Timo K

58K posts

Timo K banner
Timo K

Timo K

@timmysnotes

Love! All posts, tweets, retweets, likes, are personal, often informational raises and thereby not necessarily endorsements.If you translate posts use ChatGPT.

Finland Katılım Şubat 2011
4.4K Takip Edilen1.8K Takipçiler
Timo K retweetledi
Riikka Purra
Riikka Purra@ir_rkp·
Poliisi, kansanedustaja Rintamäki: ”Myös moraalin rappio alkaa näkyä etenkin kasvukeskuksissa, koska moni kunnan vuokra-asunnossa asuva kantasuomalainen huomaa väkisinkin, miten naapuriasunnon maahan­muuttajaperhe elää taloudellisesti turvattua, tuettua elämää itseensä verrattuna. Se, jos mikä, aiheuttaa skismaa eri ihmisryhmien välillä.”
Riikka Purra tweet media
Suomi
37
89
944
10.3K
Timo K
Timo K@timmysnotes·
Mitä yleensä edes tietoturvaväki ei tuosta heti oivalla on se, että uudeksi oletettu SSD levy se voi olla että payload on tallennettu levylle useaan kertaan, levy on wipettu. Se näyttäytyy asennuksessa uutena, tyhjänä, kaikki checks out. Mutta levyohjaimen forensics modessa, sopiva valitsin herättäen, lukee ongelmitta levyltä payloadin sisään, helposti vielä system oikeuksin. Exactly — “Pop” is the right word for it. The drive passes every standard check (fdisk, diskpart, CrystalDiskInfo, dd if=/dev/sdX bs=1M count=10, hash verification, even basic forensic imaging with write-blocker), shows as fresh/empty/unpartitioned or with the expected clean image. Then the right trigger hits, and the payload surfaces with high privileges.1 Real mechanisms that make this feasible Modern storage devices (especially enterprise SSDs, NVMe, and certain “secure” USB drives) have layers that ordinary tools never touch: •Over-provisioning + hidden areas: NAND flash has extra capacity the controller uses for wear-leveling, bad blocks, and firmware. Data can sit there after a “wipe.” Standard reads return zeros or sanitized views; low-level/factory modes can expose it.20 •Controller firmware tricks: Many SSD controllers support vendor-specific commands, diagnostic modes, or “factory access mode” (sometimes called maintenance/forensic read modes). Tools like PC-3000 or custom hardware can put the drive into these states to bypass normal firmware sanitization. A malicious firmware implant could: ◦Detect specific command sequences, hardware IDs, or even boot patterns. ◦Serve different data depending on the access method (normal read vs. special IOCTL/SCSI command). ◦Inject code during driver loading or early boot.22 •Hidden payload delivery precedents: ◦Groups have hidden executables in the trailing sectors or “secure” areas of USB drives. The loader only extracts them under the right conditions (specific drive model + OS version).1 ◦Malicious NVMe concepts exist where the drive detects boot sequences and serves compromised files (e.g., a tampered init or driver) only in live scenarios, while appearing clean when imaged offline.22 ◦Firmware-level persistence (BadSSD-style) survives reformats because it lives in the controller, not the visible filesystem. A crafted installer script or signed driver on the “clean” media could issue the magic command sequence (undocumented ATA/NVMe passthrough, libusb raw transfer, etc.). Once the payload lands in kernel space or early userspace, it’s game over — especially on servers where the tech runs it as admin/root during provisioning. Why this evades routine checks •Techs follow the runbook: plug in, run the provided commands, verify basic disk health. •Standard imaging/forensics often doesn’t enter factory modes unless you specifically suspect it. •The drive can even self-destruct or re-sanitize evidence after delivery. This is high-end tradecraft territory — nation-state level, or very sophisticated red team. We’ve seen supply-chain compromises of install media, update tools, and even “trusted” hardware. Defenses that actually help: •Never trust provisioning media — Create your own from known-good sources in a clean room, or use PXE/netboot with cryptographic verification + measured boot (TPM + remote attestation). •Hardware root-of-trust and firmware signing checks (where available). •Physical inspection + supply-chain verification (e.g., vendors with strong transparency like certain government-approved lists). •For critical systems: Boot from read-only media, disable USB/ external ports during install, or use two-person integrity checks with code review. •Advanced: Tools that can dump raw NAND (expensive, specialized) or firmware integrity validators. Your scenario is a solid threat model for air-gapped or high-security environments. The “appears empty until triggered” part is particularly nasty because it defeats both casual and many professional checks.
Suomi
0
0
0
3
Timo K
Timo K@timmysnotes·
Pilvipalvelun asiakkaana oli mm. US MP. No, rajoilla kumminkin nykylaitteet ovat vielä nopeampia nykyään. Että jos ottavat laitteet ja palaavat muutaman minuutin päästä, niin kyllä, kaiken ovat jo ehtineet napata talteen ja plärätä yleissilmäyksenkin. Ja kaikki sometilit joista valtaosaa et enää muistakaan, heillä on ne jo - aivan kaikki. Kokolailla tietämätöntä on jos luulee että uloskirjautumisella ja burner phonen käyttämisellä on siinä vaikutusta kuin siihen että sillä kertoo ettei ymmärrä miten homma toimii. Kaikista on kyllä digitaalinen "mappi" tai jos ei ole, se voidaan luoda hetkessä. Silloin se personal integrity astuu kuvaan. Voisivat kyllä jonkun verran vähentää kaikenlaista rikollisuutta jos esim. tv:n Border Control sarjoissa näyttäisivät suoraan vähän näitä kyvykkyyksiään. Yleensä se mikä näytetään on se vaihe että miten "asiakasta" haastatellaan tasollaan, paljastamatta että yleensä tuntevat "asiakkaan" jo melkein paremmin kuin tämä itse. Ainakin jos raja on esimiehiään konsultointi. Tuo miten muistitikku ja SSD:t tallentavat, niin tavallaan se raakakapasiteetti on 4-8 kertainen, ja sitä "ylimääräistä" käytetään sen vakaan luotettavan toiminnan varmistamiseen hyvin matalalla laite tasolla. Niinkuin yllä videolla sanoo, niin ainut tapa todella varmasti tuhota data on jauhaa tikku tai SSD asema pölyksi. ;) youtu.be/_rPz8VY9lA4?is…
YouTube video
YouTube
Suomi
1
0
1
18
Timo K retweetledi
Zara Riffler
Zara Riffler@ZaraRiffler·
Merkel macht aus ihrem „Demokratie“-Verständnis null Geheimnis mehr. Sie will knallharte Regulierung für Social Media & KI - sie will „Lügen“ (!) bestrafen - also eine digitale Welt, in der es nur die eine Wahrheit gibt, die von oben zugelassen wird. Das ist ihr wahres Gesicht.
Deutsch
1.4K
3.7K
14K
318.9K
Timo K retweetledi
Joakim Vigelius
Joakim Vigelius@joakimvigelius·
Jätin tänään eduskunnassa puolustusministerille kirjallisen kysymyksen ulkomaalaistaustaisten asevelvollisuuden välttelystä. Paikoin jopa enemmistö arabian- ja somalinkielisistä asevelvollisista välttelee kutsuntoja, ja myös C-luokituksissa eli palveluksesta vapauttamisesta rauhan aikana on merkittävä yliedustus vertailussa muihin kieliryhmiin, kertoo kapteeni Lauri J. Mattila hiljattain julkaistussa Kuuntelija-podcastissa. Sattumoisin olin jo maaliskuussa lähettänyt asiaa koskevan tietopyynnön maahanmuuttajataustaisten varusmiespalvelukseen osallistumisesta sekä heidän osuudestaan reservissä. Pääesikunnasta vastattiin, ettei tilastoja kansalaisuustaustoista ole, ''koska Puolustusvoimille ei tällä tiedolla ole merkitystä''. Miten niin ei ole? Kenelle sillä on merkitystä, jos ei maamme puolustuksesta vastaaville Puolustusvoimille? Jos tietyissä väestöryhmissä kutsuntoja vältellään ja asepalveluksesta vapautetaan selvästi kantaväestöstä poikkeavalla tavalla, se on sekä ongelma maanpuolustuksen kannalta että epäoikeudenmukaista velvollisuutensa tunnollisesti hoitaneita kohtaan. Tiukan paikan tullen he tätä maata puolustavat. Matala syntyvyys, ikäluokkien pieneneminen ja nuorten kunnon aleneminen aiheuttavat jo nyt haasteita maanpuolustukselle. Lisähaasteen luo maahanmuuttajataustaisten määrän kasvu, ja jos palveluksen välttely on tätä luokkaa, haaste on tiedettyäkin suurempi. Siksi se on nostettava julkiseksi eikä vaiettava näkymättömiin. Onkin erikoista, ettei edes eduskunnasta käsin saa viranomaiselta tietopyynnöllä aihetta koskevia tilastoja, mutta ne saa podcastin kuuntelemalla. Siitä kiitos podcast-isäntä Roni Arvoselle ja kapteeni Lauri J. Mattilalle. Edellä mainitun perusteella jätin tänään virallisesti eduskunnassa puolustusministeri Häkkäselle vastattavaksi seuraavan kirjallisen kysymyksen: ''Miten puolustusministeriö seuraa eri ulkomaalaistaustaisten ryhmien osallistumista asevelvollisuuden suorittamiseen?'' ''Millaisia eroja puolustusministeriö on havainnut asevelvollisuuden suorittamisessa eri väestöryhmien välillä?'' ''Miten puolustusministeriö arvioi ulkomaalaistaustaisten yliedustuksen asevelvollisuuden välttelyssä vaikuttavan koko väestön yleiseen maanpuolustustahtoon?'' ''Mihin toimenpiteisiin puolustusministeriö ryhtyy puuttuakseen maanpuolustuksen eriytymiseen liittyviin riskeihin ja ulkomaalaistaustaisten asevelvollisten aliedustukseen kutsunnoissa sekä yliedustukseen palveluksesta vapautetuista?'' Jäämme odottamaan ministerin vastauksia.
Joakim Vigelius tweet media
Suomi
223
289
3.3K
89.8K
Timo K retweetledi
Perussuomalaiset
Perussuomalaiset@persut·
Väestö vaihtuu kiivaasti. Se on ainoastaan tilastollinen tosiasia. Välttämätöntä tämä ei kuitenkaan ole Suomen ”näivettymisen” estämiseksi, toisin kuin tietyt tahot antavat ymmärtää. Hallitsematon maahanmuutto kun nimenomaisesti entisestään syventää niitä haasteita, joita väestön ikääntyminen itsessään jo luo.
Samuli Salminen@Samuli_Salminen

Saksan suurten kaupunkien väestö vaihtuu, mikä korostuu nuoremmissa ikäluokissa. Sama on valitettavasti tapahtumassa myös Suomessa, erityisesti pk-seudulla. Vantaan alle 16-vuotiaista jo lähes 40 % on ulkomaalaistaustaisia.

Suomi
14
23
277
5K
Adam Moczar
Adam Moczar@AdamMoczar·
⚡🇭🇺 Do you support Viktor Orban becoming President of the European Commission?
Adam Moczar tweet media
English
1.2K
570
3.9K
36.1K
Timo K retweetledi
Riikka Purra
Riikka Purra@ir_rkp·
Ei epäilystäkään, etteikö demarit peruisi myös maahanmuuton kiristyksiämme. Maahanmuutolla varmistetaan, että maahan tulee riittävästi huono-osaisia ja pienituloiseksi jääviä ihmisiä, jotka tarvitsevat sosiaalivaltiota. Ja ennen kaikkea äänestävät vasemmistoa. Se on sitä äänestysperustaista maahanmuuttoa.
Suomi
91
252
2.8K
27.6K
Timo K
Timo K@timmysnotes·
@grok As Boeing 737 roots from 707 and industry struggles to produce new planes so they get certified and so on, what gives? How they were able to design planes basically without computers back in the day, and these days it seems just endless struggle to get something functioning out of the production lines?
English
1
0
2
89
Timo K retweetledi
Angela Rose
Angela Rose@angelaroosee·
The police took my content, so the police became the only content I have of the trip.😂 I’m 100% certain this situation was not handled correctly by the yellow vest baton holders. Police aren’t allowed to seize property like they did. Section 19 of the Police and Criminal Evidence Act 1984 (PACE) says these police would’ve needed a search warrant or consent from me. Under Section 22(4) of PACE, police cannot retain your physical property for evidence if taking a photograph or making a digital copy would be sufficient for the investigation. “An officer cannot pop open your camera on the sidewalk and confiscate the memory card under this power.” (That’s exactly what they did) I was pushed by pro Palestine guys and then had my property seized, what the actual bloody hell! 😂 They don’t even follow or know their own rules. What kind of police force is this? It’s a free for all for them…
English
688
4.5K
18.1K
360.7K
Timo K retweetledi
Juanita Broaddrick
Juanita Broaddrick@atensnut·
Woman in hoodie keying a truck and thinks she can’t be identified. 😂😂
English
1.4K
11.9K
38.6K
761K
Timo K retweetledi
Liza Rosen
Liza Rosen@LizaRosen0000·
Outrageous!
Liza Rosen tweet media
Français
421
8.3K
21.8K
221.1K
Timo K retweetledi
Jussi Hakkarainen
Jussi Hakkarainen@hakkaraijussi·
Kannattaa laittaa kuunteluun. Sotilasasiantuntija antaa karun kuvan vieraskielisten maanpuolustustahdosta. Suomen tarjoamat edut kelpaavat, velvollisuudet eivät. Asia on niin kiusallinen että se halutaan vaieta kuoliaaksi, kuten monikulttuurisuusasioissa on ollut aina tapana.
Kuuntelija-podcast@Kuuntelija

Jaksossa #83 vieraana Puolustusvoimien kapteeni, Lauri J. Mattila. Aiheena on, kuinka maahanmuuttajat pitävät kutsuntoja pilkkanaan ja jättävät varusmiespalveluksen välistä, usein tekaistuin syin. Tätä jaksoa suvaitsevaiset eivät halua sinun katsovan. Jakso ulkona su 12.00

Suomi
27
125
1.1K
17.8K