Elmo Eklund

5.4K posts

Elmo Eklund banner
Elmo Eklund

Elmo Eklund

@elmoeklund

Työt sote-alalla, elämä Helsingissä.

Helsinki, Suomi Katılım Şubat 2012
1.6K Takip Edilen1.1K Takipçiler
Elmo Eklund
Elmo Eklund@elmoeklund·
@jounituovinen Mjaa, mielestäni ei herätä kauheasti luottamusta, jos tj ja hpj eivät suostu vastaamaan toimittajan kysymyksiin. Co-founderin hakeminen on asia erikseen, mutta tuosta ilmoituksesta en kyllä osaa sanoa, haetaanko co-founderia vai höynäytettävää.
Elmo Eklund tweet media
Suomi
0
0
0
24
Jouni Tuovinen | LIB
Jouni Tuovinen | LIB@jounituovinen·
Kaikille kauhistelleille kollektiivisesti: Tämä ilmoitus oli startupin kutsu "visionäärille sijoitusmahdollisuus": kova tekijä joka saa firman menestymään saa ison potin osakkeita. Tämä ei ollut "työttömälle töitä" -ilmoitus.
Pia Kauma@PiaKauma

En pidä yhtään ajatuksesta, että ihminen palkataan ilmaiseen työhön. Jokin rahallinen etuus on oltava jo alussa, ja silloinkin on tiedettävä, mistä hetkestä palkanmaksu alkaa. Sosiaaliturva ei ole yritystuki. Silloinhan veronmaksaja maksaa käytännössä palkan ilmaisesta työstä.

Suomi
4
2
25
4.8K
Elmo Eklund retweetledi
Sami Pakarinen
Sami Pakarinen@SaPakarinen·
Päivän HS ja Raisa Cacciatoren haastattelu tärkeästä aiheesta, mutta se sisältää kummallisia väitteitä: ”Tuloerojen kasvua on tapahtunut koko 2000-luvun, ja sillä on dramaattiset seuraukset.” Tämähän ei pidä paikkaansa. Tuloerot ovat pysyneet jokseenkin samalla tasolla koko 2000-luvun Tilastokeskuksen mukaan. (Kuvio) ”Sille, että nykyisen hallituksen aikana lapsiperheiden ja erityisesti yksinhuoltajien köyhyys on lisääntynyt, Cacciatorella on monta sanaa: se on julmaa, sydämetöntä, vastuutonta.” Tämähän ei ole lainkaan olennaisin huomio vaan se, että kuinka paljon vähemmän meillä olisi nyt lapsiperheköyhyyttä, jos Orpon hallituksen mukaisia toimia olisi tehty jo aiemmin. Tai vastaavasti kuinka paljon enemmän, jos niitä välttämättömiä päätöksiä julkisen talouden vahvistamiseksi olisi lykätty hamaan tulevaisuuteen. Se olisi sitä julminta politiikkaa. Vahva valtiontalous on köyhän paras ystävä, kuten vasemmistopoliitikko Outi Ojala aikoinaan hyvin totesi. ”Raudaskoski näki hyvinvointivaltion synnyn 1960- ja 1970-luvuilla ja sen, että se saatiin aikaiseksi vähemmin resurssein kuin meillä nyt on. Suomi oli 1960-luvulla selvästi köyhempi maa.” Jokaista vähintään 65-vuotiasta kohden oli työikäisiä 18-64 -vuotiaita: 1970: noin 6 2030: noin 2 Suotuisassa huoltosuhteessa kaikki on helpompaa. Tätä se paljon puhuttu huoltosuhteen heikkeneminen teettää, joka olisi ollut tärkeää myös tuoda esiin. Eikö lukijoille olisi hyvä tuoda faktoja enemmän esiin?
Sami Pakarinen tweet media
Suomi
79
192
2K
171.7K
Elmo Eklund retweetledi
Paul Moore - Security Consultant 
.@vonderleyen "The European #AgeVerification app is technically ready. It respects the highest privacy standards in the world. It's open-source, so anyone can check the code..." I did. It didn't take long to find what looks like a serious #privacy issue. The app goes to great lengths to protect the AV data AFTER collection (is_over_18: true is AES-GCM'd); it does so pretty well. But, the source image used to collect that data is written to disk without encryption and not deleted correctly. For NFC biometric data: It pulls DG2 and writes a lossless PNG to the filesystem. It's only deleted on success. If it fails for any reason (user clicks back, scan fails & retries, app crashes etc), the full biometric image remains on the device in cache. This is protected with CE keys at the Android level, but the app makes no attempt to encrypt/protect them. For selfie pictures: Different scenario. These images are written to external storage in lossless PNG format, but they're never deleted. Not a cache... long-term storage. These are protected with DE keys at the Android level, but again, the app makes no attempt to encrypt/protect them. This is akin to taking a picture of your passport/government ID using the camera app and keeping it just in case. You can encrypt data taken from it until you're blue in the face... leaving the original image on disk is crazy & unnecessary. From a #GDPR standpoint: Biometric data collected is special category data. If there's no lawful basis to retain it after processing, that's potentially a material breach. youtube.com/watch?v=4VRRri…
YouTube video
YouTube
Paul Moore - Security Consultant  tweet mediaPaul Moore - Security Consultant  tweet media
English
206
2K
7.1K
1.8M
Elmo Eklund retweetledi
Paul Moore - Security Consultant 
Bypassing #EU #AgeVerification using their own infrastructure. I've ported the Android app logic to a Chrome extension - stripping out the pesky step of handing over biometric data which they can leak... and pass verification instantly. Step 1: Install the extension Step 2: Register an identity (just once) Step 3: Continue using the web as normal The extension detects the QR code, generates a cryptographically identical payload and tells the verifier I'm over 18, which it "fully trusts". This isn't a bug... it's a fundamental design flaw they can't solve without irrevocably tying a key to you personally; which then allows tracking/monitoring. Of course, I could skip the enrolment process entirely and hard-code the credentials into the extension... and the verifier would never know.
Paul Moore - Security Consultant @Paul_Reviews

Hacking the #EU #AgeVerification app in under 2 minutes. During setup, the app asks you to create a PIN. After entry, the app *encrypts* it and saves it in the shared_prefs directory. 1. It shouldn't be encrypted at all - that's a really poor design. 2. It's not cryptographically tied to the vault which contains the identity data. So, an attacker can simply remove the PinEnc/PinIV values from the shared_prefs file and restart the app. After choosing a different PIN, the app presents credentials created under the old profile and let's the attacker present them as valid. Other issues: 1. Rate limiting is an incrementing number in the same config file. Just reset it to 0 and keep trying. 2. "UseBiometricAuth" is a boolean, also in the same file. Set it to false and it just skips that step. Seriously @vonderleyen - this product will be the catalyst for an enormous breach at some point. It's just a matter of time.

English
268
3.1K
12.3K
1.2M
Elmo Eklund retweetledi
Vesa Puttonen
Vesa Puttonen@InvestmentTraps·
Valtion velka lähestyy 100% bruttokansantuotteesta ja lähivuosina pelkät korkokulut ovat 6 mrd vuodessa. Ja joidenkin mielestä valtiovarainministeriön budjettipäällikkö ei saisi sanoa, että jotain tarvisi tehdä.
Suomi
155
500
4.7K
162.7K
Elmo Eklund
Elmo Eklund@elmoeklund·
Iltalehden toimituksessa: "Ehtiskö joku soittaa Antti Kurviselle ja kysyä kommenttia droneista" Joku toimittaja: "Mä hoidan!"
Elmo Eklund tweet media
Suomi
0
0
6
469
Elmo Eklund
Elmo Eklund@elmoeklund·
Hirveä määrä sote-järjestöjä, hieno sote-uudistus, miljardeja tietojärjestelmiin, paisuvat sotekustannukset. Ja silti "ei riitä rahat" vaikuttavaan päihdehoitoon.
Petteri Karppinen@p_karppi

Kenen mielestä tämä on järkevää: 1. Sairauskohtaiset liitot Suomessa on kymmeniä sairauskohtaisia liittoja jotka kaikki saavat STEA-rahaa. Jokaisella oma toimisto, oma lehti, oma neuvontapuhelin, oma IT, oma hallitus. Palvelumalli on copy-paste: neuvonta, vertaistuki, kurssit, edunvalvonta. Vain diagnoosi vaihtuu. Miksi veronmaksaja rahoittaa saman organisaatiomallin kymmeniä kertoja? 2. Ikääntyneiden järjestökenttä Eläkeliitto tekee eläkeläisten edunvalvontaa. Eläkkeensaajien Keskusliitto tekee eläkeläisten edunvalvontaa. Molemmat saavat STEA-rahaa. Lisäksi kentällä toimii muistijärjestöjä, omaishoitajajärjestöjä ja vanhuspalvelujärjestöjä joiden kohderyhmät leikkaavat toisiaan. Kukaan ei koordinoi. Kaikki hakevat samasta potista. 3. Kehitysvammajärjestöt Kehitysvammaliitto: vaikuttamista ja neuvontaa kehitysvammaisille. Kehitysvammaisten Tukiliitto: vaikuttamista ja neuvontaa kehitysvammaisille. FDUV: sama ruotsiksi. Kyllä, painotukset eroavat. Mutta tarvitseeko yksi kohderyhmä kolme erillistä valtakunnallista organisaatiota omine hallintoineen samasta STEA-kassasta? 4. Mielenterveysjärjestöt MIELI ry tekee ennaltaehkäisyä ja kriisityötä. Mielenterveyden Keskusliitto tekee kuntoutujien vertaistukea ja neuvontaa. Eri painopisteet, mutta molemmat pyörittävät ryhmiä, koulutuksia ja neuvontapalveluja. Lisäksi FinFamilla on keskusliitto ja 16 alueyhdistystä omaisille. Mielenterveyskentällä on enemmän organisaatioita kuin kukaan pystyy hahmottamaan. 5. Rahapelihaittojen palvelut Rahapeliongelmaisille on Peluuri (auttava puhelin, rahoitus Veikkaukselta) ja Pelirajaton (vertaistuki, rahoitus STEA:lta). Eri rahoittajat, eri organisaatiot, sama kohderyhmä. Kukaan ei kysy pitäisikö näitä koordinoida. Tämä on koko järjestökentän ongelma pienoiskoossa: jokainen ilmiö synnyttää omat rinnakkaiset rakenteensa.

Suomi
0
0
0
93
Elmo Eklund
Elmo Eklund@elmoeklund·
@ArttuY En koe, että kela-korvauksilla ja poliklinikkamaksuilla olisi yhteyttä, vaikka ovatkin nousseet samoihin aikoihin. Vastaanottojen kulut ovat nousseet merkittävästi, joka luo painetta nostaa hintoja. Jos nostetaan vain toimenpiteiden hintoja, n. puolet valuu hml:lle palkkiona.
Suomi
1
0
0
501
Arttu Ylinen
Arttu Ylinen@ArttuY·
Hammaslääkärikäynnillä: Kela-korvaus 40€ Poliklinikkamaksu 37,90€ Mikä järki tässä on?
Suomi
7
0
50
19.8K
Elmo Eklund
Elmo Eklund@elmoeklund·
"Opiskelijan on mahdollista suorittaa tutkintonsa loppuun ja valmistua tämän lukukauden aikana. Se edellyttää pro gradun puutteiden korjaamista hyvän tieteellisen käytännön mukaisiksi." Siis häh, miksi gradussa plagioinnista ei eroteta pysyvästi? hs.fi/suomi/art-2000…
Suomi
0
0
0
195
Elmo Eklund
Elmo Eklund@elmoeklund·
Yritys vie kaupungin työntekijöitä lätkämatsiin --> syytteet lahjonnasta. S-ryhmän osuuskauppa maksaa jopa kymmeniä tuhansia plus henksuedut poliitikoille, jotka päättävät mm. maankäytöstä --> täysin normaalia ja ok. En ymmärrä miten tätä ei katsota ongelmaksi.
Elmo Eklund tweet mediaElmo Eklund tweet media
Suomi
0
0
0
98
Elmo Eklund retweetledi
Juhana Brotherus
Juhana Brotherus@JuhanaBrotherus·
Mitäh? Osakkeen nimellishinta ei kerro yhtiön arvosta mitään ellei samalla sanota yhtiön osakkeiden kokonaismäärää. ”Vergessä osakkeiden merkintähinnat 20,41€ osakkeelta. Hinta 30 kertaa kalliimpi kuin Donut Holdingin optio-oikeuksissa.” talouselama.fi/uutiset/a/b2e4…
Suomi
5
3
164
23.6K
Elmo Eklund retweetledi
Aki Kangasharju
Aki Kangasharju@AkiKangasharju·
Joku saattaa kysyä, että onko meillä todellakin varaa siihen, että hyvinvointialueen palkat nousevat noin paljon nopeammin kuin muualla.
Aki Kangasharju tweet media
Suomi
95
122
1.1K
56.5K
Elmo Eklund retweetledi
Emil Elo
Emil Elo@emilelo·
Jos ei kestä pörssisähkön hetkellisiä hintapiikkejä, niin ei varmaan kannata pitää pörssisähköä. Vaihtoehtona on kiinteä sopimus, joka pidemmän päälle on toki kalliimpi, mutta stressittömämpi. En yksinkertaisesti ymmärrä, mihin valtiota tässä yhtälössä tarvitaan.
Suomi
108
34
761
54.8K
Elmo Eklund retweetledi
Hannu Nummiaro
Hannu Nummiaro@HannuNummiaro·
Tämä ei pääty hyvin
Hannu Nummiaro tweet media
Suomi
100
213
1.9K
104.3K
Elmo Eklund
Elmo Eklund@elmoeklund·
Ja taas lähtee opiskelijoilta ja vain siksi, että eläkkeistä ei suostuta leikkaamaan. Kyllä nyt olisi aika leikata eläkkeistä. Eli käytännössä vaikka lisävero eläkkeisiin. is.fi/taloussanomat/…
Suomi
0
0
1
62
Elmo Eklund
Elmo Eklund@elmoeklund·
Yle 10.1. ja Iltalehti 14.1.
Elmo Eklund tweet mediaElmo Eklund tweet media
Suomi
0
0
2
52
Elmo Eklund
Elmo Eklund@elmoeklund·
Tämä oli niin kummallinen juttu hesarilta. Tämä vanha yksiö, joka oikeasti on kaksio, on vielä mun mielestä aika huono pohjaltaan. Ja miksi jutussa ei ollut kuvia uudesta asunnosta?
Sameli Sivonen@samelisivonen

@tsaarimaa Aika huvittava tuo otsikon kauhistelu. Jos keittiön kohdalla lukisi OH+KK, ei mikään muuttuisi, mutta kyse olisi kaksiosta. Siis vain yhtiöjärjestyksen kirjauksesta kiinni, onko kyseessä yksiö vai kaksio.

Suomi
0
0
1
40