Deliiriumis Postimees

juuni 30, 2007

Tänaseks peaksid isegi viimased jaanipäevapidulised joomatsüklist väljunud olema. Siiski näib, et mõned hilised ärkajad on kaineks magamata tööle tagasi läinud. Tulemuseks on mõistatuslikud e-pommid. Parimad palad:

Serverite ülekoormamise varjus kasutasid kübersõdalased kevadel Eesti vastu ka relvi, mille olemus on siiani jäänud mõistatuseks. Rünnete paremaks avastamiseks plaanib Eesti pöörata rohkem tähelepanu netiliikluse salvestamisele, kirjutab Alo Lõhmus.

Oot-oot. Loo autoriks on “Alo Lõhmus, Postimees”. Tegu vist sümptomiga.

Kübersõdades on küll relvadeks bitid ja baidid, kuid rünnakuid planeerivad ja juhivad siiski luust ja lihast inimesed.

Pärissõjas on relvadeks raud, vask ja tina?

«Räägitakse kaskaadrelvast,» viitab kaitseministeeriumi side- ja infotehnoloogia osakonna juhataja Mihkel Tammet ühele võimalikule tulevikustsenaariumile. «Rünnakut alustatakse teenusetõkkega, ent siis hakatakse tungima elutähtsatesse süsteemidesse ja riigi infrastruktuuri. See võib lõppkokkuvõttes halvata kogu ühiskonna tegevuse.»

Me ei ole (veel?) juhe peas Maatriksi tegelased, et interneti kadumine järsku kogu ühiskonna tegevuse halvaks.

Niisuguse küberründe tekitatavat segadust on kerge ette kujutada. Esmalt muutub võimatuks populaarsemate internetikülgede, sh meediaportaalide lugemine.

Kui sinu “meediaportaali” esileht on 1,2MB suurune, siis mõni ime, et veebiserver sul koormuse all ära sureb.

E-post seiskub, sest nutikad ründajad on Eesti meiliserverid registreerinud rahvusvahelises rämpsposti andmebaasis kui spämmilevitajad, mistõttu Eesti elanike kirjad blokeeritakse.

What the fuck? Saan aru küll, aga ikkagi. What the fuck?

Ülekoormuse varjus rakendati keerulisemat häkkimiskunsti. «Päris mitu korda tehti ka selliseid rünnakuid, mille kohta ei oska me mingit seletust anda. See nägi välja musta auguna, tühja graafikuna. Null. Ükski bitt ega bait, ükski pakett üheski suunas ei liikunud. Nagu oleks juhe katki lõigatud,» kirjeldab Aarelaid. «See on kõige hullem asi üldse. Mis see oli, seletust ei ole. Ei tea isegi, mille pihta see suunatud oli.»

Seda oleks ma oma silmaga näha tahtnud. Aga kuna ei näinud, siis kujutame ette… Pimedas toas seisavad kaks arvutispetsialisti ja jälgivad pingsalt seinale projitseeritud graafikut. Mitte midagi graafikus ei liigu. Jälgivad ja jälgivad ja järsku üks karjatab: “Rünnak!”

Teine arvutispetsialist vaatab graafikut, kuid seal pole midagi toimunud. Kõik on endine. “Mis rünnak?” küsib ta. “Ma ei näe mingit rünnakut.”

“Näe, seal,” näitab esimene arvutispetsialist näpuga. “Näe!”

“Seal ei ole mitte midagi,” ütleb teine.

“Täpselt! Järelikult rünnati mingi uue relvaga. Teavita presidenti. Ta peab sellest kohe Bushile rääkima enne kui USAd sama relvaga rünnatakse!”

“Mida üldse rünnati?”

“Ma ei tea… Ja see mind hirmutabki!”

Mõni mees alustas vist joomist ammu enne jaanipäeva.

Mõttetute ülekoormusrünnakute varjus õnnestus ründajail üles leida ka näiteks mobiilifirmade teenindusserverid, mis pole avalikud. Ainult tänu firmade IT-teenistuse tulemuslikule tööle jäi mobiiliühendus toimima.

Oot-oot. Miks sellised elutähtsad purgid avalikult internetist kättesaadavad on?

«Kuidas oskasid ründajad Kükametsa kooli võrgukülje häkkimise kõrval need serverid üles leida? Miks tekitasid nad olukordi, kus poes ei saanud maksta piima ja leiva eest ega bensiinijaamas bensiini eest? Ning miks jäid tänavatel autod just samal ajal seisma ja hakkasid signaalitama?» viitab Aarelaid kogu aktsiooni kõrgele koordineeritusele.

Vastus on lihtne. Küberrünne nakatas mobiilifirma teenindusserverid, sealt liikus viirus edasi inimeste mobiiltelefonidesse ja üle Bluetoothi autodesse. Seejärel peatas viirus auto ning hakkas signaaliga NSVLi hümni mängima. Kõige selle taga on FSB, GRU, illuminaadid, paavst ja jõuluvana ehk hämarad lobigrupid.

Muide, allikad kinnitavad, et autode signaalitamise ja Kükametsa võrgukülje häkkimise ajal oli Edgar Savisaar peldikus asjal. See kõik oli koordineeritud!

Läinud nädalal ministeeriumidevahelise töögrupi kokku pandud küberkaitse parandamise soovituste pakett näeb muu hulgas ette riigi võimekuse suurendamist just internetiliikluse salvestamisel.

Okei, et kogu see hüsteeriline iba oli eesmärgiga rohkem netiliiklust salvestada, et Rein Lang teaks kes teda kommentaarides sõimab?

:(


e-Ilves imedemaal

juuni 27, 2007

Eesti Päevaleht kirjutab sellest kuidas president Ilves oma USA ametivennal külas käis. Kahju, et seda ajaloolist sündmust varjutas Paris Hiltoni vanglast vabanemine.

Ja nagu ikka tuli jutuks jälle kübersõda (jätke meelde ka need uued moeterminid: hacktivist, cyberriot, cyberterrorism, digital Maginot line, digital Pearl Harbor, war on e-terror, e-war) ja NATO Küberkaitse Keskuse loomine Eestisse.

Samas esitas ajakirjanik oma artiklis paar huvitavat väidet, mis ajendas seda nuppu kirjutama: “Kübervaldkond oli tema sõnul ka üks väheseid, milles Bush palus end täiendavalt valgustada. Arvutirünnakute teemat peetakse nii tõsiseks, et meedias on alanud ka ilmselge vastukampaania: hämarad lobiorganisatsioonid otsivad eksperte, kes kinnitaksid New York Timesi sarnaste mõjukate lehtede veergudel, et küberrünnakute taga ei saanud kuidagi olla Venemaa.”

Nüüd teame siis, et Ilves pidas Bushile IT alase loengu (ikkagi e-stonia riigipea!) ja Eesti vastu tegutsevad mingisugused hämarad lobiorganisatsioonid. IT-neeger otsis kõnealuse New York Timesi artikli üles.

Täpsemalt: “Whatever form cyberwar might take, most experts have concluded that what happened in Estonia in May was not an example. The cyberattacks in Estonia were apparently sparked by tensions over the country’s plan to move Soviet-era war memorials. Estonian officials initially blamed Russia for the attacks, suggesting that its state-run computer networks blocked online access to banks and government offices. The Kremlin denied the accusations. And Estonian officials ultimately accepted the idea that perhaps this attack was the work of tech-savvy activists, or “hacktivists,” who have been mounting similar attacks for several years.”

Huvitav millise hämara lobiorganisatsiooni heaks töötavad selle hämara ajaveebi hämarad omanikud? Skeptiline suhtumine kübersõja toimumisse pole ilmselgelt patriootiline.


IT-Neeger hakkas Ekspressiga koostööd tegema

juuni 24, 2007

Hei-hei, kõik teie, keda pole ammu näinud! IT-Neeger on pikka aega varjusurmas olnud, kuid otsustasime, et räägime maailmale meie uuest koostööpartnerist. Nimelt otsustasime ühiselt, et Eesti Ekspress saab õiguse IT-Neegri blogile reklaame müüa.

Juba praegu on siin üks nummi reklaam näha. Mingisugune lambapilt ja “alla 21 keelatud”. Kahtlane.

Täpset rahajagamise skeemi pole me Ekspressiga veel selgeks rääkinud, aga omavahel öeldes on pöidlad pihus ja ootame ilget pappi :)

Igatahes, hoidke kõva ja tulevikus külastage IT-Neegrit läbi selle lingi:

http://www.ekspress.ee/veebium/chn/0B583D5476A7146CC22571D3002C1F5B

Siis papp tuleb! :D


Avalik kaastundeavaldus AS Mandatorile

juuni 5, 2007

Puhka rahus! IT-Neeger avaldab kaastunnet AS Mandatorile, endise nimega Cell Network. Miks? Sest Mandator ei saa osaleda järgmise kolme aasta jooksul enamikel riigihangetel. Õnneks on tööturul nõudlus suur ning ükski praegune töötaja nurka nälgima ei jää.

Lugu selline, et Mandator võttis ette KMA hanke loomaks ühtset Schengeni infosüsteemi. Nagu riigihangetel ikka kombeks läks süsteemi loomine üle aja, kuid mis tuli üllatusena oli, see, et enam polnud riiki esindamas leplikud ametnikud, vaid tegu oli tõsiste inimeste tõsise projektiga ja viivituse tõttu rakendati lepingus ettenähtud õiguskaitsevahendeid, ehk leppetrahvi.

Leppetrahv on aga karm asi. Miks? Sest enamus hankeid sisaldavad järgmise lõigu teksti:

Pakkuja peab olema kõik viimase kolme aasta jooksul sõlmitud
riigihangete hankelepingud täitnud nõuetekohaselt.

Leppetrahvi saamine tähendab aga päris karmi “mittenõuetekohast” lepingu täitmist. Okei, mõni teadjam inimene võib siinkohal öelda, et kui kohtusse pole läinud, siis on nõuetekohaselt täidetud. Ja tal oleks ka õigus. Või vähemalt tal oli õigus kuni esimese maini. Sõbralik ametnik seletab:

Enne 1. maid kehtinud riigihangete seadus lubas kõrvaldada riigihankelt sellise isiku, kelle suhtes on kohtuotsusega tõendatud, et ta on eelnevaid riigihankelepinguid rikkunud. Samas ei olnud (ega ole ka praegu) automaatset keeldu riigihangetel osalemiseks – juhul, kui riigihanke korraldaja käsutusse jõudis teave sellise kohtuotsuse kohta ja ka piisav tõendusmaterjal (st kohtuotsus), võis sellise isiku riigihankelt kõrvaldada. Selge on see, et ükski pakkuja enda kohta sellist kohtuotsust ei esitanud, vaid esitati omapoolne kinnitus, et riigihankelepingud on nõuetekohaselt täidetud.

Alates 1. maist kehtiva riigihangete seaduse kohaselt võib samuti isiku kõrvaldada riigihankelt, kui ta ei ole viimase kolme aasta jooksul nõuetekohaselt eelnevaid riigihankelepinguid täitnud. Selle tõendamiseks ei ole vaja enam jõustunud kohtuotsust, vaid see on tõendatud ka näiteks juhul, kui eelmine tellija esitab sellised tõendid, mis seda näitavad – näiteks esitatud pretensioonid, kohaldatud sanktsioonid (leppetrahv) või lepingu ülesütlemine põhjusel, et täitja on seda rikkunud.

Ouch! Tundub, et kord on kõvasti karmimaks läinud. Nüüd tuleb konkurentidel võtta vaid KMA poolne kinnitus leppetrahvi rakendamise osas ning ongi Mandator paljudelt magusatelt hangetelt minema puksitud.

Aga noh, ei tasu nukrutseda. Kõik ei ole veel läbi! IT-Neeger soovitab omaltpoolt üht toorest JOKK-skeemi. Tuleb teha uus firma. Isegi kontorit pole firmale tarvis, aint juriidilist isikut. Teeme näiteks firma nimega OÜ Mandatoor. Seesama OÜ Mandatoor osaleb nüüd riigihangetel, võidab need ära ja võtab allhankijaks tööle AS Mandatori! Kõik on nunnu ja JOKK ja rahad lähevad sinna kuhu varemgi.

Lõpuks esitaks lugejaskonnale küsimuse. Millistel tarkvarafirmadel on veel sarnane keeld osaleda riigihangetel? IT-Neeger leidis kahtlast hanget uurides, et hiljuti on trahvi saanud ka WM Data, kuna ei suutnud kahe aasta jooksul uut riigihangete registrit produtseerida. Kuid kes veel?


Reformitud võrdõiguslik neeger

juuni 3, 2007

Elver palus, et kas ma ei saaks kuidagi kirjutada ajaveebi uuest päisest – ma oskavat paremini. No vabalt. (Tuleb välja, et siiski ei oska -toim.)

Kõigepealt tasub heita pilk minevikku. 16 sajandiks oli Katolik Kirik sisemiselt mandunud, tegeleti patukahetsuskirjade bisnise ja muude pervessustega. See kõik andis tõuke protestantliku liikumise tekkele Martin Lutheri juhtimisel ja kiriku reformimisele. Aga kuidas on see seotud neegritega? Ega tegelikult polegi, aga tahtsin lihtsalt seda mainida kuna käisin hommikul kirikus. Või siiski? Tõusule järgneb pahatihti paigalseis ja mandumine ning nii ka siin. Neegrid on laisaks muutunud ja paksuks õginud (fakt!). Eilsest on dieedil (fakt!).

Aga milleks ikkagi uus päis? Miks just selline värvivalik? Mõtlesime, et kuna IKT on traditsiooniliselt olnud meeste ala, siis ehk õnnestub uue kujundusega tuua rohkem naisi IKT valdkonda. Peale Reformierakonna on ju praegu moes ka võrdõiguslikkus, Cosmo jms. pehme kraam. Lühidalt neegrite väike panus kivistunud soorollide murdmiseks ja kõige halvemal juhul tõstame lihtsalt inimeste teadlikkust.

Eraldi juhiks tähelepanu uuele motole: “mõttetute inimeste arvamusliider”. Minevikus on selle ajaveebi autoreid korduvalt kritiseeritud neegri-monopoli haaramises, siis otsustasime otse välja öelda, et EI. Kuigi kriitikale saab hästi oponeerida vastuküsimusega: Kas maailmaparandaja ajaveeb monopoliseerib maailmaparandamist? Sekeldaja ajaveeb sekeldamist? Igastahes ära usu arvamusliidreid ega ka “arvamusliidreid”. Mõtle ise ja anna oma panus diskussiooni!

Lõpetuseks kiidame tänast online-ajakirjandust kah. Näiteks saame teada, et Gay alistas tuule toel 100 meetri maailmarekordi, seejärel kritiseeris Kaka Inglismaa jõulist taktikat ja Rohi sai Kanadas 24. koha. Palju õnne!!!

PS! Tegelikult ei usu, et päise muutmisest midagi muutuks. Lihtsalt Elver treis deliiriumis uue kujunduse ja mulle makstakse tähemärkide eest. Ja üldse kõik imeb. See jutt ka.