|
Maanantai, 16.2.2004 Mihin Sonera käyttää Echelon-sähköpostiosoitetta?Ainakin muutama Soneran sähköpostipalvelimia käyttävä asiakas on uutisryhmissä valittanut saaneensa palvelimien kautta lähettämästään sähköpostista virheviestin takaisin, jossa kerrotaan echelon@sonera.inet.fi-osoitteelle varatun levytilan (quota) olevan täynnä. Automaattisesta virheviestistä päätellen Sonera ohjaa kaikista palvelimiensa kautta kulkevista sähköposteista kopion osoitteeseen echelon@sonera.inet.fi, jonka tarkoitusta on uutisryhmissä pystytty vain arvailemaan.
Lue juttu oma, 16.2.2004 00:14. Lähde: Sektori
|
|
Kommentoi juttua
Anonyymi kommentoija, 16.2.2004 11:45:32
Vastaa
anony, 16.2.2004 07:33:33
Vastaa
Anonyymi kommentoija, 16.2.2004 00:29:37
Vastaa
Varmuuskopionti varmaan tehtäisiin ainakin _vähän_ eri tavalla.
Anonyymi kommentoija, 16.2.2004 13:19:03
Vastaa
Siihen en ota kantaa, onko tuollainen touhu laillista tai moraalisesti ok.
Anonyymi kommentoija, 16.2.2004 19:55:51
Vastaa
Anonyymi kommentoija, 16.2.2004 00:42:42
Vastaa
http://www.welho.com/tiedote.asp?id=307
Mitään lupaa en ole tuohonkaan antanut.
Anonyymi kommentoija, 16.2.2004 01:35:53
Vastaa
Mitään lupaa en ole tuohonkaan antanut.
"HTV ei vastaa palvelujen käytön yhteydessä tapahtuvasta tiedon tai muun sisällön muuttumisesta, katoamisesta tai viivästymisestä."
Anonyymi kommentoija, 16.2.2004 02:02:18
Vastaa
Mitään lupaa en ole tuohonkaan antanut.
"HTV ei vastaa palvelujen käytön yhteydessä tapahtuvasta tiedon tai muun sisällön muuttumisesta, katoamisesta tai viivästymisestä."
Anonyymi kommentoija, 16.2.2004 06:10:05
Vastaa
Korkeimmassa asiaa ei ole käsitelty.
Anonyymi kommentoija, 16.2.2004 09:01:54
Vastaa
"HTV ei vastaa palvelujen käytön yhteydessä tapahtuvasta tiedon tai muun sisällön muuttumisesta, katoamisesta tai viivästymisestä."
Saltsa, 16.2.2004 11:41:32
Vastaa
Mitään lupaa en ole tuohonkaan antanut.
"HTV ei vastaa palvelujen käytön yhteydessä tapahtuvasta tiedon tai muun sisällön muuttumisesta, katoamisesta tai viivästymisestä."
zerocool, 16.2.2004 01:35:31
Vastaa
Mitään lupaa en ole tuohonkaan antanut
http://www.htv.fi/bulletin.asp?id=307
Niin, onhan tossa hyvät mutta myös huonotkin puolet. toivottavasti antavat sitten lähettäjälle tiedon jos viestiä ei toimiteta perille
Starting playback...
Saltsa, 16.2.2004 11:43:43
Vastaa
Mitään lupaa en ole tuohonkaan antanut.
djp, 16.2.2004 10:31:57
Vastaa
Sen sijasta etenkin ulkomaisiin usenet-ryhmiin kirjoittaminen tuntuu takaavan spämmin riittävyyden.
Anonyymi kommentoija, 16.2.2004 10:18:40
Vastaa
Jos huippusalainen tiedusteluorganisaatio haluaa salakuunnella meidän liikennettämme, on lienee sofistikoituneempia ja varmempiakin tapoja, joita ei pysty paljastamaan Soneran ylläpitohenkilöstön osaamattomuus? Jonkinlainen musta laatikko jossain runkoverkossa voisi ihan hyvin tehdä saman ja sitä ei huomaisi kukaan.
Anonyymi kommentoija, 16.2.2004 11:29:35
Vastaa
..mutta, ei aleta spekuloimaan jenkkimalliin mistään salateorioista. Keskustellaan sitten ku jotain faktoja on olemassa, muutakin kuin nimi.
--eihän oteta amerikkalaisista mallia tässäkin asiassa, eihän
Anonyymi kommentoija, 16.2.2004 15:12:58
Vastaa
http://www.tracetech.net:8081/?word=sofistikoitunu...
http://www.google.fi/search?q=sofistikoitunut&...
(Ja nyt tulee miinusta...)
Anonyymi kommentoija, 16.2.2004 19:32:49
Vastaa
Anonyymi kommentoija, 16.2.2004 14:47:12
Vastaa
Tiedote 16.2.2004
Ohjelmistovirhe sähköpostipalvelussa aiheutti epäselvyyttä
Ohjelmistovirheen vuoksi jotkut Soneran sähköpostiasiakkaat saivat viime viikon torstai-iltana echelon@sonera.inet.fi-osoitteen levytilan täyttymisestä kertovia ilmoituksia sähköpostilähetyksiensä yhteydessä.
Kyseessä oleva sähköpostiosoite oli tarkoitettu sähköpostialustan ja sen ominaisuuksien testaamiseen. Ohjelmistovirheen vuoksi kyseiseen sähköpostiosoitteeseen ohjautui asiakkaiden liikennettä. Liikenne tukki testipostilaatikon, minkä jälkeen lähettäjille alkoi mennä negatiivisia jakeluraportteja. Vika kesti noin tunnin ja se korjattiin heti kun se oltiin havaittu.
Pahoittelemme ohjelmistovirheestä ja testipostilaatikon nimeämisestä johtunutta epäselvyyttä.
http://www.sonera.fi/CDA.FI.ArticleFrame/0,1362,ar...
Anonyymi kommentoija, 16.2.2004 15:48:21
Vastaa
Anonyymi kommentoija, 16.2.2004 19:58:27
Vastaa
kun ei osattu varautua postitulvaan varaamalla riittävästi levytilaa.
Todella ammattimaista toimintaa.
Anonyymi kommentoija, 22.2.2004 09:56:20
Vastaa
kun ei osattu varautua postitulvaan varaamalla riittävästi levytilaa.
Todella ammattimaista toimintaa.
Anonyymi kommentoija, 22.2.2004 18:24:45
Vastaa
http://www.europarl.eu.int/tempcom/echelon/pdf/rap...
ricardo, 16.2.2004 18:39:35
Vastaa
Koska spostista osa ei ole kerran mennyt perille, luulisi alkeellisen yrityskultturinkin tajuavan hyvän tiedotuksen merkityksen!
Yhtiö on julkaissut asiasta tiedotteen sivuillaan, mutta sen asiakkaille lähettämistä ei pidetä tarpeellisena.
http://www.itviikko.fi/uutiset/uutinen.asp?UutisID...
Viestintävirasto moittii Soneraa huonosta tiedottamisesta?
Viestintävirasto ei ole kaikilta osin tyytyväinen Soneran tiedottamiseen viimeaikaisten sähköpostiongelmien osalta. "Tiedottamisessa on parantamisen varaa, esimerkiksi tiedon kulkua asiakkaille olisi voinut hioa", sanoo Viestintäviraston tietoturva-asiantuntija Jani Arnell.
http://www.itviikko.fi/uutiset/uutinen.asp?UutisID...
Tällaistako SONERA arvostaa:
Keskusrikospoliisi aloittaa Sonera-jutun asianomistajien kuulustelut
Perjantai, 30.5.2003 18:19
Keskusrikospoliisi aloittaa ensi viikon alussa asianomistajien kuulustelut ns. Sonera-jutussa, jossa eräitä Sonera Oyj:n palveluksessa olevia henkilöitä epäillään törkeästä viestintäsalaisuuden loukkaamisesta. Asianomistajina kuullaan tässä vaiheessa henkilöitä, joiden puhelinliittymien tietoja epäillään käsitellyn viestintäsalaisuutta loukkaavalla tavalla.
Näitä asianomistajia on useita kymmeniä. KRP on saanut valmiiksi esitutkinnan yhteydessä kerätyn laajan teknisen aineiston läpikäynnin. Asianomistajien kuulustelut kestänevät useita viikkoja. Esitutkinnan arvioidaan valmistuvan loppukesällä tai alkusyksystä.
Sähköpostipalvelin poistuu SORBS-listalta http://www.sonera.fi/CDA.FI.ArticleFrame/0,1362,ar...
Yksi Soneran sähköpostipalvelimista on ollut joitakin päiviä listattuna yhdellä internetissä olevista blokkilistoista. Kyseessä oli http://www.sorbs.net:n ylläpitämä lista, jolle kootaan tietoja ns. roskapostia välittävistä koneista.
Anonyymi kommentoija, 20.2.2004 00:12:37
Vastaa
Soneran olisi minusta ehdottomasti pitänyt laittaa asiakkaille viesti, jossa kerrotaan etteivät kaikki postit ole ehkä menneet perille. Näin olisin voinut laittaa kortin uudestaan vaikka seuraavana päivänä. Nyt se jäi tekemättä ja vasta tänään luin lehdestä koko asiasta. Ei kai kukaan käy varmuuden vuoksi Soneran sivuilla joka päivä lukemassa heidän uusimmista mokistaan?! Sama tiedotusmoraali siis jatkuu edelleen kuin aiemminkin, eikö se firma opi ikinä mistään!
(Ja vaihtaisin muuten firmaa, jos voisin, vaan meilläpäin kun ei ole muita palveluntarjoajia adsl-liittymille.)
Anonyymi kommentoija, 17.2.2004 08:33:52
Vastaa
Anonyymi kommentoija, 19.2.2004 09:19:02
Vastaa
Anonyymi kommentoija, 20.2.2004 00:21:34
Vastaa
janilxx, 16.2.2004 08:07:40
Vastaa
Me, 16.2.2004 01:24:32
Vastaa
njoo.. eletään pois..
www.granstrom.info
Anonyymi kommentoija, 16.2.2004 09:56:17
Vastaa
Itse olen Soneran liittymäni jo irtisanonut ja kehotan muita tekemään samoin. Suosikaa suuryritysten sijaan pikkufirmoja, joille jokainen asiakas on tärkeä ja osaaminen ei huku byrokratiaan.
janilxx, 16.2.2004 10:01:52
Vastaa
Anonyymi kommentoija, 16.2.2004 10:14:16
Vastaa
jjx, 16.2.2004 11:56:44
Vastaa
Sitä en kyllä itse voi käsittää miksi kukaan haluaisi forwardoida kaikki postit johonkin osoitteeseen, ellei kyseessä ole sitten joku huono kludge joka kerää jotain statistiikkaa. Virusten tai spämmin suodattamisen kannalta tuo ei ole järkeää. Noissa tapauksissa viestit käydään läpi "lennossa", eikä niitä lähetetään mihinkään erikseen prosessoitaviksi.
Anonyymi kommentoija, 16.2.2004 12:55:20
Vastaa
Anonyymi kommentoija, 16.2.2004 13:41:46
Vastaa
Anonyymi kommentoija, 16.2.2004 13:53:19
Vastaa
Lainauksia raportista:
" Euroopan parlamentti
A. ottaa huomioon, ettei enää voida epäillä, että on olemassa maailmanlaajuisesti toimiva viestintäsieppausjärjestelmä, jonka toimintaan osallistuvat yhteistyössä Yhdysvallat, Yhdistynyt kuningaskunta, Kanda, Australia ja Uusi-Seelanti kukin mahdollisuuksien mukaan UKUSA-sopimuksen puitteissa"
----
C. pitää siksi hämmästyttävänä ja jopa huolestuttavana sitä, että monet kuulluista yhteisön vastuuhenkilöistä, mukaan lukien komission jäsenet, ovat ilmoittaneet, etteivät ole tietoisia tästä ilmiöstä,
P. panee merkille, että Yhdysvaltain tiedostelupalvelu seuraa yleisten taloudellisten seikkojen lisäksi yksityiskohtaisesti myös yritysten viestintää etenkin tarjousmenettelyjen yhteydessä perustellen tätä lahjontayritysten torjumisella...
---
29. pyytää komissiota ja jäsenvaltioita laatimaan sopivia toimia eurooppalaisen salaustekniikan ja -ohjelmien edistämiseksi, kehittämiseksi ja varmistamiseksi sekä ennen kaikkea tukemaan hankkeita, jotka tähtäävät sellaisten käyttäjäystävällisten salausohjelmien kehittämiseen, joiden lähdekoodi on julkinen;
30. kehottaa komissiota ja jäsenvaltioita edistämään ohjelmistohankkeita, joissa ohjelmistojen lähdekoodi julkistetaan (ns open source -ohjelmistot), sillä vain näin voidaan taata, ettei ohjelmistoihin rakenneta takaportteja;
31. kehottaa komissiota määrittämään sähköisten viestien välittämiseen käytettävien ohjelmien turvallisuustason niin, että turvallisuudeltaan heikoimpaan ryhmään sijoitetaan ohjelmat, joiden lähdekoodi ei ole julkinen;----
Soneran sähköpostipalveluissa on käytössä Microsoftin Exchange-serveri, joka on tunnettu aukoistaan ja huonosta suunnittelusta. USA:n hallinto teki antitrusti-oikeudenkäynnin yhteydessä sopimuksen MS:n kanssa, että sillä tulee olla pääsy kaikkiin tiedostoihin, sähköposteihin jne. Sonera saattaa olla tietämätön Exchangen sisältämistä takaporteista.
Nyt on syytä todella selvittää asian oikea laita.
zeker, 16.2.2004 15:49:29
Vastaa
Itse olen Soneran liittymäni jo irtisanonut ja kehotan muita tekemään samoin. Suosikaa suuryritysten sijaan pikkufirmoja, joille jokainen asiakas on tärkeä ja osaaminen ei huku byrokratiaan.
Itse olen onnistunut välttelemään Soneran internetpalveluita niin etten ole "sortunut" sellaiseen. Ainakin suurelta osin kyse on tuurista, koska kukapa asiakas tälläisiä ongelmia osaisi varmuudella ennustaa varmaksi. Mutta koska Sonera on kuitenkin niin suuri palvelun tarjoaja niin olen välillisesti kärsinyt myös Soneran ongelmista. Edellisten sekaannuksien yhteydessä syksyllä olin mennettää 700e kaupan sen vuoksi koska yritys johon olin yhteydessä käytti Soneran sähköpostiosoitteita.
Soneran gsm-liittymä on toistaiseksi kuitenkin itselläni käytössä, mutta ongelmia on siihenkin tullut kuten kaikki muistamme äskettäiset ongelmat Soneran gsm-verkossa. Joten itsellänikin on tiedossa mahdollisimman pian lähitulevaisuudessa vaihto toisen gsm-operaattorin liittymään. Vaihtoehtoja ei ole paljoa kun muistetaan että moni "operaattori" käyttää Soneran gsm-verkkoa.
jjx, 16.2.2004 12:07:47
Vastaa
Anonyymi kommentoija, 16.2.2004 12:20:23
Vastaa
Anonyymi kommentoija, 19.2.2004 11:06:14
Vastaa
En haluaisi spekloida, mutta jo pelkkä echelon -nimi haiskahtaa sille, että IT-jampat ovat testaileet spämmifilttereita ja kahvitauollaan keksineet, että "Hei pojat, laitetaan accountin nimeksi echelon...".
superhoe, 16.2.2004 09:40:22
Vastaa
Pastetkaas tänne, kiinnostaisi nähdä.
Anonyymi kommentoija, 16.2.2004 09:51:27
Vastaa
oma, 16.2.2004 10:00:34
Vastaa
Mutta palataan asiaan, kun Sonera vastaa kysymyksiin (jos vastaa).
mniemi, 16.2.2004 01:06:16
Vastaa
on asiakkaalle kiusallista kun outoja virheilmoituksia tulee,
jos asiakas ei kuitenkaan ole tehnyt mitään väärää eikä
voi asialle mitään. Olisi kiva edes tietää menikö se posti
vai eikö mennyt.
Tästä on karsittu kaikki henkilökohtaiset rivit :
----
From: Mail Administrator <Postmaster@sonera.inet.fi>
Reply-To: Mail Administrator <Postmaster@sonera.inet.fi>
Subject: Mail System Error - Returned Mail
This Message was undeliverable due to the following reason:
Viestiä ei kyetty toimittamaan perille seuraavasta syystä johtuen:
The user(s) account is temporarily over quota.
<echelon@sonera.inet.fi>
Please reply to Postmaster@sonera.inet.fi
if you feel this message to be in error.
X-Actual-Recipient: RFC822; <echelon@sonera.inet.fi>
Anonyymi kommentoija, 16.2.2004 11:11:19
Vastaa
jos asiakas ei kuitenkaan ole tehnyt mitään väärää eikä
voi asialle mitään.
Viihdytän itseäni joskus spekuloimalla näillä Isoveli Valvoo jutuilla, mutta paristakin syystä tämä haiskahtaa vain kämmiltä. Ensinnäkin, jos olisin toteuttamassa meilipalvelimeen huhutun Echelonin mukaista järjestelmää, se ei missään tapauksessa sisältäisi missään kohtaa merkkijonoa "echelon". Toiseksi, siitä tulisi serverin lähdekoodiin piilotettu ulkopuolisille näkymätön härveli joka ei todellakaan toimisi minkään oikean meiliaccountin kanssa tai kautta. Homma siis haiskahtaa hyvin vahvasti, luultavasti tuo on juuri jonkin työntekijän keksimä "hauska" nimi spammifiltteriin liittyvälle accountille tjms.
Viestiä ei kyetty toimittamaan perille seuraavasta syystä johtuen:
--
AC
Anonyymi kommentoija, 16.2.2004 12:19:46
Vastaa
Valitettavasti spostin salaus ei vain yleisty niin kauan kuin salaus ei toimi sähköpostiohjelmissa käyttäjälle täysin läpinäkyvästi. Itseasiassa tarvetta olisi kokonaan uudelle sähköpostiprotokollalle. Nykyinen kun muistuttaa 12-vuotiaan koodaajanalun ensimmäiseltä keksimältään tallennusformaatilta. Tästä 'standardista' on ainakin pari tusinaa erilaista käsittelyä vaativaa variaatiota. Jos joskus saadaan uusi formaatti, olisi sen ehdottomasti oltava turvallisuuslähtökohtien perusteella suunniteltu, eli selkokielistä viestiä ei edes tuettaisi!
Anonyymi kommentoija, 17.2.2004 13:04:25
Vastaa
Reporting-MTA: dns; terminator3.tmt.tele.fi
Arrival-Date: Thu, 12 Feb 2004 19:29:36 +0200
Received-From-MTA: dns; HENKILÖKOHTAINEN SALASANANI (62.XX.XXX.XX)
Final-Recipient: RFC822;
Action: failed
Status: 4.2.2
X-Actual-Recipient: RFC822; <echelon@sonera.inet.fi>
tosin, 16.2.2004 12:14:03
Vastaa
Lähtevää liikennettä portista 25 ei tosin ole multa ainakaan vielä suljettu, joten linuxilla onnistuu postin lähetys aina suoraan ilman soneran tai muun sähköpostipalvelimia :-)
tosin, 16.2.2004 22:55:10
Vastaa
Anonyymi kommentoija, 16.2.2004 14:21:23
Vastaa
Kaiken lisäksi: kumma juttu että aina juuri SINÄ osaa tuonkin asian pomminvarmasti oli kyse mistä tahansa. Luulisi noin päteville kavereille olevan töitä esim. soneralla :) Taitaapa todellisuus olla se, että operaattorin järjestelmät ovat hiukan eri asia kuin oma pikku linux (juu kotoa löytyy sellainen) .
setae, 16.2.2004 15:53:37
Vastaa
Syy portin 25 sisäänpäin tulevan liikenteen sulkemiseen saattaa piileskellä jossain tietoturvaongelmissa mm. sendmail-ohjelmistossa esiintyneiden ongelmien takia. Silti mielestäni olisi vähintään mukavaa, että postia koneelleen voisi ottaa; esimerkiksi otaniemessä tky:n verkossa asia on ratkaistu sulkemalla portti 25 ulkopuolelle, ja pakottamalla koneiden MX-kenttiin postin käsittelylle ensisijaisesti osoite smtp.hut.fi, josta posti sitten kohdekoneelle ohjataan (jotain filteröintiä välissä? tiedä häntä).
Dynaamisista ip-osoitteista ei postia muutenkaan voi enää lähetellä, kun jatkuvasti törmää virheilmoituksiin, joissa postipalvelin ilmoittaa, ettei se suostu ottamaan vastaan postia, joka tulee dynaamisten ip-osoitteiden alueelta. Ongelmastahan pääsee eroon muuttamalla koneensa postiohjelmaan asetuksiksi relayhostin, joka siis olisi sama kuin isp:n smtp-hosti. ISP:ltä vastuun perääminen on eksponentiaalisesti helpompaa, kuin siltä käyttäjältä, joka ISP:n verkossa mellastaa - tietoisesti tai tietämättään.
Anonyymi kommentoija, 16.2.2004 17:35:10
Vastaa
Anonyymi kommentoija, 16.2.2004 19:49:52
Vastaa
Ainoa tärkeä kulkusuuntahan tuossa juuri on sisäänpäin auki oleva smtp. Tällä karsitaan siis juuri jotkut tietyt perusasennuksella olevat smtp-palvelimet, jotka sallivat sähköpostin lähetyksen mihin vain, eikä vain paikallisiin hosteihin. Eli tuolla päässään juuri ongelman ytimeen.
Kun taas ulospäin lähteviä sähköposteja ei voida juuri blokata, sillä ulospäin lähtevän viestin kohdeporttia 25 ei voida sulkea, eikä lähtevän yhteyden portin 25 sulkemisesta ole mitään hyötyä, koska lähtöpään implementaatiosta riippuen portiksi arvotaan joku portti <= 65535.
tosin, 16.2.2004 20:18:18
Vastaa
Kun taas ulospäin lähteviä sähköposteja ei voida juuri blokata, sillä ulospäin lähtevän viestin kohdeporttia 25 ei voida sulkea, eikä lähtevän yhteyden portin 25 sulkemisesta ole mitään hyötyä, koska lähtöpään implementaatiosta riippuen portiksi arvotaan joku portti <= 65535.
Anonyymi kommentoija, 16.2.2004 20:55:43
Vastaa
tosin, 16.2.2004 21:21:41
Vastaa
Anonyymi kommentoija, 16.2.2004 23:09:30
Vastaa
tosin, 16.2.2004 23:19:35
Vastaa
Anonyymi kommentoija, 17.2.2004 00:44:11
Vastaa
Tähän väliin on turha sanoa että teratavu idelevyä maksaa kaupassa alle tuhannen euroa ja minä pyöritän kotonakin parin teran levypalvelinta ilman mitään ongelmia, eikä edes maksanut paljoa. Kriteerit kotipalvelulle ja usean tuhannen käyttäjän online-palvelulle eivät todellakaan ole lähimainkaan samat.
Kovinkaan monella palveluntarjoajalla eivät resurssit ja rahat riitä valvomaan kaikkia asiakkaitaan yleisen verkon puolella, joten portin 25 sulkeminen on kaikkien kannalta paras ratkaisu. Jos tarvitsee ehdottomasti saada henk.koht. postipalvelin internetiin, niin uskoisin että myös sinun palveluntarjoajasi tarjoaa mahdollisuutta tähän sopivaa rahallista korvausta vastaan.
tosin, 17.2.2004 00:51:43
Vastaa
tosin, 16.2.2004 15:45:42
Vastaa
Kaiken lisäksi: kumma juttu että aina juuri SINÄ osaa tuonkin asian pomminvarmasti oli kyse mistä tahansa. Luulisi noin päteville kavereille olevan töitä esim. soneralla :) Taitaapa todellisuus olla se, että operaattorin järjestelmät ovat hiukan eri asia kuin oma pikku linux (juu kotoa löytyy sellainen) .
Edelleenkään mua ei kiinnosta soneran tai muiden liian isot sähköpostipalvelimet jotka suodattelee mitä
sattuu ja toimii miten nyt sattuu.
Anonyymi kommentoija, 16.2.2004 16:40:01
Vastaa
reg, 20.2.2004 11:49:38
Vastaa
Väittämä on täysin oikein eikä tässä mitään joukko-oppia kaivata.
http://www.f-secure.com/v-descs/sobig_f.shtml
Anonyymi kommentoija, 16.2.2004 15:39:02
Vastaa