torstai 20. huhtikuuta 2017

Varmennetietojen piilottaminen karhunpalvelus tietoturvalle

Huomasin eräänä päivänä, ettei Googlen Chrome-selain enää näytä varmenteen myöntäjätietoja lukon kuvaa napsauttamalla. Listassa on vain tieto "Suojattu yhteys" ja sen pitäisi riittää vakuuttamaan käyttäjä yhteyden luotettavuudesta.

Ei varmenteen tietoja.
En ymmärrä, mitä Googlella on ajateltu -- ehkä sitä, ettei peruskäyttäjä kuitenkaan tee tiedoilla mitään. Lukko kuin lukko. Tämä on todellakin väärä olettamus! Emme me käyttäjät ihan tyhmiä ole.

On suorastaan vaarallista ohjata käyttäjät ajattelemaan, että pelkkä lukon kuva selaimen osoiterivillä riittää takaamaan turvallisuuden. Sellainen tunne on valheellista, sillä mikä tahansa valesivusto voi hankkia itselleen varmenteen. Ainakin varmenteen myöntäjä ja haltija pitäisi olla helposti tarkistettavissa. Pelkkä varmenne ja lukon kuva takaavat vain tiedon salauksen, eivät sivun aitoutta.

Chromessa varmenteen tiedot saa näkyviin vain klikkaamalla kolmea pistettä selaimen oikeassa ylänurkassa ja valitsemalla Lisää työkaluja > Kehittäjän työkalut sekä edelleen Security-välilehti (sitä ei ole edes suomennettu):

Varmenteen tiedot löytyvät vain kehittäjänäytöstä.
Näppäinyhdistelmä Ctrl+Shift+I vie suoraan kehittäjätietoihin. Sieltä View certificate -painikkeella löytyy vihdoin myös itse varmenne ja tieto, kenelle se on myönnetty:

Varmenteen haltijatiedot.
Googlen tapauksessa asia on selvä, mutta monen vähemmän luotettavan sivun tapauksessa varmenteen haltijatieto voi olla ainoa merkki siitä, onko sivusto luotettava vai ei, ja missä maassa se (tai ainakin taustalla oleva yhtiö) todellisuudessa sijaitsee.

Myös Firefoxissa varmennenäyttöä on karsittu aiemmasta, mutta siitä pääsee helposti yksityiskohtaisiin tietoihin:
Firefoxin varmennetiedot. Lisää löytyy vihreää lukkoa napsauttamalla.
Lisätietoja klikkaamalla vanha tuttu ikkuna ilmestyy näytölle:
Firefoxin klassinen turvallisuus-näyttö on onneksi ennallaan.
Microsoftin Edge-selain näyttää varmenteen myöntäjätiedon helposti:

Myöntäjä näkyy, mutta missä muut tiedot?
Pikaisen kokeilun perusteella en löytänyt mitään tapaa selvittää varmenteen muita tietoja. Jälleen yksi syy olla käyttämättä Edgeä.

Kiinnostuin aiheesta nähtyäni huijauksen, jossa domain-nimi väärennetään länsimaisia aakkosia muistuttavilla Unicode-merkeillä. Tätä on liki mahdoton huomata, ellei vertaa varmenteen haltijatietoa osoiterivin sisältöön.

Applen Safari-selain muuttui jo vuosi sitten niin, ettei se näytä web-sivusta oletusarvona muuta kuin domain-nimen. Tiedonkalastelijat ja muut ketkut kiittävät Applea tästä käyttäjäystävällisyyttä lisäävästä ratkaisusta. Varovaisempi ja osaavampi käyttäjä menee muuttamaan asetuksen takaisin niin, että koko osoite näkyy.

Lopuksi vielä demo siitä, miksi varmenteen tiedoilla voi olla merkitystä. Kaksi salattua yhteyttä Apple.com-sivustoon, mutta miksi sisältö näyttää ihan erilaiselta?


Huomaa, että Chromen mukaan molemmat saavat arvion "Turvallinen".

Lisäys 22.4.2017: macOS Sierran Safari näyttää varmenteen tiedot helpoimmin koko joukosta, mutta Chromen Mac-versio yhtä huonosti kuin Windows-versiokin.

MacOS Sierra ja Safari.

tiistai 11. huhtikuuta 2017

Philips Hue -älyvalojen seinäkytkimet

Philipsin Hue-sarja sisältää joukon älykkäitä lamppuja, joiden kirkkaus, värilämpötila ja (mallista riippuen) väri on säädettävissä älypuhelimella tai Windows-sovelluksella. Erillisten lamppujen lisäksi mallistossa on led-nauha, jonka voi kiinnittää vaikka astiakaapin alle tai sängyn pohjaan. Epäsuora ja säädettävä valo tarjoaa monia mahdollisuuksia valoilla sisustamiseen.

Niin hienoa kuin älypuhelinohjaus (tai esim. Cozify-hubin kautta) onkin, mikään ei voita mekaanista valokatkaisijaa. Hue-mallistossa on kaksi Zigbee-yhteydellä toimivaa seinäkytkintä, jotka luovat sillan perinteisen ja älykkään kodin välille.

Ensimmäinen malli on pyöreä Philips Hue Tap:
Philips Hue Tap
Kytkimessä on kolme painiketta, joihin voi ohjelmoida minkä tahansa Hue-lamppujen kirkkaudet ja värisävyt. Esimerkiksi makuuhuoneessa ykköspainike voi kytkeä aamua varten kirkkaat, valkoiset valot, kakkospainike himmeän iltavalon ja kolmonen tunnelmavalaistuksen, jossa sytytetään myös sängyn alla oleva led-nauha.

Itse asiassa painikkeita on neljä, sillä kytkimen etukuori toimii neljäntenä painikkeena ja sammuttaa valot.

Kytkimen takaseinässä on kaksi reikää ruuveja varten, joilla laite kiinnitetään seinään. Koska painikkeet ovat sähköisiä, niitä ja älypuhelin- tai automaatio-ohjausta voi käyttää sujuvasti yhdessä.

Parasta Tapissa on, ettei se vaadi lainkaan paristoa: Zigbeen tarvitsema sähkö tuotetaan painikkeen liike-energiasta. Siksi painikkeet ovat melko jäykkiä eikä lapsen sormi riitä niiden käyttöön. Toinen varjopuoli on hinta: noin 65 euroa on iso hinta pelkästä seinäkytkimestä.

Toinen malli on Hue Dimmer Switch:
Philips Hue Dimmer Switch
Nimensä mukaisesti sillä voi kirkastaa ja himmentää määriteltyjä älyvaloja (keskimmäiset painikkeet) tai sytyttää ja sammuttaa ne kokonaan (ylin ja alin painike).

Dimmer Switchin näppärin oivallus on se, että varsinainen kytkinosa on kiinnitetty taustalevyyn magneetilla ja voidaan irrottaa käteen sopivaksi kaukosäätimeksi:

Lamppujen kaukosäädin
Kaukosäätimellä valoja voi hallita esimerkiksi elokuvaillan aikana sohvalta tai makuuhuoneen valoja sängystä nousematta, jopa ilman älypuhelinta.

Dimmer Switchin I-painikkeeseen on piilotettu neljä eri asentoa. Painamalla kytkintä useamman kerran päästään valitsemaan neljästä eri valoasetuksesta (ja 0-painike tietenkin sammuttaa valot).

Dimmer Switch on näistä kahdesta suositeltavampi vaihtoehto, etenkin kun sillä on hintaa vain 29 euron verran. Toisaalta säädin tarvitsee nappipariston ja on mekaanisesti hieman heppoisen tuntuinen.

Hue-valot ovat älykotia parhaimmillaan: helppoja käyttää ja tarjoavat silti hyödyllisiä ominaisuuksia. Kun lamppujen hinta vielä vähän laskee, älyvalaistus tulee jokaisen iloksi.

Hue Tap ja Dimmer Switch

torstai 6. huhtikuuta 2017

Freedome voi estää sivuja toimimasta

F-Securen Freedome on liikkuvalle käyttäjälle mainio ohjelma. Ilman sen luomaa salattua VPN-yhteyttä ei kannata kytkeytyä maailmalla avoimiin wlan-verkkoihin. Myös IP-osoitteen siirto toiseen maahan voi joskus olla tarpeen.

96 haittasivua estetty, mutta mitä ne olivat?
Käytän Freedomea Macissä, joka on reissukoneeni. Ohjelma sanoo suojanneensa 105 gigatavua verkkoliikennettä, estäneensä 96 haittasivustoa ja 111704 seurantaevästettä. Mistään ei kuitenkaan käy ilmi, mitä haittasivut olivat.

Useimmat haittasivut näkyvät selaimen antamina varoituksina, jolloin Freedome on päästänyt ne läpi. Muutaman kerran Freedome on estänyt asiallisen sivun, kuten tämän kolaritilaston, sekä pari pilasivua:
Ovatko kolaritilastot haitallisia?
Ainoa selvästi haitallinen estetty sivu oli AMS Antiviruksen lataussivu. Arvoitukseksi jää, mitä ovat noin 90 muuta estettyä sivua, joista ei ole tullut ilmoitusta. Ne voivat liittyä sivulle upotettuihin linkkeihin tai osiin, jotka noutavat sisältöä toisista osoitteista. Joka tapauksessa olisi kiva tietää.

Seurantaevästeitä voi tarkastella 24 tunnin ajalta kytkemällä päälle erillisen valvonnan. Jostain syystä tämä ominaisuus ei toimi Mac-versiossa. Tilastoja ei synny eikä painike tee mitään.

Android-puhelimessani Tracker Mapper toimii kuten pitää. Tuloksena on hauska graafinen näyttö, jota on kuitenkn vaikea tulkita. Lähinnä se kertoo, että Freedome on tehnyt... no, jotain. Miksi evästepallot leijuvat ilmassa? Eikö niitä voisi listata allekkain ihan normaaliin tapaan lukemisen helpottamiseksi?

Ilmeisesti Freedome osaa erotella turhat ja tarpeelliset evästeet, koska palvelut näyttävät toimivan entiseen tapaan estosta huolimatta... ainakin melkein.

Android-versiossa evästenäyttö toimii.
Ihmettelin pitkään, miksi PC Magazinen uutiskirje ei auennut selaimeen sen paremmin Macissä kuin Samsung S7-puhelimessakaan. Ikkuna aukesi, mutta jäi tyhjäksi:
Freedomen kanssa tuloksena tyhjä ikkuna.
Kun sammutin Freedomen, sivu aukeni normaalisti:
Freedome sammutettuna toimii.
Ilmeisesti jokin seurantaeväste kannattaisi sittenkin päästää läpi - tai ainakin ilmoittaa asiasta. Nyt käyttäjä jää epätietoiseksi ongelman syystä.

Vielä yllättävämpi ongelma oli Finnairin sivulla: Plus-saldo ei avaudu Freedomen ollessa päällä. Odotusta kuvaava animaatio jää pyörimään ruudulle:
Saldo ei näy.
Jos käytät Freedomea ja huomaat sivuilla epämääräisiä ongelmia, kokeilepa ohjelman sammuttamista tai ainakin eväste-eston poiskytkemistä.

torstai 30. maaliskuuta 2017

Tango ja Mixed Reality (MR) - sehän on vaikuttavaa

Olen nähnyt monia 3D-lasien demoja, mutta ne kaikki jättävät toivomisen varaa. Kuva on liian epätarkka ja keinotekoinen.

Googlen Tango-teknologia lähestyy asiaa toisin: se muuttaa älypuhelimen MR-laitteeksi (Mixed Reality), jolloin kameran live-kuvaan yhdistetään keinotekoista sisältöä. Ja mikä parasta: kerrankin kuva on riittävän tarkka ja liike niin sujuvaa, että lisätty materiaali tuntuu todella uppoavan ympäristöön eikä näytä päälle liimatulta.

Pari päivää sitten näin Lenovon Phab 2 Pro -älypuhelimen demon, jossa käytettiin mm. iStaging-sovellusta.
Lisättävä objekti valitaan sovelluksen kirjastosta.
Esinettä voi pyörittää...
...ja siirtää fyysisen tason pinnalla.
Virtuaalinen esine sulautuu reaalimaailmaan lähes täydellisesti. Ellet tietäisi, osaisitko itse sanoa, onko alakuvan grilli todellinen vai piirretty? Varjo tekee siitä hyvin todellisen tuntuisen.
Onko grilliä olemassa vai ei?
Virtuaalista grilliä on helppo siirtää ja kääntää.
Tango-tekniikalla puhelin tietää tarkan sijaintinsa ja kameran asennon myös sisätiloissa, ilman GPS:n apua. Niinpä hienointa on se, mikä staattisista kuvista ei näy: kun liikkuu puhelimen kanssa, näytöllä oleva kuva päivittyy täysin aidosti ja todellisuutta vastaavasti. Kuvan grilliä voisi luulla oikeaksi. Sen ympäri voi kävellä ja grilliä katsella joka suunnasta. Voi vain kuvitella, millaisia virtuaalisia kauppapaikkoja tämän avulla voidaan rakentaa, ja miten paljon se auttaa vaikkapa kodin sisustajaa.

Demo on aina demo, mutta sen sujuva toiminta yllätti. Tosin pienet esineet saattoivat jäädä kellumaan ilmaan, sillä sovellus ei aina tunnistanut lattiatasoa tai pöytäpintaa oikein.

Teknologia toimii myös videokuvalla. Esimerkiksi virtuaalinen joulupukki sulautuu näppärästi kaupan lattialle ihmisten ja tavaroiden keskelle:
Joulupukki on virtuaalisuuden suhteen vanha tekijä.
Joulupukki jos kuka tuntee virtuaalisuuden salat!

sunnuntai 19. helmikuuta 2017

Hudway - edullinen HUD-näyttö autoon

Hudway tekee älypuhelimesta köyhän henkilön HUD-näytön. Hudway on puoliläpäisevä kalvo, joka asetetaan telineen varassa kojelaudan päälle. Kun puhelin asetetaan telineeseen, sen näyttö heijastuu sopivasti autoilijan eteen.

Kotelo ja puoliläpäisevä peili.
Pakettiin kuuluu myös jalusta, jonka voi kiinnittää pysyvästi kojelaudan päälle. Sen jälkeen teline pysyy tukevasti paikallaan ja sitä voi kääntää omaan näkökenttään sopivaksi. Itse en kiinnittänyt jalustaa, koska en ollut vakuuttunut että laite jää käyttöön.

Yksinkertainen idea, eikä maksa paljon. USA-hinta on 50 taalaa, Suomeen tilattuna eurohinta oli vähän enemmän.

Varjossa tai pimeällä kalvo toimii mainiosti:
Nopeus 49 km/h, tie kaartuu loivasti oikealle, käännös vasemmalle 1,4 km päästä.
Auringossa tai vastavalossa näyttö erottuu huonommin.

Vastavalossa näkymä on huonompi.
Tämän sivun kuvat on otettu Samsung S6-puhelimella ja kontrastia on hieman nostettu Photoshopissa, mikä saa näytön erottumaan tavallista paremmin.

Ilmoitus käännöksestä näkyy punaisella nuolella.
HUD-laitteen hyöty määräytyy softan perusteella. Google Play -kaupan Hudway-niminen ohjelma on kerrassaan kömpelö, eikä maksullinen Pro-versio ole juuri parempi. Aluksi tuntui, ettei ohjelma laske uutta reittiä lainkaan, vaan neuvoo yksikertaisesti tekemään u-käännöksen, mutta lopulta se osasi muuttaa reittiäkin.
"Tee U-käännös"
Hudwayn kanssa voi toki käyttää mitä tahansa navigointi- tai nopeusmittarisovellusta, kunhan se osaa kääntää näytön peilikuvaksi heijastusta varten. Valmistajan sivulla on muutama hauska esimerkki muista ohjelmista.

HUD-näyttö on tarpeen hävittäjissä, joissa se kertoo pilotille paljon erilaista informaatiota. Autoilijan infotulva on vähäisempää: yleensä navigaattorin puheohjeet riittävät ja ainoa seurattava asia on nopeus. Edessä olevan tien kaarteista on lopulta vain vähän hyötyä, paitsi ehkä kilpaa ajettaessa tai erittäin pahassa sumussa/vesisateessa.

Loppuarvio: ihan kiva lelu tällä hinnalla, mutta ei kovin tarpeellinen. Kaikki riippuu softasta, eikä Hudwayn oma ohjelma riitä mihinkään.

sunnuntai 12. helmikuuta 2017

Kohinatesti Canon 5Dm3 vs 5Dm4

Canon 5Dm4:n luvataan tekevän puhtaampia kuvatiedostoja, koska data esikäsitellään jo kennolla, ennen siirtämistä kuvaprosessorille. Tein pikaisen kokeilun asiasta ottamalla -3 EV alivalotun raw-kuvan:
ISO 3200, F 14, 1/5000 s, valotus -3 EV (ruutukaappaus Lightroomin näytöstä)
Suurella herkkyydellä alivalotettu kohde testaa kuvaan jäävää kohinaa, sillä kun valotusta korjataan Lightroomissa, kohina nousee esiin.

Ruutukaappaus Lightroomin 100 % näytöltä, kun luminance- ja color-kohinasäätimet nollassa:
5Dm3, kohinanpoistot nollissa.
 Sama kuva 5Dm4:stä:
5Dm4, kohinanpoistot nollissa.
Vielä samat kuvat kohinanpoiston Lightroomin oletusarvoilla (luminance=0, color=22 (5Dm4) ja color=25 (5Dm3)):
5Dm3, noise reduction color=22
Ja sama 5Dm4:llä:
5Dm4, noise reduction color=25
Lopuksi vielä luminance-kohinanpoisto arvolla 30:

5Dm3, noise reduction color=25 luminance=30
Ja 5Dm4:
5Dm4, noise reduction color=25 luminance=30
Jo blogin pienentämistä kuvista näkyy selvä ero kuvien puhtaudessa. Vielä paremmin erot näkyvät avaamalla kuvat isommiksi, ja silloinkin jpeg-pakkaus syö hieman eroja.

Lopulliset 1400 pikseliin tehdyt jpeg-kuvat näyttävät molemmilla kameroilla kelvollisilta:
Lopullinen kuva 5Dm3
Lopullinen kuva 5Dm4
Uudemman kameran kuva on kuitenkin parempi, minkä havaitsee esimerkiksi valkean seinän puhtaudessa ja käytävien tummissa katoissa.

Ja näin jälkikäteen ajatellen viimeinen kuva taitaa olla syy, mikä saa itseni vaihtamaan ennen pitkää kolmosesta neloseen.

lauantai 11. helmikuuta 2017

Uudet LED-lamput houkuttelevat

LED-lamput ovat kehittyneet mukavasti ja samalla niiden hinta on laskenut. Hehkulamppujen kieltäminen vaikuttaa näin jälkikäteen hyvältä idealta, vaikka aikoinaan se arvelutti. Olen aiemmin kirjoittanut lampuista toiseen blogiini.

Kävin äsken läheisen S-marketin lamppuosastolla, mistä poimin mukaan kolme erilaista lamppua:

Kolme erilaista LED-lamppua marketista.
Vasemmalla oleva Airamin LED on teholtaan heikoin, vain 470 lumenia. Värilämpötila on 2700 Kelviniä, mitä tekstissä kutsutaan nimellä "warm white" eli lämmin valkoinen. Omaan makuun väri vaikutti turhan lämpimältä eli keltaiselta.

Lampun erikoisuus on sisäänrakennettu hämäräkytkin:
Sisäänrakennettu hämäräkytkin.
Kytkimen toiminta jäi vähän epäselväksi. Yleensä tällainen lamppu kierretään niin syvälle varjostimeen tai kantaan, ettei siihen juurikaan pääse ulkopuolista valoa. Lampun oma valo riittää valaisemaan kennon, joten milloin tämän pitäisi sammua? Jatkan kokeiluja. Lampun hinta oli 11,50 euroa.

Keskimmäisen Airamin valoteho on 710 lumenia, jolloin se vastaa vanhaa 50 Watin hehkulamppua. Värilämpötila on 3000 K ("pure white" eli puhdas valkoinen), mikä miellyttää omaa silmää. Lampun hinta oli 11,70 euroa.

Oikeanpuoleisin on yllättäjä: valoteho peräti 1055 lumenia (vastaa 75 W hehkulamppua) ja hinta vain 4,50 euroa. Värilämpötila on 4000 K.

Kaikki lamput syttyvät välittömästi täyteen tehoon, mikä on miellyttävää. Kaikkien CRI-lukemaksi ilmoitetaan vähintään 80 ja käyttötuntien määräksi 15 000 (Rainbow) - 25 000 (Airam). Mikään lampuista ei ole himmennettävissä.

Viva-lite 910 lumenia 5500K päivänvalolamppu.
Sain kokeiluun myös Viva-lite Fullspectrum Daylight LED -lampun, jonka valoteho on mukavat 910 lumenia (12 W sähköteholla). Viva-liten lamput ovat erikoistuneet luonnonvalon matkimiseen. Lampun värilämpötila on 5500 K ja väritoistoa kuvaava CRI-arvo 91+. Käyttöajaksi luvataan 30 000 tuntia ja täysi 100 % valoteho saadaan alle sekunnissa sytyttämisen jälkeen.

Viva-liten valo on silmälle miellyttävää ja ainoana tämän joukon lampuista sitä voi himmentää perinteisellä hehkulampuille suunnitellulla reostaatilla.

Näin talvisaikaan kannattaa hyötyä valotekniikan kehityksestä ja modernisoida kodin valot. Uudet LED-lamput säästävät sähköä ja miellyttävät myös valo- ja videokuvaajia. Valkoisen valo sopii mainiosti sisäkuvaukseen. Muutamasta lampusta saa rakennettua tasaisen valaisun, joka sopii esimerkiksi tuotekuvaukseen.