1 <!DOCTYPE html PUBLIC
"-//W3C//DTD XHTML 1.0 Strict//EN"
2 "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
3 <html xmlns=
"http://www.w3.org/1999/xhtml" dir=
"ltr">
5 <meta http-equiv=
"Content-Type" content=
"text/html;charset=utf-8" />
6 <title>Petter Reinholdtsen
</title>
7 <link rel=
"stylesheet" type=
"text/css" media=
"screen" href=
"http://people.skolelinux.org/pere/blog/style.css" />
8 <link rel=
"stylesheet" type=
"text/css" media=
"screen" href=
"http://people.skolelinux.org/pere/blog/vim.css" />
9 <link rel=
"alternate" title=
"RSS Feed" href=
"http://people.skolelinux.org/pere/blog/index.rss" type=
"application/rss+xml" />
14 <a href=
"http://people.skolelinux.org/pere/blog/">Petter Reinholdtsen
</a>
23 <div class=
"title"><a href=
"http://people.skolelinux.org/pere/blog/Fortsatt_ingen_sikkerhetsoppdateringer_for_billettautomatene_til_kollektivtrafikken_i_Oslo_.html">Fortsatt ingen sikkerhetsoppdateringer for billettautomatene til kollektivtrafikken i Oslo?
</a></div>
24 <div class=
"date">29th November
2016</div>
25 <div class=
"body"><p>For fire og et halvt år siden lot jeg meg overraske over at Ruters
26 billettautomater for kollektivtrafikken i Oslo kjørte
27 <a href=
"http://en.wikipedia.org/wiki/Windows_2000">Windows
2000
28 Professional
</a>, et og et halvt år etter at Microsoft hadde gitt
29 beskjed om at det ikke lenger kom sikkerhetsoppdateringer til
30 systemet. Støtten fra Microsoft
31 <a href=
"http://support.microsoft.com/lifecycle/search/?sort=PN&alpha=Windows+2000&Filter=FilterNO">tok
32 slutt
2010-
07-
13 i følge Wikipedia og Microsoft selv
</a>.
</p>
34 <p>For fem dager siden passerte jeg på nytt en slik billettautomat som
35 hadde brutt sammen, og den annonserte fortsatt at den kjører Windows
36 2000 Professional, nå mer enn seks år siden Microsoft sluttet å komme
37 med sikkerhetspatcher til produktet. Sikret meg et bilde av
38 krasjmeldingen på skjermen.
40 <p><a href=
"http://people.skolelinux.org/pere/blog/images/2016-11-29-ruter-win2000pro.jpeg"><img width=
"40%" src=
"http://people.skolelinux.org/pere/blog/images/2016-11-29-ruter-win2000pro.jpeg" alt=
"[foto av billettautomat]"></a></p>
42 <p>Mon tro om de mangler kildekoden til systemet som kjører på
43 automaten, og dermed ikke uten videre kan oppgradere?
</p>
46 <a href=
"https://www.mimesbronn.no/request/ruterbillett_app">en
47 innsynshenvendelse om kildekoden til billett-Appen til Ruter på Mimes
48 brønn
</a> at Ruter tilsynelatende ikke legger sikkerheten i
49 sertifikater, nøkler og passord, men i stedet baserer seg på at
50 logikken i programvaren holdes hemmelig. Det borger ikke godt for
51 sikkerheten i Ruters datasystemer.
53 <p>Det er nå tre og et halvt år siden
54 <a href=
"http://www.aftenposten.no/osloby/Ingen-nye-Ruter-automater-for-sommeren-118460b.html">Ruter
55 fortalte Aftenposten at nye automater ble minst seks måneder
56 forsinket
</a>, da leverandøren ikke hadde god nok kontroll. Det kan
57 virke som om leverandøren ikke er alene om å ikke ha god nok
60 <p>Bildet er tilgjengelig for bruk med bruksvilkårene til
61 <a href=
"http://creativecommons.org/licenses/by/3.0/no/">Creative
62 Commons Navngivelse
3.0 Norge (CC BY
3.0)
</a>.
</p>
67 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/ruter">ruter
</a>.
72 <div class=
"padding"></div>
75 <div class=
"title"><a href=
"http://people.skolelinux.org/pere/blog/Quicker_Debian_installations_using_eatmydata.html">Quicker Debian installations using eatmydata
</a></div>
76 <div class=
"date">25th November
2016</div>
77 <div class=
"body"><p>Two years ago, I did some experiments with eatmydata and the Debian
78 installation system, observing how using
79 <a href=
"http://people.skolelinux.org/pere/blog/Speeding_up_the_Debian_installer_using_eatmydata_and_dpkg_divert.html">eatmydata
80 could speed up the installation
</a> quite a bit. My testing measured
81 speedup around
20-
40 percent for Debian Edu, where we install around
82 1000 packages from within the installer. The eatmydata package
83 provide a way to disable/delay file system flushing. This is a bit
84 risky in the general case, as files that should be stored on disk will
85 stay only in memory a bit longer than expected, causing problems if a
86 machine crashes at an inconvenient time. But for an installation, if
87 the machine crashes during installation the process is normally
88 restarted, and avoiding disk operations as much as possible to speed
89 up the process make perfect sense.
91 <p>I added code in the Debian Edu specific installation code to enable
92 <a href=
"https://tracker.debian.org/pkg/libeatmydata">eatmydata
</a>,
93 but did not have time to push it any further. But a few months ago I
94 picked it up again and worked with the libeatmydata package maintainer
95 Mattia Rizzolo to make it easier for everyone to get this installation
96 speedup in Debian. Thanks to our cooperation There is now an
97 eatmydata-udeb package in Debian testing and unstable, and simply
98 enabling/installing it in debian-installer (d-i) is enough to get the
99 quicker installations. It can be enabled using preseeding. The
100 following untested kernel argument should do the trick:
</p>
103 preseed/
early_command="anna-install eatmydata-udeb"
106 <p>This should ask d-i to install the package inside the d-i
107 environment early in the installation sequence. Having it installed
108 in d-i in turn will make sure the relevant scripts are called just
109 after debootstrap filled /target/ with the freshly installed Debian
110 system to configure apt to run dpkg with eatmydata. This is enough to
111 speed up the installation process. There is a proposal to
112 <a href=
"https://bugs.debian.org/841153">extend the idea a bit further
113 by using /etc/ld.so.preload instead of apt.conf
</a>, but I have not
114 tested its impact.
</p>
120 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/debian">debian
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/debian edu">debian edu
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/english">english
</a>.
125 <div class=
"padding"></div>
128 <div class=
"title"><a href=
"http://people.skolelinux.org/pere/blog/Oversette_bokm_l_til_nynorsk__enklere_enn_du_tror_takket_v_re_Apertium.html">Oversette bokmål til nynorsk, enklere enn du tror takket være Apertium
</a></div>
129 <div class=
"date">24th November
2016</div>
130 <div class=
"body"><p>I Norge er det mange som trenger å skrive både bokmål og nynorsk.
131 Eksamensoppgaver, offentlige brev og nyheter er eksempler på tekster
132 der det er krav om skriftspråk. I tillegg til alle skoleoppgavene som
133 elever over det ganske land skal levere inn hvert år. Det mange ikke
134 vet er at selv om de kommersielle alternativene
135 <a href=
"https://translate.google.com/">Google Translate
</a> og
136 <a href=
"https://www.bing.com/translator/">Bing Translator
</a> ikke kan
137 bidra med å oversette mellom bokmål og nynorsk, så finnes det et
138 utmerket fri programvarealternativ som kan. Oversetterverktøyet
139 Apertium har støtte for en rekke språkkombinasjoner, og takket være
140 den utrettelige innsatsen til blant annet Kevin Brubeck Unhammer, kan
141 en bruke webtjenesten til å fylle inn en tekst på bokmål eller
142 nynorsk, og få den automatoversatt til det andre skriftspråket.
143 Resultatet er ikke perfekt, men et svært godt utgangspunkt. Av og til
144 er resultatet så bra at det kan benyttes uten endringer. Jeg vet
145 f.eks. at store deler av Joomla ble oversatt til nynorsk ved hjelp
146 Apertium. Høres det ut som noe du kan ha bruk for? Besøk i så fall
147 <a href=
"https://www.apertium.org/">Apertium.org
</a> og fyll inn
148 teksten din i webskjemaet der.
150 <p>Hvis du trenger maskinell tilgang til den bakenforliggende
151 teknologien kan du enten installere pakken
152 <a href=
"https://tracker.debian.org/apertium-nno-nob">apertium-nno-nob
</a>
153 på en Debian-maskin eller bruke web-API-et tilgjengelig fra
155 <a href=
"http://wiki.apertium.org/wiki/Apertium-apy">API-dokumentasjonen
</a>
156 for detaljer om web-API-et. Her kan du se hvordan resultatet blir for
157 denne teksten som ble skrevet på bokmål over maskinoversatt til
162 <p>I Noreg er det mange som treng å skriva både bokmål og nynorsk.
163 Eksamensoppgåver, offentlege brev og nyhende er døme på tekster der
164 det er krav om skriftspråk. I tillegg til alle skuleoppgåvene som
165 elevar over det ganske land skal levera inn kvart år. Det mange ikkje
166 veit er at sjølv om dei kommersielle alternativa
167 <a href=
"https://translate.google.com/">Google *Translate
</a> og
168 <a href=
"https://www.bing.com/translator/">Bing *Translator
</a> ikkje
169 kan bidra med å omsetja mellom bokmål og nynorsk, så finst det eit
170 utmerka fri programvarealternativ som kan. Omsetjarverktøyet
171 *Apertium har støtte for ei rekkje språkkombinasjonar, og takka vera
172 den utrøyttelege innsatsen til blant anna Kevin Brubeck Unhammer, kan
173 ein bruka *webtjenesten til å fylla inn ei tekst på bokmål eller
174 nynorsk, og få den *automatoversatt til det andre skriftspråket.
175 Resultatet er ikkje perfekt, men eit svært godt utgangspunkt. Av og
176 til er resultatet så bra at det kan nyttast utan endringar. Eg veit
177 t.d. at store delar av *Joomla vart omsett til nynorsk ved hjelp
178 *Apertium. Høyrast det ut som noko du kan ha bruk for? Besøk i så
179 fall
<a href=
"https://www.apertium.org/">*Apertium.org
</a> og fyll inn
180 teksta di i *webskjemaet der.
182 <p>Viss du treng *maskinell tilgjenge til den *bakenforliggende
183 teknologien kan du anten installera pakken
184 <a href=
"https://tracker.debian.org/apertium-nno-nob">*apertium-*nno-*nob
</a>
185 på ein *Debian-maskin eller bruka *web-*API-eit tilgjengeleg frå
186 *api.*apertium.org. Sjå
187 <a href=
"http://wiki.apertium.org/wiki/Apertium-apy">*API-dokumentasjonen
</a>
188 for detaljar om *web-*API-eit. Her kan du sjå korleis resultatet vert
189 for denne teksta som vart skreva på bokmål over *maskinoversatt til
195 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/debian">debian
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/stavekontroll">stavekontroll
</a>.
200 <div class=
"padding"></div>
203 <div class=
"title"><a href=
"http://people.skolelinux.org/pere/blog/Hyperions_magasin_Pegasus_g_r_for_Creative_Commons.html">Hyperions magasin Pegasus går for Creative Commons
</a></div>
204 <div class=
"date">22nd November
2016</div>
205 <div class=
"body"><p>For noen dager siden ble jeg tipset av min venn Andreas
206 Aanerud om at
<a href=
"http://magasinetpegasus.no">magasinet
207 Pegasus
</a> skulle ta i bruk
208 <a href=
"https://creativecommons.org/">Creative
209 Commons
</a>-lisensiering på sine artikler. Han fortalte at den
210 direkte årsaken var at han hadde blitt inspirert av å lese
211 <a href=
" http://www.lulu.com/shop/http://www.lulu.com/shop/lawrence-lessig/fri-kultur/paperback/product-22441576.html">boken
213 (
<a href=
"https://github.com/petterreinholdtsen/free-culture-lessig">github
</a>)
214 og foreslått endringen. Jeg ble veldig glad for å høre
215 dette, da det er det første konkrete tilfellet jeg har hørt om der den
216 norske oversettelsen av
<a href=
"http://www.free-culture.cc/">
217 Lawrence Lessigs bok Free Culture
</a> som jeg ga ut i fjor høst hadde
218 fått noen til å ta i bruk Creative Commons.
</p>
220 <p>Andreas fikk boken av meg som takk for at han inviterte meg til
221 <a href=
"http://www.gathering.org/">The Gathering
</a>, og jeg er veldig
222 glad for at den falt i smak. Jeg ble nysgjerrig på hva som var
223 bakgrunnen for denne policy-endringen hos Hyperion og han sa seg
224 villig til å la seg intervjue til bloggen min.
</p>
228 <p><strong>Hvilke tanker gjorde du deg da boken lå i hånden første
231 <p>Jeg husker da jeg fikk boken, etter en omvisning på The Gathering i
232 2016, der jeg var Core Organizer. The Gathering er jo et sted hvor en
233 fremmer delingskultur, i alt fra kode, til løsninger og «hacks», så en
234 kan vel si at boken er veldig relevant!
</p>
236 <p>Mine første tanker om boken, var at den trengte et grafisk løft.
237 Selv har jeg dysleksi og er ikke verdens beste i å lese, men for meg
238 så skal ikke det bety at jeg ikke klarer å lese. Jeg har jo også mine
239 egne tanker om «Fri kultur», ettersom jeg har jobbet med noen norske
240 filmer via NRK og TV2 og nå sitter som en teknisk leder i
241 filmavdelingen til Schjærven Reklamebyrå.
</p>
243 <p><strong>Har du lest boken, og hva tenker du om den nå?
</strong></p>
245 <p>Jeg har lest boken, og for meg er det jo veldig moro å kunne si at
246 Disney var en pirat og nå ha bevisene. Men det å gå fra Disney via
247 RIAA, og så igjennom en jungel av teknikk og programmering og ende opp
248 med spørsmålet om vi alle piratkopierer litt, er enda bedre. For ja,
249 boken klarer å få frem en diskusjon om åndsverk på en god måte
250 gjennom en samling historier, men den viste meg også et bilde, hvor
251 teknologi blir kneblet, og ikke får lov til å utvikle seg, ettersom
252 «opphavsrettsinnehaverne» bryr seg mer om sin industri enn om verden
253 går fremover. Ta f.eks. internettradio! Hvorfor tuller vi med DAB+
254 og alt det der, når radio kan være en app på alle telefoner i dag.
255 Men den største tanken som jeg satt igjen med, er at vi må få færre
256 advokater og flere tenkere som kan dra oss vekk fra de feilene vi er i
257 ferd med å ende opp i.
</p>
259 <p><strong>Har budskapet i boken påvirker deg og det du holder på
262 <p>The Gathering sin moderforening er
263 <a href=
"http://www.kandu.no/">KANDU
</a>, som er et stolt medlem av
<a
264 href=
"http://n4f.no/">Hyperion
</a>. Hyperion har et mandat igjennom
265 sitt interne magasin Pegasus å fremme Hyperion sine
266 medlemsarrangementer og kultur. Dette tror jeg er veldig viktig, og en
267 av de viktigste virkemidlene det magasinet nå har fått, er pålegget om
268 å publisere alt under de forskjellige Creative Commons
269 retningslinjer. Grunnen til at Pegasus kan velge fritt blant lisensene
270 til Creative Commons er deres bruk av freelancere m.m. som også må få
271 sine rettigheter dekket.
</p>
273 <p>Det er et steg i riktig retning som jeg håper, vil gi lokalaviser,
274 nasjonale aviser, bloggere m.m. muligheten til å referere til Pegasus
275 sitt innhold uten å måtte be om tillatelse først, som i bunnen vil
276 hjelpe oss å spre vår kultur i Hyperion.
</p>
278 <p><strong>Hva fikk Pegasus til å vedta retninglinjer om bruk av
279 Creative Commons, og hvordan kom dere frem til en slik
282 <p>Dette skjedde på Hyperion sitt landsting, hvor jeg ønsket å fremme
283 Creative Commons som en retning som flere mener magasinet burde ta,
284 hvordan Pegasus tar det i bruk er mer opp til redaksjonen. Det som var
285 trist er at en del har misforstått hva Creative Commons er. Vi fikk
286 en veldig het «debatt» på facebook i etterkant hvor noen blant annet
287 mener at dette vedtaket har drept Pegasus.
</p>
289 <p>Personlig syntes jeg disse reaksjonene er rare, ettersom Pegasus er
290 et medlemsmagasin og magasinet sitt mål er å spre vår fantastiske
291 kultur. Jeg mener at Ceative Commons-bruksvilkår på artikler skaper
292 en veldig god mulighet til å spre denne kulturen. Det gjør at større
293 og mindre aviser kan låne artikler fra medlemsmagasinet og publisere
294 det hos seg, slik at effekten nettopp er fremme vår kultur.
</p>
296 <p>Jeg gleder meg til å se hvordan redaksjonen håndhever bruken av
297 Creative Commons.
</p>
299 <p><strong>Hvem tror du kunne ha mest nytte av å lese Fri
302 <p>Jeg tror at boken Fri kultur bør leses av de som ønsker en debatt
303 om nye medier, samt de som jobber med medier og føler seg «truet» av
304 utviklingen. Kanskje det kan være et lysglimt om at vi må heller være
305 med å utvikle oss, enn å stoppe opp og «beskytte» våre eier-, penge-
306 og materielle interesser.
</p>
308 <p>Spørsmålet for redaksjoner vil vel være om de «tjener» på klikk og
309 sine artikler via annonser, i så fall ville jeg tenkt litt rundt
310 spredningen. Nettavisen Digi.no gjorde en analyse i
2015 som var
311 veldig fin. Hvor de måtte konkludere med at de fikk ut budskapet
312 bedre, men de mistet inntekter på annonsevisning.
</p>
314 <p>Derfor for et magasin som skal «spre» kultur, så burde Creative
315 Commons være en no-brainer, en kunne også kanskje argumentere med at
316 NRK også burde gjøre dette, ettersom de ikke lever av reklame, og vi
317 betaler for innholdet deres.
</p>
319 <p><strong>Kommer du til å anbefale boken til noen du
320 kjenner?
</strong></p>
322 <p>Absolutt! Jeg har faktisk tenkt å gi den videre som en vandrebok,
323 til redaksjonen i Pegasus slik at de kan lese den og få noen ider og
324 tanker om fri kultur.
</p>
326 <p><strong>Du sier at boken klarer å få frem viktig en diskusjon om
327 vern av åndsverk. Boken er jo skrevet med bakgrunn i USAs
328 Copyright-lovgiving og ikke den norske åndsverksloven. Hva gjør at
329 du mener boken er relevant for den norske debatten?
</strong></p>
331 <p>En av tingene boken pekte på var tanken om hvor opphavsretten skal
332 ligge. Skal den ligge hos den som skriver sangen, den som fremfører
333 eller den som tar opp sangen. Og når spørsmålet kom tilbake i en
334 software-utgave, «hvordan kan Adobe styre opphavsretten i sin eBook
335 Publisher» så føler jeg at vi kommer inn på spennende tanker som jeg
336 mener vi glemmer i norsk åndsverksdebatt. USA har rett å slett et
337 «større bilde» som kanskje vi kan ta lærdom av.
</p>
341 <p>Jeg er veldig spent på hvordan redaksjonen i Pegasus kommer til å
342 ta i bruk Creative Commons, og gleder meg til neste tegn på at
343 bokutgivelsen har fått noen til å tenke mer på problemene med dagens
349 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/freeculture">freeculture
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett
</a>.
354 <div class=
"padding"></div>
357 <div class=
"title"><a href=
"http://people.skolelinux.org/pere/blog/Coz_profiler_for_multi_threaded_software_is_now_in_Debian.html">Coz profiler for multi-threaded software is now in Debian
</a></div>
358 <div class=
"date">13th November
2016</div>
359 <div class=
"body"><p><a href=
"http://coz-profiler.org/">The Coz profiler
</a>, a nice
360 profiler able to run benchmarking experiments on the instrumented
361 multi-threaded program, finally
362 <a href=
"https://tracker.debian.org/pkg/coz-profiler">made it into
363 Debian unstable yesterday
</A>. Lluís Vilanova and I have spent many
365 <a href=
"http://people.skolelinux.org/pere/blog/Coz_can_help_you_find_bottlenecks_in_multi_threaded_software___nice_free_software.html">I
366 blogged about the coz tool
</a> in August working with upstream to make
367 it suitable for Debian. There are still issues with clang
368 compatibility, inline assembly only working x86 and minimized
369 JavaScript libraries.
</p>
371 <p>To test it, install 'coz-profiler' using apt and run it like this:
</p>
374 <tt>coz run --- /path/to/binary-with-debug-info
</tt>
377 <p>This will produce a profile.coz file in the current working
378 directory with the profiling information. This is then given to a
379 JavaScript application provided in the package and available from
380 <a href=
"http://plasma-umass.github.io/coz/">a project web page
</a>.
381 To start the local copy, invoke it in a browser like this:
</p>
384 <tt>sensible-browser /usr/share/coz-profiler/viewer/index.htm
</tt>
387 <p>See the project home page and the
388 <a href=
"https://www.usenix.org/publications/login/summer2016/curtsinger">USENIX
389 ;login: article on Coz
</a> for more information on how it is
395 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/debian">debian
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/english">english
</a>.
400 <div class=
"padding"></div>
403 <div class=
"title"><a href=
"http://people.skolelinux.org/pere/blog/How_to_talk_with_your_loved_ones_in_private.html">How to talk with your loved ones in private
</a></div>
404 <div class=
"date"> 7th November
2016</div>
405 <div class=
"body"><p>A few days ago I ran a very biased and informal survey to get an
406 idea about what options are being used to communicate with end to end
407 encryption with friends and family. I explicitly asked people not to
408 list options only used in a work setting. The background is the
409 uneasy feeling I get when using Signal, a feeling shared by others as
410 a blog post from Sander Venima about
411 <a href=
"https://sandervenema.ch/2016/11/why-i-wont-recommend-signal-anymore/">why
412 he do not recommend Signal anymore
</a> (with
413 <a href=
"https://news.ycombinator.com/item?id=12883410">feedback from
414 the Signal author available from ycombinator
</a>). I wanted an
415 overview of the options being used, and hope to include those options
416 in a less biased survey later on. So far I have not taken the time to
417 look into the individual proposed systems. They range from text
418 sharing web pages, via file sharing and email to instant messaging,
419 VOIP and video conferencing. For those considering which system to
420 use, it is also useful to have a look at
421 <a href=
"https://www.eff.org/secure-messaging-scorecard">the EFF Secure
422 messaging scorecard
</a> which is slightly out of date but still
423 provide valuable information.
</p>
425 <p>So, on to the list. There were some used by many, some used by a
426 few, some rarely used ones and a few mentioned but without anyone
427 claiming to use them. Notice the grouping is in reality quite random
428 given the biased self selected set of participants. First the ones
433 <li><a href=
"https://whispersystems.org/">Signal
</a></li>
434 <li>Email w/
<a href=
"http://openpgp.org/">OpenPGP
</a> (Enigmail, GPGSuite,etc)
</li>
435 <li><a href=
"https://www.whatsapp.com/">Whatsapp
</a></li>
436 <li>IRC w/
<a href=
"https://otr.cypherpunks.ca/">OTR
</a></li>
437 <li>XMPP w/
<a href=
"https://otr.cypherpunks.ca/">OTR
</a></li>
441 <p>Then the ones used by a few.
</p>
445 <li><a href=
"https://wiki.mumble.info/wiki/Main_Page">Mumble
</a></li>
446 <li>iMessage (included in iOS from Apple)
</li>
447 <li><a href=
"https://telegram.org/">Telegram
</a></li>
448 <li><a href=
"https://jitsi.org/">Jitsi
</a></li>
449 <li><a href=
"https://keybase.io/download">Keybase file
</a></li>
453 <p>Then the ones used by even fewer people
</p>
457 <li><a href=
"https://ring.cx/">Ring
</a></li>
458 <li><a href=
"https://bitmessage.org/">Bitmessage
</a></li>
459 <li><a href=
"https://wire.com/">Wire
</a></li>
460 <li>VoIP w/
<a href=
"https://en.wikipedia.org/wiki/ZRTP">ZRTP
</a> or controlled
<a href=
"https://en.wikipedia.org/wiki/Secure_Real-time_Transport_Protocol">SRTP
</a> (e.g using
<a href=
"https://en.wikipedia.org/wiki/CSipSimple">CSipSimple
</a>,
<a href=
"https://en.wikipedia.org/wiki/Linphone">Linphone
</a>)
</li>
461 <li><a href=
"https://matrix.org/">Matrix
</a></li>
462 <li><a href=
"https://kontalk.org/">Kontalk
</a></li>
463 <li><a href=
"https://0bin.net/">0bin
</a> (encrypted pastebin)
</li>
464 <li><a href=
"https://appear.in">Appear.in
</a></li>
465 <li><a href=
"https://riot.im/">riot
</a></li>
466 <li><a href=
"https://www.wickr.com/">Wickr Me
</a></li>
470 <p>And finally the ones mentioned by not marked as used by
471 anyone. This might be a mistake, perhaps the person adding the entry
472 forgot to flag it as used?
</p>
476 <li>Email w/Certificates
<a href=
"https://en.wikipedia.org/wiki/S/MIME">S/MIME
</a></li>
477 <li><a href=
"https://www.crypho.com/">Crypho
</a></li>
478 <li><a href=
"https://cryptpad.fr/">CryptPad
</a></li>
479 <li><a href=
"https://github.com/ricochet-im/ricochet">ricochet
</a></li>
483 <p>Given the network effect it seem obvious to me that we as a society
484 have been divided and conquered by those interested in keeping
485 encrypted and secure communication away from the masses. The
486 finishing remarks
<a href=
"https://vimeo.com/97505679">from Aral Balkan
487 in his talk "Free is a lie"
</a> about the usability of free software
488 really come into effect when you want to communicate in private with
489 your friends and family. We can not expect them to allow the
490 usability of communication tool to block their ability to talk to
491 their loved ones.
</p>
493 <p>Note for example the option IRC w/OTR. Most IRC clients do not
494 have OTR support, so in most cases OTR would not be an option, even if
495 you wanted to. In my personal experience, about
1 in
20 I talk to
496 have a IRC client with OTR. For private communication to really be
497 available, most people to talk to must have the option in their
498 currently used client. I can not simply ask my family to install an
499 IRC client. I need to guide them through a technical multi-step
500 process of adding extensions to the client to get them going. This is
501 a non-starter for most.
</p>
503 <p>I would like to be able to do video phone calls, audio phone calls,
504 exchange instant messages and share files with my loved ones, without
505 being forced to share with people I do not know. I do not want to
506 share the content of the conversations, and I do not want to share who
507 I communicate with or the fact that I communicate with someone.
508 Without all these factors in place, my private life is being more or
514 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/english">english
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
519 <div class=
"padding"></div>
522 <div class=
"title"><a href=
"http://people.skolelinux.org/pere/blog/My_own_self_balancing_Lego_Segway.html">My own self balancing Lego Segway
</a></div>
523 <div class=
"date"> 4th November
2016</div>
524 <div class=
"body"><p>A while back I received a Gyro sensor for the NXT
525 <a href=
"mindstorms.lego.com">Mindstorms
</a> controller as a birthday
526 present. It had been on my wishlist for a while, because I wanted to
527 build a Segway like balancing lego robot. I had already built
528 <a href=
"http://www.nxtprograms.com/NXT2/segway/">a simple balancing
529 robot
</a> with the kids, using the light/color sensor included in the
530 NXT kit as the balance sensor, but it was not working very well. It
531 could balance for a while, but was very sensitive to the light
532 condition in the room and the reflective properties of the surface and
533 would fall over after a short while. I wanted something more robust,
535 <a href=
"https://www.hitechnic.com/cgi-bin/commerce.cgi?preadd=action&key=NGY1044">the
536 gyro sensor from HiTechnic
</a> I believed would solve it on my
537 wishlist for some years before it suddenly showed up as a gift from my
540 <p>Unfortunately I have not had time to sit down and play with it
541 since then. But that changed some days ago, when I was searching for
542 lego segway information and came across a recipe from HiTechnic for
544 <a href=
"http://www.hitechnic.com/blog/gyro-sensor/htway/">the
545 HTWay
</a>, a segway like balancing robot. Build instructions and
546 <a href=
"https://www.hitechnic.com/upload/786-HTWayC.nxc">source
547 code
</a> was included, so it was just a question of putting it all
548 together. And thanks to the great work of many Debian developers, the
549 compiler needed to build the source for the NXT is already included in
550 Debian, so I was read to go in less than an hour. The resulting robot
551 do not look very impressive in its simplicity:
</p>
553 <p align=
"center"><img width=
"70%" src=
"http://people.skolelinux.org/pere/blog/images/2016-11-04-lego-htway-robot.jpeg"></p>
555 <p>Because I lack the infrared sensor used to control the robot in the
556 design from HiTechnic, I had to comment out the last task
557 (taskControl). I simply placed /* and */ around it get the program
558 working without that sensor present. Now it balances just fine until
559 the battery status run low:
</p>
561 <p align=
"center"><video width=
"70%" controls=
"true">
562 <source src=
"http://people.skolelinux.org/pere/blog/images/2016-11-04-lego-htway-balancing.ogv" type=
"video/ogg">
565 <p>Now we would like to teach it how to follow a line and take remote
566 control instructions using the included Bluetooth receiver in the NXT.
</p>
568 <p>If you, like me, love LEGO and want to make sure we find the tools
569 they need to work with LEGO in Debian and all our derivative
570 distributions like Ubuntu, check out
571 <a href=
"http://wiki.debian.org/LegoDesigners">the LEGO designers
572 project page
</a> and join the Debian LEGO team. Personally I own a
573 RCX and NXT controller (no EV3), and would like to make sure the
574 Debian tools needed to program the systems I own work as they
580 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/debian">debian
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/english">english
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/robot">robot
</a>.
585 <div class=
"padding"></div>
588 <div class=
"title"><a href=
"http://people.skolelinux.org/pere/blog/Aktivitetsb_nd_som_beskytter_privatsf_ren.html">Aktivitetsbånd som beskytter privatsfæren
</a></div>
589 <div class=
"date"> 3rd November
2016</div>
590 <div class=
"body"><p>Jeg ble så imponert over
591 <a href=
"https://www.nrk.no/norge/forbrukerradet-mener-aktivitetsarmband-strider-mot-norsk-lov-1.13209079">dagens
592 gladnyhet på NRK
</a>, om at Forbrukerrådet klager inn vilkårene for
593 bruk av aktivitetsbånd fra Fitbit, Garmin, Jawbone og Mio til
594 Datatilsynet og forbrukerombudet, at jeg sendte følgende brev til
595 forbrukerrådet for å uttrykke min støtte:
599 <p>Jeg ble veldig glad over å lese at Forbrukerrådet
600 <a href=
"http://www.forbrukerradet.no/siste-nytt/klager-inn-aktivitetsarmband-for-brudd-pa-norsk-lov/">klager
601 inn flere aktivitetsbånd til Datatilsynet for dårlige vilkår
</a>. Jeg
602 har ønsket meg et aktivitetsbånd som kan måle puls, bevegelse og
603 gjerne også andre helserelaterte indikatorer en stund nå. De eneste
604 jeg har funnet i salg gjør, som dere også har oppdaget, graverende
605 inngrep i privatsfæren og sender informasjonen ut av huset til folk og
606 organisasjoner jeg ikke ønsker å dele aktivitets- og helseinformasjon
607 med. Jeg ønsker et alternativ som
<em>ikke
</em> sender informasjon til
608 skyen, men derimot bruker
609 <a href=
"http://people.skolelinux.org/pere/blog/Fri_og__pen_standard__slik_Digistan_ser_det.html">en
610 fritt og åpent standardisert
</a> protokoll (eller i det minste en
611 dokumentert protokoll uten patent- og opphavsrettslige
612 bruksbegrensinger) til å kommunisere med datautstyr jeg kontrollerer.
613 Er jo ikke interessert i å betale noen for å tilrøve seg
614 personopplysninger fra meg. Desverre har jeg ikke funnet noe
615 alternativ så langt.
</p>
617 <p>Det holder ikke å endre på bruksvilkårene for enhetene, slik
618 Datatilsynet ofte legger opp til i sin behandling, når de gjør slik
619 f.eks. Fitbit (den jeg har sett mest på). Fitbit krypterer
620 informasjonen på enheten og sender den kryptert til leverandøren. Det
621 gjør det i praksis umulig både å sjekke hva slags informasjon som
622 sendes over, og umulig å ta imot informasjonen selv i stedet for
623 Fitbit. Uansett hva slags historie som forteller i bruksvilkårene er
624 en jo både prisgitt leverandørens godvilje og at de ikke tvinges av
625 sitt lands myndigheter til å lyve til sine kunder om hvorvidt
626 personopplysninger spres ut over det bruksvilkårene sier. Det er
627 veldokumentert hvordan f.eks. USA tvinger selskaper vha. såkalte
628 National security letters til å utlevere personopplysninger samtidig
629 som de ikke får lov til å fortelle dette til kundene sine.
</p>
631 <p>Stå på, jeg er veldig glade for at dere har sett på saken. Vet
632 dere om aktivitetsbånd i salg i dag som ikke tvinger en til å utlevere
633 aktivitets- og helseopplysninger med leverandøren?
</p>
637 <p>Jeg håper en konkurrent som respekterer kundenes privatliv klarer å
638 nå opp i markedet, slik at det finnes et reelt alternativ for oss som
639 har full tillit til at skyleverandører vil prioritere egen inntjening
640 og myndighetspålegg langt foran kundenes rett til privatliv. Jeg har
641 ingen tiltro til at Datatilsynet vil kreve noe mer enn at vilkårene
642 endres slik at de forklarer eksplisitt i hvor stor grad bruk av
643 produktene utraderer privatsfæren til kundene. Det vil nok gjøre de
644 innklagede armbåndene «lovlige», men fortsatt tvinge kundene til å
645 dele sine personopplysninger med leverandøren.
</p>
650 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
655 <div class=
"padding"></div>
658 <div class=
"title"><a href=
"http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html">Experience and updated recipe for using the Signal app without a mobile phone
</a></div>
659 <div class=
"date">10th October
2016</div>
660 <div class=
"body"><p>In July
661 <a href=
"http://people.skolelinux.org/pere/blog/How_to_use_the_Signal_app_if_you_only_have_a_land_line__ie_no_mobile_phone_.html">I
662 wrote how to get the Signal Chrome/Chromium app working
</a> without
663 the ability to receive SMS messages (aka without a cell phone). It is
664 time to share some experiences and provide an updated setup.
</p>
666 <p>The Signal app have worked fine for several months now, and I use
667 it regularly to chat with my loved ones. I had a major snag at the
668 end of my summer vacation, when the the app completely forgot my
669 setup, identity and keys. The reason behind this major mess was
670 running out of disk space. To avoid that ever happening again I have
671 started storing everything in
<tt>userdata/
</tt> in git, to be able to
672 roll back to an earlier version if the files are wiped by mistake. I
673 had to use it once after introducing the git backup. When rolling
674 back to an earlier version, one need to use the 'reset session' option
675 in Signal to get going, and notify the people you talk with about the
676 problem. I assume there is some sequence number tracking in the
677 protocol to detect rollback attacks. The git repository is rather big
678 (
674 MiB so far), but I have not tried to figure out if some of the
679 content can be added to a .gitignore file due to lack of spare
682 <p>I've also hit the
90 days timeout blocking, and noticed that this
683 make it impossible to send messages using Signal. I could still
684 receive them, but had to patch the code with a new timestamp to send.
685 I believe the timeout is added by the developers to force people to
686 upgrade to the latest version of the app, even when there is no
687 protocol changes, to reduce the version skew among the user base and
688 thus try to keep the number of support requests down.
</p>
690 <p>Since my original recipe, the Signal source code changed slightly,
691 making the old patch fail to apply cleanly. Below is an updated
692 patch, including the shell wrapper I use to start Signal. The
693 original version required a new user to locate the JavaScript console
694 and call a function from there. I got help from a friend with more
695 JavaScript knowledge than me to modify the code to provide a GUI
696 button instead. This mean that to get started you just need to run
697 the wrapper and click the 'Register without mobile phone' to get going
698 now. I've also modified the timeout code to always set it to
90 days
699 in the future, to avoid having to patch the code regularly.
</p>
701 <p>So, the updated recipe for Debian Jessie:
</p>
705 <li>First, install required packages to get the source code and the
706 browser you need. Signal only work with Chrome/Chromium, as far as I
707 know, so you need to install it.
710 apt install git tor chromium
711 git clone https://github.com/WhisperSystems/Signal-Desktop.git
714 <li>Modify the source code using command listed in the the patch
717 <li>Start Signal using the run-signal-app wrapper (for example using
718 <tt>`pwd`/run-signal-app
</tt>).
720 <li>Click on the 'Register without mobile phone', will in a phone
721 number you can receive calls to the next minute, receive the
722 verification code and enter it into the form field and press
723 'Register'. Note, the phone number you use will be user Signal
724 username, ie the way others can find you on Signal.
</li>
726 <li>You can now use Signal to contact others. Note, new contacts do
727 not show up in the contact list until you restart Signal, and there is
728 no way to assign names to Contacts. There is also no way to create or
729 update chat groups. I suspect this is because the web app do not have
730 a associated contact database.
</li>
734 <p>I am still a bit uneasy about using Signal, because of the way its
735 main author moxie0 reject federation and accept dependencies to major
736 corporations like Google (part of the code is fetched from Google) and
737 Amazon (the central coordination point is owned by Amazon). See for
739 <a href=
"https://github.com/LibreSignal/LibreSignal/issues/37">the
740 LibreSignal issue tracker
</a> for a thread documenting the authors
741 view on these issues. But the network effect is strong in this case,
742 and several of the people I want to communicate with already use
743 Signal. Perhaps we can all move to
<a href=
"https://ring.cx/">Ring
</a>
744 once it
<a href=
"https://bugs.debian.org/830265">work on my
745 laptop
</a>? It already work on Windows and Android, and is included
746 in
<a href=
"https://tracker.debian.org/pkg/ring">Debian
</a> and
747 <a href=
"https://launchpad.net/ubuntu/+source/ring">Ubuntu
</a>, but not
748 working on Debian Stable.
</p>
750 <p>Anyway, this is the patch I apply to the Signal code to get it
751 working. It switch to the production servers, disable to timeout,
752 make registration easier and add the shell wrapper:
</p>
755 cd Signal-Desktop; cat
<<EOF | patch -p1
756 diff --git a/js/background.js b/js/background.js
757 index
24b4c1d.
.579345f
100644
758 --- a/js/background.js
759 +++ b/js/background.js
764 - var SERVER_URL = 'https://textsecure-service-staging.whispersystems.org';
765 + var SERVER_URL = 'https://textsecure-service-ca.whispersystems.org';
766 var SERVER_PORTS = [
80,
4433,
8443];
767 - var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments-staging.s3.amazonaws.com';
768 + var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments.s3.amazonaws.com';
770 window.getSocketStatus = function() {
771 if (messageReceiver) {
772 diff --git a/js/expire.js b/js/expire.js
773 index
639aeae..beb91c3
100644
779 - var BUILD_EXPIRATION =
0;
780 + var BUILD_EXPIRATION = Date.now() + (
90 *
24 *
60 *
60 *
1000);
782 window.extension = window.extension || {};
784 diff --git a/js/views/install_view.js b/js/views/install_view.js
785 index
7816f4f.
.1d6233b
100644
786 --- a/js/views/install_view.js
787 +++ b/js/views/install_view.js
790 'click .step1': this.selectStep.bind(this,
1),
791 'click .step2': this.selectStep.bind(this,
2),
792 - 'click .step3': this.selectStep.bind(this,
3)
793 + 'click .step3': this.selectStep.bind(this,
3),
794 + 'click .callreg': function() { extension.install('standalone') },
797 clearQR: function() {
798 diff --git a/options.html b/options.html
799 index dc0f28e.
.8d709f6
100644
804 <h1
>{{ installWelcome }}
</h1
>
805 <p
>{{ installTagline }}
</p
>
806 -
<div
> <a class='button step2'
>{{ installGetStartedButton }}
</a
> </div
>
807 +
<div
> <a class='button step2'
>{{ installGetStartedButton }}
</a
>
808 +
<br
> <a
class="button callreg"
>Register without mobile phone
</a
>
811 <span class='dot step1 selected'
></span
>
812 <span class='dot step2'
></span
>
813 <span class='dot step3'
></span
>
814 --- /dev/null
2016-
10-
07 09:
55:
13.730181472 +
0200
815 +++ b/run-signal-app
2016-
10-
10 08:
54:
09.434172391 +
0200
821 +
userdata="`pwd`/userdata"
822 +if [ -d "$userdata" ] && [ ! -d "$userdata/.git" ] ; then
823 + (cd $userdata && git init)
825 +(cd $userdata && git add . && git commit -m "Current status." || true)
827 +
--proxy-server="socks://localhost:
9050" \
828 + --user-data-dir=$userdata --load-and-launch-app=`pwd`
830 chmod a+rx run-signal-app
833 <p>As usual, if you use Bitcoin and want to show your support of my
834 activities, please send Bitcoin donations to my address
835 <b><a href=
"bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&label=PetterReinholdtsenBlog">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b
</a></b>.
</p>
840 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/debian">debian
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/english">english
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
845 <div class=
"padding"></div>
848 <div class=
"title"><a href=
"http://people.skolelinux.org/pere/blog/NRKs_kildevern_n_r_NRK_epost_deles_med_utenlands_etterretning_.html">NRKs kildevern når NRK-epost deles med utenlands etterretning?
</a></div>
849 <div class=
"date"> 8th October
2016</div>
850 <div class=
"body"><p>NRK
851 <a href=
"https://nrkbeta.no/2016/09/02/securing-whistleblowers/">lanserte
852 for noen uker siden
</a> en ny
853 <a href=
"https://www.nrk.no/varsle/">varslerportal som bruker
854 SecureDrop til å ta imot tips
</a> der det er vesentlig at ingen
855 utenforstående får vite at NRK er tipset. Det er et langt steg
856 fremover for NRK, og når en leser bloggposten om hva de har tenkt på
857 og hvordan løsningen er satt opp virker det som om de har gjort en
858 grundig jobb der. Men det er ganske mye ekstra jobb å motta tips via
859 SecureDrop, så varslersiden skriver "Nyhetstips som ikke krever denne
860 typen ekstra vern vil vi gjerne ha på nrk.no/
03030", og
03030-siden
861 foreslår i tillegg til et webskjema å bruke epost, SMS, telefon,
862 personlig oppmøte og brevpost. Denne artikkelen handler disse andre
865 <p>Når en sender epost til en @nrk.no-adresse så vil eposten sendes ut
866 av landet til datamaskiner kontrollert av Microsoft. En kan sjekke
867 dette selv ved å slå opp epostleveringsadresse (MX) i DNS. For NRK er
868 dette i dag "nrk-no.mail.protection.outlook.com". NRK har som en ser
869 valgt å sette bort epostmottaket sitt til de som står bak outlook.com,
870 dvs. Microsoft. En kan sjekke hvor nettverkstrafikken tar veien
871 gjennom Internett til epostmottaket vha. programmet
872 <tt>traceroute
</tt>, og finne ut hvem som eier en Internett-adresse
873 vha. whois-systemet. Når en gjør dette for epost-trafikk til @nrk.no
874 ser en at trafikken fra Norge mot nrk-no.mail.protection.outlook.com
875 går via Sverige mot enten Irland eller Tyskland (det varierer fra gang
876 til gang og kan endre seg over tid).
</p>
879 <a href=
"https://no.wikipedia.org/wiki/FRA-loven">introduksjonen av
880 FRA-loven
</a> at IP-trafikk som passerer grensen til Sverige avlyttes
881 av Försvarets radioanstalt (FRA). Vi vet videre takket være
882 Snowden-bekreftelsene at trafikk som passerer grensen til
883 Storbritannia avlyttes av Government Communications Headquarters
884 (GCHQ). I tillegg er er det nettopp lansert et forslag i Norge om at
885 forsvarets E-tjeneste skal få avlytte trafikk som krysser grensen til
886 Norge. Jeg er ikke kjent med dokumentasjon på at Irland og Tyskland
887 gjør det samme. Poenget er uansett at utenlandsk etterretning har
888 mulighet til å snappe opp trafikken når en sender epost til @nrk.no.
889 I tillegg er det selvsagt tilgjengelig for Microsoft som er underlagt USAs
891 <a href=
"https://www.theguardian.com/world/2013/jul/11/microsoft-nsa-collaboration-user-data">samarbeider
892 med USAs etterretning på flere områder
</a>. De som tipser NRK om
893 nyheter via epost kan dermed gå ut fra at det blir kjent for mange
894 andre enn NRK at det er gjort.
</p>
896 <p>Bruk av SMS og telefon registreres av blant annet telefonselskapene
897 og er tilgjengelig i følge lov og forskrift for blant annet Politi,
898 NAV og Finanstilsynet, i tillegg til IT-folkene hos telefonselskapene
899 og deres overordnede. Hvis innringer eller mottaker bruker
900 smarttelefon vil slik kontakt også gjøres tilgjengelig for ulike
901 app-leverandører og de som lytter på trafikken mellom telefon og
902 app-leverandør, alt etter hva som er installert på telefonene som
905 <p>Brevpost kan virke trygt, og jeg vet ikke hvor mye som registreres
906 og lagres av postens datastyrte postsorteringssentraler. Det vil ikke
907 overraske meg om det lagres hvor i landet hver konvolutt kommer fra og
908 hvor den er adressert, i hvert fall for en kortere periode. Jeg vet
909 heller ikke hvem slik informasjon gjøres tilgjengelig for. Det kan
910 være nok til å ringe inn potensielle kilder når det krysses med hvem
911 som kjente til aktuell informasjon og hvor de befant seg (tilgjengelig
912 f.eks. hvis de bærer mobiltelefon eller bor i nærheten).
</p>
914 <p>Personlig oppmøte hos en NRK-journalist er antagelig det tryggeste,
915 men en bør passe seg for å bruke NRK-kantina. Der bryter de nemlig
916 <a href=
"http://www.lovdata.no/all/hl-19850524-028.html#14">Sentralbanklovens
917 paragraf
14</a> og nekter folk å betale med kontanter. I stedet
918 krever de at en varsle sin bankkortutsteder om hvor en befinner seg
919 ved å bruke bankkort. Banktransaksjoner er tilgjengelig for
920 bankkortutsteder (det være seg VISA, Mastercard, Nets og/eller en
921 bank) i tillegg til politiet og i hvert fall tidligere med Se & Hør
922 (via utro tjenere, slik det ble avslørt etter utgivelsen av boken
923 «Livet, det forbannede» av Ken B. Rasmussen). Men hvor mange kjenner
924 en NRK-journalist personlig? Besøk på NRK på Marienlyst krever at en
925 registrerer sin ankost elektronisk i besøkssystemet. Jeg vet ikke hva
926 som skjer med det datasettet, men har grunn til å tro at det sendes ut
927 SMS til den en skal besøke med navnet som er oppgitt. Kanskje greit å
928 oppgi falskt navn.
</p>
930 <p>Når så tipset er kommet frem til NRK skal det behandles
931 redaksjonelt i NRK. Der vet jeg via ulike kilder at de fleste
932 journalistene bruker lokalt installert programvare, men noen bruker
933 Google Docs og andre skytjenester i strid med interne retningslinjer
934 når de skriver. Hvordan vet en hvem det gjelder? Ikke vet jeg, men
935 det kan være greit å spørre for å sjekke at journalisten har tenkt på
936 problemstillingen, før en gir et tips. Og hvis tipset omtales internt
937 på epost, er det jo grunn til å tro at også intern eposten vil deles
938 med Microsoft og utenlands etterretning, slik tidligere nevnt, men det
939 kan hende at det holdes internt i NRKs interne MS Exchange-løsning.
940 Men Microsoft ønsker å få alle Exchange-kunder over "i skyen" (eller
941 andre folks datamaskiner, som det jo innebærer), så jeg vet ikke hvor
942 lenge det i så fall vil vare.
</p>
944 <p>I tillegg vet en jo at
945 <a href=
"https://www.nrk.no/ytring/elektronisk-kildevern-i-nrk-1.11941196">NRK
946 har valgt å gi nasjonal sikkerhetsmyndighet (NSM) tilgang til å se på
947 intern og ekstern Internett-trafikk
</a> hos NRK ved oppsett av såkalte
948 VDI-noder, på tross av
949 <a href=
"https://www.nrk.no/ytring/bekymring-for-nrks-kildevern-1.11941584">protester
950 fra NRKs journalistlag
</a>. Jeg vet ikke om den vil kunne snappe opp
951 dokumenter som lagres på interne filtjenere eller dokumenter som lages
952 i de interne webbaserte publiseringssystemene, men vet at hva noden
953 ser etter på nettet kontrolleres av NSM og oppdateres automatisk, slik
954 at det ikke gir så mye mening å sjekke hva noden ser etter i dag når
955 det kan endres automatisk i morgen.
</p>
957 <p>Personlig vet jeg ikke om jeg hadde turt tipse NRK hvis jeg satt på
958 noe som kunne være en trussel mot den bestående makten i Norge eller
959 verden. Til det virker det å være for mange åpninger for
960 utenforstående med andre prioriteter enn NRKs journalistiske fokus.
961 Og den største truslen for en varsler er jo om metainformasjon kommer
962 på avveie, dvs. informasjon om at en har vært i kontakt med en
963 journalist. Det kan være nok til at en kommer i myndighetenes
964 søkelys, og de færreste har nok operasjonell sikkerhet til at vil tåle
965 slik flombelysning på sitt privatliv.
</p>
970 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/dld">dld
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
975 <div class=
"padding"></div>
977 <p style=
"text-align: right;"><a href=
"index.rss"><img src=
"http://people.skolelinux.org/pere/blog/xml.gif" alt=
"RSS feed" width=
"36" height=
"14" /></a></p>
988 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2016/01/">January (
3)
</a></li>
990 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2016/02/">February (
2)
</a></li>
992 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2016/03/">March (
3)
</a></li>
994 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2016/04/">April (
8)
</a></li>
996 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2016/05/">May (
8)
</a></li>
998 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2016/06/">June (
2)
</a></li>
1000 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2016/07/">July (
2)
</a></li>
1002 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2016/08/">August (
5)
</a></li>
1004 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2016/09/">September (
2)
</a></li>
1006 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2016/10/">October (
3)
</a></li>
1008 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2016/11/">November (
8)
</a></li>
1015 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2015/01/">January (
7)
</a></li>
1017 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2015/02/">February (
6)
</a></li>
1019 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2015/03/">March (
1)
</a></li>
1021 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2015/04/">April (
4)
</a></li>
1023 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2015/05/">May (
3)
</a></li>
1025 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2015/06/">June (
4)
</a></li>
1027 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2015/07/">July (
6)
</a></li>
1029 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2015/08/">August (
2)
</a></li>
1031 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2015/09/">September (
2)
</a></li>
1033 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2015/10/">October (
9)
</a></li>
1035 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2015/11/">November (
6)
</a></li>
1037 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2015/12/">December (
3)
</a></li>
1044 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2014/01/">January (
2)
</a></li>
1046 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2014/02/">February (
3)
</a></li>
1048 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2014/03/">March (
8)
</a></li>
1050 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2014/04/">April (
7)
</a></li>
1052 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2014/05/">May (
1)
</a></li>
1054 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2014/06/">June (
2)
</a></li>
1056 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2014/07/">July (
2)
</a></li>
1058 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2014/08/">August (
2)
</a></li>
1060 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2014/09/">September (
5)
</a></li>
1062 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2014/10/">October (
6)
</a></li>
1064 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2014/11/">November (
3)
</a></li>
1066 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2014/12/">December (
5)
</a></li>
1073 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/01/">January (
11)
</a></li>
1075 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/02/">February (
9)
</a></li>
1077 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/03/">March (
9)
</a></li>
1079 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/04/">April (
6)
</a></li>
1081 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/05/">May (
9)
</a></li>
1083 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/06/">June (
10)
</a></li>
1085 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/07/">July (
7)
</a></li>
1087 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/08/">August (
3)
</a></li>
1089 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/09/">September (
5)
</a></li>
1091 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/10/">October (
7)
</a></li>
1093 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/11/">November (
9)
</a></li>
1095 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/12/">December (
3)
</a></li>
1102 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/01/">January (
7)
</a></li>
1104 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/02/">February (
10)
</a></li>
1106 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/03/">March (
17)
</a></li>
1108 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/04/">April (
12)
</a></li>
1110 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/05/">May (
12)
</a></li>
1112 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/06/">June (
20)
</a></li>
1114 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/07/">July (
17)
</a></li>
1116 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/08/">August (
6)
</a></li>
1118 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/09/">September (
9)
</a></li>
1120 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/10/">October (
17)
</a></li>
1122 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/11/">November (
10)
</a></li>
1124 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/12/">December (
7)
</a></li>
1131 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/01/">January (
16)
</a></li>
1133 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/02/">February (
6)
</a></li>
1135 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/03/">March (
6)
</a></li>
1137 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/04/">April (
7)
</a></li>
1139 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/05/">May (
3)
</a></li>
1141 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/06/">June (
2)
</a></li>
1143 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/07/">July (
7)
</a></li>
1145 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/08/">August (
6)
</a></li>
1147 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/09/">September (
4)
</a></li>
1149 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/10/">October (
2)
</a></li>
1151 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/11/">November (
3)
</a></li>
1153 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/12/">December (
1)
</a></li>
1160 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/01/">January (
2)
</a></li>
1162 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/02/">February (
1)
</a></li>
1164 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/03/">March (
3)
</a></li>
1166 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/04/">April (
3)
</a></li>
1168 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/05/">May (
9)
</a></li>
1170 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/06/">June (
14)
</a></li>
1172 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/07/">July (
12)
</a></li>
1174 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/08/">August (
13)
</a></li>
1176 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/09/">September (
7)
</a></li>
1178 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/10/">October (
9)
</a></li>
1180 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/11/">November (
13)
</a></li>
1182 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/12/">December (
12)
</a></li>
1189 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/01/">January (
8)
</a></li>
1191 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/02/">February (
8)
</a></li>
1193 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/03/">March (
12)
</a></li>
1195 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/04/">April (
10)
</a></li>
1197 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/05/">May (
9)
</a></li>
1199 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/06/">June (
3)
</a></li>
1201 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/07/">July (
4)
</a></li>
1203 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/08/">August (
3)
</a></li>
1205 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/09/">September (
1)
</a></li>
1207 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/10/">October (
2)
</a></li>
1209 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/11/">November (
3)
</a></li>
1211 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/12/">December (
3)
</a></li>
1218 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2008/11/">November (
5)
</a></li>
1220 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2008/12/">December (
7)
</a></li>
1231 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/3d-printer">3d-printer (
13)
</a></li>
1233 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/amiga">amiga (
1)
</a></li>
1235 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/aros">aros (
1)
</a></li>
1237 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/bankid">bankid (
4)
</a></li>
1239 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/bitcoin">bitcoin (
9)
</a></li>
1241 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/bootsystem">bootsystem (
16)
</a></li>
1243 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/bsa">bsa (
2)
</a></li>
1245 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/chrpath">chrpath (
2)
</a></li>
1247 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/debian">debian (
141)
</a></li>
1249 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/debian edu">debian edu (
158)
</a></li>
1251 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/digistan">digistan (
10)
</a></li>
1253 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/dld">dld (
16)
</a></li>
1255 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/docbook">docbook (
23)
</a></li>
1257 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/drivstoffpriser">drivstoffpriser (
4)
</a></li>
1259 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/english">english (
333)
</a></li>
1261 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/fiksgatami">fiksgatami (
23)
</a></li>
1263 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/fildeling">fildeling (
12)
</a></li>
1265 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/freeculture">freeculture (
29)
</a></li>
1267 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox (
9)
</a></li>
1269 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/frikanalen">frikanalen (
18)
</a></li>
1271 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/h264">h264 (
20)
</a></li>
1273 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/intervju">intervju (
42)
</a></li>
1275 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/isenkram">isenkram (
13)
</a></li>
1277 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/kart">kart (
19)
</a></li>
1279 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/ldap">ldap (
9)
</a></li>
1281 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/lenker">lenker (
8)
</a></li>
1283 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/lsdvd">lsdvd (
2)
</a></li>
1285 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/ltsp">ltsp (
1)
</a></li>
1287 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/mesh network">mesh network (
8)
</a></li>
1289 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/multimedia">multimedia (
39)
</a></li>
1291 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/nice free software">nice free software (
8)
</a></li>
1293 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk (
283)
</a></li>
1295 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/nuug">nuug (
182)
</a></li>
1297 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/offentlig innsyn">offentlig innsyn (
26)
</a></li>
1299 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/open311">open311 (
2)
</a></li>
1301 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett (
62)
</a></li>
1303 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern (
95)
</a></li>
1305 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/raid">raid (
1)
</a></li>
1307 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/reactos">reactos (
1)
</a></li>
1309 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/reprap">reprap (
11)
</a></li>
1311 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/rfid">rfid (
3)
</a></li>
1313 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/robot">robot (
10)
</a></li>
1315 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/rss">rss (
1)
</a></li>
1317 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/ruter">ruter (
5)
</a></li>
1319 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/scraperwiki">scraperwiki (
2)
</a></li>
1321 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet (
52)
</a></li>
1323 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/sitesummary">sitesummary (
4)
</a></li>
1325 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/skepsis">skepsis (
5)
</a></li>
1327 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/standard">standard (
49)
</a></li>
1329 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/stavekontroll">stavekontroll (
5)
</a></li>
1331 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget (
10)
</a></li>
1333 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance (
43)
</a></li>
1335 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/sysadmin">sysadmin (
2)
</a></li>
1337 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/usenix">usenix (
2)
</a></li>
1339 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/valg">valg (
8)
</a></li>
1341 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/video">video (
59)
</a></li>
1343 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/vitenskap">vitenskap (
4)
</a></li>
1345 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/web">web (
38)
</a></li>
1351 <p style=
"text-align: right">
1352 Created by
<a href=
"http://steve.org.uk/Software/chronicle">Chronicle v4.6
</a>