IE:n haavoittuvuuteen (taustoista katso esim. blogikirjoitus täällä) liittyen - olen saanut paljon kysymyksiä siitä, mitä esim. kotikäyttäjän kannattaa tehdä. Security Advisoryssä on paljon ohjeita erilaisten kiertokeinojen käytöstä -. mitä minun tavllisena käyttäjänä kannattaa tehdä?
No, ihan ensimmäisenä kannattaa muistaa, että konehan ei itsestään saastu, vaan saastuminen edellyttää, että käyttäjä esimerkiksi vierailee jollakin sivustolla, jossa levitetään haitallista sisältöä, tai klikkaa linkkiä sähköpostissa, joka johtaa tällaiselle sivustolle. Siispä nyt jos koskaan kannattaa muistaa olla varovainen, kun surffaa netissä, ja vierailla vain sellaisilla sivustoilla, joihin luottaa - suomalaisten pankkien online-sivustot, suomalaiset verkkokaupat yms. lienevät tällaisia sivustoja. Suuri osa haavoittuvuutta hyödyntävistä, haitallista sisältöä levittävistä sivustoista luonteeltaan sellaisia, joilla tavallinen käyttäjä hyvin harvoin surffaa.
Eli siis, lyhyesti ohjeet "tavallisille" Internet Explorer -käyttäjille:
Internet Explorerissa voidaan selaimelle määrittää erilaisia tietoturva-asetuksia, esimerkiksi että selailtaessa käyttäjältä kysytään vahvistus, jos sivusto (sivusto on jokin yksittäinen web-palvelu, esimerkiksi www.tietokone.fi on yksi sivusto) käyttää jotain selaimen ominaisuuksia, esimerkiksi ActiveX-komponenttien tukea. Ja vielä tarkemmin, selaimessa voidaan sivustot jakaa erilaisiin ryhmiin ja kullekin ryhmälle sen jälkeen määrittää erilaiset asetukset. Internet Explorerissa näitä ryhmiä kutsutaan vyöhykkeiksi. IE:ssä on valmiiksi määritettynä useita tällaisia vyöhykkeitä:
Ideana on, että kullekin vyöhykkeelle määritetään erilaiset tietoturva-asetukset. Esimerkiksi käyttäjä voi lisätä luottamansa sivustot Luotetut sivustot -vyöhykkeeseen ja antaa sen jälkeen tälle vyöhykkeelle enemmän vapauksia, kuin esimerkiksi Internet-vyöhykkeelle, johon kuuluvat kotikäyttäjän tapauksessa kaikki muut sivustot. Näin Internet-vyöhykkeen tietoturva-tasoksi voidaan määrittää Vahva, mikä suojaa selainta mm. tässä kyseessä olevalta haavoittuvuudelta. Ja silti Luotetut sivustot -vyöhykkeeseen lisättyjä sivustoja (verkkopankkia, verkkokauppaa, kunnan tai kaupungin sivustoa jne) voi käyttää ihan normaalisti.
No, miten tämä määrittäminen sitten tapahtuu? Ihan ensimmäiseksi, miten lisään jonkin sivuston Luotetut sivustot -vyöhykkeeseen:
Huomautus: Lisää luotettujen sivustojen joukkoon ainoastaan sellaiset sivustot, joihin luotat. Voit halutessasi lisätä näiden sivustojen joukkoon myös sivustot *.windowsupdate.microsoft.com ja *.update.microsoft.com, koska näiden sivustojen kautta asennetaan korjaus haavoittuvuuteen, ja sivustot edellyttävät ActiveX-komponenttien käyttöä.
Olet nyt määrittänyt haluamasi sivustot luotettujen sivustojen vyöhykkeeseen. Seuraavaksi voit muuttaa Internet-vyöhykkeen tietoturvatasoa niin, että kaikille muille paitsi juuri määrittämillesi luotetuille sivustoille käytetään tiukempia (vahvempia) tietoturva-asetuksia. Ja tämähän tapahtuu seuraavasti:
Huomautus: Jos näkyvissä ei ole liukusäädintä, napsauta Oletustaso-painiketta ja säädä sen jälken liukusäädin edellä mainitulla tavalla.
Kun haavoittuvuuteen on tullut korjaus, ja olet asentanut sen, voit palauttaa Internet-vyöhykkeen tietoturvatason takaisin aiemmalle tasolle.