Sophos hoitaa Macin virukset
Keskustelua tietoturvasta ja varmuuskopioinnista Mac-, iPhone- ja iPad -käyttäjien näkökulmasta
-
- Viestit: 489
- Liittynyt: 1.3.2004 klo 12.34
Re: Sophos hoitaa Macin virukset
Viesti Kirjoittaja np »
Älkää pelleilkö, mitään emailia tai muuta sellaista. Jos on munaa, niin soittakaa sille! Sen numerohan on siinä!
MacBook Pro 2.16 Ghz, 2 Gb RAM, OS X 10.4.8, Airport Express, LaCie 250Gb
-
- Viestit: 1560
- Liittynyt: 27.5.2004 klo 20.06
- Paikkakunta: Turku
Re: Sophos hoitaa Macin virukset
Viesti Kirjoittaja tómppu »
holviala kirjoitti: Monet teistä on vieläkin sitä mieltä että "holviala on hörhö joka ei tajua mistään mitään". No, se on teidän mielipiteenne.
Eipäs. Täyttä asiaa kirjoitit. Ennemmin tai myöhemmin se kalikka tähänkin koiraan kalahtaa. Toivotaan että Apple hoitaa tietoturva-asiat jatkossakin mahdollisimman hyvin niin ehkä ei ihan täysiä katastrofeja pääse syntymään.
Viimeksi muokannut amanita, 17.2.2014 klo 21.51. Yhteensä muokattu 2 kertaa.
Syy: Palautetaan tämäkin kirjoittajan vastoin sääntöjä poistama viesti
Syy: Palautetaan tämäkin kirjoittajan vastoin sääntöjä poistama viesti
Perus hipsteri. pelle. -mindgame
-
- Viestit: 28342
- Liittynyt: 21.2.2004 klo 12.07
- Paikkakunta: Vantaa
Re: Sophos hoitaa Macin virukset
Viesti Kirjoittaja kallekilponen »
Kun minä kävin, se oli melkein kolme.sipulinaama kirjoitti:
btw, kun kävin tuolla ekaa kertaa, keskiarvo oli 2. Nyt se on pudonnut: 1,19[:D]
"If you have to go to sea, it's better to be a pirate than join the navy." -Jobs
-
- Viestit: 18040
- Liittynyt: 20.2.2004 klo 23.12
- Paikkakunta: Tampere
Re: Sophos hoitaa Macin virukset
Viesti Kirjoittaja Jamac »
Monet ja monet. [beer]Monet teistä on vieläkin sitä mieltä että "holviala on hörhö joka ei tajua mistään mitään". No, se on teidän mielipiteenne. Mutta käykääpä ajankuluksenne lukemassa Unix&tietoturva-juttua Jannen blogista niin saatte jonkun toisenkin OSX/Linux -käyttäjän mielipiteen asiaan....
Alihankintana printtipuolen graafista materiaalia!
-
- Viestit: 2631
- Liittynyt: 12.4.2004 klo 3.34
Re: Sophos hoitaa Macin virukset
Viesti Kirjoittaja NOx »
No nuo kirjoitit kyllä ihan itse.
Mutta mutta. Kaikki omat tiedostosi ovat oman käyttäjätunnuksesi alla. Jos teoreettinen virus tai mato tulee sisään vaikka Safarin kautta ja tuhoaa tiedostot johon sillä on oikeus, mitä se tuhoaa? Jep, omat tiedostosi. Eli ne ainoat mitä ei löydy mistään asennusrompuilta, ne tiedostot joilla oikeasti on mitään väliä.
Jos virus pääsee koneeseen käyttäjän omien tunnarien kautta niin sillä on kuitenkin oikeus verkkoliikenteeseen. Eli se pystyy lähettämään vaikka miljoona spämmiä ulos ihan ilman niitä rootin oikeuksia.
Ja lopuksi ihan itse omassa päässä mietitty juttu. Mäkin ylläpitohommat tehdään sudon avulla. Se on ihan ok, itsekin sitä käytän Linux-purkeissani ja olen ollut hyvin tyytyväinen. Ongelma onkin se, että sudo kysyy kerran salasanaa ja sen jälkeen ajaa kaiken tarvittavan roottina ilman salasanan kirjoitusta X minuutin ajan (5? en muista). No, otetaan taas teoreettinen virus joka on tullut koneeseen sisään käyttäjän oikeuksilla. Oletetaankin että tämä virus ei tee mitään muuta kun odottaa että käyttäjä ajaa sudon (tai sen graafisen version aiheesta) tehdäkseen jonkun pikasen ylläpitojutun. Yllättäen viruksella onkin rootin oikeudet, ne joita ei pitänyt saada ilman salasanan kirjoittamista....
Siinä muutama juttu purtavaksi. Monet teistä on vieläkin sitä mieltä että "holviala on hörhö joka ei tajua mistään mitään". No, se on teidän mielipiteenne.
Sitten se varsinainen kommentti. Kaikki kirjoittamasi on aivan totta ainakin teoriatasolla. 5 minuutin sudotuskin on totta ja aluksi Pantherissa oli myös bugi jolloin bootin jälkeen oli automaattisesti rootin oikeudet käytössä adminilla. Tämä korjattiin myöhemmin.
Onko tässä nyt sitten syytä vetää paniikit? Ei. OS X on puutteineenkin kuitenkin turvallinen. Voisi se olla turvallisempikin, Esimerkiksi verkon käyttö voisi edellyttä autentikoitumista keneltä tahansa vähän väliä, ohjelman käynnistäminen samoin jne. Mutta tällöin alkaisi mitä ilmeisemmin käytettävyys kärsiä turhankin paljon?
Monen mielestä kärsii jo siitä kun Managed Users schemassa käyttäjä saa käyttää vain ennalta määriteltyjä ohjelmia eikä esim. terminalia ollenkaan, puhumattakaan levyn poistamisesta työpöydältä... Toisaalta ilman admin-oikeuksia viruskin saa aika kauan odottaa sudottamisen onnistumista?
sudoers:
# sudoers file.
#
# This file MUST be edited with the 'visudo' command as root.
#
# See the sudoers man page for the details on how to write a sudoers file.
#
# Host alias specification
# User alias specification
# Cmnd alias specification
# Defaults specification
# User privilege specification
root ALL=(ALL) ALL
%admin ALL=(ALL) ALL
Ylläoleva koneesta, jossa on kolmen tyyppisiä tunnuksia, admin, user, managed. Sisältö on koskematon eli sellainen kuin Apple sen on määritellyt.
Graafisessa versiossa taas 5 minuutin sääntö ei päde ollenkaan, autentikointi kysytään per käynnistyvä prosessi. Siksipä joidenkin ajureiden (esim. tietyt Epsonin skannerit) saattavat kysyä autentikointi useammankin kerran ennen kuin onnistuu.
Teoriassa mikä tahansa on kuitenkin mahdollista. Riski kasvaa sen mukaan kuin käyttäjän oikeudetkin. Omien tiedostojen poisto on ja tulee olemaan helppoa, hyvässä ja huonossa. Suurin riski on kuitenkin käyttäjä itse eikä virukset tai madot. Ohjelmienkien ajoa toisen sisältä on koko ajan vaikeutettu, tässähän oli taannoin jonkinlainen riski Safarin kanssa. Myös Helpistä löytyi kolosia.
Sanoisin että jos alkaa uhkaavalta näyttää niin ei muuta kuin itsekin käyttämään konetta taviskäyttäjänä.
com.apple.Dont_Steal_Mac_OS_X
-
- Viestit: 348
- Liittynyt: 8.4.2004 klo 10.47
Re: Sophos hoitaa Macin virukset
Viesti Kirjoittaja stomi »
Näin on. Itse en käytä konetta normaalisti admin-tunnuksella, vaan tavis-tunnuksella. Lisäksi koneessa on Little Snitch ja palomuuri päällä.
Call me paranoid.
Call me paranoid.
-
- Viestit: 306
- Liittynyt: 30.6.2004 klo 14.43
Palaa sivulle “Tietoturva ja varmuuskopiointi”
Hyppää
- Yleiset aiheet
- ↳ Ajankohtaista Apple-maailmasta
- ↳ Käyttöjärjestelmät
- ↳ Ohjelmat
- ↳ Yleiskeskustelu
- Mac ja oheislaitteet
- ↳ Yleiskeskustelu laitteista
- ↳ MacBook, MacBook Pro ja MacBook Air
- ↳ iMac
- ↳ Mac mini
- ↳ Mac Pro ja Mac Studio
- ↳ Ongelmia Macin kanssa?
- iPhone, iPad ja Apple Watch
- ↳ iPhone-, iPad- ja Apple Watch -laitekeskustelu
- ↳ iPhone-, iPad- ja Apple Watch -ohjelmat sekä iOS
- ↳ Ongelmia iPhonen, iPadin tai Apple Watchin kanssa?
- Huviksi ja hyödyksi
- ↳ Off-topic
- ↳ Kuva ja graafinen suunnittelu
- ↳ Audio ja musiikki
- ↳ Video, televisio ja elokuvat
- ↳ Pelit ja pelaaminen
- ↳ Ohjelmointi, skriptit ja palvelimet
- ↳ Tietoturva ja varmuuskopiointi
- ↳ Verkot, mobiilidata ja muut puhelimet
- ↳ Retronurkka
- ↳ Foorumin ylläpito
- Kauppapaikka
- ↳ Myydään Mac
- ↳ Myydään iPhone, iPad ja iPod
- ↳ Myydään muut Applen tuotteet
- ↳ Myydään muuta tietotekniikkaa
- ↳ Ostetaan Mac
- ↳ Ostetaan iPhone, iPad ja iPod
- ↳ Ostetaan muut Applen tuotteet
- ↳ Ostetaan muuta tietotekniikkaa
- ↳ Vaihdetaan, annetaan, työtä haetaan ja tarjotaan
- ↳ Kauppapaikan keskustelu ja hintavinkit