]> pere.pagekite.me Git - homepage.git/blob - blog/tags/surveillance/surveillance.rss
241fb9f54218a564f4de3b905121d6ed9a462b8c
[homepage.git] / blog / tags / surveillance / surveillance.rss
1 <?xml version="1.0" encoding="utf-8"?>
2 <rss version='2.0' xmlns:lj='http://www.livejournal.org/rss/lj/1.0/'>
3 <channel>
4 <title>Petter Reinholdtsen - Entries tagged surveillance</title>
5 <description>Entries tagged surveillance</description>
6 <link>http://people.skolelinux.org/pere/blog/</link>
7
8
9 <item>
10 <title>Visualizing GSM radio chatter using gr-gsm and Hopglass</title>
11 <link>http://people.skolelinux.org/pere/blog/Visualizing_GSM_radio_chatter_using_gr_gsm_and_Hopglass.html</link>
12 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Visualizing_GSM_radio_chatter_using_gr_gsm_and_Hopglass.html</guid>
13 <pubDate>Fri, 29 Sep 2017 10:30:00 +0200</pubDate>
14 <description>&lt;p&gt;Every mobile phone announce its existence over radio to the nearby
15 mobile cell towers. And this radio chatter is available for anyone
16 with a radio receiver capable of receiving them. Details about the
17 mobile phones with very good accuracy is of course collected by the
18 phone companies, but this is not the topic of this blog post. The
19 mobile phone radio chatter make it possible to figure out when a cell
20 phone is nearby, as it include the SIM card ID (IMSI). By paying
21 attention over time, one can see when a phone arrive and when it leave
22 an area. I believe it would be nice to make this information more
23 available to the general public, to make more people aware of how
24 their phones are announcing their whereabouts to anyone that care to
25 listen.&lt;/p&gt;
26
27 &lt;p&gt;I am very happy to report that we managed to get something
28 visualizing this information up and running for
29 &lt;a href=&quot;http://norwaymakers.org/osf17&quot;&gt;Oslo Skaperfestival 2017&lt;/a&gt;
30 (Oslo Makers Festival) taking place today and tomorrow at Deichmanske
31 library. The solution is based on the
32 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Easier_recipe_to_observe_the_cell_phones_around_you.html&quot;&gt;simple
33 recipe for listening to GSM chatter&lt;/a&gt; I posted a few days ago, and
34 will show up at the stand of &lt;a href=&quot;http://sonen.ifi.uio.no/&quot;&gt;Åpen
35 Sone from the Computer Science department of the University of
36 Oslo&lt;/a&gt;. The presentation will show the nearby mobile phones (aka
37 IMSIs) as dots in a web browser graph, with lines to the dot
38 representing mobile base station it is talking to. It was working in
39 the lab yesterday, and was moved into place this morning.&lt;/p&gt;
40
41 &lt;p&gt;We set up a fairly powerful desktop machine using Debian
42 Buster/Testing with several (five, I believe) RTL2838 DVB-T receivers
43 connected and visualize the visible cell phone towers using an
44 &lt;a href=&quot;https://github.com/marlow925/hopglass&quot;&gt;English version of
45 Hopglass&lt;/a&gt;. A fairly powerfull machine is needed as the
46 grgsm_livemon_headless processes from
47 &lt;a href=&quot;https://tracker.debian.org/pkg/gr-gsm&quot;&gt;gr-gsm&lt;/a&gt; converting
48 the radio signal to data packages is quite CPU intensive.&lt;/p&gt;
49
50 &lt;p&gt;The frequencies to listen to, are identified using a slightly
51 patched scan-and-livemon (to set the --args values for each receiver),
52 and the Hopglass data is generated using the
53 &lt;a href=&quot;https://github.com/petterreinholdtsen/IMSI-catcher/tree/meshviewer-output&quot;&gt;patches
54 in my meshviewer-output branch&lt;/a&gt;. For some reason we could not get
55 more than four SDRs working. There is also a geographical map trying
56 to show the location of the base stations, but I believe their
57 coordinates are hardcoded to some random location in Germany, I
58 believe. The code should be replaced with code to look up location in
59 a text file, a sqlite database or one of the online databases
60 mentioned in
61 &lt;a href=&quot;https://github.com/Oros42/IMSI-catcher/issues/14&quot;&gt;the github
62 issue for the topic&lt;/a&gt;.
63
64 &lt;p&gt;If this sound interesting, visit the stand at the festival!&lt;/p&gt;
65 </description>
66 </item>
67
68 <item>
69 <title>Easier recipe to observe the cell phones around you</title>
70 <link>http://people.skolelinux.org/pere/blog/Easier_recipe_to_observe_the_cell_phones_around_you.html</link>
71 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Easier_recipe_to_observe_the_cell_phones_around_you.html</guid>
72 <pubDate>Sun, 24 Sep 2017 08:30:00 +0200</pubDate>
73 <description>&lt;p&gt;A little more than a month ago I wrote
74 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Simpler_recipe_on_how_to_make_a_simple__7_IMSI_Catcher_using_Debian.html&quot;&gt;how
75 to observe the SIM card ID (aka IMSI number) of mobile phones talking
76 to nearby mobile phone base stations using Debian GNU/Linux and a
77 cheap USB software defined radio&lt;/a&gt;, and thus being able to pinpoint
78 the location of people and equipment (like cars and trains) with an
79 accuracy of a few kilometer. Since then we have worked to make the
80 procedure even simpler, and it is now possible to do this without any
81 manual frequency tuning and without building your own packages.&lt;/p&gt;
82
83 &lt;p&gt;The &lt;a href=&quot;https://tracker.debian.org/pkg/gr-gsm&quot;&gt;gr-gsm&lt;/a&gt;
84 package is now included in Debian testing and unstable, and the
85 IMSI-catcher code no longer require root access to fetch and decode
86 the GSM data collected using gr-gsm.&lt;/p&gt;
87
88 &lt;p&gt;Here is an updated recipe, using packages built by Debian and a git
89 clone of two python scripts:&lt;/p&gt;
90
91 &lt;ol&gt;
92
93 &lt;li&gt;Start with a Debian machine running the Buster version (aka
94 testing).&lt;/li&gt;
95
96 &lt;li&gt;Run &#39;&lt;tt&gt;apt install gr-gsm python-numpy python-scipy
97 python-scapy&lt;/tt&gt;&#39; as root to install required packages.&lt;/li&gt;
98
99 &lt;li&gt;Fetch the code decoding GSM packages using &#39;&lt;tt&gt;git clone
100 github.com/Oros42/IMSI-catcher.git&lt;/tt&gt;&#39;.&lt;/li&gt;
101
102 &lt;li&gt;Insert USB software defined radio supported by GNU Radio.&lt;/li&gt;
103
104 &lt;li&gt;Enter the IMSI-catcher directory and run &#39;&lt;tt&gt;python
105 scan-and-livemon&lt;/tt&gt;&#39; to locate the frequency of nearby base
106 stations and start listening for GSM packages on one of them.&lt;/li&gt;
107
108 &lt;li&gt;Enter the IMSI-catcher directory and run &#39;&lt;tt&gt;python
109 simple_IMSI-catcher.py&lt;/tt&gt;&#39; to display the collected information.&lt;/li&gt;
110
111 &lt;/ol&gt;
112
113 &lt;p&gt;Note, due to a bug somewhere the scan-and-livemon program (actually
114 &lt;a href=&quot;https://github.com/ptrkrysik/gr-gsm/issues/336&quot;&gt;its underlying
115 program grgsm_scanner&lt;/a&gt;) do not work with the HackRF radio. It does
116 work with RTL 8232 and other similar USB radio receivers you can get
117 very cheaply
118 (&lt;a href=&quot;https://www.ebay.com/sch/items/?_nkw=rtl+2832&quot;&gt;for example
119 from ebay&lt;/a&gt;), so for now the solution is to scan using the RTL radio
120 and only use HackRF for fetching GSM data.&lt;/p&gt;
121
122 &lt;p&gt;As far as I can tell, a cell phone only show up on one of the
123 frequencies at the time, so if you are going to track and count every
124 cell phone around you, you need to listen to all the frequencies used.
125 To listen to several frequencies, use the --numrecv argument to
126 scan-and-livemon to use several receivers. Further, I am not sure if
127 phones using 3G or 4G will show as talking GSM to base stations, so
128 this approach might not see all phones around you. I typically see
129 0-400 IMSI numbers an hour when looking around where I live.&lt;/p&gt;
130
131 &lt;p&gt;I&#39;ve tried to run the scanner on a
132 &lt;a href=&quot;https://wiki.debian.org/RaspberryPi&quot;&gt;Raspberry Pi 2 and 3
133 running Debian Buster&lt;/a&gt;, but the grgsm_livemon_headless process seem
134 to be too CPU intensive to keep up. When GNU Radio print &#39;O&#39; to
135 stdout, I am told there it is caused by a buffer overflow between the
136 radio and GNU Radio, caused by the program being unable to read the
137 GSM data fast enough. If you see a stream of &#39;O&#39;s from the terminal
138 where you started scan-and-livemon, you need a give the process more
139 CPU power. Perhaps someone are able to optimize the code to a point
140 where it become possible to set up RPi3 based GSM sniffers? I tried
141 using Raspbian instead of Debian, but there seem to be something wrong
142 with GNU Radio on raspbian, causing glibc to abort().&lt;/p&gt;
143 </description>
144 </item>
145
146 <item>
147 <title>Datalagringsdirektivet kaster skygger over Høyre og Arbeiderpartiet</title>
148 <link>http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_kaster_skygger_over_H_yre_og_Arbeiderpartiet.html</link>
149 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_kaster_skygger_over_H_yre_og_Arbeiderpartiet.html</guid>
150 <pubDate>Thu, 7 Sep 2017 21:35:00 +0200</pubDate>
151 <description>&lt;p&gt;For noen dager siden publiserte Jon Wessel-Aas en bloggpost om
152 «&lt;a href=&quot;http://www.uhuru.biz/?p=1821&quot;&gt;Konklusjonen om datalagring som
153 EU-kommisjonen ikke ville at vi skulle få se&lt;/a&gt;». Det er en
154 interessant gjennomgang av EU-domstolens syn på snurpenotovervåkning
155 av befolkningen, som er klar på at det er i strid med
156 EU-lovgivingen.&lt;/p&gt;
157
158 &lt;p&gt;Valgkampen går for fullt i Norge, og om noen få dager er siste
159 frist for å avgi stemme. En ting er sikkert, Høyre og Arbeiderpartiet
160 får ikke min stemme
161 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_gj_r_at_Oslo_H_yre_og_Arbeiderparti_ikke_f_r_min_stemme_i__r.html&quot;&gt;denne
162 gangen heller&lt;/a&gt;. Jeg har ikke glemt at de tvang igjennom loven som
163 skulle pålegge alle data- og teletjenesteleverandører å overvåke alle
164 sine kunder. En lov som er vedtatt, og aldri opphevet igjen.&lt;/p&gt;
165
166 &lt;p&gt;Det er tydelig fra diskusjonen rundt grenseløs digital overvåkning
167 (eller &quot;Digital Grenseforsvar&quot; som det kalles i Orvellisk nytale) at
168 hverken Høyre og Arbeiderpartiet har noen prinsipielle sperrer mot å
169 overvåke hele befolkningen, og diskusjonen så langt tyder på at flere
170 av de andre partiene heller ikke har det. Mange av
171 &lt;a href=&quot;https://data.holderdeord.no/votes/1301946411e&quot;&gt;de som stemte
172 for Datalagringsdirektivet i Stortinget&lt;/a&gt; (64 fra Arbeiderpartiet,
173 25 fra Høyre) er fortsatt aktive og argumenterer fortsatt for å radere
174 vekk mer av innbyggernes privatsfære.&lt;/p&gt;
175
176 &lt;p&gt;Når myndighetene demonstrerer sin mistillit til folket, tror jeg
177 folket selv bør legge litt innsats i å verne sitt privatliv, ved å ta
178 i bruk ende-til-ende-kryptert kommunikasjon med sine kjente og kjære,
179 og begrense hvor mye privat informasjon som deles med uvedkommende.
180 Det er jo ingenting som tyder på at myndighetene kommer til å være vår
181 privatsfære.
182 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/How_to_talk_with_your_loved_ones_in_private.html&quot;&gt;Det
183 er mange muligheter&lt;/a&gt;. Selv har jeg litt sans for
184 &lt;a href=&quot;https://ring.cx/&quot;&gt;Ring&lt;/a&gt;, som er basert på p2p-teknologi
185 uten sentral kontroll, er fri programvare, og støtter meldinger, tale
186 og video. Systemet er tilgjengelig ut av boksen fra
187 &lt;a href=&quot;https://tracker.debian.org/pkg/ring&quot;&gt;Debian&lt;/a&gt; og
188 &lt;a href=&quot;https://launchpad.net/ubuntu/+source/ring&quot;&gt;Ubuntu&lt;/a&gt;, og det
189 finnes pakker for Android, MacOSX og Windows. Foreløpig er det få
190 brukere med Ring, slik at jeg også bruker
191 &lt;a href=&quot;https://signal.org/&quot;&gt;Signal&lt;/a&gt; som nettleserutvidelse.&lt;/p&gt;
192 </description>
193 </item>
194
195 <item>
196 <title>Simpler recipe on how to make a simple $7 IMSI Catcher using Debian</title>
197 <link>http://people.skolelinux.org/pere/blog/Simpler_recipe_on_how_to_make_a_simple__7_IMSI_Catcher_using_Debian.html</link>
198 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Simpler_recipe_on_how_to_make_a_simple__7_IMSI_Catcher_using_Debian.html</guid>
199 <pubDate>Wed, 9 Aug 2017 23:59:00 +0200</pubDate>
200 <description>&lt;p&gt;On friday, I came across an interesting article in the Norwegian
201 web based ICT news magazine digi.no on
202 &lt;a href=&quot;https://www.digi.no/artikler/sikkerhetsforsker-lagde-enkel-imsi-catcher-for-60-kroner-na-kan-mobiler-kartlegges-av-alle/398588&quot;&gt;how
203 to collect the IMSI numbers of nearby cell phones&lt;/a&gt; using the cheap
204 DVB-T software defined radios. The article refered to instructions
205 and &lt;a href=&quot;https://www.youtube.com/watch?v=UjwgNd_as30&quot;&gt;a recipe by
206 Keld Norman on Youtube on how to make a simple $7 IMSI Catcher&lt;/a&gt;, and I decided to test them out.&lt;/p&gt;
207
208 &lt;p&gt;The instructions said to use Ubuntu, install pip using apt (to
209 bypass apt), use pip to install pybombs (to bypass both apt and pip),
210 and the ask pybombs to fetch and build everything you need from
211 scratch. I wanted to see if I could do the same on the most recent
212 Debian packages, but this did not work because pybombs tried to build
213 stuff that no longer build with the most recent openssl library or
214 some other version skew problem. While trying to get this recipe
215 working, I learned that the apt-&gt;pip-&gt;pybombs route was a long detour,
216 and the only piece of software dependency missing in Debian was the
217 gr-gsm package. I also found out that the lead upstream developer of
218 gr-gsm (the name stand for GNU Radio GSM) project already had a set of
219 Debian packages provided in an Ubuntu PPA repository. All I needed to
220 do was to dget the Debian source package and built it.&lt;/p&gt;
221
222 &lt;p&gt;The IMSI collector is a python script listening for packages on the
223 loopback network device and printing to the terminal some specific GSM
224 packages with IMSI numbers in them. The code is fairly short and easy
225 to understand. The reason this work is because gr-gsm include a tool
226 to read GSM data from a software defined radio like a DVB-T USB stick
227 and other software defined radios, decode them and inject them into a
228 network device on your Linux machine (using the loopback device by
229 default). This proved to work just fine, and I&#39;ve been testing the
230 collector for a few days now.&lt;/p&gt;
231
232 &lt;p&gt;The updated and simpler recipe is thus to&lt;/p&gt;
233
234 &lt;ol&gt;
235
236 &lt;li&gt;start with a Debian machine running Stretch or newer,&lt;/li&gt;
237
238 &lt;li&gt;build and install the gr-gsm package available from
239 &lt;a href=&quot;http://ppa.launchpad.net/ptrkrysik/gr-gsm/ubuntu/pool/main/g/gr-gsm/&quot;&gt;http://ppa.launchpad.net/ptrkrysik/gr-gsm/ubuntu/pool/main/g/gr-gsm/&lt;/a&gt;,&lt;/li&gt;
240
241 &lt;li&gt;clone the git repostory from &lt;a href=&quot;https://github.com/Oros42/IMSI-catcher&quot;&gt;https://github.com/Oros42/IMSI-catcher&lt;/a&gt;,&lt;/li&gt;
242
243 &lt;li&gt;run grgsm_livemon and adjust the frequency until the terminal
244 where it was started is filled with a stream of text (meaning you
245 found a GSM station).&lt;/li&gt;
246
247 &lt;li&gt;go into the IMSI-catcher directory and run &#39;sudo python simple_IMSI-catcher.py&#39; to extract the IMSI numbers.&lt;/li&gt;
248
249 &lt;/ol&gt;
250
251 &lt;p&gt;To make it even easier in the future to get this sniffer up and
252 running, I decided to package
253 &lt;a href=&quot;https://github.com/ptrkrysik/gr-gsm/&quot;&gt;the gr-gsm project&lt;/a&gt;
254 for Debian (&lt;a href=&quot;https://bugs.debian.org/871055&quot;&gt;WNPP
255 #871055&lt;/a&gt;), and the package was uploaded into the NEW queue today.
256 Luckily the gnuradio maintainer has promised to help me, as I do not
257 know much about gnuradio stuff yet.&lt;/p&gt;
258
259 &lt;p&gt;I doubt this &quot;IMSI cacher&quot; is anywhere near as powerfull as
260 commercial tools like
261 &lt;a href=&quot;https://www.thespyphone.com/portable-imsi-imei-catcher/&quot;&gt;The
262 Spy Phone Portable IMSI / IMEI Catcher&lt;/a&gt; or the
263 &lt;a href=&quot;https://en.wikipedia.org/wiki/Stingray_phone_tracker&quot;&gt;Harris
264 Stingray&lt;/a&gt;, but I hope the existance of cheap alternatives can make
265 more people realise how their whereabouts when carrying a cell phone
266 is easily tracked. Seeing the data flow on the screen, realizing that
267 I live close to a police station and knowing that the police is also
268 wearing cell phones, I wonder how hard it would be for criminals to
269 track the position of the police officers to discover when there are
270 police near by, or for foreign military forces to track the location
271 of the Norwegian military forces, or for anyone to track the location
272 of government officials...&lt;/p&gt;
273
274 &lt;p&gt;It is worth noting that the data reported by the IMSI-catcher
275 script mentioned above is only a fraction of the data broadcasted on
276 the GSM network. It will only collect one frequency at the time,
277 while a typical phone will be using several frequencies, and not all
278 phones will be using the frequencies tracked by the grgsm_livemod
279 program. Also, there is a lot of radio chatter being ignored by the
280 simple_IMSI-catcher script, which would be collected by extending the
281 parser code. I wonder if gr-gsm can be set up to listen to more than
282 one frequency?&lt;/p&gt;
283 </description>
284 </item>
285
286 <item>
287 <title>How does it feel to be wiretapped, when you should be doing the wiretapping...</title>
288 <link>http://people.skolelinux.org/pere/blog/How_does_it_feel_to_be_wiretapped__when_you_should_be_doing_the_wiretapping___.html</link>
289 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/How_does_it_feel_to_be_wiretapped__when_you_should_be_doing_the_wiretapping___.html</guid>
290 <pubDate>Wed, 8 Mar 2017 11:50:00 +0100</pubDate>
291 <description>&lt;p&gt;So the new president in the United States of America claim to be
292 surprised to discover that he was wiretapped during the election
293 before he was elected president. He even claim this must be illegal.
294 Well, doh, if it is one thing the confirmations from Snowden
295 documented, it is that the entire population in USA is wiretapped, one
296 way or another. Of course the president candidates were wiretapped,
297 alongside the senators, judges and the rest of the people in USA.&lt;/p&gt;
298
299 &lt;p&gt;Next, the Federal Bureau of Investigation ask the Department of
300 Justice to go public rejecting the claims that Donald Trump was
301 wiretapped illegally. I fail to see the relevance, given that I am
302 sure the surveillance industry in USA believe they have all the legal
303 backing they need to conduct mass surveillance on the entire
304 world.&lt;/p&gt;
305
306 &lt;p&gt;There is even the director of the FBI stating that he never saw an
307 order requesting wiretapping of Donald Trump. That is not very
308 surprising, given how the FISA court work, with all its activity being
309 secret. Perhaps he only heard about it?&lt;/p&gt;
310
311 &lt;p&gt;What I find most sad in this story is how Norwegian journalists
312 present it. In a news reports the other day in the radio from the
313 Norwegian National broadcasting Company (NRK), I heard the journalist
314 claim that &#39;the FBI denies any wiretapping&#39;, while the reality is that
315 &#39;the FBI denies any illegal wiretapping&#39;. There is a fundamental and
316 important difference, and it make me sad that the journalists are
317 unable to grasp it.&lt;/p&gt;
318
319 &lt;p&gt;&lt;strong&gt;Update 2017-03-13:&lt;/strong&gt; Look like
320 &lt;a href=&quot;https://theintercept.com/2017/03/13/rand-paul-is-right-nsa-routinely-monitors-americans-communications-without-warrants/&quot;&gt;The
321 Intercept report that US Senator Rand Paul confirm what I state above&lt;/a&gt;.&lt;/p&gt;
322 </description>
323 </item>
324
325 <item>
326 <title>Nasjonalbiblioteket avslutter sin ulovlige bruk av Google Skjemaer</title>
327 <link>http://people.skolelinux.org/pere/blog/Nasjonalbiblioteket_avslutter_sin_ulovlige_bruk_av_Google_Skjemaer.html</link>
328 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Nasjonalbiblioteket_avslutter_sin_ulovlige_bruk_av_Google_Skjemaer.html</guid>
329 <pubDate>Thu, 12 Jan 2017 09:40:00 +0100</pubDate>
330 <description>&lt;p&gt;I dag fikk jeg en skikkelig gladmelding. Bakgrunnen er at før jul
331 arrangerte Nasjonalbiblioteket
332 &lt;a href=&quot;http://www.nb.no/Bibliotekutvikling/Kunnskapsorganisering/Nasjonalt-verksregister/Seminar-om-verksregister&quot;&gt;et
333 seminar om sitt knakende gode tiltak «verksregister»&lt;/a&gt;. Eneste
334 måten å melde seg på dette seminaret var å sende personopplysninger
335 til Google via Google Skjemaer. Dette syntes jeg var tvilsom praksis,
336 da det bør være mulig å delta på seminarer arrangert av det offentlige
337 uten å måtte dele sine interesser, posisjon og andre
338 personopplysninger med Google. Jeg ba derfor om innsyn via
339 &lt;a href=&quot;https://www.mimesbronn.no/&quot;&gt;Mimes brønn&lt;/a&gt; i
340 &lt;a href=&quot;https://www.mimesbronn.no/request/personopplysninger_til_google_sk&quot;&gt;avtaler
341 og vurderinger Nasjonalbiblioteket hadde rundt dette&lt;/a&gt;.
342 Personopplysningsloven legger klare rammer for hva som må være på
343 plass før en kan be tredjeparter, spesielt i utlandet, behandle
344 personopplysninger på sine vegne, så det burde eksistere grundig
345 dokumentasjon før noe slikt kan bli lovlig. To jurister hos
346 Nasjonalbiblioteket mente først dette var helt i orden, og at Googles
347 standardavtale kunne brukes som databehandlingsavtale. Det syntes jeg
348 var merkelig, men har ikke hatt kapasitet til å følge opp saken før
349 for to dager siden.&lt;/p&gt;
350
351 &lt;p&gt;Gladnyheten i dag, som kom etter at jeg tipset Nasjonalbiblioteket
352 om at Datatilsynet underkjente Googles standardavtaler som
353 databehandleravtaler i 2011, er at Nasjonalbiblioteket har bestemt seg
354 for å avslutte bruken av Googles Skjemaer/Apps og gå i dialog med DIFI
355 for å finne bedre måter å håndtere påmeldinger i tråd med
356 personopplysningsloven. Det er fantastisk å se at av og til hjelper
357 det å spørre hva i alle dager det offentlige holder på med.&lt;/p&gt;
358 </description>
359 </item>
360
361 <item>
362 <title>Bryter NAV sin egen personvernerklæring?</title>
363 <link>http://people.skolelinux.org/pere/blog/Bryter_NAV_sin_egen_personvernerkl_ring_.html</link>
364 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Bryter_NAV_sin_egen_personvernerkl_ring_.html</guid>
365 <pubDate>Wed, 11 Jan 2017 06:50:00 +0100</pubDate>
366 <description>&lt;p&gt;Jeg leste med interesse en nyhetssak hos
367 &lt;a href=&quot;http://www.digi.no/artikler/nav-avslorer-trygdemisbruk-ved-a-spore-ip-adresser/367394&quot;&gt;digi.no&lt;/a&gt;
368 og
369 &lt;a href=&quot;https://www.nrk.no/buskerud/trygdesvindlere-avslores-av-utenlandske-ip-adresser-1.13313461&quot;&gt;NRK&lt;/a&gt;
370 om at det ikke bare er meg, men at også NAV bedriver geolokalisering
371 av IP-adresser, og at det gjøres analyse av IP-adressene til de som
372 sendes inn meldekort for å se om meldekortet sendes inn fra
373 utenlandske IP-adresser. Politiadvokat i Drammen, Hans Lyder Haare,
374 er sitert i NRK på at «De to er jo blant annet avslørt av
375 IP-adresser. At man ser at meldekortet kommer fra utlandet.»&lt;/p&gt;
376
377 &lt;p&gt;Jeg synes det er fint at det blir bedre kjent at IP-adresser
378 knyttes til enkeltpersoner og at innsamlet informasjon brukes til å
379 stedsbestemme personer også av aktører her i Norge. Jeg ser det som
380 nok et argument for å bruke
381 &lt;a href=&quot;https://www.torproject.org/&quot;&gt;Tor&lt;/a&gt; så mye som mulig for å
382 gjøre gjøre IP-lokalisering vanskeligere, slik at en kan beskytte sin
383 privatsfære og unngå å dele sin fysiske plassering med
384 uvedkommede.&lt;/p&gt;
385
386 &lt;P&gt;Men det er en ting som bekymrer meg rundt denne nyheten. Jeg ble
387 tipset (takk #nuug) om
388 &lt;a href=&quot;https://www.nav.no/no/NAV+og+samfunn/Kontakt+NAV/Teknisk+brukerstotte/Snarveier/personvernerkl%C3%A6ring-for-arbeids-og-velferdsetaten&quot;&gt;NAVs
389 personvernerklæring&lt;/a&gt;, som under punktet «Personvern og statistikk»
390 lyder:&lt;/p&gt;
391
392 &lt;p&gt;&lt;blockquote&gt;
393
394 &lt;p&gt;«Når du besøker nav.no, etterlater du deg elektroniske spor. Sporene
395 dannes fordi din nettleser automatisk sender en rekke opplysninger til
396 NAVs tjener (server-maskin) hver gang du ber om å få vist en side. Det
397 er eksempelvis opplysninger om hvilken nettleser og -versjon du
398 bruker, og din internettadresse (ip-adresse). For hver side som vises,
399 lagres følgende opplysninger:&lt;/p&gt;
400
401 &lt;ul&gt;
402 &lt;li&gt;hvilken side du ser på&lt;/li&gt;
403 &lt;li&gt;dato og tid&lt;/li&gt;
404 &lt;li&gt;hvilken nettleser du bruker&lt;/li&gt;
405 &lt;li&gt;din ip-adresse&lt;/li&gt;
406 &lt;/ul&gt;
407
408 &lt;p&gt;Ingen av opplysningene vil bli brukt til å identifisere
409 enkeltpersoner. NAV bruker disse opplysningene til å generere en
410 samlet statistikk som blant annet viser hvilke sider som er mest
411 populære. Statistikken er et redskap til å forbedre våre
412 tjenester.»&lt;/p&gt;
413
414 &lt;/blockquote&gt;&lt;/p&gt;
415
416 &lt;p&gt;Jeg klarer ikke helt å se hvordan analyse av de besøkendes
417 IP-adresser for å se hvem som sender inn meldekort via web fra en
418 IP-adresse i utlandet kan gjøres uten å komme i strid med påstanden om
419 at «ingen av opplysningene vil bli brukt til å identifisere
420 enkeltpersoner». Det virker dermed for meg som at NAV bryter sine
421 egen personvernerklæring, hvilket
422 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Er_lover_brutt_n_r_personvernpolicy_ikke_stemmer_med_praksis_.html&quot;&gt;Datatilsynet
423 fortalte meg i starten av desember antagelig er brudd på
424 personopplysningsloven&lt;/a&gt;.
425
426 &lt;p&gt;I tillegg er personvernerklæringen ganske misvisende i og med at
427 NAVs nettsider ikke bare forsyner NAV med personopplysninger, men i
428 tillegg ber brukernes nettleser kontakte fem andre nettjenere
429 (script.hotjar.com, static.hotjar.com, vars.hotjar.com,
430 www.google-analytics.com og www.googletagmanager.com), slik at
431 personopplysninger blir gjort tilgjengelig for selskapene Hotjar og
432 Google , og alle som kan lytte på trafikken på veien (som FRA, GCHQ og
433 NSA). Jeg klarer heller ikke se hvordan slikt spredning av
434 personopplysninger kan være i tråd med kravene i
435 personopplysningloven, eller i tråd med NAVs personvernerklæring.&lt;/p&gt;
436
437 &lt;p&gt;Kanskje NAV bør ta en nøye titt på sin personvernerklæring? Eller
438 kanskje Datatilsynet bør gjøre det?&lt;/p&gt;
439 </description>
440 </item>
441
442 <item>
443 <title>Where did that package go? &amp;mdash; geolocated IP traceroute</title>
444 <link>http://people.skolelinux.org/pere/blog/Where_did_that_package_go___mdash__geolocated_IP_traceroute.html</link>
445 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Where_did_that_package_go___mdash__geolocated_IP_traceroute.html</guid>
446 <pubDate>Mon, 9 Jan 2017 12:20:00 +0100</pubDate>
447 <description>&lt;p&gt;Did you ever wonder where the web trafic really flow to reach the
448 web servers, and who own the network equipment it is flowing through?
449 It is possible to get a glimpse of this from using traceroute, but it
450 is hard to find all the details. Many years ago, I wrote a system to
451 map the Norwegian Internet (trying to figure out if our plans for a
452 network game service would get low enough latency, and who we needed
453 to talk to about setting up game servers close to the users. Back
454 then I used traceroute output from many locations (I asked my friends
455 to run a script and send me their traceroute output) to create the
456 graph and the map. The output from traceroute typically look like
457 this:
458
459 &lt;p&gt;&lt;pre&gt;
460 traceroute to www.stortinget.no (85.88.67.10), 30 hops max, 60 byte packets
461 1 uio-gw10.uio.no (129.240.202.1) 0.447 ms 0.486 ms 0.621 ms
462 2 uio-gw8.uio.no (129.240.24.229) 0.467 ms 0.578 ms 0.675 ms
463 3 oslo-gw1.uninett.no (128.39.65.17) 0.385 ms 0.373 ms 0.358 ms
464 4 te3-1-2.br1.fn3.as2116.net (193.156.90.3) 1.174 ms 1.172 ms 1.153 ms
465 5 he16-1-1.cr1.san110.as2116.net (195.0.244.234) 2.627 ms he16-1-1.cr2.oslosda310.as2116.net (195.0.244.48) 3.172 ms he16-1-1.cr1.san110.as2116.net (195.0.244.234) 2.857 ms
466 6 ae1.ar8.oslosda310.as2116.net (195.0.242.39) 0.662 ms 0.637 ms ae0.ar8.oslosda310.as2116.net (195.0.242.23) 0.622 ms
467 7 89.191.10.146 (89.191.10.146) 0.931 ms 0.917 ms 0.955 ms
468 8 * * *
469 9 * * *
470 [...]
471 &lt;/pre&gt;&lt;/p&gt;
472
473 &lt;p&gt;This show the DNS names and IP addresses of (at least some of the)
474 network equipment involved in getting the data traffic from me to the
475 www.stortinget.no server, and how long it took in milliseconds for a
476 package to reach the equipment and return to me. Three packages are
477 sent, and some times the packages do not follow the same path. This
478 is shown for hop 5, where three different IP addresses replied to the
479 traceroute request.&lt;/p&gt;
480
481 &lt;p&gt;There are many ways to measure trace routes. Other good traceroute
482 implementations I use are traceroute (using ICMP packages) mtr (can do
483 both ICMP, UDP and TCP) and scapy (python library with ICMP, UDP, TCP
484 traceroute and a lot of other capabilities). All of them are easily
485 available in &lt;a href=&quot;https://www.debian.org/&quot;&gt;Debian&lt;/a&gt;.&lt;/p&gt;
486
487 &lt;p&gt;This time around, I wanted to know the geographic location of
488 different route points, to visualize how visiting a web page spread
489 information about the visit to a lot of servers around the globe. The
490 background is that a web site today often will ask the browser to get
491 from many servers the parts (for example HTML, JSON, fonts,
492 JavaScript, CSS, video) required to display the content. This will
493 leak information about the visit to those controlling these servers
494 and anyone able to peek at the data traffic passing by (like your ISP,
495 the ISPs backbone provider, FRA, GCHQ, NSA and others).&lt;/p&gt;
496
497 &lt;p&gt;Lets pick an example, the Norwegian parliament web site
498 www.stortinget.no. It is read daily by all members of parliament and
499 their staff, as well as political journalists, activits and many other
500 citizens of Norway. A visit to the www.stortinget.no web site will
501 ask your browser to contact 8 other servers: ajax.googleapis.com,
502 insights.hotjar.com, script.hotjar.com, static.hotjar.com,
503 stats.g.doubleclick.net, www.google-analytics.com,
504 www.googletagmanager.com and www.netigate.se. I extracted this by
505 asking &lt;a href=&quot;http://phantomjs.org/&quot;&gt;PhantomJS&lt;/a&gt; to visit the
506 Stortinget web page and tell me all the URLs PhantomJS downloaded to
507 render the page (in HAR format using
508 &lt;a href=&quot;https://github.com/ariya/phantomjs/blob/master/examples/netsniff.js&quot;&gt;their
509 netsniff example&lt;/a&gt;. I am very grateful to Gorm for showing me how
510 to do this). My goal is to visualize network traces to all IP
511 addresses behind these DNS names, do show where visitors personal
512 information is spread when visiting the page.&lt;/p&gt;
513
514 &lt;p align=&quot;center&quot;&gt;&lt;a href=&quot;www.stortinget.no-geoip.kml&quot;&gt;&lt;img
515 src=&quot;http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geoip-small.png&quot; alt=&quot;map of combined traces for URLs used by www.stortinget.no using GeoIP&quot;/&gt;&lt;/a&gt;&lt;/p&gt;
516
517 &lt;p&gt;When I had a look around for options, I could not find any good
518 free software tools to do this, and decided I needed my own traceroute
519 wrapper outputting KML based on locations looked up using GeoIP. KML
520 is easy to work with and easy to generate, and understood by several
521 of the GIS tools I have available. I got good help from by NUUG
522 colleague Anders Einar with this, and the result can be seen in
523 &lt;a href=&quot;https://github.com/petterreinholdtsen/kmltraceroute&quot;&gt;my
524 kmltraceroute git repository&lt;/a&gt;. Unfortunately, the quality of the
525 free GeoIP databases I could find (and the for-pay databases my
526 friends had access to) is not up to the task. The IP addresses of
527 central Internet infrastructure would typically be placed near the
528 controlling companies main office, and not where the router is really
529 located, as you can see from &lt;a href=&quot;www.stortinget.no-geoip.kml&quot;&gt;the
530 KML file I created&lt;/a&gt; using the GeoLite City dataset from MaxMind.
531
532 &lt;p align=&quot;center&quot;&gt;&lt;a href=&quot;http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy.svg&quot;&gt;&lt;img
533 src=&quot;http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy-small.png&quot; alt=&quot;scapy traceroute graph for URLs used by www.stortinget.no&quot;/&gt;&lt;/a&gt;&lt;/p&gt;
534
535 &lt;p&gt;I also had a look at the visual traceroute graph created by
536 &lt;a href=&quot;http://www.secdev.org/projects/scapy/&quot;&gt;the scrapy project&lt;/a&gt;,
537 showing IP network ownership (aka AS owner) for the IP address in
538 question.
539 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy.svg&quot;&gt;The
540 graph display a lot of useful information about the traceroute in SVG
541 format&lt;/a&gt;, and give a good indication on who control the network
542 equipment involved, but it do not include geolocation. This graph
543 make it possible to see the information is made available at least for
544 UNINETT, Catchcom, Stortinget, Nordunet, Google, Amazon, Telia, Level
545 3 Communications and NetDNA.&lt;/p&gt;
546
547 &lt;p align=&quot;center&quot;&gt;&lt;a href=&quot;https://geotraceroute.com/index.php?node=4&amp;host=www.stortinget.no&quot;&gt;&lt;img
548 src=&quot;http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-small.png&quot; alt=&quot;example geotraceroute view for www.stortinget.no&quot;/&gt;&lt;/a&gt;&lt;/p&gt;
549
550 &lt;p&gt;In the process, I came across the
551 &lt;a href=&quot;https://geotraceroute.com/&quot;&gt;web service GeoTraceroute&lt;/a&gt; by
552 Salim Gasmi. Its methology of combining guesses based on DNS names,
553 various location databases and finally use latecy times to rule out
554 candidate locations seemed to do a very good job of guessing correct
555 geolocation. But it could only do one trace at the time, did not have
556 a sensor in Norway and did not make the geolocations easily available
557 for postprocessing. So I contacted the developer and asked if he
558 would be willing to share the code (he refused until he had time to
559 clean it up), but he was interested in providing the geolocations in a
560 machine readable format, and willing to set up a sensor in Norway. So
561 since yesterday, it is possible to run traces from Norway in this
562 service thanks to a sensor node set up by
563 &lt;a href=&quot;https://www.nuug.no/&quot;&gt;the NUUG assosiation&lt;/a&gt;, and get the
564 trace in KML format for further processing.&lt;/p&gt;
565
566 &lt;p align=&quot;center&quot;&gt;&lt;a href=&quot;http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-kml-join.kml&quot;&gt;&lt;img
567 src=&quot;http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-kml-join.png&quot; alt=&quot;map of combined traces for URLs used by www.stortinget.no using geotraceroute&quot;/&gt;&lt;/a&gt;&lt;/p&gt;
568
569 &lt;p&gt;Here we can see a lot of trafic passes Sweden on its way to
570 Denmark, Germany, Holland and Ireland. Plenty of places where the
571 Snowden confirmations verified the traffic is read by various actors
572 without your best interest as their top priority.&lt;/p&gt;
573
574 &lt;p&gt;Combining KML files is trivial using a text editor, so I could loop
575 over all the hosts behind the urls imported by www.stortinget.no and
576 ask for the KML file from GeoTraceroute, and create a combined KML
577 file with all the traces (unfortunately only one of the IP addresses
578 behind the DNS name is traced this time. To get them all, one would
579 have to request traces using IP number instead of DNS names from
580 GeoTraceroute). That might be the next step in this project.&lt;/p&gt;
581
582 &lt;p&gt;Armed with these tools, I find it a lot easier to figure out where
583 the IP traffic moves and who control the boxes involved in moving it.
584 And every time the link crosses for example the Swedish border, we can
585 be sure Swedish Signal Intelligence (FRA) is listening, as GCHQ do in
586 Britain and NSA in USA and cables around the globe. (Hm, what should
587 we tell them? :) Keep that in mind if you ever send anything
588 unencrypted over the Internet.&lt;/p&gt;
589
590 &lt;p&gt;PS: KML files are drawn using
591 &lt;a href=&quot;http://ivanrublev.me/kml/&quot;&gt;the KML viewer from Ivan
592 Rublev&lt;a/&gt;, as it was less cluttered than the local Linux application
593 Marble. There are heaps of other options too.&lt;/p&gt;
594
595 &lt;p&gt;As usual, if you use Bitcoin and want to show your support of my
596 activities, please send Bitcoin donations to my address
597 &lt;b&gt;&lt;a href=&quot;bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&amp;label=PetterReinholdtsenBlog&quot;&gt;15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&lt;/a&gt;&lt;/b&gt;.&lt;/p&gt;
598 </description>
599 </item>
600
601 <item>
602 <title>Er lover brutt når personvernpolicy ikke stemmer med praksis?</title>
603 <link>http://people.skolelinux.org/pere/blog/Er_lover_brutt_n_r_personvernpolicy_ikke_stemmer_med_praksis_.html</link>
604 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Er_lover_brutt_n_r_personvernpolicy_ikke_stemmer_med_praksis_.html</guid>
605 <pubDate>Fri, 9 Dec 2016 14:20:00 +0100</pubDate>
606 <description>&lt;p&gt;Når jeg bruker &lt;a href=&quot;https://www.ghostery.com/&quot;&gt;Ghostery&lt;/a&gt;,
607 &lt;a href=&quot;https://www.ublock.org/&quot;&gt;uBlock&lt;/a&gt;,
608 &lt;a href=&quot;https://github.com/gorhill/uMatrix&quot;&gt;uMatrix&lt;/a&gt;,
609 &lt;a href=&quot;https://github.com/andryou/scriptsafe&quot;&gt;ScriptSafe&lt;/a&gt; og andre
610 nettleserverktøy (de passer på hverandre) for å holde styr på hvordan
611 nettsteder sprer informasjon om hvilke nettsider jeg leser blir det
612 veldig synlig hvilke nettsteder som er satt opp til å utveksle
613 informasjon med utlandet og tredjeparter. For en stund siden la jeg
614 merke til at det virker å være avvik mellom personvernpolicy og
615 praksis endel steder, og tok tak i et par konkrete eksempler og sendte
616 spørsmål til Datatilsynets kontaktpunkt for veiledning:&lt;/p&gt;
617
618 &lt;blockquote&gt;
619
620 &lt;p&gt;«Jeg har et spørsmål når det gjelder bruken av Google Analytics og
621 personvernpolicy. Er det lovlig for et nettsted å si en ting i
622 personvernpolicy og gjøre noe annet i virkeligheten? Spesifikt lurer
623 jeg på hvilket lov som er brutt hvis nettstedet i HTML-koden til
624 nettsidene ber lesernes nettleser om å kontakte Google Analytics og
625 slik overleverer sitt IP-nummer til Google, samtidig som
626 personvernpolicien hevder at Google Analytics kun får anonymiserte
627 data. Google får jo i slike tilfeller alltid overført fullt
628 IP-nummer, og nettstedet kan i URL-en som brukes be Google om å ikke
629 lagre deler av IP-adressen (omtalt som anonymisering av Google
630 Analytics)&lt;/p&gt;
631
632 &lt;p&gt;Et eksempel er Nettavisen digi.no.
633 &lt;a href=&quot;http://www.digi.no/artikler/personvernpolicy/208772&quot;&gt;Deres
634 personvernpolicy&lt;/a&gt; sier følgende:&lt;/p&gt;
635
636 &lt;blockquote&gt;
637 «Tredjeparter (som Google Analytics, Cxense, TNS Gallup) får kun
638 anonymiserte data.»
639 &lt;/blockquote&gt;
640
641 &lt;p&gt;Men når en leser artikler der så blir maskiner i Norge, USA,
642 Tyskland, Danmark, Storbritannia, Irland og Nederland varslet om
643 besøket og får dermed overlevert full IP-adresse, som datatilsynet har
644 uttalt er en personopplysning. Nettsidene er satt opp til be
645 nettleseren å kontakte 29 ulike maskiner rundt om i verden. Fire av
646 dem er er under DNS-domenene digi.no og tek.no som tilhører samme
647 eier. I tillegg ber nettsidene ikke
648 &lt;a href=&quot;https://support.google.com/analytics/answer/2763052?hl=no&quot;&gt;Google
649 Analytics om å fjerne siste oktett i IP-adressen ved lagring&lt;/a&gt;,
650 dvs. flagget «aip=1» er ikke satt i URL-en som brukes for å kontakte
651 Google Analytics.&lt;/p&gt;
652
653 &lt;p&gt;Tilsvarende er også tilfelle for andre nettsteder, så digi.no er
654 ikke spesiell i så måte (dagbladet.no er et annet eksempel, det
655 gjelder flere).»&lt;/p&gt;
656
657 &lt;/blockquote&gt;
658
659 &lt;p&gt;Etter noen dager kunne juridisk rådgiver Elisabeth Krauss Amundsen
660 hos Datatilsynet fortelle det følgende:&lt;/p&gt;
661
662 &lt;blockquote&gt;
663 «Hei, og takk for din e-post.&lt;/p&gt;
664
665 &lt;p&gt;Vår svartjeneste gir deg kortfattet rådgivning. Vi vil derfor ikke konkludere
666 i saken din, men gi deg råd og veiledning.&lt;/p&gt;
667
668 &lt;p&gt;Ut ifra det du skriver er det antakelig flere bestemmelser i
669 personopplysingsloven som brytes dersom virksomhetens personvernpolicy
670 sier noe annet om behandlingen av personopplysninger enn det som
671 faktisk skjer. Antakelig vil det være et brudd på informasjonsplikten
672 i personopplysingsloven §§ 18 og
673 19&amp;lt;&lt;a href=&quot;https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§18&quot;&gt;https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§18&lt;/a&gt;&amp;gt;
674 dersom det gis feilinformasjon om at opplysningene utleveres. Det kan
675 også stilles spørsmål om grunnkravene for behandling av
676 personopplysninger vil være oppfylt ved en utlevering av
677 personopplysninger til en tredjepart, dersom dette ikke er inkludert
678 behandlingsgrunnlaget og formålet med behandlingen, se
679 personopplysingsloven § 11, jf.
680 8.&amp;lt;&lt;a href=&quot;https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§11&quot;&gt;https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§11&lt;/a&gt;&amp;gt;»
681 &lt;/blockquote&gt;
682
683 &lt;!-- Her er full URL som digi ba nettleserne bruke for å melde fra til
684 Google Analytics:
685 https://www.google-analytics.com/r/collect?v=1&amp;_v=j47&amp;a=666919305&amp;t=pageview&amp;_s=1&amp;dl=http%3A%2F%2Fwww.digi.no%2F&amp;ul=nb-no&amp;de=UTF-8&amp;dt=Digi.no%20-%20IT-bransjens%20nettavis&amp;sd=32-bit&amp;sr=1024x768&amp;vp=400x300&amp;je=0&amp;_u=AEAAAMQAK~&amp;jid=592247632&amp;cid=1641512195.1480086725&amp;tid=UA-54426-28&amp;_r=1&amp;z=328520576
686 --&gt;
687
688 &lt;p&gt;Oppdatert med kunnskap om lover og regler tok jeg så kontakt med
689 Dagbladet på epostadressen de annonserer på sine
690 personvernpolicysider:&lt;p&gt;
691
692 &lt;blockquote&gt;
693
694 &lt;p&gt;«Jeg lurte litt i forbindelse med en bloggpost jeg skriver på, og lurer
695 på om dere hjelpe meg med å finne ut av følgende. Først litt
696 bakgrunnsinformasjon.
697 &lt;a href=&quot;http://www.dagbladet.no/2009/08/18/nyheter/avtale/brukeravtale/plikter/7706966/&quot;&gt;Dagbladets
698 personvernpolicy&lt;/a&gt; forteller følgende:&lt;/p&gt;
699
700 &lt;blockquote&gt;
701 &lt;p&gt;«3. Automatisk innhentet informasjon&lt;/p&gt;
702
703 &lt;p&gt;For eksempel IP-adressen din (ikke synlig for andre) samt
704 statistisk, automatisk produsert informasjon, som når du sist var
705 innlogget på tjenesten. Dette er informasjon vi samler for å gjøre
706 tjenesten best mulig.»&lt;/p&gt;
707
708 &lt;/blockquote&gt;
709
710
711 &lt;p&gt;Men når en besøker nettsidene til Dagbladet,
712 f.eks. &lt;a href=&quot;http://dagbladet.no/&quot;&gt;forsiden&lt;/a&gt;, så er nettsidene
713 satt opp til å kontakte mange tredjeparter som slik får tilgang til
714 både fullt IP-nummer og i de fleste tilfeller nøyaktig hvilken
715 artikkel en leser hos Dagbladet ved at Referer-feltet fylles og legges
716 ved. Dette gjelder Google Analytics, Cxense, INS Gallup, Doubleclick
717 med flere. Totalt ber forsiden nettleseren om å koble seg opp til 60
718 nettsteder med 149 separate oppkoblinger. I hver av disse
719 oppkoblingene oversendes IP-adressen til leseren, og i følge
720 Datatilsynet er
721 «&lt;a href=&quot;https://www.datatilsynet.no/Teknologi/Internett/Webanalyse/&quot;&gt;en
722 IP-adresse definert som en personopplysning fordi den kan spores
723 tilbake til en bestemt maskinvare og dermed til en enkeltperson&lt;/a&gt;».&lt;/p&gt;
724
725 &lt;p&gt;Datatilsynet har fortalt meg at i følge personopplysingsloven §§ 18
726 og 19 skal informasjonen som gis om bruk og utlevering av
727 personopplysninger være korrekt. De forteller videre at det er endel
728 grunnkrav som må være oppfylt ved utlevering av personopplysninger til
729 tredjeparter, nærmere forklart i personopplysingsloven § 11 som
730 henviser til § 8.&lt;/p&gt;
731
732 &lt;p&gt;Mitt spørsmål er dermed som følger:&lt;/p&gt;
733
734 &lt;blockquote&gt;
735
736 &lt;p&gt;Hva mener dere i personpolicyen når dere skriver at IP-adressen ikke
737 er synlig for andre?»&lt;/p&gt;
738
739 &lt;/blockquote&gt;
740
741 &lt;/blockquote&gt;
742
743 &lt;p&gt;Etter en uke har jeg fortsatt ikke fått svar fra Dagbladet på mitt
744 spørsmål, så neste steg er antagelig å høre om Datatilsynet er
745 interessert i å se på saken.&lt;/p&gt;
746
747 &lt;p&gt;Men Dagbladet er ikke det eneste nettstedet som forteller at de
748 ikke deler personopplysninger med andre mens observerbar praksis
749 dokumenterer noe annet. Jeg sendte derfor også et spørsmål til
750 kontaktadressen til nettavisen Digi.no, og der var responsen mye
751 bedre:&lt;/p&gt;
752
753 &lt;blockquote&gt;
754
755 &lt;p&gt;«Jeg lurte på en ting i forbindelse med en bloggpost jeg skriver på,
756 og lurer på om dere hjelpe meg. Først litt bakgrunnsinformasjon.
757 &lt;a href=&quot;http://www.digi.no/artikler/personvernpolicy/208772&quot;&gt;Digi.nos
758 personvernpolicy&lt;/a&gt; forteller følgende:&lt;/p&gt;
759
760 &lt;blockquote&gt;
761 «All personlig informasjon blir lagret i våre systemer, disse er ikke
762 tilgjengelig for tredjeparter, og blir ikke lagret i
763 informasjonskapsler. Tredjeparter (som Google Analytics, Cxense,
764 TNS Gallup) får kun anonymiserte data.»
765 &lt;/blockquote&gt;
766
767 &lt;p&gt;Men når en besøker nettsidene til nettavisen, f.eks.
768 &lt;a href=&quot;http://www.digi.no/&quot;&gt;forsiden&lt;/a&gt;, så er nettsidene satt opp
769 til å kontakte mange tredjeparter som slik får tilgang til både fullt
770 IP-nummer og i de fleste tilfeller nøyaktig hvilken artikkel en leser
771 hos Digi.no ved at Referer-feltet fylles og legges ved. Dette gjelder
772 både Google Analytics, Cxense blant og INS Gallum. Totalt ber
773 forsiden nettleseren om å koble seg opp til 29 nettsteder med 44
774 separate oppkoblinger. I hver av disse oppkoblingene sendes
775 IP-adressen til leseren over, og i følge Datatilsynet er
776 «&lt;a href=&quot;https://www.datatilsynet.no/Teknologi/Internett/Webanalyse/&quot;&gt;en
777 IP-adresse definert som en personopplysning fordi den kan spores
778 tilbake til en bestemt maskinvare og dermed til en enkeltperson&lt;/a&gt;».
779 Det jeg ser virker ikke å være i tråd med personvernpolicyen.&lt;/p&gt;
780
781 &lt;p&gt;Når en besøker Digi.nos nettsider gjøres det to oppkoblinger til
782 Google Analytics, en for å hente ned programkoden som samler
783 informasjon fra nettleseren og sender over til Google (analytics.js),
784 og en for å overføre det som ble samlet inn. I den siste oppkoblingen
785 er det mulig å be Google om å ikke ta vare på hele IP-adressen, men i
786 stedet fjerne siste oktett i IP-adressen. Dette omtales ofte litt
787 misvisende for «anonymisert» bruk av Google Analytics, i og med at
788 fullt IP-nummer blir sendt til Google og det er opp til Google om de
789 vil bry seg om ønsket fra de som har laget nettsiden. Ut fra det som
790 står i personvernpolicyen ville jeg tro at Digi.no ba google om å ikke
791 ta vare på hele IP-nummeret, men når en ser på den andre oppkoblingen
792 kan en se at flagget «aio=1» ikke er satt, og at Digi.no ikke ber
793 Google om å la være å lagre hele IP-adressen. Dette virker heller
794 ikke å være i tråd med personvernpolicyen.&lt;/p&gt;
795
796 &lt;p&gt;Datatilsynet har fortalt meg at i følge personopplysingsloven §§ 18
797 og 19 skal informasjonen som gis om bruk og utlevering av
798 personopplysninger være korrekt. De forteller videre at det er endel
799 grunnkrav som må være oppfylt ved utlevering av personopplysninger til
800 tredjeparter, nærmere forklart i personopplysingsloven § 11 som
801 henviser til § 8. Det er uklart for meg om disse kravene er oppfylt
802 når IP-adresse og informasjon om hvilke websider som besøkes til
803 tredjeparter.&lt;/p&gt;
804
805 &lt;p&gt;Mitt spørsmål er dermed som følger:&lt;/p&gt;
806
807 &lt;blockquote&gt;
808
809 &lt;p&gt;Hva mener dere i personpolicyen når dere skriver at «Tredjeparter
810 får kun anonymiserte data»?»&lt;/p&gt;
811
812 &lt;/blockquote&gt;
813
814 &lt;/blockquote&gt;
815
816 &lt;p&gt;Redaksjonssjef Kurt Lekanger svarte samme dag og forklarte at han
817 måtte komme tilbake til meg når han hadde med utviklingsavdelingen.
818 Seks dager senere lurte jeg på hva han fant ut, og etter noen timer
819 fikk jeg så følgende svar fra direktøren for teknologi og
820 forretningsutvikling Øystein W. Høie i Teknisk Ukeblad Media:&lt;/p&gt;
821
822 &lt;blockquote&gt;
823
824 &lt;p&gt;«Takk for godt tips! Det er helt riktig at IP og referrer-adresse
825 potensielt kan leses ut av tredjepart.&lt;/p&gt;
826
827 &lt;p&gt;Retningslinjene våre har vært uklare på dette tidspunktet, og vi
828 oppdaterer nå disse så dette kommer tydeligere frem. Ny tekst blir som
829 følger:&lt;/p&gt;
830
831 &lt;hr&gt;
832 &lt;p&gt;3. Dette bruker vi ikke informasjonen til Informasjon du oppgir til
833 oss blir lagret i våre systemer, er ikke tilgjengelig for
834 tredjeparter, og blir ikke lagret i informasjonskapsler.
835 Informasjonen vil kun benyttes til å gi deg som bruker mer relevant
836 informasjon og bedre tjenester.&lt;/p&gt;
837
838 &lt;p&gt;Tredjeparter (som Google Analytics, Cxense, TNS Gallup) vil kunne
839 hente ut IP-adresse og data basert på dine surfemønstre. TU Media AS
840 er pliktig å påse at disse tredjepartene behandler data i tråd med
841 norsk regelverk.&lt;/p&gt;
842 &lt;hr&gt;
843
844 &lt;p&gt;Ellers har vi nå aktivert anonymisering i Google Analytics
845 (aip=1). Kan også nevne at Tek.no-brukere som har kjøpt Tek Ekstra har
846 mulighet til å skru av all tracking i kontrollpanelet sitt. Dette er
847 noe vi vurderer å rulle ut på alle sidene i vårt nettverk.»&lt;/p&gt;
848
849 &lt;/blockquote&gt;
850
851 &lt;p&gt;Det var nyttig å vite at vi er enige om at formuleringen i
852 personvernpolicyen er misvisende. Derimot var det nedslående at i
853 stedet for å endre praksis for å følge det personvernpolicyen sier om
854 å ikke dele personinformasjon med tredjeparter, så velger Digi.no å
855 fortsette praksis og i stedet endre personvernpolicyen slik at den å
856 dokumentere dagens praksis med spredning av personopplysninger.&lt;/p&gt;
857
858 &lt;p&gt;Med bakgrunn i at Digi.no ikke har fulgt sin egen personvernpolicy
859 spurte jeg hvordan Digi.no kom til å håndtere endringen:&lt;/p&gt;
860
861 &lt;blockquote&gt;
862
863 &lt;p&gt;«Tusen takk for beskjed om endring av personvernpolicy for digi.no.
864 Gjelder endringen også andre nettsteder?&lt;/p&gt;
865
866 &lt;p&gt;Vil tidligere håndteringen av IP-adresser og lesemønster i strid
867 med dokumentert personvernpolicy bli varslet til Datatilsynet i tråd
868 med
869 &lt;a href=&quot;https://lovdata.no/forskrift/2000-12-15-12652-6&quot;&gt;personopplysningsforskriften
870 § 2-6&lt;/a&gt;? Vil leserne bli varslet på en prominent og synlig måte om
871 at lesernes IP-adresser og lesemønster har vært utlevert til
872 tredjeparter i stid med tidligere formulering om at tredjeparter kun
873 får anonymiserte data, og at utleveringen fortsetter etter at
874 personvernpolicy er endret for å dokumentere praksis?&lt;/p&gt;
875
876 &lt;p&gt;Appropos ekstra tilbud til betalende lesere, tilbyr dere en
877 mulighet for å betale for å lese som ikke innebærer at en må gjøre det
878 mulig å la sine lesevaner blir registeret av tek.no? Betaler gjerne
879 for å lese nyheter, men ikke med en bit av privatlivet mitt. :)»&lt;/p&gt;
880 &lt;/blockquote&gt;
881
882 &lt;p&gt;Jeg fikk raskt svar tilbake fra direktøren Høie:&lt;/p&gt;
883
884 &lt;blockquote&gt;
885 &lt;p&gt;«Tydeliggjøringen i personvernpolicy gjelder alle våre nettsteder.&lt;/p&gt;
886
887 &lt;p&gt;Vi kommer til å ta en runde og gå over vår policy i forbindelse med
888 dette, og vil i de tilfeller det er påkrevd selvsagt være tydelig
889 overfor brukere og tilsyn. Vil samtidig understreke at vår bruk av
890 tredjeparts analyseverktøy og annonsetracking er helt på linje med det
891 som er normalt for norske kommersielle nettsteder.&lt;/p&gt;
892
893 &lt;p&gt;Angående spørsmålet ditt:
894 &lt;br&gt;Du vil fortsatt vises i våre interne systemer om du blir Ekstra-bruker,
895 vi skrur bare av tredjeparts tracking.»&lt;/p&gt;
896 &lt;/blockquote&gt;
897
898 &lt;p&gt;Det høres jo ikke bra ut at det er normalt for norske kommersielle
899 nettsteder å utlevere lesernes personopplysninger til utlandet. Men
900 som en kan lese fra &lt;a href=&quot;https://www.nrk.no/norge/kommunen-deler-informasjon-om-deg-med-facebook-og-google-1.13248945&quot;&gt;gårdagens oppslag fra NRK&lt;/a&gt; gjelder
901 det også norske kommuner og andre offentlige aktører, og
902 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html&quot;&gt;jeg
903 skrev om omfanget av problemet i fjor&lt;/a&gt;. Det er uansett ikke en
904 praksis jeg tror er i tråd med kravene i personopplysningsloven, og
905 heller ikke en praksis jeg som leser synes er greit. Jeg manglet dog
906 fortsatt svar på om Digi.no kom til å varsle lesere og Datatilsynet om
907 avviket mellom praksis og policy, så jeg forsøkte meg med en ny epost
908 i går kveld:&lt;/p&gt;
909
910 &lt;blockquote&gt;
911
912 &lt;p&gt;«Kan du fortelle meg om dere anser det å være påkrevd å varsle
913 tilsyn og brukere nå, når dere har oppdaget at praksis ikke har vært i
914 tråd med personvernpolicy?»&lt;/p&gt;
915
916 &lt;/blockquote&gt;
917
918 &lt;p&gt;Det spørsmålet vet jeg så langt ikke svaret på, men antagelig kan
919 Datatilsynet svare på om det er påkrevd å varsle tilsyn og lesere om
920 dette. Jeg planlegger å oppdatere denne bloggposten med svaret når
921 det kommer.&lt;/p&gt;
922
923 &lt;p&gt;Jeg synes jo det er spesielt ille når barn får sine
924 personopplysninger spredt til utlandet, noe jeg
925 &lt;a href=&quot;https://www.mimesbronn.no/request/opplysninger_samlet_inn_av_mobil&quot;&gt;tok
926 opp med NRK i fjor&lt;/a&gt;. De to eksemplene jeg nevner er som dere
927 forstår ikke unike, men jeg har ikke full oversikt over hvor mange
928 nettsteder dette gjelder. Jeg har ikke kapasitet til eller glede av å
929 lese alle personvernpolicyer i landet. Kanskje mine lesere kan sende
930 meg tips på epost om andre nettsteder med avvik mellom policy og
931 praksis? Hvis vi alle går sammen og kontakter de ansvarlige, kanskje
932 noen til slutt endrer praksis og slutter å dele lesernes
933 personopplysninger med tredjeparter?&lt;/p&gt;
934
935 &lt;p&gt;Apropos bruken av Google Analytics kan jeg forresten nevne at
936 Universitetet i Oslo også har tatt i bruk Google Analytics, men der
937 lagres programkoden som overføres til nettleserne lokalt og deler av
938 IP-adressen fjernes lokalt på universitetet via en mellomtjener/proxy
939 (&lt;a href=&quot;https://github.com/unioslo/ipproxy&quot;&gt;tilgjengelig via
940 github&lt;/a&gt;) før informasjon sendes over til Google Analytics. Dermed
941 er det mulig for ansvarlige for nettstedet å &lt;em&gt;vite&lt;/em&gt; at Google
942 ikke har tilgang til komplett IP-adresse. Årsaken til at denne
943 metoden brukes er at juristene ved universitetet har konkludert med at
944 det er eneste måten en kunne vurdere å bruke Google Analytics uten å
945 bryte loven. Risikoen for gjenidentifisering og
946 &lt;a href=&quot;https://panopticlick.eff.org/&quot;&gt;identifisering ved hjelp av
947 nettleserinformasjon&lt;/a&gt; er fortsatt tilstede, så det er ingen optimal
948 løsning, men det er bedre enn å håpe at f.eks. Google og alle som
949 lytter på veien skal prioritere norsk lov over sin lokale
950 lovgivning.&lt;/p&gt;
951
952 &lt;p&gt;Oppdatering 2016-12-09: Fikk svar fra direktøren Høie på mitt
953 spørsmål litt etter at jeg hadde publisert denne artikkelen:&lt;/p&gt;
954
955 &lt;blockquote&gt;
956
957 &lt;p&gt;Vi kommer til å annonsere en oppdatert policy, og skal undersøke om
958 vi er pliktig å varsle Datatilsynet.&lt;/p&gt;
959
960 &lt;p&gt;Det vi uansett ønsker å gjøre først, er å gå gjennom hele policy
961 sammen med utviklerne og advokat, så vi er sikre på at vi går frem
962 riktig og at det ikke er flere tvetydigheter som skjuler seg i
963 teksten.&lt;/p&gt;
964
965 &lt;p&gt;Har du andre idéer eller konkrete innspill til hva som kan gjøre
966 policy tydeligere, tar vi gjerne imot det. Dette er et felt vi ønsker
967 å være ryddige på.&lt;/p&gt;
968
969 &lt;/blockquote&gt;
970
971 &lt;p&gt;Vi får se om de liker mine innspill, som i grunnen er å ikke pusse
972 på personvernpolicyen men i stedet slutte å spre lesernes
973 personopplysninger til eksterne aktører.&lt;/p&gt;
974 </description>
975 </item>
976
977 <item>
978 <title>How to talk with your loved ones in private</title>
979 <link>http://people.skolelinux.org/pere/blog/How_to_talk_with_your_loved_ones_in_private.html</link>
980 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/How_to_talk_with_your_loved_ones_in_private.html</guid>
981 <pubDate>Mon, 7 Nov 2016 10:25:00 +0100</pubDate>
982 <description>&lt;p&gt;A few days ago I ran a very biased and informal survey to get an
983 idea about what options are being used to communicate with end to end
984 encryption with friends and family. I explicitly asked people not to
985 list options only used in a work setting. The background is the
986 uneasy feeling I get when using Signal, a feeling shared by others as
987 a blog post from Sander Venima about
988 &lt;a href=&quot;https://sandervenema.ch/2016/11/why-i-wont-recommend-signal-anymore/&quot;&gt;why
989 he do not recommend Signal anymore&lt;/a&gt; (with
990 &lt;a href=&quot;https://news.ycombinator.com/item?id=12883410&quot;&gt;feedback from
991 the Signal author available from ycombinator&lt;/a&gt;). I wanted an
992 overview of the options being used, and hope to include those options
993 in a less biased survey later on. So far I have not taken the time to
994 look into the individual proposed systems. They range from text
995 sharing web pages, via file sharing and email to instant messaging,
996 VOIP and video conferencing. For those considering which system to
997 use, it is also useful to have a look at
998 &lt;a href=&quot;https://www.eff.org/secure-messaging-scorecard&quot;&gt;the EFF Secure
999 messaging scorecard&lt;/a&gt; which is slightly out of date but still
1000 provide valuable information.&lt;/p&gt;
1001
1002 &lt;p&gt;So, on to the list. There were some used by many, some used by a
1003 few, some rarely used ones and a few mentioned but without anyone
1004 claiming to use them. Notice the grouping is in reality quite random
1005 given the biased self selected set of participants. First the ones
1006 used by many:&lt;/p&gt;
1007
1008 &lt;ul&gt;
1009
1010 &lt;li&gt;&lt;a href=&quot;https://whispersystems.org/&quot;&gt;Signal&lt;/a&gt;&lt;/li&gt;
1011 &lt;li&gt;Email w/&lt;a href=&quot;http://openpgp.org/&quot;&gt;OpenPGP&lt;/a&gt; (Enigmail, GPGSuite,etc)&lt;/li&gt;
1012 &lt;li&gt;&lt;a href=&quot;https://www.whatsapp.com/&quot;&gt;Whatsapp&lt;/a&gt;&lt;/li&gt;
1013 &lt;li&gt;IRC w/&lt;a href=&quot;https://otr.cypherpunks.ca/&quot;&gt;OTR&lt;/a&gt;&lt;/li&gt;
1014 &lt;li&gt;XMPP w/&lt;a href=&quot;https://otr.cypherpunks.ca/&quot;&gt;OTR&lt;/a&gt;&lt;/li&gt;
1015
1016 &lt;/ul&gt;
1017
1018 &lt;p&gt;Then the ones used by a few.&lt;/p&gt;
1019
1020 &lt;ul&gt;
1021
1022 &lt;li&gt;&lt;a href=&quot;https://wiki.mumble.info/wiki/Main_Page&quot;&gt;Mumble&lt;/a&gt;&lt;/li&gt;
1023 &lt;li&gt;iMessage (included in iOS from Apple)&lt;/li&gt;
1024 &lt;li&gt;&lt;a href=&quot;https://telegram.org/&quot;&gt;Telegram&lt;/a&gt;&lt;/li&gt;
1025 &lt;li&gt;&lt;a href=&quot;https://jitsi.org/&quot;&gt;Jitsi&lt;/a&gt;&lt;/li&gt;
1026 &lt;li&gt;&lt;a href=&quot;https://keybase.io/download&quot;&gt;Keybase file&lt;/a&gt;&lt;/li&gt;
1027
1028 &lt;/ul&gt;
1029
1030 &lt;p&gt;Then the ones used by even fewer people&lt;/p&gt;
1031
1032 &lt;ul&gt;
1033
1034 &lt;li&gt;&lt;a href=&quot;https://ring.cx/&quot;&gt;Ring&lt;/a&gt;&lt;/li&gt;
1035 &lt;li&gt;&lt;a href=&quot;https://bitmessage.org/&quot;&gt;Bitmessage&lt;/a&gt;&lt;/li&gt;
1036 &lt;li&gt;&lt;a href=&quot;https://wire.com/&quot;&gt;Wire&lt;/a&gt;&lt;/li&gt;
1037 &lt;li&gt;VoIP w/&lt;a href=&quot;https://en.wikipedia.org/wiki/ZRTP&quot;&gt;ZRTP&lt;/a&gt; or controlled &lt;a href=&quot;https://en.wikipedia.org/wiki/Secure_Real-time_Transport_Protocol&quot;&gt;SRTP&lt;/a&gt; (e.g using &lt;a href=&quot;https://en.wikipedia.org/wiki/CSipSimple&quot;&gt;CSipSimple&lt;/a&gt;, &lt;a href=&quot;https://en.wikipedia.org/wiki/Linphone&quot;&gt;Linphone&lt;/a&gt;)&lt;/li&gt;
1038 &lt;li&gt;&lt;a href=&quot;https://matrix.org/&quot;&gt;Matrix&lt;/a&gt;&lt;/li&gt;
1039 &lt;li&gt;&lt;a href=&quot;https://kontalk.org/&quot;&gt;Kontalk&lt;/a&gt;&lt;/li&gt;
1040 &lt;li&gt;&lt;a href=&quot;https://0bin.net/&quot;&gt;0bin&lt;/a&gt; (encrypted pastebin)&lt;/li&gt;
1041 &lt;li&gt;&lt;a href=&quot;https://appear.in&quot;&gt;Appear.in&lt;/a&gt;&lt;/li&gt;
1042 &lt;li&gt;&lt;a href=&quot;https://riot.im/&quot;&gt;riot&lt;/a&gt;&lt;/li&gt;
1043 &lt;li&gt;&lt;a href=&quot;https://www.wickr.com/&quot;&gt;Wickr Me&lt;/a&gt;&lt;/li&gt;
1044
1045 &lt;/ul&gt;
1046
1047 &lt;p&gt;And finally the ones mentioned by not marked as used by
1048 anyone. This might be a mistake, perhaps the person adding the entry
1049 forgot to flag it as used?&lt;/p&gt;
1050
1051 &lt;ul&gt;
1052
1053 &lt;li&gt;Email w/Certificates &lt;a href=&quot;https://en.wikipedia.org/wiki/S/MIME&quot;&gt;S/MIME&lt;/a&gt;&lt;/li&gt;
1054 &lt;li&gt;&lt;a href=&quot;https://www.crypho.com/&quot;&gt;Crypho&lt;/a&gt;&lt;/li&gt;
1055 &lt;li&gt;&lt;a href=&quot;https://cryptpad.fr/&quot;&gt;CryptPad&lt;/a&gt;&lt;/li&gt;
1056 &lt;li&gt;&lt;a href=&quot;https://github.com/ricochet-im/ricochet&quot;&gt;ricochet&lt;/a&gt;&lt;/li&gt;
1057
1058 &lt;/ul&gt;
1059
1060 &lt;p&gt;Given the network effect it seem obvious to me that we as a society
1061 have been divided and conquered by those interested in keeping
1062 encrypted and secure communication away from the masses. The
1063 finishing remarks &lt;a href=&quot;https://vimeo.com/97505679&quot;&gt;from Aral Balkan
1064 in his talk &quot;Free is a lie&quot;&lt;/a&gt; about the usability of free software
1065 really come into effect when you want to communicate in private with
1066 your friends and family. We can not expect them to allow the
1067 usability of communication tool to block their ability to talk to
1068 their loved ones.&lt;/p&gt;
1069
1070 &lt;p&gt;Note for example the option IRC w/OTR. Most IRC clients do not
1071 have OTR support, so in most cases OTR would not be an option, even if
1072 you wanted to. In my personal experience, about 1 in 20 I talk to
1073 have a IRC client with OTR. For private communication to really be
1074 available, most people to talk to must have the option in their
1075 currently used client. I can not simply ask my family to install an
1076 IRC client. I need to guide them through a technical multi-step
1077 process of adding extensions to the client to get them going. This is
1078 a non-starter for most.&lt;/p&gt;
1079
1080 &lt;p&gt;I would like to be able to do video phone calls, audio phone calls,
1081 exchange instant messages and share files with my loved ones, without
1082 being forced to share with people I do not know. I do not want to
1083 share the content of the conversations, and I do not want to share who
1084 I communicate with or the fact that I communicate with someone.
1085 Without all these factors in place, my private life is being more or
1086 less invaded.&lt;/p&gt;
1087 </description>
1088 </item>
1089
1090 <item>
1091 <title>Aktivitetsbånd som beskytter privatsfæren</title>
1092 <link>http://people.skolelinux.org/pere/blog/Aktivitetsb_nd_som_beskytter_privatsf_ren.html</link>
1093 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Aktivitetsb_nd_som_beskytter_privatsf_ren.html</guid>
1094 <pubDate>Thu, 3 Nov 2016 09:55:00 +0100</pubDate>
1095 <description>&lt;p&gt;Jeg ble så imponert over
1096 &lt;a href=&quot;https://www.nrk.no/norge/forbrukerradet-mener-aktivitetsarmband-strider-mot-norsk-lov-1.13209079&quot;&gt;dagens
1097 gladnyhet på NRK&lt;/a&gt;, om at Forbrukerrådet klager inn vilkårene for
1098 bruk av aktivitetsbånd fra Fitbit, Garmin, Jawbone og Mio til
1099 Datatilsynet og forbrukerombudet, at jeg sendte følgende brev til
1100 forbrukerrådet for å uttrykke min støtte:
1101
1102 &lt;blockquote&gt;
1103
1104 &lt;p&gt;Jeg ble veldig glad over å lese at Forbrukerrådet
1105 &lt;a href=&quot;http://www.forbrukerradet.no/siste-nytt/klager-inn-aktivitetsarmband-for-brudd-pa-norsk-lov/&quot;&gt;klager
1106 inn flere aktivitetsbånd til Datatilsynet for dårlige vilkår&lt;/a&gt;. Jeg
1107 har ønsket meg et aktivitetsbånd som kan måle puls, bevegelse og
1108 gjerne også andre helserelaterte indikatorer en stund nå. De eneste
1109 jeg har funnet i salg gjør, som dere også har oppdaget, graverende
1110 inngrep i privatsfæren og sender informasjonen ut av huset til folk og
1111 organisasjoner jeg ikke ønsker å dele aktivitets- og helseinformasjon
1112 med. Jeg ønsker et alternativ som &lt;em&gt;ikke&lt;/em&gt; sender informasjon til
1113 skyen, men derimot bruker
1114 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Fri_og__pen_standard__slik_Digistan_ser_det.html&quot;&gt;en
1115 fritt og åpent standardisert&lt;/a&gt; protokoll (eller i det minste en
1116 dokumentert protokoll uten patent- og opphavsrettslige
1117 bruksbegrensinger) til å kommunisere med datautstyr jeg kontrollerer.
1118 Er jo ikke interessert i å betale noen for å tilrøve seg
1119 personopplysninger fra meg. Desverre har jeg ikke funnet noe
1120 alternativ så langt.&lt;/p&gt;
1121
1122 &lt;p&gt;Det holder ikke å endre på bruksvilkårene for enhetene, slik
1123 Datatilsynet ofte legger opp til i sin behandling, når de gjør slik
1124 f.eks. Fitbit (den jeg har sett mest på). Fitbit krypterer
1125 informasjonen på enheten og sender den kryptert til leverandøren. Det
1126 gjør det i praksis umulig både å sjekke hva slags informasjon som
1127 sendes over, og umulig å ta imot informasjonen selv i stedet for
1128 Fitbit. Uansett hva slags historie som forteller i bruksvilkårene er
1129 en jo både prisgitt leverandørens godvilje og at de ikke tvinges av
1130 sitt lands myndigheter til å lyve til sine kunder om hvorvidt
1131 personopplysninger spres ut over det bruksvilkårene sier. Det er
1132 veldokumentert hvordan f.eks. USA tvinger selskaper vha. såkalte
1133 National security letters til å utlevere personopplysninger samtidig
1134 som de ikke får lov til å fortelle dette til kundene sine.&lt;/p&gt;
1135
1136 &lt;p&gt;Stå på, jeg er veldig glade for at dere har sett på saken. Vet
1137 dere om aktivitetsbånd i salg i dag som ikke tvinger en til å utlevere
1138 aktivitets- og helseopplysninger med leverandøren?&lt;/p&gt;
1139
1140 &lt;/blockquote&gt;
1141
1142 &lt;p&gt;Jeg håper en konkurrent som respekterer kundenes privatliv klarer å
1143 nå opp i markedet, slik at det finnes et reelt alternativ for oss som
1144 har full tillit til at skyleverandører vil prioritere egen inntjening
1145 og myndighetspålegg langt foran kundenes rett til privatliv. Jeg har
1146 ingen tiltro til at Datatilsynet vil kreve noe mer enn at vilkårene
1147 endres slik at de forklarer eksplisitt i hvor stor grad bruk av
1148 produktene utraderer privatsfæren til kundene. Det vil nok gjøre de
1149 innklagede armbåndene «lovlige», men fortsatt tvinge kundene til å
1150 dele sine personopplysninger med leverandøren.&lt;/p&gt;
1151 </description>
1152 </item>
1153
1154 <item>
1155 <title>Experience and updated recipe for using the Signal app without a mobile phone</title>
1156 <link>http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html</link>
1157 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html</guid>
1158 <pubDate>Mon, 10 Oct 2016 11:30:00 +0200</pubDate>
1159 <description>&lt;p&gt;In July
1160 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/How_to_use_the_Signal_app_if_you_only_have_a_land_line__ie_no_mobile_phone_.html&quot;&gt;I
1161 wrote how to get the Signal Chrome/Chromium app working&lt;/a&gt; without
1162 the ability to receive SMS messages (aka without a cell phone). It is
1163 time to share some experiences and provide an updated setup.&lt;/p&gt;
1164
1165 &lt;p&gt;The Signal app have worked fine for several months now, and I use
1166 it regularly to chat with my loved ones. I had a major snag at the
1167 end of my summer vacation, when the the app completely forgot my
1168 setup, identity and keys. The reason behind this major mess was
1169 running out of disk space. To avoid that ever happening again I have
1170 started storing everything in &lt;tt&gt;userdata/&lt;/tt&gt; in git, to be able to
1171 roll back to an earlier version if the files are wiped by mistake. I
1172 had to use it once after introducing the git backup. When rolling
1173 back to an earlier version, one need to use the &#39;reset session&#39; option
1174 in Signal to get going, and notify the people you talk with about the
1175 problem. I assume there is some sequence number tracking in the
1176 protocol to detect rollback attacks. The git repository is rather big
1177 (674 MiB so far), but I have not tried to figure out if some of the
1178 content can be added to a .gitignore file due to lack of spare
1179 time.&lt;/p&gt;
1180
1181 &lt;p&gt;I&#39;ve also hit the 90 days timeout blocking, and noticed that this
1182 make it impossible to send messages using Signal. I could still
1183 receive them, but had to patch the code with a new timestamp to send.
1184 I believe the timeout is added by the developers to force people to
1185 upgrade to the latest version of the app, even when there is no
1186 protocol changes, to reduce the version skew among the user base and
1187 thus try to keep the number of support requests down.&lt;/p&gt;
1188
1189 &lt;p&gt;Since my original recipe, the Signal source code changed slightly,
1190 making the old patch fail to apply cleanly. Below is an updated
1191 patch, including the shell wrapper I use to start Signal. The
1192 original version required a new user to locate the JavaScript console
1193 and call a function from there. I got help from a friend with more
1194 JavaScript knowledge than me to modify the code to provide a GUI
1195 button instead. This mean that to get started you just need to run
1196 the wrapper and click the &#39;Register without mobile phone&#39; to get going
1197 now. I&#39;ve also modified the timeout code to always set it to 90 days
1198 in the future, to avoid having to patch the code regularly.&lt;/p&gt;
1199
1200 &lt;p&gt;So, the updated recipe for Debian Jessie:&lt;/p&gt;
1201
1202 &lt;ol&gt;
1203
1204 &lt;li&gt;First, install required packages to get the source code and the
1205 browser you need. Signal only work with Chrome/Chromium, as far as I
1206 know, so you need to install it.
1207
1208 &lt;pre&gt;
1209 apt install git tor chromium
1210 git clone https://github.com/WhisperSystems/Signal-Desktop.git
1211 &lt;/pre&gt;&lt;/li&gt;
1212
1213 &lt;li&gt;Modify the source code using command listed in the the patch
1214 block below.&lt;/li&gt;
1215
1216 &lt;li&gt;Start Signal using the run-signal-app wrapper (for example using
1217 &lt;tt&gt;`pwd`/run-signal-app&lt;/tt&gt;).
1218
1219 &lt;li&gt;Click on the &#39;Register without mobile phone&#39;, will in a phone
1220 number you can receive calls to the next minute, receive the
1221 verification code and enter it into the form field and press
1222 &#39;Register&#39;. Note, the phone number you use will be user Signal
1223 username, ie the way others can find you on Signal.&lt;/li&gt;
1224
1225 &lt;li&gt;You can now use Signal to contact others. Note, new contacts do
1226 not show up in the contact list until you restart Signal, and there is
1227 no way to assign names to Contacts. There is also no way to create or
1228 update chat groups. I suspect this is because the web app do not have
1229 a associated contact database.&lt;/li&gt;
1230
1231 &lt;/ol&gt;
1232
1233 &lt;p&gt;I am still a bit uneasy about using Signal, because of the way its
1234 main author moxie0 reject federation and accept dependencies to major
1235 corporations like Google (part of the code is fetched from Google) and
1236 Amazon (the central coordination point is owned by Amazon). See for
1237 example
1238 &lt;a href=&quot;https://github.com/LibreSignal/LibreSignal/issues/37&quot;&gt;the
1239 LibreSignal issue tracker&lt;/a&gt; for a thread documenting the authors
1240 view on these issues. But the network effect is strong in this case,
1241 and several of the people I want to communicate with already use
1242 Signal. Perhaps we can all move to &lt;a href=&quot;https://ring.cx/&quot;&gt;Ring&lt;/a&gt;
1243 once it &lt;a href=&quot;https://bugs.debian.org/830265&quot;&gt;work on my
1244 laptop&lt;/a&gt;? It already work on Windows and Android, and is included
1245 in &lt;a href=&quot;https://tracker.debian.org/pkg/ring&quot;&gt;Debian&lt;/a&gt; and
1246 &lt;a href=&quot;https://launchpad.net/ubuntu/+source/ring&quot;&gt;Ubuntu&lt;/a&gt;, but not
1247 working on Debian Stable.&lt;/p&gt;
1248
1249 &lt;p&gt;Anyway, this is the patch I apply to the Signal code to get it
1250 working. It switch to the production servers, disable to timeout,
1251 make registration easier and add the shell wrapper:&lt;/p&gt;
1252
1253 &lt;pre&gt;
1254 cd Signal-Desktop; cat &amp;lt;&amp;lt;EOF | patch -p1
1255 diff --git a/js/background.js b/js/background.js
1256 index 24b4c1d..579345f 100644
1257 --- a/js/background.js
1258 +++ b/js/background.js
1259 @@ -33,9 +33,9 @@
1260 });
1261 });
1262
1263 - var SERVER_URL = &#39;https://textsecure-service-staging.whispersystems.org&#39;;
1264 + var SERVER_URL = &#39;https://textsecure-service-ca.whispersystems.org&#39;;
1265 var SERVER_PORTS = [80, 4433, 8443];
1266 - var ATTACHMENT_SERVER_URL = &#39;https://whispersystems-textsecure-attachments-staging.s3.amazonaws.com&#39;;
1267 + var ATTACHMENT_SERVER_URL = &#39;https://whispersystems-textsecure-attachments.s3.amazonaws.com&#39;;
1268 var messageReceiver;
1269 window.getSocketStatus = function() {
1270 if (messageReceiver) {
1271 diff --git a/js/expire.js b/js/expire.js
1272 index 639aeae..beb91c3 100644
1273 --- a/js/expire.js
1274 +++ b/js/expire.js
1275 @@ -1,6 +1,6 @@
1276 ;(function() {
1277 &#39;use strict&#39;;
1278 - var BUILD_EXPIRATION = 0;
1279 + var BUILD_EXPIRATION = Date.now() + (90 * 24 * 60 * 60 * 1000);
1280
1281 window.extension = window.extension || {};
1282
1283 diff --git a/js/views/install_view.js b/js/views/install_view.js
1284 index 7816f4f..1d6233b 100644
1285 --- a/js/views/install_view.js
1286 +++ b/js/views/install_view.js
1287 @@ -38,7 +38,8 @@
1288 return {
1289 &#39;click .step1&#39;: this.selectStep.bind(this, 1),
1290 &#39;click .step2&#39;: this.selectStep.bind(this, 2),
1291 - &#39;click .step3&#39;: this.selectStep.bind(this, 3)
1292 + &#39;click .step3&#39;: this.selectStep.bind(this, 3),
1293 + &#39;click .callreg&#39;: function() { extension.install(&#39;standalone&#39;) },
1294 };
1295 },
1296 clearQR: function() {
1297 diff --git a/options.html b/options.html
1298 index dc0f28e..8d709f6 100644
1299 --- a/options.html
1300 +++ b/options.html
1301 @@ -14,7 +14,10 @@
1302 &amp;lt;div class=&#39;nav&#39;&gt;
1303 &amp;lt;h1&gt;{{ installWelcome }}&amp;lt;/h1&gt;
1304 &amp;lt;p&gt;{{ installTagline }}&amp;lt;/p&gt;
1305 - &amp;lt;div&gt; &amp;lt;a class=&#39;button step2&#39;&gt;{{ installGetStartedButton }}&amp;lt;/a&gt; &amp;lt;/div&gt;
1306 + &amp;lt;div&gt; &amp;lt;a class=&#39;button step2&#39;&gt;{{ installGetStartedButton }}&amp;lt;/a&gt;
1307 + &amp;lt;br&gt; &amp;lt;a class=&quot;button callreg&quot;&gt;Register without mobile phone&amp;lt;/a&gt;
1308 +
1309 + &amp;lt;/div&gt;
1310 &amp;lt;span class=&#39;dot step1 selected&#39;&gt;&amp;lt;/span&gt;
1311 &amp;lt;span class=&#39;dot step2&#39;&gt;&amp;lt;/span&gt;
1312 &amp;lt;span class=&#39;dot step3&#39;&gt;&amp;lt;/span&gt;
1313 --- /dev/null 2016-10-07 09:55:13.730181472 +0200
1314 +++ b/run-signal-app 2016-10-10 08:54:09.434172391 +0200
1315 @@ -0,0 +1,12 @@
1316 +#!/bin/sh
1317 +set -e
1318 +cd $(dirname $0)
1319 +mkdir -p userdata
1320 +userdata=&quot;`pwd`/userdata&quot;
1321 +if [ -d &quot;$userdata&quot; ] &amp;&amp; [ ! -d &quot;$userdata/.git&quot; ] ; then
1322 + (cd $userdata &amp;&amp; git init)
1323 +fi
1324 +(cd $userdata &amp;&amp; git add . &amp;&amp; git commit -m &quot;Current status.&quot; || true)
1325 +exec chromium \
1326 + --proxy-server=&quot;socks://localhost:9050&quot; \
1327 + --user-data-dir=$userdata --load-and-launch-app=`pwd`
1328 EOF
1329 chmod a+rx run-signal-app
1330 &lt;/pre&gt;
1331
1332 &lt;p&gt;As usual, if you use Bitcoin and want to show your support of my
1333 activities, please send Bitcoin donations to my address
1334 &lt;b&gt;&lt;a href=&quot;bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&amp;label=PetterReinholdtsenBlog&quot;&gt;15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&lt;/a&gt;&lt;/b&gt;.&lt;/p&gt;
1335 </description>
1336 </item>
1337
1338 <item>
1339 <title>NRKs kildevern når NRK-epost deles med utenlands etterretning?</title>
1340 <link>http://people.skolelinux.org/pere/blog/NRKs_kildevern_n_r_NRK_epost_deles_med_utenlands_etterretning_.html</link>
1341 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/NRKs_kildevern_n_r_NRK_epost_deles_med_utenlands_etterretning_.html</guid>
1342 <pubDate>Sat, 8 Oct 2016 08:15:00 +0200</pubDate>
1343 <description>&lt;p&gt;NRK
1344 &lt;a href=&quot;https://nrkbeta.no/2016/09/02/securing-whistleblowers/&quot;&gt;lanserte
1345 for noen uker siden&lt;/a&gt; en ny
1346 &lt;a href=&quot;https://www.nrk.no/varsle/&quot;&gt;varslerportal som bruker
1347 SecureDrop til å ta imot tips&lt;/a&gt; der det er vesentlig at ingen
1348 utenforstående får vite at NRK er tipset. Det er et langt steg
1349 fremover for NRK, og når en leser bloggposten om hva de har tenkt på
1350 og hvordan løsningen er satt opp virker det som om de har gjort en
1351 grundig jobb der. Men det er ganske mye ekstra jobb å motta tips via
1352 SecureDrop, så varslersiden skriver &quot;Nyhetstips som ikke krever denne
1353 typen ekstra vern vil vi gjerne ha på nrk.no/03030&quot;, og 03030-siden
1354 foreslår i tillegg til et webskjema å bruke epost, SMS, telefon,
1355 personlig oppmøte og brevpost. Denne artikkelen handler disse andre
1356 metodene.&lt;/p&gt;
1357
1358 &lt;p&gt;Når en sender epost til en @nrk.no-adresse så vil eposten sendes ut
1359 av landet til datamaskiner kontrollert av Microsoft. En kan sjekke
1360 dette selv ved å slå opp epostleveringsadresse (MX) i DNS. For NRK er
1361 dette i dag &quot;nrk-no.mail.protection.outlook.com&quot;. NRK har som en ser
1362 valgt å sette bort epostmottaket sitt til de som står bak outlook.com,
1363 dvs. Microsoft. En kan sjekke hvor nettverkstrafikken tar veien
1364 gjennom Internett til epostmottaket vha. programmet
1365 &lt;tt&gt;traceroute&lt;/tt&gt;, og finne ut hvem som eier en Internett-adresse
1366 vha. whois-systemet. Når en gjør dette for epost-trafikk til @nrk.no
1367 ser en at trafikken fra Norge mot nrk-no.mail.protection.outlook.com
1368 går via Sverige mot enten Irland eller Tyskland (det varierer fra gang
1369 til gang og kan endre seg over tid).&lt;/p&gt;
1370
1371 &lt;p&gt;Vi vet fra
1372 &lt;a href=&quot;https://no.wikipedia.org/wiki/FRA-loven&quot;&gt;introduksjonen av
1373 FRA-loven&lt;/a&gt; at IP-trafikk som passerer grensen til Sverige avlyttes
1374 av Försvarets radioanstalt (FRA). Vi vet videre takket være
1375 Snowden-bekreftelsene at trafikk som passerer grensen til
1376 Storbritannia avlyttes av Government Communications Headquarters
1377 (GCHQ). I tillegg er er det nettopp lansert et forslag i Norge om at
1378 forsvarets E-tjeneste skal få avlytte trafikk som krysser grensen til
1379 Norge. Jeg er ikke kjent med dokumentasjon på at Irland og Tyskland
1380 gjør det samme. Poenget er uansett at utenlandsk etterretning har
1381 mulighet til å snappe opp trafikken når en sender epost til @nrk.no.
1382 I tillegg er det selvsagt tilgjengelig for Microsoft som er underlagt USAs
1383 jurisdiksjon og
1384 &lt;a href=&quot;https://www.theguardian.com/world/2013/jul/11/microsoft-nsa-collaboration-user-data&quot;&gt;samarbeider
1385 med USAs etterretning på flere områder&lt;/a&gt;. De som tipser NRK om
1386 nyheter via epost kan dermed gå ut fra at det blir kjent for mange
1387 andre enn NRK at det er gjort.&lt;/p&gt;
1388
1389 &lt;p&gt;Bruk av SMS og telefon registreres av blant annet telefonselskapene
1390 og er tilgjengelig i følge lov og forskrift for blant annet Politi,
1391 NAV og Finanstilsynet, i tillegg til IT-folkene hos telefonselskapene
1392 og deres overordnede. Hvis innringer eller mottaker bruker
1393 smarttelefon vil slik kontakt også gjøres tilgjengelig for ulike
1394 app-leverandører og de som lytter på trafikken mellom telefon og
1395 app-leverandør, alt etter hva som er installert på telefonene som
1396 brukes.&lt;/p&gt;
1397
1398 &lt;p&gt;Brevpost kan virke trygt, og jeg vet ikke hvor mye som registreres
1399 og lagres av postens datastyrte postsorteringssentraler. Det vil ikke
1400 overraske meg om det lagres hvor i landet hver konvolutt kommer fra og
1401 hvor den er adressert, i hvert fall for en kortere periode. Jeg vet
1402 heller ikke hvem slik informasjon gjøres tilgjengelig for. Det kan
1403 være nok til å ringe inn potensielle kilder når det krysses med hvem
1404 som kjente til aktuell informasjon og hvor de befant seg (tilgjengelig
1405 f.eks. hvis de bærer mobiltelefon eller bor i nærheten).&lt;/p&gt;
1406
1407 &lt;p&gt;Personlig oppmøte hos en NRK-journalist er antagelig det tryggeste,
1408 men en bør passe seg for å bruke NRK-kantina. Der bryter de nemlig
1409 &lt;a href=&quot;http://www.lovdata.no/all/hl-19850524-028.html#14&quot;&gt;Sentralbanklovens
1410 paragraf 14&lt;/a&gt; og nekter folk å betale med kontanter. I stedet
1411 krever de at en varsle sin bankkortutsteder om hvor en befinner seg
1412 ved å bruke bankkort. Banktransaksjoner er tilgjengelig for
1413 bankkortutsteder (det være seg VISA, Mastercard, Nets og/eller en
1414 bank) i tillegg til politiet og i hvert fall tidligere med Se &amp; Hør
1415 (via utro tjenere, slik det ble avslørt etter utgivelsen av boken
1416 «Livet, det forbannede» av Ken B. Rasmussen). Men hvor mange kjenner
1417 en NRK-journalist personlig? Besøk på NRK på Marienlyst krever at en
1418 registrerer sin ankost elektronisk i besøkssystemet. Jeg vet ikke hva
1419 som skjer med det datasettet, men har grunn til å tro at det sendes ut
1420 SMS til den en skal besøke med navnet som er oppgitt. Kanskje greit å
1421 oppgi falskt navn.&lt;/p&gt;
1422
1423 &lt;p&gt;Når så tipset er kommet frem til NRK skal det behandles
1424 redaksjonelt i NRK. Der vet jeg via ulike kilder at de fleste
1425 journalistene bruker lokalt installert programvare, men noen bruker
1426 Google Docs og andre skytjenester i strid med interne retningslinjer
1427 når de skriver. Hvordan vet en hvem det gjelder? Ikke vet jeg, men
1428 det kan være greit å spørre for å sjekke at journalisten har tenkt på
1429 problemstillingen, før en gir et tips. Og hvis tipset omtales internt
1430 på epost, er det jo grunn til å tro at også intern eposten vil deles
1431 med Microsoft og utenlands etterretning, slik tidligere nevnt, men det
1432 kan hende at det holdes internt i NRKs interne MS Exchange-løsning.
1433 Men Microsoft ønsker å få alle Exchange-kunder over &quot;i skyen&quot; (eller
1434 andre folks datamaskiner, som det jo innebærer), så jeg vet ikke hvor
1435 lenge det i så fall vil vare.&lt;/p&gt;
1436
1437 &lt;p&gt;I tillegg vet en jo at
1438 &lt;a href=&quot;https://www.nrk.no/ytring/elektronisk-kildevern-i-nrk-1.11941196&quot;&gt;NRK
1439 har valgt å gi nasjonal sikkerhetsmyndighet (NSM) tilgang til å se på
1440 intern og ekstern Internett-trafikk&lt;/a&gt; hos NRK ved oppsett av såkalte
1441 VDI-noder, på tross av
1442 &lt;a href=&quot;https://www.nrk.no/ytring/bekymring-for-nrks-kildevern-1.11941584&quot;&gt;protester
1443 fra NRKs journalistlag&lt;/a&gt;. Jeg vet ikke om den vil kunne snappe opp
1444 dokumenter som lagres på interne filtjenere eller dokumenter som lages
1445 i de interne webbaserte publiseringssystemene, men vet at hva noden
1446 ser etter på nettet kontrolleres av NSM og oppdateres automatisk, slik
1447 at det ikke gir så mye mening å sjekke hva noden ser etter i dag når
1448 det kan endres automatisk i morgen.&lt;/p&gt;
1449
1450 &lt;p&gt;Personlig vet jeg ikke om jeg hadde turt tipse NRK hvis jeg satt på
1451 noe som kunne være en trussel mot den bestående makten i Norge eller
1452 verden. Til det virker det å være for mange åpninger for
1453 utenforstående med andre prioriteter enn NRKs journalistiske fokus.
1454 Og den største truslen for en varsler er jo om metainformasjon kommer
1455 på avveie, dvs. informasjon om at en har vært i kontakt med en
1456 journalist. Det kan være nok til at en kommer i myndighetenes
1457 søkelys, og de færreste har nok operasjonell sikkerhet til at vil tåle
1458 slik flombelysning på sitt privatliv.&lt;/p&gt;
1459 </description>
1460 </item>
1461
1462 <item>
1463 <title>Aftenposten-redaktøren med lua i hånda</title>
1464 <link>http://people.skolelinux.org/pere/blog/Aftenposten_redakt_ren_med_lua_i_h_nda.html</link>
1465 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Aftenposten_redakt_ren_med_lua_i_h_nda.html</guid>
1466 <pubDate>Fri, 9 Sep 2016 11:30:00 +0200</pubDate>
1467 <description>&lt;p&gt;En av dagens nyheter er at Aftenpostens redaktør Espen Egil Hansen
1468 bruker
1469 &lt;a href=&quot;https://www.nrk.no/kultur/aftenposten-brukar-heile-forsida-pa-facebook-kritikk-1.13126918&quot;&gt;forsiden
1470 av papiravisen på et åpent brev til Facebooks sjef Mark Zuckerberg om
1471 Facebooks fjerning av bilder, tekster og sider de ikke liker&lt;/a&gt;. Det
1472 må være uvant for redaktøren i avisen Aftenposten å stå med lua i
1473 handa og håpe på å bli hørt. Spesielt siden Aftenposten har vært med
1474 på å gi Facebook makten de nå demonstrerer at de har. Ved å melde seg
1475 inn i Facebook-samfunnet har de sagt ja til bruksvilkårene og inngått
1476 en antagelig bindende avtale. Kanskje de skulle lest og vurdert
1477 vilkårene litt nærmere før de sa ja, i stedet for å klage over at
1478 reglende de har valgt å akseptere blir fulgt? Personlig synes jeg
1479 vilkårene er uakseptable og det ville ikke falle meg inn å gå inn på
1480 en avtale med slike vilkår. I tillegg til uakseptable vilkår er det
1481 mange andre grunner til å unngå Facebook. Du kan finne en solid
1482 gjennomgang av flere slike argumenter hos
1483 &lt;a href=&quot;https://stallman.org/facebook.html&quot;&gt;Richard Stallmans side om
1484 Facebook&lt;/a&gt;.
1485
1486 &lt;p&gt;Jeg håper flere norske redaktører på samme vis må stå med lua i
1487 hånden inntil de forstår at de selv er med på å føre samfunnet på
1488 ville veier ved å omfavne Facebook slik de gjør når de omtaler og
1489 løfter frem saker fra Facebook, og tar i bruk Facebook som
1490 distribusjonskanal for sine nyheter. De bidrar til
1491 overvåkningssamfunnet og raderer ut lesernes privatsfære når de lenker
1492 til Facebook på sine sider, og låser seg selv inne i en omgivelse der
1493 det er Facebook, og ikke redaktøren, som sitter med makta.&lt;/p&gt;
1494
1495 &lt;p&gt;Men det vil nok ta tid, i et Norge der de fleste nettredaktører
1496 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html&quot;&gt;deler
1497 sine leseres personopplysinger med utenlands etterretning&lt;/a&gt;.&lt;/p&gt;
1498
1499 &lt;p&gt;For øvrig burde varsleren Edward Snowden få politisk asyl i
1500 Norge.&lt;/p&gt;
1501 </description>
1502 </item>
1503
1504 <item>
1505 <title>E-tjenesten ber om innsyn i eposten til partiene på Stortinget</title>
1506 <link>http://people.skolelinux.org/pere/blog/E_tjenesten_ber_om_innsyn_i_eposten_til_partiene_p__Stortinget.html</link>
1507 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/E_tjenesten_ber_om_innsyn_i_eposten_til_partiene_p__Stortinget.html</guid>
1508 <pubDate>Tue, 6 Sep 2016 23:00:00 +0200</pubDate>
1509 <description>&lt;p&gt;I helga kom det et hårreisende forslag fra Lysne II-utvalget satt
1510 ned av Forsvarsdepartementet. Lysne II-utvalget var bedt om å vurdere
1511 ønskelista til Forsvarets etterretningstjeneste (e-tjenesten), og har
1512 kommet med
1513 &lt;a href=&quot;http://www.aftenposten.no/norge/Utvalg-sier-ja-til-at-E-tjenesten-far-overvake-innholdet-i-all-internett--og-telefontrafikk-som-krysser-riksgrensen-603232b.html&quot;&gt;forslag
1514 om at e-tjenesten skal få lov til a avlytte all Internett-trafikk&lt;/a&gt;
1515 som passerer Norges grenser. Få er klar over at dette innebærer at
1516 e-tjenesten får tilgang til epost sendt til de fleste politiske
1517 partiene på Stortinget. Regjeringspartiet Høyre (@hoyre.no),
1518 støttepartiene Venstre (@venstre.no) og Kristelig Folkeparti (@krf.no)
1519 samt Sosialistisk Ventreparti (@sv.no) og Miljøpartiet de grønne
1520 (@mdg.no) har nemlig alle valgt å ta imot eposten sin via utenlandske
1521 tjenester. Det betyr at hvis noen sender epost til noen med en slik
1522 adresse vil innholdet i eposten, om dette forslaget blir vedtatt, gjøres
1523 tilgjengelig for e-tjenesten. Venstre, Sosialistisk Ventreparti og
1524 Miljøpartiet De Grønne har valgt å motta sin epost hos Google,
1525 Kristelig Folkeparti har valgt å motta sin epost hos Microsoft, og
1526 Høyre har valgt å motta sin epost hos Comendo med mottak i Danmark og
1527 Irland. Kun Arbeiderpartiet og Fremskrittspartiet har valgt å motta
1528 eposten sin i Norge, hos henholdsvis Intility AS og Telecomputing
1529 AS.&lt;/p&gt;
1530
1531 &lt;p&gt;Konsekvensen er at epost inn og ut av de politiske organisasjonene,
1532 til og fra partimedlemmer og partiets tillitsvalgte vil gjøres
1533 tilgjengelig for e-tjenesten for analyse og sortering. Jeg mistenker
1534 at kunnskapen som slik blir tilgjengelig vil være nyttig hvis en
1535 ønsker å vite hvilke argumenter som treffer publikum når en ønsker å
1536 påvirke Stortingets representanter.&lt;/p
1537
1538 &lt;p&gt;Ved hjelp av MX-oppslag i DNS for epost-domene, tilhørende
1539 whois-oppslag av IP-adressene og traceroute for å se hvorvidt
1540 trafikken går via utlandet kan enhver få bekreftet at epost sendt til
1541 de omtalte partiene vil gjøres tilgjengelig for forsvarets
1542 etterretningstjeneste hvis forslaget blir vedtatt. En kan også bruke
1543 den kjekke nett-tjenesten &lt;a href=&quot;http://ipinfo.io/&quot;&gt;ipinfo.io&lt;/a&gt;
1544 for å få en ide om hvor i verden en IP-adresse hører til.&lt;/p&gt;
1545
1546 &lt;p&gt;På den positive siden vil forslaget gjøre at enda flere blir
1547 motivert til å ta grep for å bruke
1548 &lt;a href=&quot;https://www.torproject.org/&quot;&gt;Tor&lt;/a&gt; og krypterte
1549 kommunikasjonsløsninger for å kommunisere med sine kjære, for å sikre
1550 at privatsfæren vernes. Selv bruker jeg blant annet
1551 &lt;a href=&quot;https://www.freedomboxfoundation.org/&quot;&gt;FreedomBox&lt;/a&gt; og
1552 &lt;a href=&quot;https://whispersystems.org/&quot;&gt;Signal&lt;/a&gt; til slikt. Ingen av
1553 dem er optimale, men de fungerer ganske bra allerede og øker kostnaden
1554 for dem som ønsker å invadere mitt privatliv.&lt;/p&gt;
1555
1556 &lt;p&gt;For øvrig burde varsleren Edward Snowden få politisk asyl i
1557 Norge.&lt;/p&gt;
1558
1559 &lt;!--
1560
1561 venstre.no
1562 venstre.no mail is handled by 10 aspmx.l.google.com.
1563 venstre.no mail is handled by 20 alt1.aspmx.l.google.com.
1564 venstre.no mail is handled by 20 alt2.aspmx.l.google.com.
1565 venstre.no mail is handled by 30 aspmx2.googlemail.com.
1566 venstre.no mail is handled by 30 aspmx3.googlemail.com.
1567
1568 traceroute to aspmx.l.google.com (173.194.222.27), 30 hops max, 60 byte packets
1569 1 uio-gw10.uio.no (129.240.6.1) 0.411 ms 0.438 ms 0.536 ms
1570 2 uio-gw8.uio.no (129.240.24.229) 0.375 ms 0.452 ms 0.548 ms
1571 3 oslo-gw1.uninett.no (128.39.65.17) 1.940 ms 1.950 ms 1.942 ms
1572 4 se-tug.nordu.net (109.105.102.108) 6.910 ms 6.949 ms 7.283 ms
1573 5 google-gw.nordu.net (109.105.98.6) 6.975 ms 6.967 ms 6.958 ms
1574 6 209.85.250.192 (209.85.250.192) 7.337 ms 7.286 ms 10.890 ms
1575 7 209.85.254.13 (209.85.254.13) 7.394 ms 209.85.254.31 (209.85.254.31) 7.586 ms 209.85.254.33 (209.85.254.33) 7.570 ms
1576 8 209.85.251.255 (209.85.251.255) 15.686 ms 209.85.249.229 (209.85.249.229) 16.118 ms 209.85.251.255 (209.85.251.255) 16.073 ms
1577 9 74.125.37.255 (74.125.37.255) 16.794 ms 216.239.40.248 (216.239.40.248) 16.113 ms 74.125.37.44 (74.125.37.44) 16.764 ms
1578 10 * * *
1579
1580 mdg.no
1581 mdg.no mail is handled by 1 aspmx.l.google.com.
1582 mdg.no mail is handled by 5 alt2.aspmx.l.google.com.
1583 mdg.no mail is handled by 5 alt1.aspmx.l.google.com.
1584 mdg.no mail is handled by 10 aspmx2.googlemail.com.
1585 mdg.no mail is handled by 10 aspmx3.googlemail.com.
1586 sv.no
1587 sv.no mail is handled by 1 aspmx.l.google.com.
1588 sv.no mail is handled by 5 alt1.aspmx.l.google.com.
1589 sv.no mail is handled by 5 alt2.aspmx.l.google.com.
1590 sv.no mail is handled by 10 aspmx3.googlemail.com.
1591 sv.no mail is handled by 10 aspmx2.googlemail.com.
1592 hoyre.no
1593 hoyre.no mail is handled by 10 hoyre-no.mx1.comendosystems.com.
1594 hoyre.no mail is handled by 20 hoyre-no.mx2.comendosystems.net.
1595
1596 traceroute to hoyre-no.mx1.comendosystems.com (89.104.206.4), 30 hops max, 60 byte packets
1597 1 uio-gw10.uio.no (129.240.6.1) 0.450 ms 0.510 ms 0.591 ms
1598 2 uio-gw8.uio.no (129.240.24.229) 0.383 ms 0.508 ms 0.596 ms
1599 3 oslo-gw1.uninett.no (128.39.65.17) 0.311 ms 0.315 ms 0.300 ms
1600 4 se-tug.nordu.net (109.105.102.108) 6.837 ms 6.842 ms 6.834 ms
1601 5 dk-uni.nordu.net (109.105.97.10) 26.073 ms 26.085 ms 26.076 ms
1602 6 dix.1000m.soeborg.ip.comendo.dk (192.38.7.22) 15.372 ms 15.046 ms 15.123 ms
1603 7 89.104.192.65 (89.104.192.65) 15.875 ms 15.990 ms 16.239 ms
1604 8 89.104.192.179 (89.104.192.179) 15.676 ms 15.674 ms 15.664 ms
1605 9 03dm-com.mx1.staysecuregroup.com (89.104.206.4) 15.637 ms * *
1606
1607 krf.no
1608 krf.no mail is handled by 10 krf-no.mail.protection.outlook.com.
1609
1610 traceroute to krf-no.mail.protection.outlook.com (213.199.154.42), 30 hops max, 60 byte packets
1611 1 uio-gw10.uio.no (129.240.6.1) 0.401 ms 0.438 ms 0.536 ms
1612 2 uio-gw8.uio.no (129.240.24.229) 11.076 ms 11.120 ms 11.204 ms
1613 3 oslo-gw1.uninett.no (128.39.65.17) 0.232 ms 0.234 ms 0.271 ms
1614 4 se-tug.nordu.net (109.105.102.108) 6.811 ms 6.820 ms 6.815 ms
1615 5 netnod-ix-ge-a-sth-4470.microsoft.com (195.245.240.181) 7.074 ms 7.013 ms 7.061 ms
1616 6 ae1-0.sto-96cbe-1b.ntwk.msn.net (104.44.225.161) 7.227 ms 7.362 ms 7.293 ms
1617 7 be-8-0.ibr01.ams.ntwk.msn.net (104.44.5.7) 41.993 ms 43.334 ms 41.939 ms
1618 8 be-1-0.ibr02.ams.ntwk.msn.net (104.44.4.214) 43.153 ms 43.507 ms 43.404 ms
1619 9 ae3-0.fra-96cbe-1b.ntwk.msn.net (104.44.5.17) 29.897 ms 29.831 ms 29.794 ms
1620 10 ae10-0.vie-96cbe-1a.ntwk.msn.net (198.206.164.1) 42.309 ms 42.130 ms 41.808 ms
1621 11 * ae8-0.vie-96cbe-1b.ntwk.msn.net (104.44.227.29) 41.425 ms *
1622 12 * * *
1623
1624 arbeiderpartiet.no
1625 arbeiderpartiet.no mail is handled by 10 mail.intility.com.
1626 arbeiderpartiet.no mail is handled by 20 mail2.intility.com.
1627
1628 traceroute to mail.intility.com (188.95.245.87), 30 hops max, 60 byte packets
1629 1 uio-gw10.uio.no (129.240.6.1) 0.486 ms 0.508 ms 0.649 ms
1630 2 uio-gw8.uio.no (129.240.24.229) 0.416 ms 0.508 ms 0.620 ms
1631 3 oslo-gw1.uninett.no (128.39.65.17) 0.276 ms 0.278 ms 0.275 ms
1632 4 te3-1-2.br1.fn3.as2116.net (193.156.90.3) 0.374 ms 0.371 ms 0.416 ms
1633 5 he16-1-1.cr1.san110.as2116.net (195.0.244.234) 3.132 ms he16-1-1.cr2.oslosda310.as2116.net (195.0.244.48) 10.079 ms he16-1-1.cr1.san110.as2116.net (195.0.244.234) 3.353 ms
1634 6 te1-2-0.ar2.ulv89.as2116.net (195.0.243.194) 0.569 ms te5-0-0.ar2.ulv89.as2116.net (195.0.243.192) 0.661 ms 0.653 ms
1635 7 cD2EC45C1.static.as2116.net (193.69.236.210) 0.654 ms 0.615 ms 0.590 ms
1636 8 185.7.132.38 (185.7.132.38) 1.661 ms 1.808 ms 1.695 ms
1637 9 185.7.132.100 (185.7.132.100) 1.793 ms 1.943 ms 1.546 ms
1638 10 * * *
1639
1640 frp.no
1641 frp.no mail is handled by 10 mx03.telecomputing.no.
1642 frp.no mail is handled by 20 mx01.telecomputing.no.
1643
1644 traceroute to mx03.telecomputing.no (95.128.105.102), 30 hops max, 60 byte packets
1645 1 uio-gw10.uio.no (129.240.6.1) 0.378 ms 0.402 ms 0.479 ms
1646 2 uio-gw8.uio.no (129.240.24.229) 0.361 ms 0.458 ms 0.548 ms
1647 3 oslo-gw1.uninett.no (128.39.65.17) 0.361 ms 0.352 ms 0.336 ms
1648 4 xe-2-2-0-0.san-peer2.osl.no.ip.tdc.net (193.156.90.16) 0.375 ms 0.366 ms 0.346 ms
1649 5 xe-2-0-2-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.97) 0.780 ms xe-2-0-0-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.101) 0.713 ms xe-2-0-2-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.97) 0.759 ms
1650 6 cpe.xe-0-2-0-100.ost-pe1.osl.no.customer.tdc.net (85.19.26.46) 0.837 ms 0.755 ms 0.759 ms
1651 7 95.128.105.3 (95.128.105.3) 1.050 ms 1.288 ms 1.182 ms
1652 8 mx03.telecomputing.no (95.128.105.102) 0.717 ms 0.703 ms 0.692 ms
1653
1654 --&gt;
1655 </description>
1656 </item>
1657
1658 <item>
1659 <title>How to use the Signal app if you only have a land line (ie no mobile phone)</title>
1660 <link>http://people.skolelinux.org/pere/blog/How_to_use_the_Signal_app_if_you_only_have_a_land_line__ie_no_mobile_phone_.html</link>
1661 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/How_to_use_the_Signal_app_if_you_only_have_a_land_line__ie_no_mobile_phone_.html</guid>
1662 <pubDate>Sun, 3 Jul 2016 14:20:00 +0200</pubDate>
1663 <description>&lt;p&gt;For a while now, I have wanted to test
1664 &lt;a href=&quot;https://whispersystems.org/&quot;&gt;the Signal app&lt;/a&gt;, as it is
1665 said to provide end to end encrypted communication and several of my
1666 friends and family are already using it. As I by choice do not own a
1667 mobile phone, this proved to be harder than expected. And I wanted to
1668 have the source of the client and know that it was the code used on my
1669 machine. But yesterday I managed to get it working. I used the
1670 Github source, compared it to the source in
1671 &lt;a href=&quot;https://chrome.google.com/webstore/detail/signal-private-messenger/bikioccmkafdpakkkcpdbppfkghcmihk?hl=en-US&quot;&gt;the
1672 Signal Chrome app&lt;/a&gt; available from the Chrome web store, applied
1673 patches to use the production Signal servers, started the app and
1674 asked for the hidden &quot;register without a smart phone&quot; form. Here is
1675 the recipe how I did it.&lt;/p&gt;
1676
1677 &lt;p&gt;First, I fetched the Signal desktop source from Github, using
1678
1679 &lt;pre&gt;
1680 git clone https://github.com/WhisperSystems/Signal-Desktop.git
1681 &lt;/pre&gt;
1682
1683 &lt;p&gt;Next, I patched the source to use the production servers, to be
1684 able to talk to other Signal users:&lt;/p&gt;
1685
1686 &lt;pre&gt;
1687 cat &amp;lt;&amp;lt;EOF | patch -p0
1688 diff -ur ./js/background.js userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/background.js
1689 --- ./js/background.js 2016-06-29 13:43:15.630344628 +0200
1690 +++ userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/background.js 2016-06-29 14:06:29.530300934 +0200
1691 @@ -47,8 +47,8 @@
1692 });
1693 });
1694
1695 - var SERVER_URL = &#39;https://textsecure-service-staging.whispersystems.org&#39;;
1696 - var ATTACHMENT_SERVER_URL = &#39;https://whispersystems-textsecure-attachments-staging.s3.amazonaws.com&#39;;
1697 + var SERVER_URL = &#39;https://textsecure-service-ca.whispersystems.org:4433&#39;;
1698 + var ATTACHMENT_SERVER_URL = &#39;https://whispersystems-textsecure-attachments.s3.amazonaws.com&#39;;
1699 var messageReceiver;
1700 window.getSocketStatus = function() {
1701 if (messageReceiver) {
1702 diff -ur ./js/expire.js userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/expire.js
1703 --- ./js/expire.js 2016-06-29 13:43:15.630344628 +0200
1704 +++ userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/expire.js2016-06-29 14:06:29.530300934 +0200
1705 @@ -1,6 +1,6 @@
1706 ;(function() {
1707 &#39;use strict&#39;;
1708 - var BUILD_EXPIRATION = 0;
1709 + var BUILD_EXPIRATION = 1474492690000;
1710
1711 window.extension = window.extension || {};
1712
1713 EOF
1714 &lt;/pre&gt;
1715
1716 &lt;p&gt;The first part is changing the servers, and the second is updating
1717 an expiration timestamp. This timestamp need to be updated regularly.
1718 It is set 90 days in the future by the build process (Gruntfile.js).
1719 The value is seconds since 1970 times 1000, as far as I can tell.&lt;/p&gt;
1720
1721 &lt;p&gt;Based on a tip and good help from the #nuug IRC channel, I wrote a
1722 script to launch Signal in Chromium.&lt;/p&gt;
1723
1724 &lt;pre&gt;
1725 #!/bin/sh
1726 cd $(dirname $0)
1727 mkdir -p userdata
1728 exec chromium \
1729 --proxy-server=&quot;socks://localhost:9050&quot; \
1730 --user-data-dir=`pwd`/userdata --load-and-launch-app=`pwd`
1731 &lt;/pre&gt;
1732
1733 &lt;p&gt; The script start the app and configure Chromium to use the Tor
1734 SOCKS5 proxy to make sure those controlling the Signal servers (today
1735 Amazon and Whisper Systems) as well as those listening on the lines
1736 will have a harder time location my laptop based on the Signal
1737 connections if they use source IP address.&lt;/p&gt;
1738
1739 &lt;p&gt;When the script starts, one need to follow the instructions under
1740 &quot;Standalone Registration&quot; in the CONTRIBUTING.md file in the git
1741 repository. I right clicked on the Signal window to get up the
1742 Chromium debugging tool, visited the &#39;Console&#39; tab and wrote
1743 &#39;extension.install(&quot;standalone&quot;)&#39; on the console prompt to get the
1744 registration form. Then I entered by land line phone number and
1745 pressed &#39;Call&#39;. 5 seconds later the phone rang and a robot voice
1746 repeated the verification code three times. After entering the number
1747 into the verification code field in the form, I could start using
1748 Signal from my laptop.
1749
1750 &lt;p&gt;As far as I can tell, The Signal app will leak who is talking to
1751 whom and thus who know who to those controlling the central server,
1752 but such leakage is hard to avoid with a centrally controlled server
1753 setup. It is something to keep in mind when using Signal - the
1754 content of your chats are harder to intercept, but the meta data
1755 exposing your contact network is available to people you do not know.
1756 So better than many options, but not great. And sadly the usage is
1757 connected to my land line, thus allowing those controlling the server
1758 to associate it to my home and person. I would prefer it if only
1759 those I knew could tell who I was on Signal. There are options
1760 avoiding such information leakage, but most of my friends are not
1761 using them, so I am stuck with Signal for now.&lt;/p&gt;
1762
1763 &lt;p&gt;&lt;strong&gt;Update 2017-01-10&lt;/strong&gt;: There is an updated blog post
1764 on this topic in
1765 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html&quot;&gt;Experience
1766 and updated recipe for using the Signal app without a mobile
1767 phone&lt;/a&gt;.&lt;/p&gt;
1768 </description>
1769 </item>
1770
1771 <item>
1772 <title>Snurpenot-overvåkning av sensitiv personinformasjon</title>
1773 <link>http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html</link>
1774 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html</guid>
1775 <pubDate>Mon, 9 Nov 2015 22:30:00 +0100</pubDate>
1776 <description>&lt;p&gt;Tenk om et norsk sykehus delte informasjon om hva som blir lest og
1777 hvem som leser på sykehusets nettsted, med noen som samarbeider med et
1778 fremmed lands etterretningsvesen, og at flere andre fremmede lands
1779 etterretningstjenester kan snappe opp informasjonen.&lt;/p&gt;
1780
1781 &lt;p&gt;Tenk om flere sykehus, kommuner, helsestasjoner, universitet,
1782 høyskoler, grunnskoler, Stortinget, det meste av offentlig
1783 forvaltning, medier, adopsjonstjenester og krisesenter gjør det
1784 samme?&lt;/p&gt;
1785
1786 &lt;p&gt;Tenk om de som lytter kan holde oversikt over norske borgeres
1787 interesser, sykdommer, rusmisbruk, adopsjon, abort, barnehager,
1788 politiske interesser og sympatier samt hvilke argumenter som har best
1789 effekt på beslutningstagere og måter de kan påvirkes. Ville det gitt
1790 grunn til bekymring?&lt;/p&gt;
1791
1792 &lt;p&gt;Høres det ut som noe tatt ut fra fantasien til George Orwell,
1793 forfatteren av dystopien 1984? Det er virkeligheten i Norge i dag,
1794 takket være bruken av statistikktjenester som Google Analytics.&lt;/p&gt;
1795
1796 &lt;p&gt;&lt;strong&gt;Du kan beskytte deg&lt;/strong&gt;&lt;/p&gt;
1797
1798 &lt;p&gt;Men borgerne har et forsvar mot dette angrepet på privatsfæren.
1799 Dagens nettlesere har utvidelser som støtter å blokkere slik
1800 utlevering av informasjon. Personlig bruker jeg Privacy Badger,
1801 Ghostery, NoScript og AdBlock, og anbefaler alle å gjøre noe
1802 tilsvarende. Merk at noen av verktøyene lekker informasjon, i tillegg
1803 til å gjøre en nyttig jobb, så det er lurt å bruke flere sammen. I
1804 tillegg bør hver og en av oss sende inn protest til organisasjonene
1805 bak nettsteder som bidrar til dette inngrepet i privatsfæren.&lt;/p&gt;
1806
1807 &lt;p&gt;&lt;strong&gt;Hvem bidrar til overvåkningen?&lt;/strong&gt;&lt;/p&gt;
1808
1809 &lt;p&gt;Takket være Ghostery la jeg merke til at flere og flere norske
1810 nettsteder begynte å la Google Analytics overvåke brukerne. Jeg ble
1811 nysgjerrig på hvor mange det gjaldt, og gikk igjennom ca. 2700 norske
1812 nettsteder, hovedsakelig offentlig forvaltning. Jeg laget et system
1813 for å koble seg opp automatisk og sjekke hvor nettstedene spredte
1814 informasjon om besøket. Jeg ble overrasket både over omfanget og hva
1815 slags nettsteder som rapporterer besøksinformasjon ut av landet.
1816 Omtrent 70 prosent av de 2700 sender informasjon til Google Analytics.
1817 Noen tilfeldige eksempler er Akershus Universitetssykehus, Sykehuset
1818 Østfold, Lommelegen, Oslo krisesenter, Stortinget, den norske
1819 regjering, de fleste politiske partier på Stortinget, NAV, Altinn,
1820 NRK, TV2, Helse Førde, Helse Stavanger, Oslo kommune,
1821 Nasjonalbiblioteket, Pasientombudet, Kongehuset, Politiet,
1822 Teknologirådet, Tollvesenet, Norsk romsenter, Forsvarsbygg og
1823 Sivilforsvaret. Og det er mange flere.&lt;/p&gt;
1824
1825 &lt;p&gt;Hvordan kan det offentlige Norge omfavne en slik praksis? Det er
1826 gode hensikter bak. Google har laget en god tjeneste for
1827 nettstedseiere, der de uten å betale med noe annet enn en bit av de
1828 besøkenes privatsfære får tilgang til nyttig og presis statistikk over
1829 nettstedets bruk ved å besøke netttjenesten hos Google. De færreste
1830 merker ulempene angrepet på privatsfæren som nettstedene og Google
1831 utgjør.&lt;/p&gt;
1832
1833 &lt;p&gt;&lt;strong&gt;Hvordan foregår det?&lt;/strong&gt;&lt;/p&gt;
1834
1835 &lt;p&gt;I nettsider kan nettsteder legge inn lenker til programkode som
1836 skal kjøres av brukerens nettleser. De som tar i bruk Google
1837 Analytics legger typisk inn lenke til et javascript-program hos Google
1838 som ber nettleseren ta kontakt med Google og dele IP-adresse, side
1839 besøkt, aktuelle cookies og endel informasjon om nettleseren med
1840 Google Analytics. Programmet trenger ikke være det samme for alle som
1841 henter det fra Google. Det finnes et Google Analytics-tilvalg kalt
1842 «anonymisering» som nettstedeier kan ta i bruk. Dette instruerer det
1843 omtalte programmet om å be Google slette deler av den oversendte
1844 IP-adressen. Full IP-adresse sendes likevel over og er tilgjengelig
1845 for alle som snapper opp informasjonen underveis.&lt;/p&gt;
1846
1847 &lt;p&gt;Takket være varsleren Edward Snowden, som bidro til uvurderlig
1848 dokumentasjon på snurpenot-overvåkningen som nordmenn blir utsatt for,
1849 vet vi at Google samarbeider med USAs etteretning som avlytter trafikk
1850 sendt til Google Analytics.&lt;/p&gt;
1851
1852 &lt;p&gt;Men allerede før Snowden var det bekreftet at både britiske GCHQ og
1853 USAs NSA avlytter og lagrer blant annet Internett-trafikk som er innom
1854 et av landene, i tillegg til at FRA i Sverige avlytter og lagrer
1855 trafikk som passerte grensa til Sverige.&lt;/p&gt;
1856
1857 &lt;p&gt;Og som
1858 &lt;a href=&quot;http://www.dn.no/tekno/2013/02/03/amerikanerne-kan-se-hvert-ord-du-skriver&quot;&gt;Datatilsynet
1859 sa til Dagens Næringsliv i 2013&lt;/a&gt; kunne de vanskelig nekte bruk av
1860 skytjenester som Google Analytics når Norge var bundet av EUs «Safe
1861 Harbour»-avtale med USA. De måtte derfor se bort fra
1862 f.eks. FISAAA-loven (som lar NSA avlytte Internett-trafikk) i sine
1863 vurderinger. Når nå EUs «Safe Harbour»-avtale er underkjent, og det
1864 foreslås å bruke individuell avtalerett mellom selskaper som juridisk
1865 grunnlag for å sende personopplysninger til USA, er det greit å huske
1866 på at FISAA-loven og andre som brukes av USA som grunnlag for
1867 masseovervåkning overstyrer slike avtaler.&lt;/p&gt;
1868
1869 &lt;p&gt;For øvrig burde varsleren Edward Snowden få politisk asyl i
1870 Norge.&lt;/p&gt;
1871 </description>
1872 </item>
1873
1874 <item>
1875 <title>Lawrence Lessig interviewed Edward Snowden a year ago</title>
1876 <link>http://people.skolelinux.org/pere/blog/Lawrence_Lessig_interviewed_Edward_Snowden_a_year_ago.html</link>
1877 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Lawrence_Lessig_interviewed_Edward_Snowden_a_year_ago.html</guid>
1878 <pubDate>Mon, 19 Oct 2015 11:50:00 +0200</pubDate>
1879 <description>&lt;p&gt;Last year, &lt;a href=&quot;https://lessig2016.us/&quot;&gt;US president candidate
1880 in the Democratic Party&lt;/a&gt; Lawrence interviewed Edward Snowden. The
1881 one hour interview was
1882 &lt;a href=&quot;https://www.youtube.com/watch?v=o_Sr96TFQQE&quot;&gt;published by
1883 Harvard Law School 2014-10-23 on Youtube&lt;/a&gt;, and the meeting took
1884 place 2014-10-20.&lt;/p&gt;
1885
1886 &lt;p&gt;The questions are very good, and there is lots of useful
1887 information to be learned and very interesting issues to think about
1888 being raised. Please check it out.&lt;/p&gt;
1889
1890 &lt;iframe width=&quot;560&quot; height=&quot;315&quot; src=&quot;https://www.youtube.com/embed/o_Sr96TFQQE&quot; frameborder=&quot;0&quot; allowfullscreen&gt;&lt;/iframe&gt;
1891
1892 &lt;p&gt;I find it especially interesting to hear again that Snowden did try
1893 to bring up his reservations through the official channels without any
1894 luck. It is in sharp contrast to the answers made 2013-11-06 by the
1895 Norwegian prime minister Erna Solberg to the Norwegian Parliament,
1896 &lt;a href=&quot;https://tale.holderdeord.no/speeches/s131106/68&quot;&gt;claiming
1897 Snowden is no Whistle-Blower&lt;/a&gt; because he should have taken up his
1898 concerns internally and using official channels. It make me sad
1899 that this is the political leadership we have here in Norway.&lt;/p&gt;
1900 </description>
1901 </item>
1902
1903 <item>
1904 <title>Alle Stortingets mobiltelefoner kontrolleres fra USA...</title>
1905 <link>http://people.skolelinux.org/pere/blog/Alle_Stortingets_mobiltelefoner_kontrolleres_fra_USA___.html</link>
1906 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Alle_Stortingets_mobiltelefoner_kontrolleres_fra_USA___.html</guid>
1907 <pubDate>Wed, 7 Oct 2015 09:55:00 +0200</pubDate>
1908 <description>&lt;p&gt;Jeg lot meg fascinere av
1909 &lt;a href=&quot;http://www.aftenposten.no/nyheter/iriks/politikk/Stortinget-har-tilgang-til-a-fjernstyre-600-mobiler-8192692.html&quot;&gt;en
1910 artikkel i Aftenposten&lt;/a&gt; der det fortelles at «over 600 telefoner som
1911 benyttes av stortingsrepresentanter, rådgivere og ansatte på
1912 Stortinget, kan «fjernstyres» ved hjelp av
1913 &lt;a href=&quot;https://play.google.com/store/apps/details?id=com.airwatch.androidagent&quot;&gt;programvaren
1914 Airwatch&lt;/a&gt;, et såkalte MDM-program (Mobile Device Managment)». Det
1915 hele bagatelliseres av Stortingets IT-stab, men det er i hovedsak på
1916 grunn av at journalisten ikke stiller de relevante spørsmålene. For
1917 meg er det relevante spørsmålet hvem som har lovlig tilgang (i henhold
1918 til lokal lovgiving, dvs. i hvert fall i Norge, Sverige, UK og USA)
1919 til informasjon om og på telefonene, og hvor enkelt det er å skaffe
1920 seg tilgang til hvor mobilene befinner seg og informasjon som befinner
1921 seg på telefonene ved hjelp av utro tjenere, trusler, innbrudd og
1922 andre ulovlige metoder.&lt;/p&gt;
1923
1924 &lt;p&gt;Bruken av AirWatch betyr i realiteten at USAs etteretning og
1925 politimyndigheter har full tilgang til stortingets mobiltelefoner,
1926 inkludert posisjon og innhold, takket være
1927 &lt;a href=&quot;https://en.wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act_of_1978_Amendments_Act_of_2008&quot;&gt;FISAAA-loven&lt;/a&gt;
1928 og
1929 &quot;&lt;a href=&quot;https://en.wikipedia.org/wiki/National_security_letter&quot;&gt;National
1930 Security Letters&lt;/a&gt;&quot; og det enkle faktum at selskapet
1931 &lt;a href=&quot;http://www.airwatch.com/&quot;&gt;AirWatch&lt;/a&gt; er kontrollert av et
1932 selskap i USA. I tillegg er det kjent at flere lands
1933 etterretningstjenester kan lytte på trafikken når den passerer
1934 landegrensene.&lt;/p&gt;
1935
1936 &lt;p&gt;Jeg har bedt om mer informasjon
1937 &lt;a href=&quot;https://www.mimesbronn.no/request/saksnummer_for_saker_anganede_br&quot;&gt;fra
1938 Stortinget om bruken av AirWatch&lt;/a&gt; via Mimes brønn så får vi se hva
1939 de har å fortelle om saken. Fant ingenting om &#39;airwatch&#39; i
1940 postjournalen til Stortinget, så jeg trenger hjelp før jeg kan be om
1941 innsyn i konkrete dokumenter.&lt;/p&gt;
1942
1943 &lt;p&gt;Oppdatering 2015-10-07: Jeg er blitt spurt hvorfor jeg antar at
1944 AirWatch-agenten rapporterer til USA og ikke direkte til Stortingets
1945 egen infrastruktur. Det stemmer at det er teknisk mulig å sette
1946 opp mobiltelefonene til å rapportere til datamaskiner som eies av
1947 Stortinget. Jeg antar det rapporteres til AirWatch sine sentrale
1948 tjenester basert på det jeg leste fra beskrivelsen av
1949 &lt;a href=&quot;http://www.airwatch.com/solutions/mobile-device-management/&quot;&gt;Mobile
1950 Device Management&lt;/A&gt; på AirWatch sine egne nettsider, koblet med at
1951 det brukes en standard app som kan hentes fra &quot;app-butikkene&quot; for å få
1952 tilgang. Enten må app-en settes opp individuelt hos Stortinget, eller
1953 så får den beskjed fra AirWatch i USA om hvor den skal koble seg opp.
1954 I det første tilfellet vil den ikke rapportere direkte til USA, men
1955 til programvare utviklet av AirWatch som kjører på en maskin under
1956 Stortingets kontroll. Det er litt bedre, men fortsatt vil det være
1957 umulig for Stortinget å være sikker på hva programvaren som tar imot
1958 forbindelser gjør. Jeg ser fra beskrivelsen av
1959 &lt;a href=&quot;http://www.airwatch.com/differentiators/enterprise-integration/&quot;&gt;Enterprice
1960 Integration&lt;/a&gt; hos AirWatch at det er mulig å ha lokal installasjon,
1961 og håper innsynsforespørsler mot Stortinget kan fortelle mer om
1962 hvordan ting konkret fungerer der.&lt;/p&gt;
1963 </description>
1964 </item>
1965
1966 <item>
1967 <title>Blir det virkelig krav om fingeravtrykk i nasjonale ID-kort?</title>
1968 <link>http://people.skolelinux.org/pere/blog/Blir_det_virkelig_krav_om_fingeravtrykk_i_nasjonale_ID_kort_.html</link>
1969 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Blir_det_virkelig_krav_om_fingeravtrykk_i_nasjonale_ID_kort_.html</guid>
1970 <pubDate>Tue, 12 May 2015 11:30:00 +0200</pubDate>
1971 <description>&lt;p&gt;Noen finner det vanskelig å tro at Stortinget faktisk har vedtatt å
1972 kreve at alle norske borgerne må avgi fingeravtrykk til politiet for å
1973 fungere i samfunnet. Jeg er blitt spurt hva som er grunnlaget for
1974 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Norwegian_citizens_now_required_by_law_to_give_their_fingerprint_to_the_police.html&quot;&gt;min
1975 påstand i forrige bloggpost&lt;/a&gt; om at det nå blir krav om å avgi
1976 fingeravtrykk til politiet for å fungere som borger i Norge. De som
1977 spør klarer ikke lese det ut fra det som er vedtatt. Her er en liten
1978 oppsummering om hva jeg baserer det på. Det sies ikke direkte i
1979 hverken proposisjon, innstilling eller vedtak, men fremgår når en ser
1980 på indirekte formuleringer.&lt;/p&gt;
1981
1982 &lt;p&gt;I
1983 &lt;a href=&quot;https://www.regjeringen.no/nb/dokumenter/prop.-66-l-2014-2015/id2399703/&quot;&gt;stortingsproposisjon
1984 66&lt;/a&gt;, avsnitt 6.3.5 (Avgivelse av biometriske personopplysninger)
1985 står det&lt;p&gt;
1986
1987 &lt;p&gt;&lt;blockquote&gt;
1988
1989 &lt;p&gt;Departementet foreslår at både ansiktsfoto og fingeravtrykk skal
1990 kunne opptas og lagres som identifikasjonsdata i de nasjonale
1991 ID-kortene, på samme måte som i passene. Lovforslaget er derfor
1992 utformet i tråd med passloven § 6 annet ledd, som fastslår at det
1993 til bruk for senere verifisering eller kontroll av passinnehaverens
1994 identitet kan innhentes og lagres i passet biometrisk
1995 personinformasjon i form av ansiktsfoto og fingeravtrykk (to
1996 fingre). Dagens ordning med lagring av ansiktsfoto og fingeravtrykk
1997 i et kontaktløst smartkort i passet er basert på internasjonale
1998 standarder. Fingeravtrykkene i nasjonalt ID-kort vil bli beskyttet
1999 på samme måte som fingeravtrykkene i passene.&lt;/p&gt;
2000
2001 &lt;p&gt;[...]&lt;/p&gt;
2002
2003 &lt;p&gt;For norske forhold understreker departementet at innføring av
2004 nasjonale ID-kort sammen med innføring av nye systemer for sikrere
2005 utstedelse og kontroll av pass og relaterte dokumenter gir mulighet
2006 til å utforme ordningen slik at den best mulig møter utfordringene
2007 forbundet med identitetskriminalitet. Det tilsier at fingeravtrykk
2008 opptas og lagres i alle nasjonale ID-kort.&lt;/p&gt;
2009 &lt;/blockquote&gt;&lt;/p&gt;
2010
2011 &lt;p&gt;Departementet sier altså at sin anbefaling er at fingeravtrykk skal
2012 opptas og lagres i alle nasjonale ID-kort. Det skrives som om det
2013 blir valgfritt, på samme måten som det skrives passloven, der det i
2014 loven sier at det kan
2015 «&lt;a href=&quot;https://lovdata.no/dokument/NL/lov/1997-06-19-826&quot;&gt;innhentes
2016 og lagres i passet biometrisk personinformasjon i form av ansiktsfoto
2017 og fingeravtrykk (to fingre)&lt;/a&gt;». Men på tross av bruken av «kan» i
2018 passloven er det innført krav om å avgi fingeravtrykk for å få et pass
2019 i Norge. Proposisjonen sier i tillegg i del 1 (Proposisjonens
2020 hovedinnhold) at ID-kortene skal være like pålitelig som pass og ha
2021 samme sikkerhetsnivå som pass. Departementet foreslår altså at
2022 ID-kortene skal gis etter samme regler som for pass.&lt;/p&gt;
2023
2024 &lt;p&gt;Formuleringene fra hovedinnholdet i proposisjonen er videreført i
2025 &lt;a href=&quot;https://www.stortinget.no/no/Saker-og-publikasjoner/Publikasjoner/Innstillinger/Stortinget/2014-2015/inns-201415-243/?lvl=0&quot;&gt;innstillingen
2026 fra stortingskomiteen&lt;/a&gt;, der det konkret står «De foreslåtte reglene
2027 vil gi befolkningen tilbud om et offentlig utstedt identitetsbevis som
2028 vil være like pålitelig som passet, og mer praktisk å bruke som
2029 legitimasjon» og «Det nasjonale ID-kortet skal også holde samme
2030 sikkerhetsnivå som passet». Komiteen har altså ingen kommentarer
2031 eller innsigelser til dette forslaget, og gjorde i debatten da saken
2032 ble vedtatt det klart at dette var en god sak og at en enstemmig
2033 komité var glad for resultatet. Stortinget har dermed stilt seg helt
2034 og fullt bak departementets forslag.&lt;/p&gt;
2035
2036 &lt;p&gt;For meg er det åpenbart når en leser proposisjonen at «like
2037 pålitelig» og «samme sikkerhetsnivå» vil bli tolket av departementet
2038 som «med samme biometrisk informasjon som i passene», og departementet
2039 forklarer i tillegg i proposisjonen at de har tenkt at
2040 fingeravtrykkene «vil bli beskyttet på samme måte som fingeravtrykkene
2041 i passene». Jeg ser det dermed som åpenbart at den samme
2042 tvangsinnhentingen av fingeravtrykk som gjelder for pass vil bli
2043 viderført til de nasjonale ID-kortene.&lt;/p&gt;
2044
2045 &lt;p&gt;Det eneste som kan endre dette er massive protester fra
2046 befolkningen på at folk som ikke er mistenkt for noe kriminelt skal
2047 tvinges til å gi fingeravtrykket til politiet for å f.eks. kunne få
2048 bankkonto eller stemme ved valg. Det kunne få departementet til å
2049 snu. Det tror jeg ikke vil skje.&lt;/p&gt;
2050 </description>
2051 </item>
2052
2053 <item>
2054 <title>Norwegian citizens now required by law to give their fingerprint to the police</title>
2055 <link>http://people.skolelinux.org/pere/blog/Norwegian_citizens_now_required_by_law_to_give_their_fingerprint_to_the_police.html</link>
2056 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Norwegian_citizens_now_required_by_law_to_give_their_fingerprint_to_the_police.html</guid>
2057 <pubDate>Sun, 10 May 2015 16:00:00 +0200</pubDate>
2058 <description>&lt;p&gt;5 days ago, the Norwegian Parliament decided, unanimously, that all
2059 citizens of Norway, no matter if they are suspected of something
2060 criminal or not, are
2061 &lt;a href=&quot;https://www.holderdeord.no/votes/1430838871e&quot;&gt;required to
2062 give fingerprints to the police&lt;/a&gt; (vote details from Holder de
2063 ord). The law make it sound like it will be optional, but in a few
2064 years there will be no option any more. The ID will be required to
2065 vote, to get a bank account, a bank card, to change address on the
2066 post office, to receive an electronic ID or to get a drivers license
2067 and many other tasks required to function in Norway. The banks plan
2068 to stop providing their own ID on the bank cards when this new
2069 national ID is introduced, and the national road authorities plan to
2070 change the drivers license to no longer be usable as identity cards.
2071 In effect, to function as a citizen in Norway a national ID card will
2072 be required, and to get it one need to provide the fingerprints to
2073 the police.&lt;/p&gt;
2074
2075 &lt;p&gt;In addition to handing the fingerprint to the police (which
2076 promised to not make a copy of the fingerprint image at that point in
2077 time, but say nothing about doing it later), a picture of the
2078 fingerprint will be stored on the RFID chip, along with a picture of
2079 the face and other information about the person. Some of the
2080 information will be encrypted, but the encryption will be the same
2081 system as currently used in the passports. The codes to decrypt will
2082 be available to a lot of government offices and their suppliers around
2083 the globe, but for those that do not know anyone in those circles it
2084 is good to know that
2085 &lt;a href=&quot;http://www.theguardian.com/technology/2006/nov/17/news.homeaffairs&quot;&gt;the
2086 encryption is already broken&lt;/a&gt;. And they
2087 &lt;a href=&quot;http://www.networkworld.com/article/2215057/wireless/bad-guys-could-read-rfid-passports-at-217-feet--maybe-a-lot-more.html&quot;&gt;can
2088 be read from 70 meters away&lt;/a&gt;. This can be mitigated a bit by
2089 keeping it in a Faraday cage (metal box or metal wire container), but
2090 one will be required to take it out of there often enough to expose
2091 ones private and personal information to a lot of people that have no
2092 business getting access to that information.&lt;/p&gt;
2093
2094 &lt;p&gt;The new Norwegian national IDs are a vehicle for identity theft,
2095 and I feel sorry for us all having politicians accepting such invasion
2096 of privacy without any objections. So are the Norwegian passports,
2097 but it has been possible to function in Norway without those so far.
2098 That option is going away with the passing of the new law. In this, I
2099 envy the Germans, because for them it is optional how much biometric
2100 information is stored in their national ID.&lt;/p&gt;
2101
2102 &lt;p&gt;And if forced collection of fingerprints was not bad enough, the
2103 information collected in the national ID card register can be handed
2104 over to foreign intelligence services and police authorities, &quot;when
2105 extradition is not considered disproportionate&quot;.&lt;/p&gt;
2106
2107 &lt;p&gt;Update 2015-05-12: For those unable to believe that the Parliament
2108 really could make such decision, I wrote
2109 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Blir_det_virkelig_krav_om_fingeravtrykk_i_nasjonale_ID_kort_.html&quot;&gt;a
2110 summary of the sources I have&lt;/a&gt; for concluding the way I do
2111 (Norwegian Only, as the sources are all in Norwegian).&lt;/p&gt;
2112 </description>
2113 </item>
2114
2115 <item>
2116 <title>What would it cost to store all phone calls in Norway?</title>
2117 <link>http://people.skolelinux.org/pere/blog/What_would_it_cost_to_store_all_phone_calls_in_Norway_.html</link>
2118 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/What_would_it_cost_to_store_all_phone_calls_in_Norway_.html</guid>
2119 <pubDate>Fri, 1 May 2015 19:30:00 +0200</pubDate>
2120 <description>&lt;p&gt;Many years ago, a friend of mine calculated how much it would cost
2121 to store the sound of all phone calls in Norway, and came up with the
2122 cost of around 20 million NOK (2.4 mill EUR) for all the calls in a
2123 year. I got curious and wondered what the same calculation would look
2124 like today. To do so one need an idea of how much data storage is
2125 needed for each minute of sound, how many minutes all the calls in
2126 Norway sums up to, and the cost of data storage.&lt;/p&gt;
2127
2128 &lt;p&gt;The 2005 numbers are from
2129 &lt;a href=&quot;http://www.digi.no/analyser/2005/10/04/vi-prater-stadig-mindre-i-roret&quot;&gt;digi.no&lt;/a&gt;,
2130 the 2012 numbers are from
2131 &lt;a href=&quot;http://www.nkom.no/aktuelt/nyheter/fortsatt-vekst-i-det-norske-ekommarkedet&quot;&gt;a
2132 NKOM report&lt;/a&gt;, and I got the 2013 numbers after asking NKOM via
2133 email. I was told the numbers for 2014 will be presented May 20th,
2134 and decided not to wait for those, as I doubt they will be very
2135 different from the numbers from 2013.&lt;/p&gt;
2136
2137 &lt;p&gt;The amount of data storage per minute sound depend on the wanted
2138 quality, and for phone calls it is generally believed that 8 Kbit/s is
2139 enough. See for example a
2140 &lt;a href=&quot;http://www.cisco.com/c/en/us/support/docs/voice/voice-quality/7934-bwidth-consume.html#topic1&quot;&gt;summary
2141 on voice quality from Cisco&lt;/a&gt; for some alternatives. 8 Kbit/s is 60
2142 Kbytes/min, and this can be multiplied with the number of call minutes
2143 to get the storage requirements.&lt;/p&gt;
2144
2145 &lt;p&gt;Storage prices varies a lot, depending on speed, backup strategies,
2146 availability requirements etc. But a simple way to calculate can be
2147 to use the price of a TiB-disk (around 1000 NOK / 120 EUR) and double
2148 it to take space, power and redundancy into account. It could be much
2149 higher with high speed and good redundancy requirements.&lt;/p&gt;
2150
2151 &lt;p&gt;But back to the question, What would it cost to store all phone
2152 calls in Norway? Not much. Here is a small table showing the
2153 estimated cost, which is within the budget constraint of most medium
2154 and large organisations:&lt;/p&gt;
2155
2156 &lt;table border=&quot;1&quot;&gt;
2157 &lt;tr&gt;&lt;th&gt;Year&lt;/th&gt;&lt;th&gt;Call minutes&lt;/th&gt;&lt;th&gt;Size&lt;/th&gt;&lt;th&gt;Price in NOK / EUR&lt;/th&gt;&lt;/tr&gt;
2158 &lt;tr&gt;&lt;td&gt;2005&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;24 000 000 000&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;1.3 PiB&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;3 mill / 358 000&lt;/td&gt;&lt;/tr&gt;
2159 &lt;tr&gt;&lt;td&gt;2012&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;18 000 000 000&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;1.0 PiB&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;2.2 mill / 262 000&lt;/td&gt;&lt;/tr&gt;
2160 &lt;tr&gt;&lt;td&gt;2013&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;17 000 000 000&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;950 TiB&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;2.1 mill / 250 000&lt;/td&gt;&lt;/tr&gt;
2161 &lt;/table&gt;
2162
2163 &lt;p&gt;This is the cost of buying the storage. Maintenance need to be
2164 taken into account too, but calculating that is left as an exercise
2165 for the reader. But it is obvious to me from those numbers that
2166 recording the sound of all phone calls in Norway is not going to be
2167 stopped because it is too expensive. I wonder if someone already is
2168 collecting the data?&lt;/p&gt;
2169 </description>
2170 </item>
2171
2172 <item>
2173 <title>The Citizenfour documentary on the Snowden confirmations to Norway</title>
2174 <link>http://people.skolelinux.org/pere/blog/The_Citizenfour_documentary_on_the_Snowden_confirmations_to_Norway.html</link>
2175 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/The_Citizenfour_documentary_on_the_Snowden_confirmations_to_Norway.html</guid>
2176 <pubDate>Sat, 28 Feb 2015 22:10:00 +0100</pubDate>
2177 <description>&lt;p&gt;Today I was happy to learn that the documentary
2178 &lt;a href=&quot;https://citizenfourfilm.com/&quot;&gt;Citizenfour&lt;/a&gt; by
2179 &lt;a href=&quot;https://en.wikipedia.org/wiki/Laura_Poitras&quot;&gt;Laura Poitras&lt;/a&gt;
2180 finally will show up in Norway. According to the magazine
2181 &lt;a href=&quot;http://montages.no/&quot;&gt;Montages&lt;/a&gt;, a deal has finally been
2182 made for
2183 &lt;a href=&quot;http://montages.no/nyheter/snowden-dokumentaren-citizenfour-far-norsk-kinodistribusjon/&quot;&gt;Cinema
2184 distribution in Norway&lt;/a&gt; and the movie will have its premiere soon.
2185 This is great news. As part of my involvement with
2186 &lt;a href=&quot;http://www.nuug.no/&quot;&gt;the Norwegian Unix User Group&lt;/a&gt;, me and
2187 a friend have
2188 &lt;a href=&quot;http://www.nuug.no/news/Dokumentar_om_Snowdenbekreftelsene_til_Norge_.shtml&quot;&gt;tried
2189 to get the movie to Norway&lt;/a&gt; ourselves, but obviously
2190 &lt;a href=&quot;http://www.nuug.no/news/Dokumentar_om_Snowdenbekreftelsene_endelig_til_Norge_.shtml&quot;&gt;we
2191 were too late&lt;/a&gt; and Tor Fosse beat us to it. I am happy he did, as
2192 the movie will make its way to the public and we do not have to make
2193 it happen ourselves.
2194 &lt;a href=&quot;https://www.youtube.com/watch?v=XiGwAvd5mvM&quot;&gt;The trailer&lt;/a&gt;
2195 can be seen on youtube, if you are curious what kind of film this
2196 is.&lt;/p&gt;
2197
2198 &lt;p&gt;The whistle blower Edward Snowden really deserve political asylum
2199 here in Norway, but I am afraid he would not be safe.&lt;/p&gt;
2200 </description>
2201 </item>
2202
2203 <item>
2204 <title>Vi kan selv avsløre mobiltelefonovervåkning</title>
2205 <link>http://people.skolelinux.org/pere/blog/Vi_kan_selv_avsl_re_mobiltelefonoverv_kning.html</link>
2206 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Vi_kan_selv_avsl_re_mobiltelefonoverv_kning.html</guid>
2207 <pubDate>Sat, 3 Jan 2015 10:00:00 +0100</pubDate>
2208 <description>&lt;p&gt;Jeg sendte inn følgende leserinnlegg 2014-12-26, og etter en uke
2209 synes jeg det er på tide å publisere teksten på bloggen min.&lt;/p&gt;
2210
2211 &lt;p&gt;&lt;strong&gt;Vi kan selv avsløre mobiltelefonovervåkning&lt;/strong&gt;&lt;/p&gt;
2212
2213 &lt;p&gt;Det er fascinerende å lese hvordan
2214 &lt;a href=&quot;http://mm.aftenposten.no/stortinget-og-statsministeren-overvakes/&quot;&gt;overvåkningen
2215 av mobiltelefoner med IMSI-fangere som Aftenposten avslørte&lt;/a&gt; har
2216 blitt mottatt. Men det er spesielt to poeng som jeg synes har fått
2217 for liten oppmerksomhet.&lt;/p&gt;
2218
2219 &lt;p&gt;Det ene er at innbyggerne nå selv kan avsløre når noen forsøker å
2220 overvåke oss. Det hele lar seg gjøre takket være en fribruksdatabase
2221 over plasseringen til kjente mobilbasestasjoner som heter
2222 OpenCellID. Enhver med en Android-basert mobiltelefon kan ta i bruk
2223 «&lt;a href=&quot;https://github.com/SecUpwN/Android-IMSI-Catcher-Detector&quot;&gt;Android
2224 IMSI Catcher Detector&lt;/a&gt;» ved å laste den ned fra Internett og slik
2225 få tak i verktøyet som Aftenposten brukte for å oppdage de uoffisielle
2226 mobilbasestasjonene. Ved hjelp av dette verktøyet kan Android-brukere
2227 få varsel i smarttelefonen når slike oppdages, uansett om det er
2228 kriminelle, offisielle myndigheter eller utenlandske
2229 etterretningsorganisasjoner som står bak. Vi har dermed alle mulighet
2230 til å oppdage avlytting, og trenger ikke håpe på at PST, Post og
2231 Teletilsynet eller mobilselskapene gjør jobben for oss. De vil
2232 uansett måtte holde overvåkning fra offisielle myndigheter skjult for
2233 befolkningen.&lt;/p&gt;
2234
2235 &lt;p&gt;Det andre er at den viktigste informasjonen IMSI-fangere samler inn
2236 er hvem som er i kontakt med hvem og hvor de befinner seg (også kalt
2237 metadata), ikke hva som blir sagt og skrevet når folk er i kontakt med
2238 hverandre. Den som f.eks. vet hvilke politikere som snakker med hvem
2239 kan få innsikt i hvordan politikere påvirkes og hvilke sårbare punkter
2240 de har. Forskerne ved senter for Internet og samfunn ved Stanford Law
2241 School har dokumenterte i sitt metadata-prosjekt
2242 &lt;a href=&quot;https://cyberlaw.stanford.edu/blog/2013/12/spy-your-metadata&quot;&gt;at
2243 slik innsamlet informasjon blant annet kan avsløre medisinske
2244 tilstander, politiske sympatier, religiøse overbevisninger&lt;/a&gt;. I
2245 tillegg har den pensjonerte generalen Michael Hayden i USA, som har
2246 ledet både CIA og NSA,
2247 &lt;a href=&quot;http://www.thenewamerican.com/usnews/crime/item/18244-we-kill-people-based-on-metadata-admits-former-cia-nsa-boss&quot;&gt;innrømmet
2248 at USA dreper folk basert på innsamlede metadata&lt;/a&gt;. Begge deler
2249 forteller
2250 &lt;a href=&quot;http://kieranhealy.org/blog/archives/2013/06/09/using-metadata-to-find-paul-revere/&quot;&gt;hvor
2251 verdifullt metadata er&lt;/a&gt;, og gir grunn til å være mer bekymret for
2252 innsamling av metadata enn avlytting.&lt;/p&gt;
2253
2254 &lt;p&gt;Seniorrådgiver Roar Thon i Nasjonal Sikkerhetsmyndighet sier ofte
2255 at hver og en av oss er ansvarlig for vår egen sikkerhet, og
2256 Aftenpostens avsløring har gjort flere kjent med verktøy vi har
2257 tilgjengelig for å ta dette ansvaret. Men det reelle problemet er jo
2258 ikke at det settes opp utstyr vi ikke kan stole på, men at
2259 telefonsystemet er laget slik at det er mulig å sette opp slik
2260 utstyr.&lt;/p&gt;
2261
2262 &lt;p&gt;Vennlig hilsen
2263 &lt;br&gt;Petter Reinholdtsen
2264 &lt;br&gt;Medlem i &lt;a href=&quot;http://www.nuug.no/&quot;&gt;foreningen NUUG&lt;/a&gt;&lt;/p&gt;
2265
2266 &lt;p&gt;Etter at jeg skrev dette innlegget ble en ny Android-app,
2267 &lt;a href=&quot;https://opensource.srlabs.de/projects/snoopsnitch&quot;&gt;SnoopSnitch&lt;/a&gt;,
2268 som gjør tilsvarende sniffing etter uoffisielle mobilbasestasjoner
2269 lansert. Jeg vet ikke hvilke av dem som er best.&lt;/p&gt;
2270
2271 &lt;!--
2272
2273 Publisert som
2274 http://h-debatt.no/innlegg/vi-kan-selv-avslore-overvakning/
2275 Klassekampen 2014-12-31 side 39
2276
2277 --&gt;
2278 </description>
2279 </item>
2280
2281 <item>
2282 <title>Of course USA loses in cyber war - NSA and friends made sure it would happen</title>
2283 <link>http://people.skolelinux.org/pere/blog/Of_course_USA_loses_in_cyber_war___NSA_and_friends_made_sure_it_would_happen.html</link>
2284 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Of_course_USA_loses_in_cyber_war___NSA_and_friends_made_sure_it_would_happen.html</guid>
2285 <pubDate>Fri, 19 Dec 2014 13:10:00 +0100</pubDate>
2286 <description>&lt;p&gt;So, Sony caved in
2287 (&lt;a href=&quot;https://twitter.com/RobLowe/status/545338568512917504&quot;&gt;according
2288 to Rob Lowe&lt;/a&gt;) and demonstrated that America lost its first cyberwar
2289 (&lt;a href=&quot;https://twitter.com/newtgingrich/status/545339074975109122&quot;&gt;according
2290 to Newt Gingrich&lt;/a&gt;). It should not surprise anyone, after the
2291 whistle blower Edward Snowden documented that the government of USA
2292 and their allies for many years have done their best to make sure the
2293 technology used by its citizens is filled with security holes allowing
2294 the secret services to spy on its own population. No one in their
2295 right minds could believe that the ability to snoop on the people all
2296 over the globe could only be used by the personnel authorized to do so
2297 by the president of the United States of America. If the capabilities
2298 are there, they will be used by friend and foe alike, and now they are
2299 being used to bring Sony on its knees.&lt;/p&gt;
2300
2301 &lt;p&gt;I doubt it will a lesson learned, and expect USA to lose its next
2302 cyber war too, given how eager the western intelligence communities
2303 (and probably the non-western too, but it is less in the news) seem to
2304 be to continue its current dragnet surveillance practice.&lt;/p&gt;
2305
2306 &lt;p&gt;There is a reason why China and others are trying to move away from
2307 Windows to Linux and other alternatives, and it is not to avoid
2308 sending its hard earned dollars to Cayman Islands (or whatever
2309 &lt;a href=&quot;https://en.wikipedia.org/wiki/Tax_haven&quot;&gt;tax haven&lt;/a&gt;
2310 Microsoft is using these days to collect the majority of its
2311 income. :)&lt;/p&gt;
2312 </description>
2313 </item>
2314
2315 <item>
2316 <title>A Debian package for SMTP via Tor (aka SMTorP) using exim4</title>
2317 <link>http://people.skolelinux.org/pere/blog/A_Debian_package_for_SMTP_via_Tor__aka_SMTorP__using_exim4.html</link>
2318 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/A_Debian_package_for_SMTP_via_Tor__aka_SMTorP__using_exim4.html</guid>
2319 <pubDate>Mon, 10 Nov 2014 13:40:00 +0100</pubDate>
2320 <description>&lt;p&gt;The right to communicate with your friends and family in private,
2321 without anyone snooping, is a right every citicen have in a liberal
2322 democracy. But this right is under serious attack these days.&lt;/p&gt;
2323
2324 &lt;p&gt;A while back it occurred to me that one way to make the dragnet
2325 surveillance conducted by NSA, GCHQ, FRA and others (and confirmed by
2326 the whisleblower Snowden) more expensive for Internet email,
2327 is to deliver all email using SMTP via Tor. Such SMTP option would be
2328 a nice addition to the FreedomBox project if we could send email
2329 between FreedomBox machines without leaking metadata about the emails
2330 to the people peeking on the wire. I
2331 &lt;a href=&quot;http://lists.alioth.debian.org/pipermail/freedombox-discuss/2014-October/006493.html&quot;&gt;proposed
2332 this on the FreedomBox project mailing list in October&lt;/a&gt; and got a
2333 lot of useful feedback and suggestions. It also became obvious to me
2334 that this was not a novel idea, as the same idea was tested and
2335 documented by Johannes Berg as early as 2006, and both
2336 &lt;a href=&quot;https://github.com/pagekite/Mailpile/wiki/SMTorP&quot;&gt;the
2337 Mailpile&lt;/a&gt; and &lt;a href=&quot;http://dee.su/cables&quot;&gt;the Cables&lt;/a&gt; systems
2338 propose a similar method / protocol to pass emails between users.&lt;/p&gt;
2339
2340 &lt;p&gt;To implement such system one need to set up a Tor hidden service
2341 providing the SMTP protocol on port 25, and use email addresses
2342 looking like username@hidden-service-name.onion. With such addresses
2343 the connections to port 25 on hidden-service-name.onion using Tor will
2344 go to the correct SMTP server. To do this, one need to configure the
2345 Tor daemon to provide the hidden service and the mail server to accept
2346 emails for this .onion domain. To learn more about Exim configuration
2347 in Debian and test the design provided by Johannes Berg in his FAQ, I
2348 set out yesterday to create a Debian package for making it trivial to
2349 set up such SMTP over Tor service based on Debian. Getting it to work
2350 were fairly easy, and
2351 &lt;a href=&quot;https://github.com/petterreinholdtsen/exim4-smtorp&quot;&gt;the
2352 source code for the Debian package&lt;/a&gt; is available from github. I
2353 plan to move it into Debian if further testing prove this to be a
2354 useful approach.&lt;/p&gt;
2355
2356 &lt;p&gt;If you want to test this, set up a blank Debian machine without any
2357 mail system installed (or run &lt;tt&gt;apt-get purge exim4-config&lt;/tt&gt; to
2358 get rid of exim4). Install tor, clone the git repository mentioned
2359 above, build the deb and install it on the machine. Next, run
2360 &lt;tt&gt;/usr/lib/exim4-smtorp/setup-exim-hidden-service&lt;/tt&gt; and follow
2361 the instructions to get the service up and running. Restart tor and
2362 exim when it is done, and test mail delivery using swaks like
2363 this:&lt;/p&gt;
2364
2365 &lt;p&gt;&lt;blockquote&gt;&lt;pre&gt;
2366 torsocks swaks --server dutlqrrmjhtfa3vp.onion \
2367 --to fbx@dutlqrrmjhtfa3vp.onion
2368 &lt;/pre&gt;&lt;/blockquote&gt;&lt;/p&gt;
2369
2370 &lt;p&gt;This will test the SMTP delivery using tor. Replace the email
2371 address with your own address to test your server. :)&lt;/p&gt;
2372
2373 &lt;p&gt;The setup procedure is still to complex, and I hope it can be made
2374 easier and more automatic. Especially the tor setup need more work.
2375 Also, the package include a tor-smtp tool written in C, but its task
2376 should probably be rewritten in some script language to make the deb
2377 architecture independent. It would probably also make the code easier
2378 to review. The tor-smtp tool currently need to listen on a socket for
2379 exim to talk to it and is started using xinetd. It would be better if
2380 no daemon and no socket is needed. I suspect it is possible to get
2381 exim to run a command line tool for delivery instead of talking to a
2382 socket, and hope to figure out how in a future version of this
2383 system.&lt;/p&gt;
2384
2385 &lt;p&gt;Until I wipe my test machine, I can be reached using the
2386 &lt;tt&gt;fbx@dutlqrrmjhtfa3vp.onion&lt;/tt&gt; mail address, deliverable over
2387 SMTorP. :)&lt;/p&gt;
2388 </description>
2389 </item>
2390
2391 <item>
2392 <title>Hva henger under skibrua over E16 på Sollihøgda?</title>
2393 <link>http://people.skolelinux.org/pere/blog/Hva_henger_under_skibrua_over_E16_p__Sollih_gda_.html</link>
2394 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Hva_henger_under_skibrua_over_E16_p__Sollih_gda_.html</guid>
2395 <pubDate>Sun, 21 Sep 2014 09:50:00 +0200</pubDate>
2396 <description>&lt;p&gt;Rundt omkring i Oslo og Østlandsområdet henger det bokser over
2397 veiene som jeg har lurt på hva gjør. De har ut fra plassering og
2398 vinkling sett ut som bokser som sniffer ut et eller annet fra
2399 forbipasserende trafikk, men det har vært uklart for meg hva det er de
2400 leser av. Her om dagen tok jeg bilde av en slik boks som henger under
2401 &lt;a href=&quot;http://www.openstreetmap.no/?zoom=19&amp;mlat=59.96396&amp;mlon=10.34443&amp;layers=B00000&quot;&gt;ei
2402 skibru på Sollihøgda&lt;/a&gt;:&lt;/p&gt;
2403
2404 &lt;p align=&quot;center&quot;&gt;&lt;img width=&quot;60%&quot; src=&quot;http://people.skolelinux.org/pere/blog/images/2014-09-13-kapsch-sollihogda-crop.jpeg&quot;&gt;&lt;/p&gt;
2405
2406 &lt;p&gt;Boksen er tydelig merket «Kapsch &gt;&gt;&gt;», logoen til
2407 &lt;a href=&quot;http://www.kapsch.net/&quot;&gt;det sveitsiske selskapet Kapsch&lt;/a&gt; som
2408 blant annet lager sensorsystemer for veitrafikk. Men de lager mye
2409 forskjellig, og jeg kjente ikke igjen boksen på utseendet etter en
2410 kjapp titt på produktlista til selskapet.&lt;/p&gt;
2411
2412 &lt;p&gt;I og med at boksen henger over veien E16, en riksvei vedlikeholdt
2413 av Statens Vegvesen, så antok jeg at det burde være mulig å bruke
2414 REST-API-et som gir tilgang til vegvesenets database over veier,
2415 skilter og annet veirelatert til å finne ut hva i alle dager dette
2416 kunne være. De har både
2417 &lt;a href=&quot;https://www.vegvesen.no/nvdb/api/dokumentasjon/datakatalog&quot;&gt;en
2418 datakatalog&lt;/a&gt; og
2419 &lt;a href=&quot;https://www.vegvesen.no/nvdb/api/dokumentasjon/sok&quot;&gt;et
2420 søk&lt;/a&gt;, der en kan søke etter ulike typer oppføringer innen for et
2421 gitt geografisk område. Jeg laget et enkelt shell-script for å hente
2422 ut antall av en gitt type innenfor området skibrua dekker, og listet
2423 opp navnet på typene som ble funnet. Orket ikke slå opp hvordan
2424 URL-koding av aktuelle strenger kunne gjøres mer generisk, og brukte
2425 en stygg sed-linje i stedet.&lt;/p&gt;
2426
2427 &lt;blockquote&gt;&lt;pre&gt;
2428 #!/bin/sh
2429 urlmap() {
2430 sed \
2431 -e &#39;s/ / /g&#39; -e &#39;s/{/%7B/g&#39; \
2432 -e &#39;s/}/%7D/g&#39; -e &#39;s/\[/%5B/g&#39; \
2433 -e &#39;s/\]/%5D/g&#39; -e &#39;s/ /%20/g&#39; \
2434 -e &#39;s/,/%2C/g&#39; -e &#39;s/\&quot;/%22/g&#39; \
2435 -e &#39;s/:/%3A/g&#39;
2436 }
2437
2438 lookup() {
2439 url=&quot;$1&quot;
2440 curl -s -H &#39;Accept: application/vnd.vegvesen.nvdb-v1+xml&#39; \
2441 &quot;https://www.vegvesen.no/nvdb/api$url&quot; | xmllint --format -
2442 }
2443
2444 for id in $(seq 1 874) ; do
2445 search=&quot;{
2446 lokasjon: {
2447 bbox: \&quot;10.34425,59.96386,10.34458,59.96409\&quot;,
2448 srid: \&quot;WGS84\&quot;
2449 },
2450 objektTyper: [{
2451 id: $id, antall: 10
2452 }]
2453 }&quot;
2454
2455 query=/sok?kriterie=$(echo $search | urlmap)
2456 if lookup &quot;$query&quot; |
2457 grep -q &#39;&amp;lt;totaltAntallReturnert&gt;0&amp;lt;&#39;
2458 then
2459 :
2460 else
2461 echo $id
2462 lookup &quot;/datakatalog/objekttyper/$id&quot; |grep &#39;^ &amp;lt;navn&gt;&#39;
2463 fi
2464 done
2465
2466 exit 0
2467 &lt;/pre&gt;&lt;/blockquote&gt;
2468
2469 Aktuelt ID-område 1-874 var riktig i datakatalogen da jeg laget
2470 scriptet. Det vil endre seg over tid. Skriptet listet så opp
2471 aktuelle typer i og rundt skibrua:
2472
2473 &lt;blockquote&gt;&lt;pre&gt;
2474 5
2475 &amp;lt;navn&gt;Rekkverk&amp;lt;/navn&gt;
2476 14
2477 &amp;lt;navn&gt;Rekkverksende&amp;lt;/navn&gt;
2478 47
2479 &amp;lt;navn&gt;Trafikklomme&amp;lt;/navn&gt;
2480 49
2481 &amp;lt;navn&gt;Trafikkøy&amp;lt;/navn&gt;
2482 60
2483 &amp;lt;navn&gt;Bru&amp;lt;/navn&gt;
2484 79
2485 &amp;lt;navn&gt;Stikkrenne/Kulvert&amp;lt;/navn&gt;
2486 80
2487 &amp;lt;navn&gt;Grøft, åpen&amp;lt;/navn&gt;
2488 86
2489 &amp;lt;navn&gt;Belysningsstrekning&amp;lt;/navn&gt;
2490 95
2491 &amp;lt;navn&gt;Skiltpunkt&amp;lt;/navn&gt;
2492 96
2493 &amp;lt;navn&gt;Skiltplate&amp;lt;/navn&gt;
2494 98
2495 &amp;lt;navn&gt;Referansestolpe&amp;lt;/navn&gt;
2496 99
2497 &amp;lt;navn&gt;Vegoppmerking, langsgående&amp;lt;/navn&gt;
2498 105
2499 &amp;lt;navn&gt;Fartsgrense&amp;lt;/navn&gt;
2500 106
2501 &amp;lt;navn&gt;Vinterdriftsstrategi&amp;lt;/navn&gt;
2502 172
2503 &amp;lt;navn&gt;Trafikkdeler&amp;lt;/navn&gt;
2504 241
2505 &amp;lt;navn&gt;Vegdekke&amp;lt;/navn&gt;
2506 293
2507 &amp;lt;navn&gt;Breddemåling&amp;lt;/navn&gt;
2508 301
2509 &amp;lt;navn&gt;Kantklippareal&amp;lt;/navn&gt;
2510 318
2511 &amp;lt;navn&gt;Snø-/isrydding&amp;lt;/navn&gt;
2512 445
2513 &amp;lt;navn&gt;Skred&amp;lt;/navn&gt;
2514 446
2515 &amp;lt;navn&gt;Dokumentasjon&amp;lt;/navn&gt;
2516 452
2517 &amp;lt;navn&gt;Undergang&amp;lt;/navn&gt;
2518 528
2519 &amp;lt;navn&gt;Tverrprofil&amp;lt;/navn&gt;
2520 532
2521 &amp;lt;navn&gt;Vegreferanse&amp;lt;/navn&gt;
2522 534
2523 &amp;lt;navn&gt;Region&amp;lt;/navn&gt;
2524 535
2525 &amp;lt;navn&gt;Fylke&amp;lt;/navn&gt;
2526 536
2527 &amp;lt;navn&gt;Kommune&amp;lt;/navn&gt;
2528 538
2529 &amp;lt;navn&gt;Gate&amp;lt;/navn&gt;
2530 539
2531 &amp;lt;navn&gt;Transportlenke&amp;lt;/navn&gt;
2532 540
2533 &amp;lt;navn&gt;Trafikkmengde&amp;lt;/navn&gt;
2534 570
2535 &amp;lt;navn&gt;Trafikkulykke&amp;lt;/navn&gt;
2536 571
2537 &amp;lt;navn&gt;Ulykkesinvolvert enhet&amp;lt;/navn&gt;
2538 572
2539 &amp;lt;navn&gt;Ulykkesinvolvert person&amp;lt;/navn&gt;
2540 579
2541 &amp;lt;navn&gt;Politidistrikt&amp;lt;/navn&gt;
2542 583
2543 &amp;lt;navn&gt;Vegbredde&amp;lt;/navn&gt;
2544 591
2545 &amp;lt;navn&gt;Høydebegrensning&amp;lt;/navn&gt;
2546 592
2547 &amp;lt;navn&gt;Nedbøyningsmåling&amp;lt;/navn&gt;
2548 597
2549 &amp;lt;navn&gt;Støy-luft, Strekningsdata&amp;lt;/navn&gt;
2550 601
2551 &amp;lt;navn&gt;Oppgravingsdata&amp;lt;/navn&gt;
2552 602
2553 &amp;lt;navn&gt;Oppgravingslag&amp;lt;/navn&gt;
2554 603
2555 &amp;lt;navn&gt;PMS-parsell&amp;lt;/navn&gt;
2556 604
2557 &amp;lt;navn&gt;Vegnormalstrekning&amp;lt;/navn&gt;
2558 605
2559 &amp;lt;navn&gt;Værrelatert strekning&amp;lt;/navn&gt;
2560 616
2561 &amp;lt;navn&gt;Feltstrekning&amp;lt;/navn&gt;
2562 617
2563 &amp;lt;navn&gt;Adressepunkt&amp;lt;/navn&gt;
2564 626
2565 &amp;lt;navn&gt;Friksjonsmåleserie&amp;lt;/navn&gt;
2566 629
2567 &amp;lt;navn&gt;Vegdekke, flatelapping&amp;lt;/navn&gt;
2568 639
2569 &amp;lt;navn&gt;Kurvatur, horisontalelement&amp;lt;/navn&gt;
2570 640
2571 &amp;lt;navn&gt;Kurvatur, vertikalelement&amp;lt;/navn&gt;
2572 642
2573 &amp;lt;navn&gt;Kurvatur, vertikalpunkt&amp;lt;/navn&gt;
2574 643
2575 &amp;lt;navn&gt;Statistikk, trafikkmengde&amp;lt;/navn&gt;
2576 647
2577 &amp;lt;navn&gt;Statistikk, vegbredde&amp;lt;/navn&gt;
2578 774
2579 &amp;lt;navn&gt;Nedbøyningsmåleserie&amp;lt;/navn&gt;
2580 775
2581 &amp;lt;navn&gt;ATK, influensstrekning&amp;lt;/navn&gt;
2582 794
2583 &amp;lt;navn&gt;Systemobjekt&amp;lt;/navn&gt;
2584 810
2585 &amp;lt;navn&gt;Vinterdriftsklasse&amp;lt;/navn&gt;
2586 821
2587 &amp;lt;navn&gt;Funksjonell vegklasse&amp;lt;/navn&gt;
2588 825
2589 &amp;lt;navn&gt;Kurvatur, stigning&amp;lt;/navn&gt;
2590 838
2591 &amp;lt;navn&gt;Vegbredde, beregnet&amp;lt;/navn&gt;
2592 862
2593 &amp;lt;navn&gt;Reisetidsregistreringspunkt&amp;lt;/navn&gt;
2594 871
2595 &amp;lt;navn&gt;Bruksklasse&amp;lt;/navn&gt;
2596 &lt;/pre&gt;&lt;/blockquote&gt;
2597
2598 &lt;p&gt;Av disse ser ID 775 og 862 mest relevant ut. ID 775 antar jeg
2599 refererer til fotoboksen som står like ved brua, mens
2600 «Reisetidsregistreringspunkt» kanskje kan være boksen som henger der.
2601 Hvordan finner jeg så ut hva dette kan være for noe. En titt på
2602 &lt;a href=&quot;http://labs.vegdata.no/nvdb-datakatalog/862-Reisetidsregistreringspunkt/&quot;&gt;datakatalogsiden
2603 for ID 862/Reisetidsregistreringspunkt&lt;/a&gt; viser at det er finnes 53
2604 slike målere i Norge, og hvor de er plassert, men gir ellers få
2605 detaljer. Det er plassert 40 på østlandet og 13 i Trondheimsregionen.
2606 Men siden nevner «AutoPASS», og hvis en slår opp oppføringen på
2607 Sollihøgda nevner den «Ciber AS» som ID for eksternt system. (Kan det
2608 være snakk om
2609 &lt;a href=&quot;http://www.proff.no/selskap/ciber-norge-as/oslo/internettdesign-og-programmering/Z0I3KMF4/&quot;&gt;Ciber
2610 Norge AS&lt;/a&gt;, et selskap eid av Ciber Europe Bv?) Et nettsøk på
2611 «Ciber AS autopass» fører meg til en artikkel fra NRK Trøndelag i
2612 2013 med tittel
2613 «&lt;a href=&quot;http://www.nrk.no/trondelag/sjekk-dette-hvis-du-vil-unnga-ko-1.11327947&quot;&gt;Sjekk
2614 dette hvis du vil unngå kø&lt;/a&gt;». Artikkelen henviser til vegvesenets
2615 nettside
2616 &lt;a href=&quot;http://www.reisetider.no/reisetid/forside.html&quot;&gt;reisetider.no&lt;/a&gt;
2617 som har en
2618 &lt;a href=&quot;http://www.reisetider.no/reisetid/omrade.html?omrade=5&quot;&gt;kartside
2619 for Østlandet&lt;/a&gt; som viser at det måles mellom Sandvika og Sollihøgda.
2620 Det kan dermed se ut til at jeg har funnet ut hva boksene gjør.&lt;/p&gt;
2621
2622 &lt;p&gt;Hvis det stemmer, så er dette bokser som leser av AutoPASS-ID-en
2623 til alle passerende biler med AutoPASS-brikke, og dermed gjør det mulig
2624 for de som kontrollerer boksene å holde rede på hvor en gitt bil er
2625 når den passerte et slikt målepunkt. NRK-artikkelen forteller at
2626 denne informasjonen i dag kun brukes til å koble to
2627 AutoPASS-brikkepasseringer passeringer sammen for å beregne
2628 reisetiden, og at bruken er godkjent av Datatilsynet. Det er desverre
2629 ikke mulig for en sjåfør som passerer under en slik boks å kontrollere
2630 at AutoPASS-ID-en kun brukes til dette i dag og i fremtiden.&lt;/p&gt;
2631
2632 &lt;p&gt;I tillegg til denne type AutoPASS-sniffere vet jeg at det også
2633 finnes mange automatiske stasjoner som tar betalt pr. passering (aka
2634 bomstasjoner), og der lagres informasjon om tid, sted og bilnummer i
2635 10 år. Finnes det andre slike sniffere plassert ut på veiene?&lt;/p&gt;
2636
2637 &lt;p&gt;Personlig har jeg valgt å ikke bruke AutoPASS-brikke, for å gjøre
2638 det vanskeligere og mer kostbart for de som vil invadere privatsfæren
2639 og holde rede på hvor bilen min beveger seg til enhver tid. Jeg håper
2640 flere vil gjøre det samme, selv om det gir litt høyere private
2641 utgifter (dyrere bompassering). Vern om privatsfæren koster i disse
2642 dager.&lt;/p&gt;
2643
2644 &lt;p&gt;Takk til Jan Kristian Jensen i Statens Vegvesen for tips om
2645 dokumentasjon på vegvesenets REST-API.&lt;/p&gt;
2646
2647 &lt;p&gt;Bruksvilkår på bildet er
2648 &lt;a href=&quot;https://creativecommons.org/publicdomain/&quot;&gt;public domain eller
2649 CC0&lt;/a&gt; alt etter hva som fungerer best for mottaker.&lt;/p&gt;
2650
2651 &lt;p&gt;Oppdatering 2014-12-17: Veldig hyggelig å se at mine notater
2652 &lt;a href=&quot;http://www.vegdata.no/2014/11/04/hva-henger-under-brua-over-e16-pa-sollihogda/&quot;&gt;fikk
2653 omtale på vegdata-bloggen&lt;/a&gt;.&lt;/p&gt;
2654 </description>
2655 </item>
2656
2657 <item>
2658 <title>FreedomBox milestone - all packages now in Debian Sid</title>
2659 <link>http://people.skolelinux.org/pere/blog/FreedomBox_milestone___all_packages_now_in_Debian_Sid.html</link>
2660 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/FreedomBox_milestone___all_packages_now_in_Debian_Sid.html</guid>
2661 <pubDate>Tue, 15 Apr 2014 22:10:00 +0200</pubDate>
2662 <description>&lt;p&gt;The &lt;a href=&quot;https://wiki.debian.org/FreedomBox&quot;&gt;Freedombox
2663 project&lt;/a&gt; is working on providing the software and hardware to make
2664 it easy for non-technical people to host their data and communication
2665 at home, and being able to communicate with their friends and family
2666 encrypted and away from prying eyes. It is still going strong, and
2667 today a major mile stone was reached.&lt;/p&gt;
2668
2669 &lt;p&gt;Today, the last of the packages currently used by the project to
2670 created the system images were accepted into Debian Unstable. It was
2671 the freedombox-setup package, which is used to configure the images
2672 during build and on the first boot. Now all one need to get going is
2673 the build code from the freedom-maker git repository and packages from
2674 Debian. And once the freedombox-setup package enter testing, we can
2675 build everything directly from Debian. :)&lt;/p&gt;
2676
2677 &lt;p&gt;Some key packages used by Freedombox are
2678 &lt;a href=&quot;http://packages.qa.debian.org/freedombox-setup&quot;&gt;freedombox-setup&lt;/a&gt;,
2679 &lt;a href=&quot;http://packages.qa.debian.org/plinth&quot;&gt;plinth&lt;/a&gt;,
2680 &lt;a href=&quot;http://packages.qa.debian.org/pagekite&quot;&gt;pagekite&lt;/a&gt;,
2681 &lt;a href=&quot;http://packages.qa.debian.org/tor&quot;&gt;tor&lt;/a&gt;,
2682 &lt;a href=&quot;http://packages.qa.debian.org/privoxy&quot;&gt;privoxy&lt;/a&gt;,
2683 &lt;a href=&quot;http://packages.qa.debian.org/owncloud&quot;&gt;owncloud&lt;/a&gt; and
2684 &lt;a href=&quot;http://packages.qa.debian.org/dnsmasq&quot;&gt;dnsmasq&lt;/a&gt;. There
2685 are plans to integrate more packages into the setup. User
2686 documentation is maintained on the Debian wiki. Please
2687 &lt;a href=&quot;https://wiki.debian.org/FreedomBox/Manual/Jessie&quot;&gt;check out
2688 the manual&lt;/a&gt; and help us improve it.&lt;/p&gt;
2689
2690 &lt;p&gt;To test for yourself and create boot images with the FreedomBox
2691 setup, run this on a Debian machine using a user with sudo rights to
2692 become root:&lt;/p&gt;
2693
2694 &lt;p&gt;&lt;pre&gt;
2695 sudo apt-get install git vmdebootstrap mercurial python-docutils \
2696 mktorrent extlinux virtualbox qemu-user-static binfmt-support \
2697 u-boot-tools
2698 git clone http://anonscm.debian.org/git/freedombox/freedom-maker.git \
2699 freedom-maker
2700 make -C freedom-maker dreamplug-image raspberry-image virtualbox-image
2701 &lt;/pre&gt;&lt;/p&gt;
2702
2703 &lt;p&gt;Root access is needed to run debootstrap and mount loopback
2704 devices. See the README in the freedom-maker git repo for more
2705 details on the build. If you do not want all three images, trim the
2706 make line. Note that the virtualbox-image target is not really
2707 virtualbox specific. It create a x86 image usable in kvm, qemu,
2708 vmware and any other x86 virtual machine environment. You might need
2709 the version of vmdebootstrap in Jessie to get the build working, as it
2710 include fixes for a race condition with kpartx.&lt;/p&gt;
2711
2712 &lt;p&gt;If you instead want to install using a Debian CD and the preseed
2713 method, boot a Debian Wheezy ISO and use this boot argument to load
2714 the preseed values:&lt;/p&gt;
2715
2716 &lt;p&gt;&lt;pre&gt;
2717 url=&lt;a href=&quot;http://www.reinholdtsen.name/freedombox/preseed-jessie.dat&quot;&gt;http://www.reinholdtsen.name/freedombox/preseed-jessie.dat&lt;/a&gt;
2718 &lt;/pre&gt;&lt;/p&gt;
2719
2720 &lt;p&gt;I have not tested it myself the last few weeks, so I do not know if
2721 it still work.&lt;/p&gt;
2722
2723 &lt;p&gt;If you wonder how to help, one task you could look at is using
2724 systemd as the boot system. It will become the default for Linux in
2725 Jessie, so we need to make sure it is usable on the Freedombox. I did
2726 a simple test a few weeks ago, and noticed dnsmasq failed to start
2727 during boot when using systemd. I suspect there are other problems
2728 too. :) To detect problems, there is a test suite included, which can
2729 be run from the plinth web interface.&lt;/p&gt;
2730
2731 &lt;p&gt;Give it a go and let us know how it goes on the mailing list, and help
2732 us get the new release published. :) Please join us on
2733 &lt;a href=&quot;irc://irc.debian.org:6667/%23freedombox&quot;&gt;IRC (#freedombox on
2734 irc.debian.org)&lt;/a&gt; and
2735 &lt;a href=&quot;http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss&quot;&gt;the
2736 mailing list&lt;/a&gt; if you want to help make this vision come true.&lt;/p&gt;
2737 </description>
2738 </item>
2739
2740 <item>
2741 <title>EU-domstolen bekreftet i dag at datalagringsdirektivet er ulovlig</title>
2742 <link>http://people.skolelinux.org/pere/blog/EU_domstolen_bekreftet_i_dag_at_datalagringsdirektivet_er_ulovlig.html</link>
2743 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/EU_domstolen_bekreftet_i_dag_at_datalagringsdirektivet_er_ulovlig.html</guid>
2744 <pubDate>Tue, 8 Apr 2014 11:30:00 +0200</pubDate>
2745 <description>&lt;p&gt;I dag kom endelig avgjørelsen fra EU-domstolen om
2746 datalagringsdirektivet, som ikke overraskende ble dømt ulovlig og i
2747 strid med borgernes grunnleggende rettigheter. Hvis du lurer på hva
2748 datalagringsdirektivet er for noe, så er det
2749 &lt;a href=&quot;http://tv.nrk.no/program/koid75005313/tema-dine-digitale-spor-datalagringsdirektivet&quot;&gt;en
2750 flott dokumentar tilgjengelig hos NRK&lt;/a&gt; som jeg tidligere
2751 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Dokumentaren_om_Datalagringsdirektivet_sendes_endelig_p__NRK.html&quot;&gt;har
2752 anbefalt&lt;/a&gt; alle å se.&lt;/p&gt;
2753
2754 &lt;p&gt;Her er et liten knippe nyhetsoppslag om saken, og jeg regner med at
2755 det kommer flere ut over dagen. Flere kan finnes
2756 &lt;a href=&quot;http://www.mylder.no/?drill=datalagringsdirektivet&amp;intern=1&quot;&gt;via
2757 mylder&lt;/a&gt;.&lt;/p&gt;
2758
2759 &lt;p&gt;&lt;ul&gt;
2760
2761 &lt;li&gt;&lt;a href=&quot;http://e24.no/digital/eu-domstolen-datalagringsdirektivet-er-ugyldig/22879592&quot;&gt;EU-domstolen:
2762 Datalagringsdirektivet er ugyldig&lt;/a&gt; - e24.no 2014-04-08
2763
2764 &lt;li&gt;&lt;a href=&quot;http://www.aftenposten.no/nyheter/iriks/EU-domstolen-Datalagringsdirektivet-er-ulovlig-7529032.html&quot;&gt;EU-domstolen:
2765 Datalagringsdirektivet er ulovlig&lt;/a&gt; - aftenposten.no 2014-04-08
2766
2767 &lt;li&gt;&lt;a href=&quot;http://www.aftenposten.no/nyheter/iriks/politikk/Krever-DLD-stopp-i-Norge-7530086.html&quot;&gt;Krever
2768 DLD-stopp i Norge&lt;/a&gt; - aftenposten.no 2014-04-08
2769
2770 &lt;li&gt;&lt;a href=&quot;http://www.p4.no/story.aspx?id=566431&quot;&gt;Apenes: - En
2771 gledens dag&lt;/a&gt; - p4.no 2014-04-08
2772
2773 &lt;li&gt;&lt;a href=&quot;http://www.nrk.no/norge/_-datalagringsdirektivet-er-ugyldig-1.11655929&quot;&gt;EU-domstolen:
2774 – Datalagringsdirektivet er ugyldig&lt;/a&gt; - nrk.no 2014-04-08&lt;/li&gt;
2775
2776 &lt;li&gt;&lt;a href=&quot;http://www.vg.no/nyheter/utenriks/data-og-nett/eu-domstolen-datalagringsdirektivet-er-ugyldig/a/10130280/&quot;&gt;EU-domstolen:
2777 Datalagringsdirektivet er ugyldig&lt;/a&gt; - vg.no 2014-04-08&lt;/li&gt;
2778
2779 &lt;li&gt;&lt;a href=&quot;http://www.dagbladet.no/2014/04/08/nyheter/innenriks/datalagringsdirektivet/personvern/32711646/&quot;&gt;-
2780 Vi bør skrote hele datalagringsdirektivet&lt;/a&gt; - dagbladet.no
2781 2014-04-08&lt;/li&gt;
2782
2783 &lt;li&gt;&lt;a href=&quot;http://www.digi.no/928137/eu-domstolen-dld-er-ugyldig&quot;&gt;EU-domstolen:
2784 DLD er ugyldig&lt;/a&gt; - digi.no 2014-04-08&lt;/li&gt;
2785
2786 &lt;li&gt;&lt;a href=&quot;http://www.irishtimes.com/business/sectors/technology/european-court-declares-data-retention-directive-invalid-1.1754150&quot;&gt;European
2787 court declares data retention directive invalid&lt;/a&gt; - irishtimes.com
2788 2014-04-08&lt;/li&gt;
2789
2790 &lt;li&gt;&lt;a href=&quot;http://www.reuters.com/article/2014/04/08/us-eu-data-ruling-idUSBREA370F020140408?feedType=RSS&quot;&gt;EU
2791 court rules against requirement to keep data of telecom users&lt;/a&gt; -
2792 reuters.com 2014-04-08&lt;/li&gt;
2793
2794 &lt;/ul&gt;
2795 &lt;/p&gt;
2796
2797 &lt;p&gt;Jeg synes det er veldig fint at nok en stemme slår fast at
2798 totalitær overvåkning av befolkningen er uakseptabelt, men det er
2799 fortsatt like viktig å beskytte privatsfæren som før, da de
2800 teknologiske mulighetene fortsatt finnes og utnyttes, og jeg tror
2801 innsats i prosjekter som
2802 &lt;a href=&quot;https://wiki.debian.org/FreedomBox&quot;&gt;Freedombox&lt;/a&gt; og
2803 &lt;a href=&quot;http://www.dugnadsnett.no/&quot;&gt;Dugnadsnett&lt;/a&gt; er viktigere enn
2804 noen gang.&lt;/p&gt;
2805
2806 &lt;p&gt;&lt;strong&gt;Update 2014-04-08 12:10&lt;/strong&gt;: Kronerullingen for å
2807 stoppe datalagringsdirektivet i Norge gjøres hos foreningen
2808 &lt;a href=&quot;http://www.digitaltpersonvern.no/&quot;&gt;Digitalt Personvern&lt;/a&gt;,
2809 som har samlet inn 843 215,- så langt men trenger nok mye mer hvis
2810
2811 ikke Høyre og Arbeiderpartiet bytter mening i saken. Det var
2812 &lt;a href=&quot;http://www.holderdeord.no/parliament-issues/48650&quot;&gt;kun
2813 partinene Høyre og Arbeiderpartiet&lt;/a&gt; som stemte for
2814 Datalagringsdirektivet, og en av dem må bytte mening for at det skal
2815 bli flertall mot i Stortinget. Se mer om saken
2816 &lt;a href=&quot;http://www.holderdeord.no/issues/69-innfore-datalagringsdirektivet&quot;&gt;Holder
2817 de ord&lt;/a&gt;.&lt;/p&gt;
2818 </description>
2819 </item>
2820
2821 <item>
2822 <title>Dokumentaren om Datalagringsdirektivet sendes endelig på NRK</title>
2823 <link>http://people.skolelinux.org/pere/blog/Dokumentaren_om_Datalagringsdirektivet_sendes_endelig_p__NRK.html</link>
2824 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Dokumentaren_om_Datalagringsdirektivet_sendes_endelig_p__NRK.html</guid>
2825 <pubDate>Wed, 26 Mar 2014 09:50:00 +0100</pubDate>
2826 <description>&lt;p&gt;&lt;a href=&quot;http://www.nuug.no/&quot;&gt;Foreningen NUUG&lt;/a&gt; melder i natt at
2827 NRK nå har bestemt seg for
2828 &lt;a href=&quot;http://www.nuug.no/news/NRK_viser_filmen_om_Datalagringsdirektivet_f_rste_gang_2014_03_31.shtml&quot;&gt;når
2829 den norske dokumentarfilmen om datalagringsdirektivet skal
2830 sendes&lt;/a&gt; (se &lt;a href=&quot;http://www.imdb.com/title/tt2832844/&quot;&gt;IMDB&lt;/a&gt;
2831 for detaljer om filmen) . Første visning blir på NRK2 mandag
2832 2014-03-31 kl. 19:50, og deretter visninger onsdag 2014-04-02
2833 kl. 12:30, fredag 2014-04-04 kl. 19:40 og søndag 2014-04-06 kl. 15:10.
2834 Jeg har sett dokumentaren, og jeg anbefaler enhver å se den selv. Som
2835 oppvarming mens vi venter anbefaler jeg Bjørn Stærks kronikk i
2836 Aftenposten fra i går,
2837 &lt;a href=&quot;http://www.aftenposten.no/meninger/kronikker/Autoritar-gjokunge-7514915.html&quot;&gt;Autoritær
2838 gjøkunge&lt;/a&gt;, der han gir en grei skisse av hvor ille det står til med
2839 retten til privatliv og beskyttelsen av demokrati i Norge og resten
2840 verden, og helt riktig slår fast at det er vi i databransjen som
2841 sitter med nøkkelen til å gjøre noe med dette. Jeg har involvert meg
2842 i prosjektene &lt;a href=&quot;http://www.dugnadsnett.no/&quot;&gt;dugnadsnett.no&lt;/a&gt;
2843 og &lt;a href=&quot;https://wiki.debian.org/FreedomBox&quot;&gt;FreedomBox&lt;/a&gt; for å
2844 forsøke å gjøre litt selv for å bedre situasjonen, men det er mye
2845 hardt arbeid fra mange flere enn meg som gjenstår før vi kan sies å ha
2846 gjenopprettet balansen.&lt;/p&gt;
2847
2848 &lt;p&gt;Jeg regner med at nettutgaven dukker opp på
2849 &lt;a href=&quot;http://tv.nrk.no/program/koid75005313/tema-dine-digitale-spor-datalagringsdirektivet&quot;&gt;NRKs
2850 side om filmen om datalagringsdirektivet&lt;/a&gt; om fem dager. Hold et
2851 øye med siden, og tips venner og slekt om at de også bør se den.&lt;/p&gt;
2852 </description>
2853 </item>
2854
2855 <item>
2856 <title>Freedombox on Dreamplug, Raspberry Pi and virtual x86 machine</title>
2857 <link>http://people.skolelinux.org/pere/blog/Freedombox_on_Dreamplug__Raspberry_Pi_and_virtual_x86_machine.html</link>
2858 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Freedombox_on_Dreamplug__Raspberry_Pi_and_virtual_x86_machine.html</guid>
2859 <pubDate>Fri, 14 Mar 2014 11:00:00 +0100</pubDate>
2860 <description>&lt;p&gt;The &lt;a href=&quot;https://wiki.debian.org/FreedomBox&quot;&gt;Freedombox
2861 project&lt;/a&gt; is working on providing the software and hardware for
2862 making it easy for non-technical people to host their data and
2863 communication at home, and being able to communicate with their
2864 friends and family encrypted and away from prying eyes. It has been
2865 going on for a while, and is slowly progressing towards a new test
2866 release (0.2).&lt;/p&gt;
2867
2868 &lt;p&gt;And what day could be better than the Pi day to announce that the
2869 new version will provide &quot;hard drive&quot; / SD card / USB stick images for
2870 Dreamplug, Raspberry Pi and VirtualBox (or any other virtualization
2871 system), and can also be installed using a Debian installer preseed
2872 file. The Debian based Freedombox is now based on Debian Jessie,
2873 where most of the needed packages used are already present. Only one,
2874 the freedombox-setup package, is missing. To try to build your own
2875 boot image to test the current status, fetch the freedom-maker scripts
2876 and build using
2877 &lt;a href=&quot;http://packages.qa.debian.org/vmdebootstrap&quot;&gt;vmdebootstrap&lt;/a&gt;
2878 with a user with sudo access to become root:
2879
2880 &lt;pre&gt;
2881 git clone http://anonscm.debian.org/git/freedombox/freedom-maker.git \
2882 freedom-maker
2883 sudo apt-get install git vmdebootstrap mercurial python-docutils \
2884 mktorrent extlinux virtualbox qemu-user-static binfmt-support \
2885 u-boot-tools
2886 make -C freedom-maker dreamplug-image raspberry-image virtualbox-image
2887 &lt;/pre&gt;
2888
2889 &lt;p&gt;Root access is needed to run debootstrap and mount loopback
2890 devices. See the README for more details on the build. If you do not
2891 want all three images, trim the make line. But note that thanks to &lt;a
2892 href=&quot;https://bugs.debian.org/741407&quot;&gt;a race condition in
2893 vmdebootstrap&lt;/a&gt;, the build might fail without the patch to the
2894 kpartx call.&lt;/p&gt;
2895
2896 &lt;p&gt;If you instead want to install using a Debian CD and the preseed
2897 method, boot a Debian Wheezy ISO and use this boot argument to load
2898 the preseed values:&lt;/p&gt;
2899
2900 &lt;pre&gt;
2901 url=&lt;a href=&quot;http://www.reinholdtsen.name/freedombox/preseed-jessie.dat&quot;&gt;http://www.reinholdtsen.name/freedombox/preseed-jessie.dat&lt;/a&gt;
2902 &lt;/pre&gt;
2903
2904 &lt;p&gt;But note that due to &lt;a href=&quot;https://bugs.debian.org/740673&quot;&gt;a
2905 recently introduced bug in apt in Jessie&lt;/a&gt;, the installer will
2906 currently hang while setting up APT sources. Killing the
2907 &#39;&lt;tt&gt;apt-cdrom ident&lt;/tt&gt;&#39; process when it hang a few times during the
2908 installation will get the installation going. This affect all
2909 installations in Jessie, and I expect it will be fixed soon.&lt;/p&gt;
2910
2911 &lt;p&gt;Give it a go and let us know how it goes on the mailing list, and help
2912 us get the new release published. :) Please join us on
2913 &lt;a href=&quot;irc://irc.debian.org:6667/%23freedombox&quot;&gt;IRC (#freedombox on
2914 irc.debian.org)&lt;/a&gt; and
2915 &lt;a href=&quot;http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss&quot;&gt;the
2916 mailing list&lt;/a&gt; if you want to help make this vision come true.&lt;/p&gt;
2917 </description>
2918 </item>
2919
2920 <item>
2921 <title>All drones should be radio marked with what they do and who they belong to</title>
2922 <link>http://people.skolelinux.org/pere/blog/All_drones_should_be_radio_marked_with_what_they_do_and_who_they_belong_to.html</link>
2923 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/All_drones_should_be_radio_marked_with_what_they_do_and_who_they_belong_to.html</guid>
2924 <pubDate>Thu, 21 Nov 2013 15:40:00 +0100</pubDate>
2925 <description>&lt;p&gt;Drones, flying robots, are getting more and more popular. The most
2926 know ones are the killer drones used by some government to murder
2927 people they do not like without giving them the chance of a fair
2928 trial, but the technology have many good uses too, from mapping and
2929 forest maintenance to photography and search and rescue. I am sure it
2930 is just a question of time before &quot;bad drones&quot; are in the hands of
2931 private enterprises and not only state criminals but petty criminals
2932 too. The drone technology is very useful and very dangerous. To have
2933 some control over the use of drones, I agree with Daniel Suarez in his
2934 TED talk
2935 &quot;&lt;a href=&quot;https://archive.org/details/DanielSuarez_2013G&quot;&gt;The kill
2936 decision shouldn&#39;t belong to a robot&lt;/a&gt;&quot;, where he suggested this
2937 little gem to keep the good while limiting the bad use of drones:&lt;/p&gt;
2938
2939 &lt;blockquote&gt;
2940
2941 &lt;p&gt;Each robot and drone should have a cryptographically signed
2942 I.D. burned in at the factory that can be used to track its movement
2943 through public spaces. We have license plates on cars, tail numbers on
2944 aircraft. This is no different. And every citizen should be able to
2945 download an app that shows the population of drones and autonomous
2946 vehicles moving through public spaces around them, both right now and
2947 historically. And civic leaders should deploy sensors and civic drones
2948 to detect rogue drones, and instead of sending killer drones of their
2949 own up to shoot them down, they should notify humans to their
2950 presence. And in certain very high-security areas, perhaps civic
2951 drones would snare them and drag them off to a bomb disposal facility.&lt;/p&gt;
2952
2953 &lt;p&gt;But notice, this is more an immune system than a weapons system. It
2954 would allow us to avail ourselves of the use of autonomous vehicles
2955 and drones while still preserving our open, civil society.&lt;/p&gt;
2956
2957 &lt;/blockquote&gt;
2958
2959 &lt;p&gt;The key is that &lt;em&gt;every citizen&lt;/em&gt; should be able to read the
2960 radio beacons sent from the drones in the area, to be able to check
2961 both the government and others use of drones. For such control to be
2962 effective, everyone must be able to do it. What should such beacon
2963 contain? At least formal owner, purpose, contact information and GPS
2964 location. Probably also the origin and target position of the current
2965 flight. And perhaps some registration number to be able to look up
2966 the drone in a central database tracking their movement. Robots
2967 should not have privacy. It is people who need privacy.&lt;/p&gt;
2968 </description>
2969 </item>
2970
2971 <item>
2972 <title>Det er jo makta som er mest sårbar ved massiv overvåkning av Internett</title>
2973 <link>http://people.skolelinux.org/pere/blog/Det_er_jo_makta_som_er_mest_s_rbar_ved_massiv_overv_kning_av_Internett.html</link>
2974 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Det_er_jo_makta_som_er_mest_s_rbar_ved_massiv_overv_kning_av_Internett.html</guid>
2975 <pubDate>Sat, 26 Oct 2013 20:30:00 +0200</pubDate>
2976 <description>&lt;p&gt;De siste måneders eksponering av
2977 &lt;a href=&quot;http://www.aftenposten.no/nyheter/uriks/Her-er-Edvard-Snowdens-mest-omtalte-avsloringer-7351734.html&quot;&gt;den
2978 totale overvåkningen som foregår i den vestlige verden dokumenterer
2979 hvor sårbare vi er&lt;/a&gt;. Men det slår meg at de som er mest sårbare
2980 for dette, myndighetspersoner på alle nivåer, neppe har innsett at de
2981 selv er de mest interessante personene å lage profiler på, for å kunne
2982 påvirke dem.&lt;/p&gt;
2983
2984 &lt;p&gt;For å ta et lite eksempel: Stortingets nettsted,
2985 &lt;a href=&quot;http://www.stortinget.no/&quot;&gt;www.stortinget.no&lt;/a&gt; (og
2986 forsåvidt også
2987 &lt;a href=&quot;http://data.stortinget.no/&quot;&gt;data.stortinget.no&lt;/a&gt;),
2988 inneholder informasjon om det som foregår på Stortinget, og jeg antar
2989 de største brukerne av informasjonen der er representanter og
2990 rådgivere på Stortinget. Intet overraskende med det. Det som derimot
2991 er mer skjult er at Stortingets nettsted bruker
2992 &lt;a href=&quot;http://en.wikipedia.org/wiki/Google_Analytics&quot;&gt;Google
2993 Analytics&lt;/a&gt;, hvilket gjør at enhver som besøker nettsidene der også
2994 rapporterer om besøket via Internett-linjer som passerer Sverige,
2995 England og videre til USA. Det betyr at informasjon om ethvert besøk
2996 på stortingets nettsider kan snappes opp av svensk, britisk og USAs
2997 etterretningsvesen. De kan dermed holde et øye med hvilke
2998 Stortingssaker stortingsrepresentantene synes er interessante å sjekke
2999 ut, og hvilke sider rådgivere og andre på stortinget synes er
3000 interessant å besøke, når de gjør det og hvilke andre representanter
3001 som sjekker de samme sidene omtrent samtidig. Stortingets bruk av
3002 Google Analytics gjør det dermed enkelt for utenlands etteretning å
3003 spore representantenes aktivitet og interesse. Hvis noen av
3004 representantene bruker Google Mail eller noen andre tjenestene som
3005 krever innlogging, så vil det være enda enklere å finne ut nøyaktig
3006 hvilke personer som bruker hvilke nettlesere og dermed knytte
3007 informasjonen opp til enkeltpersoner på Stortinget.&lt;/p&gt;
3008
3009 &lt;p&gt;Og jo flere nettsteder som bruker Google Analytics, jo bedre
3010 oversikt over stortingsrepresentantenes lesevaner og interesse blir
3011 tilgjengelig for svensk, britisk og USAs etterretning. Hva de kan
3012 bruke den informasjonen til overlater jeg til leseren å undres
3013 over.&lt;/p&gt;
3014 </description>
3015 </item>
3016
3017 <item>
3018 <title>Good causes: Debian Outreach Program for Women, EFF documenting the spying and Open access in Norway</title>
3019 <link>http://people.skolelinux.org/pere/blog/Good_causes__Debian_Outreach_Program_for_Women__EFF_documenting_the_spying_and_Open_access_in_Norway.html</link>
3020 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Good_causes__Debian_Outreach_Program_for_Women__EFF_documenting_the_spying_and_Open_access_in_Norway.html</guid>
3021 <pubDate>Tue, 15 Oct 2013 21:30:00 +0200</pubDate>
3022 <description>&lt;p&gt;The last few days I came across a few good causes that should get
3023 wider attention. I recommend signing and donating to each one of
3024 these. :)&lt;/p&gt;
3025
3026 &lt;p&gt;Via &lt;a href=&quot;http://www.debian.org/News/weekly/2013/18/&quot;&gt;Debian
3027 Project News for 2013-10-14&lt;/a&gt; I came across the Outreach Program for
3028 Women program which is a Google Summer of Code like initiative to get
3029 more women involved in free software. One debian sponsor has offered
3030 to match &lt;a href=&quot;http://debian.ch/opw2013&quot;&gt;any donation done to Debian
3031 earmarked&lt;/a&gt; for this initiative. I donated a few minutes ago, and
3032 hope you will to. :)&lt;/p&gt;
3033
3034 &lt;p&gt;And the Electronic Frontier Foundation just announced plans to
3035 create &lt;a href=&quot;https://supporters.eff.org/donate/nsa-videos&quot;&gt;video
3036 documentaries about the excessive spying&lt;/a&gt; on every Internet user that
3037 take place these days, and their need to fund the work. I&#39;ve already
3038 donated. Are you next?&lt;/p&gt;
3039
3040 &lt;p&gt;For my Norwegian audience, the organisation Studentenes og
3041 Akademikernes Internasjonale Hjelpefond is collecting signatures for a
3042 statement under the heading
3043 &lt;a href=&quot;http://saih.no/Bloggers_United/&quot;&gt;Bloggers United for Open
3044 Access&lt;/a&gt; for those of us asking for more focus on open access in the
3045 Norwegian government. So far 499 signatures. I hope you will sign it
3046 too.&lt;/p&gt;
3047 </description>
3048 </item>
3049
3050 <item>
3051 <title>Videos about the Freedombox project - for inspiration and learning</title>
3052 <link>http://people.skolelinux.org/pere/blog/Videos_about_the_Freedombox_project___for_inspiration_and_learning.html</link>
3053 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Videos_about_the_Freedombox_project___for_inspiration_and_learning.html</guid>
3054 <pubDate>Fri, 27 Sep 2013 14:10:00 +0200</pubDate>
3055 <description>&lt;p&gt;The &lt;a href=&quot;http://www.freedomboxfoundation.org/&quot;&gt;Freedombox
3056 project&lt;/a&gt; have been going on for a while, and have presented the
3057 vision, ideas and solution several places. Here is a little
3058 collection of videos of talks and presentation of the project.&lt;/p&gt;
3059
3060 &lt;ul&gt;
3061
3062 &lt;li&gt;&lt;a href=&quot;http://www.youtube.com/watch?v=ukvUz5taxvA&quot;&gt;FreedomBox -
3063 2,5 minute marketing film&lt;/a&gt; (Youtube)&lt;/li&gt;
3064
3065 &lt;li&gt;&lt;a href=&quot;http://www.youtube.com/watch?v=SzW25QTVWsE&quot;&gt;Eben Moglen
3066 discusses the Freedombox on CBS news 2011&lt;/a&gt; (Youtube)&lt;/li&gt;
3067
3068 &lt;li&gt;&lt;a href=&quot;http://www.youtube.com/watch?v=Ae8SZbxfE0g&quot;&gt;Eben Moglen -
3069 Freedom in the Cloud - Software Freedom, Privacy and and Security for
3070 Web 2.0 and Cloud computing at ISOC-NY Public Meeting 2010&lt;/a&gt;
3071 (Youtube)&lt;/li&gt;
3072
3073 &lt;li&gt;&lt;a href=&quot;http://www.youtube.com/watch?v=vNaIji_3xBE&quot;&gt;Fosdem 2011
3074 Keynote by Eben Moglen presenting the Freedombox&lt;/a&gt; (Youtube)&lt;/li&gt;
3075
3076 &lt;li&gt;&lt;a href=&quot;http://www.youtube.com/watch?v=9bDDUyJSQ9s&quot;&gt;Presentation of
3077 the Freedombox by James Vasile at Elevate in Gratz 2011&lt;/a&gt; (Youtube)&lt;/li&gt;
3078
3079 &lt;li&gt;&lt;a href=&quot;http://www.youtube.com/watch?v=zQTmnk27g9s&quot;&gt; Freedombox -
3080 Discovery, Identity, and Trust by Nick Daly at Freedombox Hackfest New
3081 York City in 2012&lt;/a&gt; (Youtube)&lt;/li&gt;
3082
3083 &lt;li&gt;&lt;a href=&quot;http://www.youtube.com/watch?v=tkbSB4Ba7Ck&quot;&gt;Introduction
3084 to the Freedombox at Freedombox Hackfest New York City in 2012&lt;/a&gt;
3085 (Youtube)&lt;/li&gt;
3086
3087 &lt;li&gt;&lt;a href=&quot;http://www.youtube.com/watch?v=z-P2Jaeg0aQ&quot;&gt;Freedom, Out
3088 of the Box! by Bdale Garbee at linux.conf.au Ballarat, 2012&lt;/a&gt; (Youtube) &lt;/li&gt;
3089
3090 &lt;li&gt;&lt;a href=&quot;https://archive.fosdem.org/2013/schedule/event/freedombox/&quot;&gt;Freedombox
3091 1.0 by Eben Moglen and Bdale Garbee at Fosdem 2013&lt;/a&gt; (FOSDEM) &lt;/li&gt;
3092
3093 &lt;li&gt;&lt;a href=&quot;http://www.youtube.com/watch?v=e1LpYX2zVYg&quot;&gt;What is the
3094 FreedomBox today by Bdale Garbee at Debconf13 in Vaumarcus
3095 2013&lt;/a&gt; (Youtube)&lt;/li&gt;
3096
3097 &lt;/ul&gt;
3098
3099 &lt;p&gt;A larger list is available from
3100 &lt;a href=&quot;https://wiki.debian.org/FreedomBox/TalksAndPresentations&quot;&gt;the
3101 Freedombox Wiki&lt;/a&gt;.&lt;/p&gt;
3102
3103 &lt;p&gt;On other news, I am happy to report that Freedombox based on Debian
3104 Jessie is coming along quite well, and soon both Owncloud and using
3105 Tor should be available for testers of the Freedombox solution. :) In
3106 a few weeks I hope everything needed to test it is included in Debian.
3107 The withsqlite package is already in Debian, and the plinth package is
3108 pending in NEW. The third and vital part of that puzzle is the
3109 metapackage/setup framework, which is still pending an upload. Join
3110 us on &lt;a href=&quot;irc://irc.debian.org:6667/%23freedombox&quot;&gt;IRC
3111 (#freedombox on irc.debian.org)&lt;/a&gt; and
3112 &lt;a href=&quot;http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss&quot;&gt;the
3113 mailing list&lt;/a&gt; if you want to help make this vision come true.&lt;/p&gt;
3114 </description>
3115 </item>
3116
3117 <item>
3118 <title>Recipe to test the Freedombox project on amd64 or Raspberry Pi</title>
3119 <link>http://people.skolelinux.org/pere/blog/Recipe_to_test_the_Freedombox_project_on_amd64_or_Raspberry_Pi.html</link>
3120 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Recipe_to_test_the_Freedombox_project_on_amd64_or_Raspberry_Pi.html</guid>
3121 <pubDate>Tue, 10 Sep 2013 14:20:00 +0200</pubDate>
3122 <description>&lt;p&gt;I was introduced to the
3123 &lt;a href=&quot;http://www.freedomboxfoundation.org/&quot;&gt;Freedombox project&lt;/a&gt;
3124 in 2010, when Eben Moglen presented his vision about serving the need
3125 of non-technical people to keep their personal information private and
3126 within the legal protection of their own homes. The idea is to give
3127 people back the power over their network and machines, and return
3128 Internet back to its intended peer-to-peer architecture. Instead of
3129 depending on a central service, the Freedombox will give everyone
3130 control over their own basic infrastructure.&lt;/p&gt;
3131
3132 &lt;p&gt;I&#39;ve intended to join the effort since then, but other tasks have
3133 taken priority. But this summers nasty news about the misuse of trust
3134 and privilege exercised by the &quot;western&quot; intelligence gathering
3135 communities increased my eagerness to contribute to a point where I
3136 actually started working on the project a while back.&lt;/p&gt;
3137
3138 &lt;p&gt;The &lt;a href=&quot;https://alioth.debian.org/projects/freedombox/&quot;&gt;initial
3139 Debian initiative&lt;/a&gt; based on the vision from Eben Moglen, is to
3140 create a simple and cheap Debian based appliance that anyone can hook
3141 up in their home and get access to secure and private services and
3142 communication. The initial deployment platform have been the
3143 &lt;a href=&quot;http://www.globalscaletechnologies.com/t-dreamplugdetails.aspx&quot;&gt;Dreamplug&lt;/a&gt;,
3144 which is a piece of hardware I do not own. So to be able to test what
3145 the current Freedombox setup look like, I had to come up with a way to install
3146 it on some hardware I do have access to. I have rewritten the
3147 &lt;a href=&quot;https://github.com/NickDaly/freedom-maker&quot;&gt;freedom-maker&lt;/a&gt;
3148 image build framework to use .deb packages instead of only copying
3149 setup into the boot images, and thanks to this rewrite I am able to
3150 set up any machine supported by Debian Wheezy as a Freedombox, using
3151 the previously mentioned deb (and a few support debs for packages
3152 missing in Debian).&lt;/p&gt;
3153
3154 &lt;p&gt;The current Freedombox setup consist of a set of bootstrapping
3155 scripts
3156 (&lt;a href=&quot;https://github.com/petterreinholdtsen/freedombox-setup&quot;&gt;freedombox-setup&lt;/a&gt;),
3157 and a administrative web interface
3158 (&lt;a href=&quot;https://github.com/NickDaly/Plinth&quot;&gt;plinth&lt;/a&gt; + exmachina +
3159 withsqlite), as well as a privacy enhancing proxy based on
3160 &lt;a href=&quot;http://packages.qa.debian.org/privoxy&quot;&gt;privoxy&lt;/a&gt;
3161 (freedombox-privoxy). There is also a web/javascript based XMPP
3162 client (&lt;a href=&quot;http://packages.qa.debian.org/jwchat&quot;&gt;jwchat&lt;/a&gt;)
3163 trying (unsuccessfully so far) to talk to the XMPP server
3164 (&lt;a href=&quot;http://packages.qa.debian.org/ejabberd&quot;&gt;ejabberd&lt;/a&gt;). The
3165 web interface is pluggable, and the goal is to use it to enable OpenID
3166 services, mesh network connectivity, use of TOR, etc, etc. Not much of
3167 this is really working yet, see
3168 &lt;a href=&quot;https://github.com/NickDaly/freedombox-todos/blob/master/TODO&quot;&gt;the
3169 project TODO&lt;/a&gt; for links to GIT repositories. Most of the code is
3170 on github at the moment. The HTTP proxy is operational out of the
3171 box, and the admin web interface can be used to add/remove plinth
3172 users. I&#39;ve not been able to do anything else with it so far, but
3173 know there are several branches spread around github and other places
3174 with lots of half baked features.&lt;/p&gt;
3175
3176 &lt;p&gt;Anyway, if you want to have a look at the current state, the
3177 following recipes should work to give you a test machine to poke
3178 at.&lt;/p&gt;
3179
3180 &lt;p&gt;&lt;strong&gt;Debian Wheezy amd64&lt;/strong&gt;&lt;/p&gt;
3181
3182 &lt;ol&gt;
3183
3184 &lt;li&gt;Fetch normal Debian Wheezy installation ISO.&lt;/li&gt;
3185 &lt;li&gt;Boot from it, either as CD or USB stick.&lt;/li&gt;
3186 &lt;li&gt;&lt;p&gt;Press [tab] on the boot prompt and add this as a boot argument
3187 to the Debian installer:&lt;p&gt;
3188 &lt;pre&gt;url=&lt;a href=&quot;http://www.reinholdtsen.name/freedombox/preseed-wheezy.dat&quot;&gt;http://www.reinholdtsen.name/freedombox/preseed-wheezy.dat&lt;/a&gt;&lt;/pre&gt;&lt;/li&gt;
3189
3190 &lt;li&gt;Answer the few language/region/password questions and pick disk to
3191 install on.&lt;/li&gt;
3192
3193 &lt;li&gt;When the installation is finished and the machine have rebooted a
3194 few times, your Freedombox is ready for testing.&lt;/li&gt;
3195
3196 &lt;/ol&gt;
3197
3198 &lt;p&gt;&lt;strong&gt;Raspberry Pi Raspbian&lt;/strong&gt;&lt;/p&gt;
3199
3200 &lt;ol&gt;
3201
3202 &lt;li&gt;Fetch a Raspbian SD card image, create SD card.&lt;/li&gt;
3203 &lt;li&gt;Boot from SD card, extend file system to fill the card completely.&lt;/li&gt;
3204 &lt;li&gt;&lt;p&gt;Log in and add this to /etc/sources.list:&lt;/p&gt;
3205 &lt;pre&gt;
3206 deb &lt;a href=&quot;http://www.reinholdtsen.name/freedombox/&quot;&gt;http://www.reinholdtsen.name/freedombox&lt;/a&gt; wheezy main
3207 &lt;/pre&gt;&lt;/li&gt;
3208 &lt;li&gt;&lt;p&gt;Run this as root:&lt;/p&gt;
3209 &lt;pre&gt;
3210 wget -O - http://www.reinholdtsen.name/freedombox/BE1A583D.asc | \
3211 apt-key add -
3212 apt-get update
3213 apt-get install freedombox-setup
3214 /usr/lib/freedombox/setup
3215 &lt;/pre&gt;&lt;/li&gt;
3216 &lt;li&gt;Reboot into your freshly created Freedombox.&lt;/li&gt;
3217
3218 &lt;/ol&gt;
3219
3220 &lt;p&gt;You can test it on other architectures too, but because the
3221 freedombox-privoxy package is binary, it will only work as intended on
3222 the architectures where I have had time to build the binary and put it
3223 in my APT repository. But do not let this stop you. It is only a
3224 short &quot;&lt;tt&gt;apt-get source -b freedombox-privoxy&lt;/tt&gt;&quot; away. :)&lt;/p&gt;
3225
3226 &lt;p&gt;Note that by default Freedombox is a DHCP server on the
3227 192.168.1.0/24 subnet, so if this is your subnet be careful and turn
3228 off the DHCP server by running &quot;&lt;tt&gt;update-rc.d isc-dhcp-server
3229 disable&lt;/tt&gt;&quot; as root.&lt;/p&gt;
3230
3231 &lt;p&gt;Please let me know if this works for you, or if you have any
3232 problems. We gather on the IRC channel
3233 &lt;a href=&quot;irc://irc.debian.org:6667/%23freedombox&quot;&gt;#freedombox&lt;/a&gt; on
3234 irc.debian.org and the
3235 &lt;a href=&quot;http://lists.alioth.debian.org/cgi-bin/mailman/listinfo/freedombox-discuss&quot;&gt;project
3236 mailing list&lt;/a&gt;.&lt;/p&gt;
3237
3238 &lt;p&gt;Once you get your freedombox operational, you can visit
3239 &lt;tt&gt;http://your-host-name:8001/&lt;/tt&gt; to see the state of the plint
3240 welcome screen (dead end - do not be surprised if you are unable to
3241 get past it), and next visit &lt;tt&gt;http://your-host-name:8001/help/&lt;/tt&gt;
3242 to look at the rest of plinth. The default user is &#39;admin&#39; and the
3243 default password is &#39;secret&#39;.&lt;/p&gt;
3244 </description>
3245 </item>
3246
3247 <item>
3248 <title>Datalagringsdirektivet gjør at Oslo Høyre og Arbeiderparti ikke får min stemme i år</title>
3249 <link>http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_gj_r_at_Oslo_H_yre_og_Arbeiderparti_ikke_f_r_min_stemme_i__r.html</link>
3250 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_gj_r_at_Oslo_H_yre_og_Arbeiderparti_ikke_f_r_min_stemme_i__r.html</guid>
3251 <pubDate>Sun, 8 Sep 2013 20:40:00 +0200</pubDate>
3252 <description>&lt;p&gt;I 2011 raderte et stortingsflertall bestående av Høyre og
3253 Arbeiderpartiet vekk en betydelig del av privatsfæren til det norske
3254 folk. Det ble vedtatt at det skulle registreres og lagres i et halvt
3255 år hvor alle som bærer på en mobiltelefon befinner seg, hvem de
3256 snakker med og hvor lenge de snakket sammen. Det skal også
3257 registreres hvem de sendte SMS-meldinger til, hvem en har sendt epost
3258 til, og hvilke nett-tjenere en besøkte. Saken er kjent som
3259 &lt;a href=&quot;http://beta.holderdeord.no/issues/innfore-datalagringsdirektivet&quot;&gt;Datalagringsdirektivet
3260 (DLD)&lt;/a&gt;, og innebærer at alle innbyggerne og andre innenfor Norges
3261 grenser overvåkes døgnet rundt. Det ble i praksis innført brev og
3262 besøkskontroll av hele befolkningen. Rapporter fra de landene som
3263 allerede har innført slik total lagring av borgernes
3264 kommunikasjonsmønstre forteller at det ikke hjelper i
3265 kriminalitetsbekjempelsen. Den norske prislappen blir mange hundre
3266 millioner, uten at det ser ut til å bidra positivt til politiets
3267 arbeide. Jeg synes flere hundre millioner i stedet burde vært brukt
3268 på noe som kan dokumenteres å ha effekt i kriminalitetsbekjempelsen.
3269 Se mer på
3270 &lt;a href=&quot;http://no.wikipedia.org/wiki/Datalagringsdirektivet&quot;&gt;Wikipedia&lt;/a&gt;
3271 og &lt;a href=&quot;http://www.uhuru.biz/?cat=84&quot;&gt;Jon Wessel-Aas&lt;/a&gt;.&lt;/p&gt;
3272
3273 &lt;p&gt;Hva er problemet, tenkter du kanskje? Et åpenbart problem er at
3274 medienes kildevern i praksis blir radert ut. Den innsamlede
3275 informasjonen gjør det mulig å finne ut hvem som har snakket med
3276 journalister på telefon, SMS og epost, og hvem som har vært i nærheten
3277 av journalister så sant begge bar med seg en telefon. Et annet er at
3278 advokatvernet blir sterkt redusert, der politiet kan finne ut hvem
3279 som har snakket med en advokat når, eller vært i møter en med advokat.
3280 Et tredje er at svært personlig informasjon kan avledes fra hvilke
3281 nettsteder en har besøkt. Har en besøkt hivnorge.no,
3282 swingersnorge.com eller andre sider som kan brukes til avlede
3283 interesser som hører til privatsfæren, vil denne informasjonen være
3284 tilgjengelig takket være datalagringsdirektivet.&lt;/p&gt;
3285
3286 &lt;p&gt;De fleste partiene var mot, kun to partier stemte for. Høyre og
3287 Arbeiderpartiet. Og både Høyre og Arbeiderpartiet i Oslo har
3288 DLD-forkjempere på toppen av sine lister (har ikke sjekket de andre
3289 fylkene). Det er dermed helt uaktuelt for meg å stemme på disse
3290 partiene. Her er oversikten over partienes valglister i Oslo, med
3291 informasjon om hvem som stemte hva i første DLD-votering i Stortinget,
3292 basert på informasjon fra mine venner i
3293 &lt;a href=&quot;http://beta.holderdeord.no/votes/1301946411e&quot;&gt;Holder de
3294 Ord&lt;/a&gt; samt &lt;a href=&quot;http://data.stortinget.no/&quot;&gt;data.stortinget.no&lt;/a&gt;.
3295 Først ut er stortingslista fra Høyre for Oslo:&lt;/p&gt;
3296
3297 &lt;style type=&quot;text/css&quot;&gt;
3298 .for {background-color:#F5A9A9;}
3299 .mot {background-color:#A9F5BC;}
3300 .ukjent { }
3301 &lt;/style&gt;
3302
3303 &lt;table&gt;
3304 &lt;tr&gt;&lt;th&gt;#&lt;/th&gt;&lt;th&gt;Navn, fødselsår og valgkrets&lt;/th&gt;&lt;th&gt;Stemme/kommentar&lt;/th&gt;&lt;/tr&gt;
3305
3306 &lt;tr class=&quot;for&quot;&gt;&lt;td&gt;1.&lt;/td&gt;
3307 &lt;td&gt;Ine Marie Eriksen Søreide (1976), Gamle Oslo&lt;/td&gt;
3308 &lt;td&gt;Stemte for DLD&lt;/td&gt;&lt;/tr&gt;
3309
3310 &lt;tr class=&quot;mot&quot;&gt;&lt;td&gt;2.&lt;/td&gt;
3311 &lt;td&gt;Nikolai Astrup (1978), Frogner&lt;/td&gt;
3312 &lt;td&gt;Stemte mot DLD&lt;/td&gt;&lt;/tr&gt;
3313
3314 &lt;tr class=&quot;mot&quot;&gt;&lt;td&gt;3.&lt;/td&gt;
3315 &lt;td&gt;Michael Tetzschner (1954), Vestre Aker&lt;/td&gt;
3316 &lt;td&gt;Stemte mot DLD&lt;/td&gt;
3317
3318 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;4.&lt;/td&gt;
3319 &lt;td&gt;Kristin Vinje (1963), Nordre Aker&lt;/td&gt;
3320 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3321
3322 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;5.&lt;/td&gt;
3323 &lt;td&gt;Mudassar Hussain Kapur (1976), Nordstrand&lt;/td&gt;
3324 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3325
3326 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;6.&lt;/td&gt;
3327 &lt;td&gt;Stefan Magnus B. Heggelund (1984), Grünerløkka&lt;/td&gt;
3328 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3329
3330 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;7.&lt;/td&gt;
3331 &lt;td&gt;Heidi Nordby Lunde (1973), Grünerløkka&lt;/td&gt;
3332 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3333
3334 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;8.&lt;/td&gt;
3335 &lt;td&gt;Frode Helgerud (1950), Frogner&lt;/td&gt;
3336 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3337
3338 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;9.&lt;/td&gt;
3339 &lt;td&gt;Afshan Rafiq (1975), Stovner&lt;/td&gt;
3340 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3341
3342 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;10.&lt;/td&gt;
3343 &lt;td&gt;Astrid Nøklebye Heiberg (1936), Frogner&lt;/td&gt;
3344 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3345
3346 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;11.&lt;/td&gt;
3347 &lt;td&gt;Camilla Strandskog (1984) St.Hanshaugen&lt;/td&gt;
3348 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3349
3350 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;12.&lt;/td&gt;
3351 &lt;td&gt;John Christian Elden (1967), Ullern&lt;/td&gt;
3352 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3353
3354 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;13.&lt;/td&gt;
3355 &lt;td&gt;Berit Solli (1972), Alna&lt;/td&gt;
3356 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3357
3358 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;14.&lt;/td&gt;
3359 &lt;td&gt;Ola Kvisgaard (1963), Frogner&lt;/td&gt;
3360 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3361
3362 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;15.&lt;/td&gt;
3363 &lt;td&gt;James Stove Lorentzen (1957), Vestre Aker&lt;/td&gt;
3364 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3365
3366 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;16.&lt;/td&gt;
3367 &lt;td&gt;Gülsüm Koc (1987), Stovner&lt;/td&gt;
3368 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3369
3370 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;17.&lt;/td&gt;
3371 &lt;td&gt;Jon Ole Whist (1976), Grünerløkka&lt;/td&gt;
3372 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3373
3374 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;18.&lt;/td&gt;
3375 &lt;td&gt;Maren Eline Malthe-Sørenssen (1971), Vestre Aker&lt;/td&gt;
3376 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3377
3378 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;19.&lt;/td&gt;
3379 &lt;td&gt;Ståle Hagen (1968), Søndre Nordstrand&lt;/td&gt;
3380 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3381
3382 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;20.&lt;/td&gt;
3383 &lt;td&gt;Kjell Omdal Erichsen (1978), Sagene&lt;/td&gt;
3384 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3385
3386 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;21.&lt;/td&gt;
3387 &lt;td&gt;Saida R. Begum (1987), Grünerløkka&lt;/td&gt;
3388 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3389
3390 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;22.&lt;/td&gt;
3391 &lt;td&gt;Torkel Brekke (1970), Nordre Aker&lt;/td&gt;
3392 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3393
3394 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;23.&lt;/td&gt;
3395 &lt;td&gt;Sverre K. Seeberg (1950), Vestre Aker&lt;/td&gt;
3396 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3397
3398 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;24.&lt;/td&gt;
3399 &lt;td&gt;Julie Margrethe Brodtkorb (1974), Ullern&lt;/td&gt;
3400 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3401
3402 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;25.&lt;/td&gt;
3403 &lt;td&gt;Fabian Stang (1955), Frogner&lt;/td&gt;
3404 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3405
3406 &lt;/table&gt;
3407
3408 &lt;p&gt;Deretter har vi stortingslista fra Arbeiderpartiet for Oslo:&lt;/p&gt;
3409
3410 &lt;table&gt;
3411
3412 &lt;tr&gt;&lt;th&gt;#&lt;/th&gt;&lt;th&gt;Navn, fødselsår og valgkrets&lt;/th&gt;&lt;th&gt;Stemme/kommentar&lt;/th&gt;&lt;/tr&gt;
3413
3414 &lt;tr class=&quot;for&quot;&gt;&lt;td&gt;1.&lt;/td&gt;
3415 &lt;td&gt;Jens Stoltenberg (1959), Frogner&lt;/td&gt;
3416 &lt;td&gt;Ikke til stede i Stortinget, leder av regjeringen som fremmet forslaget&lt;/td&gt;&lt;/tr&gt;
3417
3418 &lt;tr class=&quot;for&quot;&gt;&lt;td&gt;2.&lt;/td&gt;
3419 &lt;td&gt;Hadia Tajik (1983), Grünerløkka&lt;/td&gt;
3420 &lt;td&gt;Stemte for DLD&lt;/td&gt;&lt;/tr&gt;
3421
3422 &lt;tr class=&quot;for&quot;&gt;&lt;td&gt; 3.&lt;/td&gt;
3423 &lt;td&gt;Jonas Gahr Støre (1960), Vestre Aker&lt;/td&gt;
3424 &lt;td&gt;Ikke til stede i Stortinget, medlem av regjeringen som fremmet forslaget&lt;/td&gt;&lt;/tr&gt;
3425
3426 &lt;tr class=&quot;for&quot;&gt;&lt;td&gt; 4.&lt;/td&gt;
3427 &lt;td&gt;Marianne Marthinsen (1980), Grünerløkka&lt;/td&gt;
3428 &lt;td&gt;Stemte for DLD&lt;/td&gt;&lt;/tr&gt;
3429
3430 &lt;tr class=&quot;for&quot;&gt;&lt;td&gt; 5.&lt;/td&gt;
3431 &lt;td&gt;Jan Bøhler (1952), Alna&lt;/td&gt;
3432 &lt;td&gt;Stemte for DLD&lt;/td&gt;&lt;/tr&gt;
3433
3434 &lt;tr class=&quot;for&quot;&gt;&lt;td&gt; 6.&lt;/td&gt;
3435 &lt;td&gt;Marit Nybakk (1947), Frogner&lt;/td&gt;
3436 &lt;td&gt;Stemte for DLD&lt;/td&gt;&lt;/tr&gt;
3437
3438 &lt;tr class=&quot;for&quot;&gt;&lt;td&gt; 7.&lt;/td&gt;
3439 &lt;td&gt;Truls Wickholm (1978), Sagene&lt;/td&gt;
3440 &lt;td&gt;Stemte for DLD&lt;/td&gt;&lt;/tr&gt;
3441
3442 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 8.&lt;/td&gt;
3443 &lt;td&gt;Prableen Kaur (1993), Grorud&lt;/td&gt;
3444 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3445
3446 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 9.&lt;/td&gt;
3447 &lt;td&gt;Vegard Grøslie Wennesland (1983), St.Hanshaugen&lt;/td&gt;
3448 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3449
3450 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 10.&lt;/td&gt;
3451 &lt;td&gt;Inger Helene Vaaten (1975), Grorud&lt;/td&gt;
3452 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3453
3454 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 11.&lt;/td&gt;
3455 &lt;td&gt;Ivar Leveraas (1939), Alna&lt;/td&gt;
3456 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3457
3458 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 12.&lt;/td&gt;
3459 &lt;td&gt;Grete Haugdal (1971), Gamle Oslo&lt;/td&gt;
3460 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3461
3462 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 13.&lt;/td&gt;
3463 &lt;td&gt;Olav Tønsberg (1948), Alna&lt;/td&gt;
3464 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3465
3466 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 14.&lt;/td&gt;
3467 &lt;td&gt;Khamshajiny Gunaratnam (1988), Grorud&lt;/td&gt;
3468 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3469
3470 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 15.&lt;/td&gt;
3471 &lt;td&gt;Fredrik Mellem (1969), Sagene&lt;/td&gt;
3472 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3473
3474 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 16.&lt;/td&gt;
3475 &lt;td&gt;Brit Axelsen (1945), Stovner&lt;/td&gt;
3476 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3477
3478 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 17.&lt;/td&gt;
3479 &lt;td&gt;Dag Bayegan-Harlem (1977), Ullern&lt;/td&gt;
3480 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3481
3482 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 18.&lt;/td&gt;
3483 &lt;td&gt;Kristin Sandaker (1963), Østeinsjø&lt;/td&gt;
3484 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3485
3486 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 19.&lt;/td&gt;
3487 &lt;td&gt;Bashe Musse (1965), Grünerløkka&lt;/td&gt;
3488 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3489
3490 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 20.&lt;/td&gt;
3491 &lt;td&gt;Torunn Kanutte Husvik (1983), St. Hanshaugen&lt;/td&gt;
3492 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3493
3494 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 21.&lt;/td&gt;
3495 &lt;td&gt;Steinar Andersen (1947), Nordstrand&lt;/td&gt;
3496 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3497
3498 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 22.&lt;/td&gt;
3499 &lt;td&gt;Anne Cathrine Berger (1972), Sagene&lt;/td&gt;
3500 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3501
3502 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 23.&lt;/td&gt;
3503 &lt;td&gt;Khalid Mahmood (1959), Østensjø&lt;/td&gt;
3504 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3505
3506 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 24.&lt;/td&gt;
3507 &lt;td&gt;Munir Jaber (1990), Alna&lt;/td&gt;
3508 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3509
3510 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 25.&lt;/td&gt;
3511 &lt;td&gt;Libe Solberg Rieber-Mohn (1965), Frogner&lt;/td&gt;
3512 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3513
3514 &lt;/table&gt;
3515
3516 &lt;p&gt;Hvilket parti får så min stemme i år. Jeg tror det blir
3517 &lt;a href=&quot;http://piratpartiet.no/&quot;&gt;Piratpartiet&lt;/a&gt;. Hvis de kan bidra
3518 til at det kommer noen inn på Stortinget med teknisk peiling, så får
3519 kanskje ikke overvåkningsgalskapen like fritt spillerom som det har
3520 hatt så langt.&lt;/p&gt;
3521
3522 </description>
3523 </item>
3524
3525 <item>
3526 <title>Dr. Richard Stallman, founder of Free Software Foundation, give a talk in Oslo March 1st 2013</title>
3527 <link>http://people.skolelinux.org/pere/blog/Dr__Richard_Stallman__founder_of_Free_Software_Foundation__give_a_talk_in_Oslo_March_1st_2013.html</link>
3528 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Dr__Richard_Stallman__founder_of_Free_Software_Foundation__give_a_talk_in_Oslo_March_1st_2013.html</guid>
3529 <pubDate>Wed, 27 Feb 2013 20:20:00 +0100</pubDate>
3530 <description>&lt;p&gt;Dr. &lt;a href=&quot;http://www.stallman.org/&quot;&gt;Richard Stallman&lt;/a&gt;,
3531 founder of &lt;a href=&quot;http://www.fsf.org/&quot;&gt;Free Software Foundation&lt;/a&gt;,
3532 is giving &lt;a href=&quot;http://www.nuug.no/aktiviteter/20130301-rms/&quot;&gt;a
3533 talk in Oslo March 1st 2013 17:00 to 19:00&lt;/a&gt;. The event is public
3534 and organised by &lt;a href=&quot;&quot;&gt;Norwegian Unix Users Group (NUUG)&lt;/a&gt;
3535 (where I am the chair of the board) and
3536 &lt;a href=&quot;http://www.friprog.no/&quot;&gt;The Norwegian Open Source Competence
3537 Center&lt;/a&gt;. The title of the talk is «The Free Software Movement and
3538 GNU», with this description:
3539
3540 &lt;p&gt;&lt;blockquote&gt;
3541 The Free Software Movement campaigns for computer users&#39; freedom to
3542 cooperate and control their own computing. The Free Software Movement
3543 developed the GNU operating system, typically used together with the
3544 kernel Linux, specifically to make these freedoms possible.
3545 &lt;/blockquote&gt;&lt;/p&gt;
3546
3547 &lt;p&gt;The meeting is open for everyone. Due to space limitations, the
3548 doors opens for NUUG members at 16:15, and everyone else at 16:45. I
3549 am really curious how many will show up. See
3550 &lt;a href=&quot;http://www.nuug.no/aktiviteter/20130301-rms/&quot;&gt;the event
3551 page&lt;/a&gt; for the location details.&lt;/p&gt;
3552 </description>
3553 </item>
3554
3555 <item>
3556 <title>Hva stemte hver stortingsrepresentant i voteringene om datalagringsdirektivet?</title>
3557 <link>http://people.skolelinux.org/pere/blog/Hva_stemte_hver_stortingsrepresentant_i_voteringene_om_datalagringsdirektivet_.html</link>
3558 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Hva_stemte_hver_stortingsrepresentant_i_voteringene_om_datalagringsdirektivet_.html</guid>
3559 <pubDate>Sat, 9 Feb 2013 18:10:00 +0100</pubDate>
3560 <description>&lt;p&gt;Nytt stortingsvalg er på trappene, og folket får igjen mulighet til
3561 å påvirke sammensetningen i vår lovgivende forsamling. Da er det
3562 relevant å vite hvilke representanter og partier som har støttet
3563 innføringen av brev- og besøkskontroll av hele den norske
3564 befolkningen, det vil si datalagringsdirektivet.&lt;/p&gt;
3565
3566 &lt;p&gt;Hvis du vil vite hva hver enkelt stortingsrepresentant har stemt i
3567 stortingsvoteringene om datalagringsdirektivet, så har nettstedet til
3568 &lt;a href=&quot;http://www.holderdeord.no/&quot;&gt;Holder De Ord&lt;/a&gt; den (så vidt jeg
3569 vet) eneste komplette oversikten på sin temaside om
3570 &lt;a href=&quot;https://data.holderdeord.no/issues/69-innfore-datalagringsdirektivet&quot;&gt;innføringen
3571 av datalagringsdirektivet&lt;/a&gt;. Den har detaljene fra de 11 relevante
3572 forslagene som har vært fremmet så lagt. De har vært votert over
3573 2011-04-04, 2011-04-11, 2012-06-11, 2012-10-05 og 2012-12-06.&lt;/p&gt;
3574
3575 &lt;p&gt;Hvis du lurer på hva som er problemet med datalagringsdirektivet,
3576 anbefaler jeg å lese &lt;a href=&quot;http://www.uhuru.biz/?cat=84&quot;&gt;artiklene
3577 fra Jon Wessel-Aas&lt;/a&gt; om temaet, samt informasjon fra foreningen
3578 &lt;a href=&quot;http://www.digitaltpersonvern.no/&quot;&gt;Digitalt
3579 Personvern&lt;/a&gt;.&lt;/p&gt;
3580
3581 &lt;p&gt;Oppdatering 2017-04-30: Endret lenke til temaside hos HDO etter at
3582 den gamle URL-en sluttet å fungere.&lt;/p&gt;
3583 </description>
3584 </item>
3585
3586 <item>
3587 <title>Økt overvåkning applauderes igjen av Arbeiderpartiet, Høyre og Fremskrittspartiet</title>
3588 <link>http://people.skolelinux.org/pere/blog/_kt_overv_kning_applauderes_igjen_av_Arbeiderpartiet__H_yre_og_Fremskrittspartiet.html</link>
3589 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/_kt_overv_kning_applauderes_igjen_av_Arbeiderpartiet__H_yre_og_Fremskrittspartiet.html</guid>
3590 <pubDate>Mon, 4 Feb 2013 00:30:00 +0100</pubDate>
3591 <description>&lt;p&gt;Jeg ser med gru at Arbeiderpartiet, Høyre og Fremskrittspartiet
3592 &lt;a href=&quot;http://www.aftenposten.no/nyheter/iriks/Positive-til-mer-smuglerovervaking-7110348.html&quot;&gt;applauderer
3593 tollvesenets forslag&lt;/a&gt; om å øke overvåkningen i Norge nok et hakk.
3594 Det er ikke så rart, da de som uttaler seg jo også har støttet
3595 innføringen av datalagringsdirektivet eller i hvert fall ikke veldig
3596 aktivt har motarbeidet det. Innføringen av datalagringsdirektivet er
3597 en lovendring som innebærer brev og besøkskontroll for hele
3598 befolkningen.&lt;/p&gt;
3599
3600 &lt;p&gt;&lt;a href=&quot;http://www.stortinget.no/no/Saker-og-publikasjoner/Saker/Sak/?p=48717&quot;&gt;Datalagringsdirektivet&lt;/a&gt;
3601 har vært oppe til votering i stortinget tre ganger så langt. Det ble
3602 &lt;a href=&quot;http://svartelisten.org/&quot;&gt;vedtatt første gang 2011-04-04&lt;/a&gt;
3603 og
3604 &lt;a href=&quot;https://github.com/holderdeord/hdo-folketingparser/blob/master/data/votering-2011-04-11.xml&quot;&gt;andre
3605 gang 2011-04-11&lt;/a&gt; (lovendringer voteres to ganger), og forslag om å
3606 stoppe loven ble
3607 &lt;a href=&quot;http://www.stortinget.no/no/Saker-og-publikasjoner/Saker/Sak/Voteringsoversikt/?p=53844&amp;dnid=1&quot;&gt;nedstemt
3608 2012-12-06&lt;/a&gt; (se også
3609 &lt;a href=&quot;http://beta.holderdeord.no/issues/innfore-datalagringsdirektivet&quot;&gt;oversikt fra Holder De
3610 Ord&lt;/a&gt;).&lt;/p&gt;
3611
3612 &lt;p&gt;Jan Bøhler i Arbeiderpartiet stemte for å innføre
3613 datalagringsdirektivet i lovverket i første votering, var ikke
3614 tilstede i andre votering og støttet loven i tredje votering. André
3615 Oktay Dahl i Høyre var ikke til stede i første og andre votering men
3616 støttet loven i tredje votering. Ulf Leirstein i Fremskrittspartiet
3617 stemte mot loven i første votering men var ikke til stede i andre og
3618 tredje votering.&lt;/p&gt;
3619
3620 &lt;p&gt;Hvis du lurer på hva som er problemet med datalagringsdirektivet,
3621 anbefaler jeg å lese &lt;a href=&quot;http://www.uhuru.biz/?cat=84&quot;&gt;artiklene
3622 fra Jon Wessel-Aas&lt;/a&gt; om temaet, samt informasjon fra foreningen
3623 &lt;a href=&quot;http://www.digitaltpersonvern.no/&quot;&gt;Digitalt
3624 Personvern&lt;/a&gt;.&lt;/p&gt;
3625
3626 &lt;p&gt;&lt;strong&gt;Oppdatering 2013-03-09&lt;/strong&gt;: Endret lenke til Holder De
3627 Ord, som har byttet mange lenker i forbindelse med import av
3628 voteringsdata for 2010-2011.&lt;/p&gt;
3629 </description>
3630 </item>
3631
3632 <item>
3633 <title>1.4 millioner potensielle journalistsamtaler i politiets hender</title>
3634 <link>http://people.skolelinux.org/pere/blog/1_4_millioner_potensielle_journalistsamtaler_i_politiets_hender.html</link>
3635 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/1_4_millioner_potensielle_journalistsamtaler_i_politiets_hender.html</guid>
3636 <pubDate>Tue, 27 Nov 2012 15:20:00 +0100</pubDate>
3637 <description>&lt;p&gt;I fjor meldte Dagbladet og andre medier at
3638 &lt;a href=&quot;http://www.dagbladet.no/2011/09/27/nyheter/innenriks/terror/anders_behring_breivik/18323147/&quot;&gt;politiet
3639 hadde samlet inn informasjon om 1.4 millioner telefonsamtaler&lt;/a&gt; i
3640 området rundt Akersgata, regjeringskvartalet og Utøya, i forbindelse
3641 med etterforskningen rundt bombeattentatet og massemordet 22. juli
3642 2011. Politiadvokat Pål-Fredrik Hjort Kraby fortalte i følge
3643 artikkelen at&lt;/p&gt;
3644
3645 &lt;blockquote&gt;
3646 - «Dette er ikke kun samtaler som knyttes til Breivik. Dette er alle
3647 samtaler som er registrert på basestasjoner i tilknytning til både
3648 bomba i Regjeringskvartalet og aksjonen på Utøya. Vi må analysere tid,
3649 lengde og fra hvilke basestasjoner de er registrert på. Vi prøver å
3650 finne ut hvem som har ringt til en hver tid, også i dagene før.»
3651 &lt;/blockquote&gt;
3652
3653 &lt;p&gt;Det triste og merkelige er at ingen presseoppslag tok opp hva dette
3654 egentlig betød for kildevernet. Et stenkast fra regjeringskvartalet
3655 befinner redaksjonene til blant annet VG, Dagbladet og Aftenposten
3656 seg. Det betyr at et betydelig antall av journalisters samtaler var
3657 og er tilgjengelig for politiet. Og dette var ikke en unik hendelse.
3658 Politiet henter rutinemessig ut informasjon om telefonsamtaler i
3659 kriminaletterforskningen, og en kan gå ut ifra at det ofte vil være
3660 noe kriminelt å undersøke nær en redaksjon da redaksjoner holder til i
3661 sentrum og tettsteder, der det meste av annen aktivitet i et område
3662 også foregår. F.eks. befinner Aftenposten seg like ved Oslo
3663 Sentralstasjon, et ganske kriminelt belastet område, der jeg mistenker
3664 politiet ofte hente ut samtaleinformasjon. Og avisen Aftenposten
3665 annonserte jo for noen år siden at ansatte kun skulle ha mobiltelefon
3666 (noe de kanskje angret på
3667 &lt;a href=&quot;http://www.digi.no/216833/raadlose-bedrifter-uten-sikkerhetsnett&quot;&gt;da
3668 mobilnettet brøt sammen&lt;/a&gt;), hvilket betyr at alle samtaler
3669 journalistene gjennomfører går via nabolagets mobilbasestasjoner og
3670 dermed blir med og analysert når politiet ber om informasjon om
3671 mobilsamtaler i området. Det samme gjelder antagelig de fleste
3672 mediehus nå for tiden.&lt;/p&gt;
3673
3674 &lt;p&gt;Konsekvensen er at en må gå ut i fra at politiet kan få tilgang til
3675 informasjon om alle samtaler med journalister, hvilket bør få varslere
3676 og andre som vil tipse journalister til å tenke seg to ganger før de
3677 ringer en journalist. Det er for meg en svært uheldig situasjon.&lt;/p&gt;
3678
3679 &lt;p&gt;Anders Brenne tipset meg om dette tidligere i år, og har skrevet om
3680 problemstillingen i sin bok
3681 &lt;a href=&quot;http://www.hoyskoleforlaget.no/index.asp?template=40&amp;bokId=978-82-7147-358-7&quot;&gt;Digitalt
3682 kildevern&lt;/a&gt; som ble lansert i år og
3683 &lt;a href=&quot;http://www.netthoder.no/2012/04/dette-ma-du-vite-om-du-vil-sikre-kildevernet-referat/&quot;&gt;presentert
3684 på et NONA-møte i april&lt;/a&gt;. Oppsummeringen fra møtet inneholder
3685 flere detaljer og bakgrunnsinformasjon. Jeg synes det er besynderlig
3686 at så få journalister tar opp denne problemstillingen, og ikke stiller
3687 flere kritiske spørsmål til innføringen av datalagringsdirektivet og
3688 den raderingen av personvernet som har foregått i Norge i løpet av
3689 mange år nå.&lt;/p&gt;
3690 </description>
3691 </item>
3692
3693 <item>
3694 <title>The fight for freedom and privacy</title>
3695 <link>http://people.skolelinux.org/pere/blog/The_fight_for_freedom_and_privacy.html</link>
3696 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/The_fight_for_freedom_and_privacy.html</guid>
3697 <pubDate>Thu, 18 Oct 2012 10:50:00 +0200</pubDate>
3698 <description>&lt;p&gt;Civil liberties and privacy in the western world are going down the
3699 drain, and it is hard to fight against it. I try to do my best, but
3700 time is limited. I hope you do your best too. A few years ago I came
3701 across a marvellous drawing by
3702 &lt;a href=&quot;http://www.claybennett.com/about.html&quot;&gt;Clay Bennett&lt;/a&gt;
3703 visualising some of what is going on.
3704
3705 &lt;p&gt;&lt;a href=&quot;http://www.claybennett.com/pages/security_fence.html&quot;&gt;
3706 &lt;img src=&quot;http://www.claybennett.com/images/archivetoons/security_fence.jpg&quot;&gt;&lt;/a&gt;&lt;/p&gt;
3707
3708 &lt;blockquote&gt;
3709 «They who can give up essential liberty to obtain a little temporary
3710 safety, deserve neither liberty nor safety.» - Benjamin Franklin
3711 &lt;/blockquote&gt;
3712
3713 &lt;p&gt;Do you feel safe at the airport? I do not. Do you feel safe when
3714 you see a surveillance camera? I do not. Do you feel safe when you
3715 leave electronic traces of your behaviour and opinions? I do not. I
3716 just remember &lt;a href=&quot;http://en.wikipedia.org/wiki/Panopticon&quot;&gt;the
3717 Panopticon&lt;/a&gt;, and can not help to think that we are slowly
3718 transforming our society to a huge Panopticon on our own.&lt;/p&gt;
3719 </description>
3720 </item>
3721
3722 <item>
3723 <title>TV with face recognition, for improved viewer experience</title>
3724 <link>http://people.skolelinux.org/pere/blog/TV_with_face_recognition__for_improved_viewer_experience.html</link>
3725 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/TV_with_face_recognition__for_improved_viewer_experience.html</guid>
3726 <pubDate>Sat, 9 Jun 2012 22:00:00 +0200</pubDate>
3727 <description>&lt;p&gt;Slashdot got a story about Intel planning a
3728 &lt;a href=&quot;http://entertainment.slashdot.org/story/12/06/09/0012247/intel-to-launch-tv-service-with-facial-recognition-by-end-of-the-year&quot;&gt;TV
3729 with face recognition&lt;/a&gt; to recognise the viewer, and it occurred to
3730 me that it would be more interesting to turn it around, and do face
3731 recognition on the TV image itself. It could let the viewer know who
3732 is present on the screen, and perhaps look up their credibility,
3733 company affiliation, previous appearances etc for the viewer to better
3734 evaluate what is being said and done. That would be a feature I would
3735 be willing to pay for.&lt;/p&gt;
3736
3737 &lt;p&gt;I would not be willing to pay for a TV that point a camera on my
3738 household, like the big brother feature apparently proposed by Intel.
3739 It is the telescreen idea fetched straight out of the book
3740 &lt;a href=&quot;http://gutenberg.net.au/ebooks01/0100021.txt&quot;&gt;1984 by George
3741 Orwell&lt;/a&gt;.&lt;/p&gt;
3742 </description>
3743 </item>
3744
3745 <item>
3746 <title>Overvåkningslogikkens fallitt</title>
3747 <link>http://people.skolelinux.org/pere/blog/Overv_kningslogikkens_fallitt.html</link>
3748 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Overv_kningslogikkens_fallitt.html</guid>
3749 <pubDate>Sat, 23 Jul 2011 10:45:00 +0200</pubDate>
3750 <description>&lt;p&gt;Det er vanskelig å få gjort noe fornuftig i dag, etter gårdagens
3751 tragiske hendelse. Tankene går til de som har mistet sine nærmeste.
3752 Jeg kan ikke forstille meg hvor tungt de har det nå, og jeg håper alle
3753 jeg kjenner har klart seg.&lt;/p&gt;
3754
3755 &lt;p&gt;Jeg undres på hva motivasjonen til de som står bak kan være? Jeg
3756 tror en må være ganske desperat for å ty til slike midler, og oppleve
3757 at alle andre påvirkningsmuligheter er blokkert. Mon tro om
3758 Stortingets totalitære vedtak 4. april i år om å lovfeste massiv
3759 overvåkning av hele befolkningen bidro? Jeg undres også på om at
3760 gårdagens bombing og massedrap er resultat av de fremmedfiendtlige
3761 holdninger som har spredt seg i Norge i mange år, kombinert med
3762 Stortingets og regjeringens villighet til å forlate de verdier som
3763 vårt liberale demokrati er tuftet på (ved å legge opp til registrering
3764 og overvåkning av borgere som _ikke_ er mistenkt for noe
3765 kriminelt).&lt;/p&gt;
3766
3767 &lt;p&gt;En ting er ganske klart, dog. Massiv kameraovervåkning bidrar ikke
3768 til å hindre slik grotesk kriminalitet. Regjeringskvartalet er et av
3769 de mest kameraovervåkede områdene i Oslo, og hindret ikke at
3770 sprengingen fant sted. Registrering av posisjonen til alle
3771 mobiltelefoner som politiet har hatt tilgang til i flere år nå ser
3772 ikke ut til å ha hjulpet det heller. De som tror at massiv
3773 kommunikasjonskontroll av hele befolkningen vil hindre ekstremister i
3774 å skade oss i Norge tror jeg tar feil. Til det tror jeg det må mer
3775 åpenhet, mindre kontroll og mer tillit til hver enkelt innbygger, da
3776 jeg tror bidrar til å holde ekstreme holdninger i sjakk.&lt;/p&gt;
3777 </description>
3778 </item>
3779
3780 <item>
3781 <title>Det totalitære samfunn kommer stadig nærmere</title>
3782 <link>http://people.skolelinux.org/pere/blog/Det_totalit_re_samfunn_kommer_stadig_n_rmere.html</link>
3783 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Det_totalit_re_samfunn_kommer_stadig_n_rmere.html</guid>
3784 <pubDate>Mon, 28 Mar 2011 14:10:00 +0200</pubDate>
3785 <description>&lt;p&gt;Høyre har i dag annonsert at
3786 &lt;a href=&quot;http://www.vg.no/nyheter/innenriks/norsk-politikk/artikkel.php?artid=10099645&quot;&gt;de
3787 ønsker det totalitære samfunn velkommen&lt;/a&gt;, der innbyggerne overvåkes
3788 og hvem en kommuniserer med registreres av myndighetene i tilfelle vi
3789 gjør noe galt. Ingenting tyder på at datalagringsdirektivet har
3790 kriminalforebyggende effekt, og en må dermed gå ut ifra at det ikke er
3791 det som er den egentlige begrunnelsen til Arbeiderpartiet og Høyre når
3792 de velger å støtte slik massiv overvåkning av borgere som ikke er
3793 mistenkt for noe kriminelt.&lt;/p&gt;
3794
3795 &lt;p&gt;Mitt lille prosjekt for å motvirke overvåkningssamfunnet,
3796 innsamling av informasjon om alle overvåkningskamera i det offentlige
3797 rom, rusler videre. Nå er det 96 automatiske trafikkkontroll-kamera
3798 registrert og 105 andre overvåkningskamera. Kun 29 personer har så
3799 langt bidratt, og det er bare toppen av isfjellet som er registrert.
3800 Hvis du vet om et overvåkningskamera i ditt lokalområde, sjekk kartet
3801 og få det registrert i OpenStreetmap hvis det mangler.&lt;/p&gt;
3802
3803 &lt;p&gt;For noen dager siden ble jeg oppmerksom på en undersøkelse som
3804 datatilsynet gjorde i 2009, der de oppdaget at 81% av alle
3805 overvåkningskamera i Oslo sentrum var satt opp i strid med reglene.
3806 Basert på den undersøkelsen kan en dermed gå ut ifra at de aller
3807 fleste overvåkningskamera er lovstridige. Jeg håper vi kan få
3808 kartlagt alle lovstridige kamera og bruke denne informasjonen til å få
3809 gjort noe med dagens massive overvåkning.&lt;/p&gt;
3810
3811 &lt;p&gt;&lt;a href=&quot;http://nrkbeta.no/2009/10/15/kamera-overalt/&quot;&gt;En
3812 undersøkelse fra Ås i fjor&lt;/a&gt; viste at det er umulig å gå inn til
3813 Oslo sentrum uten å bli overvåket. Det er blitt verre siden den gang.
3814 F.eks. vet jeg at politiet har montert overvåkningskamera på
3815 Nasjonalteateret og Universitetesbygningen ved Karl Johansgate i
3816 forbindelse med VM på ski. Det er intet som tyder på at de kommer til
3817 å fjerne dem nå når VM er over.&lt;/p&gt;
3818
3819 &lt;p&gt;Mitt utgangspunkt er at overvåkningskamera ikke har dokumentert
3820 kriminalitetsbekjempende effekt (hvis de fungerte skulle Oslo
3821 Sentralstasjon være det minst kriminelt belastede området i Norge),
3822 men derimot angriper borgernes rett til å ferdes anonymt i det
3823 offentlige rom.&lt;/p&gt;
3824
3825 &lt;p&gt;&lt;a href=&quot;http://people.skolelinux.no/pere/surveillance-norway/&quot;&gt;Kartet
3826 over overvåkningskamera&lt;/a&gt; er fortsatt ikke komplett, så hvis du ser
3827 noen kamera som mangler, legg inn ved å følge instruksene fra &lt;a
3828 href=&quot;http://personvern.no/wiki/index.php/Kameraovervåkning&quot;&gt;prosjektsiden&lt;/a&gt;.
3829 Hvis du vet om noen flere måter å merke overvåkningskamera i OSM,
3830 ta kontakt slik at jeg kan få med også disse.&lt;/p&gt;
3831 </description>
3832 </item>
3833
3834 <item>
3835 <title>Hvordan kringkaster T-banen i Oslo sine overvåkningskamerasignaler?</title>
3836 <link>http://people.skolelinux.org/pere/blog/Hvordan_kringkaster_T_banen_i_Oslo_sine_overv_kningskamerasignaler_.html</link>
3837 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Hvordan_kringkaster_T_banen_i_Oslo_sine_overv_kningskamerasignaler_.html</guid>
3838 <pubDate>Wed, 5 Jan 2011 18:30:00 +0100</pubDate>
3839 <description>&lt;p&gt;Jeg er den fornøyde eier av en håndholdt trådløs kamerascanner,
3840 dvs. en radioscanner som automatisk scanner frekvensområdet 900 - 2500
3841 MHz og snapper opp radiokilder med PAL eller NTCS TV-signal og viser
3842 signalet frem på en liten skjerm. Veldig morsom å ha med seg for å se
3843 hva som finnes av trådløse overvåkningskamera. En får se bildet som
3844 kameraet tar opp. :)&lt;/p&gt;
3845
3846 &lt;p&gt;Men en kilde har den ikke klart å snappe opp: Sporveiens
3847 overvåkningskamera på T-banestasjonene. Bildet sendes åpenbart
3848 trådløst til T-baneføreren, men min scanner har ikke klart å ta inn
3849 signalet. For å forsøke å finne ut av dette tok jeg i dag en nærmere
3850 titt på en av boksene som sto på Forskningsparken T-banestasjon for å
3851 se hva det er som sendes ut.&lt;/p&gt;
3852
3853 &lt;p&gt;Boksen hadde følgende tekst:&lt;/p&gt;
3854
3855 &lt;blockquote&gt;&lt;pre&gt;
3856 SupraLink
3857 Outdoor Transmitter 5.8 GHz
3858
3859 default channel [ ]
3860 identity code [ ]
3861
3862 VTQ Videotronik
3863 06268 Querfurt
3864 &lt;a href=&quot;http://www.vtq.de/&quot;&gt;www.vtq.de&lt;/a&gt;
3865 Made in Germany
3866
3867 AC 230V [strekkode]
3868 max 10W 84230936
3869 &lt;/pre&gt;&lt;/blockquote&gt;
3870
3871 &lt;p&gt;Det var hyggelig av produsenten å legge inn lenke til nettsiden
3872 sin. Der hadde de mye stilig elektronikk. Og forklaringen på hvorfor
3873 min scanner ikke tar inn signalet er åpenbar ut fra merkelappen. 5.8
3874 GHz er langt over min scanners grense på 2.5 GHz. Trenger visst en
3875 kraftigere scanner. :)&lt;/p&gt;
3876 </description>
3877 </item>
3878
3879 <item>
3880 <title>Støtte for forskjellige kamera-ikoner på overvåkningskamerakartet</title>
3881 <link>http://people.skolelinux.org/pere/blog/St_tte_for_forskjellige_kamera_ikoner_p__overv_kningskamerakartet.html</link>
3882 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/St_tte_for_forskjellige_kamera_ikoner_p__overv_kningskamerakartet.html</guid>
3883 <pubDate>Sun, 2 Jan 2011 11:05:00 +0100</pubDate>
3884 <description>&lt;p&gt;I dag har jeg justert litt på kartet over overvåkningskamera, og
3885 laget støtte for å gi fotobokser (automatisk trafikk-kontroll) og
3886 andre overvåkningskamera forskjellige symboler på kartet, slik at det
3887 er enklere å se forskjell på kamera som vegvesenet kontrollerer og
3888 andre kamera. Resultatet er lagt ut på
3889 &lt;a href=&quot;http://people.skolelinux.org/pere/surveillance-norway/&quot;&gt;kartet
3890 over overvåkningskamera i Norge&lt;/a&gt;. Det er nå 93 fotobokser av 380
3891 totalt
3892 &lt;a href=&quot;http://www.vegvesen.no/Fag/Fokusomrader/Trafikksikkerhet/Automatisk+trafikkontroll+ATK&quot;&gt;i
3893 følge vegvesenet&lt;/a&gt; og 80 andre kamera på kartet, totalt 173 kamera.
3894 Takk til de 26 stykkene som har bidratt til kamerainformasjonen så
3895 langt.&lt;/p&gt;
3896 </description>
3897 </item>
3898
3899 <item>
3900 <title>165 norske overvåkningskamera registert så langt i OpenStreetmap.org</title>
3901 <link>http://people.skolelinux.org/pere/blog/165_norske_overv_kningskamera_registert_s__langt_i_OpenStreetmap_org.html</link>
3902 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/165_norske_overv_kningskamera_registert_s__langt_i_OpenStreetmap_org.html</guid>
3903 <pubDate>Fri, 24 Dec 2010 11:20:00 +0100</pubDate>
3904 <description>&lt;p&gt;Jeg flikket litt på OpenStreetmap.org i går, og oppdaget ved en
3905 tilfeldighet at det er en rekke noder som representerer
3906 overvåkningskamera som ikke blir med på kartet med overvåkningskamera
3907 i Norge som
3908 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html&quot;&gt;jeg
3909 laget&lt;/a&gt; for snart to år siden. Fra før tok jeg med noder merket med
3910 man_made=surveillance, mens det er en rekke noder som kun er merket
3911 med highway=speed_camera. Endret på koden som henter ut kameralisten
3912 fra OSM, og vips er antall kamera økt til 165.&lt;/p&gt;
3913
3914 &lt;a href=&quot;http://people.skolelinux.no/pere/surveillance-norway/&quot;&gt;Kartet&lt;/a&gt;
3915 er fortsatt ikke komplett, så hvis du ser noen kamera som mangler,
3916 legg inn ved å følge instruksene fra
3917 &lt;a href=&quot;http://personvern.no/wiki/index.php/Kameraovervåkning&quot;&gt;prosjektsiden&lt;/a&gt;.
3918 Hvis du vet om noen flere måter å merke overvåkningskamera i OSM, ta
3919 kontakt slik at jeg kan få med også disse.&lt;/p&gt;
3920 </description>
3921 </item>
3922
3923 <item>
3924 <title>Nå er 74 norske overvåkningskamera registert i OpenStreetmap.org</title>
3925 <link>http://people.skolelinux.org/pere/blog/N__er_74_norske_overv_kningskamera_registert_i_OpenStreetmap_org.html</link>
3926 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/N__er_74_norske_overv_kningskamera_registert_i_OpenStreetmap_org.html</guid>
3927 <pubDate>Thu, 18 Nov 2010 11:25:00 +0100</pubDate>
3928 <description>&lt;p&gt;Jeg oppdaterte nettopp kartet med overvåkningskamera som
3929 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html&quot;&gt;jeg
3930 startet&lt;/a&gt; for ca. et og et halvt år siden, og nå er det 74 kamera på
3931 plass. I prosessen med å oppdatere kartet oppdaget jeg ved en
3932 tilfeldighet at webreferansen til registermeldingen hos Datatilsynet
3933 nå ikke lenger er gyldig (se
3934 &lt;a href=&quot;http://hetti.datatilsynet.no/melding/report_view.pl?id=31062&quot;&gt;tidligere
3935 melding&lt;/a&gt;). Antar Datatilsynet fjerner utdaterte meldinger fra
3936 databasen. Konsekvensen blir at kameraoversikten i OSM må ha med
3937 søkekriteriene som ble brukt for å finne registermeldingen
3938 (dvs. virksomhetsnavn og organisasjonsnummer), slik at eventuelt nye
3939 meldinger for samme kamera kan finnes igjen.&lt;/p&gt;
3940
3941 &lt;p&gt;Det er dukket opp kamera på
3942 &lt;a href=&quot;http://people.skolelinux.no/pere/surveillance-norway/&quot;&gt;kartet&lt;/a&gt;
3943 i Bergensområdet, Stavangerområdet, Osloområdet, Gjøvikområdet og i
3944 Troms. Mange områder og kamera mangler, og jeg er overbevist om at
3945 bare en brøkdel av den enorme mengden kamera som nå finnes i det
3946 offentlige rom er registrert så langt. Instrukser for å legge inn
3947 kamera finnes på websiden for kartet hos
3948 &lt;a href=&quot;http://personvern.no/wiki/index.php/Kameraovervåkning&quot;&gt;personvernforeningen&lt;/a&gt;.&lt;/p&gt;
3949 </description>
3950 </item>
3951
3952 <item>
3953 <title>Datatilsynet mangler verktøyet som trengs for å kontrollere kameraovervåkning</title>
3954 <link>http://people.skolelinux.org/pere/blog/Datatilsynet_mangler_verkt_yet_som_trengs_for___kontrollere_kameraoverv_kning.html</link>
3955 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Datatilsynet_mangler_verkt_yet_som_trengs_for___kontrollere_kameraoverv_kning.html</guid>
3956 <pubDate>Tue, 9 Nov 2010 14:35:00 +0100</pubDate>
3957 <description>&lt;p&gt;En stund tilbake ble jeg oppmerksom på at Datatilsynets verktøy for
3958 å holde rede på overvåkningskamera i Norge ikke var egnet til annet
3959 enn å lage statistikk, og ikke kunne brukes for å kontrollere om et
3960 overvåkningskamera i det offentlige rom er lovlig satt opp og
3961 registrert. For å teste hypotesen sendte jeg for noen dager siden
3962 følgende spørsmål til datatilsynet. Det omtalte kameraet står litt
3963 merkelig plassert i veigrøften ved gangstien langs Sandakerveien, og
3964 jeg lurer oppriktig på om det er lovlig plassert og registrert.&lt;/p&gt;
3965
3966 &lt;p&gt;&lt;blockquote&gt;
3967 &lt;p&gt;Date: Tue, 2 Nov 2010 16:08:20 +0100
3968 &lt;br&gt;From: Petter Reinholdtsen &amp;lt;pere (at) hungry.com&amp;gt;
3969 &lt;br&gt;To: postkasse (at) datatilsynet.no
3970 &lt;br&gt;Subject: Er overvåkningskameraet korrekt registrert?&lt;/p&gt;
3971
3972 &lt;p&gt;Hei.&lt;/p&gt;
3973
3974 &lt;p&gt;I Nydalen i Oslo er det mange overvåkningskamera, og et av dem er
3975 spesielt merkelig plassert like over et kumlokk. Jeg lurer på om
3976 dette kameraet er korrekt registrert og i henhold til lovverket.&lt;/p&gt;
3977
3978 &lt;p&gt;Finner ingen eierinformasjon på kameraet, og dermed heller ingenting å
3979 søke på i &amp;lt;URL:
3980 &lt;a href=&quot;http://hetti.datatilsynet.no/melding/report_search.pl&quot;&gt;http://hetti.datatilsynet.no/melding/report_search.pl&lt;/a&gt; &amp;gt;.
3981 Kartreferanse for kameraet er tilgjengelig fra
3982 &amp;lt;URL:
3983 &lt;a href=&quot;http://people.skolelinux.no/pere/surveillance-norway/?zoom=17&amp;lat=59.94918&amp;lon=10.76962&amp;layers=B0T&quot;&gt;http://people.skolelinux.no/pere/surveillance-norway/?zoom=17&amp;lat=59.94918&amp;lon=10.76962&amp;layers=B0T&lt;/a&gt; &amp;gt;.
3984
3985 &lt;p&gt;Kan dere fortelle meg om dette kameraet er registrert hos
3986 Datatilsynet som det skal være i henhold til lovverket?&lt;/p&gt;
3987
3988 &lt;p&gt;Det hadde forresten vært fint om rådata fra kameraregisteret var
3989 tilgjengelig på web og regelmessig oppdatert, for å kunne søke på
3990 andre ting enn organisasjonsnavn og -nummer ved å laste det ned og
3991 gjøre egne søk.&lt;/p&gt;
3992
3993 &lt;p&gt;Vennlig hilsen,
3994 &lt;br&gt;--
3995 &lt;br&gt;Petter Reinholdtsen
3996 &lt;/blockquote&gt;&lt;/p&gt;
3997
3998 &lt;p&gt;Her er svaret som kom dagen etter:&lt;/p&gt;
3999
4000 &lt;p&gt;&lt;blockquote&gt;
4001 &lt;p&gt;Date: Wed, 3 Nov 2010 14:44:09 +0100
4002 &lt;br&gt;From: &quot;juridisk&quot; &amp;lt;juridisk (at) Datatilsynet.no&amp;gt;
4003 &lt;br&gt;To: Petter Reinholdtsen
4004 &lt;br&gt;Subject: VS: Er overvåkningskameraet korrekt registrert?
4005
4006 &lt;p&gt;Viser til e-post av 2. november.
4007
4008 &lt;p&gt;Datatilsynet er det forvaltningsorganet som skal kontrollere at
4009 personopplysningsloven blir fulgt. Formålet med loven er å verne
4010 enkeltpersoner mot krenking av personvernet gjennom behandling av
4011 personopplysninger.&lt;/p&gt;
4012
4013 &lt;p&gt;Juridisk veiledningstjeneste hos Datatilsynet gir råd og veiledning
4014 omkring personopplysningslovens regler på generelt grunnlag.&lt;/p&gt;
4015
4016 &lt;p&gt;Datatilsynet har dessverre ikke en fullstendig oversikt over alle
4017 kameraer, den oversikten som finner er i vår meldingsdatabase som du
4018 finner her:
4019 &lt;a href=&quot;http://www.datatilsynet.no/templates/article____211.aspx&quot;&gt;http://www.datatilsynet.no/templates/article____211.aspx&lt;/a&gt;&lt;/p&gt;
4020
4021 &lt;p&gt;Denne databasen gir en oversikt over virksomheter som har meldt inn
4022 kameraovervåkning. Dersom man ikek vet hvilken virksomhet som er
4023 ansvarlig, er det heller ikke mulig for Datatilsynet å søke dette
4024 opp.&lt;/p&gt;
4025
4026 &lt;p&gt;Webkameraer som har så dårlig oppløsning at man ikke kan gjenkjenne
4027 enkeltpersoner er ikke meldepliktige, da dette ikke anses som
4028 kameraovervåkning i personopplysningslovens forstand. Dersom kameraet
4029 du sikter til er et slikt webkamera, vil det kanskje ikke finnes i
4030 meldingsdatabasen på grunn av dette. Også dersom et kamera med god
4031 oppløsning ikke filmer mennesker, faller det utenfor loven.&lt;/p&gt;
4032
4033 &lt;p&gt;Datatilsynet har laget en veileder som gjennomgår når det er lov å
4034 overvåke med kamera, se lenke:
4035 &lt;a href=&quot;http://www.datatilsynet.no/templates/article____401.aspx&quot;&gt;http://www.datatilsynet.no/templates/article____401.aspx&lt;/a&gt;&lt;/p&gt;
4036
4037 &lt;p&gt;Dersom det ikke er klart hvem som er ansvarlig for kameraet, er det
4038 vanskelig for Datatilsynet å ta kontakt med den ansvarlige for å få
4039 avklart om kameraet er satt opp i tråd med tilsynets regelverk. Dersom
4040 du mener at kameraet ikke er lovlig ut fra informasjonen ovenfor, kan
4041 kameraet anmeldes til politiet.&lt;/p&gt;
4042
4043 &lt;p&gt;Med vennlig hilsen&lt;/p&gt;
4044
4045 &lt;p&gt;Maria Bakke
4046 &lt;br&gt;Juridisk veiledningstjeneste
4047 &lt;br&gt;Datatilsynet&lt;/p&gt;
4048 &lt;/blockquote&gt;&lt;/p&gt;
4049
4050 &lt;p&gt;Personlig synes jeg det bør være krav om å registrere hvert eneste
4051 overvåkningskamera i det offentlige rom hos Datatilsynet, med
4052 kartreferanse og begrunnelse om hvorfor det er satt opp, slik at
4053 enhver borger enkelt kan hente ut kart over områder vi er interessert
4054 i og sjekke om det er overvåkningskamera der som er satt opp uten å
4055 være registert. Slike registreringer skal jo i dag fornyes
4056 regelmessing, noe jeg mistenker ikke blir gjort. Dermed kan kamera
4057 som en gang var korrekt registrert nå være ulovlig satt opp. Det
4058 burde også være bøter for å ha kamera som ikke er korrekt registrert,
4059 slik at en ikke kan ignorere registrering uten at det får
4060 konsekvenser.&lt;/p&gt;
4061
4062 &lt;p&gt;En ide fra England som jeg har sans (lite annet jeg har sans for
4063 når det gjelder overvåkningskamera i England) for er at enhver borger
4064 kan be om å få kopi av det som er tatt opp med et overvåkningskamera i
4065 det offentlige rom, noe som gjør at det kan komme løpende utgifter ved
4066 å sette overvåkningskamera. Jeg tror alt som gjør det mindre
4067 attraktivt å ha overvåkningskamera i det offentlige rom er en god
4068 ting, så et slikt lovverk i Norge tror jeg hadde vært nyttig.&lt;/p&gt;
4069 </description>
4070 </item>
4071
4072 <item>
4073 <title>Oppdatert kart over overvåkningskamera i Norge</title>
4074 <link>http://people.skolelinux.org/pere/blog/Oppdatert_kart_over_overv_kningskamera_i_Norge.html</link>
4075 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Oppdatert_kart_over_overv_kningskamera_i_Norge.html</guid>
4076 <pubDate>Wed, 22 Sep 2010 20:50:00 +0200</pubDate>
4077 <description>&lt;p&gt;For ca. et og et halvt år siden
4078 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html&quot;&gt;startet
4079 jeg på et kart over overvåkningskamera i Norge&lt;/a&gt;, i regi av
4080 &lt;a href=&quot;http://www.personvern.no/&quot;&gt;personvernforeningen&lt;/a&gt;. Det har
4081 blitt oppdatert regelmessing, og jeg oppdaterte det nettopp. Fra den
4082 spede start med 22 kamera registrert er det nå registrert 54 kamera.
4083 Det er bare en brøkdel av de kamera som finnes i Norge, men det går
4084 sakte men sikkert i riktig retning.&lt;/p&gt;
4085
4086 &lt;p&gt;Informasjonen registreres fortsatt direkte inn i
4087 &lt;a href=&quot;http://www.openstreetmap.org/&quot;&gt;OpenStreetmap&lt;/a&gt;, og hentes
4088 automatisk over i
4089 &lt;a href=&quot;http://people.skolelinux.no/pere/surveillance-norway/&quot;&gt;spesialkartet&lt;/a&gt;
4090 når jeg kjører et script for å filtrere ut overvåkningskamera fra
4091 OSM-dumpen for Norge.&lt;/p&gt;
4092 </description>
4093 </item>
4094
4095 <item>
4096 <title>Kart over overvåkningskamera i Norge</title>
4097 <link>http://people.skolelinux.org/pere/blog/Kart_over_overv_kningskamera_i_Norge.html</link>
4098 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Kart_over_overv_kningskamera_i_Norge.html</guid>
4099 <pubDate>Sun, 15 Feb 2009 22:30:00 +0100</pubDate>
4100 <description>&lt;p&gt;I regi av
4101 &lt;a href=&quot;http://www.personvern.no/&quot;&gt;personvernforeningen&lt;/a&gt; har jeg
4102 startet på
4103 &lt;a href=&quot;http://personvern.no/wiki/index.php/Kameraovervåkning&quot;&gt;et
4104 kart over overvåkningskamera i Norge&lt;/a&gt;. Bakgrunnen er at det etter
4105 min mening bærer galt avsted med den massive overvåkningen som
4106 finner sted i Norge i dag, og at flere og flere overvåkningskamera
4107 gjør det vanskeligere og vanskeligere å gå igjennom livet uten at
4108 små og store brødre trenger inn i ens private sfære. Datatilsynet
4109 har et register over kameraovervåkning, men det viser seg å være
4110 ubrukelig både til å finne ut hvor det er kamera plassert, og til å
4111 sjekke om et kamera en kommer over er registrert. Dette nye kartet
4112 fikser en av disse manglene, men det vil fortsatt være umulig å vite
4113 om et kamera er registrert etter lovens krav eller ikke. Pr. nå er
4114 22 kamera i Oslo registrert, og det trengs flere til å registrere
4115 alle. Informasjonen registreres direkte inn i &lt;a
4116 href=&quot;http://www.openstreetmap.org/&quot;&gt;OpenStreetmap&lt;/a&gt;, så hentes det
4117 automatisk over i spesialkartet.&lt;/p&gt;
4118 </description>
4119 </item>
4120
4121 </channel>
4122 </rss>