Monthly Archives: August 2016

Kolmi-tahoinen henkilöllisyyden todentaminen verkkopalvelussa turvallista?

Yleinen tapa ja käytäntö tällä hetkellä on verkkosovelluksissa, että henkilöllisyyden varmintaminen on kaksitahoista (Two-Factor AuthN, tai 2F AuthN). Tavallisesti käyttäjältä kysytään vastaukset kahteen seuraavista kategorioista: What you know? What you are? What you have?Kuvitellaanpa vaikka, että käyttäjätunnus identifioi sen, kuka … Continue reading

Posted in Facebook, Internet, Koulutus, nettivinkki, Ohjelmointi, Talous, Turvallisuus, Uncategorized | Leave a comment

Lyhennetty URL-osoite käännettynä

Varmasti kaikki on jo tähän päivään mennessä törmännyt, ellei jopa käyttänytkin lyhennettyä URL-osoitetta, sillä helpottaahan se esimerkiksi Twitterin käyttöä. Niissä kuitenkin piilee se vaara, että mikäli osoitetta ei käännä ennen klikkausta alkuperäiseen muotoon, voi joutua potentiaaliselle haitta- tai huijaussivustolle. Linkit … Continue reading

Posted in Blogi, Facebook, Internet, Koulutus, Linkkivinkki, nettivinkki, Ohjelmointi, Turvallisuus, Uncategorized, Yritys | Leave a comment

Salasanan valinta – Asiakkaan ja palveluntarjoajan vastuut

Tavallisesta tietokoneen käyttäjästä saattaa tuntua pelottavalta ajatus, jos sanon, että kaikki salasanat on murrettavissa. Jos ei helpoimmilla konsteilla,  niin lopulta salasanan saa auki nk. ”Brute Force”-tekniikalla. Brute-Forcessa on kyse siitä, että krakkeri käy jokaisen vaihtoehdon läpi, kunnes saa salasanan selville. … Continue reading

Posted in Blogi, Internet, Koulutus, Ohjelmointi, Pilvilaskenta, Talous, Turvallisuus, Uncategorized | Leave a comment

Säännöllinen lauseke suomalaiselle henkilöturvatunnukselle

Loin aikani kuluksi säännöllisen lausekkeen suomalaiselle henkilöturvatunnukselle. Sellaista kukaan ei ollut vielä julkaissut netissä. Olin siis ensimmäinen. Julkaisin koodini ilmaiseksi kaikkien tarkasteltavaksi, arvioitavaksi, kopioitavaksi ja käytettäväksi Regexlib.com -sivustolle ihan omalla nimelläni. Hakusanoilla “The Finnish Social Security Number” pitäisi löytyä. Vielä … Continue reading

Posted in Internet, Koulutus, Linkkivinkki, nettivinkki, Ohjelmointi, Turvallisuus, Uncategorized, Yritys | Leave a comment

Tiedon validointi verkkosovelluksessa

Tiedon validointi ei ole yhdentekevää. Se on välttämätöntä, erityisesti, kun puhumme verkkosovelluksesta ja sen ohjelmoinnista. Voimme ajatella, että jokainen mahdollinen verkkopalvelumme käyttäjä on mahdollinen hyökkääjä, hakkeri (black-hat, defcon), joka yrittää saada tuhoa aikaan yritystämme tai sovellustamme kohtaan. Koska jokainen asiakas … Continue reading

Posted in Facebook, Internet, Koulutus, Linkkivinkki, Ohjelmointi, Talous, Turvallisuus, Uncategorized, Yritys | Leave a comment

Onko tämä salasana turvallinen? (Perjantai-illan pähkinä)

Perjantai-illan pähkinäni on teille arvon hakkerit seuraava: Koska olen asiakkaiden turvallisuudesta kiinnostunut Internet-yrittäjä (Mitä en oikeasti ole, sillä minullahan EI ole omaa yritystä ainakaan toistaiseksi), olen saavuttanut Internet-palvelullani arviolta miljoonan käyttäjän rajapyykin. Olen kehitellyt verkkosovellukseni siten, että se ei tallenna … Continue reading

Posted in Hupi, Internet, Koulutus, Ohjelmointi, Turvallisuus, Uncategorized, Yritys | Leave a comment