(Tämä versio hyväksytty vuosikokouksessa 2015-03-30) ====== IKI ry:n vuoden 2014 toimintakertomus ====== ===== Yleistä ===== Iki on jatkanut toimintaansa internet-viestinnän edistämiseksi. Vuoden lopussa jäseniä oli 24.154 ( 23.360, 22.602, 21.672) henkilöä. Jäsenistä noin 91% (92%, 93%, 93%) on aktiivisia iki-osoitteen käyttäjiä laskettuna sähköpostilla lähetetyn kokouskutsun palauttamien virheilmoitusten lukumäärästä (1998 virheilmoitusta). Kalenterivuonna hallitus kokoontui 13 (23, 26, 24) kertaa käyttäen www-jäsenrekisterissä olevaa hallituksen kokous -toimintoa. Hallitus kokoontuu nykyään parin viikon välein paitsi lomakausien aikana. Iki-jäsenmäärän kehitys näkyy seuraavasta graafista: {{ :yhdistys:statistics-2015-03-23.png |}} Yhdistyksen hallituksessa toimi vuosikokousten välisenä aikana seuraavat henkilöt: * Hannu Aronsson (puheenjohtaja, hallitusten kokousten pyörittäminen, jäsenhakemusten käsittely, maksujen kirjaaminen, pankkimaksuyhteyksien ylläpito, iki-palvelimien fyysinen ylläpito) * Tero Kivinen (varapuheenjohtaja, jäsenrekisterin sekä iki-palvelimien tekninen ylläpito) * Timo Rinne (IKI-CA, avaintenhaltija) * Vesa Karjalainen (sijoitusstrategia) * Jan Gröndahl (jäsentuki) * Harri Toivanen (sihteeri, yhteistyö mm. Viestintäviraston kanssa, hallituksen kokousten pyörittäminen, jäsenhakemusten käsittely) * Patrik Andersin (nettiyhteyksien ja palvelimien ylläpito) * Ilari Stenroth * Petri Koistinen * Anssi Kolehmainen Iki-osoitteista varsin monet yleiset etu.sukunimi -muotoiset osoitteet ovat jo jollakin jäsenellä käytössä. Kuitenkaan uusilla hakijoilla ei ole esiintynyt kovin paljoa ongelmia löytää itselleen toimivat omat ikiosoitteet. Iki-osoitteiden teoreettinen käyttöaste osoitteen pituuden mukaan on seuraava: aliaksen_pituus | kpl_ikissa | kaytossa -----------------+------------+------------- 1 | 37 | 92.500000% 2 | 385 | 24.062500% 3 | 2327 | 3.635937% 4 | 2542 | .099297% 5 | 3653 | .003567% 6 | 4104 | .000100% 7 | 2642 | .000002% 8 | 3146 | .000000% 9 | 1268 | .000000% 10 | 1915 | .000000% 11 | 2973 | .000000% 12 | 3650 | .000000% 13 | 4966 | .000000% 14 | 4729 | .000000% 15 | 3258 | .000000% 16 | 2193 | .000000% 17 | 1261 | .000000% 18 | 571 | .000000% 19 | 308 | .000000% 20 | 165 | .000000% 21 | 104 | .000000% 22 | 66 | .000000% 23 | 35 | .000000% 24 | 21 | .000000% 25 | 12 | .000000% 26 | 14 | .000000% 27 | 6 | .000000% 28 | 3 | .000000% 29 | 1 | .000000% 30 | 1 | .000000% 31 | 1 | .000000% 62 | 1 | .000000% IKI:llä on jäseniä aika hyvin ympäri Suomea. Tämä kuvastaa yhdistyksen yleishyödyllistä toimintaa. paikkakunta | lukumaara --------------+----------- Helsinki | 7211 Espoo | 4630 Tampere | 2117 Vantaa | 1175 Turku | 737 Oulu | 675 Jyväskylä | 499 Kirkkonummi | 278 Kuopio | 233 Lappeenranta | 204 Hyvinkää | 176 Lahti | 165 Järvenpää | 162 Tuusula | 157 Kerava | 157 Hämeenlinna | 148 Pirkkala | 145 Porvoo | 136 Nurmijärvi | 131 Kangasala | 126 Kauniainen | 123 Lempäälä | 120 Joensuu | 112 Vaasa | 112 Pori | 110 Vihti | 106 Lohja | 97 Riihimäki | 87 Kotka | 80 Kaarina | 79 Salo | 78 Ylöjärvi | 75 Nokia | 69 Sipoo | 62 Mikkeli | 61 Rauma | 61 Suomi | 61 Seinäjoki | 59 Helsingfors | 57 Rovaniemi | 54 Klaukkala | 51 ===== Toimikunnat ===== Roskaposti-, Talous- ja SIP -listoilla ei ole ollut käytännössä keskustelua. ===== Toimintavuoden tärkeimpiä tapahtumia ===== * 20.3.2014 pidettiin yhdistyksen vuosikokous * 29.4.2014 Pidettiin iki-hack-ilta missä käsiteltiin mm. aiheita: * Säädettiin IKI DNS ns-tietueiden elinaikaa 1h->24h. * Revokoitiin vanhat ikiwiki.iki.fi (digicert) ja admin.iki.fi (thawte) SSL certit jotka on korvattu uusilla (Heartbleed korjaus). * Keskusteltiin DANE SMTP TLS-sertifikaattien tarkistamisen lisäämisestä sendmailiin. * Keskusteltiin MTA:n käytöksestä silloin kun STARTTLS epäonnistuu (postfix lähettää hiljaisesti ilman salausta, sendmail error, iki:ssä kierretty virhejonojärjestelyillä). * OpenSSL, sendmail ja mailijonot, mietittiin selitystä iki:n jonojen prioriteettikäsittelystä FAQqiin tiedoksi. Ikissä ollut PFS Perfect Forward Security preferoituna TLS yhteyksissä alusta asti. * Valmisteltiin iki:n vastinetta puolustusministeriön tiedonhankintalainsäädännön kehittämisestä. * Roskapostisuodatus oletuksena päälle uusille jäsenille ja gmail-ohjauksilla * Muutettiin niiden jäsenten joiden ohjaus menee gmail.com:iin späm-asetus okspam2:ksi. Päivitettyjä aliaksia oli 18.919 kpl. * Lähetettiin ilmoitus 10.537 jäsenelle joihin muutos vaikutti. * Muutettiin uusien hakemuksien ja lisäosoitteiden aliasten oletustila ok:sta okspam2:ksi eli laitettiin oletuksena roskapostisuodatus päälle. * Uusien servereiden asentamisen valmistelun aloittamisen suunnittelua. * Tutustuminen uusiin iki-BaseN-tilastoihin * Adminin lähettämät viestit, DKIM allekirjoitus auttaisiko adminin spämmistatukseen? * Keskusteltiin listat.iki.fi päivittämisestä ja käyttöönotosta taas. Voitaisiin vain perustaa uusi listat.iki.fi ilman että siirretään dataa vanhasta legacy ympäristöstä, missä listoilta on jo siivoutunut käyttäjiä bouncejen vuoksi. * 29.4.2014 Päätettiin hankkia domain iki.email yhdistyksen käyttöön. * 6.5. osallistuttiin puolustusministeriön kuulemistilaisuuteen uuden tiedonhankintalain valmistelusta, esitettiin iki:n mielipide seurannasta ja valvonnasta internetissä [[faq:tiedonhankintalaki20140506]]. Asiasta on nyt 2015 keväällä tullut mietintö mitä aiomme taas kommentoida. * 26.8.2014 Pidettiin IKI-hack-ilta. * Uusittiin admin.iki.fi SSL cert, digicert.com. * Keskusteltiin eri asioista * SMTP submission test/dev kome + DKIM + Antivirus clamav/F-Secure + SpamAssassin, voisi kokeilla? * Sendmail "nobodyreturn" — ei laiteta vieläkään, ei merkitystä, porukka inhoaa backscatteria oli body tai ei. * Gmail spamcop — tilanne parantunut virhejonojen perusteella selvästi kun spamassassin laitettiin päälle. * SNMP muutettu "ikipublic" nimiseksi oletuksesta "public" * IPv6 Ficora kampanja ilmoittauduttu mukaan * IPv6 enabloitu kaikkiin servereihin * Kokeiltu (SSL cert vielä puuttuu) https everywhere: https://www.iki.fi/XXX -> https://iki.fi/foo -> Redirect https://iki.fi/foo * 20.10.2014 Pidettiin Iki-hack-ilta. Käsiteltiin seuraavia asioita: * Mietittiin iki:n turvallisuutta: * Salasanan häkkeröinti suojaus, pitäisikö rakentaa joku 2 factor authentication järjestely? * Suojautuminen isolta häkkeröintihyökkäykseltä, harkittiin skenaarioita ja toimenpiteidä * Korjattiin silppuri forward vanhat osoitteet -ongelma * Keskusteltiin "suomalainen lehti ym" spämmiongelmasta ja mahdollisista ratkaisuista, ehkä DBL auttaisi * Shellshock vulnerability keskustelua, binääripätsi asennettiin muutamaan paikkaan * "POODLE" SSLv3 vuln, disabloitu iki:ssä jo 3 vuotta sitten * Keskusteltiin filtteröivästä switchistä nettiyhteyksiin * Gmail-yhteysongelmia selvitettiin * SpamAssassin Amadeus korjausta suunniteltiin, paikallinen sääntö/pisteet mietittiin * 21.11.2014 Osallistuttiin TREX-syystapahtumaan Tampereella yhden edustajan voimin * 1.12.2014 hallituksen kokouksessa * Päätettiin tarjota valittuja ei käytössä olevia reaaliaikaisia iki-osoitteita spamtrap-käyttöön. Tavoitteena pyrkiä auttamaan roskapostin vastaisessa toiminnassa mistä on suoraa ja epäsuoraa hyötyä myös iki:lle. * Päätettiin hankkia Spamhaus RBL-palvelun lisäksi myös maksulliseksi muuttunut Spamhaus DBL (domain block list) palvelu käyttöön vuoden koeajaksi. Harkitaan vuoden kuluttua jatkoa erikseen. * Selvitettiin ongelmaa missä muutamien postiviestien sisältö muuttui tyhjäksi, yksi mailipalvelimista sammutettu selvityksen ajaksi ongelmien välttämiseksi. * 15.12.2014 pidettiin iki-hack-ilta missä käsiteltiin aiheita * Saatiin IKI poistettua ivmSIP estolistalta (ei kriittinen) * SMTP-lähetys valittiin vanhoista koneista tälle projektille kokeilukone * Uuden koneen käyttöönotto (hardware scroll lock key tarvittiin jotta virtuaalikone-java etäyhteys toimisi) * DBL käyttöön spamassassiniin * "Tyhjiä maileja" mailiserverin korjaus: Asennettu uusiksi ja otettu taas käyttöön, testattu extensiivisesti muutamalla maililla että toimii, uutinen laitettu. Sittemmin todettu rikkinäiseksi. * Syötiin piparkakkuja. * Löydettiin TKK Niksulan awk vt100 joulukalenteri vuodelta 1994 (20v!), awk-scripti toimi suoraan Nykymäkissä vain 2000 kertaa hidastetulla delay-loopilla * Normaalia toimintaa hallituksen kokouksissa, mm. * Hyväksyttiin jäseniä, käsiteltiin eroamis ja kuollut -ilmoituksia * Poistettiin vanhoja hakemuksia, esim. "Muistutusmaileja lähetetty 20.12.2013 21:33 jäsenhakemuksista 72 kpl ja vanhentuneita hakemuksia poistettu 8 kpl." * Ylläpidetty ja päivitetty palvelimia ===== Jäsenyydet muissa järjestöissä ===== IKI ry on {{http://www.veronmaksajat.fi|Veronmaksajain Keskusliitto ry}}:n jäsen vuonna tehdyn 2012 veroselvityksen vuoksi. ===== Sijoitukset ja varat ===== Yhdistyksen taseen loppusumma oli vuoden lopussa 439.960,83 (442.502,03; 444.182,86; 440.583,63) euroa ja vuoden ali/ylijäämä -2541,20 (-1.680,83; 3.845,23; 8.227,48). Pääosa IKI:n varoista on sijoitettu erilaisiin rahastoihin aiemmin vuosikokouksessa päätetyn sijoitusstrategian mukaisesti.