Avointen WLANien käyttö
-
- Viestit: 305
- Liittynyt: 6.5.2004 klo 20.33
Avointen WLANien käyttö
Viesti Kirjoittaja hazardi »
-
- Viestit: 18040
- Liittynyt: 20.2.2004 klo 23.12
- Paikkakunta: Tampere
-
- Viestit: 2566
- Liittynyt: 21.2.2004 klo 12.53
- Paikkakunta: Ylivieska
-
- Viestit: 19516
- Liittynyt: 21.3.2005 klo 9.33
- Paikkakunta: Helsinki
-
- Viestit: 2566
- Liittynyt: 21.2.2004 klo 12.53
- Paikkakunta: Ylivieska
-
- Viestit: 19516
- Liittynyt: 21.3.2005 klo 9.33
- Paikkakunta: Helsinki
Viesti Kirjoittaja TheKraken »
Pointtini on: Kuka kuuntelee? Uskotko oikeasti että jossain tossa keskustan hotspotissa on joku Venäjän mafian edustaja onkimassa juuri sinun sähköpostejasi?freemem kirjoitti:Juuei, tunnus-sanoja ei kerrota gsm puhelimessa 5 minuutin välein 24/7. Ihan oikeasti yhtä helppoako? ilman mitään eri härdelli-sovittimia?
Ihan oikeestikko porukat seilaa ilman salausta sähköpostiliikenteessä avoimissa verkoissa?
Kyllä seilaan avoimissa verkoissa ihan ilman salausta. Veikkaan, että voitan lotossa pikemmin, kuin että joku minun lähettämääni dataa urkkii.
-
- Viestit: 2566
- Liittynyt: 21.2.2004 klo 12.53
- Paikkakunta: Ylivieska
Viesti Kirjoittaja freemem »
Kuka tahansa jota asia kiinnostaa ja tietää mikä google on. Kuka tahansa joka haluaa leikkiä ja katsoa kuinka helppoa se on, salaamattomat sähköpostiliikenteet kertoo ihan selkokielellä palvelimen osoitteen, käyttäjätunnuksen ja salasanan. Etenkin jos on työelämässä ja sattuu käyttämään työssään sähköpostia on kyllä firman asiat retuperällä jos avoimessa wlanissa saa käyttää sähköpostia ihan tuolla asenteella.TheKraken kirjoitti:Pointtini on: Kuka kuuntelee? Uskotko oikeasti että jossain tossa keskustan hotspotissa on joku Venäjän mafian edustaja onkimassa juuri sinun sähköpostejasi?freemem kirjoitti:Juuei, tunnus-sanoja ei kerrota gsm puhelimessa 5 minuutin välein 24/7. Ihan oikeasti yhtä helppoako? ilman mitään eri härdelli-sovittimia?
Ihan oikeestikko porukat seilaa ilman salausta sähköpostiliikenteessä avoimissa verkoissa?
Kyllä seilaan avoimissa verkoissa ihan ilman salausta. Veikkaan, että voitan lotossa pikemmin, kuin että joku minun lähettämääni dataa urkkii.
-
- Viestit: 8105
- Liittynyt: 24.8.2005 klo 20.36
Viesti Kirjoittaja Lare »
Normaalituurilla näin. Mutta minun tuurillani jos huudan Tamprereella että Hopeisen omenan käyttäjätunnukseni on Lare, salasanani = xxx, niin Repe kerrankin kuuntelee. 8)Jamac kirjoitti:Ei se sen vaarattomampaa ole kuin silmät kiinni Hämeenkadulla huutaminen. Kuka tahansa voi kuunnella jos haluaa, useimmiten kukaan ei kuuntele.
Edit: Itseasiassa salasana taitaapi olla suojassa http diggestin ansiosta. Sen aikaa kun olet loggautuneena, urkkijalla voisi kenties olla selaimen keksi käytössään. ?
Eniten askarruttaisi sähköpostien siirto yli avoimen verkon.
-
- Viestit: 19516
- Liittynyt: 21.3.2005 klo 9.33
- Paikkakunta: Helsinki
Viesti Kirjoittaja TheKraken »
Luuletko oikeasti, että jotakuta kiinnostaa juuri sinun sähköpostisi?freemem kirjoitti:Kuka tahansa jota asia kiinnostaa ja tietää mikä google on. Kuka tahansa joka haluaa leikkiä ja katsoa kuinka helppoa se on, salaamattomat sähköpostiliikenteet kertoo ihan selkokielellä palvelimen osoitteen, käyttäjätunnuksen ja salasanan. Etenkin jos on työelämässä ja sattuu käyttämään työssään sähköpostia on kyllä firman asiat retuperällä jos avoimessa wlanissa saa käyttää sähköpostia ihan tuolla asenteella.
Foliohattu päähän ja menoksi!
EDIT: En kiellä, etteikö salaaminen ole fiksua ja parempi aina varman päälle, mutta niistä tuhansista ja tuhansista ihmisistä jotka käyttävät päivittäin avoimia verkkoja varmasti aika harva näin toimii. Ja montako kertaa olet kuullut että jollekulle tästä haittaa olisi syntynyt?
-
- Viestit: 109
- Liittynyt: 11.1.2006 klo 14.18
- Paikkakunta: Helsinki
Viesti Kirjoittaja boer »
Näistä lähtökohdista avoimen langattoman verkon käyttäminen ei käytännössä ole normaalin avoimen internetliittymän käyttöä turvattomampaa, vaikka periaatteessa riskejä on enemmän. Lähinnä ne ylimääräiset riskit liittyvät paikallisuuteen, eli periaatteessa joku voisi kohdentaa urkkimista esim. tietyn hotellin tai tapahtuman verkkoon. Tällöin urkinnan kohteina eivät niinkään ole yksityishenkilöt kuin yritykset ja muut organisaatiot.
-
- Viestit: 17181
- Liittynyt: 15.11.2004 klo 11.07
Viesti Kirjoittaja mercury »
-
- Viestit: 2566
- Liittynyt: 21.2.2004 klo 12.53
- Paikkakunta: Ylivieska
Viesti Kirjoittaja freemem »
Harva toimii, harvempi kertoo mokanneensa, moni yritys jopa kieltää tietovuodon tapahtuneen. Hällä väliä huh heiTheKraken kirjoitti:Luuletko oikeasti, että jotakuta kiinnostaa juuri sinun sähköpostisi?freemem kirjoitti:Kuka tahansa jota asia kiinnostaa ja tietää mikä google on. Kuka tahansa joka haluaa leikkiä ja katsoa kuinka helppoa se on, salaamattomat sähköpostiliikenteet kertoo ihan selkokielellä palvelimen osoitteen, käyttäjätunnuksen ja salasanan. Etenkin jos on työelämässä ja sattuu käyttämään työssään sähköpostia on kyllä firman asiat retuperällä jos avoimessa wlanissa saa käyttää sähköpostia ihan tuolla asenteella.
Foliohattu päähän ja menoksi!
EDIT: En kiellä, etteikö salaaminen ole fiksua ja parempi aina varman päälle, mutta niistä tuhansista ja tuhansista ihmisistä jotka käyttävät päivittäin avoimia verkkoja varmasti aika harva näin toimii. Ja montako kertaa olet kuullut että jollekulle tästä haittaa olisi syntynyt?


-
- Viestit: 153
- Liittynyt: 17.11.2005 klo 15.05
- Paikkakunta: Helsinki
Vainoharhaa vaiko harhaista luottavaisuutta
Viesti Kirjoittaja mkv »
Markus
MacBook Pro early 2015 13" retina, iPhone 5S, Canon EOS M
-
- Viestit: 8105
- Liittynyt: 24.8.2005 klo 20.36
Viesti Kirjoittaja Lare »
Helppoa sinänsä, mutta Elisakin tällä hetkellä tukee salausta vain toiseen suuntaan. No, sähköposteissa ei muutenkaan kannata mitään kauheita salaisuuksia kertoilla.boer kirjoitti:Mitä salakuunteluun tulee, eihän sähköpostin salaaminen ole nykyään edes vaikeaa. Useimmat operaattorit tukevat sitä, ja useimmat webmail-tyyppiset palvelut on suojattu automaattisesti. Sama koskee pankkiyhteyksiäsi.
-
- Viestit: 2566
- Liittynyt: 21.2.2004 klo 12.53
- Paikkakunta: Ylivieska
Viesti Kirjoittaja freemem »
minulla on elisassa ssl molempiin suuntiin, lähtevänä palvelimena pitää käyttää smtpa.kolumbus.fi palvelinta niin toimii.Lare kirjoitti:Helppoa sinänsä, mutta Elisakin tällä hetkellä tukee salausta vain toiseen suuntaan. No, sähköposteissa ei muutenkaan kannata mitään kauheita salaisuuksia kertoilla.boer kirjoitti:Mitä salakuunteluun tulee, eihän sähköpostin salaaminen ole nykyään edes vaikeaa. Useimmat operaattorit tukevat sitä, ja useimmat webmail-tyyppiset palvelut on suojattu automaattisesti. Sama koskee pankkiyhteyksiäsi.
-
- Viestit: 4725
- Liittynyt: 8.3.2004 klo 17.38
- Paikkakunta: Helsinki
Viesti Kirjoittaja spiidi78 »
-
- Viestit: 1713
- Liittynyt: 27.4.2005 klo 20.34
Viesti Kirjoittaja Pbman »
Eli POP3:set SSL:n taakse, mutta entä muuta?
Miten joku pääsee digikuviini käsiksi, niinkuin joku uhkaili?
Voikos nettisurffailun jemmata ssl-putkeen kotona nököttävän linux-serverin avulla?
Eli voisitteko nyt sitten kertoa miten kaikilta avoimien verkkojen vaaroilta pääsee turvaan?
-
- Viestit: 67
- Liittynyt: 5.1.2007 klo 3.43
Viesti Kirjoittaja McKekkonen »
Samaten jos haluaa oikeasti pyrkiä mahdollisimman hyvään anonymiteettiin webbisivuja selatessaan, voi käyttää esim. ohjelmaa nimeltään Tor. Löytyy Googlaamalla helposti. Ei mikään järin nopea tapa selata nettiä, käytännössä useimmiten vastaa vanhanaikaista modeemiyhteyttä, mutta varmasti bueno konsti jos haluaa pitää nettiselailunsa omana tietonaan (toki viranomaisilla on omat keinonsa tarvittaessa jäljittää tämäkin liikenne). Macillekin näemmä löytyy oma versionsa Effin sivuilta: Running the Tor client on Mac OS X.
Ja jos taas haluaa pyörittää jotakin hullunkurista henk.koht. webbisaittia, niin FTP- ja Telnet-yhteydet pitäisi kyllä lailla kieltää. Niitä käytettäessä kaikki salasanat ja käyttäjätunnukset liikkuvat täysin salaamattomina verkossa ja näin ollen spiidi78:n mainitsemat hakkeroinnit ovat täysin mahdollisia. Itse valitsen aina oman kotisivuntarjoajani sen mukaan, onko heillä tarjota turvallisia yhteyksiä palvelimelleen (eli. ts. SSH ja SCP).
-
- Viestit: 1713
- Liittynyt: 27.4.2005 klo 20.34
Viesti Kirjoittaja Pbman »
Summa summarum: kotikäyttäjällä ei ole syytä tahi edes mahdollisuutta toimia turvallisuutensa edistämiseksi. Vai ymmärsinkö väärin?McKekkonen kirjoitti:Tuo käyttäjän ja ISP:n sähköpostipalvelimen välisen yhteyden salaus estää käyttäjätunnusten & salasanojen sniffauksen sellaisenaan em. väliseltä yhteydeltä, mutta ISP:n sp-palvelimen ja vastaanottajan käyttämän palvelimen välinen liikenne menee edelleenkin täysin salaamattomana liikenteenä (ellei kyse ole jostakin erikoistapauksesta). Eli ts. kellä tahansa, joka hallinnoi jompaa kumpaa ao. sp-palvelimista, on mahdollisuus tutkia ko. palvelimella olevia tiedostoja. Paras ratkaisu yksityisyyden kannalta olisi käyttää sähköpostien salausta ja salattua yhteyttä oman koneen ja ISP:n sp-palvelin välillä.
Samaten jos haluaa oikeasti pyrkiä mahdollisimman hyvään anonymiteettiin webbisivuja selatessaan, voi käyttää esim. ohjelmaa nimeltään Tor. Löytyy Googlaamalla helposti. Ei mikään järin nopea tapa selata nettiä, käytännössä useimmiten vastaa vanhanaikaista modeemiyhteyttä, mutta varmasti bueno konsti jos haluaa pitää nettiselailunsa omana tietonaan (toki viranomaisilla on omat keinonsa tarvittaessa jäljittää tämäkin liikenne). Macillekin näemmä löytyy oma versionsa Effin sivuilta: Running the Tor client on Mac OS X.
Ja jos taas haluaa pyörittää jotakin hullunkurista henk.koht. webbisaittia, niin FTP- ja Telnet-yhteydet pitäisi kyllä lailla kieltää. Niitä käytettäessä kaikki salasanat ja käyttäjätunnukset liikkuvat täysin salaamattomina verkossa ja näin ollen spiidi78:n mainitsemat hakkeroinnit ovat täysin mahdollisia. Itse valitsen aina oman kotisivuntarjoajani sen mukaan, onko heillä tarjota turvallisia yhteyksiä palvelimelleen (eli. ts. SSH ja SCP).
Salatut sähköpostit lienevät mahdottomia.. vastaanottajalla kun pitäisi olla avain. Toki voi kaveripiirissään leikkiä kovanaamaa ja jakaa avaimen ja sanoa että vastaisuudessa kaikki sähköpostini tulevat olemaan salattuja. Mitenkäs tuntemattomammalle vastaanottajalle? Avain vissiin pitäisi toimittaa etukäteen?
Surffaus modeeminopeudella - ei kiitos. Vihdoin kun suomalaistenkin laajakaistat rupeavat saamaan nopeutta niin homma pitäisi kuristaa. Ei ei ei. Tätä ei varmaan kukaan käytä (kukaan=normaali käyttäjä)?
SFTP lienee aika yleinen ja moni palveluntarjoaja tuota ohjeissaan suositteleekin. Mutta mitä ilkeä ihminen sitten voi saada käsiinsä? Ne samat kuvat jotka on menossa verkoon julki? Sepäs vasta kamalaa olisikin! Vai pääseekö hän jonnekin muuallekin? Toki jos siirtelee esimerkiksi kaverin kanssa tiedostoja tai vaikkapa varmuuskopioi verkon yli. SSH suojaus tiedoston siirrossa taisi olla ainoa toteutettavissa oleva ohje.
Ja mikä oli suojaamisen tarve? Nyt on puhuttu että joku voi lukea sähköpostisi, mutta et voi estää sitä. Joku voi seurata missä surffaat, et voi estää sitäkään. Vastuu ei nyt ilmeisesti sittenkään ole käyttäjällä? Tiedoston siirto kannattaa salata, kun se kerta on helppoa. Tässäkö oli päivän opit?
Olen vilpittömän yllättynyt mahdollisuuksien rajallisuudesta verrattuna kauhukuviin joita täällä maalataan! Korjatkaa toki jos olen ymmärtänyt väärin.
-
- Viestit: 192
- Liittynyt: 26.1.2006 klo 18.42
- Paikkakunta: Espoo
Sähköpostin salaus
Viesti Kirjoittaja jussi79 »
Ei ne mahdottomia toki ole. Jos haluat että ihmiset voivat lähettää sinulle salattua postia, niin rupeat vaan jakamaan omaa public-avaintasi, jolla muut salaavat postit sinulle. Itselläsi on sitten niiden avaamiseen tarvittava private-avain. Näin salausavaimet yleensä toimivat.. Voit siis jakaa public-avaintasi vaikka sähköpostin signaturessa tai missä itse koet sen käteväksi.Salatut sähköpostit lienevät mahdottomia.. vastaanottajalla kun pitäisi olla avain. Toki voi kaveripiirissään leikkiä kovanaamaa ja jakaa avaimen ja sanoa että vastaisuudessa kaikki sähköpostini tulevat olemaan salattuja. Mitenkäs tuntemattomammalle vastaanottajalle? Avain vissiin pitäisi toimittaa etukäteen?
Jos taas haluat lähettää tutuillesi salattua sähköpostia, tulisi heidän antaa sinulle public-avaimensa. Tällä avaimella sitten salaat heille lähtevät sähköpostit ja ainoastaan he voivat avata sähköpostin private-avaimella.
-
- Viestit: 1412
- Liittynyt: 22.2.2004 klo 23.08
- Paikkakunta: Helsinki
Re: Sähköpostin salaus
Viesti Kirjoittaja Sälli »
Kerrottakoon vielä, että Applen Mail tukee tähän käyttöön tarkoitettua S/MIMEä suoraan. Eli kun sertifikaatti on hankittu, viestin allekirjoittaminen/salaaminen onnistuu yhdellä napin painalluksella:jussi79 kirjoitti:Ei ne mahdottomia toki ole. Jos haluat että ihmiset voivat lähettää sinulle salattua postia, niin rupeat vaan jakamaan omaa public-avaintasi, jolla muut salaavat postit sinulle. Itselläsi on sitten niiden avaamiseen tarvittava private-avain. Näin salausavaimet yleensä toimivat.. Voit siis jakaa public-avaintasi vaikka sähköpostin signaturessa tai missä itse koet sen käteväksi.
http://www.joar.com/certificates/
Omasta mielestäni tärkeintä tässä tietoturvan miettimisessä on ajatella salasanojen suojausta. Yleensä ei haittaa mitään, vaikka joku pystyisi tavallista sähköposti/surffailuliikennettä seuraamaan, mutta salasanojen kanssa kannattaa olla tarkkana. Jos web-sivulle kirjautuminen tai sähköpostiohjelma ei käytä salattua yhteyttä (https vs. http, SSL-suojaus mailiyhteydessä), voi liikennettä seuraava saada salasanasi haltuunsa. Ei siis ikinä pidä käyttää mitään tärkeää salasanaa sellaisen palvelun kanssa, joka käyttää salaamatonta liikennettä. (Oikeasti ei pitäisi ikinä käyttää samaa salasanaa kahdessa eri palvelussa.)
Silloin taas, kun tietää siirtävänsä jotain todella arkaluontoista materiaalia, kannattaa huolehtia myös itse liikenteen salaamisesta. Eli mailin tapauksessa käyttää esim S/MIMEä, tiedonsiirrossa sftp:tä, jne.
-
- Viestit: 67
- Liittynyt: 5.1.2007 klo 3.43
Re: Sähköpostin salaus
Viesti Kirjoittaja McKekkonen »
Tällaisissa tapauksissa ko. arkaluontoinen materiaali kannattaa salata jo ennen kuin sen tuuppaa menemään internettiin. Mikäli em. salausta ei tehdä, materiaali on joka tapauksessa salaamattomana siellä palveluntarjoajan palvelimella ja ulkopuolisilla on mahdollisuus päästä materiaaliin käsiksi.Sälli kirjoitti:Silloin taas, kun tietää siirtävänsä jotain todella arkaluontoista materiaalia, kannattaa huolehtia myös itse liikenteen salaamisesta. Eli mailin tapauksessa käyttää esim S/MIMEä, tiedonsiirrossa sftp:tä, jne.
-
- Viestit: 2564
- Liittynyt: 5.4.2006 klo 21.38
Viesti Kirjoittaja kamina »
Itseasiassa GSM puhelun kuuntelu ei todellakaan ole helppoa ellet pääse käsiksi dataan sen jälkeen kun se on GSM verkosta poistunut. Kaikki data GSM verkossa kulkee todella pilkottuna ja kryptattuna.TheKraken kirjoitti:Puhut kai sentään kännykkään ihan normaalisti? GSM-puheluiden kuunteluhan on kanssa kohtuuhelppoa.
Turha tuollaisesta on vainoharhaiseksi alkaa. Ellet nyt oikeasti jotain USA:n valtiosalaisuuksia mailisi kautta kierrätä.
-
- Viestit: 8105
- Liittynyt: 24.8.2005 klo 20.36
Viesti Kirjoittaja Lare »
-
- Viestit: 67
- Liittynyt: 5.1.2007 klo 3.43
Viesti Kirjoittaja McKekkonen »
Tuohon riittää, että on oma tukiasema (johon kuunneltava puhelin on saatava ensin "kiinnitettyä") ja siinä tarkoitukseen soveltuva sniffaussofta. GSM-puhelutekniikkaa opiskelleet / sen parissa työskentelevät tietävät kyllä mistä on kyse. Ja SMS:t menevät jo valmiiksi salaamattomina GSM-verkossa, joten niiden "kuunteluun" ei mitään erikoisempaa softaa tarvita.Lare kirjoitti:Millä resurssitasolla tuo GSM-salakuuntelu on muka helppoa? Puhutaanko tiedustelupalveluista vai peruskäyttäjistä?
Palaa sivulle “Tietoturva ja varmuuskopiointi”
- Yleiset aiheet
- ↳ Ajankohtaista Apple-maailmasta
- ↳ Käyttöjärjestelmät
- ↳ Ohjelmat
- ↳ Yleiskeskustelu
- Mac ja oheislaitteet
- ↳ Yleiskeskustelu laitteista
- ↳ MacBook, MacBook Pro ja MacBook Air
- ↳ iMac
- ↳ Mac mini
- ↳ Mac Pro ja Mac Studio
- ↳ Ongelmia Macin kanssa?
- iPhone, iPad ja Apple Watch
- ↳ iPhone-, iPad- ja Apple Watch -laitekeskustelu
- ↳ iPhone-, iPad- ja Apple Watch -ohjelmat sekä iOS
- ↳ Ongelmia iPhonen, iPadin tai Apple Watchin kanssa?
- Huviksi ja hyödyksi
- ↳ Off-topic
- ↳ Kuva ja graafinen suunnittelu
- ↳ Audio ja musiikki
- ↳ Video, televisio ja elokuvat
- ↳ Pelit ja pelaaminen
- ↳ Ohjelmointi, skriptit ja palvelimet
- ↳ Tietoturva ja varmuuskopiointi
- ↳ Verkot, mobiilidata ja muut puhelimet
- ↳ Retronurkka
- ↳ Foorumin ylläpito
- Kauppapaikka
- ↳ Myydään Mac
- ↳ Myydään iPhone, iPad ja iPod
- ↳ Myydään muut Applen tuotteet
- ↳ Myydään muuta tietotekniikkaa
- ↳ Ostetaan Mac
- ↳ Ostetaan iPhone, iPad ja iPod
- ↳ Ostetaan muut Applen tuotteet
- ↳ Ostetaan muuta tietotekniikkaa
- ↳ Vaihdetaan, annetaan, työtä haetaan ja tarjotaan
- ↳ Kauppapaikan keskustelu ja hintavinkit