TIETOTURVA
Ilari Sani, 22.6.2010, 15:13Varmasti vaarallista koodia
Kotimainen turvayhtiö F-Secure on tehnyt erikoisen löydön: verkosta löytyy kymmeniä tuhansia haittakoodiohjelmia, jotka on suojattu niin sanotulla digitaalisella allekirjoituksella. Toisin kuin usein luullaan, allekirjoitus ei ole mikään tae koodin luotettavuudesta.
Allekirjoittaminen on salausjärjestelmä, joka varmistaa etteivät ulkopuoliset voi muokata koodia silloin, kun se välitetään kehittäjältä käyttäjälle. Allekirjoituksessa käytetään tavallisesti jonkin turvayhtiön myöntämää varmennetta osoittamaan, että kehittäjä on luotettava.
F-Securen raportissa todetaan, että jotkin virustorjuntaohjelmat eivät tarkista tiedostoja, joista löytyy asiankuuluvan oloinen allekirjoitus. Windows puolestaan varoittaa laiteajureista ja ActiveX-laajennuksista, joista allekirjoitusta ei löydy.
Hyvä vierailija!
Arkistomme on vain rekisteröityneiden käytettävissä.
Jos sinulla on jo käyttäjätunnus Tietoviikkoon, kirjaudu sisään.
TAPAHTUMAT
Harri J. Talvitie, 31.1.2012 15:11Mix kuopattiin, Microsoftin kehittäjätapahtumat murroksessa
STANDARDIT
Ilari Sani, 12.12.2011 10:48Kaksisuuntaista kommunikaatiota ja moninpelejä webissä: WebSocket valmistuu
YLLÄTTÄVÄT KULUT
Ilari Sani, 9.12.2011 11:03Ohjelmistovioista miljoonalaskut – Java EE -ohjelmistoissa eniten ongelmia
UUSI KAUPPA
Ilari Sani, 7.12.2011 12:04Windows Store maksaa isoille kehittäjille App Storea auliimmin


Ilmoituksesi käsitellään seuraavan työpäivän kuluessa.