]> pere.pagekite.me Git - homepage.git/blob - blog/tags/surveillance/surveillance.rss
3bc73f67ba5ae6b32cde3ddfd376fc5b550f865c
[homepage.git] / blog / tags / surveillance / surveillance.rss
1 <?xml version="1.0" encoding="utf-8"?>
2 <rss version='2.0' xmlns:lj='http://www.livejournal.org/rss/lj/1.0/'>
3 <channel>
4 <title>Petter Reinholdtsen - Entries tagged surveillance</title>
5 <description>Entries tagged surveillance</description>
6 <link>http://people.skolelinux.org/pere/blog/</link>
7
8
9 <item>
10 <title>Totalovervåkning av innbyggernes bevegelser - nei takk!</title>
11 <link>http://people.skolelinux.org/pere/blog/Totaloverv_kning_av_innbyggernes_bevegelser___nei_takk_.html</link>
12 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Totaloverv_kning_av_innbyggernes_bevegelser___nei_takk_.html</guid>
13 <pubDate>Thu, 16 Apr 2020 20:30:00 +0200</pubDate>
14 <description>&lt;p&gt;Jeg er blitt spurt hva jeg synes om lansering av smittestopp-appen,
15 overvåkningsløsningen lansert av Folkehelseinstituttet,
16 Simula-senteret og Regjeringen i dag, fulgt av klare trusler fra
17 regjeringen om konsekvenser hvis befolkningen ikke tar den i bruk.
18 Rekker ikke skrive noe fyldig om temaet, men det er klart for meg at
19 den utraderer retten til privatliv samt utgjør en personlig
20 sikkerhetsrisiko for alle som tar den i bruk. Bare det er nok til at
21 det fremstår som en svert dårlig ide å bli med på denne &quot;dugnaden&quot;.
22 Det finnes andre og bedre tilnærminger enn den valgt av FHI. Har de
23 valgt den for å sikre seg nok et datasett i den fremtidige
24 ehelse-portalen? Potensialet for misbruk av informasjon samlet inn av
25 appen er for stort, effekten på neste krise for klar og gevinsten for
26 liten.&lt;/p&gt;
27
28 &lt;p&gt;For å si det med forhenværende leder i Datatilsynet, Georg Apenes,
29 som skrev i en kronikk den gang Datatilsynet gjorde vernet privatsfæren at
30 «&lt;a href=&quot;https://www.dagbladet.no/kultur/rent-mel-i-bilen/66333882&quot;&gt;SENTRALT
31 I en liberal forestillingsverden finner vi aksept av borgerens rett
32 til å kunne velge å være i fred; å være u-iakttatt, uregistrert og
33 anonym&lt;/a&gt;». Det er ikke uten grunn han startet kronikken med
34 «Personvern et fremmedord i enkelte av de statsorganene som samler
35 inn, oppbevarer og bruker personopplysninger». Der har nok
36 statsorganene bare blitt dårligere på 13 år.&lt;/p&gt;
37
38 &lt;p&gt;Det er jo også verdt å merke seg at personvernrådet i EU (EDPB)
39 mener
40 &lt;a href=&quot;https://nrkbeta.no/2020/04/16/personvernrad-i-eu-mener-norsk-app-bryter-med-viktig-personvernprinsipp/&quot;&gt;opererer
41 i strid med prinsippet om dataminimering&lt;/a&gt;. Også de ser at det
42 finnes mye bedre måter å gjøre dette på.&lt;/p&gt;
43
44
45 &lt;p&gt;Som vanlig, hvis du bruker Bitcoin og ønsker å vise din støtte til
46 det jeg driver med, setter jeg pris på om du sender Bitcoin-donasjoner
47 til min adresse
48 &lt;b&gt;&lt;a href=&quot;bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&quot;&gt;15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&lt;/a&gt;&lt;/b&gt;.
49 Merk, betaling med bitcoin er ikke anonymt. :)&lt;/p&gt;
50 </description>
51 </item>
52
53 <item>
54 <title>What would it cost to store all 2018 phone calls in Norway?</title>
55 <link>http://people.skolelinux.org/pere/blog/What_would_it_cost_to_store_all_2018_phone_calls_in_Norway_.html</link>
56 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/What_would_it_cost_to_store_all_2018_phone_calls_in_Norway_.html</guid>
57 <pubDate>Mon, 25 Nov 2019 20:15:00 +0100</pubDate>
58 <description>&lt;p&gt;Four years ago, I did a back of the envelope calculation on
59 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/What_would_it_cost_to_store_all_phone_calls_in_Norway_.html&quot;&gt;how
60 much it would cost to store audio recordings of all the phone calls in
61 Norway&lt;/a&gt;, and came up with NOK 2.1 million / EUR 250 000 for the
62 year 2013. It is time to repeat the calculation using updated
63 numbers. The calculation is based on how much data storage is needed
64 for each minute of audio, how many minutes all the calls in Norway
65 sums up to, multiplied by the cost of data storage.&lt;/p&gt;
66
67 &lt;p&gt;The number of phone call minutes for 2018 was fetched from
68 &lt;a href=&quot;https://ekomstatistikken.nkom.no/&quot;&gt;the NKOM statistics
69 site&lt;/a&gt;, and for 2018, land line calls are listed as 434 238 000
70 minutes, while mobile phone calls are listed with 7 542 006 000
71 minutes. The total number of minutes is thus 7 976 244 000. For
72 simplicity, I decided to ignore any advantages in audio compression the
73 last four years, and continue to assume 60 Kbytes/min as the last
74 time.&lt;/p&gt;
75
76 &lt;p&gt;Storage prices still varies a lot, but as last time, I decide to
77 take a reasonable big and cheap hard drive, and double its price to
78 include the surrounding costs into account. A 10 TB disk cost less
79 than 4500 NOK / 450 EUR these days, and doubling it give 9000 NOK per
80 10 TB.&lt;/p&gt;
81
82 &lt;p&gt;So, with the parameters in place, lets update the old table
83 estimating cost for calls in a given year:&lt;/p&gt;
84
85 &lt;table border=&quot;1&quot;&gt;
86 &lt;tr&gt;&lt;th&gt;Year&lt;/th&gt;&lt;th&gt;Call minutes&lt;/th&gt;&lt;th&gt;Size&lt;/th&gt;&lt;th&gt;Price in NOK / EUR&lt;/th&gt;&lt;/tr&gt;
87 &lt;tr&gt;&lt;td&gt;2005&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;24 000 000 000&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;1.3 PiB&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;1 170 000 / 117 000&lt;/td&gt;&lt;/tr&gt;
88
89 &lt;tr&gt;&lt;td&gt;2012&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;18 000 000 000&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;1.0 PiB&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;900 000 / 90 000&lt;/td&gt;&lt;/tr&gt;
90
91 &lt;tr&gt;&lt;td&gt;2013&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;17 000 000 000&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;950 TiB&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;855 000 / 85 500&lt;/td&gt;&lt;/tr&gt;
92
93 &lt;tr&gt;&lt;td&gt;2018&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;7 976 244 000&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;445 TiB&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;401 100 / 40 110&lt;/td&gt;&lt;/tr&gt;
94 &lt;/table&gt;
95
96 &lt;p&gt;Both the cost of storage and the number of phone call minutes have
97 dropped since the last time, bringing the cost down to a level where I
98 guess even small organizations can afford to store the audio recording
99 from every phone call taken in a year in Norway. Of course, this is
100 just the cost of buying the storage equipment. Maintenance, need to
101 be included as well, but the volume of a single year is about a single
102 rack of hard drives, so it is not much more than I could fit in my own
103 home. Wonder how much the electricity bill would raise if I had that
104 kind of storage? I doubt it would be more than a few tens of thousand
105 NOK per year.&lt;/p&gt;
106 </description>
107 </item>
108
109 <item>
110 <title>Jami/Ring, finally functioning peer to peer communication client</title>
111 <link>http://people.skolelinux.org/pere/blog/Jami_Ring__finally_functioning_peer_to_peer_communication_client.html</link>
112 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Jami_Ring__finally_functioning_peer_to_peer_communication_client.html</guid>
113 <pubDate>Wed, 19 Jun 2019 08:50:00 +0200</pubDate>
114 <description>&lt;p&gt;Some years ago, in 2016, I
115 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html&quot;&gt;wrote
116 for the first time about&lt;/a&gt; the Ring peer to peer messaging system.
117 It would provide messaging without any central server coordinating the
118 system and without requiring all users to register a phone number or
119 own a mobile phone. Back then, I could not get it to work, and put it
120 aside until it had seen more development. A few days ago I decided to
121 give it another try, and am happy to report that this time I am able
122 to not only send and receive messages, but also place audio and video
123 calls. But only if UDP is not blocked into your network.&lt;/p&gt;
124
125 &lt;p&gt;The Ring system changed name earlier this year to
126 &lt;a href=&quot;https://en.wikipedia.org/wiki/Jami_(software)&quot;&gt;Jami&lt;/a&gt;. I
127 tried doing web search for &#39;ring&#39; when I discovered it for the first
128 time, and can only applaud this change as it is impossible to find
129 something called Ring among the noise of other uses of that word. Now
130 you can search for &#39;jami&#39; and this client and
131 &lt;a href=&quot;https://jami.net/&quot;&gt;the Jami system&lt;/a&gt; is the first hit at
132 least on duckduckgo.&lt;/p&gt;
133
134 &lt;p&gt;Jami will by default encrypt messages as well as audio and video
135 calls, and try to send them directly between the communicating parties
136 if possible. If this proves impossible (for example if both ends are
137 behind NAT), it will use a central SIP TURN server maintained by the
138 Jami project. Jami can also be a normal SIP client. If the SIP
139 server is unencrypted, the audio and video calls will also be
140 unencrypted. This is as far as I know the only case where Jami will
141 do anything without encryption.&lt;/p&gt;
142
143 &lt;p&gt;Jami is available for several platforms: Linux, Windows, MacOSX,
144 Android, iOS, and Android TV. It is included in Debian already. Jami
145 also work for those using F-Droid without any Google connections,
146 while Signal do not.
147 &lt;a href=&quot;https://git.jami.net/savoirfairelinux/ring-project/wikis/technical/Protocol&quot;&gt;The
148 protocol&lt;/a&gt; is described in the Ring project wiki. The system uses a
149 distributed hash table (DHT) system (similar to BitTorrent) running
150 over UDP. On one of the networks I use, I discovered Jami failed to
151 work. I tracked this down to the fact that incoming UDP packages
152 going to ports 1-49999 were blocked, and the DHT would pick a random
153 port and end up in the low range most of the time. After talking to
154 the developers, I solved this by enabling the dhtproxy in the
155 settings, thus using TCP to talk to a central DHT proxy instead of
156
157 peering directly with others. I&#39;ve been told the developers are
158 working on allowing DHT to use TCP to avoid this problem. I also ran
159 into a problem when trying to talk to the version of Ring included in
160 Debian Stable (Stretch). Apparently the protocol changed between
161 beta2 and the current version, making these clients incompatible.
162 Hopefully the protocol will not be made incompatible in the
163 future.&lt;/p&gt;
164
165 &lt;p&gt;It is worth noting that while looking at Jami and its features, I
166 came across another communication platform I have not tested yet. The
167 &lt;a href=&quot;https://en.wikipedia.org/wiki/Tox_(protocol)&quot;&gt;Tox protocol&lt;/a&gt;
168 and &lt;a href=&quot;https://tox.chat/&quot;&gt;family of Tox clients&lt;/a&gt;. It might
169 become the topic of a future blog post.&lt;/p&gt;
170
171 &lt;p&gt;As usual, if you use Bitcoin and want to show your support of my
172 activities, please send Bitcoin donations to my address
173 &lt;b&gt;&lt;a href=&quot;bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&quot;&gt;15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&lt;/a&gt;&lt;/b&gt;.&lt;/p&gt;
174 </description>
175 </item>
176
177 <item>
178 <title>En grunn til å takke nei til usikker digital post</title>
179 <link>http://people.skolelinux.org/pere/blog/En_grunn_til___takke_nei_til_usikker_digital_post.html</link>
180 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/En_grunn_til___takke_nei_til_usikker_digital_post.html</guid>
181 <pubDate>Mon, 2 Apr 2018 13:30:00 +0200</pubDate>
182 <description>&lt;p&gt;Brevpost er beskyttet av straffelovens bestemmelse som gjør det
183 kriminelt å åpne andres brev. Dette følger av (ny) straffelovs
184 &lt;a href=&quot;https://lovdata.no/dokument/NL/lov/2005-05-20-28205&quot;&gt;§ 205
185 (Krenkelse av retten til privat kommunikasjon)&lt;/a&gt;, som sier at «Med
186 bot eller fengsel inntil 2 år straffes den som uberettiget ... c)
187 åpner brev eller annen lukket skriftlig meddelelse som er adressert
188 til en annen, eller på annen måte skaffer seg uberettiget tilgang til
189 innholdet.» Dette gjelder såvel postbud som alle andre som har
190 befatning med brevet etter at avsender har befatning med et lukket
191 brev. Tilsvarende står også tidligere utgaver av den norske
192 straffeloven.&lt;/p&gt;
193
194 &lt;p&gt;Når en registrerer seg på usikre digitale postkasseløsningene, som
195 f.eks. Digipost og e-Boks, og slik tar disse i bruk, så gir en de som
196 står bak løsningene tillatelse til å åpne sine brev. Dette er
197 nødvendig for at innholdet i digital post skal kunne vises frem til
198 mottaker via tjenestens websider. Dermed gjelder ikke straffelovens
199 paragraf om forbud mot å åpne brev, da tilgangen ikke lenger er
200 uberettiget. En gir altså fremmede tilgang til å lese sin
201 korrespondanse. I tillegg vil bruk av slike usikre digitale
202 postbokser føre til at det blir registrert når du leser brevene, hvor
203 du befinner deg (vha. tilkoblingens IP-adresse), hvilket utstyr du
204 bruker og en rekke annen personlig informasjon som ikke er
205 tilgjengelig når papirpost brukes. Jeg foretrekker at det er
206 lovmessig beskyttelse av min korrespondanse, som jo inneholder privat
207 og personlig informasjon. Det bidrar til litt bedre vern av personlig
208 integritet i dagens norske samfunn.&lt;/p&gt;
209 </description>
210 </item>
211
212 <item>
213 <title>H, Ap, Frp og Venstre går for DNA-innsamling av hele befolkningen</title>
214 <link>http://people.skolelinux.org/pere/blog/H__Ap__Frp_og_Venstre_g_r_for_DNA_innsamling_av_hele_befolkningen.html</link>
215 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/H__Ap__Frp_og_Venstre_g_r_for_DNA_innsamling_av_hele_befolkningen.html</guid>
216 <pubDate>Wed, 14 Mar 2018 14:15:00 +0100</pubDate>
217 <description>&lt;p&gt;I går kom det nok et argument for å holde seg unna det norske
218 helsevesenet. Da annonserte et stortingsflertall, bestående av Høyre,
219 Arbeiderpartiet, Fremskrittspartiet og Venstre, at de går inn for å
220 samle inn og lagre DNA-prøver fra hele befolkningen i Norge til evig
221 tid. Endringen gjelder innsamlede blodprøver fra nyfødte i Norge.
222 Det vil dermed ta litt tid før en har hele befolkningen, men det er
223 dit vi havner gitt nok tid. I dag er det nesten hundre prosent
224 oppslutning om undersøkelsen som gjøres like etter fødselen, på
225 bakgrunn av blodprøven det er snakk om å lagre, for å oppdage endel
226 medfødte sykdommer. Blodprøven lagres i dag i inntil seks år.
227 &lt;a href=&quot;https://www.stortinget.no/no/Saker-og-publikasjoner/Publikasjoner/Innstillinger/Stortinget/2017-2018/inns-201718-182l/?all=true&quot;&gt;Stortingets
228 flertallsinnstilling&lt;/a&gt; er at tidsbegrensingen skal fjernes, og mener
229 at tidsubegrenset lagring ikke vil påvirke oppslutningen om
230 undersøkelsen.&lt;/p&gt;
231
232 &lt;p&gt;Datatilsynet har ikke akkurat applaudert forslaget:&lt;/p&gt;
233
234 &lt;p&gt;&lt;blockquote&gt;
235
236 &lt;p&gt;«Datatilsynet mener forslaget ikke i tilstrekkelig grad
237 synliggjør hvilke etiske og personvernmessige utfordringer som må
238 diskuteres før en etablerer en nasjonal biobank med blodprøver fra
239 hele befolkningen.»&lt;/p&gt;
240
241 &lt;/blockquote&gt;&lt;/p&gt;
242
243 &lt;p&gt;Det er flere historier om hvordan innsamlet biologisk materiale har
244 blitt brukt til andre formål enn de ble innsamlet til, og historien om
245 &lt;a href=&quot;https://www.aftenposten.no/norge/i/Ql0WR/Na-ma-Folkehelsa-slette-uskyldiges-DNA-info&quot;&gt;folkehelseinstituttets
246 lagring på vegne av politiet (Kripos) av innsamlet biologisk materiale
247 og DNA-informasjon i strid med loven&lt;/a&gt; viser at en ikke kan være
248 trygg på at lover og intensjoner beskytter de som blir berørt mot
249 misbruk av slik privat og personlig informasjon.&lt;/p&gt;
250
251 &lt;p&gt;Det er verdt å merke seg at det kan forskes på de innsamlede
252 blodprøvene uten samtykke fra den det gjelder (eller foreldre når det
253 gjelder barn), etter en lovendring for en stund tilbake, med mindre
254 det er sendt inn skjema der en reserverer seg mot forskning uten
255 samtykke. Skjemaet er tilgjengelig fra
256 &lt;a href=&quot;https://www.fhi.no/arkiv/publikasjoner/for-pasienter-skjema-for-reservasjo/&quot;&gt;folkehelseinstituttets
257 websider&lt;/a&gt;, og jeg anbefaler, uavhengig av denne saken, varmt alle å
258 sende inn skjemaet for å dokumentere hvor mange som ikke synes det er
259 greit å fjerne krav om samtykke.&lt;/p&gt;
260
261 &lt;p&gt;I tillegg bør en kreve destruering av alt biologisk materiale som
262 er samlet inn om en selv, for å redusere eventuelle negative
263 konsekvenser i fremtiden når materialet kommer på avveie eller blir
264 brukt uten samtykke, men det er så vidt jeg vet ikke noe system for
265 dette i dag.&lt;/p&gt;
266
267 &lt;p&gt;Som vanlig, hvis du bruker Bitcoin og ønsker å vise din støtte til
268 det jeg driver med, setter jeg pris på om du sender Bitcoin-donasjoner
269 til min adresse
270 &lt;b&gt;&lt;a href=&quot;bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&quot;&gt;15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&lt;/a&gt;&lt;/b&gt;.&lt;/p&gt;
271 </description>
272 </item>
273
274 <item>
275 <title>Overvåkning i Kina vs. Norge</title>
276 <link>http://people.skolelinux.org/pere/blog/Overv_kning_i_Kina_vs__Norge.html</link>
277 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Overv_kning_i_Kina_vs__Norge.html</guid>
278 <pubDate>Mon, 12 Feb 2018 09:40:00 +0100</pubDate>
279 <description>&lt;p&gt;Jeg lar meg fascinere av en artikkel
280 &lt;a href=&quot;https://www.dagbladet.no/kultur/terroristene-star-pa-dora/69436116&quot;&gt;i
281 Dagbladet om Kinas håndtering av Xinjiang&lt;/a&gt;, spesielt følgende
282 utsnitt:&lt;/p&gt;
283
284 &lt;p&gt;&lt;blockquote&gt;
285
286 &lt;p&gt;«I den sørvestlige byen Kashgar nærmere grensa til
287 Sentral-Asia meldes det nå at 120.000 uigurer er internert i såkalte
288 omskoleringsleirer. Samtidig er det innført et omfattende
289 helsesjekk-program med innsamling og lagring av DNA-prøver fra
290 absolutt alle innbyggerne. De mest avanserte overvåkingsmetodene
291 testes ut her. Programmer for å gjenkjenne ansikter og stemmer er på
292 plass i regionen. Der har de lokale myndighetene begynt å installere
293 GPS-systemer i alle kjøretøy og egne sporingsapper i
294 mobiltelefoner.&lt;/p&gt;
295
296 &lt;p&gt;Politimetodene griper så dypt inn i folks dagligliv at motstanden
297 mot Beijing-regimet øker.»&lt;/p&gt;
298
299 &lt;/blockquote&gt;&lt;/p&gt;
300
301 &lt;p&gt;Beskrivelsen avviker jo desverre ikke så veldig mye fra tilstanden
302 her i Norge.&lt;/p&gt;
303
304 &lt;table&gt;
305 &lt;tr&gt;
306 &lt;th&gt;Dataregistrering&lt;/th&gt;
307 &lt;th&gt;Kina&lt;/th&gt;
308 &lt;th&gt;Norge&lt;/th&gt;
309
310 &lt;tr&gt;
311 &lt;td&gt;Innsamling og lagring av DNA-prøver fra befolkningen&lt;/td&gt;
312 &lt;td&gt;Ja&lt;/td&gt;
313 &lt;td&gt;Delvis, planlagt for alle nyfødte.&lt;/td&gt;
314 &lt;/tr&gt;
315
316 &lt;tr&gt;
317 &lt;td&gt;Ansiktsgjenkjenning&lt;/td&gt;
318 &lt;td&gt;Ja&lt;/td&gt;
319 &lt;td&gt;Ja&lt;/td&gt;
320 &lt;/tr&gt;
321
322 &lt;tr&gt;
323 &lt;td&gt;Stemmegjenkjenning&lt;/td&gt;
324 &lt;td&gt;Ja&lt;/td&gt;
325 &lt;td&gt;Nei&lt;/td&gt;
326 &lt;/tr&gt;
327
328 &lt;tr&gt;
329 &lt;td&gt;Posisjons-sporing av mobiltelefoner&lt;/td&gt;
330 &lt;td&gt;Ja&lt;/td&gt;
331 &lt;td&gt;Ja&lt;/td&gt;
332 &lt;/tr&gt;
333
334 &lt;tr&gt;
335 &lt;td&gt;Posisjons-sporing av biler&lt;/td&gt;
336 &lt;td&gt;Ja&lt;/td&gt;
337 &lt;td&gt;Ja&lt;/td&gt;
338 &lt;/tr&gt;
339
340 &lt;/table&gt;
341
342 &lt;p&gt;I Norge har jo situasjonen rundt Folkehelseinstituttets lagring av
343 DNA-informasjon på vegne av politiet, der de nektet å slette
344 informasjon politiet ikke hadde lov til å ta vare på, gjort det klart
345 at DNA tar vare på ganske lenge. I tillegg finnes det utallige
346 biobanker som lagres til evig tid, og det er planer om å innføre
347 &lt;a href=&quot;https://www.aftenposten.no/norge/i/75E9/4-av-10-mener-staten-bor-lagre-DNA-profiler-pa-alle-nyfodte&quot;&gt;evig
348 lagring av DNA-materiale fra alle spebarn som fødes&lt;/a&gt; (med mulighet
349 for å be om sletting).&lt;/p&gt;
350
351 &lt;p&gt;I Norge er det system på plass for ansiktsgjenkjenning, som
352 &lt;a href=&quot;https://www.nrk.no/norge/kun-gardermoen-har-teknologi-for-ansiktsgjenkjenning-i-norge-1.12719461&quot;&gt;en
353 NRK-artikkel fra 2015&lt;/a&gt; forteller er aktiv på Gardermoen, samt
354 &lt;a href=&quot;https://www.dagbladet.no/nyheter/inntil-27-000-bor-i-norge-under-falsk-id/60500781&quot;&gt;brukes
355 til å analysere bilder innsamlet av myndighetene&lt;/a&gt;. Brukes det også
356 flere plasser? Det er tett med overvåkningskamera kontrollert av
357 politi og andre myndigheter i for eksempel Oslo sentrum.&lt;/p&gt;
358
359 &lt;p&gt;Jeg er ikke kjent med at Norge har noe system for identifisering av
360 personer ved hjelp av stemmegjenkjenning.&lt;/p&gt;
361
362 &lt;p&gt;Posisjons-sporing av mobiltelefoner er ruinemessig tilgjengelig for
363 blant annet politi, NAV og Finanstilsynet, i tråd med krav i
364 telefonselskapenes konsesjon. I tillegg rapporterer smarttelefoner
365 sin posisjon til utviklerne av utallige mobil-apper, der myndigheter
366 og andre kan hente ut informasjon ved behov. Det er intet behov for
367 noen egen app for dette.&lt;/p&gt;
368
369 &lt;p&gt;Posisjons-sporing av biler er rutinemessig tilgjengelig via et tett
370 nett av målepunkter på veiene (automatiske bomstasjoner,
371 køfribrikke-registrering, automatiske fartsmålere og andre veikamera).
372 Det er i tillegg vedtatt at alle nye biler skal selges med utstyr for
373 GPS-sporing (eCall).&lt;/p&gt;
374
375 &lt;p&gt;Det er jammen godt vi lever i et liberalt demokrati, og ikke en
376 overvåkningsstat, eller?&lt;/p&gt;
377
378 &lt;p&gt;Som vanlig, hvis du bruker Bitcoin og ønsker å vise din støtte til
379 det jeg driver med, setter jeg pris på om du sender Bitcoin-donasjoner
380 til min adresse
381 &lt;b&gt;&lt;a href=&quot;bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&quot;&gt;15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&lt;/a&gt;&lt;/b&gt;.&lt;/p&gt;
382 </description>
383 </item>
384
385 <item>
386 <title>Visualizing GSM radio chatter using gr-gsm and Hopglass</title>
387 <link>http://people.skolelinux.org/pere/blog/Visualizing_GSM_radio_chatter_using_gr_gsm_and_Hopglass.html</link>
388 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Visualizing_GSM_radio_chatter_using_gr_gsm_and_Hopglass.html</guid>
389 <pubDate>Fri, 29 Sep 2017 10:30:00 +0200</pubDate>
390 <description>&lt;p&gt;Every mobile phone announce its existence over radio to the nearby
391 mobile cell towers. And this radio chatter is available for anyone
392 with a radio receiver capable of receiving them. Details about the
393 mobile phones with very good accuracy is of course collected by the
394 phone companies, but this is not the topic of this blog post. The
395 mobile phone radio chatter make it possible to figure out when a cell
396 phone is nearby, as it include the SIM card ID (IMSI). By paying
397 attention over time, one can see when a phone arrive and when it leave
398 an area. I believe it would be nice to make this information more
399 available to the general public, to make more people aware of how
400 their phones are announcing their whereabouts to anyone that care to
401 listen.&lt;/p&gt;
402
403 &lt;p&gt;I am very happy to report that we managed to get something
404 visualizing this information up and running for
405 &lt;a href=&quot;http://norwaymakers.org/osf17&quot;&gt;Oslo Skaperfestival 2017&lt;/a&gt;
406 (Oslo Makers Festival) taking place today and tomorrow at Deichmanske
407 library. The solution is based on the
408 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Easier_recipe_to_observe_the_cell_phones_around_you.html&quot;&gt;simple
409 recipe for listening to GSM chatter&lt;/a&gt; I posted a few days ago, and
410 will show up at the stand of &lt;a href=&quot;http://sonen.ifi.uio.no/&quot;&gt;Åpen
411 Sone from the Computer Science department of the University of
412 Oslo&lt;/a&gt;. The presentation will show the nearby mobile phones (aka
413 IMSIs) as dots in a web browser graph, with lines to the dot
414 representing mobile base station it is talking to. It was working in
415 the lab yesterday, and was moved into place this morning.&lt;/p&gt;
416
417 &lt;p&gt;We set up a fairly powerful desktop machine using Debian
418 Buster/Testing with several (five, I believe) RTL2838 DVB-T receivers
419 connected and visualize the visible cell phone towers using an
420 &lt;a href=&quot;https://github.com/marlow925/hopglass&quot;&gt;English version of
421 Hopglass&lt;/a&gt;. A fairly powerfull machine is needed as the
422 grgsm_livemon_headless processes from
423 &lt;a href=&quot;https://tracker.debian.org/pkg/gr-gsm&quot;&gt;gr-gsm&lt;/a&gt; converting
424 the radio signal to data packages is quite CPU intensive.&lt;/p&gt;
425
426 &lt;p&gt;The frequencies to listen to, are identified using a slightly
427 patched scan-and-livemon (to set the --args values for each receiver),
428 and the Hopglass data is generated using the
429 &lt;a href=&quot;https://github.com/petterreinholdtsen/IMSI-catcher/tree/meshviewer-output&quot;&gt;patches
430 in my meshviewer-output branch&lt;/a&gt;. For some reason we could not get
431 more than four SDRs working. There is also a geographical map trying
432 to show the location of the base stations, but I believe their
433 coordinates are hardcoded to some random location in Germany, I
434 believe. The code should be replaced with code to look up location in
435 a text file, a sqlite database or one of the online databases
436 mentioned in
437 &lt;a href=&quot;https://github.com/Oros42/IMSI-catcher/issues/14&quot;&gt;the github
438 issue for the topic&lt;/a&gt;.
439
440 &lt;p&gt;If this sound interesting, visit the stand at the festival!&lt;/p&gt;
441 </description>
442 </item>
443
444 <item>
445 <title>Easier recipe to observe the cell phones around you</title>
446 <link>http://people.skolelinux.org/pere/blog/Easier_recipe_to_observe_the_cell_phones_around_you.html</link>
447 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Easier_recipe_to_observe_the_cell_phones_around_you.html</guid>
448 <pubDate>Sun, 24 Sep 2017 08:30:00 +0200</pubDate>
449 <description>&lt;p&gt;A little more than a month ago I wrote
450 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Simpler_recipe_on_how_to_make_a_simple__7_IMSI_Catcher_using_Debian.html&quot;&gt;how
451 to observe the SIM card ID (aka IMSI number) of mobile phones talking
452 to nearby mobile phone base stations using Debian GNU/Linux and a
453 cheap USB software defined radio&lt;/a&gt;, and thus being able to pinpoint
454 the location of people and equipment (like cars and trains) with an
455 accuracy of a few kilometer. Since then we have worked to make the
456 procedure even simpler, and it is now possible to do this without any
457 manual frequency tuning and without building your own packages.&lt;/p&gt;
458
459 &lt;p&gt;The &lt;a href=&quot;https://tracker.debian.org/pkg/gr-gsm&quot;&gt;gr-gsm&lt;/a&gt;
460 package is now included in Debian testing and unstable, and the
461 IMSI-catcher code no longer require root access to fetch and decode
462 the GSM data collected using gr-gsm.&lt;/p&gt;
463
464 &lt;p&gt;Here is an updated recipe, using packages built by Debian and a git
465 clone of two python scripts:&lt;/p&gt;
466
467 &lt;ol&gt;
468
469 &lt;li&gt;Start with a Debian machine running the Buster version (aka
470 testing).&lt;/li&gt;
471
472 &lt;li&gt;Run &#39;&lt;tt&gt;apt install gr-gsm python-numpy python-scipy
473 python-scapy&lt;/tt&gt;&#39; as root to install required packages.&lt;/li&gt;
474
475 &lt;li&gt;Fetch the code decoding GSM packages using &#39;&lt;tt&gt;git clone
476 github.com/Oros42/IMSI-catcher.git&lt;/tt&gt;&#39;.&lt;/li&gt;
477
478 &lt;li&gt;Insert USB software defined radio supported by GNU Radio.&lt;/li&gt;
479
480 &lt;li&gt;Enter the IMSI-catcher directory and run &#39;&lt;tt&gt;python
481 scan-and-livemon&lt;/tt&gt;&#39; to locate the frequency of nearby base
482 stations and start listening for GSM packages on one of them.&lt;/li&gt;
483
484 &lt;li&gt;Enter the IMSI-catcher directory and run &#39;&lt;tt&gt;python
485 simple_IMSI-catcher.py&lt;/tt&gt;&#39; to display the collected information.&lt;/li&gt;
486
487 &lt;/ol&gt;
488
489 &lt;p&gt;Note, due to a bug somewhere the scan-and-livemon program (actually
490 &lt;a href=&quot;https://github.com/ptrkrysik/gr-gsm/issues/336&quot;&gt;its underlying
491 program grgsm_scanner&lt;/a&gt;) do not work with the HackRF radio. It does
492 work with RTL 8232 and other similar USB radio receivers you can get
493 very cheaply
494 (&lt;a href=&quot;https://www.ebay.com/sch/items/?_nkw=rtl+2832&quot;&gt;for example
495 from ebay&lt;/a&gt;), so for now the solution is to scan using the RTL radio
496 and only use HackRF for fetching GSM data.&lt;/p&gt;
497
498 &lt;p&gt;As far as I can tell, a cell phone only show up on one of the
499 frequencies at the time, so if you are going to track and count every
500 cell phone around you, you need to listen to all the frequencies used.
501 To listen to several frequencies, use the --numrecv argument to
502 scan-and-livemon to use several receivers. Further, I am not sure if
503 phones using 3G or 4G will show as talking GSM to base stations, so
504 this approach might not see all phones around you. I typically see
505 0-400 IMSI numbers an hour when looking around where I live.&lt;/p&gt;
506
507 &lt;p&gt;I&#39;ve tried to run the scanner on a
508 &lt;a href=&quot;https://wiki.debian.org/RaspberryPi&quot;&gt;Raspberry Pi 2 and 3
509 running Debian Buster&lt;/a&gt;, but the grgsm_livemon_headless process seem
510 to be too CPU intensive to keep up. When GNU Radio print &#39;O&#39; to
511 stdout, I am told there it is caused by a buffer overflow between the
512 radio and GNU Radio, caused by the program being unable to read the
513 GSM data fast enough. If you see a stream of &#39;O&#39;s from the terminal
514 where you started scan-and-livemon, you need a give the process more
515 CPU power. Perhaps someone are able to optimize the code to a point
516 where it become possible to set up RPi3 based GSM sniffers? I tried
517 using Raspbian instead of Debian, but there seem to be something wrong
518 with GNU Radio on raspbian, causing glibc to abort().&lt;/p&gt;
519 </description>
520 </item>
521
522 <item>
523 <title>Datalagringsdirektivet kaster skygger over Høyre og Arbeiderpartiet</title>
524 <link>http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_kaster_skygger_over_H_yre_og_Arbeiderpartiet.html</link>
525 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_kaster_skygger_over_H_yre_og_Arbeiderpartiet.html</guid>
526 <pubDate>Thu, 7 Sep 2017 21:35:00 +0200</pubDate>
527 <description>&lt;p&gt;For noen dager siden publiserte Jon Wessel-Aas en bloggpost om
528 «&lt;a href=&quot;http://www.uhuru.biz/?p=1821&quot;&gt;Konklusjonen om datalagring som
529 EU-kommisjonen ikke ville at vi skulle få se&lt;/a&gt;». Det er en
530 interessant gjennomgang av EU-domstolens syn på snurpenotovervåkning
531 av befolkningen, som er klar på at det er i strid med
532 EU-lovgivingen.&lt;/p&gt;
533
534 &lt;p&gt;Valgkampen går for fullt i Norge, og om noen få dager er siste
535 frist for å avgi stemme. En ting er sikkert, Høyre og Arbeiderpartiet
536 får ikke min stemme
537 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_gj_r_at_Oslo_H_yre_og_Arbeiderparti_ikke_f_r_min_stemme_i__r.html&quot;&gt;denne
538 gangen heller&lt;/a&gt;. Jeg har ikke glemt at de tvang igjennom loven som
539 skulle pålegge alle data- og teletjenesteleverandører å overvåke alle
540 sine kunder. En lov som er vedtatt, og aldri opphevet igjen.&lt;/p&gt;
541
542 &lt;p&gt;Det er tydelig fra diskusjonen rundt grenseløs digital overvåkning
543 (eller &quot;Digital Grenseforsvar&quot; som det kalles i Orvellisk nytale) at
544 hverken Høyre og Arbeiderpartiet har noen prinsipielle sperrer mot å
545 overvåke hele befolkningen, og diskusjonen så langt tyder på at flere
546 av de andre partiene heller ikke har det. Mange av
547 &lt;a href=&quot;https://data.holderdeord.no/votes/1301946411e&quot;&gt;de som stemte
548 for Datalagringsdirektivet i Stortinget&lt;/a&gt; (64 fra Arbeiderpartiet,
549 25 fra Høyre) er fortsatt aktive og argumenterer fortsatt for å radere
550 vekk mer av innbyggernes privatsfære.&lt;/p&gt;
551
552 &lt;p&gt;Når myndighetene demonstrerer sin mistillit til folket, tror jeg
553 folket selv bør legge litt innsats i å verne sitt privatliv, ved å ta
554 i bruk ende-til-ende-kryptert kommunikasjon med sine kjente og kjære,
555 og begrense hvor mye privat informasjon som deles med uvedkommende.
556 Det er jo ingenting som tyder på at myndighetene kommer til å være vår
557 privatsfære.
558 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/How_to_talk_with_your_loved_ones_in_private.html&quot;&gt;Det
559 er mange muligheter&lt;/a&gt;. Selv har jeg litt sans for
560 &lt;a href=&quot;https://ring.cx/&quot;&gt;Ring&lt;/a&gt;, som er basert på p2p-teknologi
561 uten sentral kontroll, er fri programvare, og støtter meldinger, tale
562 og video. Systemet er tilgjengelig ut av boksen fra
563 &lt;a href=&quot;https://tracker.debian.org/pkg/ring&quot;&gt;Debian&lt;/a&gt; og
564 &lt;a href=&quot;https://launchpad.net/ubuntu/+source/ring&quot;&gt;Ubuntu&lt;/a&gt;, og det
565 finnes pakker for Android, MacOSX og Windows. Foreløpig er det få
566 brukere med Ring, slik at jeg også bruker
567 &lt;a href=&quot;https://signal.org/&quot;&gt;Signal&lt;/a&gt; som nettleserutvidelse.&lt;/p&gt;
568 </description>
569 </item>
570
571 <item>
572 <title>Simpler recipe on how to make a simple $7 IMSI Catcher using Debian</title>
573 <link>http://people.skolelinux.org/pere/blog/Simpler_recipe_on_how_to_make_a_simple__7_IMSI_Catcher_using_Debian.html</link>
574 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Simpler_recipe_on_how_to_make_a_simple__7_IMSI_Catcher_using_Debian.html</guid>
575 <pubDate>Wed, 9 Aug 2017 23:59:00 +0200</pubDate>
576 <description>&lt;p&gt;On friday, I came across an interesting article in the Norwegian
577 web based ICT news magazine digi.no on
578 &lt;a href=&quot;https://www.digi.no/artikler/sikkerhetsforsker-lagde-enkel-imsi-catcher-for-60-kroner-na-kan-mobiler-kartlegges-av-alle/398588&quot;&gt;how
579 to collect the IMSI numbers of nearby cell phones&lt;/a&gt; using the cheap
580 DVB-T software defined radios. The article refered to instructions
581 and &lt;a href=&quot;https://www.youtube.com/watch?v=UjwgNd_as30&quot;&gt;a recipe by
582 Keld Norman on Youtube on how to make a simple $7 IMSI Catcher&lt;/a&gt;, and I decided to test them out.&lt;/p&gt;
583
584 &lt;p&gt;The instructions said to use Ubuntu, install pip using apt (to
585 bypass apt), use pip to install pybombs (to bypass both apt and pip),
586 and the ask pybombs to fetch and build everything you need from
587 scratch. I wanted to see if I could do the same on the most recent
588 Debian packages, but this did not work because pybombs tried to build
589 stuff that no longer build with the most recent openssl library or
590 some other version skew problem. While trying to get this recipe
591 working, I learned that the apt-&gt;pip-&gt;pybombs route was a long detour,
592 and the only piece of software dependency missing in Debian was the
593 gr-gsm package. I also found out that the lead upstream developer of
594 gr-gsm (the name stand for GNU Radio GSM) project already had a set of
595 Debian packages provided in an Ubuntu PPA repository. All I needed to
596 do was to dget the Debian source package and built it.&lt;/p&gt;
597
598 &lt;p&gt;The IMSI collector is a python script listening for packages on the
599 loopback network device and printing to the terminal some specific GSM
600 packages with IMSI numbers in them. The code is fairly short and easy
601 to understand. The reason this work is because gr-gsm include a tool
602 to read GSM data from a software defined radio like a DVB-T USB stick
603 and other software defined radios, decode them and inject them into a
604 network device on your Linux machine (using the loopback device by
605 default). This proved to work just fine, and I&#39;ve been testing the
606 collector for a few days now.&lt;/p&gt;
607
608 &lt;p&gt;The updated and simpler recipe is thus to&lt;/p&gt;
609
610 &lt;ol&gt;
611
612 &lt;li&gt;start with a Debian machine running Stretch or newer,&lt;/li&gt;
613
614 &lt;li&gt;build and install the gr-gsm package available from
615 &lt;a href=&quot;http://ppa.launchpad.net/ptrkrysik/gr-gsm/ubuntu/pool/main/g/gr-gsm/&quot;&gt;http://ppa.launchpad.net/ptrkrysik/gr-gsm/ubuntu/pool/main/g/gr-gsm/&lt;/a&gt;,&lt;/li&gt;
616
617 &lt;li&gt;clone the git repostory from &lt;a href=&quot;https://github.com/Oros42/IMSI-catcher&quot;&gt;https://github.com/Oros42/IMSI-catcher&lt;/a&gt;,&lt;/li&gt;
618
619 &lt;li&gt;run grgsm_livemon and adjust the frequency until the terminal
620 where it was started is filled with a stream of text (meaning you
621 found a GSM station).&lt;/li&gt;
622
623 &lt;li&gt;go into the IMSI-catcher directory and run &#39;sudo python simple_IMSI-catcher.py&#39; to extract the IMSI numbers.&lt;/li&gt;
624
625 &lt;/ol&gt;
626
627 &lt;p&gt;To make it even easier in the future to get this sniffer up and
628 running, I decided to package
629 &lt;a href=&quot;https://github.com/ptrkrysik/gr-gsm/&quot;&gt;the gr-gsm project&lt;/a&gt;
630 for Debian (&lt;a href=&quot;https://bugs.debian.org/871055&quot;&gt;WNPP
631 #871055&lt;/a&gt;), and the package was uploaded into the NEW queue today.
632 Luckily the gnuradio maintainer has promised to help me, as I do not
633 know much about gnuradio stuff yet.&lt;/p&gt;
634
635 &lt;p&gt;I doubt this &quot;IMSI cacher&quot; is anywhere near as powerfull as
636 commercial tools like
637 &lt;a href=&quot;https://www.thespyphone.com/portable-imsi-imei-catcher/&quot;&gt;The
638 Spy Phone Portable IMSI / IMEI Catcher&lt;/a&gt; or the
639 &lt;a href=&quot;https://en.wikipedia.org/wiki/Stingray_phone_tracker&quot;&gt;Harris
640 Stingray&lt;/a&gt;, but I hope the existance of cheap alternatives can make
641 more people realise how their whereabouts when carrying a cell phone
642 is easily tracked. Seeing the data flow on the screen, realizing that
643 I live close to a police station and knowing that the police is also
644 wearing cell phones, I wonder how hard it would be for criminals to
645 track the position of the police officers to discover when there are
646 police near by, or for foreign military forces to track the location
647 of the Norwegian military forces, or for anyone to track the location
648 of government officials...&lt;/p&gt;
649
650 &lt;p&gt;It is worth noting that the data reported by the IMSI-catcher
651 script mentioned above is only a fraction of the data broadcasted on
652 the GSM network. It will only collect one frequency at the time,
653 while a typical phone will be using several frequencies, and not all
654 phones will be using the frequencies tracked by the grgsm_livemod
655 program. Also, there is a lot of radio chatter being ignored by the
656 simple_IMSI-catcher script, which would be collected by extending the
657 parser code. I wonder if gr-gsm can be set up to listen to more than
658 one frequency?&lt;/p&gt;
659 </description>
660 </item>
661
662 <item>
663 <title>How does it feel to be wiretapped, when you should be doing the wiretapping...</title>
664 <link>http://people.skolelinux.org/pere/blog/How_does_it_feel_to_be_wiretapped__when_you_should_be_doing_the_wiretapping___.html</link>
665 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/How_does_it_feel_to_be_wiretapped__when_you_should_be_doing_the_wiretapping___.html</guid>
666 <pubDate>Wed, 8 Mar 2017 11:50:00 +0100</pubDate>
667 <description>&lt;p&gt;So the new president in the United States of America claim to be
668 surprised to discover that he was wiretapped during the election
669 before he was elected president. He even claim this must be illegal.
670 Well, doh, if it is one thing the confirmations from Snowden
671 documented, it is that the entire population in USA is wiretapped, one
672 way or another. Of course the president candidates were wiretapped,
673 alongside the senators, judges and the rest of the people in USA.&lt;/p&gt;
674
675 &lt;p&gt;Next, the Federal Bureau of Investigation ask the Department of
676 Justice to go public rejecting the claims that Donald Trump was
677 wiretapped illegally. I fail to see the relevance, given that I am
678 sure the surveillance industry in USA believe they have all the legal
679 backing they need to conduct mass surveillance on the entire
680 world.&lt;/p&gt;
681
682 &lt;p&gt;There is even the director of the FBI stating that he never saw an
683 order requesting wiretapping of Donald Trump. That is not very
684 surprising, given how the FISA court work, with all its activity being
685 secret. Perhaps he only heard about it?&lt;/p&gt;
686
687 &lt;p&gt;What I find most sad in this story is how Norwegian journalists
688 present it. In a news reports the other day in the radio from the
689 Norwegian National broadcasting Company (NRK), I heard the journalist
690 claim that &#39;the FBI denies any wiretapping&#39;, while the reality is that
691 &#39;the FBI denies any illegal wiretapping&#39;. There is a fundamental and
692 important difference, and it make me sad that the journalists are
693 unable to grasp it.&lt;/p&gt;
694
695 &lt;p&gt;&lt;strong&gt;Update 2017-03-13:&lt;/strong&gt; Look like
696 &lt;a href=&quot;https://theintercept.com/2017/03/13/rand-paul-is-right-nsa-routinely-monitors-americans-communications-without-warrants/&quot;&gt;The
697 Intercept report that US Senator Rand Paul confirm what I state above&lt;/a&gt;.&lt;/p&gt;
698 </description>
699 </item>
700
701 <item>
702 <title>Nasjonalbiblioteket avslutter sin ulovlige bruk av Google Skjemaer</title>
703 <link>http://people.skolelinux.org/pere/blog/Nasjonalbiblioteket_avslutter_sin_ulovlige_bruk_av_Google_Skjemaer.html</link>
704 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Nasjonalbiblioteket_avslutter_sin_ulovlige_bruk_av_Google_Skjemaer.html</guid>
705 <pubDate>Thu, 12 Jan 2017 09:40:00 +0100</pubDate>
706 <description>&lt;p&gt;I dag fikk jeg en skikkelig gladmelding. Bakgrunnen er at før jul
707 arrangerte Nasjonalbiblioteket
708 &lt;a href=&quot;http://www.nb.no/Bibliotekutvikling/Kunnskapsorganisering/Nasjonalt-verksregister/Seminar-om-verksregister&quot;&gt;et
709 seminar om sitt knakende gode tiltak «verksregister»&lt;/a&gt;. Eneste
710 måten å melde seg på dette seminaret var å sende personopplysninger
711 til Google via Google Skjemaer. Dette syntes jeg var tvilsom praksis,
712 da det bør være mulig å delta på seminarer arrangert av det offentlige
713 uten å måtte dele sine interesser, posisjon og andre
714 personopplysninger med Google. Jeg ba derfor om innsyn via
715 &lt;a href=&quot;https://www.mimesbronn.no/&quot;&gt;Mimes brønn&lt;/a&gt; i
716 &lt;a href=&quot;https://www.mimesbronn.no/request/personopplysninger_til_google_sk&quot;&gt;avtaler
717 og vurderinger Nasjonalbiblioteket hadde rundt dette&lt;/a&gt;.
718 Personopplysningsloven legger klare rammer for hva som må være på
719 plass før en kan be tredjeparter, spesielt i utlandet, behandle
720 personopplysninger på sine vegne, så det burde eksistere grundig
721 dokumentasjon før noe slikt kan bli lovlig. To jurister hos
722 Nasjonalbiblioteket mente først dette var helt i orden, og at Googles
723 standardavtale kunne brukes som databehandlingsavtale. Det syntes jeg
724 var merkelig, men har ikke hatt kapasitet til å følge opp saken før
725 for to dager siden.&lt;/p&gt;
726
727 &lt;p&gt;Gladnyheten i dag, som kom etter at jeg tipset Nasjonalbiblioteket
728 om at Datatilsynet underkjente Googles standardavtaler som
729 databehandleravtaler i 2011, er at Nasjonalbiblioteket har bestemt seg
730 for å avslutte bruken av Googles Skjemaer/Apps og gå i dialog med DIFI
731 for å finne bedre måter å håndtere påmeldinger i tråd med
732 personopplysningsloven. Det er fantastisk å se at av og til hjelper
733 det å spørre hva i alle dager det offentlige holder på med.&lt;/p&gt;
734 </description>
735 </item>
736
737 <item>
738 <title>Bryter NAV sin egen personvernerklæring?</title>
739 <link>http://people.skolelinux.org/pere/blog/Bryter_NAV_sin_egen_personvernerkl_ring_.html</link>
740 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Bryter_NAV_sin_egen_personvernerkl_ring_.html</guid>
741 <pubDate>Wed, 11 Jan 2017 06:50:00 +0100</pubDate>
742 <description>&lt;p&gt;Jeg leste med interesse en nyhetssak hos
743 &lt;a href=&quot;http://www.digi.no/artikler/nav-avslorer-trygdemisbruk-ved-a-spore-ip-adresser/367394&quot;&gt;digi.no&lt;/a&gt;
744 og
745 &lt;a href=&quot;https://www.nrk.no/buskerud/trygdesvindlere-avslores-av-utenlandske-ip-adresser-1.13313461&quot;&gt;NRK&lt;/a&gt;
746 om at det ikke bare er meg, men at også NAV bedriver geolokalisering
747 av IP-adresser, og at det gjøres analyse av IP-adressene til de som
748 sendes inn meldekort for å se om meldekortet sendes inn fra
749 utenlandske IP-adresser. Politiadvokat i Drammen, Hans Lyder Haare,
750 er sitert i NRK på at «De to er jo blant annet avslørt av
751 IP-adresser. At man ser at meldekortet kommer fra utlandet.»&lt;/p&gt;
752
753 &lt;p&gt;Jeg synes det er fint at det blir bedre kjent at IP-adresser
754 knyttes til enkeltpersoner og at innsamlet informasjon brukes til å
755 stedsbestemme personer også av aktører her i Norge. Jeg ser det som
756 nok et argument for å bruke
757 &lt;a href=&quot;https://www.torproject.org/&quot;&gt;Tor&lt;/a&gt; så mye som mulig for å
758 gjøre gjøre IP-lokalisering vanskeligere, slik at en kan beskytte sin
759 privatsfære og unngå å dele sin fysiske plassering med
760 uvedkommede.&lt;/p&gt;
761
762 &lt;P&gt;Men det er en ting som bekymrer meg rundt denne nyheten. Jeg ble
763 tipset (takk #nuug) om
764 &lt;a href=&quot;https://www.nav.no/no/NAV+og+samfunn/Kontakt+NAV/Teknisk+brukerstotte/Snarveier/personvernerkl%C3%A6ring-for-arbeids-og-velferdsetaten&quot;&gt;NAVs
765 personvernerklæring&lt;/a&gt;, som under punktet «Personvern og statistikk»
766 lyder:&lt;/p&gt;
767
768 &lt;p&gt;&lt;blockquote&gt;
769
770 &lt;p&gt;«Når du besøker nav.no, etterlater du deg elektroniske spor. Sporene
771 dannes fordi din nettleser automatisk sender en rekke opplysninger til
772 NAVs tjener (server-maskin) hver gang du ber om å få vist en side. Det
773 er eksempelvis opplysninger om hvilken nettleser og -versjon du
774 bruker, og din internettadresse (ip-adresse). For hver side som vises,
775 lagres følgende opplysninger:&lt;/p&gt;
776
777 &lt;ul&gt;
778 &lt;li&gt;hvilken side du ser på&lt;/li&gt;
779 &lt;li&gt;dato og tid&lt;/li&gt;
780 &lt;li&gt;hvilken nettleser du bruker&lt;/li&gt;
781 &lt;li&gt;din ip-adresse&lt;/li&gt;
782 &lt;/ul&gt;
783
784 &lt;p&gt;Ingen av opplysningene vil bli brukt til å identifisere
785 enkeltpersoner. NAV bruker disse opplysningene til å generere en
786 samlet statistikk som blant annet viser hvilke sider som er mest
787 populære. Statistikken er et redskap til å forbedre våre
788 tjenester.»&lt;/p&gt;
789
790 &lt;/blockquote&gt;&lt;/p&gt;
791
792 &lt;p&gt;Jeg klarer ikke helt å se hvordan analyse av de besøkendes
793 IP-adresser for å se hvem som sender inn meldekort via web fra en
794 IP-adresse i utlandet kan gjøres uten å komme i strid med påstanden om
795 at «ingen av opplysningene vil bli brukt til å identifisere
796 enkeltpersoner». Det virker dermed for meg som at NAV bryter sine
797 egen personvernerklæring, hvilket
798 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Er_lover_brutt_n_r_personvernpolicy_ikke_stemmer_med_praksis_.html&quot;&gt;Datatilsynet
799 fortalte meg i starten av desember antagelig er brudd på
800 personopplysningsloven&lt;/a&gt;.
801
802 &lt;p&gt;I tillegg er personvernerklæringen ganske misvisende i og med at
803 NAVs nettsider ikke bare forsyner NAV med personopplysninger, men i
804 tillegg ber brukernes nettleser kontakte fem andre nettjenere
805 (script.hotjar.com, static.hotjar.com, vars.hotjar.com,
806 www.google-analytics.com og www.googletagmanager.com), slik at
807 personopplysninger blir gjort tilgjengelig for selskapene Hotjar og
808 Google , og alle som kan lytte på trafikken på veien (som FRA, GCHQ og
809 NSA). Jeg klarer heller ikke se hvordan slikt spredning av
810 personopplysninger kan være i tråd med kravene i
811 personopplysningloven, eller i tråd med NAVs personvernerklæring.&lt;/p&gt;
812
813 &lt;p&gt;Kanskje NAV bør ta en nøye titt på sin personvernerklæring? Eller
814 kanskje Datatilsynet bør gjøre det?&lt;/p&gt;
815 </description>
816 </item>
817
818 <item>
819 <title>Where did that package go? &amp;mdash; geolocated IP traceroute</title>
820 <link>http://people.skolelinux.org/pere/blog/Where_did_that_package_go___mdash__geolocated_IP_traceroute.html</link>
821 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Where_did_that_package_go___mdash__geolocated_IP_traceroute.html</guid>
822 <pubDate>Mon, 9 Jan 2017 12:20:00 +0100</pubDate>
823 <description>&lt;p&gt;Did you ever wonder where the web trafic really flow to reach the
824 web servers, and who own the network equipment it is flowing through?
825 It is possible to get a glimpse of this from using traceroute, but it
826 is hard to find all the details. Many years ago, I wrote a system to
827 map the Norwegian Internet (trying to figure out if our plans for a
828 network game service would get low enough latency, and who we needed
829 to talk to about setting up game servers close to the users. Back
830 then I used traceroute output from many locations (I asked my friends
831 to run a script and send me their traceroute output) to create the
832 graph and the map. The output from traceroute typically look like
833 this:
834
835 &lt;p&gt;&lt;pre&gt;
836 traceroute to www.stortinget.no (85.88.67.10), 30 hops max, 60 byte packets
837 1 uio-gw10.uio.no (129.240.202.1) 0.447 ms 0.486 ms 0.621 ms
838 2 uio-gw8.uio.no (129.240.24.229) 0.467 ms 0.578 ms 0.675 ms
839 3 oslo-gw1.uninett.no (128.39.65.17) 0.385 ms 0.373 ms 0.358 ms
840 4 te3-1-2.br1.fn3.as2116.net (193.156.90.3) 1.174 ms 1.172 ms 1.153 ms
841 5 he16-1-1.cr1.san110.as2116.net (195.0.244.234) 2.627 ms he16-1-1.cr2.oslosda310.as2116.net (195.0.244.48) 3.172 ms he16-1-1.cr1.san110.as2116.net (195.0.244.234) 2.857 ms
842 6 ae1.ar8.oslosda310.as2116.net (195.0.242.39) 0.662 ms 0.637 ms ae0.ar8.oslosda310.as2116.net (195.0.242.23) 0.622 ms
843 7 89.191.10.146 (89.191.10.146) 0.931 ms 0.917 ms 0.955 ms
844 8 * * *
845 9 * * *
846 [...]
847 &lt;/pre&gt;&lt;/p&gt;
848
849 &lt;p&gt;This show the DNS names and IP addresses of (at least some of the)
850 network equipment involved in getting the data traffic from me to the
851 www.stortinget.no server, and how long it took in milliseconds for a
852 package to reach the equipment and return to me. Three packages are
853 sent, and some times the packages do not follow the same path. This
854 is shown for hop 5, where three different IP addresses replied to the
855 traceroute request.&lt;/p&gt;
856
857 &lt;p&gt;There are many ways to measure trace routes. Other good traceroute
858 implementations I use are traceroute (using ICMP packages) mtr (can do
859 both ICMP, UDP and TCP) and scapy (python library with ICMP, UDP, TCP
860 traceroute and a lot of other capabilities). All of them are easily
861 available in &lt;a href=&quot;https://www.debian.org/&quot;&gt;Debian&lt;/a&gt;.&lt;/p&gt;
862
863 &lt;p&gt;This time around, I wanted to know the geographic location of
864 different route points, to visualize how visiting a web page spread
865 information about the visit to a lot of servers around the globe. The
866 background is that a web site today often will ask the browser to get
867 from many servers the parts (for example HTML, JSON, fonts,
868 JavaScript, CSS, video) required to display the content. This will
869 leak information about the visit to those controlling these servers
870 and anyone able to peek at the data traffic passing by (like your ISP,
871 the ISPs backbone provider, FRA, GCHQ, NSA and others).&lt;/p&gt;
872
873 &lt;p&gt;Lets pick an example, the Norwegian parliament web site
874 www.stortinget.no. It is read daily by all members of parliament and
875 their staff, as well as political journalists, activits and many other
876 citizens of Norway. A visit to the www.stortinget.no web site will
877 ask your browser to contact 8 other servers: ajax.googleapis.com,
878 insights.hotjar.com, script.hotjar.com, static.hotjar.com,
879 stats.g.doubleclick.net, www.google-analytics.com,
880 www.googletagmanager.com and www.netigate.se. I extracted this by
881 asking &lt;a href=&quot;http://phantomjs.org/&quot;&gt;PhantomJS&lt;/a&gt; to visit the
882 Stortinget web page and tell me all the URLs PhantomJS downloaded to
883 render the page (in HAR format using
884 &lt;a href=&quot;https://github.com/ariya/phantomjs/blob/master/examples/netsniff.js&quot;&gt;their
885 netsniff example&lt;/a&gt;. I am very grateful to Gorm for showing me how
886 to do this). My goal is to visualize network traces to all IP
887 addresses behind these DNS names, do show where visitors personal
888 information is spread when visiting the page.&lt;/p&gt;
889
890 &lt;p align=&quot;center&quot;&gt;&lt;a href=&quot;www.stortinget.no-geoip.kml&quot;&gt;&lt;img
891 src=&quot;http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geoip-small.png&quot; alt=&quot;map of combined traces for URLs used by www.stortinget.no using GeoIP&quot;/&gt;&lt;/a&gt;&lt;/p&gt;
892
893 &lt;p&gt;When I had a look around for options, I could not find any good
894 free software tools to do this, and decided I needed my own traceroute
895 wrapper outputting KML based on locations looked up using GeoIP. KML
896 is easy to work with and easy to generate, and understood by several
897 of the GIS tools I have available. I got good help from by NUUG
898 colleague Anders Einar with this, and the result can be seen in
899 &lt;a href=&quot;https://github.com/petterreinholdtsen/kmltraceroute&quot;&gt;my
900 kmltraceroute git repository&lt;/a&gt;. Unfortunately, the quality of the
901 free GeoIP databases I could find (and the for-pay databases my
902 friends had access to) is not up to the task. The IP addresses of
903 central Internet infrastructure would typically be placed near the
904 controlling companies main office, and not where the router is really
905 located, as you can see from &lt;a href=&quot;www.stortinget.no-geoip.kml&quot;&gt;the
906 KML file I created&lt;/a&gt; using the GeoLite City dataset from MaxMind.
907
908 &lt;p align=&quot;center&quot;&gt;&lt;a href=&quot;http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy.svg&quot;&gt;&lt;img
909 src=&quot;http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy-small.png&quot; alt=&quot;scapy traceroute graph for URLs used by www.stortinget.no&quot;/&gt;&lt;/a&gt;&lt;/p&gt;
910
911 &lt;p&gt;I also had a look at the visual traceroute graph created by
912 &lt;a href=&quot;http://www.secdev.org/projects/scapy/&quot;&gt;the scrapy project&lt;/a&gt;,
913 showing IP network ownership (aka AS owner) for the IP address in
914 question.
915 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy.svg&quot;&gt;The
916 graph display a lot of useful information about the traceroute in SVG
917 format&lt;/a&gt;, and give a good indication on who control the network
918 equipment involved, but it do not include geolocation. This graph
919 make it possible to see the information is made available at least for
920 UNINETT, Catchcom, Stortinget, Nordunet, Google, Amazon, Telia, Level
921 3 Communications and NetDNA.&lt;/p&gt;
922
923 &lt;p align=&quot;center&quot;&gt;&lt;a href=&quot;https://geotraceroute.com/index.php?node=4&amp;host=www.stortinget.no&quot;&gt;&lt;img
924 src=&quot;http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-small.png&quot; alt=&quot;example geotraceroute view for www.stortinget.no&quot;/&gt;&lt;/a&gt;&lt;/p&gt;
925
926 &lt;p&gt;In the process, I came across the
927 &lt;a href=&quot;https://geotraceroute.com/&quot;&gt;web service GeoTraceroute&lt;/a&gt; by
928 Salim Gasmi. Its methology of combining guesses based on DNS names,
929 various location databases and finally use latecy times to rule out
930 candidate locations seemed to do a very good job of guessing correct
931 geolocation. But it could only do one trace at the time, did not have
932 a sensor in Norway and did not make the geolocations easily available
933 for postprocessing. So I contacted the developer and asked if he
934 would be willing to share the code (he refused until he had time to
935 clean it up), but he was interested in providing the geolocations in a
936 machine readable format, and willing to set up a sensor in Norway. So
937 since yesterday, it is possible to run traces from Norway in this
938 service thanks to a sensor node set up by
939 &lt;a href=&quot;https://www.nuug.no/&quot;&gt;the NUUG assosiation&lt;/a&gt;, and get the
940 trace in KML format for further processing.&lt;/p&gt;
941
942 &lt;p align=&quot;center&quot;&gt;&lt;a href=&quot;http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-kml-join.kml&quot;&gt;&lt;img
943 src=&quot;http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-kml-join.png&quot; alt=&quot;map of combined traces for URLs used by www.stortinget.no using geotraceroute&quot;/&gt;&lt;/a&gt;&lt;/p&gt;
944
945 &lt;p&gt;Here we can see a lot of trafic passes Sweden on its way to
946 Denmark, Germany, Holland and Ireland. Plenty of places where the
947 Snowden confirmations verified the traffic is read by various actors
948 without your best interest as their top priority.&lt;/p&gt;
949
950 &lt;p&gt;Combining KML files is trivial using a text editor, so I could loop
951 over all the hosts behind the urls imported by www.stortinget.no and
952 ask for the KML file from GeoTraceroute, and create a combined KML
953 file with all the traces (unfortunately only one of the IP addresses
954 behind the DNS name is traced this time. To get them all, one would
955 have to request traces using IP number instead of DNS names from
956 GeoTraceroute). That might be the next step in this project.&lt;/p&gt;
957
958 &lt;p&gt;Armed with these tools, I find it a lot easier to figure out where
959 the IP traffic moves and who control the boxes involved in moving it.
960 And every time the link crosses for example the Swedish border, we can
961 be sure Swedish Signal Intelligence (FRA) is listening, as GCHQ do in
962 Britain and NSA in USA and cables around the globe. (Hm, what should
963 we tell them? :) Keep that in mind if you ever send anything
964 unencrypted over the Internet.&lt;/p&gt;
965
966 &lt;p&gt;PS: KML files are drawn using
967 &lt;a href=&quot;http://ivanrublev.me/kml/&quot;&gt;the KML viewer from Ivan
968 Rublev&lt;a/&gt;, as it was less cluttered than the local Linux application
969 Marble. There are heaps of other options too.&lt;/p&gt;
970
971 &lt;p&gt;As usual, if you use Bitcoin and want to show your support of my
972 activities, please send Bitcoin donations to my address
973 &lt;b&gt;&lt;a href=&quot;bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&quot;&gt;15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&lt;/a&gt;&lt;/b&gt;.&lt;/p&gt;
974 </description>
975 </item>
976
977 <item>
978 <title>Er lover brutt når personvernpolicy ikke stemmer med praksis?</title>
979 <link>http://people.skolelinux.org/pere/blog/Er_lover_brutt_n_r_personvernpolicy_ikke_stemmer_med_praksis_.html</link>
980 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Er_lover_brutt_n_r_personvernpolicy_ikke_stemmer_med_praksis_.html</guid>
981 <pubDate>Fri, 9 Dec 2016 14:20:00 +0100</pubDate>
982 <description>&lt;p&gt;Når jeg bruker &lt;a href=&quot;https://www.ghostery.com/&quot;&gt;Ghostery&lt;/a&gt;,
983 &lt;a href=&quot;https://www.ublock.org/&quot;&gt;uBlock&lt;/a&gt;,
984 &lt;a href=&quot;https://github.com/gorhill/uMatrix&quot;&gt;uMatrix&lt;/a&gt;,
985 &lt;a href=&quot;https://github.com/andryou/scriptsafe&quot;&gt;ScriptSafe&lt;/a&gt; og andre
986 nettleserverktøy (de passer på hverandre) for å holde styr på hvordan
987 nettsteder sprer informasjon om hvilke nettsider jeg leser blir det
988 veldig synlig hvilke nettsteder som er satt opp til å utveksle
989 informasjon med utlandet og tredjeparter. For en stund siden la jeg
990 merke til at det virker å være avvik mellom personvernpolicy og
991 praksis endel steder, og tok tak i et par konkrete eksempler og sendte
992 spørsmål til Datatilsynets kontaktpunkt for veiledning:&lt;/p&gt;
993
994 &lt;blockquote&gt;
995
996 &lt;p&gt;«Jeg har et spørsmål når det gjelder bruken av Google Analytics og
997 personvernpolicy. Er det lovlig for et nettsted å si en ting i
998 personvernpolicy og gjøre noe annet i virkeligheten? Spesifikt lurer
999 jeg på hvilket lov som er brutt hvis nettstedet i HTML-koden til
1000 nettsidene ber lesernes nettleser om å kontakte Google Analytics og
1001 slik overleverer sitt IP-nummer til Google, samtidig som
1002 personvernpolicien hevder at Google Analytics kun får anonymiserte
1003 data. Google får jo i slike tilfeller alltid overført fullt
1004 IP-nummer, og nettstedet kan i URL-en som brukes be Google om å ikke
1005 lagre deler av IP-adressen (omtalt som anonymisering av Google
1006 Analytics)&lt;/p&gt;
1007
1008 &lt;p&gt;Et eksempel er Nettavisen digi.no.
1009 &lt;a href=&quot;http://www.digi.no/artikler/personvernpolicy/208772&quot;&gt;Deres
1010 personvernpolicy&lt;/a&gt; sier følgende:&lt;/p&gt;
1011
1012 &lt;blockquote&gt;
1013 «Tredjeparter (som Google Analytics, Cxense, TNS Gallup) får kun
1014 anonymiserte data.»
1015 &lt;/blockquote&gt;
1016
1017 &lt;p&gt;Men når en leser artikler der så blir maskiner i Norge, USA,
1018 Tyskland, Danmark, Storbritannia, Irland og Nederland varslet om
1019 besøket og får dermed overlevert full IP-adresse, som datatilsynet har
1020 uttalt er en personopplysning. Nettsidene er satt opp til be
1021 nettleseren å kontakte 29 ulike maskiner rundt om i verden. Fire av
1022 dem er er under DNS-domenene digi.no og tek.no som tilhører samme
1023 eier. I tillegg ber nettsidene ikke
1024 &lt;a href=&quot;https://support.google.com/analytics/answer/2763052?hl=no&quot;&gt;Google
1025 Analytics om å fjerne siste oktett i IP-adressen ved lagring&lt;/a&gt;,
1026 dvs. flagget «aip=1» er ikke satt i URL-en som brukes for å kontakte
1027 Google Analytics.&lt;/p&gt;
1028
1029 &lt;p&gt;Tilsvarende er også tilfelle for andre nettsteder, så digi.no er
1030 ikke spesiell i så måte (dagbladet.no er et annet eksempel, det
1031 gjelder flere).»&lt;/p&gt;
1032
1033 &lt;/blockquote&gt;
1034
1035 &lt;p&gt;Etter noen dager kunne juridisk rådgiver Elisabeth Krauss Amundsen
1036 hos Datatilsynet fortelle det følgende:&lt;/p&gt;
1037
1038 &lt;blockquote&gt;
1039 «Hei, og takk for din e-post.&lt;/p&gt;
1040
1041 &lt;p&gt;Vår svartjeneste gir deg kortfattet rådgivning. Vi vil derfor ikke konkludere
1042 i saken din, men gi deg råd og veiledning.&lt;/p&gt;
1043
1044 &lt;p&gt;Ut ifra det du skriver er det antakelig flere bestemmelser i
1045 personopplysingsloven som brytes dersom virksomhetens personvernpolicy
1046 sier noe annet om behandlingen av personopplysninger enn det som
1047 faktisk skjer. Antakelig vil det være et brudd på informasjonsplikten
1048 i personopplysingsloven §§ 18 og
1049 19&amp;lt;&lt;a href=&quot;https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§18&quot;&gt;https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§18&lt;/a&gt;&amp;gt;
1050 dersom det gis feilinformasjon om at opplysningene utleveres. Det kan
1051 også stilles spørsmål om grunnkravene for behandling av
1052 personopplysninger vil være oppfylt ved en utlevering av
1053 personopplysninger til en tredjepart, dersom dette ikke er inkludert
1054 behandlingsgrunnlaget og formålet med behandlingen, se
1055 personopplysingsloven § 11, jf.
1056 8.&amp;lt;&lt;a href=&quot;https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§11&quot;&gt;https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§11&lt;/a&gt;&amp;gt;»
1057 &lt;/blockquote&gt;
1058
1059 &lt;!-- Her er full URL som digi ba nettleserne bruke for å melde fra til
1060 Google Analytics:
1061 https://www.google-analytics.com/r/collect?v=1&amp;_v=j47&amp;a=666919305&amp;t=pageview&amp;_s=1&amp;dl=http%3A%2F%2Fwww.digi.no%2F&amp;ul=nb-no&amp;de=UTF-8&amp;dt=Digi.no%20-%20IT-bransjens%20nettavis&amp;sd=32-bit&amp;sr=1024x768&amp;vp=400x300&amp;je=0&amp;_u=AEAAAMQAK~&amp;jid=592247632&amp;cid=1641512195.1480086725&amp;tid=UA-54426-28&amp;_r=1&amp;z=328520576
1062 --&gt;
1063
1064 &lt;p&gt;Oppdatert med kunnskap om lover og regler tok jeg så kontakt med
1065 Dagbladet på epostadressen de annonserer på sine
1066 personvernpolicysider:&lt;p&gt;
1067
1068 &lt;blockquote&gt;
1069
1070 &lt;p&gt;«Jeg lurte litt i forbindelse med en bloggpost jeg skriver på, og lurer
1071 på om dere hjelpe meg med å finne ut av følgende. Først litt
1072 bakgrunnsinformasjon.
1073 &lt;a href=&quot;http://www.dagbladet.no/2009/08/18/nyheter/avtale/brukeravtale/plikter/7706966/&quot;&gt;Dagbladets
1074 personvernpolicy&lt;/a&gt; forteller følgende:&lt;/p&gt;
1075
1076 &lt;blockquote&gt;
1077 &lt;p&gt;«3. Automatisk innhentet informasjon&lt;/p&gt;
1078
1079 &lt;p&gt;For eksempel IP-adressen din (ikke synlig for andre) samt
1080 statistisk, automatisk produsert informasjon, som når du sist var
1081 innlogget på tjenesten. Dette er informasjon vi samler for å gjøre
1082 tjenesten best mulig.»&lt;/p&gt;
1083
1084 &lt;/blockquote&gt;
1085
1086
1087 &lt;p&gt;Men når en besøker nettsidene til Dagbladet,
1088 f.eks. &lt;a href=&quot;http://dagbladet.no/&quot;&gt;forsiden&lt;/a&gt;, så er nettsidene
1089 satt opp til å kontakte mange tredjeparter som slik får tilgang til
1090 både fullt IP-nummer og i de fleste tilfeller nøyaktig hvilken
1091 artikkel en leser hos Dagbladet ved at Referer-feltet fylles og legges
1092 ved. Dette gjelder Google Analytics, Cxense, INS Gallup, Doubleclick
1093 med flere. Totalt ber forsiden nettleseren om å koble seg opp til 60
1094 nettsteder med 149 separate oppkoblinger. I hver av disse
1095 oppkoblingene oversendes IP-adressen til leseren, og i følge
1096 Datatilsynet er
1097 «&lt;a href=&quot;https://www.datatilsynet.no/Teknologi/Internett/Webanalyse/&quot;&gt;en
1098 IP-adresse definert som en personopplysning fordi den kan spores
1099 tilbake til en bestemt maskinvare og dermed til en enkeltperson&lt;/a&gt;».&lt;/p&gt;
1100
1101 &lt;p&gt;Datatilsynet har fortalt meg at i følge personopplysingsloven §§ 18
1102 og 19 skal informasjonen som gis om bruk og utlevering av
1103 personopplysninger være korrekt. De forteller videre at det er endel
1104 grunnkrav som må være oppfylt ved utlevering av personopplysninger til
1105 tredjeparter, nærmere forklart i personopplysingsloven § 11 som
1106 henviser til § 8.&lt;/p&gt;
1107
1108 &lt;p&gt;Mitt spørsmål er dermed som følger:&lt;/p&gt;
1109
1110 &lt;blockquote&gt;
1111
1112 &lt;p&gt;Hva mener dere i personpolicyen når dere skriver at IP-adressen ikke
1113 er synlig for andre?»&lt;/p&gt;
1114
1115 &lt;/blockquote&gt;
1116
1117 &lt;/blockquote&gt;
1118
1119 &lt;p&gt;Etter en uke har jeg fortsatt ikke fått svar fra Dagbladet på mitt
1120 spørsmål, så neste steg er antagelig å høre om Datatilsynet er
1121 interessert i å se på saken.&lt;/p&gt;
1122
1123 &lt;p&gt;Men Dagbladet er ikke det eneste nettstedet som forteller at de
1124 ikke deler personopplysninger med andre mens observerbar praksis
1125 dokumenterer noe annet. Jeg sendte derfor også et spørsmål til
1126 kontaktadressen til nettavisen Digi.no, og der var responsen mye
1127 bedre:&lt;/p&gt;
1128
1129 &lt;blockquote&gt;
1130
1131 &lt;p&gt;«Jeg lurte på en ting i forbindelse med en bloggpost jeg skriver på,
1132 og lurer på om dere hjelpe meg. Først litt bakgrunnsinformasjon.
1133 &lt;a href=&quot;http://www.digi.no/artikler/personvernpolicy/208772&quot;&gt;Digi.nos
1134 personvernpolicy&lt;/a&gt; forteller følgende:&lt;/p&gt;
1135
1136 &lt;blockquote&gt;
1137 «All personlig informasjon blir lagret i våre systemer, disse er ikke
1138 tilgjengelig for tredjeparter, og blir ikke lagret i
1139 informasjonskapsler. Tredjeparter (som Google Analytics, Cxense,
1140 TNS Gallup) får kun anonymiserte data.»
1141 &lt;/blockquote&gt;
1142
1143 &lt;p&gt;Men når en besøker nettsidene til nettavisen, f.eks.
1144 &lt;a href=&quot;http://www.digi.no/&quot;&gt;forsiden&lt;/a&gt;, så er nettsidene satt opp
1145 til å kontakte mange tredjeparter som slik får tilgang til både fullt
1146 IP-nummer og i de fleste tilfeller nøyaktig hvilken artikkel en leser
1147 hos Digi.no ved at Referer-feltet fylles og legges ved. Dette gjelder
1148 både Google Analytics, Cxense blant og INS Gallum. Totalt ber
1149 forsiden nettleseren om å koble seg opp til 29 nettsteder med 44
1150 separate oppkoblinger. I hver av disse oppkoblingene sendes
1151 IP-adressen til leseren over, og i følge Datatilsynet er
1152 «&lt;a href=&quot;https://www.datatilsynet.no/Teknologi/Internett/Webanalyse/&quot;&gt;en
1153 IP-adresse definert som en personopplysning fordi den kan spores
1154 tilbake til en bestemt maskinvare og dermed til en enkeltperson&lt;/a&gt;».
1155 Det jeg ser virker ikke å være i tråd med personvernpolicyen.&lt;/p&gt;
1156
1157 &lt;p&gt;Når en besøker Digi.nos nettsider gjøres det to oppkoblinger til
1158 Google Analytics, en for å hente ned programkoden som samler
1159 informasjon fra nettleseren og sender over til Google (analytics.js),
1160 og en for å overføre det som ble samlet inn. I den siste oppkoblingen
1161 er det mulig å be Google om å ikke ta vare på hele IP-adressen, men i
1162 stedet fjerne siste oktett i IP-adressen. Dette omtales ofte litt
1163 misvisende for «anonymisert» bruk av Google Analytics, i og med at
1164 fullt IP-nummer blir sendt til Google og det er opp til Google om de
1165 vil bry seg om ønsket fra de som har laget nettsiden. Ut fra det som
1166 står i personvernpolicyen ville jeg tro at Digi.no ba google om å ikke
1167 ta vare på hele IP-nummeret, men når en ser på den andre oppkoblingen
1168 kan en se at flagget «aio=1» ikke er satt, og at Digi.no ikke ber
1169 Google om å la være å lagre hele IP-adressen. Dette virker heller
1170 ikke å være i tråd med personvernpolicyen.&lt;/p&gt;
1171
1172 &lt;p&gt;Datatilsynet har fortalt meg at i følge personopplysingsloven §§ 18
1173 og 19 skal informasjonen som gis om bruk og utlevering av
1174 personopplysninger være korrekt. De forteller videre at det er endel
1175 grunnkrav som må være oppfylt ved utlevering av personopplysninger til
1176 tredjeparter, nærmere forklart i personopplysingsloven § 11 som
1177 henviser til § 8. Det er uklart for meg om disse kravene er oppfylt
1178 når IP-adresse og informasjon om hvilke websider som besøkes til
1179 tredjeparter.&lt;/p&gt;
1180
1181 &lt;p&gt;Mitt spørsmål er dermed som følger:&lt;/p&gt;
1182
1183 &lt;blockquote&gt;
1184
1185 &lt;p&gt;Hva mener dere i personpolicyen når dere skriver at «Tredjeparter
1186 får kun anonymiserte data»?»&lt;/p&gt;
1187
1188 &lt;/blockquote&gt;
1189
1190 &lt;/blockquote&gt;
1191
1192 &lt;p&gt;Redaksjonssjef Kurt Lekanger svarte samme dag og forklarte at han
1193 måtte komme tilbake til meg når han hadde med utviklingsavdelingen.
1194 Seks dager senere lurte jeg på hva han fant ut, og etter noen timer
1195 fikk jeg så følgende svar fra direktøren for teknologi og
1196 forretningsutvikling Øystein W. Høie i Teknisk Ukeblad Media:&lt;/p&gt;
1197
1198 &lt;blockquote&gt;
1199
1200 &lt;p&gt;«Takk for godt tips! Det er helt riktig at IP og referrer-adresse
1201 potensielt kan leses ut av tredjepart.&lt;/p&gt;
1202
1203 &lt;p&gt;Retningslinjene våre har vært uklare på dette tidspunktet, og vi
1204 oppdaterer nå disse så dette kommer tydeligere frem. Ny tekst blir som
1205 følger:&lt;/p&gt;
1206
1207 &lt;hr&gt;
1208 &lt;p&gt;3. Dette bruker vi ikke informasjonen til Informasjon du oppgir til
1209 oss blir lagret i våre systemer, er ikke tilgjengelig for
1210 tredjeparter, og blir ikke lagret i informasjonskapsler.
1211 Informasjonen vil kun benyttes til å gi deg som bruker mer relevant
1212 informasjon og bedre tjenester.&lt;/p&gt;
1213
1214 &lt;p&gt;Tredjeparter (som Google Analytics, Cxense, TNS Gallup) vil kunne
1215 hente ut IP-adresse og data basert på dine surfemønstre. TU Media AS
1216 er pliktig å påse at disse tredjepartene behandler data i tråd med
1217 norsk regelverk.&lt;/p&gt;
1218 &lt;hr&gt;
1219
1220 &lt;p&gt;Ellers har vi nå aktivert anonymisering i Google Analytics
1221 (aip=1). Kan også nevne at Tek.no-brukere som har kjøpt Tek Ekstra har
1222 mulighet til å skru av all tracking i kontrollpanelet sitt. Dette er
1223 noe vi vurderer å rulle ut på alle sidene i vårt nettverk.»&lt;/p&gt;
1224
1225 &lt;/blockquote&gt;
1226
1227 &lt;p&gt;Det var nyttig å vite at vi er enige om at formuleringen i
1228 personvernpolicyen er misvisende. Derimot var det nedslående at i
1229 stedet for å endre praksis for å følge det personvernpolicyen sier om
1230 å ikke dele personinformasjon med tredjeparter, så velger Digi.no å
1231 fortsette praksis og i stedet endre personvernpolicyen slik at den å
1232 dokumentere dagens praksis med spredning av personopplysninger.&lt;/p&gt;
1233
1234 &lt;p&gt;Med bakgrunn i at Digi.no ikke har fulgt sin egen personvernpolicy
1235 spurte jeg hvordan Digi.no kom til å håndtere endringen:&lt;/p&gt;
1236
1237 &lt;blockquote&gt;
1238
1239 &lt;p&gt;«Tusen takk for beskjed om endring av personvernpolicy for digi.no.
1240 Gjelder endringen også andre nettsteder?&lt;/p&gt;
1241
1242 &lt;p&gt;Vil tidligere håndteringen av IP-adresser og lesemønster i strid
1243 med dokumentert personvernpolicy bli varslet til Datatilsynet i tråd
1244 med
1245 &lt;a href=&quot;https://lovdata.no/forskrift/2000-12-15-12652-6&quot;&gt;personopplysningsforskriften
1246 § 2-6&lt;/a&gt;? Vil leserne bli varslet på en prominent og synlig måte om
1247 at lesernes IP-adresser og lesemønster har vært utlevert til
1248 tredjeparter i stid med tidligere formulering om at tredjeparter kun
1249 får anonymiserte data, og at utleveringen fortsetter etter at
1250 personvernpolicy er endret for å dokumentere praksis?&lt;/p&gt;
1251
1252 &lt;p&gt;Appropos ekstra tilbud til betalende lesere, tilbyr dere en
1253 mulighet for å betale for å lese som ikke innebærer at en må gjøre det
1254 mulig å la sine lesevaner blir registeret av tek.no? Betaler gjerne
1255 for å lese nyheter, men ikke med en bit av privatlivet mitt. :)»&lt;/p&gt;
1256 &lt;/blockquote&gt;
1257
1258 &lt;p&gt;Jeg fikk raskt svar tilbake fra direktøren Høie:&lt;/p&gt;
1259
1260 &lt;blockquote&gt;
1261 &lt;p&gt;«Tydeliggjøringen i personvernpolicy gjelder alle våre nettsteder.&lt;/p&gt;
1262
1263 &lt;p&gt;Vi kommer til å ta en runde og gå over vår policy i forbindelse med
1264 dette, og vil i de tilfeller det er påkrevd selvsagt være tydelig
1265 overfor brukere og tilsyn. Vil samtidig understreke at vår bruk av
1266 tredjeparts analyseverktøy og annonsetracking er helt på linje med det
1267 som er normalt for norske kommersielle nettsteder.&lt;/p&gt;
1268
1269 &lt;p&gt;Angående spørsmålet ditt:
1270 &lt;br&gt;Du vil fortsatt vises i våre interne systemer om du blir Ekstra-bruker,
1271 vi skrur bare av tredjeparts tracking.»&lt;/p&gt;
1272 &lt;/blockquote&gt;
1273
1274 &lt;p&gt;Det høres jo ikke bra ut at det er normalt for norske kommersielle
1275 nettsteder å utlevere lesernes personopplysninger til utlandet. Men
1276 som en kan lese fra &lt;a href=&quot;https://www.nrk.no/norge/kommunen-deler-informasjon-om-deg-med-facebook-og-google-1.13248945&quot;&gt;gårdagens oppslag fra NRK&lt;/a&gt; gjelder
1277 det også norske kommuner og andre offentlige aktører, og
1278 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html&quot;&gt;jeg
1279 skrev om omfanget av problemet i fjor&lt;/a&gt;. Det er uansett ikke en
1280 praksis jeg tror er i tråd med kravene i personopplysningsloven, og
1281 heller ikke en praksis jeg som leser synes er greit. Jeg manglet dog
1282 fortsatt svar på om Digi.no kom til å varsle lesere og Datatilsynet om
1283 avviket mellom praksis og policy, så jeg forsøkte meg med en ny epost
1284 i går kveld:&lt;/p&gt;
1285
1286 &lt;blockquote&gt;
1287
1288 &lt;p&gt;«Kan du fortelle meg om dere anser det å være påkrevd å varsle
1289 tilsyn og brukere nå, når dere har oppdaget at praksis ikke har vært i
1290 tråd med personvernpolicy?»&lt;/p&gt;
1291
1292 &lt;/blockquote&gt;
1293
1294 &lt;p&gt;Det spørsmålet vet jeg så langt ikke svaret på, men antagelig kan
1295 Datatilsynet svare på om det er påkrevd å varsle tilsyn og lesere om
1296 dette. Jeg planlegger å oppdatere denne bloggposten med svaret når
1297 det kommer.&lt;/p&gt;
1298
1299 &lt;p&gt;Jeg synes jo det er spesielt ille når barn får sine
1300 personopplysninger spredt til utlandet, noe jeg
1301 &lt;a href=&quot;https://www.mimesbronn.no/request/opplysninger_samlet_inn_av_mobil&quot;&gt;tok
1302 opp med NRK i fjor&lt;/a&gt;. De to eksemplene jeg nevner er som dere
1303 forstår ikke unike, men jeg har ikke full oversikt over hvor mange
1304 nettsteder dette gjelder. Jeg har ikke kapasitet til eller glede av å
1305 lese alle personvernpolicyer i landet. Kanskje mine lesere kan sende
1306 meg tips på epost om andre nettsteder med avvik mellom policy og
1307 praksis? Hvis vi alle går sammen og kontakter de ansvarlige, kanskje
1308 noen til slutt endrer praksis og slutter å dele lesernes
1309 personopplysninger med tredjeparter?&lt;/p&gt;
1310
1311 &lt;p&gt;Apropos bruken av Google Analytics kan jeg forresten nevne at
1312 Universitetet i Oslo også har tatt i bruk Google Analytics, men der
1313 lagres programkoden som overføres til nettleserne lokalt og deler av
1314 IP-adressen fjernes lokalt på universitetet via en mellomtjener/proxy
1315 (&lt;a href=&quot;https://github.com/unioslo/ipproxy&quot;&gt;tilgjengelig via
1316 github&lt;/a&gt;) før informasjon sendes over til Google Analytics. Dermed
1317 er det mulig for ansvarlige for nettstedet å &lt;em&gt;vite&lt;/em&gt; at Google
1318 ikke har tilgang til komplett IP-adresse. Årsaken til at denne
1319 metoden brukes er at juristene ved universitetet har konkludert med at
1320 det er eneste måten en kunne vurdere å bruke Google Analytics uten å
1321 bryte loven. Risikoen for gjenidentifisering og
1322 &lt;a href=&quot;https://panopticlick.eff.org/&quot;&gt;identifisering ved hjelp av
1323 nettleserinformasjon&lt;/a&gt; er fortsatt tilstede, så det er ingen optimal
1324 løsning, men det er bedre enn å håpe at f.eks. Google og alle som
1325 lytter på veien skal prioritere norsk lov over sin lokale
1326 lovgivning.&lt;/p&gt;
1327
1328 &lt;p&gt;Oppdatering 2016-12-09: Fikk svar fra direktøren Høie på mitt
1329 spørsmål litt etter at jeg hadde publisert denne artikkelen:&lt;/p&gt;
1330
1331 &lt;blockquote&gt;
1332
1333 &lt;p&gt;Vi kommer til å annonsere en oppdatert policy, og skal undersøke om
1334 vi er pliktig å varsle Datatilsynet.&lt;/p&gt;
1335
1336 &lt;p&gt;Det vi uansett ønsker å gjøre først, er å gå gjennom hele policy
1337 sammen med utviklerne og advokat, så vi er sikre på at vi går frem
1338 riktig og at det ikke er flere tvetydigheter som skjuler seg i
1339 teksten.&lt;/p&gt;
1340
1341 &lt;p&gt;Har du andre idéer eller konkrete innspill til hva som kan gjøre
1342 policy tydeligere, tar vi gjerne imot det. Dette er et felt vi ønsker
1343 å være ryddige på.&lt;/p&gt;
1344
1345 &lt;/blockquote&gt;
1346
1347 &lt;p&gt;Vi får se om de liker mine innspill, som i grunnen er å ikke pusse
1348 på personvernpolicyen men i stedet slutte å spre lesernes
1349 personopplysninger til eksterne aktører.&lt;/p&gt;
1350 </description>
1351 </item>
1352
1353 <item>
1354 <title>How to talk with your loved ones in private</title>
1355 <link>http://people.skolelinux.org/pere/blog/How_to_talk_with_your_loved_ones_in_private.html</link>
1356 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/How_to_talk_with_your_loved_ones_in_private.html</guid>
1357 <pubDate>Mon, 7 Nov 2016 10:25:00 +0100</pubDate>
1358 <description>&lt;p&gt;A few days ago I ran a very biased and informal survey to get an
1359 idea about what options are being used to communicate with end to end
1360 encryption with friends and family. I explicitly asked people not to
1361 list options only used in a work setting. The background is the
1362 uneasy feeling I get when using Signal, a feeling shared by others as
1363 a blog post from Sander Venima about
1364 &lt;a href=&quot;https://sandervenema.ch/2016/11/why-i-wont-recommend-signal-anymore/&quot;&gt;why
1365 he do not recommend Signal anymore&lt;/a&gt; (with
1366 &lt;a href=&quot;https://news.ycombinator.com/item?id=12883410&quot;&gt;feedback from
1367 the Signal author available from ycombinator&lt;/a&gt;). I wanted an
1368 overview of the options being used, and hope to include those options
1369 in a less biased survey later on. So far I have not taken the time to
1370 look into the individual proposed systems. They range from text
1371 sharing web pages, via file sharing and email to instant messaging,
1372 VOIP and video conferencing. For those considering which system to
1373 use, it is also useful to have a look at
1374 &lt;a href=&quot;https://www.eff.org/secure-messaging-scorecard&quot;&gt;the EFF Secure
1375 messaging scorecard&lt;/a&gt; which is slightly out of date but still
1376 provide valuable information.&lt;/p&gt;
1377
1378 &lt;p&gt;So, on to the list. There were some used by many, some used by a
1379 few, some rarely used ones and a few mentioned but without anyone
1380 claiming to use them. Notice the grouping is in reality quite random
1381 given the biased self selected set of participants. First the ones
1382 used by many:&lt;/p&gt;
1383
1384 &lt;ul&gt;
1385
1386 &lt;li&gt;&lt;a href=&quot;https://whispersystems.org/&quot;&gt;Signal&lt;/a&gt;&lt;/li&gt;
1387 &lt;li&gt;Email w/&lt;a href=&quot;http://openpgp.org/&quot;&gt;OpenPGP&lt;/a&gt; (Enigmail, GPGSuite,etc)&lt;/li&gt;
1388 &lt;li&gt;&lt;a href=&quot;https://www.whatsapp.com/&quot;&gt;Whatsapp&lt;/a&gt;&lt;/li&gt;
1389 &lt;li&gt;IRC w/&lt;a href=&quot;https://otr.cypherpunks.ca/&quot;&gt;OTR&lt;/a&gt;&lt;/li&gt;
1390 &lt;li&gt;XMPP w/&lt;a href=&quot;https://otr.cypherpunks.ca/&quot;&gt;OTR&lt;/a&gt;&lt;/li&gt;
1391
1392 &lt;/ul&gt;
1393
1394 &lt;p&gt;Then the ones used by a few.&lt;/p&gt;
1395
1396 &lt;ul&gt;
1397
1398 &lt;li&gt;&lt;a href=&quot;https://wiki.mumble.info/wiki/Main_Page&quot;&gt;Mumble&lt;/a&gt;&lt;/li&gt;
1399 &lt;li&gt;iMessage (included in iOS from Apple)&lt;/li&gt;
1400 &lt;li&gt;&lt;a href=&quot;https://telegram.org/&quot;&gt;Telegram&lt;/a&gt;&lt;/li&gt;
1401 &lt;li&gt;&lt;a href=&quot;https://jitsi.org/&quot;&gt;Jitsi&lt;/a&gt;&lt;/li&gt;
1402 &lt;li&gt;&lt;a href=&quot;https://keybase.io/download&quot;&gt;Keybase file&lt;/a&gt;&lt;/li&gt;
1403
1404 &lt;/ul&gt;
1405
1406 &lt;p&gt;Then the ones used by even fewer people&lt;/p&gt;
1407
1408 &lt;ul&gt;
1409
1410 &lt;li&gt;&lt;a href=&quot;https://ring.cx/&quot;&gt;Ring&lt;/a&gt;&lt;/li&gt;
1411 &lt;li&gt;&lt;a href=&quot;https://bitmessage.org/&quot;&gt;Bitmessage&lt;/a&gt;&lt;/li&gt;
1412 &lt;li&gt;&lt;a href=&quot;https://wire.com/&quot;&gt;Wire&lt;/a&gt;&lt;/li&gt;
1413 &lt;li&gt;VoIP w/&lt;a href=&quot;https://en.wikipedia.org/wiki/ZRTP&quot;&gt;ZRTP&lt;/a&gt; or controlled &lt;a href=&quot;https://en.wikipedia.org/wiki/Secure_Real-time_Transport_Protocol&quot;&gt;SRTP&lt;/a&gt; (e.g using &lt;a href=&quot;https://en.wikipedia.org/wiki/CSipSimple&quot;&gt;CSipSimple&lt;/a&gt;, &lt;a href=&quot;https://en.wikipedia.org/wiki/Linphone&quot;&gt;Linphone&lt;/a&gt;)&lt;/li&gt;
1414 &lt;li&gt;&lt;a href=&quot;https://matrix.org/&quot;&gt;Matrix&lt;/a&gt;&lt;/li&gt;
1415 &lt;li&gt;&lt;a href=&quot;https://kontalk.org/&quot;&gt;Kontalk&lt;/a&gt;&lt;/li&gt;
1416 &lt;li&gt;&lt;a href=&quot;https://0bin.net/&quot;&gt;0bin&lt;/a&gt; (encrypted pastebin)&lt;/li&gt;
1417 &lt;li&gt;&lt;a href=&quot;https://appear.in&quot;&gt;Appear.in&lt;/a&gt;&lt;/li&gt;
1418 &lt;li&gt;&lt;a href=&quot;https://riot.im/&quot;&gt;riot&lt;/a&gt;&lt;/li&gt;
1419 &lt;li&gt;&lt;a href=&quot;https://www.wickr.com/&quot;&gt;Wickr Me&lt;/a&gt;&lt;/li&gt;
1420
1421 &lt;/ul&gt;
1422
1423 &lt;p&gt;And finally the ones mentioned by not marked as used by
1424 anyone. This might be a mistake, perhaps the person adding the entry
1425 forgot to flag it as used?&lt;/p&gt;
1426
1427 &lt;ul&gt;
1428
1429 &lt;li&gt;Email w/Certificates &lt;a href=&quot;https://en.wikipedia.org/wiki/S/MIME&quot;&gt;S/MIME&lt;/a&gt;&lt;/li&gt;
1430 &lt;li&gt;&lt;a href=&quot;https://www.crypho.com/&quot;&gt;Crypho&lt;/a&gt;&lt;/li&gt;
1431 &lt;li&gt;&lt;a href=&quot;https://cryptpad.fr/&quot;&gt;CryptPad&lt;/a&gt;&lt;/li&gt;
1432 &lt;li&gt;&lt;a href=&quot;https://github.com/ricochet-im/ricochet&quot;&gt;ricochet&lt;/a&gt;&lt;/li&gt;
1433
1434 &lt;/ul&gt;
1435
1436 &lt;p&gt;Given the network effect it seem obvious to me that we as a society
1437 have been divided and conquered by those interested in keeping
1438 encrypted and secure communication away from the masses. The
1439 finishing remarks &lt;a href=&quot;https://vimeo.com/97505679&quot;&gt;from Aral Balkan
1440 in his talk &quot;Free is a lie&quot;&lt;/a&gt; about the usability of free software
1441 really come into effect when you want to communicate in private with
1442 your friends and family. We can not expect them to allow the
1443 usability of communication tool to block their ability to talk to
1444 their loved ones.&lt;/p&gt;
1445
1446 &lt;p&gt;Note for example the option IRC w/OTR. Most IRC clients do not
1447 have OTR support, so in most cases OTR would not be an option, even if
1448 you wanted to. In my personal experience, about 1 in 20 I talk to
1449 have a IRC client with OTR. For private communication to really be
1450 available, most people to talk to must have the option in their
1451 currently used client. I can not simply ask my family to install an
1452 IRC client. I need to guide them through a technical multi-step
1453 process of adding extensions to the client to get them going. This is
1454 a non-starter for most.&lt;/p&gt;
1455
1456 &lt;p&gt;I would like to be able to do video phone calls, audio phone calls,
1457 exchange instant messages and share files with my loved ones, without
1458 being forced to share with people I do not know. I do not want to
1459 share the content of the conversations, and I do not want to share who
1460 I communicate with or the fact that I communicate with someone.
1461 Without all these factors in place, my private life is being more or
1462 less invaded.&lt;/p&gt;
1463
1464 &lt;p&gt;&lt;strong&gt;Update 2019-10-08&lt;/strong&gt;: Børge Dvergsdal, who told me he
1465 is Customer Relationship Manager @ Whereby (formerly appear.in),
1466 asked if I could mention that appear.in is now renamed and found at
1467 &lt;a href=&quot;https://whereby.com/&quot;&gt;https://whereby.com/&lt;/a&gt;. And sure,
1468 why not. Apparently they changed the name because they were unable
1469 to trademark appear.in somewhere... While I am at it, I can mention
1470 that Ring changed name to Jami, now available from &lt;a
1471 href=&quot;https://jami.net/&quot;&gt;https://jami.net/&lt;/a&gt;. Luckily they were
1472 able to have a direct redirect from ring.cx to jami.net, so the user
1473 experience is almost the same.&lt;/p&gt;
1474 </description>
1475 </item>
1476
1477 <item>
1478 <title>Aktivitetsbånd som beskytter privatsfæren</title>
1479 <link>http://people.skolelinux.org/pere/blog/Aktivitetsb_nd_som_beskytter_privatsf_ren.html</link>
1480 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Aktivitetsb_nd_som_beskytter_privatsf_ren.html</guid>
1481 <pubDate>Thu, 3 Nov 2016 09:55:00 +0100</pubDate>
1482 <description>&lt;p&gt;Jeg ble så imponert over
1483 &lt;a href=&quot;https://www.nrk.no/norge/forbrukerradet-mener-aktivitetsarmband-strider-mot-norsk-lov-1.13209079&quot;&gt;dagens
1484 gladnyhet på NRK&lt;/a&gt;, om at Forbrukerrådet klager inn vilkårene for
1485 bruk av aktivitetsbånd fra Fitbit, Garmin, Jawbone og Mio til
1486 Datatilsynet og forbrukerombudet, at jeg sendte følgende brev til
1487 forbrukerrådet for å uttrykke min støtte:
1488
1489 &lt;blockquote&gt;
1490
1491 &lt;p&gt;Jeg ble veldig glad over å lese at Forbrukerrådet
1492 &lt;a href=&quot;http://www.forbrukerradet.no/siste-nytt/klager-inn-aktivitetsarmband-for-brudd-pa-norsk-lov/&quot;&gt;klager
1493 inn flere aktivitetsbånd til Datatilsynet for dårlige vilkår&lt;/a&gt;. Jeg
1494 har ønsket meg et aktivitetsbånd som kan måle puls, bevegelse og
1495 gjerne også andre helserelaterte indikatorer en stund nå. De eneste
1496 jeg har funnet i salg gjør, som dere også har oppdaget, graverende
1497 inngrep i privatsfæren og sender informasjonen ut av huset til folk og
1498 organisasjoner jeg ikke ønsker å dele aktivitets- og helseinformasjon
1499 med. Jeg ønsker et alternativ som &lt;em&gt;ikke&lt;/em&gt; sender informasjon til
1500 skyen, men derimot bruker
1501 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Fri_og__pen_standard__slik_Digistan_ser_det.html&quot;&gt;en
1502 fritt og åpent standardisert&lt;/a&gt; protokoll (eller i det minste en
1503 dokumentert protokoll uten patent- og opphavsrettslige
1504 bruksbegrensinger) til å kommunisere med datautstyr jeg kontrollerer.
1505 Er jo ikke interessert i å betale noen for å tilrøve seg
1506 personopplysninger fra meg. Desverre har jeg ikke funnet noe
1507 alternativ så langt.&lt;/p&gt;
1508
1509 &lt;p&gt;Det holder ikke å endre på bruksvilkårene for enhetene, slik
1510 Datatilsynet ofte legger opp til i sin behandling, når de gjør slik
1511 f.eks. Fitbit (den jeg har sett mest på). Fitbit krypterer
1512 informasjonen på enheten og sender den kryptert til leverandøren. Det
1513 gjør det i praksis umulig både å sjekke hva slags informasjon som
1514 sendes over, og umulig å ta imot informasjonen selv i stedet for
1515 Fitbit. Uansett hva slags historie som forteller i bruksvilkårene er
1516 en jo både prisgitt leverandørens godvilje og at de ikke tvinges av
1517 sitt lands myndigheter til å lyve til sine kunder om hvorvidt
1518 personopplysninger spres ut over det bruksvilkårene sier. Det er
1519 veldokumentert hvordan f.eks. USA tvinger selskaper vha. såkalte
1520 National security letters til å utlevere personopplysninger samtidig
1521 som de ikke får lov til å fortelle dette til kundene sine.&lt;/p&gt;
1522
1523 &lt;p&gt;Stå på, jeg er veldig glade for at dere har sett på saken. Vet
1524 dere om aktivitetsbånd i salg i dag som ikke tvinger en til å utlevere
1525 aktivitets- og helseopplysninger med leverandøren?&lt;/p&gt;
1526
1527 &lt;/blockquote&gt;
1528
1529 &lt;p&gt;Jeg håper en konkurrent som respekterer kundenes privatliv klarer å
1530 nå opp i markedet, slik at det finnes et reelt alternativ for oss som
1531 har full tillit til at skyleverandører vil prioritere egen inntjening
1532 og myndighetspålegg langt foran kundenes rett til privatliv. Jeg har
1533 ingen tiltro til at Datatilsynet vil kreve noe mer enn at vilkårene
1534 endres slik at de forklarer eksplisitt i hvor stor grad bruk av
1535 produktene utraderer privatsfæren til kundene. Det vil nok gjøre de
1536 innklagede armbåndene «lovlige», men fortsatt tvinge kundene til å
1537 dele sine personopplysninger med leverandøren.&lt;/p&gt;
1538 </description>
1539 </item>
1540
1541 <item>
1542 <title>Experience and updated recipe for using the Signal app without a mobile phone</title>
1543 <link>http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html</link>
1544 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html</guid>
1545 <pubDate>Mon, 10 Oct 2016 11:30:00 +0200</pubDate>
1546 <description>&lt;p&gt;In July
1547 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/How_to_use_the_Signal_app_if_you_only_have_a_land_line__ie_no_mobile_phone_.html&quot;&gt;I
1548 wrote how to get the Signal Chrome/Chromium app working&lt;/a&gt; without
1549 the ability to receive SMS messages (aka without a cell phone). It is
1550 time to share some experiences and provide an updated setup.&lt;/p&gt;
1551
1552 &lt;p&gt;The Signal app have worked fine for several months now, and I use
1553 it regularly to chat with my loved ones. I had a major snag at the
1554 end of my summer vacation, when the the app completely forgot my
1555 setup, identity and keys. The reason behind this major mess was
1556 running out of disk space. To avoid that ever happening again I have
1557 started storing everything in &lt;tt&gt;userdata/&lt;/tt&gt; in git, to be able to
1558 roll back to an earlier version if the files are wiped by mistake. I
1559 had to use it once after introducing the git backup. When rolling
1560 back to an earlier version, one need to use the &#39;reset session&#39; option
1561 in Signal to get going, and notify the people you talk with about the
1562 problem. I assume there is some sequence number tracking in the
1563 protocol to detect rollback attacks. The git repository is rather big
1564 (674 MiB so far), but I have not tried to figure out if some of the
1565 content can be added to a .gitignore file due to lack of spare
1566 time.&lt;/p&gt;
1567
1568 &lt;p&gt;I&#39;ve also hit the 90 days timeout blocking, and noticed that this
1569 make it impossible to send messages using Signal. I could still
1570 receive them, but had to patch the code with a new timestamp to send.
1571 I believe the timeout is added by the developers to force people to
1572 upgrade to the latest version of the app, even when there is no
1573 protocol changes, to reduce the version skew among the user base and
1574 thus try to keep the number of support requests down.&lt;/p&gt;
1575
1576 &lt;p&gt;Since my original recipe, the Signal source code changed slightly,
1577 making the old patch fail to apply cleanly. Below is an updated
1578 patch, including the shell wrapper I use to start Signal. The
1579 original version required a new user to locate the JavaScript console
1580 and call a function from there. I got help from a friend with more
1581 JavaScript knowledge than me to modify the code to provide a GUI
1582 button instead. This mean that to get started you just need to run
1583 the wrapper and click the &#39;Register without mobile phone&#39; to get going
1584 now. I&#39;ve also modified the timeout code to always set it to 90 days
1585 in the future, to avoid having to patch the code regularly.&lt;/p&gt;
1586
1587 &lt;p&gt;So, the updated recipe for Debian Jessie:&lt;/p&gt;
1588
1589 &lt;ol&gt;
1590
1591 &lt;li&gt;First, install required packages to get the source code and the
1592 browser you need. Signal only work with Chrome/Chromium, as far as I
1593 know, so you need to install it.
1594
1595 &lt;pre&gt;
1596 apt install git tor chromium
1597 git clone https://github.com/WhisperSystems/Signal-Desktop.git
1598 &lt;/pre&gt;&lt;/li&gt;
1599
1600 &lt;li&gt;Modify the source code using command listed in the the patch
1601 block below.&lt;/li&gt;
1602
1603 &lt;li&gt;Start Signal using the run-signal-app wrapper (for example using
1604 &lt;tt&gt;`pwd`/run-signal-app&lt;/tt&gt;).
1605
1606 &lt;li&gt;Click on the &#39;Register without mobile phone&#39;, will in a phone
1607 number you can receive calls to the next minute, receive the
1608 verification code and enter it into the form field and press
1609 &#39;Register&#39;. Note, the phone number you use will be user Signal
1610 username, ie the way others can find you on Signal.&lt;/li&gt;
1611
1612 &lt;li&gt;You can now use Signal to contact others. Note, new contacts do
1613 not show up in the contact list until you restart Signal, and there is
1614 no way to assign names to Contacts. There is also no way to create or
1615 update chat groups. I suspect this is because the web app do not have
1616 a associated contact database.&lt;/li&gt;
1617
1618 &lt;/ol&gt;
1619
1620 &lt;p&gt;I am still a bit uneasy about using Signal, because of the way its
1621 main author moxie0 reject federation and accept dependencies to major
1622 corporations like Google (part of the code is fetched from Google) and
1623 Amazon (the central coordination point is owned by Amazon). See for
1624 example
1625 &lt;a href=&quot;https://github.com/LibreSignal/LibreSignal/issues/37&quot;&gt;the
1626 LibreSignal issue tracker&lt;/a&gt; for a thread documenting the authors
1627 view on these issues. But the network effect is strong in this case,
1628 and several of the people I want to communicate with already use
1629 Signal. Perhaps we can all move to &lt;a href=&quot;https://ring.cx/&quot;&gt;Ring&lt;/a&gt;
1630 once it &lt;a href=&quot;https://bugs.debian.org/830265&quot;&gt;work on my
1631 laptop&lt;/a&gt;? It already work on Windows and Android, and is included
1632 in &lt;a href=&quot;https://tracker.debian.org/pkg/ring&quot;&gt;Debian&lt;/a&gt; and
1633 &lt;a href=&quot;https://launchpad.net/ubuntu/+source/ring&quot;&gt;Ubuntu&lt;/a&gt;, but not
1634 working on Debian Stable.&lt;/p&gt;
1635
1636 &lt;p&gt;Anyway, this is the patch I apply to the Signal code to get it
1637 working. It switch to the production servers, disable to timeout,
1638 make registration easier and add the shell wrapper:&lt;/p&gt;
1639
1640 &lt;pre&gt;
1641 cd Signal-Desktop; cat &amp;lt;&amp;lt;EOF | patch -p1
1642 diff --git a/js/background.js b/js/background.js
1643 index 24b4c1d..579345f 100644
1644 --- a/js/background.js
1645 +++ b/js/background.js
1646 @@ -33,9 +33,9 @@
1647 });
1648 });
1649
1650 - var SERVER_URL = &#39;https://textsecure-service-staging.whispersystems.org&#39;;
1651 + var SERVER_URL = &#39;https://textsecure-service-ca.whispersystems.org&#39;;
1652 var SERVER_PORTS = [80, 4433, 8443];
1653 - var ATTACHMENT_SERVER_URL = &#39;https://whispersystems-textsecure-attachments-staging.s3.amazonaws.com&#39;;
1654 + var ATTACHMENT_SERVER_URL = &#39;https://whispersystems-textsecure-attachments.s3.amazonaws.com&#39;;
1655 var messageReceiver;
1656 window.getSocketStatus = function() {
1657 if (messageReceiver) {
1658 diff --git a/js/expire.js b/js/expire.js
1659 index 639aeae..beb91c3 100644
1660 --- a/js/expire.js
1661 +++ b/js/expire.js
1662 @@ -1,6 +1,6 @@
1663 ;(function() {
1664 &#39;use strict&#39;;
1665 - var BUILD_EXPIRATION = 0;
1666 + var BUILD_EXPIRATION = Date.now() + (90 * 24 * 60 * 60 * 1000);
1667
1668 window.extension = window.extension || {};
1669
1670 diff --git a/js/views/install_view.js b/js/views/install_view.js
1671 index 7816f4f..1d6233b 100644
1672 --- a/js/views/install_view.js
1673 +++ b/js/views/install_view.js
1674 @@ -38,7 +38,8 @@
1675 return {
1676 &#39;click .step1&#39;: this.selectStep.bind(this, 1),
1677 &#39;click .step2&#39;: this.selectStep.bind(this, 2),
1678 - &#39;click .step3&#39;: this.selectStep.bind(this, 3)
1679 + &#39;click .step3&#39;: this.selectStep.bind(this, 3),
1680 + &#39;click .callreg&#39;: function() { extension.install(&#39;standalone&#39;) },
1681 };
1682 },
1683 clearQR: function() {
1684 diff --git a/options.html b/options.html
1685 index dc0f28e..8d709f6 100644
1686 --- a/options.html
1687 +++ b/options.html
1688 @@ -14,7 +14,10 @@
1689 &amp;lt;div class=&#39;nav&#39;&gt;
1690 &amp;lt;h1&gt;{{ installWelcome }}&amp;lt;/h1&gt;
1691 &amp;lt;p&gt;{{ installTagline }}&amp;lt;/p&gt;
1692 - &amp;lt;div&gt; &amp;lt;a class=&#39;button step2&#39;&gt;{{ installGetStartedButton }}&amp;lt;/a&gt; &amp;lt;/div&gt;
1693 + &amp;lt;div&gt; &amp;lt;a class=&#39;button step2&#39;&gt;{{ installGetStartedButton }}&amp;lt;/a&gt;
1694 + &amp;lt;br&gt; &amp;lt;a class=&quot;button callreg&quot;&gt;Register without mobile phone&amp;lt;/a&gt;
1695 +
1696 + &amp;lt;/div&gt;
1697 &amp;lt;span class=&#39;dot step1 selected&#39;&gt;&amp;lt;/span&gt;
1698 &amp;lt;span class=&#39;dot step2&#39;&gt;&amp;lt;/span&gt;
1699 &amp;lt;span class=&#39;dot step3&#39;&gt;&amp;lt;/span&gt;
1700 --- /dev/null 2016-10-07 09:55:13.730181472 +0200
1701 +++ b/run-signal-app 2016-10-10 08:54:09.434172391 +0200
1702 @@ -0,0 +1,12 @@
1703 +#!/bin/sh
1704 +set -e
1705 +cd $(dirname $0)
1706 +mkdir -p userdata
1707 +userdata=&quot;`pwd`/userdata&quot;
1708 +if [ -d &quot;$userdata&quot; ] &amp;&amp; [ ! -d &quot;$userdata/.git&quot; ] ; then
1709 + (cd $userdata &amp;&amp; git init)
1710 +fi
1711 +(cd $userdata &amp;&amp; git add . &amp;&amp; git commit -m &quot;Current status.&quot; || true)
1712 +exec chromium \
1713 + --proxy-server=&quot;socks://localhost:9050&quot; \
1714 + --user-data-dir=$userdata --load-and-launch-app=`pwd`
1715 EOF
1716 chmod a+rx run-signal-app
1717 &lt;/pre&gt;
1718
1719 &lt;p&gt;As usual, if you use Bitcoin and want to show your support of my
1720 activities, please send Bitcoin donations to my address
1721 &lt;b&gt;&lt;a href=&quot;bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&quot;&gt;15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&lt;/a&gt;&lt;/b&gt;.&lt;/p&gt;
1722 </description>
1723 </item>
1724
1725 <item>
1726 <title>NRKs kildevern når NRK-epost deles med utenlands etterretning?</title>
1727 <link>http://people.skolelinux.org/pere/blog/NRKs_kildevern_n_r_NRK_epost_deles_med_utenlands_etterretning_.html</link>
1728 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/NRKs_kildevern_n_r_NRK_epost_deles_med_utenlands_etterretning_.html</guid>
1729 <pubDate>Sat, 8 Oct 2016 08:15:00 +0200</pubDate>
1730 <description>&lt;p&gt;NRK
1731 &lt;a href=&quot;https://nrkbeta.no/2016/09/02/securing-whistleblowers/&quot;&gt;lanserte
1732 for noen uker siden&lt;/a&gt; en ny
1733 &lt;a href=&quot;https://www.nrk.no/varsle/&quot;&gt;varslerportal som bruker
1734 SecureDrop til å ta imot tips&lt;/a&gt; der det er vesentlig at ingen
1735 utenforstående får vite at NRK er tipset. Det er et langt steg
1736 fremover for NRK, og når en leser bloggposten om hva de har tenkt på
1737 og hvordan løsningen er satt opp virker det som om de har gjort en
1738 grundig jobb der. Men det er ganske mye ekstra jobb å motta tips via
1739 SecureDrop, så varslersiden skriver &quot;Nyhetstips som ikke krever denne
1740 typen ekstra vern vil vi gjerne ha på nrk.no/03030&quot;, og 03030-siden
1741 foreslår i tillegg til et webskjema å bruke epost, SMS, telefon,
1742 personlig oppmøte og brevpost. Denne artikkelen handler disse andre
1743 metodene.&lt;/p&gt;
1744
1745 &lt;p&gt;Når en sender epost til en @nrk.no-adresse så vil eposten sendes ut
1746 av landet til datamaskiner kontrollert av Microsoft. En kan sjekke
1747 dette selv ved å slå opp epostleveringsadresse (MX) i DNS. For NRK er
1748 dette i dag &quot;nrk-no.mail.protection.outlook.com&quot;. NRK har som en ser
1749 valgt å sette bort epostmottaket sitt til de som står bak outlook.com,
1750 dvs. Microsoft. En kan sjekke hvor nettverkstrafikken tar veien
1751 gjennom Internett til epostmottaket vha. programmet
1752 &lt;tt&gt;traceroute&lt;/tt&gt;, og finne ut hvem som eier en Internett-adresse
1753 vha. whois-systemet. Når en gjør dette for epost-trafikk til @nrk.no
1754 ser en at trafikken fra Norge mot nrk-no.mail.protection.outlook.com
1755 går via Sverige mot enten Irland eller Tyskland (det varierer fra gang
1756 til gang og kan endre seg over tid).&lt;/p&gt;
1757
1758 &lt;p&gt;Vi vet fra
1759 &lt;a href=&quot;https://no.wikipedia.org/wiki/FRA-loven&quot;&gt;introduksjonen av
1760 FRA-loven&lt;/a&gt; at IP-trafikk som passerer grensen til Sverige avlyttes
1761 av Försvarets radioanstalt (FRA). Vi vet videre takket være
1762 Snowden-bekreftelsene at trafikk som passerer grensen til
1763 Storbritannia avlyttes av Government Communications Headquarters
1764 (GCHQ). I tillegg er er det nettopp lansert et forslag i Norge om at
1765 forsvarets E-tjeneste skal få avlytte trafikk som krysser grensen til
1766 Norge. Jeg er ikke kjent med dokumentasjon på at Irland og Tyskland
1767 gjør det samme. Poenget er uansett at utenlandsk etterretning har
1768 mulighet til å snappe opp trafikken når en sender epost til @nrk.no.
1769 I tillegg er det selvsagt tilgjengelig for Microsoft som er underlagt USAs
1770 jurisdiksjon og
1771 &lt;a href=&quot;https://www.theguardian.com/world/2013/jul/11/microsoft-nsa-collaboration-user-data&quot;&gt;samarbeider
1772 med USAs etterretning på flere områder&lt;/a&gt;. De som tipser NRK om
1773 nyheter via epost kan dermed gå ut fra at det blir kjent for mange
1774 andre enn NRK at det er gjort.&lt;/p&gt;
1775
1776 &lt;p&gt;Bruk av SMS og telefon registreres av blant annet telefonselskapene
1777 og er tilgjengelig i følge lov og forskrift for blant annet Politi,
1778 NAV og Finanstilsynet, i tillegg til IT-folkene hos telefonselskapene
1779 og deres overordnede. Hvis innringer eller mottaker bruker
1780 smarttelefon vil slik kontakt også gjøres tilgjengelig for ulike
1781 app-leverandører og de som lytter på trafikken mellom telefon og
1782 app-leverandør, alt etter hva som er installert på telefonene som
1783 brukes.&lt;/p&gt;
1784
1785 &lt;p&gt;Brevpost kan virke trygt, og jeg vet ikke hvor mye som registreres
1786 og lagres av postens datastyrte postsorteringssentraler. Det vil ikke
1787 overraske meg om det lagres hvor i landet hver konvolutt kommer fra og
1788 hvor den er adressert, i hvert fall for en kortere periode. Jeg vet
1789 heller ikke hvem slik informasjon gjøres tilgjengelig for. Det kan
1790 være nok til å ringe inn potensielle kilder når det krysses med hvem
1791 som kjente til aktuell informasjon og hvor de befant seg (tilgjengelig
1792 f.eks. hvis de bærer mobiltelefon eller bor i nærheten).&lt;/p&gt;
1793
1794 &lt;p&gt;Personlig oppmøte hos en NRK-journalist er antagelig det tryggeste,
1795 men en bør passe seg for å bruke NRK-kantina. Der bryter de nemlig
1796 &lt;a href=&quot;http://www.lovdata.no/all/hl-19850524-028.html#14&quot;&gt;Sentralbanklovens
1797 paragraf 14&lt;/a&gt; og nekter folk å betale med kontanter. I stedet
1798 krever de at en varsle sin bankkortutsteder om hvor en befinner seg
1799 ved å bruke bankkort. Banktransaksjoner er tilgjengelig for
1800 bankkortutsteder (det være seg VISA, Mastercard, Nets og/eller en
1801 bank) i tillegg til politiet og i hvert fall tidligere med Se &amp; Hør
1802 (via utro tjenere, slik det ble avslørt etter utgivelsen av boken
1803 «Livet, det forbannede» av Ken B. Rasmussen). Men hvor mange kjenner
1804 en NRK-journalist personlig? Besøk på NRK på Marienlyst krever at en
1805 registrerer sin ankost elektronisk i besøkssystemet. Jeg vet ikke hva
1806 som skjer med det datasettet, men har grunn til å tro at det sendes ut
1807 SMS til den en skal besøke med navnet som er oppgitt. Kanskje greit å
1808 oppgi falskt navn.&lt;/p&gt;
1809
1810 &lt;p&gt;Når så tipset er kommet frem til NRK skal det behandles
1811 redaksjonelt i NRK. Der vet jeg via ulike kilder at de fleste
1812 journalistene bruker lokalt installert programvare, men noen bruker
1813 Google Docs og andre skytjenester i strid med interne retningslinjer
1814 når de skriver. Hvordan vet en hvem det gjelder? Ikke vet jeg, men
1815 det kan være greit å spørre for å sjekke at journalisten har tenkt på
1816 problemstillingen, før en gir et tips. Og hvis tipset omtales internt
1817 på epost, er det jo grunn til å tro at også intern eposten vil deles
1818 med Microsoft og utenlands etterretning, slik tidligere nevnt, men det
1819 kan hende at det holdes internt i NRKs interne MS Exchange-løsning.
1820 Men Microsoft ønsker å få alle Exchange-kunder over &quot;i skyen&quot; (eller
1821 andre folks datamaskiner, som det jo innebærer), så jeg vet ikke hvor
1822 lenge det i så fall vil vare.&lt;/p&gt;
1823
1824 &lt;p&gt;I tillegg vet en jo at
1825 &lt;a href=&quot;https://www.nrk.no/ytring/elektronisk-kildevern-i-nrk-1.11941196&quot;&gt;NRK
1826 har valgt å gi nasjonal sikkerhetsmyndighet (NSM) tilgang til å se på
1827 intern og ekstern Internett-trafikk&lt;/a&gt; hos NRK ved oppsett av såkalte
1828 VDI-noder, på tross av
1829 &lt;a href=&quot;https://www.nrk.no/ytring/bekymring-for-nrks-kildevern-1.11941584&quot;&gt;protester
1830 fra NRKs journalistlag&lt;/a&gt;. Jeg vet ikke om den vil kunne snappe opp
1831 dokumenter som lagres på interne filtjenere eller dokumenter som lages
1832 i de interne webbaserte publiseringssystemene, men vet at hva noden
1833 ser etter på nettet kontrolleres av NSM og oppdateres automatisk, slik
1834 at det ikke gir så mye mening å sjekke hva noden ser etter i dag når
1835 det kan endres automatisk i morgen.&lt;/p&gt;
1836
1837 &lt;p&gt;Personlig vet jeg ikke om jeg hadde turt tipse NRK hvis jeg satt på
1838 noe som kunne være en trussel mot den bestående makten i Norge eller
1839 verden. Til det virker det å være for mange åpninger for
1840 utenforstående med andre prioriteter enn NRKs journalistiske fokus.
1841 Og den største truslen for en varsler er jo om metainformasjon kommer
1842 på avveie, dvs. informasjon om at en har vært i kontakt med en
1843 journalist. Det kan være nok til at en kommer i myndighetenes
1844 søkelys, og de færreste har nok operasjonell sikkerhet til at vil tåle
1845 slik flombelysning på sitt privatliv.&lt;/p&gt;
1846 </description>
1847 </item>
1848
1849 <item>
1850 <title>Aftenposten-redaktøren med lua i hånda</title>
1851 <link>http://people.skolelinux.org/pere/blog/Aftenposten_redakt_ren_med_lua_i_h_nda.html</link>
1852 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Aftenposten_redakt_ren_med_lua_i_h_nda.html</guid>
1853 <pubDate>Fri, 9 Sep 2016 11:30:00 +0200</pubDate>
1854 <description>&lt;p&gt;En av dagens nyheter er at Aftenpostens redaktør Espen Egil Hansen
1855 bruker
1856 &lt;a href=&quot;https://www.nrk.no/kultur/aftenposten-brukar-heile-forsida-pa-facebook-kritikk-1.13126918&quot;&gt;forsiden
1857 av papiravisen på et åpent brev til Facebooks sjef Mark Zuckerberg om
1858 Facebooks fjerning av bilder, tekster og sider de ikke liker&lt;/a&gt;. Det
1859 må være uvant for redaktøren i avisen Aftenposten å stå med lua i
1860 handa og håpe på å bli hørt. Spesielt siden Aftenposten har vært med
1861 på å gi Facebook makten de nå demonstrerer at de har. Ved å melde seg
1862 inn i Facebook-samfunnet har de sagt ja til bruksvilkårene og inngått
1863 en antagelig bindende avtale. Kanskje de skulle lest og vurdert
1864 vilkårene litt nærmere før de sa ja, i stedet for å klage over at
1865 reglende de har valgt å akseptere blir fulgt? Personlig synes jeg
1866 vilkårene er uakseptable og det ville ikke falle meg inn å gå inn på
1867 en avtale med slike vilkår. I tillegg til uakseptable vilkår er det
1868 mange andre grunner til å unngå Facebook. Du kan finne en solid
1869 gjennomgang av flere slike argumenter hos
1870 &lt;a href=&quot;https://stallman.org/facebook.html&quot;&gt;Richard Stallmans side om
1871 Facebook&lt;/a&gt;.
1872
1873 &lt;p&gt;Jeg håper flere norske redaktører på samme vis må stå med lua i
1874 hånden inntil de forstår at de selv er med på å føre samfunnet på
1875 ville veier ved å omfavne Facebook slik de gjør når de omtaler og
1876 løfter frem saker fra Facebook, og tar i bruk Facebook som
1877 distribusjonskanal for sine nyheter. De bidrar til
1878 overvåkningssamfunnet og raderer ut lesernes privatsfære når de lenker
1879 til Facebook på sine sider, og låser seg selv inne i en omgivelse der
1880 det er Facebook, og ikke redaktøren, som sitter med makta.&lt;/p&gt;
1881
1882 &lt;p&gt;Men det vil nok ta tid, i et Norge der de fleste nettredaktører
1883 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html&quot;&gt;deler
1884 sine leseres personopplysinger med utenlands etterretning&lt;/a&gt;.&lt;/p&gt;
1885
1886 &lt;p&gt;For øvrig burde varsleren Edward Snowden få politisk asyl i
1887 Norge.&lt;/p&gt;
1888 </description>
1889 </item>
1890
1891 <item>
1892 <title>E-tjenesten ber om innsyn i eposten til partiene på Stortinget</title>
1893 <link>http://people.skolelinux.org/pere/blog/E_tjenesten_ber_om_innsyn_i_eposten_til_partiene_p__Stortinget.html</link>
1894 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/E_tjenesten_ber_om_innsyn_i_eposten_til_partiene_p__Stortinget.html</guid>
1895 <pubDate>Tue, 6 Sep 2016 23:00:00 +0200</pubDate>
1896 <description>&lt;p&gt;I helga kom det et hårreisende forslag fra Lysne II-utvalget satt
1897 ned av Forsvarsdepartementet. Lysne II-utvalget var bedt om å vurdere
1898 ønskelista til Forsvarets etterretningstjeneste (e-tjenesten), og har
1899 kommet med
1900 &lt;a href=&quot;http://www.aftenposten.no/norge/Utvalg-sier-ja-til-at-E-tjenesten-far-overvake-innholdet-i-all-internett--og-telefontrafikk-som-krysser-riksgrensen-603232b.html&quot;&gt;forslag
1901 om at e-tjenesten skal få lov til a avlytte all Internett-trafikk&lt;/a&gt;
1902 som passerer Norges grenser. Få er klar over at dette innebærer at
1903 e-tjenesten får tilgang til epost sendt til de fleste politiske
1904 partiene på Stortinget. Regjeringspartiet Høyre (@hoyre.no),
1905 støttepartiene Venstre (@venstre.no) og Kristelig Folkeparti (@krf.no)
1906 samt Sosialistisk Ventreparti (@sv.no) og Miljøpartiet de grønne
1907 (@mdg.no) har nemlig alle valgt å ta imot eposten sin via utenlandske
1908 tjenester. Det betyr at hvis noen sender epost til noen med en slik
1909 adresse vil innholdet i eposten, om dette forslaget blir vedtatt, gjøres
1910 tilgjengelig for e-tjenesten. Venstre, Sosialistisk Ventreparti og
1911 Miljøpartiet De Grønne har valgt å motta sin epost hos Google,
1912 Kristelig Folkeparti har valgt å motta sin epost hos Microsoft, og
1913 Høyre har valgt å motta sin epost hos Comendo med mottak i Danmark og
1914 Irland. Kun Arbeiderpartiet og Fremskrittspartiet har valgt å motta
1915 eposten sin i Norge, hos henholdsvis Intility AS og Telecomputing
1916 AS.&lt;/p&gt;
1917
1918 &lt;p&gt;Konsekvensen er at epost inn og ut av de politiske organisasjonene,
1919 til og fra partimedlemmer og partiets tillitsvalgte vil gjøres
1920 tilgjengelig for e-tjenesten for analyse og sortering. Jeg mistenker
1921 at kunnskapen som slik blir tilgjengelig vil være nyttig hvis en
1922 ønsker å vite hvilke argumenter som treffer publikum når en ønsker å
1923 påvirke Stortingets representanter.&lt;/p
1924
1925 &lt;p&gt;Ved hjelp av MX-oppslag i DNS for epost-domene, tilhørende
1926 whois-oppslag av IP-adressene og traceroute for å se hvorvidt
1927 trafikken går via utlandet kan enhver få bekreftet at epost sendt til
1928 de omtalte partiene vil gjøres tilgjengelig for forsvarets
1929 etterretningstjeneste hvis forslaget blir vedtatt. En kan også bruke
1930 den kjekke nett-tjenesten &lt;a href=&quot;http://ipinfo.io/&quot;&gt;ipinfo.io&lt;/a&gt;
1931 for å få en ide om hvor i verden en IP-adresse hører til.&lt;/p&gt;
1932
1933 &lt;p&gt;På den positive siden vil forslaget gjøre at enda flere blir
1934 motivert til å ta grep for å bruke
1935 &lt;a href=&quot;https://www.torproject.org/&quot;&gt;Tor&lt;/a&gt; og krypterte
1936 kommunikasjonsløsninger for å kommunisere med sine kjære, for å sikre
1937 at privatsfæren vernes. Selv bruker jeg blant annet
1938 &lt;a href=&quot;https://www.freedomboxfoundation.org/&quot;&gt;FreedomBox&lt;/a&gt; og
1939 &lt;a href=&quot;https://whispersystems.org/&quot;&gt;Signal&lt;/a&gt; til slikt. Ingen av
1940 dem er optimale, men de fungerer ganske bra allerede og øker kostnaden
1941 for dem som ønsker å invadere mitt privatliv.&lt;/p&gt;
1942
1943 &lt;p&gt;For øvrig burde varsleren Edward Snowden få politisk asyl i
1944 Norge.&lt;/p&gt;
1945
1946 &lt;!--
1947
1948 venstre.no
1949 venstre.no mail is handled by 10 aspmx.l.google.com.
1950 venstre.no mail is handled by 20 alt1.aspmx.l.google.com.
1951 venstre.no mail is handled by 20 alt2.aspmx.l.google.com.
1952 venstre.no mail is handled by 30 aspmx2.googlemail.com.
1953 venstre.no mail is handled by 30 aspmx3.googlemail.com.
1954
1955 traceroute to aspmx.l.google.com (173.194.222.27), 30 hops max, 60 byte packets
1956 1 uio-gw10.uio.no (129.240.6.1) 0.411 ms 0.438 ms 0.536 ms
1957 2 uio-gw8.uio.no (129.240.24.229) 0.375 ms 0.452 ms 0.548 ms
1958 3 oslo-gw1.uninett.no (128.39.65.17) 1.940 ms 1.950 ms 1.942 ms
1959 4 se-tug.nordu.net (109.105.102.108) 6.910 ms 6.949 ms 7.283 ms
1960 5 google-gw.nordu.net (109.105.98.6) 6.975 ms 6.967 ms 6.958 ms
1961 6 209.85.250.192 (209.85.250.192) 7.337 ms 7.286 ms 10.890 ms
1962 7 209.85.254.13 (209.85.254.13) 7.394 ms 209.85.254.31 (209.85.254.31) 7.586 ms 209.85.254.33 (209.85.254.33) 7.570 ms
1963 8 209.85.251.255 (209.85.251.255) 15.686 ms 209.85.249.229 (209.85.249.229) 16.118 ms 209.85.251.255 (209.85.251.255) 16.073 ms
1964 9 74.125.37.255 (74.125.37.255) 16.794 ms 216.239.40.248 (216.239.40.248) 16.113 ms 74.125.37.44 (74.125.37.44) 16.764 ms
1965 10 * * *
1966
1967 mdg.no
1968 mdg.no mail is handled by 1 aspmx.l.google.com.
1969 mdg.no mail is handled by 5 alt2.aspmx.l.google.com.
1970 mdg.no mail is handled by 5 alt1.aspmx.l.google.com.
1971 mdg.no mail is handled by 10 aspmx2.googlemail.com.
1972 mdg.no mail is handled by 10 aspmx3.googlemail.com.
1973 sv.no
1974 sv.no mail is handled by 1 aspmx.l.google.com.
1975 sv.no mail is handled by 5 alt1.aspmx.l.google.com.
1976 sv.no mail is handled by 5 alt2.aspmx.l.google.com.
1977 sv.no mail is handled by 10 aspmx3.googlemail.com.
1978 sv.no mail is handled by 10 aspmx2.googlemail.com.
1979 hoyre.no
1980 hoyre.no mail is handled by 10 hoyre-no.mx1.comendosystems.com.
1981 hoyre.no mail is handled by 20 hoyre-no.mx2.comendosystems.net.
1982
1983 traceroute to hoyre-no.mx1.comendosystems.com (89.104.206.4), 30 hops max, 60 byte packets
1984 1 uio-gw10.uio.no (129.240.6.1) 0.450 ms 0.510 ms 0.591 ms
1985 2 uio-gw8.uio.no (129.240.24.229) 0.383 ms 0.508 ms 0.596 ms
1986 3 oslo-gw1.uninett.no (128.39.65.17) 0.311 ms 0.315 ms 0.300 ms
1987 4 se-tug.nordu.net (109.105.102.108) 6.837 ms 6.842 ms 6.834 ms
1988 5 dk-uni.nordu.net (109.105.97.10) 26.073 ms 26.085 ms 26.076 ms
1989 6 dix.1000m.soeborg.ip.comendo.dk (192.38.7.22) 15.372 ms 15.046 ms 15.123 ms
1990 7 89.104.192.65 (89.104.192.65) 15.875 ms 15.990 ms 16.239 ms
1991 8 89.104.192.179 (89.104.192.179) 15.676 ms 15.674 ms 15.664 ms
1992 9 03dm-com.mx1.staysecuregroup.com (89.104.206.4) 15.637 ms * *
1993
1994 krf.no
1995 krf.no mail is handled by 10 krf-no.mail.protection.outlook.com.
1996
1997 traceroute to krf-no.mail.protection.outlook.com (213.199.154.42), 30 hops max, 60 byte packets
1998 1 uio-gw10.uio.no (129.240.6.1) 0.401 ms 0.438 ms 0.536 ms
1999 2 uio-gw8.uio.no (129.240.24.229) 11.076 ms 11.120 ms 11.204 ms
2000 3 oslo-gw1.uninett.no (128.39.65.17) 0.232 ms 0.234 ms 0.271 ms
2001 4 se-tug.nordu.net (109.105.102.108) 6.811 ms 6.820 ms 6.815 ms
2002 5 netnod-ix-ge-a-sth-4470.microsoft.com (195.245.240.181) 7.074 ms 7.013 ms 7.061 ms
2003 6 ae1-0.sto-96cbe-1b.ntwk.msn.net (104.44.225.161) 7.227 ms 7.362 ms 7.293 ms
2004 7 be-8-0.ibr01.ams.ntwk.msn.net (104.44.5.7) 41.993 ms 43.334 ms 41.939 ms
2005 8 be-1-0.ibr02.ams.ntwk.msn.net (104.44.4.214) 43.153 ms 43.507 ms 43.404 ms
2006 9 ae3-0.fra-96cbe-1b.ntwk.msn.net (104.44.5.17) 29.897 ms 29.831 ms 29.794 ms
2007 10 ae10-0.vie-96cbe-1a.ntwk.msn.net (198.206.164.1) 42.309 ms 42.130 ms 41.808 ms
2008 11 * ae8-0.vie-96cbe-1b.ntwk.msn.net (104.44.227.29) 41.425 ms *
2009 12 * * *
2010
2011 arbeiderpartiet.no
2012 arbeiderpartiet.no mail is handled by 10 mail.intility.com.
2013 arbeiderpartiet.no mail is handled by 20 mail2.intility.com.
2014
2015 traceroute to mail.intility.com (188.95.245.87), 30 hops max, 60 byte packets
2016 1 uio-gw10.uio.no (129.240.6.1) 0.486 ms 0.508 ms 0.649 ms
2017 2 uio-gw8.uio.no (129.240.24.229) 0.416 ms 0.508 ms 0.620 ms
2018 3 oslo-gw1.uninett.no (128.39.65.17) 0.276 ms 0.278 ms 0.275 ms
2019 4 te3-1-2.br1.fn3.as2116.net (193.156.90.3) 0.374 ms 0.371 ms 0.416 ms
2020 5 he16-1-1.cr1.san110.as2116.net (195.0.244.234) 3.132 ms he16-1-1.cr2.oslosda310.as2116.net (195.0.244.48) 10.079 ms he16-1-1.cr1.san110.as2116.net (195.0.244.234) 3.353 ms
2021 6 te1-2-0.ar2.ulv89.as2116.net (195.0.243.194) 0.569 ms te5-0-0.ar2.ulv89.as2116.net (195.0.243.192) 0.661 ms 0.653 ms
2022 7 cD2EC45C1.static.as2116.net (193.69.236.210) 0.654 ms 0.615 ms 0.590 ms
2023 8 185.7.132.38 (185.7.132.38) 1.661 ms 1.808 ms 1.695 ms
2024 9 185.7.132.100 (185.7.132.100) 1.793 ms 1.943 ms 1.546 ms
2025 10 * * *
2026
2027 frp.no
2028 frp.no mail is handled by 10 mx03.telecomputing.no.
2029 frp.no mail is handled by 20 mx01.telecomputing.no.
2030
2031 traceroute to mx03.telecomputing.no (95.128.105.102), 30 hops max, 60 byte packets
2032 1 uio-gw10.uio.no (129.240.6.1) 0.378 ms 0.402 ms 0.479 ms
2033 2 uio-gw8.uio.no (129.240.24.229) 0.361 ms 0.458 ms 0.548 ms
2034 3 oslo-gw1.uninett.no (128.39.65.17) 0.361 ms 0.352 ms 0.336 ms
2035 4 xe-2-2-0-0.san-peer2.osl.no.ip.tdc.net (193.156.90.16) 0.375 ms 0.366 ms 0.346 ms
2036 5 xe-2-0-2-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.97) 0.780 ms xe-2-0-0-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.101) 0.713 ms xe-2-0-2-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.97) 0.759 ms
2037 6 cpe.xe-0-2-0-100.ost-pe1.osl.no.customer.tdc.net (85.19.26.46) 0.837 ms 0.755 ms 0.759 ms
2038 7 95.128.105.3 (95.128.105.3) 1.050 ms 1.288 ms 1.182 ms
2039 8 mx03.telecomputing.no (95.128.105.102) 0.717 ms 0.703 ms 0.692 ms
2040
2041 --&gt;
2042 </description>
2043 </item>
2044
2045 <item>
2046 <title>How to use the Signal app if you only have a land line (ie no mobile phone)</title>
2047 <link>http://people.skolelinux.org/pere/blog/How_to_use_the_Signal_app_if_you_only_have_a_land_line__ie_no_mobile_phone_.html</link>
2048 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/How_to_use_the_Signal_app_if_you_only_have_a_land_line__ie_no_mobile_phone_.html</guid>
2049 <pubDate>Sun, 3 Jul 2016 14:20:00 +0200</pubDate>
2050 <description>&lt;p&gt;For a while now, I have wanted to test
2051 &lt;a href=&quot;https://whispersystems.org/&quot;&gt;the Signal app&lt;/a&gt;, as it is
2052 said to provide end to end encrypted communication and several of my
2053 friends and family are already using it. As I by choice do not own a
2054 mobile phone, this proved to be harder than expected. And I wanted to
2055 have the source of the client and know that it was the code used on my
2056 machine. But yesterday I managed to get it working. I used the
2057 Github source, compared it to the source in
2058 &lt;a href=&quot;https://chrome.google.com/webstore/detail/signal-private-messenger/bikioccmkafdpakkkcpdbppfkghcmihk?hl=en-US&quot;&gt;the
2059 Signal Chrome app&lt;/a&gt; available from the Chrome web store, applied
2060 patches to use the production Signal servers, started the app and
2061 asked for the hidden &quot;register without a smart phone&quot; form. Here is
2062 the recipe how I did it.&lt;/p&gt;
2063
2064 &lt;p&gt;First, I fetched the Signal desktop source from Github, using
2065
2066 &lt;pre&gt;
2067 git clone https://github.com/WhisperSystems/Signal-Desktop.git
2068 &lt;/pre&gt;
2069
2070 &lt;p&gt;Next, I patched the source to use the production servers, to be
2071 able to talk to other Signal users:&lt;/p&gt;
2072
2073 &lt;pre&gt;
2074 cat &amp;lt;&amp;lt;EOF | patch -p0
2075 diff -ur ./js/background.js userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/background.js
2076 --- ./js/background.js 2016-06-29 13:43:15.630344628 +0200
2077 +++ userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/background.js 2016-06-29 14:06:29.530300934 +0200
2078 @@ -47,8 +47,8 @@
2079 });
2080 });
2081
2082 - var SERVER_URL = &#39;https://textsecure-service-staging.whispersystems.org&#39;;
2083 - var ATTACHMENT_SERVER_URL = &#39;https://whispersystems-textsecure-attachments-staging.s3.amazonaws.com&#39;;
2084 + var SERVER_URL = &#39;https://textsecure-service-ca.whispersystems.org:4433&#39;;
2085 + var ATTACHMENT_SERVER_URL = &#39;https://whispersystems-textsecure-attachments.s3.amazonaws.com&#39;;
2086 var messageReceiver;
2087 window.getSocketStatus = function() {
2088 if (messageReceiver) {
2089 diff -ur ./js/expire.js userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/expire.js
2090 --- ./js/expire.js 2016-06-29 13:43:15.630344628 +0200
2091 +++ userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/expire.js2016-06-29 14:06:29.530300934 +0200
2092 @@ -1,6 +1,6 @@
2093 ;(function() {
2094 &#39;use strict&#39;;
2095 - var BUILD_EXPIRATION = 0;
2096 + var BUILD_EXPIRATION = 1474492690000;
2097
2098 window.extension = window.extension || {};
2099
2100 EOF
2101 &lt;/pre&gt;
2102
2103 &lt;p&gt;The first part is changing the servers, and the second is updating
2104 an expiration timestamp. This timestamp need to be updated regularly.
2105 It is set 90 days in the future by the build process (Gruntfile.js).
2106 The value is seconds since 1970 times 1000, as far as I can tell.&lt;/p&gt;
2107
2108 &lt;p&gt;Based on a tip and good help from the #nuug IRC channel, I wrote a
2109 script to launch Signal in Chromium.&lt;/p&gt;
2110
2111 &lt;pre&gt;
2112 #!/bin/sh
2113 cd $(dirname $0)
2114 mkdir -p userdata
2115 exec chromium \
2116 --proxy-server=&quot;socks://localhost:9050&quot; \
2117 --user-data-dir=`pwd`/userdata --load-and-launch-app=`pwd`
2118 &lt;/pre&gt;
2119
2120 &lt;p&gt; The script start the app and configure Chromium to use the Tor
2121 SOCKS5 proxy to make sure those controlling the Signal servers (today
2122 Amazon and Whisper Systems) as well as those listening on the lines
2123 will have a harder time location my laptop based on the Signal
2124 connections if they use source IP address.&lt;/p&gt;
2125
2126 &lt;p&gt;When the script starts, one need to follow the instructions under
2127 &quot;Standalone Registration&quot; in the CONTRIBUTING.md file in the git
2128 repository. I right clicked on the Signal window to get up the
2129 Chromium debugging tool, visited the &#39;Console&#39; tab and wrote
2130 &#39;extension.install(&quot;standalone&quot;)&#39; on the console prompt to get the
2131 registration form. Then I entered by land line phone number and
2132 pressed &#39;Call&#39;. 5 seconds later the phone rang and a robot voice
2133 repeated the verification code three times. After entering the number
2134 into the verification code field in the form, I could start using
2135 Signal from my laptop.
2136
2137 &lt;p&gt;As far as I can tell, The Signal app will leak who is talking to
2138 whom and thus who know who to those controlling the central server,
2139 but such leakage is hard to avoid with a centrally controlled server
2140 setup. It is something to keep in mind when using Signal - the
2141 content of your chats are harder to intercept, but the meta data
2142 exposing your contact network is available to people you do not know.
2143 So better than many options, but not great. And sadly the usage is
2144 connected to my land line, thus allowing those controlling the server
2145 to associate it to my home and person. I would prefer it if only
2146 those I knew could tell who I was on Signal. There are options
2147 avoiding such information leakage, but most of my friends are not
2148 using them, so I am stuck with Signal for now.&lt;/p&gt;
2149
2150 &lt;p&gt;&lt;strong&gt;Update 2017-01-10&lt;/strong&gt;: There is an updated blog post
2151 on this topic in
2152 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html&quot;&gt;Experience
2153 and updated recipe for using the Signal app without a mobile
2154 phone&lt;/a&gt;.&lt;/p&gt;
2155 </description>
2156 </item>
2157
2158 <item>
2159 <title>Snurpenot-overvåkning av sensitiv personinformasjon</title>
2160 <link>http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html</link>
2161 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html</guid>
2162 <pubDate>Mon, 9 Nov 2015 22:30:00 +0100</pubDate>
2163 <description>&lt;p&gt;Tenk om et norsk sykehus delte informasjon om hva som blir lest og
2164 hvem som leser på sykehusets nettsted, med noen som samarbeider med et
2165 fremmed lands etterretningsvesen, og at flere andre fremmede lands
2166 etterretningstjenester kan snappe opp informasjonen.&lt;/p&gt;
2167
2168 &lt;p&gt;Tenk om flere sykehus, kommuner, helsestasjoner, universitet,
2169 høyskoler, grunnskoler, Stortinget, det meste av offentlig
2170 forvaltning, medier, adopsjonstjenester og krisesenter gjør det
2171 samme?&lt;/p&gt;
2172
2173 &lt;p&gt;Tenk om de som lytter kan holde oversikt over norske borgeres
2174 interesser, sykdommer, rusmisbruk, adopsjon, abort, barnehager,
2175 politiske interesser og sympatier samt hvilke argumenter som har best
2176 effekt på beslutningstagere og måter de kan påvirkes. Ville det gitt
2177 grunn til bekymring?&lt;/p&gt;
2178
2179 &lt;p&gt;Høres det ut som noe tatt ut fra fantasien til George Orwell,
2180 forfatteren av dystopien 1984? Det er virkeligheten i Norge i dag,
2181 takket være bruken av statistikktjenester som Google Analytics.&lt;/p&gt;
2182
2183 &lt;p&gt;&lt;strong&gt;Du kan beskytte deg&lt;/strong&gt;&lt;/p&gt;
2184
2185 &lt;p&gt;Men borgerne har et forsvar mot dette angrepet på privatsfæren.
2186 Dagens nettlesere har utvidelser som støtter å blokkere slik
2187 utlevering av informasjon. Personlig bruker jeg Privacy Badger,
2188 Ghostery, NoScript og AdBlock, og anbefaler alle å gjøre noe
2189 tilsvarende. Merk at noen av verktøyene lekker informasjon, i tillegg
2190 til å gjøre en nyttig jobb, så det er lurt å bruke flere sammen. I
2191 tillegg bør hver og en av oss sende inn protest til organisasjonene
2192 bak nettsteder som bidrar til dette inngrepet i privatsfæren.&lt;/p&gt;
2193
2194 &lt;p&gt;&lt;strong&gt;Hvem bidrar til overvåkningen?&lt;/strong&gt;&lt;/p&gt;
2195
2196 &lt;p&gt;Takket være Ghostery la jeg merke til at flere og flere norske
2197 nettsteder begynte å la Google Analytics overvåke brukerne. Jeg ble
2198 nysgjerrig på hvor mange det gjaldt, og gikk igjennom ca. 2700 norske
2199 nettsteder, hovedsakelig offentlig forvaltning. Jeg laget et system
2200 for å koble seg opp automatisk og sjekke hvor nettstedene spredte
2201 informasjon om besøket. Jeg ble overrasket både over omfanget og hva
2202 slags nettsteder som rapporterer besøksinformasjon ut av landet.
2203 Omtrent 70 prosent av de 2700 sender informasjon til Google Analytics.
2204 Noen tilfeldige eksempler er Akershus Universitetssykehus, Sykehuset
2205 Østfold, Lommelegen, Oslo krisesenter, Stortinget, den norske
2206 regjering, de fleste politiske partier på Stortinget, NAV, Altinn,
2207 NRK, TV2, Helse Førde, Helse Stavanger, Oslo kommune,
2208 Nasjonalbiblioteket, Pasientombudet, Kongehuset, Politiet,
2209 Teknologirådet, Tollvesenet, Norsk romsenter, Forsvarsbygg og
2210 Sivilforsvaret. Og det er mange flere.&lt;/p&gt;
2211
2212 &lt;p&gt;Hvordan kan det offentlige Norge omfavne en slik praksis? Det er
2213 gode hensikter bak. Google har laget en god tjeneste for
2214 nettstedseiere, der de uten å betale med noe annet enn en bit av de
2215 besøkenes privatsfære får tilgang til nyttig og presis statistikk over
2216 nettstedets bruk ved å besøke netttjenesten hos Google. De færreste
2217 merker ulempene angrepet på privatsfæren som nettstedene og Google
2218 utgjør.&lt;/p&gt;
2219
2220 &lt;p&gt;&lt;strong&gt;Hvordan foregår det?&lt;/strong&gt;&lt;/p&gt;
2221
2222 &lt;p&gt;I nettsider kan nettsteder legge inn lenker til programkode som
2223 skal kjøres av brukerens nettleser. De som tar i bruk Google
2224 Analytics legger typisk inn lenke til et javascript-program hos Google
2225 som ber nettleseren ta kontakt med Google og dele IP-adresse, side
2226 besøkt, aktuelle cookies og endel informasjon om nettleseren med
2227 Google Analytics. Programmet trenger ikke være det samme for alle som
2228 henter det fra Google. Det finnes et Google Analytics-tilvalg kalt
2229 «anonymisering» som nettstedeier kan ta i bruk. Dette instruerer det
2230 omtalte programmet om å be Google slette deler av den oversendte
2231 IP-adressen. Full IP-adresse sendes likevel over og er tilgjengelig
2232 for alle som snapper opp informasjonen underveis.&lt;/p&gt;
2233
2234 &lt;p&gt;Takket være varsleren Edward Snowden, som bidro til uvurderlig
2235 dokumentasjon på snurpenot-overvåkningen som nordmenn blir utsatt for,
2236 vet vi at Google samarbeider med USAs etteretning som avlytter trafikk
2237 sendt til Google Analytics.&lt;/p&gt;
2238
2239 &lt;p&gt;Men allerede før Snowden var det bekreftet at både britiske GCHQ og
2240 USAs NSA avlytter og lagrer blant annet Internett-trafikk som er innom
2241 et av landene, i tillegg til at FRA i Sverige avlytter og lagrer
2242 trafikk som passerte grensa til Sverige.&lt;/p&gt;
2243
2244 &lt;p&gt;Og som
2245 &lt;a href=&quot;http://www.dn.no/tekno/2013/02/03/amerikanerne-kan-se-hvert-ord-du-skriver&quot;&gt;Datatilsynet
2246 sa til Dagens Næringsliv i 2013&lt;/a&gt; kunne de vanskelig nekte bruk av
2247 skytjenester som Google Analytics når Norge var bundet av EUs «Safe
2248 Harbour»-avtale med USA. De måtte derfor se bort fra
2249 f.eks. FISAAA-loven (som lar NSA avlytte Internett-trafikk) i sine
2250 vurderinger. Når nå EUs «Safe Harbour»-avtale er underkjent, og det
2251 foreslås å bruke individuell avtalerett mellom selskaper som juridisk
2252 grunnlag for å sende personopplysninger til USA, er det greit å huske
2253 på at FISAA-loven og andre som brukes av USA som grunnlag for
2254 masseovervåkning overstyrer slike avtaler.&lt;/p&gt;
2255
2256 &lt;p&gt;For øvrig burde varsleren Edward Snowden få politisk asyl i
2257 Norge.&lt;/p&gt;
2258 </description>
2259 </item>
2260
2261 <item>
2262 <title>Lawrence Lessig interviewed Edward Snowden a year ago</title>
2263 <link>http://people.skolelinux.org/pere/blog/Lawrence_Lessig_interviewed_Edward_Snowden_a_year_ago.html</link>
2264 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Lawrence_Lessig_interviewed_Edward_Snowden_a_year_ago.html</guid>
2265 <pubDate>Mon, 19 Oct 2015 11:50:00 +0200</pubDate>
2266 <description>&lt;p&gt;Last year, &lt;a href=&quot;https://lessig2016.us/&quot;&gt;US president candidate
2267 in the Democratic Party&lt;/a&gt; Lawrence interviewed Edward Snowden. The
2268 one hour interview was
2269 &lt;a href=&quot;https://www.youtube.com/watch?v=o_Sr96TFQQE&quot;&gt;published by
2270 Harvard Law School 2014-10-23 on Youtube&lt;/a&gt;, and the meeting took
2271 place 2014-10-20.&lt;/p&gt;
2272
2273 &lt;p&gt;The questions are very good, and there is lots of useful
2274 information to be learned and very interesting issues to think about
2275 being raised. Please check it out.&lt;/p&gt;
2276
2277 &lt;iframe width=&quot;560&quot; height=&quot;315&quot; src=&quot;https://www.youtube.com/embed/o_Sr96TFQQE&quot; frameborder=&quot;0&quot; allowfullscreen&gt;&lt;/iframe&gt;
2278
2279 &lt;p&gt;I find it especially interesting to hear again that Snowden did try
2280 to bring up his reservations through the official channels without any
2281 luck. It is in sharp contrast to the answers made 2013-11-06 by the
2282 Norwegian prime minister Erna Solberg to the Norwegian Parliament,
2283 &lt;a href=&quot;https://tale.holderdeord.no/speeches/s131106/68&quot;&gt;claiming
2284 Snowden is no Whistle-Blower&lt;/a&gt; because he should have taken up his
2285 concerns internally and using official channels. It make me sad
2286 that this is the political leadership we have here in Norway.&lt;/p&gt;
2287 </description>
2288 </item>
2289
2290 <item>
2291 <title>Alle Stortingets mobiltelefoner kontrolleres fra USA...</title>
2292 <link>http://people.skolelinux.org/pere/blog/Alle_Stortingets_mobiltelefoner_kontrolleres_fra_USA___.html</link>
2293 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Alle_Stortingets_mobiltelefoner_kontrolleres_fra_USA___.html</guid>
2294 <pubDate>Wed, 7 Oct 2015 09:55:00 +0200</pubDate>
2295 <description>&lt;p&gt;Jeg lot meg fascinere av
2296 &lt;a href=&quot;http://www.aftenposten.no/nyheter/iriks/politikk/Stortinget-har-tilgang-til-a-fjernstyre-600-mobiler-8192692.html&quot;&gt;en
2297 artikkel i Aftenposten&lt;/a&gt; der det fortelles at «over 600 telefoner som
2298 benyttes av stortingsrepresentanter, rådgivere og ansatte på
2299 Stortinget, kan «fjernstyres» ved hjelp av
2300 &lt;a href=&quot;https://play.google.com/store/apps/details?id=com.airwatch.androidagent&quot;&gt;programvaren
2301 Airwatch&lt;/a&gt;, et såkalte MDM-program (Mobile Device Managment)». Det
2302 hele bagatelliseres av Stortingets IT-stab, men det er i hovedsak på
2303 grunn av at journalisten ikke stiller de relevante spørsmålene. For
2304 meg er det relevante spørsmålet hvem som har lovlig tilgang (i henhold
2305 til lokal lovgiving, dvs. i hvert fall i Norge, Sverige, UK og USA)
2306 til informasjon om og på telefonene, og hvor enkelt det er å skaffe
2307 seg tilgang til hvor mobilene befinner seg og informasjon som befinner
2308 seg på telefonene ved hjelp av utro tjenere, trusler, innbrudd og
2309 andre ulovlige metoder.&lt;/p&gt;
2310
2311 &lt;p&gt;Bruken av AirWatch betyr i realiteten at USAs etteretning og
2312 politimyndigheter har full tilgang til stortingets mobiltelefoner,
2313 inkludert posisjon og innhold, takket være
2314 &lt;a href=&quot;https://en.wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act_of_1978_Amendments_Act_of_2008&quot;&gt;FISAAA-loven&lt;/a&gt;
2315 og
2316 &quot;&lt;a href=&quot;https://en.wikipedia.org/wiki/National_security_letter&quot;&gt;National
2317 Security Letters&lt;/a&gt;&quot; og det enkle faktum at selskapet
2318 &lt;a href=&quot;http://www.airwatch.com/&quot;&gt;AirWatch&lt;/a&gt; er kontrollert av et
2319 selskap i USA. I tillegg er det kjent at flere lands
2320 etterretningstjenester kan lytte på trafikken når den passerer
2321 landegrensene.&lt;/p&gt;
2322
2323 &lt;p&gt;Jeg har bedt om mer informasjon
2324 &lt;a href=&quot;https://www.mimesbronn.no/request/saksnummer_for_saker_anganede_br&quot;&gt;fra
2325 Stortinget om bruken av AirWatch&lt;/a&gt; via Mimes brønn så får vi se hva
2326 de har å fortelle om saken. Fant ingenting om &#39;airwatch&#39; i
2327 postjournalen til Stortinget, så jeg trenger hjelp før jeg kan be om
2328 innsyn i konkrete dokumenter.&lt;/p&gt;
2329
2330 &lt;p&gt;Oppdatering 2015-10-07: Jeg er blitt spurt hvorfor jeg antar at
2331 AirWatch-agenten rapporterer til USA og ikke direkte til Stortingets
2332 egen infrastruktur. Det stemmer at det er teknisk mulig å sette
2333 opp mobiltelefonene til å rapportere til datamaskiner som eies av
2334 Stortinget. Jeg antar det rapporteres til AirWatch sine sentrale
2335 tjenester basert på det jeg leste fra beskrivelsen av
2336 &lt;a href=&quot;http://www.airwatch.com/solutions/mobile-device-management/&quot;&gt;Mobile
2337 Device Management&lt;/A&gt; på AirWatch sine egne nettsider, koblet med at
2338 det brukes en standard app som kan hentes fra &quot;app-butikkene&quot; for å få
2339 tilgang. Enten må app-en settes opp individuelt hos Stortinget, eller
2340 så får den beskjed fra AirWatch i USA om hvor den skal koble seg opp.
2341 I det første tilfellet vil den ikke rapportere direkte til USA, men
2342 til programvare utviklet av AirWatch som kjører på en maskin under
2343 Stortingets kontroll. Det er litt bedre, men fortsatt vil det være
2344 umulig for Stortinget å være sikker på hva programvaren som tar imot
2345 forbindelser gjør. Jeg ser fra beskrivelsen av
2346 &lt;a href=&quot;http://www.airwatch.com/differentiators/enterprise-integration/&quot;&gt;Enterprice
2347 Integration&lt;/a&gt; hos AirWatch at det er mulig å ha lokal installasjon,
2348 og håper innsynsforespørsler mot Stortinget kan fortelle mer om
2349 hvordan ting konkret fungerer der.&lt;/p&gt;
2350 </description>
2351 </item>
2352
2353 <item>
2354 <title>Blir det virkelig krav om fingeravtrykk i nasjonale ID-kort?</title>
2355 <link>http://people.skolelinux.org/pere/blog/Blir_det_virkelig_krav_om_fingeravtrykk_i_nasjonale_ID_kort_.html</link>
2356 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Blir_det_virkelig_krav_om_fingeravtrykk_i_nasjonale_ID_kort_.html</guid>
2357 <pubDate>Tue, 12 May 2015 11:30:00 +0200</pubDate>
2358 <description>&lt;p&gt;Noen finner det vanskelig å tro at Stortinget faktisk har vedtatt å
2359 kreve at alle norske borgerne må avgi fingeravtrykk til politiet for å
2360 fungere i samfunnet. Jeg er blitt spurt hva som er grunnlaget for
2361 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Norwegian_citizens_now_required_by_law_to_give_their_fingerprint_to_the_police.html&quot;&gt;min
2362 påstand i forrige bloggpost&lt;/a&gt; om at det nå blir krav om å avgi
2363 fingeravtrykk til politiet for å fungere som borger i Norge. De som
2364 spør klarer ikke lese det ut fra det som er vedtatt. Her er en liten
2365 oppsummering om hva jeg baserer det på. Det sies ikke direkte i
2366 hverken proposisjon, innstilling eller vedtak, men fremgår når en ser
2367 på indirekte formuleringer.&lt;/p&gt;
2368
2369 &lt;p&gt;I
2370 &lt;a href=&quot;https://www.regjeringen.no/nb/dokumenter/prop.-66-l-2014-2015/id2399703/&quot;&gt;stortingsproposisjon
2371 66&lt;/a&gt;, avsnitt 6.3.5 (Avgivelse av biometriske personopplysninger)
2372 står det&lt;p&gt;
2373
2374 &lt;p&gt;&lt;blockquote&gt;
2375
2376 &lt;p&gt;Departementet foreslår at både ansiktsfoto og fingeravtrykk skal
2377 kunne opptas og lagres som identifikasjonsdata i de nasjonale
2378 ID-kortene, på samme måte som i passene. Lovforslaget er derfor
2379 utformet i tråd med passloven § 6 annet ledd, som fastslår at det
2380 til bruk for senere verifisering eller kontroll av passinnehaverens
2381 identitet kan innhentes og lagres i passet biometrisk
2382 personinformasjon i form av ansiktsfoto og fingeravtrykk (to
2383 fingre). Dagens ordning med lagring av ansiktsfoto og fingeravtrykk
2384 i et kontaktløst smartkort i passet er basert på internasjonale
2385 standarder. Fingeravtrykkene i nasjonalt ID-kort vil bli beskyttet
2386 på samme måte som fingeravtrykkene i passene.&lt;/p&gt;
2387
2388 &lt;p&gt;[...]&lt;/p&gt;
2389
2390 &lt;p&gt;For norske forhold understreker departementet at innføring av
2391 nasjonale ID-kort sammen med innføring av nye systemer for sikrere
2392 utstedelse og kontroll av pass og relaterte dokumenter gir mulighet
2393 til å utforme ordningen slik at den best mulig møter utfordringene
2394 forbundet med identitetskriminalitet. Det tilsier at fingeravtrykk
2395 opptas og lagres i alle nasjonale ID-kort.&lt;/p&gt;
2396 &lt;/blockquote&gt;&lt;/p&gt;
2397
2398 &lt;p&gt;Departementet sier altså at sin anbefaling er at fingeravtrykk skal
2399 opptas og lagres i alle nasjonale ID-kort. Det skrives som om det
2400 blir valgfritt, på samme måten som det skrives passloven, der det i
2401 loven sier at det kan
2402 «&lt;a href=&quot;https://lovdata.no/dokument/NL/lov/1997-06-19-826&quot;&gt;innhentes
2403 og lagres i passet biometrisk personinformasjon i form av ansiktsfoto
2404 og fingeravtrykk (to fingre)&lt;/a&gt;». Men på tross av bruken av «kan» i
2405 passloven er det innført krav om å avgi fingeravtrykk for å få et pass
2406 i Norge. Proposisjonen sier i tillegg i del 1 (Proposisjonens
2407 hovedinnhold) at ID-kortene skal være like pålitelig som pass og ha
2408 samme sikkerhetsnivå som pass. Departementet foreslår altså at
2409 ID-kortene skal gis etter samme regler som for pass.&lt;/p&gt;
2410
2411 &lt;p&gt;Formuleringene fra hovedinnholdet i proposisjonen er videreført i
2412 &lt;a href=&quot;https://www.stortinget.no/no/Saker-og-publikasjoner/Publikasjoner/Innstillinger/Stortinget/2014-2015/inns-201415-243/?lvl=0&quot;&gt;innstillingen
2413 fra stortingskomiteen&lt;/a&gt;, der det konkret står «De foreslåtte reglene
2414 vil gi befolkningen tilbud om et offentlig utstedt identitetsbevis som
2415 vil være like pålitelig som passet, og mer praktisk å bruke som
2416 legitimasjon» og «Det nasjonale ID-kortet skal også holde samme
2417 sikkerhetsnivå som passet». Komiteen har altså ingen kommentarer
2418 eller innsigelser til dette forslaget, og gjorde i debatten da saken
2419 ble vedtatt det klart at dette var en god sak og at en enstemmig
2420 komité var glad for resultatet. Stortinget har dermed stilt seg helt
2421 og fullt bak departementets forslag.&lt;/p&gt;
2422
2423 &lt;p&gt;For meg er det åpenbart når en leser proposisjonen at «like
2424 pålitelig» og «samme sikkerhetsnivå» vil bli tolket av departementet
2425 som «med samme biometrisk informasjon som i passene», og departementet
2426 forklarer i tillegg i proposisjonen at de har tenkt at
2427 fingeravtrykkene «vil bli beskyttet på samme måte som fingeravtrykkene
2428 i passene». Jeg ser det dermed som åpenbart at den samme
2429 tvangsinnhentingen av fingeravtrykk som gjelder for pass vil bli
2430 viderført til de nasjonale ID-kortene.&lt;/p&gt;
2431
2432 &lt;p&gt;Det eneste som kan endre dette er massive protester fra
2433 befolkningen på at folk som ikke er mistenkt for noe kriminelt skal
2434 tvinges til å gi fingeravtrykket til politiet for å f.eks. kunne få
2435 bankkonto eller stemme ved valg. Det kunne få departementet til å
2436 snu. Det tror jeg ikke vil skje.&lt;/p&gt;
2437 </description>
2438 </item>
2439
2440 <item>
2441 <title>Norwegian citizens now required by law to give their fingerprint to the police</title>
2442 <link>http://people.skolelinux.org/pere/blog/Norwegian_citizens_now_required_by_law_to_give_their_fingerprint_to_the_police.html</link>
2443 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Norwegian_citizens_now_required_by_law_to_give_their_fingerprint_to_the_police.html</guid>
2444 <pubDate>Sun, 10 May 2015 16:00:00 +0200</pubDate>
2445 <description>&lt;p&gt;5 days ago, the Norwegian Parliament decided, unanimously, that all
2446 citizens of Norway, no matter if they are suspected of something
2447 criminal or not, are
2448 &lt;a href=&quot;https://www.holderdeord.no/votes/1430838871e&quot;&gt;required to
2449 give fingerprints to the police&lt;/a&gt; (vote details from Holder de
2450 ord). The law make it sound like it will be optional, but in a few
2451 years there will be no option any more. The ID will be required to
2452 vote, to get a bank account, a bank card, to change address on the
2453 post office, to receive an electronic ID or to get a drivers license
2454 and many other tasks required to function in Norway. The banks plan
2455 to stop providing their own ID on the bank cards when this new
2456 national ID is introduced, and the national road authorities plan to
2457 change the drivers license to no longer be usable as identity cards.
2458 In effect, to function as a citizen in Norway a national ID card will
2459 be required, and to get it one need to provide the fingerprints to
2460 the police.&lt;/p&gt;
2461
2462 &lt;p&gt;In addition to handing the fingerprint to the police (which
2463 promised to not make a copy of the fingerprint image at that point in
2464 time, but say nothing about doing it later), a picture of the
2465 fingerprint will be stored on the RFID chip, along with a picture of
2466 the face and other information about the person. Some of the
2467 information will be encrypted, but the encryption will be the same
2468 system as currently used in the passports. The codes to decrypt will
2469 be available to a lot of government offices and their suppliers around
2470 the globe, but for those that do not know anyone in those circles it
2471 is good to know that
2472 &lt;a href=&quot;http://www.theguardian.com/technology/2006/nov/17/news.homeaffairs&quot;&gt;the
2473 encryption is already broken&lt;/a&gt;. And they
2474 &lt;a href=&quot;http://www.networkworld.com/article/2215057/wireless/bad-guys-could-read-rfid-passports-at-217-feet--maybe-a-lot-more.html&quot;&gt;can
2475 be read from 70 meters away&lt;/a&gt;. This can be mitigated a bit by
2476 keeping it in a Faraday cage (metal box or metal wire container), but
2477 one will be required to take it out of there often enough to expose
2478 ones private and personal information to a lot of people that have no
2479 business getting access to that information.&lt;/p&gt;
2480
2481 &lt;p&gt;The new Norwegian national IDs are a vehicle for identity theft,
2482 and I feel sorry for us all having politicians accepting such invasion
2483 of privacy without any objections. So are the Norwegian passports,
2484 but it has been possible to function in Norway without those so far.
2485 That option is going away with the passing of the new law. In this, I
2486 envy the Germans, because for them it is optional how much biometric
2487 information is stored in their national ID.&lt;/p&gt;
2488
2489 &lt;p&gt;And if forced collection of fingerprints was not bad enough, the
2490 information collected in the national ID card register can be handed
2491 over to foreign intelligence services and police authorities, &quot;when
2492 extradition is not considered disproportionate&quot;.&lt;/p&gt;
2493
2494 &lt;p&gt;Update 2015-05-12: For those unable to believe that the Parliament
2495 really could make such decision, I wrote
2496 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Blir_det_virkelig_krav_om_fingeravtrykk_i_nasjonale_ID_kort_.html&quot;&gt;a
2497 summary of the sources I have&lt;/a&gt; for concluding the way I do
2498 (Norwegian Only, as the sources are all in Norwegian).&lt;/p&gt;
2499 </description>
2500 </item>
2501
2502 <item>
2503 <title>What would it cost to store all phone calls in Norway?</title>
2504 <link>http://people.skolelinux.org/pere/blog/What_would_it_cost_to_store_all_phone_calls_in_Norway_.html</link>
2505 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/What_would_it_cost_to_store_all_phone_calls_in_Norway_.html</guid>
2506 <pubDate>Fri, 1 May 2015 19:30:00 +0200</pubDate>
2507 <description>&lt;p&gt;Many years ago, a friend of mine calculated how much it would cost
2508 to store the sound of all phone calls in Norway, and came up with the
2509 cost of around 20 million NOK (2.4 mill EUR) for all the calls in a
2510 year. I got curious and wondered what the same calculation would look
2511 like today. To do so one need an idea of how much data storage is
2512 needed for each minute of sound, how many minutes all the calls in
2513 Norway sums up to, and the cost of data storage.&lt;/p&gt;
2514
2515 &lt;p&gt;The 2005 numbers are from
2516 &lt;a href=&quot;http://www.digi.no/analyser/2005/10/04/vi-prater-stadig-mindre-i-roret&quot;&gt;digi.no&lt;/a&gt;,
2517 the 2012 numbers are from
2518 &lt;a href=&quot;http://www.nkom.no/aktuelt/nyheter/fortsatt-vekst-i-det-norske-ekommarkedet&quot;&gt;a
2519 NKOM report&lt;/a&gt;, and I got the 2013 numbers after asking NKOM via
2520 email. I was told the numbers for 2014 will be presented May 20th,
2521 and decided not to wait for those, as I doubt they will be very
2522 different from the numbers from 2013.&lt;/p&gt;
2523
2524 &lt;p&gt;The amount of data storage per minute sound depend on the wanted
2525 quality, and for phone calls it is generally believed that 8 Kbit/s is
2526 enough. See for example a
2527 &lt;a href=&quot;http://www.cisco.com/c/en/us/support/docs/voice/voice-quality/7934-bwidth-consume.html#topic1&quot;&gt;summary
2528 on voice quality from Cisco&lt;/a&gt; for some alternatives. 8 Kbit/s is 60
2529 Kbytes/min, and this can be multiplied with the number of call minutes
2530 to get the storage requirements.&lt;/p&gt;
2531
2532 &lt;p&gt;Storage prices varies a lot, depending on speed, backup strategies,
2533 availability requirements etc. But a simple way to calculate can be
2534 to use the price of a TiB-disk (around 1000 NOK / 120 EUR) and double
2535 it to take space, power and redundancy into account. It could be much
2536 higher with high speed and good redundancy requirements.&lt;/p&gt;
2537
2538 &lt;p&gt;But back to the question, What would it cost to store all phone
2539 calls in Norway? Not much. Here is a small table showing the
2540 estimated cost, which is within the budget constraint of most medium
2541 and large organisations:&lt;/p&gt;
2542
2543 &lt;table border=&quot;1&quot;&gt;
2544 &lt;tr&gt;&lt;th&gt;Year&lt;/th&gt;&lt;th&gt;Call minutes&lt;/th&gt;&lt;th&gt;Size&lt;/th&gt;&lt;th&gt;Price in NOK / EUR&lt;/th&gt;&lt;/tr&gt;
2545 &lt;tr&gt;&lt;td&gt;2005&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;24 000 000 000&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;1.3 PiB&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;3 mill / 358 000&lt;/td&gt;&lt;/tr&gt;
2546 &lt;tr&gt;&lt;td&gt;2012&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;18 000 000 000&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;1.0 PiB&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;2.2 mill / 262 000&lt;/td&gt;&lt;/tr&gt;
2547 &lt;tr&gt;&lt;td&gt;2013&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;17 000 000 000&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;950 TiB&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;2.1 mill / 250 000&lt;/td&gt;&lt;/tr&gt;
2548 &lt;/table&gt;
2549
2550 &lt;p&gt;This is the cost of buying the storage. Maintenance need to be
2551 taken into account too, but calculating that is left as an exercise
2552 for the reader. But it is obvious to me from those numbers that
2553 recording the sound of all phone calls in Norway is not going to be
2554 stopped because it is too expensive. I wonder if someone already is
2555 collecting the data?&lt;/p&gt;
2556 </description>
2557 </item>
2558
2559 <item>
2560 <title>The Citizenfour documentary on the Snowden confirmations to Norway</title>
2561 <link>http://people.skolelinux.org/pere/blog/The_Citizenfour_documentary_on_the_Snowden_confirmations_to_Norway.html</link>
2562 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/The_Citizenfour_documentary_on_the_Snowden_confirmations_to_Norway.html</guid>
2563 <pubDate>Sat, 28 Feb 2015 22:10:00 +0100</pubDate>
2564 <description>&lt;p&gt;Today I was happy to learn that the documentary
2565 &lt;a href=&quot;https://citizenfourfilm.com/&quot;&gt;Citizenfour&lt;/a&gt; by
2566 &lt;a href=&quot;https://en.wikipedia.org/wiki/Laura_Poitras&quot;&gt;Laura Poitras&lt;/a&gt;
2567 finally will show up in Norway. According to the magazine
2568 &lt;a href=&quot;http://montages.no/&quot;&gt;Montages&lt;/a&gt;, a deal has finally been
2569 made for
2570 &lt;a href=&quot;http://montages.no/nyheter/snowden-dokumentaren-citizenfour-far-norsk-kinodistribusjon/&quot;&gt;Cinema
2571 distribution in Norway&lt;/a&gt; and the movie will have its premiere soon.
2572 This is great news. As part of my involvement with
2573 &lt;a href=&quot;http://www.nuug.no/&quot;&gt;the Norwegian Unix User Group&lt;/a&gt;, me and
2574 a friend have
2575 &lt;a href=&quot;http://www.nuug.no/news/Dokumentar_om_Snowdenbekreftelsene_til_Norge_.shtml&quot;&gt;tried
2576 to get the movie to Norway&lt;/a&gt; ourselves, but obviously
2577 &lt;a href=&quot;http://www.nuug.no/news/Dokumentar_om_Snowdenbekreftelsene_endelig_til_Norge_.shtml&quot;&gt;we
2578 were too late&lt;/a&gt; and Tor Fosse beat us to it. I am happy he did, as
2579 the movie will make its way to the public and we do not have to make
2580 it happen ourselves.
2581 &lt;a href=&quot;https://www.youtube.com/watch?v=XiGwAvd5mvM&quot;&gt;The trailer&lt;/a&gt;
2582 can be seen on youtube, if you are curious what kind of film this
2583 is.&lt;/p&gt;
2584
2585 &lt;p&gt;The whistle blower Edward Snowden really deserve political asylum
2586 here in Norway, but I am afraid he would not be safe.&lt;/p&gt;
2587 </description>
2588 </item>
2589
2590 <item>
2591 <title>Vi kan selv avsløre mobiltelefonovervåkning</title>
2592 <link>http://people.skolelinux.org/pere/blog/Vi_kan_selv_avsl_re_mobiltelefonoverv_kning.html</link>
2593 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Vi_kan_selv_avsl_re_mobiltelefonoverv_kning.html</guid>
2594 <pubDate>Sat, 3 Jan 2015 10:00:00 +0100</pubDate>
2595 <description>&lt;p&gt;Jeg sendte inn følgende leserinnlegg 2014-12-26, og etter en uke
2596 synes jeg det er på tide å publisere teksten på bloggen min.&lt;/p&gt;
2597
2598 &lt;p&gt;&lt;strong&gt;Vi kan selv avsløre mobiltelefonovervåkning&lt;/strong&gt;&lt;/p&gt;
2599
2600 &lt;p&gt;Det er fascinerende å lese hvordan
2601 &lt;a href=&quot;http://mm.aftenposten.no/stortinget-og-statsministeren-overvakes/&quot;&gt;overvåkningen
2602 av mobiltelefoner med IMSI-fangere som Aftenposten avslørte&lt;/a&gt; har
2603 blitt mottatt. Men det er spesielt to poeng som jeg synes har fått
2604 for liten oppmerksomhet.&lt;/p&gt;
2605
2606 &lt;p&gt;Det ene er at innbyggerne nå selv kan avsløre når noen forsøker å
2607 overvåke oss. Det hele lar seg gjøre takket være en fribruksdatabase
2608 over plasseringen til kjente mobilbasestasjoner som heter
2609 OpenCellID. Enhver med en Android-basert mobiltelefon kan ta i bruk
2610 «&lt;a href=&quot;https://github.com/SecUpwN/Android-IMSI-Catcher-Detector&quot;&gt;Android
2611 IMSI Catcher Detector&lt;/a&gt;» ved å laste den ned fra Internett og slik
2612 få tak i verktøyet som Aftenposten brukte for å oppdage de uoffisielle
2613 mobilbasestasjonene. Ved hjelp av dette verktøyet kan Android-brukere
2614 få varsel i smarttelefonen når slike oppdages, uansett om det er
2615 kriminelle, offisielle myndigheter eller utenlandske
2616 etterretningsorganisasjoner som står bak. Vi har dermed alle mulighet
2617 til å oppdage avlytting, og trenger ikke håpe på at PST, Post og
2618 Teletilsynet eller mobilselskapene gjør jobben for oss. De vil
2619 uansett måtte holde overvåkning fra offisielle myndigheter skjult for
2620 befolkningen.&lt;/p&gt;
2621
2622 &lt;p&gt;Det andre er at den viktigste informasjonen IMSI-fangere samler inn
2623 er hvem som er i kontakt med hvem og hvor de befinner seg (også kalt
2624 metadata), ikke hva som blir sagt og skrevet når folk er i kontakt med
2625 hverandre. Den som f.eks. vet hvilke politikere som snakker med hvem
2626 kan få innsikt i hvordan politikere påvirkes og hvilke sårbare punkter
2627 de har. Forskerne ved senter for Internet og samfunn ved Stanford Law
2628 School har dokumenterte i sitt metadata-prosjekt
2629 &lt;a href=&quot;https://cyberlaw.stanford.edu/blog/2013/12/spy-your-metadata&quot;&gt;at
2630 slik innsamlet informasjon blant annet kan avsløre medisinske
2631 tilstander, politiske sympatier, religiøse overbevisninger&lt;/a&gt;. I
2632 tillegg har den pensjonerte generalen Michael Hayden i USA, som har
2633 ledet både CIA og NSA,
2634 &lt;a href=&quot;http://www.thenewamerican.com/usnews/crime/item/18244-we-kill-people-based-on-metadata-admits-former-cia-nsa-boss&quot;&gt;innrømmet
2635 at USA dreper folk basert på innsamlede metadata&lt;/a&gt;. Begge deler
2636 forteller
2637 &lt;a href=&quot;http://kieranhealy.org/blog/archives/2013/06/09/using-metadata-to-find-paul-revere/&quot;&gt;hvor
2638 verdifullt metadata er&lt;/a&gt;, og gir grunn til å være mer bekymret for
2639 innsamling av metadata enn avlytting.&lt;/p&gt;
2640
2641 &lt;p&gt;Seniorrådgiver Roar Thon i Nasjonal Sikkerhetsmyndighet sier ofte
2642 at hver og en av oss er ansvarlig for vår egen sikkerhet, og
2643 Aftenpostens avsløring har gjort flere kjent med verktøy vi har
2644 tilgjengelig for å ta dette ansvaret. Men det reelle problemet er jo
2645 ikke at det settes opp utstyr vi ikke kan stole på, men at
2646 telefonsystemet er laget slik at det er mulig å sette opp slik
2647 utstyr.&lt;/p&gt;
2648
2649 &lt;p&gt;Vennlig hilsen
2650 &lt;br&gt;Petter Reinholdtsen
2651 &lt;br&gt;Medlem i &lt;a href=&quot;http://www.nuug.no/&quot;&gt;foreningen NUUG&lt;/a&gt;&lt;/p&gt;
2652
2653 &lt;p&gt;Etter at jeg skrev dette innlegget ble en ny Android-app,
2654 &lt;a href=&quot;https://opensource.srlabs.de/projects/snoopsnitch&quot;&gt;SnoopSnitch&lt;/a&gt;,
2655 som gjør tilsvarende sniffing etter uoffisielle mobilbasestasjoner
2656 lansert. Jeg vet ikke hvilke av dem som er best.&lt;/p&gt;
2657
2658 &lt;!--
2659
2660 Publisert som
2661 http://h-debatt.no/innlegg/vi-kan-selv-avslore-overvakning/
2662 Klassekampen 2014-12-31 side 39
2663
2664 --&gt;
2665 </description>
2666 </item>
2667
2668 <item>
2669 <title>Of course USA loses in cyber war - NSA and friends made sure it would happen</title>
2670 <link>http://people.skolelinux.org/pere/blog/Of_course_USA_loses_in_cyber_war___NSA_and_friends_made_sure_it_would_happen.html</link>
2671 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Of_course_USA_loses_in_cyber_war___NSA_and_friends_made_sure_it_would_happen.html</guid>
2672 <pubDate>Fri, 19 Dec 2014 13:10:00 +0100</pubDate>
2673 <description>&lt;p&gt;So, Sony caved in
2674 (&lt;a href=&quot;https://twitter.com/RobLowe/status/545338568512917504&quot;&gt;according
2675 to Rob Lowe&lt;/a&gt;) and demonstrated that America lost its first cyberwar
2676 (&lt;a href=&quot;https://twitter.com/newtgingrich/status/545339074975109122&quot;&gt;according
2677 to Newt Gingrich&lt;/a&gt;). It should not surprise anyone, after the
2678 whistle blower Edward Snowden documented that the government of USA
2679 and their allies for many years have done their best to make sure the
2680 technology used by its citizens is filled with security holes allowing
2681 the secret services to spy on its own population. No one in their
2682 right minds could believe that the ability to snoop on the people all
2683 over the globe could only be used by the personnel authorized to do so
2684 by the president of the United States of America. If the capabilities
2685 are there, they will be used by friend and foe alike, and now they are
2686 being used to bring Sony on its knees.&lt;/p&gt;
2687
2688 &lt;p&gt;I doubt it will a lesson learned, and expect USA to lose its next
2689 cyber war too, given how eager the western intelligence communities
2690 (and probably the non-western too, but it is less in the news) seem to
2691 be to continue its current dragnet surveillance practice.&lt;/p&gt;
2692
2693 &lt;p&gt;There is a reason why China and others are trying to move away from
2694 Windows to Linux and other alternatives, and it is not to avoid
2695 sending its hard earned dollars to Cayman Islands (or whatever
2696 &lt;a href=&quot;https://en.wikipedia.org/wiki/Tax_haven&quot;&gt;tax haven&lt;/a&gt;
2697 Microsoft is using these days to collect the majority of its
2698 income. :)&lt;/p&gt;
2699 </description>
2700 </item>
2701
2702 <item>
2703 <title>A Debian package for SMTP via Tor (aka SMTorP) using exim4</title>
2704 <link>http://people.skolelinux.org/pere/blog/A_Debian_package_for_SMTP_via_Tor__aka_SMTorP__using_exim4.html</link>
2705 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/A_Debian_package_for_SMTP_via_Tor__aka_SMTorP__using_exim4.html</guid>
2706 <pubDate>Mon, 10 Nov 2014 13:40:00 +0100</pubDate>
2707 <description>&lt;p&gt;The right to communicate with your friends and family in private,
2708 without anyone snooping, is a right every citicen have in a liberal
2709 democracy. But this right is under serious attack these days.&lt;/p&gt;
2710
2711 &lt;p&gt;A while back it occurred to me that one way to make the dragnet
2712 surveillance conducted by NSA, GCHQ, FRA and others (and confirmed by
2713 the whisleblower Snowden) more expensive for Internet email,
2714 is to deliver all email using SMTP via Tor. Such SMTP option would be
2715 a nice addition to the FreedomBox project if we could send email
2716 between FreedomBox machines without leaking metadata about the emails
2717 to the people peeking on the wire. I
2718 &lt;a href=&quot;http://lists.alioth.debian.org/pipermail/freedombox-discuss/2014-October/006493.html&quot;&gt;proposed
2719 this on the FreedomBox project mailing list in October&lt;/a&gt; and got a
2720 lot of useful feedback and suggestions. It also became obvious to me
2721 that this was not a novel idea, as the same idea was tested and
2722 documented by Johannes Berg as early as 2006, and both
2723 &lt;a href=&quot;https://github.com/pagekite/Mailpile/wiki/SMTorP&quot;&gt;the
2724 Mailpile&lt;/a&gt; and &lt;a href=&quot;http://dee.su/cables&quot;&gt;the Cables&lt;/a&gt; systems
2725 propose a similar method / protocol to pass emails between users.&lt;/p&gt;
2726
2727 &lt;p&gt;To implement such system one need to set up a Tor hidden service
2728 providing the SMTP protocol on port 25, and use email addresses
2729 looking like username@hidden-service-name.onion. With such addresses
2730 the connections to port 25 on hidden-service-name.onion using Tor will
2731 go to the correct SMTP server. To do this, one need to configure the
2732 Tor daemon to provide the hidden service and the mail server to accept
2733 emails for this .onion domain. To learn more about Exim configuration
2734 in Debian and test the design provided by Johannes Berg in his FAQ, I
2735 set out yesterday to create a Debian package for making it trivial to
2736 set up such SMTP over Tor service based on Debian. Getting it to work
2737 were fairly easy, and
2738 &lt;a href=&quot;https://github.com/petterreinholdtsen/exim4-smtorp&quot;&gt;the
2739 source code for the Debian package&lt;/a&gt; is available from github. I
2740 plan to move it into Debian if further testing prove this to be a
2741 useful approach.&lt;/p&gt;
2742
2743 &lt;p&gt;If you want to test this, set up a blank Debian machine without any
2744 mail system installed (or run &lt;tt&gt;apt-get purge exim4-config&lt;/tt&gt; to
2745 get rid of exim4). Install tor, clone the git repository mentioned
2746 above, build the deb and install it on the machine. Next, run
2747 &lt;tt&gt;/usr/lib/exim4-smtorp/setup-exim-hidden-service&lt;/tt&gt; and follow
2748 the instructions to get the service up and running. Restart tor and
2749 exim when it is done, and test mail delivery using swaks like
2750 this:&lt;/p&gt;
2751
2752 &lt;p&gt;&lt;blockquote&gt;&lt;pre&gt;
2753 torsocks swaks --server dutlqrrmjhtfa3vp.onion \
2754 --to fbx@dutlqrrmjhtfa3vp.onion
2755 &lt;/pre&gt;&lt;/blockquote&gt;&lt;/p&gt;
2756
2757 &lt;p&gt;This will test the SMTP delivery using tor. Replace the email
2758 address with your own address to test your server. :)&lt;/p&gt;
2759
2760 &lt;p&gt;The setup procedure is still to complex, and I hope it can be made
2761 easier and more automatic. Especially the tor setup need more work.
2762 Also, the package include a tor-smtp tool written in C, but its task
2763 should probably be rewritten in some script language to make the deb
2764 architecture independent. It would probably also make the code easier
2765 to review. The tor-smtp tool currently need to listen on a socket for
2766 exim to talk to it and is started using xinetd. It would be better if
2767 no daemon and no socket is needed. I suspect it is possible to get
2768 exim to run a command line tool for delivery instead of talking to a
2769 socket, and hope to figure out how in a future version of this
2770 system.&lt;/p&gt;
2771
2772 &lt;p&gt;Until I wipe my test machine, I can be reached using the
2773 &lt;tt&gt;fbx@dutlqrrmjhtfa3vp.onion&lt;/tt&gt; mail address, deliverable over
2774 SMTorP. :)&lt;/p&gt;
2775 </description>
2776 </item>
2777
2778 <item>
2779 <title>Hva henger under skibrua over E16 på Sollihøgda?</title>
2780 <link>http://people.skolelinux.org/pere/blog/Hva_henger_under_skibrua_over_E16_p__Sollih_gda_.html</link>
2781 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Hva_henger_under_skibrua_over_E16_p__Sollih_gda_.html</guid>
2782 <pubDate>Sun, 21 Sep 2014 09:50:00 +0200</pubDate>
2783 <description>&lt;p&gt;Rundt omkring i Oslo og Østlandsområdet henger det bokser over
2784 veiene som jeg har lurt på hva gjør. De har ut fra plassering og
2785 vinkling sett ut som bokser som sniffer ut et eller annet fra
2786 forbipasserende trafikk, men det har vært uklart for meg hva det er de
2787 leser av. Her om dagen tok jeg bilde av en slik boks som henger under
2788 &lt;a href=&quot;http://www.openstreetmap.no/?zoom=19&amp;mlat=59.96396&amp;mlon=10.34443&amp;layers=B00000&quot;&gt;ei
2789 skibru på Sollihøgda&lt;/a&gt;:&lt;/p&gt;
2790
2791 &lt;p align=&quot;center&quot;&gt;&lt;img width=&quot;60%&quot; src=&quot;http://people.skolelinux.org/pere/blog/images/2014-09-13-kapsch-sollihogda-crop.jpeg&quot;&gt;&lt;/p&gt;
2792
2793 &lt;p&gt;Boksen er tydelig merket «Kapsch &gt;&gt;&gt;», logoen til
2794 &lt;a href=&quot;http://www.kapsch.net/&quot;&gt;det sveitsiske selskapet Kapsch&lt;/a&gt; som
2795 blant annet lager sensorsystemer for veitrafikk. Men de lager mye
2796 forskjellig, og jeg kjente ikke igjen boksen på utseendet etter en
2797 kjapp titt på produktlista til selskapet.&lt;/p&gt;
2798
2799 &lt;p&gt;I og med at boksen henger over veien E16, en riksvei vedlikeholdt
2800 av Statens Vegvesen, så antok jeg at det burde være mulig å bruke
2801 REST-API-et som gir tilgang til vegvesenets database over veier,
2802 skilter og annet veirelatert til å finne ut hva i alle dager dette
2803 kunne være. De har både
2804 &lt;a href=&quot;https://www.vegvesen.no/nvdb/api/dokumentasjon/datakatalog&quot;&gt;en
2805 datakatalog&lt;/a&gt; og
2806 &lt;a href=&quot;https://www.vegvesen.no/nvdb/api/dokumentasjon/sok&quot;&gt;et
2807 søk&lt;/a&gt;, der en kan søke etter ulike typer oppføringer innen for et
2808 gitt geografisk område. Jeg laget et enkelt shell-script for å hente
2809 ut antall av en gitt type innenfor området skibrua dekker, og listet
2810 opp navnet på typene som ble funnet. Orket ikke slå opp hvordan
2811 URL-koding av aktuelle strenger kunne gjøres mer generisk, og brukte
2812 en stygg sed-linje i stedet.&lt;/p&gt;
2813
2814 &lt;blockquote&gt;&lt;pre&gt;
2815 #!/bin/sh
2816 urlmap() {
2817 sed \
2818 -e &#39;s/ / /g&#39; -e &#39;s/{/%7B/g&#39; \
2819 -e &#39;s/}/%7D/g&#39; -e &#39;s/\[/%5B/g&#39; \
2820 -e &#39;s/\]/%5D/g&#39; -e &#39;s/ /%20/g&#39; \
2821 -e &#39;s/,/%2C/g&#39; -e &#39;s/\&quot;/%22/g&#39; \
2822 -e &#39;s/:/%3A/g&#39;
2823 }
2824
2825 lookup() {
2826 url=&quot;$1&quot;
2827 curl -s -H &#39;Accept: application/vnd.vegvesen.nvdb-v1+xml&#39; \
2828 &quot;https://www.vegvesen.no/nvdb/api$url&quot; | xmllint --format -
2829 }
2830
2831 for id in $(seq 1 874) ; do
2832 search=&quot;{
2833 lokasjon: {
2834 bbox: \&quot;10.34425,59.96386,10.34458,59.96409\&quot;,
2835 srid: \&quot;WGS84\&quot;
2836 },
2837 objektTyper: [{
2838 id: $id, antall: 10
2839 }]
2840 }&quot;
2841
2842 query=/sok?kriterie=$(echo $search | urlmap)
2843 if lookup &quot;$query&quot; |
2844 grep -q &#39;&amp;lt;totaltAntallReturnert&gt;0&amp;lt;&#39;
2845 then
2846 :
2847 else
2848 echo $id
2849 lookup &quot;/datakatalog/objekttyper/$id&quot; |grep &#39;^ &amp;lt;navn&gt;&#39;
2850 fi
2851 done
2852
2853 exit 0
2854 &lt;/pre&gt;&lt;/blockquote&gt;
2855
2856 Aktuelt ID-område 1-874 var riktig i datakatalogen da jeg laget
2857 scriptet. Det vil endre seg over tid. Skriptet listet så opp
2858 aktuelle typer i og rundt skibrua:
2859
2860 &lt;blockquote&gt;&lt;pre&gt;
2861 5
2862 &amp;lt;navn&gt;Rekkverk&amp;lt;/navn&gt;
2863 14
2864 &amp;lt;navn&gt;Rekkverksende&amp;lt;/navn&gt;
2865 47
2866 &amp;lt;navn&gt;Trafikklomme&amp;lt;/navn&gt;
2867 49
2868 &amp;lt;navn&gt;Trafikkøy&amp;lt;/navn&gt;
2869 60
2870 &amp;lt;navn&gt;Bru&amp;lt;/navn&gt;
2871 79
2872 &amp;lt;navn&gt;Stikkrenne/Kulvert&amp;lt;/navn&gt;
2873 80
2874 &amp;lt;navn&gt;Grøft, åpen&amp;lt;/navn&gt;
2875 86
2876 &amp;lt;navn&gt;Belysningsstrekning&amp;lt;/navn&gt;
2877 95
2878 &amp;lt;navn&gt;Skiltpunkt&amp;lt;/navn&gt;
2879 96
2880 &amp;lt;navn&gt;Skiltplate&amp;lt;/navn&gt;
2881 98
2882 &amp;lt;navn&gt;Referansestolpe&amp;lt;/navn&gt;
2883 99
2884 &amp;lt;navn&gt;Vegoppmerking, langsgående&amp;lt;/navn&gt;
2885 105
2886 &amp;lt;navn&gt;Fartsgrense&amp;lt;/navn&gt;
2887 106
2888 &amp;lt;navn&gt;Vinterdriftsstrategi&amp;lt;/navn&gt;
2889 172
2890 &amp;lt;navn&gt;Trafikkdeler&amp;lt;/navn&gt;
2891 241
2892 &amp;lt;navn&gt;Vegdekke&amp;lt;/navn&gt;
2893 293
2894 &amp;lt;navn&gt;Breddemåling&amp;lt;/navn&gt;
2895 301
2896 &amp;lt;navn&gt;Kantklippareal&amp;lt;/navn&gt;
2897 318
2898 &amp;lt;navn&gt;Snø-/isrydding&amp;lt;/navn&gt;
2899 445
2900 &amp;lt;navn&gt;Skred&amp;lt;/navn&gt;
2901 446
2902 &amp;lt;navn&gt;Dokumentasjon&amp;lt;/navn&gt;
2903 452
2904 &amp;lt;navn&gt;Undergang&amp;lt;/navn&gt;
2905 528
2906 &amp;lt;navn&gt;Tverrprofil&amp;lt;/navn&gt;
2907 532
2908 &amp;lt;navn&gt;Vegreferanse&amp;lt;/navn&gt;
2909 534
2910 &amp;lt;navn&gt;Region&amp;lt;/navn&gt;
2911 535
2912 &amp;lt;navn&gt;Fylke&amp;lt;/navn&gt;
2913 536
2914 &amp;lt;navn&gt;Kommune&amp;lt;/navn&gt;
2915 538
2916 &amp;lt;navn&gt;Gate&amp;lt;/navn&gt;
2917 539
2918 &amp;lt;navn&gt;Transportlenke&amp;lt;/navn&gt;
2919 540
2920 &amp;lt;navn&gt;Trafikkmengde&amp;lt;/navn&gt;
2921 570
2922 &amp;lt;navn&gt;Trafikkulykke&amp;lt;/navn&gt;
2923 571
2924 &amp;lt;navn&gt;Ulykkesinvolvert enhet&amp;lt;/navn&gt;
2925 572
2926 &amp;lt;navn&gt;Ulykkesinvolvert person&amp;lt;/navn&gt;
2927 579
2928 &amp;lt;navn&gt;Politidistrikt&amp;lt;/navn&gt;
2929 583
2930 &amp;lt;navn&gt;Vegbredde&amp;lt;/navn&gt;
2931 591
2932 &amp;lt;navn&gt;Høydebegrensning&amp;lt;/navn&gt;
2933 592
2934 &amp;lt;navn&gt;Nedbøyningsmåling&amp;lt;/navn&gt;
2935 597
2936 &amp;lt;navn&gt;Støy-luft, Strekningsdata&amp;lt;/navn&gt;
2937 601
2938 &amp;lt;navn&gt;Oppgravingsdata&amp;lt;/navn&gt;
2939 602
2940 &amp;lt;navn&gt;Oppgravingslag&amp;lt;/navn&gt;
2941 603
2942 &amp;lt;navn&gt;PMS-parsell&amp;lt;/navn&gt;
2943 604
2944 &amp;lt;navn&gt;Vegnormalstrekning&amp;lt;/navn&gt;
2945 605
2946 &amp;lt;navn&gt;Værrelatert strekning&amp;lt;/navn&gt;
2947 616
2948 &amp;lt;navn&gt;Feltstrekning&amp;lt;/navn&gt;
2949 617
2950 &amp;lt;navn&gt;Adressepunkt&amp;lt;/navn&gt;
2951 626
2952 &amp;lt;navn&gt;Friksjonsmåleserie&amp;lt;/navn&gt;
2953 629
2954 &amp;lt;navn&gt;Vegdekke, flatelapping&amp;lt;/navn&gt;
2955 639
2956 &amp;lt;navn&gt;Kurvatur, horisontalelement&amp;lt;/navn&gt;
2957 640
2958 &amp;lt;navn&gt;Kurvatur, vertikalelement&amp;lt;/navn&gt;
2959 642
2960 &amp;lt;navn&gt;Kurvatur, vertikalpunkt&amp;lt;/navn&gt;
2961 643
2962 &amp;lt;navn&gt;Statistikk, trafikkmengde&amp;lt;/navn&gt;
2963 647
2964 &amp;lt;navn&gt;Statistikk, vegbredde&amp;lt;/navn&gt;
2965 774
2966 &amp;lt;navn&gt;Nedbøyningsmåleserie&amp;lt;/navn&gt;
2967 775
2968 &amp;lt;navn&gt;ATK, influensstrekning&amp;lt;/navn&gt;
2969 794
2970 &amp;lt;navn&gt;Systemobjekt&amp;lt;/navn&gt;
2971 810
2972 &amp;lt;navn&gt;Vinterdriftsklasse&amp;lt;/navn&gt;
2973 821
2974 &amp;lt;navn&gt;Funksjonell vegklasse&amp;lt;/navn&gt;
2975 825
2976 &amp;lt;navn&gt;Kurvatur, stigning&amp;lt;/navn&gt;
2977 838
2978 &amp;lt;navn&gt;Vegbredde, beregnet&amp;lt;/navn&gt;
2979 862
2980 &amp;lt;navn&gt;Reisetidsregistreringspunkt&amp;lt;/navn&gt;
2981 871
2982 &amp;lt;navn&gt;Bruksklasse&amp;lt;/navn&gt;
2983 &lt;/pre&gt;&lt;/blockquote&gt;
2984
2985 &lt;p&gt;Av disse ser ID 775 og 862 mest relevant ut. ID 775 antar jeg
2986 refererer til fotoboksen som står like ved brua, mens
2987 «Reisetidsregistreringspunkt» kanskje kan være boksen som henger der.
2988 Hvordan finner jeg så ut hva dette kan være for noe. En titt på
2989 &lt;a href=&quot;http://labs.vegdata.no/nvdb-datakatalog/862-Reisetidsregistreringspunkt/&quot;&gt;datakatalogsiden
2990 for ID 862/Reisetidsregistreringspunkt&lt;/a&gt; viser at det er finnes 53
2991 slike målere i Norge, og hvor de er plassert, men gir ellers få
2992 detaljer. Det er plassert 40 på østlandet og 13 i Trondheimsregionen.
2993 Men siden nevner «AutoPASS», og hvis en slår opp oppføringen på
2994 Sollihøgda nevner den «Ciber AS» som ID for eksternt system. (Kan det
2995 være snakk om
2996 &lt;a href=&quot;http://www.proff.no/selskap/ciber-norge-as/oslo/internettdesign-og-programmering/Z0I3KMF4/&quot;&gt;Ciber
2997 Norge AS&lt;/a&gt;, et selskap eid av Ciber Europe Bv?) Et nettsøk på
2998 «Ciber AS autopass» fører meg til en artikkel fra NRK Trøndelag i
2999 2013 med tittel
3000 «&lt;a href=&quot;http://www.nrk.no/trondelag/sjekk-dette-hvis-du-vil-unnga-ko-1.11327947&quot;&gt;Sjekk
3001 dette hvis du vil unngå kø&lt;/a&gt;». Artikkelen henviser til vegvesenets
3002 nettside
3003 &lt;a href=&quot;http://www.reisetider.no/reisetid/forside.html&quot;&gt;reisetider.no&lt;/a&gt;
3004 som har en
3005 &lt;a href=&quot;http://www.reisetider.no/reisetid/omrade.html?omrade=5&quot;&gt;kartside
3006 for Østlandet&lt;/a&gt; som viser at det måles mellom Sandvika og Sollihøgda.
3007 Det kan dermed se ut til at jeg har funnet ut hva boksene gjør.&lt;/p&gt;
3008
3009 &lt;p&gt;Hvis det stemmer, så er dette bokser som leser av AutoPASS-ID-en
3010 til alle passerende biler med AutoPASS-brikke, og dermed gjør det mulig
3011 for de som kontrollerer boksene å holde rede på hvor en gitt bil er
3012 når den passerte et slikt målepunkt. NRK-artikkelen forteller at
3013 denne informasjonen i dag kun brukes til å koble to
3014 AutoPASS-brikkepasseringer passeringer sammen for å beregne
3015 reisetiden, og at bruken er godkjent av Datatilsynet. Det er desverre
3016 ikke mulig for en sjåfør som passerer under en slik boks å kontrollere
3017 at AutoPASS-ID-en kun brukes til dette i dag og i fremtiden.&lt;/p&gt;
3018
3019 &lt;p&gt;I tillegg til denne type AutoPASS-sniffere vet jeg at det også
3020 finnes mange automatiske stasjoner som tar betalt pr. passering (aka
3021 bomstasjoner), og der lagres informasjon om tid, sted og bilnummer i
3022 10 år. Finnes det andre slike sniffere plassert ut på veiene?&lt;/p&gt;
3023
3024 &lt;p&gt;Personlig har jeg valgt å ikke bruke AutoPASS-brikke, for å gjøre
3025 det vanskeligere og mer kostbart for de som vil invadere privatsfæren
3026 og holde rede på hvor bilen min beveger seg til enhver tid. Jeg håper
3027 flere vil gjøre det samme, selv om det gir litt høyere private
3028 utgifter (dyrere bompassering). Vern om privatsfæren koster i disse
3029 dager.&lt;/p&gt;
3030
3031 &lt;p&gt;Takk til Jan Kristian Jensen i Statens Vegvesen for tips om
3032 dokumentasjon på vegvesenets REST-API.&lt;/p&gt;
3033
3034 &lt;p&gt;Bruksvilkår på bildet er
3035 &lt;a href=&quot;https://creativecommons.org/publicdomain/&quot;&gt;public domain eller
3036 CC0&lt;/a&gt; alt etter hva som fungerer best for mottaker.&lt;/p&gt;
3037
3038 &lt;p&gt;Oppdatering 2014-12-17: Veldig hyggelig å se at mine notater
3039 &lt;a href=&quot;http://www.vegdata.no/2014/11/04/hva-henger-under-brua-over-e16-pa-sollihogda/&quot;&gt;fikk
3040 omtale på vegdata-bloggen&lt;/a&gt;.&lt;/p&gt;
3041 </description>
3042 </item>
3043
3044 <item>
3045 <title>FreedomBox milestone - all packages now in Debian Sid</title>
3046 <link>http://people.skolelinux.org/pere/blog/FreedomBox_milestone___all_packages_now_in_Debian_Sid.html</link>
3047 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/FreedomBox_milestone___all_packages_now_in_Debian_Sid.html</guid>
3048 <pubDate>Tue, 15 Apr 2014 22:10:00 +0200</pubDate>
3049 <description>&lt;p&gt;The &lt;a href=&quot;https://wiki.debian.org/FreedomBox&quot;&gt;Freedombox
3050 project&lt;/a&gt; is working on providing the software and hardware to make
3051 it easy for non-technical people to host their data and communication
3052 at home, and being able to communicate with their friends and family
3053 encrypted and away from prying eyes. It is still going strong, and
3054 today a major mile stone was reached.&lt;/p&gt;
3055
3056 &lt;p&gt;Today, the last of the packages currently used by the project to
3057 created the system images were accepted into Debian Unstable. It was
3058 the freedombox-setup package, which is used to configure the images
3059 during build and on the first boot. Now all one need to get going is
3060 the build code from the freedom-maker git repository and packages from
3061 Debian. And once the freedombox-setup package enter testing, we can
3062 build everything directly from Debian. :)&lt;/p&gt;
3063
3064 &lt;p&gt;Some key packages used by Freedombox are
3065 &lt;a href=&quot;http://packages.qa.debian.org/freedombox-setup&quot;&gt;freedombox-setup&lt;/a&gt;,
3066 &lt;a href=&quot;http://packages.qa.debian.org/plinth&quot;&gt;plinth&lt;/a&gt;,
3067 &lt;a href=&quot;http://packages.qa.debian.org/pagekite&quot;&gt;pagekite&lt;/a&gt;,
3068 &lt;a href=&quot;http://packages.qa.debian.org/tor&quot;&gt;tor&lt;/a&gt;,
3069 &lt;a href=&quot;http://packages.qa.debian.org/privoxy&quot;&gt;privoxy&lt;/a&gt;,
3070 &lt;a href=&quot;http://packages.qa.debian.org/owncloud&quot;&gt;owncloud&lt;/a&gt; and
3071 &lt;a href=&quot;http://packages.qa.debian.org/dnsmasq&quot;&gt;dnsmasq&lt;/a&gt;. There
3072 are plans to integrate more packages into the setup. User
3073 documentation is maintained on the Debian wiki. Please
3074 &lt;a href=&quot;https://wiki.debian.org/FreedomBox/Manual/Jessie&quot;&gt;check out
3075 the manual&lt;/a&gt; and help us improve it.&lt;/p&gt;
3076
3077 &lt;p&gt;To test for yourself and create boot images with the FreedomBox
3078 setup, run this on a Debian machine using a user with sudo rights to
3079 become root:&lt;/p&gt;
3080
3081 &lt;p&gt;&lt;pre&gt;
3082 sudo apt-get install git vmdebootstrap mercurial python-docutils \
3083 mktorrent extlinux virtualbox qemu-user-static binfmt-support \
3084 u-boot-tools
3085 git clone http://anonscm.debian.org/git/freedombox/freedom-maker.git \
3086 freedom-maker
3087 make -C freedom-maker dreamplug-image raspberry-image virtualbox-image
3088 &lt;/pre&gt;&lt;/p&gt;
3089
3090 &lt;p&gt;Root access is needed to run debootstrap and mount loopback
3091 devices. See the README in the freedom-maker git repo for more
3092 details on the build. If you do not want all three images, trim the
3093 make line. Note that the virtualbox-image target is not really
3094 virtualbox specific. It create a x86 image usable in kvm, qemu,
3095 vmware and any other x86 virtual machine environment. You might need
3096 the version of vmdebootstrap in Jessie to get the build working, as it
3097 include fixes for a race condition with kpartx.&lt;/p&gt;
3098
3099 &lt;p&gt;If you instead want to install using a Debian CD and the preseed
3100 method, boot a Debian Wheezy ISO and use this boot argument to load
3101 the preseed values:&lt;/p&gt;
3102
3103 &lt;p&gt;&lt;pre&gt;
3104 url=&lt;a href=&quot;http://www.reinholdtsen.name/freedombox/preseed-jessie.dat&quot;&gt;http://www.reinholdtsen.name/freedombox/preseed-jessie.dat&lt;/a&gt;
3105 &lt;/pre&gt;&lt;/p&gt;
3106
3107 &lt;p&gt;I have not tested it myself the last few weeks, so I do not know if
3108 it still work.&lt;/p&gt;
3109
3110 &lt;p&gt;If you wonder how to help, one task you could look at is using
3111 systemd as the boot system. It will become the default for Linux in
3112 Jessie, so we need to make sure it is usable on the Freedombox. I did
3113 a simple test a few weeks ago, and noticed dnsmasq failed to start
3114 during boot when using systemd. I suspect there are other problems
3115 too. :) To detect problems, there is a test suite included, which can
3116 be run from the plinth web interface.&lt;/p&gt;
3117
3118 &lt;p&gt;Give it a go and let us know how it goes on the mailing list, and help
3119 us get the new release published. :) Please join us on
3120 &lt;a href=&quot;irc://irc.debian.org:6667/%23freedombox&quot;&gt;IRC (#freedombox on
3121 irc.debian.org)&lt;/a&gt; and
3122 &lt;a href=&quot;http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss&quot;&gt;the
3123 mailing list&lt;/a&gt; if you want to help make this vision come true.&lt;/p&gt;
3124 </description>
3125 </item>
3126
3127 <item>
3128 <title>EU-domstolen bekreftet i dag at datalagringsdirektivet er ulovlig</title>
3129 <link>http://people.skolelinux.org/pere/blog/EU_domstolen_bekreftet_i_dag_at_datalagringsdirektivet_er_ulovlig.html</link>
3130 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/EU_domstolen_bekreftet_i_dag_at_datalagringsdirektivet_er_ulovlig.html</guid>
3131 <pubDate>Tue, 8 Apr 2014 11:30:00 +0200</pubDate>
3132 <description>&lt;p&gt;I dag kom endelig avgjørelsen fra EU-domstolen om
3133 datalagringsdirektivet, som ikke overraskende ble dømt ulovlig og i
3134 strid med borgernes grunnleggende rettigheter. Hvis du lurer på hva
3135 datalagringsdirektivet er for noe, så er det
3136 &lt;a href=&quot;http://tv.nrk.no/program/koid75005313/tema-dine-digitale-spor-datalagringsdirektivet&quot;&gt;en
3137 flott dokumentar tilgjengelig hos NRK&lt;/a&gt; som jeg tidligere
3138 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Dokumentaren_om_Datalagringsdirektivet_sendes_endelig_p__NRK.html&quot;&gt;har
3139 anbefalt&lt;/a&gt; alle å se.&lt;/p&gt;
3140
3141 &lt;p&gt;Her er et liten knippe nyhetsoppslag om saken, og jeg regner med at
3142 det kommer flere ut over dagen. Flere kan finnes
3143 &lt;a href=&quot;http://www.mylder.no/?drill=datalagringsdirektivet&amp;intern=1&quot;&gt;via
3144 mylder&lt;/a&gt;.&lt;/p&gt;
3145
3146 &lt;p&gt;&lt;ul&gt;
3147
3148 &lt;li&gt;&lt;a href=&quot;http://e24.no/digital/eu-domstolen-datalagringsdirektivet-er-ugyldig/22879592&quot;&gt;EU-domstolen:
3149 Datalagringsdirektivet er ugyldig&lt;/a&gt; - e24.no 2014-04-08
3150
3151 &lt;li&gt;&lt;a href=&quot;http://www.aftenposten.no/nyheter/iriks/EU-domstolen-Datalagringsdirektivet-er-ulovlig-7529032.html&quot;&gt;EU-domstolen:
3152 Datalagringsdirektivet er ulovlig&lt;/a&gt; - aftenposten.no 2014-04-08
3153
3154 &lt;li&gt;&lt;a href=&quot;http://www.aftenposten.no/nyheter/iriks/politikk/Krever-DLD-stopp-i-Norge-7530086.html&quot;&gt;Krever
3155 DLD-stopp i Norge&lt;/a&gt; - aftenposten.no 2014-04-08
3156
3157 &lt;li&gt;&lt;a href=&quot;http://www.p4.no/story.aspx?id=566431&quot;&gt;Apenes: - En
3158 gledens dag&lt;/a&gt; - p4.no 2014-04-08
3159
3160 &lt;li&gt;&lt;a href=&quot;http://www.nrk.no/norge/_-datalagringsdirektivet-er-ugyldig-1.11655929&quot;&gt;EU-domstolen:
3161 – Datalagringsdirektivet er ugyldig&lt;/a&gt; - nrk.no 2014-04-08&lt;/li&gt;
3162
3163 &lt;li&gt;&lt;a href=&quot;http://www.vg.no/nyheter/utenriks/data-og-nett/eu-domstolen-datalagringsdirektivet-er-ugyldig/a/10130280/&quot;&gt;EU-domstolen:
3164 Datalagringsdirektivet er ugyldig&lt;/a&gt; - vg.no 2014-04-08&lt;/li&gt;
3165
3166 &lt;li&gt;&lt;a href=&quot;http://www.dagbladet.no/2014/04/08/nyheter/innenriks/datalagringsdirektivet/personvern/32711646/&quot;&gt;-
3167 Vi bør skrote hele datalagringsdirektivet&lt;/a&gt; - dagbladet.no
3168 2014-04-08&lt;/li&gt;
3169
3170 &lt;li&gt;&lt;a href=&quot;http://www.digi.no/928137/eu-domstolen-dld-er-ugyldig&quot;&gt;EU-domstolen:
3171 DLD er ugyldig&lt;/a&gt; - digi.no 2014-04-08&lt;/li&gt;
3172
3173 &lt;li&gt;&lt;a href=&quot;http://www.irishtimes.com/business/sectors/technology/european-court-declares-data-retention-directive-invalid-1.1754150&quot;&gt;European
3174 court declares data retention directive invalid&lt;/a&gt; - irishtimes.com
3175 2014-04-08&lt;/li&gt;
3176
3177 &lt;li&gt;&lt;a href=&quot;http://www.reuters.com/article/2014/04/08/us-eu-data-ruling-idUSBREA370F020140408?feedType=RSS&quot;&gt;EU
3178 court rules against requirement to keep data of telecom users&lt;/a&gt; -
3179 reuters.com 2014-04-08&lt;/li&gt;
3180
3181 &lt;/ul&gt;
3182 &lt;/p&gt;
3183
3184 &lt;p&gt;Jeg synes det er veldig fint at nok en stemme slår fast at
3185 totalitær overvåkning av befolkningen er uakseptabelt, men det er
3186 fortsatt like viktig å beskytte privatsfæren som før, da de
3187 teknologiske mulighetene fortsatt finnes og utnyttes, og jeg tror
3188 innsats i prosjekter som
3189 &lt;a href=&quot;https://wiki.debian.org/FreedomBox&quot;&gt;Freedombox&lt;/a&gt; og
3190 &lt;a href=&quot;http://www.dugnadsnett.no/&quot;&gt;Dugnadsnett&lt;/a&gt; er viktigere enn
3191 noen gang.&lt;/p&gt;
3192
3193 &lt;p&gt;&lt;strong&gt;Update 2014-04-08 12:10&lt;/strong&gt;: Kronerullingen for å
3194 stoppe datalagringsdirektivet i Norge gjøres hos foreningen
3195 &lt;a href=&quot;http://www.digitaltpersonvern.no/&quot;&gt;Digitalt Personvern&lt;/a&gt;,
3196 som har samlet inn 843 215,- så langt men trenger nok mye mer hvis
3197
3198 ikke Høyre og Arbeiderpartiet bytter mening i saken. Det var
3199 &lt;a href=&quot;http://www.holderdeord.no/parliament-issues/48650&quot;&gt;kun
3200 partinene Høyre og Arbeiderpartiet&lt;/a&gt; som stemte for
3201 Datalagringsdirektivet, og en av dem må bytte mening for at det skal
3202 bli flertall mot i Stortinget. Se mer om saken
3203 &lt;a href=&quot;http://www.holderdeord.no/issues/69-innfore-datalagringsdirektivet&quot;&gt;Holder
3204 de ord&lt;/a&gt;.&lt;/p&gt;
3205 </description>
3206 </item>
3207
3208 <item>
3209 <title>Dokumentaren om Datalagringsdirektivet sendes endelig på NRK</title>
3210 <link>http://people.skolelinux.org/pere/blog/Dokumentaren_om_Datalagringsdirektivet_sendes_endelig_p__NRK.html</link>
3211 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Dokumentaren_om_Datalagringsdirektivet_sendes_endelig_p__NRK.html</guid>
3212 <pubDate>Wed, 26 Mar 2014 09:50:00 +0100</pubDate>
3213 <description>&lt;p&gt;&lt;a href=&quot;http://www.nuug.no/&quot;&gt;Foreningen NUUG&lt;/a&gt; melder i natt at
3214 NRK nå har bestemt seg for
3215 &lt;a href=&quot;http://www.nuug.no/news/NRK_viser_filmen_om_Datalagringsdirektivet_f_rste_gang_2014_03_31.shtml&quot;&gt;når
3216 den norske dokumentarfilmen om datalagringsdirektivet skal
3217 sendes&lt;/a&gt; (se &lt;a href=&quot;http://www.imdb.com/title/tt2832844/&quot;&gt;IMDB&lt;/a&gt;
3218 for detaljer om filmen) . Første visning blir på NRK2 mandag
3219 2014-03-31 kl. 19:50, og deretter visninger onsdag 2014-04-02
3220 kl. 12:30, fredag 2014-04-04 kl. 19:40 og søndag 2014-04-06 kl. 15:10.
3221 Jeg har sett dokumentaren, og jeg anbefaler enhver å se den selv. Som
3222 oppvarming mens vi venter anbefaler jeg Bjørn Stærks kronikk i
3223 Aftenposten fra i går,
3224 &lt;a href=&quot;http://www.aftenposten.no/meninger/kronikker/Autoritar-gjokunge-7514915.html&quot;&gt;Autoritær
3225 gjøkunge&lt;/a&gt;, der han gir en grei skisse av hvor ille det står til med
3226 retten til privatliv og beskyttelsen av demokrati i Norge og resten
3227 verden, og helt riktig slår fast at det er vi i databransjen som
3228 sitter med nøkkelen til å gjøre noe med dette. Jeg har involvert meg
3229 i prosjektene &lt;a href=&quot;http://www.dugnadsnett.no/&quot;&gt;dugnadsnett.no&lt;/a&gt;
3230 og &lt;a href=&quot;https://wiki.debian.org/FreedomBox&quot;&gt;FreedomBox&lt;/a&gt; for å
3231 forsøke å gjøre litt selv for å bedre situasjonen, men det er mye
3232 hardt arbeid fra mange flere enn meg som gjenstår før vi kan sies å ha
3233 gjenopprettet balansen.&lt;/p&gt;
3234
3235 &lt;p&gt;Jeg regner med at nettutgaven dukker opp på
3236 &lt;a href=&quot;http://tv.nrk.no/program/koid75005313/tema-dine-digitale-spor-datalagringsdirektivet&quot;&gt;NRKs
3237 side om filmen om datalagringsdirektivet&lt;/a&gt; om fem dager. Hold et
3238 øye med siden, og tips venner og slekt om at de også bør se den.&lt;/p&gt;
3239 </description>
3240 </item>
3241
3242 <item>
3243 <title>Freedombox on Dreamplug, Raspberry Pi and virtual x86 machine</title>
3244 <link>http://people.skolelinux.org/pere/blog/Freedombox_on_Dreamplug__Raspberry_Pi_and_virtual_x86_machine.html</link>
3245 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Freedombox_on_Dreamplug__Raspberry_Pi_and_virtual_x86_machine.html</guid>
3246 <pubDate>Fri, 14 Mar 2014 11:00:00 +0100</pubDate>
3247 <description>&lt;p&gt;The &lt;a href=&quot;https://wiki.debian.org/FreedomBox&quot;&gt;Freedombox
3248 project&lt;/a&gt; is working on providing the software and hardware for
3249 making it easy for non-technical people to host their data and
3250 communication at home, and being able to communicate with their
3251 friends and family encrypted and away from prying eyes. It has been
3252 going on for a while, and is slowly progressing towards a new test
3253 release (0.2).&lt;/p&gt;
3254
3255 &lt;p&gt;And what day could be better than the Pi day to announce that the
3256 new version will provide &quot;hard drive&quot; / SD card / USB stick images for
3257 Dreamplug, Raspberry Pi and VirtualBox (or any other virtualization
3258 system), and can also be installed using a Debian installer preseed
3259 file. The Debian based Freedombox is now based on Debian Jessie,
3260 where most of the needed packages used are already present. Only one,
3261 the freedombox-setup package, is missing. To try to build your own
3262 boot image to test the current status, fetch the freedom-maker scripts
3263 and build using
3264 &lt;a href=&quot;http://packages.qa.debian.org/vmdebootstrap&quot;&gt;vmdebootstrap&lt;/a&gt;
3265 with a user with sudo access to become root:
3266
3267 &lt;pre&gt;
3268 git clone http://anonscm.debian.org/git/freedombox/freedom-maker.git \
3269 freedom-maker
3270 sudo apt-get install git vmdebootstrap mercurial python-docutils \
3271 mktorrent extlinux virtualbox qemu-user-static binfmt-support \
3272 u-boot-tools
3273 make -C freedom-maker dreamplug-image raspberry-image virtualbox-image
3274 &lt;/pre&gt;
3275
3276 &lt;p&gt;Root access is needed to run debootstrap and mount loopback
3277 devices. See the README for more details on the build. If you do not
3278 want all three images, trim the make line. But note that thanks to &lt;a
3279 href=&quot;https://bugs.debian.org/741407&quot;&gt;a race condition in
3280 vmdebootstrap&lt;/a&gt;, the build might fail without the patch to the
3281 kpartx call.&lt;/p&gt;
3282
3283 &lt;p&gt;If you instead want to install using a Debian CD and the preseed
3284 method, boot a Debian Wheezy ISO and use this boot argument to load
3285 the preseed values:&lt;/p&gt;
3286
3287 &lt;pre&gt;
3288 url=&lt;a href=&quot;http://www.reinholdtsen.name/freedombox/preseed-jessie.dat&quot;&gt;http://www.reinholdtsen.name/freedombox/preseed-jessie.dat&lt;/a&gt;
3289 &lt;/pre&gt;
3290
3291 &lt;p&gt;But note that due to &lt;a href=&quot;https://bugs.debian.org/740673&quot;&gt;a
3292 recently introduced bug in apt in Jessie&lt;/a&gt;, the installer will
3293 currently hang while setting up APT sources. Killing the
3294 &#39;&lt;tt&gt;apt-cdrom ident&lt;/tt&gt;&#39; process when it hang a few times during the
3295 installation will get the installation going. This affect all
3296 installations in Jessie, and I expect it will be fixed soon.&lt;/p&gt;
3297
3298 &lt;p&gt;Give it a go and let us know how it goes on the mailing list, and help
3299 us get the new release published. :) Please join us on
3300 &lt;a href=&quot;irc://irc.debian.org:6667/%23freedombox&quot;&gt;IRC (#freedombox on
3301 irc.debian.org)&lt;/a&gt; and
3302 &lt;a href=&quot;http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss&quot;&gt;the
3303 mailing list&lt;/a&gt; if you want to help make this vision come true.&lt;/p&gt;
3304 </description>
3305 </item>
3306
3307 <item>
3308 <title>All drones should be radio marked with what they do and who they belong to</title>
3309 <link>http://people.skolelinux.org/pere/blog/All_drones_should_be_radio_marked_with_what_they_do_and_who_they_belong_to.html</link>
3310 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/All_drones_should_be_radio_marked_with_what_they_do_and_who_they_belong_to.html</guid>
3311 <pubDate>Thu, 21 Nov 2013 15:40:00 +0100</pubDate>
3312 <description>&lt;p&gt;Drones, flying robots, are getting more and more popular. The most
3313 know ones are the killer drones used by some government to murder
3314 people they do not like without giving them the chance of a fair
3315 trial, but the technology have many good uses too, from mapping and
3316 forest maintenance to photography and search and rescue. I am sure it
3317 is just a question of time before &quot;bad drones&quot; are in the hands of
3318 private enterprises and not only state criminals but petty criminals
3319 too. The drone technology is very useful and very dangerous. To have
3320 some control over the use of drones, I agree with Daniel Suarez in his
3321 TED talk
3322 &quot;&lt;a href=&quot;https://archive.org/details/DanielSuarez_2013G&quot;&gt;The kill
3323 decision shouldn&#39;t belong to a robot&lt;/a&gt;&quot;, where he suggested this
3324 little gem to keep the good while limiting the bad use of drones:&lt;/p&gt;
3325
3326 &lt;blockquote&gt;
3327
3328 &lt;p&gt;Each robot and drone should have a cryptographically signed
3329 I.D. burned in at the factory that can be used to track its movement
3330 through public spaces. We have license plates on cars, tail numbers on
3331 aircraft. This is no different. And every citizen should be able to
3332 download an app that shows the population of drones and autonomous
3333 vehicles moving through public spaces around them, both right now and
3334 historically. And civic leaders should deploy sensors and civic drones
3335 to detect rogue drones, and instead of sending killer drones of their
3336 own up to shoot them down, they should notify humans to their
3337 presence. And in certain very high-security areas, perhaps civic
3338 drones would snare them and drag them off to a bomb disposal facility.&lt;/p&gt;
3339
3340 &lt;p&gt;But notice, this is more an immune system than a weapons system. It
3341 would allow us to avail ourselves of the use of autonomous vehicles
3342 and drones while still preserving our open, civil society.&lt;/p&gt;
3343
3344 &lt;/blockquote&gt;
3345
3346 &lt;p&gt;The key is that &lt;em&gt;every citizen&lt;/em&gt; should be able to read the
3347 radio beacons sent from the drones in the area, to be able to check
3348 both the government and others use of drones. For such control to be
3349 effective, everyone must be able to do it. What should such beacon
3350 contain? At least formal owner, purpose, contact information and GPS
3351 location. Probably also the origin and target position of the current
3352 flight. And perhaps some registration number to be able to look up
3353 the drone in a central database tracking their movement. Robots
3354 should not have privacy. It is people who need privacy.&lt;/p&gt;
3355 </description>
3356 </item>
3357
3358 <item>
3359 <title>Det er jo makta som er mest sårbar ved massiv overvåkning av Internett</title>
3360 <link>http://people.skolelinux.org/pere/blog/Det_er_jo_makta_som_er_mest_s_rbar_ved_massiv_overv_kning_av_Internett.html</link>
3361 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Det_er_jo_makta_som_er_mest_s_rbar_ved_massiv_overv_kning_av_Internett.html</guid>
3362 <pubDate>Sat, 26 Oct 2013 20:30:00 +0200</pubDate>
3363 <description>&lt;p&gt;De siste måneders eksponering av
3364 &lt;a href=&quot;http://www.aftenposten.no/nyheter/uriks/Her-er-Edvard-Snowdens-mest-omtalte-avsloringer-7351734.html&quot;&gt;den
3365 totale overvåkningen som foregår i den vestlige verden dokumenterer
3366 hvor sårbare vi er&lt;/a&gt;. Men det slår meg at de som er mest sårbare
3367 for dette, myndighetspersoner på alle nivåer, neppe har innsett at de
3368 selv er de mest interessante personene å lage profiler på, for å kunne
3369 påvirke dem.&lt;/p&gt;
3370
3371 &lt;p&gt;For å ta et lite eksempel: Stortingets nettsted,
3372 &lt;a href=&quot;http://www.stortinget.no/&quot;&gt;www.stortinget.no&lt;/a&gt; (og
3373 forsåvidt også
3374 &lt;a href=&quot;http://data.stortinget.no/&quot;&gt;data.stortinget.no&lt;/a&gt;),
3375 inneholder informasjon om det som foregår på Stortinget, og jeg antar
3376 de største brukerne av informasjonen der er representanter og
3377 rådgivere på Stortinget. Intet overraskende med det. Det som derimot
3378 er mer skjult er at Stortingets nettsted bruker
3379 &lt;a href=&quot;http://en.wikipedia.org/wiki/Google_Analytics&quot;&gt;Google
3380 Analytics&lt;/a&gt;, hvilket gjør at enhver som besøker nettsidene der også
3381 rapporterer om besøket via Internett-linjer som passerer Sverige,
3382 England og videre til USA. Det betyr at informasjon om ethvert besøk
3383 på stortingets nettsider kan snappes opp av svensk, britisk og USAs
3384 etterretningsvesen. De kan dermed holde et øye med hvilke
3385 Stortingssaker stortingsrepresentantene synes er interessante å sjekke
3386 ut, og hvilke sider rådgivere og andre på stortinget synes er
3387 interessant å besøke, når de gjør det og hvilke andre representanter
3388 som sjekker de samme sidene omtrent samtidig. Stortingets bruk av
3389 Google Analytics gjør det dermed enkelt for utenlands etteretning å
3390 spore representantenes aktivitet og interesse. Hvis noen av
3391 representantene bruker Google Mail eller noen andre tjenestene som
3392 krever innlogging, så vil det være enda enklere å finne ut nøyaktig
3393 hvilke personer som bruker hvilke nettlesere og dermed knytte
3394 informasjonen opp til enkeltpersoner på Stortinget.&lt;/p&gt;
3395
3396 &lt;p&gt;Og jo flere nettsteder som bruker Google Analytics, jo bedre
3397 oversikt over stortingsrepresentantenes lesevaner og interesse blir
3398 tilgjengelig for svensk, britisk og USAs etterretning. Hva de kan
3399 bruke den informasjonen til overlater jeg til leseren å undres
3400 over.&lt;/p&gt;
3401 </description>
3402 </item>
3403
3404 <item>
3405 <title>Good causes: Debian Outreach Program for Women, EFF documenting the spying and Open access in Norway</title>
3406 <link>http://people.skolelinux.org/pere/blog/Good_causes__Debian_Outreach_Program_for_Women__EFF_documenting_the_spying_and_Open_access_in_Norway.html</link>
3407 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Good_causes__Debian_Outreach_Program_for_Women__EFF_documenting_the_spying_and_Open_access_in_Norway.html</guid>
3408 <pubDate>Tue, 15 Oct 2013 21:30:00 +0200</pubDate>
3409 <description>&lt;p&gt;The last few days I came across a few good causes that should get
3410 wider attention. I recommend signing and donating to each one of
3411 these. :)&lt;/p&gt;
3412
3413 &lt;p&gt;Via &lt;a href=&quot;http://www.debian.org/News/weekly/2013/18/&quot;&gt;Debian
3414 Project News for 2013-10-14&lt;/a&gt; I came across the Outreach Program for
3415 Women program which is a Google Summer of Code like initiative to get
3416 more women involved in free software. One debian sponsor has offered
3417 to match &lt;a href=&quot;http://debian.ch/opw2013&quot;&gt;any donation done to Debian
3418 earmarked&lt;/a&gt; for this initiative. I donated a few minutes ago, and
3419 hope you will to. :)&lt;/p&gt;
3420
3421 &lt;p&gt;And the Electronic Frontier Foundation just announced plans to
3422 create &lt;a href=&quot;https://supporters.eff.org/donate/nsa-videos&quot;&gt;video
3423 documentaries about the excessive spying&lt;/a&gt; on every Internet user that
3424 take place these days, and their need to fund the work. I&#39;ve already
3425 donated. Are you next?&lt;/p&gt;
3426
3427 &lt;p&gt;For my Norwegian audience, the organisation Studentenes og
3428 Akademikernes Internasjonale Hjelpefond is collecting signatures for a
3429 statement under the heading
3430 &lt;a href=&quot;http://saih.no/Bloggers_United/&quot;&gt;Bloggers United for Open
3431 Access&lt;/a&gt; for those of us asking for more focus on open access in the
3432 Norwegian government. So far 499 signatures. I hope you will sign it
3433 too.&lt;/p&gt;
3434 </description>
3435 </item>
3436
3437 <item>
3438 <title>Videos about the Freedombox project - for inspiration and learning</title>
3439 <link>http://people.skolelinux.org/pere/blog/Videos_about_the_Freedombox_project___for_inspiration_and_learning.html</link>
3440 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Videos_about_the_Freedombox_project___for_inspiration_and_learning.html</guid>
3441 <pubDate>Fri, 27 Sep 2013 14:10:00 +0200</pubDate>
3442 <description>&lt;p&gt;The &lt;a href=&quot;http://www.freedomboxfoundation.org/&quot;&gt;Freedombox
3443 project&lt;/a&gt; have been going on for a while, and have presented the
3444 vision, ideas and solution several places. Here is a little
3445 collection of videos of talks and presentation of the project.&lt;/p&gt;
3446
3447 &lt;ul&gt;
3448
3449 &lt;li&gt;&lt;a href=&quot;http://www.youtube.com/watch?v=ukvUz5taxvA&quot;&gt;FreedomBox -
3450 2,5 minute marketing film&lt;/a&gt; (Youtube)&lt;/li&gt;
3451
3452 &lt;li&gt;&lt;a href=&quot;http://www.youtube.com/watch?v=SzW25QTVWsE&quot;&gt;Eben Moglen
3453 discusses the Freedombox on CBS news 2011&lt;/a&gt; (Youtube)&lt;/li&gt;
3454
3455 &lt;li&gt;&lt;a href=&quot;http://www.youtube.com/watch?v=Ae8SZbxfE0g&quot;&gt;Eben Moglen -
3456 Freedom in the Cloud - Software Freedom, Privacy and and Security for
3457 Web 2.0 and Cloud computing at ISOC-NY Public Meeting 2010&lt;/a&gt;
3458 (Youtube)&lt;/li&gt;
3459
3460 &lt;li&gt;&lt;a href=&quot;http://www.youtube.com/watch?v=vNaIji_3xBE&quot;&gt;Fosdem 2011
3461 Keynote by Eben Moglen presenting the Freedombox&lt;/a&gt; (Youtube)&lt;/li&gt;
3462
3463 &lt;li&gt;&lt;a href=&quot;http://www.youtube.com/watch?v=9bDDUyJSQ9s&quot;&gt;Presentation of
3464 the Freedombox by James Vasile at Elevate in Gratz 2011&lt;/a&gt; (Youtube)&lt;/li&gt;
3465
3466 &lt;li&gt;&lt;a href=&quot;http://www.youtube.com/watch?v=zQTmnk27g9s&quot;&gt; Freedombox -
3467 Discovery, Identity, and Trust by Nick Daly at Freedombox Hackfest New
3468 York City in 2012&lt;/a&gt; (Youtube)&lt;/li&gt;
3469
3470 &lt;li&gt;&lt;a href=&quot;http://www.youtube.com/watch?v=tkbSB4Ba7Ck&quot;&gt;Introduction
3471 to the Freedombox at Freedombox Hackfest New York City in 2012&lt;/a&gt;
3472 (Youtube)&lt;/li&gt;
3473
3474 &lt;li&gt;&lt;a href=&quot;http://www.youtube.com/watch?v=z-P2Jaeg0aQ&quot;&gt;Freedom, Out
3475 of the Box! by Bdale Garbee at linux.conf.au Ballarat, 2012&lt;/a&gt; (Youtube) &lt;/li&gt;
3476
3477 &lt;li&gt;&lt;a href=&quot;https://archive.fosdem.org/2013/schedule/event/freedombox/&quot;&gt;Freedombox
3478 1.0 by Eben Moglen and Bdale Garbee at Fosdem 2013&lt;/a&gt; (FOSDEM) &lt;/li&gt;
3479
3480 &lt;li&gt;&lt;a href=&quot;http://www.youtube.com/watch?v=e1LpYX2zVYg&quot;&gt;What is the
3481 FreedomBox today by Bdale Garbee at Debconf13 in Vaumarcus
3482 2013&lt;/a&gt; (Youtube)&lt;/li&gt;
3483
3484 &lt;/ul&gt;
3485
3486 &lt;p&gt;A larger list is available from
3487 &lt;a href=&quot;https://wiki.debian.org/FreedomBox/TalksAndPresentations&quot;&gt;the
3488 Freedombox Wiki&lt;/a&gt;.&lt;/p&gt;
3489
3490 &lt;p&gt;On other news, I am happy to report that Freedombox based on Debian
3491 Jessie is coming along quite well, and soon both Owncloud and using
3492 Tor should be available for testers of the Freedombox solution. :) In
3493 a few weeks I hope everything needed to test it is included in Debian.
3494 The withsqlite package is already in Debian, and the plinth package is
3495 pending in NEW. The third and vital part of that puzzle is the
3496 metapackage/setup framework, which is still pending an upload. Join
3497 us on &lt;a href=&quot;irc://irc.debian.org:6667/%23freedombox&quot;&gt;IRC
3498 (#freedombox on irc.debian.org)&lt;/a&gt; and
3499 &lt;a href=&quot;http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss&quot;&gt;the
3500 mailing list&lt;/a&gt; if you want to help make this vision come true.&lt;/p&gt;
3501 </description>
3502 </item>
3503
3504 <item>
3505 <title>Recipe to test the Freedombox project on amd64 or Raspberry Pi</title>
3506 <link>http://people.skolelinux.org/pere/blog/Recipe_to_test_the_Freedombox_project_on_amd64_or_Raspberry_Pi.html</link>
3507 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Recipe_to_test_the_Freedombox_project_on_amd64_or_Raspberry_Pi.html</guid>
3508 <pubDate>Tue, 10 Sep 2013 14:20:00 +0200</pubDate>
3509 <description>&lt;p&gt;I was introduced to the
3510 &lt;a href=&quot;http://www.freedomboxfoundation.org/&quot;&gt;Freedombox project&lt;/a&gt;
3511 in 2010, when Eben Moglen presented his vision about serving the need
3512 of non-technical people to keep their personal information private and
3513 within the legal protection of their own homes. The idea is to give
3514 people back the power over their network and machines, and return
3515 Internet back to its intended peer-to-peer architecture. Instead of
3516 depending on a central service, the Freedombox will give everyone
3517 control over their own basic infrastructure.&lt;/p&gt;
3518
3519 &lt;p&gt;I&#39;ve intended to join the effort since then, but other tasks have
3520 taken priority. But this summers nasty news about the misuse of trust
3521 and privilege exercised by the &quot;western&quot; intelligence gathering
3522 communities increased my eagerness to contribute to a point where I
3523 actually started working on the project a while back.&lt;/p&gt;
3524
3525 &lt;p&gt;The &lt;a href=&quot;https://alioth.debian.org/projects/freedombox/&quot;&gt;initial
3526 Debian initiative&lt;/a&gt; based on the vision from Eben Moglen, is to
3527 create a simple and cheap Debian based appliance that anyone can hook
3528 up in their home and get access to secure and private services and
3529 communication. The initial deployment platform have been the
3530 &lt;a href=&quot;http://www.globalscaletechnologies.com/t-dreamplugdetails.aspx&quot;&gt;Dreamplug&lt;/a&gt;,
3531 which is a piece of hardware I do not own. So to be able to test what
3532 the current Freedombox setup look like, I had to come up with a way to install
3533 it on some hardware I do have access to. I have rewritten the
3534 &lt;a href=&quot;https://github.com/NickDaly/freedom-maker&quot;&gt;freedom-maker&lt;/a&gt;
3535 image build framework to use .deb packages instead of only copying
3536 setup into the boot images, and thanks to this rewrite I am able to
3537 set up any machine supported by Debian Wheezy as a Freedombox, using
3538 the previously mentioned deb (and a few support debs for packages
3539 missing in Debian).&lt;/p&gt;
3540
3541 &lt;p&gt;The current Freedombox setup consist of a set of bootstrapping
3542 scripts
3543 (&lt;a href=&quot;https://github.com/petterreinholdtsen/freedombox-setup&quot;&gt;freedombox-setup&lt;/a&gt;),
3544 and a administrative web interface
3545 (&lt;a href=&quot;https://github.com/NickDaly/Plinth&quot;&gt;plinth&lt;/a&gt; + exmachina +
3546 withsqlite), as well as a privacy enhancing proxy based on
3547 &lt;a href=&quot;http://packages.qa.debian.org/privoxy&quot;&gt;privoxy&lt;/a&gt;
3548 (freedombox-privoxy). There is also a web/javascript based XMPP
3549 client (&lt;a href=&quot;http://packages.qa.debian.org/jwchat&quot;&gt;jwchat&lt;/a&gt;)
3550 trying (unsuccessfully so far) to talk to the XMPP server
3551 (&lt;a href=&quot;http://packages.qa.debian.org/ejabberd&quot;&gt;ejabberd&lt;/a&gt;). The
3552 web interface is pluggable, and the goal is to use it to enable OpenID
3553 services, mesh network connectivity, use of TOR, etc, etc. Not much of
3554 this is really working yet, see
3555 &lt;a href=&quot;https://github.com/NickDaly/freedombox-todos/blob/master/TODO&quot;&gt;the
3556 project TODO&lt;/a&gt; for links to GIT repositories. Most of the code is
3557 on github at the moment. The HTTP proxy is operational out of the
3558 box, and the admin web interface can be used to add/remove plinth
3559 users. I&#39;ve not been able to do anything else with it so far, but
3560 know there are several branches spread around github and other places
3561 with lots of half baked features.&lt;/p&gt;
3562
3563 &lt;p&gt;Anyway, if you want to have a look at the current state, the
3564 following recipes should work to give you a test machine to poke
3565 at.&lt;/p&gt;
3566
3567 &lt;p&gt;&lt;strong&gt;Debian Wheezy amd64&lt;/strong&gt;&lt;/p&gt;
3568
3569 &lt;ol&gt;
3570
3571 &lt;li&gt;Fetch normal Debian Wheezy installation ISO.&lt;/li&gt;
3572 &lt;li&gt;Boot from it, either as CD or USB stick.&lt;/li&gt;
3573 &lt;li&gt;&lt;p&gt;Press [tab] on the boot prompt and add this as a boot argument
3574 to the Debian installer:&lt;p&gt;
3575 &lt;pre&gt;url=&lt;a href=&quot;http://www.reinholdtsen.name/freedombox/preseed-wheezy.dat&quot;&gt;http://www.reinholdtsen.name/freedombox/preseed-wheezy.dat&lt;/a&gt;&lt;/pre&gt;&lt;/li&gt;
3576
3577 &lt;li&gt;Answer the few language/region/password questions and pick disk to
3578 install on.&lt;/li&gt;
3579
3580 &lt;li&gt;When the installation is finished and the machine have rebooted a
3581 few times, your Freedombox is ready for testing.&lt;/li&gt;
3582
3583 &lt;/ol&gt;
3584
3585 &lt;p&gt;&lt;strong&gt;Raspberry Pi Raspbian&lt;/strong&gt;&lt;/p&gt;
3586
3587 &lt;ol&gt;
3588
3589 &lt;li&gt;Fetch a Raspbian SD card image, create SD card.&lt;/li&gt;
3590 &lt;li&gt;Boot from SD card, extend file system to fill the card completely.&lt;/li&gt;
3591 &lt;li&gt;&lt;p&gt;Log in and add this to /etc/sources.list:&lt;/p&gt;
3592 &lt;pre&gt;
3593 deb &lt;a href=&quot;http://www.reinholdtsen.name/freedombox/&quot;&gt;http://www.reinholdtsen.name/freedombox&lt;/a&gt; wheezy main
3594 &lt;/pre&gt;&lt;/li&gt;
3595 &lt;li&gt;&lt;p&gt;Run this as root:&lt;/p&gt;
3596 &lt;pre&gt;
3597 wget -O - http://www.reinholdtsen.name/freedombox/BE1A583D.asc | \
3598 apt-key add -
3599 apt-get update
3600 apt-get install freedombox-setup
3601 /usr/lib/freedombox/setup
3602 &lt;/pre&gt;&lt;/li&gt;
3603 &lt;li&gt;Reboot into your freshly created Freedombox.&lt;/li&gt;
3604
3605 &lt;/ol&gt;
3606
3607 &lt;p&gt;You can test it on other architectures too, but because the
3608 freedombox-privoxy package is binary, it will only work as intended on
3609 the architectures where I have had time to build the binary and put it
3610 in my APT repository. But do not let this stop you. It is only a
3611 short &quot;&lt;tt&gt;apt-get source -b freedombox-privoxy&lt;/tt&gt;&quot; away. :)&lt;/p&gt;
3612
3613 &lt;p&gt;Note that by default Freedombox is a DHCP server on the
3614 192.168.1.0/24 subnet, so if this is your subnet be careful and turn
3615 off the DHCP server by running &quot;&lt;tt&gt;update-rc.d isc-dhcp-server
3616 disable&lt;/tt&gt;&quot; as root.&lt;/p&gt;
3617
3618 &lt;p&gt;Please let me know if this works for you, or if you have any
3619 problems. We gather on the IRC channel
3620 &lt;a href=&quot;irc://irc.debian.org:6667/%23freedombox&quot;&gt;#freedombox&lt;/a&gt; on
3621 irc.debian.org and the
3622 &lt;a href=&quot;http://lists.alioth.debian.org/cgi-bin/mailman/listinfo/freedombox-discuss&quot;&gt;project
3623 mailing list&lt;/a&gt;.&lt;/p&gt;
3624
3625 &lt;p&gt;Once you get your freedombox operational, you can visit
3626 &lt;tt&gt;http://your-host-name:8001/&lt;/tt&gt; to see the state of the plint
3627 welcome screen (dead end - do not be surprised if you are unable to
3628 get past it), and next visit &lt;tt&gt;http://your-host-name:8001/help/&lt;/tt&gt;
3629 to look at the rest of plinth. The default user is &#39;admin&#39; and the
3630 default password is &#39;secret&#39;.&lt;/p&gt;
3631 </description>
3632 </item>
3633
3634 <item>
3635 <title>Datalagringsdirektivet gjør at Oslo Høyre og Arbeiderparti ikke får min stemme i år</title>
3636 <link>http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_gj_r_at_Oslo_H_yre_og_Arbeiderparti_ikke_f_r_min_stemme_i__r.html</link>
3637 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_gj_r_at_Oslo_H_yre_og_Arbeiderparti_ikke_f_r_min_stemme_i__r.html</guid>
3638 <pubDate>Sun, 8 Sep 2013 20:40:00 +0200</pubDate>
3639 <description>&lt;p&gt;I 2011 raderte et stortingsflertall bestående av Høyre og
3640 Arbeiderpartiet vekk en betydelig del av privatsfæren til det norske
3641 folk. Det ble vedtatt at det skulle registreres og lagres i et halvt
3642 år hvor alle som bærer på en mobiltelefon befinner seg, hvem de
3643 snakker med og hvor lenge de snakket sammen. Det skal også
3644 registreres hvem de sendte SMS-meldinger til, hvem en har sendt epost
3645 til, og hvilke nett-tjenere en besøkte. Saken er kjent som
3646 &lt;a href=&quot;http://beta.holderdeord.no/issues/innfore-datalagringsdirektivet&quot;&gt;Datalagringsdirektivet
3647 (DLD)&lt;/a&gt;, og innebærer at alle innbyggerne og andre innenfor Norges
3648 grenser overvåkes døgnet rundt. Det ble i praksis innført brev og
3649 besøkskontroll av hele befolkningen. Rapporter fra de landene som
3650 allerede har innført slik total lagring av borgernes
3651 kommunikasjonsmønstre forteller at det ikke hjelper i
3652 kriminalitetsbekjempelsen. Den norske prislappen blir mange hundre
3653 millioner, uten at det ser ut til å bidra positivt til politiets
3654 arbeide. Jeg synes flere hundre millioner i stedet burde vært brukt
3655 på noe som kan dokumenteres å ha effekt i kriminalitetsbekjempelsen.
3656 Se mer på
3657 &lt;a href=&quot;http://no.wikipedia.org/wiki/Datalagringsdirektivet&quot;&gt;Wikipedia&lt;/a&gt;
3658 og &lt;a href=&quot;http://www.uhuru.biz/?cat=84&quot;&gt;Jon Wessel-Aas&lt;/a&gt;.&lt;/p&gt;
3659
3660 &lt;p&gt;Hva er problemet, tenkter du kanskje? Et åpenbart problem er at
3661 medienes kildevern i praksis blir radert ut. Den innsamlede
3662 informasjonen gjør det mulig å finne ut hvem som har snakket med
3663 journalister på telefon, SMS og epost, og hvem som har vært i nærheten
3664 av journalister så sant begge bar med seg en telefon. Et annet er at
3665 advokatvernet blir sterkt redusert, der politiet kan finne ut hvem
3666 som har snakket med en advokat når, eller vært i møter en med advokat.
3667 Et tredje er at svært personlig informasjon kan avledes fra hvilke
3668 nettsteder en har besøkt. Har en besøkt hivnorge.no,
3669 swingersnorge.com eller andre sider som kan brukes til avlede
3670 interesser som hører til privatsfæren, vil denne informasjonen være
3671 tilgjengelig takket være datalagringsdirektivet.&lt;/p&gt;
3672
3673 &lt;p&gt;De fleste partiene var mot, kun to partier stemte for. Høyre og
3674 Arbeiderpartiet. Og både Høyre og Arbeiderpartiet i Oslo har
3675 DLD-forkjempere på toppen av sine lister (har ikke sjekket de andre
3676 fylkene). Det er dermed helt uaktuelt for meg å stemme på disse
3677 partiene. Her er oversikten over partienes valglister i Oslo, med
3678 informasjon om hvem som stemte hva i første DLD-votering i Stortinget,
3679 basert på informasjon fra mine venner i
3680 &lt;a href=&quot;http://beta.holderdeord.no/votes/1301946411e&quot;&gt;Holder de
3681 Ord&lt;/a&gt; samt &lt;a href=&quot;http://data.stortinget.no/&quot;&gt;data.stortinget.no&lt;/a&gt;.
3682 Først ut er stortingslista fra Høyre for Oslo:&lt;/p&gt;
3683
3684 &lt;style type=&quot;text/css&quot;&gt;
3685 .for {background-color:#F5A9A9;}
3686 .mot {background-color:#A9F5BC;}
3687 .ukjent { }
3688 &lt;/style&gt;
3689
3690 &lt;table&gt;
3691 &lt;tr&gt;&lt;th&gt;#&lt;/th&gt;&lt;th&gt;Navn, fødselsår og valgkrets&lt;/th&gt;&lt;th&gt;Stemme/kommentar&lt;/th&gt;&lt;/tr&gt;
3692
3693 &lt;tr class=&quot;for&quot;&gt;&lt;td&gt;1.&lt;/td&gt;
3694 &lt;td&gt;Ine Marie Eriksen Søreide (1976), Gamle Oslo&lt;/td&gt;
3695 &lt;td&gt;Stemte for DLD&lt;/td&gt;&lt;/tr&gt;
3696
3697 &lt;tr class=&quot;mot&quot;&gt;&lt;td&gt;2.&lt;/td&gt;
3698 &lt;td&gt;Nikolai Astrup (1978), Frogner&lt;/td&gt;
3699 &lt;td&gt;Stemte mot DLD&lt;/td&gt;&lt;/tr&gt;
3700
3701 &lt;tr class=&quot;mot&quot;&gt;&lt;td&gt;3.&lt;/td&gt;
3702 &lt;td&gt;Michael Tetzschner (1954), Vestre Aker&lt;/td&gt;
3703 &lt;td&gt;Stemte mot DLD&lt;/td&gt;
3704
3705 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;4.&lt;/td&gt;
3706 &lt;td&gt;Kristin Vinje (1963), Nordre Aker&lt;/td&gt;
3707 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3708
3709 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;5.&lt;/td&gt;
3710 &lt;td&gt;Mudassar Hussain Kapur (1976), Nordstrand&lt;/td&gt;
3711 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3712
3713 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;6.&lt;/td&gt;
3714 &lt;td&gt;Stefan Magnus B. Heggelund (1984), Grünerløkka&lt;/td&gt;
3715 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3716
3717 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;7.&lt;/td&gt;
3718 &lt;td&gt;Heidi Nordby Lunde (1973), Grünerløkka&lt;/td&gt;
3719 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3720
3721 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;8.&lt;/td&gt;
3722 &lt;td&gt;Frode Helgerud (1950), Frogner&lt;/td&gt;
3723 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3724
3725 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;9.&lt;/td&gt;
3726 &lt;td&gt;Afshan Rafiq (1975), Stovner&lt;/td&gt;
3727 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3728
3729 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;10.&lt;/td&gt;
3730 &lt;td&gt;Astrid Nøklebye Heiberg (1936), Frogner&lt;/td&gt;
3731 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3732
3733 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;11.&lt;/td&gt;
3734 &lt;td&gt;Camilla Strandskog (1984) St.Hanshaugen&lt;/td&gt;
3735 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3736
3737 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;12.&lt;/td&gt;
3738 &lt;td&gt;John Christian Elden (1967), Ullern&lt;/td&gt;
3739 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3740
3741 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;13.&lt;/td&gt;
3742 &lt;td&gt;Berit Solli (1972), Alna&lt;/td&gt;
3743 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3744
3745 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;14.&lt;/td&gt;
3746 &lt;td&gt;Ola Kvisgaard (1963), Frogner&lt;/td&gt;
3747 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3748
3749 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;15.&lt;/td&gt;
3750 &lt;td&gt;James Stove Lorentzen (1957), Vestre Aker&lt;/td&gt;
3751 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3752
3753 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;16.&lt;/td&gt;
3754 &lt;td&gt;Gülsüm Koc (1987), Stovner&lt;/td&gt;
3755 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3756
3757 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;17.&lt;/td&gt;
3758 &lt;td&gt;Jon Ole Whist (1976), Grünerløkka&lt;/td&gt;
3759 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3760
3761 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;18.&lt;/td&gt;
3762 &lt;td&gt;Maren Eline Malthe-Sørenssen (1971), Vestre Aker&lt;/td&gt;
3763 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3764
3765 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;19.&lt;/td&gt;
3766 &lt;td&gt;Ståle Hagen (1968), Søndre Nordstrand&lt;/td&gt;
3767 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3768
3769 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;20.&lt;/td&gt;
3770 &lt;td&gt;Kjell Omdal Erichsen (1978), Sagene&lt;/td&gt;
3771 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3772
3773 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;21.&lt;/td&gt;
3774 &lt;td&gt;Saida R. Begum (1987), Grünerløkka&lt;/td&gt;
3775 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3776
3777 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;22.&lt;/td&gt;
3778 &lt;td&gt;Torkel Brekke (1970), Nordre Aker&lt;/td&gt;
3779 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3780
3781 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;23.&lt;/td&gt;
3782 &lt;td&gt;Sverre K. Seeberg (1950), Vestre Aker&lt;/td&gt;
3783 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3784
3785 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;24.&lt;/td&gt;
3786 &lt;td&gt;Julie Margrethe Brodtkorb (1974), Ullern&lt;/td&gt;
3787 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3788
3789 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;25.&lt;/td&gt;
3790 &lt;td&gt;Fabian Stang (1955), Frogner&lt;/td&gt;
3791 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3792
3793 &lt;/table&gt;
3794
3795 &lt;p&gt;Deretter har vi stortingslista fra Arbeiderpartiet for Oslo:&lt;/p&gt;
3796
3797 &lt;table&gt;
3798
3799 &lt;tr&gt;&lt;th&gt;#&lt;/th&gt;&lt;th&gt;Navn, fødselsår og valgkrets&lt;/th&gt;&lt;th&gt;Stemme/kommentar&lt;/th&gt;&lt;/tr&gt;
3800
3801 &lt;tr class=&quot;for&quot;&gt;&lt;td&gt;1.&lt;/td&gt;
3802 &lt;td&gt;Jens Stoltenberg (1959), Frogner&lt;/td&gt;
3803 &lt;td&gt;Ikke til stede i Stortinget, leder av regjeringen som fremmet forslaget&lt;/td&gt;&lt;/tr&gt;
3804
3805 &lt;tr class=&quot;for&quot;&gt;&lt;td&gt;2.&lt;/td&gt;
3806 &lt;td&gt;Hadia Tajik (1983), Grünerløkka&lt;/td&gt;
3807 &lt;td&gt;Stemte for DLD&lt;/td&gt;&lt;/tr&gt;
3808
3809 &lt;tr class=&quot;for&quot;&gt;&lt;td&gt; 3.&lt;/td&gt;
3810 &lt;td&gt;Jonas Gahr Støre (1960), Vestre Aker&lt;/td&gt;
3811 &lt;td&gt;Ikke til stede i Stortinget, medlem av regjeringen som fremmet forslaget&lt;/td&gt;&lt;/tr&gt;
3812
3813 &lt;tr class=&quot;for&quot;&gt;&lt;td&gt; 4.&lt;/td&gt;
3814 &lt;td&gt;Marianne Marthinsen (1980), Grünerløkka&lt;/td&gt;
3815 &lt;td&gt;Stemte for DLD&lt;/td&gt;&lt;/tr&gt;
3816
3817 &lt;tr class=&quot;for&quot;&gt;&lt;td&gt; 5.&lt;/td&gt;
3818 &lt;td&gt;Jan Bøhler (1952), Alna&lt;/td&gt;
3819 &lt;td&gt;Stemte for DLD&lt;/td&gt;&lt;/tr&gt;
3820
3821 &lt;tr class=&quot;for&quot;&gt;&lt;td&gt; 6.&lt;/td&gt;
3822 &lt;td&gt;Marit Nybakk (1947), Frogner&lt;/td&gt;
3823 &lt;td&gt;Stemte for DLD&lt;/td&gt;&lt;/tr&gt;
3824
3825 &lt;tr class=&quot;for&quot;&gt;&lt;td&gt; 7.&lt;/td&gt;
3826 &lt;td&gt;Truls Wickholm (1978), Sagene&lt;/td&gt;
3827 &lt;td&gt;Stemte for DLD&lt;/td&gt;&lt;/tr&gt;
3828
3829 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 8.&lt;/td&gt;
3830 &lt;td&gt;Prableen Kaur (1993), Grorud&lt;/td&gt;
3831 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3832
3833 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 9.&lt;/td&gt;
3834 &lt;td&gt;Vegard Grøslie Wennesland (1983), St.Hanshaugen&lt;/td&gt;
3835 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3836
3837 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 10.&lt;/td&gt;
3838 &lt;td&gt;Inger Helene Vaaten (1975), Grorud&lt;/td&gt;
3839 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3840
3841 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 11.&lt;/td&gt;
3842 &lt;td&gt;Ivar Leveraas (1939), Alna&lt;/td&gt;
3843 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3844
3845 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 12.&lt;/td&gt;
3846 &lt;td&gt;Grete Haugdal (1971), Gamle Oslo&lt;/td&gt;
3847 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3848
3849 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 13.&lt;/td&gt;
3850 &lt;td&gt;Olav Tønsberg (1948), Alna&lt;/td&gt;
3851 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3852
3853 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 14.&lt;/td&gt;
3854 &lt;td&gt;Khamshajiny Gunaratnam (1988), Grorud&lt;/td&gt;
3855 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3856
3857 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 15.&lt;/td&gt;
3858 &lt;td&gt;Fredrik Mellem (1969), Sagene&lt;/td&gt;
3859 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3860
3861 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 16.&lt;/td&gt;
3862 &lt;td&gt;Brit Axelsen (1945), Stovner&lt;/td&gt;
3863 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3864
3865 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 17.&lt;/td&gt;
3866 &lt;td&gt;Dag Bayegan-Harlem (1977), Ullern&lt;/td&gt;
3867 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3868
3869 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 18.&lt;/td&gt;
3870 &lt;td&gt;Kristin Sandaker (1963), Østeinsjø&lt;/td&gt;
3871 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3872
3873 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 19.&lt;/td&gt;
3874 &lt;td&gt;Bashe Musse (1965), Grünerløkka&lt;/td&gt;
3875 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3876
3877 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 20.&lt;/td&gt;
3878 &lt;td&gt;Torunn Kanutte Husvik (1983), St. Hanshaugen&lt;/td&gt;
3879 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3880
3881 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 21.&lt;/td&gt;
3882 &lt;td&gt;Steinar Andersen (1947), Nordstrand&lt;/td&gt;
3883 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3884
3885 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 22.&lt;/td&gt;
3886 &lt;td&gt;Anne Cathrine Berger (1972), Sagene&lt;/td&gt;
3887 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3888
3889 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 23.&lt;/td&gt;
3890 &lt;td&gt;Khalid Mahmood (1959), Østensjø&lt;/td&gt;
3891 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3892
3893 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 24.&lt;/td&gt;
3894 &lt;td&gt;Munir Jaber (1990), Alna&lt;/td&gt;
3895 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3896
3897 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 25.&lt;/td&gt;
3898 &lt;td&gt;Libe Solberg Rieber-Mohn (1965), Frogner&lt;/td&gt;
3899 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3900
3901 &lt;/table&gt;
3902
3903 &lt;p&gt;Hvilket parti får så min stemme i år. Jeg tror det blir
3904 &lt;a href=&quot;http://piratpartiet.no/&quot;&gt;Piratpartiet&lt;/a&gt;. Hvis de kan bidra
3905 til at det kommer noen inn på Stortinget med teknisk peiling, så får
3906 kanskje ikke overvåkningsgalskapen like fritt spillerom som det har
3907 hatt så langt.&lt;/p&gt;
3908
3909 </description>
3910 </item>
3911
3912 <item>
3913 <title>Dr. Richard Stallman, founder of Free Software Foundation, give a talk in Oslo March 1st 2013</title>
3914 <link>http://people.skolelinux.org/pere/blog/Dr__Richard_Stallman__founder_of_Free_Software_Foundation__give_a_talk_in_Oslo_March_1st_2013.html</link>
3915 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Dr__Richard_Stallman__founder_of_Free_Software_Foundation__give_a_talk_in_Oslo_March_1st_2013.html</guid>
3916 <pubDate>Wed, 27 Feb 2013 20:20:00 +0100</pubDate>
3917 <description>&lt;p&gt;Dr. &lt;a href=&quot;http://www.stallman.org/&quot;&gt;Richard Stallman&lt;/a&gt;,
3918 founder of &lt;a href=&quot;http://www.fsf.org/&quot;&gt;Free Software Foundation&lt;/a&gt;,
3919 is giving &lt;a href=&quot;http://www.nuug.no/aktiviteter/20130301-rms/&quot;&gt;a
3920 talk in Oslo March 1st 2013 17:00 to 19:00&lt;/a&gt;. The event is public
3921 and organised by &lt;a href=&quot;&quot;&gt;Norwegian Unix Users Group (NUUG)&lt;/a&gt;
3922 (where I am the chair of the board) and
3923 &lt;a href=&quot;http://www.friprog.no/&quot;&gt;The Norwegian Open Source Competence
3924 Center&lt;/a&gt;. The title of the talk is «The Free Software Movement and
3925 GNU», with this description:
3926
3927 &lt;p&gt;&lt;blockquote&gt;
3928 The Free Software Movement campaigns for computer users&#39; freedom to
3929 cooperate and control their own computing. The Free Software Movement
3930 developed the GNU operating system, typically used together with the
3931 kernel Linux, specifically to make these freedoms possible.
3932 &lt;/blockquote&gt;&lt;/p&gt;
3933
3934 &lt;p&gt;The meeting is open for everyone. Due to space limitations, the
3935 doors opens for NUUG members at 16:15, and everyone else at 16:45. I
3936 am really curious how many will show up. See
3937 &lt;a href=&quot;http://www.nuug.no/aktiviteter/20130301-rms/&quot;&gt;the event
3938 page&lt;/a&gt; for the location details.&lt;/p&gt;
3939 </description>
3940 </item>
3941
3942 <item>
3943 <title>Hva stemte hver stortingsrepresentant i voteringene om datalagringsdirektivet?</title>
3944 <link>http://people.skolelinux.org/pere/blog/Hva_stemte_hver_stortingsrepresentant_i_voteringene_om_datalagringsdirektivet_.html</link>
3945 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Hva_stemte_hver_stortingsrepresentant_i_voteringene_om_datalagringsdirektivet_.html</guid>
3946 <pubDate>Sat, 9 Feb 2013 18:10:00 +0100</pubDate>
3947 <description>&lt;p&gt;Nytt stortingsvalg er på trappene, og folket får igjen mulighet til
3948 å påvirke sammensetningen i vår lovgivende forsamling. Da er det
3949 relevant å vite hvilke representanter og partier som har støttet
3950 innføringen av brev- og besøkskontroll av hele den norske
3951 befolkningen, det vil si datalagringsdirektivet.&lt;/p&gt;
3952
3953 &lt;p&gt;Hvis du vil vite hva hver enkelt stortingsrepresentant har stemt i
3954 stortingsvoteringene om datalagringsdirektivet, så har nettstedet til
3955 &lt;a href=&quot;http://www.holderdeord.no/&quot;&gt;Holder De Ord&lt;/a&gt; den (så vidt jeg
3956 vet) eneste komplette oversikten på sin temaside om
3957 &lt;a href=&quot;https://data.holderdeord.no/issues/69-innfore-datalagringsdirektivet&quot;&gt;innføringen
3958 av datalagringsdirektivet&lt;/a&gt;. Den har detaljene fra de 11 relevante
3959 forslagene som har vært fremmet så lagt. De har vært votert over
3960 2011-04-04, 2011-04-11, 2012-06-11, 2012-10-05 og 2012-12-06.&lt;/p&gt;
3961
3962 &lt;p&gt;Hvis du lurer på hva som er problemet med datalagringsdirektivet,
3963 anbefaler jeg å lese &lt;a href=&quot;http://www.uhuru.biz/?cat=84&quot;&gt;artiklene
3964 fra Jon Wessel-Aas&lt;/a&gt; om temaet, samt informasjon fra foreningen
3965 &lt;a href=&quot;http://www.digitaltpersonvern.no/&quot;&gt;Digitalt
3966 Personvern&lt;/a&gt;.&lt;/p&gt;
3967
3968 &lt;p&gt;Oppdatering 2017-04-30: Endret lenke til temaside hos HDO etter at
3969 den gamle URL-en sluttet å fungere.&lt;/p&gt;
3970 </description>
3971 </item>
3972
3973 <item>
3974 <title>Økt overvåkning applauderes igjen av Arbeiderpartiet, Høyre og Fremskrittspartiet</title>
3975 <link>http://people.skolelinux.org/pere/blog/_kt_overv_kning_applauderes_igjen_av_Arbeiderpartiet__H_yre_og_Fremskrittspartiet.html</link>
3976 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/_kt_overv_kning_applauderes_igjen_av_Arbeiderpartiet__H_yre_og_Fremskrittspartiet.html</guid>
3977 <pubDate>Mon, 4 Feb 2013 00:30:00 +0100</pubDate>
3978 <description>&lt;p&gt;Jeg ser med gru at Arbeiderpartiet, Høyre og Fremskrittspartiet
3979 &lt;a href=&quot;http://www.aftenposten.no/nyheter/iriks/Positive-til-mer-smuglerovervaking-7110348.html&quot;&gt;applauderer
3980 tollvesenets forslag&lt;/a&gt; om å øke overvåkningen i Norge nok et hakk.
3981 Det er ikke så rart, da de som uttaler seg jo også har støttet
3982 innføringen av datalagringsdirektivet eller i hvert fall ikke veldig
3983 aktivt har motarbeidet det. Innføringen av datalagringsdirektivet er
3984 en lovendring som innebærer brev og besøkskontroll for hele
3985 befolkningen.&lt;/p&gt;
3986
3987 &lt;p&gt;&lt;a href=&quot;http://www.stortinget.no/no/Saker-og-publikasjoner/Saker/Sak/?p=48717&quot;&gt;Datalagringsdirektivet&lt;/a&gt;
3988 har vært oppe til votering i stortinget tre ganger så langt. Det ble
3989 &lt;a href=&quot;http://svartelisten.org/&quot;&gt;vedtatt første gang 2011-04-04&lt;/a&gt;
3990 og
3991 &lt;a href=&quot;https://github.com/holderdeord/hdo-folketingparser/blob/master/data/votering-2011-04-11.xml&quot;&gt;andre
3992 gang 2011-04-11&lt;/a&gt; (lovendringer voteres to ganger), og forslag om å
3993 stoppe loven ble
3994 &lt;a href=&quot;http://www.stortinget.no/no/Saker-og-publikasjoner/Saker/Sak/Voteringsoversikt/?p=53844&amp;dnid=1&quot;&gt;nedstemt
3995 2012-12-06&lt;/a&gt; (se også
3996 &lt;a href=&quot;http://beta.holderdeord.no/issues/innfore-datalagringsdirektivet&quot;&gt;oversikt fra Holder De
3997 Ord&lt;/a&gt;).&lt;/p&gt;
3998
3999 &lt;p&gt;Jan Bøhler i Arbeiderpartiet stemte for å innføre
4000 datalagringsdirektivet i lovverket i første votering, var ikke
4001 tilstede i andre votering og støttet loven i tredje votering. André
4002 Oktay Dahl i Høyre var ikke til stede i første og andre votering men
4003 støttet loven i tredje votering. Ulf Leirstein i Fremskrittspartiet
4004 stemte mot loven i første votering men var ikke til stede i andre og
4005 tredje votering.&lt;/p&gt;
4006
4007 &lt;p&gt;Hvis du lurer på hva som er problemet med datalagringsdirektivet,
4008 anbefaler jeg å lese &lt;a href=&quot;http://www.uhuru.biz/?cat=84&quot;&gt;artiklene
4009 fra Jon Wessel-Aas&lt;/a&gt; om temaet, samt informasjon fra foreningen
4010 &lt;a href=&quot;http://www.digitaltpersonvern.no/&quot;&gt;Digitalt
4011 Personvern&lt;/a&gt;.&lt;/p&gt;
4012
4013 &lt;p&gt;&lt;strong&gt;Oppdatering 2013-03-09&lt;/strong&gt;: Endret lenke til Holder De
4014 Ord, som har byttet mange lenker i forbindelse med import av
4015 voteringsdata for 2010-2011.&lt;/p&gt;
4016 </description>
4017 </item>
4018
4019 <item>
4020 <title>1.4 millioner potensielle journalistsamtaler i politiets hender</title>
4021 <link>http://people.skolelinux.org/pere/blog/1_4_millioner_potensielle_journalistsamtaler_i_politiets_hender.html</link>
4022 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/1_4_millioner_potensielle_journalistsamtaler_i_politiets_hender.html</guid>
4023 <pubDate>Tue, 27 Nov 2012 15:20:00 +0100</pubDate>
4024 <description>&lt;p&gt;I fjor meldte Dagbladet og andre medier at
4025 &lt;a href=&quot;http://www.dagbladet.no/2011/09/27/nyheter/innenriks/terror/anders_behring_breivik/18323147/&quot;&gt;politiet
4026 hadde samlet inn informasjon om 1.4 millioner telefonsamtaler&lt;/a&gt; i
4027 området rundt Akersgata, regjeringskvartalet og Utøya, i forbindelse
4028 med etterforskningen rundt bombeattentatet og massemordet 22. juli
4029 2011. Politiadvokat Pål-Fredrik Hjort Kraby fortalte i følge
4030 artikkelen at&lt;/p&gt;
4031
4032 &lt;blockquote&gt;
4033 - «Dette er ikke kun samtaler som knyttes til Breivik. Dette er alle
4034 samtaler som er registrert på basestasjoner i tilknytning til både
4035 bomba i Regjeringskvartalet og aksjonen på Utøya. Vi må analysere tid,
4036 lengde og fra hvilke basestasjoner de er registrert på. Vi prøver å
4037 finne ut hvem som har ringt til en hver tid, også i dagene før.»
4038 &lt;/blockquote&gt;
4039
4040 &lt;p&gt;Det triste og merkelige er at ingen presseoppslag tok opp hva dette
4041 egentlig betød for kildevernet. Et stenkast fra regjeringskvartalet
4042 befinner redaksjonene til blant annet VG, Dagbladet og Aftenposten
4043 seg. Det betyr at et betydelig antall av journalisters samtaler var
4044 og er tilgjengelig for politiet. Og dette var ikke en unik hendelse.
4045 Politiet henter rutinemessig ut informasjon om telefonsamtaler i
4046 kriminaletterforskningen, og en kan gå ut ifra at det ofte vil være
4047 noe kriminelt å undersøke nær en redaksjon da redaksjoner holder til i
4048 sentrum og tettsteder, der det meste av annen aktivitet i et område
4049 også foregår. F.eks. befinner Aftenposten seg like ved Oslo
4050 Sentralstasjon, et ganske kriminelt belastet område, der jeg mistenker
4051 politiet ofte hente ut samtaleinformasjon. Og avisen Aftenposten
4052 annonserte jo for noen år siden at ansatte kun skulle ha mobiltelefon
4053 (noe de kanskje angret på
4054 &lt;a href=&quot;http://www.digi.no/216833/raadlose-bedrifter-uten-sikkerhetsnett&quot;&gt;da
4055 mobilnettet brøt sammen&lt;/a&gt;), hvilket betyr at alle samtaler
4056 journalistene gjennomfører går via nabolagets mobilbasestasjoner og
4057 dermed blir med og analysert når politiet ber om informasjon om
4058 mobilsamtaler i området. Det samme gjelder antagelig de fleste
4059 mediehus nå for tiden.&lt;/p&gt;
4060
4061 &lt;p&gt;Konsekvensen er at en må gå ut i fra at politiet kan få tilgang til
4062 informasjon om alle samtaler med journalister, hvilket bør få varslere
4063 og andre som vil tipse journalister til å tenke seg to ganger før de
4064 ringer en journalist. Det er for meg en svært uheldig situasjon.&lt;/p&gt;
4065
4066 &lt;p&gt;Anders Brenne tipset meg om dette tidligere i år, og har skrevet om
4067 problemstillingen i sin bok
4068 &lt;a href=&quot;http://www.hoyskoleforlaget.no/index.asp?template=40&amp;bokId=978-82-7147-358-7&quot;&gt;Digitalt
4069 kildevern&lt;/a&gt; som ble lansert i år og
4070 &lt;a href=&quot;http://www.netthoder.no/2012/04/dette-ma-du-vite-om-du-vil-sikre-kildevernet-referat/&quot;&gt;presentert
4071 på et NONA-møte i april&lt;/a&gt;. Oppsummeringen fra møtet inneholder
4072 flere detaljer og bakgrunnsinformasjon. Jeg synes det er besynderlig
4073 at så få journalister tar opp denne problemstillingen, og ikke stiller
4074 flere kritiske spørsmål til innføringen av datalagringsdirektivet og
4075 den raderingen av personvernet som har foregått i Norge i løpet av
4076 mange år nå.&lt;/p&gt;
4077 </description>
4078 </item>
4079
4080 <item>
4081 <title>The fight for freedom and privacy</title>
4082 <link>http://people.skolelinux.org/pere/blog/The_fight_for_freedom_and_privacy.html</link>
4083 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/The_fight_for_freedom_and_privacy.html</guid>
4084 <pubDate>Thu, 18 Oct 2012 10:50:00 +0200</pubDate>
4085 <description>&lt;p&gt;Civil liberties and privacy in the western world are going down the
4086 drain, and it is hard to fight against it. I try to do my best, but
4087 time is limited. I hope you do your best too. A few years ago I came
4088 across a marvellous drawing by
4089 &lt;a href=&quot;http://www.claybennett.com/about.html&quot;&gt;Clay Bennett&lt;/a&gt;
4090 visualising some of what is going on.
4091
4092 &lt;p&gt;&lt;a href=&quot;http://www.claybennett.com/pages/security_fence.html&quot;&gt;
4093 &lt;img src=&quot;http://www.claybennett.com/images/archivetoons/security_fence.jpg&quot;&gt;&lt;/a&gt;&lt;/p&gt;
4094
4095 &lt;blockquote&gt;
4096 «They who can give up essential liberty to obtain a little temporary
4097 safety, deserve neither liberty nor safety.» - Benjamin Franklin
4098 &lt;/blockquote&gt;
4099
4100 &lt;p&gt;Do you feel safe at the airport? I do not. Do you feel safe when
4101 you see a surveillance camera? I do not. Do you feel safe when you
4102 leave electronic traces of your behaviour and opinions? I do not. I
4103 just remember &lt;a href=&quot;http://en.wikipedia.org/wiki/Panopticon&quot;&gt;the
4104 Panopticon&lt;/a&gt;, and can not help to think that we are slowly
4105 transforming our society to a huge Panopticon on our own.&lt;/p&gt;
4106 </description>
4107 </item>
4108
4109 <item>
4110 <title>TV with face recognition, for improved viewer experience</title>
4111 <link>http://people.skolelinux.org/pere/blog/TV_with_face_recognition__for_improved_viewer_experience.html</link>
4112 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/TV_with_face_recognition__for_improved_viewer_experience.html</guid>
4113 <pubDate>Sat, 9 Jun 2012 22:00:00 +0200</pubDate>
4114 <description>&lt;p&gt;Slashdot got a story about Intel planning a
4115 &lt;a href=&quot;http://entertainment.slashdot.org/story/12/06/09/0012247/intel-to-launch-tv-service-with-facial-recognition-by-end-of-the-year&quot;&gt;TV
4116 with face recognition&lt;/a&gt; to recognise the viewer, and it occurred to
4117 me that it would be more interesting to turn it around, and do face
4118 recognition on the TV image itself. It could let the viewer know who
4119 is present on the screen, and perhaps look up their credibility,
4120 company affiliation, previous appearances etc for the viewer to better
4121 evaluate what is being said and done. That would be a feature I would
4122 be willing to pay for.&lt;/p&gt;
4123
4124 &lt;p&gt;I would not be willing to pay for a TV that point a camera on my
4125 household, like the big brother feature apparently proposed by Intel.
4126 It is the telescreen idea fetched straight out of the book
4127 &lt;a href=&quot;http://gutenberg.net.au/ebooks01/0100021.txt&quot;&gt;1984 by George
4128 Orwell&lt;/a&gt;.&lt;/p&gt;
4129 </description>
4130 </item>
4131
4132 <item>
4133 <title>Overvåkningslogikkens fallitt</title>
4134 <link>http://people.skolelinux.org/pere/blog/Overv_kningslogikkens_fallitt.html</link>
4135 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Overv_kningslogikkens_fallitt.html</guid>
4136 <pubDate>Sat, 23 Jul 2011 10:45:00 +0200</pubDate>
4137 <description>&lt;p&gt;Det er vanskelig å få gjort noe fornuftig i dag, etter gårdagens
4138 tragiske hendelse. Tankene går til de som har mistet sine nærmeste.
4139 Jeg kan ikke forstille meg hvor tungt de har det nå, og jeg håper alle
4140 jeg kjenner har klart seg.&lt;/p&gt;
4141
4142 &lt;p&gt;Jeg undres på hva motivasjonen til de som står bak kan være? Jeg
4143 tror en må være ganske desperat for å ty til slike midler, og oppleve
4144 at alle andre påvirkningsmuligheter er blokkert. Mon tro om
4145 Stortingets totalitære vedtak 4. april i år om å lovfeste massiv
4146 overvåkning av hele befolkningen bidro? Jeg undres også på om at
4147 gårdagens bombing og massedrap er resultat av de fremmedfiendtlige
4148 holdninger som har spredt seg i Norge i mange år, kombinert med
4149 Stortingets og regjeringens villighet til å forlate de verdier som
4150 vårt liberale demokrati er tuftet på (ved å legge opp til registrering
4151 og overvåkning av borgere som _ikke_ er mistenkt for noe
4152 kriminelt).&lt;/p&gt;
4153
4154 &lt;p&gt;En ting er ganske klart, dog. Massiv kameraovervåkning bidrar ikke
4155 til å hindre slik grotesk kriminalitet. Regjeringskvartalet er et av
4156 de mest kameraovervåkede områdene i Oslo, og hindret ikke at
4157 sprengingen fant sted. Registrering av posisjonen til alle
4158 mobiltelefoner som politiet har hatt tilgang til i flere år nå ser
4159 ikke ut til å ha hjulpet det heller. De som tror at massiv
4160 kommunikasjonskontroll av hele befolkningen vil hindre ekstremister i
4161 å skade oss i Norge tror jeg tar feil. Til det tror jeg det må mer
4162 åpenhet, mindre kontroll og mer tillit til hver enkelt innbygger, da
4163 jeg tror bidrar til å holde ekstreme holdninger i sjakk.&lt;/p&gt;
4164 </description>
4165 </item>
4166
4167 <item>
4168 <title>Det totalitære samfunn kommer stadig nærmere</title>
4169 <link>http://people.skolelinux.org/pere/blog/Det_totalit_re_samfunn_kommer_stadig_n_rmere.html</link>
4170 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Det_totalit_re_samfunn_kommer_stadig_n_rmere.html</guid>
4171 <pubDate>Mon, 28 Mar 2011 14:10:00 +0200</pubDate>
4172 <description>&lt;p&gt;Høyre har i dag annonsert at
4173 &lt;a href=&quot;http://www.vg.no/nyheter/innenriks/norsk-politikk/artikkel.php?artid=10099645&quot;&gt;de
4174 ønsker det totalitære samfunn velkommen&lt;/a&gt;, der innbyggerne overvåkes
4175 og hvem en kommuniserer med registreres av myndighetene i tilfelle vi
4176 gjør noe galt. Ingenting tyder på at datalagringsdirektivet har
4177 kriminalforebyggende effekt, og en må dermed gå ut ifra at det ikke er
4178 det som er den egentlige begrunnelsen til Arbeiderpartiet og Høyre når
4179 de velger å støtte slik massiv overvåkning av borgere som ikke er
4180 mistenkt for noe kriminelt.&lt;/p&gt;
4181
4182 &lt;p&gt;Mitt lille prosjekt for å motvirke overvåkningssamfunnet,
4183 innsamling av informasjon om alle overvåkningskamera i det offentlige
4184 rom, rusler videre. Nå er det 96 automatiske trafikkkontroll-kamera
4185 registrert og 105 andre overvåkningskamera. Kun 29 personer har så
4186 langt bidratt, og det er bare toppen av isfjellet som er registrert.
4187 Hvis du vet om et overvåkningskamera i ditt lokalområde, sjekk kartet
4188 og få det registrert i OpenStreetmap hvis det mangler.&lt;/p&gt;
4189
4190 &lt;p&gt;For noen dager siden ble jeg oppmerksom på en undersøkelse som
4191 datatilsynet gjorde i 2009, der de oppdaget at 81% av alle
4192 overvåkningskamera i Oslo sentrum var satt opp i strid med reglene.
4193 Basert på den undersøkelsen kan en dermed gå ut ifra at de aller
4194 fleste overvåkningskamera er lovstridige. Jeg håper vi kan få
4195 kartlagt alle lovstridige kamera og bruke denne informasjonen til å få
4196 gjort noe med dagens massive overvåkning.&lt;/p&gt;
4197
4198 &lt;p&gt;&lt;a href=&quot;http://nrkbeta.no/2009/10/15/kamera-overalt/&quot;&gt;En
4199 undersøkelse fra Ås i fjor&lt;/a&gt; viste at det er umulig å gå inn til
4200 Oslo sentrum uten å bli overvåket. Det er blitt verre siden den gang.
4201 F.eks. vet jeg at politiet har montert overvåkningskamera på
4202 Nasjonalteateret og Universitetesbygningen ved Karl Johansgate i
4203 forbindelse med VM på ski. Det er intet som tyder på at de kommer til
4204 å fjerne dem nå når VM er over.&lt;/p&gt;
4205
4206 &lt;p&gt;Mitt utgangspunkt er at overvåkningskamera ikke har dokumentert
4207 kriminalitetsbekjempende effekt (hvis de fungerte skulle Oslo
4208 Sentralstasjon være det minst kriminelt belastede området i Norge),
4209 men derimot angriper borgernes rett til å ferdes anonymt i det
4210 offentlige rom.&lt;/p&gt;
4211
4212 &lt;p&gt;&lt;a href=&quot;http://people.skolelinux.no/pere/surveillance-norway/&quot;&gt;Kartet
4213 over overvåkningskamera&lt;/a&gt; er fortsatt ikke komplett, så hvis du ser
4214 noen kamera som mangler, legg inn ved å følge instruksene fra &lt;a
4215 href=&quot;http://personvern.no/wiki/index.php/Kameraovervåkning&quot;&gt;prosjektsiden&lt;/a&gt;.
4216 Hvis du vet om noen flere måter å merke overvåkningskamera i OSM,
4217 ta kontakt slik at jeg kan få med også disse.&lt;/p&gt;
4218 </description>
4219 </item>
4220
4221 <item>
4222 <title>Hvordan kringkaster T-banen i Oslo sine overvåkningskamerasignaler?</title>
4223 <link>http://people.skolelinux.org/pere/blog/Hvordan_kringkaster_T_banen_i_Oslo_sine_overv_kningskamerasignaler_.html</link>
4224 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Hvordan_kringkaster_T_banen_i_Oslo_sine_overv_kningskamerasignaler_.html</guid>
4225 <pubDate>Wed, 5 Jan 2011 18:30:00 +0100</pubDate>
4226 <description>&lt;p&gt;Jeg er den fornøyde eier av en håndholdt trådløs kamerascanner,
4227 dvs. en radioscanner som automatisk scanner frekvensområdet 900 - 2500
4228 MHz og snapper opp radiokilder med PAL eller NTCS TV-signal og viser
4229 signalet frem på en liten skjerm. Veldig morsom å ha med seg for å se
4230 hva som finnes av trådløse overvåkningskamera. En får se bildet som
4231 kameraet tar opp. :)&lt;/p&gt;
4232
4233 &lt;p&gt;Men en kilde har den ikke klart å snappe opp: Sporveiens
4234 overvåkningskamera på T-banestasjonene. Bildet sendes åpenbart
4235 trådløst til T-baneføreren, men min scanner har ikke klart å ta inn
4236 signalet. For å forsøke å finne ut av dette tok jeg i dag en nærmere
4237 titt på en av boksene som sto på Forskningsparken T-banestasjon for å
4238 se hva det er som sendes ut.&lt;/p&gt;
4239
4240 &lt;p&gt;Boksen hadde følgende tekst:&lt;/p&gt;
4241
4242 &lt;blockquote&gt;&lt;pre&gt;
4243 SupraLink
4244 Outdoor Transmitter 5.8 GHz
4245
4246 default channel [ ]
4247 identity code [ ]
4248
4249 VTQ Videotronik
4250 06268 Querfurt
4251 &lt;a href=&quot;http://www.vtq.de/&quot;&gt;www.vtq.de&lt;/a&gt;
4252 Made in Germany
4253
4254 AC 230V [strekkode]
4255 max 10W 84230936
4256 &lt;/pre&gt;&lt;/blockquote&gt;
4257
4258 &lt;p&gt;Det var hyggelig av produsenten å legge inn lenke til nettsiden
4259 sin. Der hadde de mye stilig elektronikk. Og forklaringen på hvorfor
4260 min scanner ikke tar inn signalet er åpenbar ut fra merkelappen. 5.8
4261 GHz er langt over min scanners grense på 2.5 GHz. Trenger visst en
4262 kraftigere scanner. :)&lt;/p&gt;
4263 </description>
4264 </item>
4265
4266 <item>
4267 <title>Støtte for forskjellige kamera-ikoner på overvåkningskamerakartet</title>
4268 <link>http://people.skolelinux.org/pere/blog/St_tte_for_forskjellige_kamera_ikoner_p__overv_kningskamerakartet.html</link>
4269 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/St_tte_for_forskjellige_kamera_ikoner_p__overv_kningskamerakartet.html</guid>
4270 <pubDate>Sun, 2 Jan 2011 11:05:00 +0100</pubDate>
4271 <description>&lt;p&gt;I dag har jeg justert litt på kartet over overvåkningskamera, og
4272 laget støtte for å gi fotobokser (automatisk trafikk-kontroll) og
4273 andre overvåkningskamera forskjellige symboler på kartet, slik at det
4274 er enklere å se forskjell på kamera som vegvesenet kontrollerer og
4275 andre kamera. Resultatet er lagt ut på
4276 &lt;a href=&quot;http://people.skolelinux.org/pere/surveillance-norway/&quot;&gt;kartet
4277 over overvåkningskamera i Norge&lt;/a&gt;. Det er nå 93 fotobokser av 380
4278 totalt
4279 &lt;a href=&quot;http://www.vegvesen.no/Fag/Fokusomrader/Trafikksikkerhet/Automatisk+trafikkontroll+ATK&quot;&gt;i
4280 følge vegvesenet&lt;/a&gt; og 80 andre kamera på kartet, totalt 173 kamera.
4281 Takk til de 26 stykkene som har bidratt til kamerainformasjonen så
4282 langt.&lt;/p&gt;
4283 </description>
4284 </item>
4285
4286 <item>
4287 <title>165 norske overvåkningskamera registert så langt i OpenStreetmap.org</title>
4288 <link>http://people.skolelinux.org/pere/blog/165_norske_overv_kningskamera_registert_s__langt_i_OpenStreetmap_org.html</link>
4289 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/165_norske_overv_kningskamera_registert_s__langt_i_OpenStreetmap_org.html</guid>
4290 <pubDate>Fri, 24 Dec 2010 11:20:00 +0100</pubDate>
4291 <description>&lt;p&gt;Jeg flikket litt på OpenStreetmap.org i går, og oppdaget ved en
4292 tilfeldighet at det er en rekke noder som representerer
4293 overvåkningskamera som ikke blir med på kartet med overvåkningskamera
4294 i Norge som
4295 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html&quot;&gt;jeg
4296 laget&lt;/a&gt; for snart to år siden. Fra før tok jeg med noder merket med
4297 man_made=surveillance, mens det er en rekke noder som kun er merket
4298 med highway=speed_camera. Endret på koden som henter ut kameralisten
4299 fra OSM, og vips er antall kamera økt til 165.&lt;/p&gt;
4300
4301 &lt;a href=&quot;http://people.skolelinux.no/pere/surveillance-norway/&quot;&gt;Kartet&lt;/a&gt;
4302 er fortsatt ikke komplett, så hvis du ser noen kamera som mangler,
4303 legg inn ved å følge instruksene fra
4304 &lt;a href=&quot;http://personvern.no/wiki/index.php/Kameraovervåkning&quot;&gt;prosjektsiden&lt;/a&gt;.
4305 Hvis du vet om noen flere måter å merke overvåkningskamera i OSM, ta
4306 kontakt slik at jeg kan få med også disse.&lt;/p&gt;
4307 </description>
4308 </item>
4309
4310 <item>
4311 <title>Nå er 74 norske overvåkningskamera registert i OpenStreetmap.org</title>
4312 <link>http://people.skolelinux.org/pere/blog/N__er_74_norske_overv_kningskamera_registert_i_OpenStreetmap_org.html</link>
4313 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/N__er_74_norske_overv_kningskamera_registert_i_OpenStreetmap_org.html</guid>
4314 <pubDate>Thu, 18 Nov 2010 11:25:00 +0100</pubDate>
4315 <description>&lt;p&gt;Jeg oppdaterte nettopp kartet med overvåkningskamera som
4316 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html&quot;&gt;jeg
4317 startet&lt;/a&gt; for ca. et og et halvt år siden, og nå er det 74 kamera på
4318 plass. I prosessen med å oppdatere kartet oppdaget jeg ved en
4319 tilfeldighet at webreferansen til registermeldingen hos Datatilsynet
4320 nå ikke lenger er gyldig (se
4321 &lt;a href=&quot;http://hetti.datatilsynet.no/melding/report_view.pl?id=31062&quot;&gt;tidligere
4322 melding&lt;/a&gt;). Antar Datatilsynet fjerner utdaterte meldinger fra
4323 databasen. Konsekvensen blir at kameraoversikten i OSM må ha med
4324 søkekriteriene som ble brukt for å finne registermeldingen
4325 (dvs. virksomhetsnavn og organisasjonsnummer), slik at eventuelt nye
4326 meldinger for samme kamera kan finnes igjen.&lt;/p&gt;
4327
4328 &lt;p&gt;Det er dukket opp kamera på
4329 &lt;a href=&quot;http://people.skolelinux.no/pere/surveillance-norway/&quot;&gt;kartet&lt;/a&gt;
4330 i Bergensområdet, Stavangerområdet, Osloområdet, Gjøvikområdet og i
4331 Troms. Mange områder og kamera mangler, og jeg er overbevist om at
4332 bare en brøkdel av den enorme mengden kamera som nå finnes i det
4333 offentlige rom er registrert så langt. Instrukser for å legge inn
4334 kamera finnes på websiden for kartet hos
4335 &lt;a href=&quot;http://personvern.no/wiki/index.php/Kameraovervåkning&quot;&gt;personvernforeningen&lt;/a&gt;.&lt;/p&gt;
4336 </description>
4337 </item>
4338
4339 <item>
4340 <title>Datatilsynet mangler verktøyet som trengs for å kontrollere kameraovervåkning</title>
4341 <link>http://people.skolelinux.org/pere/blog/Datatilsynet_mangler_verkt_yet_som_trengs_for___kontrollere_kameraoverv_kning.html</link>
4342 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Datatilsynet_mangler_verkt_yet_som_trengs_for___kontrollere_kameraoverv_kning.html</guid>
4343 <pubDate>Tue, 9 Nov 2010 14:35:00 +0100</pubDate>
4344 <description>&lt;p&gt;En stund tilbake ble jeg oppmerksom på at Datatilsynets verktøy for
4345 å holde rede på overvåkningskamera i Norge ikke var egnet til annet
4346 enn å lage statistikk, og ikke kunne brukes for å kontrollere om et
4347 overvåkningskamera i det offentlige rom er lovlig satt opp og
4348 registrert. For å teste hypotesen sendte jeg for noen dager siden
4349 følgende spørsmål til datatilsynet. Det omtalte kameraet står litt
4350 merkelig plassert i veigrøften ved gangstien langs Sandakerveien, og
4351 jeg lurer oppriktig på om det er lovlig plassert og registrert.&lt;/p&gt;
4352
4353 &lt;p&gt;&lt;blockquote&gt;
4354 &lt;p&gt;Date: Tue, 2 Nov 2010 16:08:20 +0100
4355 &lt;br&gt;From: Petter Reinholdtsen &amp;lt;pere (at) hungry.com&amp;gt;
4356 &lt;br&gt;To: postkasse (at) datatilsynet.no
4357 &lt;br&gt;Subject: Er overvåkningskameraet korrekt registrert?&lt;/p&gt;
4358
4359 &lt;p&gt;Hei.&lt;/p&gt;
4360
4361 &lt;p&gt;I Nydalen i Oslo er det mange overvåkningskamera, og et av dem er
4362 spesielt merkelig plassert like over et kumlokk. Jeg lurer på om
4363 dette kameraet er korrekt registrert og i henhold til lovverket.&lt;/p&gt;
4364
4365 &lt;p&gt;Finner ingen eierinformasjon på kameraet, og dermed heller ingenting å
4366 søke på i &amp;lt;URL:
4367 &lt;a href=&quot;http://hetti.datatilsynet.no/melding/report_search.pl&quot;&gt;http://hetti.datatilsynet.no/melding/report_search.pl&lt;/a&gt; &amp;gt;.
4368 Kartreferanse for kameraet er tilgjengelig fra
4369 &amp;lt;URL:
4370 &lt;a href=&quot;http://people.skolelinux.no/pere/surveillance-norway/?zoom=17&amp;lat=59.94918&amp;lon=10.76962&amp;layers=B0T&quot;&gt;http://people.skolelinux.no/pere/surveillance-norway/?zoom=17&amp;lat=59.94918&amp;lon=10.76962&amp;layers=B0T&lt;/a&gt; &amp;gt;.
4371
4372 &lt;p&gt;Kan dere fortelle meg om dette kameraet er registrert hos
4373 Datatilsynet som det skal være i henhold til lovverket?&lt;/p&gt;
4374
4375 &lt;p&gt;Det hadde forresten vært fint om rådata fra kameraregisteret var
4376 tilgjengelig på web og regelmessig oppdatert, for å kunne søke på
4377 andre ting enn organisasjonsnavn og -nummer ved å laste det ned og
4378 gjøre egne søk.&lt;/p&gt;
4379
4380 &lt;p&gt;Vennlig hilsen,
4381 &lt;br&gt;--
4382 &lt;br&gt;Petter Reinholdtsen
4383 &lt;/blockquote&gt;&lt;/p&gt;
4384
4385 &lt;p&gt;Her er svaret som kom dagen etter:&lt;/p&gt;
4386
4387 &lt;p&gt;&lt;blockquote&gt;
4388 &lt;p&gt;Date: Wed, 3 Nov 2010 14:44:09 +0100
4389 &lt;br&gt;From: &quot;juridisk&quot; &amp;lt;juridisk (at) Datatilsynet.no&amp;gt;
4390 &lt;br&gt;To: Petter Reinholdtsen
4391 &lt;br&gt;Subject: VS: Er overvåkningskameraet korrekt registrert?
4392
4393 &lt;p&gt;Viser til e-post av 2. november.
4394
4395 &lt;p&gt;Datatilsynet er det forvaltningsorganet som skal kontrollere at
4396 personopplysningsloven blir fulgt. Formålet med loven er å verne
4397 enkeltpersoner mot krenking av personvernet gjennom behandling av
4398 personopplysninger.&lt;/p&gt;
4399
4400 &lt;p&gt;Juridisk veiledningstjeneste hos Datatilsynet gir råd og veiledning
4401 omkring personopplysningslovens regler på generelt grunnlag.&lt;/p&gt;
4402
4403 &lt;p&gt;Datatilsynet har dessverre ikke en fullstendig oversikt over alle
4404 kameraer, den oversikten som finner er i vår meldingsdatabase som du
4405 finner her:
4406 &lt;a href=&quot;http://www.datatilsynet.no/templates/article____211.aspx&quot;&gt;http://www.datatilsynet.no/templates/article____211.aspx&lt;/a&gt;&lt;/p&gt;
4407
4408 &lt;p&gt;Denne databasen gir en oversikt over virksomheter som har meldt inn
4409 kameraovervåkning. Dersom man ikek vet hvilken virksomhet som er
4410 ansvarlig, er det heller ikke mulig for Datatilsynet å søke dette
4411 opp.&lt;/p&gt;
4412
4413 &lt;p&gt;Webkameraer som har så dårlig oppløsning at man ikke kan gjenkjenne
4414 enkeltpersoner er ikke meldepliktige, da dette ikke anses som
4415 kameraovervåkning i personopplysningslovens forstand. Dersom kameraet
4416 du sikter til er et slikt webkamera, vil det kanskje ikke finnes i
4417 meldingsdatabasen på grunn av dette. Også dersom et kamera med god
4418 oppløsning ikke filmer mennesker, faller det utenfor loven.&lt;/p&gt;
4419
4420 &lt;p&gt;Datatilsynet har laget en veileder som gjennomgår når det er lov å
4421 overvåke med kamera, se lenke:
4422 &lt;a href=&quot;http://www.datatilsynet.no/templates/article____401.aspx&quot;&gt;http://www.datatilsynet.no/templates/article____401.aspx&lt;/a&gt;&lt;/p&gt;
4423
4424 &lt;p&gt;Dersom det ikke er klart hvem som er ansvarlig for kameraet, er det
4425 vanskelig for Datatilsynet å ta kontakt med den ansvarlige for å få
4426 avklart om kameraet er satt opp i tråd med tilsynets regelverk. Dersom
4427 du mener at kameraet ikke er lovlig ut fra informasjonen ovenfor, kan
4428 kameraet anmeldes til politiet.&lt;/p&gt;
4429
4430 &lt;p&gt;Med vennlig hilsen&lt;/p&gt;
4431
4432 &lt;p&gt;Maria Bakke
4433 &lt;br&gt;Juridisk veiledningstjeneste
4434 &lt;br&gt;Datatilsynet&lt;/p&gt;
4435 &lt;/blockquote&gt;&lt;/p&gt;
4436
4437 &lt;p&gt;Personlig synes jeg det bør være krav om å registrere hvert eneste
4438 overvåkningskamera i det offentlige rom hos Datatilsynet, med
4439 kartreferanse og begrunnelse om hvorfor det er satt opp, slik at
4440 enhver borger enkelt kan hente ut kart over områder vi er interessert
4441 i og sjekke om det er overvåkningskamera der som er satt opp uten å
4442 være registert. Slike registreringer skal jo i dag fornyes
4443 regelmessing, noe jeg mistenker ikke blir gjort. Dermed kan kamera
4444 som en gang var korrekt registrert nå være ulovlig satt opp. Det
4445 burde også være bøter for å ha kamera som ikke er korrekt registrert,
4446 slik at en ikke kan ignorere registrering uten at det får
4447 konsekvenser.&lt;/p&gt;
4448
4449 &lt;p&gt;En ide fra England som jeg har sans (lite annet jeg har sans for
4450 når det gjelder overvåkningskamera i England) for er at enhver borger
4451 kan be om å få kopi av det som er tatt opp med et overvåkningskamera i
4452 det offentlige rom, noe som gjør at det kan komme løpende utgifter ved
4453 å sette overvåkningskamera. Jeg tror alt som gjør det mindre
4454 attraktivt å ha overvåkningskamera i det offentlige rom er en god
4455 ting, så et slikt lovverk i Norge tror jeg hadde vært nyttig.&lt;/p&gt;
4456 </description>
4457 </item>
4458
4459 <item>
4460 <title>Oppdatert kart over overvåkningskamera i Norge</title>
4461 <link>http://people.skolelinux.org/pere/blog/Oppdatert_kart_over_overv_kningskamera_i_Norge.html</link>
4462 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Oppdatert_kart_over_overv_kningskamera_i_Norge.html</guid>
4463 <pubDate>Wed, 22 Sep 2010 20:50:00 +0200</pubDate>
4464 <description>&lt;p&gt;For ca. et og et halvt år siden
4465 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html&quot;&gt;startet
4466 jeg på et kart over overvåkningskamera i Norge&lt;/a&gt;, i regi av
4467 &lt;a href=&quot;http://www.personvern.no/&quot;&gt;personvernforeningen&lt;/a&gt;. Det har
4468 blitt oppdatert regelmessing, og jeg oppdaterte det nettopp. Fra den
4469 spede start med 22 kamera registrert er det nå registrert 54 kamera.
4470 Det er bare en brøkdel av de kamera som finnes i Norge, men det går
4471 sakte men sikkert i riktig retning.&lt;/p&gt;
4472
4473 &lt;p&gt;Informasjonen registreres fortsatt direkte inn i
4474 &lt;a href=&quot;http://www.openstreetmap.org/&quot;&gt;OpenStreetmap&lt;/a&gt;, og hentes
4475 automatisk over i
4476 &lt;a href=&quot;http://people.skolelinux.no/pere/surveillance-norway/&quot;&gt;spesialkartet&lt;/a&gt;
4477 når jeg kjører et script for å filtrere ut overvåkningskamera fra
4478 OSM-dumpen for Norge.&lt;/p&gt;
4479 </description>
4480 </item>
4481
4482 <item>
4483 <title>Kart over overvåkningskamera i Norge</title>
4484 <link>http://people.skolelinux.org/pere/blog/Kart_over_overv_kningskamera_i_Norge.html</link>
4485 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Kart_over_overv_kningskamera_i_Norge.html</guid>
4486 <pubDate>Sun, 15 Feb 2009 22:30:00 +0100</pubDate>
4487 <description>&lt;p&gt;I regi av
4488 &lt;a href=&quot;http://www.personvern.no/&quot;&gt;personvernforeningen&lt;/a&gt; har jeg
4489 startet på
4490 &lt;a href=&quot;http://personvern.no/wiki/index.php/Kameraovervåkning&quot;&gt;et
4491 kart over overvåkningskamera i Norge&lt;/a&gt;. Bakgrunnen er at det etter
4492 min mening bærer galt avsted med den massive overvåkningen som
4493 finner sted i Norge i dag, og at flere og flere overvåkningskamera
4494 gjør det vanskeligere og vanskeligere å gå igjennom livet uten at
4495 små og store brødre trenger inn i ens private sfære. Datatilsynet
4496 har et register over kameraovervåkning, men det viser seg å være
4497 ubrukelig både til å finne ut hvor det er kamera plassert, og til å
4498 sjekke om et kamera en kommer over er registrert. Dette nye kartet
4499 fikser en av disse manglene, men det vil fortsatt være umulig å vite
4500 om et kamera er registrert etter lovens krav eller ikke. Pr. nå er
4501 22 kamera i Oslo registrert, og det trengs flere til å registrere
4502 alle. Informasjonen registreres direkte inn i &lt;a
4503 href=&quot;http://www.openstreetmap.org/&quot;&gt;OpenStreetmap&lt;/a&gt;, så hentes det
4504 automatisk over i spesialkartet.&lt;/p&gt;
4505 </description>
4506 </item>
4507
4508 </channel>
4509 </rss>