TÄMÄ VERSIO HYVÄKSYTTY VUOSIKOKOUKSESSA 2022-03-29
IKI ry:n vuoden 2021 toimintakertomus
Yleistä
Iki on jatkanut toimintaansa internet-viestinnän edistämiseksi. Vuoden lopussa jäseniä oli 28.453 (28.096, 27.538, 27.013 edelliset vuodet) henkilöä.
Jäsenistä noin 91% (91%, 89%, 90%) on aktiivisia iki-osoitteen käyttäjiä laskettuna sähköpostilla lähetetyn kokouskutsun palauttamien virheilmoitusten lukumäärästä.
Kalenterivuonna hallitus kokoontui 11 (13, 13, 13) kertaa käyttäen www-jäsenrekisterissä olevaa hallituksen kokous -toimintoa. Hallitus kokoontuu nykyään parin viikon välein paitsi lomakausien aikana. Tämän lisäksi pidettiin käytännön toiminnan iki-hack-iltoja 9 kertaa vuoden aikana.
Iki-jäsenmäärän kehitys näkyy seuraavasta graafista:
Yhdistyksen hallituksessa toimi vuosikokousten välisenä aikana seuraavat henkilöt:
Hannu Aronsson (puheenjohtaja, hallitusten kokousten pyörittäminen, jäsenhakemusten käsittely, maksujen kirjaaminen, pankkimaksuyhteyksien ylläpito, iki-palvelimien fyysinen ylläpito)
Tero Kivinen (varapuheenjohtaja, jäsenrekisterin sekä iki-palvelimien tekninen ylläpito)
Timo Rinne
Vesa Karjalainen (sijoitusstrategia)
Jan Gröndahl
Harri Toivanen (sihteeri, yhteistyö mm. Viestintäviraston kanssa, hallituksen kokousten pyörittäminen, jäsenhakemusten käsittely)
Patrik Andersin (nettiyhteyksien ja palvelimien ylläpito)
Ilari Stenroth
Petri Koistinen
Anssi Kolehmainen
Käytössä olevat iki-osoitteet pituuden mukaan
Iki-osoitteista varsin monet yleiset etu.sukunimi -muotoiset osoitteet ovat jo jollakin jäsenellä käytössä. Kuitenkaan uusilla hakijoilla ei ole esiintynyt kovin paljoa ongelmia löytää itselleen toimivat omat ikiosoitteet. Iki-osoitteiden teoreettinen käyttöaste osoitteen pituuden mukaan on seuraava:
aliaksen_pituus | kpl_ikissa | kaytossa
-----------------+------------+--------------
1 | 39 | 100.000000%
2 | 397 | 25.448718%
3 | 2477 | 3.969551%
4 | 2787 | .111659%
5 | 3996 | .004002%
6 | 4591 | .000115% <-- kutsumanimet keskimäärin 6 merkkiä
7 | 2999 | .000002%
8 | 3509 | .000000%
9 | 1458 | .000000%
10 | 2284 | .000000%
11 | 3413 | .000000%
12 | 4296 | .000000%
13 | 5806 | .000000% <-- etu.sukunimi keskimäärin 13 merkkiä
14 | 5565 | .000000%
15 | 3825 | .000000%
16 | 2590 | .000000%
17 | 1480 | .000000%
18 | 662 | .000000%
19 | 359 | .000000%
20 | 189 | .000000%
21 | 126 | .000000%
22 | 75 | .000000%
23 | 48 | .000000%
24 | 25 | .000000%
25 | 16 | .000000%
26 | 14 | .000000%
27 | 6 | .000000%
28 | 3 | .000000%
29 | 1 | .000000%
30 | 1 | .000000%
31 | 1 | .000000%
34 | 1 | .000000%
62 | 1 | .000000%
63 | 1 | .000000%
Jäsenet paikkakunnittain
IKI:llä on jäseniä aika hyvin ympäri Suomea. Tämä kuvastaa yhdistyksen yleishyödyllistä toimintaa.
paikkakunta | lukumaara
--------------+-----------
Helsinki | 8256
Espoo | 5321
Tampere | 2327
Vantaa | 1402
Turku | 816
Oulu | 728
Jyv?skyl? | 599
Kirkkonummi | 332
Kuopio | 269
Hyvink?? | 227
Lappeenranta | 226
J?rvenp?? | 218
Lahti | 215
Kerava | 197
H?meenlinna | 185
Tuusula | 177
Kauniainen | 169
Porvoo | 168
Kangasala | 167
Pirkkala | 166
Nurmij?rvi | 157
Lemp??l? | 156
Vaasa | 135
Joensuu | 134
Pori | 130
Vihti | 118
Lohja | 118
Riihim?ki | 106
Kaarina | 98
Nokia | 98
Mikkeli | 88
Suomi | 88
Salo | 85
Kotka | 83
Sipoo | 82
Yl?j?rvi | 82
Sein?joki | 79
Rauma | 75
Klaukkala | 71
Rovaniemi | 67
Kajaani | 62
Helsingfors | 59
Kouvola | 57
Korkeimmat iki-indeksit
Iki-indeksi kuvaa miten ”hienosti” ja kuinka laajasti jäsen käyttää iki:n erilaisia palveluita. Ottamalla käyttöön enemmän iki:n ominaisuuksia (esim. ikidomain, IPv6) voi kasvattaa iki-indeksiään. Iki-indeksin laskentakaava on salaisempi kuin Coca-Colan resepti. Aktiivisimmat jäsenet jotka ovat top-listalla tunnistavat tietenkin itsensä jo pelkän jäsennumeron perusteella ;–)
Järjestysnro
Jäsennro
Iki-index
1. 1 10
2. 11165 9.84
3. 2 9.5
4. 5 8.49
5. 53 8.45
6. 1353 7.61
7. 33 7.61
8. 144 7.46
9. 99 7.4
10. 13340 7.33
11. 109 7.29
12. 8 7.14
13. 3650 7.11
14. 57 7.09
15. 2049 7.06
16. 226 7.06
17. 8182 6.99
18. 7219 6.96
19. 52 6.95
20. 3211 6.91
...
1000. 10066 5.66
...
Toimikunnat
Iki-aktivistit sähköpostilistalla (toimikunta) on ollut muutama viesti.
Roskaposti-, Talous- ja SIP -listoilla ei ole ollut käytännössä keskustelua.
Toimintavuoden tärkeimpiä tapahtumia
Vuoden läpi:
Roskaposti ja phishing -viestien selvittelyä
Email-yhteyksien toiminnan seurantaa ja viestijonojen tilanteen katsomista eri kohdepalveluiden osalta mm. gmail ja outlook.
Erilaisten teknisten ongelmatilanteiden selvittelyä ja seurantaa
Jäsenten kysymyksiin vastaamisia (useimmiten viimeistään parin päivän sisällä)
Lähetettiin salasanan resetointikoodeja (noin yksi päivässä) sekä käsiteltiin salasanakirjeitä (noin pari kuukaudessa)
19.1.2021 Tarkistettiin yhdistyksen tilin saldo ja todettiin että se on sijoitusstrategian mukainen eli noin vuoden kuluja vastaava. Päätettiin että myydään säästösijoituksia jos tilin saldo laskee tästä selvästi.
19.1.2021 klo 17-late pidettiin iki-hack-ilta Jitsi-videokokouksena, missä
valmisteltiin Traficom anycast nimipalvelun käyttöä,
poistettiin vanhoja dnssec avaimia,
valmisteltiin ARC-käyttöönottoa kaikissa mailiservereissä sekä
iki.email dnssec päivitystä.
Parannettiin salasanan vaihtokoodiin liittyviä ohjeita ja SMS-tekstejä sekä parannettiin SMS-yhteyden toimivuutta.
Keskusteltiin henkilökortin käyttämisestä ja
valmisteltiin vastausta kyberturvallisuus-lausuntopyyntöön.
Valmisteltiin Microsoft-hostattujen domainien spam2-asetuksen laittamista.
Tutkittiin jäsenmaksujen käsittelyn parantamista,
pankkien uusia
API-mahdollisuuksia ja
keskusteltiin uusista vahvan tunnistautumisen vaatimuksista.
Tutkittiin viiveitä iki-palvelimien välillä.
Juteltiin Bitcoinista ja
IPv6-osoitteiden loppumisesta aurinkokunnan kokoluokassa.
Valmisteltiin osallistumista M3AAWG#51 konferenssin forwarding-sessioon.
Hack-iltaan osallistuivat hallituksen jäsenet haa, hot, cat, koistinen, kivinen, ilaris ja aketzu.
25.2.2021 Päätettiin pitää vuosikokous tiistaina 30.3.2021 kello 18 etäkokouksena, jos koronatilanne jatkuu. Päätettiin että kokoukseen vaaditaan ennakkoilmoittautuminen eikä valtakirjoja hyväksytä.
25.2.2021 kello 17-22 pidettiin iki-hack-ilta Jitsi-videolla,
käsiteltiin äskeisen M3AAWG#51 konferenssin forwardointi, IPv6, smishing, ARC, DMARC, SPF ja muista aiheista.
Valmisteltiin iki:n aihe-ehdotusta seuraavaan M3AAWG konferenssiin, pyritään osallistumaan virtuaalisesti isommalla joukolla.
Valmisteltiin vuosikokouksen järjestelyjä, aikataulua ja papereita ikiwikissä.
Päätettiin hankkia uusi palvelin Otaniemeen virtuaalikonehostiksi.
Suunniteltiin ARC:in ja DANE:n ja etulinjan paremman suodatuksen käyttöönottoa iki:n mailikoneissa postfixillä.
Selvitettiin anycast.domain.fi palvelun käyttöönottoa.
Keskusteltiin älykortti-autentikaatio vs huonommat menetelmät turvatasosta,
TLS 1.3:n älykorttipuutteista,
sekä monista muista aiheista.
Osallistuivat kansalaiset aketzu, kivinen, hot, Jan G, cat ja haa.
10.3.2021 Muistutusmaileja lähetetty 10.3.2021 14:00 jäsenhakemuksista 40 kpl ja vanhentuneita hakemuksia poistettu 14 kpl. (siivousta tehty ajoittain vuoden läpi)
30.3.2021 Yhdistyksen vuosikokous pidettiin 30.3.2021 etäkokouksena koronapandemian kokoontumisrajoitusten vuoksi.
5.4.2021 Muutama eroamisilmoitus joiden poistaminen jäsenrekisteristä oli jäänyt tekemättä tehtiin 5.4.2021 ja tarkistettiin taaksepäin hallituksen pöytäkirjoista että kaikki on tehty. Päivitettiin eroamisilmoitus-asian hallituksen ohje ajan tasalle.
12.4.2021 iki ry allekirjoitti ISOC:in ja Global Encryption Coalition:in lausunnon siitä miten EU:n ehdotus salauksen heikentämiseksi tai kieltämiseksi aiheuttaisi vakavia tietoturvallisuusongelmia ja sivuvaikutuksia
Lausunnon teksti (PDF)
13.4.2021 Hallitus järjestäytyi seuraavasti: Puheenjohtaja Hannu Aronsson, varapuheenjohtaja Tero Kivinen, sihteeri Harri Toivanen ja rahastonhoitaja Vesa Karjalainen.
13.4.2021 kello 17-2215+ pidettiin iki-hack-ilta Jitsi-videokokouksena, missä
lisättiin uusia salasana reset mahdollisuuksia (henkilökortilla allekirjoitettu PDF, henkkarin näyttäminen videokokouksessa),
säädettiin laatikko www-postin viestien poistamisaikaa,
laitettiin jäsenrekisterin sms-linkki toimimaan esimerkkiviestin kanssa Androidissa ja iOS:ssä,
rakennettiin meet.iki.fi Jitsi-serveri pilvipalveluun,
tilattiin uusi VM-serveri Otaniemeen,
valmisteltiin ikitotuuden lähettämistä jäsenille uusista iki-toiminnoista,
yritettiin ottaa käyttöön DVV:n
DNS anycast palvelu sekä
keskusteltiin lähiaikojen lausunnoista,
hyökkäyksen tunnistamiseen liittyvien datafeedien mahdollisista GDPR- ja lakiongelmista,
lyhyistä kännykkänumeroista,
odottaa-tilaan roikkumaan jääneistä aliaksista,
M3AAWG forwarding asian edistämisestä,
koronaviruksesta sekä
monista muista aiheista.
Osallistuivat kansalaiset kivinen, aketzu, hot, haa, cat ja vieraana tutustumassa toimintaan jäsen Martti Pentikäinen.
25.5.2021 kello 17-22+ pidettiin iki-hack-ilta missä
otettiin käyttöön fi domain anycast palvelu iki:lle (kiitos jäsenelle eih avusta),
päätettiin että hallituksen jäsenet voivat osallistua M3AAWG#52 virtuaalikokoukseen,
tehtiin jäsenrekisterin lokitietojen siivousta,
todettiin että uusi “toistamiseen” virtuaalikone-serveri on valmiina käyttöön,
valmisteltiin ikitotuus #9 jäsenlehden sisältöä ja
keskusteltiin rspamd käyttöönotosta,
roskapostisuodatuksen optioista,
GDPR:stä ja
monista muista asioista sekä
suunniteltiin 2024 auringonpimennystä.
Osallistuivat kansalaiset kivinen, ilaris, cat, haa, aketzu ja Koistinen sekä vieraana Mikael Mätäsaho.
4.6.2021 Päätettiin myydä yhdistyksen säästöjä 20.000 EUR jotta saadaan alentunut käyttötilin saldo vastaamaan sijoitusstrategiaa eli vuoden kustannuksia.
9.8.2021 Päätettiin jatkaa hyödylliseksi havaittua M3AAWG (Messaging, Malware and Mobile Anti-Abuse Working Group) jäsenyyttä toistaiseksi. M3AAWG:n jäsenmaksu on 1000 USD vuodessa.
6.7.2021 kello 17-late pidettiin iki-hack-ilta missä
parannettiin harmaalistauksen toimivuutta ottamalla taas käyttöön grossd-sync-pari ensisijaisella MX
prioriteetilla ja siivoamalla käytössä olevia DNSBL listoja,
lisättiin login alias@iki.fi muotoisella tunnuksella authsmtp:een,
tehtiin kaksivaiheista varmistusta ohjausosoitteen muutokseen,
päivitettiin Jitsi-serveri,
keskusteltiin M3AAWG forwardointiasian seuraavista vaiheista,
laskettiin mailien SMTP-vastaanottajamääriä (2-3% useampia RCPT TO),
selvitettiin rspamd:n suodatuksia joita voitaisiin käyttää,
mietittiin phishing suodatusta,
mietittiin Otaniemen servereiden sähkökytkentöjä,
päivitettiin letsencrypt sertifikaatteja,
suunniteltiin dyndns:n käyttöönottoa,
tutkittiin SSH host key
DNS fingerprinttejä,
ihmeteltiin RFC822 regexpejä, sekä
keskusteltiin OpenSSH:n ongelmista,
honeypot osoitteiden siivoamisesta,
NetBSD sys/arch/javascriptistä,
Apple ID email anonymisointipalvelusta ja
monista muista hauskoista aiheista.
Todettiin että AuthSMTP sähköpostin lähetyksen on ottanut käyttöön 1979 ja laatikko www-postin 676 jäsentä.
Osallistuivat kansalaiset kivinen, aketzu, thoron, hot, ilaris ja haa.
-
24.8.2021 kello 17-22 pidettiin iki-hack-ilta missä
suunniteltiin rspamd:n käyttöönottoa SpamAssassinin sijaan ja
jäsenkohtaisia konfiguraatiomahdollisuuksia,
todettiin että mailiosoitteen muutoksen varmistus olisi liian monimutkainen käyttäjille,
päivitettiin www-postilaatikko,
korjattiin grossd:n status summary syslogng asetuksia,
mietittiin hallituksen kokousten pyörittämisen ongelmia ja nopeuttamista,
tutkittiin OpenSCAD 3D mallinnusta,
päivitettiin Debian-serverit versoon 11,
suunniteltiin M3AAWG forwarding best practises dokumentin päivittämistä iki:n toimesta,
testattiin NanoVMA:ta,
keskusteltiin ison TV:n käyttämisestä näyttönä, tilitoimiston vaihtamisesta, SDR SWR:stä, sekä IoT turvallisuudesta,
sekä kokeiltiin henkilökorttia NFC:llä Androidissa,
Hack-iltaan osallistuivat kansalaiset aketzu, haa, hot ja kivinen.
20.9.2021 Iki allekirjoitti Internet Society:n Global Encryption Day (21.10.2021) Statement vetoomuksen salauksen tärkeydestä yksityisyydelle ja tietoturvalle. Vahva salaus on välttämätön työkalu kohti turvallista maailmaa meille kaikille.
(lausuntolinkki)
28.9.2021 kello 17-2315 pidettiin iki-hack-ilta missä
selvitettiin mailinkulun viiveitä viime aikoina servereissä,
korjattiin iki-palvelimien SNMP valvontaa,
valmisteltiin M3AAWG forwarding BCP päivitystyötä,
luotiin iki-hallitus Signal-ryhmä ja pohdittiin hälyautomaatiota sekä turvanumeroita,
tutkittiin varavirtalähteitä ja niiden puutteita,
tutkittiin älykortti-selaintoimintoja ja
www-älykortti-tunnistuksen toimintaa,
NFC älykorttikäyttöä sekä
miten saadaan selkeitä virheilmoituksia www-käyttäjälle eri tilanteissa älykortin kanssa,
tutkittiin EU koronatodistuksen QR-koodin varmentamista,
ihmeteltiin ham-radio, PMR446, RTL-SDR, antenni ja radiojuttuja,
murehdittiin pankki-app tunnistuksen kehnoja tietoja,
hack-iltaan osallistuivat kansalaiset kivinen, aketzu, hot, cat, Koistinen ja haa, ja
executive Jitsi videosessioon osallistui lisäksi kansalaiset ilaris ja jg.
7.12.2021 kello 17-21:30 pidettiin iki-hack-ilta missä
Korjattiin iki-http-https ohjauksen ISOT ja pienet kirjaimet,
Valmisteltiin M3AAWG forwarding BCP päivityksen sisältöä,
Mietittiin SpamCop-ip-raportteja uusista ip-osoitteista,
Säädettiin hallituksen jäsenten jäsenrekisteri-muokkausoikeuksia kokouksissa,
Mietittiin älykortti-allekirjoittamisen edistämistä, ohjeita ja käyttötapoja,
Puhuttiin devnull-palvelusta (devnull as a service),
pienistä HF-radioista,
mobiililiittymien IPv6:stä, sekä
talon osien siirtämisestä helikopterilla,
Sovittiin seuraavat iki-hack-illat alustavasti: ti 11.1., 1.3., 5.4., 10.5. ja 28.6.2022.
Hack-iltaan osallistuivat kansalaiset aketzu, haa, kivinen, ilaris, cat, hot ja tri.
Jäsenyydet muissa järjestöissä
Sijoitukset ja varat
2021 Tilikauden aikana sijoitustoiminnan kirjausmenettelyä on muutettu. Muutoksen seurauksena sijoitustoiminnan edellisten tilikausien kertyneet tuotot on esitetty edellisten tilikausien voitossa. Sijoitustoiminnan tilikauden tuotot on esitetty tuloslaskelmassa. Sijoitusten arvon muutos kirjataan 2021 alkaen vuosittain tilinpäätökseen.
Yhdistyksen taseen loppusumma oli vuoden lopussan 590993,66 (aiemmat ei vertailukelpoisia suoraan 387.906,09, 407.587,84, 420.995,05) euroa ja vuoden ali/ylijäämä 32.388,11 (–9.256,75, –27.795,01). Pääosa IKI:n varoista on sijoitettu erilaisiin rahastoihin aiemmin vuosikokouksessa päätetyn sijoitusstrategian mukaisesti.
Iki:n toiminnan ajatuksena on ”ikuinen” toiminta. Tämän vuoksi yhdistys on laittanut liittymismaksuja säästöön jotta toiminta voi jatkua varmalla pohjalla pitkään. Tämän vuoksi myös ei haluta kerätä joka vuosi jäsenmaksuja jotka aiheuttaisivat paljon työtä jäsenille ja byrokratiaa yhdistykselle, vaan liittymismaksu on hieman suurempi ja vuosittaista jäsenmaksua ei kerätä.