]> pere.pagekite.me Git - homepage.git/blob - blog/tags/sikkerhet/index.html
6c34a89fbe34cc8250e89c4d68f21fb1c36d7c69
[homepage.git] / blog / tags / sikkerhet / index.html
1 <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN"
2 "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
3 <html xmlns="http://www.w3.org/1999/xhtml" dir="ltr">
4 <head>
5 <meta http-equiv="Content-Type" content="text/html;charset=utf-8" />
6 <title>Petter Reinholdtsen: Entries Tagged sikkerhet</title>
7 <link rel="stylesheet" type="text/css" media="screen" href="http://people.skolelinux.org/pere/blog/style.css" />
8 <link rel="stylesheet" type="text/css" media="screen" href="http://people.skolelinux.org/pere/blog/vim.css" />
9 <link rel="alternate" title="RSS Feed" href="sikkerhet.rss" type="application/rss+xml" />
10 </head>
11 <body>
12 <div class="title">
13 <h1>
14 <a href="http://people.skolelinux.org/pere/blog/">Petter Reinholdtsen</a>
15
16 </h1>
17
18 </div>
19
20
21 <h3>Entries tagged "sikkerhet".</h3>
22
23 <div class="entry">
24 <div class="title">
25 <a href="http://people.skolelinux.org/pere/blog/FreedomBox_milestone___all_packages_now_in_Debian_Sid.html">FreedomBox milestone - all packages now in Debian Sid</a>
26 </div>
27 <div class="date">
28 15th April 2014
29 </div>
30 <div class="body">
31 <p>The <a href="https://wiki.debian.org/FreedomBox">Freedombox
32 project</a> is working on providing the software and hardware to make
33 it easy for non-technical people to host their data and communication
34 at home, and being able to communicate with their friends and family
35 encrypted and away from prying eyes. It is still going strong, and
36 today a major mile stone was reached.</p>
37
38 <p>Today, the last of the packages currently used by the project to
39 created the system images were accepted into Debian Unstable. It was
40 the freedombox-setup package, which is used to configure the images
41 during build and on the first boot. Now all one need to get going is
42 the build code from the freedom-maker git repository and packages from
43 Debian. And once the freedombox-setup package enter testing, we can
44 build everything directly from Debian. :)</p>
45
46 <p>Some key packages used by Freedombox are
47 <a href="http://packages.qa.debian.org/freedombox-setup">freedombox-setup</a>,
48 <a href="http://packages.qa.debian.org/plinth">plinth</a>,
49 <a href="http://packages.qa.debian.org/pagekite">pagekite</a>,
50 <a href="http://packages.qa.debian.org/tor">tor</a>,
51 <a href="http://packages.qa.debian.org/privoxy">privoxy</a>,
52 <a href="http://packages.qa.debian.org/owncloud">owncloud</a> and
53 <a href="http://packages.qa.debian.org/dnsmasq">dnsmasq</a>. There
54 are plans to integrate more packages into the setup. User
55 documentation is maintained on the Debian wiki. Please
56 <a href="https://wiki.debian.org/FreedomBox/Manual/Jessie">check out
57 the manual</a> and help us improve it.</p>
58
59 <p>To test for yourself and create boot images with the FreedomBox
60 setup, run this on a Debian machine using a user with sudo rights to
61 become root:</p>
62
63 <p><pre>
64 sudo apt-get install git vmdebootstrap mercurial python-docutils \
65 mktorrent extlinux virtualbox qemu-user-static binfmt-support \
66 u-boot-tools
67 git clone http://anonscm.debian.org/git/freedombox/freedom-maker.git \
68 freedom-maker
69 make -C freedom-maker dreamplug-image raspberry-image virtualbox-image
70 </pre></p>
71
72 <p>Root access is needed to run debootstrap and mount loopback
73 devices. See the README in the freedom-maker git repo for more
74 details on the build. If you do not want all three images, trim the
75 make line. Note that the virtualbox-image target is not really
76 virtualbox specific. It create a x86 image usable in kvm, qemu,
77 vmware and any other x86 virtual machine environment. You might need
78 the version of vmdebootstrap in Jessie to get the build working, as it
79 include fixes for a race condition with kpartx.</p>
80
81 <p>If you instead want to install using a Debian CD and the preseed
82 method, boot a Debian Wheezy ISO and use this boot argument to load
83 the preseed values:</p>
84
85 <p><pre>
86 url=<a href="http://www.reinholdtsen.name/freedombox/preseed-jessie.dat">http://www.reinholdtsen.name/freedombox/preseed-jessie.dat</a>
87 </pre></p>
88
89 <p>I have not tested it myself the last few weeks, so I do not know if
90 it still work.</p>
91
92 <p>If you wonder how to help, one task you could look at is using
93 systemd as the boot system. It will become the default for Linux in
94 Jessie, so we need to make sure it is usable on the Freedombox. I did
95 a simple test a few weeks ago, and noticed dnsmasq failed to start
96 during boot when using systemd. I suspect there are other problems
97 too. :) To detect problems, there is a test suite included, which can
98 be run from the plinth web interface.</p>
99
100 <p>Give it a go and let us know how it goes on the mailing list, and help
101 us get the new release published. :) Please join us on
102 <a href="irc://irc.debian.org:6667/%23freedombox">IRC (#freedombox on
103 irc.debian.org)</a> and
104 <a href="http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss">the
105 mailing list</a> if you want to help make this vision come true.</p>
106
107 </div>
108 <div class="tags">
109
110
111 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
112
113
114 </div>
115 </div>
116 <div class="padding"></div>
117
118 <div class="entry">
119 <div class="title">
120 <a href="http://people.skolelinux.org/pere/blog/S3QL__a_locally_mounted_cloud_file_system___nice_free_software.html">S3QL, a locally mounted cloud file system - nice free software</a>
121 </div>
122 <div class="date">
123 9th April 2014
124 </div>
125 <div class="body">
126 <p>For a while now, I have been looking for a sensible offsite backup
127 solution for use at home. My requirements are simple, it must be
128 cheap and locally encrypted (in other words, I keep the encryption
129 keys, the storage provider do not have access to my private files).
130 One idea me and my friends had many years ago, before the cloud
131 storage providers showed up, was to use Google mail as storage,
132 writing a Linux block device storing blocks as emails in the mail
133 service provided by Google, and thus get heaps of free space. On top
134 of this one can add encryption, RAID and volume management to have
135 lots of (fairly slow, I admit that) cheap and encrypted storage. But
136 I never found time to implement such system. But the last few weeks I
137 have looked at a system called
138 <a href="https://bitbucket.org/nikratio/s3ql/">S3QL</a>, a locally
139 mounted network backed file system with the features I need.</p>
140
141 <p>S3QL is a fuse file system with a local cache and cloud storage,
142 handling several different storage providers, any with Amazon S3,
143 Google Drive or OpenStack API. There are heaps of such storage
144 providers. S3QL can also use a local directory as storage, which
145 combined with sshfs allow for file storage on any ssh server. S3QL
146 include support for encryption, compression, de-duplication, snapshots
147 and immutable file systems, allowing me to mount the remote storage as
148 a local mount point, look at and use the files as if they were local,
149 while the content is stored in the cloud as well. This allow me to
150 have a backup that should survive fire. The file system can not be
151 shared between several machines at the same time, as only one can
152 mount it at the time, but any machine with the encryption key and
153 access to the storage service can mount it if it is unmounted.</p>
154
155 <p>It is simple to use. I'm using it on Debian Wheezy, where the
156 package is included already. So to get started, run <tt>apt-get
157 install s3ql</tt>. Next, pick a storage provider. I ended up picking
158 Greenqloud, after reading their nice recipe on
159 <a href="https://greenqloud.zendesk.com/entries/44611757-How-To-Use-S3QL-to-mount-a-StorageQloud-bucket-on-Debian-Wheezy">how
160 to use S3QL with their Amazon S3 service</a>, because I trust the laws
161 in Iceland more than those in USA when it come to keeping my personal
162 data safe and private, and thus would rather spend money on a company
163 in Iceland. Another nice recipe is available from the article
164 <a href="http://www.admin-magazine.com/HPC/Articles/HPC-Cloud-Storage">S3QL
165 Filesystem for HPC Storage</a> by Jeff Layton in the HPC section of
166 Admin magazine. When the provider is picked, figure out how to get
167 the API key needed to connect to the storage API. With Greencloud,
168 the key did not show up until I had added payment details to my
169 account.</p>
170
171 <p>Armed with the API access details, it is time to create the file
172 system. First, create a new bucket in the cloud. This bucket is the
173 file system storage area. I picked a bucket name reflecting the
174 machine that was going to store data there, but any name will do.
175 I'll refer to it as <tt>bucket-name</tt> below. In addition, one need
176 the API login and password, and a locally created password. Store it
177 all in ~root/.s3ql/authinfo2 like this:
178
179 <p><blockquote><pre>
180 [s3c]
181 storage-url: s3c://s.greenqloud.com:443/bucket-name
182 backend-login: API-login
183 backend-password: API-password
184 fs-passphrase: local-password
185 </pre></blockquote></p>
186
187 <p>I create my local passphrase using <tt>pwget 50</tt> or similar,
188 but any sensible way to create a fairly random password should do it.
189 Armed with these details, it is now time to run mkfs, entering the API
190 details and password to create it:</p>
191
192 <p><blockquote><pre>
193 # mkdir -m 700 /var/lib/s3ql-cache
194 # mkfs.s3ql --cachedir /var/lib/s3ql-cache --authfile /root/.s3ql/authinfo2 \
195 --ssl s3c://s.greenqloud.com:443/bucket-name
196 Enter backend login:
197 Enter backend password:
198 Before using S3QL, make sure to read the user's guide, especially
199 the 'Important Rules to Avoid Loosing Data' section.
200 Enter encryption password:
201 Confirm encryption password:
202 Generating random encryption key...
203 Creating metadata tables...
204 Dumping metadata...
205 ..objects..
206 ..blocks..
207 ..inodes..
208 ..inode_blocks..
209 ..symlink_targets..
210 ..names..
211 ..contents..
212 ..ext_attributes..
213 Compressing and uploading metadata...
214 Wrote 0.00 MB of compressed metadata.
215 # </pre></blockquote></p>
216
217 <p>The next step is mounting the file system to make the storage available.
218
219 <p><blockquote><pre>
220 # mount.s3ql --cachedir /var/lib/s3ql-cache --authfile /root/.s3ql/authinfo2 \
221 --ssl --allow-root s3c://s.greenqloud.com:443/bucket-name /s3ql
222 Using 4 upload threads.
223 Downloading and decompressing metadata...
224 Reading metadata...
225 ..objects..
226 ..blocks..
227 ..inodes..
228 ..inode_blocks..
229 ..symlink_targets..
230 ..names..
231 ..contents..
232 ..ext_attributes..
233 Mounting filesystem...
234 # df -h /s3ql
235 Filesystem Size Used Avail Use% Mounted on
236 s3c://s.greenqloud.com:443/bucket-name 1.0T 0 1.0T 0% /s3ql
237 #
238 </pre></blockquote></p>
239
240 <p>The file system is now ready for use. I use rsync to store my
241 backups in it, and as the metadata used by rsync is downloaded at
242 mount time, no network traffic (and storage cost) is triggered by
243 running rsync. To unmount, one should not use the normal umount
244 command, as this will not flush the cache to the cloud storage, but
245 instead running the umount.s3ql command like this:
246
247 <p><blockquote><pre>
248 # umount.s3ql /s3ql
249 #
250 </pre></blockquote></p>
251
252 <p>There is a fsck command available to check the file system and
253 correct any problems detected. This can be used if the local server
254 crashes while the file system is mounted, to reset the "already
255 mounted" flag. This is what it look like when processing a working
256 file system:</p>
257
258 <p><blockquote><pre>
259 # fsck.s3ql --force --ssl s3c://s.greenqloud.com:443/bucket-name
260 Using cached metadata.
261 File system seems clean, checking anyway.
262 Checking DB integrity...
263 Creating temporary extra indices...
264 Checking lost+found...
265 Checking cached objects...
266 Checking names (refcounts)...
267 Checking contents (names)...
268 Checking contents (inodes)...
269 Checking contents (parent inodes)...
270 Checking objects (reference counts)...
271 Checking objects (backend)...
272 ..processed 5000 objects so far..
273 ..processed 10000 objects so far..
274 ..processed 15000 objects so far..
275 Checking objects (sizes)...
276 Checking blocks (referenced objects)...
277 Checking blocks (refcounts)...
278 Checking inode-block mapping (blocks)...
279 Checking inode-block mapping (inodes)...
280 Checking inodes (refcounts)...
281 Checking inodes (sizes)...
282 Checking extended attributes (names)...
283 Checking extended attributes (inodes)...
284 Checking symlinks (inodes)...
285 Checking directory reachability...
286 Checking unix conventions...
287 Checking referential integrity...
288 Dropping temporary indices...
289 Backing up old metadata...
290 Dumping metadata...
291 ..objects..
292 ..blocks..
293 ..inodes..
294 ..inode_blocks..
295 ..symlink_targets..
296 ..names..
297 ..contents..
298 ..ext_attributes..
299 Compressing and uploading metadata...
300 Wrote 0.89 MB of compressed metadata.
301 #
302 </pre></blockquote></p>
303
304 <p>Thanks to the cache, working on files that fit in the cache is very
305 quick, about the same speed as local file access. Uploading large
306 amount of data is to me limited by the bandwidth out of and into my
307 house. Uploading 685 MiB with a 100 MiB cache gave me 305 kiB/s,
308 which is very close to my upload speed, and downloading the same
309 Debian installation ISO gave me 610 kiB/s, close to my download speed.
310 Both were measured using <tt>dd</tt>. So for me, the bottleneck is my
311 network, not the file system code. I do not know what a good cache
312 size would be, but suspect that the cache should e larger than your
313 working set.</p>
314
315 <p>I mentioned that only one machine can mount the file system at the
316 time. If another machine try, it is told that the file system is
317 busy:</p>
318
319 <p><blockquote><pre>
320 # mount.s3ql --cachedir /var/lib/s3ql-cache --authfile /root/.s3ql/authinfo2 \
321 --ssl --allow-root s3c://s.greenqloud.com:443/bucket-name /s3ql
322 Using 8 upload threads.
323 Backend reports that fs is still mounted elsewhere, aborting.
324 #
325 </pre></blockquote></p>
326
327 <p>The file content is uploaded when the cache is full, while the
328 metadata is uploaded once every 24 hour by default. To ensure the
329 file system content is flushed to the cloud, one can either umount the
330 file system, or ask S3QL to flush the cache and metadata using
331 s3qlctrl:
332
333 <p><blockquote><pre>
334 # s3qlctrl upload-meta /s3ql
335 # s3qlctrl flushcache /s3ql
336 #
337 </pre></blockquote></p>
338
339 <p>If you are curious about how much space your data uses in the
340 cloud, and how much compression and deduplication cut down on the
341 storage usage, you can use s3qlstat on the mounted file system to get
342 a report:</p>
343
344 <p><blockquote><pre>
345 # s3qlstat /s3ql
346 Directory entries: 9141
347 Inodes: 9143
348 Data blocks: 8851
349 Total data size: 22049.38 MB
350 After de-duplication: 21955.46 MB (99.57% of total)
351 After compression: 21877.28 MB (99.22% of total, 99.64% of de-duplicated)
352 Database size: 2.39 MB (uncompressed)
353 (some values do not take into account not-yet-uploaded dirty blocks in cache)
354 #
355 </pre></blockquote></p>
356
357 <p>I mentioned earlier that there are several possible suppliers of
358 storage. I did not try to locate them all, but am aware of at least
359 <a href="https://www.greenqloud.com/">Greenqloud</a>,
360 <a href="http://drive.google.com/">Google Drive</a>,
361 <a href="http://aws.amazon.com/s3/">Amazon S3 web serivces</a>,
362 <a href="http://www.rackspace.com/">Rackspace</a> and
363 <a href="http://crowncloud.net/">Crowncloud</A>. The latter even
364 accept payment in Bitcoin. Pick one that suit your need. Some of
365 them provide several GiB of free storage, but the prize models are
366 quite different and you will have to figure out what suits you
367 best.</p>
368
369 <p>While researching this blog post, I had a look at research papers
370 and posters discussing the S3QL file system. There are several, which
371 told me that the file system is getting a critical check by the
372 science community and increased my confidence in using it. One nice
373 poster is titled
374 "<a href="http://www.lanl.gov/orgs/adtsc/publications/science_highlights_2013/docs/pg68_69.pdf">An
375 Innovative Parallel Cloud Storage System using OpenStack’s SwiftObject
376 Store and Transformative Parallel I/O Approach</a>" by Hsing-Bung
377 Chen, Benjamin McClelland, David Sherrill, Alfred Torrez, Parks Fields
378 and Pamela Smith. Please have a look.</p>
379
380 <p>Given my problems with different file systems earlier, I decided to
381 check out the mounted S3QL file system to see if it would be usable as
382 a home directory (in other word, that it provided POSIX semantics when
383 it come to locking and umask handling etc). Running
384 <a href="http://people.skolelinux.org/pere/blog/Testing_if_a_file_system_can_be_used_for_home_directories___.html">my
385 test code to check file system semantics</a>, I was happy to discover that
386 no error was found. So the file system can be used for home
387 directories, if one chooses to do so.</p>
388
389 <p>If you do not want a locally file system, and want something that
390 work without the Linux fuse file system, I would like to mention the
391 <a href="http://www.tarsnap.com/">Tarsnap service</a>, which also
392 provide locally encrypted backup using a command line client. It have
393 a nicer access control system, where one can split out read and write
394 access, allowing some systems to write to the backup and others to
395 only read from it.</p>
396
397 <p>As usual, if you use Bitcoin and want to show your support of my
398 activities, please send Bitcoin donations to my address
399 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&label=PetterReinholdtsenBlog">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.</p>
400
401 </div>
402 <div class="tags">
403
404
405 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
406
407
408 </div>
409 </div>
410 <div class="padding"></div>
411
412 <div class="entry">
413 <div class="title">
414 <a href="http://people.skolelinux.org/pere/blog/EU_domstolen_bekreftet_i_dag_at_datalagringsdirektivet_er_ulovlig.html">EU-domstolen bekreftet i dag at datalagringsdirektivet er ulovlig</a>
415 </div>
416 <div class="date">
417 8th April 2014
418 </div>
419 <div class="body">
420 <p>I dag kom endelig avgjørelsen fra EU-domstolen om
421 datalagringsdirektivet, som ikke overraskende ble dømt ulovlig og i
422 strid med borgernes grunnleggende rettigheter. Hvis du lurer på hva
423 datalagringsdirektivet er for noe, så er det
424 <a href="http://tv.nrk.no/program/koid75005313/tema-dine-digitale-spor-datalagringsdirektivet">en
425 flott dokumentar tilgjengelig hos NRK</a> som jeg tidligere
426 <a href="http://people.skolelinux.org/pere/blog/Dokumentaren_om_Datalagringsdirektivet_sendes_endelig_p__NRK.html">har
427 anbefalt</a> alle å se.</p>
428
429 <p>Her er et liten knippe nyhetsoppslag om saken, og jeg regner med at
430 det kommer flere ut over dagen. Flere kan finnes
431 <a href="http://www.mylder.no/?drill=datalagringsdirektivet&intern=1">via
432 mylder</a>.</p>
433
434 <p><ul>
435
436 <li><a href="http://e24.no/digital/eu-domstolen-datalagringsdirektivet-er-ugyldig/22879592">EU-domstolen:
437 Datalagringsdirektivet er ugyldig</a> - e24.no 2014-04-08
438
439 <li><a href="http://www.aftenposten.no/nyheter/iriks/EU-domstolen-Datalagringsdirektivet-er-ulovlig-7529032.html">EU-domstolen:
440 Datalagringsdirektivet er ulovlig</a> - aftenposten.no 2014-04-08
441
442 <li><a href="http://www.aftenposten.no/nyheter/iriks/politikk/Krever-DLD-stopp-i-Norge-7530086.html">Krever
443 DLD-stopp i Norge</a> - aftenposten.no 2014-04-08
444
445 <li><a href="http://www.p4.no/story.aspx?id=566431">Apenes: - En
446 gledens dag</a> - p4.no 2014-04-08
447
448 <li><a href="http://www.nrk.no/norge/_-datalagringsdirektivet-er-ugyldig-1.11655929">EU-domstolen:
449 – Datalagringsdirektivet er ugyldig</a> - nrk.no 2014-04-08</li>
450
451 <li><a href="http://www.vg.no/nyheter/utenriks/data-og-nett/eu-domstolen-datalagringsdirektivet-er-ugyldig/a/10130280/">EU-domstolen:
452 Datalagringsdirektivet er ugyldig</a> - vg.no 2014-04-08</li>
453
454 <li><a href="http://www.dagbladet.no/2014/04/08/nyheter/innenriks/datalagringsdirektivet/personvern/32711646/">-
455 Vi bør skrote hele datalagringsdirektivet</a> - dagbladet.no
456 2014-04-08</li>
457
458 <li><a href="http://www.digi.no/928137/eu-domstolen-dld-er-ugyldig">EU-domstolen:
459 DLD er ugyldig</a> - digi.no 2014-04-08</li>
460
461 <li><a href="http://www.irishtimes.com/business/sectors/technology/european-court-declares-data-retention-directive-invalid-1.1754150">European
462 court declares data retention directive invalid</a> - irishtimes.com
463 2014-04-08</li>
464
465 <li><a href="http://www.reuters.com/article/2014/04/08/us-eu-data-ruling-idUSBREA370F020140408?feedType=RSS">EU
466 court rules against requirement to keep data of telecom users</a> -
467 reuters.com 2014-04-08</li>
468
469 </ul>
470 </p>
471
472 <p>Jeg synes det er veldig fint at nok en stemme slår fast at
473 totalitær overvåkning av befolkningen er uakseptabelt, men det er
474 fortsatt like viktig å beskytte privatsfæren som før, da de
475 teknologiske mulighetene fortsatt finnes og utnyttes, og jeg tror
476 innsats i prosjekter som
477 <a href="https://wiki.debian.org/FreedomBox">Freedombox</a> og
478 <a href="http://www.dugnadsnett.no/">Dugnadsnett</a> er viktigere enn
479 noen gang.</p>
480
481 <p><strong>Update 2014-04-08 12:10</strong>: Kronerullingen for å
482 stoppe datalagringsdirektivet i Norge gjøres hos foreningen
483 <a href="http://www.digitaltpersonvern.no/">Digitalt Personvern</a>,
484 som har samlet inn 843 215,- så langt men trenger nok mye mer hvis
485
486 ikke Høyre og Arbeiderpartiet bytter mening i saken. Det var
487 <a href="http://www.holderdeord.no/parliament-issues/48650">kun
488 partinene Høyre og Arbeiderpartiet</a> som stemte for
489 Datalagringsdirektivet, og en av dem må bytte mening for at det skal
490 bli flertall mot i Stortinget. Se mer om saken
491 <a href="http://www.holderdeord.no/issues/69-innfore-datalagringsdirektivet">Holder
492 de ord</a>.</p>
493
494 </div>
495 <div class="tags">
496
497
498 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
499
500
501 </div>
502 </div>
503 <div class="padding"></div>
504
505 <div class="entry">
506 <div class="title">
507 <a href="http://people.skolelinux.org/pere/blog/Dokumentaren_om_Datalagringsdirektivet_sendes_endelig_p__NRK.html">Dokumentaren om Datalagringsdirektivet sendes endelig på NRK</a>
508 </div>
509 <div class="date">
510 26th March 2014
511 </div>
512 <div class="body">
513 <p><a href="http://www.nuug.no/">Foreningen NUUG</a> melder i natt at
514 NRK nå har bestemt seg for
515 <a href="http://www.nuug.no/news/NRK_viser_filmen_om_Datalagringsdirektivet_f_rste_gang_2014_03_31.shtml">når
516 den norske dokumentarfilmen om datalagringsdirektivet skal
517 sendes</a> (se <a href="http://www.imdb.com/title/tt2832844/">IMDB</a>
518 for detaljer om filmen) . Første visning blir på NRK2 mandag
519 2014-03-31 kl. 19:50, og deretter visninger onsdag 2014-04-02
520 kl. 12:30, fredag 2014-04-04 kl. 19:40 og søndag 2014-04-06 kl. 15:10.
521 Jeg har sett dokumentaren, og jeg anbefaler enhver å se den selv. Som
522 oppvarming mens vi venter anbefaler jeg Bjørn Stærks kronikk i
523 Aftenposten fra i går,
524 <a href="http://www.aftenposten.no/meninger/kronikker/Autoritar-gjokunge-7514915.html">Autoritær
525 gjøkunge</a>, der han gir en grei skisse av hvor ille det står til med
526 retten til privatliv og beskyttelsen av demokrati i Norge og resten
527 verden, og helt riktig slår fast at det er vi i databransjen som
528 sitter med nøkkelen til å gjøre noe med dette. Jeg har involvert meg
529 i prosjektene <a href="http://www.dugnadsnett.no/">dugnadsnett.no</a>
530 og <a href="https://wiki.debian.org/FreedomBox">FreedomBox</a> for å
531 forsøke å gjøre litt selv for å bedre situasjonen, men det er mye
532 hardt arbeid fra mange flere enn meg som gjenstår før vi kan sies å ha
533 gjenopprettet balansen.</p>
534
535 <p>Jeg regner med at nettutgaven dukker opp på
536 <a href="http://tv.nrk.no/program/koid75005313/tema-dine-digitale-spor-datalagringsdirektivet">NRKs
537 side om filmen om datalagringsdirektivet</a> om fem dager. Hold et
538 øye med siden, og tips venner og slekt om at de også bør se den.</p>
539
540 </div>
541 <div class="tags">
542
543
544 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/mesh network">mesh network</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
545
546
547 </div>
548 </div>
549 <div class="padding"></div>
550
551 <div class="entry">
552 <div class="title">
553 <a href="http://people.skolelinux.org/pere/blog/Public_Trusted_Timestamping_services_for_everyone.html">Public Trusted Timestamping services for everyone</a>
554 </div>
555 <div class="date">
556 25th March 2014
557 </div>
558 <div class="body">
559 <p>Did you ever need to store logs or other files in a way that would
560 allow it to be used as evidence in court, and needed a way to
561 demonstrate without reasonable doubt that the file had not been
562 changed since it was created? Or, did you ever need to document that
563 a given document was received at some point in time, like some
564 archived document or the answer to an exam, and not changed after it
565 was received? The problem in these settings is to remove the need to
566 trust yourself and your computers, while still being able to prove
567 that a file is the same as it was at some given time in the past.</p>
568
569 <p>A solution to these problems is to have a trusted third party
570 "stamp" the document and verify that at some given time the document
571 looked a given way. Such
572 <a href="https://en.wikipedia.org/wiki/Notarius">notarius</a> service
573 have been around for thousands of years, and its digital equivalent is
574 called a
575 <a href="http://en.wikipedia.org/wiki/Trusted_timestamping">trusted
576 timestamping service</a>. <a href="http://www.ietf.org/">The Internet
577 Engineering Task Force</a> standardised how such service could work a
578 few years ago as <a href="http://tools.ietf.org/html/rfc3161">RFC
579 3161</a>. The mechanism is simple. Create a hash of the file in
580 question, send it to a trusted third party which add a time stamp to
581 the hash and sign the result with its private key, and send back the
582 signed hash + timestamp. Both email, FTP and HTTP can be used to
583 request such signature, depending on what is provided by the service
584 used. Anyone with the document and the signature can then verify that
585 the document matches the signature by creating their own hash and
586 checking the signature using the trusted third party public key.
587 There are several commercial services around providing such
588 timestamping. A quick search for
589 "<a href="https://duckduckgo.com/?q=rfc+3161+service">rfc 3161
590 service</a>" pointed me to at least
591 <a href="https://www.digistamp.com/technical/how-a-digital-time-stamp-works/">DigiStamp</a>,
592 <a href="http://www.quovadisglobal.co.uk/CertificateServices/SigningServices/TimeStamp.aspx">Quo
593 Vadis</a>,
594 <a href="https://www.globalsign.com/timestamp-service/">Global Sign</a>
595 and <a href="http://www.globaltrustfinder.com/TSADefault.aspx">Global
596 Trust Finder</a>. The system work as long as the private key of the
597 trusted third party is not compromised.</p>
598
599 <p>But as far as I can tell, there are very few public trusted
600 timestamp services available for everyone. I've been looking for one
601 for a while now. But yesterday I found one over at
602 <a href="https://www.pki.dfn.de/zeitstempeldienst/">Deutches
603 Forschungsnetz</a> mentioned in
604 <a href="http://www.d-mueller.de/blog/dealing-with-trusted-timestamps-in-php-rfc-3161/">a
605 blog by David Müller</a>. I then found
606 <a href="http://www.rz.uni-greifswald.de/support/dfn-pki-zertifikate/zeitstempeldienst.html">a
607 good recipe on how to use the service</a> over at the University of
608 Greifswald.</p>
609
610 <p><a href="http://www.openssl.org/">The OpenSSL library</a> contain
611 both server and tools to use and set up your own signing service. See
612 the ts(1SSL), tsget(1SSL) manual pages for more details. The
613 following shell script demonstrate how to extract a signed timestamp
614 for any file on the disk in a Debian environment:</p>
615
616 <p><blockquote><pre>
617 #!/bin/sh
618 set -e
619 url="http://zeitstempel.dfn.de"
620 caurl="https://pki.pca.dfn.de/global-services-ca/pub/cacert/chain.txt"
621 reqfile=$(mktemp -t tmp.XXXXXXXXXX.tsq)
622 resfile=$(mktemp -t tmp.XXXXXXXXXX.tsr)
623 cafile=chain.txt
624 if [ ! -f $cafile ] ; then
625 wget -O $cafile "$caurl"
626 fi
627 openssl ts -query -data "$1" -cert | tee "$reqfile" \
628 | /usr/lib/ssl/misc/tsget -h "$url" -o "$resfile"
629 openssl ts -reply -in "$resfile" -text 1>&2
630 openssl ts -verify -data "$1" -in "$resfile" -CAfile "$cafile" 1>&2
631 base64 < "$resfile"
632 rm "$reqfile" "$resfile"
633 </pre></blockquote></p>
634
635 <p>The argument to the script is the file to timestamp, and the output
636 is a base64 encoded version of the signature to STDOUT and details
637 about the signature to STDERR. Note that due to
638 <a href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=742553">a bug
639 in the tsget script</a>, you might need to modify the included script
640 and remove the last line. Or just write your own HTTP uploader using
641 curl. :) Now you too can prove and verify that files have not been
642 changed.</p>
643
644 <p>But the Internet need more public trusted timestamp services.
645 Perhaps something for <a href="http://www.uninett.no/">Uninett</a> or
646 my work place the <a href="http://www.uio.no/">University of Oslo</a>
647 to set up?</p>
648
649 </div>
650 <div class="tags">
651
652
653 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
654
655
656 </div>
657 </div>
658 <div class="padding"></div>
659
660 <div class="entry">
661 <div class="title">
662 <a href="http://people.skolelinux.org/pere/blog/Freedombox_on_Dreamplug__Raspberry_Pi_and_virtual_x86_machine.html">Freedombox on Dreamplug, Raspberry Pi and virtual x86 machine</a>
663 </div>
664 <div class="date">
665 14th March 2014
666 </div>
667 <div class="body">
668 <p>The <a href="https://wiki.debian.org/FreedomBox">Freedombox
669 project</a> is working on providing the software and hardware for
670 making it easy for non-technical people to host their data and
671 communication at home, and being able to communicate with their
672 friends and family encrypted and away from prying eyes. It has been
673 going on for a while, and is slowly progressing towards a new test
674 release (0.2).</p>
675
676 <p>And what day could be better than the Pi day to announce that the
677 new version will provide "hard drive" / SD card / USB stick images for
678 Dreamplug, Raspberry Pi and VirtualBox (or any other virtualization
679 system), and can also be installed using a Debian installer preseed
680 file. The Debian based Freedombox is now based on Debian Jessie,
681 where most of the needed packages used are already present. Only one,
682 the freedombox-setup package, is missing. To try to build your own
683 boot image to test the current status, fetch the freedom-maker scripts
684 and build using
685 <a href="http://packages.qa.debian.org/vmdebootstrap">vmdebootstrap</a>
686 with a user with sudo access to become root:
687
688 <pre>
689 git clone http://anonscm.debian.org/git/freedombox/freedom-maker.git \
690 freedom-maker
691 sudo apt-get install git vmdebootstrap mercurial python-docutils \
692 mktorrent extlinux virtualbox qemu-user-static binfmt-support \
693 u-boot-tools
694 make -C freedom-maker dreamplug-image raspberry-image virtualbox-image
695 </pre>
696
697 <p>Root access is needed to run debootstrap and mount loopback
698 devices. See the README for more details on the build. If you do not
699 want all three images, trim the make line. But note that thanks to <a
700 href="https://bugs.debian.org/741407">a race condition in
701 vmdebootstrap</a>, the build might fail without the patch to the
702 kpartx call.</p>
703
704 <p>If you instead want to install using a Debian CD and the preseed
705 method, boot a Debian Wheezy ISO and use this boot argument to load
706 the preseed values:</p>
707
708 <pre>
709 url=<a href="http://www.reinholdtsen.name/freedombox/preseed-jessie.dat">http://www.reinholdtsen.name/freedombox/preseed-jessie.dat</a>
710 </pre>
711
712 <p>But note that due to <a href="https://bugs.debian.org/740673">a
713 recently introduced bug in apt in Jessie</a>, the installer will
714 currently hang while setting up APT sources. Killing the
715 '<tt>apt-cdrom ident</tt>' process when it hang a few times during the
716 installation will get the installation going. This affect all
717 installations in Jessie, and I expect it will be fixed soon.</p>
718
719 <p>Give it a go and let us know how it goes on the mailing list, and help
720 us get the new release published. :) Please join us on
721 <a href="irc://irc.debian.org:6667/%23freedombox">IRC (#freedombox on
722 irc.debian.org)</a> and
723 <a href="http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss">the
724 mailing list</a> if you want to help make this vision come true.</p>
725
726 </div>
727 <div class="tags">
728
729
730 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
731
732
733 </div>
734 </div>
735 <div class="padding"></div>
736
737 <div class="entry">
738 <div class="title">
739 <a href="http://people.skolelinux.org/pere/blog/A_fist_full_of_non_anonymous_Bitcoins.html">A fist full of non-anonymous Bitcoins</a>
740 </div>
741 <div class="date">
742 29th January 2014
743 </div>
744 <div class="body">
745 <p>Bitcoin is a incredible use of peer to peer communication and
746 encryption, allowing direct and immediate money transfer without any
747 central control. It is sometimes claimed to be ideal for illegal
748 activity, which I believe is quite a long way from the truth. At least
749 I would not conduct illegal money transfers using a system where the
750 details of every transaction are kept forever. This point is
751 investigated in
752 <a href="https://www.usenix.org/publications/login">USENIX ;login:</a>
753 from December 2013, in the article
754 "<a href="https://www.usenix.org/system/files/login/articles/03_meiklejohn-online.pdf">A
755 Fistful of Bitcoins - Characterizing Payments Among Men with No
756 Names</a>" by Sarah Meiklejohn, Marjori Pomarole,Grant Jordan, Kirill
757 Levchenko, Damon McCoy, Geoffrey M. Voelker, and Stefan Savage. They
758 analyse the transaction log in the Bitcoin system, using it to find
759 addresses belong to individuals and organisations and follow the flow
760 of money from both Bitcoin theft and trades on Silk Road to where the
761 money end up. This is how they wrap up their article:</p>
762
763 <p><blockquote>
764 <p>"To demonstrate the usefulness of this type of analysis, we turned
765 our attention to criminal activity. In the Bitcoin economy, criminal
766 activity can appear in a number of forms, such as dealing drugs on
767 Silk Road or simply stealing someone else’s bitcoins. We followed the
768 flow of bitcoins out of Silk Road (in particular, from one notorious
769 address) and from a number of highly publicized thefts to see whether
770 we could track the bitcoins to known services. Although some of the
771 thieves attempted to use sophisticated mixing techniques (or possibly
772 mix services) to obscure the flow of bitcoins, for the most part
773 tracking the bitcoins was quite straightforward, and we ultimately saw
774 large quantities of bitcoins flow to a variety of exchanges directly
775 from the point of theft (or the withdrawal from Silk Road).</p>
776
777 <p>As acknowledged above, following stolen bitcoins to the point at
778 which they are deposited into an exchange does not in itself identify
779 the thief; however, it does enable further de-anonymization in the
780 case in which certain agencies can determine (through, for example,
781 subpoena power) the real-world owner of the account into which the
782 stolen bitcoins were deposited. Because such exchanges seem to serve
783 as chokepoints into and out of the Bitcoin economy (i.e., there are
784 few alternative ways to cash out), we conclude that using Bitcoin for
785 money laundering or other illicit purposes does not (at least at
786 present) seem to be particularly attractive."</p>
787 </blockquote><p>
788
789 <p>These researches are not the first to analyse the Bitcoin
790 transaction log. The 2011 paper
791 "<a href="http://arxiv.org/abs/1107.4524">An Analysis of Anonymity in
792 the Bitcoin System</A>" by Fergal Reid and Martin Harrigan is
793 summarized like this:</p>
794
795 <p><blockquote>
796 "Anonymity in Bitcoin, a peer-to-peer electronic currency system, is a
797 complicated issue. Within the system, users are identified by
798 public-keys only. An attacker wishing to de-anonymize its users will
799 attempt to construct the one-to-many mapping between users and
800 public-keys and associate information external to the system with the
801 users. Bitcoin tries to prevent this attack by storing the mapping of
802 a user to his or her public-keys on that user's node only and by
803 allowing each user to generate as many public-keys as required. In
804 this chapter we consider the topological structure of two networks
805 derived from Bitcoin's public transaction history. We show that the
806 two networks have a non-trivial topological structure, provide
807 complementary views of the Bitcoin system and have implications for
808 anonymity. We combine these structures with external information and
809 techniques such as context discovery and flow analysis to investigate
810 an alleged theft of Bitcoins, which, at the time of the theft, had a
811 market value of approximately half a million U.S. dollars."
812 </blockquote></p>
813
814 <p>I hope these references can help kill the urban myth that Bitcoin
815 is anonymous. It isn't really a good fit for illegal activites. Use
816 cash if you need to stay anonymous, at least until regular DNA
817 sampling of notes and coins become the norm. :)</p>
818
819 <p>As usual, if you use Bitcoin and want to show your support of my
820 activities, please send Bitcoin donations to my address
821 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&label=PetterReinholdtsenBlog">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.</p>
822
823 </div>
824 <div class="tags">
825
826
827 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/bitcoin">bitcoin</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
828
829
830 </div>
831 </div>
832 <div class="padding"></div>
833
834 <div class="entry">
835 <div class="title">
836 <a href="http://people.skolelinux.org/pere/blog/All_drones_should_be_radio_marked_with_what_they_do_and_who_they_belong_to.html">All drones should be radio marked with what they do and who they belong to</a>
837 </div>
838 <div class="date">
839 21st November 2013
840 </div>
841 <div class="body">
842 <p>Drones, flying robots, are getting more and more popular. The most
843 know ones are the killer drones used by some government to murder
844 people they do not like without giving them the chance of a fair
845 trial, but the technology have many good uses too, from mapping and
846 forest maintenance to photography and search and rescue. I am sure it
847 is just a question of time before "bad drones" are in the hands of
848 private enterprises and not only state criminals but petty criminals
849 too. The drone technology is very useful and very dangerous. To have
850 some control over the use of drones, I agree with Daniel Suarez in his
851 TED talk
852 "<a href="https://archive.org/details/DanielSuarez_2013G">The kill
853 decision shouldn't belong to a robot</a>", where he suggested this
854 little gem to keep the good while limiting the bad use of drones:</p>
855
856 <blockquote>
857
858 <p>Each robot and drone should have a cryptographically signed
859 I.D. burned in at the factory that can be used to track its movement
860 through public spaces. We have license plates on cars, tail numbers on
861 aircraft. This is no different. And every citizen should be able to
862 download an app that shows the population of drones and autonomous
863 vehicles moving through public spaces around them, both right now and
864 historically. And civic leaders should deploy sensors and civic drones
865 to detect rogue drones, and instead of sending killer drones of their
866 own up to shoot them down, they should notify humans to their
867 presence. And in certain very high-security areas, perhaps civic
868 drones would snare them and drag them off to a bomb disposal facility.</p>
869
870 <p>But notice, this is more an immune system than a weapons system. It
871 would allow us to avail ourselves of the use of autonomous vehicles
872 and drones while still preserving our open, civil society.</p>
873
874 </blockquote>
875
876 <p>The key is that <em>every citizen</em> should be able to read the
877 radio beacons sent from the drones in the area, to be able to check
878 both the government and others use of drones. For such control to be
879 effective, everyone must be able to do it. What should such beacon
880 contain? At least formal owner, purpose, contact information and GPS
881 location. Probably also the origin and target position of the current
882 flight. And perhaps some registration number to be able to look up
883 the drone in a central database tracking their movement. Robots
884 should not have privacy. It is people who need privacy.</p>
885
886 </div>
887 <div class="tags">
888
889
890 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/robot">robot</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
891
892
893 </div>
894 </div>
895 <div class="padding"></div>
896
897 <div class="entry">
898 <div class="title">
899 <a href="http://people.skolelinux.org/pere/blog/Det_er_jo_makta_som_er_mest_s_rbar_ved_massiv_overv_kning_av_Internett.html">Det er jo makta som er mest sårbar ved massiv overvåkning av Internett</a>
900 </div>
901 <div class="date">
902 26th October 2013
903 </div>
904 <div class="body">
905 <p>De siste måneders eksponering av
906 <a href="http://www.aftenposten.no/nyheter/uriks/Her-er-Edvard-Snowdens-mest-omtalte-avsloringer-7351734.html">den
907 totale overvåkningen som foregår i den vestlige verden dokumenterer
908 hvor sårbare vi er</a>. Men det slår meg at de som er mest sårbare
909 for dette, myndighetspersoner på alle nivåer, neppe har innsett at de
910 selv er de mest interessante personene å lage profiler på, for å kunne
911 påvirke dem.</p>
912
913 <p>For å ta et lite eksempel: Stortingets nettsted,
914 <a href="http://www.stortinget.no/">www.stortinget.no</a> (og
915 forsåvidt også
916 <a href="http://data.stortinget.no/">data.stortinget.no</a>),
917 inneholder informasjon om det som foregår på Stortinget, og jeg antar
918 de største brukerne av informasjonen der er representanter og
919 rådgivere på Stortinget. Intet overraskende med det. Det som derimot
920 er mer skjult er at Stortingets nettsted bruker
921 <a href="http://en.wikipedia.org/wiki/Google_Analytics">Google
922 Analytics</a>, hvilket gjør at enhver som besøker nettsidene der også
923 rapporterer om besøket via Internett-linjer som passerer Sverige,
924 England og videre til USA. Det betyr at informasjon om ethvert besøk
925 på stortingets nettsider kan snappes opp av svensk, britisk og USAs
926 etterretningsvesen. De kan dermed holde et øye med hvilke
927 Stortingssaker stortingsrepresentantene synes er interessante å sjekke
928 ut, og hvilke sider rådgivere og andre på stortinget synes er
929 interessant å besøke, når de gjør det og hvilke andre representanter
930 som sjekker de samme sidene omtrent samtidig. Stortingets bruk av
931 Google Analytics gjør det dermed enkelt for utenlands etteretning å
932 spore representantenes aktivitet og interesse. Hvis noen av
933 representantene bruker Google Mail eller noen andre tjenestene som
934 krever innlogging, så vil det være enda enklere å finne ut nøyaktig
935 hvilke personer som bruker hvilke nettlesere og dermed knytte
936 informasjonen opp til enkeltpersoner på Stortinget.</p>
937
938 <p>Og jo flere nettsteder som bruker Google Analytics, jo bedre
939 oversikt over stortingsrepresentantenes lesevaner og interesse blir
940 tilgjengelig for svensk, britisk og USAs etterretning. Hva de kan
941 bruke den informasjonen til overlater jeg til leseren å undres
942 over.</p>
943
944 </div>
945 <div class="tags">
946
947
948 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
949
950
951 </div>
952 </div>
953 <div class="padding"></div>
954
955 <div class="entry">
956 <div class="title">
957 <a href="http://people.skolelinux.org/pere/blog/Videos_about_the_Freedombox_project___for_inspiration_and_learning.html">Videos about the Freedombox project - for inspiration and learning</a>
958 </div>
959 <div class="date">
960 27th September 2013
961 </div>
962 <div class="body">
963 <p>The <a href="http://www.freedomboxfoundation.org/">Freedombox
964 project</a> have been going on for a while, and have presented the
965 vision, ideas and solution several places. Here is a little
966 collection of videos of talks and presentation of the project.</p>
967
968 <ul>
969
970 <li><a href="http://www.youtube.com/watch?v=ukvUz5taxvA">FreedomBox -
971 2,5 minute marketing film</a> (Youtube)</li>
972
973 <li><a href="http://www.youtube.com/watch?v=SzW25QTVWsE">Eben Moglen
974 discusses the Freedombox on CBS news 2011</a> (Youtube)</li>
975
976 <li><a href="http://www.youtube.com/watch?v=Ae8SZbxfE0g">Eben Moglen -
977 Freedom in the Cloud - Software Freedom, Privacy and and Security for
978 Web 2.0 and Cloud computing at ISOC-NY Public Meeting 2010</a>
979 (Youtube)</li>
980
981 <li><a href="http://www.youtube.com/watch?v=vNaIji_3xBE">Fosdem 2011
982 Keynote by Eben Moglen presenting the Freedombox</a> (Youtube)</li>
983
984 <li><a href="http://www.youtube.com/watch?v=9bDDUyJSQ9s">Presentation of
985 the Freedombox by James Vasile at Elevate in Gratz 2011</a> (Youtube)</li>
986
987 <li><a href="http://www.youtube.com/watch?v=zQTmnk27g9s"> Freedombox -
988 Discovery, Identity, and Trust by Nick Daly at Freedombox Hackfest New
989 York City in 2012</a> (Youtube)</li>
990
991 <li><a href="http://www.youtube.com/watch?v=tkbSB4Ba7Ck">Introduction
992 to the Freedombox at Freedombox Hackfest New York City in 2012</a>
993 (Youtube)</li>
994
995 <li><a href="http://www.youtube.com/watch?v=z-P2Jaeg0aQ">Freedom, Out
996 of the Box! by Bdale Garbee at linux.conf.au Ballarat, 2012</a> (Youtube) </li>
997
998 <li><a href="https://archive.fosdem.org/2013/schedule/event/freedombox/">Freedombox
999 1.0 by Eben Moglen and Bdale Garbee at Fosdem 2013</a> (FOSDEM) </li>
1000
1001 <li><a href="http://www.youtube.com/watch?v=e1LpYX2zVYg">What is the
1002 FreedomBox today by Bdale Garbee at Debconf13 in Vaumarcus
1003 2013</a> (Youtube)</li>
1004
1005 </ul>
1006
1007 <p>A larger list is available from
1008 <a href="https://wiki.debian.org/FreedomBox/TalksAndPresentations">the
1009 Freedombox Wiki</a>.</p>
1010
1011 <p>On other news, I am happy to report that Freedombox based on Debian
1012 Jessie is coming along quite well, and soon both Owncloud and using
1013 Tor should be available for testers of the Freedombox solution. :) In
1014 a few weeks I hope everything needed to test it is included in Debian.
1015 The withsqlite package is already in Debian, and the plinth package is
1016 pending in NEW. The third and vital part of that puzzle is the
1017 metapackage/setup framework, which is still pending an upload. Join
1018 us on <a href="irc://irc.debian.org:6667/%23freedombox">IRC
1019 (#freedombox on irc.debian.org)</a> and
1020 <a href="http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss">the
1021 mailing list</a> if you want to help make this vision come true.</p>
1022
1023 </div>
1024 <div class="tags">
1025
1026
1027 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
1028
1029
1030 </div>
1031 </div>
1032 <div class="padding"></div>
1033
1034 <div class="entry">
1035 <div class="title">
1036 <a href="http://people.skolelinux.org/pere/blog/Recipe_to_test_the_Freedombox_project_on_amd64_or_Raspberry_Pi.html">Recipe to test the Freedombox project on amd64 or Raspberry Pi</a>
1037 </div>
1038 <div class="date">
1039 10th September 2013
1040 </div>
1041 <div class="body">
1042 <p>I was introduced to the
1043 <a href="http://www.freedomboxfoundation.org/">Freedombox project</a>
1044 in 2010, when Eben Moglen presented his vision about serving the need
1045 of non-technical people to keep their personal information private and
1046 within the legal protection of their own homes. The idea is to give
1047 people back the power over their network and machines, and return
1048 Internet back to its intended peer-to-peer architecture. Instead of
1049 depending on a central service, the Freedombox will give everyone
1050 control over their own basic infrastructure.</p>
1051
1052 <p>I've intended to join the effort since then, but other tasks have
1053 taken priority. But this summers nasty news about the misuse of trust
1054 and privilege exercised by the "western" intelligence gathering
1055 communities increased my eagerness to contribute to a point where I
1056 actually started working on the project a while back.</p>
1057
1058 <p>The <a href="https://alioth.debian.org/projects/freedombox/">initial
1059 Debian initiative</a> based on the vision from Eben Moglen, is to
1060 create a simple and cheap Debian based appliance that anyone can hook
1061 up in their home and get access to secure and private services and
1062 communication. The initial deployment platform have been the
1063 <a href="http://www.globalscaletechnologies.com/t-dreamplugdetails.aspx">Dreamplug</a>,
1064 which is a piece of hardware I do not own. So to be able to test what
1065 the current Freedombox setup look like, I had to come up with a way to install
1066 it on some hardware I do have access to. I have rewritten the
1067 <a href="https://github.com/NickDaly/freedom-maker">freedom-maker</a>
1068 image build framework to use .deb packages instead of only copying
1069 setup into the boot images, and thanks to this rewrite I am able to
1070 set up any machine supported by Debian Wheezy as a Freedombox, using
1071 the previously mentioned deb (and a few support debs for packages
1072 missing in Debian).</p>
1073
1074 <p>The current Freedombox setup consist of a set of bootstrapping
1075 scripts
1076 (<a href="https://github.com/petterreinholdtsen/freedombox-setup">freedombox-setup</a>),
1077 and a administrative web interface
1078 (<a href="https://github.com/NickDaly/Plinth">plinth</a> + exmachina +
1079 withsqlite), as well as a privacy enhancing proxy based on
1080 <a href="http://packages.qa.debian.org/privoxy">privoxy</a>
1081 (freedombox-privoxy). There is also a web/javascript based XMPP
1082 client (<a href="http://packages.qa.debian.org/jwchat">jwchat</a>)
1083 trying (unsuccessfully so far) to talk to the XMPP server
1084 (<a href="http://packages.qa.debian.org/ejabberd">ejabberd</a>). The
1085 web interface is pluggable, and the goal is to use it to enable OpenID
1086 services, mesh network connectivity, use of TOR, etc, etc. Not much of
1087 this is really working yet, see
1088 <a href="https://github.com/NickDaly/freedombox-todos/blob/master/TODO">the
1089 project TODO</a> for links to GIT repositories. Most of the code is
1090 on github at the moment. The HTTP proxy is operational out of the
1091 box, and the admin web interface can be used to add/remove plinth
1092 users. I've not been able to do anything else with it so far, but
1093 know there are several branches spread around github and other places
1094 with lots of half baked features.</p>
1095
1096 <p>Anyway, if you want to have a look at the current state, the
1097 following recipes should work to give you a test machine to poke
1098 at.</p>
1099
1100 <p><strong>Debian Wheezy amd64</strong></p>
1101
1102 <ol>
1103
1104 <li>Fetch normal Debian Wheezy installation ISO.</li>
1105 <li>Boot from it, either as CD or USB stick.</li>
1106 <li><p>Press [tab] on the boot prompt and add this as a boot argument
1107 to the Debian installer:<p>
1108 <pre>url=<a href="http://www.reinholdtsen.name/freedombox/preseed-wheezy.dat">http://www.reinholdtsen.name/freedombox/preseed-wheezy.dat</a></pre></li>
1109
1110 <li>Answer the few language/region/password questions and pick disk to
1111 install on.</li>
1112
1113 <li>When the installation is finished and the machine have rebooted a
1114 few times, your Freedombox is ready for testing.</li>
1115
1116 </ol>
1117
1118 <p><strong>Raspberry Pi Raspbian</strong></p>
1119
1120 <ol>
1121
1122 <li>Fetch a Raspbian SD card image, create SD card.</li>
1123 <li>Boot from SD card, extend file system to fill the card completely.</li>
1124 <li><p>Log in and add this to /etc/sources.list:</p>
1125 <pre>
1126 deb <a href="http://www.reinholdtsen.name/freedombox/">http://www.reinholdtsen.name/freedombox</a> wheezy main
1127 </pre></li>
1128 <li><p>Run this as root:</p>
1129 <pre>
1130 wget -O - http://www.reinholdtsen.name/freedombox/BE1A583D.asc | \
1131 apt-key add -
1132 apt-get update
1133 apt-get install freedombox-setup
1134 /usr/lib/freedombox/setup
1135 </pre></li>
1136 <li>Reboot into your freshly created Freedombox.</li>
1137
1138 </ol>
1139
1140 <p>You can test it on other architectures too, but because the
1141 freedombox-privoxy package is binary, it will only work as intended on
1142 the architectures where I have had time to build the binary and put it
1143 in my APT repository. But do not let this stop you. It is only a
1144 short "<tt>apt-get source -b freedombox-privoxy</tt>" away. :)</p>
1145
1146 <p>Note that by default Freedombox is a DHCP server on the
1147 192.168.1.0/24 subnet, so if this is your subnet be careful and turn
1148 off the DHCP server by running "<tt>update-rc.d isc-dhcp-server
1149 disable</tt>" as root.</p>
1150
1151 <p>Please let me know if this works for you, or if you have any
1152 problems. We gather on the IRC channel
1153 <a href="irc://irc.debian.org:6667/%23freedombox">#freedombox</a> on
1154 irc.debian.org and the
1155 <a href="http://lists.alioth.debian.org/cgi-bin/mailman/listinfo/freedombox-discuss">project
1156 mailing list</a>.</p>
1157
1158 <p>Once you get your freedombox operational, you can visit
1159 <tt>http://your-host-name:8001/</tt> to see the state of the plint
1160 welcome screen (dead end - do not be surprised if you are unable to
1161 get past it), and next visit <tt>http://your-host-name:8001/help/</tt>
1162 to look at the rest of plinth. The default user is 'admin' and the
1163 default password is 'secret'.</p>
1164
1165 </div>
1166 <div class="tags">
1167
1168
1169 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
1170
1171
1172 </div>
1173 </div>
1174 <div class="padding"></div>
1175
1176 <div class="entry">
1177 <div class="title">
1178 <a href="http://people.skolelinux.org/pere/blog/Dr__Richard_Stallman__founder_of_Free_Software_Foundation__give_a_talk_in_Oslo_March_1st_2013.html">Dr. Richard Stallman, founder of Free Software Foundation, give a talk in Oslo March 1st 2013</a>
1179 </div>
1180 <div class="date">
1181 27th February 2013
1182 </div>
1183 <div class="body">
1184 <p>Dr. <a href="http://www.stallman.org/">Richard Stallman</a>,
1185 founder of <a href="http://www.fsf.org/">Free Software Foundation</a>,
1186 is giving <a href="http://www.nuug.no/aktiviteter/20130301-rms/">a
1187 talk in Oslo March 1st 2013 17:00 to 19:00</a>. The event is public
1188 and organised by <a href="">Norwegian Unix Users Group (NUUG)</a>
1189 (where I am the chair of the board) and
1190 <a href="http://www.friprog.no/">The Norwegian Open Source Competence
1191 Center</a>. The title of the talk is «The Free Software Movement and
1192 GNU», with this description:
1193
1194 <p><blockquote>
1195 The Free Software Movement campaigns for computer users' freedom to
1196 cooperate and control their own computing. The Free Software Movement
1197 developed the GNU operating system, typically used together with the
1198 kernel Linux, specifically to make these freedoms possible.
1199 </blockquote></p>
1200
1201 <p>The meeting is open for everyone. Due to space limitations, the
1202 doors opens for NUUG members at 16:15, and everyone else at 16:45. I
1203 am really curious how many will show up. See
1204 <a href="http://www.nuug.no/aktiviteter/20130301-rms/">the event
1205 page</a> for the location details.</p>
1206
1207 </div>
1208 <div class="tags">
1209
1210
1211 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1212
1213
1214 </div>
1215 </div>
1216 <div class="padding"></div>
1217
1218 <div class="entry">
1219 <div class="title">
1220 <a href="http://people.skolelinux.org/pere/blog/1_4_millioner_potensielle_journalistsamtaler_i_politiets_hender.html">1.4 millioner potensielle journalistsamtaler i politiets hender</a>
1221 </div>
1222 <div class="date">
1223 27th November 2012
1224 </div>
1225 <div class="body">
1226 <p>I fjor meldte Dagbladet og andre medier at
1227 <a href="http://www.dagbladet.no/2011/09/27/nyheter/innenriks/terror/anders_behring_breivik/18323147/">politiet
1228 hadde samlet inn informasjon om 1.4 millioner telefonsamtaler</a> i
1229 området rundt Akersgata, regjeringskvartalet og Utøya, i forbindelse
1230 med etterforskningen rundt bombeattentatet og massemordet 22. juli
1231 2011. Politiadvokat Pål-Fredrik Hjort Kraby fortalte i følge
1232 artikkelen at</p>
1233
1234 <blockquote>
1235 - «Dette er ikke kun samtaler som knyttes til Breivik. Dette er alle
1236 samtaler som er registrert på basestasjoner i tilknytning til både
1237 bomba i Regjeringskvartalet og aksjonen på Utøya. Vi må analysere tid,
1238 lengde og fra hvilke basestasjoner de er registrert på. Vi prøver å
1239 finne ut hvem som har ringt til en hver tid, også i dagene før.»
1240 </blockquote>
1241
1242 <p>Det triste og merkelige er at ingen presseoppslag tok opp hva dette
1243 egentlig betød for kildevernet. Et stenkast fra regjeringskvartalet
1244 befinner redaksjonene til blant annet VG, Dagbladet og Aftenposten
1245 seg. Det betyr at et betydelig antall av journalisters samtaler var
1246 og er tilgjengelig for politiet. Og dette var ikke en unik hendelse.
1247 Politiet henter rutinemessig ut informasjon om telefonsamtaler i
1248 kriminaletterforskningen, og en kan gå ut ifra at det ofte vil være
1249 noe kriminelt å undersøke nær en redaksjon da redaksjoner holder til i
1250 sentrum og tettsteder, der det meste av annen aktivitet i et område
1251 også foregår. F.eks. befinner Aftenposten seg like ved Oslo
1252 Sentralstasjon, et ganske kriminelt belastet område, der jeg mistenker
1253 politiet ofte hente ut samtaleinformasjon. Og avisen Aftenposten
1254 annonserte jo for noen år siden at ansatte kun skulle ha mobiltelefon
1255 (noe de kanskje angret på
1256 <a href="http://www.digi.no/216833/raadlose-bedrifter-uten-sikkerhetsnett">da
1257 mobilnettet brøt sammen</a>), hvilket betyr at alle samtaler
1258 journalistene gjennomfører går via nabolagets mobilbasestasjoner og
1259 dermed blir med og analysert når politiet ber om informasjon om
1260 mobilsamtaler i området. Det samme gjelder antagelig de fleste
1261 mediehus nå for tiden.</p>
1262
1263 <p>Konsekvensen er at en må gå ut i fra at politiet kan få tilgang til
1264 informasjon om alle samtaler med journalister, hvilket bør få varslere
1265 og andre som vil tipse journalister til å tenke seg to ganger før de
1266 ringer en journalist. Det er for meg en svært uheldig situasjon.</p>
1267
1268 <p>Anders Brenne tipset meg om dette tidligere i år, og har skrevet om
1269 problemstillingen i sin bok
1270 <a href="http://www.hoyskoleforlaget.no/index.asp?template=40&bokId=978-82-7147-358-7">Digitalt
1271 kildevern</a> som ble lansert i år og
1272 <a href="http://www.netthoder.no/2012/04/dette-ma-du-vite-om-du-vil-sikre-kildevernet-referat/">presentert
1273 på et NONA-møte i april</a>. Oppsummeringen fra møtet inneholder
1274 flere detaljer og bakgrunnsinformasjon. Jeg synes det er besynderlig
1275 at så få journalister tar opp denne problemstillingen, og ikke stiller
1276 flere kritiske spørsmål til innføringen av datalagringsdirektivet og
1277 den raderingen av personvernet som har foregått i Norge i løpet av
1278 mange år nå.</p>
1279
1280 </div>
1281 <div class="tags">
1282
1283
1284 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1285
1286
1287 </div>
1288 </div>
1289 <div class="padding"></div>
1290
1291 <div class="entry">
1292 <div class="title">
1293 <a href="http://people.skolelinux.org/pere/blog/FAD_tvinger_igjennom_BankID_tilgang_til_personsensitiv_informasjon_om_meg.html">FAD tvinger igjennom BankID-tilgang til personsensitiv informasjon om meg</a>
1294 </div>
1295 <div class="date">
1296 21st November 2012
1297 </div>
1298 <div class="body">
1299 <p>I dag fikk jeg svar fra fornyingsdepartementet på min
1300 <a href="http://people.skolelinux.org/pere/blog/BankID_skal_ikke_gi_tilgang_til_min_personsensitive_informasjon.html">forespørsel
1301 om å reservere meg mot at BankID</a> brukes til å få tilgang til
1302 informasjon om meg via ID-porten. Like etter at svaret kom fikk jeg
1303 beskjed om at min henvendelse har fått
1304 <a href="http://www.oep.no/search/result.html?caseNumber=2012/3446&searchType=advanced&list2=94&caseSearch=true&sortField=doknr">saksnummer
1305 12/3446 hos FAD</a>, som dessverre ikke har dukket opp i Offentlig
1306 Elektronisk Postjournal ennå. Her er svaret jeg fikk:</p>
1307
1308 <blockquote>
1309 <p>Date: Wed, 21 Nov 2012 11:18:52 +0000
1310 <br>From: Hornnes Stig &lt;Stig.Hornnes (at) fad.dep.no&gt;
1311 <br>To: Petter Reinholdtsen
1312 <br>Subject: Reservasjon mot BankID</p>
1313
1314 <p>Hei Petter,</p>
1315
1316 <p>Du har sendt oss forespørsel om at din bruker blir reservert mot bruk
1317 av BankID i ID-porten. Det er ikke lagt opp til at enkeltpersoner kan
1318 reservere seg på denne måten.</p>
1319
1320 <p>Tanken bak ID-porten er at innbyggerne skal kunne velge hvilken eID de
1321 ønsker å bruke for å logge på offentlige tjenester. For å sikre
1322 valgfriheten har vi inngått avtaler med BankID, Buypass og
1323 Commfides. I tillegg har vi den offentlige MinID, men hvor utstedelse
1324 skjer til adresse registrert i folkeregisteret, og derfor ikke er
1325 egnet til tjenestene med det høyeste sikkerhetsbehovet.</p>
1326
1327 <p>Sikkerhet er et viktig tema for oss. Alle leverandørene som er i
1328 ID-porten i dag, inkl. BankID, har oppfylt både kravene som fremgår av
1329 Kravspek PKI (pluss noen tilleggskrav fra Difi i anskaffelsen) og er
1330 selvdeklarerte hos Post og Teletilsynet (PT) som har tilsynsansvar for
1331 denne typen virksomheter. For BankID sin del ble det gjennomført
1332 revisjon av løsningen i 2009, på bestilling fra PT etter en del
1333 negative oppslag knyttet til nettopp sikkerheten i løsningen. Det
1334 fremkom ingen alvorlige sikkerhetsproblemer i revisjonen.</p>
1335
1336 <p>Når dette er sagt; Ingen løsninger er 100 prosent sikre, verken
1337 papirbaserte systemer eller elektroniske. Eksempelvis vil misbruk av
1338 identitetsbevis for å urettmessig skaffe seg en e-ID, alltid være en
1339 risiko. Men det er en generell risiko for alle nivå 4-e-id-er vi har i
1340 Norge per i dag. Det er kriminelt, men det er umulig å være ett
1341 hundre prosent sikker på at det ikke kan skje. Vi har imidlertid fokus
1342 på å redusere risikoen så mye som mulig, og skal jobbe videre sammen
1343 med blant annet Justisdepartementet med ulike tiltak som vil bidra til
1344 bedre grunnidentifisering av innbyggere.</p>
1345
1346 <p>Mvh
1347 <br>Stig Hornnes
1348 <br>RÃ¥dgiver - FAD</p>
1349 </blockquote>
1350
1351 <p>Litt merkelig at de har glemt å legge opp til at enkeltpersoner kan
1352 reservere seg på denne måten. FAD burde være klar over
1353 problemstillingen med reservasjon, da jeg tok det opp med dem da de
1354 presenterte MinID på en presentasjon de holdt på Gardermoen for noen
1355 år siden. Det burde jo også være teknisk svært enkelt å få støtte for
1356 slikt i en ID-portal. Her må det visst tyngre virkemidler til enn en
1357 vennlig forespørsel om å reservere seg. Får tenke igjennom neste
1358 steg.</p>
1359
1360 <p>Du lurer kanskje på hva som er problemet med BankID? For å
1361 forklare det, er det greit å gå et steg tilbake og beskrive offentlig
1362 nøkkel-kryptering, eller
1363 <a href="http://snl.no/asymmetrisk_kryptografi">asymmetrisk
1364 kryptografi</a> som det også kalles. En fin beskrivelse
1365 <a href="http://www.matematikk.org/artikkel.html?tid=63068">finnes på
1366 matematikk.org</a>:</p>
1367
1368 <blockquote>
1369 Se for deg at person A har en hengelås og at han sender den til deg (i
1370 åpen tilstand), men beholder nøkkelen. Du kan dermed låse inn en
1371 hemmelighet ved hjelp av hengelåsen og sende den til A. Bare A kan
1372 låse opp igjen, siden bare A har den riktige nøkkelen.
1373 </blockquote>
1374
1375 <p>Signering med asymmetrisk kryptering gjør at en kan vite at kun de
1376 som har tilgang til nøkkelen har signert et gitt dokument. Mitt
1377 problem med BankID er det er utformet slik at banken beholder nøkkelen
1378 til hengelåsen og kontraktsmessig har lovet å kun bruke den når jeg
1379 ber om det. Det er ikke godt nok for meg. Jeg forventer et system
1380 der kun jeg har nøkkelen hvis det skal kunne brukes til å inngå
1381 avtaler på mine vegne eller få tilgang til min personsensitive
1382 informasjon. Jeg forventer at det velges en teknisk løsning der det
1383 er tvingende nødvendig at jeg er involvert når det skal signeres noe
1384 på mine vegne. BankID er ikke en slik.</p>
1385
1386 </div>
1387 <div class="tags">
1388
1389
1390 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/bankid">bankid</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
1391
1392
1393 </div>
1394 </div>
1395 <div class="padding"></div>
1396
1397 <div class="entry">
1398 <div class="title">
1399 <a href="http://people.skolelinux.org/pere/blog/BankID_skal_ikke_gi_tilgang_til_min_personsensitive_informasjon.html">BankID skal ikke gi tilgang til min personsensitive informasjon</a>
1400 </div>
1401 <div class="date">
1402 16th November 2012
1403 </div>
1404 <div class="body">
1405 <p>Onsdag i denne uka annonserte
1406 <a href="http://www.fad.dep.no/">Fornyingsdepartementet</a> at de har
1407 inngått kontrakt med BankID Norge om bruk av BankID for å la borgerne
1408 logge inn på offentlige nettsider der en kan få tilgang til
1409 personsensitiv informasjon. Jeg skrev i 2009 litt om
1410 <a href="http://people.skolelinux.org/pere/blog/Jeg_vil_ikke_ha_BankID.html">hvorfor
1411 jeg ikke vil ha BankID</a> &mdash; jeg stoler ikke nok på en bank til
1412 å gi dem mulighet til å inngå avtaler på mine vegne. Jeg forlanger at
1413 jeg skal være involvert når det skal inngås avtaler på mine vegne.</p>
1414
1415 <p>Jeg har derfor valgt å bruke
1416 <a href="http://www.skandibanken.no/">Skandiabanken</a> (det er flere
1417 banker som ikke krever BankID, se
1418 <a href="http://no.wikipedia.org/wiki/BankID">Wikipedia for en
1419 liste</a>) på grunn av at de ikke tvinger sine kunder til å bruke
1420 BankID. I motsetning til Postbanken, som løy til meg i 2009 da
1421 kundestøtten der sa at det var blitt et krav fra Kreditttilsynet og
1422 BBS om at norske banker måtte innføre BankID, har ikke Skandiabanken
1423 forsøkt å tvinge meg til å ta i bruk BankID. Jeg fikk nylig endelig
1424 spurt Finanstilsynet (de har byttet navn siden 2009), og fikk beskjed
1425 fra Frank Robert Berg hos Finanstilsynet i epost 2012-09-17 at
1426 Finanstilsynet ikke har fremsatt slike krav. Med andre ord snakket
1427 ikke Postbankens kundestøtte sant i 2009.</p>
1428
1429 <p>NÃ¥r en i tillegg fra
1430 <a href="http://www.aftenposten.no/nyheter/iriks/Tyver-kan-tappe-kontoen-din---selv-uten-passord-og-pinkode--6989793.html">oppslag
1431 i Aftenposten</a> vet at de som jobber i alle bankene som bruker
1432 BankID i dag, det være seg utro tjenere, eller de som lar seg lure av
1433 falsk legitimasjon, kan lage og dele ut en BankID som gir tilgang til
1434 mine kontoer og rett til å inngå avtaler på mine vegne, blir det
1435 viktigere enn noen gang å få reservert seg mot BankID. Det holder
1436 ikke å la være å bruke det selv. Jeg sendte derfor følgende
1437 epost-brev til Fornyingsdepartementet i går:</p>
1438
1439 <p><blockquote>
1440 <p>Date: Thu, 15 Nov 2012 11:08:31 +0100
1441 <br>From: Petter Reinholdtsen &lt;pere (at) hungry.com&gt;
1442 <br>To: postmottak (at) fad.dep.no
1443 <br>Subject: Forespørsel om reservasjon mot bruk av BankID i ID-porten</p>
1444
1445 <p>Jeg viser til nyheten om at staten har tildelt kontrakt for å
1446 levere elektronisk ID for offentlige digitale tjenester til BankID
1447 Norge, referert til blant annet i Digi[1] og i FADs
1448 pressemelding[2].</p>
1449
1450 <p>1) &lt;URL: <a href="http://www.digi.no/906093/staten-gaar-for-bankid">http://www.digi.no/906093/staten-gaar-for-bankid</a> &gt;
1451 <br>2) &lt;URL: <a href="http://www.regjeringen.no/nb/dep/fad/pressesenter/pressemeldinger/2012/staten-inngar-avtale-med-bankid.html">http://www.regjeringen.no/nb/dep/fad/pressesenter/pressemeldinger/2012/staten-inngar-avtale-med-bankid.html</a> &gt;</p>
1452
1453 <p>Gitt BankIDs utforming, der BankID-utsteder har både privat og
1454 offentlig del av kundens nøkkel hos seg, er jeg ikke villig til å gi
1455 tilgang til informasjon som hører til min min privatsfære ved hjelp av
1456 innlogging med BankID.</p>
1457
1458 <p>Jeg ber derfor herved om at løsningen settes opp slik at ingen kan
1459 logge inn som meg på offentlige digitale tjenester ved hjelp av
1460 BankID, det vil si at jeg reserverer meg mot enhver bruk av BankID for
1461 å logge meg inn på slike tjenester som kan inneholde personsensitiv
1462 informasjon om meg.</p>
1463
1464 <p>Jeg har ikke BankID i dag, men som en kan se i oppslag i Aftenposten
1465 2012-09-13[3] er det ikke til hindrer for at andre kan bruke BankID på
1466 mine vegne for å få tilgang. Det sikkerhetsproblemet kommer i tillegg
1467 til utformingsproblemet omtalt over, og forsterker bare mitt syn på at
1468 BankID ikke er aktuelt for meg til noe annet enn å logge inn i en
1469 nettbank der banken i større grad bærer risikoen ved misbruk.</p>
1470
1471 <p>3) &lt;URL: <a href="http://www.aftenposten.no/nyheter/iriks/Tyver-kan-tappe-kontoen-din---selv-uten-passord-og-pinkode--6989793.html">http://www.aftenposten.no/nyheter/iriks/Tyver-kan-tappe-kontoen-din---selv-uten-passord-og-pinkode--6989793.html</a> &gt;</p>
1472
1473 <p>Jeg ber om rask tilbakemelding med saksnummer for min henvendelse.
1474 Jeg ber videre om bekreftelse på at BankID-innlogging er blokkert når
1475 det gjelder tilgang til "min" informasjon hos det offentlige, i
1476 forkant av BankID-integrasjon mot ID-porten som i følge
1477 pressemeldingen skal komme på plass i løpet av et par uker.</p>
1478
1479 <p>--
1480 <br>Vennlig hilsen
1481 <br>Petter Reinholdtsen</p>
1482 </blockquote>
1483
1484 <p>Jeg venter spent på svaret. Jeg mistenker jeg må sende tilsvarende
1485 beskjed til mine bankforbindelser for å sikre mine bankkontoer.</p>
1486
1487 <p>Hvis det skal brukes offentlig nøkkel-teknologi til å inngå avtaler
1488 på mine vegne og skaffe seg personsensitiv informasjon om meg, så er
1489 mitt krav at det kun er jeg som har tilgang på min private nøkkel.
1490 Alt annet blir å gi for mye tillit til andre. Med BankID sitter andre
1491 på både "min" offentlige og private nøkkel.</p>
1492
1493 </div>
1494 <div class="tags">
1495
1496
1497 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/bankid">bankid</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
1498
1499
1500 </div>
1501 </div>
1502 <div class="padding"></div>
1503
1504 <div class="entry">
1505 <div class="title">
1506 <a href="http://people.skolelinux.org/pere/blog/The_European_Central_Bank__ECB__take_a_look_at_bitcoin.html">The European Central Bank (ECB) take a look at bitcoin</a>
1507 </div>
1508 <div class="date">
1509 4th November 2012
1510 </div>
1511 <div class="body">
1512 <p>Slashdot just ran a story about the European Central Bank (ECB)
1513 <a href="http://www.ecb.europa.eu/pub/pdf/other/virtualcurrencyschemes201210en.pdf">releasing
1514 a report (PDF)</a> about virtual currencies and
1515 <a href="http://www.bitcoin.org/">bitcoin</a>. It is interesting to
1516 see how a member of the bitcoin community
1517 <a href="http://blog.bitinstant.com/blog/2012/10/30/the-ecb-report-on-bitcoin-and-virtual-currencies.html">receive
1518 the report</a>. As for the future, I suspect the central banks and
1519 the governments will outlaw bitcoin if it gain any popularity, to avoid
1520 competition. My thoughts go to the
1521 <a href="http://en.wikipedia.org/wiki/Wörgl">Wörgl experiment</a> with
1522 negative inflation on cash which was such a success that it was
1523 terminated by the Austrian National Bank in 1933. A successful
1524 alternative would be a threat to the current money system and gain
1525 powerful forces to work against it.</p>
1526
1527 <p>While checking out the current status of bitcoin, I also discovered
1528 that the community already seem to have
1529 <a href="http://www.theverge.com/2012/8/27/3271637/bitcoin-savings-trust-pyramid-scheme-shuts-down">experienced
1530 its first pyramid game / Ponzi scheme</a>. Not very surprising, given
1531 how members of "small" communities tend to trust each other. I guess
1532 enterprising crocks will try again and again, as they do anywhere
1533 wealth is available.</p>
1534
1535 </div>
1536 <div class="tags">
1537
1538
1539 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/bitcoin">bitcoin</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
1540
1541
1542 </div>
1543 </div>
1544 <div class="padding"></div>
1545
1546 <div class="entry">
1547 <div class="title">
1548 <a href="http://people.skolelinux.org/pere/blog/The_fight_for_freedom_and_privacy.html">The fight for freedom and privacy</a>
1549 </div>
1550 <div class="date">
1551 18th October 2012
1552 </div>
1553 <div class="body">
1554 <p>Civil liberties and privacy in the western world are going down the
1555 drain, and it is hard to fight against it. I try to do my best, but
1556 time is limited. I hope you do your best too. A few years ago I came
1557 across a marvellous drawing by
1558 <a href="http://www.claybennett.com/about.html">Clay Bennett</a>
1559 visualising some of what is going on.
1560
1561 <p><a href="http://www.claybennett.com/pages/security_fence.html">
1562 <img src="http://www.claybennett.com/images/archivetoons/security_fence.jpg"></a></p>
1563
1564 <blockquote>
1565 «They who can give up essential liberty to obtain a little temporary
1566 safety, deserve neither liberty nor safety.» - Benjamin Franklin
1567 </blockquote>
1568
1569 <p>Do you feel safe at the airport? I do not. Do you feel safe when
1570 you see a surveillance camera? I do not. Do you feel safe when you
1571 leave electronic traces of your behaviour and opinions? I do not. I
1572 just remember <a href="http://en.wikipedia.org/wiki/Panopticon">the
1573 Panopticon</a>, and can not help to think that we are slowly
1574 transforming our society to a huge Panopticon on our own.</p>
1575
1576 </div>
1577 <div class="tags">
1578
1579
1580 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1581
1582
1583 </div>
1584 </div>
1585 <div class="padding"></div>
1586
1587 <div class="entry">
1588 <div class="title">
1589 <a href="http://people.skolelinux.org/pere/blog/Using_NVD_and_CPE_to_track_CVEs_in_locally_maintained_software.html">Using NVD and CPE to track CVEs in locally maintained software</a>
1590 </div>
1591 <div class="date">
1592 28th January 2011
1593 </div>
1594 <div class="body">
1595 <p>The last few days I have looked at ways to track open security
1596 issues here at my work with the University of Oslo. My idea is that
1597 it should be possible to use the information about security issues
1598 available on the Internet, and check our locally
1599 maintained/distributed software against this information. It should
1600 allow us to verify that no known security issues are forgotten. The
1601 CVE database listing vulnerabilities seem like a great central point,
1602 and by using the package lists from Debian mapped to CVEs provided by
1603 the testing security team, I believed it should be possible to figure
1604 out which security holes were present in our free software
1605 collection.</p>
1606
1607 <p>After reading up on the topic, it became obvious that the first
1608 building block is to be able to name software packages in a unique and
1609 consistent way across data sources. I considered several ways to do
1610 this, for example coming up with my own naming scheme like using URLs
1611 to project home pages or URLs to the Freshmeat entries, or using some
1612 existing naming scheme. And it seem like I am not the first one to
1613 come across this problem, as MITRE already proposed and implemented a
1614 solution. Enter the <a href="http://cpe.mitre.org/index.html">Common
1615 Platform Enumeration</a> dictionary, a vocabulary for referring to
1616 software, hardware and other platform components. The CPE ids are
1617 mapped to CVEs in the <a href="http://web.nvd.nist.gov/">National
1618 Vulnerability Database</a>, allowing me to look up know security
1619 issues for any CPE name. With this in place, all I need to do is to
1620 locate the CPE id for the software packages we use at the university.
1621 This is fairly trivial (I google for 'cve cpe $package' and check the
1622 NVD entry if a CVE for the package exist).</p>
1623
1624 <p>To give you an example. The GNU gzip source package have the CPE
1625 name cpe:/a:gnu:gzip. If the old version 1.3.3 was the package to
1626 check out, one could look up
1627 <a href="http://web.nvd.nist.gov/view/vuln/search?cpe=cpe%3A%2Fa%3Agnu%3Agzip:1.3.3">cpe:/a:gnu:gzip:1.3.3
1628 in NVD</a> and get a list of 6 security holes with public CVE entries.
1629 The most recent one is
1630 <a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-0001">CVE-2010-0001</a>,
1631 and at the bottom of the NVD page for this vulnerability the complete
1632 list of affected versions is provided.</p>
1633
1634 <p>The NVD database of CVEs is also available as a XML dump, allowing
1635 for offline processing of issues. Using this dump, I've written a
1636 small script taking a list of CPEs as input and list all CVEs
1637 affecting the packages represented by these CPEs. One give it CPEs
1638 with version numbers as specified above and get a list of open
1639 security issues out.</p>
1640
1641 <p>Of course for this approach to be useful, the quality of the NVD
1642 information need to be high. For that to happen, I believe as many as
1643 possible need to use and contribute to the NVD database. I notice
1644 RHEL is providing
1645 <a href="https://www.redhat.com/security/data/metrics/rhsamapcpe.txt">a
1646 map from CVE to CPE</a>, indicating that they are using the CPE
1647 information. I'm not aware of Debian and Ubuntu doing the same.</p>
1648
1649 <p>To get an idea about the quality for free software, I spent some
1650 time making it possible to compare the CVE database from Debian with
1651 the CVE database in NVD. The result look fairly good, but there are
1652 some inconsistencies in NVD (same software package having several
1653 CPEs), and some inaccuracies (NVD not mentioning buggy packages that
1654 Debian believe are affected by a CVE). Hope to find time to improve
1655 the quality of NVD, but that require being able to get in touch with
1656 someone maintaining it. So far my three emails with questions and
1657 corrections have not seen any reply, but I hope contact can be
1658 established soon.</p>
1659
1660 <p>An interesting application for CPEs is cross platform package
1661 mapping. It would be useful to know which packages in for example
1662 RHEL, OpenSuSe and Mandriva are missing from Debian and Ubuntu, and
1663 this would be trivial if all linux distributions provided CPE entries
1664 for their packages.</p>
1665
1666 </div>
1667 <div class="tags">
1668
1669
1670 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
1671
1672
1673 </div>
1674 </div>
1675 <div class="padding"></div>
1676
1677 <div class="entry">
1678 <div class="title">
1679 <a href="http://people.skolelinux.org/pere/blog/Some_thoughts_on_BitCoins.html">Some thoughts on BitCoins</a>
1680 </div>
1681 <div class="date">
1682 11th December 2010
1683 </div>
1684 <div class="body">
1685 <p>As I continue to explore
1686 <a href="http://www.bitcoin.org/">BitCoin</a>, I've starting to wonder
1687 what properties the system have, and how it will be affected by laws
1688 and regulations here in Norway. Here are some random notes.</p>
1689
1690 <p>One interesting thing to note is that since the transactions are
1691 verified using a peer to peer network, all details about a transaction
1692 is known to everyone. This means that if a BitCoin address has been
1693 published like I did with mine in my initial post about BitCoin, it is
1694 possible for everyone to see how many BitCoins have been transfered to
1695 that address. There is even a web service to look at the details for
1696 all transactions. There I can see that my address
1697 <a href="http://blockexplorer.com/address/15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a>
1698 have received 16.06 Bitcoin, the
1699 <a href="http://blockexplorer.com/address/1LfdGnGuWkpSJgbQySxxCWhv8MHqvwst3">1LfdGnGuWkpSJgbQySxxCWhv8MHqvwst3</a>
1700 address of Simon Phipps have received 181.97 BitCoin and the address
1701 <a href="http://blockexplorer.com/address/1MCwBbhNGp5hRm5rC1Aims2YFRe2SXPYKt">1MCwBbhNGp5hRm5rC1Aims2YFRe2SXPYKt</A>
1702 of EFF have received 2447.38 BitCoins so far. Thank you to each and
1703 every one of you that donated bitcoins to support my activity. The
1704 fact that anyone can see how much money was transfered to a given
1705 address make it more obvious why the BitCoin community recommend to
1706 generate and hand out a new address for each transaction. I'm told
1707 there is no way to track which addresses belong to a given person or
1708 organisation without the person or organisation revealing it
1709 themselves, as Simon, EFF and I have done.</p>
1710
1711 <p>In Norway, and in most other countries, there are laws and
1712 regulations limiting how much money one can transfer across the border
1713 without declaring it. There are money laundering, tax and accounting
1714 laws and regulations I would expect to apply to the use of BitCoin.
1715 If the Skolelinux foundation
1716 (<a href="http://linuxiskolen.no/slxdebianlabs/donations.html">SLX
1717 Debian Labs</a>) were to accept donations in BitCoin in addition to
1718 normal bank transfers like EFF is doing, how should this be accounted?
1719 Given that it is impossible to know if money can cross the border or
1720 not, should everything or nothing be declared? What exchange rate
1721 should be used when calculating taxes? Would receivers have to pay
1722 income tax if the foundation were to pay Skolelinux contributors in
1723 BitCoin? I have no idea, but it would be interesting to know.</p>
1724
1725 <p>For a currency to be useful and successful, it must be trusted and
1726 accepted by a lot of users. It must be possible to get easy access to
1727 the currency (as a wage or using currency exchanges), and it must be
1728 easy to spend it. At the moment BitCoin seem fairly easy to get
1729 access to, but there are very few places to spend it. I am not really
1730 a regular user of any of the vendor types currently accepting BitCoin,
1731 so I wonder when my kind of shop would start accepting BitCoins. I
1732 would like to buy electronics, travels and subway tickets, not herbs
1733 and books. :) The currency is young, and this will improve over time
1734 if it become popular, but I suspect regular banks will start to lobby
1735 to get BitCoin declared illegal if it become popular. I'm sure they
1736 will claim it is helping fund terrorism and money laundering (which
1737 probably would be true, as is any currency in existence), but I
1738 believe the problems should be solved elsewhere and not by blaming
1739 currencies.</p>
1740
1741 <p>The process of creating new BitCoins is called mining, and it is
1742 CPU intensive process that depend on a bit of luck as well (as one is
1743 competing against all the other miners currently spending CPU cycles
1744 to see which one get the next lump of cash). The "winner" get 50
1745 BitCoin when this happen. Yesterday I came across the obvious way to
1746 join forces to increase ones changes of getting at least some coins,
1747 by coordinating the work on mining BitCoins across several machines
1748 and people, and sharing the result if one is lucky and get the 50
1749 BitCoins. Check out
1750 <a href="http://www.bluishcoder.co.nz/bitcoin-pool/">BitCoin Pool</a>
1751 if this sounds interesting. I have not had time to try to set up a
1752 machine to participate there yet, but have seen that running on ones
1753 own for a few days have not yield any BitCoins througth mining
1754 yet.</p>
1755
1756 <p>Update 2010-12-15: Found an <a
1757 href="http://inertia.posterous.com/reply-to-the-underground-economist-why-bitcoi">interesting
1758 criticism</a> of bitcoin. Not quite sure how valid it is, but thought
1759 it was interesting to read. The arguments presented seem to be
1760 equally valid for gold, which was used as a currency for many years.</p>
1761
1762 </div>
1763 <div class="tags">
1764
1765
1766 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/bitcoin">bitcoin</a>, <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
1767
1768
1769 </div>
1770 </div>
1771 <div class="padding"></div>
1772
1773 <div class="entry">
1774 <div class="title">
1775 <a href="http://people.skolelinux.org/pere/blog/Pornoskannerne_p__flyplassene_bedrer_visst_ikke_sikkerheten.html">Pornoskannerne på flyplassene bedrer visst ikke sikkerheten</a>
1776 </div>
1777 <div class="date">
1778 11th December 2010
1779 </div>
1780 <div class="body">
1781 <p>Via <a href="http://webmink.com/2010/12/10/links-for-2010-12-10/">en
1782 blogpost fra Simon Phipps i går</a>, fant jeg en referanse til
1783 <a href="http://www.washingtontimes.com/news/2010/dec/9/exposed-tsas-x-rated-scanner-fraud/">en
1784 artikkel i Washington Times</a> som igjen refererer til en artikkel i
1785 det fagfellevurderte tidsskriftet Journal of Transportation Security
1786 med tittelen
1787 "<a href="http://springerlink.com/content/g6620thk08679160/fulltext.html">An
1788 evaluation of airport x-ray backscatter units based on image
1789 characteristics</a>" som enkelt konstaterer at
1790 <a href="http://www.dailysquib.co.uk/?a=2389&c=124">pornoscannerne</a>
1791 som kler av reisende på flyplasser ikke er i stand til å avsløre det
1792 produsenten og amerikanske myndigheter sier de skal avsløre. Kort
1793 sagt, de bedrer ikke sikkerheten. Reisende må altså la ansatte på
1794 flyplasser <a href="http://www.thousandsstandingaround.org/">se dem
1795 nakne eller la seg beføle i skrittet</a> uten grunn. Jeg vil
1796 fortsette å nekte å bruke disse pornoskannerne, unngå flyplasser der
1797 de er tatt i bruk, og reise med andre transportmidler enn fly hvis jeg
1798 kan.</p>
1799
1800 </div>
1801 <div class="tags">
1802
1803
1804 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
1805
1806
1807 </div>
1808 </div>
1809 <div class="padding"></div>
1810
1811 <div class="entry">
1812 <div class="title">
1813 <a href="http://people.skolelinux.org/pere/blog/Now_accepting_bitcoins___anonymous_and_distributed_p2p_crypto_money.html">Now accepting bitcoins - anonymous and distributed p2p crypto-money</a>
1814 </div>
1815 <div class="date">
1816 10th December 2010
1817 </div>
1818 <div class="body">
1819 <p>With this weeks lawless
1820 <a href="http://www.salon.com/news/opinion/glenn_greenwald/2010/12/06/wikileaks/index.html">governmental
1821 attacks</a> on Wikileak and
1822 <a href="http://www.salon.com/technology/dan_gillmor/2010/12/06/war_on_speech">free
1823 speech</a>, it has become obvious that PayPal, visa and mastercard can
1824 not be trusted to handle money transactions.
1825 A blog post from
1826 <a href="http://webmink.com/2010/12/06/now-accepting-bitcoin/">Simon
1827 Phipps on bitcoin</a> reminded me about a project that a friend of
1828 mine mentioned earlier. I decided to follow Simon's example, and get
1829 involved with <a href="http://www.bitcoin.org/">BitCoin</a>. I got
1830 some help from my friend to get it all running, and he even handed me
1831 some bitcoins to get started. I even donated a few bitcoins to Simon
1832 for helping me remember BitCoin.</p>
1833
1834 <p>So, what is bitcoins, you probably wonder? It is a digital
1835 crypto-currency, decentralised and handled using peer-to-peer
1836 networks. It allows anonymous transactions and prohibits central
1837 control over the transactions, making it impossible for governments
1838 and companies alike to block donations and other transactions. The
1839 source is free software, and while the key dependency wxWidgets 2.9
1840 for the graphical user interface is missing in Debian, the command
1841 line client builds just fine. Hopefully Jonas
1842 <a href="http://bugs.debian.org/578157">will get the package into
1843 Debian</a> soon.</p>
1844
1845 <p>Bitcoins can be converted to other currencies, like USD and EUR.
1846 There are <a href="http://www.bitcoin.org/trade">companies accepting
1847 bitcoins</a> when selling services and goods, and there are even
1848 currency "stock" markets where the exchange rate is decided. There
1849 are not many users so far, but the concept seems promising. If you
1850 want to get started and lack a friend with any bitcoins to spare,
1851 you can even get
1852 <a href="https://freebitcoins.appspot.com/">some for free</a> (0.05
1853 bitcoin at the time of writing). Use
1854 <a href="http://www.bitcoinwatch.com/">BitcoinWatch</a> to keep an eye
1855 on the current exchange rates.</p>
1856
1857 <p>As an experiment, I have decided to set up bitcoind on one of my
1858 machines. If you want to support my activity, please send Bitcoin
1859 donations to the address
1860 <b>15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</b>. Thank you!</p>
1861
1862 </div>
1863 <div class="tags">
1864
1865
1866 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/bitcoin">bitcoin</a>, <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
1867
1868
1869 </div>
1870 </div>
1871 <div class="padding"></div>
1872
1873 <div class="entry">
1874 <div class="title">
1875 <a href="http://people.skolelinux.org/pere/blog/DND_hedrer_overv_kning_av_barn_med_Rosingsprisen.html">DND hedrer overvåkning av barn med Rosingsprisen</a>
1876 </div>
1877 <div class="date">
1878 23rd November 2010
1879 </div>
1880 <div class="body">
1881 <p>Jeg registrerer med vond smak i munnen at Den Norske Dataforening
1882 <a
1883 href="http://www.dataforeningen.no/hedret-med-rosingprisen.4849070-133913.html">hedrer
1884 overvåkning av barn med Rosingsprisen for kreativitet i år</a>. Jeg
1885 er glad jeg nå er meldt ut av DND.</p>
1886
1887 <p>Å elektronisk overvåke sine barn er ikke å gjøre dem en tjeneste,
1888 men et overgrep mot individer i utvikling som bør læres opp til å ta
1889 egne valg.</p>
1890
1891 <p>For å sitere Datatilsynets nye leder, Bjørn Erik Thon, i
1892 <a href="http://www.idg.no/computerworld/article174262.ece">et intervju
1893 med Computerworld Norge</A>:</p>
1894
1895 <p><blockquote>
1896 - For alle som har barn, meg selv inkludert, er førstetanken at det
1897 hadde vært fint å vite hvor barnet sitt er til enhver tid. Men ungene
1898 har ikke godt av det. De er små individer som skal søke rundt og finne
1899 sine små gjemmesteder og utvide horisonten, uten at foreldrene ser dem
1900 i kortene. Det kan være fristende, men jeg ville ikke gått inn i
1901 dette.
1902 </blockquote></p>
1903
1904 <p>Det er skremmende å se at DND mener en tjeneste som legger opp til
1905 slike overgrep bør hedres. Å flytte oppveksten for barn inn i en
1906 virtuell
1907 <a href="http://en.wikipedia.org/wiki/Panopticon">Panopticon</a> er et
1908 grovt overgrep og vil gjøre skade på barnenes utvikling, og foreldre
1909 burde tenke seg godt om før de gir etter for sine instinkter her.</p>
1910
1911 <p>Blipper-tjenesten får meg til å tenke på bøkene til
1912 <a href="http://en.wikipedia.org/wiki/John_Twelve_Hawks">John Twelve
1913 Hawks</a>, som forbilledlig beskriver hvordan et totalitært
1914 overvåkningssamfunn bygges sakte men sikkert rundt oss, satt sammen av
1915 gode intensjoner og manglende bevissthet om hvilke prinsipper et
1916 liberalt demokrati er fundamentert på. Jeg har hatt stor glede av å
1917 lese alle de tre bøkene.</p>
1918
1919 </div>
1920 <div class="tags">
1921
1922
1923 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
1924
1925
1926 </div>
1927 </div>
1928 <div class="padding"></div>
1929
1930 <div class="entry">
1931 <div class="title">
1932 <a href="http://people.skolelinux.org/pere/blog/Datatilsynet_mangler_verkt_yet_som_trengs_for___kontrollere_kameraoverv_kning.html">Datatilsynet mangler verktøyet som trengs for å kontrollere kameraovervåkning</a>
1933 </div>
1934 <div class="date">
1935 9th November 2010
1936 </div>
1937 <div class="body">
1938 <p>En stund tilbake ble jeg oppmerksom på at Datatilsynets verktøy for
1939 å holde rede på overvåkningskamera i Norge ikke var egnet til annet
1940 enn å lage statistikk, og ikke kunne brukes for å kontrollere om et
1941 overvåkningskamera i det offentlige rom er lovlig satt opp og
1942 registrert. For å teste hypotesen sendte jeg for noen dager siden
1943 følgende spørsmål til datatilsynet. Det omtalte kameraet står litt
1944 merkelig plassert i veigrøften ved gangstien langs Sandakerveien, og
1945 jeg lurer oppriktig på om det er lovlig plassert og registrert.</p>
1946
1947 <p><blockquote>
1948 <p>Date: Tue, 2 Nov 2010 16:08:20 +0100
1949 <br>From: Petter Reinholdtsen &lt;pere (at) hungry.com&gt;
1950 <br>To: postkasse (at) datatilsynet.no
1951 <br>Subject: Er overvåkningskameraet korrekt registrert?</p>
1952
1953 <p>Hei.</p>
1954
1955 <p>I Nydalen i Oslo er det mange overvåkningskamera, og et av dem er
1956 spesielt merkelig plassert like over et kumlokk. Jeg lurer på om
1957 dette kameraet er korrekt registrert og i henhold til lovverket.</p>
1958
1959 <p>Finner ingen eierinformasjon på kameraet, og dermed heller ingenting å
1960 søke på i &lt;URL:
1961 <a href="http://hetti.datatilsynet.no/melding/report_search.pl">http://hetti.datatilsynet.no/melding/report_search.pl</a> &gt;.
1962 Kartreferanse for kameraet er tilgjengelig fra
1963 &lt;URL:
1964 <a href="http://people.skolelinux.no/pere/surveillance-norway/?zoom=17&lat=59.94918&lon=10.76962&layers=B0T">http://people.skolelinux.no/pere/surveillance-norway/?zoom=17&lat=59.94918&lon=10.76962&layers=B0T</a> &gt;.
1965
1966 <p>Kan dere fortelle meg om dette kameraet er registrert hos
1967 Datatilsynet som det skal være i henhold til lovverket?</p>
1968
1969 <p>Det hadde forresten vært fint om rådata fra kameraregisteret var
1970 tilgjengelig på web og regelmessig oppdatert, for å kunne søke på
1971 andre ting enn organisasjonsnavn og -nummer ved å laste det ned og
1972 gjøre egne søk.</p>
1973
1974 <p>Vennlig hilsen,
1975 <br>--
1976 <br>Petter Reinholdtsen
1977 </blockquote></p>
1978
1979 <p>Her er svaret som kom dagen etter:</p>
1980
1981 <p><blockquote>
1982 <p>Date: Wed, 3 Nov 2010 14:44:09 +0100
1983 <br>From: "juridisk" &lt;juridisk (at) Datatilsynet.no&gt;
1984 <br>To: Petter Reinholdtsen
1985 <br>Subject: VS: Er overvåkningskameraet korrekt registrert?
1986
1987 <p>Viser til e-post av 2. november.
1988
1989 <p>Datatilsynet er det forvaltningsorganet som skal kontrollere at
1990 personopplysningsloven blir fulgt. Formålet med loven er å verne
1991 enkeltpersoner mot krenking av personvernet gjennom behandling av
1992 personopplysninger.</p>
1993
1994 <p>Juridisk veiledningstjeneste hos Datatilsynet gir råd og veiledning
1995 omkring personopplysningslovens regler på generelt grunnlag.</p>
1996
1997 <p>Datatilsynet har dessverre ikke en fullstendig oversikt over alle
1998 kameraer, den oversikten som finner er i vår meldingsdatabase som du
1999 finner her:
2000 <a href="http://www.datatilsynet.no/templates/article____211.aspx">http://www.datatilsynet.no/templates/article____211.aspx</a></p>
2001
2002 <p>Denne databasen gir en oversikt over virksomheter som har meldt inn
2003 kameraovervåkning. Dersom man ikek vet hvilken virksomhet som er
2004 ansvarlig, er det heller ikke mulig for Datatilsynet å søke dette
2005 opp.</p>
2006
2007 <p>Webkameraer som har så dårlig oppløsning at man ikke kan gjenkjenne
2008 enkeltpersoner er ikke meldepliktige, da dette ikke anses som
2009 kameraovervåkning i personopplysningslovens forstand. Dersom kameraet
2010 du sikter til er et slikt webkamera, vil det kanskje ikke finnes i
2011 meldingsdatabasen på grunn av dette. Også dersom et kamera med god
2012 oppløsning ikke filmer mennesker, faller det utenfor loven.</p>
2013
2014 <p>Datatilsynet har laget en veileder som gjennomgår når det er lov å
2015 overvåke med kamera, se lenke:
2016 <a href="http://www.datatilsynet.no/templates/article____401.aspx">http://www.datatilsynet.no/templates/article____401.aspx</a></p>
2017
2018 <p>Dersom det ikke er klart hvem som er ansvarlig for kameraet, er det
2019 vanskelig for Datatilsynet å ta kontakt med den ansvarlige for å få
2020 avklart om kameraet er satt opp i tråd med tilsynets regelverk. Dersom
2021 du mener at kameraet ikke er lovlig ut fra informasjonen ovenfor, kan
2022 kameraet anmeldes til politiet.</p>
2023
2024 <p>Med vennlig hilsen</p>
2025
2026 <p>Maria Bakke
2027 <br>Juridisk veiledningstjeneste
2028 <br>Datatilsynet</p>
2029 </blockquote></p>
2030
2031 <p>Personlig synes jeg det bør være krav om å registrere hvert eneste
2032 overvåkningskamera i det offentlige rom hos Datatilsynet, med
2033 kartreferanse og begrunnelse om hvorfor det er satt opp, slik at
2034 enhver borger enkelt kan hente ut kart over områder vi er interessert
2035 i og sjekke om det er overvåkningskamera der som er satt opp uten å
2036 være registert. Slike registreringer skal jo i dag fornyes
2037 regelmessing, noe jeg mistenker ikke blir gjort. Dermed kan kamera
2038 som en gang var korrekt registrert nå være ulovlig satt opp. Det
2039 burde også være bøter for å ha kamera som ikke er korrekt registrert,
2040 slik at en ikke kan ignorere registrering uten at det får
2041 konsekvenser.</p>
2042
2043 <p>En ide fra England som jeg har sans (lite annet jeg har sans for
2044 når det gjelder overvåkningskamera i England) for er at enhver borger
2045 kan be om å få kopi av det som er tatt opp med et overvåkningskamera i
2046 det offentlige rom, noe som gjør at det kan komme løpende utgifter ved
2047 å sette overvåkningskamera. Jeg tror alt som gjør det mindre
2048 attraktivt å ha overvåkningskamera i det offentlige rom er en god
2049 ting, så et slikt lovverk i Norge tror jeg hadde vært nyttig.</p>
2050
2051 </div>
2052 <div class="tags">
2053
2054
2055 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2056
2057
2058 </div>
2059 </div>
2060 <div class="padding"></div>
2061
2062 <div class="entry">
2063 <div class="title">
2064 <a href="http://people.skolelinux.org/pere/blog/Datatilsynet_svarer_om_Bilkollektivets__nske_om_GPS_sporing.html">Datatilsynet svarer om Bilkollektivets ønske om GPS-sporing</a>
2065 </div>
2066 <div class="date">
2067 14th October 2010
2068 </div>
2069 <div class="body">
2070 <p>I forbindelse med Bilkollektivets plan om å skaffe seg mulighet til
2071 å GPS-spore sine medlemmers bevegelser
2072 (<a href="http://people.skolelinux.org/pere/blog/Bilkollektivet_vil_ha_retten_til____se_hvor_jeg_kj__rer___.html">omtalt
2073 tidligere</a>), sendte jeg avgårde et spørsmål til <a
2074 href="http://www.datatilsynet.no/">Datatilsynet</a> for å gjøre dem
2075 oppmerksom på saken og høre hva de hadde å si. Her er korrespondansen
2076 så langt.</p>
2077
2078 <p><blockquote>
2079 Date: Thu, 23 Sep 2010 13:38:55 +0200
2080 <br>From: Petter Reinholdtsen
2081 <br>To: postkasse@datatilsynet.no
2082 <br>Subject: GPS-sporing av privatpersoners bruk av bil?
2083
2084 <p>Hei. Jeg er med i Bilkollektivet[1] her i Oslo, og ble i dag
2085 orientert om at de har tenkt å innføre GPS-sporing av bilene og krever
2086 at en for fremtidig bruk skal godkjenne følgende klausul i
2087 bruksvilkårene[2]:</p>
2088
2089 <p><blockquote>
2090 Andelseier er med dette gjort kjent med at bilene er utstyrt med
2091 sporingsutstyr, som kan benyttes av Bilkollektivet til å spore biler
2092 som brukes utenfor gyldig reservasjon.
2093 </blockquote></p>
2094
2095 <p>Er slik sporing meldepliktig til datatilsynet? Har Bilkollektivet
2096 meldt dette til Datatilsynet? Forsøkte å søke på orgnr. 874 538 892
2097 på søkesiden for meldinger[3], men fant intet der.</p>
2098
2099 <p>Hva er datatilsynets syn på slik sporing av privatpersoners bruk av
2100 bil?</p>
2101
2102 <p>Jeg må innrømme at jeg forventer å kunne ferdes anonymt og uten
2103 radiomerking i Norge, og synes GPS-sporing av bilen jeg ønsker å bruke
2104 i så måte er et overgrep mot privatlivets fred. For meg er det et
2105 prinsipielt spørsmål og det er underordnet hvem og med hvilket formål
2106 som i første omgang sies å skulle ha tilgang til
2107 sporingsinformasjonen. Jeg vil ikke ha mulighet til å sjekke eller
2108 kontrollere når bruksområdene utvides, og erfaring viser jo at
2109 bruksområder utvides når informasjon først er samlet inn.<p>
2110
2111 <p>1 &lt;URL: http://www.bilkollektivet.no/ >
2112 <br>2 &lt;URL: http://www.bilkollektivet.no/bilbruksregler.26256.no.html >
2113 <br>3 &lt;URL: http://hetti.datatilsynet.no/melding/report_search.pl >
2114
2115 <p>Vennlig hilsen,
2116 <br>--
2117 <br>Petter Reinholdtsen
2118 </blockquote></p>
2119
2120 <p>Svaret fra Datatilsynet kom dagen etter:</p>
2121
2122 <p><blockquote>
2123 Date: Fri, 24 Sep 2010 11:24:17 +0200
2124 <br>From: Henok Tesfazghi
2125 <br>To: Petter Reinholdtsen
2126 <br>Subject: VS: GPS-sporing av privatpersoners bruk av bil?
2127
2128 <p>Viser til e-post av 23. september 2010.</p>
2129
2130 <p>Datatilsynet er det forvaltningsorganet som skal kontrollere at
2131 personopplysningsloven blir fulgt. Formålet med loven er å verne
2132 enkeltpersoner mot krenking av personvernet gjennom behandling av
2133 personopplysninger. Vi gjør oppmerksom på at vår e-post svartjeneste
2134 er ment å være en kortfattet rådgivningstjeneste, slik at vi av den
2135 grunn ikke kan konkludere i din sak, men gi deg innledende råd og
2136 veiledning. Vårt syn er basert på din fremstilling av saksforholdet,
2137 andre opplysninger vi eventuelt ikke kjenner til og som kan være
2138 relevante, vil kunne medføre et annet resultat.</p>
2139
2140 <p>Det er uklart for Datatilsynet hva slags GPS-sporing Bilkollektivet
2141 her legger opp til. Dette skyldes blant annet manglende informasjon i
2142 forhold til hvilket formål GPS-sporingen har, hvordan det er ment å
2143 fungere, hvilket behandlingsgrunnlag som ligger til grunn, samt om
2144 opplysningene skal lagres eller ikke.</p>
2145
2146 <p>Behandlingen vil i utgangspunket være meldepliktig etter
2147 personopplysningslovens § 31. Det finnes en rekke unntak fra
2148 meldeplikten som er hjemlet i personopplysningsforskriftens kapittel
2149 7. Da dette er et andelslag, og andelseiere i en utstrekning også kan
2150 karakteriseres som kunder, vil unntak etter
2151 personopplysningsforskriftens § 7-7 kunne komme til anvendelse, se
2152 lenke: <a href="http://lovdata.no/for/sf/fa/ta-20001215-1265-009.html#7-7">http://lovdata.no/for/sf/fa/ta-20001215-1265-009.html#7-7</a></p>
2153
2154 <p>Datatilsynet har til orientering en rekke artikler som omhandler
2155 henholdsvis sporing og lokalisering, samt trafikanter og passasjerer,
2156 se lenke:
2157 <br><a href="http://www.datatilsynet.no/templates/article____1730.aspx">http://www.datatilsynet.no/templates/article____1730.aspx</a> og
2158 <br><a href="http://www.datatilsynet.no/templates/article____1098.aspx">http://www.datatilsynet.no/templates/article____1098.aspx</a></p>
2159
2160
2161 <p>Vennlig hilsen
2162 <br>Henok Tesfazghi
2163 <br>RÃ¥dgiver, Datatilsynet
2164 </blockquote></p>
2165
2166 <p>Vet ennå ikke om jeg har overskudd til å ta opp kampen i
2167 Bilkollektivet, mellom barnepass og alt det andre som spiser opp
2168 dagene, eller om jeg bare finner et annet alternativ.</p>
2169
2170 </div>
2171 <div class="tags">
2172
2173
2174 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
2175
2176
2177 </div>
2178 </div>
2179 <div class="padding"></div>
2180
2181 <div class="entry">
2182 <div class="title">
2183 <a href="http://people.skolelinux.org/pere/blog/Bilkollektivet_vil_ha_retten_til___se_hvor_jeg_kj_rer___.html">Bilkollektivet vil ha retten til å se hvor jeg kjører...</a>
2184 </div>
2185 <div class="date">
2186 23rd September 2010
2187 </div>
2188 <div class="body">
2189 <p>Jeg er med i
2190 <a href="http://www.bilkollektivet.no/">Bilkollektivet</a> her i Oslo,
2191 og har inntil i dag vært fornøyd med opplegget. I dag kom det brev
2192 fra bilkollektivet, der de forteller om nytt webopplegg og nye
2193 rutiner, og at de har tenkt å angripe min rett til å ferdes anonymt
2194 som bruker av Bilkollektivet. Det gjorde meg virkelig trist å
2195 lese.</p>
2196
2197 <p>Brevet datert 2010-09-16 forteller at Bilkollektivet har tenkt å gå
2198 over til biler med "bilcomputer" og innebygget sporings-GPS som lar
2199 administrasjonen i bilkollektivet se hvor bilene er til en hver tid,
2200 noe som betyr at de også kan se hvor jeg kjører når jeg bruker
2201 Bilkollektivet.
2202 <a href="http://people.skolelinux.org/pere/blog/Anonym_ferdsel_er_en_menneskerett.html">Retten
2203 til å ferdes anonymt</a> er som tidligere nevnt viktig for meg, og jeg
2204 finner det uakseptabelt å måtte godta å bli radiomerket for å kunne
2205 bruke bil. Har ikke satt meg inn i hva som er historien for denne
2206 endringen, så jeg vet ikke om det er godkjent av
2207 f.eks. andelseiermøtet. Ser at
2208 <a href="http://www.bilkollektivet.no/bilbruksregler.26256.no.html">nye
2209 bilbruksregler</a> med følgende klausul ble vedtatt av styret
2210 2010-08-26:</p>
2211
2212 <blockquote><p>Andelseier er med dette gjort kjent med at bilene er
2213 utstyrt med sporingsutstyr, som kan benyttes av Bilkollektivet til å
2214 spore biler som brukes utenfor gyldig reservasjon.</p></blockquote>
2215
2216 <p>For meg er det prinsipielt uakseptabelt av Bilkollektivet å skaffe
2217 seg muligheten til å se hvor jeg befinner meg, og det er underordnet
2218 når informasjonen blir brukt og hvem som får tilgang til den. Får se
2219 om jeg har energi til å forsøke å endre planene til Bilkollektivet
2220 eller bare ser meg om etter alternativer.</p>
2221
2222 </div>
2223 <div class="tags">
2224
2225
2226 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
2227
2228
2229 </div>
2230 </div>
2231 <div class="padding"></div>
2232
2233 <div class="entry">
2234 <div class="title">
2235 <a href="http://people.skolelinux.org/pere/blog/Anonym_ferdsel_er_en_menneskerett.html">Anonym ferdsel er en menneskerett</a>
2236 </div>
2237 <div class="date">
2238 15th September 2010
2239 </div>
2240 <div class="body">
2241 <p>Debatten rundt sporveiselskapet i Oslos (Ruter AS) ønske om
2242 <a href="http://www.aftenposten.no/nyheter/iriks/article3808135.ece">Ã¥
2243 radiomerke med RFID</a> alle sine kunder og
2244 <a href="http://www.aftenposten.no/nyheter/article3809746.ece">registrere
2245 hvor hver og en av oss beveger oss</a> pågår, og en ting som har
2246 kommet lite frem i debatten er at det faktisk er en menneskerett å
2247 kunne ferdes anonymt internt i ens eget land.</p>
2248
2249 <p>Fant en grei kilde for dette i et
2250 <a href="http://www.datatilsynet.no/upload/Microsoft%20Word%20-%2009-01399-2%20H+%C2%A9ringsnotat%20-%20Samferdselsdepartementet%20-%20Utkas%C3%94%C3%87%C2%AA.pdf">skriv
2251 fra Datatilsynet</a> til Samferdselsdepartementet om tema:</p>
2252
2253 <blockquote><p>Retten til å ferdes anonymt kan utledes av
2254 menneskerettskonvensjonen artikkel 8 og av EUs personverndirektiv.
2255 Her heter det at enkeltpersoners grunnleggende rettigheter og frihet
2256 må respekteres, særlig retten til privatlivets fred. I både
2257 personverndirektivet og i den norske personopplysningsloven er
2258 selvråderetten til hver enkelt et av grunnprinsippene, hovedsaklig
2259 uttrykt ved at en må gi et frivillig, informert og uttrykkelig
2260 samtykke til behandling av personopplysninger.</p></blockquote>
2261
2262 <p>For meg er det viktig at jeg kan ferdes anonymt, og det er litt av
2263 bakgrunnen til at jeg handler med kontanter, ikke har mobiltelefon og
2264 forventer å kunne reise med bil og kollektivtrafikk uten at det blir
2265 registrert hvor jeg har vært. Ruter angriper min rett til å ferdes
2266 uten radiopeiler med sin innføring av RFID-kort, og dokumenterer sitt
2267 ønske om å registrere hvor kundene befant seg ved å ønske å gebyrlegge
2268 oss som ikke registrerer oss hver gang vi beveger oss med
2269 kollektivtrafikken i Oslo. Jeg synes det er hårreisende.</p>
2270
2271 </div>
2272 <div class="tags">
2273
2274
2275 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/ruter">ruter</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
2276
2277
2278 </div>
2279 </div>
2280 <div class="padding"></div>
2281
2282 <div class="entry">
2283 <div class="title">
2284 <a href="http://people.skolelinux.org/pere/blog/Forslag_i_stortinget_om___stoppe_elektronisk_stemmegiving_i_Norge.html">Forslag i stortinget om å stoppe elektronisk stemmegiving i Norge</a>
2285 </div>
2286 <div class="date">
2287 31st August 2010
2288 </div>
2289 <div class="body">
2290 <p>Ble tipset i dag om at et forslag om å stoppe forsøkene med
2291 elektronisk stemmegiving utenfor valglokaler er
2292 <a href="http://www.stortinget.no/no/Saker-og-publikasjoner/Saker/Sak/?p=46616">til
2293 behandling</a> i Stortinget.
2294 <a href="http://www.stortinget.no/Global/pdf/Representantforslag/2009-2010/dok8-200910-128.pdf">Forslaget</a>
2295 er fremmet av Erna Solberg, Michael Tetzschner og Trond Helleland.</p>
2296
2297 <p>Håper det får flertall.</p>
2298
2299 </div>
2300 <div class="tags">
2301
2302
2303 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/valg">valg</a>.
2304
2305
2306 </div>
2307 </div>
2308 <div class="padding"></div>
2309
2310 <div class="entry">
2311 <div class="title">
2312 <a href="http://people.skolelinux.org/pere/blog/Sikkerhetsteateret_p__flyplassene_fortsetter.html">Sikkerhetsteateret på flyplassene fortsetter</a>
2313 </div>
2314 <div class="date">
2315 28th August 2010
2316 </div>
2317 <div class="body">
2318 <p>Jeg skrev for et halvt år siden hvordan
2319 <a href="http://people.skolelinux.org/pere/blog/Sikkerhet__teater__og_hvordan_gj__re_verden_sikrere.html">samfunnet
2320 kaster bort ressurser på sikkerhetstiltak som ikke fungerer</a>. Kom
2321 nettopp over en
2322 <a href="http://www.askthepilot.com/essays-and-stories/terrorism-tweezers-and-terminal-madness-an-essay-on-security/">historie
2323 fra en pilot fra USA</a> som kommenterer det samme. Jeg mistenker det
2324 kun er uvitenhet og autoritetstro som gjør at så få protesterer. Har
2325 veldig sans for piloten omtalt i <a
2326 href="http://www.aftenposten.no/nyheter/iriks/article2057501.ece">Aftenposten</a> 2007-10-23,
2327 og skulle ønske flere rettet oppmerksomhet mot problemet. Det gir
2328 ikke meg trygghetsfølelse på flyplassene når jeg ser at
2329 flyplassadministrasjonen kaster bort folk, penger og tid på tull i
2330 stedet for ting som bidrar til reell økning av sikkerheten. Det
2331 forteller meg jo at vurderingsevnen til de som burde bidra til økt
2332 sikkerhet er svært sviktende, noe som ikke taler godt for de andre
2333 tiltakene.</p>
2334
2335 <p>Mon tro hva som skjer hvis det fantes en enkel brosjyre å skrive ut
2336 fra Internet som forklarte hva som er galt med sikkerhetsopplegget på
2337 flyplassene, og folk skrev ut og la en bunke på flyplassene når de
2338 passerte. Kanskje det ville fått flere til å få øynene opp for
2339 problemet.</p>
2340
2341 <p>Personlig synes jeg flyopplevelsen er blitt så avskyelig at jeg
2342 forsøker å klare meg med tog, bil og båt for å slippe ubehaget. Det
2343 er dog noe vanskelig i det langstrakte Norge og for å kunne besøke de
2344 delene av verden jeg ønsker å nå. Mistenker at flere har det slik, og
2345 at dette går ut over inntjeningen til flyselskapene. Det er antagelig
2346 en god ting sett fra et miljøperspektiv, men det er en annen sak.</p>
2347
2348 </div>
2349 <div class="tags">
2350
2351
2352 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
2353
2354
2355 </div>
2356 </div>
2357 <div class="padding"></div>
2358
2359 <div class="entry">
2360 <div class="title">
2361 <a href="http://people.skolelinux.org/pere/blog/Elektronisk_stemmegiving_er_ikke_til___stole_p____heller_ikke_i_Norge.html">Elektronisk stemmegiving er ikke til å stole på - heller ikke i Norge</a>
2362 </div>
2363 <div class="date">
2364 23rd August 2010
2365 </div>
2366 <div class="body">
2367 <p>I Norge pågår en prosess for å
2368 <a href="http://www.e-valg.dep.no/">innføre elektronisk
2369 stemmegiving</a> ved kommune- og stortingsvalg. Dette skal
2370 introduseres i 2011. Det er all grunn til å tro at valg i Norge ikke
2371 vil være til å stole på hvis dette blir gjennomført. Da det hele var
2372 oppe til høring i 2006 forfattet jeg
2373 <a href="http://www.nuug.no/dokumenter/valg-horing-2006-09.pdf">en
2374 høringsuttalelse fra NUUG</a> (og EFN som hengte seg på) som skisserte
2375 hvilke punkter som må oppfylles for at en skal kunne stole på et valg,
2376 og elektronisk stemmegiving mangler flere av disse. Elektronisk
2377 stemmegiving er for alle praktiske formål å putte ens stemme i en sort
2378 boks under andres kontroll, og satse på at de som har kontroll med
2379 boksen er til å stole på - uten at en har mulighet til å verifisere
2380 dette selv. Det er ikke slik en gjennomfører demokratiske valg.</p>
2381
2382 <p>Da problemet er fundamentalt med hvordan elektronisk stemmegiving
2383 må fungere for at også ikke-krypografer skal kunne delta, har det vært
2384 mange rapporter om hvordan elektronisk stemmegiving har sviktet i land
2385 etter land. En
2386 <a href="http://wiki.nuug.no/uttalelser/2006-elektronisk-stemmegiving">liten
2387 samling referanser</a> finnes på NUUGs wiki. Den siste er fra India,
2388 der valgkomisjonen har valgt
2389 <a href="http://www.freedom-to-tinker.com/blog/jhalderm/electronic-voting-researcher-arrested-over-anonymous-source">Ã¥
2390 pusse politiet på en forsker</a> som har dokumentert svakheter i
2391 valgsystemet.</p>
2392
2393 <p>Her i Norge har en valgt en annen tilnærming, der en forsøker seg
2394 med teknobabbel for å få befolkningen til å tro at dette skal bli
2395 sikkert. Husk, elektronisk stemmegiving underminerer de demokratiske
2396 valgene i Norge, og bør ikke innføres.</p>
2397
2398 <p>Den offentlige diskusjonen blir litt vanskelig av at media har
2399 valgt å kalle dette "evalg", som kan sies å både gjelde elektronisk
2400 opptelling av valget som Norge har gjort siden 60-tallet og som er en
2401 svært god ide, og elektronisk opptelling som er en svært dårlig ide.
2402 Diskusjonen gir ikke mening hvis en skal diskutere om en er for eller
2403 mot "evalg", og jeg forsøker derfor å være klar på at jeg snakker om
2404 elektronisk stemmegiving og unngå begrepet "evalg".</p>
2405
2406 </div>
2407 <div class="tags">
2408
2409
2410 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/valg">valg</a>.
2411
2412
2413 </div>
2414 </div>
2415 <div class="padding"></div>
2416
2417 <div class="entry">
2418 <div class="title">
2419 <a href="http://people.skolelinux.org/pere/blog/Rob_Weir__How_to_Crush_Dissent.html">Rob Weir: How to Crush Dissent</a>
2420 </div>
2421 <div class="date">
2422 15th August 2010
2423 </div>
2424 <div class="body">
2425 <p>I found the notes from Rob Weir on
2426 <a href="http://feedproxy.google.com/~r/robweir/antic-atom/~3/VGb23-kta8c/how-to-crush-dissent.html">how
2427 to crush dissent</a> matching my own thoughts on the matter quite
2428 well. Highly recommended for those wondering which road our society
2429 should go down. In my view we have been heading the wrong way for a
2430 long time.</p>
2431
2432 </div>
2433 <div class="tags">
2434
2435
2436 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/lenker">lenker</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
2437
2438
2439 </div>
2440 </div>
2441 <div class="padding"></div>
2442
2443 <div class="entry">
2444 <div class="title">
2445 <a href="http://people.skolelinux.org/pere/blog/One_step_closer_to_single_signon_in_Debian_Edu.html">One step closer to single signon in Debian Edu</a>
2446 </div>
2447 <div class="date">
2448 25th July 2010
2449 </div>
2450 <div class="body">
2451 <p>The last few months me and the other Debian Edu developers have
2452 been working hard to get the Debian/Squeeze based version of Debian
2453 Edu/Skolelinux into shape. This future version will use Kerberos for
2454 authentication, and services are slowly migrated to single signon,
2455 getting rid of password questions one at the time.</p>
2456
2457 <p>It will also feature a roaming workstation profile with local home
2458 directory, for laptops that are only some times on the Skolelinux
2459 network, and for this profile a shortcut is created in Gnome and KDE
2460 to gain access to the users home directory on the file server. This
2461 shortcut uses SMB at the moment, and yesterday I had time to test if
2462 SMB mounting had started working in KDE after we added the cifs-utils
2463 package. I was pleasantly surprised how well it worked.</p>
2464
2465 <p>Thanks to the recent changes to our samba configuration to get it
2466 to use Kerberos for authentication, there were no question about user
2467 password when mounting the SMB volume. A simple click on the shortcut
2468 in the KDE menu, and a window with the home directory popped
2469 up. :)</p>
2470
2471 <p>One step closer to a single signon solution out of the box in
2472 Debian Edu. We already had PAM, LDAP, IMAP and SMTP in place, and now
2473 also Samba. Next step is Cups and hopefully also NFS.</p>
2474
2475 <p>We had planned a alpha0 release of Debian Edu for today, but thanks
2476 to the autobuilder administrators for some architectures being slow to
2477 sign packages, we are still missing the fixed LTSP package we need for
2478 the release. It was uploaded three days ago with urgency=high, and if
2479 it had entered testing yesterday we would have been able to test it in
2480 time for a alpha0 release today. As the binaries for ia64 and powerpc
2481 still not uploaded to the Debian archive, we need to delay the alpha
2482 release another day.</p>
2483
2484 <p>If you want to help out with implementing Kerberos for Debian Edu,
2485 please contact us on debian-edu@lists.debian.org.</p>
2486
2487 </div>
2488 <div class="tags">
2489
2490
2491 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian edu">debian edu</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
2492
2493
2494 </div>
2495 </div>
2496 <div class="padding"></div>
2497
2498 <div class="entry">
2499 <div class="title">
2500 <a href="http://people.skolelinux.org/pere/blog/_pne_tr_dl_snett_er_et_samfunnsgode.html">Åpne trådløsnett er et samfunnsgode</a>
2501 </div>
2502 <div class="date">
2503 12th June 2010
2504 </div>
2505 <div class="body">
2506 <p>Veldig glad for å oppdage via
2507 <a href="http://yro.slashdot.org/story/10/06/11/1841256/Finland-To-Legalize-Use-of-Unsecured-Wi-Fi">Slashdot</a>
2508 at folk i Finland har forstått at åpne trådløsnett er et samfunnsgode.
2509 Jeg ser på åpne trådløsnett som et fellesgode på linje med retten til
2510 ferdsel i utmark og retten til å bevege seg i strandsonen. Jeg har
2511 glede av åpne trådløsnett når jeg finner dem, og deler gladelig nett
2512 med andre så lenge de ikke forstyrrer min bruk av eget nett.
2513 Nettkapasiteten er sjelden en begrensning ved normal browsing og enkel
2514 SSH-innlogging (som er min vanligste nettbruk), og nett kan brukes til
2515 så mye positivt og nyttig (som nyhetslesing, sjekke været, kontakte
2516 slekt og venner, holde seg oppdatert om politiske saker, kontakte
2517 organisasjoner og politikere, etc), at det for meg er helt urimelig å
2518 blokkere dette for alle som ikke gjør en flue fortred. De som mener
2519 at potensialet for misbruk er grunn nok til å hindre all den positive
2520 og lovlydige bruken av et åpent trådløsnett har jeg dermed ingen
2521 forståelse for. En kan ikke la eksistensen av forbrytere styre hvordan
2522 samfunnet skal organiseres. Da får en et kontrollsamfunn de færreste
2523 ønsker å leve i, og det at vi har et samfunn i Norge der tilliten til
2524 hverandre er høy gjør at samfunnet fungerer ganske godt. Det bør vi
2525 anstrenge oss for å beholde.</p>
2526
2527 </div>
2528 <div class="tags">
2529
2530
2531 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/fildeling">fildeling</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
2532
2533
2534 </div>
2535 </div>
2536 <div class="padding"></div>
2537
2538 <div class="entry">
2539 <div class="title">
2540 <a href="http://people.skolelinux.org/pere/blog/Magnetstripeinnhold_i_billetter_fra_Flytoget_og_Hurtigruten.html">Magnetstripeinnhold i billetter fra Flytoget og Hurtigruten</a>
2541 </div>
2542 <div class="date">
2543 21st May 2010
2544 </div>
2545 <div class="body">
2546 <p>For en stund tilbake kjøpte jeg en magnetkortleser for å kunne
2547 titte på hva som er skrevet inn på magnetstripene til ulike kort. Har
2548 ikke hatt tid til å analysere mange kort så langt, men tenkte jeg
2549 skulle dele innholdet på to kort med mine lesere.</p>
2550
2551 <p>For noen dager siden tok jeg flyet til Harstad og Hurtigruten til
2552 Bergen. Flytoget fra Oslo S til flyplassen ga meg en billett med
2553 magnetstripe. Påtrykket finner jeg følgende informasjon:</p>
2554
2555 <pre>
2556 Flytoget Airport Express Train
2557
2558 Fra - Til : Oslo Sentralstasjon
2559 Kategori : Voksen
2560 Pris : Nok 170,00
2561 Herav mva. 8,00% : NOK 12,59
2562 Betaling : Kontant
2563 Til - Fra : Oslo Lufthavn
2564 Utstedt: : 08.05.10
2565 Gyldig Fra-Til : 08.05.10-07.11.10
2566 Billetttype : Enkeltbillett
2567
2568 102-1015-100508-48382-01-08
2569 </pre>
2570
2571 <p>PÃ¥ selve magnetstripen er innholdet
2572 <tt>;E?+900120011=23250996541068112619257138248441708433322932704083389389062603279671261502492655?</tt>.
2573 Aner ikke hva innholdet representerer, og det er lite overlapp mellom
2574 det jeg ser trykket på billetten og det jeg ser av tegn i
2575 magnetstripen. HÃ¥per det betyr at de bruker kryptografiske metoder
2576 for å gjøre det vanskelig å forfalske billetter.</p>
2577
2578 <p>Den andre billetten er fra Hurtigruten, der jeg mistenker at
2579 strekkoden på fronten er mer brukt enn magnetstripen (det var i hvert
2580 fall den biten vi stakk inn i dørlåsen).</p>
2581
2582 <p>Påtrykket forsiden er følgende:</p>
2583
2584 <pre>
2585 Romnummer 727
2586 Hurtigruten
2587 Midnatsol
2588 Reinholdtsen
2589 Petter
2590 Bookingno: SAX69 0742193
2591 Harstad-Bergen
2592 Dep: 09.05.2010 Arr: 12.05.2010
2593 Lugar fra Risøyhamn
2594 Kost: FRO=4
2595 </pre>
2596
2597 <p>PÃ¥ selve magnetstripen er innholdet
2598 <tt>;1316010007421930=00000000000000000000?+E?</tt>. Heller ikke her
2599 ser jeg mye korrespondanse mellom påtrykk og magnetstripe.</p>
2600
2601 </div>
2602 <div class="tags">
2603
2604
2605 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
2606
2607
2608 </div>
2609 </div>
2610 <div class="padding"></div>
2611
2612 <div class="entry">
2613 <div class="title">
2614 <a href="http://people.skolelinux.org/pere/blog/Forcing_new_users_to_change_their_password_on_first_login.html">Forcing new users to change their password on first login</a>
2615 </div>
2616 <div class="date">
2617 2nd May 2010
2618 </div>
2619 <div class="body">
2620 <p>One interesting feature in Active Directory, is the ability to
2621 create a new user with an expired password, and thus force the user to
2622 change the password on the first login attempt.</p>
2623
2624 <p>I'm not quite sure how to do that with the LDAP setup in Debian
2625 Edu, but did some initial testing with a local account. The account
2626 and password aging information is available in /etc/shadow, but
2627 unfortunately, it is not possible to specify an expiration time for
2628 passwords, only a maximum age for passwords.</p>
2629
2630 <p>A freshly created account (using adduser test) will have these
2631 settings in /etc/shadow:</p>
2632
2633 <blockquote><pre>
2634 root@tjener:~# chage -l test
2635 Last password change : May 02, 2010
2636 Password expires : never
2637 Password inactive : never
2638 Account expires : never
2639 Minimum number of days between password change : 0
2640 Maximum number of days between password change : 99999
2641 Number of days of warning before password expires : 7
2642 root@tjener:~#
2643 </pre></blockquote>
2644
2645 <p>The only way I could come up with to create a user with an expired
2646 account, is to change the date of the last password change to the
2647 lowest value possible (January 1th 1970), and the maximum password age
2648 to the difference in days between that date and today. To make it
2649 simple, I went for 30 years (30 * 365 = 10950) and January 2th (to
2650 avoid testing if 0 is a valid value).</p>
2651
2652 <p>After using these commands to set it up, it seem to work as
2653 intended:</p>
2654
2655 <blockquote><pre>
2656 root@tjener:~# chage -d 1 test; chage -M 10950 test
2657 root@tjener:~# chage -l test
2658 Last password change : Jan 02, 1970
2659 Password expires : never
2660 Password inactive : never
2661 Account expires : never
2662 Minimum number of days between password change : 0
2663 Maximum number of days between password change : 10950
2664 Number of days of warning before password expires : 7
2665 root@tjener:~#
2666 </pre></blockquote>
2667
2668 <p>So far I have tested this with ssh and console, and kdm (in
2669 Squeeze) login, and all ask for a new password before login in the
2670 user (with ssh, I was thrown out and had to log in again).</p>
2671
2672 <p>Perhaps we should set up something similar for Debian Edu, to make
2673 sure only the user itself have the account password?</p>
2674
2675 <p>If you want to comment on or help out with implementing this for
2676 Debian Edu, please contact us on debian-edu@lists.debian.org.</p>
2677
2678 <p>Update 2010-05-02 17:20: Paul Tötterman tells me on IRC that the
2679 shadow(8) page in Debian/testing now state that setting the date of
2680 last password change to zero (0) will force the password to be changed
2681 on the first login. This was not mentioned in the manual in Lenny, so
2682 I did not notice this in my initial testing. I have tested it on
2683 Squeeze, and '<tt>chage -d 0 username</tt>' do work there. I have not
2684 tested it on Lenny yet.</p>
2685
2686 <p>Update 2010-05-02-19:05: Jim Paris tells me via email that an
2687 equivalent command to expire a password is '<tt>passwd -e
2688 username</tt>', which insert zero into the date of the last password
2689 change.</p>
2690
2691 </div>
2692 <div class="tags">
2693
2694
2695 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian edu">debian edu</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
2696
2697
2698 </div>
2699 </div>
2700 <div class="padding"></div>
2701
2702 <div class="entry">
2703 <div class="title">
2704 <a href="http://people.skolelinux.org/pere/blog/Great_book___Content__Selected_Essays_on_Technology__Creativity__Copyright__and_the_Future_of_the_Future_.html">Great book: "Content: Selected Essays on Technology, Creativity, Copyright, and the Future of the Future"</a>
2705 </div>
2706 <div class="date">
2707 19th April 2010
2708 </div>
2709 <div class="body">
2710 <p>The last few weeks i have had the pleasure of reading a
2711 thought-provoking collection of essays by Cory Doctorow, on topics
2712 touching copyright, virtual worlds, the future of man when the
2713 conscience mind can be duplicated into a computer and many more. The
2714 book titled "Content: Selected Essays on Technology, Creativity,
2715 Copyright, and the Future of the Future" is available with few
2716 restrictions on the web, for example from
2717 <a href="http://craphound.com/content/">his own site</a>. I read the
2718 epub-version from
2719 <a href="http://www.feedbooks.com/book/2883">feedbooks</a> using
2720 <a href="http://www.fbreader.org/">fbreader</a> and my N810. I
2721 strongly recommend this book.</p>
2722
2723 </div>
2724 <div class="tags">
2725
2726
2727 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/fildeling">fildeling</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
2728
2729
2730 </div>
2731 </div>
2732 <div class="padding"></div>
2733
2734 <div class="entry">
2735 <div class="title">
2736 <a href="http://people.skolelinux.org/pere/blog/Sikkerhet__teater__og_hvordan_gj_re_verden_sikrere.html">Sikkerhet, teater, og hvordan gjøre verden sikrere</a>
2737 </div>
2738 <div class="date">
2739 30th December 2009
2740 </div>
2741 <div class="body">
2742 <p>Via Slashdot fant jeg en
2743 <a href="http://www.cnn.com/2009/OPINION/12/29/schneier.air.travel.security.theater/index.html">nydelig
2744 kommentar fra Bruce Schneier</a> som ble publisert hos CNN i går. Den
2745 forklarer forbilledlig hvorfor sikkerhetsteater og innføring av
2746 totalitære politistatmetoder ikke er løsningen for å gjøre verden
2747 sikrere. Anbefales på det varmeste.</p>
2748
2749 <p>Oppdatering: Kom over
2750 <a href="http://gizmodo.com/5435675/president-obama-its-time-to-fire-the-tsa">nok
2751 en kommentar</a> om den manglende effekten av dagens sikkerhetsteater
2752 på flyplassene.</p>
2753
2754 </div>
2755 <div class="tags">
2756
2757
2758 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
2759
2760
2761 </div>
2762 </div>
2763 <div class="padding"></div>
2764
2765 <div class="entry">
2766 <div class="title">
2767 <a href="http://people.skolelinux.org/pere/blog/Jeg_vil_ikke_ha_BankID.html">Jeg vil ikke ha BankID</a>
2768 </div>
2769 <div class="date">
2770 30th October 2009
2771 </div>
2772 <div class="body">
2773 <p>Min hovedbankforbindelse,
2774 <a href="http://www.postbanken.no/">Postbanken</a>, har fra 1. oktober
2775 blokkert tilgangen min til nettbanken hvis jeg ikke godtar vilkårene
2776 for <a href="https://www.bankid.no/">BankID</a> og går over til å
2777 bruke BankID for tilgangskontroll. Tidligere kunne jeg bruke en
2778 kodekalkulator som ga tilgang til nettbanken, men nå er dette ikke
2779 lenger mulig. Jeg blokkeres ute fra nettbanken og mine egne penger
2780 hvis jeg ikke godtar det jeg anser som urimelige vilkår i
2781 BankID-avtalen.</p>
2782
2783 <p>BankID er en løsning der banken gis rett til å handle på vegne av
2784 meg, med avtalemessig forutsetning at jeg i hvert enkelt tilfelle har
2785 bedt banken gjøre dette. BankID kan brukes til å signere avtaler,
2786 oppta lån og andre handlinger som har alvorlige følger for meg.
2787 Problemet slik jeg ser det er at BankID er lagt opp slik at banken har
2788 all informasjon og tilgang som den trenger for å bruke BankID, også
2789 uten at jeg er involvert. Avtalemessing og juridisk skal de kun bruke
2790 min BankID når jeg har oppgitt pinkode og passord, men praktisk og
2791 konkret kan de gjøre dette også uten at min pinkode eller mitt passord
2792 er oppgitt, da de allerede har min pinkode og passord tilgjengelig hos
2793 seg for å kunne sjekke at riktig pinkode og passord er oppgitt av meg
2794 (eller kan skaffe seg det ved behov). Jeg ønsker ikke å gi banken
2795 rett til å inngå avtaler på vegne av meg.</p>
2796
2797 <p>Rent teknisk er BankID et offentlig nøkkelpar, en privat og en
2798 offentlig nøkkel, der den private nøkkelen er nødvendig for å
2799 "signere" på vegne av den nøkkelen gjelder for, og den offentlige
2800 nøkkelen er nødvendig for å sjekke hvem som har signert. Banken
2801 sitter på både den private og den offentlige nøkkelen, og sier de kun
2802 skal bruke den private hvis kunden ber dem om det og oppgir pinkode og
2803 passord.</p>
2804
2805
2806 <p>I postbankens
2807 <a href="https://www.postbanken.no//portalfront/nedlast/no/person/avtaler/BankID_avtale.pdf">vilkår
2808 for BankID</a> står følgende:</p>
2809
2810 <blockquote>
2811 <p>"6. Anvendelsesområdet for BankID</p>
2812
2813 <p>PersonBankID kan benyttes fra en datamaskin, eller etter nærmere
2814 avtale fra en mobiltelefon/SIM-kort, for pålogging i nettbank og til
2815 identifisering og signering i forbindelse med elektronisk
2816 meldingsforsendelse, avtaleinngåelse og annen form for nettbasert
2817 elektronisk kommunikasjon med Banken og andre brukersteder som har
2818 tilrettelagt for bruk av BankID. Dette forutsetter at brukerstedet
2819 har inngått avtale med bank om bruk av BankID."</p>
2820 </blockquote>
2821
2822 <p>Det er spesielt retten til "avtaleinngåelse" jeg synes er urimelig
2823 å kreve for at jeg skal få tilgang til mine penger via nettbanken, men
2824 også retten til å kommunisere på vegne av meg med andre brukersteder og
2825 signering av meldinger synes jeg er problematisk. Jeg må godta at
2826 banken skal kunne signere for meg på avtaler og annen kommunikasjon
2827 for å få BankID.</p>
2828
2829 <p>På spørsmål om hvordan jeg kan få tilgang til nettbank uten å gi
2830 banken rett til å inngå avtaler på vegne av meg svarer Postbankens
2831 kundestøtte at "Postbanken har valgt BankID for bl.a. pålogging i
2832 nettbank , så her må du nok ha hele denne løsningen". Jeg nektes
2833 altså tilgang til nettbanken inntil jeg godtar at Postbanken kan
2834 signere avtaler på vegne av meg.</p>
2835
2836 <p>Postbankens kundestøtte sier videre at "Det har blitt et krav til
2837 alle norske banker om å innføre BankID, bl.a på grunn av
2838 sikkerhet", uten at jeg her helt sikker på hvem som har framsatt
2839 dette kravet. [Oppdatering: Postbankens kundestøtte sier kravet er
2840 fastsatt av <a href="http://www.kredittilsynet.no/">kreditttilsynet</a>
2841 og <a href="http://www.bbs.no/">BBS</a>.] Det som er situasjonen er
2842 dog at det er svært få banker igjen som ikke bruker BankID, og jeg
2843 vet ikke hvilken bank som er et godt alternativ for meg som ikke vil
2844 gi banken rett til å signere avtaler på mine vegne.</p>
2845
2846 <p>Jeg ønsker mulighet til å reservere meg mot at min BankID brukes
2847 til annet enn å identifisere meg overfor nettbanken før jeg vil ta i
2848 bruk BankID. Ved nettbankbruk er det begrenset hvor store skader som
2849 kan oppstå ved misbruk, mens avtaleinngåelse ikke har tilsvarende
2850 begrensing.</p>
2851
2852 <p>Jeg har klaget vilkårene inn for <a
2853 href="http://www.forbrukerombudet.no/">forbrukerombudet</a>, men
2854 regner ikke med at de vil kunne bidra til en rask løsning som gir meg
2855 nettbankkontroll over egne midler. :(
2856
2857 <p>Oppdatering 2012-09-13: Aftenposten melder i dag at det er
2858 <a href="http://www.aftenposten.no/nyheter/iriks/Tyver-kan-tappe-kontoen-din---selv-uten-passord-og-pinkode--6989793.html">sikkerhetsproblem
2859 med BankID</a> som gjør at ens bankkonto kan tappes helt uten at en
2860 har delt passord og pinkode med noen. Dette illustrerer veldig bra
2861 mitt poeng om at banken kan operere på kontoen (og signere avtaler
2862 etc) helt uten at jeg er involvert. Jeg takker derfor fortsatt nei
2863 til BankID-modellen.</p>
2864
2865 </div>
2866 <div class="tags">
2867
2868
2869 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/bankid">bankid</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
2870
2871
2872 </div>
2873 </div>
2874 <div class="padding"></div>
2875
2876 <div class="entry">
2877 <div class="title">
2878 <a href="http://people.skolelinux.org/pere/blog/Sikkerhet_til_sj_s_trenger_sj_kart_uten_bruksbegresninger.html">Sikkerhet til sjøs trenger sjøkart uten bruksbegresninger</a>
2879 </div>
2880 <div class="date">
2881 23rd August 2009
2882 </div>
2883 <div class="body">
2884 <p>Sikkerhet til sjøs burde være noe som opptar mange etter den siste
2885 oljeutslippsulykken med Full City, som har drept mye liv langs sjøen.
2886 En viktig faktor for å bedre sikkerheten til sjøs er at alle som
2887 ferdes på sjøen har tilgang til oppdaterte sjøkart som forteller hvor
2888 det grunner og annet en må ta hensyn til på sjøen.</p>
2889
2890 <p>Hvis en er enig i at tilgang til oppdaterte sjøkart er viktig for
2891 sikkerheten på sjøen, så er det godt å vite at det i dag er teknisk
2892 mulig å sikre alle enkel tilgang til oppdaterte digitale kart over
2893 Internet. Det trenger heller ikke være spesielt kostbart.</p>
2894
2895 <p>BÃ¥de ved Rocknes-ulykken i Vatlestraumen, der 18 mennesker mistet
2896 livet, og ved Full City-ulykken utenfor Langesund, der mange tonn olje
2897 lekket ut i havet, var det registrert problemer relatert til
2898 oppdaterte sjøkart. Ved Rocknes-ulykken var de elektroniske kartene
2899 som ble brukt ikke oppdatert med informasjon om nyoppdagede grunner og
2900 losen kjente visst ikke til disse nye grunnene. Papirkartene var dog
2901 oppdaterte. Ved Full City-ulykken hadde en kontroll av skipet noen
2902 uker tidligere konstatert manglende sjøkart.</p>
2903
2904 <p>Jeg tror en løsning der digitale sjøkart kunne lastes ned direkte
2905 fra sjøkartverket av alle som ønsket oppdaterte sjøkart, uten
2906 brukerbetaling og uten bruksbegresninger knyttet til kartene, vil
2907 gjøre at flere folk på sjøen vil holde seg med oppdaterte sjøkart,
2908 eller sjøkart i det hele tatt. Resultatet av dette vil være økt
2909 sikkerhet på sjøen. En undersøkelse gjennomført av Opinion for
2910 Gjensidige i 2008 fortalte at halvparten av alle båteierne i landet
2911 ikke har sjøkart i båten.</p>
2912
2913 <p>Formatet på de digitale sjøkartene som gjøres tilgjengelig fra
2914 sjøkartverket må være i henhold til en fri og åpen standard, slik at
2915 en ikke er låst til enkeltaktørers godvilje når datafilene skal tolkes
2916 og forstås, men trenger ikke publiseres fra sjøkartverket i alle
2917 formatene til verdens skips-GPS-er i tillegg. Hvis det ikke er
2918 kostbart for sjøkartverket bør de gjerne gjøre det selv, men slik
2919 konvertering kan andre ta seg av hvis det er et marked for det.</p>
2920
2921 <p>Hvis staten mener alvor med å forbedre sikkerheten til sjøs, må de
2922 gjøre sitt for at alle båteiere har oppdaterte kart, ikke bare snakke
2923 om hvor viktig det er at de har oppdaterte kart. Det bør være
2924 viktigere for staten at båtene <strong>har</strong> oppdaterte kart
2925 enn at de er pålagt å ha oppdaterte kart.</p>
2926
2927 <p>Sjøkartene er <a href="http://kart.kystverket.no/">tilgjengelig på web
2928 fra kystverket</a>, men så vidt jeg har klart å finne, uten
2929 bruksvilkår som muliggjør gjenbruk uten bruksbegresninger.</p>
2930
2931 <p>OpenStreetmap.org-folk er lei av mangel på sjøkart, og har startet
2932 på et dugnadsbasert fribrukskart for havet,
2933 <a href="http://openseamap.org/">OpenSeaMap</a>. Datagrunnlaget er
2934 OpenStreetmap, mens framvisningen er tilpasset bruk på sjøen. Det
2935 gjenstår mye før en kan bruke dette til å seile sikkert på havet, men
2936 det viser at behovet for fribruks-sjøkart er til stedet.</p>
2937
2938 </div>
2939 <div class="tags">
2940
2941
2942 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/kart">kart</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
2943
2944
2945 </div>
2946 </div>
2947 <div class="padding"></div>
2948
2949 <div class="entry">
2950 <div class="title">
2951 <a href="http://people.skolelinux.org/pere/blog/Litt_om_valgfusk_og_problemet_med_elektronisk_stemmegiving.html">Litt om valgfusk og problemet med elektronisk stemmegiving</a>
2952 </div>
2953 <div class="date">
2954 17th June 2009
2955 </div>
2956 <div class="body">
2957 <p><a href="http://www.aftenposten.no/nyheter/uriks/article3127058.ece">Aftenposten
2958 melder</a> at det kan se ut til at Iran ikke har lært av USA når det
2959 gjelder valgfusk. En bør endre tallene før de publiseres, slik at en
2960 kandidat aldri får færre stemmer under opptellingen, ellers blir det
2961 veldig tydelig at tallene ikke er til å stole på. I USA er det
2962 derimot <a href="http://www.blackboxvoting.org/">rapporter om at
2963 tallene har vært endret</a> på tur mot opptellingen, ikke etter at
2964 tallene er publiserte (i tillegg til en rekke andre irregulariteter).
2965 En ting Iran åpenbart har forstått, er verdien av å kunne
2966 kontrolltelle stemmer. Det ligger an til kontrolltelling i hvert fall
2967 i noen områder. Hvorvidt det har verdi, kommer an på hvordan
2968 stemmene har vært oppbevart.</p>
2969
2970 <p><a href="http://universitas.no/kronikk/48334/kan-vi-stole-pa-universitetets-elektroniske-valgsystem-/">Universitetet
2971 i Oslo derimot</a>, har ikke forstått verdien av å kunne
2972 kontrolltelle. Her har en valgt å ta i bruk elektronisk stemmegiving
2973 over Internet, med et system som ikke kan kontrolltelles hvis det
2974 kommer anklager om juks med stemmene. Systemet har flere kjente
2975 problemer og er i mine øyne ikke bedre enn en spørreundersøkelse, og
2976 jeg har derfor latt være å stemme ved valg på UiO siden det ble
2977 innført.</p>
2978
2979 <p>Universitet i Bergen derimot har klart det kunststykket å aktivt gå
2980 inn for å gjøre det kjent at det elektroniske stemmegivingssystemet
2981 over Internet <a href="http://nyheter.uib.no/?modus=vis_nyhet&id=43404">kan
2982 spore hvem som stemmer hva</a> (det kan en forøvrig også ved UiO), og tatt
2983 kontakt med stemmegivere for å spørre hvorfor de stemte som de gjorde.
2984 Hemmelige valg står for fall. Mon tro hva stemmesedlenne hadde
2985 inneholdt i Iran hvis de ikke hadde hemmelige valg?</p>
2986
2987 </div>
2988 <div class="tags">
2989
2990
2991 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/valg">valg</a>.
2992
2993
2994 </div>
2995 </div>
2996 <div class="padding"></div>
2997
2998 <div class="entry">
2999 <div class="title">
3000 <a href="http://people.skolelinux.org/pere/blog/Kryptert_harddisk___naturligvis.html">Kryptert harddisk - naturligvis</a>
3001 </div>
3002 <div class="date">
3003 2nd May 2009
3004 </div>
3005 <div class="body">
3006 <p><a href="http://www.dagensit.no/trender/article1658676.ece">Dagens
3007 IT melder</a> at Intel hevder at det er dyrt å miste en datamaskin,
3008 når en tar tap av arbeidstid, fortrolige dokumenter,
3009 personopplysninger og alt annet det innebærer. Det er ingen tvil om
3010 at det er en kostbar affære å miste sin datamaskin, og det er årsaken
3011 til at jeg har kryptert harddisken på både kontormaskinen og min
3012 bærbare. Begge inneholder personopplysninger jeg ikke ønsker skal
3013 komme på avveie, den første informasjon relatert til jobben min ved
3014 Universitetet i Oslo, og den andre relatert til blant annet
3015 foreningsarbeide. Kryptering av diskene gjør at det er lite
3016 sannsynlig at dophoder som kan finne på å rappe maskinene får noe ut
3017 av dem. Maskinene låses automatisk etter noen minutter uten bruk,
3018 og en reboot vil gjøre at de ber om passord før de vil starte opp.
3019 Jeg bruker Debian på begge maskinene, og installasjonssystemet der
3020 gjør det trivielt å sette opp krypterte disker. Jeg har LVM på toppen
3021 av krypterte partisjoner, slik at alt av datapartisjoner er kryptert.
3022 Jeg anbefaler alle å kryptere diskene på sine bærbare. Kostnaden når
3023 det er gjort slik jeg gjør det er minimale, og gevinstene er
3024 betydelige. En bør dog passe på passordet. Hvis det går tapt, må
3025 maskinen reinstalleres og alt er tapt.</p>
3026
3027 <p>Krypteringen vil ikke stoppe kompetente angripere som f.eks. kjøler
3028 ned minnebrikkene før maskinen rebootes med programvare for å hente ut
3029 krypteringsnøklene. Kostnaden med å forsvare seg mot slike angripere
3030 er for min del høyere enn gevinsten. Jeg tror oddsene for at
3031 f.eks. etteretningsorganisasjoner har glede av å titte på mine
3032 maskiner er minimale, og ulempene jeg ville oppnå ved å forsøke å
3033 gjøre det vanskeligere for angripere med kompetanse og ressurser er
3034 betydelige.</p>
3035
3036 </div>
3037 <div class="tags">
3038
3039
3040 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
3041
3042
3043 </div>
3044 </div>
3045 <div class="padding"></div>
3046
3047 <p style="text-align: right;"><a href="sikkerhet.rss"><img src="http://people.skolelinux.org/pere/blog/xml.gif" alt="RSS Feed" width="36" height="14" /></a></p>
3048 <div id="sidebar">
3049
3050
3051
3052 <h2>Archive</h2>
3053 <ul>
3054
3055 <li>2014
3056 <ul>
3057
3058 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/01/">January (2)</a></li>
3059
3060 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/02/">February (3)</a></li>
3061
3062 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/03/">March (8)</a></li>
3063
3064 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/04/">April (5)</a></li>
3065
3066 </ul></li>
3067
3068 <li>2013
3069 <ul>
3070
3071 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/01/">January (11)</a></li>
3072
3073 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/02/">February (9)</a></li>
3074
3075 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/03/">March (9)</a></li>
3076
3077 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/04/">April (6)</a></li>
3078
3079 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/05/">May (9)</a></li>
3080
3081 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/06/">June (10)</a></li>
3082
3083 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/07/">July (7)</a></li>
3084
3085 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/08/">August (3)</a></li>
3086
3087 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/09/">September (5)</a></li>
3088
3089 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/10/">October (7)</a></li>
3090
3091 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/11/">November (9)</a></li>
3092
3093 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/12/">December (3)</a></li>
3094
3095 </ul></li>
3096
3097 <li>2012
3098 <ul>
3099
3100 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/01/">January (7)</a></li>
3101
3102 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/02/">February (10)</a></li>
3103
3104 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/03/">March (17)</a></li>
3105
3106 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/04/">April (12)</a></li>
3107
3108 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/05/">May (12)</a></li>
3109
3110 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/06/">June (20)</a></li>
3111
3112 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/07/">July (17)</a></li>
3113
3114 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/08/">August (6)</a></li>
3115
3116 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/09/">September (9)</a></li>
3117
3118 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/10/">October (17)</a></li>
3119
3120 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/11/">November (10)</a></li>
3121
3122 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/12/">December (7)</a></li>
3123
3124 </ul></li>
3125
3126 <li>2011
3127 <ul>
3128
3129 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/01/">January (16)</a></li>
3130
3131 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/02/">February (6)</a></li>
3132
3133 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/03/">March (6)</a></li>
3134
3135 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/04/">April (7)</a></li>
3136
3137 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/05/">May (3)</a></li>
3138
3139 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/06/">June (2)</a></li>
3140
3141 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/07/">July (7)</a></li>
3142
3143 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/08/">August (6)</a></li>
3144
3145 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/09/">September (4)</a></li>
3146
3147 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/10/">October (2)</a></li>
3148
3149 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/11/">November (3)</a></li>
3150
3151 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/12/">December (1)</a></li>
3152
3153 </ul></li>
3154
3155 <li>2010
3156 <ul>
3157
3158 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/01/">January (2)</a></li>
3159
3160 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/02/">February (1)</a></li>
3161
3162 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/03/">March (3)</a></li>
3163
3164 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/04/">April (3)</a></li>
3165
3166 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/05/">May (9)</a></li>
3167
3168 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/06/">June (14)</a></li>
3169
3170 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/07/">July (12)</a></li>
3171
3172 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/08/">August (13)</a></li>
3173
3174 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/09/">September (7)</a></li>
3175
3176 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/10/">October (9)</a></li>
3177
3178 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/11/">November (13)</a></li>
3179
3180 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/12/">December (12)</a></li>
3181
3182 </ul></li>
3183
3184 <li>2009
3185 <ul>
3186
3187 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/01/">January (8)</a></li>
3188
3189 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/02/">February (8)</a></li>
3190
3191 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/03/">March (12)</a></li>
3192
3193 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/04/">April (10)</a></li>
3194
3195 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/05/">May (9)</a></li>
3196
3197 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/06/">June (3)</a></li>
3198
3199 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/07/">July (4)</a></li>
3200
3201 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/08/">August (3)</a></li>
3202
3203 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/09/">September (1)</a></li>
3204
3205 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/10/">October (2)</a></li>
3206
3207 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/11/">November (3)</a></li>
3208
3209 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/12/">December (3)</a></li>
3210
3211 </ul></li>
3212
3213 <li>2008
3214 <ul>
3215
3216 <li><a href="http://people.skolelinux.org/pere/blog/archive/2008/11/">November (5)</a></li>
3217
3218 <li><a href="http://people.skolelinux.org/pere/blog/archive/2008/12/">December (7)</a></li>
3219
3220 </ul></li>
3221
3222 </ul>
3223
3224
3225
3226 <h2>Tags</h2>
3227 <ul>
3228
3229 <li><a href="http://people.skolelinux.org/pere/blog/tags/3d-printer">3d-printer (13)</a></li>
3230
3231 <li><a href="http://people.skolelinux.org/pere/blog/tags/amiga">amiga (1)</a></li>
3232
3233 <li><a href="http://people.skolelinux.org/pere/blog/tags/aros">aros (1)</a></li>
3234
3235 <li><a href="http://people.skolelinux.org/pere/blog/tags/bankid">bankid (4)</a></li>
3236
3237 <li><a href="http://people.skolelinux.org/pere/blog/tags/bitcoin">bitcoin (8)</a></li>
3238
3239 <li><a href="http://people.skolelinux.org/pere/blog/tags/bootsystem">bootsystem (14)</a></li>
3240
3241 <li><a href="http://people.skolelinux.org/pere/blog/tags/bsa">bsa (2)</a></li>
3242
3243 <li><a href="http://people.skolelinux.org/pere/blog/tags/chrpath">chrpath (2)</a></li>
3244
3245 <li><a href="http://people.skolelinux.org/pere/blog/tags/debian">debian (97)</a></li>
3246
3247 <li><a href="http://people.skolelinux.org/pere/blog/tags/debian edu">debian edu (146)</a></li>
3248
3249 <li><a href="http://people.skolelinux.org/pere/blog/tags/digistan">digistan (10)</a></li>
3250
3251 <li><a href="http://people.skolelinux.org/pere/blog/tags/dld">dld (15)</a></li>
3252
3253 <li><a href="http://people.skolelinux.org/pere/blog/tags/docbook">docbook (10)</a></li>
3254
3255 <li><a href="http://people.skolelinux.org/pere/blog/tags/drivstoffpriser">drivstoffpriser (4)</a></li>
3256
3257 <li><a href="http://people.skolelinux.org/pere/blog/tags/english">english (244)</a></li>
3258
3259 <li><a href="http://people.skolelinux.org/pere/blog/tags/fiksgatami">fiksgatami (21)</a></li>
3260
3261 <li><a href="http://people.skolelinux.org/pere/blog/tags/fildeling">fildeling (12)</a></li>
3262
3263 <li><a href="http://people.skolelinux.org/pere/blog/tags/freeculture">freeculture (12)</a></li>
3264
3265 <li><a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox (8)</a></li>
3266
3267 <li><a href="http://people.skolelinux.org/pere/blog/tags/frikanalen">frikanalen (11)</a></li>
3268
3269 <li><a href="http://people.skolelinux.org/pere/blog/tags/intervju">intervju (40)</a></li>
3270
3271 <li><a href="http://people.skolelinux.org/pere/blog/tags/isenkram">isenkram (7)</a></li>
3272
3273 <li><a href="http://people.skolelinux.org/pere/blog/tags/kart">kart (18)</a></li>
3274
3275 <li><a href="http://people.skolelinux.org/pere/blog/tags/ldap">ldap (9)</a></li>
3276
3277 <li><a href="http://people.skolelinux.org/pere/blog/tags/lenker">lenker (7)</a></li>
3278
3279 <li><a href="http://people.skolelinux.org/pere/blog/tags/ltsp">ltsp (1)</a></li>
3280
3281 <li><a href="http://people.skolelinux.org/pere/blog/tags/mesh network">mesh network (8)</a></li>
3282
3283 <li><a href="http://people.skolelinux.org/pere/blog/tags/multimedia">multimedia (26)</a></li>
3284
3285 <li><a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk (245)</a></li>
3286
3287 <li><a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug (162)</a></li>
3288
3289 <li><a href="http://people.skolelinux.org/pere/blog/tags/offentlig innsyn">offentlig innsyn (11)</a></li>
3290
3291 <li><a href="http://people.skolelinux.org/pere/blog/tags/open311">open311 (2)</a></li>
3292
3293 <li><a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett (46)</a></li>
3294
3295 <li><a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern (72)</a></li>
3296
3297 <li><a href="http://people.skolelinux.org/pere/blog/tags/raid">raid (1)</a></li>
3298
3299 <li><a href="http://people.skolelinux.org/pere/blog/tags/reactos">reactos (1)</a></li>
3300
3301 <li><a href="http://people.skolelinux.org/pere/blog/tags/reprap">reprap (11)</a></li>
3302
3303 <li><a href="http://people.skolelinux.org/pere/blog/tags/rfid">rfid (2)</a></li>
3304
3305 <li><a href="http://people.skolelinux.org/pere/blog/tags/robot">robot (9)</a></li>
3306
3307 <li><a href="http://people.skolelinux.org/pere/blog/tags/rss">rss (1)</a></li>
3308
3309 <li><a href="http://people.skolelinux.org/pere/blog/tags/ruter">ruter (4)</a></li>
3310
3311 <li><a href="http://people.skolelinux.org/pere/blog/tags/scraperwiki">scraperwiki (2)</a></li>
3312
3313 <li><a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet (40)</a></li>
3314
3315 <li><a href="http://people.skolelinux.org/pere/blog/tags/sitesummary">sitesummary (4)</a></li>
3316
3317 <li><a href="http://people.skolelinux.org/pere/blog/tags/skepsis">skepsis (4)</a></li>
3318
3319 <li><a href="http://people.skolelinux.org/pere/blog/tags/standard">standard (44)</a></li>
3320
3321 <li><a href="http://people.skolelinux.org/pere/blog/tags/stavekontroll">stavekontroll (3)</a></li>
3322
3323 <li><a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget (9)</a></li>
3324
3325 <li><a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance (25)</a></li>
3326
3327 <li><a href="http://people.skolelinux.org/pere/blog/tags/sysadmin">sysadmin (1)</a></li>
3328
3329 <li><a href="http://people.skolelinux.org/pere/blog/tags/valg">valg (8)</a></li>
3330
3331 <li><a href="http://people.skolelinux.org/pere/blog/tags/video">video (40)</a></li>
3332
3333 <li><a href="http://people.skolelinux.org/pere/blog/tags/vitenskap">vitenskap (4)</a></li>
3334
3335 <li><a href="http://people.skolelinux.org/pere/blog/tags/web">web (30)</a></li>
3336
3337 </ul>
3338
3339
3340 </div>
3341 <p style="text-align: right">
3342 Created by <a href="http://steve.org.uk/Software/chronicle">Chronicle v4.6</a>
3343 </p>
3344
3345 </body>
3346 </html>