sunnuntai, 7. elokuuta 2011

Polkuja älykorttien kanssa osa 1 - tarve

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Polkuja älykorttien kanssa osa 1 - tarve

Sain aloitettua pitkäaikaisen haaveeni älykorttien
hyötykäytöstä. Koska minulla on kortinlukija, miksen käyttäisi
sitä, kun korttejakin on kertynyt taskuun iso pino.
Älykorttihan on luottokortin kokoinen ja näköinen kortti, jossa
on sisällä prosessori, muistia ja kontaktipinta, sellainen
kultainen chip, päällimmäisenä. Yritän tässä käydä läpi mitä
älykorteille kuuluu, miksi niitä ei ole käytössä ja miten
minun kohdalla älykortti voi toimia ja mitä hyötyä siitä on.
Tulen myös testaamaan omien sähköisten avaimieni siirtämistä
älykortille.

Minusta älykortteja pidetään jotenkin mystisenä kaikkivoipana
ratkaisuna kun puhutaan sähköisestä vahvasta tunnistuksesta tai
salaamisesta. Tottakai älykortti on vahvempi ja turvallisempi
tapa monessa paikassa, mutta käytettävyys kärsii usein
verrattuna tavalliseen käyttäjätunnus-salasanapariin ja
tarvitaan se salasana myös älykorttiin. Toisaalta seinästä on
saanut rahaa vuosikymmenet älykortilla ja sitä ennen
magneettinauhakortilla salasanan kanssa. Mikä siinä niin
vaikeaa on?

Vaikeus ei edes piileskele missään, vaan siihen törmää heti,
kun yrittää löytää tietokoneesta sitä paikkaa, johon sen kortin
työntäisi. Kotipäätelaitteita, johon sen kortin voi tunkea on
aika paljon. Korttityyppejäkin on monta. Kortinlukulaitteessa,
joka keskustelee älykortin kanssa, voi olla eri-ikäisiä
ohjelmistoja, samoin tietokoneessa voi olla eri ohjelmistoja ja
versioita tietokoneen ja lukijalaitteen väliseen yhteyteen.
Tämän kaiken jälkeen tieto, mikä saadaan turvallisesti ulos
kortista jää hyödyntämättä itse loppupalveluissa. Kuinka moneen
web-palveluun on mahdollista syöttää rekisteröityesssä
SATU-tunnus (SÄhköinen TUnnus), jotta HST-korttia voisi
hyödyntää esim. kirjautumiseen?

Turvallisuudesta puhuttaessa on sitten vielä määrittelykysymys
pitääkö avaimen, tässä älykortin kanssa käyttää salasanaa ja
täytyykö sen haltijalla vielä olla jokin biometrinen olemus
(sormenjäljet, käsiala, kasvonpiirteet), mutta termi "vahva
tunnistus" määrittelee, että käytetään ainakin kahta
ominaisuutta kolmen setistä 1) Omistus fyysiseen avaimeen tai
koodiin, 2) Salasana ja 3) Biometrinen ominaisuus. Moni
olisi valmis pelkkään yhden ominaisuuden käyttöön, kuten
joskus kulunvalvonta ja oven avaus RFID-avaimen kanssa.
Talon ympäri kulkiessa olisi aika turhauttavaa syöttää joka
pisteeseen pin-koodeja, mutta esim. ulko-ovella voidaan
käyttää numerosarjan kyselyä.


Voisiko käytön vähyys johtua siitä, että vaikka websivuja on
miljardeja ja niiden tekijöitä miljoonia, on palvelinalustoissa
jätetty tarjoamatta helppo tapa ottaa käyttöön kortit tai muut
henkilökohtaiset vahvat tunnisteet? Jos teet web-sivun tai
kirjoitat blogia, ei sinulla ole välttämättä mitään pääsyä
siihen osaan sivustoa, joka määrittelee pääsynvalvontaa. Tai
voi ollakin, riippuu vähän ohjelmistosta.

Kieltämättä korttejakaan ei ole monella käytössä, vielä
vähemmän kortinlukulaitteita, mutta ne joilla nämä on eivät
niitä pääse hyödyntämään. Harmin paikka. Otan siis
syystavoitteekseni, että siirrän ainakin osan minun
hallinnassani olevista tunnistuspalveluista älykortilla
toimivaksi vaikkakin vain todisteena, että se on mahdollista.
Sen jälkeen, kun olen kortenut kantanut muurahaiskekoon, voin
maukua vahvemmin siitä, miten maailma ei makaa niin kuin
pitäisi.
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.9 (Cygwin)
Comment: Use GnuPG with Firefox : http://firegpg.com (Version: 0.8)

iEYEARECAAYFAk4+sP8ACgkQfwlELCNtlAD+5wCfVtY7XiRagmCr8RVwRzEh5TpV
ohIAoIXJlq3WvHKdXK/64/rJcKPKIl1k
=IBaK
-----END PGP SIGNATURE-----

lauantai, 13. marraskuuta 2010

MeeToo - eikun MeeGoo

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

MeeToo - eikun MeeGoo

Jotenkin taas puskan takaa näyttäisi löytyvän trendi-innostusta
uuteen teknologiaan. Tampereelle on perustettu MeeGo yhteisö ja
pari kuukausitapaamista on jo pidetty tiistaisin New Factoryssä
(ent. brandi Demola) Finlaysonilla.

Ja mitäs se Meego sitten on?

Meego on Linux projekti, joka yhdistää Nokian Maemo- ja Intelin
Moblin-projektit. Toiveena olisi tietenkin saada Linux pohjaisia
puhelimia ja tabletti-PC laitteita yhtenäisellä alustalla.
Toukokuussa saatiin ensimmäiset versiot toimivasta MeeGosta.
Koska valmiita MeeGo laitteita ei vielä ole markkinoilla,
voidaan MeeGoa ajaa vasta tuetuissa kuten Intel Atom mini
lapparissa. Softaympäristön voi ladata boottaavalle USB-tikulle
ja ajaa Meegoa olemassaolevan käyttiksen sijaan.

Oman EEEPC:ni osioin sopivasti ja nyt minulla on toimiva Meego
käyttis. Vähän sellainen karkkiolo on, kun sovellukset, jotka
mukana tulivat ovat liian helppokäyttöisiä ja ikkunamanagerissakin
on måccimåinen sovellusband, joka herää eloon, kun hiiri leijuu sen
yläpuolella. Langattoman verkon ajurit toimivat, mutta wpa-radius
access täytyy vielä säätää itse kuntoon, jotta EDUROAM ja
LANGATONWPA toimisivat. Nämä ovat langattomia verkkoja, joissa
verkkoon tunnistautuminen suoritetaa käyttäen keskitettyä kantaa,
esim. yrityksen tai korkeakoulun tunnuksella. Tunnistautuminen on
tarpeen sen takia, että lankaliittymää on helppo fyysisesti suojata,
mutta radiokaistalla seinät pitäisi vuorata jollain lyijyllä, että
verkko saataisin rajoitettua. WPA liikenne takaa käyttäjälle sekä
tietyn turvan toimiessaan. Lisäksi sen avulla koneessa ei tarvitse
käynnistää selainta, mitä www-pohjaiset autentikoinnit vaativat,
jos haluaisikin käyttää esim. vain ssh-yhteyttä.

Jotain saattoi kyllä mennä helppokäyttöisyydessä pieleen, kun ensin
sain puhelimeni naitettua todella helpon yksinkertaisesti kiinni PIM
sovelluksiin, mutta yhden epäonnisen synkronoinnin (jossa kyllä oli
mukana myös organisaatiosynkka toiseen järjestelmään) jälkeen minulla
oli kädessäni puhelin, jossa oli 0 osoitekirjatietoa ja tyhjä kalenteri.
Kaiken kukkuraksi olin lähdössä viikonlopun matkalle ja maanantaina
missasin tärkeän palaverin, koska backupin sain vasta maanantaina
puhelimeen.

Tästä en kuitenkaan menettänyt toivoani. Synkronointi toiminnaltaan ei ole
vielä valmis tuote. Se voi mennä niin monella tavalla pieleen, ja käyttö
ristiin eri päätelaitteiden ja palveluiden kesken on niin kirjavaa, että
ihmettelen ihmisten luottamusta siihen.

Meegosta lisää Meetup palvelusta

www.meetup.com/Tampere-MeeGo-Network/

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.9 (GNU/Linux)
Comment: Use GnuPG with Firefox : http://getfiregpg.org (Version: 0.8)

iEYEARECAAYFAkzbLTkACgkQfwlELCNtlABO6QCfUE7rhmir6Qm2b8k0vS7no97e
WNAAoLPZrRUijf7yLtwnKgPQkD4Ax8DT
=USb3
-----END PGP SIGNATURE-----

perjantai, 12. marraskuuta 2010

videovuokraamoissa vielä hyviä puolia

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Videovuokraamoissa vielä hyviä puolia

Videovuokraamosta saa kyllä helpolla ja halvalla lefoja,
kun vaan pysyisi mukana kaikissa tarjouskampanjoissa. Ennen
oli helppoa: Jos sinulla oli R-kioskin kultainen videokortti,
maksoit 5 markkaa vähemmän lainasta eli vain 35 markkaaa.
Nyt kun kävin vuokraamossa, siellä oli ainakin ma-ke leffat
kahdeksi päiväksi, opiskelijoille kaksi leffaa yhden hinnalla,
perinteiset n.:s lefa ilmaiseksi, 3 p/3 leffaa ja 10 vrk/10
leffaa tarjoukset päällä.

Itselleni olisi mukavinta tuo viimeisen kaltainen ratkaisu,
missä vuokraamo toimisi kuten lainasto - käyt siellä kerran
pari kuukaudessa ja lainaat nipun katsottavaa ja
katsot omalla ajallasi. Vähän tähän tapaan toimii Amerikassa
NetFlix. Siinä saat pitää DVD:t itselläsi määräämättömän ajan
ja laitat ne sitten kirjekuoressa takaisin, kun olet tarpeeksi
katsonut. Maksat kai vai siitä, kuinka monta leffaa sinulla
on kerralla hallussasi. Jos haluat uuden leffan, sinun tulee
palauttaa joku vanhoista. Rinnalla on tullut myös on-demand
streamaus suoraan verkosta, mutta vuonna 2008 tuo DVD kiekon
postitus oli vielä varsin toimiva systeemi.

Ymmärtämättömistä syistä tätä mallia ei vielä ole saatu Suomeen.

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.9 (GNU/Linux)
Comment: Use GnuPG with Firefox : http://getfiregpg.org (Version: 0.8)

iEUEARECAAYFAkzbM+cACgkQfwlELCNtlACdMACfa3VZbbGXLatiDXn9PeOfrJQ+
JCoAmKgM8pbHoDwQAjKGlvDiaYibczc=
=brub
-----END PGP SIGNATURE-----

torstai, 11. marraskuuta 2010

Aikamatkailua Vaimon perspektiivistä

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Aikamatkailua Vaimon perspektiivistä

Pari vuotta odotettu leffakäännös Audrey Niffeneggerin
esikoiskirjasta Aikamatkailijan vaimo on nyt tuossa
lähdössä katseluun. Saas nähdä millä tempolla tuo lefa
onnistuu tempaamaan mukaansa.

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.9 (GNU/Linux)
Comment: Use GnuPG with Firefox : http://getfiregpg.org (Version: 0.8)

iEYEARECAAYFAkzbMeAACgkQfwlELCNtlACmRQCfUbub/zzgUm1mcGwvZ4mEZxW0
eTIAoMPSXn9BDEuiSa+OJPB0a5OEKVYF
=fl4N
-----END PGP SIGNATURE-----

keskiviikko, 10. marraskuuta 2010

Odotetun leffan arvostelu

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Odotetun leffan arvostelu

Olihan tuo ihan kiva leffa. Säälittävä ja haikea. Ei
mikään supersovitus, mutta vältti osan kirjassa olleesta
tarpeettomasta tauhkasta. Kannatti se kuitenkin katsoa,
vaikka se tuli suoraan videolevitykseen Suomessa. Sehän
voi johtua myös marginaalikatselijamäärästä eli lefa
olisi voinut olla hyväkin.
No hyvä maku jäi. Annetaan 90 minutin katselunautinnosta
8- ja palautetaan leffa vuokraamoon.
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.9 (GNU/Linux)
Comment: Use GnuPG with Firefox : http://getfiregpg.org (Version: 0.8)

iEYEARECAAYFAkzbHOsACgkQfwlELCNtlAC4kwCgpl2xPFWZyyPw/QM6jOAzJ4o+
lXkAoMlvTrkFL2pyTRYlnmdM+hSCGKA/
=PzLu
-----END PGP SIGNATURE-----

lauantai, 5. kesäkuuta 2010

mode 5w ja Ruby On Rails illat Demolassa

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Demolan ja mode 5w:n yhteistyö jatkuu.

Mode 5w:n Ruby On Rails illat jatkuvat Demolassa tiistaisin. Seuraava tapaaminen
on ti 8.6 klo 18:30 Protomossa Demolan takana. Iltojen teemana on tunkeutua Rails
ympäristöön joko osallistujien toiveiden tai yksinkertaisen projektin muodossa oppien
yhdessä. Varsinaista opettajaa illoissa ei ole, mutta kannattaa ottaa oma laptop
mukaan, jotta sillä voi käydä itse samanaikaisesti läpi asioita.

Ruby on 1990 luvun puolivälissä kehitetty ohjelmointikieli ja Rails on framework,
joka tekee websovellusten luonnin helpoksi tarjoamalla valmiina hyvät käytännöt ja
pohjat.

Tähän asti mode 5w sai käyttää OH3NE:n tiloja (tamperelainen radioamatöörikerho)
Pyynikin näkötornilla. Paikassa ei mitään vikaa ollut, Demola sattuu kuitenkin
olemaan keskeisemmällä sijainnilla ja se on verkostoitumisen kannalta hyvä sijainti
iltojen pitämiseksi. Myös radioamatööreistä on saatu mielenkiintoisia kontakteja.

:: mode 5w on Tamperelainen Hackerspace-yhdistys

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.9 (GNU/Linux)
Comment: Use GnuPG with Firefox : http://getfiregpg.org (Version: 0.7.10)

iEYEARECAAYFAkwJgQgACgkQfwlELCNtlAAK6QCfdm7+NavY6YA3kfRZIodNGOVf
rIYAoMlrXEHewWgGvVBwpwhl8qBV4sWY
=dHCN
-----END PGP SIGNATURE-----

perjantai, 4. kesäkuuta 2010

Hackerspace, Makerspace, Yhteisöllinen tekijätila


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Hackerspace, Makerspace, Yhteisöllinen Tekijätila

Mikäli termi hackerspace ei ole tuttu, niin lyhyesti se on
yhdistelmä hakkerihenkistä tekijämystöä ja fyysistä tilaa.

Hackerspacet ovat saapumassa Suomeen, ehkäpä jonkinmoisena trendinä,
perinteisten eurooppalaisten tietokonekerhojen ja tekijäluolien
vanavedessä. Websivu hackerspaces.org kertoo, että maailmalta löytyy
jo satoja vastaavia. Ilmiö ei ole aivan vanha, sanoisin, että 5
vuoden sisällä kasvu on ollut räjähdysmäistä. Hackerspace ei tietenkään
liity mitenkään krakkereihin, joiden tekemistä lehdistö ansiokkaasti
otsikoi virheellisesti hakkeriotsikoilla. Huoh. Aina sitä kannattaa
yrittää opettaa. Tässä yksinkertaisinta ehkä on vain määritellä,
että krakkeri paha, hakkeri hyvä. Sivujuonteita riittää alaa tutkiville
halutttaessa, googel auttaa..

Suomessa Hackerspaceja löytyy näkyvästi Helsingistä ja Tampereelta.
Lappeenrannassakin yksi in-making tilassa oleva on. Luonnollista,
koska siellä on teknillinen korkeakoulu. Näistä Tampereen mode 5w ja
Helsingin Hacklab tapasivat toisensa 4.6. ensimmäistä kertaa livenä
samassa fyysisessä tilassa. Tapaamispaikkana toimi Demola, joka on
kuluvana vuonna toiminut niin monessa linkittymistilaisuudessa (BarCampTmp,
Ubuntu10.04 julkkarit, FSFE-tapaamieset), että ansaitsee senkin takia
kunniamaininnan. Paikalla kävi tällä kertaa tutustumassa toistakymmentä
Tampereeen hackerspacelaista sekä uteliasta Demolalaista sekä Helsingin
edustus ja Suomen 3d-printtereiden isä Jussi Tesomalta.

Nähtävillä oli hackerspaceihin useasti yhdistetty laite: 3D-printteri,
jolla voi tulostaa kolmiulotteisia kappaleita. Miksi se on sitten niin
näkyvällä paikalla? Syitä on mm. se, että 3d-tulostaminen on mullistava
teknologia. Verrataanpa vaikka siihen, mitä kirjapainon, tulostimien,
väritulostimien ja kopiokoneiden keksiminen on tuonut maailmaan.
3D-printterin rakennus on open sourcea: Voit ostaa rautakaupasta tarvittavat
rautaosat; mutterit, pultit ja tangot ja antaa toisen printterin tulostaa
loput osat. Lopuksi muutama askelmoottori (jotka voisi kai nekin tehdä itse
jos haluaisi), hihnaa ja ohjauselektroniikkaa ja siinä se. Ohjeet tekemiseen
on vapaasti noudettavissa verkosta.


Faktoja, mitä opin: Nähty printterimalli oli nimeltään Mendel ja se on
RepRap yhteisön kehittämä. Kaupasta voi tilata oman kappaleen kuukauden
odottelulla. Riippuen siitä kuinka valmiin setin haluaa, voi pulittaa
haluamansa määrän rahaa. Jonkinmoinen hauskuus lienee siinä, että etsii
rautakaupoista niitä geneerisiä rautaosia ja laakereita, mitkä ovat yleisesti
saatavilla ja tulostuttaa muut osat toisilla printtereillä. Kaupalliset suljetut
tulostimet maksaisivat 5000-1000 euroa, Mendel max 1000 euroa, mutta silloin
siinä on jo kaikki osat mukana.

No tarviiko M. Meikäläinen 3D-tulostinta? Mielikuvitusta peliin. Onko
sinulla koskaan mennyt mikään laite rikki siten, että _osa_ laitteesta
on rikki, mutta muuten laite toimii? Nyt sinulla on mahdollista korjata
laite tulostamalla kova muovikorvike, sen sijaan, että tunget purkkaa,
sinitarraa tai jeesusteippiä laitteen kylkeen.

Ai muuten sinitarrasta tulikin mieleen, että nyt maailmalla on kehitetty
sellainen fiksausmassa, joka kovettuu (ilman vai veden?) vaikutuksesta
vahvaksi ja kovaksi ja kestää kylmää ja kuumaa paremmin kuin aiemmat massat.
Tämä 3-ulotteinen jeesusteippi tullee joskus olemaan joka roudarin
pikafixityökalupakissa. Hukkasin linkit siihen, mutta joku suomalaisista
hakkereista sen voi lisätä kommentteihin tai google sen löytänee.

Muuten Hackerspaceismi Tampereella näkyy jatkossa esim. viikottaisissa
RubyOnRails iltamissa Demolassa tiistaisin klo 18:30-

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.9 (GNU/Linux)
Comment: Use GnuPG with Firefox : http://getfiregpg.org (Version: 0.7.10)

iEYEARECAAYFAkwJhDYACgkQfwlELCNtlACAnQCgvd4BNu4OdqMU+IVfUzjrz9lP
OxQAoLG977yiDYL7ht/h+1M8ZJAjdqrM
=lJFE
-----END PGP SIGNATURE-----