13. syyskuuta 2009

Opera 10 - uusi, uljas selain

Opera on julkaissut uuden version suositusta selaimestaan, nyt on päästy jo versioon 10. Itse asiassa vaihtoehtoina on perusselaimen lisäksi myöskin muita ohjelmia, joista voi valita, minkä tarkemmin ottaen haluaa. Etenkin Opera Mini on hyvä valinta älypuhelimen selaimeksi ja tietokoneelle kannattaa tietysti valita Opera 10 selain.

Opera on vaihtoehto Mozilla Firefoxille ja Internet Explorerille. Opera on turvallisuutta ajatellen luultavasti molempia näistä parempi vaihtoehto sikäli, ettei sitä vastaan ole liikkeellä kovin paljon hyökkäyksiä. Tietoturva-aukkojen lukumäärässä ja vakavuudessa mitattuna ainakin aikaisemmat Operan versiot ovat kutakuin samaa luokkaa Firefoxin ja Internet Explorerin kanssa, ainakin Secunian mukaan.

Operan selain on Firefoxia ja IE:tä nopeampi käytössä. Etenkin käytettäessä hidasta mobiililaajakaistaa, ero on todellakin silmin havaitavissa, kun käyttää Operan "Turbo" ominaisuutta hyväkseen. Turbossa tiedot haetaan Operan servereille, pakataan ja lähetetään vasta sitten pakattuna selaimelle tietokoneellesi. Turbo ei kuitenkaan hae SSL/TLS salattuja sivuja, joten tietoturva on tältä osin kunnossa, vaikka tietysti paranoidia käyttäjää voi arveluttaa sivujen hakeminen Operan palvelinten välimuistiin...

Operassa minua kiehtoo sen erittäin helposti muokattava käyttöliittymä, jonka saa omanlaisekseen ja hyvin pelkistetyksi halutessaan. Ei ylimääräisiä klikkeja ja valikoita sun muita tiellä. Selaaminen on selkeää ja nopeaa. Jos vielä haluaa opetella "mouse gestures" (Hiirieleet? Mikähän lienee suomennos...), niin saa tehtyä kaikenlaista näppärää selatessaan netissä.


Operassa asetuksiin pääsee helposti käsiksi ja todellakin ne kaikki asetukset ovat siellä muokattavina, toisin kuten vaikkapa Firefoxissa, missä osoiteriville pitää kirjoittaa about:config, jotta pääsee piilotettuihin asetuksiin käsiksi. Operassa on myös helppo määritellä sivustokohtaiset asetukset vaikkapa evästeiden ja http referrer asetuksen osalta, näin voi maksimoida yksityisyyden suojan ja toisaalta huolehtia, että nekin sivustot toimivat hyvin, jotka moisia ominaisuuksia tarvitsevat.

Opera Wand, joka tallentaa (halutessa salattuna) käyttäjän salasanat, on erinomainen. Voittaa Firefoxin oletustyökalun mennentullen. Salasanoja ja käyttäjätunnuksia ei syötetä väkisin heti sisään niitä pyytäville nettisivuille, vaan käyttäjän on aina painettava avaimen kuvaa selaimen palkissa, mikä parantaa turvallisuutta. Helppoa ja kätevää. Salasanat voi myös salata vahvalla salauksella halutessaan (tai tarkemmin sanottuna ne ovat aina salattuina, mutta mikäli käyttäjä määrittelee salasanan niille, salausta ei voi purkaa ilman, että tietää tuon salasanan).

Pääsalasanan käyttö on Firefoxissa ärsyttävää, koska Firefox ei päästä yhdellekään salatulle nettisivustolle ilman, että pääsalasanan kirjoittaa. Opera ei moista vaadi kuin siinä tapauksessa, että todellakin haluaa käyttää Operan Wandiin tallennettuja salasanoja tai omia sertifikaatteja tunnistautumiseen. Pienet ovat murheet, sanotaan, mutta ainakin minua tämä Firefoxin ominaisuus ärsyttää melkoisesti.

Opera Mini tarjoaa älypuhelimen selaimeen vaihtoehdon. Se vaatii totuttelua, mutta voittaa ainakin omassa puhelimessani olevan oletusselaimen kirkkaasti niin käytettävyydessä kuin nopeudessakin Mikäli käyttää järeämpää älypuhelinta ja on valmis vaikka hieman maksamaan, niin Opera Mobile tarjoaa enemmän ominaisuuksia.

Opera Unite mahdollistaa selaamisen lisäksi myös tiedostojen jakamisen suoraan selaimen kautta, omien keskustelupalstojen ja muiden ylläpitämisen - suoraan selaimesta käsin! Hieno ominaisuus helposti käsiteltävänä, mutta tietysti tietoturvasta kannattaa pitää huolta. Jos tarvetta moiselle ominaisuudelle on, niin kannattaa varmasti kokeilla.

Löytyykö Operasta jotain huonoa tai huomautettavaa? En ole vielä löytänyt mitään merkittävää, josta pitäisi purnata. Ehkä kaikenlaisten lisäosien puute (vrt. Firefoxin add-ons) voi muodostua joskus haitaksi, jos sellaisia kaipaa. Lisäksi Opera(kaan) ei salaa tallentamiaan käyttäjätunnuksia, sivustojen asetuksia eikä muutenkaan välimuistia, joten arkaluontoisia tietoja voi jäädä salaamattomina tietokoneelle. Joillakin sivuilla on lisäksi ongelmia käsitellä Operaa kunnolla ja toisinaan sivujen latautuminen kestää oudon kauan, kun Opera jää ihmettelemään ilmeisesti muutamaa bittiä, eikä näytä koko sivua ennen kuin kaikki sivun sisältö on latautunut.

Jos Google Chrome on kokeilemisen arvoinen selain, niin vähintään yhtä kokeilemisen arvoinen on myös Operan uusin selain. Operastakin on saatavilla "portable" versio, eli sellainen, jonka voi tallentaa ja jota voi käyttää vaikkapa suoraan usb-muistitikulta kaikissa tietokoneissa, jolloin oma selain asetuksineen, kirjainmerkkeineen ja salasanoineen kulkee aina kätevästi mukanasi.

12. syyskuuta 2009

Uskonnonvastainen pläjäys

Halla-ahon saaman tuomionkin kannalta lienee taas paikallaan kritisoida hieman uskontoja ja niiden nauttimaan erikoissuojaa. Tai oikeastaan voisi samalla kritisoida vähän enemmänkin.

Ihan aluksi kaikkien uskovaisten kannattaa pohtia, onko heidän jumalansa ja uskontonsa ja uskonsa niin heikko, että se ei kestä kritiikkiä vaan tarvitsee "uskonrauhan rikkominen" jne. lakipykälät tuekseen? Jos oma usko on horjumaton ja oma jumala on kaikkivaltias, niin miten ihmeessä jokin vaivaisen maan matosen kirjoitus tai lausahdus voi niitä mihinkään suuntaan heilauttaa tai loukata? Ehkäpä jokaisessa uskovaisen ärähdyksessä ja loukkaantumisessa onkin kyse vain piilotajuisesta pelosta ja omasta epävarmuudesta siitä, että uskovainen onkin itse kusetuksen uhri ja koko oma uskonto onkin vain typerää taikauskoista hapatusta. En minäkään loukkaannu ja huuda poliisia ja mediaa apuun, jos joku pilkkaa libertarismia, koska en ole epävarma libertarismin hyödyistä enkä siitä, että kannatan itse libertarismia.

Miksi ihmiset ovat uskonnollisia? Mikä ajaa ihmisen uskomaan vastoin järkeä ja kaikkia todisteita olevia asioita? Ehkä yhden hyvän selityksen antaa Wikipedian taikauskoa käsittelevä artikkeli ja toisen uskontoa käsittelevä artikkeli. Kyseessä on lyhyesti sanottuna ihmiseen sisäänrakennettu ominaisuus, jonka voimakkuus vaihtelee yksilöstä toiseen ja johon geenit vaikuttavat hyvinkin voimakkaasti.

Uskonnon voisi siis rinnastaa perinnölliseen sairauteen. Ottaen huomioon uskontojen erityispiirteet ja niiden todellisuudentajun heikkouden ja vastaisuuden, uskontoja voisi törkeästi sanottuna pitää eräänlaisina mielenterveyden häiriöinä kuten vaikkapa psykoosia.

Huvittavaa on, että nimenomaan tiede kykenee osoittamaan, että näiden epätieteellisten ja humpuukia uskovien ihmisten ominaisuuksien takana ei ole mikään yliluonnollinen asia, vaan selkeästi havaittavissa ja mitattavissa oleva biologinen mekanismi. Tiede siis paitsi kykenee osoittamaan taikauskon humpuukiksi, niin myöskin osoittamaan, mistä johtuu, että taikauskoon uskotaan, vaikka se onkin osoitettu humpuukiksi. Kaksi kärpästä yhdellä iskulla.

Paitsi, että taikauskoon on siis selvä mitattavissa oleva fysiologinen selitys, niin myöskin vaikeammin (vielä nykytekniikalla) konkreettisesti mitattavissa oleva psykologinen selitys uskontoon on helppo löytää: Usko antaa voimaa ja toivoa vaikkapa kuolemaa kohdatessa. Ihminen haluaa uskoa, että elämää on vielä tämänkin jälkeen, koska ajatus siitä, että kaikki tulee loppumaan fyysiseen kuolemaan, on niin kamala hyväksyä. Kun vielä maailmassa tapahtuvan pahan voi ulkoistaa yliluonnollisesta tai muusta kuin meistä itsestämme tai puhtaasta sattumasta johtuvaksi, on houkutus tarttua kusetukseen hyvin suuri.

Onko siinä sitten jotain kamalaa ja väärää, että ihminen on uskonnollinen?

Esittäisin vastakysymyksen, että onko siinä jotain hienoa ja oikeudenmukaista, että ihminen elää valheessa? Niin, ja mikäli valheessa eläminen on hyvää, niin miksi se pitää rajata vain uskontoon kuuluvaksi asiaksi, miksei koko elämä ja yhteiskuntakin voisi perustua aivan täyteen kusetukseen ja aivopesuun sitten, jos kerran "valheessa on hyvä elää"? Eikö olisi kivaa, kun syypää vaikkapa nälkään ja kurjuuteen eivät olisikaan omat valinnat ja poliittiset päätökset, vaan "suuri spagettihirviö"? Jep, olisihan se. Ainahan se on kivaa, kun ei tarvitse katsoa peiliin ja asioista voi syyttää jotakin toista. Se on silti epärehellistä ja tyhmää, eikä auta ongelmien ratkaisua eikä niiden ennaltaehkäisyä ei sitten yhtään.

Ongelmana ei uskontojen suhteen ole yhteiskunnallisella tasolla niinkään se, että ne ovat valhetta ja humpuukia, vaan se, että ne eivät jää kenenkään henkilökohtaiseksi asiaksi. Ei tarvitse katsoa edes islamia ja sen totalitaristista hullutusta, vaikka islam ja muslimivaltiot ovatkin erinomainen esimerkki siitä, mitä kaikkea umpihullua ja hirveää uskonto saa aikaan. Uskonto luo normeja, rituaaleja ja tapoja, sekä kahlitsee ihmisten ajattelua, sananvapautta, uskonnonvapautta (mikä on jokseenkin huvittavaa) ja aiheuttaa vastuun pakoilua sekä suunnattomasti kärsimystä viattomille ihmisille, kuten vaikkapa lapsille. 

Uskontojen seurauksia on niin paljon, että en viitsi edes alkaa tekemään listaa. Lyhyesti voin mainita vaikka lasten silpomiset, lasten seksuaalinen hyväksikäyttö, naisten alistamiset, elämää rajoittavat dogmit, tosiasioiden pakoilun aiheuttamat ongelmat, uskontoon ja normaaliin elämään liittyvän ahdistuksen ja häpeän, sekä ylipäätään elämän haaskaamisen epätodelliseen humpuukiin. Rahallisesta ja ajallisesta menetyksestä nyt puhumattakaan. Niin ja sokerina pohjalla ne uskontoihin liittyvät sodat, jossa arvokkaita, ainutlaatuisia ihmishenkiä tuhoutuu valheiden ja taikauskon vuoksi! Nämä kaikki ovat tosiasiallisia ongelmia, jotka aiheutuvat vain ja ainoastaan siitä, että ihmiset eivät ajattele ja toimi loogisesti vaan umpihullun taikauskon mukaan.

Voisiko uskonto toimia ilman, että se vaikuttaa muihin ihmisiin? En usko. Ei ainakaan enemmistödiktatuurissa, jossa ihmisten uskonnolliset vakaumukset kanavoituvat poliittisiksi ja kaikkia sitoviksi päätöksiksi. Lisäksi uskonnoilla on paha tapa aivopestä esimerkiksi lapsia ja muutenkin muita ihmisiä kannattajikseen, vaikka jokin lahko väittäisikin uskonnon olevan aina vain "henkilökohtainen asia".

Mikäli uskonto jäisi ihmisen pään sisälle, omaksi asiaksi, omiksi valinnoiksi ja omaksi tahdoksi, ei luultavasti mitään valtavan suuria ongelmia tai moraalisia dilemmoja uskonnoista olisikaan yhteiskunnallisella tasolla. Jos ihminen haluaa silpoa itseään ja elää vaikkapa askeettisesti, niin siinäpä sitten elää. Voihan ihminen joka tapauksessa tehdä elämässään huonoja valintoja, kuten vaikkapa äänestää Keskustaa tai Vihreitä vaaleissa. Sääli se toki on, että ihminen ei perusta toimintaansa järkeen ja toimi järkevästi, mutta ihmisillä pitää olla vapaus toimia myös hölmösti ja kantaa itse vastuu siitä.

Silloinkin, kun uskonto on vain henkilökohtainen asia, se on silti käytännössä henkilökohtainen katastrofi. Jokainen uskontojen kynsistä irti päässyt ihminen on katunut syvästi kaikkea sitä aikaa ja touhuilua, jonka hän tuhlasi uskontoonsa. Mikäli uskonto olisi ollut henkilökohtaisella tasolla hyvä asia, se olisi sitä myös siitä pääsemisen jälkeenkin...ihminen voisi vain myöhemmin todeta, että no, ihan hyväähän se oli silloin, mutta nyt olen toista mieltä siitä miten haluan nyt ja jatkossa elämäni järjestää. Näinhän ei todellakaan uskontojen uhrien kannalta asia ole, vaan aina jälkikäteen kaduttaa ja ahdistaa kaikki se hukattu aika ja kusetus, jonka uhriksi on joutunut.

En tiedä, voiko uskovaista ihmistä pelastaa järkimaailmaan mitenkään ulkoapäin yrittämällä. Luultavasti ei voi, aivan kuten ei voi psykoottista ihmistäkään vakuuttaa harhojen erheellisyydestä ja epäloogisuudesta. Tämä on hyvin surullista, koska ihmispolot elävät ulkoa aivopestyinä tai oman ajattelunsa noidankehässä ja kärsivät siitä, eikä heitä voi helposti auttaa. Kun henkilön ajatustoiminta on järjen ja logiikan vastaista, ei järkiperustelu ja logiikka auta sitä kumoamaankaan. Ehkä parasta, mitä voi uskontoon hurahtaneelle ihmiselle tehdä, on ohjata Uskontojen uhrien tuki ry:n sivuille lueskelemaan ja katsomaan, josko sieltä löytyisi jotain, joka laittaisi ajattelemaan. Uskovaiselle voi sanoa, että hänen on turha pelätä sitä, koska jos hän on oikeassa ja uskomattomat (heh) ovat väärässä, niin ei hän menetä kuin vähän aikaansa lukemalla noita sivuja - mutta, jos jostain syystä onkin niin, että hän on väärässä ja uskomattomat ovat oikeassa, hänen koko elämänsä voi muuttua hyvinkin perustavalla ja positiivisella tavalla. Riski kannattaa siis ottaa. Tämäkin on tietysti järkeen ja logiikkaan vetoava perustelu, joka ei tietenkään järkeä ja logiikkaa vastustava uskonto tai uskovainen voi ymmärtää, mutta...

Paras ratkaisu olisi mielestäni kohdella uskontoa kuten mitä tahansa sairautta. Toisiin ei saa tartuttaa ja jos ongelmia tulee, on ne uskallettava kohdata ja hoitaa, vaikka se voisikin olla kivuliasta. Samaan aikaan pitää kaikin tavoin pyrkiä vähentämään uskontoa ja lievittämään uskontojen vaikutuksia yhteiskunnassa, koska kaiken kaikkiaan kyse on haitallisesta asiasta. Jo lapsien olisi syytä saada opetusta kriittiseen ajatteluun ja kaikkia uskontoja tulisi kohdella tasavertaisina (eli osana kaikenlaista muutakin taikauskoista hömppää) niiden historiaa ja tapoja opetettaessa. Missään tapauksessa uskonto ei saa saada mitään erityissuojelua ja paapomista ("Älkää tappako ruttobakteeria, sillä on oikeus elää"), vaan päinvastoin, sitä vastaan tulee pyrkiä taistelemaan kaikilla rintamilla. Jokainen naula uskonnon arkkuun on pylväs järjen temppeliin.

8. syyskuuta 2009

Halla-ahon tuomiosta lyhyesti

Tuomiota on revitelty pitkin ja poikin tänään, joten en siitä sen enempää. Kompromissiratkaisu, hieman yllättävä ehkä. Somaleita saa kutsua loisiviksi ryöstäjiksi, mutta islamia ei saa kutsua pedofiiliuskonnoksi. Aika hassua, kun miettii, miten kirjaimellisesti nimenomaan jälkimmäinen asia on kuitenkin totta.

Itseäni ihmetyttää kuitenkin se, miksi juuri Halla-aho sai nyt tuomion. Esimerkiksi minä olen toistuvasti kutsunut islamia pedofiiliuskonnoksi ja Muhammedia pedofiiliksi, sekä muslimeja pedofilian kannattajiksi, enkä ole tuomiota saanut. Ehkäpä oikeus ei ole kaikille sama? ;)

Hovioikeuden ratkaisua odotellessa...

7. syyskuuta 2009

Kauppalehti: USA toistamassa Suuren Laman virheet

Tähän tekstiin ei ole paljoa lisättävää. Parhaat palat:
Artikkeli, jota Nobellin palkinnon saanut ekonomisti James M. Buchanan kannattaa, väittää, että yritykset tukea taloutta ovat tuomittuja epäonnistumaan, kun taas laissez-faire eli asioihin puuttumaton kapitalismi on paras mekanismi luoda taloudellista varallisuutta.

Nimenomaan näin. Jokainen tukidollari tai euro vaikkapa yrityksille on tulonsiirtoa järkevästi ja tuottavasti toimivilta yrityksiltä tehottomille ja tuhlaileville yrityksille. Jokainen valtion sekaantuminen talouselämän toimintaan aiheuttaa entistä enemmän vääristymiä markkinaehtoiseen toimintaan ja siten entisestään lisäävät tehottomuutta ja tyhmää toimintaa taloudessa.

4. syyskuuta 2009

Bloggareiden vangitseminen Aasiassa on Yleisradion mukaan kamalaa - Suomessa ei.

Ylenanto uutisoi, miten kamalaa on, kun bloggaaja voi saada vuosia vankeutta humorististen videoidensa vuoksi Azerbaidzhanissa. Ylenantoa ei sen sijaan juurikaan kiinnosta, että Suomessa Seppo Lehto on saanut vuosia vankeutta humorististen blogiensa vuoksi. Ylenanto voivottelee ulkomaalaisten ajatusrikollisten kohtuutonta vainoamista, mutta Ylenanto ei voivottele kotimaisten ajatusrikollisten kohtuutonta vainoamista.

Ehkä olen pessimisti, mutta käsittääkseni juuri näin tekopyhästi ja tyhmästi suurinosa suomalaisistakin tekee: Tuomitsee ihmisoikeusrikokset kun ne tapahtuvat ulkomailla ja hyväksyy ne, kun ne tapahtuvat Suomessa. Voivottelee, kun oikeuslaitos ei toimi jossain päin maailmaa, mutta nyökkäilee tyytyväisenä, kun se ei toimi Suomessa. Surkuttelee, kun jossain Kiinassa on huono sananvapaustilanne, mutta sulkee silmänsä, kun heille rautalangasta väännetään, että Suomen sananvapaustilanne on miltei yhtä surkea.

Suomalaiset ovat pohjimmiltaan idiootteja, jotka eivät ymmärrä, miten surkea suomalainen oikeusjärjestelmä ja yhteiskunta on. Suomen viranomaiset ovat hulluja ja oikeusjärjestelmä läpimätä. Jos suomalaiset eivät olisi idiootteja, he vähintäänkin äänestäisivät täysin toisenlaisen hallinnon, joka siistisi nämä mätäpaiseet pois. Luultavasti suomalaiset tekisivät jotain paljon rajumpaa ja nopeasti, jos heillä todellakin välähtäisi, millaisessa valtiossa me elämme nykyään.

En usko, että suurinosa suomalaisista voi olla masokisteja, jotka tietentahtoen ylläpitävät yhteiskuntaa, joka on näin pähkähullu. Suomalaiset eivät vain kykene itsenäisesti hakemaan ja käsittelemään kriittisesti tietoa maailman tapahtumista, eivätkä he kykene tätä tietoa ymmärtämään silloinkaan, jos sitä heille rautalangalla vääntäen hopeavadilla tarjotaan. Toisaalta suomalaiset ovat niin tyhmiä, että uskovat muitta mutkitta kaiken sen, mitä esimerkiksi Yleisradio heille kertoo. Kun Yleisradio uutisoi jatkuvasti näin puolueellisesti ja älyllisesti epärehellisesti, seuraukset ovat mitä ovat. Voitte vain arvata, millaisia vaikutuksia asioihin olisi, jos Yleisradio kertoisi samaan tapaan kotimaisista ihmisoikeusrikoksista ja ajatusrikollisten vainoista.

Demokratiassa on onneksi se oikeudenmukainen puoli, että kansan enemmistö saa juurikin niin huonon hallinnon ja valtion kuin mitä se ansaitsee. Säälini kohdistuukin lähinnä siis vähemmistöihin, jotka pakotetaan noudattamaan enemmistön pähkähulluja mielihaluja.

29. elokuuta 2009

GSM salaus murtuu kannettavalla tietokoneella

Lukekaapa lisää täältä. Jos joku vielä viitsii edes selitellä mitään GSM-turvallisuudesta, niin...ihan vaan totean, että itse olen tätä samaa sanonut jo vuosikaudet, mutta eipä olla uskottu. Jokohan menee perille? Häh?

Joo, projekti on vasta käynnistymässä, laskutoimitukset tekemättä, jne. mutta olennainen pointti lienee kaikkien havaittavissa. Se on tehtävissä ja kohta se onnistuu ihan keneltä tahansa.

28. elokuuta 2009

Langattomien lähiverkkojen WPA-salaus murrettu - nyt kunnolla!

Kirjoitin aikaisemmin blogissani silloisesta WPA-murrosta, joka ei ollutkaan niin paha, kuin mitä eri puolilla olleista otsikoista voisi epäillä. Nyt on kuitenkin tosi kyseessä. Japanilainen tutkijaryhmä on nyt löytänyt tietoturva-aukkoja kyseisestä salauksesta, WPA-TKIP salaus murtuu jopa minuutissa! Lisätietoja tutkijoiden julkaisemasta dokumentista.

Kuten sanottua, WLAN verkot pitäisi ehdottomasti suojata vain WPA2-CCMP käyttäen. Käytännössä tämä tarkoittaa kotikäyttäjällä, että verkko salataan WPA2-PSK:lla ja yli 32-merkkiä pitkällä salasanalla. Sen lisäksi tietysti langattoman tukiaseman järjestelmänvalvojan (ja muut) salasanat pitäisi vaihtaa turvallisiksi, estää niiden etäkäyttö netistä ja mielellään myös kytkeä niiden palomuuritkin päälle.

26. elokuuta 2009

Windows turvalliseksi ja lukituksi helposti

Olen jo mm. kotisivuillani, sekä tässä blogissanikin antanut perusohjeita Windowsin suojaamiseksi erilaisilta tietoturvauhkilta. Pääasiassa ohjeet ovat olleet varsin "perustasoisia" ja "itsestäänselviä", joilla on lähinnä luotu perustat Windowsin suojaamiseksi.

Nyt voisi olla aika näyttää rautalangasta vääntäen, miten vaikkapa XP Professional voidaan helposti vääntää vieläkin turvallisemmaksi, käyttäen group policy -ominaisuuksia hyväksi. Tärkeätä ja hyödyllistä on käyttää group policyä tietokoneen asetusten säätämiseksi ja "lukitsemiseksi" kohdalleen, esimerkiksi kun haluat antaa lapsille tai vierailijoille mahdollisuuden käyttää tietokonettasi turvallisesti. Erityisesti julkisia nettipäätteitä pitävien kannattaa nyt pitää korvat höröllä, koska tämä tieto on kullan arvoista.

Lähdetään siis liikkelle siitä perusolettamuksesta, että olet jo tähän mennessä:
  • Huolehtinut virustentorjunnasta, palomuurauksesta ja päivityksistä.
  • Asettanut tietokoneen kaikille järjestelmänvalvojat-tileille vahvat salasanat.
  • Ottanut tavallisille käyttäjille ja miksei itsellesikin käyttöön "rajoitettu käyttäjä" (user) tasoiset tilit, joita siis tulee käyttää normaalisti kaikessa tietokoneen käytössä (järjestelmänvalvojan oikeuksin varustettua tilia tulee käyttää vain ohjelmien asentamiseen ja muihin ylläpitotoimiin).
Aloita sillä, että kirjaudu koneeseen järjestelmänvalvojan tunnuksin sisälle. Mene Start/Käynnistä ja Run/Suorita gpedit.msc -niminen sovellus...huomaa, että alla olevat kuvat on otettu englanninkielisestä versiosta, omassasi asetukset voivat lukea eri kielellä, mutta ne löytyvät silti samoista kohdin, pienellä kielipäällä löydät varmasti oikeat asetukset. Siirry kuvassa näkyvään kohtaan ja laita asetukset sen mukaisiksi.

Tässä tapauksessa määritellään, millä perusteella ohjelmistojen rajoitukset oikein vaikuttavat ja keihin. Laitetaan ne vaikuttamaan kaikkiin ohjelmatiedostoihin, mutta ei paikallisiin järjestelmänvalvojiin.


Määritellään sitten vielä, että ohjelmistotiedostotyyppeihin kuuluvat myös .xpi päätteiset tiedostot, eli Firefoxin lisäosat-tyyppiset tiedostot. Tämä siis vain, mikäli käytät Firefoxia tietokoneessasi, jos et aio sitä käyttää, niin voit unohtaa tämän kohdan ja hypätä eteenpäin.


Varmistetaan nyt, että vain järjestelmänvalvojat voivat päättää, mitkä tahot ovat luotettavia julkaisijoita. Pikkujuttu ehkä, mutta parempi tehdä sekin.


Nyt tehdään se tärkein asia: Määritellään, että mitään ohjelmatiedostoja ei saa suorittaa tietokoneessasi, jos niitä ei ole erikseen sallittu. Tämä tarkoittaa, että kukaan ei voi vaikkapa asennella ylimääräisiä ohjelmia, käynnistellä viruksia, asennella takaporttiohjelmia tai spywarea enää tietokoneeseesi, ei tahallaan eikä vahingossa, jos ei omaa järjestelmänvalvojan oikeuksia. Kaikkien ohjelmatiedostojen ajaminen tietokoneellasi on tavallisten käyttäjien toimesta tästä hetkestä alkaen kielletty! Muista, että tämähän ei nyt koske järjestelmänvalvojia, nehän hetki sitten laitettiin tämän rajoituksen ulkopuolelle!


Mutta siis mitähäh? Jos kerran käyttäjät eivät voi suorittaa mitään tiedostoja koneella, miten he voivat käyttää tietokonetta ja sen ohjelmia? No, huomaa, että kerroin juuri, että mitään ohjelmia ei voi suorittaa, joita ei ole erikseen sallittu. Nyt on aika sallia tarpeelliset ohjelmat käyttäjille...ja vieläpä aika näppärällä tavalla, etten sanoisi! Lisätään nuo kuvassa olevat hakemistopolut sallittujen listalle.
Huomaa, että listalla on esim. "C:\ATI" ja "C:\Documents and settings\Markusrulez!", nämä vain siksi, että ne ovat kyseisessä koneessani olevia hakemistoja, sinulla voi olla vastaavanlaisia ja ne kannattaa laittaa listalle. Huomaa, ettei missään tapauksessa listalle saa laittaa mitään sellaisia kansioita, joihin tietokoneen "käyttäjä"/"user" tasoisen tilin omistajilla on kirjoitusoikeus, kuten vaikkapa C:\Documents and settings\userX. Tämä on erittäin tärkeää huomata.

Tämän systeemin hienous näet perustuu siihen, että käyttäjät voivat suorittaa vain tiedostoja kansioissa, joihin heillä ei ole kirjoitusoikeuksia, missään muussa kansiossa oleva tiedosto ei vain käynnisty. Koska käyttäjillä ei ole kirjoitusoikeuksia esimerkiksi ohjelmatiedostokansioihin, he eivät voi tallentaa tai siirtää sinne omia ohjelmiaan ja siten kiertää tätä suojausta! Ne kansiot, joihin heillä on kirjoitusoikeus (kuten heidän omat kansionsa, dokumenttikansionsa, muistitikkunsa jne.), eivät kuulu tähän poikkeusten piiriin ja ovat siten automaattisesti kaikki sellaisia, ettei niistä voida suorittaa mitään ohjelmatiedostoja! Aivan sama koskee myös tietokoneeseen liitettyjä muistitikkuja ja romppujakin: Koska niiden kansiot eivät ole erikseen hyväksytyt suoritettavaksi, niiltä ei voi suorittaa ohjelmia. Kaikkea muuta niiltä voi toki suorittaa, avata esimerkiksi dokumentteja ja kuvia.

Case solved.

Valitettavasti Windowsissa on jonkinlainen bugi, jonka vuoksi group policyn tämäntyyppisen käyttämisen jälkeen Windowsupdate lakkaa toimimasta. Ongelma on onneksi korjattavissa helposti, suorita regedit.exe ja poista kuvassa näkyvä rekisteriavain ja Windowsupdate toimii taas mainiosti...voit myös muuttaa rekisteriavaimen arvoksi "0" tuon "1" sijasta ja Windowsupdate toimii taas aivan mainiosti.


Siinä tulikin sitten tärkein asia ja ongelma ratkaistuksi, eli miten estää käyttäjiä suorittelemasta kaikenlaisia epämääräisiä tiedostoja ja asentamasta kaikenlaisia roskaohjelmia kone täyteen. Mutta, group policyä voi käyttää muuhunkin.

Group policyä voi käyttää tehokkaasti myös muiden asetusten säätämiseksi ja lukitsemiseksi kohdalleen. Hyvä esimerkki tästä on, että säätämällä Internet Explorerin asetukset joko kullekin käyttäjälle erikseen kohdalleen tai sitten yleisesti kaikille kohdalleen, voi ne lukita siten, etteivät käyttäjät pysty niitä itse enää muuttamaan. Se siitä epämääräisten Active-X komponenttien asennuksista ja asetusten sekoittamisesta siis, asetukset ovat ja pysyvät kohdallaan vaikka käyttäjiä se kuinka harmittaisi.

Alla kuvasarja, joka kertoo, mitkä asetukset pitää group policyssä säätää miksikin, jotta kukaan (mukaanlukien järjestelmänvalvojat huom!) ei voi säätää enää Internet Explorerin asetuksia. Koska Internet Explorer on mahdollista lukita tehokkaasti, (ennen tämän group policyn käyttöönottoa) herää kysymys, kannattaako koneeseen lainkaan asentaa Firefox selainta? Ehkäpä ei kannata, koska sen asetuksia voivat käyttäjät sekoitella kuitenkin (niiden lukitseminen onkin sitten toinen juttu) ja toisaalta, jos Internet Explorerin asetuksia ei lukita, käyttäjät voivat Internet Explorerin kautta vaarantaa joka tapauksessa tietokoneen tietoturvan.


Group policyn kautta pääsee kätevästi myös muihin asetuksiin, joita voi olla syytä säätää turvallisemmiksi, alla joitain esimerkkejä. Asetuksia on todellakin kasapäin, niihin voi perehtyä, jos intoa riittää.


Jos Windowsupdate lakkaa toimimasta näiden(kin) asetusten jälkeen, niin poista jälleen tuo aikaisemmin mainitsemani rekisteriavain ja ongelma on taas ratkaistu.

Pohdittavaa raha- ja talousjärjestelmästämme

Istukaa tukevasti aloillenne. Lukekaapa vasta sitten tämä Taloussanomien juttu oikein tarkkaan. Lukekaa vaikka toiseenkin kertaan, jotta varmasti ymmärrätte kaiken, mitä siinä sanotaan. Jos tuon jälkeen vielä olette sitä mieltä, että nykyinen ei-kultakantaan perustuva raha- ja talousjärjestelmä on terve ratkaisu, ette taida itse olla kovinkaan terve...