21. helmikuuta 2020

Google korjasi kaikessa hiljaisuudessa löytämäni tietoturva-aukon - eikä viitsinyt edes minulle ilmoittaa!

Löysin tässä taannoin Googlen palveluista surkuhupaisan ja itse asiassa melko vaarallisenkin tietoturva-aukon, joka mahdollistaa 2-vaiheisen kirjautumisen ja jopa "tehostetun suojauksen" tilankin täydellisen kiertämisen. Ilmoitin asiasta asianmukaisesti Googlelle reilu kuukausi sitten ja Google ilmoitti, että he tutkivat asiaa. Sen jälkeen en sitten enää kuullutkaan heistä mitään. Nyt, kun kokeilin, onko tuo aukko vielä olemassa, huomasin, että ei ole, Google on kaikessa hiljaisuudessa tukkinut sen.

Minusta on varsin härskiä, että Googlella ensinnäkin on näin totaalinen tietoturva-aukko palveluissaan ja toiseksi, kun siitä heille ilmoitetaan ja he sen korjaavat, he eivät viitsi edes ilmoittaa asiasta aukon löytäjälle. Puhumattakaan tietenkään jonkinnäköisestä "bug bountystä", joka tämän tasoisessa aukossa olisi syytä olla kyllä aika kohtuullisen suuri.

Mistä tarkkaan ottaen oli kysymys?

Googlen palveluihin voi ottaa käyttöön 2-vaiheisen kirjautumisen ja/tai "tehostetun suojauksen tilan" koko Google-tilille ja vaatia, että AINA kun Googleen kirjaudutaan sisälle, käyttäjän pitää käyttää käyttäjätunnuksen ja salasanan lisäksi fyysistä suojausavainta (U2F). Tämä nostaa huomattavasti systeemin turvallisuutta, koska tällöin hakkeri tarvitsee salasanasi lisäksi myös tuon fyysisen avaimen päästäkseen sisälle tilillesi. Ongelma, jonka löysin, oli kuitenkin se, että Google EI VAATINUT kyseistä fyysistä avainta, jos Googlen tilille kirjauduttiin puhelimella, ts. luotiin Android (tai ilmeisesti muuhunkin) puhelimeen ko. Google-tili. Tällöin tilille pääsi pelkällä käyttäjätunnuksella ja salasanalla. Edelleen tilillä pystyi tällöinkin puhelimellakin tekemään aivan mitä huvittaa, myös esimerkiksi ottamaan pois käytöstä 2-vaiheisen kirjautumisen, fyysiset turva-avaimet, lataamaan tai vaikka poistamaan kaiken Googlessa olevan käyttäjän sisällön, etäpaikantamaan ja pyyhkimään Android-puhelimet, vaihtamaan salasanat jne. jne. Melkoinen aukko siis ja siis totaalisesti nollaa aivan kaiken 2-vaiheisen tunnistautumisen ja "tehostetun suojauksen tilan" antaman suojankin!

Miksi Googlella oli tämmöinen aukko sitten olemassa - tyhmyyttäänkö?

Uskon syyn olevan niin yksinkertaisen kuin sen, että vanhat Android-puhelimet ja osa uusistakaan ei tue USB-väyläisiä U2F-turva-avaimia. Mikäli käyttäjä siis aikoo liittää myöhemmin jonkun uuden puhelimen tiliinsä tai kun hän pakotettu siihen esimerkiksi ottaessaan "tehostetun suojauksen tilan" käyttöön (tällöin kaikki laitteet ja muut uloskirjataan automaattisesti), hän ei de facto voisi päästä puhelimellaan Google-tililleen mitenkään sisään.

Nyttemmin Google mahdollistaa "tehostetun suojauksen tilan" käytön myös "puhelinta fyysisenä turva-avaimena käyttäen" ja markkinoille on myös tullut bluetooth ja/tai NFC-tuen omaavia U2F fyysisiä avaimia. Eli nykyään tämä ei ole mikään ongelma. Mutta on ollut aiemmin ongelma.

Miten Googlen sitten olisi pitänyt toimia tältä ongelmalta välttyäkseen?

Ensinnäkin, bluetoothia/NFC:tä omaava U2F fyysinen turva-avain, tai puhelimen käyttö fyysisenä turva-avaimena, on erittäin epäturvallista. Fyysisen avaimen vaihtaminen langattomaan teknologiaan kumoaa kokonaan jo koko fyysisen avaimen idean ja puhelimen osalta pätee sama + puhelin voi helposti päätyä vääriin käsiin muutenkin. Eli Googlen nykyinen toteutus on aivan käsittämättömän epäturvallinen!

Toiseksi, tuon yllä olevan "U2F-tikut eivät toimi puhelimissa" ongelman olisi voinut ratkaista hyvin yksinkertaisella tavalla: Kun käyttäjä olisi lisäämässä puhelinta Google-tililleen, hän kirjoittaisi käyttäjätunnuksensa ja salasanansa puhelimeen ja saisi sitten puhelimen ruudulleen vaikkapa 8-numeroisen satunnaisen rimpsun. Tällöin hän avaisi tietokoneella Google-tilinsä, kirjautuen sinne siis U2F-tikullaankin ja yksinkertaisesti menisi asetuksiin ja hyväksyisi sieltä tämän uuden puhelimen pääsyn hänen tililleen (ja puhelin tunnistettaisiin tuolla 8-numeroisella rimpsulla)...ehkä vielä uudestaan U2F tunnistuksen tietokoneellaan tekemällä! Voila! Turvallisuudesta ei tarvitsisi tinkiä yhtään, U2F voitaisiin edelleen käyttää ja puhelin voitaisiin edelleen liittää tilille, vaikkei itse puhelin tukisi U2F:ää.

Mutta ei niin ei. Googlen insinööreillä ei ilmeisesti riitä älyä näin yksinkertaisenkaan ratkaisun keksimiseksi, vaan tietoturvasta pitää taas tinkiä ja olla oikeasti saatanan töykeitä tietoturva-aukon löytänyttä kohtaan.

Voitte olla varma, että jatkossa en raportoi Googlelle yhdestäkään löytämästäni tietoturva-aukosta, vaan joko hyödynnän niitä itse hakkeroinneissani tai myyn ne jossain pimeillä sivuilla eniten tarjoaville hakkereille väärinkäytettäväksi. Google saa minun puolestani haistaa pitkän paskan toiminnastaan. Sitä saa, mitä tilaa Google!



PS. Alla asiaan liittyvä bugiraporttini

12. helmikuuta 2020

Koronavirus voi tappaa yli 600 000 suomalaista

Kirjoitin kolmisen viikkoa sitten blogissani, että Suomen pitäisi välittömästi lopettaa kaikki matkustusliikenne Kiinasta koronaviruksen vuoksi. Kirjoitusta seuraavana päivänä Suomeen tuli ensimmäinen koronaviruspotilas Kiinasta. Hupsista. Taas kerran olin oikeassa. Parhaillaan jäljitetään kaikkia altistuneita ja sairastuneita, mutta turhaan, koska heitä ei kaikkia tavoiteta. Koronavirus on jo Suomessa ja lisää on tulossa kiinalaisturistien mukana, sekä pian muidenkin turistien ja matkailijoiden, kunhan tauti lähtee leviämään muissakin maissa.

Mitä Suomessa tehdään tämän pandemian torjumiseksi? Ei yhtään mitään.
 
Ulkoministeriö kehoittaa välttämään matkailua Kiinaan, mutta samaan aikaa matkustusta Kiinasta ei lopeteta! Mikä logiikka tässä on?!? Jos Kiinaan ei koronaviruksen takia pidä matkustaa, ei tietenkään Kiinastakaan pidä koronaviruksen takia matkustaa tänne! Siltikään matkustusta Kiinasta Suomeen ei ole estetty vieläkään. Eikä olla estämässä ilmeisesti jatkossakaan.

Yhdysvallat on evännyt kaikkien ihmisten maahanpääsyn Kiinasta jo yli viikko sitten ja samoin on tehnyt myös Venäjä, joka on sulkenut Kiinan vastaisen rajansa. Japanikaan ei päästä maahan ketään mistään, jossa voi olla tartunta. Suomen pitäisi seurata esimerkkiä, mutta ei niin ei. Rajat ovat ja pysyvät auki koko maailmalle ja koronavirukselle.

Virallisten tietojen mukaan sairastuneita on 40000, parantuneita 4000 ja kuolleita 1000. Nämä tilastot ovat kuitenkin ilmeisesti vääriä, koska perustuvat Kiinan osalta valtion myöntämiin tapauksiin. Oikeat sairastuneisuus- ja kuolleisuusluvut vilahtivat hetkeksi julki ilmeisesti vahingossa, niiden mukaan sairastuneita oli jo viikko sitten 150000, parantuneita vain 200 ja kuolleita 25000.

Nyt viralliset lähteetkin arvioivat, että 60% maailman väestöstä voi sairastua koronavirukseen, koska mitään radikaalia ei tehdä sen leviämisen estämiseksi. Ikään kuin tässä ei olisi tarpeeksi kauhua, niin tutkimusten mukaan koronavirukselle ei kehity immuniteettia, eli sama henkilö voi sairastua siihen yhä uudestaan ja uudestaan!

Kiinasta kuuluu myös lisää huonoja uutisia: Sairaalahoitoon otetuista potilaista 20% kuolee, mutta samassa vakuutellaan, että se on vain prosentin verran kaikista sairastapauksista, koska vain vaikeat tapaukset otetaan sairaalaan. VÄÄRIN! Kiinassa epidemia-alueilla kaikki sairaalat ovat jo pitkään olleet täynnä, eikä potilaita ole otettu sinne enää lainkaan, kuin korkeintaan sitä mukaan, kun potilaita kuolee pois ja paikkoja vapautuu. Väännetään rautalankaa: Sairaalahoitoon olisi tulossa hirvittävä määrä vakavasti sairaita potilaita, mutta heitä ei sinne oteta, koska sairaalat ovat olleet jo täynnä viikkokausia! Suurinosa koronavirukseen sairastuneista kuolee siis kotonaan, jonne heitä on lukittu. Lisäksi voidaan päätellä, että jos ja kun sairaalahoitoon otetuista potilaista kuolee 20%, ilman hoitoa kotonaan sairastavista kuolee varmasti vielä selvästi useampi!

60% suomalaisista on 3,3 miljoonaa. Jos näistä prosentti kuolee, se on 33000, eli aika hirveä luku. Jos ja kun kuolleisuus on kuitenkin 20%, kuten pahasti vaikuttaa olevan, kuolleita onkin 660000. Ottaen huomioon, että tauti jää kiertämään, koska sille ei kehity immuniteettiä, voi tauti kiertää loputtomiin tartuttaen ihmisiä ja tappaen joka tartuntakierroksella vaikkapa sen 20% jäljellä olevista ihmisistä. Tämä tarkoittaa käytännössä, että ihmisiä kuolee niin paljon, että heitä on enää jäljellä niin vähän, etteivät he ole tekemisissä keskenään ja voi siten enää tartuttaa toisiaan uudestaan.

Mitä tekee Terveyden ja Hyvinvoinnin laitos THL? Ei mitään.
Mitä tekee ulkoministeriö? Kehoittaa olemaan matkustamatta Kiinaan, ou jee!
Mitä tekee sosiaali- ja terveysministeriö? Ei mitään.
Mitä tekee sisäministeriö? Ei mitään.
Mitä tekee KELA? Ei mitään.
Mitä tekevät sairaanhoitopiirit? Ei mitään.

Mitä sitten pitäisi tehdä, jos emme halua ottaa riskiä satojentuhansien suomalaisten kuolemasta?
- Kaikki rajat pitäisi viimeistään nyt sulkea kaikelta matkailulta ja liikenteeltä ja postilta. Rajan ylittämistä yrittävät pitää käännyttää pois tai jos he eivät tottele, kylmästi ammuttava ilman mitään poikkeusta.
- Maan sisäistä matkustusta esimerkiksi maakunnasta toiseen pitäisi rajoittaa ja sallia vain työn ja postin kannalta välttämätön liikenne.
- Maan sisäistä liikennettä pitäisi varautua rajoittamaan vielä lisää, kuntakohtaiseksi, jos ja kun kunnassa havaitaan yksikin koronavirustapaus ja tällöin koko kunnan alueelta kaikki liikenne pitäisi kieltää.
- Kaikki julkiset tapahtumat ja paikat (leffateatterit, uimahallit, jääkiekkohallit, jne.) pitäisi sulkea.
- Koulut ja tarhat pitäisi varautua sulkemaan ja vanhempia miettimään vaihtoehtoista lastenhoitoa jne.
- Ihmisten pitäisi varastoida ruokaa siten, että he selviävät vähintään 14 vuorokautta kotonaan, mieluiten kuukauden, jos ja kun pitää täydellinen karenteeni ulkonaliikkumiskieltoineen laittaa voimaan.
- Valmiustilalait pitäisi ottaa käyttöön, sekä suorittaa osittainen liikekannallepano, jotta armeija voi auttaa järjestyksen- ja karenteenien pidossa sekä sairastuneiden hoidossa ja ruumiiden hävittämisessä.

Mutta ei siinä mitään. Odotellaan vaan tumput suorina ja otetaan riski vaan. Mitäpä  siitä, jos näin tyhmästä kansasta satojatuhansia, tai vaikka miljoonia ihmisiä kuolee, ei ole suuri menetys. Evoluutio korjatkoon omansa.

11. helmikuuta 2020

Mikko Niskasaari paljastaa todellisen puolensa

Mikko Niskasaari on vapaa toimittaja, joka on kirjoittanut lukuisia hyviä artikkeleita ja blogipostauksia suomalaisten viranomaisten törttöilyistä, valehteluista, manipuloinnista, lavastuksista ja erilaisista oikeusmurhista. Niskasaari on paneutunut etenkin Anneli Auerin tapaukseen perinpohjaisesti. Niskasaari on voittanut lukuisia omia oikeusjuttujaan Suomen viranomaisia vastaan, jopa Euroopan ihmisoikeustuomioistuimessakin!

Niskasaaresta on ainakin minulle välittynyt mielikuva viranomaisten metkut tuntevasta, oikeutta, yhdenvertaisuutta ja logiikkaa vaativasta ihmisestä, joka käy loputonta sotaa viranomaisten mielivaltaa ja laittomuuksia vastaan. Miehestä, joka tarkkaan dokumentoi kaiken tapahtuneen, eikä löpise turhanpäiväisyyksiä tai satuja. Miehestä, jota viranomaiset vihaavat ja vainoavat, mutta myös pelkäävät. Minun tapaukseni tuntevat ymmärtänevät, että olen lukenut innolla Niskasaaren kirjoituksia.

Nyt minusta kuitenkin tuntuu, että olen ollut väärässä ja Niskasaari on paljastanut oikean karvansa.

Niskasaari kirjoitti tuoreeltaan blogissaan kirjoituksen "Persuterrori kohdistuu yhteen poliisiin". Tässä kirjoituksessa hän leimaa Jussi Halla-ahon ja persuja, sekä esittää täysin mielikuvituksellisen väitteen, että nämä tahot komentelisivat jotain trollien tai bottien armeijaa, joka sitten somessa "hyökkää" uhriensa kimppuun ja käyttää poliittista terroria. Itse asiassa Niskasaari sanoo aivan suoraan, että Perussuomalaiset on Jussi Halla-ahon terroristijärjestö ja rinnastaa sen ISIS:iin. Lisäksi Niskasaari väittää, että Suomessa ei ole "PolPoa" eli poliittista poliisia, vaan kyse on vain persujen harhoista.

Käydäänpä nämä Ylenannon kulttuurimarxistisen propagandan ja NATO-pissiksen satujen kaltaiset Mikko Niskasaaren valheet kohta kohdalta läpi ja kumotaan ne:
  1. Ei ole olemassa mitään trolli- tai bottiarmeijaa, joka toimisi kansallismielisten toimesta, ei meillä ole moiseen rahaakaan (missä se ruplasalkku on, miksei semmoista löydy btw.?). Kukaan ei ole koskaan osoittanut yhtäkään todistetta, että tämmöinen armeija olisi edes olemassa, kyseessä on puhdas valhe, harha, fantasia, jota meistä levitetään. Todistustaakka on väitteen esittäjällä, ei väitteen kumoajalla, joten Niskasaari (ja NATO-pissis): Missä ovat todisteet tämän väitteenne tueksi?

    Tosiasiassa Suomessa on yhä kasvava joukko oikeita ihmisiä, joiden mitta on tullut täyteen sitä hevonpaskaa, jota viranomaiset, poliitikot, media ja suvakit ylipäätään meille tuputtavat. Tietenkin ihmiset reagoivat somessa, kun huomaavat, että taas heidän niskaansa kaadetaan paskaa. Suvakit eivät tietenkään halua, eivätkä voi ymmärtää, että heidän ajamansa asiat ovat paskaa ja ihmiset eivät hyväksy niitä, vaan aktiivisesti vastustavat niitä. Suvakkien onkin paljon mukavampaa ja helpompaa uskoa, että heidän pähkähulluja mädätyksiä ei vastusta kukaan oikea ihminen, vaan pelkästään tietokoneen luoma bottiarmeija.

  2. "Uhrien kimppuun hyökkääminen" on mielenkiintoinen termi. Ikään kuin vaikkapa julkisuudessa esiintyvän poliisin sanomisten kärkäs arvostelu hänen poliisin virallisella someseinällään, olisi jotain "hyökkäämistä". Tai kun poliitikon valheet kohdataan ja korjataan miljoonan ihmisen silmien edessä Twitterissä tai Facebookissa, sekin on mukamas "kimppuun hyökkäämistä". Ilmeisesti "poliittista terroria" on sitten se, että useampi ihminen oikoo jonkun idiootin suvakin valheita ja vieläpä päälle kutsuu häntä siksi mikä hän on: Valehteleva idiootti suvakki. Sen sijaan se, että kurdit tai antifa hyökkää julkisella paikalla pidettävässä mielenosoituksessa kansallismielisen kimppuun metalliputkin ja murtaa tältä luita, ei ole suvakkilogiikan mukaan minkäänlainen "uhrin kimppuun hyökkääminen" tai "poliittista terroria". Sanat netissä sen sijaan ovat. Hohhoijaa tätä orwellilaista uuskieltä.

    Suvakit yrittävät vain luoda mielikuvaa siitä, että sanat = väkivaltaa = kiellettävää. (Samaan aikaan suvakkien itsensä harjoittama oikeakin väkivalta pitäisi sallia, koska se on "parempaa väkivaltaa".) Johan Suomessa ollaan kovaa vauhtia väsäämässä "maalittamisen" kieltäviä lakeja, juurikin tämmöistä uuskieltä perusteena käyttäen. Kyse ei ole tosiasiassa mistään muusta, kuin sensuurista, sananvapauden hävittämisestä ja isosta askeleesta kohti totalitarismia: Viranomaisia ei saisi oikoa, suvakkien valheita ei saisi paljastaa ja mitään mädätysaivopesua ei saisi julkisesti vastustaa.

  3. Perussuomalaisten kutsuminen terroristijärjestöksi on törkeää valehtelua, jolla pyritään vain luomaan sellaista mielikuvaa, että sen avulla voitaisiin myöhemmin PS kokonaan kieltää ja sen jäsenet vangita. Tosiasiassa PS ei ole räjäytellyt pommeja, ajanut autoilla väkijoukkoon tai irrotellut kenenkään päitä. Päinvastoin, PS ajaa sellaista politiikkaa, että tämmöisiä terroritekoja touhuavat pysyisivät Suomen rajojen ulkopuolella, kun muut puolueet haluavat kutsua heidät sisään tähän maahan.

    Mitä tämmöisen sanomisesta seuraa Suomessa? Mitä oikeussuojakeinoja perussuomalaisilla on, kun heitä leimataan täysin perusteettomasti terroristeiksi? Ei mitään. Mutta käännetään taas asetelma päinvastaiseksi ja mietitään, mitä seuraisi, jos vaikkapa joku perussuomalainen kutsuisi islamia terroristijärjestöksi? Johan olisi PolPo oven takana hetkessä.
     
  4. Se, että Jussi Halla-ahon sanotaan olevan terroristijärjestön johtaja, täyttänee jo törkeän kunnianloukkauksen kriteeristön. TÄMÄ on juurikin sitä "maalittamista" ja "häiritsemistä", jota suvakit itse niin kovasti vastustavat - paitsi silloin, kun se kohdistuu heidän vihamiehiinsä! Jännää "valikoivaa" oikeutta, joku voisi jopa sanoa, että tietoista kaksinaismoralistista kusetusta tämä suvakkien touhu taas kerran.

    Saako Jussi Halla-aho oikeutta, jos hän tekee tästä rikosilmoituksen? Ei varmasti saa. Mutta käännetään taas asetelma toisin päin ja mietitään, mitä seuraisi, jos Jussi Halla-aho kutsuisi vaikkapa Helsingin islamilaisen seurakunnan imaamia terroristijärjestön johtajaksi? Johan olisi PolPo oven takana hetkessä.

  5. Suomessa on PolPo. Ettekö ole lukeneet uutisia? Poliisilla on yksistään netin "vihapuhetta" (= kaikkea mahdollista nykyistä hallintoa ja sen toimia arvostelevaa, tai totuuksien kertomista mamutusmokutuksesta jne.) tutkimassa kymmenkunta poliisia ja vuonna 2017 poliisi rekrytoi tähän tehtävään 25 poliisia. Twitterissäkin päivystää muuan munaton nillittäjäpoliisi. Nämä ovat kuitenkin vain jäävuoren huippu.

    Jokainen voi suorittaa yksinkertaisen kokeen PolPon löytämiseksi. Tarvitsee vain kirjoittaa nettiin esim. "Aion tappaa Penan" ja odottaa, tuleeko poliisi hakemaan sinua. Ei tule. Jos kuitenkin kirjoitat nettiin "Aion tappaa sompun" tai "Aion tappaa muslimin", ei tarvitse kauaa odottaa, kun poliisi on jo ovellasi.

On siis selvää, että Mikko Niskasaari valehtelee ja solvaa törkeästi perussuomalaisia ja etenkin Jussi Halla-ahoa, käyttäen vakioita suvakkien "perusteluita" väitteidensä tueksi: Perättömiä huhuja, sanojen ja käsitteiden vääristelyitä, sekä todisteiden esittämisen "unohtamista".

Niskasaarella on ilmeisesti sydäntään lähellä kaksi asiaa: Oikeudenmukaisuus ja suvakkius. Näistä kahdesta asiasta suvakkius käy ilmiselvästi aina oikeudenmukaisuuden edelle, jos nämä kaksi ovat ristiriidassa keskenään. Eli jos Niskasaari, tai joku (muu) suvakki, joutuu kokemaan epäoikeudenmukaisuutta tai viranomaisen mielivaltaa, Niskasaari ryntää verbaalisesti raatelemaan kyseisen viranomaisen ja hänen toimintansa alimpaan helvettiin. Mutta jos joku kansallismielinen joutuu kokemaan epäoikeudenmukaisuutta tai viranomaisen mielivaltaa, Niskasaari on hipihiljaa, koska hänestä mitään väärää ei ole silloin tapahtunut.

Niskasaaren toiminta kuvastaakin hyvin perussuvakin maailmankuvaa:
Sananvapaus, oikeudenmukaisuus, tasa-arvo, syyttömyysolettamat, totuuden selvittäminen, yhdenvertaisuus ja kaikki hienot ja kivat ja humaanit jutut ovat ehdottoman tärkeitä ja luovuttamattomia ihmisten perusoikeuksia - paitsi jos niihin koettaa joku suvakkien vihollinen, kuten kansallismielinen, vedota! Heillä ei suvakkien mielestä pidä olla mitään oikeuksia. Heistä saa levittää törkyä, eikä se ole "maalittamista". Heidän henkeään saa uhata, eikä se ole "terrorismia". Heidän saa väittää masinoivan vieraiden valtojen rahoilla hirveyksiä, eikä se ole "kunnianloukkausta". Heistä saa sanoa melkein mitä vain, eikä se missään tilanteessa ja tapauksessa voi olla "vihapuhetta". Heistä saa tehdä perättömiä lastensuojeluilmoituksia, eikä se ole millään muotoa "väärin".

Suvakin maailmankuvasta saa vielä paremman kuvan, kun kääntää asetelman päinvastaiseksi ja katsoo, mitä tapahtuu:
Voi sitä itkupotkuraivaria, jos joku kehtaakin leikkiä ajatuksella, että roolit olisivatkin toisinpäin ja "kansallismielisillä" pitää olla ko. oikeudet mutta suvakeilla ei. Sehän olisi törkeää yhdenvertaisuuden ja tasa-arvon rikkomista, hävytöntä, rikollista, kuvottavaa natsismia! Totalitarismia, joka vie meidät takaisin pimeisiin aikoihin, kansanmurhiin ja sotiin. Mutta että suvakeilla on ko. oikeudet ja "kansallismielisillä" ei ole - se on ihan ok.

Suvakit eivät tietenkään näe mitään ristiriitaa yllä olevassa asiassa. Eikä ilmeisesti näe Mikko Niskasaarikaan, joka on vuosikausia kirjoitellut oikeudenmukaisuudesta, lakien noudattamisesta, yhdenvertaisuudesta ja haukkunut väärin toimivia viranomaisia...mutta nyt itse kirjoittaa raukkamaisen, valheellisen ja rikollisella tavallakin loukkaavan ja räikeästi maalittavan kirjoituksensa perussuomalaisista.

Eipä ihme, että Niskasaari ei ole kirjoittanut blogissaan sanaakaan positiivista esimerkiksi minun, Ilja Janitskin, Tiina Keskimäen, Panu Huuhtasen, Marco de Witin ja muiden kansallismielisten kokemista viranomaisvääryyksistä. Niissähän ei Niskasaaren mukaan ole ilmeisesti tapahtunut mitään väärää, koska meitä kansallismielisiä ei Niskasaaren mukaan koske samat oikeudet ja suojat kuin suvakkeja koskee.



PS. Me pahat ja hirveät "kansallismieliset" kannatamme kyllä yhdenvertaista kohtelua, sananvapautta ja oikeusvaltioperiaatteiden noudattamista myös suvakkeja kohtaan. Meistä heilläkin on nuo vastaavat oikeudet, jotka meilläkin on (tai siis tarkemmin sanottuna, jotka meilläkin pitäisi olla). Meistä viranomaisten suorittamat oikeusmurhat heitäkin kohtaa pitää tutkia ja tuomita. Niin kamalia ja pahoja me olemme.

9. helmikuuta 2020

Luonnollisia monopoleja ei ole olemassakaan, mutta jotain tarttis silti tehdä

Viime aikoina on puhuttu paljon vesijohtoverkoston yksityistämisestä, sekä jo aiemmin sähköverkon yksityistämisestä. Samaan aikaan pohjavedet ja maan mineraalit on jo yksityistetty suuryritysten käyttöön. Kaikessa näistä on menty pahasti metsään ja seurauksena on ollut - ja on oleva - täydellinen katastrofi. Toisaalta, sosialistisesti pidetyissä vesijohto- ja sähköverkoissakin on ollut ongelmansa jo vuosikymmenten ajan, niistä ei ole vain viitsitty puhua mitään.

Mikä siis ratkaisuksi?

Ongelman ydin on siinä, että tietyille (alunperin kunnallisille) toimijoille on vuosisadan ajan ajettu monopoliasema vetää johtoja pitkin pitäjiä ja rahastaa sillä. Tämän seurauksena erilaisia johtoja ja muita on vedetty miten sattuu, eikä ole ajateltu tulevaisuuden tarpeita lainkaan. Miksi pitäisikään ajatella, kun "yhteislaitumen ongelma" ei sosialisteja hetkauta ja miksi hetkauttaisikaan, kun minkä tahansa kadun voi avata vaikka monta kertaa vuodessa, joka kerta eri johdon korjaamista tai uuden laittamista varten ja laskuttaa kuluttajia tai veronmaksajia loputtomiin? Toisaalta kunnan sosialistinen vesipulju ei myöskään halua nostaa hintoja, koska sillä on olemassa poliittisia paineita sitä vastaan ja näin ollen esimerkiksi veden hinta on liian halpa suhteessa oikeisiin kustannuksiin ja vesipulju "säästää" esimerkiksi siitä, että se jättää uusimatta putkistoja (kuten on nyt käynyt).

Samaan aikaan uusi toimija ei voi tehdä mitään näistä, ei uusi vesiyhtiö voi imaista verovaroja ja tehdä jopa satojen miljoonien eurojen investointeja ja vetää omia putkiaan koko kaupunkiin mitenkään, ei taloudellisesti eikä edes käytännöllisesti. Koko kaupunki pitäisi myllätä kaikkine katuineen kokonaan auki ja toivoa, että asiakkaita riittäisi! Tämä ei ole markkinaehtoista, eikä kenenkään etu millään muotoa. Asia on aivan eri vaikkapa teleoperaattoreilla, jotka voivat sentään jotakuinkin helposti asentaa pieniä tukiasemia sinne ja tänne ja kilpailla keskenään. Sähkö- vesi- ja kaukolämpöjohdoilla ei vastaavaa voi tehdä.

Sataa vuotta sosialismia ja korporaatiososialismia on vaikea purkaa nopeasti, helposti ja halvalla.

Kerron kuitenkin yhden itse keksimäni esimerkin siitä, miten "luonnollista monopolia" voisi nakertaa ja johtoja oikeasti kannattaisi vetää, vain näyttääkseni, että vaihtoehtoja sosialismille ja korporaatiososialismille on olemassa:
Mitäpä, jos jokaisen suuremman tien alle olisi kaupungeissa rakennusvaiheessa jo kaivettu parin metrin syvyyteen esim. 2 metriä halkaisijaltaan oleva, teräsbetonista tai yksinkertaisesti lujitemuovista tehty tunneli? Tänne tunneliin laitettaisiin KAIKKI mahdolliset johdot ja putket. Kaukolämpö, puhdas vesi, jätevesi, sähkö, tietoliikenne, KAIKKI. Kun jotain pitää vaihtaa tai korjata, olisi se helppo tehtävä, eikä katuja tarvitsisi avata sitä varten koskaan. Kun tunneli itsessään pitää vaihtaa, sen sisälle voisi tehdä lujitemuovista uuden sisuksen, eli sitäkään varten ei tarvitsisi putkea itse asiassa "vaihtaa" eikä edes johtoihin koskea tuona aikana.

Parin korttelin välein voisi olla jalkakäytävällä luukut, joista pääsisi huoltotoimia tekemään ja sulkuovet, jotka eristäisivät alueita toisistaan. Samaan tilaan voisi asentaa pienet pumput pitämään tunnelin kuivana ja ilman vaihtumassa. Tunnelissa itsessään olisi sensoreita, jotka hälyttäisivät heti pienistäkin vuodoista ja ongelmista, joten ne voitaisiin korjata nopeasti ja edullisesti. Kaikki putket ja johdot olisivat tietenkin eristetty toisistaan, joten esimerkiksi tulipalo tai vesivuoto ei häiritsisi yleensä muita tunnelissa olevia johtoja. Mikäli yksi pätkä pitäisi syystä tai toisesta korjata tai poistaa, voitaisiin kaikki liikenne reitittää nopeasti tilapäismenetelmin toista tunnelia pitkin ko. kohdan ohitse.
Uusi sähköyhtiö tai tietoliikennepalveluita tarjoava yritys voisi vetää omakustanteisesti omat johtonsa näihin tunneleihin sinne minne palveluilla kysyntää on. Kiinteistöille jäisi sitten vain tehtäväksi vetää omat piuhansa ja putkensa näihin tunneleihin, luonnollisesti omista perustuksistaan pieni pätkä joko samanlaista tai pienempää tunnelia tekemällä. Jos kiinteistö haluaa vaihtaa vaikkapa nettipalvelun tai sähkön tarjoajaa, tarvitsisi vain pistää yksi työntekijä vaihtamaan piuha lähimmästä tunnelista toisen palveluntarjoajan piuhaan kiinni. Ääritapauksessa yksittäinen ihminenkin voisi vetää kotoaan vaikkapa oman verkkojohdon tuonne tunneliin ja vaikka kaverinsa luokse asti, jos sitä haluaisi.

Tunneleita ei tarvitsisi tietenkään välttämättä olla kaikkien suurten teiden alla. Kunhan tunneleista rakentuisi pitkin kaupunkia kulkeva verkosto, "loppupään" johtojen vetäminen oli aina edullisempaa ja nopeampaa. Mitä enemmän tunneleita olisi, sitä paremmin systeemi toimisi. Tunneleita voisi aina lisätä seuraavan katuremontin yhteydessä uusiin paikkoihin. Toki vanhojakaan katuja ei tarvitsisi kokonaan vetää pois käytöstä tunneleita rakentaessa, jos tunnelit kaivettaisiin varovasti osa kerrallaan olemassa olevia tunneleita pitkin vanhojen teiden alle.

Kaupunkien ulkopuolella tai laitamilla voisi ehkä käyttää pienempiä putkia ja teiden vierellä, mutta samaa periaatetta: Kuka tahansa voisi omakustannehintaan vetää omat johtonsa ja putkensa sinne ja ryhtyä tarjoamaan vaihtoehtoista palvelua kuluttajille ilman suuria alkuinvestointeja.
Tunneleita ylläpitäisi useampia osuuskuntia, jotka eivät saisi tehdä voittoa ja jotka veloittaisivat tunneleiden ylläpidosta sitä käyttäviä tahoja - mutta ei mitenkään koskisi, eikä hoitaisi tunneleissa kulkevia putkia ja johtoja. Osuuskunnat voisivat olla esimerkiksi kaupunginosakohtaisia ja jakautua tai yhdistyä myöhemmin markkinaehtoisesti haluamillaan tavoilla. Mikäli yksi osuuskunta alkaisi toimimaan huonosti, sen osakkaat, käytännössä alueen asukkaat useasti, voisivat vaihtaa sen johdon helposti. Kiukuttelevan osuuskunnan alueen tunnelit voitaisiin toki ääritapauksessa kokonaan ohittaa muita tunneleita käyttäen, joten despotismi ei palkitsisi tekijäänsä.
En väitä, että yllä oleva olisi ainoa tai edes hyvä ratkaisu, mutta käytän sitä vain esimerkkinä osoittamaan, että vaihtoehtoja on olemassa. Vaihtoehtoja, jotka mahdollistaisivat oikean kilpailun ja edullisen ja luotettavan ylläpidon myös ns. "luonnollisissa monopoleissa". Lukuisia muitakin hyviä vaihtoehtoja olisi olemassa ja markkinat kyllä keksisivät ne ja ottaisivat käyttöön. Tietenkin, jos ne olisi jo alunperin otettu käyttöön, emme olisi tässä tilanteessa nyt päivittelemässä näitä ongelmia.

Huonoja vaihtoehtoja ovat tietenkin joko A) Pitää kunnan ja valtion monopoleja ja B) Antaa monopolit ylikansallisille yhtiöille korporaatiososialismin muodossa. Luultavasti näistä kahdesta B on selvästi vielä A:ta huonompi, koska tälläinen yhtiö voisi rahastaa loputtomasti välttämättömästä resurssista ilman pelkoa kilpailusta. Kaikki yritykset "kilpailuttaa" ja "yhtiöittää" kunnan vesihuolto tai maan sähköverkko johtavat vain huonoihin yhdistelmiin A:sta ja B:stä, eivätkä oikeasti muuta asioita parempaan suuntaan, vaan mahdollisesti jopa vielä hirvittävämpiin tuloksiin, kuin pelkkä vaihtoehto A tai vaihtoehto B. Kunta ei ole, eikä voi olla, yritys, eikä Suomi ole vapaa markkinatalous, eikä tämä tosiasia siitä muutu miksikään, että sitä ei haluta myöntää.

[Suomessa on käytössä kummallinen korporaatiososialismin muoto, jossa sosialistista lainsäädäntöä ja käytäntöjä käytetään suurten yritysten ja hyvävelijärjestelmän hyödyksi, samalla rajoittaen aitoa kilpailua erilaisiin tekosyihin vedoten. Yhteiset omaisuudet myydään pilkkahintaan yrityksille tai hyvävelisysteemeille ja sitten tämän väitetään olevan markkinaehtoista toimintaa tai markkinataloutta! Jotkut sekopäät jopa puhuvat, että tämä olisi uusliberalismia (tai libertarismia), aivan kuten rajojen avaaminen verovaroilla elätettäville ja rikollisille! Liberalismi, markkinaehtoinen toiminta, markkinatalous ja/tai libertarismi ei kannata mitään näistä, vaan on nimenomaan vastakohta kaikille näille. Suomessa on siis käytössä Orwellilaista käsitteiden vääristelyä "parhaimmillaan".]

Loppupeleissä vaihtoehtoina on siis joko
A) Pitää ns. "luonnolliset monopolit" kunnan ja valtion hallussa ja tunnustaa sosialismiin liittyvät ongelmat ja pyrkiä minimoimaan niitä tarkalla valvonnalla ja taloudenpidolla, sekä verkoston ylläpidosta huolehtimisella.
C) Keksiä uudenlainen ratkaisu, esimerkiksi esittämäni, koko ongelmaan ja uudistaa lainsäädäntöä mahdollistamaan tämmöinen aito kilpailu.

Molemmissa näistä vaihtoehdoista tulee aiheutumaan hintojen nousua aivan varmasti. Syynä eivät ole "ahneat kapitalistit" vaan pikemminkin "laiskat sosialistit": Kun sosialistinen monopoli on sata vuotta pyörittänyt puljuaan, eikä ole investoinut infrastruktuurin parantamiseen (tehokkuudesta puhumattakaan), vaan esimerkiksi vesijohdot ovat jopa sata vuotta vanhoja, ne pitää korjata. Ilmaiseksi niitä ei voi korjata. Vuosisata liian alhaisia hintoja ja liian vähän korjauksia ja uusimisia tulee maksuun muodossa tai toisessa ennemmin tai myöhemmin. Tietenkin se vituttaa niitä, jotka sen laskun joutuvat nyt ja tulevaisuudessa maksamaan kalliina vetenä ja sähkönä, mutta syntipukki löytyy niistä, jotka eivät viimeisten 50 vuoden aikana ole olleet valmiita maksamaan enempää kalliimmasta vedestä ja sähköstä, sekä pitäneet huolta, että rahat käytetään verkon uusimiseen!



Mutta mitä tulisi tehdä pohjavedellä ja maaperän muilla rikkauksilla?

Tämäkin ongelma juontaa juurensa yhteismaan ongelmasta eli sosialismista. Kun kukaan yksityinen ei omista jotain resurssia, ja/tai ei joudu maksamaan korvauksia sen käytön haitoista, resurssia tietenkin käytetään liikaa ja tuhoa tulee. Samalla voitot menevät yhteismaata eniten väärinkäyttävän taskuihin. Poistamalla sosialismi yhtälöstä yhteismaan ongelma tietenkin katoaa. Mitä tämä sitten tarkoittaisi?

Lyhyesti sanottuna: Valtion ja kuntien ei pitäisi omistaa maata tai jos ne omistavat, sen käyttö mihinkään muuhun kuin yleishyödylliseen toimintaan ei pitäisi olla sallittua missään tilanteessa. Yksityishenkilöt, jotka omistavat maata, omistaisivat myös ko. maan alla olevat resurssit maapallon keskipisteeseen asti kapenevalla kaistaleella. Tällöin kaivosyhtiö ei voisi kaivaa heidän altaan rikkauksia ilman heidän lupaansa ja luultavasti tuntuvaa rahallista korvausta heille. Nythän näin ei ole, vaan kuka tahansa voi perustaa kaivoksen vaikkapa kesämökkisi luokse, joutumatta maksamaan sinulle kuin mitättömän korvauksen. Niin ikään kukaan ei voisi pumpata pohjavettä altasi ilman lupaasi (ja luultavasti korvausta jos sellaisen haluat) siten, että veden määrä ratkaisevasti vähenee, sehän olisi muuten varastamista - aivan kuten arvometallien kaivaminen maasi alta. Niin ikään kukaan ei voisi kalastaa järvialueeltasi tai muualtakaan järvestä siten, että kalojen määrä alueellasi ratkaisevasti vähenee. Kaikki yksityisomaisuuden käyttö tai haltuunotto ilman eksplisiittistä omaisuuden omistajan kanssa vapaaehtoisesti tehtyä sopimusta olisi automaattisesti aina varkautta, josta tuomittaisiin tekijä ankarasti. Ja ei, kunnalla tai valtiolla ei tulisi olla mitään oikeutta poiketa tästä säännöstä säätämällä jokin "laki" tai antamalla jokin "asetus", paitsi korkeintaan hyvin poikkeuksellisissa tilanteissa ja hyvin vahvoin perustein (esim. sota, epidemia, jne.).

Taas kerran, kun sosialismi ja/tai korporaatiososialismi poistetaan yhtälöstä ja se korvataan omistusoikeuden kunnioittamisella ja vapaalla markkinataloudella (eli oikealla liberalismilla tai libertarismilla), ongelma katoaa. Eikös olekin mysteeristä ja ennen kuulumatonta, että sosialismi/korporaatiososialismi aiheuttaa ongelmia ja oikea ratkaisu on libertarismi ja vapaa markkinatalous? Hupsista taas kerran.

23. tammikuuta 2020

Suomessa ei osata taaskaan torjua pandemiaa

On säälittävää lukea viime päivien uutisia. Kiinassa tuntematon koronavirus leviää ja tappaa ihmisiä, tuhannet ovat sairastuneet ja koko kaupunki on pistetty karanteeniin. Kiinassa sentään toimitaan ja tehdään vaikka ja mitä, Kiinan viranomaiset ovat ottaneet todella järeät keinot käyttöön, kuten kuuluukin. Vaikka epätoivoista tuo onkin, eikä tuon taudin leviämistä pystytä luultavasti enää mitenkään estämään. Surkuhupaisaa tässä onkin se, että tuon eteneminen Suomeen ja muualle maailmaan voitaisiin kyllä estää. Mutta se edellyttäisi nopeita ja päättäväisiä toimia viimeistään NYT, mieluiten jo useita päiviä sitten.

Lentoyhtiöillä on omat keinonsa koettaa rauhoitella muita matkustajia sairastuneista erilaisia systeemeitä käyttäen, mutta karu tosiasia on, että jos yksikin ihminen lentokoneessa sairastuu ilmateitse tai pisaratartuntana leviävään tautiin, takuuvarmasti kaikki hänen ympärillä istuneet altistuvat ja sairastuvat, sekä teoriassa kuka tahansa koneessa ollut voi altistua. Game over niin sanoakseni. Tämäkin lentoyhtiöiden toiminta on vain tämmöistä ajan pelaamista ja muiden matkustajien rauhoittelua, joka ei loppupeleissä juurikaan mitään auta pandemiaa vastaan, vaikka se voikin jonkin muun sairauden kanssa jotain auttaakin.

Ei voi kuin ihmetellä suomalaisten terveydenhuoltoviranomaisten ja päättäjien välinpitämättömyyttä ja ammattitaidottomuutta. Siinä vaiheessa, kun tuo leviää Suomeen, ei mitään ole enää tehtävissä. Ei mitään. Se on siinä sitten. Sitten se tulee leviämään ja käymään käytännössä koko kansan läpi ja ihmisiä tulee kuolemaan. Tämä ei ole mikään kauhuskenaario, vaan fakta. Jostain syystä korkeasti palkatut huippuluokan lääkärit ja epidemologit eivät kuitenkaan tajua tätä, tai eivät vain välitä tästä mitään, eivätkä ole oppineet sikainfluenssan torjunnasta mitään.

Suomessa oli aikoinaan sikainfluenssasekoiluun aikaa varautua kuukausimääriä. Siltikään pandemian kulkua Suomeen saatu estettyä, eikä pandemian kulkua Suomessa hillittyä. Voisi hyvällä syyllä kysyä, mitä järkeä oli tehdä yhtään mitään, kun pandemia kuitenkin jylläsi läpi koko Suomen? Sama tulos olisi saatu tekemättä mitään ja olisi säästetty aimo tukku rahaa. Tällä tasolla on pandemian hoito Suomessa. Sikainfluenssan osalta pelastus oli se, että koko tauti olikin onneksi hyvin mieto. Tämä koronavirusinfektio ei välttämättä ole.

Mikä sitten auttaisi? Mitä pitäisi tehdä - olla jo tehtynä?
  1. Kaikki matkustajat, jotka tulevat ulkomaanlennoilta, pitäisi olla jo viikon ajan ollut mittautettuna kuumeen varalta. Yksikin kuumeinen matkustaja koneessa --> Koko lentokone karanteeniin. Sanomattakin on selvää, että kaikki koneeseen menijät ja koneesta tulijat tulisi huolellisesti desinfioida edes käsistä ja jalkapohjista, sekä koneet toki huolellisesti desinfioida lentojen välissä.
  2. Jos ja kun näitä tapauksia sitten ilmenee useampia koneita, olisi koko lentoliikenne kaukoidästä lakkautettava. Mieluusti tämä tulisi tehdä joka tapauksessa viimeistään nyt. Maahan jo tulleet matkustajat käytävä huolella läpi ja laitettava karanteeniin, jotta oireettomatkin sairastuneet saataisiin "kiinni". Lentokenttien yhteyteen olisi hyvä perustaa karanteenitiloja.
  3. Kun sitten tapauksia alkaa ilmentyä todennäköisesti yhä vaan lisää, eli parin-kolmen päivän päästä tästä hetkestä, pitäisi yksinkertaisesti kaikki rajat sulkea kokonaan. Ei poikkeuksia. Ei yhtään. Ei mistään syystä. Piste. Aamen.
  4. Viimeistään tässä kohtaa lentokentät ja matkustajasatamat pitäisi julistaa vaara-alueiksi, joita kohdeltaisiin kuin bioterrorialueita. Oikeasti.
  5. Mikäli tautia ilmenee muualla Suomessa, maan sisäinen liikkuminen pitäisi yksinkertaisesti lakkauttaa ja ulkonaliikkumiskielto asettaa voimaan. Jokaisellahan on se kahden viikon kotivara, eikös, häh, joten ei muuta kuin kaikki menevät koteihinsa terveydenhuoltoviranomaisia, poliisia ja palokuntaa lukuunottamatta ja pysyvät siellä kaksi viikkoa. Case fucking closed. End of story.
Mutta ei. Ei näin tehdä. Ei tietenkään. Kenelläkään ei ole ymmärrystä, eikä uskallusta, eikä haluta sitä, että talous kärsii. Ikään kuin talous ei muka kärsisi, jos vaikkapa muutamakymmenentuhatta suomaloista kuolee ja satojatuhansia sairastuu viikoiksi? Ainiin, mutta julkisen sektorin ajattelussa pandemian pysäyttäminen on jotain, jota ei ole pakko tehdä - sen sijaan jos ja kun ihmiset sairastuvat ja kuolevat niin no, se on sitten vaan voivoi - jotain joka vaan tapahtuu ja josta pitää sitten maksaa miten paljon se ikinä tuleekaan maksamaan. Juuri näin ajattelee julkinen sektori verovarojen käytöstään.

Toki vika ei ole vain Suomen viranomaisissa. Vika on ihmisissä itsessään, jotka eivät hallitse alkeellisempiakaan hygienianhoito-ohjeita ja toimia tartuntavaaratilanteissa. Ihmiset eivät esimerkiksi osaa pestä käsiään saippualla, osaa välttää koskemasta käsin tartuntavaarallisiin paikkoihin, yskivät ja aivastelevat käsiinsä (vaikka pitäisi yskiä nenäliinaan tai hihaan), menevät kipeänä työpaikoilla ja julkisiin tiloihin, jne. lista on loputon. Ihmisillä on myös jokin ihme pakkomielle matkustella pitkin maailmaa sellaisiinkin paikkoihin ja aikoihin, jolloin on olemassa selvä tartuntavaara. Ikään kuin asioita ei voisi hoitaa internetin, videopuheluiden jne. välityksellä lainkaan, vaan olisi ehdoton pakko päästä paikalle paikkaan X juuri silloin, kun siellä riehuu jokin mysteerinen epidemia. Ihmiset ovat oikeasti näin saatanan tyhmiä ja välinpitämättömiä.

Jos olisi mahdollista, niin kohtapian olisi se aika, että kannattaisi ottaa omat muksut turvaan ja painua heidän kanssaan jonnekin korpeen piilopirttiin elelemään muutamaksi viikoksi. Sitten minun puolestani saisikin kyseinen virus iskeä Suomeen, enkä minä kyllä itkisi, vaikka puolet populaatiosta kuolisi siihen. Ei näin tyhmä kansa ansaitse edes elää. Varoitettu on.



PS. Pelatkaapa sitä odotellessa loistavaa klassikkopeliä Pandemic 2

PPS. Tämä postaus on tehty 23.1. ja sanoin, että lentoliikenne kaukoidästä olisi viimeistään nyt pitänyt lopettaa. 24.1. Suomeen saapui ensimmäinen koronaviruspotilas kaukoidästä, eli tämä virus päätyi Suomeen. Harmittaa sanoa, että olinpas taas oikeassa, mutta olinpas taas oikeassa vaan.

27. marraskuuta 2019

Facebookin sensuuri alkoi nopeasti

Noniin, taas Facebook sensuroi ja vainoaa minua mielipiteitteni vuoksi. Tällä kertaa leimaavat postauksiani spämmiksi ja sillä verukkeella deletoivat ne pois. Tällä kertaa esimerkiksi muka CFS/ME/SEID vertaistukiryhmän kuvauksen päivittäminen oli "spämmiä", kuten myöskin "spämmiä" oli linkin laittaminen yhteen uuteen CFS-blogin kirjoitukseeni.

Siis väännän nyt rautalankaa:
- Minä olen tuon ryhmän yksi ylläpitäjistä. Kun minä päivitän ryhmän kuvausta poistamalla sieltä muutaman virkkeen ja lisäämällä muutaman virkkeen, kyse on mukamas spämmistä. No kuka noita sitten saisi päivittää ja miten vaiko eikö mitenkään, jottei kyse olisi spämmistä? Häh?!?
- Kun minä laitan sinne yhden linkin yhteen ulkopuoliseen postaukseen, kyse on muka spämmistä. Samaan aikaan muut jäsenet (huom, jäsenet, eivät edes ylläpitäjät) postaavat lukuisia linkkejä ulkopuolisiin juttuihin, eikä niitä merkata spämmiksi.

Kaikki yritykset postata mitään linkkiä ko. sairauteeni liittyvään blogiin on estetty, saan seuraavan ilmoituksen:


Tällä tasolla on tämä punavihersuvakkien sensuuri ja moraali Facebookissa: Edes vakavasti sairaiden ihmisten vertaistukiryhmää ei saisi ylläpitää, jos nimi on Markus Jansson. Mitä seuraavaksi?

25. marraskuuta 2019

Facebook vahvisti identiteettini - toistaiseksi...

Kuten varmasti muistatte, viime aikoina Facebookin Suomen osaston punavihersuvakit ovat harjoittaneet entistä rajumpaa hybridivaikuttamista minua kohtaan. Aluksi tilini saivat peräkkäisiä 30vrk kirjoituskieltoja loputtomasti ja kun poistin kaikki ko. tilit ja loin kokonaan uuden tilin, en voinut kirjoittaa sillä mitään, sillä jokainen postaukseni oli mukamas automaattisesti yhteisönormien rikkomista. Kun poistin senkin tilin ja taas täysin uuden, ko. tili leimattiin valetiliksi ja vaadittiin henkilöllisyyteni varmistamista ja ko. tili suljettiin tilapäisesti. Kun sitten varmistin henkilöllisyyteni, tiliä ei kuitenkaan avattu, vaan päinvastoin, se suljettiin lopullisesti.

En käyttänyt ko. tilejä mihinkään muuhun kuin CFS/ME/SEID sairauteni vertaisryhmän ylläpitoon, jossa on hyvä olla omalla nimellä ja naamalla toimimassa. Varmasti Facebookin tietojani selaava punavihreä suvakkimoderaattori näki tämänkin, mutta siitä huolimatta päätti kostaa minulle ja kaikille samasta sairaudesta kärsiviä häiritsemällä tuon ryhmän toimintaa näillä toimillaan. Kuten sanoin, tämä on tietenkin hyvin alhaista toimintaa näiltä punavihreiltä suvakkielukoilta, mutta mitäpä muuta voisi heiltä odottaa? Näin alhaisesti he toimivat sananvapauden vastaisessa taistelussaan netissäkin. Voitte vain miettiä, mitä he todellisessa elämässä tekevät ja tekisivät, jos saisivat vielä hitusen lisää valtaa?

No, loin ihan vittuillakseni vieläkin uuden tilin. Tällä kertaa kuitenkin klikkailinkin heti Facebookin asetuksista henkilöllisyyden varmistamisen päälle ja lähetin kuvan henkilöpapereistani sinne. Nyt Facebook varmisti ne oikeiksi ja henkilöllisyyteni varmennetuksi ja minulla on siitä tietenkin kuvankaappaus tallessa, ks.
Odotan nyt mielenkiinnolla, millä perusteella Facebook tämän jälkeenkin vielä voi väittää kyseessä olevan valetilin tms.? Kun Facebook on siis jo kerran itsekin myöntänyt, että tili on oikea ja henkilöllisyyteni täsmää tilin tietojen ja esittämäni naamakuvan kanssa. Tästä tulee mielenkiintoista.

Vitsivitsi, eihän Facebookin punavihreät suvakkimoderaattorit tietenkään perustele tekojaan millään, eikä Facebookilta saa mitään vastausta ikinä mihinkään tämmöiseen vainoon ja sananvapauden loukkaukseen! Tyhmä lammaskansa ei tajua tuonkaan jälkeen, miten tämä OIKEA hybridivaikuttaminen ja sananvapauden vastainen toiminta toimii, eivätkä halua tajuta sitä. Ei tämmöinenkään todistelu käännä tyhmän idioottikansan päätä mihinkään suuntaan, eikä läpimätä valemedia tietenkään kiinnostu tämmöisestä asiasta, puhumattakaan, että joku viranomainen puuttuisi asiaan. Ehei!

Toki Facebookin punavihreät suvakkimoderaattorit voivat käyttää mitä tahansa muutakin kikkaa vaientaakseen tuon sairauteni vertaistukiryhmän järkevän ylläpitämisen, esim. jo tehdyn "kaikki postaukseni rikkovat yhteisönormeja" kikan tms. tai jotain uutta. Jäämme mielenkiinnolla joka tapauksessa odottamaan, koska on 99,99% varmaa, että tuokaan tilini ei tuolla voi pystyä toimimaan.

Tämä on sitä oikeaa hybridivaikuttamista.
Tämä on sitä oikeaa poliittista vainoa.
Tämä on sitä oikeaa sananvapauden vastaista toimintaa.
Tämä on sitä oikeaa mädätysmediaa.
Tämä on sitä punavihreiden suvakkien "parempaa suvaitsevaisuutta".
Juuri tämä.
Eivät mitkään pirihuorapissiksen harhaiset horinat.



PS. Minulle ei tulisi milloinkaan mieleeni harjoittaa vastaavaa vainoa vaikkapa tuon ryhmän (tai muun vastaavan tms.) jäseniä kohtaan heidän poliittisista mielipiteistä tms. johtuen. Ei mieleenikään. Koko ryhmästä on koko historian aikana potkittu pois muistaakseni tasan kolme ihmistä, joista 1 törkeiden henkilökohtaisten hyökkäysten tekemisestä valetiliä käyttäen ja 2 muuta verkostomarkkinointipaskahuuhaan markkinoinnista varoituksista huolimatta...aika vähän 1600+ jäsenen ryhmästä. Ehei, ryhmästä ei saa kenkää, eikä toimintaa häiriköidä vaikka minullekin pistäisi kovaakin paskaa naamalle, ehei. Sillä minä kannatan sananvapautta ja koetan edistää näiden potilaiden parasta. Valitettavasti punavihersuvakit eivät sen enempää kannata sananvapautta kuin välitä vakavasti sairaiden ihmisten auttamisestakaan. Siinä on se olennaisin ero minulla ja heillä.

14. marraskuuta 2019

Yleisimpien nettipalveluiden hakkerointi salasana resetoimalla

Tein sarjan hakkerointikokeita yleisiä ja turvallisina pidettyjä nettipalveluja vastaan. Kohteikseni valikoituivat Facebook, Google, Microsoft, Protonmail, Twitter ja Veikkaus. Katsoin, miten helppoa niihin olisi hakkeroitua - lakiteknisistä syistä omille tileilleni - käyttäen lapsellista keinoa:"Olen unohtanut salasanani." Tulos oli jäätävä. Vain Protonmail osasi suojautua tältä hyökkäykseltä täydellisesti ja Facebook ynnä Veikkaus jonkin verran tehokkaasti. Google, Microsoft ja Twitter eivät käytännössä lainkaan, ei, vaikka Googlessa tilillä, johon hyökkäykseni tein, on käytössä "Advanced Protection Program"!

Täsmennän vielä, että olen itse vääntänyt näissä palveluissa asetukset niin tiukoille kuin mahdollista. Olen siis, tietoisena ja asiaan perehtyneenä, tehnyt kaikki mahdolliset toimet minimoidakseni tätä riskiä ja huolehtiakseni tietoturvastani. Suurinosa peruskäyttäjistä ei osaa, eikä välitä tehdä näitä toimia, joten heidän tilinsä on vielä paljon suuremmassa vaarassa tämän tyyppistä hyökkäystä vastaan, kuin mitä minun tilini näissä kokeissa on. Tämä minun kokeeni osoittaa siis, miten parhaimmassakaan tilanteessa uhri ei ole juurikaan suojattu - ei suinkaan sitä, miten käsittämättömän heikosti suojattu keskimääräinen uhri on!

Itse tuloksiin:

Google, Microsoft ja Twitter antavat mahdollisuuden resetoida salasana ja poistaa kaikki 2-vaiheisen tunnistautumisen vaatimukset, kunhan tiedät jotain aivan yleisesti saatavilla olevia tietoja uhristasi ja pystyt kaappaamaan hänelle lähetetyn salasanojen resetointiin toimivan, salaamattoman sähköpostin (tai joissain tapauksissa tekstiviestin). Toisin sanoen, pelkästään se, että uhrillasi on koneellaan käytössä vaikkapa Thunderbird tai Outlook -sähköpostisovellus ja pääset sen äärelle alle minuutiksi, riittää uhrin ko. tilien kaappaamiseen...tai uhrisi jättää moisen palvelun hetkeksi auki ollessaan kirjautuneena siihen nettiselaimensa kautta...tai nappaat sähköpostin, kun se siirtyy selkokielisenä pitkin nettiä (esim. sähköpostioperaattorin palveluksessa oleva henkilö jne.)...tai vilkaiset uhrin puhelinta sopivalla hetkellä...tai teet sim-swap hyökkäyksen, jne. yms. vaihtoehtoja on monia. Tällöin saat ko. uhrin tilin salasanan resetoitua tuossa viestissä olevilla tiedoilla ja 2-vaiheisen kirjautumisenkin poistettua päältä ja voit kaikessa rauhassa tunkeutua kyseiseen nettipalveluun - sekä luonnollisesti estää uhriasi itseään kirjautumasta ko. palveluun enää ikinä! Huvittavinta on, että joskus resetointisähköposti on mahdollista tilata myös täysin vieraaseen sähköpostiin, siis hakkerin omaan, kunhan tarpeeksi ruikuttaa siitä, että ei pääse mukamas käyttämään oikeaa sähköpostiaan jostain syystä. Jäätävää.

Epäloogisuutta lisää se fakta, että kaikki nämä palvelut vaativat kirjautunutta käyttäjää kirjoittamaan salasanansa uudelleen, kun tämä tekee jotain "tärkeitä" toimia, esimerkiksi haluaa vaihtaa salasanaansa tms. Tällöin, jos hyökkääjä pääsee hetkeksi vaikkapa tietokoneelle, jossa uhri on kirjautuneena sisälle ko. palveluihin, ei hyökkääjä voi tätä kautta edetä ja kaapata tiliä mitenkään. Näin se pitääkin olla. Mutta samaa logiikkaa ja varovaisuutta ei noudateta salasanan palauttamisessa! Miksi hyökkääjä koettaisi muuttaa vaikkapa salasanaa sitä suoraan palvelussä sisällä kirjatuneena ollessaan, kun sen voi muuttaa menemällä sähköpostiboksiin ja klikkaamalla sieltä resetointilinkkiä? Aivan. Ketju on vain niin vahva kuin sen heikoin lenkki.

Google tarjoaa niin monta eri tapaa poistaa 2-vaiheinen tunnistautuminen ja resetoida salasana, että ihan hirvittää. Kyllä hakkeri noista jonkun tietää, arvaa tai murtaa. Mitä useampi tapa, sitä enemmän vuotokohtia. Ja miksi Google tarjoaa resetointimahdollisuutta esim. tekstiviestillä, kun kuitenkin "Advanced Protection Program" nimenomaan väittää, että KAIKKI kirjautumisetkin pitää varmistaa AINA fyysisellä avaimella (U2F)? Eihän tässä ole mitään järkeä, eikä logiikkaa, hakkeri kun menee siitä mistä aita on matalin! Helposti lähtee salasanan ja 2-vaiheisen resetointiviestit sähköpostiin tai tekstareina puhelimiin täältä.

Googlelta pystyi ainakin joskus lähetyttämään resetointiviestin myös sellaiseen sähköpostiin, jota uhrilla ei ole edes koskaan ollutkaan - eli suoraan hakkerin omaan sähköpostiin. Tämä onnistuu, jos osaa vastata riittävän moneen kysymykseen oikein ja ruikuttaa sitten, ettei muka pääse käyttämään tavanomaista sähköpostiaan. Naurettavaa. Luultavasti tämä onnistu yhä, mutta loputtomien vaihtoehtojen lomassa en siihen asti päässyt tällä kertaa (aiemmin tein ko. kokeen).

Epäloogisuuden huipentuma on minusta Microsoft, jonka tileihin on olemassa "Recovery Code", joka pitää syöttää. Niinhän se pitäisi ollakin, että jokaisella palvelulla olisi oma "Recovery Code", joka esimerkiksi kerrotaan vain kerran ko. tiliä perustettaessa ja jolla tilin saa myöhemmin palautettua itselleen. (Tämmöistähän minä ehdotin käytettäväksi kaikissa palveluissa jo yli 10 vuotta sitten!) Loistavaa! Juuri näin! Mutta...mikä tässä on epäloogisuuden huipentuma Microsoftin osalta? No se, että Microsoft kyllä kysyy ko. "Recovery Code", mutta jos sitä ei ole antaa, niin Microsoft suostuu SILTI resetoimaan ko. tilin tunnistetautumistiedot!!! Aivan käsittämätöntä idiotismia!

Microsoft tarjoaa Googlen tavoin niin monta eri tapaa poistaa 2-vaiheinen resetointi ja salasana, että ihan hirvittää. Taas kerran totean: Mitä useampi tämmöinen mahdollisuus, sitä useampi aukko, jota hakkeri voi käyttää hyväkseen. Typerää toimintaa tämäkin Microsoftilta!

Microsoftiltakin on joskus pystynyt lähetyttämään resetointiviestin myös sellaiseen sähköpostiosoitteeseen, jota uhrilla ei ole koskaan edes ollut. Tällä kertaa en siinä onnistunut kuitenkaan, ehkä tämä aukko on korjattu tai sitten en vain löytänyt sitä tällä kertaa. Huolestuttavaa kyllä sekin tieto, että noin on voitu aiemmin toimia!

Microsoftin toiminta myös naurattaa melkoisesti: Kaikista näistä palveluntarjoajista vain ja ainoastaan Microsoft tarjoaa Fido2-tunnistautumista palveluunsa, joka on siis turvallisin mahdollisin tunnistautumismenetelmä, mitä olemassa on. Mutta silti, sama Microsoft mahdollistaa sen(kin) turvallisuusmenetelmän kiertämisen lapsellisen helposti tilin salasanan palauttamisen kautta!!! Ei tälle voi kuin nauraa!

Microsoft toimii pähkähullusti myöskin sikäli, että se tarjoaa mahdollisuutta siihen, että käyttäjä voi heti salasanan resetoinnin jälkeen kirjautua sisälle uudella salasanallaan (jonka voi luoda saadusta resetointisähköpostista) tietokoneisiin, jotka ovat ko. Microsoftin tiliin liitetty, vaikka muutoin seuraakin 30 vuorokauden odottelujakso tietoturvasyistä. Microsoft lukitsee siis kaikkein hyödyttömimmät ja tietoturvan- ja tietosuojan kannalta epäolennaisemmat palvelunsa salasanaresetin jälkeen, mutta ei kaikkein tärkeintä ja uhanalaisinta systeemiä: Itse tietokoneisiin kirjautumisia! Aivan pähkähullua. Järjetöntä.

Twitterinkin toiminta naurattaa: Twitteristä voi asetuksista laittaa päälle option, jossa käyttäjältä varmistetaan henkilökohtaisia tietoja ennen, kuin salasanaa suostutaan resetoimaan. Nämä "henkilökohtaiset tiedot" ovat sähköposti, käyttäjätunnus ja puhelinnumero - eli kenen tahansa kenestä tahansa melko helposti saatavilla olevia tietoja! Uskomatonta pelleilyä. Noin helpolla lähtee salasanan ja 2-vaiheisen kirjautumisen resetointiviesti uhrin sähköpostiin (tai joissain tapauksissa tekstiviestinä tai sähköpostiosoitteeseen, jota uhrilla ei ole koskaan ollutkaan).

Facebookissa asia on paremmalla tolalla: Se paitsi lähettää sähköpostin salattuna palvelimelta palvelimelle (jos tämä tukee sitä), niin mahdollistaa myös sähköpostin sisällön salaamisen käyttäjän omalla PGP-avaimella. Tällöin hyökkääjä, joka pääsee urkkimaan sähköpostipalvelinten välistä liikennettä, ei voi saada selkokielistä resetointilinkkiä mitenkään. Vaikka hyökkääjä pääsisi lukemaan uhrinsa sähköpostiboksia, hän ei siltikään saisi resetointilinkkiä, koska se olisi vielä salattu uhrin PGP-avaimella (jota hyökkääjällä tuskin on). Tämä on hyvä juttu. Todella on hyvä ja kuitenkin kohtuullisen simppeli, mutta Facebookin käyttäjän pitää itse tajuta ottaa se käyttöönsä.

Facebook ei anna armoa, eikä kuuntele selityksiä: Jos hakkeri yrittää selittää, ettei voi käyttää palauttamisen sähköpostiosoitettasi, homma tyssää siihen. Toisin sanoen, et voi valita jotain muuta palauttamisvaihtoehtoa tai saada palautuskoodeja vaikkapa johonkin aivan toiseen sähköpostiin. Ja jos koetat palauttaa ne oikeaan sähköpostiin, ne menevät sinne todellakin salattuina ja vieläpä sen päälle luultavasti PGP:llä salattuina.

Veikkaus ei mahdollista salasanan resetointia kuin pankkitunnuksilla. Tämä on erittäin hyvä asia ja vahva suojauskeino. Toisaalta, salasanan palauttaminen ON silti aina olemassa, sitä ei voi kytkeä pois päältä. Lisäksi Veikkaus ei tuo millään muotoa mitään 2-vaiheista tunnistautumista, ei edes tekstiviestiä, Fido2 nyt puhumattakaan, joten isot miinuspisteet tästä puutteesta tietoturvan osalta: Uhrin salasanan kaapannut voi rauhassa kirjautua Veikkauksen palveluihin tekemään mitä lystää, koska 2-vaiheinen tunnistauminen puuttuu kokonaan. Ei näin!

Protonmailissa asia on juuri, kuten sen pitäisikin olla: Tilin palautus on optio, joka pitää kytkeä itse päälle - se ei ole oletuksena päällä lainkaan. Jos unohdat salasanasi, tilisi on mennyttä ja sillä hyvä. Protonmail ei myöskään kerro hakkerille, onko sinulla tilin palautus päällä vaiko ei, joten tämä saattaa tuhlata paljonkin aikaansa sitä kaivellaakseen - turhaan. Siinäkin tapauksessa, että tilin palautus olisi kytkettynä päälle, tilin palautus tuhoaa kaikki sähköpostit ko. tililtä, koska niiden salausavain on tällöin myös tuhoutunut. Loistava juttu. Isot pisteet tästä! Näin tämän kuuluu olla. Pieni miinus toki Protonmailillekin muutoin tietoturvasta siitä syystä, että 2-vaiheisista tunnistautumismuodoista se tukee vain TOTP:ia.

Sivuhuomautus:

Monessa näistä palveluista on valittavana erilaisia 2-vaiheisen kirjautumisen muotoja, esim. (turvallisuusjärjestyksessä) tekstiviesti, sähköpostivarmennus, TOTP, U2F ja Fido2. Umpihulluksi asian tekee se, että monessa näistä palveluista on pakko käyttää kahta ERI 2-vaiheista kirjautumista, esim. tekstiviestiä ja U2F:ää. Mikä järki tässä on? Ei mikään. Miksi hyökkääjä edes yrittäisi murtaa vahvaa U2F:ää, kun hän voi paljon helpommalla kaapata tekstiviestin? Niih. Tässäkin asian pitäisi olla niin, että käyttäjä voi täysin itse päättää täysin, mitä 2-vaiheisen tunnistamisen muotoja hän käyttää ja olla käyttämättä kaikkia muita, sekä tietenkin estää 2-vaiheisen tunnistamisen kiertämisen millään muotoa. Eihän koko touhussa ole muuten mitään järkeä: Hyökkääjä menee sisään siitä, missä on heikoin lenkki. Yleensä se on koko turvajuttujen ohittaminen salasana resetoimalla - ja 2-vaiheisen osalta heikoimman 2-vaiheisen turvamenetelmän käyttäminen/hakkerointi (jos sitä ei haluta tai tarvitse resetoida samalla salasanan kanssa).

Suositukseni parannuksiksi:
  1. Nettipalveluiden pitäisi ottaa käyttöön "Recovery Code", joka tarjottaisiin käyttäjälle vain ja ainoastaan tilin perustamisvaiheessa ja jolla - ja vain ainoastaan sillä - voisi resetoida kaikki salasanat, tunnistautuneet laitteet, 2-vaiheisen tunnistuksen systeemit ja muut. Näin estettäisiin tilien kaappaus varastetuilla salasanoilla ja muilla, sekä estettäisiin tilin turvallisuustietojen resetointi hakkerien toimesta. (Tämmöistähän minä ehdotin käytettäväksi kaikissa palveluissa jo yli 10 vuotta sitten!)
  2. Nettipalveluiden pitäisi toteuttaa "Recovery Code" käyttö siten, että käyttäjä saisi salasanan unohdettuaan sähköpostiinsa ilmoituksen ja linkin (voimassa esim. 10min), jonne tuo "Recovery Code" syötetään. Näin estetään se, että hyökkääjä, joka on saanut "Recovery Code" varastettua itselleen, ei voi sitä käyttää itsessään, koska hänellä pitää olla myös pääsy uhrin sähköpostiin! Tämä yhdistelmä toisi huomattavaa lisäturvallisuutta. Ei olisi toki pahasta toimia kuten Facebook, eli tarjota mahdollisuutta tämän linkinkin kryptaamiseen käyttäjän PGP-avaimella lisäturvallisuuden saavuttamiseksi.
  3. Nettipalveluiden pitäisi sallia vaihtoehtoina se, ettei tiliä voi palauttaa, jos valitut tunnistetiedot (salasana, 2-vaiheinen tunnistus jne.) hukkuvat. Tämä mahdollistaisi suurimman mahdollisen tietoturvan niille, jotka sitä haluavat ja jotka pitävät hyvää huolta noista tunnistautumisvälineistään. Tämä vaihtoehto pitäisi olla oletuksena päällä, koska käyttäjät ovat idiootteja, eivätkä kuitenkaan välitä sitä itse laittaa päälle.
  4. Nettipalveluiden pitäisi sallia erilaisia 2-vaiheisen tunnistautumisen muotoja ja antaa asiakkaan määritellä tarkasti, mitä niistä hän haluaa ylipäätään käyttää, eikä pakottaa mihinkään tiettyyn menetelmään. Näin käyttäjä voisi olla halutessaan käyttämättä turvattomia menetelmiä ja estää siten niiden käyttämisen hänen tilin kaappaamiseenkin. Niin ja sanomattakin on selvää, että nettipalveluiden pitäisi kaikkien tukea vähintään U2F ja mieluiten Fido2 2-vaiheista kirjautumista!
  5. Mikäli palautussähköpostia ja puhelinnumeroa on pakko antaa, käyttäjän kannattaa ottaa käyttöön tätä tarkoitusta varten oma, erillinen sähköposti/numero, jonka osoite on mahdollisiman arvaamaton ja satunnainen, eikä siitä voi päätellä käyttäjän oikeaa nimeä tai käyttäjätunnusta. Näin palautusta yrittävän hakkerin pitää osata arvata ko. sähköpostiosoite oikein ja vieläpä pystyä hakkeroitumaan sinne, mikä nostaa hyökkäyksen vaativuustasoa huomattavasti.
  6. Ymmärrettäisiin, että vaikka yleensä vika on tyhmissä käyttäjissä ja huonoissa salasanoissa, aina ei näin ole asian laita. Usein vika on palveluntarjoajassa, joka ei ymmärrä, tai välitä, tietoturvasta yhtään mitään.


PS. Kuvankaappaukset testien etenemisistä voitte katsoa täältä.Samalla ymmärrätte ehkä paremmin, mitä missäkin kohdassa tarkoitan.