yhtälöön lisätään sekä kiinalaisten että venäläisten hakkereiden murtautuminen Microsoftin kehittämiin sähköpostipalveluihin, ja kuinka tietomurtojen seurauksena vieraan vallan hakkerit saivat lukea hallituksen sisäisiä sähköposteja, Microsoftia ja sen tuotteita voidaan perustellusti pitää uhkana kansalliselle turvallisuudelle.
Grotto ei ole tuomioissaan yksin. Ars Technica kertoo, että Yhdysvaltain Cyber Safety Review Board (CSRB) pitää Microsoftin tietoturvakulttuuria yksinkertaisesti riittämättömänä. Yhtiön löyhät järjestelyt johtivat sarjaan tietoturvaongelmia, jotka olisivat olleet täysin vältettävissä.
”[CSRB] havaitsi, että sarja Microsoftin toiminnallisia ja strategisia päätöksiä yhdessä paljastavat yhtiökulttuurin, joka vähentää sekä sijoituksia yritystietoturvaan että huolellista riskinhallintaa”, raportti toteaa.
Wired selventää, että kiinalaiset hakkerit pääsivät käsiksi Microsoftin yrityskäyttöön tarkoitetun Exchange Online -sähköpostipalvelun järjestelmiin vuonna 2021. Sieltä hakkerit uivat muun muassa Yhdysvaltain hallituksen järjestelmiin. Myöhemmin Kiina julkisti haavoittuvuudet, mikä johti vakavaan hyökkäysaaltoon muiden kynnelle kykenevien operaattoreiden käyttäessä tilaisuutta hyväkseen.
Vuonna 2023 Kiina tunkeutui 22 hallituksen organisaation sähköpostitileille. Hakkerit pääsivät vakoilemaan muun muassa valtiovarainministeriön virkamiehiä sekä kauppaministeri Gina Raimondoa juuri ennen Yhdysvaltain delegaation vierailuja Pekingiin. Ars Technican mukaan hakkerit saivat käsiinsä satoja tuhansia sähköposteja.
Vuoden 2024 alussa Microsoft tunnusti, että Venäjän hallituksen alaisuudessa työskentelevät hakkerit olivat käyttäneet yksinkertaista temppua päästäkseen käsiksi Microsoftin sisäisiin sähköposteihin. Hakkerit pääsivät lukemaan johtoportaan, tietoturvapäälliköiden sekä asianajajien sähköposteja. Myös liikesalaisuuksia sekä lähdekoodia vuosi hakkerien käsiin.
Huhtikuun puolessa välissä Yhdysvaltain kyberturvaorganisaatio CISA kertoi, että osa näistä vuodetuista liikesalaisuuksista koski Yhdysvaltain liittovaltion organisaatioita.
Ketutuksen tunnetta emme voi poistaa! - Anonyymi
Anonyymi kirjoitti:
En ole keksinyt/asettanut/luonut tilastoja, joten en voi antaa osoitettakaan olemattomaan.
Eli kun et voi antaa osoitetta, niin olet keksinyt itse nuo tilastosi! :D
- Anonyymi
Anonyymi kirjoitti:
Kivoja tällaiset mutu-listat.
🍑🍒🍑🍒🍑🍒🍑🍒🍑
*********************************************
- Anonyymi
Ubuntu on loistava!
Ketjusta on poistettu 11 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
Nurmossa kuoli 2 Lasta..
Autokolarissa. Näin kertovat iltapäivälehdet juuri nyt. 22.11. Ja aina ennen Joulua näitä tulee. . .1609275Joel Harkimo seuraa Martina Aitolehden jalanjälkiä!
Oho, aikamoinen yllätys, että Joel Jolle Harkimo on lähtenyt Iholla-ohjelmaan. Tässähän hän seuraa mm. Martina Aitolehde492859Kaksi lasta kuoli kolarissa Seinäjoella. Tutkitaan rikoksena
Henkilöautossa matkustaneet kaksi lasta ovat kuolleet kolarissa Seinäjoella. Kolmas lapsi on vakasti loukkaantunut ja332639- 572541
Miksi pankkitunnuksilla kaikkialle
Miksi rahaliikenteen palveluiden tunnukset vaaditaan miltei kaikkeen yleiseen asiointiin Suomessa? Kenen etu on se, että1971945- 981862
Sinä saat minut kuohuksiin
Pitäisiköhän meidän naida? Mielestäni pitäisi . Tämä värinä ja jännite meidän välillä alkaa olla sietämätöntä. Haluai241816Minä en ala kenenkään perässä juoksemaan
Voin jopa rakastaa sinua ja kääntää silti tunteeni pois. Tunteetkin hälvenevät aikanaan, poissa silmistä poissa mielestä501351Tunnekylmä olet
En ole tyytyväinen käytökseesi et osannut kommunikoida. Se on huono piirre ihmisessä että ei osaa katua aiheuttamaansa p1091217- 281211