Artikkel
  • Kuula
    Tähelepanu! Artikkel on enam kui 5 aastat vana ning kuulub väljaande digitaalsesse arhiivi. Väljaanne ei uuenda ega kaasajasta arhiveeritud sisu, mistõttu võib olla vajalik kaasaegsete allikatega tutvumine.

    Lohakus võib maksta miljoneid

    Investeerimispanga LHV skandaalis on keskendutud peamiselt juhtumi finantsilisele ja juriidilise poolele. Vähem on tähelepanu pööratud sellele, mida on ettevõtetel juhtumist õppida ? mis oli infotehnoloogiline nõrkus, mis võimaldas ligipääsu konfidentsiaalsele informatsioonile?
    Väidetavalt hangiti Business Wire?i leheküljelt infot, mis polnud veel avalikustatud. Klassikalist serverisse häkkimist ega paroolide vargust ei toimunud. Probleem seisnes internetisaidi haldamise tarkvaras. Nimelt on enamikul kaasaegsetel veebisaitidel peale frontendi ehk tavakasutajale nähtava poole olemas ka lehekülje toimetamiseks vajalik piirkond, kus sisestatakse ja toimetatakse uudised ja muud lehekülje sisu. Sisestatud uudised peavad olema nähtavad ainult läbi haldamisliidese seni, kuni saidi toimetaja need tavakasutajale ehk siis lugejale avalikuks teeb.
    Probleem tekkis sellest, et saidi haldamise tarkvara eripärade tõttu oli võimalik veel avaldamata uudiseid näha ka tavakasutajatel, kes olid erinevates IT-küsimustes teadlikumad. Sisestatud, kuid mitte veel avalike uudiste lugemiseks ei olnud küll leheküljel tavakasutajale nähtavat linki, kuid sisestades veebibrauserisse konkreetse uudise (tulevane) täpne internetiaadress, oli võimalik seda juba lugeda. Otsides spetsiaalse tarkvaraga niisuguseid internetiaadresse, on võimalik kätte saada veel avalikustamata, konfidentsiaalset infot.
    Piltlikult öeldes: kui teie naaber unustab korteri ukse lahti ning tema esikus laua peal seisab paber konfidentsiaalse infoga, siis paberi lugemiseks ei pea te otseselt naabri korterisse sisse murdma, piisab, kui kael hästi pikaks venitada. Analoogseid probleeme esineb ka meie kodumaistes uudisteportaalides, kus on võimalik kommenteerida veel avaldamata artikleid.
    Veebiserverist konfidentsiaalse info kättesaamiseks on kasutusel ka teised võtted. Tänapäeval levinud dünaamilised veebilehed on keerulise süsteemiga ja seetõttu on võimalik, et mõni turvaauk jääb märkamata. Kuna dünaamilised saidid ja saidi haldusvahendid töötavad koos andmebaasiga, siis tekib oluliselt rohkem turvaauke just andmebaasiga suhtlemises. Tüüpiline kaitsmata jäetud tee infoni on veebisaitidel olevad tekstisisestusväljad (näiteks kommenteerimisvõimalused), millesse kirjutatud tekst ei läbi põhjaliku turvatarkvara kontrolli. Seetõttu on võimalik veebilehekülje kaudu anda ettevõtte andmebaasile teatud käsklusi, millele järgnevalt andmebaas väljastab küsijale infot, mida tegelikult ta ei peaks kätte saama (näiteks paroole).
    Veebiserveri ülesseadmisel on enne veebisaidi avamist avalikkusele oluline läbi viia põhjalikud katsetused lehekülje vastupidavusest erinevatele teadaolevatele infohankimistehnikatele. Serverite ja tarkvara tavalised algsed (vaikimisi) konfiguratsioonid on võimalikult lihtsad, sobimaks paljude süsteemidega. See tähendabmööndusi turvalisuses. Seetõttu tuleb seadistused alati üle vaadata ja kohandada konkreetsetesse oludesse sobivaks, vajadusel täiendada eraldi turvatarkvaraga. Ei tohi unustada veebiserveri turvauuendusi, sest serveritarkvaras olevad vead loovad pahatahtlikele kasutajatele sobivad võimalused serveri töö halvamiseks või isegi info varastamiseks.
    Rikutud ja häkkimisele viitav veebileht ei mõju hästi ühegi firma mainele. Ebaturvaline internetikeskkond kahandab ettevõtte usaldusväärsust.
    Nagu Business Wire?i juhtumist saab õppida, võivad niisugused vead tihti kalliks maksma minna. Antud juhul ei ole küll seda teadaolevalt tehtud, kuid näiteks konfidentsiaalsete isikuandmete varguse puhul on võimalik kahjunõue esitada saidi omanikule-haldurile. Kõige kurvem kogu loo juures on see, et enamiku nn häkkimisjuhtumite taga on siiski vaid inimlik lohakus ja ebapiisav tähelepanu turvaküsimustele.
    Autor: Kristjan Pihus
  • Hetkel kuum
Tarmo Virki: õpetajad, palun streikige varsti jälle
Kui talvel õpetajad streikima asusid, siis loodi hetkeks suurepärane võimalus praegust haridussüsteemi lammutama asuda. Sest olgem ausad, selleks on viimane aeg, kirjutab ettevõtja ja Äripäeva iduettevõtete teemaveebi FoundME.io juht Tarmo Virki.
Kui talvel õpetajad streikima asusid, siis loodi hetkeks suurepärane võimalus praegust haridussüsteemi lammutama asuda. Sest olgem ausad, selleks on viimane aeg, kirjutab ettevõtja ja Äripäeva iduettevõtete teemaveebi FoundME.io juht Tarmo Virki.
Leedu suurettevõtted odavnesid suure käibega
Suurima käibega olid teisipäeval Leedu ettevõtted, nimelt Ignitis grupė aktsiatega kaubeldi Balti turgudel enim, 345 188 euro eest ning aktsia odavnes seejuures -0,55%.
Suurima käibega olid teisipäeval Leedu ettevõtted, nimelt Ignitis grupė aktsiatega kaubeldi Balti turgudel enim, 345 188 euro eest ning aktsia odavnes seejuures -0,55%.
Articles republished from the Financial Times
Reaalajas börsiinfo
Graafikud: võrdle, kuidas sinu maakonnas ärid hakkama saavad
Kogu Eesti tundis 2023. aastal, kuidas majanduslikult keeruline aeg tegi oma töö. Ettevõtete koondamiste ja pankrottide tagajärjel vähenes töökohtade arv ja suurenes töötute hulk. Kuigi palgakasv jätkus, oli see hulga väiksem kui aasta varem. Vaatluse alla võtsime sel korral kaks maakonda, mis jäävad Harjumaalt ja Tallinnast vaadates Eesti teise otsa: Valgamaa ja Võrumaa. Need naabermaakonnad külgnevad Läti­ piiriga, mis võiks anda vähemalt geograafilise eelise ekspordiks.
Kogu Eesti tundis 2023. aastal, kuidas majanduslikult keeruline aeg tegi oma töö. Ettevõtete koondamiste ja pankrottide tagajärjel vähenes töökohtade arv ja suurenes töötute hulk. Kuigi palgakasv jätkus, oli see hulga väiksem kui aasta varem. Vaatluse alla võtsime sel korral kaks maakonda, mis jäävad Harjumaalt ja Tallinnast vaadates Eesti teise otsa: Valgamaa ja Võrumaa. Need naabermaakonnad külgnevad Läti­ piiriga, mis võiks anda vähemalt geograafilise eelise ekspordiks.
Gasellid
Kiiresti kasvavate firmade liikumist toetavad:
Gaselli KongressAJ TootedFinora BankGBC Team | Salesforce
Metallitööstus sunnib end raskel ajal vastu võtma iga töö
Ekspordile suunatud Viljandimaa metallitööstusettevõte Metest tunnetab praegu kõige raskemat aega. See tähendab, et enam ei saa valida tehtavat tööd, vaid vastu tuleb võtta kõik pakutav.Kuigi praegu valitseb majanduslikult keeruline aeg, kavatseb Metest Steel siiski kindlalt laieneda.
Ekspordile suunatud Viljandimaa metallitööstusettevõte Metest tunnetab praegu kõige raskemat aega. See tähendab, et enam ei saa valida tehtavat tööd, vaid vastu tuleb võtta kõik pakutav.Kuigi praegu valitseb majanduslikult keeruline aeg, kavatseb Metest Steel siiski kindlalt laieneda.
Finora Pank värbas Tallinna Sadama tippjuhi
Eesti ettevõtjatele kuuluv Finora Pank värbas panga operatiivjuhiks ja juhatuse liikmeks Hanno Hussari.
Eesti ettevõtjatele kuuluv Finora Pank värbas panga operatiivjuhiks ja juhatuse liikmeks Hanno Hussari.
Kas rohepööre tähendab eurokommunismi? Või on see lihtsalt üks utoopia?
Küsimusele, kas rohepööre tähendab seda, et oleme sunnitud hakkama ehitama eurokommunismi, vastab Erik Moora, et kahetsusväärselt on keskkonnateemad, mis muidu vabades ühiskondades ei ole vaidlusobjekt, ära ideologiseeritud, nii et praegu näeme, kuidas poliitilised vastased vaidlevad mitte sisu üle, vaid selle üle, miks midagi teha ei saa. Samas on ilmne, et kuna inimtegevus ületab planeedi talumisvõime piire mitmekordselt, pole samamoodi jätkamine võimalik.
Küsimusele, kas rohepööre tähendab seda, et oleme sunnitud hakkama ehitama eurokommunismi, vastab Erik Moora, et kahetsusväärselt on keskkonnateemad, mis muidu vabades ühiskondades ei ole vaidlusobjekt, ära ideologiseeritud, nii et praegu näeme, kuidas poliitilised vastased vaidlevad mitte sisu üle, vaid selle üle, miks midagi teha ei saa. Samas on ilmne, et kuna inimtegevus ületab planeedi talumisvõime piire mitmekordselt, pole samamoodi jätkamine võimalik.
Volkswagen Golf 50: kuidas Põrnika järeltulijast kujunes hea auto mõõdupuu
Märtsi lõpus möödus pool sajandit päevast, mil algas Volkswagen Golfi tootmine. Ikoonilise Põrnika järeltulijast sai ettevõtte jaoks veelgi olulisem mudel.
Märtsi lõpus möödus pool sajandit päevast, mil algas Volkswagen Golfi tootmine. Ikoonilise Põrnika järeltulijast sai ettevõtte jaoks veelgi olulisem mudel.
FT: Venemaal miljardeid teeniv Austria pank reklaamis laienemisplaane
Raiffeisen Bank International, mis teenib poole grupi kasumist Venemaal ja Valgevenes, reklaamis end Venemaal suurte kasvuplaanidega.
Raiffeisen Bank International, mis teenib poole grupi kasumist Venemaal ja Valgevenes, reklaamis end Venemaal suurte kasvuplaanidega.
Raadiohommikus: 5MIINUSE börsirämmarist ja kinnisvarast nii meil kui Hispaanias Uus võimalus: jäta küsimusi hommikuprogrammi külalistele
Teisipäevane hommikuprogramm võtab fookusesse Äripäeva lugejate ja kuulajate kaks meelisteemat – investeerimise ja kinnisvara.
Teisipäevane hommikuprogramm võtab fookusesse Äripäeva lugejate ja kuulajate kaks meelisteemat – investeerimise ja kinnisvara.