Vuosikertomus 2024

  • Mikael H.
  • Eemil S.
  • Antti E.
Mikael H.; Eemil S.; Antti E.tänään11 min luku

Antin sanoin: “herranjestas tapahtuko kaikki tää 2024 aikana”.

Artikkelin kuva

Johdanto

Jo vuodesta 2022 Testausserveri ry on aktiivisesti toiminut aatteidensa mukaisesti. Joka vuosi olemme saaneet joukkoomme lisää jäseniä ja yhteistyökumppaneita. Vuosi 2024 on tuntunut erityisesti tasaisen kasvun ja vakiintumisen vuodelta. Olemme päässeet toteuttamaan projekteja ja tapahtumia, jotka olisivat aikaisemmin tuntuneet täysin mahdottomilta. Varapuheenjohtajan sanoin:

Miksi? Viime kesänä Assembly-tapahtumassa Messukeskuksessa pääsimme hallituksen ja vapaaehtoisten kanssa vastailemaan kävijöiden kysymyksiin: “Tekö olitte sieltä Testausserveriltä?” ja “Miten voi osallistua siihen CTF-kilpailuun”. Viime viikolla Suomen kyberin EM-joukkueen varsinaisessa karsintatilaisuudessa minulle aikaisemmin tuntemattomat naamat kertoivat esiintyessään olevan Testausserveriläisiä. Meidät tunnetaan ja me olemme suomalaisen tietotekniikan ja kyberin harrastamisen ytimessä.

Meillä on uniikki asema, jossa voimme keskittyä meitä kiinnostaviin asioihin. Vuoteen 2024 on kuulunut paljon kyberiä, sillä kyber on minulle erityisen lähellä sydäntä. Mitä te haluaisitte nähdä Testausserverillä? Nyt on aikanne vaikuttaa.

Mittarit

Yhdistyksen jäsenet

🔼 90 jäsentä 🔽 1 jäsen

Vuonna 2024 yhdistykseen hyväksyttiin 90 uutta jäsentä. Yksi jäsen erosi. Vuoden loputtua yhdistyksen jäsenmäärä oli 258 jäsentä.

Lähetetyt viestit

Vuonna 2024 yhteisössä lähetettiin 208 000 viestiä, siis keskimäärin 570 viestiä päivässä.

Tapahtumat

Testausmökki

Testausserveri järjesti kesällä yhteisön toiveesta mökkiviikonlopun Helsingin Vuosaaressa. Tapahtumaan osallistui noin 15 jäsentä, joista osa yöpyi kartanolla. Ohjelmassa oli saunomista, koodausta, ruokailua sekä perinteisiä mökkipuuhia, kuten makkaran- ja vaahtokarkinpaistoa.

Osallistujilta saadun palautteen perusteella tapahtuman arvosanaksi muodostui 9,29. Parannusehdotuksina toivottiin pidempää mökkiaikaa, parempaa nettiyhteyttä ja selkeämpää aikataulutusta.


Kuvakooste ja reportaasi (Syslog, 5.7.2024)

Testausmeet

Kesällä järjestettiin jälleen perinteikäs Testausmeet-tapahtuma, jossa pääsimme tapaamaan tuttuja nimimerkkien takaa ja tekemään yhdessä kaikenlaista. Tällä kertaa tapahtuma pidettiin pitkästä aikaa Helsingin keskustakirjasto Oodissa – samassa paikassa, jossa järjestettiin useita tapaamisia yhteisömme alkuvuosina.

Mukaan kuului tietenkin Testausmeeteistä tuttu klassikko: Taco Bell -lounas. Tarjolla oli myös pari laatikollista hakkerien suosikkijuomaa Club Matea, jonka lomassa ohjelmassa oli koodausta ja hakkerointia.

Tapahtumaan osallistui noin 17 jäsentä.

Assembly Summer 2024

Jäsenistön toiveesta otimme yhteyttä Assembly-pelifestivaalin järjestäjiin yhteistyömahdollisuuksien merkeissä, ja lopputuloksena syntyi merkittävä yhteisprojekti. Projektivalikoimamme laajeni uudella hankkeella, kun saimme vastuullemme Assemblyn tapahtumasovelluksen suunnittelun ja toteutuksen.

Sovelluksen kehitystiimin muodostivat jäsenemme Samu K, Luukas P, Otto L, Eero S, Onni L, Anto K, Miika T ja Mikael H, Samu K:n toimiessa projektin vetäjänä. Vastineeksi vapaaehtoisille saatiin palkkiopaketti, joka koostui konepaikkalipusta, Wolt-lahjakorteista ja Assembly-merchistä. (Assemblyn tiedote sovelluksesta, sovellusen Github-repositorio)

Testausserveri osallistui Assembly-tapahtumaan myös omalla messupisteellään. Pääaktiviteettina toimi Testausserverin järjestämä CTF-peli, joka keräsi runsaasti huomiota ja osoittautui suureksi menestykseksi. CTF-peli toteutettiin yhteistyössä Traficomin Kyberturvallisuuskeskuksen ja Keskusrikospoliisin kanssa.

Osallistumispalkintoina oli Cyber Alpacca -teemaisia juomapulloja ja hackerbadgeja. Pääpalkintoina toimi KRP-brändätyt peliohjaimet. CTF-pelissä kävi 205 osallistujaa. Haasteita CTF-pelissä oli 21 jaettuna kahdeksaan kategoriaan.

CTF-haasteet suunnittelivat jäsenemme Antti E, Casper V, Eemil S, Heikki M, Veeti O, Jesse V, Joona G, Matias K, Onni L, Roy T, Joonas VL ja Tapio M. Lisäksi saimme mukaan ainutlaatuisen haasteen Traficomin Kyberturvallisuuskeskukselta. Peli oli suunniteltu aloittelijaystävälliseksi, mutta tarjosi haastetta myös kokeneemmille osallistujille.

Messupisteellä järjestettiin lisäksi oheisohjelmaa, kuten Sergeyn modaustyöpaja sekä CTF-haasteiden ratkaisun tukea. Messupiste herätti paljon positiivista huomiota ja keräsi kiitosta vierailijoilta. Tapahtuma toimi samalla ponnahduslautana Testausserverin vuoden 2025 Disobey-yhteistyölle.

Messupistettä varten tilattiin banderolli ja roll-up, joita ollaan käytetty myös myöhemmissä tapahtumissa.

Testausserverin jäsenille tarjottiin myös 20%:n alennus Assemblyn tapahtumalipuista, ja lisäksi jäsenten kesken arvottiin 20 kävijälippua.

Nörttilive

Testausserveri osallistui jo kolmatta vuotta peräkkäin Koodia Suomesta ry:n järjestämään Nörttilive-tapahtumaan. Tämän vuoden Nörttilive keskittyi erityisesti oppilaitosten tutustuttamiseen IT-alaan. Lähetyksessämme keskusteltiin muun muassa siitä, mikä koodaamisessa ja kyberalassa kiehtoo sekä millaista näiden alojen opiskelu on. Keskusteluun osallistuivat jäsenemme Roy T, Luukas P. ja Arttu J.

Eero P. ja Eemil S. suunnittelivat lähetyksen 3D-animaatiot ja teknisen puolen. Antti E. hoiti striimaamisen.

Testausserverin Nörttilive-lähetys (Youtube, 2024)

Hack the Networks, LähiTapiola Hack Day

Testausserverin joukkue osallistui LähiTapiolan sponsoroimana Kyberturvallisuuskeskuksen järjestämään Hack the Networks -hakkerointitapahtumaan. Joukkue saavutti ykkössijan haasteessa ja voitti 5 000 euron rahapalkinnon, minkä lisäksi tiimiläiset saivat sponsorituen. Hack the Networks -tapahtumassa keskityttiin 5G-teknologiaan, erityisesti paikallisiin yksityisiin mobiiliverkkoihin ja niiden kriittisiin käyttötapauksiin.

Osa voitoista on tarkoitus käyttää Testausservrin merchiin, kuten tarroihin ja muihin tuotteisiin.

Vasemmalta oikealle Juuso L, Veeti O, Sergey I, Leo N (LähiTapiolan CISO), Heikki M, Onni L ja Taavi V.

Testausserveri osallistui jo neljättä kertaa perinteeksi muodostuneeseen LähiTapiolan vuosittaiseen Hack Day -hakkerointitapahtumaan. LähiTapiola Hack Dayn aikana etsitään haavoittuvuuksia pääasiassa LähiTapiolan omista tai hankituista, ennalta rajatuista tietojärjestelmistä. Tapahtumaan osallistuu ajoittain myös muiden yritysten järjestelmiä, mikä tuo mukaan vaihtelua ja lisää kiinnostavuutta.

Disobey ja Interpol

Testausserverin hallituksen jäsen Sergey I. piti puheenvuoron Disobey-hakkeritapahtumassa. Esityksessään hän kertoi Testausserveristä, nuorten kyberrikollisuuden ilmenemisestä ja sen ennaltaehkäisystä Suomessa — erityisesti käytännönläheisestä näkökulmasta ja omien kokemustensa kautta. Mukana oli myös aiemmin syksyllä Testausserveri ry:n jäseniltä kerättyjä kokemuksia. Yleisön yllätykseksi Sergey paljasti, kuinka oli onnistunut hakeroimaan Linnanmäen kausirannekkeen.

Puhe perustui osittain edellisvuonna Keskusrikospoliisille laadittuun koulutusmateriaaliin samasta aiheesta. Ennen Sergeyn esitystä lavalla kuultiin Keskusrikospoliisin puheenvuoro, jossa Viivi, Aki ja Sari käsittelivät kyberrikollisuutta viranomaisen näkökulmasta.


Tallenne Disobey-puheenvuorosta (Youtube, 2024)

Sergeyn puhe sai jatkoa myöhemmin Interpolin vuosittaisessa konferenssissa, jossa aihetta käsiteltiin kansainvälisellä tasolla.

Stupid Hack ja Junction

Testausserveriltä osallistui perinteiseen tapaan joukkueet Junctionin päätapahtumaan Junctioniin ja sen kevyempään sivutapahtumaan Stupid Hackiin.

Junction projektin esittelyvideo (Youtube, 2024)

Yhteistyöt

Puolustusvoimien johtamisjärjestelmäkeskus

Testausserveri sai luvan julkaista ensimmäisenä mediana Kybervarusmiespalveluksen suorittaneiden varusmiesten haastattelun ja kattavan kuvauksen kybervarusmiespalveluksesta Syslogissa.

Palvelus kybervarusmiehenä? (Syslog, 2024)

Aatos Legal Technology

Kotimainen Aatos Sign tarjoaa yhdistykselle lainsäädännön mukaisen sähköisen allekirjoittamisen ratkaisun.

https://aatos.app/aatossign/

Muut

Testausserveri ry jatkaa Koodia Suomesta ry:n kumppanijäsenenä. Lisäksi kuulumme Koodia Suomesta ry:n kautta Suomalaisen Työn liittoon, mikä mahdollistaa meille Avainlippu- ja Yhteiskunnallinen Yritys -merkin hakemisen. Molempien liittojen jäsenedut ovat jäsentemme hyödynnettävissä, mikä laajentaa etuvalikoimaa esimerkiksi webinaarien ja muiden tapahtumien muodossa.

Testausserveri sai myös mahdollisuuden kommentoida Keskusrikospoliisin Cybercrime Exit -hankkeen tulevaa opasta ja kirjoittaa siihen oman lyhyen osionsa. Kyseessä on ensimmäinen luokassaan viranomaisen julkaisema kyberiä käsittelevä kasvatusohje vanhemmille.

Kampanjat

Koneet kiertoon

Kampanja on edistynyt verkkaisesti. Kesällä jaettiin koneita Assembly -tapahtumassa ja joitain yksittäisiä toimituksia on kyetty toteuttamaan. Ajan puute hidastaa kampanjan toimintaa. Innokkaat avustajat toivottuja.

Yhdistyksen kehittäminen

Testausserverin blogi Syslog

Loppuvuodesta 2024 julkaisimme Syslog-nimeä kantavan blogimme. Blogin kehitti Mikael H. Nimi valikoitui jäseniltä saaduista ehdotuksista.

Blogin hienous piilee siinä, että artikkelit rakennetaan Markdown-koodista, jotka sijaitsevat verkkosivumme versionhallinnassa. Kokeile Syslogin artikkelin ylä- tai alapuolelta löytyvää Muokkaa-painiketta, niin pääset käsiksi raakaan Markdown-tiedostoon. Viittaukset artikkelin kirjoittajiin ovat linkitetty dynaamisesti jäsenrekisteriimme.

Opas Syslogiiin julkaisemisesta (Syslog, 2024)

Nostoja vuoden 2024 artikkeleista:

Palvelintilaa jäsenille Osphost:in kanssa

Käynnistimme uuden jäsenedun pilotoinnin yhteistyössä Osphost ry:n kanssa. Testausserverin jäsenet saavat mahdollisuuden käyttää maksutonta henkilökohtaista palvelintilaa osoitteessa nimi.txx.fi. Palvelu tarjoaa jäsenille kevyen mutta joustavan Linux-ympäristön omien projektien ja ohjelmien ajamiseen.

Osphost keskittyy tukemaan avoimen lähdekoodin projekteja tarjoamalla maksuttomia tietoteknisiä palveluja kuten palvelinkapasiteettia ja FOSS-pilvipalveluita.

Palvelintilaan sisältyy:

  • 3 Gt tallennustilaa
  • 512 Mt muistia
  • SSH- ja SFTP-yhteys
  • Alidomain-muotoa nimi.txx.fi, jossa nimi vastaa jäsentunnusta

Käyttötarkoituksia ovat esimerkiksi omat verkkosivut ja Node.js- tai Python-sovellusten ajaminen. Lisäksi jäsenet voivat pyytää käyttöönsä sähköpostipalvelun ja DNS-tuen omalle domainilleen.

Jäsenetu vahvistaa Testausserverin asemaa teknologiaharrastajien yhteisönä ja tarjoaa matalan kynnyksen alustan oman palvelinosaamisen kehittämiseen.

Jäsenetua on tarkoitus kehittää yhtenäisemmäksi Testausserverin toiminnan kanssa, jotta sen käyttöönottaminen on mahdollisimman helppoa ja nopeaa.

Ota käyttöön ilmainen palvelintila

Jäsenrekisteri

Aiemmin jäsenhakemuksia kerättiin Google Forms -lomakkeella, nuijittiin hallituksen kokouksissa ja uusille jäsenille toteutettiin työläs manuaalinen prosessi (tervetulokirje, postituslistat, roolit, käyttäjien provisointi, ym.).

Mikael H. kehitti yhdistyksen jäsenreksteriä ja automatisoi prosessin. Nykyisin uudet jäsenhakemukset vastaanotetaan suoraan Testausserverin omalla lomakkeella, jossa hakija yhdistetään luotettavasti Discord-käyttäjänsä.

Yhdistyksen sääntömuutos mahdollisti jäsenhakemusten käsittelyn sähköisesti kokousta pitämättä (yhdistyksen sääntöjen 3. kohta). Hallituksen jäsenen päätös kirjataan, varmennetaan ja säilytetään luotettavasti.

Kirjanpito

Rahastonhoitaja Eemil S. otti käyttöön Kitsas-kirjanpito-ohjelman. Kitsas on helppokäyttöinen ja ilmainen kirjanpito-ohjelma, joka on suunniteltu erityisesti pienille yhdistyksille ja yrityksille. Eemil on tyytyväinen ohjelmaan.

Loppu