6. toukokuuta 2007

Mikko Ellilästä tehdystä tutkintapyynnöstä Mikko Puumalaiselle

11 luvun 8 §:ssä on kriminalisoitu kiihottaminen kansanryhmää vastaan. Kyseinen säännös rajoittaa sananvapautta.

Sen oikeutuksesta voi Euroopan ihmisoikeustuomioistuin olla sitten ihan eri mieltä. Mutta toki kiva kuulla että vähemmistövaltuutettukin voi julkisesti myöntää, että Suomessa ei ole sananvapautta vaan sananvapautta rajoitetaan. Kiva.

Artikkelissa valheellisia väitteitä esitetään faktoina ja loppupäätelmät perustellaan näillä valheellisilla väittämillä. Oppikirja-tyyliä lisää se, ettäkuvia on lisätty. Artikkelin viesti on se, että valkoinen väestö on älykkäämpi kuin tummaihoiset.

Tämähän on useissa tieteellisissä tutkimuksissa todettu paikkaansa pitäväksi. Mm. Tatu Vanhanen voi selittää lisää jos teillä ei tieto asiasta riitä.

Uhataan, panetellaan tai solvataan. Uhkaamisella tarkoitetaan esimerkiksi väkivalta- tai omaisuusrikoksella uhkaamista.

Tätähän Ellilä ei ole tehnyt missään tapauksessa.

Panettelu ja solvaaminen on tunnusmerkistössä rinnastettava kunnianloukkausrikoksen tunnusmerkistöön. Panettelua on se, että kansanryhmän perättömästi väitetään syyllistyneen rikoksiin tai niihin rinnastettaviin tekoihin.

Koska kyse ei ole PERÄTTÖMÄSTÄ TIEDOSTA vaan mm. oikeusviranomaisten tilastoista ja lehtien jutuista, tätä ei Ellilä ole missään tapauksessa tehnyt.

Solvauksessa voi olla kyse totuudenmukaisista väittämistä, joiden esittämisen tarkoituksena on ollut loukkaaminen.

Hyvin epämääräinen määritelmä. Kuka tahansa voi loukkaantua mistä vain. Esimerkiksi minä loukkaannun siitä, että kaltaisenne henkilö on palkattu töihin verovaroista tuottamaan soopaanne ja ahdistelemaan sananvapauttaan käyttäviä ihmisiä. Voinko minä tehdä teistä tutkintapyynnön, koska koko toimintanne loukkaa minua?

Artikkelissa esitetään faktoina solvaavia väitteitä eri ryhmistä. Tekstissä esitetään ns. faktana, että:"Afrikkalaisten mielestä ryöstöt, raiskaukset, nepotismi, korruptio, klaanisodat, taikausko ja hetken mielijohteesta huvin vuoksi tehdyt murhat ovat normaalia meininkiä."

Väitättekö vakavissanne, että monissa Afrikan maissa normaalimeininkiä ei ole ryöstöt, raiskaukset, nepotismi, korruptio, klaanisodat, taikausko jne. jne.?!? Oletteko koskaan käynyt Afrikassa katsomassa paikan päällä meininkiä?!?

Lopuksi artikkelissa tummaihoiset esitetään vaarallisina, koska he kirjoittajan mukaan syyllistyvät rikoksiin niin usein ja loisina, koska he kirjoittajan mukaan enimmäkseen ovat työttömiä tai muita "eurooppalaisten veronmaksajien rahoilla eläviä loisia".

Nämä kummatkin väitteet ovat täysin perusteltavissa tilastojen perusteella, eli siis pitävät paikkaansa. Lähteet on mm. Halla-Aho maininnut sivuillaan. "Loinen" on tietysti lähinnä provokatiivinen määrittelykysymys, mutta...

Kirjoittaja esittää ratkaisunsa artikkelin viimeisessä lauseessa: "Jos kaikki Euroopassa nykyisin asuvat ei-valkoiset muuttaisivat takaisin alkuperämaihinsa, rikollisuus vähenisi Euroopassa useita kymmeniä prosentteja".

Tämä pitää luultavasti paikkaansa, koska nimenomaan ulkomaalaiset hallitsevat esimerkiksi huumekauppaa, joka poikii lisärikollisuutta. "Useita kymmenniä prosentteja" on tietysti vain "heittoa" tai "arvausta", mutta joka tapauksessa on selvää, että rikollisuus laskisi, koska per capita ulkomaalaiset TEKEVÄT enemmän rikoksia kuin suomalaiset.

Artikkelissa esitetyt väitteet ovat solvaavia

Millä tapaa ja missä? Haukutaanko siellä neekereitä tai muita ulkomaalaisia esimerkiksi? Missä? Mitä?

ja lisäksi niissä panetellaan tiettyjä ryhmiä.

Millä tapaa?

Lausumat/tiedonannot ovat vahvasti yleistäviä ja kokonaiset ryhmät kuvataan tyhminä, rikollisina eli vaarallisina ja loisina.

Jos he tutkimusten mukaan suhteessa valkoihoisiin ovat tyhmempiä, tekevät enemmän rikoksia ja elävät enemmän sosiaaliturvalla, niin eivätkö he silloin ole tyhmempiä, rikollisempia ja loisia? Häh?

Illman (s. 267) on todennut, että esim. pakolaisten esittäminen loisina täyttää RL 11 luvun 8 §:n tunnusmerkistön.

Ahaa. Kertokaapa, miksi ei suomalaisen valkoihoisen, kotonaan istuvan ja sossurahoja keräävän miehen esittäminen loisena sitten ole rikos? Miksi häntä saa kutsua loiseksi, mutta pakolaista ei saa? Missä on tasa-arvo? Vai onko niin, että valkoihoista (heteromiestä etenkin) on syrjinnän ja solvaamisen ulkopuolella?

Kokonaisuutta arvioitaessa tulee myös ottaa huomioon, että tekstissä on jatkuvasti käytetty sana "neekeri". Oikeuskäytännön mukaan tämän sanan käyttäminen yksityishenkilöistä pidetään kiellettynä kunnianloukkauksena.

Ellilä ei ole käyttänyt sitä yksityishenkilöistä, vaan nimenomaan ihmisryhmästä. Neekeri sinällään on täysin arvovapaa ilmaisu, kuten esimerkiksi "mustalainen". On Orwellilaista uuskieltä vaatia sanojen muuttamista siksi, että jonkun mielestä niistä voi ehkä mahdollisesti tulla jotain "loukkaavaa" mieleen.

Tuli muuten mieleen, että koska USA:ssa pitää neekereitä kutsua "afro-amerikkalaisiksi" (ei saa sanoa "musta"), miksi siellä voidaan silti kutsua valkoista valkoiseksi, eikä kutsuta valkoihoisia "euro-amerikkalaisiksi"? Onko kyseessä sama juttu kun edellä kuvattu, että pakolaista ei saa kutsua loiseksi, mutta valkoihoista heteromiestä saa?

3. toukokuuta 2007

Poliisi ahdistelee niitä, jotka uskaltavat kertoa totuuden - SANANVAPAUDEN PÄIVÄNÄ!

Huomasin vasta tovi tämän viestin kirjoittamisen jälkeen, että kuinka huvittavaa, tämä episodi sattui juuri 3.5. eli kansainvälisenä sananvapauden päivänä! Voiko Orwellimaisempaa enää olla kuin poliisin harrastama mielipiteiden julkimistamiseen liittyvä vaino päivänä, jona maailmassa vietetään sananvapauden päivää!?!

Luulitko, että Suomessa on sanan- ja mielipiteenvapaus? Luulitko, että demokratiaan kuuluu ajatus, että jokainen ihminen voi olla periaatteessa mitä mieltä mistä tahansa asiasta ja sanoa sen julkisesti (ilman pelkoa syrjinnästä tai vainosta)? Luulitko, että totuuden voi aina kertoa, että totuus ei voi satuttaa eikä totuutta voi kieltää? Luulitko, että Suomi on oikeusvaltio ja demokratia?

Arvelen, että jos vähääkään ajattelet asioita ja luet seuraavan, joudut pahasti pettymään.

Mikko Ellilän blogista on tehty vähemmistövaltuutettu Mikko Puumalaisen (tel: 0503960140) toimesta tutkintapyyntö poliisille "kiihotuksesta kansanryhmää kohtaan" ja Ellilä on tämän vuoksi kutsuttu poliisikuulusteluihinkin. Ellilä kertoo asiasta tarkemmin tässä postauksessaan. Syynä on, että Ellilä on häpeilemättömästi ja suorasanaisesti todennut mm. seuraavia tosiasioita blogissaan:
1) Median väite mm. Ranskan "nuorison" mellakoinnista oli/on väärä, todellisuudessa mellakoitsijat olivat muslimeita ja/tai (afrikkalaisia) maahanmuuttajia (1. 2. tai 3. polven). Median olisi pitänyt tehdä selväksi, että mellakoitsijana on nimenomaan maassa asuva ulkomaalaistaustainen vähemmistö, eikä suinkaan "itse ranskalaiset".
2) Neekerit/mustat ovat selvästi yliedustettuina vankila/rikostilastoissa kaikkialla ja ylipäätään ulkomaalaiset ovat selvästi yliedustettuina Suomen rikostilastoissa. He tekevät selvästi enemmän rikoksia kuin vaikkapa valkoihoiset / suomalaiset.
3) Eurooppalainen kulttuuri ja länsimainen yhteiskunta on valkoihoisten ihmisten tuottama, afrikkalaiset ja aasialaiset luovat hyvin toisenlaista kulttuuria ja yhteiskuntaa. Nyt länsimaista yhteiskuntaa ollaan purkamassa "suvaitsevaisuuden" nimissä, tehden tilaa mm. islamilaiselle fundamentalismille.
4) Monilla "kulttuuria rikastuttavilla" monikulttuuriisuusihanuuksilla on sairaita, täysin länsimaiseen yhteiskuntaan ja oikeusjärjestelmään sopimattomia ominaisuuksia joita ei pidä missään tapauksessa "suvaita", koska ne loukkaavat ihmisten perus- ja ihmisoikeuksia.
5) Valtamedia toistuvasti vääristelee, salailee ja jättää olennaisia asioita kertomatta, kun se uutisoi mm. ulkomaalaisten tekemiä rikoksia.

Kaiken edellä mainitun sanominen ääneen pitäisi olla sallittua, koska kyse on tosiasioista ja mielipiteen vapauden käyttämisestä, eikä siinä esimerkiksi kehoiteta syrjimään ketään näiden tosiasioiden perusteella. Mutta kun ei ole. Miksi ei ole? Miksi multikulturelismin kannattajien ja suojelijoiden pitää sensuuria käyttäen yrittää vaientaa totuus?

Uskon syynä olevan yksinkertaisesti se, että mikäli nämä tosiasiat hyväksyttäisiin ja niiden pohjalta tehtäisiin ne huomioon ottaen järkevät poliittiset ja yksilötasolla olevat päätökset, "monikulttuurisuuden ihanuus" -taru saisi ansaitsemansa lopun. Lopun, jota monikulttuurisuuden ihannoijat eivät halua, koska he eivät halua tunnistaa tosiasioita eivätkä arvosta ihmisten oikeutta sanoa totuutta ääneen. He haluavat kieltää totuuden, koska totuus sotii liiaksi heidän omaa (ja ympäristön luomaa) arvomaailmaa vastaan. He eivät voi kumota väitteitä, koska ne ovat totuuksia, joten heidän pitää kieltää niiden esittäminen.

PS. Tässä muutamia hyviä videopätkiä täynnä teräviä huomautuksia, kritiikkiä ja pohdittavaa islamista. Linkki1, linkki2, linkki3.
PPS. Saa nähdä tuoko näiden linkkien julkistaminen, tai ylipäätään pelkästään tämän Mikko Ellilän mielipiteiden referoinnin esittäminen, minulle(kin) syytteet kiihottamisesta kansanryhmää kohtaan.

1. toukokuuta 2007

Lentoliikenteen turvallisuus on pelleilyä

Tulipa tässä matkustettua lentokoneella oikein ulkomaille saakka ja huomioni kiinnittyi tietysti turvatoimiin. Turvatoimia lentoliikenteessä on kiristetty tuntuvasti 911 jälkeen ja vielä senkin tapahtuman jälkeen. Nämä turvatoimien kiristämiset ovat aiheuttaneet ylimääräisiä viiveitä, lisähenkilöstön palkkausta ja epämukavuutta matkustajille. Todellisia terroristeja tai lentokonekaappareita ne tuskin ehkäisevät yhtään. Selitän nyt, miksi.

Ensinnäkin, lentokentillä käytetään metallinpaljastimia estääkseen terroristeja kuljettamasta aseita kuten veitsiä ja pistooleja lentokoneisiin. Kuljin itse tietysti metallinpaljastimen läpi lentokentällä, joka tietysti piippasi. Seurauksena oli, että vartija pyysi levittämään kädet sivuille ja tunnusteli vaatteiden läpi, ettei selässäni tai taskussani ole esimerkiksi katkaistua haulikkoa tai muuta vastaavaa. Pari ongelmaa jotka heti havaitsin: Vartijat eivät kummallakaan kerralla tarkastaneet kenkiäni, eivätkä myöskään nivusteni seutua (tms. "intiimejä alueita"). Olisin voinut hyvin kuljettaa lentokoneeseen sisälle vaikkapa toisessa kengässäni veitsen ja alushousuihin tungetun kaasusumutteen tai pienikokoisen pistoolin. Kyllä niillä koneen kaappaa.

Toiseksi, matkustamoon ei saa viedä nestemäisiä/geelimäisiä tuotteita kuin vähäisiä määriä (10x 100ml, jossain tulkitaan että vain 100ml), jottei terroristi vain tee niistä lentokoneen vessassa nestämäistä pommia. Ottaen huomioon edellä mainitsemani metallinpaljastin, mikäli minulla ei olisi ollut mitään metalliesineitä mukanani, olisin voinut kulkea tarkastuksen läpi ilman että kukaan olisi tunnustellut, onko minulla vaikkapa kehooni teipattuna tai takkini taskuissa litrakaupalla nestemäisiä aineita. Kyllä niillä koneen räjäyttää.

Kolmanneksi, vaikka nestemäisiä aineita ei kuljettaisi mukanaan kuin tuon 100ml, niin mikä estäisi vaikka 10 terroristia menemästä samalle lennolle? Siitä saisi aikaan litran nestemäistä räjähdettä. Kyllä niillä koneen räjäyttäisi.

Neljänneksi, hiljattain oli täällä Suomen Turussa tapaus, jossa ulkomailta ostetut langattomat kuulokkeet häiritsivät tahattomasti lentoliikennettä. Kuulokkeiden omistaja paikannettiin varsin nopsaan ja homma saatiin hoidettua, mutta entäpä jos terroristit tekisivätkin samaa? Kuka tahansa radioalan osaamista omaava henkilö pystyy rakentamaan radiolähettimiä ja häiritsemään lentoliikenteen viestintää. Esimerkiksi antamaan vääriä ohjeita lentokoneille tai vain jumittamalla kanavia. Muutamalla sopiviin paikkoihin sijoitetuilla lähettimillä voisi helpohkosti katkaista tai ainakin merkittävästi häiritä lentoliikennettä varmaan vuorokauden verran vaikkapa Helsinki-Vantaan lähistöllä.

Viides pointti on, että vaikka lentokoneen ohjaamon ovia on vahvistettu, ne saa silti auki. Lentohenkilökuntahan toimittaa mm. ruokaa piloteille. Mikään ei estä terroristeja, jotka ovat salakuljettaneet kengissään veitsiä ja pippurisumuttimia (tai vaikka pistoolia) hyökkäämästä ohjaamoon sillä hetkellä koneen eturivin paikoilta, kun lentoemot kuljettavat ruokaa piloteille. Vahvistettu ovi toimii paremminkin jopa suojana terroristeille, kun nämä ovat päässeet tunkeutumaan ohjaamoon, heillä ei ole enää pelkoa, että matkustajat pääsisivät antamaan heille "isän kädestä".

Lisäksi kannattaa muistaa, että turvatoimet eivät koske sellaisenaan kaikkia henkilöitä, nimittäin henkilökunta saa melko vapaasti touhuilla omiaan. Mikä estää terroristeja soluttautumasta töihin lentoyhtiöihin tai lentokentille ja toimittaa sitä kautta aseita ja räjähteitä lentokoneisiin? Ei mikään.

Tosiasia on, että lentoliikenteen turvatoimet ovat silmänlumetta, jolla suurelle yleisölle luodaan mielikuva turvallisuudesta. Näytetään, että jotain on tehty ja voit astella koneeseen turvallisin mielin. Tämä siksi, että suurimmalta osalta ihmisistä puuttuu suhteellisuudentaju ja kyky hahmottaa todellisia riskejä ja he pitävät lentomatkustusta terrorismin(kin) vuoksi kovinkovin vaarallisena, vaikka se on tosiasiassa turvallisempaa kuin autolla ajo. Kun heille tehdään ja vieläpä laitetaan heidät itse osallistumaan "turvallisuuden parantamiseen" niin johan tuntevat taas olonsa turvatuksi. Vaikka todellisuudessa mikään ei ole muuttunut.

21. huhtikuuta 2007

TEMPEST hyökkäys vaarantaa tietoturvaa

Kirjoittelin jo tovi sitten kotisivuillani (tässä ja tässä) siitä, miten TEMPEST hyökkäystä ("van Eck phreaking") käyttäen on mahdollista saada selville mitä tietokoneesi näytöllä näkyy - kymmenien tai jopa satojen metrien päästä - pelkästään kuuntelemalla laiteen lähettämää elektromagneettista signaalia. Siis, salakuunnella sitä, ilman että pystyt mitenkään havaitsemaan, että olet tällaisen passiivisen hyökkäyksen kohteena. Salakuuntelu perustuu tässä tapauksessa siihen, että kaikki sähköä käyttävät laitteet säteilevät tahtomattaankin elektromagneettisia signaaleja ympäristöönsä, joita kokoamalla voidaan saada selville tietoja niitä lähettäneestä laitteesta ja muusta tiedosta mitä siellä laitteessa on.

Tempest hyökkäystä voidaan tehdä siis paitsi tietokoneen näyttöä vastaan, mutta myöskin kaikkia muuta tietokoneen komponentteja - ja muiden laitteiden - vastaan. Hyökkäyksen tehoon vaikuttavat useat eri tekijät, mutta oletusarvoisesti esimerkiksi sähköverkkoon ja nettiin kytketty tietokone, vaikka olisikin muutaman seinän takana, on helposti seurattavissa hyökkääjän toimesta. Kallion sisällä, omalla virtalähteellään (generaattorit, UPS) toimiva tietokone voi olla miltei mahdotonta salakuunnella ulkoapäin. Hyvällä tuurilla myös useiden paksujen teräsbetoniseinien sisäpuolella oleva konesali voi antaa hieman turvaa salakuuntelulta.

Ei, kyse ei ole foliohattujutuista tai paranoiasta, vaan karusta tosiasiasta. Muutamia esimerkkejä lienee paikallaan esittää...

Markus Kuhn esittelee, miten n. 1000 punnan arvoisella laitteistolla voi salakuunnella näyttöjä useiden seinien läpi ja esimerkiksi 25m päästä hän kykeni seuraamaan kätevästi ruudulla pyörivää Powerpoint-esitystä. Tässä on mainio Tempest for Eliza kotitehtävä, jolla voit laittaa monitorisi soittamaan musiikkia radiovastaanottimeesi - kyllä näin helppo Tempest on! Eckbox on lähinnä huvitteluun ja häiriköintiin erikoistunut systeemi, jonka kehittely on valitettavasti jäänyt vielä hieman kesken. Hollannissa käytetyt elektroniset äänestyslaitteet ovat myöskin äärimmäisen alttiita Tempest hyökkäyksille, kuten tästä jutusta käy selvästi ilmi. James Atkinson kertoo tässä jutussa USA:n merivartioston Tempest ongelmista ja yleistä infoa Tempestistä. Cryptome tarjoaa myöskin Tempestin historiasta kertovan sivun, johon kannattaa ehdottomasti käydä tutustumassa, samoin esimerkiksi tämän. Joel McNamara tarjoaa asiasta luultavasti internetin kattavimman tietopaketin. Samalla linjalla on TSCM omalla Tempestistä kertovalla tietopaketillaan. Kuivaa tekstiä ja tutkimuksia Tempestistä löytyy mm. tästä, tästä ja tästä.

No, mutta, mitenkäs sitten suojautuminen? Jotain sentään on saatavilla. NSA:n kriteerit Tempest suojaukselle kannattaa mennä katsomaan täältä. SST myy myöskin eri tasoisesti Tempest suojattuja tietokoneita ja muita laitteita. Cryptome tarjoaa myöskin edullisia keinoja suojautua Tempest hyökkäystä vastaan. Myös tämän dokumentin loppupuolella kerrotaan keinoista suojauta Tempestiä vastaan.

Tempest - vai pitäisikö sanoa hajasäteilyn - tietoturvapuoli on tuntunut monelta henkilöltä ja isommalta yritykseltäkin kokonaan unohtuvan. Miksi hyökkääjä viitsisi nähdä vaivaa ja ottaa riskin murtautumisesta tai haittaohjelmien asentamisesta, kun hän voi parkkeerata autonsa nurkan taakse ja salakuunnella sieltä passiivisesti mitä teet tietokoneellasi...?

A-radiossa mielenkiintoinen idea joukkoliikenteeseen

Viime lähetyksessä oli mielenkiintoinen idea, joka säästää rahaa ja vaivaa joukkoliikennettä käyttäessä...tiettävästi vieläpä ihan laillisestikin. ;) Pitänee ottaa käyttöön täällä Turussakin. Ja miksei muuallakin Suomessa.
Liikkuminen julkisilla liikennevälineillä muuttuu entistä
joustavammaksi. Nyt ollaan ottamassa käyttöön järjestelmä,
jossa kuka tahansa ihminen voi luovuttaa oman lippunsa, kun
hän ei sitä itse enää tarvitse, toiselle ihmiselle.
Joustavimmin tämä tapahtuu bussi, metro, juna tai
raitiopysäkillä kun astuu pois liikennevälineestä
luovuttamalla lipun edelleen toiselle, sitä tarvitsevalle.
Lippu on maksettu ja siinä on voimassaoloaikaa jäljellä.
Mistään laittomuudesta tai sääntöjen vastaisesta toiminnasta
ei siis ole kyse. Kysymyksessä on fiksu tapa säästää aikaa
ja rahaa.

A-radio on kuultavissa joka keskiviikko klo 22 taajuudella 100,3Mhz pääkaupunkiseudulla - kuuluvuusalue ulottuu koko Uudenmaan alueelle. Aihepiiri on vaihteleva, yleensä yhteiskunnallisiin ja poliittisiin asioihin rohkeasti kantaa ottava. Kuunnelkaapa joskus piruuttanne.

19. huhtikuuta 2007

(kaikkien puolueiden) demareille

Kysymys: Mitä vikaa nykysysteemissä on suhteessa minarkiassa perustettuun, massiiviseen SDP-osuuskuntaan nähden?

Jos ihmiset perustaisivat sellaisen osuuskunnan omilla rahoillaan (eivätkä multa ja muilta varastetulla rahoilla = verotus) niin mikäs siinä. Samalla tosin varmaan perustettaisiin Kokoomus- Vihreät- ja Keskusta-osuuskunnat. Lisäksi tietenkään mikään osuuskunta ei saisi pakottaa ketään liittymään siihen, toisin kuin valtioon pakotetaan.

Tässä tavallaan on se porkkana ja ihmetys mikä junteissa demareissa minua oikein nyrppii: Teillä olisi minarkiassa mahdollisuus perustaa ihailemanne SDP-osuuskunta, jossa elämänne toimisi tasan tarkkaan samoin kun se toimii nykyäänkin. Itse asiassa se toimisi jopa "paremmin", koska teidän ei tarvitsisi tehdä lehmänkauppoja ja kompromisseja muiden poliittisten ryhmien kanssa. Ainoa ero olisi, että ette voisi pakottaa ketään liittymään demarihelvettiinne, ettekä voisi käyttää siihen toisilta ryöstettyä omaisuutta.

Miksi tämä systeemi ei siis kelpaa teille?
Sanon suoraan, että se ei kelpaa teille siksi, että te haluatte pakottaa kaikki liittymään omaan ideaalisysteemiinne ja te haluatte ryöstää muiden rahatkin sen systeemin rahoittamiseksi. Mitään muita järkisyitä minarkian vastustamiselle ei demarilla(kaan) voi olla, koska mitään muita eroja ei minarkiassa perustettavalla SDP-osuuskunnalla ja nyky demarimeiningillä ole.


Kysymyksiä kaikkien puolueiden demareille:
- Miksi teillä on perversio pakottaa kaikki kuulumaan teidän ideaalisysteemiinne vasten heidän tahtoaan ja ryöstää ihmisten rahoja teidän ideaalisysteeminne rahoittamiseen?
- Miksi ette vain voi antaa jokaisen ihmisen vapaasti valita, haluavatko he teidän systeemiänne vaiko eivät?
- Jos teidän systeeminne on kerran niin ylivoimainen, se varmasti menestyisi minarkiassakin erinomaisesti ja käytännössä kaikki liittyisivät siihen. Mitä siis pelkäätte?
- Olisiko asia vain niin, että tosiasiassa, kilpailussa, demarisysteemi osoittautuisi aivan paskaksi eikä juuri kukaan sitä kannattaisikaan sen vuoksi? Sitten tämän vuoksi ette uskalla ryhtyä tuollaiseen tilanteeseen, vaan mieluummiin pakotatte kaikki omaan systeemiinne ja ryöstätte rahatkin sen pyörittämiseen muilta?


17. huhtikuuta 2007

Ministerivalinnat menivät sentään kohtuullisesti

Olin suorastaan häkeltynyt ministerivalintojen osumisesta noinkin hyvin kohdalleen. Tärkeintä ministerivalinnoissa oli, että SDP ja Vasemmistoliitto saivat ansaitsemansa määrän ministereitä, eli pyöreät nolla. Ideaalitilanteessa Vihreätkään eivät olisi saaneet yhtään salkkua, mutta mokomat entiset stalinistit (ja nykyiset ituhipit) saivat itsensä kaikesta huolimatta työministeriksi ja oikeusministeriksi. Paljon pahempia salkkuja he tuskin olisivat voineetkaan saada (paitsi ehkä ympäristöministerin salkun). Työministereinä he voivat sössiä nekin vähän asiat kaikenlaiseen mukaympäristöä suojelevalla huuhaatyöllä ja oikeusministerinä ajaa kettutyttöjen ja Greenpeacen hörhöjen täysarmahduksia ja muuta idioottimaista.

Mutta, siis hyviin uutisiin. Kerrankin. Tai ainakin pitkästä aikaa.
Väyrynen pääsi ulkomaankauppaministeriksi. Loistavaa, kunnon EU-kriitikko pääsee ääneen jatkossakin. Paula Lehtomäki päätyy ympäristöministeriksi kauppa- ja teollisuusministerin paikalta (heehhehehee...)...tervetuloa kuudes ja ehkä seitsemäskin ydinvoimala siis! Katainen, vaikka onkin vähän punikki minun makuuni, pääsi valtiovarainministeriksi. Jan Vapaavuori pääsi sentään hallitukseen, vaikkakin vaivaiseen "asuntoministerin" (mikä helvetti sellainen muka on ja mihin muka sellaista tarvitaan?!?) virkaan mutta kuitenkin. Ulkoministeriksi pääsi lisäksi Ilkka Kanerva, joka varmasti hoitaa Suomen ulkomaansuhteita yhtä sutjakkaasti mitä on hoidellut erinäisiä naisiakin tuossa taannoin... ;)

Muilta osin ministerinsalkuissa ei ole erityistä hurraamista. Näillä eväillä sitten seuraavat 4 vuotta eteenpäin (jos hallitus ei kaadu sitä ennen)...

10. huhtikuuta 2007

Ajatus steganografiseksi salaussysteemiksi

Kirjoittelinkin tästä jo Truecryptin foorumeille, mutta meni englanniksi ja pitkäksi, joten kerrotaanpa lukijoillekin suomeksi, mistä oikein olisi kysymys.

Salausohjelma nimeltä Truecrypt kykenee helposti salaamaan kiintolevyn osion tai vaikka kokonaisen kiintolevynkin (ei kuitenkaan käyttöjärjestelmäosiota), sekä luomaan kryptattuja tiedostosäiliöitä. Nämä voi sitten avata oikealla salasanalla ja/tai avaintiedoistoilla, jolloin kryptatun levyn/osion/säiliön sisältö näkyy uutena kiintolevyasemana Windows Explorerissa. Kaikki mitä kyseiselle "asemalle" sitten laitetaan, salataan huomaamatta taustalla ja kaikki mitä sieltä siirretään pois (tai avataan), puretaan huomaamatta taustalla mikäli siis salausavain on pystytty antamaan ja kyseinen levy/osio/tiedosto saamaan auki. Salaus tapahtuu sektoritasolla LRW-moodissa.

Salausalgoritmeja on valittavana AES, Twofish ja Serpent (kaikki 256 bittisellä avaimella) tai mikä tahansa näiden yhdistelmä. Tiivistefunktiona avainten generoinnin avuksi on valittavana SHA-1, RIPEMD-160 tai Whirpool tiiviste. On myös mahdollista luoda salatun levyn/osion/säiliön sisälle näkymätön, salainen levy, jonka koko olemassaolosta ei ole mitään tietoa ilman toista salausavainta. Tämä on mahdollista, koska salattu tieto on satunnaista, eikä näin ollen ole mahdollista erottaa onko muu osa tästä salatusta levystä täynnä "tyhjää" (joka sekin on salattu tietenkin), vai onko siellä jotakin minkä salaus aukeaisi toisella salausavaimella.

Systeemi on siis todella hyvä ja turvallinen.

Itselleni tuli mieleen, että vaikka tämä piiloitettu salattu osio sinällään antaa hyvän suojan esimerkiksi silloin, kun viranomainen vaatii sinua näyttämään mitä "piilottelet" kiintolevylläsi, se ei ehkä riitä. Kun vihamielinen taho tietää sinun käyttävän Truecryptiä, hän voi olettaa että olet tehnyt tällaisen piiloitetun salatun osion sinne salatun osion sisään. Mitään hän ei voi todistaa toki, mutta voi aina epäillä ja joskus sekin riittää.

Entäpä, jos sen sijaan että Truecrypt yrittää avata salattua levyä/osiota/säiliötä, sen voisikin määritellä yrittämään avata tietyn, käyttäjän sille kertoman sektorin kiintolevystä, josta salattu "säiliö" alkaa? Tällöin olisi mahdotonta todistaa, että olet käyttänyt Truecryptiä koneellasi, tai voisit vain näyttää jotain harmittomia säiliöitä jotka olet sillä salannut. Koska salattu tieto on satunnaista, ei kyseisen "supersalaisen" säiliön sijaintia ja sisältöä pysty erottamaan kiintolevyltä, jos levy tai sen vapaa tila on vaikkapa pyyhitty satunnaisella datalla tätä ennen. Näin ollen kukaan ei pysty edes osoittamaan tai perustellusti epäilemään, että kiintolevylläsi on jotain (muuta kuin ehkä se valesäiliö) salattuna!

Jos käyttäjä ei halua muistaa sektorin numeroa josta "supersalainen" säiliö alkaa, tuon tiedon voisi yksinkertaisesti säilöä kiintolevyn viimeisille sektoreille salattuna otsikkotietona, josta Truecrypt voisi automaattisesti sitä kokeilla hakea (oikealla salausavaimella jos se sille on syötetty). Salatulla levyllä/osiolla/säiliöllä on aina otsikkotiedot, jotka ovat salattuja kuten koko muukin levy/osio/säiliö ja joita Truecrypt koettaa sille annetulla salausavaimella purkaa selkokieliseksi. Jos Truecrypt onnistuu, salausavain ja levy/osio/säiliö on oikea ja jos ei, vähintään toinen niistä on väärä. Otsikkotiedot kertovat Truecrypt ohjelmalla esimerkiksi minkä kokoinen salattu levy/osio/säiliö on jne. joten ne voisivat aivan yhtä hyvin kertoa myös, missä sektorilla "supersalainen" säiliö sijaitsee. :)

Tietysti järjestelmää voisi kehittää helposti sellaiseksi, että esimerkiksi tuo aloitussektori määriteltäisiin vaikka salasanan tai avaintiedoston perusteella. Mikäpä olisi mukavampaa kuin se, että MP3 soittimessasi oleva musiikkitiedosto kertoo muistitikullasi olevalle Truecryptin ohjelmalle, että toisen kiintolevysi muutaman gigatavun vapaassa tilassa onkin sektorilta X alkaen "supersalainen" salattu säiliö? Tietokoneellasi ei ole mitään Truecryptiltä haiskahtavaa etkä edes itse osaa kertoa millä sektorilla "supersalainen" salattu säiliö edes on.

Tietysti ongelmia on muutamia.
- Ensinnäkin, Windows ja eri ohjelmat joita siinä käytetään, tuppaavat tallentamaan muistiin mitä tiedostoja ja mistä sillä on käytetty. Nämä pitäisi pyyhkiä esimerkiksi CCleaner ohjelmalla.
- Toiseksi, Truecryptin pitää asentaa eräs ajuri, jotta salattuja levyjä/osioita/säiliöitä voidaan luoda ja muokata, eikä tätä ajuria voi asentaa kuin järjestelmänvalvojana toimien. Tämä ongelma ratkeaisi joko toisenlaisen ajurin kirjoittamalla tai sitten liittämällä Truecryptiin käskyn, joka pyyhkii kyseisen ajurin jälkineen Windowsista aina kun Truecrypt sammutetaan.
- Kolmanneksi, "supersalaisen" säiliön sisältävällä levyllä pitää kaiken vapaan tilan olla pyyhitty satunnaisella datalla, koska muuten "supersalainen" säiliö paljastuu (mutta ei tietenkään avaudu) levyä tutkimalla, koska muu osa levyn vapaasta tilasta ei sisällä satunnaista dataa tuollaista määrää. Tämä ongelma ratkeaa tietysti sillä, että vapaa tila levystä pyyhitään vaikkapa Eraser ohjelmalla ennen "supersalaisen" säiliön ottamista käyttöön.
- Neljänneksi, on olemassa vaara, kun mitä tahansa tiedostoja siirretään siihen levyyn, jossa on sisällä tuo "supersalainen" säiliö, että ne kirjoittuvat "supersalaisen" päälle ja siten tuhoavat sen. Koska säiliötä on ilman sen avaamista mahdotonta havaita, ei myöskään Windows sitä voi havaita ja varoa kirjoittamasta sen päälle mitään. Tämä ongelma hoituu sillä, että joko kyseiseen levyyn ei kirjoitella liiemmälti tiedostoja, tai sitten "supersalainen" avataan & sen käyttämät sektorit sitten suojataan Truecryptin toimesta ylikirjoitukselta.

Tietysti voidaan aina spekuloida esimerkiksi sillä, että jos hyökkääjä pääsee koneeseen käsiksi huomaamatta 2 kertaa, hän voi tarkastella levyn sektoreita ja huomata, että jossain kohdassa satunnaisuutta sisältävät sektorit ovatkin muuttuneet toisenlaisiksi satunnaisuutta sisältäviksi sektoreiksi, vaikka mitään konkreettista tiedostoa niihin ei ole kirjoitettu. Voidaan kuitenkin todeta, että jos hyökkääjä pääsee huomaamatta 2 kertaa koneesi luokse, se ei enää ole sinun koneesi. Hyökkääjä voi vähemmällä vaivalla asentaa koneeseen ohjelmallisen - tai fyysisen - keyloggerin tai muulla tavoin vakoilla Truecryptin käyttämät salausavaimet - ja supersalaisten säiliöiden sijainnit - selville ja peli on joka tapauksessa menetetty.

Mutta, nämä ongelmat jotka kerroin, ovat siis voitettavissa ja Truecryptiä voisi kehittää vaikkapa tuollaiseen suuntaan jatkossa. Toivottavasti kehittäjät kuulevat kirjoitukseni ja homma ottaa ilmaa siipiensä alle. Nyt ei voi muuta kuin odottaa. :)

8. huhtikuuta 2007

Tetraa ja Virveä voidaan kuunnella

Koska tästä asiasta vääntäminen eri yhteyksissä alkaa ns. jurppimaan, ajattelin julkaista nyt kattavan tietopaketin ja ohjeet linkkien muodossa siitä, että Tetra-verkkoa eli Suomessa siis mm. Virveä voidaan kuunnella, eli vastaanottaa sen raakadataa. Toisin kun usein luullaan, itse Tetra / Virve signaalin kuuntelu sinällään on melko helppoa ja vaatii vain muutaman sadan euron skannerin, jonka asetukset on oikealla tapaa säädetty kohdalleen skannaamaan oikeata taajuusaluetta.

Suomessa oli vielä tovi sitten tilanne, että Tetra-verkossa kaikki data kulki salaamattomana, joten kuuntelusta hyötyikin jotakin. Nykyään Suomessa
on Virve-verkossa käytössä salaus, joka estää tuon kuunnellun raakadatan hyötykäytön melko tehokkaasti, koska nykyään ei ole julkisesti tiedossa keinoa murtaa tuota Tetra-verkossa käytettävää TEA1, TEA2, TEA3 ja TEA4 salausalgoritmejä. Itse salausalgoritmit ovat oletettavasti surkeat ja murtuvat varmaan ajallaan ehkä hyvinkin helposti, mutta toistaiseksi julkista tietoa niistä tai niiden murtamisista ei ole. Oletettavaa on, että eri maiden tiedustelupalvelut (NSA, CIA, FAPSI) pystyvät kyseisen salauksen murtamaan melko leikiten, aivan kuten esimerkiksi GSM:n salauksenkin.

Salauksen voi toki kiertää esimerkiksi pääsemällä käsiksi Virven viestikeskusten sisäiseen tai väliseen salaamattomaan liikenteeseen, salakuuntelemalla Virve-laitteiden Bluetoothia käyttäviä hands-free laitteita tai salakuuntelemalla tilaa jossa Virve-laitteita käytetään. Tietysti on myös mahdollista, mikäli henkilö saa käsiinsä "Virve-kapulan", asentaa siihen erilaisia salakuuntelulaitteita ja lähettimiä, tai vaihtoehtoisesti kaivaa kyseisen kapulan salausavaimet sen sisältä jollakin keinolla...vaikka nämä kaksi tapaa eivät vaaranna muuta kuin kyseisen kapulan viestinnän, pääsee niilläkin toki käsiksi ainakin osaan Tetra-verkon viestinnästä.

Jo yksinkertainen logiikkakin sinällään osoittaa, että Tetra-verkon lähete on kuultavissa...jos sitä ei olisi mahdollista kuunnella, yksikään Tetra-verkon päätelaite (puhelin, terminaali, jne.) ei voisi kommunikoida Tetra-verkkoon yhtään mitään eikä vastaanottaa sieltä yhtään mitään. Eli toisinsanoen, jotta verkko voi ylipäätään toimia, se edellyttää, että sitä käyttävät laitteet pystyvät kuulemaan Tetra-verkon signaalin ja jopa itsekin lähettämään jotain tietoa sinne Tetra-verkkoon. Aika simppeliä loppujen lopuksi.

Ainoa poikkeus tästä voi olla, jos käytetään voimakkaasti ja satunnaisesti taajuushypittävää, salattua purskelähetystä, kuten vaikkapa Puolustusvoimien uusissa
digitaalisissa kenttäradioissa. Näissä Tadiranin valmistamissa radioissa viestintä lähetetään lyhyinä, pakattuina ja salattuina purskeina, samalla vaihtaen radion taajuutta hyvin nopeasti (satoja-tuhansia hyppäyksiä sekunnissa) hyvin suurella taajuusalueella. Koska kuuntelija ei tiedä millä millisekunnilla hänen pitäisi mitäkin kapeata taajuuskaistaa kuunnella - eikä hän voi satunnaisesta kohinasta oikein edes erottaa milloin on osunut oikealle kaistalle - hän ei voi periaatteessa kuunnella viestintää.

Tetra-järjestelmässä ei käytetä tämän tyyppistä taajuushypytystä eli ns. hajaspektritekniikkaa, vaikka siellä taajuuksia vaihdellaankin vähän väliä ja jaetaan kanavaa eri käyttäjien kesken jne. Tetrassa on taajuuskaista hyvin kapea, ennalta määrätty ja tiedossa, sekä kanavien jakaminen (4 käyttäjää per kanava) ennalta tunnettu. Ihan millä tahansa kotiradiolla ei Tetraa silti voida järkevästi kuunnella, mutta sopivalla skannerilla se onnistuu.

Viimeksi totean vielä kaikille, että itse raakadatan käsittely, jos sen kryptaamattomana saa, vaatii vielä mm. Tetran käyttämän
puhekoodekin ja muuta "sälää" jos ei omaa laitteita joissa se siis jo entuudestaan on olemassa. Tästä raakadatasta voi sitten erotella eri puheryhmiä ja puheluita ja puhujia haluansa mukaan. Lisäksi Tetra-järjestelmässä on mahdollista käyttää myös päästä-päähän-salausta, joka salaa kaiken viestinnän kahden (tai useamman) tahon välillä luurista luuriin. Normaalisti liikenne on salattu vain luurin ja tukiaseman välillä. Tässä päästä-päähän-salauksessa voidaan käyttää mitä tahansa salausalgoritmiä ja ainakin IDEA salausalgoritmiä on suositeltu. Salausavaimen luo ja toimittaa verkko, joten periaatteessa - jos verkkoon ei voida luottaa - järjestelmä ei ole sen turvallisempi kuin ilman tätä ominaisuuttakaan.

Mitä hyötyä näistä tiedoista sitten on? Kuuntelemalla, tai edes havaitsemalla tämän lähetteen lähistöllään, voi esimerkiksi saada tietoonsa, että lähellä on poliisipartioita vaikkapa suorittamassa liikenteenvalvontaa. Tai häiritsemällä näitä lähetteitä voi estää viranomaisia kommunikoimasta lähialueilla. Ylipäätään tämän kaiken tietäminen on varmasti palkitsevaa ja uteliaisuutta tyydyttävää. Toivottavasti myös näistä heikkouksista keskusteleminen avaa ovia paremmille ja ennen kaikkea turvallisemmille järjestelmille kuin mitä Tetra / Virve on. :)


Tetra-kuunteluun soveltuvaa laitteistoa

Hightech Forum artikkeli Virven kuuntelusta

Skannerilehden keskustelupalstalla nm. Brunon ohjeet

Skannerilehden keskustelupalstalla nm. Mikan ohjeet


Sci.crypt uutisryhmästä poimittua Tetran salausalgoritmeista

Tallentimia viranomaisten ja verkonhaltijoiden hoitamaan Tetra-verkon liikenteen tallentamiseen on saatavilla.

Tetra saattaa olla takaportitettu NSA:ta varten, varoittaa EU.

Erinomainen kirja liittyen Tetran tietoturvaan


PS. Jos haluat lukea koko jutun seikkaperäisempänä, lainauksineen ja taajuuksineen kaikkineen, voit ladata sen tästä linkistä.

PPS. Jos hupia kaipaatte, kannattaa lukaista tämä keskusteluketju, josta mm. minun viestini sensuroitiin pois ja jossa kaikenmaailman asiasta tietämättömät pellet kirjoittelevat mitä uskomattominta soopaa asiasta. LOL.


7. huhtikuuta 2007

Digiteevee sekoilussa aikalisä

Viime aikoina on uutisoitu ahkerasti siitä, että jatkossa esimerkiksi asuntoyhtiöt ja muut voisivat hankkia yhden keskusdigiboksin ja lähettää sitä kautta televisiosignaalin analogisena koko talonyhtiölle. Samalla pitäisi tietysti jakaa myös digisignaali, jotta se on katsottavissa. Näin ollen jokaisen ei tarvitsisi hankkia omaa digiboksia kämppäänsä, vaan telkkua voisi jatkossa katsoa - jos talonyhtiöllä tai firmalla on keskusdigiboksi - normaalisti vanhalla analogisella televisiolla. Esimerkiksi sairaaloille ja kouluille olisi aiheutunut huomattavia kustannuksia yksittäisten digiboksien hankkimisesta, joten muutos on erittäin toivottava.

Aikaisemin kanta oli, että tämän tyyppistä muunnosta ei saa tehdä, vaan analogisen signaalin käyttö pitää kokonaan lopettaa. On hienoa nähdä, että asiassa on sentään otettu järkiaskel eteenpäin.

Vaikka pääsääntöisesti nykyään saa jo melko kelpoja digibokseja muutamalla kympillä, liittyy digibokseihin yhä yhteensopivuus- tietoturva ja laatuongelmia. Erityisen huvittavaa on, että nykyiset digiboksit vanhenevat joka tapauksessa muutamassa vuodessa, kun siirrytään (toivottavasti, ehkä, luultavasti) näyttämään HDTV-tasoista kuvaa (1920 x 1080 resoluutiolla) MPEG-4 pakkauksella. Näin ollen jos nyt ostaa hyvänkin digiboksin, on se luultavasti muutaman vuoden kuluttua vanhentunut - tai vähintäänkin vajavainen.

Toivoa sopii siis yhä, että koko digiteevee hanke haudattaisiin - tai ainakin laitettaisiin jäähylle odottamaan suosiolla esimerkiksi 10 vuotta, jolloin HDTV-tasoinen kuvanlaatu olisi edullisesti saatavissa samalla kun digiteeveehen siirryttäisiin. :)