Piraattipuolue eduskunnalle: "Suomesta suora kaapeliyhteys Saksaan Ruotsin kiertämiseksi"

Piraattipuolue haluaa kansanedustaja Jyrki Kasvin tavoin tietää, mitä Suomen hallitus ja eduskunta aikovat tehdä suojellakseen Suomea FRA-lain mahdollistamalta Ruotsin valtiolliselta vakoilulta. Piraatit toteavat tuoreessa lehdistötiedotteessaan, että Ruotsin FRA-vakoilulaki vaarantaa suomalaisten liikesalaisuudet, yksityisyyden suojan, kirjesalaisuuden ja jopa valtionsalaisuudet. Lisäksi konkreettisena uhkana on Suomen teknologisen kilpailuaseman ja kehityskyvyn heikentyminen maan leimaantuessa vakoiluvaltio Ruotsin täysin valvomaksi periferiavaltioksi. "Jo nyt monet suuren luokan yritykset ovat ilmoittaneet jättäytyvänsä pois Ruotsista, pitävänsä palvelimensa muualla ja keskittävänsä liikenteensä muualle", Piraattipuolue toteaa. "Suomen osalta tilanne on vielä pahempi kuin Ruotsin. Ruotsin uusi laki ei oikeuta vakoilemaan Ruotsin sisäistä liikennettä, mutta kun maamme tietoliikenteestä lähes kaikki ulkomaanliikenne kulkee Ruotsin kautta, osoittautuu Suomi vielä riskialttiimmaksi sijainniksi palvelinten tai liikenteen kehittämiselle. Tämä on varma keino sysätä jo entuudestaan tietoliikenteen alalla laahaavaksi jättäytynyt Suomi kokonaan pois näiltä markkinoilta."

Piraatit käyvät hallitukselle ja eduskunnalle osoittamassaan avoimessa kysymyksessä lävitse Suomelle tarjolla olevia käytännön mahdollisuuksia. Eräänlainen 'purkkaviritys' olisi suomalaisten operaattoreiden yhteistuumin toteuttama kaiken kansainvälisen liikenteen salaus, mutta koska vastaavanlaisia salausjärjestelyjä vaadittaisiin myös viestintäketjun toisessa päässä, skenario ei vaikuta realistiselta. Toinen ratkaisu olisi puolueen mukaan vaatia Ruotsia olemaan tutkimatta Suomesta tulevaa liikennettä. Vaikka Ruotsi antaisikin tähän muodollisen suostumuksen, tiedon salassapysyminen olisi kuitenkin hyvin hataralla pohjalla, "vain lupauksen päässä murtamisesta". FRA:n tai Ruotsin hallituksen sen puolesta antamiin lupauksiin tuskin onkaan luottamista. Ruotsin turvallisuuspoliisi on juuri alkanut tutkia, onko FRA rikkonut lakeja viimeisten kymmenen toimintavuotensa aikana tallentamalla ruotsalaisten netti- ja muusta viestinnästä erilaisia tietoja. On täysin mahdollista - Piratpartietin Rick Falkvingen mukaan jopa todennäköistä - että rikollinen, määräyksistä ja yksityisyydensuojalaeista piittaamaton toimintakulttuuri on pesiytynyt syvälle sotilastiedustelun toimintatapoihin.

Piraattipuolueen oman arvion mukaan ainoaksi toimivaksi käytännön ratkaisuksi Suomelle jää Ruotsin täydellinen kiertäminen eli suorien tietokaapeliyhteyksien rakentaminen esimerkiksi Saksaan. "Saksa on keskeisellä paikalla Euroopan kannalta, joten sinne korvaavan yhteyden luominen on loogisin sijainti", puolue toteaa. "Mikään tekninen toteutus ole riittävä, ellei koko Ruotsia aleta boikotoimaan tietoliikenneyhteyksissä. Vain Ruotsiin kohdistuvan liikenteen tulisi kulkea Ruotsiin, ja tällöinkin on vakoiluriskeistä tiedotettava tarpeeksi selkeästi. FRA-valvontalaki tulee joka tapauksessa aiheuttamaan taloudellista tappiota Suomessa, nyt on kyettävä reagoimaan nopeasti ja minimoimaan tappiot", puolue summaa näkemyksensä.

Kommentit

Ihan kiva

Tämä on hyvä vaihtoehto omalle verkkoliikennejärjestelylle.

Eräänlainen 'purkkaviritys'

Eräänlainen 'purkkaviritys' olisi suomalaisten operaattoreiden yhteistuumin toteuttama kaiken kansainvälisen liikenteen salaus, mutta koska vastaavanlaisia salausjärjestelyjä vaadittaisiin myös viestintäketjun toisessa päässä, skenario ei vaikuta realistiselta.
Tuossahan riittäisi se, että liikenne olisi salattua vain Ruotsin läpi. Tässä on tosin sellainen valitettava juttu että en tiedä voisiko FRA vaatia joitain operaatoreita (TeliaSonera ainakin koska yhtiö on osaksi ruotsalainen) antamaan käytetyt salausavaimet.

Liikenteen salaaminen

Liikenteen salaaminen ei ole ikinä 100% turvallinen vaihtoehto.
Vaikka koko Ruotsin läpi kulkeva liikenne salattaisiin, vakoiluriskit eivät ole automaattisesti poissuljettuja. Ruotsilla on käsittääkseni salausten purkua ja tietoliikenteen käsittelyä varten hankittu supertehokas tietokone, jolla ainakin helpoimpien salauksien purku onnistuu vaivatta.
Lisäksi vaikka käytettäisiin todella varmoja salauksia, on mahdollista että kryptattu liikenne tallennetaan silti ja joskus jos kryptauksesta löydetään aukko, voidaan helposti purkaa kaikki kerätty informaatio.

Salaus on hyvä lisäturva, mutta sitä ei ikinä tulisi käyttää ainoana turvakeinona. Mikään salausmetodi ei ole mahdotonta purkaa, kyse on vain resurssien ja ajan käytöstä.

Mietin lähinnä AES256-CBC:tä.

Mietin lähinnä AES256-CBC:tä. Se toki todennäköisesti joko murretaan tulevaisuudessa tai sitten odotellaan siihen asti, että sen bruteforcaus on mahdollista. Kuitenkin suurin osa saadusta tiedosta on silloin käytännössä hyödytöntä.

Krytptatun liikenteen tallenuksessa on taas se ongelma että jos samalla piilotetaan todellinen lähettäjä vastaanottaja kryptatuun sisältöön kirjoitetaan ne uusiksi viittamaan reitittimiin, niin pitäisi alkaa talletamaan kaikki liikenne. Tällöin pitäisi siis tallenetaa lähes kaiken liikenteen sisältö. Kustannukset nousisivat todella korkeiksi ja en jaksa uskoa, että tähän lähdettäisiin.

Paljonko

Vahvan salauksen kuten AES256 käyttö hidastaisi liikennettä ja tulisikohan monelle koneen vaihto/päivitys kryptauksen aiheuttaman lisäkuorman takia?

Jos käytetään end-to-end

Jos käytetään end-to-end cryptausta, niin todennäköisesti voit cryptata samaa vauhtia kuin koneesi kiintolevy lukee/kirjoittaa.

Itse lähinnä ajattelin ISP:ien omaa cryptausta mikä tapahtuisi juuri ennen Ruotsiin menoa ja cryptaus purettaisiin heti Ruotsin jälkeen. Tähän todennäköisesti riittäisi useimissa tapauksissa pari konetta joissa on kaksi quad core xeonia molempiin päihin, eli ei hirveän suuri investointi.

Todennäköisesti jokainen ISP vaatisi keskimäärin 2-4 paria ja hinnaksi tulisi tällöin 2*2*2=8 konetta. 8*3000=24000€. On myös todennäköistä, että jokainen piste ei tarvitse kahta konetta pienen liikennöintimäärän vuoksi ja pisteiden määrä Ruotsin molemmin puolin voi olla eri.

Kiitos

Tiedosta.

Hetki

Kyllä nuo Octacore Xeon koneet o huomattavasti halvempia...
Itekki täs just kasaan omaa Octacore konetta quad xeoneist pohjautuen Skulltrail emoon joka on kiitettävän kallis (450€) alle 1000n euroon.

-perkelee prkl-

Kunnon serverirauta (+onsite

Kunnon serverirauta (+onsite tuki) on vähän kalliimpaa kuin perinteinen kotikoneisiin tarkoitettu :)

Jaa a en nyt tiiä onko tuo

Jaa a en nyt tiiä onko tuo Skulltrail kotikoneesee tarkoitettu...
Lähinnä teknologia demo...

Alunperin idea oli käyttää Super Mircon emoa.

-perkelee prkl-

Syndicate content