keskiviikko 22. syyskuuta 2010

Mitä mitä kuka vaihtoi DNS asetukset kysymättä!

Työpaikka jossa työskentelen tarjoaa mahdollisuuden käyttää millä tahansa laitteella langatonta verkkoa. Verkossa saa luonnollisesti osoitteen DHCP palvelusta. Luonnollisesti verkko on suojattu niin että käytetään paikallista DNS palvelua. Kaikkea peruskauraa tällaiselle normipalvelulle.
Tänä syksynä alkoi tulla ihmisiä vastaan itse hallinnoimiensa laitteiden kanssa. Ei tämä p**ka langaton toimi. No hetken arvailun jälkeen onnistui asian ratkaisemaan. Laitteeseen oli määritelty kiinteästi DNS palvelimet. Luonnollisesti eihän tällaista asetusta tehdä kuin järkisyistä ja käyttäjän pitää ymmärtää mitä on tekemässä jotta muutoksen saisi tehtyä (niinhän sitä luulisi). Tosin kun käyttäjälle sitten höpisin että nyt kun vaihdan tämän niin syy miksi olet tämän asetuksen tehnyt lakkaa se toimimasta. Kun kolmannen käyttäjän kohdalla törmäsin siihen samaan tyhjään "en ymmärrä/ei kiinnosta/miksi haluaisin tuollaista tehdä/minulla on kiire päivittämään facebookkia pistä netti toimimaan ja lopeta sössöttäminen" ilmeeseen, luovutin asian suhteen hössöttämisen ja painoin kiltisti automaticallya.
Viidennenkäyttäjän kohdalla alkoi ärsyttämään. Aloin pohtimaan, DNS palvelinten osoitteet taisivat olla aina samat ja koneissa oli ehkäpä asennettuna comodo internet security. Päätin asentaa kyseisen paketin kokeilumielessä. Ja mitäpä kysyttiin asennusvaiheessa:
Okei ei sentään oletusasetuksena mutta melkein. Voin kuvitella miten ohjelmaa on asennettu "s-e-c-u-r-e jotain, tietenkin päälle windows on niin turvaton muutenkin". Hieman sapiskaa kyllä comodon tekijöille, ei tällaista asetusta saa päästä määrittelemään ilman että tajuaa mistä on kyse.
Ymmärrän kyllä saavutettavan turvan. Mutta on myös tärkeää että turvanhakija ymmärtäisi mitä on tekemässä. Tai sitten paluu entiseen pitää olla yhtä helppoa. Esimerkiksi comodo ilmoittaisi kun ei saa yhteyttä omiin DNS palvelimiin ja ehdottaisi toimivan palvelun hakua automaattisesti.

Ei kommentteja:

Lähetä kommentti