Suojaa Mac Flashback-vihulaiselta

Flashback-haittaohjelma on saanut paljon huomiota viime päivinä. Miten tiedän onko tuholainen päässyt iskemään ja miten siitä pääsee eroon?

Kaikki alkoi, kun suomalaisille tuntematon venäläinen tietoturvatalo Dr. Web väitti troijalaisen iskeneen yli puoleen miljoonaan Maciin. Flashback-troijalainen on hyödyntänyt kahta Javan haavoittuvuutta, joita Apple ei ollut korjannut heti. Oracle paikkasi Javaa helmikuussa, mutta Apple julkaisi päivityksen vasta 3.4.

Lionissa Java ei tule oletuksena mukana, eikä peruskäyttäjä sitä tarvitsekaan. Sen asennusta ehdotetaan kuitenkin jos käynnistää jonkin Javaa tarvitsevan ohjelman. Jos Javan on asentanut, eikä ole säätänyt selaimesta Javaa pois päältä, niin Lionissa kannattaa ajaa varmuuden vuoksi FlashbackChecker. Snow Leopardissa ja Leopardissa kannattaa myös ajaa FlashbackChecker.  Jos Flashback on iskenyt, sen voi poistaa F-Securen ohjeilla tai ajamalla päivitetty virustorjuntohjelma.

Jos käyttää Javaa, niin Snow Leopardissa ja Lionissa voi päivittää helposti Javan ajamalla ohjelmiston päivityksen. Safarissa kannattaa lisäksi ottaa Java pois päältä, valitsemalla Asetukset -> Turvallisuus ja ottamalla ruksi pois Salli Java -kohdasta. Jos käyttää vanhempaa Macia, Java-päivitystä ei ole tarjolla, joten Java kannattaa ottaa pois päältä selaimesta ja harkita Snow Leopardiin päivittämistä.

Mutta tarvitaanko nyt Maciin välttämättä virustorjuntaohjelma? Virustorjunta tuo päivitettynä lisäturvaa, mutta Flashbackin takia en kotikoneisiini lähde virustorjuntaohjelmia asentamaan. Varovaisuus ja järjen käyttö ovat edelleen tehokkaimmat aseet. Tärkeintä on pitää Mac päivitettynä, välttää epämääräisiä sivuja ja lataa ohjelmia vain turvallisista lähteistä, kuten App Storesta.

Flashback on kuitenkin hyvä muistutus ohjelmiston päivityksen tärkeydestä. Toivottavasti myös Apple ottaa oppia Flashbackista, eikä vetkuttele enää tulevaisuudessa turva-aukkojen korjausten julkistamisessa.

Tagit: —
Tilaa RSS-syöte
Takaisin ylös

Kommentit 11 kommenttia

Teemu on pellolla kuin lumiukko. Tämän jos minkä olisi pitänyt toimia herätyksenä sen virustorjunnan tarpeellisuudesta. Omenakin on nyt saavuttanut sen kriittisen pisteen, jossa sen massa alkaa kiinnostamaan tuholaistehtailijoita.

Ottaako Teemu henkilökohtaisen vastuun jos joku nyt näillä ohjeilla saa sitten jonkun viruksen? Sellaisen, joka virustorjunnalla olisi ollut estettävissä.

Eipä ole mitään syytä hätään täälläkään.
Kolme maccia ja yhdeltäkään ei löydy javaa, flashia tai adobe readeria.

On se kyllä outoa miten muiden valmistajien ohjelmista alkaa yhtääkkiä löytymään vakavia turvaaukkoja. Joka tapauksessa jos jotkut käyttää fläshiä tai javaa suosittelen mqcille ilmaista avast! Antivirus for Mac ohjelmistoa. Tuo mukanaan kattavan ja markkinoiden kevyimmän suojan mac käyttäjille.

Ei kannata macciin lähtä sentään ostamaan hieman raskaampaa f-securea / norttonia.

http://www.avast.com/free-antivirus-mac

Kyllä sitä Javaa vielä tarvitsee, OpenOffice käyttää sitä ja 11-vuotias poikani pelaa Minegraftia joka pyörii javalla. Ei kannata mennä näihin Jobsin hömpötyksiin mukaan. Ja kyllä, käytän nykyään kaikissa kolmessa Macissäni virustorjuntaa.

Eipä edelleenkään ole mitään käyttöä virustorjunnalla. Mitä ihmettä se muka torjuisi? Saastuneita Windows-koneita on maailma täysi virustorjunnoista huolimatta, joten oikeilta hyökkäyksiltä tuo ei suojaa. Paremman suojan tarjoaa esim. Chrome hiekkalaatikoineen.

Esimerkiksi nimeltämainitsemattoman Sampo Pankin asiakkaat pakotetaan käyttämään javaa, joten huono siitä on kokonaan luopua.

Mitä virustorjuntaan ja Chromeen tulee, niin oman käsitykseni mukaan selaimen hiekkalaatikko ei suojaa javassa olevalta turva-aukolta.

On jomppa siinä oikeassa, että paras tietoturva on hiekkalaatikoitu nettiselain ja kunnollinen palomuuri. Jos sen lisäksi on vielä jotenkin estetty kaikki tuntemattomien tiedostojen availu ja etenkin suorittaminen, niin aina vaan paranee.

Virustorjunnan ilo tulee siinä vaiheessa esille, kun menee ja avaa tiedoston jonka on saanut oman koneensa ulkopuolelta. Oli se sitten netti, usb-tikku, sähköposti, tjsp. Silloin voi yrittää luottaa käyttöjärjestelmän rakenteeseen, mutta todistettavasti aukotonta järjestelmää ei ole olemassakaan. Ylimääräinen kerros turvaa voisi olla siis hyvä asia, mutta naivi ihminen ei tietysti tätä kykene käsittämään.

Just ajoin chekkerillä läpi, ei onneksi ole tartuntaa. Java löytyy kun on Sampo pankki, eikä kuitenkaan suojaohjelmia.
Kertoisiko joku nyt vielä mitä tämä virus tekee? Tyhjentää koneen, vakoilee, lähettää tietoja eteenpäin, vie rahat pankista…. ?

@Hvioo-19:

”On se kyllä outoa miten muiden valmistajien ohjelmista alkaa yhtääkkiä löytymään vakavia turvaaukkoja.”

Java on kyllä Applen ohjelmisto kun se kerran Mac OS X:ssä toimitetaan. Nykypäivänä on tavallista, että ohjelmiston alkuperäiset kehittäjät ovat talon ulkopuolella. Mac OS X:n koodi on suurimmaksi osaksi talon ulkopuolelta mutta kokonaisuudesta vastaa tietysti Apple.

@jomppa:

”Mitä ihmettä se muka torjuisi?”

Käyttäjän typeryyttä. Sitä vartenhan niitä myydään kun pölvästit asentelee ties mitä troijalaisia. Ja Applen asiakkaat eivät kyllä ole niitä välkyimpiä kun tuntuvat usein kuvittelevan, että Mac OS X:n on turvallista ladata mitä tahansa humpuukiohjelmia.

Tästäkin nähdään minne macit on kohdistettu.

Kotiin, tosin huonosti sinnekkin koska java pohjaisia palveluita on paljon ja edelleenkin flashiä käytetään todella paljon eri yhteyksissä.

Työelämässä kun on valtio tms. organisaation tekemiä järjestelmiä jotka lepäävät unix/*nix palveluiden päällä ovat javalla tehtyjä – silloin mac rajoitteineen ei ole oikea vaihtoehto.

Työelämässä macin Lion on osoittaunut ongelmalliseksi useastakin syystä: Osa käytettävistä ohjelmista ei enää toimi lionilla, lionilla kirjautuminen AD:hen ei onnistu aina, tulostimet jotka ovat toimineet tähän päivään asti winkkarilla – eivät yllättäen toimikkaan macillä koska niistä puuttuu PostScript tuki tai sitten sitä ei saada ko. laitteeseen. Macillä tuotettu materiaali on näennäisesti ”windows” yhteensopiva. mm. Macillä tehty powerpoint esitys on kaksi-kolme sivua yhteensopiva jonka jälkeen fontit alkavat ”karkaamaan” esityksessä (eivät mahdu ruutuun, rivinvaihdot eivät toimi yms. pikkukivaa) näin käy previewillä katsottuna tai pp:llä itsellään. Windows Powerpointilla tehtynä se toimii oikein.

Videot jotka oli tehty 10.6.8 eivät toimi enää lionilla (codec ongelma).

Tässä nyt muutamia viimeaikojen ongelmia…

Itse käytän virusturvaa Macilla; Adblock ja Ghostery on asennettuna ja esimerkiksi Facebookissa käydään Fluid:in avulla.

Mitään Anti-Virus for Mac tyyppisiä haittaohjelmia en ole asentanut enkä ajattellut asentaa vähään aikaan. Siinä vaiheessa kun haittaohjelmasta tulee pakollinen, kannattanee vaihtaa ympäristöä johonkin fiksumpaa muutenkin.

”Kotiin, tosin huonosti sinnekkin koska java pohjaisia palveluita on paljon ja edelleenkin flashiä käytetään todella paljon eri yhteyksissä.”

Flashista ja Javasta ollaan jo oikeastaan päästy eroon webbipalveluissa jos ei mitään multimedioita harrastele. Jotkut pelisivustot ja Yle Areena, Iltalehden nettitv yms. on edelleen Flash riippuvaista.

Java on kuitenkin työkäytössä kriittinen kun kyseessä on viime vuosikymmenen suosituin väline millä ohjelmistoja tehdään.

Kommentoi kirjoitusta

Kirjoitusohjeita

  • Huomioi toisten mielipiteet ja ymmärrä, etteivät kaikki voi olla samaa mieltä kanssasi.
  • Ole kohtelias ja huomaavainen, äläkä tarkoituksella provosoi tai loukkaa muita kirjoittajia.
  • Muista, että kirjoittajana olet rikos- ja vahingonkorvausoikeudellisessa vastuussa viestiesi sisällöstä.

Toimitus varaa oikeuden poistaa sopimattomat viestit keskusteluista. Voit ilmoittaa sopimattomat viestit "ilmoita"-linkeistä.

Katso myös keskustelun ja kommentoinnin säännöt.

Takaisin ylös
RSS

Selaa blogikirjoituksia

Aiheet
Arkistot

Blogin esittely

Blogi Macmaailmasta
Kirjoittajat:
TTL ry
Pieni kirjapuoti
Takaisin ylös