Päivitystä Elisa-tilanteeseen: Jopa 100M=vähintään 33M

Elisa ilmoitti eilen saaneensa korjauksen tehtyä, ja raportoin siitä täällä. Tiedustelin heiltä hieman lisätietoja asiaan liittyen, ja sain seuraavanlaisen vastauksen:

Kapasiteetin nosto jyväskylän alueella on valmistunut 15.11.2010.

Sopimusehtojen perusteella luvatusta nopeudesta tulisi toteutua vähintään kolmasosa. Todellinen nopeus ei tässä tapauksessa valitettavasti selviä kuin kokeilemalla.

Hyvityksien osalta voitte olla yhteydessä asiakaspalveluumme numeroon 050 950 500.

Eli yhdellä suurimmista kännykkäoperaattoreista kestää kaksi päivää tiedottaa asiakasta? Ok, kännykkäliittymäni on kilpailijan, mutta kuitenkin.

Hämmennyin suuresti, kun luin toisen kappaleen. Vai että vähintään kolmasosa, eli siis tässä tapauksessa 33,3̅Mbit/s. Olisi ehkä pitänyt lukea sopimuspaperit ennen allekirjoittamista (eikun ai niin, en allekirjoittanut mitään). Tarkistin asiaa Elisan verkkosivuilta löytyvistä ehdoista, mutta näissä ei tällaisesta ⅓-säännöstä puhuta halaistua sanaa.

Tällä hetkellä Elisa täyttää tämän oman ehtonsa kirjaimen tarjoamalla 100-megaista laajakaistaa, jossa toteutunut alaslatausnopeus on 24 tunnin keskiarvona mitattuna 33,45Mbit/s+TCP overhead. Näytteenotto tapahtuu puolen tunnin välein kahdella vuoronperäisellä erikokoisella tiedonsiirrolla Funet-palvelimelta, yhteensä siis liki 100 testiä vuorokaudessa. Ok, testaus ei ota huomioon muuta linjankäyttöä, mutta mittausteni mukaan ne eivät kovin suurta heittoa tee.

Huomenna voisin soittaa heidän asiakaspalveluunsa ja tiedustella tätä asiaa heiltä tarkemmin. Samalla kyselen myös heidän korvausperiaatteistaan lisää.

Hallitus esittää Suomeen varoituskirjeitä waretuksesta

IT-viikko uutisoi tänään lakiehdotuksesta, jonka toteutuessa ISP:iden asiakkaille alkaisi ilmaantua tekijänoikeusjärjestöjen laatimia ja operaattoreiden välittämiä ilmoituksia tekijänoikeusrikkomuksista.

Lakiesitykseen kuuluu ensinnäkin se, että tuomioistuin voi määrätä operaattorit antamaan tietoja liittymänhaltijasta jo silloin, kun asiaa asetetaan vireille. Tästäkin muutoksesta voisin kirjoittaa postauksellisen, mutta en sitä tässä nyt tee, sillä hallituksen esitykseen kuuluu myös ”pehmeiden keinojen” käyttöönottamista koskeva esitys.

Jos laki tulee voimaan ehdotuksen mukaisena, ”Suomessa toimiva tekijänoikeuden yhteishallinnointijärjestö tai muu ammattimaista tekijänoikeuksien valvontaa harjoittava organisaatio” voisi toimittaa operaattorille tiedon, että tekijänoikeutta on rikottu IP:ssä 248.45.165.1241 18. marraskuuta 2011 klo 17.46. Tämän jälkeen operaattorilla olisi velvollisuus välittää tämä viesti liittymänhaltijalle. Lakiesityksessä mainitaan, että näitä ilmoituksia ei rekisteröitäisi millään tavalla, eikä tätä kautta tekijänoikeusjärjestölle tulisi tietoa liittymänhaltijasta. Tuomioistuimen päätöksellä tiedon voisi saada, kuten nykyäänkin.

Esitys ei tunnu vakuuttavan oikein ketään. ”Muun maailman” mukaan se loukkaa yksityisyyttä ja on epätehokas ja tekijänoikeusjärjestöjen mukaan se on liian tehoton, kun he eivät pääse näihin tietoihin käsiksi eikä kirjeen lähettämisen lisäksi mitään muita toimenpiteitä voida tehdä. Piraattipuolue käsittelee esitystä blogissaan seuraavasti:

Itse asiassa vaikuttaa siltä, että opetus- ja kulttuuriministeriö on pyrkinyt laatimaan mahdollisimman vesitetyn kompromissin. Jotain on ollut oikeudenhaltijoiden lobbausvoiman alla ”pakko tehdä”, mutta on suostuttu vaatimuksiin mahdollisimman vähäisesti. —

Jyrki Kasvi (vihr.) oli ainoa esityksestä puheenvuoron antanut. Hän ei puheenvuorossaan uskalla olla vastaan eikä puolesta, mutta kuitenkin sanoo:

Teleyrityksillä on nimittäin jo nyt jonossa tätä lainsäädäntöä odottamassa kymmeniä tuhansia tällaisia pyyntöjä. Kävin juuri tänään äsken tilaisuudessa, jossa sain kuulla luvun olevan arviolta 50 000 per teleyritys.

IT-viikko kertoo kuitenkin, että:

Lehmuskallion [Turvallisuuspäällikkö, TeliaSonera] ja Vainion [Johtava lakimies, Elisa] mukaan operaattoreilla ei ole minkäänlaista jonoa. Myös Suomen tekijänoikeusjärjestöt kiistävät listanneensa valmiita ilmoituspyyntöjä.

En sitten tiedä mihin uskoa. Joka tapauksessa tällainen ilmoitusmenettely ei tuo oikeastaan mitään lisäarvoa kenellekään, ja oikeastaan ainoa näennäinen hyöty – tekijänoikeusjärjestöjen näkökulmasta – on se, että joitakuita tällaisella menettelyllä saadaan peloteltua.

Jos (ja kun) lakiesitys menee läpi ja astuu voimaan 2011, näitä lappuja voitaneen olettaa saapuvan runsain mitoin milloin mistäkin syystä. Vaikkakin esityksen mukaan ISP:lle aiheutuvat kustannukset maksaa tekijänoikeusjärjestö, lienee heidän intressiensä mukaista saada kansalaiset peloteltua ruotuun, vaikka se jonkin euron per lähetetty kirje maksaisikin.

Mielestäni kirjeillä ei voiteta mitään, varsinkaan kun niihin ei sisälly mitään lisätietoja, kuten sitä, mistä teoksesta on kyse, tai sitä, miten teosta on jaettu – tällä halutaan turvata yksityisyyttä. Toisaalta se ei anna yhteisötilaajille mitään mahdollisuuksia kohdentaa sisäisesti ilmoituksia tietylle taholle. Esityksessa mainitaankin:

Myös vanhemmat saisivat tiedon, jos lapset tai nuoret jakavat suojattuja sisältöjä luvattomasti verkossa. Parhaassa tapauksessa ilmoitus voisi saada aikaan tietoverkoissa toimimisen pelisäännöistä tarpeellisen ajatustenvaihdon niiden kesken, jotka kyseistä liittymää käyttävät.

Halutaan siis laki, jonka tarkoitus on herättää perheen sisällä keskustelua? Mielestäni tällainen lakiteknisen kikkailun kautta vanhempien painostaminen lasten kasvattamiseen tiettyyn ajatusmaailmaan (”Piratismi on pahasta”) on vähintäänkin arveluttavaa.

Itseäni tällainen ongelma saattaa koskettaa sitten, kun itse kirjeen saan. Kuluttajaliittymääni käyttäen kehtaan nimittäin röyhkeästi tarjota erilaisia julkisia palveluita, kuten verkkosivuni. Jos saan kirjeen, jossa lukee ”Hyihyi, liittymästäsi waretetaan. T. TTVK”, en voi asialle oikeastaan mitään. Minulla ei ole resursseja – eikä kaikilta osin edes laillista oikeutta – valvoa kaikkea palvelinteni ja verkkolaitteistojeni kautta valuvaa liikennettä.

Jos kaikki tapahtuman tiedot jätetään kertomatta, ei itselleni jää mitään muuta vaihtoehtoa kuin jättää tällaiset kirjeet tyystin huomioimatta ja heittää kirjeet kuorineen paperinkeräykseen. Mielestäni tällaisessa kukaan ei voita mitään.

Huolestuttavaa on myös se, että kun tällainen ”Lex Nokia 2” saatetaan lakikirjoihin, on oikeastaan vain ajan kysymys, milloin Lex Nokia 3:sta aletaan valmistella. Siihen voitaisiin sitten jo alkaa viritellä three-strikes -politiikkaa, jossa tuomioistuin voitaisiin kokonaan siirtää syrjään ja antaa tekijänoikeusjärjestöille vapaat kädet tehdä mitä ikinä tahtovat. Itse en tällaista toivo.

Tietosuojavaltuutettu Reijo Aarnio ottaa mielestäni varsin asiallisesti kantaa esityksen ongelmiin YLE:n maanantaisessa A-studiossa. Sen sijaan toiminnanjohtaja Antti Kotilainen TTVK:sta tekee itsestään lähinnä pellen samassa yhteydessä.

Piraattipuolueen varapuheenjohtaja Ahto Apajalahti toteaa blogipostauksen lopuksi:

Pidän todennäköisenä, ettei vihreistä aiota ylipäänsä äänestyttää lakia. Se olisi hallituspuolueelta liian huonoa käytöstä vaalien alla. Vasemmistoliitto varmaankin äänestyttää lain. Veikkaukseni lopputuloksesta: laki hyväksytään äänin 130-20 (50 poissa). Kansalaisaktivismilla ei enää tässä vaiheessa ehditä lakiin vaikuttaa, mutta onhan sitä symboliikan vuoksi kannattavaa tehdä varsinkin näin vaalien alla. Ehkä mielenosoitus?

Valitettavan totta. Mediakin kiinnostui (sen vähän mitä nyt ylipäänsä kiinnostui) aiheesta aivan liian myöhään. Onneksi kevään eduskuntavaalit lähestyvät päivä päivältä. Kai tiiätte ketä äänestetään!

Päivitys 25.11.2010: Korjattu kirjoitusvirhe, kts. kommentit.
1) Jos mietit kenelle tuo IP kuuluu: ei kenellekään. Se on IANA:n tulevaisuuden laajennuksille varatussa blokissa.

Elisa aikaansa edellä!

Elisasta ei aina löydy vain hyvää kirjoitettavaa, mutta tänään Elisa yllätti ilmoittamalla (automaattitekstiviestillä) aivan puskista että ”Ilmoittamanne häiriö — on korjattu 17.11.2010.–”. Kun tiedustelin Elisalta aiemmin aikataulua, vastaus oli:

— Arvio korjaus aikataulusta [sic] on vuoden loppuun mennessä —

Vuotta on vielä 44 päivää jäljellä, ja Elisa sai (oman ilmoituksensa mukaan) vian korjattua! 100M nettinihän nousi 20M:sta 50M:aan jo marraskuun alussa, enkä ole aivan varma, kestikö Elisalla kaksi viikkoa saada tekstiviesti liikkeelle (ei kovin mairittelevaa teleoperaattorille) vai onko ongelma laisinkaan poistunut.

Pyysin Elisaa kertomaan minulle nopeuksia, joihin pitäisi olla satamegaisenprosenttisen tyytyväinen, jotta voin sitten niitä lähteä vertailemaan toteutuneeseen nopeuteen.

Sen jälkeen jääkin enää korvausten neuvottelu. Aion ehdottaa Elisalle korvauspolitiikkaa siten, että maksan vain siitä, mikä on toteutunut. Koska nopeus nousi jonkin verran kuun alussa, menee laskutoimitus hieman aiempaa spekulaatiotani monimutkaisemmaksi. Koska Elisa tuskin suostuu lyömään kylmää käteistä pöytään, voisi paikallaan olla järjestely, jossa esim. seuraavan puolen vuoden kuukausimaksuista vähennettäisiin siivuissa se, mitä Elisa ”velkaa” jää. Mutta detaljeista tappelun aika on myöhemmin.

Jotta postaukseni ei menisi aivan Elisan pilkkaamiseksi, on sanottava, että yleisesti ottaen olen Elisaan, ja varsinkin heidän asiakaspalveluunsa, varsin tyytyväinen. Heille ei sentään tarvitse puolustella käyttöjärjestelmävalintojaan.

Mikään ei ole IT-maailmassa koskaan täydellistä, mutta niin kauan kuin parannusta tapahtuu, voin olla tyytyväinen. Kun muutkin operaattorit ottaisivat jatkuvan parannuksen tavoitteekseen, voisi Elisalle löytyä haastajiakin.
DISCLAIMER: En oikeasti tiedä Elisan tavoitteista ja suunnitelmista tuon taivaallista, ja esitän tässä vain valittuja omia mielipiteitäni. Jos olet eri mieltä, voit mielipiteesi ilmaista esim. kommenteilla.

HP D2660 vaihtui D2680:aan.

UPS kantoi tänään kotiin uuden HP-tulostimen (miksi?). Mukana tuli paperi, joka kertoi englanniksi, unkariksi, tšekiksi, hollanniksi, puolaksi, saksaksi, ranskaksi, venäjäksi, espanjaksi, italiaksi ja portugaliksi, muttei kuitenkaan suomeksi, että:

— Due to availability issues with your old HP Deskjet, you will find in this box an HP deskjet in place of the defective unit you send us for repair. —

 Vaikkakaan en lähettänyt heille mitään korjattavaksi (koska se ei ole HP:n huoltopolitiikan mukaista), tämä pitikin paikkansa. HP DeskJet D2660:n tilalle tuli HP DeskJet D2680. Saatekirje jatkuu (korostus omani):

The replacement Deskjet has exactly the same functions as your old printer. —

Tämä piti täysin paikkaansa, sillä kuten kerroin aiemmassa postauksessani, myös rikkinäinen yksilö jäi minulle. Siispä tutkimaan, mitä eroa D2660:lla  ja D2680:lla on. En tutustunut laitteen sielunelämään ottamiani valokuvia enempää, mutta on todettava, että tulostin on 99,99% täsmälleen sama:

D2660 edestä

D2680 edestä

D2660 edestä sisältä

D2680 edestä sisältä

D2660 edestä sisältä: ei karvoja paperin ulostulon yläpuolella

D2680 sisältä edestä: paperin ulostulossa on karvahapsuja

D2660 takaa – takapaneeli auki

D2680 takaa – takapaneeli auki

D2660:n tunnustarra

D2680:n tunnustarra

Nuo karvat ovat ainoa eroavaisuus, mitä koko laitteesta onnistuin löytämään – poikkeavaa sarjanumeroa lukuunottamatta.

Nyt nurkkiini jäi jollekin sitä tarvitsevalle liki hyvä HP D2660 -tulostin, joka varmaankin pienellä laitolla lähtisi toimimaan kuin uusi. Musteethan siihen pitäisi ostaa ja USB-B→A -piuha jostain kaivaa. Jos haluat itsellesi tällaisen, kommenttia saa jättää.
Kuvien lisenssi:

Creative Commons Lisenssi
”D2660-D2680 -vertailukuvat” jonka tekijä on Riku Eskelinen on lisensoitu Creative Commons Attribution-ShareAlike 1.0 Finland lisenssillä.

Skanska ei korjannut haavoittuvuuttaan

Kirjoitin viikko sitten XSS-haavoittuvuuksien tämänhetkisestä tilasta:

Yhdeltä ainoalta sivustolta 20:stä löytyi jonkinasteinen aukko, mutta siinäkin tietynasteista syötteentarkastusta oli havaittavissa. Tämän sivuston ylläpitäjää on informoitu asiasta, ja tulen kertomaan sivuston nimenkin tässä yhteydessä sitten, kun kohtuullisena pitämäni viikon korjausmahdollisuusaika on umpeutunut. Mikäli sivusto korjataan ennen sitä, kerron myös siitä.

Viikko kului, eikä vastausta kuulunut, saatika aukkoa korjattu. Tulkoon tässä sitten tietoon, miltä sivustolta haavoittuvuus löytyi: Skanskan hakukenttä ei tarkista saamiaan syötteitä riittävällä tasolla, joten on mahdollista upottaa HTML-elementtejä hakuun ja ne ajetaan sellaisenaan Viimeisimmät haut-listaan. En tässä yhteydessä ala sen suurempia käyttöohjeita antamaan, mutta kovin monimutkaista tuollaisen haavoittuvuuden käyttö ei olisi.

Kovin suuresta riskistä ei voida puhua, mutta kuitenkin XSS-haavoittuvuus on kyseessä. Mielestäni Skanska osoittaa suurta välinpitämättömyyttä asiakkaitaan kohtaan, kun se ei ole ryhtynyt mihinkään toimenpiteisiin aukon korjaamiseksi tai edes minulle vastaamiseksi. Skanskalta vastattiin, kts. postauksen loppu ja kommentit.En kuitenkaan kiellä ketään vetämästä omia johtopäätöksiään vapaasti.

Päivitys 25.11.10:  Skanskan verkkopäätoimittaja Sari Perento oikaisi kommenteissa 22.11. sen verran, että he eivät ”suinkaan jättäneet reagoimatta viestii[ni] –”, vaan tekevät töitä aukon korjaamiseksi. Tätä päivitystä kirjoittaessa aukko on yhä hyödynnettävissä.