21. syyskuuta 2012

Suojautuminen viranomaisilta(kin)

Suomessa yksityisyydensuoja ja yksilön oikeudet viranomaisten toimia vastaan ovat varsin vaatimattomat. Faktat ovat karua luettavaa: Poliisi käyttää massivisessa mitassa telekuuntelua ja himoitsee yhä lisää seuranta- ja vakoilumenetelmiä käyttöönsä.  Internet-palveluntarjoajat estävät pääsyn tietyille nettisivuille ja poliisi ajaa virka-apupyynnöillään ulkomaisiakin nettisivuja alas. Ihmisten koteihin tehdään usein luvattomia(kin) kotietsintöjä joissa kerätään tietokoneilta kaikkea mahdollista materiaalia käytettäväksi ei suinkaan epäillyn puolesta vaan nimenomaan epäiltyä vastaan. Ihmisiä tuomitaan Suomessa vankilaan nettikirjoittelusta ja etenkin islamia kritisoivat saavat herkästi viranomaisten vainon niskaansa. Lisäksi tekijänoikeusjärjestöjen P2P käyttäjiä vastaan suuntaama ajojahti saa koko ajan tragikoomisia piirteitä.

Suomen valtio saa tästä huolimatta - tai ehkä pitäisi sanoa suoraan että tämän vuoksi - joka vuosi valtavan määrän langettavia tuomioita suomalaisten ihmisoikeuksien loukkaamisesta Euroopan ihmisoikeustuomioistuimelta. Poliitikkomme ja viranomaisemme eivät niistä välitä yhtään mitään ja oikeuslaitos jatkaa sokeasti vanhaa linjaansa mielipuolisten lakien tulkitsemisessa. Viranomaiset ja oikeuslaitoksemme eivät myöskään ymmärrä internetistä ja tietoturvasta, joten oikeusmurhat tälläkin saralla ovat arkipäiväisiä.

Meillä on siis ihan oikeasti ongelma tietoturvaan, yksityisyydensuojaan ja sananvapauteen liittyen, eikä sillä ole mitään tekemistä hakkereiden tai rikollisten kanssa. Ongelmana ovat Suomen viranomaiset, jotka tyhmyyttään, ilkeyttään, poliittisten tarkoitusperien vuoksi tai vain sokeasti umpihullujen lakien lain kirjainta noudattamalla loukkaavat ihmisten suojaa, yksityisyyttä ja sananvapautta enemmän kuin missään tapauksessa olisi kohtuullista. Samalla tuhotaan monen ihmisen elämä, vaikka todelliset rikolliset ovat jossain aivan muualla.

Annan perusteluita väitteilleni ja taustatietoja näiden aikaisempien kirjoitusteni kautta.
- Huolehdi tietoturvastasi tai mene vankilaan - kulkematta lähtöruudun kautta
- Sinäkin voit saada tuomion lapsipornon hallussapidosta
- Ajatuspoliisi sensuroi netistä sensuuria käsittelevän sivuston - Suomessa!
- Kaikille salausohjelmistojen käyttäjille VAKAVA varoitus!
- Nettikirjoittelusta yli 2v vankeutta - Suomessa!
- Sormenjäljet koko kansalta talteen?
- Outoja "lapsipornon hallussapito" tulkintoja
- Venäjän ihmisoikeustilanne moninverroin Suomea parempi
- Häirintälaitteet GPS- ja matkapuhelinpaikkannusta vastaan
- Gestapo haluaakin nyt passien sormenjäljet käyttöönsä
- Mitä tehdä, jos valtio kytkee netin pois päältä?
- Fasistisioille lisää salaisia pakkokeinoja

Aion seuraavaksi antaa selkeitä neuvoja, joilla ihmiset voivat varautua ja ennaltaehkäistä tämmöisten hyökkäysten kohteeksi joutumista ja toisaalta minimoida vahingot sellaisen sattuessa. Ymmärrän kyllä, että myös oikeat rikolliset voivat näitä neuvoja käyttää hyväkseen, mutta se on minusta pieni hinta siitä, mitä tällä voidaan saavuttaa. Tarkoitukseni on myöhemmin palata aihepiiriin ja etenkin tässä mainittuihin ohjelmiin tarkempien ohjeiden antamiseksi. Internetistä on tosin löydettävissä hyviä suomenkielisiä käyttöohjeita miltei kaikkin tässä luettelemiini sovelluksiin ja englantia taitavalle käyttöohjeiden ja käytön opettelu ei tuota varmastikaan minkäänlaisia vaikeuksia.



1. Fyysinen suojaaminen.

Mikäli esimerkiksi tietokonetta ja/tai matkapuhelinta ei voi pitää fyysisesti turvassa, se on alttiina peukaloinnille. Viranomaiset voivat esimerkiksi asentaa siihen ohjelmistollisen tai fyysisen näppäinpainallusten tallentimen joka tallentaa salasanasi talteen viranomaisia varten tai lukea sen salaamattoman muistin ja kiintolevyn sisällön. Autoon voidaan asentaa jäljityslaite ja salakuuntelulaitteistot sekä tietysti asuntoon vähintäänkin salakuuntelu- ehkäpä jopa salakatselulaitteistot. Laki antaa poliisille tosin oikeudet kotietsintään vain vakavissa rikoksissa ja salakatseluun vasta terrorismitapauksissa, mutta Suomen poliisi ei tunnetusti lakia noudata ja oikeuslaitos on sitä hanakka tarpeen vaatiessa taivuttamaankin. Terroristiksi voidaan leimata tietysti kuka tahansa, jos lain kirjainta halutaan ryhtyä tällä tapaa noudattamaan. Vakoilulaitteistojen lisäksi asuntoon, autoon tai vaikkapa kesämökille voidaan yhtä hyvin istuttaa todisteita sinua vastaan, kuten tietysti myös tietokoneellekin voidaan.

Vain harvoin laitetta tai paikkaa voi fyysisesti turvata siten, etteivät viranomaiset pääsisi siihen käsiksi. Oikein järjestetyllä fyysisellä turvaamisella voidaan kuitenkin havaita se, että joku on tai on ollut laitteen tai paikan kimpussa, jolloin laite tai paikka voidaan osata tutkia esimerkiksi jäljityslaitteiden osalta tai välttää kokonaan sen käyttöä jatkossa. Tunkeutumisen havaitseminen tietysti paljastaa, että henkilöön kohdistetaan tämän tyyppisiä toimenpiteitä, joten henkilö osaa odottaa ja varoa myös muitakin toimenpiteitä viranomaisten taholta.

Tietokonetta voi helpoiten suojata fyysisesti hankkimalla kannettavan tietokoneen, jota pitää aina mukanaan kaikkialla. Samoin matkapuhelin kulkee tietysti aina mukana. Ajoneuvon suojaaminen edellyttää joko hälyttimin varustettua autotallia tai konkreettista henkilön suorittamaan vartiointia: Jätä kaveri auton ulkopuolelle odottamaan ja vahtimaan autoa, kun käyt asioillasi. Kuten arvata saattaa, asunnon ja kesämökin fyysinen suojaaminen hoituu hyvin pitkälti samalla tapaa, eli luotettavalla hälytinlaitteistolla ja/tai kaverilla, joka on aina paikalla vahtimassa. Yksinkertaisillakin toimilla, kuten luotettavilla turva- ja varmuuslukoilla (joihin ei ole muilla avaimia) sekä jykevillä ovilla, voidaan tehokkaasti rajoittaa viranomaisten huomaamatonta pääsyä johonkin tilaan. Isokokoinen koirakin voi tuoda lisäturvaa, mutta kovin luotettava se ei ole.

Hälyttimissäkin on huomioitava, että tiedonsiirtoyhteys hälyttimestä siihen reagoivaan henkilöön tai tallentavaan levyyn olisi ideaalitilanteessa varmistettava esimerkiksi matkapuhelinverkkojen häirintää ja salakuuntelua vastaan. Muussa tapauksessa poliisi voi vain kytkeä ko. hälyttimessä käytetyn puhelin- tai nettiliittymän pois käytöstä siksi aikaa, kun he tunkeutuvat vaikkapa asuntoosi. Tämän vuoksi esimerkiksi vartiointiliikkeiden hälyttimiin ja palveluihin ei voi luottaa, koska ne joutuvat tekemään yhteistyötä viranomaisten kanssa ja siis antamaan vapaan pääsyn asuntoosi heidän hälyttimiensä ohitse. Anonyymi prepaid-liittymä hälyttimen tiedonsiirtoväylänä on siis enemmän kuin suotavaa, vaikka sekin voidaan paikantaa ja mykistää. Paranoidi voi tietysti rakentaa järjestelmän, jossa liittymä välittää 24/7 tiedonsiirtoa turvatulle palvelimelle ja tietovirran häiriintyessäkin suorittaa hälytyksen. Mitä yllättävämpi, kätketympi ja päällekäisempi hälytysjärjestelmä on, sitä vaikeampi sitä on huomaamatta viranomaistenkaan ohittaa.

Mikäli fyysinen suojaus ei ole mahdollista, pitää olettaa, että viranomaisilla on rajaton pääsy tilaan tai laitteeseen, eikä sitä voi pitää turvallisena. Tietokoneita ja matkapuhelimia voi ostaa aina uusia tai käytettyjä ja niihin prepaid-netti- ja puhelinliittymiä. Kulkuvälineenä voi käyttää bussia, taksia tai vaikka kaverikyytiä.  Asuntoa on vaikeampi vaihtaa, parhaiten toimii ehkä kaverin kautta tai nimissä hankittu vuokra-asunto tai muu järjestely, jossa voit bonuksena aina vielä todeta "en minä tiedä mitä kaikkea täällä on, en minä asu täällä, ei tämä ole minun kotini" tms. Arkaluontoista materiaalia, jota ei voi salata (ks. "tietojen suojaaminen" alempaa) ei kannata pitää säilytyksessä paikassa, jonka fyysisestä turvallisuudesta ei voi varmistua. Hyvin pakattuna sellaisen materiaalin voi kätkeä vaikkapa metsään tai muuhun sopivaan paikkaan, josta se on saatavilla, mutta ei löydettävissä ulkopuolisen toimesta.

Viranomaisten päästyä kotiisi sisälle luvallisesti tai luvattomasti, alkavat yleensä ongelmat. Etkä voi ilman kotisi 24/7 kameravalvontaa varmuudella tietää, mitä asuntoosi on viety ja minkä vuoksi - poliisi voi tehdä kotietsinnän koska tahansa, vaikka minuutti sen jälkeen kun ovat käyneet istuttamassa todisteet asuntoosi. Kotiisi jätetyt salakuuntelulaitteetkin ovat erittäin vaikeita löytää. Yleensä salakuuntelulaitteet ovat yksinkertaisia matkapuhelinverkkoja tiedonsiirtoväylänään käyttäviä laitteita erilaisten virtalähteiden (pistorasiat, katkaisimet, jne.) lähellä, mutta ainakin poliisilla on myös käytössään hajaspektrilähetteitä käyttäviä salakuuntelulaitteita, joiden havaitseminen on miltei mahdotonta. Kotisi fyysisen turvallisuuden murtuminen voi siis aiheuttaa loputtomasti pelkoa ja päänvaivaa, koska et välttämättä saa koskaan selville, mitä, jos mitään, siellä tapahtui.

Tietokoneen tai puhelimen ja jopa autonkin suhteen ratkaisu on helppo: Vanha pyyhittäväksi kaikista tiedoista tai fyysisesti täysin tuhottavaksi ja kaatopaikalle...ja uusi/käytetty hankintalistalle. Parinsadan euron miniläppäri tai älypuhelin on pieni hinta siinä vaihessa, kun turvallisuus on päässyt vaarantumaan. Jäljitys- ja salakuuntelulaitteita voi myös yrittää etsiä tai häiritä netistä ostettavilla laitteistoilla, mutta tulokset ovat tietysti varsin epävarmoja.

Siltä varalta, että oma fyysinen turvasi vaarantuu, eli poliisi ottaa sinut kiinni, pidättää, vie kuulusteluihin, tai ryhtyy suorittamaan kotietsintää asunnossasi tai autossasi, kannattaa perehtyä tähän kirjoitukseen asiasta, sekä lukea tämä blogikirjoitukseni asiaan liittyen.


2. Tietojen suojaaminen

Tilanne, jossa sinusta kerättyjä tietoja käytetään sinun hyväksesi eikä sinua vastaan, lienee varsin harvinainen suomalaisessa oikeuskäytännössä. Kaikki tiedot, mitä sinusta saadaan irti, pyritään käyttämään sinua vastaan. Sehän on poliisin tehtävä, saada ihmisiä kiinni rikoksista. Kaikki tiedonmurut, jotka auttavat poliisia tuossa asiassa, pyritään löytämään ja kääntämään sinua vastaan. Muista, että sinun ei tarvitse todistaa syyttömyyttäsi, eli anna tietoja vain siltä osin, kun ne osoittavat poliisin esittämien syyllisyyttäsi tukevien väitteiden paikkaansapitämättömyyden.

Sellaisessa tilanteessa, jossa tiedoilla voi olla hyötyä sinun oikeusturvasi kannalta, voit yleensä itse ne osoittaa esimerkiksi kertomalla, että matkapuhelimesi, jonka IMEI ja IMSI on se ja se (joita poliisi ei tiedä, koska ne ovat anonyymisti ostettuja ja prepaid-sim-kortilla varustettuja) oli kyllä aivan toisaalla kun väitetty rikos paikassa X tapahtui. Vaikka tämä ei sinällään todista vielä mitään, voi puhelutietojen ja matkapuhelimen paikkatietojen käsittely yhdessä luotettavan todistajan kanssa osoittaa luotettavasti sinun olleen toisaalla väitettynä hetkenä. Esimerkiksi, mikäli puhuit päivänä X kello 14 kaverisi kanssa puhelimessa ja kaverisi muistaa tämän, voidaan vertailemalla sinun IMSI ja IMEI tietojasi kaverin tietoihin osoittaa, että nämä puhelimet olivat keskenään tekemisissä ja kun kaveri varmistaa teidän puhuneen tuolloin keskenään, et mitenkään voinut olla vaikkapa toisella puolen Suomea tekemässä jotain rikosta puolta tuntia myöhemmin.

Toinenkin poikkeus on, mutta siihen vetoaminen voi olla hieman epävarmaa: Voit vedota esimerkiksi, että tietokoneesi kiintolevyllä tai hallustasi löytyneeltä muistitikulta tai sähköpostistasi tms. ei voi olla selkokielisenä mitään todisteita sinua vastaan, ellei niitä ole sinne istutettu, koska todistettavasti käytät vahvaa salausta kaikkiin tiedostoihisi. Suomalaisessa oikeuskäytännössä tuohon vetoaminen ei välttämättä toimi, koska viranomaisia uskotaan poikkeuksetta ja tilanne tulkitaan luultavasti vain niin, että olet "unohtanut" salata tuon yhden tiedoston, joka todistaa sinun syyllisyytesi ja nyt jäit vain oman "virheesi" vuoksi kiinni.

Yleisesti ottaen kuitenkin tilanne on se, että kaikki mahdollinen kannattaa pyrkiä salaamaan. Mitään oljenkortta tai mahdollisuutta ei pidä viranomaisille antaa ainakaan suoralta kädeltä käytettäväksi sinua vastaan.

Tietokoneen kaikki kiintolevyt, myös siis käyttöjärjestlemän sisältävä osio, tulee ehdottomasti salata vahvalla salauksella, kuten Truecryptillä tai Linuxin dm-cryptillä. Vain salaamalla kiintolevyjen koko sisältö voidaan varmistua, että tietokoneelta ei ole poimittavissa mitään lokitiedostoja tms. sinua vastaan käytettäväksi. Tietokoneella olevia lokitiedostoja voi toki tehokkaasti hävittää esimerkiksi Bleachbit ja CCleaner (+ CCEnhancer) ohjelmistoilla. Mikäli tietokoneen sisältö on salattu, ei tietokoneelle voi myöskään käyttöjärjestelmän joukkoon piilottaa urkintaohjelmia eikä muutenkaan manipuloida sitä. Truecryptiä voi käyttää myös muistitikkujen salaamiseen. Truecrypt mahdollistaa myös piiloitetun levyosion/käyttöjärjestelmän/salatun säiliön, jossa on siis kaksi osaa: Varsinainen salainen osio ja salattu, mutta tarvittaessa paljastettavissa oleva osio ("katsokaa nyt, ei täällä mitään rikollista ole"). Lisää infoa Truecryptistä suomeksi vaikkapa täältä. Kannattaa muistaa, että sinulla eikä lähiomaisillasi ole mitään velvollisuutta kertoa mitään salasanojasi tai salausavaimiasi poliisille missään tilanteessa.

Käyttöjärjestelmän ja kiintolevyjen salaamisen vaihtoehto on käyttää jotakin luotettavaa cd/dvd:ltä ajettavaa käyttöjärjestelmää, kuten vaikkapa Knoppix, LPS, Tails tai Ubuntu Privacy Remix -Linuxia. Tällöin tietokoneelle ei jää mitään merkintää tai lokeja tietokoneen käytöstä, eikä kyseisiä käyttöjärjestelmiä voi edes haittaohjelmilla oikein saastuttaa...käyttöjärjestelmä kun on muuttumattomana aina rompulla, josta se käynnistetään! Tämmöistä "Live-cd" käyttöjärjestelmää käytettäessä on kuitenkin muistettava, että luotavat ja muokattavat dokumentit ja muut sellaiset tiedostot tulee pystyä säilömään jonnekin, salattuina tietenkin. Muistitikku tai muistikortti, jossa tiedot ovat salattuina, on varmaankin hyvä ratkaisu, mutta pienet tiedostot voi myös vaikkapa lähettää itselleen salattuina sähköposteinakin. Ubuntu Privacy Remix sisältää ominaisuuden, jolla omat tiedostot ja asetukset voi tallentaa salattuina usb-muistitikulle.

Sähköpostien salaamiseen ei oikeastaan ole mitään järkevää vaihtoehtoa kuin PGP eri muodoissaan, esimerkiksi Gpg4win. Edellä mainitsemani Linux-jakelut sisältävät myös GnuPG-ohjelmiston, joka ajaa saman asian ja LPS sisältää Encryption Wizard-ohjelman. On kuitenkin syytä muistaa, että pelkästään sähköpostin lähettäjä- ja vastaanottajatiedoista sekä lähetys- ja vastaanottoajankohdista voidaan päätellä kaikenlaista, joten missään nimessä pelkkä sähköpostin sisällön salaus ei ole ratkaisu sähköpostin suojaamiseksi viranomaisia vastaan. Palaan tähän aiheeseen tuonnempana.  Pikaviestiohjelmien ja irc:n käytössä suojan antaa Pidgin ja sen OTR-plugin, jonka ansiosta voi muodostaa salattuja keskusteluita toisten käyttäjien kanssa.

Älypuhelinten sisällön salaamiseen on olemassa joitain kaupallisia vaihtoehtoja, yksi lupaavimmista, joskaan ei vielä käyttökelpoinen on Whispercore. Puheluiden salaaminen onnistuu esimerkiksi saman firman RedPhonella ja tekstiviestien salaaminen saman firman TextSecurella. Muitakin vaihtoehtoja löytyy kyllä. Pääasia on, että käyttää edes jotakin, koska viranomaisten kompetenssi murtaa alkeellistakin salausta voi olla varsin heikko. Valitettavasti älypuhelimet sisältävät niin valtavan määrän tietoa mm. käyttäjän aikaisemmista liikkeistä, että älypuhelimen päätyminen viranomaisten käsiin - ainakin salaamattomana - on aina suuri ongelma. Ongelmaa voi toki yrittää minimoida käyttämällä ei-tavanomaista versiota älypuhelimen käyttöjärjestelmästä ja/tai säätämällä puhelimen asetuksia radikaalisti, mutta nämä eivät ole mitenkään idiootinvarmoja menetelmiä. Parempi olla hankkimatta älypuhelinta lainkaan, tai rajoittaa sen käyttö ja online-tila minimiin. Puheluita voi soittaa tietokoneelta ip-puheluinakin ja niiden salaamiseen luotettavasti sopii esimerkiksi Zfone.

On syytä muistuttaa, että kaikki salausmenetelmät ja salasanat voivat aina vaarantua hajasäteily (ns. Tempest) hyökkäyksellä. Hajasäteilyhyökkäystä vastaan on onneksi olemassa erilaisia suojautusmenetelmiäkin. Niiden käsittely tämän kirjoituksen yhteydessä on liian laaja aihe, joten suosittelen perehtymään tuohon aikaisempaan kirjoitukseeni ja sen lähteisiin. Voidaan kuitenkin todeta, että mikäli onnistut toimintasi suojaamisessa, hajasäteilyhyökkäyksestäkään ei ole vaaraa. Lisäksi Suomen viranomaisten kyky suorittaa hajasäteilyhyökkäyksiä on ainakin vielä toistaiseksi varsin vaatimaton.


3. Toiminnan suojaaminen

Yleensä nimenomaisesti oma toimintasi on se, mikä herättää alunperinkin viranomaisten kiinnostuksen sinuun. Mikäli viranomaiset eivät pääse omasta toiminnastasi ikinä selville, he eivät osaa sinuun todennäköisesti kohdistaa mitään toimenpiteitäkään, esimerkiksi salakuuntelua tai kotietsintää. Toisaalta, vaikka oma toimintasi olisi moitteetonta ja huolellisesti suojattua, voivat muut ihmiset tai puhdas sattumakin toki tuoda Gestapon ovesi taakse.

Kaikkein tärkeintä on suojata oma identiteetti, internet- ja puhelinyhteys seurannalta ja salakuuntelulta ainakin aina niin halutessasi. Mikäli toimit omalla nimelläsi (tai joku toinen toimii nimissäsi) voit saada tuomion jo pelkästään sen vuoksi, vaikka poliisi ei pystyisi tai viitsisi edes nettiliikennettäsi tarkkailla...ja toisinpäin, mikäli toimit anonyymisti mutta et suojaa nettiyhteyttäisi, poliisi voi sitä salakuuntelemalla selvittää tekemisiäsi tai hankkimalla "tolppaluvan" salakuunnella puhelintasi, vaikka puhelin olisikin käytettynä ostettu ja prepaid-liittymää käyttävä vanha kapula. Joskus pitää kuitenkin tehdä kompromisseja ja parempi edes suojata toinen näistä tekijöistä kuin ei kumpaakaan.

Internet-liittymän suojaamiseksi salakuuntelulta on olemassa lukuisia hyviä maksullisia VPN-anonyymipalveluita, esimerkiksi IPredator ja Perfect Privacy. Molemmissa tapauksissa tietokoneeltasi heidän palvelimille saakka luodaan vahvasti salattu yhteys ja käytät internettiä sen jälkeen tätä yhteyttä pitkin, heidän kauttaan. IPredator ja Perfect Privacy ovat molemmat luotettavia tahoja, eivätkä hevillä jaa tietojasi (IPredatorilla ei ainakaan niitä oikeastaan edes ole säilössäkään) esimerkiksi Suomen viranomaisten kanssa. Lisäksi molemmat palvelut kätkevät ip-osoitteesi, joten sivustot, joilla käyt, eivät voi hekään tunnistaa sinua ellet itse tietysti esiinny omalla nimelläsi tai käytä muuta tunnistetietoa. Lisäbonuksena näiden palveluiden käytössä on se, että voit turvallisin mielin käyttää esimerkiksi avoimia wlan-verkkoja kotimaassa tai ulkomailla ilman salakuuntelun pelkoa: Yhteytesi tietokoneeltasi VPN-anonyymipalvelulle saakka on vahvasti salattu.

VPN-palvelun sijasta tai lisänä kannattaa ehdottomasti käyttää Tor-verkkoa. Tor-verkossa viestintä ponnahtelee edestakaisin salattuna, kunnes lopulta päätyy takaisin internettiin (tai jää Tor-verkkoon, mikäli sivu, jolle pyrit, sijaitsee vain Tor-verkossa). Tor-verkko on erittäin tehokas suojaamaan liikenteen tietokoneeltasi Tor-verkkoon saakka ja kätkemään identiteettisi ja ip-osoitteesi verkossa. Valitettavasti Tor-verkko voi olla välillä varsin hidas. Tor-verkkoa voit käyttää jo aikaisemmin mainitsemani Tails-Linuxin avulla suoraan, tai Windowsissa Tor Browser Bundlen avulla. Älypuhelimessa Tor-verkon käyttö onnistuu esimerkiksi orbot-ohjelmalla. Tor-verkkoa käytettäessä on muistettava ottaa selaimen evästeet, lisäosat ja pluginit pois käytöstä, ehkäpä jopa javascript, koska näiden selaimesi voidaan "huijata" paljastamaan tietoja sinusta ja/tai sijainnistasi.

Tor-verkossa on siis itsessäänkin sisällä useita palveluita ja esimerkiksi keskustelufoorumeita, joihin voi osallistua. Nämä ja muut Tor-osoitteet tunnistaa .onion-päätteestä. Tor-osoite voi olla esimerkiksi http://kpvz7ki2v5agwt35.onion/wiki/index.php/Main_Page (Hidden Wiki, erinomainen paikka tutkia ja löytää lisää .onion osoitteita) tai http://zqiirytam276uogb.onion/ (Suomalainen Thorlauta-keskustelupalsta). Tor-verkkoa voi siis käyttää paitsi anonymointi- ja salauspalveluna tavanomaiseen internetin surffaamiseen, niin myöskin pelkästään itse Tor-verkossa surffaamiseen anonyymisti ja salatusti. Jälkimmäinen on tietysti vielä turvallisempaa, mutta valitettavasti Tor-verkossa ei vielä ole valtavasti palveluita, joita voisi käyttää.

VPN-palvelut sen enempää kuin Tor-verkkokaan eivät takaa "päästä-päähän", eli tietokoneeltasi internersivulle X saakka ulottuvaa salausta. Tor-verkon sisällä surffaillessa salaus on toki päästä-päähän. Internetissä, käytetään sitä sitten suoraan tai Tor-verkon kautta, päästä-päähän salauksen voi taata vain SSL/TLS-salaus, eli kun nettiosoite on muotoa https:// sen http:// sijaan. Toisaalta pelkkä SSL/TLS ei anonymisoi sinua eikä estä viranomaisia tietämästä, että asioit nettisivulla X. Tämän vuoksi olisikin tärkeää käyttää sekä VPN-palvelua ja/tai Tor-verkkoa että eri internetpalveluissa https-yhteyksiä mahdollisuuksien mukaan.

Kuten aikaisemmin mainitsin, sähköpostin sisällön suojaaminen salauksella ei auta, mikäli sähköposti ei muuten ole anonymisoitu. Sähköpostitiliä luodessasi ja aina sen jälkeen sitä käyttäessäsi onkin syytä käyttää esimerkiksi edellä mainitsemaani Tor-verkkoa ja/tai VPN-palveluita. Tällöin sähköpostipalvelimen ylläpitäjä, esimerkiksi Gmail, ei saa koskaan tietää todellista ip-osoitettasi eikä siis pysty yhdistämään kyseistä sähköpostitiliä mitenkään sinuun...mikäli muistat valita käyttäjätunnukseksi/sähköpostiosoitteeksi jonkin anonyymi.haktivisti@gmail.com, etkä suinkaan käytä siinä omaa nimeäsi. Mikäli kaksi tai useampaa tahoa viestivät Tor-verkon ja/tai VPN-anonyymipalveluiden kautta salattua sähköpostia, systeemi on jo melkoisen turvallinen myös viranomaisia vastaan. Vielä paremman turvallisuuden saa käyttämällä esimerkiksi Tor Mail -palvelua Tor-verkossa.

Vaikka käyttäisitkin luotettavia anonyymipalveluita ja Tor-verkkoa, viestiliikenneanalyysi voi siltikin paljastaa toimintaasi. Tor-verkkoa käytettäessä on mahdollisuus myös välittää muiden käyttäjien Tor-viestintää, mikä on hyvä asia myös sikäli, että se kätkee oman Tor-verkkoviestintäsi entistä paremmin muiden viestien joukkoon, vaikeuttaen liikenneanalyysiä. Mikäli ei säädä Tor-ohjelmistoa välittämään muuta Tor-viestintää nettiliittymäsi kautta, niin suotavaa olisi, että nettiyhteytesi anonyymipalveluihin ja Tor-verkkoonkin olisi avoinna myös sellaisina aikoina, jolloin et ehkä itse ole lainkaan kotona tai et ainakaan tee netissä mitään...tällöin tosin kannattaa virittää jotain epäsäännöllistä nettiliikennettä pyörimään taustalle, kuten esimerkiksi Tor-verkon viestinvälitys (VPN-kautta) ja pelkästään VPN-palvelua käyttävä vaikkapa torrenttien jako ja lataus ja miksikäs ei vielä jokin irc-kanava tms. (muista käyttää Bittorrent- protokollassakin salausta). Mikäli et peittele liikennemääriäsi ja ajankohtiasi, voi viranomainen seurata esimerkiksi sinun ja kaverisi viestintää ja huomata, että kun kaverisi viestittelee, niin sinäkin viestittelet samaan aikaan ja päätellä tästä teidän viestittelevän keskenään.

Oman nettitoiminnan peittelyssä voi käyttää myös erilaisia välikäsiä, eli toisten tahojen nettiliittymiä. Helpoiten se onnistuu käyttämällä avoimia wlan-verkkoja, joita esimerkiksi kahviloissa jne. on käytössä. Myös monen yksityishenkilön käytössä on suojaamaton wlan, jota voi käyttää hyväkseen. Tärkeää on, että ei tule itse huomatuksi näitä käyttäessä, tämän vuoksi esimerkiksi kahvila, josta salausavaimen saa kassalta pyytämällä, ei tule kysymykseenkään, koska tällöin jätät itsestäsi jäljen joko kassahenkilön muistiin tai pahimmassa tapauksessa turvakameraan. Avoimia wlan-verkkoja käytettäessä pitää muistaa, että niihin tallentuu aina langattoman verkkokorttisi mac-osoite, jota kautta sinua voidaan tehokkaasti jäljittää. Onkin suotavaa joko hankkia pääsy ko. wlan-tukiasemaan tms. ja tyhjentää sen lokitiedostot ja/tai käyttää tietokoneellasi ohjelmaa, jolla voi muuttaa mac-osoitteesi automaattisesti jokaisella käynnistyskerralla.

Vieraat tietokoneet esimerkiksi kirjastoissa tai oppilaitoksissa voivat tarjota hyvin paikan harrastaa nettiaktivismia ja pitää yhteyttä...mutta eivät käyttöjärjestelmältään ja ohjelmiltaan, koska niiden käyttöä tarkkaillaan etkä voi muutenkaan luottaa niihin. Näitä koneita käytettäessä onkin ehkä syytä käynnistää ne jo aikaisemmin mainitsemiltani Knoppix, LPS, Tails tai Ubuntu Privacy Remix -Linuxin sisältävältä rompulta. Voit tietysti myös monessa paikassa vain yksinkertaisesti törkätä kannettavan tietokoneesi verkkopiuhan seinään ja pääset suoraan nettiin omalla koneellasi ilman sen ihmeempiä säätämisiä. Varo kuitenkin jälleen kerran, ettei naamasi tallennu johonkin valvontakameraan, kun marssit sisään ko. paikkaan.

Matkapuhelinviestinnästä tulikin jo juttua hieman aiemmin. Tärkeää on käyttää käytettyinä anonyymisti ostetuita matkapuhelimia ja niihin anonyymisti ostettuja prepaid-liittymiä ja kommunikoida näillä vain toisten samankaltaisesti hankkimia matkapuhelimia ja liittymiä hankkineiden kanssa. Yksikin puhelu tälläisellä puhelimella ei-anonyymisti hankittuun matkapuhelimeen tai matkapuhelinliittymään vaarantaa välittömästi sinut ja verkostosi, koska se linkittää puhelimisi johonkin tiettyyn henkilöön...ja tuo tietyn henkilön kautta kaikki sinun ko. puhelimeen ja/tai ko. liittymään soittaneetkin voidaan linkittää yhteen. Tekstiviestejä ei kannata käyttää sisällöltään arkaluontoisen asian selittämiseen, ei ainakaan selkokielisenä (ks. edellä mainitsemani TextSecure), koska niiden automaattinen lukeminen on huomattavasti helpompaa kuin sinun puheesi automaattinen tulkitseminen. Yksinkertainen "soita minulle" riittänee.

Matkapuhelinviestinnässä(kin) viestikuri on erittäin tärkeä asia. Hyvään viestikuriin kuuluu myös, että et viestittele turhan paljon, etkä milloinkaan paikassa, joka voidaan liittää jollakin tapaa sinuun. Mene edes muutaman sadan metrin, mieluummin parin kilometrin päähän asunnostasi tai työpaikastasi. Muina aikoina on viisainta pitää matkapuhelin suljettuna - akku irroitettuna siitä! Muista, että päällä oleva matkapuhelin voidaan paikantaa tukiasemien perusteella kaupungissa kymmenien metrien ja maaseudulla satojen metrien tarkkuudella.

Viestinnässä voi myös käyttää perinteisiä keinoja, jotka voivat yllättää tekniseen valvontaan innostuneen viranomaisen kokonaan. Viestintään sopii esimerkiksi vanha kunnon kirjeposti, jota voi kätevästi lähettää Poste Restante osoitteisiinkin. Niin vanhanaikainen ja tietoturvaton ei sentään tarvitse olla, että kirjoittaa kirjeen paperille, vaan kirjekuoreen kannattaa laittaa pari palaa paperia ja teipata mukaan microSD-muistikortti, jossa itse asiasisältö on vahvasti salattuna. Noin pienen muistikortin havaitseminen kirjekuorta tunnustelemallakin on vaikeaa. Kirjekuoren ja Poste Restante -osoitteenkin voi ehkä korvata virallisen näköisellä ikkunallisella kirjekuorella, johon on hienosti "konekirjoituksella" tekstattu vastaanottajan nimi ja kuoren sisällä on jotain virallisen oloisia papereita...ja se microSD-muistikortti. Moinen kirje hukkuu kirjeiden massaan ja sitä helposti luullaan laskuksi tms. Kirjeitä laadittaessa on toki oltava tarkkana ja äärimmäisissä tapauksissa varottava omien sormenjälkienkin päätymistä kirjeeseen tai sen sisältöön. Kirjeen lähettäminenkin on oma juttunsa, parasta on käyttää kirjelaatikkoa, joka ei ole oman kodin tms. läheisyydessä ja johon kirjeen sujauttaminen käy huomaamatta ohikulkiessa tms.

Viestinnän lisäksi esimerkiksi rahojen siirtäminen ja käyttäminen vaatii suojaamista viranomaisten silmiltä. Tavanomainen pankkisiirto- tai luottokorttiostos kun on helposti viranomaisten selvitettävissä. Rahan nostaminen pankkiautomaatilta ja käteisellä maksaminen onkin huomattavasti parempi tapa toimia. Luottokortilla maksettaessa jo pelkästään välikäsien, kuten vaikkapa PayPalin käyttäminen on sekin hieman turvallisempaa kuin ostaminen luottokortilla suoraan. Huomattavasti parempi ja anonyymimpi tapa ostaa tuotteita ja palveluita netissä on käyttää Bitcoineja, vaikka niitä ei valitettavasti vielä kovin moni paikka hyväksy maksuvälineeksi. Bitcoineja voi anonymisoida ja säilyttää mukavasti esimerkiksi TORwalletissa, joka puolestaan hyödyntää Tor-verkkoa.



On syytä muistuttaa vielä, että tietokone, joka ei ole turvalliseksi asennettu, päivitetty ja säädetty, ei ole sitä myöskään, vaikka se olisi minkälaisella tavalla salattu tai se käyttäisi mitä tahansa salattua yhteyttä. Tietoturva on kokonaisuus, joka on vain niin vahva kuin sen heikoin lenkki. Kaikki ohjeet, joita olen esimerkiksi blogissani antanut tietokoneen suojaamiseksi, on syytä ottaa tosissaan käyttöön, mikäli aikoo käyttää Windowsia johonkin viranomaisten mielestä epäsopivaan tai vain kiinnostavaan toimintaan. Toki muutenkin. Vaihtoehtona on tietysti käyttää jo mainitsemiani live-cd Linuxeja. Kompromisseja ei ole varaa tehdä tässä suhteessa, ei sitten yhtä ainuttakaan.

3. elokuuta 2012

Nordean verkkopankin tietoturvaongelmat

Kirjoitin jo yli vuosi sitten suomalaisissa nettipankeissa muhivista tietoturvaongelmista. Mitään ei ole näköjään opittu noista hetkistä ja löydöistä. Päinvastoin. Sain uusimmalla Opera-selaimellani jo varoituksen Nordean nettipankin tietoturvattomuudesta: Koko yhteyden sisältö ei ole salattu ja palvelin ei myöskään tue turvallista TLS-uudelleenneuvottelua. Niin, puhumattakaan, että palvelin tukisi TLS 1.0, TLS 1.1 tai TLS 1.2 protokollia. Vain vanhaa SSL3:a ja RC4 salausta.

Asiakkaiden niskaan tietysti kaadetaan kakat, mikäli jotakin menee vikaan. Muistetaan varoitella virustentorjunnan tarpeellisuudesta ja varoa huijausviestejä jne. Mutta itse ei pankki näköjään viitsi tehdä mitään tietoturvansa eteen, vaan käyttää antiikinaikaisia bugisia ja tietoturvattomia suojausmenetelmiä, eikä viitsi edes niidenkään aukkoja paikata.

Kenellä on vastuu tässä tapauksessa, kysyn vaan?


PS. Otin yhteyttä Nordeaan asian tiimoilta. Luultavasti vastausta ei kuulu, mutta jos sellainen ihme tapahtuu, ilmoitan asiasta kyllä blogissani.


Päivitystä 12.8.2012:Sain Nordealta vastauksen sähköpostilla 8.8.2012, jossa he kertovat seuraavaa (lihavoinnit minun):

Kiitokset arvokkaasta palautteestanne.
Olemme tietoisia kyseistä TLS uudelleenneuvottelu haavoittuvuudesta ja siihen löytyy suoja meidän sovelluspuolelta. Valitettavaa on että Opera selain varoittaa turhaan asiasta.
TLS 1.1 ja 1.2 tuki ei ole vielä laajamittainen selaimissa. Palvelumme käyttämien salaustekniikoiden täytyy olla niin yhteensopivia kuin mahdollista kaikkien selaimien ja käyttöjärjestelmien kanssa. Siitä johtuen odotamme aina laajaa tukea selaimilta ennen kuin siirrymme vahvempaan salaukseen. Toki jos haavoittuvuus olisi vakava, emme voisi jäädä odottelemaan laajaa selaintukea, vaan joutuisimme pyytämään asiakkaitamme päivittämään selaimensa.
Suoranaista vaikutusta verkkopankin turvallisuuteen näillä kahdella asialla ei ole. Olemme aikoinaan lähteneet rakentamaan verkkopankin ja maksuprosessien turvallisuutta siitä näkökulmasta, että asiakkaan päätteen ja verkkoliikenteen turvallisuus ei ole täysin vedenpitävä. Näin ollen olemme kiinnittäneet huomiota pankin omiin prosesseihin joilla ei ole suoranaista tekemistä verkon turvallisuuden kanssa. Tästä yhtenä esimerkkinä maksun lisävahvistus, jossa tavallisuudesta poikkeavat maksut tulee vahvistaa puhelimitse, joko SMS viestillä tai soittamalla asiakaspalveluun. Näiden lisäksi meillä on muitakin sisäisiä tarkistuksia joilla pyritään estämään väärinkäytökset palvelussamme.
Ystävällisin Terveisin,
Nordea asiakaspalvelu

Netistä löytyy kasapäin testejä, jotka testaavat, onko palvelin haavoittuvainen tuolle TLS uudelleenneuvotteluhyökkäykselle vaiko ei. Jokainen palvelu, jolla olen Nordean nettipankkia testannut, on ilmoittanut, että palvelu on altis tuolle hyökkäykselle. Joko kaikki näistä palveluista valehtelevat, tai Nordea valehtelee. Tehkää omat johtopäätöksenne. Ottakaapa myös huomioon, että mikäli Nordea olisi korjannut ko. haavoittuvuuden, ei ole mitään syytä eikä käytännössä paljon keinojakaan, miten ja miksi Nordean palvelin ei siitä kertoisi...

31. heinäkuuta 2012

iPredator ja Relakks tietoturvattomia!

Olen aikaisemmin blogissani suositellut iPredator ja Relakks VPN/anonyymipalveluita. Kyseisten palveluiden tarkoitus on paitsi piilottaa nettisurffailusi kaikilta sen salakuuntelijoilta (ainakin omalta tietokoneeltasi heidän palvelimille saakka) vahvan salauksen taakse, mutta myöskin kätkeä ip-osoitteesi, joten nettisivut jne. joilla käyt, eivät pääse selville identiteetistäsi. Erinomainen puoli näissä kahdessa palvelussa on, että Ruotsin lakien mukaan niiden ei tarvitse säilyttää lokitiedostoja käyttäjiensä nettitouhuiluista, eli jälkikäteen esimerkiksi viranomaiset eivät voi mitenkään saada selville, mitä olet tehnyt, heh.

Valitettavasti kuitenkin iPredatorin ja Relakksin käyttämästä PPTP-protokollasta, tai tarkemmin sanottuna sen MS-CHAPv2 ominaisuudesta, on löydetty tietoturva-aukkoja, jotka vaarantavat koko salauksen. Ei liene mahdoton ajatus, että tiedustelupalvelut jne. ovat olleet näistä tietoturva-aukoista jo pitkään tietoisia ja voineet salakuunnella halutessaan iPredator ja Relakks käyttäjien nettisurffailuja.

Odottelemme mielenkiinnolla, siirtyvätkö iPredator ja Relakks käyttämään jotain toista VPN-systeemiä vai jättävätkö kokonaan tämän uuden löydön huomioimatta ja jatkavat palveluidensa myyntiä ja markkinointia kuten ennenkin.

13. heinäkuuta 2012

Minut on ilmiannettu

Sain tässä mielenkiintoisen puhelun työnantajataholtani. Joku idiootti oli ottanut yhteyttä heihin minun islamia loukkaavien kirjoitusteni vuoksi. Sama ääliö väitti myöskin tehneensä minusta kantelun Valviraan sekä rikosilmoituksen poliisille. 

En oikein tiedä, pitäisikö itkeä vaiko nauraa. Rikosilmoituksen poliisille voin ymmärtää, koska Suomessa riittää ihmisiä, jotka vastustavat sananvapautta ja kannattavat islamisaatiota. Mutta kuka on niin tyhmä, että luulee Valviran tai minun työnantajani voivan jollakin (laillisella) tavalla puuttua tai reagoida siihen, mitä minä teen omalla vapaa-ajallani? Ihmisen työkyky tai työtehtävien hoitaminen ei näet riipu hänen poliittisista tai muista näkemyksistään, vaan puhtaasti siitä, miten hän pystyy työtehtävänsä hoitamaan.

Ainiin, anteeksi, minä unohdin: Suomessa ei ole sananvapautta, vaan ihmisiä voidaan rauhassa vainota heidän mielipiteidensä takia myös työelämässä.

Kyllä Suomi on sitten paska maa. Tulisipa ryssä ja miehittäisi. Eipä tarvitsisi maksella etelä-Euroopan velkojakaan sitten.



PS. Sinällään on muuten mielenkiintoista, että esimerkiksi Helsingin Sanomat kutsuu Hollannin NVD-puoluetta täysin avoimesti "Pedofiilipuolueeksi", koska se oppeihin kuuluu pedofilian laillistaminen. Kuitenkaan yksikään viranomainen ei ole nostanut Helsingin Sanomia tai muuta mediaa tai yksityishenkilöitä kohtaan syytteitä "kiihottamisesta kansanryhmää kohtaan". Mutta kun minä tai Halla-aho kutsumme islamia pedofiiliuskonnoksi, koska sen oppeihin pedofilian laillistaminen, se onkin sitten kiihottamista kansanryhmää kohtaan. Olenko minä ainoa, joka näkee tuossa "pienen" ristiriidan?

9. heinäkuuta 2012

Puolustusmekanismi, kognitiivinen dissonanssi, media ja uskomukset

En hirveästi arvosta psykologisia selittelyitä ja analyysejä, koska ne ovat pääosin roskaa. Poimin kuitenkin nyt rusinoita pullasta ja keskityn psykologian perusteisiin kuuluvaan, ihan konkreettiseen asiaan, eli defenssimekanismeihin. Miksikö?

No, otetaan aluksi lainauksia Wikipediasta asian selventämiseksi ja alustukseksi:
"Puolustus- eli defenssimekanismit ovat osa psyykkistä itsesäätelyä. Eri defenssimekanismien avulla ihminen säätelee omaa mielentilaansa ja käyttäytymistään ylläpitääkseen psyykkistä tasapainoaan...psyykkistä uhkaa voivat aiheuttaa esimerkiksi varhaisemmat minäkuvaan ja maailmankuvaan sopimattomat representaatiot...defenssimekanismien joustamaton tai liiallinen käyttö voi kaventaa yksilön kokemusmaailmaa ja vääristää hänen käsitystään todellisuudesta."

Liitetään tähän vielä pieni lainaus kognitiivisesta dissonanssista:
"Kognitiivinen dissonanssi on psykologian termi, jolla tarkoitetaan kahden ristiriitaisen kognition kokemista. Kognitiolla voidaan tarkoittaa mitä tahansa tajunnan osa-aluetta kuten asennetta, emootiota, käsitystä tai käyttäytymistä. Teorian mukaan kognitiivinen dissonanssi syntyy silloin, kun ihmisen tiedot ja asenteet ovat ristiriidassa. Ihminen pyrkii vähentämään kognitiivista dissonanssia muuttamalla käyttäytymistään."

Okei, okei, nyt kaikki lukion psykologian ykköskurssinkin käyneet ymmärtävät, mistä on kyse, mutta mitä tällä nyt on merkitystä, mikä on pointtini?

No, olen useasti blogissani ihmetellyt, miksi ihmiset eivät kerta kaikkiaan ymmärrä yksinkertaisiakaan asioita, vaikka niitä vääntää rautalangasta. Miten media voi suoltaa roskaa, jonka ihmiset nielevät purematta ja jonka kumoaminen on äärimmäisen vaikeaa - ei siksi, että todellisen asianlaidan selvittäminen olisi jotenkin vaikeaa, vaan siksi, että ihmiset eivät kerta kaikkiaan usko sitä, vaan pitävät kiinni virheellisestä ennakkoluulostaan ja uskomuksistaan, ilman ainuttakaan järkiperäistä perustelua tai asia-argumenttia. Niin, tai jättävät koko asian käsittelyn kesken, toteavat vain "no ihan miten vaan" tai "ei mua kiinnosta".

Kyse on nähdäkseni siitä, että syy tähän järjettömään käytökseen on ihmisen psykologinen rakenne. Media ja poliitikot käyttävät hyväkseen ihmisen psyyken heikkouksia, saadakseen ja ylläpitääkseen haluamaansa tilaa (eli omaa valtaansa). Suurinosa ihmisistä ei halua tajuta, että heille on valehdeltu ja että asiat eivät ole niin, kuin koululaitos, valtamedia ja poliitikot heille sanovat. Heidän maailmankuvansa romahtaisi, illuusionsa särkyisivät ja koko käsitys ympäröivästä todellisuudesta voisi muuttua radikaalisti. Jotta näin ei tapahdu, heidän on käytettävä psyykkisen itsesäätelyn keinoja selvitäkseen tilanteesta, joka aiheutuu siitä, että heille syötetty hevonpaska on ihan oikeasti hevonpaskaa, vaikka sen väitetäänkin maistuvan mansikalta.

Hyviä esimerkkejä tästä on vaikkapa maahanmuuttokeskustelu tai ilmastonmuutosuskonto. Täysin riippumatta siitä, että voit tilastoilla osoittaa vaikkapa maahanmuuttajien tekevän monikymmenkertaisesti raiskauksia per kapita tai ilmaston muuttuneen aikaisemminkin historiassa ilman ihmisen vaikutusta, ihmiset uskovat jotain aivan muuta...tai ainakin toimivat toisin. Puhtaasti järjellä ja logiikalla ajateltuna kukaan ei voi esimerkiksi kiistää sitä faktaa, että ulkomaalaisten rikollisten hyysääminen ei ole suomalaisten kannalta mitenkään järkevää puuhaa ja että maahanmuuttajat rötöstelevät per nuppi valtavasti...mutta kuitenkaan ihmiset eivät toimi tämän tiedon mukaan vaan kerta toisensa jälkeen ihmiset esimerkiksi äänestävät samojen puolueiden samoja läpeensä mätiä ehdokkaita vaaleissa. 

Ihmiset myös esimerkiksi unohtavat kaikki tiedonjyvät, joita heille kerrotaan ja joihin he ovat jo myöntyneet ("Ai noinko se onkin. Oho. Ai mitä?") sen sijaan, että selvittäisivät niitä ja muuttaisivat käsityksiään asioista. Ihmiset voivat selitellä ja järkeillä tietoja, joita heille kerrotaan, jos ne eivät uhkaa kovin radikaalisti heidän minä- tai maailmankuvaansa ("No entä sitten vaikkei Saddamilla ollut joukkotuhoaseita, kyllä Irakin miehitys oli silti ihan jees juttu."). Ihmiset torjuvat tiedonjyvät, joita heille kerrotaan, koska ne sisältävät niin radikaalia ja murskaavaa tietoa, että sitä ei voida selitellä pois, eikä tuosta tiedosta seuraavaa maailman- tai minäkuvan muutosta voida kestää ("Ei sieltä WTC:n raunioista löytynyt mitään nanotermiittiä, roskaa!"). jne. jne.

Kun ihmisille syntyy median sanoman vuoksi vaikutelma, että kaikki muutkin tai ainakin suurinosa muistakin ihmisistä on tiettyä mieltä X asiasta Y, esimerkiksi kun media itsekin kertoo asian olevan näin ja poliitikotkin toimivat kuten asia olisi niin, eivät ihmiset uskalla senkään vertaa kyseenalaistaa kerrottua asiaa. Tapahtuu kuten sadussa "Keisarin uudet vaatteet", tosin sillä erotuksella, että soraääni hiljennetään tai nauretaan hiljaiseksi esille tuodun asian loogisen ja objektiivisen tarkastelun sijaan.

Mielenkiintoista olisi, jos vaikkapa Yleisradion pääuutislähetyksessä kerrottaisiin, että avaruusoliot ovat laskeutuneet Tukholmaan. Toisaalta, ihmiset uskoisivat sen, koska hei, eihän Yleisradio voi valehdella ja toisaalta, ajatus avaruusolioista on niin vieras ihmisten maailmankuvalle, että he eivät sitä haluaisi uskoa. Luultavasti ihmiset katsoisivat uutisia ja sitten toteaisivat "Ai jaa, wautsi wau. No, pitääpä mennä nukkumaan kun on aikainen aamuvuoro huomenna." Loogisesti ajatteleva ja älykäs ihminen sen sijaan ryhtyisi perustellusti kyseenalaistamaan, voiko Yleisradion väite pitää paikkaansa ja mikäli se pitäisi, häntä ei todellakaan voisi vähempää kiinnostaa hänen huominen aamuvuoronsa...

Kaiken tämän psykologisen manipulaation seurauksena elämme maailmassa, jossa eliitti pysyy vallassa ja saa kansan uskomaan demokratian toimivuuteen. Eliitti tietää, miten ihmiset ajattelevat ja toimivat ja käyttää tätä tietoa häikäilemättömästi hyväkseen manipuloidakseen ihmisiä haluttuun suuntaan...hyvänä esimerkkinä "Problem - Reaction - Solution". Ei ole pelkoa, että ihmislaumat toimisivat toisella tapaa ja mikäli jotkin yksittäiset yksilöt toimisivatkin, sillä ei ole mitään väliä, koska systeemiä ei voi voittaa systeemin säännöillä.

Yrittäkää siis ryhtyä oikeasti ajattelemaan itse. Älkää torjuko näkemyksiä ja tiedonjyviä, jotka eivät sovi maailmankuvaanne. Ottakaa se punainen pilleri vastaan, vaikka se voikin viedä yöunet, ahdistaa ja pakottaa tarkastelemaan omaa ja toisten toimintaa vallan erikoisesta näkökulmasta käsin.

3. heinäkuuta 2012

Vetoomus Jyrki Kataisen eroamiseksi

Minulla ei ole tapana spämmätä, mutta tällä kertaa teen pienen poikkeuksen. Adressit.com:ssa on kovaa vauhtia allekirjoituksia keräävä adressi, jossa vaaditaan pääministeri Jyrki Tapani Kataista eroamaan tai tulemaan erotetuksi tehtävästään.

Vaikka kyseinen adressi ei ikinä johtaisikaan Kataisen eroon, se on kuitenkin kenties ainoa keino osoittaa julkisesti, mitä mieltä olemme Jyrki Kataisesta ja hänen toimistaan. Jokainen allekirjoitus lisää tuohon adressiin on epäluottamuksen osoitus Kataista ja hänen hallituksensa nykyistä umpihullua politiikkaa kohtaan. Juuri siksi tuota adressia tulisi levittää eteenpäin mahdollisimman laajalti ja kerätä siihen sitä kautta mahdollisimman paljon nimiä.

Adressissa perustellaan syyt Kataisen eroamiselle tai erottamiselle varsin pontevasti. Haluan kuitenkin muistuttaa omasta blogikirjoituksestani asiaan liittyen (lue myös tämä, tämä ja tämä kirjoitus) ja tuoda vielä kerran esille muutamia lisäperusteluita Jyrki Kataisen erottamiseksi tehtävästään:
"Kesällä 2010 Jyrki Tapani Katainen valehteli Kokoomuksen puoluekokouksissa tehdyistä päätöksistä, väittäen, että puoluekokous ei olisi kannattanut pakkoruotsin poistamista, vaikka asiaa koskeva aloite hyväksyttiinkin ko. puoluekokouksessa. Katainen yrittää sumuttaa mediaa ja kansalaisia oman puolueensa tekemistä päätöksistä ja kannanotoista vääristelemällä ja valehtelemalla. Kun puolueen puheenjohtaja ja maan pääministeri valehtelee jo oman pesänsäkin tekemisistä, voidaan mielestäni perustellusti kysyä, voidaanko häntä pitää rehellisenä ja kunniallisena kansalaisena, joka on ministerinä toimimisen edellytys Suomen lain mukaan? Vastustamalla laillisen puoluekokouksen tekemää laillista päätöstä Katainen ilmeisesti myöskin rikkoo lakia. Katainen siis itse päättää, mitä puoluekokouksen päätöksiä hän ja muu Suomi noudattaa ja mitä ei.
Kesällä 2010 Jyrki Katainen osallistui Bilderberg-kokoukseen. Kyseinen kokous on eliitin salaseuran tapaaminen, johon on kutsuttu vain harvoja ja valittuja henkilöitä. Kaikki kokoukset ovat ehdottoman salaisia, eikä niiden sisällöstä kerrota julkisuuteen mitään. On oletettavaa, että osallistumalla tämän tyyppiseen kokoukseen Jyrki Katainen syyllistyy (rikoslain 12. luvun 11§ mukaan) maanpetokselliseen yhteydenpitoon. Kyseinen toiminta täyttää myöskin (rikoslain 13. luvun 3§ mukaisesti) valtiopetoksen valmistelun kriteerit. Tietenkään Jyrki Kataista ei ole näistäkään teoista asetettu syytteeseen tai tuomiolle.
Vuosina 2010 ja 2011 Jyrki Tapani Katainen rikkoi EU:n lakeja (SEUT 125 artikla) ajamalla ja hyväksymällä Irlannin, Portugalin, Kreikan yms. tukipaketit tavalla, josta olisi pitänyt seurata ministerisyytteen nostaminen oikeuskanslerin toimesta. Näin ei tietenkään tapahtunut. Hyväveliverkosto toimi erittäin tehokkaasti, sillä vielä tähänkään päivään mennessä ko. oikeuskanslerille tehtyä kantelua tai sen ratkaisua ei löydy Finlexin tietokannoista, vaikka se olisi tietysti pitänyt sinne laittaa. Onneksi paperit ovat tallessa ja netissä, joten jokainen löytää sieltä tämä jutun ja voi itse arvioida sen sisältöä. Katainen rikkoo vapaasti EU:n omia säädöksiä vastaan, eikä ketään asia sen enempää kiinnosta, päinvastoin, todisteet siivotaan pois netistä parhaan mukaan.
Niin ikään vuonna 2011 Jyrki Tapani Katainen allekirjoitti sopimuksen Suomen osallistumisesta ERVV:iin. Katainen katsoi kyseisen sopimuksen olevan EU:n sopimus, jonka hyväksymiseen hänellä ja hänen johtamalla valiokunnalla olisi valtuutus. Näinhän ei asian laita suinkaan ole (ja Katainen sen hyvin tietää ja vaikka ei tietäisi, se ei poista rikosoikeudellista vastuuta). ERVV on Suomen valtion ja luxemburgilaisen yhtiön välinen kahdenkeskinen sopimus, jonka hyväksyminen edellyttää siis eduskunnan hyväksyntää. Katainen syyllistyi ilmeisesti siis törkeään valtiopetokseen (rikoslain 13. luku, 1-2§).
Kataisen toiminta on tullut vuosi vuodelta vain härskimmäksi kusettamiseksi. Vuonna 2011 Jyrki Tapani Katainen vakuutti, että Suomen osuus Irlannin, Portugalin yms. roskavaltioiden rahoittamisessa jää 1,9 miljardiin euroon, eikä lisää takuuksia anneta ilman täysimääräisiä vakuuksia. Puoli vuotta myöhemmin Jyrki Tapani Katainen oli jo nostanut Suomen takausvastuut jo yli 50 miljardiin euroon, ilman mitään konkreettisia takuita. Käsittääkseni tämä Kataisen temppu täyttää rikoslain 36. luvun 2§ mukaisesti törkeän petoksen tunnusmerkistön."

26. kesäkuuta 2012

Turkki, Syyria ja uudet Mainilan laukaukset

Maailma kohisee kovasti, kun Syyria ampui alas Turkin ilmavoimien hävittäjäkoneen ja väitetään jopa, että Syyria olisi yrittänyt ampua alas toisenkin lentokoneen. Moista tekoahan voisi pitää jo sodanjulistuksena ei vain Turkille, vaan myöskin koko NATO:lle. Kuinka mukava sattuma. Uutisvirrasta on vain jäänyt vähemmälle huomioille ja median ruoskinnan ulkopuolelle muutama tärkeä huomio.

Ensinnäkin, hävittäjäkone saattoi hyvinkin olla Syyrian ilmatilassa ja joidenkin uutisten mukaan hylky on löytynyt Syyrian aluevesiltä. Tietysti Syyrialla on oikeus suojata ilmatilaansa, varsinkin kun ottaa huomioon nykyisen tilanteen ja jatkuvan pelon ulkovaltojen ilmaiskujen kohteeksi joutumisesta. Aivan turha ruikuttaa, jos saat verisen nokan kun menet naapurisi pihalle soittamaan suutasi. Kannattaisi varmaan olla menemättä sinne lähelle provosoimaan toista osapuolta. Niin, mikäli siis tarkoituksesi ei nimenomaisesti ole saada aikaan tappelua.

Toiseksi, kyseessä ei oikeasti ollut tyyppimerkiltään F-4 hävittäjä, vaan tarkemmin sanottuna RF-4E Phantom II. Tiedustelukone siis. Huppista, miksiköhän ihmeessä tämmöinen pikkuseikka on jätetty kertomatta, kuten myöskin se, että kyseinen kone luultavasti kantoi huippuluokan tiedusteluvarustusta, jolla on mahdollista saada kuvaa yli 100km päästä? Aivan turha ruikuttaa, jos saat verisen nokan kun menet naapurisi pihalle räpsimään kamerallasi kuvia naapurin asunnosta. Kannattaisi varmaan olla menemättä provoisoimaan ja loukkaamaan toisen osapuolen yksityisyyttä. Niin, mikäli siis tarkoituksesi ei nimenomaisesti ole saada aikaan tappelua.

Kolmas huomio on, että F-4 hävittäjästä on lukuisia versioita, jotka on nimenomaisesti tehty miehittämättömiksi lentokoneiksi. Miehittämättömän lennokin käyttäminen voisi selittää, miksi lentäjiä ei ole lainkaan löydetty ja toisaalta, miksi näin törkeään provokaatioon uskalletaan ryhtyä. Eipähän ainakaan uhrattu ketään oikeata ihmistä, jos jälkikäteen alkaa asiasta tulla puhetta totuuden paljastuessa.

Neljäs huomio on, että tuskin on sattumaa, että "uutis"virtaa Syyrian ja Iranin ympärillä on alettu lisäämään paitsi tulevaa hyökkäystä pohjustaen, mutta myöskin, jotta ihmismassojen huomio kiinnittyisi pois EU:n massiivisista ongelmista velkapyramidiponzihuijaus-rahajärjestelmäänsä ja ylivelkaantumiseen liittyen. Mitäpäs siitä, että Espanja tarvitsee yli sata miljardia euroa suoraa rahaa ja heti, hei, joku lentokone ammuttiin alas juuri ja sota uhkaa?!?

Pohtikaapa sitäkin, miksi media ei uutisoi, että Syyrian turvallisuusviranomaiset ovat pidättäneet 40 Saksan kansalaista aseiden salakuljetuksesta? Mitä veikkaatte, että vaikkapa Venäjä tuumaisi, jos kävisi ilmi, että Suomen tai Viron kansalaiset salakuljettaisivat aseita tsetseenitaistelijoille? "Ihan ok juttu hei, tämmöstä sattuu, ei varmaan liity mitenkään taisteluihin Tsetseniassa, ette varmaan ole mitenkään sekaantuneet niihin..." Juupajuu.

Ilmeisesti valtamedian kautta ei ole saatavissa kovinkaan luotettavaa ja kriittistä uutisointia Syyriaan liittyen, joten asioista kiinnostuneiden pitää turvautua muihin lähteisiin. Facebookin käyttäjille yksi kohtuullisen hyvä lähde on tämä sivu. Uutispalveluista suosittelen Russia Today:ta ja Al-Jazeeraa. Muistakaa, että maailmanhistoria on täynnä salaliittoja, etenkin mitä tulee sotien syttymiseen.

16. kesäkuuta 2012

Pohjoiskorealainen video länsimaiden propagandasta

Hämmästyttävän hyvä. Aivan täyttä asiaa. Ei tuohon ole paljoa lisättävää. Suosittelen katsomaan ajatuksella nämä osat 1-4. Toivon mukaan saamme pian katsoa osat 5-10.







10. kesäkuuta 2012

Isoveli ja Skynet televisiossasi

Törmäsin netin syövereissä uutiseen Intelin aikeista ottaa käyttöön kasvontunnistustekniikkaa televisioihin, mainostarkoituksessa tietenkin. Ajatus on tunnistaa television katselijat ja syöttää heille kohdennettua mainontaa. Hiukan pelottava visio tulevaisuudesta, mutta kuinka kaukaa tulevaisuudesta?

Muistin jostain mainoksesta, että kasvojentunnistuksesta, eleohjauksesta jne. ominaisuuksista on ollut puhetta aiemminkin. Pienen hakemisen jälkeen löysinkin etsimäni. Gigantissa (ja tietysti muuallakin) on myynnissä jo tällä hetkellä televisioita, joissa on mm. tämmöisiä ominaisuuksia:
- Smart Hub on yksinkertainen ohjauspaneeli, jonka avulla voit navigoida älykkäiden ominaisuuksien ja palveluiden parissa. Saat yleiskuvan kaikesta television sisällöstä, kuten sovelluksista, verkkoselaimesta, musiikista. valokuvista, videoista ja sosiaalisen median palveluista.
- Sisäänrakennettu verkkoselain. Surffaa verkossa suurelta televisioruudulta. Luo kirjamerkki suositulle nettisivulle, aivan kuten tavallisella verkkoselaimella. Hae, shoppaile tai käytä sosiaalisia medioita.
- Sisäänrakennettu langaton Wi-Fi -yhteys. Suoratoista tiedostoja langattomasti verkkoyhteyden avulla, surffaa verkossa, lataa eri sovelluksia ja vuokraa elokuvia.
- Allshare (DLNA) mahdollistaa television liittämisen muihin DLNA-laitteisiin, kuten älypuhelimeen ja tietokoneeseen, langattomasti. Käytä televisiota tiedostojen jakamiseen ilman, että niitä tarvitsee siirtää.
- Smart View -sovellus mahdollistaa puhelimen tai taulutietokoneen käytön ylimääräisenä televisiona. Erinomainen esimerkiksi silloin, kun haluat käydä keittiössä etkä halua jäädä paitsi mistään tärkeästä urheiluhetkestä.
- Smart Interaction -liike ja äänitunnistin. Hallitse televisiota äänesi tai kätesi liikkeiden avulla. Vaihda kanavaa, hallitse äänenvoimakkuutta tai avaa sovelluksia äänikomennon avulla. Smart Interaction / Ääniohjaus ei tue kaikkia kieliä tai murteita. Yksittäiset Smart Interaction -toiminnot vaativat internetyhteyden. Skype kasvojentunnistus voi vaatia ohjelmistopäivityksiä.

Hetkonen, hetkonen...

Eli jo nyt televisiossa on ominaisuudet, jotka linkittävät sen huolettomasti muihin kodin laitteisiin paitsi johdoilla niin myöskin langattomasti, sekä edelleen internettiin. Kaikenlainen media on jaossa kaikenlaisista lähteistä. Televisio tunnistaa liikkeen ja äänesi, sekä sisältää tietysti videoyhteysmahdollisuudetkin.

Olenko minä ainoa, joka alkoi juuri voimaan pahoin?

Vaikka unohtaisimme kokonaan digitelevision räikeät tietoturvaongelmat ja sitä kautta näiden ominaisuuksien väärinkäyttöpotentiaalin naapurin hakkerin toimesta, on kyse silti melkoisen vaarallisesta suuntauksesta. Ihmiset ovat uusien "älykkäiden" televisioiden myötä avaamassa olohuoneensa ja itse asiassa koko kotinsa Isoveljelle ja mahdollistavat "Skynetin" kyvyn hyökätä heidän kimppuunsa. Ihan oikeasti.

Ehkä jo muutaman vuoden päästä saat televisioruudullesi mainoksen, jossa mainostetaan hyvää unta tuovia sänkyjä ja patjoja, koska television sensorit ovat aistineet sinun nukkuneen yösi hieman levottomasti. Kun nouset keittämään aamukahvia, Isoveli muistuttaa televisiostasi, että liika kahvin juonti on terveydelle haitallista, kunnes kahvinkeitinmainos pärähtää päälle höpöttämään. Kun palaat töistä, televisio välittää välittömästi kuvasi herratieskenelle, jotta varmasti olet "connected" kaikkiin ystäviisi ja tuttaviisi. Ystäväsi tullessa luoksesi viettämään elokuvailtaa huomaa televisio, että leffa onkin piratoitu versio ja käynnistää automaattisesti Isoveljen määräyksestä medioidesi skannauksen muiden piraattituotteiden varalta...hetken kuluttua televisiosi yhdistyy suoraan Teostolle tai poliisille, jotka ryhtyvät toimenpiteisiin moisen rikollisen toimintasi lakkauttamiseksi, onhan nyt matkapuhelimestasikin löydetty yksi epämääräinen video, joka ei ole kopiointisuojauksensa mukaisesti ihan ok. Todistusaineistona käytetään myöskin television nauhoittamaa kuvaa siitä, kun olet pari kuukautta sitten harrastanut seksiä television äärellä piraattipornoleffaa katsoen. Samalla saat myös syytteet kiihottamisesta kansanryhmää kohtaan, koska olet viime viikolla puinut nyrkkiä televisiollesi, kun television uutispätkässä on näytetty kulttuurinrikastuttajia.

Aika, jolloin sinä et katsele televisiota, vaan televisio katseleekin sinua, on näköjään saapunut kaikessa hiljaisuudessa. Isoveli, suuryritykset, mainostajat ja naapurin hakkeri kiittävät sinua lämpimästi. Puhumattakaan ulkomaisista tiedustelupalveluista ja sotilasmahdeista

8. kesäkuuta 2012

Halla-aho ja sananvapaustaistelun finaali

Korkein oikeus (KKO) kovensi Jussi Halla-ahon tuomiota, osoittaen jälleen todeksi sen, ettei Suomessa ole sananvapautta.  Halla-aho sai tuomion tekemällä täysin loogisia ja tosiasioihin perustuvia johtopäätöksiä islamista (= Islam on pedofiiliuskonto) ja julkaisemalla ko. johtopäätökset päättelyketjuineen blogissaan. Samalla Halla-aho ns. vittuili Suomen viranomaisille heidän harrastamasta kaksinaismoralismista ja epäloogisuuksista. Luultavasti tämä viranomaisille vittuilu ja heidän typeryytensä osoittaminen olikin sitten jo liikaa Ajatuspoliisille ja Halla-aho sai syytteet niskaansa.

Olen itse blogissani tuonut aivan samat johtopäätökset esille islamista ja muslimeista kuin mitä Halla-aho on tuonut, mutta eipä minua ole kukaan syytettyjen penkille raahaamassa. Tämä jälleen osoittaa Suomen oikeusjärjestelmän toimimattomuutta ja epäloogisuutta, ilmeisesti minä saan laukoa mitä huvittaa, mutta Halla-aho ei saa. Suomessa tuomioistuinlaitos, vaikka onkin sairas, perverssi ja epäoikeudenmukainen, ei ole myöskään looginen eikä tasapuolinen. Tuomioita räpsähtää ilmeisesti poliittisin perustein ja viranomaisvastaisuudesta enemmän kuin itse teoista...kuten Seppo Lehdonkin aikanaan saama tuomio hyvin osoittaa.

Halla-ahon oikeusprosessi on nyt sitten käyty Suomessa loppuun ja toivon mukaan Halla-aho jatkaa prosessin käymistä Euroopan ihmisoikeustuomioistuimeen (EIT), jotta se saa jälleen kerran antaa langettavan päätöksen Suomen viranomaisten ihmisoikeuksia rikkovista toimista. Jopa Venäjän ihmisoikeustilanne on parempi kuin Suomen, jos mittarina käytetään EIT:n langettamien tuomioiden määrää per asukas...etenkin oikeusjärjestelmän toimivuudesta Suomi on saanut huomattavasti moitteita EIT:ltä.

"Sananvapaus kattaa myös sellaiset viestit, jotka loukkaavat, järkyttävät tai häiritsevät valtiota tai jotain sen väestön osaa. Tätä vaativat tuomioistuimen mukaan moniarvoisuus, suvaitsevaisuus ja avarakatseisuus, joita ilman ei ole kansanvaltaista yhteiskuntaa."
- Euroopan Ihmisoikeustuomioistuin