reede, 12. mai 2017

Andmeturveː tehnoloogia, koolitus ja reeglid

Eelviimase nädala ülesanne on selline: Vali üks suurematest IT-turvariskidest ja analüüsi seda ajaveebiartiklis. Mida tuleks "Mitnicki valemi" kolme komponendi (tehnoloogia, koolitus, reeglid) selle maandamiseks ette võtta [1]? Minu valikuks osutus pahavara.

Pahavara on erinevad pahatahtlikud programmid. Nende hulka kuuluvad trooja hobud, ussid, juurkomplektid, nuhkvarad, ransomware-viirused, erinevad küberohud ning ka potentsiaalselt soovimatud programmid (PUP’id) [2].

Pahavaraprogrammid tavaliselt aitavad loojal raha teenida. Pahavara võib näiteks varastada isikuandmeid, lukustada olulised failid (failide lahti krüpteerimise eest nõutakse raha), näidata inimeste arvutites sponsoreeritud reklaame (raha teenitakse klikkide pealt).

Esimene pahavara tekkis 1986. aastal, kui kaks Pakistanist pärit venda avaldasid programmi nimega Brain. Viirus levis flopiketaste kaudu ning laadis arvutile tüütuid sõnumeid.
Järgmine tõsine pahavara nimega Michelangelo tekkis 1992. aastal. 20 tuhandel arvutikasutajal nakatunud arvutist kadusid erinevad andmed. Nüüd aga pahavara levik väga kõvasti kasvanud. Mitmete andmete kohaselt on alates 2005. aastast pahavarade hulk on kasvanud 1 miljonist 96 miljonini.

Kuidas pahavara sattub arvutisse? Üks enim levinud pahavara levitamise viis on ebaseaduslikud ja nakatunud veebilehed. Teiseks võib nimetada nakatunud e-kirjad ja manused. On olemas ka pahavaralised reklaamid ja lingid. Vajutades sellisele lingile kasutaja saab enda arvutisse viiruse.

Kuidas avastada, et su arvuti on nakatunud? Kui arvutisüsteem on muutunud aeglasemks, kui blokeeritakse turvaprogrammid, kui tekivad probleemid arvuti töö stabiilsusega või muud arvuti normaalse toimimisega seotud probleemid, kõik see võib viidata pahavara sissetungile. Selliseks pahavaraks võib osutada näiteks  hulka võivad kuulata Trooja hobu, klahvinuhk, võlts nuhkvaratõrje, ransomware-virus, brauserikaaperdaja. Kõik nendest pahavaradest on võimelised kasutama suurel määral arvuti ressursse. Lisaks suudavad sellised programmid blokeerida turvatarkvara ning seeläbi vältida turvatarkvara kasutamist, et need programmid eemaldada. Nende sümptomite ignoreerimine võib tuua kaasa tõsised tagajärjed, nagu näiteks identiteedivargus, pangaandmete vargus või muu info kaaperdamine.

Kuidas vältida pahavara sattumist arvutisse? Kõige kindlamaks meetodiks pahavara vastu on "Mitnicki valemi" kasutamine igapäevases elus. Valem koosneb kolme komponendi (tehnoloogia, koolitus, reeglid) korrutisest. Tehnoloogia mõistes tuleb kasutada usaldusväärsed pahavaratõrjed. Ainult automaatne pahavara eemaldamine saab aidata leida erinevaid pahavaraprogramme, välistada nende sattumist arvutisse või kui nad on juba arvutis siis eemaldada need ja ka teised seonduvad sellega kirjed. Teiste tehnoloogia lahenduste kasutamine nagu näiteks tulemüürid, sissetungidetektorid, autentimissüsteemid on ainult plussiks. Koolituse mõistes on vaja olla teadlik potentsiaalsetest ohtudest ja nende levimise takistuse meetoditest. Reeglite mõisted tuleb kindlasti jälgida soovitatavad parooli kasutamise reeglid, ehk turvaline ja keeruline parool, selle aeg ajalt vahetamine.

SOOVITUS: Olge palun tähelepanelikud, teadlikud ning kasutage usaldusväärsed tehnoloogia lahendused, et tunda ennast turvaliselt!

neljapäev, 4. mai 2017

Uudsem tugilahendus puudega arvutikasutajatele

Selle nädala teema raames oli vaja valida üks uudsem tugilahendus puudega arvutikasutajatele. Esimeseks tarkvaraliseks lahenduseks leidsin ma iPad-is kasutatava rakenduse mille nimeks on Big Keys, ehk Suured Klahvid [1]. 
Big Key on klaviatuur nägemispuuetega iPad kasutajatele. Võrreldes olemasolevate lahendustega, kus pakutakse lihtsalt suurema suurusega tähed klaviatuuril, siin on ka teised eelised:
  • Klahvid on muutunud nähtavamaks tänu väga kontrastsetele värvidele. On olemas 4 ööpäeva režiimi: 2 päeva ja 2 öö režiimi (vt. pilt üleval):
    • Päeva režiimis tähed on valged või kollased mustadel klahvidel
    • Öö režiimis tähed on mustad valgetel või kollastel klahvidel
  • Nagu ka teistes samasugustes lahendustes tähetede font on suur, selleks et olla selgelt eristatav
  • Klahvid on iseenesest ka suured täpsemaks sisestamiseks
  • Selles rakenduses on võimalik liikuda sõna sees (kas vasakule või paremale), et teha seal parandused (tavaliselt iPad-s tuleb terve sõna ära kustutada ja uuesti kirjutada, mis on tihtipeale tülikas isegi ilma puudeta inimestele)
  • Kirjavahemärkide lahti tegemine on palju mugavam, tuleb lihtsalt vajutada "1234" klahvile ja üleval paneelis ilmub kirjavahemärkide rida, nii et ei ole vaja vahetada terve klaviatuuri vaadet
  • Suurte tähtede kirjutamiseks ei ole vaja vajutada Shift-i vaid tuleb lihtsalt libistada sõrmega vajaliku tähe peal ülesse
  • Sõnad saab eemaldada vajutades Delete klahvi
  • E-maili kirjutades saab valida nelja suuruste vahel, et trükitav tekst oleks nähtavam
Kõiki neid lisavõimalusi saab ülevaadata ka Big Key treileris:
Tegelikult mulle tundub, et selles rakenduses olevad võimalused on täitsa olemas teiste firmade tahvlites, kuid tõepoolest Apple tahvlitele selline programm on hädavajalik eriti nägemispuuetega kasutajatele.