Live
Breaking
3h ago 37 GPU-Benchmark-testaus: 12 Vaihetta, 45 Min [2026] 8h ago 37 ProtonVPN Asennus: 14 Vaihetta, WireGuard [2026] 13h ago 37 Codex vs Cursor: 77,3 % vs 69,3 % Terminal-Bench [2026] 19h ago 37 HBM4-muistisota: SK hynix 62%, Samsung 80% Saanto [2026] 22h ago 37 Apple Muuttaa Seurantaa EU:ssa: 419 ms Ennen Lupaa [2026] 1d ago 37 KeePassXC-asennus: 12 Vaihetta, 90 Min, 0€ [2026] 1d ago 37 Codex vs Claude Code: 79,2 % vs 64,6 % SWE-bench [2026] 1d ago Kasino Legacy of Dead Ilmaiskierrokset: Laajeneva Symboli Selitettynä 1d ago Kasino MobilePay Kasino: Miten Talletus Toimii Suomessa 1d ago 37 Intel Core Ultra Series 3: 50 TOPS NPU, AMD 30,3 % [2026] 1d ago Kasino Kasino Ilman Rekisteröitymistä: Miten Pay N Play Toimii 1d ago Kasino Sweet Bonanza Kokemuksia: RTP, Kerroinpommit ja Ilmaiskierrokset 1d ago Kasino Mikä on Volatiliteetti Kolikkopeleissä? Ero RTP:hen Selitettynä 1d ago 37 Salasananhallinta Murtui: ETH Zürich Löysi 25 Aukkoa [2026] 3h ago 37 GPU-Benchmark-testaus: 12 Vaihetta, 45 Min [2026] 8h ago 37 ProtonVPN Asennus: 14 Vaihetta, WireGuard [2026] 13h ago 37 Codex vs Cursor: 77,3 % vs 69,3 % Terminal-Bench [2026] 19h ago 37 HBM4-muistisota: SK hynix 62%, Samsung 80% Saanto [2026] 22h ago 37 Apple Muuttaa Seurantaa EU:ssa: 419 ms Ennen Lupaa [2026] 1d ago 37 KeePassXC-asennus: 12 Vaihetta, 90 Min, 0€ [2026] 1d ago 37 Codex vs Claude Code: 79,2 % vs 64,6 % SWE-bench [2026] 1d ago Kasino Legacy of Dead Ilmaiskierrokset: Laajeneva Symboli Selitettynä 1d ago Kasino MobilePay Kasino: Miten Talletus Toimii Suomessa 1d ago 37 Intel Core Ultra Series 3: 50 TOPS NPU, AMD 30,3 % [2026] 1d ago Kasino Kasino Ilman Rekisteröitymistä: Miten Pay N Play Toimii 1d ago Kasino Sweet Bonanza Kokemuksia: RTP, Kerroinpommit ja Ilmaiskierrokset 1d ago Kasino Mikä on Volatiliteetti Kolikkopeleissä? Ero RTP:hen Selitettynä 1d ago 37 Salasananhallinta Murtui: ETH Zürich Löysi 25 Aukkoa [2026]
NewsroomLive
Today5 new
Archive127 stories
Last filed3h ago
Languages10
UTC02:57:40
Top Story 37

GPU-Benchmark-testaus: 12 Vaihetta, 45 Min [2026]

Näytönohjainten hinnat ovat karanneet käsistä. Muistipula on nostanut RTX 5090:n katuhinnan Euroopassa paikoin yli 3 800 euroon, kun ohjehinta oli alun perin 2 099 euroa. Ennen kuin maksat ylihintaa uudesta kortista, kannattaa selvittää yhdellä varmalla tavalla,…

3h ago  ·  Aug 29, 2026 Read the brief

The Desks

// editorial departments

Latest

// fresh from the editors
37 22h ago

Apple Muuttaa Seurantaa EU:ssa: 419 ms Ennen Lupaa [2026]

Apple muutti elokuussa 2026 iPhonen seurantakehotteen sanamuotoa Euroopan unionissa. Muutos vaikuttaa vähäiseltä yksityiskohdalta, mutta se on tulosta vuosia jatkuneesta painostuksesta, johon on…

Aug 29, 2026 Read →
37 1d ago

KeePassXC-asennus: 12 Vaihetta, 90 Min, 0€ [2026]

Pilvipohjaiset salasananhallintaohjelmat ovat käteviä, mutta ne tarkoittavat myös sitä, että salattu holvisi lepää jonkun toisen palvelimella. KeePassXC kääntää tämän asetelman ympäri: koko…

Aug 28, 2026 Read →
Kasino 1d ago

MobilePay Kasino: Miten Talletus Toimii Suomessa

Viimeksi päivitetty: 28. elokuuta 2026 MobilePay on suomalaisille pelaajille tyypillisesti vain talletuksiin tarkoitettu maksutapa verkkokasinoilla, ja nostoja ei yleensä tueta suoraan takaisin…

Aug 28, 2026 Read →

More from the desks

// keep digging
// about

About Shattered.io

This domain has been home to the SHAttered SHA-1 collision project since 2017, and is now a hub for cryptography, security and privacy reporting. The full origin story of the project, the two proof PDFs and the research credits live below.

The SHAttered project — origin, proof files and research credits

Tervetuloa shattered.io-sivustolle

Shattered.io on riippumaton opetussivusto, joka käsittelee kryptografiaa, tietoturvaa, yksityisyyttä ja todistettavasti reilujen (provably fair) järjestelmien taustalla olevaa tekniikkaa. Selitämme monimutkaisia aiheita selkeästi ja täsmällisesti, jotta lukija ymmärtää sekä perusperiaatteet että käytännön merkityksen. Tavoitteenamme on tarjota luotettavaa taustatietoa kenelle tahansa, jota kiinnostaa, miten salaus, tiivistefunktiot ja digitaaliset allekirjoitukset todella toimivat.

Tämä verkkotunnus on kryptografian historiassa erityinen. Se on SHAttered-tutkimuksen alkuperäinen koti: vuonna 2017 julkaistun työn, joka osoitti ensimmäisen käytännössä toteutetun törmäyksen SHA-1-tiivistefunktiolle. Pidämme kunnia-asianamme jatkaa tämän perinnön hengessä ja tarjota lukijoille tarkkaa, lähteisiin nojaavaa tietoa.

Mikä SHA-1-törmäys oikein oli

Tiivistefunktio, kuten SHA-1, ottaa minkä tahansa kokoisen tiedoston ja tuottaa siitä kiinteämittaisen sormenjäljen. Ideaalitapauksessa jokaisella eri tiedostolla pitäisi olla oma, ainutkertainen sormenjälkensä, eikä kahta eri tiedostoa saisi pystyä rakentamaan niin, että ne tuottaisivat saman tuloksen. Kun tällainen tilanne kuitenkin onnistutaan luomaan, puhutaan törmäyksestä.

  1. helmikuuta 2017 CWI Amsterdamin tutkimuslaitoksen ja Googlen tutkijat tekivät juuri tämän. He tuottivat ensimmäisen käytännössä toimivan törmäyksen SHA-1-funktiolle, ja projekti sai nimekseen SHAttered. Tutkijat rakensivat kaksi sisällöltään erilaista PDF-tiedostoa, joilla on täsmälleen sama SHA-1-sormenjälki:

38762cf7f55934b34d179ae6a4c80cadccbb7f0a

Vaikka näiden kahden tiedoston SHA-1-tiiviste on identtinen, ne eroavat toisistaan selvästi, kun ne ajetaan vahvemman SHA-256-funktion läpi. Toisin sanoen SHA-256 erottaa tiedostot toisistaan, mutta SHA-1 ei. Juuri tämä havainnollistaa, miksi vanhentunut tiivistefunktio on vaarallinen: se ei enää pidä lupaustaan tiedostojen ainutkertaisuudesta.

Miksi törmäyksellä on väliä

Tiivistefunktiot eivät ole pelkkä akateeminen yksityiskohta. Niihin nojaavat monet järjestelmät, joita käytämme päivittäin:

Digitaaliset allekirjoitukset

Kun asiakirja allekirjoitetaan sähköisesti, allekirjoitus lasketaan tiedoston tiivisteestä, ei koko tiedostosta. Jos hyökkääjä pystyy tuottamaan toisen tiedoston samalla tiivisteellä, hän voi periaatteessa siirtää pätevän allekirjoituksen väärennettyyn asiakirjaan.

Varmenteet

TLS-varmenteet, jotka suojaavat verkkoliikennettä, ovat aiemmin nojanneet tiivistefunktioihin. Heikko funktio voi avata oven väärennetyille varmenteille ja sitä kautta liikenteen kaappaukselle.

Ohjelmistopäivitykset

Ohjelmiston aitous tarkistetaan usein tiivisteen avulla. Kun lataat sovelluksen tai sen päivityksen, järjestelmä voi verrata ladatun tiedoston tiivistettä julkaisijan ilmoittamaan arvoon. Jos arvot täsmäävät, tiedoston oletetaan olevan muuttumaton ja aito. Jos törmäys on mahdollinen, haitallinen päivitys voitaisiin periaatteessa naamioida luotettavaksi, koska se tuottaisi saman tiivisteen kuin alkuperäinen.

Versionhallinta

Myös versionhallintajärjestelmät, kuten lähdekoodin hallintaan käytettävät työkalut, tunnistavat tiedostoja ja muutoksia tiivisteiden avulla. Heikko tiivistefunktio voi teoriassa heikentää luottamusta siihen, että tallennettu historia on koskematon. Tämä on yksi syy siihen, miksi alan työkalut ovat siirtyneet tai siirtymässä vahvempiin funktioihin.

Näistä syistä SHA-1:stä on luovuttu turvallisuuskriittisissä sovelluksissa, ja sen tilalle ovat tulleet vahvemmat vaihtoehdot, kuten SHA-256 ja SHA-3.

Mikä teki SHAttered-työstä merkittävän

Teoriassa tiedettiin jo pitkään, että SHA-1 oli heikkenemässä. Tutkijat olivat varoittaneet siitä vuosien ajan ja esittäneet laskelmia, joiden mukaan törmäys olisi mahdollinen riittävällä laskentateholla. SHAttered teki tästä konkreettista: se ei jäänyt teoriaksi, vaan tuotti kaksi oikeaa tiedostoa, jotka kuka tahansa voi ladata ja tarkistaa. Hyökkäys vaati valtavan määrän laskentaa, mutta se osoitti, että raja teorian ja käytännön välillä oli ylitetty. Tämän jälkeen oli vaikea puolustaa SHA-1:n käyttöä missään, missä turvallisuudella oli merkitystä.

Lataa alkuperäiset tiedostot ja tutkimus

Molemmat törmäävät PDF-tiedostot sekä tutkimusartikkelin voi ladata ja tarkastella itse. Näin lukija voi todeta ilmiön omakätisesti laskemalla tiedostojen tiivisteet:

  • Ensimmäinen törmäävä PDF: https://shattered.io/static/shattered-1.pdf
  • Toinen törmäävä PDF: https://shattered.io/static/shattered-2.pdf
  • Tutkimusartikkeli: https://shattered.io/static/shattered.pdf

Kun lasket näistä kahdesta PDF-tiedostosta SHA-1-tiivisteen, saat saman tuloksen molemmille. Kun käytät SHA-256-funktiota, tulokset eroavat. Tämä yksinkertainen koe kiteyttää koko SHAttered-tutkimuksen ytimen.

Suosittelemme kokeilemaan tätä itse, jos sinulla on käytössäsi komentorivi ja tavalliset salaustyökalut. Lataa molemmat tiedostot, laske niiden SHA-1- ja SHA-256-tiivisteet ja vertaa tuloksia. Käytännön havainto jää usein paremmin mieleen kuin pelkkä selitys, ja se tekee abstraktista ilmiöstä kouriintuntuvan.

Tutustu sivuston aiheisiin

Shattered.io kokoaa yhteen artikkeleita salauksesta, tietoturvasta, yksityisyydestä ja todistettavasti reilujen järjestelmien matematiikasta. Käymme läpi sekä klassisia kryptografian rakennuspalikoita että niiden käytännön sovelluksia nykyajan järjestelmissä. Selitämme, miten satunnaisuus, tiivisteet ja julkisen avaimen menetelmät toimivat yhdessä, ja miksi näiden ymmärtäminen auttaa arvioimaan digitaalisten palveluiden luotettavuutta.

Sisältömme on suunnattu sekä aloittelijoille että kokeneemmille lukijoille. Jos aihe on sinulle uusi, aloitamme aina perusteista emmekä oleta ennakkotietoja. Jos taas tunnet kentän jo entuudestaan, löydät artikkeleista tarkkoja yksityiskohtia ja viittauksia alkuperäislähteisiin. Pyrimme siihen, että jokainen teksti antaa lukijalle jotain konkreettista, oli hänen lähtötasonsa mikä tahansa.

Toivotamme sinut tervetulleeksi selaamaan sivustoa, lukemaan artikkelimme ja syventämään ymmärrystäsi siitä tekniikasta, joka pitää digitaalisen maailman koossa. Aloita mistä tahansa aiheesta, joka sinua kiinnostaa, ja anna uteliaisuuden viedä eteenpäin. Salaus ja tietoturva eivät ole vain asiantuntijoiden asia, vaan osa jokaisen digitaalista arkea, ja niiden ymmärtäminen tekee meistä kaikista hieman turvallisempia verkossa.

What you'll find on shattered.io today