Ruotsin FRA-vakoilu käynnistyy jo neljän päivän kuluttua eli ensi tiistaina, ja Suomi on ajautumassa kansallisen tietoturvansa kannalta vaaralliseen tilanteeseen lähes täysin valmistautumattomana, vaikka aikaa valmistautumiseen olisi ollut yllin kyllin. Viestintävirasto on julkaissut asiasta tänään perjantaina viime hetken varoituksen, jossa se muistuttaa teleoperaattoreita siitä, että näillä on sähköisen viestinnän tietosuojalain mukainen velvollisuus ilmoittaa asiakkailleen ja virastolle itselleen (!) palveluihinsa kohdistuvista tietoturvauhkista. Tiettävästi yksikään suomalainen operaattori ei ole vielä lähettänyt asiakkailleen vakoilusta varoittavia tiedotteita mahdollisine suojautumisohjeineen. Toisaalta näin myöhään ja vielä viikonlopun alla annettu muistutus haiskahtaa lähinnä Viestintäviraston yritykseltä sälyttää vastuu onnettomasta tilanteesta operaattoreiden niskaan. Todellisuudessa virasto itse on epäonnistunut täydellisesti omassa tiedotus- ja suojaustehtävässään. Sillä olisi ollut reilu vuosi aikaa järjestää viranomaisille, yrityksille ja yksityisille suunnattuja tiedotuskampanjoita netissä, lehdissä ja televisiossa, mutta mitään ei ole tapahtunut. H-hetken lähestyessä virastolla on tarjota vain yksi säälittävä verkkosivu, jonka aiheena on muodollisesti tietosuoja, mutta jolta ei löydy mitään käytännön suojautumisohjeita.
Vakoilulta olisi ollut jopa mahdollista suojautua kokonaan kansallisilla teknisillä ratkaisuilla. Piraattipuolue ehdotti jo vuoden 2008 kesällä maan hallitukselle Ruotsin vakoilun fyysistä kiertämistä suoraan Suomesta Saksaan vedetyillä valokaapeliyhteyksillä. Toinen ja paljon helpommin järjestettävissä ollut tekninen vaihtoehto olisi ollut kaiken Suomen kansainvälisen dataliikenteen kanavoiminen Ruotsin lävitse salatussa muodossa luotetun eurooppalaisen yhteistyökumppanin kanssa hoidetuilla reititysjärjestelyillä. Tällaisen kansallisen VPN-putken kustannukset olisivat korkeintaan muutamia miljoonia euroja – pieni hinta kansallisesta tietoturvasta. Näihin teknisiin vaihtoehtoihin eivät maan hallitus ja sen viestintäministeri Suvi Lindén kuitenkaan tarttuneet, ja niinpä avoimien ovien päivät Suomen kansainvälisessä viestiliikenteessä alkavat ensi tiistaina. FRA tulee ottamaan tarjoukseen vastaan innolla, ja TeliaSonera, joka omistaa tytäryhtiönsä TeliaSonera International Carrierin kautta lähes kaikki Suomen tietoliikennettä ulkomaille välittävät meridatakaapelit, tulee kytkemään FRA:n vakoilupiuhat kiltisti kiinni pääomistajansa Ruotsin valtion tahdon mukaisesti.
Kommentit
Epic fail. Ei tässä muuta voi
Epic fail.
Ei tässä muuta voi todeta.
Viestintäministeriö, HERÄTYS !
Nyt lindeenit ja muut ministeriöläiset nyt se peukku pois perseestä ja toimintaa !!!
Ps: Mäki haluun viestintäö ministeriksi, sitten saisi edes palkkaa tästä tyhjäntoimittamisesta
Paras
Parasta siinä tiedotteessa oli loput kaksi riviä joka kiteytettynä meni näin:
"Jos ette itse pysty takaamaan asiakkaanne tietoturvaa ilmoittautukaa meille, niin voimme häpäistä teidät"
Täydellinen vastuun sysääminen operaattoreille. Heidän kuuluisi, tekstiä hieman tulkiten, itse tehdä vpn tunneli jokaiselle asiakkaalle erikseen?
Ihme meininkiä. Aikamoista näätäilyä.
Hullunkurinen tilanne
Tässä tunsi itsensä hieman tyhmäksi kun tämän viestin ilmoitin asiakkailleni. Meiltä kun oli omin sanoinen varoitus tullut jo vuosi sitten. Hatunnosto suomalaiselle viranomaistehokkuudelle...
Missä on pelon lietsonta?
Missä on pelon lietsonta tämän tapauksen johdosta? Kaiken maailman sikainfluenssoja ja muita hehkutetaan joka päivä lehdessä, mutta tästä ei kerro kukaan. Kummallinen juttu...
Henu: Ero tuleekin siinä,
Henu: Ero tuleekin siinä, että sikainfluenssassa pyörii miljardit rahaa, tässäpä ei pyöri. Tämä on vaan tällainen "paska säkä" -tilanne. Veikkaanpa sitä paitsi, että suurin osa toimittajista ei kykene edes ymmärtämään mikä tässä on ongelma.
Vuodot tukkoon
Epäilen hiljaisuuden syyksi valtiokoneiston itsensä tilanteesta saamaa hyötyä. Ruotsin tiedustelupalvelulla on täysi oikeus luovuttaa keräämiänsä tietoja muiden maiden tiedustelupalveluille ja viranomaisille. Suomi ei ole tässä poikkeus. Todennäköisesti asiasta on jo sopimus vastineena Suomen myötämielisyydestä.
Käytännössä kyseisen lain voimaantulo antaa siis suomalaisille viranomaisille täyden pääsyn kenen tahansa kansalaisen surffaustietoihin, profiiliin ja sosiaalisiin verkkoihin, ilman ainuttakaan (hyvin epätodennäköisesti ilman suurta kohua läpi menevää) uutta lakia.
Vaikkakaan salakuuntelu ei ole este asiansa osaavalle henkilölle, useimmat eivät tällaisia osaavia henkilöitä ole. Ulkomaisilla palvelimilla julkistettavien kiusallisten vuotojen yms. tekijöiden selvittäminen tulee tiistaista lähtien olemaan huomattavasti helpompaa.
"When the government's boot is on your throat, whether it is a left boot or a right boot is of no consequence." — Gary Lloyd
Hieman kysymyksiä?
Kerran kaikista muista "isoista" lähteistä puuttuu kunnon ohjeet suojaukseen voisiko Piraattiliitto kerätä sivuilleen toimivat tai lähes toimivat ratkaisut oman liikenteen salaukseen?
Esim. miten Ipredator ja Relakksin tapaiset VPN-ratkaisut auttavat, suojautuuko peruspankki-liikenne, miten OIKEASTI suojata sähköpostiliikenteensä? Tiedän että vastassa on miljoonien eurojen supertietokoneet, mutta omasta mielestäni sen verran haluan laittaa kapulaa rattaisiin ettei kaikesta tiedostani ja liikenteestäni tule yleistä kauppatavaraa maailmalla.
Samaa mieltä
Itselläkin on hiukan epäselvää niistä tai vaihtoehtoisesti linkkiä tjsp. jollekkin suvustoille joilla on informaatiota asiosta. :-)
pata & kattila? :)
"H-hetken lähestyessä virastolla on tarjota vain yksi säälittävä verkkosivu, jonka aiheena on muodollisesti tietosuoja, mutta jolta ei löydy mitään käytännön suojautumisohjeita."
Olisiko nyt hyvä sauma laittaa muutama suojautumiskeino täällä esille. Sillälailla oikein kansantajuisesti. Voiko gmailiansa jotenkin suojata? Entä hotmailia? Työmaileja? Mitä jamppa perusjantterin kannattaa tehdä, että saa edes FRAn kuluttamaan prosessoriaikaa enemmän?
Tämä toisi varmasti kivasti julkisuutta puolueelle ja sen ajamalle asialle.
Ihan vaan
Ihan vaan näin muistutukseksi, että piraattiliitto ja piraattipuolue eivät ole synonyymeja toisilleen. Vaikka ei varmasti olisi haittaa, vaikka molemmat vinkkejä antaisivatkin.
Vähän kallis mutta...
Kerran aikaisemmin olen TorrentFreedom-palvelua testannut ja silloin se ei vielä täysin vakuuttanut (palvelun avauksen yhteydessä). Nyt on sivuston perusteella kaistaa ja suojauskin on aika eri luokkaa, kuin relakksin ja ipredatorin. Relakks ja ipredator pudottavat lisäksi liikenteen Ruotsiin, jonka jälkeen data on jatkaessaan "suojaamatonta". Eipä ne pysty välttämättä seuraamaan takaisin, että kenen ne bitit on, mutta jos data on selkokielistä ja joukossa nimiä/puhelinnumeroita/sähköposteja jne, niin luettavissahan nuo ovat Ruotsin etelärajalla, ennen kuin jatkavat esim. jenkkilään/saksaan/ranskaan jne. TF:n liikenne menee "putkessa" aina Hollantiin asti, jolloin FRA:lla ei liiemmin ole sanottavaa asiaan. 128 bittinen pptp-protokollan vpn saattaa vielä olla murrettavissa sillä uudella supertietokoneella, mutta TF:n ilmoittama:
"Encryption...
We use 128-bit encryption for logging in. To initiate the connection, 1024-bit RSA keys are used. Data transfers use a dynamically generated 2048-bit encryption key. This key changes every 20 minutes."
systeemi saattaa olla jo kovempi pähkinä purtavaksi. Lisäksi tuo OpenVPN:ään perustuva systeemi kuulostaa muutenkin paremmalta. Löytyy Winkkarille ja Linukalle softa, mutta Mäkkien pitää vielä jatkaa etsintää.
http://torrentfreedom.com/ -osoitteesta voi jokainen lueskella lisää. Hintaa näyttäisi olevan 17$/kk, joka tekee nykykurssilla hiukan reilu 11e/kk. Oma ipredator loppuu kuun lopussa, joten ajattelin vaihteluksi kokeilla taas tuota TF:ää ainakin kuukauden verran. Voipahan sitten vähän turvallisemmin mielin katsella, että kuinka tuossa FRA:n suuressa massavakoilun startissa sitten lopareissa käy.
Edit: näyttihän siellä olevan sittenkin jotain kikkaohjeita myös mäkille..
Edit: lisää mutuilun korjausta: TF:n putki ei mene siis Hollantiin vaan käyttäjän valittavissa ovat seuraavat "ulostulomaat": Alankomaat, Yhdysvallat ja Iso-Britannia.
TF tuntui vähän vihjeettömältä
Kun kokeilin palvelua sen ollessa uusi, TorrentFreedomin asiakaspalvelu tuntui aika tietoturvavihjeettömältä, mutta kyllähän se sinänsä toimi.
Tuossakin lainauksessa sotketaan aika iloisesti että mitä avaimia käytetään itse datan salaamiseen; voin nimittäin luvata että bulkkisiirtoja ei salata 2048-bittisellä avaimella. Samaten kehottaisin olemaan sotkematta 128 bitin symmetristen avainten tietoturvaa isojenkaan RSA-avainten vastaavaan.
Kuulostaa itse asiassa kovasti siltä, että heikoin lenkki TF:llä olisi tuo yhteyden initiointi, jota suojaa vain 1024-bittinen RSA, loppujen ollessa "nupit kaakkoon"-hifistelyä. Ei niin että tuokaan nyt heti otaksuttavasti murtuisi, mutta kaikki tämä ei herätä maksimaalista luottamusta siihen että siellä tiedettäisiin mahdollisimman hyvin mitä ollaan tekemässä.
Naseag väärä linkki oikea https://torrentfreedom.com/
Aina HTTPS päälle mentäessä tekemään sopimusta minkä tahansa VPN-palveluntarjoajan kanssa muuten ne tiedot mitä laitat ovat FRA ja muiden luettavissa eli aina HTTPS eteen. Ne jotka eivät tiedä mikä HTTPS on niin esimerkiksi pankit käyttävät aina kyseistä salausta.
https://torrentfreedom.com/
"HTTPS (Hypertext Transfer Protocol Secure) on HTTP-protokollan salattu versio. HTTPS-protokollaa käytetään tiedon suojattuun siirtoon webissä. Tiedot salataan ennen lähettämistä SSL-protokollan (tai uudemman melkein samanlaisen TLS-protokollan) avulla.
SSL-salausta käytettäessä tarvitaan varmenne. Varmenteen avulla käyttäjä voi paremmin selvittää, minkä palvelimen kanssa verkossa todellisuudessa asioi.
Selaimessa käytetty protokolla on HTTPS, kun osoite alkaa "https://".
Normaalisti HTTPS-protokolla käyttää TCP-porttia numero 443."
http://fi.wikipedia.org/wiki/Https
Entäs Piraattiliitto?
näyttääkä piraattiliitto esimerkkiä ja muuttaa osoitteensa https://-alkuiseksi?
Vai antaakö nykyinen host systeemi tähän mahdollisuutta? minä vain kysyn...
pointless
piraattiliiton kannalta turhaa koska sivustot näyttävät sijaitsevan fyysisesti suomen maaperällä. Pisteet siittä.
Blogini käsittelee yksityisyyttä ja käytännön keinoja turvata yksityisyytesi verkossa
Ulkomaat
Jos joku muuttaisi vaikkapa vaikkapa saksaan töiden perässä ja jatkaisi uutisten lukua tjsp piraattiliiton/puolueen sivuilta, tokihan moinen mahdollisuus ei (ainakaan tässä valossa) mahdollisuutena haittaisikkaan. Enemmän toki kaipaisin kys. palvelua mm.TSOB:hen ja muihin torrent sivustoihin.
Suomalaisia piraatteja asuu ulkomaillakin
Kuten Kokopäivä piraatti sanoikin, on myös meitä ulkomailla asuvia. Olen aika varma että itse en ole ainut. Terkkuja täältä Sydneystä! :)
"näyttääkä piraattiliitto
"näyttääkä piraattiliitto esimerkkiä ja muuttaa osoitteensa https://-alkuiseksi?"
Tällainen on kyllä suunnitelmissa, en osaa sanoa vielä aikataulusta tarkemmin.
Hyvä niin, mutta ei paniikkia
Hyvä että on suunnitelmissa (ja voinen vaikka osallistua hieman jos tulee sertifikaattikustannuksia).
Muistuttaisin kuitenkin että (tietääkseni ;) piraattiliiton trafiikki muodostuu pääosin avoimista sivuista, joita kuka vain voi selata. Pelkkä salaus ei myöskään piilota sitä, mistä osoitteista piraattiliittoa ylipäätään luetaan. En siis pitäisi ihan kauhean kriittisenä tätä ominaisuutta, joskin nimenomaan hyvän esimerkin näyttämismielessä se olisi jees.
Tietystikin salaus pitäisi piilossa, mitä täältä _tarkkaan ottaen_ mistäkin selataan, ynnä piilottaisi triviaalianalyysiltä sen, että kuka kommentoi mitäkin. (Ajastushyökkäyksillä tätä jälkimmäistäkin voisi kyllä yhä onkia esiin.)
salaus
Https osoitteessa on se ikävä puoli, että sillä rahastetaan aika reippaasti. Aina voi tehdä itse allekirjoitetun certifikaatin joka ei maksa mitään, mutta silloin jokainen sivuille ensimmäistä kertaa tuleva saa eteensä kysymyksen "Certifikaatti ei ole virallisesti myönnetty, eikä voida varmistaa onko sivuston palvelin väärentämätön. Haluatko silti jatkaa?" tai jotain sinnepäin.
Ostettaessa se taas maksaa certifikaatista riippuen 50-130 euroa vuodessa. Tästä voi tietty vetää hieman johtopäätöksiä, kuinka paljon FRA tekee taas lisämenoja internet-palveluiden pyörittäjille Suomessa.
Suojauskeinoja
Messenger (pidgin) viestinnän suojaus:
- OTR-plugin
http://takku.net/article.php/20090312112802329
S-postiviestien suojaus:
- Thunderbird + enigmail tai vastaava gpg-suojaus
- S-postiviestit kannattaa suojata aina.
- Jos sähköposteja ei suojaa gpg tai pgp -menetelmällä, kannattaa käyttää s-postipalvelua, jolla on startTLS suojaus, kuten yliopistojen s-postit suomessa tai esim. riseup-sähköposti. StartTLS suoja ei tosin ole läheskään yhtä vahva ja toimii vain kahden startTLS -sähköpostipalvelun välisesti
http://help.riseup.net/mail/mail-clients/thunderbird/
- Yllä oleva ohje on riseup-osoitteelle, mutta ainakin gmailille ja yliopistojen s-posteille pitäisi löytyä omat ohjeet
http://help.riseup.net/security/encrypted-email/
- Lisää ohjeita s-postin suojaamiseen
@Insu Yritän noiden sun
@Insu
Yritän noiden sun ohjeiden mukaan tehdä tuota tunnelia http://insu.baywords.com/
kuitenkin jokin menee pieleen kun firefox herjaa vaan että välityspalvelin kieltäytyy yhteydestä
"Minkä nuorena warettaa, sen vanhana omistaa"
(suom. sananlasku)
cryptocloud
Kiinnostaakohan FRA tilinumerot? Kun myyn jotain huuto.net lähetän tilinumeron sähköpostilla.
Joskus menee ulkomaisiin posteihin, esim gmail. Rahaa ei ulkomailta tule tai mene.
Mitä olen huuto.net vuodet myynyt ja ostanut, niin on tullut ja mennyt tilitietoja sähköpostilla.
Salannut en ole, syystäkin miten toteuttaa.
Pitänee varmaan cryptocloud käyttöön, tai kännykällä lähettää.
Kannattanee pysyä kaukana
Kannattanee pysyä kaukana tuosta Cryptocloudista ja Torrentfreedomista.
Sama VPN-palvelu kulkee hyvin monella eri nimellä (torrentfreedom, cryptocloud, baneki vpn, goldens ja mahdollisesti vielä monia muita joita en nyt löytänyt). Kyseisten palveluiden tuki-foorumi löytyy osoitteesta http://www.cultureghost.org/
Hommaa pyörittää pääosin (ainakin puhepuolelta) tyyppi nimeltä Douglas Spink joka on tuomittu huumeiden salakuletusyritykisestä. Hemmo pääsi olikos se nyt vuoden päästä vai kenties täysin tuomiotta irti rikoksestaan. Minkäköhän diilin teki hallituksen kanssa?
Hommaa ei edesauta sekään että Douglas Spink (Fausty) on vähän liian läheisessä suhteessa koiraansa joka käy erittäin selväksi kyseisten foorumien välityksellä.
Sama tyyppi kirjoittaa myös todella ympäripyöreitä (hih..ja pitkiä) vastauksia (käy lukemassa tuota foorumia..) kysymyksiin kuin kysymyksiin joka johdattaa ajattelemaan että hänellä on jotain salattavaa.
NIIN ja se VPN-palveluita arvosteleva saitti (vahvasti salattuna kiitos) voisi nousta ylös, piraattiliitto.
Vähän tageja tähän liittyen (lainattu toisaalta): "Doug Spink" Fausty DrFausty "Douglas Spink" "Old Blood Investments" goldens.com torrentfreedom.com baneki.com baneki.org Exitpoint cryptocloud.com Cryptocloud zetatracker Baneki CryptoCloudVPN BanekiVPN cryptocloud.net
Ehdottomasti pitäisi olla lehdissä infoa tästä!
Miten ihmeessä ei lehdet ole kirjoitellut tästä. Tämähän on melkein Suomalaisen perusoikeuksien
loukkaamista. Kertokaa viisaammat mihin nettioperaattoriin kannattaa vaihtaa ihan boikotin
vuoksi. Nyt sonera ja se on ilmeisesti pääosin Ruotsalaisten omistuksessa. En kyllä käsitä
alkuunkaan miksi tästä asiasta sain tietää vasta täällä sivuilla. Järjetöntä olla informoimasta
kansalaisia tämän kokoluokan asiasta, vaikka lähes jokaisella suomalaisella on netti ja
oikeus tietää!
MESSENGERIN SALAUS
Ohjelma messengerin salaukseen http://www.secway.fr/us/products/simplite_msn/
"Minkä nuorena warettaa, sen vanhana omistaa"
(suom. sananlasku)