Käyttäjän työkalut

Sivuston työkalut


yhdistys:toimintakertomus-2021

Erot

Tämä näyttää erot valitun ja nykyisen version kesken tästä sivusta.

Linkki vertailunäkymään

Both sides previous revisionEdellinen revisio
Seuraava revisio
Edellinen revisio
yhdistys:toimintakertomus-2021 [2022-03-22 10:57] – [Yleistä] haayhdistys:toimintakertomus-2021 [2022-03-30 08:54] (nykyinen) haa
Rivi 1: Rivi 1:
-FIXME ALUSTAVA EHDOTUS WORK IN PROGRESS FIXME+**TÄMÄ VERSIO HYVÄKSYTTY VUOSIKOKOUKSESSA 2022-03-29**
  
 ====== IKI ry:n vuoden 2021 toimintakertomus ====== ====== IKI ry:n vuoden 2021 toimintakertomus ======
Rivi 164: Rivi 164:
   * Vuoden läpi:    * Vuoden läpi: 
     * Roskaposti ja phishing -viestien selvittelyä     * Roskaposti ja phishing -viestien selvittelyä
-    * Email-yhteyksien toiminnan seurantaa ja viestijonojen tilanteen katsomista+    * Email-yhteyksien toiminnan seurantaa ja viestijonojen tilanteen katsomista eri kohdepalveluiden osalta mm. gmail ja outlook.
     * Erilaisten teknisten ongelmatilanteiden selvittelyä ja seurantaa     * Erilaisten teknisten ongelmatilanteiden selvittelyä ja seurantaa
     * Jäsenten kysymyksiin vastaamisia (useimmiten viimeistään parin päivän sisällä)     * Jäsenten kysymyksiin vastaamisia (useimmiten viimeistään parin päivän sisällä)
-    * Lähetettiin salasanan resetointikoodeja (muutama päivässä) sekä käsiteltiin salasanakirjeitä (noin 1/viikko+    * Lähetettiin salasanan resetointikoodeja (noin yksi päivässä) sekä käsiteltiin salasanakirjeitä (noin pari kuukaudessa) 
-  * FIXME KERÄÄ TÄHÄN HALLITUKSEN KOKOUKSISTA TÄRKEIMMÄT TAPAHTUMAT FIXME +  * 19.1.2021 Tarkistettiin yhdistyksen tilin saldo ja todettiin että se on sijoitusstrategian mukainen eli noin vuoden kuluja vastaava. Päätettiin että myydään säästösijoituksia jos tilin saldo laskee tästä selvästi. 
-  * +  * 19.1.2021 klo 17-late pidettiin iki-hack-ilta Jitsi-videokokouksena, missä  
 +    * valmisteltiin Traficom anycast nimipalvelun käyttöä,  
 +    * poistettiin vanhoja dnssec avaimia,  
 +    * valmisteltiin ARC-käyttöönottoa kaikissa mailiservereissä sekä  
 +    * iki.email dnssec päivitystä.  
 +    * Parannettiin salasanan vaihtokoodiin liittyviä ohjeita ja SMS-tekstejä sekä parannettiin SMS-yhteyden toimivuutta.  
 +    * Keskusteltiin henkilökortin käyttämisestä ja  
 +    * valmisteltiin vastausta kyberturvallisuus-lausuntopyyntöön.  
 +    * Valmisteltiin Microsoft-hostattujen domainien spam2-asetuksen laittamista.  
 +    * Tutkittiin jäsenmaksujen käsittelyn parantamista,  
 +    * pankkien uusia API-mahdollisuuksia ja  
 +    * keskusteltiin uusista vahvan tunnistautumisen vaatimuksista.  
 +    * Tutkittiin viiveitä iki-palvelimien välillä.  
 +    * Juteltiin Bitcoinista ja  
 +    * IPv6-osoitteiden loppumisesta aurinkokunnan kokoluokassa.  
 +    * Valmisteltiin osallistumista M3AAWG#51 konferenssin forwarding-sessioon.  
 +    * Hack-iltaan osallistuivat hallituksen jäsenet haa, hot, cat, koistinen, kivinen, ilaris ja aketzu. 
 +  * 25.2.2021 Päätettiin pitää vuosikokous tiistaina 30.3.2021 kello 18 etäkokouksena, jos koronatilanne jatkuu. Päätettiin että kokoukseen vaaditaan ennakkoilmoittautuminen eikä valtakirjoja hyväksytä. 
 +  * 25.2.2021 kello 17-22 pidettiin iki-hack-ilta Jitsi-videolla,  
 +    * käsiteltiin äskeisen M3AAWG#51 konferenssin forwardointi, IPv6, smishing, ARC, DMARC, SPF ja muista aiheista.  
 +    * Valmisteltiin iki:n aihe-ehdotusta seuraavaan M3AAWG konferenssiin, pyritään osallistumaan virtuaalisesti isommalla joukolla.  
 +    * Valmisteltiin vuosikokouksen järjestelyjä, aikataulua ja papereita ikiwikissä.  
 +    * Päätettiin hankkia uusi palvelin Otaniemeen virtuaalikonehostiksi.  
 +    * Suunniteltiin ARC:in ja DANE:n ja etulinjan paremman suodatuksen käyttöönottoa iki:n mailikoneissa postfixillä.  
 +    * Selvitettiin anycast.domain.fi palvelun käyttöönottoa.  
 +    * Keskusteltiin älykortti-autentikaatio vs huonommat menetelmät turvatasosta,  
 +    * TLS 1.3:n älykorttipuutteista,  
 +    * sekä monista muista aiheista.  
 +    * Osallistuivat kansalaiset aketzu, kivinen, hot, Jan G, cat ja haa. 
 +  * 10.3.2021 Muistutusmaileja lähetetty 10.3.2021 14:00 jäsenhakemuksista 40 kpl ja vanhentuneita hakemuksia poistettu 14 kpl. (siivousta tehty ajoittain vuoden läpi) 
 +  * 30.3.2021 Yhdistyksen vuosikokous pidettiin 30.3.2021 etäkokouksena koronapandemian kokoontumisrajoitusten vuoksi. 
 +  * 5.4.2021 Muutama eroamisilmoitus joiden poistaminen jäsenrekisteristä oli jäänyt tekemättä tehtiin 5.4.2021 ja tarkistettiin taaksepäin hallituksen pöytäkirjoista että kaikki on tehty. Päivitettiin eroamisilmoitus-asian hallituksen ohje ajan tasalle. 
 +  * 12.4.2021 iki ry allekirjoitti ISOC:in ja Global Encryption Coalition:in lausunnon siitä miten EU:n ehdotus salauksen heikentämiseksi tai kieltämiseksi aiheuttaisi vakavia tietoturvallisuusongelmia ja sivuvaikutuksia {{ :yhdistys:joint_gec_member_submission_to_the_european_commission_consultation_child_sexual_abuse_online_-_detection_removal_and_reporting_.pdf |Lausunnon teksti (PDF)}} 
 +  * 13.4.2021 Hallitus järjestäytyi seuraavasti: Puheenjohtaja Hannu Aronsson, varapuheenjohtaja Tero Kivinen, sihteeri Harri Toivanen ja rahastonhoitaja Vesa Karjalainen. 
 +  * 13.4.2021 kello 17-2215+ pidettiin iki-hack-ilta Jitsi-videokokouksena, missä  
 +    * lisättiin uusia salasana reset mahdollisuuksia (henkilökortilla allekirjoitettu PDF, henkkarin näyttäminen videokokouksessa),  
 +    * säädettiin laatikko www-postin viestien poistamisaikaa,  
 +    * laitettiin jäsenrekisterin sms-linkki toimimaan esimerkkiviestin kanssa Androidissa ja iOS:ssä,  
 +    * rakennettiin meet.iki.fi Jitsi-serveri pilvipalveluun,  
 +    * tilattiin uusi VM-serveri Otaniemeen,  
 +    * valmisteltiin ikitotuuden lähettämistä jäsenille uusista iki-toiminnoista,  
 +    * yritettiin ottaa käyttöön DVV:n DNS anycast palvelu sekä  
 +    * keskusteltiin lähiaikojen lausunnoista,  
 +      * hyökkäyksen tunnistamiseen liittyvien datafeedien mahdollisista GDPR- ja lakiongelmista,  
 +      * lyhyistä kännykkänumeroista,  
 +      * odottaa-tilaan roikkumaan jääneistä aliaksista,  
 +      * M3AAWG forwarding asian edistämisestä,  
 +      * koronaviruksesta sekä  
 +      * monista muista aiheista.  
 +    * Osallistuivat kansalaiset kivinen, aketzu, hot, haa, cat ja vieraana tutustumassa toimintaan jäsen Martti Pentikäinen. 
 +  * 25.5.2021 kello 17-22+ pidettiin iki-hack-ilta missä  
 +    * otettiin käyttöön fi domain anycast palvelu iki:lle (kiitos jäsenelle eih avusta),  
 +    * päätettiin että hallituksen jäsenet voivat osallistua M3AAWG#52 virtuaalikokoukseen,  
 +    * tehtiin jäsenrekisterin lokitietojen siivousta,  
 +    * todettiin että uusi “toistamiseen” virtuaalikone-serveri on valmiina käyttöön,  
 +    * valmisteltiin ikitotuus #9 jäsenlehden sisältöä ja  
 +    * keskusteltiin rspamd käyttöönotosta,  
 +      * roskapostisuodatuksen optioista,  
 +      * GDPR:stä ja  
 +      * monista muista asioista sekä  
 +      * suunniteltiin 2024 auringonpimennystä.  
 +    * Osallistuivat kansalaiset kivinen, ilaris, cat, haa, aketzu ja Koistinen sekä vieraana Mikael Mätäsaho. 
 +  * 4.6.2021 Päätettiin myydä yhdistyksen säästöjä 20.000 EUR jotta saadaan alentunut käyttötilin saldo vastaamaan sijoitusstrategiaa eli vuoden kustannuksia. 
 +  * 9.8.2021 Päätettiin jatkaa hyödylliseksi havaittua M3AAWG (Messaging, Malware and Mobile Anti-Abuse Working Group) jäsenyyttä toistaiseksi. M3AAWG:n jäsenmaksu on 1000 USD vuodessa. 
 +  * 6.7.2021 kello 17-late pidettiin iki-hack-ilta missä 
 +    * parannettiin harmaalistauksen toimivuutta ottamalla taas käyttöön grossd-sync-pari ensisijaisella MX 
 +    * prioriteetilla ja siivoamalla käytössä olevia DNSBL listoja, 
 +    * lisättiin login alias@iki.fi muotoisella tunnuksella authsmtp:een, 
 +    * tehtiin kaksivaiheista varmistusta ohjausosoitteen muutokseen, 
 +    * päivitettiin Jitsi-serveri, 
 +    * keskusteltiin M3AAWG forwardointiasian seuraavista vaiheista, 
 +    * laskettiin mailien SMTP-vastaanottajamääriä (2-3% useampia RCPT TO), 
 +    * selvitettiin rspamd:n suodatuksia joita voitaisiin käyttää, 
 +    * mietittiin phishing suodatusta, 
 +    * mietittiin Otaniemen servereiden sähkökytkentöjä, 
 +    * päivitettiin letsencrypt sertifikaatteja, 
 +    * suunniteltiin dyndns:n käyttöönottoa, 
 +    * tutkittiin SSH host key DNS fingerprinttejä, 
 +    * ihmeteltiin RFC822 regexpejä, sekä 
 +    * keskusteltiin OpenSSH:n ongelmista, 
 +    * honeypot osoitteiden siivoamisesta, 
 +    * NetBSD sys/arch/javascriptistä, 
 +    * Apple ID email anonymisointipalvelusta ja 
 +    * monista muista hauskoista aiheista. 
 +    * Todettiin että AuthSMTP sähköpostin lähetyksen on ottanut käyttöön 1979 ja laatikko www-postin 676 jäsentä. 
 +    * Osallistuivat kansalaiset kivinen, aketzu, thoron, hot, ilaris ja haa. 
 +  * 9.8.2021 annettiin lausunto Traficomin eväste-ohjeistuksista. [[yhdistys:lausunto_20210809_cookie|(lausuntolinkki)]] 
 +  * 24.8.2021 kello 17-22 pidettiin iki-hack-ilta missä  
 +    * suunniteltiin rspamd:n käyttöönottoa SpamAssassinin sijaan ja  
 +    * jäsenkohtaisia konfiguraatiomahdollisuuksia,  
 +    * todettiin että mailiosoitteen muutoksen varmistus olisi liian monimutkainen käyttäjille,  
 +    * päivitettiin www-postilaatikko,  
 +    * korjattiin grossd:n status summary syslogng asetuksia,  
 +    * mietittiin hallituksen kokousten pyörittämisen ongelmia ja nopeuttamista,  
 +    * tutkittiin OpenSCAD 3D mallinnusta,  
 +    * päivitettiin Debian-serverit versoon 11,  
 +    * suunniteltiin M3AAWG forwarding best practises dokumentin päivittämistä iki:n toimesta,  
 +    * testattiin NanoVMA:ta,  
 +    * keskusteltiin ison TV:n käyttämisestä näyttönä, tilitoimiston vaihtamisesta, SDR SWR:stä, sekä IoT turvallisuudesta,  
 +    * sekä kokeiltiin henkilökorttia NFC:llä Androidissa,  
 +    * Hack-iltaan osallistuivat kansalaiset aketzu, haa, hot ja kivinen. 
 +  * 20.9.2021 Iki allekirjoitti Internet Society:n Global Encryption Day (21.10.2021) Statement vetoomuksen salauksen tärkeydestä yksityisyydelle ja tietoturvalle. Vahva salaus on välttämätön työkalu kohti turvallista maailmaa meille kaikille. [[yhdistys:lausunto_20210920_encryptiondaystmt|(lausuntolinkki)]] 
 +  * 28.9.2021 kello 17-2315 pidettiin iki-hack-ilta missä  
 +    * selvitettiin mailinkulun viiveitä viime aikoina servereissä,  
 +    * korjattiin iki-palvelimien SNMP valvontaa,  
 +    * valmisteltiin M3AAWG forwarding BCP päivitystyötä,  
 +    * luotiin iki-hallitus Signal-ryhmä ja pohdittiin hälyautomaatiota sekä turvanumeroita,  
 +    * tutkittiin varavirtalähteitä ja niiden puutteita,  
 +    * tutkittiin älykortti-selaintoimintoja ja  
 +      * www-älykortti-tunnistuksen toimintaa,  
 +      * NFC älykorttikäyttöä sekä  
 +      * miten saadaan selkeitä virheilmoituksia www-käyttäjälle eri tilanteissa älykortin kanssa,  
 +    * tutkittiin EU koronatodistuksen QR-koodin varmentamista,  
 +    * ihmeteltiin ham-radio, PMR446, RTL-SDR, antenni ja radiojuttuja,  
 +    * murehdittiin pankki-app tunnistuksen kehnoja tietoja,  
 +    * hack-iltaan osallistuivat kansalaiset kivinen, aketzu, hot, cat, Koistinen ja haa, ja  
 +    * executive Jitsi videosessioon osallistui lisäksi kansalaiset ilaris ja jg. 
 +  * 7.12.2021 kello 17-21:30 pidettiin iki-hack-ilta missä  
 +    * Korjattiin iki-http-https ohjauksen ISOT ja pienet kirjaimet,  
 +    * Valmisteltiin M3AAWG forwarding BCP päivityksen sisältöä,  
 +    * Mietittiin SpamCop-ip-raportteja uusista ip-osoitteista,  
 +    * Säädettiin hallituksen jäsenten jäsenrekisteri-muokkausoikeuksia kokouksissa,  
 +    * Mietittiin älykortti-allekirjoittamisen edistämistä, ohjeita ja käyttötapoja,  
 +    * Puhuttiin devnull-palvelusta (devnull as a service),  
 +      * pienistä HF-radioista,  
 +      * mobiililiittymien IPv6:stä, sekä  
 +      * talon osien siirtämisestä helikopterilla,  
 +    * Sovittiin seuraavat iki-hack-illat alustavasti: ti 11.1., 1.3., 5.4., 10.5. ja 28.6.2022.  
 +    * Hack-iltaan osallistuivat kansalaiset aketzu, haa, kivinen, ilaris, cat, hot ja tri.
  
 ===== Jäsenyydet muissa järjestöissä ===== ===== Jäsenyydet muissa järjestöissä =====
  
 Iki:n jäsenyydet:  Iki:n jäsenyydet: 
-  * [[http://www.veronmaksajat.fi|Veronmaksajain Keskusliitto ry]] (2013 veroasian käsittelyn vuoksi) 
   * [[http://trex.fi|TREX Tampere region exchange]] (Iki:n toinen hostauspaikka Tampereella).   * [[http://trex.fi|TREX Tampere region exchange]] (Iki:n toinen hostauspaikka Tampereella).
   * M<sup>3</sup>AAWG [[https://www.m3aawg.org|The Messaging, Malware and Mobile Anti-Abuse Working Group]] (Sähköpostin ja muun viestinnän aktiivisimmat toimijat)   * M<sup>3</sup>AAWG [[https://www.m3aawg.org|The Messaging, Malware and Mobile Anti-Abuse Working Group]] (Sähköpostin ja muun viestinnän aktiivisimmat toimijat)
yhdistys/toimintakertomus-2021.1647946654.txt.gz · Viimeksi muutettu: 2022-03-22 10:57 / haa