Vakoiluohjelmat soluttautuvat moneen paikkaan, myös sellaisiin joissa niitä ei todellakaan pitäisi olla.
Täällä ei näköjään ole vielä keskustelua tästä:
http://www.f-secure.com/weblog/archives/ghostnet.pdf
Tuo on aivan varmasti vain pienen pieni jäävuorenhuippu joka sattui paljastumaan.
Mutta toisaalta, kenellekkään joka työskentelee asian parissa, tuo ei varmasti ollut minkäänlainen yllätys. Kuten minulle.
Täällä ei näköjään ole vielä keskustelua tästä:
http://www.f-secure.com/weblog/archives/ghostnet.pdf
Tuo on aivan varmasti vain pienen pieni jäävuorenhuippu joka sattui paljastumaan.
Mutta toisaalta, kenellekkään joka työskentelee asian parissa, tuo ei varmasti ollut minkäänlainen yllätys. Kuten minulle.
Vastaukset 5
Vanhimmat
..perkkele noita maraton-brosyyreja jaksa lukea, ja vielä ulkomaan kielelä.
Olisit nyt muutamalla lauseella tiivistänyt asian,eikä aina näitä pelkkiä linkkejä johonkin.
Tuollaiset arvoitukselliset vihjeet ovat lähinnä ärsyttäviä; "joissa niitä ei todellakaan pitäisi olla"..heh..ei kai niitä missään pitäisi olla:)
Mitä uutta ?
kun tietää, että tämäkin hemmo on alalla töissä...
Olet oikeassa, ei mitään uutta. Itseasiassa tuo raportti vain vahvistaa sen, mitä kaikki allalla töissä olevat ovat jo tienneet vuosia. Yleensä vaan juttuja ei tuoda julkisuuteen tuolla detailitasolla.
Eli koneisiin joiden pitäisi olla vahvasti suojattu murtaudutaan ja niistä varastetaan tietoja. Siitä huolimatta, että niiden pitäisi kulua erittäinhyvän tietosuojan pariin.
N.S. Tietoturvatuotteista ei näytä olevan paljonkaan apua jos yhtään näissä tilanteissa.
Mielestäni kuitenkin asillisen IDS laitteiston ja osaavan henkilöstön olisi pitänyt em. tapauksissa havaita outo toiminta.
Herääkin kysymys, kuinka moni käyttää IDS:ää, onko parametrit riittävän tiukalla ja onko IDS:n hälyytyksiin resursseja reagoida ja tutkia jokainen hälyytys asianmukaisesti.
Yleensä ei, ja näin verkot leviää ja toimii ongelmitta.
f-secure soluttautuu joka paikkaan myös sinne ?
puolella olevia.Muut on kilometrin jäljessä.