Hieman ohi aiheen: Minulla windous 8,1 teki tuollaisen: "Palvelimen DNS-osoitetta ei voi selvittää" ,tälle palstalle pääsen pitkän odottelun jälkeen,mutta fasebookkiin ei onnistu,taisin saada koneen sekaisin !
|
*****
Hieman ohi aiheen: Minulla windous 8,1 teki tuollaisen: "Palvelimen DNS-osoitetta ei voi selvittää" ,tälle palstalle pääsen pitkän odottelun jälkeen,mutta fasebookkiin ei onnistu,taisin saada koneen sekaisin !
^
Käytä reititin/mokkula pois päältä!! Ratkoo yleensä yhteysongelmat, jollaisesta tuossa lie kysymys. Ettei vaan olisi ongelmana tämä:
http://www.digitoday.fi/tietoturva/2014/03/04/sadattuhannet-reitittimet-vaarassa--oletko-hyokkayksen-kohde/20143126/66 "Jopa sadattuhannet reitittävät langattomat tukiasemat kodeissa ja pienyrityksissä on Team Cymrun raportin (pdf) mukaan kaapattu. Hyökkäykset kohdistuvat useiden eri valmistajien reitittimiin. Vaarassa ovat ainakin D-Linkin, Micronetin, Tendan ja TP-Linkin tukiasemat." Edit: tässä vielä virallisempaa tietoa: https://www.cert.fi/tietoturvanyt/2014/03/ttn201403101402.html ,tälle palstalle pääsen pitkän odottelun jälkeen,mutta fasebookkiin ei onnistu Mitäs haittaa siitä on? ![]() Multa on jo 3 asiakasta tänä aamuna kysellyt samaa , ei pääse naamakirjaan. Kai se naama on sitten nurin, ei väliä
*****
Multa on jo 3 asiakasta tänä aamuna kysellyt samaa , ei pääse naamakirjaan. Kai se naama on sitten nurin, ei väliäNyt pääsi,on vaan minulle yksi markkina kanava ! Kannanpa minäkin korteni kekoon tähän aiheeseen.
Ja aloitetaan ihan alusta: Win XP ei ole turvallinen, niinkuin ei ole Win 7 eikä Win 8. Ja ei ole myöskään Mac OS whatever eikä linux. Voisin listata vielä muutkin, osalle jopa ihan tuntemattomat, käyttöjärjestelmät, mutta siitä tuskin olisi hyötyä. Eli lyhyesti: MIKÄÄN KÄYTTÖJÄRJESTELMÄ EI OLE TÄYSIN TURVALLINEN! On olemassa vähän turvallisempia ja vähän turvattomampia käyttiksiä. Sitten niistä ohjelmista: Et voi mennä kauppaan ja ostaa tieturvaa. Voit ostaa vain pieniä palasia mitä tietoturvaan tarvitaan, mutta EI OLE OLEMASSA OHJELMAA NIMELTÄ TIETOTURVA. Tietoturva on itse asiassa prosessi. Pelkkä prosessi. Muista prosesseista poiketen, tämän prosessin voi käynnistää, mutta se koskaan pääty valmiiseen suoritukseen. Prosessin voi toki lopettaa, mutta silloin ollaan taas samassa tilassa kuin missä oltiin enen prosessin käynnistämistä. Ja tämä prosessi ei siis ole mikään tietokoneen ajama ohjelma, vaan kokonaisvaltainen tietokoneen käyttämiseen liittyvä prosessi - eräänlainen toiminta- ja ajattelumalli. Yksi prosessin osa on virustorjunta ohjelman ostaminen, toinen sen asentaminen ja ylläpitäminen ja mikä tärkeintä SEN TOIMINNAN TESTAAMINEN JA TOIMINTAKYVYN KYSEENALAISTAMINEN! Suurin virhe mitä olen käyttäjillä havainnut on tuo prosessin lopettaminen; "Asensin F-Securen ja tietokoneeni on turvassa pöpöiltä..." ---- Ei näin. Väärä turvallisuuden tunne on huomattavasti vahingollisempaa, kuin tieto siitä ettei turvallisuutta ole. Ja sitten tuohon ihan alkuperäiseen kysymykseen mitä XP:n kanssa tehdään kun tietoturvapäivityks et Mikkisoftalta loppuu? No jatketaan käyttämistä: jos kaikki kerran toimii, niin miksi päivittää käyttöjärjestelmää? Toki ottaen huomioon sen mitä edellä kirjoitin. Ja laitetaan nyt vielä vinkkejä kuinka XP:n (voit korvata XP:n käyttämäsi käyttöjärjestelmän nimellä) turvallisuutta parannetaan huomattavasti (kotikäytössä) --- Hanki erillinen palomuuri. Hyvän ja toimivan palomuurin saa jo viidellä kympillä. Ja konfiguroi tuo palomuuri ENNEN kuin lykkäät sen nettipiuhaan kiinni. Jos käytössäsi on ADSL-modeemi tmv. jossa on palomuuritoiminto, konfiguroi sekin, mutta hanki silti erillinen palomuuri purkki. Onpahan krakkereilla enemmän puuhaa. Kaksi peräkkäistä palomuuria aiheuttaa normaalisti toimiessaan parin millisekunnin latenssin nettiyhteyteesi - hyvin pieni hinta turvallisuuden kasvattamisesta. --- Mikäli haluat käyttää langatonta WLAN yhteyttä koneellasi, hanki kunnollinen WLAN tukiasema ja konfiguroi se kunnolla. Ja taas kerran mielellään jo ennen nettipiuhan kytkemistä. Käytä kunnollista ja tarpeeksi pitkää salasanaa yhteyden salaamisessa. Lähes kaikki WLAN purkit on konfiguroitavissa reitittimeksi ja niissä on sitä varten myös palomuuritoiminto. Käytä sitä. Taas menetetään muutama millisekunti turvallisuuden alttarilla. Voi kuullostaa paranoidiselta käyttää useampaa palomuuria peräkkäin, mutta se antaa mahdollisuuden käyttää tuota kahden palomuurin väliä DMZ:na (DeMilitarizedZone). Itselläni oli tuossa välissä kone jolla hoideltiin kaikki .torrent liikenne. --- Nuo pikkupurkit kannattaa sitten valita eri valmistajilta. Purkkien peruskoodi on yleensa sama samalla valmistajalla. Reikä WLAN-purkissa tarkoittaa yleensä reikää saman valmistajan palomuuri purkissa. --- Sitten haetaan mikkisoftalta viimeiset turvapäivitykset ja pidetään huoli että koneessa on toimiva virustutka ja jonka päivitykset ovat myös ajan tasalla. --- Otetaan itseään niskasta kiinni, ja opetellaan käyttämään jotakin muuta selainta kuin IE:tä. Firefox, Chrome ja Opera näin esimerkkinä ovat hyviä. Ja loppujen lopuksi viikon kuluttua et edes huomaa eroa entiseen käytettävyydessä. Samalla olisi hyvä vaihtaa se OutlookExpress ihan oikeaan sähköpostiohjelmaan . Ja en suosittele käyttämään selaimen omaa ohjelmaa siihen, koska jos selaimessa on reikä, niin samaan koodiin perustuvassa spostissakin on todennäköisesti sama reikä. Suosituksia en spostiohjelmaksi anna, kun olen viimeiset viisitoista vuotta käyttänyt yhtä ja samaa ohjelmaa Wintoosassa ja sen konfigurointi saa yleensä 90% tapauksista käyttäjän jättämään leikin kesken. Tosin täysin konfiguroituna saa yleensä kaikki ihastelemaan "en edes villeimissä unelmissani osannut toivoa näin monipuolisen spostiohjelman olemassaoloa". --- Jos käsittelet koneellasi salassapidettävää dataa, niin käytä jotakin hyvämaineista, mielellään avoimen lähdekoodin, ohjelmistoa sen datan säilyttämiseen. Esimerkkinä nyt vaikka TrueCrypt. Ja miksi avoin lähdekoodi? No sitä lähdekoodia on tuijottanut tuhansia silmäpareja tuhansien silmäparien jälkeen, joten sinne sekaan on huomattavan vaikeaa saada koodattua mitään takaporttia. Virheitä ohjelmissa on mutta suoraa takaporttia NSA:n tai KGB:n käyttöön tuskin löytyy. --- Jos et ole sitä jo tehnyt, niin luo koneellesi Administrator tason käyttäjätunnus ja luo sille kunnollinen salasana. Kun olet tuon käyttäjätunnuksen toimivuuden testannut, niin alenna oma jokapäiväinen käyttäjätunnuksesi ihan tavalliseksi käyttäjäksi ja opettele elämään niiden muutamien hankaluuksien kanssa jotka se tuo esiin (mm. ohjelmien asentaminen vaikeutuu). --- ÄLÄ KOSKAAN KÄYTÄ TIETOKONEESI SALASANAA MINKÄÄN NETTISIVUSTON SALASANANA! --- Lopuksi sitten, muistat tuon prosessi jutun tuolta viestin alusta aina kun käytät konettasi. Jos saamasi sähköposti viesti vaikuttaa epämääräiseltä, kannattaako sitä edes avata. Nettisivun linkki vaikuttaa johtavan epämääräiselle sivustolle, kannattaako edes klikata linkkiä. ELI OMAT AIVOSI ON PARAS ASE KRAKKEREITA VASTAAN. kunhan vain käytät niitä! EDIT: Läppärin käyttäjät huom! Se nettimokkulan käyttö läppärissä on sitten kohtuu vaarallista puuhaa. Kannattaa harkita sen käyttöä ja vakavasti. Suoraan nettiin kytketyn XP:n saastumisaika mitataan minuuteissa! OMAT AIVOSI ON PARAS ASE KRAKKEREITA VASTAAN. kunhan vain käytät niitä! Tuokin sinällään vaikka sulla olisi 7 palomuuria peräperään, viettänyt vuorokauden jos toisenkin niitä conffatessasi jne, niin yksi ainut väärä hiiren klikkaus tai väärällä sivulla, väärällä selaimella käynti ja se siitä. Tällöin aukeaa laakista koneestasi portti maailmalle ja siitä tuli tietämättästi yksi bottiverkon zombeista ![]() Kolleegalla, ja hyvällä ystävälläni, on tuosta ihan hyvä esimerkki. Yksi vanhapiika sai työsähköpostiinsa yllättäen liitteellisen viestin perjantaina. Viestin liite oli naamioitu valokuvaksi ja viestin lähettäjä jostakin kaukaa etelästä vakuutti rakastuneensa viestin vastaanottajaan, joka ei eläessään ole käynyt Katajannokkaa etelämmässä matkoilla. Tottakai niin hurmaavan viestin liitetidosto piti klikata auki.... Muutamassa minuutissa kaikki firman parisataa työasemaa ja kolmekymmentä serveriä saastuivat....
Lauantaina tuo ILoveYou.vbs mato olikin sitten saavuttanut koko maailman tietoisuuden ja varhain sunnuntaiaamuna oli ko. firman käyttämään virustorjuntaohjemi stoon saatavilla uusi päivitys joka puri myös tuohon matoon..... Maanatai aamuun mennessä kaveri oli sitten saanut yksitellen puhdistettua vasta kolmasosan työasemista, kun muut saapuivat töihin. Sääliksi kävi kaveria....viikonlo ppuvapaat paloi yhdestä klikkauksesta.
*****
Kummastihan tuo orkkikin takertelee,kun avaa koneen,tulee puolet näytöstä harmaata ruutua,jossa aiemmin kirjoittamani teksti,odottamalla häviää,mutta hidas on !
Beenarilta hyviä neuvoja. Tärkein on mun mielestä se käytännön maalaisjärki. Ei avata mitään tuntemattomia tiedostoja eikä surffata holtittomasti ihan-sama-missä. Ettei käy niinkuin tuttavalle takavuosina, joka etsi Google -haulla John Holmesia, tuota verratonta luonnenäyttelijää koskevia nettisivuja. Viruksia tuli ovista ja ikkunoista. Että kannattaa käydä vain luotettavilla pornosivuilla.
![]() Yksi hyvä vinkki lisää; upottakaa salasanoihin äätä, öötä ja muita vastaavia kansainvälisten hakkerien kiusaksi. Jos on vaikeaa muistaa niin riittävän pitkä salasanalause voi olla hyvä vaihtoehto. Yksi hyvä vinkki lisää; upottakaa salasanoihin äätä, öötä ja muita vastaavia kansainvälisten hakkerien kiusaksi. Jos on vaikeaa muistaa niin riittävän pitkä salasanalause voi olla hyvä vaihtoehto. Maailmalla tunnettu tosiasia: suomen kieli on ällistyttävän hyvä salausmenetelmä. On ääkköset, sen viisitoista sijamuotoa ja tuhansia ja taas tuhansia ei-kirjakielisiä synonyymejä jos jollekin sanalle. Ja perho-ukolle: ei varmaan hellitä tuskaa mutta täältä käsin org sun muut sivustot toimivat kuten pitääkin, joten vika on jossakin oman näppäimistösi ja internetin ihmeellisen maailman välissä. Jossakin istuu pulu langalla ;-) Multa on jo 3 asiakasta tänä aamuna kysellyt samaa , ei pääse naamakirjaan. Kai se naama on sitten nurin, ei väliä DNA:lla näyttäis olevan jotain häikkää naamakirjan suuntaan.... http://www.kaleva.fi/uutiset/kotimaa/dnan-asiakkaat-eivat-paasseet-facebookiin-vian-vuoksi/660088/ |