1 <!DOCTYPE html PUBLIC
"-//W3C//DTD XHTML 1.0 Strict//EN"
2 "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
3 <html xmlns=
"http://www.w3.org/1999/xhtml" dir=
"ltr">
5 <meta http-equiv=
"Content-Type" content=
"text/html;charset=utf-8" />
6 <title>Petter Reinholdtsen: Entries Tagged sikkerhet
</title>
7 <link rel=
"stylesheet" type=
"text/css" media=
"screen" href=
"http://people.skolelinux.org/pere/blog/style.css" />
8 <link rel=
"stylesheet" type=
"text/css" media=
"screen" href=
"http://people.skolelinux.org/pere/blog/vim.css" />
9 <link rel=
"alternate" title=
"RSS Feed" href=
"sikkerhet.rss" type=
"application/rss+xml" />
14 <a href=
"http://people.skolelinux.org/pere/blog/">Petter Reinholdtsen
</a>
21 <h3>Entries tagged "sikkerhet".
</h3>
25 <a href=
"http://people.skolelinux.org/pere/blog/Det_er_jo_makta_som_er_mest_s_rbar_ved_massiv_overv_kning_av_Internett.html">Det er jo makta som er mest sårbar ved massiv overvåkning av Internett
</a>
31 <p>De siste måneders eksponering av
32 <a href=
"http://www.aftenposten.no/nyheter/uriks/Her-er-Edvard-Snowdens-mest-omtalte-avsloringer-7351734.html">den
33 totale overvåkningen som foregår i den vestlige verden dokumenterer
34 hvor sårbare vi er
</a>. Men det slår meg at de som er mest sårbare
35 for dette, myndighetspersoner på alle nivåer, neppe har innsett at de
36 selv er de mest interessante personene å lage profiler på, for å kunne
39 <p>For å ta et lite eksempel: Stortingets nettsted,
40 <a href=
"http://www.stortinget.no/">www.stortinget.no
</a> (og
42 <a href=
">http://data.stortinget.no/">data.stortinget.no
</a>),
43 inneholder informasjon om det som foregår på Stortinget, og jeg antar
44 de største brukerne av informasjonen der er representanter og
45 rådgivere på Stortinget. Intet overraskende med det. Det som derimot
46 er mer skjult er at Stortingets nettsted bruker
47 <a href=
"http://en.wikipedia.org/wiki/Google_Analytics">Google
48 Analytics
</a>, hvilket gjør at enhver som besøker nettsidene der også
49 rapporterer om besøket via Internett-linjer som passerer Sverige,
50 England og videre til USA. Det betyr at informasjon om ethvert besøk
51 på stortingets nettsider kan snappes opp av Svensk, britisk og USAs
52 etterretningsvesen. De kan dermed holde et øye med hvilke
53 Stortingssaker stortingsrepresentantene synes er interessante å sjekke
54 ut, og hvilke sider rådgivere og andre på stortinget synes er
55 interessant å besøke. Stortingets bruk av Google Analytics gjør det
56 dermed enkelt for utenlands etteretning å spore representantenes
57 aktivitet og interesse. Hvis noen av representantene bruker Google
58 Mail eller noen andre tjenestene som krever innlogging, så vil det
59 være enda enklere å finne ut nøyaktig hvilke personer som bruker
60 hvilke nettlesere og dermed knytte informasjonen opp til
61 enkeltpersoner på Stortinget.
</p>
63 <p>Og jo flere nettsteder som bruker Google Analytics, jo bedre
64 oversikt over stortingsrepresentantenes lesevaner og interesse blir
65 tilgjengelig for svensk, britisk og USAs etterretning. Hva de kan
66 bruke den informasjonen til overlater jeg til leseren å undres
73 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
78 <div class=
"padding"></div>
82 <a href=
"http://people.skolelinux.org/pere/blog/Videos_about_the_Freedombox_project___for_inspiration_and_learning.html">Videos about the Freedombox project - for inspiration and learning
</a>
88 <p>The
<a href=
"http://www.freedomboxfoundation.org/">Freedombox
89 project
</a> have been going on for a while, and have presented the
90 vision, ideas and solution several places. Here is a little
91 collection of videos of talks and presentation of the project.
</p>
95 <li><a href=
"http://www.youtube.com/watch?v=ukvUz5taxvA">FreedomBox -
96 2,
5 minute marketing film
</a> (Youtube)
</li>
98 <li><a href=
"http://www.youtube.com/watch?v=SzW25QTVWsE">Eben Moglen
99 discusses the Freedombox on CBS news
2011</a> (Youtube)
</li>
101 <li><a href=
"http://www.youtube.com/watch?v=Ae8SZbxfE0g">Eben Moglen -
102 Freedom in the Cloud - Software Freedom, Privacy and and Security for
103 Web
2.0 and Cloud computing at ISOC-NY Public Meeting
2010</a>
106 <li><a href=
"http://www.youtube.com/watch?v=vNaIji_3xBE">Fosdem
2011
107 Keynote by Eben Moglen presenting the Freedombox
</a> (Youtube)
</li>
109 <li><a href=
"http://www.youtube.com/watch?v=9bDDUyJSQ9s">Presentation of
110 the Freedombox by James Vasile at Elevate in Gratz
2011</a> (Youtube)
</li>
112 <li><a href=
"http://www.youtube.com/watch?v=zQTmnk27g9s"> Freedombox -
113 Discovery, Identity, and Trust by Nick Daly at Freedombox Hackfest New
114 York City in
2012</a> (Youtube)
</li>
116 <li><a href=
"http://www.youtube.com/watch?v=tkbSB4Ba7Ck">Introduction
117 to the Freedombox at Freedombox Hackfest New York City in
2012</a>
120 <li><a href=
"http://www.youtube.com/watch?v=z-P2Jaeg0aQ">Freedom, Out
121 of the Box! by Bdale Garbee at linux.conf.au Ballarat,
2012</a> (Youtube)
</li>
123 <li><a href=
"https://archive.fosdem.org/2013/schedule/event/freedombox/">Freedombox
124 1.0 by Eben Moglen and Bdale Garbee at Fosdem
2013</a> (FOSDEM)
</li>
126 <li><a href=
"http://www.youtube.com/watch?v=e1LpYX2zVYg">What is the
127 FreedomBox today by Bdale Garbee at Debconf13 in Vaumarcus
128 2013</a> (Youtube)
</li>
132 <p>A larger list is available from
133 <a href=
"https://wiki.debian.org/FreedomBox/TalksAndPresentations">the
134 Freedombox Wiki
</a>.
</p>
136 <p>On other news, I am happy to report that Freedombox based on Debian
137 Jessie is coming along quite well, and soon both Owncloud and using
138 Tor should be available for testers of the Freedombox solution. :) In
139 a few weeks I hope everything needed to test it is included in Debian.
140 The withsqlite package is already in Debian, and the plinth package is
141 pending in NEW. The third and vital part of that puzzle is the
142 metapackage/setup framework, which is still pending an upload. Join
143 us on
<a href=
"irc://irc.debian.org:6667/%23freedombox">IRC
144 (#freedombox on irc.debian.org)
</a> and
145 <a href=
"http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss">the
146 mailing list
</a> if you want to help make this vision come true.
</p>
152 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/debian">debian
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/english">english
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/web">web
</a>.
157 <div class=
"padding"></div>
161 <a href=
"http://people.skolelinux.org/pere/blog/Recipe_to_test_the_Freedombox_project_on_amd64_or_Raspberry_Pi.html">Recipe to test the Freedombox project on amd64 or Raspberry Pi
</a>
167 <p>I was introduced to the
168 <a href=
"http://www.freedomboxfoundation.org/">Freedombox project
</a>
169 in
2010, when Eben Moglen presented his vision about serving the need
170 of non-technical people to keep their personal information private and
171 within the legal protection of their own homes. The idea is to give
172 people back the power over their network and machines, and return
173 Internet back to its intended peer-to-peer architecture. Instead of
174 depending on a central service, the Freedombox will give everyone
175 control over their own basic infrastructure.
</p>
177 <p>I've intended to join the effort since then, but other tasks have
178 taken priority. But this summers nasty news about the misuse of trust
179 and privilege exercised by the "western" intelligence gathering
180 communities increased my eagerness to contribute to a point where I
181 actually started working on the project a while back.
</p>
183 <p>The
<a href=
"https://alioth.debian.org/projects/freedombox/">initial
184 Debian initiative
</a> based on the vision from Eben Moglen, is to
185 create a simple and cheap Debian based appliance that anyone can hook
186 up in their home and get access to secure and private services and
187 communication. The initial deployment platform have been the
188 <a href=
"http://www.globalscaletechnologies.com/t-dreamplugdetails.aspx">Dreamplug
</a>,
189 which is a piece of hardware I do not own. So to be able to test what
190 the current Freedombox setup look like, I had to come up with a way to install
191 it on some hardware I do have access to. I have rewritten the
192 <a href=
"https://github.com/NickDaly/freedom-maker">freedom-maker
</a>
193 image build framework to use .deb packages instead of only copying
194 setup into the boot images, and thanks to this rewrite I am able to
195 set up any machine supported by Debian Wheezy as a Freedombox, using
196 the previously mentioned deb (and a few support debs for packages
197 missing in Debian).
</p>
199 <p>The current Freedombox setup consist of a set of bootstrapping
201 (
<a href=
"https://github.com/petterreinholdtsen/freedombox-setup">freedombox-setup
</a>),
202 and a administrative web interface
203 (
<a href=
"https://github.com/NickDaly/Plinth">plinth
</a> + exmachina +
204 withsqlite), as well as a privacy enhancing proxy based on
205 <a href=
"http://packages.qa.debian.org/privoxy">privoxy
</a>
206 (freedombox-privoxy). There is also a web/javascript based XMPP
207 client (
<a href=
"http://packages.qa.debian.org/jwchat">jwchat
</a>)
208 trying (unsuccessfully so far) to talk to the XMPP server
209 (
<a href=
"http://packages.qa.debian.org/ejabberd">ejabberd
</a>). The
210 web interface is pluggable, and the goal is to use it to enable OpenID
211 services, mesh network connectivity, use of TOR, etc, etc. Not much of
212 this is really working yet, see
213 <a href=
"https://github.com/NickDaly/freedombox-todos/blob/master/TODO">the
214 project TODO
</a> for links to GIT repositories. Most of the code is
215 on github at the moment. The HTTP proxy is operational out of the
216 box, and the admin web interface can be used to add/remove plinth
217 users. I've not been able to do anything else with it so far, but
218 know there are several branches spread around github and other places
219 with lots of half baked features.
</p>
221 <p>Anyway, if you want to have a look at the current state, the
222 following recipes should work to give you a test machine to poke
225 <p><strong>Debian Wheezy amd64
</strong></p>
229 <li>Fetch normal Debian Wheezy installation ISO.
</li>
230 <li>Boot from it, either as CD or USB stick.
</li>
231 <li><p>Press [tab] on the boot prompt and add this as a boot argument
232 to the Debian installer:
<p>
233 <pre>url=
<a href=
"http://www.reinholdtsen.name/freedombox/preseed-wheezy.dat">http://www.reinholdtsen.name/freedombox/preseed-wheezy.dat
</a></pre></li>
235 <li>Answer the few language/region/password questions and pick disk to
238 <li>When the installation is finished and the machine have rebooted a
239 few times, your Freedombox is ready for testing.
</li>
243 <p><strong>Raspberry Pi Raspbian
</strong></p>
247 <li>Fetch a Raspbian SD card image, create SD card.
</li>
248 <li>Boot from SD card, extend file system to fill the card completely.
</li>
249 <li><p>Log in and add this to /etc/sources.list:
</p>
251 deb
<a href=
"http://www.reinholdtsen.name/freedombox/">http://www.reinholdtsen.name/freedombox
</a> wheezy main
253 <li><p>Run this as root:
</p>
255 wget -O - http://www.reinholdtsen.name/freedombox/BE1A583D.asc | \
258 apt-get install freedombox-setup
259 /usr/lib/freedombox/setup
261 <li>Reboot into your freshly created Freedombox.
</li>
265 <p>You can test it on other architectures too, but because the
266 freedombox-privoxy package is binary, it will only work as intended on
267 the architectures where I have had time to build the binary and put it
268 in my APT repository. But do not let this stop you. It is only a
269 short "
<tt>apt-get source -b freedombox-privoxy
</tt>" away. :)</p>
271 <p>Note that by default Freedombox is a DHCP server on the
272 192.168.1.0/24 subnet, so if this is your subnet be careful and turn
273 off the DHCP server by running "<tt>update-rc.d isc-dhcp-server
274 disable
</tt>" as root.</p>
276 <p>Please let me know if this works for you, or if you have any
277 problems. We gather on the IRC channel
278 <a href="irc://irc.debian.org:
6667/%
23freedombox
">#freedombox</a> on
279 irc.debian.org and the
280 <a href="http://lists.alioth.debian.org/cgi-bin/mailman/listinfo/freedombox-discuss
">project
281 mailing list</a>.</p>
283 <p>Once you get your freedombox operational, you can visit
284 <tt>http://your-host-name:8001/</tt> to see the state of the plint
285 welcome screen (dead end - do not be surprised if you are unable to
286 get past it), and next visit <tt>http://your-host-name:8001/help/</tt>
287 to look at the rest of plinth. The default user is 'admin' and the
288 default password is 'secret'.</p>
294 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian
">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english
">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox
">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet
">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance
">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web
">web</a>.
299 <div class="padding
"></div>
303 <a href="http://people.skolelinux.org/pere/blog/Dr__Richard_Stallman__founder_of_Free_Software_Foundation__give_a_talk_in_Oslo_March_1st_2013.html
">Dr. Richard Stallman, founder of Free Software Foundation, give a talk in Oslo March 1st 2013</a>
309 <p>Dr. <a href="http://www.stallman.org/
">Richard Stallman</a>,
310 founder of <a href="http://www.fsf.org/
">Free Software Foundation</a>,
311 is giving <a href="http://www.nuug.no/aktiviteter/
20130301-rms/
">a
312 talk in Oslo March 1st 2013 17:00 to 19:00</a>. The event is public
313 and organised by <a href="">Norwegian Unix Users Group (NUUG)</a>
314 (where I am the chair of the board) and
315 <a href="http://www.friprog.no/
">The Norwegian Open Source Competence
316 Center</a>. The title of the talk is «The Free Software Movement and
317 GNU», with this description:
320 The Free Software Movement campaigns for computer users' freedom to
321 cooperate and control their own computing. The Free Software Movement
322 developed the GNU operating system, typically used together with the
323 kernel Linux, specifically to make these freedoms possible.
326 <p>The meeting is open for everyone. Due to space limitations, the
327 doors opens for NUUG members at 16:15, and everyone else at 16:45. I
328 am really curious how many will show up. See
329 <a href="http://www.nuug.no/aktiviteter/
20130301-rms/
">the event
330 page</a> for the location details.</p>
336 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english
">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett
">opphavsrett</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern
">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet
">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance
">surveillance</a>.
341 <div class="padding
"></div>
345 <a href="http://people.skolelinux.org/pere/blog/
1_4_millioner_potensielle_journalistsamtaler_i_politiets_hender.html
">1.4 millioner potensielle journalistsamtaler i politiets hender</a>
351 <p>I fjor meldte Dagbladet og andre medier at
352 <a href="http://www.dagbladet.no/
2011/
09/
27/nyheter/innenriks/terror/anders_behring_breivik/
18323147/
">politiet
353 hadde samlet inn informasjon om 1.4 millioner telefonsamtaler</a> i
354 området rundt Akersgata, regjeringskvartalet og Utøya, i forbindelse
355 med etterforskningen rundt bombeattentatet og massemordet 22. juli
356 2011. Politiadvokat Pål-Fredrik Hjort Kraby fortalte i følge
360 - «Dette er ikke kun samtaler som knyttes til Breivik. Dette er alle
361 samtaler som er registrert på basestasjoner i tilknytning til både
362 bomba i Regjeringskvartalet og aksjonen på Utøya. Vi må analysere tid,
363 lengde og fra hvilke basestasjoner de er registrert på. Vi prøver å
364 finne ut hvem som har ringt til en hver tid, også i dagene før.»
367 <p>Det triste og merkelige er at ingen presseoppslag tok opp hva dette
368 egentlig betød for kildevernet. Et stenkast fra regjeringskvartalet
369 befinner redaksjonene til blant annet VG, Dagbladet og Aftenposten
370 seg. Det betyr at et betydelig antall av journalisters samtaler var
371 og er tilgjengelig for politiet. Og dette var ikke en unik hendelse.
372 Politiet henter rutinemessig ut informasjon om telefonsamtaler i
373 kriminaletterforskningen, og en kan gå ut ifra at det ofte vil være
374 noe kriminelt å undersøke nær en redaksjon da redaksjoner holder til i
375 sentrum og tettsteder, der det meste av annen aktivitet i et område
376 også foregår. F.eks. befinner Aftenposten seg like ved Oslo
377 Sentralstasjon, et ganske kriminelt belastet område, der jeg mistenker
378 politiet ofte hente ut samtaleinformasjon. Og avisen Aftenposten
379 annonserte jo for noen år siden at ansatte kun skulle ha mobiltelefon
380 (noe de kanskje angret på
381 <a href="http://www.digi.no/
216833/raadlose-bedrifter-uten-sikkerhetsnett
">da
382 mobilnettet brøt sammen</a>), hvilket betyr at alle samtaler
383 journalistene gjennomfører går via nabolagets mobilbasestasjoner og
384 dermed blir med og analysert når politiet ber om informasjon om
385 mobilsamtaler i området. Det samme gjelder antagelig de fleste
386 mediehus nå for tiden.</p>
388 <p>Konsekvensen er at en må gå ut i fra at politiet kan få tilgang til
389 informasjon om alle samtaler med journalister, hvilket bør få varslere
390 og andre som vil tipse journalister til å tenke seg to ganger før de
391 ringer en journalist. Det er for meg en svært uheldig situasjon.</p>
393 <p>Anders Brenne tipset meg om dette tidligere i år, og har skrevet om
394 problemstillingen i sin bok
395 <a href="http://www.hoyskoleforlaget.no/index.asp?template=
40&bokId=
978-
82-
7147-
358-
7">Digitalt
396 kildevern</a> som ble lansert i år og
397 <a href="http://www.netthoder.no/
2012/
04/dette-ma-du-vite-om-du-vil-sikre-kildevernet-referat/
">presentert
398 på et NONA-møte i april</a>. Oppsummeringen fra møtet inneholder
399 flere detaljer og bakgrunnsinformasjon. Jeg synes det er besynderlig
400 at så få journalister tar opp denne problemstillingen, og ikke stiller
401 flere kritiske spørsmål til innføringen av datalagringsdirektivet og
402 den raderingen av personvernet som har foregått i Norge i løpet av
409 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk
">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern
">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet
">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance
">surveillance</a>.
414 <div class="padding
"></div>
418 <a href="http://people.skolelinux.org/pere/blog/FAD_tvinger_igjennom_BankID_tilgang_til_personsensitiv_informasjon_om_meg.html
">FAD tvinger igjennom BankID-tilgang til personsensitiv informasjon om meg</a>
424 <p>I dag fikk jeg svar fra fornyingsdepartementet på min
425 <a href="http://people.skolelinux.org/pere/blog/BankID_skal_ikke_gi_tilgang_til_min_personsensitive_informasjon.html
">forespørsel
426 om å reservere meg mot at BankID</a> brukes til å få tilgang til
427 informasjon om meg via ID-porten. Like etter at svaret kom fikk jeg
428 beskjed om at min henvendelse har fått
429 <a href="http://www.oep.no/search/result.html?caseNumber=
2012/
3446&searchType=advanced&list2=
94&caseSearch=true&sortField=doknr
">saksnummer
430 12/3446 hos FAD</a>, som dessverre ikke har dukket opp i Offentlig
431 Elektronisk Postjournal ennå. Her er svaret jeg fikk:</p>
434 <p>Date: Wed, 21 Nov 2012 11:18:52 +0000
435 <br>From: Hornnes Stig <Stig.Hornnes (at) fad.dep.no>
436 <br>To: Petter Reinholdtsen
437 <br>Subject: Reservasjon mot BankID</p>
441 <p>Du har sendt oss forespørsel om at din bruker blir reservert mot bruk
442 av BankID i ID-porten. Det er ikke lagt opp til at enkeltpersoner kan
443 reservere seg på denne måten.</p>
445 <p>Tanken bak ID-porten er at innbyggerne skal kunne velge hvilken eID de
446 ønsker å bruke for å logge på offentlige tjenester. For å sikre
447 valgfriheten har vi inngått avtaler med BankID, Buypass og
448 Commfides. I tillegg har vi den offentlige MinID, men hvor utstedelse
449 skjer til adresse registrert i folkeregisteret, og derfor ikke er
450 egnet til tjenestene med det høyeste sikkerhetsbehovet.</p>
452 <p>Sikkerhet er et viktig tema for oss. Alle leverandørene som er i
453 ID-porten i dag, inkl. BankID, har oppfylt både kravene som fremgår av
454 Kravspek PKI (pluss noen tilleggskrav fra Difi i anskaffelsen) og er
455 selvdeklarerte hos Post og Teletilsynet (PT) som har tilsynsansvar for
456 denne typen virksomheter. For BankID sin del ble det gjennomført
457 revisjon av løsningen i 2009, på bestilling fra PT etter en del
458 negative oppslag knyttet til nettopp sikkerheten i løsningen. Det
459 fremkom ingen alvorlige sikkerhetsproblemer i revisjonen.</p>
461 <p>Når dette er sagt; Ingen løsninger er 100 prosent sikre, verken
462 papirbaserte systemer eller elektroniske. Eksempelvis vil misbruk av
463 identitetsbevis for å urettmessig skaffe seg en e-ID, alltid være en
464 risiko. Men det er en generell risiko for alle nivå 4-e-id-er vi har i
465 Norge per i dag. Det er kriminelt, men det er umulig å være ett
466 hundre prosent sikker på at det ikke kan skje. Vi har imidlertid fokus
467 på å redusere risikoen så mye som mulig, og skal jobbe videre sammen
468 med blant annet Justisdepartementet med ulike tiltak som vil bidra til
469 bedre grunnidentifisering av innbyggere.</p>
473 <br>Rådgiver - FAD</p>
476 <p>Litt merkelig at de har glemt å legge opp til at enkeltpersoner kan
477 reservere seg på denne måten. FAD burde være klar over
478 problemstillingen med reservasjon, da jeg tok det opp med dem da de
479 presenterte MinID på en presentasjon de holdt på Gardermoen for noen
480 år siden. Det burde jo også være teknisk svært enkelt å få støtte for
481 slikt i en ID-portal. Her må det visst tyngre virkemidler til enn en
482 vennlig forespørsel om å reservere seg. Får tenke igjennom neste
485 <p>Du lurer kanskje på hva som er problemet med BankID? For å
486 forklare det, er det greit å gå et steg tilbake og beskrive offentlig
487 nøkkel-kryptering, eller
488 <a href="http://snl.no/asymmetrisk_kryptografi
">asymmetrisk
489 kryptografi</a> som det også kalles. En fin beskrivelse
490 <a href="http://www.matematikk.org/artikkel.html?tid=
63068">finnes på
491 matematikk.org</a>:</p>
494 Se for deg at person A har en hengelås og at han sender den til deg (i
495 åpen tilstand), men beholder nøkkelen. Du kan dermed låse inn en
496 hemmelighet ved hjelp av hengelåsen og sende den til A. Bare A kan
497 låse opp igjen, siden bare A har den riktige nøkkelen.
500 <p>Signering med asymmetrisk kryptering gjør at en kan vite at kun de
501 som har tilgang til nøkkelen har signert et gitt dokument. Mitt
502 problem med BankID er det er utformet slik at banken beholder nøkkelen
503 til hengelåsen og kontraktsmessig har lovet å kun bruke den når jeg
504 ber om det. Det er ikke godt nok for meg. Jeg forventer et system
505 der kun jeg har nøkkelen hvis det skal kunne brukes til å inngå
506 avtaler på mine vegne eller få tilgang til min personsensitive
507 informasjon. Jeg forventer at det velges en teknisk løsning der det
508 er tvingende nødvendig at jeg er involvert når det skal signeres noe
509 på mine vegne. BankID er ikke en slik.</p>
515 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/bankid
">bankid</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk
">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern
">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet
">sikkerhet</a>.
520 <div class="padding
"></div>
524 <a href="http://people.skolelinux.org/pere/blog/BankID_skal_ikke_gi_tilgang_til_min_personsensitive_informasjon.html
">BankID skal ikke gi tilgang til min personsensitive informasjon</a>
530 <p>Onsdag i denne uka annonserte
531 <a href="http://www.fad.dep.no/
">Fornyingsdepartementet</a> at de har
532 inngått kontrakt med BankID Norge om bruk av BankID for å la borgerne
533 logge inn på offentlige nettsider der en kan få tilgang til
534 personsensitiv informasjon. Jeg skrev i 2009 litt om
535 <a href="http://people.skolelinux.org/pere/blog/Jeg_vil_ikke_ha_BankID.html
">hvorfor
536 jeg ikke vil ha BankID</a> — jeg stoler ikke nok på en bank til
537 å gi dem mulighet til å inngå avtaler på mine vegne. Jeg forlanger at
538 jeg skal være involvert når det skal inngås avtaler på mine vegne.</p>
540 <p>Jeg har derfor valgt å bruke
541 <a href="http://www.skandibanken.no/
">Skandiabanken</a> (det er flere
542 banker som ikke krever BankID, se
543 <a href="http://no.wikipedia.org/wiki/BankID
">Wikipedia for en
544 liste</a>) på grunn av at de ikke tvinger sine kunder til å bruke
545 BankID. I motsetning til Postbanken, som løy til meg i 2009 da
546 kundestøtten der sa at det var blitt et krav fra Kreditttilsynet og
547 BBS om at norske banker måtte innføre BankID, har ikke Skandiabanken
548 forsøkt å tvinge meg til å ta i bruk BankID. Jeg fikk nylig endelig
549 spurt Finanstilsynet (de har byttet navn siden 2009), og fikk beskjed
550 fra Frank Robert Berg hos Finanstilsynet i epost 2012-09-17 at
551 Finanstilsynet ikke har fremsatt slike krav. Med andre ord snakket
552 ikke Postbankens kundestøtte sant i 2009.</p>
554 <p>Når en i tillegg fra
555 <a href="http://www.aftenposten.no/nyheter/iriks/Tyver-kan-tappe-kontoen-din---selv-uten-passord-og-pinkode--
6989793.html
">oppslag
556 i Aftenposten</a> vet at de som jobber i alle bankene som bruker
557 BankID i dag, det være seg utro tjenere, eller de som lar seg lure av
558 falsk legitimasjon, kan lage og dele ut en BankID som gir tilgang til
559 mine kontoer og rett til å inngå avtaler på mine vegne, blir det
560 viktigere enn noen gang å få reservert seg mot BankID. Det holder
561 ikke å la være å bruke det selv. Jeg sendte derfor følgende
562 epost-brev til Fornyingsdepartementet i går:</p>
565 <p>Date: Thu, 15 Nov 2012 11:08:31 +0100
566 <br>From: Petter Reinholdtsen <pere (at) hungry.com>
567 <br>To: postmottak (at) fad.dep.no
568 <br>Subject: Forespørsel om reservasjon mot bruk av BankID i ID-porten</p>
570 <p>Jeg viser til nyheten om at staten har tildelt kontrakt for å
571 levere elektronisk ID for offentlige digitale tjenester til BankID
572 Norge, referert til blant annet i Digi[1] og i FADs
573 pressemelding[2].</p>
575 <p>1) <URL: <a href="http://www.digi.no/
906093/staten-gaar-for-bankid
">http://www.digi.no/906093/staten-gaar-for-bankid</a> >
576 <br>2) <URL: <a href="http://www.regjeringen.no/nb/dep/fad/pressesenter/pressemeldinger/
2012/staten-inngar-avtale-med-bankid.html
">http://www.regjeringen.no/nb/dep/fad/pressesenter/pressemeldinger/2012/staten-inngar-avtale-med-bankid.html</a> ></p>
578 <p>Gitt BankIDs utforming, der BankID-utsteder har både privat og
579 offentlig del av kundens nøkkel hos seg, er jeg ikke villig til å gi
580 tilgang til informasjon som hører til min min privatsfære ved hjelp av
581 innlogging med BankID.</p>
583 <p>Jeg ber derfor herved om at løsningen settes opp slik at ingen kan
584 logge inn som meg på offentlige digitale tjenester ved hjelp av
585 BankID, det vil si at jeg reserverer meg mot enhver bruk av BankID for
586 å logge meg inn på slike tjenester som kan inneholde personsensitiv
587 informasjon om meg.</p>
589 <p>Jeg har ikke BankID i dag, men som en kan se i oppslag i Aftenposten
590 2012-09-13[3] er det ikke til hindrer for at andre kan bruke BankID på
591 mine vegne for å få tilgang. Det sikkerhetsproblemet kommer i tillegg
592 til utformingsproblemet omtalt over, og forsterker bare mitt syn på at
593 BankID ikke er aktuelt for meg til noe annet enn å logge inn i en
594 nettbank der banken i større grad bærer risikoen ved misbruk.</p>
596 <p>3) <URL: <a href="http://www.aftenposten.no/nyheter/iriks/Tyver-kan-tappe-kontoen-din---selv-uten-passord-og-pinkode--
6989793.html
">http://www.aftenposten.no/nyheter/iriks/Tyver-kan-tappe-kontoen-din---selv-uten-passord-og-pinkode--6989793.html</a> ></p>
598 <p>Jeg ber om rask tilbakemelding med saksnummer for min henvendelse.
599 Jeg ber videre om bekreftelse på at BankID-innlogging er blokkert når
600 det gjelder tilgang til "min" informasjon hos det offentlige, i
601 forkant av BankID-integrasjon mot ID-porten som i følge
602 pressemeldingen skal komme på plass i løpet av et par uker.
</p>
606 <br>Petter Reinholdtsen
</p>
609 <p>Jeg venter spent på svaret. Jeg mistenker jeg må sende tilsvarende
610 beskjed til mine bankforbindelser for å sikre mine bankkontoer.
</p>
612 <p>Hvis det skal brukes offentlig nøkkel-teknologi til å inngå avtaler
613 på mine vegne og skaffe seg personsensitiv informasjon om meg, så er
614 mitt krav at det kun er jeg som har tilgang på min private nøkkel.
615 Alt annet blir å gi for mye tillit til andre. Med BankID sitter andre
616 på både "min" offentlige og private nøkkel.
</p>
622 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/bankid">bankid
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>.
627 <div class=
"padding"></div>
631 <a href=
"http://people.skolelinux.org/pere/blog/The_European_Central_Bank__ECB__take_a_look_at_bitcoin.html">The European Central Bank (ECB) take a look at bitcoin
</a>
637 <p>Slashdot just ran a story about the European Central Bank (ECB)
638 <a href=
"http://www.ecb.europa.eu/pub/pdf/other/virtualcurrencyschemes201210en.pdf">releasing
639 a report (PDF)
</a> about virtual currencies and
640 <a href=
"http://www.bitcoin.org/">bitcoin
</a>. It is interesting to
641 see how a member of the bitcoin community
642 <a href=
"http://blog.bitinstant.com/blog/2012/10/30/the-ecb-report-on-bitcoin-and-virtual-currencies.html">receive
643 the report
</a>. As for the future, I suspect the central banks and
644 the governments will outlaw bitcoin if it gain any popularity, to avoid
645 competition. My thoughts go to the
646 <a href=
"http://en.wikipedia.org/wiki/Wörgl">Wörgl experiment
</a> with
647 negative inflation on cash which was such a success that it was
648 terminated by the Austrian National Bank in
1933. A successful
649 alternative would be a threat to the current money system and gain
650 powerful forces to work against it.
</p>
652 <p>While checking out the current status of bitcoin, I also discovered
653 that the community already seem to have
654 <a href=
"http://www.theverge.com/2012/8/27/3271637/bitcoin-savings-trust-pyramid-scheme-shuts-down">experienced
655 its first pyramid game / Ponzi scheme
</a>. Not very surprising, given
656 how members of "small" communities tend to trust each other. I guess
657 enterprising crocks will try again and again, as they do anywhere
658 wealth is available.
</p>
664 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/bitcoin">bitcoin
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/english">english
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>.
669 <div class=
"padding"></div>
673 <a href=
"http://people.skolelinux.org/pere/blog/The_fight_for_freedom_and_privacy.html">The fight for freedom and privacy
</a>
679 <p>Civil liberties and privacy in the western world are going down the
680 drain, and it is hard to fight against it. I try to do my best, but
681 time is limited. I hope you do your best too. A few years ago I came
682 across a marvellous drawing by
683 <a href=
"http://www.claybennett.com/about.html">Clay Bennett
</a>
684 visualising some of what is going on.
686 <p><a href=
"http://www.claybennett.com/pages/security_fence.html">
687 <img src=
"http://www.claybennett.com/images/archivetoons/security_fence.jpg"></a></p>
690 «They who can give up essential liberty to obtain a little temporary
691 safety, deserve neither liberty nor safety.» - Benjamin Franklin
694 <p>Do you feel safe at the airport? I do not. Do you feel safe when
695 you see a surveillance camera? I do not. Do you feel safe when you
696 leave electronic traces of your behaviour and opinions? I do not. I
697 just remember
<a href=
"http://en.wikipedia.org/wiki/Panopticon">the
698 Panopticon
</a>, and can not help to think that we are slowly
699 transforming our society to a huge Panopticon on our own.
</p>
705 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/english">english
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
710 <div class=
"padding"></div>
714 <a href=
"http://people.skolelinux.org/pere/blog/Using_NVD_and_CPE_to_track_CVEs_in_locally_maintained_software.html">Using NVD and CPE to track CVEs in locally maintained software
</a>
720 <p>The last few days I have looked at ways to track open security
721 issues here at my work with the University of Oslo. My idea is that
722 it should be possible to use the information about security issues
723 available on the Internet, and check our locally
724 maintained/distributed software against this information. It should
725 allow us to verify that no known security issues are forgotten. The
726 CVE database listing vulnerabilities seem like a great central point,
727 and by using the package lists from Debian mapped to CVEs provided by
728 the testing security team, I believed it should be possible to figure
729 out which security holes were present in our free software
732 <p>After reading up on the topic, it became obvious that the first
733 building block is to be able to name software packages in a unique and
734 consistent way across data sources. I considered several ways to do
735 this, for example coming up with my own naming scheme like using URLs
736 to project home pages or URLs to the Freshmeat entries, or using some
737 existing naming scheme. And it seem like I am not the first one to
738 come across this problem, as MITRE already proposed and implemented a
739 solution. Enter the
<a href=
"http://cpe.mitre.org/index.html">Common
740 Platform Enumeration
</a> dictionary, a vocabulary for referring to
741 software, hardware and other platform components. The CPE ids are
742 mapped to CVEs in the
<a href=
"http://web.nvd.nist.gov/">National
743 Vulnerability Database
</a>, allowing me to look up know security
744 issues for any CPE name. With this in place, all I need to do is to
745 locate the CPE id for the software packages we use at the university.
746 This is fairly trivial (I google for 'cve cpe $package' and check the
747 NVD entry if a CVE for the package exist).
</p>
749 <p>To give you an example. The GNU gzip source package have the CPE
750 name cpe:/a:gnu:gzip. If the old version
1.3.3 was the package to
751 check out, one could look up
752 <a href=
"http://web.nvd.nist.gov/view/vuln/search?cpe=cpe%3A%2Fa%3Agnu%3Agzip:1.3.3">cpe:/a:gnu:gzip:
1.3.3
753 in NVD
</a> and get a list of
6 security holes with public CVE entries.
754 The most recent one is
755 <a href=
"http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-0001">CVE-
2010-
0001</a>,
756 and at the bottom of the NVD page for this vulnerability the complete
757 list of affected versions is provided.
</p>
759 <p>The NVD database of CVEs is also available as a XML dump, allowing
760 for offline processing of issues. Using this dump, I've written a
761 small script taking a list of CPEs as input and list all CVEs
762 affecting the packages represented by these CPEs. One give it CPEs
763 with version numbers as specified above and get a list of open
764 security issues out.
</p>
766 <p>Of course for this approach to be useful, the quality of the NVD
767 information need to be high. For that to happen, I believe as many as
768 possible need to use and contribute to the NVD database. I notice
770 <a href=
"https://www.redhat.com/security/data/metrics/rhsamapcpe.txt">a
771 map from CVE to CPE
</a>, indicating that they are using the CPE
772 information. I'm not aware of Debian and Ubuntu doing the same.
</p>
774 <p>To get an idea about the quality for free software, I spent some
775 time making it possible to compare the CVE database from Debian with
776 the CVE database in NVD. The result look fairly good, but there are
777 some inconsistencies in NVD (same software package having several
778 CPEs), and some inaccuracies (NVD not mentioning buggy packages that
779 Debian believe are affected by a CVE). Hope to find time to improve
780 the quality of NVD, but that require being able to get in touch with
781 someone maintaining it. So far my three emails with questions and
782 corrections have not seen any reply, but I hope contact can be
783 established soon.
</p>
785 <p>An interesting application for CPEs is cross platform package
786 mapping. It would be useful to know which packages in for example
787 RHEL, OpenSuSe and Mandriva are missing from Debian and Ubuntu, and
788 this would be trivial if all linux distributions provided CPE entries
789 for their packages.
</p>
795 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/debian">debian
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/english">english
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>.
800 <div class=
"padding"></div>
804 <a href=
"http://people.skolelinux.org/pere/blog/Some_thoughts_on_BitCoins.html">Some thoughts on BitCoins
</a>
810 <p>As I continue to explore
811 <a href=
"http://www.bitcoin.org/">BitCoin
</a>, I've starting to wonder
812 what properties the system have, and how it will be affected by laws
813 and regulations here in Norway. Here are some random notes.
</p>
815 <p>One interesting thing to note is that since the transactions are
816 verified using a peer to peer network, all details about a transaction
817 is known to everyone. This means that if a BitCoin address has been
818 published like I did with mine in my initial post about BitCoin, it is
819 possible for everyone to see how many BitCoins have been transfered to
820 that address. There is even a web service to look at the details for
821 all transactions. There I can see that my address
822 <a href=
"http://blockexplorer.com/address/15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b
</a>
823 have received
16.06 Bitcoin, the
824 <a href=
"http://blockexplorer.com/address/1LfdGnGuWkpSJgbQySxxCWhv8MHqvwst3">1LfdGnGuWkpSJgbQySxxCWhv
8MHqvwst
3</a>
825 address of Simon Phipps have received
181.97 BitCoin and the address
826 <a href=
"http://blockexplorer.com/address/1MCwBbhNGp5hRm5rC1Aims2YFRe2SXPYKt">1MCwBbhNGp5hRm5rC1Aims2YFRe2SXPYKt
</A>
827 of EFF have received
2447.38 BitCoins so far. Thank you to each and
828 every one of you that donated bitcoins to support my activity. The
829 fact that anyone can see how much money was transfered to a given
830 address make it more obvious why the BitCoin community recommend to
831 generate and hand out a new address for each transaction. I'm told
832 there is no way to track which addresses belong to a given person or
833 organisation without the person or organisation revealing it
834 themselves, as Simon, EFF and I have done.
</p>
836 <p>In Norway, and in most other countries, there are laws and
837 regulations limiting how much money one can transfer across the border
838 without declaring it. There are money laundering, tax and accounting
839 laws and regulations I would expect to apply to the use of BitCoin.
840 If the Skolelinux foundation
841 (
<a href=
"http://linuxiskolen.no/slxdebianlabs/donations.html">SLX
842 Debian Labs
</a>) were to accept donations in BitCoin in addition to
843 normal bank transfers like EFF is doing, how should this be accounted?
844 Given that it is impossible to know if money can cross the border or
845 not, should everything or nothing be declared? What exchange rate
846 should be used when calculating taxes? Would receivers have to pay
847 income tax if the foundation were to pay Skolelinux contributors in
848 BitCoin? I have no idea, but it would be interesting to know.
</p>
850 <p>For a currency to be useful and successful, it must be trusted and
851 accepted by a lot of users. It must be possible to get easy access to
852 the currency (as a wage or using currency exchanges), and it must be
853 easy to spend it. At the moment BitCoin seem fairly easy to get
854 access to, but there are very few places to spend it. I am not really
855 a regular user of any of the vendor types currently accepting BitCoin,
856 so I wonder when my kind of shop would start accepting BitCoins. I
857 would like to buy electronics, travels and subway tickets, not herbs
858 and books. :) The currency is young, and this will improve over time
859 if it become popular, but I suspect regular banks will start to lobby
860 to get BitCoin declared illegal if it become popular. I'm sure they
861 will claim it is helping fund terrorism and money laundering (which
862 probably would be true, as is any currency in existence), but I
863 believe the problems should be solved elsewhere and not by blaming
866 <p>The process of creating new BitCoins is called mining, and it is
867 CPU intensive process that depend on a bit of luck as well (as one is
868 competing against all the other miners currently spending CPU cycles
869 to see which one get the next lump of cash). The "winner" get
50
870 BitCoin when this happen. Yesterday I came across the obvious way to
871 join forces to increase ones changes of getting at least some coins,
872 by coordinating the work on mining BitCoins across several machines
873 and people, and sharing the result if one is lucky and get the
50
875 <a href=
"http://www.bluishcoder.co.nz/bitcoin-pool/">BitCoin Pool
</a>
876 if this sounds interesting. I have not had time to try to set up a
877 machine to participate there yet, but have seen that running on ones
878 own for a few days have not yield any BitCoins througth mining
881 <p>Update
2010-
12-
15: Found an
<a
882 href=
"http://inertia.posterous.com/reply-to-the-underground-economist-why-bitcoi">interesting
883 criticism
</a> of bitcoin. Not quite sure how valid it is, but thought
884 it was interesting to read. The arguments presented seem to be
885 equally valid for gold, which was used as a currency for many years.
</p>
891 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/bitcoin">bitcoin
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/debian">debian
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/english">english
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>.
896 <div class=
"padding"></div>
900 <a href=
"http://people.skolelinux.org/pere/blog/Pornoskannerne_p__flyplassene_bedrer_visst_ikke_sikkerheten.html">Pornoskannerne på flyplassene bedrer visst ikke sikkerheten
</a>
906 <p>Via
<a href=
"http://webmink.com/2010/12/10/links-for-2010-12-10/">en
907 blogpost fra Simon Phipps i går
</a>, fant jeg en referanse til
908 <a href=
"http://www.washingtontimes.com/news/2010/dec/9/exposed-tsas-x-rated-scanner-fraud/">en
909 artikkel i Washington Times
</a> som igjen refererer til en artikkel i
910 det fagfellevurderte tidsskriftet Journal of Transportation Security
912 "
<a href=
"http://springerlink.com/content/g6620thk08679160/fulltext.html">An
913 evaluation of airport x-ray backscatter units based on image
914 characteristics
</a>" som enkelt konstaterer at
915 <a href="http://www.dailysquib.co.uk/?a=
2389&c=
124">pornoscannerne</a>
916 som kler av reisende på flyplasser ikke er i stand til å avsløre det
917 produsenten og amerikanske myndigheter sier de skal avsløre. Kort
918 sagt, de bedrer ikke sikkerheten. Reisende må altså la ansatte på
919 flyplasser <a href="http://www.thousandsstandingaround.org/
">se dem
920 nakne eller la seg beføle i skrittet</a> uten grunn. Jeg vil
921 fortsette å nekte å bruke disse pornoskannerne, unngå flyplasser der
922 de er tatt i bruk, og reise med andre transportmidler enn fly hvis jeg
929 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk
">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern
">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet
">sikkerhet</a>.
934 <div class="padding
"></div>
938 <a href="http://people.skolelinux.org/pere/blog/Now_accepting_bitcoins___anonymous_and_distributed_p2p_crypto_money.html
">Now accepting bitcoins - anonymous and distributed p2p crypto-money</a>
944 <p>With this weeks lawless
945 <a href="http://www.salon.com/news/opinion/glenn_greenwald/
2010/
12/
06/wikileaks/index.html
">governmental
946 attacks</a> on Wikileak and
947 <a href="http://www.salon.com/technology/dan_gillmor/
2010/
12/
06/war_on_speech
">free
948 speech</a>, it has become obvious that PayPal, visa and mastercard can
949 not be trusted to handle money transactions.
951 <a href="http://webmink.com/
2010/
12/
06/now-accepting-bitcoin/
">Simon
952 Phipps on bitcoin</a> reminded me about a project that a friend of
953 mine mentioned earlier. I decided to follow Simon's example, and get
954 involved with <a href="http://www.bitcoin.org/
">BitCoin</a>. I got
955 some help from my friend to get it all running, and he even handed me
956 some bitcoins to get started. I even donated a few bitcoins to Simon
957 for helping me remember BitCoin.</p>
959 <p>So, what is bitcoins, you probably wonder? It is a digital
960 crypto-currency, decentralised and handled using peer-to-peer
961 networks. It allows anonymous transactions and prohibits central
962 control over the transactions, making it impossible for governments
963 and companies alike to block donations and other transactions. The
964 source is free software, and while the key dependency wxWidgets 2.9
965 for the graphical user interface is missing in Debian, the command
966 line client builds just fine. Hopefully Jonas
967 <a href="http://bugs.debian.org/
578157">will get the package into
970 <p>Bitcoins can be converted to other currencies, like USD and EUR.
971 There are <a href="http://www.bitcoin.org/trade
">companies accepting
972 bitcoins</a> when selling services and goods, and there are even
973 currency "stock" markets where the exchange rate is decided. There
974 are not many users so far, but the concept seems promising. If you
975 want to get started and lack a friend with any bitcoins to spare,
977 <a href=
"https://freebitcoins.appspot.com/">some for free
</a> (
0.05
978 bitcoin at the time of writing). Use
979 <a href=
"http://www.bitcoinwatch.com/">BitcoinWatch
</a> to keep an eye
980 on the current exchange rates.
</p>
982 <p>As an experiment, I have decided to set up bitcoind on one of my
983 machines. If you want to support my activity, please send Bitcoin
984 donations to the address
985 <b>15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b
</b>. Thank you!
</p>
991 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/bitcoin">bitcoin
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/debian">debian
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/english">english
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>.
996 <div class=
"padding"></div>
1000 <a href=
"http://people.skolelinux.org/pere/blog/DND_hedrer_overv_kning_av_barn_med_Rosingsprisen.html">DND hedrer overvåkning av barn med Rosingsprisen
</a>
1006 <p>Jeg registrerer med vond smak i munnen at Den Norske Dataforening
1008 href=
"http://www.dataforeningen.no/hedret-med-rosingprisen.4849070-133913.html">hedrer
1009 overvåkning av barn med Rosingsprisen for kreativitet i år
</a>. Jeg
1010 er glad jeg nå er meldt ut av DND.
</p>
1012 <p>Å elektronisk overvåke sine barn er ikke å gjøre dem en tjeneste,
1013 men et overgrep mot individer i utvikling som bør læres opp til å ta
1016 <p>For å sitere Datatilsynets nye leder, Bjørn Erik Thon, i
1017 <a href=
"http://www.idg.no/computerworld/article174262.ece">et intervju
1018 med Computerworld Norge
</A>:
</p>
1021 - For alle som har barn, meg selv inkludert, er førstetanken at det
1022 hadde vært fint å vite hvor barnet sitt er til enhver tid. Men ungene
1023 har ikke godt av det. De er små individer som skal søke rundt og finne
1024 sine små gjemmesteder og utvide horisonten, uten at foreldrene ser dem
1025 i kortene. Det kan være fristende, men jeg ville ikke gått inn i
1029 <p>Det er skremmende å se at DND mener en tjeneste som legger opp til
1030 slike overgrep bør hedres. Å flytte oppveksten for barn inn i en
1032 <a href=
"http://en.wikipedia.org/wiki/Panopticon">Panopticon
</a> er et
1033 grovt overgrep og vil gjøre skade på barnenes utvikling, og foreldre
1034 burde tenke seg godt om før de gir etter for sine instinkter her.
</p>
1036 <p>Blipper-tjenesten får meg til å tenke på bøkene til
1037 <a href=
"http://en.wikipedia.org/wiki/John_Twelve_Hawks">John Twelve
1038 Hawks
</a>, som forbilledlig beskriver hvordan et totalitært
1039 overvåkningssamfunn bygges sakte men sikkert rundt oss, satt sammen av
1040 gode intensjoner og manglende bevissthet om hvilke prinsipper et
1041 liberalt demokrati er fundamentert på. Jeg har hatt stor glede av å
1042 lese alle de tre bøkene.
</p>
1048 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>.
1053 <div class=
"padding"></div>
1057 <a href=
"http://people.skolelinux.org/pere/blog/Datatilsynet_mangler_verkt_yet_som_trengs_for___kontrollere_kameraoverv_kning.html">Datatilsynet mangler verktøyet som trengs for å kontrollere kameraovervåkning
</a>
1063 <p>En stund tilbake ble jeg oppmerksom på at Datatilsynets verktøy for
1064 å holde rede på overvåkningskamera i Norge ikke var egnet til annet
1065 enn å lage statistikk, og ikke kunne brukes for å kontrollere om et
1066 overvåkningskamera i det offentlige rom er lovlig satt opp og
1067 registrert. For å teste hypotesen sendte jeg for noen dager siden
1068 følgende spørsmål til datatilsynet. Det omtalte kameraet står litt
1069 merkelig plassert i veigrøften ved gangstien langs Sandakerveien, og
1070 jeg lurer oppriktig på om det er lovlig plassert og registrert.
</p>
1073 <p>Date: Tue,
2 Nov
2010 16:
08:
20 +
0100
1074 <br>From: Petter Reinholdtsen
<pere (at) hungry.com
>
1075 <br>To: postkasse (at) datatilsynet.no
1076 <br>Subject: Er overvåkningskameraet korrekt registrert?
</p>
1080 <p>I Nydalen i Oslo er det mange overvåkningskamera, og et av dem er
1081 spesielt merkelig plassert like over et kumlokk. Jeg lurer på om
1082 dette kameraet er korrekt registrert og i henhold til lovverket.
</p>
1084 <p>Finner ingen eierinformasjon på kameraet, og dermed heller ingenting å
1086 <a href=
"http://hetti.datatilsynet.no/melding/report_search.pl">http://hetti.datatilsynet.no/melding/report_search.pl
</a> >.
1087 Kartreferanse for kameraet er tilgjengelig fra
1089 <a href=
"http://people.skolelinux.no/pere/surveillance-norway/?zoom=17&lat=59.94918&lon=10.76962&layers=B0T">http://people.skolelinux.no/pere/surveillance-norway/?zoom=
17&lat=
59.94918&lon=
10.76962&layers=B0T
</a> >.
1091 <p>Kan dere fortelle meg om dette kameraet er registrert hos
1092 Datatilsynet som det skal være i henhold til lovverket?
</p>
1094 <p>Det hadde forresten vært fint om rådata fra kameraregisteret var
1095 tilgjengelig på web og regelmessig oppdatert, for å kunne søke på
1096 andre ting enn organisasjonsnavn og -nummer ved å laste det ned og
1101 <br>Petter Reinholdtsen
1104 <p>Her er svaret som kom dagen etter:
</p>
1107 <p>Date: Wed,
3 Nov
2010 14:
44:
09 +
0100
1108 <br>From: "juridisk"
<juridisk (at) Datatilsynet.no
>
1109 <br>To: Petter Reinholdtsen
1110 <br>Subject: VS: Er overvåkningskameraet korrekt registrert?
1112 <p>Viser til e-post av
2. november.
1114 <p>Datatilsynet er det forvaltningsorganet som skal kontrollere at
1115 personopplysningsloven blir fulgt. Formålet med loven er å verne
1116 enkeltpersoner mot krenking av personvernet gjennom behandling av
1117 personopplysninger.
</p>
1119 <p>Juridisk veiledningstjeneste hos Datatilsynet gir råd og veiledning
1120 omkring personopplysningslovens regler på generelt grunnlag.
</p>
1122 <p>Datatilsynet har dessverre ikke en fullstendig oversikt over alle
1123 kameraer, den oversikten som finner er i vår meldingsdatabase som du
1125 <a href=
"http://www.datatilsynet.no/templates/article____211.aspx">http://www.datatilsynet.no/templates/article____211.aspx
</a></p>
1127 <p>Denne databasen gir en oversikt over virksomheter som har meldt inn
1128 kameraovervåkning. Dersom man ikek vet hvilken virksomhet som er
1129 ansvarlig, er det heller ikke mulig for Datatilsynet å søke dette
1132 <p>Webkameraer som har så dårlig oppløsning at man ikke kan gjenkjenne
1133 enkeltpersoner er ikke meldepliktige, da dette ikke anses som
1134 kameraovervåkning i personopplysningslovens forstand. Dersom kameraet
1135 du sikter til er et slikt webkamera, vil det kanskje ikke finnes i
1136 meldingsdatabasen på grunn av dette. Også dersom et kamera med god
1137 oppløsning ikke filmer mennesker, faller det utenfor loven.
</p>
1139 <p>Datatilsynet har laget en veileder som gjennomgår når det er lov å
1140 overvåke med kamera, se lenke:
1141 <a href=
"http://www.datatilsynet.no/templates/article____401.aspx">http://www.datatilsynet.no/templates/article____401.aspx
</a></p>
1143 <p>Dersom det ikke er klart hvem som er ansvarlig for kameraet, er det
1144 vanskelig for Datatilsynet å ta kontakt med den ansvarlige for å få
1145 avklart om kameraet er satt opp i tråd med tilsynets regelverk. Dersom
1146 du mener at kameraet ikke er lovlig ut fra informasjonen ovenfor, kan
1147 kameraet anmeldes til politiet.
</p>
1149 <p>Med vennlig hilsen
</p>
1152 <br>Juridisk veiledningstjeneste
1153 <br>Datatilsynet
</p>
1156 <p>Personlig synes jeg det bør være krav om å registrere hvert eneste
1157 overvåkningskamera i det offentlige rom hos Datatilsynet, med
1158 kartreferanse og begrunnelse om hvorfor det er satt opp, slik at
1159 enhver borger enkelt kan hente ut kart over områder vi er interessert
1160 i og sjekke om det er overvåkningskamera der som er satt opp uten å
1161 være registert. Slike registreringer skal jo i dag fornyes
1162 regelmessing, noe jeg mistenker ikke blir gjort. Dermed kan kamera
1163 som en gang var korrekt registrert nå være ulovlig satt opp. Det
1164 burde også være bøter for å ha kamera som ikke er korrekt registrert,
1165 slik at en ikke kan ignorere registrering uten at det får
1168 <p>En ide fra England som jeg har sans (lite annet jeg har sans for
1169 når det gjelder overvåkningskamera i England) for er at enhver borger
1170 kan be om å få kopi av det som er tatt opp med et overvåkningskamera i
1171 det offentlige rom, noe som gjør at det kan komme løpende utgifter ved
1172 å sette overvåkningskamera. Jeg tror alt som gjør det mindre
1173 attraktivt å ha overvåkningskamera i det offentlige rom er en god
1174 ting, så et slikt lovverk i Norge tror jeg hadde vært nyttig.
</p>
1180 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
1185 <div class=
"padding"></div>
1189 <a href=
"http://people.skolelinux.org/pere/blog/Datatilsynet_svarer_om_Bilkollektivets__nske_om_GPS_sporing.html">Datatilsynet svarer om Bilkollektivets ønske om GPS-sporing
</a>
1195 <p>I forbindelse med Bilkollektivets plan om å skaffe seg mulighet til
1196 å GPS-spore sine medlemmers bevegelser
1197 (
<a href=
"http://people.skolelinux.org/pere/blog/Bilkollektivet_vil_ha_retten_til____se_hvor_jeg_kj__rer___.html">omtalt
1198 tidligere
</a>), sendte jeg avgårde et spørsmål til
<a
1199 href=
"http://www.datatilsynet.no/">Datatilsynet
</a> for å gjøre dem
1200 oppmerksom på saken og høre hva de hadde å si. Her er korrespondansen
1204 Date: Thu,
23 Sep
2010 13:
38:
55 +
0200
1205 <br>From: Petter Reinholdtsen
1206 <br>To: postkasse@datatilsynet.no
1207 <br>Subject: GPS-sporing av privatpersoners bruk av bil?
1209 <p>Hei. Jeg er med i Bilkollektivet[
1] her i Oslo, og ble i dag
1210 orientert om at de har tenkt å innføre GPS-sporing av bilene og krever
1211 at en for fremtidig bruk skal godkjenne følgende klausul i
1212 bruksvilkårene[
2]:
</p>
1215 Andelseier er med dette gjort kjent med at bilene er utstyrt med
1216 sporingsutstyr, som kan benyttes av Bilkollektivet til å spore biler
1217 som brukes utenfor gyldig reservasjon.
1220 <p>Er slik sporing meldepliktig til datatilsynet? Har Bilkollektivet
1221 meldt dette til Datatilsynet? Forsøkte å søke på orgnr.
874 538 892
1222 på søkesiden for meldinger[
3], men fant intet der.
</p>
1224 <p>Hva er datatilsynets syn på slik sporing av privatpersoners bruk av
1227 <p>Jeg må innrømme at jeg forventer å kunne ferdes anonymt og uten
1228 radiomerking i Norge, og synes GPS-sporing av bilen jeg ønsker å bruke
1229 i så måte er et overgrep mot privatlivets fred. For meg er det et
1230 prinsipielt spørsmål og det er underordnet hvem og med hvilket formål
1231 som i første omgang sies å skulle ha tilgang til
1232 sporingsinformasjonen. Jeg vil ikke ha mulighet til å sjekke eller
1233 kontrollere når bruksområdene utvides, og erfaring viser jo at
1234 bruksområder utvides når informasjon først er samlet inn.
<p>
1236 <p>1 <URL: http://www.bilkollektivet.no/
>
1237 <br>2 <URL: http://www.bilkollektivet.no/bilbruksregler
.26256.no.html
>
1238 <br>3 <URL: http://hetti.datatilsynet.no/melding/report_search.pl
>
1242 <br>Petter Reinholdtsen
1245 <p>Svaret fra Datatilsynet kom dagen etter:
</p>
1248 Date: Fri,
24 Sep
2010 11:
24:
17 +
0200
1249 <br>From: Henok Tesfazghi
1250 <br>To: Petter Reinholdtsen
1251 <br>Subject: VS: GPS-sporing av privatpersoners bruk av bil?
1253 <p>Viser til e-post av
23. september
2010.
</p>
1255 <p>Datatilsynet er det forvaltningsorganet som skal kontrollere at
1256 personopplysningsloven blir fulgt. Formålet med loven er å verne
1257 enkeltpersoner mot krenking av personvernet gjennom behandling av
1258 personopplysninger. Vi gjør oppmerksom på at vår e-post svartjeneste
1259 er ment å være en kortfattet rådgivningstjeneste, slik at vi av den
1260 grunn ikke kan konkludere i din sak, men gi deg innledende råd og
1261 veiledning. Vårt syn er basert på din fremstilling av saksforholdet,
1262 andre opplysninger vi eventuelt ikke kjenner til og som kan være
1263 relevante, vil kunne medføre et annet resultat.
</p>
1265 <p>Det er uklart for Datatilsynet hva slags GPS-sporing Bilkollektivet
1266 her legger opp til. Dette skyldes blant annet manglende informasjon i
1267 forhold til hvilket formål GPS-sporingen har, hvordan det er ment å
1268 fungere, hvilket behandlingsgrunnlag som ligger til grunn, samt om
1269 opplysningene skal lagres eller ikke.
</p>
1271 <p>Behandlingen vil i utgangspunket være meldepliktig etter
1272 personopplysningslovens §
31. Det finnes en rekke unntak fra
1273 meldeplikten som er hjemlet i personopplysningsforskriftens kapittel
1274 7. Da dette er et andelslag, og andelseiere i en utstrekning også kan
1275 karakteriseres som kunder, vil unntak etter
1276 personopplysningsforskriftens §
7-
7 kunne komme til anvendelse, se
1277 lenke:
<a href=
"http://lovdata.no/for/sf/fa/ta-20001215-1265-009.html#7-7">http://lovdata.no/for/sf/fa/ta-
20001215-
1265-
009.html#
7-
7</a></p>
1279 <p>Datatilsynet har til orientering en rekke artikler som omhandler
1280 henholdsvis sporing og lokalisering, samt trafikanter og passasjerer,
1282 <br><a href=
"http://www.datatilsynet.no/templates/article____1730.aspx">http://www.datatilsynet.no/templates/article____1730.aspx
</a> og
1283 <br><a href=
"http://www.datatilsynet.no/templates/article____1098.aspx">http://www.datatilsynet.no/templates/article____1098.aspx
</a></p>
1288 <br>Rådgiver, Datatilsynet
1291 <p>Vet ennå ikke om jeg har overskudd til å ta opp kampen i
1292 Bilkollektivet, mellom barnepass og alt det andre som spiser opp
1293 dagene, eller om jeg bare finner et annet alternativ.
</p>
1299 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>.
1304 <div class=
"padding"></div>
1308 <a href=
"http://people.skolelinux.org/pere/blog/Bilkollektivet_vil_ha_retten_til___se_hvor_jeg_kj_rer___.html">Bilkollektivet vil ha retten til å se hvor jeg kjører...
</a>
1315 <a href=
"http://www.bilkollektivet.no/">Bilkollektivet
</a> her i Oslo,
1316 og har inntil i dag vært fornøyd med opplegget. I dag kom det brev
1317 fra bilkollektivet, der de forteller om nytt webopplegg og nye
1318 rutiner, og at de har tenkt å angripe min rett til å ferdes anonymt
1319 som bruker av Bilkollektivet. Det gjorde meg virkelig trist å
1322 <p>Brevet datert
2010-
09-
16 forteller at Bilkollektivet har tenkt å gå
1323 over til biler med "bilcomputer" og innebygget sporings-GPS som lar
1324 administrasjonen i bilkollektivet se hvor bilene er til en hver tid,
1325 noe som betyr at de også kan se hvor jeg kjører når jeg bruker
1327 <a href=
"http://people.skolelinux.org/pere/blog/Anonym_ferdsel_er_en_menneskerett.html">Retten
1328 til å ferdes anonymt
</a> er som tidligere nevnt viktig for meg, og jeg
1329 finner det uakseptabelt å måtte godta å bli radiomerket for å kunne
1330 bruke bil. Har ikke satt meg inn i hva som er historien for denne
1331 endringen, så jeg vet ikke om det er godkjent av
1332 f.eks. andelseiermøtet. Ser at
1333 <a href=
"http://www.bilkollektivet.no/bilbruksregler.26256.no.html">nye
1334 bilbruksregler
</a> med følgende klausul ble vedtatt av styret
1337 <blockquote><p>Andelseier er med dette gjort kjent med at bilene er
1338 utstyrt med sporingsutstyr, som kan benyttes av Bilkollektivet til å
1339 spore biler som brukes utenfor gyldig reservasjon.
</p></blockquote>
1341 <p>For meg er det prinsipielt uakseptabelt av Bilkollektivet å skaffe
1342 seg muligheten til å se hvor jeg befinner meg, og det er underordnet
1343 når informasjonen blir brukt og hvem som får tilgang til den. Får se
1344 om jeg har energi til å forsøke å endre planene til Bilkollektivet
1345 eller bare ser meg om etter alternativer.
</p>
1351 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>.
1356 <div class=
"padding"></div>
1360 <a href=
"http://people.skolelinux.org/pere/blog/Anonym_ferdsel_er_en_menneskerett.html">Anonym ferdsel er en menneskerett
</a>
1366 <p>Debatten rundt sporveiselskapet i Oslos (Ruter AS) ønske om
1367 <a href=
"http://www.aftenposten.no/nyheter/iriks/article3808135.ece">å
1368 radiomerke med RFID
</a> alle sine kunder og
1369 <a href=
"http://www.aftenposten.no/nyheter/article3809746.ece">registrere
1370 hvor hver og en av oss beveger oss
</a> pågår, og en ting som har
1371 kommet lite frem i debatten er at det faktisk er en menneskerett å
1372 kunne ferdes anonymt internt i ens eget land.
</p>
1374 <p>Fant en grei kilde for dette i et
1375 <a href=
"http://www.datatilsynet.no/upload/Microsoft%20Word%20-%2009-01399-2%20H+%C2%A9ringsnotat%20-%20Samferdselsdepartementet%20-%20Utkas%C3%94%C3%87%C2%AA.pdf">skriv
1376 fra Datatilsynet
</a> til Samferdselsdepartementet om tema:
</p>
1378 <blockquote><p>Retten til å ferdes anonymt kan utledes av
1379 menneskerettskonvensjonen artikkel
8 og av EUs personverndirektiv.
1380 Her heter det at enkeltpersoners grunnleggende rettigheter og frihet
1381 må respekteres, særlig retten til privatlivets fred. I både
1382 personverndirektivet og i den norske personopplysningsloven er
1383 selvråderetten til hver enkelt et av grunnprinsippene, hovedsaklig
1384 uttrykt ved at en må gi et frivillig, informert og uttrykkelig
1385 samtykke til behandling av personopplysninger.
</p></blockquote>
1387 <p>For meg er det viktig at jeg kan ferdes anonymt, og det er litt av
1388 bakgrunnen til at jeg handler med kontanter, ikke har mobiltelefon og
1389 forventer å kunne reise med bil og kollektivtrafikk uten at det blir
1390 registrert hvor jeg har vært. Ruter angriper min rett til å ferdes
1391 uten radiopeiler med sin innføring av RFID-kort, og dokumenterer sitt
1392 ønske om å registrere hvor kundene befant seg ved å ønske å gebyrlegge
1393 oss som ikke registrerer oss hver gang vi beveger oss med
1394 kollektivtrafikken i Oslo. Jeg synes det er hårreisende.
</p>
1400 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/nuug">nuug
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/ruter">ruter
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>.
1405 <div class=
"padding"></div>
1409 <a href=
"http://people.skolelinux.org/pere/blog/Forslag_i_stortinget_om___stoppe_elektronisk_stemmegiving_i_Norge.html">Forslag i stortinget om å stoppe elektronisk stemmegiving i Norge
</a>
1415 <p>Ble tipset i dag om at et forslag om å stoppe forsøkene med
1416 elektronisk stemmegiving utenfor valglokaler er
1417 <a href=
"http://www.stortinget.no/no/Saker-og-publikasjoner/Saker/Sak/?p=46616">til
1418 behandling
</a> i Stortinget.
1419 <a href=
"http://www.stortinget.no/Global/pdf/Representantforslag/2009-2010/dok8-200910-128.pdf">Forslaget
</a>
1420 er fremmet av Erna Solberg, Michael Tetzschner og Trond Helleland.
</p>
1422 <p>Håper det får flertall.
</p>
1428 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/nuug">nuug
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/valg">valg
</a>.
1433 <div class=
"padding"></div>
1437 <a href=
"http://people.skolelinux.org/pere/blog/Sikkerhetsteateret_p__flyplassene_fortsetter.html">Sikkerhetsteateret på flyplassene fortsetter
</a>
1443 <p>Jeg skrev for et halvt år siden hvordan
1444 <a href=
"http://people.skolelinux.org/pere/blog/Sikkerhet__teater__og_hvordan_gj__re_verden_sikrere.html">samfunnet
1445 kaster bort ressurser på sikkerhetstiltak som ikke fungerer
</a>. Kom
1447 <a href=
"http://www.askthepilot.com/essays-and-stories/terrorism-tweezers-and-terminal-madness-an-essay-on-security/">historie
1448 fra en pilot fra USA
</a> som kommenterer det samme. Jeg mistenker det
1449 kun er uvitenhet og autoritetstro som gjør at så få protesterer. Har
1450 veldig sans for piloten omtalt i
<a
1451 href=
"http://www.aftenposten.no/nyheter/iriks/article2057501.ece">Aftenposten
</a> 2007-
10-
23,
1452 og skulle ønske flere rettet oppmerksomhet mot problemet. Det gir
1453 ikke meg trygghetsfølelse på flyplassene når jeg ser at
1454 flyplassadministrasjonen kaster bort folk, penger og tid på tull i
1455 stedet for ting som bidrar til reell økning av sikkerheten. Det
1456 forteller meg jo at vurderingsevnen til de som burde bidra til økt
1457 sikkerhet er svært sviktende, noe som ikke taler godt for de andre
1460 <p>Mon tro hva som skjer hvis det fantes en enkel brosjyre å skrive ut
1461 fra Internet som forklarte hva som er galt med sikkerhetsopplegget på
1462 flyplassene, og folk skrev ut og la en bunke på flyplassene når de
1463 passerte. Kanskje det ville fått flere til å få øynene opp for
1466 <p>Personlig synes jeg flyopplevelsen er blitt så avskyelig at jeg
1467 forsøker å klare meg med tog, bil og båt for å slippe ubehaget. Det
1468 er dog noe vanskelig i det langstrakte Norge og for å kunne besøke de
1469 delene av verden jeg ønsker å nå. Mistenker at flere har det slik, og
1470 at dette går ut over inntjeningen til flyselskapene. Det er antagelig
1471 en god ting sett fra et miljøperspektiv, men det er en annen sak.
</p>
1477 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/nuug">nuug
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>.
1482 <div class=
"padding"></div>
1486 <a href=
"http://people.skolelinux.org/pere/blog/Elektronisk_stemmegiving_er_ikke_til___stole_p____heller_ikke_i_Norge.html">Elektronisk stemmegiving er ikke til å stole på - heller ikke i Norge
</a>
1492 <p>I Norge pågår en prosess for å
1493 <a href=
"http://www.e-valg.dep.no/">innføre elektronisk
1494 stemmegiving
</a> ved kommune- og stortingsvalg. Dette skal
1495 introduseres i
2011. Det er all grunn til å tro at valg i Norge ikke
1496 vil være til å stole på hvis dette blir gjennomført. Da det hele var
1497 oppe til høring i
2006 forfattet jeg
1498 <a href=
"http://www.nuug.no/dokumenter/valg-horing-2006-09.pdf">en
1499 høringsuttalelse fra NUUG
</a> (og EFN som hengte seg på) som skisserte
1500 hvilke punkter som må oppfylles for at en skal kunne stole på et valg,
1501 og elektronisk stemmegiving mangler flere av disse. Elektronisk
1502 stemmegiving er for alle praktiske formål å putte ens stemme i en sort
1503 boks under andres kontroll, og satse på at de som har kontroll med
1504 boksen er til å stole på - uten at en har mulighet til å verifisere
1505 dette selv. Det er ikke slik en gjennomfører demokratiske valg.
</p>
1507 <p>Da problemet er fundamentalt med hvordan elektronisk stemmegiving
1508 må fungere for at også ikke-krypografer skal kunne delta, har det vært
1509 mange rapporter om hvordan elektronisk stemmegiving har sviktet i land
1511 <a href=
"http://wiki.nuug.no/uttalelser/2006-elektronisk-stemmegiving">liten
1512 samling referanser
</a> finnes på NUUGs wiki. Den siste er fra India,
1513 der valgkomisjonen har valgt
1514 <a href=
"http://www.freedom-to-tinker.com/blog/jhalderm/electronic-voting-researcher-arrested-over-anonymous-source">å
1515 pusse politiet på en forsker
</a> som har dokumentert svakheter i
1518 <p>Her i Norge har en valgt en annen tilnærming, der en forsøker seg
1519 med teknobabbel for å få befolkningen til å tro at dette skal bli
1520 sikkert. Husk, elektronisk stemmegiving underminerer de demokratiske
1521 valgene i Norge, og bør ikke innføres.
</p>
1523 <p>Den offentlige diskusjonen blir litt vanskelig av at media har
1524 valgt å kalle dette "evalg", som kan sies å både gjelde elektronisk
1525 opptelling av valget som Norge har gjort siden
60-tallet og som er en
1526 svært god ide, og elektronisk opptelling som er en svært dårlig ide.
1527 Diskusjonen gir ikke mening hvis en skal diskutere om en er for eller
1528 mot "evalg", og jeg forsøker derfor å være klar på at jeg snakker om
1529 elektronisk stemmegiving og unngå begrepet "evalg".
</p>
1535 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/nuug">nuug
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/valg">valg
</a>.
1540 <div class=
"padding"></div>
1544 <a href=
"http://people.skolelinux.org/pere/blog/Rob_Weir__How_to_Crush_Dissent.html">Rob Weir: How to Crush Dissent
</a>
1550 <p>I found the notes from Rob Weir on
1551 <a href=
"http://feedproxy.google.com/~r/robweir/antic-atom/~3/VGb23-kta8c/how-to-crush-dissent.html">how
1552 to crush dissent
</a> matching my own thoughts on the matter quite
1553 well. Highly recommended for those wondering which road our society
1554 should go down. In my view we have been heading the wrong way for a
1561 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/english">english
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/lenker">lenker
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/nuug">nuug
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>.
1566 <div class=
"padding"></div>
1570 <a href=
"http://people.skolelinux.org/pere/blog/One_step_closer_to_single_signon_in_Debian_Edu.html">One step closer to single signon in Debian Edu
</a>
1576 <p>The last few months me and the other Debian Edu developers have
1577 been working hard to get the Debian/Squeeze based version of Debian
1578 Edu/Skolelinux into shape. This future version will use Kerberos for
1579 authentication, and services are slowly migrated to single signon,
1580 getting rid of password questions one at the time.
</p>
1582 <p>It will also feature a roaming workstation profile with local home
1583 directory, for laptops that are only some times on the Skolelinux
1584 network, and for this profile a shortcut is created in Gnome and KDE
1585 to gain access to the users home directory on the file server. This
1586 shortcut uses SMB at the moment, and yesterday I had time to test if
1587 SMB mounting had started working in KDE after we added the cifs-utils
1588 package. I was pleasantly surprised how well it worked.
</p>
1590 <p>Thanks to the recent changes to our samba configuration to get it
1591 to use Kerberos for authentication, there were no question about user
1592 password when mounting the SMB volume. A simple click on the shortcut
1593 in the KDE menu, and a window with the home directory popped
1596 <p>One step closer to a single signon solution out of the box in
1597 Debian Edu. We already had PAM, LDAP, IMAP and SMTP in place, and now
1598 also Samba. Next step is Cups and hopefully also NFS.
</p>
1600 <p>We had planned a alpha0 release of Debian Edu for today, but thanks
1601 to the autobuilder administrators for some architectures being slow to
1602 sign packages, we are still missing the fixed LTSP package we need for
1603 the release. It was uploaded three days ago with urgency=high, and if
1604 it had entered testing yesterday we would have been able to test it in
1605 time for a alpha0 release today. As the binaries for ia64 and powerpc
1606 still not uploaded to the Debian archive, we need to delay the alpha
1607 release another day.
</p>
1609 <p>If you want to help out with implementing Kerberos for Debian Edu,
1610 please contact us on debian-edu@lists.debian.org.
</p>
1616 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/debian edu">debian edu
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/english">english
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/nuug">nuug
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>.
1621 <div class=
"padding"></div>
1625 <a href=
"http://people.skolelinux.org/pere/blog/_pne_tr_dl_snett_er_et_samfunnsgode.html">Åpne trådløsnett er et samfunnsgode
</a>
1631 <p>Veldig glad for å oppdage via
1632 <a href=
"http://yro.slashdot.org/story/10/06/11/1841256/Finland-To-Legalize-Use-of-Unsecured-Wi-Fi">Slashdot
</a>
1633 at folk i Finland har forstått at åpne trådløsnett er et samfunnsgode.
1634 Jeg ser på åpne trådløsnett som et fellesgode på linje med retten til
1635 ferdsel i utmark og retten til å bevege seg i strandsonen. Jeg har
1636 glede av åpne trådløsnett når jeg finner dem, og deler gladelig nett
1637 med andre så lenge de ikke forstyrrer min bruk av eget nett.
1638 Nettkapasiteten er sjelden en begrensning ved normal browsing og enkel
1639 SSH-innlogging (som er min vanligste nettbruk), og nett kan brukes til
1640 så mye positivt og nyttig (som nyhetslesing, sjekke været, kontakte
1641 slekt og venner, holde seg oppdatert om politiske saker, kontakte
1642 organisasjoner og politikere, etc), at det for meg er helt urimelig å
1643 blokkere dette for alle som ikke gjør en flue fortred. De som mener
1644 at potensialet for misbruk er grunn nok til å hindre all den positive
1645 og lovlydige bruken av et åpent trådløsnett har jeg dermed ingen
1646 forståelse for. En kan ikke la eksistensen av forbrytere styre hvordan
1647 samfunnet skal organiseres. Da får en et kontrollsamfunn de færreste
1648 ønsker å leve i, og det at vi har et samfunn i Norge der tilliten til
1649 hverandre er høy gjør at samfunnet fungerer ganske godt. Det bør vi
1650 anstrenge oss for å beholde.
</p>
1656 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/fildeling">fildeling
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/nuug">nuug
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>.
1661 <div class=
"padding"></div>
1665 <a href=
"http://people.skolelinux.org/pere/blog/Magnetstripeinnhold_i_billetter_fra_Flytoget_og_Hurtigruten.html">Magnetstripeinnhold i billetter fra Flytoget og Hurtigruten
</a>
1671 <p>For en stund tilbake kjøpte jeg en magnetkortleser for å kunne
1672 titte på hva som er skrevet inn på magnetstripene til ulike kort. Har
1673 ikke hatt tid til å analysere mange kort så langt, men tenkte jeg
1674 skulle dele innholdet på to kort med mine lesere.
</p>
1676 <p>For noen dager siden tok jeg flyet til Harstad og Hurtigruten til
1677 Bergen. Flytoget fra Oslo S til flyplassen ga meg en billett med
1678 magnetstripe. Påtrykket finner jeg følgende informasjon:
</p>
1681 Flytoget Airport Express Train
1683 Fra - Til : Oslo Sentralstasjon
1686 Herav mva.
8,
00% : NOK
12,
59
1688 Til - Fra : Oslo Lufthavn
1690 Gyldig Fra-Til :
08.05.10-
07.11.10
1691 Billetttype : Enkeltbillett
1693 102-
1015-
100508-
48382-
01-
08
1696 <p>På selve magnetstripen er innholdet
1697 <tt>;E?+
900120011=
23250996541068112619257138248441708433322932704083389389062603279671261502492655?
</tt>.
1698 Aner ikke hva innholdet representerer, og det er lite overlapp mellom
1699 det jeg ser trykket på billetten og det jeg ser av tegn i
1700 magnetstripen. Håper det betyr at de bruker kryptografiske metoder
1701 for å gjøre det vanskelig å forfalske billetter.
</p>
1703 <p>Den andre billetten er fra Hurtigruten, der jeg mistenker at
1704 strekkoden på fronten er mer brukt enn magnetstripen (det var i hvert
1705 fall den biten vi stakk inn i dørlåsen).
</p>
1707 <p>Påtrykket forsiden er følgende:
</p>
1715 Bookingno: SAX69
0742193
1717 Dep:
09.05.2010 Arr:
12.05.2010
1722 <p>På selve magnetstripen er innholdet
1723 <tt>;
1316010007421930=
00000000000000000000?+E?
</tt>. Heller ikke her
1724 ser jeg mye korrespondanse mellom påtrykk og magnetstripe.
</p>
1730 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/nuug">nuug
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>.
1735 <div class=
"padding"></div>
1739 <a href=
"http://people.skolelinux.org/pere/blog/Forcing_new_users_to_change_their_password_on_first_login.html">Forcing new users to change their password on first login
</a>
1745 <p>One interesting feature in Active Directory, is the ability to
1746 create a new user with an expired password, and thus force the user to
1747 change the password on the first login attempt.
</p>
1749 <p>I'm not quite sure how to do that with the LDAP setup in Debian
1750 Edu, but did some initial testing with a local account. The account
1751 and password aging information is available in /etc/shadow, but
1752 unfortunately, it is not possible to specify an expiration time for
1753 passwords, only a maximum age for passwords.
</p>
1755 <p>A freshly created account (using adduser test) will have these
1756 settings in /etc/shadow:
</p>
1759 root@tjener:~# chage -l test
1760 Last password change : May
02,
2010
1761 Password expires : never
1762 Password inactive : never
1763 Account expires : never
1764 Minimum number of days between password change :
0
1765 Maximum number of days between password change :
99999
1766 Number of days of warning before password expires :
7
1770 <p>The only way I could come up with to create a user with an expired
1771 account, is to change the date of the last password change to the
1772 lowest value possible (January
1th
1970), and the maximum password age
1773 to the difference in days between that date and today. To make it
1774 simple, I went for
30 years (
30 *
365 =
10950) and January
2th (to
1775 avoid testing if
0 is a valid value).
</p>
1777 <p>After using these commands to set it up, it seem to work as
1781 root@tjener:~# chage -d
1 test; chage -M
10950 test
1782 root@tjener:~# chage -l test
1783 Last password change : Jan
02,
1970
1784 Password expires : never
1785 Password inactive : never
1786 Account expires : never
1787 Minimum number of days between password change :
0
1788 Maximum number of days between password change :
10950
1789 Number of days of warning before password expires :
7
1793 <p>So far I have tested this with ssh and console, and kdm (in
1794 Squeeze) login, and all ask for a new password before login in the
1795 user (with ssh, I was thrown out and had to log in again).
</p>
1797 <p>Perhaps we should set up something similar for Debian Edu, to make
1798 sure only the user itself have the account password?
</p>
1800 <p>If you want to comment on or help out with implementing this for
1801 Debian Edu, please contact us on debian-edu@lists.debian.org.
</p>
1803 <p>Update
2010-
05-
02 17:
20: Paul Tötterman tells me on IRC that the
1804 shadow(
8) page in Debian/testing now state that setting the date of
1805 last password change to zero (
0) will force the password to be changed
1806 on the first login. This was not mentioned in the manual in Lenny, so
1807 I did not notice this in my initial testing. I have tested it on
1808 Squeeze, and '
<tt>chage -d
0 username
</tt>' do work there. I have not
1809 tested it on Lenny yet.
</p>
1811 <p>Update
2010-
05-
02-
19:
05: Jim Paris tells me via email that an
1812 equivalent command to expire a password is '
<tt>passwd -e
1813 username
</tt>', which insert zero into the date of the last password
1820 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/debian edu">debian edu
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/english">english
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/nuug">nuug
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>.
1825 <div class=
"padding"></div>
1829 <a href=
"http://people.skolelinux.org/pere/blog/Great_book___Content__Selected_Essays_on_Technology__Creativity__Copyright__and_the_Future_of_the_Future_.html">Great book: "Content: Selected Essays on Technology, Creativity, Copyright, and the Future of the Future"
</a>
1835 <p>The last few weeks i have had the pleasure of reading a
1836 thought-provoking collection of essays by Cory Doctorow, on topics
1837 touching copyright, virtual worlds, the future of man when the
1838 conscience mind can be duplicated into a computer and many more. The
1839 book titled "Content: Selected Essays on Technology, Creativity,
1840 Copyright, and the Future of the Future" is available with few
1841 restrictions on the web, for example from
1842 <a href=
"http://craphound.com/content/">his own site
</a>. I read the
1844 <a href=
"http://www.feedbooks.com/book/2883">feedbooks
</a> using
1845 <a href=
"http://www.fbreader.org/">fbreader
</a> and my N810. I
1846 strongly recommend this book.
</p>
1852 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/english">english
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/fildeling">fildeling
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/nuug">nuug
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/web">web
</a>.
1857 <div class=
"padding"></div>
1861 <a href=
"http://people.skolelinux.org/pere/blog/Sikkerhet__teater__og_hvordan_gj_re_verden_sikrere.html">Sikkerhet, teater, og hvordan gjøre verden sikrere
</a>
1867 <p>Via Slashdot fant jeg en
1868 <a href=
"http://www.cnn.com/2009/OPINION/12/29/schneier.air.travel.security.theater/index.html">nydelig
1869 kommentar fra Bruce Schneier
</a> som ble publisert hos CNN i går. Den
1870 forklarer forbilledlig hvorfor sikkerhetsteater og innføring av
1871 totalitære politistatmetoder ikke er løsningen for å gjøre verden
1872 sikrere. Anbefales på det varmeste.
</p>
1874 <p>Oppdatering: Kom over
1875 <a href=
"http://gizmodo.com/5435675/president-obama-its-time-to-fire-the-tsa">nok
1876 en kommentar
</a> om den manglende effekten av dagens sikkerhetsteater
1883 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/nuug">nuug
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>.
1888 <div class=
"padding"></div>
1892 <a href=
"http://people.skolelinux.org/pere/blog/Jeg_vil_ikke_ha_BankID.html">Jeg vil ikke ha BankID
</a>
1898 <p>Min hovedbankforbindelse,
1899 <a href=
"http://www.postbanken.no/">Postbanken
</a>, har fra
1. oktober
1900 blokkert tilgangen min til nettbanken hvis jeg ikke godtar vilkårene
1901 for
<a href=
"https://www.bankid.no/">BankID
</a> og går over til å
1902 bruke BankID for tilgangskontroll. Tidligere kunne jeg bruke en
1903 kodekalkulator som ga tilgang til nettbanken, men nå er dette ikke
1904 lenger mulig. Jeg blokkeres ute fra nettbanken og mine egne penger
1905 hvis jeg ikke godtar det jeg anser som urimelige vilkår i
1908 <p>BankID er en løsning der banken gis rett til å handle på vegne av
1909 meg, med avtalemessig forutsetning at jeg i hvert enkelt tilfelle har
1910 bedt banken gjøre dette. BankID kan brukes til å signere avtaler,
1911 oppta lån og andre handlinger som har alvorlige følger for meg.
1912 Problemet slik jeg ser det er at BankID er lagt opp slik at banken har
1913 all informasjon og tilgang som den trenger for å bruke BankID, også
1914 uten at jeg er involvert. Avtalemessing og juridisk skal de kun bruke
1915 min BankID når jeg har oppgitt pinkode og passord, men praktisk og
1916 konkret kan de gjøre dette også uten at min pinkode eller mitt passord
1917 er oppgitt, da de allerede har min pinkode og passord tilgjengelig hos
1918 seg for å kunne sjekke at riktig pinkode og passord er oppgitt av meg
1919 (eller kan skaffe seg det ved behov). Jeg ønsker ikke å gi banken
1920 rett til å inngå avtaler på vegne av meg.
</p>
1922 <p>Rent teknisk er BankID et offentlig nøkkelpar, en privat og en
1923 offentlig nøkkel, der den private nøkkelen er nødvendig for å
1924 "signere" på vegne av den nøkkelen gjelder for, og den offentlige
1925 nøkkelen er nødvendig for å sjekke hvem som har signert. Banken
1926 sitter på både den private og den offentlige nøkkelen, og sier de kun
1927 skal bruke den private hvis kunden ber dem om det og oppgir pinkode og
1932 <a href=
"https://www.postbanken.no//portalfront/nedlast/no/person/avtaler/BankID_avtale.pdf">vilkår
1933 for BankID
</a> står følgende:
</p>
1936 <p>"6. Anvendelsesområdet for BankID</p>
1938 <p>PersonBankID kan benyttes fra en datamaskin, eller etter nærmere
1939 avtale fra en mobiltelefon/SIM-kort, for pålogging i nettbank og til
1940 identifisering og signering i forbindelse med elektronisk
1941 meldingsforsendelse, avtaleinngåelse og annen form for nettbasert
1942 elektronisk kommunikasjon med Banken og andre brukersteder som har
1943 tilrettelagt for bruk av BankID. Dette forutsetter at brukerstedet
1944 har inngått avtale med bank om bruk av BankID."</p>
1947 <p>Det er spesielt retten til "avtaleinngåelse" jeg synes er urimelig
1948 å kreve for at jeg skal få tilgang til mine penger via nettbanken, men
1949 også retten til å kommunisere på vegne av meg med andre brukersteder og
1950 signering av meldinger synes jeg er problematisk. Jeg må godta at
1951 banken skal kunne signere for meg på avtaler og annen kommunikasjon
1952 for å få BankID.
</p>
1954 <p>På spørsmål om hvordan jeg kan få tilgang til nettbank uten å gi
1955 banken rett til å inngå avtaler på vegne av meg svarer Postbankens
1956 kundestøtte at "Postbanken har valgt BankID for bl.a. pålogging i
1957 nettbank , så her må du nok ha hele denne løsningen". Jeg nektes
1958 altså tilgang til nettbanken inntil jeg godtar at Postbanken kan
1959 signere avtaler på vegne av meg.
</p>
1961 <p>Postbankens kundestøtte sier videre at "Det har blitt et krav til
1962 alle norske banker om å innføre BankID, bl.a på grunn av
1963 sikkerhet", uten at jeg her helt sikker på hvem som har framsatt
1964 dette kravet. [Oppdatering: Postbankens kundestøtte sier kravet er
1965 fastsatt av
<a href=
"http://www.kredittilsynet.no/">kreditttilsynet
</a>
1966 og
<a href=
"http://www.bbs.no/">BBS
</a>.] Det som er situasjonen er
1967 dog at det er svært få banker igjen som ikke bruker BankID, og jeg
1968 vet ikke hvilken bank som er et godt alternativ for meg som ikke vil
1969 gi banken rett til å signere avtaler på mine vegne.
</p>
1971 <p>Jeg ønsker mulighet til å reservere meg mot at min BankID brukes
1972 til annet enn å identifisere meg overfor nettbanken før jeg vil ta i
1973 bruk BankID. Ved nettbankbruk er det begrenset hvor store skader som
1974 kan oppstå ved misbruk, mens avtaleinngåelse ikke har tilsvarende
1977 <p>Jeg har klaget vilkårene inn for
<a
1978 href=
"http://www.forbrukerombudet.no/">forbrukerombudet
</a>, men
1979 regner ikke med at de vil kunne bidra til en rask løsning som gir meg
1980 nettbankkontroll over egne midler. :(
1982 <p>Oppdatering
2012-
09-
13: Aftenposten melder i dag at det er
1983 <a href=
"http://www.aftenposten.no/nyheter/iriks/Tyver-kan-tappe-kontoen-din---selv-uten-passord-og-pinkode--6989793.html">sikkerhetsproblem
1984 med BankID
</a> som gjør at ens bankkonto kan tappes helt uten at en
1985 har delt passord og pinkode med noen. Dette illustrerer veldig bra
1986 mitt poeng om at banken kan operere på kontoen (og signere avtaler
1987 etc) helt uten at jeg er involvert. Jeg takker derfor fortsatt nei
1988 til BankID-modellen.
</p>
1994 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/bankid">bankid
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>.
1999 <div class=
"padding"></div>
2003 <a href=
"http://people.skolelinux.org/pere/blog/Sikkerhet_til_sj_s_trenger_sj_kart_uten_bruksbegresninger.html">Sikkerhet til sjøs trenger sjøkart uten bruksbegresninger
</a>
2009 <p>Sikkerhet til sjøs burde være noe som opptar mange etter den siste
2010 oljeutslippsulykken med Full City, som har drept mye liv langs sjøen.
2011 En viktig faktor for å bedre sikkerheten til sjøs er at alle som
2012 ferdes på sjøen har tilgang til oppdaterte sjøkart som forteller hvor
2013 det grunner og annet en må ta hensyn til på sjøen.
</p>
2015 <p>Hvis en er enig i at tilgang til oppdaterte sjøkart er viktig for
2016 sikkerheten på sjøen, så er det godt å vite at det i dag er teknisk
2017 mulig å sikre alle enkel tilgang til oppdaterte digitale kart over
2018 Internet. Det trenger heller ikke være spesielt kostbart.
</p>
2020 <p>Både ved Rocknes-ulykken i Vatlestraumen, der
18 mennesker mistet
2021 livet, og ved Full City-ulykken utenfor Langesund, der mange tonn olje
2022 lekket ut i havet, var det registrert problemer relatert til
2023 oppdaterte sjøkart. Ved Rocknes-ulykken var de elektroniske kartene
2024 som ble brukt ikke oppdatert med informasjon om nyoppdagede grunner og
2025 losen kjente visst ikke til disse nye grunnene. Papirkartene var dog
2026 oppdaterte. Ved Full City-ulykken hadde en kontroll av skipet noen
2027 uker tidligere konstatert manglende sjøkart.
</p>
2029 <p>Jeg tror en løsning der digitale sjøkart kunne lastes ned direkte
2030 fra sjøkartverket av alle som ønsket oppdaterte sjøkart, uten
2031 brukerbetaling og uten bruksbegresninger knyttet til kartene, vil
2032 gjøre at flere folk på sjøen vil holde seg med oppdaterte sjøkart,
2033 eller sjøkart i det hele tatt. Resultatet av dette vil være økt
2034 sikkerhet på sjøen. En undersøkelse gjennomført av Opinion for
2035 Gjensidige i
2008 fortalte at halvparten av alle båteierne i landet
2036 ikke har sjøkart i båten.
</p>
2038 <p>Formatet på de digitale sjøkartene som gjøres tilgjengelig fra
2039 sjøkartverket må være i henhold til en fri og åpen standard, slik at
2040 en ikke er låst til enkeltaktørers godvilje når datafilene skal tolkes
2041 og forstås, men trenger ikke publiseres fra sjøkartverket i alle
2042 formatene til verdens skips-GPS-er i tillegg. Hvis det ikke er
2043 kostbart for sjøkartverket bør de gjerne gjøre det selv, men slik
2044 konvertering kan andre ta seg av hvis det er et marked for det.
</p>
2046 <p>Hvis staten mener alvor med å forbedre sikkerheten til sjøs, må de
2047 gjøre sitt for at alle båteiere har oppdaterte kart, ikke bare snakke
2048 om hvor viktig det er at de har oppdaterte kart. Det bør være
2049 viktigere for staten at båtene
<strong>har
</strong> oppdaterte kart
2050 enn at de er pålagt å ha oppdaterte kart.
</p>
2052 <p>Sjøkartene er
<a href=
"http://kart.kystverket.no/">tilgjengelig på web
2053 fra kystverket
</a>, men så vidt jeg har klart å finne, uten
2054 bruksvilkår som muliggjør gjenbruk uten bruksbegresninger.
</p>
2056 <p>OpenStreetmap.org-folk er lei av mangel på sjøkart, og har startet
2057 på et dugnadsbasert fribrukskart for havet,
2058 <a href=
"http://openseamap.org/">OpenSeaMap
</a>. Datagrunnlaget er
2059 OpenStreetmap, mens framvisningen er tilpasset bruk på sjøen. Det
2060 gjenstår mye før en kan bruke dette til å seile sikkert på havet, men
2061 det viser at behovet for fribruks-sjøkart er til stedet.
</p>
2067 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/kart">kart
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/nuug">nuug
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>.
2072 <div class=
"padding"></div>
2076 <a href=
"http://people.skolelinux.org/pere/blog/Litt_om_valgfusk_og_problemet_med_elektronisk_stemmegiving.html">Litt om valgfusk og problemet med elektronisk stemmegiving
</a>
2082 <p><a href=
"http://www.aftenposten.no/nyheter/uriks/article3127058.ece">Aftenposten
2083 melder
</a> at det kan se ut til at Iran ikke har lært av USA når det
2084 gjelder valgfusk. En bør endre tallene før de publiseres, slik at en
2085 kandidat aldri får færre stemmer under opptellingen, ellers blir det
2086 veldig tydelig at tallene ikke er til å stole på. I USA er det
2087 derimot
<a href=
"http://www.blackboxvoting.org/">rapporter om at
2088 tallene har vært endret
</a> på tur mot opptellingen, ikke etter at
2089 tallene er publiserte (i tillegg til en rekke andre irregulariteter).
2090 En ting Iran åpenbart har forstått, er verdien av å kunne
2091 kontrolltelle stemmer. Det ligger an til kontrolltelling i hvert fall
2092 i noen områder. Hvorvidt det har verdi, kommer an på hvordan
2093 stemmene har vært oppbevart.
</p>
2095 <p><a href=
"http://universitas.no/kronikk/48334/kan-vi-stole-pa-universitetets-elektroniske-valgsystem-/">Universitetet
2096 i Oslo derimot
</a>, har ikke forstått verdien av å kunne
2097 kontrolltelle. Her har en valgt å ta i bruk elektronisk stemmegiving
2098 over Internet, med et system som ikke kan kontrolltelles hvis det
2099 kommer anklager om juks med stemmene. Systemet har flere kjente
2100 problemer og er i mine øyne ikke bedre enn en spørreundersøkelse, og
2101 jeg har derfor latt være å stemme ved valg på UiO siden det ble
2104 <p>Universitet i Bergen derimot har klart det kunststykket å aktivt gå
2105 inn for å gjøre det kjent at det elektroniske stemmegivingssystemet
2106 over Internet
<a href=
"http://nyheter.uib.no/?modus=vis_nyhet&id=43404">kan
2107 spore hvem som stemmer hva
</a> (det kan en forøvrig også ved UiO), og tatt
2108 kontakt med stemmegivere for å spørre hvorfor de stemte som de gjorde.
2109 Hemmelige valg står for fall. Mon tro hva stemmesedlenne hadde
2110 inneholdt i Iran hvis de ikke hadde hemmelige valg?
</p>
2116 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/nuug">nuug
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/valg">valg
</a>.
2121 <div class=
"padding"></div>
2125 <a href=
"http://people.skolelinux.org/pere/blog/Kryptert_harddisk___naturligvis.html">Kryptert harddisk - naturligvis
</a>
2131 <p><a href=
"http://www.dagensit.no/trender/article1658676.ece">Dagens
2132 IT melder
</a> at Intel hevder at det er dyrt å miste en datamaskin,
2133 når en tar tap av arbeidstid, fortrolige dokumenter,
2134 personopplysninger og alt annet det innebærer. Det er ingen tvil om
2135 at det er en kostbar affære å miste sin datamaskin, og det er årsaken
2136 til at jeg har kryptert harddisken på både kontormaskinen og min
2137 bærbare. Begge inneholder personopplysninger jeg ikke ønsker skal
2138 komme på avveie, den første informasjon relatert til jobben min ved
2139 Universitetet i Oslo, og den andre relatert til blant annet
2140 foreningsarbeide. Kryptering av diskene gjør at det er lite
2141 sannsynlig at dophoder som kan finne på å rappe maskinene får noe ut
2142 av dem. Maskinene låses automatisk etter noen minutter uten bruk,
2143 og en reboot vil gjøre at de ber om passord før de vil starte opp.
2144 Jeg bruker Debian på begge maskinene, og installasjonssystemet der
2145 gjør det trivielt å sette opp krypterte disker. Jeg har LVM på toppen
2146 av krypterte partisjoner, slik at alt av datapartisjoner er kryptert.
2147 Jeg anbefaler alle å kryptere diskene på sine bærbare. Kostnaden når
2148 det er gjort slik jeg gjør det er minimale, og gevinstene er
2149 betydelige. En bør dog passe på passordet. Hvis det går tapt, må
2150 maskinen reinstalleres og alt er tapt.
</p>
2152 <p>Krypteringen vil ikke stoppe kompetente angripere som f.eks. kjøler
2153 ned minnebrikkene før maskinen rebootes med programvare for å hente ut
2154 krypteringsnøklene. Kostnaden med å forsvare seg mot slike angripere
2155 er for min del høyere enn gevinsten. Jeg tror oddsene for at
2156 f.eks. etteretningsorganisasjoner har glede av å titte på mine
2157 maskiner er minimale, og ulempene jeg ville oppnå ved å forsøke å
2158 gjøre det vanskeligere for angripere med kompetanse og ressurser er
2165 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/debian">debian
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/nuug">nuug
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>.
2170 <div class=
"padding"></div>
2172 <p style=
"text-align: right;"><a href=
"sikkerhet.rss"><img src=
"http://people.skolelinux.org/pere/blog/xml.gif" alt=
"RSS Feed" width=
"36" height=
"14" /></a></p>
2183 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/01/">January (
11)
</a></li>
2185 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/02/">February (
9)
</a></li>
2187 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/03/">March (
9)
</a></li>
2189 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/04/">April (
6)
</a></li>
2191 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/05/">May (
9)
</a></li>
2193 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/06/">June (
10)
</a></li>
2195 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/07/">July (
7)
</a></li>
2197 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/08/">August (
3)
</a></li>
2199 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/09/">September (
5)
</a></li>
2201 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/10/">October (
6)
</a></li>
2208 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/01/">January (
7)
</a></li>
2210 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/02/">February (
10)
</a></li>
2212 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/03/">March (
17)
</a></li>
2214 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/04/">April (
12)
</a></li>
2216 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/05/">May (
12)
</a></li>
2218 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/06/">June (
20)
</a></li>
2220 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/07/">July (
17)
</a></li>
2222 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/08/">August (
6)
</a></li>
2224 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/09/">September (
9)
</a></li>
2226 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/10/">October (
17)
</a></li>
2228 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/11/">November (
10)
</a></li>
2230 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/12/">December (
7)
</a></li>
2237 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/01/">January (
16)
</a></li>
2239 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/02/">February (
6)
</a></li>
2241 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/03/">March (
6)
</a></li>
2243 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/04/">April (
7)
</a></li>
2245 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/05/">May (
3)
</a></li>
2247 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/06/">June (
2)
</a></li>
2249 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/07/">July (
7)
</a></li>
2251 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/08/">August (
6)
</a></li>
2253 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/09/">September (
4)
</a></li>
2255 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/10/">October (
2)
</a></li>
2257 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/11/">November (
3)
</a></li>
2259 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/12/">December (
1)
</a></li>
2266 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/01/">January (
2)
</a></li>
2268 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/02/">February (
1)
</a></li>
2270 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/03/">March (
3)
</a></li>
2272 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/04/">April (
3)
</a></li>
2274 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/05/">May (
9)
</a></li>
2276 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/06/">June (
14)
</a></li>
2278 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/07/">July (
12)
</a></li>
2280 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/08/">August (
13)
</a></li>
2282 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/09/">September (
7)
</a></li>
2284 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/10/">October (
9)
</a></li>
2286 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/11/">November (
13)
</a></li>
2288 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/12/">December (
12)
</a></li>
2295 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/01/">January (
8)
</a></li>
2297 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/02/">February (
8)
</a></li>
2299 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/03/">March (
12)
</a></li>
2301 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/04/">April (
10)
</a></li>
2303 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/05/">May (
9)
</a></li>
2305 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/06/">June (
3)
</a></li>
2307 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/07/">July (
4)
</a></li>
2309 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/08/">August (
3)
</a></li>
2311 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/09/">September (
1)
</a></li>
2313 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/10/">October (
2)
</a></li>
2315 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/11/">November (
3)
</a></li>
2317 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/12/">December (
3)
</a></li>
2324 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2008/11/">November (
5)
</a></li>
2326 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2008/12/">December (
7)
</a></li>
2337 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/3d-printer">3d-printer (
13)
</a></li>
2339 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/amiga">amiga (
1)
</a></li>
2341 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/aros">aros (
1)
</a></li>
2343 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/bankid">bankid (
4)
</a></li>
2345 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/bitcoin">bitcoin (
7)
</a></li>
2347 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/bootsystem">bootsystem (
12)
</a></li>
2349 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/bsa">bsa (
2)
</a></li>
2351 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/debian">debian (
87)
</a></li>
2353 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/debian edu">debian edu (
142)
</a></li>
2355 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/digistan">digistan (
10)
</a></li>
2357 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/docbook">docbook (
10)
</a></li>
2359 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/drivstoffpriser">drivstoffpriser (
4)
</a></li>
2361 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/english">english (
222)
</a></li>
2363 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/fiksgatami">fiksgatami (
21)
</a></li>
2365 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/fildeling">fildeling (
12)
</a></li>
2367 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/freeculture">freeculture (
12)
</a></li>
2369 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox (
4)
</a></li>
2371 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/frikanalen">frikanalen (
11)
</a></li>
2373 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/intervju">intervju (
37)
</a></li>
2375 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/isenkram">isenkram (
7)
</a></li>
2377 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/kart">kart (
18)
</a></li>
2379 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/ldap">ldap (
8)
</a></li>
2381 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/lenker">lenker (
6)
</a></li>
2383 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/ltsp">ltsp (
1)
</a></li>
2385 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/mesh network">mesh network (
2)
</a></li>
2387 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/multimedia">multimedia (
25)
</a></li>
2389 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk (
236)
</a></li>
2391 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/nuug">nuug (
156)
</a></li>
2393 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/offentlig innsyn">offentlig innsyn (
8)
</a></li>
2395 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/open311">open311 (
2)
</a></li>
2397 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett (
45)
</a></li>
2399 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern (
67)
</a></li>
2401 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/raid">raid (
1)
</a></li>
2403 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/reprap">reprap (
11)
</a></li>
2405 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/rfid">rfid (
2)
</a></li>
2407 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/robot">robot (
8)
</a></li>
2409 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/rss">rss (
1)
</a></li>
2411 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/ruter">ruter (
4)
</a></li>
2413 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/scraperwiki">scraperwiki (
2)
</a></li>
2415 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet (
32)
</a></li>
2417 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/sitesummary">sitesummary (
4)
</a></li>
2419 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/skepsis">skepsis (
4)
</a></li>
2421 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/standard">standard (
43)
</a></li>
2423 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/stavekontroll">stavekontroll (
3)
</a></li>
2425 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget (
9)
</a></li>
2427 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance (
20)
</a></li>
2429 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/sysadmin">sysadmin (
1)
</a></li>
2431 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/valg">valg (
8)
</a></li>
2433 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/video">video (
39)
</a></li>
2435 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/vitenskap">vitenskap (
4)
</a></li>
2437 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/web">web (
28)
</a></li>
2443 <p style=
"text-align: right">
2444 Created by
<a href=
"http://steve.org.uk/Software/chronicle">Chronicle v4.6
</a>