TIETOTURVA
Niclas Storås, MikroPC, 20.8.2010, 9:30Windowsissa jättimäinen turvaongelma - aukko sadoissa ohjelmissa
Microsoftin Windows-käyttöjärjestelmistä löytynyt tietoturva-aukko on vakavampi kuin aiemmin luultiin. Vielä paikkaamaton haavoittuvuus koskee jopa satoja ohjelmia.
”Lähes jokaisessa Windows-ohjelmassa on tämä haavoittuvuus,” sanoo slovenialaisen tietoturvayhtiö Acros Securityn johtaja Mitja Kolsek uutispalvelu IDG:lle.
Kaksi päivää sitten julkistetun tietoturvaongelman arvioitiin aluksi koskettavan noin neljääkymmentä Windows-ohjelmaa. Aukosta kertoi yhdysvaltalainen tietoturvatutkija HD Moore. Hän ei kuitenkaan nimennyt ohjelmia.
Kolsek kertoo tietoturvayhtiönsä kartoittaneen haavoittuvuutta jo useita kuukausia. Acros on tähän mennessä löytänyt yli 500 bugia reilusta kahdestasadasta haavoittuvasta ohjelmasta. Yhtiö on kertonut löydöksistään myös Microsoftille.
”Tutkimme yli 220 ohjelmaa sadalta johtavalta valmistajalta, ja miltei jokaisesta löytyi haavoittuvuus,” Kolsek sanoo.
Hänen mukaansa Windowsin ohjelmia koskeva ongelma on tavassa, miten ne lataavat ja käyttävät koodikirjastoja eli tiedostoja .dll-päätteillä.
Pelkkä yksittäinen korjaus ei vielä poista ongelmaa, joka on Windowsin tavassa toimia. Jos Microsoft muuttaa tätä tapaa, myös monien ohjelmien toiminta rikkoutuu, uskoo Kolsek.
”Olen melko varma, että Microsoft kehittää ratkaisun, joka toimii kohtalaisesti suurimmalla osalla. Mutta se ei kuitenkaan poista täysin ongelmaa,” hän arvioi.
IDG
Onneksi on vaihtoehtoja.
Asia on yksiselitteisesti se, että Linux ja avoimen lähdekoodin ohjelmistot ovat turvallisempia. Ja mikä parasta - ne ovat vielä täysin ilmaisia. Eikö siis olisi jo aika irrottautua Microsoftin ekosysteemistä?



Windowsille nämä tietoturvariskit on ominaisuus, ei ongelma.
Ilmoituksesi käsitellään seuraavan työpäivän kuluessa.