Taloussanomat
Lue uutinen mobiilisivustolla
Työkalupaketin tietoturva hakusessa

MPAA tarjoaa yliopistoille Linux-työkaluja verkkoliikenteen valvontaan

27.11.2007 15:05 Yhdysvaltain elokuvatuottajien etujärjestö MPAA on ryhtynyt tarjoamaan yliopistoille ilmaista verkkoliikenteen valvontaan tarkoitettua työkalupakettia. Paketti perustuu yllättäen Ubuntu Linux -jakelun Xubuntu-varianttiin.

MPAA on julkaissut Xubuntu-pohjaisen työkalurompun yliopistojen verkkoliikenteen seurantaan. Kuukautta aiemmin etujärjestö vaati 25 sen mielestä huippupiraattikoulua ottamaan vertaisverkkoja torppaavat tekniikat käyttöön.

Työkaluromppu sisältää muun muassa verkkoliikenteen valvontaan tarkoitetut avoimen lähdekoodin Snort- ja ntop-työkalut.

MPAA:n mukaan työkalupaketti ei mitenkään keskustele yliopistojen verkoista MPAA:n kanssa eikä aiheuta mitään yksityisyydensuojaongelmia, sillä verkkoliikenteen sisältöä ei tutkita.

Washington Postin Security fixin tutkimuksen mukaan MPAA:n väitteet työkalupaketin luonteesta eivät pidä paikkaansa. Työkaluromppu ottaa heti ensimmäisenä yhteyttä MPAA:n palvelimiin ja tarkistaa, onko ohjelmistosta julkaistu uutta versiota, jolloin etujärjestö saa tiedon, minkä ip-osoitteen takaa verkonvalvontakone löytyy.

Lisäksi romppu käynnistää Apache -web-palvelimen, joka esittää kaikki ntopin sylkemät tiedot. Nämä sisältävät kaiken paikallisverkon kautta kulkevan liikenteen sekä kaikki sisäiset että ulkoiset ip-osoitteet, joiden välillä liikennöidään.

Toinen ongelma syntyy valvontarompun käytöstä ilman palomuuria. Jos valvontakone on käytettävissä suoraan internetistä, kuka tahansa voi ottaa siihen yhteyden, eikä rompun käyttöönotossa kysellä salasanoja järjestelmän ylläpitäjälle. Sopivilla Google-hakusanoilla suoraan nettiin kytketyt valvontakoneet löytyvät helposti.

MPAA:n mukaan työkaluromppu on vielä beta-vaiheessa ja romppua kehittävä Mantech International aikoo julkaista uuden version lähiviikkoina. Security Fixin haastatteleman MPAA:n edustajan mukaan työkaluja ei ole tarkoitettu MPAA:n tai muunkaan tahon tekijänoikeusrikkomusten valvontavälineeksi, vaan yliopistojen ylläpitäjien elämän helpottamiseksi. Lisäksi päivitysominaisuus on lisätty pakettiin, jotta Ntopin bugikorjaukset saadaan levitettyä käyttäjille.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (12)

Huono 0
Yhdysvaltain elokuvatuottajien etujärjestö MPAA on ryhtynyt tarjoamaan yliopistoille ilmaista verkkoliikenteen valvontaan tarkoitettua työkalupakettia. Paketti perustuu yllättäen Ubuntu Linux -jakelun Xubuntu-varianttiin.
Digitoday
Huono 0
Pthyi, makaaberia Linuxin väärinkäyttöä!
J2
Huono 0
Myös laitteiden korkeat kustannukset pelottavatSveitsikin kielsi Blackberryt virkamiehiltään 26.6. 2007

Myös Sveitsin hallitus on kieltänyt virkamiehiltään Blackberry-kännykän käytön. Ennen juhannusta julkisuuteen tuli tieto, että Ranskan uusi hallitus on ottanut Blackberryt pois työntekijöiltään vakoilun pelossa. Sveitsin kielto on ollut maan lehtien mukaan voimassa jo kauan.
Niin sveitsiläis- kuin ranskalaishallintoa pelottaa, että kanadalaisen Blackberryn tarjoamien yhteyksien palvelimet ovat Yhdysvalloissa ja Englannissa. Sieltä kännyköitä voidaan helposti vakoilla ja salakuunnella. Blackberryn kautta saa yhteydet myös internetiin, joten monet käyttävät sitä puhelimen lisäksi sähköposteissaan.
Sveitsin ulkoministeriön tiedottaja Johan Aeschlimann vahvisti sveitsiläislehdille, että Blackberry on käyttökiellossa niin alppimaan hallinnossa kuin myös sen ulkomaisissa lähetystöissä ja edustustoissa.
Sveitsin valtionhallinto on käskenyt virkamiehiään rajoittamaan Blackberryä vastaavien laitteiden käytön minimiin jo korkeiden kustannustenkin takia.
Lisäksi Sveitsin keskusjohto valvoo, että käytettyjen laitteiden palvelimet ovat Sveitsissä eivätkä ulkomailla.
Echelon on valtava vakoilujärjestelmä, se toimii USA:n 10.4.2007 klo 20.38
ja se toimii nyt myös EU:ssa. Suomalaisia yrityksiä, poliitikoita jne. voidaan vakoilla ja toiminta on laitonta, kuten kirjoituksista ilmenee.

http://www.mindcontrolforums.com/pro-freedom.co.uk/eche lon.html
http://www.guardian.co.uk/international/story/0,,178584 ,00.html
http://www.privacy.org/pi/activities/tapping/statewatch _tap_297.html
http://www.theregister.co.uk/2001/09/06/eu_releases_ech elon_spying_report/
http://www.groovyweb.uklinux.net/?page_name=how%20the%2 0government%20is%20watching%20you%20through%20echelon
http://www.europarl.europa.eu/meetdocs/committees/temp/ 20010322/433563EN.pdf
http://news.zdnet.co.uk/hardware/0,1000000091,2079847,0 0.htm
http://india.indymedia.org/en/2002/10/2271.shtml
http://news.zdnet.co.uk/itmanagement/0,1000000308,20798 52,00.htm?r=1
http://cryptome.org/echelon-ep-fin.htm

Suomalaisiakin on ollut mukana tästä päättämässä mm. R. Paasilinna (sd).
Toivottavasti palstan sheriffi salliin EU:sta kirjoittamisen kuten palstan henkeen kuuluu

NSA:lla näppinsä Vistan kehittämisessä Torstai 11. tammikuuta 2007 klo 13:19 IT
Microsoft on kertonut, että Yhdysvaltain turvallisuuspalvelu NSA oli mukana kehittämässä yhtiön Vista-käyttöjärjestelmää.

Microsoftin mukaan NSA:n tehtävänä oli varmistaa, että Vista on tietoturvan oletusasetuksiltaan Yhdysvaltain puolustusministeriön vaatimusten mukainen. Asiasta kertoi Washington Post -lehti tiistaina.

NSA on ollut ohjelmistotalojen kanssa yhteistyössä aiemminkin. Microsoftin kanssa yhteistyötä on tehty Windows 2000- ja Windows XP -käyttöjärjestelmissä.

Vista lienee kuitenkin ensimmäinen käyttöjärjestelmä, jota turvallisuuspalvelu on ollut kehittämässä jo ennen sen julkaisemista.

NSA-yhteys on herättänyt epäluuloa. Yksityisyyden suojaa ajavat kansalaisjärjestöt muistelevat vuosien takaista kohua NSA:n asentamista takaovista järjestelmiin.

Electronic Privacy Information Centerin johtaja Marc Rotenberg sanoi IDG:lle, että syytä huoleen saattaa olla.

Hälytyskellot soivat, kun hallituksen vakoilupalvelu tekee yhteistyötä yksityisen sektorin suurimman käyttöjärjestelmäkehittäjän kanssa, Rotenberg sanoi.

NSA kiisti takaovien asentamisen Vistaan.

Uutisesta on kirjoitettu 3 kommenttia.
Musharraf al-al-al-al 11.1.2007 14:52
ECHELON. FBI. CIA. BUSH. USA. NSA. MI5. ISRAEL. OSAMA.

No niin, jokohan ameriikan pojilla rupeaa vempaimet piipittää. Pannaan nyt vielä varuiksi ANTHRAX, niin saavat ihmetellä suomea..

Sairasta sakkia nuo jenkit.
ElWili 11.1.2007 11:52
Jep. Johan Bush aikoinaan perusteli hyökkäystä Irakiin jotakuinkin sanoin: Se että emme ole havainneet joukkotuhoaseita todistaa aukottomasti että joukkotuhoaseita on.

noh. Jälleen uusia hyviä syitä olla hankkimatta Vitsausta koneisiinsa.
Maapallo on litteä 11.1.2007 10:19 » Ilmoita asiaton viesti
Jotenkin tuo epäonnistuu jo pahasti toi nsa:n kommentti että "ei me siihen mitään takaovia olla tehty",

Myönnettäköön että jos asia pitäisi paikkansa, niin sitä on silti vaikea uskoa.
Ja mitä muutakaan NSA voi sanoa kuin kielteisen vastauksen. Ei ne voi mennä myöntämäänkään tuota asiaa.

Kiva kun jenkkilän isoveli haluu harrastaa teollisuus vakoiluakin... mutta kenen hyväksi...


Haloo, kuunteleeko operaattori?
Antti Kirves Julkaistu 20.02.2004 kello: 09:22
Yksityisyyden suoja puhuttaa, ja hyvä niin, aihe kun tuntuu päässeen unohtumaan monelta suomalaisyritykseltä. Vaikka tietosuoja-asiaa ajettaisiin teoriatasolla, käytännön toteutus antaa vielä odottaa itseään. Viime päivinä keskustelun ytimessä ovat olleet operaattorit.

Soneran sähköpostiasiakkaita kummastuttanut Echelon-jupakka näyttää jäävän ilman tarkempaa selitystä. Kovin niukkasanaisesti Sonera suostui julkisuudessa kommentoimaan asiaa. Tapaus kuitattiin virheeksi ja yhtiö esitti lyhyet pahoittelunsa ?epäselvyydestä? sekä tyytyi toteamaan, että asiasta on annettu selvitys Viestintävirastolle, joka ei havainnut mitään moitittavaa.

Moni kysymys jäi kuitenkin vastausta vaille. Netissä ja uutisryhmissä ulkomaita myöten pohditaan yhä, mitä kaikkea Sonera jätti mainitsematta ja miksi se ei halua kertoa asiasta enempää. Jos asiassa ei ole mitään salattavaa, miksi ei kertoa kaikkea avoimesti, miettii moni.

Oletetaan, että Echelon-sähellys on, kuten Sonera väittää, seuraus ohjelmistovirheestä sähköpostipalvelun testausalustassa. Herää kysymys siitä, miksi tällainen testaus on tehty tuotantokäytössä olevassa järjestelmässä. Eikö kokeilut yleensä ole tapana tehdä suljetussa ympäristössä?

Selvää on se, ettei Sonera lyhyenlännällä tiedotteellaan onnistunut ainakaan sammuttamaan asiakkaidensa ja muiden asiasta kiinnostuneiden tiedonjanoa. Ihmetyttää vain, voiko vaikenemisen linja tosiaan kannattaa yhtiössä, joka viime syksynä sai tiedottamisensa puutteista rekkalasteittain kuraa kasvoilleen.

Kuunnellaan ja tallennellaan

Oman lusikkansa sähköpostisoppaan sohaisi myös Elisa, joka taannoin möläytti kaikkien yllätykseksi, että se tallentaa välittämänsä sähköpostiliikenteen. Yhtiö heräsi korjaamaan mokaansa varsin nopeasti, mutta tavalla, joka ei kaikkia rauhoita: Elisa kerää viestien otsikkotiedot talteen.

Elisa sai yksityisyyttä vaalivat takajaloilleen. Internet-operaattoreille vaaditaan nyt selkeitä pelisääntöjä sen suhteen, mitä sähköpostiliikenteestä tallennetaan ja miksi niin tehdään.

Mitä haittaa olisi siitä, että operaattori lukisi asiakkaidensa sähköpostiviestejä? Valtaosalle asiakkaista ei välttämättä mitään ? paitsi että heillä pitäisi ainakin olla tieto siitä, että heidän viestejään luetaan. Tuskin Soneraa sen enempää kuin ketään muutakaan kiinnostaa lukea Aune-tädin lomakuulumisia Pattayalta, mutta jos kiinnostaakin, Aunella on kai oikeus tietää kuuntelun mahdollisuudesta.

Salaamatonta sähköpostiviestiä verrataan usein postikorttiin; molemmat voi lukea
melkein kuka tahansa matkan varrella, joten kumpaankaan ei kannata arkaluontoisia asioita kirjoittaa. Tavalliselle sähköpostittajalle viestin turvattomuus vain ei välttämättä missään vaiheessa tule mieleen.

Kummaa huumoria

Riippumatta siitä, lukeeko Sonera asiakkaidensa sähköpostiviestejä vai ei, jokin tuntuu olevan vähän vinksallaan, jos ei muuten, niin ainakin asennetasolla.

Miksi Sonerassa ylipäätään annetaan henkilöstön nimetä julkisiin verkkoihin kytkettyjä palvelimia vakoilujärjestelmien mukaan? On kummallista, että tällaiseen nimeämiskäytäntöön ei ole osattu tai viitsitty kiinnittää huomiota, kun on kai vain luonnollista, että ihmiset pelästyvät viittauksia Echelonin kaltaisiin mörköihin.

Luulisi ainakin operaattorien asiakkaiden kavahtavan tuollaista huumoria. Soneran julkisuuskuva on aiemmin ryvettynyt tietosuojaan liittyneessä skandaalissa, joten yhtiö on varmasti otollinen kohde jos jonkinlaisille salaliittoteorioille. Elisan sammakon kaltaiset kummat lausunnot tuskin nekään lisäävät yleistä luottamusta alaan.
"Echelon-vakoilu on yhä olemassa"
Elias Aarnio Julkaistu 05.09.2001 kello: 15:21
Nyt se on sitten virallinen kanta: Echelon on olemassa ja meitä vakoillaan. Asiaa tutkinut komitea jätti raporttinsa Euroopan parlamentille. Raportissa vahvistetaan se, mitä on jo kauan epäilty: vanhat UKUSA-sopimusvaltiot vakoilevat meitä sekä Iso-Britannian että Saksan maaperältä.

Euroopan parlamentin keskiviikkoaamupäivän täytti kuuma keskustelunaihe: Echelon-vakoilujärjestelmää tutkineen työryhmän raportin loppukeskustelu.

Asiaa tutkineen ryhmän loppuraportin sisältö on pelkistäen se, että toisen maailmansodan loppuvaiheessa niin kutsuttujen UKUSA-maiden perustama vakoiluorganisaatio on olemassa vieläkin ja harjoittaa vakoilutoimintaansa myös Iso-Britanniassa ja Saksassa sijaitsevista Yhdysvaltain sotilastukikohdista käsin.

Toisen maailmansodan kaikuja

Echelon-yhteistyöhön kuuluvia UKUSA-maita ovat Yhdysvaltain ja Iso-Britannian lisäksi Australia, Kanada ja Uusi Seelanti. Euroopan unioniin kuuluvien Iso-Britannian ja Saksan kannalta loppuraportin tekee noloksi se, että Echelon-järjestelmällä kerättyä vakoilutietoa on hyvin todennäköisesti käytetty toisten EU-maiden teollisuusyrityksiä vastaan kaupanteossa ja teollisuusvakoilussa.

Raportin mukaan järjestelmän tarkkailukyky oli viritetty erityisen herkäksi Lähi-idän ja Afrikan tarkkailua varten. Järjestelmän ei oleteta olevan niin suorituskykyinen kuin mitä hurjimmillaan on maalailtu.

Jotkut ovat väittäneet, että tiettyjen sanojen, kuten esimerkiksi "nuclear" käyttäminen puhelinkeskustelussa tai sähköpostiviestinnässä saa välittömästi aikaan vakoiluorganisaation korvien höristyksen.

Sen sijaan työryhmä toteaa, että järjestelmällä on mahdollista seurata hyvinkin tarkkaan tietyn organisaation tieto-, puhelin- ja faksiliikennettä.

Osa arvailun varassa

Tutkimuskomitea totesi, että he ovat tehneet päätelmänsä parhaan käytettävissä olevan tiedon perusteella. Osittain se tietysti perustuu arvailuun - komiteaa ei tietenkään ole päästetty vierailemaan kyseessä olevien maiden vakoilun "kaikkein pyhimpään".

Niin ikään komitea painotti, että vastaavia tiedustelumenetelmiä käytetään muuallakin muun muassa huumerikollisuuden ja terrorismin vastaisessa työssä.

Ongelmaksi muodostuu se, että tällainen käytäntö on laajamittaisesti harjoitettuna
periaatteellisessa ristiriidassa Euroopan ihmisoikeussopimuksen kanssa. Tästä syystä komitea toivoo, että yksityisyyttä käsittelevä kansainvälinen sopimus solmittaisiin mahdollisimman pian.

"Englannin pitäisi valita puolensa"

Parlamentin hollantilaisjäsen Jan Marinus Wiersma toi terävästi esille Iso-Britannian ongelmallisen aseman asiassa. Wiersman mukaan Iso-Britannian pitäisi tässä vaiheessa valita, aikooko se olla muiden EU-maiden kumppani myös tiedusteluasioissa vai aikooko se säilyttää yhteytensä rapakon taakse.

Istunnossa kritisoitiin usealta taholta EU:n kaksinaamaisuutta asiassa: toisaalta ollaan valmiita tuomitsemaan moinen nuuskiminen, toisaalta halutaan itse pystyttää samanlainen järjestelmä.

Erkki Liikanen totesi, että ei ole mitään syytä epäillä raportin paikkansapitävyyttä. Liikasen mukaan tiedustelutoiminta ei kuulu komission tehtäviin ja että komissio on tietoinen ongelman vakavuudesta ja pyrkii vaikuttamaan asioihin, jottei EU-kansalaisten tarvitsisi tuntea oloaan "epämukavaksi". Liikasen mukaan komission tavoitteena on asian nostaminen yleiseen tietoisuuteen ja EU.n tietoturvaohjeiston kehittäminen.

EU:n parlamentin virallinen asiakirja löytyy täältä.
Sonera pahoitteli Echelon-nimivalintaa
Jaakko Kuivalainen Julkaistu 17.02.2004
TeliaSonera Finland kertoi maantaina sähköpostiasiakkaidensa saamien echelon-virheilmoitusten johtuneen sähköpostialustan testauksen ohjelmistovirheestä. Yhtiö pahoitteli tiedotteessaan testipostilaatikon salaliittoteorioita innoittanutta nimivalintaa.

Soneran maanantai-iltapäivällä julkaiseman tiedotteen mukaan echelon@sonera.inet.fi-osoitteen levytilan täyttymisestä kertovia virheilmoituksia jaettiin torstai-iltana noin tunnin ajan. Yhtiö kertoi testanneensa sähkäpostialustaa ja sen ominaisuuksia.

Ohjelmistovirheen vuoksi echelon-sähköpostilaatikkoon ohjautui asiakkaiden liikennettä, joka tukki laatikon. News-ryhmissä kummastusta ja suuttumusta herätti erityisesti Soneran järjestelmäilmoituksessa esiintynyt USA:n vakoilujärjestelmän nimi Echelon.

Sonera pahoittelikin tiedotteessaan ohjelmistovirheen lisäksi testipostilaatikon nimeämisestä johtunutta epäselvyyttä.

NSA:lla näppinsä Vistan kehittämisessä Torstai 11. tammikuuta
Huono 0
Joo, ei MPAA varmasti halua ihmisten yksityisyyteen kajota... Tai ujuta salaa omia pykäliään lakialoitteisiin. Vaatien esim. TO-mafian asettamien ehtojen täyttämistä yliopistojen valtionavun edellytykseksi.
http://piraattiliitto.org/uutiset/2007/11/lakiehdotus-kirist-usa-n-yliopistoja-antipiraateiksi-valtionapujen-menetyksell
Jotain rajaa MPAA
Huono 0
Aika mikkisoftan käyttäjä saa olla jos tuollainen mpaa kuona kelpaa
jaahas
Huono 0
MPAA:n edustajan mukaan työkaluja ei ole tarkoitettu MPAA:n tai muunkaan tahon tekijänoikeusrikkomusten valvontavälineeksi, vaan yliopistojen ylläpitäjien elämän helpottamiseksi.
Mitä näillä sitten on tarkoitus helpottaa, jos ei valvontaa?
Jos MPAA tätä hyvää hyvyyttään tekee, helvetissä on hiihtokeli.
Lähteekö näiden läpysköjen jälkeen ylläpidoille syytteitä avunannosta, kun eivät pyrkineet estämään?
Jeps
Huono 0
No MPAA laittoin unbuntun hyötykäyttöön ;-)
trolli
Huono 0
Suomen netti liikenne on muutenkin ruåttalaisten seurattavana. Kovin on valtionjohto ollut hiljaa tapahtuneesta, ellen peräti sanoisi KUSI SUKASSA.
s(t)asi
Huono 0
Johan oli vuodatus, huh huh! Ja Bill Gates, mitä nimi Gates oikeasti tarkoittaa, entä EU ja Nato?

Ei pitäisi eksyä tälle palstalle, mennee naama huuruun!
NSA:lla näppinsä Vistan kehittämisessä, jne
Huono 0
Tarvitsevatkohan yliopistojen adminit ja sysopit kenenkään neuvoja näissä asioissa, enpä oikein usko, sillä yleensä tuon tason opinahjojen ko. henkilöt tietävät varsin tarkkaan mitä tekevät ja usein senkin mitä heidän ylläpitonsa alaisissa verkoissa liikkuu ...

Anyway, minusta jotenkin tuntuu taas siltä, että MPAA potkaisi itseään jälleen pahemman kerran nilkkaan tai mihin sitten osuikin. Tuo www-serverin pystytys ntop'in tietojen selailuineen kertonee kyllä kaikille it-asioista vähänkään perille oleville mistä on kysymys ja se ei anna todellakaan hyvää kuvaa MPAA:n toiminnasta.

Jos olisin siinä asemassa jossain noista ko yliopistoista USA:ssa, niin minä pyytäisin asiasta poliisitutkintaa, koska sen verran tässä on samankaltaisuutta Sonyn rootkit-touhujen kanssa, sillä MPAA:n levittämän levyn asennusohjelmahan ei www-serverin asennuksesta ilmoita, jolloin rikottaneen jo mm. Californian, New York'in, Texas'in lakeja jos oikein muistan ja olen ymmärtänyt.
J-P Laine
Sivut: 1 2 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Nakuilu viivästyttää Vistan Haloa

28.05.2007 Microsoft kertoo, että se julkaisee Halo 2 -pelin Windows Vista -version vastan kesäkuun kahdeksantena Euroopassa. Syynä on peliin onnettomasti eksynyt alastomuus.


Kolme vuotta sitten

Kallasvuo: Kaikkien kanssa ei voi kilpailla – Nokia liittoutuu

28.05.2009 Nokian Olli-Pekka Kallasvuo sanoo, että yhtiö räätälöi tuotteitaan Yhdysvaltain markkinoille. Samalla toimitusjohtaja ennakoi alan lämpenevän herkemmin kuluttajien toiveille.

.