<?xml version="1.0" encoding="ISO-8859-1"?><!-- generator="wordpress/2.0.4" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Artikkelin Tämä on end of tekijänoikeusblogi as we know it kommentit</title>
	<link>http://blogit.digitoday.fi/tekijanoikeus/tama-on-end-of-tekijanoikeusblogi-as-we-know-it/</link>
	<description></description>
	<pubDate>Sat, 11 Feb 2012 02:13:28 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.0.4</generator>

	<item>
		<title>Kirjoittaja: Ylläpito</title>
		<link>http://blogit.digitoday.fi/tekijanoikeus/tama-on-end-of-tekijanoikeusblogi-as-we-know-it/#comment-17564</link>
		<pubDate>Mon, 25 Jun 2007 06:37:09 +0000</pubDate>
		<guid>http://blogit.digitoday.fi/tekijanoikeus/tama-on-end-of-tekijanoikeusblogi-as-we-know-it/#comment-17564</guid>
					<description>lappu luukulle.</description>
		<content:encoded><![CDATA[<p>lappu luukulle.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Kirjoittaja: Matti Nikki</title>
		<link>http://blogit.digitoday.fi/tekijanoikeus/tama-on-end-of-tekijanoikeusblogi-as-we-know-it/#comment-13470</link>
		<pubDate>Fri, 27 Apr 2007 17:05:59 +0000</pubDate>
		<guid>http://blogit.digitoday.fi/tekijanoikeus/tama-on-end-of-tekijanoikeusblogi-as-we-know-it/#comment-13470</guid>
					<description>Sanoin jo aiemmin, mutta sanon uudestaan että omasana.fi on aivan kamala. Suorastaan ahdistava kokemus. Tässä vähän tilitystä.

1. IFramet ja Javascript

IFramet tekevät käytöstä sulaa mahdottomuutta, ja kun niitäkin on vielä useampi sisäkkäin! Kun IFramejen koko säädetään javascriptillä, arvatkaa mitä käy kun minulla on javascript pois päältä? Niinpä niin: http://hack.fi/~muzzy/tmp/omasana-1.png

IE6:n kanssa tuohon ei tule edes tuota rullapalkkia jolla tuota pientä ikkunaa voisi selata vaan pitää mätkiä tabia että focus siirtyy linkki kerrallaan eteenpäin ja näin yrittää lukea sisältö.

2. Sekava keskustelujärjestelmä

Sitä yritetään pitää vanhanmallista listakommentointia, mutta samalla oikeasti kyseessä on THREADI.  Yksittäiseen viestiin voi linkata, mutta tällöin aukeaa sivu jossa ei näy kaikkia vastauksia, eikä ole linkkiä mistä pääsisi niitä lukemaan tai tietäisi edes mistä keskustellaan! Linkkiä ei löydy edes siihen kanavaan mistä keskustellaan, saati sitten täsmälliseen merkintään.

3. Hirveästi roskaa, noisea

Täällä digitodayssä on toki myös digitodayn template alla, mutta pääasiallinen otsikko on selvästi "tekijänikeusblogi". Tuolla toisaalla kanavan nimi on vain pieni teksti, isolla on "TALOUSSANOMAT" ja sen vieressä hämmentävä linkkipalkki jonka funktio on epäselvä. Siinä on linkkejä puljun muille sivuille ja mainosta että omasana.fi avattu, tämäkö minulle pitää kertoa kun olen jo omasana.fi:ssä?

Käyttöliittymä on kankea ja sekava, elementtejä on aivan liikaa eikä omasana-palvelulle relevantteja asioita erota taloussanomien geneerisestä sotkusta. Täälläpuolenhan blogi on kiltisti omassa laatikossaan, boksin muotoinen. Omasanassa on TS:n logon alla omasana-palkki, login, jne. Ei ole selvää rajausta missä loppuu emäsivun "container" ja missä alkaa omasana. Lisäksi kanavan komentopalkki oikealla on visuaalisesti yhtä vahva kuin geneeriset laatikot vasemmalla puolella TS:n ja login-boksin alla. Eihän tästä ota hullukaan selvää.

Suosittelisin että vaihdatte tekstit lorem ipsumeiksi ja otatte testihenkilöitä jotka eivät tunne sivuston rakennetta, ja pyydätte nimeämään mikä elementti on mikäkin, ja mitkä elementit liittyvät toisiinsa. Veikkaan että menee testihenkilöillä sormi suuhun, kun sivun ulkoasu ei tosiaankaan vihjaa mitään sisällön semanttisesta rakenteesta.

4. Tietoturva

Auditoikaa se koodi, olen aika hiton varma että se on rikki. Kokeilin ihan ensimmäisenä vaihtaa sitä page.php?page_id=XXX:tä johonkin muuhun. Kun lisään siihen perään SQL:ää, saan joko haluamani sivun tai "ei löydy" riippuen siitä palauttaako lause jotain vai ei. Virheellinen SQL antaa etusivun. Mistä löydään vetoa niin tässä heti ensimmäisessä sivustolla eteen tulevassa mekanismissa on SQL Injection reikä jolla voisin sörkkiä tietokantaanne ihan miten lystää, esimerkiksi varastaa ihmisten salasanoja? Tälläiset viritelmät eivät herätä minussa juurikaan luottamusta.

PS. Sori etten jaksa raportoida yksityisesti yllä mainittua tietoturva-reikää. Jos joku abusettaa niin sittenpähän, ei menisi kauaa tehdä scriptiä jolla kaapii tuon reiän läpi koko kantanne sisällöt. Jos siellä olisi MSSQL takana niin sehän olisi välitön remote code execution, en jaksanut testata. 

PPS. Näyttää olevan koko taloussanomat.fi laajuinen aukko, täysin triviaalisti löydettävissä oleva reikä.</description>
		<content:encoded><![CDATA[<p>Sanoin jo aiemmin, mutta sanon uudestaan että omasana.fi on aivan kamala. Suorastaan ahdistava kokemus. Tässä vähän tilitystä.</p>
<p>1. IFramet ja Javascript</p>
<p>IFramet tekevät käytöstä sulaa mahdottomuutta, ja kun niitäkin on vielä useampi sisäkkäin! Kun IFramejen koko säädetään javascriptillä, arvatkaa mitä käy kun minulla on javascript pois päältä? Niinpä niin: <a href='http://hack.fi/~muzzy/tmp/omasana-1.png' rel='nofollow'>http://hack.fi/~muzzy/tmp/omasana-1.png</a></p>
<p>IE6:n kanssa tuohon ei tule edes tuota rullapalkkia jolla tuota pientä ikkunaa voisi selata vaan pitää mätkiä tabia että focus siirtyy linkki kerrallaan eteenpäin ja näin yrittää lukea sisältö.</p>
<p>2. Sekava keskustelujärjestelmä</p>
<p>Sitä yritetään pitää vanhanmallista listakommentointia, mutta samalla oikeasti kyseessä on THREADI.  Yksittäiseen viestiin voi linkata, mutta tällöin aukeaa sivu jossa ei näy kaikkia vastauksia, eikä ole linkkiä mistä pääsisi niitä lukemaan tai tietäisi edes mistä keskustellaan! Linkkiä ei löydy edes siihen kanavaan mistä keskustellaan, saati sitten täsmälliseen merkintään.</p>
<p>3. Hirveästi roskaa, noisea</p>
<p>Täällä digitodayssä on toki myös digitodayn template alla, mutta pääasiallinen otsikko on selvästi &#8220;tekijänikeusblogi&#8221;. Tuolla toisaalla kanavan nimi on vain pieni teksti, isolla on &#8220;TALOUSSANOMAT&#8221; ja sen vieressä hämmentävä linkkipalkki jonka funktio on epäselvä. Siinä on linkkejä puljun muille sivuille ja mainosta että omasana.fi avattu, tämäkö minulle pitää kertoa kun olen jo omasana.fi:ssä?</p>
<p>Käyttöliittymä on kankea ja sekava, elementtejä on aivan liikaa eikä omasana-palvelulle relevantteja asioita erota taloussanomien geneerisestä sotkusta. Täälläpuolenhan blogi on kiltisti omassa laatikossaan, boksin muotoinen. Omasanassa on TS:n logon alla omasana-palkki, login, jne. Ei ole selvää rajausta missä loppuu emäsivun &#8220;container&#8221; ja missä alkaa omasana. Lisäksi kanavan komentopalkki oikealla on visuaalisesti yhtä vahva kuin geneeriset laatikot vasemmalla puolella TS:n ja login-boksin alla. Eihän tästä ota hullukaan selvää.</p>
<p>Suosittelisin että vaihdatte tekstit lorem ipsumeiksi ja otatte testihenkilöitä jotka eivät tunne sivuston rakennetta, ja pyydätte nimeämään mikä elementti on mikäkin, ja mitkä elementit liittyvät toisiinsa. Veikkaan että menee testihenkilöillä sormi suuhun, kun sivun ulkoasu ei tosiaankaan vihjaa mitään sisällön semanttisesta rakenteesta.</p>
<p>4. Tietoturva</p>
<p>Auditoikaa se koodi, olen aika hiton varma että se on rikki. Kokeilin ihan ensimmäisenä vaihtaa sitä page.php?page_id=XXX:tä johonkin muuhun. Kun lisään siihen perään SQL:ää, saan joko haluamani sivun tai &#8220;ei löydy&#8221; riippuen siitä palauttaako lause jotain vai ei. Virheellinen SQL antaa etusivun. Mistä löydään vetoa niin tässä heti ensimmäisessä sivustolla eteen tulevassa mekanismissa on SQL Injection reikä jolla voisin sörkkiä tietokantaanne ihan miten lystää, esimerkiksi varastaa ihmisten salasanoja? Tälläiset viritelmät eivät herätä minussa juurikaan luottamusta.</p>
<p>PS. Sori etten jaksa raportoida yksityisesti yllä mainittua tietoturva-reikää. Jos joku abusettaa niin sittenpähän, ei menisi kauaa tehdä scriptiä jolla kaapii tuon reiän läpi koko kantanne sisällöt. Jos siellä olisi MSSQL takana niin sehän olisi välitön remote code execution, en jaksanut testata. </p>
<p>PPS. Näyttää olevan koko taloussanomat.fi laajuinen aukko, täysin triviaalisti löydettävissä oleva reikä.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Kirjoittaja: Jaakko Kuivalainen</title>
		<link>http://blogit.digitoday.fi/tekijanoikeus/tama-on-end-of-tekijanoikeusblogi-as-we-know-it/#comment-13433</link>
		<pubDate>Fri, 27 Apr 2007 08:56:26 +0000</pubDate>
		<guid>http://blogit.digitoday.fi/tekijanoikeus/tama-on-end-of-tekijanoikeusblogi-as-we-know-it/#comment-13433</guid>
					<description>&lt;blockquote&gt;- eikä herättänyt muutamaa sataa ihmistä enempää.&lt;/blockquote&gt;

No, lukijoita oli loppuun asti tuhansia viikossa. =)</description>
		<content:encoded><![CDATA[<blockquote><p>- eikä herättänyt muutamaa sataa ihmistä enempää.</p></blockquote>
<p>No, lukijoita oli loppuun asti tuhansia viikossa. =)
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Kirjoittaja: Tommi Korhonen</title>
		<link>http://blogit.digitoday.fi/tekijanoikeus/tama-on-end-of-tekijanoikeusblogi-as-we-know-it/#comment-13402</link>
		<pubDate>Thu, 26 Apr 2007 22:05:48 +0000</pubDate>
		<guid>http://blogit.digitoday.fi/tekijanoikeus/tama-on-end-of-tekijanoikeusblogi-as-we-know-it/#comment-13402</guid>
					<description>Kiitos minunkin puolestani. Tajuntaa räjäyttävän informatiivinen. Sääli vain että kaikesta huolimatta kuopattiin - eikä herättänyt muutamaa sataa ihmistä enempää. Mutta kiitos, on ollut yksi parhaista liikkeistä tekijänoikeuslain ruotimisessa.</description>
		<content:encoded><![CDATA[<p>Kiitos minunkin puolestani. Tajuntaa räjäyttävän informatiivinen. Sääli vain että kaikesta huolimatta kuopattiin - eikä herättänyt muutamaa sataa ihmistä enempää. Mutta kiitos, on ollut yksi parhaista liikkeistä tekijänoikeuslain ruotimisessa.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Kirjoittaja: J-P Laine</title>
		<link>http://blogit.digitoday.fi/tekijanoikeus/tama-on-end-of-tekijanoikeusblogi-as-we-know-it/#comment-13264</link>
		<pubDate>Wed, 25 Apr 2007 12:10:12 +0000</pubDate>
		<guid>http://blogit.digitoday.fi/tekijanoikeus/tama-on-end-of-tekijanoikeusblogi-as-we-know-it/#comment-13264</guid>
					<description>Kiitos Jaakko, tämä blogi oli/on erittäin onnistunut ja ajankohtainen.

Uudesta en sano vielä mitään, mutta katsellaan.</description>
		<content:encoded><![CDATA[<p>Kiitos Jaakko, tämä blogi oli/on erittäin onnistunut ja ajankohtainen.</p>
<p>Uudesta en sano vielä mitään, mutta katsellaan.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Kirjoittaja: Jouni Snellman</title>
		<link>http://blogit.digitoday.fi/tekijanoikeus/tama-on-end-of-tekijanoikeusblogi-as-we-know-it/#comment-12680</link>
		<pubDate>Thu, 19 Apr 2007 08:57:12 +0000</pubDate>
		<guid>http://blogit.digitoday.fi/tekijanoikeus/tama-on-end-of-tekijanoikeusblogi-as-we-know-it/#comment-12680</guid>
					<description>Ehkä on hyvä lopettaa kun sana ei kerta kaikkiaan mene perille. Kyttäpuolueeseen erehdytetyn Jyrki Kasvin äänestäjät saivat kuin saivatkin palkinnoksi Tuija Braxin. 

Kun poliisi kolkuttaa ovellesi on myöhäistä katua.</description>
		<content:encoded><![CDATA[<p>Ehkä on hyvä lopettaa kun sana ei kerta kaikkiaan mene perille. Kyttäpuolueeseen erehdytetyn Jyrki Kasvin äänestäjät saivat kuin saivatkin palkinnoksi Tuija Braxin. </p>
<p>Kun poliisi kolkuttaa ovellesi on myöhäistä katua.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Kirjoittaja: bambupanda</title>
		<link>http://blogit.digitoday.fi/tekijanoikeus/tama-on-end-of-tekijanoikeusblogi-as-we-know-it/#comment-12553</link>
		<pubDate>Tue, 17 Apr 2007 14:52:01 +0000</pubDate>
		<guid>http://blogit.digitoday.fi/tekijanoikeus/tama-on-end-of-tekijanoikeusblogi-as-we-know-it/#comment-12553</guid>
					<description>Hyvä idea! Minua jahdatessaan saatte te muut olla rauhassa täällä.</description>
		<content:encoded><![CDATA[<p>Hyvä idea! Minua jahdatessaan saatte te muut olla rauhassa täällä.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Kirjoittaja: Erkki</title>
		<link>http://blogit.digitoday.fi/tekijanoikeus/tama-on-end-of-tekijanoikeusblogi-as-we-know-it/#comment-12529</link>
		<pubDate>Tue, 17 Apr 2007 09:41:58 +0000</pubDate>
		<guid>http://blogit.digitoday.fi/tekijanoikeus/tama-on-end-of-tekijanoikeusblogi-as-we-know-it/#comment-12529</guid>
					<description>bambupanda: &lt;i&gt;Erityisesti, en jää odottamaan uuden hallituksen toilailuja, vaan äänestän jaloillani.&lt;/i&gt;

Minne? Venäjälle? Kiinaan? Tekijänoikeusmafiaa ei taida nykyään päästä pakoon niissäkään enää pitkään. You will be assimilated...</description>
		<content:encoded><![CDATA[<p>bambupanda: <i>Erityisesti, en jää odottamaan uuden hallituksen toilailuja, vaan äänestän jaloillani.</i></p>
<p>Minne? Venäjälle? Kiinaan? Tekijänoikeusmafiaa ei taida nykyään päästä pakoon niissäkään enää pitkään. You will be assimilated&#8230;
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Kirjoittaja: bambupanda</title>
		<link>http://blogit.digitoday.fi/tekijanoikeus/tama-on-end-of-tekijanoikeusblogi-as-we-know-it/#comment-12508</link>
		<pubDate>Tue, 17 Apr 2007 04:32:30 +0000</pubDate>
		<guid>http://blogit.digitoday.fi/tekijanoikeus/tama-on-end-of-tekijanoikeusblogi-as-we-know-it/#comment-12508</guid>
					<description>Yleisesti ottaen, tämä blogi on lopussa eikä elvytyskään ei auta. 

Erityisesti, en jää odottamaan uuden hallituksen toilailuja, vaan äänestän jaloillani.</description>
		<content:encoded><![CDATA[<p>Yleisesti ottaen, tämä blogi on lopussa eikä elvytyskään ei auta. </p>
<p>Erityisesti, en jää odottamaan uuden hallituksen toilailuja, vaan äänestän jaloillani.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Kirjoittaja: Tommi Korhonen, typ.fi</title>
		<link>http://blogit.digitoday.fi/tekijanoikeus/tama-on-end-of-tekijanoikeusblogi-as-we-know-it/#comment-12360</link>
		<pubDate>Mon, 16 Apr 2007 06:27:03 +0000</pubDate>
		<guid>http://blogit.digitoday.fi/tekijanoikeus/tama-on-end-of-tekijanoikeusblogi-as-we-know-it/#comment-12360</guid>
					<description>Bambupanda: mistä lähtien /sisältö/teollisuus on kannattanut levittäjänoikeuksien siirtämistä KTM:lle? Laitevalmistajat kyllä vahvastikin.

Toi IPRED2 olisi kyllä vaatinyt myös *huomattavasti* enemmän tämänkin palstan huomiota. Sehän on taas seuraavan Lex Karpelan syntypiste. Kaikki paha seuraa sitten perässä.</description>
		<content:encoded><![CDATA[<p>Bambupanda: mistä lähtien /sisältö/teollisuus on kannattanut levittäjänoikeuksien siirtämistä KTM:lle? Laitevalmistajat kyllä vahvastikin.</p>
<p>Toi IPRED2 olisi kyllä vaatinyt myös *huomattavasti* enemmän tämänkin palstan huomiota. Sehän on taas seuraavan Lex Karpelan syntypiste. Kaikki paha seuraa sitten perässä.
</p>
]]></content:encoded>
				</item>
</channel>
</rss>

