]> pere.pagekite.me Git - homepage.git/blob - blog/tags/surveillance/surveillance.rss
2c786e851e8b08f6d54f755a004ed14e9b059174
[homepage.git] / blog / tags / surveillance / surveillance.rss
1 <?xml version="1.0" encoding="utf-8"?>
2 <rss version='2.0' xmlns:lj='http://www.livejournal.org/rss/lj/1.0/'>
3 <channel>
4 <title>Petter Reinholdtsen - Entries tagged surveillance</title>
5 <description>Entries tagged surveillance</description>
6 <link>http://people.skolelinux.org/pere/blog/</link>
7
8
9 <item>
10 <title>Datalagringsdirektivet kaster skygger over Høyre og Arbeiderpartiet</title>
11 <link>http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_kaster_skygger_over_H_yre_og_Arbeiderpartiet.html</link>
12 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_kaster_skygger_over_H_yre_og_Arbeiderpartiet.html</guid>
13 <pubDate>Thu, 7 Sep 2017 21:35:00 +0200</pubDate>
14 <description>&lt;p&gt;For noen dager siden publiserte Jon Wessel-Aas en bloggpost om
15 «&lt;a href=&quot;http://www.uhuru.biz/?p=1821&quot;&gt;Konklusjonen om datalagring som
16 EU-kommisjonen ikke ville at vi skulle få se&lt;/a&gt;». Det er en
17 interessant gjennomgang av EU-domstolens syn på snurpenotovervåkning
18 av befolkningen, som er klar på at det er i strid med
19 EU-lovgivingen.&lt;/p&gt;
20
21 &lt;p&gt;Valgkampen går for fullt i Norge, og om noen få dager er siste
22 frist for å avgi stemme. En ting er sikkert, Høyre og Arbeiderpartiet
23 får ikke min stemme
24 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_gj_r_at_Oslo_H_yre_og_Arbeiderparti_ikke_f_r_min_stemme_i__r.html&quot;&gt;denne
25 gangen heller&lt;/a&gt;. Jeg har ikke glemt at de tvang igjennom loven som
26 skulle pålegge alle data- og teletjenesteleverandører å overvåke alle
27 sine kunder. En lov som er vedtatt, og aldri opphevet igjen.&lt;/p&gt;
28
29 &lt;p&gt;Det er tydelig fra diskusjonen rundt grenseløs digital overvåkning
30 (eller &quot;Digital Grenseforsvar&quot; som det kalles i Orvellisk nytale) at
31 hverken Høyre og Arbeiderpartiet har noen prinsipielle sperrer mot å
32 overvåke hele befolkningen, og diskusjonen så langt tyder på at flere
33 av de andre partiene heller ikke har det. Mange av
34 &lt;a href=&quot;https://data.holderdeord.no/votes/1301946411e&quot;&gt;de som stemte
35 for Datalagringsdirektivet i Stortinget&lt;/a&gt; (64 fra Arbeiderpartiet,
36 25 fra Høyre) er fortsatt aktive og argumenterer fortsatt for å radere
37 vekk mer av innbyggernes privatsfære.&lt;/p&gt;
38
39 &lt;p&gt;Når myndighetene demonstrerer sin mistillit til folket, tror jeg
40 folket selv bør legge litt innsats i å verne sitt privatliv, ved å ta
41 i bruk ende-til-ende-kryptert kommunikasjon med sine kjente og kjære,
42 og begrense hvor mye privat informasjon som deles med uvedkommende.
43 Det er jo ingenting som tyder på at myndighetene kommer til å være vår
44 privatsfære.
45 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/How_to_talk_with_your_loved_ones_in_private.html&quot;&gt;Det
46 er mange muligheter&lt;/a&gt;. Selv har jeg litt sans for
47 &lt;a href=&quot;https://ring.cx/&quot;&gt;Ring&lt;/a&gt;, som er basert på p2p-teknologi
48 uten sentral kontroll, er fri programvare, og støtter meldinger, tale
49 og video. Systemet er tilgjengelig ut av boksen fra
50 &lt;a href=&quot;https://tracker.debian.org/pkg/ring&quot;&gt;Debian&lt;/a&gt; og
51 &lt;a href=&quot;Pakken&quot;&gt;Ubuntu&lt;/a&gt;, og det finnes pakker for Android, MacOSX
52 og Windows. Foreløpig er det få brukere med Ring, slik at jeg også
53 bruker &lt;a href=&quot;https://signal.org/&quot;&gt;Signal&lt;/a&gt; som
54 nettleserutvidelse.&lt;/p&gt;
55 </description>
56 </item>
57
58 <item>
59 <title>Simpler recipe on how to make a simple $7 IMSI Catcher using Debian</title>
60 <link>http://people.skolelinux.org/pere/blog/Simpler_recipe_on_how_to_make_a_simple__7_IMSI_Catcher_using_Debian.html</link>
61 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Simpler_recipe_on_how_to_make_a_simple__7_IMSI_Catcher_using_Debian.html</guid>
62 <pubDate>Wed, 9 Aug 2017 23:59:00 +0200</pubDate>
63 <description>&lt;p&gt;On friday, I came across an interesting article in the Norwegian
64 web based ICT news magazine digi.no on
65 &lt;a href=&quot;https://www.digi.no/artikler/sikkerhetsforsker-lagde-enkel-imsi-catcher-for-60-kroner-na-kan-mobiler-kartlegges-av-alle/398588&quot;&gt;how
66 to collect the IMSI numbers of nearby cell phones&lt;/a&gt; using the cheap
67 DVB-T software defined radios. The article refered to instructions
68 and &lt;a href=&quot;https://www.youtube.com/watch?v=UjwgNd_as30&quot;&gt;a recipe by
69 Keld Norman on Youtube on how to make a simple $7 IMSI Catcher&lt;/a&gt;, and I decided to test them out.&lt;/p&gt;
70
71 &lt;p&gt;The instructions said to use Ubuntu, install pip using apt (to
72 bypass apt), use pip to install pybombs (to bypass both apt and pip),
73 and the ask pybombs to fetch and build everything you need from
74 scratch. I wanted to see if I could do the same on the most recent
75 Debian packages, but this did not work because pybombs tried to build
76 stuff that no longer build with the most recent openssl library or
77 some other version skew problem. While trying to get this recipe
78 working, I learned that the apt-&gt;pip-&gt;pybombs route was a long detour,
79 and the only piece of software dependency missing in Debian was the
80 gr-gsm package. I also found out that the lead upstream developer of
81 gr-gsm (the name stand for GNU Radio GSM) project already had a set of
82 Debian packages provided in an Ubuntu PPA repository. All I needed to
83 do was to dget the Debian source package and built it.&lt;/p&gt;
84
85 &lt;p&gt;The IMSI collector is a python script listening for packages on the
86 loopback network device and printing to the terminal some specific GSM
87 packages with IMSI numbers in them. The code is fairly short and easy
88 to understand. The reason this work is because gr-gsm include a tool
89 to read GSM data from a software defined radio like a DVB-T USB stick
90 and other software defined radios, decode them and inject them into a
91 network device on your Linux machine (using the loopback device by
92 default). This proved to work just fine, and I&#39;ve been testing the
93 collector for a few days now.&lt;/p&gt;
94
95 &lt;p&gt;The updated and simpler recipe is thus to&lt;/p&gt;
96
97 &lt;ol&gt;
98
99 &lt;li&gt;start with a Debian machine running Stretch or newer,&lt;/li&gt;
100
101 &lt;li&gt;build and install the gr-gsm package available from
102 &lt;a href=&quot;http://ppa.launchpad.net/ptrkrysik/gr-gsm/ubuntu/pool/main/g/gr-gsm/&quot;&gt;http://ppa.launchpad.net/ptrkrysik/gr-gsm/ubuntu/pool/main/g/gr-gsm/&lt;/a&gt;,&lt;/li&gt;
103
104 &lt;li&gt;clone the git repostory from &lt;a href=&quot;https://github.com/Oros42/IMSI-catcher&quot;&gt;https://github.com/Oros42/IMSI-catcher&lt;/a&gt;,&lt;/li&gt;
105
106 &lt;li&gt;run grgsm_livemon and adjust the frequency until the terminal
107 where it was started is filled with a stream of text (meaning you
108 found a GSM station).&lt;/li&gt;
109
110 &lt;li&gt;go into the IMSI-catcher directory and run &#39;sudo python simple_IMSI-catcher.py&#39; to extract the IMSI numbers.&lt;/li&gt;
111
112 &lt;/ol&gt;
113
114 &lt;p&gt;To make it even easier in the future to get this sniffer up and
115 running, I decided to package
116 &lt;a href=&quot;https://github.com/ptrkrysik/gr-gsm/&quot;&gt;the gr-gsm project&lt;/a&gt;
117 for Debian (&lt;a href=&quot;https://bugs.debian.org/871055&quot;&gt;WNPP
118 #871055&lt;/a&gt;), and the package was uploaded into the NEW queue today.
119 Luckily the gnuradio maintainer has promised to help me, as I do not
120 know much about gnuradio stuff yet.&lt;/p&gt;
121
122 &lt;p&gt;I doubt this &quot;IMSI cacher&quot; is anywhere near as powerfull as
123 commercial tools like
124 &lt;a href=&quot;https://www.thespyphone.com/portable-imsi-imei-catcher/&quot;&gt;The
125 Spy Phone Portable IMSI / IMEI Catcher&lt;/a&gt; or the
126 &lt;a href=&quot;https://en.wikipedia.org/wiki/Stingray_phone_tracker&quot;&gt;Harris
127 Stingray&lt;/a&gt;, but I hope the existance of cheap alternatives can make
128 more people realise how their whereabouts when carrying a cell phone
129 is easily tracked. Seeing the data flow on the screen, realizing that
130 I live close to a police station and knowing that the police is also
131 wearing cell phones, I wonder how hard it would be for criminals to
132 track the position of the police officers to discover when there are
133 police near by, or for foreign military forces to track the location
134 of the Norwegian military forces, or for anyone to track the location
135 of government officials...&lt;/p&gt;
136
137 &lt;p&gt;It is worth noting that the data reported by the IMSI-catcher
138 script mentioned above is only a fraction of the data broadcasted on
139 the GSM network. It will only collect one frequency at the time,
140 while a typical phone will be using several frequencies, and not all
141 phones will be using the frequencies tracked by the grgsm_livemod
142 program. Also, there is a lot of radio chatter being ignored by the
143 simple_IMSI-catcher script, which would be collected by extending the
144 parser code. I wonder if gr-gsm can be set up to listen to more than
145 one frequency?&lt;/p&gt;
146 </description>
147 </item>
148
149 <item>
150 <title>How does it feel to be wiretapped, when you should be doing the wiretapping...</title>
151 <link>http://people.skolelinux.org/pere/blog/How_does_it_feel_to_be_wiretapped__when_you_should_be_doing_the_wiretapping___.html</link>
152 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/How_does_it_feel_to_be_wiretapped__when_you_should_be_doing_the_wiretapping___.html</guid>
153 <pubDate>Wed, 8 Mar 2017 11:50:00 +0100</pubDate>
154 <description>&lt;p&gt;So the new president in the United States of America claim to be
155 surprised to discover that he was wiretapped during the election
156 before he was elected president. He even claim this must be illegal.
157 Well, doh, if it is one thing the confirmations from Snowden
158 documented, it is that the entire population in USA is wiretapped, one
159 way or another. Of course the president candidates were wiretapped,
160 alongside the senators, judges and the rest of the people in USA.&lt;/p&gt;
161
162 &lt;p&gt;Next, the Federal Bureau of Investigation ask the Department of
163 Justice to go public rejecting the claims that Donald Trump was
164 wiretapped illegally. I fail to see the relevance, given that I am
165 sure the surveillance industry in USA believe they have all the legal
166 backing they need to conduct mass surveillance on the entire
167 world.&lt;/p&gt;
168
169 &lt;p&gt;There is even the director of the FBI stating that he never saw an
170 order requesting wiretapping of Donald Trump. That is not very
171 surprising, given how the FISA court work, with all its activity being
172 secret. Perhaps he only heard about it?&lt;/p&gt;
173
174 &lt;p&gt;What I find most sad in this story is how Norwegian journalists
175 present it. In a news reports the other day in the radio from the
176 Norwegian National broadcasting Company (NRK), I heard the journalist
177 claim that &#39;the FBI denies any wiretapping&#39;, while the reality is that
178 &#39;the FBI denies any illegal wiretapping&#39;. There is a fundamental and
179 important difference, and it make me sad that the journalists are
180 unable to grasp it.&lt;/p&gt;
181
182 &lt;p&gt;&lt;strong&gt;Update 2017-03-13:&lt;/strong&gt; Look like
183 &lt;a href=&quot;https://theintercept.com/2017/03/13/rand-paul-is-right-nsa-routinely-monitors-americans-communications-without-warrants/&quot;&gt;The
184 Intercept report that US Senator Rand Paul confirm what I state above&lt;/a&gt;.&lt;/p&gt;
185 </description>
186 </item>
187
188 <item>
189 <title>Nasjonalbiblioteket avslutter sin ulovlige bruk av Google Skjemaer</title>
190 <link>http://people.skolelinux.org/pere/blog/Nasjonalbiblioteket_avslutter_sin_ulovlige_bruk_av_Google_Skjemaer.html</link>
191 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Nasjonalbiblioteket_avslutter_sin_ulovlige_bruk_av_Google_Skjemaer.html</guid>
192 <pubDate>Thu, 12 Jan 2017 09:40:00 +0100</pubDate>
193 <description>&lt;p&gt;I dag fikk jeg en skikkelig gladmelding. Bakgrunnen er at før jul
194 arrangerte Nasjonalbiblioteket
195 &lt;a href=&quot;http://www.nb.no/Bibliotekutvikling/Kunnskapsorganisering/Nasjonalt-verksregister/Seminar-om-verksregister&quot;&gt;et
196 seminar om sitt knakende gode tiltak «verksregister»&lt;/a&gt;. Eneste
197 måten å melde seg på dette seminaret var å sende personopplysninger
198 til Google via Google Skjemaer. Dette syntes jeg var tvilsom praksis,
199 da det bør være mulig å delta på seminarer arrangert av det offentlige
200 uten å måtte dele sine interesser, posisjon og andre
201 personopplysninger med Google. Jeg ba derfor om innsyn via
202 &lt;a href=&quot;https://www.mimesbronn.no/&quot;&gt;Mimes brønn&lt;/a&gt; i
203 &lt;a href=&quot;https://www.mimesbronn.no/request/personopplysninger_til_google_sk&quot;&gt;avtaler
204 og vurderinger Nasjonalbiblioteket hadde rundt dette&lt;/a&gt;.
205 Personopplysningsloven legger klare rammer for hva som må være på
206 plass før en kan be tredjeparter, spesielt i utlandet, behandle
207 personopplysninger på sine vegne, så det burde eksistere grundig
208 dokumentasjon før noe slikt kan bli lovlig. To jurister hos
209 Nasjonalbiblioteket mente først dette var helt i orden, og at Googles
210 standardavtale kunne brukes som databehandlingsavtale. Det syntes jeg
211 var merkelig, men har ikke hatt kapasitet til å følge opp saken før
212 for to dager siden.&lt;/p&gt;
213
214 &lt;p&gt;Gladnyheten i dag, som kom etter at jeg tipset Nasjonalbiblioteket
215 om at Datatilsynet underkjente Googles standardavtaler som
216 databehandleravtaler i 2011, er at Nasjonalbiblioteket har bestemt seg
217 for å avslutte bruken av Googles Skjemaer/Apps og gå i dialog med DIFI
218 for å finne bedre måter å håndtere påmeldinger i tråd med
219 personopplysningsloven. Det er fantastisk å se at av og til hjelper
220 det å spørre hva i alle dager det offentlige holder på med.&lt;/p&gt;
221 </description>
222 </item>
223
224 <item>
225 <title>Bryter NAV sin egen personvernerklæring?</title>
226 <link>http://people.skolelinux.org/pere/blog/Bryter_NAV_sin_egen_personvernerkl_ring_.html</link>
227 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Bryter_NAV_sin_egen_personvernerkl_ring_.html</guid>
228 <pubDate>Wed, 11 Jan 2017 06:50:00 +0100</pubDate>
229 <description>&lt;p&gt;Jeg leste med interesse en nyhetssak hos
230 &lt;a href=&quot;http://www.digi.no/artikler/nav-avslorer-trygdemisbruk-ved-a-spore-ip-adresser/367394&quot;&gt;digi.no&lt;/a&gt;
231 og
232 &lt;a href=&quot;https://www.nrk.no/buskerud/trygdesvindlere-avslores-av-utenlandske-ip-adresser-1.13313461&quot;&gt;NRK&lt;/a&gt;
233 om at det ikke bare er meg, men at også NAV bedriver geolokalisering
234 av IP-adresser, og at det gjøres analyse av IP-adressene til de som
235 sendes inn meldekort for å se om meldekortet sendes inn fra
236 utenlandske IP-adresser. Politiadvokat i Drammen, Hans Lyder Haare,
237 er sitert i NRK på at «De to er jo blant annet avslørt av
238 IP-adresser. At man ser at meldekortet kommer fra utlandet.»&lt;/p&gt;
239
240 &lt;p&gt;Jeg synes det er fint at det blir bedre kjent at IP-adresser
241 knyttes til enkeltpersoner og at innsamlet informasjon brukes til å
242 stedsbestemme personer også av aktører her i Norge. Jeg ser det som
243 nok et argument for å bruke
244 &lt;a href=&quot;https://www.torproject.org/&quot;&gt;Tor&lt;/a&gt; så mye som mulig for å
245 gjøre gjøre IP-lokalisering vanskeligere, slik at en kan beskytte sin
246 privatsfære og unngå å dele sin fysiske plassering med
247 uvedkommede.&lt;/p&gt;
248
249 &lt;P&gt;Men det er en ting som bekymrer meg rundt denne nyheten. Jeg ble
250 tipset (takk #nuug) om
251 &lt;a href=&quot;https://www.nav.no/no/NAV+og+samfunn/Kontakt+NAV/Teknisk+brukerstotte/Snarveier/personvernerkl%C3%A6ring-for-arbeids-og-velferdsetaten&quot;&gt;NAVs
252 personvernerklæring&lt;/a&gt;, som under punktet «Personvern og statistikk»
253 lyder:&lt;/p&gt;
254
255 &lt;p&gt;&lt;blockquote&gt;
256
257 &lt;p&gt;«Når du besøker nav.no, etterlater du deg elektroniske spor. Sporene
258 dannes fordi din nettleser automatisk sender en rekke opplysninger til
259 NAVs tjener (server-maskin) hver gang du ber om å få vist en side. Det
260 er eksempelvis opplysninger om hvilken nettleser og -versjon du
261 bruker, og din internettadresse (ip-adresse). For hver side som vises,
262 lagres følgende opplysninger:&lt;/p&gt;
263
264 &lt;ul&gt;
265 &lt;li&gt;hvilken side du ser på&lt;/li&gt;
266 &lt;li&gt;dato og tid&lt;/li&gt;
267 &lt;li&gt;hvilken nettleser du bruker&lt;/li&gt;
268 &lt;li&gt;din ip-adresse&lt;/li&gt;
269 &lt;/ul&gt;
270
271 &lt;p&gt;Ingen av opplysningene vil bli brukt til å identifisere
272 enkeltpersoner. NAV bruker disse opplysningene til å generere en
273 samlet statistikk som blant annet viser hvilke sider som er mest
274 populære. Statistikken er et redskap til å forbedre våre
275 tjenester.»&lt;/p&gt;
276
277 &lt;/blockquote&gt;&lt;/p&gt;
278
279 &lt;p&gt;Jeg klarer ikke helt å se hvordan analyse av de besøkendes
280 IP-adresser for å se hvem som sender inn meldekort via web fra en
281 IP-adresse i utlandet kan gjøres uten å komme i strid med påstanden om
282 at «ingen av opplysningene vil bli brukt til å identifisere
283 enkeltpersoner». Det virker dermed for meg som at NAV bryter sine
284 egen personvernerklæring, hvilket
285 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Er_lover_brutt_n_r_personvernpolicy_ikke_stemmer_med_praksis_.html&quot;&gt;Datatilsynet
286 fortalte meg i starten av desember antagelig er brudd på
287 personopplysningsloven&lt;/a&gt;.
288
289 &lt;p&gt;I tillegg er personvernerklæringen ganske misvisende i og med at
290 NAVs nettsider ikke bare forsyner NAV med personopplysninger, men i
291 tillegg ber brukernes nettleser kontakte fem andre nettjenere
292 (script.hotjar.com, static.hotjar.com, vars.hotjar.com,
293 www.google-analytics.com og www.googletagmanager.com), slik at
294 personopplysninger blir gjort tilgjengelig for selskapene Hotjar og
295 Google , og alle som kan lytte på trafikken på veien (som FRA, GCHQ og
296 NSA). Jeg klarer heller ikke se hvordan slikt spredning av
297 personopplysninger kan være i tråd med kravene i
298 personopplysningloven, eller i tråd med NAVs personvernerklæring.&lt;/p&gt;
299
300 &lt;p&gt;Kanskje NAV bør ta en nøye titt på sin personvernerklæring? Eller
301 kanskje Datatilsynet bør gjøre det?&lt;/p&gt;
302 </description>
303 </item>
304
305 <item>
306 <title>Where did that package go? &amp;mdash; geolocated IP traceroute</title>
307 <link>http://people.skolelinux.org/pere/blog/Where_did_that_package_go___mdash__geolocated_IP_traceroute.html</link>
308 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Where_did_that_package_go___mdash__geolocated_IP_traceroute.html</guid>
309 <pubDate>Mon, 9 Jan 2017 12:20:00 +0100</pubDate>
310 <description>&lt;p&gt;Did you ever wonder where the web trafic really flow to reach the
311 web servers, and who own the network equipment it is flowing through?
312 It is possible to get a glimpse of this from using traceroute, but it
313 is hard to find all the details. Many years ago, I wrote a system to
314 map the Norwegian Internet (trying to figure out if our plans for a
315 network game service would get low enough latency, and who we needed
316 to talk to about setting up game servers close to the users. Back
317 then I used traceroute output from many locations (I asked my friends
318 to run a script and send me their traceroute output) to create the
319 graph and the map. The output from traceroute typically look like
320 this:
321
322 &lt;p&gt;&lt;pre&gt;
323 traceroute to www.stortinget.no (85.88.67.10), 30 hops max, 60 byte packets
324 1 uio-gw10.uio.no (129.240.202.1) 0.447 ms 0.486 ms 0.621 ms
325 2 uio-gw8.uio.no (129.240.24.229) 0.467 ms 0.578 ms 0.675 ms
326 3 oslo-gw1.uninett.no (128.39.65.17) 0.385 ms 0.373 ms 0.358 ms
327 4 te3-1-2.br1.fn3.as2116.net (193.156.90.3) 1.174 ms 1.172 ms 1.153 ms
328 5 he16-1-1.cr1.san110.as2116.net (195.0.244.234) 2.627 ms he16-1-1.cr2.oslosda310.as2116.net (195.0.244.48) 3.172 ms he16-1-1.cr1.san110.as2116.net (195.0.244.234) 2.857 ms
329 6 ae1.ar8.oslosda310.as2116.net (195.0.242.39) 0.662 ms 0.637 ms ae0.ar8.oslosda310.as2116.net (195.0.242.23) 0.622 ms
330 7 89.191.10.146 (89.191.10.146) 0.931 ms 0.917 ms 0.955 ms
331 8 * * *
332 9 * * *
333 [...]
334 &lt;/pre&gt;&lt;/p&gt;
335
336 &lt;p&gt;This show the DNS names and IP addresses of (at least some of the)
337 network equipment involved in getting the data traffic from me to the
338 www.stortinget.no server, and how long it took in milliseconds for a
339 package to reach the equipment and return to me. Three packages are
340 sent, and some times the packages do not follow the same path. This
341 is shown for hop 5, where three different IP addresses replied to the
342 traceroute request.&lt;/p&gt;
343
344 &lt;p&gt;There are many ways to measure trace routes. Other good traceroute
345 implementations I use are traceroute (using ICMP packages) mtr (can do
346 both ICMP, UDP and TCP) and scapy (python library with ICMP, UDP, TCP
347 traceroute and a lot of other capabilities). All of them are easily
348 available in &lt;a href=&quot;https://www.debian.org/&quot;&gt;Debian&lt;/a&gt;.&lt;/p&gt;
349
350 &lt;p&gt;This time around, I wanted to know the geographic location of
351 different route points, to visualize how visiting a web page spread
352 information about the visit to a lot of servers around the globe. The
353 background is that a web site today often will ask the browser to get
354 from many servers the parts (for example HTML, JSON, fonts,
355 JavaScript, CSS, video) required to display the content. This will
356 leak information about the visit to those controlling these servers
357 and anyone able to peek at the data traffic passing by (like your ISP,
358 the ISPs backbone provider, FRA, GCHQ, NSA and others).&lt;/p&gt;
359
360 &lt;p&gt;Lets pick an example, the Norwegian parliament web site
361 www.stortinget.no. It is read daily by all members of parliament and
362 their staff, as well as political journalists, activits and many other
363 citizens of Norway. A visit to the www.stortinget.no web site will
364 ask your browser to contact 8 other servers: ajax.googleapis.com,
365 insights.hotjar.com, script.hotjar.com, static.hotjar.com,
366 stats.g.doubleclick.net, www.google-analytics.com,
367 www.googletagmanager.com and www.netigate.se. I extracted this by
368 asking &lt;a href=&quot;http://phantomjs.org/&quot;&gt;PhantomJS&lt;/a&gt; to visit the
369 Stortinget web page and tell me all the URLs PhantomJS downloaded to
370 render the page (in HAR format using
371 &lt;a href=&quot;https://github.com/ariya/phantomjs/blob/master/examples/netsniff.js&quot;&gt;their
372 netsniff example&lt;/a&gt;. I am very grateful to Gorm for showing me how
373 to do this). My goal is to visualize network traces to all IP
374 addresses behind these DNS names, do show where visitors personal
375 information is spread when visiting the page.&lt;/p&gt;
376
377 &lt;p align=&quot;center&quot;&gt;&lt;a href=&quot;www.stortinget.no-geoip.kml&quot;&gt;&lt;img
378 src=&quot;http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geoip-small.png&quot; alt=&quot;map of combined traces for URLs used by www.stortinget.no using GeoIP&quot;/&gt;&lt;/a&gt;&lt;/p&gt;
379
380 &lt;p&gt;When I had a look around for options, I could not find any good
381 free software tools to do this, and decided I needed my own traceroute
382 wrapper outputting KML based on locations looked up using GeoIP. KML
383 is easy to work with and easy to generate, and understood by several
384 of the GIS tools I have available. I got good help from by NUUG
385 colleague Anders Einar with this, and the result can be seen in
386 &lt;a href=&quot;https://github.com/petterreinholdtsen/kmltraceroute&quot;&gt;my
387 kmltraceroute git repository&lt;/a&gt;. Unfortunately, the quality of the
388 free GeoIP databases I could find (and the for-pay databases my
389 friends had access to) is not up to the task. The IP addresses of
390 central Internet infrastructure would typically be placed near the
391 controlling companies main office, and not where the router is really
392 located, as you can see from &lt;a href=&quot;www.stortinget.no-geoip.kml&quot;&gt;the
393 KML file I created&lt;/a&gt; using the GeoLite City dataset from MaxMind.
394
395 &lt;p align=&quot;center&quot;&gt;&lt;a href=&quot;http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy.svg&quot;&gt;&lt;img
396 src=&quot;http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy-small.png&quot; alt=&quot;scapy traceroute graph for URLs used by www.stortinget.no&quot;/&gt;&lt;/a&gt;&lt;/p&gt;
397
398 &lt;p&gt;I also had a look at the visual traceroute graph created by
399 &lt;a href=&quot;http://www.secdev.org/projects/scapy/&quot;&gt;the scrapy project&lt;/a&gt;,
400 showing IP network ownership (aka AS owner) for the IP address in
401 question.
402 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy.svg&quot;&gt;The
403 graph display a lot of useful information about the traceroute in SVG
404 format&lt;/a&gt;, and give a good indication on who control the network
405 equipment involved, but it do not include geolocation. This graph
406 make it possible to see the information is made available at least for
407 UNINETT, Catchcom, Stortinget, Nordunet, Google, Amazon, Telia, Level
408 3 Communications and NetDNA.&lt;/p&gt;
409
410 &lt;p align=&quot;center&quot;&gt;&lt;a href=&quot;https://geotraceroute.com/index.php?node=4&amp;host=www.stortinget.no&quot;&gt;&lt;img
411 src=&quot;http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-small.png&quot; alt=&quot;example geotraceroute view for www.stortinget.no&quot;/&gt;&lt;/a&gt;&lt;/p&gt;
412
413 &lt;p&gt;In the process, I came across the
414 &lt;a href=&quot;https://geotraceroute.com/&quot;&gt;web service GeoTraceroute&lt;/a&gt; by
415 Salim Gasmi. Its methology of combining guesses based on DNS names,
416 various location databases and finally use latecy times to rule out
417 candidate locations seemed to do a very good job of guessing correct
418 geolocation. But it could only do one trace at the time, did not have
419 a sensor in Norway and did not make the geolocations easily available
420 for postprocessing. So I contacted the developer and asked if he
421 would be willing to share the code (he refused until he had time to
422 clean it up), but he was interested in providing the geolocations in a
423 machine readable format, and willing to set up a sensor in Norway. So
424 since yesterday, it is possible to run traces from Norway in this
425 service thanks to a sensor node set up by
426 &lt;a href=&quot;https://www.nuug.no/&quot;&gt;the NUUG assosiation&lt;/a&gt;, and get the
427 trace in KML format for further processing.&lt;/p&gt;
428
429 &lt;p align=&quot;center&quot;&gt;&lt;a href=&quot;http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-kml-join.kml&quot;&gt;&lt;img
430 src=&quot;http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-kml-join.png&quot; alt=&quot;map of combined traces for URLs used by www.stortinget.no using geotraceroute&quot;/&gt;&lt;/a&gt;&lt;/p&gt;
431
432 &lt;p&gt;Here we can see a lot of trafic passes Sweden on its way to
433 Denmark, Germany, Holland and Ireland. Plenty of places where the
434 Snowden confirmations verified the traffic is read by various actors
435 without your best interest as their top priority.&lt;/p&gt;
436
437 &lt;p&gt;Combining KML files is trivial using a text editor, so I could loop
438 over all the hosts behind the urls imported by www.stortinget.no and
439 ask for the KML file from GeoTraceroute, and create a combined KML
440 file with all the traces (unfortunately only one of the IP addresses
441 behind the DNS name is traced this time. To get them all, one would
442 have to request traces using IP number instead of DNS names from
443 GeoTraceroute). That might be the next step in this project.&lt;/p&gt;
444
445 &lt;p&gt;Armed with these tools, I find it a lot easier to figure out where
446 the IP traffic moves and who control the boxes involved in moving it.
447 And every time the link crosses for example the Swedish border, we can
448 be sure Swedish Signal Intelligence (FRA) is listening, as GCHQ do in
449 Britain and NSA in USA and cables around the globe. (Hm, what should
450 we tell them? :) Keep that in mind if you ever send anything
451 unencrypted over the Internet.&lt;/p&gt;
452
453 &lt;p&gt;PS: KML files are drawn using
454 &lt;a href=&quot;http://ivanrublev.me/kml/&quot;&gt;the KML viewer from Ivan
455 Rublev&lt;a/&gt;, as it was less cluttered than the local Linux application
456 Marble. There are heaps of other options too.&lt;/p&gt;
457
458 &lt;p&gt;As usual, if you use Bitcoin and want to show your support of my
459 activities, please send Bitcoin donations to my address
460 &lt;b&gt;&lt;a href=&quot;bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&amp;label=PetterReinholdtsenBlog&quot;&gt;15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&lt;/a&gt;&lt;/b&gt;.&lt;/p&gt;
461 </description>
462 </item>
463
464 <item>
465 <title>Er lover brutt når personvernpolicy ikke stemmer med praksis?</title>
466 <link>http://people.skolelinux.org/pere/blog/Er_lover_brutt_n_r_personvernpolicy_ikke_stemmer_med_praksis_.html</link>
467 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Er_lover_brutt_n_r_personvernpolicy_ikke_stemmer_med_praksis_.html</guid>
468 <pubDate>Fri, 9 Dec 2016 14:20:00 +0100</pubDate>
469 <description>&lt;p&gt;Når jeg bruker &lt;a href=&quot;https://www.ghostery.com/&quot;&gt;Ghostery&lt;/a&gt;,
470 &lt;a href=&quot;https://www.ublock.org/&quot;&gt;uBlock&lt;/a&gt;,
471 &lt;a href=&quot;https://github.com/gorhill/uMatrix&quot;&gt;uMatrix&lt;/a&gt;,
472 &lt;a href=&quot;https://github.com/andryou/scriptsafe&quot;&gt;ScriptSafe&lt;/a&gt; og andre
473 nettleserverktøy (de passer på hverandre) for å holde styr på hvordan
474 nettsteder sprer informasjon om hvilke nettsider jeg leser blir det
475 veldig synlig hvilke nettsteder som er satt opp til å utveksle
476 informasjon med utlandet og tredjeparter. For en stund siden la jeg
477 merke til at det virker å være avvik mellom personvernpolicy og
478 praksis endel steder, og tok tak i et par konkrete eksempler og sendte
479 spørsmål til Datatilsynets kontaktpunkt for veiledning:&lt;/p&gt;
480
481 &lt;blockquote&gt;
482
483 &lt;p&gt;«Jeg har et spørsmål når det gjelder bruken av Google Analytics og
484 personvernpolicy. Er det lovlig for et nettsted å si en ting i
485 personvernpolicy og gjøre noe annet i virkeligheten? Spesifikt lurer
486 jeg på hvilket lov som er brutt hvis nettstedet i HTML-koden til
487 nettsidene ber lesernes nettleser om å kontakte Google Analytics og
488 slik overleverer sitt IP-nummer til Google, samtidig som
489 personvernpolicien hevder at Google Analytics kun får anonymiserte
490 data. Google får jo i slike tilfeller alltid overført fullt
491 IP-nummer, og nettstedet kan i URL-en som brukes be Google om å ikke
492 lagre deler av IP-adressen (omtalt som anonymisering av Google
493 Analytics)&lt;/p&gt;
494
495 &lt;p&gt;Et eksempel er Nettavisen digi.no.
496 &lt;a href=&quot;http://www.digi.no/artikler/personvernpolicy/208772&quot;&gt;Deres
497 personvernpolicy&lt;/a&gt; sier følgende:&lt;/p&gt;
498
499 &lt;blockquote&gt;
500 «Tredjeparter (som Google Analytics, Cxense, TNS Gallup) får kun
501 anonymiserte data.»
502 &lt;/blockquote&gt;
503
504 &lt;p&gt;Men når en leser artikler der så blir maskiner i Norge, USA,
505 Tyskland, Danmark, Storbritannia, Irland og Nederland varslet om
506 besøket og får dermed overlevert full IP-adresse, som datatilsynet har
507 uttalt er en personopplysning. Nettsidene er satt opp til be
508 nettleseren å kontakte 29 ulike maskiner rundt om i verden. Fire av
509 dem er er under DNS-domenene digi.no og tek.no som tilhører samme
510 eier. I tillegg ber nettsidene ikke
511 &lt;a href=&quot;https://support.google.com/analytics/answer/2763052?hl=no&quot;&gt;Google
512 Analytics om å fjerne siste oktett i IP-adressen ved lagring&lt;/a&gt;,
513 dvs. flagget «aip=1» er ikke satt i URL-en som brukes for å kontakte
514 Google Analytics.&lt;/p&gt;
515
516 &lt;p&gt;Tilsvarende er også tilfelle for andre nettsteder, så digi.no er
517 ikke spesiell i så måte (dagbladet.no er et annet eksempel, det
518 gjelder flere).»&lt;/p&gt;
519
520 &lt;/blockquote&gt;
521
522 &lt;p&gt;Etter noen dager kunne juridisk rådgiver Elisabeth Krauss Amundsen
523 hos Datatilsynet fortelle det følgende:&lt;/p&gt;
524
525 &lt;blockquote&gt;
526 «Hei, og takk for din e-post.&lt;/p&gt;
527
528 &lt;p&gt;Vår svartjeneste gir deg kortfattet rådgivning. Vi vil derfor ikke konkludere
529 i saken din, men gi deg råd og veiledning.&lt;/p&gt;
530
531 &lt;p&gt;Ut ifra det du skriver er det antakelig flere bestemmelser i
532 personopplysingsloven som brytes dersom virksomhetens personvernpolicy
533 sier noe annet om behandlingen av personopplysninger enn det som
534 faktisk skjer. Antakelig vil det være et brudd på informasjonsplikten
535 i personopplysingsloven §§ 18 og
536 19&amp;lt;&lt;a href=&quot;https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§18&quot;&gt;https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§18&lt;/a&gt;&amp;gt;
537 dersom det gis feilinformasjon om at opplysningene utleveres. Det kan
538 også stilles spørsmål om grunnkravene for behandling av
539 personopplysninger vil være oppfylt ved en utlevering av
540 personopplysninger til en tredjepart, dersom dette ikke er inkludert
541 behandlingsgrunnlaget og formålet med behandlingen, se
542 personopplysingsloven § 11, jf.
543 8.&amp;lt;&lt;a href=&quot;https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§11&quot;&gt;https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§11&lt;/a&gt;&amp;gt;»
544 &lt;/blockquote&gt;
545
546 &lt;!-- Her er full URL som digi ba nettleserne bruke for å melde fra til
547 Google Analytics:
548 https://www.google-analytics.com/r/collect?v=1&amp;_v=j47&amp;a=666919305&amp;t=pageview&amp;_s=1&amp;dl=http%3A%2F%2Fwww.digi.no%2F&amp;ul=nb-no&amp;de=UTF-8&amp;dt=Digi.no%20-%20IT-bransjens%20nettavis&amp;sd=32-bit&amp;sr=1024x768&amp;vp=400x300&amp;je=0&amp;_u=AEAAAMQAK~&amp;jid=592247632&amp;cid=1641512195.1480086725&amp;tid=UA-54426-28&amp;_r=1&amp;z=328520576
549 --&gt;
550
551 &lt;p&gt;Oppdatert med kunnskap om lover og regler tok jeg så kontakt med
552 Dagbladet på epostadressen de annonserer på sine
553 personvernpolicysider:&lt;p&gt;
554
555 &lt;blockquote&gt;
556
557 &lt;p&gt;«Jeg lurte litt i forbindelse med en bloggpost jeg skriver på, og lurer
558 på om dere hjelpe meg med å finne ut av følgende. Først litt
559 bakgrunnsinformasjon.
560 &lt;a href=&quot;http://www.dagbladet.no/2009/08/18/nyheter/avtale/brukeravtale/plikter/7706966/&quot;&gt;Dagbladets
561 personvernpolicy&lt;/a&gt; forteller følgende:&lt;/p&gt;
562
563 &lt;blockquote&gt;
564 &lt;p&gt;«3. Automatisk innhentet informasjon&lt;/p&gt;
565
566 &lt;p&gt;For eksempel IP-adressen din (ikke synlig for andre) samt
567 statistisk, automatisk produsert informasjon, som når du sist var
568 innlogget på tjenesten. Dette er informasjon vi samler for å gjøre
569 tjenesten best mulig.»&lt;/p&gt;
570
571 &lt;/blockquote&gt;
572
573
574 &lt;p&gt;Men når en besøker nettsidene til Dagbladet,
575 f.eks. &lt;a href=&quot;http://dagbladet.no/&quot;&gt;forsiden&lt;/a&gt;, så er nettsidene
576 satt opp til å kontakte mange tredjeparter som slik får tilgang til
577 både fullt IP-nummer og i de fleste tilfeller nøyaktig hvilken
578 artikkel en leser hos Dagbladet ved at Referer-feltet fylles og legges
579 ved. Dette gjelder Google Analytics, Cxense, INS Gallup, Doubleclick
580 med flere. Totalt ber forsiden nettleseren om å koble seg opp til 60
581 nettsteder med 149 separate oppkoblinger. I hver av disse
582 oppkoblingene oversendes IP-adressen til leseren, og i følge
583 Datatilsynet er
584 «&lt;a href=&quot;https://www.datatilsynet.no/Teknologi/Internett/Webanalyse/&quot;&gt;en
585 IP-adresse definert som en personopplysning fordi den kan spores
586 tilbake til en bestemt maskinvare og dermed til en enkeltperson&lt;/a&gt;».&lt;/p&gt;
587
588 &lt;p&gt;Datatilsynet har fortalt meg at i følge personopplysingsloven §§ 18
589 og 19 skal informasjonen som gis om bruk og utlevering av
590 personopplysninger være korrekt. De forteller videre at det er endel
591 grunnkrav som må være oppfylt ved utlevering av personopplysninger til
592 tredjeparter, nærmere forklart i personopplysingsloven § 11 som
593 henviser til § 8.&lt;/p&gt;
594
595 &lt;p&gt;Mitt spørsmål er dermed som følger:&lt;/p&gt;
596
597 &lt;blockquote&gt;
598
599 &lt;p&gt;Hva mener dere i personpolicyen når dere skriver at IP-adressen ikke
600 er synlig for andre?»&lt;/p&gt;
601
602 &lt;/blockquote&gt;
603
604 &lt;/blockquote&gt;
605
606 &lt;p&gt;Etter en uke har jeg fortsatt ikke fått svar fra Dagbladet på mitt
607 spørsmål, så neste steg er antagelig å høre om Datatilsynet er
608 interessert i å se på saken.&lt;/p&gt;
609
610 &lt;p&gt;Men Dagbladet er ikke det eneste nettstedet som forteller at de
611 ikke deler personopplysninger med andre mens observerbar praksis
612 dokumenterer noe annet. Jeg sendte derfor også et spørsmål til
613 kontaktadressen til nettavisen Digi.no, og der var responsen mye
614 bedre:&lt;/p&gt;
615
616 &lt;blockquote&gt;
617
618 &lt;p&gt;«Jeg lurte på en ting i forbindelse med en bloggpost jeg skriver på,
619 og lurer på om dere hjelpe meg. Først litt bakgrunnsinformasjon.
620 &lt;a href=&quot;http://www.digi.no/artikler/personvernpolicy/208772&quot;&gt;Digi.nos
621 personvernpolicy&lt;/a&gt; forteller følgende:&lt;/p&gt;
622
623 &lt;blockquote&gt;
624 «All personlig informasjon blir lagret i våre systemer, disse er ikke
625 tilgjengelig for tredjeparter, og blir ikke lagret i
626 informasjonskapsler. Tredjeparter (som Google Analytics, Cxense,
627 TNS Gallup) får kun anonymiserte data.»
628 &lt;/blockquote&gt;
629
630 &lt;p&gt;Men når en besøker nettsidene til nettavisen, f.eks.
631 &lt;a href=&quot;http://www.digi.no/&quot;&gt;forsiden&lt;/a&gt;, så er nettsidene satt opp
632 til å kontakte mange tredjeparter som slik får tilgang til både fullt
633 IP-nummer og i de fleste tilfeller nøyaktig hvilken artikkel en leser
634 hos Digi.no ved at Referer-feltet fylles og legges ved. Dette gjelder
635 både Google Analytics, Cxense blant og INS Gallum. Totalt ber
636 forsiden nettleseren om å koble seg opp til 29 nettsteder med 44
637 separate oppkoblinger. I hver av disse oppkoblingene sendes
638 IP-adressen til leseren over, og i følge Datatilsynet er
639 «&lt;a href=&quot;https://www.datatilsynet.no/Teknologi/Internett/Webanalyse/&quot;&gt;en
640 IP-adresse definert som en personopplysning fordi den kan spores
641 tilbake til en bestemt maskinvare og dermed til en enkeltperson&lt;/a&gt;».
642 Det jeg ser virker ikke å være i tråd med personvernpolicyen.&lt;/p&gt;
643
644 &lt;p&gt;Når en besøker Digi.nos nettsider gjøres det to oppkoblinger til
645 Google Analytics, en for å hente ned programkoden som samler
646 informasjon fra nettleseren og sender over til Google (analytics.js),
647 og en for å overføre det som ble samlet inn. I den siste oppkoblingen
648 er det mulig å be Google om å ikke ta vare på hele IP-adressen, men i
649 stedet fjerne siste oktett i IP-adressen. Dette omtales ofte litt
650 misvisende for «anonymisert» bruk av Google Analytics, i og med at
651 fullt IP-nummer blir sendt til Google og det er opp til Google om de
652 vil bry seg om ønsket fra de som har laget nettsiden. Ut fra det som
653 står i personvernpolicyen ville jeg tro at Digi.no ba google om å ikke
654 ta vare på hele IP-nummeret, men når en ser på den andre oppkoblingen
655 kan en se at flagget «aio=1» ikke er satt, og at Digi.no ikke ber
656 Google om å la være å lagre hele IP-adressen. Dette virker heller
657 ikke å være i tråd med personvernpolicyen.&lt;/p&gt;
658
659 &lt;p&gt;Datatilsynet har fortalt meg at i følge personopplysingsloven §§ 18
660 og 19 skal informasjonen som gis om bruk og utlevering av
661 personopplysninger være korrekt. De forteller videre at det er endel
662 grunnkrav som må være oppfylt ved utlevering av personopplysninger til
663 tredjeparter, nærmere forklart i personopplysingsloven § 11 som
664 henviser til § 8. Det er uklart for meg om disse kravene er oppfylt
665 når IP-adresse og informasjon om hvilke websider som besøkes til
666 tredjeparter.&lt;/p&gt;
667
668 &lt;p&gt;Mitt spørsmål er dermed som følger:&lt;/p&gt;
669
670 &lt;blockquote&gt;
671
672 &lt;p&gt;Hva mener dere i personpolicyen når dere skriver at «Tredjeparter
673 får kun anonymiserte data»?»&lt;/p&gt;
674
675 &lt;/blockquote&gt;
676
677 &lt;/blockquote&gt;
678
679 &lt;p&gt;Redaksjonssjef Kurt Lekanger svarte samme dag og forklarte at han
680 måtte komme tilbake til meg når han hadde med utviklingsavdelingen.
681 Seks dager senere lurte jeg på hva han fant ut, og etter noen timer
682 fikk jeg så følgende svar fra direktøren for teknologi og
683 forretningsutvikling Øystein W. Høie i Teknisk Ukeblad Media:&lt;/p&gt;
684
685 &lt;blockquote&gt;
686
687 &lt;p&gt;«Takk for godt tips! Det er helt riktig at IP og referrer-adresse
688 potensielt kan leses ut av tredjepart.&lt;/p&gt;
689
690 &lt;p&gt;Retningslinjene våre har vært uklare på dette tidspunktet, og vi
691 oppdaterer nå disse så dette kommer tydeligere frem. Ny tekst blir som
692 følger:&lt;/p&gt;
693
694 &lt;hr&gt;
695 &lt;p&gt;3. Dette bruker vi ikke informasjonen til Informasjon du oppgir til
696 oss blir lagret i våre systemer, er ikke tilgjengelig for
697 tredjeparter, og blir ikke lagret i informasjonskapsler.
698 Informasjonen vil kun benyttes til å gi deg som bruker mer relevant
699 informasjon og bedre tjenester.&lt;/p&gt;
700
701 &lt;p&gt;Tredjeparter (som Google Analytics, Cxense, TNS Gallup) vil kunne
702 hente ut IP-adresse og data basert på dine surfemønstre. TU Media AS
703 er pliktig å påse at disse tredjepartene behandler data i tråd med
704 norsk regelverk.&lt;/p&gt;
705 &lt;hr&gt;
706
707 &lt;p&gt;Ellers har vi nå aktivert anonymisering i Google Analytics
708 (aip=1). Kan også nevne at Tek.no-brukere som har kjøpt Tek Ekstra har
709 mulighet til å skru av all tracking i kontrollpanelet sitt. Dette er
710 noe vi vurderer å rulle ut på alle sidene i vårt nettverk.»&lt;/p&gt;
711
712 &lt;/blockquote&gt;
713
714 &lt;p&gt;Det var nyttig å vite at vi er enige om at formuleringen i
715 personvernpolicyen er misvisende. Derimot var det nedslående at i
716 stedet for å endre praksis for å følge det personvernpolicyen sier om
717 å ikke dele personinformasjon med tredjeparter, så velger Digi.no å
718 fortsette praksis og i stedet endre personvernpolicyen slik at den å
719 dokumentere dagens praksis med spredning av personopplysninger.&lt;/p&gt;
720
721 &lt;p&gt;Med bakgrunn i at Digi.no ikke har fulgt sin egen personvernpolicy
722 spurte jeg hvordan Digi.no kom til å håndtere endringen:&lt;/p&gt;
723
724 &lt;blockquote&gt;
725
726 &lt;p&gt;«Tusen takk for beskjed om endring av personvernpolicy for digi.no.
727 Gjelder endringen også andre nettsteder?&lt;/p&gt;
728
729 &lt;p&gt;Vil tidligere håndteringen av IP-adresser og lesemønster i strid
730 med dokumentert personvernpolicy bli varslet til Datatilsynet i tråd
731 med
732 &lt;a href=&quot;https://lovdata.no/forskrift/2000-12-15-12652-6&quot;&gt;personopplysningsforskriften
733 § 2-6&lt;/a&gt;? Vil leserne bli varslet på en prominent og synlig måte om
734 at lesernes IP-adresser og lesemønster har vært utlevert til
735 tredjeparter i stid med tidligere formulering om at tredjeparter kun
736 får anonymiserte data, og at utleveringen fortsetter etter at
737 personvernpolicy er endret for å dokumentere praksis?&lt;/p&gt;
738
739 &lt;p&gt;Appropos ekstra tilbud til betalende lesere, tilbyr dere en
740 mulighet for å betale for å lese som ikke innebærer at en må gjøre det
741 mulig å la sine lesevaner blir registeret av tek.no? Betaler gjerne
742 for å lese nyheter, men ikke med en bit av privatlivet mitt. :)»&lt;/p&gt;
743 &lt;/blockquote&gt;
744
745 &lt;p&gt;Jeg fikk raskt svar tilbake fra direktøren Høie:&lt;/p&gt;
746
747 &lt;blockquote&gt;
748 &lt;p&gt;«Tydeliggjøringen i personvernpolicy gjelder alle våre nettsteder.&lt;/p&gt;
749
750 &lt;p&gt;Vi kommer til å ta en runde og gå over vår policy i forbindelse med
751 dette, og vil i de tilfeller det er påkrevd selvsagt være tydelig
752 overfor brukere og tilsyn. Vil samtidig understreke at vår bruk av
753 tredjeparts analyseverktøy og annonsetracking er helt på linje med det
754 som er normalt for norske kommersielle nettsteder.&lt;/p&gt;
755
756 &lt;p&gt;Angående spørsmålet ditt:
757 &lt;br&gt;Du vil fortsatt vises i våre interne systemer om du blir Ekstra-bruker,
758 vi skrur bare av tredjeparts tracking.»&lt;/p&gt;
759 &lt;/blockquote&gt;
760
761 &lt;p&gt;Det høres jo ikke bra ut at det er normalt for norske kommersielle
762 nettsteder å utlevere lesernes personopplysninger til utlandet. Men
763 som en kan lese fra &lt;a href=&quot;https://www.nrk.no/norge/kommunen-deler-informasjon-om-deg-med-facebook-og-google-1.13248945&quot;&gt;gårdagens oppslag fra NRK&lt;/a&gt; gjelder
764 det også norske kommuner og andre offentlige aktører, og
765 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html&quot;&gt;jeg
766 skrev om omfanget av problemet i fjor&lt;/a&gt;. Det er uansett ikke en
767 praksis jeg tror er i tråd med kravene i personopplysningsloven, og
768 heller ikke en praksis jeg som leser synes er greit. Jeg manglet dog
769 fortsatt svar på om Digi.no kom til å varsle lesere og Datatilsynet om
770 avviket mellom praksis og policy, så jeg forsøkte meg med en ny epost
771 i går kveld:&lt;/p&gt;
772
773 &lt;blockquote&gt;
774
775 &lt;p&gt;«Kan du fortelle meg om dere anser det å være påkrevd å varsle
776 tilsyn og brukere nå, når dere har oppdaget at praksis ikke har vært i
777 tråd med personvernpolicy?»&lt;/p&gt;
778
779 &lt;/blockquote&gt;
780
781 &lt;p&gt;Det spørsmålet vet jeg så langt ikke svaret på, men antagelig kan
782 Datatilsynet svare på om det er påkrevd å varsle tilsyn og lesere om
783 dette. Jeg planlegger å oppdatere denne bloggposten med svaret når
784 det kommer.&lt;/p&gt;
785
786 &lt;p&gt;Jeg synes jo det er spesielt ille når barn får sine
787 personopplysninger spredt til utlandet, noe jeg
788 &lt;a href=&quot;https://www.mimesbronn.no/request/opplysninger_samlet_inn_av_mobil&quot;&gt;tok
789 opp med NRK i fjor&lt;/a&gt;. De to eksemplene jeg nevner er som dere
790 forstår ikke unike, men jeg har ikke full oversikt over hvor mange
791 nettsteder dette gjelder. Jeg har ikke kapasitet til eller glede av å
792 lese alle personvernpolicyer i landet. Kanskje mine lesere kan sende
793 meg tips på epost om andre nettsteder med avvik mellom policy og
794 praksis? Hvis vi alle går sammen og kontakter de ansvarlige, kanskje
795 noen til slutt endrer praksis og slutter å dele lesernes
796 personopplysninger med tredjeparter?&lt;/p&gt;
797
798 &lt;p&gt;Apropos bruken av Google Analytics kan jeg forresten nevne at
799 Universitetet i Oslo også har tatt i bruk Google Analytics, men der
800 lagres programkoden som overføres til nettleserne lokalt og deler av
801 IP-adressen fjernes lokalt på universitetet via en mellomtjener/proxy
802 (&lt;a href=&quot;https://github.com/unioslo/ipproxy&quot;&gt;tilgjengelig via
803 github&lt;/a&gt;) før informasjon sendes over til Google Analytics. Dermed
804 er det mulig for ansvarlige for nettstedet å &lt;em&gt;vite&lt;/em&gt; at Google
805 ikke har tilgang til komplett IP-adresse. Årsaken til at denne
806 metoden brukes er at juristene ved universitetet har konkludert med at
807 det er eneste måten en kunne vurdere å bruke Google Analytics uten å
808 bryte loven. Risikoen for gjenidentifisering og
809 &lt;a href=&quot;https://panopticlick.eff.org/&quot;&gt;identifisering ved hjelp av
810 nettleserinformasjon&lt;/a&gt; er fortsatt tilstede, så det er ingen optimal
811 løsning, men det er bedre enn å håpe at f.eks. Google og alle som
812 lytter på veien skal prioritere norsk lov over sin lokale
813 lovgivning.&lt;/p&gt;
814
815 &lt;p&gt;Oppdatering 2016-12-09: Fikk svar fra direktøren Høie på mitt
816 spørsmål litt etter at jeg hadde publisert denne artikkelen:&lt;/p&gt;
817
818 &lt;blockquote&gt;
819
820 &lt;p&gt;Vi kommer til å annonsere en oppdatert policy, og skal undersøke om
821 vi er pliktig å varsle Datatilsynet.&lt;/p&gt;
822
823 &lt;p&gt;Det vi uansett ønsker å gjøre først, er å gå gjennom hele policy
824 sammen med utviklerne og advokat, så vi er sikre på at vi går frem
825 riktig og at det ikke er flere tvetydigheter som skjuler seg i
826 teksten.&lt;/p&gt;
827
828 &lt;p&gt;Har du andre idéer eller konkrete innspill til hva som kan gjøre
829 policy tydeligere, tar vi gjerne imot det. Dette er et felt vi ønsker
830 å være ryddige på.&lt;/p&gt;
831
832 &lt;/blockquote&gt;
833
834 &lt;p&gt;Vi får se om de liker mine innspill, som i grunnen er å ikke pusse
835 på personvernpolicyen men i stedet slutte å spre lesernes
836 personopplysninger til eksterne aktører.&lt;/p&gt;
837 </description>
838 </item>
839
840 <item>
841 <title>How to talk with your loved ones in private</title>
842 <link>http://people.skolelinux.org/pere/blog/How_to_talk_with_your_loved_ones_in_private.html</link>
843 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/How_to_talk_with_your_loved_ones_in_private.html</guid>
844 <pubDate>Mon, 7 Nov 2016 10:25:00 +0100</pubDate>
845 <description>&lt;p&gt;A few days ago I ran a very biased and informal survey to get an
846 idea about what options are being used to communicate with end to end
847 encryption with friends and family. I explicitly asked people not to
848 list options only used in a work setting. The background is the
849 uneasy feeling I get when using Signal, a feeling shared by others as
850 a blog post from Sander Venima about
851 &lt;a href=&quot;https://sandervenema.ch/2016/11/why-i-wont-recommend-signal-anymore/&quot;&gt;why
852 he do not recommend Signal anymore&lt;/a&gt; (with
853 &lt;a href=&quot;https://news.ycombinator.com/item?id=12883410&quot;&gt;feedback from
854 the Signal author available from ycombinator&lt;/a&gt;). I wanted an
855 overview of the options being used, and hope to include those options
856 in a less biased survey later on. So far I have not taken the time to
857 look into the individual proposed systems. They range from text
858 sharing web pages, via file sharing and email to instant messaging,
859 VOIP and video conferencing. For those considering which system to
860 use, it is also useful to have a look at
861 &lt;a href=&quot;https://www.eff.org/secure-messaging-scorecard&quot;&gt;the EFF Secure
862 messaging scorecard&lt;/a&gt; which is slightly out of date but still
863 provide valuable information.&lt;/p&gt;
864
865 &lt;p&gt;So, on to the list. There were some used by many, some used by a
866 few, some rarely used ones and a few mentioned but without anyone
867 claiming to use them. Notice the grouping is in reality quite random
868 given the biased self selected set of participants. First the ones
869 used by many:&lt;/p&gt;
870
871 &lt;ul&gt;
872
873 &lt;li&gt;&lt;a href=&quot;https://whispersystems.org/&quot;&gt;Signal&lt;/a&gt;&lt;/li&gt;
874 &lt;li&gt;Email w/&lt;a href=&quot;http://openpgp.org/&quot;&gt;OpenPGP&lt;/a&gt; (Enigmail, GPGSuite,etc)&lt;/li&gt;
875 &lt;li&gt;&lt;a href=&quot;https://www.whatsapp.com/&quot;&gt;Whatsapp&lt;/a&gt;&lt;/li&gt;
876 &lt;li&gt;IRC w/&lt;a href=&quot;https://otr.cypherpunks.ca/&quot;&gt;OTR&lt;/a&gt;&lt;/li&gt;
877 &lt;li&gt;XMPP w/&lt;a href=&quot;https://otr.cypherpunks.ca/&quot;&gt;OTR&lt;/a&gt;&lt;/li&gt;
878
879 &lt;/ul&gt;
880
881 &lt;p&gt;Then the ones used by a few.&lt;/p&gt;
882
883 &lt;ul&gt;
884
885 &lt;li&gt;&lt;a href=&quot;https://wiki.mumble.info/wiki/Main_Page&quot;&gt;Mumble&lt;/a&gt;&lt;/li&gt;
886 &lt;li&gt;iMessage (included in iOS from Apple)&lt;/li&gt;
887 &lt;li&gt;&lt;a href=&quot;https://telegram.org/&quot;&gt;Telegram&lt;/a&gt;&lt;/li&gt;
888 &lt;li&gt;&lt;a href=&quot;https://jitsi.org/&quot;&gt;Jitsi&lt;/a&gt;&lt;/li&gt;
889 &lt;li&gt;&lt;a href=&quot;https://keybase.io/download&quot;&gt;Keybase file&lt;/a&gt;&lt;/li&gt;
890
891 &lt;/ul&gt;
892
893 &lt;p&gt;Then the ones used by even fewer people&lt;/p&gt;
894
895 &lt;ul&gt;
896
897 &lt;li&gt;&lt;a href=&quot;https://ring.cx/&quot;&gt;Ring&lt;/a&gt;&lt;/li&gt;
898 &lt;li&gt;&lt;a href=&quot;https://bitmessage.org/&quot;&gt;Bitmessage&lt;/a&gt;&lt;/li&gt;
899 &lt;li&gt;&lt;a href=&quot;https://wire.com/&quot;&gt;Wire&lt;/a&gt;&lt;/li&gt;
900 &lt;li&gt;VoIP w/&lt;a href=&quot;https://en.wikipedia.org/wiki/ZRTP&quot;&gt;ZRTP&lt;/a&gt; or controlled &lt;a href=&quot;https://en.wikipedia.org/wiki/Secure_Real-time_Transport_Protocol&quot;&gt;SRTP&lt;/a&gt; (e.g using &lt;a href=&quot;https://en.wikipedia.org/wiki/CSipSimple&quot;&gt;CSipSimple&lt;/a&gt;, &lt;a href=&quot;https://en.wikipedia.org/wiki/Linphone&quot;&gt;Linphone&lt;/a&gt;)&lt;/li&gt;
901 &lt;li&gt;&lt;a href=&quot;https://matrix.org/&quot;&gt;Matrix&lt;/a&gt;&lt;/li&gt;
902 &lt;li&gt;&lt;a href=&quot;https://kontalk.org/&quot;&gt;Kontalk&lt;/a&gt;&lt;/li&gt;
903 &lt;li&gt;&lt;a href=&quot;https://0bin.net/&quot;&gt;0bin&lt;/a&gt; (encrypted pastebin)&lt;/li&gt;
904 &lt;li&gt;&lt;a href=&quot;https://appear.in&quot;&gt;Appear.in&lt;/a&gt;&lt;/li&gt;
905 &lt;li&gt;&lt;a href=&quot;https://riot.im/&quot;&gt;riot&lt;/a&gt;&lt;/li&gt;
906 &lt;li&gt;&lt;a href=&quot;https://www.wickr.com/&quot;&gt;Wickr Me&lt;/a&gt;&lt;/li&gt;
907
908 &lt;/ul&gt;
909
910 &lt;p&gt;And finally the ones mentioned by not marked as used by
911 anyone. This might be a mistake, perhaps the person adding the entry
912 forgot to flag it as used?&lt;/p&gt;
913
914 &lt;ul&gt;
915
916 &lt;li&gt;Email w/Certificates &lt;a href=&quot;https://en.wikipedia.org/wiki/S/MIME&quot;&gt;S/MIME&lt;/a&gt;&lt;/li&gt;
917 &lt;li&gt;&lt;a href=&quot;https://www.crypho.com/&quot;&gt;Crypho&lt;/a&gt;&lt;/li&gt;
918 &lt;li&gt;&lt;a href=&quot;https://cryptpad.fr/&quot;&gt;CryptPad&lt;/a&gt;&lt;/li&gt;
919 &lt;li&gt;&lt;a href=&quot;https://github.com/ricochet-im/ricochet&quot;&gt;ricochet&lt;/a&gt;&lt;/li&gt;
920
921 &lt;/ul&gt;
922
923 &lt;p&gt;Given the network effect it seem obvious to me that we as a society
924 have been divided and conquered by those interested in keeping
925 encrypted and secure communication away from the masses. The
926 finishing remarks &lt;a href=&quot;https://vimeo.com/97505679&quot;&gt;from Aral Balkan
927 in his talk &quot;Free is a lie&quot;&lt;/a&gt; about the usability of free software
928 really come into effect when you want to communicate in private with
929 your friends and family. We can not expect them to allow the
930 usability of communication tool to block their ability to talk to
931 their loved ones.&lt;/p&gt;
932
933 &lt;p&gt;Note for example the option IRC w/OTR. Most IRC clients do not
934 have OTR support, so in most cases OTR would not be an option, even if
935 you wanted to. In my personal experience, about 1 in 20 I talk to
936 have a IRC client with OTR. For private communication to really be
937 available, most people to talk to must have the option in their
938 currently used client. I can not simply ask my family to install an
939 IRC client. I need to guide them through a technical multi-step
940 process of adding extensions to the client to get them going. This is
941 a non-starter for most.&lt;/p&gt;
942
943 &lt;p&gt;I would like to be able to do video phone calls, audio phone calls,
944 exchange instant messages and share files with my loved ones, without
945 being forced to share with people I do not know. I do not want to
946 share the content of the conversations, and I do not want to share who
947 I communicate with or the fact that I communicate with someone.
948 Without all these factors in place, my private life is being more or
949 less invaded.&lt;/p&gt;
950 </description>
951 </item>
952
953 <item>
954 <title>Aktivitetsbånd som beskytter privatsfæren</title>
955 <link>http://people.skolelinux.org/pere/blog/Aktivitetsb_nd_som_beskytter_privatsf_ren.html</link>
956 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Aktivitetsb_nd_som_beskytter_privatsf_ren.html</guid>
957 <pubDate>Thu, 3 Nov 2016 09:55:00 +0100</pubDate>
958 <description>&lt;p&gt;Jeg ble så imponert over
959 &lt;a href=&quot;https://www.nrk.no/norge/forbrukerradet-mener-aktivitetsarmband-strider-mot-norsk-lov-1.13209079&quot;&gt;dagens
960 gladnyhet på NRK&lt;/a&gt;, om at Forbrukerrådet klager inn vilkårene for
961 bruk av aktivitetsbånd fra Fitbit, Garmin, Jawbone og Mio til
962 Datatilsynet og forbrukerombudet, at jeg sendte følgende brev til
963 forbrukerrådet for å uttrykke min støtte:
964
965 &lt;blockquote&gt;
966
967 &lt;p&gt;Jeg ble veldig glad over å lese at Forbrukerrådet
968 &lt;a href=&quot;http://www.forbrukerradet.no/siste-nytt/klager-inn-aktivitetsarmband-for-brudd-pa-norsk-lov/&quot;&gt;klager
969 inn flere aktivitetsbånd til Datatilsynet for dårlige vilkår&lt;/a&gt;. Jeg
970 har ønsket meg et aktivitetsbånd som kan måle puls, bevegelse og
971 gjerne også andre helserelaterte indikatorer en stund nå. De eneste
972 jeg har funnet i salg gjør, som dere også har oppdaget, graverende
973 inngrep i privatsfæren og sender informasjonen ut av huset til folk og
974 organisasjoner jeg ikke ønsker å dele aktivitets- og helseinformasjon
975 med. Jeg ønsker et alternativ som &lt;em&gt;ikke&lt;/em&gt; sender informasjon til
976 skyen, men derimot bruker
977 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Fri_og__pen_standard__slik_Digistan_ser_det.html&quot;&gt;en
978 fritt og åpent standardisert&lt;/a&gt; protokoll (eller i det minste en
979 dokumentert protokoll uten patent- og opphavsrettslige
980 bruksbegrensinger) til å kommunisere med datautstyr jeg kontrollerer.
981 Er jo ikke interessert i å betale noen for å tilrøve seg
982 personopplysninger fra meg. Desverre har jeg ikke funnet noe
983 alternativ så langt.&lt;/p&gt;
984
985 &lt;p&gt;Det holder ikke å endre på bruksvilkårene for enhetene, slik
986 Datatilsynet ofte legger opp til i sin behandling, når de gjør slik
987 f.eks. Fitbit (den jeg har sett mest på). Fitbit krypterer
988 informasjonen på enheten og sender den kryptert til leverandøren. Det
989 gjør det i praksis umulig både å sjekke hva slags informasjon som
990 sendes over, og umulig å ta imot informasjonen selv i stedet for
991 Fitbit. Uansett hva slags historie som forteller i bruksvilkårene er
992 en jo både prisgitt leverandørens godvilje og at de ikke tvinges av
993 sitt lands myndigheter til å lyve til sine kunder om hvorvidt
994 personopplysninger spres ut over det bruksvilkårene sier. Det er
995 veldokumentert hvordan f.eks. USA tvinger selskaper vha. såkalte
996 National security letters til å utlevere personopplysninger samtidig
997 som de ikke får lov til å fortelle dette til kundene sine.&lt;/p&gt;
998
999 &lt;p&gt;Stå på, jeg er veldig glade for at dere har sett på saken. Vet
1000 dere om aktivitetsbånd i salg i dag som ikke tvinger en til å utlevere
1001 aktivitets- og helseopplysninger med leverandøren?&lt;/p&gt;
1002
1003 &lt;/blockquote&gt;
1004
1005 &lt;p&gt;Jeg håper en konkurrent som respekterer kundenes privatliv klarer å
1006 nå opp i markedet, slik at det finnes et reelt alternativ for oss som
1007 har full tillit til at skyleverandører vil prioritere egen inntjening
1008 og myndighetspålegg langt foran kundenes rett til privatliv. Jeg har
1009 ingen tiltro til at Datatilsynet vil kreve noe mer enn at vilkårene
1010 endres slik at de forklarer eksplisitt i hvor stor grad bruk av
1011 produktene utraderer privatsfæren til kundene. Det vil nok gjøre de
1012 innklagede armbåndene «lovlige», men fortsatt tvinge kundene til å
1013 dele sine personopplysninger med leverandøren.&lt;/p&gt;
1014 </description>
1015 </item>
1016
1017 <item>
1018 <title>Experience and updated recipe for using the Signal app without a mobile phone</title>
1019 <link>http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html</link>
1020 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html</guid>
1021 <pubDate>Mon, 10 Oct 2016 11:30:00 +0200</pubDate>
1022 <description>&lt;p&gt;In July
1023 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/How_to_use_the_Signal_app_if_you_only_have_a_land_line__ie_no_mobile_phone_.html&quot;&gt;I
1024 wrote how to get the Signal Chrome/Chromium app working&lt;/a&gt; without
1025 the ability to receive SMS messages (aka without a cell phone). It is
1026 time to share some experiences and provide an updated setup.&lt;/p&gt;
1027
1028 &lt;p&gt;The Signal app have worked fine for several months now, and I use
1029 it regularly to chat with my loved ones. I had a major snag at the
1030 end of my summer vacation, when the the app completely forgot my
1031 setup, identity and keys. The reason behind this major mess was
1032 running out of disk space. To avoid that ever happening again I have
1033 started storing everything in &lt;tt&gt;userdata/&lt;/tt&gt; in git, to be able to
1034 roll back to an earlier version if the files are wiped by mistake. I
1035 had to use it once after introducing the git backup. When rolling
1036 back to an earlier version, one need to use the &#39;reset session&#39; option
1037 in Signal to get going, and notify the people you talk with about the
1038 problem. I assume there is some sequence number tracking in the
1039 protocol to detect rollback attacks. The git repository is rather big
1040 (674 MiB so far), but I have not tried to figure out if some of the
1041 content can be added to a .gitignore file due to lack of spare
1042 time.&lt;/p&gt;
1043
1044 &lt;p&gt;I&#39;ve also hit the 90 days timeout blocking, and noticed that this
1045 make it impossible to send messages using Signal. I could still
1046 receive them, but had to patch the code with a new timestamp to send.
1047 I believe the timeout is added by the developers to force people to
1048 upgrade to the latest version of the app, even when there is no
1049 protocol changes, to reduce the version skew among the user base and
1050 thus try to keep the number of support requests down.&lt;/p&gt;
1051
1052 &lt;p&gt;Since my original recipe, the Signal source code changed slightly,
1053 making the old patch fail to apply cleanly. Below is an updated
1054 patch, including the shell wrapper I use to start Signal. The
1055 original version required a new user to locate the JavaScript console
1056 and call a function from there. I got help from a friend with more
1057 JavaScript knowledge than me to modify the code to provide a GUI
1058 button instead. This mean that to get started you just need to run
1059 the wrapper and click the &#39;Register without mobile phone&#39; to get going
1060 now. I&#39;ve also modified the timeout code to always set it to 90 days
1061 in the future, to avoid having to patch the code regularly.&lt;/p&gt;
1062
1063 &lt;p&gt;So, the updated recipe for Debian Jessie:&lt;/p&gt;
1064
1065 &lt;ol&gt;
1066
1067 &lt;li&gt;First, install required packages to get the source code and the
1068 browser you need. Signal only work with Chrome/Chromium, as far as I
1069 know, so you need to install it.
1070
1071 &lt;pre&gt;
1072 apt install git tor chromium
1073 git clone https://github.com/WhisperSystems/Signal-Desktop.git
1074 &lt;/pre&gt;&lt;/li&gt;
1075
1076 &lt;li&gt;Modify the source code using command listed in the the patch
1077 block below.&lt;/li&gt;
1078
1079 &lt;li&gt;Start Signal using the run-signal-app wrapper (for example using
1080 &lt;tt&gt;`pwd`/run-signal-app&lt;/tt&gt;).
1081
1082 &lt;li&gt;Click on the &#39;Register without mobile phone&#39;, will in a phone
1083 number you can receive calls to the next minute, receive the
1084 verification code and enter it into the form field and press
1085 &#39;Register&#39;. Note, the phone number you use will be user Signal
1086 username, ie the way others can find you on Signal.&lt;/li&gt;
1087
1088 &lt;li&gt;You can now use Signal to contact others. Note, new contacts do
1089 not show up in the contact list until you restart Signal, and there is
1090 no way to assign names to Contacts. There is also no way to create or
1091 update chat groups. I suspect this is because the web app do not have
1092 a associated contact database.&lt;/li&gt;
1093
1094 &lt;/ol&gt;
1095
1096 &lt;p&gt;I am still a bit uneasy about using Signal, because of the way its
1097 main author moxie0 reject federation and accept dependencies to major
1098 corporations like Google (part of the code is fetched from Google) and
1099 Amazon (the central coordination point is owned by Amazon). See for
1100 example
1101 &lt;a href=&quot;https://github.com/LibreSignal/LibreSignal/issues/37&quot;&gt;the
1102 LibreSignal issue tracker&lt;/a&gt; for a thread documenting the authors
1103 view on these issues. But the network effect is strong in this case,
1104 and several of the people I want to communicate with already use
1105 Signal. Perhaps we can all move to &lt;a href=&quot;https://ring.cx/&quot;&gt;Ring&lt;/a&gt;
1106 once it &lt;a href=&quot;https://bugs.debian.org/830265&quot;&gt;work on my
1107 laptop&lt;/a&gt;? It already work on Windows and Android, and is included
1108 in &lt;a href=&quot;https://tracker.debian.org/pkg/ring&quot;&gt;Debian&lt;/a&gt; and
1109 &lt;a href=&quot;https://launchpad.net/ubuntu/+source/ring&quot;&gt;Ubuntu&lt;/a&gt;, but not
1110 working on Debian Stable.&lt;/p&gt;
1111
1112 &lt;p&gt;Anyway, this is the patch I apply to the Signal code to get it
1113 working. It switch to the production servers, disable to timeout,
1114 make registration easier and add the shell wrapper:&lt;/p&gt;
1115
1116 &lt;pre&gt;
1117 cd Signal-Desktop; cat &amp;lt;&amp;lt;EOF | patch -p1
1118 diff --git a/js/background.js b/js/background.js
1119 index 24b4c1d..579345f 100644
1120 --- a/js/background.js
1121 +++ b/js/background.js
1122 @@ -33,9 +33,9 @@
1123 });
1124 });
1125
1126 - var SERVER_URL = &#39;https://textsecure-service-staging.whispersystems.org&#39;;
1127 + var SERVER_URL = &#39;https://textsecure-service-ca.whispersystems.org&#39;;
1128 var SERVER_PORTS = [80, 4433, 8443];
1129 - var ATTACHMENT_SERVER_URL = &#39;https://whispersystems-textsecure-attachments-staging.s3.amazonaws.com&#39;;
1130 + var ATTACHMENT_SERVER_URL = &#39;https://whispersystems-textsecure-attachments.s3.amazonaws.com&#39;;
1131 var messageReceiver;
1132 window.getSocketStatus = function() {
1133 if (messageReceiver) {
1134 diff --git a/js/expire.js b/js/expire.js
1135 index 639aeae..beb91c3 100644
1136 --- a/js/expire.js
1137 +++ b/js/expire.js
1138 @@ -1,6 +1,6 @@
1139 ;(function() {
1140 &#39;use strict&#39;;
1141 - var BUILD_EXPIRATION = 0;
1142 + var BUILD_EXPIRATION = Date.now() + (90 * 24 * 60 * 60 * 1000);
1143
1144 window.extension = window.extension || {};
1145
1146 diff --git a/js/views/install_view.js b/js/views/install_view.js
1147 index 7816f4f..1d6233b 100644
1148 --- a/js/views/install_view.js
1149 +++ b/js/views/install_view.js
1150 @@ -38,7 +38,8 @@
1151 return {
1152 &#39;click .step1&#39;: this.selectStep.bind(this, 1),
1153 &#39;click .step2&#39;: this.selectStep.bind(this, 2),
1154 - &#39;click .step3&#39;: this.selectStep.bind(this, 3)
1155 + &#39;click .step3&#39;: this.selectStep.bind(this, 3),
1156 + &#39;click .callreg&#39;: function() { extension.install(&#39;standalone&#39;) },
1157 };
1158 },
1159 clearQR: function() {
1160 diff --git a/options.html b/options.html
1161 index dc0f28e..8d709f6 100644
1162 --- a/options.html
1163 +++ b/options.html
1164 @@ -14,7 +14,10 @@
1165 &amp;lt;div class=&#39;nav&#39;&gt;
1166 &amp;lt;h1&gt;{{ installWelcome }}&amp;lt;/h1&gt;
1167 &amp;lt;p&gt;{{ installTagline }}&amp;lt;/p&gt;
1168 - &amp;lt;div&gt; &amp;lt;a class=&#39;button step2&#39;&gt;{{ installGetStartedButton }}&amp;lt;/a&gt; &amp;lt;/div&gt;
1169 + &amp;lt;div&gt; &amp;lt;a class=&#39;button step2&#39;&gt;{{ installGetStartedButton }}&amp;lt;/a&gt;
1170 + &amp;lt;br&gt; &amp;lt;a class=&quot;button callreg&quot;&gt;Register without mobile phone&amp;lt;/a&gt;
1171 +
1172 + &amp;lt;/div&gt;
1173 &amp;lt;span class=&#39;dot step1 selected&#39;&gt;&amp;lt;/span&gt;
1174 &amp;lt;span class=&#39;dot step2&#39;&gt;&amp;lt;/span&gt;
1175 &amp;lt;span class=&#39;dot step3&#39;&gt;&amp;lt;/span&gt;
1176 --- /dev/null 2016-10-07 09:55:13.730181472 +0200
1177 +++ b/run-signal-app 2016-10-10 08:54:09.434172391 +0200
1178 @@ -0,0 +1,12 @@
1179 +#!/bin/sh
1180 +set -e
1181 +cd $(dirname $0)
1182 +mkdir -p userdata
1183 +userdata=&quot;`pwd`/userdata&quot;
1184 +if [ -d &quot;$userdata&quot; ] &amp;&amp; [ ! -d &quot;$userdata/.git&quot; ] ; then
1185 + (cd $userdata &amp;&amp; git init)
1186 +fi
1187 +(cd $userdata &amp;&amp; git add . &amp;&amp; git commit -m &quot;Current status.&quot; || true)
1188 +exec chromium \
1189 + --proxy-server=&quot;socks://localhost:9050&quot; \
1190 + --user-data-dir=$userdata --load-and-launch-app=`pwd`
1191 EOF
1192 chmod a+rx run-signal-app
1193 &lt;/pre&gt;
1194
1195 &lt;p&gt;As usual, if you use Bitcoin and want to show your support of my
1196 activities, please send Bitcoin donations to my address
1197 &lt;b&gt;&lt;a href=&quot;bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&amp;label=PetterReinholdtsenBlog&quot;&gt;15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&lt;/a&gt;&lt;/b&gt;.&lt;/p&gt;
1198 </description>
1199 </item>
1200
1201 <item>
1202 <title>NRKs kildevern når NRK-epost deles med utenlands etterretning?</title>
1203 <link>http://people.skolelinux.org/pere/blog/NRKs_kildevern_n_r_NRK_epost_deles_med_utenlands_etterretning_.html</link>
1204 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/NRKs_kildevern_n_r_NRK_epost_deles_med_utenlands_etterretning_.html</guid>
1205 <pubDate>Sat, 8 Oct 2016 08:15:00 +0200</pubDate>
1206 <description>&lt;p&gt;NRK
1207 &lt;a href=&quot;https://nrkbeta.no/2016/09/02/securing-whistleblowers/&quot;&gt;lanserte
1208 for noen uker siden&lt;/a&gt; en ny
1209 &lt;a href=&quot;https://www.nrk.no/varsle/&quot;&gt;varslerportal som bruker
1210 SecureDrop til å ta imot tips&lt;/a&gt; der det er vesentlig at ingen
1211 utenforstående får vite at NRK er tipset. Det er et langt steg
1212 fremover for NRK, og når en leser bloggposten om hva de har tenkt på
1213 og hvordan løsningen er satt opp virker det som om de har gjort en
1214 grundig jobb der. Men det er ganske mye ekstra jobb å motta tips via
1215 SecureDrop, så varslersiden skriver &quot;Nyhetstips som ikke krever denne
1216 typen ekstra vern vil vi gjerne ha på nrk.no/03030&quot;, og 03030-siden
1217 foreslår i tillegg til et webskjema å bruke epost, SMS, telefon,
1218 personlig oppmøte og brevpost. Denne artikkelen handler disse andre
1219 metodene.&lt;/p&gt;
1220
1221 &lt;p&gt;Når en sender epost til en @nrk.no-adresse så vil eposten sendes ut
1222 av landet til datamaskiner kontrollert av Microsoft. En kan sjekke
1223 dette selv ved å slå opp epostleveringsadresse (MX) i DNS. For NRK er
1224 dette i dag &quot;nrk-no.mail.protection.outlook.com&quot;. NRK har som en ser
1225 valgt å sette bort epostmottaket sitt til de som står bak outlook.com,
1226 dvs. Microsoft. En kan sjekke hvor nettverkstrafikken tar veien
1227 gjennom Internett til epostmottaket vha. programmet
1228 &lt;tt&gt;traceroute&lt;/tt&gt;, og finne ut hvem som eier en Internett-adresse
1229 vha. whois-systemet. Når en gjør dette for epost-trafikk til @nrk.no
1230 ser en at trafikken fra Norge mot nrk-no.mail.protection.outlook.com
1231 går via Sverige mot enten Irland eller Tyskland (det varierer fra gang
1232 til gang og kan endre seg over tid).&lt;/p&gt;
1233
1234 &lt;p&gt;Vi vet fra
1235 &lt;a href=&quot;https://no.wikipedia.org/wiki/FRA-loven&quot;&gt;introduksjonen av
1236 FRA-loven&lt;/a&gt; at IP-trafikk som passerer grensen til Sverige avlyttes
1237 av Försvarets radioanstalt (FRA). Vi vet videre takket være
1238 Snowden-bekreftelsene at trafikk som passerer grensen til
1239 Storbritannia avlyttes av Government Communications Headquarters
1240 (GCHQ). I tillegg er er det nettopp lansert et forslag i Norge om at
1241 forsvarets E-tjeneste skal få avlytte trafikk som krysser grensen til
1242 Norge. Jeg er ikke kjent med dokumentasjon på at Irland og Tyskland
1243 gjør det samme. Poenget er uansett at utenlandsk etterretning har
1244 mulighet til å snappe opp trafikken når en sender epost til @nrk.no.
1245 I tillegg er det selvsagt tilgjengelig for Microsoft som er underlagt USAs
1246 jurisdiksjon og
1247 &lt;a href=&quot;https://www.theguardian.com/world/2013/jul/11/microsoft-nsa-collaboration-user-data&quot;&gt;samarbeider
1248 med USAs etterretning på flere områder&lt;/a&gt;. De som tipser NRK om
1249 nyheter via epost kan dermed gå ut fra at det blir kjent for mange
1250 andre enn NRK at det er gjort.&lt;/p&gt;
1251
1252 &lt;p&gt;Bruk av SMS og telefon registreres av blant annet telefonselskapene
1253 og er tilgjengelig i følge lov og forskrift for blant annet Politi,
1254 NAV og Finanstilsynet, i tillegg til IT-folkene hos telefonselskapene
1255 og deres overordnede. Hvis innringer eller mottaker bruker
1256 smarttelefon vil slik kontakt også gjøres tilgjengelig for ulike
1257 app-leverandører og de som lytter på trafikken mellom telefon og
1258 app-leverandør, alt etter hva som er installert på telefonene som
1259 brukes.&lt;/p&gt;
1260
1261 &lt;p&gt;Brevpost kan virke trygt, og jeg vet ikke hvor mye som registreres
1262 og lagres av postens datastyrte postsorteringssentraler. Det vil ikke
1263 overraske meg om det lagres hvor i landet hver konvolutt kommer fra og
1264 hvor den er adressert, i hvert fall for en kortere periode. Jeg vet
1265 heller ikke hvem slik informasjon gjøres tilgjengelig for. Det kan
1266 være nok til å ringe inn potensielle kilder når det krysses med hvem
1267 som kjente til aktuell informasjon og hvor de befant seg (tilgjengelig
1268 f.eks. hvis de bærer mobiltelefon eller bor i nærheten).&lt;/p&gt;
1269
1270 &lt;p&gt;Personlig oppmøte hos en NRK-journalist er antagelig det tryggeste,
1271 men en bør passe seg for å bruke NRK-kantina. Der bryter de nemlig
1272 &lt;a href=&quot;http://www.lovdata.no/all/hl-19850524-028.html#14&quot;&gt;Sentralbanklovens
1273 paragraf 14&lt;/a&gt; og nekter folk å betale med kontanter. I stedet
1274 krever de at en varsle sin bankkortutsteder om hvor en befinner seg
1275 ved å bruke bankkort. Banktransaksjoner er tilgjengelig for
1276 bankkortutsteder (det være seg VISA, Mastercard, Nets og/eller en
1277 bank) i tillegg til politiet og i hvert fall tidligere med Se &amp; Hør
1278 (via utro tjenere, slik det ble avslørt etter utgivelsen av boken
1279 «Livet, det forbannede» av Ken B. Rasmussen). Men hvor mange kjenner
1280 en NRK-journalist personlig? Besøk på NRK på Marienlyst krever at en
1281 registrerer sin ankost elektronisk i besøkssystemet. Jeg vet ikke hva
1282 som skjer med det datasettet, men har grunn til å tro at det sendes ut
1283 SMS til den en skal besøke med navnet som er oppgitt. Kanskje greit å
1284 oppgi falskt navn.&lt;/p&gt;
1285
1286 &lt;p&gt;Når så tipset er kommet frem til NRK skal det behandles
1287 redaksjonelt i NRK. Der vet jeg via ulike kilder at de fleste
1288 journalistene bruker lokalt installert programvare, men noen bruker
1289 Google Docs og andre skytjenester i strid med interne retningslinjer
1290 når de skriver. Hvordan vet en hvem det gjelder? Ikke vet jeg, men
1291 det kan være greit å spørre for å sjekke at journalisten har tenkt på
1292 problemstillingen, før en gir et tips. Og hvis tipset omtales internt
1293 på epost, er det jo grunn til å tro at også intern eposten vil deles
1294 med Microsoft og utenlands etterretning, slik tidligere nevnt, men det
1295 kan hende at det holdes internt i NRKs interne MS Exchange-løsning.
1296 Men Microsoft ønsker å få alle Exchange-kunder over &quot;i skyen&quot; (eller
1297 andre folks datamaskiner, som det jo innebærer), så jeg vet ikke hvor
1298 lenge det i så fall vil vare.&lt;/p&gt;
1299
1300 &lt;p&gt;I tillegg vet en jo at
1301 &lt;a href=&quot;https://www.nrk.no/ytring/elektronisk-kildevern-i-nrk-1.11941196&quot;&gt;NRK
1302 har valgt å gi nasjonal sikkerhetsmyndighet (NSM) tilgang til å se på
1303 intern og ekstern Internett-trafikk&lt;/a&gt; hos NRK ved oppsett av såkalte
1304 VDI-noder, på tross av
1305 &lt;a href=&quot;https://www.nrk.no/ytring/bekymring-for-nrks-kildevern-1.11941584&quot;&gt;protester
1306 fra NRKs journalistlag&lt;/a&gt;. Jeg vet ikke om den vil kunne snappe opp
1307 dokumenter som lagres på interne filtjenere eller dokumenter som lages
1308 i de interne webbaserte publiseringssystemene, men vet at hva noden
1309 ser etter på nettet kontrolleres av NSM og oppdateres automatisk, slik
1310 at det ikke gir så mye mening å sjekke hva noden ser etter i dag når
1311 det kan endres automatisk i morgen.&lt;/p&gt;
1312
1313 &lt;p&gt;Personlig vet jeg ikke om jeg hadde turt tipse NRK hvis jeg satt på
1314 noe som kunne være en trussel mot den bestående makten i Norge eller
1315 verden. Til det virker det å være for mange åpninger for
1316 utenforstående med andre prioriteter enn NRKs journalistiske fokus.
1317 Og den største truslen for en varsler er jo om metainformasjon kommer
1318 på avveie, dvs. informasjon om at en har vært i kontakt med en
1319 journalist. Det kan være nok til at en kommer i myndighetenes
1320 søkelys, og de færreste har nok operasjonell sikkerhet til at vil tåle
1321 slik flombelysning på sitt privatliv.&lt;/p&gt;
1322 </description>
1323 </item>
1324
1325 <item>
1326 <title>Aftenposten-redaktøren med lua i hånda</title>
1327 <link>http://people.skolelinux.org/pere/blog/Aftenposten_redakt_ren_med_lua_i_h_nda.html</link>
1328 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Aftenposten_redakt_ren_med_lua_i_h_nda.html</guid>
1329 <pubDate>Fri, 9 Sep 2016 11:30:00 +0200</pubDate>
1330 <description>&lt;p&gt;En av dagens nyheter er at Aftenpostens redaktør Espen Egil Hansen
1331 bruker
1332 &lt;a href=&quot;https://www.nrk.no/kultur/aftenposten-brukar-heile-forsida-pa-facebook-kritikk-1.13126918&quot;&gt;forsiden
1333 av papiravisen på et åpent brev til Facebooks sjef Mark Zuckerberg om
1334 Facebooks fjerning av bilder, tekster og sider de ikke liker&lt;/a&gt;. Det
1335 må være uvant for redaktøren i avisen Aftenposten å stå med lua i
1336 handa og håpe på å bli hørt. Spesielt siden Aftenposten har vært med
1337 på å gi Facebook makten de nå demonstrerer at de har. Ved å melde seg
1338 inn i Facebook-samfunnet har de sagt ja til bruksvilkårene og inngått
1339 en antagelig bindende avtale. Kanskje de skulle lest og vurdert
1340 vilkårene litt nærmere før de sa ja, i stedet for å klage over at
1341 reglende de har valgt å akseptere blir fulgt? Personlig synes jeg
1342 vilkårene er uakseptable og det ville ikke falle meg inn å gå inn på
1343 en avtale med slike vilkår. I tillegg til uakseptable vilkår er det
1344 mange andre grunner til å unngå Facebook. Du kan finne en solid
1345 gjennomgang av flere slike argumenter hos
1346 &lt;a href=&quot;https://stallman.org/facebook.html&quot;&gt;Richard Stallmans side om
1347 Facebook&lt;/a&gt;.
1348
1349 &lt;p&gt;Jeg håper flere norske redaktører på samme vis må stå med lua i
1350 hånden inntil de forstår at de selv er med på å føre samfunnet på
1351 ville veier ved å omfavne Facebook slik de gjør når de omtaler og
1352 løfter frem saker fra Facebook, og tar i bruk Facebook som
1353 distribusjonskanal for sine nyheter. De bidrar til
1354 overvåkningssamfunnet og raderer ut lesernes privatsfære når de lenker
1355 til Facebook på sine sider, og låser seg selv inne i en omgivelse der
1356 det er Facebook, og ikke redaktøren, som sitter med makta.&lt;/p&gt;
1357
1358 &lt;p&gt;Men det vil nok ta tid, i et Norge der de fleste nettredaktører
1359 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html&quot;&gt;deler
1360 sine leseres personopplysinger med utenlands etterretning&lt;/a&gt;.&lt;/p&gt;
1361
1362 &lt;p&gt;For øvrig burde varsleren Edward Snowden få politisk asyl i
1363 Norge.&lt;/p&gt;
1364 </description>
1365 </item>
1366
1367 <item>
1368 <title>E-tjenesten ber om innsyn i eposten til partiene på Stortinget</title>
1369 <link>http://people.skolelinux.org/pere/blog/E_tjenesten_ber_om_innsyn_i_eposten_til_partiene_p__Stortinget.html</link>
1370 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/E_tjenesten_ber_om_innsyn_i_eposten_til_partiene_p__Stortinget.html</guid>
1371 <pubDate>Tue, 6 Sep 2016 23:00:00 +0200</pubDate>
1372 <description>&lt;p&gt;I helga kom det et hårreisende forslag fra Lysne II-utvalget satt
1373 ned av Forsvarsdepartementet. Lysne II-utvalget var bedt om å vurdere
1374 ønskelista til Forsvarets etterretningstjeneste (e-tjenesten), og har
1375 kommet med
1376 &lt;a href=&quot;http://www.aftenposten.no/norge/Utvalg-sier-ja-til-at-E-tjenesten-far-overvake-innholdet-i-all-internett--og-telefontrafikk-som-krysser-riksgrensen-603232b.html&quot;&gt;forslag
1377 om at e-tjenesten skal få lov til a avlytte all Internett-trafikk&lt;/a&gt;
1378 som passerer Norges grenser. Få er klar over at dette innebærer at
1379 e-tjenesten får tilgang til epost sendt til de fleste politiske
1380 partiene på Stortinget. Regjeringspartiet Høyre (@hoyre.no),
1381 støttepartiene Venstre (@venstre.no) og Kristelig Folkeparti (@krf.no)
1382 samt Sosialistisk Ventreparti (@sv.no) og Miljøpartiet de grønne
1383 (@mdg.no) har nemlig alle valgt å ta imot eposten sin via utenlandske
1384 tjenester. Det betyr at hvis noen sender epost til noen med en slik
1385 adresse vil innholdet i eposten, om dette forslaget blir vedtatt, gjøres
1386 tilgjengelig for e-tjenesten. Venstre, Sosialistisk Ventreparti og
1387 Miljøpartiet De Grønne har valgt å motta sin epost hos Google,
1388 Kristelig Folkeparti har valgt å motta sin epost hos Microsoft, og
1389 Høyre har valgt å motta sin epost hos Comendo med mottak i Danmark og
1390 Irland. Kun Arbeiderpartiet og Fremskrittspartiet har valgt å motta
1391 eposten sin i Norge, hos henholdsvis Intility AS og Telecomputing
1392 AS.&lt;/p&gt;
1393
1394 &lt;p&gt;Konsekvensen er at epost inn og ut av de politiske organisasjonene,
1395 til og fra partimedlemmer og partiets tillitsvalgte vil gjøres
1396 tilgjengelig for e-tjenesten for analyse og sortering. Jeg mistenker
1397 at kunnskapen som slik blir tilgjengelig vil være nyttig hvis en
1398 ønsker å vite hvilke argumenter som treffer publikum når en ønsker å
1399 påvirke Stortingets representanter.&lt;/p
1400
1401 &lt;p&gt;Ved hjelp av MX-oppslag i DNS for epost-domene, tilhørende
1402 whois-oppslag av IP-adressene og traceroute for å se hvorvidt
1403 trafikken går via utlandet kan enhver få bekreftet at epost sendt til
1404 de omtalte partiene vil gjøres tilgjengelig for forsvarets
1405 etterretningstjeneste hvis forslaget blir vedtatt. En kan også bruke
1406 den kjekke nett-tjenesten &lt;a href=&quot;http://ipinfo.io/&quot;&gt;ipinfo.io&lt;/a&gt;
1407 for å få en ide om hvor i verden en IP-adresse hører til.&lt;/p&gt;
1408
1409 &lt;p&gt;På den positive siden vil forslaget gjøre at enda flere blir
1410 motivert til å ta grep for å bruke
1411 &lt;a href=&quot;https://www.torproject.org/&quot;&gt;Tor&lt;/a&gt; og krypterte
1412 kommunikasjonsløsninger for å kommunisere med sine kjære, for å sikre
1413 at privatsfæren vernes. Selv bruker jeg blant annet
1414 &lt;a href=&quot;https://www.freedomboxfoundation.org/&quot;&gt;FreedomBox&lt;/a&gt; og
1415 &lt;a href=&quot;https://whispersystems.org/&quot;&gt;Signal&lt;/a&gt; til slikt. Ingen av
1416 dem er optimale, men de fungerer ganske bra allerede og øker kostnaden
1417 for dem som ønsker å invadere mitt privatliv.&lt;/p&gt;
1418
1419 &lt;p&gt;For øvrig burde varsleren Edward Snowden få politisk asyl i
1420 Norge.&lt;/p&gt;
1421
1422 &lt;!--
1423
1424 venstre.no
1425 venstre.no mail is handled by 10 aspmx.l.google.com.
1426 venstre.no mail is handled by 20 alt1.aspmx.l.google.com.
1427 venstre.no mail is handled by 20 alt2.aspmx.l.google.com.
1428 venstre.no mail is handled by 30 aspmx2.googlemail.com.
1429 venstre.no mail is handled by 30 aspmx3.googlemail.com.
1430
1431 traceroute to aspmx.l.google.com (173.194.222.27), 30 hops max, 60 byte packets
1432 1 uio-gw10.uio.no (129.240.6.1) 0.411 ms 0.438 ms 0.536 ms
1433 2 uio-gw8.uio.no (129.240.24.229) 0.375 ms 0.452 ms 0.548 ms
1434 3 oslo-gw1.uninett.no (128.39.65.17) 1.940 ms 1.950 ms 1.942 ms
1435 4 se-tug.nordu.net (109.105.102.108) 6.910 ms 6.949 ms 7.283 ms
1436 5 google-gw.nordu.net (109.105.98.6) 6.975 ms 6.967 ms 6.958 ms
1437 6 209.85.250.192 (209.85.250.192) 7.337 ms 7.286 ms 10.890 ms
1438 7 209.85.254.13 (209.85.254.13) 7.394 ms 209.85.254.31 (209.85.254.31) 7.586 ms 209.85.254.33 (209.85.254.33) 7.570 ms
1439 8 209.85.251.255 (209.85.251.255) 15.686 ms 209.85.249.229 (209.85.249.229) 16.118 ms 209.85.251.255 (209.85.251.255) 16.073 ms
1440 9 74.125.37.255 (74.125.37.255) 16.794 ms 216.239.40.248 (216.239.40.248) 16.113 ms 74.125.37.44 (74.125.37.44) 16.764 ms
1441 10 * * *
1442
1443 mdg.no
1444 mdg.no mail is handled by 1 aspmx.l.google.com.
1445 mdg.no mail is handled by 5 alt2.aspmx.l.google.com.
1446 mdg.no mail is handled by 5 alt1.aspmx.l.google.com.
1447 mdg.no mail is handled by 10 aspmx2.googlemail.com.
1448 mdg.no mail is handled by 10 aspmx3.googlemail.com.
1449 sv.no
1450 sv.no mail is handled by 1 aspmx.l.google.com.
1451 sv.no mail is handled by 5 alt1.aspmx.l.google.com.
1452 sv.no mail is handled by 5 alt2.aspmx.l.google.com.
1453 sv.no mail is handled by 10 aspmx3.googlemail.com.
1454 sv.no mail is handled by 10 aspmx2.googlemail.com.
1455 hoyre.no
1456 hoyre.no mail is handled by 10 hoyre-no.mx1.comendosystems.com.
1457 hoyre.no mail is handled by 20 hoyre-no.mx2.comendosystems.net.
1458
1459 traceroute to hoyre-no.mx1.comendosystems.com (89.104.206.4), 30 hops max, 60 byte packets
1460 1 uio-gw10.uio.no (129.240.6.1) 0.450 ms 0.510 ms 0.591 ms
1461 2 uio-gw8.uio.no (129.240.24.229) 0.383 ms 0.508 ms 0.596 ms
1462 3 oslo-gw1.uninett.no (128.39.65.17) 0.311 ms 0.315 ms 0.300 ms
1463 4 se-tug.nordu.net (109.105.102.108) 6.837 ms 6.842 ms 6.834 ms
1464 5 dk-uni.nordu.net (109.105.97.10) 26.073 ms 26.085 ms 26.076 ms
1465 6 dix.1000m.soeborg.ip.comendo.dk (192.38.7.22) 15.372 ms 15.046 ms 15.123 ms
1466 7 89.104.192.65 (89.104.192.65) 15.875 ms 15.990 ms 16.239 ms
1467 8 89.104.192.179 (89.104.192.179) 15.676 ms 15.674 ms 15.664 ms
1468 9 03dm-com.mx1.staysecuregroup.com (89.104.206.4) 15.637 ms * *
1469
1470 krf.no
1471 krf.no mail is handled by 10 krf-no.mail.protection.outlook.com.
1472
1473 traceroute to krf-no.mail.protection.outlook.com (213.199.154.42), 30 hops max, 60 byte packets
1474 1 uio-gw10.uio.no (129.240.6.1) 0.401 ms 0.438 ms 0.536 ms
1475 2 uio-gw8.uio.no (129.240.24.229) 11.076 ms 11.120 ms 11.204 ms
1476 3 oslo-gw1.uninett.no (128.39.65.17) 0.232 ms 0.234 ms 0.271 ms
1477 4 se-tug.nordu.net (109.105.102.108) 6.811 ms 6.820 ms 6.815 ms
1478 5 netnod-ix-ge-a-sth-4470.microsoft.com (195.245.240.181) 7.074 ms 7.013 ms 7.061 ms
1479 6 ae1-0.sto-96cbe-1b.ntwk.msn.net (104.44.225.161) 7.227 ms 7.362 ms 7.293 ms
1480 7 be-8-0.ibr01.ams.ntwk.msn.net (104.44.5.7) 41.993 ms 43.334 ms 41.939 ms
1481 8 be-1-0.ibr02.ams.ntwk.msn.net (104.44.4.214) 43.153 ms 43.507 ms 43.404 ms
1482 9 ae3-0.fra-96cbe-1b.ntwk.msn.net (104.44.5.17) 29.897 ms 29.831 ms 29.794 ms
1483 10 ae10-0.vie-96cbe-1a.ntwk.msn.net (198.206.164.1) 42.309 ms 42.130 ms 41.808 ms
1484 11 * ae8-0.vie-96cbe-1b.ntwk.msn.net (104.44.227.29) 41.425 ms *
1485 12 * * *
1486
1487 arbeiderpartiet.no
1488 arbeiderpartiet.no mail is handled by 10 mail.intility.com.
1489 arbeiderpartiet.no mail is handled by 20 mail2.intility.com.
1490
1491 traceroute to mail.intility.com (188.95.245.87), 30 hops max, 60 byte packets
1492 1 uio-gw10.uio.no (129.240.6.1) 0.486 ms 0.508 ms 0.649 ms
1493 2 uio-gw8.uio.no (129.240.24.229) 0.416 ms 0.508 ms 0.620 ms
1494 3 oslo-gw1.uninett.no (128.39.65.17) 0.276 ms 0.278 ms 0.275 ms
1495 4 te3-1-2.br1.fn3.as2116.net (193.156.90.3) 0.374 ms 0.371 ms 0.416 ms
1496 5 he16-1-1.cr1.san110.as2116.net (195.0.244.234) 3.132 ms he16-1-1.cr2.oslosda310.as2116.net (195.0.244.48) 10.079 ms he16-1-1.cr1.san110.as2116.net (195.0.244.234) 3.353 ms
1497 6 te1-2-0.ar2.ulv89.as2116.net (195.0.243.194) 0.569 ms te5-0-0.ar2.ulv89.as2116.net (195.0.243.192) 0.661 ms 0.653 ms
1498 7 cD2EC45C1.static.as2116.net (193.69.236.210) 0.654 ms 0.615 ms 0.590 ms
1499 8 185.7.132.38 (185.7.132.38) 1.661 ms 1.808 ms 1.695 ms
1500 9 185.7.132.100 (185.7.132.100) 1.793 ms 1.943 ms 1.546 ms
1501 10 * * *
1502
1503 frp.no
1504 frp.no mail is handled by 10 mx03.telecomputing.no.
1505 frp.no mail is handled by 20 mx01.telecomputing.no.
1506
1507 traceroute to mx03.telecomputing.no (95.128.105.102), 30 hops max, 60 byte packets
1508 1 uio-gw10.uio.no (129.240.6.1) 0.378 ms 0.402 ms 0.479 ms
1509 2 uio-gw8.uio.no (129.240.24.229) 0.361 ms 0.458 ms 0.548 ms
1510 3 oslo-gw1.uninett.no (128.39.65.17) 0.361 ms 0.352 ms 0.336 ms
1511 4 xe-2-2-0-0.san-peer2.osl.no.ip.tdc.net (193.156.90.16) 0.375 ms 0.366 ms 0.346 ms
1512 5 xe-2-0-2-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.97) 0.780 ms xe-2-0-0-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.101) 0.713 ms xe-2-0-2-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.97) 0.759 ms
1513 6 cpe.xe-0-2-0-100.ost-pe1.osl.no.customer.tdc.net (85.19.26.46) 0.837 ms 0.755 ms 0.759 ms
1514 7 95.128.105.3 (95.128.105.3) 1.050 ms 1.288 ms 1.182 ms
1515 8 mx03.telecomputing.no (95.128.105.102) 0.717 ms 0.703 ms 0.692 ms
1516
1517 --&gt;
1518 </description>
1519 </item>
1520
1521 <item>
1522 <title>How to use the Signal app if you only have a land line (ie no mobile phone)</title>
1523 <link>http://people.skolelinux.org/pere/blog/How_to_use_the_Signal_app_if_you_only_have_a_land_line__ie_no_mobile_phone_.html</link>
1524 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/How_to_use_the_Signal_app_if_you_only_have_a_land_line__ie_no_mobile_phone_.html</guid>
1525 <pubDate>Sun, 3 Jul 2016 14:20:00 +0200</pubDate>
1526 <description>&lt;p&gt;For a while now, I have wanted to test
1527 &lt;a href=&quot;https://whispersystems.org/&quot;&gt;the Signal app&lt;/a&gt;, as it is
1528 said to provide end to end encrypted communication and several of my
1529 friends and family are already using it. As I by choice do not own a
1530 mobile phone, this proved to be harder than expected. And I wanted to
1531 have the source of the client and know that it was the code used on my
1532 machine. But yesterday I managed to get it working. I used the
1533 Github source, compared it to the source in
1534 &lt;a href=&quot;https://chrome.google.com/webstore/detail/signal-private-messenger/bikioccmkafdpakkkcpdbppfkghcmihk?hl=en-US&quot;&gt;the
1535 Signal Chrome app&lt;/a&gt; available from the Chrome web store, applied
1536 patches to use the production Signal servers, started the app and
1537 asked for the hidden &quot;register without a smart phone&quot; form. Here is
1538 the recipe how I did it.&lt;/p&gt;
1539
1540 &lt;p&gt;First, I fetched the Signal desktop source from Github, using
1541
1542 &lt;pre&gt;
1543 git clone https://github.com/WhisperSystems/Signal-Desktop.git
1544 &lt;/pre&gt;
1545
1546 &lt;p&gt;Next, I patched the source to use the production servers, to be
1547 able to talk to other Signal users:&lt;/p&gt;
1548
1549 &lt;pre&gt;
1550 cat &amp;lt;&amp;lt;EOF | patch -p0
1551 diff -ur ./js/background.js userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/background.js
1552 --- ./js/background.js 2016-06-29 13:43:15.630344628 +0200
1553 +++ userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/background.js 2016-06-29 14:06:29.530300934 +0200
1554 @@ -47,8 +47,8 @@
1555 });
1556 });
1557
1558 - var SERVER_URL = &#39;https://textsecure-service-staging.whispersystems.org&#39;;
1559 - var ATTACHMENT_SERVER_URL = &#39;https://whispersystems-textsecure-attachments-staging.s3.amazonaws.com&#39;;
1560 + var SERVER_URL = &#39;https://textsecure-service-ca.whispersystems.org:4433&#39;;
1561 + var ATTACHMENT_SERVER_URL = &#39;https://whispersystems-textsecure-attachments.s3.amazonaws.com&#39;;
1562 var messageReceiver;
1563 window.getSocketStatus = function() {
1564 if (messageReceiver) {
1565 diff -ur ./js/expire.js userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/expire.js
1566 --- ./js/expire.js 2016-06-29 13:43:15.630344628 +0200
1567 +++ userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/expire.js2016-06-29 14:06:29.530300934 +0200
1568 @@ -1,6 +1,6 @@
1569 ;(function() {
1570 &#39;use strict&#39;;
1571 - var BUILD_EXPIRATION = 0;
1572 + var BUILD_EXPIRATION = 1474492690000;
1573
1574 window.extension = window.extension || {};
1575
1576 EOF
1577 &lt;/pre&gt;
1578
1579 &lt;p&gt;The first part is changing the servers, and the second is updating
1580 an expiration timestamp. This timestamp need to be updated regularly.
1581 It is set 90 days in the future by the build process (Gruntfile.js).
1582 The value is seconds since 1970 times 1000, as far as I can tell.&lt;/p&gt;
1583
1584 &lt;p&gt;Based on a tip and good help from the #nuug IRC channel, I wrote a
1585 script to launch Signal in Chromium.&lt;/p&gt;
1586
1587 &lt;pre&gt;
1588 #!/bin/sh
1589 cd $(dirname $0)
1590 mkdir -p userdata
1591 exec chromium \
1592 --proxy-server=&quot;socks://localhost:9050&quot; \
1593 --user-data-dir=`pwd`/userdata --load-and-launch-app=`pwd`
1594 &lt;/pre&gt;
1595
1596 &lt;p&gt; The script start the app and configure Chromium to use the Tor
1597 SOCKS5 proxy to make sure those controlling the Signal servers (today
1598 Amazon and Whisper Systems) as well as those listening on the lines
1599 will have a harder time location my laptop based on the Signal
1600 connections if they use source IP address.&lt;/p&gt;
1601
1602 &lt;p&gt;When the script starts, one need to follow the instructions under
1603 &quot;Standalone Registration&quot; in the CONTRIBUTING.md file in the git
1604 repository. I right clicked on the Signal window to get up the
1605 Chromium debugging tool, visited the &#39;Console&#39; tab and wrote
1606 &#39;extension.install(&quot;standalone&quot;)&#39; on the console prompt to get the
1607 registration form. Then I entered by land line phone number and
1608 pressed &#39;Call&#39;. 5 seconds later the phone rang and a robot voice
1609 repeated the verification code three times. After entering the number
1610 into the verification code field in the form, I could start using
1611 Signal from my laptop.
1612
1613 &lt;p&gt;As far as I can tell, The Signal app will leak who is talking to
1614 whom and thus who know who to those controlling the central server,
1615 but such leakage is hard to avoid with a centrally controlled server
1616 setup. It is something to keep in mind when using Signal - the
1617 content of your chats are harder to intercept, but the meta data
1618 exposing your contact network is available to people you do not know.
1619 So better than many options, but not great. And sadly the usage is
1620 connected to my land line, thus allowing those controlling the server
1621 to associate it to my home and person. I would prefer it if only
1622 those I knew could tell who I was on Signal. There are options
1623 avoiding such information leakage, but most of my friends are not
1624 using them, so I am stuck with Signal for now.&lt;/p&gt;
1625
1626 &lt;p&gt;&lt;strong&gt;Update 2017-01-10&lt;/strong&gt;: There is an updated blog post
1627 on this topic in
1628 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html&quot;&gt;Experience
1629 and updated recipe for using the Signal app without a mobile
1630 phone&lt;/a&gt;.&lt;/p&gt;
1631 </description>
1632 </item>
1633
1634 <item>
1635 <title>Snurpenot-overvåkning av sensitiv personinformasjon</title>
1636 <link>http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html</link>
1637 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html</guid>
1638 <pubDate>Mon, 9 Nov 2015 22:30:00 +0100</pubDate>
1639 <description>&lt;p&gt;Tenk om et norsk sykehus delte informasjon om hva som blir lest og
1640 hvem som leser på sykehusets nettsted, med noen som samarbeider med et
1641 fremmed lands etterretningsvesen, og at flere andre fremmede lands
1642 etterretningstjenester kan snappe opp informasjonen.&lt;/p&gt;
1643
1644 &lt;p&gt;Tenk om flere sykehus, kommuner, helsestasjoner, universitet,
1645 høyskoler, grunnskoler, Stortinget, det meste av offentlig
1646 forvaltning, medier, adopsjonstjenester og krisesenter gjør det
1647 samme?&lt;/p&gt;
1648
1649 &lt;p&gt;Tenk om de som lytter kan holde oversikt over norske borgeres
1650 interesser, sykdommer, rusmisbruk, adopsjon, abort, barnehager,
1651 politiske interesser og sympatier samt hvilke argumenter som har best
1652 effekt på beslutningstagere og måter de kan påvirkes. Ville det gitt
1653 grunn til bekymring?&lt;/p&gt;
1654
1655 &lt;p&gt;Høres det ut som noe tatt ut fra fantasien til George Orwell,
1656 forfatteren av dystopien 1984? Det er virkeligheten i Norge i dag,
1657 takket være bruken av statistikktjenester som Google Analytics.&lt;/p&gt;
1658
1659 &lt;p&gt;&lt;strong&gt;Du kan beskytte deg&lt;/strong&gt;&lt;/p&gt;
1660
1661 &lt;p&gt;Men borgerne har et forsvar mot dette angrepet på privatsfæren.
1662 Dagens nettlesere har utvidelser som støtter å blokkere slik
1663 utlevering av informasjon. Personlig bruker jeg Privacy Badger,
1664 Ghostery, NoScript og AdBlock, og anbefaler alle å gjøre noe
1665 tilsvarende. Merk at noen av verktøyene lekker informasjon, i tillegg
1666 til å gjøre en nyttig jobb, så det er lurt å bruke flere sammen. I
1667 tillegg bør hver og en av oss sende inn protest til organisasjonene
1668 bak nettsteder som bidrar til dette inngrepet i privatsfæren.&lt;/p&gt;
1669
1670 &lt;p&gt;&lt;strong&gt;Hvem bidrar til overvåkningen?&lt;/strong&gt;&lt;/p&gt;
1671
1672 &lt;p&gt;Takket være Ghostery la jeg merke til at flere og flere norske
1673 nettsteder begynte å la Google Analytics overvåke brukerne. Jeg ble
1674 nysgjerrig på hvor mange det gjaldt, og gikk igjennom ca. 2700 norske
1675 nettsteder, hovedsakelig offentlig forvaltning. Jeg laget et system
1676 for å koble seg opp automatisk og sjekke hvor nettstedene spredte
1677 informasjon om besøket. Jeg ble overrasket både over omfanget og hva
1678 slags nettsteder som rapporterer besøksinformasjon ut av landet.
1679 Omtrent 70 prosent av de 2700 sender informasjon til Google Analytics.
1680 Noen tilfeldige eksempler er Akershus Universitetssykehus, Sykehuset
1681 Østfold, Lommelegen, Oslo krisesenter, Stortinget, den norske
1682 regjering, de fleste politiske partier på Stortinget, NAV, Altinn,
1683 NRK, TV2, Helse Førde, Helse Stavanger, Oslo kommune,
1684 Nasjonalbiblioteket, Pasientombudet, Kongehuset, Politiet,
1685 Teknologirådet, Tollvesenet, Norsk romsenter, Forsvarsbygg og
1686 Sivilforsvaret. Og det er mange flere.&lt;/p&gt;
1687
1688 &lt;p&gt;Hvordan kan det offentlige Norge omfavne en slik praksis? Det er
1689 gode hensikter bak. Google har laget en god tjeneste for
1690 nettstedseiere, der de uten å betale med noe annet enn en bit av de
1691 besøkenes privatsfære får tilgang til nyttig og presis statistikk over
1692 nettstedets bruk ved å besøke netttjenesten hos Google. De færreste
1693 merker ulempene angrepet på privatsfæren som nettstedene og Google
1694 utgjør.&lt;/p&gt;
1695
1696 &lt;p&gt;&lt;strong&gt;Hvordan foregår det?&lt;/strong&gt;&lt;/p&gt;
1697
1698 &lt;p&gt;I nettsider kan nettsteder legge inn lenker til programkode som
1699 skal kjøres av brukerens nettleser. De som tar i bruk Google
1700 Analytics legger typisk inn lenke til et javascript-program hos Google
1701 som ber nettleseren ta kontakt med Google og dele IP-adresse, side
1702 besøkt, aktuelle cookies og endel informasjon om nettleseren med
1703 Google Analytics. Programmet trenger ikke være det samme for alle som
1704 henter det fra Google. Det finnes et Google Analytics-tilvalg kalt
1705 «anonymisering» som nettstedeier kan ta i bruk. Dette instruerer det
1706 omtalte programmet om å be Google slette deler av den oversendte
1707 IP-adressen. Full IP-adresse sendes likevel over og er tilgjengelig
1708 for alle som snapper opp informasjonen underveis.&lt;/p&gt;
1709
1710 &lt;p&gt;Takket være varsleren Edward Snowden, som bidro til uvurderlig
1711 dokumentasjon på snurpenot-overvåkningen som nordmenn blir utsatt for,
1712 vet vi at Google samarbeider med USAs etteretning som avlytter trafikk
1713 sendt til Google Analytics.&lt;/p&gt;
1714
1715 &lt;p&gt;Men allerede før Snowden var det bekreftet at både britiske GCHQ og
1716 USAs NSA avlytter og lagrer blant annet Internett-trafikk som er innom
1717 et av landene, i tillegg til at FRA i Sverige avlytter og lagrer
1718 trafikk som passerte grensa til Sverige.&lt;/p&gt;
1719
1720 &lt;p&gt;Og som
1721 &lt;a href=&quot;http://www.dn.no/tekno/2013/02/03/amerikanerne-kan-se-hvert-ord-du-skriver&quot;&gt;Datatilsynet
1722 sa til Dagens Næringsliv i 2013&lt;/a&gt; kunne de vanskelig nekte bruk av
1723 skytjenester som Google Analytics når Norge var bundet av EUs «Safe
1724 Harbour»-avtale med USA. De måtte derfor se bort fra
1725 f.eks. FISAAA-loven (som lar NSA avlytte Internett-trafikk) i sine
1726 vurderinger. Når nå EUs «Safe Harbour»-avtale er underkjent, og det
1727 foreslås å bruke individuell avtalerett mellom selskaper som juridisk
1728 grunnlag for å sende personopplysninger til USA, er det greit å huske
1729 på at FISAA-loven og andre som brukes av USA som grunnlag for
1730 masseovervåkning overstyrer slike avtaler.&lt;/p&gt;
1731
1732 &lt;p&gt;For øvrig burde varsleren Edward Snowden få politisk asyl i
1733 Norge.&lt;/p&gt;
1734 </description>
1735 </item>
1736
1737 <item>
1738 <title>Lawrence Lessig interviewed Edward Snowden a year ago</title>
1739 <link>http://people.skolelinux.org/pere/blog/Lawrence_Lessig_interviewed_Edward_Snowden_a_year_ago.html</link>
1740 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Lawrence_Lessig_interviewed_Edward_Snowden_a_year_ago.html</guid>
1741 <pubDate>Mon, 19 Oct 2015 11:50:00 +0200</pubDate>
1742 <description>&lt;p&gt;Last year, &lt;a href=&quot;https://lessig2016.us/&quot;&gt;US president candidate
1743 in the Democratic Party&lt;/a&gt; Lawrence interviewed Edward Snowden. The
1744 one hour interview was
1745 &lt;a href=&quot;https://www.youtube.com/watch?v=o_Sr96TFQQE&quot;&gt;published by
1746 Harvard Law School 2014-10-23 on Youtube&lt;/a&gt;, and the meeting took
1747 place 2014-10-20.&lt;/p&gt;
1748
1749 &lt;p&gt;The questions are very good, and there is lots of useful
1750 information to be learned and very interesting issues to think about
1751 being raised. Please check it out.&lt;/p&gt;
1752
1753 &lt;iframe width=&quot;560&quot; height=&quot;315&quot; src=&quot;https://www.youtube.com/embed/o_Sr96TFQQE&quot; frameborder=&quot;0&quot; allowfullscreen&gt;&lt;/iframe&gt;
1754
1755 &lt;p&gt;I find it especially interesting to hear again that Snowden did try
1756 to bring up his reservations through the official channels without any
1757 luck. It is in sharp contrast to the answers made 2013-11-06 by the
1758 Norwegian prime minister Erna Solberg to the Norwegian Parliament,
1759 &lt;a href=&quot;https://tale.holderdeord.no/speeches/s131106/68&quot;&gt;claiming
1760 Snowden is no Whistle-Blower&lt;/a&gt; because he should have taken up his
1761 concerns internally and using official channels. It make me sad
1762 that this is the political leadership we have here in Norway.&lt;/p&gt;
1763 </description>
1764 </item>
1765
1766 <item>
1767 <title>Alle Stortingets mobiltelefoner kontrolleres fra USA...</title>
1768 <link>http://people.skolelinux.org/pere/blog/Alle_Stortingets_mobiltelefoner_kontrolleres_fra_USA___.html</link>
1769 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Alle_Stortingets_mobiltelefoner_kontrolleres_fra_USA___.html</guid>
1770 <pubDate>Wed, 7 Oct 2015 09:55:00 +0200</pubDate>
1771 <description>&lt;p&gt;Jeg lot meg fascinere av
1772 &lt;a href=&quot;http://www.aftenposten.no/nyheter/iriks/politikk/Stortinget-har-tilgang-til-a-fjernstyre-600-mobiler-8192692.html&quot;&gt;en
1773 artikkel i Aftenposten&lt;/a&gt; der det fortelles at «over 600 telefoner som
1774 benyttes av stortingsrepresentanter, rådgivere og ansatte på
1775 Stortinget, kan «fjernstyres» ved hjelp av
1776 &lt;a href=&quot;https://play.google.com/store/apps/details?id=com.airwatch.androidagent&quot;&gt;programvaren
1777 Airwatch&lt;/a&gt;, et såkalte MDM-program (Mobile Device Managment)». Det
1778 hele bagatelliseres av Stortingets IT-stab, men det er i hovedsak på
1779 grunn av at journalisten ikke stiller de relevante spørsmålene. For
1780 meg er det relevante spørsmålet hvem som har lovlig tilgang (i henhold
1781 til lokal lovgiving, dvs. i hvert fall i Norge, Sverige, UK og USA)
1782 til informasjon om og på telefonene, og hvor enkelt det er å skaffe
1783 seg tilgang til hvor mobilene befinner seg og informasjon som befinner
1784 seg på telefonene ved hjelp av utro tjenere, trusler, innbrudd og
1785 andre ulovlige metoder.&lt;/p&gt;
1786
1787 &lt;p&gt;Bruken av AirWatch betyr i realiteten at USAs etteretning og
1788 politimyndigheter har full tilgang til stortingets mobiltelefoner,
1789 inkludert posisjon og innhold, takket være
1790 &lt;a href=&quot;https://en.wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act_of_1978_Amendments_Act_of_2008&quot;&gt;FISAAA-loven&lt;/a&gt;
1791 og
1792 &quot;&lt;a href=&quot;https://en.wikipedia.org/wiki/National_security_letter&quot;&gt;National
1793 Security Letters&lt;/a&gt;&quot; og det enkle faktum at selskapet
1794 &lt;a href=&quot;http://www.airwatch.com/&quot;&gt;AirWatch&lt;/a&gt; er kontrollert av et
1795 selskap i USA. I tillegg er det kjent at flere lands
1796 etterretningstjenester kan lytte på trafikken når den passerer
1797 landegrensene.&lt;/p&gt;
1798
1799 &lt;p&gt;Jeg har bedt om mer informasjon
1800 &lt;a href=&quot;https://www.mimesbronn.no/request/saksnummer_for_saker_anganede_br&quot;&gt;fra
1801 Stortinget om bruken av AirWatch&lt;/a&gt; via Mimes brønn så får vi se hva
1802 de har å fortelle om saken. Fant ingenting om &#39;airwatch&#39; i
1803 postjournalen til Stortinget, så jeg trenger hjelp før jeg kan be om
1804 innsyn i konkrete dokumenter.&lt;/p&gt;
1805
1806 &lt;p&gt;Oppdatering 2015-10-07: Jeg er blitt spurt hvorfor jeg antar at
1807 AirWatch-agenten rapporterer til USA og ikke direkte til Stortingets
1808 egen infrastruktur. Det stemmer at det er teknisk mulig å sette
1809 opp mobiltelefonene til å rapportere til datamaskiner som eies av
1810 Stortinget. Jeg antar det rapporteres til AirWatch sine sentrale
1811 tjenester basert på det jeg leste fra beskrivelsen av
1812 &lt;a href=&quot;http://www.airwatch.com/solutions/mobile-device-management/&quot;&gt;Mobile
1813 Device Management&lt;/A&gt; på AirWatch sine egne nettsider, koblet med at
1814 det brukes en standard app som kan hentes fra &quot;app-butikkene&quot; for å få
1815 tilgang. Enten må app-en settes opp individuelt hos Stortinget, eller
1816 så får den beskjed fra AirWatch i USA om hvor den skal koble seg opp.
1817 I det første tilfellet vil den ikke rapportere direkte til USA, men
1818 til programvare utviklet av AirWatch som kjører på en maskin under
1819 Stortingets kontroll. Det er litt bedre, men fortsatt vil det være
1820 umulig for Stortinget å være sikker på hva programvaren som tar imot
1821 forbindelser gjør. Jeg ser fra beskrivelsen av
1822 &lt;a href=&quot;http://www.airwatch.com/differentiators/enterprise-integration/&quot;&gt;Enterprice
1823 Integration&lt;/a&gt; hos AirWatch at det er mulig å ha lokal installasjon,
1824 og håper innsynsforespørsler mot Stortinget kan fortelle mer om
1825 hvordan ting konkret fungerer der.&lt;/p&gt;
1826 </description>
1827 </item>
1828
1829 <item>
1830 <title>Blir det virkelig krav om fingeravtrykk i nasjonale ID-kort?</title>
1831 <link>http://people.skolelinux.org/pere/blog/Blir_det_virkelig_krav_om_fingeravtrykk_i_nasjonale_ID_kort_.html</link>
1832 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Blir_det_virkelig_krav_om_fingeravtrykk_i_nasjonale_ID_kort_.html</guid>
1833 <pubDate>Tue, 12 May 2015 11:30:00 +0200</pubDate>
1834 <description>&lt;p&gt;Noen finner det vanskelig å tro at Stortinget faktisk har vedtatt å
1835 kreve at alle norske borgerne må avgi fingeravtrykk til politiet for å
1836 fungere i samfunnet. Jeg er blitt spurt hva som er grunnlaget for
1837 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Norwegian_citizens_now_required_by_law_to_give_their_fingerprint_to_the_police.html&quot;&gt;min
1838 påstand i forrige bloggpost&lt;/a&gt; om at det nå blir krav om å avgi
1839 fingeravtrykk til politiet for å fungere som borger i Norge. De som
1840 spør klarer ikke lese det ut fra det som er vedtatt. Her er en liten
1841 oppsummering om hva jeg baserer det på. Det sies ikke direkte i
1842 hverken proposisjon, innstilling eller vedtak, men fremgår når en ser
1843 på indirekte formuleringer.&lt;/p&gt;
1844
1845 &lt;p&gt;I
1846 &lt;a href=&quot;https://www.regjeringen.no/nb/dokumenter/prop.-66-l-2014-2015/id2399703/&quot;&gt;stortingsproposisjon
1847 66&lt;/a&gt;, avsnitt 6.3.5 (Avgivelse av biometriske personopplysninger)
1848 står det&lt;p&gt;
1849
1850 &lt;p&gt;&lt;blockquote&gt;
1851
1852 &lt;p&gt;Departementet foreslår at både ansiktsfoto og fingeravtrykk skal
1853 kunne opptas og lagres som identifikasjonsdata i de nasjonale
1854 ID-kortene, på samme måte som i passene. Lovforslaget er derfor
1855 utformet i tråd med passloven § 6 annet ledd, som fastslår at det
1856 til bruk for senere verifisering eller kontroll av passinnehaverens
1857 identitet kan innhentes og lagres i passet biometrisk
1858 personinformasjon i form av ansiktsfoto og fingeravtrykk (to
1859 fingre). Dagens ordning med lagring av ansiktsfoto og fingeravtrykk
1860 i et kontaktløst smartkort i passet er basert på internasjonale
1861 standarder. Fingeravtrykkene i nasjonalt ID-kort vil bli beskyttet
1862 på samme måte som fingeravtrykkene i passene.&lt;/p&gt;
1863
1864 &lt;p&gt;[...]&lt;/p&gt;
1865
1866 &lt;p&gt;For norske forhold understreker departementet at innføring av
1867 nasjonale ID-kort sammen med innføring av nye systemer for sikrere
1868 utstedelse og kontroll av pass og relaterte dokumenter gir mulighet
1869 til å utforme ordningen slik at den best mulig møter utfordringene
1870 forbundet med identitetskriminalitet. Det tilsier at fingeravtrykk
1871 opptas og lagres i alle nasjonale ID-kort.&lt;/p&gt;
1872 &lt;/blockquote&gt;&lt;/p&gt;
1873
1874 &lt;p&gt;Departementet sier altså at sin anbefaling er at fingeravtrykk skal
1875 opptas og lagres i alle nasjonale ID-kort. Det skrives som om det
1876 blir valgfritt, på samme måten som det skrives passloven, der det i
1877 loven sier at det kan
1878 «&lt;a href=&quot;https://lovdata.no/dokument/NL/lov/1997-06-19-826&quot;&gt;innhentes
1879 og lagres i passet biometrisk personinformasjon i form av ansiktsfoto
1880 og fingeravtrykk (to fingre)&lt;/a&gt;». Men på tross av bruken av «kan» i
1881 passloven er det innført krav om å avgi fingeravtrykk for å få et pass
1882 i Norge. Proposisjonen sier i tillegg i del 1 (Proposisjonens
1883 hovedinnhold) at ID-kortene skal være like pålitelig som pass og ha
1884 samme sikkerhetsnivå som pass. Departementet foreslår altså at
1885 ID-kortene skal gis etter samme regler som for pass.&lt;/p&gt;
1886
1887 &lt;p&gt;Formuleringene fra hovedinnholdet i proposisjonen er videreført i
1888 &lt;a href=&quot;https://www.stortinget.no/no/Saker-og-publikasjoner/Publikasjoner/Innstillinger/Stortinget/2014-2015/inns-201415-243/?lvl=0&quot;&gt;innstillingen
1889 fra stortingskomiteen&lt;/a&gt;, der det konkret står «De foreslåtte reglene
1890 vil gi befolkningen tilbud om et offentlig utstedt identitetsbevis som
1891 vil være like pålitelig som passet, og mer praktisk å bruke som
1892 legitimasjon» og «Det nasjonale ID-kortet skal også holde samme
1893 sikkerhetsnivå som passet». Komiteen har altså ingen kommentarer
1894 eller innsigelser til dette forslaget, og gjorde i debatten da saken
1895 ble vedtatt det klart at dette var en god sak og at en enstemmig
1896 komité var glad for resultatet. Stortinget har dermed stilt seg helt
1897 og fullt bak departementets forslag.&lt;/p&gt;
1898
1899 &lt;p&gt;For meg er det åpenbart når en leser proposisjonen at «like
1900 pålitelig» og «samme sikkerhetsnivå» vil bli tolket av departementet
1901 som «med samme biometrisk informasjon som i passene», og departementet
1902 forklarer i tillegg i proposisjonen at de har tenkt at
1903 fingeravtrykkene «vil bli beskyttet på samme måte som fingeravtrykkene
1904 i passene». Jeg ser det dermed som åpenbart at den samme
1905 tvangsinnhentingen av fingeravtrykk som gjelder for pass vil bli
1906 viderført til de nasjonale ID-kortene.&lt;/p&gt;
1907
1908 &lt;p&gt;Det eneste som kan endre dette er massive protester fra
1909 befolkningen på at folk som ikke er mistenkt for noe kriminelt skal
1910 tvinges til å gi fingeravtrykket til politiet for å f.eks. kunne få
1911 bankkonto eller stemme ved valg. Det kunne få departementet til å
1912 snu. Det tror jeg ikke vil skje.&lt;/p&gt;
1913 </description>
1914 </item>
1915
1916 <item>
1917 <title>Norwegian citizens now required by law to give their fingerprint to the police</title>
1918 <link>http://people.skolelinux.org/pere/blog/Norwegian_citizens_now_required_by_law_to_give_their_fingerprint_to_the_police.html</link>
1919 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Norwegian_citizens_now_required_by_law_to_give_their_fingerprint_to_the_police.html</guid>
1920 <pubDate>Sun, 10 May 2015 16:00:00 +0200</pubDate>
1921 <description>&lt;p&gt;5 days ago, the Norwegian Parliament decided, unanimously, that all
1922 citizens of Norway, no matter if they are suspected of something
1923 criminal or not, are
1924 &lt;a href=&quot;https://www.holderdeord.no/votes/1430838871e&quot;&gt;required to
1925 give fingerprints to the police&lt;/a&gt; (vote details from Holder de
1926 ord). The law make it sound like it will be optional, but in a few
1927 years there will be no option any more. The ID will be required to
1928 vote, to get a bank account, a bank card, to change address on the
1929 post office, to receive an electronic ID or to get a drivers license
1930 and many other tasks required to function in Norway. The banks plan
1931 to stop providing their own ID on the bank cards when this new
1932 national ID is introduced, and the national road authorities plan to
1933 change the drivers license to no longer be usable as identity cards.
1934 In effect, to function as a citizen in Norway a national ID card will
1935 be required, and to get it one need to provide the fingerprints to
1936 the police.&lt;/p&gt;
1937
1938 &lt;p&gt;In addition to handing the fingerprint to the police (which
1939 promised to not make a copy of the fingerprint image at that point in
1940 time, but say nothing about doing it later), a picture of the
1941 fingerprint will be stored on the RFID chip, along with a picture of
1942 the face and other information about the person. Some of the
1943 information will be encrypted, but the encryption will be the same
1944 system as currently used in the passports. The codes to decrypt will
1945 be available to a lot of government offices and their suppliers around
1946 the globe, but for those that do not know anyone in those circles it
1947 is good to know that
1948 &lt;a href=&quot;http://www.theguardian.com/technology/2006/nov/17/news.homeaffairs&quot;&gt;the
1949 encryption is already broken&lt;/a&gt;. And they
1950 &lt;a href=&quot;http://www.networkworld.com/article/2215057/wireless/bad-guys-could-read-rfid-passports-at-217-feet--maybe-a-lot-more.html&quot;&gt;can
1951 be read from 70 meters away&lt;/a&gt;. This can be mitigated a bit by
1952 keeping it in a Faraday cage (metal box or metal wire container), but
1953 one will be required to take it out of there often enough to expose
1954 ones private and personal information to a lot of people that have no
1955 business getting access to that information.&lt;/p&gt;
1956
1957 &lt;p&gt;The new Norwegian national IDs are a vehicle for identity theft,
1958 and I feel sorry for us all having politicians accepting such invasion
1959 of privacy without any objections. So are the Norwegian passports,
1960 but it has been possible to function in Norway without those so far.
1961 That option is going away with the passing of the new law. In this, I
1962 envy the Germans, because for them it is optional how much biometric
1963 information is stored in their national ID.&lt;/p&gt;
1964
1965 &lt;p&gt;And if forced collection of fingerprints was not bad enough, the
1966 information collected in the national ID card register can be handed
1967 over to foreign intelligence services and police authorities, &quot;when
1968 extradition is not considered disproportionate&quot;.&lt;/p&gt;
1969
1970 &lt;p&gt;Update 2015-05-12: For those unable to believe that the Parliament
1971 really could make such decision, I wrote
1972 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Blir_det_virkelig_krav_om_fingeravtrykk_i_nasjonale_ID_kort_.html&quot;&gt;a
1973 summary of the sources I have&lt;/a&gt; for concluding the way I do
1974 (Norwegian Only, as the sources are all in Norwegian).&lt;/p&gt;
1975 </description>
1976 </item>
1977
1978 <item>
1979 <title>What would it cost to store all phone calls in Norway?</title>
1980 <link>http://people.skolelinux.org/pere/blog/What_would_it_cost_to_store_all_phone_calls_in_Norway_.html</link>
1981 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/What_would_it_cost_to_store_all_phone_calls_in_Norway_.html</guid>
1982 <pubDate>Fri, 1 May 2015 19:30:00 +0200</pubDate>
1983 <description>&lt;p&gt;Many years ago, a friend of mine calculated how much it would cost
1984 to store the sound of all phone calls in Norway, and came up with the
1985 cost of around 20 million NOK (2.4 mill EUR) for all the calls in a
1986 year. I got curious and wondered what the same calculation would look
1987 like today. To do so one need an idea of how much data storage is
1988 needed for each minute of sound, how many minutes all the calls in
1989 Norway sums up to, and the cost of data storage.&lt;/p&gt;
1990
1991 &lt;p&gt;The 2005 numbers are from
1992 &lt;a href=&quot;http://www.digi.no/analyser/2005/10/04/vi-prater-stadig-mindre-i-roret&quot;&gt;digi.no&lt;/a&gt;,
1993 the 2012 numbers are from
1994 &lt;a href=&quot;http://www.nkom.no/aktuelt/nyheter/fortsatt-vekst-i-det-norske-ekommarkedet&quot;&gt;a
1995 NKOM report&lt;/a&gt;, and I got the 2013 numbers after asking NKOM via
1996 email. I was told the numbers for 2014 will be presented May 20th,
1997 and decided not to wait for those, as I doubt they will be very
1998 different from the numbers from 2013.&lt;/p&gt;
1999
2000 &lt;p&gt;The amount of data storage per minute sound depend on the wanted
2001 quality, and for phone calls it is generally believed that 8 Kbit/s is
2002 enough. See for example a
2003 &lt;a href=&quot;http://www.cisco.com/c/en/us/support/docs/voice/voice-quality/7934-bwidth-consume.html#topic1&quot;&gt;summary
2004 on voice quality from Cisco&lt;/a&gt; for some alternatives. 8 Kbit/s is 60
2005 Kbytes/min, and this can be multiplied with the number of call minutes
2006 to get the storage requirements.&lt;/p&gt;
2007
2008 &lt;p&gt;Storage prices varies a lot, depending on speed, backup strategies,
2009 availability requirements etc. But a simple way to calculate can be
2010 to use the price of a TiB-disk (around 1000 NOK / 120 EUR) and double
2011 it to take space, power and redundancy into account. It could be much
2012 higher with high speed and good redundancy requirements.&lt;/p&gt;
2013
2014 &lt;p&gt;But back to the question, What would it cost to store all phone
2015 calls in Norway? Not much. Here is a small table showing the
2016 estimated cost, which is within the budget constraint of most medium
2017 and large organisations:&lt;/p&gt;
2018
2019 &lt;table border=&quot;1&quot;&gt;
2020 &lt;tr&gt;&lt;th&gt;Year&lt;/th&gt;&lt;th&gt;Call minutes&lt;/th&gt;&lt;th&gt;Size&lt;/th&gt;&lt;th&gt;Price in NOK / EUR&lt;/th&gt;&lt;/tr&gt;
2021 &lt;tr&gt;&lt;td&gt;2005&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;24 000 000 000&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;1.3 PiB&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;3 mill / 358 000&lt;/td&gt;&lt;/tr&gt;
2022 &lt;tr&gt;&lt;td&gt;2012&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;18 000 000 000&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;1.0 PiB&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;2.2 mill / 262 000&lt;/td&gt;&lt;/tr&gt;
2023 &lt;tr&gt;&lt;td&gt;2013&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;17 000 000 000&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;950 TiB&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;2.1 mill / 250 000&lt;/td&gt;&lt;/tr&gt;
2024 &lt;/table&gt;
2025
2026 &lt;p&gt;This is the cost of buying the storage. Maintenance need to be
2027 taken into account too, but calculating that is left as an exercise
2028 for the reader. But it is obvious to me from those numbers that
2029 recording the sound of all phone calls in Norway is not going to be
2030 stopped because it is too expensive. I wonder if someone already is
2031 collecting the data?&lt;/p&gt;
2032 </description>
2033 </item>
2034
2035 <item>
2036 <title>The Citizenfour documentary on the Snowden confirmations to Norway</title>
2037 <link>http://people.skolelinux.org/pere/blog/The_Citizenfour_documentary_on_the_Snowden_confirmations_to_Norway.html</link>
2038 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/The_Citizenfour_documentary_on_the_Snowden_confirmations_to_Norway.html</guid>
2039 <pubDate>Sat, 28 Feb 2015 22:10:00 +0100</pubDate>
2040 <description>&lt;p&gt;Today I was happy to learn that the documentary
2041 &lt;a href=&quot;https://citizenfourfilm.com/&quot;&gt;Citizenfour&lt;/a&gt; by
2042 &lt;a href=&quot;https://en.wikipedia.org/wiki/Laura_Poitras&quot;&gt;Laura Poitras&lt;/a&gt;
2043 finally will show up in Norway. According to the magazine
2044 &lt;a href=&quot;http://montages.no/&quot;&gt;Montages&lt;/a&gt;, a deal has finally been
2045 made for
2046 &lt;a href=&quot;http://montages.no/nyheter/snowden-dokumentaren-citizenfour-far-norsk-kinodistribusjon/&quot;&gt;Cinema
2047 distribution in Norway&lt;/a&gt; and the movie will have its premiere soon.
2048 This is great news. As part of my involvement with
2049 &lt;a href=&quot;http://www.nuug.no/&quot;&gt;the Norwegian Unix User Group&lt;/a&gt;, me and
2050 a friend have
2051 &lt;a href=&quot;http://www.nuug.no/news/Dokumentar_om_Snowdenbekreftelsene_til_Norge_.shtml&quot;&gt;tried
2052 to get the movie to Norway&lt;/a&gt; ourselves, but obviously
2053 &lt;a href=&quot;http://www.nuug.no/news/Dokumentar_om_Snowdenbekreftelsene_endelig_til_Norge_.shtml&quot;&gt;we
2054 were too late&lt;/a&gt; and Tor Fosse beat us to it. I am happy he did, as
2055 the movie will make its way to the public and we do not have to make
2056 it happen ourselves.
2057 &lt;a href=&quot;https://www.youtube.com/watch?v=XiGwAvd5mvM&quot;&gt;The trailer&lt;/a&gt;
2058 can be seen on youtube, if you are curious what kind of film this
2059 is.&lt;/p&gt;
2060
2061 &lt;p&gt;The whistle blower Edward Snowden really deserve political asylum
2062 here in Norway, but I am afraid he would not be safe.&lt;/p&gt;
2063 </description>
2064 </item>
2065
2066 <item>
2067 <title>Vi kan selv avsløre mobiltelefonovervåkning</title>
2068 <link>http://people.skolelinux.org/pere/blog/Vi_kan_selv_avsl_re_mobiltelefonoverv_kning.html</link>
2069 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Vi_kan_selv_avsl_re_mobiltelefonoverv_kning.html</guid>
2070 <pubDate>Sat, 3 Jan 2015 10:00:00 +0100</pubDate>
2071 <description>&lt;p&gt;Jeg sendte inn følgende leserinnlegg 2014-12-26, og etter en uke
2072 synes jeg det er på tide å publisere teksten på bloggen min.&lt;/p&gt;
2073
2074 &lt;p&gt;&lt;strong&gt;Vi kan selv avsløre mobiltelefonovervåkning&lt;/strong&gt;&lt;/p&gt;
2075
2076 &lt;p&gt;Det er fascinerende å lese hvordan
2077 &lt;a href=&quot;http://mm.aftenposten.no/stortinget-og-statsministeren-overvakes/&quot;&gt;overvåkningen
2078 av mobiltelefoner med IMSI-fangere som Aftenposten avslørte&lt;/a&gt; har
2079 blitt mottatt. Men det er spesielt to poeng som jeg synes har fått
2080 for liten oppmerksomhet.&lt;/p&gt;
2081
2082 &lt;p&gt;Det ene er at innbyggerne nå selv kan avsløre når noen forsøker å
2083 overvåke oss. Det hele lar seg gjøre takket være en fribruksdatabase
2084 over plasseringen til kjente mobilbasestasjoner som heter
2085 OpenCellID. Enhver med en Android-basert mobiltelefon kan ta i bruk
2086 «&lt;a href=&quot;https://github.com/SecUpwN/Android-IMSI-Catcher-Detector&quot;&gt;Android
2087 IMSI Catcher Detector&lt;/a&gt;» ved å laste den ned fra Internett og slik
2088 få tak i verktøyet som Aftenposten brukte for å oppdage de uoffisielle
2089 mobilbasestasjonene. Ved hjelp av dette verktøyet kan Android-brukere
2090 få varsel i smarttelefonen når slike oppdages, uansett om det er
2091 kriminelle, offisielle myndigheter eller utenlandske
2092 etterretningsorganisasjoner som står bak. Vi har dermed alle mulighet
2093 til å oppdage avlytting, og trenger ikke håpe på at PST, Post og
2094 Teletilsynet eller mobilselskapene gjør jobben for oss. De vil
2095 uansett måtte holde overvåkning fra offisielle myndigheter skjult for
2096 befolkningen.&lt;/p&gt;
2097
2098 &lt;p&gt;Det andre er at den viktigste informasjonen IMSI-fangere samler inn
2099 er hvem som er i kontakt med hvem og hvor de befinner seg (også kalt
2100 metadata), ikke hva som blir sagt og skrevet når folk er i kontakt med
2101 hverandre. Den som f.eks. vet hvilke politikere som snakker med hvem
2102 kan få innsikt i hvordan politikere påvirkes og hvilke sårbare punkter
2103 de har. Forskerne ved senter for Internet og samfunn ved Stanford Law
2104 School har dokumenterte i sitt metadata-prosjekt
2105 &lt;a href=&quot;https://cyberlaw.stanford.edu/blog/2013/12/spy-your-metadata&quot;&gt;at
2106 slik innsamlet informasjon blant annet kan avsløre medisinske
2107 tilstander, politiske sympatier, religiøse overbevisninger&lt;/a&gt;. I
2108 tillegg har den pensjonerte generalen Michael Hayden i USA, som har
2109 ledet både CIA og NSA,
2110 &lt;a href=&quot;http://www.thenewamerican.com/usnews/crime/item/18244-we-kill-people-based-on-metadata-admits-former-cia-nsa-boss&quot;&gt;innrømmet
2111 at USA dreper folk basert på innsamlede metadata&lt;/a&gt;. Begge deler
2112 forteller
2113 &lt;a href=&quot;http://kieranhealy.org/blog/archives/2013/06/09/using-metadata-to-find-paul-revere/&quot;&gt;hvor
2114 verdifullt metadata er&lt;/a&gt;, og gir grunn til å være mer bekymret for
2115 innsamling av metadata enn avlytting.&lt;/p&gt;
2116
2117 &lt;p&gt;Seniorrådgiver Roar Thon i Nasjonal Sikkerhetsmyndighet sier ofte
2118 at hver og en av oss er ansvarlig for vår egen sikkerhet, og
2119 Aftenpostens avsløring har gjort flere kjent med verktøy vi har
2120 tilgjengelig for å ta dette ansvaret. Men det reelle problemet er jo
2121 ikke at det settes opp utstyr vi ikke kan stole på, men at
2122 telefonsystemet er laget slik at det er mulig å sette opp slik
2123 utstyr.&lt;/p&gt;
2124
2125 &lt;p&gt;Vennlig hilsen
2126 &lt;br&gt;Petter Reinholdtsen
2127 &lt;br&gt;Medlem i &lt;a href=&quot;http://www.nuug.no/&quot;&gt;foreningen NUUG&lt;/a&gt;&lt;/p&gt;
2128
2129 &lt;p&gt;Etter at jeg skrev dette innlegget ble en ny Android-app,
2130 &lt;a href=&quot;https://opensource.srlabs.de/projects/snoopsnitch&quot;&gt;SnoopSnitch&lt;/a&gt;,
2131 som gjør tilsvarende sniffing etter uoffisielle mobilbasestasjoner
2132 lansert. Jeg vet ikke hvilke av dem som er best.&lt;/p&gt;
2133
2134 &lt;!--
2135
2136 Publisert som
2137 http://h-debatt.no/innlegg/vi-kan-selv-avslore-overvakning/
2138 Klassekampen 2014-12-31 side 39
2139
2140 --&gt;
2141 </description>
2142 </item>
2143
2144 <item>
2145 <title>Of course USA loses in cyber war - NSA and friends made sure it would happen</title>
2146 <link>http://people.skolelinux.org/pere/blog/Of_course_USA_loses_in_cyber_war___NSA_and_friends_made_sure_it_would_happen.html</link>
2147 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Of_course_USA_loses_in_cyber_war___NSA_and_friends_made_sure_it_would_happen.html</guid>
2148 <pubDate>Fri, 19 Dec 2014 13:10:00 +0100</pubDate>
2149 <description>&lt;p&gt;So, Sony caved in
2150 (&lt;a href=&quot;https://twitter.com/RobLowe/status/545338568512917504&quot;&gt;according
2151 to Rob Lowe&lt;/a&gt;) and demonstrated that America lost its first cyberwar
2152 (&lt;a href=&quot;https://twitter.com/newtgingrich/status/545339074975109122&quot;&gt;according
2153 to Newt Gingrich&lt;/a&gt;). It should not surprise anyone, after the
2154 whistle blower Edward Snowden documented that the government of USA
2155 and their allies for many years have done their best to make sure the
2156 technology used by its citizens is filled with security holes allowing
2157 the secret services to spy on its own population. No one in their
2158 right minds could believe that the ability to snoop on the people all
2159 over the globe could only be used by the personnel authorized to do so
2160 by the president of the United States of America. If the capabilities
2161 are there, they will be used by friend and foe alike, and now they are
2162 being used to bring Sony on its knees.&lt;/p&gt;
2163
2164 &lt;p&gt;I doubt it will a lesson learned, and expect USA to lose its next
2165 cyber war too, given how eager the western intelligence communities
2166 (and probably the non-western too, but it is less in the news) seem to
2167 be to continue its current dragnet surveillance practice.&lt;/p&gt;
2168
2169 &lt;p&gt;There is a reason why China and others are trying to move away from
2170 Windows to Linux and other alternatives, and it is not to avoid
2171 sending its hard earned dollars to Cayman Islands (or whatever
2172 &lt;a href=&quot;https://en.wikipedia.org/wiki/Tax_haven&quot;&gt;tax haven&lt;/a&gt;
2173 Microsoft is using these days to collect the majority of its
2174 income. :)&lt;/p&gt;
2175 </description>
2176 </item>
2177
2178 <item>
2179 <title>A Debian package for SMTP via Tor (aka SMTorP) using exim4</title>
2180 <link>http://people.skolelinux.org/pere/blog/A_Debian_package_for_SMTP_via_Tor__aka_SMTorP__using_exim4.html</link>
2181 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/A_Debian_package_for_SMTP_via_Tor__aka_SMTorP__using_exim4.html</guid>
2182 <pubDate>Mon, 10 Nov 2014 13:40:00 +0100</pubDate>
2183 <description>&lt;p&gt;The right to communicate with your friends and family in private,
2184 without anyone snooping, is a right every citicen have in a liberal
2185 democracy. But this right is under serious attack these days.&lt;/p&gt;
2186
2187 &lt;p&gt;A while back it occurred to me that one way to make the dragnet
2188 surveillance conducted by NSA, GCHQ, FRA and others (and confirmed by
2189 the whisleblower Snowden) more expensive for Internet email,
2190 is to deliver all email using SMTP via Tor. Such SMTP option would be
2191 a nice addition to the FreedomBox project if we could send email
2192 between FreedomBox machines without leaking metadata about the emails
2193 to the people peeking on the wire. I
2194 &lt;a href=&quot;http://lists.alioth.debian.org/pipermail/freedombox-discuss/2014-October/006493.html&quot;&gt;proposed
2195 this on the FreedomBox project mailing list in October&lt;/a&gt; and got a
2196 lot of useful feedback and suggestions. It also became obvious to me
2197 that this was not a novel idea, as the same idea was tested and
2198 documented by Johannes Berg as early as 2006, and both
2199 &lt;a href=&quot;https://github.com/pagekite/Mailpile/wiki/SMTorP&quot;&gt;the
2200 Mailpile&lt;/a&gt; and &lt;a href=&quot;http://dee.su/cables&quot;&gt;the Cables&lt;/a&gt; systems
2201 propose a similar method / protocol to pass emails between users.&lt;/p&gt;
2202
2203 &lt;p&gt;To implement such system one need to set up a Tor hidden service
2204 providing the SMTP protocol on port 25, and use email addresses
2205 looking like username@hidden-service-name.onion. With such addresses
2206 the connections to port 25 on hidden-service-name.onion using Tor will
2207 go to the correct SMTP server. To do this, one need to configure the
2208 Tor daemon to provide the hidden service and the mail server to accept
2209 emails for this .onion domain. To learn more about Exim configuration
2210 in Debian and test the design provided by Johannes Berg in his FAQ, I
2211 set out yesterday to create a Debian package for making it trivial to
2212 set up such SMTP over Tor service based on Debian. Getting it to work
2213 were fairly easy, and
2214 &lt;a href=&quot;https://github.com/petterreinholdtsen/exim4-smtorp&quot;&gt;the
2215 source code for the Debian package&lt;/a&gt; is available from github. I
2216 plan to move it into Debian if further testing prove this to be a
2217 useful approach.&lt;/p&gt;
2218
2219 &lt;p&gt;If you want to test this, set up a blank Debian machine without any
2220 mail system installed (or run &lt;tt&gt;apt-get purge exim4-config&lt;/tt&gt; to
2221 get rid of exim4). Install tor, clone the git repository mentioned
2222 above, build the deb and install it on the machine. Next, run
2223 &lt;tt&gt;/usr/lib/exim4-smtorp/setup-exim-hidden-service&lt;/tt&gt; and follow
2224 the instructions to get the service up and running. Restart tor and
2225 exim when it is done, and test mail delivery using swaks like
2226 this:&lt;/p&gt;
2227
2228 &lt;p&gt;&lt;blockquote&gt;&lt;pre&gt;
2229 torsocks swaks --server dutlqrrmjhtfa3vp.onion \
2230 --to fbx@dutlqrrmjhtfa3vp.onion
2231 &lt;/pre&gt;&lt;/blockquote&gt;&lt;/p&gt;
2232
2233 &lt;p&gt;This will test the SMTP delivery using tor. Replace the email
2234 address with your own address to test your server. :)&lt;/p&gt;
2235
2236 &lt;p&gt;The setup procedure is still to complex, and I hope it can be made
2237 easier and more automatic. Especially the tor setup need more work.
2238 Also, the package include a tor-smtp tool written in C, but its task
2239 should probably be rewritten in some script language to make the deb
2240 architecture independent. It would probably also make the code easier
2241 to review. The tor-smtp tool currently need to listen on a socket for
2242 exim to talk to it and is started using xinetd. It would be better if
2243 no daemon and no socket is needed. I suspect it is possible to get
2244 exim to run a command line tool for delivery instead of talking to a
2245 socket, and hope to figure out how in a future version of this
2246 system.&lt;/p&gt;
2247
2248 &lt;p&gt;Until I wipe my test machine, I can be reached using the
2249 &lt;tt&gt;fbx@dutlqrrmjhtfa3vp.onion&lt;/tt&gt; mail address, deliverable over
2250 SMTorP. :)&lt;/p&gt;
2251 </description>
2252 </item>
2253
2254 <item>
2255 <title>Hva henger under skibrua over E16 på Sollihøgda?</title>
2256 <link>http://people.skolelinux.org/pere/blog/Hva_henger_under_skibrua_over_E16_p__Sollih_gda_.html</link>
2257 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Hva_henger_under_skibrua_over_E16_p__Sollih_gda_.html</guid>
2258 <pubDate>Sun, 21 Sep 2014 09:50:00 +0200</pubDate>
2259 <description>&lt;p&gt;Rundt omkring i Oslo og Østlandsområdet henger det bokser over
2260 veiene som jeg har lurt på hva gjør. De har ut fra plassering og
2261 vinkling sett ut som bokser som sniffer ut et eller annet fra
2262 forbipasserende trafikk, men det har vært uklart for meg hva det er de
2263 leser av. Her om dagen tok jeg bilde av en slik boks som henger under
2264 &lt;a href=&quot;http://www.openstreetmap.no/?zoom=19&amp;mlat=59.96396&amp;mlon=10.34443&amp;layers=B00000&quot;&gt;ei
2265 skibru på Sollihøgda&lt;/a&gt;:&lt;/p&gt;
2266
2267 &lt;p align=&quot;center&quot;&gt;&lt;img width=&quot;60%&quot; src=&quot;http://people.skolelinux.org/pere/blog/images/2014-09-13-kapsch-sollihogda-crop.jpeg&quot;&gt;&lt;/p&gt;
2268
2269 &lt;p&gt;Boksen er tydelig merket «Kapsch &gt;&gt;&gt;», logoen til
2270 &lt;a href=&quot;http://www.kapsch.net/&quot;&gt;det sveitsiske selskapet Kapsch&lt;/a&gt; som
2271 blant annet lager sensorsystemer for veitrafikk. Men de lager mye
2272 forskjellig, og jeg kjente ikke igjen boksen på utseendet etter en
2273 kjapp titt på produktlista til selskapet.&lt;/p&gt;
2274
2275 &lt;p&gt;I og med at boksen henger over veien E16, en riksvei vedlikeholdt
2276 av Statens Vegvesen, så antok jeg at det burde være mulig å bruke
2277 REST-API-et som gir tilgang til vegvesenets database over veier,
2278 skilter og annet veirelatert til å finne ut hva i alle dager dette
2279 kunne være. De har både
2280 &lt;a href=&quot;https://www.vegvesen.no/nvdb/api/dokumentasjon/datakatalog&quot;&gt;en
2281 datakatalog&lt;/a&gt; og
2282 &lt;a href=&quot;https://www.vegvesen.no/nvdb/api/dokumentasjon/sok&quot;&gt;et
2283 søk&lt;/a&gt;, der en kan søke etter ulike typer oppføringer innen for et
2284 gitt geografisk område. Jeg laget et enkelt shell-script for å hente
2285 ut antall av en gitt type innenfor området skibrua dekker, og listet
2286 opp navnet på typene som ble funnet. Orket ikke slå opp hvordan
2287 URL-koding av aktuelle strenger kunne gjøres mer generisk, og brukte
2288 en stygg sed-linje i stedet.&lt;/p&gt;
2289
2290 &lt;blockquote&gt;&lt;pre&gt;
2291 #!/bin/sh
2292 urlmap() {
2293 sed \
2294 -e &#39;s/ / /g&#39; -e &#39;s/{/%7B/g&#39; \
2295 -e &#39;s/}/%7D/g&#39; -e &#39;s/\[/%5B/g&#39; \
2296 -e &#39;s/\]/%5D/g&#39; -e &#39;s/ /%20/g&#39; \
2297 -e &#39;s/,/%2C/g&#39; -e &#39;s/\&quot;/%22/g&#39; \
2298 -e &#39;s/:/%3A/g&#39;
2299 }
2300
2301 lookup() {
2302 url=&quot;$1&quot;
2303 curl -s -H &#39;Accept: application/vnd.vegvesen.nvdb-v1+xml&#39; \
2304 &quot;https://www.vegvesen.no/nvdb/api$url&quot; | xmllint --format -
2305 }
2306
2307 for id in $(seq 1 874) ; do
2308 search=&quot;{
2309 lokasjon: {
2310 bbox: \&quot;10.34425,59.96386,10.34458,59.96409\&quot;,
2311 srid: \&quot;WGS84\&quot;
2312 },
2313 objektTyper: [{
2314 id: $id, antall: 10
2315 }]
2316 }&quot;
2317
2318 query=/sok?kriterie=$(echo $search | urlmap)
2319 if lookup &quot;$query&quot; |
2320 grep -q &#39;&amp;lt;totaltAntallReturnert&gt;0&amp;lt;&#39;
2321 then
2322 :
2323 else
2324 echo $id
2325 lookup &quot;/datakatalog/objekttyper/$id&quot; |grep &#39;^ &amp;lt;navn&gt;&#39;
2326 fi
2327 done
2328
2329 exit 0
2330 &lt;/pre&gt;&lt;/blockquote&gt;
2331
2332 Aktuelt ID-område 1-874 var riktig i datakatalogen da jeg laget
2333 scriptet. Det vil endre seg over tid. Skriptet listet så opp
2334 aktuelle typer i og rundt skibrua:
2335
2336 &lt;blockquote&gt;&lt;pre&gt;
2337 5
2338 &amp;lt;navn&gt;Rekkverk&amp;lt;/navn&gt;
2339 14
2340 &amp;lt;navn&gt;Rekkverksende&amp;lt;/navn&gt;
2341 47
2342 &amp;lt;navn&gt;Trafikklomme&amp;lt;/navn&gt;
2343 49
2344 &amp;lt;navn&gt;Trafikkøy&amp;lt;/navn&gt;
2345 60
2346 &amp;lt;navn&gt;Bru&amp;lt;/navn&gt;
2347 79
2348 &amp;lt;navn&gt;Stikkrenne/Kulvert&amp;lt;/navn&gt;
2349 80
2350 &amp;lt;navn&gt;Grøft, åpen&amp;lt;/navn&gt;
2351 86
2352 &amp;lt;navn&gt;Belysningsstrekning&amp;lt;/navn&gt;
2353 95
2354 &amp;lt;navn&gt;Skiltpunkt&amp;lt;/navn&gt;
2355 96
2356 &amp;lt;navn&gt;Skiltplate&amp;lt;/navn&gt;
2357 98
2358 &amp;lt;navn&gt;Referansestolpe&amp;lt;/navn&gt;
2359 99
2360 &amp;lt;navn&gt;Vegoppmerking, langsgående&amp;lt;/navn&gt;
2361 105
2362 &amp;lt;navn&gt;Fartsgrense&amp;lt;/navn&gt;
2363 106
2364 &amp;lt;navn&gt;Vinterdriftsstrategi&amp;lt;/navn&gt;
2365 172
2366 &amp;lt;navn&gt;Trafikkdeler&amp;lt;/navn&gt;
2367 241
2368 &amp;lt;navn&gt;Vegdekke&amp;lt;/navn&gt;
2369 293
2370 &amp;lt;navn&gt;Breddemåling&amp;lt;/navn&gt;
2371 301
2372 &amp;lt;navn&gt;Kantklippareal&amp;lt;/navn&gt;
2373 318
2374 &amp;lt;navn&gt;Snø-/isrydding&amp;lt;/navn&gt;
2375 445
2376 &amp;lt;navn&gt;Skred&amp;lt;/navn&gt;
2377 446
2378 &amp;lt;navn&gt;Dokumentasjon&amp;lt;/navn&gt;
2379 452
2380 &amp;lt;navn&gt;Undergang&amp;lt;/navn&gt;
2381 528
2382 &amp;lt;navn&gt;Tverrprofil&amp;lt;/navn&gt;
2383 532
2384 &amp;lt;navn&gt;Vegreferanse&amp;lt;/navn&gt;
2385 534
2386 &amp;lt;navn&gt;Region&amp;lt;/navn&gt;
2387 535
2388 &amp;lt;navn&gt;Fylke&amp;lt;/navn&gt;
2389 536
2390 &amp;lt;navn&gt;Kommune&amp;lt;/navn&gt;
2391 538
2392 &amp;lt;navn&gt;Gate&amp;lt;/navn&gt;
2393 539
2394 &amp;lt;navn&gt;Transportlenke&amp;lt;/navn&gt;
2395 540
2396 &amp;lt;navn&gt;Trafikkmengde&amp;lt;/navn&gt;
2397 570
2398 &amp;lt;navn&gt;Trafikkulykke&amp;lt;/navn&gt;
2399 571
2400 &amp;lt;navn&gt;Ulykkesinvolvert enhet&amp;lt;/navn&gt;
2401 572
2402 &amp;lt;navn&gt;Ulykkesinvolvert person&amp;lt;/navn&gt;
2403 579
2404 &amp;lt;navn&gt;Politidistrikt&amp;lt;/navn&gt;
2405 583
2406 &amp;lt;navn&gt;Vegbredde&amp;lt;/navn&gt;
2407 591
2408 &amp;lt;navn&gt;Høydebegrensning&amp;lt;/navn&gt;
2409 592
2410 &amp;lt;navn&gt;Nedbøyningsmåling&amp;lt;/navn&gt;
2411 597
2412 &amp;lt;navn&gt;Støy-luft, Strekningsdata&amp;lt;/navn&gt;
2413 601
2414 &amp;lt;navn&gt;Oppgravingsdata&amp;lt;/navn&gt;
2415 602
2416 &amp;lt;navn&gt;Oppgravingslag&amp;lt;/navn&gt;
2417 603
2418 &amp;lt;navn&gt;PMS-parsell&amp;lt;/navn&gt;
2419 604
2420 &amp;lt;navn&gt;Vegnormalstrekning&amp;lt;/navn&gt;
2421 605
2422 &amp;lt;navn&gt;Værrelatert strekning&amp;lt;/navn&gt;
2423 616
2424 &amp;lt;navn&gt;Feltstrekning&amp;lt;/navn&gt;
2425 617
2426 &amp;lt;navn&gt;Adressepunkt&amp;lt;/navn&gt;
2427 626
2428 &amp;lt;navn&gt;Friksjonsmåleserie&amp;lt;/navn&gt;
2429 629
2430 &amp;lt;navn&gt;Vegdekke, flatelapping&amp;lt;/navn&gt;
2431 639
2432 &amp;lt;navn&gt;Kurvatur, horisontalelement&amp;lt;/navn&gt;
2433 640
2434 &amp;lt;navn&gt;Kurvatur, vertikalelement&amp;lt;/navn&gt;
2435 642
2436 &amp;lt;navn&gt;Kurvatur, vertikalpunkt&amp;lt;/navn&gt;
2437 643
2438 &amp;lt;navn&gt;Statistikk, trafikkmengde&amp;lt;/navn&gt;
2439 647
2440 &amp;lt;navn&gt;Statistikk, vegbredde&amp;lt;/navn&gt;
2441 774
2442 &amp;lt;navn&gt;Nedbøyningsmåleserie&amp;lt;/navn&gt;
2443 775
2444 &amp;lt;navn&gt;ATK, influensstrekning&amp;lt;/navn&gt;
2445 794
2446 &amp;lt;navn&gt;Systemobjekt&amp;lt;/navn&gt;
2447 810
2448 &amp;lt;navn&gt;Vinterdriftsklasse&amp;lt;/navn&gt;
2449 821
2450 &amp;lt;navn&gt;Funksjonell vegklasse&amp;lt;/navn&gt;
2451 825
2452 &amp;lt;navn&gt;Kurvatur, stigning&amp;lt;/navn&gt;
2453 838
2454 &amp;lt;navn&gt;Vegbredde, beregnet&amp;lt;/navn&gt;
2455 862
2456 &amp;lt;navn&gt;Reisetidsregistreringspunkt&amp;lt;/navn&gt;
2457 871
2458 &amp;lt;navn&gt;Bruksklasse&amp;lt;/navn&gt;
2459 &lt;/pre&gt;&lt;/blockquote&gt;
2460
2461 &lt;p&gt;Av disse ser ID 775 og 862 mest relevant ut. ID 775 antar jeg
2462 refererer til fotoboksen som står like ved brua, mens
2463 «Reisetidsregistreringspunkt» kanskje kan være boksen som henger der.
2464 Hvordan finner jeg så ut hva dette kan være for noe. En titt på
2465 &lt;a href=&quot;http://labs.vegdata.no/nvdb-datakatalog/862-Reisetidsregistreringspunkt/&quot;&gt;datakatalogsiden
2466 for ID 862/Reisetidsregistreringspunkt&lt;/a&gt; viser at det er finnes 53
2467 slike målere i Norge, og hvor de er plassert, men gir ellers få
2468 detaljer. Det er plassert 40 på østlandet og 13 i Trondheimsregionen.
2469 Men siden nevner «AutoPASS», og hvis en slår opp oppføringen på
2470 Sollihøgda nevner den «Ciber AS» som ID for eksternt system. (Kan det
2471 være snakk om
2472 &lt;a href=&quot;http://www.proff.no/selskap/ciber-norge-as/oslo/internettdesign-og-programmering/Z0I3KMF4/&quot;&gt;Ciber
2473 Norge AS&lt;/a&gt;, et selskap eid av Ciber Europe Bv?) Et nettsøk på
2474 «Ciber AS autopass» fører meg til en artikkel fra NRK Trøndelag i
2475 2013 med tittel
2476 «&lt;a href=&quot;http://www.nrk.no/trondelag/sjekk-dette-hvis-du-vil-unnga-ko-1.11327947&quot;&gt;Sjekk
2477 dette hvis du vil unngå kø&lt;/a&gt;». Artikkelen henviser til vegvesenets
2478 nettside
2479 &lt;a href=&quot;http://www.reisetider.no/reisetid/forside.html&quot;&gt;reisetider.no&lt;/a&gt;
2480 som har en
2481 &lt;a href=&quot;http://www.reisetider.no/reisetid/omrade.html?omrade=5&quot;&gt;kartside
2482 for Østlandet&lt;/a&gt; som viser at det måles mellom Sandvika og Sollihøgda.
2483 Det kan dermed se ut til at jeg har funnet ut hva boksene gjør.&lt;/p&gt;
2484
2485 &lt;p&gt;Hvis det stemmer, så er dette bokser som leser av AutoPASS-ID-en
2486 til alle passerende biler med AutoPASS-brikke, og dermed gjør det mulig
2487 for de som kontrollerer boksene å holde rede på hvor en gitt bil er
2488 når den passerte et slikt målepunkt. NRK-artikkelen forteller at
2489 denne informasjonen i dag kun brukes til å koble to
2490 AutoPASS-brikkepasseringer passeringer sammen for å beregne
2491 reisetiden, og at bruken er godkjent av Datatilsynet. Det er desverre
2492 ikke mulig for en sjåfør som passerer under en slik boks å kontrollere
2493 at AutoPASS-ID-en kun brukes til dette i dag og i fremtiden.&lt;/p&gt;
2494
2495 &lt;p&gt;I tillegg til denne type AutoPASS-sniffere vet jeg at det også
2496 finnes mange automatiske stasjoner som tar betalt pr. passering (aka
2497 bomstasjoner), og der lagres informasjon om tid, sted og bilnummer i
2498 10 år. Finnes det andre slike sniffere plassert ut på veiene?&lt;/p&gt;
2499
2500 &lt;p&gt;Personlig har jeg valgt å ikke bruke AutoPASS-brikke, for å gjøre
2501 det vanskeligere og mer kostbart for de som vil invadere privatsfæren
2502 og holde rede på hvor bilen min beveger seg til enhver tid. Jeg håper
2503 flere vil gjøre det samme, selv om det gir litt høyere private
2504 utgifter (dyrere bompassering). Vern om privatsfæren koster i disse
2505 dager.&lt;/p&gt;
2506
2507 &lt;p&gt;Takk til Jan Kristian Jensen i Statens Vegvesen for tips om
2508 dokumentasjon på vegvesenets REST-API.&lt;/p&gt;
2509
2510 &lt;p&gt;Bruksvilkår på bildet er
2511 &lt;a href=&quot;https://creativecommons.org/publicdomain/&quot;&gt;public domain eller
2512 CC0&lt;/a&gt; alt etter hva som fungerer best for mottaker.&lt;/p&gt;
2513
2514 &lt;p&gt;Oppdatering 2014-12-17: Veldig hyggelig å se at mine notater
2515 &lt;a href=&quot;http://www.vegdata.no/2014/11/04/hva-henger-under-brua-over-e16-pa-sollihogda/&quot;&gt;fikk
2516 omtale på vegdata-bloggen&lt;/a&gt;.&lt;/p&gt;
2517 </description>
2518 </item>
2519
2520 <item>
2521 <title>FreedomBox milestone - all packages now in Debian Sid</title>
2522 <link>http://people.skolelinux.org/pere/blog/FreedomBox_milestone___all_packages_now_in_Debian_Sid.html</link>
2523 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/FreedomBox_milestone___all_packages_now_in_Debian_Sid.html</guid>
2524 <pubDate>Tue, 15 Apr 2014 22:10:00 +0200</pubDate>
2525 <description>&lt;p&gt;The &lt;a href=&quot;https://wiki.debian.org/FreedomBox&quot;&gt;Freedombox
2526 project&lt;/a&gt; is working on providing the software and hardware to make
2527 it easy for non-technical people to host their data and communication
2528 at home, and being able to communicate with their friends and family
2529 encrypted and away from prying eyes. It is still going strong, and
2530 today a major mile stone was reached.&lt;/p&gt;
2531
2532 &lt;p&gt;Today, the last of the packages currently used by the project to
2533 created the system images were accepted into Debian Unstable. It was
2534 the freedombox-setup package, which is used to configure the images
2535 during build and on the first boot. Now all one need to get going is
2536 the build code from the freedom-maker git repository and packages from
2537 Debian. And once the freedombox-setup package enter testing, we can
2538 build everything directly from Debian. :)&lt;/p&gt;
2539
2540 &lt;p&gt;Some key packages used by Freedombox are
2541 &lt;a href=&quot;http://packages.qa.debian.org/freedombox-setup&quot;&gt;freedombox-setup&lt;/a&gt;,
2542 &lt;a href=&quot;http://packages.qa.debian.org/plinth&quot;&gt;plinth&lt;/a&gt;,
2543 &lt;a href=&quot;http://packages.qa.debian.org/pagekite&quot;&gt;pagekite&lt;/a&gt;,
2544 &lt;a href=&quot;http://packages.qa.debian.org/tor&quot;&gt;tor&lt;/a&gt;,
2545 &lt;a href=&quot;http://packages.qa.debian.org/privoxy&quot;&gt;privoxy&lt;/a&gt;,
2546 &lt;a href=&quot;http://packages.qa.debian.org/owncloud&quot;&gt;owncloud&lt;/a&gt; and
2547 &lt;a href=&quot;http://packages.qa.debian.org/dnsmasq&quot;&gt;dnsmasq&lt;/a&gt;. There
2548 are plans to integrate more packages into the setup. User
2549 documentation is maintained on the Debian wiki. Please
2550 &lt;a href=&quot;https://wiki.debian.org/FreedomBox/Manual/Jessie&quot;&gt;check out
2551 the manual&lt;/a&gt; and help us improve it.&lt;/p&gt;
2552
2553 &lt;p&gt;To test for yourself and create boot images with the FreedomBox
2554 setup, run this on a Debian machine using a user with sudo rights to
2555 become root:&lt;/p&gt;
2556
2557 &lt;p&gt;&lt;pre&gt;
2558 sudo apt-get install git vmdebootstrap mercurial python-docutils \
2559 mktorrent extlinux virtualbox qemu-user-static binfmt-support \
2560 u-boot-tools
2561 git clone http://anonscm.debian.org/git/freedombox/freedom-maker.git \
2562 freedom-maker
2563 make -C freedom-maker dreamplug-image raspberry-image virtualbox-image
2564 &lt;/pre&gt;&lt;/p&gt;
2565
2566 &lt;p&gt;Root access is needed to run debootstrap and mount loopback
2567 devices. See the README in the freedom-maker git repo for more
2568 details on the build. If you do not want all three images, trim the
2569 make line. Note that the virtualbox-image target is not really
2570 virtualbox specific. It create a x86 image usable in kvm, qemu,
2571 vmware and any other x86 virtual machine environment. You might need
2572 the version of vmdebootstrap in Jessie to get the build working, as it
2573 include fixes for a race condition with kpartx.&lt;/p&gt;
2574
2575 &lt;p&gt;If you instead want to install using a Debian CD and the preseed
2576 method, boot a Debian Wheezy ISO and use this boot argument to load
2577 the preseed values:&lt;/p&gt;
2578
2579 &lt;p&gt;&lt;pre&gt;
2580 url=&lt;a href=&quot;http://www.reinholdtsen.name/freedombox/preseed-jessie.dat&quot;&gt;http://www.reinholdtsen.name/freedombox/preseed-jessie.dat&lt;/a&gt;
2581 &lt;/pre&gt;&lt;/p&gt;
2582
2583 &lt;p&gt;I have not tested it myself the last few weeks, so I do not know if
2584 it still work.&lt;/p&gt;
2585
2586 &lt;p&gt;If you wonder how to help, one task you could look at is using
2587 systemd as the boot system. It will become the default for Linux in
2588 Jessie, so we need to make sure it is usable on the Freedombox. I did
2589 a simple test a few weeks ago, and noticed dnsmasq failed to start
2590 during boot when using systemd. I suspect there are other problems
2591 too. :) To detect problems, there is a test suite included, which can
2592 be run from the plinth web interface.&lt;/p&gt;
2593
2594 &lt;p&gt;Give it a go and let us know how it goes on the mailing list, and help
2595 us get the new release published. :) Please join us on
2596 &lt;a href=&quot;irc://irc.debian.org:6667/%23freedombox&quot;&gt;IRC (#freedombox on
2597 irc.debian.org)&lt;/a&gt; and
2598 &lt;a href=&quot;http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss&quot;&gt;the
2599 mailing list&lt;/a&gt; if you want to help make this vision come true.&lt;/p&gt;
2600 </description>
2601 </item>
2602
2603 <item>
2604 <title>EU-domstolen bekreftet i dag at datalagringsdirektivet er ulovlig</title>
2605 <link>http://people.skolelinux.org/pere/blog/EU_domstolen_bekreftet_i_dag_at_datalagringsdirektivet_er_ulovlig.html</link>
2606 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/EU_domstolen_bekreftet_i_dag_at_datalagringsdirektivet_er_ulovlig.html</guid>
2607 <pubDate>Tue, 8 Apr 2014 11:30:00 +0200</pubDate>
2608 <description>&lt;p&gt;I dag kom endelig avgjørelsen fra EU-domstolen om
2609 datalagringsdirektivet, som ikke overraskende ble dømt ulovlig og i
2610 strid med borgernes grunnleggende rettigheter. Hvis du lurer på hva
2611 datalagringsdirektivet er for noe, så er det
2612 &lt;a href=&quot;http://tv.nrk.no/program/koid75005313/tema-dine-digitale-spor-datalagringsdirektivet&quot;&gt;en
2613 flott dokumentar tilgjengelig hos NRK&lt;/a&gt; som jeg tidligere
2614 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Dokumentaren_om_Datalagringsdirektivet_sendes_endelig_p__NRK.html&quot;&gt;har
2615 anbefalt&lt;/a&gt; alle å se.&lt;/p&gt;
2616
2617 &lt;p&gt;Her er et liten knippe nyhetsoppslag om saken, og jeg regner med at
2618 det kommer flere ut over dagen. Flere kan finnes
2619 &lt;a href=&quot;http://www.mylder.no/?drill=datalagringsdirektivet&amp;intern=1&quot;&gt;via
2620 mylder&lt;/a&gt;.&lt;/p&gt;
2621
2622 &lt;p&gt;&lt;ul&gt;
2623
2624 &lt;li&gt;&lt;a href=&quot;http://e24.no/digital/eu-domstolen-datalagringsdirektivet-er-ugyldig/22879592&quot;&gt;EU-domstolen:
2625 Datalagringsdirektivet er ugyldig&lt;/a&gt; - e24.no 2014-04-08
2626
2627 &lt;li&gt;&lt;a href=&quot;http://www.aftenposten.no/nyheter/iriks/EU-domstolen-Datalagringsdirektivet-er-ulovlig-7529032.html&quot;&gt;EU-domstolen:
2628 Datalagringsdirektivet er ulovlig&lt;/a&gt; - aftenposten.no 2014-04-08
2629
2630 &lt;li&gt;&lt;a href=&quot;http://www.aftenposten.no/nyheter/iriks/politikk/Krever-DLD-stopp-i-Norge-7530086.html&quot;&gt;Krever
2631 DLD-stopp i Norge&lt;/a&gt; - aftenposten.no 2014-04-08
2632
2633 &lt;li&gt;&lt;a href=&quot;http://www.p4.no/story.aspx?id=566431&quot;&gt;Apenes: - En
2634 gledens dag&lt;/a&gt; - p4.no 2014-04-08
2635
2636 &lt;li&gt;&lt;a href=&quot;http://www.nrk.no/norge/_-datalagringsdirektivet-er-ugyldig-1.11655929&quot;&gt;EU-domstolen:
2637 – Datalagringsdirektivet er ugyldig&lt;/a&gt; - nrk.no 2014-04-08&lt;/li&gt;
2638
2639 &lt;li&gt;&lt;a href=&quot;http://www.vg.no/nyheter/utenriks/data-og-nett/eu-domstolen-datalagringsdirektivet-er-ugyldig/a/10130280/&quot;&gt;EU-domstolen:
2640 Datalagringsdirektivet er ugyldig&lt;/a&gt; - vg.no 2014-04-08&lt;/li&gt;
2641
2642 &lt;li&gt;&lt;a href=&quot;http://www.dagbladet.no/2014/04/08/nyheter/innenriks/datalagringsdirektivet/personvern/32711646/&quot;&gt;-
2643 Vi bør skrote hele datalagringsdirektivet&lt;/a&gt; - dagbladet.no
2644 2014-04-08&lt;/li&gt;
2645
2646 &lt;li&gt;&lt;a href=&quot;http://www.digi.no/928137/eu-domstolen-dld-er-ugyldig&quot;&gt;EU-domstolen:
2647 DLD er ugyldig&lt;/a&gt; - digi.no 2014-04-08&lt;/li&gt;
2648
2649 &lt;li&gt;&lt;a href=&quot;http://www.irishtimes.com/business/sectors/technology/european-court-declares-data-retention-directive-invalid-1.1754150&quot;&gt;European
2650 court declares data retention directive invalid&lt;/a&gt; - irishtimes.com
2651 2014-04-08&lt;/li&gt;
2652
2653 &lt;li&gt;&lt;a href=&quot;http://www.reuters.com/article/2014/04/08/us-eu-data-ruling-idUSBREA370F020140408?feedType=RSS&quot;&gt;EU
2654 court rules against requirement to keep data of telecom users&lt;/a&gt; -
2655 reuters.com 2014-04-08&lt;/li&gt;
2656
2657 &lt;/ul&gt;
2658 &lt;/p&gt;
2659
2660 &lt;p&gt;Jeg synes det er veldig fint at nok en stemme slår fast at
2661 totalitær overvåkning av befolkningen er uakseptabelt, men det er
2662 fortsatt like viktig å beskytte privatsfæren som før, da de
2663 teknologiske mulighetene fortsatt finnes og utnyttes, og jeg tror
2664 innsats i prosjekter som
2665 &lt;a href=&quot;https://wiki.debian.org/FreedomBox&quot;&gt;Freedombox&lt;/a&gt; og
2666 &lt;a href=&quot;http://www.dugnadsnett.no/&quot;&gt;Dugnadsnett&lt;/a&gt; er viktigere enn
2667 noen gang.&lt;/p&gt;
2668
2669 &lt;p&gt;&lt;strong&gt;Update 2014-04-08 12:10&lt;/strong&gt;: Kronerullingen for å
2670 stoppe datalagringsdirektivet i Norge gjøres hos foreningen
2671 &lt;a href=&quot;http://www.digitaltpersonvern.no/&quot;&gt;Digitalt Personvern&lt;/a&gt;,
2672 som har samlet inn 843 215,- så langt men trenger nok mye mer hvis
2673
2674 ikke Høyre og Arbeiderpartiet bytter mening i saken. Det var
2675 &lt;a href=&quot;http://www.holderdeord.no/parliament-issues/48650&quot;&gt;kun
2676 partinene Høyre og Arbeiderpartiet&lt;/a&gt; som stemte for
2677 Datalagringsdirektivet, og en av dem må bytte mening for at det skal
2678 bli flertall mot i Stortinget. Se mer om saken
2679 &lt;a href=&quot;http://www.holderdeord.no/issues/69-innfore-datalagringsdirektivet&quot;&gt;Holder
2680 de ord&lt;/a&gt;.&lt;/p&gt;
2681 </description>
2682 </item>
2683
2684 <item>
2685 <title>Dokumentaren om Datalagringsdirektivet sendes endelig på NRK</title>
2686 <link>http://people.skolelinux.org/pere/blog/Dokumentaren_om_Datalagringsdirektivet_sendes_endelig_p__NRK.html</link>
2687 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Dokumentaren_om_Datalagringsdirektivet_sendes_endelig_p__NRK.html</guid>
2688 <pubDate>Wed, 26 Mar 2014 09:50:00 +0100</pubDate>
2689 <description>&lt;p&gt;&lt;a href=&quot;http://www.nuug.no/&quot;&gt;Foreningen NUUG&lt;/a&gt; melder i natt at
2690 NRK nå har bestemt seg for
2691 &lt;a href=&quot;http://www.nuug.no/news/NRK_viser_filmen_om_Datalagringsdirektivet_f_rste_gang_2014_03_31.shtml&quot;&gt;når
2692 den norske dokumentarfilmen om datalagringsdirektivet skal
2693 sendes&lt;/a&gt; (se &lt;a href=&quot;http://www.imdb.com/title/tt2832844/&quot;&gt;IMDB&lt;/a&gt;
2694 for detaljer om filmen) . Første visning blir på NRK2 mandag
2695 2014-03-31 kl. 19:50, og deretter visninger onsdag 2014-04-02
2696 kl. 12:30, fredag 2014-04-04 kl. 19:40 og søndag 2014-04-06 kl. 15:10.
2697 Jeg har sett dokumentaren, og jeg anbefaler enhver å se den selv. Som
2698 oppvarming mens vi venter anbefaler jeg Bjørn Stærks kronikk i
2699 Aftenposten fra i går,
2700 &lt;a href=&quot;http://www.aftenposten.no/meninger/kronikker/Autoritar-gjokunge-7514915.html&quot;&gt;Autoritær
2701 gjøkunge&lt;/a&gt;, der han gir en grei skisse av hvor ille det står til med
2702 retten til privatliv og beskyttelsen av demokrati i Norge og resten
2703 verden, og helt riktig slår fast at det er vi i databransjen som
2704 sitter med nøkkelen til å gjøre noe med dette. Jeg har involvert meg
2705 i prosjektene &lt;a href=&quot;http://www.dugnadsnett.no/&quot;&gt;dugnadsnett.no&lt;/a&gt;
2706 og &lt;a href=&quot;https://wiki.debian.org/FreedomBox&quot;&gt;FreedomBox&lt;/a&gt; for å
2707 forsøke å gjøre litt selv for å bedre situasjonen, men det er mye
2708 hardt arbeid fra mange flere enn meg som gjenstår før vi kan sies å ha
2709 gjenopprettet balansen.&lt;/p&gt;
2710
2711 &lt;p&gt;Jeg regner med at nettutgaven dukker opp på
2712 &lt;a href=&quot;http://tv.nrk.no/program/koid75005313/tema-dine-digitale-spor-datalagringsdirektivet&quot;&gt;NRKs
2713 side om filmen om datalagringsdirektivet&lt;/a&gt; om fem dager. Hold et
2714 øye med siden, og tips venner og slekt om at de også bør se den.&lt;/p&gt;
2715 </description>
2716 </item>
2717
2718 <item>
2719 <title>Freedombox on Dreamplug, Raspberry Pi and virtual x86 machine</title>
2720 <link>http://people.skolelinux.org/pere/blog/Freedombox_on_Dreamplug__Raspberry_Pi_and_virtual_x86_machine.html</link>
2721 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Freedombox_on_Dreamplug__Raspberry_Pi_and_virtual_x86_machine.html</guid>
2722 <pubDate>Fri, 14 Mar 2014 11:00:00 +0100</pubDate>
2723 <description>&lt;p&gt;The &lt;a href=&quot;https://wiki.debian.org/FreedomBox&quot;&gt;Freedombox
2724 project&lt;/a&gt; is working on providing the software and hardware for
2725 making it easy for non-technical people to host their data and
2726 communication at home, and being able to communicate with their
2727 friends and family encrypted and away from prying eyes. It has been
2728 going on for a while, and is slowly progressing towards a new test
2729 release (0.2).&lt;/p&gt;
2730
2731 &lt;p&gt;And what day could be better than the Pi day to announce that the
2732 new version will provide &quot;hard drive&quot; / SD card / USB stick images for
2733 Dreamplug, Raspberry Pi and VirtualBox (or any other virtualization
2734 system), and can also be installed using a Debian installer preseed
2735 file. The Debian based Freedombox is now based on Debian Jessie,
2736 where most of the needed packages used are already present. Only one,
2737 the freedombox-setup package, is missing. To try to build your own
2738 boot image to test the current status, fetch the freedom-maker scripts
2739 and build using
2740 &lt;a href=&quot;http://packages.qa.debian.org/vmdebootstrap&quot;&gt;vmdebootstrap&lt;/a&gt;
2741 with a user with sudo access to become root:
2742
2743 &lt;pre&gt;
2744 git clone http://anonscm.debian.org/git/freedombox/freedom-maker.git \
2745 freedom-maker
2746 sudo apt-get install git vmdebootstrap mercurial python-docutils \
2747 mktorrent extlinux virtualbox qemu-user-static binfmt-support \
2748 u-boot-tools
2749 make -C freedom-maker dreamplug-image raspberry-image virtualbox-image
2750 &lt;/pre&gt;
2751
2752 &lt;p&gt;Root access is needed to run debootstrap and mount loopback
2753 devices. See the README for more details on the build. If you do not
2754 want all three images, trim the make line. But note that thanks to &lt;a
2755 href=&quot;https://bugs.debian.org/741407&quot;&gt;a race condition in
2756 vmdebootstrap&lt;/a&gt;, the build might fail without the patch to the
2757 kpartx call.&lt;/p&gt;
2758
2759 &lt;p&gt;If you instead want to install using a Debian CD and the preseed
2760 method, boot a Debian Wheezy ISO and use this boot argument to load
2761 the preseed values:&lt;/p&gt;
2762
2763 &lt;pre&gt;
2764 url=&lt;a href=&quot;http://www.reinholdtsen.name/freedombox/preseed-jessie.dat&quot;&gt;http://www.reinholdtsen.name/freedombox/preseed-jessie.dat&lt;/a&gt;
2765 &lt;/pre&gt;
2766
2767 &lt;p&gt;But note that due to &lt;a href=&quot;https://bugs.debian.org/740673&quot;&gt;a
2768 recently introduced bug in apt in Jessie&lt;/a&gt;, the installer will
2769 currently hang while setting up APT sources. Killing the
2770 &#39;&lt;tt&gt;apt-cdrom ident&lt;/tt&gt;&#39; process when it hang a few times during the
2771 installation will get the installation going. This affect all
2772 installations in Jessie, and I expect it will be fixed soon.&lt;/p&gt;
2773
2774 &lt;p&gt;Give it a go and let us know how it goes on the mailing list, and help
2775 us get the new release published. :) Please join us on
2776 &lt;a href=&quot;irc://irc.debian.org:6667/%23freedombox&quot;&gt;IRC (#freedombox on
2777 irc.debian.org)&lt;/a&gt; and
2778 &lt;a href=&quot;http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss&quot;&gt;the
2779 mailing list&lt;/a&gt; if you want to help make this vision come true.&lt;/p&gt;
2780 </description>
2781 </item>
2782
2783 <item>
2784 <title>All drones should be radio marked with what they do and who they belong to</title>
2785 <link>http://people.skolelinux.org/pere/blog/All_drones_should_be_radio_marked_with_what_they_do_and_who_they_belong_to.html</link>
2786 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/All_drones_should_be_radio_marked_with_what_they_do_and_who_they_belong_to.html</guid>
2787 <pubDate>Thu, 21 Nov 2013 15:40:00 +0100</pubDate>
2788 <description>&lt;p&gt;Drones, flying robots, are getting more and more popular. The most
2789 know ones are the killer drones used by some government to murder
2790 people they do not like without giving them the chance of a fair
2791 trial, but the technology have many good uses too, from mapping and
2792 forest maintenance to photography and search and rescue. I am sure it
2793 is just a question of time before &quot;bad drones&quot; are in the hands of
2794 private enterprises and not only state criminals but petty criminals
2795 too. The drone technology is very useful and very dangerous. To have
2796 some control over the use of drones, I agree with Daniel Suarez in his
2797 TED talk
2798 &quot;&lt;a href=&quot;https://archive.org/details/DanielSuarez_2013G&quot;&gt;The kill
2799 decision shouldn&#39;t belong to a robot&lt;/a&gt;&quot;, where he suggested this
2800 little gem to keep the good while limiting the bad use of drones:&lt;/p&gt;
2801
2802 &lt;blockquote&gt;
2803
2804 &lt;p&gt;Each robot and drone should have a cryptographically signed
2805 I.D. burned in at the factory that can be used to track its movement
2806 through public spaces. We have license plates on cars, tail numbers on
2807 aircraft. This is no different. And every citizen should be able to
2808 download an app that shows the population of drones and autonomous
2809 vehicles moving through public spaces around them, both right now and
2810 historically. And civic leaders should deploy sensors and civic drones
2811 to detect rogue drones, and instead of sending killer drones of their
2812 own up to shoot them down, they should notify humans to their
2813 presence. And in certain very high-security areas, perhaps civic
2814 drones would snare them and drag them off to a bomb disposal facility.&lt;/p&gt;
2815
2816 &lt;p&gt;But notice, this is more an immune system than a weapons system. It
2817 would allow us to avail ourselves of the use of autonomous vehicles
2818 and drones while still preserving our open, civil society.&lt;/p&gt;
2819
2820 &lt;/blockquote&gt;
2821
2822 &lt;p&gt;The key is that &lt;em&gt;every citizen&lt;/em&gt; should be able to read the
2823 radio beacons sent from the drones in the area, to be able to check
2824 both the government and others use of drones. For such control to be
2825 effective, everyone must be able to do it. What should such beacon
2826 contain? At least formal owner, purpose, contact information and GPS
2827 location. Probably also the origin and target position of the current
2828 flight. And perhaps some registration number to be able to look up
2829 the drone in a central database tracking their movement. Robots
2830 should not have privacy. It is people who need privacy.&lt;/p&gt;
2831 </description>
2832 </item>
2833
2834 <item>
2835 <title>Det er jo makta som er mest sårbar ved massiv overvåkning av Internett</title>
2836 <link>http://people.skolelinux.org/pere/blog/Det_er_jo_makta_som_er_mest_s_rbar_ved_massiv_overv_kning_av_Internett.html</link>
2837 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Det_er_jo_makta_som_er_mest_s_rbar_ved_massiv_overv_kning_av_Internett.html</guid>
2838 <pubDate>Sat, 26 Oct 2013 20:30:00 +0200</pubDate>
2839 <description>&lt;p&gt;De siste måneders eksponering av
2840 &lt;a href=&quot;http://www.aftenposten.no/nyheter/uriks/Her-er-Edvard-Snowdens-mest-omtalte-avsloringer-7351734.html&quot;&gt;den
2841 totale overvåkningen som foregår i den vestlige verden dokumenterer
2842 hvor sårbare vi er&lt;/a&gt;. Men det slår meg at de som er mest sårbare
2843 for dette, myndighetspersoner på alle nivåer, neppe har innsett at de
2844 selv er de mest interessante personene å lage profiler på, for å kunne
2845 påvirke dem.&lt;/p&gt;
2846
2847 &lt;p&gt;For å ta et lite eksempel: Stortingets nettsted,
2848 &lt;a href=&quot;http://www.stortinget.no/&quot;&gt;www.stortinget.no&lt;/a&gt; (og
2849 forsåvidt også
2850 &lt;a href=&quot;http://data.stortinget.no/&quot;&gt;data.stortinget.no&lt;/a&gt;),
2851 inneholder informasjon om det som foregår på Stortinget, og jeg antar
2852 de største brukerne av informasjonen der er representanter og
2853 rådgivere på Stortinget. Intet overraskende med det. Det som derimot
2854 er mer skjult er at Stortingets nettsted bruker
2855 &lt;a href=&quot;http://en.wikipedia.org/wiki/Google_Analytics&quot;&gt;Google
2856 Analytics&lt;/a&gt;, hvilket gjør at enhver som besøker nettsidene der også
2857 rapporterer om besøket via Internett-linjer som passerer Sverige,
2858 England og videre til USA. Det betyr at informasjon om ethvert besøk
2859 på stortingets nettsider kan snappes opp av svensk, britisk og USAs
2860 etterretningsvesen. De kan dermed holde et øye med hvilke
2861 Stortingssaker stortingsrepresentantene synes er interessante å sjekke
2862 ut, og hvilke sider rådgivere og andre på stortinget synes er
2863 interessant å besøke, når de gjør det og hvilke andre representanter
2864 som sjekker de samme sidene omtrent samtidig. Stortingets bruk av
2865 Google Analytics gjør det dermed enkelt for utenlands etteretning å
2866 spore representantenes aktivitet og interesse. Hvis noen av
2867 representantene bruker Google Mail eller noen andre tjenestene som
2868 krever innlogging, så vil det være enda enklere å finne ut nøyaktig
2869 hvilke personer som bruker hvilke nettlesere og dermed knytte
2870 informasjonen opp til enkeltpersoner på Stortinget.&lt;/p&gt;
2871
2872 &lt;p&gt;Og jo flere nettsteder som bruker Google Analytics, jo bedre
2873 oversikt over stortingsrepresentantenes lesevaner og interesse blir
2874 tilgjengelig for svensk, britisk og USAs etterretning. Hva de kan
2875 bruke den informasjonen til overlater jeg til leseren å undres
2876 over.&lt;/p&gt;
2877 </description>
2878 </item>
2879
2880 <item>
2881 <title>Good causes: Debian Outreach Program for Women, EFF documenting the spying and Open access in Norway</title>
2882 <link>http://people.skolelinux.org/pere/blog/Good_causes__Debian_Outreach_Program_for_Women__EFF_documenting_the_spying_and_Open_access_in_Norway.html</link>
2883 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Good_causes__Debian_Outreach_Program_for_Women__EFF_documenting_the_spying_and_Open_access_in_Norway.html</guid>
2884 <pubDate>Tue, 15 Oct 2013 21:30:00 +0200</pubDate>
2885 <description>&lt;p&gt;The last few days I came across a few good causes that should get
2886 wider attention. I recommend signing and donating to each one of
2887 these. :)&lt;/p&gt;
2888
2889 &lt;p&gt;Via &lt;a href=&quot;http://www.debian.org/News/weekly/2013/18/&quot;&gt;Debian
2890 Project News for 2013-10-14&lt;/a&gt; I came across the Outreach Program for
2891 Women program which is a Google Summer of Code like initiative to get
2892 more women involved in free software. One debian sponsor has offered
2893 to match &lt;a href=&quot;http://debian.ch/opw2013&quot;&gt;any donation done to Debian
2894 earmarked&lt;/a&gt; for this initiative. I donated a few minutes ago, and
2895 hope you will to. :)&lt;/p&gt;
2896
2897 &lt;p&gt;And the Electronic Frontier Foundation just announced plans to
2898 create &lt;a href=&quot;https://supporters.eff.org/donate/nsa-videos&quot;&gt;video
2899 documentaries about the excessive spying&lt;/a&gt; on every Internet user that
2900 take place these days, and their need to fund the work. I&#39;ve already
2901 donated. Are you next?&lt;/p&gt;
2902
2903 &lt;p&gt;For my Norwegian audience, the organisation Studentenes og
2904 Akademikernes Internasjonale Hjelpefond is collecting signatures for a
2905 statement under the heading
2906 &lt;a href=&quot;http://saih.no/Bloggers_United/&quot;&gt;Bloggers United for Open
2907 Access&lt;/a&gt; for those of us asking for more focus on open access in the
2908 Norwegian government. So far 499 signatures. I hope you will sign it
2909 too.&lt;/p&gt;
2910 </description>
2911 </item>
2912
2913 <item>
2914 <title>Videos about the Freedombox project - for inspiration and learning</title>
2915 <link>http://people.skolelinux.org/pere/blog/Videos_about_the_Freedombox_project___for_inspiration_and_learning.html</link>
2916 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Videos_about_the_Freedombox_project___for_inspiration_and_learning.html</guid>
2917 <pubDate>Fri, 27 Sep 2013 14:10:00 +0200</pubDate>
2918 <description>&lt;p&gt;The &lt;a href=&quot;http://www.freedomboxfoundation.org/&quot;&gt;Freedombox
2919 project&lt;/a&gt; have been going on for a while, and have presented the
2920 vision, ideas and solution several places. Here is a little
2921 collection of videos of talks and presentation of the project.&lt;/p&gt;
2922
2923 &lt;ul&gt;
2924
2925 &lt;li&gt;&lt;a href=&quot;http://www.youtube.com/watch?v=ukvUz5taxvA&quot;&gt;FreedomBox -
2926 2,5 minute marketing film&lt;/a&gt; (Youtube)&lt;/li&gt;
2927
2928 &lt;li&gt;&lt;a href=&quot;http://www.youtube.com/watch?v=SzW25QTVWsE&quot;&gt;Eben Moglen
2929 discusses the Freedombox on CBS news 2011&lt;/a&gt; (Youtube)&lt;/li&gt;
2930
2931 &lt;li&gt;&lt;a href=&quot;http://www.youtube.com/watch?v=Ae8SZbxfE0g&quot;&gt;Eben Moglen -
2932 Freedom in the Cloud - Software Freedom, Privacy and and Security for
2933 Web 2.0 and Cloud computing at ISOC-NY Public Meeting 2010&lt;/a&gt;
2934 (Youtube)&lt;/li&gt;
2935
2936 &lt;li&gt;&lt;a href=&quot;http://www.youtube.com/watch?v=vNaIji_3xBE&quot;&gt;Fosdem 2011
2937 Keynote by Eben Moglen presenting the Freedombox&lt;/a&gt; (Youtube)&lt;/li&gt;
2938
2939 &lt;li&gt;&lt;a href=&quot;http://www.youtube.com/watch?v=9bDDUyJSQ9s&quot;&gt;Presentation of
2940 the Freedombox by James Vasile at Elevate in Gratz 2011&lt;/a&gt; (Youtube)&lt;/li&gt;
2941
2942 &lt;li&gt;&lt;a href=&quot;http://www.youtube.com/watch?v=zQTmnk27g9s&quot;&gt; Freedombox -
2943 Discovery, Identity, and Trust by Nick Daly at Freedombox Hackfest New
2944 York City in 2012&lt;/a&gt; (Youtube)&lt;/li&gt;
2945
2946 &lt;li&gt;&lt;a href=&quot;http://www.youtube.com/watch?v=tkbSB4Ba7Ck&quot;&gt;Introduction
2947 to the Freedombox at Freedombox Hackfest New York City in 2012&lt;/a&gt;
2948 (Youtube)&lt;/li&gt;
2949
2950 &lt;li&gt;&lt;a href=&quot;http://www.youtube.com/watch?v=z-P2Jaeg0aQ&quot;&gt;Freedom, Out
2951 of the Box! by Bdale Garbee at linux.conf.au Ballarat, 2012&lt;/a&gt; (Youtube) &lt;/li&gt;
2952
2953 &lt;li&gt;&lt;a href=&quot;https://archive.fosdem.org/2013/schedule/event/freedombox/&quot;&gt;Freedombox
2954 1.0 by Eben Moglen and Bdale Garbee at Fosdem 2013&lt;/a&gt; (FOSDEM) &lt;/li&gt;
2955
2956 &lt;li&gt;&lt;a href=&quot;http://www.youtube.com/watch?v=e1LpYX2zVYg&quot;&gt;What is the
2957 FreedomBox today by Bdale Garbee at Debconf13 in Vaumarcus
2958 2013&lt;/a&gt; (Youtube)&lt;/li&gt;
2959
2960 &lt;/ul&gt;
2961
2962 &lt;p&gt;A larger list is available from
2963 &lt;a href=&quot;https://wiki.debian.org/FreedomBox/TalksAndPresentations&quot;&gt;the
2964 Freedombox Wiki&lt;/a&gt;.&lt;/p&gt;
2965
2966 &lt;p&gt;On other news, I am happy to report that Freedombox based on Debian
2967 Jessie is coming along quite well, and soon both Owncloud and using
2968 Tor should be available for testers of the Freedombox solution. :) In
2969 a few weeks I hope everything needed to test it is included in Debian.
2970 The withsqlite package is already in Debian, and the plinth package is
2971 pending in NEW. The third and vital part of that puzzle is the
2972 metapackage/setup framework, which is still pending an upload. Join
2973 us on &lt;a href=&quot;irc://irc.debian.org:6667/%23freedombox&quot;&gt;IRC
2974 (#freedombox on irc.debian.org)&lt;/a&gt; and
2975 &lt;a href=&quot;http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss&quot;&gt;the
2976 mailing list&lt;/a&gt; if you want to help make this vision come true.&lt;/p&gt;
2977 </description>
2978 </item>
2979
2980 <item>
2981 <title>Recipe to test the Freedombox project on amd64 or Raspberry Pi</title>
2982 <link>http://people.skolelinux.org/pere/blog/Recipe_to_test_the_Freedombox_project_on_amd64_or_Raspberry_Pi.html</link>
2983 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Recipe_to_test_the_Freedombox_project_on_amd64_or_Raspberry_Pi.html</guid>
2984 <pubDate>Tue, 10 Sep 2013 14:20:00 +0200</pubDate>
2985 <description>&lt;p&gt;I was introduced to the
2986 &lt;a href=&quot;http://www.freedomboxfoundation.org/&quot;&gt;Freedombox project&lt;/a&gt;
2987 in 2010, when Eben Moglen presented his vision about serving the need
2988 of non-technical people to keep their personal information private and
2989 within the legal protection of their own homes. The idea is to give
2990 people back the power over their network and machines, and return
2991 Internet back to its intended peer-to-peer architecture. Instead of
2992 depending on a central service, the Freedombox will give everyone
2993 control over their own basic infrastructure.&lt;/p&gt;
2994
2995 &lt;p&gt;I&#39;ve intended to join the effort since then, but other tasks have
2996 taken priority. But this summers nasty news about the misuse of trust
2997 and privilege exercised by the &quot;western&quot; intelligence gathering
2998 communities increased my eagerness to contribute to a point where I
2999 actually started working on the project a while back.&lt;/p&gt;
3000
3001 &lt;p&gt;The &lt;a href=&quot;https://alioth.debian.org/projects/freedombox/&quot;&gt;initial
3002 Debian initiative&lt;/a&gt; based on the vision from Eben Moglen, is to
3003 create a simple and cheap Debian based appliance that anyone can hook
3004 up in their home and get access to secure and private services and
3005 communication. The initial deployment platform have been the
3006 &lt;a href=&quot;http://www.globalscaletechnologies.com/t-dreamplugdetails.aspx&quot;&gt;Dreamplug&lt;/a&gt;,
3007 which is a piece of hardware I do not own. So to be able to test what
3008 the current Freedombox setup look like, I had to come up with a way to install
3009 it on some hardware I do have access to. I have rewritten the
3010 &lt;a href=&quot;https://github.com/NickDaly/freedom-maker&quot;&gt;freedom-maker&lt;/a&gt;
3011 image build framework to use .deb packages instead of only copying
3012 setup into the boot images, and thanks to this rewrite I am able to
3013 set up any machine supported by Debian Wheezy as a Freedombox, using
3014 the previously mentioned deb (and a few support debs for packages
3015 missing in Debian).&lt;/p&gt;
3016
3017 &lt;p&gt;The current Freedombox setup consist of a set of bootstrapping
3018 scripts
3019 (&lt;a href=&quot;https://github.com/petterreinholdtsen/freedombox-setup&quot;&gt;freedombox-setup&lt;/a&gt;),
3020 and a administrative web interface
3021 (&lt;a href=&quot;https://github.com/NickDaly/Plinth&quot;&gt;plinth&lt;/a&gt; + exmachina +
3022 withsqlite), as well as a privacy enhancing proxy based on
3023 &lt;a href=&quot;http://packages.qa.debian.org/privoxy&quot;&gt;privoxy&lt;/a&gt;
3024 (freedombox-privoxy). There is also a web/javascript based XMPP
3025 client (&lt;a href=&quot;http://packages.qa.debian.org/jwchat&quot;&gt;jwchat&lt;/a&gt;)
3026 trying (unsuccessfully so far) to talk to the XMPP server
3027 (&lt;a href=&quot;http://packages.qa.debian.org/ejabberd&quot;&gt;ejabberd&lt;/a&gt;). The
3028 web interface is pluggable, and the goal is to use it to enable OpenID
3029 services, mesh network connectivity, use of TOR, etc, etc. Not much of
3030 this is really working yet, see
3031 &lt;a href=&quot;https://github.com/NickDaly/freedombox-todos/blob/master/TODO&quot;&gt;the
3032 project TODO&lt;/a&gt; for links to GIT repositories. Most of the code is
3033 on github at the moment. The HTTP proxy is operational out of the
3034 box, and the admin web interface can be used to add/remove plinth
3035 users. I&#39;ve not been able to do anything else with it so far, but
3036 know there are several branches spread around github and other places
3037 with lots of half baked features.&lt;/p&gt;
3038
3039 &lt;p&gt;Anyway, if you want to have a look at the current state, the
3040 following recipes should work to give you a test machine to poke
3041 at.&lt;/p&gt;
3042
3043 &lt;p&gt;&lt;strong&gt;Debian Wheezy amd64&lt;/strong&gt;&lt;/p&gt;
3044
3045 &lt;ol&gt;
3046
3047 &lt;li&gt;Fetch normal Debian Wheezy installation ISO.&lt;/li&gt;
3048 &lt;li&gt;Boot from it, either as CD or USB stick.&lt;/li&gt;
3049 &lt;li&gt;&lt;p&gt;Press [tab] on the boot prompt and add this as a boot argument
3050 to the Debian installer:&lt;p&gt;
3051 &lt;pre&gt;url=&lt;a href=&quot;http://www.reinholdtsen.name/freedombox/preseed-wheezy.dat&quot;&gt;http://www.reinholdtsen.name/freedombox/preseed-wheezy.dat&lt;/a&gt;&lt;/pre&gt;&lt;/li&gt;
3052
3053 &lt;li&gt;Answer the few language/region/password questions and pick disk to
3054 install on.&lt;/li&gt;
3055
3056 &lt;li&gt;When the installation is finished and the machine have rebooted a
3057 few times, your Freedombox is ready for testing.&lt;/li&gt;
3058
3059 &lt;/ol&gt;
3060
3061 &lt;p&gt;&lt;strong&gt;Raspberry Pi Raspbian&lt;/strong&gt;&lt;/p&gt;
3062
3063 &lt;ol&gt;
3064
3065 &lt;li&gt;Fetch a Raspbian SD card image, create SD card.&lt;/li&gt;
3066 &lt;li&gt;Boot from SD card, extend file system to fill the card completely.&lt;/li&gt;
3067 &lt;li&gt;&lt;p&gt;Log in and add this to /etc/sources.list:&lt;/p&gt;
3068 &lt;pre&gt;
3069 deb &lt;a href=&quot;http://www.reinholdtsen.name/freedombox/&quot;&gt;http://www.reinholdtsen.name/freedombox&lt;/a&gt; wheezy main
3070 &lt;/pre&gt;&lt;/li&gt;
3071 &lt;li&gt;&lt;p&gt;Run this as root:&lt;/p&gt;
3072 &lt;pre&gt;
3073 wget -O - http://www.reinholdtsen.name/freedombox/BE1A583D.asc | \
3074 apt-key add -
3075 apt-get update
3076 apt-get install freedombox-setup
3077 /usr/lib/freedombox/setup
3078 &lt;/pre&gt;&lt;/li&gt;
3079 &lt;li&gt;Reboot into your freshly created Freedombox.&lt;/li&gt;
3080
3081 &lt;/ol&gt;
3082
3083 &lt;p&gt;You can test it on other architectures too, but because the
3084 freedombox-privoxy package is binary, it will only work as intended on
3085 the architectures where I have had time to build the binary and put it
3086 in my APT repository. But do not let this stop you. It is only a
3087 short &quot;&lt;tt&gt;apt-get source -b freedombox-privoxy&lt;/tt&gt;&quot; away. :)&lt;/p&gt;
3088
3089 &lt;p&gt;Note that by default Freedombox is a DHCP server on the
3090 192.168.1.0/24 subnet, so if this is your subnet be careful and turn
3091 off the DHCP server by running &quot;&lt;tt&gt;update-rc.d isc-dhcp-server
3092 disable&lt;/tt&gt;&quot; as root.&lt;/p&gt;
3093
3094 &lt;p&gt;Please let me know if this works for you, or if you have any
3095 problems. We gather on the IRC channel
3096 &lt;a href=&quot;irc://irc.debian.org:6667/%23freedombox&quot;&gt;#freedombox&lt;/a&gt; on
3097 irc.debian.org and the
3098 &lt;a href=&quot;http://lists.alioth.debian.org/cgi-bin/mailman/listinfo/freedombox-discuss&quot;&gt;project
3099 mailing list&lt;/a&gt;.&lt;/p&gt;
3100
3101 &lt;p&gt;Once you get your freedombox operational, you can visit
3102 &lt;tt&gt;http://your-host-name:8001/&lt;/tt&gt; to see the state of the plint
3103 welcome screen (dead end - do not be surprised if you are unable to
3104 get past it), and next visit &lt;tt&gt;http://your-host-name:8001/help/&lt;/tt&gt;
3105 to look at the rest of plinth. The default user is &#39;admin&#39; and the
3106 default password is &#39;secret&#39;.&lt;/p&gt;
3107 </description>
3108 </item>
3109
3110 <item>
3111 <title>Datalagringsdirektivet gjør at Oslo Høyre og Arbeiderparti ikke får min stemme i år</title>
3112 <link>http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_gj_r_at_Oslo_H_yre_og_Arbeiderparti_ikke_f_r_min_stemme_i__r.html</link>
3113 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_gj_r_at_Oslo_H_yre_og_Arbeiderparti_ikke_f_r_min_stemme_i__r.html</guid>
3114 <pubDate>Sun, 8 Sep 2013 20:40:00 +0200</pubDate>
3115 <description>&lt;p&gt;I 2011 raderte et stortingsflertall bestående av Høyre og
3116 Arbeiderpartiet vekk en betydelig del av privatsfæren til det norske
3117 folk. Det ble vedtatt at det skulle registreres og lagres i et halvt
3118 år hvor alle som bærer på en mobiltelefon befinner seg, hvem de
3119 snakker med og hvor lenge de snakket sammen. Det skal også
3120 registreres hvem de sendte SMS-meldinger til, hvem en har sendt epost
3121 til, og hvilke nett-tjenere en besøkte. Saken er kjent som
3122 &lt;a href=&quot;http://beta.holderdeord.no/issues/innfore-datalagringsdirektivet&quot;&gt;Datalagringsdirektivet
3123 (DLD)&lt;/a&gt;, og innebærer at alle innbyggerne og andre innenfor Norges
3124 grenser overvåkes døgnet rundt. Det ble i praksis innført brev og
3125 besøkskontroll av hele befolkningen. Rapporter fra de landene som
3126 allerede har innført slik total lagring av borgernes
3127 kommunikasjonsmønstre forteller at det ikke hjelper i
3128 kriminalitetsbekjempelsen. Den norske prislappen blir mange hundre
3129 millioner, uten at det ser ut til å bidra positivt til politiets
3130 arbeide. Jeg synes flere hundre millioner i stedet burde vært brukt
3131 på noe som kan dokumenteres å ha effekt i kriminalitetsbekjempelsen.
3132 Se mer på
3133 &lt;a href=&quot;http://no.wikipedia.org/wiki/Datalagringsdirektivet&quot;&gt;Wikipedia&lt;/a&gt;
3134 og &lt;a href=&quot;http://www.uhuru.biz/?cat=84&quot;&gt;Jon Wessel-Aas&lt;/a&gt;.&lt;/p&gt;
3135
3136 &lt;p&gt;Hva er problemet, tenkter du kanskje? Et åpenbart problem er at
3137 medienes kildevern i praksis blir radert ut. Den innsamlede
3138 informasjonen gjør det mulig å finne ut hvem som har snakket med
3139 journalister på telefon, SMS og epost, og hvem som har vært i nærheten
3140 av journalister så sant begge bar med seg en telefon. Et annet er at
3141 advokatvernet blir sterkt redusert, der politiet kan finne ut hvem
3142 som har snakket med en advokat når, eller vært i møter en med advokat.
3143 Et tredje er at svært personlig informasjon kan avledes fra hvilke
3144 nettsteder en har besøkt. Har en besøkt hivnorge.no,
3145 swingersnorge.com eller andre sider som kan brukes til avlede
3146 interesser som hører til privatsfæren, vil denne informasjonen være
3147 tilgjengelig takket være datalagringsdirektivet.&lt;/p&gt;
3148
3149 &lt;p&gt;De fleste partiene var mot, kun to partier stemte for. Høyre og
3150 Arbeiderpartiet. Og både Høyre og Arbeiderpartiet i Oslo har
3151 DLD-forkjempere på toppen av sine lister (har ikke sjekket de andre
3152 fylkene). Det er dermed helt uaktuelt for meg å stemme på disse
3153 partiene. Her er oversikten over partienes valglister i Oslo, med
3154 informasjon om hvem som stemte hva i første DLD-votering i Stortinget,
3155 basert på informasjon fra mine venner i
3156 &lt;a href=&quot;http://beta.holderdeord.no/votes/1301946411e&quot;&gt;Holder de
3157 Ord&lt;/a&gt; samt &lt;a href=&quot;http://data.stortinget.no/&quot;&gt;data.stortinget.no&lt;/a&gt;.
3158 Først ut er stortingslista fra Høyre for Oslo:&lt;/p&gt;
3159
3160 &lt;style type=&quot;text/css&quot;&gt;
3161 .for {background-color:#F5A9A9;}
3162 .mot {background-color:#A9F5BC;}
3163 .ukjent { }
3164 &lt;/style&gt;
3165
3166 &lt;table&gt;
3167 &lt;tr&gt;&lt;th&gt;#&lt;/th&gt;&lt;th&gt;Navn, fødselsår og valgkrets&lt;/th&gt;&lt;th&gt;Stemme/kommentar&lt;/th&gt;&lt;/tr&gt;
3168
3169 &lt;tr class=&quot;for&quot;&gt;&lt;td&gt;1.&lt;/td&gt;
3170 &lt;td&gt;Ine Marie Eriksen Søreide (1976), Gamle Oslo&lt;/td&gt;
3171 &lt;td&gt;Stemte for DLD&lt;/td&gt;&lt;/tr&gt;
3172
3173 &lt;tr class=&quot;mot&quot;&gt;&lt;td&gt;2.&lt;/td&gt;
3174 &lt;td&gt;Nikolai Astrup (1978), Frogner&lt;/td&gt;
3175 &lt;td&gt;Stemte mot DLD&lt;/td&gt;&lt;/tr&gt;
3176
3177 &lt;tr class=&quot;mot&quot;&gt;&lt;td&gt;3.&lt;/td&gt;
3178 &lt;td&gt;Michael Tetzschner (1954), Vestre Aker&lt;/td&gt;
3179 &lt;td&gt;Stemte mot DLD&lt;/td&gt;
3180
3181 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;4.&lt;/td&gt;
3182 &lt;td&gt;Kristin Vinje (1963), Nordre Aker&lt;/td&gt;
3183 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3184
3185 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;5.&lt;/td&gt;
3186 &lt;td&gt;Mudassar Hussain Kapur (1976), Nordstrand&lt;/td&gt;
3187 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3188
3189 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;6.&lt;/td&gt;
3190 &lt;td&gt;Stefan Magnus B. Heggelund (1984), Grünerløkka&lt;/td&gt;
3191 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3192
3193 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;7.&lt;/td&gt;
3194 &lt;td&gt;Heidi Nordby Lunde (1973), Grünerløkka&lt;/td&gt;
3195 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3196
3197 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;8.&lt;/td&gt;
3198 &lt;td&gt;Frode Helgerud (1950), Frogner&lt;/td&gt;
3199 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3200
3201 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;9.&lt;/td&gt;
3202 &lt;td&gt;Afshan Rafiq (1975), Stovner&lt;/td&gt;
3203 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3204
3205 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;10.&lt;/td&gt;
3206 &lt;td&gt;Astrid Nøklebye Heiberg (1936), Frogner&lt;/td&gt;
3207 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3208
3209 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;11.&lt;/td&gt;
3210 &lt;td&gt;Camilla Strandskog (1984) St.Hanshaugen&lt;/td&gt;
3211 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3212
3213 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;12.&lt;/td&gt;
3214 &lt;td&gt;John Christian Elden (1967), Ullern&lt;/td&gt;
3215 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3216
3217 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;13.&lt;/td&gt;
3218 &lt;td&gt;Berit Solli (1972), Alna&lt;/td&gt;
3219 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3220
3221 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;14.&lt;/td&gt;
3222 &lt;td&gt;Ola Kvisgaard (1963), Frogner&lt;/td&gt;
3223 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3224
3225 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;15.&lt;/td&gt;
3226 &lt;td&gt;James Stove Lorentzen (1957), Vestre Aker&lt;/td&gt;
3227 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3228
3229 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;16.&lt;/td&gt;
3230 &lt;td&gt;Gülsüm Koc (1987), Stovner&lt;/td&gt;
3231 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3232
3233 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;17.&lt;/td&gt;
3234 &lt;td&gt;Jon Ole Whist (1976), Grünerløkka&lt;/td&gt;
3235 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3236
3237 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;18.&lt;/td&gt;
3238 &lt;td&gt;Maren Eline Malthe-Sørenssen (1971), Vestre Aker&lt;/td&gt;
3239 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3240
3241 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;19.&lt;/td&gt;
3242 &lt;td&gt;Ståle Hagen (1968), Søndre Nordstrand&lt;/td&gt;
3243 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3244
3245 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;20.&lt;/td&gt;
3246 &lt;td&gt;Kjell Omdal Erichsen (1978), Sagene&lt;/td&gt;
3247 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3248
3249 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;21.&lt;/td&gt;
3250 &lt;td&gt;Saida R. Begum (1987), Grünerløkka&lt;/td&gt;
3251 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3252
3253 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;22.&lt;/td&gt;
3254 &lt;td&gt;Torkel Brekke (1970), Nordre Aker&lt;/td&gt;
3255 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3256
3257 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;23.&lt;/td&gt;
3258 &lt;td&gt;Sverre K. Seeberg (1950), Vestre Aker&lt;/td&gt;
3259 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3260
3261 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;24.&lt;/td&gt;
3262 &lt;td&gt;Julie Margrethe Brodtkorb (1974), Ullern&lt;/td&gt;
3263 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3264
3265 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;25.&lt;/td&gt;
3266 &lt;td&gt;Fabian Stang (1955), Frogner&lt;/td&gt;
3267 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3268
3269 &lt;/table&gt;
3270
3271 &lt;p&gt;Deretter har vi stortingslista fra Arbeiderpartiet for Oslo:&lt;/p&gt;
3272
3273 &lt;table&gt;
3274
3275 &lt;tr&gt;&lt;th&gt;#&lt;/th&gt;&lt;th&gt;Navn, fødselsår og valgkrets&lt;/th&gt;&lt;th&gt;Stemme/kommentar&lt;/th&gt;&lt;/tr&gt;
3276
3277 &lt;tr class=&quot;for&quot;&gt;&lt;td&gt;1.&lt;/td&gt;
3278 &lt;td&gt;Jens Stoltenberg (1959), Frogner&lt;/td&gt;
3279 &lt;td&gt;Ikke til stede i Stortinget, leder av regjeringen som fremmet forslaget&lt;/td&gt;&lt;/tr&gt;
3280
3281 &lt;tr class=&quot;for&quot;&gt;&lt;td&gt;2.&lt;/td&gt;
3282 &lt;td&gt;Hadia Tajik (1983), Grünerløkka&lt;/td&gt;
3283 &lt;td&gt;Stemte for DLD&lt;/td&gt;&lt;/tr&gt;
3284
3285 &lt;tr class=&quot;for&quot;&gt;&lt;td&gt; 3.&lt;/td&gt;
3286 &lt;td&gt;Jonas Gahr Støre (1960), Vestre Aker&lt;/td&gt;
3287 &lt;td&gt;Ikke til stede i Stortinget, medlem av regjeringen som fremmet forslaget&lt;/td&gt;&lt;/tr&gt;
3288
3289 &lt;tr class=&quot;for&quot;&gt;&lt;td&gt; 4.&lt;/td&gt;
3290 &lt;td&gt;Marianne Marthinsen (1980), Grünerløkka&lt;/td&gt;
3291 &lt;td&gt;Stemte for DLD&lt;/td&gt;&lt;/tr&gt;
3292
3293 &lt;tr class=&quot;for&quot;&gt;&lt;td&gt; 5.&lt;/td&gt;
3294 &lt;td&gt;Jan Bøhler (1952), Alna&lt;/td&gt;
3295 &lt;td&gt;Stemte for DLD&lt;/td&gt;&lt;/tr&gt;
3296
3297 &lt;tr class=&quot;for&quot;&gt;&lt;td&gt; 6.&lt;/td&gt;
3298 &lt;td&gt;Marit Nybakk (1947), Frogner&lt;/td&gt;
3299 &lt;td&gt;Stemte for DLD&lt;/td&gt;&lt;/tr&gt;
3300
3301 &lt;tr class=&quot;for&quot;&gt;&lt;td&gt; 7.&lt;/td&gt;
3302 &lt;td&gt;Truls Wickholm (1978), Sagene&lt;/td&gt;
3303 &lt;td&gt;Stemte for DLD&lt;/td&gt;&lt;/tr&gt;
3304
3305 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 8.&lt;/td&gt;
3306 &lt;td&gt;Prableen Kaur (1993), Grorud&lt;/td&gt;
3307 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3308
3309 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 9.&lt;/td&gt;
3310 &lt;td&gt;Vegard Grøslie Wennesland (1983), St.Hanshaugen&lt;/td&gt;
3311 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3312
3313 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 10.&lt;/td&gt;
3314 &lt;td&gt;Inger Helene Vaaten (1975), Grorud&lt;/td&gt;
3315 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3316
3317 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 11.&lt;/td&gt;
3318 &lt;td&gt;Ivar Leveraas (1939), Alna&lt;/td&gt;
3319 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3320
3321 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 12.&lt;/td&gt;
3322 &lt;td&gt;Grete Haugdal (1971), Gamle Oslo&lt;/td&gt;
3323 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3324
3325 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 13.&lt;/td&gt;
3326 &lt;td&gt;Olav Tønsberg (1948), Alna&lt;/td&gt;
3327 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3328
3329 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 14.&lt;/td&gt;
3330 &lt;td&gt;Khamshajiny Gunaratnam (1988), Grorud&lt;/td&gt;
3331 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3332
3333 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 15.&lt;/td&gt;
3334 &lt;td&gt;Fredrik Mellem (1969), Sagene&lt;/td&gt;
3335 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3336
3337 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 16.&lt;/td&gt;
3338 &lt;td&gt;Brit Axelsen (1945), Stovner&lt;/td&gt;
3339 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3340
3341 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 17.&lt;/td&gt;
3342 &lt;td&gt;Dag Bayegan-Harlem (1977), Ullern&lt;/td&gt;
3343 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3344
3345 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 18.&lt;/td&gt;
3346 &lt;td&gt;Kristin Sandaker (1963), Østeinsjø&lt;/td&gt;
3347 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3348
3349 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 19.&lt;/td&gt;
3350 &lt;td&gt;Bashe Musse (1965), Grünerløkka&lt;/td&gt;
3351 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3352
3353 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 20.&lt;/td&gt;
3354 &lt;td&gt;Torunn Kanutte Husvik (1983), St. Hanshaugen&lt;/td&gt;
3355 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3356
3357 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 21.&lt;/td&gt;
3358 &lt;td&gt;Steinar Andersen (1947), Nordstrand&lt;/td&gt;
3359 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3360
3361 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 22.&lt;/td&gt;
3362 &lt;td&gt;Anne Cathrine Berger (1972), Sagene&lt;/td&gt;
3363 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3364
3365 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 23.&lt;/td&gt;
3366 &lt;td&gt;Khalid Mahmood (1959), Østensjø&lt;/td&gt;
3367 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3368
3369 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 24.&lt;/td&gt;
3370 &lt;td&gt;Munir Jaber (1990), Alna&lt;/td&gt;
3371 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3372
3373 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 25.&lt;/td&gt;
3374 &lt;td&gt;Libe Solberg Rieber-Mohn (1965), Frogner&lt;/td&gt;
3375 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3376
3377 &lt;/table&gt;
3378
3379 &lt;p&gt;Hvilket parti får så min stemme i år. Jeg tror det blir
3380 &lt;a href=&quot;http://piratpartiet.no/&quot;&gt;Piratpartiet&lt;/a&gt;. Hvis de kan bidra
3381 til at det kommer noen inn på Stortinget med teknisk peiling, så får
3382 kanskje ikke overvåkningsgalskapen like fritt spillerom som det har
3383 hatt så langt.&lt;/p&gt;
3384
3385 </description>
3386 </item>
3387
3388 <item>
3389 <title>Dr. Richard Stallman, founder of Free Software Foundation, give a talk in Oslo March 1st 2013</title>
3390 <link>http://people.skolelinux.org/pere/blog/Dr__Richard_Stallman__founder_of_Free_Software_Foundation__give_a_talk_in_Oslo_March_1st_2013.html</link>
3391 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Dr__Richard_Stallman__founder_of_Free_Software_Foundation__give_a_talk_in_Oslo_March_1st_2013.html</guid>
3392 <pubDate>Wed, 27 Feb 2013 20:20:00 +0100</pubDate>
3393 <description>&lt;p&gt;Dr. &lt;a href=&quot;http://www.stallman.org/&quot;&gt;Richard Stallman&lt;/a&gt;,
3394 founder of &lt;a href=&quot;http://www.fsf.org/&quot;&gt;Free Software Foundation&lt;/a&gt;,
3395 is giving &lt;a href=&quot;http://www.nuug.no/aktiviteter/20130301-rms/&quot;&gt;a
3396 talk in Oslo March 1st 2013 17:00 to 19:00&lt;/a&gt;. The event is public
3397 and organised by &lt;a href=&quot;&quot;&gt;Norwegian Unix Users Group (NUUG)&lt;/a&gt;
3398 (where I am the chair of the board) and
3399 &lt;a href=&quot;http://www.friprog.no/&quot;&gt;The Norwegian Open Source Competence
3400 Center&lt;/a&gt;. The title of the talk is «The Free Software Movement and
3401 GNU», with this description:
3402
3403 &lt;p&gt;&lt;blockquote&gt;
3404 The Free Software Movement campaigns for computer users&#39; freedom to
3405 cooperate and control their own computing. The Free Software Movement
3406 developed the GNU operating system, typically used together with the
3407 kernel Linux, specifically to make these freedoms possible.
3408 &lt;/blockquote&gt;&lt;/p&gt;
3409
3410 &lt;p&gt;The meeting is open for everyone. Due to space limitations, the
3411 doors opens for NUUG members at 16:15, and everyone else at 16:45. I
3412 am really curious how many will show up. See
3413 &lt;a href=&quot;http://www.nuug.no/aktiviteter/20130301-rms/&quot;&gt;the event
3414 page&lt;/a&gt; for the location details.&lt;/p&gt;
3415 </description>
3416 </item>
3417
3418 <item>
3419 <title>Hva stemte hver stortingsrepresentant i voteringene om datalagringsdirektivet?</title>
3420 <link>http://people.skolelinux.org/pere/blog/Hva_stemte_hver_stortingsrepresentant_i_voteringene_om_datalagringsdirektivet_.html</link>
3421 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Hva_stemte_hver_stortingsrepresentant_i_voteringene_om_datalagringsdirektivet_.html</guid>
3422 <pubDate>Sat, 9 Feb 2013 18:10:00 +0100</pubDate>
3423 <description>&lt;p&gt;Nytt stortingsvalg er på trappene, og folket får igjen mulighet til
3424 å påvirke sammensetningen i vår lovgivende forsamling. Da er det
3425 relevant å vite hvilke representanter og partier som har støttet
3426 innføringen av brev- og besøkskontroll av hele den norske
3427 befolkningen, det vil si datalagringsdirektivet.&lt;/p&gt;
3428
3429 &lt;p&gt;Hvis du vil vite hva hver enkelt stortingsrepresentant har stemt i
3430 stortingsvoteringene om datalagringsdirektivet, så har nettstedet til
3431 &lt;a href=&quot;http://www.holderdeord.no/&quot;&gt;Holder De Ord&lt;/a&gt; den (så vidt jeg
3432 vet) eneste komplette oversikten på sin temaside om
3433 &lt;a href=&quot;https://data.holderdeord.no/issues/69-innfore-datalagringsdirektivet&quot;&gt;innføringen
3434 av datalagringsdirektivet&lt;/a&gt;. Den har detaljene fra de 11 relevante
3435 forslagene som har vært fremmet så lagt. De har vært votert over
3436 2011-04-04, 2011-04-11, 2012-06-11, 2012-10-05 og 2012-12-06.&lt;/p&gt;
3437
3438 &lt;p&gt;Hvis du lurer på hva som er problemet med datalagringsdirektivet,
3439 anbefaler jeg å lese &lt;a href=&quot;http://www.uhuru.biz/?cat=84&quot;&gt;artiklene
3440 fra Jon Wessel-Aas&lt;/a&gt; om temaet, samt informasjon fra foreningen
3441 &lt;a href=&quot;http://www.digitaltpersonvern.no/&quot;&gt;Digitalt
3442 Personvern&lt;/a&gt;.&lt;/p&gt;
3443
3444 &lt;p&gt;Oppdatering 2017-04-30: Endret lenke til temaside hos HDO etter at
3445 den gamle URL-en sluttet å fungere.&lt;/p&gt;
3446 </description>
3447 </item>
3448
3449 <item>
3450 <title>Økt overvåkning applauderes igjen av Arbeiderpartiet, Høyre og Fremskrittspartiet</title>
3451 <link>http://people.skolelinux.org/pere/blog/_kt_overv_kning_applauderes_igjen_av_Arbeiderpartiet__H_yre_og_Fremskrittspartiet.html</link>
3452 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/_kt_overv_kning_applauderes_igjen_av_Arbeiderpartiet__H_yre_og_Fremskrittspartiet.html</guid>
3453 <pubDate>Mon, 4 Feb 2013 00:30:00 +0100</pubDate>
3454 <description>&lt;p&gt;Jeg ser med gru at Arbeiderpartiet, Høyre og Fremskrittspartiet
3455 &lt;a href=&quot;http://www.aftenposten.no/nyheter/iriks/Positive-til-mer-smuglerovervaking-7110348.html&quot;&gt;applauderer
3456 tollvesenets forslag&lt;/a&gt; om å øke overvåkningen i Norge nok et hakk.
3457 Det er ikke så rart, da de som uttaler seg jo også har støttet
3458 innføringen av datalagringsdirektivet eller i hvert fall ikke veldig
3459 aktivt har motarbeidet det. Innføringen av datalagringsdirektivet er
3460 en lovendring som innebærer brev og besøkskontroll for hele
3461 befolkningen.&lt;/p&gt;
3462
3463 &lt;p&gt;&lt;a href=&quot;http://www.stortinget.no/no/Saker-og-publikasjoner/Saker/Sak/?p=48717&quot;&gt;Datalagringsdirektivet&lt;/a&gt;
3464 har vært oppe til votering i stortinget tre ganger så langt. Det ble
3465 &lt;a href=&quot;http://svartelisten.org/&quot;&gt;vedtatt første gang 2011-04-04&lt;/a&gt;
3466 og
3467 &lt;a href=&quot;https://github.com/holderdeord/hdo-folketingparser/blob/master/data/votering-2011-04-11.xml&quot;&gt;andre
3468 gang 2011-04-11&lt;/a&gt; (lovendringer voteres to ganger), og forslag om å
3469 stoppe loven ble
3470 &lt;a href=&quot;http://www.stortinget.no/no/Saker-og-publikasjoner/Saker/Sak/Voteringsoversikt/?p=53844&amp;dnid=1&quot;&gt;nedstemt
3471 2012-12-06&lt;/a&gt; (se også
3472 &lt;a href=&quot;http://beta.holderdeord.no/issues/innfore-datalagringsdirektivet&quot;&gt;oversikt fra Holder De
3473 Ord&lt;/a&gt;).&lt;/p&gt;
3474
3475 &lt;p&gt;Jan Bøhler i Arbeiderpartiet stemte for å innføre
3476 datalagringsdirektivet i lovverket i første votering, var ikke
3477 tilstede i andre votering og støttet loven i tredje votering. André
3478 Oktay Dahl i Høyre var ikke til stede i første og andre votering men
3479 støttet loven i tredje votering. Ulf Leirstein i Fremskrittspartiet
3480 stemte mot loven i første votering men var ikke til stede i andre og
3481 tredje votering.&lt;/p&gt;
3482
3483 &lt;p&gt;Hvis du lurer på hva som er problemet med datalagringsdirektivet,
3484 anbefaler jeg å lese &lt;a href=&quot;http://www.uhuru.biz/?cat=84&quot;&gt;artiklene
3485 fra Jon Wessel-Aas&lt;/a&gt; om temaet, samt informasjon fra foreningen
3486 &lt;a href=&quot;http://www.digitaltpersonvern.no/&quot;&gt;Digitalt
3487 Personvern&lt;/a&gt;.&lt;/p&gt;
3488
3489 &lt;p&gt;&lt;strong&gt;Oppdatering 2013-03-09&lt;/strong&gt;: Endret lenke til Holder De
3490 Ord, som har byttet mange lenker i forbindelse med import av
3491 voteringsdata for 2010-2011.&lt;/p&gt;
3492 </description>
3493 </item>
3494
3495 <item>
3496 <title>1.4 millioner potensielle journalistsamtaler i politiets hender</title>
3497 <link>http://people.skolelinux.org/pere/blog/1_4_millioner_potensielle_journalistsamtaler_i_politiets_hender.html</link>
3498 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/1_4_millioner_potensielle_journalistsamtaler_i_politiets_hender.html</guid>
3499 <pubDate>Tue, 27 Nov 2012 15:20:00 +0100</pubDate>
3500 <description>&lt;p&gt;I fjor meldte Dagbladet og andre medier at
3501 &lt;a href=&quot;http://www.dagbladet.no/2011/09/27/nyheter/innenriks/terror/anders_behring_breivik/18323147/&quot;&gt;politiet
3502 hadde samlet inn informasjon om 1.4 millioner telefonsamtaler&lt;/a&gt; i
3503 området rundt Akersgata, regjeringskvartalet og Utøya, i forbindelse
3504 med etterforskningen rundt bombeattentatet og massemordet 22. juli
3505 2011. Politiadvokat Pål-Fredrik Hjort Kraby fortalte i følge
3506 artikkelen at&lt;/p&gt;
3507
3508 &lt;blockquote&gt;
3509 - «Dette er ikke kun samtaler som knyttes til Breivik. Dette er alle
3510 samtaler som er registrert på basestasjoner i tilknytning til både
3511 bomba i Regjeringskvartalet og aksjonen på Utøya. Vi må analysere tid,
3512 lengde og fra hvilke basestasjoner de er registrert på. Vi prøver å
3513 finne ut hvem som har ringt til en hver tid, også i dagene før.»
3514 &lt;/blockquote&gt;
3515
3516 &lt;p&gt;Det triste og merkelige er at ingen presseoppslag tok opp hva dette
3517 egentlig betød for kildevernet. Et stenkast fra regjeringskvartalet
3518 befinner redaksjonene til blant annet VG, Dagbladet og Aftenposten
3519 seg. Det betyr at et betydelig antall av journalisters samtaler var
3520 og er tilgjengelig for politiet. Og dette var ikke en unik hendelse.
3521 Politiet henter rutinemessig ut informasjon om telefonsamtaler i
3522 kriminaletterforskningen, og en kan gå ut ifra at det ofte vil være
3523 noe kriminelt å undersøke nær en redaksjon da redaksjoner holder til i
3524 sentrum og tettsteder, der det meste av annen aktivitet i et område
3525 også foregår. F.eks. befinner Aftenposten seg like ved Oslo
3526 Sentralstasjon, et ganske kriminelt belastet område, der jeg mistenker
3527 politiet ofte hente ut samtaleinformasjon. Og avisen Aftenposten
3528 annonserte jo for noen år siden at ansatte kun skulle ha mobiltelefon
3529 (noe de kanskje angret på
3530 &lt;a href=&quot;http://www.digi.no/216833/raadlose-bedrifter-uten-sikkerhetsnett&quot;&gt;da
3531 mobilnettet brøt sammen&lt;/a&gt;), hvilket betyr at alle samtaler
3532 journalistene gjennomfører går via nabolagets mobilbasestasjoner og
3533 dermed blir med og analysert når politiet ber om informasjon om
3534 mobilsamtaler i området. Det samme gjelder antagelig de fleste
3535 mediehus nå for tiden.&lt;/p&gt;
3536
3537 &lt;p&gt;Konsekvensen er at en må gå ut i fra at politiet kan få tilgang til
3538 informasjon om alle samtaler med journalister, hvilket bør få varslere
3539 og andre som vil tipse journalister til å tenke seg to ganger før de
3540 ringer en journalist. Det er for meg en svært uheldig situasjon.&lt;/p&gt;
3541
3542 &lt;p&gt;Anders Brenne tipset meg om dette tidligere i år, og har skrevet om
3543 problemstillingen i sin bok
3544 &lt;a href=&quot;http://www.hoyskoleforlaget.no/index.asp?template=40&amp;bokId=978-82-7147-358-7&quot;&gt;Digitalt
3545 kildevern&lt;/a&gt; som ble lansert i år og
3546 &lt;a href=&quot;http://www.netthoder.no/2012/04/dette-ma-du-vite-om-du-vil-sikre-kildevernet-referat/&quot;&gt;presentert
3547 på et NONA-møte i april&lt;/a&gt;. Oppsummeringen fra møtet inneholder
3548 flere detaljer og bakgrunnsinformasjon. Jeg synes det er besynderlig
3549 at så få journalister tar opp denne problemstillingen, og ikke stiller
3550 flere kritiske spørsmål til innføringen av datalagringsdirektivet og
3551 den raderingen av personvernet som har foregått i Norge i løpet av
3552 mange år nå.&lt;/p&gt;
3553 </description>
3554 </item>
3555
3556 <item>
3557 <title>The fight for freedom and privacy</title>
3558 <link>http://people.skolelinux.org/pere/blog/The_fight_for_freedom_and_privacy.html</link>
3559 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/The_fight_for_freedom_and_privacy.html</guid>
3560 <pubDate>Thu, 18 Oct 2012 10:50:00 +0200</pubDate>
3561 <description>&lt;p&gt;Civil liberties and privacy in the western world are going down the
3562 drain, and it is hard to fight against it. I try to do my best, but
3563 time is limited. I hope you do your best too. A few years ago I came
3564 across a marvellous drawing by
3565 &lt;a href=&quot;http://www.claybennett.com/about.html&quot;&gt;Clay Bennett&lt;/a&gt;
3566 visualising some of what is going on.
3567
3568 &lt;p&gt;&lt;a href=&quot;http://www.claybennett.com/pages/security_fence.html&quot;&gt;
3569 &lt;img src=&quot;http://www.claybennett.com/images/archivetoons/security_fence.jpg&quot;&gt;&lt;/a&gt;&lt;/p&gt;
3570
3571 &lt;blockquote&gt;
3572 «They who can give up essential liberty to obtain a little temporary
3573 safety, deserve neither liberty nor safety.» - Benjamin Franklin
3574 &lt;/blockquote&gt;
3575
3576 &lt;p&gt;Do you feel safe at the airport? I do not. Do you feel safe when
3577 you see a surveillance camera? I do not. Do you feel safe when you
3578 leave electronic traces of your behaviour and opinions? I do not. I
3579 just remember &lt;a href=&quot;http://en.wikipedia.org/wiki/Panopticon&quot;&gt;the
3580 Panopticon&lt;/a&gt;, and can not help to think that we are slowly
3581 transforming our society to a huge Panopticon on our own.&lt;/p&gt;
3582 </description>
3583 </item>
3584
3585 <item>
3586 <title>TV with face recognition, for improved viewer experience</title>
3587 <link>http://people.skolelinux.org/pere/blog/TV_with_face_recognition__for_improved_viewer_experience.html</link>
3588 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/TV_with_face_recognition__for_improved_viewer_experience.html</guid>
3589 <pubDate>Sat, 9 Jun 2012 22:00:00 +0200</pubDate>
3590 <description>&lt;p&gt;Slashdot got a story about Intel planning a
3591 &lt;a href=&quot;http://entertainment.slashdot.org/story/12/06/09/0012247/intel-to-launch-tv-service-with-facial-recognition-by-end-of-the-year&quot;&gt;TV
3592 with face recognition&lt;/a&gt; to recognise the viewer, and it occurred to
3593 me that it would be more interesting to turn it around, and do face
3594 recognition on the TV image itself. It could let the viewer know who
3595 is present on the screen, and perhaps look up their credibility,
3596 company affiliation, previous appearances etc for the viewer to better
3597 evaluate what is being said and done. That would be a feature I would
3598 be willing to pay for.&lt;/p&gt;
3599
3600 &lt;p&gt;I would not be willing to pay for a TV that point a camera on my
3601 household, like the big brother feature apparently proposed by Intel.
3602 It is the telescreen idea fetched straight out of the book
3603 &lt;a href=&quot;http://gutenberg.net.au/ebooks01/0100021.txt&quot;&gt;1984 by George
3604 Orwell&lt;/a&gt;.&lt;/p&gt;
3605 </description>
3606 </item>
3607
3608 <item>
3609 <title>Overvåkningslogikkens fallitt</title>
3610 <link>http://people.skolelinux.org/pere/blog/Overv_kningslogikkens_fallitt.html</link>
3611 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Overv_kningslogikkens_fallitt.html</guid>
3612 <pubDate>Sat, 23 Jul 2011 10:45:00 +0200</pubDate>
3613 <description>&lt;p&gt;Det er vanskelig å få gjort noe fornuftig i dag, etter gårdagens
3614 tragiske hendelse. Tankene går til de som har mistet sine nærmeste.
3615 Jeg kan ikke forstille meg hvor tungt de har det nå, og jeg håper alle
3616 jeg kjenner har klart seg.&lt;/p&gt;
3617
3618 &lt;p&gt;Jeg undres på hva motivasjonen til de som står bak kan være? Jeg
3619 tror en må være ganske desperat for å ty til slike midler, og oppleve
3620 at alle andre påvirkningsmuligheter er blokkert. Mon tro om
3621 Stortingets totalitære vedtak 4. april i år om å lovfeste massiv
3622 overvåkning av hele befolkningen bidro? Jeg undres også på om at
3623 gårdagens bombing og massedrap er resultat av de fremmedfiendtlige
3624 holdninger som har spredt seg i Norge i mange år, kombinert med
3625 Stortingets og regjeringens villighet til å forlate de verdier som
3626 vårt liberale demokrati er tuftet på (ved å legge opp til registrering
3627 og overvåkning av borgere som _ikke_ er mistenkt for noe
3628 kriminelt).&lt;/p&gt;
3629
3630 &lt;p&gt;En ting er ganske klart, dog. Massiv kameraovervåkning bidrar ikke
3631 til å hindre slik grotesk kriminalitet. Regjeringskvartalet er et av
3632 de mest kameraovervåkede områdene i Oslo, og hindret ikke at
3633 sprengingen fant sted. Registrering av posisjonen til alle
3634 mobiltelefoner som politiet har hatt tilgang til i flere år nå ser
3635 ikke ut til å ha hjulpet det heller. De som tror at massiv
3636 kommunikasjonskontroll av hele befolkningen vil hindre ekstremister i
3637 å skade oss i Norge tror jeg tar feil. Til det tror jeg det må mer
3638 åpenhet, mindre kontroll og mer tillit til hver enkelt innbygger, da
3639 jeg tror bidrar til å holde ekstreme holdninger i sjakk.&lt;/p&gt;
3640 </description>
3641 </item>
3642
3643 <item>
3644 <title>Det totalitære samfunn kommer stadig nærmere</title>
3645 <link>http://people.skolelinux.org/pere/blog/Det_totalit_re_samfunn_kommer_stadig_n_rmere.html</link>
3646 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Det_totalit_re_samfunn_kommer_stadig_n_rmere.html</guid>
3647 <pubDate>Mon, 28 Mar 2011 14:10:00 +0200</pubDate>
3648 <description>&lt;p&gt;Høyre har i dag annonsert at
3649 &lt;a href=&quot;http://www.vg.no/nyheter/innenriks/norsk-politikk/artikkel.php?artid=10099645&quot;&gt;de
3650 ønsker det totalitære samfunn velkommen&lt;/a&gt;, der innbyggerne overvåkes
3651 og hvem en kommuniserer med registreres av myndighetene i tilfelle vi
3652 gjør noe galt. Ingenting tyder på at datalagringsdirektivet har
3653 kriminalforebyggende effekt, og en må dermed gå ut ifra at det ikke er
3654 det som er den egentlige begrunnelsen til Arbeiderpartiet og Høyre når
3655 de velger å støtte slik massiv overvåkning av borgere som ikke er
3656 mistenkt for noe kriminelt.&lt;/p&gt;
3657
3658 &lt;p&gt;Mitt lille prosjekt for å motvirke overvåkningssamfunnet,
3659 innsamling av informasjon om alle overvåkningskamera i det offentlige
3660 rom, rusler videre. Nå er det 96 automatiske trafikkkontroll-kamera
3661 registrert og 105 andre overvåkningskamera. Kun 29 personer har så
3662 langt bidratt, og det er bare toppen av isfjellet som er registrert.
3663 Hvis du vet om et overvåkningskamera i ditt lokalområde, sjekk kartet
3664 og få det registrert i OpenStreetmap hvis det mangler.&lt;/p&gt;
3665
3666 &lt;p&gt;For noen dager siden ble jeg oppmerksom på en undersøkelse som
3667 datatilsynet gjorde i 2009, der de oppdaget at 81% av alle
3668 overvåkningskamera i Oslo sentrum var satt opp i strid med reglene.
3669 Basert på den undersøkelsen kan en dermed gå ut ifra at de aller
3670 fleste overvåkningskamera er lovstridige. Jeg håper vi kan få
3671 kartlagt alle lovstridige kamera og bruke denne informasjonen til å få
3672 gjort noe med dagens massive overvåkning.&lt;/p&gt;
3673
3674 &lt;p&gt;&lt;a href=&quot;http://nrkbeta.no/2009/10/15/kamera-overalt/&quot;&gt;En
3675 undersøkelse fra Ås i fjor&lt;/a&gt; viste at det er umulig å gå inn til
3676 Oslo sentrum uten å bli overvåket. Det er blitt verre siden den gang.
3677 F.eks. vet jeg at politiet har montert overvåkningskamera på
3678 Nasjonalteateret og Universitetesbygningen ved Karl Johansgate i
3679 forbindelse med VM på ski. Det er intet som tyder på at de kommer til
3680 å fjerne dem nå når VM er over.&lt;/p&gt;
3681
3682 &lt;p&gt;Mitt utgangspunkt er at overvåkningskamera ikke har dokumentert
3683 kriminalitetsbekjempende effekt (hvis de fungerte skulle Oslo
3684 Sentralstasjon være det minst kriminelt belastede området i Norge),
3685 men derimot angriper borgernes rett til å ferdes anonymt i det
3686 offentlige rom.&lt;/p&gt;
3687
3688 &lt;p&gt;&lt;a href=&quot;http://people.skolelinux.no/pere/surveillance-norway/&quot;&gt;Kartet
3689 over overvåkningskamera&lt;/a&gt; er fortsatt ikke komplett, så hvis du ser
3690 noen kamera som mangler, legg inn ved å følge instruksene fra &lt;a
3691 href=&quot;http://personvern.no/wiki/index.php/Kameraovervåkning&quot;&gt;prosjektsiden&lt;/a&gt;.
3692 Hvis du vet om noen flere måter å merke overvåkningskamera i OSM,
3693 ta kontakt slik at jeg kan få med også disse.&lt;/p&gt;
3694 </description>
3695 </item>
3696
3697 <item>
3698 <title>Hvordan kringkaster T-banen i Oslo sine overvåkningskamerasignaler?</title>
3699 <link>http://people.skolelinux.org/pere/blog/Hvordan_kringkaster_T_banen_i_Oslo_sine_overv_kningskamerasignaler_.html</link>
3700 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Hvordan_kringkaster_T_banen_i_Oslo_sine_overv_kningskamerasignaler_.html</guid>
3701 <pubDate>Wed, 5 Jan 2011 18:30:00 +0100</pubDate>
3702 <description>&lt;p&gt;Jeg er den fornøyde eier av en håndholdt trådløs kamerascanner,
3703 dvs. en radioscanner som automatisk scanner frekvensområdet 900 - 2500
3704 MHz og snapper opp radiokilder med PAL eller NTCS TV-signal og viser
3705 signalet frem på en liten skjerm. Veldig morsom å ha med seg for å se
3706 hva som finnes av trådløse overvåkningskamera. En får se bildet som
3707 kameraet tar opp. :)&lt;/p&gt;
3708
3709 &lt;p&gt;Men en kilde har den ikke klart å snappe opp: Sporveiens
3710 overvåkningskamera på T-banestasjonene. Bildet sendes åpenbart
3711 trådløst til T-baneføreren, men min scanner har ikke klart å ta inn
3712 signalet. For å forsøke å finne ut av dette tok jeg i dag en nærmere
3713 titt på en av boksene som sto på Forskningsparken T-banestasjon for å
3714 se hva det er som sendes ut.&lt;/p&gt;
3715
3716 &lt;p&gt;Boksen hadde følgende tekst:&lt;/p&gt;
3717
3718 &lt;blockquote&gt;&lt;pre&gt;
3719 SupraLink
3720 Outdoor Transmitter 5.8 GHz
3721
3722 default channel [ ]
3723 identity code [ ]
3724
3725 VTQ Videotronik
3726 06268 Querfurt
3727 &lt;a href=&quot;http://www.vtq.de/&quot;&gt;www.vtq.de&lt;/a&gt;
3728 Made in Germany
3729
3730 AC 230V [strekkode]
3731 max 10W 84230936
3732 &lt;/pre&gt;&lt;/blockquote&gt;
3733
3734 &lt;p&gt;Det var hyggelig av produsenten å legge inn lenke til nettsiden
3735 sin. Der hadde de mye stilig elektronikk. Og forklaringen på hvorfor
3736 min scanner ikke tar inn signalet er åpenbar ut fra merkelappen. 5.8
3737 GHz er langt over min scanners grense på 2.5 GHz. Trenger visst en
3738 kraftigere scanner. :)&lt;/p&gt;
3739 </description>
3740 </item>
3741
3742 <item>
3743 <title>Støtte for forskjellige kamera-ikoner på overvåkningskamerakartet</title>
3744 <link>http://people.skolelinux.org/pere/blog/St_tte_for_forskjellige_kamera_ikoner_p__overv_kningskamerakartet.html</link>
3745 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/St_tte_for_forskjellige_kamera_ikoner_p__overv_kningskamerakartet.html</guid>
3746 <pubDate>Sun, 2 Jan 2011 11:05:00 +0100</pubDate>
3747 <description>&lt;p&gt;I dag har jeg justert litt på kartet over overvåkningskamera, og
3748 laget støtte for å gi fotobokser (automatisk trafikk-kontroll) og
3749 andre overvåkningskamera forskjellige symboler på kartet, slik at det
3750 er enklere å se forskjell på kamera som vegvesenet kontrollerer og
3751 andre kamera. Resultatet er lagt ut på
3752 &lt;a href=&quot;http://people.skolelinux.org/pere/surveillance-norway/&quot;&gt;kartet
3753 over overvåkningskamera i Norge&lt;/a&gt;. Det er nå 93 fotobokser av 380
3754 totalt
3755 &lt;a href=&quot;http://www.vegvesen.no/Fag/Fokusomrader/Trafikksikkerhet/Automatisk+trafikkontroll+ATK&quot;&gt;i
3756 følge vegvesenet&lt;/a&gt; og 80 andre kamera på kartet, totalt 173 kamera.
3757 Takk til de 26 stykkene som har bidratt til kamerainformasjonen så
3758 langt.&lt;/p&gt;
3759 </description>
3760 </item>
3761
3762 <item>
3763 <title>165 norske overvåkningskamera registert så langt i OpenStreetmap.org</title>
3764 <link>http://people.skolelinux.org/pere/blog/165_norske_overv_kningskamera_registert_s__langt_i_OpenStreetmap_org.html</link>
3765 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/165_norske_overv_kningskamera_registert_s__langt_i_OpenStreetmap_org.html</guid>
3766 <pubDate>Fri, 24 Dec 2010 11:20:00 +0100</pubDate>
3767 <description>&lt;p&gt;Jeg flikket litt på OpenStreetmap.org i går, og oppdaget ved en
3768 tilfeldighet at det er en rekke noder som representerer
3769 overvåkningskamera som ikke blir med på kartet med overvåkningskamera
3770 i Norge som
3771 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html&quot;&gt;jeg
3772 laget&lt;/a&gt; for snart to år siden. Fra før tok jeg med noder merket med
3773 man_made=surveillance, mens det er en rekke noder som kun er merket
3774 med highway=speed_camera. Endret på koden som henter ut kameralisten
3775 fra OSM, og vips er antall kamera økt til 165.&lt;/p&gt;
3776
3777 &lt;a href=&quot;http://people.skolelinux.no/pere/surveillance-norway/&quot;&gt;Kartet&lt;/a&gt;
3778 er fortsatt ikke komplett, så hvis du ser noen kamera som mangler,
3779 legg inn ved å følge instruksene fra
3780 &lt;a href=&quot;http://personvern.no/wiki/index.php/Kameraovervåkning&quot;&gt;prosjektsiden&lt;/a&gt;.
3781 Hvis du vet om noen flere måter å merke overvåkningskamera i OSM, ta
3782 kontakt slik at jeg kan få med også disse.&lt;/p&gt;
3783 </description>
3784 </item>
3785
3786 <item>
3787 <title>Nå er 74 norske overvåkningskamera registert i OpenStreetmap.org</title>
3788 <link>http://people.skolelinux.org/pere/blog/N__er_74_norske_overv_kningskamera_registert_i_OpenStreetmap_org.html</link>
3789 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/N__er_74_norske_overv_kningskamera_registert_i_OpenStreetmap_org.html</guid>
3790 <pubDate>Thu, 18 Nov 2010 11:25:00 +0100</pubDate>
3791 <description>&lt;p&gt;Jeg oppdaterte nettopp kartet med overvåkningskamera som
3792 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html&quot;&gt;jeg
3793 startet&lt;/a&gt; for ca. et og et halvt år siden, og nå er det 74 kamera på
3794 plass. I prosessen med å oppdatere kartet oppdaget jeg ved en
3795 tilfeldighet at webreferansen til registermeldingen hos Datatilsynet
3796 nå ikke lenger er gyldig (se
3797 &lt;a href=&quot;http://hetti.datatilsynet.no/melding/report_view.pl?id=31062&quot;&gt;tidligere
3798 melding&lt;/a&gt;). Antar Datatilsynet fjerner utdaterte meldinger fra
3799 databasen. Konsekvensen blir at kameraoversikten i OSM må ha med
3800 søkekriteriene som ble brukt for å finne registermeldingen
3801 (dvs. virksomhetsnavn og organisasjonsnummer), slik at eventuelt nye
3802 meldinger for samme kamera kan finnes igjen.&lt;/p&gt;
3803
3804 &lt;p&gt;Det er dukket opp kamera på
3805 &lt;a href=&quot;http://people.skolelinux.no/pere/surveillance-norway/&quot;&gt;kartet&lt;/a&gt;
3806 i Bergensområdet, Stavangerområdet, Osloområdet, Gjøvikområdet og i
3807 Troms. Mange områder og kamera mangler, og jeg er overbevist om at
3808 bare en brøkdel av den enorme mengden kamera som nå finnes i det
3809 offentlige rom er registrert så langt. Instrukser for å legge inn
3810 kamera finnes på websiden for kartet hos
3811 &lt;a href=&quot;http://personvern.no/wiki/index.php/Kameraovervåkning&quot;&gt;personvernforeningen&lt;/a&gt;.&lt;/p&gt;
3812 </description>
3813 </item>
3814
3815 <item>
3816 <title>Datatilsynet mangler verktøyet som trengs for å kontrollere kameraovervåkning</title>
3817 <link>http://people.skolelinux.org/pere/blog/Datatilsynet_mangler_verkt_yet_som_trengs_for___kontrollere_kameraoverv_kning.html</link>
3818 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Datatilsynet_mangler_verkt_yet_som_trengs_for___kontrollere_kameraoverv_kning.html</guid>
3819 <pubDate>Tue, 9 Nov 2010 14:35:00 +0100</pubDate>
3820 <description>&lt;p&gt;En stund tilbake ble jeg oppmerksom på at Datatilsynets verktøy for
3821 å holde rede på overvåkningskamera i Norge ikke var egnet til annet
3822 enn å lage statistikk, og ikke kunne brukes for å kontrollere om et
3823 overvåkningskamera i det offentlige rom er lovlig satt opp og
3824 registrert. For å teste hypotesen sendte jeg for noen dager siden
3825 følgende spørsmål til datatilsynet. Det omtalte kameraet står litt
3826 merkelig plassert i veigrøften ved gangstien langs Sandakerveien, og
3827 jeg lurer oppriktig på om det er lovlig plassert og registrert.&lt;/p&gt;
3828
3829 &lt;p&gt;&lt;blockquote&gt;
3830 &lt;p&gt;Date: Tue, 2 Nov 2010 16:08:20 +0100
3831 &lt;br&gt;From: Petter Reinholdtsen &amp;lt;pere (at) hungry.com&amp;gt;
3832 &lt;br&gt;To: postkasse (at) datatilsynet.no
3833 &lt;br&gt;Subject: Er overvåkningskameraet korrekt registrert?&lt;/p&gt;
3834
3835 &lt;p&gt;Hei.&lt;/p&gt;
3836
3837 &lt;p&gt;I Nydalen i Oslo er det mange overvåkningskamera, og et av dem er
3838 spesielt merkelig plassert like over et kumlokk. Jeg lurer på om
3839 dette kameraet er korrekt registrert og i henhold til lovverket.&lt;/p&gt;
3840
3841 &lt;p&gt;Finner ingen eierinformasjon på kameraet, og dermed heller ingenting å
3842 søke på i &amp;lt;URL:
3843 &lt;a href=&quot;http://hetti.datatilsynet.no/melding/report_search.pl&quot;&gt;http://hetti.datatilsynet.no/melding/report_search.pl&lt;/a&gt; &amp;gt;.
3844 Kartreferanse for kameraet er tilgjengelig fra
3845 &amp;lt;URL:
3846 &lt;a href=&quot;http://people.skolelinux.no/pere/surveillance-norway/?zoom=17&amp;lat=59.94918&amp;lon=10.76962&amp;layers=B0T&quot;&gt;http://people.skolelinux.no/pere/surveillance-norway/?zoom=17&amp;lat=59.94918&amp;lon=10.76962&amp;layers=B0T&lt;/a&gt; &amp;gt;.
3847
3848 &lt;p&gt;Kan dere fortelle meg om dette kameraet er registrert hos
3849 Datatilsynet som det skal være i henhold til lovverket?&lt;/p&gt;
3850
3851 &lt;p&gt;Det hadde forresten vært fint om rådata fra kameraregisteret var
3852 tilgjengelig på web og regelmessig oppdatert, for å kunne søke på
3853 andre ting enn organisasjonsnavn og -nummer ved å laste det ned og
3854 gjøre egne søk.&lt;/p&gt;
3855
3856 &lt;p&gt;Vennlig hilsen,
3857 &lt;br&gt;--
3858 &lt;br&gt;Petter Reinholdtsen
3859 &lt;/blockquote&gt;&lt;/p&gt;
3860
3861 &lt;p&gt;Her er svaret som kom dagen etter:&lt;/p&gt;
3862
3863 &lt;p&gt;&lt;blockquote&gt;
3864 &lt;p&gt;Date: Wed, 3 Nov 2010 14:44:09 +0100
3865 &lt;br&gt;From: &quot;juridisk&quot; &amp;lt;juridisk (at) Datatilsynet.no&amp;gt;
3866 &lt;br&gt;To: Petter Reinholdtsen
3867 &lt;br&gt;Subject: VS: Er overvåkningskameraet korrekt registrert?
3868
3869 &lt;p&gt;Viser til e-post av 2. november.
3870
3871 &lt;p&gt;Datatilsynet er det forvaltningsorganet som skal kontrollere at
3872 personopplysningsloven blir fulgt. Formålet med loven er å verne
3873 enkeltpersoner mot krenking av personvernet gjennom behandling av
3874 personopplysninger.&lt;/p&gt;
3875
3876 &lt;p&gt;Juridisk veiledningstjeneste hos Datatilsynet gir råd og veiledning
3877 omkring personopplysningslovens regler på generelt grunnlag.&lt;/p&gt;
3878
3879 &lt;p&gt;Datatilsynet har dessverre ikke en fullstendig oversikt over alle
3880 kameraer, den oversikten som finner er i vår meldingsdatabase som du
3881 finner her:
3882 &lt;a href=&quot;http://www.datatilsynet.no/templates/article____211.aspx&quot;&gt;http://www.datatilsynet.no/templates/article____211.aspx&lt;/a&gt;&lt;/p&gt;
3883
3884 &lt;p&gt;Denne databasen gir en oversikt over virksomheter som har meldt inn
3885 kameraovervåkning. Dersom man ikek vet hvilken virksomhet som er
3886 ansvarlig, er det heller ikke mulig for Datatilsynet å søke dette
3887 opp.&lt;/p&gt;
3888
3889 &lt;p&gt;Webkameraer som har så dårlig oppløsning at man ikke kan gjenkjenne
3890 enkeltpersoner er ikke meldepliktige, da dette ikke anses som
3891 kameraovervåkning i personopplysningslovens forstand. Dersom kameraet
3892 du sikter til er et slikt webkamera, vil det kanskje ikke finnes i
3893 meldingsdatabasen på grunn av dette. Også dersom et kamera med god
3894 oppløsning ikke filmer mennesker, faller det utenfor loven.&lt;/p&gt;
3895
3896 &lt;p&gt;Datatilsynet har laget en veileder som gjennomgår når det er lov å
3897 overvåke med kamera, se lenke:
3898 &lt;a href=&quot;http://www.datatilsynet.no/templates/article____401.aspx&quot;&gt;http://www.datatilsynet.no/templates/article____401.aspx&lt;/a&gt;&lt;/p&gt;
3899
3900 &lt;p&gt;Dersom det ikke er klart hvem som er ansvarlig for kameraet, er det
3901 vanskelig for Datatilsynet å ta kontakt med den ansvarlige for å få
3902 avklart om kameraet er satt opp i tråd med tilsynets regelverk. Dersom
3903 du mener at kameraet ikke er lovlig ut fra informasjonen ovenfor, kan
3904 kameraet anmeldes til politiet.&lt;/p&gt;
3905
3906 &lt;p&gt;Med vennlig hilsen&lt;/p&gt;
3907
3908 &lt;p&gt;Maria Bakke
3909 &lt;br&gt;Juridisk veiledningstjeneste
3910 &lt;br&gt;Datatilsynet&lt;/p&gt;
3911 &lt;/blockquote&gt;&lt;/p&gt;
3912
3913 &lt;p&gt;Personlig synes jeg det bør være krav om å registrere hvert eneste
3914 overvåkningskamera i det offentlige rom hos Datatilsynet, med
3915 kartreferanse og begrunnelse om hvorfor det er satt opp, slik at
3916 enhver borger enkelt kan hente ut kart over områder vi er interessert
3917 i og sjekke om det er overvåkningskamera der som er satt opp uten å
3918 være registert. Slike registreringer skal jo i dag fornyes
3919 regelmessing, noe jeg mistenker ikke blir gjort. Dermed kan kamera
3920 som en gang var korrekt registrert nå være ulovlig satt opp. Det
3921 burde også være bøter for å ha kamera som ikke er korrekt registrert,
3922 slik at en ikke kan ignorere registrering uten at det får
3923 konsekvenser.&lt;/p&gt;
3924
3925 &lt;p&gt;En ide fra England som jeg har sans (lite annet jeg har sans for
3926 når det gjelder overvåkningskamera i England) for er at enhver borger
3927 kan be om å få kopi av det som er tatt opp med et overvåkningskamera i
3928 det offentlige rom, noe som gjør at det kan komme løpende utgifter ved
3929 å sette overvåkningskamera. Jeg tror alt som gjør det mindre
3930 attraktivt å ha overvåkningskamera i det offentlige rom er en god
3931 ting, så et slikt lovverk i Norge tror jeg hadde vært nyttig.&lt;/p&gt;
3932 </description>
3933 </item>
3934
3935 <item>
3936 <title>Oppdatert kart over overvåkningskamera i Norge</title>
3937 <link>http://people.skolelinux.org/pere/blog/Oppdatert_kart_over_overv_kningskamera_i_Norge.html</link>
3938 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Oppdatert_kart_over_overv_kningskamera_i_Norge.html</guid>
3939 <pubDate>Wed, 22 Sep 2010 20:50:00 +0200</pubDate>
3940 <description>&lt;p&gt;For ca. et og et halvt år siden
3941 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html&quot;&gt;startet
3942 jeg på et kart over overvåkningskamera i Norge&lt;/a&gt;, i regi av
3943 &lt;a href=&quot;http://www.personvern.no/&quot;&gt;personvernforeningen&lt;/a&gt;. Det har
3944 blitt oppdatert regelmessing, og jeg oppdaterte det nettopp. Fra den
3945 spede start med 22 kamera registrert er det nå registrert 54 kamera.
3946 Det er bare en brøkdel av de kamera som finnes i Norge, men det går
3947 sakte men sikkert i riktig retning.&lt;/p&gt;
3948
3949 &lt;p&gt;Informasjonen registreres fortsatt direkte inn i
3950 &lt;a href=&quot;http://www.openstreetmap.org/&quot;&gt;OpenStreetmap&lt;/a&gt;, og hentes
3951 automatisk over i
3952 &lt;a href=&quot;http://people.skolelinux.no/pere/surveillance-norway/&quot;&gt;spesialkartet&lt;/a&gt;
3953 når jeg kjører et script for å filtrere ut overvåkningskamera fra
3954 OSM-dumpen for Norge.&lt;/p&gt;
3955 </description>
3956 </item>
3957
3958 <item>
3959 <title>Kart over overvåkningskamera i Norge</title>
3960 <link>http://people.skolelinux.org/pere/blog/Kart_over_overv_kningskamera_i_Norge.html</link>
3961 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Kart_over_overv_kningskamera_i_Norge.html</guid>
3962 <pubDate>Sun, 15 Feb 2009 22:30:00 +0100</pubDate>
3963 <description>&lt;p&gt;I regi av
3964 &lt;a href=&quot;http://www.personvern.no/&quot;&gt;personvernforeningen&lt;/a&gt; har jeg
3965 startet på
3966 &lt;a href=&quot;http://personvern.no/wiki/index.php/Kameraovervåkning&quot;&gt;et
3967 kart over overvåkningskamera i Norge&lt;/a&gt;. Bakgrunnen er at det etter
3968 min mening bærer galt avsted med den massive overvåkningen som
3969 finner sted i Norge i dag, og at flere og flere overvåkningskamera
3970 gjør det vanskeligere og vanskeligere å gå igjennom livet uten at
3971 små og store brødre trenger inn i ens private sfære. Datatilsynet
3972 har et register over kameraovervåkning, men det viser seg å være
3973 ubrukelig både til å finne ut hvor det er kamera plassert, og til å
3974 sjekke om et kamera en kommer over er registrert. Dette nye kartet
3975 fikser en av disse manglene, men det vil fortsatt være umulig å vite
3976 om et kamera er registrert etter lovens krav eller ikke. Pr. nå er
3977 22 kamera i Oslo registrert, og det trengs flere til å registrere
3978 alle. Informasjonen registreres direkte inn i &lt;a
3979 href=&quot;http://www.openstreetmap.org/&quot;&gt;OpenStreetmap&lt;/a&gt;, så hentes det
3980 automatisk over i spesialkartet.&lt;/p&gt;
3981 </description>
3982 </item>
3983
3984 </channel>
3985 </rss>