]> pere.pagekite.me Git - homepage.git/blob - blog/tags/surveillance/index.html
5476e259b761da954f71aa6fe04a9d867f0d5ea1
[homepage.git] / blog / tags / surveillance / index.html
1 <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN"
2 "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
3 <html xmlns="http://www.w3.org/1999/xhtml" dir="ltr">
4 <head>
5 <meta http-equiv="Content-Type" content="text/html;charset=utf-8" />
6 <title>Petter Reinholdtsen: Entries Tagged surveillance</title>
7 <link rel="stylesheet" type="text/css" media="screen" href="http://people.skolelinux.org/pere/blog/style.css" />
8 <link rel="stylesheet" type="text/css" media="screen" href="http://people.skolelinux.org/pere/blog/vim.css" />
9 <link rel="alternate" title="RSS Feed" href="surveillance.rss" type="application/rss+xml" />
10 </head>
11 <body>
12 <div class="title">
13 <h1>
14 <a href="http://people.skolelinux.org/pere/blog/">Petter Reinholdtsen</a>
15
16 </h1>
17
18 </div>
19
20
21 <h3>Entries tagged "surveillance".</h3>
22
23 <div class="entry">
24 <div class="title">
25 <a href="http://people.skolelinux.org/pere/blog/How_does_it_feel_to_be_wiretapped__when_you_should_be_doing_the_wiretapping___.html">How does it feel to be wiretapped, when you should be doing the wiretapping...</a>
26 </div>
27 <div class="date">
28 8th March 2017
29 </div>
30 <div class="body">
31 <p>So the new president in the United States of America claim to be
32 surprised to discover that he was wiretapped during the election
33 before he was elected president. He even claim this must be illegal.
34 Well, doh, if it is one thing the confirmations from Snowden
35 documented, it is that the entire population in USA is wiretapped, one
36 way or another. Of course the president candidates were wiretapped,
37 alongside the senators, judges and the rest of the people in USA.</p>
38
39 <p>Next, the Federal Bureau of Investigation ask the Department of
40 Justice to go public rejecting the claims that Donald Trump was
41 wiretapped illegally. I fail to see the relevance, given that I am
42 sure the surveillance industry in USA believe they have all the legal
43 backing they need to conduct mass surveillance on the entire
44 world.</p>
45
46 <p>There is even the director of the FBI stating that he never saw an
47 order requesting wiretapping of Donald Trump. That is not very
48 surprising, given how the FISA court work, with all its activity being
49 secret. Perhaps he only heard about it?</p>
50
51 <p>What I find most sad in this story is how Norwegian journalists
52 present it. In a news reports the other day in the radio from the
53 Norwegian National broadcasting Company (NRK), I heard the journalist
54 claim that 'the FBI denies any wiretapping', while the reality is that
55 'the FBI denies any illegal wiretapping'. There is a fundamental and
56 important difference, and it make me sad that the journalists are
57 unable to grasp it.</p>
58
59 <p><strong>Update 2017-03-13:</strong> Look like
60 <a href="https://theintercept.com/2017/03/13/rand-paul-is-right-nsa-routinely-monitors-americans-communications-without-warrants/">The
61 Intercept report that US Senator Rand Paul confirm what I state above</a>.</p>
62
63 </div>
64 <div class="tags">
65
66
67 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
68
69
70 </div>
71 </div>
72 <div class="padding"></div>
73
74 <div class="entry">
75 <div class="title">
76 <a href="http://people.skolelinux.org/pere/blog/Nasjonalbiblioteket_avslutter_sin_ulovlige_bruk_av_Google_Skjemaer.html">Nasjonalbiblioteket avslutter sin ulovlige bruk av Google Skjemaer</a>
77 </div>
78 <div class="date">
79 12th January 2017
80 </div>
81 <div class="body">
82 <p>I dag fikk jeg en skikkelig gladmelding. Bakgrunnen er at før jul
83 arrangerte Nasjonalbiblioteket
84 <a href="http://www.nb.no/Bibliotekutvikling/Kunnskapsorganisering/Nasjonalt-verksregister/Seminar-om-verksregister">et
85 seminar om sitt knakende gode tiltak «verksregister»</a>. Eneste
86 måten å melde seg på dette seminaret var å sende personopplysninger
87 til Google via Google Skjemaer. Dette syntes jeg var tvilsom praksis,
88 da det bør være mulig å delta på seminarer arrangert av det offentlige
89 uten å måtte dele sine interesser, posisjon og andre
90 personopplysninger med Google. Jeg ba derfor om innsyn via
91 <a href="https://www.mimesbronn.no/">Mimes brønn</a> i
92 <a href="https://www.mimesbronn.no/request/personopplysninger_til_google_sk">avtaler
93 og vurderinger Nasjonalbiblioteket hadde rundt dette</a>.
94 Personopplysningsloven legger klare rammer for hva som må være på
95 plass før en kan be tredjeparter, spesielt i utlandet, behandle
96 personopplysninger på sine vegne, så det burde eksistere grundig
97 dokumentasjon før noe slikt kan bli lovlig. To jurister hos
98 Nasjonalbiblioteket mente først dette var helt i orden, og at Googles
99 standardavtale kunne brukes som databehandlingsavtale. Det syntes jeg
100 var merkelig, men har ikke hatt kapasitet til å følge opp saken før
101 for to dager siden.</p>
102
103 <p>Gladnyheten i dag, som kom etter at jeg tipset Nasjonalbiblioteket
104 om at Datatilsynet underkjente Googles standardavtaler som
105 databehandleravtaler i 2011, er at Nasjonalbiblioteket har bestemt seg
106 for å avslutte bruken av Googles Skjemaer/Apps og gå i dialog med DIFI
107 for å finne bedre måter å håndtere påmeldinger i tråd med
108 personopplysningsloven. Det er fantastisk å se at av og til hjelper
109 det å spørre hva i alle dager det offentlige holder på med.</p>
110
111 </div>
112 <div class="tags">
113
114
115 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
116
117
118 </div>
119 </div>
120 <div class="padding"></div>
121
122 <div class="entry">
123 <div class="title">
124 <a href="http://people.skolelinux.org/pere/blog/Bryter_NAV_sin_egen_personvernerkl_ring_.html">Bryter NAV sin egen personvernerklæring?</a>
125 </div>
126 <div class="date">
127 11th January 2017
128 </div>
129 <div class="body">
130 <p>Jeg leste med interesse en nyhetssak hos
131 <a href="http://www.digi.no/artikler/nav-avslorer-trygdemisbruk-ved-a-spore-ip-adresser/367394">digi.no</a>
132 og
133 <a href="https://www.nrk.no/buskerud/trygdesvindlere-avslores-av-utenlandske-ip-adresser-1.13313461">NRK</a>
134 om at det ikke bare er meg, men at også NAV bedriver geolokalisering
135 av IP-adresser, og at det gjøres analyse av IP-adressene til de som
136 sendes inn meldekort for å se om meldekortet sendes inn fra
137 utenlandske IP-adresser. Politiadvokat i Drammen, Hans Lyder Haare,
138 er sitert i NRK på at «De to er jo blant annet avslørt av
139 IP-adresser. At man ser at meldekortet kommer fra utlandet.»</p>
140
141 <p>Jeg synes det er fint at det blir bedre kjent at IP-adresser
142 knyttes til enkeltpersoner og at innsamlet informasjon brukes til å
143 stedsbestemme personer også av aktører her i Norge. Jeg ser det som
144 nok et argument for å bruke
145 <a href="https://www.torproject.org/">Tor</a> så mye som mulig for å
146 gjøre gjøre IP-lokalisering vanskeligere, slik at en kan beskytte sin
147 privatsfære og unngå å dele sin fysiske plassering med
148 uvedkommede.</p>
149
150 <P>Men det er en ting som bekymrer meg rundt denne nyheten. Jeg ble
151 tipset (takk #nuug) om
152 <a href="https://www.nav.no/no/NAV+og+samfunn/Kontakt+NAV/Teknisk+brukerstotte/Snarveier/personvernerkl%C3%A6ring-for-arbeids-og-velferdsetaten">NAVs
153 personvernerklæring</a>, som under punktet «Personvern og statistikk»
154 lyder:</p>
155
156 <p><blockquote>
157
158 <p>«Når du besøker nav.no, etterlater du deg elektroniske spor. Sporene
159 dannes fordi din nettleser automatisk sender en rekke opplysninger til
160 NAVs tjener (server-maskin) hver gang du ber om å få vist en side. Det
161 er eksempelvis opplysninger om hvilken nettleser og -versjon du
162 bruker, og din internettadresse (ip-adresse). For hver side som vises,
163 lagres følgende opplysninger:</p>
164
165 <ul>
166 <li>hvilken side du ser på</li>
167 <li>dato og tid</li>
168 <li>hvilken nettleser du bruker</li>
169 <li>din ip-adresse</li>
170 </ul>
171
172 <p>Ingen av opplysningene vil bli brukt til å identifisere
173 enkeltpersoner. NAV bruker disse opplysningene til å generere en
174 samlet statistikk som blant annet viser hvilke sider som er mest
175 populære. Statistikken er et redskap til å forbedre våre
176 tjenester.»</p>
177
178 </blockquote></p>
179
180 <p>Jeg klarer ikke helt å se hvordan analyse av de besøkendes
181 IP-adresser for å se hvem som sender inn meldekort via web fra en
182 IP-adresse i utlandet kan gjøres uten å komme i strid med påstanden om
183 at «ingen av opplysningene vil bli brukt til å identifisere
184 enkeltpersoner». Det virker dermed for meg som at NAV bryter sine
185 egen personvernerklæring, hvilket
186 <a href="http://people.skolelinux.org/pere/blog/Er_lover_brutt_n_r_personvernpolicy_ikke_stemmer_med_praksis_.html">Datatilsynet
187 fortalte meg i starten av desember antagelig er brudd på
188 personopplysningsloven</a>.
189
190 <p>I tillegg er personvernerklæringen ganske misvisende i og med at
191 NAVs nettsider ikke bare forsyner NAV med personopplysninger, men i
192 tillegg ber brukernes nettleser kontakte fem andre nettjenere
193 (script.hotjar.com, static.hotjar.com, vars.hotjar.com,
194 www.google-analytics.com og www.googletagmanager.com), slik at
195 personopplysninger blir gjort tilgjengelig for selskapene Hotjar og
196 Google , og alle som kan lytte på trafikken på veien (som FRA, GCHQ og
197 NSA). Jeg klarer heller ikke se hvordan slikt spredning av
198 personopplysninger kan være i tråd med kravene i
199 personopplysningloven, eller i tråd med NAVs personvernerklæring.</p>
200
201 <p>Kanskje NAV bør ta en nøye titt på sin personvernerklæring? Eller
202 kanskje Datatilsynet bør gjøre det?</p>
203
204 </div>
205 <div class="tags">
206
207
208 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
209
210
211 </div>
212 </div>
213 <div class="padding"></div>
214
215 <div class="entry">
216 <div class="title">
217 <a href="http://people.skolelinux.org/pere/blog/Where_did_that_package_go___mdash__geolocated_IP_traceroute.html">Where did that package go? &mdash; geolocated IP traceroute</a>
218 </div>
219 <div class="date">
220 9th January 2017
221 </div>
222 <div class="body">
223 <p>Did you ever wonder where the web trafic really flow to reach the
224 web servers, and who own the network equipment it is flowing through?
225 It is possible to get a glimpse of this from using traceroute, but it
226 is hard to find all the details. Many years ago, I wrote a system to
227 map the Norwegian Internet (trying to figure out if our plans for a
228 network game service would get low enough latency, and who we needed
229 to talk to about setting up game servers close to the users. Back
230 then I used traceroute output from many locations (I asked my friends
231 to run a script and send me their traceroute output) to create the
232 graph and the map. The output from traceroute typically look like
233 this:
234
235 <p><pre>
236 traceroute to www.stortinget.no (85.88.67.10), 30 hops max, 60 byte packets
237 1 uio-gw10.uio.no (129.240.202.1) 0.447 ms 0.486 ms 0.621 ms
238 2 uio-gw8.uio.no (129.240.24.229) 0.467 ms 0.578 ms 0.675 ms
239 3 oslo-gw1.uninett.no (128.39.65.17) 0.385 ms 0.373 ms 0.358 ms
240 4 te3-1-2.br1.fn3.as2116.net (193.156.90.3) 1.174 ms 1.172 ms 1.153 ms
241 5 he16-1-1.cr1.san110.as2116.net (195.0.244.234) 2.627 ms he16-1-1.cr2.oslosda310.as2116.net (195.0.244.48) 3.172 ms he16-1-1.cr1.san110.as2116.net (195.0.244.234) 2.857 ms
242 6 ae1.ar8.oslosda310.as2116.net (195.0.242.39) 0.662 ms 0.637 ms ae0.ar8.oslosda310.as2116.net (195.0.242.23) 0.622 ms
243 7 89.191.10.146 (89.191.10.146) 0.931 ms 0.917 ms 0.955 ms
244 8 * * *
245 9 * * *
246 [...]
247 </pre></p>
248
249 <p>This show the DNS names and IP addresses of (at least some of the)
250 network equipment involved in getting the data traffic from me to the
251 www.stortinget.no server, and how long it took in milliseconds for a
252 package to reach the equipment and return to me. Three packages are
253 sent, and some times the packages do not follow the same path. This
254 is shown for hop 5, where three different IP addresses replied to the
255 traceroute request.</p>
256
257 <p>There are many ways to measure trace routes. Other good traceroute
258 implementations I use are traceroute (using ICMP packages) mtr (can do
259 both ICMP, UDP and TCP) and scapy (python library with ICMP, UDP, TCP
260 traceroute and a lot of other capabilities). All of them are easily
261 available in <a href="https://www.debian.org/">Debian</a>.</p>
262
263 <p>This time around, I wanted to know the geographic location of
264 different route points, to visualize how visiting a web page spread
265 information about the visit to a lot of servers around the globe. The
266 background is that a web site today often will ask the browser to get
267 from many servers the parts (for example HTML, JSON, fonts,
268 JavaScript, CSS, video) required to display the content. This will
269 leak information about the visit to those controlling these servers
270 and anyone able to peek at the data traffic passing by (like your ISP,
271 the ISPs backbone provider, FRA, GCHQ, NSA and others).</p>
272
273 <p>Lets pick an example, the Norwegian parliament web site
274 www.stortinget.no. It is read daily by all members of parliament and
275 their staff, as well as political journalists, activits and many other
276 citizens of Norway. A visit to the www.stortinget.no web site will
277 ask your browser to contact 8 other servers: ajax.googleapis.com,
278 insights.hotjar.com, script.hotjar.com, static.hotjar.com,
279 stats.g.doubleclick.net, www.google-analytics.com,
280 www.googletagmanager.com and www.netigate.se. I extracted this by
281 asking <a href="http://phantomjs.org/">PhantomJS</a> to visit the
282 Stortinget web page and tell me all the URLs PhantomJS downloaded to
283 render the page (in HAR format using
284 <a href="https://github.com/ariya/phantomjs/blob/master/examples/netsniff.js">their
285 netsniff example</a>. I am very grateful to Gorm for showing me how
286 to do this). My goal is to visualize network traces to all IP
287 addresses behind these DNS names, do show where visitors personal
288 information is spread when visiting the page.</p>
289
290 <p align="center"><a href="www.stortinget.no-geoip.kml"><img
291 src="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geoip-small.png" alt="map of combined traces for URLs used by www.stortinget.no using GeoIP"/></a></p>
292
293 <p>When I had a look around for options, I could not find any good
294 free software tools to do this, and decided I needed my own traceroute
295 wrapper outputting KML based on locations looked up using GeoIP. KML
296 is easy to work with and easy to generate, and understood by several
297 of the GIS tools I have available. I got good help from by NUUG
298 colleague Anders Einar with this, and the result can be seen in
299 <a href="https://github.com/petterreinholdtsen/kmltraceroute">my
300 kmltraceroute git repository</a>. Unfortunately, the quality of the
301 free GeoIP databases I could find (and the for-pay databases my
302 friends had access to) is not up to the task. The IP addresses of
303 central Internet infrastructure would typically be placed near the
304 controlling companies main office, and not where the router is really
305 located, as you can see from <a href="www.stortinget.no-geoip.kml">the
306 KML file I created</a> using the GeoLite City dataset from MaxMind.
307
308 <p align="center"><a href="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy.svg"><img
309 src="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy-small.png" alt="scapy traceroute graph for URLs used by www.stortinget.no"/></a></p>
310
311 <p>I also had a look at the visual traceroute graph created by
312 <a href="http://www.secdev.org/projects/scapy/">the scrapy project</a>,
313 showing IP network ownership (aka AS owner) for the IP address in
314 question.
315 <a href="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy.svg">The
316 graph display a lot of useful information about the traceroute in SVG
317 format</a>, and give a good indication on who control the network
318 equipment involved, but it do not include geolocation. This graph
319 make it possible to see the information is made available at least for
320 UNINETT, Catchcom, Stortinget, Nordunet, Google, Amazon, Telia, Level
321 3 Communications and NetDNA.</p>
322
323 <p align="center"><a href="https://geotraceroute.com/index.php?node=4&host=www.stortinget.no"><img
324 src="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-small.png" alt="example geotraceroute view for www.stortinget.no"/></a></p>
325
326 <p>In the process, I came across the
327 <a href="https://geotraceroute.com/">web service GeoTraceroute</a> by
328 Salim Gasmi. Its methology of combining guesses based on DNS names,
329 various location databases and finally use latecy times to rule out
330 candidate locations seemed to do a very good job of guessing correct
331 geolocation. But it could only do one trace at the time, did not have
332 a sensor in Norway and did not make the geolocations easily available
333 for postprocessing. So I contacted the developer and asked if he
334 would be willing to share the code (he refused until he had time to
335 clean it up), but he was interested in providing the geolocations in a
336 machine readable format, and willing to set up a sensor in Norway. So
337 since yesterday, it is possible to run traces from Norway in this
338 service thanks to a sensor node set up by
339 <a href="https://www.nuug.no/">the NUUG assosiation</a>, and get the
340 trace in KML format for further processing.</p>
341
342 <p align="center"><a href="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-kml-join.kml"><img
343 src="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-kml-join.png" alt="map of combined traces for URLs used by www.stortinget.no using geotraceroute"/></a></p>
344
345 <p>Here we can see a lot of trafic passes Sweden on its way to
346 Denmark, Germany, Holland and Ireland. Plenty of places where the
347 Snowden confirmations verified the traffic is read by various actors
348 without your best interest as their top priority.</p>
349
350 <p>Combining KML files is trivial using a text editor, so I could loop
351 over all the hosts behind the urls imported by www.stortinget.no and
352 ask for the KML file from GeoTraceroute, and create a combined KML
353 file with all the traces (unfortunately only one of the IP addresses
354 behind the DNS name is traced this time. To get them all, one would
355 have to request traces using IP number instead of DNS names from
356 GeoTraceroute). That might be the next step in this project.</p>
357
358 <p>Armed with these tools, I find it a lot easier to figure out where
359 the IP traffic moves and who control the boxes involved in moving it.
360 And every time the link crosses for example the Swedish border, we can
361 be sure Swedish Signal Intelligence (FRA) is listening, as GCHQ do in
362 Britain and NSA in USA and cables around the globe. (Hm, what should
363 we tell them? :) Keep that in mind if you ever send anything
364 unencrypted over the Internet.</p>
365
366 <p>PS: KML files are drawn using
367 <a href="http://ivanrublev.me/kml/">the KML viewer from Ivan
368 Rublev<a/>, as it was less cluttered than the local Linux application
369 Marble. There are heaps of other options too.</p>
370
371 <p>As usual, if you use Bitcoin and want to show your support of my
372 activities, please send Bitcoin donations to my address
373 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&label=PetterReinholdtsenBlog">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.</p>
374
375 </div>
376 <div class="tags">
377
378
379 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/kart">kart</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
380
381
382 </div>
383 </div>
384 <div class="padding"></div>
385
386 <div class="entry">
387 <div class="title">
388 <a href="http://people.skolelinux.org/pere/blog/Er_lover_brutt_n_r_personvernpolicy_ikke_stemmer_med_praksis_.html">Er lover brutt når personvernpolicy ikke stemmer med praksis?</a>
389 </div>
390 <div class="date">
391 9th December 2016
392 </div>
393 <div class="body">
394 <p>Når jeg bruker <a href="https://www.ghostery.com/">Ghostery</a>,
395 <a href="https://www.ublock.org/">uBlock</a>,
396 <a href="https://github.com/gorhill/uMatrix">uMatrix</a>,
397 <a href="https://github.com/andryou/scriptsafe">ScriptSafe</a> og andre
398 nettleserverktøy (de passer på hverandre) for å holde styr på hvordan
399 nettsteder sprer informasjon om hvilke nettsider jeg leser blir det
400 veldig synlig hvilke nettsteder som er satt opp til å utveksle
401 informasjon med utlandet og tredjeparter. For en stund siden la jeg
402 merke til at det virker å være avvik mellom personvernpolicy og
403 praksis endel steder, og tok tak i et par konkrete eksempler og sendte
404 spørsmål til Datatilsynets kontaktpunkt for veiledning:</p>
405
406 <blockquote>
407
408 <p>«Jeg har et spørsmål når det gjelder bruken av Google Analytics og
409 personvernpolicy. Er det lovlig for et nettsted å si en ting i
410 personvernpolicy og gjøre noe annet i virkeligheten? Spesifikt lurer
411 jeg på hvilket lov som er brutt hvis nettstedet i HTML-koden til
412 nettsidene ber lesernes nettleser om å kontakte Google Analytics og
413 slik overleverer sitt IP-nummer til Google, samtidig som
414 personvernpolicien hevder at Google Analytics kun får anonymiserte
415 data. Google får jo i slike tilfeller alltid overført fullt
416 IP-nummer, og nettstedet kan i URL-en som brukes be Google om å ikke
417 lagre deler av IP-adressen (omtalt som anonymisering av Google
418 Analytics)</p>
419
420 <p>Et eksempel er Nettavisen digi.no.
421 <a href="http://www.digi.no/artikler/personvernpolicy/208772">Deres
422 personvernpolicy</a> sier følgende:</p>
423
424 <blockquote>
425 «Tredjeparter (som Google Analytics, Cxense, TNS Gallup) får kun
426 anonymiserte data.»
427 </blockquote>
428
429 <p>Men når en leser artikler der så blir maskiner i Norge, USA,
430 Tyskland, Danmark, Storbritannia, Irland og Nederland varslet om
431 besøket og får dermed overlevert full IP-adresse, som datatilsynet har
432 uttalt er en personopplysning. Nettsidene er satt opp til be
433 nettleseren å kontakte 29 ulike maskiner rundt om i verden. Fire av
434 dem er er under DNS-domenene digi.no og tek.no som tilhører samme
435 eier. I tillegg ber nettsidene ikke
436 <a href="https://support.google.com/analytics/answer/2763052?hl=no">Google
437 Analytics om å fjerne siste oktett i IP-adressen ved lagring</a>,
438 dvs. flagget «aip=1» er ikke satt i URL-en som brukes for å kontakte
439 Google Analytics.</p>
440
441 <p>Tilsvarende er også tilfelle for andre nettsteder, så digi.no er
442 ikke spesiell i så måte (dagbladet.no er et annet eksempel, det
443 gjelder flere).»</p>
444
445 </blockquote>
446
447 <p>Etter noen dager kunne juridisk rådgiver Elisabeth Krauss Amundsen
448 hos Datatilsynet fortelle det følgende:</p>
449
450 <blockquote>
451 «Hei, og takk for din e-post.</p>
452
453 <p>Vår svartjeneste gir deg kortfattet rådgivning. Vi vil derfor ikke konkludere
454 i saken din, men gi deg råd og veiledning.</p>
455
456 <p>Ut ifra det du skriver er det antakelig flere bestemmelser i
457 personopplysingsloven som brytes dersom virksomhetens personvernpolicy
458 sier noe annet om behandlingen av personopplysninger enn det som
459 faktisk skjer. Antakelig vil det være et brudd på informasjonsplikten
460 i personopplysingsloven §§ 18 og
461 19&lt;<a href="https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§18">https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§18</a>&gt;
462 dersom det gis feilinformasjon om at opplysningene utleveres. Det kan
463 også stilles spørsmål om grunnkravene for behandling av
464 personopplysninger vil være oppfylt ved en utlevering av
465 personopplysninger til en tredjepart, dersom dette ikke er inkludert
466 behandlingsgrunnlaget og formålet med behandlingen, se
467 personopplysingsloven § 11, jf.
468 8.&lt;<a href="https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§11">https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§11</a>&gt;»
469 </blockquote>
470
471 <!-- Her er full URL som digi ba nettleserne bruke for å melde fra til
472 Google Analytics:
473 https://www.google-analytics.com/r/collect?v=1&_v=j47&a=666919305&t=pageview&_s=1&dl=http%3A%2F%2Fwww.digi.no%2F&ul=nb-no&de=UTF-8&dt=Digi.no%20-%20IT-bransjens%20nettavis&sd=32-bit&sr=1024x768&vp=400x300&je=0&_u=AEAAAMQAK~&jid=592247632&cid=1641512195.1480086725&tid=UA-54426-28&_r=1&z=328520576
474 -->
475
476 <p>Oppdatert med kunnskap om lover og regler tok jeg så kontakt med
477 Dagbladet på epostadressen de annonserer på sine
478 personvernpolicysider:<p>
479
480 <blockquote>
481
482 <p>«Jeg lurte litt i forbindelse med en bloggpost jeg skriver på, og lurer
483 på om dere hjelpe meg med å finne ut av følgende. Først litt
484 bakgrunnsinformasjon.
485 <a href="http://www.dagbladet.no/2009/08/18/nyheter/avtale/brukeravtale/plikter/7706966/">Dagbladets
486 personvernpolicy</a> forteller følgende:</p>
487
488 <blockquote>
489 <p>«3. Automatisk innhentet informasjon</p>
490
491 <p>For eksempel IP-adressen din (ikke synlig for andre) samt
492 statistisk, automatisk produsert informasjon, som når du sist var
493 innlogget på tjenesten. Dette er informasjon vi samler for å gjøre
494 tjenesten best mulig.»</p>
495
496 </blockquote>
497
498
499 <p>Men når en besøker nettsidene til Dagbladet,
500 f.eks. <a href="http://dagbladet.no/">forsiden</a>, så er nettsidene
501 satt opp til å kontakte mange tredjeparter som slik får tilgang til
502 både fullt IP-nummer og i de fleste tilfeller nøyaktig hvilken
503 artikkel en leser hos Dagbladet ved at Referer-feltet fylles og legges
504 ved. Dette gjelder Google Analytics, Cxense, INS Gallup, Doubleclick
505 med flere. Totalt ber forsiden nettleseren om å koble seg opp til 60
506 nettsteder med 149 separate oppkoblinger. I hver av disse
507 oppkoblingene oversendes IP-adressen til leseren, og i følge
508 Datatilsynet er
509 «<a href="https://www.datatilsynet.no/Teknologi/Internett/Webanalyse/">en
510 IP-adresse definert som en personopplysning fordi den kan spores
511 tilbake til en bestemt maskinvare og dermed til en enkeltperson</a>».</p>
512
513 <p>Datatilsynet har fortalt meg at i følge personopplysingsloven §§ 18
514 og 19 skal informasjonen som gis om bruk og utlevering av
515 personopplysninger være korrekt. De forteller videre at det er endel
516 grunnkrav som må være oppfylt ved utlevering av personopplysninger til
517 tredjeparter, nærmere forklart i personopplysingsloven § 11 som
518 henviser til § 8.</p>
519
520 <p>Mitt spørsmål er dermed som følger:</p>
521
522 <blockquote>
523
524 <p>Hva mener dere i personpolicyen når dere skriver at IP-adressen ikke
525 er synlig for andre?»</p>
526
527 </blockquote>
528
529 </blockquote>
530
531 <p>Etter en uke har jeg fortsatt ikke fått svar fra Dagbladet på mitt
532 spørsmål, så neste steg er antagelig å høre om Datatilsynet er
533 interessert i å se på saken.</p>
534
535 <p>Men Dagbladet er ikke det eneste nettstedet som forteller at de
536 ikke deler personopplysninger med andre mens observerbar praksis
537 dokumenterer noe annet. Jeg sendte derfor også et spørsmål til
538 kontaktadressen til nettavisen Digi.no, og der var responsen mye
539 bedre:</p>
540
541 <blockquote>
542
543 <p>«Jeg lurte på en ting i forbindelse med en bloggpost jeg skriver på,
544 og lurer på om dere hjelpe meg. Først litt bakgrunnsinformasjon.
545 <a href="http://www.digi.no/artikler/personvernpolicy/208772">Digi.nos
546 personvernpolicy</a> forteller følgende:</p>
547
548 <blockquote>
549 «All personlig informasjon blir lagret i våre systemer, disse er ikke
550 tilgjengelig for tredjeparter, og blir ikke lagret i
551 informasjonskapsler. Tredjeparter (som Google Analytics, Cxense,
552 TNS Gallup) får kun anonymiserte data.»
553 </blockquote>
554
555 <p>Men når en besøker nettsidene til nettavisen, f.eks.
556 <a href="http://www.digi.no/">forsiden</a>, så er nettsidene satt opp
557 til å kontakte mange tredjeparter som slik får tilgang til både fullt
558 IP-nummer og i de fleste tilfeller nøyaktig hvilken artikkel en leser
559 hos Digi.no ved at Referer-feltet fylles og legges ved. Dette gjelder
560 både Google Analytics, Cxense blant og INS Gallum. Totalt ber
561 forsiden nettleseren om å koble seg opp til 29 nettsteder med 44
562 separate oppkoblinger. I hver av disse oppkoblingene sendes
563 IP-adressen til leseren over, og i følge Datatilsynet er
564 «<a href="https://www.datatilsynet.no/Teknologi/Internett/Webanalyse/">en
565 IP-adresse definert som en personopplysning fordi den kan spores
566 tilbake til en bestemt maskinvare og dermed til en enkeltperson</a>».
567 Det jeg ser virker ikke å være i tråd med personvernpolicyen.</p>
568
569 <p>Når en besøker Digi.nos nettsider gjøres det to oppkoblinger til
570 Google Analytics, en for å hente ned programkoden som samler
571 informasjon fra nettleseren og sender over til Google (analytics.js),
572 og en for å overføre det som ble samlet inn. I den siste oppkoblingen
573 er det mulig å be Google om å ikke ta vare på hele IP-adressen, men i
574 stedet fjerne siste oktett i IP-adressen. Dette omtales ofte litt
575 misvisende for «anonymisert» bruk av Google Analytics, i og med at
576 fullt IP-nummer blir sendt til Google og det er opp til Google om de
577 vil bry seg om ønsket fra de som har laget nettsiden. Ut fra det som
578 står i personvernpolicyen ville jeg tro at Digi.no ba google om å ikke
579 ta vare på hele IP-nummeret, men når en ser på den andre oppkoblingen
580 kan en se at flagget «aio=1» ikke er satt, og at Digi.no ikke ber
581 Google om å la være å lagre hele IP-adressen. Dette virker heller
582 ikke å være i tråd med personvernpolicyen.</p>
583
584 <p>Datatilsynet har fortalt meg at i følge personopplysingsloven §§ 18
585 og 19 skal informasjonen som gis om bruk og utlevering av
586 personopplysninger være korrekt. De forteller videre at det er endel
587 grunnkrav som må være oppfylt ved utlevering av personopplysninger til
588 tredjeparter, nærmere forklart i personopplysingsloven § 11 som
589 henviser til § 8. Det er uklart for meg om disse kravene er oppfylt
590 når IP-adresse og informasjon om hvilke websider som besøkes til
591 tredjeparter.</p>
592
593 <p>Mitt spørsmål er dermed som følger:</p>
594
595 <blockquote>
596
597 <p>Hva mener dere i personpolicyen når dere skriver at «Tredjeparter
598 får kun anonymiserte data»?»</p>
599
600 </blockquote>
601
602 </blockquote>
603
604 <p>Redaksjonssjef Kurt Lekanger svarte samme dag og forklarte at han
605 måtte komme tilbake til meg når han hadde med utviklingsavdelingen.
606 Seks dager senere lurte jeg på hva han fant ut, og etter noen timer
607 fikk jeg så følgende svar fra direktøren for teknologi og
608 forretningsutvikling Øystein W. Høie i Teknisk Ukeblad Media:</p>
609
610 <blockquote>
611
612 <p>«Takk for godt tips! Det er helt riktig at IP og referrer-adresse
613 potensielt kan leses ut av tredjepart.</p>
614
615 <p>Retningslinjene våre har vært uklare på dette tidspunktet, og vi
616 oppdaterer nå disse så dette kommer tydeligere frem. Ny tekst blir som
617 følger:</p>
618
619 <hr>
620 <p>3. Dette bruker vi ikke informasjonen til Informasjon du oppgir til
621 oss blir lagret i våre systemer, er ikke tilgjengelig for
622 tredjeparter, og blir ikke lagret i informasjonskapsler.
623 Informasjonen vil kun benyttes til å gi deg som bruker mer relevant
624 informasjon og bedre tjenester.</p>
625
626 <p>Tredjeparter (som Google Analytics, Cxense, TNS Gallup) vil kunne
627 hente ut IP-adresse og data basert på dine surfemønstre. TU Media AS
628 er pliktig å påse at disse tredjepartene behandler data i tråd med
629 norsk regelverk.</p>
630 <hr>
631
632 <p>Ellers har vi nå aktivert anonymisering i Google Analytics
633 (aip=1). Kan også nevne at Tek.no-brukere som har kjøpt Tek Ekstra har
634 mulighet til å skru av all tracking i kontrollpanelet sitt. Dette er
635 noe vi vurderer å rulle ut på alle sidene i vårt nettverk.»</p>
636
637 </blockquote>
638
639 <p>Det var nyttig å vite at vi er enige om at formuleringen i
640 personvernpolicyen er misvisende. Derimot var det nedslående at i
641 stedet for å endre praksis for å følge det personvernpolicyen sier om
642 å ikke dele personinformasjon med tredjeparter, så velger Digi.no å
643 fortsette praksis og i stedet endre personvernpolicyen slik at den å
644 dokumentere dagens praksis med spredning av personopplysninger.</p>
645
646 <p>Med bakgrunn i at Digi.no ikke har fulgt sin egen personvernpolicy
647 spurte jeg hvordan Digi.no kom til å håndtere endringen:</p>
648
649 <blockquote>
650
651 <p>«Tusen takk for beskjed om endring av personvernpolicy for digi.no.
652 Gjelder endringen også andre nettsteder?</p>
653
654 <p>Vil tidligere håndteringen av IP-adresser og lesemønster i strid
655 med dokumentert personvernpolicy bli varslet til Datatilsynet i tråd
656 med
657 <a href="https://lovdata.no/forskrift/2000-12-15-1265/§2-6">personopplysningsforskriften
658 § 2-6</a>? Vil leserne bli varslet på en prominent og synlig måte om
659 at lesernes IP-adresser og lesemønster har vært utlevert til
660 tredjeparter i stid med tidligere formulering om at tredjeparter kun
661 får anonymiserte data, og at utleveringen fortsetter etter at
662 personvernpolicy er endret for å dokumentere praksis?</p>
663
664 <p>Appropos ekstra tilbud til betalende lesere, tilbyr dere en
665 mulighet for å betale for å lese som ikke innebærer at en må gjøre det
666 mulig å la sine lesevaner blir registeret av tek.no? Betaler gjerne
667 for å lese nyheter, men ikke med en bit av privatlivet mitt. :)»</p>
668 </blockquote>
669
670 <p>Jeg fikk raskt svar tilbake fra direktøren Høie:</p>
671
672 <blockquote>
673 <p>«Tydeliggjøringen i personvernpolicy gjelder alle våre nettsteder.</p>
674
675 <p>Vi kommer til å ta en runde og gå over vår policy i forbindelse med
676 dette, og vil i de tilfeller det er påkrevd selvsagt være tydelig
677 overfor brukere og tilsyn. Vil samtidig understreke at vår bruk av
678 tredjeparts analyseverktøy og annonsetracking er helt på linje med det
679 som er normalt for norske kommersielle nettsteder.</p>
680
681 <p>Angående spørsmålet ditt:
682 <br>Du vil fortsatt vises i våre interne systemer om du blir Ekstra-bruker,
683 vi skrur bare av tredjeparts tracking.»</p>
684 </blockquote>
685
686 <p>Det høres jo ikke bra ut at det er normalt for norske kommersielle
687 nettsteder å utlevere lesernes personopplysninger til utlandet. Men
688 som en kan lese fra <a href="https://www.nrk.no/norge/kommunen-deler-informasjon-om-deg-med-facebook-og-google-1.13248945">gårdagens oppslag fra NRK</a> gjelder
689 det også norske kommuner og andre offentlige aktører, og
690 <a href="http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html">jeg
691 skrev om omfanget av problemet i fjor</a>. Det er uansett ikke en
692 praksis jeg tror er i tråd med kravene i personopplysningsloven, og
693 heller ikke en praksis jeg som leser synes er greit. Jeg manglet dog
694 fortsatt svar på om Digi.no kom til å varsle lesere og Datatilsynet om
695 avviket mellom praksis og policy, så jeg forsøkte meg med en ny epost
696 i går kveld:</p>
697
698 <blockquote>
699
700 <p>«Kan du fortelle meg om dere anser det å være påkrevd å varsle
701 tilsyn og brukere nå, når dere har oppdaget at praksis ikke har vært i
702 tråd med personvernpolicy?»</p>
703
704 </blockquote>
705
706 <p>Det spørsmålet vet jeg så langt ikke svaret på, men antagelig kan
707 Datatilsynet svare på om det er påkrevd å varsle tilsyn og lesere om
708 dette. Jeg planlegger å oppdatere denne bloggposten med svaret når
709 det kommer.</p>
710
711 <p>Jeg synes jo det er spesielt ille når barn får sine
712 personopplysninger spredt til utlandet, noe jeg
713 <a href="https://www.mimesbronn.no/request/opplysninger_samlet_inn_av_mobil">tok
714 opp med NRK i fjor</a>. De to eksemplene jeg nevner er som dere
715 forstår ikke unike, men jeg har ikke full oversikt over hvor mange
716 nettsteder dette gjelder. Jeg har ikke kapasitet til eller glede av å
717 lese alle personvernpolicyer i landet. Kanskje mine lesere kan sende
718 meg tips på epost om andre nettsteder med avvik mellom policy og
719 praksis? Hvis vi alle går sammen og kontakter de ansvarlige, kanskje
720 noen til slutt endrer praksis og slutter å dele lesernes
721 personopplysninger med tredjeparter?</p>
722
723 <p>Apropos bruken av Google Analytics kan jeg forresten nevne at
724 Universitetet i Oslo også har tatt i bruk Google Analytics, men der
725 lagres programkoden som overføres til nettleserne lokalt og deler av
726 IP-adressen fjernes lokalt på universitetet via en mellomtjener/proxy
727 (<a href="https://github.com/unioslo/ipproxy">tilgjengelig via
728 github</a>) før informasjon sendes over til Google Analytics. Dermed
729 er det mulig for ansvarlige for nettstedet å <em>vite</em> at Google
730 ikke har tilgang til komplett IP-adresse. Årsaken til at denne
731 metoden brukes er at juristene ved universitetet har konkludert med at
732 det er eneste måten en kunne vurdere å bruke Google Analytics uten å
733 bryte loven. Risikoen for gjenidentifisering og
734 <a href="https://panopticlick.eff.org/">identifisering ved hjelp av
735 nettleserinformasjon</a> er fortsatt tilstede, så det er ingen optimal
736 løsning, men det er bedre enn å håpe at f.eks. Google og alle som
737 lytter på veien skal prioritere norsk lov over sin lokale
738 lovgivning.</p>
739
740 <p>Oppdatering 2016-12-09: Fikk svar fra direktøren Høie på mitt
741 spørsmål litt etter at jeg hadde publisert denne artikkelen:</p>
742
743 <blockquote>
744
745 <p>Vi kommer til å annonsere en oppdatert policy, og skal undersøke om
746 vi er pliktig å varsle Datatilsynet.</p>
747
748 <p>Det vi uansett ønsker å gjøre først, er å gå gjennom hele policy
749 sammen med utviklerne og advokat, så vi er sikre på at vi går frem
750 riktig og at det ikke er flere tvetydigheter som skjuler seg i
751 teksten.</p>
752
753 <p>Har du andre idéer eller konkrete innspill til hva som kan gjøre
754 policy tydeligere, tar vi gjerne imot det. Dette er et felt vi ønsker
755 å være ryddige på.</p>
756
757 </blockquote>
758
759 <p>Vi får se om de liker mine innspill, som i grunnen er å ikke pusse
760 på personvernpolicyen men i stedet slutte å spre lesernes
761 personopplysninger til eksterne aktører.</p>
762
763 </div>
764 <div class="tags">
765
766
767 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
768
769
770 </div>
771 </div>
772 <div class="padding"></div>
773
774 <div class="entry">
775 <div class="title">
776 <a href="http://people.skolelinux.org/pere/blog/How_to_talk_with_your_loved_ones_in_private.html">How to talk with your loved ones in private</a>
777 </div>
778 <div class="date">
779 7th November 2016
780 </div>
781 <div class="body">
782 <p>A few days ago I ran a very biased and informal survey to get an
783 idea about what options are being used to communicate with end to end
784 encryption with friends and family. I explicitly asked people not to
785 list options only used in a work setting. The background is the
786 uneasy feeling I get when using Signal, a feeling shared by others as
787 a blog post from Sander Venima about
788 <a href="https://sandervenema.ch/2016/11/why-i-wont-recommend-signal-anymore/">why
789 he do not recommend Signal anymore</a> (with
790 <a href="https://news.ycombinator.com/item?id=12883410">feedback from
791 the Signal author available from ycombinator</a>). I wanted an
792 overview of the options being used, and hope to include those options
793 in a less biased survey later on. So far I have not taken the time to
794 look into the individual proposed systems. They range from text
795 sharing web pages, via file sharing and email to instant messaging,
796 VOIP and video conferencing. For those considering which system to
797 use, it is also useful to have a look at
798 <a href="https://www.eff.org/secure-messaging-scorecard">the EFF Secure
799 messaging scorecard</a> which is slightly out of date but still
800 provide valuable information.</p>
801
802 <p>So, on to the list. There were some used by many, some used by a
803 few, some rarely used ones and a few mentioned but without anyone
804 claiming to use them. Notice the grouping is in reality quite random
805 given the biased self selected set of participants. First the ones
806 used by many:</p>
807
808 <ul>
809
810 <li><a href="https://whispersystems.org/">Signal</a></li>
811 <li>Email w/<a href="http://openpgp.org/">OpenPGP</a> (Enigmail, GPGSuite,etc)</li>
812 <li><a href="https://www.whatsapp.com/">Whatsapp</a></li>
813 <li>IRC w/<a href="https://otr.cypherpunks.ca/">OTR</a></li>
814 <li>XMPP w/<a href="https://otr.cypherpunks.ca/">OTR</a></li>
815
816 </ul>
817
818 <p>Then the ones used by a few.</p>
819
820 <ul>
821
822 <li><a href="https://wiki.mumble.info/wiki/Main_Page">Mumble</a></li>
823 <li>iMessage (included in iOS from Apple)</li>
824 <li><a href="https://telegram.org/">Telegram</a></li>
825 <li><a href="https://jitsi.org/">Jitsi</a></li>
826 <li><a href="https://keybase.io/download">Keybase file</a></li>
827
828 </ul>
829
830 <p>Then the ones used by even fewer people</p>
831
832 <ul>
833
834 <li><a href="https://ring.cx/">Ring</a></li>
835 <li><a href="https://bitmessage.org/">Bitmessage</a></li>
836 <li><a href="https://wire.com/">Wire</a></li>
837 <li>VoIP w/<a href="https://en.wikipedia.org/wiki/ZRTP">ZRTP</a> or controlled <a href="https://en.wikipedia.org/wiki/Secure_Real-time_Transport_Protocol">SRTP</a> (e.g using <a href="https://en.wikipedia.org/wiki/CSipSimple">CSipSimple</a>, <a href="https://en.wikipedia.org/wiki/Linphone">Linphone</a>)</li>
838 <li><a href="https://matrix.org/">Matrix</a></li>
839 <li><a href="https://kontalk.org/">Kontalk</a></li>
840 <li><a href="https://0bin.net/">0bin</a> (encrypted pastebin)</li>
841 <li><a href="https://appear.in">Appear.in</a></li>
842 <li><a href="https://riot.im/">riot</a></li>
843 <li><a href="https://www.wickr.com/">Wickr Me</a></li>
844
845 </ul>
846
847 <p>And finally the ones mentioned by not marked as used by
848 anyone. This might be a mistake, perhaps the person adding the entry
849 forgot to flag it as used?</p>
850
851 <ul>
852
853 <li>Email w/Certificates <a href="https://en.wikipedia.org/wiki/S/MIME">S/MIME</a></li>
854 <li><a href="https://www.crypho.com/">Crypho</a></li>
855 <li><a href="https://cryptpad.fr/">CryptPad</a></li>
856 <li><a href="https://github.com/ricochet-im/ricochet">ricochet</a></li>
857
858 </ul>
859
860 <p>Given the network effect it seem obvious to me that we as a society
861 have been divided and conquered by those interested in keeping
862 encrypted and secure communication away from the masses. The
863 finishing remarks <a href="https://vimeo.com/97505679">from Aral Balkan
864 in his talk "Free is a lie"</a> about the usability of free software
865 really come into effect when you want to communicate in private with
866 your friends and family. We can not expect them to allow the
867 usability of communication tool to block their ability to talk to
868 their loved ones.</p>
869
870 <p>Note for example the option IRC w/OTR. Most IRC clients do not
871 have OTR support, so in most cases OTR would not be an option, even if
872 you wanted to. In my personal experience, about 1 in 20 I talk to
873 have a IRC client with OTR. For private communication to really be
874 available, most people to talk to must have the option in their
875 currently used client. I can not simply ask my family to install an
876 IRC client. I need to guide them through a technical multi-step
877 process of adding extensions to the client to get them going. This is
878 a non-starter for most.</p>
879
880 <p>I would like to be able to do video phone calls, audio phone calls,
881 exchange instant messages and share files with my loved ones, without
882 being forced to share with people I do not know. I do not want to
883 share the content of the conversations, and I do not want to share who
884 I communicate with or the fact that I communicate with someone.
885 Without all these factors in place, my private life is being more or
886 less invaded.</p>
887
888 </div>
889 <div class="tags">
890
891
892 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
893
894
895 </div>
896 </div>
897 <div class="padding"></div>
898
899 <div class="entry">
900 <div class="title">
901 <a href="http://people.skolelinux.org/pere/blog/Aktivitetsb_nd_som_beskytter_privatsf_ren.html">Aktivitetsbånd som beskytter privatsfæren</a>
902 </div>
903 <div class="date">
904 3rd November 2016
905 </div>
906 <div class="body">
907 <p>Jeg ble så imponert over
908 <a href="https://www.nrk.no/norge/forbrukerradet-mener-aktivitetsarmband-strider-mot-norsk-lov-1.13209079">dagens
909 gladnyhet på NRK</a>, om at Forbrukerrådet klager inn vilkårene for
910 bruk av aktivitetsbånd fra Fitbit, Garmin, Jawbone og Mio til
911 Datatilsynet og forbrukerombudet, at jeg sendte følgende brev til
912 forbrukerrådet for å uttrykke min støtte:
913
914 <blockquote>
915
916 <p>Jeg ble veldig glad over å lese at Forbrukerrådet
917 <a href="http://www.forbrukerradet.no/siste-nytt/klager-inn-aktivitetsarmband-for-brudd-pa-norsk-lov/">klager
918 inn flere aktivitetsbånd til Datatilsynet for dårlige vilkår</a>. Jeg
919 har ønsket meg et aktivitetsbånd som kan måle puls, bevegelse og
920 gjerne også andre helserelaterte indikatorer en stund nå. De eneste
921 jeg har funnet i salg gjør, som dere også har oppdaget, graverende
922 inngrep i privatsfæren og sender informasjonen ut av huset til folk og
923 organisasjoner jeg ikke ønsker å dele aktivitets- og helseinformasjon
924 med. Jeg ønsker et alternativ som <em>ikke</em> sender informasjon til
925 skyen, men derimot bruker
926 <a href="http://people.skolelinux.org/pere/blog/Fri_og__pen_standard__slik_Digistan_ser_det.html">en
927 fritt og åpent standardisert</a> protokoll (eller i det minste en
928 dokumentert protokoll uten patent- og opphavsrettslige
929 bruksbegrensinger) til å kommunisere med datautstyr jeg kontrollerer.
930 Er jo ikke interessert i å betale noen for å tilrøve seg
931 personopplysninger fra meg. Desverre har jeg ikke funnet noe
932 alternativ så langt.</p>
933
934 <p>Det holder ikke å endre på bruksvilkårene for enhetene, slik
935 Datatilsynet ofte legger opp til i sin behandling, når de gjør slik
936 f.eks. Fitbit (den jeg har sett mest på). Fitbit krypterer
937 informasjonen på enheten og sender den kryptert til leverandøren. Det
938 gjør det i praksis umulig både å sjekke hva slags informasjon som
939 sendes over, og umulig å ta imot informasjonen selv i stedet for
940 Fitbit. Uansett hva slags historie som forteller i bruksvilkårene er
941 en jo både prisgitt leverandørens godvilje og at de ikke tvinges av
942 sitt lands myndigheter til å lyve til sine kunder om hvorvidt
943 personopplysninger spres ut over det bruksvilkårene sier. Det er
944 veldokumentert hvordan f.eks. USA tvinger selskaper vha. såkalte
945 National security letters til å utlevere personopplysninger samtidig
946 som de ikke får lov til å fortelle dette til kundene sine.</p>
947
948 <p>Stå på, jeg er veldig glade for at dere har sett på saken. Vet
949 dere om aktivitetsbånd i salg i dag som ikke tvinger en til å utlevere
950 aktivitets- og helseopplysninger med leverandøren?</p>
951
952 </blockquote>
953
954 <p>Jeg håper en konkurrent som respekterer kundenes privatliv klarer å
955 nå opp i markedet, slik at det finnes et reelt alternativ for oss som
956 har full tillit til at skyleverandører vil prioritere egen inntjening
957 og myndighetspålegg langt foran kundenes rett til privatliv. Jeg har
958 ingen tiltro til at Datatilsynet vil kreve noe mer enn at vilkårene
959 endres slik at de forklarer eksplisitt i hvor stor grad bruk av
960 produktene utraderer privatsfæren til kundene. Det vil nok gjøre de
961 innklagede armbåndene «lovlige», men fortsatt tvinge kundene til å
962 dele sine personopplysninger med leverandøren.</p>
963
964 </div>
965 <div class="tags">
966
967
968 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
969
970
971 </div>
972 </div>
973 <div class="padding"></div>
974
975 <div class="entry">
976 <div class="title">
977 <a href="http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html">Experience and updated recipe for using the Signal app without a mobile phone</a>
978 </div>
979 <div class="date">
980 10th October 2016
981 </div>
982 <div class="body">
983 <p>In July
984 <a href="http://people.skolelinux.org/pere/blog/How_to_use_the_Signal_app_if_you_only_have_a_land_line__ie_no_mobile_phone_.html">I
985 wrote how to get the Signal Chrome/Chromium app working</a> without
986 the ability to receive SMS messages (aka without a cell phone). It is
987 time to share some experiences and provide an updated setup.</p>
988
989 <p>The Signal app have worked fine for several months now, and I use
990 it regularly to chat with my loved ones. I had a major snag at the
991 end of my summer vacation, when the the app completely forgot my
992 setup, identity and keys. The reason behind this major mess was
993 running out of disk space. To avoid that ever happening again I have
994 started storing everything in <tt>userdata/</tt> in git, to be able to
995 roll back to an earlier version if the files are wiped by mistake. I
996 had to use it once after introducing the git backup. When rolling
997 back to an earlier version, one need to use the 'reset session' option
998 in Signal to get going, and notify the people you talk with about the
999 problem. I assume there is some sequence number tracking in the
1000 protocol to detect rollback attacks. The git repository is rather big
1001 (674 MiB so far), but I have not tried to figure out if some of the
1002 content can be added to a .gitignore file due to lack of spare
1003 time.</p>
1004
1005 <p>I've also hit the 90 days timeout blocking, and noticed that this
1006 make it impossible to send messages using Signal. I could still
1007 receive them, but had to patch the code with a new timestamp to send.
1008 I believe the timeout is added by the developers to force people to
1009 upgrade to the latest version of the app, even when there is no
1010 protocol changes, to reduce the version skew among the user base and
1011 thus try to keep the number of support requests down.</p>
1012
1013 <p>Since my original recipe, the Signal source code changed slightly,
1014 making the old patch fail to apply cleanly. Below is an updated
1015 patch, including the shell wrapper I use to start Signal. The
1016 original version required a new user to locate the JavaScript console
1017 and call a function from there. I got help from a friend with more
1018 JavaScript knowledge than me to modify the code to provide a GUI
1019 button instead. This mean that to get started you just need to run
1020 the wrapper and click the 'Register without mobile phone' to get going
1021 now. I've also modified the timeout code to always set it to 90 days
1022 in the future, to avoid having to patch the code regularly.</p>
1023
1024 <p>So, the updated recipe for Debian Jessie:</p>
1025
1026 <ol>
1027
1028 <li>First, install required packages to get the source code and the
1029 browser you need. Signal only work with Chrome/Chromium, as far as I
1030 know, so you need to install it.
1031
1032 <pre>
1033 apt install git tor chromium
1034 git clone https://github.com/WhisperSystems/Signal-Desktop.git
1035 </pre></li>
1036
1037 <li>Modify the source code using command listed in the the patch
1038 block below.</li>
1039
1040 <li>Start Signal using the run-signal-app wrapper (for example using
1041 <tt>`pwd`/run-signal-app</tt>).
1042
1043 <li>Click on the 'Register without mobile phone', will in a phone
1044 number you can receive calls to the next minute, receive the
1045 verification code and enter it into the form field and press
1046 'Register'. Note, the phone number you use will be user Signal
1047 username, ie the way others can find you on Signal.</li>
1048
1049 <li>You can now use Signal to contact others. Note, new contacts do
1050 not show up in the contact list until you restart Signal, and there is
1051 no way to assign names to Contacts. There is also no way to create or
1052 update chat groups. I suspect this is because the web app do not have
1053 a associated contact database.</li>
1054
1055 </ol>
1056
1057 <p>I am still a bit uneasy about using Signal, because of the way its
1058 main author moxie0 reject federation and accept dependencies to major
1059 corporations like Google (part of the code is fetched from Google) and
1060 Amazon (the central coordination point is owned by Amazon). See for
1061 example
1062 <a href="https://github.com/LibreSignal/LibreSignal/issues/37">the
1063 LibreSignal issue tracker</a> for a thread documenting the authors
1064 view on these issues. But the network effect is strong in this case,
1065 and several of the people I want to communicate with already use
1066 Signal. Perhaps we can all move to <a href="https://ring.cx/">Ring</a>
1067 once it <a href="https://bugs.debian.org/830265">work on my
1068 laptop</a>? It already work on Windows and Android, and is included
1069 in <a href="https://tracker.debian.org/pkg/ring">Debian</a> and
1070 <a href="https://launchpad.net/ubuntu/+source/ring">Ubuntu</a>, but not
1071 working on Debian Stable.</p>
1072
1073 <p>Anyway, this is the patch I apply to the Signal code to get it
1074 working. It switch to the production servers, disable to timeout,
1075 make registration easier and add the shell wrapper:</p>
1076
1077 <pre>
1078 cd Signal-Desktop; cat &lt;&lt;EOF | patch -p1
1079 diff --git a/js/background.js b/js/background.js
1080 index 24b4c1d..579345f 100644
1081 --- a/js/background.js
1082 +++ b/js/background.js
1083 @@ -33,9 +33,9 @@
1084 });
1085 });
1086
1087 - var SERVER_URL = 'https://textsecure-service-staging.whispersystems.org';
1088 + var SERVER_URL = 'https://textsecure-service-ca.whispersystems.org';
1089 var SERVER_PORTS = [80, 4433, 8443];
1090 - var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments-staging.s3.amazonaws.com';
1091 + var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments.s3.amazonaws.com';
1092 var messageReceiver;
1093 window.getSocketStatus = function() {
1094 if (messageReceiver) {
1095 diff --git a/js/expire.js b/js/expire.js
1096 index 639aeae..beb91c3 100644
1097 --- a/js/expire.js
1098 +++ b/js/expire.js
1099 @@ -1,6 +1,6 @@
1100 ;(function() {
1101 'use strict';
1102 - var BUILD_EXPIRATION = 0;
1103 + var BUILD_EXPIRATION = Date.now() + (90 * 24 * 60 * 60 * 1000);
1104
1105 window.extension = window.extension || {};
1106
1107 diff --git a/js/views/install_view.js b/js/views/install_view.js
1108 index 7816f4f..1d6233b 100644
1109 --- a/js/views/install_view.js
1110 +++ b/js/views/install_view.js
1111 @@ -38,7 +38,8 @@
1112 return {
1113 'click .step1': this.selectStep.bind(this, 1),
1114 'click .step2': this.selectStep.bind(this, 2),
1115 - 'click .step3': this.selectStep.bind(this, 3)
1116 + 'click .step3': this.selectStep.bind(this, 3),
1117 + 'click .callreg': function() { extension.install('standalone') },
1118 };
1119 },
1120 clearQR: function() {
1121 diff --git a/options.html b/options.html
1122 index dc0f28e..8d709f6 100644
1123 --- a/options.html
1124 +++ b/options.html
1125 @@ -14,7 +14,10 @@
1126 &lt;div class='nav'>
1127 &lt;h1>{{ installWelcome }}&lt;/h1>
1128 &lt;p>{{ installTagline }}&lt;/p>
1129 - &lt;div> &lt;a class='button step2'>{{ installGetStartedButton }}&lt;/a> &lt;/div>
1130 + &lt;div> &lt;a class='button step2'>{{ installGetStartedButton }}&lt;/a>
1131 + &lt;br> &lt;a class="button callreg">Register without mobile phone&lt;/a>
1132 +
1133 + &lt;/div>
1134 &lt;span class='dot step1 selected'>&lt;/span>
1135 &lt;span class='dot step2'>&lt;/span>
1136 &lt;span class='dot step3'>&lt;/span>
1137 --- /dev/null 2016-10-07 09:55:13.730181472 +0200
1138 +++ b/run-signal-app 2016-10-10 08:54:09.434172391 +0200
1139 @@ -0,0 +1,12 @@
1140 +#!/bin/sh
1141 +set -e
1142 +cd $(dirname $0)
1143 +mkdir -p userdata
1144 +userdata="`pwd`/userdata"
1145 +if [ -d "$userdata" ] && [ ! -d "$userdata/.git" ] ; then
1146 + (cd $userdata && git init)
1147 +fi
1148 +(cd $userdata && git add . && git commit -m "Current status." || true)
1149 +exec chromium \
1150 + --proxy-server="socks://localhost:9050" \
1151 + --user-data-dir=$userdata --load-and-launch-app=`pwd`
1152 EOF
1153 chmod a+rx run-signal-app
1154 </pre>
1155
1156 <p>As usual, if you use Bitcoin and want to show your support of my
1157 activities, please send Bitcoin donations to my address
1158 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&label=PetterReinholdtsenBlog">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.</p>
1159
1160 </div>
1161 <div class="tags">
1162
1163
1164 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1165
1166
1167 </div>
1168 </div>
1169 <div class="padding"></div>
1170
1171 <div class="entry">
1172 <div class="title">
1173 <a href="http://people.skolelinux.org/pere/blog/NRKs_kildevern_n_r_NRK_epost_deles_med_utenlands_etterretning_.html">NRKs kildevern når NRK-epost deles med utenlands etterretning?</a>
1174 </div>
1175 <div class="date">
1176 8th October 2016
1177 </div>
1178 <div class="body">
1179 <p>NRK
1180 <a href="https://nrkbeta.no/2016/09/02/securing-whistleblowers/">lanserte
1181 for noen uker siden</a> en ny
1182 <a href="https://www.nrk.no/varsle/">varslerportal som bruker
1183 SecureDrop til å ta imot tips</a> der det er vesentlig at ingen
1184 utenforstående får vite at NRK er tipset. Det er et langt steg
1185 fremover for NRK, og når en leser bloggposten om hva de har tenkt på
1186 og hvordan løsningen er satt opp virker det som om de har gjort en
1187 grundig jobb der. Men det er ganske mye ekstra jobb å motta tips via
1188 SecureDrop, så varslersiden skriver "Nyhetstips som ikke krever denne
1189 typen ekstra vern vil vi gjerne ha på nrk.no/03030", og 03030-siden
1190 foreslår i tillegg til et webskjema å bruke epost, SMS, telefon,
1191 personlig oppmøte og brevpost. Denne artikkelen handler disse andre
1192 metodene.</p>
1193
1194 <p>Når en sender epost til en @nrk.no-adresse så vil eposten sendes ut
1195 av landet til datamaskiner kontrollert av Microsoft. En kan sjekke
1196 dette selv ved å slå opp epostleveringsadresse (MX) i DNS. For NRK er
1197 dette i dag "nrk-no.mail.protection.outlook.com". NRK har som en ser
1198 valgt å sette bort epostmottaket sitt til de som står bak outlook.com,
1199 dvs. Microsoft. En kan sjekke hvor nettverkstrafikken tar veien
1200 gjennom Internett til epostmottaket vha. programmet
1201 <tt>traceroute</tt>, og finne ut hvem som eier en Internett-adresse
1202 vha. whois-systemet. Når en gjør dette for epost-trafikk til @nrk.no
1203 ser en at trafikken fra Norge mot nrk-no.mail.protection.outlook.com
1204 går via Sverige mot enten Irland eller Tyskland (det varierer fra gang
1205 til gang og kan endre seg over tid).</p>
1206
1207 <p>Vi vet fra
1208 <a href="https://no.wikipedia.org/wiki/FRA-loven">introduksjonen av
1209 FRA-loven</a> at IP-trafikk som passerer grensen til Sverige avlyttes
1210 av Försvarets radioanstalt (FRA). Vi vet videre takket være
1211 Snowden-bekreftelsene at trafikk som passerer grensen til
1212 Storbritannia avlyttes av Government Communications Headquarters
1213 (GCHQ). I tillegg er er det nettopp lansert et forslag i Norge om at
1214 forsvarets E-tjeneste skal få avlytte trafikk som krysser grensen til
1215 Norge. Jeg er ikke kjent med dokumentasjon på at Irland og Tyskland
1216 gjør det samme. Poenget er uansett at utenlandsk etterretning har
1217 mulighet til å snappe opp trafikken når en sender epost til @nrk.no.
1218 I tillegg er det selvsagt tilgjengelig for Microsoft som er underlagt USAs
1219 jurisdiksjon og
1220 <a href="https://www.theguardian.com/world/2013/jul/11/microsoft-nsa-collaboration-user-data">samarbeider
1221 med USAs etterretning på flere områder</a>. De som tipser NRK om
1222 nyheter via epost kan dermed gå ut fra at det blir kjent for mange
1223 andre enn NRK at det er gjort.</p>
1224
1225 <p>Bruk av SMS og telefon registreres av blant annet telefonselskapene
1226 og er tilgjengelig i følge lov og forskrift for blant annet Politi,
1227 NAV og Finanstilsynet, i tillegg til IT-folkene hos telefonselskapene
1228 og deres overordnede. Hvis innringer eller mottaker bruker
1229 smarttelefon vil slik kontakt også gjøres tilgjengelig for ulike
1230 app-leverandører og de som lytter på trafikken mellom telefon og
1231 app-leverandør, alt etter hva som er installert på telefonene som
1232 brukes.</p>
1233
1234 <p>Brevpost kan virke trygt, og jeg vet ikke hvor mye som registreres
1235 og lagres av postens datastyrte postsorteringssentraler. Det vil ikke
1236 overraske meg om det lagres hvor i landet hver konvolutt kommer fra og
1237 hvor den er adressert, i hvert fall for en kortere periode. Jeg vet
1238 heller ikke hvem slik informasjon gjøres tilgjengelig for. Det kan
1239 være nok til å ringe inn potensielle kilder når det krysses med hvem
1240 som kjente til aktuell informasjon og hvor de befant seg (tilgjengelig
1241 f.eks. hvis de bærer mobiltelefon eller bor i nærheten).</p>
1242
1243 <p>Personlig oppmøte hos en NRK-journalist er antagelig det tryggeste,
1244 men en bør passe seg for å bruke NRK-kantina. Der bryter de nemlig
1245 <a href="http://www.lovdata.no/all/hl-19850524-028.html#14">Sentralbanklovens
1246 paragraf 14</a> og nekter folk å betale med kontanter. I stedet
1247 krever de at en varsle sin bankkortutsteder om hvor en befinner seg
1248 ved å bruke bankkort. Banktransaksjoner er tilgjengelig for
1249 bankkortutsteder (det være seg VISA, Mastercard, Nets og/eller en
1250 bank) i tillegg til politiet og i hvert fall tidligere med Se & Hør
1251 (via utro tjenere, slik det ble avslørt etter utgivelsen av boken
1252 «Livet, det forbannede» av Ken B. Rasmussen). Men hvor mange kjenner
1253 en NRK-journalist personlig? Besøk på NRK på Marienlyst krever at en
1254 registrerer sin ankost elektronisk i besøkssystemet. Jeg vet ikke hva
1255 som skjer med det datasettet, men har grunn til å tro at det sendes ut
1256 SMS til den en skal besøke med navnet som er oppgitt. Kanskje greit å
1257 oppgi falskt navn.</p>
1258
1259 <p>Når så tipset er kommet frem til NRK skal det behandles
1260 redaksjonelt i NRK. Der vet jeg via ulike kilder at de fleste
1261 journalistene bruker lokalt installert programvare, men noen bruker
1262 Google Docs og andre skytjenester i strid med interne retningslinjer
1263 når de skriver. Hvordan vet en hvem det gjelder? Ikke vet jeg, men
1264 det kan være greit å spørre for å sjekke at journalisten har tenkt på
1265 problemstillingen, før en gir et tips. Og hvis tipset omtales internt
1266 på epost, er det jo grunn til å tro at også intern eposten vil deles
1267 med Microsoft og utenlands etterretning, slik tidligere nevnt, men det
1268 kan hende at det holdes internt i NRKs interne MS Exchange-løsning.
1269 Men Microsoft ønsker å få alle Exchange-kunder over "i skyen" (eller
1270 andre folks datamaskiner, som det jo innebærer), så jeg vet ikke hvor
1271 lenge det i så fall vil vare.</p>
1272
1273 <p>I tillegg vet en jo at
1274 <a href="https://www.nrk.no/ytring/elektronisk-kildevern-i-nrk-1.11941196">NRK
1275 har valgt å gi nasjonal sikkerhetsmyndighet (NSM) tilgang til å se på
1276 intern og ekstern Internett-trafikk</a> hos NRK ved oppsett av såkalte
1277 VDI-noder, på tross av
1278 <a href="https://www.nrk.no/ytring/bekymring-for-nrks-kildevern-1.11941584">protester
1279 fra NRKs journalistlag</a>. Jeg vet ikke om den vil kunne snappe opp
1280 dokumenter som lagres på interne filtjenere eller dokumenter som lages
1281 i de interne webbaserte publiseringssystemene, men vet at hva noden
1282 ser etter på nettet kontrolleres av NSM og oppdateres automatisk, slik
1283 at det ikke gir så mye mening å sjekke hva noden ser etter i dag når
1284 det kan endres automatisk i morgen.</p>
1285
1286 <p>Personlig vet jeg ikke om jeg hadde turt tipse NRK hvis jeg satt på
1287 noe som kunne være en trussel mot den bestående makten i Norge eller
1288 verden. Til det virker det å være for mange åpninger for
1289 utenforstående med andre prioriteter enn NRKs journalistiske fokus.
1290 Og den største truslen for en varsler er jo om metainformasjon kommer
1291 på avveie, dvs. informasjon om at en har vært i kontakt med en
1292 journalist. Det kan være nok til at en kommer i myndighetenes
1293 søkelys, og de færreste har nok operasjonell sikkerhet til at vil tåle
1294 slik flombelysning på sitt privatliv.</p>
1295
1296 </div>
1297 <div class="tags">
1298
1299
1300 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1301
1302
1303 </div>
1304 </div>
1305 <div class="padding"></div>
1306
1307 <div class="entry">
1308 <div class="title">
1309 <a href="http://people.skolelinux.org/pere/blog/Aftenposten_redakt_ren_med_lua_i_h_nda.html">Aftenposten-redaktøren med lua i hånda</a>
1310 </div>
1311 <div class="date">
1312 9th September 2016
1313 </div>
1314 <div class="body">
1315 <p>En av dagens nyheter er at Aftenpostens redaktør Espen Egil Hansen
1316 bruker
1317 <a href="https://www.nrk.no/kultur/aftenposten-brukar-heile-forsida-pa-facebook-kritikk-1.13126918">forsiden
1318 av papiravisen på et åpent brev til Facebooks sjef Mark Zuckerberg om
1319 Facebooks fjerning av bilder, tekster og sider de ikke liker</a>. Det
1320 må være uvant for redaktøren i avisen Aftenposten å stå med lua i
1321 handa og håpe på å bli hørt. Spesielt siden Aftenposten har vært med
1322 på å gi Facebook makten de nå demonstrerer at de har. Ved å melde seg
1323 inn i Facebook-samfunnet har de sagt ja til bruksvilkårene og inngått
1324 en antagelig bindende avtale. Kanskje de skulle lest og vurdert
1325 vilkårene litt nærmere før de sa ja, i stedet for å klage over at
1326 reglende de har valgt å akseptere blir fulgt? Personlig synes jeg
1327 vilkårene er uakseptable og det ville ikke falle meg inn å gå inn på
1328 en avtale med slike vilkår. I tillegg til uakseptable vilkår er det
1329 mange andre grunner til å unngå Facebook. Du kan finne en solid
1330 gjennomgang av flere slike argumenter hos
1331 <a href="https://stallman.org/facebook.html">Richard Stallmans side om
1332 Facebook</a>.
1333
1334 <p>Jeg håper flere norske redaktører på samme vis må stå med lua i
1335 hånden inntil de forstår at de selv er med på å føre samfunnet på
1336 ville veier ved å omfavne Facebook slik de gjør når de omtaler og
1337 løfter frem saker fra Facebook, og tar i bruk Facebook som
1338 distribusjonskanal for sine nyheter. De bidrar til
1339 overvåkningssamfunnet og raderer ut lesernes privatsfære når de lenker
1340 til Facebook på sine sider, og låser seg selv inne i en omgivelse der
1341 det er Facebook, og ikke redaktøren, som sitter med makta.</p>
1342
1343 <p>Men det vil nok ta tid, i et Norge der de fleste nettredaktører
1344 <a href="http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html">deler
1345 sine leseres personopplysinger med utenlands etterretning</a>.</p>
1346
1347 <p>For øvrig burde varsleren Edward Snowden få politisk asyl i
1348 Norge.</p>
1349
1350 </div>
1351 <div class="tags">
1352
1353
1354 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1355
1356
1357 </div>
1358 </div>
1359 <div class="padding"></div>
1360
1361 <div class="entry">
1362 <div class="title">
1363 <a href="http://people.skolelinux.org/pere/blog/E_tjenesten_ber_om_innsyn_i_eposten_til_partiene_p__Stortinget.html">E-tjenesten ber om innsyn i eposten til partiene på Stortinget</a>
1364 </div>
1365 <div class="date">
1366 6th September 2016
1367 </div>
1368 <div class="body">
1369 <p>I helga kom det et hårreisende forslag fra Lysne II-utvalget satt
1370 ned av Forsvarsdepartementet. Lysne II-utvalget var bedt om å vurdere
1371 ønskelista til Forsvarets etterretningstjeneste (e-tjenesten), og har
1372 kommet med
1373 <a href="http://www.aftenposten.no/norge/Utvalg-sier-ja-til-at-E-tjenesten-far-overvake-innholdet-i-all-internett--og-telefontrafikk-som-krysser-riksgrensen-603232b.html">forslag
1374 om at e-tjenesten skal få lov til a avlytte all Internett-trafikk</a>
1375 som passerer Norges grenser. Få er klar over at dette innebærer at
1376 e-tjenesten får tilgang til epost sendt til de fleste politiske
1377 partiene på Stortinget. Regjeringspartiet Høyre (@hoyre.no),
1378 støttepartiene Venstre (@venstre.no) og Kristelig Folkeparti (@krf.no)
1379 samt Sosialistisk Ventreparti (@sv.no) og Miljøpartiet de grønne
1380 (@mdg.no) har nemlig alle valgt å ta imot eposten sin via utenlandske
1381 tjenester. Det betyr at hvis noen sender epost til noen med en slik
1382 adresse vil innholdet i eposten, om dette forslaget blir vedtatt, gjøres
1383 tilgjengelig for e-tjenesten. Venstre, Sosialistisk Ventreparti og
1384 Miljøpartiet De Grønne har valgt å motta sin epost hos Google,
1385 Kristelig Folkeparti har valgt å motta sin epost hos Microsoft, og
1386 Høyre har valgt å motta sin epost hos Comendo med mottak i Danmark og
1387 Irland. Kun Arbeiderpartiet og Fremskrittspartiet har valgt å motta
1388 eposten sin i Norge, hos henholdsvis Intility AS og Telecomputing
1389 AS.</p>
1390
1391 <p>Konsekvensen er at epost inn og ut av de politiske organisasjonene,
1392 til og fra partimedlemmer og partiets tillitsvalgte vil gjøres
1393 tilgjengelig for e-tjenesten for analyse og sortering. Jeg mistenker
1394 at kunnskapen som slik blir tilgjengelig vil være nyttig hvis en
1395 ønsker å vite hvilke argumenter som treffer publikum når en ønsker å
1396 påvirke Stortingets representanter.</p
1397
1398 <p>Ved hjelp av MX-oppslag i DNS for epost-domene, tilhørende
1399 whois-oppslag av IP-adressene og traceroute for å se hvorvidt
1400 trafikken går via utlandet kan enhver få bekreftet at epost sendt til
1401 de omtalte partiene vil gjøres tilgjengelig for forsvarets
1402 etterretningstjeneste hvis forslaget blir vedtatt. En kan også bruke
1403 den kjekke nett-tjenesten <a href="http://ipinfo.io/">ipinfo.io</a>
1404 for å få en ide om hvor i verden en IP-adresse hører til.</p>
1405
1406 <p>På den positive siden vil forslaget gjøre at enda flere blir
1407 motivert til å ta grep for å bruke
1408 <a href="https://www.torproject.org/">Tor</a> og krypterte
1409 kommunikasjonsløsninger for å kommunisere med sine kjære, for å sikre
1410 at privatsfæren vernes. Selv bruker jeg blant annet
1411 <a href="https://www.freedomboxfoundation.org/">FreedomBox</a> og
1412 <a href="https://whispersystems.org/">Signal</a> til slikt. Ingen av
1413 dem er optimale, men de fungerer ganske bra allerede og øker kostnaden
1414 for dem som ønsker å invadere mitt privatliv.</p>
1415
1416 <p>For øvrig burde varsleren Edward Snowden få politisk asyl i
1417 Norge.</p>
1418
1419 <!--
1420
1421 venstre.no
1422 venstre.no mail is handled by 10 aspmx.l.google.com.
1423 venstre.no mail is handled by 20 alt1.aspmx.l.google.com.
1424 venstre.no mail is handled by 20 alt2.aspmx.l.google.com.
1425 venstre.no mail is handled by 30 aspmx2.googlemail.com.
1426 venstre.no mail is handled by 30 aspmx3.googlemail.com.
1427
1428 traceroute to aspmx.l.google.com (173.194.222.27), 30 hops max, 60 byte packets
1429 1 uio-gw10.uio.no (129.240.6.1) 0.411 ms 0.438 ms 0.536 ms
1430 2 uio-gw8.uio.no (129.240.24.229) 0.375 ms 0.452 ms 0.548 ms
1431 3 oslo-gw1.uninett.no (128.39.65.17) 1.940 ms 1.950 ms 1.942 ms
1432 4 se-tug.nordu.net (109.105.102.108) 6.910 ms 6.949 ms 7.283 ms
1433 5 google-gw.nordu.net (109.105.98.6) 6.975 ms 6.967 ms 6.958 ms
1434 6 209.85.250.192 (209.85.250.192) 7.337 ms 7.286 ms 10.890 ms
1435 7 209.85.254.13 (209.85.254.13) 7.394 ms 209.85.254.31 (209.85.254.31) 7.586 ms 209.85.254.33 (209.85.254.33) 7.570 ms
1436 8 209.85.251.255 (209.85.251.255) 15.686 ms 209.85.249.229 (209.85.249.229) 16.118 ms 209.85.251.255 (209.85.251.255) 16.073 ms
1437 9 74.125.37.255 (74.125.37.255) 16.794 ms 216.239.40.248 (216.239.40.248) 16.113 ms 74.125.37.44 (74.125.37.44) 16.764 ms
1438 10 * * *
1439
1440 mdg.no
1441 mdg.no mail is handled by 1 aspmx.l.google.com.
1442 mdg.no mail is handled by 5 alt2.aspmx.l.google.com.
1443 mdg.no mail is handled by 5 alt1.aspmx.l.google.com.
1444 mdg.no mail is handled by 10 aspmx2.googlemail.com.
1445 mdg.no mail is handled by 10 aspmx3.googlemail.com.
1446 sv.no
1447 sv.no mail is handled by 1 aspmx.l.google.com.
1448 sv.no mail is handled by 5 alt1.aspmx.l.google.com.
1449 sv.no mail is handled by 5 alt2.aspmx.l.google.com.
1450 sv.no mail is handled by 10 aspmx3.googlemail.com.
1451 sv.no mail is handled by 10 aspmx2.googlemail.com.
1452 hoyre.no
1453 hoyre.no mail is handled by 10 hoyre-no.mx1.comendosystems.com.
1454 hoyre.no mail is handled by 20 hoyre-no.mx2.comendosystems.net.
1455
1456 traceroute to hoyre-no.mx1.comendosystems.com (89.104.206.4), 30 hops max, 60 byte packets
1457 1 uio-gw10.uio.no (129.240.6.1) 0.450 ms 0.510 ms 0.591 ms
1458 2 uio-gw8.uio.no (129.240.24.229) 0.383 ms 0.508 ms 0.596 ms
1459 3 oslo-gw1.uninett.no (128.39.65.17) 0.311 ms 0.315 ms 0.300 ms
1460 4 se-tug.nordu.net (109.105.102.108) 6.837 ms 6.842 ms 6.834 ms
1461 5 dk-uni.nordu.net (109.105.97.10) 26.073 ms 26.085 ms 26.076 ms
1462 6 dix.1000m.soeborg.ip.comendo.dk (192.38.7.22) 15.372 ms 15.046 ms 15.123 ms
1463 7 89.104.192.65 (89.104.192.65) 15.875 ms 15.990 ms 16.239 ms
1464 8 89.104.192.179 (89.104.192.179) 15.676 ms 15.674 ms 15.664 ms
1465 9 03dm-com.mx1.staysecuregroup.com (89.104.206.4) 15.637 ms * *
1466
1467 krf.no
1468 krf.no mail is handled by 10 krf-no.mail.protection.outlook.com.
1469
1470 traceroute to krf-no.mail.protection.outlook.com (213.199.154.42), 30 hops max, 60 byte packets
1471 1 uio-gw10.uio.no (129.240.6.1) 0.401 ms 0.438 ms 0.536 ms
1472 2 uio-gw8.uio.no (129.240.24.229) 11.076 ms 11.120 ms 11.204 ms
1473 3 oslo-gw1.uninett.no (128.39.65.17) 0.232 ms 0.234 ms 0.271 ms
1474 4 se-tug.nordu.net (109.105.102.108) 6.811 ms 6.820 ms 6.815 ms
1475 5 netnod-ix-ge-a-sth-4470.microsoft.com (195.245.240.181) 7.074 ms 7.013 ms 7.061 ms
1476 6 ae1-0.sto-96cbe-1b.ntwk.msn.net (104.44.225.161) 7.227 ms 7.362 ms 7.293 ms
1477 7 be-8-0.ibr01.ams.ntwk.msn.net (104.44.5.7) 41.993 ms 43.334 ms 41.939 ms
1478 8 be-1-0.ibr02.ams.ntwk.msn.net (104.44.4.214) 43.153 ms 43.507 ms 43.404 ms
1479 9 ae3-0.fra-96cbe-1b.ntwk.msn.net (104.44.5.17) 29.897 ms 29.831 ms 29.794 ms
1480 10 ae10-0.vie-96cbe-1a.ntwk.msn.net (198.206.164.1) 42.309 ms 42.130 ms 41.808 ms
1481 11 * ae8-0.vie-96cbe-1b.ntwk.msn.net (104.44.227.29) 41.425 ms *
1482 12 * * *
1483
1484 arbeiderpartiet.no
1485 arbeiderpartiet.no mail is handled by 10 mail.intility.com.
1486 arbeiderpartiet.no mail is handled by 20 mail2.intility.com.
1487
1488 traceroute to mail.intility.com (188.95.245.87), 30 hops max, 60 byte packets
1489 1 uio-gw10.uio.no (129.240.6.1) 0.486 ms 0.508 ms 0.649 ms
1490 2 uio-gw8.uio.no (129.240.24.229) 0.416 ms 0.508 ms 0.620 ms
1491 3 oslo-gw1.uninett.no (128.39.65.17) 0.276 ms 0.278 ms 0.275 ms
1492 4 te3-1-2.br1.fn3.as2116.net (193.156.90.3) 0.374 ms 0.371 ms 0.416 ms
1493 5 he16-1-1.cr1.san110.as2116.net (195.0.244.234) 3.132 ms he16-1-1.cr2.oslosda310.as2116.net (195.0.244.48) 10.079 ms he16-1-1.cr1.san110.as2116.net (195.0.244.234) 3.353 ms
1494 6 te1-2-0.ar2.ulv89.as2116.net (195.0.243.194) 0.569 ms te5-0-0.ar2.ulv89.as2116.net (195.0.243.192) 0.661 ms 0.653 ms
1495 7 cD2EC45C1.static.as2116.net (193.69.236.210) 0.654 ms 0.615 ms 0.590 ms
1496 8 185.7.132.38 (185.7.132.38) 1.661 ms 1.808 ms 1.695 ms
1497 9 185.7.132.100 (185.7.132.100) 1.793 ms 1.943 ms 1.546 ms
1498 10 * * *
1499
1500 frp.no
1501 frp.no mail is handled by 10 mx03.telecomputing.no.
1502 frp.no mail is handled by 20 mx01.telecomputing.no.
1503
1504 traceroute to mx03.telecomputing.no (95.128.105.102), 30 hops max, 60 byte packets
1505 1 uio-gw10.uio.no (129.240.6.1) 0.378 ms 0.402 ms 0.479 ms
1506 2 uio-gw8.uio.no (129.240.24.229) 0.361 ms 0.458 ms 0.548 ms
1507 3 oslo-gw1.uninett.no (128.39.65.17) 0.361 ms 0.352 ms 0.336 ms
1508 4 xe-2-2-0-0.san-peer2.osl.no.ip.tdc.net (193.156.90.16) 0.375 ms 0.366 ms 0.346 ms
1509 5 xe-2-0-2-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.97) 0.780 ms xe-2-0-0-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.101) 0.713 ms xe-2-0-2-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.97) 0.759 ms
1510 6 cpe.xe-0-2-0-100.ost-pe1.osl.no.customer.tdc.net (85.19.26.46) 0.837 ms 0.755 ms 0.759 ms
1511 7 95.128.105.3 (95.128.105.3) 1.050 ms 1.288 ms 1.182 ms
1512 8 mx03.telecomputing.no (95.128.105.102) 0.717 ms 0.703 ms 0.692 ms
1513
1514 -->
1515
1516 </div>
1517 <div class="tags">
1518
1519
1520 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1521
1522
1523 </div>
1524 </div>
1525 <div class="padding"></div>
1526
1527 <div class="entry">
1528 <div class="title">
1529 <a href="http://people.skolelinux.org/pere/blog/How_to_use_the_Signal_app_if_you_only_have_a_land_line__ie_no_mobile_phone_.html">How to use the Signal app if you only have a land line (ie no mobile phone)</a>
1530 </div>
1531 <div class="date">
1532 3rd July 2016
1533 </div>
1534 <div class="body">
1535 <p>For a while now, I have wanted to test
1536 <a href="https://whispersystems.org/">the Signal app</a>, as it is
1537 said to provide end to end encrypted communication and several of my
1538 friends and family are already using it. As I by choice do not own a
1539 mobile phone, this proved to be harder than expected. And I wanted to
1540 have the source of the client and know that it was the code used on my
1541 machine. But yesterday I managed to get it working. I used the
1542 Github source, compared it to the source in
1543 <a href="https://chrome.google.com/webstore/detail/signal-private-messenger/bikioccmkafdpakkkcpdbppfkghcmihk?hl=en-US">the
1544 Signal Chrome app</a> available from the Chrome web store, applied
1545 patches to use the production Signal servers, started the app and
1546 asked for the hidden "register without a smart phone" form. Here is
1547 the recipe how I did it.</p>
1548
1549 <p>First, I fetched the Signal desktop source from Github, using
1550
1551 <pre>
1552 git clone https://github.com/WhisperSystems/Signal-Desktop.git
1553 </pre>
1554
1555 <p>Next, I patched the source to use the production servers, to be
1556 able to talk to other Signal users:</p>
1557
1558 <pre>
1559 cat &lt;&lt;EOF | patch -p0
1560 diff -ur ./js/background.js userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/background.js
1561 --- ./js/background.js 2016-06-29 13:43:15.630344628 +0200
1562 +++ userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/background.js 2016-06-29 14:06:29.530300934 +0200
1563 @@ -47,8 +47,8 @@
1564 });
1565 });
1566
1567 - var SERVER_URL = 'https://textsecure-service-staging.whispersystems.org';
1568 - var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments-staging.s3.amazonaws.com';
1569 + var SERVER_URL = 'https://textsecure-service-ca.whispersystems.org:4433';
1570 + var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments.s3.amazonaws.com';
1571 var messageReceiver;
1572 window.getSocketStatus = function() {
1573 if (messageReceiver) {
1574 diff -ur ./js/expire.js userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/expire.js
1575 --- ./js/expire.js 2016-06-29 13:43:15.630344628 +0200
1576 +++ userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/expire.js2016-06-29 14:06:29.530300934 +0200
1577 @@ -1,6 +1,6 @@
1578 ;(function() {
1579 'use strict';
1580 - var BUILD_EXPIRATION = 0;
1581 + var BUILD_EXPIRATION = 1474492690000;
1582
1583 window.extension = window.extension || {};
1584
1585 EOF
1586 </pre>
1587
1588 <p>The first part is changing the servers, and the second is updating
1589 an expiration timestamp. This timestamp need to be updated regularly.
1590 It is set 90 days in the future by the build process (Gruntfile.js).
1591 The value is seconds since 1970 times 1000, as far as I can tell.</p>
1592
1593 <p>Based on a tip and good help from the #nuug IRC channel, I wrote a
1594 script to launch Signal in Chromium.</p>
1595
1596 <pre>
1597 #!/bin/sh
1598 cd $(dirname $0)
1599 mkdir -p userdata
1600 exec chromium \
1601 --proxy-server="socks://localhost:9050" \
1602 --user-data-dir=`pwd`/userdata --load-and-launch-app=`pwd`
1603 </pre>
1604
1605 <p> The script start the app and configure Chromium to use the Tor
1606 SOCKS5 proxy to make sure those controlling the Signal servers (today
1607 Amazon and Whisper Systems) as well as those listening on the lines
1608 will have a harder time location my laptop based on the Signal
1609 connections if they use source IP address.</p>
1610
1611 <p>When the script starts, one need to follow the instructions under
1612 "Standalone Registration" in the CONTRIBUTING.md file in the git
1613 repository. I right clicked on the Signal window to get up the
1614 Chromium debugging tool, visited the 'Console' tab and wrote
1615 'extension.install("standalone")' on the console prompt to get the
1616 registration form. Then I entered by land line phone number and
1617 pressed 'Call'. 5 seconds later the phone rang and a robot voice
1618 repeated the verification code three times. After entering the number
1619 into the verification code field in the form, I could start using
1620 Signal from my laptop.
1621
1622 <p>As far as I can tell, The Signal app will leak who is talking to
1623 whom and thus who know who to those controlling the central server,
1624 but such leakage is hard to avoid with a centrally controlled server
1625 setup. It is something to keep in mind when using Signal - the
1626 content of your chats are harder to intercept, but the meta data
1627 exposing your contact network is available to people you do not know.
1628 So better than many options, but not great. And sadly the usage is
1629 connected to my land line, thus allowing those controlling the server
1630 to associate it to my home and person. I would prefer it if only
1631 those I knew could tell who I was on Signal. There are options
1632 avoiding such information leakage, but most of my friends are not
1633 using them, so I am stuck with Signal for now.</p>
1634
1635 <p><strong>Update 2017-01-10</strong>: There is an updated blog post
1636 on this topic in
1637 <a href="http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html">Experience
1638 and updated recipe for using the Signal app without a mobile
1639 phone</a>.</p>
1640
1641 </div>
1642 <div class="tags">
1643
1644
1645 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1646
1647
1648 </div>
1649 </div>
1650 <div class="padding"></div>
1651
1652 <div class="entry">
1653 <div class="title">
1654 <a href="http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html">Snurpenot-overvåkning av sensitiv personinformasjon</a>
1655 </div>
1656 <div class="date">
1657 9th November 2015
1658 </div>
1659 <div class="body">
1660 <p>Tenk om et norsk sykehus delte informasjon om hva som blir lest og
1661 hvem som leser på sykehusets nettsted, med noen som samarbeider med et
1662 fremmed lands etterretningsvesen, og at flere andre fremmede lands
1663 etterretningstjenester kan snappe opp informasjonen.</p>
1664
1665 <p>Tenk om flere sykehus, kommuner, helsestasjoner, universitet,
1666 høyskoler, grunnskoler, Stortinget, det meste av offentlig
1667 forvaltning, medier, adopsjonstjenester og krisesenter gjør det
1668 samme?</p>
1669
1670 <p>Tenk om de som lytter kan holde oversikt over norske borgeres
1671 interesser, sykdommer, rusmisbruk, adopsjon, abort, barnehager,
1672 politiske interesser og sympatier samt hvilke argumenter som har best
1673 effekt på beslutningstagere og måter de kan påvirkes. Ville det gitt
1674 grunn til bekymring?</p>
1675
1676 <p>Høres det ut som noe tatt ut fra fantasien til George Orwell,
1677 forfatteren av dystopien 1984? Det er virkeligheten i Norge i dag,
1678 takket være bruken av statistikktjenester som Google Analytics.</p>
1679
1680 <p><strong>Du kan beskytte deg</strong></p>
1681
1682 <p>Men borgerne har et forsvar mot dette angrepet på privatsfæren.
1683 Dagens nettlesere har utvidelser som støtter å blokkere slik
1684 utlevering av informasjon. Personlig bruker jeg Privacy Badger,
1685 Ghostery, NoScript og AdBlock, og anbefaler alle å gjøre noe
1686 tilsvarende. Merk at noen av verktøyene lekker informasjon, i tillegg
1687 til å gjøre en nyttig jobb, så det er lurt å bruke flere sammen. I
1688 tillegg bør hver og en av oss sende inn protest til organisasjonene
1689 bak nettsteder som bidrar til dette inngrepet i privatsfæren.</p>
1690
1691 <p><strong>Hvem bidrar til overvåkningen?</strong></p>
1692
1693 <p>Takket være Ghostery la jeg merke til at flere og flere norske
1694 nettsteder begynte å la Google Analytics overvåke brukerne. Jeg ble
1695 nysgjerrig på hvor mange det gjaldt, og gikk igjennom ca. 2700 norske
1696 nettsteder, hovedsakelig offentlig forvaltning. Jeg laget et system
1697 for å koble seg opp automatisk og sjekke hvor nettstedene spredte
1698 informasjon om besøket. Jeg ble overrasket både over omfanget og hva
1699 slags nettsteder som rapporterer besøksinformasjon ut av landet.
1700 Omtrent 70 prosent av de 2700 sender informasjon til Google Analytics.
1701 Noen tilfeldige eksempler er Akershus Universitetssykehus, Sykehuset
1702 Østfold, Lommelegen, Oslo krisesenter, Stortinget, den norske
1703 regjering, de fleste politiske partier på Stortinget, NAV, Altinn,
1704 NRK, TV2, Helse Førde, Helse Stavanger, Oslo kommune,
1705 Nasjonalbiblioteket, Pasientombudet, Kongehuset, Politiet,
1706 Teknologirådet, Tollvesenet, Norsk romsenter, Forsvarsbygg og
1707 Sivilforsvaret. Og det er mange flere.</p>
1708
1709 <p>Hvordan kan det offentlige Norge omfavne en slik praksis? Det er
1710 gode hensikter bak. Google har laget en god tjeneste for
1711 nettstedseiere, der de uten å betale med noe annet enn en bit av de
1712 besøkenes privatsfære får tilgang til nyttig og presis statistikk over
1713 nettstedets bruk ved å besøke netttjenesten hos Google. De færreste
1714 merker ulempene angrepet på privatsfæren som nettstedene og Google
1715 utgjør.</p>
1716
1717 <p><strong>Hvordan foregår det?</strong></p>
1718
1719 <p>I nettsider kan nettsteder legge inn lenker til programkode som
1720 skal kjøres av brukerens nettleser. De som tar i bruk Google
1721 Analytics legger typisk inn lenke til et javascript-program hos Google
1722 som ber nettleseren ta kontakt med Google og dele IP-adresse, side
1723 besøkt, aktuelle cookies og endel informasjon om nettleseren med
1724 Google Analytics. Programmet trenger ikke være det samme for alle som
1725 henter det fra Google. Det finnes et Google Analytics-tilvalg kalt
1726 «anonymisering» som nettstedeier kan ta i bruk. Dette instruerer det
1727 omtalte programmet om å be Google slette deler av den oversendte
1728 IP-adressen. Full IP-adresse sendes likevel over og er tilgjengelig
1729 for alle som snapper opp informasjonen underveis.</p>
1730
1731 <p>Takket være varsleren Edward Snowden, som bidro til uvurderlig
1732 dokumentasjon på snurpenot-overvåkningen som nordmenn blir utsatt for,
1733 vet vi at Google samarbeider med USAs etteretning som avlytter trafikk
1734 sendt til Google Analytics.</p>
1735
1736 <p>Men allerede før Snowden var det bekreftet at både britiske GCHQ og
1737 USAs NSA avlytter og lagrer blant annet Internett-trafikk som er innom
1738 et av landene, i tillegg til at FRA i Sverige avlytter og lagrer
1739 trafikk som passerte grensa til Sverige.</p>
1740
1741 <p>Og som
1742 <a href="http://www.dn.no/tekno/2013/02/03/amerikanerne-kan-se-hvert-ord-du-skriver">Datatilsynet
1743 sa til Dagens Næringsliv i 2013</a> kunne de vanskelig nekte bruk av
1744 skytjenester som Google Analytics når Norge var bundet av EUs «Safe
1745 Harbour»-avtale med USA. De måtte derfor se bort fra
1746 f.eks. FISAAA-loven (som lar NSA avlytte Internett-trafikk) i sine
1747 vurderinger. Når nå EUs «Safe Harbour»-avtale er underkjent, og det
1748 foreslås å bruke individuell avtalerett mellom selskaper som juridisk
1749 grunnlag for å sende personopplysninger til USA, er det greit å huske
1750 på at FISAA-loven og andre som brukes av USA som grunnlag for
1751 masseovervåkning overstyrer slike avtaler.</p>
1752
1753 <p>For øvrig burde varsleren Edward Snowden få politisk asyl i
1754 Norge.</p>
1755
1756 </div>
1757 <div class="tags">
1758
1759
1760 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1761
1762
1763 </div>
1764 </div>
1765 <div class="padding"></div>
1766
1767 <div class="entry">
1768 <div class="title">
1769 <a href="http://people.skolelinux.org/pere/blog/Lawrence_Lessig_interviewed_Edward_Snowden_a_year_ago.html">Lawrence Lessig interviewed Edward Snowden a year ago</a>
1770 </div>
1771 <div class="date">
1772 19th October 2015
1773 </div>
1774 <div class="body">
1775 <p>Last year, <a href="https://lessig2016.us/">US president candidate
1776 in the Democratic Party</a> Lawrence interviewed Edward Snowden. The
1777 one hour interview was
1778 <a href="https://www.youtube.com/watch?v=o_Sr96TFQQE">published by
1779 Harvard Law School 2014-10-23 on Youtube</a>, and the meeting took
1780 place 2014-10-20.</p>
1781
1782 <p>The questions are very good, and there is lots of useful
1783 information to be learned and very interesting issues to think about
1784 being raised. Please check it out.</p>
1785
1786 <iframe width="560" height="315" src="https://www.youtube.com/embed/o_Sr96TFQQE" frameborder="0" allowfullscreen></iframe>
1787
1788 <p>I find it especially interesting to hear again that Snowden did try
1789 to bring up his reservations through the official channels without any
1790 luck. It is in sharp contrast to the answers made 2013-11-06 by the
1791 Norwegian prime minister Erna Solberg to the Norwegian Parliament,
1792 <a href="https://tale.holderdeord.no/speeches/s131106/68">claiming
1793 Snowden is no Whistle-Blower</a> because he should have taken up his
1794 concerns internally and using official channels. It make me sad
1795 that this is the political leadership we have here in Norway.</p>
1796
1797 </div>
1798 <div class="tags">
1799
1800
1801 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1802
1803
1804 </div>
1805 </div>
1806 <div class="padding"></div>
1807
1808 <div class="entry">
1809 <div class="title">
1810 <a href="http://people.skolelinux.org/pere/blog/Alle_Stortingets_mobiltelefoner_kontrolleres_fra_USA___.html">Alle Stortingets mobiltelefoner kontrolleres fra USA...</a>
1811 </div>
1812 <div class="date">
1813 7th October 2015
1814 </div>
1815 <div class="body">
1816 <p>Jeg lot meg fascinere av
1817 <a href="http://www.aftenposten.no/nyheter/iriks/politikk/Stortinget-har-tilgang-til-a-fjernstyre-600-mobiler-8192692.html">en
1818 artikkel i Aftenposten</a> der det fortelles at «over 600 telefoner som
1819 benyttes av stortingsrepresentanter, rådgivere og ansatte på
1820 Stortinget, kan «fjernstyres» ved hjelp av
1821 <a href="https://play.google.com/store/apps/details?id=com.airwatch.androidagent">programvaren
1822 Airwatch</a>, et såkalte MDM-program (Mobile Device Managment)». Det
1823 hele bagatelliseres av Stortingets IT-stab, men det er i hovedsak på
1824 grunn av at journalisten ikke stiller de relevante spørsmålene. For
1825 meg er det relevante spørsmålet hvem som har lovlig tilgang (i henhold
1826 til lokal lovgiving, dvs. i hvert fall i Norge, Sverige, UK og USA)
1827 til informasjon om og på telefonene, og hvor enkelt det er å skaffe
1828 seg tilgang til hvor mobilene befinner seg og informasjon som befinner
1829 seg på telefonene ved hjelp av utro tjenere, trusler, innbrudd og
1830 andre ulovlige metoder.</p>
1831
1832 <p>Bruken av AirWatch betyr i realiteten at USAs etteretning og
1833 politimyndigheter har full tilgang til stortingets mobiltelefoner,
1834 inkludert posisjon og innhold, takket være
1835 <a href="https://en.wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act_of_1978_Amendments_Act_of_2008">FISAAA-loven</a>
1836 og
1837 "<a href="https://en.wikipedia.org/wiki/National_security_letter">National
1838 Security Letters</a>" og det enkle faktum at selskapet
1839 <a href="http://www.airwatch.com/">AirWatch</a> er kontrollert av et
1840 selskap i USA. I tillegg er det kjent at flere lands
1841 etterretningstjenester kan lytte på trafikken når den passerer
1842 landegrensene.</p>
1843
1844 <p>Jeg har bedt om mer informasjon
1845 <a href="https://www.mimesbronn.no/request/saksnummer_for_saker_anganede_br">fra
1846 Stortinget om bruken av AirWatch</a> via Mimes brønn så får vi se hva
1847 de har å fortelle om saken. Fant ingenting om 'airwatch' i
1848 postjournalen til Stortinget, så jeg trenger hjelp før jeg kan be om
1849 innsyn i konkrete dokumenter.</p>
1850
1851 <p>Oppdatering 2015-10-07: Jeg er blitt spurt hvorfor jeg antar at
1852 AirWatch-agenten rapporterer til USA og ikke direkte til Stortingets
1853 egen infrastruktur. Det stemmer at det er teknisk mulig å sette
1854 opp mobiltelefonene til å rapportere til datamaskiner som eies av
1855 Stortinget. Jeg antar det rapporteres til AirWatch sine sentrale
1856 tjenester basert på det jeg leste fra beskrivelsen av
1857 <a href="http://www.airwatch.com/solutions/mobile-device-management/">Mobile
1858 Device Management</A> på AirWatch sine egne nettsider, koblet med at
1859 det brukes en standard app som kan hentes fra "app-butikkene" for å få
1860 tilgang. Enten må app-en settes opp individuelt hos Stortinget, eller
1861 så får den beskjed fra AirWatch i USA om hvor den skal koble seg opp.
1862 I det første tilfellet vil den ikke rapportere direkte til USA, men
1863 til programvare utviklet av AirWatch som kjører på en maskin under
1864 Stortingets kontroll. Det er litt bedre, men fortsatt vil det være
1865 umulig for Stortinget å være sikker på hva programvaren som tar imot
1866 forbindelser gjør. Jeg ser fra beskrivelsen av
1867 <a href="http://www.airwatch.com/differentiators/enterprise-integration/">Enterprice
1868 Integration</a> hos AirWatch at det er mulig å ha lokal installasjon,
1869 og håper innsynsforespørsler mot Stortinget kan fortelle mer om
1870 hvordan ting konkret fungerer der.</p>
1871
1872 </div>
1873 <div class="tags">
1874
1875
1876 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/offentlig innsyn">offentlig innsyn</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1877
1878
1879 </div>
1880 </div>
1881 <div class="padding"></div>
1882
1883 <div class="entry">
1884 <div class="title">
1885 <a href="http://people.skolelinux.org/pere/blog/Blir_det_virkelig_krav_om_fingeravtrykk_i_nasjonale_ID_kort_.html">Blir det virkelig krav om fingeravtrykk i nasjonale ID-kort?</a>
1886 </div>
1887 <div class="date">
1888 12th May 2015
1889 </div>
1890 <div class="body">
1891 <p>Noen finner det vanskelig å tro at Stortinget faktisk har vedtatt å
1892 kreve at alle norske borgerne må avgi fingeravtrykk til politiet for å
1893 fungere i samfunnet. Jeg er blitt spurt hva som er grunnlaget for
1894 <a href="http://people.skolelinux.org/pere/blog/Norwegian_citizens_now_required_by_law_to_give_their_fingerprint_to_the_police.html">min
1895 påstand i forrige bloggpost</a> om at det nå blir krav om å avgi
1896 fingeravtrykk til politiet for å fungere som borger i Norge. De som
1897 spør klarer ikke lese det ut fra det som er vedtatt. Her er en liten
1898 oppsummering om hva jeg baserer det på. Det sies ikke direkte i
1899 hverken proposisjon, innstilling eller vedtak, men fremgår når en ser
1900 på indirekte formuleringer.</p>
1901
1902 <p>I
1903 <a href="https://www.regjeringen.no/nb/dokumenter/prop.-66-l-2014-2015/id2399703/">stortingsproposisjon
1904 66</a>, avsnitt 6.3.5 (Avgivelse av biometriske personopplysninger)
1905 står det<p>
1906
1907 <p><blockquote>
1908
1909 <p>Departementet foreslår at både ansiktsfoto og fingeravtrykk skal
1910 kunne opptas og lagres som identifikasjonsdata i de nasjonale
1911 ID-kortene, på samme måte som i passene. Lovforslaget er derfor
1912 utformet i tråd med passloven § 6 annet ledd, som fastslår at det
1913 til bruk for senere verifisering eller kontroll av passinnehaverens
1914 identitet kan innhentes og lagres i passet biometrisk
1915 personinformasjon i form av ansiktsfoto og fingeravtrykk (to
1916 fingre). Dagens ordning med lagring av ansiktsfoto og fingeravtrykk
1917 i et kontaktløst smartkort i passet er basert på internasjonale
1918 standarder. Fingeravtrykkene i nasjonalt ID-kort vil bli beskyttet
1919 på samme måte som fingeravtrykkene i passene.</p>
1920
1921 <p>[...]</p>
1922
1923 <p>For norske forhold understreker departementet at innføring av
1924 nasjonale ID-kort sammen med innføring av nye systemer for sikrere
1925 utstedelse og kontroll av pass og relaterte dokumenter gir mulighet
1926 til å utforme ordningen slik at den best mulig møter utfordringene
1927 forbundet med identitetskriminalitet. Det tilsier at fingeravtrykk
1928 opptas og lagres i alle nasjonale ID-kort.</p>
1929 </blockquote></p>
1930
1931 <p>Departementet sier altså at sin anbefaling er at fingeravtrykk skal
1932 opptas og lagres i alle nasjonale ID-kort. Det skrives som om det
1933 blir valgfritt, på samme måten som det skrives passloven, der det i
1934 loven sier at det kan
1935 «<a href="https://lovdata.no/dokument/NL/lov/1997-06-19-82#§6">innhentes
1936 og lagres i passet biometrisk personinformasjon i form av ansiktsfoto
1937 og fingeravtrykk (to fingre)</a>». Men på tross av bruken av «kan» i
1938 passloven er det innført krav om å avgi fingeravtrykk for å få et pass
1939 i Norge. Proposisjonen sier i tillegg i del 1 (Proposisjonens
1940 hovedinnhold) at ID-kortene skal være like pålitelig som pass og ha
1941 samme sikkerhetsnivå som pass. Departementet foreslår altså at
1942 ID-kortene skal gis etter samme regler som for pass.</p>
1943
1944 <p>Formuleringene fra hovedinnholdet i proposisjonen er videreført i
1945 <a href="https://www.stortinget.no/no/Saker-og-publikasjoner/Publikasjoner/Innstillinger/Stortinget/2014-2015/inns-201415-243/?lvl=0">innstillingen
1946 fra stortingskomiteen</a>, der det konkret står «De foreslåtte reglene
1947 vil gi befolkningen tilbud om et offentlig utstedt identitetsbevis som
1948 vil være like pålitelig som passet, og mer praktisk å bruke som
1949 legitimasjon» og «Det nasjonale ID-kortet skal også holde samme
1950 sikkerhetsnivå som passet». Komiteen har altså ingen kommentarer
1951 eller innsigelser til dette forslaget, og gjorde i debatten da saken
1952 ble vedtatt det klart at dette var en god sak og at en enstemmig
1953 komité var glad for resultatet. Stortinget har dermed stilt seg helt
1954 og fullt bak departementets forslag.</p>
1955
1956 <p>For meg er det åpenbart når en leser proposisjonen at «like
1957 pålitelig» og «samme sikkerhetsnivå» vil bli tolket av departementet
1958 som «med samme biometrisk informasjon som i passene», og departementet
1959 forklarer i tillegg i proposisjonen at de har tenkt at
1960 fingeravtrykkene «vil bli beskyttet på samme måte som fingeravtrykkene
1961 i passene». Jeg ser det dermed som åpenbart at den samme
1962 tvangsinnhentingen av fingeravtrykk som gjelder for pass vil bli
1963 viderført til de nasjonale ID-kortene.</p>
1964
1965 <p>Det eneste som kan endre dette er massive protester fra
1966 befolkningen på at folk som ikke er mistenkt for noe kriminelt skal
1967 tvinges til å gi fingeravtrykket til politiet for å f.eks. kunne få
1968 bankkonto eller stemme ved valg. Det kunne få departementet til å
1969 snu. Det tror jeg ikke vil skje.</p>
1970
1971 </div>
1972 <div class="tags">
1973
1974
1975 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1976
1977
1978 </div>
1979 </div>
1980 <div class="padding"></div>
1981
1982 <div class="entry">
1983 <div class="title">
1984 <a href="http://people.skolelinux.org/pere/blog/Norwegian_citizens_now_required_by_law_to_give_their_fingerprint_to_the_police.html">Norwegian citizens now required by law to give their fingerprint to the police</a>
1985 </div>
1986 <div class="date">
1987 10th May 2015
1988 </div>
1989 <div class="body">
1990 <p>5 days ago, the Norwegian Parliament decided, unanimously, that all
1991 citizens of Norway, no matter if they are suspected of something
1992 criminal or not, are
1993 <a href="https://www.holderdeord.no/votes/1430838871e">required to
1994 give fingerprints to the police</a> (vote details from Holder de
1995 ord). The law make it sound like it will be optional, but in a few
1996 years there will be no option any more. The ID will be required to
1997 vote, to get a bank account, a bank card, to change address on the
1998 post office, to receive an electronic ID or to get a drivers license
1999 and many other tasks required to function in Norway. The banks plan
2000 to stop providing their own ID on the bank cards when this new
2001 national ID is introduced, and the national road authorities plan to
2002 change the drivers license to no longer be usable as identity cards.
2003 In effect, to function as a citizen in Norway a national ID card will
2004 be required, and to get it one need to provide the fingerprints to
2005 the police.</p>
2006
2007 <p>In addition to handing the fingerprint to the police (which
2008 promised to not make a copy of the fingerprint image at that point in
2009 time, but say nothing about doing it later), a picture of the
2010 fingerprint will be stored on the RFID chip, along with a picture of
2011 the face and other information about the person. Some of the
2012 information will be encrypted, but the encryption will be the same
2013 system as currently used in the passports. The codes to decrypt will
2014 be available to a lot of government offices and their suppliers around
2015 the globe, but for those that do not know anyone in those circles it
2016 is good to know that
2017 <a href="http://www.theguardian.com/technology/2006/nov/17/news.homeaffairs">the
2018 encryption is already broken</a>. And they
2019 <a href="http://www.networkworld.com/article/2215057/wireless/bad-guys-could-read-rfid-passports-at-217-feet--maybe-a-lot-more.html">can
2020 be read from 70 meters away</a>. This can be mitigated a bit by
2021 keeping it in a Faraday cage (metal box or metal wire container), but
2022 one will be required to take it out of there often enough to expose
2023 ones private and personal information to a lot of people that have no
2024 business getting access to that information.</p>
2025
2026 <p>The new Norwegian national IDs are a vehicle for identity theft,
2027 and I feel sorry for us all having politicians accepting such invasion
2028 of privacy without any objections. So are the Norwegian passports,
2029 but it has been possible to function in Norway without those so far.
2030 That option is going away with the passing of the new law. In this, I
2031 envy the Germans, because for them it is optional how much biometric
2032 information is stored in their national ID.</p>
2033
2034 <p>And if forced collection of fingerprints was not bad enough, the
2035 information collected in the national ID card register can be handed
2036 over to foreign intelligence services and police authorities, "when
2037 extradition is not considered disproportionate".</p>
2038
2039 <p>Update 2015-05-12: For those unable to believe that the Parliament
2040 really could make such decision, I wrote
2041 <a href="http://people.skolelinux.org/pere/blog/Blir_det_virkelig_krav_om_fingeravtrykk_i_nasjonale_ID_kort_.html">a
2042 summary of the sources I have</a> for concluding the way I do
2043 (Norwegian Only, as the sources are all in Norwegian).</p>
2044
2045 </div>
2046 <div class="tags">
2047
2048
2049 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2050
2051
2052 </div>
2053 </div>
2054 <div class="padding"></div>
2055
2056 <div class="entry">
2057 <div class="title">
2058 <a href="http://people.skolelinux.org/pere/blog/What_would_it_cost_to_store_all_phone_calls_in_Norway_.html">What would it cost to store all phone calls in Norway?</a>
2059 </div>
2060 <div class="date">
2061 1st May 2015
2062 </div>
2063 <div class="body">
2064 <p>Many years ago, a friend of mine calculated how much it would cost
2065 to store the sound of all phone calls in Norway, and came up with the
2066 cost of around 20 million NOK (2.4 mill EUR) for all the calls in a
2067 year. I got curious and wondered what the same calculation would look
2068 like today. To do so one need an idea of how much data storage is
2069 needed for each minute of sound, how many minutes all the calls in
2070 Norway sums up to, and the cost of data storage.</p>
2071
2072 <p>The 2005 numbers are from
2073 <a href="http://www.digi.no/analyser/2005/10/04/vi-prater-stadig-mindre-i-roret">digi.no</a>,
2074 the 2012 numbers are from
2075 <a href="http://www.nkom.no/aktuelt/nyheter/fortsatt-vekst-i-det-norske-ekommarkedet">a
2076 NKOM report</a>, and I got the 2013 numbers after asking NKOM via
2077 email. I was told the numbers for 2014 will be presented May 20th,
2078 and decided not to wait for those, as I doubt they will be very
2079 different from the numbers from 2013.</p>
2080
2081 <p>The amount of data storage per minute sound depend on the wanted
2082 quality, and for phone calls it is generally believed that 8 Kbit/s is
2083 enough. See for example a
2084 <a href="http://www.cisco.com/c/en/us/support/docs/voice/voice-quality/7934-bwidth-consume.html#topic1">summary
2085 on voice quality from Cisco</a> for some alternatives. 8 Kbit/s is 60
2086 Kbytes/min, and this can be multiplied with the number of call minutes
2087 to get the storage requirements.</p>
2088
2089 <p>Storage prices varies a lot, depending on speed, backup strategies,
2090 availability requirements etc. But a simple way to calculate can be
2091 to use the price of a TiB-disk (around 1000 NOK / 120 EUR) and double
2092 it to take space, power and redundancy into account. It could be much
2093 higher with high speed and good redundancy requirements.</p>
2094
2095 <p>But back to the question, What would it cost to store all phone
2096 calls in Norway? Not much. Here is a small table showing the
2097 estimated cost, which is within the budget constraint of most medium
2098 and large organisations:</p>
2099
2100 <table border="1">
2101 <tr><th>Year</th><th>Call minutes</th><th>Size</th><th>Price in NOK / EUR</th></tr>
2102 <tr><td>2005</td><td align="right">24 000 000 000</td><td align="right">1.3 PiB</td><td align="right">3 mill / 358 000</td></tr>
2103 <tr><td>2012</td><td align="right">18 000 000 000</td><td align="right">1.0 PiB</td><td align="right">2.2 mill / 262 000</td></tr>
2104 <tr><td>2013</td><td align="right">17 000 000 000</td><td align="right">950 TiB</td><td align="right">2.1 mill / 250 000</td></tr>
2105 </table>
2106
2107 <p>This is the cost of buying the storage. Maintenance need to be
2108 taken into account too, but calculating that is left as an exercise
2109 for the reader. But it is obvious to me from those numbers that
2110 recording the sound of all phone calls in Norway is not going to be
2111 stopped because it is too expensive. I wonder if someone already is
2112 collecting the data?</p>
2113
2114 </div>
2115 <div class="tags">
2116
2117
2118 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2119
2120
2121 </div>
2122 </div>
2123 <div class="padding"></div>
2124
2125 <div class="entry">
2126 <div class="title">
2127 <a href="http://people.skolelinux.org/pere/blog/The_Citizenfour_documentary_on_the_Snowden_confirmations_to_Norway.html">The Citizenfour documentary on the Snowden confirmations to Norway</a>
2128 </div>
2129 <div class="date">
2130 28th February 2015
2131 </div>
2132 <div class="body">
2133 <p>Today I was happy to learn that the documentary
2134 <a href="https://citizenfourfilm.com/">Citizenfour</a> by
2135 <a href="https://en.wikipedia.org/wiki/Laura_Poitras">Laura Poitras</a>
2136 finally will show up in Norway. According to the magazine
2137 <a href="http://montages.no/">Montages</a>, a deal has finally been
2138 made for
2139 <a href="http://montages.no/nyheter/snowden-dokumentaren-citizenfour-far-norsk-kinodistribusjon/">Cinema
2140 distribution in Norway</a> and the movie will have its premiere soon.
2141 This is great news. As part of my involvement with
2142 <a href="http://www.nuug.no/">the Norwegian Unix User Group</a>, me and
2143 a friend have
2144 <a href="http://www.nuug.no/news/Dokumentar_om_Snowdenbekreftelsene_til_Norge_.shtml">tried
2145 to get the movie to Norway</a> ourselves, but obviously
2146 <a href="http://www.nuug.no/news/Dokumentar_om_Snowdenbekreftelsene_endelig_til_Norge_.shtml">we
2147 were too late</a> and Tor Fosse beat us to it. I am happy he did, as
2148 the movie will make its way to the public and we do not have to make
2149 it happen ourselves.
2150 <a href="https://www.youtube.com/watch?v=XiGwAvd5mvM">The trailer</a>
2151 can be seen on youtube, if you are curious what kind of film this
2152 is.</p>
2153
2154 <p>The whistle blower Edward Snowden really deserve political asylum
2155 here in Norway, but I am afraid he would not be safe.</p>
2156
2157 </div>
2158 <div class="tags">
2159
2160
2161 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2162
2163
2164 </div>
2165 </div>
2166 <div class="padding"></div>
2167
2168 <div class="entry">
2169 <div class="title">
2170 <a href="http://people.skolelinux.org/pere/blog/Vi_kan_selv_avsl_re_mobiltelefonoverv_kning.html">Vi kan selv avsløre mobiltelefonovervåkning</a>
2171 </div>
2172 <div class="date">
2173 3rd January 2015
2174 </div>
2175 <div class="body">
2176 <p>Jeg sendte inn følgende leserinnlegg 2014-12-26, og etter en uke
2177 synes jeg det er på tide å publisere teksten på bloggen min.</p>
2178
2179 <p><strong>Vi kan selv avsløre mobiltelefonovervåkning</strong></p>
2180
2181 <p>Det er fascinerende å lese hvordan
2182 <a href="http://mm.aftenposten.no/stortinget-og-statsministeren-overvakes/">overvåkningen
2183 av mobiltelefoner med IMSI-fangere som Aftenposten avslørte</a> har
2184 blitt mottatt. Men det er spesielt to poeng som jeg synes har fått
2185 for liten oppmerksomhet.</p>
2186
2187 <p>Det ene er at innbyggerne nå selv kan avsløre når noen forsøker å
2188 overvåke oss. Det hele lar seg gjøre takket være en fribruksdatabase
2189 over plasseringen til kjente mobilbasestasjoner som heter
2190 OpenCellID. Enhver med en Android-basert mobiltelefon kan ta i bruk
2191 «<a href="https://github.com/SecUpwN/Android-IMSI-Catcher-Detector">Android
2192 IMSI Catcher Detector</a>» ved å laste den ned fra Internett og slik
2193 få tak i verktøyet som Aftenposten brukte for å oppdage de uoffisielle
2194 mobilbasestasjonene. Ved hjelp av dette verktøyet kan Android-brukere
2195 få varsel i smarttelefonen når slike oppdages, uansett om det er
2196 kriminelle, offisielle myndigheter eller utenlandske
2197 etterretningsorganisasjoner som står bak. Vi har dermed alle mulighet
2198 til å oppdage avlytting, og trenger ikke håpe på at PST, Post og
2199 Teletilsynet eller mobilselskapene gjør jobben for oss. De vil
2200 uansett måtte holde overvåkning fra offisielle myndigheter skjult for
2201 befolkningen.</p>
2202
2203 <p>Det andre er at den viktigste informasjonen IMSI-fangere samler inn
2204 er hvem som er i kontakt med hvem og hvor de befinner seg (også kalt
2205 metadata), ikke hva som blir sagt og skrevet når folk er i kontakt med
2206 hverandre. Den som f.eks. vet hvilke politikere som snakker med hvem
2207 kan få innsikt i hvordan politikere påvirkes og hvilke sårbare punkter
2208 de har. Forskerne ved senter for Internet og samfunn ved Stanford Law
2209 School har dokumenterte i sitt metadata-prosjekt
2210 <a href="https://cyberlaw.stanford.edu/blog/2013/12/spy-your-metadata">at
2211 slik innsamlet informasjon blant annet kan avsløre medisinske
2212 tilstander, politiske sympatier, religiøse overbevisninger</a>. I
2213 tillegg har den pensjonerte generalen Michael Hayden i USA, som har
2214 ledet både CIA og NSA,
2215 <a href="http://www.thenewamerican.com/usnews/crime/item/18244-we-kill-people-based-on-metadata-admits-former-cia-nsa-boss">innrømmet
2216 at USA dreper folk basert på innsamlede metadata</a>. Begge deler
2217 forteller
2218 <a href="http://kieranhealy.org/blog/archives/2013/06/09/using-metadata-to-find-paul-revere/">hvor
2219 verdifullt metadata er</a>, og gir grunn til å være mer bekymret for
2220 innsamling av metadata enn avlytting.</p>
2221
2222 <p>Seniorrådgiver Roar Thon i Nasjonal Sikkerhetsmyndighet sier ofte
2223 at hver og en av oss er ansvarlig for vår egen sikkerhet, og
2224 Aftenpostens avsløring har gjort flere kjent med verktøy vi har
2225 tilgjengelig for å ta dette ansvaret. Men det reelle problemet er jo
2226 ikke at det settes opp utstyr vi ikke kan stole på, men at
2227 telefonsystemet er laget slik at det er mulig å sette opp slik
2228 utstyr.</p>
2229
2230 <p>Vennlig hilsen
2231 <br>Petter Reinholdtsen
2232 <br>Medlem i <a href="http://www.nuug.no/">foreningen NUUG</a></p>
2233
2234 <p>Etter at jeg skrev dette innlegget ble en ny Android-app,
2235 <a href="https://opensource.srlabs.de/projects/snoopsnitch">SnoopSnitch</a>,
2236 som gjør tilsvarende sniffing etter uoffisielle mobilbasestasjoner
2237 lansert. Jeg vet ikke hvilke av dem som er best.</p>
2238
2239 <!--
2240
2241 Publisert som
2242 http://h-debatt.no/innlegg/vi-kan-selv-avslore-overvakning/
2243 Klassekampen 2014-12-31 side 39
2244
2245 -->
2246
2247 </div>
2248 <div class="tags">
2249
2250
2251 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2252
2253
2254 </div>
2255 </div>
2256 <div class="padding"></div>
2257
2258 <div class="entry">
2259 <div class="title">
2260 <a href="http://people.skolelinux.org/pere/blog/Of_course_USA_loses_in_cyber_war___NSA_and_friends_made_sure_it_would_happen.html">Of course USA loses in cyber war - NSA and friends made sure it would happen</a>
2261 </div>
2262 <div class="date">
2263 19th December 2014
2264 </div>
2265 <div class="body">
2266 <p>So, Sony caved in
2267 (<a href="https://twitter.com/RobLowe/status/545338568512917504">according
2268 to Rob Lowe</a>) and demonstrated that America lost its first cyberwar
2269 (<a href="https://twitter.com/newtgingrich/status/545339074975109122">according
2270 to Newt Gingrich</a>). It should not surprise anyone, after the
2271 whistle blower Edward Snowden documented that the government of USA
2272 and their allies for many years have done their best to make sure the
2273 technology used by its citizens is filled with security holes allowing
2274 the secret services to spy on its own population. No one in their
2275 right minds could believe that the ability to snoop on the people all
2276 over the globe could only be used by the personnel authorized to do so
2277 by the president of the United States of America. If the capabilities
2278 are there, they will be used by friend and foe alike, and now they are
2279 being used to bring Sony on its knees.</p>
2280
2281 <p>I doubt it will a lesson learned, and expect USA to lose its next
2282 cyber war too, given how eager the western intelligence communities
2283 (and probably the non-western too, but it is less in the news) seem to
2284 be to continue its current dragnet surveillance practice.</p>
2285
2286 <p>There is a reason why China and others are trying to move away from
2287 Windows to Linux and other alternatives, and it is not to avoid
2288 sending its hard earned dollars to Cayman Islands (or whatever
2289 <a href="https://en.wikipedia.org/wiki/Tax_haven">tax haven</a>
2290 Microsoft is using these days to collect the majority of its
2291 income. :)</p>
2292
2293 </div>
2294 <div class="tags">
2295
2296
2297 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2298
2299
2300 </div>
2301 </div>
2302 <div class="padding"></div>
2303
2304 <div class="entry">
2305 <div class="title">
2306 <a href="http://people.skolelinux.org/pere/blog/A_Debian_package_for_SMTP_via_Tor__aka_SMTorP__using_exim4.html">A Debian package for SMTP via Tor (aka SMTorP) using exim4</a>
2307 </div>
2308 <div class="date">
2309 10th November 2014
2310 </div>
2311 <div class="body">
2312 <p>The right to communicate with your friends and family in private,
2313 without anyone snooping, is a right every citicen have in a liberal
2314 democracy. But this right is under serious attack these days.</p>
2315
2316 <p>A while back it occurred to me that one way to make the dragnet
2317 surveillance conducted by NSA, GCHQ, FRA and others (and confirmed by
2318 the whisleblower Snowden) more expensive for Internet email,
2319 is to deliver all email using SMTP via Tor. Such SMTP option would be
2320 a nice addition to the FreedomBox project if we could send email
2321 between FreedomBox machines without leaking metadata about the emails
2322 to the people peeking on the wire. I
2323 <a href="http://lists.alioth.debian.org/pipermail/freedombox-discuss/2014-October/006493.html">proposed
2324 this on the FreedomBox project mailing list in October</a> and got a
2325 lot of useful feedback and suggestions. It also became obvious to me
2326 that this was not a novel idea, as the same idea was tested and
2327 documented by Johannes Berg as early as 2006, and both
2328 <a href="https://github.com/pagekite/Mailpile/wiki/SMTorP">the
2329 Mailpile</a> and <a href="http://dee.su/cables">the Cables</a> systems
2330 propose a similar method / protocol to pass emails between users.</p>
2331
2332 <p>To implement such system one need to set up a Tor hidden service
2333 providing the SMTP protocol on port 25, and use email addresses
2334 looking like username@hidden-service-name.onion. With such addresses
2335 the connections to port 25 on hidden-service-name.onion using Tor will
2336 go to the correct SMTP server. To do this, one need to configure the
2337 Tor daemon to provide the hidden service and the mail server to accept
2338 emails for this .onion domain. To learn more about Exim configuration
2339 in Debian and test the design provided by Johannes Berg in his FAQ, I
2340 set out yesterday to create a Debian package for making it trivial to
2341 set up such SMTP over Tor service based on Debian. Getting it to work
2342 were fairly easy, and
2343 <a href="https://github.com/petterreinholdtsen/exim4-smtorp">the
2344 source code for the Debian package</a> is available from github. I
2345 plan to move it into Debian if further testing prove this to be a
2346 useful approach.</p>
2347
2348 <p>If you want to test this, set up a blank Debian machine without any
2349 mail system installed (or run <tt>apt-get purge exim4-config</tt> to
2350 get rid of exim4). Install tor, clone the git repository mentioned
2351 above, build the deb and install it on the machine. Next, run
2352 <tt>/usr/lib/exim4-smtorp/setup-exim-hidden-service</tt> and follow
2353 the instructions to get the service up and running. Restart tor and
2354 exim when it is done, and test mail delivery using swaks like
2355 this:</p>
2356
2357 <p><blockquote><pre>
2358 torsocks swaks --server dutlqrrmjhtfa3vp.onion \
2359 --to fbx@dutlqrrmjhtfa3vp.onion
2360 </pre></blockquote></p>
2361
2362 <p>This will test the SMTP delivery using tor. Replace the email
2363 address with your own address to test your server. :)</p>
2364
2365 <p>The setup procedure is still to complex, and I hope it can be made
2366 easier and more automatic. Especially the tor setup need more work.
2367 Also, the package include a tor-smtp tool written in C, but its task
2368 should probably be rewritten in some script language to make the deb
2369 architecture independent. It would probably also make the code easier
2370 to review. The tor-smtp tool currently need to listen on a socket for
2371 exim to talk to it and is started using xinetd. It would be better if
2372 no daemon and no socket is needed. I suspect it is possible to get
2373 exim to run a command line tool for delivery instead of talking to a
2374 socket, and hope to figure out how in a future version of this
2375 system.</p>
2376
2377 <p>Until I wipe my test machine, I can be reached using the
2378 <tt>fbx@dutlqrrmjhtfa3vp.onion</tt> mail address, deliverable over
2379 SMTorP. :)</p>
2380
2381 </div>
2382 <div class="tags">
2383
2384
2385 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2386
2387
2388 </div>
2389 </div>
2390 <div class="padding"></div>
2391
2392 <div class="entry">
2393 <div class="title">
2394 <a href="http://people.skolelinux.org/pere/blog/Hva_henger_under_skibrua_over_E16_p__Sollih_gda_.html">Hva henger under skibrua over E16 på Sollihøgda?</a>
2395 </div>
2396 <div class="date">
2397 21st September 2014
2398 </div>
2399 <div class="body">
2400 <p>Rundt omkring i Oslo og Østlandsområdet henger det bokser over
2401 veiene som jeg har lurt på hva gjør. De har ut fra plassering og
2402 vinkling sett ut som bokser som sniffer ut et eller annet fra
2403 forbipasserende trafikk, men det har vært uklart for meg hva det er de
2404 leser av. Her om dagen tok jeg bilde av en slik boks som henger under
2405 <a href="http://www.openstreetmap.no/?zoom=19&mlat=59.96396&mlon=10.34443&layers=B00000">ei
2406 skibru på Sollihøgda</a>:</p>
2407
2408 <p align="center"><img width="60%" src="http://people.skolelinux.org/pere/blog/images/2014-09-13-kapsch-sollihogda-crop.jpeg"></p>
2409
2410 <p>Boksen er tydelig merket «Kapsch >>>», logoen til
2411 <a href="http://www.kapsch.net/">det sveitsiske selskapet Kapsch</a> som
2412 blant annet lager sensorsystemer for veitrafikk. Men de lager mye
2413 forskjellig, og jeg kjente ikke igjen boksen på utseendet etter en
2414 kjapp titt på produktlista til selskapet.</p>
2415
2416 <p>I og med at boksen henger over veien E16, en riksvei vedlikeholdt
2417 av Statens Vegvesen, så antok jeg at det burde være mulig å bruke
2418 REST-API-et som gir tilgang til vegvesenets database over veier,
2419 skilter og annet veirelatert til å finne ut hva i alle dager dette
2420 kunne være. De har både
2421 <a href="https://www.vegvesen.no/nvdb/api/dokumentasjon/datakatalog">en
2422 datakatalog</a> og
2423 <a href="https://www.vegvesen.no/nvdb/api/dokumentasjon/sok">et
2424 søk</a>, der en kan søke etter ulike typer oppføringer innen for et
2425 gitt geografisk område. Jeg laget et enkelt shell-script for å hente
2426 ut antall av en gitt type innenfor området skibrua dekker, og listet
2427 opp navnet på typene som ble funnet. Orket ikke slå opp hvordan
2428 URL-koding av aktuelle strenger kunne gjøres mer generisk, og brukte
2429 en stygg sed-linje i stedet.</p>
2430
2431 <blockquote><pre>
2432 #!/bin/sh
2433 urlmap() {
2434 sed \
2435 -e 's/ / /g' -e 's/{/%7B/g' \
2436 -e 's/}/%7D/g' -e 's/\[/%5B/g' \
2437 -e 's/\]/%5D/g' -e 's/ /%20/g' \
2438 -e 's/,/%2C/g' -e 's/\"/%22/g' \
2439 -e 's/:/%3A/g'
2440 }
2441
2442 lookup() {
2443 url="$1"
2444 curl -s -H 'Accept: application/vnd.vegvesen.nvdb-v1+xml' \
2445 "https://www.vegvesen.no/nvdb/api$url" | xmllint --format -
2446 }
2447
2448 for id in $(seq 1 874) ; do
2449 search="{
2450 lokasjon: {
2451 bbox: \"10.34425,59.96386,10.34458,59.96409\",
2452 srid: \"WGS84\"
2453 },
2454 objektTyper: [{
2455 id: $id, antall: 10
2456 }]
2457 }"
2458
2459 query=/sok?kriterie=$(echo $search | urlmap)
2460 if lookup "$query" |
2461 grep -q '&lt;totaltAntallReturnert>0&lt;'
2462 then
2463 :
2464 else
2465 echo $id
2466 lookup "/datakatalog/objekttyper/$id" |grep '^ &lt;navn>'
2467 fi
2468 done
2469
2470 exit 0
2471 </pre></blockquote>
2472
2473 Aktuelt ID-område 1-874 var riktig i datakatalogen da jeg laget
2474 scriptet. Det vil endre seg over tid. Skriptet listet så opp
2475 aktuelle typer i og rundt skibrua:
2476
2477 <blockquote><pre>
2478 5
2479 &lt;navn>Rekkverk&lt;/navn>
2480 14
2481 &lt;navn>Rekkverksende&lt;/navn>
2482 47
2483 &lt;navn>Trafikklomme&lt;/navn>
2484 49
2485 &lt;navn>Trafikkøy&lt;/navn>
2486 60
2487 &lt;navn>Bru&lt;/navn>
2488 79
2489 &lt;navn>Stikkrenne/Kulvert&lt;/navn>
2490 80
2491 &lt;navn>Grøft, åpen&lt;/navn>
2492 86
2493 &lt;navn>Belysningsstrekning&lt;/navn>
2494 95
2495 &lt;navn>Skiltpunkt&lt;/navn>
2496 96
2497 &lt;navn>Skiltplate&lt;/navn>
2498 98
2499 &lt;navn>Referansestolpe&lt;/navn>
2500 99
2501 &lt;navn>Vegoppmerking, langsgående&lt;/navn>
2502 105
2503 &lt;navn>Fartsgrense&lt;/navn>
2504 106
2505 &lt;navn>Vinterdriftsstrategi&lt;/navn>
2506 172
2507 &lt;navn>Trafikkdeler&lt;/navn>
2508 241
2509 &lt;navn>Vegdekke&lt;/navn>
2510 293
2511 &lt;navn>Breddemåling&lt;/navn>
2512 301
2513 &lt;navn>Kantklippareal&lt;/navn>
2514 318
2515 &lt;navn>Snø-/isrydding&lt;/navn>
2516 445
2517 &lt;navn>Skred&lt;/navn>
2518 446
2519 &lt;navn>Dokumentasjon&lt;/navn>
2520 452
2521 &lt;navn>Undergang&lt;/navn>
2522 528
2523 &lt;navn>Tverrprofil&lt;/navn>
2524 532
2525 &lt;navn>Vegreferanse&lt;/navn>
2526 534
2527 &lt;navn>Region&lt;/navn>
2528 535
2529 &lt;navn>Fylke&lt;/navn>
2530 536
2531 &lt;navn>Kommune&lt;/navn>
2532 538
2533 &lt;navn>Gate&lt;/navn>
2534 539
2535 &lt;navn>Transportlenke&lt;/navn>
2536 540
2537 &lt;navn>Trafikkmengde&lt;/navn>
2538 570
2539 &lt;navn>Trafikkulykke&lt;/navn>
2540 571
2541 &lt;navn>Ulykkesinvolvert enhet&lt;/navn>
2542 572
2543 &lt;navn>Ulykkesinvolvert person&lt;/navn>
2544 579
2545 &lt;navn>Politidistrikt&lt;/navn>
2546 583
2547 &lt;navn>Vegbredde&lt;/navn>
2548 591
2549 &lt;navn>Høydebegrensning&lt;/navn>
2550 592
2551 &lt;navn>Nedbøyningsmåling&lt;/navn>
2552 597
2553 &lt;navn>Støy-luft, Strekningsdata&lt;/navn>
2554 601
2555 &lt;navn>Oppgravingsdata&lt;/navn>
2556 602
2557 &lt;navn>Oppgravingslag&lt;/navn>
2558 603
2559 &lt;navn>PMS-parsell&lt;/navn>
2560 604
2561 &lt;navn>Vegnormalstrekning&lt;/navn>
2562 605
2563 &lt;navn>Værrelatert strekning&lt;/navn>
2564 616
2565 &lt;navn>Feltstrekning&lt;/navn>
2566 617
2567 &lt;navn>Adressepunkt&lt;/navn>
2568 626
2569 &lt;navn>Friksjonsmåleserie&lt;/navn>
2570 629
2571 &lt;navn>Vegdekke, flatelapping&lt;/navn>
2572 639
2573 &lt;navn>Kurvatur, horisontalelement&lt;/navn>
2574 640
2575 &lt;navn>Kurvatur, vertikalelement&lt;/navn>
2576 642
2577 &lt;navn>Kurvatur, vertikalpunkt&lt;/navn>
2578 643
2579 &lt;navn>Statistikk, trafikkmengde&lt;/navn>
2580 647
2581 &lt;navn>Statistikk, vegbredde&lt;/navn>
2582 774
2583 &lt;navn>Nedbøyningsmåleserie&lt;/navn>
2584 775
2585 &lt;navn>ATK, influensstrekning&lt;/navn>
2586 794
2587 &lt;navn>Systemobjekt&lt;/navn>
2588 810
2589 &lt;navn>Vinterdriftsklasse&lt;/navn>
2590 821
2591 &lt;navn>Funksjonell vegklasse&lt;/navn>
2592 825
2593 &lt;navn>Kurvatur, stigning&lt;/navn>
2594 838
2595 &lt;navn>Vegbredde, beregnet&lt;/navn>
2596 862
2597 &lt;navn>Reisetidsregistreringspunkt&lt;/navn>
2598 871
2599 &lt;navn>Bruksklasse&lt;/navn>
2600 </pre></blockquote>
2601
2602 <p>Av disse ser ID 775 og 862 mest relevant ut. ID 775 antar jeg
2603 refererer til fotoboksen som står like ved brua, mens
2604 «Reisetidsregistreringspunkt» kanskje kan være boksen som henger der.
2605 Hvordan finner jeg så ut hva dette kan være for noe. En titt på
2606 <a href="http://labs.vegdata.no/nvdb-datakatalog/862-Reisetidsregistreringspunkt/">datakatalogsiden
2607 for ID 862/Reisetidsregistreringspunkt</a> viser at det er finnes 53
2608 slike målere i Norge, og hvor de er plassert, men gir ellers få
2609 detaljer. Det er plassert 40 på østlandet og 13 i Trondheimsregionen.
2610 Men siden nevner «AutoPASS», og hvis en slår opp oppføringen på
2611 Sollihøgda nevner den «Ciber AS» som ID for eksternt system. (Kan det
2612 være snakk om
2613 <a href="http://www.proff.no/selskap/ciber-norge-as/oslo/internettdesign-og-programmering/Z0I3KMF4/">Ciber
2614 Norge AS</a>, et selskap eid av Ciber Europe Bv?) Et nettsøk på
2615 «Ciber AS autopass» fører meg til en artikkel fra NRK Trøndelag i
2616 2013 med tittel
2617 «<a href="http://www.nrk.no/trondelag/sjekk-dette-hvis-du-vil-unnga-ko-1.11327947">Sjekk
2618 dette hvis du vil unngå kø</a>». Artikkelen henviser til vegvesenets
2619 nettside
2620 <a href="http://www.reisetider.no/reisetid/forside.html">reisetider.no</a>
2621 som har en
2622 <a href="http://www.reisetider.no/reisetid/omrade.html?omrade=5">kartside
2623 for Østlandet</a> som viser at det måles mellom Sandvika og Sollihøgda.
2624 Det kan dermed se ut til at jeg har funnet ut hva boksene gjør.</p>
2625
2626 <p>Hvis det stemmer, så er dette bokser som leser av AutoPASS-ID-en
2627 til alle passerende biler med AutoPASS-brikke, og dermed gjør det mulig
2628 for de som kontrollerer boksene å holde rede på hvor en gitt bil er
2629 når den passerte et slikt målepunkt. NRK-artikkelen forteller at
2630 denne informasjonen i dag kun brukes til å koble to
2631 AutoPASS-brikkepasseringer passeringer sammen for å beregne
2632 reisetiden, og at bruken er godkjent av Datatilsynet. Det er desverre
2633 ikke mulig for en sjåfør som passerer under en slik boks å kontrollere
2634 at AutoPASS-ID-en kun brukes til dette i dag og i fremtiden.</p>
2635
2636 <p>I tillegg til denne type AutoPASS-sniffere vet jeg at det også
2637 finnes mange automatiske stasjoner som tar betalt pr. passering (aka
2638 bomstasjoner), og der lagres informasjon om tid, sted og bilnummer i
2639 10 år. Finnes det andre slike sniffere plassert ut på veiene?</p>
2640
2641 <p>Personlig har jeg valgt å ikke bruke AutoPASS-brikke, for å gjøre
2642 det vanskeligere og mer kostbart for de som vil invadere privatsfæren
2643 og holde rede på hvor bilen min beveger seg til enhver tid. Jeg håper
2644 flere vil gjøre det samme, selv om det gir litt høyere private
2645 utgifter (dyrere bompassering). Vern om privatsfæren koster i disse
2646 dager.</p>
2647
2648 <p>Takk til Jan Kristian Jensen i Statens Vegvesen for tips om
2649 dokumentasjon på vegvesenets REST-API.</p>
2650
2651 <p>Bruksvilkår på bildet er
2652 <a href="https://creativecommons.org/publicdomain/">public domain eller
2653 CC0</a> alt etter hva som fungerer best for mottaker.</p>
2654
2655 <p>Oppdatering 2014-12-17: Veldig hyggelig å se at mine notater
2656 <a href="http://www.vegdata.no/2014/11/04/hva-henger-under-brua-over-e16-pa-sollihogda/">fikk
2657 omtale på vegdata-bloggen</a>.</p>
2658
2659 </div>
2660 <div class="tags">
2661
2662
2663 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/kart">kart</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/rfid">rfid</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2664
2665
2666 </div>
2667 </div>
2668 <div class="padding"></div>
2669
2670 <div class="entry">
2671 <div class="title">
2672 <a href="http://people.skolelinux.org/pere/blog/FreedomBox_milestone___all_packages_now_in_Debian_Sid.html">FreedomBox milestone - all packages now in Debian Sid</a>
2673 </div>
2674 <div class="date">
2675 15th April 2014
2676 </div>
2677 <div class="body">
2678 <p>The <a href="https://wiki.debian.org/FreedomBox">Freedombox
2679 project</a> is working on providing the software and hardware to make
2680 it easy for non-technical people to host their data and communication
2681 at home, and being able to communicate with their friends and family
2682 encrypted and away from prying eyes. It is still going strong, and
2683 today a major mile stone was reached.</p>
2684
2685 <p>Today, the last of the packages currently used by the project to
2686 created the system images were accepted into Debian Unstable. It was
2687 the freedombox-setup package, which is used to configure the images
2688 during build and on the first boot. Now all one need to get going is
2689 the build code from the freedom-maker git repository and packages from
2690 Debian. And once the freedombox-setup package enter testing, we can
2691 build everything directly from Debian. :)</p>
2692
2693 <p>Some key packages used by Freedombox are
2694 <a href="http://packages.qa.debian.org/freedombox-setup">freedombox-setup</a>,
2695 <a href="http://packages.qa.debian.org/plinth">plinth</a>,
2696 <a href="http://packages.qa.debian.org/pagekite">pagekite</a>,
2697 <a href="http://packages.qa.debian.org/tor">tor</a>,
2698 <a href="http://packages.qa.debian.org/privoxy">privoxy</a>,
2699 <a href="http://packages.qa.debian.org/owncloud">owncloud</a> and
2700 <a href="http://packages.qa.debian.org/dnsmasq">dnsmasq</a>. There
2701 are plans to integrate more packages into the setup. User
2702 documentation is maintained on the Debian wiki. Please
2703 <a href="https://wiki.debian.org/FreedomBox/Manual/Jessie">check out
2704 the manual</a> and help us improve it.</p>
2705
2706 <p>To test for yourself and create boot images with the FreedomBox
2707 setup, run this on a Debian machine using a user with sudo rights to
2708 become root:</p>
2709
2710 <p><pre>
2711 sudo apt-get install git vmdebootstrap mercurial python-docutils \
2712 mktorrent extlinux virtualbox qemu-user-static binfmt-support \
2713 u-boot-tools
2714 git clone http://anonscm.debian.org/git/freedombox/freedom-maker.git \
2715 freedom-maker
2716 make -C freedom-maker dreamplug-image raspberry-image virtualbox-image
2717 </pre></p>
2718
2719 <p>Root access is needed to run debootstrap and mount loopback
2720 devices. See the README in the freedom-maker git repo for more
2721 details on the build. If you do not want all three images, trim the
2722 make line. Note that the virtualbox-image target is not really
2723 virtualbox specific. It create a x86 image usable in kvm, qemu,
2724 vmware and any other x86 virtual machine environment. You might need
2725 the version of vmdebootstrap in Jessie to get the build working, as it
2726 include fixes for a race condition with kpartx.</p>
2727
2728 <p>If you instead want to install using a Debian CD and the preseed
2729 method, boot a Debian Wheezy ISO and use this boot argument to load
2730 the preseed values:</p>
2731
2732 <p><pre>
2733 url=<a href="http://www.reinholdtsen.name/freedombox/preseed-jessie.dat">http://www.reinholdtsen.name/freedombox/preseed-jessie.dat</a>
2734 </pre></p>
2735
2736 <p>I have not tested it myself the last few weeks, so I do not know if
2737 it still work.</p>
2738
2739 <p>If you wonder how to help, one task you could look at is using
2740 systemd as the boot system. It will become the default for Linux in
2741 Jessie, so we need to make sure it is usable on the Freedombox. I did
2742 a simple test a few weeks ago, and noticed dnsmasq failed to start
2743 during boot when using systemd. I suspect there are other problems
2744 too. :) To detect problems, there is a test suite included, which can
2745 be run from the plinth web interface.</p>
2746
2747 <p>Give it a go and let us know how it goes on the mailing list, and help
2748 us get the new release published. :) Please join us on
2749 <a href="irc://irc.debian.org:6667/%23freedombox">IRC (#freedombox on
2750 irc.debian.org)</a> and
2751 <a href="http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss">the
2752 mailing list</a> if you want to help make this vision come true.</p>
2753
2754 </div>
2755 <div class="tags">
2756
2757
2758 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
2759
2760
2761 </div>
2762 </div>
2763 <div class="padding"></div>
2764
2765 <div class="entry">
2766 <div class="title">
2767 <a href="http://people.skolelinux.org/pere/blog/EU_domstolen_bekreftet_i_dag_at_datalagringsdirektivet_er_ulovlig.html">EU-domstolen bekreftet i dag at datalagringsdirektivet er ulovlig</a>
2768 </div>
2769 <div class="date">
2770 8th April 2014
2771 </div>
2772 <div class="body">
2773 <p>I dag kom endelig avgjørelsen fra EU-domstolen om
2774 datalagringsdirektivet, som ikke overraskende ble dømt ulovlig og i
2775 strid med borgernes grunnleggende rettigheter. Hvis du lurer på hva
2776 datalagringsdirektivet er for noe, så er det
2777 <a href="http://tv.nrk.no/program/koid75005313/tema-dine-digitale-spor-datalagringsdirektivet">en
2778 flott dokumentar tilgjengelig hos NRK</a> som jeg tidligere
2779 <a href="http://people.skolelinux.org/pere/blog/Dokumentaren_om_Datalagringsdirektivet_sendes_endelig_p__NRK.html">har
2780 anbefalt</a> alle å se.</p>
2781
2782 <p>Her er et liten knippe nyhetsoppslag om saken, og jeg regner med at
2783 det kommer flere ut over dagen. Flere kan finnes
2784 <a href="http://www.mylder.no/?drill=datalagringsdirektivet&intern=1">via
2785 mylder</a>.</p>
2786
2787 <p><ul>
2788
2789 <li><a href="http://e24.no/digital/eu-domstolen-datalagringsdirektivet-er-ugyldig/22879592">EU-domstolen:
2790 Datalagringsdirektivet er ugyldig</a> - e24.no 2014-04-08
2791
2792 <li><a href="http://www.aftenposten.no/nyheter/iriks/EU-domstolen-Datalagringsdirektivet-er-ulovlig-7529032.html">EU-domstolen:
2793 Datalagringsdirektivet er ulovlig</a> - aftenposten.no 2014-04-08
2794
2795 <li><a href="http://www.aftenposten.no/nyheter/iriks/politikk/Krever-DLD-stopp-i-Norge-7530086.html">Krever
2796 DLD-stopp i Norge</a> - aftenposten.no 2014-04-08
2797
2798 <li><a href="http://www.p4.no/story.aspx?id=566431">Apenes: - En
2799 gledens dag</a> - p4.no 2014-04-08
2800
2801 <li><a href="http://www.nrk.no/norge/_-datalagringsdirektivet-er-ugyldig-1.11655929">EU-domstolen:
2802 – Datalagringsdirektivet er ugyldig</a> - nrk.no 2014-04-08</li>
2803
2804 <li><a href="http://www.vg.no/nyheter/utenriks/data-og-nett/eu-domstolen-datalagringsdirektivet-er-ugyldig/a/10130280/">EU-domstolen:
2805 Datalagringsdirektivet er ugyldig</a> - vg.no 2014-04-08</li>
2806
2807 <li><a href="http://www.dagbladet.no/2014/04/08/nyheter/innenriks/datalagringsdirektivet/personvern/32711646/">-
2808 Vi bør skrote hele datalagringsdirektivet</a> - dagbladet.no
2809 2014-04-08</li>
2810
2811 <li><a href="http://www.digi.no/928137/eu-domstolen-dld-er-ugyldig">EU-domstolen:
2812 DLD er ugyldig</a> - digi.no 2014-04-08</li>
2813
2814 <li><a href="http://www.irishtimes.com/business/sectors/technology/european-court-declares-data-retention-directive-invalid-1.1754150">European
2815 court declares data retention directive invalid</a> - irishtimes.com
2816 2014-04-08</li>
2817
2818 <li><a href="http://www.reuters.com/article/2014/04/08/us-eu-data-ruling-idUSBREA370F020140408?feedType=RSS">EU
2819 court rules against requirement to keep data of telecom users</a> -
2820 reuters.com 2014-04-08</li>
2821
2822 </ul>
2823 </p>
2824
2825 <p>Jeg synes det er veldig fint at nok en stemme slår fast at
2826 totalitær overvåkning av befolkningen er uakseptabelt, men det er
2827 fortsatt like viktig å beskytte privatsfæren som før, da de
2828 teknologiske mulighetene fortsatt finnes og utnyttes, og jeg tror
2829 innsats i prosjekter som
2830 <a href="https://wiki.debian.org/FreedomBox">Freedombox</a> og
2831 <a href="http://www.dugnadsnett.no/">Dugnadsnett</a> er viktigere enn
2832 noen gang.</p>
2833
2834 <p><strong>Update 2014-04-08 12:10</strong>: Kronerullingen for å
2835 stoppe datalagringsdirektivet i Norge gjøres hos foreningen
2836 <a href="http://www.digitaltpersonvern.no/">Digitalt Personvern</a>,
2837 som har samlet inn 843 215,- så langt men trenger nok mye mer hvis
2838
2839 ikke Høyre og Arbeiderpartiet bytter mening i saken. Det var
2840 <a href="http://www.holderdeord.no/parliament-issues/48650">kun
2841 partinene Høyre og Arbeiderpartiet</a> som stemte for
2842 Datalagringsdirektivet, og en av dem må bytte mening for at det skal
2843 bli flertall mot i Stortinget. Se mer om saken
2844 <a href="http://www.holderdeord.no/issues/69-innfore-datalagringsdirektivet">Holder
2845 de ord</a>.</p>
2846
2847 </div>
2848 <div class="tags">
2849
2850
2851 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2852
2853
2854 </div>
2855 </div>
2856 <div class="padding"></div>
2857
2858 <div class="entry">
2859 <div class="title">
2860 <a href="http://people.skolelinux.org/pere/blog/Dokumentaren_om_Datalagringsdirektivet_sendes_endelig_p__NRK.html">Dokumentaren om Datalagringsdirektivet sendes endelig på NRK</a>
2861 </div>
2862 <div class="date">
2863 26th March 2014
2864 </div>
2865 <div class="body">
2866 <p><a href="http://www.nuug.no/">Foreningen NUUG</a> melder i natt at
2867 NRK nå har bestemt seg for
2868 <a href="http://www.nuug.no/news/NRK_viser_filmen_om_Datalagringsdirektivet_f_rste_gang_2014_03_31.shtml">når
2869 den norske dokumentarfilmen om datalagringsdirektivet skal
2870 sendes</a> (se <a href="http://www.imdb.com/title/tt2832844/">IMDB</a>
2871 for detaljer om filmen) . Første visning blir på NRK2 mandag
2872 2014-03-31 kl. 19:50, og deretter visninger onsdag 2014-04-02
2873 kl. 12:30, fredag 2014-04-04 kl. 19:40 og søndag 2014-04-06 kl. 15:10.
2874 Jeg har sett dokumentaren, og jeg anbefaler enhver å se den selv. Som
2875 oppvarming mens vi venter anbefaler jeg Bjørn Stærks kronikk i
2876 Aftenposten fra i går,
2877 <a href="http://www.aftenposten.no/meninger/kronikker/Autoritar-gjokunge-7514915.html">Autoritær
2878 gjøkunge</a>, der han gir en grei skisse av hvor ille det står til med
2879 retten til privatliv og beskyttelsen av demokrati i Norge og resten
2880 verden, og helt riktig slår fast at det er vi i databransjen som
2881 sitter med nøkkelen til å gjøre noe med dette. Jeg har involvert meg
2882 i prosjektene <a href="http://www.dugnadsnett.no/">dugnadsnett.no</a>
2883 og <a href="https://wiki.debian.org/FreedomBox">FreedomBox</a> for å
2884 forsøke å gjøre litt selv for å bedre situasjonen, men det er mye
2885 hardt arbeid fra mange flere enn meg som gjenstår før vi kan sies å ha
2886 gjenopprettet balansen.</p>
2887
2888 <p>Jeg regner med at nettutgaven dukker opp på
2889 <a href="http://tv.nrk.no/program/koid75005313/tema-dine-digitale-spor-datalagringsdirektivet">NRKs
2890 side om filmen om datalagringsdirektivet</a> om fem dager. Hold et
2891 øye med siden, og tips venner og slekt om at de også bør se den.</p>
2892
2893 </div>
2894 <div class="tags">
2895
2896
2897 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/mesh network">mesh network</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2898
2899
2900 </div>
2901 </div>
2902 <div class="padding"></div>
2903
2904 <div class="entry">
2905 <div class="title">
2906 <a href="http://people.skolelinux.org/pere/blog/Freedombox_on_Dreamplug__Raspberry_Pi_and_virtual_x86_machine.html">Freedombox on Dreamplug, Raspberry Pi and virtual x86 machine</a>
2907 </div>
2908 <div class="date">
2909 14th March 2014
2910 </div>
2911 <div class="body">
2912 <p>The <a href="https://wiki.debian.org/FreedomBox">Freedombox
2913 project</a> is working on providing the software and hardware for
2914 making it easy for non-technical people to host their data and
2915 communication at home, and being able to communicate with their
2916 friends and family encrypted and away from prying eyes. It has been
2917 going on for a while, and is slowly progressing towards a new test
2918 release (0.2).</p>
2919
2920 <p>And what day could be better than the Pi day to announce that the
2921 new version will provide "hard drive" / SD card / USB stick images for
2922 Dreamplug, Raspberry Pi and VirtualBox (or any other virtualization
2923 system), and can also be installed using a Debian installer preseed
2924 file. The Debian based Freedombox is now based on Debian Jessie,
2925 where most of the needed packages used are already present. Only one,
2926 the freedombox-setup package, is missing. To try to build your own
2927 boot image to test the current status, fetch the freedom-maker scripts
2928 and build using
2929 <a href="http://packages.qa.debian.org/vmdebootstrap">vmdebootstrap</a>
2930 with a user with sudo access to become root:
2931
2932 <pre>
2933 git clone http://anonscm.debian.org/git/freedombox/freedom-maker.git \
2934 freedom-maker
2935 sudo apt-get install git vmdebootstrap mercurial python-docutils \
2936 mktorrent extlinux virtualbox qemu-user-static binfmt-support \
2937 u-boot-tools
2938 make -C freedom-maker dreamplug-image raspberry-image virtualbox-image
2939 </pre>
2940
2941 <p>Root access is needed to run debootstrap and mount loopback
2942 devices. See the README for more details on the build. If you do not
2943 want all three images, trim the make line. But note that thanks to <a
2944 href="https://bugs.debian.org/741407">a race condition in
2945 vmdebootstrap</a>, the build might fail without the patch to the
2946 kpartx call.</p>
2947
2948 <p>If you instead want to install using a Debian CD and the preseed
2949 method, boot a Debian Wheezy ISO and use this boot argument to load
2950 the preseed values:</p>
2951
2952 <pre>
2953 url=<a href="http://www.reinholdtsen.name/freedombox/preseed-jessie.dat">http://www.reinholdtsen.name/freedombox/preseed-jessie.dat</a>
2954 </pre>
2955
2956 <p>But note that due to <a href="https://bugs.debian.org/740673">a
2957 recently introduced bug in apt in Jessie</a>, the installer will
2958 currently hang while setting up APT sources. Killing the
2959 '<tt>apt-cdrom ident</tt>' process when it hang a few times during the
2960 installation will get the installation going. This affect all
2961 installations in Jessie, and I expect it will be fixed soon.</p>
2962
2963 <p>Give it a go and let us know how it goes on the mailing list, and help
2964 us get the new release published. :) Please join us on
2965 <a href="irc://irc.debian.org:6667/%23freedombox">IRC (#freedombox on
2966 irc.debian.org)</a> and
2967 <a href="http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss">the
2968 mailing list</a> if you want to help make this vision come true.</p>
2969
2970 </div>
2971 <div class="tags">
2972
2973
2974 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
2975
2976
2977 </div>
2978 </div>
2979 <div class="padding"></div>
2980
2981 <div class="entry">
2982 <div class="title">
2983 <a href="http://people.skolelinux.org/pere/blog/All_drones_should_be_radio_marked_with_what_they_do_and_who_they_belong_to.html">All drones should be radio marked with what they do and who they belong to</a>
2984 </div>
2985 <div class="date">
2986 21st November 2013
2987 </div>
2988 <div class="body">
2989 <p>Drones, flying robots, are getting more and more popular. The most
2990 know ones are the killer drones used by some government to murder
2991 people they do not like without giving them the chance of a fair
2992 trial, but the technology have many good uses too, from mapping and
2993 forest maintenance to photography and search and rescue. I am sure it
2994 is just a question of time before "bad drones" are in the hands of
2995 private enterprises and not only state criminals but petty criminals
2996 too. The drone technology is very useful and very dangerous. To have
2997 some control over the use of drones, I agree with Daniel Suarez in his
2998 TED talk
2999 "<a href="https://archive.org/details/DanielSuarez_2013G">The kill
3000 decision shouldn't belong to a robot</a>", where he suggested this
3001 little gem to keep the good while limiting the bad use of drones:</p>
3002
3003 <blockquote>
3004
3005 <p>Each robot and drone should have a cryptographically signed
3006 I.D. burned in at the factory that can be used to track its movement
3007 through public spaces. We have license plates on cars, tail numbers on
3008 aircraft. This is no different. And every citizen should be able to
3009 download an app that shows the population of drones and autonomous
3010 vehicles moving through public spaces around them, both right now and
3011 historically. And civic leaders should deploy sensors and civic drones
3012 to detect rogue drones, and instead of sending killer drones of their
3013 own up to shoot them down, they should notify humans to their
3014 presence. And in certain very high-security areas, perhaps civic
3015 drones would snare them and drag them off to a bomb disposal facility.</p>
3016
3017 <p>But notice, this is more an immune system than a weapons system. It
3018 would allow us to avail ourselves of the use of autonomous vehicles
3019 and drones while still preserving our open, civil society.</p>
3020
3021 </blockquote>
3022
3023 <p>The key is that <em>every citizen</em> should be able to read the
3024 radio beacons sent from the drones in the area, to be able to check
3025 both the government and others use of drones. For such control to be
3026 effective, everyone must be able to do it. What should such beacon
3027 contain? At least formal owner, purpose, contact information and GPS
3028 location. Probably also the origin and target position of the current
3029 flight. And perhaps some registration number to be able to look up
3030 the drone in a central database tracking their movement. Robots
3031 should not have privacy. It is people who need privacy.</p>
3032
3033 </div>
3034 <div class="tags">
3035
3036
3037 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/robot">robot</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3038
3039
3040 </div>
3041 </div>
3042 <div class="padding"></div>
3043
3044 <div class="entry">
3045 <div class="title">
3046 <a href="http://people.skolelinux.org/pere/blog/Det_er_jo_makta_som_er_mest_s_rbar_ved_massiv_overv_kning_av_Internett.html">Det er jo makta som er mest sårbar ved massiv overvåkning av Internett</a>
3047 </div>
3048 <div class="date">
3049 26th October 2013
3050 </div>
3051 <div class="body">
3052 <p>De siste måneders eksponering av
3053 <a href="http://www.aftenposten.no/nyheter/uriks/Her-er-Edvard-Snowdens-mest-omtalte-avsloringer-7351734.html">den
3054 totale overvåkningen som foregår i den vestlige verden dokumenterer
3055 hvor sårbare vi er</a>. Men det slår meg at de som er mest sårbare
3056 for dette, myndighetspersoner på alle nivåer, neppe har innsett at de
3057 selv er de mest interessante personene å lage profiler på, for å kunne
3058 påvirke dem.</p>
3059
3060 <p>For å ta et lite eksempel: Stortingets nettsted,
3061 <a href="http://www.stortinget.no/">www.stortinget.no</a> (og
3062 forsåvidt også
3063 <a href="http://data.stortinget.no/">data.stortinget.no</a>),
3064 inneholder informasjon om det som foregår på Stortinget, og jeg antar
3065 de største brukerne av informasjonen der er representanter og
3066 rådgivere på Stortinget. Intet overraskende med det. Det som derimot
3067 er mer skjult er at Stortingets nettsted bruker
3068 <a href="http://en.wikipedia.org/wiki/Google_Analytics">Google
3069 Analytics</a>, hvilket gjør at enhver som besøker nettsidene der også
3070 rapporterer om besøket via Internett-linjer som passerer Sverige,
3071 England og videre til USA. Det betyr at informasjon om ethvert besøk
3072 på stortingets nettsider kan snappes opp av svensk, britisk og USAs
3073 etterretningsvesen. De kan dermed holde et øye med hvilke
3074 Stortingssaker stortingsrepresentantene synes er interessante å sjekke
3075 ut, og hvilke sider rådgivere og andre på stortinget synes er
3076 interessant å besøke, når de gjør det og hvilke andre representanter
3077 som sjekker de samme sidene omtrent samtidig. Stortingets bruk av
3078 Google Analytics gjør det dermed enkelt for utenlands etteretning å
3079 spore representantenes aktivitet og interesse. Hvis noen av
3080 representantene bruker Google Mail eller noen andre tjenestene som
3081 krever innlogging, så vil det være enda enklere å finne ut nøyaktig
3082 hvilke personer som bruker hvilke nettlesere og dermed knytte
3083 informasjonen opp til enkeltpersoner på Stortinget.</p>
3084
3085 <p>Og jo flere nettsteder som bruker Google Analytics, jo bedre
3086 oversikt over stortingsrepresentantenes lesevaner og interesse blir
3087 tilgjengelig for svensk, britisk og USAs etterretning. Hva de kan
3088 bruke den informasjonen til overlater jeg til leseren å undres
3089 over.</p>
3090
3091 </div>
3092 <div class="tags">
3093
3094
3095 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3096
3097
3098 </div>
3099 </div>
3100 <div class="padding"></div>
3101
3102 <div class="entry">
3103 <div class="title">
3104 <a href="http://people.skolelinux.org/pere/blog/Good_causes__Debian_Outreach_Program_for_Women__EFF_documenting_the_spying_and_Open_access_in_Norway.html">Good causes: Debian Outreach Program for Women, EFF documenting the spying and Open access in Norway</a>
3105 </div>
3106 <div class="date">
3107 15th October 2013
3108 </div>
3109 <div class="body">
3110 <p>The last few days I came across a few good causes that should get
3111 wider attention. I recommend signing and donating to each one of
3112 these. :)</p>
3113
3114 <p>Via <a href="http://www.debian.org/News/weekly/2013/18/">Debian
3115 Project News for 2013-10-14</a> I came across the Outreach Program for
3116 Women program which is a Google Summer of Code like initiative to get
3117 more women involved in free software. One debian sponsor has offered
3118 to match <a href="http://debian.ch/opw2013">any donation done to Debian
3119 earmarked</a> for this initiative. I donated a few minutes ago, and
3120 hope you will to. :)</p>
3121
3122 <p>And the Electronic Frontier Foundation just announced plans to
3123 create <a href="https://supporters.eff.org/donate/nsa-videos">video
3124 documentaries about the excessive spying</a> on every Internet user that
3125 take place these days, and their need to fund the work. I've already
3126 donated. Are you next?</p>
3127
3128 <p>For my Norwegian audience, the organisation Studentenes og
3129 Akademikernes Internasjonale Hjelpefond is collecting signatures for a
3130 statement under the heading
3131 <a href="http://saih.no/Bloggers_United/">Bloggers United for Open
3132 Access</a> for those of us asking for more focus on open access in the
3133 Norwegian government. So far 499 signatures. I hope you will sign it
3134 too.</p>
3135
3136 </div>
3137 <div class="tags">
3138
3139
3140 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3141
3142
3143 </div>
3144 </div>
3145 <div class="padding"></div>
3146
3147 <div class="entry">
3148 <div class="title">
3149 <a href="http://people.skolelinux.org/pere/blog/Videos_about_the_Freedombox_project___for_inspiration_and_learning.html">Videos about the Freedombox project - for inspiration and learning</a>
3150 </div>
3151 <div class="date">
3152 27th September 2013
3153 </div>
3154 <div class="body">
3155 <p>The <a href="http://www.freedomboxfoundation.org/">Freedombox
3156 project</a> have been going on for a while, and have presented the
3157 vision, ideas and solution several places. Here is a little
3158 collection of videos of talks and presentation of the project.</p>
3159
3160 <ul>
3161
3162 <li><a href="http://www.youtube.com/watch?v=ukvUz5taxvA">FreedomBox -
3163 2,5 minute marketing film</a> (Youtube)</li>
3164
3165 <li><a href="http://www.youtube.com/watch?v=SzW25QTVWsE">Eben Moglen
3166 discusses the Freedombox on CBS news 2011</a> (Youtube)</li>
3167
3168 <li><a href="http://www.youtube.com/watch?v=Ae8SZbxfE0g">Eben Moglen -
3169 Freedom in the Cloud - Software Freedom, Privacy and and Security for
3170 Web 2.0 and Cloud computing at ISOC-NY Public Meeting 2010</a>
3171 (Youtube)</li>
3172
3173 <li><a href="http://www.youtube.com/watch?v=vNaIji_3xBE">Fosdem 2011
3174 Keynote by Eben Moglen presenting the Freedombox</a> (Youtube)</li>
3175
3176 <li><a href="http://www.youtube.com/watch?v=9bDDUyJSQ9s">Presentation of
3177 the Freedombox by James Vasile at Elevate in Gratz 2011</a> (Youtube)</li>
3178
3179 <li><a href="http://www.youtube.com/watch?v=zQTmnk27g9s"> Freedombox -
3180 Discovery, Identity, and Trust by Nick Daly at Freedombox Hackfest New
3181 York City in 2012</a> (Youtube)</li>
3182
3183 <li><a href="http://www.youtube.com/watch?v=tkbSB4Ba7Ck">Introduction
3184 to the Freedombox at Freedombox Hackfest New York City in 2012</a>
3185 (Youtube)</li>
3186
3187 <li><a href="http://www.youtube.com/watch?v=z-P2Jaeg0aQ">Freedom, Out
3188 of the Box! by Bdale Garbee at linux.conf.au Ballarat, 2012</a> (Youtube) </li>
3189
3190 <li><a href="https://archive.fosdem.org/2013/schedule/event/freedombox/">Freedombox
3191 1.0 by Eben Moglen and Bdale Garbee at Fosdem 2013</a> (FOSDEM) </li>
3192
3193 <li><a href="http://www.youtube.com/watch?v=e1LpYX2zVYg">What is the
3194 FreedomBox today by Bdale Garbee at Debconf13 in Vaumarcus
3195 2013</a> (Youtube)</li>
3196
3197 </ul>
3198
3199 <p>A larger list is available from
3200 <a href="https://wiki.debian.org/FreedomBox/TalksAndPresentations">the
3201 Freedombox Wiki</a>.</p>
3202
3203 <p>On other news, I am happy to report that Freedombox based on Debian
3204 Jessie is coming along quite well, and soon both Owncloud and using
3205 Tor should be available for testers of the Freedombox solution. :) In
3206 a few weeks I hope everything needed to test it is included in Debian.
3207 The withsqlite package is already in Debian, and the plinth package is
3208 pending in NEW. The third and vital part of that puzzle is the
3209 metapackage/setup framework, which is still pending an upload. Join
3210 us on <a href="irc://irc.debian.org:6667/%23freedombox">IRC
3211 (#freedombox on irc.debian.org)</a> and
3212 <a href="http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss">the
3213 mailing list</a> if you want to help make this vision come true.</p>
3214
3215 </div>
3216 <div class="tags">
3217
3218
3219 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
3220
3221
3222 </div>
3223 </div>
3224 <div class="padding"></div>
3225
3226 <div class="entry">
3227 <div class="title">
3228 <a href="http://people.skolelinux.org/pere/blog/Recipe_to_test_the_Freedombox_project_on_amd64_or_Raspberry_Pi.html">Recipe to test the Freedombox project on amd64 or Raspberry Pi</a>
3229 </div>
3230 <div class="date">
3231 10th September 2013
3232 </div>
3233 <div class="body">
3234 <p>I was introduced to the
3235 <a href="http://www.freedomboxfoundation.org/">Freedombox project</a>
3236 in 2010, when Eben Moglen presented his vision about serving the need
3237 of non-technical people to keep their personal information private and
3238 within the legal protection of their own homes. The idea is to give
3239 people back the power over their network and machines, and return
3240 Internet back to its intended peer-to-peer architecture. Instead of
3241 depending on a central service, the Freedombox will give everyone
3242 control over their own basic infrastructure.</p>
3243
3244 <p>I've intended to join the effort since then, but other tasks have
3245 taken priority. But this summers nasty news about the misuse of trust
3246 and privilege exercised by the "western" intelligence gathering
3247 communities increased my eagerness to contribute to a point where I
3248 actually started working on the project a while back.</p>
3249
3250 <p>The <a href="https://alioth.debian.org/projects/freedombox/">initial
3251 Debian initiative</a> based on the vision from Eben Moglen, is to
3252 create a simple and cheap Debian based appliance that anyone can hook
3253 up in their home and get access to secure and private services and
3254 communication. The initial deployment platform have been the
3255 <a href="http://www.globalscaletechnologies.com/t-dreamplugdetails.aspx">Dreamplug</a>,
3256 which is a piece of hardware I do not own. So to be able to test what
3257 the current Freedombox setup look like, I had to come up with a way to install
3258 it on some hardware I do have access to. I have rewritten the
3259 <a href="https://github.com/NickDaly/freedom-maker">freedom-maker</a>
3260 image build framework to use .deb packages instead of only copying
3261 setup into the boot images, and thanks to this rewrite I am able to
3262 set up any machine supported by Debian Wheezy as a Freedombox, using
3263 the previously mentioned deb (and a few support debs for packages
3264 missing in Debian).</p>
3265
3266 <p>The current Freedombox setup consist of a set of bootstrapping
3267 scripts
3268 (<a href="https://github.com/petterreinholdtsen/freedombox-setup">freedombox-setup</a>),
3269 and a administrative web interface
3270 (<a href="https://github.com/NickDaly/Plinth">plinth</a> + exmachina +
3271 withsqlite), as well as a privacy enhancing proxy based on
3272 <a href="http://packages.qa.debian.org/privoxy">privoxy</a>
3273 (freedombox-privoxy). There is also a web/javascript based XMPP
3274 client (<a href="http://packages.qa.debian.org/jwchat">jwchat</a>)
3275 trying (unsuccessfully so far) to talk to the XMPP server
3276 (<a href="http://packages.qa.debian.org/ejabberd">ejabberd</a>). The
3277 web interface is pluggable, and the goal is to use it to enable OpenID
3278 services, mesh network connectivity, use of TOR, etc, etc. Not much of
3279 this is really working yet, see
3280 <a href="https://github.com/NickDaly/freedombox-todos/blob/master/TODO">the
3281 project TODO</a> for links to GIT repositories. Most of the code is
3282 on github at the moment. The HTTP proxy is operational out of the
3283 box, and the admin web interface can be used to add/remove plinth
3284 users. I've not been able to do anything else with it so far, but
3285 know there are several branches spread around github and other places
3286 with lots of half baked features.</p>
3287
3288 <p>Anyway, if you want to have a look at the current state, the
3289 following recipes should work to give you a test machine to poke
3290 at.</p>
3291
3292 <p><strong>Debian Wheezy amd64</strong></p>
3293
3294 <ol>
3295
3296 <li>Fetch normal Debian Wheezy installation ISO.</li>
3297 <li>Boot from it, either as CD or USB stick.</li>
3298 <li><p>Press [tab] on the boot prompt and add this as a boot argument
3299 to the Debian installer:<p>
3300 <pre>url=<a href="http://www.reinholdtsen.name/freedombox/preseed-wheezy.dat">http://www.reinholdtsen.name/freedombox/preseed-wheezy.dat</a></pre></li>
3301
3302 <li>Answer the few language/region/password questions and pick disk to
3303 install on.</li>
3304
3305 <li>When the installation is finished and the machine have rebooted a
3306 few times, your Freedombox is ready for testing.</li>
3307
3308 </ol>
3309
3310 <p><strong>Raspberry Pi Raspbian</strong></p>
3311
3312 <ol>
3313
3314 <li>Fetch a Raspbian SD card image, create SD card.</li>
3315 <li>Boot from SD card, extend file system to fill the card completely.</li>
3316 <li><p>Log in and add this to /etc/sources.list:</p>
3317 <pre>
3318 deb <a href="http://www.reinholdtsen.name/freedombox/">http://www.reinholdtsen.name/freedombox</a> wheezy main
3319 </pre></li>
3320 <li><p>Run this as root:</p>
3321 <pre>
3322 wget -O - http://www.reinholdtsen.name/freedombox/BE1A583D.asc | \
3323 apt-key add -
3324 apt-get update
3325 apt-get install freedombox-setup
3326 /usr/lib/freedombox/setup
3327 </pre></li>
3328 <li>Reboot into your freshly created Freedombox.</li>
3329
3330 </ol>
3331
3332 <p>You can test it on other architectures too, but because the
3333 freedombox-privoxy package is binary, it will only work as intended on
3334 the architectures where I have had time to build the binary and put it
3335 in my APT repository. But do not let this stop you. It is only a
3336 short "<tt>apt-get source -b freedombox-privoxy</tt>" away. :)</p>
3337
3338 <p>Note that by default Freedombox is a DHCP server on the
3339 192.168.1.0/24 subnet, so if this is your subnet be careful and turn
3340 off the DHCP server by running "<tt>update-rc.d isc-dhcp-server
3341 disable</tt>" as root.</p>
3342
3343 <p>Please let me know if this works for you, or if you have any
3344 problems. We gather on the IRC channel
3345 <a href="irc://irc.debian.org:6667/%23freedombox">#freedombox</a> on
3346 irc.debian.org and the
3347 <a href="http://lists.alioth.debian.org/cgi-bin/mailman/listinfo/freedombox-discuss">project
3348 mailing list</a>.</p>
3349
3350 <p>Once you get your freedombox operational, you can visit
3351 <tt>http://your-host-name:8001/</tt> to see the state of the plint
3352 welcome screen (dead end - do not be surprised if you are unable to
3353 get past it), and next visit <tt>http://your-host-name:8001/help/</tt>
3354 to look at the rest of plinth. The default user is 'admin' and the
3355 default password is 'secret'.</p>
3356
3357 </div>
3358 <div class="tags">
3359
3360
3361 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
3362
3363
3364 </div>
3365 </div>
3366 <div class="padding"></div>
3367
3368 <div class="entry">
3369 <div class="title">
3370 <a href="http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_gj_r_at_Oslo_H_yre_og_Arbeiderparti_ikke_f_r_min_stemme_i__r.html">Datalagringsdirektivet gjør at Oslo Høyre og Arbeiderparti ikke får min stemme i år</a>
3371 </div>
3372 <div class="date">
3373 8th September 2013
3374 </div>
3375 <div class="body">
3376 <p>I 2011 raderte et stortingsflertall bestående av Høyre og
3377 Arbeiderpartiet vekk en betydelig del av privatsfæren til det norske
3378 folk. Det ble vedtatt at det skulle registreres og lagres i et halvt
3379 år hvor alle som bærer på en mobiltelefon befinner seg, hvem de
3380 snakker med og hvor lenge de snakket sammen. Det skal også
3381 registreres hvem de sendte SMS-meldinger til, hvem en har sendt epost
3382 til, og hvilke nett-tjenere en besøkte. Saken er kjent som
3383 <a href="http://beta.holderdeord.no/issues/innfore-datalagringsdirektivet">Datalagringsdirektivet
3384 (DLD)</a>, og innebærer at alle innbyggerne og andre innenfor Norges
3385 grenser overvåkes døgnet rundt. Det ble i praksis innført brev og
3386 besøkskontroll av hele befolkningen. Rapporter fra de landene som
3387 allerede har innført slik total lagring av borgernes
3388 kommunikasjonsmønstre forteller at det ikke hjelper i
3389 kriminalitetsbekjempelsen. Den norske prislappen blir mange hundre
3390 millioner, uten at det ser ut til å bidra positivt til politiets
3391 arbeide. Jeg synes flere hundre millioner i stedet burde vært brukt
3392 på noe som kan dokumenteres å ha effekt i kriminalitetsbekjempelsen.
3393 Se mer på
3394 <a href="http://no.wikipedia.org/wiki/Datalagringsdirektivet">Wikipedia</a>
3395 og <a href="http://www.uhuru.biz/?cat=84">Jon Wessel-Aas</a>.</p>
3396
3397 <p>Hva er problemet, tenkter du kanskje? Et åpenbart problem er at
3398 medienes kildevern i praksis blir radert ut. Den innsamlede
3399 informasjonen gjør det mulig å finne ut hvem som har snakket med
3400 journalister på telefon, SMS og epost, og hvem som har vært i nærheten
3401 av journalister så sant begge bar med seg en telefon. Et annet er at
3402 advokatvernet blir sterkt redusert, der politiet kan finne ut hvem
3403 som har snakket med en advokat når, eller vært i møter en med advokat.
3404 Et tredje er at svært personlig informasjon kan avledes fra hvilke
3405 nettsteder en har besøkt. Har en besøkt hivnorge.no,
3406 swingersnorge.com eller andre sider som kan brukes til avlede
3407 interesser som hører til privatsfæren, vil denne informasjonen være
3408 tilgjengelig takket være datalagringsdirektivet.</p>
3409
3410 <p>De fleste partiene var mot, kun to partier stemte for. Høyre og
3411 Arbeiderpartiet. Og både Høyre og Arbeiderpartiet i Oslo har
3412 DLD-forkjempere på toppen av sine lister (har ikke sjekket de andre
3413 fylkene). Det er dermed helt uaktuelt for meg å stemme på disse
3414 partiene. Her er oversikten over partienes valglister i Oslo, med
3415 informasjon om hvem som stemte hva i første DLD-votering i Stortinget,
3416 basert på informasjon fra mine venner i
3417 <a href="http://beta.holderdeord.no/votes/1301946411e">Holder de
3418 Ord</a> samt <a href="http://data.stortinget.no/">data.stortinget.no</a>.
3419 Først ut er stortingslista fra Høyre for Oslo:</p>
3420
3421 <style type="text/css">
3422 .for {background-color:#F5A9A9;}
3423 .mot {background-color:#A9F5BC;}
3424 .ukjent { }
3425 </style>
3426
3427 <table>
3428 <tr><th>#</th><th>Navn, fødselsår og valgkrets</th><th>Stemme/kommentar</th></tr>
3429
3430 <tr class="for"><td>1.</td>
3431 <td>Ine Marie Eriksen Søreide (1976), Gamle Oslo</td>
3432 <td>Stemte for DLD</td></tr>
3433
3434 <tr class="mot"><td>2.</td>
3435 <td>Nikolai Astrup (1978), Frogner</td>
3436 <td>Stemte mot DLD</td></tr>
3437
3438 <tr class="mot"><td>3.</td>
3439 <td>Michael Tetzschner (1954), Vestre Aker</td>
3440 <td>Stemte mot DLD</td>
3441
3442 <tr class="ukjent"><td>4.</td>
3443 <td>Kristin Vinje (1963), Nordre Aker</td>
3444 <td>Ikke til stede</td></tr>
3445
3446 <tr class="ukjent"><td>5.</td>
3447 <td>Mudassar Hussain Kapur (1976), Nordstrand</td>
3448 <td>Ikke til stede</td></tr>
3449
3450 <tr class="ukjent"><td>6.</td>
3451 <td>Stefan Magnus B. Heggelund (1984), Grünerløkka</td>
3452 <td>Ikke til stede</td></tr>
3453
3454 <tr class="ukjent"><td>7.</td>
3455 <td>Heidi Nordby Lunde (1973), Grünerløkka</td>
3456 <td>Ikke til stede</td></tr>
3457
3458 <tr class="ukjent"><td>8.</td>
3459 <td>Frode Helgerud (1950), Frogner</td>
3460 <td>Ikke til stede</td></tr>
3461
3462 <tr class="ukjent"><td>9.</td>
3463 <td>Afshan Rafiq (1975), Stovner</td>
3464 <td>Ikke til stede</td></tr>
3465
3466 <tr class="ukjent"><td>10.</td>
3467 <td>Astrid Nøklebye Heiberg (1936), Frogner</td>
3468 <td>Ikke til stede</td></tr>
3469
3470 <tr class="ukjent"><td>11.</td>
3471 <td>Camilla Strandskog (1984) St.Hanshaugen</td>
3472 <td>Ikke til stede</td></tr>
3473
3474 <tr class="ukjent"><td>12.</td>
3475 <td>John Christian Elden (1967), Ullern</td>
3476 <td>Ikke til stede</td></tr>
3477
3478 <tr class="ukjent"><td>13.</td>
3479 <td>Berit Solli (1972), Alna</td>
3480 <td>Ikke til stede</td></tr>
3481
3482 <tr class="ukjent"><td>14.</td>
3483 <td>Ola Kvisgaard (1963), Frogner</td>
3484 <td>Ikke til stede</td></tr>
3485
3486 <tr class="ukjent"><td>15.</td>
3487 <td>James Stove Lorentzen (1957), Vestre Aker</td>
3488 <td>Ikke til stede</td></tr>
3489
3490 <tr class="ukjent"><td>16.</td>
3491 <td>Gülsüm Koc (1987), Stovner</td>
3492 <td>Ikke til stede</td></tr>
3493
3494 <tr class="ukjent"><td>17.</td>
3495 <td>Jon Ole Whist (1976), Grünerløkka</td>
3496 <td>Ikke til stede</td></tr>
3497
3498 <tr class="ukjent"><td>18.</td>
3499 <td>Maren Eline Malthe-Sørenssen (1971), Vestre Aker</td>
3500 <td>Ikke til stede</td></tr>
3501
3502 <tr class="ukjent"><td>19.</td>
3503 <td>Ståle Hagen (1968), Søndre Nordstrand</td>
3504 <td>Ikke til stede</td></tr>
3505
3506 <tr class="ukjent"><td>20.</td>
3507 <td>Kjell Omdal Erichsen (1978), Sagene</td>
3508 <td>Ikke til stede</td></tr>
3509
3510 <tr class="ukjent"><td>21.</td>
3511 <td>Saida R. Begum (1987), Grünerløkka</td>
3512 <td>Ikke til stede</td></tr>
3513
3514 <tr class="ukjent"><td>22.</td>
3515 <td>Torkel Brekke (1970), Nordre Aker</td>
3516 <td>Ikke til stede</td></tr>
3517
3518 <tr class="ukjent"><td>23.</td>
3519 <td>Sverre K. Seeberg (1950), Vestre Aker</td>
3520 <td>Ikke til stede</td></tr>
3521
3522 <tr class="ukjent"><td>24.</td>
3523 <td>Julie Margrethe Brodtkorb (1974), Ullern</td>
3524 <td>Ikke til stede</td></tr>
3525
3526 <tr class="ukjent"><td>25.</td>
3527 <td>Fabian Stang (1955), Frogner</td>
3528 <td>Ikke til stede</td></tr>
3529
3530 </table>
3531
3532 <p>Deretter har vi stortingslista fra Arbeiderpartiet for Oslo:</p>
3533
3534 <table>
3535
3536 <tr><th>#</th><th>Navn, fødselsår og valgkrets</th><th>Stemme/kommentar</th></tr>
3537
3538 <tr class="for"><td>1.</td>
3539 <td>Jens Stoltenberg (1959), Frogner</td>
3540 <td>Ikke til stede i Stortinget, leder av regjeringen som fremmet forslaget</td></tr>
3541
3542 <tr class="for"><td>2.</td>
3543 <td>Hadia Tajik (1983), Grünerløkka</td>
3544 <td>Stemte for DLD</td></tr>
3545
3546 <tr class="for"><td> 3.</td>
3547 <td>Jonas Gahr Støre (1960), Vestre Aker</td>
3548 <td>Ikke til stede i Stortinget, medlem av regjeringen som fremmet forslaget</td></tr>
3549
3550 <tr class="for"><td> 4.</td>
3551 <td>Marianne Marthinsen (1980), Grünerløkka</td>
3552 <td>Stemte for DLD</td></tr>
3553
3554 <tr class="for"><td> 5.</td>
3555 <td>Jan Bøhler (1952), Alna</td>
3556 <td>Stemte for DLD</td></tr>
3557
3558 <tr class="for"><td> 6.</td>
3559 <td>Marit Nybakk (1947), Frogner</td>
3560 <td>Stemte for DLD</td></tr>
3561
3562 <tr class="for"><td> 7.</td>
3563 <td>Truls Wickholm (1978), Sagene</td>
3564 <td>Stemte for DLD</td></tr>
3565
3566 <tr class="ukjent"><td> 8.</td>
3567 <td>Prableen Kaur (1993), Grorud</td>
3568 <td>Ikke til stede</td></tr>
3569
3570 <tr class="ukjent"><td> 9.</td>
3571 <td>Vegard Grøslie Wennesland (1983), St.Hanshaugen</td>
3572 <td>Ikke til stede</td></tr>
3573
3574 <tr class="ukjent"><td> 10.</td>
3575 <td>Inger Helene Vaaten (1975), Grorud</td>
3576 <td>Ikke til stede</td></tr>
3577
3578 <tr class="ukjent"><td> 11.</td>
3579 <td>Ivar Leveraas (1939), Alna</td>
3580 <td>Ikke til stede</td></tr>
3581
3582 <tr class="ukjent"><td> 12.</td>
3583 <td>Grete Haugdal (1971), Gamle Oslo</td>
3584 <td>Ikke til stede</td></tr>
3585
3586 <tr class="ukjent"><td> 13.</td>
3587 <td>Olav Tønsberg (1948), Alna</td>
3588 <td>Ikke til stede</td></tr>
3589
3590 <tr class="ukjent"><td> 14.</td>
3591 <td>Khamshajiny Gunaratnam (1988), Grorud</td>
3592 <td>Ikke til stede</td></tr>
3593
3594 <tr class="ukjent"><td> 15.</td>
3595 <td>Fredrik Mellem (1969), Sagene</td>
3596 <td>Ikke til stede</td></tr>
3597
3598 <tr class="ukjent"><td> 16.</td>
3599 <td>Brit Axelsen (1945), Stovner</td>
3600 <td>Ikke til stede</td></tr>
3601
3602 <tr class="ukjent"><td> 17.</td>
3603 <td>Dag Bayegan-Harlem (1977), Ullern</td>
3604 <td>Ikke til stede</td></tr>
3605
3606 <tr class="ukjent"><td> 18.</td>
3607 <td>Kristin Sandaker (1963), Østeinsjø</td>
3608 <td>Ikke til stede</td></tr>
3609
3610 <tr class="ukjent"><td> 19.</td>
3611 <td>Bashe Musse (1965), Grünerløkka</td>
3612 <td>Ikke til stede</td></tr>
3613
3614 <tr class="ukjent"><td> 20.</td>
3615 <td>Torunn Kanutte Husvik (1983), St. Hanshaugen</td>
3616 <td>Ikke til stede</td></tr>
3617
3618 <tr class="ukjent"><td> 21.</td>
3619 <td>Steinar Andersen (1947), Nordstrand</td>
3620 <td>Ikke til stede</td></tr>
3621
3622 <tr class="ukjent"><td> 22.</td>
3623 <td>Anne Cathrine Berger (1972), Sagene</td>
3624 <td>Ikke til stede</td></tr>
3625
3626 <tr class="ukjent"><td> 23.</td>
3627 <td>Khalid Mahmood (1959), Østensjø</td>
3628 <td>Ikke til stede</td></tr>
3629
3630 <tr class="ukjent"><td> 24.</td>
3631 <td>Munir Jaber (1990), Alna</td>
3632 <td>Ikke til stede</td></tr>
3633
3634 <tr class="ukjent"><td> 25.</td>
3635 <td>Libe Solberg Rieber-Mohn (1965), Frogner</td>
3636 <td>Ikke til stede</td></tr>
3637
3638 </table>
3639
3640 <p>Hvilket parti får så min stemme i år. Jeg tror det blir
3641 <a href="http://piratpartiet.no/">Piratpartiet</a>. Hvis de kan bidra
3642 til at det kommer noen inn på Stortinget med teknisk peiling, så får
3643 kanskje ikke overvåkningsgalskapen like fritt spillerom som det har
3644 hatt så langt.</p>
3645
3646
3647 </div>
3648 <div class="tags">
3649
3650
3651 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/valg">valg</a>.
3652
3653
3654 </div>
3655 </div>
3656 <div class="padding"></div>
3657
3658 <div class="entry">
3659 <div class="title">
3660 <a href="http://people.skolelinux.org/pere/blog/Dr__Richard_Stallman__founder_of_Free_Software_Foundation__give_a_talk_in_Oslo_March_1st_2013.html">Dr. Richard Stallman, founder of Free Software Foundation, give a talk in Oslo March 1st 2013</a>
3661 </div>
3662 <div class="date">
3663 27th February 2013
3664 </div>
3665 <div class="body">
3666 <p>Dr. <a href="http://www.stallman.org/">Richard Stallman</a>,
3667 founder of <a href="http://www.fsf.org/">Free Software Foundation</a>,
3668 is giving <a href="http://www.nuug.no/aktiviteter/20130301-rms/">a
3669 talk in Oslo March 1st 2013 17:00 to 19:00</a>. The event is public
3670 and organised by <a href="">Norwegian Unix Users Group (NUUG)</a>
3671 (where I am the chair of the board) and
3672 <a href="http://www.friprog.no/">The Norwegian Open Source Competence
3673 Center</a>. The title of the talk is «The Free Software Movement and
3674 GNU», with this description:
3675
3676 <p><blockquote>
3677 The Free Software Movement campaigns for computer users' freedom to
3678 cooperate and control their own computing. The Free Software Movement
3679 developed the GNU operating system, typically used together with the
3680 kernel Linux, specifically to make these freedoms possible.
3681 </blockquote></p>
3682
3683 <p>The meeting is open for everyone. Due to space limitations, the
3684 doors opens for NUUG members at 16:15, and everyone else at 16:45. I
3685 am really curious how many will show up. See
3686 <a href="http://www.nuug.no/aktiviteter/20130301-rms/">the event
3687 page</a> for the location details.</p>
3688
3689 </div>
3690 <div class="tags">
3691
3692
3693 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3694
3695
3696 </div>
3697 </div>
3698 <div class="padding"></div>
3699
3700 <div class="entry">
3701 <div class="title">
3702 <a href="http://people.skolelinux.org/pere/blog/Hva_stemte_hver_stortingsrepresentant_i_voteringene_om_datalagringsdirektivet_.html">Hva stemte hver stortingsrepresentant i voteringene om datalagringsdirektivet?</a>
3703 </div>
3704 <div class="date">
3705 9th February 2013
3706 </div>
3707 <div class="body">
3708 <p>Nytt stortingsvalg er på trappene, og folket får igjen mulighet til
3709 å påvirke sammensetningen i vår lovgivende forsamling. Da er det
3710 relevant å vite hvilke representanter og partier som har støttet
3711 innføringen av brev- og besøkskontroll av hele den norske
3712 befolkningen, det vil si datalagringsdirektivet.</p>
3713
3714 <p>Hvis du vil vite hva hver enkelt stortingsrepresentant har stemt i
3715 stortingsvoteringene om datalagringsdirektivet, så har nettstedet til
3716 <a href="http://www.holderdeord.no/">Holder De Ord</a> den (så vidt jeg
3717 vet) eneste komplette oversikten på sin temaside om
3718 <a href="http://beta.holderdeord.no/issues/innfore-datalagringsdirektivet">innføringen
3719 av datalagringsdirektivet</a>. Den har detaljene fra de 11 relevante
3720 forslagene som har vært fremmet så lagt. De har vært votert over
3721 2011-04-04, 2011-04-11, 2012-06-11, 2012-10-05 og 2012-12-06.</p>
3722
3723 <p>Hvis du lurer på hva som er problemet med datalagringsdirektivet,
3724 anbefaler jeg å lese <a href="http://www.uhuru.biz/?cat=84">artiklene
3725 fra Jon Wessel-Aas</a> om temaet, samt informasjon fra foreningen
3726 <a href="http://www.digitaltpersonvern.no/">Digitalt
3727 Personvern</a>.</p>
3728
3729 </div>
3730 <div class="tags">
3731
3732
3733 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3734
3735
3736 </div>
3737 </div>
3738 <div class="padding"></div>
3739
3740 <div class="entry">
3741 <div class="title">
3742 <a href="http://people.skolelinux.org/pere/blog/_kt_overv_kning_applauderes_igjen_av_Arbeiderpartiet__H_yre_og_Fremskrittspartiet.html">Økt overvåkning applauderes igjen av Arbeiderpartiet, Høyre og Fremskrittspartiet</a>
3743 </div>
3744 <div class="date">
3745 4th February 2013
3746 </div>
3747 <div class="body">
3748 <p>Jeg ser med gru at Arbeiderpartiet, Høyre og Fremskrittspartiet
3749 <a href="http://www.aftenposten.no/nyheter/iriks/Positive-til-mer-smuglerovervaking-7110348.html">applauderer
3750 tollvesenets forslag</a> om å øke overvåkningen i Norge nok et hakk.
3751 Det er ikke så rart, da de som uttaler seg jo også har støttet
3752 innføringen av datalagringsdirektivet eller i hvert fall ikke veldig
3753 aktivt har motarbeidet det. Innføringen av datalagringsdirektivet er
3754 en lovendring som innebærer brev og besøkskontroll for hele
3755 befolkningen.</p>
3756
3757 <p><a href="http://www.stortinget.no/no/Saker-og-publikasjoner/Saker/Sak/?p=48717">Datalagringsdirektivet</a>
3758 har vært oppe til votering i stortinget tre ganger så langt. Det ble
3759 <a href="http://svartelisten.org/">vedtatt første gang 2011-04-04</a>
3760 og
3761 <a href="https://github.com/holderdeord/hdo-folketingparser/blob/master/data/votering-2011-04-11.xml">andre
3762 gang 2011-04-11</a> (lovendringer voteres to ganger), og forslag om å
3763 stoppe loven ble
3764 <a href="http://www.stortinget.no/no/Saker-og-publikasjoner/Saker/Sak/Voteringsoversikt/?p=53844&dnid=1">nedstemt
3765 2012-12-06</a> (se også
3766 <a href="http://beta.holderdeord.no/issues/innfore-datalagringsdirektivet">oversikt fra Holder De
3767 Ord</a>).</p>
3768
3769 <p>Jan Bøhler i Arbeiderpartiet stemte for å innføre
3770 datalagringsdirektivet i lovverket i første votering, var ikke
3771 tilstede i andre votering og støttet loven i tredje votering. André
3772 Oktay Dahl i Høyre var ikke til stede i første og andre votering men
3773 støttet loven i tredje votering. Ulf Leirstein i Fremskrittspartiet
3774 stemte mot loven i første votering men var ikke til stede i andre og
3775 tredje votering.</p>
3776
3777 <p>Hvis du lurer på hva som er problemet med datalagringsdirektivet,
3778 anbefaler jeg å lese <a href="http://www.uhuru.biz/?cat=84">artiklene
3779 fra Jon Wessel-Aas</a> om temaet, samt informasjon fra foreningen
3780 <a href="http://www.digitaltpersonvern.no/">Digitalt
3781 Personvern</a>.</p>
3782
3783 <p><strong>Oppdatering 2013-03-09</strong>: Endret lenke til Holder De
3784 Ord, som har byttet mange lenker i forbindelse med import av
3785 voteringsdata for 2010-2011.</p>
3786
3787 </div>
3788 <div class="tags">
3789
3790
3791 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3792
3793
3794 </div>
3795 </div>
3796 <div class="padding"></div>
3797
3798 <div class="entry">
3799 <div class="title">
3800 <a href="http://people.skolelinux.org/pere/blog/1_4_millioner_potensielle_journalistsamtaler_i_politiets_hender.html">1.4 millioner potensielle journalistsamtaler i politiets hender</a>
3801 </div>
3802 <div class="date">
3803 27th November 2012
3804 </div>
3805 <div class="body">
3806 <p>I fjor meldte Dagbladet og andre medier at
3807 <a href="http://www.dagbladet.no/2011/09/27/nyheter/innenriks/terror/anders_behring_breivik/18323147/">politiet
3808 hadde samlet inn informasjon om 1.4 millioner telefonsamtaler</a> i
3809 området rundt Akersgata, regjeringskvartalet og Utøya, i forbindelse
3810 med etterforskningen rundt bombeattentatet og massemordet 22. juli
3811 2011. Politiadvokat Pål-Fredrik Hjort Kraby fortalte i følge
3812 artikkelen at</p>
3813
3814 <blockquote>
3815 - «Dette er ikke kun samtaler som knyttes til Breivik. Dette er alle
3816 samtaler som er registrert på basestasjoner i tilknytning til både
3817 bomba i Regjeringskvartalet og aksjonen på Utøya. Vi må analysere tid,
3818 lengde og fra hvilke basestasjoner de er registrert på. Vi prøver å
3819 finne ut hvem som har ringt til en hver tid, også i dagene før.»
3820 </blockquote>
3821
3822 <p>Det triste og merkelige er at ingen presseoppslag tok opp hva dette
3823 egentlig betød for kildevernet. Et stenkast fra regjeringskvartalet
3824 befinner redaksjonene til blant annet VG, Dagbladet og Aftenposten
3825 seg. Det betyr at et betydelig antall av journalisters samtaler var
3826 og er tilgjengelig for politiet. Og dette var ikke en unik hendelse.
3827 Politiet henter rutinemessig ut informasjon om telefonsamtaler i
3828 kriminaletterforskningen, og en kan gå ut ifra at det ofte vil være
3829 noe kriminelt å undersøke nær en redaksjon da redaksjoner holder til i
3830 sentrum og tettsteder, der det meste av annen aktivitet i et område
3831 også foregår. F.eks. befinner Aftenposten seg like ved Oslo
3832 Sentralstasjon, et ganske kriminelt belastet område, der jeg mistenker
3833 politiet ofte hente ut samtaleinformasjon. Og avisen Aftenposten
3834 annonserte jo for noen år siden at ansatte kun skulle ha mobiltelefon
3835 (noe de kanskje angret på
3836 <a href="http://www.digi.no/216833/raadlose-bedrifter-uten-sikkerhetsnett">da
3837 mobilnettet brøt sammen</a>), hvilket betyr at alle samtaler
3838 journalistene gjennomfører går via nabolagets mobilbasestasjoner og
3839 dermed blir med og analysert når politiet ber om informasjon om
3840 mobilsamtaler i området. Det samme gjelder antagelig de fleste
3841 mediehus nå for tiden.</p>
3842
3843 <p>Konsekvensen er at en må gå ut i fra at politiet kan få tilgang til
3844 informasjon om alle samtaler med journalister, hvilket bør få varslere
3845 og andre som vil tipse journalister til å tenke seg to ganger før de
3846 ringer en journalist. Det er for meg en svært uheldig situasjon.</p>
3847
3848 <p>Anders Brenne tipset meg om dette tidligere i år, og har skrevet om
3849 problemstillingen i sin bok
3850 <a href="http://www.hoyskoleforlaget.no/index.asp?template=40&bokId=978-82-7147-358-7">Digitalt
3851 kildevern</a> som ble lansert i år og
3852 <a href="http://www.netthoder.no/2012/04/dette-ma-du-vite-om-du-vil-sikre-kildevernet-referat/">presentert
3853 på et NONA-møte i april</a>. Oppsummeringen fra møtet inneholder
3854 flere detaljer og bakgrunnsinformasjon. Jeg synes det er besynderlig
3855 at så få journalister tar opp denne problemstillingen, og ikke stiller
3856 flere kritiske spørsmål til innføringen av datalagringsdirektivet og
3857 den raderingen av personvernet som har foregått i Norge i løpet av
3858 mange år nå.</p>
3859
3860 </div>
3861 <div class="tags">
3862
3863
3864 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3865
3866
3867 </div>
3868 </div>
3869 <div class="padding"></div>
3870
3871 <div class="entry">
3872 <div class="title">
3873 <a href="http://people.skolelinux.org/pere/blog/The_fight_for_freedom_and_privacy.html">The fight for freedom and privacy</a>
3874 </div>
3875 <div class="date">
3876 18th October 2012
3877 </div>
3878 <div class="body">
3879 <p>Civil liberties and privacy in the western world are going down the
3880 drain, and it is hard to fight against it. I try to do my best, but
3881 time is limited. I hope you do your best too. A few years ago I came
3882 across a marvellous drawing by
3883 <a href="http://www.claybennett.com/about.html">Clay Bennett</a>
3884 visualising some of what is going on.
3885
3886 <p><a href="http://www.claybennett.com/pages/security_fence.html">
3887 <img src="http://www.claybennett.com/images/archivetoons/security_fence.jpg"></a></p>
3888
3889 <blockquote>
3890 «They who can give up essential liberty to obtain a little temporary
3891 safety, deserve neither liberty nor safety.» - Benjamin Franklin
3892 </blockquote>
3893
3894 <p>Do you feel safe at the airport? I do not. Do you feel safe when
3895 you see a surveillance camera? I do not. Do you feel safe when you
3896 leave electronic traces of your behaviour and opinions? I do not. I
3897 just remember <a href="http://en.wikipedia.org/wiki/Panopticon">the
3898 Panopticon</a>, and can not help to think that we are slowly
3899 transforming our society to a huge Panopticon on our own.</p>
3900
3901 </div>
3902 <div class="tags">
3903
3904
3905 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3906
3907
3908 </div>
3909 </div>
3910 <div class="padding"></div>
3911
3912 <div class="entry">
3913 <div class="title">
3914 <a href="http://people.skolelinux.org/pere/blog/TV_with_face_recognition__for_improved_viewer_experience.html">TV with face recognition, for improved viewer experience</a>
3915 </div>
3916 <div class="date">
3917 9th June 2012
3918 </div>
3919 <div class="body">
3920 <p>Slashdot got a story about Intel planning a
3921 <a href="http://entertainment.slashdot.org/story/12/06/09/0012247/intel-to-launch-tv-service-with-facial-recognition-by-end-of-the-year">TV
3922 with face recognition</a> to recognise the viewer, and it occurred to
3923 me that it would be more interesting to turn it around, and do face
3924 recognition on the TV image itself. It could let the viewer know who
3925 is present on the screen, and perhaps look up their credibility,
3926 company affiliation, previous appearances etc for the viewer to better
3927 evaluate what is being said and done. That would be a feature I would
3928 be willing to pay for.</p>
3929
3930 <p>I would not be willing to pay for a TV that point a camera on my
3931 household, like the big brother feature apparently proposed by Intel.
3932 It is the telescreen idea fetched straight out of the book
3933 <a href="http://gutenberg.net.au/ebooks01/0100021.txt">1984 by George
3934 Orwell</a>.</p>
3935
3936 </div>
3937 <div class="tags">
3938
3939
3940 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3941
3942
3943 </div>
3944 </div>
3945 <div class="padding"></div>
3946
3947 <div class="entry">
3948 <div class="title">
3949 <a href="http://people.skolelinux.org/pere/blog/Overv_kningslogikkens_fallitt.html">Overvåkningslogikkens fallitt</a>
3950 </div>
3951 <div class="date">
3952 23rd July 2011
3953 </div>
3954 <div class="body">
3955 <p>Det er vanskelig å få gjort noe fornuftig i dag, etter gårdagens
3956 tragiske hendelse. Tankene går til de som har mistet sine nærmeste.
3957 Jeg kan ikke forstille meg hvor tungt de har det nå, og jeg håper alle
3958 jeg kjenner har klart seg.</p>
3959
3960 <p>Jeg undres på hva motivasjonen til de som står bak kan være? Jeg
3961 tror en må være ganske desperat for å ty til slike midler, og oppleve
3962 at alle andre påvirkningsmuligheter er blokkert. Mon tro om
3963 Stortingets totalitære vedtak 4. april i år om å lovfeste massiv
3964 overvåkning av hele befolkningen bidro? Jeg undres også på om at
3965 gårdagens bombing og massedrap er resultat av de fremmedfiendtlige
3966 holdninger som har spredt seg i Norge i mange år, kombinert med
3967 Stortingets og regjeringens villighet til å forlate de verdier som
3968 vårt liberale demokrati er tuftet på (ved å legge opp til registrering
3969 og overvåkning av borgere som _ikke_ er mistenkt for noe
3970 kriminelt).</p>
3971
3972 <p>En ting er ganske klart, dog. Massiv kameraovervåkning bidrar ikke
3973 til å hindre slik grotesk kriminalitet. Regjeringskvartalet er et av
3974 de mest kameraovervåkede områdene i Oslo, og hindret ikke at
3975 sprengingen fant sted. Registrering av posisjonen til alle
3976 mobiltelefoner som politiet har hatt tilgang til i flere år nå ser
3977 ikke ut til å ha hjulpet det heller. De som tror at massiv
3978 kommunikasjonskontroll av hele befolkningen vil hindre ekstremister i
3979 å skade oss i Norge tror jeg tar feil. Til det tror jeg det må mer
3980 åpenhet, mindre kontroll og mer tillit til hver enkelt innbygger, da
3981 jeg tror bidrar til å holde ekstreme holdninger i sjakk.</p>
3982
3983 </div>
3984 <div class="tags">
3985
3986
3987 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3988
3989
3990 </div>
3991 </div>
3992 <div class="padding"></div>
3993
3994 <div class="entry">
3995 <div class="title">
3996 <a href="http://people.skolelinux.org/pere/blog/Det_totalit_re_samfunn_kommer_stadig_n_rmere.html">Det totalitære samfunn kommer stadig nærmere</a>
3997 </div>
3998 <div class="date">
3999 28th March 2011
4000 </div>
4001 <div class="body">
4002 <p>Høyre har i dag annonsert at
4003 <a href="http://www.vg.no/nyheter/innenriks/norsk-politikk/artikkel.php?artid=10099645">de
4004 ønsker det totalitære samfunn velkommen</a>, der innbyggerne overvåkes
4005 og hvem en kommuniserer med registreres av myndighetene i tilfelle vi
4006 gjør noe galt. Ingenting tyder på at datalagringsdirektivet har
4007 kriminalforebyggende effekt, og en må dermed gå ut ifra at det ikke er
4008 det som er den egentlige begrunnelsen til Arbeiderpartiet og Høyre når
4009 de velger å støtte slik massiv overvåkning av borgere som ikke er
4010 mistenkt for noe kriminelt.</p>
4011
4012 <p>Mitt lille prosjekt for å motvirke overvåkningssamfunnet,
4013 innsamling av informasjon om alle overvåkningskamera i det offentlige
4014 rom, rusler videre. Nå er det 96 automatiske trafikkkontroll-kamera
4015 registrert og 105 andre overvåkningskamera. Kun 29 personer har så
4016 langt bidratt, og det er bare toppen av isfjellet som er registrert.
4017 Hvis du vet om et overvåkningskamera i ditt lokalområde, sjekk kartet
4018 og få det registrert i OpenStreetmap hvis det mangler.</p>
4019
4020 <p>For noen dager siden ble jeg oppmerksom på en undersøkelse som
4021 datatilsynet gjorde i 2009, der de oppdaget at 81% av alle
4022 overvåkningskamera i Oslo sentrum var satt opp i strid med reglene.
4023 Basert på den undersøkelsen kan en dermed gå ut ifra at de aller
4024 fleste overvåkningskamera er lovstridige. Jeg håper vi kan få
4025 kartlagt alle lovstridige kamera og bruke denne informasjonen til å få
4026 gjort noe med dagens massive overvåkning.</p>
4027
4028 <p><a href="http://nrkbeta.no/2009/10/15/kamera-overalt/">En
4029 undersøkelse fra Ås i fjor</a> viste at det er umulig å gå inn til
4030 Oslo sentrum uten å bli overvåket. Det er blitt verre siden den gang.
4031 F.eks. vet jeg at politiet har montert overvåkningskamera på
4032 Nasjonalteateret og Universitetesbygningen ved Karl Johansgate i
4033 forbindelse med VM på ski. Det er intet som tyder på at de kommer til
4034 å fjerne dem nå når VM er over.</p>
4035
4036 <p>Mitt utgangspunkt er at overvåkningskamera ikke har dokumentert
4037 kriminalitetsbekjempende effekt (hvis de fungerte skulle Oslo
4038 Sentralstasjon være det minst kriminelt belastede området i Norge),
4039 men derimot angriper borgernes rett til å ferdes anonymt i det
4040 offentlige rom.</p>
4041
4042 <p><a href="http://people.skolelinux.no/pere/surveillance-norway/">Kartet
4043 over overvåkningskamera</a> er fortsatt ikke komplett, så hvis du ser
4044 noen kamera som mangler, legg inn ved å følge instruksene fra <a
4045 href="http://personvern.no/wiki/index.php/Kameraovervåkning">prosjektsiden</a>.
4046 Hvis du vet om noen flere måter å merke overvåkningskamera i OSM,
4047 ta kontakt slik at jeg kan få med også disse.</p>
4048
4049 </div>
4050 <div class="tags">
4051
4052
4053 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4054
4055
4056 </div>
4057 </div>
4058 <div class="padding"></div>
4059
4060 <div class="entry">
4061 <div class="title">
4062 <a href="http://people.skolelinux.org/pere/blog/Hvordan_kringkaster_T_banen_i_Oslo_sine_overv_kningskamerasignaler_.html">Hvordan kringkaster T-banen i Oslo sine overvåkningskamerasignaler?</a>
4063 </div>
4064 <div class="date">
4065 5th January 2011
4066 </div>
4067 <div class="body">
4068 <p>Jeg er den fornøyde eier av en håndholdt trådløs kamerascanner,
4069 dvs. en radioscanner som automatisk scanner frekvensområdet 900 - 2500
4070 MHz og snapper opp radiokilder med PAL eller NTCS TV-signal og viser
4071 signalet frem på en liten skjerm. Veldig morsom å ha med seg for å se
4072 hva som finnes av trådløse overvåkningskamera. En får se bildet som
4073 kameraet tar opp. :)</p>
4074
4075 <p>Men en kilde har den ikke klart å snappe opp: Sporveiens
4076 overvåkningskamera på T-banestasjonene. Bildet sendes åpenbart
4077 trådløst til T-baneføreren, men min scanner har ikke klart å ta inn
4078 signalet. For å forsøke å finne ut av dette tok jeg i dag en nærmere
4079 titt på en av boksene som sto på Forskningsparken T-banestasjon for å
4080 se hva det er som sendes ut.</p>
4081
4082 <p>Boksen hadde følgende tekst:</p>
4083
4084 <blockquote><pre>
4085 SupraLink
4086 Outdoor Transmitter 5.8 GHz
4087
4088 default channel [ ]
4089 identity code [ ]
4090
4091 VTQ Videotronik
4092 06268 Querfurt
4093 <a href="http://www.vtq.de/">www.vtq.de</a>
4094 Made in Germany
4095
4096 AC 230V [strekkode]
4097 max 10W 84230936
4098 </pre></blockquote>
4099
4100 <p>Det var hyggelig av produsenten å legge inn lenke til nettsiden
4101 sin. Der hadde de mye stilig elektronikk. Og forklaringen på hvorfor
4102 min scanner ikke tar inn signalet er åpenbar ut fra merkelappen. 5.8
4103 GHz er langt over min scanners grense på 2.5 GHz. Trenger visst en
4104 kraftigere scanner. :)</p>
4105
4106 </div>
4107 <div class="tags">
4108
4109
4110 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/ruter">ruter</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4111
4112
4113 </div>
4114 </div>
4115 <div class="padding"></div>
4116
4117 <div class="entry">
4118 <div class="title">
4119 <a href="http://people.skolelinux.org/pere/blog/St_tte_for_forskjellige_kamera_ikoner_p__overv_kningskamerakartet.html">Støtte for forskjellige kamera-ikoner på overvåkningskamerakartet</a>
4120 </div>
4121 <div class="date">
4122 2nd January 2011
4123 </div>
4124 <div class="body">
4125 <p>I dag har jeg justert litt på kartet over overvåkningskamera, og
4126 laget støtte for å gi fotobokser (automatisk trafikk-kontroll) og
4127 andre overvåkningskamera forskjellige symboler på kartet, slik at det
4128 er enklere å se forskjell på kamera som vegvesenet kontrollerer og
4129 andre kamera. Resultatet er lagt ut på
4130 <a href="http://people.skolelinux.org/pere/surveillance-norway/">kartet
4131 over overvåkningskamera i Norge</a>. Det er nå 93 fotobokser av 380
4132 totalt
4133 <a href="http://www.vegvesen.no/Fag/Fokusomrader/Trafikksikkerhet/Automatisk+trafikkontroll+ATK">i
4134 følge vegvesenet</a> og 80 andre kamera på kartet, totalt 173 kamera.
4135 Takk til de 26 stykkene som har bidratt til kamerainformasjonen så
4136 langt.</p>
4137
4138 </div>
4139 <div class="tags">
4140
4141
4142 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4143
4144
4145 </div>
4146 </div>
4147 <div class="padding"></div>
4148
4149 <div class="entry">
4150 <div class="title">
4151 <a href="http://people.skolelinux.org/pere/blog/165_norske_overv_kningskamera_registert_s__langt_i_OpenStreetmap_org.html">165 norske overvåkningskamera registert så langt i OpenStreetmap.org</a>
4152 </div>
4153 <div class="date">
4154 24th December 2010
4155 </div>
4156 <div class="body">
4157 <p>Jeg flikket litt på OpenStreetmap.org i går, og oppdaget ved en
4158 tilfeldighet at det er en rekke noder som representerer
4159 overvåkningskamera som ikke blir med på kartet med overvåkningskamera
4160 i Norge som
4161 <a href="http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html">jeg
4162 laget</a> for snart to år siden. Fra før tok jeg med noder merket med
4163 man_made=surveillance, mens det er en rekke noder som kun er merket
4164 med highway=speed_camera. Endret på koden som henter ut kameralisten
4165 fra OSM, og vips er antall kamera økt til 165.</p>
4166
4167 <a href="http://people.skolelinux.no/pere/surveillance-norway/">Kartet</a>
4168 er fortsatt ikke komplett, så hvis du ser noen kamera som mangler,
4169 legg inn ved å følge instruksene fra
4170 <a href="http://personvern.no/wiki/index.php/Kameraovervåkning">prosjektsiden</a>.
4171 Hvis du vet om noen flere måter å merke overvåkningskamera i OSM, ta
4172 kontakt slik at jeg kan få med også disse.</p>
4173
4174 </div>
4175 <div class="tags">
4176
4177
4178 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4179
4180
4181 </div>
4182 </div>
4183 <div class="padding"></div>
4184
4185 <div class="entry">
4186 <div class="title">
4187 <a href="http://people.skolelinux.org/pere/blog/N__er_74_norske_overv_kningskamera_registert_i_OpenStreetmap_org.html">Nå er 74 norske overvåkningskamera registert i OpenStreetmap.org</a>
4188 </div>
4189 <div class="date">
4190 18th November 2010
4191 </div>
4192 <div class="body">
4193 <p>Jeg oppdaterte nettopp kartet med overvåkningskamera som
4194 <a href="http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html">jeg
4195 startet</a> for ca. et og et halvt år siden, og nå er det 74 kamera på
4196 plass. I prosessen med å oppdatere kartet oppdaget jeg ved en
4197 tilfeldighet at webreferansen til registermeldingen hos Datatilsynet
4198 nå ikke lenger er gyldig (se
4199 <a href="http://hetti.datatilsynet.no/melding/report_view.pl?id=31062">tidligere
4200 melding</a>). Antar Datatilsynet fjerner utdaterte meldinger fra
4201 databasen. Konsekvensen blir at kameraoversikten i OSM må ha med
4202 søkekriteriene som ble brukt for å finne registermeldingen
4203 (dvs. virksomhetsnavn og organisasjonsnummer), slik at eventuelt nye
4204 meldinger for samme kamera kan finnes igjen.</p>
4205
4206 <p>Det er dukket opp kamera på
4207 <a href="http://people.skolelinux.no/pere/surveillance-norway/">kartet</a>
4208 i Bergensområdet, Stavangerområdet, Osloområdet, Gjøvikområdet og i
4209 Troms. Mange områder og kamera mangler, og jeg er overbevist om at
4210 bare en brøkdel av den enorme mengden kamera som nå finnes i det
4211 offentlige rom er registrert så langt. Instrukser for å legge inn
4212 kamera finnes på websiden for kartet hos
4213 <a href="http://personvern.no/wiki/index.php/Kameraovervåkning">personvernforeningen</a>.</p>
4214
4215 </div>
4216 <div class="tags">
4217
4218
4219 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4220
4221
4222 </div>
4223 </div>
4224 <div class="padding"></div>
4225
4226 <div class="entry">
4227 <div class="title">
4228 <a href="http://people.skolelinux.org/pere/blog/Datatilsynet_mangler_verkt_yet_som_trengs_for___kontrollere_kameraoverv_kning.html">Datatilsynet mangler verktøyet som trengs for å kontrollere kameraovervåkning</a>
4229 </div>
4230 <div class="date">
4231 9th November 2010
4232 </div>
4233 <div class="body">
4234 <p>En stund tilbake ble jeg oppmerksom på at Datatilsynets verktøy for
4235 å holde rede på overvåkningskamera i Norge ikke var egnet til annet
4236 enn å lage statistikk, og ikke kunne brukes for å kontrollere om et
4237 overvåkningskamera i det offentlige rom er lovlig satt opp og
4238 registrert. For å teste hypotesen sendte jeg for noen dager siden
4239 følgende spørsmål til datatilsynet. Det omtalte kameraet står litt
4240 merkelig plassert i veigrøften ved gangstien langs Sandakerveien, og
4241 jeg lurer oppriktig på om det er lovlig plassert og registrert.</p>
4242
4243 <p><blockquote>
4244 <p>Date: Tue, 2 Nov 2010 16:08:20 +0100
4245 <br>From: Petter Reinholdtsen &lt;pere (at) hungry.com&gt;
4246 <br>To: postkasse (at) datatilsynet.no
4247 <br>Subject: Er overvåkningskameraet korrekt registrert?</p>
4248
4249 <p>Hei.</p>
4250
4251 <p>I Nydalen i Oslo er det mange overvåkningskamera, og et av dem er
4252 spesielt merkelig plassert like over et kumlokk. Jeg lurer på om
4253 dette kameraet er korrekt registrert og i henhold til lovverket.</p>
4254
4255 <p>Finner ingen eierinformasjon på kameraet, og dermed heller ingenting å
4256 søke på i &lt;URL:
4257 <a href="http://hetti.datatilsynet.no/melding/report_search.pl">http://hetti.datatilsynet.no/melding/report_search.pl</a> &gt;.
4258 Kartreferanse for kameraet er tilgjengelig fra
4259 &lt;URL:
4260 <a href="http://people.skolelinux.no/pere/surveillance-norway/?zoom=17&lat=59.94918&lon=10.76962&layers=B0T">http://people.skolelinux.no/pere/surveillance-norway/?zoom=17&lat=59.94918&lon=10.76962&layers=B0T</a> &gt;.
4261
4262 <p>Kan dere fortelle meg om dette kameraet er registrert hos
4263 Datatilsynet som det skal være i henhold til lovverket?</p>
4264
4265 <p>Det hadde forresten vært fint om rådata fra kameraregisteret var
4266 tilgjengelig på web og regelmessig oppdatert, for å kunne søke på
4267 andre ting enn organisasjonsnavn og -nummer ved å laste det ned og
4268 gjøre egne søk.</p>
4269
4270 <p>Vennlig hilsen,
4271 <br>--
4272 <br>Petter Reinholdtsen
4273 </blockquote></p>
4274
4275 <p>Her er svaret som kom dagen etter:</p>
4276
4277 <p><blockquote>
4278 <p>Date: Wed, 3 Nov 2010 14:44:09 +0100
4279 <br>From: "juridisk" &lt;juridisk (at) Datatilsynet.no&gt;
4280 <br>To: Petter Reinholdtsen
4281 <br>Subject: VS: Er overvåkningskameraet korrekt registrert?
4282
4283 <p>Viser til e-post av 2. november.
4284
4285 <p>Datatilsynet er det forvaltningsorganet som skal kontrollere at
4286 personopplysningsloven blir fulgt. Formålet med loven er å verne
4287 enkeltpersoner mot krenking av personvernet gjennom behandling av
4288 personopplysninger.</p>
4289
4290 <p>Juridisk veiledningstjeneste hos Datatilsynet gir råd og veiledning
4291 omkring personopplysningslovens regler på generelt grunnlag.</p>
4292
4293 <p>Datatilsynet har dessverre ikke en fullstendig oversikt over alle
4294 kameraer, den oversikten som finner er i vår meldingsdatabase som du
4295 finner her:
4296 <a href="http://www.datatilsynet.no/templates/article____211.aspx">http://www.datatilsynet.no/templates/article____211.aspx</a></p>
4297
4298 <p>Denne databasen gir en oversikt over virksomheter som har meldt inn
4299 kameraovervåkning. Dersom man ikek vet hvilken virksomhet som er
4300 ansvarlig, er det heller ikke mulig for Datatilsynet å søke dette
4301 opp.</p>
4302
4303 <p>Webkameraer som har så dårlig oppløsning at man ikke kan gjenkjenne
4304 enkeltpersoner er ikke meldepliktige, da dette ikke anses som
4305 kameraovervåkning i personopplysningslovens forstand. Dersom kameraet
4306 du sikter til er et slikt webkamera, vil det kanskje ikke finnes i
4307 meldingsdatabasen på grunn av dette. Også dersom et kamera med god
4308 oppløsning ikke filmer mennesker, faller det utenfor loven.</p>
4309
4310 <p>Datatilsynet har laget en veileder som gjennomgår når det er lov å
4311 overvåke med kamera, se lenke:
4312 <a href="http://www.datatilsynet.no/templates/article____401.aspx">http://www.datatilsynet.no/templates/article____401.aspx</a></p>
4313
4314 <p>Dersom det ikke er klart hvem som er ansvarlig for kameraet, er det
4315 vanskelig for Datatilsynet å ta kontakt med den ansvarlige for å få
4316 avklart om kameraet er satt opp i tråd med tilsynets regelverk. Dersom
4317 du mener at kameraet ikke er lovlig ut fra informasjonen ovenfor, kan
4318 kameraet anmeldes til politiet.</p>
4319
4320 <p>Med vennlig hilsen</p>
4321
4322 <p>Maria Bakke
4323 <br>Juridisk veiledningstjeneste
4324 <br>Datatilsynet</p>
4325 </blockquote></p>
4326
4327 <p>Personlig synes jeg det bør være krav om å registrere hvert eneste
4328 overvåkningskamera i det offentlige rom hos Datatilsynet, med
4329 kartreferanse og begrunnelse om hvorfor det er satt opp, slik at
4330 enhver borger enkelt kan hente ut kart over områder vi er interessert
4331 i og sjekke om det er overvåkningskamera der som er satt opp uten å
4332 være registert. Slike registreringer skal jo i dag fornyes
4333 regelmessing, noe jeg mistenker ikke blir gjort. Dermed kan kamera
4334 som en gang var korrekt registrert nå være ulovlig satt opp. Det
4335 burde også være bøter for å ha kamera som ikke er korrekt registrert,
4336 slik at en ikke kan ignorere registrering uten at det får
4337 konsekvenser.</p>
4338
4339 <p>En ide fra England som jeg har sans (lite annet jeg har sans for
4340 når det gjelder overvåkningskamera i England) for er at enhver borger
4341 kan be om å få kopi av det som er tatt opp med et overvåkningskamera i
4342 det offentlige rom, noe som gjør at det kan komme løpende utgifter ved
4343 å sette overvåkningskamera. Jeg tror alt som gjør det mindre
4344 attraktivt å ha overvåkningskamera i det offentlige rom er en god
4345 ting, så et slikt lovverk i Norge tror jeg hadde vært nyttig.</p>
4346
4347 </div>
4348 <div class="tags">
4349
4350
4351 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4352
4353
4354 </div>
4355 </div>
4356 <div class="padding"></div>
4357
4358 <div class="entry">
4359 <div class="title">
4360 <a href="http://people.skolelinux.org/pere/blog/Oppdatert_kart_over_overv_kningskamera_i_Norge.html">Oppdatert kart over overvåkningskamera i Norge</a>
4361 </div>
4362 <div class="date">
4363 22nd September 2010
4364 </div>
4365 <div class="body">
4366 <p>For ca. et og et halvt år siden
4367 <a href="http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html">startet
4368 jeg på et kart over overvåkningskamera i Norge</a>, i regi av
4369 <a href="http://www.personvern.no/">personvernforeningen</a>. Det har
4370 blitt oppdatert regelmessing, og jeg oppdaterte det nettopp. Fra den
4371 spede start med 22 kamera registrert er det nå registrert 54 kamera.
4372 Det er bare en brøkdel av de kamera som finnes i Norge, men det går
4373 sakte men sikkert i riktig retning.</p>
4374
4375 <p>Informasjonen registreres fortsatt direkte inn i
4376 <a href="http://www.openstreetmap.org/">OpenStreetmap</a>, og hentes
4377 automatisk over i
4378 <a href="http://people.skolelinux.no/pere/surveillance-norway/">spesialkartet</a>
4379 når jeg kjører et script for å filtrere ut overvåkningskamera fra
4380 OSM-dumpen for Norge.</p>
4381
4382 </div>
4383 <div class="tags">
4384
4385
4386 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4387
4388
4389 </div>
4390 </div>
4391 <div class="padding"></div>
4392
4393 <div class="entry">
4394 <div class="title">
4395 <a href="http://people.skolelinux.org/pere/blog/Kart_over_overv_kningskamera_i_Norge.html">Kart over overvåkningskamera i Norge</a>
4396 </div>
4397 <div class="date">
4398 15th February 2009
4399 </div>
4400 <div class="body">
4401 <p>I regi av
4402 <a href="http://www.personvern.no/">personvernforeningen</a> har jeg
4403 startet på
4404 <a href="http://personvern.no/wiki/index.php/Kameraovervåkning">et
4405 kart over overvåkningskamera i Norge</a>. Bakgrunnen er at det etter
4406 min mening bærer galt avsted med den massive overvåkningen som
4407 finner sted i Norge i dag, og at flere og flere overvåkningskamera
4408 gjør det vanskeligere og vanskeligere å gå igjennom livet uten at
4409 små og store brødre trenger inn i ens private sfære. Datatilsynet
4410 har et register over kameraovervåkning, men det viser seg å være
4411 ubrukelig både til å finne ut hvor det er kamera plassert, og til å
4412 sjekke om et kamera en kommer over er registrert. Dette nye kartet
4413 fikser en av disse manglene, men det vil fortsatt være umulig å vite
4414 om et kamera er registrert etter lovens krav eller ikke. Pr. nå er
4415 22 kamera i Oslo registrert, og det trengs flere til å registrere
4416 alle. Informasjonen registreres direkte inn i <a
4417 href="http://www.openstreetmap.org/">OpenStreetmap</a>, så hentes det
4418 automatisk over i spesialkartet.</p>
4419
4420 </div>
4421 <div class="tags">
4422
4423
4424 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4425
4426
4427 </div>
4428 </div>
4429 <div class="padding"></div>
4430
4431 <p style="text-align: right;"><a href="surveillance.rss"><img src="http://people.skolelinux.org/pere/blog/xml.gif" alt="RSS Feed" width="36" height="14" /></a></p>
4432 <div id="sidebar">
4433
4434
4435
4436 <h2>Archive</h2>
4437 <ul>
4438
4439 <li>2017
4440 <ul>
4441
4442 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/01/">January (4)</a></li>
4443
4444 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/02/">February (3)</a></li>
4445
4446 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/03/">March (5)</a></li>
4447
4448 </ul></li>
4449
4450 <li>2016
4451 <ul>
4452
4453 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/01/">January (3)</a></li>
4454
4455 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/02/">February (2)</a></li>
4456
4457 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/03/">March (3)</a></li>
4458
4459 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/04/">April (8)</a></li>
4460
4461 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/05/">May (8)</a></li>
4462
4463 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/06/">June (2)</a></li>
4464
4465 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/07/">July (2)</a></li>
4466
4467 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/08/">August (5)</a></li>
4468
4469 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/09/">September (2)</a></li>
4470
4471 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/10/">October (3)</a></li>
4472
4473 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/11/">November (8)</a></li>
4474
4475 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/12/">December (5)</a></li>
4476
4477 </ul></li>
4478
4479 <li>2015
4480 <ul>
4481
4482 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/01/">January (7)</a></li>
4483
4484 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/02/">February (6)</a></li>
4485
4486 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/03/">March (1)</a></li>
4487
4488 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/04/">April (4)</a></li>
4489
4490 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/05/">May (3)</a></li>
4491
4492 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/06/">June (4)</a></li>
4493
4494 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/07/">July (6)</a></li>
4495
4496 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/08/">August (2)</a></li>
4497
4498 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/09/">September (2)</a></li>
4499
4500 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/10/">October (9)</a></li>
4501
4502 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/11/">November (6)</a></li>
4503
4504 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/12/">December (3)</a></li>
4505
4506 </ul></li>
4507
4508 <li>2014
4509 <ul>
4510
4511 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/01/">January (2)</a></li>
4512
4513 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/02/">February (3)</a></li>
4514
4515 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/03/">March (8)</a></li>
4516
4517 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/04/">April (7)</a></li>
4518
4519 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/05/">May (1)</a></li>
4520
4521 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/06/">June (2)</a></li>
4522
4523 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/07/">July (2)</a></li>
4524
4525 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/08/">August (2)</a></li>
4526
4527 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/09/">September (5)</a></li>
4528
4529 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/10/">October (6)</a></li>
4530
4531 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/11/">November (3)</a></li>
4532
4533 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/12/">December (5)</a></li>
4534
4535 </ul></li>
4536
4537 <li>2013
4538 <ul>
4539
4540 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/01/">January (11)</a></li>
4541
4542 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/02/">February (9)</a></li>
4543
4544 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/03/">March (9)</a></li>
4545
4546 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/04/">April (6)</a></li>
4547
4548 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/05/">May (9)</a></li>
4549
4550 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/06/">June (10)</a></li>
4551
4552 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/07/">July (7)</a></li>
4553
4554 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/08/">August (3)</a></li>
4555
4556 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/09/">September (5)</a></li>
4557
4558 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/10/">October (7)</a></li>
4559
4560 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/11/">November (9)</a></li>
4561
4562 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/12/">December (3)</a></li>
4563
4564 </ul></li>
4565
4566 <li>2012
4567 <ul>
4568
4569 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/01/">January (7)</a></li>
4570
4571 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/02/">February (10)</a></li>
4572
4573 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/03/">March (17)</a></li>
4574
4575 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/04/">April (12)</a></li>
4576
4577 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/05/">May (12)</a></li>
4578
4579 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/06/">June (20)</a></li>
4580
4581 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/07/">July (17)</a></li>
4582
4583 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/08/">August (6)</a></li>
4584
4585 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/09/">September (9)</a></li>
4586
4587 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/10/">October (17)</a></li>
4588
4589 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/11/">November (10)</a></li>
4590
4591 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/12/">December (7)</a></li>
4592
4593 </ul></li>
4594
4595 <li>2011
4596 <ul>
4597
4598 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/01/">January (16)</a></li>
4599
4600 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/02/">February (6)</a></li>
4601
4602 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/03/">March (6)</a></li>
4603
4604 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/04/">April (7)</a></li>
4605
4606 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/05/">May (3)</a></li>
4607
4608 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/06/">June (2)</a></li>
4609
4610 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/07/">July (7)</a></li>
4611
4612 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/08/">August (6)</a></li>
4613
4614 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/09/">September (4)</a></li>
4615
4616 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/10/">October (2)</a></li>
4617
4618 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/11/">November (3)</a></li>
4619
4620 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/12/">December (1)</a></li>
4621
4622 </ul></li>
4623
4624 <li>2010
4625 <ul>
4626
4627 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/01/">January (2)</a></li>
4628
4629 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/02/">February (1)</a></li>
4630
4631 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/03/">March (3)</a></li>
4632
4633 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/04/">April (3)</a></li>
4634
4635 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/05/">May (9)</a></li>
4636
4637 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/06/">June (14)</a></li>
4638
4639 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/07/">July (12)</a></li>
4640
4641 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/08/">August (13)</a></li>
4642
4643 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/09/">September (7)</a></li>
4644
4645 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/10/">October (9)</a></li>
4646
4647 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/11/">November (13)</a></li>
4648
4649 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/12/">December (12)</a></li>
4650
4651 </ul></li>
4652
4653 <li>2009
4654 <ul>
4655
4656 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/01/">January (8)</a></li>
4657
4658 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/02/">February (8)</a></li>
4659
4660 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/03/">March (12)</a></li>
4661
4662 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/04/">April (10)</a></li>
4663
4664 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/05/">May (9)</a></li>
4665
4666 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/06/">June (3)</a></li>
4667
4668 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/07/">July (4)</a></li>
4669
4670 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/08/">August (3)</a></li>
4671
4672 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/09/">September (1)</a></li>
4673
4674 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/10/">October (2)</a></li>
4675
4676 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/11/">November (3)</a></li>
4677
4678 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/12/">December (3)</a></li>
4679
4680 </ul></li>
4681
4682 <li>2008
4683 <ul>
4684
4685 <li><a href="http://people.skolelinux.org/pere/blog/archive/2008/11/">November (5)</a></li>
4686
4687 <li><a href="http://people.skolelinux.org/pere/blog/archive/2008/12/">December (7)</a></li>
4688
4689 </ul></li>
4690
4691 </ul>
4692
4693
4694
4695 <h2>Tags</h2>
4696 <ul>
4697
4698 <li><a href="http://people.skolelinux.org/pere/blog/tags/3d-printer">3d-printer (13)</a></li>
4699
4700 <li><a href="http://people.skolelinux.org/pere/blog/tags/amiga">amiga (1)</a></li>
4701
4702 <li><a href="http://people.skolelinux.org/pere/blog/tags/aros">aros (1)</a></li>
4703
4704 <li><a href="http://people.skolelinux.org/pere/blog/tags/bankid">bankid (4)</a></li>
4705
4706 <li><a href="http://people.skolelinux.org/pere/blog/tags/bitcoin">bitcoin (9)</a></li>
4707
4708 <li><a href="http://people.skolelinux.org/pere/blog/tags/bootsystem">bootsystem (16)</a></li>
4709
4710 <li><a href="http://people.skolelinux.org/pere/blog/tags/bsa">bsa (2)</a></li>
4711
4712 <li><a href="http://people.skolelinux.org/pere/blog/tags/chrpath">chrpath (2)</a></li>
4713
4714 <li><a href="http://people.skolelinux.org/pere/blog/tags/debian">debian (148)</a></li>
4715
4716 <li><a href="http://people.skolelinux.org/pere/blog/tags/debian edu">debian edu (158)</a></li>
4717
4718 <li><a href="http://people.skolelinux.org/pere/blog/tags/debian-handbook">debian-handbook (3)</a></li>
4719
4720 <li><a href="http://people.skolelinux.org/pere/blog/tags/digistan">digistan (10)</a></li>
4721
4722 <li><a href="http://people.skolelinux.org/pere/blog/tags/dld">dld (16)</a></li>
4723
4724 <li><a href="http://people.skolelinux.org/pere/blog/tags/docbook">docbook (23)</a></li>
4725
4726 <li><a href="http://people.skolelinux.org/pere/blog/tags/drivstoffpriser">drivstoffpriser (4)</a></li>
4727
4728 <li><a href="http://people.skolelinux.org/pere/blog/tags/english">english (346)</a></li>
4729
4730 <li><a href="http://people.skolelinux.org/pere/blog/tags/fiksgatami">fiksgatami (23)</a></li>
4731
4732 <li><a href="http://people.skolelinux.org/pere/blog/tags/fildeling">fildeling (12)</a></li>
4733
4734 <li><a href="http://people.skolelinux.org/pere/blog/tags/freeculture">freeculture (29)</a></li>
4735
4736 <li><a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox (9)</a></li>
4737
4738 <li><a href="http://people.skolelinux.org/pere/blog/tags/frikanalen">frikanalen (18)</a></li>
4739
4740 <li><a href="http://people.skolelinux.org/pere/blog/tags/h264">h264 (20)</a></li>
4741
4742 <li><a href="http://people.skolelinux.org/pere/blog/tags/intervju">intervju (42)</a></li>
4743
4744 <li><a href="http://people.skolelinux.org/pere/blog/tags/isenkram">isenkram (15)</a></li>
4745
4746 <li><a href="http://people.skolelinux.org/pere/blog/tags/kart">kart (20)</a></li>
4747
4748 <li><a href="http://people.skolelinux.org/pere/blog/tags/ldap">ldap (9)</a></li>
4749
4750 <li><a href="http://people.skolelinux.org/pere/blog/tags/lenker">lenker (8)</a></li>
4751
4752 <li><a href="http://people.skolelinux.org/pere/blog/tags/lsdvd">lsdvd (2)</a></li>
4753
4754 <li><a href="http://people.skolelinux.org/pere/blog/tags/ltsp">ltsp (1)</a></li>
4755
4756 <li><a href="http://people.skolelinux.org/pere/blog/tags/mesh network">mesh network (8)</a></li>
4757
4758 <li><a href="http://people.skolelinux.org/pere/blog/tags/multimedia">multimedia (39)</a></li>
4759
4760 <li><a href="http://people.skolelinux.org/pere/blog/tags/nice free software">nice free software (9)</a></li>
4761
4762 <li><a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk (287)</a></li>
4763
4764 <li><a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug (188)</a></li>
4765
4766 <li><a href="http://people.skolelinux.org/pere/blog/tags/offentlig innsyn">offentlig innsyn (29)</a></li>
4767
4768 <li><a href="http://people.skolelinux.org/pere/blog/tags/open311">open311 (2)</a></li>
4769
4770 <li><a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett (64)</a></li>
4771
4772 <li><a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern (99)</a></li>
4773
4774 <li><a href="http://people.skolelinux.org/pere/blog/tags/raid">raid (1)</a></li>
4775
4776 <li><a href="http://people.skolelinux.org/pere/blog/tags/reactos">reactos (1)</a></li>
4777
4778 <li><a href="http://people.skolelinux.org/pere/blog/tags/reprap">reprap (11)</a></li>
4779
4780 <li><a href="http://people.skolelinux.org/pere/blog/tags/rfid">rfid (3)</a></li>
4781
4782 <li><a href="http://people.skolelinux.org/pere/blog/tags/robot">robot (10)</a></li>
4783
4784 <li><a href="http://people.skolelinux.org/pere/blog/tags/rss">rss (1)</a></li>
4785
4786 <li><a href="http://people.skolelinux.org/pere/blog/tags/ruter">ruter (5)</a></li>
4787
4788 <li><a href="http://people.skolelinux.org/pere/blog/tags/scraperwiki">scraperwiki (2)</a></li>
4789
4790 <li><a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet (52)</a></li>
4791
4792 <li><a href="http://people.skolelinux.org/pere/blog/tags/sitesummary">sitesummary (4)</a></li>
4793
4794 <li><a href="http://people.skolelinux.org/pere/blog/tags/skepsis">skepsis (5)</a></li>
4795
4796 <li><a href="http://people.skolelinux.org/pere/blog/tags/standard">standard (52)</a></li>
4797
4798 <li><a href="http://people.skolelinux.org/pere/blog/tags/stavekontroll">stavekontroll (5)</a></li>
4799
4800 <li><a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget (11)</a></li>
4801
4802 <li><a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance (48)</a></li>
4803
4804 <li><a href="http://people.skolelinux.org/pere/blog/tags/sysadmin">sysadmin (3)</a></li>
4805
4806 <li><a href="http://people.skolelinux.org/pere/blog/tags/usenix">usenix (2)</a></li>
4807
4808 <li><a href="http://people.skolelinux.org/pere/blog/tags/valg">valg (8)</a></li>
4809
4810 <li><a href="http://people.skolelinux.org/pere/blog/tags/video">video (59)</a></li>
4811
4812 <li><a href="http://people.skolelinux.org/pere/blog/tags/vitenskap">vitenskap (4)</a></li>
4813
4814 <li><a href="http://people.skolelinux.org/pere/blog/tags/web">web (40)</a></li>
4815
4816 </ul>
4817
4818
4819 </div>
4820 <p style="text-align: right">
4821 Created by <a href="http://steve.org.uk/Software/chronicle">Chronicle v4.6</a>
4822 </p>
4823
4824 </body>
4825 </html>