1 <!DOCTYPE html PUBLIC
"-//W3C//DTD XHTML 1.0 Strict//EN"
2 "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
3 <html xmlns=
"http://www.w3.org/1999/xhtml" dir=
"ltr">
5 <meta http-equiv=
"Content-Type" content=
"text/html;charset=utf-8" />
6 <title>Petter Reinholdtsen
</title>
7 <link rel=
"stylesheet" type=
"text/css" media=
"screen" href=
"http://people.skolelinux.org/pere/blog/style.css" />
8 <link rel=
"stylesheet" type=
"text/css" media=
"screen" href=
"http://people.skolelinux.org/pere/blog/vim.css" />
9 <link rel=
"alternate" title=
"RSS Feed" href=
"http://people.skolelinux.org/pere/blog/index.rss" type=
"application/rss+xml" />
14 <a href=
"http://people.skolelinux.org/pere/blog/">Petter Reinholdtsen
</a>
23 <div class=
"title"><a href=
"http://people.skolelinux.org/pere/blog/Fortsatt_ingen_sikkerhetsoppdateringer_for_billettautomatene_til_kollektivtrafikken_i_Oslo_.html">Fortsatt ingen sikkerhetsoppdateringer for billettautomatene til kollektivtrafikken i Oslo?
</a></div>
24 <div class=
"date">29th November
2016</div>
25 <div class=
"body"><p><a href=
"http://people.skolelinux.org/pere/blog/Er_billettautomatene_til_kollektivtrafikken_i_Oslo_uten_sikkerhetsoppdateringer_.html">For
26 fire og et halvt år siden
</a> lot jeg meg overraske over at Ruters
27 billettautomater for kollektivtrafikken i Oslo kjørte
28 <a href=
"http://en.wikipedia.org/wiki/Windows_2000">Windows
2000
29 Professional
</a>, et og et halvt år etter at Microsoft hadde gitt
30 beskjed om at det ikke lenger kom sikkerhetsoppdateringer til
31 systemet. Støtten fra Microsoft
32 <a href=
"http://support.microsoft.com/lifecycle/search/?sort=PN&alpha=Windows+2000&Filter=FilterNO">tok
33 slutt
2010-
07-
13 i følge Wikipedia og Microsoft selv
</a>.
</p>
35 <p>For fem dager siden passerte jeg på nytt en slik billettautomat som
36 hadde brutt sammen, og den annonserte fortsatt at den kjører Windows
37 2000 Professional, nå mer enn seks år siden Microsoft sluttet å komme
38 med sikkerhetspatcher til produktet. Sikret meg et bilde av
39 krasjmeldingen på skjermen.
41 <p><a href=
"http://people.skolelinux.org/pere/blog/images/2016-11-29-ruter-win2000pro.jpeg"><img width=
"40%" src=
"http://people.skolelinux.org/pere/blog/images/2016-11-29-ruter-win2000pro.jpeg" alt=
"[foto av billettautomat]"></a></p>
43 <p>Mon tro om de mangler kildekoden til systemet som kjører på
44 automaten, og dermed ikke uten videre kan oppgradere?
</p>
47 <a href=
"https://www.mimesbronn.no/request/ruterbillett_app">en
48 innsynshenvendelse om kildekoden til billett-Appen til Ruter på Mimes
49 brønn
</a> at Ruter tilsynelatende ikke legger sikkerheten i
50 sertifikater, nøkler og passord, men i stedet baserer seg på at
51 logikken i programvaren holdes hemmelig. Det borger ikke godt for
52 sikkerheten i Ruters datasystemer.
54 <p>Det er nå tre og et halvt år siden
55 <a href=
"http://www.aftenposten.no/osloby/Ingen-nye-Ruter-automater-for-sommeren-118460b.html">Ruter
56 fortalte Aftenposten at nye automater ble minst seks måneder
57 forsinket
</a>, da leverandøren ikke hadde god nok kontroll. Det kan
58 virke som om leverandøren ikke er alene om å ikke ha god nok
61 <p>Bildet er tilgjengelig for bruk med bruksvilkårene til
62 <a href=
"http://creativecommons.org/licenses/by/3.0/no/">Creative
63 Commons Navngivelse
3.0 Norge (CC BY
3.0)
</a>.
</p>
68 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/ruter">ruter
</a>.
73 <div class=
"padding"></div>
76 <div class=
"title"><a href=
"http://people.skolelinux.org/pere/blog/Quicker_Debian_installations_using_eatmydata.html">Quicker Debian installations using eatmydata
</a></div>
77 <div class=
"date">25th November
2016</div>
78 <div class=
"body"><p>Two years ago, I did some experiments with eatmydata and the Debian
79 installation system, observing how using
80 <a href=
"http://people.skolelinux.org/pere/blog/Speeding_up_the_Debian_installer_using_eatmydata_and_dpkg_divert.html">eatmydata
81 could speed up the installation
</a> quite a bit. My testing measured
82 speedup around
20-
40 percent for Debian Edu, where we install around
83 1000 packages from within the installer. The eatmydata package
84 provide a way to disable/delay file system flushing. This is a bit
85 risky in the general case, as files that should be stored on disk will
86 stay only in memory a bit longer than expected, causing problems if a
87 machine crashes at an inconvenient time. But for an installation, if
88 the machine crashes during installation the process is normally
89 restarted, and avoiding disk operations as much as possible to speed
90 up the process make perfect sense.
92 <p>I added code in the Debian Edu specific installation code to enable
93 <a href=
"https://tracker.debian.org/pkg/libeatmydata">eatmydata
</a>,
94 but did not have time to push it any further. But a few months ago I
95 picked it up again and worked with the libeatmydata package maintainer
96 Mattia Rizzolo to make it easier for everyone to get this installation
97 speedup in Debian. Thanks to our cooperation There is now an
98 eatmydata-udeb package in Debian testing and unstable, and simply
99 enabling/installing it in debian-installer (d-i) is enough to get the
100 quicker installations. It can be enabled using preseeding. The
101 following untested kernel argument should do the trick:
</p>
104 preseed/
early_command="anna-install eatmydata-udeb"
107 <p>This should ask d-i to install the package inside the d-i
108 environment early in the installation sequence. Having it installed
109 in d-i in turn will make sure the relevant scripts are called just
110 after debootstrap filled /target/ with the freshly installed Debian
111 system to configure apt to run dpkg with eatmydata. This is enough to
112 speed up the installation process. There is a proposal to
113 <a href=
"https://bugs.debian.org/841153">extend the idea a bit further
114 by using /etc/ld.so.preload instead of apt.conf
</a>, but I have not
115 tested its impact.
</p>
121 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/debian">debian
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/debian edu">debian edu
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/english">english
</a>.
126 <div class=
"padding"></div>
129 <div class=
"title"><a href=
"http://people.skolelinux.org/pere/blog/Oversette_bokm_l_til_nynorsk__enklere_enn_du_tror_takket_v_re_Apertium.html">Oversette bokmål til nynorsk, enklere enn du tror takket være Apertium
</a></div>
130 <div class=
"date">24th November
2016</div>
131 <div class=
"body"><p>I Norge er det mange som trenger å skrive både bokmål og nynorsk.
132 Eksamensoppgaver, offentlige brev og nyheter er eksempler på tekster
133 der det er krav om skriftspråk. I tillegg til alle skoleoppgavene som
134 elever over det ganske land skal levere inn hvert år. Det mange ikke
135 vet er at selv om de kommersielle alternativene
136 <a href=
"https://translate.google.com/">Google Translate
</a> og
137 <a href=
"https://www.bing.com/translator/">Bing Translator
</a> ikke kan
138 bidra med å oversette mellom bokmål og nynorsk, så finnes det et
139 utmerket fri programvarealternativ som kan. Oversetterverktøyet
140 Apertium har støtte for en rekke språkkombinasjoner, og takket være
141 den utrettelige innsatsen til blant annet Kevin Brubeck Unhammer, kan
142 en bruke webtjenesten til å fylle inn en tekst på bokmål eller
143 nynorsk, og få den automatoversatt til det andre skriftspråket.
144 Resultatet er ikke perfekt, men et svært godt utgangspunkt. Av og til
145 er resultatet så bra at det kan benyttes uten endringer. Jeg vet
146 f.eks. at store deler av Joomla ble oversatt til nynorsk ved hjelp
147 Apertium. Høres det ut som noe du kan ha bruk for? Besøk i så fall
148 <a href=
"https://www.apertium.org/">Apertium.org
</a> og fyll inn
149 teksten din i webskjemaet der.
151 <p>Hvis du trenger maskinell tilgang til den bakenforliggende
152 teknologien kan du enten installere pakken
153 <a href=
"https://tracker.debian.org/apertium-nno-nob">apertium-nno-nob
</a>
154 på en Debian-maskin eller bruke web-API-et tilgjengelig fra
156 <a href=
"http://wiki.apertium.org/wiki/Apertium-apy">API-dokumentasjonen
</a>
157 for detaljer om web-API-et. Her kan du se hvordan resultatet blir for
158 denne teksten som ble skrevet på bokmål over maskinoversatt til
163 <p>I Noreg er det mange som treng å skriva både bokmål og nynorsk.
164 Eksamensoppgåver, offentlege brev og nyhende er døme på tekster der
165 det er krav om skriftspråk. I tillegg til alle skuleoppgåvene som
166 elevar over det ganske land skal levera inn kvart år. Det mange ikkje
167 veit er at sjølv om dei kommersielle alternativa
168 <a href=
"https://translate.google.com/">Google *Translate
</a> og
169 <a href=
"https://www.bing.com/translator/">Bing *Translator
</a> ikkje
170 kan bidra med å omsetja mellom bokmål og nynorsk, så finst det eit
171 utmerka fri programvarealternativ som kan. Omsetjarverktøyet
172 *Apertium har støtte for ei rekkje språkkombinasjonar, og takka vera
173 den utrøyttelege innsatsen til blant anna Kevin Brubeck Unhammer, kan
174 ein bruka *webtjenesten til å fylla inn ei tekst på bokmål eller
175 nynorsk, og få den *automatoversatt til det andre skriftspråket.
176 Resultatet er ikkje perfekt, men eit svært godt utgangspunkt. Av og
177 til er resultatet så bra at det kan nyttast utan endringar. Eg veit
178 t.d. at store delar av *Joomla vart omsett til nynorsk ved hjelp
179 *Apertium. Høyrast det ut som noko du kan ha bruk for? Besøk i så
180 fall
<a href=
"https://www.apertium.org/">*Apertium.org
</a> og fyll inn
181 teksta di i *webskjemaet der.
183 <p>Viss du treng *maskinell tilgjenge til den *bakenforliggende
184 teknologien kan du anten installera pakken
185 <a href=
"https://tracker.debian.org/apertium-nno-nob">*apertium-*nno-*nob
</a>
186 på ein *Debian-maskin eller bruka *web-*API-eit tilgjengeleg frå
187 *api.*apertium.org. Sjå
188 <a href=
"http://wiki.apertium.org/wiki/Apertium-apy">*API-dokumentasjonen
</a>
189 for detaljar om *web-*API-eit. Her kan du sjå korleis resultatet vert
190 for denne teksta som vart skreva på bokmål over *maskinoversatt til
196 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/debian">debian
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/stavekontroll">stavekontroll
</a>.
201 <div class=
"padding"></div>
204 <div class=
"title"><a href=
"http://people.skolelinux.org/pere/blog/Hyperions_magasin_Pegasus_g_r_for_Creative_Commons.html">Hyperions magasin Pegasus går for Creative Commons
</a></div>
205 <div class=
"date">22nd November
2016</div>
206 <div class=
"body"><p>For noen dager siden ble jeg tipset av min venn Andreas
207 Aanerud om at
<a href=
"http://magasinetpegasus.no">magasinet
208 Pegasus
</a> skulle ta i bruk
209 <a href=
"https://creativecommons.org/">Creative
210 Commons
</a>-lisensiering på sine artikler. Han fortalte at den
211 direkte årsaken var at han hadde blitt inspirert av å lese
212 <a href=
" http://www.lulu.com/shop/http://www.lulu.com/shop/lawrence-lessig/fri-kultur/paperback/product-22441576.html">boken
214 (
<a href=
"https://github.com/petterreinholdtsen/free-culture-lessig">github
</a>)
215 og foreslått endringen. Jeg ble veldig glad for å høre
216 dette, da det er det første konkrete tilfellet jeg har hørt om der den
217 norske oversettelsen av
<a href=
"http://www.free-culture.cc/">
218 Lawrence Lessigs bok Free Culture
</a> som jeg ga ut i fjor høst hadde
219 fått noen til å ta i bruk Creative Commons.
</p>
221 <p>Andreas fikk boken av meg som takk for at han inviterte meg til
222 <a href=
"http://www.gathering.org/">The Gathering
</a>, og jeg er veldig
223 glad for at den falt i smak. Jeg ble nysgjerrig på hva som var
224 bakgrunnen for denne policy-endringen hos Hyperion og han sa seg
225 villig til å la seg intervjue til bloggen min.
</p>
229 <p><strong>Hvilke tanker gjorde du deg da boken lå i hånden første
232 <p>Jeg husker da jeg fikk boken, etter en omvisning på The Gathering i
233 2016, der jeg var Core Organizer. The Gathering er jo et sted hvor en
234 fremmer delingskultur, i alt fra kode, til løsninger og «hacks», så en
235 kan vel si at boken er veldig relevant!
</p>
237 <p>Mine første tanker om boken, var at den trengte et grafisk løft.
238 Selv har jeg dysleksi og er ikke verdens beste i å lese, men for meg
239 så skal ikke det bety at jeg ikke klarer å lese. Jeg har jo også mine
240 egne tanker om «Fri kultur», ettersom jeg har jobbet med noen norske
241 filmer via NRK og TV2 og nå sitter som en teknisk leder i
242 filmavdelingen til Schjærven Reklamebyrå.
</p>
244 <p><strong>Har du lest boken, og hva tenker du om den nå?
</strong></p>
246 <p>Jeg har lest boken, og for meg er det jo veldig moro å kunne si at
247 Disney var en pirat og nå ha bevisene. Men det å gå fra Disney via
248 RIAA, og så igjennom en jungel av teknikk og programmering og ende opp
249 med spørsmålet om vi alle piratkopierer litt, er enda bedre. For ja,
250 boken klarer å få frem en diskusjon om åndsverk på en god måte
251 gjennom en samling historier, men den viste meg også et bilde, hvor
252 teknologi blir kneblet, og ikke får lov til å utvikle seg, ettersom
253 «opphavsrettsinnehaverne» bryr seg mer om sin industri enn om verden
254 går fremover. Ta f.eks. internettradio! Hvorfor tuller vi med DAB+
255 og alt det der, når radio kan være en app på alle telefoner i dag.
256 Men den største tanken som jeg satt igjen med, er at vi må få færre
257 advokater og flere tenkere som kan dra oss vekk fra de feilene vi er i
258 ferd med å ende opp i.
</p>
260 <p><strong>Har budskapet i boken påvirker deg og det du holder på
263 <p>The Gathering sin moderforening er
264 <a href=
"http://www.kandu.no/">KANDU
</a>, som er et stolt medlem av
<a
265 href=
"http://n4f.no/">Hyperion
</a>. Hyperion har et mandat igjennom
266 sitt interne magasin Pegasus å fremme Hyperion sine
267 medlemsarrangementer og kultur. Dette tror jeg er veldig viktig, og en
268 av de viktigste virkemidlene det magasinet nå har fått, er pålegget om
269 å publisere alt under de forskjellige Creative Commons
270 retningslinjer. Grunnen til at Pegasus kan velge fritt blant lisensene
271 til Creative Commons er deres bruk av freelancere m.m. som også må få
272 sine rettigheter dekket.
</p>
274 <p>Det er et steg i riktig retning som jeg håper, vil gi lokalaviser,
275 nasjonale aviser, bloggere m.m. muligheten til å referere til Pegasus
276 sitt innhold uten å måtte be om tillatelse først, som i bunnen vil
277 hjelpe oss å spre vår kultur i Hyperion.
</p>
279 <p><strong>Hva fikk Pegasus til å vedta retninglinjer om bruk av
280 Creative Commons, og hvordan kom dere frem til en slik
283 <p>Dette skjedde på Hyperion sitt landsting, hvor jeg ønsket å fremme
284 Creative Commons som en retning som flere mener magasinet burde ta,
285 hvordan Pegasus tar det i bruk er mer opp til redaksjonen. Det som var
286 trist er at en del har misforstått hva Creative Commons er. Vi fikk
287 en veldig het «debatt» på facebook i etterkant hvor noen blant annet
288 mener at dette vedtaket har drept Pegasus.
</p>
290 <p>Personlig syntes jeg disse reaksjonene er rare, ettersom Pegasus er
291 et medlemsmagasin og magasinet sitt mål er å spre vår fantastiske
292 kultur. Jeg mener at Ceative Commons-bruksvilkår på artikler skaper
293 en veldig god mulighet til å spre denne kulturen. Det gjør at større
294 og mindre aviser kan låne artikler fra medlemsmagasinet og publisere
295 det hos seg, slik at effekten nettopp er fremme vår kultur.
</p>
297 <p>Jeg gleder meg til å se hvordan redaksjonen håndhever bruken av
298 Creative Commons.
</p>
300 <p><strong>Hvem tror du kunne ha mest nytte av å lese Fri
303 <p>Jeg tror at boken Fri kultur bør leses av de som ønsker en debatt
304 om nye medier, samt de som jobber med medier og føler seg «truet» av
305 utviklingen. Kanskje det kan være et lysglimt om at vi må heller være
306 med å utvikle oss, enn å stoppe opp og «beskytte» våre eier-, penge-
307 og materielle interesser.
</p>
309 <p>Spørsmålet for redaksjoner vil vel være om de «tjener» på klikk og
310 sine artikler via annonser, i så fall ville jeg tenkt litt rundt
311 spredningen. Nettavisen Digi.no gjorde en analyse i
2015 som var
312 veldig fin. Hvor de måtte konkludere med at de fikk ut budskapet
313 bedre, men de mistet inntekter på annonsevisning.
</p>
315 <p>Derfor for et magasin som skal «spre» kultur, så burde Creative
316 Commons være en no-brainer, en kunne også kanskje argumentere med at
317 NRK også burde gjøre dette, ettersom de ikke lever av reklame, og vi
318 betaler for innholdet deres.
</p>
320 <p><strong>Kommer du til å anbefale boken til noen du
321 kjenner?
</strong></p>
323 <p>Absolutt! Jeg har faktisk tenkt å gi den videre som en vandrebok,
324 til redaksjonen i Pegasus slik at de kan lese den og få noen ider og
325 tanker om fri kultur.
</p>
327 <p><strong>Du sier at boken klarer å få frem viktig en diskusjon om
328 vern av åndsverk. Boken er jo skrevet med bakgrunn i USAs
329 Copyright-lovgiving og ikke den norske åndsverksloven. Hva gjør at
330 du mener boken er relevant for den norske debatten?
</strong></p>
332 <p>En av tingene boken pekte på var tanken om hvor opphavsretten skal
333 ligge. Skal den ligge hos den som skriver sangen, den som fremfører
334 eller den som tar opp sangen. Og når spørsmålet kom tilbake i en
335 software-utgave, «hvordan kan Adobe styre opphavsretten i sin eBook
336 Publisher» så føler jeg at vi kommer inn på spennende tanker som jeg
337 mener vi glemmer i norsk åndsverksdebatt. USA har rett å slett et
338 «større bilde» som kanskje vi kan ta lærdom av.
</p>
342 <p>Jeg er veldig spent på hvordan redaksjonen i Pegasus kommer til å
343 ta i bruk Creative Commons, og gleder meg til neste tegn på at
344 bokutgivelsen har fått noen til å tenke mer på problemene med dagens
350 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/freeculture">freeculture
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett
</a>.
355 <div class=
"padding"></div>
358 <div class=
"title"><a href=
"http://people.skolelinux.org/pere/blog/Coz_profiler_for_multi_threaded_software_is_now_in_Debian.html">Coz profiler for multi-threaded software is now in Debian
</a></div>
359 <div class=
"date">13th November
2016</div>
360 <div class=
"body"><p><a href=
"http://coz-profiler.org/">The Coz profiler
</a>, a nice
361 profiler able to run benchmarking experiments on the instrumented
362 multi-threaded program, finally
363 <a href=
"https://tracker.debian.org/pkg/coz-profiler">made it into
364 Debian unstable yesterday
</A>. Lluís Vilanova and I have spent many
366 <a href=
"http://people.skolelinux.org/pere/blog/Coz_can_help_you_find_bottlenecks_in_multi_threaded_software___nice_free_software.html">I
367 blogged about the coz tool
</a> in August working with upstream to make
368 it suitable for Debian. There are still issues with clang
369 compatibility, inline assembly only working x86 and minimized
370 JavaScript libraries.
</p>
372 <p>To test it, install 'coz-profiler' using apt and run it like this:
</p>
375 <tt>coz run --- /path/to/binary-with-debug-info
</tt>
378 <p>This will produce a profile.coz file in the current working
379 directory with the profiling information. This is then given to a
380 JavaScript application provided in the package and available from
381 <a href=
"http://plasma-umass.github.io/coz/">a project web page
</a>.
382 To start the local copy, invoke it in a browser like this:
</p>
385 <tt>sensible-browser /usr/share/coz-profiler/viewer/index.htm
</tt>
388 <p>See the project home page and the
389 <a href=
"https://www.usenix.org/publications/login/summer2016/curtsinger">USENIX
390 ;login: article on Coz
</a> for more information on how it is
396 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/debian">debian
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/english">english
</a>.
401 <div class=
"padding"></div>
404 <div class=
"title"><a href=
"http://people.skolelinux.org/pere/blog/How_to_talk_with_your_loved_ones_in_private.html">How to talk with your loved ones in private
</a></div>
405 <div class=
"date"> 7th November
2016</div>
406 <div class=
"body"><p>A few days ago I ran a very biased and informal survey to get an
407 idea about what options are being used to communicate with end to end
408 encryption with friends and family. I explicitly asked people not to
409 list options only used in a work setting. The background is the
410 uneasy feeling I get when using Signal, a feeling shared by others as
411 a blog post from Sander Venima about
412 <a href=
"https://sandervenema.ch/2016/11/why-i-wont-recommend-signal-anymore/">why
413 he do not recommend Signal anymore
</a> (with
414 <a href=
"https://news.ycombinator.com/item?id=12883410">feedback from
415 the Signal author available from ycombinator
</a>). I wanted an
416 overview of the options being used, and hope to include those options
417 in a less biased survey later on. So far I have not taken the time to
418 look into the individual proposed systems. They range from text
419 sharing web pages, via file sharing and email to instant messaging,
420 VOIP and video conferencing. For those considering which system to
421 use, it is also useful to have a look at
422 <a href=
"https://www.eff.org/secure-messaging-scorecard">the EFF Secure
423 messaging scorecard
</a> which is slightly out of date but still
424 provide valuable information.
</p>
426 <p>So, on to the list. There were some used by many, some used by a
427 few, some rarely used ones and a few mentioned but without anyone
428 claiming to use them. Notice the grouping is in reality quite random
429 given the biased self selected set of participants. First the ones
434 <li><a href=
"https://whispersystems.org/">Signal
</a></li>
435 <li>Email w/
<a href=
"http://openpgp.org/">OpenPGP
</a> (Enigmail, GPGSuite,etc)
</li>
436 <li><a href=
"https://www.whatsapp.com/">Whatsapp
</a></li>
437 <li>IRC w/
<a href=
"https://otr.cypherpunks.ca/">OTR
</a></li>
438 <li>XMPP w/
<a href=
"https://otr.cypherpunks.ca/">OTR
</a></li>
442 <p>Then the ones used by a few.
</p>
446 <li><a href=
"https://wiki.mumble.info/wiki/Main_Page">Mumble
</a></li>
447 <li>iMessage (included in iOS from Apple)
</li>
448 <li><a href=
"https://telegram.org/">Telegram
</a></li>
449 <li><a href=
"https://jitsi.org/">Jitsi
</a></li>
450 <li><a href=
"https://keybase.io/download">Keybase file
</a></li>
454 <p>Then the ones used by even fewer people
</p>
458 <li><a href=
"https://ring.cx/">Ring
</a></li>
459 <li><a href=
"https://bitmessage.org/">Bitmessage
</a></li>
460 <li><a href=
"https://wire.com/">Wire
</a></li>
461 <li>VoIP w/
<a href=
"https://en.wikipedia.org/wiki/ZRTP">ZRTP
</a> or controlled
<a href=
"https://en.wikipedia.org/wiki/Secure_Real-time_Transport_Protocol">SRTP
</a> (e.g using
<a href=
"https://en.wikipedia.org/wiki/CSipSimple">CSipSimple
</a>,
<a href=
"https://en.wikipedia.org/wiki/Linphone">Linphone
</a>)
</li>
462 <li><a href=
"https://matrix.org/">Matrix
</a></li>
463 <li><a href=
"https://kontalk.org/">Kontalk
</a></li>
464 <li><a href=
"https://0bin.net/">0bin
</a> (encrypted pastebin)
</li>
465 <li><a href=
"https://appear.in">Appear.in
</a></li>
466 <li><a href=
"https://riot.im/">riot
</a></li>
467 <li><a href=
"https://www.wickr.com/">Wickr Me
</a></li>
471 <p>And finally the ones mentioned by not marked as used by
472 anyone. This might be a mistake, perhaps the person adding the entry
473 forgot to flag it as used?
</p>
477 <li>Email w/Certificates
<a href=
"https://en.wikipedia.org/wiki/S/MIME">S/MIME
</a></li>
478 <li><a href=
"https://www.crypho.com/">Crypho
</a></li>
479 <li><a href=
"https://cryptpad.fr/">CryptPad
</a></li>
480 <li><a href=
"https://github.com/ricochet-im/ricochet">ricochet
</a></li>
484 <p>Given the network effect it seem obvious to me that we as a society
485 have been divided and conquered by those interested in keeping
486 encrypted and secure communication away from the masses. The
487 finishing remarks
<a href=
"https://vimeo.com/97505679">from Aral Balkan
488 in his talk "Free is a lie"
</a> about the usability of free software
489 really come into effect when you want to communicate in private with
490 your friends and family. We can not expect them to allow the
491 usability of communication tool to block their ability to talk to
492 their loved ones.
</p>
494 <p>Note for example the option IRC w/OTR. Most IRC clients do not
495 have OTR support, so in most cases OTR would not be an option, even if
496 you wanted to. In my personal experience, about
1 in
20 I talk to
497 have a IRC client with OTR. For private communication to really be
498 available, most people to talk to must have the option in their
499 currently used client. I can not simply ask my family to install an
500 IRC client. I need to guide them through a technical multi-step
501 process of adding extensions to the client to get them going. This is
502 a non-starter for most.
</p>
504 <p>I would like to be able to do video phone calls, audio phone calls,
505 exchange instant messages and share files with my loved ones, without
506 being forced to share with people I do not know. I do not want to
507 share the content of the conversations, and I do not want to share who
508 I communicate with or the fact that I communicate with someone.
509 Without all these factors in place, my private life is being more or
515 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/english">english
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
520 <div class=
"padding"></div>
523 <div class=
"title"><a href=
"http://people.skolelinux.org/pere/blog/My_own_self_balancing_Lego_Segway.html">My own self balancing Lego Segway
</a></div>
524 <div class=
"date"> 4th November
2016</div>
525 <div class=
"body"><p>A while back I received a Gyro sensor for the NXT
526 <a href=
"mindstorms.lego.com">Mindstorms
</a> controller as a birthday
527 present. It had been on my wishlist for a while, because I wanted to
528 build a Segway like balancing lego robot. I had already built
529 <a href=
"http://www.nxtprograms.com/NXT2/segway/">a simple balancing
530 robot
</a> with the kids, using the light/color sensor included in the
531 NXT kit as the balance sensor, but it was not working very well. It
532 could balance for a while, but was very sensitive to the light
533 condition in the room and the reflective properties of the surface and
534 would fall over after a short while. I wanted something more robust,
536 <a href=
"https://www.hitechnic.com/cgi-bin/commerce.cgi?preadd=action&key=NGY1044">the
537 gyro sensor from HiTechnic
</a> I believed would solve it on my
538 wishlist for some years before it suddenly showed up as a gift from my
541 <p>Unfortunately I have not had time to sit down and play with it
542 since then. But that changed some days ago, when I was searching for
543 lego segway information and came across a recipe from HiTechnic for
545 <a href=
"http://www.hitechnic.com/blog/gyro-sensor/htway/">the
546 HTWay
</a>, a segway like balancing robot. Build instructions and
547 <a href=
"https://www.hitechnic.com/upload/786-HTWayC.nxc">source
548 code
</a> was included, so it was just a question of putting it all
549 together. And thanks to the great work of many Debian developers, the
550 compiler needed to build the source for the NXT is already included in
551 Debian, so I was read to go in less than an hour. The resulting robot
552 do not look very impressive in its simplicity:
</p>
554 <p align=
"center"><img width=
"70%" src=
"http://people.skolelinux.org/pere/blog/images/2016-11-04-lego-htway-robot.jpeg"></p>
556 <p>Because I lack the infrared sensor used to control the robot in the
557 design from HiTechnic, I had to comment out the last task
558 (taskControl). I simply placed /* and */ around it get the program
559 working without that sensor present. Now it balances just fine until
560 the battery status run low:
</p>
562 <p align=
"center"><video width=
"70%" controls=
"true">
563 <source src=
"http://people.skolelinux.org/pere/blog/images/2016-11-04-lego-htway-balancing.ogv" type=
"video/ogg">
566 <p>Now we would like to teach it how to follow a line and take remote
567 control instructions using the included Bluetooth receiver in the NXT.
</p>
569 <p>If you, like me, love LEGO and want to make sure we find the tools
570 they need to work with LEGO in Debian and all our derivative
571 distributions like Ubuntu, check out
572 <a href=
"http://wiki.debian.org/LegoDesigners">the LEGO designers
573 project page
</a> and join the Debian LEGO team. Personally I own a
574 RCX and NXT controller (no EV3), and would like to make sure the
575 Debian tools needed to program the systems I own work as they
581 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/debian">debian
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/english">english
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/robot">robot
</a>.
586 <div class=
"padding"></div>
589 <div class=
"title"><a href=
"http://people.skolelinux.org/pere/blog/Aktivitetsb_nd_som_beskytter_privatsf_ren.html">Aktivitetsbånd som beskytter privatsfæren
</a></div>
590 <div class=
"date"> 3rd November
2016</div>
591 <div class=
"body"><p>Jeg ble så imponert over
592 <a href=
"https://www.nrk.no/norge/forbrukerradet-mener-aktivitetsarmband-strider-mot-norsk-lov-1.13209079">dagens
593 gladnyhet på NRK
</a>, om at Forbrukerrådet klager inn vilkårene for
594 bruk av aktivitetsbånd fra Fitbit, Garmin, Jawbone og Mio til
595 Datatilsynet og forbrukerombudet, at jeg sendte følgende brev til
596 forbrukerrådet for å uttrykke min støtte:
600 <p>Jeg ble veldig glad over å lese at Forbrukerrådet
601 <a href=
"http://www.forbrukerradet.no/siste-nytt/klager-inn-aktivitetsarmband-for-brudd-pa-norsk-lov/">klager
602 inn flere aktivitetsbånd til Datatilsynet for dårlige vilkår
</a>. Jeg
603 har ønsket meg et aktivitetsbånd som kan måle puls, bevegelse og
604 gjerne også andre helserelaterte indikatorer en stund nå. De eneste
605 jeg har funnet i salg gjør, som dere også har oppdaget, graverende
606 inngrep i privatsfæren og sender informasjonen ut av huset til folk og
607 organisasjoner jeg ikke ønsker å dele aktivitets- og helseinformasjon
608 med. Jeg ønsker et alternativ som
<em>ikke
</em> sender informasjon til
609 skyen, men derimot bruker
610 <a href=
"http://people.skolelinux.org/pere/blog/Fri_og__pen_standard__slik_Digistan_ser_det.html">en
611 fritt og åpent standardisert
</a> protokoll (eller i det minste en
612 dokumentert protokoll uten patent- og opphavsrettslige
613 bruksbegrensinger) til å kommunisere med datautstyr jeg kontrollerer.
614 Er jo ikke interessert i å betale noen for å tilrøve seg
615 personopplysninger fra meg. Desverre har jeg ikke funnet noe
616 alternativ så langt.
</p>
618 <p>Det holder ikke å endre på bruksvilkårene for enhetene, slik
619 Datatilsynet ofte legger opp til i sin behandling, når de gjør slik
620 f.eks. Fitbit (den jeg har sett mest på). Fitbit krypterer
621 informasjonen på enheten og sender den kryptert til leverandøren. Det
622 gjør det i praksis umulig både å sjekke hva slags informasjon som
623 sendes over, og umulig å ta imot informasjonen selv i stedet for
624 Fitbit. Uansett hva slags historie som forteller i bruksvilkårene er
625 en jo både prisgitt leverandørens godvilje og at de ikke tvinges av
626 sitt lands myndigheter til å lyve til sine kunder om hvorvidt
627 personopplysninger spres ut over det bruksvilkårene sier. Det er
628 veldokumentert hvordan f.eks. USA tvinger selskaper vha. såkalte
629 National security letters til å utlevere personopplysninger samtidig
630 som de ikke får lov til å fortelle dette til kundene sine.
</p>
632 <p>Stå på, jeg er veldig glade for at dere har sett på saken. Vet
633 dere om aktivitetsbånd i salg i dag som ikke tvinger en til å utlevere
634 aktivitets- og helseopplysninger med leverandøren?
</p>
638 <p>Jeg håper en konkurrent som respekterer kundenes privatliv klarer å
639 nå opp i markedet, slik at det finnes et reelt alternativ for oss som
640 har full tillit til at skyleverandører vil prioritere egen inntjening
641 og myndighetspålegg langt foran kundenes rett til privatliv. Jeg har
642 ingen tiltro til at Datatilsynet vil kreve noe mer enn at vilkårene
643 endres slik at de forklarer eksplisitt i hvor stor grad bruk av
644 produktene utraderer privatsfæren til kundene. Det vil nok gjøre de
645 innklagede armbåndene «lovlige», men fortsatt tvinge kundene til å
646 dele sine personopplysninger med leverandøren.
</p>
651 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
656 <div class=
"padding"></div>
659 <div class=
"title"><a href=
"http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html">Experience and updated recipe for using the Signal app without a mobile phone
</a></div>
660 <div class=
"date">10th October
2016</div>
661 <div class=
"body"><p>In July
662 <a href=
"http://people.skolelinux.org/pere/blog/How_to_use_the_Signal_app_if_you_only_have_a_land_line__ie_no_mobile_phone_.html">I
663 wrote how to get the Signal Chrome/Chromium app working
</a> without
664 the ability to receive SMS messages (aka without a cell phone). It is
665 time to share some experiences and provide an updated setup.
</p>
667 <p>The Signal app have worked fine for several months now, and I use
668 it regularly to chat with my loved ones. I had a major snag at the
669 end of my summer vacation, when the the app completely forgot my
670 setup, identity and keys. The reason behind this major mess was
671 running out of disk space. To avoid that ever happening again I have
672 started storing everything in
<tt>userdata/
</tt> in git, to be able to
673 roll back to an earlier version if the files are wiped by mistake. I
674 had to use it once after introducing the git backup. When rolling
675 back to an earlier version, one need to use the 'reset session' option
676 in Signal to get going, and notify the people you talk with about the
677 problem. I assume there is some sequence number tracking in the
678 protocol to detect rollback attacks. The git repository is rather big
679 (
674 MiB so far), but I have not tried to figure out if some of the
680 content can be added to a .gitignore file due to lack of spare
683 <p>I've also hit the
90 days timeout blocking, and noticed that this
684 make it impossible to send messages using Signal. I could still
685 receive them, but had to patch the code with a new timestamp to send.
686 I believe the timeout is added by the developers to force people to
687 upgrade to the latest version of the app, even when there is no
688 protocol changes, to reduce the version skew among the user base and
689 thus try to keep the number of support requests down.
</p>
691 <p>Since my original recipe, the Signal source code changed slightly,
692 making the old patch fail to apply cleanly. Below is an updated
693 patch, including the shell wrapper I use to start Signal. The
694 original version required a new user to locate the JavaScript console
695 and call a function from there. I got help from a friend with more
696 JavaScript knowledge than me to modify the code to provide a GUI
697 button instead. This mean that to get started you just need to run
698 the wrapper and click the 'Register without mobile phone' to get going
699 now. I've also modified the timeout code to always set it to
90 days
700 in the future, to avoid having to patch the code regularly.
</p>
702 <p>So, the updated recipe for Debian Jessie:
</p>
706 <li>First, install required packages to get the source code and the
707 browser you need. Signal only work with Chrome/Chromium, as far as I
708 know, so you need to install it.
711 apt install git tor chromium
712 git clone https://github.com/WhisperSystems/Signal-Desktop.git
715 <li>Modify the source code using command listed in the the patch
718 <li>Start Signal using the run-signal-app wrapper (for example using
719 <tt>`pwd`/run-signal-app
</tt>).
721 <li>Click on the 'Register without mobile phone', will in a phone
722 number you can receive calls to the next minute, receive the
723 verification code and enter it into the form field and press
724 'Register'. Note, the phone number you use will be user Signal
725 username, ie the way others can find you on Signal.
</li>
727 <li>You can now use Signal to contact others. Note, new contacts do
728 not show up in the contact list until you restart Signal, and there is
729 no way to assign names to Contacts. There is also no way to create or
730 update chat groups. I suspect this is because the web app do not have
731 a associated contact database.
</li>
735 <p>I am still a bit uneasy about using Signal, because of the way its
736 main author moxie0 reject federation and accept dependencies to major
737 corporations like Google (part of the code is fetched from Google) and
738 Amazon (the central coordination point is owned by Amazon). See for
740 <a href=
"https://github.com/LibreSignal/LibreSignal/issues/37">the
741 LibreSignal issue tracker
</a> for a thread documenting the authors
742 view on these issues. But the network effect is strong in this case,
743 and several of the people I want to communicate with already use
744 Signal. Perhaps we can all move to
<a href=
"https://ring.cx/">Ring
</a>
745 once it
<a href=
"https://bugs.debian.org/830265">work on my
746 laptop
</a>? It already work on Windows and Android, and is included
747 in
<a href=
"https://tracker.debian.org/pkg/ring">Debian
</a> and
748 <a href=
"https://launchpad.net/ubuntu/+source/ring">Ubuntu
</a>, but not
749 working on Debian Stable.
</p>
751 <p>Anyway, this is the patch I apply to the Signal code to get it
752 working. It switch to the production servers, disable to timeout,
753 make registration easier and add the shell wrapper:
</p>
756 cd Signal-Desktop; cat
<<EOF | patch -p1
757 diff --git a/js/background.js b/js/background.js
758 index
24b4c1d.
.579345f
100644
759 --- a/js/background.js
760 +++ b/js/background.js
765 - var SERVER_URL = 'https://textsecure-service-staging.whispersystems.org';
766 + var SERVER_URL = 'https://textsecure-service-ca.whispersystems.org';
767 var SERVER_PORTS = [
80,
4433,
8443];
768 - var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments-staging.s3.amazonaws.com';
769 + var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments.s3.amazonaws.com';
771 window.getSocketStatus = function() {
772 if (messageReceiver) {
773 diff --git a/js/expire.js b/js/expire.js
774 index
639aeae..beb91c3
100644
780 - var BUILD_EXPIRATION =
0;
781 + var BUILD_EXPIRATION = Date.now() + (
90 *
24 *
60 *
60 *
1000);
783 window.extension = window.extension || {};
785 diff --git a/js/views/install_view.js b/js/views/install_view.js
786 index
7816f4f.
.1d6233b
100644
787 --- a/js/views/install_view.js
788 +++ b/js/views/install_view.js
791 'click .step1': this.selectStep.bind(this,
1),
792 'click .step2': this.selectStep.bind(this,
2),
793 - 'click .step3': this.selectStep.bind(this,
3)
794 + 'click .step3': this.selectStep.bind(this,
3),
795 + 'click .callreg': function() { extension.install('standalone') },
798 clearQR: function() {
799 diff --git a/options.html b/options.html
800 index dc0f28e.
.8d709f6
100644
805 <h1
>{{ installWelcome }}
</h1
>
806 <p
>{{ installTagline }}
</p
>
807 -
<div
> <a class='button step2'
>{{ installGetStartedButton }}
</a
> </div
>
808 +
<div
> <a class='button step2'
>{{ installGetStartedButton }}
</a
>
809 +
<br
> <a
class="button callreg"
>Register without mobile phone
</a
>
812 <span class='dot step1 selected'
></span
>
813 <span class='dot step2'
></span
>
814 <span class='dot step3'
></span
>
815 --- /dev/null
2016-
10-
07 09:
55:
13.730181472 +
0200
816 +++ b/run-signal-app
2016-
10-
10 08:
54:
09.434172391 +
0200
822 +
userdata="`pwd`/userdata"
823 +if [ -d "$userdata" ] && [ ! -d "$userdata/.git" ] ; then
824 + (cd $userdata && git init)
826 +(cd $userdata && git add . && git commit -m "Current status." || true)
828 +
--proxy-server="socks://localhost:
9050" \
829 + --user-data-dir=$userdata --load-and-launch-app=`pwd`
831 chmod a+rx run-signal-app
834 <p>As usual, if you use Bitcoin and want to show your support of my
835 activities, please send Bitcoin donations to my address
836 <b><a href=
"bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&label=PetterReinholdtsenBlog">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b
</a></b>.
</p>
841 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/debian">debian
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/english">english
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
846 <div class=
"padding"></div>
849 <div class=
"title"><a href=
"http://people.skolelinux.org/pere/blog/NRKs_kildevern_n_r_NRK_epost_deles_med_utenlands_etterretning_.html">NRKs kildevern når NRK-epost deles med utenlands etterretning?
</a></div>
850 <div class=
"date"> 8th October
2016</div>
851 <div class=
"body"><p>NRK
852 <a href=
"https://nrkbeta.no/2016/09/02/securing-whistleblowers/">lanserte
853 for noen uker siden
</a> en ny
854 <a href=
"https://www.nrk.no/varsle/">varslerportal som bruker
855 SecureDrop til å ta imot tips
</a> der det er vesentlig at ingen
856 utenforstående får vite at NRK er tipset. Det er et langt steg
857 fremover for NRK, og når en leser bloggposten om hva de har tenkt på
858 og hvordan løsningen er satt opp virker det som om de har gjort en
859 grundig jobb der. Men det er ganske mye ekstra jobb å motta tips via
860 SecureDrop, så varslersiden skriver "Nyhetstips som ikke krever denne
861 typen ekstra vern vil vi gjerne ha på nrk.no/
03030", og
03030-siden
862 foreslår i tillegg til et webskjema å bruke epost, SMS, telefon,
863 personlig oppmøte og brevpost. Denne artikkelen handler disse andre
866 <p>Når en sender epost til en @nrk.no-adresse så vil eposten sendes ut
867 av landet til datamaskiner kontrollert av Microsoft. En kan sjekke
868 dette selv ved å slå opp epostleveringsadresse (MX) i DNS. For NRK er
869 dette i dag "nrk-no.mail.protection.outlook.com". NRK har som en ser
870 valgt å sette bort epostmottaket sitt til de som står bak outlook.com,
871 dvs. Microsoft. En kan sjekke hvor nettverkstrafikken tar veien
872 gjennom Internett til epostmottaket vha. programmet
873 <tt>traceroute
</tt>, og finne ut hvem som eier en Internett-adresse
874 vha. whois-systemet. Når en gjør dette for epost-trafikk til @nrk.no
875 ser en at trafikken fra Norge mot nrk-no.mail.protection.outlook.com
876 går via Sverige mot enten Irland eller Tyskland (det varierer fra gang
877 til gang og kan endre seg over tid).
</p>
880 <a href=
"https://no.wikipedia.org/wiki/FRA-loven">introduksjonen av
881 FRA-loven
</a> at IP-trafikk som passerer grensen til Sverige avlyttes
882 av Försvarets radioanstalt (FRA). Vi vet videre takket være
883 Snowden-bekreftelsene at trafikk som passerer grensen til
884 Storbritannia avlyttes av Government Communications Headquarters
885 (GCHQ). I tillegg er er det nettopp lansert et forslag i Norge om at
886 forsvarets E-tjeneste skal få avlytte trafikk som krysser grensen til
887 Norge. Jeg er ikke kjent med dokumentasjon på at Irland og Tyskland
888 gjør det samme. Poenget er uansett at utenlandsk etterretning har
889 mulighet til å snappe opp trafikken når en sender epost til @nrk.no.
890 I tillegg er det selvsagt tilgjengelig for Microsoft som er underlagt USAs
892 <a href=
"https://www.theguardian.com/world/2013/jul/11/microsoft-nsa-collaboration-user-data">samarbeider
893 med USAs etterretning på flere områder
</a>. De som tipser NRK om
894 nyheter via epost kan dermed gå ut fra at det blir kjent for mange
895 andre enn NRK at det er gjort.
</p>
897 <p>Bruk av SMS og telefon registreres av blant annet telefonselskapene
898 og er tilgjengelig i følge lov og forskrift for blant annet Politi,
899 NAV og Finanstilsynet, i tillegg til IT-folkene hos telefonselskapene
900 og deres overordnede. Hvis innringer eller mottaker bruker
901 smarttelefon vil slik kontakt også gjøres tilgjengelig for ulike
902 app-leverandører og de som lytter på trafikken mellom telefon og
903 app-leverandør, alt etter hva som er installert på telefonene som
906 <p>Brevpost kan virke trygt, og jeg vet ikke hvor mye som registreres
907 og lagres av postens datastyrte postsorteringssentraler. Det vil ikke
908 overraske meg om det lagres hvor i landet hver konvolutt kommer fra og
909 hvor den er adressert, i hvert fall for en kortere periode. Jeg vet
910 heller ikke hvem slik informasjon gjøres tilgjengelig for. Det kan
911 være nok til å ringe inn potensielle kilder når det krysses med hvem
912 som kjente til aktuell informasjon og hvor de befant seg (tilgjengelig
913 f.eks. hvis de bærer mobiltelefon eller bor i nærheten).
</p>
915 <p>Personlig oppmøte hos en NRK-journalist er antagelig det tryggeste,
916 men en bør passe seg for å bruke NRK-kantina. Der bryter de nemlig
917 <a href=
"http://www.lovdata.no/all/hl-19850524-028.html#14">Sentralbanklovens
918 paragraf
14</a> og nekter folk å betale med kontanter. I stedet
919 krever de at en varsle sin bankkortutsteder om hvor en befinner seg
920 ved å bruke bankkort. Banktransaksjoner er tilgjengelig for
921 bankkortutsteder (det være seg VISA, Mastercard, Nets og/eller en
922 bank) i tillegg til politiet og i hvert fall tidligere med Se & Hør
923 (via utro tjenere, slik det ble avslørt etter utgivelsen av boken
924 «Livet, det forbannede» av Ken B. Rasmussen). Men hvor mange kjenner
925 en NRK-journalist personlig? Besøk på NRK på Marienlyst krever at en
926 registrerer sin ankost elektronisk i besøkssystemet. Jeg vet ikke hva
927 som skjer med det datasettet, men har grunn til å tro at det sendes ut
928 SMS til den en skal besøke med navnet som er oppgitt. Kanskje greit å
929 oppgi falskt navn.
</p>
931 <p>Når så tipset er kommet frem til NRK skal det behandles
932 redaksjonelt i NRK. Der vet jeg via ulike kilder at de fleste
933 journalistene bruker lokalt installert programvare, men noen bruker
934 Google Docs og andre skytjenester i strid med interne retningslinjer
935 når de skriver. Hvordan vet en hvem det gjelder? Ikke vet jeg, men
936 det kan være greit å spørre for å sjekke at journalisten har tenkt på
937 problemstillingen, før en gir et tips. Og hvis tipset omtales internt
938 på epost, er det jo grunn til å tro at også intern eposten vil deles
939 med Microsoft og utenlands etterretning, slik tidligere nevnt, men det
940 kan hende at det holdes internt i NRKs interne MS Exchange-løsning.
941 Men Microsoft ønsker å få alle Exchange-kunder over "i skyen" (eller
942 andre folks datamaskiner, som det jo innebærer), så jeg vet ikke hvor
943 lenge det i så fall vil vare.
</p>
945 <p>I tillegg vet en jo at
946 <a href=
"https://www.nrk.no/ytring/elektronisk-kildevern-i-nrk-1.11941196">NRK
947 har valgt å gi nasjonal sikkerhetsmyndighet (NSM) tilgang til å se på
948 intern og ekstern Internett-trafikk
</a> hos NRK ved oppsett av såkalte
949 VDI-noder, på tross av
950 <a href=
"https://www.nrk.no/ytring/bekymring-for-nrks-kildevern-1.11941584">protester
951 fra NRKs journalistlag
</a>. Jeg vet ikke om den vil kunne snappe opp
952 dokumenter som lagres på interne filtjenere eller dokumenter som lages
953 i de interne webbaserte publiseringssystemene, men vet at hva noden
954 ser etter på nettet kontrolleres av NSM og oppdateres automatisk, slik
955 at det ikke gir så mye mening å sjekke hva noden ser etter i dag når
956 det kan endres automatisk i morgen.
</p>
958 <p>Personlig vet jeg ikke om jeg hadde turt tipse NRK hvis jeg satt på
959 noe som kunne være en trussel mot den bestående makten i Norge eller
960 verden. Til det virker det å være for mange åpninger for
961 utenforstående med andre prioriteter enn NRKs journalistiske fokus.
962 Og den største truslen for en varsler er jo om metainformasjon kommer
963 på avveie, dvs. informasjon om at en har vært i kontakt med en
964 journalist. Det kan være nok til at en kommer i myndighetenes
965 søkelys, og de færreste har nok operasjonell sikkerhet til at vil tåle
966 slik flombelysning på sitt privatliv.
</p>
971 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/dld">dld
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
976 <div class=
"padding"></div>
978 <p style=
"text-align: right;"><a href=
"index.rss"><img src=
"http://people.skolelinux.org/pere/blog/xml.gif" alt=
"RSS feed" width=
"36" height=
"14" /></a></p>
989 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2016/01/">January (
3)
</a></li>
991 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2016/02/">February (
2)
</a></li>
993 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2016/03/">March (
3)
</a></li>
995 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2016/04/">April (
8)
</a></li>
997 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2016/05/">May (
8)
</a></li>
999 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2016/06/">June (
2)
</a></li>
1001 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2016/07/">July (
2)
</a></li>
1003 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2016/08/">August (
5)
</a></li>
1005 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2016/09/">September (
2)
</a></li>
1007 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2016/10/">October (
3)
</a></li>
1009 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2016/11/">November (
8)
</a></li>
1016 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2015/01/">January (
7)
</a></li>
1018 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2015/02/">February (
6)
</a></li>
1020 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2015/03/">March (
1)
</a></li>
1022 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2015/04/">April (
4)
</a></li>
1024 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2015/05/">May (
3)
</a></li>
1026 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2015/06/">June (
4)
</a></li>
1028 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2015/07/">July (
6)
</a></li>
1030 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2015/08/">August (
2)
</a></li>
1032 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2015/09/">September (
2)
</a></li>
1034 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2015/10/">October (
9)
</a></li>
1036 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2015/11/">November (
6)
</a></li>
1038 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2015/12/">December (
3)
</a></li>
1045 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2014/01/">January (
2)
</a></li>
1047 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2014/02/">February (
3)
</a></li>
1049 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2014/03/">March (
8)
</a></li>
1051 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2014/04/">April (
7)
</a></li>
1053 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2014/05/">May (
1)
</a></li>
1055 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2014/06/">June (
2)
</a></li>
1057 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2014/07/">July (
2)
</a></li>
1059 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2014/08/">August (
2)
</a></li>
1061 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2014/09/">September (
5)
</a></li>
1063 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2014/10/">October (
6)
</a></li>
1065 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2014/11/">November (
3)
</a></li>
1067 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2014/12/">December (
5)
</a></li>
1074 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/01/">January (
11)
</a></li>
1076 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/02/">February (
9)
</a></li>
1078 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/03/">March (
9)
</a></li>
1080 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/04/">April (
6)
</a></li>
1082 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/05/">May (
9)
</a></li>
1084 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/06/">June (
10)
</a></li>
1086 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/07/">July (
7)
</a></li>
1088 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/08/">August (
3)
</a></li>
1090 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/09/">September (
5)
</a></li>
1092 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/10/">October (
7)
</a></li>
1094 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/11/">November (
9)
</a></li>
1096 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/12/">December (
3)
</a></li>
1103 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/01/">January (
7)
</a></li>
1105 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/02/">February (
10)
</a></li>
1107 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/03/">March (
17)
</a></li>
1109 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/04/">April (
12)
</a></li>
1111 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/05/">May (
12)
</a></li>
1113 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/06/">June (
20)
</a></li>
1115 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/07/">July (
17)
</a></li>
1117 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/08/">August (
6)
</a></li>
1119 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/09/">September (
9)
</a></li>
1121 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/10/">October (
17)
</a></li>
1123 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/11/">November (
10)
</a></li>
1125 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/12/">December (
7)
</a></li>
1132 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/01/">January (
16)
</a></li>
1134 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/02/">February (
6)
</a></li>
1136 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/03/">March (
6)
</a></li>
1138 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/04/">April (
7)
</a></li>
1140 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/05/">May (
3)
</a></li>
1142 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/06/">June (
2)
</a></li>
1144 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/07/">July (
7)
</a></li>
1146 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/08/">August (
6)
</a></li>
1148 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/09/">September (
4)
</a></li>
1150 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/10/">October (
2)
</a></li>
1152 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/11/">November (
3)
</a></li>
1154 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/12/">December (
1)
</a></li>
1161 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/01/">January (
2)
</a></li>
1163 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/02/">February (
1)
</a></li>
1165 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/03/">March (
3)
</a></li>
1167 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/04/">April (
3)
</a></li>
1169 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/05/">May (
9)
</a></li>
1171 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/06/">June (
14)
</a></li>
1173 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/07/">July (
12)
</a></li>
1175 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/08/">August (
13)
</a></li>
1177 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/09/">September (
7)
</a></li>
1179 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/10/">October (
9)
</a></li>
1181 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/11/">November (
13)
</a></li>
1183 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/12/">December (
12)
</a></li>
1190 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/01/">January (
8)
</a></li>
1192 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/02/">February (
8)
</a></li>
1194 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/03/">March (
12)
</a></li>
1196 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/04/">April (
10)
</a></li>
1198 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/05/">May (
9)
</a></li>
1200 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/06/">June (
3)
</a></li>
1202 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/07/">July (
4)
</a></li>
1204 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/08/">August (
3)
</a></li>
1206 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/09/">September (
1)
</a></li>
1208 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/10/">October (
2)
</a></li>
1210 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/11/">November (
3)
</a></li>
1212 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/12/">December (
3)
</a></li>
1219 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2008/11/">November (
5)
</a></li>
1221 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2008/12/">December (
7)
</a></li>
1232 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/3d-printer">3d-printer (
13)
</a></li>
1234 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/amiga">amiga (
1)
</a></li>
1236 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/aros">aros (
1)
</a></li>
1238 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/bankid">bankid (
4)
</a></li>
1240 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/bitcoin">bitcoin (
9)
</a></li>
1242 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/bootsystem">bootsystem (
16)
</a></li>
1244 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/bsa">bsa (
2)
</a></li>
1246 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/chrpath">chrpath (
2)
</a></li>
1248 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/debian">debian (
141)
</a></li>
1250 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/debian edu">debian edu (
158)
</a></li>
1252 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/digistan">digistan (
10)
</a></li>
1254 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/dld">dld (
16)
</a></li>
1256 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/docbook">docbook (
23)
</a></li>
1258 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/drivstoffpriser">drivstoffpriser (
4)
</a></li>
1260 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/english">english (
333)
</a></li>
1262 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/fiksgatami">fiksgatami (
23)
</a></li>
1264 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/fildeling">fildeling (
12)
</a></li>
1266 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/freeculture">freeculture (
29)
</a></li>
1268 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox (
9)
</a></li>
1270 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/frikanalen">frikanalen (
18)
</a></li>
1272 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/h264">h264 (
20)
</a></li>
1274 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/intervju">intervju (
42)
</a></li>
1276 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/isenkram">isenkram (
13)
</a></li>
1278 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/kart">kart (
19)
</a></li>
1280 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/ldap">ldap (
9)
</a></li>
1282 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/lenker">lenker (
8)
</a></li>
1284 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/lsdvd">lsdvd (
2)
</a></li>
1286 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/ltsp">ltsp (
1)
</a></li>
1288 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/mesh network">mesh network (
8)
</a></li>
1290 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/multimedia">multimedia (
39)
</a></li>
1292 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/nice free software">nice free software (
8)
</a></li>
1294 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk (
283)
</a></li>
1296 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/nuug">nuug (
182)
</a></li>
1298 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/offentlig innsyn">offentlig innsyn (
26)
</a></li>
1300 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/open311">open311 (
2)
</a></li>
1302 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett (
62)
</a></li>
1304 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern (
95)
</a></li>
1306 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/raid">raid (
1)
</a></li>
1308 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/reactos">reactos (
1)
</a></li>
1310 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/reprap">reprap (
11)
</a></li>
1312 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/rfid">rfid (
3)
</a></li>
1314 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/robot">robot (
10)
</a></li>
1316 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/rss">rss (
1)
</a></li>
1318 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/ruter">ruter (
5)
</a></li>
1320 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/scraperwiki">scraperwiki (
2)
</a></li>
1322 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet (
52)
</a></li>
1324 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/sitesummary">sitesummary (
4)
</a></li>
1326 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/skepsis">skepsis (
5)
</a></li>
1328 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/standard">standard (
49)
</a></li>
1330 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/stavekontroll">stavekontroll (
5)
</a></li>
1332 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget (
10)
</a></li>
1334 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance (
43)
</a></li>
1336 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/sysadmin">sysadmin (
2)
</a></li>
1338 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/usenix">usenix (
2)
</a></li>
1340 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/valg">valg (
8)
</a></li>
1342 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/video">video (
59)
</a></li>
1344 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/vitenskap">vitenskap (
4)
</a></li>
1346 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/web">web (
38)
</a></li>
1352 <p style=
"text-align: right">
1353 Created by
<a href=
"http://steve.org.uk/Software/chronicle">Chronicle v4.6
</a>