Groups | Search | Server Info | Login | Register


Groups > sfnet.atk.sodat > #126

Re: IoT tietoturva

Subject Re: IoT tietoturva
Newsgroups sfnet.atk.sodat
References (23 earlier) <m3y3yy7kdz.fsf@titan.hyper.fi> <o43koh$5ba$2@dont-email.me> <m3k2aipnq6.fsf@titan.hyper.fi> <svp9A.10906$aS4.7263@uutiset.elisa.fi> <o45em5$ibo$2@dont-email.me>
From Jouko Holopainen <jhol@iki.invalid.fi>
Message-ID <46G9A.16645$aS4.5399@uutiset.elisa.fi> (permalink)
Date 2016-12-31 06:03 +0200
Organization Elisa Customer

Show all headers | View raw


On 30.12.2016 12:59, Reijo Korhonen wrote:
> Jos kuitenkin palataan ketjun näkökulmaan tämä samalla rajaa sen tahon,
> joka voi aiheuttaa tietoturvaongelmia ja se taho on ne ihmiset, jotka
> Akamain serveriä ja tarkewmin ottaen YLEm palvelua hallinnoivat. Näin
> riski TV:n Areenasovellusta - joka siis ottaa yhteyden pelköästään
> Akamain serveriin ei koskaan mihinkään muuhun serveriin - puolityhmässä
> TV:ssä käyttävällä rajoittuu siihen, että Akamailla on roisto. Tämä riski
> on tietenkin häviävän pieni verrattuna tilanteeseen, jossa laitteistosi
> ja ohjelmistosi ottaa yhteyttä mihin ja minne tahansa eli on se
> "haavoittuva kokoviisas TV". Haavoittuvuusasioissa siis oleellista riskin
> arvioinnissa on se, kellä on mahdollista aiheuttaa riskin toteutuminen.
> Tilanne on tietenkin sitä parempi mitä pienempi tuo joukko on ja sitä
> huonompi, mitä suurempi tuo joukko on.

Unohdat mainokset (ja trailerit jne). Usein mainokset tulevat joltain 
mainoksia tuottavalta taholta. Mainoksia on siksi käytännössä mahdotonta 
tarkistaa edeltäkäsin, ja kun mediasoittimessa (siellä TV:n sisällä) on 
bugi, niin on mahdollista tuottaa mainos joka korkkaa TVsi. Näin toki 
käy vaikka mainos/traileri olisi Akamailla. Näin myös käy jos leffa on 
(tahallisesti) rikki. Näin myös voi käydä jos mediasoitin käyttää jotain 
kirjastoa (kuten SSL) ja siinä kirjastossa on bugi. Ja väitettä, ettei 
mediasoittimessa tai sen käyttämissä kirjastoissa ole "loputtomasti" 
bugeja, en tietenkään usko.

-- 
   @jhol

www.iki.fi/jhol

Back to sfnet.atk.sodat | Previous | NextPrevious in thread | Next in thread | Find similar


Thread

IoT tietoturva Jouko Holopainen <jhol@iki.invalid.fi> - 2016-11-21 08:59 +0200
  Re: IoT tietoturva Juhani Varemo <juhani.poista@kuivanto.fi.invalid> - 2016-11-21 09:52 +0200
  Re: IoT tietoturva Reijo Korhonen <reijo.korhonen@invalid.invalid> - 2016-11-22 19:39 +0000
    Re: IoT tietoturva Jouko Holopainen <jhol@iki.invalid.fi> - 2016-11-24 03:56 +0200
      Re: IoT tietoturva Tapio Väättänen <tav@iki.fi> - 2016-11-24 02:19 +0000
        Re: IoT tietoturva Jouko Holopainen <jhol@iki.invalid.fi> - 2016-11-24 22:44 +0200
          Re: IoT tietoturva Akseli Mäki <akseli.news.maki@saunalahti.fi> - 2016-11-26 16:19 +0200
            Re: IoT tietoturva Martti Mäkelä <martti89@yahoo.com> - 2016-12-18 17:45 +0200
              Re: IoT tietoturva Reijo Korhonen <reijo.korhonen@invalid.invalid> - 2016-12-19 17:55 +0000
                Re: IoT tietoturva Tapio Vaattanen <tav@iki.fi> - 2016-12-19 20:45 +0000
                Re: IoT tietoturva Reijo Korhonen <reijo.korhonen@invalid.invalid> - 2016-12-20 18:24 +0000
                Re: IoT tietoturva Tapio Vaattanen <tav@iki.fi> - 2016-12-20 19:15 +0000
                Re: IoT tietoturva Reijo Korhonen <reijo.korhonen@invalid.invalid> - 2016-12-20 23:14 +0000
                Re: IoT tietoturva Tapio Vaattanen <tav@iki.fi> - 2016-12-21 00:56 +0000
                Re: IoT tietoturva Jouko Holopainen <jhol@iki.invalid.fi> - 2016-12-21 05:09 +0200
                Re: IoT tietoturva Reijo Korhonen <reijo.korhonen@invalid.invalid> - 2016-12-21 22:28 +0000
                Re: IoT tietoturva Tapio Väättänen <tav@iki.fi> - 2016-12-22 02:05 +0000
                Re: IoT tietoturva Tapio Väättänen <tav@iki.fi> - 2016-12-22 16:35 +0000
                Re: IoT tietoturva Reijo Korhonen <reijo.korhonen@invalid.invalid> - 2016-12-22 20:10 +0000
                Re: IoT tietoturva Tapio Väättänen <tav@iki.fi> - 2016-12-22 21:14 +0000
                Re: IoT tietoturva Reijo Korhonen <reijo.korhonen@invalid.invalid> - 2016-12-25 22:28 +0000
                Re: IoT tietoturva Tapio Väättänen <tav@iki.fi> - 2016-12-26 03:57 +0000
                Re: IoT tietoturva Jouko Holopainen <jhol@iki.invalid.fi> - 2016-12-26 10:21 +0200
                Re: IoT tietoturva Reijo Korhonen <reijo.korhonen@invalid.invalid> - 2016-12-28 14:17 +0000
                Re: IoT tietoturva Martti Mäkelä <martti89@yahoo.com> - 2016-12-28 18:13 +0200
                Re: IoT tietoturva Reijo Korhonen <reijo.korhonen@invalid.invalid> - 2016-12-29 16:27 +0000
                Re: IoT tietoturva Ari Saastamoinen <oh3mqu+news@hyper.fi> - 2016-12-29 18:47 +0200
                Re: IoT tietoturva Martti Mäkelä <martti89@yahoo.com> - 2016-12-29 20:32 +0200
                Re: IoT tietoturva Tapio Väättänen <tav@iki.fi> - 2016-12-29 18:54 +0000
                Re: IoT tietoturva Jouko Holopainen <jhol@iki.invalid.fi> - 2016-12-31 05:53 +0200
                Re: IoT tietoturva Tapio Väättänen <tav@iki.fi> - 2016-12-31 05:18 +0000
                Re: IoT tietoturva Jouko Holopainen <jhol@iki.invalid.fi> - 2016-12-31 11:39 +0200
                Re: IoT tietoturva Tapio Väättänen <tav@iki.fi> - 2016-12-31 18:44 +0000
                Re: IoT tietoturva Jouko Holopainen <jhol@iki.invalid.fi> - 2017-01-01 09:05 +0200
                Re: IoT tietoturva Ari Saastamoinen <oh3mqu+news@hyper.fi> - 2017-01-01 09:57 +0200
                Re: IoT tietoturva Tapio Väättänen <tav@iki.fi> - 2017-01-01 15:30 +0000
                Re: IoT tietoturva Tapio Väättänen <tav@iki.fi> - 2017-01-01 15:04 +0000
                Re: IoT tietoturva Ari Saastamoinen <oh3mqu+news@hyper.fi> - 2016-12-29 20:57 +0200
                Re: IoT tietoturva Pertti Kosunen <pertti.kosunen@pp.nic.fi> - 2016-12-30 11:09 +0200
                Re: IoT tietoturva Reijo Korhonen <reijo.korhonen@invalid.invalid> - 2016-12-30 10:59 +0000
                Re: IoT tietoturva Ari Saastamoinen <oh3mqu+news@hyper.fi> - 2016-12-30 15:41 +0200
                Re: IoT tietoturva Tapio Väättänen <tav@iki.fi> - 2016-12-30 16:49 +0000
                Re: IoT tietoturva Jouko Holopainen <jhol@iki.invalid.fi> - 2016-12-31 06:03 +0200
                Re: IoT tietoturva Tapio Väättänen <tav@iki.fi> - 2016-12-31 05:29 +0000
                Re: IoT tietoturva Jouko Holopainen <jhol@iki.invalid.fi> - 2016-12-31 11:50 +0200
                Re: IoT tietoturva Reijo Korhonen <reijo.korhonen@invalid.invalid> - 2016-12-30 11:17 +0000
                Re: IoT tietoturva Reijo Korhonen <reijo.korhonen@invalid.invalid> - 2016-12-29 11:41 +0000
                Re: IoT tietoturva Ari Saastamoinen <oh3mqu+news@hyper.fi> - 2016-12-29 14:03 +0200
                Re: IoT tietoturva Reijo Korhonen <reijo.korhonen@invalid.invalid> - 2017-01-01 19:30 +0000
                Re: IoT tietoturva Ari Saastamoinen <oh3mqu+news@hyper.fi> - 2017-01-01 23:05 +0200
                Re: IoT tietoturva Reijo Korhonen <reijo.korhonen@invalid.invalid> - 2017-01-01 21:58 +0000
                Re: IoT tietoturva Ari Saastamoinen <oh3mqu+news@hyper.fi> - 2017-01-02 04:28 +0200
                Re: IoT tietoturva Martti Mäkelä <martti89@yahoo.com> - 2017-01-03 19:57 +0200
                Re: IoT tietoturva Reijo Korhonen <reijo.korhonen@invalid.invalid> - 2017-01-03 18:45 +0000
                Re: IoT tietoturva Ari Saastamoinen <oh3mqu+news@hyper.fi> - 2017-01-04 04:07 +0200
                Re: IoT tietoturva Jouko Holopainen <jhol@iki.invalid.fi> - 2017-01-05 05:00 +0200
                Re: IoT tietoturva Reijo Korhonen <reijo.korhonen@invalid.invalid> - 2017-01-08 12:49 +0000
                Re: IoT tietoturva Ari Saastamoinen <oh3mqu+news@hyper.fi> - 2017-01-08 15:20 +0200
                Re: IoT tietoturva Tapio Väättänen <tav@iki.fi> - 2017-01-09 01:55 +0000
                Re: IoT tietoturva Reijo Korhonen <reijo.korhonen@invalid.invalid> - 2017-01-09 22:19 +0000
                Re: IoT tietoturva Tapio Väättänen <tav@iki.fi> - 2017-01-10 00:23 +0000
                Re: IoT tietoturva Ari Saastamoinen <oh3mqu+news@hyper.fi> - 2017-01-10 06:59 +0200
                Re: IoT tietoturva Tapio Väättänen <tav@iki.fi> - 2017-01-10 13:18 +0000
                Re: IoT tietoturva Ari Saastamoinen <oh3mqu+news@hyper.fi> - 2017-01-10 15:53 +0200
                Re: IoT tietoturva Tapio Väättänen <tav@iki.fi> - 2017-01-10 14:19 +0000
                Re: IoT tietoturva Jouko Holopainen <jhol@iki.invalid.fi> - 2017-01-11 16:27 +0200
                Re: IoT tietoturva Jouko Holopainen <jhol@iki.invalid.fi> - 2017-01-09 06:12 +0200
                Re: IoT tietoturva Reijo Korhonen <reijo.korhonen@invalid.invalid> - 2017-01-09 22:27 +0000
                Re: IoT tietoturva Jouko Holopainen <jhol@iki.invalid.fi> - 2017-01-11 16:23 +0200
                Re: IoT tietoturva Tapio Väättänen <tav@iki.fi> - 2017-01-11 16:11 +0000
                Re: IoT tietoturva Reijo Korhonen <reijo.korhonen@invalid.invalid> - 2017-01-03 18:39 +0000
                Re: IoT tietoturva Reijo Korhonen <reijo.korhonen@invalid.invalid> - 2017-01-02 20:15 +0000
                Re: IoT tietoturva Jouko Holopainen <jhol@iki.invalid.fi> - 2016-12-31 05:48 +0200
                Re: IoT tietoturva Tapio Väättänen <tav@iki.fi> - 2016-12-28 16:59 +0000
                Re: IoT tietoturva Ari Saastamoinen <oh3mqu+news@hyper.fi> - 2016-12-28 20:48 +0200
                Re: IoT tietoturva Jouko Holopainen <jhol@iki.invalid.fi> - 2016-12-26 09:50 +0200
                Re: IoT tietoturva Reijo Korhonen <reijo.korhonen@invalid.invalid> - 2016-12-22 20:08 +0000
                Re: IoT tietoturva Tapio Väättänen <tav@iki.fi> - 2016-12-22 21:13 +0000
                Re: IoT tietoturva Jouko Holopainen <jhol@iki.invalid.fi> - 2016-12-22 13:47 +0200
                Re: IoT tietoturva Reijo Korhonen <reijo.korhonen@invalid.invalid> - 2016-12-22 20:18 +0000
                Re: IoT tietoturva Tapio Väättänen <tav@iki.fi> - 2016-12-22 21:16 +0000
                Re: IoT tietoturva Reijo Korhonen <reijo.korhonen@invalid.invalid> - 2016-12-25 22:17 +0000
                Re: IoT tietoturva Martti Mäkelä <martti89@yahoo.com> - 2016-12-23 00:17 +0200
                Re: IoT tietoturva Juhani Varemo <juhani.poista@kuivanto.fi.invalid> - 2016-12-23 13:50 +0200
                Re: IoT tietoturva Viljo Mustonen <viljo.mustonen@pp.inet.fi> - 2016-12-23 15:19 +0200
                Re: IoT tietoturva Reijo Korhonen <reijo.korhonen@invalid.invalid> - 2016-12-25 22:20 +0000
                Re: IoT tietoturva "T.K" <tuomasjk@aol.com> - 2016-12-31 16:29 +0200
                Re: IoT tietoturva Ari Saastamoinen <oh3mqu+news@hyper.fi> - 2016-12-23 14:36 +0200
                Re: IoT tietoturva Mikko Tuumanen <mijutu@ellipsis.fi> - 2016-12-23 14:17 +0000
                Re: IoT tietoturva Kara M'bola <maxupixu@in.val.it> - 2016-12-23 14:32 +0000
                Re: IoT tietoturva Jouko Holopainen <jhol@iki.invalid.fi> - 2016-12-26 09:53 +0200
                Re: IoT tietoturva Akseli Mäki <akseli.news.maki@saunalahti.fi> - 2016-12-23 18:28 +0200
                Re: IoT tietoturva Jouko Holopainen <jhol@iki.invalid.fi> - 2016-12-26 10:05 +0200
                Re: IoT tietoturva Jouko Holopainen <jhol@iki.invalid.fi> - 2016-12-26 09:47 +0200
                Re: IoT tietoturva Martti Mäkelä <martti89@yahoo.com> - 2016-12-22 19:02 +0200
                Re: IoT tietoturva Tapio Väättänen <tav@iki.fi> - 2016-12-22 19:21 +0000
                Re: IoT tietoturva Martti Mäkelä <martti89@yahoo.com> - 2016-12-23 00:03 +0200
                Re: IoT tietoturva Reijo Korhonen <reijo.korhonen@invalid.invalid> - 2016-12-25 22:10 +0000
                Re: IoT tietoturva Juhani Varemo <juhani.poista@kuivanto.fi.invalid> - 2016-12-26 10:39 +0200
                Re: IoT tietoturva Martti Mäkelä <martti89@yahoo.com> - 2016-12-26 13:42 +0200
      Re: IoT tietoturva Pertti Kosunen <pertti.kosunen@pp.nic.fi> - 2016-11-24 12:29 +0200
  Re: IoT tietoturva Ari Saastamoinen <oh3mqu+news@hyper.fi> - 2016-11-22 22:38 +0200
    Re: IoT tietoturva Jouko Holopainen <jhol@iki.invalid.fi> - 2016-11-24 03:47 +0200

csiph-web