Notar þú galdralausnir gegn hökkurum? Dr. Ýmir Vigfússon skrifar 8. febrúar 2013 06:00 Í nýlegri rannsókn Imperva á gæðum algengustu veiruvarna (e. anti-virus), lausna sem fyrirtæki nota í dag, kom í ljós að þær finna og stöðva aðeins um 5% nýrra veira í besta falli. Það tók enn fremur eina og hálfa til fjórar vikur þar til helstu varnirnar lærðu að þekkja hinar nýju óværur. Í netheimum eru jafnvel örfáir dagar ríflegur athafnatími fyrir hakkara og glæpasamtök til að ná settum markmiðum, hvort sem það er að stela eða breyta forritskóða, upplýsingum, kreditkortanúmerum eða setja upp njósnaforrit hjá fórnarlambinu. Þar fyrir utan er auðvelt fyrir flesta tölvurefi að sniðganga margar af helstu vörnum sem notaðar eru, eins og kom í ljós á dögunum þegar hakkarar áttu fullan aðgang að innviðum New York Times í nokkra mánuði án þess að þeirra yrði vart. Veiruvarnir eru á allan hátt erfitt viðfangsefni en eru á margan hátt barn síns tíma og hafa átt fullt í fangi með að aðlagast þeim margslungnu árásaraðferðum sem fyrirfinnast nú á Internetinu. Ef veiruvarnir eru pensillín þá eru tölvuveirur nútímans eins og berklaafbrigði sem hafa þróað með sér ónæmi fyrir sýklalyfjum.Alvarlegt spurningarmerki Það skal taka fram að hér er ekki verið að mæla með að hætt sé að nota veiruvarnir eða önnur slík tól. Aftur á móti setur þessi rannsókn og fleiri af svipuðum toga alvarlegt spurningarmerki við hvaða fjárhagslegu áherslur ber að hafa í öryggismálum: rúmlega þriðjungur fjármagns fyrir öryggishugbúnað er notaður í vírusvarnir samkvæmt könnun Gartners, þrátt fyrir að slík tól séu mun takmarkaðri en sölumenn þeirra gefa til kynna. Slík virðist því miður vera raunin með flestan öryggisbúnað sem hægt er að kaupa. Þegar öllu er á botninn hvolft er öryggi ekki ástand heldur ferill og það er því mikilvægt að líta heildrænt á tölvuvarnir hvers fyrirtækis og spyrja: Hver er líklegasta leiðin til að brjótast inn? Hverju væri árásáraðilinn á höttunum eftir? Ef einhver kemst inn fyrir girðinguna, hvað þá? Hvernig er hægt að efla varnirnar hverju sinni? Hvernig veistu að þær hafi verið bættar? Á UT-messunni í Hörpunni 8. og 9. febrúar verður meðal fjölda annarra atriða rætt um þessi upplýsingaöryggismál í fyrirlestrinum „Hinn blákaldi sannleikur: Maður er alltaf óöruggur“. Ég mun þar, ásamt öðrum sérfræðingum hjá hinu nýstofnaða tölvuöryggis- og rannsóknarfyrirtæki Syndis slf., sem er með höfuðstöðvar í Háskólanum í Reykjavík, útskýra þróun í undirheimum internetsins og misræmisins milli þess öryggis sem við teljum okkur geta keypt og þess sem nútímavörur raunverulega veita, enda hafa þær allar sína kosti og galla. Við munum meðal annars sýna og útskýra nákvæmlega hvernig tölvurefur hefði fyrir sex vikum síðan komist inn á tölvuna þína í gegnum Internet Explorer, þrátt fyrir að hún hefði verið uppfærð og kveikt hefði verið á öllum vörnum. Jafnframt verður rætt um hvað sé til bragðs að taka og hvernig við getum barist saman gegn hinni landamæralausu internetvá. Viltu birta grein á Vísi? Kynntu þér reglur ritstjórnar um skoðanagreinar. Senda grein Mest lesið Er Þórarinn Tyrfings nýja framtíð Vogs? Bergþóra Haralds Eiðsdóttir Skoðun Það er sárt að tapa kosningum Heimir Már Pétursson Skoðun Hvað segja gögnin í raun um ásakanir á hendur séra Friðriki Theódór S. Halldórsson Skoðun Þegar reglurnar gilda ekki jafnt Ágúst Karlsson Skoðun Er enn þess virði að leggja á sig langt háskólanám? Gunnar Alexander Ólafsson Skoðun Hver verndar velferð barna þegar náttúran blandar kynjunum? Jón Þór Ólafsson Skoðun Tólf ára ákvað ég að gera bíó Arnar Benjamín Kristjánsson Skoðun Halldór 26.09.2026 Halldór Utanríkisstefna án ábyrgðar? Erna Bjarnadóttir Skoðun Heiður hússins: Um kynferðisofbeldi í nánum samböndum Hrafnhildur Kjerúlf Sigmarsdóttir Skoðun Skoðun Skoðun Þjóðarsjúkrahúsið seinkar Sigurður Sigurðsson skrifar Skoðun Er gervigreindin spegill mannkyns Kristján Logason skrifar Skoðun Er Þórarinn Tyrfings nýja framtíð Vogs? Bergþóra Haralds Eiðsdóttir skrifar Skoðun Tólf ára ákvað ég að gera bíó Arnar Benjamín Kristjánsson skrifar Skoðun Hvað segja gögnin í raun um ásakanir á hendur séra Friðriki Theódór S. Halldórsson skrifar Skoðun Það er sárt að tapa kosningum Heimir Már Pétursson skrifar Skoðun Er enn þess virði að leggja á sig langt háskólanám? Gunnar Alexander Ólafsson skrifar Skoðun Engin fjölskylda á að þurfa að standa ein Eydís Ásbjörnsdóttir skrifar Skoðun Þegar reglurnar gilda ekki jafnt Ágúst Karlsson skrifar Skoðun Utanríkisstefna án ábyrgðar? Erna Bjarnadóttir skrifar Skoðun Heiður hússins: Um kynferðisofbeldi í nánum samböndum Hrafnhildur Kjerúlf Sigmarsdóttir skrifar Skoðun PISA-skellur en hvað svo? Inga Sæland skrifar Skoðun Hver verndar velferð barna þegar náttúran blandar kynjunum? Jón Þór Ólafsson skrifar Skoðun Einhliða bergmálshellir og heimildir sem hrynja Lilja Benatov Hjartar skrifar Skoðun KEMUR TÓLFAN? Hilmar Jökull Stefánsson skrifar Skoðun Ábyrgðinni má ekki útvista til tækninnar Karen Ósk Nielsen Björnsdóttir skrifar Skoðun Gervigreindin kaupir ekki það sem hún skilur ekki Jens Gunnarsson skrifar Skoðun Fólkið á bak við öruggt flug Elísabet Heiða Valdemarsdóttir skrifar Skoðun Fjöldi opinberra starfsmanna - deilt um keisarans skegg Ingvar Freyr Ingvarsson skrifar Skoðun Stafrænt heilbrigðiskerfið byggt á skilvirkni Hilmar Ingimundarson skrifar Skoðun Hvað þarf barn í grunnskóla að kunna til að fá 10 í grunnskóla? Þorsteinn Mar Gunnlaugsson skrifar Skoðun Reykjalundur endurhæfir – Endurhæfum Reykjalund Svana Helen Björnsdóttir skrifar Skoðun Að ganga út eða ganga inn Indriði Þröstur Gunnlaugsson skrifar Skoðun Gulur september: Helst góð geðheilsa í hendur við góða stjórnun? Katrín Þrastardóttir skrifar Skoðun Aðgerðaáætlunin er til, en hvar stöndum við? Sigurlín Margrét Sigurðardóttir skrifar Skoðun Af indíánum og kúrekum Guðrún Jónsdóttir skrifar Skoðun Icelandair: Hver á flugfélagið og hver vill kaupa það? Gestur Valgarðsson skrifar Skoðun Áskorun til heilbrigðisráðherra Ásgrímur Grétar Jörundsson skrifar Skoðun Samræðusiðfræði og sálgæsla Ása Lind Finnbogadóttir skrifar Skoðun Þegar landsframleiðsla dugar ekki Sigurður Sigurðsson skrifar Sjá meira
Í nýlegri rannsókn Imperva á gæðum algengustu veiruvarna (e. anti-virus), lausna sem fyrirtæki nota í dag, kom í ljós að þær finna og stöðva aðeins um 5% nýrra veira í besta falli. Það tók enn fremur eina og hálfa til fjórar vikur þar til helstu varnirnar lærðu að þekkja hinar nýju óværur. Í netheimum eru jafnvel örfáir dagar ríflegur athafnatími fyrir hakkara og glæpasamtök til að ná settum markmiðum, hvort sem það er að stela eða breyta forritskóða, upplýsingum, kreditkortanúmerum eða setja upp njósnaforrit hjá fórnarlambinu. Þar fyrir utan er auðvelt fyrir flesta tölvurefi að sniðganga margar af helstu vörnum sem notaðar eru, eins og kom í ljós á dögunum þegar hakkarar áttu fullan aðgang að innviðum New York Times í nokkra mánuði án þess að þeirra yrði vart. Veiruvarnir eru á allan hátt erfitt viðfangsefni en eru á margan hátt barn síns tíma og hafa átt fullt í fangi með að aðlagast þeim margslungnu árásaraðferðum sem fyrirfinnast nú á Internetinu. Ef veiruvarnir eru pensillín þá eru tölvuveirur nútímans eins og berklaafbrigði sem hafa þróað með sér ónæmi fyrir sýklalyfjum.Alvarlegt spurningarmerki Það skal taka fram að hér er ekki verið að mæla með að hætt sé að nota veiruvarnir eða önnur slík tól. Aftur á móti setur þessi rannsókn og fleiri af svipuðum toga alvarlegt spurningarmerki við hvaða fjárhagslegu áherslur ber að hafa í öryggismálum: rúmlega þriðjungur fjármagns fyrir öryggishugbúnað er notaður í vírusvarnir samkvæmt könnun Gartners, þrátt fyrir að slík tól séu mun takmarkaðri en sölumenn þeirra gefa til kynna. Slík virðist því miður vera raunin með flestan öryggisbúnað sem hægt er að kaupa. Þegar öllu er á botninn hvolft er öryggi ekki ástand heldur ferill og það er því mikilvægt að líta heildrænt á tölvuvarnir hvers fyrirtækis og spyrja: Hver er líklegasta leiðin til að brjótast inn? Hverju væri árásáraðilinn á höttunum eftir? Ef einhver kemst inn fyrir girðinguna, hvað þá? Hvernig er hægt að efla varnirnar hverju sinni? Hvernig veistu að þær hafi verið bættar? Á UT-messunni í Hörpunni 8. og 9. febrúar verður meðal fjölda annarra atriða rætt um þessi upplýsingaöryggismál í fyrirlestrinum „Hinn blákaldi sannleikur: Maður er alltaf óöruggur“. Ég mun þar, ásamt öðrum sérfræðingum hjá hinu nýstofnaða tölvuöryggis- og rannsóknarfyrirtæki Syndis slf., sem er með höfuðstöðvar í Háskólanum í Reykjavík, útskýra þróun í undirheimum internetsins og misræmisins milli þess öryggis sem við teljum okkur geta keypt og þess sem nútímavörur raunverulega veita, enda hafa þær allar sína kosti og galla. Við munum meðal annars sýna og útskýra nákvæmlega hvernig tölvurefur hefði fyrir sex vikum síðan komist inn á tölvuna þína í gegnum Internet Explorer, þrátt fyrir að hún hefði verið uppfærð og kveikt hefði verið á öllum vörnum. Jafnframt verður rætt um hvað sé til bragðs að taka og hvernig við getum barist saman gegn hinni landamæralausu internetvá.
Skoðun Heiður hússins: Um kynferðisofbeldi í nánum samböndum Hrafnhildur Kjerúlf Sigmarsdóttir skrifar
Skoðun Hvað þarf barn í grunnskóla að kunna til að fá 10 í grunnskóla? Þorsteinn Mar Gunnlaugsson skrifar
Skoðun Gulur september: Helst góð geðheilsa í hendur við góða stjórnun? Katrín Þrastardóttir skrifar