8
F-securen blogissa sanottiin (kuvaannollisesti) se ääneen. Ohje, joka kaikessa yksinkertaisuudessaan helpottaa meidän kaikkien elämää suunnattomasti. Kirjoita salasanasi ylös paperille.
Ennen varoiteltiin salasanojen kirjoittamisesta paperille. Joku saattaisi napata salasanoja sisältävän muistilapun itselleen ja päästä sen avulla käsiksi salaisiin tietoihisi. Mutta sitten maailma muuttui. Yhtäkkiä meillä onkin valtava joukko muistettavia salasanoja. Olemme rekisteröityneet kymmeniin ja taas kymmeniin verkkosivustoihin. Eikä niissä missään saa käyttää samaa salasanaa, sillä jos joku murtaa yhden palvelun käyttäjätietokannan, hänellä onkin yhtäkkiä pääsy moniin muihinkin paikkoihin joissa on käytetty samaa salasanaa. Kukaan ei pysty enää muistamaan kaikkia salasanojaan. Ja siksi kaikki käyttävät kuitenkin samaa salasanaa joka paikassa eivätkä tee siitä tarpeeksi monimutkaista.
Olemme joutuneet salasanahelvettiin!
Kotiin tunkeutuva salasanavaras onkin nykyään paljon pienempi huolenaihe kuin se, että verkkoidentiteettisi joutuu vieraisiin käsiin jonkin heikon salasanan murruttua. Sen vuoksi salasanojen kirjoittaminen talteen on turvallisempaa kuin se, että käyttäisit kaikkialla samoja salasanoja etkä koskaan vaihtaisi niitä.
On kuitenkin tiettyjä salasanoja jotka ovat niin tärkeitä että niitä ei ole syytä kirjoittaa paperille. Itse luokittelisin tähän päätepankin, työpaikan tietokoneen ja sähköpostin salasanat sekä pankkikortin PIN-koodin (kirjoita kommentteihin jos keksit muita).
Jos pankkikortin PIN-koodi joutuu vääriin käsiin, menetät rahaa. Ei hyvä.
Jos päätepankin salasana ja vaihtuva salasanalista joutuvat yhdessä vääriin käsiin, menetät rahaa. Ei hyvä.
Jos sähköpostisi salasana joutuu vääriin käsiin, se avaa valtavan turvallisuusaukon. Häkkeri voi nimittäin käyttää muiden sivustojen "unohtunut salasana" -toimintoa ja tilata sähköpostiisi muualla käyttämiäsi salasanoja! Ei hyvä.
Työpaikan tietokone sisältää tärkeitä asioita ja työsopimuksesi kieltää duunisalasanan kirjoittamisen ylös potkujen uhalla. Ei hyvä.
Mutta mitä jos salasanat sisältävä lappu joutuu hukkaan! Ei hätää, älä kirjoita lapulle kokonaisia salasanoja. Laita jokaisen salasanan loppuun vaikka numero ja kirjain jotka ovat aina samoja. Vaihda vain salasanan alkua. Älä kirjoita kahta viimeistä kirjainta lapulle vaan opettele ne ulkoa.
Esim. jos sinulla on Facebookissa salasana "a9bvnx3" ja Huuto.netissä salasana "i90px3", kirjoita muistilapullesi: "Facebook: a9bvn, Huuto.net: i90p". Huomaatko: muistilappuvarkaalla ei ole toivoakaan päästä käsiksi tunnuksiisi koska hän ei tiedä kahta viimeistä kirjainta!
Tässä siis muistiohjeet:
* Käytä joka palvelussa eri salasanaa mutta käytä samoja kahta viimeistä kirjainta.
* Vaihda salasanaa kerran parissa kuukaudessa (ja muista kirjoittaa uusi salana myös ylös).
* Kirjoita salasanat muistiin paperille kahta viimeistä kirjainta lukuunottamatta.
* Älä kirjoita paperille sähköpostin, päätepankin tai työpaikan salasanoja. Opettele ne ulkoa.
Äläkä hukkaa muistilappuasi! :)
Mindtrek 2009 -yhteenveto
Talviaika 2009
Aina keväisin ja syksyisin Pinserin logeissa alkaa näkyä hittejä lukijoilta, jotka etsivät tietoa kesä- ja talviaikaan (normaaliaikaan) siirtymisestä. Tällä kertaa ajattelin tiedottaa asiasta jo hyvissä ajoin niin että hakukoneet ehtivät indeksoida oikean sivun luettavaksi :-)
Talviaika alkaa Suomessa lokakuun viimeisenä sunnuntaina varhain aamuyöstä. Vuonna 2009 tämä tapahtuu siis lauantain 24.10. ja sunnuntain 25.10. välisenä yönä kello 04.00 jolloin kelloja siirretään tunnilla taaksepäin.
Talviaikahan ei ole varsinaiselta nimeltään talviaika, vaan virallinen nimitys on normaaliaika. Kesäaika on sitten se poikkeuksellinen aika, jolloin kellot ovat tuntia normaalisti edempänä. Ja yöllähän ei siis siirretä varsinaisesti kelloja, vaan kellonaikaa.
Vielä on siis hieman aikaa nautiskella ajasta jolloin töistä kotiin tullessa ei ole valmiiksi pimeää.
Taas firmalla näytön paikka – vuorossa SOL
Sääli että törmäsitte tällä kertaa ihmiseen, jolla on sekä suuri suu että suhteellisen suosittu blogi.
via projectmama.info
Uh-oh. Nyt taisi SOL pesulapalvelut leikkiä mykkäkoulua väärälle ihmiselle. Katsotaanpa kuinka tässä käy…
Yllättyneitä ovat…
IRC-Galleria päivitettiin. Käyttäjät VIHAA uudistusta.
via qaiku.com
Onkohan maailmassa ollut koskaan sivustouudistusta, jota käyttäjät eivät olisi vihanneet?
Toinen kuvatesti
Päivän fakta
80 prosenttia Pinserin liikenteestä tulee Google-haun kautta.
Taas vuosi lintuinfluenssaa
Tarkoituksena oli sanoa irti lintuinfluenssa.comin hosting-sopimus mutta en ollut ihan ajoissa liikkeellä. Niinpä olen taas vuoden ajan lintuinfluenssa.com-sivujen omistaja.
Kulkutauteihin liittyvän sisällön tuottaminen ei osoittautunut omaksi ydinbisneksekseni ja niinpä sivut ovat jääneet retuperälle. Mitähän noille tekisi? Ideoita? Haluaako joku ostaa sivut pois kuljeksimasta?Tekisi mieli uudistaa Pinserin ulkoasua
Sellainen ulkoasu olisi hieno, jossa otsikot olisivat samanarvoisina leipätekstin kanssa, ikään kuin ingresseinä.
Leipäteksti soljuisi normaalisti, mutta tekstin perässä olisi suoraan näkyvissä tuoreita kommentteja sekä kommentinkirjoituskenttä. Myös yksittäisen kirjoituksen sivu noudattaisi samaa ulkoasua. Melko lailla kuin Facebookissa siis. Delicious- ja Google Reader -poiminnat tulisivat hieman paremmin laidasta näkyviin. Ajattelinpa vain ensin tiedustella teiltä, että olisiko joku jo tehnyt tällaista WordPressiin?Saaga skandien korjauksesta
Kas noin, Pinserin ääkkösongelma on nyt korjattu, tavallaan. Korjaukseen liittyi jonkin verran kiroilua, vähän häkkeröintiä, mietiskelyä tietokoneiden eroista ja elämänfilosofinen opetus.
Alla seuraa pitkä ja hyvin nörtähtävä tarina. Toivottavasti viihdyt sen parissa.
Alkuperäinen ongelma oli siis se, että Pinserin kaikessa sisällössä olevat ääkköset noudattavat vanhaa 8-bittistä iso-latin-standardia. Jossain vaiheessa ympäröivä maailma oli siirtynyt uuteen utf-8-merkistöön, mutta en ollut koskaan jaksanut päivittää Pinserin tietokantaa koska tiesin sen tulevan olemaan hankalaa. Vuosi vuodelta kirjoituksia ja kommentteja kertyi enemmän eikä merkistömuunnos tuntunut ajankohtaiselta. Nyt kuitenkin jälleen yksi ohjelmisto (tällä kertaa Posterous) suostui käyttämään vain uudenaikaisia ääkkösiä ja siten sotki Pinserin tekstejä.
Oli tullut aika uudistaa Pinserin kirjoitukset, kommentit ja sivupohjat uuden vuosituhannen merkistöstandardiin. Tervetuloa, UTF-8.
Aiemmin ehdin kysyä lukijoilta neuvoja mahdollisimman vaivattomaan muutokseen ja sain joukon hyviä vastauksia. Mikään valmis ratkaisu ei kuitenkaan olisi tullut toimimaan koska a) Pinserin tietokanta sisältää muutakin kuin Pinserin tietoa eikä sitä parane muokata tässä vaiheessa ja b) suurin osa ohjeista oli tehty pari vuotta vanhoille WordPressin versioille ja jossain kaukaisen foorumin pimeimmässä nurkassa todettiin lakonisesti että jos ohjeita käyttää 2009-malliseen WordPressiin, tietokanta todennäköisesti tuhoutuu.
Tiesin tämän todeksi, sillä tuhosin Pinserin tietokannan pari kuukautta sitten eräällä tällaisella palikalla. Kaikista kommenteista katosivat sekä ääkköset, että kaikki ääkkösten jälkeen tulevat tekstit. Jouduin pyytämään internet-operaattoriltani koko tietokannan hätäpalautusta (koska en tietenkään ollut ottanut varmuuskopioita).
Merkistömuunnos täytyi tehdä siis käsin. Kaikki automaattiset operaatiot olivat tuomittuja päättymään katastrofiin tavalla tai toisella. Käärin hihat, kaivoin WordPressin sivuilta ohjeet ja aloin hommiin.
Verkossa näkee usein lyhyitä tarinoita joissa tietokoneiden käyttöjärjestelmiä käytetään arkipäivän ilmiöiden vertauskuvina, hieman liioitellen ja stereotyyppisiä asioita korostaen. Esimerkiksi näin:
"Windowsin tapa hoitaa blogien ääkkösongelma olisi tukea kaikkia ääkkösformaatteja maailman loppuun asti. Kymmenet ja taas kymmenet ohjauspaneelit takaavat sen, että oikea asetus löytyy lopulta. Sitten blogi hidastuisi ja alkaisi kaatua 10 kertaa päivässä.
Linuxin tapa hoitaa blogin ääkkösongelmat on todeta, että kaikki asiat ovat korjattavissa muutamalla tarkasti valitulla SQL-lauseella, konvertointiskriptillä ja lähdekoodin puukottamisella. Referenssitietokannasta löytyy kyllä kaikki tarvittava tieto. Jos joku ohje ei toimi, se on vähän vanha ja sinun täytyy itse viritellä sitä.
Macin tapa hoitaa ääkkösongelma olisi se, että jonain kauniina päivänä kaikki ääkköset muuttuvat uudenlaisiksi. Macin käyttäjä ei kuitenkaan huomaa sitä, vaan hän jatkaa höyryävän latten siemailua kuin mitään ei olisi tapahtunut. Jos katsoo oikein läheltä, Ä-kirjaimen pilkut kimaltelevat ehkä hieman aiempaa kirkkaammin."
Pinseri sijaitsee Linux-palvelimella. Tiedossa oli siis konvertointia ja puukottamista. Ohjeessa neuvottiin konvertoimaan ensin tietokannan taulujen muutettavat kentät yhdestä tietotyypistä toiseen. Kun pääsin kohtaan "toista tätä kunnes kaikki on muutettu", tajusin äkkiä että muutettavia kenttiä ei ole yksi tai kaksi, vaan kymmeniä. Kaikkia ei tarvinnut tosin muuttaa, vaan kombinaatioiden joukossa oli viitisen oleellista muutettavaa. Ohjeessa ei tietenkään kerrottu mitä nämä olivat. No, otin selvää.
Sitten tuli taas mutkia matkaan. Tietokanta ilmoitti noin puolet muokkauksista tehtyäni että korjausoperaatiota ei voi suorittaa fulltext-indeksoiduille kentille. Koska minua ei kiinnostanut alkaa purkaa kenttien hakuindeksejä, päätin lopettaa ohjeen käyttämisen siihen paikkaan ja kokeilla jotain muuta.
Jäljellä oli vielä viimeinen oljenkorsi: ohjesivun lopussa kerrottiin että "voit aina yrittää häkkeröidä erästä vähän sinnepäin olevaa pluginia". Rivien välissä kerrottiin lisäksi: "älä kysy meiltä, miten se tapahtuu".
No, olenhan pitkän linjan häkkeri, joten hain pluginin ja katsoin sen sisään. Se tosiaankin oli häkkeröitävissä. Aloin miettiä miten pluginia voisi käyttää hyväkseen Pinserin vanhojen kirjoitusten, kommenttien ja sivupohjien korjaamisessa.
Ja sitten yhtäkkiä koin valaistumisen.
Joskus taannoin jossain haastattelussa minulta kysyttiin, miten kauan aion jaksaa blogata. Vastasin että periaatteenani on harrastaa asioita niin kauan kuin harrastaminen on hauskaa.
Tämä ei ollut enää hauskaa. Minä olen nykyään Mac-käyttäjä. Minua ei kiinnosta tippaakaan konvertoida merkistöjä toisiksi monimutkaisilla tietokantaoperaatioilla. Haluan että blogini toimii ilman jatkuvia ongelmia.
Katsoin uudelleen pluginia ja mietin että voisinko Pinserin muuttamisen sijasta muuttaa ulkopuolista maailmaa. Entäpä jos konvertoin kaikki ulkomaailmasta tulevat ääkköset Pinserin vaatimaan formaattiin? Kävi ilmi, että se ei ollut lainkaan vaikeaa.
Niinpä Pinseri käyttää siis edelleen iso-latin1 -merkistöä. Jos joku ulkopuolinen taho yrittää syöttää siihen utf-8-merkkejä, häkkeröimäni plugin muuttaa merkit takaisin antiikkiseen formaattiin. Kaikki on taas hyvin.
Me loppukäyttäjät näemme ruudullamme oikeanlaisia ääkkösiä ja voimme siemailla rauhassa lattea.
äöäöäöäöäöäå.