<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd"
	xmlns:media="http://search.yahoo.com/mrss/"
	>
<channel>
	<title>Artikkelin PuhujainKulma #167: Antipaattinen holofonia kommentit</title>
	<atom:link href="http://www.puhujainkulma.com/2010/07/20/puhujainkulma-167-antipaattinen-holofonia/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.puhujainkulma.com/2010/07/20/puhujainkulma-167-antipaattinen-holofonia/</link>
	<description>viikottainen paneelikeskustelupodcast</description>
	<lastBuildDate>Wed, 08 Feb 2012 10:51:20 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Kirjoittaja: Ilkka Pirttimaa</title>
		<link>http://www.puhujainkulma.com/2010/07/20/puhujainkulma-167-antipaattinen-holofonia/comment-page-1/#comment-3396</link>
		<dc:creator>Ilkka Pirttimaa</dc:creator>
		<pubDate>Wed, 18 Aug 2010 14:09:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.puhujainkulma.com/?p=331#comment-3396</guid>
		<description>Henrik myöntää, ettei hän tiedä reitittimistä mitään, mutta se myös kuuluu. DNS rebind attack on niin pieleen selitetty kuin olla voi :-)

Tässä parempi yritys: Hyökkäys lähtee siitä, että hakkerilla on hallussaan www-saitti + sen DNS-palvelu. Oletetaan nyt siis, että puhujainkulma.com olisi vallattu.

Kun joku tulee osoitteeseen http://puhujainkulma.com, palauttaa hakkerin hallinnoima DNS-palvelin ko. palvelimen oikean IP:n, niin että sivu latautuu. Sivulle on upotettuna javascrtiptiä tai flash-sisältöä, joka tekee uuden dns-pyynnön puhujainkulma.com:iin -- Vallattu dns-palvelin palauttaakin tässä kohtaa sisäverkon osoitteen, esim. 192.168.1.1, joka on oman reitittimesi osoite. Nyt javascript/flash voi avata erillisen yhteyden ko. osoitteeseen ja kirjautua reitittimeen sisään, muuttaa asetuksia, availla portteja jne. Normaalisti tämä ei onnistu, koska selaimen sandboxaus estää avaukset muihin osoitteisiin kuin mistä sivu on ladatttu. Nyt selain luulee, että palvelu nyt vain on tarjolla näistä kahdesta eri koneesta, huomaamatta että toinen onkin sisäverkon osoite.

Hyökkäyksestä on olemassa myös versio, jossa DNS palauttaaakin reitittimen ulkoverkon osoitteen, koska javascriptin on se helppo selvittää (http://www.whatsmyip.org/ etc.). Vaikka reitittimen ulkoverkon suunnasta tehty konffaus on asetuksilla estetty, tässä kohtaa javascript tulee &quot;sisäverkon puolelta&quot; ja useat reitittimet sallivat konfigurointiyhteyden avaamisen.

Reitittimen salasanan vaihto siis riittää suojaamaan sitä, ettei hakkeri pääse konffaamaan sitä, mutta samalla tekniikalla voi mennä myös sisäverkon muihin koneisiin. Tässä oleellista siis on, että yhteys avataan javascriptillä SISÄVERKON PUOLELTA, eli mikään palomuuri ei tätä hyökkäystä itsessään estä. 

OpenDNS:stä löytyy kiva securityoptio, joka päälle kytkettynä estää tällaisten huonojen DNS-vastausten läpipääsyn.</description>
		<content:encoded><![CDATA[<p>Henrik myöntää, ettei hän tiedä reitittimistä mitään, mutta se myös kuuluu. DNS rebind attack on niin pieleen selitetty kuin olla voi <img src='http://www.puhujainkulma.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Tässä parempi yritys: Hyökkäys lähtee siitä, että hakkerilla on hallussaan www-saitti + sen DNS-palvelu. Oletetaan nyt siis, että puhujainkulma.com olisi vallattu.</p>
<p>Kun joku tulee osoitteeseen <a href="http://puhujainkulma.com" rel="nofollow">http://puhujainkulma.com</a>, palauttaa hakkerin hallinnoima DNS-palvelin ko. palvelimen oikean IP:n, niin että sivu latautuu. Sivulle on upotettuna javascrtiptiä tai flash-sisältöä, joka tekee uuden dns-pyynnön puhujainkulma.com:iin &#8212; Vallattu dns-palvelin palauttaakin tässä kohtaa sisäverkon osoitteen, esim. 192.168.1.1, joka on oman reitittimesi osoite. Nyt javascript/flash voi avata erillisen yhteyden ko. osoitteeseen ja kirjautua reitittimeen sisään, muuttaa asetuksia, availla portteja jne. Normaalisti tämä ei onnistu, koska selaimen sandboxaus estää avaukset muihin osoitteisiin kuin mistä sivu on ladatttu. Nyt selain luulee, että palvelu nyt vain on tarjolla näistä kahdesta eri koneesta, huomaamatta että toinen onkin sisäverkon osoite.</p>
<p>Hyökkäyksestä on olemassa myös versio, jossa DNS palauttaaakin reitittimen ulkoverkon osoitteen, koska javascriptin on se helppo selvittää (<a href="http://www.whatsmyip.org/" rel="nofollow">http://www.whatsmyip.org/</a> etc.). Vaikka reitittimen ulkoverkon suunnasta tehty konffaus on asetuksilla estetty, tässä kohtaa javascript tulee &#8220;sisäverkon puolelta&#8221; ja useat reitittimet sallivat konfigurointiyhteyden avaamisen.</p>
<p>Reitittimen salasanan vaihto siis riittää suojaamaan sitä, ettei hakkeri pääse konffaamaan sitä, mutta samalla tekniikalla voi mennä myös sisäverkon muihin koneisiin. Tässä oleellista siis on, että yhteys avataan javascriptillä SISÄVERKON PUOLELTA, eli mikään palomuuri ei tätä hyökkäystä itsessään estä. </p>
<p>OpenDNS:stä löytyy kiva securityoptio, joka päälle kytkettynä estää tällaisten huonojen DNS-vastausten läpipääsyn.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kirjoittaja: Näyttö</title>
		<link>http://www.puhujainkulma.com/2010/07/20/puhujainkulma-167-antipaattinen-holofonia/comment-page-1/#comment-3259</link>
		<dc:creator>Näyttö</dc:creator>
		<pubDate>Tue, 03 Aug 2010 12:55:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.puhujainkulma.com/?p=331#comment-3259</guid>
		<description>Pörni kysyi miten Macilla saa extramonitorin sijoitettua päämonitorin yläpuolelle. OS X:n näyttöasetuksissa bonusmonitorit voi raahaamalla sijoittaa juuri siihen kohtaan kuin haluaa. Eli paitsi sivuille, ylle ja alle, myös vaikkapa yläviistoon :)</description>
		<content:encoded><![CDATA[<p>Pörni kysyi miten Macilla saa extramonitorin sijoitettua päämonitorin yläpuolelle. OS X:n näyttöasetuksissa bonusmonitorit voi raahaamalla sijoittaa juuri siihen kohtaan kuin haluaa. Eli paitsi sivuille, ylle ja alle, myös vaikkapa yläviistoon <img src='http://www.puhujainkulma.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Kirjoittaja: C</title>
		<link>http://www.puhujainkulma.com/2010/07/20/puhujainkulma-167-antipaattinen-holofonia/comment-page-1/#comment-3215</link>
		<dc:creator>C</dc:creator>
		<pubDate>Mon, 26 Jul 2010 23:07:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.puhujainkulma.com/?p=331#comment-3215</guid>
		<description>http://communities-dominate.blogs.com/brands/2010/07/obituary-for-opk-wall-street-is-a-cruel-mistress-nokia-searching-for-ceo.html

Tässä ei kyllä mainittu niitä farkkuja mutta muuten hyvin mielenkiintoinen kirjoitus.

&quot;...But with Apple, Wall Street is hypnotized. Facts no longer matter, it is what Apple says.&quot;</description>
		<content:encoded><![CDATA[<p><a href="http://communities-dominate.blogs.com/brands/2010/07/obituary-for-opk-wall-street-is-a-cruel-mistress-nokia-searching-for-ceo.html" rel="nofollow">http://communities-dominate.blogs.com/brands/2010/07/obituary-for-opk-wall-street-is-a-cruel-mistress-nokia-searching-for-ceo.html</a></p>
<p>Tässä ei kyllä mainittu niitä farkkuja mutta muuten hyvin mielenkiintoinen kirjoitus.</p>
<p>&#8220;&#8230;But with Apple, Wall Street is hypnotized. Facts no longer matter, it is what Apple says.&#8221;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kirjoittaja: TEki</title>
		<link>http://www.puhujainkulma.com/2010/07/20/puhujainkulma-167-antipaattinen-holofonia/comment-page-1/#comment-3194</link>
		<dc:creator>TEki</dc:creator>
		<pubDate>Thu, 22 Jul 2010 18:48:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.puhujainkulma.com/?p=331#comment-3194</guid>
		<description>Omituisia videoita se Apple julkaisee (lienee jo toki wanha?):
http://www.youtube.com/watch?v=-b-aoZNv-q0&amp;feature=player_embedded
Tuohan on se N97 mini, mutta päätin sitten itse kokeilla omalla Nokian 5800XMusicilla: peitin koko puhelimen käsieni sisään täydessä 3.5G verkossa -&gt; ei tapahtunut mitään muutosta kuuluvuudessa. Ja kuten Pörni taisi sanoa: totta kai kuuluvuus heikkenee jos antenni peitetään. Mutta iPhone 4 ongelmahan on se yksi sormi...</description>
		<content:encoded><![CDATA[<p>Omituisia videoita se Apple julkaisee (lienee jo toki wanha?):<br />
<a href="http://www.youtube.com/watch?v=-b-aoZNv-q0&#038;feature=player_embedded" rel="nofollow">http://www.youtube.com/watch?v=-b-aoZNv-q0&#038;feature=player_embedded</a><br />
Tuohan on se N97 mini, mutta päätin sitten itse kokeilla omalla Nokian 5800XMusicilla: peitin koko puhelimen käsieni sisään täydessä 3.5G verkossa -&gt; ei tapahtunut mitään muutosta kuuluvuudessa. Ja kuten Pörni taisi sanoa: totta kai kuuluvuus heikkenee jos antenni peitetään. Mutta iPhone 4 ongelmahan on se yksi sormi&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kirjoittaja: Ville</title>
		<link>http://www.puhujainkulma.com/2010/07/20/puhujainkulma-167-antipaattinen-holofonia/comment-page-1/#comment-3193</link>
		<dc:creator>Ville</dc:creator>
		<pubDate>Thu, 22 Jul 2010 14:41:11 +0000</pubDate>
		<guid isPermaLink="false">http://www.puhujainkulma.com/?p=331#comment-3193</guid>
		<description>Hei,

Termin internet käyttäminen synonyymina WWW:lle (Henrikin puhuessa reitittimistä ja portista 80) on ymmärrettävää joissain tapauksissa, mutta aika häiritsevää kuultuna toistuvasti teknologiapodcastaajan suusta.

Useissa yhteyksissä tilaääntä vastustanut Henrik lipsautti sivulauseessa 5.1-äänentoiston olevan ok elokuvateatterien tapauksessa, koska siellä se &quot;tehdään oikein&quot;. Kuinka näin? Eikö monikanavaäänisysteemin toteuttaminen ole kuitenkin helpompaa olohuoneolosuhteissa, jossa kaiuttimet voidaan sijoittaa huomattavasti hallitummin suhteessa &#039;sweet spottiin&#039;, vs. monta sataa henkeä vetävät elokuvateatterisalit. Minä en ainakaan ole koskaan päässyt teatterissa istumaan paikalle, jossa tilaäänet olisivat toimineet oikein, kun taas erinomaista surroundia olen olkkareissa kuullut monta kertaa - jopa kohtuullisella budjetilla toteutettuna.

Näistä huolimatta, paras Erkaton jakso ikinä! :)</description>
		<content:encoded><![CDATA[<p>Hei,</p>
<p>Termin internet käyttäminen synonyymina WWW:lle (Henrikin puhuessa reitittimistä ja portista 80) on ymmärrettävää joissain tapauksissa, mutta aika häiritsevää kuultuna toistuvasti teknologiapodcastaajan suusta.</p>
<p>Useissa yhteyksissä tilaääntä vastustanut Henrik lipsautti sivulauseessa 5.1-äänentoiston olevan ok elokuvateatterien tapauksessa, koska siellä se &#8220;tehdään oikein&#8221;. Kuinka näin? Eikö monikanavaäänisysteemin toteuttaminen ole kuitenkin helpompaa olohuoneolosuhteissa, jossa kaiuttimet voidaan sijoittaa huomattavasti hallitummin suhteessa &#8216;sweet spottiin&#8217;, vs. monta sataa henkeä vetävät elokuvateatterisalit. Minä en ainakaan ole koskaan päässyt teatterissa istumaan paikalle, jossa tilaäänet olisivat toimineet oikein, kun taas erinomaista surroundia olen olkkareissa kuullut monta kertaa &#8211; jopa kohtuullisella budjetilla toteutettuna.</p>
<p>Näistä huolimatta, paras Erkaton jakso ikinä! <img src='http://www.puhujainkulma.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Kirjoittaja: Antipaatti</title>
		<link>http://www.puhujainkulma.com/2010/07/20/puhujainkulma-167-antipaattinen-holofonia/comment-page-1/#comment-3188</link>
		<dc:creator>Antipaatti</dc:creator>
		<pubDate>Wed, 21 Jul 2010 20:15:58 +0000</pubDate>
		<guid isPermaLink="false">http://www.puhujainkulma.com/?p=331#comment-3188</guid>
		<description>Kiitos.

Kuitenkin:

Kenties lähes kohta kaikkein antihumaanein teko ikinä maailmassa (tai ainakin melko ärsyttävä) on se, ettei puhkun (äänitiedostoon ympättyjä) show noteja pysty lukemaan millään järjellisellä tavalla iPhone/iPod/iPad-vehkeellä, sillä tekstin enkoodaus ja sitä myötä ääkköstys on &quot;sbepasta&quot;. Tätä ongelmaa EI ilmene YLE:n (Henrik) podcasteissa tahi muissa tuntemissani erikoispläjäyksissä.</description>
		<content:encoded><![CDATA[<p>Kiitos.</p>
<p>Kuitenkin:</p>
<p>Kenties lähes kohta kaikkein antihumaanein teko ikinä maailmassa (tai ainakin melko ärsyttävä) on se, ettei puhkun (äänitiedostoon ympättyjä) show noteja pysty lukemaan millään järjellisellä tavalla iPhone/iPod/iPad-vehkeellä, sillä tekstin enkoodaus ja sitä myötä ääkköstys on &#8220;sbepasta&#8221;. Tätä ongelmaa EI ilmene YLE:n (Henrik) podcasteissa tahi muissa tuntemissani erikoispläjäyksissä.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kirjoittaja: variaatio</title>
		<link>http://www.puhujainkulma.com/2010/07/20/puhujainkulma-167-antipaattinen-holofonia/comment-page-1/#comment-3186</link>
		<dc:creator>variaatio</dc:creator>
		<pubDate>Wed, 21 Jul 2010 11:39:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.puhujainkulma.com/?p=331#comment-3186</guid>
		<description>Mitä tulee tuohon iphone 4 vs time capsule ongelmien hoito erot.

Time capsule:n ongelma on tuotantolaadussa, joten Apple voi suoraan vyöryttää kulut alihankkijalleen, joka on kasannut laitteet. Tällöin Applelle on edullista hoitaa pr hyvin ja suostua takaisin ottaan huonon julkisuuden välttämiseksi. Lisäksi Apple voi sanoa, että syy huonoihin laitteisiin on alihankkijassa Applen sijaan.

Sen sijaan foxconn tuskin suostuu olemaan maksava osapuoli mahdollisessa Iphone 4:en korjauskamppanjassa, koska puhelimien tuotantolaadussa ei ole tietääkseni todettu olevan mitään ongelmaa.</description>
		<content:encoded><![CDATA[<p>Mitä tulee tuohon iphone 4 vs time capsule ongelmien hoito erot.</p>
<p>Time capsule:n ongelma on tuotantolaadussa, joten Apple voi suoraan vyöryttää kulut alihankkijalleen, joka on kasannut laitteet. Tällöin Applelle on edullista hoitaa pr hyvin ja suostua takaisin ottaan huonon julkisuuden välttämiseksi. Lisäksi Apple voi sanoa, että syy huonoihin laitteisiin on alihankkijassa Applen sijaan.</p>
<p>Sen sijaan foxconn tuskin suostuu olemaan maksava osapuoli mahdollisessa Iphone 4:en korjauskamppanjassa, koska puhelimien tuotantolaadussa ei ole tietääkseni todettu olevan mitään ongelmaa.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kirjoittaja: toinen Toni</title>
		<link>http://www.puhujainkulma.com/2010/07/20/puhujainkulma-167-antipaattinen-holofonia/comment-page-1/#comment-3185</link>
		<dc:creator>toinen Toni</dc:creator>
		<pubDate>Wed, 21 Jul 2010 06:13:15 +0000</pubDate>
		<guid isPermaLink="false">http://www.puhujainkulma.com/?p=331#comment-3185</guid>
		<description>Oisko tästä Pörnille apua monitori ongelmassa:
http://www.thewebsqueeze.com/web-design-tutorials/create-your-own-dual-monitor-setup.html

Sivulla on myös hyvä linkki &quot;faktaa vai fiktiota&quot; artikkeliin. 

Suosittelen kaikille vähintään kahden näytön käyttämistä, mikäli joutuu tietokoneiden kanssa töitä tekemään. 
Tässä linkki yhdelle saitille joka kertoo mm. multimonitoreista käytännössä: http://www.stefandidak.com/office/faq.php, tai Apple versio:http://www.flickr.com/photos/bwa32/sets/72157607284828899/detail/

Outlook ja naamakirja
Taitaa saada tarvittavan social connectorin muihinkin outlook versioihin kuin 2010. Ja vastaavasti muihinkin palveluihin kuin vain facebook:iin. Sain käsitetyksen että linkedin yhteys on ollut jo aikaisemmin. Ja, onneksi nuo tulee asentaa erikseen. 

Microsoft:lla on politiikka muuttunut sitten XP:n, nykyisin noita eri connectoreita saa mitä kummallisimpiin paikkoihin. Esimerkinä Windows 7:n etsi toiminto ja Flikkeri.</description>
		<content:encoded><![CDATA[<p>Oisko tästä Pörnille apua monitori ongelmassa:<br />
<a href="http://www.thewebsqueeze.com/web-design-tutorials/create-your-own-dual-monitor-setup.html" rel="nofollow">http://www.thewebsqueeze.com/web-design-tutorials/create-your-own-dual-monitor-setup.html</a></p>
<p>Sivulla on myös hyvä linkki &#8220;faktaa vai fiktiota&#8221; artikkeliin. </p>
<p>Suosittelen kaikille vähintään kahden näytön käyttämistä, mikäli joutuu tietokoneiden kanssa töitä tekemään.<br />
Tässä linkki yhdelle saitille joka kertoo mm. multimonitoreista käytännössä: <a href="http://www.stefandidak.com/office/faq.php" rel="nofollow">http://www.stefandidak.com/office/faq.php</a>, tai Apple versio:<a href="http://www.flickr.com/photos/bwa32/sets/72157607284828899/detail/" rel="nofollow">http://www.flickr.com/photos/bwa32/sets/72157607284828899/detail/</a></p>
<p>Outlook ja naamakirja<br />
Taitaa saada tarvittavan social connectorin muihinkin outlook versioihin kuin 2010. Ja vastaavasti muihinkin palveluihin kuin vain facebook:iin. Sain käsitetyksen että linkedin yhteys on ollut jo aikaisemmin. Ja, onneksi nuo tulee asentaa erikseen. </p>
<p>Microsoft:lla on politiikka muuttunut sitten XP:n, nykyisin noita eri connectoreita saa mitä kummallisimpiin paikkoihin. Esimerkinä Windows 7:n etsi toiminto ja Flikkeri.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kirjoittaja: viginti</title>
		<link>http://www.puhujainkulma.com/2010/07/20/puhujainkulma-167-antipaattinen-holofonia/comment-page-1/#comment-3184</link>
		<dc:creator>viginti</dc:creator>
		<pubDate>Wed, 21 Jul 2010 05:57:12 +0000</pubDate>
		<guid isPermaLink="false">http://www.puhujainkulma.com/?p=331#comment-3184</guid>
		<description>Onnistuisiko TSTn julkaisu jossain koska olin/olen Norjanmaalla ja kun 3g maksaa...</description>
		<content:encoded><![CDATA[<p>Onnistuisiko TSTn julkaisu jossain koska olin/olen Norjanmaalla ja kun 3g maksaa&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kirjoittaja: Toni</title>
		<link>http://www.puhujainkulma.com/2010/07/20/puhujainkulma-167-antipaattinen-holofonia/comment-page-1/#comment-3181</link>
		<dc:creator>Toni</dc:creator>
		<pubDate>Tue, 20 Jul 2010 18:51:33 +0000</pubDate>
		<guid isPermaLink="false">http://www.puhujainkulma.com/?p=331#comment-3181</guid>
		<description>Ajattelin, että vaan, kun applesta olette puhunut niin ees jotain hyvää senkinkin toiminnasta, kun Henrik oli niin huolissaan vähän aika sitten niitten yksitys muutoksista tossa on selvennys yhdelle jenkki politikolla

http://blogs.wsj.com/digits/2010/07/20/apple-responds-to-questions-about-new-privacy-policy/</description>
		<content:encoded><![CDATA[<p>Ajattelin, että vaan, kun applesta olette puhunut niin ees jotain hyvää senkinkin toiminnasta, kun Henrik oli niin huolissaan vähän aika sitten niitten yksitys muutoksista tossa on selvennys yhdelle jenkki politikolla</p>
<p><a href="http://blogs.wsj.com/digits/2010/07/20/apple-responds-to-questions-about-new-privacy-policy/" rel="nofollow">http://blogs.wsj.com/digits/2010/07/20/apple-responds-to-questions-about-new-privacy-policy/</a></p>
]]></content:encoded>
	</item>
</channel>
</rss>

