28. syyskuuta 2011

Facebookille vastaiskua ja kettuilua

Viime aikoina monet ihmiset ovat ns. kettuuntuneet Facebookin tavasta tehdä uudistuksia, sekä seurata käyttäjiään pitkin nettiä senkin jälkeen, kun nämä ovat kirjautuneet ulos palvelusta. Vastaiskuksi sopii tietysti erota Facebookista ja siirtyä käyttämään Google+:aa, mutta toinenkin keino on olemassa. Jos Facebook kettuilee meille, voimme mekin kettuilla takaisin.

Mene tähän osoitteeseen ja täytä siellä kaikki vaaditut tiedot itsestäsi (huomaa, että tarvitset myös kopion passisi tietosivusta tai muusta henkilöllisyystodistuksesta). Lomakkeesta löytyvään "Mainitse laki, jonka perusteella pyydät tietoja" kohtaan kannattaa vastata:"Section 4 DPA + Art. 12 Directive 95/46/EG + Henkilötietolaki (523/1999, 26§ ja 28§), haluan tietoni kirjallisena". Näin Facebookkia voi ketuttaa paitsi Iso-Britannian ja EU:n niin myöskin Suomen omalla lainsäädännöllä, jotka mahdollistavat asiakkaan saada kopiot kaikista häntä koskevista tiedoista - kirjallisena halutessaan.

Tämän seurauksena Facebook joutuu lähettämään sinulle kirjallisena kaikki sinua koskevat tietonsa - ei siis vain niitä tietoja, joita olet itse palveluun kirjoittanut, vaan ihan kaiken. Voitte arvata, millaisen signaalin se antaa Facebookin omistajille, jos ja kun tuhannet ja tuhannet ihmiset alkavat vaatimaan omia tietojaan pikapikaa - kirjallisena. Samalla voitte sitten tarkistaa, mitä kaikkea Facebook on teistä kerännyt tietämättänne ja ilman suoranaista hyväksyntäänne.

Lisäinfoa tempauksesta ja sen syistä voitte lukea esimerkiksi täältä.

21. syyskuuta 2011

Vain pankki saa harrastaa pyramidihuijausta

Törmäsin seuraavaan uutiseen:

Jättipetos: maineikas pokeripalvelu olikin pyramidihuijaus
...Syyttäjän mukaan pokeripalvelu takasi asiakkaille, että heidän pelitileillään olevia varoja säilytetään turvallisesti. Varat ovat nostettavissa minä hetkenä hyvänsä...Pokeripalvelu vei käyttäjien rahoja 440 miljoonan dollarin (noin 325 miljoonaa euroa) edestä vuoden 2007 jälkeen. Nämä rahat annettiin pelipalvelun johdolle ja omistajille. Rahoja ei otettu yhtiön voitoista vaan pelaajien rahoista. Jos kaikki pelaajat olisivat halunneet rahansa heti takaisin, niitä ei olisi voitu maksaa. Syyttäjän mukaan Full Tilt Poker oli edelleen velkaa pelaajilleen noin 390 miljoonaa dollaria maaliskuussa. Yhtiön omassa kassassa varoja oli kuitenkin vain noin 60 miljoonaa dollaria.


Kuulostaako tutulta? Aivan. Pankki toimii normaalisti täysin tuolla tapaa. Pankilla ei ole koskaan rahoja maksaa siellä olevia talletuksia ulos. Sillä erotuksella tosin, että pankin tappiot kaatuvat veronmaksajien maksettaviksi, kun taas pokeripalvelun tappiot kaatuvat sinne sijoittaneiden ja pokeripalvelun ylläpitäjien tappioksi. Oikeudenmukaistako?

14. syyskuuta 2011

Täydellinen mediapimento vallankaappauksesta

Eduskunnassa on eilen alkanut - ja yhä jatkuva keskustelu Suomen perustuslain muuttamisesta. Valtamedia ei vaan asiasta kerro eikä sitä seuraa lainkaan.

MTV3:n uutisten pääasiana ovat VR:n lippukaaos, Outokummun terästehdas ja eri farkkumerkkien eettisyys. Ylenannon talous- ja politiikka aiheena ovat Kokoomuksen nousu suurimmaksi puolueeksi, budjettineuvottelujen alkaminen ja inflaation hienoinen hidastuminen. Iltalehti kertoo psykiatrisesta potilaasta, jota ei päästetty wc:hen, paloittelumurhasta syytetystä naisesta ja tietenkin Matti Nykäsen joutumisesta taas vankilaan. Pravdan politiikkauutisissa puolestaan puhutaan Kokoomuksesta suurimpana puolueena, budjettiriihen käynnistymisestä ja Soinin omiensa puolustelusta. Tsekkasin varmuuden vuoksi vielä Ampparit.com:sta, josko eilisellä päivällä olisi asiasta uutisoitu jotain valtamediassa...ei oltu.

Voitte pitää minua paranoidina, mutta minä olen täysin varma, että tämä ei ole sattumaa. Menen jopa niin pitkälle, että väitän, että VR:n lippusekoilu ja sen ajoitus on tarkkaan harkittu sekoittamaan paria-kolmea päivää juuri nyt, jotta kansalaisilla on muuta murehdittavaa ja medialla keskusteltavaa kuin Suomessa menossa oleva vallankaappaus. Jotain erityistä keksitään varmasti myöskin siksi päiväksi, kun asiasta on eduskunnassa äänestys. Ai mikä vallankaappaus?

Kullervokalervonpoika kirjoittaa blogissaan asiasta osuvasti.
Valtiopetokseen lähinnä rinnastettavat muutokset on kirjattu ensimmäiseen eli Valtiosääntöpykälään sekä 95 §:än. Ensimmäinen pykälä kuulu nykyisessä muodossaan näin:“Suomi on täysivaltainen tasavalta” Tähän muotoon on tulossa lisäys: “Suomi on Euroopan Unionin jäsen”.

Suomen valtion suvereniteetin rippeet ollaan lakkauttamassa ja Suomen perustuslakiin kirjaamassa Suomen EU-jäsenyys. Tämän jälkeen EU:sta eroaminen ei onnistu kuin perustuslakia muuttamalla. Kirjaamalla EU-jäsenyyden Suomen perustuslakiin tullaan samalla antamaan vapaa valtakirja EU:lle toimia Suomessa ja Suomen kannalta miten vain se haluaa, koska Suomi tunnustaa, ettei se ole enää itsenäinen valtio, vaan ainoastaan osa EU:n liittovaltiota. Jatkossa kaikki EU:n vastustajat voidaan myös kategoroida "maanpettureiksi", sillä hehän vastustavat silloin Suomen perustuslakia, eli EU:n valtaa.

Jos Suomen perustuslakiin olisi esitetty aikanaan lisäystä:"Suomi on Neuvostoliiton jäsen", olisi seurauksena ollut luultavasti eduskunnan hajoittaminen tai ehdotuksen ruotiminen ja murskatuomio äänestyksessä. Tai vaihtoehtoisesti sotilasvallankaappaus tai ainakin sotilaallisen valmiuden kohottaminen. Kysehän olisi ollut toimi, jossa Suomen itsemääräämisoikeus romutetaan ja annetaan Suuren ja Mahtavan haltuun - josta kiitokseksi Suomi saisi sitten oman edustajansa Neuvostoliiton parlamenttiin ja Korkeimpaan Neuvostoon...aivan kuten Suomi on saanut omat edustajansa Europarlamenttiin ja Euroopan Neuvostoon.

Kun Suomi liittyi Euroopan Unioniin, tietenkään moista perustuslain muuttamista ei tehty - silloinhan kansa olisi voinut tajuta, mistä on kysymys ja olisi tietysti vastustanut hanketta. Nyt, kun sitä muutosta ollaan perustuslakiin vihdoin tekemässä, kansalle ei asiasta kerrota mitään, vaan on voimassa täysi mediahiljaisuus ja homma ajetaan läpi "muodollisuutena", joka "vain kirjaa voimassaolevan asiantilan".

Demokratiassa kansa saa, mitä kansa ansaitsee (median suosiollisella myötävaikutuksella). Sodassa kaatuneet taitavat kyllä kääntyillä haudoissaan, kun miettivät, miksi ihmeessä menivät tätä maata aseilla puolustamaan, kun lopputulos on ollut aivan sama.

10. syyskuuta 2011

Android-puhelimen käyttöönotto, tietoturva ja muu suojaaminen

Hellyin vihdoin ja viimein antamaan periksi ja luopumaan rakkaasta Samsungin E1080-puhelimestani, kun minulle luvattiin lahjaksi uutta puhelinta. E1080 on mitä erinomaisin puhelin. Nimenomaan puhelin. Siinä ei ole mitään ylimääräistä, pelkästään puhelin- tekstiviesti ja herätyskello-ominaisuudet, joten suosittelen kyllä lämpimästi, jos edullista ja hyvää puhelinta kaipaatte ja haluatte käytellä nettiä ihan oikeasta tietokoneesta käsin (kuten minulla on tapana).

Uudeksi puhelimeksi valikoitui ominaisuuksien ja hinta-laatusuhteen arvioinnin jälkeen Android-käyttöjärjestelmällä varustettu edullinen älypuhelin. Androidissa on käsittääkseni parhaat mahdollisuudet omaehtoiseen säätämiseen, sekä avoimena ohjelmistona sille löytyy myöskin tietoturvaa ja lisäohjelmistoja kiitettävästi. GPS ja Google Maps on tietysti erinomainen yhdistelmä. Sen sijaan Google-kytköstä pidetään tietoturvan ja etenkin tietosuojan suhteen arveluttavana. Ainakin itse omaan jo Google-tilin ja yhteystiedot jne. joten onko sillä väliä, jos ko. tiedot ovat puhelimessani netin lisäksi? Tai onko Googlen puhelimien sijaintitietojen keräilyllä suurempaa merkitystä, kun asetuksia voi kuitenkin säätää puhelimessa niin, ettei Google sen käytöstä kummempia koostu? (Windows Phone ja iPhone lähettävät myös dataa em. tavalla, mutta sitä ei tietääkseni pysty ottamaan pois käytöstä.) Niinpä, ajattelin ja valitsin Androidin.

Sitten itse asiaan.

Kun puhelinta käynnistää ensimmäisen kerran (tai totaalisen resetoinnin jälkeen), se kysyy, sallitko tietojesi anonyymin käytön Googlelle, tähän pitää tietysti vastata, että et salli. Näin on jo oikeastaan se olennaisin juttu tehty. Kuten kerron tuossa myöhemmin, tätä asetusta voi helposti myöhemminkin muuttaa asetuksista, joten pelko pois, jos jo olet Androidisi ottanut käyttöön ja moiseen luvan antanut.

Klikkaamalla keskellä näyttöä alhaalla olevaa, keskimmäistä nappia pääset valikkoon ja sieltä "Asetukset". Näistä järjestelmän asetuksista kannattaa mennä "Langattomat ominaisuudet ja verkot", sekä ottaa WLAN ja Bluetooth pois päältä, ne kuluttavat turhaan akkua normaalikäytössä (ja ovat tietoturvauhka). Alavalikosta "Internet-jako ja langaton verkko" kannattaa varmistaa, että nettiyhteyden jako on poissa päältä. Mikäli joskus haluaa jakaa sen langattomasti vaikkapa kotikoneille, täältä sen voi sitten säätää asianmukaiseksi (eli salatuksi jne.). Alavalikosta "Matkapuhelinverkon asetukset" kannattaa ottaa "dataverkkovierailu" pois päältä. "Data käytössä" ja "Ota jatkuva mobiilidata käyttöön" asetuksien suhteen kannattaa pohtia hyötyä ja akunkulutuksen haittaa ja ehkäpä ottaa ne pois päältä.

Järjestelmän asetuksista mene pikaisesti "Näyttö" kohtaan ja laita "Näytön aikakatkaisu" kohtaan jokin järkevä minuuttimäärä, vaikkapa 10 minuuttia. Näin tehden paitsi säästät akkua, myöskin lisää turvallisuutta, kun puhelin ei jää mielipuolisiksi ajoiksi ruutu auki kaikkien väärinkäytettäväksi, jos jätät sen jonnekin. Puhelimen näytön voi useissa Androidia käyttävissä puhelimissa myöskin lukita ja laittaa virransäästötilaan painamalla nopeasti kerran virtanappia, suosittelenkin tekemään niin vaistonvaraisesti aina kun lopetat puhelimen käytön.

Järjestelmän asetuksista pitää myös käydä läpi "Sijainti ja turvallisuus", sekä ottaa sieltä pois käytöstä "Käytä langattomia verkkoja" ja "Käytä GPS-satelliitteja". Ensiksi mainittu estää paikkatietojen keruuta ja lähettämistä Googlelle, sekä viimeksi mainittu kuluttaa turhaan akkua normaalitilanteissa. "Muuta näytön lukitusta " on syytä käydä lävitse ja huolehtia siitä, että näyttö on lukittu kuviolla (huonoin vaihtoehto), pin-koodilla (parempi) tai salasanalla (paras). Näin puhelimen sisäinen muisti ja puhelimen käyttö pysyy turvassa, vaikka puhelin päätyisi varkaan käsiin. Kuvio on mahdollista tunnistaa näytön pinnasta sormien jättämien jälkien perusteella ja koko suojaus ohittaa toki käynnistämällä puhelin palautustilaan ja asentamalla sinne rosvofirmware, mutta suojaus on muussa tapauksessa melko hyvä. Estääpä ainakin taskustasi varastetulla puhelimella soittelun varkaan laskuun ja myöskin ei-niin-asiantuntevaa-tahoa pääsemästä käsiksi puhelimesi tietoihin. "Aseta SIM/USIM-kortin lukitus" on ehdottomasti syytä käydä lävitse ja varmistaa, että puhelin tosiaankin kyselee pin-koodia, kun sim-korttia tarvitaan käyttöön (lähinnä puhelimen käynnistyksen yhteydessä)!

Järjestelmän asetuksista on myös syytä mennä "Sovellukset" ja sieltä katsoa, että "Tuntemattomat lähteet" ei ole kruksattuna, jottei ihan mitä tahansa moskaa tule asennetuksi puhelimeen. Alavalikosta "Kehitys" on syytä katsoa, että "USB-virheenkorjaus" ei ole kruksattuna, koska tämä mahdollistaa laitteen suoran hallinnan usb-johdon kautta ilman sen enempiä kyselyitä ja lupiakaan! Jotkin sovellukset vaativat, että tämä asetus on valittuna, esimerkiksi kun "roottaat" puhelimesi, mutta muussa tapauksessa ja muina aikoina se on syytä pitää visusti poissa päältä.

Järjestelmän asetuksissa ollaan edelleen ja mennään "Tili- ja synkronointiasetukset" kohtaan. "Taustadata" ja "Automaattinen synkronointi" asetusten suhteen kannattaa pohtia hyötyä ja akunkulutuksen haittaa ja ehkäpä ottaa ne pois päältä. Sitten tulee se vaikea valinta, ottaakko vaiko ei käyttöön Google-tili puhelimeesi? Suosittelen sen ottamista käyttöön, mikäli sinulla on Google-tili olemassa. Se helpottaa monia asioita, mm. asiointia Android Marketissa ja sähköpostien lukua jne. Google-tilin ja Picasan jne. avulla voit helposti lähettää valokuvia puhelimestasi paitsi kavereillesi, niin myöskin ihan omaan Picasan kansioosi, jonne muut eivät pääse käsiksi. Myös Googlen dokumenttien ja yhteystietojen synkronointi onnistuu näppärästi. Miinuspuolena mainittakoot, että tällöin joudut kirjoittamaan ja tallentamaan salasanasi puhelimeesi, joka voi olla tietoturvariski varkaus- ja hukkaamistilanteissa, vaikka olisitkin suojannut puhelimesi aikaisemmin kertomallani tavalla (kuvio, pin-koodi tai salasana).

Järjestelmän asetuksissa vieläkin: Mene "Tietosuoja" kohtaan. Kannattaa ottaa kruksi pois "Varmuuskopioi omat tiedot" kohdasta. Tällöin ihan kaikenlaista tietoa ei sentään mene Googlen palvelimelle ja toisaalta jonkun väärinkäytettäväksi, jos puhelin onnistutaan varastamaan ja murtamaan (ja palauttamaan sitä kautta noita tietoja). Varmuuskopiointi on hyvä ja tarpeellinen juttu, mutta kerron myöhemmin tässä kirjoituksessani, miten sen voi hoitaa paljon tietoturvallisemmin ja luotettavammin.

Nyt on sitten suurinosa puhelimen asetuksista laitettu tietoturvan ja yksityisyyden suojan suhteen kuntoon.

Sitten ei muuta kuin kipinkapin takaisin alkuruutuun ja laitetaan sinne yksi todella hyödyllinen Widget. Klikkaa "Menu" ja "Lisää" ja "Widgetit" sekä valitse "Virranhallinta". Voila! Nyt aloitusruudullasi on suoraan näppiesi ulottuvissa erittäin tehokas ja näppärä työkalu: Voit suoraan siitä käsin laittaa päälle ja ottaa pois päältä niin wlan, bluetoothin, gps:n, datayhteydet ja tilien synkronoinnin, sekä säätää näytön valoisuutta mielesi mukaan. Näytön valoisuus kannattanee pitää automaattisena (joskin joillain näytöillä valoisessa ulkoilmassa se pitää naputella kirkkaaksi, jotta näkee jotain), mutta muut kaikki pois päältä - paitsi juuri silloin kun tarvitset niitä! Esimerkiksi Google Maps tarvitsee sekä gps:ää, että myöskin datayhteyksiä, joten jos aiot ryhtyä vaikkapa navigoimaan, napauta nuo molemmat päälle ja sitten vasta käynnistä Google Maps-sovellus jne. Kun lopetat sen käytön, ota nuo taas näpäytyksellä pois päältä. (Nämä asetukset säätävät myös tuossa aikaisemmin kertomiani "Taustadata", "Käytä langattomia verkkoja", "Jatkuva mobiilidata" jne. koskevia, mutta on silti järkevää käydä ensin virittämässä ne asetuksista kohdalleen - nappia painamalla tästä Widgetistä voit vain karkeasti hallita niitä.)

Android mahdollistaa paljonkin erilaisia säätämisiä ja kytkemisiä, joten tutustumalla ajan kanssa järjestelmään, voit tehdä siitä juuri mieleisesi näköisen ja toimivan. En lähde tässä sen tarkemmin näihin asioihin perehtymään, mutta sellaisen vinkin annan, että kannattaa käyttää Googlen yhteystietoja hyväkseen pitämällä ne Gmailissa ajantasalla ja synkronoimalla ne sitten puhelimeen. Yhteystietojen hallinta ja käyttö erilaisiin tarkoituksiin (sähköpostin, tekstiviestin, puhelun, osoitteen, jne.) on todella helppoa Androidissa, mistä ainakin minä annan koko systeemille suuren plussan. Tästä taas ei saa tehoja irti, jos ei ole laittanut Gmailissa kontaktejaan järjestykseen ja kuntoon. On toki makuasia, tykkääkö tästä vaiko ei.

Puhelimen valmistajat ja/tai operaattorit tarjoavat yleensä päivityksiä puhelimiin enemmän tai vähemmän satunnaisesti. Kannattaa tarkkailla valmistajan ja/tai operaattorien sivuja päivityksien varalta. Puhelimen päivitettynä pitäminen on tietoturvan ja käytettävyyden kannalta tärkeätä. Mikäli moisia päivityksiä ei virallisesti ole saatavilla kyseisistä lähteistä, voi aina koettaa onneaan erilaisin "vapaamuotoisin" ja "kehittäjien luomien" päivitysten kanssa. En kuitenkaan suosittele sitä, mikäli et todella hallitse Androidin käyttöä ja ole valmis ottamaan melkoisia riskejä. Mikäli olet siihen silti halukas, osaat varmasti itse etsiä netistä tarpeelliset ohjeet ja ohjelmistot ko. omaehtoista päivittämistä varten, joten en niitä ryhdy tässä nyt tarjoamaan.

Tähän emme suinkaan vielä jätä Androidin käsittelemistä, ehei. Nyt ollaan vasta pääsemässä vauhtiin.

Puhelimen roottaus on kaksiteräinen miekka. Roottaamalla puhelimen saa mahdollisuuden asentaa siihen tehokkaan palomuurin ja muita työkaluja, sekä tarvittaessa vaikkapa päivittää sen toisella firmwarella. Toisaalta, kun roottaus on tehty, myös haittaohjelmat voivat käyttää sitä hyväkseen ja tehdä todella paljon pahaa puhelimessa. Roottaus myöskin romuttaa puhelimen takuun ja voi tietysti voi joissain tapauksissa sekoittaa sen totaalisesti ja lopullisesti, joten jos etenet, teet sen omalla vastuullasi. Mikäli et halua rootata puhelintasi, siirry suoraan eteenpäin kirjoitukseni "ohjelmat" kohtaan, eli kolmen kappaleen päähän tätä tekstiä.

Androidin roottaukseen on useita keinoja. Helpoin on käyttää SuperOneClick -ohjelmaa, jonka saa http://shortfuse.org/ sivustolta tai täältä ketjusta tai tästä suoralla linkillä. Lataa ja asenna ohjelma tietokoneellesi. Mene sitten puhelimesi asetuksiin ja laita "usb-virheenkorjaus" päälle. Kytke puhelin usb-johdoilla kiinni tietokoneeseesi (mikäli tietokoneesi ei löydä puhelinta, lataa puhelimen valmistajan sivuilta puhelimen Windows-ajurit ja asenna ne koneelle ensin), mutta kun Android alkaa kysyä, yhdistetäänkö puhelin/muistikortti, älä anna sille siihen lupaa. Laita vain puhelin kiinni niin, että Windows sen löytää ja anna olla. Käynnistä sitten SuperOneClick sovellus ja paina sieltä "Root". Ohjelma raksuttaa tovin ja kas kummaa, saa puhelimen rootattua (yleensä ainakin). Ohjelmalla voi myös peruuttaa roottauksen myöhemmin, jos niin haluaa.

Roottaus ei ole kuitenkaan vielä ihan valmis. Android Marketista kannattaa asentaa Superuser-sovellus puhelimeen (tai maksullinen Superuser Elite). Tämä jakaa su-oikeuksia ohjelmille puhelimessa, jotka niitä tarvitsevat (käyttäjän luvalla, tietysti). Ohjelma voi joillakin virustorjuntaohjelmilla näyttäytyä haittaohjelmaksi, mutta se ei oikeasti ole haittaohjelma - kyse on vain virustentorjuntaohjelmien tavasta niputtaa se haittaohjelmaksi, koska se kykenee nostamaan ohjelmien oikeuksia (superuser-tasolle). Kun Superuser-ohjelma on asennettu, homma onkin puhelimen roottauksen osalta ns. pihvi.

Ohjelmat.

Android tulee vain murto-osaltaan käytettäväksi, jos siihen ei asenna sen käyttöä ja turvallisuutta edistäviä ohjelmia. Helpoiten ohjelmia saa puhelimella, kun menee sen Android Markettiin -sovellukseen. Ulkopuolisia sovelluksia ei kannata asentaa, koska tällöin on haittaohjelmien armoilla. Android Marketissakin on toisinaan ollut haittaohjelmia, mutta ne ovat sentään helposti löydettävissä ja Googlen poistettavissakin, joten riski on huomattavasti pienempi. Android Market on myös siitä hyvä hankintapaikka, että suurinosa sovelluksista ja peleistä on ilmaisia. Maksullisetkin sovellukset maksavat yleensä vain eurosta muutamaan euroon, eli ovat todella edullisia verrattuna pc:lle hankittaviin ohjelmistoihin. Sovellusten osto edellyttää kuitenkin luottokortin omistamista ja sen tietojen lähettämistä Android Markettiin ja tallentamista puhelimen muistiin, mikä on tietty riski, joka ehkä kannattaa kuitenkin ottaa.

Virustentorjunta on älypuhelimessa ehdoton. Aivan ehdoton. Vaikka et mitään ohjelmia haluaisi asentaa puhelimeesi, asenna edes vain virustentorjunta. Ilmaisia virustentorjuntaohjelmia löytää hakemalla, mutta itse suosittelen Lookout Security Antivirusta, NetQin Security & Anti-virusta ja Dr.Web Anti-virus Lightia. Niistä on saatavilla myös maksulliset versiot, jossa on lisätoimintoja perusversioon nähden.

DroidWall tarjoaa palomuurin Androidiin, jossa sitä ei oletuksena ole lainkaan. Suosittelen DroidWallia (vaatii rootatun puhelimen) sen helppokäyttöisyyden ja varmatoimisuuden vuoksi. Sillä on helppo esimerkiksi määritellä mitkä ohjelmat saavat päästä nettiin ja toisaalta, mitkä 3G-verkossa ja mitkä wlan-verkossa. Näin esimerkiksi julkisia avoimia wlaneja käytettäessä ei tule vahingossakaan käyttäneeksi niissä arkaluonteisia tietoja lähettäviä ohjelmia salakuunteluvaaran vuoksi.

LBE Privacy Guard mahdollistaa sovellusten toiminnan rajoittamisen (vaatii rootatun puhelimen). Sovellusten toimintaa Androidissa ei näet ole helppoa rajoittaa ilman erillistä ohjelmaa, Android vain kertoo, mihin kaikkeen sovellus voi päästä käsiksi puhelimessasi ja joko hyväksyt tai hylkäät sitten sen mukaan ko. ohjelman asennuksen puhelimeesi. LBE Privacy Guard mahdollistaa ohjelmakohtaisten rajoitusten tekemisen todella näppärästi. Voit määritellä tarkkaan, millä sovelluksella on oikeuksia mihinkin asiaan Android-puhelimessasi. Voit helposti kieltää vaikkapa selainta pääsemästä käsiksi gps-paikantimen tietoihin tai jotain muuta ohjelmaa pääsemästä käsiksi yhteystietoihisi. Ohjelman käyttö tehokkaaksi apukeinoksi, siten, että puhelimen ohjelmien asianmukainen käyttö onnistuu vielä sujuvasti vaatii hieman harjoittelua, mutta tulos on hyvin palkitseva. Ohjelman tuottaneita lokeja tutkimalla paljastuu helposti, mitä mikin harmittomaltakin ohjelma pyrkii (esimerkiksi AVG:n virustentorjunta haluaa jostain käsittämättömästä syystä jatkuvasti selvittää sijaintitietoja, lukea puhelimen IMEI:n ja sim-kortin IMSI:n...miksi ihmeessä?).

Titanium Backup (Pro) on SE varmuuskopiointiohjelmisto, jota ilman ei yhdenkään Android-käyttäjän pitäisi koskaan olla. Pro-versiosta köyhtyy alle 5 euroa, mutta se kannattaa. Ohjelmistolla voi tehdä täydelliset varmuuskopiot paitsi omista tiedostoista ja asetuksista ja ohjelmista, niin myöskin (rootatussa puhelimessa) koko käyttöjärjestelmästä...eikä siinä vielä kaikki, nuo voi tallentaa puhelimen muistikortille "automaattiseksi palautustiedostoksi" (jonne pääsee Androidin "vikatilan" kautta käsiksi puhelinta käynnistettäessä)! Tämä vastaa Windows-maailmassa ajateltuna koko kiintolevystön varmuuskopioimista yhdelle palautusrompulle tms. Kun olet tehnyt ko. palautustiedostot, kopioi ne vielä puhelimen muistikortilta tietokoneellesi turvaan ja tämä sektori on hoidettu perinpohjaisesti kuntoon.

Opera Mobile on huomattava parannus Androidin omaan selaimeen verrattuna. Mikäli käytät 2.2 version Androidia, sen oma selain on muuten yhä haavoittuvainen tietoturvan suhteen, joten vaihtoehtoisen selaimen käyttö on siitäkin syystä suotavaa. Operassa on mahdollista käyttää Opera Link-palvelua, jolla voi synkronoida mm. kirjainmerkit sun muut kätevästi kaikkien eri puhelimissa ja tietokoneissa pyörivien kaikkien Opera-selainten kanssa.

Orbot mahdollistaa Androidin nettiliikenteen kierrättämisen Tor-verkon kautta yksityisyytesi suojaamiseksi. Voit myös kierrättää muiden Tor-verkkolaisten liikennettä oman Androidisi kautta, mikä on tietysti verkon kannalta erittäin hyvä asia. Orbotilla voit helposti valita, mitkä ohjelmat haluat automaattisesti käytättää Tor-verkon kautta ja mitkä eivät.

APG on yksinkertaisesti sanottuna PGP-ohjelmisto Androidille. Sillä voi salata sähköpostia ja tiedostoja vahvalla salauksella. Eipä taida sen parempia perusteluita tarvita kyseinen ohjelma.

History Eraser tekee mitä nimikin kertoo, eli pyyhkii kaikenlaisia historiatietoja puhelimestasi pois. Erittäin suotava hankinta Androidiin. Tiettävästi ohjelma ei kuitenkaan päällekirjoita, vaan ainoastaan poistaa ko. tietoja puhelimestasi, mikä tietoturvan suhteen on hieman valitettavaa, mutta paljon parempi kuin ei mitään.

Autorun Manager mahdollistaa Androidissa käynnistyvien sovellusten tarkkailun ja käynnistymisen estämisen. Näin turhat ohjelmat voi estää alunperinkin käynnistymästä ja nopeuttaa Androidin käynnistystä ja säästää sen käyttömuistia johonkin muuhun. Jälleen kerran varovaisuutta kannattaa noudattaa ohjelman käytössä.

SD Maid tarjoaa mahdollisuuden säädellä ja putsailla Androidia ja turhia tiedostoja siitä. Erinomainen valinta, maksullinen versio tarjoaa tietysti lisää ominaisuuksia.

Android Booster mahdollistaa turhien järjestelmäresurssien ja ohjelmien vapauttamisen taustalta. Hyvä ohjelma, ei voi muuta sanoa.

Root Explorer on hyvä valinta tiedostonhallintatyökaluksi Androidin oman tiedostonhallinnan sijaan. Ohjelma tarvitsee rootatun puhelimen, mutta samalla pääsetkin sitten katselemaan ja näpertelemään Androidin järjestelmäosion tiedostoja, jonne muuten ei ole mitään asiaa.



Eiköhän näillä eväin saada Android-puhelin toimintakuntoiseksi ja turvalliseksi käyttää. Palaan luultavasti Androidin turvallisuuteen ja yksityisyydensuojaan liittyviin asioihin jatkossakin, kun niitä minulle vastaan tulee ja maailmalta tietoa kuuluu.

1. syyskuuta 2011

Norjan poliisilla OLI identtinen harjoitus vain tunteja ennen Breivikin hyökkäystä

Kirjoitin itse blogissani aikaisemmin "Norjan verilöylyn ihmettelyä" huomautukseni mm. siitä, että Norjan poliisi harjoitteli vain joitain päiviä ennen iskua Oslon keskustassa samanlaisen skenaarion varalle, kuin minkä Breivik päiviä myöhemmin toteuttu. Nyt on aika palata tähän ihmetykseen.

Infowarsin artikkeli kertoo olennaiset englanniksi...Aftenpostenin tietojen mukaan (käännös englanniksi) poliisin pommiryhmän erikoisoperaatio Oslon keskustassa loppuikin vain 26 minuuttia ennen pommin räjähtämistä! Niin ikään poliisin erikoisryhmä oli harjoitellut noina päivinä juurikin sellaisen henkilön kiinniottoa, jonka tarkoituksena on ammuskella ja surmata mahdollisimman monta ihmistä.

Sattumaahan tuo kaikki on tietysti.

Ihan kuten sekin, että taannoisessa Lontoon 7/7 pommi-iskussa oli menossa täysin identtinen harjoitus täsmälleen samaan aikaan ja 911 tapahtumien osalta oli menossa samanlaiset sotaharjoitukset ja BBC osaa uutisoida etukäteen WTC7:n yllättävästä romahtamista. Ihan sattumaa kaikki. Menkää vain takaisin nukkumaan.

20. elokuuta 2011

Dominopalikat alkavat kaatua ja velkapyramidiponzihuijaus paljastua

Kirjoitin vajaa vuosi sitten (Paskojen talousuutisten aiheuttama ajatuspurkaus) tulossa olevasta talouden romahduksesta eräänlaisen koosteen. Nyt lienee aika antaa toinen pikainen kooste, koska kuplan puhkeaminen ja totaalinen talouskurimus on silmiemme edessä. Koosteen tekeminen on kuitenkin helppoa, ei tarvitse kuin katsoa (suurimmaksi osaksi) tämän päivän uutisia:

- Sijoitusyhtiö: Myykää pian, kohta romahtaa
- ”Taantuma on nyt todennäköisin vaihtoehto”
- Euron isä: "Yhteisvaluutta on kuilun partaalla"
- Ron Paul's Urgent Warning!
- "Lontoon mellakat olivat false-flag internetin sulkemiselle"
- Uunituore budjettiesitys perustuu synkentyneille kasvuluvuille
- Markkinoiden epävarmuus nakertaa pankkien luottamusta
- Kreikan lainojen korot karkaavat
- Kreikka pelkää laman syvenevän
- Pankkiosakkeet hurjassa laskukurimuksessa
- Suomen 90-luvun lamassa ja nykyisessä globaalissa kriisissä on kaksi ällistyttävää yhteneväisyyttä

Edessä lienee sellainen sotku ja sellaisella vauhdilla, että syytä on tosissaan pelätä. EU joko hajoaa kappaleiksi tai tiivistyy kurjuudessa kyyhöttäväksi byrokraattiseksi poliisivaltioksi. USA:ssa on sama ehkä edessä. Maksajiksi ja kärsijöiksi tulevat tietysti tavalliset kansalaiset, eliitin hieroskellessa tyytyväisenä käsiään. Kansa kun on jo lyönyt päänsä pensaaseen eikä uskalla havahtua tosiasioiden eteen.

Jätetään tulevaisuutta ajatellen tämä "V for Vendetta Televised Speech" mietittäväksi. Siinä on aivan uskomattoman paljon hyvää asiaa, joka voi kohta konkretisoitua Eurostoliiton kansalaisille. Hyvää yötä ja kauniita unia vaan kaikille.



PS. Tässä yhteydessä on pakko muistuttaa noin vuosi sitten tekemästäni kullan hinnan ennusteesta. Ennustin tuolloin kullan nousevan n. 900 eurosta 1300 euroon unssilta vuoden kuluessa. No, vuosi on kulunut ja nyt kullan hinta on 1285 euroa unssilta. Että repikää siitä kaikki epäilijät...

15. elokuuta 2011

Digitelevision ja kaapelilaajakaistan tietoturvasta

Sorkitaan taas hieman asioita, joista pitäisi olla hiljaa, etteivät ihmiset huolestu ja ala kyselemään liian vaikeita tai epämiellyttäviä kysymyksiä palveluntarjoajiltaan. Nimittäin digitaalisen television ja kaapelilaajakaistan tietoturvaongelmista. Niistä kun harvoin missään mitään puhutaan, vaikka syytä olisi.

(Digiboksit tukevat usein Bluetoothia, joka mahdollistaa mm. valokuvien siirtämisen kätevästi vaikkapa matkapuhelimesta televisioon katsottavaksi. Tässä yhteydessä kehoitan tutustumaan aikaisemmin täällä blogissani kirjoittamaani juttuun Bluetoothista, kaikki se pätee myöskin digiboksien suhteen, jotka tukevat Bluetoothia. Myös infrapunaa voidaan käyttää tekemään haittaa digibokseille, mutta lyhyen kantaman ja näköyhteyden vaatimus heikentävät tämän hyökkäyksen tehoa merkittävästi.)

Mikä on digiboksi- tai mikä tahansa laite jolla digitaalista kuvasignaalia pitää käsitellä jotta siitä saataisiin kuva näkyviin? Periaatteessa pieni tietokone. Siinä missä vanhat analogiset televisiot olivat "tyhmiä" ja vain muuttivat suoraan saadun signaalin kuvaksi ja ääneksi, digitaalisessa maailmassa homma toimii eri tavalla. Jokainen meistä on varmasti jossain määrin tietoinen niistä tietoturvaongelmista, mitä esimerkiksi kotitietokoneisiin liittyy. Ajatus, jonka mukaan vastaavia ongelmia ei voisi esiintyä digibokseissa ja vastaavissa on toki kaunis, mutta kaukana todellisuudesta. Kyseessä on loppujen lopuksi vain tietokone hienoissa kuorissaan.

Kun olemme siis siirtyneet digiboksien- tai digitelevisioiden aikakauteen, meillä on olohuoneessa tietokone, jonka sisältöä emme pysty tarkistamaan emmekä varmistamaan oikeastaan mitenkään ja jonka pitäisi hoitaa melkeinpä kaikki hommat mitä kotitietokoneemme hoitaa tällä hetkellä. Rautalangasta vääntämällä voin todeta, että esimerkiksi minä voin tarkistaa mitä ohjelmia minun käyttöjärjestelmässäni pyörii, päivittää, poistaa tai asentaa tarvittavia ohjelmia sen mukaan mitä haluan ja kaipaan, sekä tarvittaessa voin itse asentaa vaikka koko käyttöjärjestelmäni uudelleen (tai vaikka vaihtaa käyttöjärjestelmää halutessani!) jos se on sekaisin tai jos vain epäilen sen saastuneen jostain haittaohjelmasta.

Samaa ei voi tehdä yhdellekään digiboksille. Pitää vain luottaa että boksi toimii kuten sen pitäisi eikä sitä ole hakkeroitu tai se ei ole saastunut jostain haittaohjelmasta tai se ei tee virheitä...ja jos se tekee, melkein ainoa mitä sille voi tehdä on viedä sen korjattavaksi ja toivoa että virhe saadaan korjattua - tai sitten ostaa uusi digiboksi ja toivoa että se toimii kuten pitäisikin.

Konkreettisia ongelmia on digiboksien kanssa tullut jo mm. siinä, että verkon kautta, usein automaattisesti ja jopa ilman käyttäjän vuorovaikutusta, jaettavat digiboksien päivitykset ovat olleet viallisia ja rikkoneet koko digiboksin. Nämä tapaukset ovat siis sattuneet vahingossa - ajatellaanpa nyt hetki että joku hakkeri tekisi saman tarkoituksellisesti, eli ujuttaisi kaapelitelevisioyhtiön johtoihin tai vaikka Yleisradion lähetyksiin haitallista koodia... lopputulos voisi olla kaamea. Tuhansia, kymmeniä tuhansia, jopa pahimmassa tapauksessa suurinosa Suomessa käytetyistä digibokseista voisi pimentyä lopullisesti hetkessä.

Tämän jälkeen väestöllä ei olisi mitään keinoa katsoa televisiota, koska vanhat analogiset lähetykset on lopetettu (ja digiboksien myyjät ja niiden korjaukset ruuhkautuisivat välittömästi). Jos jokin päivä vielä siirrymme digitaaliseen radioon, on käytännössä kaikki tiedonsaantikanavamme siirtyneet digitaaliseen muotoon ja mikäli digitaalinen tuomiopäivä koittaa...no niin.

Paitsi, että pimennyksen voisi saada aikaan siis hakkeri, sen voisi myöskin siis saada - ainakin osittaisena ja pienempänä - aikaan myöskin jokin yksinkertainenkin virhe. Jokin lähetys tai data joka esimerkiksi jumittaa digiboksin. Puskuriylivuoto, virheellinen ohjelmistokoodi laitteessa jne. ovat kaikki aivan yhtä mahdollisia digibokseissa mitä ne ovat nykyisissä tietokoneissakin (tosin sillä poikkeuksella että digibokseissa on onneksi sentään vähemmän ohjelmakoodia, eli vähemmän mitä voi mennä pieleen). Digiboksit ovat myöskin alttiimpia esimerkiksi virtapiikeille kuin mitä vanhat analogiset televisiot ovat. Ja toki, jos menemme jo hieman paranoidille linjalle niin kyllä - digiboksit ovat myöskin alttiimpia EMP ja HMP hyökkäyksille kuin mitä vanha analoginen televisio on.

Jos ja kun aikanaan digiteeveehen saadaan myöskin aikaiseksi ns. paluukanava esimerkiksi internetin kautta, eli interaktiivisuutta, ollaankin jo pahemmassa liemessä. Paluukanava mahdollistaa myöskin käyttäjien televisiotottumusten tarkan seurannan (tämä on tosin nykyään laissa kiellettyä) ilman heidän suostumustaan tai tietämättään, seikka joka saattaa joistain ihmisistä tuntua epämiellyttävältä. Jos ja kun digiboksissa- tai televisiossa on nettiyhteys, avautuu täysin uudenlaisia hyökkäyssektoreita hakkereille käytettäväksi, periaatteessa siis kaikki ne hyökkäystavat, joilta sinun pitää pöytätietokonettasi koettaa suojella joka päivä. Ja, kuten jo totesin, mistä ihmeestä voit havaita että digiboksisi tai digitelkkarisi on hakkeroitu - et juurikaan mistään!

Mikä sitten avuksi digitaalisen television ongelmiin? Parasta olisi ehkä unohtaa koko digi-tv ja pitää vanhat analogiset kanavat olemassa (tai ainakin edes osa niistä)? Koska tämä tuskin toteutuu, paras mitä voimme tehdä on pyrkiä minimoimaan vahingot: Käytä sellaista digiboksia, joka ei ole "ehkä yleisin" (jottei sille ehkä kehitellä niin paljon haittaohjelmia) ja joka ei päivitä itseään verkon kautta ilman käyttäjän lupaa, mutta jonka ohjelmiston kuitenkin saat itse päivitettyä kun se on mahdollista. Äläkä missään tapauksessa hanki digiboksia- tai liittymää, jossa on jonkinsortin paluukanava tai nettiyhteys yhdistettynä mihinkään muuhun kuin korkeintaan tietokoneeseesi...vaikka moisia "netti televisiossasi" ja "televisiollasi Youtubeen" ovatkin nyt jonkinlainen hitti.



Digitelevisiot ja kaapelilaajakaista kuuluvat toisinaan samaan pakettiin. Muutoinkin kaapelilaajakaista houkuttelee kaupungissa asuvia suurten nopeuksiensa ja hyvän saatavuutensa ansiosta. Harvoin vain kuulee kaapelilaajakaistan tietoturvasta puhuttavan yhtään mitään. Eikä syyttä. Sitä ei nimittäin juurikaan ole.

Kaapelilaajakaistassa "kaikki data menee kaikille". Periaatteessa kaikki saavat sen datan pistokkeeseensa mitä kyseiseen taloon tai talojen ryhmään tulee. Kaapelilaajakaistamodeemit erottelevat tuosta datasumpusta sitten sen datan, joka on oikeasti tarkoitettu kyseiselle henkilölle ja heittävät muun datan hukkaan. Ongelmaksi muodostuukin se, että joku alueen asukas voi hankkia tai valmistaa itselleen "rosvomodeemin", joka ei suinkaan heitä kaikkea tuota dataa hukkaan vaan päinvastoin, kerää sen itselleen. Näin ollen hän pystyy vakoilemaan sisään tulevaa liikennettä koko alueella.

Yleensä on myös mahdollista kaapata kaikki lähtevä data koko alueelta, koska data menee aivan samalla tavalla kuin se tuleekin: Kaikki saavat kaiken ja modeemi erottelee mitä kuuluu kenellekin - periaatteella. Näin ollen tällainen pahantahtoinen henkilö pystyy melko vaivattomasti seuraamaan kaikkea koko alueella sisään- ja ulosmenevää dataliikennettä ja napsimaan (salaamattomista yhteyksistä) esimerkiksi salasanat ja sähköpostiviestit talteen.

Jotkin kaapeliverkot käyttävät salausta, etenkin DOCSIS 3.0:aa käyttävät, mutta joissakin sitä ei ole lainkaan käytössä tai sen käyttö on valinnaista. Salauksen toteuttamisessa ja käyttöönotossa on kuitenkin huomattavia puutteita. Ainoa oikea tapa toteuttaa salaus olisi tietysti käyttää vain ja ainoastaan 3.0 -versiota omaavia systeemiä, jossa vahvin mahdollisin salaus olisi pakotettuna päällä ja kaikissa modeemeissa olisi etukäteen ohjelmoidut avaimet...voitte kysyä omalta kaapeliverkko-operaattoriltanne, onko heillä asiat tuolla tolalla vaiko ei. Voin jo arvata, mitä teille vastataan...

Huomatkaa nyt merkittävä ero ADSL-liittymään: Siinä ihan fyysinen johto teiltä menee suoraan operaattorin laitteistoihin, eikä siihen pääse kukaan ulkopuolinen väliin salakuuntelemaan kuin kaivamalla johdot esille ja laittamalla salakuuntelutapsit niihin. Huomatkaa myös merkittävä ero 3G-liittymään: Siinä käytetään aina salausta ja todennusta, eikä sen salakuuntelu ole sentään kovin helppoa.

Ainoa varma keino suojautua tällaiselta kaapeliverkossa tapahtuvalta salakuunteluhyökkäykseltä on käyttää jatkuvasti salattuja yhteyksiä tai hylätä moinen internet-yhteys kokonaan ja ostaa täysiverinen ADSL-liittymä. Itse suosittelen käyttämään muutenkin esimerkiksi Relakksin palveluita, josta saa muutamalla eurolla kuussa itselleen "täysin" anonyymin ja salatun VPN-yhteyden, joka myöskin nopeutensa puolesta sopii erinomaisesti kaapelinetin käyttäjälle.

Lisäksi kaikissa nettiliittymissä on aina muistettava, että itse pömpeli, jolla verkkoon mennään (kaapelimodeemi, ADSL-modeemi, WLAN-modeemi/reititin jne.), pitää säätää kohdalleen. Kaikki muut käyttäjätilit kyseisestä pömpelistä kannattaa sulkea tai poistaa kokonaan, paitsi järjestelmänvalvojan tili (Administrator), jolle pitää asettaa monimutkainen ja pitkä salasana (yli 20 merkkiä jos vain mahdollista), jottei kukaan pömpeliin joko suoraan tai verkon kautta yhteyttä ottava ei pääse sormeilemaan sen asetuksia ja vaarantamaan tietoturvaasi muutenkaan. Lisäksi pitää sulkea ehdottomasti "etähallinta" (WAN = internetin kautta) ja sallia pömpelin hallinta ainoastaan omasta lähiverkostasi käsin (LAN kautta) ja mieluusti siitäkin vain tarvitsemaasi porttiin (80 = http eli www-selaimella suoritettava pömpelinhallinta). Tällöin pömpeliä voi hallita ja muokata siis vain "sisäverkostasi" käsin, nettiselaimella, yhtä pömpelin käyttäjätiliä käyttäen ja vahvan salasanan tietävänä. Näiden modeemien ja muiden pömpeleiden tietoturvaominaisuudet kannattaa muutenkin hyödyntää, esimerkiksi ottamalla niiden NAT käyttöön (ja ohjaamalla vain ehdottomasti tarvitsemasi portit, esimerkiksi vertaisverkko-ohjelmien käyttämät, NAT:n ohitse omaan koneeseesi), jolloin periaatteessa kaikki netistä tulevat paketit joita tietokoneesi ei nimenomaan ole "tilannut", pysähtyvät modeemiisi...eli periaatteessa siis NAT toimii ulkoisena palomuurina.

12. elokuuta 2011

Matkapuhelinten (ja vastaavien) tietoturvaongelmat ja niiden ratkaisut

GSM (ja muiden matka- ja älypuhelinsysteemien) tietoturvaongelmat voidaan jakaa karkeasti ottaen kahteen osaan: Bluetoothiin ja muihin. Bluetoothia käsittelin omassa kirjoituksessani aikaisemmin, joten paneudutaan siis nyt näihin "muihin" tietoturva- ja tietosuoja asioihin matkapuhelimiin liittyen.

Suurinta osaa näistäkään asioista ei matkapuhelimen myyjä "muista" tai yksinkertaisesti osaa asiakkaalleen kertoa. Matkapuhelinoperaattoreiden "auttaviin puhelimiin" soittaminenkaan ei yleensä auta näiden asioiden kanssa tippaakaan, koska operaattorit joko kategorisesti kiistävät kaikki ongelmat tai sitten yksinkertaisesti kieltäytyvät keskustelemasta asiasta.

Ensinnäkin, matkapuhelin on pieni ja helposti mukana kuljetettava ja myöskin helposti hukkuva- tai varastettava. Matkapuhelimen sisältö on salaamaton, joten kuka tahansa laitteen napannut voi tonkia sieltä esille aivan mitä haluaa, esimerkiksi puhelinnumeroita, tekstiviestejä, videoita, jne. Puhelimen SIM-kortti voidaan suojata PIN-koodilla (joka antaa melko hyvän suojan), mutta useimmat uudet matkapuhelimet tallentavat tietonsa nimenomaan puhelimen omaan muistiin, eikä siis suinkaan SIM-kortille. Ainoa vaihtoehto näiden suojaamiseksi on joko salata ne vahvalla salauksella (mikä onnistuu vain PDA laitteissa) tai koettaa suojata niitä matkapuhelimen suojakoodia tai muita kikkoja käyttäen.

Suojakoodi voidaan asettaa matkapuhelimeen siten, että mikäli puhelin koetetaan käynnistää ilman sen normaalia SIM-korttia, se pyytää suojakoodia ja mikäli se ei sitä saa, koko puhelin kieltäytyy toimimasta. Suojakoodia voidaan myöskin käyttää siten, että puhelin laitetaan pyytämään suojakoodi kun näppäinlukko avataan...tämä estää tehokkaasti "näpeistä varastetun" matkapuhelimen väärinkäytön, sillä varas ei tiedä suojakoodia ja ilman sitä hän ei voi avata näppäinlukkoa...ja jos hän sulkee puhelimen virrat, hän joutuu antamaan PIN-koodin!

Suojakoodi ei kuitenkaan suojaa puhelimessa kiinni olevan muistikortin (uudet älypuhelimet!) tietoja millään tapaa ja hyökkääjä voi yksinkertaisesti siirtää ko. muistikortin vaikka omaan puhelimeensa ja katsoa sen sisällön siinä. Jossain puhelinmalleissa, esimerkiksi itse aikoinaan käyttämissäni Nokian puhelimissa, oli mahdollisuus suojata muistikortti salasanalla (jonka puhelin tallentaa omaan muistiinsa, joten sitä ei tarvitse joka kerran näpytellä).  Kaikki Secure Digital (SD, miniSD, microSD jne.) muistikortit sisältävät CPMR-suojauksen, johon kuuluu Cryptomeria -salaimella tehtävä salaus, mutta eri asia on, tukeeko matkapuhelimesi sen käyttöönottoa vaiko ei. CPMR-suojaus antaa hieman suojaa (avainkoko 56bit) hyvällä salasanalla käytettynä, eikä sitä tavanomainen varas pysty murtamaan - joskin päättäväinen hakkeri kylläkin pystyy.

Suojakoodin ja PIN-koodin käyttäminen on helppoa ja vaivatonta, mutta se vaatii perehtymistä laitteen ominaisuuksiin ja ohjeisiin. Kun olet laittanut hyvät suojakoodit ja PIN-koodit, testaa ihmeessä että ne myöskin toimivat! Testaaminen on helppo tehdä siten, että yksinkertaisesti sammutat puhelimen ja käynnistät sen uudelleen ja katsot, vaatiiko se PIN-koodin vaiko ei. Sitten, testaa suojakoodi sammuttamalla kännykkä ja vaihtamalla SIM-korttisi kaverin SIM-korttiin ja käynnistä puhelin...sen pitäisi nyt pyytää sinun suojakoodiasi toimiakseen! Näppäinlukon kanssa suojakoodin testaaminen on sekin helppoa, senkun laitat näppäinlukon päälle ja koeta ottaa se pois - kännykän pitäisi nyt pyytää suojakoodia! Muistikortin salasanasuojauksen testaaminen ei sekään liene vaikeaa - kortti irti puhelimesta ja lukulaitteeseen tietokoneeseen ja katso, pystytkö lukemaan sitä vaiko et.

PIN- ja suojakoodit voi taitava varas murtaa asiaan kuuluvalla laitteistolla ja ohjelmistolla, mutta tavallinen varas ei näihin pääse käsiksi ja siksi PIN- ja suojakoodi (sekä muistikortin salasanasuojaus) yhdessä käytettynä antavat hyvän suojan puhelimelle ainakin tavanomaisia varkaustapauksia jne. vastaan.



Matkapuhelinoperaattorit (vai pitäisikö sanoa tarkemmin - verkko-operaattorit) ovat ongelmallisia siinä suhteessa, että heistä riippuu, millaista salausta matkapuhelinliikenteesi käyttää. Matkapuhelinliikenteen salaus ei ole mitenkään vahva yleisesti ottaen. GSM-puheluiden salaukseen käytetään Suomessa A5/1 ja COMP-128-1 salausalgoritmejä, jotka molemmat ovat epäturvallisia ja murtuvat käytännössä reaaliaikaisesti asiansa osaavalle hyökkääjälle, joka puolestaan mahdollistaa matkapuhelinten kloonauksen ja salakuuntelun. Nyt on syytä muistuttaa, että vaikka omistaisit 3G puhelimen, se ei tarkoita että puhelusi kulkisi 3G verkossa, vaan yleensä puhelut kulkevat silti vanhassa GSM-verkossa tuolla vanhalla pilipalisalauksella suojattuna. 3G verkossa (ja HSDPA verkossa) kulkee lähinnä ainoastaan data, eli nettisurffailusi liikenne. 3G tarjoaa tietoturvan kannalta paremmat ominaisuudet (A5/3 ja COMP-128-3 algoritmit), vaikka nekin voidaan kyllä osaavan tahon toimesta murtaa. Tiettävästi ainakin Elisa käyttää myös GSM-verkossaan A5/3 ja COMP-128-3 algoritmejä, mutta esimerkiksi Sonera ja DNA eivät käytä (vaan noita vanhoja pilipalisalauksia).

Matkapuhelinliikennettä voidaan siis salakuunnella, mutta hieman vaihtelevalla menestyksellä. Mikäli uhri käyttää liittymää, jossa on käytössä pilipalisalaus (A5/1 ja COMP-128-1), eikä liiku paljoakaan puhuessaan, on liikenteen kuunteleminen ja salauksen purku vain tekninen haaste ja mahdollinen "asiansa osaaville" tahoille. Pilipalisalaus voidaan helposti murtaa ja matkapuhelimen pysyminen samalla tukiasemalla ja taajuuksilla tekee sen kuuntelun helpommaksi.  Teoriassa kaikkia matkapuhelinpuheluita voidaan kuunnella muutamia kymppejä maksavilla laitteilla.

Mikäli uhri käyttää liittymää, jossa käytetään vahvaa salausta (A5/3 ja COMP-128-3), on kännykkäyhteyden suora kuuntelu vaikeampaa. Hyökkääjän kannattaa silloin joko kuunnella uhrin handsfree laitetta (lisää tästä Bluetooth osiossa), tilaa jossa uhri puhuu, tai päästä matkapuhelinkeskusten väliseen liikenteeseen käsiksi (tai muuten saada käsiinsä operaattorilta uhrin salausavaimet). Suurinosa tästä matkapuhelinkeskuksien välisestä liikenteestä kulkee salaamattomina mikroaaltolinkkeinä eri keskustelen välillä...siihen käsiksi pääseminen ei ole mahdotonta mutta varsin haastavaa kylläkin.

Matkapuhelimia voidaan myös salakuunnella käyttämällä ns. vihamielisen tukiaseman tekniikkaa. Siinä hyökkääjä laittaa pystyyn oman "tukiasemansa" salakuunneltavan puhelimen lähistölle. Tukiasema kertoo sitten kännykälle, että "salaus on poissa päältä" ja "minä olen kuuluvuudeltaan paras tukiasema, ota minuun yhteys" ja kännykkä tottelee kuuliaisesti. Joissakin kännykkämalleissa matkapuhelimeen ilmestyy tässä vaiheessa rikkinäisen tai auki olevan lukon kuva merkiksi siitä, että salaus on poissa päältä. Useimmat matkapuhelimet eivät reagoi mitenkään, etenkään jos hyökkääjä ei olekkaan laittanut salausta kokonaan pois päältä, vaan ainoastaan pudottanut sen tasoa täysin epäturvalliseksi (A5/2 + COMP-128-1), jonka murtaminen on vieläkin helpompaa kuin A5/1 murtaminen. 3G verkoissa tältä on suojauduttu siten, että sekä kännykkä että tukiasema tunnistavat toinen toisensa, mutta, muistutan jälleen, että vaikka käyttäisit 3G puhelinta, viestintä voidaan vaikkapa häirinnällä pakottaa käyttämään 2G verkkoa ja sen salauksia tai vihamielistä 2G tukiasemaa.

Tiettävästi Elisa on ainoana operaattorina suojannut asiakkaansa puhelimet (SIM-kortit tarkemmin sanottuna) siten, että ne kieltäytyvät käyttämästä mitään muuta kuin A5/3 + COMP-128-3 salausta (ainakin niin pitkään kun puhelimelle uskotellaan että ollaan Suomessa), jolloin vihamielisen tukiaseman tekniikka ei toimi niitä vastaan. Muiden operaattorien tilanteesta en osaa sanoa varmaksi mitään.

Poliisi tai teleoperaattori pystyy aina kuuntelemaan mitä tahansa liittymää, jonka numeron tai puhelimen se tietää ja tarvittaessa poliisi voi kuunnella vaikka koko alueen matkapuhelinliittymiä (ns. "tolppalupa") löytääkseen sieltä sen jota he hakevat.

Mikäli haluat siis pitää asiasi varmasti salassa, käytä päästä-päähän-salaavaa matkapuhelinta (esimerkiksi Cryptophone) tai anonyymejä käytettyjä kännyköitä anonyymien prepaid-liittymien kanssa sellaisille keskustelukumppaneille joilla itsellään on vastaavat matkapuhelimet tai anonyymit käytetyt kännykät + anonyymit prepaid liittymät niihin. Varmuuden vuoksi kannattaa olla soittamatta puheluita kotisi tms. läheltä, koska joku voi kuunnella sitä tukiasemaa, jota matkapuhelimesi normaalisti käyttää ja toisaalta paikantaa sinut puhelun perusteella. Alhaisemman riskin tapauksissa liikkuminen, esimerkiksi autosta tai junasta puhuminen, vaikeuttaa kuuntelua jo merkittävästi, koska tällöin kännykkä joutuu jatkuvasti vaihtamaan tukiasemaa ja taajuuksia, eikä kuuntelija välttämättä "pysy perillä" missä tukiasemassa ja millä taajuudella puhutaan.



Matkapuhelimet voivat myös saastua viruksista ja muista haittaohjelmista. Yleensä nämä saapuvat Bluetooth-yhteyden kautta (käsittelin näitä asioita Bluetooth osiossa tarkemmin), mutta mm. MMS eli multimediaviestit voivat sisältää haittaohjelmia. Yleisesti ottaen puhelimet kysyvät useaan kertaa vahvistuksia, mikäli käyttäjä koettaa ajaa epäturvallisen (tai turvallisenkin) ohjelman niissä (esimerkiksi MMS viestin kylkiäisenä tulleen SIS -tiedoston), mutta tämä ei ole mikään sääntö.

Käyttäjän tulisi olla hyvin tietoinen, että minkä tahansa ohjelman tai tiedoston suorittaminen matkapuhelimessa (tai PDA:ssa toki yhtähyvin) vastaa sitä, että ohjelman suorittaisi pöytätietokoneessaan. Tämän vuoksi mitään ohjelmaa tulisi ikinä suorittaa matkapuhelimella(kaan), mikäli et ole täysin varma sen suoritettavan ohjelman turvallisuudesta! Ja koska 99,99% varmuudella et voi olla siitä varma, älä siis suorita ohjelmia joita matkapuhelimeesi tulee, täysin riippumatta niiden tulotavasta (Bluetooth, MMS, kaverin puhelimesta, jne.)! Joitain matoja on olemassa, jotka pystyvät käyttämään hyväksi matkapuhelimen ohjelmistoissa olevia haavoittuvuuksia ja saastuttamaan matkapuhelimen ilman mitään käyttäjien toimia, mutta nämä ovat (ainakin toistaiseksi) harvinaisia ja (vanhan) matkapuhelimen ohjelmiston päivittäminen kotona tai jälleenmyyjän luona ratkaisee tämän ongelman yleensä erittäin tehokkaasti.

Muista myös noudattaa varovaisuutta surffatessasi internetissä puhelimesi selaimella - se ei ole juurikaan turvallisempi kuin pöytätietokoneessasi oleva nettiselain ja voi myös siis saastua ja saastuttaa matkapuhelimen haittaohjelmilla.



Matkapuhelinta voidaan käyttää myös salakuunteluvälineenä. Matkapuhelinta on mahdollista verkon kautta (operaattorin toimesta, miksei hakkerinkin) manipuloida siten, että se esimerkiksi käynnistyy itsestään (täysin "hiljaisesti", ilman että se edes näyttää olevan päällä) ja alkaa salakuuntelemaan ympäristöään kännykän mikrofonin kautta. USA:ssa FBI on useasti käyttänyt juuri tätä tekniikkaa vakoillessaan tiloja, joihin se ei ole saanut fyysistä pääsyä mikrofonien asettamiseksi. Tämän vakoilumuodon vaarallisuus on juuri siinä, että se on mahdollista toteuttaa, vaikka kännykkä olisi suljettuna eikä kännykän käyttäjä pysty mitenkään havaitsemaan, että hänen kännykkänsä tällä tavalla vakoilee ympäristöään.

Kännykkää voi kuka tahansa käyttää salakuunteluun yksinkertaisesti kiinnittämällä siihen hands-free laitteen ja asettamalla matkapuhelin automaattisesti vastaamaan tuleviin puheluihin (ja olemaan äänettömällä)...sitten vain kännykkä hands-free systeemeineen jätetään vakoiltavaan paikkaan ja halutulla hetkellä soitetaan siihen ja kuunnellaan mitä huoneessa puhutaan sen ympärillä.

Ainoa keino suojautua näiltä hyökkäykseltä on irroittaa matkapuhelimen akku kun matkapuhelinta ei käytä tai kun haluaa olla varma ettei matkapuhelinta käytetä ympäristönsä vakoiluun! Myös kaiuttimien kuunteleminen puhelimen läheisyydessä paljastaa helposti, onko matkapuhelimesta liikennettä matkapuhelinverkkoon silloinkin kun et itse ole käyttämässä sitä puhelinta mihinkään.



Matkapuhelimesta kannattaa muuten muistaa ottaa talteen sen IMEI-tunnus. Yleensä IMEI lukee puhelimen akun alla, mutta sen saa myös esille näpyttämällä puhelimeen *#06# ja odottamalla hetken. IMEI-tunnuksen avulla kyseinen matkapuhelin (ei siis SIM-kortti) voidaan jäljittää ja sulkea, mikäli se varastetaan. Jos matkapuhelimesi varastetaan, voit siis ilmoittaa heti operaattorille paitsi matkapuhelinnumerosi (= SIM-kortti) jolla liittymäsi voidaan sulkea, niin myös itse puhelimesi numeron (=IMEI) jolla itse fyysinen matkapuhelin voidaan sulkea ulos verkosta. Jotkut operaattorit haluavat kopion rikosilmoituksesta, jolla kännykkä on ilmoitettu varastetuksi, jotta suostuvat sulkemaan puhelimen IMEI-tunnuksen perusteella ulos verkosta. IMEI-tunnuksen pystyy taitava varas muuttamaan puhelimesta toiseksi, mutta se vaatii taitoja ja erikoistyökaluja, joita tavallisella varkaalla tuskin on hallussaan. Mikäpä sen mukavampaa kuin tehdä varkaan varastamasta tuotteesta periaatteessa täysin arvoton sulkemalla sekä siinä oleva liittymä että itse kyseinen puhelin pois verkosta! :)

Matkapuhelinoperaattorisi tallentaa SIM-korttisi PUK-koodit, joilla voidaan purkaa PIN-koodin lukitsema puhelin. Mikäli matkapuhelinoperaattorisi jakaa näitä PUK-koodeja liian hanakasti, voi matkapuhelimesi varastanut henkilö saada PIN-lukituksesi purettua yksinkertaisesti pirauttamalla operaattorillesi ja väittämällä, että olet hukannut PIN-koodisi ja tarvitset puhelimesi auki...jolloin operaattori saattaa antaa kyseisen PUK-koodin hänelle. Mikäli varas on vienyt puhelimesi lisäksi esimerkiksi lompakkosi ja tietää siten sosiaaliturvatunnuksesi, suurinosa operaattoreista antaa mukisematta PUK-koodisi hänelle puhelimitse. Toki, sen jälkeen kun olet soittanut operaattorillesi ja käskenyt heitä sulkemaan sekä liittymäsi että puhelimesi (se IMEI-tunnus, muistakos?), yksikään operaattori tuskin suostuu enää antamaan ko. SIM-kortin PUK-koodia kenellekkään puhelimitse (tai muutenkaan), vaan toimittaa sen sijaan uuden SIM-kortin liittymänhaltijan osoitteeseen.

Tekstiviestien lähettäjätiedot on mahdollista väärentää niin hyvin, että edes teleoperaattorit eivät osaa erottaa oikeata väärästä. Tämä mahdollistaa esimerkiksi joidenkin palveluiden tilaamisen toisen henkilön nimiin, kiusanteon, tai vaikka keinon urkkia tietoon vaikkapa salasanojasi ja muuta. Älä siis luota siihen, että näkemäsi lähettäjätiedot pitäisivät yhtään paikkaansa. Suomessa onneksi useimmat palvelut, joissa matkapuhelimen tai tekstiviestin numeroa käytetään laskutukseen, on varmistettu siten, että niissä tällainen "jippo" ei toimi.

Kännykkäpaikannus voi olla siunaus tai kirous, ihan miten asian haluaa nähdä. Kännykkäpaikannusta voi käyttää myöskin esimerkiksi auton (varastetun) jäljittämiseen piilottamalla autoon päällä olevan kännykän, jonka liittymään on laitettu paikannuspalvelu ja joka saa virtansa akkuunsa jostain auton virtalaitteista...jos auto varastetaan, voit helposti paikantaa missä se on. Hehehehhee... Myös hätäkeskukset voivat hätätilanteissa paikantaa sinut kännykkäsi perusteella jopa muutamassa minuutissa. Haittapuolena voidaan mainita, että myöskin muut viranomaiset (ja järjestelmää väärinkäyttävät tahot) voivat paikantaa sinut hyvinkin tarkasti aina kun matkapuhelimesi on päällä. Huomaa, että kännykkäpaikannuksella ei ole mitään tekemistä GPS-paikannuksen kanssa, vaan kännykkäpaikannus perustuu puhtaasti matkapuhelinverkon tukiasemiin ja niistä saataviin tietoihin.

Kännyköiden tietojen varmistaminen voi tuntua hieman hankalalta, mutta se olisi siitä huolimatta tehtävä silloin tällöin. Muuten vaarana on, että kännykän kadottua tai sen rikkoonnuttua esimerkiksi puhelinmuistiot katoavat bittien taivaaseen! Kaupoista voi ostaa edullisia SIM-korttien lukijoita, joilla voi kopioida esimerkiksi tekstiviestit ja puhelinmuistiot vaikkapa tietokoneen kiintolevylle turvaan. SIM-kortin sisällön voi toki myös (varmuus)kopioida jonkin jälleenmyyjän luona, mutta silloin sinulla pitää olla toinen SIM-kortti jolle kopioida ne! Helpoin ja epämiellyttävin tapa varmuuskopioida ainakin puhelinmuistio on yksinkertaisesti kirjoittaa se paperille jonnekin. Mikäli puhelimessa on muistikortti, sen tietojen kopioiminen kiintolevylle onnistuu yleensä melko helpolla valmistajan ohjeilla ja kaapeleilla. Jotkin puhelimet mahdollistavat toki myös sellaisenaan puhelinmuistioiden jne. kopioimisen suoraan kiintolevylle valmistajan kaapeleiden ja ohjelmien avulla.



Tiivistän vielä lyhyesti kännyköiden tietoturvan: Muista laittaa PIN- ja suojakoodit matkapuhelimeensi ja salasanasuojaus muistikorttiin, kirjoita puhelimesi IMEI-tunnus muistiin ja mikäli puhelimesi varastetaan tai katoaa, ilmoita operaattorille heti paitsi numerosi niin myös tuo IMEI-tunnus, jotta liittymäsi ja puhelimesi voidaan sulkea verkosta ulos. Äläkä ikinä suorita puhelimillakaan mitään tiedostoja, joiden turvallisuudesta et voi olla varma! Ja jos aiot puhua jotain luottamuksellista, älä käytä ainakaan normaalia kännykkääsi ja liittymääsi siihen, vaan hanki päästä-päähän-salaava matkapuhelin tai käytä anonyymejä käytettyjä kännyköitä yhdessä anonyymien prepaid-liittymien kanssa. Muista, että kännykkä voidaan aktivoida salakuuntelulaitteeksi etäältä, eli ota akku pois siitä jos tällaista hyökkäystä pidät todennäköisenä. Ja muista, että kännykät voidaan paikantaa kaupungissa muutamien metrien ja kaupungin ulkopuolella joidenkin satojen metrien tarkkuudella!  Ja muista tehdä varmuuskopiot puhelimessa olevista tärkeistä tiedoista jottet ole ongelmissa puhelimen tai SIM-kortin hävittyä jonnekin.

Lisäinfoa asiaan liittyen löytyy mm. Ficoran sivuilta.

7. elokuuta 2011

Gestapo kyttää foorumeilla

Suomalaisten nuivistien eräänlaisena nettikeskuksena toimineella Hommafoorumilla(kin) on alkanut pyöriä poliisi. Samainen poliisi pyörii myöskin irc-galleriassa, pitää blogia ja on muiden poliisien kanssa osa virtuaalista lähipoliisiryhmää (nettipoliiseja). Kun nyt vielä muistetaan, että Suomessa on jo käytössä poliisin nettivinkki sekä siihen kytkeytyvä Pelastakaa Lapset ry:n Nettivihje-palvelu, voidaankin perustellusti todeta, että poliisi on todellakin läsnä myös internetissä.

Kyseinen poliisi selittää toimintaansa esimerkiksi tässä kirjoituksessa, hyvin samaan tapaan kuin miten poliisin toimintaa foorumeilla on yleisesti ottaenkin selitelty. Siloteltu. Vääristelty siis. Annettu sellainen kuva siis, että poliisi on olemassa siellä auttaakseen ihmisiä heidän itsensä parhaaksi ja jotain pieniä tietoja vaan keräämässä. Todellisuudessa poliisin tehtävä ei ole ensijaisesti auttaa ihmisiä, vaan etsiä ja saada tuomittavaksi rikollisia kaikkia mahdollisia keinoja käyttäen. Tämä tuntuu lapsellisesti ajattelevilta ihmisiltä aina unohtuvan.

Mikä ihmeen hinku poliisilla on olla netissä keskustelupalstoilla ja yhteisöpalveluissa norkoilemassa, ellei se liity tarkoitukseen saada rikollisia kiinni? Minun on vaikea uskoa, että mitään. Kyllä ihmiset osaavat oikeista rikoksista ilmoittaa oikeille poliiseille muutenkin, ei siihen mitään netin paniikkinappulaa tai netti-SS:ää tarvita. Todellinen syy lienee se, että viranomaisten mahdollisuudet saada ihmisiä kiinni "vihakirjoituksista" kasvaa merkittävästi, kun viranomaiset itse viettävät aikaansa tutkimalla keskustelupalstoja ja foorumeita, joissa moista toisinajattelua uskalletaan harrastaa. Kertomalla julkisesti, että he ovat palstoilla, he voivat luoda peloitevaikutusta ja näyttää, että ajatusrikoksia valvotaan Suomessakin. Isoveli valvoo, pidä varasi!

Alla muutamia otteita ko. poliisin kirjoituksesta Hommafoorumille:

"Olin yhteydessä tällä keskustelufoorumilla ”suurta suosiota” nauttivaan Valtakunnansyyttäjänviraston Mika Illmaniin."

Tämä kertoo jo olennaisen. Mitään hyvää ei voi olla tiedossa, kun Mika Illman (ks. Illmanismi) on sekaantunut asiaan. Illmanin mukaan esimerkiksi kaikenlainen arvostelu on sallittua, kunhan sitä ei lausuta ääneen jne.

"Yhteinen näkemyksemme on, että etenkin kiihottaminen kansanryhmää vastaan -rikosnimike vaatii tarkempaa ohjeistusta."

Aijaa. Illmanin ja Suomen oikeusjärjestelmän mielestä mikä tahansa "toiseuteen" liittyvä arvostelu on kiihottamista kansanryhmää kohtaan. Ilmeisesti Illman & kumppanit haluavat siis ilmeisesti ohjeistaa ihmisiä tuosta asiasta tarkemmin, jottei kenellekkään synny sellaista vaikutelmaa, että Suomessa olisi sananvapaus.

"Mitä saa kirjoittaa ja kuinka ulottuva on ylläpitäjän vastuu julkaisuista? Mitä jos esimerkiksi blogaukseen liitetyssä linkissä on rikollista materiaalia? Miten ylläpitäjän on tultava tietoiseksi lakia rikkovasta viestistä ja kuinka nopeasti se pitää poistaa?"

Poliisi hienovaraisesti vihjaa, että Hommafooruminkin ylläpitäjälläkin on "vastuu" siitä, mitä joku sen anonyymeistäkin jäsenistä sinne kirjoittaa tai linkittää. Kannattaa muistaa, että esimerkiksi kiihottamisesta kansanryhmää kohtaan voi saada jopa kaksi vuotta vankeutta, eli se on rikos, josta epäiltyä voidaan mm. salakuunnella ja jonka teletunnistetietoja operaattorien ja ylläpitäjien pitää poliisille poliisin pyynnöstä antaa.

Syksyn aikana koostan viestiketjuun liittyen muistion, jonka tiimoilta virtuaalinen lähipoliisiryhmä käy vierailulla valtakunnansyyttäjänvirastossa.

"Joo, siis tämän ja tämän tyypin tiedot meidän kannattaa hankkia ja pistää tutkinta + syyte + tuomio menemään tästä kirjoituksesta täällä keskustelupalstalla. Niin juu ja tuosta olisi hyvä muuten kanssa rangaista, mitä tuo sanoi tuolla, eiks jee, ohjeistetaan silleen jatkossa."

Isoveljelle on vain tulossa kiire toisinajattelijoiden vainoamisen kanssa, koska mokusetuksen totuus on alkanut paljastua suomalaisille ja kansalaiset ovat alkaneet äänestää väärin. Suomalaisille on ilmeisesti syntynyt sellainen illuusio, että he saavat ilmaista ulkomaalaisvihamielisyytensä vaaleissa esimerkiksi perussuomalaisia äänestämällä. Sehän on pelottavaa se.

3. elokuuta 2011

USA jälleen kiinni Bin Laden valheesta: Tarkoitus oli tappaa, ei ottaa kiinni

The New Yorker kertoo uusinta "sisäpiiri"tietoa raportissaan Bin Ladenin nappaamisesta. Siitä käy ilmi, että alunperinkään tarkoitus ei ollut vangita Osama Bin Ladenia, vaan nimenomaan tappaa hänet ja hävittää ruumis myöhemmin. Tämä on täysin ristiriidassa sen kanssa, mitä mm. presidentti Obama on sanonut asiasta. Obaman hallinnon mukaan Bin Laden olisi vangittu, jos hän olisi ollut aseeton ja ilman pommeja tms. Kyse oli siis taas kerran törkeästä valheesta.

Miksi Bin Laden piti ehdottomasti tappaa, eikä ottaa vangiksi?

Kirjoitin asiasta jo 7. toukokuuta, mutta lienee taas syytä hieman palata asiaan tämän uuden valheen paljastumisen myötä. Niin, uuden valheen. Ensimmäinen valhehan oli, että Osaman nappaamisesta ei todellakaan ollut mitään "live-videota", toisin kuin ensiksi kerrottiin (ja vihjattiin, että Obama itse olisi seurannut moista lähetystä). Muita Bin Ladeniin liittyviä, CIA:n väsäämiä valheita voitte lukea vaikka tästä kirjoituksestani. Tärkein kaikista valheista on kuitenkin se, että Osama Bin Laden olisi ollut jollain tapaa vastuussa 911-iskuista. Todellisuudessa esimerkiksi FBI ei ole moista koskaan väittänyt, eikä ollut Osamaa 911-tapahtumien vuoksi edes etsintäkuuluttanutkaan. Huppista keikkaa.

Kaiken edellisessä kappaleessa kerrotun perusteella lienee jo varsin ilmeistä, miksi Osama Bin Laden piti nimenomaan tappaa, eikä ottaa vangiksi. Koko sepustus ja teatteri olisi paljastunut, jos Osama olisi päässyt jossain vaiheessa kertomaan, mitä oikeasti on tapahtunut ja mitkä hänen kytköksensä esim. ISI:in ja CIA:han ovat olleet ja ovat yhä. Eihän semmoinen nyt sovi.

Osama Bin Ladenin tappaminen on myös suuri psykologinen voitto. Obama tavallaan pesee kätensä koko Bin Laden sotkusta sillä, että Bin Laden pyyhitään pois kartalta. Samalla Obama voi pyyhkiä Bushin hallinnon terrorisminvastaisen taistelun pahimmat piirteet halutessaan pois, kun kerran "päätekijä" on saatu pois päiviltä.

Valehteluun ja vääristelyyn on USA:lla monta hyvää syytä ja se tekee sen taas kerran. Ja kansa uskoo. Ja kansa hokee "Olemme vapaat, meillä on vapaa maa ja vapaa valinta". Hah ja pah!