5. helmikuuta 2008

Relakks piiloittaa ja suojaa surffailun

Tuli tässä kokeiltua ja innostuttua (maksulliseen) Relakks-palveluun. Aikaisemmin on tullut kokeiltua mm. Anonymizeriä ja Tor-buttonia samanlaiseen tarkoitukseen. Eli mihin tarkoitukseen?
  • Piiloittaa käyttämäni IP-osoite, jotta esimerkiksi nettisivut eivät pysty identifioimaan että "minä" käyn siellä nyt.

  • Salata yhteys minun koneeltani hornan tuuttiin asti, jotta kukaan, joka salakuuntelee nettiyhteyttäni, ei saa selville, mitä ja missä touhuan netissä.
Miksi? No, sanotaan vaikka näin, että koskaan ei voi olla liian varovainen, mitä jälkiä itsestään ja nettisurffailustaan jättää. Yksityisyydestään kannattaa pitää huolta. Ei myöskään liene hauskaa, että joku esimerkiksi salakuuntelee liikennettäni ja napsii sieltä talteen salasanoja ja sähköpostiviestejä, joita salaamattomana saattaa koneestani lipsahtaa ulos (vaikka suosinkin salattuja kirjautumisia ja salattua sähköpostia). Anonyymipalveluilla nuo asiat hoituvat kätevästi.

Relakks palvelu on Piratebay:n tekijöiden ja Piraattipuolueen aikaansaannosta. Tuo on jo minusta enemmän kuin riittävä tae siitä, että taustalla ei ole erilaisia ulkomaisia tiedustelupalveluita tai muutenkaan ikäviä ihmisiä. Nämä tyypit arvostavat oikeasti sananvapautta ja vapaata tiedonvälitystä. Ja nyt he haluavat tarjota palvelua, jolla tavalliset kansalaisetkin voivat suojata itsensä myös isoveljen urkinnalta.

Relakks palvelu on siinäkin mielessä hyvä, että sen avulla voit turvallisesti ottaa nettiyhteyden vaikka avoimesta WLAN-verkosta esimerkiksi hotellissa, kaverin luona (tai naapurista), tai oikeastaan mistä vain. Yhteys koneeltasi Relakks servereille saakka on salattu ja autentikoitu, eikä kukaan ei voi salakuunnella yhteyttäsi, surffaat sitten netissä. luet sähköpostejasi, lataat ohjelmia ftp:llä tai mitä ikinä nyt sitten teetkään. Kaikki nettiliikenteesi ohjautuu Relakksin kautta.

On hyvä muistaa, että usein avoimia WLAN-verkkoja on tyrkyllä erilaisten hakkerien toimesta juurikin siksi, että pahaa-aavistamattomat uhrit ottaisivat niiden kautta yhteyden nettiin - ja WLAN omistaja napsii nettisurffailusta talteen salasanoja jne. Myös langallisia verkkoja, esimerkiksi asuntolan LAN:ia voidaan helposti salakuunnella epärehellisten kanssa-asukkien toimesta hyvinkin helposti (verkon ylläpidosta tai viranomaisista nyt puhumattakaan).

Relakks palvelun tietoturvasta hampaisiin joutuu tietysti heti sen salaukseen ja autentikointiin käyttämä PPTP ja MS-CHAPv2, joita mm. Bruce Schneier on analysoinut täällä ja täällä. Lyhyesti sanottuna, järjestelmässä käytetään 128bittistä RC4 salausta joka pohjautuu käyttäjän (ja palvelimen) tuntemaan salasanaan (sekä satunnaiseen, vaihtuvaan dataan). Salausavain on eri molempiin suuntiin yhteyttä ja sitä vaihdetaan halutessaan hyvinkin tiheästi yhteyden aikana.

Mutta onko sen tietoturva hyvä? Onko salaus vahvaa?

On. Huolimatta siitä, että PPTP ja MS-CHAPv2 ovat Microsoftin kehittämiä ja niiden aikaisemmista versioista on löydetty (ja tukittu) selviä tietoturva-aukkoja ja puutteita.

Systeemin heikoin lenkki on nimenomaan tuo salasana, koska siihen kaikki salaukseen liittyvät systeemit tuossa perustuvat. Salasanaksi pitää valita erittäin hyvä ja riittävän pitkä ja monimutkainen salasana. Suosittelen käyttämään esimerkiksi yli 40-merkkistä, satunnaista salasanaa, jonka voi luoda ja säilyttää turvallisesti vaikkapa KeePass ohjelmalla. Lisäksi tulee muistaa, että salasanaa ja käyttäjätunnusta ei kannata tallentaa Windowsiin (koska se on sieltä urkittavissa) vaan se kannattaa syöttää joka kerta erikseen (sekin käy KeePass-ohjelmalla helposti). Sekä tietysti pitää mielessä, että selaimen välimuistiin tallentuu tietoja nettisurffailusta, joten parempi lienee käyttää esimerkiksi Portable Firefoxia salatulla levyosiolla (esim Truecrypt käy tähän hyvin), jotta tietoja ei jää kiintolevylle notkumaan...

Teoreettisesti tarkasteltuna mahdollisia ongelmakohtia systeemissä ovat RC4 salauksen jonosalain-luonteesta johtuvat teoreettiset tietoturvariskit, kontrollidatan salaamattomuus, datan sisällön ehkäpäkenties mahdollinen väärentäminen tai muuttaminen, sekä yleinen Microsoftin tumpelointi kaikkeen salaukseen liittyvän kanssa. Ei tiettävästi siis mitään varsinaisesti ongelmallista ja luultavasti ei myöskään käytännössä koskaan mitään varsinaisesti ongelmia tuottavaa - mutta kuitenkin. :)

Tietysti, jos nyt halutaan paranoidiksi ryhtyä, niin RC4 sijaan olisi PPTP:ssä ehkä syytä käyttää AES-256 tai Twofish-salainta, SHA-1 sijasta Whirpool tai Tiger tiivistefunktiota, sekä salasanan sijasta esimerkiksi PKI:tä riittävän suurella avainkoolla. Mutta niitähän PPTP ei ainakaan vielä tue. Nykymuotoista PPTP:tä vastaan ei ole olemassa mitään tunnettuja tai edes teoreettisia hyökkäyksiä jotka vaarantaisivat sen tietoturvan - jos heikkoa salasanaa ei lasketa.

Relakks palvelu maksaa 50 euroa vuodessa, tai halutessasi 5 euroa kuussa. Ei paha hinta kokeiltavaksi, jos tuntuu että tarvetta on. Itse olen ainakin ollut hyvin tyytyväinen, yhteysnopeudessa ei ole mitään eroa, systeemi on helppo ja toimii tehokkaasti.

4. helmikuuta 2008

Valonpilkahdus maahanmuuttopolitiikassa

Olin miltei järkyttynyt, kun lukaisin Aamulehden artikkelin siirtolaisten pisteyttämisestä. Artikkelissa todetaan hyvin, että miksei Suomessakin voitaisi ottaa käyttöön jo mm. Kanadassa ja Uudessa-Seelannissa olevaan järjestelmää, jossa maahanmuuttoa haluavat pisteytetään heidän ominaisuuksiensa mukaan suhteessa siihen, millaista maahanmuuttoa haluamme.

Jos esimerkiksi haluamme rötösteleviä tyhjäntoimittajia sosiaalitukia nostamaan, voisimme antaa esimerkiksi rikosrekisteristä ja työhaluttomuudesta ekstrapisteitä. Myös kiihkoislamilaisuudesta voitaisiin antaa ropisemalla lisäpisteitä. Mikäli kuitenkin haluaisimme (vastoin nykyistä käytäntöä) esimerkiksi kohtuullisesti koulutettuja, motivoituneita ja meidän yhteiskuntaan sopeutumishalusia yksilöitä, voisimme helposti poimia nämä rusinat pullasta ja jättää roskaväen suoraan rajalle.

Artikkelissa todetaan hyvin rohkeasti (tekeeköhän vähemmistövaltuutettu siitäkin kantelun?):"Varsinkaan ajatus pisteytyksestä ei ole rasismia. Onhan jokaisen maan oikeus ja velvollisuus kutsua kansalaisikseen ne ihmiset, jotka osaavat ja haluavat sitä maata rakentaa." Näinhän sen pitäisi olla. Tämä on meidän valtiomme. Meidän kuuluu voida päättää, keitä tänne otetaan ja keitä ei.

Aamulehden jutussa viitataan lähinnä tietysti siirtolaisiin, jotka aikovat tulla tänne nimenomaan töitä tekemään, eikä niinkään maahanmuuttajiin ylipäätään. Mutta minä en näe mitään syytä, miksei sitä voisi soveltaa kaikkeen maahanmuuttoon, tilapäiseenkin. Jos et ole valmis hyväksymään meidän yhteiskunnan pelisääntöjä ja valmis joko suoraan antamaan - tai ainakin tulevaisuudessa - jotain meidän yhteiskuntamme hyväksi...tervemenoa samantien takaisin sinne mistä olet tullutkin. Tämä ei ole minusta mitenkään kohtuuton vaatimus kenellekään.

Jokainen voi ajatella itse, olisiko valmis sopeutumaan uudessa maassa esimerkiksi siihen, että alkoholia ei saa juoda julkisesti eikä kävellä ilman paitaa kadulla - jos vaihtoehtona olisi vaino tai jopa kuolema täällä Suomessa. Ainakin minä olisin. Se on pieni hinta siitä, että joku maa ja yhteiskunta suostuu ottamaan minut vastaan ja antamaan minulle suojan vainoani kohtaan. Tietysti vertailu sikäli ontuu, että Suomessa nimenomaan yksilönvapaudet ovat suuremmat kuin esimerkiksi Saudi-Arabiassa, joten kenelläkään ei pitäisi olla mitään valittamista sen suhteen - paitsi kiihkomuslimeilla, totalitaristeilla, kommareilla ja muulla saastalla, jota tänne ei tietenkään pitäisi edes ottaa sisään.

Tietysti pisteytyksessä on huonot puolensakin. Se on ahdas ja luultavasti aina trendeistä jäljessä oleva, byrokraattinen systeemi. Moni hyvä työntekijä jäisi sen vuoksi pääsemättä maahan. Jatkuva säätäminen ja viilaaminen estäisi tehokkaan, pitkäaikaisen maahanmuuttopolitiikan maasta X Suomeen (miettikääpä nyt, onko järkeä käydä kuukausien kursseja suomea opiskelemassa jossain Ukrainassa vain siksi, että huomaatkin, että pisteytyksen perusteet ovat sinä aikana muuttuneet etkä voikaan enää saada töitä täältä).

Mutta kiistattomasti hyvänä puolena olisi, että roskaväki saataisiin seulottua tehokkaasti pois virtaamasta maahamme heinäsirkkalauman lailla sosiaalietuuksiamme nauttimaan ja yhteiskuntaamme esimerkiksi ääri-islamilaistamaan. Se olisi merkittävä parannus nykyjärjestelmään.

1. helmikuuta 2008

Helsingin Sanomat valehtelee ja kirjoja sensuroidaan Suomessa!

Miksi? Jotta ei vain leimata tai loukata neekereitä tai muslimeja. Kyllä. Tähän pisteeseen on jo Suomessa menty.

Helsingin Sanomat julkaisi "tutkimuksen", jonka mukaan Lapissa tapahtuu enemmän henkirikoksia kuin Keski-Afrikassa. Tarkoituksena oli ilmeisesti osoittaa suomalaisille, että afrikkalaisten neekerien huomattavasti suomalaisia suurempi rikollisuus on puppua...että suomalaiset juntit tappavat toisiaan niin paljon, että itse asiassa afrikkalaiset rauhoittaisivat rikostilastoja. Kyseinen "tutkimus" ja hesarin juttu oli täysin valheellinen, sepitetty ja poliittisesti tarkoitushakuinen. Keski-Afrikassa tapahtuu henkirikoksia yli 6-kertaisesti Lappiin verrattuna. Helsingin Sanomat on jäänyt kiinni törkeästä valehtelusta aivan verekseltään, sillä hesarin itse kirjoituksessaan käyttämä lähdekin (!) osoittaa hesarin valehtelevan.

Tämän esimerkin valossa on täysin mahdollista, että pian saamme lukea Helsingin Sanomista valheita siitä, että suomalaiset tekevät enemmän raiskauksia ja vähemmän töitä per nuppi kuin ulkomaalaiset...kunnes paljastuukin totuus: Ulkomaalaiset tekevät 20-kertaisesti raiskauksia per nuppi verrattuna kantaväestöön sekä somaleista vain 9% käy töissä. Näitä asioita ei saa kuitenkaan sanoa ääneen, koska se on rasismia.

Uskomatonta kyllä, Turun Sanomat on uskaltanut jo alkaa kertoa meille ulkomaalaisten rikollisuuden huimasta kasvusta - ehkäpä Turun Sanomat saa kohta syytteet "kiihottamisesta kansanryhmää kohtaan" tms.?


No, eipä tämä vielä mitään, pahempaa on luvassa: Suomalaisen runoilijan runokirjan kaikki 200 kappaletta on määrätty tuhottavaksi oikeuden päätöksellä. Kyllä, siis Suomessa. Kylläkyllä, suomalaisen oikeusistuimen päätöksellä. Syynä tietysti se, että runokirjoilla syyllistytään "kiihottamiseen kansanryhmää kohtaan". Sananvapaus on saanut jälleen sellaisen iskun, että hirvittää. Kyseinen oikeudenkäyntikin oli täysin tarkoitushakuinen ja puolueellinen farssi, mikä nyt tietysti oli täysin arvattavissa jo etukäteenkin.

Vielä vähän aikaa sitten kauhisteltiin, kun Hannu Salama sai aikanaan jumalanpilkasta syytteet kirjansa vuoksi. Sitä pidettiin naurettavana, ahdasmielisenä ja ennen kaikkea sananvapauden loukkauksena. Mutta siitä on jo yli 40 vuotta aikaa. Tämä kirjarovio tapahtuu nyt, tänään, Suomessa. Ilmeisesti 40 vuodessa ei olla Suomessa opittu mitään sananvapauden osalta. Varsin pelottavaa.


Mikä totuudessa pelottaa niin paljon, että se pitää kieltää? Eikö nimenomaan totuus tee vapaaksi? Eikö se, että tietomme ympäröivästä maailmasta ovat mahdollisimman tarkkoja ja totuudenmukaisia, anna meille paremmat mahdollisuudet myöskin toimia järkevästi? Eikö haluta, että ihmiset voisivat tietää totuuden ja tehdä järkeviä päätöksiä? Kenen intresseissä ihmisten pitäminen poliittisesti korrektissa pimennossa on?

Entä mikä mielipiteissä ja kirjoituksissa pelottaa niin paljon, että ne pitää kieltää? Eikö demokratiaan kuulu se, että ihmiset voivat kertoa ja vastaanottaa mielipiteitä vapaasti? Eikö se, että erilaiset ihmiset voivat kertoa erilaisia mielipiteitään, ole valtava rikkaus ja mahdollistaa tehokkaan oppimisen ja ajattelun? Eikö meidän haluta voivan jakaa mielipiteemme ja ajatuksemme toisten ihmisten kanssa? Kenen intresseissä on rajoittaa keskustelu vain poliittisesti korrekteihin mielipiteisiin ja asioihin?

31. tammikuuta 2008

Ydinvoimaa tulossa lisää

Ydinvoima on tulossa vauhdilla taas kuvioihin Suomessa. Vihreät valheet on kumottu kerta toisensa jälkeen ja ehkä sillä on jotain vaikutusta ydinvoiman nousuun ollut. Myöskin umpihullu päästökauppa ja kasvihuoneilmiö-kusetus ovat (viherhippien tahtomatta) aiheuttaneet paineita päästöttömälle energialle. Kun biopolttoainehullutus on niin ikään nostanut energian hintaa, paineet senkun kasvavat.

Toisin kuin ituhipit luulevat, sähkö ei tule töpselistä ja hyvillä aikomuksilla ja näpertelyllä ei maailmaa pelasteta. Energiankulutus kasvaa kasvamistaan ja hyvä niin - se tarkoittaa, että ihmisten elintaso nousee ja raskaan työn tekeminen ihmisillä vähenee kun koneet tekevät tehtävänsä. Tuhlaaminen on asia erikseen, eikä kukaan selkopäinen ihminen vapaaehtoisesti tuhlaa omia rahojaan, eikä siis myöskään energiaa, turhaan.

Energiaa tarvitaan lisää ja sitä on mahdollista tuottaa lisää. Ydinvoimalla se käy edullisesti, turvallisesti ja ekologisesti. Viimeisen juttu asiaan liittyen lienee nettiaddressi, jossa kaivataan ydinvoimalaa Kristiinankaupunkiin. Ydinvoimaloita ollaan puuhaamassa vauhdilla Iso-Britanniaan, Ruotsiin, USA:han ja moniin, moniin muihinkin maihin. Myös siis Suomeen.

Hienoa.

Antaa tulla vaan. Minusta olisi hienoa, jos suurempien kaupunkien lämmitys- ja sähköntuotanto hoidettaisiin pienemmillä ydinvoimaloilla. Teollisuuden tarpeeseen voisi rakentaa isompia voimaloita. Mutta tehkööt voimayhtiöt rahoillaan miten monta ja mimmoista voimalaa haluavat.

Ainiin, miksi tuollainen kuva kirjoitukseni otsikossa? Miten ydinräjähdys liittyy ydinvoimaan? Kaikki asioista perillä olevat tietysti tajuavat, että ei mitenkään. Kunhan halusin piikitellä säteilyhysteerisiä ituhippejä ja ehkä huijata heitä lukemaan tämän kirjoituksen. Hah.

29. tammikuuta 2008

Ruotsin varoittava esimerkki

Jussi Halla-aho kirjoittaa jälleen kerran asiaa. Lainaan ehkä turhankin paljon, mutta koettakaa jaksaa lukea nämä. Mieluiten lukekaa ihmeessä koko kirjoitus Jussin blogista.

Työikäisestä (20-64) väestöstä ulkomaalaistaustaisten osuus oli 25%, absoluuttisena lukuna 1,3 miljoonaa. Näistä ulkomailla syntyneitä oli 824 000. Vertailun vuoksi mainitaan, että toisen maailmansodan päättyessä vastaava osuus oli yksi prosentti.

...heidän terveydentilansa on huonompi kuin kantaväestöllä, ja esimerkiksi pitkäaikaissairauden riski on 70 prosenttia korkeampi kuin ruotsalaisilla. Varhaiseläkeläisten osuus on tuntuvasti kantaväestöä korkeampi. Julkisen hammashuollon kysyntä on useita kertoja kantaväestöä korkeampi. Suurkaupunkien käräjäoikeuksiin tulevista rikosjutuista ulkomaalaistaustainen henkilö on epäiltynä 50 prosentissa.

...laskelmien mukaan maahanmuuton aiheuttamat kokonaiskustannukset vuonna 2005 olivat 290 miljardia kruunua.

Yli 70 prosenttia ulkomaalaistaustaisista nauttii veroilla rahoitettavia tukia.

"Poliisi tekee parhaansa, mutta poliitikot eivät halua nähdä ongelmaa. Hovsjö alkaa näyttää samalta kuin slummi amerikkalaisessa elokuvassa."

Kansallisen rikoksentorjuntaneuvoston tietojen mukaan 26% Ruotsin vankiloissa istuvista vangeista on ulkomaan kansalaisia. Niistä, jotka istuvat yli viiden vuoden tuomiota (esim. törkeästä huumerikoksesta, raiskauksesta tai murhasta), puolet on ulkomaalaisia. Tähän lukuun eivät sisälly ne ulkomaalaistaustaiset, jotka ovat saaneet Ruotsin kansalaisuuden.

Eskilstunan opetusviranomaisten tilaama raportti totesi Irakista, Afganistanista ja Somaliasta tulleiden lasten olevan "kuin vieraita keskiajalta".

"Sellaiset kuin sinä eivät ansaitse elää. Ansaitset kuolla ja ruumiisi pitää repiä paloiksi." Isä oli jo aiemmin suuttunut tyttärelleen tämän kieltäydyttyä hänelle ulkomailta varatusta sulhasesta. Isä lienee joku äärioikeistolainen, Sven-Göran niminen rasisti, joka on yrittänyt pakkonaittaa Yrsa-Lotta-tyttärensä saksalaiselle uusnatsi-Helmutille. Onneksi Ruotsiin muuttaa niin paljon muslimeja, islamissa kun naisen asema on niin hyvä ja tasa-arvoinen.

En vain ymmärrä, miksi hyvinvointivaltio, joka on vuosikymmeniä toiminut tyydyttävällä tavalla, on uhrattava hintana siitä, että voidaan harrastaa maahanmuuttopolitiikkaa, josta ei muutenkaan ole mitään hyötyä. Eikö olisi järkevämpää uhrata avoin maahanmuuttopolitiikka hintana siitä hyvinvointivaltiosta? Avoimet rajat eivät vihervasemmiston ja Helsingin Sanomien liturgiasta huolimatta ole mikään globalisaation tuoma väistämättömyys. Ne ovat poliittinen valinta, jonka me teemme.

Maahanmuuttajat ja heidän jälkeläisensä muodostavat neljänneksen Ruotsin väestöstä. Tämän vuosisadan kuluessa ruotsalaiset jäävät vähemmistöksi maassaan. Maahanmuutto, jonka piti rikastuttaa Ruotsia, syö neljänneksen julkisen talouden resursseista. Silti kukaan ei sano, milloin avoimien ovien politiikka loppuu. Kukaan ei sano, mikä määrä maahanmuuttajia on tarpeeksi. Onko maahanmuuttoa tarkoitus hillitä jossakin vaiheessa? Avoimien ovien kannattajat eivät suostu vastaamaan näihin kysymyksiin. He eivät kerro, millä keinolla ruotsalainen liberaali, sekulaari demokratia aiotaan turvata tilanteessa, jossa väestön enemmistö ei kannata liberaalia, sekulaaria demokratiaa.



Miettikää. Miettikää hartaasti. Haluammeko me samanlaisen tilanteen ja tulevaisuuden, joka jo nyt on Ruotsissa (ja Ranskassa, Saksassa, jne.)? Haluammeko me tuollaisen muutoksen, joka on luultavasti pysyvä, peruuttamaton ja meille ja koko elämäntavallemme erittäin epäedullinen? Uskallammeko me sanoa ei, vai vaikenemmeko me ja piilottelemme ongelmaa, kunnes on liian myöhäistä enää tehdä sille mitään?

Minä en näe mitään syytä, eikä järkeä siinä, että tietentahtoen maahan otetaan suuri joukko ihmisiä, jotka loisivat sosiaaliturvalla, tehtailevat rikoksia liukuhihnalta ja halveksuvat heidät siipiensä suojaan ottanutta yhteiskuntaa, ilman pienintäkään aikomusta integroitua ja ryhtyä noudattamaan sen lakeja ja tapoja. Näitä ihmisiä ei ole pakko ottaa maahan. Kyse on valinnasta.

Vähintä mitä tulisi aina ja ehdottomasti vaatia on, että tulija suostuu sopeutumaan maahan - elämään maassa maan tavalla. Sama vaatimus jokaiselle meistä esitetään, jos menemme Saudi-Arabiaan tai mihin tahansa muuhunkin maahan. Ei ole mitenkään kohtuutonta vaatia, että maahan tulijat sitoutuisivat noudattamaan liberaalin länsimaisen oikeusvaltion periaatteita. Itse asiassa, jos he eivät sitä halua noudattaa - mitä helvettiä he alunperinkään tulevat maahan jostain ihmisoikeuksia syrjivästä muslimivaltiosta? Mikseivät alunperikin pysy siellä, jos kerran sellaisesta menosta tykkäävät?

Luultavasti nyt joku ryhtyy heti kantelemaan minusta vähemmistövaltuutetulle tai syyttämään minua rasistiksi tms. Ei. En minä ole rasisti. En minä vihaa muslimeita tai islamia. En minä vihaa maahanmuuttajia. Minun puolestani kuka tahansa, mistä tahansa, saa tulla maahan ja uskoa ihan mihin häntä huvittaa ja elää aivan miten haluaa - kunhan hän ei loukkaa muiden fyysistä koskemattomuutta tai omaisuuden suojaa. Toisinsanoen, kunhan hän ei ala tehtailemaan rötöksiä, uhkaamaan ja pakottamaan muita ja ryöstämään tai loisimaan näiden rahoja.

Jos tuo on liikaa vaadittu ja rasismia, olen sanaton.

28. tammikuuta 2008

Helposti XP turvallisemmaksi ja nopeammaksi

Voiko tämän helpompaa olennaisten turvallisuuteen vaikuttavien asetusten säätäminen kohdalleen olla?!? Ottakaapa oppia Linux- ja Mac-maailma!

Security & Privacy Complete -ilmaisohjelman avulla voit helposti säätää kaikkia olennaisia turvallisuuteen vaikuttavia asetuksia Windows XP:llä. Suosittelen ehdottomasti käyttämään. Alla esimerkkiasetukset, joilla koneesi pyörii jatkossa paitsi turvallisemmin, mutta myös nopeammin kun turhat palvelut on poissa päältä!


Nuo asetukset toimivat siis aivan loistavasti varmaankin 99% kotikoneista. Mikäli jaat tulostimesi tai tiedostosi kotiverkossa tai teet jotain eksoottista muuta, asetuksia pitää tuolla ohjelmalla säätää hieman toisella tapaa. Oletan, että ymmärrät miten, jos kerran ymmärrät miten tiedostojen ja tulostimien jakaminen ja kaikenlainen paljon eksoottisempikin puuhastelu XP:llä tapahtuu. :) Varmuuden vuoksi kannattaa ehkä käyttää "System Restore" toimintoa ennen kuin alkaa tällä ohjelmalla toimimaan, tai vaihtoehtoisesti hyödyntää ohjelman mahdollisuutta tallentaa alkuperäiset asetukset. Ihan vaan varmuuden vuoksi.

Muita tietoja siitä, miten XP:n saa turvattua, löydät esimerkiksi tältä nettisivultani. Koska kertaus lienee opintojen äiti, todettakoon lyhyesti muutama tärkeä juttu:
  1. Tarkista, että XP:n palomuuri on päällä ja poikkeuksia ei ole annettu millekään ohjelmalle, jota et nimenomaisesti tunne ja jonka toimintaa et tiedä.
  2. Tarkista, että XP:n automaattiset päivitykset ovat päällä ja hakevat ja asentavat päivitykset automaattisesti vaikkapa joka ilta kello 20:00.
  3. Tarkista, että tietokoneessa on virustentorjuntaohjelmisto ja virustentorjunta ei ole vanhentunut ja se todella toimii. Voit testata toiminnan esimerkiksi eicar-testivirustiedostolla.
  4. Luo tietokoneeseen käyttäjä-tasoiset tilit kaikille käyttäjille ja käytä tietokonetta normaalisti niillä. Laita Järjestelmänvalvoja - ja oletuskäyttäjätilille (jolla on silläkin järjestelmänvalvojan oikeudet) vahva salasana...eli yli 15 merkkiä pitkä ja monimutkainen...käytä järjestelmänvalvojan oikeuksilla tietokonetta vain, kun asennat tai päivität ohjelmia. Ei muuten. Normaalikäytössä tietokonetta tulee käyttää käyttäjä-tason oikeuksin omaavalla käyttäjätunnuksella.
  5. Asenna ja suorita tietokoneessa vain ohjelmia, jonka turvallisuudesta voit olla varma. Luuleminen ei riitä, sinun pitää tietää, että ohjelma todella on turvallinen ja mitä se tekee. Jos et ole varma, älä suorita kyseistä tiedostoa vaan poista se koneeltasi.
  6. Kaikki ohjelmat, jotka ovat turvallisia asentaa, pitää myös pitää turvallisina: Tarkista kaikkien asennettujen ohjelmien päivitykset ohjelmiston valmistajan sivuilta, sekä tarkista ohjelmien asetukset jotta ne ovat kunnossa. Älä vain jätä asennettua ohjelmaa lojumaan sellaisena kuin se on, pidä siitä huolta myös jatkossa!
Eiköhän tuossa taas vähän infoa. :)

Luottokortilla netissä maksamisesta

Törmäsin Digitodayn artikkeliin, jossa kerrotaan, miten suomalaisista pankeista useat ovat "kieltäneet/estäneet" käyttämästä luottokorttiaan nettipalveluissa tietoturvaongelmien vuoksi. Kortin käyttö monissa palveluissa on kielletty, koska palvelut eivät kysy luottokortin takana olevaa 3- tai 4-numeroista varmistuslukua, vaan kaupat on voinut tehdä pelkällä luottokortin numerolla ja voimassaoloajalla. Mielenkiintoista.

On totta, että tuon numerosarjan kysyminen pitäisi tehdä, koska pelkkä luottokortin numero on sellaisenaan esimerkiksi Luottokunnan lähettämässä luottokortin laskussa - ja siten helposti selvitettävissä esimerkiksi uhrin roskista penkomalla. Kun Luottokunta estää luottokortin tietojen varmistamisen heiltä kun kauppa ei pysty tuota Ccv2-numerosarjaa antamaan, kauppias ei yleensä suostu tekemään kauppoja, koska kortti voi olla vaikka väärennetty. Homma ikäänkuin toimii siis.

Tai sitten ei toimi. Sinnikäs pahantekijä voi kokeilla eri numerosarjoja ja löytää oikean. Ei helppoa ja varmasti hälytyskellot alkavat soida jos samaa luottokorttinumeroa koetetaan jatkuvasti varmistaa Luottokunnasta. Toisaalta, aina löytyy nettikauppoja ja muitakin, joissa suostutaan myymään tavaraa ilman, että tuota ccv2-numerosarjaa tarvitsee antaa. Tietysti troijalaisella voi myös napsia tuonkin numerosarjan talteen uhrin (tai yrityksen!) tietokoneelta kun sitä kirjoitetaan. Eli ei tuo ccv2-kysyminen mikään ihmetemppu ole.

Toinen asia on, että esimerkiksi Nordean kautta otettu luottokortti ja sillä netissä tehty ostos voidaan - ja yleensä Suomessa näin tehdäänkin - varmentaa nettipankkitunnuksilla. Ostaja siirtyy myyjän sivuilta luottokunnan sivuille näpyttämään luottokorttinsa numeron ja tämän jälkeen vielä nettipankin kautta tunnistamaan itsensä nettipankkitunnuksilla...vasta sitten myyjälle ilmoitetaan, että kaikki on ok ja kauppa on voinut syntyä. Varsin turvallista, mutta toisaalta varsin monimutkaista.

Ensinnäkin, tuo edellä kuvaamani nettipankkitunnusten käyttö ei sinällään lisää ostajan turvaa lainkaan, koska varastettua luottokorttia voi siitä huolimatta käyttää vaikkapa netissä sellaisissa kaupoissa, joissa kyseistä varmistusta ei tehdä. Nettipankkitunnusten käyttö siis suojaa lähinnä tuotteen myyjää - ei sinua! Toiseksi, nettipankkitunnusten käyttö on julmetun hidasta ja monimutkaista, kun ostajan pitää kaivaa esille nettipankkitunnukset ja näpytellä vielä nekin, jotta saa ostoksensa tehtyä. Ei hyvä.

Miten suuri sitten on riski luottokortilla maksamisessa? Mitkä ne riskit ovat ja miten niitä voi pienentää?

No, tiedetään, että suurinosa luottokorttien väärinkäytöksistä on seurausta siitä, että luottokorttitiedot ovat vuotaneet niistä yrityksistä joiden kaupoista luottokortilla on ostettu. Tietysti, vaikka tietomurtoa yrityksen päässä ei tapahtuisikaan, jos yritys itsessään on epäluotettava niin luottokorttitietojasi voidaan käyttää väärin siellä. Tähän asiakas ei voi itse oikeastaan mitenkään vaikuttaa, paitsi välttämällä luottokortilla maksamista kaikissa ei-luotettavissa liikkeissä ja nettisivuilla.

Pitäisi pyrkiä myös rajoittamaan tiedon antamista eteenpäin. Tarkoitan tällä sitä, että Luottokunnalta tulevat laskut, joista löytyy luottokorttisi tietoja, pitäisi hävittää luotettavasti, eikä laittaa roskikseen. Lisäksi nettiyhteydet, joiden kautta ostat, pitäisi olla salattuja SSL/TLS tekniikalla sinne palvelimelle saakka, josta ostoksesi teet, jottei luottokorttietojasi voida napsia nettiliikenteestäsi selkokielisenä. Ja heti jos edes epäilee, että luottokorttitiedot ovat vuotaneet, luottokortti pitäisi ilmoittaa sulkupalveluun.

Jos minä saisin päättää miten luottokorttisysteemi toteutettaisiin, olisi vastaus varsin yksinkertainen. Käytettäisiin vain ja ainoastaan EMV-siruilla varustettuja kortteja, jotka käyttäjä laittaisi tietokoneeseensa liitettävään kortinlukijaan. Kortinlukijassa pitäisi itsessään olla näppäimistö PIN-koodin syöttämiseen, sekä pieni näyttö joka näyttäisi ostoksen kokonaissumman ennen PIN-koodin syöttämistä. Eli siis tämmöinen systeemi, joita jo useilla kassoillakin näkee. Näillä härveleillä luotu tieto (digitaalisesti allekirjoitettu tieto tehdystä ostoksesta) sitten annettaisiin kauppiaalle, joka ei siis näkisi lainkaan luottokortin numeroa, vaan pelkästään tiedon siitä, että todellista, hyvää korttia on veloitettu ostoksesta sovittu summa. Tämmöinen systeemi olisi täysin immuuni urkkijoille, mokaamiselle ja troijalaisillekin. Mutta tietysti hintava. Ehkä joku päivä...

Kubuntu Linux - hyvä, muttei vielä riittävän hyvä

Tulipa tässä testattua Kubuntu Linuxia, eli Ubuntun versiota, jossa on KDE 4.0 ikkunointijärjestelmä. Suomeksi sanottuna, testasin siis Macin kanssa toista järkevää vaihtoehtoa Windowsille, vieläpä täysin ilmaista sellaista.

Asennus oli todella, todella, helppoa ja jopa onnistui heti ensimmäisellä kerralla. Asennuksen pystyi tekemään jopa Windowista käsin ajamalla asennusromppua! Kubuntu asensi tällöin hitusen tietoja levylle ja seuraavan uudelleenkäynnistyksen yhteydessä asennus kävi nopeasti viimeistelynsä läpi ja homma oli valmis.

Asennus oli jopa liian helppo siinä mielessä, että esim. Mandrivasta tuttuja salattuja levyosioita ja muita ei ollut mahdollista edes luoda asennuksen aikana, mikä tietysti on miinusta. Koko kiintolevyn salaaminen on erittäin tehokas tapa huolehtia siitä, että mitään luottamuksellista tietoa ei milloinkaan tallennu levylle selkokielisenä mihinkään. Taavi taviskäyttäjällekin nämä salatut levyosiot olisivat hyvä olla olemassa tietoturvan kannalta, mutta eihän niitä pakko tietenkään olisi käyttää jos ei haluaisi. No, eteenpäin...

Kubuntua voi siis käyttää myös suoraan cd-rompulta, asentamatta sitä lainkaan tietokoneeseen...tällä tapaa voit rauhassa tutustua ja testata sitä, ilman että tietokoneeseesi jää jälkeäkään siitä. Tällä cd-rompulta ajamisen etuna on myös tietysti se, että järjestelmä on 100% varmuudella yhtä puhdas ja haittaohjelmista vapaa kuin se oli rompun polttamisen hetkellä. Tämmöistä romppua + usb-muistitikkua käyttämällä voit siis tehdä hetkessä ja tilapäisesti mistä tahansa tietokoneesta itsellesi täysin yksityisen ja turvallisen tietokoneen ja käyttää omia tiedostojasikin usb-muistitkulta turvallisesti!

Yrjö uberkäyttäjä voisi mieluusti bootata järjestelmän cdrompulta ja sitä kautta avata salatut levyosiot ja käyttöjärjestelmän loppuun, mikä olisi todella turvallinen tapa käyttää käyttistä...en testannut sen enempää onnistuisiko tämä, ei ainakaan ilman jonkinmoista kikkailua. Jos onnistuu, hyvä. Todella hyvä juttu.

Loistavaa Kubuntussa on lisäksi se, että sen voi asentaa helposti Windowsin rinnalle, samalle tietokoneelle. Tällöin käynnistettäessä käyttäjä saa hieman (liian) sekavan valikon eteensä josta hän voi valita minkä käyttöjärjestelmän haluaa käynnistää. Oletuksena käyttöjärjestelmät eivät voi edes lukea toistensa levyosioita mikä on sikäli näppärää, että näin et vahingossa tuhoa tiedostoja.

Kubuntu päivittää itsensä automaattisesti, joten se puoli on kunnossa. Linux-käyttöjärjestelmän tietoturva on huonompi kuin Windowsissa, mutta onneksi Linux maailmassa tietoturvauhat realisoituvat harvemmin kuin Windows-maailmassa.

Sitten niitä haittapuolia. Kyllä niitäkin melkoisesti tuli:
  • Milläs jaat tiedostojasi Kubuntun ja Windowsin välillä jos asennat ne rinnakkain, kun kerran toisiin tiedostoihin ei toisen käyttiksen kautta pääse käsiksi? Otsikon kuva kertoo muuten, mitä tapahtui kun koitin kikkailla systeemin toimimaan siten, että tuo olisi onnistunut.
  • Missä ovat tietoturva-asetukset? Mistä voi säätää esimerkiksi palomuuria? Ei löydy, ei mistään. Kait se päällä on, toivotaan ainakin.
  • Mistä löydyy KDE-lompakko ja sen asetukset? Sinne kyseinen käyttis tallentaa käyttäjän muita salasanoja turvaan. Ei löydy, ei mistään. Kait se oikein toimii jossakin.
  • Mitenkäs poistat Kubuntun, jos olet mennyt asentamaan sen Windowsin rinnalle? Ei onnistu asennusrompulla ainakaan, vaikka se ehdottomasti pitäisi sillä mielestäni onnistua. Pitää leikkiä kolmannen osapuolen (maksullisten!) levyosiointi ja boottisektorin korjaustyökalujen kanssa, jotta kerran Windowsin rinnalle asennetun Kubuntun saa kokonaan häviämään sieltä. Tämän seurauksena Windows taas lakkaa toimimasta ja piti asentaa uudelleen. Ei hyvä.
  • Käyttöjärjestelmän kielen piti olla Suomi. Kuten kuvasta näkyy, ei se niin mennytkään sitten. Ei auttanut kielen vaihtaminen valikoista ja uudelleenbuuttauskaan.
Kenelle Kubuntua suosittelisin? Jaa-a. USB-muistitikun kanssa tuo Kubuntu on hyvä yhdistelmä rompulta boottaavana. Tarkemmin ajatellen, tuollaisen rompulta boottaavan käyttiksen saa vaikka perinteisenä Knoppix-Linuxina ja Windowsistakin saa tehtyä sellaisen, jos tuota ominaisuutta erikseen hakee. Joten... Ehkä Kubuntu sopii sellaiselle, joka haluaa testata Linuxia ja huomata saman kuin minäkin: Aika ei ole sille vielä kypsä.

Tuntuu, että Kubuntu on loppujen lopuksi merkittävä parannus aikaisempiin verrattuna, mutta ei silti vielä riittävän hyvä nousemaan vakavasti otettavaksi Windowsin tai Mac OS X kilpailijaksi. Liikaa puuttuu vielä, liikaa bugejakin. Mutta suunta on hyvä. Ehkä parin vuoden päästä siitä on jotain saatu kehiteltyä.

26. tammikuuta 2008

Hyvästi demokratia - salaiset äänestysohjelmat tulevat Suomen vaaleihin!

Suomeen on tulossa jo ensi kunnallisvaaleihin "sähköinen äänestys" eräisiin kuntiin. Nyt on käynyt ilmi pahimpia pelkojani asiaan liittyen: Ohjelmisto, jolla äänestys suoritetaan, on salainen. Näin ollen ulkopuoliset asiantuntijat ja asiasta muutenkin kiinnostuneet eivät voi mitenkään varmistua siitä, että äänestysohjelmisto toimii kuten sen pitäisi toimia. Puhumattakaan, että he voisivat etsiä ja sitä kautta korjata siinä väistämättä olevia tietoturva-aukkoja.

Toisin sanoen, meidän pitää vain sokeasti luottaa siihen, että äänestys sujuu oikein eikä vaalivilppiä tai virheitä esiinny. Jos ei suju, tai virheitä tai vilppiä esiintyy, meillä ei ole mitään keinoa selvittää asiaa avoimesti ja jälkikäteen, koska bittimaailmaan ei jää sormenjälkiä.

Suoraan sanottuna, demokratia on nyt tulossa tiensä päähän Suomessa.

Kuka tahansa ohjelmistoa tehnyt tai sen parissa puuhaava voi ohjelmoida haluamansa takaportin järjestelmään ja muuttaa vaalituloksen mieleisekseen. Myöskin ulkopuoliset voivat löytää tietoturva-aukkoja järjestelmästä ja niiden avulla muuttaa vaalituloksen mieleisekseen. Käytännössä mitään keinoa tämän estämiseksi ei ole - eikä voi olla, koska bittimaailmaan ei jää jälkiäkään teosta, eikä salaista ohjelmistoa voi muutenkaan avoimesti tutkia edes räikeimpien tietoturva-aukkojen löytämiseksi (etukäteen).

Vaaleja ei jatkossa voita se, joka saa höynäytettyä valheillaan ja mainonnallaan suuremman osan ihmisistä taakseen vaalipäivänä, vaan se, joka parhaiten onnistuu käyttämään ohjelmiston takaportteja tai tietoturva-aukkoja hyväkseen. Vaalit voittaa jatkossa paras hakkeri. Demokratiasta on siis siirrytty hakkerien valtaan.

Toivon hartaasti, että edellä sanomani on vain liioittelua, vainoharhaisuutta tai ylitse ampuvaa teknologiavastaisuutta. Mutta minun pitää valitettavasti todeta, että se ei sitä ole. Jos ihmiset oikeasti, massana, tajuaisivat saman minkä minä (myös täällä), EFFI ja Bruce Schneier ovat jo aikapäiviä sitten tajunneet, moiset laitteet hyllytettäisiin välittömästi ja kaikki niitä ajavat lynkattaisiin vallankumousta ja maanpetosta ajavina roistoina.

Näin vakavasta asiasta on kysymys.

Hollannissa ollaan sentään otettu askel järkevämpään suuntaan ja sähköisen äänestyksen fiaskon jälkeen siirrytty takaisin paperilippuäänestykseen. Suomessa ei tajuta ottaa opiksi Hollannin, Skotlannin, USA:n (myös täällä), Brasilian, Viron, jne. ongelmista sähköisen äänestyksen suhteen. Toivottavasti Suomessa tajutaan edes ottaa opiksi omista mokista, kun niitä väistämättä sähköisen äänestyksen kanssa tulee - ja toivottavasti Suomessa ymmärretään haudata sähköisen äänestyksen idea tulevaisuudessa. Mikäli ei - niin demokratia on historiaa maassamme.

EFFI on kerännyt sivuilleen sähköistä äänestystä käsittelevän kysymys-vastaus osion, johon kehoitan tutustumaan huolella. Lisää infoa EFFIn sivuilta asiaa koskien löytyy tästä. Kannattaa myös katsoa tämä selitys siitä, miksi Las Vegasin kasinoihin voi luottaa enemmän kuin sähköiseen äänestykseen, sekä tästä miten koulutettu apinakin osaa huijata sähköistä äänestyslaitetta USA:ssa!

25. tammikuuta 2008

Windows 7 on jo tulossa - hypätkää Windows Vistan yli!

Jälleen yksi hyvä syy unohtaa suosiolla koko Windows Vista - uusi Windows käyttöjärjestelmä on jo tulossa! Ehkä jo ensi vuonna. Tämän Windows 7 -niminen käyttöjärjestelmä lienee selvästi Vistaa nopeampi, koska ainakin ydin käyttää huomattavasti vähemmän muistia ja tiedostoja. Lisäksi Windows 7 -käyttöjärjestelmän ulkoasussa on selvästi Macistä tuttuja piirteitä.

Muista parannuksista ja toisaalta yksityisyyden suojan loukkauksista Windows 7 -liittyen lienee vielä turhan aikaista puhua. Ehkä tulossa on hyvää, ehkä roskaa. Koska Windows Vista on joka tapauksessa roskaa, ei ainakaan mitään ole menetettävissä jos hyppäät suoraan Vistan ohitse ja odotat Windows 7-käyttöjärjestelmää.

Aikaisempia kirjoituksia Windows Vistasta voit lukea esimerkiksi tästä, tästä, tästä ja tästä.

Microsoft on tietysti typeryksissään julkaisemassa Windows 7 -käyttöjärjestelmän myös 32-bittisenä. Tämä entisestään vähentää ihmisten ja yritysten intoa siirtyä 64-bittisiin suorittimiin ja sitä kautta saada lisää tehoa koneestaan irti. Omasta mielestäni Vistassa olisi jo pitänyt siirtyä 64-bittisyyteen ja jättää XP pyörimään 32-bittisen tuoteperheen viimeiseksi vesaksi. Mutta ei. Eieiei. (Tietysti, jos tarkkoja ollaan, koko Vistaa ei olisi kannattanut julkaista lainkaan, koska se on susi.)

Jos uusi käyttöjärjestelmä olisi tulossa vain 64-bittisyyttä tukevana, se olisi kannustin myös ohjelmistovalmistajille siirtyä tukemaan 64-bittisyyttä...samalla vaivalla kun ryhtyvät tukemaan uutta käyttöjärjestelmääkin. Nyt tilanne on kaoottinen, koska sekä XP, Vista että tuleva Windows 7 -käyttis on saatavilla sekä 32, että 64-bittisenä versiona! Valtavasti turhaa työtä ohjelmistofirmoille heidän vääntäessään softaansa pyörimään jokaisella käyttisversiolla ja jokaisella bittiversiolla.

Prosessoreita kotitietokoneisiin on ollut 64-bittisenä jo vuodesta 2003 (tarkemmin sanottuna 2001) lähtien ja Windows XP:n 64-bittinen versio valmistui jo vuoden 2005 alussa. Selvästi suuremman nopeuden lisäksi 64-bittisessä systeemissä on yksi merkittävä lisäetu verrattuna 32-bittisiin: 32-bittisen järjestelmät tukevat vain alle 4 gigatavua käyttömuistia, kun taas 64-bittisillä järjestelmillä käyttömuistia voi olla 16,8 miljoonaa terabittiä...ei ihan heti lopu kesken. ;)

Kaiken tämä Microsoft / Windows myllerryksen keskellä lienee taas syytä muistuttaa, että Windowsille löytyy myös aivan loistava vaihtoehto - myös aloittelijalle!