(Tämä versio hyväksytty vuosikokouksessa 2015-03-30)
====== IKI ry:n vuoden 2014 toimintakertomus ======
===== Yleistä =====
Iki on jatkanut toimintaansa internet-viestinnän edistämiseksi. Vuoden lopussa jäseniä oli 24.154 ( 23.360, 22.602, 21.672) henkilöä.
Jäsenistä noin 91% (92%, 93%, 93%) on aktiivisia iki-osoitteen käyttäjiä laskettuna sähköpostilla lähetetyn kokouskutsun palauttamien virheilmoitusten lukumäärästä (1998 virheilmoitusta).
Kalenterivuonna hallitus kokoontui 13 (23, 26, 24) kertaa käyttäen www-jäsenrekisterissä olevaa hallituksen kokous -toimintoa. Hallitus kokoontuu nykyään parin viikon välein paitsi lomakausien aikana.
Iki-jäsenmäärän kehitys näkyy seuraavasta graafista:
{{ :yhdistys:statistics-2015-03-23.png |}}
Yhdistyksen hallituksessa toimi vuosikokousten välisenä aikana seuraavat henkilöt:
* Hannu Aronsson (puheenjohtaja, hallitusten kokousten pyörittäminen, jäsenhakemusten käsittely, maksujen kirjaaminen, pankkimaksuyhteyksien ylläpito, iki-palvelimien fyysinen ylläpito)
* Tero Kivinen (varapuheenjohtaja, jäsenrekisterin sekä iki-palvelimien tekninen ylläpito)
* Timo Rinne (IKI-CA, avaintenhaltija)
* Vesa Karjalainen (sijoitusstrategia)
* Jan Gröndahl (jäsentuki)
* Harri Toivanen (sihteeri, yhteistyö mm. Viestintäviraston kanssa, hallituksen kokousten pyörittäminen, jäsenhakemusten käsittely)
* Patrik Andersin (nettiyhteyksien ja palvelimien ylläpito)
* Ilari Stenroth
* Petri Koistinen
* Anssi Kolehmainen
Iki-osoitteista varsin monet yleiset etu.sukunimi -muotoiset osoitteet ovat jo jollakin jäsenellä käytössä. Kuitenkaan uusilla hakijoilla ei ole esiintynyt kovin paljoa ongelmia löytää itselleen toimivat omat ikiosoitteet. Iki-osoitteiden teoreettinen käyttöaste osoitteen pituuden mukaan on seuraava:
aliaksen_pituus | kpl_ikissa | kaytossa
-----------------+------------+-------------
1 | 37 | 92.500000%
2 | 385 | 24.062500%
3 | 2327 | 3.635937%
4 | 2542 | .099297%
5 | 3653 | .003567%
6 | 4104 | .000100%
7 | 2642 | .000002%
8 | 3146 | .000000%
9 | 1268 | .000000%
10 | 1915 | .000000%
11 | 2973 | .000000%
12 | 3650 | .000000%
13 | 4966 | .000000%
14 | 4729 | .000000%
15 | 3258 | .000000%
16 | 2193 | .000000%
17 | 1261 | .000000%
18 | 571 | .000000%
19 | 308 | .000000%
20 | 165 | .000000%
21 | 104 | .000000%
22 | 66 | .000000%
23 | 35 | .000000%
24 | 21 | .000000%
25 | 12 | .000000%
26 | 14 | .000000%
27 | 6 | .000000%
28 | 3 | .000000%
29 | 1 | .000000%
30 | 1 | .000000%
31 | 1 | .000000%
62 | 1 | .000000%
IKI:llä on jäseniä aika hyvin ympäri Suomea. Tämä kuvastaa yhdistyksen yleishyödyllistä toimintaa.
paikkakunta | lukumaara
--------------+-----------
Helsinki | 7211
Espoo | 4630
Tampere | 2117
Vantaa | 1175
Turku | 737
Oulu | 675
Jyväskylä | 499
Kirkkonummi | 278
Kuopio | 233
Lappeenranta | 204
Hyvinkää | 176
Lahti | 165
Järvenpää | 162
Tuusula | 157
Kerava | 157
Hämeenlinna | 148
Pirkkala | 145
Porvoo | 136
Nurmijärvi | 131
Kangasala | 126
Kauniainen | 123
Lempäälä | 120
Joensuu | 112
Vaasa | 112
Pori | 110
Vihti | 106
Lohja | 97
Riihimäki | 87
Kotka | 80
Kaarina | 79
Salo | 78
Ylöjärvi | 75
Nokia | 69
Sipoo | 62
Mikkeli | 61
Rauma | 61
Suomi | 61
Seinäjoki | 59
Helsingfors | 57
Rovaniemi | 54
Klaukkala | 51
===== Toimikunnat =====
Roskaposti-, Talous- ja SIP -listoilla ei ole ollut käytännössä keskustelua.
===== Toimintavuoden tärkeimpiä tapahtumia =====
* 20.3.2014 pidettiin yhdistyksen vuosikokous
* 29.4.2014 Pidettiin iki-hack-ilta missä käsiteltiin mm. aiheita:
* Säädettiin IKI DNS ns-tietueiden elinaikaa 1h->24h.
* Revokoitiin vanhat ikiwiki.iki.fi (digicert) ja admin.iki.fi (thawte) SSL certit jotka on korvattu uusilla (Heartbleed korjaus).
* Keskusteltiin DANE SMTP TLS-sertifikaattien tarkistamisen lisäämisestä sendmailiin.
* Keskusteltiin MTA:n käytöksestä silloin kun STARTTLS epäonnistuu (postfix lähettää hiljaisesti ilman salausta, sendmail error, iki:ssä kierretty virhejonojärjestelyillä).
* OpenSSL, sendmail ja mailijonot, mietittiin selitystä iki:n jonojen prioriteettikäsittelystä FAQqiin tiedoksi. Ikissä ollut PFS Perfect Forward Security preferoituna TLS yhteyksissä alusta asti.
* Valmisteltiin iki:n vastinetta puolustusministeriön tiedonhankintalainsäädännön kehittämisestä.
* Roskapostisuodatus oletuksena päälle uusille jäsenille ja gmail-ohjauksilla
* Muutettiin niiden jäsenten joiden ohjaus menee gmail.com:iin späm-asetus okspam2:ksi. Päivitettyjä aliaksia oli 18.919 kpl.
* Lähetettiin ilmoitus 10.537 jäsenelle joihin muutos vaikutti.
* Muutettiin uusien hakemuksien ja lisäosoitteiden aliasten oletustila ok:sta okspam2:ksi eli laitettiin oletuksena roskapostisuodatus päälle.
* Uusien servereiden asentamisen valmistelun aloittamisen suunnittelua.
* Tutustuminen uusiin iki-BaseN-tilastoihin
* Adminin lähettämät viestit, DKIM allekirjoitus auttaisiko adminin spämmistatukseen?
* Keskusteltiin listat.iki.fi päivittämisestä ja käyttöönotosta taas. Voitaisiin vain perustaa uusi listat.iki.fi ilman että siirretään dataa vanhasta legacy ympäristöstä, missä listoilta on jo siivoutunut käyttäjiä bouncejen vuoksi.
* 29.4.2014 Päätettiin hankkia domain iki.email yhdistyksen käyttöön.
* 6.5. osallistuttiin puolustusministeriön kuulemistilaisuuteen uuden tiedonhankintalain valmistelusta, esitettiin iki:n mielipide seurannasta ja valvonnasta internetissä [[faq:tiedonhankintalaki20140506]]. Asiasta on nyt 2015 keväällä tullut mietintö mitä aiomme taas kommentoida.
* 26.8.2014 Pidettiin IKI-hack-ilta.
* Uusittiin admin.iki.fi SSL cert, digicert.com.
* Keskusteltiin eri asioista
* SMTP submission test/dev kome + DKIM + Antivirus clamav/F-Secure + SpamAssassin, voisi kokeilla?
* Sendmail "nobodyreturn" — ei laiteta vieläkään, ei merkitystä, porukka inhoaa backscatteria oli body tai ei.
* Gmail spamcop — tilanne parantunut virhejonojen perusteella selvästi kun spamassassin laitettiin päälle.
* SNMP muutettu "ikipublic" nimiseksi oletuksesta "public"
* IPv6 Ficora kampanja ilmoittauduttu mukaan
* IPv6 enabloitu kaikkiin servereihin
* Kokeiltu (SSL cert vielä puuttuu) https everywhere: https://www.iki.fi/XXX -> https://iki.fi/foo -> Redirect https://iki.fi/foo
* 20.10.2014 Pidettiin Iki-hack-ilta. Käsiteltiin seuraavia asioita:
* Mietittiin iki:n turvallisuutta:
* Salasanan häkkeröinti suojaus, pitäisikö rakentaa joku 2 factor authentication järjestely?
* Suojautuminen isolta häkkeröintihyökkäykseltä, harkittiin skenaarioita ja toimenpiteidä
* Korjattiin silppuri forward vanhat osoitteet -ongelma
* Keskusteltiin "suomalainen lehti ym" spämmiongelmasta ja mahdollisista ratkaisuista, ehkä DBL auttaisi
* Shellshock vulnerability keskustelua, binääripätsi asennettiin muutamaan paikkaan
* "POODLE" SSLv3 vuln, disabloitu iki:ssä jo 3 vuotta sitten
* Keskusteltiin filtteröivästä switchistä nettiyhteyksiin
* Gmail-yhteysongelmia selvitettiin
* SpamAssassin Amadeus korjausta suunniteltiin, paikallinen sääntö/pisteet mietittiin
* 21.11.2014 Osallistuttiin TREX-syystapahtumaan Tampereella yhden edustajan voimin
* 1.12.2014 hallituksen kokouksessa
* Päätettiin tarjota valittuja ei käytössä olevia reaaliaikaisia iki-osoitteita spamtrap-käyttöön. Tavoitteena pyrkiä auttamaan roskapostin vastaisessa toiminnassa mistä on suoraa ja epäsuoraa hyötyä myös iki:lle.
* Päätettiin hankkia Spamhaus RBL-palvelun lisäksi myös maksulliseksi muuttunut Spamhaus DBL (domain block list) palvelu käyttöön vuoden koeajaksi. Harkitaan vuoden kuluttua jatkoa erikseen.
* Selvitettiin ongelmaa missä muutamien postiviestien sisältö muuttui tyhjäksi, yksi mailipalvelimista sammutettu selvityksen ajaksi ongelmien välttämiseksi.
* 15.12.2014 pidettiin iki-hack-ilta missä käsiteltiin aiheita
* Saatiin IKI poistettua ivmSIP estolistalta (ei kriittinen)
* SMTP-lähetys valittiin vanhoista koneista tälle projektille kokeilukone
* Uuden koneen käyttöönotto (hardware scroll lock key tarvittiin jotta virtuaalikone-java etäyhteys toimisi)
* DBL käyttöön spamassassiniin
* "Tyhjiä maileja" mailiserverin korjaus: Asennettu uusiksi ja otettu taas käyttöön, testattu extensiivisesti muutamalla maililla että toimii, uutinen laitettu. Sittemmin todettu rikkinäiseksi.
* Syötiin piparkakkuja.
* Löydettiin TKK Niksulan awk vt100 joulukalenteri vuodelta 1994 (20v!), awk-scripti toimi suoraan Nykymäkissä vain 2000 kertaa hidastetulla delay-loopilla
* Normaalia toimintaa hallituksen kokouksissa, mm.
* Hyväksyttiin jäseniä, käsiteltiin eroamis ja kuollut -ilmoituksia
* Poistettiin vanhoja hakemuksia, esim. "Muistutusmaileja lähetetty 20.12.2013 21:33 jäsenhakemuksista 72 kpl ja vanhentuneita hakemuksia poistettu 8 kpl."
* Ylläpidetty ja päivitetty palvelimia
===== Jäsenyydet muissa järjestöissä =====
IKI ry on {{http://www.veronmaksajat.fi|Veronmaksajain Keskusliitto ry}}:n jäsen vuonna tehdyn 2012 veroselvityksen vuoksi.
===== Sijoitukset ja varat =====
Yhdistyksen taseen loppusumma oli vuoden lopussa 439.960,83 (442.502,03; 444.182,86; 440.583,63) euroa ja vuoden ali/ylijäämä -2541,20 (-1.680,83; 3.845,23; 8.227,48). Pääosa IKI:n varoista on sijoitettu erilaisiin rahastoihin aiemmin vuosikokouksessa päätetyn sijoitusstrategian mukaisesti.