Norton herjaa viruksista inet.fi -sivustolla


Minulla on Norton Internet Security 2009 ja kun tarkistan onko sivusto turvallinen tulee
pp.inet.fi kotisivuista tiedoite turvallisuusuhkasta. Kaikki muut esim. mbnet.fi kotisivut ovat
turvallisia. Kuitenkin kun skannaan ja ajan Norttonin sieltä ei löydy mitään.
Miksi Soneran kotisivut ovat "uhanalaisia".

Terv. L

16 kommenttia

Lukeeko tuossa tiedotteessa mitään tarkempia lisätietoja ? Jos lukee, pystytkö liittämään saamasi ilmoituksen kokonaisuudessaan tänne, niin pystymme selvittämään asiaa paremmin.

T. Lauri
Sonera Asiakaspalvelu
Tässä raportti joka
löytyy kotisivultani.
Terveisin Lasse
http://personal.inet.fi/koti/lauri.ikola/norton.html
Tsekkasin Nortonin sivuilta ja sieltä löytyi tuossa screenshotissa mainitusta haitakkeesta (JS.Fortnight.B) lisätietoa. Katso http://www.symantec.com/security_response/writeup.jsp?docid=2003-031909-4336-99

Koitin avata virtuaalikoneessa tuota shotissa mainittua pp.inet.fi -osoitetta, mutta sellaista ei löydy. Tuleeko tämä tieto nyt kaikissa pp.inet.fi -sivuissa?
Minulla on 3 pp.inet.fi kotisivuosoitetta ja kaikista tulee vastaavanlainen ilmoitus.
Vain ja ainoastaan pp.inet.fi sivuista.
Terveisin Lasse
http://personal.inet.fi/koti/lauri.ikola/norton.html
Nortonin Safe Web - sivulla mainittu personal.inet.fi - alkuinen sivu on poistettu palvelimelta aiemmin tällä viikolla. Kun tieto tästä päivitetään Nortonille, muuttuu personal.inet.fi - sivujen luokitus takaisin turvalliseksi.

Nortonin antaman varoituksen aiheutti siis yksi sivu personal.inet.fi - palvelimella.

T. Tapio
Sonera Asiakaspalvelu
Kiitoksia Tapio
Odottellaan toteutuuko asia.
T. Lasse
Oma kotisivuni on aloitussivunani ja nyt on Norton alkanut huomautella että sivusto ei ole turvallinen. Syynä tähän on http://personal.inet.fi/cool/grabling -sivusto, ja sen alikansiot joka ei siis ole minun. Mutta koska oma sivuni on inet.fi- palvelimella niin myös minun sivuani kai herjataan ei-turvallisena!

EI ole kovin kivaa jos omat asiakkaani jättävät sivustollani vierailemisen jos heidänkin nortonit herjaa samoin. Painotan vielä että saatuneet sivustot eivät ole minun.

Mitä tehdä!!!

Uhkaraportti
Uhkia löydetty yhteensä: 10

Virukset (lisätietoja)
Uhkia löydetty: 10
Tässä on täydellinen luettelo:

Uhan nimi: W32.Virut!html
Sijainti: http://personal.inet.fi/cool/grabling/muistoissa.html

Uhan nimi: W32.Virut!html
Sijainti: http://personal.inet.fi/cool/grabling/uutiset.html

Uhan nimi: W32.Virut!html
Sijainti: http://personal.inet.fi/cool/grabling/uutiset05.html

Uhan nimi: W32.Virut!html
Sijainti: http://personal.inet.fi/cool/grabling/uutiset07.html

Uhan nimi: W32.Virut!html
Sijainti: http://personal.inet.fi/cool/grabling/koirat.html

Uhan nimi: W32.Virut!html
Sijainti: http://personal.inet.fi/cool/grabling/uutiset06.html

Uhan nimi: W32.Virut!html
Sijainti: http://personal.inet.fi/cool/grabling/linkit.html

Uhan nimi: W32.Virut!html
Sijainti: http://personal.inet.fi/cool/grabling/uutiset08.html

Uhan nimi: W32.Virut!html
Sijainti: http://personal.inet.fi/cool/grabling/nasta.html

Uhan nimi: W32.Virut!html
Sijainti: http://personal.inet.fi/cool/grabling/tahka.html
Ongelma johtuu siitä, että yhden asiakkaan sivustolla on ollut viruksia. Vaikka kyseinen sivusto on Soneran toimesta poistettu, tulkitsee Norton edelleen muutkin personal.inet.fi -sivut epäturvallisiksi.

Soneran puolesta asia on kunnossa, joten asiasta kannattaa ilmoittaa Nortonille, jotta he saavat päivitettyä tietonsa ajan tasalle.

T. Lauri
Sonera Asiakaspalvelu
Ai minunko siitä pitää ilmoittaa!!!
Eiköhän se olisi operaattorinkin edun mukaista että Soneran palvelimella olevia sivuja ei herjata viruksista! Eli toivon että tieto Nortonille menee Soneran toimesta
Soneran yhteistyökumppani tietoturvatuotteissa on F-Secure, eikä meillä ole virallista kanavaa Nortonin suuntaan. Olisi tietenkin hyvä jos näin olisi, jotta tälläisissa tilanteessa varoitukset saisi pois mahdollisimman nopeasti tilanteen korjauksen jälkeen.

Varoituksen aiheuttanut sivusto on ollut pois verkosta jo muutaman päivän. En tiedä miten Norton toimii tällaisen asian suhteen eli huomaako se automaattisesti varoituksen aiheuttavan sivuston poistuneen vai odottaako se että joku ilmoittaa asiasta.

T. Tapio
Sonera Asiakaspalvelu
Eipä näytä tulleen tähän threadiin vastausta. Minulla on samanlainen ongelma, eli Norton IS 2009 edelleen näyttää, että inet.fi-sivusto on turvaton. Tietoturvaongelmia jopa 10: http://safeweb.norton.com/report/show?url=inet.fi

Threat Report
Total threats found: 10


Viruses (what's this?)
Threats found: 10
Here is a complete list:

Threat Name: W32.Virut!html
Location: http://personal.inet.fi/cool/grabling/muistoissa.html



Threat Name: W32.Virut!html
Location: http://personal.inet.fi/cool/grabling/uutiset.html



Threat Name: W32.Virut!html
Location: http://personal.inet.fi/cool/grabling/uutiset05.html



Threat Name: W32.Virut!html
Location: http://personal.inet.fi/cool/grabling/uutiset07.html



Threat Name: W32.Virut!html
Location: http://personal.inet.fi/cool/grabling/koirat.html



Threat Name: W32.Virut!html
Location: http://personal.inet.fi/cool/grabling/uutiset06.html



Threat Name: W32.Virut!html
Location: http://personal.inet.fi/cool/grabling/linkit.html



Threat Name: W32.Virut!html
Location: http://personal.inet.fi/cool/grabling/uutiset08.html



Threat Name: W32.Virut!html
Location: http://personal.inet.fi/cool/grabling/nasta.html



Threat Name: W32.Virut!html
Location: http://personal.inet.fi/cool/grabling/tahka.html

Sonera ei vissiin ole tälle ongelmalle tehnyt mitään. Lisäksi epäilen, että sivusto-ongelma jotenkin hävittää myös Soneran webmailissa olevat viestit.
Vastasin tähän jo edellisessä viestissäni. Aiheettoman varoituksen antava sivusto ollut pois verkosta jo yli viikon, mutta Nortonin tieto asiasta ei näytä edelleenkään päivittyneen.

T. Tapio
Sonera Asiakaspalvelu
Soneran politiikka on näköjään sellainen että asiakkaat hoitakoot tietoturva-asioista tiedottamisen maailmalle. Olemme maksavia asiakkaita ja emme maksa siitä että puhtaat sivumme ovat saastuneiden listalla. Tuon tiedon PITÄÄ mennä Soneran toimesta noinkin merkittävälle tietoturvayhtiölle.

Se että maksan pirusti liikaa takkuavista yhteyksistä on jo tarpeeksi. Tämä välinpitämättömyys asiasta vielä "kerma" kakun päällä. Mutta onneksi Sonera ei ole ainoa laajakaistaoperaattori Suomessa.
Pakko osallistua keskusteluun, kun on sen verran kiinnostavaa.

1) Tiedottaako Norton edes sivuston ylläpitäjälle, että teidän tilasta löytyy viruksia. Uskallan väittää etteivät tiedota, koska kyse automaattisesta toiminnosta. Mikäli se osaa kerran löytää viruksia, niin miksi se ei osaa ottaa pois listalta, kun virukset on poistettu? Helppoa määritellä tekemään uusi tarkistus x ajan kuluessa, eikö vain?

Googlen vastaava systeemi näemmä osaa tämän tehdä automaattisesti ja kyse ei ole edes tietoturvayhtiöstä. Miksi ei siis Norton tietoturvayhtiönä tätä osaa tehdä?

2) Toinen huvittava homma löytyy tavasta ilmoittaa asiasta. Norton tykkää varoitella koko domainista (.inet.fi), vaikka pelkkä personal.inet.fi riittäisi, kuten esim. Google tekee.

Itsellä ei ole koskaan ollut Nortonia kohtaan luottoa eli koolla ei niin paljon ole merkitystä.
ramirez kirjoitti:
Soneran politiikka on näköjään sellainen että asiakkaat hoitakoot tietoturva-asioista tiedottamisen maailmalle. Olemme maksavia asiakkaita ja emme maksa siitä että puhtaat sivumme ovat saastuneiden listalla. Tuon tiedon PITÄÄ mennä Soneran toimesta noinkin merkittävälle tietoturvayhtiölle.

Se että maksan pirusti liikaa takkuavista yhteyksistä on jo tarpeeksi. Tämä välinpitämättömyys asiasta vielä "kerma" kakun päällä. Mutta onneksi Sonera ei ole ainoa laajakaistaoperaattori Suomessa.


Sonera vastaa omista tuotteistaan ja palveluistaan sekä niiden toiminnasta. Tässä tapauksessa ongelma on Norton -ohjelmistossa. Sonera ei pysty vaikuttamaan kyseisen ohjelmiston toimivuuteen/ominaisuuksiin mitenkään. Näin ollen, korjaavien toimenpiteiden tulisi tapahtua Symantecin taholta jos he kokevat sellaiset tarpeellisiksi.

T. Lauri
Sonera Asiakaspalvelu
Sonera-asiantuntija kirjoitti:
Sonera vastaa omista tuotteistaan ja palveluistaan sekä niiden toiminnasta. Tässä tapauksessa ongelma on Norton -ohjelmistossa. Sonera ei pysty vaikuttamaan kyseisen ohjelmiston toimivuuteen/ominaisuuksiin mitenkään. Näin ollen, korjaavien toimenpiteiden tulisi tapahtua Symantecin taholta jos he kokevat sellaiset tarpeellisiksi.


Allright,
en odottanutkaan että pystytte vaikuttamaan ohjelman toimivuuteen, mutta luulisi että kiinnostaa se, että muutama miljoona inet -sivulla kävijä luulee sivujen saastuneen ja osaa yhdistää ne sivut Soneraan. En toki syyllistä Soneraa Symantecin ohjelmien huonosta toimivuudesta. Kyse onkin siitä mitä ulospäin näkyy ja siitä että tietoa voi aktiivisesti toimittaa myös muille kuin omalle yhteistyökumppanille(F-secure) . Kyse on julkisuuskuvasta ja asiakaspalvelusta.

Vastaa