Vanha sivusto

Tämä on vanha itQ.fi-sivusto, ja sisällön ylläpitäminen sille on lopetettu. itQ siirtyi WordPress-alustalle 6.6.2015.

torstai 23. joulukuuta 2010

Mennyttä ja tulevaa

Näin joulun alla ja uudenvuoden kynnyksellä löysin hyvän hetken kirjoittaa hieman koontaa tämän vuoden blogivuodatuksistani sekä hieman niistä aiheista, jotka ensi vuonna saattavat vaatia blogaustani.

Tämä on tämän vuoden 31. postaus. Pidin vuoden taukoa bloginpidosta, mutta heti vapauduttuani "vankilasta" jatkoin uudella tarmolla kirjoittamista. Vuoden aikana olen kirjoittanut mm. HDTV-projektistani, josta ei sitten tullutkaan mitään, Elisa Viihteen toimivuudesta ja toimimattomuudesta ja HP-tulostimen huollosta. Onpa vuoteen mahtunut myös erilaisia testejä, uutiskommentteja ja monta ihmetyksen hetkeä IT-maailman ja sananvapauden merkeissä.

Ensi vuonna on eduskuntavaalit, ja mielenkiintoista tulee olemaan Piraattipuolueen menestys vaaleissa. Ubuntusta on odotettavissa kaksi uutta julkaisua ensi vuonna, vaikken tiedäkkään, olenko välttämättä päivittämässä enää niihin vai johonkin ihan muuhun distribuutioon. Ensi vuonna tai muuten lähitulevaisuudessa puheeksi tullee myös TV-lupamaksun korvaava mediamaksu, ja eiköhän Wikileaks Assangeineen vielä otsikoissa pysy. IPv4:sta pitäisi loppua alkukeväästä vapaat osoitteet, ja onkin mielenkiintoista nähdä, millaisia reaktioita se herättää Internetin hierarkian eri oksilla. Toivoa sopii kuitenkin, ettei uusia rajoituksia sananvapauteen yritetä ujuttaa.

Tietokone ei joulun olemassaoloon huomiota kiinnitä, mutta onneksi me ihmiset emme ole koneita. Jääköön hetkeksi verkkokortin valot palamaan vilkkumatta, sillä on olemassa tärkeämpiäkin asioita kuin se, mikä palvelimen keskikuorma on 5 minuutin aikajaksolla. Ehkä nyt on hyvä aika keskittyä niihin. Tässä vaiheessa lienee aiheellista kiittää kaikkia blogini säännöllisiä ja satunnaisia lukijoita ja kommentoijia mielenkiinnosta ja toivottaa hyvää joulua ja uuttavuotta.

KServerillä on muuten huoltokatko kuunvaihteessa, lisätietoja teknisissä tiedotteissa.

lauantai 11. joulukuuta 2010

Wikileaksin ja Assangen tulevaisuudesta

Wikileaksin logo.
Paljastussivusto WikiLeaks (peili1, peili2, peili3) on ollut nk. cablegate-paljastuksensa jälkeen julkisuudessa oikeastaan 24/7. Osansa tästä on saanut myös WikiLeaksin mediakasvo Julian Assange, joka on tätä kirjoittaessa brittivankilassa odottamassa päätöstä hänen luovuttamisestaan Ruotsiin. Assangea epäillään Ruotsissa sekalaisista¹ seksuaalirikoksista.

Assange itse pitää tätä lokakampanjana itseään ja Wikileaksia vastaan, mikä onkin varsin hyvä teoria. Jo The Pirate Bayn ratsia vuonna 2006 osoitti, että Ruotsissa viranomaiset tekevät ensisijaisesti niinkuin isoveli (Yhdysvallat) käskee ja vasta sen jälkeen niinkuin oman lain mukaan pitäisi tehdä.

On esimerkiksi mahdollista², että Assange olisi ryhtynyt seksuaaliseen kanssakäymiseen "yhden yön juttu" -taktiikalla, joka on ehkä moraalisesti arveluttavaa, muttei kuitenkaan laitonta - edes Ruotsissa. Myöhemmin sitten naista on ruvennut harmittamaan, että hän moiseen ryhtyi, ja kun sana on kiirinyt Yhdysvaltoihin asti, on tätä tilannetta ryhdytty käyttämään Assangea vastaan kaikin keinoin.

Mutta jos on taistelua käyty Wikileaksia vastaan, on myös Wikileaksin puolustus kohdillaan: Kun Mastercard, Visa ja PayPal lakkasivat välittämästä lahjoituksia Wikileaksille, ryhtyi Anonyymi DDoS:aamaan niiden verkkosivuja. Eikä Wikileaks itsessäänkään ole aseeton: se on peilattu vajaalle kahdelletuhannelle verkkosivulle, jolloin sen alasottaminen on käytännössä mahdotonta.

Lisäksi BitTorrent-verkossa liikkuu insurance.aes256-niminen 1,4 gigatavun kokoinen tiedosto (magnet-linkki), jonka on sanottu olevan Assangen vakuutus: jos Assange vangitaan tai hänelle muuten tapahtuu jotain, julkaistaan tiedoston salausavain. Tiedoston sisällöstä ei verkossa ole puhuttu halaistua sanaa, mutta sen voisi kuvitella sisältävän koko Wikileaksin materiaalin - julkaisematon mukaanlukien - ilman sensurointia. Tiedosto on hyvin jaettu: tätä kirjoittaessa BT-asiakkaani ilmoittaa tiedostolle suhteen 995 jakajaa, 29 lataajaa.

Julian Assange.
IMG_4739, CC-BY2.0
Espen Moe

Se, mitä jatkossa tapahtuu, on vielä hämärän peitossa. On kuitenkin huolestuttavaa, miten moni avoimesti paheksuu tällaista äärimmäisyyksiin vietyä sananvapautta. Paljastukset jatkuvat, oli Assange vapaalla jalalla tai ei, se on jo nähty. Materiaaliakin riittää vielä kuukausiksi. Assange on kertonut olevansa huolissaan turvallisuudestaan, ja varmasti aivan syystä. Vähiten Yhdysvallat tosin halunnee tehdä Assangesta sananvapauden marttyyriä.

Henkilökohtaisesti uskon³, että Yhdysvallat tulee vahvasti painostamaan Ruotsia luovuttamaan heille Assangen "for a fair trial", eli loppuelämänsä vankilassa viruen. Täytyy toivoa, että Ruotsi ja EU (ja Assangen kotimaa Australia) uskaltaisivat pitää huolta ihmisestä, joka on jo nyt saanut kohtuuttoman rangaistuksen taistelusta vääryyttä vastaan.

--

1) Medialla ei tunnu olevan kovin yhtenäistä kuvaa siitä, mistä miestä oikeastaan epäillään. Jotkut puhuvat raiskauksesta, toiset yllätysseksistä ja jotkut väittävät, että miestä epäiltäisiin siksi, että hänen viettäessään laatuaikaa ruotsalaisen naisen kanssa olisi niinsanotusti kumi puhjennut. En ala tässä enempää ruotimaan sitä, mitä Assange on tehnyt tai jättänyt tekemättä.

2) Korostan, että tämä on vain spekulaatiota siitä, mitä on voinut tapahtua. En tiedä asiaa sen tarkemmin, kuin mitä lehdissä ym. on kerrottu.

3) Tässäkin skenaario on "oma keksi mä", älköön kukaan sitä ottako absoluuttisena totuutena.

perjantai 19. marraskuuta 2010

Elisalla epävarmuutta vähimmäisnopeudesta

Kuten lupasin eilisessa kirjoituksessani, soitin tänään Elisan asiakaspalveluun jälleen kerran.

Pääasiana oli hyvitykset häiriöajalta, ja varsin ystävällinen asiakaspalvelija tarjoutui hyvittämään kahden kuukauden kk-maksut. Täytyy myöntää, että olin positiivisesti yllättynyt Elisan asenteeseen tämän asian suhteen. Luonnollisesti hyväksyin tällaisen tarjouksen. Hieman joudun tilannetta asiakaspalvelijalle avaamaan, sillä Elisan laskutusongelmista johtuen on pari muutakin laskua jouduttu mitätöimään. Tämän suhteen kaikki on kunnossa.

Tiedustelin samalla hiukan lisätietoa siihen, millaista nopeutta Viihteestä pitäisi odottaa, sillä en oikein löytänyt katetta väitteelle, että kolmasosaan olisi tyytyminen. Asiakaspalvelija kertoi yllättäen, että vähintään noin puolet (eli 50Mbit/s) pitäisi tulla läpi. Kysäisipä vielä työkaveriltaan, jolla myös Viihde on, millaisia nopeuksia hän on saanut. Tämä työkaveri nauttii 70Mbit/s Viihteestä.

Täytyy nyt tarkastella, josko jotain optimoimisenvaraa vielä löytyisi omasta verkkokonfiguraatiosta, jotta nopeutta saisi edes tuohon 50Mbit/s:iin. Tämä on kuitenkin jokseenkin aikaavievä prosessi, mutta tullen siitäkin blogissani jossain vaiheessa raportoimaan. Tätä kirjoittaessa 24h keskiarvo on n. 32Mbit/s ja edellinen mittaus näyttää nopeudeksi noin 40Mbit/s.

Ei muuta kuin lisää konffia peliin ja savun hälvennyttyä tarkistamme kytkennät.

torstai 18. marraskuuta 2010

Päivitystä Elisa-tilanteeseen: Jopa 100M=vähintään 33M

Elisa ilmoitti eilen saaneensa korjauksen tehtyä, ja raportoin siitä täällä. Tiedustelin heiltä hieman lisätietoja asiaan liittyen, ja sain seuraavanlaisen vastauksen:
Kapasiteetin nosto jyväskylän alueella on valmistunut 15.11.2010.

Sopimusehtojen perusteella luvatusta nopeudesta tulisi toteutua vähintään kolmasosa. Todellinen nopeus ei tässä tapauksessa valitettavasti selviä kuin kokeilemalla.

Hyvityksien osalta voitte olla yhteydessä asiakaspalveluumme numeroon 050 950 500.
Eli yhdellä suurimmista kännykkäoperaattoreista kestää kaksi päivää tiedottaa asiakasta? Ok, kännykkäliittymäni on kilpailijan, mutta kuitenkin.

Hämmennyin suuresti, kun luin toisen kappaleen. Vai että vähintään kolmasosa, eli siis tässä tapauksessa 33,3̅Mbit/s. Olisi ehkä pitänyt lukea sopimuspaperit ennen allekirjoittamista (eikun ai niin, en allekirjoittanut mitään). Tarkistin asiaa Elisan verkkosivuilta löytyvistä ehdoista, mutta näissä ei tällaisesta ⅓-säännöstä puhuta halaistua sanaa.

Tällä hetkellä Elisa täyttää tämän oman ehtonsa kirjaimen tarjoamalla 100-megaista laajakaistaa, jossa toteutunut alaslatausnopeus on 24 tunnin keskiarvona mitattuna 33,45Mbit/s+TCP overhead. Näytteenotto tapahtuu puolen tunnin välein kahdella vuoronperäisellä erikokoisella tiedonsiirrolla Funet-palvelimelta, yhteensä siis liki 100 testiä vuorokaudessa. Ok, testaus ei ota huomioon muuta linjankäyttöä, mutta mittausteni mukaan ne eivät kovin suurta heittoa tee.

Huomenna voisin soittaa heidän asiakaspalveluunsa ja tiedustella tätä asiaa heiltä tarkemmin. Samalla kyselen myös heidän korvausperiaatteistaan lisää.

Hallitus esittää Suomeen varoituskirjeitä waretuksesta

IT-viikko uutisoi tänään lakiehdotuksesta, jonka toteutuessa ISP:iden asiakkaille alkaisi ilmaantua tekijänoikeusjärjestöjen laatimia ja operaattoreiden välittämiä ilmoituksia tekijänoikeusrikkomuksista.

Lakiesitykseen kuuluu ensinnäkin se, että tuomioistuin voi määrätä operaattorit antamaan tietoja liittymänhaltijasta jo silloin, kun asiaa asetetaan vireille. Tästäkin muutoksesta voisin kirjoittaa postauksellisen, mutta en sitä tässä nyt tee, sillä hallituksen esitykseen kuuluu myös "pehmeiden keinojen" käyttöönottamista koskeva esitys.

Jos laki tulee voimaan ehdotuksen mukaisena, "Suomessa toimiva tekijänoikeuden yhteishallinnointijärjestö tai muu ammattimaista tekijänoikeuksien valvontaa harjoittava organisaatio" voisi toimittaa operaattorille tiedon, että tekijänoikeutta on rikottu IP:ssä 248.45.165.1241 18. marraskuuta 2011 klo 17.46. Tämän jälkeen operaattorilla olisi velvollisuus välittää tämä viesti liittymänhaltijalle. Lakiesityksessä mainitaan, että näitä ilmoituksia ei rekisteröitäisi millään tavalla, eikä tätä kautta tekijänoikeusjärjestölle tulisi tietoa liittymänhaltijasta. Tuomioistuimen päätöksellä tiedon voisi saada, kuten nykyäänkin.

Esitys ei tunnu vakuuttavan oikein ketään. "Muun maailman" mukaan se loukkaa yksityisyyttä ja on epätehokas ja tekijänoikeusjärjestöjen mukaan se on liian tehoton, kun he eivät pääse näihin tietoihin käsiksi eikä kirjeen lähettämisen lisäksi mitään muita toimenpiteitä voida tehdä. Piraattipuolue käsittelee esitystä blogissaan seuraavasti:
Itse asiassa vaikuttaa siltä, että opetus- ja kulttuuriministeriö on pyrkinyt laatimaan mahdollisimman vesitetyn kompromissin. Jotain on ollut oikeudenhaltijoiden lobbausvoiman alla "pakko tehdä", mutta on suostuttu vaatimuksiin mahdollisimman vähäisesti. --
Jyrki Kasvi (vihr.) oli ainoa esityksestä puheenvuoron antanut. Hän ei puheenvuorossaan uskalla olla vastaan eikä puolesta, mutta kuitenkin sanoo:
Teleyrityksillä on nimittäin jo nyt jonossa tätä lainsäädäntöä odottamassa kymmeniä tuhansia tällaisia pyyntöjä. Kävin juuri tänään äsken tilaisuudessa, jossa sain kuulla luvun olevan arviolta 50 000 per teleyritys.
IT-viikko kertoo kuitenkin, että:

Lehmuskallion [Turvallisuuspäällikkö, TeliaSonera] ja Vainion [Johtava lakimies, Elisa] mukaan operaattoreilla ei ole minkäänlaista jonoa. Myös Suomen tekijänoikeusjärjestöt kiistävät listanneensa valmiita ilmoituspyyntöjä.
En sitten tiedä mihin uskoa. Joka tapauksessa tällainen ilmoitusmenettely ei tuo oikeastaan mitään lisäarvoa kenellekään, ja oikeastaan ainoa näennäinen hyöty - tekijänoikeusjärjestöjen näkökulmasta - on se, että joitakuita tällaisella menettelyllä saadaan peloteltua.

Jos (ja kun) lakiesitys menee läpi ja astuu voimaan 2011, näitä lappuja voitaneen olettaa saapuvan runsain mitoin milloin mistäkin syystä. Vaikkakin esityksen mukaan ISP:lle aiheutuvat kustannukset maksaa tekijänoikeusjärjestö, lienee heidän intressiensä mukaista saada kansalaiset peloteltua ruotuun, vaikka se jonkin euron per lähetetty kirje maksaisikin.

Mielestäni kirjeillä ei voiteta mitään, varsinkaan kun niihin ei sisälly mitään lisätietoja, kuten sitä, mistä teoksesta on kyse, tai sitä, miten teosta on jaettu - tällä halutaan turvata yksityisyyttä. Toisaalta se ei anna yhteisötilaajille mitään mahdollisuuksia kohdentaa sisäisesti ilmoituksia tietylle taholle. Esityksessa mainitaankin:
Myös vanhemmat saisivat tiedon, jos lapset tai nuoret jakavat suojattuja sisältöjä luvattomasti verkossa. Parhaassa tapauksessa ilmoitus voisi saada aikaan tietoverkoissa toimimisen pelisäännöistä tarpeellisen ajatustenvaihdon niiden kesken, jotka kyseistä liittymää käyttävät.
Halutaan siis laki, jonka tarkoitus on herättää perheen sisällä keskustelua? Mielestäni tällainen lakiteknisen kikkailun kautta vanhempien painostaminen lasten kasvattamiseen tiettyyn ajatusmaailmaan ("Piratismi on pahasta") on vähintäänkin arveluttavaa.

Itseäni tällainen ongelma saattaa koskettaa sitten, kun itse kirjeen saan. Kuluttajaliittymääni käyttäen kehtaan nimittäin röyhkeästi tarjota erilaisia julkisia palveluita, kuten verkkosivuni. Jos saan kirjeen, jossa lukee "Hyihyi, liittymästäsi waretetaan. T. TTVK", en voi asialle oikeastaan mitään. Minulla ei ole resursseja - eikä kaikilta osin edes laillista oikeutta - valvoa kaikkea palvelinteni ja verkkolaitteistojeni kautta valuvaa liikennettä.

Jos kaikki tapahtuman tiedot jätetään kertomatta, ei itselleni jää mitään muuta vaihtoehtoa kuin jättää tällaiset kirjeet tyystin huomioimatta ja heittää kirjeet kuorineen paperinkeräykseen. Mielestäni tällaisessa kukaan ei voita mitään.

Huolestuttavaa on myös se, että kun tällainen "Lex Nokia 2" saatetaan lakikirjoihin, on oikeastaan vain ajan kysymys, milloin Lex Nokia 3:sta aletaan valmistella. Siihen voitaisiin sitten jo alkaa viritellä three-strikes -politiikkaa, jossa tuomioistuin voitaisiin kokonaan siirtää syrjään ja antaa tekijänoikeusjärjestöille vapaat kädet tehdä mitä ikinä tahtovat. Itse en tällaista toivo.

Tietosuojavaltuutettu Reijo Aarnio ottaa mielestäni varsin asiallisesti kantaa esityksen ongelmiin YLE:n maanantaisessa A-studiossa. Sen sijaan toiminnanjohtaja Antti Kotilainen TTVK:sta tekee itsestään lähinnä pellen samassa yhteydessä.

Piraattipuolueen varapuheenjohtaja Ahto Apajalahti toteaa blogipostauksen lopuksi:
Pidän todennäköisenä, ettei vihreistä aiota ylipäänsä äänestyttää lakia. Se olisi hallituspuolueelta liian huonoa käytöstä vaalien alla. Vasemmistoliitto varmaankin äänestyttää lain. Veikkaukseni lopputuloksesta: laki hyväksytään äänin 130-20 (50 poissa). Kansalaisaktivismilla ei enää tässä vaiheessa ehditä lakiin vaikuttaa, mutta onhan sitä symboliikan vuoksi kannattavaa tehdä varsinkin näin vaalien alla. Ehkä mielenosoitus?
Valitettavan totta. Mediakin kiinnostui (sen vähän mitä nyt ylipäänsä kiinnostui) aiheesta aivan liian myöhään. Onneksi kevään eduskuntavaalit lähestyvät päivä päivältä. Kai tiiätte ketä äänestetään!

Päivitys 25.11.2010: Korjattu kirjoitusvirhe, kts. kommentit.

1) Jos mietit kenelle tuo IP kuuluu: ei kenellekään. Se on IANA:n tulevaisuuden laajennuksille varatussa blokissa.

keskiviikko 17. marraskuuta 2010

Elisa aikaansa edellä!

Elisasta ei aina löydy vain hyvää kirjoitettavaa, mutta tänään Elisa yllätti ilmoittamalla (automaattitekstiviestillä) aivan puskista että "Ilmoittamanne häiriö -- on korjattu 17.11.2010.--". Kun tiedustelin Elisalta aiemmin aikataulua, vastaus oli:
-- Arvio korjaus aikataulusta [sic] on vuoden loppuun mennessä --
Vuotta on vielä 44 päivää jäljellä, ja Elisa sai (oman ilmoituksensa mukaan) vian korjattua! 100M nettinihän nousi 20M:sta 50M:aan jo marraskuun alussa, enkä ole aivan varma, kestikö Elisalla kaksi viikkoa saada tekstiviesti liikkeelle (ei kovin mairittelevaa teleoperaattorille) vai onko ongelma laisinkaan poistunut.

Pyysin Elisaa kertomaan minulle nopeuksia, joihin pitäisi olla satamegaisenprosenttisen tyytyväinen, jotta voin sitten niitä lähteä vertailemaan toteutuneeseen nopeuteen.

Sen jälkeen jääkin enää korvausten neuvottelu. Aion ehdottaa Elisalle korvauspolitiikkaa siten, että maksan vain siitä, mikä on toteutunut. Koska nopeus nousi jonkin verran kuun alussa, menee laskutoimitus hieman aiempaa spekulaatiotani monimutkaisemmaksi. Koska Elisa tuskin suostuu lyömään kylmää käteistä pöytään, voisi paikallaan olla järjestely, jossa esim. seuraavan puolen vuoden kuukausimaksuista vähennettäisiin siivuissa se, mitä Elisa "velkaa" jää. Mutta detaljeista tappelun aika on myöhemmin.

Jotta postaukseni ei menisi aivan Elisan pilkkaamiseksi, on sanottava, että yleisesti ottaen olen Elisaan, ja varsinkin heidän asiakaspalveluunsa, varsin tyytyväinen. Heille ei sentään tarvitse puolustella käyttöjärjestelmävalintojaan.

Mikään ei ole IT-maailmassa koskaan täydellistä, mutta niin kauan kuin parannusta tapahtuu, voin olla tyytyväinen. Kun muutkin operaattorit ottaisivat jatkuvan parannuksen tavoitteekseen, voisi Elisalle löytyä haastajiakin.

DISCLAIMER: En oikeasti tiedä Elisan tavoitteista ja suunnitelmista tuon taivaallista, ja esitän tässä vain valittuja omia mielipiteitäni. Jos olet eri mieltä, voit mielipiteesi ilmaista esim. kommenteilla.

tiistai 16. marraskuuta 2010

HP D2660 vaihtui D2680:aan.

UPS kantoi tänään kotiin uuden HP-tulostimen (miksi?). Mukana tuli paperi, joka kertoi englanniksi, unkariksi, tšekiksi, hollanniksi, puolaksi, saksaksi, ranskaksi, venäjäksi, espanjaksi, italiaksi ja portugaliksi, muttei kuitenkaan suomeksi, että:
-- Due to availability issues with your old HP Deskjet, you will find in this box an HP deskjet in place of the defective unit you send us for repair. --
 Vaikkakaan en lähettänyt heille mitään korjattavaksi (koska se ei ole HP:n huoltopolitiikan mukaista), tämä pitikin paikkansa. HP DeskJet D2660:n tilalle tuli HP DeskJet D2680. Saatekirje jatkuu (korostus omani):
The replacement Deskjet has exactly the same functions as your old printer. --
Tämä piti täysin paikkaansa, sillä kuten kerroin aiemmassa postauksessani, myös rikkinäinen yksilö jäi minulle. Siispä tutkimaan, mitä eroa D2660:lla  ja D2680:lla on. En tutustunut laitteen sielunelämään ottamiani valokuvia enempää, mutta on todettava, että tulostin on 99,99% täsmälleen sama:

D2660 edestä

D2680 edestä

D2660 edestä sisältä

D2680 edestä sisältä

D2660 edestä sisältä: ei karvoja paperin ulostulon yläpuolella

D2680 sisältä edestä: paperin ulostulossa on karvahapsuja

D2660 takaa - takapaneeli auki

D2680 takaa - takapaneeli auki

D2660:n tunnustarra

D2680:n tunnustarra
Nuo karvat ovat ainoa eroavaisuus, mitä koko laitteesta onnistuin löytämään - poikkeavaa sarjanumeroa lukuunottamatta.

Nyt nurkkiini jäi jollekin sitä tarvitsevalle liki hyvä HP D2660 -tulostin, joka varmaankin pienellä laitolla lähtisi toimimaan kuin uusi. Musteethan siihen pitäisi ostaa ja USB-B→A -piuha jostain kaivaa. Jos haluat itsellesi tällaisen, kommenttia saa jättää.

Kuvien lisenssi:

Creative Commons Lisenssi
"D2660-D2680 -vertailukuvat" jonka tekijä on Riku Eskelinen on lisensoitu Creative Commons Attribution-ShareAlike 1.0 Finland lisenssillä.

lauantai 13. marraskuuta 2010

Skanska ei korjannut haavoittuvuuttaan

Kirjoitin viikko sitten XSS-haavoittuvuuksien tämänhetkisestä tilasta:
Yhdeltä ainoalta sivustolta 20:stä löytyi jonkinasteinen aukko, mutta siinäkin tietynasteista syötteentarkastusta oli havaittavissa. Tämän sivuston ylläpitäjää on informoitu asiasta, ja tulen kertomaan sivuston nimenkin tässä yhteydessä sitten, kun kohtuullisena pitämäni viikon korjausmahdollisuusaika on umpeutunut. Mikäli sivusto korjataan ennen sitä, kerron myös siitä.
Viikko kului, eikä vastausta kuulunut, saatika aukkoa korjattu. Tulkoon tässä sitten tietoon, miltä sivustolta haavoittuvuus löytyi: Skanskan hakukenttä ei tarkista saamiaan syötteitä riittävällä tasolla, joten on mahdollista upottaa HTML-elementtejä hakuun ja ne ajetaan sellaisenaan Viimeisimmät haut-listaan. En tässä yhteydessä ala sen suurempia käyttöohjeita antamaan, mutta kovin monimutkaista tuollaisen haavoittuvuuden käyttö ei olisi.

Kovin suuresta riskistä ei voida puhua, mutta kuitenkin XSS-haavoittuvuus on kyseessä. Mielestäni Skanska osoittaa suurta välinpitämättömyyttä asiakkaitaan kohtaan, kun se ei ole ryhtynyt mihinkään toimenpiteisiin aukon korjaamiseksi tai edes minulle vastaamiseksi. Skanskalta vastattiin, kts. postauksen loppu ja kommentit.En kuitenkaan kiellä ketään vetämästä omia johtopäätöksiään vapaasti.

Päivitys 25.11.10:  Skanskan verkkopäätoimittaja Sari Perento oikaisi kommenteissa 22.11. sen verran, että he eivät "suinkaan jättäneet reagoimatta viestii[ni] --", vaan tekevät töitä aukon korjaamiseksi. Tätä päivitystä kirjoittaessa aukko on yhä hyödynnettävissä.

Tukiasemat tukkoon vaan, vai?

Helsingin Sanomat uutisoi tänään, että poliisi olisi saamassa laajemmat oikeudet puheluiden estämiseen:
Laki mahdollistaisi yhden tai useamman tukiaseman sulkemisen poliisin päätöksellä, mikä käytännössä estäisi kaikkien alueella olevien matkapuhelimien käytön.
Tällä tavoin voitaisiin estää esim. puhelimella räjäytettävän pommin laukaisu. Ideana tämä on varsin hieno, mutta näen tässä erään melko pahan ongelman. Kun pommeja alkaa ilmaantua katukuvaan, yleensä ihmisillä on myös hätä. Kun näiltä ihmisiltä viedään mahdollisuus soittaa hätänumeroon, alkaa paniikki ja kaaos alueella. Havainnollistan itseäni kuvasarjalla. Kuvasarjassa on pommi, pommin räjäyttäjä, apua tarvitseva ja tukiaseman kuuluvuusalue.
Alkutilanne

Alkutilanteessa kaikilla kolmella päätelaitteella (pommi, apua tarvitsevan puhelin ja räjäyttäjän puhelin) on mukavasti kenttää ja kuuluvuutta.

Poliisi saa kuitenkin tietoonsa, että jossain mustan täplän alueella voisi olla kaukoräjäytettävä pommi. Ryhdytään toimiin. Poliisilla on useita vaihtoehtoja, joista mikään ei ole kovin ongelmaton.
Tilanne A
Tilanne A: Poliisi sulkee pommia lähimmän tukiaseman, tässä tapauksessa siis pommista hieman lähteen olevan. Kas kummaa, vaara ei poistu. Räjäyttäjä voi edelleen soittaa pommiinsa ja räjäyttää sen. Toisaalta apua tarvitseva voi myös edelleen soittaa mihin haluaa.
Tilanne B
Tilanne B: Poliisi sulkee kaikki pommin lähellä olevat tukiasemat, jolloin pommi luonnollisesti ei ole räjäytettävissä, ainakaan kännykän välityksellä. Toisaalta, apua tarvitsevallakaan ei ole mitään mahdollisuuksia soittaa hätäkeskukseen.

Vaikka pommi onkin nyt "vaaraton", voi olla että räjäyttäjällä on useita pommeja sijoiteltuna eri paikkoihin.
Tilanne C
Tilanne C: Kaikkien potentiaalisten tukiasemien sulkeminen, mukaanlukien ne, jotka ovat räjäyttäjän epäillyn sijainnin lähistöllä.

Jos poliisin työ olisi täysin tarkkaa, tämä poistaisi vaaran, vaikka pommeja olisi toisaallakin. Valitettavasti täydellisyyteen hyvin harvoin päästään. Kun mietitään, että räjäyttäjiä on useita, ja pommeja vielä enemmän, alkaa tilanne olemaan siinä pisteessä, että tehokkainta olisi katkaista koko maan matkapuhelinyhteydet, ja jättää kaikki suomalaisten liki 7 miljoonaa matkapuhelinta mykäksi. Tämä aiheuttaisi todennäköisesti suuren kokoluokan paniikin ja kaaoksen.

Mikäli asia jäi epäselväksi, pähkinänkuoressa en usko että tukiasemien estämisellä voidaan voittaa enemmän kuin hävitä. Tässä esittämäni skenaario on hyvin pelkistetty, eikä ota huomioon sitä, että pommeihin voidaan asentaa myös toissijaisia räjäytysmekanismeja. Jos itse haluaisin jotain räjäyttää tällä lailla, harkitsisin enemmänkin kuolleen miehen kytkimen tapaista ratkaisua, jossa pommille pitää soittaa esim. 30 minuutin välein, jotta se ei räjähdä. Tällöin poliisin hätiköidyt tukiasemien tukkimiset saattaisivat vain pahentaa tilannetta.

On selvää, että näen asian maallikon silmin ja poliisilta löytyy tietotaitoa enemmän tällaisen asian pohdiskeluun, mutta jos oikeuksia käytetään hätiköidysti - kuten voi käydä, kun todellinen kriisitilanne on päällä - alkavat vahingot käydä hyötyjä suuremmiksi.

Poliisin tukiasemien sulkemisoikeutta parempana vaihtoehtona - vaikkeivat ne toisiaan poissulkevia olekaan - näen laajemman tiedustelutoiminnan ja sitä kautta ennen kaikkea tällaisten tilanteiden ennaltaehkäisyn.

Yleensä Suomi nähdään eräänlaisena lintukotona, ja tätä kuvaa on hyvä pitää yllä - ei keinotekoisesti - vaan todellista turvallisuutta valvomalla ja tarvittaessa sen palauttamista kaikin keinoin. Se on poliisin tehtävä.

torstai 11. marraskuuta 2010

HP:lta positiivinen yllätys

HP-tulostimeni vikaantui ja olin yhteydessä HP:n tukeen asian tiimoilta. Erinäisten hämäryyksien jälkeen he pyysivät minua lähettämään kirjeitse heille tulostimen itsetestisivun, ja sen heille Ruotsiin lähetinkin.

Posti kuljetti kirjettä oman aikansa, ja HP päätti että laitevaihto on paikallaan:
- Olen tilannut sinulle vaihtolaitteen.
- Se on pelkkä runkotoimitus, joten säästä vanhasta tulostimestasi mustepatruunat, johdot, virtalähde ja kaikki vastaavanlaiset irto-osat.
- Anna niiden olla kiinni viallisessa laitteessa kunnes saat siirrettyä ne vaihtolaitteeseen.
- Vaihtolaitteen tuo annettuun osoitteeseen UPS:n kuriiripalvelu.
- Laitteen arvioitu saapumispäivä on torstai, 17. marraskuuta 2010.
- Sen jälkeen kun vaihtolaite on saapunut, siirrä vanhasta tulostimestasi em. irto-osat vaihtorunkoon.
Ok, tehokasta toimintaa. Viesti jatkuu:
Viallista laitetta ei tarvitse palauttaa. Toimita se asianmukaiseen kierrätykseen tai anna jollekin tekniikasta kiinnostuneelle tutkimusmateriaaliksi.
Ilmeisesti tuo tulostimen mystinen diagnostiikka-asiakirja ihan oikeasti sisältää jotain raakoja faktoja laitteen kunnosta, sillä muutoinhan tällaisessa olisi suuri väärinkäytöksen riski.

Ok, kun uuden laitteen myyntihinnasta vähennetään HP® Mustepatruunoiden® ja HP® Virtalähteen® myyntihinta, ollaan jo raa'asti miinuksella. Ilmeisesti HP tekee niin hyvää tiliä mustepatruunoillaan, että tulostimia on varaa lahjoitella kuluttajille. En tässä halua tietenkään ketään yllyttää väärinkäytöksiin, ja haluan korostaa, että oma laitteeni on ihan oikeasti rikki.

Mietin, mahtaako rikkinäisten HP-tulostimien antaminen "jollekin tekniikasta kiinnostuneelle tutkimusmateriaaliksi" olla HP:n virallinen kanta. Mikäli joku haluaa tutkimusmateriaalia, voin tulostimesta (ilman "irto-osia") luopua, jos sen joku haluaa tulla hakemaan, kunhan uusi laite saapuu. Kiinnostuneet kommentoikoon. Jos (/kun) halukkaita ei löydy, täytynee tulostin viedä SER-pisteeseen kierrätettäväksi. Nyt siis kaikki markorepairsit ja pasiviherahot liikkeelle :)

Viimeisenä mietteenä pohdin vielä, kuinka UPS aikoo toimittaa pakettini, kun kerrostaloni rappukäytävä on jatkuvasti lukossa, eikä edes posti-pate pääse sisään. Puhelinnumeroanikaan ei raasuilla ole. Tämä jäänee nähtäväksi, mutta onhan tässä viikko aikaa odotella.

lauantai 6. marraskuuta 2010

XSS-haavoittuvuudet suomalaisilla sivuilla vuonna 2010: 5%

Vuonna 2008 kirjoitin blogiini cross-site scripting (XSS-) -haavoittuvuuksista. Nyt, reilun kahden vuoden jälkeen, lienee hyvä hetki tarkastella asian kulkua.

Testasin muutamalla "pahantahtoisella" hakulauseella 20 verkkosivun hakukenttiä, ja niistä vain yksi oli lievästi XSS-haavoittuvainen. Sivut oli valittu Googlen haulla ja rajattu vain suomalaisiin .fi-verkko-osoitteisiin. Läpi menivät seuraavat verkkosivut:

thl.fi, kommunportalet.fi, ruokatieto.fi, varastokirjasto.fi, tampere.fi, environment.fi, st1.fi, lieksa.fi, itameriportaali.fi, stat.fi, luontoon.fi, cimo.fi, minedu.fi, mediakasvatus.fi, yrittajat.fi, tekes.fi, hse.fi, terve.fi ja lahtienergia.fi.

Se, että käyttämäni hakulauseet eivät saaneet sivuja näyttämään mitään hassua, ei tarkoita sitä, etteivätkö ne voisi olla muuten haavoittuvaisia. En esimerkiksi kokeillut SQL-injektioita lainkaan, enkä lähtenyt jokaista sivuston kenttää kokeilemaan.

Mitä sitten  on tehty, että nykyään verkkosivut eivät ole yhtä reikäisiä kuin ennen? Moni sivu näytti vuonna 2008 hakukentässä tai muualla hakusanat, ja tässä oli iskun paikka. Nykyään noita tietoja ei käyttäjälle enää juurikaan näytetä. Ei ehkä käyttäjäystävällisin ratkaisu, mutta tässä suhteessa pomminvarma.

Osa sivuista oli toteuttanut asian "oikealla" tavalla, ja muutti HTML:n pahat merkit niiden entiteettimuotoihin. Mutta nämä sivut jäivät selkeästi vähemmistöön.

Yhdeltä ainoalta sivustolta 20:stä löytyi jonkinasteinen aukko, mutta siinäkin tietynasteista syötteentarkastusta oli havaittavissa. Tämän sivuston ylläpitäjää on informoitu asiasta, ja tulen kertomaan sivuston nimenkin tässä yhteydessä sitten, kun kohtuullisena pitämäni viikon korjausmahdollisuusaika on umpeutunut. Mikäli sivusto korjataan ennen sitä, kerron myös siitä.

Selkeästi vuoden 2008 mediamylläkkä sai verkkosivujen ylläpitäjät hereille tällaisista aukoista, sillä nykyinen 5 %:n taso on varsin positiivista. Työtä tosin riittää, ja muunkinlaisia haavoittuvuuksia löytyy verkkosivuista joka hetki. Laput silmillä ei siis kannata kulkea nykyäänkään.

torstai 4. marraskuuta 2010

Muutamia päivityksiä ja sananen maailman menosta

HP ja Linux


Kirjoitin joku aika sitten HP:n omituisesta Linux-hylkimisestä. Tämä asia on edennyt verrattain hyvin, lähetin HP:n Suomen tukeen Ruotsiin postitse tulostimeni itsetestisivun, ja kun maamme lakkoileva postilaitos saa kirjeen rajan taakse ja paikalliset posteljoonit siitä perille, vikaankin saatanee selvyys. HP:lla on kuitenkin mielenkiintoinen laitevaihtopolitiikka (lainaus sähköpostikirjeenvaihdosta):
  • Mikäli takuun alaisessa laitteessa on tekninen vika joka ei korjaannu antamillamme ohjeilla, asiakkaalle toimitetaan vaihtolaite.  
  • Takuun alaisia laitteita ei korjata tai huolleta, laitevaihto on  vialliselle laitteelle ainoa vaihtoehto.
  • Vaihtolaitteen toimittaminen edellyttää vianetsintää ja ongelmanratkaisun suorittamista.
  • Ongelmanratkaisutoimenpiteiden suorittaminen edellyttää yleensä sitä, että käytetään HP:n tukemaa käyttöjärjestelmää. 
  • Ellei ongelmanratkaisua pystytä suorittamaan sen takia, että käytössä on ns. ei-tuettu käyttöjärjestelmä, ei myöskään laitevaihtoa pystytä suorittamaan.
Hämärää. Tiivistettynä siis HP:n omien periaatteiden mukaan laitteistovian aiheuttama laitevaihto saattaa vaatia Windowsin. Tähän lienisi kuluttajansuojaviranomaisilla mielipiteensä annettavana. Koska kuitenkin ilmeisesti itse kuuluin siihen vähemmistöön, jonka ei tarvitse käyttää HP:n tukemaa käyttöjärjestelmää ja diagnostiikkatoimenpiteet olivat suoritettavissa vaikka ilman tietokonetta, en ala tästä asiasta tämän enempää itkemään.

Elisan 100M viihde 

Kirjoitin myös Elisan kaapeliviihteestä, joka on "jopa 100Mbit/s". Tämähän ei luonnollisesti toteutunut lähellekään, ja Elisaa asiasta lähestyin. He kertoivat aikataulun olevan sellainen, että vuoden loppuun mennessä homman pitäisi olla kunnossa.

En tiedä, mitä ovat Elisalla tehneet, mutta kertomistani yhteysnopeuksista ollaan päästy parempaan suuntaan. Tällä hetkellä alaslatausnopeus näyttäisi olevan 24h keskiarvona noin 30Mbit/s. 24h minimi 9,3Mbit/s ja maksimi 51,8Mbit/s. Näissä luvuissa ei ole edes otettu huomioon TCP:n overheadia, joten todellisuudessa nopeudet ovat himpun verran suurempia.

Kuitenkin Elisan mainitsema tekstiviesti siitä, että vika on poistunut, on jäänyt tulematta, joten odottelen nyt ainakin toistaiseksi sitä samalla tilannetta tarkkaillen. Parempaan suuntaanhan tässä ollaan menty, vaikkei oikein tavoitteessa vielä voidakaan sanoa oltavansa[1].

Muutamia asioita, joiden tilaa seuraan tällä hetkellä

Internetin ihmeellisessä maailmassa tapahtuu jatkuvasti kummia, mutta muutamaa tarinaa olen seurannut enemmän tai vähemmän säännöllisesti. Tässä niistä kaksi:

Matti Virkkunen ja viallinen läppärin näppäimistö. Tätä kirjoittaessa em. henkilö on tapellut HP:n kanssa jo yli kolme kuukautta. Uskomatonta tarinaa HP:n tuotteiden ja huollon toimivuudesta. Toivoa sopii, ettei tulostimeni kanssa tarvitse samaan hullunmyllyyn joutua, vaikkakin kirjoittaja kertookin tarkoituksella HP:ta piinaavansa.

Ison-Britannian oma "VR" ja sen suhtautuminen julkaisemansa junadatan käyttöön Alex Hewsonin ilmaisessa sovelluksessa. Mielenkiintoista avoimuutta kertakaikkiaan. Toivoa sopii, että PR-paineet ovat tälle yritykselle liikaa ja taipuvat kehittäjän tahtoon.


* * * * *

Tällaista päivitystä tällä kertaa. Kommentoida saa.


1) Ihana suomenkieli. Joku voisi kertoa, taivutinko kaikki sanat oikein tuossa, sillä kielikorvani - niin harjaantunut kuin se onkin - meni täysin lukkoon kun tuota luin.

maanantai 25. lokakuuta 2010

HP:lla sulkeiden merkitys hakusessa?

Ostin kesällä itselleni uuden tulostimen, HP DeskJet D2660 -värimustesuihkun. Teknisista detaljeista ja kehnosta hinta-laatu -suhteesta viis, laitteeni alkoi yllättäen syöttää paperia missä asennossa sattuu ja "sutimaan tyhjää" vaikka paperia olisi alustalla ollutkin.

Ajattelin tiedustella HP:lta mahdollisia toimenpiteitä, millä tulostimen saisi ehkä jopa pelittämään asianmukaisesti. Heiltä tulikin geneeriset "katso että paperialustalla on paperia yms." -ohjeet. Samassa yhteydessä he muistivat myös kertoa, että koska käytän Linuxia, he eivät voi puuttua ohjelmistpuolen mahdollisiin ongelmiin. Vastasin heille seuraavasti (lihavointi ja alleviivaus lisätty vasta tähän):
Valitettavasti ohjeenne eivät ratkaisseet ongelmaa, ja epäilen vahvasti, ettei kyseessä ole ajuriongelma (vaikkakin on ehkä hieman ristiriitaista samaan aikaan ylläpitää HPLIP-ajuria ja olla tukematta Linuxia). Vaikuttaa myös siltä, että paperinsyöttöongelma ja 2. sivun tulostusongelma ovat toisistaan riippumattomia. Jälkimmäiseen mainittakoon, mikäli se vianrajausta yhtään helpottaa, että toisinaan laite jää vilkuttamaan virran merkkivaloa (ajurin tilaviesti "Canceling"), eikä tilaa voi purkaa kuin irrottamalla laite virtajohdostaan.
Ilmeisesti joko a) viestin käsittelijä ei pitänyt antamastani kritiikistä tai b) käsittelijälle ei sulkeet muuten olleet tutut, sillä vastaus oli seuraava:

Vaikka tulostimelle löytyykin ns. HPLIP -materiaalia, käyttöjärjestelmänä Linux ei kuulu HP:n tukemiin käyttöjärjestelmiin. Näin ollen laitteelle joka käyttää Linux -käyttöjärjestelmää, enkä pysty antamaan sinulle puhelin- tai sähköpostitukea. Tukea on kuitenkin saatavana alla olevasta linkistä. (Get Help -> "Ask a Question" button):
http://hplipopensource.com/hplip-web/support.html
Korostan tässä, että HP:n tuki ei ottanut kantaa viestissään mihinkään muuhun kuin tuohon sulkeissa olevaan tekstiini, vaan päättivät ilmoittaa että "Ei Linux-tukea". Jätinkö asiani todella noin epäselväksi? Mielestäni en. (Kommentoida saa). Siispä rustaamaan HP:n tuelle selvennystä ja lisäohjepyyntöä:
Valitettavasti vastauksenne ei ratkaissut ongelmaani. Haluan lisäksi korostaa, että aiemmassa kirjeenvaihdossa mainitsemani ristiriitaisuus HP:n Linux-ajurin ja HP:n Linux-tuettomuuden välillä oli puhtaasti sivuhuomautuksellinen palaute yhtiönne toiminnasta, eikä sinällään liittynyt tähän ongelmaan. Olen vastaanottanut ja ymmärtänyt ilmoituksenne siitä, että Linux ei kuulu käyttötukenne piiriin, ja ottanut huomioon sen omassa toiminnassani. Teidän ei tarvitse enää ilmaista tätä asiaa minulle.

Pyydän teitä keskustelun helpottamiseksi huomioimaan, että käytän - yleisen suomen kirjakielen tavan mukaisesti - kaarisulkeita "(" ja ")" merkitsemään tekstistä mielestäni vähemmän merkityksellisiä asioita, sivuhuomautuksia ja täsmennyksiä. Toivonkin, että jatkossa tulkitsette viestini niin, että myös - ja varsinkin - sulkeiden ulkopuolinen sisältö on merkityksellistä. Teidän toimintaanne helpottaaksenne pyrin lisäksi jatkossa olemaan selkeämpi omassa viestinnässäni.

Kuten aiemmin mainitsin, en usko että kyseessä on ongelma ohjelmistossa, vaan sen sijaan esim. mekaaninen vika tulostinlaitteistossa, joka ei ollut korjattavissa käyttäen mainitsemianne huoltotoimenpiteitä. Mikäli te kuitenkin uskotte, että kyseessä on ohjelmistovika tai mikäli ette halua antaa edes laitteenne laitteistolle tukea koska käytän Linuxia, olkaa hyvä ja ilmaiskaa asia vastauksessanne.

Mikäli kuitenkin voitte auttaa, toivon että kertoisitte onko vielä jotain, mitä voisin laitteeni käyttökuntoiseksi saamiseksi tehdä, ja jos ei, millä tavoin se on saatettavissa teidän huollettavaksenne.
Joku voisi väittää, että piilovittuilen, mutta siitä ei ole kyse. Toivon, että viesti selventää HP:llekin tilanteeni, ja että HP ei ihan oikeasti ole sitä mieltä, että jos käyttää Linuxia koneessa, ei HP vastaa vaikka laite räjähtäisi omia aikojaan. Vastausta odotellessa.

tiistai 12. lokakuuta 2010

Avoin ja suljettu lähdekoodi rinta rinnan

Johtuen taloudellisesta tilanteestani, laitteistohankinnat ovat olleet melko vähäisiä viime aikoina, ja tämän takia pöytäkoneessani pyörii vanha NVidian GeForce2 MX400 -näytönohjain.

Näytönohjain ei ole enää tuettuna NVidian uusimmassa Linux-ajurissa, eikä edes ihan toisiksikaan uusimmassa, vaan viimeinen tätä ohjainta tukeva ajuri oli 96-sarjaa. NVidia on kuitenkin ihan hienosti tukenut myös 96-ajuriansa näihin päiviin asti.

Kuitenkin uusin Ubuntu toi mukanaan uuden X.org-ikkunointipalvelimen (versio 1.9), joka ei ole yhteensopiva NVidian 96-ajurin kanssa. NVidia on ilmoittanut kehittävänsä päivitystä ajurista, mutta että se on matalan prioriteetin tehtävä.

Ok, on olemassa avoimiakin vaihtoehtoja, kuten nv, jota nyt käytän, mutta joka taas ei taivu GLX:ään ja näin lähes kaikki se vähä potentiaali, mitä näytönohjaimessani on, menetetään. Nouveau-ajuri taas ei tue näin vanhoja näytönohjaimia.

Jos NVidian 96-ajuri olisi avoin, tähän yhteensopivuusongelmaan oltaisiin saatu todennäköisesti korjaus jo aikoja sitten ja tavallisten käyttäjien ei tarvitsisi murehtia asiasta. Mutta menettäisikö NVidia mitään, jos se nyt julkaisisikin ajurinsa lähdekoodin ja sanoisi "tehkää ite"?

En usko, että menettäisi. Päin vastoin, NVidialle jäisi enemmän resursseja parantaa Linux-ajuria niille näytönohjaimille, joita kauppojen hyllyiltä löytyy tänä päivänä. Lisäksi avoimen lähdekoodin yhteisö voisi ottaa ajurin hellään huomaansa ja tehdä siitä vieläkin paremman. Tämä tuskin NVidian mainetta huonontaisikaan. En usko, että AMD (eli entinen ATi) tai Intel ovat menettäneet kassavirtojaan siksi, että kehittävät yhteisön kanssa avointa ajuria.

NVidian vastahakoisuuden syy lienee siis jossain muualla. Tuota lienee turhaa NVidialta tentata, sillä vastaus olisi "liikesalaisuuksia, liikesalaisuuksia". Ehkä NVidia ei uskalla julkaista ajurin tietoja ohjelmistopatenttioikeudenkäyntien pelossa (kiitos USA:ssa tavallisen ohjelmistopatenttitrollailun) tai ajuri on yksinkertaisesti niin huonosti tehty, että maine voisi kärsiä.

NVidian pitäisikin kerätä rohkeutensa ja siirtyä "hyvisten" puolelle avoimen lähdekoodin pariin. Edes julkaisemalla vanhoista korteistaan sellaiset speksit, että avointen ajurien kehittäjien on mutkatonta niihin tarttua ja tehdä ne parannukset, joihin NVidia ei itse vaikuta pystyvän.

maanantai 11. lokakuuta 2010

Elisan vastaus tiedusteluuni

Kirjoitin aiemmin Elisalle jättämästäni vikailmoituksesta, ja siitä kuinka tiedustelin heiltä jonkinlaista aikataulua ja korvauspolitiikkaa. Sain seuraavanlaisen vastauksen:
Hei,

kiitos yhteydenotostasi.

Arvio korjaus aikataulusta on vuoden loppuun mennessä ja mahdolliset korvaukset käsitellään tapaus kohtaisesti kun ongelma on poistunut.
Eli mitään kuukausimaksujen alennuksia ei voine tässä vaiheessa toivoa, vaan on odotettava Elisan "Vika korjattu" -tekstiviestiä, ennen kuin tällaista voi edes alkaa selvittää. Tehdäänpä muutama laskutoimitus.

Ensi vuoden alussa olen ollut Elisan Viihteen kaapeliasiakkaana neljä kuukautta ja maksanut siitä riemusta 4×39,90 € eli 159,60 euroa. Jos oletetaan, että netin tulisi olla edes 70% teoreettisesta maksiminopeudesta, ja että toteutuma minulla on se 15-20% teoreettisesta maksiminopeudesta, voitaisiin kohtuullisena korvauksena ajatella 39,90€-(20%/70%)*39,00€=27,60 € per kuukausi. Neljässä kuukaudessa siis 27,60€*4=110,40€. Maksettavaa jäisi tältä ajalta itselleni siis reilun kuukauden maksut, 45,20€. Kun aika koittaa, tällä laskukaavalla aion korvausmenettelyä Elisalle ehdottaa.

Suostuvatko he sitten siihen? Tuskin. Pitäisin optimistisena kuvitella heidän korvaavan edes yhden kuun kuukausimaksua. Toki on totta, että Elisa Viihteeseen kuuluu paljon kaikenlaista, mutta ei siitä riemu repeä jos en niitä kuitenkaan mm. TV:n puutteen takia käytä.

Toisaalta korjaukseen on vielä kuukausia aikaa, ja silloinkaan ei ole sanottua, että yhteys sen paremmin toimisi. Vaikka taistelu onkin tauonnut, sota jatkuu.

lauantai 9. lokakuuta 2010

Ubuntu Netbook Edition 10.10 ei vakuuta

Suricata Suricatta eli nelisormimangusti.
Kuva CC-BY-SA 3.0 BS Thurner Hof
Huomenna sunnuntaina (10.10.2010) on seuraavan Ubuntun jakeluversion, koodinimeltään "Maverick Meerkat" (suomeksi "itsenäinen nelisormimangusti", no kidding), julkaisun aika. Tavalliseen tapaansa Ubuntusta julkaistaan useita versioita niin työpöytä-, palvelin kuin netbook-käyttöönkin.

Palvelimissani (Secondary ja Einstein) ajattelin Lucidin palvelinversion pitää toistaiseksi, sillä se on tuettu huhtikuuhun 2015 asti, mutta pöytäkoneeseen heitin Maverickin jo aikoja sitten ja eilen myös avopuolisoni uuteen kannettavaan, eikä näissä mitään suurempaa itkettävää ole. Miniläppärissäni pidin aikansa Jolicloud 1.0:aa, mutta sen puukotusviritykset eivät oikein vakuuttaneet, joten ajattelin asentaa siihen Ubuntun Netbook Editionin Maverick-version.

Asennus sujui muitta mutkitta, kuten tavallisestikin: kysymyksiä oli vielä vähemmän kuin ennen, mikä on ehkä ihan hyvä normaalikäyttäjää ajatellen. Ne alternate-cd:t ovat sitten HC-käyttöä varten. Muistitikku toimi asennusmediana, eikä senkään suhteen mitään poikkeavaa tapahtunut.

Hyvän näköinen ei aina ole oikeasti
hyvä. UNE-työpöytä. Klikkaa isommaksi.
Aluksi uuden Unityn mukanaan tuomat reunat näyttivät hienolta, vaikka jo Lucidin esittelemä ikkunakontrollit vasemmalla -periaate ärsyttää edelleen. Ajattelin kuitenkin että pienellä gconf-editorin kanssa räpellyksellä asian saisi korjattua, mutta totuus oli karu: unityn muokkausvalinnat ovat jopa siellä olemattomat! Näitä vasemmalla ja ylhäällä olevia "paneeleita" ei Mark Shuttleworth ole halunnut muokattavan, joten niitä ei myöskään voi muokata millään tapaa.

Olin aikeissa lisätä lämpötilan näytön kellon viereen ja ajattelin sen onnistuvan niinkuin aina ennenkin kelloappletin asetuksista, klikkaamalla kellonaikaa hiiren 2. painikkeella. Tein näin, ja mitään ei tapahtunut! Myöskään muiden lisäapplettejen lisääminen ei ole mahdollista, sillä se kuulemma antaa siistimmän vaikutelman. Kellonaika näyttää lisäksi aina 12-tuntista aikaa (ilman am/pm -tunnistetta), eikä tätäkään voi mistään muuttaa. Sekin lie käytettävyysparannus.

Vasemmalla on hieman OSX-tyyppinen yhdistetty pikavalinta- ja ikkunanvalintaluettelo, joka on ihan hieno idea kyllä, mutta siihenkin olisin kaivannut edes jotain muokattavuutta. Siinä on elementtejä, joita ei pysty poistamaan (mm. roskakori) ja ohjelmien lisäämiseksi ko. ohjelma on pakko avata jollain tapaa ja sitten valita "Pidä käynnistimessä" ikkunan kuvakkeesta. Ei mielestäni kovinkaan intuitiivista.

UNE:n mukana tullut Firefox vaihtui
saman tien Chromiumiin.
Toki UNE:ssa on paljon hyvääkin, esimerkiksi Win7-tyylinen hakukenttä, jolla ohjelmien löytäminen on vikkelää. Tämä toiminto löytyy vasemman ylänurkan Ubuntu-logoa klikkaamalla. Eee:lläni toiminto tosin on tuskaisen hidas.

Hiukan ihmetystä aiheutti myös sovellusvalinnat: jos kerran UNE:sta halutaan tehdä miniläppäriystävällinen, voisi ehkä harkita OpenOffice.org:n korvaamista jollain muulla tai pudottamista kokonaan. Samoin Firefox on varsinkin iäkkäämmille miniläppäreille ylivoimainen pala haukatessaan useita satoja megoja muistia peruskäytössä.

Linuxin kanssa vuodesta 2005
temmeltäneen kirjoittajan tunnetila
UNE:a muutaman tunnin käyttäneenä.
Ubuntun, ja varsinkin UNE:n suunta kohti "käyttäjäystävällistä" eli mahdollisimman vähän säätömahdollisuuksia sisältävää käyttöliittymää huolestuttaa itseäni kovasti. On ehkä totta, että taviskäyttäjän silmissä Ubuntun miniläppäriversio on nyt helpompi käyttää, mutta kun kumartaa toiseen suuntaan, pyllistää toiseen. Canonical on tehnyt tässä valinnan unohtaa kehittyneet käyttäjät laajemman käyttäjäkunnan saavuttamiseksi, mutta ollaanpa ihan rehellisiä: kuinka moni Pentti Peruskäyttäjä päättää kokeilla Ubuntua jostain muusta syystä kuin lähipiirin Linux-Asiantuntijan® suosituksesta? Olisiko sittenkin tärkeintä lisätä mahdollisuuksia niiden vähentämisen sijaan?

Omalle Eee:lleni tullen asentamaan joko normaalin Ubuntu-työpöydän tai sitten esimerkiksi LXDE:n, joka vakuutti nopeudellaan itseni aiemmin. UNE:n uusin versio tuo paljon uudistuksia, mutta suurin osa niistä saa kaltaiseni dataleuan lähinnä itkupotkuraivareiden valtaan. En voi UNE:a suositella oikein mihinkään käyttöön tällä hetkellä, ja toivoa sopii että Canonicalin UI-tiimissä otetaan päät pois perseestä huhtikuun julkaisuun mennessä.

keskiviikko 6. lokakuuta 2010

Elisan 100M

Kuten ehkä olen aiemminkin kertonut, ei tämä Elisa Viihde ihan 100Mbit/s -nopeuteen yllä. Tämän toki ymmärrän itsekin, eikä mainoksissakaan puhuta kuin "jopa 100Mbit/s" -termillä.

Kuitenkin on ehkä hieman kohtuutonta, että nopeudet - vuorokaudenajasta riippuen - vaihtelevat 10 ja 20 Mbit/s välillä, siispä keskustelin asiasta ensin paikallisessa Elisan liikkeessä, jossa pyydettiin jättämään vikailmoitus, jonka tein Elisan verkkosivuilla. Myöhemmin Elisan tekninen tuki lähetti sähköpostia asiaan liittyen:
Hei,

Tein vikailmoituksen eteenpäin. Ongelma johtunee kapasiteettiongelmista alueella. Korjaus on tähän tulossa, mutta aikataulu on avoinna. Saatte siitä ilmoituksen tekstiviestillä kun ongelma on korjattu.

kiitos yhteydenotostasi.
Alueella, jossa asun (Jyväskylän Keljonkangas), asuu toki paljon nuoria, jotka ovat varmasti Elisa Viihteen ja yleisestikin Internetin suurkuluttajia, mikä puolestapuhuu tuota Elisan todennäköistä kapasiteettiongelmaa. Se ei kuitenkaan ole mielestäni mikään oikeutus asialle, ja luulisin että jollain tasolla Elisa nämä kapasiteettiongelmat ilman vikailmoitustanikin tiedosti.

"Aikataulu on avoinna" on yleisesti käytetty fraasi kuvaamaan kansankielisempää "joskus tulevaisuudessa, tuskin koskaan" -ilmaisua, joten pyysinkin Elisaa hieman tarkentamaan tätä:
--[T]iedustelisin edes suuntaa-antavaa aikataulua korjaukselle - eli puhutaanko viikoista, kuukausista vai vuosista -, sekä sitä, miten yhtiöllänne on ollut tapana hyvittää tällaset kapasiteettiongelmat kuluttajille.
Yleisesti ottaen Elisan asiakaspalvelu on vastannut kaikkiin kysymyksiini asiallisesti, joten nähtäväksi jää, kuinka he tähän viestiin reagoivat. Mielestäni olisi kuitenkin aiheellista hieman tulla vastaan kuukausimaksuissa sen aikaa kun pohdiskelevat ongelmaa. En nyt sano, että jättäisin laskuni maksamatta, mutta kun teoreettisesta nopeudesta puuttuu 90%, voisin kuvitella maksavani siitä korkeintaan 50% normaalista kk-maksusta - sisältäähän Elisa Viihde paljon lisäarvopalveluitakin (joita en käytä).

Katsotaan nyt, miten asia kehittyy. Elisan kanssa tosin olen kerran jos toisenkin käynyt kirjeenvaihtoa heidän palveluistaan.

sunnuntai 19. syyskuuta 2010

Intel myymään rampautettuja prosessoreita, täysi teho lisämaksusta

Engadget uutisoi eilen erään lukijansa ostoksillaan tekemästä havainnosta: Intelin uuteen Pentium G6951 -suorittimeen hankittava laajennuskortti.

Intelin Upgrade Service -verkkosivuilta
voi ladata ohjelman, johon ostetun
PIN-koodin voi syöttää, ja saada
suorittimestaan kaiken tehon irti.
Tällä 50 taalan (vajaan 40 euron) kartonginpalalla ja Intelin verkkosivuilta ladattavalla Windows 7 -sovelluksella saa käyttöönsä koko suorittimen suorituskyvyn. Mitään laitteistomuutoksia siis ei tehdä, vaan suoritin on pakasta vedettynä rampautettu, ja vain tämä lisämaksu vapauttaa suorittimen toimimaan täydellisesti.

Vaikka idea olemassaolevista, mutta vain rahalla käyttöönotettavista toiminnoista ei olekaan uudenuusi, on Intel keksinyt varsin häiritsevän paikan käyttää sitä.

Ei ole mitään teknistä syytä tehdä näin: valmistuskustannukset ovat Intelille samat joka tapauksessa. Tämä kuitenkin saattaa olla eräänlainen pilotti: jatkossa saatamme nähdä suorittimia, joissa on "ilmaiseksi" käytettävissä vain yksi ydin neljästä ja sekin vain keinotekoisesti hidastetulla ja pienellä välimuistilla ja seteleitä saa lyödä pöytään joka ytimestä erikseen.

Bisnesmallina tämä on vallan mahtava, sillä rahaa tulee kun kuluttajat haluavat käyttää koko suoritintaan. Kuluttajan kannalta tässä taas ei ole mitään hyvää, vaikka Intel varmasti voisikin perustella tämän jollain "maksat vain siitä mitä tarvitset" -logiikalla, mikä ei varmasti pidä paikkaansa.

Onneksi Internetissä tästä on syntymässä hiljalleen melkoinen paskamyrsky, ja Intel saa varmasti osansa. Yleensä kyllä rahanahneus menee kaiken edelle, ja onhan se totta ettei Intelin tarkoitus olekaan tehdä kuluttajia, vaan osakkeenomistajia, tyytyväiseksi.

torstai 16. syyskuuta 2010

Ovi Musiikki = Me likes

Kuten aiemmin kirjoitin, Nokia vaihtoi Nokia Musiikki -palvelunsa Ovi Musiikiksi. Sain jokin aika sitten (en lue sähköpostejani päivittäin) viestin, jonka mukaan uusi musiikkisivusto on käytössä.

Sivusto toimii varsin hyvin Firefoxilla, eikä mitään itkuvirsiäkään Linuxista tullut. Myöskin vanhat tunnukset toimivat.

Ovi Musiikki -sivusto näyttää Firefoxilla hyvältä.
Sivusto vaati hieman totuttelua, ehkä siitä johtuen etten juuri musiikkikauppoja tietokoneella käytä, mutta on kuitenkin kaikin puolin selkeä. En tiedä, onko vanha musiikkikaupan tilini saldo päässyt vanhenemaan vai eikö vanhoja krediittejä vain siirretty, mutta saldoni näytti heti kirjauduttuani 0,00 euroa.

Musiikin ostaminen on kuitenkin helppoa: valitsin haluamani kappaleen ja klikkasin Lataa. Tämän jälkeen syötin Visa Electron -korttini tiedot, ja ostotapahtuma oli siinä. Tämän jälkeen mp3-tiedosto lähti latautumaan mukavalla nopeudella. Latausnopeus oli noin 200-400 kt/s (tällä "100-megaisella" netillä voi ladata parhaimmillaan n. 4-5Mt/s), eli jonkin verran käyttäjiä tällä melko uudella sivustolla taitaa jo olla.

Parasta kuitenkin on, että aiemmin ostamani DRM-suojattu WMA-musiikki on ladattavissa uudelleen ilmaiseksi MP3-muodossa, ja luonnollisesti latasinkin biisit kovalevylle samalla. Toiminto on hiukan piilossa: Tili » Lataustiedot » Ostettu musiikki.

Musiikinlaatu ei ole aivan huippuluokkaa, mutta muut kuin hifistelijät tulevat varmasti toimeen bittitaajuuden ollessa 256 kbps ja näytteytyksen 44,1 kHz. ID3-tägityksestä käytössä on versio 2.3.0.

Tällainen musiikkikauppa on erinomainen lisä Nokian Ovi-perheeseen, ja tulee toivottavasti osoittamaan muillekin musiikin verkkomyyjille, että bisneksen teko verkkosisällöillä on mahdollista myös ilman kuluttajan kiusaamista Digital Rights Managementilla.

keskiviikko 8. syyskuuta 2010

Elisa Viihteen siirto, osa 4

Tämä postaus on jatkoa edellisille Viihteen muuttoon liittyville kirjoituksilleni. Huomasin, että Oma Elisa -tietojenhallinnassa minulla näyttää edelleen olevan kaksi Elisa Viihdettä käytössä. Kun tiedoista ei vanhaa ollut tänäänkään poistunut, ajattelin varmuuden vuoksi soittaa Elisalle ja kysyä asiasta.

Asiakaspalvelussa minulle kerrottiin, ettei edellistä sopimusta todellakaan oltu irtisanottu, syystä tuntemattomasta. Tämän puhelun aikana asia saatiin hoidettua, ja selvisi lisäksi, että Elisa on jo yhden laskun ehtinyt vanhasta liittymästä lähettää. Kuitenkaan laskua ei kuulemma tarvitse maksaa, jos sellainen jostain syystä postiluukkuun¹ kolahtaa.

Vähän jää kyllä mietityttämään, että kuinka moni samassa tilanteessa oleva kärsii saman kohtalon ja ehkä vielä maksaa kahdesta Viihteestä. Samoin mietityttämään - heti puhelun jälkeen - jäi se, aikooko Elisa pakottaa minut kahden vuoden sopimukseen uudesta kytkentäpäivästä lukien.

Huomasin suureksi huvituksekseni, että Elisa Viihteellä on myös oma IRC-kanava IRCNetissä.

1) Jos totta puhutaan, tässä asunnossa eivät postit kolahda postiluukusta vaikka sellainen onkin. Ilmeisesti Itelloonin hommaa helpottaakseen taloyhtiössä on myös postilaatikot nätissä rivissä rappukäytävässä.

maanantai 30. elokuuta 2010

Nokialta DRM:töntä musiikkia

Käytän puhelimenani Nokian 5800XM:ia, joka on Nokian ensimmäinen Symbian-pohjainen kosketusnäyttöpuhelin. Puhelin on ollut itselläni reilun vuoden ja siitä löytyy kirjoituksia tästä blogista enemmänkin.

Olen käyttänyt jonkin verran puhelimen musiikkikauppaa, vaikkakin DRM-suojatut WMA-tiedostot ovat melkoista PITA:a. On kuitenkin käytännöllistä ladata kappaleita suoraan puhelimeen, kun hintakin on kohtuullinen: varsin usein jostain päin Internetiä tai maailmaa on saatavilla koodeja, jolla musiikkikaupan saldoa täyttää. Puhelimeni ei siis ole Comes with Music -tyyppiä.

Sain jokin aika sitten Nokialta seuraavanlaisen sähköpostin:
Nokia Musiikkikauppa siirtyy Ovi-palveluihin. Uuden nimen ja uudistetun ulkonäön ohella Ovi Musiikki (ennen Nokia Musiikkikauppa) siirtyy DRM-vapaisiin MP3-kappaleisiin, joita voit kuunnella PC:llä, Mac-tietokoneella ja millä tahansa kannettavalla musiikkisoittimella. Voit myös selailla, etsiä ja ladata musiikkia lähes millä tahansa selaimella – suoraan, ilman erillistä ohjelmistoa.

Lähetämme sinulle uuden sähköpostin Nokia Musiikkikaupan muuttuessa Ovi Musiikiksi. Varmistaaksemme saumattoman siirtymän toivomme, ettet tällä välin muuta Nokia Musiikkikauppa-tilisi tietoja kuten salasanaasi, sähköpostiosoitettasi tai matkapuhelinnumeroasi. Muutos ei vaadi sinulta mitään toimenpiteitä.
Hyvä uutinen on DRM-vapaus, eli että tiedostoja voi vapaasti siirrellä ja kuunnella valitsemallaan laitteella. Itse ainakin pidän siitä, että voin kuunnella musiikkia myös tietokoneillani, joissa kaikissa Linux rullaa ainoana käyttöjärjestelmänä.

Toivoa sopii, ettei Nokia pilaa nykyistä, varsin toimivaa musiikkikauppasovellusta S60v5:ssä jollain Ovi Kaupan tapaisella roskalla. Myöskin suuret odotukset on tällä selainpohjaisella musiikkikaupalla.

Luulen kuitenkin, että on liikaa vaadittu että Nokia antaisi ladata jo ostetut kappaleet uudelleen MP3-muodossa. Mutta aika näyttää kuinka muutos onnistuu.

Tämä on myös ennen kaikkea askel eteenpäin kohti verkkomusiikkikaupankäyntiä ilman keinotekoista DRM-puukotusta. Se, jos mikä, kehittää laillisia markkinoita. Tästä olisi monen muun musiikkikaupan syytä ottaa opiksi.

torstai 26. elokuuta 2010

Elisa Viihteen siirto, osa 3

Edellisissä postauksissani olen kertonut, kuinka helppoa ja mukavaa Elisa Viihteen siirtäminen on. Tämä kirjoitus tuo vähän tilannepäivitystä ja vastaa edellisen kirjoitukseni kysymykseen:
koska ja minne uudet pelit ja vehkeet saan
Saapumisilmoituksen mukaan paketti on saapunut aikaa sitten Jyväskylään, tulevaan "lähipostiini", joka on ilmeisesti jonkin kaupan yhteydessä toimiva luukku, josta paketteja voi hakea. En oikeastaan edes odottanut, että Elisa tai Itella hoitaisivat asiaa niinkuin olisi ehkä ollut aiheellista olettaa, eli että paketti - tai edes saapumisilmoitus - olisi tullut siihen osoitteeseen joka minulla nyt on voimassa.

Ja kyllä, sekä Itellan että Elisan pitäisi olla erittäin tietoisia siitä, että asun tässä tasan tarkkaan siihen asti kunnes muutan - eli 6.9. saakka. Tästä on molemmille annettu tiedot: Postille osoitteenmuutoslomakkeen kautta, Elisalle siirron yhteydessä sekä osoitteenmuutoksen yhteydessä automaattisesti.

Onneksi sain seurantakoodin puhelimeeni, koska muuten olisi tuskin mitään tapaa hakea pakettia mistään postista. Nytkin minun on itse käytävä se hakemassa, koska omakätinen valtakirja ei kuulemma käy. Tiedustelen vielä Itellalta, miksei. En tiedä, onko saapumisilmoitusta edes lähetetty mihinkään, mutta jos on, niin todennäköisesti väärään osoitteeseen.

Mieleeni putkahti vielä sellainenkin, että luultavasti - kokemusten perusteella - Elisa aloittaa tuosta 1.9.:stä (joka siis on kytkentäpäivä) uuden 24 kuukauden sopimuskauden. En oikeastaan edes ihmettelisi, jos tätä nykyistä ei silloin edes katkaistaisi, vaan saisin laskun kahdesta Viihteestä. Odottelen innolla kuinka asiat etenevät.

tiistai 24. elokuuta 2010

Vattenfall soitti

Tässä kaikenlaista muuttosäätöä kun on käynnissä, otin tänään puhteekseni sähkösopimuksen irtisanomisen. Koskapa tällä hetkellä sähköt tulevat Vattenfallilta, soitin heidän asiakaspalveluunsa ja irtisanoin palvelut. Tämä oli oikein helppoa ja mukavaa.

Tästä noin 5 minuuttia myöhemmin puhelimeni soi, ja näytti numeroksi +46 8120 27000 *. Koska numero oli sen verran hämärä, päätin jättää sovinnolla vastaamatta. Tästä ei kauaa kulunut, kun vastaajani lähetti tekstiviestin "1 viesti. Soita [vastaajanumero]".

Ajattelin että jollakin on nyt ihan oikeasti asiaa, kun kerta vastaajaan on pitänyt viesti jättää; olisiko joku tuttavani pulassa Ruotsissa (+46 on ruotsin maatunnus) tai Ruotsin kuninkaanhovi kutsumassa iltapäiväkahville? Siispä soittamaan vastaajaan.

Vastaaja ilmoitti tuttuun tapaan "Uusia viestejä ... yksi, ding". Ilmettäni ei voi sanoin kuvailla, kun kuulin miesäänen ensin kiittävän ja antavan ohjeita, ja sitten toistavan "Anna arvosana miten nopeasti sait vastauksen asiakaspalvelijalta" kolmesti liki peräkkäin. Tähän puhelu oli katkennut - ilmeisesti robotti tajusi ettei kukaan ole vastaamassa.

Tästä insidentistä on raportoitu Vattenfallille. Sivuhuomautuksena mainittakoon, että tuo nauhoite oli kuin parhaimmastakin ostos-tv:stä: yli-innokasta ja sanojen ylipainottamista. Kiitokset Vattenfallille suupielieni hetkellisestä kohottamisesta.

*) Laitan tähän vielä puhelinnumeron ilman välilyöntejä, jotta tyhmempikin hakukone sen oivaltaa onkia indeksiinsä: +46812027000 .


Päivitys 17.11.10: Anonyymin kommentoijan kertoman mukaan "-- numero +46812027000 lienee jonkun palvelukeskuksen numero, sillä myös Fortumin asiakastyytyväisyyskyselyt tulevat samaisesta numerosta. --".

lauantai 21. elokuuta 2010

E220 ei olekaan SIM-lukittu

Kirjoitin eilen muun tilitykseni ohessa myös mobiililaajakaistani mukana tulleesta Huawei E220:sta ja sen SIM-lukituksesta, jota ei voi poistaa. Tänään soitin pitkästä aikaa Elisan asiakaspalveluun tätä asiaa selvittääkseni. Ensin automaatti kertoi pari minuuttia, kuinka linjat ovat tukossa ja oikeastaan minun pitäisi hoitaa kaikki asiani Internetissä, jonka jälkeen muutaman numeron painelun jälkeen - ilman jonotusta - puheluuni vastattiin.

Tiedustelin tätä lukitusasiaa asiakaspalvelijalta (onko Elisalla pelkkiä naisia asiakaspalvelijoina? Tämäkin oli!) joka tiedusteli asiaa jostain ja kertoi sitten, ettei koko laitteessa mitään SIM-lukitusta edes ole. Kuulemma voin heittää minkä tahansa operaattorin kortin sisään ja käytellä sitä, kunhan asetukset ovat kunnossa (luonnollisesti).

Miksi sitten taas piti tulla misinformoiduksi? Ymmärrän kyllä, että virheitä sattuu, mutta tällaisella tahdilla? Ensin minulle valehdellaan Viihteen siirrettävyyden helppoudesta silmät ja korvat täyteen ja sitten kun sitä ongelmaa lähden ratkomaan niin jo alkaa taas huijaus SIM-lukituksen osalta.

Onko syynä sitten huonosti koulutetut aspat vai mikä? Joka tapauksessa olisin odottanut tämän kokoiselta konsernilta jo jonkinlaista yritystä asiakaspalvelun suhteen. Arvosanani Elisan asiakaspalvelulle asteikolla yhdestä kymmeneen: 3.

perjantai 20. elokuuta 2010

Elisa Viihteen siirto, osa 2

Löysin katon sisästä vähän rahoja ja kävin Tampereella Elisan Shopitissa koittamassa tuon ADSL-modeemin vaihtamista kaapelimodeemiin. (Miten tähän päädyttiin, lue aiempi postaukseni).

Liikkeeseen sisään, ja huomasin etten ole ainoa, joka haluaa olla Elisan kanssa tekemisissä perjantaina. Selitin asiaani aluksi lyhyehkölle myyjätyttöselle, joka totesi että minulle on puhuttu palturia Elisan puhelinpalvelussa: koska olenkin Elisan Viihde-asiakas, modeeminvaihto täytyy tehdä niin, että lähetetään heille modeemi ja saan postissa uuden joskus. Varsinainen Viihde-asiantuntija siis puheluuni vastasi sillon aiemmin.

Ottipa myyjä vielä numeroni ylös, ilmeisesti jonkinlaista selvitystä varten. Toivottavasti joku ei puhelinpalvelun päässä tehnyt tänään viimeistä työpäiväänsä. Jonotin uskomattoman kauan palvelutiskille, jossa sain kuulla, että jotta asiat eivät menisi liian helpoksi, minun täytyy lähettää koko hela hoito - modeemi, digiboksi, kaapelit sun muut - takaisin koska niissä kuulemma on jonkinlainen koodaus, eivätkä toimi toisten kanssa yhteen.

Koitin ehdottaa, että heittäisin digiboksilla vesilintua, koska en sitä sattuneesta syystä katso, jolloin melkein mikä tahansa kaapelimodeemi itselleni kävisi. Tämä nyt ei tietenkään käynyt, vaan koko paketti pitää lähettää Elisalle. Noh, varmistan vielä, että popkornit ovat varmasti tallessa, ja lähetän ne muun paketin ohessa; on sääli jos pussi esim. olisi ottanut iskua ja paukkumaissit valuisivat muun lähetyksen sekaan.

Noh, sainpahan muuttoilmoituksen tehtyä sentään, ja uskoakseni saan 1.9. alkaen Jyväskylään samaan hintaan 100M laajakaistan. Tosin saatavuuden suhteen myyjä oli osittain sormi suussa, milloin väitti ettei sitä saisi lainkaan, että saisi vain ADSL:nä tai - onneksi yleensä - oli sitä mieltä että kaapeli-Viihteellä saatavuutta sinne olisi.

Saan kokonaan uuden paketin postissa, jolle Elisa seurantakoodin myös antoi. Toivottavasti tajusivat että siirtopäivään 1.9. on syynsä eivätkä ovelana toimita sitä Jyväskylän postiin. Kiikutan sitten kun jaksan vanhan paketin johonkin Elisan liikkeeseen ja toivon parasta, tosin Tampereelle kantamani modeemin sain palautettua Elisalle jo tässä vaiheessa.

Kummasti oli kaikenlaista herkkua tarjolla ja palveluntaso korkea kun Viihteen tilasin, ilmeisesti Elisa on huomannut 2-vuotisen pallon jalassani ja lakkaa palvelemasta kokonaan. Eihän nyt maksavia asiakkaita kannata palvella, jos joutuvat maksamaan ilmankin. Ovelaa liiketoimintaa, Elisa.

Jotta tilitykseni ei vallan loppuisi, kerron samassa tilanteessa käyneestä toisesta episodista. Hankin vuonna 2008 Elisalta mobiililaajakaistan (siitä löytyy kirjoittelua tästä blogista enemmänkin), ja se toimitettiin mokkulalla ja 2 vuoden kytkyllä. Noh, kytkyaika oli ja meni, joten tiedustelin, voisinko poistaa SIM-lukituksen Huawei E220 -laitteestani. Ei kuulemma onnistu. Tämä taas on mielestäni lakia vastaan, ja myös Elisan ehtoja vastaan:
2. Sopimuksen kesto ja SIM-lukitus

Elisa Paketti-sopimuksen voi tehdä vain 24 kuukauden sopimusajaksi.

Sopimuksen yhteydessä myydyssä puhelimessa on sopimusajan SIM-lukitus, jolloin puhelinta voi käyttää vain Elisan matkaviestintäliittymässä. Asiakkaalla on mahdollisuus saada SIM-lukitus purettua sopimuksen päätyttyä kääntymällä Elisan puoleen. --
Koska pinnani alkoi olla tämän kohtuuttomuuden kohdalla aika kireällä, katsoin parhaaksi armahtaa tätä ilmiselvästi minua hankalana asiakkaana pitävää myyjää, ja ilmoitin että hoidan asian Elisan asiakaspalvelupuhelinnumeron kautta. Sen jälkeen poistuin Apple-liikkeestä Elisa Shopitista.

Tarinamme ei kerro,
  • koska ja minne uudet pelit ja vehkeet saan
  • miten Elisa laskuttaa minua asiasta (ei pitäisi mitenkään, mutta Elisa)
  • kuinka iso gäppi tulee ADSL- ja kaapeliyhteyksien väliin, eli koska ADSL-nettini katkeaa ja koska kaapelinettini aukeaa.
  • miten Elisan aspa reagoi puheluuni aiheesta sopimusrikkomus.
Kirjoittelen lisää kun lisää kirjoitettavaa tulee, ellei Elisan mafia kaappaa minua tai Internet-yhteyttäni ennen sitä.

torstai 19. elokuuta 2010

IP-osoite ei kerro koko totuutta

Luin tänään uutista Iltalehden verkkosivuilta, ja huomasin ko. uutisen kirjoittajan, Risto Kunnaksen, kirjoittaneen seuraavaan tapaan:
Tarkoituksena on saada lupa siihen, että lehti voi luovuttaa palvelimellaan mahdollisesti olevan viestin laatijan ip-osoitteen (numerosarjan, joka yksilöi tietokoneen, jolta viesti on lähetetty).
On yleinen harhaluulo, että IP-osoitteella voitaisiin yksilöidä se tietokone, josta viesti on lähetetty. Internet ei vain toimi niin. Havainnollistan itseäni kuvasarjalla, jonka tässä samalla annan public domainiksi ts. kieltäydyn kaikista tekijänoikeuksistani:

Erään vielä vääremmän harhaluulon mukaan Internetissä tieto kulkee näin:
Kuvassa tämä tyylikäs vihreätakkinen mies on lähettänyt viestin foorumille, ja foorumin palvelin näkee käyttäjän IP:ksi 12.34.56.78. Jos asiat olisivat näin yksinkertaisia, voitaisiin kuka tahansa käyttäjä yksilöidä. Näin ei kuitenkaan ole.

Tämä mies nimittäin käyttää apunaan yllättäen tietokonetta. Yksinkertaisimmillaan se tarkoittaa sitä, että tietokoneessa on sisäinen modeemi, joka saa Internet-palveluntarjoajalta tietyn IP:n. Palveluntarjoaja pystyy kyllä kertomaan, kenen asiakkaan käytössä tämä kyseinen IP on tiettynä ajankohtana ollut. Jos asiat olisivat näinkään yksinkertaisia, voitaisiin jälleen "syyllinen" löytää melko helposti.
Valitettavasti tällä miehellä on - kummallista kyllä, täysin samannäköisiä - perheenjäseniä, jotka käyttävät tätä samaa tietokonetta. Nyt asiat alkavatkin mennä jo monimutkaisiksi, sillä vaikka operaattori voikin huudella rivouksia tämän miehen perään, ei hän välttämättä ole pahis tässä, vaan joku hänen perheenjäsenistään. Noh, ehkä tietokoneella olisi eri käyttäjätunnukset eri käyttäjiä varten, ja kirjautumislokeista voitaisiin nähdä, kenen syytä kaikki on. Vieläkään ei tosin olla siinä todellisuudessa, jossa suurin osa elää:
Nykyään monet käyttävät omassa liittymässään modeemia, jossa on NAT-reititin. Laite luo oman lähiverkkonsa, ja ainoastaan tähän reitittimeen asti operaattori voi olla varma asioista. Se, millä lähiverkon koneella pahuudet on tehty, on mahdotonta selvittää ilman modeemin takavarikointia ja analysointia. Tällöinkään ei tiedetä, kuka on syyllinen ts. kuka on käyttänyt konetta, jolla esim. uhkausviestit on lähetetty.

Myös seuraavat asiat tekevät tästä IP=tietokoneen tunniste -väitteestä valheellisen:
  • VPN eli virtuaalilähiverkko. Esimerkkini mies voisi esimerkiksi yhdistää yrityksensä lähiverkkoon salatusti omalta kotikoneeltaan, ja foorumin palvelimelle näyttäisi, että viesti on lähetetty yrityksen verkosta.
  • WLAN eli langaton lähiverkko. Tietokoneet ovat usein yhteydessä langattomasti, ja laitteita voi olla paljon. Ei ole mitään kaapelia, jota seurata. Jos pukumiehemme on jättänyt WLAN:insa salaamatta, voisi naapuri käyttää hänen yhteyttään niin, että pukumiestä oltaisiin ensimmäisenä raastupaan viemässä.
  • Proxyt eli välityspalvelimet. Yhteyttä voidaan välittää erilaisten välityspalvelimien avulla tarvittaessa monen mutkan kautta. Ehkä miehen koneella onkin haittaohjelma, joka tekee hänen koneestaan välityspalvelimen miehen tietämättä ja pahis käyttää sitä viestiensä alkuperän salaamiseen?
Tarkoituksenani on olla mahdollisimman kansantajuinen, mutta jos meni yli niin laita kommenttia. Esimerkkini ei ole täydellinen, mutta antanee jonkinlaista osviittaa kertoakseen, että IP-osoitteen tietäminen on ihan kiva alku, muttei missään nimessä vielä riittävä osoittamaan, kuka joutaa vankilaan.

Lähetän uutisen kirjoittajalle palautetta asiasta, sillä olisi toivottavaa, ettei ihmisiä johdettaisi harhaan.