]> pere.pagekite.me Git - homepage.git/blob - blog/tags/surveillance/index.html
717ac4de33dbd80493ea2974633ea45e96ced14c
[homepage.git] / blog / tags / surveillance / index.html
1 <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN"
2 "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
3 <html xmlns="http://www.w3.org/1999/xhtml" dir="ltr">
4 <head>
5 <meta http-equiv="Content-Type" content="text/html;charset=utf-8" />
6 <title>Petter Reinholdtsen: Entries Tagged surveillance</title>
7 <link rel="stylesheet" type="text/css" media="screen" href="http://people.skolelinux.org/pere/blog/style.css" />
8 <link rel="stylesheet" type="text/css" media="screen" href="http://people.skolelinux.org/pere/blog/vim.css" />
9 <link rel="alternate" title="RSS Feed" href="surveillance.rss" type="application/rss+xml" />
10 </head>
11 <body>
12 <div class="title">
13 <h1>
14 <a href="http://people.skolelinux.org/pere/blog/">Petter Reinholdtsen</a>
15
16 </h1>
17
18 </div>
19
20
21 <h3>Entries tagged "surveillance".</h3>
22
23 <div class="entry">
24 <div class="title">
25 <a href="http://people.skolelinux.org/pere/blog/En_grunn_til___takke_nei_til_usikker_digital_post.html">En grunn til å takke nei til usikker digital post</a>
26 </div>
27 <div class="date">
28 2nd April 2018
29 </div>
30 <div class="body">
31 <p>Brevpost er beskyttet av straffelovens bestemmelse som gjør det
32 kriminelt å åpne andres brev. Dette følger av (ny) straffelovs
33 <a href="https://lovdata.no/dokument/NL/lov/2005-05-20-28/§205">§ 205
34 (Krenkelse av retten til privat kommunikasjon)</a>, som sier at «Med
35 bot eller fengsel inntil 2 år straffes den som uberettiget ... c)
36 åpner brev eller annen lukket skriftlig meddelelse som er adressert
37 til en annen, eller på annen måte skaffer seg uberettiget tilgang til
38 innholdet.» Dette gjelder såvel postbud som alle andre som har
39 befatning med brevet etter at avsender har befatning med et lukket
40 brev. Tilsvarende står også tidligere utgaver av den norske
41 straffeloven.</p>
42
43 <p>Når en registrerer seg på usikre digitale postkasseløsningene, som
44 f.eks. Digipost og e-Boks, og slik tar disse i bruk, så gir en de som
45 står bak løsningene tillatelse til å åpne sine brev. Dette er
46 nødvendig for at innholdet i digital post skal kunne vises frem til
47 mottaker via tjenestens websider. Dermed gjelder ikke straffelovens
48 paragraf om forbud mot å åpne brev, da tilgangen ikke lenger er
49 uberettiget. En gir altså fremmede tilgang til å lese sin
50 korrespondanse. I tillegg vil bruk av slike usikre digitale
51 postbokser føre til at det blir registrert når du leser brevene, hvor
52 du befinner deg (vha. tilkoblingens IP-adresse), hvilket utstyr du
53 bruker og en rekke annen personlig informasjon som ikke er
54 tilgjengelig når papirpost brukes. Jeg foretrekker at det er
55 lovmessig beskyttelse av min korrespondanse, som jo inneholder privat
56 og personlig informasjon. Det bidrar til litt bedre vern av personlig
57 integritet i dagens norske samfunn.</p>
58
59 </div>
60 <div class="tags">
61
62
63 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
64
65
66 </div>
67 </div>
68 <div class="padding"></div>
69
70 <div class="entry">
71 <div class="title">
72 <a href="http://people.skolelinux.org/pere/blog/H__Ap__Frp_og_Venstre_g_r_for_DNA_innsamling_av_hele_befolkningen.html">H, Ap, Frp og Venstre går for DNA-innsamling av hele befolkningen</a>
73 </div>
74 <div class="date">
75 14th March 2018
76 </div>
77 <div class="body">
78 <p>I går kom det nok et argument for å holde seg unna det norske
79 helsevesenet. Da annonserte et stortingsflertall, bestående av Høyre,
80 Arbeiderpartiet, Fremskrittspartiet og Venstre, at de går inn for å
81 samle inn og lagre DNA-prøver fra hele befolkningen i Norge til evig
82 tid. Endringen gjelder innsamlede blodprøver fra nyfødte i Norge.
83 Det vil dermed ta litt tid før en har hele befolkningen, men det er
84 dit vi havner gitt nok tid. I dag er det nesten hundre prosent
85 oppslutning om undersøkelsen som gjøres like etter fødselen, på
86 bakgrunn av blodprøven det er snakk om å lagre, for å oppdage endel
87 medfødte sykdommer. Blodprøven lagres i dag i inntil seks år.
88 <a href="https://www.stortinget.no/no/Saker-og-publikasjoner/Publikasjoner/Innstillinger/Stortinget/2017-2018/inns-201718-182l/?all=true">Stortingets
89 flertallsinnstilling</a> er at tidsbegrensingen skal fjernes, og mener
90 at tidsubegrenset lagring ikke vil påvirke oppslutningen om
91 undersøkelsen.</p>
92
93 <p>Datatilsynet har ikke akkurat applaudert forslaget:</p>
94
95 <p><blockquote>
96
97 <p>«Datatilsynet mener forslaget ikke i tilstrekkelig grad
98 synliggjør hvilke etiske og personvernmessige utfordringer som må
99 diskuteres før en etablerer en nasjonal biobank med blodprøver fra
100 hele befolkningen.»</p>
101
102 </blockquote></p>
103
104 <p>Det er flere historier om hvordan innsamlet biologisk materiale har
105 blitt brukt til andre formål enn de ble innsamlet til, og historien om
106 <a href="https://www.aftenposten.no/norge/i/Ql0WR/Na-ma-Folkehelsa-slette-uskyldiges-DNA-info">folkehelseinstituttets
107 lagring på vegne av politiet (Kripos) av innsamlet biologisk materiale
108 og DNA-informasjon i strid med loven</a> viser at en ikke kan være
109 trygg på at lover og intensjoner beskytter de som blir berørt mot
110 misbruk av slik privat og personlig informasjon.</p>
111
112 <p>Det er verdt å merke seg at det kan forskes på de innsamlede
113 blodprøvene uten samtykke fra den det gjelder (eller foreldre når det
114 gjelder barn), etter en lovendring for en stund tilbake, med mindre
115 det er sendt inn skjema der en reserverer seg mot forskning uten
116 samtykke. Skjemaet er tilgjengelig fra
117 <a href="https://www.fhi.no/arkiv/publikasjoner/for-pasienter-skjema-for-reservasjo/">folkehelseinstituttets
118 websider</a>, og jeg anbefaler, uavhengig av denne saken, varmt alle å
119 sende inn skjemaet for å dokumentere hvor mange som ikke synes det er
120 greit å fjerne krav om samtykke.</p>
121
122 <p>I tillegg bør en kreve destruering av alt biologisk materiale som
123 er samlet inn om en selv, for å redusere eventuelle negative
124 konsekvenser i fremtiden når materialet kommer på avveie eller blir
125 brukt uten samtykke, men det er så vidt jeg vet ikke noe system for
126 dette i dag.</p>
127
128 <p>Som vanlig, hvis du bruker Bitcoin og ønsker å vise din støtte til
129 det jeg driver med, setter jeg pris på om du sender Bitcoin-donasjoner
130 til min adresse
131 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.</p>
132
133 </div>
134 <div class="tags">
135
136
137 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
138
139
140 </div>
141 </div>
142 <div class="padding"></div>
143
144 <div class="entry">
145 <div class="title">
146 <a href="http://people.skolelinux.org/pere/blog/Overv_kning_i_Kina_vs__Norge.html">Overvåkning i Kina vs. Norge</a>
147 </div>
148 <div class="date">
149 12th February 2018
150 </div>
151 <div class="body">
152 <p>Jeg lar meg fascinere av en artikkel
153 <a href="https://www.dagbladet.no/kultur/terroristene-star-pa-dora/69436116">i
154 Dagbladet om Kinas håndtering av Xinjiang</a>, spesielt følgende
155 utsnitt:</p>
156
157 <p><blockquote>
158
159 <p>«I den sørvestlige byen Kashgar nærmere grensa til
160 Sentral-Asia meldes det nå at 120.000 uigurer er internert i såkalte
161 omskoleringsleirer. Samtidig er det innført et omfattende
162 helsesjekk-program med innsamling og lagring av DNA-prøver fra
163 absolutt alle innbyggerne. De mest avanserte overvåkingsmetodene
164 testes ut her. Programmer for å gjenkjenne ansikter og stemmer er på
165 plass i regionen. Der har de lokale myndighetene begynt å installere
166 GPS-systemer i alle kjøretøy og egne sporingsapper i
167 mobiltelefoner.</p>
168
169 <p>Politimetodene griper så dypt inn i folks dagligliv at motstanden
170 mot Beijing-regimet øker.»</p>
171
172 </blockquote></p>
173
174 <p>Beskrivelsen avviker jo desverre ikke så veldig mye fra tilstanden
175 her i Norge.</p>
176
177 <table>
178 <tr>
179 <th>Dataregistrering</th>
180 <th>Kina</th>
181 <th>Norge</th>
182
183 <tr>
184 <td>Innsamling og lagring av DNA-prøver fra befolkningen</td>
185 <td>Ja</td>
186 <td>Delvis, planlagt for alle nyfødte.</td>
187 </tr>
188
189 <tr>
190 <td>Ansiktsgjenkjenning</td>
191 <td>Ja</td>
192 <td>Ja</td>
193 </tr>
194
195 <tr>
196 <td>Stemmegjenkjenning</td>
197 <td>Ja</td>
198 <td>Nei</td>
199 </tr>
200
201 <tr>
202 <td>Posisjons-sporing av mobiltelefoner</td>
203 <td>Ja</td>
204 <td>Ja</td>
205 </tr>
206
207 <tr>
208 <td>Posisjons-sporing av biler</td>
209 <td>Ja</td>
210 <td>Ja</td>
211 </tr>
212
213 </table>
214
215 <p>I Norge har jo situasjonen rundt Folkehelseinstituttets lagring av
216 DNA-informasjon på vegne av politiet, der de nektet å slette
217 informasjon politiet ikke hadde lov til å ta vare på, gjort det klart
218 at DNA tar vare på ganske lenge. I tillegg finnes det utallige
219 biobanker som lagres til evig tid, og det er planer om å innføre
220 <a href="https://www.aftenposten.no/norge/i/75E9/4-av-10-mener-staten-bor-lagre-DNA-profiler-pa-alle-nyfodte">evig
221 lagring av DNA-materiale fra alle spebarn som fødes</a> (med mulighet
222 for å be om sletting).</p>
223
224 <p>I Norge er det system på plass for ansiktsgjenkjenning, som
225 <a href="https://www.nrk.no/norge/kun-gardermoen-har-teknologi-for-ansiktsgjenkjenning-i-norge-1.12719461">en
226 NRK-artikkel fra 2015</a> forteller er aktiv på Gardermoen, samt
227 <a href="https://www.dagbladet.no/nyheter/inntil-27-000-bor-i-norge-under-falsk-id/60500781">brukes
228 til å analysere bilder innsamlet av myndighetene</a>. Brukes det også
229 flere plasser? Det er tett med overvåkningskamera kontrollert av
230 politi og andre myndigheter i for eksempel Oslo sentrum.</p>
231
232 <p>Jeg er ikke kjent med at Norge har noe system for identifisering av
233 personer ved hjelp av stemmegjenkjenning.</p>
234
235 <p>Posisjons-sporing av mobiltelefoner er ruinemessig tilgjengelig for
236 blant annet politi, NAV og Finanstilsynet, i tråd med krav i
237 telefonselskapenes konsesjon. I tillegg rapporterer smarttelefoner
238 sin posisjon til utviklerne av utallige mobil-apper, der myndigheter
239 og andre kan hente ut informasjon ved behov. Det er intet behov for
240 noen egen app for dette.</p>
241
242 <p>Posisjons-sporing av biler er rutinemessig tilgjengelig via et tett
243 nett av målepunkter på veiene (automatiske bomstasjoner,
244 køfribrikke-registrering, automatiske fartsmålere og andre veikamera).
245 Det er i tillegg vedtatt at alle nye biler skal selges med utstyr for
246 GPS-sporing (eCall).</p>
247
248 <p>Det er jammen godt vi lever i et liberalt demokrati, og ikke en
249 overvåkningsstat, eller?</p>
250
251 <p>Som vanlig, hvis du bruker Bitcoin og ønsker å vise din støtte til
252 det jeg driver med, setter jeg pris på om du sender Bitcoin-donasjoner
253 til min adresse
254 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.</p>
255
256 </div>
257 <div class="tags">
258
259
260 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
261
262
263 </div>
264 </div>
265 <div class="padding"></div>
266
267 <div class="entry">
268 <div class="title">
269 <a href="http://people.skolelinux.org/pere/blog/Visualizing_GSM_radio_chatter_using_gr_gsm_and_Hopglass.html">Visualizing GSM radio chatter using gr-gsm and Hopglass</a>
270 </div>
271 <div class="date">
272 29th September 2017
273 </div>
274 <div class="body">
275 <p>Every mobile phone announce its existence over radio to the nearby
276 mobile cell towers. And this radio chatter is available for anyone
277 with a radio receiver capable of receiving them. Details about the
278 mobile phones with very good accuracy is of course collected by the
279 phone companies, but this is not the topic of this blog post. The
280 mobile phone radio chatter make it possible to figure out when a cell
281 phone is nearby, as it include the SIM card ID (IMSI). By paying
282 attention over time, one can see when a phone arrive and when it leave
283 an area. I believe it would be nice to make this information more
284 available to the general public, to make more people aware of how
285 their phones are announcing their whereabouts to anyone that care to
286 listen.</p>
287
288 <p>I am very happy to report that we managed to get something
289 visualizing this information up and running for
290 <a href="http://norwaymakers.org/osf17">Oslo Skaperfestival 2017</a>
291 (Oslo Makers Festival) taking place today and tomorrow at Deichmanske
292 library. The solution is based on the
293 <a href="http://people.skolelinux.org/pere/blog/Easier_recipe_to_observe_the_cell_phones_around_you.html">simple
294 recipe for listening to GSM chatter</a> I posted a few days ago, and
295 will show up at the stand of <a href="http://sonen.ifi.uio.no/">Åpen
296 Sone from the Computer Science department of the University of
297 Oslo</a>. The presentation will show the nearby mobile phones (aka
298 IMSIs) as dots in a web browser graph, with lines to the dot
299 representing mobile base station it is talking to. It was working in
300 the lab yesterday, and was moved into place this morning.</p>
301
302 <p>We set up a fairly powerful desktop machine using Debian
303 Buster/Testing with several (five, I believe) RTL2838 DVB-T receivers
304 connected and visualize the visible cell phone towers using an
305 <a href="https://github.com/marlow925/hopglass">English version of
306 Hopglass</a>. A fairly powerfull machine is needed as the
307 grgsm_livemon_headless processes from
308 <a href="https://tracker.debian.org/pkg/gr-gsm">gr-gsm</a> converting
309 the radio signal to data packages is quite CPU intensive.</p>
310
311 <p>The frequencies to listen to, are identified using a slightly
312 patched scan-and-livemon (to set the --args values for each receiver),
313 and the Hopglass data is generated using the
314 <a href="https://github.com/petterreinholdtsen/IMSI-catcher/tree/meshviewer-output">patches
315 in my meshviewer-output branch</a>. For some reason we could not get
316 more than four SDRs working. There is also a geographical map trying
317 to show the location of the base stations, but I believe their
318 coordinates are hardcoded to some random location in Germany, I
319 believe. The code should be replaced with code to look up location in
320 a text file, a sqlite database or one of the online databases
321 mentioned in
322 <a href="https://github.com/Oros42/IMSI-catcher/issues/14">the github
323 issue for the topic</a>.
324
325 <p>If this sound interesting, visit the stand at the festival!</p>
326
327 </div>
328 <div class="tags">
329
330
331 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
332
333
334 </div>
335 </div>
336 <div class="padding"></div>
337
338 <div class="entry">
339 <div class="title">
340 <a href="http://people.skolelinux.org/pere/blog/Easier_recipe_to_observe_the_cell_phones_around_you.html">Easier recipe to observe the cell phones around you</a>
341 </div>
342 <div class="date">
343 24th September 2017
344 </div>
345 <div class="body">
346 <p>A little more than a month ago I wrote
347 <a href="http://people.skolelinux.org/pere/blog/Simpler_recipe_on_how_to_make_a_simple__7_IMSI_Catcher_using_Debian.html">how
348 to observe the SIM card ID (aka IMSI number) of mobile phones talking
349 to nearby mobile phone base stations using Debian GNU/Linux and a
350 cheap USB software defined radio</a>, and thus being able to pinpoint
351 the location of people and equipment (like cars and trains) with an
352 accuracy of a few kilometer. Since then we have worked to make the
353 procedure even simpler, and it is now possible to do this without any
354 manual frequency tuning and without building your own packages.</p>
355
356 <p>The <a href="https://tracker.debian.org/pkg/gr-gsm">gr-gsm</a>
357 package is now included in Debian testing and unstable, and the
358 IMSI-catcher code no longer require root access to fetch and decode
359 the GSM data collected using gr-gsm.</p>
360
361 <p>Here is an updated recipe, using packages built by Debian and a git
362 clone of two python scripts:</p>
363
364 <ol>
365
366 <li>Start with a Debian machine running the Buster version (aka
367 testing).</li>
368
369 <li>Run '<tt>apt install gr-gsm python-numpy python-scipy
370 python-scapy</tt>' as root to install required packages.</li>
371
372 <li>Fetch the code decoding GSM packages using '<tt>git clone
373 github.com/Oros42/IMSI-catcher.git</tt>'.</li>
374
375 <li>Insert USB software defined radio supported by GNU Radio.</li>
376
377 <li>Enter the IMSI-catcher directory and run '<tt>python
378 scan-and-livemon</tt>' to locate the frequency of nearby base
379 stations and start listening for GSM packages on one of them.</li>
380
381 <li>Enter the IMSI-catcher directory and run '<tt>python
382 simple_IMSI-catcher.py</tt>' to display the collected information.</li>
383
384 </ol>
385
386 <p>Note, due to a bug somewhere the scan-and-livemon program (actually
387 <a href="https://github.com/ptrkrysik/gr-gsm/issues/336">its underlying
388 program grgsm_scanner</a>) do not work with the HackRF radio. It does
389 work with RTL 8232 and other similar USB radio receivers you can get
390 very cheaply
391 (<a href="https://www.ebay.com/sch/items/?_nkw=rtl+2832">for example
392 from ebay</a>), so for now the solution is to scan using the RTL radio
393 and only use HackRF for fetching GSM data.</p>
394
395 <p>As far as I can tell, a cell phone only show up on one of the
396 frequencies at the time, so if you are going to track and count every
397 cell phone around you, you need to listen to all the frequencies used.
398 To listen to several frequencies, use the --numrecv argument to
399 scan-and-livemon to use several receivers. Further, I am not sure if
400 phones using 3G or 4G will show as talking GSM to base stations, so
401 this approach might not see all phones around you. I typically see
402 0-400 IMSI numbers an hour when looking around where I live.</p>
403
404 <p>I've tried to run the scanner on a
405 <a href="https://wiki.debian.org/RaspberryPi">Raspberry Pi 2 and 3
406 running Debian Buster</a>, but the grgsm_livemon_headless process seem
407 to be too CPU intensive to keep up. When GNU Radio print 'O' to
408 stdout, I am told there it is caused by a buffer overflow between the
409 radio and GNU Radio, caused by the program being unable to read the
410 GSM data fast enough. If you see a stream of 'O's from the terminal
411 where you started scan-and-livemon, you need a give the process more
412 CPU power. Perhaps someone are able to optimize the code to a point
413 where it become possible to set up RPi3 based GSM sniffers? I tried
414 using Raspbian instead of Debian, but there seem to be something wrong
415 with GNU Radio on raspbian, causing glibc to abort().</p>
416
417 </div>
418 <div class="tags">
419
420
421 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
422
423
424 </div>
425 </div>
426 <div class="padding"></div>
427
428 <div class="entry">
429 <div class="title">
430 <a href="http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_kaster_skygger_over_H_yre_og_Arbeiderpartiet.html">Datalagringsdirektivet kaster skygger over Høyre og Arbeiderpartiet</a>
431 </div>
432 <div class="date">
433 7th September 2017
434 </div>
435 <div class="body">
436 <p>For noen dager siden publiserte Jon Wessel-Aas en bloggpost om
437 «<a href="http://www.uhuru.biz/?p=1821">Konklusjonen om datalagring som
438 EU-kommisjonen ikke ville at vi skulle få se</a>». Det er en
439 interessant gjennomgang av EU-domstolens syn på snurpenotovervåkning
440 av befolkningen, som er klar på at det er i strid med
441 EU-lovgivingen.</p>
442
443 <p>Valgkampen går for fullt i Norge, og om noen få dager er siste
444 frist for å avgi stemme. En ting er sikkert, Høyre og Arbeiderpartiet
445 får ikke min stemme
446 <a href="http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_gj_r_at_Oslo_H_yre_og_Arbeiderparti_ikke_f_r_min_stemme_i__r.html">denne
447 gangen heller</a>. Jeg har ikke glemt at de tvang igjennom loven som
448 skulle pålegge alle data- og teletjenesteleverandører å overvåke alle
449 sine kunder. En lov som er vedtatt, og aldri opphevet igjen.</p>
450
451 <p>Det er tydelig fra diskusjonen rundt grenseløs digital overvåkning
452 (eller "Digital Grenseforsvar" som det kalles i Orvellisk nytale) at
453 hverken Høyre og Arbeiderpartiet har noen prinsipielle sperrer mot å
454 overvåke hele befolkningen, og diskusjonen så langt tyder på at flere
455 av de andre partiene heller ikke har det. Mange av
456 <a href="https://data.holderdeord.no/votes/1301946411e">de som stemte
457 for Datalagringsdirektivet i Stortinget</a> (64 fra Arbeiderpartiet,
458 25 fra Høyre) er fortsatt aktive og argumenterer fortsatt for å radere
459 vekk mer av innbyggernes privatsfære.</p>
460
461 <p>Når myndighetene demonstrerer sin mistillit til folket, tror jeg
462 folket selv bør legge litt innsats i å verne sitt privatliv, ved å ta
463 i bruk ende-til-ende-kryptert kommunikasjon med sine kjente og kjære,
464 og begrense hvor mye privat informasjon som deles med uvedkommende.
465 Det er jo ingenting som tyder på at myndighetene kommer til å være vår
466 privatsfære.
467 <a href="http://people.skolelinux.org/pere/blog/How_to_talk_with_your_loved_ones_in_private.html">Det
468 er mange muligheter</a>. Selv har jeg litt sans for
469 <a href="https://ring.cx/">Ring</a>, som er basert på p2p-teknologi
470 uten sentral kontroll, er fri programvare, og støtter meldinger, tale
471 og video. Systemet er tilgjengelig ut av boksen fra
472 <a href="https://tracker.debian.org/pkg/ring">Debian</a> og
473 <a href="https://launchpad.net/ubuntu/+source/ring">Ubuntu</a>, og det
474 finnes pakker for Android, MacOSX og Windows. Foreløpig er det få
475 brukere med Ring, slik at jeg også bruker
476 <a href="https://signal.org/">Signal</a> som nettleserutvidelse.</p>
477
478 </div>
479 <div class="tags">
480
481
482 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/valg">valg</a>.
483
484
485 </div>
486 </div>
487 <div class="padding"></div>
488
489 <div class="entry">
490 <div class="title">
491 <a href="http://people.skolelinux.org/pere/blog/Simpler_recipe_on_how_to_make_a_simple__7_IMSI_Catcher_using_Debian.html">Simpler recipe on how to make a simple $7 IMSI Catcher using Debian</a>
492 </div>
493 <div class="date">
494 9th August 2017
495 </div>
496 <div class="body">
497 <p>On friday, I came across an interesting article in the Norwegian
498 web based ICT news magazine digi.no on
499 <a href="https://www.digi.no/artikler/sikkerhetsforsker-lagde-enkel-imsi-catcher-for-60-kroner-na-kan-mobiler-kartlegges-av-alle/398588">how
500 to collect the IMSI numbers of nearby cell phones</a> using the cheap
501 DVB-T software defined radios. The article refered to instructions
502 and <a href="https://www.youtube.com/watch?v=UjwgNd_as30">a recipe by
503 Keld Norman on Youtube on how to make a simple $7 IMSI Catcher</a>, and I decided to test them out.</p>
504
505 <p>The instructions said to use Ubuntu, install pip using apt (to
506 bypass apt), use pip to install pybombs (to bypass both apt and pip),
507 and the ask pybombs to fetch and build everything you need from
508 scratch. I wanted to see if I could do the same on the most recent
509 Debian packages, but this did not work because pybombs tried to build
510 stuff that no longer build with the most recent openssl library or
511 some other version skew problem. While trying to get this recipe
512 working, I learned that the apt->pip->pybombs route was a long detour,
513 and the only piece of software dependency missing in Debian was the
514 gr-gsm package. I also found out that the lead upstream developer of
515 gr-gsm (the name stand for GNU Radio GSM) project already had a set of
516 Debian packages provided in an Ubuntu PPA repository. All I needed to
517 do was to dget the Debian source package and built it.</p>
518
519 <p>The IMSI collector is a python script listening for packages on the
520 loopback network device and printing to the terminal some specific GSM
521 packages with IMSI numbers in them. The code is fairly short and easy
522 to understand. The reason this work is because gr-gsm include a tool
523 to read GSM data from a software defined radio like a DVB-T USB stick
524 and other software defined radios, decode them and inject them into a
525 network device on your Linux machine (using the loopback device by
526 default). This proved to work just fine, and I've been testing the
527 collector for a few days now.</p>
528
529 <p>The updated and simpler recipe is thus to</p>
530
531 <ol>
532
533 <li>start with a Debian machine running Stretch or newer,</li>
534
535 <li>build and install the gr-gsm package available from
536 <a href="http://ppa.launchpad.net/ptrkrysik/gr-gsm/ubuntu/pool/main/g/gr-gsm/">http://ppa.launchpad.net/ptrkrysik/gr-gsm/ubuntu/pool/main/g/gr-gsm/</a>,</li>
537
538 <li>clone the git repostory from <a href="https://github.com/Oros42/IMSI-catcher">https://github.com/Oros42/IMSI-catcher</a>,</li>
539
540 <li>run grgsm_livemon and adjust the frequency until the terminal
541 where it was started is filled with a stream of text (meaning you
542 found a GSM station).</li>
543
544 <li>go into the IMSI-catcher directory and run 'sudo python simple_IMSI-catcher.py' to extract the IMSI numbers.</li>
545
546 </ol>
547
548 <p>To make it even easier in the future to get this sniffer up and
549 running, I decided to package
550 <a href="https://github.com/ptrkrysik/gr-gsm/">the gr-gsm project</a>
551 for Debian (<a href="https://bugs.debian.org/871055">WNPP
552 #871055</a>), and the package was uploaded into the NEW queue today.
553 Luckily the gnuradio maintainer has promised to help me, as I do not
554 know much about gnuradio stuff yet.</p>
555
556 <p>I doubt this "IMSI cacher" is anywhere near as powerfull as
557 commercial tools like
558 <a href="https://www.thespyphone.com/portable-imsi-imei-catcher/">The
559 Spy Phone Portable IMSI / IMEI Catcher</a> or the
560 <a href="https://en.wikipedia.org/wiki/Stingray_phone_tracker">Harris
561 Stingray</a>, but I hope the existance of cheap alternatives can make
562 more people realise how their whereabouts when carrying a cell phone
563 is easily tracked. Seeing the data flow on the screen, realizing that
564 I live close to a police station and knowing that the police is also
565 wearing cell phones, I wonder how hard it would be for criminals to
566 track the position of the police officers to discover when there are
567 police near by, or for foreign military forces to track the location
568 of the Norwegian military forces, or for anyone to track the location
569 of government officials...</p>
570
571 <p>It is worth noting that the data reported by the IMSI-catcher
572 script mentioned above is only a fraction of the data broadcasted on
573 the GSM network. It will only collect one frequency at the time,
574 while a typical phone will be using several frequencies, and not all
575 phones will be using the frequencies tracked by the grgsm_livemod
576 program. Also, there is a lot of radio chatter being ignored by the
577 simple_IMSI-catcher script, which would be collected by extending the
578 parser code. I wonder if gr-gsm can be set up to listen to more than
579 one frequency?</p>
580
581 </div>
582 <div class="tags">
583
584
585 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
586
587
588 </div>
589 </div>
590 <div class="padding"></div>
591
592 <div class="entry">
593 <div class="title">
594 <a href="http://people.skolelinux.org/pere/blog/How_does_it_feel_to_be_wiretapped__when_you_should_be_doing_the_wiretapping___.html">How does it feel to be wiretapped, when you should be doing the wiretapping...</a>
595 </div>
596 <div class="date">
597 8th March 2017
598 </div>
599 <div class="body">
600 <p>So the new president in the United States of America claim to be
601 surprised to discover that he was wiretapped during the election
602 before he was elected president. He even claim this must be illegal.
603 Well, doh, if it is one thing the confirmations from Snowden
604 documented, it is that the entire population in USA is wiretapped, one
605 way or another. Of course the president candidates were wiretapped,
606 alongside the senators, judges and the rest of the people in USA.</p>
607
608 <p>Next, the Federal Bureau of Investigation ask the Department of
609 Justice to go public rejecting the claims that Donald Trump was
610 wiretapped illegally. I fail to see the relevance, given that I am
611 sure the surveillance industry in USA believe they have all the legal
612 backing they need to conduct mass surveillance on the entire
613 world.</p>
614
615 <p>There is even the director of the FBI stating that he never saw an
616 order requesting wiretapping of Donald Trump. That is not very
617 surprising, given how the FISA court work, with all its activity being
618 secret. Perhaps he only heard about it?</p>
619
620 <p>What I find most sad in this story is how Norwegian journalists
621 present it. In a news reports the other day in the radio from the
622 Norwegian National broadcasting Company (NRK), I heard the journalist
623 claim that 'the FBI denies any wiretapping', while the reality is that
624 'the FBI denies any illegal wiretapping'. There is a fundamental and
625 important difference, and it make me sad that the journalists are
626 unable to grasp it.</p>
627
628 <p><strong>Update 2017-03-13:</strong> Look like
629 <a href="https://theintercept.com/2017/03/13/rand-paul-is-right-nsa-routinely-monitors-americans-communications-without-warrants/">The
630 Intercept report that US Senator Rand Paul confirm what I state above</a>.</p>
631
632 </div>
633 <div class="tags">
634
635
636 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
637
638
639 </div>
640 </div>
641 <div class="padding"></div>
642
643 <div class="entry">
644 <div class="title">
645 <a href="http://people.skolelinux.org/pere/blog/Nasjonalbiblioteket_avslutter_sin_ulovlige_bruk_av_Google_Skjemaer.html">Nasjonalbiblioteket avslutter sin ulovlige bruk av Google Skjemaer</a>
646 </div>
647 <div class="date">
648 12th January 2017
649 </div>
650 <div class="body">
651 <p>I dag fikk jeg en skikkelig gladmelding. Bakgrunnen er at før jul
652 arrangerte Nasjonalbiblioteket
653 <a href="http://www.nb.no/Bibliotekutvikling/Kunnskapsorganisering/Nasjonalt-verksregister/Seminar-om-verksregister">et
654 seminar om sitt knakende gode tiltak «verksregister»</a>. Eneste
655 måten å melde seg på dette seminaret var å sende personopplysninger
656 til Google via Google Skjemaer. Dette syntes jeg var tvilsom praksis,
657 da det bør være mulig å delta på seminarer arrangert av det offentlige
658 uten å måtte dele sine interesser, posisjon og andre
659 personopplysninger med Google. Jeg ba derfor om innsyn via
660 <a href="https://www.mimesbronn.no/">Mimes brønn</a> i
661 <a href="https://www.mimesbronn.no/request/personopplysninger_til_google_sk">avtaler
662 og vurderinger Nasjonalbiblioteket hadde rundt dette</a>.
663 Personopplysningsloven legger klare rammer for hva som må være på
664 plass før en kan be tredjeparter, spesielt i utlandet, behandle
665 personopplysninger på sine vegne, så det burde eksistere grundig
666 dokumentasjon før noe slikt kan bli lovlig. To jurister hos
667 Nasjonalbiblioteket mente først dette var helt i orden, og at Googles
668 standardavtale kunne brukes som databehandlingsavtale. Det syntes jeg
669 var merkelig, men har ikke hatt kapasitet til å følge opp saken før
670 for to dager siden.</p>
671
672 <p>Gladnyheten i dag, som kom etter at jeg tipset Nasjonalbiblioteket
673 om at Datatilsynet underkjente Googles standardavtaler som
674 databehandleravtaler i 2011, er at Nasjonalbiblioteket har bestemt seg
675 for å avslutte bruken av Googles Skjemaer/Apps og gå i dialog med DIFI
676 for å finne bedre måter å håndtere påmeldinger i tråd med
677 personopplysningsloven. Det er fantastisk å se at av og til hjelper
678 det å spørre hva i alle dager det offentlige holder på med.</p>
679
680 </div>
681 <div class="tags">
682
683
684 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
685
686
687 </div>
688 </div>
689 <div class="padding"></div>
690
691 <div class="entry">
692 <div class="title">
693 <a href="http://people.skolelinux.org/pere/blog/Bryter_NAV_sin_egen_personvernerkl_ring_.html">Bryter NAV sin egen personvernerklæring?</a>
694 </div>
695 <div class="date">
696 11th January 2017
697 </div>
698 <div class="body">
699 <p>Jeg leste med interesse en nyhetssak hos
700 <a href="http://www.digi.no/artikler/nav-avslorer-trygdemisbruk-ved-a-spore-ip-adresser/367394">digi.no</a>
701 og
702 <a href="https://www.nrk.no/buskerud/trygdesvindlere-avslores-av-utenlandske-ip-adresser-1.13313461">NRK</a>
703 om at det ikke bare er meg, men at også NAV bedriver geolokalisering
704 av IP-adresser, og at det gjøres analyse av IP-adressene til de som
705 sendes inn meldekort for å se om meldekortet sendes inn fra
706 utenlandske IP-adresser. Politiadvokat i Drammen, Hans Lyder Haare,
707 er sitert i NRK på at «De to er jo blant annet avslørt av
708 IP-adresser. At man ser at meldekortet kommer fra utlandet.»</p>
709
710 <p>Jeg synes det er fint at det blir bedre kjent at IP-adresser
711 knyttes til enkeltpersoner og at innsamlet informasjon brukes til å
712 stedsbestemme personer også av aktører her i Norge. Jeg ser det som
713 nok et argument for å bruke
714 <a href="https://www.torproject.org/">Tor</a> så mye som mulig for å
715 gjøre gjøre IP-lokalisering vanskeligere, slik at en kan beskytte sin
716 privatsfære og unngå å dele sin fysiske plassering med
717 uvedkommede.</p>
718
719 <P>Men det er en ting som bekymrer meg rundt denne nyheten. Jeg ble
720 tipset (takk #nuug) om
721 <a href="https://www.nav.no/no/NAV+og+samfunn/Kontakt+NAV/Teknisk+brukerstotte/Snarveier/personvernerkl%C3%A6ring-for-arbeids-og-velferdsetaten">NAVs
722 personvernerklæring</a>, som under punktet «Personvern og statistikk»
723 lyder:</p>
724
725 <p><blockquote>
726
727 <p>«Når du besøker nav.no, etterlater du deg elektroniske spor. Sporene
728 dannes fordi din nettleser automatisk sender en rekke opplysninger til
729 NAVs tjener (server-maskin) hver gang du ber om å få vist en side. Det
730 er eksempelvis opplysninger om hvilken nettleser og -versjon du
731 bruker, og din internettadresse (ip-adresse). For hver side som vises,
732 lagres følgende opplysninger:</p>
733
734 <ul>
735 <li>hvilken side du ser på</li>
736 <li>dato og tid</li>
737 <li>hvilken nettleser du bruker</li>
738 <li>din ip-adresse</li>
739 </ul>
740
741 <p>Ingen av opplysningene vil bli brukt til å identifisere
742 enkeltpersoner. NAV bruker disse opplysningene til å generere en
743 samlet statistikk som blant annet viser hvilke sider som er mest
744 populære. Statistikken er et redskap til å forbedre våre
745 tjenester.»</p>
746
747 </blockquote></p>
748
749 <p>Jeg klarer ikke helt å se hvordan analyse av de besøkendes
750 IP-adresser for å se hvem som sender inn meldekort via web fra en
751 IP-adresse i utlandet kan gjøres uten å komme i strid med påstanden om
752 at «ingen av opplysningene vil bli brukt til å identifisere
753 enkeltpersoner». Det virker dermed for meg som at NAV bryter sine
754 egen personvernerklæring, hvilket
755 <a href="http://people.skolelinux.org/pere/blog/Er_lover_brutt_n_r_personvernpolicy_ikke_stemmer_med_praksis_.html">Datatilsynet
756 fortalte meg i starten av desember antagelig er brudd på
757 personopplysningsloven</a>.
758
759 <p>I tillegg er personvernerklæringen ganske misvisende i og med at
760 NAVs nettsider ikke bare forsyner NAV med personopplysninger, men i
761 tillegg ber brukernes nettleser kontakte fem andre nettjenere
762 (script.hotjar.com, static.hotjar.com, vars.hotjar.com,
763 www.google-analytics.com og www.googletagmanager.com), slik at
764 personopplysninger blir gjort tilgjengelig for selskapene Hotjar og
765 Google , og alle som kan lytte på trafikken på veien (som FRA, GCHQ og
766 NSA). Jeg klarer heller ikke se hvordan slikt spredning av
767 personopplysninger kan være i tråd med kravene i
768 personopplysningloven, eller i tråd med NAVs personvernerklæring.</p>
769
770 <p>Kanskje NAV bør ta en nøye titt på sin personvernerklæring? Eller
771 kanskje Datatilsynet bør gjøre det?</p>
772
773 </div>
774 <div class="tags">
775
776
777 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
778
779
780 </div>
781 </div>
782 <div class="padding"></div>
783
784 <div class="entry">
785 <div class="title">
786 <a href="http://people.skolelinux.org/pere/blog/Where_did_that_package_go___mdash__geolocated_IP_traceroute.html">Where did that package go? &mdash; geolocated IP traceroute</a>
787 </div>
788 <div class="date">
789 9th January 2017
790 </div>
791 <div class="body">
792 <p>Did you ever wonder where the web trafic really flow to reach the
793 web servers, and who own the network equipment it is flowing through?
794 It is possible to get a glimpse of this from using traceroute, but it
795 is hard to find all the details. Many years ago, I wrote a system to
796 map the Norwegian Internet (trying to figure out if our plans for a
797 network game service would get low enough latency, and who we needed
798 to talk to about setting up game servers close to the users. Back
799 then I used traceroute output from many locations (I asked my friends
800 to run a script and send me their traceroute output) to create the
801 graph and the map. The output from traceroute typically look like
802 this:
803
804 <p><pre>
805 traceroute to www.stortinget.no (85.88.67.10), 30 hops max, 60 byte packets
806 1 uio-gw10.uio.no (129.240.202.1) 0.447 ms 0.486 ms 0.621 ms
807 2 uio-gw8.uio.no (129.240.24.229) 0.467 ms 0.578 ms 0.675 ms
808 3 oslo-gw1.uninett.no (128.39.65.17) 0.385 ms 0.373 ms 0.358 ms
809 4 te3-1-2.br1.fn3.as2116.net (193.156.90.3) 1.174 ms 1.172 ms 1.153 ms
810 5 he16-1-1.cr1.san110.as2116.net (195.0.244.234) 2.627 ms he16-1-1.cr2.oslosda310.as2116.net (195.0.244.48) 3.172 ms he16-1-1.cr1.san110.as2116.net (195.0.244.234) 2.857 ms
811 6 ae1.ar8.oslosda310.as2116.net (195.0.242.39) 0.662 ms 0.637 ms ae0.ar8.oslosda310.as2116.net (195.0.242.23) 0.622 ms
812 7 89.191.10.146 (89.191.10.146) 0.931 ms 0.917 ms 0.955 ms
813 8 * * *
814 9 * * *
815 [...]
816 </pre></p>
817
818 <p>This show the DNS names and IP addresses of (at least some of the)
819 network equipment involved in getting the data traffic from me to the
820 www.stortinget.no server, and how long it took in milliseconds for a
821 package to reach the equipment and return to me. Three packages are
822 sent, and some times the packages do not follow the same path. This
823 is shown for hop 5, where three different IP addresses replied to the
824 traceroute request.</p>
825
826 <p>There are many ways to measure trace routes. Other good traceroute
827 implementations I use are traceroute (using ICMP packages) mtr (can do
828 both ICMP, UDP and TCP) and scapy (python library with ICMP, UDP, TCP
829 traceroute and a lot of other capabilities). All of them are easily
830 available in <a href="https://www.debian.org/">Debian</a>.</p>
831
832 <p>This time around, I wanted to know the geographic location of
833 different route points, to visualize how visiting a web page spread
834 information about the visit to a lot of servers around the globe. The
835 background is that a web site today often will ask the browser to get
836 from many servers the parts (for example HTML, JSON, fonts,
837 JavaScript, CSS, video) required to display the content. This will
838 leak information about the visit to those controlling these servers
839 and anyone able to peek at the data traffic passing by (like your ISP,
840 the ISPs backbone provider, FRA, GCHQ, NSA and others).</p>
841
842 <p>Lets pick an example, the Norwegian parliament web site
843 www.stortinget.no. It is read daily by all members of parliament and
844 their staff, as well as political journalists, activits and many other
845 citizens of Norway. A visit to the www.stortinget.no web site will
846 ask your browser to contact 8 other servers: ajax.googleapis.com,
847 insights.hotjar.com, script.hotjar.com, static.hotjar.com,
848 stats.g.doubleclick.net, www.google-analytics.com,
849 www.googletagmanager.com and www.netigate.se. I extracted this by
850 asking <a href="http://phantomjs.org/">PhantomJS</a> to visit the
851 Stortinget web page and tell me all the URLs PhantomJS downloaded to
852 render the page (in HAR format using
853 <a href="https://github.com/ariya/phantomjs/blob/master/examples/netsniff.js">their
854 netsniff example</a>. I am very grateful to Gorm for showing me how
855 to do this). My goal is to visualize network traces to all IP
856 addresses behind these DNS names, do show where visitors personal
857 information is spread when visiting the page.</p>
858
859 <p align="center"><a href="www.stortinget.no-geoip.kml"><img
860 src="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geoip-small.png" alt="map of combined traces for URLs used by www.stortinget.no using GeoIP"/></a></p>
861
862 <p>When I had a look around for options, I could not find any good
863 free software tools to do this, and decided I needed my own traceroute
864 wrapper outputting KML based on locations looked up using GeoIP. KML
865 is easy to work with and easy to generate, and understood by several
866 of the GIS tools I have available. I got good help from by NUUG
867 colleague Anders Einar with this, and the result can be seen in
868 <a href="https://github.com/petterreinholdtsen/kmltraceroute">my
869 kmltraceroute git repository</a>. Unfortunately, the quality of the
870 free GeoIP databases I could find (and the for-pay databases my
871 friends had access to) is not up to the task. The IP addresses of
872 central Internet infrastructure would typically be placed near the
873 controlling companies main office, and not where the router is really
874 located, as you can see from <a href="www.stortinget.no-geoip.kml">the
875 KML file I created</a> using the GeoLite City dataset from MaxMind.
876
877 <p align="center"><a href="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy.svg"><img
878 src="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy-small.png" alt="scapy traceroute graph for URLs used by www.stortinget.no"/></a></p>
879
880 <p>I also had a look at the visual traceroute graph created by
881 <a href="http://www.secdev.org/projects/scapy/">the scrapy project</a>,
882 showing IP network ownership (aka AS owner) for the IP address in
883 question.
884 <a href="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy.svg">The
885 graph display a lot of useful information about the traceroute in SVG
886 format</a>, and give a good indication on who control the network
887 equipment involved, but it do not include geolocation. This graph
888 make it possible to see the information is made available at least for
889 UNINETT, Catchcom, Stortinget, Nordunet, Google, Amazon, Telia, Level
890 3 Communications and NetDNA.</p>
891
892 <p align="center"><a href="https://geotraceroute.com/index.php?node=4&host=www.stortinget.no"><img
893 src="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-small.png" alt="example geotraceroute view for www.stortinget.no"/></a></p>
894
895 <p>In the process, I came across the
896 <a href="https://geotraceroute.com/">web service GeoTraceroute</a> by
897 Salim Gasmi. Its methology of combining guesses based on DNS names,
898 various location databases and finally use latecy times to rule out
899 candidate locations seemed to do a very good job of guessing correct
900 geolocation. But it could only do one trace at the time, did not have
901 a sensor in Norway and did not make the geolocations easily available
902 for postprocessing. So I contacted the developer and asked if he
903 would be willing to share the code (he refused until he had time to
904 clean it up), but he was interested in providing the geolocations in a
905 machine readable format, and willing to set up a sensor in Norway. So
906 since yesterday, it is possible to run traces from Norway in this
907 service thanks to a sensor node set up by
908 <a href="https://www.nuug.no/">the NUUG assosiation</a>, and get the
909 trace in KML format for further processing.</p>
910
911 <p align="center"><a href="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-kml-join.kml"><img
912 src="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-kml-join.png" alt="map of combined traces for URLs used by www.stortinget.no using geotraceroute"/></a></p>
913
914 <p>Here we can see a lot of trafic passes Sweden on its way to
915 Denmark, Germany, Holland and Ireland. Plenty of places where the
916 Snowden confirmations verified the traffic is read by various actors
917 without your best interest as their top priority.</p>
918
919 <p>Combining KML files is trivial using a text editor, so I could loop
920 over all the hosts behind the urls imported by www.stortinget.no and
921 ask for the KML file from GeoTraceroute, and create a combined KML
922 file with all the traces (unfortunately only one of the IP addresses
923 behind the DNS name is traced this time. To get them all, one would
924 have to request traces using IP number instead of DNS names from
925 GeoTraceroute). That might be the next step in this project.</p>
926
927 <p>Armed with these tools, I find it a lot easier to figure out where
928 the IP traffic moves and who control the boxes involved in moving it.
929 And every time the link crosses for example the Swedish border, we can
930 be sure Swedish Signal Intelligence (FRA) is listening, as GCHQ do in
931 Britain and NSA in USA and cables around the globe. (Hm, what should
932 we tell them? :) Keep that in mind if you ever send anything
933 unencrypted over the Internet.</p>
934
935 <p>PS: KML files are drawn using
936 <a href="http://ivanrublev.me/kml/">the KML viewer from Ivan
937 Rublev<a/>, as it was less cluttered than the local Linux application
938 Marble. There are heaps of other options too.</p>
939
940 <p>As usual, if you use Bitcoin and want to show your support of my
941 activities, please send Bitcoin donations to my address
942 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.</p>
943
944 </div>
945 <div class="tags">
946
947
948 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/kart">kart</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
949
950
951 </div>
952 </div>
953 <div class="padding"></div>
954
955 <div class="entry">
956 <div class="title">
957 <a href="http://people.skolelinux.org/pere/blog/Er_lover_brutt_n_r_personvernpolicy_ikke_stemmer_med_praksis_.html">Er lover brutt når personvernpolicy ikke stemmer med praksis?</a>
958 </div>
959 <div class="date">
960 9th December 2016
961 </div>
962 <div class="body">
963 <p>Når jeg bruker <a href="https://www.ghostery.com/">Ghostery</a>,
964 <a href="https://www.ublock.org/">uBlock</a>,
965 <a href="https://github.com/gorhill/uMatrix">uMatrix</a>,
966 <a href="https://github.com/andryou/scriptsafe">ScriptSafe</a> og andre
967 nettleserverktøy (de passer på hverandre) for å holde styr på hvordan
968 nettsteder sprer informasjon om hvilke nettsider jeg leser blir det
969 veldig synlig hvilke nettsteder som er satt opp til å utveksle
970 informasjon med utlandet og tredjeparter. For en stund siden la jeg
971 merke til at det virker å være avvik mellom personvernpolicy og
972 praksis endel steder, og tok tak i et par konkrete eksempler og sendte
973 spørsmål til Datatilsynets kontaktpunkt for veiledning:</p>
974
975 <blockquote>
976
977 <p>«Jeg har et spørsmål når det gjelder bruken av Google Analytics og
978 personvernpolicy. Er det lovlig for et nettsted å si en ting i
979 personvernpolicy og gjøre noe annet i virkeligheten? Spesifikt lurer
980 jeg på hvilket lov som er brutt hvis nettstedet i HTML-koden til
981 nettsidene ber lesernes nettleser om å kontakte Google Analytics og
982 slik overleverer sitt IP-nummer til Google, samtidig som
983 personvernpolicien hevder at Google Analytics kun får anonymiserte
984 data. Google får jo i slike tilfeller alltid overført fullt
985 IP-nummer, og nettstedet kan i URL-en som brukes be Google om å ikke
986 lagre deler av IP-adressen (omtalt som anonymisering av Google
987 Analytics)</p>
988
989 <p>Et eksempel er Nettavisen digi.no.
990 <a href="http://www.digi.no/artikler/personvernpolicy/208772">Deres
991 personvernpolicy</a> sier følgende:</p>
992
993 <blockquote>
994 «Tredjeparter (som Google Analytics, Cxense, TNS Gallup) får kun
995 anonymiserte data.»
996 </blockquote>
997
998 <p>Men når en leser artikler der så blir maskiner i Norge, USA,
999 Tyskland, Danmark, Storbritannia, Irland og Nederland varslet om
1000 besøket og får dermed overlevert full IP-adresse, som datatilsynet har
1001 uttalt er en personopplysning. Nettsidene er satt opp til be
1002 nettleseren å kontakte 29 ulike maskiner rundt om i verden. Fire av
1003 dem er er under DNS-domenene digi.no og tek.no som tilhører samme
1004 eier. I tillegg ber nettsidene ikke
1005 <a href="https://support.google.com/analytics/answer/2763052?hl=no">Google
1006 Analytics om å fjerne siste oktett i IP-adressen ved lagring</a>,
1007 dvs. flagget «aip=1» er ikke satt i URL-en som brukes for å kontakte
1008 Google Analytics.</p>
1009
1010 <p>Tilsvarende er også tilfelle for andre nettsteder, så digi.no er
1011 ikke spesiell i så måte (dagbladet.no er et annet eksempel, det
1012 gjelder flere).»</p>
1013
1014 </blockquote>
1015
1016 <p>Etter noen dager kunne juridisk rådgiver Elisabeth Krauss Amundsen
1017 hos Datatilsynet fortelle det følgende:</p>
1018
1019 <blockquote>
1020 «Hei, og takk for din e-post.</p>
1021
1022 <p>Vår svartjeneste gir deg kortfattet rådgivning. Vi vil derfor ikke konkludere
1023 i saken din, men gi deg råd og veiledning.</p>
1024
1025 <p>Ut ifra det du skriver er det antakelig flere bestemmelser i
1026 personopplysingsloven som brytes dersom virksomhetens personvernpolicy
1027 sier noe annet om behandlingen av personopplysninger enn det som
1028 faktisk skjer. Antakelig vil det være et brudd på informasjonsplikten
1029 i personopplysingsloven §§ 18 og
1030 19&lt;<a href="https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§18">https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§18</a>&gt;
1031 dersom det gis feilinformasjon om at opplysningene utleveres. Det kan
1032 også stilles spørsmål om grunnkravene for behandling av
1033 personopplysninger vil være oppfylt ved en utlevering av
1034 personopplysninger til en tredjepart, dersom dette ikke er inkludert
1035 behandlingsgrunnlaget og formålet med behandlingen, se
1036 personopplysingsloven § 11, jf.
1037 8.&lt;<a href="https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§11">https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§11</a>&gt;»
1038 </blockquote>
1039
1040 <!-- Her er full URL som digi ba nettleserne bruke for å melde fra til
1041 Google Analytics:
1042 https://www.google-analytics.com/r/collect?v=1&_v=j47&a=666919305&t=pageview&_s=1&dl=http%3A%2F%2Fwww.digi.no%2F&ul=nb-no&de=UTF-8&dt=Digi.no%20-%20IT-bransjens%20nettavis&sd=32-bit&sr=1024x768&vp=400x300&je=0&_u=AEAAAMQAK~&jid=592247632&cid=1641512195.1480086725&tid=UA-54426-28&_r=1&z=328520576
1043 -->
1044
1045 <p>Oppdatert med kunnskap om lover og regler tok jeg så kontakt med
1046 Dagbladet på epostadressen de annonserer på sine
1047 personvernpolicysider:<p>
1048
1049 <blockquote>
1050
1051 <p>«Jeg lurte litt i forbindelse med en bloggpost jeg skriver på, og lurer
1052 på om dere hjelpe meg med å finne ut av følgende. Først litt
1053 bakgrunnsinformasjon.
1054 <a href="http://www.dagbladet.no/2009/08/18/nyheter/avtale/brukeravtale/plikter/7706966/">Dagbladets
1055 personvernpolicy</a> forteller følgende:</p>
1056
1057 <blockquote>
1058 <p>«3. Automatisk innhentet informasjon</p>
1059
1060 <p>For eksempel IP-adressen din (ikke synlig for andre) samt
1061 statistisk, automatisk produsert informasjon, som når du sist var
1062 innlogget på tjenesten. Dette er informasjon vi samler for å gjøre
1063 tjenesten best mulig.»</p>
1064
1065 </blockquote>
1066
1067
1068 <p>Men når en besøker nettsidene til Dagbladet,
1069 f.eks. <a href="http://dagbladet.no/">forsiden</a>, så er nettsidene
1070 satt opp til å kontakte mange tredjeparter som slik får tilgang til
1071 både fullt IP-nummer og i de fleste tilfeller nøyaktig hvilken
1072 artikkel en leser hos Dagbladet ved at Referer-feltet fylles og legges
1073 ved. Dette gjelder Google Analytics, Cxense, INS Gallup, Doubleclick
1074 med flere. Totalt ber forsiden nettleseren om å koble seg opp til 60
1075 nettsteder med 149 separate oppkoblinger. I hver av disse
1076 oppkoblingene oversendes IP-adressen til leseren, og i følge
1077 Datatilsynet er
1078 «<a href="https://www.datatilsynet.no/Teknologi/Internett/Webanalyse/">en
1079 IP-adresse definert som en personopplysning fordi den kan spores
1080 tilbake til en bestemt maskinvare og dermed til en enkeltperson</a>».</p>
1081
1082 <p>Datatilsynet har fortalt meg at i følge personopplysingsloven §§ 18
1083 og 19 skal informasjonen som gis om bruk og utlevering av
1084 personopplysninger være korrekt. De forteller videre at det er endel
1085 grunnkrav som må være oppfylt ved utlevering av personopplysninger til
1086 tredjeparter, nærmere forklart i personopplysingsloven § 11 som
1087 henviser til § 8.</p>
1088
1089 <p>Mitt spørsmål er dermed som følger:</p>
1090
1091 <blockquote>
1092
1093 <p>Hva mener dere i personpolicyen når dere skriver at IP-adressen ikke
1094 er synlig for andre?»</p>
1095
1096 </blockquote>
1097
1098 </blockquote>
1099
1100 <p>Etter en uke har jeg fortsatt ikke fått svar fra Dagbladet på mitt
1101 spørsmål, så neste steg er antagelig å høre om Datatilsynet er
1102 interessert i å se på saken.</p>
1103
1104 <p>Men Dagbladet er ikke det eneste nettstedet som forteller at de
1105 ikke deler personopplysninger med andre mens observerbar praksis
1106 dokumenterer noe annet. Jeg sendte derfor også et spørsmål til
1107 kontaktadressen til nettavisen Digi.no, og der var responsen mye
1108 bedre:</p>
1109
1110 <blockquote>
1111
1112 <p>«Jeg lurte på en ting i forbindelse med en bloggpost jeg skriver på,
1113 og lurer på om dere hjelpe meg. Først litt bakgrunnsinformasjon.
1114 <a href="http://www.digi.no/artikler/personvernpolicy/208772">Digi.nos
1115 personvernpolicy</a> forteller følgende:</p>
1116
1117 <blockquote>
1118 «All personlig informasjon blir lagret i våre systemer, disse er ikke
1119 tilgjengelig for tredjeparter, og blir ikke lagret i
1120 informasjonskapsler. Tredjeparter (som Google Analytics, Cxense,
1121 TNS Gallup) får kun anonymiserte data.»
1122 </blockquote>
1123
1124 <p>Men når en besøker nettsidene til nettavisen, f.eks.
1125 <a href="http://www.digi.no/">forsiden</a>, så er nettsidene satt opp
1126 til å kontakte mange tredjeparter som slik får tilgang til både fullt
1127 IP-nummer og i de fleste tilfeller nøyaktig hvilken artikkel en leser
1128 hos Digi.no ved at Referer-feltet fylles og legges ved. Dette gjelder
1129 både Google Analytics, Cxense blant og INS Gallum. Totalt ber
1130 forsiden nettleseren om å koble seg opp til 29 nettsteder med 44
1131 separate oppkoblinger. I hver av disse oppkoblingene sendes
1132 IP-adressen til leseren over, og i følge Datatilsynet er
1133 «<a href="https://www.datatilsynet.no/Teknologi/Internett/Webanalyse/">en
1134 IP-adresse definert som en personopplysning fordi den kan spores
1135 tilbake til en bestemt maskinvare og dermed til en enkeltperson</a>».
1136 Det jeg ser virker ikke å være i tråd med personvernpolicyen.</p>
1137
1138 <p>Når en besøker Digi.nos nettsider gjøres det to oppkoblinger til
1139 Google Analytics, en for å hente ned programkoden som samler
1140 informasjon fra nettleseren og sender over til Google (analytics.js),
1141 og en for å overføre det som ble samlet inn. I den siste oppkoblingen
1142 er det mulig å be Google om å ikke ta vare på hele IP-adressen, men i
1143 stedet fjerne siste oktett i IP-adressen. Dette omtales ofte litt
1144 misvisende for «anonymisert» bruk av Google Analytics, i og med at
1145 fullt IP-nummer blir sendt til Google og det er opp til Google om de
1146 vil bry seg om ønsket fra de som har laget nettsiden. Ut fra det som
1147 står i personvernpolicyen ville jeg tro at Digi.no ba google om å ikke
1148 ta vare på hele IP-nummeret, men når en ser på den andre oppkoblingen
1149 kan en se at flagget «aio=1» ikke er satt, og at Digi.no ikke ber
1150 Google om å la være å lagre hele IP-adressen. Dette virker heller
1151 ikke å være i tråd med personvernpolicyen.</p>
1152
1153 <p>Datatilsynet har fortalt meg at i følge personopplysingsloven §§ 18
1154 og 19 skal informasjonen som gis om bruk og utlevering av
1155 personopplysninger være korrekt. De forteller videre at det er endel
1156 grunnkrav som må være oppfylt ved utlevering av personopplysninger til
1157 tredjeparter, nærmere forklart i personopplysingsloven § 11 som
1158 henviser til § 8. Det er uklart for meg om disse kravene er oppfylt
1159 når IP-adresse og informasjon om hvilke websider som besøkes til
1160 tredjeparter.</p>
1161
1162 <p>Mitt spørsmål er dermed som følger:</p>
1163
1164 <blockquote>
1165
1166 <p>Hva mener dere i personpolicyen når dere skriver at «Tredjeparter
1167 får kun anonymiserte data»?»</p>
1168
1169 </blockquote>
1170
1171 </blockquote>
1172
1173 <p>Redaksjonssjef Kurt Lekanger svarte samme dag og forklarte at han
1174 måtte komme tilbake til meg når han hadde med utviklingsavdelingen.
1175 Seks dager senere lurte jeg på hva han fant ut, og etter noen timer
1176 fikk jeg så følgende svar fra direktøren for teknologi og
1177 forretningsutvikling Øystein W. Høie i Teknisk Ukeblad Media:</p>
1178
1179 <blockquote>
1180
1181 <p>«Takk for godt tips! Det er helt riktig at IP og referrer-adresse
1182 potensielt kan leses ut av tredjepart.</p>
1183
1184 <p>Retningslinjene våre har vært uklare på dette tidspunktet, og vi
1185 oppdaterer nå disse så dette kommer tydeligere frem. Ny tekst blir som
1186 følger:</p>
1187
1188 <hr>
1189 <p>3. Dette bruker vi ikke informasjonen til Informasjon du oppgir til
1190 oss blir lagret i våre systemer, er ikke tilgjengelig for
1191 tredjeparter, og blir ikke lagret i informasjonskapsler.
1192 Informasjonen vil kun benyttes til å gi deg som bruker mer relevant
1193 informasjon og bedre tjenester.</p>
1194
1195 <p>Tredjeparter (som Google Analytics, Cxense, TNS Gallup) vil kunne
1196 hente ut IP-adresse og data basert på dine surfemønstre. TU Media AS
1197 er pliktig å påse at disse tredjepartene behandler data i tråd med
1198 norsk regelverk.</p>
1199 <hr>
1200
1201 <p>Ellers har vi nå aktivert anonymisering i Google Analytics
1202 (aip=1). Kan også nevne at Tek.no-brukere som har kjøpt Tek Ekstra har
1203 mulighet til å skru av all tracking i kontrollpanelet sitt. Dette er
1204 noe vi vurderer å rulle ut på alle sidene i vårt nettverk.»</p>
1205
1206 </blockquote>
1207
1208 <p>Det var nyttig å vite at vi er enige om at formuleringen i
1209 personvernpolicyen er misvisende. Derimot var det nedslående at i
1210 stedet for å endre praksis for å følge det personvernpolicyen sier om
1211 å ikke dele personinformasjon med tredjeparter, så velger Digi.no å
1212 fortsette praksis og i stedet endre personvernpolicyen slik at den å
1213 dokumentere dagens praksis med spredning av personopplysninger.</p>
1214
1215 <p>Med bakgrunn i at Digi.no ikke har fulgt sin egen personvernpolicy
1216 spurte jeg hvordan Digi.no kom til å håndtere endringen:</p>
1217
1218 <blockquote>
1219
1220 <p>«Tusen takk for beskjed om endring av personvernpolicy for digi.no.
1221 Gjelder endringen også andre nettsteder?</p>
1222
1223 <p>Vil tidligere håndteringen av IP-adresser og lesemønster i strid
1224 med dokumentert personvernpolicy bli varslet til Datatilsynet i tråd
1225 med
1226 <a href="https://lovdata.no/forskrift/2000-12-15-1265/§2-6">personopplysningsforskriften
1227 § 2-6</a>? Vil leserne bli varslet på en prominent og synlig måte om
1228 at lesernes IP-adresser og lesemønster har vært utlevert til
1229 tredjeparter i stid med tidligere formulering om at tredjeparter kun
1230 får anonymiserte data, og at utleveringen fortsetter etter at
1231 personvernpolicy er endret for å dokumentere praksis?</p>
1232
1233 <p>Appropos ekstra tilbud til betalende lesere, tilbyr dere en
1234 mulighet for å betale for å lese som ikke innebærer at en må gjøre det
1235 mulig å la sine lesevaner blir registeret av tek.no? Betaler gjerne
1236 for å lese nyheter, men ikke med en bit av privatlivet mitt. :)»</p>
1237 </blockquote>
1238
1239 <p>Jeg fikk raskt svar tilbake fra direktøren Høie:</p>
1240
1241 <blockquote>
1242 <p>«Tydeliggjøringen i personvernpolicy gjelder alle våre nettsteder.</p>
1243
1244 <p>Vi kommer til å ta en runde og gå over vår policy i forbindelse med
1245 dette, og vil i de tilfeller det er påkrevd selvsagt være tydelig
1246 overfor brukere og tilsyn. Vil samtidig understreke at vår bruk av
1247 tredjeparts analyseverktøy og annonsetracking er helt på linje med det
1248 som er normalt for norske kommersielle nettsteder.</p>
1249
1250 <p>Angående spørsmålet ditt:
1251 <br>Du vil fortsatt vises i våre interne systemer om du blir Ekstra-bruker,
1252 vi skrur bare av tredjeparts tracking.»</p>
1253 </blockquote>
1254
1255 <p>Det høres jo ikke bra ut at det er normalt for norske kommersielle
1256 nettsteder å utlevere lesernes personopplysninger til utlandet. Men
1257 som en kan lese fra <a href="https://www.nrk.no/norge/kommunen-deler-informasjon-om-deg-med-facebook-og-google-1.13248945">gårdagens oppslag fra NRK</a> gjelder
1258 det også norske kommuner og andre offentlige aktører, og
1259 <a href="http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html">jeg
1260 skrev om omfanget av problemet i fjor</a>. Det er uansett ikke en
1261 praksis jeg tror er i tråd med kravene i personopplysningsloven, og
1262 heller ikke en praksis jeg som leser synes er greit. Jeg manglet dog
1263 fortsatt svar på om Digi.no kom til å varsle lesere og Datatilsynet om
1264 avviket mellom praksis og policy, så jeg forsøkte meg med en ny epost
1265 i går kveld:</p>
1266
1267 <blockquote>
1268
1269 <p>«Kan du fortelle meg om dere anser det å være påkrevd å varsle
1270 tilsyn og brukere nå, når dere har oppdaget at praksis ikke har vært i
1271 tråd med personvernpolicy?»</p>
1272
1273 </blockquote>
1274
1275 <p>Det spørsmålet vet jeg så langt ikke svaret på, men antagelig kan
1276 Datatilsynet svare på om det er påkrevd å varsle tilsyn og lesere om
1277 dette. Jeg planlegger å oppdatere denne bloggposten med svaret når
1278 det kommer.</p>
1279
1280 <p>Jeg synes jo det er spesielt ille når barn får sine
1281 personopplysninger spredt til utlandet, noe jeg
1282 <a href="https://www.mimesbronn.no/request/opplysninger_samlet_inn_av_mobil">tok
1283 opp med NRK i fjor</a>. De to eksemplene jeg nevner er som dere
1284 forstår ikke unike, men jeg har ikke full oversikt over hvor mange
1285 nettsteder dette gjelder. Jeg har ikke kapasitet til eller glede av å
1286 lese alle personvernpolicyer i landet. Kanskje mine lesere kan sende
1287 meg tips på epost om andre nettsteder med avvik mellom policy og
1288 praksis? Hvis vi alle går sammen og kontakter de ansvarlige, kanskje
1289 noen til slutt endrer praksis og slutter å dele lesernes
1290 personopplysninger med tredjeparter?</p>
1291
1292 <p>Apropos bruken av Google Analytics kan jeg forresten nevne at
1293 Universitetet i Oslo også har tatt i bruk Google Analytics, men der
1294 lagres programkoden som overføres til nettleserne lokalt og deler av
1295 IP-adressen fjernes lokalt på universitetet via en mellomtjener/proxy
1296 (<a href="https://github.com/unioslo/ipproxy">tilgjengelig via
1297 github</a>) før informasjon sendes over til Google Analytics. Dermed
1298 er det mulig for ansvarlige for nettstedet å <em>vite</em> at Google
1299 ikke har tilgang til komplett IP-adresse. Årsaken til at denne
1300 metoden brukes er at juristene ved universitetet har konkludert med at
1301 det er eneste måten en kunne vurdere å bruke Google Analytics uten å
1302 bryte loven. Risikoen for gjenidentifisering og
1303 <a href="https://panopticlick.eff.org/">identifisering ved hjelp av
1304 nettleserinformasjon</a> er fortsatt tilstede, så det er ingen optimal
1305 løsning, men det er bedre enn å håpe at f.eks. Google og alle som
1306 lytter på veien skal prioritere norsk lov over sin lokale
1307 lovgivning.</p>
1308
1309 <p>Oppdatering 2016-12-09: Fikk svar fra direktøren Høie på mitt
1310 spørsmål litt etter at jeg hadde publisert denne artikkelen:</p>
1311
1312 <blockquote>
1313
1314 <p>Vi kommer til å annonsere en oppdatert policy, og skal undersøke om
1315 vi er pliktig å varsle Datatilsynet.</p>
1316
1317 <p>Det vi uansett ønsker å gjøre først, er å gå gjennom hele policy
1318 sammen med utviklerne og advokat, så vi er sikre på at vi går frem
1319 riktig og at det ikke er flere tvetydigheter som skjuler seg i
1320 teksten.</p>
1321
1322 <p>Har du andre idéer eller konkrete innspill til hva som kan gjøre
1323 policy tydeligere, tar vi gjerne imot det. Dette er et felt vi ønsker
1324 å være ryddige på.</p>
1325
1326 </blockquote>
1327
1328 <p>Vi får se om de liker mine innspill, som i grunnen er å ikke pusse
1329 på personvernpolicyen men i stedet slutte å spre lesernes
1330 personopplysninger til eksterne aktører.</p>
1331
1332 </div>
1333 <div class="tags">
1334
1335
1336 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1337
1338
1339 </div>
1340 </div>
1341 <div class="padding"></div>
1342
1343 <div class="entry">
1344 <div class="title">
1345 <a href="http://people.skolelinux.org/pere/blog/How_to_talk_with_your_loved_ones_in_private.html">How to talk with your loved ones in private</a>
1346 </div>
1347 <div class="date">
1348 7th November 2016
1349 </div>
1350 <div class="body">
1351 <p>A few days ago I ran a very biased and informal survey to get an
1352 idea about what options are being used to communicate with end to end
1353 encryption with friends and family. I explicitly asked people not to
1354 list options only used in a work setting. The background is the
1355 uneasy feeling I get when using Signal, a feeling shared by others as
1356 a blog post from Sander Venima about
1357 <a href="https://sandervenema.ch/2016/11/why-i-wont-recommend-signal-anymore/">why
1358 he do not recommend Signal anymore</a> (with
1359 <a href="https://news.ycombinator.com/item?id=12883410">feedback from
1360 the Signal author available from ycombinator</a>). I wanted an
1361 overview of the options being used, and hope to include those options
1362 in a less biased survey later on. So far I have not taken the time to
1363 look into the individual proposed systems. They range from text
1364 sharing web pages, via file sharing and email to instant messaging,
1365 VOIP and video conferencing. For those considering which system to
1366 use, it is also useful to have a look at
1367 <a href="https://www.eff.org/secure-messaging-scorecard">the EFF Secure
1368 messaging scorecard</a> which is slightly out of date but still
1369 provide valuable information.</p>
1370
1371 <p>So, on to the list. There were some used by many, some used by a
1372 few, some rarely used ones and a few mentioned but without anyone
1373 claiming to use them. Notice the grouping is in reality quite random
1374 given the biased self selected set of participants. First the ones
1375 used by many:</p>
1376
1377 <ul>
1378
1379 <li><a href="https://whispersystems.org/">Signal</a></li>
1380 <li>Email w/<a href="http://openpgp.org/">OpenPGP</a> (Enigmail, GPGSuite,etc)</li>
1381 <li><a href="https://www.whatsapp.com/">Whatsapp</a></li>
1382 <li>IRC w/<a href="https://otr.cypherpunks.ca/">OTR</a></li>
1383 <li>XMPP w/<a href="https://otr.cypherpunks.ca/">OTR</a></li>
1384
1385 </ul>
1386
1387 <p>Then the ones used by a few.</p>
1388
1389 <ul>
1390
1391 <li><a href="https://wiki.mumble.info/wiki/Main_Page">Mumble</a></li>
1392 <li>iMessage (included in iOS from Apple)</li>
1393 <li><a href="https://telegram.org/">Telegram</a></li>
1394 <li><a href="https://jitsi.org/">Jitsi</a></li>
1395 <li><a href="https://keybase.io/download">Keybase file</a></li>
1396
1397 </ul>
1398
1399 <p>Then the ones used by even fewer people</p>
1400
1401 <ul>
1402
1403 <li><a href="https://ring.cx/">Ring</a></li>
1404 <li><a href="https://bitmessage.org/">Bitmessage</a></li>
1405 <li><a href="https://wire.com/">Wire</a></li>
1406 <li>VoIP w/<a href="https://en.wikipedia.org/wiki/ZRTP">ZRTP</a> or controlled <a href="https://en.wikipedia.org/wiki/Secure_Real-time_Transport_Protocol">SRTP</a> (e.g using <a href="https://en.wikipedia.org/wiki/CSipSimple">CSipSimple</a>, <a href="https://en.wikipedia.org/wiki/Linphone">Linphone</a>)</li>
1407 <li><a href="https://matrix.org/">Matrix</a></li>
1408 <li><a href="https://kontalk.org/">Kontalk</a></li>
1409 <li><a href="https://0bin.net/">0bin</a> (encrypted pastebin)</li>
1410 <li><a href="https://appear.in">Appear.in</a></li>
1411 <li><a href="https://riot.im/">riot</a></li>
1412 <li><a href="https://www.wickr.com/">Wickr Me</a></li>
1413
1414 </ul>
1415
1416 <p>And finally the ones mentioned by not marked as used by
1417 anyone. This might be a mistake, perhaps the person adding the entry
1418 forgot to flag it as used?</p>
1419
1420 <ul>
1421
1422 <li>Email w/Certificates <a href="https://en.wikipedia.org/wiki/S/MIME">S/MIME</a></li>
1423 <li><a href="https://www.crypho.com/">Crypho</a></li>
1424 <li><a href="https://cryptpad.fr/">CryptPad</a></li>
1425 <li><a href="https://github.com/ricochet-im/ricochet">ricochet</a></li>
1426
1427 </ul>
1428
1429 <p>Given the network effect it seem obvious to me that we as a society
1430 have been divided and conquered by those interested in keeping
1431 encrypted and secure communication away from the masses. The
1432 finishing remarks <a href="https://vimeo.com/97505679">from Aral Balkan
1433 in his talk "Free is a lie"</a> about the usability of free software
1434 really come into effect when you want to communicate in private with
1435 your friends and family. We can not expect them to allow the
1436 usability of communication tool to block their ability to talk to
1437 their loved ones.</p>
1438
1439 <p>Note for example the option IRC w/OTR. Most IRC clients do not
1440 have OTR support, so in most cases OTR would not be an option, even if
1441 you wanted to. In my personal experience, about 1 in 20 I talk to
1442 have a IRC client with OTR. For private communication to really be
1443 available, most people to talk to must have the option in their
1444 currently used client. I can not simply ask my family to install an
1445 IRC client. I need to guide them through a technical multi-step
1446 process of adding extensions to the client to get them going. This is
1447 a non-starter for most.</p>
1448
1449 <p>I would like to be able to do video phone calls, audio phone calls,
1450 exchange instant messages and share files with my loved ones, without
1451 being forced to share with people I do not know. I do not want to
1452 share the content of the conversations, and I do not want to share who
1453 I communicate with or the fact that I communicate with someone.
1454 Without all these factors in place, my private life is being more or
1455 less invaded.</p>
1456
1457 </div>
1458 <div class="tags">
1459
1460
1461 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1462
1463
1464 </div>
1465 </div>
1466 <div class="padding"></div>
1467
1468 <div class="entry">
1469 <div class="title">
1470 <a href="http://people.skolelinux.org/pere/blog/Aktivitetsb_nd_som_beskytter_privatsf_ren.html">Aktivitetsbånd som beskytter privatsfæren</a>
1471 </div>
1472 <div class="date">
1473 3rd November 2016
1474 </div>
1475 <div class="body">
1476 <p>Jeg ble så imponert over
1477 <a href="https://www.nrk.no/norge/forbrukerradet-mener-aktivitetsarmband-strider-mot-norsk-lov-1.13209079">dagens
1478 gladnyhet på NRK</a>, om at Forbrukerrådet klager inn vilkårene for
1479 bruk av aktivitetsbånd fra Fitbit, Garmin, Jawbone og Mio til
1480 Datatilsynet og forbrukerombudet, at jeg sendte følgende brev til
1481 forbrukerrådet for å uttrykke min støtte:
1482
1483 <blockquote>
1484
1485 <p>Jeg ble veldig glad over å lese at Forbrukerrådet
1486 <a href="http://www.forbrukerradet.no/siste-nytt/klager-inn-aktivitetsarmband-for-brudd-pa-norsk-lov/">klager
1487 inn flere aktivitetsbånd til Datatilsynet for dårlige vilkår</a>. Jeg
1488 har ønsket meg et aktivitetsbånd som kan måle puls, bevegelse og
1489 gjerne også andre helserelaterte indikatorer en stund nå. De eneste
1490 jeg har funnet i salg gjør, som dere også har oppdaget, graverende
1491 inngrep i privatsfæren og sender informasjonen ut av huset til folk og
1492 organisasjoner jeg ikke ønsker å dele aktivitets- og helseinformasjon
1493 med. Jeg ønsker et alternativ som <em>ikke</em> sender informasjon til
1494 skyen, men derimot bruker
1495 <a href="http://people.skolelinux.org/pere/blog/Fri_og__pen_standard__slik_Digistan_ser_det.html">en
1496 fritt og åpent standardisert</a> protokoll (eller i det minste en
1497 dokumentert protokoll uten patent- og opphavsrettslige
1498 bruksbegrensinger) til å kommunisere med datautstyr jeg kontrollerer.
1499 Er jo ikke interessert i å betale noen for å tilrøve seg
1500 personopplysninger fra meg. Desverre har jeg ikke funnet noe
1501 alternativ så langt.</p>
1502
1503 <p>Det holder ikke å endre på bruksvilkårene for enhetene, slik
1504 Datatilsynet ofte legger opp til i sin behandling, når de gjør slik
1505 f.eks. Fitbit (den jeg har sett mest på). Fitbit krypterer
1506 informasjonen på enheten og sender den kryptert til leverandøren. Det
1507 gjør det i praksis umulig både å sjekke hva slags informasjon som
1508 sendes over, og umulig å ta imot informasjonen selv i stedet for
1509 Fitbit. Uansett hva slags historie som forteller i bruksvilkårene er
1510 en jo både prisgitt leverandørens godvilje og at de ikke tvinges av
1511 sitt lands myndigheter til å lyve til sine kunder om hvorvidt
1512 personopplysninger spres ut over det bruksvilkårene sier. Det er
1513 veldokumentert hvordan f.eks. USA tvinger selskaper vha. såkalte
1514 National security letters til å utlevere personopplysninger samtidig
1515 som de ikke får lov til å fortelle dette til kundene sine.</p>
1516
1517 <p>Stå på, jeg er veldig glade for at dere har sett på saken. Vet
1518 dere om aktivitetsbånd i salg i dag som ikke tvinger en til å utlevere
1519 aktivitets- og helseopplysninger med leverandøren?</p>
1520
1521 </blockquote>
1522
1523 <p>Jeg håper en konkurrent som respekterer kundenes privatliv klarer å
1524 nå opp i markedet, slik at det finnes et reelt alternativ for oss som
1525 har full tillit til at skyleverandører vil prioritere egen inntjening
1526 og myndighetspålegg langt foran kundenes rett til privatliv. Jeg har
1527 ingen tiltro til at Datatilsynet vil kreve noe mer enn at vilkårene
1528 endres slik at de forklarer eksplisitt i hvor stor grad bruk av
1529 produktene utraderer privatsfæren til kundene. Det vil nok gjøre de
1530 innklagede armbåndene «lovlige», men fortsatt tvinge kundene til å
1531 dele sine personopplysninger med leverandøren.</p>
1532
1533 </div>
1534 <div class="tags">
1535
1536
1537 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1538
1539
1540 </div>
1541 </div>
1542 <div class="padding"></div>
1543
1544 <div class="entry">
1545 <div class="title">
1546 <a href="http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html">Experience and updated recipe for using the Signal app without a mobile phone</a>
1547 </div>
1548 <div class="date">
1549 10th October 2016
1550 </div>
1551 <div class="body">
1552 <p>In July
1553 <a href="http://people.skolelinux.org/pere/blog/How_to_use_the_Signal_app_if_you_only_have_a_land_line__ie_no_mobile_phone_.html">I
1554 wrote how to get the Signal Chrome/Chromium app working</a> without
1555 the ability to receive SMS messages (aka without a cell phone). It is
1556 time to share some experiences and provide an updated setup.</p>
1557
1558 <p>The Signal app have worked fine for several months now, and I use
1559 it regularly to chat with my loved ones. I had a major snag at the
1560 end of my summer vacation, when the the app completely forgot my
1561 setup, identity and keys. The reason behind this major mess was
1562 running out of disk space. To avoid that ever happening again I have
1563 started storing everything in <tt>userdata/</tt> in git, to be able to
1564 roll back to an earlier version if the files are wiped by mistake. I
1565 had to use it once after introducing the git backup. When rolling
1566 back to an earlier version, one need to use the 'reset session' option
1567 in Signal to get going, and notify the people you talk with about the
1568 problem. I assume there is some sequence number tracking in the
1569 protocol to detect rollback attacks. The git repository is rather big
1570 (674 MiB so far), but I have not tried to figure out if some of the
1571 content can be added to a .gitignore file due to lack of spare
1572 time.</p>
1573
1574 <p>I've also hit the 90 days timeout blocking, and noticed that this
1575 make it impossible to send messages using Signal. I could still
1576 receive them, but had to patch the code with a new timestamp to send.
1577 I believe the timeout is added by the developers to force people to
1578 upgrade to the latest version of the app, even when there is no
1579 protocol changes, to reduce the version skew among the user base and
1580 thus try to keep the number of support requests down.</p>
1581
1582 <p>Since my original recipe, the Signal source code changed slightly,
1583 making the old patch fail to apply cleanly. Below is an updated
1584 patch, including the shell wrapper I use to start Signal. The
1585 original version required a new user to locate the JavaScript console
1586 and call a function from there. I got help from a friend with more
1587 JavaScript knowledge than me to modify the code to provide a GUI
1588 button instead. This mean that to get started you just need to run
1589 the wrapper and click the 'Register without mobile phone' to get going
1590 now. I've also modified the timeout code to always set it to 90 days
1591 in the future, to avoid having to patch the code regularly.</p>
1592
1593 <p>So, the updated recipe for Debian Jessie:</p>
1594
1595 <ol>
1596
1597 <li>First, install required packages to get the source code and the
1598 browser you need. Signal only work with Chrome/Chromium, as far as I
1599 know, so you need to install it.
1600
1601 <pre>
1602 apt install git tor chromium
1603 git clone https://github.com/WhisperSystems/Signal-Desktop.git
1604 </pre></li>
1605
1606 <li>Modify the source code using command listed in the the patch
1607 block below.</li>
1608
1609 <li>Start Signal using the run-signal-app wrapper (for example using
1610 <tt>`pwd`/run-signal-app</tt>).
1611
1612 <li>Click on the 'Register without mobile phone', will in a phone
1613 number you can receive calls to the next minute, receive the
1614 verification code and enter it into the form field and press
1615 'Register'. Note, the phone number you use will be user Signal
1616 username, ie the way others can find you on Signal.</li>
1617
1618 <li>You can now use Signal to contact others. Note, new contacts do
1619 not show up in the contact list until you restart Signal, and there is
1620 no way to assign names to Contacts. There is also no way to create or
1621 update chat groups. I suspect this is because the web app do not have
1622 a associated contact database.</li>
1623
1624 </ol>
1625
1626 <p>I am still a bit uneasy about using Signal, because of the way its
1627 main author moxie0 reject federation and accept dependencies to major
1628 corporations like Google (part of the code is fetched from Google) and
1629 Amazon (the central coordination point is owned by Amazon). See for
1630 example
1631 <a href="https://github.com/LibreSignal/LibreSignal/issues/37">the
1632 LibreSignal issue tracker</a> for a thread documenting the authors
1633 view on these issues. But the network effect is strong in this case,
1634 and several of the people I want to communicate with already use
1635 Signal. Perhaps we can all move to <a href="https://ring.cx/">Ring</a>
1636 once it <a href="https://bugs.debian.org/830265">work on my
1637 laptop</a>? It already work on Windows and Android, and is included
1638 in <a href="https://tracker.debian.org/pkg/ring">Debian</a> and
1639 <a href="https://launchpad.net/ubuntu/+source/ring">Ubuntu</a>, but not
1640 working on Debian Stable.</p>
1641
1642 <p>Anyway, this is the patch I apply to the Signal code to get it
1643 working. It switch to the production servers, disable to timeout,
1644 make registration easier and add the shell wrapper:</p>
1645
1646 <pre>
1647 cd Signal-Desktop; cat &lt;&lt;EOF | patch -p1
1648 diff --git a/js/background.js b/js/background.js
1649 index 24b4c1d..579345f 100644
1650 --- a/js/background.js
1651 +++ b/js/background.js
1652 @@ -33,9 +33,9 @@
1653 });
1654 });
1655
1656 - var SERVER_URL = 'https://textsecure-service-staging.whispersystems.org';
1657 + var SERVER_URL = 'https://textsecure-service-ca.whispersystems.org';
1658 var SERVER_PORTS = [80, 4433, 8443];
1659 - var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments-staging.s3.amazonaws.com';
1660 + var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments.s3.amazonaws.com';
1661 var messageReceiver;
1662 window.getSocketStatus = function() {
1663 if (messageReceiver) {
1664 diff --git a/js/expire.js b/js/expire.js
1665 index 639aeae..beb91c3 100644
1666 --- a/js/expire.js
1667 +++ b/js/expire.js
1668 @@ -1,6 +1,6 @@
1669 ;(function() {
1670 'use strict';
1671 - var BUILD_EXPIRATION = 0;
1672 + var BUILD_EXPIRATION = Date.now() + (90 * 24 * 60 * 60 * 1000);
1673
1674 window.extension = window.extension || {};
1675
1676 diff --git a/js/views/install_view.js b/js/views/install_view.js
1677 index 7816f4f..1d6233b 100644
1678 --- a/js/views/install_view.js
1679 +++ b/js/views/install_view.js
1680 @@ -38,7 +38,8 @@
1681 return {
1682 'click .step1': this.selectStep.bind(this, 1),
1683 'click .step2': this.selectStep.bind(this, 2),
1684 - 'click .step3': this.selectStep.bind(this, 3)
1685 + 'click .step3': this.selectStep.bind(this, 3),
1686 + 'click .callreg': function() { extension.install('standalone') },
1687 };
1688 },
1689 clearQR: function() {
1690 diff --git a/options.html b/options.html
1691 index dc0f28e..8d709f6 100644
1692 --- a/options.html
1693 +++ b/options.html
1694 @@ -14,7 +14,10 @@
1695 &lt;div class='nav'>
1696 &lt;h1>{{ installWelcome }}&lt;/h1>
1697 &lt;p>{{ installTagline }}&lt;/p>
1698 - &lt;div> &lt;a class='button step2'>{{ installGetStartedButton }}&lt;/a> &lt;/div>
1699 + &lt;div> &lt;a class='button step2'>{{ installGetStartedButton }}&lt;/a>
1700 + &lt;br> &lt;a class="button callreg">Register without mobile phone&lt;/a>
1701 +
1702 + &lt;/div>
1703 &lt;span class='dot step1 selected'>&lt;/span>
1704 &lt;span class='dot step2'>&lt;/span>
1705 &lt;span class='dot step3'>&lt;/span>
1706 --- /dev/null 2016-10-07 09:55:13.730181472 +0200
1707 +++ b/run-signal-app 2016-10-10 08:54:09.434172391 +0200
1708 @@ -0,0 +1,12 @@
1709 +#!/bin/sh
1710 +set -e
1711 +cd $(dirname $0)
1712 +mkdir -p userdata
1713 +userdata="`pwd`/userdata"
1714 +if [ -d "$userdata" ] && [ ! -d "$userdata/.git" ] ; then
1715 + (cd $userdata && git init)
1716 +fi
1717 +(cd $userdata && git add . && git commit -m "Current status." || true)
1718 +exec chromium \
1719 + --proxy-server="socks://localhost:9050" \
1720 + --user-data-dir=$userdata --load-and-launch-app=`pwd`
1721 EOF
1722 chmod a+rx run-signal-app
1723 </pre>
1724
1725 <p>As usual, if you use Bitcoin and want to show your support of my
1726 activities, please send Bitcoin donations to my address
1727 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.</p>
1728
1729 </div>
1730 <div class="tags">
1731
1732
1733 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1734
1735
1736 </div>
1737 </div>
1738 <div class="padding"></div>
1739
1740 <div class="entry">
1741 <div class="title">
1742 <a href="http://people.skolelinux.org/pere/blog/NRKs_kildevern_n_r_NRK_epost_deles_med_utenlands_etterretning_.html">NRKs kildevern når NRK-epost deles med utenlands etterretning?</a>
1743 </div>
1744 <div class="date">
1745 8th October 2016
1746 </div>
1747 <div class="body">
1748 <p>NRK
1749 <a href="https://nrkbeta.no/2016/09/02/securing-whistleblowers/">lanserte
1750 for noen uker siden</a> en ny
1751 <a href="https://www.nrk.no/varsle/">varslerportal som bruker
1752 SecureDrop til å ta imot tips</a> der det er vesentlig at ingen
1753 utenforstående får vite at NRK er tipset. Det er et langt steg
1754 fremover for NRK, og når en leser bloggposten om hva de har tenkt på
1755 og hvordan løsningen er satt opp virker det som om de har gjort en
1756 grundig jobb der. Men det er ganske mye ekstra jobb å motta tips via
1757 SecureDrop, så varslersiden skriver "Nyhetstips som ikke krever denne
1758 typen ekstra vern vil vi gjerne ha på nrk.no/03030", og 03030-siden
1759 foreslår i tillegg til et webskjema å bruke epost, SMS, telefon,
1760 personlig oppmøte og brevpost. Denne artikkelen handler disse andre
1761 metodene.</p>
1762
1763 <p>Når en sender epost til en @nrk.no-adresse så vil eposten sendes ut
1764 av landet til datamaskiner kontrollert av Microsoft. En kan sjekke
1765 dette selv ved å slå opp epostleveringsadresse (MX) i DNS. For NRK er
1766 dette i dag "nrk-no.mail.protection.outlook.com". NRK har som en ser
1767 valgt å sette bort epostmottaket sitt til de som står bak outlook.com,
1768 dvs. Microsoft. En kan sjekke hvor nettverkstrafikken tar veien
1769 gjennom Internett til epostmottaket vha. programmet
1770 <tt>traceroute</tt>, og finne ut hvem som eier en Internett-adresse
1771 vha. whois-systemet. Når en gjør dette for epost-trafikk til @nrk.no
1772 ser en at trafikken fra Norge mot nrk-no.mail.protection.outlook.com
1773 går via Sverige mot enten Irland eller Tyskland (det varierer fra gang
1774 til gang og kan endre seg over tid).</p>
1775
1776 <p>Vi vet fra
1777 <a href="https://no.wikipedia.org/wiki/FRA-loven">introduksjonen av
1778 FRA-loven</a> at IP-trafikk som passerer grensen til Sverige avlyttes
1779 av Försvarets radioanstalt (FRA). Vi vet videre takket være
1780 Snowden-bekreftelsene at trafikk som passerer grensen til
1781 Storbritannia avlyttes av Government Communications Headquarters
1782 (GCHQ). I tillegg er er det nettopp lansert et forslag i Norge om at
1783 forsvarets E-tjeneste skal få avlytte trafikk som krysser grensen til
1784 Norge. Jeg er ikke kjent med dokumentasjon på at Irland og Tyskland
1785 gjør det samme. Poenget er uansett at utenlandsk etterretning har
1786 mulighet til å snappe opp trafikken når en sender epost til @nrk.no.
1787 I tillegg er det selvsagt tilgjengelig for Microsoft som er underlagt USAs
1788 jurisdiksjon og
1789 <a href="https://www.theguardian.com/world/2013/jul/11/microsoft-nsa-collaboration-user-data">samarbeider
1790 med USAs etterretning på flere områder</a>. De som tipser NRK om
1791 nyheter via epost kan dermed gå ut fra at det blir kjent for mange
1792 andre enn NRK at det er gjort.</p>
1793
1794 <p>Bruk av SMS og telefon registreres av blant annet telefonselskapene
1795 og er tilgjengelig i følge lov og forskrift for blant annet Politi,
1796 NAV og Finanstilsynet, i tillegg til IT-folkene hos telefonselskapene
1797 og deres overordnede. Hvis innringer eller mottaker bruker
1798 smarttelefon vil slik kontakt også gjøres tilgjengelig for ulike
1799 app-leverandører og de som lytter på trafikken mellom telefon og
1800 app-leverandør, alt etter hva som er installert på telefonene som
1801 brukes.</p>
1802
1803 <p>Brevpost kan virke trygt, og jeg vet ikke hvor mye som registreres
1804 og lagres av postens datastyrte postsorteringssentraler. Det vil ikke
1805 overraske meg om det lagres hvor i landet hver konvolutt kommer fra og
1806 hvor den er adressert, i hvert fall for en kortere periode. Jeg vet
1807 heller ikke hvem slik informasjon gjøres tilgjengelig for. Det kan
1808 være nok til å ringe inn potensielle kilder når det krysses med hvem
1809 som kjente til aktuell informasjon og hvor de befant seg (tilgjengelig
1810 f.eks. hvis de bærer mobiltelefon eller bor i nærheten).</p>
1811
1812 <p>Personlig oppmøte hos en NRK-journalist er antagelig det tryggeste,
1813 men en bør passe seg for å bruke NRK-kantina. Der bryter de nemlig
1814 <a href="http://www.lovdata.no/all/hl-19850524-028.html#14">Sentralbanklovens
1815 paragraf 14</a> og nekter folk å betale med kontanter. I stedet
1816 krever de at en varsle sin bankkortutsteder om hvor en befinner seg
1817 ved å bruke bankkort. Banktransaksjoner er tilgjengelig for
1818 bankkortutsteder (det være seg VISA, Mastercard, Nets og/eller en
1819 bank) i tillegg til politiet og i hvert fall tidligere med Se & Hør
1820 (via utro tjenere, slik det ble avslørt etter utgivelsen av boken
1821 «Livet, det forbannede» av Ken B. Rasmussen). Men hvor mange kjenner
1822 en NRK-journalist personlig? Besøk på NRK på Marienlyst krever at en
1823 registrerer sin ankost elektronisk i besøkssystemet. Jeg vet ikke hva
1824 som skjer med det datasettet, men har grunn til å tro at det sendes ut
1825 SMS til den en skal besøke med navnet som er oppgitt. Kanskje greit å
1826 oppgi falskt navn.</p>
1827
1828 <p>Når så tipset er kommet frem til NRK skal det behandles
1829 redaksjonelt i NRK. Der vet jeg via ulike kilder at de fleste
1830 journalistene bruker lokalt installert programvare, men noen bruker
1831 Google Docs og andre skytjenester i strid med interne retningslinjer
1832 når de skriver. Hvordan vet en hvem det gjelder? Ikke vet jeg, men
1833 det kan være greit å spørre for å sjekke at journalisten har tenkt på
1834 problemstillingen, før en gir et tips. Og hvis tipset omtales internt
1835 på epost, er det jo grunn til å tro at også intern eposten vil deles
1836 med Microsoft og utenlands etterretning, slik tidligere nevnt, men det
1837 kan hende at det holdes internt i NRKs interne MS Exchange-løsning.
1838 Men Microsoft ønsker å få alle Exchange-kunder over "i skyen" (eller
1839 andre folks datamaskiner, som det jo innebærer), så jeg vet ikke hvor
1840 lenge det i så fall vil vare.</p>
1841
1842 <p>I tillegg vet en jo at
1843 <a href="https://www.nrk.no/ytring/elektronisk-kildevern-i-nrk-1.11941196">NRK
1844 har valgt å gi nasjonal sikkerhetsmyndighet (NSM) tilgang til å se på
1845 intern og ekstern Internett-trafikk</a> hos NRK ved oppsett av såkalte
1846 VDI-noder, på tross av
1847 <a href="https://www.nrk.no/ytring/bekymring-for-nrks-kildevern-1.11941584">protester
1848 fra NRKs journalistlag</a>. Jeg vet ikke om den vil kunne snappe opp
1849 dokumenter som lagres på interne filtjenere eller dokumenter som lages
1850 i de interne webbaserte publiseringssystemene, men vet at hva noden
1851 ser etter på nettet kontrolleres av NSM og oppdateres automatisk, slik
1852 at det ikke gir så mye mening å sjekke hva noden ser etter i dag når
1853 det kan endres automatisk i morgen.</p>
1854
1855 <p>Personlig vet jeg ikke om jeg hadde turt tipse NRK hvis jeg satt på
1856 noe som kunne være en trussel mot den bestående makten i Norge eller
1857 verden. Til det virker det å være for mange åpninger for
1858 utenforstående med andre prioriteter enn NRKs journalistiske fokus.
1859 Og den største truslen for en varsler er jo om metainformasjon kommer
1860 på avveie, dvs. informasjon om at en har vært i kontakt med en
1861 journalist. Det kan være nok til at en kommer i myndighetenes
1862 søkelys, og de færreste har nok operasjonell sikkerhet til at vil tåle
1863 slik flombelysning på sitt privatliv.</p>
1864
1865 </div>
1866 <div class="tags">
1867
1868
1869 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1870
1871
1872 </div>
1873 </div>
1874 <div class="padding"></div>
1875
1876 <div class="entry">
1877 <div class="title">
1878 <a href="http://people.skolelinux.org/pere/blog/Aftenposten_redakt_ren_med_lua_i_h_nda.html">Aftenposten-redaktøren med lua i hånda</a>
1879 </div>
1880 <div class="date">
1881 9th September 2016
1882 </div>
1883 <div class="body">
1884 <p>En av dagens nyheter er at Aftenpostens redaktør Espen Egil Hansen
1885 bruker
1886 <a href="https://www.nrk.no/kultur/aftenposten-brukar-heile-forsida-pa-facebook-kritikk-1.13126918">forsiden
1887 av papiravisen på et åpent brev til Facebooks sjef Mark Zuckerberg om
1888 Facebooks fjerning av bilder, tekster og sider de ikke liker</a>. Det
1889 må være uvant for redaktøren i avisen Aftenposten å stå med lua i
1890 handa og håpe på å bli hørt. Spesielt siden Aftenposten har vært med
1891 på å gi Facebook makten de nå demonstrerer at de har. Ved å melde seg
1892 inn i Facebook-samfunnet har de sagt ja til bruksvilkårene og inngått
1893 en antagelig bindende avtale. Kanskje de skulle lest og vurdert
1894 vilkårene litt nærmere før de sa ja, i stedet for å klage over at
1895 reglende de har valgt å akseptere blir fulgt? Personlig synes jeg
1896 vilkårene er uakseptable og det ville ikke falle meg inn å gå inn på
1897 en avtale med slike vilkår. I tillegg til uakseptable vilkår er det
1898 mange andre grunner til å unngå Facebook. Du kan finne en solid
1899 gjennomgang av flere slike argumenter hos
1900 <a href="https://stallman.org/facebook.html">Richard Stallmans side om
1901 Facebook</a>.
1902
1903 <p>Jeg håper flere norske redaktører på samme vis må stå med lua i
1904 hånden inntil de forstår at de selv er med på å føre samfunnet på
1905 ville veier ved å omfavne Facebook slik de gjør når de omtaler og
1906 løfter frem saker fra Facebook, og tar i bruk Facebook som
1907 distribusjonskanal for sine nyheter. De bidrar til
1908 overvåkningssamfunnet og raderer ut lesernes privatsfære når de lenker
1909 til Facebook på sine sider, og låser seg selv inne i en omgivelse der
1910 det er Facebook, og ikke redaktøren, som sitter med makta.</p>
1911
1912 <p>Men det vil nok ta tid, i et Norge der de fleste nettredaktører
1913 <a href="http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html">deler
1914 sine leseres personopplysinger med utenlands etterretning</a>.</p>
1915
1916 <p>For øvrig burde varsleren Edward Snowden få politisk asyl i
1917 Norge.</p>
1918
1919 </div>
1920 <div class="tags">
1921
1922
1923 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1924
1925
1926 </div>
1927 </div>
1928 <div class="padding"></div>
1929
1930 <div class="entry">
1931 <div class="title">
1932 <a href="http://people.skolelinux.org/pere/blog/E_tjenesten_ber_om_innsyn_i_eposten_til_partiene_p__Stortinget.html">E-tjenesten ber om innsyn i eposten til partiene på Stortinget</a>
1933 </div>
1934 <div class="date">
1935 6th September 2016
1936 </div>
1937 <div class="body">
1938 <p>I helga kom det et hårreisende forslag fra Lysne II-utvalget satt
1939 ned av Forsvarsdepartementet. Lysne II-utvalget var bedt om å vurdere
1940 ønskelista til Forsvarets etterretningstjeneste (e-tjenesten), og har
1941 kommet med
1942 <a href="http://www.aftenposten.no/norge/Utvalg-sier-ja-til-at-E-tjenesten-far-overvake-innholdet-i-all-internett--og-telefontrafikk-som-krysser-riksgrensen-603232b.html">forslag
1943 om at e-tjenesten skal få lov til a avlytte all Internett-trafikk</a>
1944 som passerer Norges grenser. Få er klar over at dette innebærer at
1945 e-tjenesten får tilgang til epost sendt til de fleste politiske
1946 partiene på Stortinget. Regjeringspartiet Høyre (@hoyre.no),
1947 støttepartiene Venstre (@venstre.no) og Kristelig Folkeparti (@krf.no)
1948 samt Sosialistisk Ventreparti (@sv.no) og Miljøpartiet de grønne
1949 (@mdg.no) har nemlig alle valgt å ta imot eposten sin via utenlandske
1950 tjenester. Det betyr at hvis noen sender epost til noen med en slik
1951 adresse vil innholdet i eposten, om dette forslaget blir vedtatt, gjøres
1952 tilgjengelig for e-tjenesten. Venstre, Sosialistisk Ventreparti og
1953 Miljøpartiet De Grønne har valgt å motta sin epost hos Google,
1954 Kristelig Folkeparti har valgt å motta sin epost hos Microsoft, og
1955 Høyre har valgt å motta sin epost hos Comendo med mottak i Danmark og
1956 Irland. Kun Arbeiderpartiet og Fremskrittspartiet har valgt å motta
1957 eposten sin i Norge, hos henholdsvis Intility AS og Telecomputing
1958 AS.</p>
1959
1960 <p>Konsekvensen er at epost inn og ut av de politiske organisasjonene,
1961 til og fra partimedlemmer og partiets tillitsvalgte vil gjøres
1962 tilgjengelig for e-tjenesten for analyse og sortering. Jeg mistenker
1963 at kunnskapen som slik blir tilgjengelig vil være nyttig hvis en
1964 ønsker å vite hvilke argumenter som treffer publikum når en ønsker å
1965 påvirke Stortingets representanter.</p
1966
1967 <p>Ved hjelp av MX-oppslag i DNS for epost-domene, tilhørende
1968 whois-oppslag av IP-adressene og traceroute for å se hvorvidt
1969 trafikken går via utlandet kan enhver få bekreftet at epost sendt til
1970 de omtalte partiene vil gjøres tilgjengelig for forsvarets
1971 etterretningstjeneste hvis forslaget blir vedtatt. En kan også bruke
1972 den kjekke nett-tjenesten <a href="http://ipinfo.io/">ipinfo.io</a>
1973 for å få en ide om hvor i verden en IP-adresse hører til.</p>
1974
1975 <p>På den positive siden vil forslaget gjøre at enda flere blir
1976 motivert til å ta grep for å bruke
1977 <a href="https://www.torproject.org/">Tor</a> og krypterte
1978 kommunikasjonsløsninger for å kommunisere med sine kjære, for å sikre
1979 at privatsfæren vernes. Selv bruker jeg blant annet
1980 <a href="https://www.freedomboxfoundation.org/">FreedomBox</a> og
1981 <a href="https://whispersystems.org/">Signal</a> til slikt. Ingen av
1982 dem er optimale, men de fungerer ganske bra allerede og øker kostnaden
1983 for dem som ønsker å invadere mitt privatliv.</p>
1984
1985 <p>For øvrig burde varsleren Edward Snowden få politisk asyl i
1986 Norge.</p>
1987
1988 <!--
1989
1990 venstre.no
1991 venstre.no mail is handled by 10 aspmx.l.google.com.
1992 venstre.no mail is handled by 20 alt1.aspmx.l.google.com.
1993 venstre.no mail is handled by 20 alt2.aspmx.l.google.com.
1994 venstre.no mail is handled by 30 aspmx2.googlemail.com.
1995 venstre.no mail is handled by 30 aspmx3.googlemail.com.
1996
1997 traceroute to aspmx.l.google.com (173.194.222.27), 30 hops max, 60 byte packets
1998 1 uio-gw10.uio.no (129.240.6.1) 0.411 ms 0.438 ms 0.536 ms
1999 2 uio-gw8.uio.no (129.240.24.229) 0.375 ms 0.452 ms 0.548 ms
2000 3 oslo-gw1.uninett.no (128.39.65.17) 1.940 ms 1.950 ms 1.942 ms
2001 4 se-tug.nordu.net (109.105.102.108) 6.910 ms 6.949 ms 7.283 ms
2002 5 google-gw.nordu.net (109.105.98.6) 6.975 ms 6.967 ms 6.958 ms
2003 6 209.85.250.192 (209.85.250.192) 7.337 ms 7.286 ms 10.890 ms
2004 7 209.85.254.13 (209.85.254.13) 7.394 ms 209.85.254.31 (209.85.254.31) 7.586 ms 209.85.254.33 (209.85.254.33) 7.570 ms
2005 8 209.85.251.255 (209.85.251.255) 15.686 ms 209.85.249.229 (209.85.249.229) 16.118 ms 209.85.251.255 (209.85.251.255) 16.073 ms
2006 9 74.125.37.255 (74.125.37.255) 16.794 ms 216.239.40.248 (216.239.40.248) 16.113 ms 74.125.37.44 (74.125.37.44) 16.764 ms
2007 10 * * *
2008
2009 mdg.no
2010 mdg.no mail is handled by 1 aspmx.l.google.com.
2011 mdg.no mail is handled by 5 alt2.aspmx.l.google.com.
2012 mdg.no mail is handled by 5 alt1.aspmx.l.google.com.
2013 mdg.no mail is handled by 10 aspmx2.googlemail.com.
2014 mdg.no mail is handled by 10 aspmx3.googlemail.com.
2015 sv.no
2016 sv.no mail is handled by 1 aspmx.l.google.com.
2017 sv.no mail is handled by 5 alt1.aspmx.l.google.com.
2018 sv.no mail is handled by 5 alt2.aspmx.l.google.com.
2019 sv.no mail is handled by 10 aspmx3.googlemail.com.
2020 sv.no mail is handled by 10 aspmx2.googlemail.com.
2021 hoyre.no
2022 hoyre.no mail is handled by 10 hoyre-no.mx1.comendosystems.com.
2023 hoyre.no mail is handled by 20 hoyre-no.mx2.comendosystems.net.
2024
2025 traceroute to hoyre-no.mx1.comendosystems.com (89.104.206.4), 30 hops max, 60 byte packets
2026 1 uio-gw10.uio.no (129.240.6.1) 0.450 ms 0.510 ms 0.591 ms
2027 2 uio-gw8.uio.no (129.240.24.229) 0.383 ms 0.508 ms 0.596 ms
2028 3 oslo-gw1.uninett.no (128.39.65.17) 0.311 ms 0.315 ms 0.300 ms
2029 4 se-tug.nordu.net (109.105.102.108) 6.837 ms 6.842 ms 6.834 ms
2030 5 dk-uni.nordu.net (109.105.97.10) 26.073 ms 26.085 ms 26.076 ms
2031 6 dix.1000m.soeborg.ip.comendo.dk (192.38.7.22) 15.372 ms 15.046 ms 15.123 ms
2032 7 89.104.192.65 (89.104.192.65) 15.875 ms 15.990 ms 16.239 ms
2033 8 89.104.192.179 (89.104.192.179) 15.676 ms 15.674 ms 15.664 ms
2034 9 03dm-com.mx1.staysecuregroup.com (89.104.206.4) 15.637 ms * *
2035
2036 krf.no
2037 krf.no mail is handled by 10 krf-no.mail.protection.outlook.com.
2038
2039 traceroute to krf-no.mail.protection.outlook.com (213.199.154.42), 30 hops max, 60 byte packets
2040 1 uio-gw10.uio.no (129.240.6.1) 0.401 ms 0.438 ms 0.536 ms
2041 2 uio-gw8.uio.no (129.240.24.229) 11.076 ms 11.120 ms 11.204 ms
2042 3 oslo-gw1.uninett.no (128.39.65.17) 0.232 ms 0.234 ms 0.271 ms
2043 4 se-tug.nordu.net (109.105.102.108) 6.811 ms 6.820 ms 6.815 ms
2044 5 netnod-ix-ge-a-sth-4470.microsoft.com (195.245.240.181) 7.074 ms 7.013 ms 7.061 ms
2045 6 ae1-0.sto-96cbe-1b.ntwk.msn.net (104.44.225.161) 7.227 ms 7.362 ms 7.293 ms
2046 7 be-8-0.ibr01.ams.ntwk.msn.net (104.44.5.7) 41.993 ms 43.334 ms 41.939 ms
2047 8 be-1-0.ibr02.ams.ntwk.msn.net (104.44.4.214) 43.153 ms 43.507 ms 43.404 ms
2048 9 ae3-0.fra-96cbe-1b.ntwk.msn.net (104.44.5.17) 29.897 ms 29.831 ms 29.794 ms
2049 10 ae10-0.vie-96cbe-1a.ntwk.msn.net (198.206.164.1) 42.309 ms 42.130 ms 41.808 ms
2050 11 * ae8-0.vie-96cbe-1b.ntwk.msn.net (104.44.227.29) 41.425 ms *
2051 12 * * *
2052
2053 arbeiderpartiet.no
2054 arbeiderpartiet.no mail is handled by 10 mail.intility.com.
2055 arbeiderpartiet.no mail is handled by 20 mail2.intility.com.
2056
2057 traceroute to mail.intility.com (188.95.245.87), 30 hops max, 60 byte packets
2058 1 uio-gw10.uio.no (129.240.6.1) 0.486 ms 0.508 ms 0.649 ms
2059 2 uio-gw8.uio.no (129.240.24.229) 0.416 ms 0.508 ms 0.620 ms
2060 3 oslo-gw1.uninett.no (128.39.65.17) 0.276 ms 0.278 ms 0.275 ms
2061 4 te3-1-2.br1.fn3.as2116.net (193.156.90.3) 0.374 ms 0.371 ms 0.416 ms
2062 5 he16-1-1.cr1.san110.as2116.net (195.0.244.234) 3.132 ms he16-1-1.cr2.oslosda310.as2116.net (195.0.244.48) 10.079 ms he16-1-1.cr1.san110.as2116.net (195.0.244.234) 3.353 ms
2063 6 te1-2-0.ar2.ulv89.as2116.net (195.0.243.194) 0.569 ms te5-0-0.ar2.ulv89.as2116.net (195.0.243.192) 0.661 ms 0.653 ms
2064 7 cD2EC45C1.static.as2116.net (193.69.236.210) 0.654 ms 0.615 ms 0.590 ms
2065 8 185.7.132.38 (185.7.132.38) 1.661 ms 1.808 ms 1.695 ms
2066 9 185.7.132.100 (185.7.132.100) 1.793 ms 1.943 ms 1.546 ms
2067 10 * * *
2068
2069 frp.no
2070 frp.no mail is handled by 10 mx03.telecomputing.no.
2071 frp.no mail is handled by 20 mx01.telecomputing.no.
2072
2073 traceroute to mx03.telecomputing.no (95.128.105.102), 30 hops max, 60 byte packets
2074 1 uio-gw10.uio.no (129.240.6.1) 0.378 ms 0.402 ms 0.479 ms
2075 2 uio-gw8.uio.no (129.240.24.229) 0.361 ms 0.458 ms 0.548 ms
2076 3 oslo-gw1.uninett.no (128.39.65.17) 0.361 ms 0.352 ms 0.336 ms
2077 4 xe-2-2-0-0.san-peer2.osl.no.ip.tdc.net (193.156.90.16) 0.375 ms 0.366 ms 0.346 ms
2078 5 xe-2-0-2-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.97) 0.780 ms xe-2-0-0-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.101) 0.713 ms xe-2-0-2-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.97) 0.759 ms
2079 6 cpe.xe-0-2-0-100.ost-pe1.osl.no.customer.tdc.net (85.19.26.46) 0.837 ms 0.755 ms 0.759 ms
2080 7 95.128.105.3 (95.128.105.3) 1.050 ms 1.288 ms 1.182 ms
2081 8 mx03.telecomputing.no (95.128.105.102) 0.717 ms 0.703 ms 0.692 ms
2082
2083 -->
2084
2085 </div>
2086 <div class="tags">
2087
2088
2089 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2090
2091
2092 </div>
2093 </div>
2094 <div class="padding"></div>
2095
2096 <div class="entry">
2097 <div class="title">
2098 <a href="http://people.skolelinux.org/pere/blog/How_to_use_the_Signal_app_if_you_only_have_a_land_line__ie_no_mobile_phone_.html">How to use the Signal app if you only have a land line (ie no mobile phone)</a>
2099 </div>
2100 <div class="date">
2101 3rd July 2016
2102 </div>
2103 <div class="body">
2104 <p>For a while now, I have wanted to test
2105 <a href="https://whispersystems.org/">the Signal app</a>, as it is
2106 said to provide end to end encrypted communication and several of my
2107 friends and family are already using it. As I by choice do not own a
2108 mobile phone, this proved to be harder than expected. And I wanted to
2109 have the source of the client and know that it was the code used on my
2110 machine. But yesterday I managed to get it working. I used the
2111 Github source, compared it to the source in
2112 <a href="https://chrome.google.com/webstore/detail/signal-private-messenger/bikioccmkafdpakkkcpdbppfkghcmihk?hl=en-US">the
2113 Signal Chrome app</a> available from the Chrome web store, applied
2114 patches to use the production Signal servers, started the app and
2115 asked for the hidden "register without a smart phone" form. Here is
2116 the recipe how I did it.</p>
2117
2118 <p>First, I fetched the Signal desktop source from Github, using
2119
2120 <pre>
2121 git clone https://github.com/WhisperSystems/Signal-Desktop.git
2122 </pre>
2123
2124 <p>Next, I patched the source to use the production servers, to be
2125 able to talk to other Signal users:</p>
2126
2127 <pre>
2128 cat &lt;&lt;EOF | patch -p0
2129 diff -ur ./js/background.js userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/background.js
2130 --- ./js/background.js 2016-06-29 13:43:15.630344628 +0200
2131 +++ userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/background.js 2016-06-29 14:06:29.530300934 +0200
2132 @@ -47,8 +47,8 @@
2133 });
2134 });
2135
2136 - var SERVER_URL = 'https://textsecure-service-staging.whispersystems.org';
2137 - var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments-staging.s3.amazonaws.com';
2138 + var SERVER_URL = 'https://textsecure-service-ca.whispersystems.org:4433';
2139 + var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments.s3.amazonaws.com';
2140 var messageReceiver;
2141 window.getSocketStatus = function() {
2142 if (messageReceiver) {
2143 diff -ur ./js/expire.js userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/expire.js
2144 --- ./js/expire.js 2016-06-29 13:43:15.630344628 +0200
2145 +++ userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/expire.js2016-06-29 14:06:29.530300934 +0200
2146 @@ -1,6 +1,6 @@
2147 ;(function() {
2148 'use strict';
2149 - var BUILD_EXPIRATION = 0;
2150 + var BUILD_EXPIRATION = 1474492690000;
2151
2152 window.extension = window.extension || {};
2153
2154 EOF
2155 </pre>
2156
2157 <p>The first part is changing the servers, and the second is updating
2158 an expiration timestamp. This timestamp need to be updated regularly.
2159 It is set 90 days in the future by the build process (Gruntfile.js).
2160 The value is seconds since 1970 times 1000, as far as I can tell.</p>
2161
2162 <p>Based on a tip and good help from the #nuug IRC channel, I wrote a
2163 script to launch Signal in Chromium.</p>
2164
2165 <pre>
2166 #!/bin/sh
2167 cd $(dirname $0)
2168 mkdir -p userdata
2169 exec chromium \
2170 --proxy-server="socks://localhost:9050" \
2171 --user-data-dir=`pwd`/userdata --load-and-launch-app=`pwd`
2172 </pre>
2173
2174 <p> The script start the app and configure Chromium to use the Tor
2175 SOCKS5 proxy to make sure those controlling the Signal servers (today
2176 Amazon and Whisper Systems) as well as those listening on the lines
2177 will have a harder time location my laptop based on the Signal
2178 connections if they use source IP address.</p>
2179
2180 <p>When the script starts, one need to follow the instructions under
2181 "Standalone Registration" in the CONTRIBUTING.md file in the git
2182 repository. I right clicked on the Signal window to get up the
2183 Chromium debugging tool, visited the 'Console' tab and wrote
2184 'extension.install("standalone")' on the console prompt to get the
2185 registration form. Then I entered by land line phone number and
2186 pressed 'Call'. 5 seconds later the phone rang and a robot voice
2187 repeated the verification code three times. After entering the number
2188 into the verification code field in the form, I could start using
2189 Signal from my laptop.
2190
2191 <p>As far as I can tell, The Signal app will leak who is talking to
2192 whom and thus who know who to those controlling the central server,
2193 but such leakage is hard to avoid with a centrally controlled server
2194 setup. It is something to keep in mind when using Signal - the
2195 content of your chats are harder to intercept, but the meta data
2196 exposing your contact network is available to people you do not know.
2197 So better than many options, but not great. And sadly the usage is
2198 connected to my land line, thus allowing those controlling the server
2199 to associate it to my home and person. I would prefer it if only
2200 those I knew could tell who I was on Signal. There are options
2201 avoiding such information leakage, but most of my friends are not
2202 using them, so I am stuck with Signal for now.</p>
2203
2204 <p><strong>Update 2017-01-10</strong>: There is an updated blog post
2205 on this topic in
2206 <a href="http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html">Experience
2207 and updated recipe for using the Signal app without a mobile
2208 phone</a>.</p>
2209
2210 </div>
2211 <div class="tags">
2212
2213
2214 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2215
2216
2217 </div>
2218 </div>
2219 <div class="padding"></div>
2220
2221 <div class="entry">
2222 <div class="title">
2223 <a href="http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html">Snurpenot-overvåkning av sensitiv personinformasjon</a>
2224 </div>
2225 <div class="date">
2226 9th November 2015
2227 </div>
2228 <div class="body">
2229 <p>Tenk om et norsk sykehus delte informasjon om hva som blir lest og
2230 hvem som leser på sykehusets nettsted, med noen som samarbeider med et
2231 fremmed lands etterretningsvesen, og at flere andre fremmede lands
2232 etterretningstjenester kan snappe opp informasjonen.</p>
2233
2234 <p>Tenk om flere sykehus, kommuner, helsestasjoner, universitet,
2235 høyskoler, grunnskoler, Stortinget, det meste av offentlig
2236 forvaltning, medier, adopsjonstjenester og krisesenter gjør det
2237 samme?</p>
2238
2239 <p>Tenk om de som lytter kan holde oversikt over norske borgeres
2240 interesser, sykdommer, rusmisbruk, adopsjon, abort, barnehager,
2241 politiske interesser og sympatier samt hvilke argumenter som har best
2242 effekt på beslutningstagere og måter de kan påvirkes. Ville det gitt
2243 grunn til bekymring?</p>
2244
2245 <p>Høres det ut som noe tatt ut fra fantasien til George Orwell,
2246 forfatteren av dystopien 1984? Det er virkeligheten i Norge i dag,
2247 takket være bruken av statistikktjenester som Google Analytics.</p>
2248
2249 <p><strong>Du kan beskytte deg</strong></p>
2250
2251 <p>Men borgerne har et forsvar mot dette angrepet på privatsfæren.
2252 Dagens nettlesere har utvidelser som støtter å blokkere slik
2253 utlevering av informasjon. Personlig bruker jeg Privacy Badger,
2254 Ghostery, NoScript og AdBlock, og anbefaler alle å gjøre noe
2255 tilsvarende. Merk at noen av verktøyene lekker informasjon, i tillegg
2256 til å gjøre en nyttig jobb, så det er lurt å bruke flere sammen. I
2257 tillegg bør hver og en av oss sende inn protest til organisasjonene
2258 bak nettsteder som bidrar til dette inngrepet i privatsfæren.</p>
2259
2260 <p><strong>Hvem bidrar til overvåkningen?</strong></p>
2261
2262 <p>Takket være Ghostery la jeg merke til at flere og flere norske
2263 nettsteder begynte å la Google Analytics overvåke brukerne. Jeg ble
2264 nysgjerrig på hvor mange det gjaldt, og gikk igjennom ca. 2700 norske
2265 nettsteder, hovedsakelig offentlig forvaltning. Jeg laget et system
2266 for å koble seg opp automatisk og sjekke hvor nettstedene spredte
2267 informasjon om besøket. Jeg ble overrasket både over omfanget og hva
2268 slags nettsteder som rapporterer besøksinformasjon ut av landet.
2269 Omtrent 70 prosent av de 2700 sender informasjon til Google Analytics.
2270 Noen tilfeldige eksempler er Akershus Universitetssykehus, Sykehuset
2271 Østfold, Lommelegen, Oslo krisesenter, Stortinget, den norske
2272 regjering, de fleste politiske partier på Stortinget, NAV, Altinn,
2273 NRK, TV2, Helse Førde, Helse Stavanger, Oslo kommune,
2274 Nasjonalbiblioteket, Pasientombudet, Kongehuset, Politiet,
2275 Teknologirådet, Tollvesenet, Norsk romsenter, Forsvarsbygg og
2276 Sivilforsvaret. Og det er mange flere.</p>
2277
2278 <p>Hvordan kan det offentlige Norge omfavne en slik praksis? Det er
2279 gode hensikter bak. Google har laget en god tjeneste for
2280 nettstedseiere, der de uten å betale med noe annet enn en bit av de
2281 besøkenes privatsfære får tilgang til nyttig og presis statistikk over
2282 nettstedets bruk ved å besøke netttjenesten hos Google. De færreste
2283 merker ulempene angrepet på privatsfæren som nettstedene og Google
2284 utgjør.</p>
2285
2286 <p><strong>Hvordan foregår det?</strong></p>
2287
2288 <p>I nettsider kan nettsteder legge inn lenker til programkode som
2289 skal kjøres av brukerens nettleser. De som tar i bruk Google
2290 Analytics legger typisk inn lenke til et javascript-program hos Google
2291 som ber nettleseren ta kontakt med Google og dele IP-adresse, side
2292 besøkt, aktuelle cookies og endel informasjon om nettleseren med
2293 Google Analytics. Programmet trenger ikke være det samme for alle som
2294 henter det fra Google. Det finnes et Google Analytics-tilvalg kalt
2295 «anonymisering» som nettstedeier kan ta i bruk. Dette instruerer det
2296 omtalte programmet om å be Google slette deler av den oversendte
2297 IP-adressen. Full IP-adresse sendes likevel over og er tilgjengelig
2298 for alle som snapper opp informasjonen underveis.</p>
2299
2300 <p>Takket være varsleren Edward Snowden, som bidro til uvurderlig
2301 dokumentasjon på snurpenot-overvåkningen som nordmenn blir utsatt for,
2302 vet vi at Google samarbeider med USAs etteretning som avlytter trafikk
2303 sendt til Google Analytics.</p>
2304
2305 <p>Men allerede før Snowden var det bekreftet at både britiske GCHQ og
2306 USAs NSA avlytter og lagrer blant annet Internett-trafikk som er innom
2307 et av landene, i tillegg til at FRA i Sverige avlytter og lagrer
2308 trafikk som passerte grensa til Sverige.</p>
2309
2310 <p>Og som
2311 <a href="http://www.dn.no/tekno/2013/02/03/amerikanerne-kan-se-hvert-ord-du-skriver">Datatilsynet
2312 sa til Dagens Næringsliv i 2013</a> kunne de vanskelig nekte bruk av
2313 skytjenester som Google Analytics når Norge var bundet av EUs «Safe
2314 Harbour»-avtale med USA. De måtte derfor se bort fra
2315 f.eks. FISAAA-loven (som lar NSA avlytte Internett-trafikk) i sine
2316 vurderinger. Når nå EUs «Safe Harbour»-avtale er underkjent, og det
2317 foreslås å bruke individuell avtalerett mellom selskaper som juridisk
2318 grunnlag for å sende personopplysninger til USA, er det greit å huske
2319 på at FISAA-loven og andre som brukes av USA som grunnlag for
2320 masseovervåkning overstyrer slike avtaler.</p>
2321
2322 <p>For øvrig burde varsleren Edward Snowden få politisk asyl i
2323 Norge.</p>
2324
2325 </div>
2326 <div class="tags">
2327
2328
2329 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2330
2331
2332 </div>
2333 </div>
2334 <div class="padding"></div>
2335
2336 <div class="entry">
2337 <div class="title">
2338 <a href="http://people.skolelinux.org/pere/blog/Lawrence_Lessig_interviewed_Edward_Snowden_a_year_ago.html">Lawrence Lessig interviewed Edward Snowden a year ago</a>
2339 </div>
2340 <div class="date">
2341 19th October 2015
2342 </div>
2343 <div class="body">
2344 <p>Last year, <a href="https://lessig2016.us/">US president candidate
2345 in the Democratic Party</a> Lawrence interviewed Edward Snowden. The
2346 one hour interview was
2347 <a href="https://www.youtube.com/watch?v=o_Sr96TFQQE">published by
2348 Harvard Law School 2014-10-23 on Youtube</a>, and the meeting took
2349 place 2014-10-20.</p>
2350
2351 <p>The questions are very good, and there is lots of useful
2352 information to be learned and very interesting issues to think about
2353 being raised. Please check it out.</p>
2354
2355 <iframe width="560" height="315" src="https://www.youtube.com/embed/o_Sr96TFQQE" frameborder="0" allowfullscreen></iframe>
2356
2357 <p>I find it especially interesting to hear again that Snowden did try
2358 to bring up his reservations through the official channels without any
2359 luck. It is in sharp contrast to the answers made 2013-11-06 by the
2360 Norwegian prime minister Erna Solberg to the Norwegian Parliament,
2361 <a href="https://tale.holderdeord.no/speeches/s131106/68">claiming
2362 Snowden is no Whistle-Blower</a> because he should have taken up his
2363 concerns internally and using official channels. It make me sad
2364 that this is the political leadership we have here in Norway.</p>
2365
2366 </div>
2367 <div class="tags">
2368
2369
2370 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2371
2372
2373 </div>
2374 </div>
2375 <div class="padding"></div>
2376
2377 <div class="entry">
2378 <div class="title">
2379 <a href="http://people.skolelinux.org/pere/blog/Alle_Stortingets_mobiltelefoner_kontrolleres_fra_USA___.html">Alle Stortingets mobiltelefoner kontrolleres fra USA...</a>
2380 </div>
2381 <div class="date">
2382 7th October 2015
2383 </div>
2384 <div class="body">
2385 <p>Jeg lot meg fascinere av
2386 <a href="http://www.aftenposten.no/nyheter/iriks/politikk/Stortinget-har-tilgang-til-a-fjernstyre-600-mobiler-8192692.html">en
2387 artikkel i Aftenposten</a> der det fortelles at «over 600 telefoner som
2388 benyttes av stortingsrepresentanter, rådgivere og ansatte på
2389 Stortinget, kan «fjernstyres» ved hjelp av
2390 <a href="https://play.google.com/store/apps/details?id=com.airwatch.androidagent">programvaren
2391 Airwatch</a>, et såkalte MDM-program (Mobile Device Managment)». Det
2392 hele bagatelliseres av Stortingets IT-stab, men det er i hovedsak på
2393 grunn av at journalisten ikke stiller de relevante spørsmålene. For
2394 meg er det relevante spørsmålet hvem som har lovlig tilgang (i henhold
2395 til lokal lovgiving, dvs. i hvert fall i Norge, Sverige, UK og USA)
2396 til informasjon om og på telefonene, og hvor enkelt det er å skaffe
2397 seg tilgang til hvor mobilene befinner seg og informasjon som befinner
2398 seg på telefonene ved hjelp av utro tjenere, trusler, innbrudd og
2399 andre ulovlige metoder.</p>
2400
2401 <p>Bruken av AirWatch betyr i realiteten at USAs etteretning og
2402 politimyndigheter har full tilgang til stortingets mobiltelefoner,
2403 inkludert posisjon og innhold, takket være
2404 <a href="https://en.wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act_of_1978_Amendments_Act_of_2008">FISAAA-loven</a>
2405 og
2406 "<a href="https://en.wikipedia.org/wiki/National_security_letter">National
2407 Security Letters</a>" og det enkle faktum at selskapet
2408 <a href="http://www.airwatch.com/">AirWatch</a> er kontrollert av et
2409 selskap i USA. I tillegg er det kjent at flere lands
2410 etterretningstjenester kan lytte på trafikken når den passerer
2411 landegrensene.</p>
2412
2413 <p>Jeg har bedt om mer informasjon
2414 <a href="https://www.mimesbronn.no/request/saksnummer_for_saker_anganede_br">fra
2415 Stortinget om bruken av AirWatch</a> via Mimes brønn så får vi se hva
2416 de har å fortelle om saken. Fant ingenting om 'airwatch' i
2417 postjournalen til Stortinget, så jeg trenger hjelp før jeg kan be om
2418 innsyn i konkrete dokumenter.</p>
2419
2420 <p>Oppdatering 2015-10-07: Jeg er blitt spurt hvorfor jeg antar at
2421 AirWatch-agenten rapporterer til USA og ikke direkte til Stortingets
2422 egen infrastruktur. Det stemmer at det er teknisk mulig å sette
2423 opp mobiltelefonene til å rapportere til datamaskiner som eies av
2424 Stortinget. Jeg antar det rapporteres til AirWatch sine sentrale
2425 tjenester basert på det jeg leste fra beskrivelsen av
2426 <a href="http://www.airwatch.com/solutions/mobile-device-management/">Mobile
2427 Device Management</A> på AirWatch sine egne nettsider, koblet med at
2428 det brukes en standard app som kan hentes fra "app-butikkene" for å få
2429 tilgang. Enten må app-en settes opp individuelt hos Stortinget, eller
2430 så får den beskjed fra AirWatch i USA om hvor den skal koble seg opp.
2431 I det første tilfellet vil den ikke rapportere direkte til USA, men
2432 til programvare utviklet av AirWatch som kjører på en maskin under
2433 Stortingets kontroll. Det er litt bedre, men fortsatt vil det være
2434 umulig for Stortinget å være sikker på hva programvaren som tar imot
2435 forbindelser gjør. Jeg ser fra beskrivelsen av
2436 <a href="http://www.airwatch.com/differentiators/enterprise-integration/">Enterprice
2437 Integration</a> hos AirWatch at det er mulig å ha lokal installasjon,
2438 og håper innsynsforespørsler mot Stortinget kan fortelle mer om
2439 hvordan ting konkret fungerer der.</p>
2440
2441 </div>
2442 <div class="tags">
2443
2444
2445 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/offentlig innsyn">offentlig innsyn</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2446
2447
2448 </div>
2449 </div>
2450 <div class="padding"></div>
2451
2452 <div class="entry">
2453 <div class="title">
2454 <a href="http://people.skolelinux.org/pere/blog/Blir_det_virkelig_krav_om_fingeravtrykk_i_nasjonale_ID_kort_.html">Blir det virkelig krav om fingeravtrykk i nasjonale ID-kort?</a>
2455 </div>
2456 <div class="date">
2457 12th May 2015
2458 </div>
2459 <div class="body">
2460 <p>Noen finner det vanskelig å tro at Stortinget faktisk har vedtatt å
2461 kreve at alle norske borgerne må avgi fingeravtrykk til politiet for å
2462 fungere i samfunnet. Jeg er blitt spurt hva som er grunnlaget for
2463 <a href="http://people.skolelinux.org/pere/blog/Norwegian_citizens_now_required_by_law_to_give_their_fingerprint_to_the_police.html">min
2464 påstand i forrige bloggpost</a> om at det nå blir krav om å avgi
2465 fingeravtrykk til politiet for å fungere som borger i Norge. De som
2466 spør klarer ikke lese det ut fra det som er vedtatt. Her er en liten
2467 oppsummering om hva jeg baserer det på. Det sies ikke direkte i
2468 hverken proposisjon, innstilling eller vedtak, men fremgår når en ser
2469 på indirekte formuleringer.</p>
2470
2471 <p>I
2472 <a href="https://www.regjeringen.no/nb/dokumenter/prop.-66-l-2014-2015/id2399703/">stortingsproposisjon
2473 66</a>, avsnitt 6.3.5 (Avgivelse av biometriske personopplysninger)
2474 står det<p>
2475
2476 <p><blockquote>
2477
2478 <p>Departementet foreslår at både ansiktsfoto og fingeravtrykk skal
2479 kunne opptas og lagres som identifikasjonsdata i de nasjonale
2480 ID-kortene, på samme måte som i passene. Lovforslaget er derfor
2481 utformet i tråd med passloven § 6 annet ledd, som fastslår at det
2482 til bruk for senere verifisering eller kontroll av passinnehaverens
2483 identitet kan innhentes og lagres i passet biometrisk
2484 personinformasjon i form av ansiktsfoto og fingeravtrykk (to
2485 fingre). Dagens ordning med lagring av ansiktsfoto og fingeravtrykk
2486 i et kontaktløst smartkort i passet er basert på internasjonale
2487 standarder. Fingeravtrykkene i nasjonalt ID-kort vil bli beskyttet
2488 på samme måte som fingeravtrykkene i passene.</p>
2489
2490 <p>[...]</p>
2491
2492 <p>For norske forhold understreker departementet at innføring av
2493 nasjonale ID-kort sammen med innføring av nye systemer for sikrere
2494 utstedelse og kontroll av pass og relaterte dokumenter gir mulighet
2495 til å utforme ordningen slik at den best mulig møter utfordringene
2496 forbundet med identitetskriminalitet. Det tilsier at fingeravtrykk
2497 opptas og lagres i alle nasjonale ID-kort.</p>
2498 </blockquote></p>
2499
2500 <p>Departementet sier altså at sin anbefaling er at fingeravtrykk skal
2501 opptas og lagres i alle nasjonale ID-kort. Det skrives som om det
2502 blir valgfritt, på samme måten som det skrives passloven, der det i
2503 loven sier at det kan
2504 «<a href="https://lovdata.no/dokument/NL/lov/1997-06-19-82#§6">innhentes
2505 og lagres i passet biometrisk personinformasjon i form av ansiktsfoto
2506 og fingeravtrykk (to fingre)</a>». Men på tross av bruken av «kan» i
2507 passloven er det innført krav om å avgi fingeravtrykk for å få et pass
2508 i Norge. Proposisjonen sier i tillegg i del 1 (Proposisjonens
2509 hovedinnhold) at ID-kortene skal være like pålitelig som pass og ha
2510 samme sikkerhetsnivå som pass. Departementet foreslår altså at
2511 ID-kortene skal gis etter samme regler som for pass.</p>
2512
2513 <p>Formuleringene fra hovedinnholdet i proposisjonen er videreført i
2514 <a href="https://www.stortinget.no/no/Saker-og-publikasjoner/Publikasjoner/Innstillinger/Stortinget/2014-2015/inns-201415-243/?lvl=0">innstillingen
2515 fra stortingskomiteen</a>, der det konkret står «De foreslåtte reglene
2516 vil gi befolkningen tilbud om et offentlig utstedt identitetsbevis som
2517 vil være like pålitelig som passet, og mer praktisk å bruke som
2518 legitimasjon» og «Det nasjonale ID-kortet skal også holde samme
2519 sikkerhetsnivå som passet». Komiteen har altså ingen kommentarer
2520 eller innsigelser til dette forslaget, og gjorde i debatten da saken
2521 ble vedtatt det klart at dette var en god sak og at en enstemmig
2522 komité var glad for resultatet. Stortinget har dermed stilt seg helt
2523 og fullt bak departementets forslag.</p>
2524
2525 <p>For meg er det åpenbart når en leser proposisjonen at «like
2526 pålitelig» og «samme sikkerhetsnivå» vil bli tolket av departementet
2527 som «med samme biometrisk informasjon som i passene», og departementet
2528 forklarer i tillegg i proposisjonen at de har tenkt at
2529 fingeravtrykkene «vil bli beskyttet på samme måte som fingeravtrykkene
2530 i passene». Jeg ser det dermed som åpenbart at den samme
2531 tvangsinnhentingen av fingeravtrykk som gjelder for pass vil bli
2532 viderført til de nasjonale ID-kortene.</p>
2533
2534 <p>Det eneste som kan endre dette er massive protester fra
2535 befolkningen på at folk som ikke er mistenkt for noe kriminelt skal
2536 tvinges til å gi fingeravtrykket til politiet for å f.eks. kunne få
2537 bankkonto eller stemme ved valg. Det kunne få departementet til å
2538 snu. Det tror jeg ikke vil skje.</p>
2539
2540 </div>
2541 <div class="tags">
2542
2543
2544 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2545
2546
2547 </div>
2548 </div>
2549 <div class="padding"></div>
2550
2551 <div class="entry">
2552 <div class="title">
2553 <a href="http://people.skolelinux.org/pere/blog/Norwegian_citizens_now_required_by_law_to_give_their_fingerprint_to_the_police.html">Norwegian citizens now required by law to give their fingerprint to the police</a>
2554 </div>
2555 <div class="date">
2556 10th May 2015
2557 </div>
2558 <div class="body">
2559 <p>5 days ago, the Norwegian Parliament decided, unanimously, that all
2560 citizens of Norway, no matter if they are suspected of something
2561 criminal or not, are
2562 <a href="https://www.holderdeord.no/votes/1430838871e">required to
2563 give fingerprints to the police</a> (vote details from Holder de
2564 ord). The law make it sound like it will be optional, but in a few
2565 years there will be no option any more. The ID will be required to
2566 vote, to get a bank account, a bank card, to change address on the
2567 post office, to receive an electronic ID or to get a drivers license
2568 and many other tasks required to function in Norway. The banks plan
2569 to stop providing their own ID on the bank cards when this new
2570 national ID is introduced, and the national road authorities plan to
2571 change the drivers license to no longer be usable as identity cards.
2572 In effect, to function as a citizen in Norway a national ID card will
2573 be required, and to get it one need to provide the fingerprints to
2574 the police.</p>
2575
2576 <p>In addition to handing the fingerprint to the police (which
2577 promised to not make a copy of the fingerprint image at that point in
2578 time, but say nothing about doing it later), a picture of the
2579 fingerprint will be stored on the RFID chip, along with a picture of
2580 the face and other information about the person. Some of the
2581 information will be encrypted, but the encryption will be the same
2582 system as currently used in the passports. The codes to decrypt will
2583 be available to a lot of government offices and their suppliers around
2584 the globe, but for those that do not know anyone in those circles it
2585 is good to know that
2586 <a href="http://www.theguardian.com/technology/2006/nov/17/news.homeaffairs">the
2587 encryption is already broken</a>. And they
2588 <a href="http://www.networkworld.com/article/2215057/wireless/bad-guys-could-read-rfid-passports-at-217-feet--maybe-a-lot-more.html">can
2589 be read from 70 meters away</a>. This can be mitigated a bit by
2590 keeping it in a Faraday cage (metal box or metal wire container), but
2591 one will be required to take it out of there often enough to expose
2592 ones private and personal information to a lot of people that have no
2593 business getting access to that information.</p>
2594
2595 <p>The new Norwegian national IDs are a vehicle for identity theft,
2596 and I feel sorry for us all having politicians accepting such invasion
2597 of privacy without any objections. So are the Norwegian passports,
2598 but it has been possible to function in Norway without those so far.
2599 That option is going away with the passing of the new law. In this, I
2600 envy the Germans, because for them it is optional how much biometric
2601 information is stored in their national ID.</p>
2602
2603 <p>And if forced collection of fingerprints was not bad enough, the
2604 information collected in the national ID card register can be handed
2605 over to foreign intelligence services and police authorities, "when
2606 extradition is not considered disproportionate".</p>
2607
2608 <p>Update 2015-05-12: For those unable to believe that the Parliament
2609 really could make such decision, I wrote
2610 <a href="http://people.skolelinux.org/pere/blog/Blir_det_virkelig_krav_om_fingeravtrykk_i_nasjonale_ID_kort_.html">a
2611 summary of the sources I have</a> for concluding the way I do
2612 (Norwegian Only, as the sources are all in Norwegian).</p>
2613
2614 </div>
2615 <div class="tags">
2616
2617
2618 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2619
2620
2621 </div>
2622 </div>
2623 <div class="padding"></div>
2624
2625 <div class="entry">
2626 <div class="title">
2627 <a href="http://people.skolelinux.org/pere/blog/What_would_it_cost_to_store_all_phone_calls_in_Norway_.html">What would it cost to store all phone calls in Norway?</a>
2628 </div>
2629 <div class="date">
2630 1st May 2015
2631 </div>
2632 <div class="body">
2633 <p>Many years ago, a friend of mine calculated how much it would cost
2634 to store the sound of all phone calls in Norway, and came up with the
2635 cost of around 20 million NOK (2.4 mill EUR) for all the calls in a
2636 year. I got curious and wondered what the same calculation would look
2637 like today. To do so one need an idea of how much data storage is
2638 needed for each minute of sound, how many minutes all the calls in
2639 Norway sums up to, and the cost of data storage.</p>
2640
2641 <p>The 2005 numbers are from
2642 <a href="http://www.digi.no/analyser/2005/10/04/vi-prater-stadig-mindre-i-roret">digi.no</a>,
2643 the 2012 numbers are from
2644 <a href="http://www.nkom.no/aktuelt/nyheter/fortsatt-vekst-i-det-norske-ekommarkedet">a
2645 NKOM report</a>, and I got the 2013 numbers after asking NKOM via
2646 email. I was told the numbers for 2014 will be presented May 20th,
2647 and decided not to wait for those, as I doubt they will be very
2648 different from the numbers from 2013.</p>
2649
2650 <p>The amount of data storage per minute sound depend on the wanted
2651 quality, and for phone calls it is generally believed that 8 Kbit/s is
2652 enough. See for example a
2653 <a href="http://www.cisco.com/c/en/us/support/docs/voice/voice-quality/7934-bwidth-consume.html#topic1">summary
2654 on voice quality from Cisco</a> for some alternatives. 8 Kbit/s is 60
2655 Kbytes/min, and this can be multiplied with the number of call minutes
2656 to get the storage requirements.</p>
2657
2658 <p>Storage prices varies a lot, depending on speed, backup strategies,
2659 availability requirements etc. But a simple way to calculate can be
2660 to use the price of a TiB-disk (around 1000 NOK / 120 EUR) and double
2661 it to take space, power and redundancy into account. It could be much
2662 higher with high speed and good redundancy requirements.</p>
2663
2664 <p>But back to the question, What would it cost to store all phone
2665 calls in Norway? Not much. Here is a small table showing the
2666 estimated cost, which is within the budget constraint of most medium
2667 and large organisations:</p>
2668
2669 <table border="1">
2670 <tr><th>Year</th><th>Call minutes</th><th>Size</th><th>Price in NOK / EUR</th></tr>
2671 <tr><td>2005</td><td align="right">24 000 000 000</td><td align="right">1.3 PiB</td><td align="right">3 mill / 358 000</td></tr>
2672 <tr><td>2012</td><td align="right">18 000 000 000</td><td align="right">1.0 PiB</td><td align="right">2.2 mill / 262 000</td></tr>
2673 <tr><td>2013</td><td align="right">17 000 000 000</td><td align="right">950 TiB</td><td align="right">2.1 mill / 250 000</td></tr>
2674 </table>
2675
2676 <p>This is the cost of buying the storage. Maintenance need to be
2677 taken into account too, but calculating that is left as an exercise
2678 for the reader. But it is obvious to me from those numbers that
2679 recording the sound of all phone calls in Norway is not going to be
2680 stopped because it is too expensive. I wonder if someone already is
2681 collecting the data?</p>
2682
2683 </div>
2684 <div class="tags">
2685
2686
2687 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2688
2689
2690 </div>
2691 </div>
2692 <div class="padding"></div>
2693
2694 <div class="entry">
2695 <div class="title">
2696 <a href="http://people.skolelinux.org/pere/blog/The_Citizenfour_documentary_on_the_Snowden_confirmations_to_Norway.html">The Citizenfour documentary on the Snowden confirmations to Norway</a>
2697 </div>
2698 <div class="date">
2699 28th February 2015
2700 </div>
2701 <div class="body">
2702 <p>Today I was happy to learn that the documentary
2703 <a href="https://citizenfourfilm.com/">Citizenfour</a> by
2704 <a href="https://en.wikipedia.org/wiki/Laura_Poitras">Laura Poitras</a>
2705 finally will show up in Norway. According to the magazine
2706 <a href="http://montages.no/">Montages</a>, a deal has finally been
2707 made for
2708 <a href="http://montages.no/nyheter/snowden-dokumentaren-citizenfour-far-norsk-kinodistribusjon/">Cinema
2709 distribution in Norway</a> and the movie will have its premiere soon.
2710 This is great news. As part of my involvement with
2711 <a href="http://www.nuug.no/">the Norwegian Unix User Group</a>, me and
2712 a friend have
2713 <a href="http://www.nuug.no/news/Dokumentar_om_Snowdenbekreftelsene_til_Norge_.shtml">tried
2714 to get the movie to Norway</a> ourselves, but obviously
2715 <a href="http://www.nuug.no/news/Dokumentar_om_Snowdenbekreftelsene_endelig_til_Norge_.shtml">we
2716 were too late</a> and Tor Fosse beat us to it. I am happy he did, as
2717 the movie will make its way to the public and we do not have to make
2718 it happen ourselves.
2719 <a href="https://www.youtube.com/watch?v=XiGwAvd5mvM">The trailer</a>
2720 can be seen on youtube, if you are curious what kind of film this
2721 is.</p>
2722
2723 <p>The whistle blower Edward Snowden really deserve political asylum
2724 here in Norway, but I am afraid he would not be safe.</p>
2725
2726 </div>
2727 <div class="tags">
2728
2729
2730 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2731
2732
2733 </div>
2734 </div>
2735 <div class="padding"></div>
2736
2737 <div class="entry">
2738 <div class="title">
2739 <a href="http://people.skolelinux.org/pere/blog/Vi_kan_selv_avsl_re_mobiltelefonoverv_kning.html">Vi kan selv avsløre mobiltelefonovervåkning</a>
2740 </div>
2741 <div class="date">
2742 3rd January 2015
2743 </div>
2744 <div class="body">
2745 <p>Jeg sendte inn følgende leserinnlegg 2014-12-26, og etter en uke
2746 synes jeg det er på tide å publisere teksten på bloggen min.</p>
2747
2748 <p><strong>Vi kan selv avsløre mobiltelefonovervåkning</strong></p>
2749
2750 <p>Det er fascinerende å lese hvordan
2751 <a href="http://mm.aftenposten.no/stortinget-og-statsministeren-overvakes/">overvåkningen
2752 av mobiltelefoner med IMSI-fangere som Aftenposten avslørte</a> har
2753 blitt mottatt. Men det er spesielt to poeng som jeg synes har fått
2754 for liten oppmerksomhet.</p>
2755
2756 <p>Det ene er at innbyggerne nå selv kan avsløre når noen forsøker å
2757 overvåke oss. Det hele lar seg gjøre takket være en fribruksdatabase
2758 over plasseringen til kjente mobilbasestasjoner som heter
2759 OpenCellID. Enhver med en Android-basert mobiltelefon kan ta i bruk
2760 «<a href="https://github.com/SecUpwN/Android-IMSI-Catcher-Detector">Android
2761 IMSI Catcher Detector</a>» ved å laste den ned fra Internett og slik
2762 få tak i verktøyet som Aftenposten brukte for å oppdage de uoffisielle
2763 mobilbasestasjonene. Ved hjelp av dette verktøyet kan Android-brukere
2764 få varsel i smarttelefonen når slike oppdages, uansett om det er
2765 kriminelle, offisielle myndigheter eller utenlandske
2766 etterretningsorganisasjoner som står bak. Vi har dermed alle mulighet
2767 til å oppdage avlytting, og trenger ikke håpe på at PST, Post og
2768 Teletilsynet eller mobilselskapene gjør jobben for oss. De vil
2769 uansett måtte holde overvåkning fra offisielle myndigheter skjult for
2770 befolkningen.</p>
2771
2772 <p>Det andre er at den viktigste informasjonen IMSI-fangere samler inn
2773 er hvem som er i kontakt med hvem og hvor de befinner seg (også kalt
2774 metadata), ikke hva som blir sagt og skrevet når folk er i kontakt med
2775 hverandre. Den som f.eks. vet hvilke politikere som snakker med hvem
2776 kan få innsikt i hvordan politikere påvirkes og hvilke sårbare punkter
2777 de har. Forskerne ved senter for Internet og samfunn ved Stanford Law
2778 School har dokumenterte i sitt metadata-prosjekt
2779 <a href="https://cyberlaw.stanford.edu/blog/2013/12/spy-your-metadata">at
2780 slik innsamlet informasjon blant annet kan avsløre medisinske
2781 tilstander, politiske sympatier, religiøse overbevisninger</a>. I
2782 tillegg har den pensjonerte generalen Michael Hayden i USA, som har
2783 ledet både CIA og NSA,
2784 <a href="http://www.thenewamerican.com/usnews/crime/item/18244-we-kill-people-based-on-metadata-admits-former-cia-nsa-boss">innrømmet
2785 at USA dreper folk basert på innsamlede metadata</a>. Begge deler
2786 forteller
2787 <a href="http://kieranhealy.org/blog/archives/2013/06/09/using-metadata-to-find-paul-revere/">hvor
2788 verdifullt metadata er</a>, og gir grunn til å være mer bekymret for
2789 innsamling av metadata enn avlytting.</p>
2790
2791 <p>Seniorrådgiver Roar Thon i Nasjonal Sikkerhetsmyndighet sier ofte
2792 at hver og en av oss er ansvarlig for vår egen sikkerhet, og
2793 Aftenpostens avsløring har gjort flere kjent med verktøy vi har
2794 tilgjengelig for å ta dette ansvaret. Men det reelle problemet er jo
2795 ikke at det settes opp utstyr vi ikke kan stole på, men at
2796 telefonsystemet er laget slik at det er mulig å sette opp slik
2797 utstyr.</p>
2798
2799 <p>Vennlig hilsen
2800 <br>Petter Reinholdtsen
2801 <br>Medlem i <a href="http://www.nuug.no/">foreningen NUUG</a></p>
2802
2803 <p>Etter at jeg skrev dette innlegget ble en ny Android-app,
2804 <a href="https://opensource.srlabs.de/projects/snoopsnitch">SnoopSnitch</a>,
2805 som gjør tilsvarende sniffing etter uoffisielle mobilbasestasjoner
2806 lansert. Jeg vet ikke hvilke av dem som er best.</p>
2807
2808 <!--
2809
2810 Publisert som
2811 http://h-debatt.no/innlegg/vi-kan-selv-avslore-overvakning/
2812 Klassekampen 2014-12-31 side 39
2813
2814 -->
2815
2816 </div>
2817 <div class="tags">
2818
2819
2820 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2821
2822
2823 </div>
2824 </div>
2825 <div class="padding"></div>
2826
2827 <div class="entry">
2828 <div class="title">
2829 <a href="http://people.skolelinux.org/pere/blog/Of_course_USA_loses_in_cyber_war___NSA_and_friends_made_sure_it_would_happen.html">Of course USA loses in cyber war - NSA and friends made sure it would happen</a>
2830 </div>
2831 <div class="date">
2832 19th December 2014
2833 </div>
2834 <div class="body">
2835 <p>So, Sony caved in
2836 (<a href="https://twitter.com/RobLowe/status/545338568512917504">according
2837 to Rob Lowe</a>) and demonstrated that America lost its first cyberwar
2838 (<a href="https://twitter.com/newtgingrich/status/545339074975109122">according
2839 to Newt Gingrich</a>). It should not surprise anyone, after the
2840 whistle blower Edward Snowden documented that the government of USA
2841 and their allies for many years have done their best to make sure the
2842 technology used by its citizens is filled with security holes allowing
2843 the secret services to spy on its own population. No one in their
2844 right minds could believe that the ability to snoop on the people all
2845 over the globe could only be used by the personnel authorized to do so
2846 by the president of the United States of America. If the capabilities
2847 are there, they will be used by friend and foe alike, and now they are
2848 being used to bring Sony on its knees.</p>
2849
2850 <p>I doubt it will a lesson learned, and expect USA to lose its next
2851 cyber war too, given how eager the western intelligence communities
2852 (and probably the non-western too, but it is less in the news) seem to
2853 be to continue its current dragnet surveillance practice.</p>
2854
2855 <p>There is a reason why China and others are trying to move away from
2856 Windows to Linux and other alternatives, and it is not to avoid
2857 sending its hard earned dollars to Cayman Islands (or whatever
2858 <a href="https://en.wikipedia.org/wiki/Tax_haven">tax haven</a>
2859 Microsoft is using these days to collect the majority of its
2860 income. :)</p>
2861
2862 </div>
2863 <div class="tags">
2864
2865
2866 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2867
2868
2869 </div>
2870 </div>
2871 <div class="padding"></div>
2872
2873 <div class="entry">
2874 <div class="title">
2875 <a href="http://people.skolelinux.org/pere/blog/A_Debian_package_for_SMTP_via_Tor__aka_SMTorP__using_exim4.html">A Debian package for SMTP via Tor (aka SMTorP) using exim4</a>
2876 </div>
2877 <div class="date">
2878 10th November 2014
2879 </div>
2880 <div class="body">
2881 <p>The right to communicate with your friends and family in private,
2882 without anyone snooping, is a right every citicen have in a liberal
2883 democracy. But this right is under serious attack these days.</p>
2884
2885 <p>A while back it occurred to me that one way to make the dragnet
2886 surveillance conducted by NSA, GCHQ, FRA and others (and confirmed by
2887 the whisleblower Snowden) more expensive for Internet email,
2888 is to deliver all email using SMTP via Tor. Such SMTP option would be
2889 a nice addition to the FreedomBox project if we could send email
2890 between FreedomBox machines without leaking metadata about the emails
2891 to the people peeking on the wire. I
2892 <a href="http://lists.alioth.debian.org/pipermail/freedombox-discuss/2014-October/006493.html">proposed
2893 this on the FreedomBox project mailing list in October</a> and got a
2894 lot of useful feedback and suggestions. It also became obvious to me
2895 that this was not a novel idea, as the same idea was tested and
2896 documented by Johannes Berg as early as 2006, and both
2897 <a href="https://github.com/pagekite/Mailpile/wiki/SMTorP">the
2898 Mailpile</a> and <a href="http://dee.su/cables">the Cables</a> systems
2899 propose a similar method / protocol to pass emails between users.</p>
2900
2901 <p>To implement such system one need to set up a Tor hidden service
2902 providing the SMTP protocol on port 25, and use email addresses
2903 looking like username@hidden-service-name.onion. With such addresses
2904 the connections to port 25 on hidden-service-name.onion using Tor will
2905 go to the correct SMTP server. To do this, one need to configure the
2906 Tor daemon to provide the hidden service and the mail server to accept
2907 emails for this .onion domain. To learn more about Exim configuration
2908 in Debian and test the design provided by Johannes Berg in his FAQ, I
2909 set out yesterday to create a Debian package for making it trivial to
2910 set up such SMTP over Tor service based on Debian. Getting it to work
2911 were fairly easy, and
2912 <a href="https://github.com/petterreinholdtsen/exim4-smtorp">the
2913 source code for the Debian package</a> is available from github. I
2914 plan to move it into Debian if further testing prove this to be a
2915 useful approach.</p>
2916
2917 <p>If you want to test this, set up a blank Debian machine without any
2918 mail system installed (or run <tt>apt-get purge exim4-config</tt> to
2919 get rid of exim4). Install tor, clone the git repository mentioned
2920 above, build the deb and install it on the machine. Next, run
2921 <tt>/usr/lib/exim4-smtorp/setup-exim-hidden-service</tt> and follow
2922 the instructions to get the service up and running. Restart tor and
2923 exim when it is done, and test mail delivery using swaks like
2924 this:</p>
2925
2926 <p><blockquote><pre>
2927 torsocks swaks --server dutlqrrmjhtfa3vp.onion \
2928 --to fbx@dutlqrrmjhtfa3vp.onion
2929 </pre></blockquote></p>
2930
2931 <p>This will test the SMTP delivery using tor. Replace the email
2932 address with your own address to test your server. :)</p>
2933
2934 <p>The setup procedure is still to complex, and I hope it can be made
2935 easier and more automatic. Especially the tor setup need more work.
2936 Also, the package include a tor-smtp tool written in C, but its task
2937 should probably be rewritten in some script language to make the deb
2938 architecture independent. It would probably also make the code easier
2939 to review. The tor-smtp tool currently need to listen on a socket for
2940 exim to talk to it and is started using xinetd. It would be better if
2941 no daemon and no socket is needed. I suspect it is possible to get
2942 exim to run a command line tool for delivery instead of talking to a
2943 socket, and hope to figure out how in a future version of this
2944 system.</p>
2945
2946 <p>Until I wipe my test machine, I can be reached using the
2947 <tt>fbx@dutlqrrmjhtfa3vp.onion</tt> mail address, deliverable over
2948 SMTorP. :)</p>
2949
2950 </div>
2951 <div class="tags">
2952
2953
2954 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2955
2956
2957 </div>
2958 </div>
2959 <div class="padding"></div>
2960
2961 <div class="entry">
2962 <div class="title">
2963 <a href="http://people.skolelinux.org/pere/blog/Hva_henger_under_skibrua_over_E16_p__Sollih_gda_.html">Hva henger under skibrua over E16 på Sollihøgda?</a>
2964 </div>
2965 <div class="date">
2966 21st September 2014
2967 </div>
2968 <div class="body">
2969 <p>Rundt omkring i Oslo og Østlandsområdet henger det bokser over
2970 veiene som jeg har lurt på hva gjør. De har ut fra plassering og
2971 vinkling sett ut som bokser som sniffer ut et eller annet fra
2972 forbipasserende trafikk, men det har vært uklart for meg hva det er de
2973 leser av. Her om dagen tok jeg bilde av en slik boks som henger under
2974 <a href="http://www.openstreetmap.no/?zoom=19&mlat=59.96396&mlon=10.34443&layers=B00000">ei
2975 skibru på Sollihøgda</a>:</p>
2976
2977 <p align="center"><img width="60%" src="http://people.skolelinux.org/pere/blog/images/2014-09-13-kapsch-sollihogda-crop.jpeg"></p>
2978
2979 <p>Boksen er tydelig merket «Kapsch >>>», logoen til
2980 <a href="http://www.kapsch.net/">det sveitsiske selskapet Kapsch</a> som
2981 blant annet lager sensorsystemer for veitrafikk. Men de lager mye
2982 forskjellig, og jeg kjente ikke igjen boksen på utseendet etter en
2983 kjapp titt på produktlista til selskapet.</p>
2984
2985 <p>I og med at boksen henger over veien E16, en riksvei vedlikeholdt
2986 av Statens Vegvesen, så antok jeg at det burde være mulig å bruke
2987 REST-API-et som gir tilgang til vegvesenets database over veier,
2988 skilter og annet veirelatert til å finne ut hva i alle dager dette
2989 kunne være. De har både
2990 <a href="https://www.vegvesen.no/nvdb/api/dokumentasjon/datakatalog">en
2991 datakatalog</a> og
2992 <a href="https://www.vegvesen.no/nvdb/api/dokumentasjon/sok">et
2993 søk</a>, der en kan søke etter ulike typer oppføringer innen for et
2994 gitt geografisk område. Jeg laget et enkelt shell-script for å hente
2995 ut antall av en gitt type innenfor området skibrua dekker, og listet
2996 opp navnet på typene som ble funnet. Orket ikke slå opp hvordan
2997 URL-koding av aktuelle strenger kunne gjøres mer generisk, og brukte
2998 en stygg sed-linje i stedet.</p>
2999
3000 <blockquote><pre>
3001 #!/bin/sh
3002 urlmap() {
3003 sed \
3004 -e 's/ / /g' -e 's/{/%7B/g' \
3005 -e 's/}/%7D/g' -e 's/\[/%5B/g' \
3006 -e 's/\]/%5D/g' -e 's/ /%20/g' \
3007 -e 's/,/%2C/g' -e 's/\"/%22/g' \
3008 -e 's/:/%3A/g'
3009 }
3010
3011 lookup() {
3012 url="$1"
3013 curl -s -H 'Accept: application/vnd.vegvesen.nvdb-v1+xml' \
3014 "https://www.vegvesen.no/nvdb/api$url" | xmllint --format -
3015 }
3016
3017 for id in $(seq 1 874) ; do
3018 search="{
3019 lokasjon: {
3020 bbox: \"10.34425,59.96386,10.34458,59.96409\",
3021 srid: \"WGS84\"
3022 },
3023 objektTyper: [{
3024 id: $id, antall: 10
3025 }]
3026 }"
3027
3028 query=/sok?kriterie=$(echo $search | urlmap)
3029 if lookup "$query" |
3030 grep -q '&lt;totaltAntallReturnert>0&lt;'
3031 then
3032 :
3033 else
3034 echo $id
3035 lookup "/datakatalog/objekttyper/$id" |grep '^ &lt;navn>'
3036 fi
3037 done
3038
3039 exit 0
3040 </pre></blockquote>
3041
3042 Aktuelt ID-område 1-874 var riktig i datakatalogen da jeg laget
3043 scriptet. Det vil endre seg over tid. Skriptet listet så opp
3044 aktuelle typer i og rundt skibrua:
3045
3046 <blockquote><pre>
3047 5
3048 &lt;navn>Rekkverk&lt;/navn>
3049 14
3050 &lt;navn>Rekkverksende&lt;/navn>
3051 47
3052 &lt;navn>Trafikklomme&lt;/navn>
3053 49
3054 &lt;navn>Trafikkøy&lt;/navn>
3055 60
3056 &lt;navn>Bru&lt;/navn>
3057 79
3058 &lt;navn>Stikkrenne/Kulvert&lt;/navn>
3059 80
3060 &lt;navn>Grøft, åpen&lt;/navn>
3061 86
3062 &lt;navn>Belysningsstrekning&lt;/navn>
3063 95
3064 &lt;navn>Skiltpunkt&lt;/navn>
3065 96
3066 &lt;navn>Skiltplate&lt;/navn>
3067 98
3068 &lt;navn>Referansestolpe&lt;/navn>
3069 99
3070 &lt;navn>Vegoppmerking, langsgående&lt;/navn>
3071 105
3072 &lt;navn>Fartsgrense&lt;/navn>
3073 106
3074 &lt;navn>Vinterdriftsstrategi&lt;/navn>
3075 172
3076 &lt;navn>Trafikkdeler&lt;/navn>
3077 241
3078 &lt;navn>Vegdekke&lt;/navn>
3079 293
3080 &lt;navn>Breddemåling&lt;/navn>
3081 301
3082 &lt;navn>Kantklippareal&lt;/navn>
3083 318
3084 &lt;navn>Snø-/isrydding&lt;/navn>
3085 445
3086 &lt;navn>Skred&lt;/navn>
3087 446
3088 &lt;navn>Dokumentasjon&lt;/navn>
3089 452
3090 &lt;navn>Undergang&lt;/navn>
3091 528
3092 &lt;navn>Tverrprofil&lt;/navn>
3093 532
3094 &lt;navn>Vegreferanse&lt;/navn>
3095 534
3096 &lt;navn>Region&lt;/navn>
3097 535
3098 &lt;navn>Fylke&lt;/navn>
3099 536
3100 &lt;navn>Kommune&lt;/navn>
3101 538
3102 &lt;navn>Gate&lt;/navn>
3103 539
3104 &lt;navn>Transportlenke&lt;/navn>
3105 540
3106 &lt;navn>Trafikkmengde&lt;/navn>
3107 570
3108 &lt;navn>Trafikkulykke&lt;/navn>
3109 571
3110 &lt;navn>Ulykkesinvolvert enhet&lt;/navn>
3111 572
3112 &lt;navn>Ulykkesinvolvert person&lt;/navn>
3113 579
3114 &lt;navn>Politidistrikt&lt;/navn>
3115 583
3116 &lt;navn>Vegbredde&lt;/navn>
3117 591
3118 &lt;navn>Høydebegrensning&lt;/navn>
3119 592
3120 &lt;navn>Nedbøyningsmåling&lt;/navn>
3121 597
3122 &lt;navn>Støy-luft, Strekningsdata&lt;/navn>
3123 601
3124 &lt;navn>Oppgravingsdata&lt;/navn>
3125 602
3126 &lt;navn>Oppgravingslag&lt;/navn>
3127 603
3128 &lt;navn>PMS-parsell&lt;/navn>
3129 604
3130 &lt;navn>Vegnormalstrekning&lt;/navn>
3131 605
3132 &lt;navn>Værrelatert strekning&lt;/navn>
3133 616
3134 &lt;navn>Feltstrekning&lt;/navn>
3135 617
3136 &lt;navn>Adressepunkt&lt;/navn>
3137 626
3138 &lt;navn>Friksjonsmåleserie&lt;/navn>
3139 629
3140 &lt;navn>Vegdekke, flatelapping&lt;/navn>
3141 639
3142 &lt;navn>Kurvatur, horisontalelement&lt;/navn>
3143 640
3144 &lt;navn>Kurvatur, vertikalelement&lt;/navn>
3145 642
3146 &lt;navn>Kurvatur, vertikalpunkt&lt;/navn>
3147 643
3148 &lt;navn>Statistikk, trafikkmengde&lt;/navn>
3149 647
3150 &lt;navn>Statistikk, vegbredde&lt;/navn>
3151 774
3152 &lt;navn>Nedbøyningsmåleserie&lt;/navn>
3153 775
3154 &lt;navn>ATK, influensstrekning&lt;/navn>
3155 794
3156 &lt;navn>Systemobjekt&lt;/navn>
3157 810
3158 &lt;navn>Vinterdriftsklasse&lt;/navn>
3159 821
3160 &lt;navn>Funksjonell vegklasse&lt;/navn>
3161 825
3162 &lt;navn>Kurvatur, stigning&lt;/navn>
3163 838
3164 &lt;navn>Vegbredde, beregnet&lt;/navn>
3165 862
3166 &lt;navn>Reisetidsregistreringspunkt&lt;/navn>
3167 871
3168 &lt;navn>Bruksklasse&lt;/navn>
3169 </pre></blockquote>
3170
3171 <p>Av disse ser ID 775 og 862 mest relevant ut. ID 775 antar jeg
3172 refererer til fotoboksen som står like ved brua, mens
3173 «Reisetidsregistreringspunkt» kanskje kan være boksen som henger der.
3174 Hvordan finner jeg så ut hva dette kan være for noe. En titt på
3175 <a href="http://labs.vegdata.no/nvdb-datakatalog/862-Reisetidsregistreringspunkt/">datakatalogsiden
3176 for ID 862/Reisetidsregistreringspunkt</a> viser at det er finnes 53
3177 slike målere i Norge, og hvor de er plassert, men gir ellers få
3178 detaljer. Det er plassert 40 på østlandet og 13 i Trondheimsregionen.
3179 Men siden nevner «AutoPASS», og hvis en slår opp oppføringen på
3180 Sollihøgda nevner den «Ciber AS» som ID for eksternt system. (Kan det
3181 være snakk om
3182 <a href="http://www.proff.no/selskap/ciber-norge-as/oslo/internettdesign-og-programmering/Z0I3KMF4/">Ciber
3183 Norge AS</a>, et selskap eid av Ciber Europe Bv?) Et nettsøk på
3184 «Ciber AS autopass» fører meg til en artikkel fra NRK Trøndelag i
3185 2013 med tittel
3186 «<a href="http://www.nrk.no/trondelag/sjekk-dette-hvis-du-vil-unnga-ko-1.11327947">Sjekk
3187 dette hvis du vil unngå kø</a>». Artikkelen henviser til vegvesenets
3188 nettside
3189 <a href="http://www.reisetider.no/reisetid/forside.html">reisetider.no</a>
3190 som har en
3191 <a href="http://www.reisetider.no/reisetid/omrade.html?omrade=5">kartside
3192 for Østlandet</a> som viser at det måles mellom Sandvika og Sollihøgda.
3193 Det kan dermed se ut til at jeg har funnet ut hva boksene gjør.</p>
3194
3195 <p>Hvis det stemmer, så er dette bokser som leser av AutoPASS-ID-en
3196 til alle passerende biler med AutoPASS-brikke, og dermed gjør det mulig
3197 for de som kontrollerer boksene å holde rede på hvor en gitt bil er
3198 når den passerte et slikt målepunkt. NRK-artikkelen forteller at
3199 denne informasjonen i dag kun brukes til å koble to
3200 AutoPASS-brikkepasseringer passeringer sammen for å beregne
3201 reisetiden, og at bruken er godkjent av Datatilsynet. Det er desverre
3202 ikke mulig for en sjåfør som passerer under en slik boks å kontrollere
3203 at AutoPASS-ID-en kun brukes til dette i dag og i fremtiden.</p>
3204
3205 <p>I tillegg til denne type AutoPASS-sniffere vet jeg at det også
3206 finnes mange automatiske stasjoner som tar betalt pr. passering (aka
3207 bomstasjoner), og der lagres informasjon om tid, sted og bilnummer i
3208 10 år. Finnes det andre slike sniffere plassert ut på veiene?</p>
3209
3210 <p>Personlig har jeg valgt å ikke bruke AutoPASS-brikke, for å gjøre
3211 det vanskeligere og mer kostbart for de som vil invadere privatsfæren
3212 og holde rede på hvor bilen min beveger seg til enhver tid. Jeg håper
3213 flere vil gjøre det samme, selv om det gir litt høyere private
3214 utgifter (dyrere bompassering). Vern om privatsfæren koster i disse
3215 dager.</p>
3216
3217 <p>Takk til Jan Kristian Jensen i Statens Vegvesen for tips om
3218 dokumentasjon på vegvesenets REST-API.</p>
3219
3220 <p>Bruksvilkår på bildet er
3221 <a href="https://creativecommons.org/publicdomain/">public domain eller
3222 CC0</a> alt etter hva som fungerer best for mottaker.</p>
3223
3224 <p>Oppdatering 2014-12-17: Veldig hyggelig å se at mine notater
3225 <a href="http://www.vegdata.no/2014/11/04/hva-henger-under-brua-over-e16-pa-sollihogda/">fikk
3226 omtale på vegdata-bloggen</a>.</p>
3227
3228 </div>
3229 <div class="tags">
3230
3231
3232 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/kart">kart</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/rfid">rfid</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3233
3234
3235 </div>
3236 </div>
3237 <div class="padding"></div>
3238
3239 <div class="entry">
3240 <div class="title">
3241 <a href="http://people.skolelinux.org/pere/blog/FreedomBox_milestone___all_packages_now_in_Debian_Sid.html">FreedomBox milestone - all packages now in Debian Sid</a>
3242 </div>
3243 <div class="date">
3244 15th April 2014
3245 </div>
3246 <div class="body">
3247 <p>The <a href="https://wiki.debian.org/FreedomBox">Freedombox
3248 project</a> is working on providing the software and hardware to make
3249 it easy for non-technical people to host their data and communication
3250 at home, and being able to communicate with their friends and family
3251 encrypted and away from prying eyes. It is still going strong, and
3252 today a major mile stone was reached.</p>
3253
3254 <p>Today, the last of the packages currently used by the project to
3255 created the system images were accepted into Debian Unstable. It was
3256 the freedombox-setup package, which is used to configure the images
3257 during build and on the first boot. Now all one need to get going is
3258 the build code from the freedom-maker git repository and packages from
3259 Debian. And once the freedombox-setup package enter testing, we can
3260 build everything directly from Debian. :)</p>
3261
3262 <p>Some key packages used by Freedombox are
3263 <a href="http://packages.qa.debian.org/freedombox-setup">freedombox-setup</a>,
3264 <a href="http://packages.qa.debian.org/plinth">plinth</a>,
3265 <a href="http://packages.qa.debian.org/pagekite">pagekite</a>,
3266 <a href="http://packages.qa.debian.org/tor">tor</a>,
3267 <a href="http://packages.qa.debian.org/privoxy">privoxy</a>,
3268 <a href="http://packages.qa.debian.org/owncloud">owncloud</a> and
3269 <a href="http://packages.qa.debian.org/dnsmasq">dnsmasq</a>. There
3270 are plans to integrate more packages into the setup. User
3271 documentation is maintained on the Debian wiki. Please
3272 <a href="https://wiki.debian.org/FreedomBox/Manual/Jessie">check out
3273 the manual</a> and help us improve it.</p>
3274
3275 <p>To test for yourself and create boot images with the FreedomBox
3276 setup, run this on a Debian machine using a user with sudo rights to
3277 become root:</p>
3278
3279 <p><pre>
3280 sudo apt-get install git vmdebootstrap mercurial python-docutils \
3281 mktorrent extlinux virtualbox qemu-user-static binfmt-support \
3282 u-boot-tools
3283 git clone http://anonscm.debian.org/git/freedombox/freedom-maker.git \
3284 freedom-maker
3285 make -C freedom-maker dreamplug-image raspberry-image virtualbox-image
3286 </pre></p>
3287
3288 <p>Root access is needed to run debootstrap and mount loopback
3289 devices. See the README in the freedom-maker git repo for more
3290 details on the build. If you do not want all three images, trim the
3291 make line. Note that the virtualbox-image target is not really
3292 virtualbox specific. It create a x86 image usable in kvm, qemu,
3293 vmware and any other x86 virtual machine environment. You might need
3294 the version of vmdebootstrap in Jessie to get the build working, as it
3295 include fixes for a race condition with kpartx.</p>
3296
3297 <p>If you instead want to install using a Debian CD and the preseed
3298 method, boot a Debian Wheezy ISO and use this boot argument to load
3299 the preseed values:</p>
3300
3301 <p><pre>
3302 url=<a href="http://www.reinholdtsen.name/freedombox/preseed-jessie.dat">http://www.reinholdtsen.name/freedombox/preseed-jessie.dat</a>
3303 </pre></p>
3304
3305 <p>I have not tested it myself the last few weeks, so I do not know if
3306 it still work.</p>
3307
3308 <p>If you wonder how to help, one task you could look at is using
3309 systemd as the boot system. It will become the default for Linux in
3310 Jessie, so we need to make sure it is usable on the Freedombox. I did
3311 a simple test a few weeks ago, and noticed dnsmasq failed to start
3312 during boot when using systemd. I suspect there are other problems
3313 too. :) To detect problems, there is a test suite included, which can
3314 be run from the plinth web interface.</p>
3315
3316 <p>Give it a go and let us know how it goes on the mailing list, and help
3317 us get the new release published. :) Please join us on
3318 <a href="irc://irc.debian.org:6667/%23freedombox">IRC (#freedombox on
3319 irc.debian.org)</a> and
3320 <a href="http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss">the
3321 mailing list</a> if you want to help make this vision come true.</p>
3322
3323 </div>
3324 <div class="tags">
3325
3326
3327 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
3328
3329
3330 </div>
3331 </div>
3332 <div class="padding"></div>
3333
3334 <div class="entry">
3335 <div class="title">
3336 <a href="http://people.skolelinux.org/pere/blog/EU_domstolen_bekreftet_i_dag_at_datalagringsdirektivet_er_ulovlig.html">EU-domstolen bekreftet i dag at datalagringsdirektivet er ulovlig</a>
3337 </div>
3338 <div class="date">
3339 8th April 2014
3340 </div>
3341 <div class="body">
3342 <p>I dag kom endelig avgjørelsen fra EU-domstolen om
3343 datalagringsdirektivet, som ikke overraskende ble dømt ulovlig og i
3344 strid med borgernes grunnleggende rettigheter. Hvis du lurer på hva
3345 datalagringsdirektivet er for noe, så er det
3346 <a href="http://tv.nrk.no/program/koid75005313/tema-dine-digitale-spor-datalagringsdirektivet">en
3347 flott dokumentar tilgjengelig hos NRK</a> som jeg tidligere
3348 <a href="http://people.skolelinux.org/pere/blog/Dokumentaren_om_Datalagringsdirektivet_sendes_endelig_p__NRK.html">har
3349 anbefalt</a> alle å se.</p>
3350
3351 <p>Her er et liten knippe nyhetsoppslag om saken, og jeg regner med at
3352 det kommer flere ut over dagen. Flere kan finnes
3353 <a href="http://www.mylder.no/?drill=datalagringsdirektivet&intern=1">via
3354 mylder</a>.</p>
3355
3356 <p><ul>
3357
3358 <li><a href="http://e24.no/digital/eu-domstolen-datalagringsdirektivet-er-ugyldig/22879592">EU-domstolen:
3359 Datalagringsdirektivet er ugyldig</a> - e24.no 2014-04-08
3360
3361 <li><a href="http://www.aftenposten.no/nyheter/iriks/EU-domstolen-Datalagringsdirektivet-er-ulovlig-7529032.html">EU-domstolen:
3362 Datalagringsdirektivet er ulovlig</a> - aftenposten.no 2014-04-08
3363
3364 <li><a href="http://www.aftenposten.no/nyheter/iriks/politikk/Krever-DLD-stopp-i-Norge-7530086.html">Krever
3365 DLD-stopp i Norge</a> - aftenposten.no 2014-04-08
3366
3367 <li><a href="http://www.p4.no/story.aspx?id=566431">Apenes: - En
3368 gledens dag</a> - p4.no 2014-04-08
3369
3370 <li><a href="http://www.nrk.no/norge/_-datalagringsdirektivet-er-ugyldig-1.11655929">EU-domstolen:
3371 – Datalagringsdirektivet er ugyldig</a> - nrk.no 2014-04-08</li>
3372
3373 <li><a href="http://www.vg.no/nyheter/utenriks/data-og-nett/eu-domstolen-datalagringsdirektivet-er-ugyldig/a/10130280/">EU-domstolen:
3374 Datalagringsdirektivet er ugyldig</a> - vg.no 2014-04-08</li>
3375
3376 <li><a href="http://www.dagbladet.no/2014/04/08/nyheter/innenriks/datalagringsdirektivet/personvern/32711646/">-
3377 Vi bør skrote hele datalagringsdirektivet</a> - dagbladet.no
3378 2014-04-08</li>
3379
3380 <li><a href="http://www.digi.no/928137/eu-domstolen-dld-er-ugyldig">EU-domstolen:
3381 DLD er ugyldig</a> - digi.no 2014-04-08</li>
3382
3383 <li><a href="http://www.irishtimes.com/business/sectors/technology/european-court-declares-data-retention-directive-invalid-1.1754150">European
3384 court declares data retention directive invalid</a> - irishtimes.com
3385 2014-04-08</li>
3386
3387 <li><a href="http://www.reuters.com/article/2014/04/08/us-eu-data-ruling-idUSBREA370F020140408?feedType=RSS">EU
3388 court rules against requirement to keep data of telecom users</a> -
3389 reuters.com 2014-04-08</li>
3390
3391 </ul>
3392 </p>
3393
3394 <p>Jeg synes det er veldig fint at nok en stemme slår fast at
3395 totalitær overvåkning av befolkningen er uakseptabelt, men det er
3396 fortsatt like viktig å beskytte privatsfæren som før, da de
3397 teknologiske mulighetene fortsatt finnes og utnyttes, og jeg tror
3398 innsats i prosjekter som
3399 <a href="https://wiki.debian.org/FreedomBox">Freedombox</a> og
3400 <a href="http://www.dugnadsnett.no/">Dugnadsnett</a> er viktigere enn
3401 noen gang.</p>
3402
3403 <p><strong>Update 2014-04-08 12:10</strong>: Kronerullingen for å
3404 stoppe datalagringsdirektivet i Norge gjøres hos foreningen
3405 <a href="http://www.digitaltpersonvern.no/">Digitalt Personvern</a>,
3406 som har samlet inn 843 215,- så langt men trenger nok mye mer hvis
3407
3408 ikke Høyre og Arbeiderpartiet bytter mening i saken. Det var
3409 <a href="http://www.holderdeord.no/parliament-issues/48650">kun
3410 partinene Høyre og Arbeiderpartiet</a> som stemte for
3411 Datalagringsdirektivet, og en av dem må bytte mening for at det skal
3412 bli flertall mot i Stortinget. Se mer om saken
3413 <a href="http://www.holderdeord.no/issues/69-innfore-datalagringsdirektivet">Holder
3414 de ord</a>.</p>
3415
3416 </div>
3417 <div class="tags">
3418
3419
3420 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3421
3422
3423 </div>
3424 </div>
3425 <div class="padding"></div>
3426
3427 <div class="entry">
3428 <div class="title">
3429 <a href="http://people.skolelinux.org/pere/blog/Dokumentaren_om_Datalagringsdirektivet_sendes_endelig_p__NRK.html">Dokumentaren om Datalagringsdirektivet sendes endelig på NRK</a>
3430 </div>
3431 <div class="date">
3432 26th March 2014
3433 </div>
3434 <div class="body">
3435 <p><a href="http://www.nuug.no/">Foreningen NUUG</a> melder i natt at
3436 NRK nå har bestemt seg for
3437 <a href="http://www.nuug.no/news/NRK_viser_filmen_om_Datalagringsdirektivet_f_rste_gang_2014_03_31.shtml">når
3438 den norske dokumentarfilmen om datalagringsdirektivet skal
3439 sendes</a> (se <a href="http://www.imdb.com/title/tt2832844/">IMDB</a>
3440 for detaljer om filmen) . Første visning blir på NRK2 mandag
3441 2014-03-31 kl. 19:50, og deretter visninger onsdag 2014-04-02
3442 kl. 12:30, fredag 2014-04-04 kl. 19:40 og søndag 2014-04-06 kl. 15:10.
3443 Jeg har sett dokumentaren, og jeg anbefaler enhver å se den selv. Som
3444 oppvarming mens vi venter anbefaler jeg Bjørn Stærks kronikk i
3445 Aftenposten fra i går,
3446 <a href="http://www.aftenposten.no/meninger/kronikker/Autoritar-gjokunge-7514915.html">Autoritær
3447 gjøkunge</a>, der han gir en grei skisse av hvor ille det står til med
3448 retten til privatliv og beskyttelsen av demokrati i Norge og resten
3449 verden, og helt riktig slår fast at det er vi i databransjen som
3450 sitter med nøkkelen til å gjøre noe med dette. Jeg har involvert meg
3451 i prosjektene <a href="http://www.dugnadsnett.no/">dugnadsnett.no</a>
3452 og <a href="https://wiki.debian.org/FreedomBox">FreedomBox</a> for å
3453 forsøke å gjøre litt selv for å bedre situasjonen, men det er mye
3454 hardt arbeid fra mange flere enn meg som gjenstår før vi kan sies å ha
3455 gjenopprettet balansen.</p>
3456
3457 <p>Jeg regner med at nettutgaven dukker opp på
3458 <a href="http://tv.nrk.no/program/koid75005313/tema-dine-digitale-spor-datalagringsdirektivet">NRKs
3459 side om filmen om datalagringsdirektivet</a> om fem dager. Hold et
3460 øye med siden, og tips venner og slekt om at de også bør se den.</p>
3461
3462 </div>
3463 <div class="tags">
3464
3465
3466 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/mesh network">mesh network</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3467
3468
3469 </div>
3470 </div>
3471 <div class="padding"></div>
3472
3473 <div class="entry">
3474 <div class="title">
3475 <a href="http://people.skolelinux.org/pere/blog/Freedombox_on_Dreamplug__Raspberry_Pi_and_virtual_x86_machine.html">Freedombox on Dreamplug, Raspberry Pi and virtual x86 machine</a>
3476 </div>
3477 <div class="date">
3478 14th March 2014
3479 </div>
3480 <div class="body">
3481 <p>The <a href="https://wiki.debian.org/FreedomBox">Freedombox
3482 project</a> is working on providing the software and hardware for
3483 making it easy for non-technical people to host their data and
3484 communication at home, and being able to communicate with their
3485 friends and family encrypted and away from prying eyes. It has been
3486 going on for a while, and is slowly progressing towards a new test
3487 release (0.2).</p>
3488
3489 <p>And what day could be better than the Pi day to announce that the
3490 new version will provide "hard drive" / SD card / USB stick images for
3491 Dreamplug, Raspberry Pi and VirtualBox (or any other virtualization
3492 system), and can also be installed using a Debian installer preseed
3493 file. The Debian based Freedombox is now based on Debian Jessie,
3494 where most of the needed packages used are already present. Only one,
3495 the freedombox-setup package, is missing. To try to build your own
3496 boot image to test the current status, fetch the freedom-maker scripts
3497 and build using
3498 <a href="http://packages.qa.debian.org/vmdebootstrap">vmdebootstrap</a>
3499 with a user with sudo access to become root:
3500
3501 <pre>
3502 git clone http://anonscm.debian.org/git/freedombox/freedom-maker.git \
3503 freedom-maker
3504 sudo apt-get install git vmdebootstrap mercurial python-docutils \
3505 mktorrent extlinux virtualbox qemu-user-static binfmt-support \
3506 u-boot-tools
3507 make -C freedom-maker dreamplug-image raspberry-image virtualbox-image
3508 </pre>
3509
3510 <p>Root access is needed to run debootstrap and mount loopback
3511 devices. See the README for more details on the build. If you do not
3512 want all three images, trim the make line. But note that thanks to <a
3513 href="https://bugs.debian.org/741407">a race condition in
3514 vmdebootstrap</a>, the build might fail without the patch to the
3515 kpartx call.</p>
3516
3517 <p>If you instead want to install using a Debian CD and the preseed
3518 method, boot a Debian Wheezy ISO and use this boot argument to load
3519 the preseed values:</p>
3520
3521 <pre>
3522 url=<a href="http://www.reinholdtsen.name/freedombox/preseed-jessie.dat">http://www.reinholdtsen.name/freedombox/preseed-jessie.dat</a>
3523 </pre>
3524
3525 <p>But note that due to <a href="https://bugs.debian.org/740673">a
3526 recently introduced bug in apt in Jessie</a>, the installer will
3527 currently hang while setting up APT sources. Killing the
3528 '<tt>apt-cdrom ident</tt>' process when it hang a few times during the
3529 installation will get the installation going. This affect all
3530 installations in Jessie, and I expect it will be fixed soon.</p>
3531
3532 <p>Give it a go and let us know how it goes on the mailing list, and help
3533 us get the new release published. :) Please join us on
3534 <a href="irc://irc.debian.org:6667/%23freedombox">IRC (#freedombox on
3535 irc.debian.org)</a> and
3536 <a href="http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss">the
3537 mailing list</a> if you want to help make this vision come true.</p>
3538
3539 </div>
3540 <div class="tags">
3541
3542
3543 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
3544
3545
3546 </div>
3547 </div>
3548 <div class="padding"></div>
3549
3550 <div class="entry">
3551 <div class="title">
3552 <a href="http://people.skolelinux.org/pere/blog/All_drones_should_be_radio_marked_with_what_they_do_and_who_they_belong_to.html">All drones should be radio marked with what they do and who they belong to</a>
3553 </div>
3554 <div class="date">
3555 21st November 2013
3556 </div>
3557 <div class="body">
3558 <p>Drones, flying robots, are getting more and more popular. The most
3559 know ones are the killer drones used by some government to murder
3560 people they do not like without giving them the chance of a fair
3561 trial, but the technology have many good uses too, from mapping and
3562 forest maintenance to photography and search and rescue. I am sure it
3563 is just a question of time before "bad drones" are in the hands of
3564 private enterprises and not only state criminals but petty criminals
3565 too. The drone technology is very useful and very dangerous. To have
3566 some control over the use of drones, I agree with Daniel Suarez in his
3567 TED talk
3568 "<a href="https://archive.org/details/DanielSuarez_2013G">The kill
3569 decision shouldn't belong to a robot</a>", where he suggested this
3570 little gem to keep the good while limiting the bad use of drones:</p>
3571
3572 <blockquote>
3573
3574 <p>Each robot and drone should have a cryptographically signed
3575 I.D. burned in at the factory that can be used to track its movement
3576 through public spaces. We have license plates on cars, tail numbers on
3577 aircraft. This is no different. And every citizen should be able to
3578 download an app that shows the population of drones and autonomous
3579 vehicles moving through public spaces around them, both right now and
3580 historically. And civic leaders should deploy sensors and civic drones
3581 to detect rogue drones, and instead of sending killer drones of their
3582 own up to shoot them down, they should notify humans to their
3583 presence. And in certain very high-security areas, perhaps civic
3584 drones would snare them and drag them off to a bomb disposal facility.</p>
3585
3586 <p>But notice, this is more an immune system than a weapons system. It
3587 would allow us to avail ourselves of the use of autonomous vehicles
3588 and drones while still preserving our open, civil society.</p>
3589
3590 </blockquote>
3591
3592 <p>The key is that <em>every citizen</em> should be able to read the
3593 radio beacons sent from the drones in the area, to be able to check
3594 both the government and others use of drones. For such control to be
3595 effective, everyone must be able to do it. What should such beacon
3596 contain? At least formal owner, purpose, contact information and GPS
3597 location. Probably also the origin and target position of the current
3598 flight. And perhaps some registration number to be able to look up
3599 the drone in a central database tracking their movement. Robots
3600 should not have privacy. It is people who need privacy.</p>
3601
3602 </div>
3603 <div class="tags">
3604
3605
3606 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/robot">robot</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3607
3608
3609 </div>
3610 </div>
3611 <div class="padding"></div>
3612
3613 <div class="entry">
3614 <div class="title">
3615 <a href="http://people.skolelinux.org/pere/blog/Det_er_jo_makta_som_er_mest_s_rbar_ved_massiv_overv_kning_av_Internett.html">Det er jo makta som er mest sårbar ved massiv overvåkning av Internett</a>
3616 </div>
3617 <div class="date">
3618 26th October 2013
3619 </div>
3620 <div class="body">
3621 <p>De siste måneders eksponering av
3622 <a href="http://www.aftenposten.no/nyheter/uriks/Her-er-Edvard-Snowdens-mest-omtalte-avsloringer-7351734.html">den
3623 totale overvåkningen som foregår i den vestlige verden dokumenterer
3624 hvor sårbare vi er</a>. Men det slår meg at de som er mest sårbare
3625 for dette, myndighetspersoner på alle nivåer, neppe har innsett at de
3626 selv er de mest interessante personene å lage profiler på, for å kunne
3627 påvirke dem.</p>
3628
3629 <p>For å ta et lite eksempel: Stortingets nettsted,
3630 <a href="http://www.stortinget.no/">www.stortinget.no</a> (og
3631 forsåvidt også
3632 <a href="http://data.stortinget.no/">data.stortinget.no</a>),
3633 inneholder informasjon om det som foregår på Stortinget, og jeg antar
3634 de største brukerne av informasjonen der er representanter og
3635 rådgivere på Stortinget. Intet overraskende med det. Det som derimot
3636 er mer skjult er at Stortingets nettsted bruker
3637 <a href="http://en.wikipedia.org/wiki/Google_Analytics">Google
3638 Analytics</a>, hvilket gjør at enhver som besøker nettsidene der også
3639 rapporterer om besøket via Internett-linjer som passerer Sverige,
3640 England og videre til USA. Det betyr at informasjon om ethvert besøk
3641 på stortingets nettsider kan snappes opp av svensk, britisk og USAs
3642 etterretningsvesen. De kan dermed holde et øye med hvilke
3643 Stortingssaker stortingsrepresentantene synes er interessante å sjekke
3644 ut, og hvilke sider rådgivere og andre på stortinget synes er
3645 interessant å besøke, når de gjør det og hvilke andre representanter
3646 som sjekker de samme sidene omtrent samtidig. Stortingets bruk av
3647 Google Analytics gjør det dermed enkelt for utenlands etteretning å
3648 spore representantenes aktivitet og interesse. Hvis noen av
3649 representantene bruker Google Mail eller noen andre tjenestene som
3650 krever innlogging, så vil det være enda enklere å finne ut nøyaktig
3651 hvilke personer som bruker hvilke nettlesere og dermed knytte
3652 informasjonen opp til enkeltpersoner på Stortinget.</p>
3653
3654 <p>Og jo flere nettsteder som bruker Google Analytics, jo bedre
3655 oversikt over stortingsrepresentantenes lesevaner og interesse blir
3656 tilgjengelig for svensk, britisk og USAs etterretning. Hva de kan
3657 bruke den informasjonen til overlater jeg til leseren å undres
3658 over.</p>
3659
3660 </div>
3661 <div class="tags">
3662
3663
3664 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3665
3666
3667 </div>
3668 </div>
3669 <div class="padding"></div>
3670
3671 <div class="entry">
3672 <div class="title">
3673 <a href="http://people.skolelinux.org/pere/blog/Good_causes__Debian_Outreach_Program_for_Women__EFF_documenting_the_spying_and_Open_access_in_Norway.html">Good causes: Debian Outreach Program for Women, EFF documenting the spying and Open access in Norway</a>
3674 </div>
3675 <div class="date">
3676 15th October 2013
3677 </div>
3678 <div class="body">
3679 <p>The last few days I came across a few good causes that should get
3680 wider attention. I recommend signing and donating to each one of
3681 these. :)</p>
3682
3683 <p>Via <a href="http://www.debian.org/News/weekly/2013/18/">Debian
3684 Project News for 2013-10-14</a> I came across the Outreach Program for
3685 Women program which is a Google Summer of Code like initiative to get
3686 more women involved in free software. One debian sponsor has offered
3687 to match <a href="http://debian.ch/opw2013">any donation done to Debian
3688 earmarked</a> for this initiative. I donated a few minutes ago, and
3689 hope you will to. :)</p>
3690
3691 <p>And the Electronic Frontier Foundation just announced plans to
3692 create <a href="https://supporters.eff.org/donate/nsa-videos">video
3693 documentaries about the excessive spying</a> on every Internet user that
3694 take place these days, and their need to fund the work. I've already
3695 donated. Are you next?</p>
3696
3697 <p>For my Norwegian audience, the organisation Studentenes og
3698 Akademikernes Internasjonale Hjelpefond is collecting signatures for a
3699 statement under the heading
3700 <a href="http://saih.no/Bloggers_United/">Bloggers United for Open
3701 Access</a> for those of us asking for more focus on open access in the
3702 Norwegian government. So far 499 signatures. I hope you will sign it
3703 too.</p>
3704
3705 </div>
3706 <div class="tags">
3707
3708
3709 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3710
3711
3712 </div>
3713 </div>
3714 <div class="padding"></div>
3715
3716 <div class="entry">
3717 <div class="title">
3718 <a href="http://people.skolelinux.org/pere/blog/Videos_about_the_Freedombox_project___for_inspiration_and_learning.html">Videos about the Freedombox project - for inspiration and learning</a>
3719 </div>
3720 <div class="date">
3721 27th September 2013
3722 </div>
3723 <div class="body">
3724 <p>The <a href="http://www.freedomboxfoundation.org/">Freedombox
3725 project</a> have been going on for a while, and have presented the
3726 vision, ideas and solution several places. Here is a little
3727 collection of videos of talks and presentation of the project.</p>
3728
3729 <ul>
3730
3731 <li><a href="http://www.youtube.com/watch?v=ukvUz5taxvA">FreedomBox -
3732 2,5 minute marketing film</a> (Youtube)</li>
3733
3734 <li><a href="http://www.youtube.com/watch?v=SzW25QTVWsE">Eben Moglen
3735 discusses the Freedombox on CBS news 2011</a> (Youtube)</li>
3736
3737 <li><a href="http://www.youtube.com/watch?v=Ae8SZbxfE0g">Eben Moglen -
3738 Freedom in the Cloud - Software Freedom, Privacy and and Security for
3739 Web 2.0 and Cloud computing at ISOC-NY Public Meeting 2010</a>
3740 (Youtube)</li>
3741
3742 <li><a href="http://www.youtube.com/watch?v=vNaIji_3xBE">Fosdem 2011
3743 Keynote by Eben Moglen presenting the Freedombox</a> (Youtube)</li>
3744
3745 <li><a href="http://www.youtube.com/watch?v=9bDDUyJSQ9s">Presentation of
3746 the Freedombox by James Vasile at Elevate in Gratz 2011</a> (Youtube)</li>
3747
3748 <li><a href="http://www.youtube.com/watch?v=zQTmnk27g9s"> Freedombox -
3749 Discovery, Identity, and Trust by Nick Daly at Freedombox Hackfest New
3750 York City in 2012</a> (Youtube)</li>
3751
3752 <li><a href="http://www.youtube.com/watch?v=tkbSB4Ba7Ck">Introduction
3753 to the Freedombox at Freedombox Hackfest New York City in 2012</a>
3754 (Youtube)</li>
3755
3756 <li><a href="http://www.youtube.com/watch?v=z-P2Jaeg0aQ">Freedom, Out
3757 of the Box! by Bdale Garbee at linux.conf.au Ballarat, 2012</a> (Youtube) </li>
3758
3759 <li><a href="https://archive.fosdem.org/2013/schedule/event/freedombox/">Freedombox
3760 1.0 by Eben Moglen and Bdale Garbee at Fosdem 2013</a> (FOSDEM) </li>
3761
3762 <li><a href="http://www.youtube.com/watch?v=e1LpYX2zVYg">What is the
3763 FreedomBox today by Bdale Garbee at Debconf13 in Vaumarcus
3764 2013</a> (Youtube)</li>
3765
3766 </ul>
3767
3768 <p>A larger list is available from
3769 <a href="https://wiki.debian.org/FreedomBox/TalksAndPresentations">the
3770 Freedombox Wiki</a>.</p>
3771
3772 <p>On other news, I am happy to report that Freedombox based on Debian
3773 Jessie is coming along quite well, and soon both Owncloud and using
3774 Tor should be available for testers of the Freedombox solution. :) In
3775 a few weeks I hope everything needed to test it is included in Debian.
3776 The withsqlite package is already in Debian, and the plinth package is
3777 pending in NEW. The third and vital part of that puzzle is the
3778 metapackage/setup framework, which is still pending an upload. Join
3779 us on <a href="irc://irc.debian.org:6667/%23freedombox">IRC
3780 (#freedombox on irc.debian.org)</a> and
3781 <a href="http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss">the
3782 mailing list</a> if you want to help make this vision come true.</p>
3783
3784 </div>
3785 <div class="tags">
3786
3787
3788 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
3789
3790
3791 </div>
3792 </div>
3793 <div class="padding"></div>
3794
3795 <div class="entry">
3796 <div class="title">
3797 <a href="http://people.skolelinux.org/pere/blog/Recipe_to_test_the_Freedombox_project_on_amd64_or_Raspberry_Pi.html">Recipe to test the Freedombox project on amd64 or Raspberry Pi</a>
3798 </div>
3799 <div class="date">
3800 10th September 2013
3801 </div>
3802 <div class="body">
3803 <p>I was introduced to the
3804 <a href="http://www.freedomboxfoundation.org/">Freedombox project</a>
3805 in 2010, when Eben Moglen presented his vision about serving the need
3806 of non-technical people to keep their personal information private and
3807 within the legal protection of their own homes. The idea is to give
3808 people back the power over their network and machines, and return
3809 Internet back to its intended peer-to-peer architecture. Instead of
3810 depending on a central service, the Freedombox will give everyone
3811 control over their own basic infrastructure.</p>
3812
3813 <p>I've intended to join the effort since then, but other tasks have
3814 taken priority. But this summers nasty news about the misuse of trust
3815 and privilege exercised by the "western" intelligence gathering
3816 communities increased my eagerness to contribute to a point where I
3817 actually started working on the project a while back.</p>
3818
3819 <p>The <a href="https://alioth.debian.org/projects/freedombox/">initial
3820 Debian initiative</a> based on the vision from Eben Moglen, is to
3821 create a simple and cheap Debian based appliance that anyone can hook
3822 up in their home and get access to secure and private services and
3823 communication. The initial deployment platform have been the
3824 <a href="http://www.globalscaletechnologies.com/t-dreamplugdetails.aspx">Dreamplug</a>,
3825 which is a piece of hardware I do not own. So to be able to test what
3826 the current Freedombox setup look like, I had to come up with a way to install
3827 it on some hardware I do have access to. I have rewritten the
3828 <a href="https://github.com/NickDaly/freedom-maker">freedom-maker</a>
3829 image build framework to use .deb packages instead of only copying
3830 setup into the boot images, and thanks to this rewrite I am able to
3831 set up any machine supported by Debian Wheezy as a Freedombox, using
3832 the previously mentioned deb (and a few support debs for packages
3833 missing in Debian).</p>
3834
3835 <p>The current Freedombox setup consist of a set of bootstrapping
3836 scripts
3837 (<a href="https://github.com/petterreinholdtsen/freedombox-setup">freedombox-setup</a>),
3838 and a administrative web interface
3839 (<a href="https://github.com/NickDaly/Plinth">plinth</a> + exmachina +
3840 withsqlite), as well as a privacy enhancing proxy based on
3841 <a href="http://packages.qa.debian.org/privoxy">privoxy</a>
3842 (freedombox-privoxy). There is also a web/javascript based XMPP
3843 client (<a href="http://packages.qa.debian.org/jwchat">jwchat</a>)
3844 trying (unsuccessfully so far) to talk to the XMPP server
3845 (<a href="http://packages.qa.debian.org/ejabberd">ejabberd</a>). The
3846 web interface is pluggable, and the goal is to use it to enable OpenID
3847 services, mesh network connectivity, use of TOR, etc, etc. Not much of
3848 this is really working yet, see
3849 <a href="https://github.com/NickDaly/freedombox-todos/blob/master/TODO">the
3850 project TODO</a> for links to GIT repositories. Most of the code is
3851 on github at the moment. The HTTP proxy is operational out of the
3852 box, and the admin web interface can be used to add/remove plinth
3853 users. I've not been able to do anything else with it so far, but
3854 know there are several branches spread around github and other places
3855 with lots of half baked features.</p>
3856
3857 <p>Anyway, if you want to have a look at the current state, the
3858 following recipes should work to give you a test machine to poke
3859 at.</p>
3860
3861 <p><strong>Debian Wheezy amd64</strong></p>
3862
3863 <ol>
3864
3865 <li>Fetch normal Debian Wheezy installation ISO.</li>
3866 <li>Boot from it, either as CD or USB stick.</li>
3867 <li><p>Press [tab] on the boot prompt and add this as a boot argument
3868 to the Debian installer:<p>
3869 <pre>url=<a href="http://www.reinholdtsen.name/freedombox/preseed-wheezy.dat">http://www.reinholdtsen.name/freedombox/preseed-wheezy.dat</a></pre></li>
3870
3871 <li>Answer the few language/region/password questions and pick disk to
3872 install on.</li>
3873
3874 <li>When the installation is finished and the machine have rebooted a
3875 few times, your Freedombox is ready for testing.</li>
3876
3877 </ol>
3878
3879 <p><strong>Raspberry Pi Raspbian</strong></p>
3880
3881 <ol>
3882
3883 <li>Fetch a Raspbian SD card image, create SD card.</li>
3884 <li>Boot from SD card, extend file system to fill the card completely.</li>
3885 <li><p>Log in and add this to /etc/sources.list:</p>
3886 <pre>
3887 deb <a href="http://www.reinholdtsen.name/freedombox/">http://www.reinholdtsen.name/freedombox</a> wheezy main
3888 </pre></li>
3889 <li><p>Run this as root:</p>
3890 <pre>
3891 wget -O - http://www.reinholdtsen.name/freedombox/BE1A583D.asc | \
3892 apt-key add -
3893 apt-get update
3894 apt-get install freedombox-setup
3895 /usr/lib/freedombox/setup
3896 </pre></li>
3897 <li>Reboot into your freshly created Freedombox.</li>
3898
3899 </ol>
3900
3901 <p>You can test it on other architectures too, but because the
3902 freedombox-privoxy package is binary, it will only work as intended on
3903 the architectures where I have had time to build the binary and put it
3904 in my APT repository. But do not let this stop you. It is only a
3905 short "<tt>apt-get source -b freedombox-privoxy</tt>" away. :)</p>
3906
3907 <p>Note that by default Freedombox is a DHCP server on the
3908 192.168.1.0/24 subnet, so if this is your subnet be careful and turn
3909 off the DHCP server by running "<tt>update-rc.d isc-dhcp-server
3910 disable</tt>" as root.</p>
3911
3912 <p>Please let me know if this works for you, or if you have any
3913 problems. We gather on the IRC channel
3914 <a href="irc://irc.debian.org:6667/%23freedombox">#freedombox</a> on
3915 irc.debian.org and the
3916 <a href="http://lists.alioth.debian.org/cgi-bin/mailman/listinfo/freedombox-discuss">project
3917 mailing list</a>.</p>
3918
3919 <p>Once you get your freedombox operational, you can visit
3920 <tt>http://your-host-name:8001/</tt> to see the state of the plint
3921 welcome screen (dead end - do not be surprised if you are unable to
3922 get past it), and next visit <tt>http://your-host-name:8001/help/</tt>
3923 to look at the rest of plinth. The default user is 'admin' and the
3924 default password is 'secret'.</p>
3925
3926 </div>
3927 <div class="tags">
3928
3929
3930 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
3931
3932
3933 </div>
3934 </div>
3935 <div class="padding"></div>
3936
3937 <div class="entry">
3938 <div class="title">
3939 <a href="http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_gj_r_at_Oslo_H_yre_og_Arbeiderparti_ikke_f_r_min_stemme_i__r.html">Datalagringsdirektivet gjør at Oslo Høyre og Arbeiderparti ikke får min stemme i år</a>
3940 </div>
3941 <div class="date">
3942 8th September 2013
3943 </div>
3944 <div class="body">
3945 <p>I 2011 raderte et stortingsflertall bestående av Høyre og
3946 Arbeiderpartiet vekk en betydelig del av privatsfæren til det norske
3947 folk. Det ble vedtatt at det skulle registreres og lagres i et halvt
3948 år hvor alle som bærer på en mobiltelefon befinner seg, hvem de
3949 snakker med og hvor lenge de snakket sammen. Det skal også
3950 registreres hvem de sendte SMS-meldinger til, hvem en har sendt epost
3951 til, og hvilke nett-tjenere en besøkte. Saken er kjent som
3952 <a href="http://beta.holderdeord.no/issues/innfore-datalagringsdirektivet">Datalagringsdirektivet
3953 (DLD)</a>, og innebærer at alle innbyggerne og andre innenfor Norges
3954 grenser overvåkes døgnet rundt. Det ble i praksis innført brev og
3955 besøkskontroll av hele befolkningen. Rapporter fra de landene som
3956 allerede har innført slik total lagring av borgernes
3957 kommunikasjonsmønstre forteller at det ikke hjelper i
3958 kriminalitetsbekjempelsen. Den norske prislappen blir mange hundre
3959 millioner, uten at det ser ut til å bidra positivt til politiets
3960 arbeide. Jeg synes flere hundre millioner i stedet burde vært brukt
3961 på noe som kan dokumenteres å ha effekt i kriminalitetsbekjempelsen.
3962 Se mer på
3963 <a href="http://no.wikipedia.org/wiki/Datalagringsdirektivet">Wikipedia</a>
3964 og <a href="http://www.uhuru.biz/?cat=84">Jon Wessel-Aas</a>.</p>
3965
3966 <p>Hva er problemet, tenkter du kanskje? Et åpenbart problem er at
3967 medienes kildevern i praksis blir radert ut. Den innsamlede
3968 informasjonen gjør det mulig å finne ut hvem som har snakket med
3969 journalister på telefon, SMS og epost, og hvem som har vært i nærheten
3970 av journalister så sant begge bar med seg en telefon. Et annet er at
3971 advokatvernet blir sterkt redusert, der politiet kan finne ut hvem
3972 som har snakket med en advokat når, eller vært i møter en med advokat.
3973 Et tredje er at svært personlig informasjon kan avledes fra hvilke
3974 nettsteder en har besøkt. Har en besøkt hivnorge.no,
3975 swingersnorge.com eller andre sider som kan brukes til avlede
3976 interesser som hører til privatsfæren, vil denne informasjonen være
3977 tilgjengelig takket være datalagringsdirektivet.</p>
3978
3979 <p>De fleste partiene var mot, kun to partier stemte for. Høyre og
3980 Arbeiderpartiet. Og både Høyre og Arbeiderpartiet i Oslo har
3981 DLD-forkjempere på toppen av sine lister (har ikke sjekket de andre
3982 fylkene). Det er dermed helt uaktuelt for meg å stemme på disse
3983 partiene. Her er oversikten over partienes valglister i Oslo, med
3984 informasjon om hvem som stemte hva i første DLD-votering i Stortinget,
3985 basert på informasjon fra mine venner i
3986 <a href="http://beta.holderdeord.no/votes/1301946411e">Holder de
3987 Ord</a> samt <a href="http://data.stortinget.no/">data.stortinget.no</a>.
3988 Først ut er stortingslista fra Høyre for Oslo:</p>
3989
3990 <style type="text/css">
3991 .for {background-color:#F5A9A9;}
3992 .mot {background-color:#A9F5BC;}
3993 .ukjent { }
3994 </style>
3995
3996 <table>
3997 <tr><th>#</th><th>Navn, fødselsår og valgkrets</th><th>Stemme/kommentar</th></tr>
3998
3999 <tr class="for"><td>1.</td>
4000 <td>Ine Marie Eriksen Søreide (1976), Gamle Oslo</td>
4001 <td>Stemte for DLD</td></tr>
4002
4003 <tr class="mot"><td>2.</td>
4004 <td>Nikolai Astrup (1978), Frogner</td>
4005 <td>Stemte mot DLD</td></tr>
4006
4007 <tr class="mot"><td>3.</td>
4008 <td>Michael Tetzschner (1954), Vestre Aker</td>
4009 <td>Stemte mot DLD</td>
4010
4011 <tr class="ukjent"><td>4.</td>
4012 <td>Kristin Vinje (1963), Nordre Aker</td>
4013 <td>Ikke til stede</td></tr>
4014
4015 <tr class="ukjent"><td>5.</td>
4016 <td>Mudassar Hussain Kapur (1976), Nordstrand</td>
4017 <td>Ikke til stede</td></tr>
4018
4019 <tr class="ukjent"><td>6.</td>
4020 <td>Stefan Magnus B. Heggelund (1984), Grünerløkka</td>
4021 <td>Ikke til stede</td></tr>
4022
4023 <tr class="ukjent"><td>7.</td>
4024 <td>Heidi Nordby Lunde (1973), Grünerløkka</td>
4025 <td>Ikke til stede</td></tr>
4026
4027 <tr class="ukjent"><td>8.</td>
4028 <td>Frode Helgerud (1950), Frogner</td>
4029 <td>Ikke til stede</td></tr>
4030
4031 <tr class="ukjent"><td>9.</td>
4032 <td>Afshan Rafiq (1975), Stovner</td>
4033 <td>Ikke til stede</td></tr>
4034
4035 <tr class="ukjent"><td>10.</td>
4036 <td>Astrid Nøklebye Heiberg (1936), Frogner</td>
4037 <td>Ikke til stede</td></tr>
4038
4039 <tr class="ukjent"><td>11.</td>
4040 <td>Camilla Strandskog (1984) St.Hanshaugen</td>
4041 <td>Ikke til stede</td></tr>
4042
4043 <tr class="ukjent"><td>12.</td>
4044 <td>John Christian Elden (1967), Ullern</td>
4045 <td>Ikke til stede</td></tr>
4046
4047 <tr class="ukjent"><td>13.</td>
4048 <td>Berit Solli (1972), Alna</td>
4049 <td>Ikke til stede</td></tr>
4050
4051 <tr class="ukjent"><td>14.</td>
4052 <td>Ola Kvisgaard (1963), Frogner</td>
4053 <td>Ikke til stede</td></tr>
4054
4055 <tr class="ukjent"><td>15.</td>
4056 <td>James Stove Lorentzen (1957), Vestre Aker</td>
4057 <td>Ikke til stede</td></tr>
4058
4059 <tr class="ukjent"><td>16.</td>
4060 <td>Gülsüm Koc (1987), Stovner</td>
4061 <td>Ikke til stede</td></tr>
4062
4063 <tr class="ukjent"><td>17.</td>
4064 <td>Jon Ole Whist (1976), Grünerløkka</td>
4065 <td>Ikke til stede</td></tr>
4066
4067 <tr class="ukjent"><td>18.</td>
4068 <td>Maren Eline Malthe-Sørenssen (1971), Vestre Aker</td>
4069 <td>Ikke til stede</td></tr>
4070
4071 <tr class="ukjent"><td>19.</td>
4072 <td>Ståle Hagen (1968), Søndre Nordstrand</td>
4073 <td>Ikke til stede</td></tr>
4074
4075 <tr class="ukjent"><td>20.</td>
4076 <td>Kjell Omdal Erichsen (1978), Sagene</td>
4077 <td>Ikke til stede</td></tr>
4078
4079 <tr class="ukjent"><td>21.</td>
4080 <td>Saida R. Begum (1987), Grünerløkka</td>
4081 <td>Ikke til stede</td></tr>
4082
4083 <tr class="ukjent"><td>22.</td>
4084 <td>Torkel Brekke (1970), Nordre Aker</td>
4085 <td>Ikke til stede</td></tr>
4086
4087 <tr class="ukjent"><td>23.</td>
4088 <td>Sverre K. Seeberg (1950), Vestre Aker</td>
4089 <td>Ikke til stede</td></tr>
4090
4091 <tr class="ukjent"><td>24.</td>
4092 <td>Julie Margrethe Brodtkorb (1974), Ullern</td>
4093 <td>Ikke til stede</td></tr>
4094
4095 <tr class="ukjent"><td>25.</td>
4096 <td>Fabian Stang (1955), Frogner</td>
4097 <td>Ikke til stede</td></tr>
4098
4099 </table>
4100
4101 <p>Deretter har vi stortingslista fra Arbeiderpartiet for Oslo:</p>
4102
4103 <table>
4104
4105 <tr><th>#</th><th>Navn, fødselsår og valgkrets</th><th>Stemme/kommentar</th></tr>
4106
4107 <tr class="for"><td>1.</td>
4108 <td>Jens Stoltenberg (1959), Frogner</td>
4109 <td>Ikke til stede i Stortinget, leder av regjeringen som fremmet forslaget</td></tr>
4110
4111 <tr class="for"><td>2.</td>
4112 <td>Hadia Tajik (1983), Grünerløkka</td>
4113 <td>Stemte for DLD</td></tr>
4114
4115 <tr class="for"><td> 3.</td>
4116 <td>Jonas Gahr Støre (1960), Vestre Aker</td>
4117 <td>Ikke til stede i Stortinget, medlem av regjeringen som fremmet forslaget</td></tr>
4118
4119 <tr class="for"><td> 4.</td>
4120 <td>Marianne Marthinsen (1980), Grünerløkka</td>
4121 <td>Stemte for DLD</td></tr>
4122
4123 <tr class="for"><td> 5.</td>
4124 <td>Jan Bøhler (1952), Alna</td>
4125 <td>Stemte for DLD</td></tr>
4126
4127 <tr class="for"><td> 6.</td>
4128 <td>Marit Nybakk (1947), Frogner</td>
4129 <td>Stemte for DLD</td></tr>
4130
4131 <tr class="for"><td> 7.</td>
4132 <td>Truls Wickholm (1978), Sagene</td>
4133 <td>Stemte for DLD</td></tr>
4134
4135 <tr class="ukjent"><td> 8.</td>
4136 <td>Prableen Kaur (1993), Grorud</td>
4137 <td>Ikke til stede</td></tr>
4138
4139 <tr class="ukjent"><td> 9.</td>
4140 <td>Vegard Grøslie Wennesland (1983), St.Hanshaugen</td>
4141 <td>Ikke til stede</td></tr>
4142
4143 <tr class="ukjent"><td> 10.</td>
4144 <td>Inger Helene Vaaten (1975), Grorud</td>
4145 <td>Ikke til stede</td></tr>
4146
4147 <tr class="ukjent"><td> 11.</td>
4148 <td>Ivar Leveraas (1939), Alna</td>
4149 <td>Ikke til stede</td></tr>
4150
4151 <tr class="ukjent"><td> 12.</td>
4152 <td>Grete Haugdal (1971), Gamle Oslo</td>
4153 <td>Ikke til stede</td></tr>
4154
4155 <tr class="ukjent"><td> 13.</td>
4156 <td>Olav Tønsberg (1948), Alna</td>
4157 <td>Ikke til stede</td></tr>
4158
4159 <tr class="ukjent"><td> 14.</td>
4160 <td>Khamshajiny Gunaratnam (1988), Grorud</td>
4161 <td>Ikke til stede</td></tr>
4162
4163 <tr class="ukjent"><td> 15.</td>
4164 <td>Fredrik Mellem (1969), Sagene</td>
4165 <td>Ikke til stede</td></tr>
4166
4167 <tr class="ukjent"><td> 16.</td>
4168 <td>Brit Axelsen (1945), Stovner</td>
4169 <td>Ikke til stede</td></tr>
4170
4171 <tr class="ukjent"><td> 17.</td>
4172 <td>Dag Bayegan-Harlem (1977), Ullern</td>
4173 <td>Ikke til stede</td></tr>
4174
4175 <tr class="ukjent"><td> 18.</td>
4176 <td>Kristin Sandaker (1963), Østeinsjø</td>
4177 <td>Ikke til stede</td></tr>
4178
4179 <tr class="ukjent"><td> 19.</td>
4180 <td>Bashe Musse (1965), Grünerløkka</td>
4181 <td>Ikke til stede</td></tr>
4182
4183 <tr class="ukjent"><td> 20.</td>
4184 <td>Torunn Kanutte Husvik (1983), St. Hanshaugen</td>
4185 <td>Ikke til stede</td></tr>
4186
4187 <tr class="ukjent"><td> 21.</td>
4188 <td>Steinar Andersen (1947), Nordstrand</td>
4189 <td>Ikke til stede</td></tr>
4190
4191 <tr class="ukjent"><td> 22.</td>
4192 <td>Anne Cathrine Berger (1972), Sagene</td>
4193 <td>Ikke til stede</td></tr>
4194
4195 <tr class="ukjent"><td> 23.</td>
4196 <td>Khalid Mahmood (1959), Østensjø</td>
4197 <td>Ikke til stede</td></tr>
4198
4199 <tr class="ukjent"><td> 24.</td>
4200 <td>Munir Jaber (1990), Alna</td>
4201 <td>Ikke til stede</td></tr>
4202
4203 <tr class="ukjent"><td> 25.</td>
4204 <td>Libe Solberg Rieber-Mohn (1965), Frogner</td>
4205 <td>Ikke til stede</td></tr>
4206
4207 </table>
4208
4209 <p>Hvilket parti får så min stemme i år. Jeg tror det blir
4210 <a href="http://piratpartiet.no/">Piratpartiet</a>. Hvis de kan bidra
4211 til at det kommer noen inn på Stortinget med teknisk peiling, så får
4212 kanskje ikke overvåkningsgalskapen like fritt spillerom som det har
4213 hatt så langt.</p>
4214
4215
4216 </div>
4217 <div class="tags">
4218
4219
4220 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/valg">valg</a>.
4221
4222
4223 </div>
4224 </div>
4225 <div class="padding"></div>
4226
4227 <div class="entry">
4228 <div class="title">
4229 <a href="http://people.skolelinux.org/pere/blog/Dr__Richard_Stallman__founder_of_Free_Software_Foundation__give_a_talk_in_Oslo_March_1st_2013.html">Dr. Richard Stallman, founder of Free Software Foundation, give a talk in Oslo March 1st 2013</a>
4230 </div>
4231 <div class="date">
4232 27th February 2013
4233 </div>
4234 <div class="body">
4235 <p>Dr. <a href="http://www.stallman.org/">Richard Stallman</a>,
4236 founder of <a href="http://www.fsf.org/">Free Software Foundation</a>,
4237 is giving <a href="http://www.nuug.no/aktiviteter/20130301-rms/">a
4238 talk in Oslo March 1st 2013 17:00 to 19:00</a>. The event is public
4239 and organised by <a href="">Norwegian Unix Users Group (NUUG)</a>
4240 (where I am the chair of the board) and
4241 <a href="http://www.friprog.no/">The Norwegian Open Source Competence
4242 Center</a>. The title of the talk is «The Free Software Movement and
4243 GNU», with this description:
4244
4245 <p><blockquote>
4246 The Free Software Movement campaigns for computer users' freedom to
4247 cooperate and control their own computing. The Free Software Movement
4248 developed the GNU operating system, typically used together with the
4249 kernel Linux, specifically to make these freedoms possible.
4250 </blockquote></p>
4251
4252 <p>The meeting is open for everyone. Due to space limitations, the
4253 doors opens for NUUG members at 16:15, and everyone else at 16:45. I
4254 am really curious how many will show up. See
4255 <a href="http://www.nuug.no/aktiviteter/20130301-rms/">the event
4256 page</a> for the location details.</p>
4257
4258 </div>
4259 <div class="tags">
4260
4261
4262 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4263
4264
4265 </div>
4266 </div>
4267 <div class="padding"></div>
4268
4269 <div class="entry">
4270 <div class="title">
4271 <a href="http://people.skolelinux.org/pere/blog/Hva_stemte_hver_stortingsrepresentant_i_voteringene_om_datalagringsdirektivet_.html">Hva stemte hver stortingsrepresentant i voteringene om datalagringsdirektivet?</a>
4272 </div>
4273 <div class="date">
4274 9th February 2013
4275 </div>
4276 <div class="body">
4277 <p>Nytt stortingsvalg er på trappene, og folket får igjen mulighet til
4278 å påvirke sammensetningen i vår lovgivende forsamling. Da er det
4279 relevant å vite hvilke representanter og partier som har støttet
4280 innføringen av brev- og besøkskontroll av hele den norske
4281 befolkningen, det vil si datalagringsdirektivet.</p>
4282
4283 <p>Hvis du vil vite hva hver enkelt stortingsrepresentant har stemt i
4284 stortingsvoteringene om datalagringsdirektivet, så har nettstedet til
4285 <a href="http://www.holderdeord.no/">Holder De Ord</a> den (så vidt jeg
4286 vet) eneste komplette oversikten på sin temaside om
4287 <a href="https://data.holderdeord.no/issues/69-innfore-datalagringsdirektivet">innføringen
4288 av datalagringsdirektivet</a>. Den har detaljene fra de 11 relevante
4289 forslagene som har vært fremmet så lagt. De har vært votert over
4290 2011-04-04, 2011-04-11, 2012-06-11, 2012-10-05 og 2012-12-06.</p>
4291
4292 <p>Hvis du lurer på hva som er problemet med datalagringsdirektivet,
4293 anbefaler jeg å lese <a href="http://www.uhuru.biz/?cat=84">artiklene
4294 fra Jon Wessel-Aas</a> om temaet, samt informasjon fra foreningen
4295 <a href="http://www.digitaltpersonvern.no/">Digitalt
4296 Personvern</a>.</p>
4297
4298 <p>Oppdatering 2017-04-30: Endret lenke til temaside hos HDO etter at
4299 den gamle URL-en sluttet å fungere.</p>
4300
4301 </div>
4302 <div class="tags">
4303
4304
4305 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4306
4307
4308 </div>
4309 </div>
4310 <div class="padding"></div>
4311
4312 <div class="entry">
4313 <div class="title">
4314 <a href="http://people.skolelinux.org/pere/blog/_kt_overv_kning_applauderes_igjen_av_Arbeiderpartiet__H_yre_og_Fremskrittspartiet.html">Økt overvåkning applauderes igjen av Arbeiderpartiet, Høyre og Fremskrittspartiet</a>
4315 </div>
4316 <div class="date">
4317 4th February 2013
4318 </div>
4319 <div class="body">
4320 <p>Jeg ser med gru at Arbeiderpartiet, Høyre og Fremskrittspartiet
4321 <a href="http://www.aftenposten.no/nyheter/iriks/Positive-til-mer-smuglerovervaking-7110348.html">applauderer
4322 tollvesenets forslag</a> om å øke overvåkningen i Norge nok et hakk.
4323 Det er ikke så rart, da de som uttaler seg jo også har støttet
4324 innføringen av datalagringsdirektivet eller i hvert fall ikke veldig
4325 aktivt har motarbeidet det. Innføringen av datalagringsdirektivet er
4326 en lovendring som innebærer brev og besøkskontroll for hele
4327 befolkningen.</p>
4328
4329 <p><a href="http://www.stortinget.no/no/Saker-og-publikasjoner/Saker/Sak/?p=48717">Datalagringsdirektivet</a>
4330 har vært oppe til votering i stortinget tre ganger så langt. Det ble
4331 <a href="http://svartelisten.org/">vedtatt første gang 2011-04-04</a>
4332 og
4333 <a href="https://github.com/holderdeord/hdo-folketingparser/blob/master/data/votering-2011-04-11.xml">andre
4334 gang 2011-04-11</a> (lovendringer voteres to ganger), og forslag om å
4335 stoppe loven ble
4336 <a href="http://www.stortinget.no/no/Saker-og-publikasjoner/Saker/Sak/Voteringsoversikt/?p=53844&dnid=1">nedstemt
4337 2012-12-06</a> (se også
4338 <a href="http://beta.holderdeord.no/issues/innfore-datalagringsdirektivet">oversikt fra Holder De
4339 Ord</a>).</p>
4340
4341 <p>Jan Bøhler i Arbeiderpartiet stemte for å innføre
4342 datalagringsdirektivet i lovverket i første votering, var ikke
4343 tilstede i andre votering og støttet loven i tredje votering. André
4344 Oktay Dahl i Høyre var ikke til stede i første og andre votering men
4345 støttet loven i tredje votering. Ulf Leirstein i Fremskrittspartiet
4346 stemte mot loven i første votering men var ikke til stede i andre og
4347 tredje votering.</p>
4348
4349 <p>Hvis du lurer på hva som er problemet med datalagringsdirektivet,
4350 anbefaler jeg å lese <a href="http://www.uhuru.biz/?cat=84">artiklene
4351 fra Jon Wessel-Aas</a> om temaet, samt informasjon fra foreningen
4352 <a href="http://www.digitaltpersonvern.no/">Digitalt
4353 Personvern</a>.</p>
4354
4355 <p><strong>Oppdatering 2013-03-09</strong>: Endret lenke til Holder De
4356 Ord, som har byttet mange lenker i forbindelse med import av
4357 voteringsdata for 2010-2011.</p>
4358
4359 </div>
4360 <div class="tags">
4361
4362
4363 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4364
4365
4366 </div>
4367 </div>
4368 <div class="padding"></div>
4369
4370 <div class="entry">
4371 <div class="title">
4372 <a href="http://people.skolelinux.org/pere/blog/1_4_millioner_potensielle_journalistsamtaler_i_politiets_hender.html">1.4 millioner potensielle journalistsamtaler i politiets hender</a>
4373 </div>
4374 <div class="date">
4375 27th November 2012
4376 </div>
4377 <div class="body">
4378 <p>I fjor meldte Dagbladet og andre medier at
4379 <a href="http://www.dagbladet.no/2011/09/27/nyheter/innenriks/terror/anders_behring_breivik/18323147/">politiet
4380 hadde samlet inn informasjon om 1.4 millioner telefonsamtaler</a> i
4381 området rundt Akersgata, regjeringskvartalet og Utøya, i forbindelse
4382 med etterforskningen rundt bombeattentatet og massemordet 22. juli
4383 2011. Politiadvokat Pål-Fredrik Hjort Kraby fortalte i følge
4384 artikkelen at</p>
4385
4386 <blockquote>
4387 - «Dette er ikke kun samtaler som knyttes til Breivik. Dette er alle
4388 samtaler som er registrert på basestasjoner i tilknytning til både
4389 bomba i Regjeringskvartalet og aksjonen på Utøya. Vi må analysere tid,
4390 lengde og fra hvilke basestasjoner de er registrert på. Vi prøver å
4391 finne ut hvem som har ringt til en hver tid, også i dagene før.»
4392 </blockquote>
4393
4394 <p>Det triste og merkelige er at ingen presseoppslag tok opp hva dette
4395 egentlig betød for kildevernet. Et stenkast fra regjeringskvartalet
4396 befinner redaksjonene til blant annet VG, Dagbladet og Aftenposten
4397 seg. Det betyr at et betydelig antall av journalisters samtaler var
4398 og er tilgjengelig for politiet. Og dette var ikke en unik hendelse.
4399 Politiet henter rutinemessig ut informasjon om telefonsamtaler i
4400 kriminaletterforskningen, og en kan gå ut ifra at det ofte vil være
4401 noe kriminelt å undersøke nær en redaksjon da redaksjoner holder til i
4402 sentrum og tettsteder, der det meste av annen aktivitet i et område
4403 også foregår. F.eks. befinner Aftenposten seg like ved Oslo
4404 Sentralstasjon, et ganske kriminelt belastet område, der jeg mistenker
4405 politiet ofte hente ut samtaleinformasjon. Og avisen Aftenposten
4406 annonserte jo for noen år siden at ansatte kun skulle ha mobiltelefon
4407 (noe de kanskje angret på
4408 <a href="http://www.digi.no/216833/raadlose-bedrifter-uten-sikkerhetsnett">da
4409 mobilnettet brøt sammen</a>), hvilket betyr at alle samtaler
4410 journalistene gjennomfører går via nabolagets mobilbasestasjoner og
4411 dermed blir med og analysert når politiet ber om informasjon om
4412 mobilsamtaler i området. Det samme gjelder antagelig de fleste
4413 mediehus nå for tiden.</p>
4414
4415 <p>Konsekvensen er at en må gå ut i fra at politiet kan få tilgang til
4416 informasjon om alle samtaler med journalister, hvilket bør få varslere
4417 og andre som vil tipse journalister til å tenke seg to ganger før de
4418 ringer en journalist. Det er for meg en svært uheldig situasjon.</p>
4419
4420 <p>Anders Brenne tipset meg om dette tidligere i år, og har skrevet om
4421 problemstillingen i sin bok
4422 <a href="http://www.hoyskoleforlaget.no/index.asp?template=40&bokId=978-82-7147-358-7">Digitalt
4423 kildevern</a> som ble lansert i år og
4424 <a href="http://www.netthoder.no/2012/04/dette-ma-du-vite-om-du-vil-sikre-kildevernet-referat/">presentert
4425 på et NONA-møte i april</a>. Oppsummeringen fra møtet inneholder
4426 flere detaljer og bakgrunnsinformasjon. Jeg synes det er besynderlig
4427 at så få journalister tar opp denne problemstillingen, og ikke stiller
4428 flere kritiske spørsmål til innføringen av datalagringsdirektivet og
4429 den raderingen av personvernet som har foregått i Norge i løpet av
4430 mange år nå.</p>
4431
4432 </div>
4433 <div class="tags">
4434
4435
4436 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4437
4438
4439 </div>
4440 </div>
4441 <div class="padding"></div>
4442
4443 <div class="entry">
4444 <div class="title">
4445 <a href="http://people.skolelinux.org/pere/blog/The_fight_for_freedom_and_privacy.html">The fight for freedom and privacy</a>
4446 </div>
4447 <div class="date">
4448 18th October 2012
4449 </div>
4450 <div class="body">
4451 <p>Civil liberties and privacy in the western world are going down the
4452 drain, and it is hard to fight against it. I try to do my best, but
4453 time is limited. I hope you do your best too. A few years ago I came
4454 across a marvellous drawing by
4455 <a href="http://www.claybennett.com/about.html">Clay Bennett</a>
4456 visualising some of what is going on.
4457
4458 <p><a href="http://www.claybennett.com/pages/security_fence.html">
4459 <img src="http://www.claybennett.com/images/archivetoons/security_fence.jpg"></a></p>
4460
4461 <blockquote>
4462 «They who can give up essential liberty to obtain a little temporary
4463 safety, deserve neither liberty nor safety.» - Benjamin Franklin
4464 </blockquote>
4465
4466 <p>Do you feel safe at the airport? I do not. Do you feel safe when
4467 you see a surveillance camera? I do not. Do you feel safe when you
4468 leave electronic traces of your behaviour and opinions? I do not. I
4469 just remember <a href="http://en.wikipedia.org/wiki/Panopticon">the
4470 Panopticon</a>, and can not help to think that we are slowly
4471 transforming our society to a huge Panopticon on our own.</p>
4472
4473 </div>
4474 <div class="tags">
4475
4476
4477 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4478
4479
4480 </div>
4481 </div>
4482 <div class="padding"></div>
4483
4484 <div class="entry">
4485 <div class="title">
4486 <a href="http://people.skolelinux.org/pere/blog/TV_with_face_recognition__for_improved_viewer_experience.html">TV with face recognition, for improved viewer experience</a>
4487 </div>
4488 <div class="date">
4489 9th June 2012
4490 </div>
4491 <div class="body">
4492 <p>Slashdot got a story about Intel planning a
4493 <a href="http://entertainment.slashdot.org/story/12/06/09/0012247/intel-to-launch-tv-service-with-facial-recognition-by-end-of-the-year">TV
4494 with face recognition</a> to recognise the viewer, and it occurred to
4495 me that it would be more interesting to turn it around, and do face
4496 recognition on the TV image itself. It could let the viewer know who
4497 is present on the screen, and perhaps look up their credibility,
4498 company affiliation, previous appearances etc for the viewer to better
4499 evaluate what is being said and done. That would be a feature I would
4500 be willing to pay for.</p>
4501
4502 <p>I would not be willing to pay for a TV that point a camera on my
4503 household, like the big brother feature apparently proposed by Intel.
4504 It is the telescreen idea fetched straight out of the book
4505 <a href="http://gutenberg.net.au/ebooks01/0100021.txt">1984 by George
4506 Orwell</a>.</p>
4507
4508 </div>
4509 <div class="tags">
4510
4511
4512 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4513
4514
4515 </div>
4516 </div>
4517 <div class="padding"></div>
4518
4519 <div class="entry">
4520 <div class="title">
4521 <a href="http://people.skolelinux.org/pere/blog/Overv_kningslogikkens_fallitt.html">Overvåkningslogikkens fallitt</a>
4522 </div>
4523 <div class="date">
4524 23rd July 2011
4525 </div>
4526 <div class="body">
4527 <p>Det er vanskelig å få gjort noe fornuftig i dag, etter gårdagens
4528 tragiske hendelse. Tankene går til de som har mistet sine nærmeste.
4529 Jeg kan ikke forstille meg hvor tungt de har det nå, og jeg håper alle
4530 jeg kjenner har klart seg.</p>
4531
4532 <p>Jeg undres på hva motivasjonen til de som står bak kan være? Jeg
4533 tror en må være ganske desperat for å ty til slike midler, og oppleve
4534 at alle andre påvirkningsmuligheter er blokkert. Mon tro om
4535 Stortingets totalitære vedtak 4. april i år om å lovfeste massiv
4536 overvåkning av hele befolkningen bidro? Jeg undres også på om at
4537 gårdagens bombing og massedrap er resultat av de fremmedfiendtlige
4538 holdninger som har spredt seg i Norge i mange år, kombinert med
4539 Stortingets og regjeringens villighet til å forlate de verdier som
4540 vårt liberale demokrati er tuftet på (ved å legge opp til registrering
4541 og overvåkning av borgere som _ikke_ er mistenkt for noe
4542 kriminelt).</p>
4543
4544 <p>En ting er ganske klart, dog. Massiv kameraovervåkning bidrar ikke
4545 til å hindre slik grotesk kriminalitet. Regjeringskvartalet er et av
4546 de mest kameraovervåkede områdene i Oslo, og hindret ikke at
4547 sprengingen fant sted. Registrering av posisjonen til alle
4548 mobiltelefoner som politiet har hatt tilgang til i flere år nå ser
4549 ikke ut til å ha hjulpet det heller. De som tror at massiv
4550 kommunikasjonskontroll av hele befolkningen vil hindre ekstremister i
4551 å skade oss i Norge tror jeg tar feil. Til det tror jeg det må mer
4552 åpenhet, mindre kontroll og mer tillit til hver enkelt innbygger, da
4553 jeg tror bidrar til å holde ekstreme holdninger i sjakk.</p>
4554
4555 </div>
4556 <div class="tags">
4557
4558
4559 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4560
4561
4562 </div>
4563 </div>
4564 <div class="padding"></div>
4565
4566 <div class="entry">
4567 <div class="title">
4568 <a href="http://people.skolelinux.org/pere/blog/Det_totalit_re_samfunn_kommer_stadig_n_rmere.html">Det totalitære samfunn kommer stadig nærmere</a>
4569 </div>
4570 <div class="date">
4571 28th March 2011
4572 </div>
4573 <div class="body">
4574 <p>Høyre har i dag annonsert at
4575 <a href="http://www.vg.no/nyheter/innenriks/norsk-politikk/artikkel.php?artid=10099645">de
4576 ønsker det totalitære samfunn velkommen</a>, der innbyggerne overvåkes
4577 og hvem en kommuniserer med registreres av myndighetene i tilfelle vi
4578 gjør noe galt. Ingenting tyder på at datalagringsdirektivet har
4579 kriminalforebyggende effekt, og en må dermed gå ut ifra at det ikke er
4580 det som er den egentlige begrunnelsen til Arbeiderpartiet og Høyre når
4581 de velger å støtte slik massiv overvåkning av borgere som ikke er
4582 mistenkt for noe kriminelt.</p>
4583
4584 <p>Mitt lille prosjekt for å motvirke overvåkningssamfunnet,
4585 innsamling av informasjon om alle overvåkningskamera i det offentlige
4586 rom, rusler videre. Nå er det 96 automatiske trafikkkontroll-kamera
4587 registrert og 105 andre overvåkningskamera. Kun 29 personer har så
4588 langt bidratt, og det er bare toppen av isfjellet som er registrert.
4589 Hvis du vet om et overvåkningskamera i ditt lokalområde, sjekk kartet
4590 og få det registrert i OpenStreetmap hvis det mangler.</p>
4591
4592 <p>For noen dager siden ble jeg oppmerksom på en undersøkelse som
4593 datatilsynet gjorde i 2009, der de oppdaget at 81% av alle
4594 overvåkningskamera i Oslo sentrum var satt opp i strid med reglene.
4595 Basert på den undersøkelsen kan en dermed gå ut ifra at de aller
4596 fleste overvåkningskamera er lovstridige. Jeg håper vi kan få
4597 kartlagt alle lovstridige kamera og bruke denne informasjonen til å få
4598 gjort noe med dagens massive overvåkning.</p>
4599
4600 <p><a href="http://nrkbeta.no/2009/10/15/kamera-overalt/">En
4601 undersøkelse fra Ås i fjor</a> viste at det er umulig å gå inn til
4602 Oslo sentrum uten å bli overvåket. Det er blitt verre siden den gang.
4603 F.eks. vet jeg at politiet har montert overvåkningskamera på
4604 Nasjonalteateret og Universitetesbygningen ved Karl Johansgate i
4605 forbindelse med VM på ski. Det er intet som tyder på at de kommer til
4606 å fjerne dem nå når VM er over.</p>
4607
4608 <p>Mitt utgangspunkt er at overvåkningskamera ikke har dokumentert
4609 kriminalitetsbekjempende effekt (hvis de fungerte skulle Oslo
4610 Sentralstasjon være det minst kriminelt belastede området i Norge),
4611 men derimot angriper borgernes rett til å ferdes anonymt i det
4612 offentlige rom.</p>
4613
4614 <p><a href="http://people.skolelinux.no/pere/surveillance-norway/">Kartet
4615 over overvåkningskamera</a> er fortsatt ikke komplett, så hvis du ser
4616 noen kamera som mangler, legg inn ved å følge instruksene fra <a
4617 href="http://personvern.no/wiki/index.php/Kameraovervåkning">prosjektsiden</a>.
4618 Hvis du vet om noen flere måter å merke overvåkningskamera i OSM,
4619 ta kontakt slik at jeg kan få med også disse.</p>
4620
4621 </div>
4622 <div class="tags">
4623
4624
4625 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4626
4627
4628 </div>
4629 </div>
4630 <div class="padding"></div>
4631
4632 <div class="entry">
4633 <div class="title">
4634 <a href="http://people.skolelinux.org/pere/blog/Hvordan_kringkaster_T_banen_i_Oslo_sine_overv_kningskamerasignaler_.html">Hvordan kringkaster T-banen i Oslo sine overvåkningskamerasignaler?</a>
4635 </div>
4636 <div class="date">
4637 5th January 2011
4638 </div>
4639 <div class="body">
4640 <p>Jeg er den fornøyde eier av en håndholdt trådløs kamerascanner,
4641 dvs. en radioscanner som automatisk scanner frekvensområdet 900 - 2500
4642 MHz og snapper opp radiokilder med PAL eller NTCS TV-signal og viser
4643 signalet frem på en liten skjerm. Veldig morsom å ha med seg for å se
4644 hva som finnes av trådløse overvåkningskamera. En får se bildet som
4645 kameraet tar opp. :)</p>
4646
4647 <p>Men en kilde har den ikke klart å snappe opp: Sporveiens
4648 overvåkningskamera på T-banestasjonene. Bildet sendes åpenbart
4649 trådløst til T-baneføreren, men min scanner har ikke klart å ta inn
4650 signalet. For å forsøke å finne ut av dette tok jeg i dag en nærmere
4651 titt på en av boksene som sto på Forskningsparken T-banestasjon for å
4652 se hva det er som sendes ut.</p>
4653
4654 <p>Boksen hadde følgende tekst:</p>
4655
4656 <blockquote><pre>
4657 SupraLink
4658 Outdoor Transmitter 5.8 GHz
4659
4660 default channel [ ]
4661 identity code [ ]
4662
4663 VTQ Videotronik
4664 06268 Querfurt
4665 <a href="http://www.vtq.de/">www.vtq.de</a>
4666 Made in Germany
4667
4668 AC 230V [strekkode]
4669 max 10W 84230936
4670 </pre></blockquote>
4671
4672 <p>Det var hyggelig av produsenten å legge inn lenke til nettsiden
4673 sin. Der hadde de mye stilig elektronikk. Og forklaringen på hvorfor
4674 min scanner ikke tar inn signalet er åpenbar ut fra merkelappen. 5.8
4675 GHz er langt over min scanners grense på 2.5 GHz. Trenger visst en
4676 kraftigere scanner. :)</p>
4677
4678 </div>
4679 <div class="tags">
4680
4681
4682 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/ruter">ruter</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4683
4684
4685 </div>
4686 </div>
4687 <div class="padding"></div>
4688
4689 <div class="entry">
4690 <div class="title">
4691 <a href="http://people.skolelinux.org/pere/blog/St_tte_for_forskjellige_kamera_ikoner_p__overv_kningskamerakartet.html">Støtte for forskjellige kamera-ikoner på overvåkningskamerakartet</a>
4692 </div>
4693 <div class="date">
4694 2nd January 2011
4695 </div>
4696 <div class="body">
4697 <p>I dag har jeg justert litt på kartet over overvåkningskamera, og
4698 laget støtte for å gi fotobokser (automatisk trafikk-kontroll) og
4699 andre overvåkningskamera forskjellige symboler på kartet, slik at det
4700 er enklere å se forskjell på kamera som vegvesenet kontrollerer og
4701 andre kamera. Resultatet er lagt ut på
4702 <a href="http://people.skolelinux.org/pere/surveillance-norway/">kartet
4703 over overvåkningskamera i Norge</a>. Det er nå 93 fotobokser av 380
4704 totalt
4705 <a href="http://www.vegvesen.no/Fag/Fokusomrader/Trafikksikkerhet/Automatisk+trafikkontroll+ATK">i
4706 følge vegvesenet</a> og 80 andre kamera på kartet, totalt 173 kamera.
4707 Takk til de 26 stykkene som har bidratt til kamerainformasjonen så
4708 langt.</p>
4709
4710 </div>
4711 <div class="tags">
4712
4713
4714 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4715
4716
4717 </div>
4718 </div>
4719 <div class="padding"></div>
4720
4721 <div class="entry">
4722 <div class="title">
4723 <a href="http://people.skolelinux.org/pere/blog/165_norske_overv_kningskamera_registert_s__langt_i_OpenStreetmap_org.html">165 norske overvåkningskamera registert så langt i OpenStreetmap.org</a>
4724 </div>
4725 <div class="date">
4726 24th December 2010
4727 </div>
4728 <div class="body">
4729 <p>Jeg flikket litt på OpenStreetmap.org i går, og oppdaget ved en
4730 tilfeldighet at det er en rekke noder som representerer
4731 overvåkningskamera som ikke blir med på kartet med overvåkningskamera
4732 i Norge som
4733 <a href="http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html">jeg
4734 laget</a> for snart to år siden. Fra før tok jeg med noder merket med
4735 man_made=surveillance, mens det er en rekke noder som kun er merket
4736 med highway=speed_camera. Endret på koden som henter ut kameralisten
4737 fra OSM, og vips er antall kamera økt til 165.</p>
4738
4739 <a href="http://people.skolelinux.no/pere/surveillance-norway/">Kartet</a>
4740 er fortsatt ikke komplett, så hvis du ser noen kamera som mangler,
4741 legg inn ved å følge instruksene fra
4742 <a href="http://personvern.no/wiki/index.php/Kameraovervåkning">prosjektsiden</a>.
4743 Hvis du vet om noen flere måter å merke overvåkningskamera i OSM, ta
4744 kontakt slik at jeg kan få med også disse.</p>
4745
4746 </div>
4747 <div class="tags">
4748
4749
4750 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4751
4752
4753 </div>
4754 </div>
4755 <div class="padding"></div>
4756
4757 <div class="entry">
4758 <div class="title">
4759 <a href="http://people.skolelinux.org/pere/blog/N__er_74_norske_overv_kningskamera_registert_i_OpenStreetmap_org.html">Nå er 74 norske overvåkningskamera registert i OpenStreetmap.org</a>
4760 </div>
4761 <div class="date">
4762 18th November 2010
4763 </div>
4764 <div class="body">
4765 <p>Jeg oppdaterte nettopp kartet med overvåkningskamera som
4766 <a href="http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html">jeg
4767 startet</a> for ca. et og et halvt år siden, og nå er det 74 kamera på
4768 plass. I prosessen med å oppdatere kartet oppdaget jeg ved en
4769 tilfeldighet at webreferansen til registermeldingen hos Datatilsynet
4770 nå ikke lenger er gyldig (se
4771 <a href="http://hetti.datatilsynet.no/melding/report_view.pl?id=31062">tidligere
4772 melding</a>). Antar Datatilsynet fjerner utdaterte meldinger fra
4773 databasen. Konsekvensen blir at kameraoversikten i OSM må ha med
4774 søkekriteriene som ble brukt for å finne registermeldingen
4775 (dvs. virksomhetsnavn og organisasjonsnummer), slik at eventuelt nye
4776 meldinger for samme kamera kan finnes igjen.</p>
4777
4778 <p>Det er dukket opp kamera på
4779 <a href="http://people.skolelinux.no/pere/surveillance-norway/">kartet</a>
4780 i Bergensområdet, Stavangerområdet, Osloområdet, Gjøvikområdet og i
4781 Troms. Mange områder og kamera mangler, og jeg er overbevist om at
4782 bare en brøkdel av den enorme mengden kamera som nå finnes i det
4783 offentlige rom er registrert så langt. Instrukser for å legge inn
4784 kamera finnes på websiden for kartet hos
4785 <a href="http://personvern.no/wiki/index.php/Kameraovervåkning">personvernforeningen</a>.</p>
4786
4787 </div>
4788 <div class="tags">
4789
4790
4791 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4792
4793
4794 </div>
4795 </div>
4796 <div class="padding"></div>
4797
4798 <div class="entry">
4799 <div class="title">
4800 <a href="http://people.skolelinux.org/pere/blog/Datatilsynet_mangler_verkt_yet_som_trengs_for___kontrollere_kameraoverv_kning.html">Datatilsynet mangler verktøyet som trengs for å kontrollere kameraovervåkning</a>
4801 </div>
4802 <div class="date">
4803 9th November 2010
4804 </div>
4805 <div class="body">
4806 <p>En stund tilbake ble jeg oppmerksom på at Datatilsynets verktøy for
4807 å holde rede på overvåkningskamera i Norge ikke var egnet til annet
4808 enn å lage statistikk, og ikke kunne brukes for å kontrollere om et
4809 overvåkningskamera i det offentlige rom er lovlig satt opp og
4810 registrert. For å teste hypotesen sendte jeg for noen dager siden
4811 følgende spørsmål til datatilsynet. Det omtalte kameraet står litt
4812 merkelig plassert i veigrøften ved gangstien langs Sandakerveien, og
4813 jeg lurer oppriktig på om det er lovlig plassert og registrert.</p>
4814
4815 <p><blockquote>
4816 <p>Date: Tue, 2 Nov 2010 16:08:20 +0100
4817 <br>From: Petter Reinholdtsen &lt;pere (at) hungry.com&gt;
4818 <br>To: postkasse (at) datatilsynet.no
4819 <br>Subject: Er overvåkningskameraet korrekt registrert?</p>
4820
4821 <p>Hei.</p>
4822
4823 <p>I Nydalen i Oslo er det mange overvåkningskamera, og et av dem er
4824 spesielt merkelig plassert like over et kumlokk. Jeg lurer på om
4825 dette kameraet er korrekt registrert og i henhold til lovverket.</p>
4826
4827 <p>Finner ingen eierinformasjon på kameraet, og dermed heller ingenting å
4828 søke på i &lt;URL:
4829 <a href="http://hetti.datatilsynet.no/melding/report_search.pl">http://hetti.datatilsynet.no/melding/report_search.pl</a> &gt;.
4830 Kartreferanse for kameraet er tilgjengelig fra
4831 &lt;URL:
4832 <a href="http://people.skolelinux.no/pere/surveillance-norway/?zoom=17&lat=59.94918&lon=10.76962&layers=B0T">http://people.skolelinux.no/pere/surveillance-norway/?zoom=17&lat=59.94918&lon=10.76962&layers=B0T</a> &gt;.
4833
4834 <p>Kan dere fortelle meg om dette kameraet er registrert hos
4835 Datatilsynet som det skal være i henhold til lovverket?</p>
4836
4837 <p>Det hadde forresten vært fint om rådata fra kameraregisteret var
4838 tilgjengelig på web og regelmessig oppdatert, for å kunne søke på
4839 andre ting enn organisasjonsnavn og -nummer ved å laste det ned og
4840 gjøre egne søk.</p>
4841
4842 <p>Vennlig hilsen,
4843 <br>--
4844 <br>Petter Reinholdtsen
4845 </blockquote></p>
4846
4847 <p>Her er svaret som kom dagen etter:</p>
4848
4849 <p><blockquote>
4850 <p>Date: Wed, 3 Nov 2010 14:44:09 +0100
4851 <br>From: "juridisk" &lt;juridisk (at) Datatilsynet.no&gt;
4852 <br>To: Petter Reinholdtsen
4853 <br>Subject: VS: Er overvåkningskameraet korrekt registrert?
4854
4855 <p>Viser til e-post av 2. november.
4856
4857 <p>Datatilsynet er det forvaltningsorganet som skal kontrollere at
4858 personopplysningsloven blir fulgt. Formålet med loven er å verne
4859 enkeltpersoner mot krenking av personvernet gjennom behandling av
4860 personopplysninger.</p>
4861
4862 <p>Juridisk veiledningstjeneste hos Datatilsynet gir råd og veiledning
4863 omkring personopplysningslovens regler på generelt grunnlag.</p>
4864
4865 <p>Datatilsynet har dessverre ikke en fullstendig oversikt over alle
4866 kameraer, den oversikten som finner er i vår meldingsdatabase som du
4867 finner her:
4868 <a href="http://www.datatilsynet.no/templates/article____211.aspx">http://www.datatilsynet.no/templates/article____211.aspx</a></p>
4869
4870 <p>Denne databasen gir en oversikt over virksomheter som har meldt inn
4871 kameraovervåkning. Dersom man ikek vet hvilken virksomhet som er
4872 ansvarlig, er det heller ikke mulig for Datatilsynet å søke dette
4873 opp.</p>
4874
4875 <p>Webkameraer som har så dårlig oppløsning at man ikke kan gjenkjenne
4876 enkeltpersoner er ikke meldepliktige, da dette ikke anses som
4877 kameraovervåkning i personopplysningslovens forstand. Dersom kameraet
4878 du sikter til er et slikt webkamera, vil det kanskje ikke finnes i
4879 meldingsdatabasen på grunn av dette. Også dersom et kamera med god
4880 oppløsning ikke filmer mennesker, faller det utenfor loven.</p>
4881
4882 <p>Datatilsynet har laget en veileder som gjennomgår når det er lov å
4883 overvåke med kamera, se lenke:
4884 <a href="http://www.datatilsynet.no/templates/article____401.aspx">http://www.datatilsynet.no/templates/article____401.aspx</a></p>
4885
4886 <p>Dersom det ikke er klart hvem som er ansvarlig for kameraet, er det
4887 vanskelig for Datatilsynet å ta kontakt med den ansvarlige for å få
4888 avklart om kameraet er satt opp i tråd med tilsynets regelverk. Dersom
4889 du mener at kameraet ikke er lovlig ut fra informasjonen ovenfor, kan
4890 kameraet anmeldes til politiet.</p>
4891
4892 <p>Med vennlig hilsen</p>
4893
4894 <p>Maria Bakke
4895 <br>Juridisk veiledningstjeneste
4896 <br>Datatilsynet</p>
4897 </blockquote></p>
4898
4899 <p>Personlig synes jeg det bør være krav om å registrere hvert eneste
4900 overvåkningskamera i det offentlige rom hos Datatilsynet, med
4901 kartreferanse og begrunnelse om hvorfor det er satt opp, slik at
4902 enhver borger enkelt kan hente ut kart over områder vi er interessert
4903 i og sjekke om det er overvåkningskamera der som er satt opp uten å
4904 være registert. Slike registreringer skal jo i dag fornyes
4905 regelmessing, noe jeg mistenker ikke blir gjort. Dermed kan kamera
4906 som en gang var korrekt registrert nå være ulovlig satt opp. Det
4907 burde også være bøter for å ha kamera som ikke er korrekt registrert,
4908 slik at en ikke kan ignorere registrering uten at det får
4909 konsekvenser.</p>
4910
4911 <p>En ide fra England som jeg har sans (lite annet jeg har sans for
4912 når det gjelder overvåkningskamera i England) for er at enhver borger
4913 kan be om å få kopi av det som er tatt opp med et overvåkningskamera i
4914 det offentlige rom, noe som gjør at det kan komme løpende utgifter ved
4915 å sette overvåkningskamera. Jeg tror alt som gjør det mindre
4916 attraktivt å ha overvåkningskamera i det offentlige rom er en god
4917 ting, så et slikt lovverk i Norge tror jeg hadde vært nyttig.</p>
4918
4919 </div>
4920 <div class="tags">
4921
4922
4923 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4924
4925
4926 </div>
4927 </div>
4928 <div class="padding"></div>
4929
4930 <div class="entry">
4931 <div class="title">
4932 <a href="http://people.skolelinux.org/pere/blog/Oppdatert_kart_over_overv_kningskamera_i_Norge.html">Oppdatert kart over overvåkningskamera i Norge</a>
4933 </div>
4934 <div class="date">
4935 22nd September 2010
4936 </div>
4937 <div class="body">
4938 <p>For ca. et og et halvt år siden
4939 <a href="http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html">startet
4940 jeg på et kart over overvåkningskamera i Norge</a>, i regi av
4941 <a href="http://www.personvern.no/">personvernforeningen</a>. Det har
4942 blitt oppdatert regelmessing, og jeg oppdaterte det nettopp. Fra den
4943 spede start med 22 kamera registrert er det nå registrert 54 kamera.
4944 Det er bare en brøkdel av de kamera som finnes i Norge, men det går
4945 sakte men sikkert i riktig retning.</p>
4946
4947 <p>Informasjonen registreres fortsatt direkte inn i
4948 <a href="http://www.openstreetmap.org/">OpenStreetmap</a>, og hentes
4949 automatisk over i
4950 <a href="http://people.skolelinux.no/pere/surveillance-norway/">spesialkartet</a>
4951 når jeg kjører et script for å filtrere ut overvåkningskamera fra
4952 OSM-dumpen for Norge.</p>
4953
4954 </div>
4955 <div class="tags">
4956
4957
4958 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4959
4960
4961 </div>
4962 </div>
4963 <div class="padding"></div>
4964
4965 <div class="entry">
4966 <div class="title">
4967 <a href="http://people.skolelinux.org/pere/blog/Kart_over_overv_kningskamera_i_Norge.html">Kart over overvåkningskamera i Norge</a>
4968 </div>
4969 <div class="date">
4970 15th February 2009
4971 </div>
4972 <div class="body">
4973 <p>I regi av
4974 <a href="http://www.personvern.no/">personvernforeningen</a> har jeg
4975 startet på
4976 <a href="http://personvern.no/wiki/index.php/Kameraovervåkning">et
4977 kart over overvåkningskamera i Norge</a>. Bakgrunnen er at det etter
4978 min mening bærer galt avsted med den massive overvåkningen som
4979 finner sted i Norge i dag, og at flere og flere overvåkningskamera
4980 gjør det vanskeligere og vanskeligere å gå igjennom livet uten at
4981 små og store brødre trenger inn i ens private sfære. Datatilsynet
4982 har et register over kameraovervåkning, men det viser seg å være
4983 ubrukelig både til å finne ut hvor det er kamera plassert, og til å
4984 sjekke om et kamera en kommer over er registrert. Dette nye kartet
4985 fikser en av disse manglene, men det vil fortsatt være umulig å vite
4986 om et kamera er registrert etter lovens krav eller ikke. Pr. nå er
4987 22 kamera i Oslo registrert, og det trengs flere til å registrere
4988 alle. Informasjonen registreres direkte inn i <a
4989 href="http://www.openstreetmap.org/">OpenStreetmap</a>, så hentes det
4990 automatisk over i spesialkartet.</p>
4991
4992 </div>
4993 <div class="tags">
4994
4995
4996 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4997
4998
4999 </div>
5000 </div>
5001 <div class="padding"></div>
5002
5003 <p style="text-align: right;"><a href="surveillance.rss"><img src="http://people.skolelinux.org/pere/blog/xml.gif" alt="RSS Feed" width="36" height="14" /></a></p>
5004 <div id="sidebar">
5005
5006
5007
5008 <h2>Archive</h2>
5009 <ul>
5010
5011 <li>2018
5012 <ul>
5013
5014 <li><a href="http://people.skolelinux.org/pere/blog/archive/2018/01/">January (1)</a></li>
5015
5016 <li><a href="http://people.skolelinux.org/pere/blog/archive/2018/02/">February (5)</a></li>
5017
5018 <li><a href="http://people.skolelinux.org/pere/blog/archive/2018/03/">March (5)</a></li>
5019
5020 <li><a href="http://people.skolelinux.org/pere/blog/archive/2018/04/">April (2)</a></li>
5021
5022 </ul></li>
5023
5024 <li>2017
5025 <ul>
5026
5027 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/01/">January (4)</a></li>
5028
5029 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/02/">February (3)</a></li>
5030
5031 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/03/">March (5)</a></li>
5032
5033 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/04/">April (2)</a></li>
5034
5035 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/06/">June (5)</a></li>
5036
5037 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/07/">July (1)</a></li>
5038
5039 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/08/">August (1)</a></li>
5040
5041 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/09/">September (3)</a></li>
5042
5043 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/10/">October (5)</a></li>
5044
5045 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/11/">November (3)</a></li>
5046
5047 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/12/">December (4)</a></li>
5048
5049 </ul></li>
5050
5051 <li>2016
5052 <ul>
5053
5054 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/01/">January (3)</a></li>
5055
5056 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/02/">February (2)</a></li>
5057
5058 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/03/">March (3)</a></li>
5059
5060 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/04/">April (8)</a></li>
5061
5062 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/05/">May (8)</a></li>
5063
5064 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/06/">June (2)</a></li>
5065
5066 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/07/">July (2)</a></li>
5067
5068 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/08/">August (5)</a></li>
5069
5070 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/09/">September (2)</a></li>
5071
5072 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/10/">October (3)</a></li>
5073
5074 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/11/">November (8)</a></li>
5075
5076 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/12/">December (5)</a></li>
5077
5078 </ul></li>
5079
5080 <li>2015
5081 <ul>
5082
5083 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/01/">January (7)</a></li>
5084
5085 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/02/">February (6)</a></li>
5086
5087 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/03/">March (1)</a></li>
5088
5089 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/04/">April (4)</a></li>
5090
5091 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/05/">May (3)</a></li>
5092
5093 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/06/">June (4)</a></li>
5094
5095 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/07/">July (6)</a></li>
5096
5097 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/08/">August (2)</a></li>
5098
5099 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/09/">September (2)</a></li>
5100
5101 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/10/">October (9)</a></li>
5102
5103 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/11/">November (6)</a></li>
5104
5105 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/12/">December (3)</a></li>
5106
5107 </ul></li>
5108
5109 <li>2014
5110 <ul>
5111
5112 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/01/">January (2)</a></li>
5113
5114 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/02/">February (3)</a></li>
5115
5116 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/03/">March (8)</a></li>
5117
5118 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/04/">April (7)</a></li>
5119
5120 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/05/">May (1)</a></li>
5121
5122 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/06/">June (2)</a></li>
5123
5124 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/07/">July (2)</a></li>
5125
5126 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/08/">August (2)</a></li>
5127
5128 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/09/">September (5)</a></li>
5129
5130 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/10/">October (6)</a></li>
5131
5132 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/11/">November (3)</a></li>
5133
5134 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/12/">December (5)</a></li>
5135
5136 </ul></li>
5137
5138 <li>2013
5139 <ul>
5140
5141 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/01/">January (11)</a></li>
5142
5143 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/02/">February (9)</a></li>
5144
5145 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/03/">March (9)</a></li>
5146
5147 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/04/">April (6)</a></li>
5148
5149 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/05/">May (9)</a></li>
5150
5151 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/06/">June (10)</a></li>
5152
5153 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/07/">July (7)</a></li>
5154
5155 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/08/">August (3)</a></li>
5156
5157 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/09/">September (5)</a></li>
5158
5159 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/10/">October (7)</a></li>
5160
5161 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/11/">November (9)</a></li>
5162
5163 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/12/">December (3)</a></li>
5164
5165 </ul></li>
5166
5167 <li>2012
5168 <ul>
5169
5170 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/01/">January (7)</a></li>
5171
5172 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/02/">February (10)</a></li>
5173
5174 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/03/">March (17)</a></li>
5175
5176 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/04/">April (12)</a></li>
5177
5178 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/05/">May (12)</a></li>
5179
5180 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/06/">June (20)</a></li>
5181
5182 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/07/">July (17)</a></li>
5183
5184 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/08/">August (6)</a></li>
5185
5186 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/09/">September (9)</a></li>
5187
5188 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/10/">October (17)</a></li>
5189
5190 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/11/">November (10)</a></li>
5191
5192 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/12/">December (7)</a></li>
5193
5194 </ul></li>
5195
5196 <li>2011
5197 <ul>
5198
5199 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/01/">January (16)</a></li>
5200
5201 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/02/">February (6)</a></li>
5202
5203 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/03/">March (6)</a></li>
5204
5205 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/04/">April (7)</a></li>
5206
5207 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/05/">May (3)</a></li>
5208
5209 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/06/">June (2)</a></li>
5210
5211 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/07/">July (7)</a></li>
5212
5213 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/08/">August (6)</a></li>
5214
5215 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/09/">September (4)</a></li>
5216
5217 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/10/">October (2)</a></li>
5218
5219 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/11/">November (3)</a></li>
5220
5221 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/12/">December (1)</a></li>
5222
5223 </ul></li>
5224
5225 <li>2010
5226 <ul>
5227
5228 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/01/">January (2)</a></li>
5229
5230 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/02/">February (1)</a></li>
5231
5232 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/03/">March (3)</a></li>
5233
5234 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/04/">April (3)</a></li>
5235
5236 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/05/">May (9)</a></li>
5237
5238 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/06/">June (14)</a></li>
5239
5240 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/07/">July (12)</a></li>
5241
5242 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/08/">August (13)</a></li>
5243
5244 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/09/">September (7)</a></li>
5245
5246 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/10/">October (9)</a></li>
5247
5248 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/11/">November (13)</a></li>
5249
5250 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/12/">December (12)</a></li>
5251
5252 </ul></li>
5253
5254 <li>2009
5255 <ul>
5256
5257 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/01/">January (8)</a></li>
5258
5259 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/02/">February (8)</a></li>
5260
5261 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/03/">March (12)</a></li>
5262
5263 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/04/">April (10)</a></li>
5264
5265 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/05/">May (9)</a></li>
5266
5267 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/06/">June (3)</a></li>
5268
5269 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/07/">July (4)</a></li>
5270
5271 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/08/">August (3)</a></li>
5272
5273 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/09/">September (1)</a></li>
5274
5275 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/10/">October (2)</a></li>
5276
5277 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/11/">November (3)</a></li>
5278
5279 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/12/">December (3)</a></li>
5280
5281 </ul></li>
5282
5283 <li>2008
5284 <ul>
5285
5286 <li><a href="http://people.skolelinux.org/pere/blog/archive/2008/11/">November (5)</a></li>
5287
5288 <li><a href="http://people.skolelinux.org/pere/blog/archive/2008/12/">December (7)</a></li>
5289
5290 </ul></li>
5291
5292 </ul>
5293
5294
5295
5296 <h2>Tags</h2>
5297 <ul>
5298
5299 <li><a href="http://people.skolelinux.org/pere/blog/tags/3d-printer">3d-printer (16)</a></li>
5300
5301 <li><a href="http://people.skolelinux.org/pere/blog/tags/amiga">amiga (1)</a></li>
5302
5303 <li><a href="http://people.skolelinux.org/pere/blog/tags/aros">aros (1)</a></li>
5304
5305 <li><a href="http://people.skolelinux.org/pere/blog/tags/bankid">bankid (4)</a></li>
5306
5307 <li><a href="http://people.skolelinux.org/pere/blog/tags/bitcoin">bitcoin (9)</a></li>
5308
5309 <li><a href="http://people.skolelinux.org/pere/blog/tags/bootsystem">bootsystem (17)</a></li>
5310
5311 <li><a href="http://people.skolelinux.org/pere/blog/tags/bsa">bsa (2)</a></li>
5312
5313 <li><a href="http://people.skolelinux.org/pere/blog/tags/chrpath">chrpath (2)</a></li>
5314
5315 <li><a href="http://people.skolelinux.org/pere/blog/tags/debian">debian (156)</a></li>
5316
5317 <li><a href="http://people.skolelinux.org/pere/blog/tags/debian edu">debian edu (158)</a></li>
5318
5319 <li><a href="http://people.skolelinux.org/pere/blog/tags/debian-handbook">debian-handbook (4)</a></li>
5320
5321 <li><a href="http://people.skolelinux.org/pere/blog/tags/digistan">digistan (10)</a></li>
5322
5323 <li><a href="http://people.skolelinux.org/pere/blog/tags/dld">dld (17)</a></li>
5324
5325 <li><a href="http://people.skolelinux.org/pere/blog/tags/docbook">docbook (25)</a></li>
5326
5327 <li><a href="http://people.skolelinux.org/pere/blog/tags/drivstoffpriser">drivstoffpriser (4)</a></li>
5328
5329 <li><a href="http://people.skolelinux.org/pere/blog/tags/english">english (372)</a></li>
5330
5331 <li><a href="http://people.skolelinux.org/pere/blog/tags/fiksgatami">fiksgatami (23)</a></li>
5332
5333 <li><a href="http://people.skolelinux.org/pere/blog/tags/fildeling">fildeling (13)</a></li>
5334
5335 <li><a href="http://people.skolelinux.org/pere/blog/tags/freeculture">freeculture (32)</a></li>
5336
5337 <li><a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox (9)</a></li>
5338
5339 <li><a href="http://people.skolelinux.org/pere/blog/tags/frikanalen">frikanalen (18)</a></li>
5340
5341 <li><a href="http://people.skolelinux.org/pere/blog/tags/h264">h264 (20)</a></li>
5342
5343 <li><a href="http://people.skolelinux.org/pere/blog/tags/intervju">intervju (42)</a></li>
5344
5345 <li><a href="http://people.skolelinux.org/pere/blog/tags/isenkram">isenkram (15)</a></li>
5346
5347 <li><a href="http://people.skolelinux.org/pere/blog/tags/kart">kart (20)</a></li>
5348
5349 <li><a href="http://people.skolelinux.org/pere/blog/tags/ldap">ldap (9)</a></li>
5350
5351 <li><a href="http://people.skolelinux.org/pere/blog/tags/lego">lego (4)</a></li>
5352
5353 <li><a href="http://people.skolelinux.org/pere/blog/tags/lenker">lenker (8)</a></li>
5354
5355 <li><a href="http://people.skolelinux.org/pere/blog/tags/lsdvd">lsdvd (2)</a></li>
5356
5357 <li><a href="http://people.skolelinux.org/pere/blog/tags/ltsp">ltsp (1)</a></li>
5358
5359 <li><a href="http://people.skolelinux.org/pere/blog/tags/mesh network">mesh network (8)</a></li>
5360
5361 <li><a href="http://people.skolelinux.org/pere/blog/tags/multimedia">multimedia (39)</a></li>
5362
5363 <li><a href="http://people.skolelinux.org/pere/blog/tags/nice free software">nice free software (9)</a></li>
5364
5365 <li><a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk (298)</a></li>
5366
5367 <li><a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug (190)</a></li>
5368
5369 <li><a href="http://people.skolelinux.org/pere/blog/tags/offentlig innsyn">offentlig innsyn (33)</a></li>
5370
5371 <li><a href="http://people.skolelinux.org/pere/blog/tags/open311">open311 (2)</a></li>
5372
5373 <li><a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett (71)</a></li>
5374
5375 <li><a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern (107)</a></li>
5376
5377 <li><a href="http://people.skolelinux.org/pere/blog/tags/raid">raid (2)</a></li>
5378
5379 <li><a href="http://people.skolelinux.org/pere/blog/tags/reactos">reactos (1)</a></li>
5380
5381 <li><a href="http://people.skolelinux.org/pere/blog/tags/reprap">reprap (11)</a></li>
5382
5383 <li><a href="http://people.skolelinux.org/pere/blog/tags/rfid">rfid (3)</a></li>
5384
5385 <li><a href="http://people.skolelinux.org/pere/blog/tags/robot">robot (10)</a></li>
5386
5387 <li><a href="http://people.skolelinux.org/pere/blog/tags/rss">rss (1)</a></li>
5388
5389 <li><a href="http://people.skolelinux.org/pere/blog/tags/ruter">ruter (6)</a></li>
5390
5391 <li><a href="http://people.skolelinux.org/pere/blog/tags/scraperwiki">scraperwiki (2)</a></li>
5392
5393 <li><a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet (54)</a></li>
5394
5395 <li><a href="http://people.skolelinux.org/pere/blog/tags/sitesummary">sitesummary (4)</a></li>
5396
5397 <li><a href="http://people.skolelinux.org/pere/blog/tags/skepsis">skepsis (5)</a></li>
5398
5399 <li><a href="http://people.skolelinux.org/pere/blog/tags/standard">standard (55)</a></li>
5400
5401 <li><a href="http://people.skolelinux.org/pere/blog/tags/stavekontroll">stavekontroll (6)</a></li>
5402
5403 <li><a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget (12)</a></li>
5404
5405 <li><a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance (55)</a></li>
5406
5407 <li><a href="http://people.skolelinux.org/pere/blog/tags/sysadmin">sysadmin (4)</a></li>
5408
5409 <li><a href="http://people.skolelinux.org/pere/blog/tags/usenix">usenix (2)</a></li>
5410
5411 <li><a href="http://people.skolelinux.org/pere/blog/tags/valg">valg (9)</a></li>
5412
5413 <li><a href="http://people.skolelinux.org/pere/blog/tags/verkidetfri">verkidetfri (11)</a></li>
5414
5415 <li><a href="http://people.skolelinux.org/pere/blog/tags/video">video (62)</a></li>
5416
5417 <li><a href="http://people.skolelinux.org/pere/blog/tags/vitenskap">vitenskap (4)</a></li>
5418
5419 <li><a href="http://people.skolelinux.org/pere/blog/tags/web">web (40)</a></li>
5420
5421 </ul>
5422
5423
5424 </div>
5425 <p style="text-align: right">
5426 Created by <a href="http://steve.org.uk/Software/chronicle">Chronicle v4.6</a>
5427 </p>
5428
5429 </body>
5430 </html>