perjantai 27. joulukuuta 2024

Alexa kuuntelee ja Amazon muistaa - kaikki on tallessa

Omat tiedot on voinut jo vuosien ajan ladata some-palveluista, mutta nykyisin sama onnistuu myös Amazon-verkkokaupasta. Sivulta www.amazon.com/hz/privacy-central/data-requests/preview.html löytyy painike, jolla voi ladata joko halutun osa-alueen tiedot tai kaiken mahdollisen. 

Request your data.

Valitsin kaiken mahdollisen ja parin päivän kuluttua tulikin ilmoitus, että tiedot ovat ladattavissa ja paketin koko on 1 Gt. 

Paketin koko lähes 2 GB.

Vaikka ilmoitus mainitsee yhden gigan, luku on pyöristetty alaspäin ja tiedostokoko oli 1,98 gigatavua. Se ei ole ihme, sillä olen ollut Amazonin asiakas heinäkuusta 1996 lähtien ja tilannut vuosien mittaan kaikenlaista. Olen myös tuonut USA:sta useamman Alexa-laitteen - älykaiuttimen, joka tottelee puhuttuja komentoja. Tietääkseni niitä ei vieläkään myydä Suomessa, toisin kuin vastaavaa Googlen laitetta.

Lähes kahden gigan zip-paketti on valtava, mutta jaettu siististi kansioihin. Tiedostot ovat lähinnä csv-muotoisia, mukana muutama json ja tilauksista PDF-tiedostoja.

Olen käynyt läpi tiedostoja vain pintapuolisesti, mutta niistä tulee sama havainto kuin vastaavista kotimaisista tietopyynnöistä: dataa ehtii kertyä vuosien mittaan valtavia määriä ja osa siitä on eri tietojärjestelmissä, mikä tekee datasta hajanaista ja vaikeuttaa täyden historian profilointia. 

Muutama Prime-elokuvakin tullut katsottua.

Joka tapauksessa vasta kun saa kaiken eteensä valtavina Excel-taulukkoina ymmärtää, miten suuren digitaalisen jalanjäljen meistä jokainen nykyään luo. Amazon on tietolouhinnan ässä, mutta en usko senkään pystyvän hyödyntämään kuin murto-osan tiedoista. Suomi ei sen näkökulmasta ole edes kiinnostava paikka, monet laskentamallit ovat pelkkiä pohjia, koska näitä palveluita ei Suomessa tarjota.

Tiedoissa on paljon kenttiä, joiden keräämistä voi perustella esim. teknisen tuen tarpeilla, mutta yhtä hyvin niitä voisi väittää ei-välttämättömiksi ja silloin kerääminen on turhaa.

Oma ostohistoria löytyy Amazonista muutenkin, joten se ei ollut kovin kiinnostava. Odotin löytäväni laajan profiilin, jonka perusteella kohdistetaan mainoksia, mutta löysin vain muutamia listoja aiheista, joista olen ollut kiinnostunut (vähän Twitterin ja Facebookin tapaan). Osa listoista oli ihan metsässä ("leukemia and lymphoma society", "Saatva Mattress"). Ehkä suomalaisia ei profiloida tämän paremmin tai sitten profiilitietoja ei tallenneta pysyvästi, jolloin niitä ei myöskään tarvitse toimittaa kysyjälle?

Eikä tämäkään AdvertisingAmazonAudiences.csv-tiedosto näytä kovin paljastavalta:

Amazon Audiences in which you are included

In-Market:Books & Magazines

In-Market:Books & Magazines:Computers & Internet

In-Market:Books & Magazines:Computers & Technology

In-Market:Books & Magazines:Education Studies & Teaching

In-Market:Books & Magazines:Science, Nature & Math

In-Market:Books & Magazines:Textbooks & Study Guides

In-Market:Business & Industrial:Office Products

In-Market:Software & Apps:Software

In-Market:Video Entertainment

Lifestyle:Business & Industry

Lifestyle:Entertainment:Music

Lifestyle:Video Entertainment

Tiedosto CustomerObservations.csv oli vähän mielenkiintoisempi, jos sitä osaisi tulkita:

Observation,Date,Expiration Date,Reward Id

COOLDOWN,2024-12-16T01:12:12.318Z,2024-12-30T01:12:12.318Z,729b0c3f-60b1-4fa1-b000-82e32d331b6e

MISSION-EXPIRED,2024-12-01T01:12:11.830Z,Not Applicable,729b0c3f-60b1-4fa1-b000-82e32d331b6e

LOOP_CREATED-CONTROL,2024-10-23T11:58:06.036Z,2024-12-25T11:58:06.036Z,adf633d2-3b4a-4a96-ac3b-8010a09c9e3e

COOLDOWN,2024-10-08T10:12:12.070Z,2024-10-23T10:12:12.070Z,adf633d2-3b4a-4a96-ac3b-8010a09c9e3e

MISSION-Pending,2024-10-02T00:30:30.864Z,Not Applicable,729b0c3f-60b1-4fa1-b000-82e32d331b6e

MISSION_END_DATE_UPDATED,2024-10-02T00:30:30.864Z,2024-12-01T00:30:30.864Z,729b0c3f-60b1-4fa1-b000-82e32d331b6e

LOOP_CREATED-TREATMENT,2024-10-02T00:30:30.864Z,2024-12-16T00:30:30.864Z,729b0c3f-60b1-4fa1-b000-82e32d331b6e

CUSTOMER_TARGETED,2024-10-01T23:10:24.661Z,Not Applicable,b89bcb84-0093-42f6-b2f1-0a1b25802f8e

CUSTOMER_TARGETED,2024-10-01T23:04:45.604Z,Not Applicable,729b0c3f-60b1-4fa1-b000-82e32d331b6e

LOOP_CREATED-CONTROL,2024-08-06T09:03:08.577Z,2024-10-08T09:03:08.577Z,adf633d2-3b4a-4a96-ac3b-8010a09c9e3e

CUSTOMER_TARGETED,2024-07-30T23:09:28.124Z,Not Applicable,adf633d2-3b4a-4a96-ac3b-8010a09c9e3e

LOOP_CREATED-CONTROL,2024-06-20T12:17:10.928Z,2024-07-15T22:59:59Z,40df975a-344b-43c7-8852-a569c297846d

CUSTOMER_INCLUDED,2024-06-14T23:48:16.131Z,Not Applicable,40df975a-344b-43c7-8852-a569c297846d

COOLDOWN,2024-06-05T11:12:12.173Z,2024-06-20T11:12:12.173Z,40df975a-344b-43c7-8852-a569c297846d

MISSION-EXPIRED,2024-05-19T11:12:11.891Z,Not Applicable,40df975a-344b-43c7-8852-a569c297846d

CUSTOMER_EXCLUDED,2024-04-06T23:50:18.155Z,Not Applicable,40df975a-344b-43c7-8852-a569c297846d

HVAS_COMPLETED,2024-04-05T02:38:24.468Z,Not Applicable,40df975a-344b-43c7-8852-a569c297846d

MISSION-Pending,2024-04-03T10:32:55.659Z,Not Applicable,40df975a-344b-43c7-8852-a569c297846d

LOOP_CREATED-TREATMENT,2024-04-03T10:32:55.659Z,2024-06-05T10:32:55.659Z,40df975a-344b-43c7-8852-a569c297846d

MISSION_END_DATE_UPDATED,2024-04-03T10:32:55.659Z,2024-05-19T10:32:55.659Z,40df975a-344b-43c7-8852-a569c297846d

CUSTOMER_TARGETED,2024-03-16T00:07:12.411Z,Not Applicable,40df975a-344b-43c7-8852-a569c297846d

Kiinnostavimpia olivat Alexaan liittyvät tiedot. Amazon on nimittäin tallentanut kaikki sille antamani käskyt ja kyselyt, vieläpä pakkaamattomina wav-tiedostoina. Ja niitä oli tuhansia, sillä olen käyttänyt Alexaa ohjaamaan kodin valoja, aamun herätyskelloa ja ajastinta.

Mikä erikoisinta, äänitteistä oli mukana aina myös alkuperäinen "Alexa!" herätyssana (wake word). Sehän tarkoittaa, että Alexan täytyy kuunnella ja tallentaa ääntä koko ajan, vaikka sitä ei lähetettäisi mihinkään. Jos tallennus alkaisi vasta sisäänrakennetun wake wordin tullessa, ensimmäinen sekunti olisi jo menetetty. Hmmm.

Äänitteet ovat niin täydellisiä, että nyt kuunnteltuina ne aktivoivat aina Alexan tekemään saman asian. 

Ennen tekoälyn läpilyöntiä käytin Alexaa myös monissa demoissa. Näiden äänitteiden kuuntelu kertoo, miten vaikeaa puheentunnistaminen on. Tilojen akustiikka ja taustahäly vaihtelevat suuresti, mikä tekee tulkinnan ihmiskorvallekin vaikeaksi.

Vuosien takaisten äänikomentojen ja niihin saatujen vastausten kuuleminen yhdessä niistä purettujen tekstien kanssa havainnollistaa sitä valtavaa tietomäärää, jota tekoälypalvelut keräävät ja käyttävät itsensä kouluttamiseen.

Se kannattaa aina muistaa, kun palveluita käyttää.

maanantai 16. joulukuuta 2024

Wincapita-elokuva

Minulla oli vihdoin tilaisuus nähdä keväällä ensi-iltansa saanut Wincapita-elokuva. Sitä on näytetty Pohjanmaalla paikallisissa teattereissa, mutta elokuvaa ei tietääkseni löydy suoratoistopalveluista (oikaiskaa, jos tieto on väärin).

Wincapita - The Movie.

Elokuva on dokumentti, joka kertoo "sijoitusklubin" menestystarinan ja valtion ilkeät toimet, joilla jäseniä estettiin rikastumasta. Käytännössä elokuva on kuvitettu versio Ilkka Pitkäsen Wincapita-kirjasta.

Ilkka Pitkänen.

Pitkänen kertoo asiansa rauhallisen vakuuttavasti. Hän on äänessä (ja kuvassa) varmaan puolet elokuvan pituudesta, tai siltä se ainakin tuntuu. 

Ilkka Pitkänen puhuu koko elokuvan ajan.

Välillä Pitkäsellä on puku päällä, välillä ei. Puhe jatkuu silti aivan kuin kaikki olisi kuvattu yhdellä otolla. Ei tällä merkitystä ole, mutta pistää vain silmään. 

Elokuvan tekninen toteutus on laadukas ja HD-kuvanlaatu erinomainen. Halpatuotannosta kertovat lukuisat B-roll-pätkät, joita on ripoteltu puheiden päälle ja väliin. Ne ovat selvästi jostain videokirjastosta eivätkä suoraan liity Wincapitaan.

Sisällöllisesti elokuvassa ei ole mitään varsinaista uutta, Pitkänen on toistanut teesejään itsepintaisesti jo vuosien ajan. Mitään uutta elokuva ei tältä osin tarjoa. Kiinnostavinta antia ovat alkupään jäsenten kertomukset äkillisestä rikastumisesta, huimista tuntemuksista kun äkkiä voi toteuttaa kaikki vanhat unelmat, ja miten traagista on kun kaikki viedään - uhrien mielestä täysin oikeudettomasti.

Haastateltavia henkilöitä elokuvassa on lukuisia.

Kukaan ei näytä kysyvän, mistä rahat ja miljoonavoitot tulivat. Kukaan ei myöskään ihmettele, miksei Hannu Kailajärvi itse ole kommentoimassa elokuvassa. Hänen jos kenen luulisi tietävän, mikä oli totuus "valuuttakaupan" huimista tuotoista. Hänen luulisi ensimmäisenä syyllistävän valtiota laittomuuksista.

Wincapitan varat eivät indikoi tuottoisaa valuuttakauppaa.

Saapa nähdä, tuleeko elokuva joskus vielä televisiosta. Sinänsä se on konkreettinen muistutus helpon rahan lupauksista ja ikävästä todellisuudesta lupausten takana.

perjantai 6. joulukuuta 2024

Tietoturvan ohjeet eivät ole ehdottomia, joskus niitä täytyy rikkoa

Digitaalisen pankkirosvon iskiessä pankit vetoavat asiakkaan törkeään huolimattomuuteen. Pitäisi aina noudattaa tietoturvan yleisiä ohjeita, jotka mm. kieltävät klikkaamasta sähköpostilla tulevia linkkejä ja varsinkin kirjautumasta niiden perusteella palveluihin.

Mutta mitä tehdä, kun palvelut itse rikkovat ohjeita vastaan? 

DNA:n sähköposti kehottaa kirjautumaan ja tunnistautumaan

Huolestunut käyttäjä lähetti ruutukaappauksen DNA:lta aiemmin syksyllä saamastaan tiedotteesta. Tiedote kertoi webmail-palveluun tulevista muutoksista, jotka vaativat kaikkia asiakkaita kirjautumaan uudelleen. Ilman kirjautumista sähköposti uhkasi lakata toimimasta.

Sähköpostissa oli painike "Tunnistaudu tästä", jolla piti tehdä juuri se kielletty asia: kirjautua linkin perusteella. Kuulin, että DNA on saanut paljon huolestuneita asiakaskyselyitä sähköpostistaan, mikä kertoo ohjeiden menneen hyvin perille.

Myös digitaalisesti allekirjoitettavat sopimukset tulevat sähköpostilla, jolloin ne pitää hyväksyä klikkaamalla. Niin ikään olen nähnyt vakuutusyhtiön lähettämän tekstiviestin, jossa pyydettiin klikkaamaan mukana ollutta linkkiä ja menemään palveluun. Ei näitä pysty välttämään.

Säännöt ovat hyviä, mutta niistä on aina poikkeuksia. Ei ole kansalaisen tietoturvallinen digielämä helppoa, ei. 

Sain eilen puhelun kansalaiselta, joka oli hämmentynyt mobiilivarmenteesta. Hänellä (kuten monella muullakin) oli käsitys, että mobiilivarmenne kannattaa hankkia, koska sillä ei voi kirjautua verkkopankkiin. 

Hän oli kuitenkin huomannut, että ainakin Norwegian Bank, Alisa Pankki ja joukko muita pieniä pankkia käyttää yleistä Signicatin kirjautumissivua, jossa on perinteisten pankkien lisäksi myös mobiilivarmenne. Mobiilivarmenteella pääsee sittenkin pankkeihin!

Norwegian pankkiin mobiilivarmenteella.

En tiedä, onko joku oikeasti luvannut, ettei mobiilivarmenteella voi kirjautua pankkiin. Kyse on yhdestä vahvan tunnistuksen muodosta, jota myydään palveluna yrityksille. Toistaiseksi isot pankit eivät ole halunneet tukea mobiilivarmennetta, vaan ne suosivat mieluummin omaa järjestelmäänsä. Mobiilivarmenne on jäänyt lähinnä viranomaispalveluihin. 

Mobiilivarmenteen turvallisuutta parantava vaikutus perustuu siihen, ettei käyttäjä kirjaudu vahingossa (asiaa ymmärtämättä) viranomaispalvelun sijaan verkkopankkiinsa. Perinteisissä pankkitunnuksissa kirjautuminen perustuu pankin asiakasnumeroon, jolloin esimerkiksi valesivun kautta Verottajalle pyrkivä kansalainen tuleekin vahingossa avanneeksi pankkiyhteyden.

Mobiilivarmenteessa tällaista vaaraa ei ole, koska siinä on vain PIN-koodi, joka ei lähde puhelimesta mihinkään. Tunnistaminen yksilöi henkilön SATUn perusteella ja varmistaa henkilöllisyyden, mutta siinä ei ole mukana pankin asiakasnumeroa. Tältä osin mobiilivarmenne on turvallisempi, vaikka sitä käytettäisiinkin pankkiin kirjautumisessa.

Lisäksi yksittäinen kirjautuminen, tapahtui se tahallaan tai vahingossa, ei koskaan riitä tilin tyhjentämiseen. Pankkitunnuksia ei voi "kaapata" kuten salasanaa. Asiakkaan omien tilien väliset siirrot eivät välttämättä vaadi tunnistusta, mutta siirrot ulos pankista on aina vahvistettava erikseen.

Tietoturvan yleisohjeet ovat hyviä ja tarpeellisia, mutta valitettavasti aina niitä ei voi noudattaa. Siksi on mahdotonta sanoa, että jokin yleisohjeiden vastainen teko olisi automaattisesti törkeää huolimattomuutta.

Lisäys 13.12.2024: Lukija kertoi kokemuksestaan: oli asioinut S-ryhmän verkkoruokakaupassa ja päätynyt tilanteeseen, jossa maksukortilla ei ollut riittävästi katetta. Tässä tilanteessa hän sai sähköpostin, jossa oli linkkinä epäilyttävältä näyttävä https://s-kaup.at/QC1cDEFG (viimeiset merkit kuvitteellisia). Sen painaminen vei sivulle, jossa pyydettiin ensin henkilötiedot:

Ensin kysytään henkilötiedot.

Syötin lomakkeelle Joulu Pukin tiedot, eikä palvelu tarkistanut niitä mitenkään, vaan siirtyi kysymään maksukortin tietoja - juuri siten kuin tilaushuijaukset tekevät.

Ja sitten luottokortin tiedot, kiitos.

S-ryhmä ei tarkista henkilötietojen oikeellisuutta, vaan luottaa ohjeeseen, jonka mukaan "Huomaathan, että tietojen tulee vastata maksukorttiisi liitettyjä tietoja". 

Epäilyttävä linkki, henkilötietojen kysyminen ilman tarkistusta ja lopuksi kaikki maksukortin tiedot. Mikään tässä ei mene suositusten mukaisesti. 

tiistai 3. joulukuuta 2024

Onecoin 10 vuotta sitten - eikö kukaan joudu vastuuseen petoksesta?

Wahlroosin poismeno sai minut kaivelemaan arkistoani. Sopivasti 10 vuotta sitten Onecoin otti ensi askeleitaan ja Suomi oli kehityksen kärjessä. Karikatyyripiirtäjästä ja viestintäyrittäjästä Onecoinin omatoimiseksi maajohtajaksi siirtynyt Tommi Vuorinen alkoi levittää Onecoinin ilosanomaa poskettomilla lupauksilla niin netissä, joukkotilaisuuksissa sekä antamalla haastatteluja televisioon, radioon ja lehtiin.

Bitcoin oli tullut markkinoille noin viisi vuotta aiemmin ja oli ehtinyt kohdata nousuja ja laskuja. Siksi Onecoin-markkinointimateriaali käytti vertailukohtana Bitcoinia yhdistellen faktaa ja fiktiota uskottavaksi huijaukseksi.

"Onecoin on tulevaisuutta!" (2015)

Mainos lupaa, että Onecoin on "innovatiivinen, turvallinen ja TODELLINEN kryptovaluutta". Todellisuudessa se ei ollut mitään näistä kolmesta.

Toinen webinaarin sivu muistuttaa, että Bitcoinin hinta on jo karannut monen ulottumattomiin, mutta Onecoinilla nousu on vasta edessä ja siihen ehtii hyvin mukaan.

"Miksi Onecoin on parempi kuin Bitcoin?" (2015)

Tekstissä kerrotaan, miten "Bitcoinin arvo nousi jopa 1200 USD/kpl, joka teki siitä liian kalliin monille". Tämä kohta naurattaisi, ellei itkettäisi: "Onecoin on alussa ja siksi kiinnostava sijoituskohde, kun taas Bitcoinin potentiaali on jo pitkälti hyödynnetty."

Tänään Bitcoinin arvo on 90 000 euron luokkaa, kun taas Onecoin... no, sen arvo on edelleen nolla euroa.

Vuoden 2015 alussa Bitcoinin arvo oli jo romahtanut kerran 1200 dollarin huipputasolta ja liikkui 200 euron tietämissä. Jos uskoi Vuorisen valheita ja osti tuhannen euron hintaisen "Onecoin-koulutuspaketin" sen sijaan, että olisi ostanut viisi Bitcoinia, menetti puolen miljoonan euron tuoton. Kalliimman 5000 euron paketin hinnalla olisi saanut Bitcoineja nykyrahassa 2,5 miljoonan euron arvosta. 

Vuorisen valheet tulivat uhreille kalliiksi. He menettivät paitsi sijoituksensa, myös suuret vaihtoehtoiset tuotto-odotukset. Toimimalla juuri päinvastoin kuin Vuorinen kehotti heistä olisi oikeasti tullut miljonäärejä.

On häpeäksi suomalaiselle oikeusjärjestelmälle, ettei Vuorinen ole joutunut mihinkään vastuuseen näistä törkeistä petoksista ja sijoituspalvelulakien rikkomuksista. Tietääkseni hän ei ole koskaan edes pahoitellut suoltamiaan valheita. Niin kauan kuin Greenwoodia tai muita avainhenkilöitä ei oltu tuomittu, hän vetosi aina siihen, että kaikki oli laillista ja oikeusjutut vain kilpailevien pankkien masinoimia.

Vuorinen on ollut mukana alusta lähtien. Hän liittyi verkostoon numerolla 259 ja on toiminut aktiivisesti siitä lähtien. Muistiinpanojani hänen esityksestään Vantaan hotelli Flamingossa 3.3.2015:

Ennen oli 183 suomalaista, nyt 3400 ja kiinalaisia yli 40 000. Meillä on hirvittävän suuri todennäköisyys saada lähivuosina huikeasti vaurautta Onecoinin ansiosta. Se riippuu suomalaisista. Me saadaan olla umpipuusilmiä jos halutaan. Juna menee maailmalla automaattisesti. Sattui jackpot, olin yksi ensimmäisistä maailmassa joka sai tiedon.

Vuorinen ei voi vedota omaan tietämättömyyteensä. Päinvastoin, hän kehui miten hyvin tuntee yhtiön taustat ja avainhenkilöt:

"Mä tiedän hyvin paljon, olen nähnyt hyvin paljon tän yhtiön toimintaa, omistajia ja taustaa”

Yleensä rikoksissa ongelmana on näytön saaminen. Tässä ei. Netissä ja Youtubessa on ylenpalttisesti materiaalia, jossa Vuorinen itse todistaa petostaan. 

Monta vuotta Suomen poliisi lykkäsi prosessia, koska Onecoinin ja avainhenkilöiden toiminnan laillisuus olivat selvittämättä. Nyt avainhenkilöt on Vuorista lukuunottamatta tuomittu ja pääsuunnittelija Ruja Ignatova edelleen FBI:n etsityimpien listalla. Onecoin on todettu kaikkialla maailmassa valtavaksi huijaukseksi. Silti yksi avainhenkilöistä on selvinnyt kuivin jaloin.

Vaikka pyramidin alempien jäsenten syyttäminen olisi työlästä ja epävarmaa ("en tiennyt, minuakin huijattiin"), Vuorisen kohdalla asiassa ei pitäisi olla mitään epäselvää. Normaali petosrikos voisi vanhentua 10 vuodessa, mutta koska Vuorinen on kaikki nämä vuodet jatkanut toimintaa ja vakuutellut kaiken olevan laillista, syyteoikeus ei nähdäkseni (insinöörin näkökulma, ei juristin) vanhene vielä pitkään aikaan. 

One Ecosystem on Onecoin 2.0, missä vuosien valheiden jälkeen on lohkoketju, mutta niin kauan kuin 10 vuotta sitten hankittua omistustaan ei edelleenkään voi muuttaa euroiksi, kyse on vain huijauksen jatkumisesta uudessa muodossa.

Tulevat huijarit katsovat Suomen helpoksi kohteeksi, jos Vuorinen ei koskaan joudu oikeuteen petoksistaan.

tiistai 26. marraskuuta 2024

Kari Wahlroos ja show-miehen kuolema

Tieto Kari Wahlroosin kuolemasta Malesiassa 24.11.2024 ei varsinaisesti yllättänyt, sillä olin kuullut hänen vakavasta sairastumisestaan jo aiemmin. "Mahtikotkan" viimeinen Facebook-päivitys oli 1.9.2024 ja liittyi GNG pingviini-tokeniin.

Malesiaan päättyi ura, jossa olisi aihetta vaikka elokuvaksi. Wahlroos vietti lapsuutensa pienessä kunnassa (sattumaa tai ei, lähellä Köyliötä mistä Tommi Vuorinen on kotoisin). Hän seurasi isänsä jalanjälkiä metallialalle ja yrittäjäksi opiskelemalla Tampereella insinööriksi.

Kerrotaan, että Kari oli jo nuorena erittäin ulospäin suuntautunut ja kätevä käsistään. Insinöörihommat saivat kuitenkin jäädä, kun Wahlroos tutustui Tampereella Petteri Jussilaan ja lähti mukaan ternimaitobisnekseen. 

Eräässä haastattelussa vuonna 2004 hän kertoi olevansa ternimaitoyhtiö Aquasourcen Pohjois-Euroopan johtaja. Onecoin-esityksessään Tampereella 2016 hän kertoi perustaneensa nelisenkymmentä firmaa. Yksi niistä teki konkurssin ja Kari menetti kaiken, mutta nousi äkkiä takaisin jaloilleen. Yhtiöt liittyivät energiahankkeisiin (Darrox Oy, Runtech Energy Oy) ja elintarvikkeisiin (MyCafe, Puhdistamo, Aquasource Algae Group Plc, Sporting Finland Oy, Vitalife Finland Oy) sekä it-palveluihin (Storage IT Oy, AAA-yhtiöt).

Erikoisuutena Wahlroos osallistui 1990-luvun alussa Gladiaattorit tosi-tv:hen, missä hän voitti jopa Tony Halmeen. Toinen kummallisuus liittyy niin ikään tamperelaisen Hannu Kailajärven Wincapitaan, johon Kari sijoitti omia ja isänsä rahoja, ja vaati menetyksiään oikeudessa takaisin.

Verkostomarkkinoinnista Wahlroos löysi myös oman leipälajinsa. Hän alkoi käyttää titteleitä motivointipuhuja ja menestysvalmentaja. Näissä tehtävissä hänen sujuvat puhelahjansa ja huumorinsa pääsivät oikeuksiin. Hän osasi ottaa yleisönsä niin suomeksi kuin englanniksi, eikä epäröinyt tai häpeillyt mitään. Totuudet kelpasivat siinä missä valheetkin. 

"Olen täällä tehdäkseni teistä superrikkaita", hän lupasi brittiyleisölle ja käytti aurinkolaseja, koska tulevaisuus näytti niin valoisalta

Olen yrittänyt kerätä listaa Wahlroosin MLM-kuvioista (verkostomarkkinointi) ja törmännyt ainakin seuraaviin: 

  • Wellstar (2014)
  • Onecoin (2015)
  • Dagcoin (2017) ja Success Factory (2018)
  • Wantage One (2019)
  • Tuohivirta (2021) ja Freedom Republic of Liberty -somealusta (2022)
  • GNG (2023)

Useimmat näistä ovat joko selviä huijauksia tai ainakaan ne eivät menestyneet. Wahlroos lähti niistä ovet paukkuen. 

Kiertäessään maailmaa Onecoinin lähettiläänä hän ansaitsi miljoonia, jotka kuluivat Dubain asuntoihin ja kalliisiin urheiluautoihin (McLaren, Ferrari, Lamborghini). Jostain syystä Wahlroos ei osannut lopettaa. Hän olisi voinut siirtyä viettämään helppoja eläkepäiviä, mutta jatkoi yhä vain uusissa huijauksissa, joista viimeiseksi jäi GNG. Wahlroos joutui sairaalaan juuri ennen kuin GNG:n vaihto alkoi ja kurssi (tietenkin) romahti.

Vaikka Wahlroos oli huijari, hänen Facebook-profiilinsa keräsi koko ajan runsaasti kehuja ja onnitteluita. Läheiset kertovat, että mies oli energinen ja ilmeisen hauska seuramies. Toisaalta hän oli myös täysin häikäilemätön ja sydämetön uhrejaan kohtaan. Hän katsoi, että uhrit saivat syyttää vain itseään.

Erottuaan kolmen lapsensa äidistä Wahlroos seurusteli yrittäjä Tarja Malmströmin kanssa, joka muistelee Karia Iltalehdessä: "Pohjimmiltaan hän oli kiltti ihminen, mutta ikävä kyllä hänen bisneksensä olivat kaikkea muuta." Se on aika osuva tiivistys. 

Tampereen ajoilta Wahlroosilla on kolme poikaa, kaikki nyt jo täysi-ikäisiä. Latvialaisen nuoren naisen kanssa hänellä on alle 10-vuotias poika. Viranomaisilla tulee olemaan melkoinen urakka laatia pesänselvitys ja tehdä perinnönjako. Omaisuutta löytyy useasta maasta, sekä laitonta että laillista. Tuoreimpana käänteenä on vielä Britanniassa nostettu joukkokanne, joka pyrkii jäädyttämään huijattuja Onecoin-rahoja ja palauttamaan niitä takaisin uhreille.

Poliisia kiinnostanee varsinkin Wahlroosin puhelin. Jossain haastattelussa Wahlroos sanoi, että Ruja Ignatova on yhä elossa ja hänellä oli puhelinnumero kännykässään.

Ironista on, että Wahlroos oli juuri sellainen myynti- ja markkinointimies, joita Suomi kaipaa. Hän olisi voinut tehdä hienon uran ihan laillisissa bisneksissä ja nousta esikuvaksi monille muille. Harmi, että hän valitsi toisen tien.

Minkä bisnes- ja show-miehen Suomi Wahlroosissa menettikään. Jos hän olisi ryhtynyt vielä poliitikoksi, Suomi olisi saanut oman version Donald Trupmista.

Kari Wahlroos Onecoin-puhujana Tampereella 4.9.2016.


Esityksensä lopuksi Wahlroos kokosi ryhmäkuvaan kaikki, jotka halusivat miljonääreiksi.

maanantai 25. marraskuuta 2024

Selkeys arjessa ilahduttaa

Huono käytettävyys ärsyttää, etenkin kun siihen ei ole todellista syytä. Vastaavasti hyvä käytettävyys  ja selkeys ilahduttavat. Miksei asioita voisi tehdä niin, että ne hahmottaa heti oikein?

Kolin uuden hotellin aamiaisella oli ilahduttavan yksinkertainen kahviautomaatti, Melitta Professional.

Tämän selkeämmäksi kahviautomaattia ei voi saada.

Yksi painike, yksi suutin - ja selkeä ohje, miten käytetään: Pidä painettuna. Eihän se vaikeaa ollut suunnitellakaan!

Vessasymboleista löytyy myös hyviä malleja arkkitehdeille. 

Sastamalan huoltoasema.

Kun symbolit ovat isoja ja vielä värikoodattuja, ei mene vahingossa väärästä ovesta, vaikka olisi kiire tai hämärää. Design ja taiteellisuus voi olla myös hyödyksi, kun se tehdään oikein.

Helsingin Itis.

Myös Helsingin Itiksen kauppakeskuksessa selkeys on valttia, samoin Keskisen kyläkaupassa Tuurissa (kuva alla).

Keskisen kyläkauppa.

Kun kuvat ovat isoja ja selkeitä, ei tarvita tekstejä eikä kirjaimia (aina vaikea muistaa, että D on naistenhuone). Sivumennen sanoen ei taida olla mitään standardia sille, kumpi sukupuoli on oikealla ja kumpi vasemmalla? Voisihan senkin sopia valmiiksi.

Vielä muutamia sekalaisia - lähinnä huonoja - esimerkkejä. 

Klassikko: Kukko ja kana.

Kukko ja kana ovat varmaan olleet 1950-luvulla selkeitä, mutta miten mahtaa olla nykyajan maailmassa? Vanhasta puheenollen:

Vanhan ajan tyyliä hotelli Vaakuna, Helsinki.

Sitten vielä yksi - Tapahtumatalo Huone, Helsinki:

Onko miesten ovi tosiaan kapeampi?

Tässä on varmaan tavoiteltu huumoria, mutta onko se tarpeen?

Heh, heh - onko näissä jotain symboliikkaa?

Lopuksi vielä tyylikäs esimerkki Kämpin hotellista:

Käytettävyydestä viis, tämä on hieno!

Näiden esimerkkikuvien jälkeen olen entistä vakuuttuneempi siitä, että selkeys ennen kaikkea kikkailua ja turhaa taiteellisuutta. 

keskiviikko 13. marraskuuta 2024

Huono käytettävyys arjessa ärsyttää

Yhä useammin mieleen nousee kysymys: olenko tulossa vanhaksi vai onko maailma oikeasti muuttumassa yhä vaikeammaksi käyttää? Miksi monet arjen tilanteet saavat sormen suuhun ja aiheuttavat noloja tilanteita? Luulisi, että automaattien ja itsepalvelun lisääntyessä kaikesta tulisi yhä helppokäyttöisempää, onhan kyseessä ihan oma tieteenala, jota nykyään opetetaan mm. insinööreille (itsekin suoritin yhden kurssin TTKK:lla tämän vuosituhannen alussa).

Esimerkkejä on vaikka kuinka paljon, mutta aloitetaan kahvikoneista. Hotellien aamiaishuoneissa tuntuu olevan joka kerta eri laite, jonka toimintaa joutuu pähkäilemään. Mitä painiketta pitää painaa? Täytyykö painiketta pitää pohjassa vai riittääkö kertapainallus? 

Mistä napista saan kupin täyteen? Ja mitä tuo oikean reunan hana tekee?

Osaisitko itse sanoa, mistä painikkeesta pitää painaa, jotta kupin saa täyteen, mutta ei vuotamaan yli? Periaatteessa tämä pitäisi pystyä toteuttamaan selkeästi, asiahan on erittäin yksinkertainen.

Kahviautomaatit ovat ihan oma lukunsa. Tässä yksi pahimmista, mihin olen törmännyt:

Käsittämätön kahviautomaatti.

Tässä automaatissa on kaksi paikkaa, mihin mukin voi asettaa. Mikään ei kuitenkaan kerro, kumpi on oikea. Maksuohjekaan ei pidä paikkaansa, sillä jostain syystä ohje neuvoo näyttämään lähimaksukorttia tai puhelinta uudelleen maksun jälkeen. Yläkuvan hammaspyöräanimaatio on hauska, ehkä insinöörin tuotekehitysbudjetti kului kokonaan siihen?

Ja nyt sä sen vasta kerrot?

"Kahvit ja kaakaot vasemmalta, vesi oikealta. Siirrä kuppia vasemmalle." - Miksei tätä voi merkitä jo laitteen kylkeen? Lähimaksun kolmas kohta "Näytä Kortti Uudelleen" herättää ihmetystä.

Vielä kahviautomaattia yksinkertaisemmatkin laitteet voivat tuottaa hämmennystä, varsinkin jos päästää teollisen muotoilijan asialle. Miten tätä hanaa pitäisi käyttää? Painetaanko sitä, käännetäänkö, mistä säädetään veden lämpötilaa?

Miten tämä hana toimii??

Ei voi tietää, onko näissä valokenno-ohjaus, vai pitääkö hanan päältä painaa.Jos on valokenno, se ei aina tunnu toimivan, joten vettä ei tule vaikka käden veisi oikeaan kohtaan. 

Vessoista puheenollen: luulisi, että vessasymbolien esittäminen olisi maailman selkein ja yksinkertaisin asia. Mutta vielä mitä.

Katso tarkkaan, kumpi on oikea.

Miksei symboleista voi tehdä riittävän isoja ja selkeitä? Ketä hyödyttävät taiteellisen pelkistetyt kuvat, joiden välillä saa arpoa kumpi on kumpi? Entä jos on hämärää tai on ottanut jo muutaman lasin viiniä?

Tai stten arkkitehti on ajatellut jotain hienoa, mikä ei itselle avaudu, kuten Kauppakeskus Triplan alakerrassa.

Mikähän idea tässä on?

Sitten on ovia, joista ei ehkä tarkoituksellakaan tiedä, kumpaan sukupuoleen se viittaa. 

Miehille vai naisille?

Epäilen, että tässä arkkitehti on tavoitellut unisex-vessaa, mutta jos niin on, miksei sitä merkitä sanallisesti? Nyt asiakas jää pohtimaan, mitä tämä symboli tarkoittaa.

Vielä yksi hämmentävä tapaus:

Mikä vessa on W?

Naisten vessasta ei ole kyse, koska vieressä on lisää ovia:

Monta vaihtoehtoa, mutta mikä on oikea vessan ovi?

Lopuksi vielä bonuskuva ohjaimesta, josta on vaikea tietää, kummassa asennossa virtakytkin on ON ja kummassa OFF. Kuva on vanha, mutta näitä on edelleen käytössä, törmäsin tällaiseen muutama viikko sitten. Piti oikein muistella, miten päin se olikaan - ja tietenkin muistin väärin. 

ON vai OFF?

Vipukytkimen toisessa asennossa näkyy vihreä, toisessa punainen. Pitäisi vain muistaa, kumpi niistä tarkoittaa käyttöä. Oliko se nyt niin, että kuvassa näkyvä "merkkivalo" ON-kohdassa tarkoitti, että ohjain on pois päältä?

--

Tällä sivulla on vain muutamia esimerkkejä arjen surkeasta käytettävyydestä. Joko insinöörin ajatus on katkennut tai teollinen muotoilija on unohtanut, että designia tärkeämpää on tuotteen helppokäyttöisyys.

Olen tietenkin epäreilu. Jokaisesta kategoriasta löytyy myös hyviä esimerkkejä, joissa käyttäjän ei tarvitse arvailla eikä nolostua. Ehkä kokoan niistä esimerkkien gallerian johonkin toiseen blogikirjoitukseen.

perjantai 8. marraskuuta 2024

Pingviini sukelsi, mutta missä on Kari Wahlroos?

Kari Wahlroosin aktiivisesti markkinoima Pingviini-token päätyi lopulta Coinstore-kauppapaikalle, jossa sen arvo määräytyy kysynnän ja tarjonnan mukaan. Ja arvaahan sen, miten sitten kävi: 

Näin sukeltaa pingviini.

Kun kaikki haluavat myydä eikä kukaan halua ostaa lisää, kurssi sukeltaa. Ikävä juttu niille suomalaisille, jotka uskoivat verkostomarkkinoijien kehuja ja pistivät tähän oikeaa rahaa. Suomessa GNG ei päässyt kasvamaan läheskään sellaiseksi ilmiöksi kuin Onecoin, mutta Aasiassa rahansa menettäneitä lienee taas tuhansia. Eikä kyse ole edes oppirahoista, sillä huijatut eivät helpolla opi, vaan lähtevät mukaan taas seuraavaan vedätykseen.

Jokainen tietää, että jos Onecoin 10 vuoden valheellisten lupausten jälkeen tulisi vapaasti vaihdettavaksi ("pörssilistautuminen"), sille kävisi samalla tavalla. Terveisiä vain Vuoriselle.

Wahlroosin Facebook-päivitys 1.9.2024 kehuu vielä Pingviini-tokenia, juuri ennen romahdusta.

Nyt kaivattaisiin Kari Wahlroosia selittämään asiat parhain päin, tai ainakin kertomaan mikä on seuraava huijaus johon kannattaa lähteä mukaan. Mutta missä Wahlroos on? Facebookissa viimeisin päivitys on syyskuun alusta. Sen jälkeen - ei mitään. 

Olen kuullut eri lähteistä huhuja, joiden mukaan Wahlroos olisi vakavasti sairaana Malesiassa. Siis todella vakavasti. Ei mikään turistiflunssa, vaan sairaalabakteeri, joka on johtanut amputaatioihin.

Virallista tietoa odotellessa huhut ovat huhuja, mutta silti mieleen nousee viiden vuoden takainen kuva Wahlroosista Ferrarinsa äärellä kommentoimassa tv-toimittajalle, ettei ketään pakotettu laittamaan rahojaan Onecoiniin. Kaikki tekivät oman päätöksen ja ottivat oman riskin. 

Kari ja Bella nauttivat maailmasta - huijatuilla rahoilla.

Sitä tosin kukaan ei heille kertonut, ettei kryptovaluutta ole todellinen vaan pelkkä massiivinen pyramidihuijaus. Wahlroos nauroi matkalla pankkiin.

Entä mitä mahtaa kuulua Wahlroosin nuorikolle, jonka kanssa he tekivät lapsen muutama vuosi sitten? Hetken aikaa Facebookissa oli kuvia hulppeasta perhe-elämästä Dubaissa. Sitten nainen ja lapsi katosivat päivityksistä.

Jos Wahlroos on tosiaan vakavasti sairas, Onecoin-uhreilla lienee aiempaa paremmat mahdollisuudet saada rahojaan takaisin kansainvälisen joukkokanteen avulla. Se on sentään hyvä uutinen.

Sanoiko joku "karma"?

keskiviikko 6. marraskuuta 2024

Trump palaa presidentiksi

Jälleen kerran suomalaiset ovat hämmästyneitä Yhdysvaltojen presidentinvaalien tuloksesta. Miten huijari, valehtelija ja rikoksesta tuomittu Donald Trump voi palata valtaan, vaikka hän kuuluisi pikemminkin ihan muualle?

Seurasin Capitol-kukkulan valtausta 6.1.2021 livenä televisiosta. Näytelmä oli kuin jostain banaanitasavallasta. Pidin varmana, että Trumpin ura olisi ohi ja hän viettäisi vuosia vankilassa. Aivan hämmästyttävällä sitkeydellä ja kikkailulla hän kuitenkin raivasi tiensä republikaanien esivaalien voittajaksi, onnistui lykkäämään oikeudenkäyntejä ja tuomioita vaalien jälkeiseen aikaan, ja lopulta voitti selvästi Kamala Harrisin.

Tammikuussa 2024 katselin Trumpin ensimmäisiä puheita esivaalien alkaessa. Tajusin, että hän on aivan suvereeni ehdokas. Hän tarttui kaikkiin niihin ilmiöihin ja ongelmiin, jotka amerikkalaisia vaivasivat, ja teki sen elokuvatähtimäisellä sujuvuudella. Olin varma, että hän voittaa myös marraskuun vaalit.

Sitten demokraatit tekivät oman maalin. Bidenin heikkous oli kaikkien nähtävissä, mutta puolue ei pystynyt syrjäyttämään häntä. Kun ulospääsyä ei enää ollut, turvauduttiin hätäratkaisuun: koko neljän vuoden ajan Bidenin varjossa täysin näkymättömänä ollut Kamala Harris vaihdettiin ehdokkaaksi, ja hetken näytti siltä, että tästä tulee sentään oikea kamppailu. 

Harris ei kuitenkaan pystynyt tekemään selvää pesäeroa Bideniin eikä hänellä tuntunut olevan omaa ohjelmaa lainkaan. Hän lupasi lähinnä kaiken jatkuvan entisellään. Mikään Suomen medioista ei siteerannut hänen puheitaan, ei kertonut hänen aloitteistaan tai vaalilupauksistaan. Ilmeisesti niitä ei ollut.

Trump sen sijaan lupasi kaikkea kaikille. Äänestäjät tiesivät, että lupaukset olivat mahdottomia, mutta positiivisuus ja itseluottamus antoivat uskoa tulevaan. Inflaatio on kurittanut kaikkia muita paitsi superrikkaita. Kansanomaisesti esiintynyt, poliitikkoihin pesäeroa tehnyt Trump oli helppo valinta. Valehtelu ei haittaa, koska some on totuttanut ihmiset hyväksymään valheita, ja koska USA on aina arvostanut itseluottamusta enemmän kuin osaamista. Juuri se teki Bill Gatesin softayrityksestä maailman suurimman alallaan. Fake it 'till you make it.

Osavaltioiden värit kartalla kertovat tuttua kieltä: itä- ja länsirannikko suosivat demokraatteja, kaikki siltä väliltä republikaaneja. Suomalaiset tuntevat Yhdysvalloista vain New Yorkin, Floridan ja Los Angelesin. Niillä alueilla ajatellaan kuten Euroopassa, mutta ne eivät edusta läheskään koko Amerikkaa. Siksi vaalitulos tulee melkein aina meille yllätyksenä. 

Elon Musk totisesti yllätti. Vielä pari vuotta sitten hän yritti kiemurrella eroon Twitter-ostosta, mutta joutui lopulta hyväksymään sen. Hän löysi äkkiä "woke-viruksen" aiheuttamat vaarat ja ryhtyi poliitikoksi, mihin Twitter antoi hänelle valmiin kanavan. Musk yllytti, pelotteli, maanitteli ja varoitteli mitä tapahtuisi, jos "kommunisti" Harris valittaisiin. Hän itse lupasi ryhtyä DOGE-ministeriksi (Department Of Government Efficiency) ja kutistaa hallinnon murto-osaan. Musk tuskin ajatteli, mitä se merkitsisi: luopumista omista yhtiöistään, ainakin tilapäisesti. Mutta ehkä tätäkään ei pidä ottaa lupauksena, Muskin mieli muuttuu kuin tuuliviiri. 

En yllättynyt Trumpin uudelleenvalinnasta, mutta pari asiaa ihmetyttää. Miksi ennusteet menivät taas niin pahasti pieleen? Tällä hetkellä on epäselvää, voittaako Harris edes popular votesia, mitä pidettiin etukäteen niin selvänä, että Aki Pyysing kertoi lyöneensä asiasta 30 000 euroa vetoa. 

Toinen ihmetys liittyy republikaaneihin, joista on äkkiä tullut rauhanpuolue. Trumpia kehuttiin siitä, ettei USA hänen aikakaudellaan käynnistänyt uusia sotia. Mihin unohtuivat Vietnamin sota ja hyökkäys Irakiin sekä Afganistaniin, sota terrorismia vastaan, jotka olivat nimenomaan republikaanipresidenttien tekosia? Yhdysvaltalaisia ei ole muutenkaan kuollut enää vuosiin ulkomaisissa sodissa.

Jos republikaanit ovat nyt rauhan asialla odotan kiinnostuneena, miten paljon he leikkaavat käsittämättömän suurta puolustusbudjettiaan.

Ennen vaaleja Musk pelotteli maanisesti riskeistä, joita henkilöllisyystodistusten puuttuminen aiheutti tuloksen vääristämiselle. Trumpin voiton jälkeen ongelma tuntuu unohtuneen, joten sitä tuskin korjataan Trumpin kaudellakaan.

Edessä ovat neljä jännittävää vuotta. Vaikka Trump on melkoinen ihmemies, hänkään ei pysty nostamaan tulleja, taltuttamaan inflaatiota ja säilyttämään Yhdysvaltojen kansainvälistä asemaa. Hänellä ei ole aikakonetta, jolla palauttaa maailma takaisin kultaiselle 70-luvulle, jolla USA vielä oli maailman napa ja MAGA-aate kukoisti. Oletan, että presidentin suosio tulee laskemaan nopeasti kun arki taas alkaa.

torstai 24. lokakuuta 2024

Näpit irti koneestani, Microsoft!

Uusimman Windows 11 -päivityksen jälkeen työpöytä vaihtui valokuvaksi, joka vaihtui uuteen ja yhä uuteen. Microsoft oli tuonut asetuksen, joka luulee kaiketi ilahduttavan käyttäjää vaihtelemalla taustakuvaa. 

Kaikki tämä lupaa kysymättä. Tai en ainakaan huomannut sellaista päivityksen jälkeen, ehkä se oli upotettu johonkin ilmoitukseen, mutta selkeä se ei ollut. 

Kesti hetken löytää oikea asetus, josta sen sai pois ja pääsi palaamaan vanhaan yksiväriseen työpöytään. 

Pyytämättä ja yllätyksenä.

Windowsin tapahtumanäyttö ja diaesitys oli ilmeisesti kytketty päälle. Minulle tämä ei ole ongelma, mutta moni vanhempi kotikäyttäjä taatusti pelästyi ja ihmetteli, mitä koneelle oli tapahtunut. Oliko tämä nyt se virus, hakkeri tai Venäjän kyberhyökkäys?

Microsoft: jättäkää koneet rauhaan! Emme kaipaa muka hauskoja ominaisuuksia emmekä asetusten muuttamista, ellei niihin ole erityisen hyvät (tietoturva)perustelut.

Jos se ei ole rikki, älä korjaa sitä. 

Ei tällä kertaa muuta. Kiitos.

perjantai 18. lokakuuta 2024

Ensimmäinen valtiollinen kyberhyökkäys Suomea vastaan?

Tällä viikolla rävähti todellinen megaluokan tietoturvauutinen: Nordean mukaan sitä vastaan tehdyt palvelunestohyökkäykset ovat niin kehittyneitä ja pitkäkestoisia, että niiden toteuttaminen on maksanut kymmeniä miljoonia euroja. Koska pankilta ei ole kiristetty rahaa, taustalla täytyy olla valtiollinen toimija - ilmeisesti Venäjä. Lyhytkestoisia palvelunestohyökkäyksiä on ollut aina, mutta ne ovat lähinnä pr-toimintaa ja kiusantekoa. Tämä on jotain muuta.

Jos Nordean arvelut ovat totta, Suomen historiassa kääntyy uusi luku. Edellisestä valtiollisesta hyökkäyksestä Suomea vastaan on yli 80 vuotta.

Toisaalta tätä on osattu odottaa. Helmikuusta 2022 lähtien viranomaiset ovat valmistelleet suomalaisia itärajan takaa tulevaan kiusantekoon ja kyberhäirintään. Jos se nyt on vihdoin alkanut, miksi viranomaiset nyt ovat hiljaa? Pankkijärjestelmän jälkeen hyökkääjä saattaa iskeä muihin kansallisesti tärkeisiin kohteisiin.

Miksei kukaan sano mitään? Miksei Suomi reagoi millään tavalla ulospäin?

On vaikea uskoa, että pankki kertoisi tällaisia asioita ilman, että tiedottamisesta on sovittu viranomaisten kanssa. Nordean edustajat kävivät myös eduskunnan maanalaisessa turvahuoneessa kertomassa havainnoistaan kansanedustajille. Vaikka attribuutio ja syyllisen osoittaminen on vaikeaa, viranomaiset tietävät varmasti enemmän kuin haluavat kertoa. Nyt ilmassa on paljon kysymyksiä.

Sivujuonteena tähän liittyvät kotien älylaitteet, joiden tietoturvariskeistä mm. suojelupoliisi on varoittanut ainakin kahdesti.

Pankki on kertonut vain, että hyökkäysliikenteen volyymi on ollut 15-kertaista aiempaan nähden, ja että liikennettä on tullut Suomen ja Ruotsin sisältä niin, ettei tavanomaisia maaestoja liikenteen blokkaamiseen ole voinut käyttää.

Nyt olisi kiinnostavaa tietää, mitä tekniikkaa hyökkääjät ovat käyttäneet. Onko liikennettä luotu monistamalla sitä suojaamattomien kotireitittimien kautta vai ovatko hyökkääjät päässeet jotenkin käsiksi pilven kautta etäohjattaviin älylaitteisiin? Jälkimmäinen kuulostaa hankalalta, koska jokaisella älylaitteella on oma ohjaustapansa. 

Tiedot olisivat kuitenkin oleellisia suojautumisen kannalta. Jos Nordean syyttävä sormi osoittaa meihin suomalaisiin, pitäisi kertoa tarkemmin, miten toimitaan. Mitä laitteita hyökkäyksiin on valjastettu ja miten? Voisivatko operaattorit tunnistaa tällaisia laitteita myös hyökkäysten välillä ja informoida niistä kotitalouksia?

Tavanomainen "päivitä kaikki älylaitteet" on niin yleinen fraasi, ettei se aiheuta kodeissa mitään uusia toimia. Suoran hyökkäyksen alla tarvitaan täsmällisiä vastatoimia. Uutisoinnissa pankkia pommitettiin pesukoneilla, mutta tästä ei tietääkseni ole mitään näyttöä. Mistä siis pesukoneet tulivat otsikkoon?

Myös se mietityttää, onko Venäjän kohteena tässä Suomi vai Ruotsi? Mikseivät edes Ruotsin viranomaiset sano mitään, vaikka heillä on FRA-urkinnan ansiosta paljon Suomea pidempi kokemus verkkoliikenteen seurannasta ja jäljittämisestä?

Nordean ulostulo ja viittaaminen kansalliseen turvallisuuteen jäi tasolle, jossa se lähinnä lisää huolta ja epävarmuutta. Juuri sitä, mihin hyökkääjä ehkä pyrkiikin.

Nyt jonkun viranomaistahon pitäisi kertoa lisää. 

Lisäys 18.10.2024: Poikkeuksellisen voimakas hyökkääjä, KRP tutkii asiaa

sunnuntai 13. lokakuuta 2024

Suomen myönteinen kanta CSAM-hankkeeseen yllätti

Mediat ovat raportoineet EU-hankkeesta, joka velvoittaisi palvelutarjoajat estämään lapsipornon levittämisen palveluissaan. Aihe ei ole Suomessa herättänyt sen suurempaa kiinnostusta. Yksikään poliitikko ei ole ottanut siihen näkyvästi kantaa. 

En reagoinut itsekään aiheeseen, koska pidin selvänä, ettei Suomi lähde tukemaan tällaista. Olin kuitenkin väärässä. Viime viikolla medioissa kerrottiin, että Suomi aikoo tukea Unkarin muotoilemaa uusinta versiota CSAM-asetuksesta. Ilmeisesti ratkaisu oli helppo eikä asiaa tarvinnut sen enempää pohtia, olivathan muut pohjoismaat asetuksen hyväksymisen kannalla.

CSAM tarkoittaa käytännössä lapsipornoa. Kaikki ovat samaa mieltä siitä, että kuvien ja videoiden levitystä pitää pyrkiä estämään teknisillä keinoilla. Unkarin ehdotus on kuitenkin niin tehoton että herää kysymys, onko taustalla jotain muuta.

Ehdotuksen mukaan viestintäohjelmien pitäisi verrata jokaista lähetettävää kuvaa ja videota viranomaisten julkaisemaan listaukseen, jossa on tunnetusta aineistosta laskettuja tarkistussummia. Vähän kuin virusten sormenjälkiä. Mikäli kuva tai video on listalla, sen lähettäminen kaverille pitäisi estää, ilmeisesti myös ilmoittaa löydöstä viranomaisille.

Se tuntuu erinomaisen tehottomalta. Kuinka moni lähettelee kavereilleen Whatsappissa, tekstiviesteissä tai Facetime-viesteissä tällaisia kuvia? Oletan, että aineistoa liikutellaan pimeän verkon kautta eikä yksityisviesteillä. Asetus ei estäisi aineiston lataamista omalle koneelle. Yhdenkin pikselin muutos kuvassa harhauttaisi sormenjälkeä niin, ettei kuvaa enää tunnistettaisi. Vahingollisinta on uuden materiaalin tuottaminen. Siihen tämä hanke ei vaikuttaisi lainkaan.

Asiassa on vahva deja-vu. Elokuussa 2021 Apple tarjosi paikallisten lastensuojelujärjestöjen painostuksesta samanlaista tekniikkaa (HS 13.8.2021, HS 19.8.2021). Hanke tyrmättiin laajasti ja lopulta Apple luopui siitä. Nyt EU tarjoaa aivan samaa. Miksi ihmeessä?

Tämä hanke alkoi tarpeesta seurata terroristien välisiä keskusteluja, joihin viranomaisilla ei päästä päähän -salauksen vuoksi ole enää näkyvyyttä. Alussa varsinkin Englanti oli aktiivinen ChatControl-hankkeen edistäjä. Kun salauksen murtamiseen pystyvä takaovi torjuttiin laajasti, EU on vaihtanut nimellisesti tavoitteeksi lapsipornon torjunnan. 

Epäilen kuitenkin, että alkuperäinen tavoite on yhä voimassa. CSAM on vain keino, jolla tekniikka saadaan levitettyä kansalaisten puhelimiin. Kun ohjelma on siellä tarkkailemassa lähteviä kuvia, sen toimintaa voidaan laajentaa muunkin ei-toivotun aineiston tunnistamiseen ja estämiseen. Siksi oikea hetki toimia on nyt, ennen kuin mitään tarkkailuohjelmaa tuodaan puhelimiin.

Suomi oli vielä 10 vuotta sitten vahvasti viestinnän luottamuksellisuuden kannalla. Ruotsin FRA-lakia pilkattiin avoimesti ja Telia siirsi jopa sähköpostipalvelimet Suomeen, jotta suomalaisten asiakkaiden tilit eivät joutuisi Ruotsin urkinnan kohteeksi. Suomesta haluttiin tehdä "Tietosuojan turvasatama". Jopa SAK julkaisi suojaa korostavan tiedotteen otsikolla "Suomesta tiedon turvasatama". Liikenne- ja viestintäministeri Krista Kiuru vastusti näkyvästi sähköisten tiedustelulakien säätämistä.

Muutamassa vuodessa asenteet muuttuivat ja lait saatiin säädettyä. Nykyisessä maailmantilanteessa tiedustelulait ovat Suomelle erityisen tarpeellisia.

Nyt aihe ei tunnu kiinnostavan yhtäkään poliitikkoa. Onneksi aiheesta nousi kuitenkin viime hetkillä mediassa sen verran keskustelua, että valiokunta päätyi vielä lykkäämään lopullista päätöstään

Lisäys 28.10.2024: Ylen jutun mukaan viisi suomalaista MEPiä kannattaa CSAMia: Mika Aaltola, Pekka Toveri, Maria Guzenina, Elsi Katainen ja Katri Kulmuni. Li Andersson ja Jussi Saramo eivät osanneet sanoa. Henna Virkkunen ja Anna-Maja Henriksson eivät vastanneet Ylen kyselyyn.

maanantai 30. syyskuuta 2024

Lautalla Haapasaareen

Kirkkokuvausprojekti on loppusuoralla ja tie vei sen vuoksi Haapasaaren, Kotkan edustalle. Oikeastaan tie ei vienyt mihinkään, sillä saari sijaitsee Kotkan edustalla ja lauttamatka sinne kestää kaksi tuntia. Lautta ei maksa mitään, mutta silti lippu pitää varata ennakkoon. Matkassa on niin monta yllätystä, että kirjoitin niistä muidenkin ohjeistamiseksi.

Ensinnäkin lauttareitin nimi on hämäävästi Kotka-Pyhtää. Aikataulu löytyy (ainakin tällä hetkellä, talviajat astuvat huomenna voimaan) sivulta https://www.finferries.fi/lauttaliikenne/lauttapaikat-ja-aikataulut.html

Haapasaarella on kiintoisa historia ja se on ollut Suomen asukasluvultaan pienin kunta, vain muutama sata asukasta. Lisätietoja saaresta saa sivulta https://www.haapasaari.net. Se toinen merellinen Haapasaari on tunnetumpi ruotsinkielisellä nimellään Aspö ja sijaitsee Turun saaristossa.

Kesäaikataulu tuotti yllätyksen, ainakin syyskuun puolivälissä. Ensinnäkin pdf-tiedosto oli tavattoman vaikeaselkoinen ja lopulta kävi ilmi, että ainoa vierailupäivä saarelle on lauantai. Silloin lautta odottaa kaksi tuntia saarella ennen paluumatkalle lähtöä. Muina päivinä lautta ei joko kulje tai lähtee saman tien takaisin. Saarella on vain muutama vakituinen asukas, muut käyvät sukunsa perintömökeillä eikä heillä ole kiire heti takaisin. Varsinaista majoitusliikettä saarella ei ole.

Toinen yllätys on Google Mapsin kartta, joka yleensä tietää kaiken, mutta neuvoo Kotkan lautat aivan väärään paikkaan. 

Googlen karttaan merkitty paikka ei ole lauttojen lähtöpiste.

Sen sijaan lautta lähtee pienestä satamasta osoitteessa Juha Vainionkatu 123. Satamassa on parakki matkustajien odotustilaksi, mutta viereinen kahvila/ravintola oli auki jo ennen aamuyhdeksää ja tarjosi ruuan ja kahvin lisäksi vanhoja, kiinnostavia esineitä ihailtavaksi.

Lautta Otava oli yllättävän iso (max. 130 henkeä) ja matkustamo on sisätiloissa. Lautalle mahtuisi muutama autokin, mutta saarelle niitä ei kannata viedä, koska siellä ei ole ajokelpoista tietä. Ilmeisesti osa matkoista tehdään paljon pienemmällä Tekla-lautalla.

Entäpä itse saari? Kesäkaudella siellä on koululaisten pitämä kahvila sekä koko saaren keskipiste: pieni osuuskauppa. Lisäksi saarella on entinen koulu - ja tietenkin kirkko, mikä oli minunkin retken syynä. 

Melkein koko Haapasaari yhdessä kuvassa.

Autojen puuttuessa saarella on ihanan hiljaista ja rauhallista, aivan kuin palaisi ajassa 1800-luvulle. Ilmakuvassa näkyvä Puokki-tornissa toimii vieläkin puolustusvoimien etäohjattu tutka-asema. Matkaa Venäjän rajalle on vain joitakin kilometrejä. Torni valmistui 1862 tähystys- ja merkinantotorniksi.

Haapasaaren osuuskauppa.
Saaren pääkatu.

Vasta kirkkokuvausprojektin aikana olen tutustunut Suomen saaristoon ja maksuttomien FinFerries-lauttojen palveluihin. Kannattaa käyttää hyväksi, vaikka ensi kesänä!

tiistai 27. elokuuta 2024

Epätäydelliset ihmiset monimutkaisessa maailmassa

Epätäydelliset ihmiset monimutkaisessa maailmassa. Se tulee mieleeni yhä useammin some-kirjoittelua seuratessa. Some-kirjoitukset kumpuavat ihmisen omasta uskomuksesta ja näkemyksestä siitä, miten asiat ovat. 

Mutta lähes joka kerta osoittautuu, ettei asia ole niin mustavalkoinen. Joku tuntee aina vastaesimerkin tai muistuttaa jostain, mikä kirjoittajalta itseltään on unohtunut. Asiat ovat monimutkaisempia kuin kukaan jaksaa someen kirjoittaa.

Tiedän tämän, koska olen itse kokenut samaa. Minulla on ollut selkeä käsitys jostain asiasta ja olen kirjoittanut siitä somessa. Vastauksia lukiessa huomaan, etten ole muistanut tai ottanut huomioon läheskään kaikkia näkökulmia. Voisin jopa myöntää, että ehkä kantani oli sittenkin väärä - tai ainakin se on pahasti horjunut relevanttien kommenttien voimasta. Ehkä kirjoitusta ei olisi kannattanut alun perinkään julkaista?

Tähän on yksinkertainen ratkaisu, jota monet näyttävät hyödyntävän: jätetään kommentit lukematta. Ihmiset vaahtoavat päivästä toiseen samasta asiasta, johon muut ovat tuoneet uusia ja vastakkaisia näkökulmia. Alkuperäistä kirjoittajaa ne eivät haittaa, koska hän ei niitä lue. Hän vain jatkaa oman kantansa julistamista yhtä varmana asiastaan kuin aloittaessaan. 

Some ei ole keskustelua vaan oman sanoman sinnikästä julistamista. Se on viemässä kiinnostuksen koko hienosta tekniikasta. Mitä järkeä on lukea kirjoittajien paasausta ja oman kannan yksipuolista julistamista?

Tekniikka on täydellistä, bitit ehdottomia ja niillä on vain kaksi arvoa: ykkönen ja nolla. Ehkä tällainen järjestelmä ei sovellu epätäydellisille ihmisille monimutkaiseen maailmaan.