Avaleht
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  CERT-EE väljatöötatud äpp kaitseb õngitsuste ja pahavara eest märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale. Teata moderaatorile
otsing:  
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga Online

sõnum 05.04.2022 13:28:59 CERT-EE väljatöötatud äpp kaitseb õngitsuste ja pahavara eest vasta tsitaadiga


Riigi Infosüsteemi Ameti (RIA) intsidentide käsitlemise osakond (CERT-EE) lõi lahenduse, mis kaitseb nutiseadmeid pahatahtlike veebilinkide ja pahavara eest.

„Valminud lahenduse idee sündis 2021. aasta alguses ja esimese versiooni tegime kättesaadavaks sama aasta 18. juunil. Siiani testisime ja täiendasime rakendust ning lisasime uut infot selle taga olevasse domeeninimede süsteemi (DNS). Ehk piltlikult öeldes täiendasime interneti aadressiraamatut, mis juhatab päringud õigetesse serveritesse. Kui oleme lahendusele öelnud, et see aadress sisaldab viirust, õngitsuslehte või midagi muud pahatahtlikku, siis lahenduse abil tuvastab nutiseade ohtliku lingi ega ava seda,“ ütles CERT-EE juht Tõnu Tammer.

Lahendus suudab kaitsta nende pahatahtlikku sisu sisaldavate domeenide eest, mille kohta RIA-l on info olemas. „CERT-EE saab iga päev nii Eesti inimestelt kui ka koostööpartneritelt infot tuhandetest küberohtudest, mis moel või teisel tahavad inimeste ja ettevõtete küberturvalisust õõnestada. Selleks töötasimegi välja viisi, kuidas meil olevat infot kõige efektiivsemalt kasutada ja nutiseadmete omanikke võimalikult vähe koormata,“ lisas idee autor Tammer.

Rakendus blokeerib pahavara ja õngitsusi ning filtreerib DNSi abil kasutaja eest pahatahtlikke linke.


Lahendus töötab nii iOSi (iOS 14 ja uuem) kui ka Androidi (Android 9 ja uuem) operatsioonisüsteeme kasutavatel nutiseadmetel. Apple nutiseadmete puhul tuleb äpp nimega Encrypted DNS (äpi tootja on RIA) esmalt AppStore’ist alla laadida ning seejärel aktiveerida. Selleks tuleb valida menüüs Settings – General – VPN & Device Management – DNS ning valida Encrypted DNS.

Androidile on sarnane rakendus sisseehitatud ning seda pole vaja eraldi alla laadida. Lahenduse kasutamiseks tuleb aktiveerida võrgusätete all olev Privaatne DNS ning määrata teenuse asukohaks dns.cert.ee.
NB! Androidi puhul ei tööta lahendus juhul, kui soovite samaaegselt kasutada privaatset DNSi ja VPN teenust.

Lahenduses liiguvad DNS päringud võrgus krüpteeritult ehk kolmandatel isikutel ei ole võimalik pealt kuulata, milliseid domeene nutiseadmega soovitakse külastada. „Samuti ei käi äpi kasutades süsteemidest läbi kasutaja liiklus. Teenust kasutades küsitakse meie küberohte tõrjuva DNS serveri käest vaid nimelahendust,“ selgitas Tammer selle ülesehitust.

Teenus töötab nii Eestis kui ka välismaal. „Jätkame teenuse arendamist, et pakkuda kasutajatele võimalust end paremini kaitsta ja välistada teatud kübeintsidentide õnnestumine,“ lisas CERT-EE juhataja.

Kolmkeelse rakenduse töötasid välja RIA eksperdid ning ideest teostuseni kulus enam kui aasta. Tänaseks on Apple’i jaoks loodud rakendust alla laaditud rohkem kui 5000 korda.

Allikas: https://www.ria.ee/

_________________
HV valuutakalkulaator
Kommentaarid: 461 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 356
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Draqula
HV Guru

liitunud: 29.10.2004



Autoriseeritud ID-kaardiga

sõnum 05.04.2022 18:42:34 vasta tsitaadiga

Huvitav palju ja mida RIA maha logib selle lahenduse juures.
Kommentaarid: 42 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 34
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007




sõnum 05.04.2022 19:52:14 vasta tsitaadiga

Draqula kirjutas:
Huvitav palju ja mida RIA maha logib selle lahenduse juures.
Arvad, et rohkem, kui mõni Eesti ISP DNS? Või Google?

Alati on võimalik enda DNS püsti panna, s.h "adblockeriga".
Pi-Hole+Unbound

_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Draqula
HV Guru

liitunud: 29.10.2004



Autoriseeritud ID-kaardiga

sõnum 05.04.2022 20:48:04 vasta tsitaadiga

LKits kirjutas:
Draqula kirjutas:
Huvitav palju ja mida RIA maha logib selle lahenduse juures.
Arvad, et rohkem, kui mõni Eesti ISP DNS? Või Google?

Alati on võimalik enda DNS püsti panna, s.h "adblockeriga".
Pi-Hole+Unbound


Ei arva midagi, sellepärast küsingi, et kas äkki keegi on asjaga lähemalt tutvunud ja teab.
Kommentaarid: 42 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 34
tagasi üles
vaata kasutaja infot saada privaatsõnum
Etz
HV Guru
Etz

liitunud: 27.01.2005



Autoriseeritud ID-kaardiga

sõnum 05.04.2022 20:54:29 vasta tsitaadiga

Draqula, kõik logib maha, su teleri, külmkapi, naise, lapsed...kassi...hoia aga heaga eemale sellest äpist... icon_lol.gif thumbs_up.gif
_________________
...life is random...so am I...
So, there is a fan. Time to grab your sh*t, gentlemen!
Kommentaarid: 223 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 192
tagasi üles
vaata kasutaja infot saada privaatsõnum
Draqula
HV Guru

liitunud: 29.10.2004



Autoriseeritud ID-kaardiga

sõnum 05.04.2022 23:11:23 vasta tsitaadiga

Etz kirjutas:
Draqula, kõik logib maha, su teleri, külmkapi, naise, lapsed...kassi...hoia aga heaga eemale sellest äpist... icon_lol.gif thumbs_up.gif


Hästi siis. Sellepärast rohkem ei muretse icon_lol.gif
Kommentaarid: 42 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 34
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007




sõnum 06.04.2022 05:23:03 vasta tsitaadiga

Ja on privaat-DNS-i kasutamisest üldse palju kasu?
On keegi teinud analüüsi kui paljudel (alam)domeenidel on unikaalne IP ehk kui paljudel on jagatud IP?
Sellest saab väga lihtsalt tuletada ka IP-põhiselt, mis oletatavat domeeni külastatakse ja teenust (port) kasutatakse, pole vaja DNS kirjeid analüüsida.

_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
mahno
HV kasutaja

liitunud: 25.07.2007



Autoriseeritud ID-kaardiga

sõnum 06.04.2022 23:55:01 vasta tsitaadiga

Tasuks ikkagi plussid-miinused ritta panna ja siis otsustada, kas tasub kasutada või mitte.

Ainus miinus - serveri omanikul (CERT EE) on potentsiaalne võimalus logida maha kõik su dns päringud.

Plussid:
- pakutav DNS ei lahenda teadaolevalt "pahasid" nimesid, mis vähendab võimalust pihta saada erineva pahavaraga või takistab pahavara toimimist, kui see toimimine sõltub nimelahendustest; osaleda vastu tahtmist mõnes botnetis jne.

-Teenuse tarbimisega ei kaasne kulusid ja nii kasutuselevõtt kui loobumine on lihtsad.

-kuna teenust pakkuv serverikomplekt asub füüsiliselt eestis, siis võiks nimelahendus olla kiirem, kui mõne meretaguse dns kasutamisel.

- Pakutavaid nimeservereid ei pea sugugi vaid telefonist kasutama, vaid võib kätte anda läbi dhcp väikestes võrkudes või näiteks panna domeenikontrolleritel dns forwarderiteks suurematel. Milleks - selleks et saada täiendav turvakiht nullkuluga.

-DNS päringutele vastatakse nii krüptoga kui ilma (teenuse tarbija valib). Krüpteeritud dns päringute kasutamine võimaldab suurema privaatsuse näiteks avalikus wifis (sest tavapärane dns päring on teatavasti vabatekstis UDP või TCP liiklus).
Kommentaarid: 20 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 18
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007




sõnum 07.04.2022 06:02:59 vasta tsitaadiga

Kindlasti ei ole see ainus miinus.
Veel üks väga suur miinus võib olla teenuse mittetöötamine ning selle tagajärjel denial-of-service.
Küll aga CERT puhul kahtlen mõlemas toodud miinuses - siiski need eksisteerivad.

_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
mahno
HV kasutaja

liitunud: 25.07.2007



Autoriseeritud ID-kaardiga

sõnum 08.04.2022 23:30:43 vasta tsitaadiga

Mittetöötamise vastu seadistad näiteks esimeseks dns-iks CERTi oma, teiseks midagi muud - Cloudflare, Google, Telia või kedaiganes usaldad ja armastad.
Kommentaarid: 20 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 18
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007




sõnum 09.04.2022 09:09:18 vasta tsitaadiga

Täiesti nõus, et alternatiivne DNS oleks sellisel juhul lahenduseks.
Aga mis kasu on turvalise DNS-i kasutamisest, kui see minule mitte-teadaoleval hetkel ei tööta ja süsteem lülitub automaatselt "vähem-turvalise" DNS-i peale?
Kui soovin kasutada turvalist lahendust, siis soovin seda alati kasutada.

Teine pilt oleks see, kui too rakendus tekitaks nii öelda lokaalses seadmes asuva DNS serveri, mis pärib otse domeenide info.
Jah, see võtaks rohkem telefoni ressurssi.
Jah, see oleks kindlasti turvalisem ka paranoilistele kasutajatele.

Küll, aga kui on soov kasutada rakendust (praegusel juhul tegelikult alternatiivset ja "turvalist" DNS serverit) DNS filtering eesmärgil, siis selline lahendus on juba olemas aastaid:
AdGuard

_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
mahno
HV kasutaja

liitunud: 25.07.2007



Autoriseeritud ID-kaardiga

sõnum 09.04.2022 12:56:54 vasta tsitaadiga

Sul on see itimeeste viga, et sa tahad 100% töötavat lahendust, mida ei ole. Ja siis ei saagi nagu midagi teha.

Aga miks mitte kasutada lahendust, mis tegelikult 99% ajast töötab, opt-in ja opt-out on lihtsad ja kulu sellega ei kaasne. Ja kui rikkamaks saad, siis ostad näiteks Palo IPSu, kogud kõik logid SIEMi ja palkad asjatundliku 24/7 SOCi.
Kommentaarid: 20 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 18
tagasi üles
vaata kasutaja infot saada privaatsõnum
MaXakas
Kreisi kasutaja
MaXakas

liitunud: 16.02.2004




sõnum 10.04.2022 14:44:13 vasta tsitaadiga

Noh, niipalju siis certi poiste DNSist icon_evil.gif Kas Eestis on krüptoraha keelatud? Binance on laksu- ja molliameti poolt bännitud nagu võõramaised kassinid? Minu jaoks jätkus selle DNSi katsetust ca 15 minutiks ehk kuni selgus, et binance.com seal ei lahene.
_________________
There is no such thing as allkiri!
Kommentaarid: 45 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 44
tagasi üles
vaata kasutaja infot saada privaatsõnum
Etz
HV Guru
Etz

liitunud: 27.01.2005



Autoriseeritud ID-kaardiga

sõnum 10.04.2022 17:35:48 vasta tsitaadiga

MaXakas, krüptorahaga tegelevad ainult häkkerid ja allilmategelased ning diktaatorid. thumbs_up.gif
_________________
...life is random...so am I...
So, there is a fan. Time to grab your sh*t, gentlemen!
Kommentaarid: 223 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 192
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  CERT-EE väljatöötatud äpp kaitseb õngitsuste ja pahavara eest
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.