Notar þú galdralausnir gegn hökkurum? Dr. Ýmir Vigfússon skrifar 8. febrúar 2013 06:00 Í nýlegri rannsókn Imperva á gæðum algengustu veiruvarna (e. anti-virus), lausna sem fyrirtæki nota í dag, kom í ljós að þær finna og stöðva aðeins um 5% nýrra veira í besta falli. Það tók enn fremur eina og hálfa til fjórar vikur þar til helstu varnirnar lærðu að þekkja hinar nýju óværur. Í netheimum eru jafnvel örfáir dagar ríflegur athafnatími fyrir hakkara og glæpasamtök til að ná settum markmiðum, hvort sem það er að stela eða breyta forritskóða, upplýsingum, kreditkortanúmerum eða setja upp njósnaforrit hjá fórnarlambinu. Þar fyrir utan er auðvelt fyrir flesta tölvurefi að sniðganga margar af helstu vörnum sem notaðar eru, eins og kom í ljós á dögunum þegar hakkarar áttu fullan aðgang að innviðum New York Times í nokkra mánuði án þess að þeirra yrði vart. Veiruvarnir eru á allan hátt erfitt viðfangsefni en eru á margan hátt barn síns tíma og hafa átt fullt í fangi með að aðlagast þeim margslungnu árásaraðferðum sem fyrirfinnast nú á Internetinu. Ef veiruvarnir eru pensillín þá eru tölvuveirur nútímans eins og berklaafbrigði sem hafa þróað með sér ónæmi fyrir sýklalyfjum.Alvarlegt spurningarmerki Það skal taka fram að hér er ekki verið að mæla með að hætt sé að nota veiruvarnir eða önnur slík tól. Aftur á móti setur þessi rannsókn og fleiri af svipuðum toga alvarlegt spurningarmerki við hvaða fjárhagslegu áherslur ber að hafa í öryggismálum: rúmlega þriðjungur fjármagns fyrir öryggishugbúnað er notaður í vírusvarnir samkvæmt könnun Gartners, þrátt fyrir að slík tól séu mun takmarkaðri en sölumenn þeirra gefa til kynna. Slík virðist því miður vera raunin með flestan öryggisbúnað sem hægt er að kaupa. Þegar öllu er á botninn hvolft er öryggi ekki ástand heldur ferill og það er því mikilvægt að líta heildrænt á tölvuvarnir hvers fyrirtækis og spyrja: Hver er líklegasta leiðin til að brjótast inn? Hverju væri árásáraðilinn á höttunum eftir? Ef einhver kemst inn fyrir girðinguna, hvað þá? Hvernig er hægt að efla varnirnar hverju sinni? Hvernig veistu að þær hafi verið bættar? Á UT-messunni í Hörpunni 8. og 9. febrúar verður meðal fjölda annarra atriða rætt um þessi upplýsingaöryggismál í fyrirlestrinum „Hinn blákaldi sannleikur: Maður er alltaf óöruggur“. Ég mun þar, ásamt öðrum sérfræðingum hjá hinu nýstofnaða tölvuöryggis- og rannsóknarfyrirtæki Syndis slf., sem er með höfuðstöðvar í Háskólanum í Reykjavík, útskýra þróun í undirheimum internetsins og misræmisins milli þess öryggis sem við teljum okkur geta keypt og þess sem nútímavörur raunverulega veita, enda hafa þær allar sína kosti og galla. Við munum meðal annars sýna og útskýra nákvæmlega hvernig tölvurefur hefði fyrir sex vikum síðan komist inn á tölvuna þína í gegnum Internet Explorer, þrátt fyrir að hún hefði verið uppfærð og kveikt hefði verið á öllum vörnum. Jafnframt verður rætt um hvað sé til bragðs að taka og hvernig við getum barist saman gegn hinni landamæralausu internetvá. Viltu birta grein á Vísi? Sendu okkur póst. Senda grein Mest lesið Halldór 21.06.2025 Halldór “Jákvæð viðbrögð” um veiðigjaldið? Heimir Örn Árnason Skoðun Skattgreiðendur látnir borga brúsann Hjörtur J. Guðmundsson Skoðun Frábær fundur, frábært framtak, vanvirk stjórnsýsla, meðvirk stjórnvöld Ögmundur Jónasson Skoðun Opið bréf til Rósu Guðbjartsdóttur Margrét Kristín Blöndal Skoðun Grein til stuðnings Söngskóla Sigurðar Demetz Sveinn Dúa Hjörleifsson,Eyrún Unnarsdóttir,Elmar GIlbertsson,Álfheiður Guðmundsdóttir,Kristján Jóhannesson Skoðun Veitingastaðir eru ekki kjarnorkuver Jóhann Páll Jóhannsson Skoðun Verið brjáluð. Ég fer ekki neitt Ian McDonald Skoðun Að sækja gullið (okkar) grein 2 Þröstur Friðfinnsson Skoðun Það verða aðrir þjóðhátíðardagar fyrir okkur en dagar Palestínumanna eru taldir Davíð Aron Routley Skoðun Skoðun Skoðun Grein til stuðnings Söngskóla Sigurðar Demetz Sveinn Dúa Hjörleifsson,Eyrún Unnarsdóttir,Elmar GIlbertsson,Álfheiður Guðmundsdóttir,Kristján Jóhannesson skrifar Skoðun “Jákvæð viðbrögð” um veiðigjaldið? Heimir Örn Árnason skrifar Skoðun Skattgreiðendur látnir borga brúsann Hjörtur J. Guðmundsson skrifar Skoðun Nokkur orð um Kúbudeiluna og viðskiptabannið Gylfi Páll Hersir skrifar Skoðun Ráðherrar með reiknivél og leyndarhyggju Kristinn Karl Brynjarsson skrifar Skoðun Gróf misbeiting illa fengins valds Örn Sigurðsson skrifar Skoðun Að sækja gullið (okkar) grein 2 Þröstur Friðfinnsson skrifar Skoðun Það verða aðrir þjóðhátíðardagar fyrir okkur en dagar Palestínumanna eru taldir Davíð Aron Routley skrifar Skoðun Pólítískt hugrekki Unnur Hrefna Jóhannsdóttir skrifar Skoðun Vísir að lægri orkureikningi Einar Vilmarsson skrifar Skoðun Frábær fundur, frábært framtak, vanvirk stjórnsýsla, meðvirk stjórnvöld Ögmundur Jónasson skrifar Skoðun Opið bréf til Rósu Guðbjartsdóttur Margrét Kristín Blöndal skrifar Skoðun Mikil réttarbót fyrir fatlað fólk mætir hindrunum Kolbrún Áslaugar Baldursdóttir skrifar Skoðun Verið brjáluð. Ég fer ekki neitt Ian McDonald skrifar Skoðun Hvernig eiga umsækjendur í opinbera sjóði að fylgja forsendum sem eru þversagnakenndar? Bogi Ragnarsson skrifar Skoðun Vönduð vinnubrögð? Heiðrún Lind Marteinsdóttir skrifar Skoðun Við viljum styðja ungmenni í að velja rétt fyrir sig og sína framtíð Þórdís Jóna Sigurðardóttir skrifar Skoðun Veitingastaðir eru ekki kjarnorkuver Jóhann Páll Jóhannsson skrifar Skoðun Nýr vegvísir Evrópusambandsins um jafnrétti kynjanna Clara Ganslandt skrifar Skoðun Frá stjórnun til tengsla – Endurmat á atferlismeðferð í ljósi tilfinningagreindar Kristín Magdalena Ágústsdóttir skrifar Skoðun Blaður 35 Gunnar Hólmsteinn Ársælsson skrifar Skoðun Kaldar kveðjur frá forsætisráðherrra til ferðaþjónustunnar Pétur Óskarsson skrifar Skoðun Nú hefst samræmt próf í stærðfræði Sigrún Ólöf Ingólfsdóttir skrifar Skoðun Rangfærslur Viðskiptaráðs Finnbjörn A. Hermannsson skrifar Skoðun Sanngirni í Kópavogsmódelinu Eydís Inga Valsdóttir skrifar Skoðun Ríkisstjórnarflokkarnir fylgja Landsvirkjun – gegn Þjórsárverum Svandís Svavarsdóttir,Álfheiður Ingadóttir skrifar Skoðun Skapandi framtíð – forvarnir og félagsstarf í Hafnarfirði Kristín Thoroddsen skrifar Skoðun Upplýsingar um mataræði barna og unglinga á landsvísu eru of gamlar – það er óásættanlegt Birna Þórisdóttir,Sigurbjörg Bjarnadóttir,Inga Þórsdóttir skrifar Skoðun Hvaða orka? Birgir Sverrisson skrifar Skoðun Það skiptir máli hvernig gervigreind er notuð í kennslu Hjörvar Ingi Haraldsson skrifar Sjá meira
Í nýlegri rannsókn Imperva á gæðum algengustu veiruvarna (e. anti-virus), lausna sem fyrirtæki nota í dag, kom í ljós að þær finna og stöðva aðeins um 5% nýrra veira í besta falli. Það tók enn fremur eina og hálfa til fjórar vikur þar til helstu varnirnar lærðu að þekkja hinar nýju óværur. Í netheimum eru jafnvel örfáir dagar ríflegur athafnatími fyrir hakkara og glæpasamtök til að ná settum markmiðum, hvort sem það er að stela eða breyta forritskóða, upplýsingum, kreditkortanúmerum eða setja upp njósnaforrit hjá fórnarlambinu. Þar fyrir utan er auðvelt fyrir flesta tölvurefi að sniðganga margar af helstu vörnum sem notaðar eru, eins og kom í ljós á dögunum þegar hakkarar áttu fullan aðgang að innviðum New York Times í nokkra mánuði án þess að þeirra yrði vart. Veiruvarnir eru á allan hátt erfitt viðfangsefni en eru á margan hátt barn síns tíma og hafa átt fullt í fangi með að aðlagast þeim margslungnu árásaraðferðum sem fyrirfinnast nú á Internetinu. Ef veiruvarnir eru pensillín þá eru tölvuveirur nútímans eins og berklaafbrigði sem hafa þróað með sér ónæmi fyrir sýklalyfjum.Alvarlegt spurningarmerki Það skal taka fram að hér er ekki verið að mæla með að hætt sé að nota veiruvarnir eða önnur slík tól. Aftur á móti setur þessi rannsókn og fleiri af svipuðum toga alvarlegt spurningarmerki við hvaða fjárhagslegu áherslur ber að hafa í öryggismálum: rúmlega þriðjungur fjármagns fyrir öryggishugbúnað er notaður í vírusvarnir samkvæmt könnun Gartners, þrátt fyrir að slík tól séu mun takmarkaðri en sölumenn þeirra gefa til kynna. Slík virðist því miður vera raunin með flestan öryggisbúnað sem hægt er að kaupa. Þegar öllu er á botninn hvolft er öryggi ekki ástand heldur ferill og það er því mikilvægt að líta heildrænt á tölvuvarnir hvers fyrirtækis og spyrja: Hver er líklegasta leiðin til að brjótast inn? Hverju væri árásáraðilinn á höttunum eftir? Ef einhver kemst inn fyrir girðinguna, hvað þá? Hvernig er hægt að efla varnirnar hverju sinni? Hvernig veistu að þær hafi verið bættar? Á UT-messunni í Hörpunni 8. og 9. febrúar verður meðal fjölda annarra atriða rætt um þessi upplýsingaöryggismál í fyrirlestrinum „Hinn blákaldi sannleikur: Maður er alltaf óöruggur“. Ég mun þar, ásamt öðrum sérfræðingum hjá hinu nýstofnaða tölvuöryggis- og rannsóknarfyrirtæki Syndis slf., sem er með höfuðstöðvar í Háskólanum í Reykjavík, útskýra þróun í undirheimum internetsins og misræmisins milli þess öryggis sem við teljum okkur geta keypt og þess sem nútímavörur raunverulega veita, enda hafa þær allar sína kosti og galla. Við munum meðal annars sýna og útskýra nákvæmlega hvernig tölvurefur hefði fyrir sex vikum síðan komist inn á tölvuna þína í gegnum Internet Explorer, þrátt fyrir að hún hefði verið uppfærð og kveikt hefði verið á öllum vörnum. Jafnframt verður rætt um hvað sé til bragðs að taka og hvernig við getum barist saman gegn hinni landamæralausu internetvá.
Frábær fundur, frábært framtak, vanvirk stjórnsýsla, meðvirk stjórnvöld Ögmundur Jónasson Skoðun
Grein til stuðnings Söngskóla Sigurðar Demetz Sveinn Dúa Hjörleifsson,Eyrún Unnarsdóttir,Elmar GIlbertsson,Álfheiður Guðmundsdóttir,Kristján Jóhannesson Skoðun
Það verða aðrir þjóðhátíðardagar fyrir okkur en dagar Palestínumanna eru taldir Davíð Aron Routley Skoðun
Skoðun Grein til stuðnings Söngskóla Sigurðar Demetz Sveinn Dúa Hjörleifsson,Eyrún Unnarsdóttir,Elmar GIlbertsson,Álfheiður Guðmundsdóttir,Kristján Jóhannesson skrifar
Skoðun Það verða aðrir þjóðhátíðardagar fyrir okkur en dagar Palestínumanna eru taldir Davíð Aron Routley skrifar
Skoðun Frábær fundur, frábært framtak, vanvirk stjórnsýsla, meðvirk stjórnvöld Ögmundur Jónasson skrifar
Skoðun Hvernig eiga umsækjendur í opinbera sjóði að fylgja forsendum sem eru þversagnakenndar? Bogi Ragnarsson skrifar
Skoðun Við viljum styðja ungmenni í að velja rétt fyrir sig og sína framtíð Þórdís Jóna Sigurðardóttir skrifar
Skoðun Frá stjórnun til tengsla – Endurmat á atferlismeðferð í ljósi tilfinningagreindar Kristín Magdalena Ágústsdóttir skrifar
Skoðun Ríkisstjórnarflokkarnir fylgja Landsvirkjun – gegn Þjórsárverum Svandís Svavarsdóttir,Álfheiður Ingadóttir skrifar
Skoðun Upplýsingar um mataræði barna og unglinga á landsvísu eru of gamlar – það er óásættanlegt Birna Þórisdóttir,Sigurbjörg Bjarnadóttir,Inga Þórsdóttir skrifar
Frábær fundur, frábært framtak, vanvirk stjórnsýsla, meðvirk stjórnvöld Ögmundur Jónasson Skoðun
Grein til stuðnings Söngskóla Sigurðar Demetz Sveinn Dúa Hjörleifsson,Eyrún Unnarsdóttir,Elmar GIlbertsson,Álfheiður Guðmundsdóttir,Kristján Jóhannesson Skoðun
Það verða aðrir þjóðhátíðardagar fyrir okkur en dagar Palestínumanna eru taldir Davíð Aron Routley Skoðun