Showing posts with label tietoturva. Show all posts
Showing posts with label tietoturva. Show all posts

Tuesday, November 21, 2017

Onko wilma todella vain opettajien sekä oppilaiden vanhempien välinen oma sosiaalinen media?

Kuvan copyright: MTV3
Kimmo Huosionmaa

Onko tämä Wilma nyt sitten muuttunut vanhempien ja opettajien väliseksi IRC-kanavaksi, kun tuolla tavalla näitä tekstejä kirjoitellaan. Tietenkin Wilman kaltainen järjestelmä on helpottanut kotien sekä koulujen välistä vuorovaikutusta, mutta kuitenkin tämä asia pitää ottaa huomioon kokonaisuutena, mikä tarkoittaa sitä, että onko tuo Wilma-viestin lähettäminen sitten vähän liian helppoa? Kun opettaja joutuu puuttumaan oppilaan käytökseen, niin tietenkin hänen pitää siitä ilmoittaa. Tämä nyt varmasti on kaikilla tiedossa. 


Mutta siihen kuinka helposti tuollainen ilmoitus sitten lähetetään ei ole olemassa mitään erityisen tarkkoja ohjeita, ja jotkut opettajat saattavat lähettää tällaisen "paimenviestin" melko helposti, ja varmasti jokaisesta sanasta, joka kohdistetaan johonkin oppilaaseen ei tarvitse tehdä ilmoitusta. Jokaista oppilasta ojennetaan joskus, ja tietenkin myös sellainen tilanne, että opettaja käskee jotain oppilasta olemaan hiljaa, voidaan pitää ojentamisena, mutta tietenkin tämä, että miten ja milloin asiaan pitää puuttua sekä huoltajiin ottaa yhteyttä riippuu opettajan linjasta. 

Kun kouluun tullaan niin sääntöjä pitää aina noudattaa, mutta jokaisesta asiasta ei tarvitse tätä Wilma-viestiä lähettää. Ja näissä viesteissä on sellainen uhka, että ne päätyvät sellaisiin käsiin, mihin niitä ei olla tarkoitettu. Tuolla tarkoitan sitä. että tuollainen Wilma-viesti on tarkoitettu oppilaan vanhempien luettavaksi. 

Jos noita viestejä sitten päätyy oppilaiden käsiin, niin niistä voi tulla hyvin ikäviä seurauksia esimerkiksi koulukiusatuille. Tämä tarkoittaa sitä, että jos opettaja ottaa yhteyttä oppilaan vanhempiin nimenomaan kiusaamisen tiimoilta, niin sillä voi olla sellainen vaikutus, että tuo kiusattu viedään vessaan, ja häntä sitten siellä lähdetään "käsittelemään". 

Tuon takia Wilma on hiukan ongelmallinen työkalu kouluille. Kuitenkin sillä voidaan helposti lähettää viestejä oppilaan vanhemmille, mikä varmasti helpottaa koulun ja kodin välistä vuorovaikutusta. Kuitenkin aina löytyy myös vanhempia, jotka eivät halua uskoa omasta lapsestaan mitään pahaa, ja samalla osa vanhemmista saattaa jättää tuon Wilman salasanan niin, että joko oppilas itse tai hänen kaverinsa pääsevät siihen käsiksi. Tällainen tilanne voi olla hyvin ikävä asia, koska sen kautta voidaan sitten lähteä lähettelemään viestejä toisen vanhempien nimissä. Tai sitten oppilas saattaa itse vastata noihin hänen vanhemmilleen tarkoitettuihin viesteihin. Ja sen takia tähän järjestelmään liittyviä tietoturva-uhkia pitää käsitellä hyvin laajasti sekä myös kritiikkiä osoittaen.



https://www.mtv.fi/uutiset/kotimaa/artikkeli/wilma-merkintoja-julkaiseva-sivusto-voi-lisata-huonoa-kayttaytymista-koulussa-somejakojen-toivossa-viestit-paljastivat-kuitenkin-tatakin-suuremman-ongelman/6666562#gs.y8ENEv4

Monday, June 26, 2017

Miksi työelämä ei hyödynnä whatsappia ja muita pikaviestipalveluita enemmän?


Tällaisissa tapauksissa missä joku viestipalvelu estetään valtion toimesta tulee mieleen sellainen asia, että onko kyseessä oikeastaan vain korruptiosta, koska tuollaiset viestipalvelut voivat toimia niin, että niistä ei koidu GSM:n käyttäjälle ylimääräisiä kustannuksia. Tällä viittaan Venäjällä tapahtuneeseen pikaviestipalvelun kieltämiseen, koska se ei sitten suostu tallentamaan käyttäjien viestejä.

Kun puhutaan Whatappista ja muista viestipalveluista, niin ne käyttävät hyväkseen mobiilidataa, joka kuuluu useimpien matkapuhelinliittymien kuukausimaksuun, ja siksi noista palveluista muodostuu puhelin yhtiöille ansionmenetyksiä. Tuon takia niiden etuna on sulkea tällaiset “ikävät” viestipalvelut, joiden avulla kuka tahansa voi soittaa kenelle tahansa niin monta minuuttia kuukaudessa kuin häntä huvittaa.

Ja samalla voidaan sanoa, että noiden palveluiden käytöstä ei jää jälkiä esimerkiksi puhelinlaskuun, joten sen takia tietyt tahot eivät voi kontrolloida sitä, mihin henkilö oikeasti soittaa. Kun puhutaan siitä, että esimerkiksi FSB sekä sen kaltaiset laitokset ovat viranomaisia, joilla on kyky tarkkailla Internetiä, niin niillä ei pitäisi olla mitään syytä ryhtyä kieltämään tällaisia palveluita, koska ne kykenevät muutenkin tallentamaan tätä dataliikennettä.

Joten tässä tapauksessa kyllä saattaa kyseessä olla korruptio, jolla pyritään ohjaamaan käyttäjiä takaisin perinteisten puhelinpalveluiden käyttäjiksi. Kun henkilö soittaa useita puheluita päivässä, niin silloin varmasti on kyse erittäin suuresta puhelinlaskusta, jos kyseessä on esimerkiksi työnhaku. Tuolla tavoin voidaan sitten kehittää jollekin lisää summia puhelinlaskuun, kun heidät pakotetaan soittamaan kaiken maailman puhelinkeskuksiin  omilla puhelimillaan, ja jokaisesta puhelusta sitten tulee sellainen mukava lasku.

Kun tuollainen puhelu sitten saattaa kestää useita kymmeniä minuutteja, niin siinä sitten voidaan kyllä kysyä sitä, että miksi yhtiöt eivät käytä Whatsappia tuollaisiin puheluihin, jolloin soittaja ei saa niistä laskua. Ei varmaan ole mukavaa soitella ympäriinsä sellaisia välttämättömiä puheluita, jotka koskevat esimerkiksi mikrotukea, joista tulee mukavia laskuja henkilöille itselleen.

Tuollaisia puheluita varten pitäisi kyllä avata sellainen Whatsapp-tili, minkä kautta voidaan nuo puhelut hoitaa. Sillä tavoin voidaan sitten tuo ylimääräisen laskun syntyminen estää. Eli tuohon järjestelmään voidaan lisätä ne Gmailit, joille tukea saadaan antaa, koska suurin osa yhtiöistä vaatii oman sähköpostin, johon lähetetään ne kaikki henkilön henkilökohtaiset tunnukset, joita ei muille saa antaa.


Thursday, February 2, 2017

Tietoturvassa voi olla aukko, vaikka kaikki säädöt olisivat kunnossa.


Internet on mullistanut elämäämme, kun varmaan monta kertaa olen kirjoittanut, ja kuitenkin tästä aiheesta voidaan keskustella jatkuvasti. Internetissä jaettava tieto on johtanut tiedon inflaatioon, mikä tarkoittaa sitä, että nykyään kuka tahansa voi hankkia tietoa mistä aiheesta hän haluaa sitä saada ilmaiseksi. Se tietenkin merkitsee sitä, että vaikka jokin asia olisi maassamme merkitty salaiseksi, niin jossain muussa maassa se ei ehkä tätä ole. Tämä koskee hakkerien käyttämiä tekniikoita, suurenergia-aseita sekä monia muita asioita, joista ei ennen ole saanut puhua ollenkaan, tai sitten puhuja tai kirjoittaja on saanut kuulla kunniansa.

Kuitenkin Internet on antanut mahdollisuuden esimerkiksi viestiä ilmaiseksi maan äärestä toiseen, ja esimerkiksi avoimen lähdekoodin ratkaisut, kuten ”Whatsapp” tulevat jatkossa tehostamaan viestintää, koska tuon välineen käytössä ei tarvitse puhelimessa olla edes SIM-korttia, vaan pelkkä WLAN-tukiasema riittää. Ja näin periaatteessa myös vangit voisivat viestiä ulkomaailman kanssa siten, että joku asettaa WLAN-tukiasematoiminnon päälle taskussaan olevasta puhelimesta vankilan lähellä, ja sitten vanki soittaa hänelle toimitetulla puhelimella normaaleja puheluita sellistään, ja koska tuo sovellus ei vaadi SIM-korttia, niin silloin tietenkin sitä voidaan käyttää vaikkapa kirjastoissa tai muissa tiloissa, missä on käytössä langaton Internet.

Noiden ilmaispuhelusoftien odotetaan niveltyvän liiketoimintaan lähes saumattomasti jo lähiaikoina. Avoin lähdekoodi sekä ilmaisohjelmat ovat sellaisia, että niiden avulla voidaan rakentaa räätälöityjä järjestelmiä, joiden ohjelmistovalikoimia voidaan vaihdella lähes rajattomasti, ja jos yhtiön työntekijät haluavat käyttää esimerkiksi omia sähköpostejaan työssään, niin silloin ei myöskään tule eteen mitään ongelmia lisenssimaksujen kanssa. Ja kun puhutaan oman kotikoneen kiinnittämisestä työpaikan verkkoon, niin tietenkään mitään työkoneita ei silloin tietenkään saa käyttää mihinkään muuhun asiaan. Mutta tuo kehitys, missä monia toimintoja sekä ohjelmistoja voidaan linkittää tietokoneiden välillä saumattomasti tuo eteen erityisiä ongelmia, jotka liittyvät esimerkiksi siihen, mitä seuraa siitä, jos salasana sattuu häviämään tai se päätyy vääriin käsiin, mikä saattaa avata koko järjestelmän hyökkääjille.

Sama tietenkin koskee myös esimerkiksi tilannetta, missä pankkiautomaattikortti tai sen tunnusluku häviää. Tuolloin voi eteen tulla tilanne, missä tuollainen näennäisen harmiton tapaus voi saada aikaan todella suurta vahinkoa esimerkiksi työpaikan tietokoneita ajatellen. Pankkikortin tunnusluku tai salsasana voidaan urkkia monilla tavoilla, mutta yksi niistä on todella helppo. Eli uhrin lasiin laitetaan huumaavia lääkkeitä, joiden avulla hänet tainnutetaan, ja sitten pari miestä esiintyy hänen ystävinään. Sitten tuolle uhrille annetaan "natrium pentothalia" eli ”totuusseerumia”, millä hänet pakotetaan kertomaan kaikki tietonsa asioista, mitä kuulustelija kysyy. Silloin ei ihmiseen jää mitään helposti havaittavia väkivallan merkkejä, ja tuolloin voi tuo huumaaja saada selville sellaisia asioita, mitä toinen ei edes olisi milloinkaan ajatellut voivansa muille kertoa, joten siksi nämä aineet ovat hyvin vaarallisia.


Mikään kemiallinen kuulustelu ei ole yksin tehokas, mutta erilaisilla välineillä, kuten tietokonetomografialaitteilla sekä muilla ruumiin toimintoja tarkkailevilla sensoreilla sen tehoa voidaan lisätä. Natrium pentothal on kuulustelumenetelmänä tehokkaampi kuin vesikidutus, eikä se jätä mitään ulkoisia vammoja. Totuusseerumi on psykoaktiivinen aine, jonka avulla ainetta nauttinut henkilö saadaan puhumaan totta. Totuusseerumin tai sellaisiksi tulkittavien aineiden käyttö on kansainvälisten kidutusta koskevien lainsäädäntöjen nojalla vankien kuulusteluissa ehdottomasti kielletty. Totuusseerumina käytetty amobarbitaali on luokiteltu Suomen lainsäädännössä huumausaineeksi. 

Nykyään lääketiede ei tunne yhtäkään ainetta, jonka avulla ihminen saataisiin puhumaan vain ja ainoastaan totta. Nykyisten totuusseerumin kuten natrium pentotaalin käyttö perustuu siihen, että niiden avulla keskushermoston toimintaa saadaan hidastettua ja ihminen puheliaammaksi, jolloin ihminen voisi helpommin kertoa salaamiaan asioita. Natrium pentothal annetaan kuulusteltavalle niin suuri annos, että tämä hetken kuluttua menettää tajuntansa, minkä jälkeen hänet herätetään piristävillä aineilla. Joissakin tapauksissa kuulustelut ovat johtaneet kuolemaan. Kansainvälisestä laista sen verran, että rikolliset eivät ole kuuluisia siitä, että he lakia paljon noudattaisivat, ja siksi noita henkilöitä ei varmasti myöskään tällainen pykälä pelota, jos he haluavat saada pääsyn johonkin tietojärjestelmään. 


Tuo aine jota kutsutaan myös nimellä ”sodium amythal”, on kaikkien kemiallisten kuulustelumenetelmien klassikko, mikä ei tietenkään yksin ole mitenkään luotettava menetelmä tiedon hankintaan, mutta kuitenkin sen vastustaminen on erittäin epämiellyttävää, ja aina tällaisessa tapauksessa pitää henkilöä valmentaa tuollaiseen toimintaan. Tuossa ”huumausmallisessa hakkeroinnissa” pitää muistaa se, että tuo henkilö johon tämä toiminta kohdennetaan ei ole todennäköisesti saanut koskaan koulutusta kohdata tuollainen tilanne. Eikä edes koulutettu sotilashenkilö voi ennakoida sitä, että hänen takapuoleensa pistetään tainnuttavaa kemikaalia, ja sitten tuo mies raahataan pois silmistä, jotta häneltä voidaan pumpata tietoja kemikaalien avulla.

Tai toki tuolloin voidaan käyttää myös tainnutusnuolta, jollaista käytetään esimerkiksi eläinten tainnuttamiseen, jolla tuo muuten hyvinkin tehokkaan taistelukoulutuksen hallitseva henkilö saatetaan tilaan, missä hän ei voi puolustautua. Ja jos noilla henkilöillä on käytössään valheenpaljastin, niin silloin tuon kemiallisen kuulustelun teho paranee. Valheenpaljastin on elektroninen laite, mikä mittaa ihmisen lihaksiston jännitystä, sydämen sykettä sekä hermoston kiihottumista. Ja tuo laite on nykyään kutistettu lähes saippuakotelon kokoiseksi, ja kun sitä käytetään, niin varsinainen sensori kytketään USB:lla tietokoneeseen, missä on ohjelmisto, minkä avulla tuota välinettä käytetään. Tai nykyään tuollainen valheenpaljastin voidaan nykyään puristaa kellon kokoiseksi, ja sen toiminta voi olla langatonta. Eli kyseessä voisi olla aktiivisuusranneke, jota vain käytetään toisin kuin ennen.  


http://www.mtv.fi/uutiset/kotimaa/artikkeli/fine-varoittaa-pankkikortin-tunnusluvun-huolimaton-nappaily-voi-maksaa-kymmenia-tuhansia-euroja/6293686


marxjatalous.blogspot.fi

Thursday, October 27, 2016

Kaikkea ei tarvitse julkaista, eli maskottien kuvat voivat aiheuttaa todella vakavia tilanteita.


Yllä olevassa kuvassa on brittiläisen joukko-osaston upseereita sekä aliupseereita maskottikoiransa kanssa. Tuollaiset upseerien kotona ja kotirintamilta otetut kuvat olivat erittäin haluttuja ertyisesti vihollisen tiedusteluosastojen taholla, ja noihin eläinkuviin liittyy eräs erittäin mielenkiintoinen tarina, jonka todenperäisyydestä keskustellaan edelleen. Kaikki koirien ystävät varmaan ovat kuulleet tarinan "koirapommeista", joita Ensimmäisessä Maailmansodassa lähetettiin vihollisen juoksuhautoihin. Eli noihin koiriin kiinnitettiin räjähdyspanoksia narulla sitomalla, ja ne lähetettiin "ei kenenkään maan yli" vihollisen konekivääreitä kohti.

Kun ne saapuivat vihollisen asemiin, niin niiden laukuissa olevat panokset räjähtivät, tai niin ainakin operaatiosta vastaava upseeri ajatteli. Nykyään tuollainen toiminta varmasti saisi jokaisen eläintenystävän kadulle osoittamaan mieltään, mutta asenteet tuolloin 1914 olivat hiukan toisenlaiset, ja eläinten oikeuksia on aktiivisesti alettu puolustaa vasta 1990-luvulla. Kuitenkin eräs kertomus kertoo siitä, että erään marsalkan kotona otetussa kuvassa oli usein terrieri, jonka nimi oli tarinan mukaan "Patsy". Tuo terrieri kulki kaiken aikaa hänen mukanaan, ja vastapuolen tiedustelu sitten sai noita kuvia haltuunsa.

Kyseinen marsalkka on kertojasta riippuen Pétain, Haigh tai Von Moltke, ja tuo tarina kulkee yhä suusta suuhun eri armeijoissa. Eli se liittyy noihin kuvissa oleviin koiriin siten, että joku operaatiokeskuksessa palveleva upseeri sai silloin ajatuksen murhata kyseisen upseerin tuollaisella "koirapommilla" siten, että koira toimitettaisiin tarinan kertojasta riippuen joko Zeppelin-ilmalaivalla tai Avro Pikellä tuon upseerin kotitilan päälle, ja sitten se piti pudottaa laskuvarjolla tuonne tilalle, ja sitten kun tuo upseeri olisi sitä kutsunut, niin se piti räjäyttää hänen käsiinsä. Samoin maskottieläimen kopioita ajateltiin käyttää siten, että vihollisen esikunnan lähelle pudotettaisiin tuollainen fosgeenilaukkua kuljettava koira, jolla olisi sama nimi kuin maskotilla, ja kaulassa lekkeri, missä oli fogeenia tai klooria, ja kun joku olisi kyseisen lekkerin avannut, niin silloin hän olisi surmannut koko ryhmän johtavia upseereita.

Syy siihen että operaatiota ei suoritettu johtuu tuon ajan tekniikan puutteesta, eikä siitä että tahtoa ei olisi ollut, mutta nykyään radiolaukaismien sekä GPS-laitteiden avulla voidaan tuollainen operaatio suorittaa. Ja kylmän sodan aikaan ajateltiin soluttaa vastapuolelle kenraalien koirien "kopioita", joiden hengitysteihin tai vatsaan oli kirurgisesti asennettu VX-panoksia, jotka sitten laukaistiin niiden ollessa tukikohdassa. Eli jos koira olisi saanut atropiinia, niin silloin se ei olisi kärsinyt hermokaasusta, mutta koko esikunta olisi kuollut, jos tuo panos olisi lähetetty esimerkiksi SAC-OFFUTIIN.

Tuota operaatiota harkittiin myös rintama-olosuhteissa, mutta kuten varmaan tiedätte, niin nuo keisarit ja marsalkat eivät kuitenkaan koskaan ilmoittaneet vastapuolelle olevansa tulossa tarkastamaan asemia. Kuitenkin koiranohjaajiin suunnaattiin tuollaisia pommeja. Eli kun ohjaaja kutsuu koiraa koirapilliksi kutsutulla välineellä, niin silloin häntä kohti lähtee tulemaan tuollainen "pommikoira", ja kun koiranohjaaja toimi usein ryhmän osana, niin nuo taktikot sitten ajattelivat surmata kokonaisen ryhmän miehiä samalla. Vastaavaa ohjelmaa suunniteltiin Toisen Maailmansodan aikaan, ja siinä piti käyttää koiraa, joka olisi kuljettanut valokennolla laukaistavaa "laukkupommia", joka olisi naamioitu viestilaukuksi.

Kun vastapuolen upseeri olisi tuon laukun avannut, niin silloin olisi TNT-panos lauennut päin hänen naamaansa. Nykyään on aina välillä puhuttu tuollaisen koirapommin käyttöönotosta siten, että koirat opetetaan etsimään esimerkiksi ammusvarastoja. Tuollainen koira sitten kuljettaa esimerkiksi magnesuíumräjähdettä hampaissaan, ja kun se pääsee ammusvarastoon, niin koira jättää tuon räjähteen ammusten viereen, ja poistuu koirapillin kutsusta paikalta. Tällaista asetta voisivat esimerkiksi erikoisjoukkojen ryhmät käyttää hyödykseen. Ja etsiväthän koirat nykyään miinoja sekä ammuksia aivan joka päivä, aivan kuten ne hakevat huumeneuloja sekä aseita kaduilta sekä puutarhoista. Eli ne ensin haistavat tuota neulaa tai asetta, ja sitten etsivät sen käyttäjän kadulta, ja tuolloin voidaan häneltä kysyä, että miksi hän on heittänyt aseen pois, tai onko hän kuullut narkomaanien tukiohjelmista sekä metadonhoidoista.

vapaaverkkojulkaiseminen.blogspot.fi

Tuesday, October 25, 2016

Mobiiliilaitteiden tietoturvan erityisiä piirteitä niiden tietojenkäsittelytekniikan kannalta



Nykyisin tietojenkäsittelyssä on trendinä mobiili tietojenkäsittely, jossa mobiililaitteiden sekä perinteisten tietokoneiden käytössä olevaa tietoa yhdstetään saumattomasti pilvipalveluiden kautta, niin että esimerkiksi kännyköillä otetut valokuvat ovat samaan aikaan monien eri laitteiden saatavilla, mikä mahdollistaa mutkattoman julkaisutoiminnan Internetissä, sekä sen että esimerkiski World-dokumentteja voidaan jakaa verkossa saumattomasti. Noiden laitteiden rajoitukset sitten tulevat esiin siinä, että jos niiden prosessorit ovat kovin tehokkaita, niin silloin akut kuluvat nopeasti. Tuon takia noiden kännyköiden sekä muiden välineiden täytyy siirtää tehtäviään tietokonekeskuksiin, joissa tapahtuu niin sanottu kova laskeminen.

Mobiilijärjestelmien erityispiirre on sellainen, että siinä varsinainen kova työ tehdään paikallaa olevalla palvelimella. Tämä tarkoittaa sitä, että tuo toiminta perustuu PHP-koodin ajamiseen palvelimella, mikä sitten säästää mobiilililaitteen akkua, koska se tarkoittaa sitä, että tuo varsinainen laskentatyö tehdään muualla kuin itse laitteessa. Tuo kuitenkin nostaa cyberturvallisuuden uuteen arvoon,  koska jos joku pääsee tuohon viestintään väliin, niin silloin saattaa käydä niin, että tietoturva romahtaa. Ja jos tuota ei koskaan tule muiden tietoon, niin silloin tietoturva voi vaarantua vakavasti, ja samalla tunkeutuminen voi jatkua erittäin pitkään.

Onneksi suhtautuminen hakkerointiin on muuttunut, niin että innokkailta harrastajilta halutaan myös tietoja siitä, että millaisia virheitä ohjelmoijat ovat tehneet, jotta noita virheitä voidaan sitten korjata, ja tietoturvaa parantaa tämän kautta. Hakkerointi ei ole rikos vaan halu opetella järjestelmän toimintaa. Samoin eettinen hakkerointi tarkoittaa sitä, että hakkeri etsii aktiivisesti järjestelmästä heikkouksia, ja informoi niistä muita ihmisiä. Mutta jos järjestelmä sitten murretaan siksi, että sen avulla halutaan tehdä rikos, niin silloin kyllä puhutaan rikollisesta toiminnasta  Cyberturvallisuus ei ole vain tietojärjestelmien koodien tutkimista, vaan myös ihmisten vajaavuuden tunnustamista, sekä sen myöntämistä että tietokone ei tee virheitä vaan niiden käyttäjät sekä ohjelmoijat tekevät niitä, eli esimerkiksi rivikäyttäjät usein jättävät salasanojaan sekä muita tunnuksiaan pöydille lojumaan, tai sitten he ovat sinisilmäisiä esimerkiksi toisia Facebookin käyttäjiä kohtaan, ja pitävät näiden pyyntöjä esimerkiksi nakukuvien lähettämisestä täysin vilpittöminä.

Kuten usein sanotaan, niin tietenkin kaikissa maailman tietojärjestelmissä on vikaa, mutta se mistä ne viat sitten tulevat jää välillä huomaamatta. Eli suurin osa maailman tieokoneissa olevista virheistä on ihmisten tekemiä suunnittelua sekä toteutusta koskevia virheitä. Suurin vaara syntyy siitä, että tietokoneeseen luotetaan liikaa, eikä muisteta ihmisten hävittelevän erilaisia esineitä. Ja jos vaikka sosiaalisen median käyttäjä unohtaa sen, että vastapuoli on saattanut kadottaa tunnuksensa tai jättänyt ne omalle työpöydälleen. Ja esimerkiksi Android-puhelimen voi kloonata noiden tietojen perusteella. Samoin jos sokeasti luottaa Facebook-kaverin olevan sitä, mitä hän väittää olevansa, niin silloin tietoturva vaarantuu varmasti. Eli tämän takia pitää välillä seurata sitä, onko tilillä muita käyttäjiä, ja sitten myös reagoida noihin uusiin kirjautumisiin.

Mutta jos henkilö käyttää vaikkapa huumeita, niin silloin hänet voidaan vieroitusoireiden avulla painostaa antamaan sosiaalisen median tunnuksia. Ja samalla noiden kaapattujen tilien avulla voidaan kalastella tietoja yli Internetin. Uuden sukupolven 5G GSM-teknologia mahdollistaa tosiaikaisen kommunikaation laitteiden välillä, ja samalla myös pilvipalvelujen saumattoman käytön. Ja jos tuohon rajapintaan tehdään "man in middle" hyökkäys, niin silloin hyökkääjä voi periaatteessa imuroida kaiken järjestelmän käyttäjän nettiin lataamat tiedon.

Eli tuo tekniikka tuo eteen myös uusia uhkakuvia, kuten sen että joku voi seurata toisen henkilön toimintaa suorana lähetyksenä vaikka 24/7, jolloin tuon henkilön jokainen teko voi päätyä "pahoille pojille". Jos värät henkilöt saavat käsiinsä puhelimen IMSI:n, niin silloin se voidaan paikallistaa GSM eli 5G verkon avulla, IMSI-Hakkereille voi päätyä tietoja, joilla jokainen maailman puhelin voidaan paikallistaa. Ja tuon takia myös yksittäisten ihmisten fyysinen turvallisuus saattaa vaarantua, jos heidät voidaan paikallistaa SIM-korttien tietojen avulla.

"IMSI (International Mobile Subscriber Identity) on enintään 15 merkkiä pitkä numerosarja, joka on tallennettu puhelimen SIM-kortille. Tällä numerosarjalla voidaan yksilöidä jokainen GSM/UMTS-verkon käyttäjä. GSM/UMTS-puhelin lähettää tämän numerosarjan verkkoon kirjautuessa, jonka jälkeen sitä ei enää lähetetä, vaan verkossa asiointi tapahtuu tilapäisellä (TMSI) numerosarjalla. IMSI numero koostuu käyttäjän maanumerosta (MCC), operaattoritunnuksesta (MNC) sekä MSIN-numerosta, joka on yksilöllinen jokaiselle SIM-kortille. IMSI perustuu ITU E.212 -standardiin. IMSI sisältää Mobile Country Coden (MCC), Mobile Network Coden (MNC) sekä Mobile Subscriber Identity Numberin (MSIN)" (Wikipedia)

GSM tai 5G puhelimen paikannus tapahtuu siten, että käytetään älykästä kolmiomittauslaitetta, mikä tunnistaa puhelimen turvakoodit. Se voi olla todella vaarallista, jos esimerkiksi poliisien elektroninen tunniste päätyy vääriin käsiin. Tuolloin saattaa käydä niin, että "pahat pojat" pääsevät käsiksi hänen sijaintitietoihinsa, ja sitä kautta uhkailemaan häntä. Tuo voi vaarantaa esimerkiksi soluttautujan fyysisen turvallisuuden, koska hänet voidaan ampua tuon takia. Toki 5G tekniikka auttaa siinä, että tuon mobiililaitteen välittämä tieto päätyy suuremmalle ryhmälle, jolloin lahjottu poliisi ei ole niin kykenevä toimimaan kuin ennen. Eli hän ei voi hävittää dokumentteja tai nauhoitteita kuten ennen ja yritys hävittää todisteita välittyy välittömästi sisäisen tutkinnan osastolle, missä ne sitten aiheuttavat varmasti kiinnostuksen kohoamista tuota poliisia kohtaan.

elainasiaa.blogspot.fi

Thursday, October 20, 2016

Pellen naamioita sekä katuväkivaltaa Halloweenia odotettaessa


Tänään taas on puhuttu “paholaismaisista klovneista” eikä suotta. Nuo “pellen varusteet” pitää tehdä aina sellaisiksi, että ne eivät herätä sympatiaa, koska lasten hyväksikäyttö on melko ikävä asia. Ja tuollaisten lähinnä lapsille tarkoitettujen teatteriesitysten yhteydessä  käytettävien välineiden myyntiä harjoittavien yritysten pitää tietenkin huolehtia siitä, että missään nimessä kukaan lapsi ei sitten noita maskeja käyttäviä henkilöitä lähesty ainakaan mielellään.

Eli siksi ne on muotoiltava tietyllä tavalla, jotta mitään kovin pahaa ei sitten pääse tapahtumaan, vaikka joku henkilö sitten sen haltuunsa hankkisi. Näihin pellen naamioihin joita muutamat henkilöt käyttävät esityksessään liittyy aina erittäin suuri vaara, että tuollaisten pelle-esitysten varjolla esimerkiksi johonkin lastenjuhlaan tunkeutuu henkilö, jonka vaikuttimet ovat vähemmän miellyttäviä.

Toki tuollaista paholaismaskia voidaan käyttää kadulla naamiona, mutta noita kauppoja varmasti valvotaan kameroilla. Tässä muutamia vuosia sitten USA:aa piinasi pankkiryöstäjien kopla, joka käytti keikoillaan presidenttejä esittäviä naamioita, ja muistaakseni noita ryöstäjiä ei vielä olla saatu kiinni. Mutta kun puhutaan siitä, miksi joissakin valtioissa on kenellä hyvänsä mahdollisuus hankkia aseita sekä naamioita, niin silloin tietenkin ihmisille tulee mieleen, että onko viranomainen vastuuton.

Tuollaisen maskin ostajaa kuitenkin saatetaan epäillä erittäin helposti esimerkiksi ryöstöä suunnittelevan jengin jäseneksi. Ja tuolloin valvontakamera tietenkin ottaa hänestä kuvan, jota poliisi vertaa tunnettuihin väkivallan tekijöihin. Eli hänen tuntomerkkejään verrataan poliisin tietokoneessa olevaan tietokantaan kadoksissa olevista rikollisista, ja sillä tavoin voidaan toisia henkilöitä vaarantavia  ihmisiä sitten seuloa pois yhteiskunnasta. Toisin sanoen maskien ostajien tietoja voidaan verrata esimerkiksi myös rynnäkköaseiden omistajista pidettyyn rekisteriin, ja silloi voidaan ennakoida, että henkilö saattaa yrittää käyttää tuota asettaan laittomiin tarkoituksiin eli katuväkivaltaan.

Ja samalla tavalla voidaan etsiä henkilöitä, jotka ovat esimerkiksi kiinnostuneita lasten seksuaalisesta hyväksikäytöstä. Voidaan olettaa niin, että tuollainen pedofiili saattaa yrittää lastenkutsuille esiintymällä esimerkiksi viihdyttäjänä, ja vaikka lasten vanhemmat ovat tuolloin paikalla, niin silloin tuo esiintyjä saattaa kerätä heidän henkilötietojaan, ja sitten myöhemmin lähestyä kyseisiä lapsia pahat mielessään.

Mutta kuten tiedämme niin esimerkiksi natsihenkistä tavaraa sekä erilaista muuta vastaavaa “rihkamaa” kuten erilaisten vallankumousta ajavien järjestöjen tunnuksia kaupataan Internetissä. Samoin noilla järjestöillä on joskus hyvinkin näyttäviä kotisivuja, joissa pyydetään lahjoituksia heidän aatteelleen. Nuo sivut saattavat olla kuitenkin esimerkiksi tuon maan turvallisuuspoliisien pitämiä, ja niiden avulla kalastellaan henkilöitä, jotka tuntevat sympatiaa noita järjestöjä kohtaan. Ja sitten saattaa tuollainen lahjoittaja saada yllätysmatkan kohti esimerkiksi kaukoitää, jossa sitten paikallinen suojelupoliisi korjaa kyseisen henkilön paikallisen poliisin huostaan keskustelemaan omista asenteistaan esimerkiksi Al Quaidaa kohtaan. 

 kimmonsivu.blogspot.fi

Saturday, October 1, 2016

Rakas päiväkirjani... Mietelmä siitä miten päiväkirja korreloi tietoturvan kanssa


Kaikki kunnon päiväkirjat alkavat aina sanoilla "rakas päiväkirjani".  Se tietenkin takaa sen, että kaikki tietävät kyseessä olevan jonkun henkilön päiväkirjan, mutta pieni varoituksen sana vain jokaiselle lukijalle, joka toisen päiväkirjaa lukee tai jäljentää ilman lupaa esimerkiksi valokuvaamalla tai muulla tavoin varastamalla tuota aineistoa. Kuten tiedämme, niin päiväkirjat eivät ole juridisesti sitovia, joten niihin voi kuka hyvänsä sitten kirjoittaa mitä huvittaa.

Samoin on yksinkertaisesti rumaa sekä epäasiallista lukea toisen ihmisen kirjoittamia päiväkirjoja ilman hänen lupaansa, vaikka tuo kirjoitelma sattuisi sitten löytymään kaapin päältä. Netissä olevia julkisia kirjoitelmia voi tietenkin ilman muuta lukea, ja niitä saa aina myös kommentoida, mutta pitää muistaa se, että jotkut saattavat näyttää koko tekstin sekä myös sähköpostiosoitteen, mistä kommentti tulee kaikelle kansalle. Kirjoituksissa ei päiväkirjan pitäjä koskaan ehkä pyri sanomaan mitään, mikä olisi hänen itsensäkään mielestä totta, ja tämä on lainaus muuten omasta päiväkirjastani, joka kylläkään ei mitään kovin dramaattista sisällä.

Päiväkirjojen lukemista kannattaa muuten varoa tai ainakaan noita sisältöjä ei kannata koskaan lähteä levittelemään missään, koska jokainen päiväkirjaksi merkitty kirjanen voi olla oikeasti pelkkää trollausta varten tehty fiktiivinen tutkielma, joka ei ehkä edes pyri mihinkään muuhun, kuin esittämään tietyille henkilöille sellaista materiaalia, että nämä paljastaisivat sen kautta lukevansa muiden päiväkirjoja salaa. Eli kuten tiedämme, niin henkilö voi pitää kahta päiväkirjaa, joista toinen on piirongin päällä pidettävä, ja toista taas pidetään lukitussa laatikossa, ja kummassakin päiväkirjassa voi olla hiukan erilaisia juttuja, ja jos noita asioita sitten alkaa kadulla tulla tuota henkilöä vastaan, niin silloin hän tuon kiristystä varten laaditun kirjeen tai huutelun sisällöstä näkee, että kuinka syvällä lähipiirissä tuo petturi oikeastaan on.

Eli jos henkilö huutelee piirongin päällä olevan kirjan asioista, niin silloin "vuotaja" saattaa olla joku kaveri, joka sitten on noita sivuja jäljentänyt. Mutta jos lukollisen laatikon päiväkirjan sisältöä alkaisi valua häntä itseään kohti, niin silloin kavaltaja olisi perheenjäsen, mikä tietenkin tekee teosta hyvin häijyn tuntuisen. Mutta kuten tiedämme, niin tuota päiväkirjaa lukeva henkilö voidaan paljastaa esimerkiksi jättämällä huoneeseen läppäri päälle ja tarkkailemalla tilaa esimerkiksi etäkäyttämällä tätä läppäriä koulun tai työpaikan koneilla, ja tuo kamera sitten näyttää sen, kuka noita laatikoita sitten tutkii. Mutta kuten tiedämme, niin toisen laatikoiden kaivelu on ikävää toimintaa, jossa sitten luottamus toiseen menee lopullisesti.

Eräs liikemies kuulemma testasi sitä, että avaako joku asiaton henkilö hänen pöytälaatikoitaan tai levitteleekö hän muuten asioita, joita pöytälaatikossa oli sillä, että hän piti kyseisessä laatikossa tekaistua päiväkirjaa, pornovideota sekä tilikirjaa. Siitä mitä noista asioista käytetään lyömäaseena häntä vastaan, tiesi hän, kuka petturi sitten oli, ja mitä hän halusi. Päiväkirjaa voidaan käyttää psykoosia koskevan diagnoosin tukena, lasten huostaanotto tapahtuu helposti pornovideon avulla, ja tilikirjaa voidaan käyttää todisteena oikeudessa, jos hän saa syytteen esimerkiksi sisäpiirin kaupoista tai muista petoksista. Tarinan todenperäisyyttä en tiedä, mutta saattaa olla niin, että näin joku oikeasti toimii. Aina pitää yksityisyyttä kunnioittaa, ja muistaa se, että päiväkirja ei ehkä ole aivan autenttinen näkemys siitä, mitä päivällä on tapahtunut.

Sunday, April 3, 2016

Havaintojen tekemisen ongelmista


1. Havaitsijan kykyjen yli- tai aliarvioiminen

1.1 Havaitsijan yliarvioiminen

Havainnoijan kyvyt asetetaan usein havaintojen teon kannalta yliarvostettuun asemaan, ja monet eivät edes ajattele kuinka paljon esimerkiksi silmälasien käyttö vaikuttaa tehtyyn havaintoon erittäin paljon, varsinkin jos henkilö ei ole muistanut laittaa niitä silmilleen. Monet silmälasien käyttäjät ottavat lasit pois esimerkiksi vesisateen alkaessa, joten tuo voi vaikuttaa tehdyn havainnon laatuun, ja myöhemmin myös esimerkiksi rikostutkimuksen etenemiseen.

Toinen tapa yliarvioida havaitsijaa, on olla huomioimatta sitä, että onko hän esimerkiksi aistirajoitteinen henkilö. Eli jos puhutaan vaikka ampumatapauksesta, niin silloin saattaa poliisi pitää tapausta melko selvänä, jos jostain ikkunasta näkyy valoa, ja sieltä on suora linja rikospaikalle. Mutta jos asunnossa asuu kuuro henkilö, niin hän ei ehkä ole huomannut vilkaista ikkunasta ulos, kun laukaus on kuulunut eikä näin ollen tiedä tapauksesta mitään.

1.2 Havaitsijan aliarvioiminen

Kun tuossa äsken kerroin tapauksista, joissa havaitsijaa ehkä on yliarvioitu, niin toki havaitsijaa voidaan myös aliarvioida hyvin räikeästi. Eli jos puhutaan vaikka kadun toisella puolella seisovasta sokeasta, joka käyttää valkeaa keppiä, niin unohdetaan yksi asia. Hän voi näytellä sokeaa, jotta ehkä pääsisi ottamaan valokuvaa jostain julkisuuden henkilöstä, tai sitten jos kyseessä on vaikka Venäjän presidentin vierailu, niin hän voi olla valepukuinen turvaryhmän agentti. Eli tuossa tapauksessa voi saatu havainto olla hyvinkin tarkka, vaikka havaitsija olisikin päällepäin kyvytön tekemään esimerkiksi näköhavaintoja.

Toinen versio sitten liittyy noihin silmälaseihin. Eli tuo henkilö, joka yleensä käyttää silmälaseja on saattanut laittaa niiden tilalle kontaktilinssit, jolloin hän kyllä näkee aivan hyvin ilman silmälesejakin, tai hankkia aurinkolasit vahvuuksilla, joten tuohon silmälasien puuttumiseen ei enää nykyään kannata kiinnittää huomiota. Toisin sanoen tuollainen tilanne, että ihminen olisi kuuro ei tarkoita, että hän ei kuulisi mitään. Hänellä voi olla kuulokoje korvassaan tai sitten hänen käytössään voi olla opaskoira, joka ilmoittaa odottamattomista äänistä, tai sitten tuo henkilö on juuri ampumatapauksen sattuessa vilkaissut ulos ikkunasta.

2. Odotukset vaikuttavat myös havaintoihin

2.1 Mitä pukuun pukeutunut henkilö merkitsee?

Ihmisen työpaikka merkitsee paljon sille, mitä hän odottaa näkevänsä. Esimerkiksi huoltoasemien työntekijä näkee varmasti usein ihmisiä, jotka käyttävät pukua työssään. Mutta hän ei oleta koskaan ilmeisesti näkevänsä ketään suuria johtajia. Eihän kukaan oikeasti usko, että Suomen presidentti tulee vaikkapa johokin Shellille syömään tai että General Motorsin johtaja sattuisi kävelemään suoraan sisään johonkin autokauppaan , varsinkin jos tuo autokauppa sattuu olemaan vaikkapa Suomessa, ja toki uskon, että nuo palvelun ammattilaiset eivät tuota asiaa kenellekään kerro.

Mutta kun ajatellaan palvelukokemusta, niin toki noiden palvelua antavien ihmisten on tiedettävä, että tuollainen tilanne saattaa olla heidän edessään. Eli nuo yhtiöt sekä poliittiset liikkeet ovat hyvin tarkkoja esimerkiksi työntekijöidensä käytöksestä, ja siksi nuo yhtiön isotkin johtajat käyvät joskus kyselemään noiden toimipisteiden palvelua,  jotta he saavat tietää mahdollisuudesta, että siellä on väärä henkilö työssä. Toki nuo pukumiehet voivat olla aivan tavallisia pölynimurikauppiaita, jotka ovat tauolla syömässä pihvejä tai juomassa kahvia.

2.2 Tiedon havainnon merkityksestä pitää olla tiedostettavissa

Toisten ihmisten mielestä puku sekä solmio antavat arvovaltaisen vaikutelman, ja siksi he sitten käyttävät tuota vaateyhdistelmää kaiken aikaa. Ja jotkut heistä kyllä antavat välittömästi ilmi henkilön, jonka antama palvelu ei heitä miellytä. Eli joidenkin ihmisten mielestä puku antaa oikeuden esiintyä suurena johtajana, jonka ei tarvitse mistään mitään välittää. Mutta voin kertoa teille, että suurten johtajien ei tarvitse leveillä kenellekään, ja nämä "minä tunnen kaupunginjohtajan"-tyypit voidaan sitten sivuuttaa täysin, koska jos he sitten tämän henkilön tuntevat, niin he varmasti tämän kuitenkin kutsuvat paikalle, kun työntekijän asioista eli tässä tapauksessa kyseisen suhteillaan mahtailevan henkilön huonoksi kokemasta palvelusta puhutaan.

Monet ihmiset luulevat että esimerkiksi etsintäkuulutuskuvien avulla on helppoa tunnistaa joku henkilö. Itse voin kertoa että näin ei ole asia. Kun henkilö etsintäkuulutetaan esimerkiksi televisiossa, niin saattaa olla niin, että tieto tuosta etsintäkuulutuksesta ei edes välity kaikille työntekijöille. Eikä jokainen työntekijä varmasti katso televisiosta rikosten torjuntaa käsitteleviä ohjelmia. Eikä jokainen noista henkilöistä keskustele esimerkiksi ryöstöistä kahvitunneilla työtovereidensa kanssa. Jos tuo esimerkiksi kassavuorossa oleva työntekijä ei saa tietoonsa sitä, että etsintäkuulutettu henkilö kävelee hänen palvelutiskilleen, niin hänen havainnoillaan ei ole mitään merkitystä, koska hän ei tiedosta kohtaavansa henkilön, jota etsitään vaikkapa ryöstöstä.

Ja uskaltaako hän sitten koston pelossa soittaa viranomaisia paikalle tarpeeksi ajoissa tietenkin on aivan eri asia kuin havainnon tekeminen, ja samoin informaation jakamisen ongelmana tietenkin ovat noissa tilanteissa uhkailu tai pelko siitä, että jos työntekijä on jättänyt poliisit kutsumatta, niin hän voi pelätä seuraamuksia, eli ulkomaalaisen kohdalla voisi eteen nousta pelko maasta karkoituksesta, eli joissain maissa ilmoituksen tekemättä jättäminen kuulemma tuo eteen vankeustuomion, ja tuo henkilö voi olla kotoisin maasta, jonka viranomaistoiminta ei vastaa länsimaisia standardeja. Siksi tuollainen ilmoitus saattaa jäädä tekemättä.

3 Stressin merkitys sekä sen eliminoiminen.

Videokamerat sekä muut tekniset apuvälineet auttavat havaintojen tekemisessä. Eli nuo tekniset laitteet auttavat tilavalvonnassa, ja kun operaattori ei itse ole tuolloin vaarassa eikä fyysisen näköyhteyden päässä tuosta tilanteesta, niin hän voi sitten soittaa tarvittaessa apua. Ja koskaan tilavalvontaa ei saa jättää yhden henkilön tai ryhmän vastuulle, jotta mahdollisen häiriön sattuessa tulee hälytys tehtyä. Tärkeät tilat pitää varustaa  sellaisella tekniikalla, että kukaan ei yksin voi kytkeä kaikkia valvontakameroita pois päältä. Eli käytössä pitää olla vähintään kaksi sarjaa kameroita, joista ei ole yhteyttä toisiinsa. Ja kameroiden takaa katsovat miehet eivät ehkä kommunikoi noiden palvelutilojen työntekijöiden kanssa suoraan.

Toki esimerkiksi turvallisuusmiehillä voi olla käytössään datalasit sekä sankakamerat, joiden avulla seulotaan sisään pyrkivien henkilöiden joukosta niitä, joilla on porttikielto noihin tiloihin. Eli jos kyseessä on esimerkiksi valtion päämiehen isännöimät päivälliset, niin nuo datalasit voivat lähettää tiedon järjestelmälle, jos vaarallinen henkilö yrittää sisään, eli katsottaessa passia tai henkilöllisyystodistuksia tuo valvontajärjestelmä lukee samalla passien viivakoodit, ja samalla se lähettää kyselyn poliisien tietojärjestelmään, että onko passi varastettu. Mutta samalla tarkastetaan se, että hän ei ole missään poliklinikalla samaan aikaan kun tuo asiakirja ojennetaan turvamiehille, eli näin huomioidaan mahdollisuus siihen, että esimerkiksi joku ei ole varastanut passia kyseisenä päivänä.

Noissa datalaseissa voi olla myös infrapunakamerat, joilla voidaan yleisön joukosta etsiä aseita sekä alkoholijuomia. Tuollaisten laitteiden käyttö on pakollista, koska joku voi oikeasti sitten tuoda aseita vaikkapa kokoustilaan ennakolta. Mutta jos puhutaan esimerkiksi tilavalvontakameroista, niin ne voivat olla varustettuja esimerkiksi kivääreillä tai lasereilla sekä LRAD-laitteilla, jotta nuo rosvot saadaan eliminoitua, jos he alkavat ampua. Toki toimitilat voidaan varustaa esimerkiksi ertiyiskovaäänisillä, jotka antavat äänisignaalit kipualueella tai ilokaasusumuttimilla, joilla tuossa tilassa olevat henkilöt voidaan neutraloida surmaamatta heitä. Ja tietenkin myös maalin ja kyynelkaasun seosta  voidaan suihkuttaa tilassa olevien ihmisten päälle sprinklerien kautta, jotta mahdollisesti kaasunaamaria käyttävät henkilöt sokaistuvat, jolloin kuolettavan voiman käytön tarve vähenee.

elainasiaa.blogspot.fi





What was before the Big Bang (Part II)

 What was before the Big Bang. (Part II) "Our universe could be the mirror image of an antimatter universe extending backwards in time....