10. syyskuuta 2015

Duodecim -lehdessä hyvä kirjoitus SEID-oireyhtymästä

Uusimmassa Duodecim -lehdessä (17/2015 "Krooninen väsymysoireyhtymä") oli poikkeuksellisen hyvä kirjoitus SEID-oireyhtymästä. Aikaisemminhan Duodecim julkaisi Lääkärin Käsikirjassa uskomatonta potaskaa tästä sairaudesta ja nyt ilmeisesti koettavat korjata tapahtunutta vahinkoa. Hyvä näin.

Virheetön ei tämäkään kirjoitus ollut. Lähetin alla olevan korjauspyynnön ko. lehteen. Seuraan mielenkiinnolla, mitä tästä seuraa, ottivat hyvin vastaan palautteet aikoinaan tuosta "Lääkärin Värityskirja" -episodista, joten toivottavasti ottavat tästäkin onkeensa. Asiatietoa tästä sairaudesta tarvitaan ja nimenomaan lääkäreille. Mikäli haluat helposti tulostettavan version noista "korjauksista", esimerkiksi lääkärillesi vietäväksi, voit ladata ne täältä pdf-tiedostona tai kuvina (kansiosta Duodecim SEID).

SEID on lyhenne eng. "Systemic Exertion Intolerance Disease" ja se voidaan suomentaa esimerkiksi "Systeeminen rasitusintoleranssisairaus". Sairauden vanha nimi on englanniksi "Chronic Fatigue Syndrome" eli CFS ja suomeksi se on ent. krooninen väsymysoireyhtymä. Kyseessä on laaja-alainen neuro-immunuloginen sairaus, johon sairastuvat yleensä vain tietyt altistavat tekijät omaavat henkilöt ja sairaus puhkeaa yleensä pitkäaikaisen infektion tai rokotteen (esim. Pandemrix) jälkeen. Sairaus diagnosoidaan yleensä väärin masennukseksi tai sairastunutta pidetään jopa luulosairaana, koska uupumusoireilu on helppo kääntää mielialahäiriöksi ja helppojen biomarkkereiden puuttuessa taudin somaattinen luonne ei tule lääkäreille aina selväksi.

Duodecim lehdessä (2015;131(17):1532-4) oli Olli Ruuskasen ja Raimo K.R. Salokankaan hyvä kirjoitus SEID-oireyhtymästä (ent. krooninen väsymysoireyhtymä), mutta eräitä virheitä siinä oli:
  1. Kyseessä on ensisijassa UUPUMUS, ei väsymysoireilu.
  2. Tappajasolujen tehottomuus, sytokiinipitoisuuksien nousu ja aivomuutokset korreloivat taudin oireiden kanssa, ts. mitä enemmän em. sitä kovemmat oireet.
  3. A) Hollantilaistutkimus ("75-85% "paranee") on yksittäinen, eikä luotettava, eikä sen havaintoja ole voitu toistaa. Oireilun hallinnalla voidaan toki helpottaa oireilua, kun potilas mm. ei rasita itseään liikaa tunnistaessaan omat rajoitteensa, mutta sairautta sillä ei voida parantaa, eikä työkykyä palauttaa.
    B) 
    Hollantilaistutkimus on tehty vain 15v nuorilla, eikä siinä selvitetä pitkäaikaisvaikutuksia lainkaan. Tutkimus itsekin myöntää, että tutkimus ei pystynyt selvittämään, palaavatko sairastuneiden oireet jonkin ajan kuluttua takaisin vaiko eivät. Kun vielä SEIDiin sairastutaan yleensä 30v ikäisenä, tämän tutkimuksen anti on lähes olematon tässä yhteydessä.
  4. Fyysinen harjoittelu "toimii" vain 20% potilaista, kuten masennuslääkkeet, psykoterapia, plasebo tai hoitamatta jättäminenkin, eivätkä mitkään näistä ole näin ollen "näyttöön perustuvaa hoitoa" tähän sairauteen. Näyttöön perustuvan hoidon kriteerihän tietääkseni on, että "toimii paremmin kuin plasebo ja hoitamatta jättäminen".
  5. Fyysisessä harjoittelussa tutkimusten mukaan aluksi potilaat edistyvät, mutta käytännössä kaikkien oireilu pahenee ja vointi huononee myöhemmin. Sairautta ei voida fyysisellä harjoittelulla parantaa, eikä työkykyä palauttaa.
  6. Fyysinen harjoittelun (GET) katsotaan lisäksi yleensä edellyttävän, että potilaan syke ei nouse yli 100. Käytännössä kaikilla SEID-potilailla syke nousee jo yli 100 pelkästään seisomaan nousemisesta, joillakin jo istuminen nostaa sykkeen yli 100. Näin ollen de facto "fyysiseksi harjoitteluksi" käy SEID-potilaalle jo sängystä ylös nouseminen esimerkiksi WC:hen menon vuoksi.
  7. Pitkät mikrobilääkehoidot voivat olla tehokkaita, mutta mitään yksittäistä antibioottia tms., joka auttaisi kaikkia SEID-oireisia, ei ole. Toisin sanoen, jotkut SEID-potilaat hyötyvät jostain pitkäaikaisesta antibioottikuurista tms., mutta eivät kaikki. Sairautta ei voida mikrobilääkehoidoilla parantaa, eikä työkykyä palauttaa.
  8. Matala-annoksinen naltreksonihoidosta (LDN 1,5mg x3/vrk) on hieman tutkimusnäyttöä ja huomattavan paljon kokemukseen perustuvaa näyttöä oireiden lievittämisessä. Sairautta ei voida kuitenkaan  LDN:lllä parantaa, eikä työkykyä palauttaa.
  9. Rituksimabi-hoito saattaa olla hyvin tehokas SEID-oireyhtymään (1000mg iv, tämän jälkeen 3kk välein 500mg jopa 2 vuoden ajan), alustavissa tutkimuksissa 2/3 potilaista on saatu oireettomaksi, osa ilmeisesti jopa pysyvästi. SEID-oireyhtymä voi olla mahdollista parantaa rituksimabilla ja potilaan työkyky palauttaa.
  10. Plasebo toimii poikkeuksellisen huonosti SEID-potilaisiin (verrattuna plasebon tehoon muiden sairauksien hoidossa).
  11. SEID-potilaan hoidossa olennaista olisi yhdistää neurologin, infektiotautien ja psykiatrin osaamista potilaan hoitoon.
  12. SEID tulee diagnosoida IOM 2015 mukaan(kin) diagnoosikoodilla "G93.3 virusinfektion jälkeinen väsymysoireyhtymä". ICD-10 diagnoosikoodistoa ollaan muuttamassa lähitulevaisuudessa ilmeisesti siten, että SEID saisi joko omalla nimellään uuden diagnoosikoodin tai G93.3 diagnoosikoodi muutettaisiin SEID-nimiseksi
  13. Duodecim-lehden jutussa sanotaan:"Väsymys ei johdu somaattisesta eikä psykiatrisesta sairaudesta"...no mistä kummasta se sitten johtuu? Onko kyseessä yliluonnollinen sairaus? Onko tuossa ollut tarkoitus sanoa, että väsymys ei johdu psykosomaattisesta eikä psykiatrisesta sairaudesta?

    Markus Jansson
    Sairaanhoitaja AMK, SEID-potilas vuodesta 2011.
Olen viimeisen puolentoista vuoden ajan seurannut tarkasti asiaan liittyviä tutkimuksia ja julkaisuja, sekä opetellut elämään tämän sairauteni kanssa ja koettanut auttaa myös muita tähän sairastuneita. Ongelmanahan on, että Suomessa lääkärit eivät tunne, eivätkä osaa hoitaa tätä sairautta sitten lainkaan. Olen kerännyt ja laittanut jakoon paljon tietoa tästä sairaudesta ja kirjoittanut itse asiasta 50-sivuisen "Laaja tietopaketti CFS-SEID potilaille" -opuksen (löytyy em. linkistä nimellä "LAAJA TIETOPAKETTI"), sekä ylläpidän asiaan liittyvää Facebook-ryhmää. Mikäli sairaus koskettaa sinuakin - tai arvelet, että voisi koskettaa, niin liity tuohon ryhmään tai ota yhteyttä minuun.

Apuja on saatavilla! :)

9. syyskuuta 2015

Hyysärillä pahat mielessä

Viime päivinä useat tähän mamutusmokutushullutukseen kriittisesti suhtautuvat ovat saaneet yhteydenottoja Hyysäriltä, eli Pravdalta, eli Helsingin Sanomilta. Ilmeisesti HS aikoo tehdä jonkinlaisen vastahyökkäyksen, koska mamutusmokutuskriitikot ovat pahasti niskan päällä keskustelussa. Mikä, missä ja miten, siitä me emme tiedä vielä, mutta tulossa on ilmiselvästi jotain.


Alla minun käymäni keskustelu kulttuurimarxistitoimittajan kanssa.




6. syyskuuta 2015

Yksinkertaiset ja karut ratkaisut maahantunkeutujien torjuntaan


Olen kirjoittanut viime päivinä tätä maahantunkeutujien ongelmaa koskien blogissani (täällä, täällä, täällä ja täällä), myös ongelman ratkaisua sivuten. Ajattelin kuitenkin kirjoittaa vielä yhden kerran siitä, mitä ihan konkreettisesti Suomen viranomaisten pitäisi tehdä, koska heillä selvästikään ei ole mitään hajua siitä. Tai sitten Suomen viranomaisilta vain puuttuu halu toimia, koska heidät on mädätetty ja/tai komennettu hiljaiseksi, jota pidän todennäköisempä syynä. Ei Suomen viranomainen, vaikka onkin tehoton, tyhmä, avuton ja ajastaan jäljessä, sentään voi NÄIN pihalla olla asioista...toivottavasti ainakaan.

Tärkeää olisi, että lista toteutettaisiin kokonaisuudessaan. Muuten systeemiin jää porsaanreikiä, joita tullaan tietenkin käyttämään hyväksi. Tietenkin havaittuihin porsaanreikiinkin tulee paneutua välittömästi ja uudistaa tarpeen mukaan systeemiä, jotta ongelman räjähtämiseltä käsiin vältytään. Paljoa ei kuitenkaan de facto tarvitsisi tehdä. Esittämäni muutokset ovat loppupeleissä varsin pieniä, eivätkä yleisesti ottaen vaadi edes lakimuutoksia Suomeen.

Eli, miten ratkaista nykyinen ja tulevat vastaavat ongelmat?

  1. Rajavalvonta takaisin. Ilman asianmukaisia henkilöpapereita, jotka todistavat sinun olevan EU-kansalainen, ei ole mitään asiaa Suomeen ilman viisumia. Jos lentoyhtiö tai rajan takana oleva toimija päästää hölmöyttään jonkun tänne, hän on niiden ongelma, eikä meidän ongelmamme. Lentoasemille ja satamiin ei suostuta ottamaan maleksimaan näitä ihmisiä yhtään. Tämä on täysin laillista ja mahdollista tehdä, ei edellytä mitään uusia lakeja tai muutoksia mihinkään, vain viranomaisten päätös riittää.

  2. Toisesta EU-maasta tulevat eivät voi Suomen rajalla(kaan) hakea turvapaikkaa, koska heidän tulee Dublinin sopimuksen mukaan hakea sitä ensimmäisestä EU-maasta, johon tulevat. Turvapaikkahakemusta tai vaatimusta turvapaikan saamiseksi jne. ei oteta vastaan rajalla(kaan), eikä huomioida millään muotoa. Myöskään mitään sosiaalietuuksia tai terveydenhuoltoa ei anneta näille ihmisille, siihen ei ole mitään velvollisuutta, koska he eivät ole EU-kansalaisia. Rajaviranomaiset kehoittakoot hakemaan turvapaikkaa jne. siitä maasta, josta ovat Suomeen pyrkimässä tai ensimmäisestä EU-maasta, jonne ovat tulleet. Tämäkään ei vaadi lain muutoksia millään muotoa tms.

  3. Tarvittaessa rajavalvonnan resursseja on lisättävä esimerkiksi kutsumalla palvelukseen reserviläisiä "ylimääräisiin kertausharjoituksiin" rajavartiolaitoksen osalta. Tämäkään ei vaadi mitään lain muutosta, maanpuolustusalueen komentaja voi tehdä tämmöisen päätöksen aivan itsekseen ja se on voimassa toistaiseksi.

  4. Kaikilta turvapaikkaa hakevilta ja niiltä maahan änkeäviltä, jotka eivät voi LUOTETTAVASTI tunnistaa itseään, otetaan sormenjäljet, iiriskuvat ja DNA-näyte tietokantaan ja niille asetetaan tunnusnumerot. Näitä tietoja verrataan muiden EU-maiden ja ulkomaiden viranomaistietokantojen kanssa henkilön jäljittämiseksi ja mahdollisten aikaisempien ja tulevien rikosten ja turvapaikkahakemusten seurannan suhteen. Pelkkä sormenjälki ei riitä, koska osa tulijoista poistattaa sormenjälkensä. Lakimuutosta ei vaadita, mutta se voisi olla tarpeen mahdollisten humanisti-inisijöiden vaientamiseksi.

  5. Kaikilta turvapaikkaa hakevilta ja niiltä maahan änkeäviltä, jotka eivät voi LUOTETTAVASTI tunnistaa itseään, katsotaan ja jäljitetään matkapuhelimen IMEI ja sim-kortin IMSI ja tehdään kansainvälinen jäljitys siitä, missä ko. puhelin ja kortti on ollut. Näin voidaan luoda kohtuullisen luotettava selvitys siitä, missä ko. henkilö on ollut ja mistä tullut ja kuka hän on ja millä asialla. Tämä ei vaadi välttämättä lakimuutosta, koska epäilty rikos voi olla esim. "laiton ihmiskauppa", josta voidaan tuomita yli 6kk vankeutta, jolloin televalvonta on mahdollista.

  6. Mikäli turvapaikkaa hakeva tai muuten maahan änkeävän epäillään syyllistyneen rikokseen (laiton maahantulo, ihmiskauppa, viranomaisen harhauttaminen, jne.) myös hänen puhelimensa puhelutiedot, tekstiviestitiedot ja datatiedot selvitetään, eli suoritetaan televalvonta siihen liittymään ja erikseen vielä siihen puhelimeen (IMEI-perusteella). Näin voidaan selvittää mahdollisia ihmissalakuljettajia ja henkilön kytköksiä toisiin "pakolaisiin" ja terroristeihin. Tämä ei vaadi välttämättä lakimuutosta, koska epäilty rikos voi olla esim. "laiton ihmiskauppa", josta voidaan tuomita yli 6kk vankeutta, jolloin televalvonta on mahdollista. Puhelujen kuunteluun ja tekstiviestien lukemiseen voidaan vaatia lakimuutosta.

  7. Jokainen tulija, joka pääsee Suomen rajojen sisäpuolelle tavalla tai toisella ja väittää olevansa lapsi, tutkitaan ikämäärittelymenettelyillä, jotka sisältävät lääketieteellisen tutkimuksen (esim. luustokuvaus). Nämä tutkimukset ovat (luustokuvauksen sisälten) erittäin luotettavia ja niistä voidaan hyvin tarkasti päätellä henkilön ikä. Mikäli henkilö on alle 18v, joudumme ottamaan hänet säilöön, jos henkilö on yli 18v, hänet voidaan karkoittaa välittömästi sinne mistä on tullutkin (ks. seuraavat kohdat), koska hän on syyllistynyt rikokseen (viranomaisen harhauttaminen) antamalla väärät ikätietonsa.

  8. Muista kuin EU-maista tulevat, turvapaikkaa hakevat otetaan kiinni ja laitetaan turvasäilöön. Tarvittaessa perustetaan aidattuja leirejä, joita vartioimaan kutsutaan reservistä sotilaspoliiseja määrämällä näitä "ylimääräiseen palvelukseen" tai otetaan käyttöön "täydennyspoliisivoimat". Olennaista on, että nämä turvapaikanhakijat eivät pääse kuljeskelemaan ympäri Suomea vapaasti, ennen kuin heidän identiteettinsä on selvitetty ja varmistettu, että he eivät ole ainakaan terroristeja. Tämäkään ei vaadi lakimuutosta, henkilötietojen selvittämiseksi ihminen voidaan ottaa kiinni ja pitää kiinniotettuna.

  9. Mikäli hakijoita tulee vieläkin suuria määriä (ei tulisi), voidaan neuvotella Venäjän kanssa vastaanottokeskusten perustamisesta itärajalle, Venäjän puolelle rajaa tai rajavyöhykkeelle. Toinen vaihtoehto on ostaa vastaavat palvelut esimerkiksi Ranskalta, käyttäen vaikkapa Ranskan Guayanaa tms. hätätapauksessa vaikka jotain Kreikan saarta tms. Tänne kuskataan loput hakijat odottamaan päätöstään. Tämä ei vaadi lakimuutosta Ranskan tai Kreikan osalta, Venäjän osalta mahdollisesti vaatii.

  10. Rikoksiin syyllistyneet (raiskaukset, ryöstöt jne.) tai ne, joiden hakemus paljastuu perusteettomaksi (syyllistyvät maahantulorikokseen ja viranomaisten harhauttamiseen), karkoitetaan pikamenettelyllä siihen maahan, josta ovat Suomeen de facto tulleet. Mikäli ko. toista EU-maata ei muka jostain syystä löydy, karkoitus tehdään heidän alkuperäiseen kotimaahansa tai sitten Venäjälle, Kreikkaan tai Ranskan Guayanaan tms. vastaanottokeskukseen. Mikäli ko. alkuperäinen kotimaa löytyy, mutta sinne ei ole muka turvallista karkoittaa, toimitaan kuten ko. maata ei muka jostain syystä löytyisi ja henkilö saa mennä Venäjälle tai Ranskan Guayanaan tai Kreikkaan odottamaan tuomionsa kärsimistä ja maansa tulemista turvalliseksi. Tämä ei vaadi lakimuutosta Ranskan tai Kreikan osalta, Venäjän osalta mahdollisesti vaatii.

  11. Rikoksiin syyllistyneet (esim. maahantulorikos, viranomaisten harhauttaminen, jne.), jotka karkoitetaan (eli de facto kaikki), määritellään huolellisesti kansainvälisiin tietokantoihin rikollisiksi, joilla ei ole mitään asiaa tulla EU:n alueelle mistään syystä. Tietokantoihin tallennetaan henkilön sormenjäljet, iiriskuvat ja DNA-näyte. Mikäli tämmöinen ihminen päätyy jostain syystä EU:n alueelle, Suomi pesee täysin kätensä hänestä ja mikäli henkilö päätyy Suomeen, Suomi laskuttaa täysimääräisesti tämän henkilön kuluista valtiosta, josta hän on Suomeen tullut. Vaatii lakimuutoksen.

  12. Mikäli henkilö tai henkilöt käyvät ko. kotimaassaan lomalla vapaaehtoisesti, tämä on peruste määritellä ko. maa turvalliseksi ja aloittaa palaukset ainakin ko. henkilöiden ja heidän sukulaisten osalta välittömästi ko. maahan riippumatta mistään muista syistä. Lakimuutosta ei vaadita, mutta se voisi olla tarpeen mahdollisten humanisti-inisijöiden vaientamiseksi.

  13. Vastaanottokeskuksissa tai muuten maahan tulleet, jotka ovat saaneet turvapaikan tms. eivät saa kuin minimaaliset sosiaalietuudet. Pääpaino on sillä, että heidän asunto maksetaan, samoin minimikulut. Raha ei anneta kuin poikkeustapauksissa ja hyvin, hyvin vähän. Voi vaatia lakimuutoksen.

  14. Työntekomahdollisuutta ei anneta ennen kuin ihminen on varmuudella tunnistettu. Tällöin tulijat velvoitetaan työllistämis- ja kuntouttamistoimenpiteiden kohteiksi aivan kuten suomalaiset työttömät, ts. muutaman euron päiväpalkalla töihin esimerkiksi ko. kuntaan, jos eivät itse oikeasti työllisty (kuten eivät). Esimerkiksi maataloudesta löytyy paljon aputöitä, kuten sikaloiden siivoamista jne. joka kelvannee hädänalaiselle pakolaiselle varmasti. Kieltäytyminen työstä johtaa etuuksien leikkaamiseen, kuten suomalaisillakin ja vaikuttaa hyvin negatiivisesti turvapaikka/oleskelulupakäsittelyn lopputulokseen. Ei vaadi lakimuutosta.

  15. Suomeen jäävät - syystä tai toisesta - velvoitetaan oppimaan kieli 5 vuodessa. Missään olosuhteissa yli 5 vuotta Suomessa ollutta ei avusteta veronmaksajien kustantaman tulkin tms. muodossa (ellei ole lapsi tai vammainen) millään muotoa missään tilanteessa. Myös muuta integroitumista edellyttäviä asioita vaaditaan, esim. burkhakielto, yhteisten uimahallivuorojen käyttö jne. tasa-arvoasiat tai karkoituspäätös voi tulla vastaan. Vaatii osittain lakimuutoksia.

  16. Suomeen jäävät - syystä tai toisesta - jotka ympärileikkauttavat tyttö- tai poikalapsensa, tuomitaan poikkeuksetta törkeästä pahoinpitelystä ja pysyvän ruumiinvamman tuottamisesta. Lapset otetaan kiireellisesti ja pysyvästi huostaan ja annetaan tarpeen mukaan esimerkiksi adoptioon suomalaisperheisiin. Vanhemmat, jotka syyllistyvät ko. rikokseen, menettävät jo mahdollisesti saamansa Suomen kansalaisuutensa, turvapaikkansa, oleskelulupansa tms. ja karkoitetaan pikakarkoituksena alkuperäiseen kotimaahansa, tai jos ei mahdollista, siihen maahan, jos ovat Suomeen tulleetkin. Vaatii lakimuutoksen.

  17. Kaikkien viranomaisten toiminta tutkintaa asian osalta. Puolueeton tutkintakomissio laitetaan tutkimaan mamutusmokutukseen liittyviä eturistiriitoja, laiminlyöntejä, salaliittoja ja toimeenpanoja, sekä tietenkin taloudellisia kytköksiä. Tarkoituksen selvittää ja saattaa rikosoikeudelliseenkin edesvastuuseen kaikki ne tahot Suomessa, jotka ovat järjestäneet, tukeneet, edistäneet tai jättäneet hoitamatta velvollisuuksiaan mamutusmokutusvyörytyksen osalta. Käytännössä tämä tarkoittaa, että sisäministeriössä, poliisijohdossa, rajavartiolaitoksessa, maahanmuuttovirastossa jne. tulee "päitä putoamaan" ja paljon. Ei vaadi lakimuutoksia.

  18. Maahanmuuttoviraston ja muidenkin viranomaisten resursseja lisätään niin paljon, että hakemukset, selvitykset jne. voidaan tehdä nopeasti. Tarvittaessa lakiteitse annetaan lisävaltuuksia ja resursseja tarkempaan tutkimukseen. Maahantunkeutujien hyysääminen loputtomiin on joka tapauksessa kalliimpaa kuin heidän papereidensa käsittelyyn panostaminen. Jokainen euro, joka tähän tarkoitukseen laitetaan, tuo itsensä varmasti moninkertaisena takaisin säästöinä em. kuluista.
Se on siinä. 18 kohtaa on paljon tai vähän, miten asia halutaan nähdä. Mutta se on siinä. Noilla eväin kun lähdettäisiin toimimaan, tämä "ongelma" katoaisi aivan itsestään ja todella nopeasti. Eikä tulisi takaisin. Sitten em. ohjelmaa voitaisiin pyrkiä laajentamaan koko EU:n kattavaksi.

Miltä kuulostaa? Onko nykymeno muka parempi? Onko itselläsi ehdottaa parempaa ratkaisua? Vai hukutaanko maahantunkeutujien tulvaan kuten tähänkin asti - sekä on paras "ratkaisu" tähän ongelmaan?

5. syyskuuta 2015

Yksinkertainen vinkki Suomen viranomaisille pakolaisten ja heidän reittinsä identifioimiseksi


Suomen viranomaisia ei tietenkään kiinnosta, että tänne tulee ihmisiä laittomasti, vastoin EU:n omia säädöksiä ja määräyksiä. Suomen viranomaisia ei kiinnosta ottaa kiinni tai estää maahanpääsy ilmiselvästi laittomilta tulijoilta. Suomen viranomaiset päinvastoin majoittavat, ruokkivat ja hyysäävät näitä rikollisia maahantulijoita, pitävät kuin piispaa pappilassa. Suomen viranomaiset haluavat mädättää Suomen.

Mutta jos leikitään hetki, että Suomen viranomaiset eivät haluaisi mädättää Suomea. Leikitään. Tiedän, vaikea uskoa, mutta yritetään. Miten Suomen viranomaiset voisivat helposti identifioida nämä tulijat ja heidän reittinsä, sekä huolehtia, että vain ne, kenellä on oikeus, pääsisivät Suomeen?

Tulijoiden matkapuhelimia käyttäen! Heillähän on jokaisella uunituore iPhone tms.!

Matkapuhelimissa on IMEI-koodi, joka yksilöi ko. puhelimen. Mikäli puhelimessa on SIM-kortti sisällä, niin SIM-kortissa on vielä IMSI-koodi, joka yksilöi jokaisen sim-kortin. 

Mikäli puhelin ei ole offline-tilassa koko elämäänsä, se rekisteröityy verkkoon aina kun voi. Vaikka siinä ei olisi SIM-korttia lainkaan sisälläkään. Se ilmoittaa verkkoon tällöin IMEI:nsä. Jos SIM-kortti on sisällä niin puhelin ilmoittaa sitten toki myös IMSI:nsä.

Yksinkertaista, arvoisat Suomen raja- maahanmuutto- ja poliisiviranomaiset: Takavarikoikaa ko. mamujen puhelimet tai napsikaa niiden IMSI/IMEI talteen ihan vaan lähimmästä matkapuhelinmastosta ja JÄLJITTÄKÄÄ ko. IMSI/IMEI:t pitkin maailmaa!

Eli, siis pistäkää kyselyt menemään operaattoreille pitkin maailmaa, missä ko. puhelin on liikkunut ja milloin. Minne tukiasemiin se on kirjautunut ja koska.

Hokkuspokkus, puhelimen alkuperä ja sitä kautta se omistajan alkuperä ja käyttämä kulkureitti voidaan järjittää erittäin suurella tarkkuudella ajassa ja paikassa!

Näin voidaan myös sen kantajan reittiä Euroopassa ja EU:n ulkopuolellakin seurata ja katsoa, mistä hän on tullut tänne ja milloin. Näin voidaan heittää hänet helvettiin Suomesta ja käskeä hänen hakea turvapaikkaa ensimmäisestä EU-maasta, johon hän on noiden todisteiden perusteella jalallaan astunut. Samalla voidaan toki antaa vihjaus ko. maan viranomaisille siitä, mistä ko. tyyppi on lähtenyt liikkeelle (Turkista todennäköisesti), eli höpöhöpöjutut "Välimeren ylittämisestä Afrikasta" voidaan jättää suoraan omaan arvoonsa.

Yksinkertaista. Tehokasta. Täysin automatisoitua, jos niin haluttaisiin tehdä.

Mutta kun ei haluta. Suomen viranomaiset voisivat em. keinolla selvittää erittäin luotettavasti JOKAISEN maahantulijan taustat, reitit ja lähtöasemat, mutta Suomen viranomaiset eivät niin tee. Sen sijaan he toivottavat heidät kädet ojossa tervetulleiksi verovaroillamme elelemään loppuiäkseen.

4. syyskuuta 2015

Karut tosiasiat mamutuksesta ja "pakolais"tilanteesta


Rautalankaa tästä  kaikesta "pakolais"ongelmasta, mamutuksesta ja mokutuksesta. Kiistämättömiä tosiasioita, jotka pitäisi ymmärtää ottaa keskustelun lähtökohdiksi. Ja joita ei tietenkään oteta koskaan keskusteluun edes mukaan, jotka sivuutetaan tai tyrmätään, koska ne ovat niin saatanan ikäviä valtamedian ja mamutusmokuttajien kannalta.

Älä toki usko minua ja minun teorioitani. Kysy vaan itseltäsi, miksi näistä tosiasioista ei suostuta keskustelemaan ja mihin, jos mihinkään, voi keskustelu, joka ei perustu, eikä ota huomioon tosiasioita, voi ikinä johtaa?
  1. Nämä Suomeen nyt tulleet pakolaislaumat eivät ole edes Syyriasta, yli 97% on muualta kuin sieltä. Lähde: Junes Lokkan tutkimukset.
  2. Nämä eivät ole sotaa paossa, vaan tulleet esim. Turkista ja etelä-Euroopasta tänne elintason perässä loisimaan. Lähde: Junes Lokkan tutkimukset.
  3. 3/4 näistä tulijoista ovat aikuisia miehiä, eivät lapsia eivätkä naisia. Raavaita, partasuisia äijiä siis. Lähde: MTV3 tai parempi lähde MV-lehti.
  4. Näillä pakolaislaumoilla ei ole lain ja kansainvälisten sopimusten mukaan EDES OIKEUTTA TULLA TÄNNE, EIKÄ OIKEUTTA HAKEA TURVAPAIKKAA tms. koska heidän tulee hakea sitä ensimmäisestä EU-maasta, johon astuvat ja se ei voi olla Suomi (ks. kartta, jos et tajua miksi). Lähde: Maahanmuuttovirasto.
  5. Huolimatta siitä, että tänne tulijoilla ei ole mitään oikeutta tulla tänne, ei mitään oikeutta edes jättää turvapaikkahakemuksia, ei mitään oikeutta saada ylläpitoa eikä sosiaaliturvaa, Suomen viranomaiset tietoisesti rikkovat lakia eivätkä aio estää näiden rikollisten toimintaa jatkossakaan. Lähde (em. lisäksi): Suomen Rajavartiolaitos.
  6. Muslimeille me olemme alempaa kansaa, meidän kuuluu palvella heitä, alistua heidän tahtoonsa täysin. Muslimit eivät koe mitään syytä totella meitä, integroitua meidän yhteiskuntaamme eikä kunnioittaa meitä tai lakejamme. Me olemme vääräuskoisia koiria heille, emme mitään muuta. Vääräuskoiset naiset saa raiskata, vääräuskoisten omaisuuden saa viedä ja vääräuskoisille saa valehdella mielinmäärin islamin oppien mukaan. Lähde: Koraani.
  7. Hukkunut "syyrialaislapsi" hukkui, koska lapsen isä halusi Turkista Eurooppaan, jotta saisi uudet hampaat. Ei heillä Turkissa mitään hätää olisi ollut, olisivat olleet siellä turvassa sotaa. Lapsi kuoli, koska isä halusi elintasopakolaiseksi Eurooppaan. Kuvia tehtaillaan lisäksi propagandatarkoituksessa kasapäin. Lähde: Video ymsJuttu kuvista jne.
  8. Nämä elintasopakolaiset eivät kelpuuta ruokaa, juomaa, petivaatteita jne. jos ei ole ilmeisesti "riittävän laadukasta". Ei voi kovin paha hätä olla, kun on varaa ruikuttaa, heittää pois annetut ruoat ja vedet, sekä polttaa vaikkapa vaatteet, joita "kafir ja/tai tyttö on käyttänyt".
  9. Valtamedia valehtelee ja vääristelee massiivisesti kaikkea mamutusmokutukseen liittyvää. Kun kansalaiset sitten oikaisevat näitä vääriä tietoja, niin seurauksena uutisten kommentointi estetään valtamediassa kokonaan.
  10. Maahanmuuttajat, etenkin muslimit, ovat huomattavan yliedustettuja rikostilastoissa. Esimerkiksi somalit tekevät n. 50x raiskauksia ja 100x katuryöstöjä verrattuna kantaväestöön. Lähde: Rikostilastot.
  11. Islam sallii lapsiavioliitot ja lapsiseksin, Ruotsissa on jo alettu vihkimään alaikäisiä avioliittoihin muslimien painostuksesta. Muhammed oli pedofiili ja Muhammedin kaikki toimet ovat kaikkien muslimien ikuisen jäljittelyn kohteita ikuisesti. Lähde: Mitä islam opettaa pedofiliasta ja Ruotsi hyväksyy muslimien lapsiavioliitot.
  12. Muslimien maahanmuutto ei ole missään Euroopan maassa koskaan onnistunut. Yhdessäkään Euroopan maassa muslimit eivät ole koskaan integroituneet yhteiskuntaan millään muotoa. Kaikkialla on tullut vain ongelmia. Ajatus siitä, että Suomi onnistuisi siinä, missä mikään muu maa ei ole koskaan onnistunut, on lapsellinen. Lähde: Jussi Halla-ahon blogkirjoitus.
  13. Kyse on laajamittaisesta mamutusmokutuksesta, jonka tarkoitus on hävittää länsimainen kulttuuri ja islamisoida länsimaat. Lähde: Kulttuurimarxismi - mikä se on ja miksi sinun on tärkeää tietää siitä?
Kohdat 1-12 ovat täysin kiistattomia tosiasioita, jotka käyvät ilmi ko. lähteistä tai muista tilastoista, koskien näitä "pakolaisia" ja islamia. Kohta 13. on toki kiiistanalainen, mutta looginen johtopäätös, kun katsoo em. politiikkaa.

Tästä asiasta on täysin tarpeetonta "keskustella" lainkaan kenenkään henkilön, median tai poliitikkojen kanssa, ennen kuin keskustelun molemmat osapuolet MYÖNTÄVÄT ja YMMÄRTÄVÄT em. kiistattomat tosiasiat sellaisiksi. Kaikenlainen järkevä keskustelu mielikuvitusasioista ja epätodellisista, tekaistusta huuhaasta on järjetöntä, mielipuolista, eikä se voi johtaa ikinä mihinkään. Keskustelun on pitäydyttävä ja perustuttava tosiasioihin ja vain ja ainoastaan tosiasioihin. Ja kuten sanoin, niin kauan, kun mamutusmokuttajat eivät suostu hyväksymään tosiasioita keskustelun lähtökohdaksi, mitään keskustelua ei voi, eikä saa edes yrittää, se on tuomittu epäonnistumaan. 

Case closed. Jos kannatat em. mamutusmokutusta, olet joko mielipuoli, helvetin tyhmä, helvetin sinisilmäinen tai haluat tuhota länsimaisen kulttuurin ja kansan. EVVK, mutta suosittelisin, että muutat itse helvettiin täältä, jonnekin ihailemaasi muslimivaltioon ja jätät Suomen rauhaan. Mitä sinä täällä sitä paitsi edes teet, jos haluat islamisaatiota, niin muuta muslimivaltioon, siellä on kaikki kuten ilmiselvästi haluat. Vaihtoehtoja on paljon sinulla valittavanasi, esim. Saudi-Arabia, Jemen, Arabiemiraatit, Lebanon, Egypti, Algeria, Iran, Irak, Syyria, jne. Anna mennä vaan. Eikö kelpaa? No miksi haluat tänne moista paskaa sitten?


PS. Kehoitan kuuntelemaan tämän Ruotsidemokraattien puheen hyvin tarkkaan. Osuu ja uppoaa takuuvarmasti.

29. elokuuta 2015

Kansannousun aika on tullut


Jotenkin nämä Marseljeesin sanat sopivat aika hyvin tähän päivään. Ei tarvitse kuin korvata sana "sotilaat" sanalla "muslimit" tuosta ensimmäisestä säkeistöstä ja tietenkin "ranskalaiset" korvata "suomalaisilla" myöhemmästä, niin osuu aivan täysin nappiin. Ja tähän päivään.

Eli lyhyesti tiivistettynä:

Raakalaisten armeijat tulevat maahan, katkovat kaulat lapsiltamme ja vaimoiltamme. Johtajamme, jotka ovat maanpettureita ja orjuuttajiamme, saavat maistaa kylmää terästä ja pellot saavat lainehtia heidän verestään. Ulkomaiset tahot yrittävät röyhkeästi säätää lakeja meidän maassamme (EU), koska hullut despoottimme niin haluavat. Vaviskaa tyrannit ja maanpetturit, teidän katalat juonenne ovat saamassa ansaitsemansa "palkinnon", kaikki kansalaiset ovat sotilaita teitä vastaan.

Ja itse alkuperäisenä:

Allons enfants de la Patrie,
Le jour de gloire est arrivé!
Contre nous de la tyrannie,
L'étendard sanglant est levé, (bis)
Entendez-vous dans les campagnes
Mugir ces féroces soldats?
Ils viennent jusque dans nos bras
Égorger nos fils, nos compagnes!

Aux armes, citoyens,
Formez vos bataillons,
Marchons, marchons!
Qu'un sang impur
Abreuve nos sillons! (bis)

Que veut cette horde d'esclaves,
De traîtres, de rois conjurés?
Pour qui ces ignobles entraves,
Ces fers dès longtemps préparés? (bis)
Français, pour nous, ah! quel outrage!
Quels transports il doit exciter!
C'est nous qu'on ose méditer
De rendre à l'antique esclavage!

Aux armes, citoyens...

Quoi! des cohortes étrangères
Feraient la loi dans nos foyers!
Quoi! Ces phalanges mercenaires
Terrasseraient nos fiers guerriers! (bis)
Grand Dieu! Par des mains enchaînées
Nos fronts sous le joug se ploieraient
De vils despotes deviendraient
Les maîtres de nos destinées!

Aux armes, citoyens...

Tremblez, tyrans et vous perfides
L'opprobre de tous les partis,
Tremblez! vos projets parricides
Vont enfin recevoir leurs prix! (bis)
Tout est soldat pour vous combattre,
S'ils tombent, nos jeunes héros,
La terre en produit de nouveaux,
Contre vous tout prêts à se battre!



PS. Minun valtiossani Suojeluskunnat olisi jo aikapäiviä sitten kaapannut vallan ja saattanut kansantribunaalin tuomittavaksi nykyisen hallinnon virkamiehineen törkeästä maanpetoksesta, törkeästä valtiopetoksesta, Suomen itsemäärämisoikeuden vaarantamisesta, joukkotuhonnan valmistelusta, puolueettomuusmääräysten rikkomisesta ja maanpetoksellisesta yhteydenpidosta ERITTÄIN ankariin rangaistuksiin.

13. elokuuta 2015

Facebookin turvallinen käyttö ja asetukset

Suurinosa Facebookin käyttäjistä ei tiedä, eikä välitä tietää yhtään mitään sen tietoturvasta ja/tai tietosuojasta. Sitten he ihmettelevät, kun heidän tilinsä kaapataan, spämmipostia vilisee ruudulla ja omat tiedot leviävät pitkin nettiä miten sattuu. Plus tietenkin, että kaikenlaiset mainostajat imevät heistä uskomattomat määrät tietoa herraties mihin tarkoituksiin.

Vaikka totuus Facebookista voidaan kiteyttää tähän kuvaan...
...on syytä muistaa, että Facebookissa on paljon hyvääkin ja oikein käytettynä ja valikoidusti tietoa sinne laittamalla (tai paremminkin: Olemalla laittamatta), voi sen pitää kuitenkin siedettävänä urkinnan ja tietoturvan suhteen.

Tarkoitukseni on nyt pureutua tähän maanvaivaan, jotta ihmiset saisivat väännettyä sen säädöt sellaisiksi, että käyttö olisi mahdollisimman turvallista ja yksityisyyttä suojaavaa. Nämä ohjeet sopivat mukautettuna myös muksujen Facebookin vääntämiseksi kohdalleen, turvallisemmaksi. Olen mustannut henkilökohtaisia tunnistetietojani jne. seuraavista kuvista. Käyn läpi kohta kohdalta, mitä kannattaa tsekata läpi ja miten. Jos kaipaatte tarkempia selityksiä, niin katsokaa Facebookin ohjeista ko. sivun ko. kohdalta.

Huomatkaa, että esimerkiksi älypuhelimesi Facebook-sovelluksessa voi olla lisää asetuksia ja säätämisiä. Nämä ohjeeni pätevät vain tietokoneella "oikeaan" Facebookkin ja siellä tehtäviin säätöihin, vaikka vaikuttavat toki siten myös älypuhelinsovelluksena olevaan Facebook-ohjelman toimintaan jollain muotoa. Tee nämä muutokset siis nimenomaan tietokoneella "oikeassa" Facebookissa ja vasta sen jälkeen tsekkaa, että myös älypuhelinsovelluksesi asetukset vastaavat suurinpiirtein näitä asetuksia.

Älä koskaan klikkaile mitään epämääräisiä linkkejä, videoita, shokkijuttuja tms. mitä Facebookissa on. Vaikka asetuksesi on säädetty kohdalleen, jotain ikävää voi silti tapahtua. Tuskin, jos asetuksesi on todellakin säädetty tässä mainituin tavoin kohdalleen, mutta riski on aina olemassa. Idiotismista eivät mitkään säädöt eivätkä asetukset valitettavasti suojaa. Älä ole idiootti. Mieti, mitä teet ja kenelle julkaiset ja mitä klikkaat ja miksi. Facebook tietää todennäköisesti enemmän elämästäsi kuin paras ystäväsi, kohtele sitä sen mukaisesti.

Muutama vinkki:
1) Kannattaa avata video suureksi (tuplaklikkaa sitä), koko ikkunaan ja pausettaa sitä välillä.
2) 
Jos haluat ko. videon kuvat, eli nuo mitkä videossa vaihtuvat (esimerkiksi tallentaa koneellesi ja katsoa rauhassa kohta kohdalta läpi), voit katsoa niitä tai ladata ne täältä.
3) Jos haluat katsoa ko. videon suoraan Youtubessa, niin 
suora linkki itse videoon löytyy täältä.

6. elokuuta 2015

Miten toteuttaa hakkerin kestävä tunnistautuminen, esimerkiksi verkkopankkiin?

Nettipankkien tietoturva "kehittyy" koko ajan, esimerkiksi nyt vaikkapa Nordea. Nordea on oman kertomansa mukaan ottamassa laajamittaiseen käyttöön älypuhelimeen asennettavan tunnuslukusovelluksen, joka korvaa nykyisin käytössä olevat paperiset tunnuslukutaulukot ja kertakäyttöiset salasanat. Tämä on lopullinen kuolinisku ko. verkkopankin tietoturvalle, kun "kaikki munat laitetaan samaan koriin", eli laitteeseen, jolla kansalaiset verkkopankkia käyttävätkin. Jatkossa ko. älypuhelimen tietoturvan nujertamalla saa hallintaansa myös ko. tunnuslukusovelluksen, joten hakkerilla on de facto vapaat kädet asiakkaan verkkopankin sisältöön. Vanhaan paperiseen tunnuslukutaulukkoon ei yksikään hakkeri pääse käsiksi, ei ainakaan ilman, että fyysisesti varastaa se piirongin laatikosta (tai saa hölmön asiakkaan luovuttamaan sen sisällön huijauksella jonkun nettisivun kautta tms.).

Älypuhelinten tietoturvassa on vakavia puutteita, esimerkiksi tällä hetkellä käytännössä kaikissa Android-puhelimissa on aukko, joka mahdollistaa minkä tahansa Androidin kaappaamisen täyteen hallintaan pelkästään mms-viestin lähettämällä. Kaappaaminen ei näy puhelimen omistajalle mitenkään, ei edes tulleena mms-viestinä tms. Ongelmana Androidin osalta on vielä se, että miltei kaikki käyttäjät jäävät mahdollisten tietoturvapäivitysten ulkopuolelle, koska Android ei ole niin keskitetysti hallittu järjestelmä kuin esimerkiksi Windows-puhelimet tai iPhonet ovat, joten päivityksiä ei ole luvassa.

Nordea on onneksi tuomassa niiden asiakkaiden käyttöön, joilla ei älypuhelinta eikä ko. sovellusta ole, jonkinlaisen viritelmän tietokoneeseen kytkettäväksi, joka voi tai ei voi parantaa tietoturvaa jollakin muotoa. Epäilen itse vahvasti, mutta nähtäväksi jää, millainen systeemistä tulee ja miten se toimii. Tämän pitäisi tapahtua ilmeisesti ensi vuonna. Palaan asiaan, kun ko. härveli saapuu.

Verkkopankki ja moni muukin juttu voitaisiin saada huipputurvalliseksi luvatonta käyttöä vastaan ja melko edullisesti, mikäli homma ns. osattaisiin ja ns. viitsittäisiin tehdä oikein. Annan esimerkin, jota olen itse pohtinut mielessäni, jolla homman saisi ns. hakkerinkestäväksi tehtyä:
  • Käyttäjä syöttäisi pankin tms. nettisivulla oman henkilökohtaisen tunnusluvun/salasanansa, joka olisi hänen käyttäjätunnuksensa.
  • Käyttäjä liittäisi USB-väylään kiinni tikun, joka toimisi kuten erittäin turvallinen Yubikey Edge, joka tukee U2F:ää. Käyttäjä painaisi ko. härvelin nappia, jolloin se "sylkisi ulos" yhden tunnistautumistietopaketin.
  • Käyttäjä olisi kirjattu sisälle verkkopankkiin tms. ja voisi tehdä mitä tekee. Lopuksi hänen tulisi varmistaa tehdyt maksut tekstiviestillä.
  • Käyttäjän puhelimeen tulisi tekstiviesti, jossa olisi esimerkiksi Googlen puhelintunnistautumisen kaltainen, kertakäyttöinen 6-numeroinen turvakoodi, jonka käyttäjä syöttäisi nettipalveluunsa - tai vaihtoehtoisesti vastaisi siihen tekstiviestillä yksinkertaisesti K tai E jos hyväksyy tai hylkää tehdyt toimeksiannot.
Homma olisikin ns. pihvi. Käyttäjätunnus estää järjestelmän palvelunestohyökkäyksiä ja estää ko. "tikun" väärinkäyttöä sen löytäjän toimesta jos tikku joutuu vääriin käsiin (tikun varastaja ei oletuksena voi tietää sen omistajan käyttäjätunnusta, koska ko. käyttäjätunnus on vain sen omistajan pääkopassa muistissa). Tikku toimii vain siinä olevaa nappia fyysisesti painamalla, joten tietokoneen saastuttaminen haittaohjelmalla ei auta mitään, tikkua ei voi "kaapata". Tikun lähettämä tunnistetietopaketti on kertakäyttöinen, juoksevalla numeroinnilla varustettu ja salattu, eikä sitä voi avata, eikä väärinkäyttää mitenkään jälkikäteenkään jos sen onnistuu "kaappaamaan matkalla". Tikku lisäksi lähettää sen vain ja ainoastaan ko. sivulle ja salattuna vain ja ainoastaan ko. sivun kanssa etukäteen vaihdetuilla salausavaimilla, joten hakkeri ei saa edes selville, mitä tietoa siellä liikkuu, ei sitten millään. Lopuksi vielä matkapuhelimeen tuleva tekstiviesti toimisi "toisena, erillisenä varmistuskanavana" tehdyille asioille. Riski, että hakkeri saisi kaapattua kaikki eri osatekijät kerralla käyttöönsä on mitättömän pieni, käytännössä ko. temppu on mahdotonta toteuttaa oikeastaan pahimmissakaan hyökkäysskenaarioissa, joissa koko tietokonekin olisi hakkerin täydessä hallinnassa. Kyllä, vaikka käyttäjä olisi idiootti ja tekisi asioita väärinkin tai häntä yritettäisiin huijata.

Toki, tuollainen Yubikeyn kaltainen tikku maksaa muutaman kympin ja niitä pitäisi varmaankin lähettää kaksi kappaletta siltä varalta, että käyttäjä kuitenkin rikkoo tai hukkaa toisen. Toki, tekstiviestien lähettäminen maksaa teoriassa ehkä sentin kappale tms. massamaisesti käytettyinä. Mutta, kun nämä investoinnit olisi tehty, systeemi voisi toimia maailmanloppuun asti ilman mitään uusia "tunnuskortteja" tai pelkoa tietoturvan pettämisestä. Se olisi siinä sitten. Lopullinen ratkaisu tunnistautumisongelmiin. Hakkeriturvallinen.

Mutta, niin kauan kun ainakaan virallisesti mitään suuria tietomurtoja verkkopankkeihin jne. ei ole Suomessa tehty, ko. systemiä ei tulla ottamaan käyttöön. "Siihen ei ole tarvetta". "Vähempi riittää". "Aivan täysi paskakin riittää" ilmeisesti. Valitettavasti. Kun tietomurtoja sitten tulee sattumaan nykysysteemissä ja tulevissa paskasysteemeissä, ainakaan minä en haluaisi olla ensimmäisten joukoissa, joiden rahat katoavat tililtä jne.

3. elokuuta 2015

Suurimpien suomalaisten verkkopankkien salaussysteemeissä vakavia tietoturvaongelmia


Lyhyesti sanottuna, vain S-Pankin verkkopankki oli miltei täydellisesti suojattu erilaisia salausjärjestelmien haavoittuvuuksia ja salauksen kiertämisiä, alentamisia ja muita temppuja vastaan. Nordean verkkopankissa oli joitain haavoittuvuuksia, jotka vaarantavat sen käytön. Osuuspankin verkkopankissa oli vielä vähän enemmän haavoittuvuuksia, jotka vaarantavat sen käytön. Pohjimmaisena tuli Danske Bankin verkkopankki, jonka salauspuolen tietoturvan toteutus oli lähinnä vitsi. Osa näistä verkkopankeista ei suostu tämän vuoksi esimerkiksi toimimaan minun opastamallani Chromen virityksellä, joka säätää Chromen turvallisemmaksi kuin mitä se oletuksena on, kun Chrome kieltäytyy käyttämästä epäturvallisia salauksia.

Jokainen voi klikata auki nuo linkit ja varmistaa itse näitä juttuja testaavan nettisivun kautta, miten asian laita on. Klikkaamalla ko sivulla oleviä lisätietojuttuja kuka tahansa saa lisää yksityiskohtaista tietoa siitä, mistä ongelmista ja haavoittuvuuksista minkäkin osan kohdalta on kysymys. Ongelmat ovat todellisia, vakavia ja ne olisivat helposti korjattavissa.

En lähde yksityiskohtaisemmin selvittämään noita ongelmia, niistä voisi kirjoittaa vaikka paksun kirjan, aikaisemmin sivusin aihepiiriä mm. tässä kirjoituksessani, sekä myös jossain määrin täällä ja täällä. Olennaista on ymmärtää, että salausjärjestelmissä, joita netissä käytetään (SSL/TLS, myös toki SSH ja erilaiset VPN-systeemit) on useita haavoittuvuuksia, joita on uusimmissa versioissa paikkailtu ja joista osaan ei ole suoranaista paikkausta olemassa, vaan ne vaatisivat erilaisia säätöjä palvelimilta. Tiivistelmän erilaisista näistä hyökkäyksistä ja riskeistä voitte lukea englanniksi esimerkiksi täältä. Lyhyesti sanottuna, ainoat tällä hetkellä turvalliset systeemit blokkaavat palvelimen virityksillä tiettyjä juttuja pois, käyttävät TLS 1.2 protokollaa, omaavat "perfect forward secrecyn", käyttävät elliptisten kurvien kryptoa PKI-avainpariinsa (tai ainakin sessioavaimen välitykseen), sekä session salauksessa AES-256-CBC, AES-128-GCM, Camelia tai CHACHA20 salaimia, sekä tiivistefunktiona / MAC:inä joko Poly1305:tä, AEAD:ta, SHA-2 tai SHA-3. Ja, mikä KAIKKEIN OLENNAISINTA YMMÄRTÄÄ: Käyttävät vain ja ainoastaan noita, eivätkä suostu käyttämään mitään muuta kuin noita missään tilanteessa. Mikäli palvelin (tai selainkin) suostuu käyttämään jotain muuta salausta, on aikalailla yhdentekevää, mitä palvelin "voisi tarjota", kun sitä ei de facto välttämättä kuitenkaan käytetä, vaan sen sijaan tulee käytetyksi jokin epäturvallinen yhdistelmä.

Otin aikaisemmin yhteyttä Nordeaan heidän verkkopankkinsa tietoturvaongelmista ja sieltä soitettiinkin minulle tänään, vakuuttaen, että esittämäni haavoittuvuudet eivät koske Solon puolta, vaan pelkästään pankin sivuja. Sikäli toki surkuhupaisaa, että näin olisi, mutta totuus on valitettavasti toinen. Jälleen kerran pankit sumuttavat kuluttajia ja suoraan sanottuna valehtelevat verkkopankkiensa tietoturvan tasosta. Ikinä yksikään pankki ei ole suostunut Suomessa myöntämään, että heidän verkkopankkinsa toteutuksessa olisi joskus ollut jotain tietoturvaongelmia. Tämä on hämmästyttävää.

Hämmästyttävämpää on kuitenkin se, että moisia, perustavaa laatua olevia ongelmia ei viitsitä korjata. Kuka tahansa palvelimen ylläpitäjä osaa (tai pitäisi osata) korjata moiset ongelmat kuntoon pienillä säätötoimenpiteillä ja päivityksillä, jotka eivät millään muotoa muuta mitään itse kuluttajan näkökulmasta, eivätkä koske ko. verkkosivujen sisältöön millään muotoa. Miksi näin ei tehdä? Onko kyse välinpitämättömyydestä, vaiko osaamattomuudesta tietoturvapuolella?

Voisin ymmärtää, että esimerkiksi "Nordean varayhteytenä" käytetty yhteys jätetään jostain syystä tukemaan "vanhoja protokollia ja salauksia", jotta varmasti se Pihtiputaan mummokin pääsee sitä käyttämään jossain bugitilanteessa. Mutta se, että pääasiallisena yhteynä käytetyt verkkopankkiosoitteet pidetään haavoittuneiden salausmenetelmien ja protokollien takana, on täysin perusteetonta ja vaarallista. On käsittämätöntä, että esimerkiksi Finanssivalvonta tai Viestintävirasto ei ole asiaan puuttunut millään muotoa. Ehkä nekään eivät tiedä eivätkä välitä näistä asioista yhtään mitään? No, pistin molemmille menemään sähköpostin, vaikka tuskin tulee mitään vastausta eikä muutosta näihin asioihin.