2006. június 22. 18:55, csütörtök - Forrás: Napi Online
Rohamosan terjed a vállalatoknál is az ingyenes szöveg- vagy/és hangátviteli szoftverek használata. Informatikai szakértők szerint a tűzzel játszanak ezek a cégek, mert az a haszon amit nyernek, egy pillanat alatt veszteségbe fordulhat egy esetleges vírusfertőzés esetén.
Hirdetés
Mára nemcsak a számítógép, hanem az internet is munkaeszközzé vált, használatának korlátozása azonban rengeteg problémát vet fel. A magáncélú böngészés, levelezés, chatelés a munkaidő rovására is mehet, ezért a cégek nagy része nem nézi jó szemmel a dolgozók barangolásait, és minden eszközzel azon van, hogy a magánhasználatot minimálisra korlátozza. További gondot jelent a manapság létező számos azonnali üzenetküldő és hangátviteli program - többek között a Skype, a Messenger, az ICQ - használata. E programok egyes vállalatok esetében munkaeszközök lehetnek, hiszen ingyenes alkalmazásuknak köszönhetően az ügyfelekkel, illetve a más fiókirodákkal való kapcsolattartás gyors és olcsó. Ennek ellenére a vállalatok többsége tiltja, mert használatuk során számos biztonsági probléma merülhet fel - hangzott el a közelmúltban egy sajtóbeszélgetésen.
A chatelő, illetve a Skype-hoz hasonló programok hátránya nemcsak abban rejlik, hogy a munkavállalót visszatartja a munkavégzésben, hanem komoly biztonsági kockázatot is rejtenek magukban. Már most is ismertek olyan vírusok, amelyek egy beszélgetés alatt képesek megfertőzni az egymással kapcsolatban lévő számítógépeket. De az igazán komoly veszélyt egy esetleges egész világra kiterjedő támadás jelentené.
Erdélyi Gergely, a finn F-Secure víruskutatója szerint ha létezne Skype vírus, az egy-két perc alatt söpörne végig az interneten. Egy ilyen támadásra pedig reális esély van, mert a Skype kommunikációs protokollja a vállalati és személyes tűzfalakat megkerüli, így könnyen okozhat problémát egy ilyen irányból érkező támadás. Szakértők tehát úgy vélik, hogy a Skype-ot csak vállalaton belül érdemes használni, ha pedig kimondottan a VoIP technológia előnyeit szeretnék kihasználni a cégek, akkor más, biztonságos megoldást kell keresniük, hogy internetes kommunikációjuk biztonságos maradhasson.
A legnagyobb biztonsági kockázatot a gyanútlan felhasználók jelentik - árnyalja a képet Jean Paul Ballerini, az ISS (Internet Security Systems) EMEA régióért felelős biztonsági szakértője. Ballerini szerint annak ellenére, hogy az antivírusszoftverek figyelmeztetik a felhasználókat, hogy egy azonosíthatatlan csatolmánnyal ellátott e-mailt kaptak és nem javasolják a megnyitását, a felhasználók több mint fele mégis megnyitja és telepíti a rosszindulatú kódokat.
A Trend Micro egy 2005-ös felmérésében azt vizsgálta, hogy a felhasználók miért folytatnak veszélyesebb online tevékenységet munkahelyükön, mint otthon. A válaszadók közül a vállalati végfelhasználók 39 százaléka gondolta úgy, hogy a vállalati IT-részleg képes megfelelő védelmet nyújtani minden rosszindulatú támadás ellen. A felelőtlenebb online-tevékenységet bevallók 63 százaléka elismerte, hogy nyugodt szívvel kattint gyanús hivatkozásokra és látogat meg gyanús webhelyeket, mivel az informatikusok már telepítettek biztonsági szoftvert a számítógépére. A bevallottan veszélyesebb online-tevékenységet folytatók 40 százaléka állította, hogy azért meri mindezt megtenni, mert probléma esetén az IT-részleg segítséget tud nyújtani.
Saját népszerűségük áldozataiként váltak az azonnali üzenetküldő szolgáltatások a vírusok és más kártékony programok célpontjaivá. A Kelvir, az Oscabot, a Rants és a Hagbard vírusok jelentős károkat okoztak már az azonnali üzenetküldő szolgáltatások felhasználóinak. A Hagbard például azonnali üzenetküldő rendszeren és p2p hálózaton keresztül is terjed, ezért a csacsogó programok engedélyezése csak megfelelő körültekintés mellett javasolt - jelentette ki Kovács Tamás, az internetes biztonsággal foglalkozó Noreg Kft. műszaki igazgatója. A védekezésre a legegyszerűbb megoldás a szabályozott környezet. Ez egyrészt vonatkozik a klasszikus szabályozás kialakítására, ami a különböző biztonsági szabályzatokban ezen alkalmazások tilalmát jelenti, másrészt a technikai kontrollra, ami nem teszi lehetővé, hogy a felhasználó saját gépére programokat telepítsen. Ez környezettől függően több módon is megvalósítható.
"Az MSN Messenger, a Yahoo! Messenger, a Skype vállalatunknál nem tiltott, de nem is támogatott: azaz megtűrt, az ICQ és egyéb IRC programok pedig tiltottak" - közölte Bánffy Miklós, a NextiraOne Magyarország Kft. műszaki igazgatója. Hozzátette, hogy a megtűrt programokat csak munkaidőn kívül lehet használni, a tiltott programokat azonban soha. A dolgozók nagy részének nincs local admin joga, ezért semmit sem tud telepíteni rendszergazda nélkül - mutatta be a védekezés egy másik módját Bánffy. Akiknek van local admin joga, azok bármit telepíthetnek a gépükre, de csak saját felelősségükre; erről írásbeli megállapodást kötnek. Ugyanakkor a rendszergazda rendszeresen ellenőrzi, hogy melyik PC-re mit telepítettek.
A különböző azonnali üzenetküldő rendszerek, chatprogramok használata általában magában hordozza az informatikai rendszer biztonsági fenyegetettségét - közölte Patkó Attila, a Navigator Informatika Zrt. MSP üzletágának igazgatója. A nem megfelelően védett hálózatok könnyen sebezhetővé válhatnak, hiszen az azonnali üzenetküldőkön továbbított csatolt fájlokat nem ellenőrzi víruskereső program. Ennek ellenére egyre több vállalat részéről merül fel igény az azonnali üzenetküldő programok használatára. Eddig ügyfeleink közel 10 százaléka kérte fel szakértőinket hang-adat kommunikációs rendszerek biztonságos integrálására. Számukra - a biztonságos működés érdekében - a vállalaton belül egyféle azonnali üzenetküldő alkalmazás telepítését javasoljuk.
Nem kell ide tűzfal meg tiltás, aki munkaidőben msn-ezget és ismeretlen fájlokat nyit meg, pároslábbal kirúgni és kész. Nekem úgyis kapóra jönne egy betöltetlen pozíció egy ilyen laza netezős munkahelyen ;)
2006-2008: Best of Gyurcsány sorozat
2010: A Mi Éveink
2012: Jön az új nagy durranás a 'zelmúltkétévről :) Info: http://facebook.com/greyhoundvideo
Jah és ezeket kih terjeszti? A virus irtó cégek mert ugye vegyék a cumoikat.. És perze telefonos mert nem használják a percdijas szarjukat... A skype köztudott ,hogy joh kapcsolatba van a tüzfalakal stb. + saját tikositott rendszere van. Ennél nem hiszem ,hogy több kéne vagy többet lehetne kihozni a valós kényelmes biztonságügyileg.
Melyik az a vírus, amelyik amelyek egy beszélgetés alatt képesek megfertőzni az egymással kapcsolatban lévő számítógépeket. A skype azt állítja, hogy csak a file-transfernél fordulhat elő ilyesmi, beszélgetésnél nem. Azt akartam eredetileg megnézni, hogy mely skype kliensek a veszélyeztetettek, de nem találtam guglival olyan vírust, ami képes lenne erre. Tudja valaki, melyik vírus az, amelyik ilyen feat-et tud?
Ez jutott nekem is eszembe, ha nem engedélyezed a Skype használni kívánt portjait, nem is megy, tehát nem tudja megkerülni a tűzfalat. Az persze más kérdés, hogy lehet vele filet küldeni, amiben már lehet bármi beágyazva. Ezért nem kell mindenféle forrásból elfogadni bármit, de ez már emberi tényező, ami ugye sokmindenben a leggyengébb láncszem.
Egyébként a Skypeot kivéve, mindegyikhez van webes kliens, korlátozott tulajdonságokkal, értsd - fájl küldés, stb., így nem szükséges minden portot nyitva hagyni, ala MSN.
Persze mindig, minden szoftverben lesznek hibák, vagy kiskapuk amit ki lehet használni, de ilyen a számítástechnika, főleg, ha nem sziget üzemben dolgozunk.
A Megoldás egyszerű! A megbízható, rendszeresen (cégeknél lehetőleg központilag) frissülő víruskereső programunkat állítsuk be, hogy minden fájlt ellenőrizzen, operációs rendszerünket rendszeresen (cégeknél lehetőleg központilag) frissítsük. Ezáltal ismert vírusok mentése elkerülhető. Ismeretlen vírusokkal szemben, pedig kiszolgáltatottak vagyunk. Főleg akkor, ha még ismeretlen biztonsági rést használnak ki. Elengedhetetlen továbbá a vírusfertőzés mielőbbi lokalizálása, a fertőzött gép hálózatról való kizárásával. Nagyon fontos továbbá a rendszermeghajtók megosztásának tilalma.
Paranoiásabb cégeknél a tűzfalon több vírusírtó szoftver is futhat, bár ebből adódhatnak koplikációk, de biztosan van azért olyan választás amelyek megférnek egymás mellett.
Bár fölül a gálya, s alul a népnek árja, azért a pénz az úr...
egy iskolát ne hasonlíts egy munkahelyhez. Mig ha az orán netezel, kapsz egy ejnyebejnyét, addig ha a munkahelyi számítógépedet hackeled, simán kaphatsz fegyelmit is, majd ha utána is folytatod, kirughatnak.
"A dolgozók nagy részének nincs local admin joga, ezért semmit sem tud telepíteni rendszergazda nélkül." lol ezt a legegyszerűbb feltörni egy 10 éves is megtudja csinálni ha odaadom neki a feltötő progaramot... (suliba is ezt használjuk)
Az integrált pluralista szocializmusban az alternatív demokrácia objektív frekventáltsága stagnált.
mikloss... Hagyomány és minőség 1989 óta.
"Ballerini szerint annak ellenére, hogy az antivírusszoftverek figyelmeztetik a felhasználókat, hogy egy azonosíthatatlan csatolmánnyal ellátott e-mailt kaptak és nem javasolják a megnyitását, a felhasználók több mint fele mégis megnyitja és telepíti a rosszindulatú kódokat."
aki van olyan hülye, hogy minden sz*rt megnyisson ami 1 levélben van, az meg is érdemli, hogy tömve legyen vírusokkal a gépe...
A skype nem kerüli meg a tűzfalat. Azért egy biztonsági szakértőtöl ilyet hallani elég gáz. Alapértelmezésben a 80-as és 443-as portot használja. Tehát a http portját. Ez tényleg veszélyes, mint maga az internetezés IE-vel. Egyébként simán lehet szürni a skype-ot és az összes csevegő klienst is.
Nem kell ahhoz admin jog, hogy vírus kiüsse a wint :)
"meg fog azoknak a száma növekedni, akik bár minden rátermettség nélkül úgy érzik, hogy a nemzet vezéri szolgálatába kell állítaniuk "halhatatlan" erejüket"
Mein Kampf, Adolf Hitler