|
Torstai, 6.5.2004 Suomalaisyritykset kehittelevät turvasähköpostiaSuomalaisyritykset hakevat patenttisuojaa teknologialle, jolla perinteinen sähköposti voidaan lähettää turvallisesti ja kirjattuna. "Turvaposti ohittaa kokonaan tietoturvaltaan heikon ja usein epävarman sähköpostipalvelimien ketjun. Viesti siirtyy salattuna turvaposti-palvelimelle, josta käyttäjä noutaa sen salattuna", kertoo keksinnön tuottaneen Info Center Finland Oy:n toimitusjohtaja Markku Vettenniemi. Turvaposti.fi-palvelu perustuu samaan SSL-salaukseen, mitä nettipankit käyttävät tietoliikenteen suojaamiseen.
Lue juttu K2, 6.5.2004 00:53. Lähde: MTV3
|
|
Anonyymi kommentoija, 6.5.2004 07:26:53
Uutinen kertoo myös sen, että kyseinen putiikki on innostunut hakemaan ohjelmistopatentteja. Puhumattakaan siitä, että keksinnön tuottaneen firman nimi on esiintynyt spammikeskusteluryhmissä.
Anonyymi kommentoija, 6.5.2004 13:38:28
Sektorin ylläpito voisi kyllä tunnustaa jos saavat rahaa näistä ja jos eivät saa niin kertoa miksi julkaisevat täysin selviä mainoksia nykyään yhä useammin ja useammin?
Habbo Hotelin pelisäännöt muuttuivat kuluttaja-asiamiehen käskystä - Sulake labs OY:n mainos
Wanted: Sasser-madon tekijä - FBI:n ja F-securen mainos.
Microsoft avaa sähköpostipalvelunsa maksaville spämmereille - Microsoft/hotmail mainos
Maxtorilta suuria SCSI-levyjä - Maxtorin mainos
Red Hat palaa työpöydille - Red Hat / Lelux mainos
ATI julkisti tehokkaat Radeon X800 -näytönohjainmallit - ATI:n mainos
jnejnejne.
Lakkaisitte jo nillittämästä turhasta.
Anonyymi kommentoija, 6.5.2004 23:15:23
Sektorin ylläpito voisi kyllä tunnustaa jos saavat rahaa näistä ja jos eivät saa niin kertoa miksi julkaisevat täysin selviä mainoksia nykyään yhä useammin ja useammin?
Jaaha otetaanpa tilannekatsaus:
Wanted: Sasser-madon tekijä - FBI:n ja F-securen mainos.
Microsoft avaa sähköpostipalvelunsa maksaville spämmereille - Microsoft/hotmail mainos
Maxtorilta suuria SCSI-levyjä - Maxtorin mainos
Red Hat palaa työpöydille - Red Hat / Lelux mainos
ATI julkisti tehokkaat Radeon X800 -näytönohjainmallit - ATI:n mainos
jnejnejne.
Lakkaisitte jo nillittämästä turhasta.
Anonyymi kommentoija, 7.5.2004 10:47:59
Anonyymi kommentoija, 6.5.2004 23:14:23
Sektorin ylläpito voisi kyllä tunnustaa jos saavat rahaa näistä ja jos eivät saa niin kertoa miksi julkaisevat täysin selviä mainoksia nykyään yhä useammin ja useammin?
Anonyymi kommentoija, 6.5.2004 08:06:49
http://www.infocenter.fi/
Tuossa on vähän samaa mit'ä Google-yritti keväällä, eli omaa sähköpostia ja samalla firmalla haku- ja hakemistopalveluita.
Eikös muuten suomen postikin, jotain netposti -systeemiä viritellyt aikoinaan?
-v
Anonyymi kommentoija, 6.5.2004 09:56:28
Anonyymi kommentoija, 6.5.2004 23:06:42
Anonyymi kommentoija, 6.5.2004 10:05:51
Pgp:llä on mahdollista toteuttaa täysin varma ja luotettava sähköposti koska postit voidaan (jos ollaan tarpeeksi vainoharhaisia) siirtää vaikka levykkeellä kokonaan verkosta irrotetulle koneelle avattavaksi.
Toivottavasti kaatuu koko hanke omaan mielettömyyteensä.
Anonyymi kommentoija, 6.5.2004 10:59:22
Kertookohan jotain turvallisuudesta se että kun www.turvaposti.fi -sivulla login kenttiin pistää tuiki tavallisen ' -merkin (joka on tietenkin SQL-kielen varattuja merkkejä) niin tulee varsin kertova virheilmoitus:
You have an error in your SQL syntax near ''''' at line 1
Hmm, SQL injection possibility?
T.
feenix, 6.5.2004 11:23:59
Anonyymi kommentoija, 6.5.2004 12:29:31
Anonyymi kommentoija, 7.5.2004 12:46:24
wolvie, 6.5.2004 07:37:24
Useat sähköpostipalvelimet ovat tukeneet SSL:ää sekä popille, että imapille jo vuosia. Voipa SSL:ää käyttää jopa postin lähetykseen omalta koneesta palvelimelle. Vielä ei taida kyllä postipalvelimien välinen liikenne olla mahdollista SSL:llä salattuna?
SSL:n avulla saadaan kryptattua vain liikenne kotikoneen ja palvelimen välillä, joten siitä eteenpäin posti kulkee selkokielisenä. Itse postin suojaamisen voi toki tehdä vaikka PGP:n avulla.
Vielä kun sähköinen allekirjoitus yleistyy, niin voi olla jotakuinkin varma lähettäjästä.
Anonyymi kommentoija, 6.5.2004 08:11:58
feenix, 6.5.2004 09:17:39
SMTP:tä voi ajaa TLS:n yli ja olisi Kiva Asia, jos palvelimet vakiona yrittäisivät moista. Tai edes sitten SSL-SMTP:tä. Eiköhän ne joskus, tai sitten vaihdetaan jo protokollaa.
Anonyymi kommentoija, 6.5.2004 13:02:11
miksuh, 6.5.2004 16:53:50
Anonyymi kommentoija, 6.5.2004 17:03:25
kirjatun kirjeen idea on se että voidaan olla varma että kyseinen henkilö on vastaanottanut tämän kirjeen ja näin saanut tietoonsa tämän tiedon. Kirjattuna kirjeenä kun pitää aina pistää esim kun muutat vuokra kämpästä pois jotta ei tule vastaavia ongelmia eteen. Ihan hyvin voisi tällöin vuokranantaja sanoa että ei ole koskaan saanutkaan tietoa koko asiasta koska ei ole kirjoittanut mitään kuriirin paperia.
Tässä kohtaan juuri tämä iskee hyvään rakoon. Olisihan se hyvä jos voisi tavallisella ohjelmalla pakottaa täysin että lähettää automaattisesti tämän lukukuittauksen ja se vahvistetaan ennenkuin käyttäjä saa luettua viestin. Tällöin sähköpostia voisi käyttää juuri noihin asioihin mihin vielä tarvitaan kirjattua kirjettä.
Anonyymi kommentoija, 7.5.2004 07:59:13
miksuh, 6.5.2004 17:03:10
wolvie, 6.5.2004 17:19:42
yrityksen sisällä tuo on mahdollista, mutta netissä ei vielä.
Olisi hyvin kätevää, jos mailiserveri ensin kysyis toiselta "jutellaankos SSL:ää vaiko ei" jos tuki löytyy, niin jutustelu tapahtuu SSL kryptattuna.
Minulla on itsellä käytössä systeemi, joka vastaanottaa clientiltä tulevan postin myös SSL kryptausta käyttäen. Tälläisiä rakennelmia olen nähnyt käytössä jo 3-4 vuotta sitten.
pitr_, 6.5.2004 12:39:54
En ymmärrä, minkä takia pitäisi lähteä rakentamaan SMTP:n päälle jotain ihmekikkareita, kun protokolla itsessään on niin 'kevyt', että varmuutta turvallisuudesta (perillemeno, lähettäjä) ei voida mitenkään saavuttaa.
Vanhassa on joskus vara parempi. Ei muuta kuin webbi-interface tuollaiseen X.400 lootaan ja homma sillä selvä... ja SMTP-interface niille vastaanottajille, jotka eivät ole tämän 'turvapostin' piirissä...
dotcom, 6.5.2004 08:58:25
Kyllähän tuohon samaan pisteeseen päästään jo nyt, käyttämällä webmail+ssl, imap+ssl, pop+ssl salauksia sähköpostien hakuun, sekä sitten esim. pgp:n käyttöä käyttäjien tunnistamiseen sekä viestien kryptaamiseen. Jos kuvitellaan, että nämä teknologiat yhdistettäisiin kaupalliseen pakettiin, ja modifioituun BSD-lisenssinalaiseen koodinpätkään, menisikö tuotteen tuottamiseen enemmän kuin puoli vuotta?
Ei näin, ei.
Zetbo, 6.5.2004 06:41:46
Anonyymi kommentoija, 6.5.2004 07:02:26
Olisi hauska tietää miten tuo kirjattu kirje oikein toimii. Käytännössähän sen vastaanottajan pitäisi lähettää joku kuittaus. Pelkkä palvelimen generoima "joo on se perillä" ei ole luotettava. Vähän sama jos normaali kirjattu kirje tiputettaisiin postilaatikkoon ja postinkantaja kuittaisi sen.
Anonyymi kommentoija, 6.5.2004 07:27:24
reg, 6.5.2004 09:02:43
http://www.faqs.org/rfcs/rfc2554.html
http://www.postfix.org/SASL_README.html
Patentit ovat Internetille vain haitaksi.
feenix, 6.5.2004 11:26:26
http://www.faqs.org/rfcs/rfc2487.html
reg, 6.5.2004 09:04:55
feenix, 6.5.2004 09:15:18
Näitä palveluita on ollut jo aiemminkin, itsekin olen toteuttanut. Joten nyt kun tietäisi mistä kautta moinen patentti on menossa yritykseen, voisi sen läpimenon kai estää?
Paljonkohan KTM on tunkenut rahnaa tuohonkin, ja oikein STT:n uutinen. Pitäisiköhän julkistaa oma versio sitten julkiseen myyntiin ja katsoa meneekö STT:n uutisista läpi. Tuskin menee.
Onnea vaan Teraflopsin pojille, hyvin vieläkin saatte rahaa *setettua ties mistä ;)
Anonyymi kommentoija, 6.5.2004 12:14:45
Estäminen on helpointa siten, että odottaa niin pitkään, kunnes tuo myönnetään (jos tollasta nyt ikinä myönnetään), ja tekee asiaa vastaa väitteen. Toinen mahdollisuus on toimittaa estejulkaisuja ajoissa virastoon, jolloin ne tulevat tutkijalle. Tämähän helpottaa tutkijan työtä, ei tarvitse etsiä itse.
Itse epäilisin, että tässä tapauksessa patenttia on haettu vain sen julkisuusarvon vuoksi. Tuskin tollaseen sitä koskaan tullaan myöntämään.
Anonyymi kommentoija, 10.5.2004 23:25:21
Onko kellään tietoa yleensä ohjelmistopatenteista ja niiden hyödyllisyydestä pienille yrityksille ja keksijöille (hakemiseenhan tarvitaan ainakin pätäkkää)? Eli voidaanko niillä rahastaa oikeasti? Vai ovatko vain CV:n täytteenä ja/tai yrityksen arvon mittareina?
Anonyymi kommentoija, 6.5.2004 07:34:44
Anonyymi kommentoija, 6.5.2004 08:18:49
Mediat kiihottaa ja antaa väärää tai puutteellista tietoa tietoturvasta ja viruksista. Viruksista tehdään mediassa hollywoodin tietokoneviruksia, joiden tarkoitus on räjäyttää ydinvoimalat tai varastaa miljardeja pankista. Massat uskovat kaiken mitä TV-uutinen sanoo ja menekki turvapostille yms. kikkareille on taattua.
Anonyymi kommentoija, 6.5.2004 12:04:00
Itse sovelluksesta ensimmäisenä tulee kyllä mieleen se, että miksi luottaisin johonkin infocenteriin? Salattuja webmaileja saa muualtakin.