tiistai 15. syyskuuta 2015

Windows 10 latautuu nyt koneille pyytämättä - Tähän saattaa kuitenkin löytyä ratkaisu

Tivi kirjoitti aiemmin viime viikolla, että Windows 10 latautuu nyt koneille pyytämättä.

"Microsoft on tunnustanut lataavansa Windows 10:n käyttäjien koneille pyytämättä. Yhtiön mukaan yli 3,5 gigatavun asennuspaketti voi löytyä koneelta, jos automaattiset päivitykset ovat käytössä, kirjoittaa The Inquirer.

Kun lataus on valmis, Windows voi yrittää asentumista itse ja kehottaa käyttäjää toimintaan.
Tilanne voi olla ongelmallinen erityisesti niille käyttäjille, joiden verkkokäyttö on kallista ja joilla on kiintolevyllä tilaongelmia. Hitaan verkkoyhteyden toiminta on voinut takellella latauksen vuoksi pitkäänkin. [...] Reddit-palvelussa useat käyttäjät ovat kertoneet, että Windows-diagnostiikan mukaan Windows 10 on yrittänyt asentaa itsensä jopa kymmeniä kertoja.

Kaikki eivät halua koneelleen Windows 10:tä, erityisesti näin varhaisessa vaiheessa. Siksi Microsoftin "varmuuden vuoksi" -strategia herättää närää."

The Hacker News kirjoittaa, että tähän saattaisi olla useampikin ratkaisu, mutta ainakin yksi näistä metodeista edellyttää vähän tietämystä Windows-rekisteristä. Voit lukea artikkelin ja sitä koskevan ratkaisun täältä, https://thehackernews.com/2015/09/how-to-windows-10.html.

Emme ole näitä metodeja kokeilleet, koska päivitimme Windows 10: n ensimmäisten joukossa ja toistaiseksi järjestelmä on toiminut suhteellisen hyvin, eikä päivityksen yhteydessä juuri mikään mennyt rikki, ainoastaan Apachen web-palvelin lakkasi toimimasta. Eniten Windows 7: n käyttäjänä häiritsi 10: n uusi, Flat-tyylinen ulkoasu ja uudet ikonit.


Windows 10 - yksityisyys

Windows 10: stä ja sen yksityisyydestä on puhuttu paljon jo ennen sen julkaisua ja paljon sen julkaisun jälkeen, koska se vuotaa paljon tarpeetonta ja monta kertaa yksityistä tietoa ulkopuolisille, tietoa, joka heille ei varsinaisesti kuulu.

Piraatit, sekä tekniikka & talous kirjoitti aiheesta aiemmin näin,

"Microsoft ottaa järjestelmässä oikeudekseen kerätä tietoja käyttäjän toimista. Järjestelmän mukana tulevat ohjelmat lähettävät Microsoftille käyttäjän yksityisyyttä loukkaavia tietoja.

Lähetettäviin tietoihin kuuluvat esimerkiksi kaikki näppäimistöllä annettu syöte, webbikameran kuva ja tietokoneen mikrofonin kautta tallennettu ääni. Näppäimistöllä annettuihin syötteisiin kuuluvat myös käyttäjätunnukset ja salasanat. Cortana-avustaja kerää tietoja käyttäjän sähköpostista, tiedostoista ja äänittää käyttäjän puhetta."

Kuinka sitten estää Windowsin vakoilu?

Ensimmäiseksi kannattaa tutustua ja tarkistaa Windows 10: n omat yksityisyysasetukset, kun olet lukenut ja tutustunut niihin, kannattaa kaikki tarpeeton ottaa pois käytöstä, koska esimerkiksi työpöytäkäytössä et useammin tarvitse ominaisuuksia muun muassa paikantamiseen. Voisi melkein sanoa, että suurimman osan näistä asetuksista voit ottaa pois käytöstä.

Koska tässä vaiheessa ei voida vielä tarkoin sanoa tai tietää mitä kaikkea tietoa Windows 10: n kerää käyttäjästään, me kokeilimme siihen kolmannen osapuolen sovellusta nimeltä, "Destroy Windows 10 Spying", joka puolestaan poistaa turhia, käyttäjää seuraavia sovelluksia ja ohjaa osakseen liikenteen localhostiin, eli takaisin tietokoneelle, josta viesti on alunperin lähtenyt.

Tämä on osaksi varmaan vaan illuusiota turvallisuuden tunteesta, mutta ei siitä toistaiseksi ole haittaakaan ollut ja tietokone käynnistyi tuon ohjelman ajamisen jälkeenkin, joten, emme usko että siitä haittaakaan on.  

Lisätietoa edellä mainitusta ohjelmasta löydät osoitteesta, http://www.majorgeeks.com/files/details/destroy_windows_10_spying.html.

Haittaohjelmia tietokoneella -- Teimme itse, säästimme

1. CCleaner

Lataa verkosta CCleaner osoitteesta, http://www.filehippo.com/download_ccleaner/ ja asenna koneelle. Aja Cleaner sekä Registry. Cleaner -> Run Cleaner, Registry -> Scan for Issues -> Fix selected issues. Jos selain on auki, CCleaner saattaa ilmoittaa Cleanerin ajon yhteydessä, että selain on suljettava. Huomioitavaa on, että Cleaner puhdistaa selaimen välimuistin. Registryn skannauksen yhteydessä ohjelma usein kysyy, että otetaanko järjestelmästä varmuuskopio, varmuuskopiota ei ole pakko ottaa.

2. PC Decrapifier

Lataa verkosta PC Decrapifier osoitteesta, http://www.pcdecrapifier.com/ ja asenna koneelle. PC Decrapifierin tarkoitus on poistaa turhia tiedostoja tietokoneeltasi, jotka saattavat hidastaa tietokoneesi toimintaa. 

3. RKill

Lataa verkosta RKill osoitteesta, http://www.bleepingcomputer.com/download/rkill/ ja asenna koneelle. RKillin tarkoituksena ei ole suoranaisesti poistaa haittaohjelmia, sen tarkoituksena on enemmänkin yrittää pysäyttää haittaohjelmien ajamat prosessit tietokoneeltasi. Kun prosessit on pysäytetty, pysähtyneet, voit skannata tietokoneesi niin, ettei haittaohjelmat ole niin sanotusti päällä, jolloin niiden havaitseminen ja poistaminen on helpompaa.

4. TDSSKiller 

Lataa verkosta TDSSKiller osoitteesta, https://usa.kaspersky.com/downloads/TDSSKiller ja asenna koneelle. TDSSKiller on Rootkittien havaitsemiseen tarkoitettu työkalu. Yleensä Rootkit on ohjelmisto, joka pyrkii piilottamaan itsensä asentumalla itse käyttöjärjestelmään, jolloin niitä on on vaikeampi havaita.

5. Malwarebytes Anti-Malware

Lataa verkosta Malwarebytes Anti-Malware osoitteesta, https://www.malwarebytes.org/mwb-download/ (Download free version) ja asenna koneelle. Free version on tarpeeksi riittävä, ei tarvitse premiumia välttämättä. Jos ohjelma ilmoittaa, että "Your databases are out of date" klikkaa Fix Now -painiketta, jolloin ohjelma hakee viimeisimmät virus- ja haittaohjelmatunnisteet verkosta ja päivittää tietokannan. Muutoin klikkaa Scan Now -painiketta.

6. AdwCleaner

Lataa verkosta AdwCleaner osoitteesta, https://toolslib.net/downloads/viewdownload/1-adwcleaner/ ja asenna koneelle. Klikkaa Scan-painiketta, kun skannaus on valmis, klikkaa Cleaning-painiketta.

7. Avast! Free Antivirus

Lataa Avast! Free Antivirus osoitteesta, https://www.avast.com/fi-fi/download-thank-you.php?product=FAV-ONLINE&locale=fi-fi ja asenna koneelle, koska Microsoft Windows Defender on käytännössä 'vitsi'.

8. Käynnistä kone uudelleen.

Toista kohta 1. Aja uudelleen CCleanerin Registry-skannaus, jotta rekisteristä putsautuu mm. mahdolliset, poistettujen haittaohjelmien jättämät rekisterimerkinnät, sekä tietysti edellämainittujen asennettujen ohjelmien rekisterimerkinnät, tosin ne eivät ole mitenkään vakavia tai tietoturvauhkia, mutta nopeuttavat koneesi toimintaa, kun ovat korjattu. Voit ajaa myös normi Cleanerin kertaalleen läpi. CCleaneria kannattaa käyttää viikon, kuukauden välein, että ajat molemmat skannaukset läpi.

--

Jos tietokoneesi tuntuu edelleen käyvän hitaalla tai sinulla on tunne, että tietokoneellasi on edelleen haittaohjelmia. Toimi seuraavasti, toista kohta 3, jonka jälkeen ajat kohdat 9 ja 10 läpi, käynnistä tietokoneesi uudelleen.

9. HitmanPro

Lataa verkosta HitmanPro osoitteesta, http://www.surfright.nl/en/hitmanpro ja asenna koneelle. HitmanPro on haittaohjelmien poistamiseen tarkoitettu työkalu, skannaa tietokoneesi läpi ja jos kohteita löytyy, niin sinun tarvitsee aktivoida trial mode käyttöön, jotta voit poistaa havaitut kohteet.

10. Emsisoft Emergency Kit

Lataa Emsisoft Emergency Kit verkosta osoitteesta, https://www.emsisoft.com/en/software/eek/ ja asenna koneelle. Emsisoft Emergency Kitin tarkoituksena on skannata haittaohjelmia, havaita saastuneita tiedostoja ja poistaa niitä.

--

11. Old "Hobbits" die hard

Jos käytät joko Mozilla Firefoxia tai Google Chromea, niin kannattaa asentaa selaimeen Adblock Plus, HTTPS Everywhere, WOT sekä Avast Online Security -lisäosat, näin surffailustasi tulee asteen verran turvallisempaa. Huomioitavaa on, että kaikki netti-tv:t eivät välttämättä toimi, koska Adblock Plus. Jos olet IE:n, eli Internet Explorerin käyttäjä, niin nyt kannattaa ehdottomasti vaihtaa selainta turvallisempaan suuntaan, koska IE on reikäjuustoa.



Selaimet, tietoturva ja yksityisyys

Internet-selaimet ovat varmasti yksi käytetyimmistä sovelluksista tietokoneella tänä päivänä, joten niistä on hyvä puhua. Pitkään ainakin Windows-käyttäjille on ollut suosituksena käyttää muuta selainta kuin Windowsin mukana tulevaa Internet Exploreria. Internet Explorer on ollut aika haavoittuvainen tietoturvansa suhteen. Muita selaimia ovat esimerkiksi Opera, Safari, Mozilla Firefox sekä Google Chrome. Oli selain sitten mikä tahansa, niin nyrkkisääntönä mainittakoon että selaimet kannattaa aina päivittää viimeisimpään versioon, tämä nyrkkisääntö toki sopii kaikkiin sovelluksiin.

Tällä hetkellä ihmiset suosivat paljon Google Chromea mm. sen takia, että se on nopea, mutta koska selaimen takana on Google, niin en ole siitä niin kiinnostunut. Yleisesti ottaen käytän aina Mozilla Firefox -selainta.

Jos haluat parantaa selailukokemustasi Mozilla Firefoxilla, niin selaimeen kannattaa asentaa muutama lisäosa. Lisäosien avulla voi blokata sivuilla esiintyviä mainoksia, sekä parantaa selaimen tietoturvaa. Seuraavassa käyttämiäni selaimen lisäosia.
  • Adblock Plus
  • HTTPS Everywhere
  • Privacy Badger
  • Lightbeam
  • Ghostery
  • WOT
  • Avast Online Security
Tietysti lisäosien kanssa on hyvä muistaa se, että selaimesta tulee ns. painavampi mitä enemmän lisäosia siihen on asennettu. Tämä on tavallaan ensimmäinen askel turvallisempaan ja yksityisempään selailuun.

Yksityisyyteen tähtäävät internet-selaimet


Edellä mainitut selaimet tähtäävät yksityisyyteen, mutta niiden toteutus- tai tekniikka mahdollistaa useasti myös sen, että jos esimerkiksi jokin sivusto ei ole saatavilla maarajoitteiden tai sivusto on jollakin muulla tapaa estetty normaalilla selaimella, niin näiden selainten avulla useasti sivut aukeavat. Hyvä esimerkki on youtube-videot, joista jotkin näkyvät ainoastaan Yhdysvalloissa, niin Tor-selaimella nämä videot yleensä näkyvät.

Turvallisuuteen tähtäävät internet-selaimet



Muut tekniikat yksityisyyden parantamiseksi


Muita tekniikoita yksityisyyden parantamiseksi on käyttää VPN:ää tai I2P:tä. Lisätietoa edellä mainituista tekniikoista löydät alta.
Toivottavasti edellä mainituista ohjeista ja linkeistä olisi sinulle apua, jos olet huolestunut yksityisyydestäsi.

Bonuksena, yksityisyyteen liittyen. Jos foliohattu kiristää liikaa ja pelkäät, että isoveli valvoo, niin tämän voit tarkistaa detekt-sovelluksen avulla.
"Yksityisyydestä kiinnostuneiden aktivistiryhmien yhteistyössä julkaisema työkalu paljastaa haittaohjelmia, joilla yritetään vakoilla journalistien, ihmisoikeusaktivistien ja poliitikkojen viestejä ja toimintaa.
Detektin on kehittänyt turvallisuustutkija Claudio Guarnieri. Sen julkaisvat yhdessä Amnesty International, EFF ja Digitale Gesellschaft." (Lähde: MikroPC, http://www.mpc.fi/kaikki_uutiset/aktivistien+detekttyokalu+nuuskii+esille+valtioiden+vakoiluohjelmia+koneelta/a1030774 ).

Pilvipalvelut ja yksityisyys

Viime vuosien aikana pilvipalvelut ovat nousseet arvoon arvaamattomaan, koska mm. tiedostot, musiikit ja videot kulkevat aina mukanasi ja saatavilla esimerkiksi älypuhelimellasi.  Eli tavallaan huoli siitä että jos olet viime yönä tehnyt tietokoneellasi raporttia ja se on jäänyt tietokoneesi kovalevylle on hävinnyt, kun tiedostot ovat verkossa ja saatavilla millä tahansa laitteella, joka verkkoon on kytketty.

Maailma kuitenkin muuttui kesäkuussa 2013, jolloin Edward Snowden vuosi salaisia asiakirjoja, joihin hän oli päässyt käsiksi työskennellessään NSA:lla. Asiakirjoista paljastui mm. NSA:n suorittamaa laajaa vakoilua, josta aiemmin ei tiedetty tai ei siitä ainakaan kukaan puhunut, jos tiesikin. Yksityisyys on tämän jälkeen ollut niin sanotulla jalustalla ja syyttäviä sormia on osoitettu mm. Googleen, sekä Microsoftiin.

Yksityisyydestä on tullut eräällä tavalla kauppatavaraa, jos ajattelemme esimerkiksi Facebookia tai Googlea. Facebook esimerkiksi algoritmeineen kerää käyttäjistään tietoa, mitä kirjoitat, missä liikut, mitä klikkaat, mitä jaat ja mistä pidät. Tätä tietoa voidaan sitten analysoida ja käyttää hyväksi esimerkiksi kohdennetussa mainonnassa.

Palatakseni pilvipalveluihin, niin tällä hetkellä 4 suurinta palvelua taitaa olla seuraavat.
  • Microsoftin OneDrive
  • Googlen Google Drive
  • Dropbox
  • iCloud
Uskallan väittää, että kaikilla edellämainituista palveluista on ollut kuluneiden muutaman vuoden aikana joko ongelmia tietoturvansa kanssa tai toinen asia on tietojen salaus. Kolmas asia, joka saattaa olla utopiaa, mutta esimerkiksi Googlen tapauksessa epäilisin että jokin algoritmi käy läpi tiedostoja Google Drivessa etsien tietoa, jota voisi myydä eteenpäin markkinointitarkoituksiin, kohdennettuun mainontaan.

Mitä vaihtoehtoja sitten on, jos edellä mainitut palvelut ovat "pahasta". Vaihtoehtoja on, mutta niitä on vähemmän ja ne eivät välttämättä ole niin käyttäjäystävällisiä mitä edellä mainitut. Olen itse siirtynyt seuraavien palveluiden käyttäjäksi.
Mitkä nämä Mega ja Younited sitten ovat? Megaa voidaan pitää Megauploadin seuraajana, jonka taustalla häärii Kim Dotcom. Megaan tuli vuoden vaihteessa uusi ominaisuus, salatun keskustelun mahdollisuus. Kim Dotcomin mukaan sen tarkoituksena on syrjäyttää Skype. Entä Younited? "Younited on ilmainen ja turvallinen säilytyspaikka valokuvillesi, videoillesi ja asiakirjoillesi. Emme halua, että vain tallennat tiedostosi johonkin ja unohdat ne. Loimme younitedin, jotta kaikki tiedostosi olisivat käytettävissäsi milloin tahansa. Younited on turvallinen säilytyspaikka kaikille tiedostoillesi - hauskuutta ja tietosuojaa unohtamatta." (Lähde, F-Secure - https://www.f-secure.com/fi_FI/web/home_fi/younited ).

Megan hyvänä puolena voidaan pitää sitä, että saat 50 Gt tallennustilaa kun olet luonut sinne tunnuksen, sekä nyt myös keskustelumahdollisuus. Huonona puolena taas sitä, ettei sillä ole olemassa sovellusta palvelun käyttöön vaan palvelu toimii internet-selaimessa.

Younitedin hyvänä puolena on taas se, että sille on olemassa oma sovellus sekä tietokoneihin, että älypuhelimiin, mutta huonona puolena se, ettei se tarjoa kuin 5 Gt tallennustilaa. Tietysti molemmissa tapauksissa tallennustilaa saa enemmän, mutta se taas maksaa.

Yhtenä vaihtoehtona on myös rakentaa oma pilvipalvelu ownCloudin avulla, tämä toki vaatii vähän enemmän tietoteknistä osaamista.

Tämän artikkelin tarkoituksena oli kertoa pilvipalveluista ja niiden yksityisyydestä ja tarjota vaihtoehtoja käytettyimpien pilvipalveluiden rinnalle.
[Edit:] Valitettavasti F-Securen tarjoamaa Younited-palvelua ei ole enää olemassa.

Tietoturva ja haittaohjelmat

Monet teistä varmaan sai tai osti uuden tietokoneen jouluna tai viimeistään tammikuun alennusmyynneistä. Uskaltaisin myös veikata, että suurin osa teistä, jotka ostitte uuden tietokoneen, tietokone on PC, joka on varustettu Windows-käyttöjärjestelmällä.

Windows-käyttöjärjestelmissä on kautta aikain ollut ongelmia tietoturvan sekä haittaohjelmien saralla, joka oikeastaan sai minut nyt kirjoittamaan tätä lyhyttä artikkelia, koskien tietoturvaa ja haittaohjelmia ja siitä, kuinka tietoturvaa voi parantaa ja haittaohjelmilta välttyä.

Useasti uutta tietokonetta ostaessa, siis varsinkin jos kyseessä on PC, jonka käyttöjärjestelmänä on Windows, käyttöjärjestelmän mukana tulee esiasennettuna virustorjuntaohjelmisto, mutta usein on myös niin, että niiden lisenssi ulottuu joko vuodeksi tai puoleksi vuodeksi, jonka jälkeen niihin ei saa enää päivityksiä.

Päivitykset ovat tavallaan elintärkeintä tietokoneen hyvinvoinnin kannalta, koska vanhentuneet sovellukset (oli kyse sitten toimisto-ohjelmista tai internet-selaimista, periaatteessa mistä tahansa sovelluksesta) ovat usein haavoittuvaisia haittaohjelmille.

Mitä sitten tehdä, jos esimerkiksi virustorjuntaohjelmiston lisenssi loppuu? Voit toki jatkaa lisenssiä ostamalla siihen uuden lisenssin tai sitten voit tehdä kuten minä olen useasti tehnyt, eli valinnut maksullisen sovelluksen sijaan, ilmaisen, yleensä avoimen lähdekoodin sovelluksen.

Seuraavassa listaan sovelluksia, jotka ovat vähintään tutustumisen arvoisia, jos et halua niitä asentaa. Haluan kertoa, että tällaisia sovelluksia on, ennen kuin marssit kauppaan ostamaan sovellusta. Nämä ovat yleisimmät sovellukset joita käytän ja joita asennan asiakkaiden tietokoneille, jos heillä on ongelmia esimerkiksi juuri haittaohjelmien kanssa ongelmia.

Virustorjuntasovellus

Palomuuri 

Haittaohjelmien poisto

Jos haittaohjelmat ovat "sitkeitä", eivätkä edellä mainituilla sovelluksilla puhdistu, niin olen joskus käyttänyt myös alla olevaa sovellusta haittaohjelmien puhdistamiseen. Yleensä edellä mainitut sovellukset ovat riittäneet tietokoneen puhdistukseen.

Tarpeettomat tiedostot ja Windowsin rekisterin putsaus

On huomattavaa, että edellä mainituista sovelluksista miltei kaikissa on niin ilmainen, kuin maksullinen versio. Tähän asti ilmaiset versiot ovat palvelleet ainakin minua ihan hyvin, mutta varoituksen sana ilmaisista sovelluksista. Ilmaisia sovelluksia on paljon, mutta usein ne sisältävät myös jonkin haittaohjelman, tavallaan sovelluksen kylkiäisenä, koska itse sovellus on ilmainen. Jos et tiedä mitä sovellusta olet asentamassa, kannattaa suorittaa muutama Google-haku ennen sovelluksen asentamista, että onko sovellus haittaohjelmavapaa ja asennuksen yhteydessä kannattaa olla vielä tarkkana, ettet asenna vahingossa ylimääräisiä toolbareja tai muita käyttöä haittaavia sovelluksia, eli käytännön sääntönä kannattaa ruksata kaikki ylimääräiset pois asennusohjelman yhteydessä.

Loppuun vielä sanoisin, että jos olet saanut tai ostanut Mac- tai Linux-tietokoneen, niin asentaisin silti myös niihin ainakin virustorjuntaohjelmiston sekä palomuurin. Sitten mainittakoon vielä sellainen asia, joka monelta ihmiseltä tänä päivänä unohtuu on älypuhelimet, eli niihin olisi hyvä asentaa ainakin virustorjuntaohjelma, koska älypuhelimet ovat kuin pieniä tietokoneita ja ovat verkossa miltei kellon ympäri.

Happy Hunting!

Sosiaalinen media temmellyskenttänä

Kuten suurin osa ihmisistä tietää, vietämme suuren osan elämästämme internetin syövereissä ja viihdymme sosiaalisessa mediassa, niin meitä voi tulla nykäisemään virtuaalihihastamme. Emme tosin ole ehkä se helpoin lähestyttävänä, mutta toki aina kannattaa yrittää.

#infected-design, #linuxvallankumous, #virtuaalivaluutta