Kannattaa sitten varmaankin unohtaa koko saitti, jos puuhaa jotain epämääräistä leikepöydän kanssa..Jahas, vedetään takaisin, rikkoo jotain saitteja, mulla ainakin feedly.com ei toimi jos tuo säätö on ublockissa.![]()
Follow along with the video below to see how to install our site as a web app on your home screen.
Huomio: This feature may not be available in some browsers.
Kannattaa sitten varmaankin unohtaa koko saitti, jos puuhaa jotain epämääräistä leikepöydän kanssa..Jahas, vedetään takaisin, rikkoo jotain saitteja, mulla ainakin feedly.com ei toimi jos tuo säätö on ublockissa.![]()
Kannattaa sitten varmaankin unohtaa koko saitti, jos puuhaa jotain epämääräistä leikepöydän kanssa..
Mistä keksit, että tekee jotain epämääräistä leikepöydän kanssa? Eikä ole kyse mistään ihan pikkusaitista. Joidenkin statsien perusteella paljon suositumpi kuin esim. joku aika iso Evernote.com. En lähtisi jakelemaan tuomioita saiteille yhden lavean blokkisäännön takia.Kannattaa sitten varmaankin unohtaa koko saitti, jos puuhaa jotain epämääräistä leikepöydän kanssa..
Ei sillä ole väiliä, miten suosittu joku sivu on. Se voi jokatapauksessa puuhailla epämääräisiä asioita tai voi olla paskasti tehty ja aiheuttaa pahimmillaan esim tietoturvan vaarantumisen.Mistä keksit, että tekee jotain epämääräistä leikepöydän kanssa? Eikä ole kyse mistään ihan pikkusaitista. Joidenkin statsien perusteella paljon suositumpi kuin esim. joku aika iso Evernote.com. En lähtisi jakelemaan tuomioita saiteille yhden lavean blokkisäännön takia.
Ei sitten muuta kuin *-blokkisääntö vaan sitten adblockeriin.Se voi jokatapauksessa puuhailla epämääräisiä asioita tai voi olla paskasti tehty ja aiheuttaa pahimmillaan esim tietoturvan vaarantumisen.
news.samsung.com
Jep, vuosia ollut jo se tilanne, että firmat on todennäköisemmin korkattu kuin ei. Kaikki eivät vain ole tietoisia, että heidät on korkattu.Siihen tahtiin on kyllä isoja firmoja korkattu tässä lähiaikoina että taitaa alkaa olla aika normi touhua nää korkkaukset johan pitä ävaan tottua.
Joo tänään hetikun puolenpäivän aikaan käynnisti koneen niin rupes tuleen ilmoituksia, olen nyt hetkellisesti korjannu ongelman asentamalla AVG free version.Jotain häikkää Microsoftilla Defender päivitysten kanssa.
![]()
Microsoft Defender falsely detects Win32/Hive.ZY in Google Chrome, Electron apps
A bad Microsoft Defender signature update mistakenly detects Google Chrome, Microsoft Edge, Discord, and other Electron apps as 'Win32/Hive.ZY' each time the apps are opened in Windows.www.bleepingcomputer.com
Jotain häikkää Microsoftilla Defender päivitysten kanssa.
![]()
Microsoft Defender falsely detects Win32/Hive.ZY in Google Chrome, Electron apps
A bad Microsoft Defender signature update mistakenly detects Google Chrome, Microsoft Edge, Discord, and other Electron apps as 'Win32/Hive.ZY' each time the apps are opened in Windows.www.bleepingcomputer.com
In addition Microsoft shared that enterprise customers managing their updates should ensure they are using detection build 1.373.1537.0 or newer."We have released an update to address this issue and customers using automatic updates for Microsoft Defender do not need to take additional action." - a Microsoft spokesperson.
On, esim. pelastuslaitos saattaa tarvita, ei tarvitse rikkoa paikkoja päästäkseen vaikka sammuttamaan paloa. Luulisin.Onkohan se ihan asianmukaista ja tarpeellista, että tällainen yleisavain on ylipäätään olemassa?

Sille on hyvä syynsä. Taloyhtiöissä/julkisissa rakennuksissa on putkilukko tai useampi avainsäilöille, jonka sisällä on yleisavain kaikkii teknisiin ja/tai yleisiin tiloihin. Tuota avainta käyttää mm. pelastuslaitos, sähköyhtiöt ja operaattorit tai heidän alihankkijansa.Ei nyt ihan tietoturvajuttu, mutta sivuaa aihetta kuitenkin: Turussa on kähvelletty yleisavain, jota käyttämällä pääsee useimpien taloyhtiöiden yleisiin tiloihin.
![]()
TS: Rikolliset ovat saaneet haltuunsa lähes kaikkien kerrostaloyhtiöiden putkilukkojen avaimen Turussa
Turun Sanomien tietojen mukaan rikollisilla on pääsy ainakin kyseisten taloyhtiöiden yleisiin tiloihin ja huoltotiloihin, mutta ei ilmeisesti asuntoihin.yle.fi
Onkohan se ihan asianmukaista ja tarpeellista, että tällainen yleisavain on ylipäätään olemassa?
On, esim. pelastuslaitos saattaa tarvita, ei tarvitse rikkoa paikkoja päästäkseen vaikka sammuttamaan paloa. Luulisin.
Noissakin kai on erilaisia toteutuksia. Mekaaninen avain, joka sopii lähes koko kaupunkiin on hieman heikolta tuntuva idea.
Sille on hyvä syynsä. Taloyhtiöissä/julkisissa rakennuksissa on putkilukko tai useampi avainsäilöille, jonka sisällä on yleisavain kaikkii teknisiin ja yleisiin tiloihin. Tuota avainta käyttää mm. pelastuslaitos, sähköyhtiöt ja operaattorit tai heidän alihankkijansa.
Tuo kadoksissa oleva avain on siis yleisavain näille putkilukoille eikä suoraan kaikkiin noihin alueen taloyhtiöiden lukkoihin.
Nykyään näissä on ainakin Tampereella ja Helsingissä sähköistä avainta vaativa putkilukko. Avain ladataan kuukauden välein, jos laturille ei pääse ei avain toimi.Käteväähän tuollainen tietysti on, mutta sitä voi sitten miettiä, onko se kätevyys riskien arvoista. Ehkä onkin. Sähköyhtiöillä ja operaattoreilla olisi kyllä yleensä aikaa odottaa isännöitsijää. Pelastuslaitoksella on kiire, mutta onko ulko-oven rikkominen sitten kovin paha juttu tulipalon rinnalla?
Monesti on kyllä saanut huomata että nykyiset isännöitsijät ei ole kovin nopeita liikkeissään....olisi kyllä yleensä aikaa odottaa isännöitsijää.
Nuo kai käyvät yleensä kaikkiin tiloihin, asuntoja lukuun ottamatta, eli esim. kellarit, jotka saattaa olla useamman raskaan oven takana.Pelastuslaitoksella on kiire, mutta onko ulko-oven rikkominen sitten kovin paha juttu tulipalon rinnalla?
Sitä odottelua tulisi kohtuuttomasti jollekkin operaattorin alihankinta asennus kaverille, jos jokaisessa kohteessa joutuu venailemaan isännöitsijää. Minuutti aikataulua kun ei etukäteen voi tehdä.Käteväähän tuollainen tietysti on, mutta sitä voi sitten miettiä, onko se kätevyys riskien arvoista. Ehkä onkin. Sähköyhtiöillä ja operaattoreilla olisi kyllä yleensä aikaa odottaa isännöitsijää. Pelastuslaitoksella on kiire, mutta onko ulko-oven rikkominen sitten kovin paha juttu tulipalon rinnalla?
Sähköyhtiöiden ja operaattoreiden työntekijöitä voi olla yllättävänkin paljon liikenteessä varsinkin kaupungeissa. Hukattua työaikaa voi kasaantua aika paljon riskiin nähden ja se onko isännöintiyhtiöillä riittävästä työntekijöitä juoksemassa ympäri kaupunkia. En kyllä uskalla sanoa.Käteväähän tuollainen tietysti on, mutta sitä voi sitten miettiä, onko se kätevyys riskien arvoista. Ehkä onkin. Sähköyhtiöillä ja operaattoreilla olisi kyllä yleensä aikaa odottaa isännöitsijää. Pelastuslaitoksella on kiire, mutta onko ulko-oven rikkominen sitten kovin paha juttu tulipalon rinnalla?
Juu, onneksi nuo ovat siirtymässä noihin sähköisiin avaimiin. Ensinnäkin avain tosiaan pitää olla aktiivinen, lukkoon jää jälki millä avaimella on avattu ja nykyään putkilukkoon laitetaan monesti jo mikrokytkin joka antaa ilmoituksen eteenpäin kun putkilukko avataan joten ihan salassa noita ei enää pääse räpeltämään. Toki noissa vanhoissa tavallisen avaimen kohteissakin tuo mikrokytkin putkilukossa auttaisi jo paljon, kiinteistöhuolto, vartiointiliike tai joku mu taho saisi aina ilmoituksen kun putkilukkoa käytetään niin päästäisiin aika äkkiä jäljille että joku asiaton on käynyt paikalla.Nykyään näissä on ainakin Tampereella ja Helsingissä sähköistä avainta vaativa putkilukko. Avain ladataan kuukauden välein, jos laturille ei pääse ei avain toimi.
Juu, itsekin aikanaan asentajana ollessani olen monesti odotellut "ikuisuuden" kun asiakas ei olekaan muistanut järjestää kulkua kaikkiin paikkoihin kun joku huoltomies tulee toiselta puolelta kaupunkia avaamaan ovea. Voisin sanoa että alle puolen tunnin ei paljon voi laskea tuota menetettyä työaikaa, kyllä siinä aina vähintään sen verran kesti kun joku tuli jostain availemaan ovia. Kyllä noihin itselläkin tuhrautui turhaa odotteluaikaa varmaan työpäivän verran vuodessa.Sähköyhtiöiden ja operaattoreiden työntekijöitä voi olla yllättävänkin paljon liikenteessä varsinkin kaupungeissa. Hukattua työaikaa voi kasaantua aika paljon riskiin nähden ja se onko isännöintiyhtiöillä riittävästä työntekijöitä juoksemassa ympäri kaupunkia. En kyllä uskalla sanoa.
Joskus muistan, että joutunut odottamaan isännöitsijää tai huoltoyhtiötä kun jossain ei ollut putkilukkoa, niin kyllä siinä aikaa meni aikaa hukkaan aika paljon. Olen siis käyttänyt tällaisia avaimia joskus lähes 20 vuotta sitten.
On, turvallisuus juttu.Onkohan se ihan asianmukaista ja tarpeellista, että tällainen yleisavain on ylipäätään olemassa?
Sähköinen systeemi ei ole lopulta kovin vanha juttu, joten uusiminen aiheuttaisi kuluja. Niihin varmasti siirrytään pikkuhiljaa uudisrakennuksissa ja suurissa remonteissa.Operaattorien ja sähköyhtiöiden työntekijät voisivat tietysti ilmoittaa isännöitsijälle ennakkoon, että oven avaus tarvitaan. Ylimääräinen odotus sitten laskun loppusummaan.
Sähköinen avain ja oikeuksien hallinta on tähän tarkoitukseen ihan hyvä juttu. Nähtävästi Turussa ei vielä sellaista harrastettu.
Nämä sähköiset putket eivät tarvitse nettiyhteyttä. Avain tosiaankin ladataan määräajoin, jonka jälkeen avaimessa on kaikki tieto myös putki otaa virtansa avaimesta.Sähköinen systeemi ei ole lopulta kovin vanha juttu, joten uusiminen aiheuttaisi kuluja. Niihin varmasti siirrytään pikkuhiljaa uudisrakennuksissa ja suurissa remonteissa.
TOSIN
Sähköisessäkin järjestelmässä on heikkoutensa ja mahdolliset ongelmat hankalissa tilanteissa (esim jos palvelu on nurin tai netti poikki pidempään...). En oikein pidä fiksuna, jos kriittinen asia riippuu netin / ulkoisen palvelun toimivuudesta.
Jossain "korkeantuotarvaluokittelun" kohteissa voidaan tarvita saattaja, etukäteis ilmoitukset jne. Mutta eiköhän niissä tuollaiset tilat mihin tarvitsee operaattorin tai sähköyhtiön päästä ole järjestetty omat turvalliset reitit.Operaattorien ja sähköyhtiöiden työntekijät voisivat tietysti ilmoittaa isännöitsijälle ennakkoon, että oven avaus tarvitaan. Ylimääräinen odotus sitten laskun loppusummaan.
Sähköinen avain ja oikeuksien hallinta on tähän tarkoitukseen ihan hyvä juttu. Nähtävästi Turussa ei vielä sellaista harrastettu.
Sille pitäisi vielä löytyä maksaja. Ja vähän huono heitto näinä aikoina jollin kipuillaan muutenkin sähkölaskujen kanssa.Ylimääräinen odotus sitten laskun loppusummaan.
Niijn, avain pitää ladata ja eikös se ainankin osassa järjestelmiä vaadi nettiyhteyden valmistajan servereille? Vai onko kaikissa mahdollista olla TÄYSIN paikallinen se latausasema?Nämä sähköiset putket eivät tarvitse nettiyhteyttä. Avain tosiaankin ladataan määräajoin, jonka jälkeen avaimessa on kaikki tieto myös putki otaa virtansa avaimesta.
Latausasema tarvitsee nettiyhteyden, mutta itse avain tai lukko ei. Näin ainakin kolmessa eri avaimessa, jota työssäni käytän.Niijn, avain pitää ladata ja eikös se ainankin osassa järjestelmiä vaadi nettiyhteyden valmistajan servereille? Vai onko kaikissa mahdollista olla TÄYSIN paikallinen se latausasema?
Ja jos lataus ei onnistukkaan, niin sitten mennään ovesta sorkkaraudalla..Se "lataus" vaatii sen aseman ja nettiyhteyden. Niitä on myös matkamallisia. Laite ottaa valmistajan järjestelmään yhteyttä ja lataa avaimeen tallennetut käyttötiedot sinne ja avaimelle päivitetään voimassa olevat oikeudet.
Ei.Ja jos lataus ei onnistukkaan, niin sitten mennään ovesta sorkkaraudalla..
Yleensä jos ovesta on pakko päästä ja avainta ei ole, niin silloin mennään voi / lukko / molemmat rikkoen. Ja jos avainta ei saa ladattua, niin ainankin omien kokemusten mukaan sillä ei sitten saa sitä lukkoa auki.
Jos se duunari tulee konttorille ja päivittää avaimensa valtuuksia, jos se ei onnistu, niin saa olla aika kiire jos sorkkarauta on seuraava väline. Jos kuitenkin kiire, ja konttorilta ei löydy käypää avainta, niin ehkä siinä kiireessä konttorilta joku alkaa soitteleen löytystkö joku avaan ovea, tai antaan avainta.Yleensä jos ovesta on pakko päästä ja avainta ei ole, niin silloin mennään voi / lukko / molemmat rikkoen. Ja jos avainta ei saa ladattua, niin ainankin omien kokemusten mukaan sillä ei sitten saa sitä lukkoa auki.
Yleensä harvemmin käytettyjä lataillaan juuri ennen käyttötarvetta. Harvemmin joku käy niitä käyttämässä päivitysasemassa esim 2 kertaa viikossa..
Nyt on äärimmäisen epämääräinen tapaus. Eli kirjautumalla on päässyt eri asiakkaan tietoihin? Ei oikein luottamusta herätä pankin kommentointi.S-Pankilla ollut pitkään hieman vakavampi ongelma verkkopankissaan:
![]()
Pankit | S-Pankissa paljastui vakava häiriö: Sadat pääsivät toisten verkkopankkeihin – ”Häiriötä hyödynnettiin väärinkäytöksiin”
Järjestelmähäiriö vaivasi pankin palveluja lähes neljä kuukautta. Pankki kertoo korvaavansa asiakkailleen kaikki häiriöstä johtuneet välittömät taloudelliset vahingot.www.hs.fi
Iso osa tekijöistä alaikäisä. Nuoret on näppäriä?Nyt on äärimmäisen epämääräinen tapaus.

Jotain spekulaatiota kuulin että aukko olisi liittynyt johonkin S-pankin QR koodi tunnistautumiseen, ainakin ilmeisesti se oli pois kytketty nyt päältä. Itselläni ei tosin ole S-pankissa tilejä/tunnuksia mutta kiinnostaisi kyllä tekninen puoli mikä siellä on ollut vikana. Ehkä Fivan raportista aikanaan jotain voisi selvitä.Iso osa tekijöistä alaikäisä. Nuoret on näppäriä?
Onko S-pankilla omaa softakehitystä? Olis kiva tietää minkä firman bugi tämä loppujen lopuksi on (ellei sitten S-pankin oma konfiguraatiomoka tms)
Olihan heillä muutakin sekoilua aikoinaan. Tietosuojahuolet vaikuttivat - S-Pankki lopetti Googlen käytönJotain spekulaatiota kuulin että aukko olisi liittynyt johonkin S-pankin QR koodi tunnistautumiseen, ainakin ilmeisesti se oli pois kytketty nyt päältä. Itselläni ei tosin ole S-pankissa tilejä/tunnuksia mutta kiinnostaisi kyllä tekninen puoli mikä siellä on ollut vikana. Ehkä Fivan raportista aikanaan jotain voisi selvitä.
Tästä on ollut nyt kova hössötys somessa lähinnä juuri tuon bleepingcomputerin hieman överiksi vedetyn ja jopa asenteellisen "teams paha, käytä linuksia" -tyyppisen artikkelin vuoksi.Microsoft Teams tallettaa autentikaatioon tarkoitetut avaimet koneelle selkotekstinä. Näemmä vika koskee myös 2FA:han käytettyjä avaimia. Microsoftin mielestä vika ei ole tarpeeksi vakava, että sitä tarvisi korjata. Vian alkuperänä on mikäs muukaan kuin Electron jonka pohjalle ohjelmisto on rakennettu. Ensimmäistä malwarea odotellessa.
![]()
Microsoft Teams stores auth tokens as cleartext in Windows, Linux, Macs
Security analysts have found a severe security vulnerability in the desktop app for Microsoft Teams that gives threat actors access to authentication tokens and accounts with multi-factor authentication (MFA) turned on.www.bleepingcomputer.com
Artikkelissa kehotetaan käyttämään Teamsin selainversiota, mutta se ei ratkaise ongelmaa. Ainakin Chrome-pohjaiset selaimet tallettavat avaimia koneelle samalla periaatteella. Oikea ratkaisua olisi käyttää käyttöjärjestelmän rajapintoja joissa avaimet talletetaan Keychainiin tmv.
Tai sitten vaan keskitytään käyttämään Teamsin selainversiota. Henkilökohtaisesti en ole käyttänyt asennusversiota moneen vuoteen, vaikka käytän Teamsia päivittäin. Säästyypähän samalla koneen resurssitkin muuhun käyttöön.Saa nähdä mitä MS tekee asialle. Tokenit olisi fiksuinta tallettaa johonkin mistä ne eivät ole helposti luettavissa edes paikallisesti. Ovathan toki huhunneet jo pitkään, että Teams tulee päivittymään eri pohjalle. Aika näyttää onko se sitten PWA- vai jokin muu toteutus.
Lawrence Systemsiltä video tuosta Teams jutusta,
Käytämme välttämättömiä evästeitä, jotta tämä sivusto toimisi, ja valinnaisia evästeitä käyttökokemuksesi parantamiseksi.