Notar þú galdralausnir gegn hökkurum? Dr. Ýmir Vigfússon skrifar 8. febrúar 2013 06:00 Í nýlegri rannsókn Imperva á gæðum algengustu veiruvarna (e. anti-virus), lausna sem fyrirtæki nota í dag, kom í ljós að þær finna og stöðva aðeins um 5% nýrra veira í besta falli. Það tók enn fremur eina og hálfa til fjórar vikur þar til helstu varnirnar lærðu að þekkja hinar nýju óværur. Í netheimum eru jafnvel örfáir dagar ríflegur athafnatími fyrir hakkara og glæpasamtök til að ná settum markmiðum, hvort sem það er að stela eða breyta forritskóða, upplýsingum, kreditkortanúmerum eða setja upp njósnaforrit hjá fórnarlambinu. Þar fyrir utan er auðvelt fyrir flesta tölvurefi að sniðganga margar af helstu vörnum sem notaðar eru, eins og kom í ljós á dögunum þegar hakkarar áttu fullan aðgang að innviðum New York Times í nokkra mánuði án þess að þeirra yrði vart. Veiruvarnir eru á allan hátt erfitt viðfangsefni en eru á margan hátt barn síns tíma og hafa átt fullt í fangi með að aðlagast þeim margslungnu árásaraðferðum sem fyrirfinnast nú á Internetinu. Ef veiruvarnir eru pensillín þá eru tölvuveirur nútímans eins og berklaafbrigði sem hafa þróað með sér ónæmi fyrir sýklalyfjum.Alvarlegt spurningarmerki Það skal taka fram að hér er ekki verið að mæla með að hætt sé að nota veiruvarnir eða önnur slík tól. Aftur á móti setur þessi rannsókn og fleiri af svipuðum toga alvarlegt spurningarmerki við hvaða fjárhagslegu áherslur ber að hafa í öryggismálum: rúmlega þriðjungur fjármagns fyrir öryggishugbúnað er notaður í vírusvarnir samkvæmt könnun Gartners, þrátt fyrir að slík tól séu mun takmarkaðri en sölumenn þeirra gefa til kynna. Slík virðist því miður vera raunin með flestan öryggisbúnað sem hægt er að kaupa. Þegar öllu er á botninn hvolft er öryggi ekki ástand heldur ferill og það er því mikilvægt að líta heildrænt á tölvuvarnir hvers fyrirtækis og spyrja: Hver er líklegasta leiðin til að brjótast inn? Hverju væri árásáraðilinn á höttunum eftir? Ef einhver kemst inn fyrir girðinguna, hvað þá? Hvernig er hægt að efla varnirnar hverju sinni? Hvernig veistu að þær hafi verið bættar? Á UT-messunni í Hörpunni 8. og 9. febrúar verður meðal fjölda annarra atriða rætt um þessi upplýsingaöryggismál í fyrirlestrinum „Hinn blákaldi sannleikur: Maður er alltaf óöruggur“. Ég mun þar, ásamt öðrum sérfræðingum hjá hinu nýstofnaða tölvuöryggis- og rannsóknarfyrirtæki Syndis slf., sem er með höfuðstöðvar í Háskólanum í Reykjavík, útskýra þróun í undirheimum internetsins og misræmisins milli þess öryggis sem við teljum okkur geta keypt og þess sem nútímavörur raunverulega veita, enda hafa þær allar sína kosti og galla. Við munum meðal annars sýna og útskýra nákvæmlega hvernig tölvurefur hefði fyrir sex vikum síðan komist inn á tölvuna þína í gegnum Internet Explorer, þrátt fyrir að hún hefði verið uppfærð og kveikt hefði verið á öllum vörnum. Jafnframt verður rætt um hvað sé til bragðs að taka og hvernig við getum barist saman gegn hinni landamæralausu internetvá. Viltu birta grein á Vísi? Sendu okkur póst. Senda grein Mest lesið Stóra vandamál Kristrúnar er ekki Flokkur fólksins Jens Garðar Helgason Skoðun Djöfulsins, helvítis, andskotans pakk Vilhjálmur H. Vilhjálmsson Skoðun Af hverju umræðan um Eurovision, Ísrael og jólin hrynur þegar raunveruleikinn bankar upp á Hilmar Kristinsson Skoðun Þeir sem hafa verulega hagsmuni af því að segja ykkur ósatt Þórður Snær Júlíusson Skoðun Ný flugstöð á rekstarlausum flugvelli? Magnea Gná Jóhannsdóttir Skoðun Úthaf efnahagsmála – fjárlög 2026 Halla Hrund Logadóttir Skoðun ESB íhugar að fresta bensín- og dísilbanni til 2040 – Ísland herðir álögur á mótorhjól þrátt fyrir óraunhæfa rafvæðingu Unnar Már Magnússon Skoðun „Við skulum syngja lítið lag...“ Arnar Eggert Thoroddsen Skoðun Þegar líf liggur við Ingibjörg Isaksen Skoðun Eurovision: Tímasetningin og atburðarásin sögðu meira en ákvörðunin Gunnar Salvarsson Skoðun Skoðun Skoðun Umönnunarbilið – kapphlaupið við klukkuna og krónurnar Bryndís Elfa Valdemarsdóttir skrifar Skoðun Eurovision: Tímasetningin og atburðarásin sögðu meira en ákvörðunin Gunnar Salvarsson skrifar Skoðun Aðgerðarleysi er það sem kostar ungt fólk Jóhannes Óli Sveinsson skrifar Skoðun Að gera eða vera? Árni Sigurðsson skrifar Skoðun Af hverju umræðan um Eurovision, Ísrael og jólin hrynur þegar raunveruleikinn bankar upp á Hilmar Kristinsson skrifar Skoðun Skattablæti sem bitnar harðast á landsbyggðinni Þorgrímur Sigmundsson skrifar Skoðun Málfrelsi ungu kynslóðarinnar – og ábyrgðin sem bíður okkar Jóhann Ingi Óskarsson skrifar Skoðun „Við skulum syngja lítið lag...“ Arnar Eggert Thoroddsen skrifar Skoðun Norðurlöndin – kaffiklúbbur eða stórveldi? Hrannar Björn Arnarsson,Lars Barfoed,Maiken Poulsen Englund,Pyry Niemi,Torbjörn Nyström skrifar Skoðun Ný flugstöð á rekstarlausum flugvelli? Magnea Gná Jóhannsdóttir skrifar Skoðun ESB íhugar að fresta bensín- og dísilbanni til 2040 – Ísland herðir álögur á mótorhjól þrátt fyrir óraunhæfa rafvæðingu Unnar Már Magnússon skrifar Skoðun Þeir sem hafa verulega hagsmuni af því að segja ykkur ósatt Þórður Snær Júlíusson skrifar Skoðun Ísland: Meistari orkuþríþrautarinnar – sem stendur Jónas Hlynur Hallgrímsson skrifar Skoðun Úthaf efnahagsmála – fjárlög 2026 Halla Hrund Logadóttir skrifar Skoðun Þegar líf liggur við Ingibjörg Isaksen skrifar Skoðun Stóra vandamál Kristrúnar er ekki Flokkur fólksins Jens Garðar Helgason skrifar Skoðun Til stuðnings Fjarðarheiðargöngum Glúmur Björnsson skrifar Skoðun Út með slæma vana, inn með gleði og frið Dagbjört Harðardóttir skrifar Skoðun Markaðsmál eru ekki aukaatriði – þau eru grunnstoð Garðar Ingi Leifsson skrifar Skoðun Orkuþörf í íslenskum matvælaiðnaði á landsbyggðinni Sigurður Blöndal,Alexander Schepsky skrifar Skoðun Vanhugsuð kílómetragjöld og vantalin skattahækkun á árinu 2026 Vilhjálmur Hilmarsson skrifar Skoðun Að læra nýtt tungumál er maraþon, ekki spretthlaup Ólafur G. Skúlason skrifar Skoðun Mannréttindi í mótvindi Þorgerður Katrín Gunnarsdóttir skrifar Skoðun Passaðu púlsinn í desember Sigrún Þóra Sveinsdóttir skrifar Skoðun Að klifra upp í tunnurnar var bara byrjunin Anahita Sahar Babaei skrifar Skoðun Jöfn tækifæri fyrir börn í borginni Stein Olav Romslo skrifar Skoðun Stöndum vörð um mannréttindi Margrét María Sigurðardóttir skrifar Skoðun Reynsla úr heimi endurhæfingar nýtist víðar Svana Helen Björnsdóttir skrifar Skoðun Tómstundafræðingar gegn varðhaldsbúðum Andrea Rói Sigurbjörns,Ása Kristín Einarsdóttir,Elí Hörpu- og Önundarbur,Maríanna Wathne Kristjánsdóttir,Valgeir Þór Jakobsson,Þórhildur Elínardóttir Magnúsdóttir skrifar Skoðun „Enginn öruggur staður á netinu“ Unnur Ágústsdóttir,Halldóra R. Guðmundsdóttir skrifar Sjá meira
Í nýlegri rannsókn Imperva á gæðum algengustu veiruvarna (e. anti-virus), lausna sem fyrirtæki nota í dag, kom í ljós að þær finna og stöðva aðeins um 5% nýrra veira í besta falli. Það tók enn fremur eina og hálfa til fjórar vikur þar til helstu varnirnar lærðu að þekkja hinar nýju óværur. Í netheimum eru jafnvel örfáir dagar ríflegur athafnatími fyrir hakkara og glæpasamtök til að ná settum markmiðum, hvort sem það er að stela eða breyta forritskóða, upplýsingum, kreditkortanúmerum eða setja upp njósnaforrit hjá fórnarlambinu. Þar fyrir utan er auðvelt fyrir flesta tölvurefi að sniðganga margar af helstu vörnum sem notaðar eru, eins og kom í ljós á dögunum þegar hakkarar áttu fullan aðgang að innviðum New York Times í nokkra mánuði án þess að þeirra yrði vart. Veiruvarnir eru á allan hátt erfitt viðfangsefni en eru á margan hátt barn síns tíma og hafa átt fullt í fangi með að aðlagast þeim margslungnu árásaraðferðum sem fyrirfinnast nú á Internetinu. Ef veiruvarnir eru pensillín þá eru tölvuveirur nútímans eins og berklaafbrigði sem hafa þróað með sér ónæmi fyrir sýklalyfjum.Alvarlegt spurningarmerki Það skal taka fram að hér er ekki verið að mæla með að hætt sé að nota veiruvarnir eða önnur slík tól. Aftur á móti setur þessi rannsókn og fleiri af svipuðum toga alvarlegt spurningarmerki við hvaða fjárhagslegu áherslur ber að hafa í öryggismálum: rúmlega þriðjungur fjármagns fyrir öryggishugbúnað er notaður í vírusvarnir samkvæmt könnun Gartners, þrátt fyrir að slík tól séu mun takmarkaðri en sölumenn þeirra gefa til kynna. Slík virðist því miður vera raunin með flestan öryggisbúnað sem hægt er að kaupa. Þegar öllu er á botninn hvolft er öryggi ekki ástand heldur ferill og það er því mikilvægt að líta heildrænt á tölvuvarnir hvers fyrirtækis og spyrja: Hver er líklegasta leiðin til að brjótast inn? Hverju væri árásáraðilinn á höttunum eftir? Ef einhver kemst inn fyrir girðinguna, hvað þá? Hvernig er hægt að efla varnirnar hverju sinni? Hvernig veistu að þær hafi verið bættar? Á UT-messunni í Hörpunni 8. og 9. febrúar verður meðal fjölda annarra atriða rætt um þessi upplýsingaöryggismál í fyrirlestrinum „Hinn blákaldi sannleikur: Maður er alltaf óöruggur“. Ég mun þar, ásamt öðrum sérfræðingum hjá hinu nýstofnaða tölvuöryggis- og rannsóknarfyrirtæki Syndis slf., sem er með höfuðstöðvar í Háskólanum í Reykjavík, útskýra þróun í undirheimum internetsins og misræmisins milli þess öryggis sem við teljum okkur geta keypt og þess sem nútímavörur raunverulega veita, enda hafa þær allar sína kosti og galla. Við munum meðal annars sýna og útskýra nákvæmlega hvernig tölvurefur hefði fyrir sex vikum síðan komist inn á tölvuna þína í gegnum Internet Explorer, þrátt fyrir að hún hefði verið uppfærð og kveikt hefði verið á öllum vörnum. Jafnframt verður rætt um hvað sé til bragðs að taka og hvernig við getum barist saman gegn hinni landamæralausu internetvá.
Af hverju umræðan um Eurovision, Ísrael og jólin hrynur þegar raunveruleikinn bankar upp á Hilmar Kristinsson Skoðun
ESB íhugar að fresta bensín- og dísilbanni til 2040 – Ísland herðir álögur á mótorhjól þrátt fyrir óraunhæfa rafvæðingu Unnar Már Magnússon Skoðun
Skoðun Umönnunarbilið – kapphlaupið við klukkuna og krónurnar Bryndís Elfa Valdemarsdóttir skrifar
Skoðun Eurovision: Tímasetningin og atburðarásin sögðu meira en ákvörðunin Gunnar Salvarsson skrifar
Skoðun Af hverju umræðan um Eurovision, Ísrael og jólin hrynur þegar raunveruleikinn bankar upp á Hilmar Kristinsson skrifar
Skoðun Norðurlöndin – kaffiklúbbur eða stórveldi? Hrannar Björn Arnarsson,Lars Barfoed,Maiken Poulsen Englund,Pyry Niemi,Torbjörn Nyström skrifar
Skoðun ESB íhugar að fresta bensín- og dísilbanni til 2040 – Ísland herðir álögur á mótorhjól þrátt fyrir óraunhæfa rafvæðingu Unnar Már Magnússon skrifar
Skoðun Orkuþörf í íslenskum matvælaiðnaði á landsbyggðinni Sigurður Blöndal,Alexander Schepsky skrifar
Skoðun Vanhugsuð kílómetragjöld og vantalin skattahækkun á árinu 2026 Vilhjálmur Hilmarsson skrifar
Skoðun Tómstundafræðingar gegn varðhaldsbúðum Andrea Rói Sigurbjörns,Ása Kristín Einarsdóttir,Elí Hörpu- og Önundarbur,Maríanna Wathne Kristjánsdóttir,Valgeir Þór Jakobsson,Þórhildur Elínardóttir Magnúsdóttir skrifar
Af hverju umræðan um Eurovision, Ísrael og jólin hrynur þegar raunveruleikinn bankar upp á Hilmar Kristinsson Skoðun
ESB íhugar að fresta bensín- og dísilbanni til 2040 – Ísland herðir álögur á mótorhjól þrátt fyrir óraunhæfa rafvæðingu Unnar Már Magnússon Skoðun