Tietoturvauutiset ja blogipostaukset

Päivitelkääs laitteet...

Apple has released emergency security updates to patch a zero-day bug the company describes as exploited in "extremely sophisticated" attacks.
attackers can exploit the CVE-2025-24201 vulnerability using maliciously crafted web content to break out of the Web Content sandbox.


Google has released patches for 43 vulnerabilities in Android's March 2025 security update, including two zero-days exploited in targeted attacks.

Microsoft's March 2025 Patch Tuesday, which includes security updates for 57 flaws, including six actively exploited zero-day vulnerabilities.
 
Tuo on totta. Ei se loppujen lopuksi hirveän hankalaa ole, mutta selvästi siinä on ajateltu nostaa kynnystä, kun ihan hyvin se voisi olla vain suomi.fi -tunnistuksen takana oleva rasti ruutuun. Itse tein tuon jo viime vuonna, kun asia nousi ensimmäisen kerran esille. Ei todellakaan ole ok, että tällaisia tietoja pääsee käsittelemään pätkääkään liian hövelisti, jos lainkaan.
Joitain vuosia sitten Trafi (tai ex maistraatti, joku paremmin muistava tarkentakoon) lisäsi tietojen luovutuksia ja vaikka ennalta kaikki kiellot niin uudet olivat oletuksena sallittuja.

Tuota "jos lainkaan" komppaan kyllä. Varsinkaan ko. tietoja ei pitäisi oletuksena luovuttaa mihinkään. Tuossahan rekisteriin lisätään ties mitä tietoja ilman, että rekisteröity tietää asiasta yhtään mitään. Samaan aikaan oletuksena rekisterien pitäjiltä odotetaan kattavaa tietoturvaselostetta jossa mukana "tietojen luovutuksen". Moniko on ajatellut joskus vuosikausia sitten Kanta-luvan antaessaan luovutuksia tulevaisuudessa ties minne?
Kantaanhan haluttaisiin rannekkeiden / kellojen tallentamat terveyteen liittyvät tiedotkin. Miten ymmärrettävästi lopulta kerrotaan, mihin kaikkeen tulevaisuudessa tietoja luovutetaan?
 

Linkin mukaan ESP32 sarjassa on dokumentoimattomia komentoja , kommennot tarjoavat laitetason pääsyn mm muistiin. Avattiin että tuosta löytyneet kommennont ovat ihan tyyppillisiä tuotekehitysvaiheessa, mutta julkaisun myötä siivotaan pois.

Eli tuosta jäi mielikuva että sana takaportti oli liianvoimakas kuvaamaan juttua. Ja maalikkona jos miettii niin koodari voi tehtä tuotteeseen sen takaportin varmaan ilmankin noita käskyjä.
 
OmaPosti alkaa keräämään dataa profilointia varten:
Laajempi kuva asiakkuudestasi – Keräämme asiakastietoihisi tietoja lähetysten toimituksesta ja luovutuksesta. Tämä koskee meidän kuljettamiamme seurattavia lähetyksiä. Kerättäviä tietoja ovat seurattavan lähetyksen lähettäjän ja vastaanottajan nimi- ja yhteystiedot, lähetyksen yksilöivä tunniste, toimitustapa, lähetysten sisältö- ja tullaustiedot sekä tiedot lähetysten määrästä ja luovutuksesta.
Käytämme näitä tietoja muiden asiakastietojesi ohella liiketoimintamme suunnitteluun, toteuttamiseen ja kehittämiseen sekä tilastointiin ja raportointiin. Käytämme tietoja myös palveluistamme tiedottamiseen ja markkinointiin. Tämä henkilötietojen käsittely perustuu sähköisen suoramarkkinoinnin osalta suostumukseesi, muilta osin Postin oikeutettuun etuun.
Yksilöllisemmät palvelut ja suositukset profiloinnin avulla – Käytämme asiakastietojasi palveluidemme suunnitteluun ja kehittämiseen sekä personoidun sisällön ja mainonnan kohdentamiseen. Toisin sanoen analysoimme tietojesi perusteella, mitkä palvelut ja sisällöt voisivat olla sinulle hyödyllisiä. Myös seurattavia lähetyksiä koskevia tietoja käytetään tähän tarkoitukseen. Tämä henkilötietojen käsittely perustuu Postin oikeutettuun etuun. Voit kieltää tämän profiloinnin käyttäjätilisi asetuksissa.

Asetuksen voi sammuttaa vain nettisivujen kautta:
Screenshot 2025-04-14 at 17.51.24.png
 
OmaPosti alkaa keräämään dataa profilointia varten:



Asetuksen voi sammuttaa vain nettisivujen kautta:
Screenshot 2025-04-14 at 17.51.24.png
Kiitos vinkkauksesta, että tuosta voi kieltäytyä. Ois muuten menny varmaan täysin ohi kun en ainakaan musita, että olisin saanut minkäänlaista viestiä, että tuollaine olisi tulossa.
 
OmaPosti alkaa keräämään dataa profilointia varten:



Asetuksen voi sammuttaa vain nettisivujen kautta:
Screenshot 2025-04-14 at 17.51.24.png
Jos kerran kuussa kilahtaa Kaalimadon paketti, alkaako Posti myydä näitä tietoja siis kilpaileville perseensuristinkaupoille? Vai jakavatko vaan Postinen-lehdykän välissä sitten kohdennetusti seksilelumainoksia? Ei sillä, mainoskielto minulla on niin fyysisessä postilaatikossa kuin aivan joka palvelussa, mihin olen rekisteröitynyt, mutta mielenkiinnosta tuota heidän "toimintansa kehittämistä" kohtaan..
 
Jos kerran kuussa kilahtaa Kaalimadon paketti, alkaako Posti myydä näitä tietoja siis kilpaileville perseensuristinkaupoille? Vai jakavatko vaan Postinen-lehdykän välissä sitten kohdennetusti seksilelumainoksia? Ei sillä, mainoskielto minulla on niin fyysisessä postilaatikossa kuin aivan joka palvelussa, mihin olen rekisteröitynyt, mutta mielenkiinnosta tuota heidän "toimintansa kehittämistä" kohtaan..
Paha sanoa mitä noilla tiedoilla aikovat tehdä mutta itse kävin nappaamassa ruksin pois. (sähköpostia asiasta ei ainakaan itselleni ole vielä tullut) Mielestäni tuollaiset pitäisi olla opt-in eikä opt-out, nykyään tuntuu joka paikka muutenkin keräävän kaikenlaista tietoa ja monesti asiasta mainitaan vain jossain nurkassa pienellä präntillä. Sinänsä plussaa Postille jos ovat jo joillekin asiasta lähettäneet sentään sähköpostia että ihan ilman tiedotusta eivät tuota tee.

Kannattaa muuten välillä käydä katselemassa muidenkin verkkopalveluiden omia käyttäjäasetuksia, joihinkin on ilmaantunut vastaavia profilointiasetuksia ja vähemmän yllättäen profilointi on oletuksena päällä... Yhtäkkiä en muista mistä palveluista noita on löytynyt mutta ainakin parista paikasta olen noita ruksinut pois päältä, tänä vuonna kun olen koittanut vähän käydä esim eri verkkokauppojen käyttäjäasetuksia katselemassa ettei siellä ole mitään hölmöä.

Samalla kun tuolla OmaPosti-sivulla kävin, huomasin että "oma noutopaikka" -toiminto poistuu samalla päivämäärällä, toivottavasti paketit eivät tulevaisuudessa rupea menemään taas ihan minne sattuu...
 
Samalla kun tuolla OmaPosti-sivulla kävin, huomasin että "oma noutopaikka" -toiminto poistuu samalla päivämäärällä, toivottavasti paketit eivät tulevaisuudessa rupea menemään taas ihan minne sattuu...
Voi sun helvetti :( Itsellä jos ei ole noutopistettä mahdollista valita, menevät tämän osoitteen paketit oletuksena keskustan s-markettiin, joka on vihonviimeinen paikka noutaa yhtään mitään. Aamusta pitkälle iltapäivään älyttömän ruuhkainen, ei saa autoa mihinkään lähimaillekaan ja ilta-aikaan paikka on muuten niin luotaantyöntävä ettei paljoa tee mieli asioida. Tuo Oma noutopaikka on ollut pelastus, kun on voinut ohjata paketit laitakaupungin rauhalliseen K-markettiin. Mutta se off-topicista, kävinpä napsimassa ruksit pois itsekin.
 

Statistiikka

Viestiketjuista
274 726
Viestejä
4 734 079
Jäsenet
77 219
Uusin jäsen
ateks

Hinta.fi

Back
Ylös Bottom