Inderesin kahvihuone (Osa 5)

Hyvin käsitykseni sijoittamisesta muuttunut. Sain veronpalautuksia, kun oikaisin vanhaa verotustani. Sanoin muijalle, että ostin vähän Teliaa tänään. Jäi tilille kuitenkin kolme tonnia, että en mä kaikkea tuhlannut. “Tuhlannut”. Semmoseksiko tämä sijoittaminen on mennyt :smiley:

16 tykkäystä

Gallupin tuloksia katsellessa on pakko kommentoida asiaa vielä myöhemmin. :slight_smile: Mutta ei kaikki suinkaan huonoa ole.

Käytän itsekin kuvaamasi kaltaista kerros- tai prioriteettiajattelua. Eli käyttötavat riippuvat paljolti siitä, minne on tunnuksiaan kirjoittamassa. Esim. Nordnetin tietoturva oli pitkään aika hirveällä tolalla – pelkän salasanan varassa – eikä nykynormeilla turvalliseen käyttöön ollut edes mahdollisuuksia. Nyt tilanne on Nordnetin osalta onneksi parantunut.

2 tykkäystä

Joskus 90-luvun alkumetreillä käyttöön otettu metodi toimii edelleen!

  • Luo pitkähkö salasana joka on kielellisesti kohtuullinen muistettava, muttei kuitenkaan ole oikea sana, eli ei löydy generaattorien sanakirjoista.

  • Lisää em. sanaan pari erikoismerkkiä.

  • Luo kaava, joka muuttaa salasanaa palvelun nimen perusteella.

Nyt ei tarvitse muistaa kuin yksi ainoa salasana, ja itse keksitty kaava, jolla tuota jo alunperinkin siansaksaa olevaa salasanaa muokataan. Palvelun nimestä löytyy “avain” jolla salasana on muodostettu, joten palvelukohtaista salasanaa ei tarvitse muistaa.

Jos kohdepalvelu vaatii salasanan muuttamista aika-ajoin, tukeudun laiskana sovellettuun juoksevaan, etäisesti salasanan muodostamisen päivämäärän viittaavaan, numerointiin, joka upotetaan salasanaan. Näin pystyn haarukoimaan tarkan salasanan muutamalla yrityksellä, vaikka olisikin unohtanut sen.

Neljäs vuosikymmen menossa näillä eväillä. Saas nähdä pääsenkö eläkkeelle “alkuperäisellä” salasanalla :joy:

22 tykkäystä
24 tykkäystä

Tietoturvasta tuli mieleen, että mitä teette läppäreille, tableiteilla ja puhelimille (millä nyt pankkeihin ja Nordnettiin kirjauduttekaan), kun niistä on aika päästä eroon?
Tuhoatteko raudan itse väkivalloin vai annatteko kierrätyspalvelun tehdä tiedon tuhonnan puolestanne?

1 tykkäys

Tehdasasetuksille / formatointi omatoimisesti.

5 tykkäystä
  1. Varmista että laitteessa on tietojen salaus päällä
  2. Resetoi / formatoi valmistajan ohjeen mukaan
  3. Puhdas asennus,uusi salaus (höpöhöpö passcode/salsana ok) ja levy täyteen höpöhöpö dataa (eli ylikirjoitetaan vanha data, tähän on apuohjemia)
  4. Uusi resetointi

Jos/kun käytetään kunnon salausta tiedon salaamiseen alunperinkin, pelkkä salausavaimien resetointi periaatteessa pitäisi riittää (osana Factory resettia, johon Jarnis alla viittaa), ellei sitten ole NSA:sta alkaen kaikki aakkosagentit jahtaamassa. Kun tekee uuden asennuksen uusilla salausavaimilla (käyttikset hoitaa tämän yleensä automaagisesti), se viimeistään ylikirjoittaa vanhat tiedot kohtuullisen tehokkaasti.

Ei tuo menettely nyt mitään valtion salaisen tason vaatimuksia käytä, mutta kuluttajalle ihan kohtuullinen kompromissi joka ei vaadi erikoisia taitoja tai raudan tuhoamista.

edit: Tarkennan sen verran, että Jarniksen viesti alla on myös ihan jäljillä. Ohje yllä yrittää kattaa vähän kaikenlaiset skenaariot, ml. vanhemmat laitteet ja esim itse asennellu linuxit jne ja on mahdollisesti joskus overkill mutta itselle sopiva kompromissi.

4 tykkäystä

Factory reset estää käytännössä muiden paitsi isojen valtioiden salaisten agenttien temput. Tavallinen pertti haksor ei sen jälkeen enää sieltä mitään järkevää kaiva. Jos olet super-paranoidi, muuta sen jälkeen Google tms. tilisi salasana :slight_smile:

Jos epäilet että FSB tai CIA on ikkunan takana, sitten muistipiirien vasarointi (ei riitä että vain “rikkoo” laitteen niin ettei se tule päälle, vaan nimenomaan ne laitteen emolla olevat muistipiirit pitää tuhota). Mutta jos tämä on tilanne, tällöin parasta ulkoistaa tämä osaaviin käsiin. SUPO tms lienee tällöin myös luurin pikanumeroissa :smiley:

12 tykkäystä

Tänään Pörssisijoittajan viikon tapahtumassa teemana ovat Tietoturva, Kuluttajat ja Kauppa. Kello 14.00 homma alkaa. :slight_smile:

Pörssisijoittajan viikko | Tietoturva
14:00 Tervetuloa! Johdatus teemaan: Henrik Wacker, Lauri Sihvonen & @Atte_Riikola
14:10 WithSecure – Tietoturvaa pilvipalveluna ja konsultointia koviin paikkoihin: Juhani Hintikka, toimitusjohtaja
14:35 Nixu: Teemu Salmi, toimitusjohtaja
15:00 Loihde – digitalisaation ja kokonaisvaltaisen turvallisuuden rakentaja: Samu Konttinen, toimitusjohtaja
15:25 Miten pitäisi sijoittaa – ajatuksia oman salkun hajauttamisesta: Samu Lang, johtaja, salkkuratkaisut, Aktia

Pörssisijoittajan viikko | Kuluttajat ja Kauppa
17:00 Johdatus teemaan: Ninni Myllyoja, Juuso Parviainen & @Rauli_Juva
17:10 Puuilo – Erilainen konsepti ja vahva kasvupotentiaali: Juha Saarela, toimitusjohtaja
17:35 Verkkokauppa.com: Panu Porkka, toimitusjohtaja
18:00 Harvia: Tapio Pajuharju, toimitusjohtaja :harviaraketti: :harviaraketti: :harviaraketti: :harviaraketti: :harviaraketti:
18:25 Marimekko – Kannattavasti kasvava, kansainvälinen Marimekko: Tiina Alahuhta-Kasko, toimitusjohtaja

8 tykkäystä

Tässä kohtaa lukijana tuon varmaan muidenkin ajatuksia esiin: FIFO periaatteella, ensin ostettuja esim. 13e. päälle olevia Fortumeita tänään myydessä yli kympin (alle 13e) hintaan tekee siis tappiota. Farseerin kohdalla en ole seurannut kaikkia Fortumin kaupankäyntejään, joten en siis tiedä varmaksi, mutta lukijalle varoituksen sana ja selvää ottamisen kehoitus asiaan, että mitä tarkoittaa First in - First Out periaate. Modet voi siirtää tämän vaikka kahvihuoneelle, kiitos ja hyvää päivänjatkoa kaikille :+1:

Selvennyksenä vielä, että useammassa ostoerässä, myydessä, et siis myy edellistä ostoasi, vaan ekaa kertaa myydessä, myyt ekaa ostettua erää jne.

73 tykkäystä

Moni voi kuvitella, että joku kyselyssä listattu vaihtoehto olisi absoluuttisesti väärin, mutta näin ei ole. Yhdelläkin salasanalla voi pärjätä koko elämänsä, vaikka suositeltavaa se ei enää ole. Jos salasana on riittävän pitkä (mielellään 15+ merkkiä), eikä sisällä viitttauksia henkilökohtaisesti tärkeisiin asioihin, nimiin tai numeroihin kestää se aikaa hyvin, vaikka olisi syntynyt joskus viime vuosituhannen puolella.

Missään tapauksessa salasanoja ei pidä vaihtaa (etenkään pakotetusti) muutaman kuukauden välein. Se ei lisää tietoturvaa millään tavalla. Kuriositeettina… Erään suuren pörssiyrityksen uusi CIO kertoi minulle jokin aikaa sitten palauttavansa tämän tavan palvelemaansa globaaliin yhtiöön, kun edellinen CIO oli siitä luopunut. Kyseessä on kuitenkin tietoturvaa heikentävä muutos ja muinaisjäänne jostain viime vuosituhannelta. Ei siis näin. Ja eiköhän joku tämänkin muinaisjäänteen pään lopulta kääntänyt.

Kaikkein tärkeintä omassa tietoturvassa on tunnusten ja salasanojen turvallinen hallinnointi. Omia henkilötietoja sisältävien palvelujen tunnusten hallintaan pitää kiinnittää erityistä huomiota. Samaa salasanaa ei suositella käytettäväksi erilaisissa palveluissa, jotka sisältävät omia henkilötietoja. Yhden palvelun tunnusten vuotaminen, myös ilman omaa syytä, voi johtaa muidenkin palveluiden tietovuotoon. Erityisen tärkeää on, että missään olosuhteissa henkilötietoja sisältävien tai rahaliikenteeseen jollain tavalla liittyvien sovellusten salasana ei ole sama, kuin vaikkapa erilaisten omiin harrastuksiin tai viihteeseen liittyvien sovellusten tai sivustojen rekisteröinnissä.

Usein unohdetaan sähköpostin merkitys tietoturvassa. Tärkeimpien palvelujen osalta salasanan nollaus ei ole enää mahdollista sähköpostin avulla, mutta sähköpostitunnusten vuotamisen avulla voi rikollinen taho tehdä edelleen paljon vahinkoa. Myös kännykästä on muodostunut avain lähes kaikkeen.

Pankkitunnusten käyttö, esim. mobiilisovellus+sormenjäljenlukija on nopea, tehokas ja turvallinen tapa tunnistautumiseen eri palveluihin. Tässä tavassa tunnistautuminen on turvattu monilla erilaisilla, viranomaisten vaatimillla, tavoilla. Tässäkin tapauksessa on kuitenkin syytä kiinnittää aina huomiota siihen, minkä palvelun yhteydessä pankkitunnuksia kannattaa käyttää. Itse suosittelen pankkitunnuksia ainoastaan rahaliikenteeseen liittyviin ja erilaisiin viranomaissovelluksiin, joihin se on suunniteltukin. Erilaiset phishing-tavat ja -sovellukset kehittyvät koko ajan, joten käytön rajaamisella poistaa osan riskistä tunnistautumistietojen väärinkäytölle.

Valtaosa kyselyyn vastanneista käytti paria-kolmea eri salasanaa kaikissa palveluissa. Tämä ei ole turvallinen tapa. Kuitenkin, jos tunnuksia ja salasanoja on “kerrostanut” palvelujen tärkeyden mukaan esimerkiksi siten, että samalla salasanalla ei pääse kirjautumaan Inderes-foorumille ja talon kotiautomaation ohjausjärjestelmiin, on riski pienempi.

Yllättävän moni kertoi käyttävänsä salasanan hallintaohjelmaa. Itselläni on käytössä ilmainen KeePassXC, joka ajaa asiansa. Mikäli päätyy salasanojen hallintaan pilvipalvelussa kannattaa tutustua tarjontaan erityisen huolellisesti. Tämäkään tapa ei tietenkään ole riskitön sillä yhden Master-salasanan joutuminen vääriin käsiin on huonompi juttu.

Aiheesta voisi kirjoittaa pitkän artikkelin esimerkkeineen ja tosimaailman kokemuksineen, mutta jätetään toiseen kertaan. :slight_smile: Loppujen lopuksi turvallinen tunnistautuminen on vähän kuin sijoittamista. Tärkeintä on ymmärtää, mitä on tekemässä ja mihin on tunnuksiaan syöttämässä. Muita ei kannata koskaan miettimättä peesailla tai uskoa kaikkea, mitä sähköposteissa lukee. Ja mitä tärkeämpään palveluun on kirjautumassa ja mitä tärkeämpiä tunnuksia syöttämässä – sitä rauhallisemmin kannattaa edetä ja varmistaa, että kaikki on todellakin sitä, miltä näyttää. Hosumisella syntyy tässäkin yhteydessä isoimmat vahingot.

10 tykkäystä

Patagonian miljardööri-perustaja lahjoittaa koko omistuksensa ilmastonsuojeluun | Kauppalehti

Respectit. Kun matka tulossa Lofooteille, taidan käydä ostamassa pari Patagoniaa.

25 tykkäystä

Tätä en ollutkaan aiemmin huomannut. Mahtaako tämä Woltin HR-puolikaan olla ihan terveellä pohjalla? :slight_smile: Uutinen maanantailta.

4 tykkäystä

Maailmassa olisi tilaa useammallekin Patagonialle.

”Instead of ‘going public’, you could say we’re ‘going purpose’,” said Chouinard. “Instead of extracting value from nature and transforming it into wealth for investors, we’ll use the wealth Patagonia creates to protect the source of all wealth.”

Patagonia’s new direction is designed to set an example that disproves the old shareholder capitalism axiom that corporate goals other than profit will just confuse investors, wrote Patagonia board chair Charles Conn in an opinion piece in Fortune magazine on Wednesday.”

Hyvä tie yhtiölle ja käytän heidän vaatteita innolla. Suosittelen! :relaxed:

51 tykkäystä

Pakkohan tuolle on hattua nostaa. :slight_smile:

Tosin, jos kaikki tekisivät samoin loppuisi Verneriltä työt ja minulta yksi merkittävä harrastus, joten toivon, että kylmä kapitalismi taipuu entistä vahvemmin, ja kaikkine virheineen, pelastamaan maailmaa. Siihenhän voi myös vaikuttaa sijoittajana (ellei kaikista tule Patagonioita). Muutama Patagonia lisää ei haittaisi yhtään. :slight_smile:

7 tykkäystä

Juuri saapui postia sähköyhtiöltä. Toistaiseksi voimassa oleva sopimus 0,11 nousee 0,29 senttiin ajalle 15.10-31.12. Sitten tarkastetaan ja varmaan tuplataan ylöspäin. Onneksi on maalämpö ja viime vuoden sähkönkulutus 7900kw/h kokonaisuudessa.

1 tykkäys

Tietokoneen kohdalla kiintolevyt irti, jos ne ei päädy omaan seuraavaan koneeseen, niin poralla ja/tai rälläkällä kappaleiksi.

Puhelimet ja tabletit on kaikki vielä tallessa, niitä en ole kierrättänyt. Vanhat sim kortit olen silpunnut saksilla tms ja heittänyt roskikseen.

@Kaisa_Vanha-Perttula on tehnyt mainion jutun Sijoituskouluun rinnakkaislistatuista osakkeista. :slight_smile:

6 tykkäystä

Taisit maksaa vähän ylihintaa :thinking:

12 tykkäystä