Snowdenin kohutut paljastukset ovat tähän asti olleet melko laimeita. Se, että NSA salakuuntelee runkoverkkoja ja saa tietoja suoraan jenkkiläisistä nettipalveluista, ei ollut varsinainen yllätys. Asia on ollut tiedossa, Snowden vain antoi todisteet.
Mutta viime yön paljastukset ovat oikeasti kovaa kamaa. Nyt vihdoin Snowden kertoi, miten kieroja keinoja NSA käyttää tietoja saadakseen. Se varastaa salausavaimia nettipalveluista, hankkii niitä ilmeisesti solutettujen agenttien avulla (varokaa maailman operaattorit, myös Suomessa), heikentää salausalgoritmeja ennen niiden standardointia, asentaa ulkomaisille tiedustelupalveluille myytäviin koneisiin urkintapiirejä, lisää takaovia kaupallisiin tietoturvaohjelmiin ja mahdollisesti jopa lisää ohjelmiin tahallaan tietoturvaongelmia. Jos vielä jokin kierous jäi listaamatta, sekin luultavasti löytyy NSA:n työkalupakista. Kun kyse on kansallisesta turvallisuudesta (tai uteliaisuudesta), anything goes.
Lista on ällistyttävä. Keinot ovat katalampia kuin mitä agenttiromaanien kirjailijat ikinä pystyisivät keksimään. Kiinalaisten kohutut tietomurrot amerikkalaisiin yrityksiin ja viranomaispalveluihin vaikuttavat tämän jälkeen pyhäkoulupoikien puuhastelulta.
Snowdenin viime yön paljastukset maksavat Yhdysvalloille miljardeja dollareita ja todennäköisesti myös ihmishenkiä. Kuka enää tämän jälkeen uskaltaa käyttää mitään jenkkituotetta tietoturvan kannalta tärkeisiin tehtäviin? Lehtien paljastuksista oli ilmeisesti viranomaisten pyynnöstä poistettu yhteistyötä tekevien jenkkiyritysten nimiä, joten emme tiedä, ovatko kaikki mukana urkinnassa, vai onko joukossa (vielä toistaiseksi) luotettaviakin tahoja.
Ei ihme, että kaupallisissa ohjelmissa on usein turva-aukkoja -- ne saattavat olla tarkoituksellisia. Ei ihme, että niiden korjaaminen kestää joskus luvattoman pitkään -- mahdollisesti NSA:lla on käynnissä jokin aukkoihin perustuva seurantaoperaatio.
Näiden paljastusten jälkeen naurattavat viime joulukuun ITU-konferenssin keskustelut siitä, pitäisikö netin hallinnointia siirtää YK:n alaisuuteen. USA ja EU vastustivat ehdotusta voimakkaasti, koska ne pelkäsivät siirron antavan valtioille keinoja urkkia kansalaisiaan. Nyt on selvää, että suurin urkkija on USA itse -- eikä se halua luopua tästä mahdollisuudesta jatkossakaan.
Jos Snowden vielä elätteli jotain toiveita kotiinpääsystä, nyt hän saa unohtaa asian. Parasta alkaa opiskella venäjää ihan tosissaan. Eikä henki ole turvassa edes siellä, liian moni haluaa nyt hänen päänahkaansa.
Ei ihme, että juuri Microsoft osti Nokian. NSA:n kannalta olisi ollut kestämätöntä, jos Microsoftin mobiilipalveluihin liittyvä urkintamahdollisuus ja puhelintekniikan kontrolli olisi päätynyt jollekin aasialaiselle valmistajalle.
Meille suomalaisille Snowdenin paljastukset ovat tavallaan positiivinen asia. Suomen hyvä maine, korkea turvaosaaminen sekä liittoutumattomuus sen paremmin Ruotsin kuin Natonkaan kanssa, kantavat nyt hedelmää. Tietoturvaohjelmista ja alan palveluista voi tulla Suomelle todellinen menestystarina.
Pitää vain toimia, ennen kuin jenkit ehtivät ostaa yritykset meiltä pois.
Mutta viime yön paljastukset ovat oikeasti kovaa kamaa. Nyt vihdoin Snowden kertoi, miten kieroja keinoja NSA käyttää tietoja saadakseen. Se varastaa salausavaimia nettipalveluista, hankkii niitä ilmeisesti solutettujen agenttien avulla (varokaa maailman operaattorit, myös Suomessa), heikentää salausalgoritmeja ennen niiden standardointia, asentaa ulkomaisille tiedustelupalveluille myytäviin koneisiin urkintapiirejä, lisää takaovia kaupallisiin tietoturvaohjelmiin ja mahdollisesti jopa lisää ohjelmiin tahallaan tietoturvaongelmia. Jos vielä jokin kierous jäi listaamatta, sekin luultavasti löytyy NSA:n työkalupakista. Kun kyse on kansallisesta turvallisuudesta (tai uteliaisuudesta), anything goes.
Lista on ällistyttävä. Keinot ovat katalampia kuin mitä agenttiromaanien kirjailijat ikinä pystyisivät keksimään. Kiinalaisten kohutut tietomurrot amerikkalaisiin yrityksiin ja viranomaispalveluihin vaikuttavat tämän jälkeen pyhäkoulupoikien puuhastelulta.
Snowdenin viime yön paljastukset maksavat Yhdysvalloille miljardeja dollareita ja todennäköisesti myös ihmishenkiä. Kuka enää tämän jälkeen uskaltaa käyttää mitään jenkkituotetta tietoturvan kannalta tärkeisiin tehtäviin? Lehtien paljastuksista oli ilmeisesti viranomaisten pyynnöstä poistettu yhteistyötä tekevien jenkkiyritysten nimiä, joten emme tiedä, ovatko kaikki mukana urkinnassa, vai onko joukossa (vielä toistaiseksi) luotettaviakin tahoja.
Ei ihme, että kaupallisissa ohjelmissa on usein turva-aukkoja -- ne saattavat olla tarkoituksellisia. Ei ihme, että niiden korjaaminen kestää joskus luvattoman pitkään -- mahdollisesti NSA:lla on käynnissä jokin aukkoihin perustuva seurantaoperaatio.
Näiden paljastusten jälkeen naurattavat viime joulukuun ITU-konferenssin keskustelut siitä, pitäisikö netin hallinnointia siirtää YK:n alaisuuteen. USA ja EU vastustivat ehdotusta voimakkaasti, koska ne pelkäsivät siirron antavan valtioille keinoja urkkia kansalaisiaan. Nyt on selvää, että suurin urkkija on USA itse -- eikä se halua luopua tästä mahdollisuudesta jatkossakaan.
Jos Snowden vielä elätteli jotain toiveita kotiinpääsystä, nyt hän saa unohtaa asian. Parasta alkaa opiskella venäjää ihan tosissaan. Eikä henki ole turvassa edes siellä, liian moni haluaa nyt hänen päänahkaansa.
Ei ihme, että juuri Microsoft osti Nokian. NSA:n kannalta olisi ollut kestämätöntä, jos Microsoftin mobiilipalveluihin liittyvä urkintamahdollisuus ja puhelintekniikan kontrolli olisi päätynyt jollekin aasialaiselle valmistajalle.
Meille suomalaisille Snowdenin paljastukset ovat tavallaan positiivinen asia. Suomen hyvä maine, korkea turvaosaaminen sekä liittoutumattomuus sen paremmin Ruotsin kuin Natonkaan kanssa, kantavat nyt hedelmää. Tietoturvaohjelmista ja alan palveluista voi tulla Suomelle todellinen menestystarina.
Pitää vain toimia, ennen kuin jenkit ehtivät ostaa yritykset meiltä pois.






