Mika Hynnä » tietoturva

Mika Hynnä

Maailmaa IT-insinööriopiskelijan näkövinkkelistä

Archive for the 'tietoturva' Category

OpenBSD – reikäjuustoa

Posted by Mika on 15th Maaliskuu 2007

OpenBSD:n turvattomuus juuri tuplaantui. 7.3.2007 havaittu (ja korjattu) tietoturva-aukko on toinen viimeiseen kymmeneen vuoteen. Vastaavanlainen haavoittuvuustulva suorastaan kehoittaa käyttämään kaupallisia tuotteita, kuten Microsoftin pitkälle ehtinyttä tuoteperhettä.

Vapaanlähdekoodin valtit ovat jälleen kirkkaasti esillä. Vika havaitaan, korjataan ja kehittäjät sekä käyttäjät jatkavat elämäänsä hymyillen. Mikään muu ei muutu, paitsi turvallisuuden tunne kohenee. Tästä päästäänkin taas nykyhetken tapahtumiin: soitto kotoa… Windows XP kiukuttelee, verkko ei tahdo toimia, sekä työpöydälle on ilmestynyt kummallisia kuvakkeita. Taitaa olla viikonloppuna Ubuntu Linuxin asennus edessä.

Posted in Käyttöjärjestelmät, tietoturva | No Comments »

Puhvelia sarvista

Posted by Mika on 15th Maaliskuu 2007

Buffalo Airstation WHR-HP-G54 High power 125Mbps Smart Wlan Router

Hankkiessani keväällä 2006 ensimmäisen kannettavan tietokoneeni, Acer TMC204 TMi:n, piti sitä tietenkin avautuvan “langattoman vallankumouksen” kunniaksi hommata myös langaton tukiasema pitämään kiinni verkon toisesta päästä.

Verkkokaupan hyllyltä ostoskoriini kahmaisinkin värkin hienoine palomuuri- ja reititinominaisuuksineen. Laitteeseen olen ollut suhteellisen tyytyväinen. Kantama on riittänyt kivasti muutaman tiiliseinän lävitse pihakeinuun ja minkään sortin kaatuilusta en havainnut laitteen kärsivän. Web-hallintakin oli selkeä ja laitteen eri ominaisuuksia pystyi muuttelemaan vapaasti.

Vajaan kuuden vuoden Linux-kokeilun myötä kannettavani mukana saapuneen Windows XP Professional 2005 TabletPC Editionin käyttö osoittautui ylipääsemättömäksi ongelmaksi. Sitä ei vain osannut enää käyttää sujuvasti, kaatamatta ohimennen ohjelmaa tai paria. Pitipä sitä sitten tuupata toosaan Gentoo Linuxia kääntyilemään ja painua kahville… ilta ja aamu.

Buffalo… tuo Mikrobitin samaisen vuoden tukiasemavertailun testivoittajan veli… käytettävyyden ja toimimattomuuden kuningas, ainakin jos on yhteensopivuudesta kyse. Windows-puolella langattoman yhteyden salaaminen WPA AES:lla toimi kuin vettä vain, mutta annas olla kun piti Gentooistina päästä päivän nettisarjakuvat tarkastamaan. Jos yhteys sattui muodostumaan, niin muutamassa minuutissa se oli jo muisto vain. Ei tullut kesää sillä viikolla, mutta lämmin kuitenkin. Lopputuloksena sain tyytyä häviön katkeraan kalkkiin ja WEP-salaukseen.

Onni on kuitenkin vapaan lähdekoodin sovellukset ja järjestelmät, jälleen kerran. DD-WRT pelasti päivän ja henkilökohtaiset tietoni uteliaiden silmiltä, asustelen sentään kerrostalossa. Tie onneen on kuitenkin lähes poikkeuksetta kivinen. Ensimmäinen firmwaren päivitys-yritys sujui liiankin hyvin, ainakin siihen asti kunnes sain huomata, ettei tukiaseman salasanaksi ollutkaan asettunut ohjeistuksessa mainittu merkkijono. Mitäpä siinä sitten muuta, kuin yrittämään uudemman kerran… minkä seurauksena pöydälläni komeilikin tuore paperipaino, melkein.

Useampi virtajohdon uudelleen liittämissyksi osoitti, että pingi kulki hetken värkin käynnistellessä itseään… siihen saumaan vain uutta firmwarea sisään. Sama salasanaongelma toistoi edelleen, mutta pyöräytys alkuperäisen Buffalon oman firmwaren kautta, kas kummaa, korjasi ongelman. Huvittava piirre oli myös sekin, että edesmenneen Buffalon alkuperäisen firmwaren puolella olivat kaikki asettamani alkuperäisasetukset edelleen tallessa?

Noh, suuri vaiva, paljon hampaiden kiristelyä ja sisässä DD-WRT v24 beta. Hyöty? Noh, ainakin WPA ja WPA2 alkoivat toimia kiitettävästi. Kannettavani wlan-piiri pääsee kiinni verkkoon ja mikä parasta, myös pysyy siellä. Vaikkeivät hurjan salaiset tietoni paremmassa tallessa olisikaan, niin pieni mieleni voi ainakin huokaista helpotuksesta. Vainoharhaisuudessa ja yltiömäisessä turvallisuuden tavoittelussa ei mielestäni ole mitään vikaa…

Posted in Laitteet, linux, tietoturva | No Comments »