Etusivulle




Testaa koneesi turvallisuus
Mikko Arvinen




Kuten jokainen varmasti tietää, pitää verkossa huolehtia oman koneen riittävästä turvallisuudesta, eli käytännössä varmistaa, että ohjelmien tietoturvapäivitykset ja palomuurin asetukset ovat ajan tasalla. Asian varmistamiseksi netistä löytyy useita turvallisia sivuja, millä asetusten toimivuuden voi tarkistaa.

Yksi suosituimmista palveluista on nimeltään Shields UP!, joka löytyy osoitteesta www.grc.com kahden Shields UP! -linkin takaa. Porttiskannauksen jälkeen palvelu tuottaa raportin, mistä näkee esimerkiksi mahdollisesti avoinna olevat portit ja muut koneen tietoturva-aukot ja listaa koneesta ulospäin näkyvät tiedot.

Teekkarikylässä tehty testi paljastaa, että varsinaisen IP-osoitteen lisäksi näkyviin tulee liittymän fyysinen DNS-osoite, mikä vastaa käytännössä suoraan postiosoitetta ja kertoo, että verkon haltija on tky.hut.fi. Voisin ehkä harkita välityspalvelimen käyttöönottoa, sillä nyt tämä ”supercookie” varmistaa, että etten voi vierailla anonyymisti yhdelläkään verkkosivulla.

Tämän jälkeen Shields UP! onnittelee minua siitä, että käyttämäni Windowsin verkkoteknologia saattaa mahdollistaa koko maailmalle pääsyn osaan, tai kaikkeen koneellani olevaan dataan. Kokeilen vaihtaa selainta Explorerista Operaan, mutta vastaus pysyy edelleen samana. Toisaalta päivitin käyttöjärjestelmän juuri ennen testin tekoa, joten ilmeisesti Shields UPilla on vain jotain Windowsia vastaan.

Sivusto lohduttaa minua kertomalla, että LAN-teknologiaa ei ole varsinaisesti suunniteltu käytettäväksi maailmanlaajuisessa internetissä, eikä se näköjään toimi nytkään kovin hyvin. ”Oops.”

Seuraavaksi selviää, että minulla on koneella useita portteja, jotka eivät kuitenkaan ole käytössä, tai järjestelmä väittää minulla olevan portteja, joita ei kuitenkaan ole olemassa. Koneeni on kuitenkin päättänyt olla vastaamatta näihin portteihin tuleviin kyselyihin, mikä on Shields UPin mukaan ”very cool!” Lisäksi saan kehuja, että varsinkin NetBIOSini näyttäisi olevan hyvin turvassa. ”Kaikki yritykset saada mitään tietoja sinun koneeltasi ovat epäonnistuneet.”

Lopuksi minua kehotetaan tutustumaan palomuurin viimeaikaisiin hälytyksiin. Ainakin st12-119.tky.hut.fi ja st3-8-2.tky.hut.fi ovat yrittäneet ahkerasti lähestyä minun konettani viime aikoina. Pitäisiköhän tästä huolestua, vai tekeekö lähiverkko vain harmittomia kyselyitä? Ainakin eräs tietotekniikan harrastaja epäili, että kukaan mitään osaava ei yrittäisi tehdä pahojaan ainakaan omalla IP-osoitteellaan, eikä vakavasti otettava tietomurtoyritys todennäköisesti edes näkyisi palomuuriohjelman lokitiedoissa.