Turvallinen Windows

By Antti Iiskola on 01.03.2005
Filled Under: Uncategorized

Tämä nyt ei liene enää yllätys kenellekään. Denveriläinen StillSecure teki kokeen kuudelle eri käyttöjärjestelmälle, parille Windowsille, kolmelle Linuxille ja Macille. Kokeessa koneet liitettiin nettiin, mutta niillä ei tämä jälkeen tehty mitään. Hyökkäyksiä tuli koneisiin noin 5000 kappaletta, joista suurin osa kohdistuin Windows XP Service Pack ykkösellä varustettuun koneeseen. Yllätys yllätys. Windows XP varustettuna Service Pack 2:lla sai vain 16 hyökkäystä, eikä yksikään niistä päässyt läpi. Linuxit ja Mac jakoivat loput kymmenen keskenään.

StillSecuren WinXP SP1 sai 18 minuutin jälkeen koneelleen Blasterin ja Sasserin, ja tunnin kuluessa koneesta oli valjastettu zombie. Tämä ei ole mikään varsinainen yllätys, omat kokemukseni ovat tätäkin nopeampia. Varsinkin, jos asennusvaiheessa jättää verkkopiuhan kiinni, on kone täynnä viruksia jo parissa minuutissa.

Se, mikä tässä huolestuttaa on, että suurin osa kaupoissa myytävistä konepaketeista on varustettu vasta SP1:llä, eikä SP1 käännä automaattisia päivityksiä oletusarvoisesti päälle. Eli suuri osa ihmisistä surffailee täysin suojattomilla koneilla. Mistäpä muuten noita viruksia toisaalta tulisikaan. Jos kaikki koneet olisivat suojattuja, ei yhtään Blaster-tartuntaa tarvitsisi pelätä.

Kenen on vastuu, valmistajien vai Microsoftin?

Vastaa