1. Tämä sivusto käyttää evästeitä. Jatkamalla tämän sivuston käyttöä, annat suostumuksesi evästeiden käytöllemme. Lue lisää.

Symbian-virus tehty - mutta Nokiaa päivittää vain huolto?

Keskustelu osiossa 'Microsoft ja Nokia', aloittaja mustis, 15/6/04.

  1. mustis Aktiivinen jäsen

    Liittynyt:
    27/6/03
    Viestit:
    1458
    Tykkäykset:
    6
    Puhelinmalli:
    Samsung Galaxy Ace II/Lumia 520, Elisa
    Symbian alkaa olla jo sen verran monimutkainen käyttis, että joku "symbianupdate.nokia.com" olisi paikallaan jotta ihmiset voisivat itse päivittää softat. Tai sitten homma annettaisiin operaattoreiden tehtäväksi verkon kautta, mutta nykysysteemi - puhelin aina huoltoon - alkaa olla aikansa elänyt.
     
  2. rasse

    Liittynyt:
    6/6/03
    Viestit:
    447
    Tykkäykset:
    2
    Puhelinmalli:
    Nexus 6
    Re: Symbian-virus tehty - mutta Nokiaa päivittää vain huolto

    Tuossa olisi kyllä ideaa. Uskon, että tämä joskus vielä toteutuu.
     
  3. rutina

    rutina Aktiivinen jäsen

    Liittynyt:
    21/11/02
    Viestit:
    1226
    Tykkäykset:
    4
    Puhelinmalli:
    Sony Xperia Z1 Compact
    Vaihda Sony Ericssoniin..;)
     
  4. sane Aktiivinen jäsen

    Liittynyt:
    17/5/03
    Viestit:
    1761
    Tykkäykset:
    13
    tuo ois kyllä hyvä, oon pitempään ihmetelly miks OTA päivitykset ei onnistu. mut ei se kuitenkaan tota virushomma muuta, siihen tarvitaan virustorjuntahjelma joka päivittää ite ittensä vrt. windows ja windowsupdate
     
  5. mik-ko

    mik-ko Aktiivinen jäsen

    Liittynyt:
    5/11/02
    Viestit:
    2870
    Tykkäykset:
    4
    Eli kännykkä synkronointi asemaan ja sit se tsekkaa tietokoneen kautta, että onko uusia päivityksiä tullut. Itse puhelimen GPRS väylän kautta en kyllä vielä päivittelis, mutta sitten kun EDGE tulee niin ehkä sitten ja jos hinnat laskee.
     
  6. muokkedee Aktiivinen jäsen

    Liittynyt:
    18/6/02
    Viestit:
    5615
    Tykkäykset:
    1
    Meille jotka täällä keskustellaan, niin tuntuu tuo ihan ok menetelmältä. Vielä kun tulisi puhelinten mukana tuo synkronointiasema.

    Mutta täytyy muistaa, että suurinosa on täysin pihalla. Mene niille sanomaan että päivitä puhelimesi itse, niin tulee vaan hölmistynyt katse. Mikäli tälläinen päivittäminen tulee mahdolliseksi ---> huoltopisteet harvenee ---> jälleenmyyjät saavat neuvoa puhelimessa, minne mikäkin johto ja rasti laitetaan.
     
  7. sane Aktiivinen jäsen

    Liittynyt:
    17/5/03
    Viestit:
    1761
    Tykkäykset:
    13
    joo mut ei toi kyllä niilläkään päivitystä ainakaan vähentäs ku ei kukaan normi käyttäjä käy muuten vaan päivittämässä luuria...
     
  8. Trex

    Liittynyt:
    26/6/02
    Viestit:
    913
    Tykkäykset:
    0
    Itse tehtävät päivitykset olisi kyllä huima parannus niin turvallisuuden kuin yleisen asiakaspalvelunkin kannalta. Siemenshän tarjoaa netin kautta päivityksiä useimpiin luureihinsa ja SE:kin P900:aan, joten Nokialtakin voisi olla fiksu veto lähteä touhuun mukaan. (Tosin onhan valmistajilla omakin lehmä ojassa - huoltoverkoston ei tarvitsisi pienemmillä markkina-alueilla olla niin tiheä, kun osan huollon tehtävistä voisi siirtää asiakkaan vastuulle.)
     
  9. sovelias Vuoden foorumilainen -06/-05/-03

    Liittynyt:
    21/6/02
    Viestit:
    42688
    Tykkäykset:
    363
    Re: Symbian-virus tehty - mutta Nokiaa päivittää vain huolto

    Tuota miten tämä liityy ehkä tänään julkisuutta saaneeseen Symbian virukseen, eli mikään update sivusto ei estä käyttäjää tarkoituksellisesti asentamasta haittaohjelmaa.
     
  10. ebo Aktiivinen jäsen

    Liittynyt:
    27/6/02
    Viestit:
    1500
    Tykkäykset:
    0
    Re: Symbian-virus tehty - mutta Nokiaa päivittää vain huolto

    Esimerkiksi siten, että virukseen saattaa liittyä tietoturva-aukko tai muu päivitystä kaipaava piirre. Jos yhtäkkiä pitäisikin viedä tuhansia, kymmeniä tuhansia tai satoja tuhansia puhelimia huoltoihin, tulisi siitäkin melkoinen katastrofi.

    Avoimen arkkitehtuurin älypuhelimet lähestyvät tietokoneita niin hyvissä kuin huonoissakin piirteissä. Harva hyväksyisi, että Wintel-PC pitäisi lähettää huoltoon jokaista Microsoftin hotfixiä tai edes service packiä varten.

    Siemensillä ja Sony Ericssonilla on jo firmwaren päivitysmahdollisuus internetissä, kuten myös useimmilla kämmenmikrovalmistajilla. Olen aika varma, että ajan muidenkin valmistajien on seurattava perässä.

    * * *

    Mitä tulee tähän nimenomaiseen S60-matoon, minusta alkuvaiheessa riittäisi sekin, että oikeasti luotettavilla ohjelmilla olisi sertifikaatit / varmenteen kunnossa. Nykyisinhän noin ei ole, joten useimmat sovellukset varoittavat käyttäjää epäluotettavasta tai tuntemattomasta toimittajasta. Kuka välittää enää varoituksesta, jonka on nähnyt jo 20 kertaa turhaan ...

    t. tero
     
  11. mustis Aktiivinen jäsen

    Liittynyt:
    27/6/03
    Viestit:
    1458
    Tykkäykset:
    6
    Puhelinmalli:
    Samsung Galaxy Ace II/Lumia 520, Elisa
    Sen vuoksi operaattori voisi olla luonteva taho hoitamaan päivityksen. Ne kun näkevät puhelimesta muutenkin vähän enemmän kuin tavalinen sm-palvelun tarjoaja niin pystyisivät ehkä amaan kännykänkäyttäjälle huomaamattoman tavan päivittää softasta pahimmat aukot.

    Älypuhelinskaba kun kiristyy niin lienee pakko olla mahdollista tä uudempaan ja enemmän ominaisuuksia sisältävään.
     
  12. sovelias Vuoden foorumilainen -06/-05/-03

    Liittynyt:
    21/6/02
    Viestit:
    42688
    Tykkäykset:
    363
    Re: Symbian-virus tehty - mutta Nokiaa päivittää vain huolto

    Jep, siinä tapauksessa ehdottomasti.

    Ongelma on siinäkin että päivitettävyys on myös riski.
     
  13. mustis Aktiivinen jäsen

    Liittynyt:
    27/6/03
    Viestit:
    1458
    Tykkäykset:
    6
    Puhelinmalli:
    Samsung Galaxy Ace II/Lumia 520, Elisa
    Re: Symbian-virus tehty - mutta Nokiaa päivittää vain huolto

    Riskihän sekin on, totta, mutta jos päivitysohjelma tehdään digitaalisten varmenteiden avulla ja testataan todella huolellisesti niin aika varma se kyllä on. Esimerkiksi pelikonsoleiden digitaalisia varmenteita ei ole onnistuttu kräkkäämään vaikka varmasti on yrtetty.
     
  14. mula

    Liittynyt:
    3/10/03
    Viestit:
    23
    Tykkäykset:
    0
    Re: Symbian-virus tehty - mutta Nokiaa päivittää vain huolto

    Tämä "virus" siis vaatii käyttäjän hyväksyntää, jopa kahteen kertaan. Se kulkee BT:n yli ja BT siirroissa käyttäjältä vaaditaan aluksi "ota vastaan tiedosto" hyväksyntä, sen jälkeen vielä se pitää asentaa inboxista. Tuo ei sinänsä ole mikään turva-aukko, koska Symbian (sis) ohjelma saa käyttöönsä kaikki käyttöjärjestelmän rajapinnat vapaasti ja näinollen voi tehdä luurissa mitä tahansa.

    Sama kuin asentaisit windowsiin "automatic hdd formatter"-ohjelman vaikka. Asentaisit sen niin kovalevy formatoidaan tjsp. Ei tuohon mikään virusohjelma auttaisi.

    Tietysti voisi ajatella useampia käyttäjätasoja, tai vastaavaa turvamenettelyä. Olisi jonkinnäköinen rajapintojen käytön haistelu käynnissä, mutta tuo vaatisi jo javan kaltaista hiekkalaatikkoa ja hidastaisi käyttistä entisestään.

    Tämä siis vastaa sitä, että imuttaisit netistä jonkun sis paketin, asentaisit sen ja ohjelma alkaisi lähetellä itseään muille. S60 puhelimissa vastaanottajan vain tarvitsee hyväksyä kaikki sisäänpäin tuleva liikenne ja näin ollen toimii ns. "palomuurina".

    Mutta en yhtään ihmettelisi jos noihin tulee dummykäyttäjille apuohjelmia jotka kertoo / kysyy vielä lisää että ootko nyt ihan varma..
     
  15. sovelias Vuoden foorumilainen -06/-05/-03

    Liittynyt:
    21/6/02
    Viestit:
    42688
    Tykkäykset:
    363
    Re: Symbian-virus tehty - mutta Nokiaa päivittää vain huolto

    Aika haasteellinen tehtävä se kuitenkin on, luureissa on rajallisesti "tilaa" rakennella tehokkaita varmennuksia, ja kyse ei ole siitä että käyttäjä voisi varmistaa että esim päivitys on oikea, vaan laitteen pitää se itse kyetä estämään epävirallinen kriittisten osien päivitys.

    Puhelimen osalta tilannetta helpottaa niiden lyhyempi elinikä vs. PC/pelikonsoli mailma, toisaalta niiden levinnäisyys on huomattavasti suurempi kuin muilla laitteilla, joka taasen houkuttelee pahuuksiin.

    Luurien softat ovat (toivottavasti) kehitetty vähän eri lähtökohdilta, mutta en elä siinä uskossa etteikö joskus voisi löytyä ongelma joka mahdollistaa jonkin madon leviämisen ilman käyttäjän toimia.

    Ja siihen uskon ja olen pitkään suhtautunut epäilevasti outojen softien asentamiseen ja suorastaan ihmetellyt ettei esim. peliksi peiteltyjä haittaohejlemia ole enempää ollut vielä liikenteessä erityisesti kräkättyjen softien osalta.

    Toki varmaan tässä tapauksessa olisi varsin luentevaa kun kaupungilla kävellessä puhelin piippaa että otetaanko vastaan ja uusi viesti vastaanotettu, kappas joku kiva ihinen on lähettänyt minulle ohjelman,se on varmaan tosi hyvä asennampa sen heti...

    No kun kaista vähän lisääntyy niin voidaanhan tuollainen tehdä sähköpostilla leviäväksi, ja vähän inbox analysointia niin voidaan yrittää lähettää vain sellaisiin osoitteisiin joista on tullu postia vastaavasta luurista.
     
  16. mula

    Liittynyt:
    3/10/03
    Viestit:
    23
    Tykkäykset:
    0
    Re: Symbian-virus tehty - mutta Nokiaa päivittää vain huolto

    Puhelimissa on se plussapuoli, että softa on ROMmilla, sinne ei mitään saa ainakaan kirjotettua ja mikäli jokin vetää koneen solmuun, niin RAMmin formatilla selviää, eikä tarvi asentaa käyttistä uusiks kuten tietokoneissa.

    Tietysti tuo käyttis voi joskus tulevaisuudessa olla jossain minikovalevyllä...
     
  17. sovelias Vuoden foorumilainen -06/-05/-03

    Liittynyt:
    21/6/02
    Viestit:
    42688
    Tykkäykset:
    363
    Re: Symbian-virus tehty - mutta Nokiaa päivittää vain huolto

    Softa on kyllä noissa flashillä, kuten käyttäjän rungossa oleva tallennustila. Käyttöjärjestelmä on tosin alueella minne käyttöjärjestelmä ei kykene kirjoittamaan, eli käyttäytyy sinne päin kuten rom.
    RAM muisti nollaantuu kun ottaa akun pois, julkisuutta saanut ohjelma tekee itsestään autoboottaavan jolloin se käynnistyy laitteen käynistäessä.

    Käyttäjän tallennusmuistin (flash) saa toki formatoitua ja laite on sen jälkeen tyhjä käyttäjän asentamista softista ja tiedosita, mikä toki estää haitan jatkumisen ja käyttäjä saa laitteen käyttökelpoiseksi suht helpolla, mutta vahinko on jo tapahtunut.

    Mutta ketjun aloittaja toivo sellaista mahdollisuutta että käyttäjä voisi laitteen päivittää itse, jolloin se edellyttäisi että käyttöjärjestelmä osiolle kirjoittamista pitäisi helpottaa ja jopa ehkä mahdollistaa sen tekeminen online. Tämä ilman muuta tuo uusia riskejä. toinen vaihtoehto että jossain ongelma tapauksessa tuotaisiin vain asennetava korjauskoodi, joka ei sinänsä päivittäisi käyttöjärjestelmä osiota, tälläinen korjaus on tehty joskus communicaattoriin.
     
  18. ebo Aktiivinen jäsen

    Liittynyt:
    27/6/02
    Viestit:
    1500
    Tykkäykset:
    0
    Re: Symbian-virus tehty - mutta Nokiaa päivittää vain huolto

    Sen takia en väittänytkään, että kyseessä olisi Bluetoothin tietoturva-aukko. Tuo varoitus epäluotettavasta tai tuntemattomasta toimittajasta ei sen sijaan ole kauhean validi varotoimi, koska se on vakioilmoitus 95%:lla tällä hetkellä saatavissa Symbian-softissa.

    Ja kuten totesin, esmes 7610:n mukana toimitettavalla muistikortillakin olevat ohjelmat antavat saman veroituksen, kun niillä ei ole sertifikaatteja.

    En väittänytkään, että kyseessä on tietoturva-aukko, vaan totesin että verkosta päivittäminen voisi olla hyvä siinä tapauksessa, jos (vai pitäisikö sanoa kun) tällainen aukko aikanaan löytyy jostain alustasta / laitteesta.

    t. tero
     
  19. mustis Aktiivinen jäsen

    Liittynyt:
    27/6/03
    Viestit:
    1458
    Tykkäykset:
    6
    Puhelinmalli:
    Samsung Galaxy Ace II/Lumia 520, Elisa
    Re: Symbian-virus tehty - mutta Nokiaa päivittää vain huolto

    Symbianissa ja Nokian Symbian-luureissa on jo systeemit sovelluksien digitaaliselle allekirjoittamiselle. Kokeileppa ladata S60-puhelimeen muutama freeware-ohjelma niin huomaat kuinka se kyselee. Ei tuon Windowsupdate.com eikä virustorjuntapäivityssysteemien väliin vielä kukaan ole päässyt, vaikka varmasti on moni yrittänyt.
     
  20. sovelias Vuoden foorumilainen -06/-05/-03

    Liittynyt:
    21/6/02
    Viestit:
    42688
    Tykkäykset:
    363
    Re: Symbian-virus tehty - mutta Nokiaa päivittää vain huolto

    Ilmaisin ehkä vähän huonosti, eli en tarkoittanut että jokin sertifikaatti pitää hyväksyä, vaan sitä että täytyy sallia laitteen puolelta kirjoittaa niihin muisteihin joissa käyttöjärjestelmä sijaitsee, minkä voisi kuvitella tarkoittavan joitain hankaluuksia turvallisen toteutuksen suhteen.

    Tuo suoranainen väliintulo nyt ei varmaan ole se haastavin kohta, vaan se että laitteeseen saattaa tuolla jostain muustasuunnasta firmware päivitystä tekemään haluava softa, kuitenkin kyseessä on rajalliset rautaominaisuudet omaava laite jolloin ensinnäkin päivitys systeemin luotettava tekeminen on jo itsestään haaste ilman luotettavuus tarkistuksia.

    Laitteet ja niiden tehot / muistit jne liisääntyvät kovaa tahtia ja on varsin olettettavaa että käyttäjät itse tekevät jossain vaiheessa nämäasiat, en sitä epäile.

    ja mm. MSllä on ollut sertifikaattien kanssa ongelmia ja käyttäjä ei niihin kaikissa tilanteissa voi luottaa.

    Matkapuhelimia myydään tänä vuonna arviolta ~600 miljoonaa kappeletta, ja voidaan kuvitella että ensivuonna myydään kymmeniä miljoonia ellei toistasataa miljoonaa älypuhelinta, ja tahti ilmeisesti kiihtyy, joten näistä laitteista tulee erittäin kiinnostavia kohteita pahantekoa haluaville ja mikä nostaisikaan jonkin kräkkeri ryhmän arvostusta piireissä.
     

Jaa tämä viestiketju