lauantai 6. syyskuuta 2008

Verkkohyökkäys Vasemmistoliiton kunnalisvaalisivustoon

Ylen uutinen


Ilmeisesti perjantaina aamupäivällä on Vasemmistoliiton vaalisivuihin kohdistettu palvelunestohyökkäys, tässä tapauksessa ns. tulvahyökkäys. Hyökkäyksen tarkoitus siis ei ole murtautua verkkoon tai muuten sabotoida sitä, vaan ainoastaan kuormittaa sitä niin paljon, että palvelu muuttuu saavuttamattomaksi, eli siis selkokielellä sivusto ei toimi.

Tuollaisen hyökkäyksen idea on käyttää kolmansia osapuolia hyväksi, eli valjastaa suuri määrä verkossa olevia tietokoneita suorittamaan palvelupyyntöjä kohteena olevalle sivustolle. Kun palvelupyyntöjä on tarpeeksi (esim. tuhansia), suurin osa verkkosivustoista ei siitä enää selviä.

Hyökkäys on itse asiassa melko yksinkertainen toteuttaa ihan vaikka pingaamalla. Pingaaminen tarkoittaa ICMP echo request -paketin lähettämistä toiseen ip-osoitteeseen. Jos ping ei ole tuttu käsite, niin sitä voi kokeilla vaikka itse menemällä Windowsin komentokehotteeseen ja kirjoittamalla ping ja sen perään joko jonkin ip-osoitteen tai verkko-osoitteen. Esimerkki: ping www.google.fi. Toiminnon tarkoitus on verkkoliikenteen avustaminen. Pingillä voidaan siis selvittää onko toinen kone saavutettavissa. Kun pingi saavuttaa kohteensa, vastaanottanut kone lähettää lähettäjälle takaisin echo reply -paketin, ja näin alkuperäinen lähettäjä tietää että kumppani on hereillä ja tiedonsiirto voidaan aloittaa. Se siis toimii vähän kuten kaikuluotain, josta luultavasti epävirallisempi nimitys on saanut alkunsa.

Tulvahyökkäyksen idea on saada hirvittävä määrä tietokoneita pingaamaan hyökkäyksen kohdetta samanaikaisesti. Yksi käytetty menetelmä on väärentää oma ip kohdekoneen ip-osoitteeksi ja sitten pingata jotain todella isoa verkkoa sen broadcast osoitteeseen. Tällöin jokainen verkon tietokone (ainakin periaatteessa) saa kyseisen pingin ja vastaa siihen pingaamalla takaisin. Paitsi, että tässä tapauksessa pingien tulva ei mene lähettäjälle, koska lähettäjä on väärentänyt ip-osoitteensa ja näin tulva kohdistuu uhrin verkkopalvelimeen.

Tekniikan nerous piilee siinä, että hakkerilla itsellään ei tarvitse olla nopeaa nettiyhteyttä. Hakkerille riittää periaatteessa vaikka kuppainen modeemiyhteys tai vaikka mokkula prepaidliittymällä, sillä hakkeri pingaa vain yhtä osoitetta, eli hyökkäykseen valjastetun verkon broadcastosoitetta. Tarpeeksi suuri määrä valjastettuja koneita pingaamassa loputonta sarjaa, ja vähän suuremmankin kapasiteetin palvelu alkaa olla vaikeuksissa.

Edellä kuvattu menetelmä on vain yksi monista, mutta Ylen uutisten kuvaus sopii tähän tekniikkaan.



Hyökkäys saattoi johtua sivustolla olleesta Vasemmistonaisten Tasa-arvovaalikoneesta, arvelee puolueen tiedottaja.

Verkkohyökkäys on rikos. En puolustele tekijöitä, oli syy mikä tahansa, mutta mielestäni Vasemmistonaisten vaalikone on hyvin provosoiva. Kysymykset on aseteltu tekniikalla, jolle on olemassa nimikin jota en nyt saa päähäni. Ellen erehdy niin 40-luvun alussa herra nimeltä Joseph Goebbelskin käytti sitä. Vasemmistonaisten kysymyksiin ei voi vastata kuin olemalla samaa mieltä tai olemalla idiootti.

Missään vakavasti otettavassa mediassa ei tänä päivänä käytetä tuollaista kiskoja pitkin kulkevaa propagandaa. Yleensä tuollaista näkee joissain nuorille suunnatuissa päihde-, liikenne- tai seksuaaliterveys-tietomateriaalissa, mutta ei poliittisia mielipiteitä käsitellessä. Paitsi ehkä Pohjois-Koreassa. "a)Kim Jong-Il on jumala ja kaikkitietävä ja kaikkeen pystyvä suuri johtaja ja kunniani on palvella häntä, b) olen epäisänmaallinen, länsimielinen, imperialistinen isänmaanpetturi ja minut pitää ampua".

Osa kysymyksistä on räikeän yliampuva ja osa pyrkii sukupuolittamaan täysin sukupuolesta riippumattomia asioita.

7. Minkälaista on naisten kannalta hyvä kaavoitus kunnissa?

A) Kaavoitetaan mahdollisimman paljon ideaparktyyppisiä ostosparatiiseja, jotta äitiysvapaalla lomailevat naiset voivat mukavasti shoppailla.

B) Tavoitteena on oltava turvallinen ja viihtyisä asuinalue, jossa niin julkiset kuin kaupalliset palvelut niveltyvät alueen rakenteeseen.

C) Varmistetaan kustannustehokas rakentaminen ympäristöarvot huomioon ottaen sen verran, kuin se ilman rakennusliikkeiden ja maaomistajien kohtuuttomia uhrauksia on mahdollista.


Onko miesten kannalta hyvä kaavoitus sitten jotenkin erilainen kuin b-kohdan vastaus?



8. Miksi kuntaliitoksia olisi erittäin tärkeä tarkastella myös sukupuolinäkökulmasta?

A) Vanha perinne, jossa morsian ryöstetään naapuripitäjästä, voi katketa lopullisesti.

B) Kuntasektorin työntekijöistä sekä kunnallisten palveluiden käyttäjistä valtaosa on naisia.

C) Kun kaksi kuntaa liitetään yhteen, voidaan olla tilanteessa, missä toisessa kunnassa asuu lähinnä miehiä ja toisessa lähinnä naisia. Kuntien yhdistyessä seuraukset voivat olla arvaamattomat.


Miksi kuntasektorin pitäisi olla erilaisessa asemassa yksityiseen sektooriin verrattuna? Toimintojen tehostaminenhan on ollut arkipäivää yksityisellä puolella ikuisuuksista asti. Tottakai se on työntekijän kannalta huono asia, mutta miksi kunnan virkojen pitäisi olla jonkinlaisia suojatyöpaikkoja? Jos kuntaliitoksella voidaan vähentää esim. hallinnon kuluja, jolloin verotuloista jää enemmän itse palvelujen tuottamiseen, niin tietysti silloin toimintoja kannattaa tehostaa. Miksi naisen työpaikan säilymisen pitäisi olla jonkinlainen itsetarkoitus ja tärkeämpää kuin miesten työpaikkojen säilyminen? Sitäpaitsi yleensä työntekijä palkataan koska yrityksellä on tarvetta työntekijän työpanokselle, eikä työpaikkoja pidetä pystyssä pelkästään sen takia että on työpaikkoja. Nämä ovat vaikeita asioita. En itsekään hyväksy loputonta tehostamista ja henkilökulujen leikkauksia, mutta siltikään kuntasektori ei saa nauttia mitään erityisasemaa.

Samalla voisi kysyä että mistäköhän johtuu että naiset käyttävät valtaosan palveluista. Lasten hoitoon liittyvät palvelut selittävät melko pitkälle, mutta voisiko olla niinkin, että monet palvelut on tehty enemmän naisten tarpeita varten. Jos yhteiskunta oikeasti haluaisi esimerkiksi auttaa syrjäytyneitä takaisin normaaliin elämään tai alkaisi todella välittämään asunnottomien kohtaloista, suhdeluku voisi olla toisenlainen.


B-kohtia aikani klikkailtuani saan onnittelutekstin, joka kertoo että ajattelen kuten minun halutaan ajattelevan. Vaikka yksikään b-vastaus ei ollut mielestäni oikein, oli niitä pakko valita kun a ja c vaihtoehdot olivat noin laadittuja. Kelpaan kuulemma Vasemmistonaisten "hengailujäseneksi". Kiitos, mutta taidan jättää väliin. No offence!

Kuten sanottu, tuomitsen verkkohyökkäyksen täysin ja toivon että tekijä saa rangaistuksensa, mutta ymmärrän silti että ihmiset provosoituvat tuollaisesta. Jos tasa-arvopolitiikka vain olisi reilumpaa ja oikeasti ottaisi huomioon miestenkin ongelmat, niin varmasti miehet olisivat aktiivisempia tasa-arvoasioissa. Nykyiseltään se on niin vinoutunutta, että en ihmettele vaikka vastaavia iskuja nähtäisiin jatkossakin ja pelkään, että jossain vaiheessa voi tapahtua jotain pahempaakin, kun epätoivo ajaa ihmisen epätoivoiseen ratkaisuun.

P.S Jos selitin verkkohyökkäysasian jotenkin väärin, niin korjaus on ihan tervetullutta. Tietojenkäsittely ei ollut minulla pääaine missään vaiheessa.

3 kommenttia:

Anonyymi kirjoitti...

Onko siitä "hyökkäyksestä" mitään oikeita todisteita, että näin on ylipäätään tapahtunut - ainakaan siinä mittakaavassa kuin vasurifemakot väittävät?

Notepadillakin voi aina naputella lokitiedostoja, jotka olisivat "todisteena". Entä, jos vaalikoneen suosiokaan ei ollut sellainen kuin vasurifemakot väittävät, ja tällä tavoin sille saatiin ilmaista mainosta ja todellista näkyvyyttä valtamediassa:

"Hyökkäys saattoi johtua sivustolla olleesta Vasemmistonaisten Tasa-arvovaalikoneesta, arvelee puolueen tiedottaja."

Itse en ainakaan tiedä ketään, joka olisi kiinnittänyt huomiota siihen, että "voi pahus sentään kun nyt en pääse vasurifemakoiden vaalikoneeseen".

Mortimer kirjoitti...

Lokitiedostoja voi manipuloida, mutta en pidä sitä tässä tapauksessa todennäköisenä. Tuskin Vasemmistoliitto edes hallinnoi itse noita sivuja.
Mitä todennäköisemmin kyseessä on kokonaan ulkoistettu palvelu, eli palveluntarjoaja vastaa kaikesta sivujen kehittämisestä sekä ylläpidosta ja tietoturvasta.

Ip-address.com antaa noiden sivujen isp:ksi Mediatem Oy:n. Todennäköisesti Vasemmistoliiton väellä ei ole mitään osuutta sivujen ylläpidossa, eikä luultavasti edes oikeuksia muokata lokeja.

Anonyymi kirjoitti...

Anti Femakko kirjoitti...
"Onko siitä "hyökkäyksestä" mitään oikeita todisteita, että näin on ylipäätään tapahtunut - ainakaan siinä mittakaavassa kuin vasurifemakot väittävät?"

Tämä epäilys on nähdäkseni täysin aiheellinen. Itse olen ollut todistamassa tilannetta, jossa naisiin kohdistuvasta väkivallasta kampanjoitaessa tiedotusvälineille annettiin tieto, jonka mukaan kaikki pääkaupunkiseudun turvatalot olisivat täynnä asiakkaita. Tämä tiedonanto turvatalojen sen hetkisestä asiakastilanteesta oli kuitenkin täysin virheellinen.

Pyrkimyksenä lienee tuolloin ollut totuutta värittämällä antaa kuva siitä, että turvatalopaikkoja on tarpeeseen nähden liian vähän.