]> pere.pagekite.me Git - homepage.git/blob - blog/tags/ruter/ruter.rss
24025c56e30f2650b5525f5f9104f0fe24b8f35c
[homepage.git] / blog / tags / ruter / ruter.rss
1 <?xml version="1.0" encoding="utf-8"?>
2 <rss version='2.0' xmlns:lj='http://www.livejournal.org/rss/lj/1.0/'>
3 <channel>
4 <title>Petter Reinholdtsen - Entries tagged ruter</title>
5 <description>Entries tagged ruter</description>
6 <link>http://people.skolelinux.org/pere/blog/</link>
7
8
9 <item>
10 <title>Fortsatt ingen sikkerhetsoppdateringer for billettautomatene til kollektivtrafikken i Oslo?</title>
11 <link>http://people.skolelinux.org/pere/blog/Fortsatt_ingen_sikkerhetsoppdateringer_for_billettautomatene_til_kollektivtrafikken_i_Oslo_.html</link>
12 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Fortsatt_ingen_sikkerhetsoppdateringer_for_billettautomatene_til_kollektivtrafikken_i_Oslo_.html</guid>
13 <pubDate>Tue, 29 Nov 2016 08:50:00 +0100</pubDate>
14 <description>&lt;p&gt;For fire og et halvt år siden lot jeg meg overraske over at Ruters
15 billettautomater for kollektivtrafikken i Oslo kjørte
16 &lt;a href=&quot;http://en.wikipedia.org/wiki/Windows_2000&quot;&gt;Windows 2000
17 Professional&lt;/a&gt;, et og et halvt år etter at Microsoft hadde gitt
18 beskjed om at det ikke lenger kom sikkerhetsoppdateringer til
19 systemet. Støtten fra Microsoft
20 &lt;a href=&quot;http://support.microsoft.com/lifecycle/search/?sort=PN&amp;alpha=Windows+2000&amp;Filter=FilterNO&quot;&gt;tok
21 slutt 2010-07-13 i følge Wikipedia og Microsoft selv&lt;/a&gt;.&lt;/p&gt;
22
23 &lt;p&gt;For fem dager siden passerte jeg på nytt en slik billettautomat som
24 hadde brutt sammen, og den annonserte fortsatt at den kjører Windows
25 2000 Professional, nå mer enn seks år siden Microsoft sluttet å komme
26 med sikkerhetspatcher til produktet. Sikret meg et bilde av
27 krasjmeldingen på skjermen.
28
29 &lt;p&gt;&lt;a href=&quot;http://people.skolelinux.org/pere/blog/images/2016-11-29-ruter-win2000pro.jpeg&quot;&gt;&lt;img width=&quot;40%&quot; src=&quot;http://people.skolelinux.org/pere/blog/images/2016-11-29-ruter-win2000pro.jpeg&quot; alt=&quot;[foto av billettautomat]&quot;&gt;&lt;/a&gt;&lt;/p&gt;
30
31 &lt;p&gt;Mon tro om de mangler kildekoden til systemet som kjører på
32 automaten, og dermed ikke uten videre kan oppgradere?&lt;/p&gt;
33
34 &lt;p&gt;Jeg ser jo fra
35 &lt;a href=&quot;https://www.mimesbronn.no/request/ruterbillett_app&quot;&gt;en
36 innsynshenvendelse om kildekoden til billett-Appen til Ruter på Mimes
37 brønn&lt;/a&gt; at Ruter tilsynelatende ikke legger sikkerheten i
38 sertifikater, nøkler og passord, men i stedet baserer seg på at
39 logikken i programvaren holdes hemmelig. Det borger ikke godt for
40 sikkerheten i Ruters datasystemer.
41
42 &lt;p&gt;Bildet er tilgjengelig for bruk med bruksvilkårene til
43 &lt;a href=&quot;http://creativecommons.org/licenses/by/3.0/no/&quot;&gt;Creative
44 Commons Navngivelse 3.0 Norge (CC BY 3.0)&lt;/a&gt;.&lt;/p&gt;
45 </description>
46 </item>
47
48 <item>
49 <title>Er billettautomatene til kollektivtrafikken i Oslo uten sikkerhetsoppdateringer?</title>
50 <link>http://people.skolelinux.org/pere/blog/Er_billettautomatene_til_kollektivtrafikken_i_Oslo_uten_sikkerhetsoppdateringer_.html</link>
51 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Er_billettautomatene_til_kollektivtrafikken_i_Oslo_uten_sikkerhetsoppdateringer_.html</guid>
52 <pubDate>Fri, 2 Mar 2012 10:00:00 +0100</pubDate>
53 <description>&lt;p&gt;På tur mot jobb i dag fikk jeg se en av Ruters billettautomater i
54 Nydalen som var brutt sammen. Tok bilde av det hele, og lot meg
55 overraske over at den så ut til å kjøre
56 &lt;a href=&quot;http://en.wikipedia.org/wiki/Windows_2000&quot;&gt;Windows 2000
57 Professional&lt;/a&gt;.&lt;/p&gt;
58
59 &lt;p&gt;&lt;a href=&quot;http://people.skolelinux.org/pere/blog/images/2012-03-02-ruter-win2000pro.jpeg&quot;&gt;&lt;img width=&quot;40%&quot; src=&quot;http://people.skolelinux.org/pere/blog/images/2012-03-02-ruter-win2000pro.jpeg&quot; alt=&quot;[foto av billettautomat]&quot;&gt;&lt;/a&gt;&lt;/p&gt;
60
61 &lt;p&gt;Jeg ble overrasket da den versjonen av operativsystemene til
62 Microsoft så vidt jeg vet ikke lenger mottar sikkerhetsoppdateringer.
63 I følge Wikipedia og
64 &lt;a href=&quot;http://support.microsoft.com/lifecycle/search/?sort=PN&amp;alpha=Windows+2000&amp;Filter=FilterNO&quot;&gt;Microsoft&lt;/a&gt;
65 har den ikke hatt støtte fra Microsoft siden 2010-07-13. Det er en
66 ganske stor sikkerhetsrisiko å bruke operativsystemer i et og et halvt
67 år etter at de ikke lenger blir tatt vare på sikkerhetsmessig.&lt;/p&gt;
68
69 &lt;p&gt;Bildet er tilgjengelig for bruk med bruksvilkårene til
70 &lt;a href=&quot;http://creativecommons.org/licenses/by/3.0/no/&quot;&gt;Creative
71 Commons Navngivelse 3.0 Norge (CC BY 3.0)&lt;/a&gt;.&lt;/p&gt;
72 </description>
73 </item>
74
75 <item>
76 <title>Hvordan kringkaster T-banen i Oslo sine overvåkningskamerasignaler?</title>
77 <link>http://people.skolelinux.org/pere/blog/Hvordan_kringkaster_T_banen_i_Oslo_sine_overv_kningskamerasignaler_.html</link>
78 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Hvordan_kringkaster_T_banen_i_Oslo_sine_overv_kningskamerasignaler_.html</guid>
79 <pubDate>Wed, 5 Jan 2011 18:30:00 +0100</pubDate>
80 <description>&lt;p&gt;Jeg er den fornøyde eier av en håndholdt trådløs kamerascanner,
81 dvs. en radioscanner som automatisk scanner frekvensområdet 900 - 2500
82 MHz og snapper opp radiokilder med PAL eller NTCS TV-signal og viser
83 signalet frem på en liten skjerm. Veldig morsom å ha med seg for å se
84 hva som finnes av trådløse overvåkningskamera. En får se bildet som
85 kameraet tar opp. :)&lt;/p&gt;
86
87 &lt;p&gt;Men en kilde har den ikke klart å snappe opp: Sporveiens
88 overvåkningskamera på T-banestasjonene. Bildet sendes åpenbart
89 trådløst til T-baneføreren, men min scanner har ikke klart å ta inn
90 signalet. For å forsøke å finne ut av dette tok jeg i dag en nærmere
91 titt på en av boksene som sto på Forskningsparken T-banestasjon for å
92 se hva det er som sendes ut.&lt;/p&gt;
93
94 &lt;p&gt;Boksen hadde følgende tekst:&lt;/p&gt;
95
96 &lt;blockquote&gt;&lt;pre&gt;
97 SupraLink
98 Outdoor Transmitter 5.8 GHz
99
100 default channel [ ]
101 identity code [ ]
102
103 VTQ Videotronik
104 06268 Querfurt
105 &lt;a href=&quot;http://www.vtq.de/&quot;&gt;www.vtq.de&lt;/a&gt;
106 Made in Germany
107
108 AC 230V [strekkode]
109 max 10W 84230936
110 &lt;/pre&gt;&lt;/blockquote&gt;
111
112 &lt;p&gt;Det var hyggelig av produsenten å legge inn lenke til nettsiden
113 sin. Der hadde de mye stilig elektronikk. Og forklaringen på hvorfor
114 min scanner ikke tar inn signalet er åpenbar ut fra merkelappen. 5.8
115 GHz er langt over min scanners grense på 2.5 GHz. Trenger visst en
116 kraftigere scanner. :)&lt;/p&gt;
117 </description>
118 </item>
119
120 <item>
121 <title>Anonym ferdsel er en menneskerett</title>
122 <link>http://people.skolelinux.org/pere/blog/Anonym_ferdsel_er_en_menneskerett.html</link>
123 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Anonym_ferdsel_er_en_menneskerett.html</guid>
124 <pubDate>Wed, 15 Sep 2010 12:15:00 +0200</pubDate>
125 <description>&lt;p&gt;Debatten rundt sporveiselskapet i Oslos (Ruter AS) ønske om
126 &lt;a href=&quot;http://www.aftenposten.no/nyheter/iriks/article3808135.ece&quot;&gt;å
127 radiomerke med RFID&lt;/a&gt; alle sine kunder og
128 &lt;a href=&quot;http://www.aftenposten.no/nyheter/article3809746.ece&quot;&gt;registrere
129 hvor hver og en av oss beveger oss&lt;/a&gt; pågår, og en ting som har
130 kommet lite frem i debatten er at det faktisk er en menneskerett å
131 kunne ferdes anonymt internt i ens eget land.&lt;/p&gt;
132
133 &lt;p&gt;Fant en grei kilde for dette i et
134 &lt;a href=&quot;http://www.datatilsynet.no/upload/Microsoft%20Word%20-%2009-01399-2%20H+%C2%A9ringsnotat%20-%20Samferdselsdepartementet%20-%20Utkas%C3%94%C3%87%C2%AA.pdf&quot;&gt;skriv
135 fra Datatilsynet&lt;/a&gt; til Samferdselsdepartementet om tema:&lt;/p&gt;
136
137 &lt;blockquote&gt;&lt;p&gt;Retten til å ferdes anonymt kan utledes av
138 menneskerettskonvensjonen artikkel 8 og av EUs personverndirektiv.
139 Her heter det at enkeltpersoners grunnleggende rettigheter og frihet
140 må respekteres, særlig retten til privatlivets fred. I både
141 personverndirektivet og i den norske personopplysningsloven er
142 selvråderetten til hver enkelt et av grunnprinsippene, hovedsaklig
143 uttrykt ved at en må gi et frivillig, informert og uttrykkelig
144 samtykke til behandling av personopplysninger.&lt;/p&gt;&lt;/blockquote&gt;
145
146 &lt;p&gt;For meg er det viktig at jeg kan ferdes anonymt, og det er litt av
147 bakgrunnen til at jeg handler med kontanter, ikke har mobiltelefon og
148 forventer å kunne reise med bil og kollektivtrafikk uten at det blir
149 registrert hvor jeg har vært. Ruter angriper min rett til å ferdes
150 uten radiopeiler med sin innføring av RFID-kort, og dokumenterer sitt
151 ønske om å registrere hvor kundene befant seg ved å ønske å gebyrlegge
152 oss som ikke registrerer oss hver gang vi beveger oss med
153 kollektivtrafikken i Oslo. Jeg synes det er hårreisende.&lt;/p&gt;
154 </description>
155 </item>
156
157 <item>
158 <title>Massiv overvåkning av kollektivtrafikken i Oslo planlegges</title>
159 <link>http://people.skolelinux.org/pere/blog/Massiv_overv_kning_av_kollektivtrafikken_i_Oslo_planlegges.html</link>
160 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Massiv_overv_kning_av_kollektivtrafikken_i_Oslo_planlegges.html</guid>
161 <pubDate>Sat, 16 May 2009 09:30:00 +0200</pubDate>
162 <description>&lt;p&gt;&lt;a href=&quot;http://www.aftenposten.no/nyheter/oslo/article3078919.ece&quot;&gt;Flere&lt;/a&gt;
163 og
164 &lt;a href=&quot;http://blogg.karlsbakk.net/2009/02/28/nsb-ruter-og-flexus/&quot;&gt;flere&lt;/a&gt;
165 protesterer på den massive overvåkningen og registrering av
166 trafikkmønster i kollektivtrafikken som planlegges i Oslo. Det er
167 bra. Jeg mister lysten til å bruke kollektivtransport når jeg ser
168 hvordan trafikkselskapet holder på. Jeg forventer og forlanger å
169 ikke bli overvåket med mindre jeg mistenkes for å ha gjort noe
170 alvorlig galt. Den massive registreringen av hvor og når
171 passasjerene reiser med kollektivtrafikk som planegges av Ruter i Oslo
172 er et grotesk overgrep mot alle som bruker buss, trikk T-bane og tog i
173 Osloområdet.&lt;/p&gt;
174 </description>
175 </item>
176
177 </channel>
178 </rss>