DANE TLSA ja Let's Encrypt

DANE on DNSSEC in laajennos, joka mahdollistaa SSL/TLS-varmenteiden varmennuksen, eli varmistamaan että verkkopalvelu oikeaa SSL-varmennetta. Verkossa on mahdollista esimerkiksi palomuurilla pysäyttää TLS-yhteys ja luoda sen uudelleen. Kuvittelet tällöin että yhteys pankkiisi on suojattu, vaikka siihen on tehty välimies hyökkäys ja muiden on mahdollista nähdä mitä teet pankissa ja mahdollisesti varastaa istunnon. Miksi DANE? Erityisesti DANE:n merkitys on tärkeämpi sähköpostipalvelinten yhteyksissä, sillä SMTP:ssä ei ole samanlaista standardia salauksella kuin HTTP-puolella. SSL-varmenteet toimivat yksinkertaisesti niin, että joku luotettu varmenteenmyöntäjä vahvistaa, että sivusto on aito. Kuitenkin näitä varmenteen myöntäjiä on tuhansia, joten emme voi luottaa pelkästään näihin varmenteen myöntäjiin. Normaalissa HTTPS-yhteydessä sivuston vierailijan selain tarkistaa että onko SSL-varmenne aito ja luotettava, mutta sähköpostiliikenteessä tätä ei voi tehdä, sillä loppukäyttäjä ei pysty varmentamaan onko kaksi sähköpostipalvelinta yhteydessä SSL:nä ja onko tätä postiliikennettä varmennettu. ...

tammikuuta 27, 2018 · 3 min · minh
photo_2018-01-25_22-56-29-crop

Instant View - Avaa artikkeli hetkessä Telegrammissä

Instant View mahdollistaa Telegrammissä artikkelien lukemisen ilman mitään viiveitä. Kun linkki artikkeliin liitetään Telegram sovellukseen, tulee näkyviin Instant View-painike. Valitsemalla tätä painiketta avautuu välittömästi Instant View -näkymä artikkelista ilman viiveitä. InstantView käyttöä varten tarvitset Telegram-sovelluksen puhelimeesi. Liitä esimerkiksi YLE:n uutisartikkelin linkki niin tulee näkyviin Instant View painike. Tätä valitaessa aukeaa Instant View näkymä sivustosta. Monet sivustot tukevat hyvin Instant Viewiä, kuten esimerkiksi YLE:n uutiset. Meillä tässä blogissa myös on Instant View käytössä. ...

tammikuuta 25, 2018 · 2 min · minh

Valokuitu korttelijakamoon vai rakennuksen suoraan?

Tällä hetkellä Suomessa teleoperaattorit pyrkivät korvaamaan puhelinkaapelointia valokuidulla korttelijakamoon asti (FTTC). Korttelijakamo on paikka, minne nykyiset puhelinkaapeloinnit on kytketty. Tästä jakamosta sitten on kaapeloitu jatkoyhteydet aina teleoperaattorin runkoverkkoon asti. Useimmat teleoperaattorit korvaavat korttelijakamoita yhdistäviä puhelinkaapelointeja valokuidulla, jotta voidaan nostaa loppukäyttäjän nopeuksia 24 Mbit/s ADSL:stä jopa 100 Mbit/s VDSL2-yhteydeksi. Tämä toimenpide tapahtuu pääasiassa teleoperaattorin verkossa ja useimmilla asiakkailla voi vaatia vain päätelaitteen (modeemin) vaihdon korkeintaan. Mikä on VDSL2? VDSL2 (Very-Hight-Bit-Rate Digital Subscriber line) on puhelinkaapeloinnissa käytettävä tekniikka, jolla mahdollistetaan lyhyillä matkoilla nopeampi yhteyksiä vanhoja puhelinkaapeleita käyttäen. VDSL2-tekniikalla voidan toteuttaa noin kilometrin matkalla nopeampia yhteyksiä kuin ADSL/2+ tekniikkaa käyttäen. Yli kilometrin matkalla VDSL2 on hitaampi kuin ADSL, johtuen puhelinkaapelin vaimennuksesta, joten tästä syystä sitä ei tarjota pidemmille matkoille. ...

tammikuuta 20, 2018 · 2 min · minh
Google-Page-Report-14-1-2018

WordPressin nopeus optimointi

Kuinka kauan jaksat odottaa verkkosivun latautumista älypuhelimella? - Niin, kyllä se jo ärsyttää jo muutaman sekunninkin jälkeen kun kestää ja päätätkin palata Googlen hakukoneeseen hakemaan jo toista sivustoa. Tämä ei ole missään nimessä hyvä asia verkkosivun ylläpitäjän kannalta vaan halutaan tietysti aina että kävijät pysyisivät sivustolla mahdollisimman pitkään. Tämä artikkeli on jatkoa aikaisemmalle Mobiilisivun nopeus on tärkeä -artikkeliin kuitenkin niin, että tällä kertaa keskitymme WordPressin nopeusoptimointiin. WordPress-on todella mukava erityisesti blogi-alustana, mutta se on myös raskas sisällönhallintajärjestelmä puhtaana asennuksena. Kun sivusto avataan, vaatii WordPress-sivusto oletuksena latamaan kaiken PHP-scriptit ja muut ennen kuin sivusto näkyy käyttäjälle. Tästä syystä palvelinpuolelle (webhotelli) asiaan täytyy kiinnittää huomiota, että suorituskykyä on tarpeeksi. ...

tammikuuta 14, 2018 · 3 min · minh
CloudFlare-Datacenter-Locations-1-2018

Nopeuta verkkosivusi latautumista sisällönjakeluverkostojen avulla

CDN eli Content Delivery Network on maantieteisesti hajautettu sisällönjakeluverkosto, jonka avulla pystytään tarjoamaan verkkopalveluja ympäri maailmaa. CDN-järjestelmän avulla on tarkoitus yksinkertaisesti jakaa tietoa nopeasti ja kustannustehokkaasti ympäri maailmaa. Suurimpia CDN-käyttäjiä ovat esimerkiksi videopalvelut kuten Netflix ja Youtube. Nämä videopalvelut pitävät huolen että videomateriaali saadaan toimitettua loppukäyttäjille nopeasti ilman hidastelematta. Useimmat verkkosivutkin hyödyntävät sisällönjakeluverkostoja, jotta saadaan kevennettyä webpalvelimen (Orginin) kuormaa myöskin, kun ei tarvitse ladata kaikkea tältä palvelimelta. Tämä auttaa paljon kun verkkosivulla on todella paljon vierailijoita samaanaikaisesti. ...

tammikuuta 13, 2018 · 3 min · minh

Live TV:tä Plexin avulla

Plex on näppärä mediakeskus kotikäyttöön, joka mahdollistaa median streemaamisen ja näyttämisen helpoilla sovelluksilla. Tärkein ominaisuus on se että kaikki data tallentuu sinun omalle kiintolevylle tai pilvipalveluun halutessasi. Kotona tulisi olla hyvä lähetysnopeus, sillä esimerkiksi HD-videokuvan siirtäminen vaatii nopean lähetysnopeuden. Yksi hienoin ominaisuus on sen tuki LIVE TV:lle, eli voit kaapeliTV-kanavia tai antenniTV-kanavia suoraan tallentaa tai Live:nä katsoa suoraan paikallisen Plexin avulla. Tämä ominaisuus vaatii Plex Pass, joka tosin on maksullinen (alkaen 5€/kk), mutta muuten ominaisuus on todella edullinen. Lisäksi tarvitset TV-virittimen ja kävin tilaamassa itse Verkkokauppa.com ista Hauppauge WinTV-dualHD TV-virittimen, josa on tuki DVB-T2/C/T:lle, joten tukee hyvin jatkossa 2x HD-lähetyksiä samaanaikaisesti. Saat muuten tämän virittimen mukana 3kk ilmaisen Plex Pass:in koodin, joten älä vielä osta maksullista versiota vaan aktivoi ensin tällä koodilla Plexi-tilillesi. ...

tammikuuta 1, 2018 · 2 min · minh
kuusitunneli.fi-otsikko

Kuusitunneli.fi - uusi suomalainen IPv6-tunnelipalvelu

Kuusitunneli.fi on uusi IPv6-osoitteita tarjoava palvelu. Kuusitunnelin yhteyspiste sijaitsee Helsingissä, Pasilassa, Suomen internetin solmukohdassa, josta on suorat yhteydet kaikkiin suomalaisiin teleoperaattorien verkkoihin sekä suorat yhteydet Tukholmaan ja Frankfurtiin C-lion merkikaapelia pitkin. IPv6-tunnelipalvelu on sopiva, kun halutaan päästä IPv6-verkkoon, mutta oma palveluntarjoaja ei vielä tarjoa sitä natiivisesti tai omaa IPv6-tunnelipalvelua. Suomessa esimerkiksi teleoperaattori DNA tarjoaa kattavasti IPv6-osoitteita omassa verkossa jo natiivisesti ja Elisa mobiiliverkossa. Telia tarjoaa 6rd-tunneliyhteyttä omassa verkossaan, suosittelemme tätä Telian asiakkaille. ...

joulukuuta 31, 2017 · 1 min · minh

Turvallisesti PHP-koodia verkkosivulle

PHP:tä käytetään paljon verkkosivuilla ja oikein tehtynä se on hyvä kieli. Tietoturva on tärkeä verkkosivuilla, sillä se on julkinen näkymä mitä käyttäjät käyttävät. Puutteellinen tietoturva aiheuttaa paljon harmia niin verkkosivun käyttäjälle kuin ylläpitäjälle. PHP-Istunnot Kun on kyseessä yksityisviestejä lähettävä sivusto, niin tulee varmistaa ettei toinen käyttäjä pääse lukemaan toisen viestejä. Joissakin on tämä toteutettu tunnistenumerolla (id) ja tätä id-numeroa vaihatamalla haavoittuvaisessa sivussa voi päästä lukemaan toisen viestin. Näin tietysti ei saa käydä vaan sivusto pitää varmistaa että istunossa oleva käyttäjällä on oikeus lukea tällä tunnistella olevia viestejä ja jos oikeutta ei ole, tulee näyttää sopiva virheilmoitussivu. ...

joulukuuta 6, 2017 · 3 min · minh

Tietopaketti taloyhtiölaajakaistoista

Taloyhtiöissä on usein saatavilla taloyhtiölaajaista, koska teleoperaattorit tarjoavat selvästi edullisempaan hintaan kuin perinteistä kuluttajalaajakaistaa, joka tilataan suoraan teleoperaattorilta. Pääsääntöisesti taloyhtiölaajakaistaan kuuluu 1-10 Mbit/s perusnopeus ja kuluttajat voivat ostaa halutessaan lisänopeuksia. Taloyhtiölajakaistat ovat edullisia, koska saadaan kaikista talon asukkaista operaattorin asiakkaita suoraan ja näin siis teleoperaattori saa 100% markkina-aseman käyttöönsä. Hinnoittelu Operaattorit eivät paljasta hintoja hintoja taloyhtiöihin, mutta hintataso on yleensä 3-10€ asuntoa kohden. Vastaavasti jos hankit perinteisen kuluttajalaajakaistan, hinta olisi noin 25€/kk 10 Mbit/s yhteydelle. Hintaan vaikuttaa taloyhtiön koko (vähintään 15-asuntoa) ja sijainti sekä se onko jo saatavilla valokuitu tai kaapeliTV-verkkoa. Valokuituyhteys kuitenkin rakennetaan taloyhtiöön todella edullisesti. ...

joulukuuta 3, 2017 · 2 min · minh
verkkokaapelit kytkimessä

1G/1G netti taloyhtiöön edullisesti

Kiinnostaisiko sinua nopeampi ja edullisempi taloyhtiölaajakaista? Käytätkö paljon pilvipalveluja tai varmuuskopiopalveluja ja sinua tympii hidas 100M lähetysnopeus kotonasi? Onko sinulla tarvetta IPv6-osoitteille? Lukemalla tätä blogia olen koonnut tietopaketin taloyhtiölaajakaistapaketeista. Täälä on hyvin ohjeistettu kuinka saat 1G/1G yhteyden taloyhtiöösi käyttöön edulliseen hintaan verrattuna ostamalla lisänopeuksia nykyiseltä teleoperaattorisiltasi. Nykyiset taloyhtiölaajakaistat Taloyhtiöt ovat valmiiksi kilpailuttaneet suurimmilta teleoperaattoreilta taloyhtiölaajakaistan, joka lähes ilmainen taloyhtiöille. Se sisältää yleensä 1-10M perusnopeuden, joka on ns. “ilmainen” käyttäjälleen ja sen jälkeen tarjotaan lisänopeuksia edulliseen hintaan. Nykyään 10 Mbit/s perusnopeudella ei tee mitään, joten melkeinpä tulee aina tilata lisänopeus. ...

marraskuuta 25, 2017 · 3 min · minh