1 <?xml version=
"1.0" encoding=
"utf-8"?>
2 <rss version='
2.0' xmlns:lj='http://www.livejournal.org/rss/lj/
1.0/'
>
4 <title>Petter Reinholdtsen - Entries tagged surveillance
</title>
5 <description>Entries tagged surveillance
</description>
6 <link>http://people.skolelinux.org/pere/blog/
</link>
10 <title>Aktivitetsbånd som beskytter privatsfæren
</title>
11 <link>http://people.skolelinux.org/pere/blog/Aktivitetsb_nd_som_beskytter_privatsf_ren.html
</link>
12 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Aktivitetsb_nd_som_beskytter_privatsf_ren.html
</guid>
13 <pubDate>Thu,
3 Nov
2016 09:
55:
00 +
0100</pubDate>
14 <description><p
>Jeg ble så imponert over
15 <a href=
"https://www.nrk.no/norge/forbrukerradet-mener-aktivitetsarmband-strider-mot-norsk-lov-
1.13209079">dagens
16 gladnyhet på NRK
</a
>, om at Forbrukerrådet klager inn vilkårene for
17 bruk av aktivitetsbånd fra Fitbit, Garmin, Jawbone og Mio til
18 Datatilsynet og forbrukerombudet, at jeg sendte følgende brev til
19 forbrukerrådet for å uttrykke min støtte:
23 <p
>Jeg ble veldig glad over å lese at Forbrukerrådet
24 <a href=
"http://www.forbrukerradet.no/siste-nytt/klager-inn-aktivitetsarmband-for-brudd-pa-norsk-lov/
">klager
25 inn flere aktivitetsbånd til Datatilsynet for dårlige vilkår
</a
>. Jeg
26 har ønsket meg et aktivitetsbånd som kan måle puls, bevegelse og
27 gjerne også andre helserelaterte indikatorer en stund nå. De eneste
28 jeg har funnet i salg gjør, som dere også har oppdaget, graverende
29 inngrep i privatsfæren og sender informasjonen ut av huset til folk og
30 organisasjoner jeg ikke ønsker å dele aktivitets- og helseinformasjon
31 med. Jeg ønsker et alternativ som _ikke_ sender informasjon til
32 skyen, men derimot bruker
33 <a href=
"http://people.skolelinux.org/pere/blog/Fri_og__pen_standard__slik_Digistan_ser_det.html
">en
34 fritt og åpent standardisert
</a
> protokoll (eller i det minste en
35 dokumentert protokoll uten patent- og opphavsrettslige
36 bruksbegrensinger) til å kommunisere med datautstyr jeg kontrollerer.
37 Er jo ikke interessert i å betale noen for å tilrøve seg
38 personopplysninger fra meg. Desverre har jeg ikke funnet noe
39 alternativ så langt.
</p
>
41 <p
>Det holder ikke å endre på bruksvilkårene for enhetene, slik
42 Datatilsynet ofte legger opp til i sin behandling, når de gjør slik
43 f.eks. Fitbit (den jeg har sett mest på). Fitbit krypterer
44 informasjonen på enheten og sender den kryptert til leverandøren. Det
45 gjør det i praksis umulig både å sjekke hva slags informasjon som
46 sendes over, og umulig å ta imot informasjonen selv i stedet for
47 Fitbit. Uansett hva slags historie som forteller i bruksvilkårene er
48 en jo både prisgitt leverandørens godvilje og at de ikke tvinges av
49 sitt lands myndigheter til å lyve til sine kunder om hvorvidt
50 personopplysninger spres ut over det bruksvilkårene sier. Det er
51 veldokumentert hvordan f.eks. USA tvinger selskaper vha. såkalte
52 National security letters til å utlevere personopplysninger samtidig
53 som de ikke får lov til å fortelle dette til kundene sine.
</p
>
55 <p
>Stå på, jeg er veldig glade for at dere har sett på saken. Vet
56 dere om aktivitetsbånd i salg i dag som ikke tvinger en til å utlevere
57 aktivitets- og helseopplysninger med leverandøren?
</p
>
61 <p
>Jeg håper en konkurrent som respekterer kundenes privatliv klarer å
62 nå opp i markedet, slik at det finnes et reelt alternativ for oss som
63 har full tillit til at skyleverandører vil prioritere egen inntjening
64 og myndighetspålegg langt over kundenes rett til privatliv. Jeg har
65 ingen tiltro til at Datatilsynet vil kreve noe mer enn at vilkårene
66 endres slik at de forklarer eksplisitt i hvor stor grad bruk av
67 produktene utraderer privatsfæren til kundene. Det vil nok gjøre de
68 innklagede armbåndene
"lovlige
", men fortsatt tvinge kundene til å
69 dele sine personopplysninger med leverandøren.
</p
>
74 <title>Experience and updated recipe for using the Signal app without a mobile phone
</title>
75 <link>http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html
</link>
76 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html
</guid>
77 <pubDate>Mon,
10 Oct
2016 11:
30:
00 +
0200</pubDate>
78 <description><p
>In July
79 <a href=
"http://people.skolelinux.org/pere/blog/How_to_use_the_Signal_app_if_you_only_have_a_land_line__ie_no_mobile_phone_.html
">I
80 wrote how to get the Signal Chrome/Chromium app working
</a
> without
81 the ability to receive SMS messages (aka without a cell phone). It is
82 time to share some experiences and provide an updated setup.
</p
>
84 <p
>The Signal app have worked fine for several months now, and I use
85 it regularly to chat with my loved ones. I had a major snag at the
86 end of my summer vacation, when the the app completely forgot my
87 setup, identity and keys. The reason behind this major mess was
88 running out of disk space. To avoid that ever happening again I have
89 started storing everything in
<tt
>userdata/
</tt
> in git, to be able to
90 roll back to an earlier version if the files are wiped by mistake. I
91 had to use it once after introducing the git backup. When rolling
92 back to an earlier version, one need to use the
'reset session
' option
93 in Signal to get going, and notify the people you talk with about the
94 problem. I assume there is some sequence number tracking in the
95 protocol to detect rollback attacks. The git repository is rather big
96 (
674 MiB so far), but I have not tried to figure out if some of the
97 content can be added to a .gitignore file due to lack of spare
100 <p
>I
've also hit the
90 days timeout blocking, and noticed that this
101 make it impossible to send messages using Signal. I could still
102 receive them, but had to patch the code with a new timestamp to send.
103 I believe the timeout is added by the developers to force people to
104 upgrade to the latest version of the app, even when there is no
105 protocol changes, to reduce the version skew among the user base and
106 thus try to keep the number of support requests down.
</p
>
108 <p
>Since my original recipe, the Signal source code changed slightly,
109 making the old patch fail to apply cleanly. Below is an updated
110 patch, including the shell wrapper I use to start Signal. The
111 original version required a new user to locate the JavaScript console
112 and call a function from there. I got help from a friend with more
113 JavaScript knowledge than me to modify the code to provide a GUI
114 button instead. This mean that to get started you just need to run
115 the wrapper and click the
'Register without mobile phone
' to get going
116 now. I
've also modified the timeout code to always set it to
90 days
117 in the future, to avoid having to patch the code regularly.
</p
>
119 <p
>So, the updated recipe for Debian Jessie:
</p
>
123 <li
>First, install required packages to get the source code and the
124 browser you need. Signal only work with Chrome/Chromium, as far as I
125 know, so you need to install it.
128 apt install git tor chromium
129 git clone https://github.com/WhisperSystems/Signal-Desktop.git
130 </pre
></li
>
132 <li
>Modify the source code using command listed in the the patch
133 block below.
</li
>
135 <li
>Start Signal using the run-signal-app wrapper (for example using
136 <tt
>`pwd`/run-signal-app
</tt
>).
138 <li
>Click on the
'Register without mobile phone
', will in a phone
139 number you can receive calls to the next minute, receive the
140 verification code and enter it into the form field and press
141 'Register
'. Note, the phone number you use will be user Signal
142 username, ie the way others can find you on Signal.
</li
>
144 <li
>You can now use Signal to contact others. Note, new contacts do
145 not show up in the contact list until you restart Signal, and there is
146 no way to assign names to Contacts. There is also no way to create or
147 update chat groups. I suspect this is because the web app do not have
148 a associated contact database.
</li
>
152 <p
>I am still a bit uneasy about using Signal, because of the way its
153 main author moxie0 reject federation and accept dependencies to major
154 corporations like Google (part of the code is fetched from Google) and
155 Amazon (the central coordination point is owned by Amazon). See for
157 <a href=
"https://github.com/LibreSignal/LibreSignal/issues/
37">the
158 LibreSignal issue tracker
</a
> for a thread documenting the authors
159 view on these issues. But the network effect is strong in this case,
160 and several of the people I want to communicate with already use
161 Signal. Perhaps we can all move to
<a href=
"https://ring.cx/
">Ring
</a
>
162 once it
<a href=
"https://bugs.debian.org/
830265">work on my
163 laptop
</a
>? It already work on Windows and Android, and is included
164 in
<a href=
"https://tracker.debian.org/pkg/ring
">Debian
</a
> and
165 <a href=
"https://launchpad.net/ubuntu/+source/ring
">Ubuntu
</a
>, but not
166 working on Debian Stable.
</p
>
168 <p
>Anyway, this is the patch I apply to the Signal code to get it
169 working. It switch to the production servers, disable to timeout,
170 make registration easier and add the shell wrapper:
</p
>
173 cd Signal-Desktop; cat
&lt;
&lt;EOF | patch -p1
174 diff --git a/js/background.js b/js/background.js
175 index
24b4c1d.
.579345f
100644
176 --- a/js/background.js
177 +++ b/js/background.js
182 - var SERVER_URL =
'https://textsecure-service-staging.whispersystems.org
';
183 + var SERVER_URL =
'https://textsecure-service-ca.whispersystems.org
';
184 var SERVER_PORTS = [
80,
4433,
8443];
185 - var ATTACHMENT_SERVER_URL =
'https://whispersystems-textsecure-attachments-staging.s3.amazonaws.com
';
186 + var ATTACHMENT_SERVER_URL =
'https://whispersystems-textsecure-attachments.s3.amazonaws.com
';
188 window.getSocketStatus = function() {
189 if (messageReceiver) {
190 diff --git a/js/expire.js b/js/expire.js
191 index
639aeae..beb91c3
100644
196 'use strict
';
197 - var BUILD_EXPIRATION =
0;
198 + var BUILD_EXPIRATION = Date.now() + (
90 *
24 *
60 *
60 *
1000);
200 window.extension = window.extension || {};
202 diff --git a/js/views/install_view.js b/js/views/install_view.js
203 index
7816f4f.
.1d6233b
100644
204 --- a/js/views/install_view.js
205 +++ b/js/views/install_view.js
208 'click .step1
': this.selectStep.bind(this,
1),
209 'click .step2
': this.selectStep.bind(this,
2),
210 -
'click .step3
': this.selectStep.bind(this,
3)
211 +
'click .step3
': this.selectStep.bind(this,
3),
212 +
'click .callreg
': function() { extension.install(
'standalone
') },
215 clearQR: function() {
216 diff --git a/options.html b/options.html
217 index dc0f28e.
.8d709f6
100644
221 &lt;div class=
'nav
'>
222 &lt;h1
>{{ installWelcome }}
&lt;/h1
>
223 &lt;p
>{{ installTagline }}
&lt;/p
>
224 -
&lt;div
> &lt;a class=
'button step2
'>{{ installGetStartedButton }}
&lt;/a
> &lt;/div
>
225 +
&lt;div
> &lt;a class=
'button step2
'>{{ installGetStartedButton }}
&lt;/a
>
226 +
&lt;br
> &lt;a class=
"button callreg
">Register without mobile phone
&lt;/a
>
229 &lt;span class=
'dot step1 selected
'>&lt;/span
>
230 &lt;span class=
'dot step2
'>&lt;/span
>
231 &lt;span class=
'dot step3
'>&lt;/span
>
232 --- /dev/null
2016-
10-
07 09:
55:
13.730181472 +
0200
233 +++ b/run-signal-app
2016-
10-
10 08:
54:
09.434172391 +
0200
239 +userdata=
"`pwd`/userdata
"
240 +if [ -d
"$userdata
" ]
&& [ ! -d
"$userdata/.git
" ] ; then
241 + (cd $userdata
&& git init)
243 +(cd $userdata
&& git add .
&& git commit -m
"Current status.
" || true)
245 + --proxy-server=
"socks://localhost:
9050" \
246 + --user-data-dir=$userdata --load-and-launch-app=`pwd`
248 chmod a+rx run-signal-app
251 <p
>As usual, if you use Bitcoin and want to show your support of my
252 activities, please send Bitcoin donations to my address
253 <b
><a href=
"bitcoin:
15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b
&label=PetterReinholdtsenBlog
">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b
</a
></b
>.
</p
>
258 <title>NRKs kildevern når NRK-epost deles med utenlands etterretning?
</title>
259 <link>http://people.skolelinux.org/pere/blog/NRKs_kildevern_n_r_NRK_epost_deles_med_utenlands_etterretning_.html
</link>
260 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/NRKs_kildevern_n_r_NRK_epost_deles_med_utenlands_etterretning_.html
</guid>
261 <pubDate>Sat,
8 Oct
2016 08:
15:
00 +
0200</pubDate>
262 <description><p
>NRK
263 <a href=
"https://nrkbeta.no/
2016/
09/
02/securing-whistleblowers/
">lanserte
264 for noen uker siden
</a
> en ny
265 <a href=
"https://www.nrk.no/varsle/
">varslerportal som bruker
266 SecureDrop til å ta imot tips
</a
> der det er vesentlig at ingen
267 utenforstående får vite at NRK er tipset. Det er et langt steg
268 fremover for NRK, og når en leser bloggposten om hva de har tenkt på
269 og hvordan løsningen er satt opp virker det som om de har gjort en
270 grundig jobb der. Men det er ganske mye ekstra jobb å motta tips via
271 SecureDrop, så varslersiden skriver
"Nyhetstips som ikke krever denne
272 typen ekstra vern vil vi gjerne ha på nrk.no/
03030", og
03030-siden
273 foreslår i tillegg til et webskjema å bruke epost, SMS, telefon,
274 personlig oppmøte og brevpost. Denne artikkelen handler disse andre
277 <p
>Når en sender epost til en @nrk.no-adresse så vil eposten sendes ut
278 av landet til datamaskiner kontrollert av Microsoft. En kan sjekke
279 dette selv ved å slå opp epostleveringsadresse (MX) i DNS. For NRK er
280 dette i dag
"nrk-no.mail.protection.outlook.com
". NRK har som en ser
281 valgt å sette bort epostmottaket sitt til de som står bak outlook.com,
282 dvs. Microsoft. En kan sjekke hvor nettverkstrafikken tar veien
283 gjennom Internett til epostmottaket vha. programmet
284 <tt
>traceroute
</tt
>, og finne ut hvem som eier en Internett-adresse
285 vha. whois-systemet. Når en gjør dette for epost-trafikk til @nrk.no
286 ser en at trafikken fra Norge mot nrk-no.mail.protection.outlook.com
287 går via Sverige mot enten Irland eller Tyskland (det varierer fra gang
288 til gang og kan endre seg over tid).
</p
>
291 <a href=
"https://no.wikipedia.org/wiki/FRA-loven
">introduksjonen av
292 FRA-loven
</a
> at IP-trafikk som passerer grensen til Sverige avlyttes
293 av Försvarets radioanstalt (FRA). Vi vet videre takket være
294 Snowden-bekreftelsene at trafikk som passerer grensen til
295 Storbritannia avlyttes av Government Communications Headquarters
296 (GCHQ). I tillegg er er det nettopp lansert et forslag i Norge om at
297 forsvarets E-tjeneste skal få avlytte trafikk som krysser grensen til
298 Norge. Jeg er ikke kjent med dokumentasjon på at Irland og Tyskland
299 gjør det samme. Poenget er uansett at utenlandsk etterretning har
300 mulighet til å snappe opp trafikken når en sender epost til @nrk.no.
301 I tillegg er det selvsagt tilgjengelig for Microsoft som er underlagt USAs
303 <a href=
"https://www.theguardian.com/world/
2013/jul/
11/microsoft-nsa-collaboration-user-data
">samarbeider
304 med USAs etterretning på flere områder
</a
>. De som tipser NRK om
305 nyheter via epost kan dermed gå ut fra at det blir kjent for mange
306 andre enn NRK at det er gjort.
</p
>
308 <p
>Bruk av SMS og telefon registreres av blant annet telefonselskapene
309 og er tilgjengelig i følge lov og forskrift for blant annet Politi,
310 NAV og Finanstilsynet, i tillegg til IT-folkene hos telefonselskapene
311 og deres overordnede. Hvis innringer eller mottaker bruker
312 smarttelefon vil slik kontakt også gjøres tilgjengelig for ulike
313 app-leverandører og de som lytter på trafikken mellom telefon og
314 app-leverandør, alt etter hva som er installert på telefonene som
317 <p
>Brevpost kan virke trygt, og jeg vet ikke hvor mye som registreres
318 og lagres av postens datastyrte postsorteringssentraler. Det vil ikke
319 overraske meg om det lagres hvor i landet hver konvolutt kommer fra og
320 hvor den er adressert, i hvert fall for en kortere periode. Jeg vet
321 heller ikke hvem slik informasjon gjøres tilgjengelig for. Det kan
322 være nok til å ringe inn potensielle kilder når det krysses med hvem
323 som kjente til aktuell informasjon og hvor de befant seg (tilgjengelig
324 f.eks. hvis de bærer mobiltelefon eller bor i nærheten).
</p
>
326 <p
>Personlig oppmøte hos en NRK-journalist er antagelig det tryggeste,
327 men en bør passe seg for å bruke NRK-kantina. Der bryter de nemlig
328 <a href=
"http://www.lovdata.no/all/hl-
19850524-
028.html#
14">Sentralbanklovens
329 paragraf
14</a
> og nekter folk å betale med kontanter. I stedet
330 krever de at en varsle sin bankkortutsteder om hvor en befinner seg
331 ved å bruke bankkort. Banktransaksjoner er tilgjengelig for
332 bankkortutsteder (det være seg VISA, Mastercard, Nets og/eller en
333 bank) i tillegg til politiet og i hvert fall tidligere med Se
& Hør
334 (via utro tjenere, slik det ble avslørt etter utgivelsen av boken
335 «Livet, det forbannede» av Ken B. Rasmussen). Men hvor mange kjenner
336 en NRK-journalist personlig? Besøk på NRK på Marienlyst krever at en
337 registrerer sin ankost elektronisk i besøkssystemet. Jeg vet ikke hva
338 som skjer med det datasettet, men har grunn til å tro at det sendes ut
339 SMS til den en skal besøke med navnet som er oppgitt. Kanskje greit å
340 oppgi falskt navn.
</p
>
342 <p
>Når så tipset er kommet frem til NRK skal det behandles
343 redaksjonelt i NRK. Der vet jeg via ulike kilder at de fleste
344 journalistene bruker lokalt installert programvare, men noen bruker
345 Google Docs og andre skytjenester i strid med interne retningslinjer
346 når de skriver. Hvordan vet en hvem det gjelder? Ikke vet jeg, men
347 det kan være greit å spørre for å sjekke at journalisten har tenkt på
348 problemstillingen, før en gir et tips. Og hvis tipset omtales internt
349 på epost, er det jo grunn til å tro at også intern eposten vil deles
350 med Microsoft og utenlands etterretning, slik tidligere nevnt, men det
351 kan hende at det holdes internt i NRKs interne MS Exchange-løsning.
352 Men Microsoft ønsker å få alle Exchange-kunder over
"i skyen
" (eller
353 andre folks datamaskiner, som det jo innebærer), så jeg vet ikke hvor
354 lenge det i så fall vil vare.
</p
>
356 <p
>I tillegg vet en jo at
357 <a href=
"https://www.nrk.no/ytring/elektronisk-kildevern-i-nrk-
1.11941196">NRK
358 har valgt å gi nasjonal sikkerhetsmyndighet (NSM) tilgang til å se på
359 intern og ekstern Internett-trafikk
</a
> hos NRK ved oppsett av såkalte
360 VDI-noder, på tross av
361 <a href=
"https://www.nrk.no/ytring/bekymring-for-nrks-kildevern-
1.11941584">protester
362 fra NRKs journalistlag
</a
>. Jeg vet ikke om den vil kunne snappe opp
363 dokumenter som lagres på interne filtjenere eller dokumenter som lages
364 i de interne webbaserte publiseringssystemene, men vet at hva noden
365 ser etter på nettet kontrolleres av NSM og oppdateres automatisk, slik
366 at det ikke gir så mye mening å sjekke hva noden ser etter i dag når
367 det kan endres automatisk i morgen.
</p
>
369 <p
>Personlig vet jeg ikke om jeg hadde turt tipse NRK hvis jeg satt på
370 noe som kunne være en trussel mot den bestående makten i Norge eller
371 verden. Til det virker det å være for mange åpninger for
372 utenforstående med andre prioriteter enn NRKs journalistiske fokus.
373 Og den største truslen for en varsler er jo om metainformasjon kommer
374 på avveie, dvs. informasjon om at en har vært i kontakt med en
375 journalist. Det kan være nok til at en kommer i myndighetenes
376 søkelys, og de færreste har nok operasjonell sikkerhet til at vil tåle
377 slik flombelysning på sitt privatliv.
</p
>
382 <title>Aftenposten-redaktøren med lua i hånda
</title>
383 <link>http://people.skolelinux.org/pere/blog/Aftenposten_redakt_ren_med_lua_i_h_nda.html
</link>
384 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Aftenposten_redakt_ren_med_lua_i_h_nda.html
</guid>
385 <pubDate>Fri,
9 Sep
2016 11:
30:
00 +
0200</pubDate>
386 <description><p
>En av dagens nyheter er at Aftenpostens redaktør Espen Egil Hansen
388 <a href=
"https://www.nrk.no/kultur/aftenposten-brukar-heile-forsida-pa-facebook-kritikk-
1.13126918">forsiden
389 av papiravisen på et åpent brev til Facebooks sjef Mark Zuckerberg om
390 Facebooks fjerning av bilder, tekster og sider de ikke liker
</a
>. Det
391 må være uvant for redaktøren i avisen Aftenposten å stå med lua i
392 handa og håpe på å bli hørt. Spesielt siden Aftenposten har vært med
393 på å gi Facebook makten de nå demonstrerer at de har. Ved å melde seg
394 inn i Facebook-samfunnet har de sagt ja til bruksvilkårene og inngått
395 en antagelig bindende avtale. Kanskje de skulle lest og vurdert
396 vilkårene litt nærmere før de sa ja, i stedet for å klage over at
397 reglende de har valgt å akseptere blir fulgt? Personlig synes jeg
398 vilkårene er uakseptable og det ville ikke falle meg inn å gå inn på
399 en avtale med slike vilkår. I tillegg til uakseptable vilkår er det
400 mange andre grunner til å unngå Facebook. Du kan finne en solid
401 gjennomgang av flere slike argumenter hos
402 <a href=
"https://stallman.org/facebook.html
">Richard Stallmans side om
405 <p
>Jeg håper flere norske redaktører på samme vis må stå med lua i
406 hånden inntil de forstår at de selv er med på å føre samfunnet på
407 ville veier ved å omfavne Facebook slik de gjør når de omtaler og
408 løfter frem saker fra Facebook, og tar i bruk Facebook som
409 distribusjonskanal for sine nyheter. De bidrar til
410 overvåkningssamfunnet og raderer ut lesernes privatsfære når de lenker
411 til Facebook på sine sider, og låser seg selv inne i en omgivelse der
412 det er Facebook, og ikke redaktøren, som sitter med makta.
</p
>
414 <p
>Men det vil nok ta tid, i et Norge der de fleste nettredaktører
415 <a href=
"http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html
">deler
416 sine leseres personopplysinger med utenlands etterretning
</a
>.
</p
>
418 <p
>For øvrig burde varsleren Edward Snowden få politisk asyl i
424 <title>E-tjenesten ber om innsyn i eposten til partiene på Stortinget
</title>
425 <link>http://people.skolelinux.org/pere/blog/E_tjenesten_ber_om_innsyn_i_eposten_til_partiene_p__Stortinget.html
</link>
426 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/E_tjenesten_ber_om_innsyn_i_eposten_til_partiene_p__Stortinget.html
</guid>
427 <pubDate>Tue,
6 Sep
2016 23:
00:
00 +
0200</pubDate>
428 <description><p
>I helga kom det et hårreisende forslag fra Lysne II-utvalget satt
429 ned av Forsvarsdepartementet. Lysne II-utvalget var bedt om å vurdere
430 ønskelista til Forsvarets etterretningstjeneste (e-tjenesten), og har
432 <a href=
"http://www.aftenposten.no/norge/Utvalg-sier-ja-til-at-E-tjenesten-far-overvake-innholdet-i-all-internett--og-telefontrafikk-som-krysser-riksgrensen-
603232b.html
">forslag
433 om at e-tjenesten skal få lov til a avlytte all Internett-trafikk
</a
>
434 som passerer Norges grenser. Få er klar over at dette innebærer at
435 e-tjenesten får tilgang til epost sendt til de fleste politiske
436 partiene på Stortinget. Regjeringspartiet Høyre (@hoyre.no),
437 støttepartiene Venstre (@venstre.no) og Kristelig Folkeparti (@krf.no)
438 samt Sosialistisk Ventreparti (@sv.no) og Miljøpartiet de grønne
439 (@mdg.no) har nemlig alle valgt å ta imot eposten sin via utenlandske
440 tjenester. Det betyr at hvis noen sender epost til noen med en slik
441 adresse vil innholdet i eposten, om dette forslaget blir vedtatt, gjøres
442 tilgjengelig for e-tjenesten. Venstre, Sosialistisk Ventreparti og
443 Miljøpartiet De Grønne har valgt å motta sin epost hos Google,
444 Kristelig Folkeparti har valgt å motta sin epost hos Microsoft, og
445 Høyre har valgt å motta sin epost hos Comendo med mottak i Danmark og
446 Irland. Kun Arbeiderpartiet og Fremskrittspartiet har valgt å motta
447 eposten sin i Norge, hos henholdsvis Intility AS og Telecomputing
450 <p
>Konsekvensen er at epost inn og ut av de politiske organisasjonene,
451 til og fra partimedlemmer og partiets tillitsvalgte vil gjøres
452 tilgjengelig for e-tjenesten for analyse og sortering. Jeg mistenker
453 at kunnskapen som slik blir tilgjengelig vil være nyttig hvis en
454 ønsker å vite hvilke argumenter som treffer publikum når en ønsker å
455 påvirke Stortingets representanter.
</p
457 <p
>Ved hjelp av MX-oppslag i DNS for epost-domene, tilhørende
458 whois-oppslag av IP-adressene og traceroute for å se hvorvidt
459 trafikken går via utlandet kan enhver få bekreftet at epost sendt til
460 de omtalte partiene vil gjøres tilgjengelig for forsvarets
461 etterretningstjeneste hvis forslaget blir vedtatt. En kan også bruke
462 den kjekke nett-tjenesten
<a href=
"http://ipinfo.io/
">ipinfo.io
</a
>
463 for å få en ide om hvor i verden en IP-adresse hører til.
</p
>
465 <p
>På den positive siden vil forslaget gjøre at enda flere blir
466 motivert til å ta grep for å bruke
467 <a href=
"https://www.torproject.org/
">Tor
</a
> og krypterte
468 kommunikasjonsløsninger for å kommunisere med sine kjære, for å sikre
469 at privatsfæren vernes. Selv bruker jeg blant annet
470 <a href=
"https://www.freedomboxfoundation.org/
">FreedomBox
</a
> og
471 <a href=
"https://whispersystems.org/
">Signal
</a
> til slikt. Ingen av
472 dem er optimale, men de fungerer ganske bra allerede og øker kostnaden
473 for dem som ønsker å invadere mitt privatliv.
</p
>
475 <p
>For øvrig burde varsleren Edward Snowden få politisk asyl i
481 venstre.no mail is handled by
10 aspmx.l.google.com.
482 venstre.no mail is handled by
20 alt1.aspmx.l.google.com.
483 venstre.no mail is handled by
20 alt2.aspmx.l.google.com.
484 venstre.no mail is handled by
30 aspmx2.googlemail.com.
485 venstre.no mail is handled by
30 aspmx3.googlemail.com.
487 traceroute to aspmx.l.google.com (
173.194.222.27),
30 hops max,
60 byte packets
488 1 uio-gw10.uio.no (
129.240.6.1)
0.411 ms
0.438 ms
0.536 ms
489 2 uio-gw8.uio.no (
129.240.24.229)
0.375 ms
0.452 ms
0.548 ms
490 3 oslo-gw1.uninett.no (
128.39.65.17)
1.940 ms
1.950 ms
1.942 ms
491 4 se-tug.nordu.net (
109.105.102.108)
6.910 ms
6.949 ms
7.283 ms
492 5 google-gw.nordu.net (
109.105.98.6)
6.975 ms
6.967 ms
6.958 ms
493 6 209.85.250.192 (
209.85.250.192)
7.337 ms
7.286 ms
10.890 ms
494 7 209.85.254.13 (
209.85.254.13)
7.394 ms
209.85.254.31 (
209.85.254.31)
7.586 ms
209.85.254.33 (
209.85.254.33)
7.570 ms
495 8 209.85.251.255 (
209.85.251.255)
15.686 ms
209.85.249.229 (
209.85.249.229)
16.118 ms
209.85.251.255 (
209.85.251.255)
16.073 ms
496 9 74.125.37.255 (
74.125.37.255)
16.794 ms
216.239.40.248 (
216.239.40.248)
16.113 ms
74.125.37.44 (
74.125.37.44)
16.764 ms
500 mdg.no mail is handled by
1 aspmx.l.google.com.
501 mdg.no mail is handled by
5 alt2.aspmx.l.google.com.
502 mdg.no mail is handled by
5 alt1.aspmx.l.google.com.
503 mdg.no mail is handled by
10 aspmx2.googlemail.com.
504 mdg.no mail is handled by
10 aspmx3.googlemail.com.
506 sv.no mail is handled by
1 aspmx.l.google.com.
507 sv.no mail is handled by
5 alt1.aspmx.l.google.com.
508 sv.no mail is handled by
5 alt2.aspmx.l.google.com.
509 sv.no mail is handled by
10 aspmx3.googlemail.com.
510 sv.no mail is handled by
10 aspmx2.googlemail.com.
512 hoyre.no mail is handled by
10 hoyre-no.mx1.comendosystems.com.
513 hoyre.no mail is handled by
20 hoyre-no.mx2.comendosystems.net.
515 traceroute to hoyre-no.mx1.comendosystems.com (
89.104.206.4),
30 hops max,
60 byte packets
516 1 uio-gw10.uio.no (
129.240.6.1)
0.450 ms
0.510 ms
0.591 ms
517 2 uio-gw8.uio.no (
129.240.24.229)
0.383 ms
0.508 ms
0.596 ms
518 3 oslo-gw1.uninett.no (
128.39.65.17)
0.311 ms
0.315 ms
0.300 ms
519 4 se-tug.nordu.net (
109.105.102.108)
6.837 ms
6.842 ms
6.834 ms
520 5 dk-uni.nordu.net (
109.105.97.10)
26.073 ms
26.085 ms
26.076 ms
521 6 dix
.1000m.soeborg.ip.comendo.dk (
192.38.7.22)
15.372 ms
15.046 ms
15.123 ms
522 7 89.104.192.65 (
89.104.192.65)
15.875 ms
15.990 ms
16.239 ms
523 8 89.104.192.179 (
89.104.192.179)
15.676 ms
15.674 ms
15.664 ms
524 9 03dm-com.mx1.staysecuregroup.com (
89.104.206.4)
15.637 ms * *
527 krf.no mail is handled by
10 krf-no.mail.protection.outlook.com.
529 traceroute to krf-no.mail.protection.outlook.com (
213.199.154.42),
30 hops max,
60 byte packets
530 1 uio-gw10.uio.no (
129.240.6.1)
0.401 ms
0.438 ms
0.536 ms
531 2 uio-gw8.uio.no (
129.240.24.229)
11.076 ms
11.120 ms
11.204 ms
532 3 oslo-gw1.uninett.no (
128.39.65.17)
0.232 ms
0.234 ms
0.271 ms
533 4 se-tug.nordu.net (
109.105.102.108)
6.811 ms
6.820 ms
6.815 ms
534 5 netnod-ix-ge-a-sth-
4470.microsoft.com (
195.245.240.181)
7.074 ms
7.013 ms
7.061 ms
535 6 ae1-
0.sto-
96cbe-
1b.ntwk.msn.net (
104.44.225.161)
7.227 ms
7.362 ms
7.293 ms
536 7 be-
8-
0.ibr01.ams.ntwk.msn.net (
104.44.5.7)
41.993 ms
43.334 ms
41.939 ms
537 8 be-
1-
0.ibr02.ams.ntwk.msn.net (
104.44.4.214)
43.153 ms
43.507 ms
43.404 ms
538 9 ae3-
0.fra-
96cbe-
1b.ntwk.msn.net (
104.44.5.17)
29.897 ms
29.831 ms
29.794 ms
539 10 ae10-
0.vie-
96cbe-
1a.ntwk.msn.net (
198.206.164.1)
42.309 ms
42.130 ms
41.808 ms
540 11 * ae8-
0.vie-
96cbe-
1b.ntwk.msn.net (
104.44.227.29)
41.425 ms *
544 arbeiderpartiet.no mail is handled by
10 mail.intility.com.
545 arbeiderpartiet.no mail is handled by
20 mail2.intility.com.
547 traceroute to mail.intility.com (
188.95.245.87),
30 hops max,
60 byte packets
548 1 uio-gw10.uio.no (
129.240.6.1)
0.486 ms
0.508 ms
0.649 ms
549 2 uio-gw8.uio.no (
129.240.24.229)
0.416 ms
0.508 ms
0.620 ms
550 3 oslo-gw1.uninett.no (
128.39.65.17)
0.276 ms
0.278 ms
0.275 ms
551 4 te3-
1-
2.br1.fn3.as2116.net (
193.156.90.3)
0.374 ms
0.371 ms
0.416 ms
552 5 he16-
1-
1.cr1.san110.as2116.net (
195.0.244.234)
3.132 ms he16-
1-
1.cr2.oslosda310.as2116.net (
195.0.244.48)
10.079 ms he16-
1-
1.cr1.san110.as2116.net (
195.0.244.234)
3.353 ms
553 6 te1-
2-
0.ar2.ulv89.as2116.net (
195.0.243.194)
0.569 ms te5-
0-
0.ar2.ulv89.as2116.net (
195.0.243.192)
0.661 ms
0.653 ms
554 7 cD2EC45C1.static.as2116.net (
193.69.236.210)
0.654 ms
0.615 ms
0.590 ms
555 8 185.7.132.38 (
185.7.132.38)
1.661 ms
1.808 ms
1.695 ms
556 9 185.7.132.100 (
185.7.132.100)
1.793 ms
1.943 ms
1.546 ms
560 frp.no mail is handled by
10 mx03.telecomputing.no.
561 frp.no mail is handled by
20 mx01.telecomputing.no.
563 traceroute to mx03.telecomputing.no (
95.128.105.102),
30 hops max,
60 byte packets
564 1 uio-gw10.uio.no (
129.240.6.1)
0.378 ms
0.402 ms
0.479 ms
565 2 uio-gw8.uio.no (
129.240.24.229)
0.361 ms
0.458 ms
0.548 ms
566 3 oslo-gw1.uninett.no (
128.39.65.17)
0.361 ms
0.352 ms
0.336 ms
567 4 xe-
2-
2-
0-
0.san-peer2.osl.no.ip.tdc.net (
193.156.90.16)
0.375 ms
0.366 ms
0.346 ms
568 5 xe-
2-
0-
2-
0.ost-pe1.osl.no.ip.tdc.net (
85.19.121.97)
0.780 ms xe-
2-
0-
0-
0.ost-pe1.osl.no.ip.tdc.net (
85.19.121.101)
0.713 ms xe-
2-
0-
2-
0.ost-pe1.osl.no.ip.tdc.net (
85.19.121.97)
0.759 ms
569 6 cpe.xe-
0-
2-
0-
100.ost-pe1.osl.no.customer.tdc.net (
85.19.26.46)
0.837 ms
0.755 ms
0.759 ms
570 7 95.128.105.3 (
95.128.105.3)
1.050 ms
1.288 ms
1.182 ms
571 8 mx03.telecomputing.no (
95.128.105.102)
0.717 ms
0.703 ms
0.692 ms
578 <title>How to use the Signal app if you only have a land line (ie no mobile phone)
</title>
579 <link>http://people.skolelinux.org/pere/blog/How_to_use_the_Signal_app_if_you_only_have_a_land_line__ie_no_mobile_phone_.html
</link>
580 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/How_to_use_the_Signal_app_if_you_only_have_a_land_line__ie_no_mobile_phone_.html
</guid>
581 <pubDate>Sun,
3 Jul
2016 14:
20:
00 +
0200</pubDate>
582 <description><p
>For a while now, I have wanted to test
583 <a href=
"https://whispersystems.org/
">the Signal app
</a
>, as it is
584 said to provide end to end encrypted communication and several of my
585 friends and family are already using it. As I by choice do not own a
586 mobile phone, this proved to be harder than expected. And I wanted to
587 have the source of the client and know that it was the code used on my
588 machine. But yesterday I managed to get it working. I used the
589 Github source, compared it to the source in
590 <a href=
"https://chrome.google.com/webstore/detail/signal-private-messenger/bikioccmkafdpakkkcpdbppfkghcmihk?hl=en-US
">the
591 Signal Chrome app
</a
> available from the Chrome web store, applied
592 patches to use the production Signal servers, started the app and
593 asked for the hidden
"register without a smart phone
" form. Here is
594 the recipe how I did it.
</p
>
596 <p
>First, I fetched the Signal desktop source from Github, using
599 git clone https://github.com/WhisperSystems/Signal-Desktop.git
602 <p
>Next, I patched the source to use the production servers, to be
603 able to talk to other Signal users:
</p
>
606 cat
&lt;
&lt;EOF | patch -p0
607 diff -ur ./js/background.js userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/
0.15.0_0/js/background.js
608 --- ./js/background.js
2016-
06-
29 13:
43:
15.630344628 +
0200
609 +++ userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/
0.15.0_0/js/background.js
2016-
06-
29 14:
06:
29.530300934 +
0200
614 - var SERVER_URL =
'https://textsecure-service-staging.whispersystems.org
';
615 - var ATTACHMENT_SERVER_URL =
'https://whispersystems-textsecure-attachments-staging.s3.amazonaws.com
';
616 + var SERVER_URL =
'https://textsecure-service-ca.whispersystems.org:
4433';
617 + var ATTACHMENT_SERVER_URL =
'https://whispersystems-textsecure-attachments.s3.amazonaws.com
';
619 window.getSocketStatus = function() {
620 if (messageReceiver) {
621 diff -ur ./js/expire.js userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/
0.15.0_0/js/expire.js
622 --- ./js/expire.js
2016-
06-
29 13:
43:
15.630344628 +
0200
623 +++ userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/
0.15.0_0/js/expire.js2016-
06-
29 14:
06:
29.530300934 +
0200
626 'use strict
';
627 - var BUILD_EXPIRATION =
0;
628 + var BUILD_EXPIRATION =
1474492690000;
630 window.extension = window.extension || {};
635 <p
>The first part is changing the servers, and the second is updating
636 an expiration timestamp. This timestamp need to be updated regularly.
637 It is set
90 days in the future by the build process (Gruntfile.js).
638 The value is seconds since
1970 times
1000, as far as I can tell.
</p
>
640 <p
>Based on a tip and good help from the #nuug IRC channel, I wrote a
641 script to launch Signal in Chromium.
</p
>
648 --proxy-server=
"socks://localhost:
9050" \
649 --user-data-dir=`pwd`/userdata --load-and-launch-app=`pwd`
652 <p
> The script start the app and configure Chromium to use the Tor
653 SOCKS5 proxy to make sure those controlling the Signal servers (today
654 Amazon and Whisper Systems) as well as those listening on the lines
655 will have a harder time location my laptop based on the Signal
656 connections if they use source IP address.
</p
>
658 <p
>When the script starts, one need to follow the instructions under
659 "Standalone Registration
" in the CONTRIBUTING.md file in the git
660 repository. I right clicked on the Signal window to get up the
661 Chromium debugging tool, visited the
'Console
' tab and wrote
662 'extension.install(
"standalone
")
' on the console prompt to get the
663 registration form. Then I entered by land line phone number and
664 pressed
'Call
'.
5 seconds later the phone rang and a robot voice
665 repeated the verification code three times. After entering the number
666 into the verification code field in the form, I could start using
667 Signal from my laptop.
669 <p
>As far as I can tell, The Signal app will leak who is talking to
670 whom and thus who know who to those controlling the central server,
671 but such leakage is hard to avoid with a centrally controlled server
672 setup. It is something to keep in mind when using Signal - the
673 content of your chats are harder to intercept, but the meta data
674 exposing your contact network is available to people you do not know.
675 So better than many options, but not great. And sadly the usage is
676 connected to my land line, thus allowing those controlling the server
677 to associate it to my home and person. I would prefer it if only
678 those I knew could tell who I was on Signal. There are options
679 avoiding such information leakage, but most of my friends are not
680 using them, so I am stuck with Signal for now.
</p
>
685 <title>Snurpenot-overvåkning av sensitiv personinformasjon
</title>
686 <link>http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html
</link>
687 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html
</guid>
688 <pubDate>Mon,
9 Nov
2015 22:
30:
00 +
0100</pubDate>
689 <description><p
>Tenk om et norsk sykehus delte informasjon om hva som blir lest og
690 hvem som leser på sykehusets nettsted, med noen som samarbeider med et
691 fremmed lands etterretningsvesen, og at flere andre fremmede lands
692 etterretningstjenester kan snappe opp informasjonen.
</p
>
694 <p
>Tenk om flere sykehus, kommuner, helsestasjoner, universitet,
695 høyskoler, grunnskoler, Stortinget, det meste av offentlig
696 forvaltning, medier, adopsjonstjenester og krisesenter gjør det
699 <p
>Tenk om de som lytter kan holde oversikt over norske borgeres
700 interesser, sykdommer, rusmisbruk, adopsjon, abort, barnehager,
701 politiske interesser og sympatier samt hvilke argumenter som har best
702 effekt på beslutningstagere og måter de kan påvirkes. Ville det gitt
703 grunn til bekymring?
</p
>
705 <p
>Høres det ut som noe tatt ut fra fantasien til George Orwell,
706 forfatteren av dystopien
1984? Det er virkeligheten i Norge i dag,
707 takket være bruken av statistikktjenester som Google Analytics.
</p
>
709 <p
><strong
>Du kan beskytte deg
</strong
></p
>
711 <p
>Men borgerne har et forsvar mot dette angrepet på privatsfæren.
712 Dagens nettlesere har utvidelser som støtter å blokkere slik
713 utlevering av informasjon. Personlig bruker jeg Privacy Badger,
714 Ghostery, NoScript og AdBlock, og anbefaler alle å gjøre noe
715 tilsvarende. Merk at noen av verktøyene lekker informasjon, i tillegg
716 til å gjøre en nyttig jobb, så det er lurt å bruke flere sammen. I
717 tillegg bør hver og en av oss sende inn protest til organisasjonene
718 bak nettsteder som bidrar til dette inngrepet i privatsfæren.
</p
>
720 <p
><strong
>Hvem bidrar til overvåkningen?
</strong
></p
>
722 <p
>Takket være Ghostery la jeg merke til at flere og flere norske
723 nettsteder begynte å la Google Analytics overvåke brukerne. Jeg ble
724 nysgjerrig på hvor mange det gjaldt, og gikk igjennom ca.
2700 norske
725 nettsteder, hovedsakelig offentlig forvaltning. Jeg laget et system
726 for å koble seg opp automatisk og sjekke hvor nettstedene spredte
727 informasjon om besøket. Jeg ble overrasket både over omfanget og hva
728 slags nettsteder som rapporterer besøksinformasjon ut av landet.
729 Omtrent
70 prosent av de
2700 sender informasjon til Google Analytics.
730 Noen tilfeldige eksempler er Akershus Universitetssykehus, Sykehuset
731 Østfold, Lommelegen, Oslo krisesenter, Stortinget, den norske
732 regjering, de fleste politiske partier på Stortinget, NAV, Altinn,
733 NRK, TV2, Helse Førde, Helse Stavanger, Oslo kommune,
734 Nasjonalbiblioteket, Pasientombudet, Kongehuset, Politiet,
735 Teknologirådet, Tollvesenet, Norsk romsenter, Forsvarsbygg og
736 Sivilforsvaret. Og det er mange flere.
</p
>
738 <p
>Hvordan kan det offentlige Norge omfavne en slik praksis? Det er
739 gode hensikter bak. Google har laget en god tjeneste for
740 nettstedseiere, der de uten å betale med noe annet enn en bit av de
741 besøkenes privatsfære får tilgang til nyttig og presis statistikk over
742 nettstedets bruk ved å besøke netttjenesten hos Google. De færreste
743 merker ulempene angrepet på privatsfæren som nettstedene og Google
746 <p
><strong
>Hvordan foregår det?
</strong
></p
>
748 <p
>I nettsider kan nettsteder legge inn lenker til programkode som
749 skal kjøres av brukerens nettleser. De som tar i bruk Google
750 Analytics legger typisk inn lenke til et javascript-program hos Google
751 som ber nettleseren ta kontakt med Google og dele IP-adresse, side
752 besøkt, aktuelle cookies og endel informasjon om nettleseren med
753 Google Analytics. Programmet trenger ikke være det samme for alle som
754 henter det fra Google. Det finnes et Google Analytics-tilvalg kalt
755 «anonymisering» som nettstedeier kan ta i bruk. Dette instruerer det
756 omtalte programmet om å be Google slette deler av den oversendte
757 IP-adressen. Full IP-adresse sendes likevel over og er tilgjengelig
758 for alle som snapper opp informasjonen underveis.
</p
>
760 <p
>Takket være varsleren Edward Snowden, som bidro til uvurderlig
761 dokumentasjon på snurpenot-overvåkningen som nordmenn blir utsatt for,
762 vet vi at Google samarbeider med USAs etteretning som avlytter trafikk
763 sendt til Google Analytics.
</p
>
765 <p
>Men allerede før Snowden var det bekreftet at både britiske GCHQ og
766 USAs NSA avlytter og lagrer blant annet Internett-trafikk som er innom
767 et av landene, i tillegg til at FRA i Sverige avlytter og lagrer
768 trafikk som passerte grensa til Sverige.
</p
>
771 <a href=
"http://www.dn.no/tekno/
2013/
02/
03/amerikanerne-kan-se-hvert-ord-du-skriver
">Datatilsynet
772 sa til Dagens Næringsliv i
2013</a
> kunne de vanskelig nekte bruk av
773 skytjenester som Google Analytics når Norge var bundet av EUs «Safe
774 Harbour»-avtale med USA. De måtte derfor se bort fra
775 f.eks. FISAAA-loven (som lar NSA avlytte Internett-trafikk) i sine
776 vurderinger. Når nå EUs «Safe Harbour»-avtale er underkjent, og det
777 foreslås å bruke individuell avtalerett mellom selskaper som juridisk
778 grunnlag for å sende personopplysninger til USA, er det greit å huske
779 på at FISAA-loven og andre som brukes av USA som grunnlag for
780 masseovervåkning overstyrer slike avtaler.
</p
>
782 <p
>For øvrig burde varsleren Edward Snowden få politisk asyl i
788 <title>Lawrence Lessig interviewed Edward Snowden a year ago
</title>
789 <link>http://people.skolelinux.org/pere/blog/Lawrence_Lessig_interviewed_Edward_Snowden_a_year_ago.html
</link>
790 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Lawrence_Lessig_interviewed_Edward_Snowden_a_year_ago.html
</guid>
791 <pubDate>Mon,
19 Oct
2015 11:
50:
00 +
0200</pubDate>
792 <description><p
>Last year,
<a href=
"https://lessig2016.us/
">US president candidate
793 in the Democratic Party
</a
> Lawrence interviewed Edward Snowden. The
794 one hour interview was
795 <a href=
"https://www.youtube.com/watch?v=o_Sr96TFQQE
">published by
796 Harvard Law School
2014-
10-
23 on Youtube
</a
>, and the meeting took
797 place
2014-
10-
20.
</p
>
799 <p
>The questions are very good, and there is lots of useful
800 information to be learned and very interesting issues to think about
801 being raised. Please check it out.
</p
>
803 <iframe width=
"560" height=
"315" src=
"https://www.youtube.com/embed/o_Sr96TFQQE
" frameborder=
"0" allowfullscreen
></iframe
>
805 <p
>I find it especially interesting to hear again that Snowden did try
806 to bring up his reservations through the official channels without any
807 luck. It is in sharp contrast to the answers made
2013-
11-
06 by the
808 Norwegian prime minister Erna Solberg to the Norwegian Parliament,
809 <a href=
"https://tale.holderdeord.no/speeches/s131106/
68">claiming
810 Snowden is no Whistle-Blower
</a
> because he should have taken up his
811 concerns internally and using official channels. It make me sad
812 that this is the political leadership we have here in Norway.
</p
>
817 <title>Alle Stortingets mobiltelefoner kontrolleres fra USA...
</title>
818 <link>http://people.skolelinux.org/pere/blog/Alle_Stortingets_mobiltelefoner_kontrolleres_fra_USA___.html
</link>
819 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Alle_Stortingets_mobiltelefoner_kontrolleres_fra_USA___.html
</guid>
820 <pubDate>Wed,
7 Oct
2015 09:
55:
00 +
0200</pubDate>
821 <description><p
>Jeg lot meg fascinere av
822 <a href=
"http://www.aftenposten.no/nyheter/iriks/politikk/Stortinget-har-tilgang-til-a-fjernstyre-
600-mobiler-
8192692.html
">en
823 artikkel i Aftenposten
</a
> der det fortelles at «over
600 telefoner som
824 benyttes av stortingsrepresentanter, rådgivere og ansatte på
825 Stortinget, kan «fjernstyres» ved hjelp av
826 <a href=
"https://play.google.com/store/apps/details?id=com.airwatch.androidagent
">programvaren
827 Airwatch
</a
>, et såkalte MDM-program (Mobile Device Managment)». Det
828 hele bagatelliseres av Stortingets IT-stab, men det er i hovedsak på
829 grunn av at journalisten ikke stiller de relevante spørsmålene. For
830 meg er det relevante spørsmålet hvem som har lovlig tilgang (i henhold
831 til lokal lovgiving, dvs. i hvert fall i Norge, Sverige, UK og USA)
832 til informasjon om og på telefonene, og hvor enkelt det er å skaffe
833 seg tilgang til hvor mobilene befinner seg og informasjon som befinner
834 seg på telefonene ved hjelp av utro tjenere, trusler, innbrudd og
835 andre ulovlige metoder.
</p
>
837 <p
>Bruken av AirWatch betyr i realiteten at USAs etteretning og
838 politimyndigheter har full tilgang til stortingets mobiltelefoner,
839 inkludert posisjon og innhold, takket være
840 <a href=
"https://en.wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act_of_1978_Amendments_Act_of_2008
">FISAAA-loven
</a
>
842 "<a href=
"https://en.wikipedia.org/wiki/National_security_letter
">National
843 Security Letters
</a
>" og det enkle faktum at selskapet
844 <a href=
"http://www.airwatch.com/
">AirWatch
</a
> er kontrollert av et
845 selskap i USA. I tillegg er det kjent at flere lands
846 etterretningstjenester kan lytte på trafikken når den passerer
847 landegrensene.
</p
>
849 <p
>Jeg har bedt om mer informasjon
850 <a href=
"https://www.mimesbronn.no/request/saksnummer_for_saker_anganede_br
">fra
851 Stortinget om bruken av AirWatch
</a
> via Mimes brønn så får vi se hva
852 de har å fortelle om saken. Fant ingenting om
'airwatch
' i
853 postjournalen til Stortinget, så jeg trenger hjelp før jeg kan be om
854 innsyn i konkrete dokumenter.
</p
>
856 <p
>Oppdatering
2015-
10-
07: Jeg er blitt spurt hvorfor jeg antar at
857 AirWatch-agenten rapporterer til USA og ikke direkte til Stortingets
858 egen infrastruktur. Det stemmer at det er teknisk mulig å sette
859 opp mobiltelefonene til å rapportere til datamaskiner som eies av
860 Stortinget. Jeg antar det rapporteres til AirWatch sine sentrale
861 tjenester basert på det jeg leste fra beskrivelsen av
862 <a href=
"http://www.airwatch.com/solutions/mobile-device-management/
">Mobile
863 Device Management
</A
> på AirWatch sine egne nettsider, koblet med at
864 det brukes en standard app som kan hentes fra
"app-butikkene
" for å få
865 tilgang. Enten må app-en settes opp individuelt hos Stortinget, eller
866 så får den beskjed fra AirWatch i USA om hvor den skal koble seg opp.
867 I det første tilfellet vil den ikke rapportere direkte til USA, men
868 til programvare utviklet av AirWatch som kjører på en maskin under
869 Stortingets kontroll. Det er litt bedre, men fortsatt vil det være
870 umulig for Stortinget å være sikker på hva programvaren som tar imot
871 forbindelser gjør. Jeg ser fra beskrivelsen av
872 <a href=
"http://www.airwatch.com/differentiators/enterprise-integration/
">Enterprice
873 Integration
</a
> hos AirWatch at det er mulig å ha lokal installasjon,
874 og håper innsynsforespørsler mot Stortinget kan fortelle mer om
875 hvordan ting konkret fungerer der.
</p
>
880 <title>Blir det virkelig krav om fingeravtrykk i nasjonale ID-kort?
</title>
881 <link>http://people.skolelinux.org/pere/blog/Blir_det_virkelig_krav_om_fingeravtrykk_i_nasjonale_ID_kort_.html
</link>
882 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Blir_det_virkelig_krav_om_fingeravtrykk_i_nasjonale_ID_kort_.html
</guid>
883 <pubDate>Tue,
12 May
2015 11:
30:
00 +
0200</pubDate>
884 <description><p
>Noen finner det vanskelig å tro at Stortinget faktisk har vedtatt å
885 kreve at alle norske borgerne må avgi fingeravtrykk til politiet for å
886 fungere i samfunnet. Jeg er blitt spurt hva som er grunnlaget for
887 <a href=
"http://people.skolelinux.org/pere/blog/Norwegian_citizens_now_required_by_law_to_give_their_fingerprint_to_the_police.html
">min
888 påstand i forrige bloggpost
</a
> om at det nå blir krav om å avgi
889 fingeravtrykk til politiet for å fungere som borger i Norge. De som
890 spør klarer ikke lese det ut fra det som er vedtatt. Her er en liten
891 oppsummering om hva jeg baserer det på. Det sies ikke direkte i
892 hverken proposisjon, innstilling eller vedtak, men fremgår når en ser
893 på indirekte formuleringer.
</p
>
896 <a href=
"https://www.regjeringen.no/nb/dokumenter/prop.-
66-l-
2014-
2015/id2399703/
">stortingsproposisjon
897 66</a
>, avsnitt
6.3.5 (Avgivelse av biometriske personopplysninger)
900 <p
><blockquote
>
902 <p
>Departementet foreslår at både ansiktsfoto og fingeravtrykk skal
903 kunne opptas og lagres som identifikasjonsdata i de nasjonale
904 ID-kortene, på samme måte som i passene. Lovforslaget er derfor
905 utformet i tråd med passloven §
6 annet ledd, som fastslår at det
906 til bruk for senere verifisering eller kontroll av passinnehaverens
907 identitet kan innhentes og lagres i passet biometrisk
908 personinformasjon i form av ansiktsfoto og fingeravtrykk (to
909 fingre). Dagens ordning med lagring av ansiktsfoto og fingeravtrykk
910 i et kontaktløst smartkort i passet er basert på internasjonale
911 standarder. Fingeravtrykkene i nasjonalt ID-kort vil bli beskyttet
912 på samme måte som fingeravtrykkene i passene.
</p
>
914 <p
>[...]
</p
>
916 <p
>For norske forhold understreker departementet at innføring av
917 nasjonale ID-kort sammen med innføring av nye systemer for sikrere
918 utstedelse og kontroll av pass og relaterte dokumenter gir mulighet
919 til å utforme ordningen slik at den best mulig møter utfordringene
920 forbundet med identitetskriminalitet. Det tilsier at fingeravtrykk
921 opptas og lagres i alle nasjonale ID-kort.
</p
>
922 </blockquote
></p
>
924 <p
>Departementet sier altså at sin anbefaling er at fingeravtrykk skal
925 opptas og lagres i alle nasjonale ID-kort. Det skrives som om det
926 blir valgfritt, på samme måten som det skrives passloven, der det i
927 loven sier at det kan
928 «
<a href=
"https://lovdata.no/dokument/NL/lov/
1997-
06-
19-
82#§
6">innhentes
929 og lagres i passet biometrisk personinformasjon i form av ansiktsfoto
930 og fingeravtrykk (to fingre)
</a
>». Men på tross av bruken av «kan» i
931 passloven er det innført krav om å avgi fingeravtrykk for å få et pass
932 i Norge. Proposisjonen sier i tillegg i del
1 (Proposisjonens
933 hovedinnhold) at ID-kortene skal være like pålitelig som pass og ha
934 samme sikkerhetsnivå som pass. Departementet foreslår altså at
935 ID-kortene skal gis etter samme regler som for pass.
</p
>
937 <p
>Formuleringene fra hovedinnholdet i proposisjonen er videreført i
938 <a href=
"https://www.stortinget.no/no/Saker-og-publikasjoner/Publikasjoner/Innstillinger/Stortinget/
2014-
2015/inns-
201415-
243/?lvl=
0">innstillingen
939 fra stortingskomiteen
</a
>, der det konkret står «De foreslåtte reglene
940 vil gi befolkningen tilbud om et offentlig utstedt identitetsbevis som
941 vil være like pålitelig som passet, og mer praktisk å bruke som
942 legitimasjon» og «Det nasjonale ID-kortet skal også holde samme
943 sikkerhetsnivå som passet». Komiteen har altså ingen kommentarer
944 eller innsigelser til dette forslaget, og gjorde i debatten da saken
945 ble vedtatt det klart at dette var en god sak og at en enstemmig
946 komité var glad for resultatet. Stortinget har dermed stilt seg helt
947 og fullt bak departementets forslag.
</p
>
949 <p
>For meg er det åpenbart når en leser proposisjonen at «like
950 pålitelig» og «samme sikkerhetsnivå» vil bli tolket av departementet
951 som «med samme biometrisk informasjon som i passene», og departementet
952 forklarer i tillegg i proposisjonen at de har tenkt at
953 fingeravtrykkene «vil bli beskyttet på samme måte som fingeravtrykkene
954 i passene». Jeg ser det dermed som åpenbart at den samme
955 tvangsinnhentingen av fingeravtrykk som gjelder for pass vil bli
956 viderført til de nasjonale ID-kortene.
</p
>
958 <p
>Det eneste som kan endre dette er massive protester fra
959 befolkningen på at folk som ikke er mistenkt for noe kriminelt skal
960 tvinges til å gi fingeravtrykket til politiet for å f.eks. kunne få
961 bankkonto eller stemme ved valg. Det kunne få departementet til å
962 snu. Det tror jeg ikke vil skje.
</p
>
967 <title>Norwegian citizens now required by law to give their fingerprint to the police
</title>
968 <link>http://people.skolelinux.org/pere/blog/Norwegian_citizens_now_required_by_law_to_give_their_fingerprint_to_the_police.html
</link>
969 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Norwegian_citizens_now_required_by_law_to_give_their_fingerprint_to_the_police.html
</guid>
970 <pubDate>Sun,
10 May
2015 16:
00:
00 +
0200</pubDate>
971 <description><p
>5 days ago, the Norwegian Parliament decided, unanimously, that all
972 citizens of Norway, no matter if they are suspected of something
974 <a href=
"https://www.holderdeord.no/votes/
1430838871e
">required to
975 give fingerprints to the police
</a
> (vote details from Holder de
976 ord). The law make it sound like it will be optional, but in a few
977 years there will be no option any more. The ID will be required to
978 vote, to get a bank account, a bank card, to change address on the
979 post office, to receive an electronic ID or to get a drivers license
980 and many other tasks required to function in Norway. The banks plan
981 to stop providing their own ID on the bank cards when this new
982 national ID is introduced, and the national road authorities plan to
983 change the drivers license to no longer be usable as identity cards.
984 In effect, to function as a citizen in Norway a national ID card will
985 be required, and to get it one need to provide the fingerprints to
986 the police.
</p
>
988 <p
>In addition to handing the fingerprint to the police (which
989 promised to not make a copy of the fingerprint image at that point in
990 time, but say nothing about doing it later), a picture of the
991 fingerprint will be stored on the RFID chip, along with a picture of
992 the face and other information about the person. Some of the
993 information will be encrypted, but the encryption will be the same
994 system as currently used in the passports. The codes to decrypt will
995 be available to a lot of government offices and their suppliers around
996 the globe, but for those that do not know anyone in those circles it
998 <a href=
"http://www.theguardian.com/technology/
2006/nov/
17/news.homeaffairs
">the
999 encryption is already broken
</a
>. And they
1000 <a href=
"http://www.networkworld.com/article/
2215057/wireless/bad-guys-could-read-rfid-passports-at-
217-feet--maybe-a-lot-more.html
">can
1001 be read from
70 meters away
</a
>. This can be mitigated a bit by
1002 keeping it in a Faraday cage (metal box or metal wire container), but
1003 one will be required to take it out of there often enough to expose
1004 ones private and personal information to a lot of people that have no
1005 business getting access to that information.
</p
>
1007 <p
>The new Norwegian national IDs are a vehicle for identity theft,
1008 and I feel sorry for us all having politicians accepting such invasion
1009 of privacy without any objections. So are the Norwegian passports,
1010 but it has been possible to function in Norway without those so far.
1011 That option is going away with the passing of the new law. In this, I
1012 envy the Germans, because for them it is optional how much biometric
1013 information is stored in their national ID.
</p
>
1015 <p
>And if forced collection of fingerprints was not bad enough, the
1016 information collected in the national ID card register can be handed
1017 over to foreign intelligence services and police authorities,
"when
1018 extradition is not considered disproportionate
".
</p
>
1020 <p
>Update
2015-
05-
12: For those unable to believe that the Parliament
1021 really could make such decision, I wrote
1022 <a href=
"http://people.skolelinux.org/pere/blog/Blir_det_virkelig_krav_om_fingeravtrykk_i_nasjonale_ID_kort_.html
">a
1023 summary of the sources I have
</a
> for concluding the way I do
1024 (Norwegian Only, as the sources are all in Norwegian).
</p
>
1029 <title>What would it cost to store all phone calls in Norway?
</title>
1030 <link>http://people.skolelinux.org/pere/blog/What_would_it_cost_to_store_all_phone_calls_in_Norway_.html
</link>
1031 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/What_would_it_cost_to_store_all_phone_calls_in_Norway_.html
</guid>
1032 <pubDate>Fri,
1 May
2015 19:
30:
00 +
0200</pubDate>
1033 <description><p
>Many years ago, a friend of mine calculated how much it would cost
1034 to store the sound of all phone calls in Norway, and came up with the
1035 cost of around
20 million NOK (
2.4 mill EUR) for all the calls in a
1036 year. I got curious and wondered what the same calculation would look
1037 like today. To do so one need an idea of how much data storage is
1038 needed for each minute of sound, how many minutes all the calls in
1039 Norway sums up to, and the cost of data storage.
</p
>
1041 <p
>The
2005 numbers are from
1042 <a href=
"http://www.digi.no/analyser/
2005/
10/
04/vi-prater-stadig-mindre-i-roret
">digi.no
</a
>,
1043 the
2012 numbers are from
1044 <a href=
"http://www.nkom.no/aktuelt/nyheter/fortsatt-vekst-i-det-norske-ekommarkedet
">a
1045 NKOM report
</a
>, and I got the
2013 numbers after asking NKOM via
1046 email. I was told the numbers for
2014 will be presented May
20th,
1047 and decided not to wait for those, as I doubt they will be very
1048 different from the numbers from
2013.
</p
>
1050 <p
>The amount of data storage per minute sound depend on the wanted
1051 quality, and for phone calls it is generally believed that
8 Kbit/s is
1052 enough. See for example a
1053 <a href=
"http://www.cisco.com/c/en/us/support/docs/voice/voice-quality/
7934-bwidth-consume.html#topic1
">summary
1054 on voice quality from Cisco
</a
> for some alternatives.
8 Kbit/s is
60
1055 Kbytes/min, and this can be multiplied with the number of call minutes
1056 to get the storage requirements.
</p
>
1058 <p
>Storage prices varies a lot, depending on speed, backup strategies,
1059 availability requirements etc. But a simple way to calculate can be
1060 to use the price of a TiB-disk (around
1000 NOK /
120 EUR) and double
1061 it to take space, power and redundancy into account. It could be much
1062 higher with high speed and good redundancy requirements.
</p
>
1064 <p
>But back to the question, What would it cost to store all phone
1065 calls in Norway? Not much. Here is a small table showing the
1066 estimated cost, which is within the budget constraint of most medium
1067 and large organisations:
</p
>
1069 <table border=
"1">
1070 <tr
><th
>Year
</th
><th
>Call minutes
</th
><th
>Size
</th
><th
>Price in NOK / EUR
</th
></tr
>
1071 <tr
><td
>2005</td
><td align=
"right
">24 000 000 000</td
><td align=
"right
">1.3 PiB
</td
><td align=
"right
">3 mill /
358 000</td
></tr
>
1072 <tr
><td
>2012</td
><td align=
"right
">18 000 000 000</td
><td align=
"right
">1.0 PiB
</td
><td align=
"right
">2.2 mill /
262 000</td
></tr
>
1073 <tr
><td
>2013</td
><td align=
"right
">17 000 000 000</td
><td align=
"right
">950 TiB
</td
><td align=
"right
">2.1 mill /
250 000</td
></tr
>
1076 <p
>This is the cost of buying the storage. Maintenance need to be
1077 taken into account too, but calculating that is left as an exercise
1078 for the reader. But it is obvious to me from those numbers that
1079 recording the sound of all phone calls in Norway is not going to be
1080 stopped because it is too expensive. I wonder if someone already is
1081 collecting the data?
</p
>
1086 <title>The Citizenfour documentary on the Snowden confirmations to Norway
</title>
1087 <link>http://people.skolelinux.org/pere/blog/The_Citizenfour_documentary_on_the_Snowden_confirmations_to_Norway.html
</link>
1088 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/The_Citizenfour_documentary_on_the_Snowden_confirmations_to_Norway.html
</guid>
1089 <pubDate>Sat,
28 Feb
2015 22:
10:
00 +
0100</pubDate>
1090 <description><p
>Today I was happy to learn that the documentary
1091 <a href=
"https://citizenfourfilm.com/
">Citizenfour
</a
> by
1092 <a href=
"https://en.wikipedia.org/wiki/Laura_Poitras
">Laura Poitras
</a
>
1093 finally will show up in Norway. According to the magazine
1094 <a href=
"http://montages.no/
">Montages
</a
>, a deal has finally been
1096 <a href=
"http://montages.no/nyheter/snowden-dokumentaren-citizenfour-far-norsk-kinodistribusjon/
">Cinema
1097 distribution in Norway
</a
> and the movie will have its premiere soon.
1098 This is great news. As part of my involvement with
1099 <a href=
"http://www.nuug.no/
">the Norwegian Unix User Group
</a
>, me and
1101 <a href=
"http://www.nuug.no/news/Dokumentar_om_Snowdenbekreftelsene_til_Norge_.shtml
">tried
1102 to get the movie to Norway
</a
> ourselves, but obviously
1103 <a href=
"http://www.nuug.no/news/Dokumentar_om_Snowdenbekreftelsene_endelig_til_Norge_.shtml
">we
1104 were too late
</a
> and Tor Fosse beat us to it. I am happy he did, as
1105 the movie will make its way to the public and we do not have to make
1106 it happen ourselves.
1107 <a href=
"https://www.youtube.com/watch?v=XiGwAvd5mvM
">The trailer
</a
>
1108 can be seen on youtube, if you are curious what kind of film this
1111 <p
>The whistle blower Edward Snowden really deserve political asylum
1112 here in Norway, but I am afraid he would not be safe.
</p
>
1117 <title>Vi kan selv avsløre mobiltelefonovervåkning
</title>
1118 <link>http://people.skolelinux.org/pere/blog/Vi_kan_selv_avsl_re_mobiltelefonoverv_kning.html
</link>
1119 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Vi_kan_selv_avsl_re_mobiltelefonoverv_kning.html
</guid>
1120 <pubDate>Sat,
3 Jan
2015 10:
00:
00 +
0100</pubDate>
1121 <description><p
>Jeg sendte inn følgende leserinnlegg
2014-
12-
26, og etter en uke
1122 synes jeg det er på tide å publisere teksten på bloggen min.
</p
>
1124 <p
><strong
>Vi kan selv avsløre mobiltelefonovervåkning
</strong
></p
>
1126 <p
>Det er fascinerende å lese hvordan
1127 <a href=
"http://mm.aftenposten.no/stortinget-og-statsministeren-overvakes/
">overvåkningen
1128 av mobiltelefoner med IMSI-fangere som Aftenposten avslørte
</a
> har
1129 blitt mottatt. Men det er spesielt to poeng som jeg synes har fått
1130 for liten oppmerksomhet.
</p
>
1132 <p
>Det ene er at innbyggerne nå selv kan avsløre når noen forsøker å
1133 overvåke oss. Det hele lar seg gjøre takket være en fribruksdatabase
1134 over plasseringen til kjente mobilbasestasjoner som heter
1135 OpenCellID. Enhver med en Android-basert mobiltelefon kan ta i bruk
1136 «
<a href=
"https://github.com/SecUpwN/Android-IMSI-Catcher-Detector
">Android
1137 IMSI Catcher Detector
</a
>» ved å laste den ned fra Internett og slik
1138 få tak i verktøyet som Aftenposten brukte for å oppdage de uoffisielle
1139 mobilbasestasjonene. Ved hjelp av dette verktøyet kan Android-brukere
1140 få varsel i smarttelefonen når slike oppdages, uansett om det er
1141 kriminelle, offisielle myndigheter eller utenlandske
1142 etterretningsorganisasjoner som står bak. Vi har dermed alle mulighet
1143 til å oppdage avlytting, og trenger ikke håpe på at PST, Post og
1144 Teletilsynet eller mobilselskapene gjør jobben for oss. De vil
1145 uansett måtte holde overvåkning fra offisielle myndigheter skjult for
1146 befolkningen.
</p
>
1148 <p
>Det andre er at den viktigste informasjonen IMSI-fangere samler inn
1149 er hvem som er i kontakt med hvem og hvor de befinner seg (også kalt
1150 metadata), ikke hva som blir sagt og skrevet når folk er i kontakt med
1151 hverandre. Den som f.eks. vet hvilke politikere som snakker med hvem
1152 kan få innsikt i hvordan politikere påvirkes og hvilke sårbare punkter
1153 de har. Forskerne ved senter for Internet og samfunn ved Stanford Law
1154 School har dokumenterte i sitt metadata-prosjekt
1155 <a href=
"https://cyberlaw.stanford.edu/blog/
2013/
12/spy-your-metadata
">at
1156 slik innsamlet informasjon blant annet kan avsløre medisinske
1157 tilstander, politiske sympatier, religiøse overbevisninger
</a
>. I
1158 tillegg har den pensjonerte generalen Michael Hayden i USA, som har
1159 ledet både CIA og NSA,
1160 <a href=
"http://www.thenewamerican.com/usnews/crime/item/
18244-we-kill-people-based-on-metadata-admits-former-cia-nsa-boss
">innrømmet
1161 at USA dreper folk basert på innsamlede metadata
</a
>. Begge deler
1163 <a href=
"http://kieranhealy.org/blog/archives/
2013/
06/
09/using-metadata-to-find-paul-revere/
">hvor
1164 verdifullt metadata er
</a
>, og gir grunn til å være mer bekymret for
1165 innsamling av metadata enn avlytting.
</p
>
1167 <p
>Seniorrådgiver Roar Thon i Nasjonal Sikkerhetsmyndighet sier ofte
1168 at hver og en av oss er ansvarlig for vår egen sikkerhet, og
1169 Aftenpostens avsløring har gjort flere kjent med verktøy vi har
1170 tilgjengelig for å ta dette ansvaret. Men det reelle problemet er jo
1171 ikke at det settes opp utstyr vi ikke kan stole på, men at
1172 telefonsystemet er laget slik at det er mulig å sette opp slik
1175 <p
>Vennlig hilsen
1176 <br
>Petter Reinholdtsen
1177 <br
>Medlem i
<a href=
"http://www.nuug.no/
">foreningen NUUG
</a
></p
>
1179 <p
>Etter at jeg skrev dette innlegget ble en ny Android-app,
1180 <a href=
"https://opensource.srlabs.de/projects/snoopsnitch
">SnoopSnitch
</a
>,
1181 som gjør tilsvarende sniffing etter uoffisielle mobilbasestasjoner
1182 lansert. Jeg vet ikke hvilke av dem som er best.
</p
>
1187 http://h-debatt.no/innlegg/vi-kan-selv-avslore-overvakning/
1188 Klassekampen
2014-
12-
31 side
39
1195 <title>Of course USA loses in cyber war - NSA and friends made sure it would happen
</title>
1196 <link>http://people.skolelinux.org/pere/blog/Of_course_USA_loses_in_cyber_war___NSA_and_friends_made_sure_it_would_happen.html
</link>
1197 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Of_course_USA_loses_in_cyber_war___NSA_and_friends_made_sure_it_would_happen.html
</guid>
1198 <pubDate>Fri,
19 Dec
2014 13:
10:
00 +
0100</pubDate>
1199 <description><p
>So, Sony caved in
1200 (
<a href=
"https://twitter.com/RobLowe/status/
545338568512917504">according
1201 to Rob Lowe
</a
>) and demonstrated that America lost its first cyberwar
1202 (
<a href=
"https://twitter.com/newtgingrich/status/
545339074975109122">according
1203 to Newt Gingrich
</a
>). It should not surprise anyone, after the
1204 whistle blower Edward Snowden documented that the government of USA
1205 and their allies for many years have done their best to make sure the
1206 technology used by its citizens is filled with security holes allowing
1207 the secret services to spy on its own population. No one in their
1208 right minds could believe that the ability to snoop on the people all
1209 over the globe could only be used by the personnel authorized to do so
1210 by the president of the United States of America. If the capabilities
1211 are there, they will be used by friend and foe alike, and now they are
1212 being used to bring Sony on its knees.
</p
>
1214 <p
>I doubt it will a lesson learned, and expect USA to lose its next
1215 cyber war too, given how eager the western intelligence communities
1216 (and probably the non-western too, but it is less in the news) seem to
1217 be to continue its current dragnet surveillance practice.
</p
>
1219 <p
>There is a reason why China and others are trying to move away from
1220 Windows to Linux and other alternatives, and it is not to avoid
1221 sending its hard earned dollars to Cayman Islands (or whatever
1222 <a href=
"https://en.wikipedia.org/wiki/Tax_haven
">tax haven
</a
>
1223 Microsoft is using these days to collect the majority of its
1224 income. :)
</p
>
1229 <title>A Debian package for SMTP via Tor (aka SMTorP) using exim4
</title>
1230 <link>http://people.skolelinux.org/pere/blog/A_Debian_package_for_SMTP_via_Tor__aka_SMTorP__using_exim4.html
</link>
1231 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/A_Debian_package_for_SMTP_via_Tor__aka_SMTorP__using_exim4.html
</guid>
1232 <pubDate>Mon,
10 Nov
2014 13:
40:
00 +
0100</pubDate>
1233 <description><p
>The right to communicate with your friends and family in private,
1234 without anyone snooping, is a right every citicen have in a liberal
1235 democracy. But this right is under serious attack these days.
</p
>
1237 <p
>A while back it occurred to me that one way to make the dragnet
1238 surveillance conducted by NSA, GCHQ, FRA and others (and confirmed by
1239 the whisleblower Snowden) more expensive for Internet email,
1240 is to deliver all email using SMTP via Tor. Such SMTP option would be
1241 a nice addition to the FreedomBox project if we could send email
1242 between FreedomBox machines without leaking metadata about the emails
1243 to the people peeking on the wire. I
1244 <a href=
"http://lists.alioth.debian.org/pipermail/freedombox-discuss/
2014-October/
006493.html
">proposed
1245 this on the FreedomBox project mailing list in October
</a
> and got a
1246 lot of useful feedback and suggestions. It also became obvious to me
1247 that this was not a novel idea, as the same idea was tested and
1248 documented by Johannes Berg as early as
2006, and both
1249 <a href=
"https://github.com/pagekite/Mailpile/wiki/SMTorP
">the
1250 Mailpile
</a
> and
<a href=
"http://dee.su/cables
">the Cables
</a
> systems
1251 propose a similar method / protocol to pass emails between users.
</p
>
1253 <p
>To implement such system one need to set up a Tor hidden service
1254 providing the SMTP protocol on port
25, and use email addresses
1255 looking like username@hidden-service-name.onion. With such addresses
1256 the connections to port
25 on hidden-service-name.onion using Tor will
1257 go to the correct SMTP server. To do this, one need to configure the
1258 Tor daemon to provide the hidden service and the mail server to accept
1259 emails for this .onion domain. To learn more about Exim configuration
1260 in Debian and test the design provided by Johannes Berg in his FAQ, I
1261 set out yesterday to create a Debian package for making it trivial to
1262 set up such SMTP over Tor service based on Debian. Getting it to work
1263 were fairly easy, and
1264 <a href=
"https://github.com/petterreinholdtsen/exim4-smtorp
">the
1265 source code for the Debian package
</a
> is available from github. I
1266 plan to move it into Debian if further testing prove this to be a
1267 useful approach.
</p
>
1269 <p
>If you want to test this, set up a blank Debian machine without any
1270 mail system installed (or run
<tt
>apt-get purge exim4-config
</tt
> to
1271 get rid of exim4). Install tor, clone the git repository mentioned
1272 above, build the deb and install it on the machine. Next, run
1273 <tt
>/usr/lib/exim4-smtorp/setup-exim-hidden-service
</tt
> and follow
1274 the instructions to get the service up and running. Restart tor and
1275 exim when it is done, and test mail delivery using swaks like
1278 <p
><blockquote
><pre
>
1279 torsocks swaks --server dutlqrrmjhtfa3vp.onion \
1280 --to fbx@dutlqrrmjhtfa3vp.onion
1281 </pre
></blockquote
></p
>
1283 <p
>This will test the SMTP delivery using tor. Replace the email
1284 address with your own address to test your server. :)
</p
>
1286 <p
>The setup procedure is still to complex, and I hope it can be made
1287 easier and more automatic. Especially the tor setup need more work.
1288 Also, the package include a tor-smtp tool written in C, but its task
1289 should probably be rewritten in some script language to make the deb
1290 architecture independent. It would probably also make the code easier
1291 to review. The tor-smtp tool currently need to listen on a socket for
1292 exim to talk to it and is started using xinetd. It would be better if
1293 no daemon and no socket is needed. I suspect it is possible to get
1294 exim to run a command line tool for delivery instead of talking to a
1295 socket, and hope to figure out how in a future version of this
1298 <p
>Until I wipe my test machine, I can be reached using the
1299 <tt
>fbx@dutlqrrmjhtfa3vp.onion
</tt
> mail address, deliverable over
1300 SMTorP. :)
</p
>
1305 <title>Hva henger under skibrua over E16 på Sollihøgda?
</title>
1306 <link>http://people.skolelinux.org/pere/blog/Hva_henger_under_skibrua_over_E16_p__Sollih_gda_.html
</link>
1307 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Hva_henger_under_skibrua_over_E16_p__Sollih_gda_.html
</guid>
1308 <pubDate>Sun,
21 Sep
2014 09:
50:
00 +
0200</pubDate>
1309 <description><p
>Rundt omkring i Oslo og Østlandsområdet henger det bokser over
1310 veiene som jeg har lurt på hva gjør. De har ut fra plassering og
1311 vinkling sett ut som bokser som sniffer ut et eller annet fra
1312 forbipasserende trafikk, men det har vært uklart for meg hva det er de
1313 leser av. Her om dagen tok jeg bilde av en slik boks som henger under
1314 <a href=
"http://www.openstreetmap.no/?zoom=
19&mlat=
59.96396&mlon=
10.34443&layers=B00000
">ei
1315 skibru på Sollihøgda
</a
>:
</p
>
1317 <p align=
"center
"><img width=
"60%
" src=
"http://people.skolelinux.org/pere/blog/images/
2014-
09-
13-kapsch-sollihogda-crop.jpeg
"></p
>
1319 <p
>Boksen er tydelig merket «Kapsch
>>>», logoen til
1320 <a href=
"http://www.kapsch.net/
">det sveitsiske selskapet Kapsch
</a
> som
1321 blant annet lager sensorsystemer for veitrafikk. Men de lager mye
1322 forskjellig, og jeg kjente ikke igjen boksen på utseendet etter en
1323 kjapp titt på produktlista til selskapet.
</p
>
1325 <p
>I og med at boksen henger over veien E16, en riksvei vedlikeholdt
1326 av Statens Vegvesen, så antok jeg at det burde være mulig å bruke
1327 REST-API-et som gir tilgang til vegvesenets database over veier,
1328 skilter og annet veirelatert til å finne ut hva i alle dager dette
1329 kunne være. De har både
1330 <a href=
"https://www.vegvesen.no/nvdb/api/dokumentasjon/datakatalog
">en
1331 datakatalog
</a
> og
1332 <a href=
"https://www.vegvesen.no/nvdb/api/dokumentasjon/sok
">et
1333 søk
</a
>, der en kan søke etter ulike typer oppføringer innen for et
1334 gitt geografisk område. Jeg laget et enkelt shell-script for å hente
1335 ut antall av en gitt type innenfor området skibrua dekker, og listet
1336 opp navnet på typene som ble funnet. Orket ikke slå opp hvordan
1337 URL-koding av aktuelle strenger kunne gjøres mer generisk, og brukte
1338 en stygg sed-linje i stedet.
</p
>
1340 <blockquote
><pre
>
1344 -e
's/ / /g
' -e
's/{/%
7B/g
' \
1345 -e
's/}/%
7D/g
' -e
's/\[/%
5B/g
' \
1346 -e
's/\]/%
5D/g
' -e
's/ /%
20/g
' \
1347 -e
's/,/%
2C/g
' -e
's/\
"/%
22/g
' \
1348 -e
's/:/%
3A/g
'
1353 curl -s -H
'Accept: application/vnd.vegvesen.nvdb-v1+xml
' \
1354 "https://www.vegvesen.no/nvdb/api$url
" | xmllint --format -
1357 for id in $(seq
1 874) ; do
1360 bbox: \
"10.34425,
59.96386,
10.34458,
59.96409\
",
1361 srid: \
"WGS84\
"
1368 query=/sok?kriterie=$(echo $search | urlmap)
1369 if lookup
"$query
" |
1370 grep -q
'&lt;totaltAntallReturnert
>0&lt;
'
1375 lookup
"/datakatalog/objekttyper/$id
" |grep
'^
&lt;navn
>'
1380 </pre
></blockquote
>
1382 Aktuelt ID-område
1-
874 var riktig i datakatalogen da jeg laget
1383 scriptet. Det vil endre seg over tid. Skriptet listet så opp
1384 aktuelle typer i og rundt skibrua:
1386 <blockquote
><pre
>
1388 &lt;navn
>Rekkverk
&lt;/navn
>
1390 &lt;navn
>Rekkverksende
&lt;/navn
>
1392 &lt;navn
>Trafikklomme
&lt;/navn
>
1394 &lt;navn
>Trafikkøy
&lt;/navn
>
1396 &lt;navn
>Bru
&lt;/navn
>
1398 &lt;navn
>Stikkrenne/Kulvert
&lt;/navn
>
1400 &lt;navn
>Grøft, åpen
&lt;/navn
>
1402 &lt;navn
>Belysningsstrekning
&lt;/navn
>
1404 &lt;navn
>Skiltpunkt
&lt;/navn
>
1406 &lt;navn
>Skiltplate
&lt;/navn
>
1408 &lt;navn
>Referansestolpe
&lt;/navn
>
1410 &lt;navn
>Vegoppmerking, langsgående
&lt;/navn
>
1412 &lt;navn
>Fartsgrense
&lt;/navn
>
1414 &lt;navn
>Vinterdriftsstrategi
&lt;/navn
>
1416 &lt;navn
>Trafikkdeler
&lt;/navn
>
1418 &lt;navn
>Vegdekke
&lt;/navn
>
1420 &lt;navn
>Breddemåling
&lt;/navn
>
1422 &lt;navn
>Kantklippareal
&lt;/navn
>
1424 &lt;navn
>Snø-/isrydding
&lt;/navn
>
1426 &lt;navn
>Skred
&lt;/navn
>
1428 &lt;navn
>Dokumentasjon
&lt;/navn
>
1430 &lt;navn
>Undergang
&lt;/navn
>
1432 &lt;navn
>Tverrprofil
&lt;/navn
>
1434 &lt;navn
>Vegreferanse
&lt;/navn
>
1436 &lt;navn
>Region
&lt;/navn
>
1438 &lt;navn
>Fylke
&lt;/navn
>
1440 &lt;navn
>Kommune
&lt;/navn
>
1442 &lt;navn
>Gate
&lt;/navn
>
1444 &lt;navn
>Transportlenke
&lt;/navn
>
1446 &lt;navn
>Trafikkmengde
&lt;/navn
>
1448 &lt;navn
>Trafikkulykke
&lt;/navn
>
1450 &lt;navn
>Ulykkesinvolvert enhet
&lt;/navn
>
1452 &lt;navn
>Ulykkesinvolvert person
&lt;/navn
>
1454 &lt;navn
>Politidistrikt
&lt;/navn
>
1456 &lt;navn
>Vegbredde
&lt;/navn
>
1458 &lt;navn
>Høydebegrensning
&lt;/navn
>
1460 &lt;navn
>Nedbøyningsmåling
&lt;/navn
>
1462 &lt;navn
>Støy-luft, Strekningsdata
&lt;/navn
>
1464 &lt;navn
>Oppgravingsdata
&lt;/navn
>
1466 &lt;navn
>Oppgravingslag
&lt;/navn
>
1468 &lt;navn
>PMS-parsell
&lt;/navn
>
1470 &lt;navn
>Vegnormalstrekning
&lt;/navn
>
1472 &lt;navn
>Værrelatert strekning
&lt;/navn
>
1474 &lt;navn
>Feltstrekning
&lt;/navn
>
1476 &lt;navn
>Adressepunkt
&lt;/navn
>
1478 &lt;navn
>Friksjonsmåleserie
&lt;/navn
>
1480 &lt;navn
>Vegdekke, flatelapping
&lt;/navn
>
1482 &lt;navn
>Kurvatur, horisontalelement
&lt;/navn
>
1484 &lt;navn
>Kurvatur, vertikalelement
&lt;/navn
>
1486 &lt;navn
>Kurvatur, vertikalpunkt
&lt;/navn
>
1488 &lt;navn
>Statistikk, trafikkmengde
&lt;/navn
>
1490 &lt;navn
>Statistikk, vegbredde
&lt;/navn
>
1492 &lt;navn
>Nedbøyningsmåleserie
&lt;/navn
>
1494 &lt;navn
>ATK, influensstrekning
&lt;/navn
>
1496 &lt;navn
>Systemobjekt
&lt;/navn
>
1498 &lt;navn
>Vinterdriftsklasse
&lt;/navn
>
1500 &lt;navn
>Funksjonell vegklasse
&lt;/navn
>
1502 &lt;navn
>Kurvatur, stigning
&lt;/navn
>
1504 &lt;navn
>Vegbredde, beregnet
&lt;/navn
>
1506 &lt;navn
>Reisetidsregistreringspunkt
&lt;/navn
>
1508 &lt;navn
>Bruksklasse
&lt;/navn
>
1509 </pre
></blockquote
>
1511 <p
>Av disse ser ID
775 og
862 mest relevant ut. ID
775 antar jeg
1512 refererer til fotoboksen som står like ved brua, mens
1513 «Reisetidsregistreringspunkt» kanskje kan være boksen som henger der.
1514 Hvordan finner jeg så ut hva dette kan være for noe. En titt på
1515 <a href=
"http://labs.vegdata.no/nvdb-datakatalog/
862-Reisetidsregistreringspunkt/
">datakatalogsiden
1516 for ID
862/Reisetidsregistreringspunkt
</a
> viser at det er finnes
53
1517 slike målere i Norge, og hvor de er plassert, men gir ellers få
1518 detaljer. Det er plassert
40 på østlandet og
13 i Trondheimsregionen.
1519 Men siden nevner «AutoPASS», og hvis en slår opp oppføringen på
1520 Sollihøgda nevner den «Ciber AS» som ID for eksternt system. (Kan det
1522 <a href=
"http://www.proff.no/selskap/ciber-norge-as/oslo/internettdesign-og-programmering/Z0I3KMF4/
">Ciber
1523 Norge AS
</a
>, et selskap eid av Ciber Europe Bv?) Et nettsøk på
1524 «Ciber AS autopass» fører meg til en artikkel fra NRK Trøndelag i
1526 «
<a href=
"http://www.nrk.no/trondelag/sjekk-dette-hvis-du-vil-unnga-ko-
1.11327947">Sjekk
1527 dette hvis du vil unngå kø
</a
>». Artikkelen henviser til vegvesenets
1529 <a href=
"http://www.reisetider.no/reisetid/forside.html
">reisetider.no
</a
>
1531 <a href=
"http://www.reisetider.no/reisetid/omrade.html?omrade=
5">kartside
1532 for Østlandet
</a
> som viser at det måles mellom Sandvika og Sollihøgda.
1533 Det kan dermed se ut til at jeg har funnet ut hva boksene gjør.
</p
>
1535 <p
>Hvis det stemmer, så er dette bokser som leser av AutoPASS-ID-en
1536 til alle passerende biler med AutoPASS-brikke, og dermed gjør det mulig
1537 for de som kontrollerer boksene å holde rede på hvor en gitt bil er
1538 når den passerte et slikt målepunkt. NRK-artikkelen forteller at
1539 denne informasjonen i dag kun brukes til å koble to
1540 AutoPASS-brikkepasseringer passeringer sammen for å beregne
1541 reisetiden, og at bruken er godkjent av Datatilsynet. Det er desverre
1542 ikke mulig for en sjåfør som passerer under en slik boks å kontrollere
1543 at AutoPASS-ID-en kun brukes til dette i dag og i fremtiden.
</p
>
1545 <p
>I tillegg til denne type AutoPASS-sniffere vet jeg at det også
1546 finnes mange automatiske stasjoner som tar betalt pr. passering (aka
1547 bomstasjoner), og der lagres informasjon om tid, sted og bilnummer i
1548 10 år. Finnes det andre slike sniffere plassert ut på veiene?
</p
>
1550 <p
>Personlig har jeg valgt å ikke bruke AutoPASS-brikke, for å gjøre
1551 det vanskeligere og mer kostbart for de som vil invadere privatsfæren
1552 og holde rede på hvor bilen min beveger seg til enhver tid. Jeg håper
1553 flere vil gjøre det samme, selv om det gir litt høyere private
1554 utgifter (dyrere bompassering). Vern om privatsfæren koster i disse
1557 <p
>Takk til Jan Kristian Jensen i Statens Vegvesen for tips om
1558 dokumentasjon på vegvesenets REST-API.
</p
>
1560 <p
>Bruksvilkår på bildet er
1561 <a href=
"https://creativecommons.org/publicdomain/
">public domain eller
1562 CC0
</a
> alt etter hva som fungerer best for mottaker.
</p
>
1564 <p
>Oppdatering
2014-
12-
17: Veldig hyggelig å se at mine notater
1565 <a href=
"http://www.vegdata.no/
2014/
11/
04/hva-henger-under-brua-over-e16-pa-sollihogda/
">fikk
1566 omtale på vegdata-bloggen
</a
>.
</p
>
1571 <title>FreedomBox milestone - all packages now in Debian Sid
</title>
1572 <link>http://people.skolelinux.org/pere/blog/FreedomBox_milestone___all_packages_now_in_Debian_Sid.html
</link>
1573 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/FreedomBox_milestone___all_packages_now_in_Debian_Sid.html
</guid>
1574 <pubDate>Tue,
15 Apr
2014 22:
10:
00 +
0200</pubDate>
1575 <description><p
>The
<a href=
"https://wiki.debian.org/FreedomBox
">Freedombox
1576 project
</a
> is working on providing the software and hardware to make
1577 it easy for non-technical people to host their data and communication
1578 at home, and being able to communicate with their friends and family
1579 encrypted and away from prying eyes. It is still going strong, and
1580 today a major mile stone was reached.
</p
>
1582 <p
>Today, the last of the packages currently used by the project to
1583 created the system images were accepted into Debian Unstable. It was
1584 the freedombox-setup package, which is used to configure the images
1585 during build and on the first boot. Now all one need to get going is
1586 the build code from the freedom-maker git repository and packages from
1587 Debian. And once the freedombox-setup package enter testing, we can
1588 build everything directly from Debian. :)
</p
>
1590 <p
>Some key packages used by Freedombox are
1591 <a href=
"http://packages.qa.debian.org/freedombox-setup
">freedombox-setup
</a
>,
1592 <a href=
"http://packages.qa.debian.org/plinth
">plinth
</a
>,
1593 <a href=
"http://packages.qa.debian.org/pagekite
">pagekite
</a
>,
1594 <a href=
"http://packages.qa.debian.org/tor
">tor
</a
>,
1595 <a href=
"http://packages.qa.debian.org/privoxy
">privoxy
</a
>,
1596 <a href=
"http://packages.qa.debian.org/owncloud
">owncloud
</a
> and
1597 <a href=
"http://packages.qa.debian.org/dnsmasq
">dnsmasq
</a
>. There
1598 are plans to integrate more packages into the setup. User
1599 documentation is maintained on the Debian wiki. Please
1600 <a href=
"https://wiki.debian.org/FreedomBox/Manual/Jessie
">check out
1601 the manual
</a
> and help us improve it.
</p
>
1603 <p
>To test for yourself and create boot images with the FreedomBox
1604 setup, run this on a Debian machine using a user with sudo rights to
1605 become root:
</p
>
1607 <p
><pre
>
1608 sudo apt-get install git vmdebootstrap mercurial python-docutils \
1609 mktorrent extlinux virtualbox qemu-user-static binfmt-support \
1611 git clone http://anonscm.debian.org/git/freedombox/freedom-maker.git \
1613 make -C freedom-maker dreamplug-image raspberry-image virtualbox-image
1614 </pre
></p
>
1616 <p
>Root access is needed to run debootstrap and mount loopback
1617 devices. See the README in the freedom-maker git repo for more
1618 details on the build. If you do not want all three images, trim the
1619 make line. Note that the virtualbox-image target is not really
1620 virtualbox specific. It create a x86 image usable in kvm, qemu,
1621 vmware and any other x86 virtual machine environment. You might need
1622 the version of vmdebootstrap in Jessie to get the build working, as it
1623 include fixes for a race condition with kpartx.
</p
>
1625 <p
>If you instead want to install using a Debian CD and the preseed
1626 method, boot a Debian Wheezy ISO and use this boot argument to load
1627 the preseed values:
</p
>
1629 <p
><pre
>
1630 url=
<a href=
"http://www.reinholdtsen.name/freedombox/preseed-jessie.dat
">http://www.reinholdtsen.name/freedombox/preseed-jessie.dat
</a
>
1631 </pre
></p
>
1633 <p
>I have not tested it myself the last few weeks, so I do not know if
1634 it still work.
</p
>
1636 <p
>If you wonder how to help, one task you could look at is using
1637 systemd as the boot system. It will become the default for Linux in
1638 Jessie, so we need to make sure it is usable on the Freedombox. I did
1639 a simple test a few weeks ago, and noticed dnsmasq failed to start
1640 during boot when using systemd. I suspect there are other problems
1641 too. :) To detect problems, there is a test suite included, which can
1642 be run from the plinth web interface.
</p
>
1644 <p
>Give it a go and let us know how it goes on the mailing list, and help
1645 us get the new release published. :) Please join us on
1646 <a href=
"irc://irc.debian.org:
6667/%
23freedombox
">IRC (#freedombox on
1647 irc.debian.org)
</a
> and
1648 <a href=
"http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss
">the
1649 mailing list
</a
> if you want to help make this vision come true.
</p
>
1654 <title>EU-domstolen bekreftet i dag at datalagringsdirektivet er ulovlig
</title>
1655 <link>http://people.skolelinux.org/pere/blog/EU_domstolen_bekreftet_i_dag_at_datalagringsdirektivet_er_ulovlig.html
</link>
1656 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/EU_domstolen_bekreftet_i_dag_at_datalagringsdirektivet_er_ulovlig.html
</guid>
1657 <pubDate>Tue,
8 Apr
2014 11:
30:
00 +
0200</pubDate>
1658 <description><p
>I dag kom endelig avgjørelsen fra EU-domstolen om
1659 datalagringsdirektivet, som ikke overraskende ble dømt ulovlig og i
1660 strid med borgernes grunnleggende rettigheter. Hvis du lurer på hva
1661 datalagringsdirektivet er for noe, så er det
1662 <a href=
"http://tv.nrk.no/program/koid75005313/tema-dine-digitale-spor-datalagringsdirektivet
">en
1663 flott dokumentar tilgjengelig hos NRK
</a
> som jeg tidligere
1664 <a href=
"http://people.skolelinux.org/pere/blog/Dokumentaren_om_Datalagringsdirektivet_sendes_endelig_p__NRK.html
">har
1665 anbefalt
</a
> alle å se.
</p
>
1667 <p
>Her er et liten knippe nyhetsoppslag om saken, og jeg regner med at
1668 det kommer flere ut over dagen. Flere kan finnes
1669 <a href=
"http://www.mylder.no/?drill=datalagringsdirektivet
&intern=
1">via
1670 mylder
</a
>.
</p
>
1674 <li
><a href=
"http://e24.no/digital/eu-domstolen-datalagringsdirektivet-er-ugyldig/
22879592">EU-domstolen:
1675 Datalagringsdirektivet er ugyldig
</a
> - e24.no
2014-
04-
08
1677 <li
><a href=
"http://www.aftenposten.no/nyheter/iriks/EU-domstolen-Datalagringsdirektivet-er-ulovlig-
7529032.html
">EU-domstolen:
1678 Datalagringsdirektivet er ulovlig
</a
> - aftenposten.no
2014-
04-
08
1680 <li
><a href=
"http://www.aftenposten.no/nyheter/iriks/politikk/Krever-DLD-stopp-i-Norge-
7530086.html
">Krever
1681 DLD-stopp i Norge
</a
> - aftenposten.no
2014-
04-
08
1683 <li
><a href=
"http://www.p4.no/story.aspx?id=
566431">Apenes: - En
1684 gledens dag
</a
> - p4.no
2014-
04-
08
1686 <li
><a href=
"http://www.nrk.no/norge/_-datalagringsdirektivet-er-ugyldig-
1.11655929">EU-domstolen:
1687 – Datalagringsdirektivet er ugyldig
</a
> - nrk.no
2014-
04-
08</li
>
1689 <li
><a href=
"http://www.vg.no/nyheter/utenriks/data-og-nett/eu-domstolen-datalagringsdirektivet-er-ugyldig/a/
10130280/
">EU-domstolen:
1690 Datalagringsdirektivet er ugyldig
</a
> - vg.no
2014-
04-
08</li
>
1692 <li
><a href=
"http://www.dagbladet.no/
2014/
04/
08/nyheter/innenriks/datalagringsdirektivet/personvern/
32711646/
">-
1693 Vi bør skrote hele datalagringsdirektivet
</a
> - dagbladet.no
1694 2014-
04-
08</li
>
1696 <li
><a href=
"http://www.digi.no/
928137/eu-domstolen-dld-er-ugyldig
">EU-domstolen:
1697 DLD er ugyldig
</a
> - digi.no
2014-
04-
08</li
>
1699 <li
><a href=
"http://www.irishtimes.com/business/sectors/technology/european-court-declares-data-retention-directive-invalid-
1.1754150">European
1700 court declares data retention directive invalid
</a
> - irishtimes.com
1701 2014-
04-
08</li
>
1703 <li
><a href=
"http://www.reuters.com/article/
2014/
04/
08/us-eu-data-ruling-idUSBREA370F020140408?feedType=RSS
">EU
1704 court rules against requirement to keep data of telecom users
</a
> -
1705 reuters.com
2014-
04-
08</li
>
1710 <p
>Jeg synes det er veldig fint at nok en stemme slår fast at
1711 totalitær overvåkning av befolkningen er uakseptabelt, men det er
1712 fortsatt like viktig å beskytte privatsfæren som før, da de
1713 teknologiske mulighetene fortsatt finnes og utnyttes, og jeg tror
1714 innsats i prosjekter som
1715 <a href=
"https://wiki.debian.org/FreedomBox
">Freedombox
</a
> og
1716 <a href=
"http://www.dugnadsnett.no/
">Dugnadsnett
</a
> er viktigere enn
1717 noen gang.
</p
>
1719 <p
><strong
>Update
2014-
04-
08 12:
10</strong
>: Kronerullingen for å
1720 stoppe datalagringsdirektivet i Norge gjøres hos foreningen
1721 <a href=
"http://www.digitaltpersonvern.no/
">Digitalt Personvern
</a
>,
1722 som har samlet inn
843 215,- så langt men trenger nok mye mer hvis
1724 ikke Høyre og Arbeiderpartiet bytter mening i saken. Det var
1725 <a href=
"http://www.holderdeord.no/parliament-issues/
48650">kun
1726 partinene Høyre og Arbeiderpartiet
</a
> som stemte for
1727 Datalagringsdirektivet, og en av dem må bytte mening for at det skal
1728 bli flertall mot i Stortinget. Se mer om saken
1729 <a href=
"http://www.holderdeord.no/issues/
69-innfore-datalagringsdirektivet
">Holder
1730 de ord
</a
>.
</p
>
1735 <title>Dokumentaren om Datalagringsdirektivet sendes endelig på NRK
</title>
1736 <link>http://people.skolelinux.org/pere/blog/Dokumentaren_om_Datalagringsdirektivet_sendes_endelig_p__NRK.html
</link>
1737 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Dokumentaren_om_Datalagringsdirektivet_sendes_endelig_p__NRK.html
</guid>
1738 <pubDate>Wed,
26 Mar
2014 09:
50:
00 +
0100</pubDate>
1739 <description><p
><a href=
"http://www.nuug.no/
">Foreningen NUUG
</a
> melder i natt at
1740 NRK nå har bestemt seg for
1741 <a href=
"http://www.nuug.no/news/NRK_viser_filmen_om_Datalagringsdirektivet_f_rste_gang_2014_03_31.shtml
">når
1742 den norske dokumentarfilmen om datalagringsdirektivet skal
1743 sendes
</a
> (se
<a href=
"http://www.imdb.com/title/tt2832844/
">IMDB
</a
>
1744 for detaljer om filmen) . Første visning blir på NRK2 mandag
1745 2014-
03-
31 kl.
19:
50, og deretter visninger onsdag
2014-
04-
02
1746 kl.
12:
30, fredag
2014-
04-
04 kl.
19:
40 og søndag
2014-
04-
06 kl.
15:
10.
1747 Jeg har sett dokumentaren, og jeg anbefaler enhver å se den selv. Som
1748 oppvarming mens vi venter anbefaler jeg Bjørn Stærks kronikk i
1749 Aftenposten fra i går,
1750 <a href=
"http://www.aftenposten.no/meninger/kronikker/Autoritar-gjokunge-
7514915.html
">Autoritær
1751 gjøkunge
</a
>, der han gir en grei skisse av hvor ille det står til med
1752 retten til privatliv og beskyttelsen av demokrati i Norge og resten
1753 verden, og helt riktig slår fast at det er vi i databransjen som
1754 sitter med nøkkelen til å gjøre noe med dette. Jeg har involvert meg
1755 i prosjektene
<a href=
"http://www.dugnadsnett.no/
">dugnadsnett.no
</a
>
1756 og
<a href=
"https://wiki.debian.org/FreedomBox
">FreedomBox
</a
> for å
1757 forsøke å gjøre litt selv for å bedre situasjonen, men det er mye
1758 hardt arbeid fra mange flere enn meg som gjenstår før vi kan sies å ha
1759 gjenopprettet balansen.
</p
>
1761 <p
>Jeg regner med at nettutgaven dukker opp på
1762 <a href=
"http://tv.nrk.no/program/koid75005313/tema-dine-digitale-spor-datalagringsdirektivet
">NRKs
1763 side om filmen om datalagringsdirektivet
</a
> om fem dager. Hold et
1764 øye med siden, og tips venner og slekt om at de også bør se den.
</p
>
1769 <title>Freedombox on Dreamplug, Raspberry Pi and virtual x86 machine
</title>
1770 <link>http://people.skolelinux.org/pere/blog/Freedombox_on_Dreamplug__Raspberry_Pi_and_virtual_x86_machine.html
</link>
1771 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Freedombox_on_Dreamplug__Raspberry_Pi_and_virtual_x86_machine.html
</guid>
1772 <pubDate>Fri,
14 Mar
2014 11:
00:
00 +
0100</pubDate>
1773 <description><p
>The
<a href=
"https://wiki.debian.org/FreedomBox
">Freedombox
1774 project
</a
> is working on providing the software and hardware for
1775 making it easy for non-technical people to host their data and
1776 communication at home, and being able to communicate with their
1777 friends and family encrypted and away from prying eyes. It has been
1778 going on for a while, and is slowly progressing towards a new test
1779 release (
0.2).
</p
>
1781 <p
>And what day could be better than the Pi day to announce that the
1782 new version will provide
"hard drive
" / SD card / USB stick images for
1783 Dreamplug, Raspberry Pi and VirtualBox (or any other virtualization
1784 system), and can also be installed using a Debian installer preseed
1785 file. The Debian based Freedombox is now based on Debian Jessie,
1786 where most of the needed packages used are already present. Only one,
1787 the freedombox-setup package, is missing. To try to build your own
1788 boot image to test the current status, fetch the freedom-maker scripts
1790 <a href=
"http://packages.qa.debian.org/vmdebootstrap
">vmdebootstrap
</a
>
1791 with a user with sudo access to become root:
1794 git clone http://anonscm.debian.org/git/freedombox/freedom-maker.git \
1796 sudo apt-get install git vmdebootstrap mercurial python-docutils \
1797 mktorrent extlinux virtualbox qemu-user-static binfmt-support \
1799 make -C freedom-maker dreamplug-image raspberry-image virtualbox-image
1802 <p
>Root access is needed to run debootstrap and mount loopback
1803 devices. See the README for more details on the build. If you do not
1804 want all three images, trim the make line. But note that thanks to
<a
1805 href=
"https://bugs.debian.org/
741407">a race condition in
1806 vmdebootstrap
</a
>, the build might fail without the patch to the
1807 kpartx call.
</p
>
1809 <p
>If you instead want to install using a Debian CD and the preseed
1810 method, boot a Debian Wheezy ISO and use this boot argument to load
1811 the preseed values:
</p
>
1814 url=
<a href=
"http://www.reinholdtsen.name/freedombox/preseed-jessie.dat
">http://www.reinholdtsen.name/freedombox/preseed-jessie.dat
</a
>
1817 <p
>But note that due to
<a href=
"https://bugs.debian.org/
740673">a
1818 recently introduced bug in apt in Jessie
</a
>, the installer will
1819 currently hang while setting up APT sources. Killing the
1820 '<tt
>apt-cdrom ident
</tt
>' process when it hang a few times during the
1821 installation will get the installation going. This affect all
1822 installations in Jessie, and I expect it will be fixed soon.
</p
>
1824 <p
>Give it a go and let us know how it goes on the mailing list, and help
1825 us get the new release published. :) Please join us on
1826 <a href=
"irc://irc.debian.org:
6667/%
23freedombox
">IRC (#freedombox on
1827 irc.debian.org)
</a
> and
1828 <a href=
"http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss
">the
1829 mailing list
</a
> if you want to help make this vision come true.
</p
>
1834 <title>All drones should be radio marked with what they do and who they belong to
</title>
1835 <link>http://people.skolelinux.org/pere/blog/All_drones_should_be_radio_marked_with_what_they_do_and_who_they_belong_to.html
</link>
1836 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/All_drones_should_be_radio_marked_with_what_they_do_and_who_they_belong_to.html
</guid>
1837 <pubDate>Thu,
21 Nov
2013 15:
40:
00 +
0100</pubDate>
1838 <description><p
>Drones, flying robots, are getting more and more popular. The most
1839 know ones are the killer drones used by some government to murder
1840 people they do not like without giving them the chance of a fair
1841 trial, but the technology have many good uses too, from mapping and
1842 forest maintenance to photography and search and rescue. I am sure it
1843 is just a question of time before
"bad drones
" are in the hands of
1844 private enterprises and not only state criminals but petty criminals
1845 too. The drone technology is very useful and very dangerous. To have
1846 some control over the use of drones, I agree with Daniel Suarez in his
1848 "<a href=
"https://archive.org/details/DanielSuarez_2013G
">The kill
1849 decision shouldn
't belong to a robot
</a
>", where he suggested this
1850 little gem to keep the good while limiting the bad use of drones:
</p
>
1854 <p
>Each robot and drone should have a cryptographically signed
1855 I.D. burned in at the factory that can be used to track its movement
1856 through public spaces. We have license plates on cars, tail numbers on
1857 aircraft. This is no different. And every citizen should be able to
1858 download an app that shows the population of drones and autonomous
1859 vehicles moving through public spaces around them, both right now and
1860 historically. And civic leaders should deploy sensors and civic drones
1861 to detect rogue drones, and instead of sending killer drones of their
1862 own up to shoot them down, they should notify humans to their
1863 presence. And in certain very high-security areas, perhaps civic
1864 drones would snare them and drag them off to a bomb disposal facility.
</p
>
1866 <p
>But notice, this is more an immune system than a weapons system. It
1867 would allow us to avail ourselves of the use of autonomous vehicles
1868 and drones while still preserving our open, civil society.
</p
>
1872 <p
>The key is that
<em
>every citizen
</em
> should be able to read the
1873 radio beacons sent from the drones in the area, to be able to check
1874 both the government and others use of drones. For such control to be
1875 effective, everyone must be able to do it. What should such beacon
1876 contain? At least formal owner, purpose, contact information and GPS
1877 location. Probably also the origin and target position of the current
1878 flight. And perhaps some registration number to be able to look up
1879 the drone in a central database tracking their movement. Robots
1880 should not have privacy. It is people who need privacy.
</p
>
1885 <title>Det er jo makta som er mest sårbar ved massiv overvåkning av Internett
</title>
1886 <link>http://people.skolelinux.org/pere/blog/Det_er_jo_makta_som_er_mest_s_rbar_ved_massiv_overv_kning_av_Internett.html
</link>
1887 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Det_er_jo_makta_som_er_mest_s_rbar_ved_massiv_overv_kning_av_Internett.html
</guid>
1888 <pubDate>Sat,
26 Oct
2013 20:
30:
00 +
0200</pubDate>
1889 <description><p
>De siste måneders eksponering av
1890 <a href=
"http://www.aftenposten.no/nyheter/uriks/Her-er-Edvard-Snowdens-mest-omtalte-avsloringer-
7351734.html
">den
1891 totale overvåkningen som foregår i den vestlige verden dokumenterer
1892 hvor sårbare vi er
</a
>. Men det slår meg at de som er mest sårbare
1893 for dette, myndighetspersoner på alle nivåer, neppe har innsett at de
1894 selv er de mest interessante personene å lage profiler på, for å kunne
1895 påvirke dem.
</p
>
1897 <p
>For å ta et lite eksempel: Stortingets nettsted,
1898 <a href=
"http://www.stortinget.no/
">www.stortinget.no
</a
> (og
1900 <a href=
"http://data.stortinget.no/
">data.stortinget.no
</a
>),
1901 inneholder informasjon om det som foregår på Stortinget, og jeg antar
1902 de største brukerne av informasjonen der er representanter og
1903 rådgivere på Stortinget. Intet overraskende med det. Det som derimot
1904 er mer skjult er at Stortingets nettsted bruker
1905 <a href=
"http://en.wikipedia.org/wiki/Google_Analytics
">Google
1906 Analytics
</a
>, hvilket gjør at enhver som besøker nettsidene der også
1907 rapporterer om besøket via Internett-linjer som passerer Sverige,
1908 England og videre til USA. Det betyr at informasjon om ethvert besøk
1909 på stortingets nettsider kan snappes opp av svensk, britisk og USAs
1910 etterretningsvesen. De kan dermed holde et øye med hvilke
1911 Stortingssaker stortingsrepresentantene synes er interessante å sjekke
1912 ut, og hvilke sider rådgivere og andre på stortinget synes er
1913 interessant å besøke, når de gjør det og hvilke andre representanter
1914 som sjekker de samme sidene omtrent samtidig. Stortingets bruk av
1915 Google Analytics gjør det dermed enkelt for utenlands etteretning å
1916 spore representantenes aktivitet og interesse. Hvis noen av
1917 representantene bruker Google Mail eller noen andre tjenestene som
1918 krever innlogging, så vil det være enda enklere å finne ut nøyaktig
1919 hvilke personer som bruker hvilke nettlesere og dermed knytte
1920 informasjonen opp til enkeltpersoner på Stortinget.
</p
>
1922 <p
>Og jo flere nettsteder som bruker Google Analytics, jo bedre
1923 oversikt over stortingsrepresentantenes lesevaner og interesse blir
1924 tilgjengelig for svensk, britisk og USAs etterretning. Hva de kan
1925 bruke den informasjonen til overlater jeg til leseren å undres
1931 <title>Good causes: Debian Outreach Program for Women, EFF documenting the spying and Open access in Norway
</title>
1932 <link>http://people.skolelinux.org/pere/blog/Good_causes__Debian_Outreach_Program_for_Women__EFF_documenting_the_spying_and_Open_access_in_Norway.html
</link>
1933 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Good_causes__Debian_Outreach_Program_for_Women__EFF_documenting_the_spying_and_Open_access_in_Norway.html
</guid>
1934 <pubDate>Tue,
15 Oct
2013 21:
30:
00 +
0200</pubDate>
1935 <description><p
>The last few days I came across a few good causes that should get
1936 wider attention. I recommend signing and donating to each one of
1939 <p
>Via
<a href=
"http://www.debian.org/News/weekly/
2013/
18/
">Debian
1940 Project News for
2013-
10-
14</a
> I came across the Outreach Program for
1941 Women program which is a Google Summer of Code like initiative to get
1942 more women involved in free software. One debian sponsor has offered
1943 to match
<a href=
"http://debian.ch/opw2013
">any donation done to Debian
1944 earmarked
</a
> for this initiative. I donated a few minutes ago, and
1945 hope you will to. :)
</p
>
1947 <p
>And the Electronic Frontier Foundation just announced plans to
1948 create
<a href=
"https://supporters.eff.org/donate/nsa-videos
">video
1949 documentaries about the excessive spying
</a
> on every Internet user that
1950 take place these days, and their need to fund the work. I
've already
1951 donated. Are you next?
</p
>
1953 <p
>For my Norwegian audience, the organisation Studentenes og
1954 Akademikernes Internasjonale Hjelpefond is collecting signatures for a
1955 statement under the heading
1956 <a href=
"http://saih.no/Bloggers_United/
">Bloggers United for Open
1957 Access
</a
> for those of us asking for more focus on open access in the
1958 Norwegian government. So far
499 signatures. I hope you will sign it
1964 <title>Videos about the Freedombox project - for inspiration and learning
</title>
1965 <link>http://people.skolelinux.org/pere/blog/Videos_about_the_Freedombox_project___for_inspiration_and_learning.html
</link>
1966 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Videos_about_the_Freedombox_project___for_inspiration_and_learning.html
</guid>
1967 <pubDate>Fri,
27 Sep
2013 14:
10:
00 +
0200</pubDate>
1968 <description><p
>The
<a href=
"http://www.freedomboxfoundation.org/
">Freedombox
1969 project
</a
> have been going on for a while, and have presented the
1970 vision, ideas and solution several places. Here is a little
1971 collection of videos of talks and presentation of the project.
</p
>
1975 <li
><a href=
"http://www.youtube.com/watch?v=ukvUz5taxvA
">FreedomBox -
1976 2,
5 minute marketing film
</a
> (Youtube)
</li
>
1978 <li
><a href=
"http://www.youtube.com/watch?v=SzW25QTVWsE
">Eben Moglen
1979 discusses the Freedombox on CBS news
2011</a
> (Youtube)
</li
>
1981 <li
><a href=
"http://www.youtube.com/watch?v=Ae8SZbxfE0g
">Eben Moglen -
1982 Freedom in the Cloud - Software Freedom, Privacy and and Security for
1983 Web
2.0 and Cloud computing at ISOC-NY Public Meeting
2010</a
>
1984 (Youtube)
</li
>
1986 <li
><a href=
"http://www.youtube.com/watch?v=vNaIji_3xBE
">Fosdem
2011
1987 Keynote by Eben Moglen presenting the Freedombox
</a
> (Youtube)
</li
>
1989 <li
><a href=
"http://www.youtube.com/watch?v=
9bDDUyJSQ9s
">Presentation of
1990 the Freedombox by James Vasile at Elevate in Gratz
2011</a
> (Youtube)
</li
>
1992 <li
><a href=
"http://www.youtube.com/watch?v=zQTmnk27g9s
"> Freedombox -
1993 Discovery, Identity, and Trust by Nick Daly at Freedombox Hackfest New
1994 York City in
2012</a
> (Youtube)
</li
>
1996 <li
><a href=
"http://www.youtube.com/watch?v=tkbSB4Ba7Ck
">Introduction
1997 to the Freedombox at Freedombox Hackfest New York City in
2012</a
>
1998 (Youtube)
</li
>
2000 <li
><a href=
"http://www.youtube.com/watch?v=z-P2Jaeg0aQ
">Freedom, Out
2001 of the Box! by Bdale Garbee at linux.conf.au Ballarat,
2012</a
> (Youtube)
</li
>
2003 <li
><a href=
"https://archive.fosdem.org/
2013/schedule/event/freedombox/
">Freedombox
2004 1.0 by Eben Moglen and Bdale Garbee at Fosdem
2013</a
> (FOSDEM)
</li
>
2006 <li
><a href=
"http://www.youtube.com/watch?v=e1LpYX2zVYg
">What is the
2007 FreedomBox today by Bdale Garbee at Debconf13 in Vaumarcus
2008 2013</a
> (Youtube)
</li
>
2012 <p
>A larger list is available from
2013 <a href=
"https://wiki.debian.org/FreedomBox/TalksAndPresentations
">the
2014 Freedombox Wiki
</a
>.
</p
>
2016 <p
>On other news, I am happy to report that Freedombox based on Debian
2017 Jessie is coming along quite well, and soon both Owncloud and using
2018 Tor should be available for testers of the Freedombox solution. :) In
2019 a few weeks I hope everything needed to test it is included in Debian.
2020 The withsqlite package is already in Debian, and the plinth package is
2021 pending in NEW. The third and vital part of that puzzle is the
2022 metapackage/setup framework, which is still pending an upload. Join
2023 us on
<a href=
"irc://irc.debian.org:
6667/%
23freedombox
">IRC
2024 (#freedombox on irc.debian.org)
</a
> and
2025 <a href=
"http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss
">the
2026 mailing list
</a
> if you want to help make this vision come true.
</p
>
2031 <title>Recipe to test the Freedombox project on amd64 or Raspberry Pi
</title>
2032 <link>http://people.skolelinux.org/pere/blog/Recipe_to_test_the_Freedombox_project_on_amd64_or_Raspberry_Pi.html
</link>
2033 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Recipe_to_test_the_Freedombox_project_on_amd64_or_Raspberry_Pi.html
</guid>
2034 <pubDate>Tue,
10 Sep
2013 14:
20:
00 +
0200</pubDate>
2035 <description><p
>I was introduced to the
2036 <a href=
"http://www.freedomboxfoundation.org/
">Freedombox project
</a
>
2037 in
2010, when Eben Moglen presented his vision about serving the need
2038 of non-technical people to keep their personal information private and
2039 within the legal protection of their own homes. The idea is to give
2040 people back the power over their network and machines, and return
2041 Internet back to its intended peer-to-peer architecture. Instead of
2042 depending on a central service, the Freedombox will give everyone
2043 control over their own basic infrastructure.
</p
>
2045 <p
>I
've intended to join the effort since then, but other tasks have
2046 taken priority. But this summers nasty news about the misuse of trust
2047 and privilege exercised by the
"western
" intelligence gathering
2048 communities increased my eagerness to contribute to a point where I
2049 actually started working on the project a while back.
</p
>
2051 <p
>The
<a href=
"https://alioth.debian.org/projects/freedombox/
">initial
2052 Debian initiative
</a
> based on the vision from Eben Moglen, is to
2053 create a simple and cheap Debian based appliance that anyone can hook
2054 up in their home and get access to secure and private services and
2055 communication. The initial deployment platform have been the
2056 <a href=
"http://www.globalscaletechnologies.com/t-dreamplugdetails.aspx
">Dreamplug
</a
>,
2057 which is a piece of hardware I do not own. So to be able to test what
2058 the current Freedombox setup look like, I had to come up with a way to install
2059 it on some hardware I do have access to. I have rewritten the
2060 <a href=
"https://github.com/NickDaly/freedom-maker
">freedom-maker
</a
>
2061 image build framework to use .deb packages instead of only copying
2062 setup into the boot images, and thanks to this rewrite I am able to
2063 set up any machine supported by Debian Wheezy as a Freedombox, using
2064 the previously mentioned deb (and a few support debs for packages
2065 missing in Debian).
</p
>
2067 <p
>The current Freedombox setup consist of a set of bootstrapping
2069 (
<a href=
"https://github.com/petterreinholdtsen/freedombox-setup
">freedombox-setup
</a
>),
2070 and a administrative web interface
2071 (
<a href=
"https://github.com/NickDaly/Plinth
">plinth
</a
> + exmachina +
2072 withsqlite), as well as a privacy enhancing proxy based on
2073 <a href=
"http://packages.qa.debian.org/privoxy
">privoxy
</a
>
2074 (freedombox-privoxy). There is also a web/javascript based XMPP
2075 client (
<a href=
"http://packages.qa.debian.org/jwchat
">jwchat
</a
>)
2076 trying (unsuccessfully so far) to talk to the XMPP server
2077 (
<a href=
"http://packages.qa.debian.org/ejabberd
">ejabberd
</a
>). The
2078 web interface is pluggable, and the goal is to use it to enable OpenID
2079 services, mesh network connectivity, use of TOR, etc, etc. Not much of
2080 this is really working yet, see
2081 <a href=
"https://github.com/NickDaly/freedombox-todos/blob/master/TODO
">the
2082 project TODO
</a
> for links to GIT repositories. Most of the code is
2083 on github at the moment. The HTTP proxy is operational out of the
2084 box, and the admin web interface can be used to add/remove plinth
2085 users. I
've not been able to do anything else with it so far, but
2086 know there are several branches spread around github and other places
2087 with lots of half baked features.
</p
>
2089 <p
>Anyway, if you want to have a look at the current state, the
2090 following recipes should work to give you a test machine to poke
2093 <p
><strong
>Debian Wheezy amd64
</strong
></p
>
2097 <li
>Fetch normal Debian Wheezy installation ISO.
</li
>
2098 <li
>Boot from it, either as CD or USB stick.
</li
>
2099 <li
><p
>Press [tab] on the boot prompt and add this as a boot argument
2100 to the Debian installer:
<p
>
2101 <pre
>url=
<a href=
"http://www.reinholdtsen.name/freedombox/preseed-wheezy.dat
">http://www.reinholdtsen.name/freedombox/preseed-wheezy.dat
</a
></pre
></li
>
2103 <li
>Answer the few language/region/password questions and pick disk to
2104 install on.
</li
>
2106 <li
>When the installation is finished and the machine have rebooted a
2107 few times, your Freedombox is ready for testing.
</li
>
2111 <p
><strong
>Raspberry Pi Raspbian
</strong
></p
>
2115 <li
>Fetch a Raspbian SD card image, create SD card.
</li
>
2116 <li
>Boot from SD card, extend file system to fill the card completely.
</li
>
2117 <li
><p
>Log in and add this to /etc/sources.list:
</p
>
2119 deb
<a href=
"http://www.reinholdtsen.name/freedombox/
">http://www.reinholdtsen.name/freedombox
</a
> wheezy main
2120 </pre
></li
>
2121 <li
><p
>Run this as root:
</p
>
2123 wget -O - http://www.reinholdtsen.name/freedombox/BE1A583D.asc | \
2126 apt-get install freedombox-setup
2127 /usr/lib/freedombox/setup
2128 </pre
></li
>
2129 <li
>Reboot into your freshly created Freedombox.
</li
>
2133 <p
>You can test it on other architectures too, but because the
2134 freedombox-privoxy package is binary, it will only work as intended on
2135 the architectures where I have had time to build the binary and put it
2136 in my APT repository. But do not let this stop you. It is only a
2137 short
"<tt
>apt-get source -b freedombox-privoxy
</tt
>" away. :)
</p
>
2139 <p
>Note that by default Freedombox is a DHCP server on the
2140 192.168.1.0/
24 subnet, so if this is your subnet be careful and turn
2141 off the DHCP server by running
"<tt
>update-rc.d isc-dhcp-server
2142 disable
</tt
>" as root.
</p
>
2144 <p
>Please let me know if this works for you, or if you have any
2145 problems. We gather on the IRC channel
2146 <a href=
"irc://irc.debian.org:
6667/%
23freedombox
">#freedombox
</a
> on
2147 irc.debian.org and the
2148 <a href=
"http://lists.alioth.debian.org/cgi-bin/mailman/listinfo/freedombox-discuss
">project
2149 mailing list
</a
>.
</p
>
2151 <p
>Once you get your freedombox operational, you can visit
2152 <tt
>http://your-host-name:
8001/
</tt
> to see the state of the plint
2153 welcome screen (dead end - do not be surprised if you are unable to
2154 get past it), and next visit
<tt
>http://your-host-name:
8001/help/
</tt
>
2155 to look at the rest of plinth. The default user is
'admin
' and the
2156 default password is
'secret
'.
</p
>
2161 <title>Datalagringsdirektivet gjør at Oslo Høyre og Arbeiderparti ikke får min stemme i år
</title>
2162 <link>http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_gj_r_at_Oslo_H_yre_og_Arbeiderparti_ikke_f_r_min_stemme_i__r.html
</link>
2163 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_gj_r_at_Oslo_H_yre_og_Arbeiderparti_ikke_f_r_min_stemme_i__r.html
</guid>
2164 <pubDate>Sun,
8 Sep
2013 20:
40:
00 +
0200</pubDate>
2165 <description><p
>I
2011 raderte et stortingsflertall bestående av Høyre og
2166 Arbeiderpartiet vekk en betydelig del av privatsfæren til det norske
2167 folk. Det ble vedtatt at det skulle registreres og lagres i et halvt
2168 år hvor alle som bærer på en mobiltelefon befinner seg, hvem de
2169 snakker med og hvor lenge de snakket sammen. Det skal også
2170 registreres hvem de sendte SMS-meldinger til, hvem en har sendt epost
2171 til, og hvilke nett-tjenere en besøkte. Saken er kjent som
2172 <a href=
"http://beta.holderdeord.no/issues/innfore-datalagringsdirektivet
">Datalagringsdirektivet
2173 (DLD)
</a
>, og innebærer at alle innbyggerne og andre innenfor Norges
2174 grenser overvåkes døgnet rundt. Det ble i praksis innført brev og
2175 besøkskontroll av hele befolkningen. Rapporter fra de landene som
2176 allerede har innført slik total lagring av borgernes
2177 kommunikasjonsmønstre forteller at det ikke hjelper i
2178 kriminalitetsbekjempelsen. Den norske prislappen blir mange hundre
2179 millioner, uten at det ser ut til å bidra positivt til politiets
2180 arbeide. Jeg synes flere hundre millioner i stedet burde vært brukt
2181 på noe som kan dokumenteres å ha effekt i kriminalitetsbekjempelsen.
2183 <a href=
"http://no.wikipedia.org/wiki/Datalagringsdirektivet
">Wikipedia
</a
>
2184 og
<a href=
"http://www.uhuru.biz/?cat=
84">Jon Wessel-Aas
</a
>.
</p
>
2186 <p
>Hva er problemet, tenkter du kanskje? Et åpenbart problem er at
2187 medienes kildevern i praksis blir radert ut. Den innsamlede
2188 informasjonen gjør det mulig å finne ut hvem som har snakket med
2189 journalister på telefon, SMS og epost, og hvem som har vært i nærheten
2190 av journalister så sant begge bar med seg en telefon. Et annet er at
2191 advokatvernet blir sterkt redusert, der politiet kan finne ut hvem
2192 som har snakket med en advokat når, eller vært i møter en med advokat.
2193 Et tredje er at svært personlig informasjon kan avledes fra hvilke
2194 nettsteder en har besøkt. Har en besøkt hivnorge.no,
2195 swingersnorge.com eller andre sider som kan brukes til avlede
2196 interesser som hører til privatsfæren, vil denne informasjonen være
2197 tilgjengelig takket være datalagringsdirektivet.
</p
>
2199 <p
>De fleste partiene var mot, kun to partier stemte for. Høyre og
2200 Arbeiderpartiet. Og både Høyre og Arbeiderpartiet i Oslo har
2201 DLD-forkjempere på toppen av sine lister (har ikke sjekket de andre
2202 fylkene). Det er dermed helt uaktuelt for meg å stemme på disse
2203 partiene. Her er oversikten over partienes valglister i Oslo, med
2204 informasjon om hvem som stemte hva i første DLD-votering i Stortinget,
2205 basert på informasjon fra mine venner i
2206 <a href=
"http://beta.holderdeord.no/votes/
1301946411e
">Holder de
2207 Ord
</a
> samt
<a href=
"http://data.stortinget.no/
">data.stortinget.no
</a
>.
2208 Først ut er stortingslista fra Høyre for Oslo:
</p
>
2210 <style type=
"text/css
">
2211 .for {background-color:#F5A9A9;}
2212 .mot {background-color:#A9F5BC;}
2217 <tr
><th
>#
</th
><th
>Navn, fødselsår og valgkrets
</th
><th
>Stemme/kommentar
</th
></tr
>
2219 <tr class=
"for
"><td
>1.
</td
>
2220 <td
>Ine Marie Eriksen Søreide (
1976), Gamle Oslo
</td
>
2221 <td
>Stemte for DLD
</td
></tr
>
2223 <tr class=
"mot
"><td
>2.
</td
>
2224 <td
>Nikolai Astrup (
1978), Frogner
</td
>
2225 <td
>Stemte mot DLD
</td
></tr
>
2227 <tr class=
"mot
"><td
>3.
</td
>
2228 <td
>Michael Tetzschner (
1954), Vestre Aker
</td
>
2229 <td
>Stemte mot DLD
</td
>
2231 <tr class=
"ukjent
"><td
>4.
</td
>
2232 <td
>Kristin Vinje (
1963), Nordre Aker
</td
>
2233 <td
>Ikke til stede
</td
></tr
>
2235 <tr class=
"ukjent
"><td
>5.
</td
>
2236 <td
>Mudassar Hussain Kapur (
1976), Nordstrand
</td
>
2237 <td
>Ikke til stede
</td
></tr
>
2239 <tr class=
"ukjent
"><td
>6.
</td
>
2240 <td
>Stefan Magnus B. Heggelund (
1984), Grünerløkka
</td
>
2241 <td
>Ikke til stede
</td
></tr
>
2243 <tr class=
"ukjent
"><td
>7.
</td
>
2244 <td
>Heidi Nordby Lunde (
1973), Grünerløkka
</td
>
2245 <td
>Ikke til stede
</td
></tr
>
2247 <tr class=
"ukjent
"><td
>8.
</td
>
2248 <td
>Frode Helgerud (
1950), Frogner
</td
>
2249 <td
>Ikke til stede
</td
></tr
>
2251 <tr class=
"ukjent
"><td
>9.
</td
>
2252 <td
>Afshan Rafiq (
1975), Stovner
</td
>
2253 <td
>Ikke til stede
</td
></tr
>
2255 <tr class=
"ukjent
"><td
>10.
</td
>
2256 <td
>Astrid Nøklebye Heiberg (
1936), Frogner
</td
>
2257 <td
>Ikke til stede
</td
></tr
>
2259 <tr class=
"ukjent
"><td
>11.
</td
>
2260 <td
>Camilla Strandskog (
1984) St.Hanshaugen
</td
>
2261 <td
>Ikke til stede
</td
></tr
>
2263 <tr class=
"ukjent
"><td
>12.
</td
>
2264 <td
>John Christian Elden (
1967), Ullern
</td
>
2265 <td
>Ikke til stede
</td
></tr
>
2267 <tr class=
"ukjent
"><td
>13.
</td
>
2268 <td
>Berit Solli (
1972), Alna
</td
>
2269 <td
>Ikke til stede
</td
></tr
>
2271 <tr class=
"ukjent
"><td
>14.
</td
>
2272 <td
>Ola Kvisgaard (
1963), Frogner
</td
>
2273 <td
>Ikke til stede
</td
></tr
>
2275 <tr class=
"ukjent
"><td
>15.
</td
>
2276 <td
>James Stove Lorentzen (
1957), Vestre Aker
</td
>
2277 <td
>Ikke til stede
</td
></tr
>
2279 <tr class=
"ukjent
"><td
>16.
</td
>
2280 <td
>Gülsüm Koc (
1987), Stovner
</td
>
2281 <td
>Ikke til stede
</td
></tr
>
2283 <tr class=
"ukjent
"><td
>17.
</td
>
2284 <td
>Jon Ole Whist (
1976), Grünerløkka
</td
>
2285 <td
>Ikke til stede
</td
></tr
>
2287 <tr class=
"ukjent
"><td
>18.
</td
>
2288 <td
>Maren Eline Malthe-Sørenssen (
1971), Vestre Aker
</td
>
2289 <td
>Ikke til stede
</td
></tr
>
2291 <tr class=
"ukjent
"><td
>19.
</td
>
2292 <td
>Ståle Hagen (
1968), Søndre Nordstrand
</td
>
2293 <td
>Ikke til stede
</td
></tr
>
2295 <tr class=
"ukjent
"><td
>20.
</td
>
2296 <td
>Kjell Omdal Erichsen (
1978), Sagene
</td
>
2297 <td
>Ikke til stede
</td
></tr
>
2299 <tr class=
"ukjent
"><td
>21.
</td
>
2300 <td
>Saida R. Begum (
1987), Grünerløkka
</td
>
2301 <td
>Ikke til stede
</td
></tr
>
2303 <tr class=
"ukjent
"><td
>22.
</td
>
2304 <td
>Torkel Brekke (
1970), Nordre Aker
</td
>
2305 <td
>Ikke til stede
</td
></tr
>
2307 <tr class=
"ukjent
"><td
>23.
</td
>
2308 <td
>Sverre K. Seeberg (
1950), Vestre Aker
</td
>
2309 <td
>Ikke til stede
</td
></tr
>
2311 <tr class=
"ukjent
"><td
>24.
</td
>
2312 <td
>Julie Margrethe Brodtkorb (
1974), Ullern
</td
>
2313 <td
>Ikke til stede
</td
></tr
>
2315 <tr class=
"ukjent
"><td
>25.
</td
>
2316 <td
>Fabian Stang (
1955), Frogner
</td
>
2317 <td
>Ikke til stede
</td
></tr
>
2321 <p
>Deretter har vi stortingslista fra Arbeiderpartiet for Oslo:
</p
>
2325 <tr
><th
>#
</th
><th
>Navn, fødselsår og valgkrets
</th
><th
>Stemme/kommentar
</th
></tr
>
2327 <tr class=
"for
"><td
>1.
</td
>
2328 <td
>Jens Stoltenberg (
1959), Frogner
</td
>
2329 <td
>Ikke til stede i Stortinget, leder av regjeringen som fremmet forslaget
</td
></tr
>
2331 <tr class=
"for
"><td
>2.
</td
>
2332 <td
>Hadia Tajik (
1983), Grünerløkka
</td
>
2333 <td
>Stemte for DLD
</td
></tr
>
2335 <tr class=
"for
"><td
> 3.
</td
>
2336 <td
>Jonas Gahr Støre (
1960), Vestre Aker
</td
>
2337 <td
>Ikke til stede i Stortinget, medlem av regjeringen som fremmet forslaget
</td
></tr
>
2339 <tr class=
"for
"><td
> 4.
</td
>
2340 <td
>Marianne Marthinsen (
1980), Grünerløkka
</td
>
2341 <td
>Stemte for DLD
</td
></tr
>
2343 <tr class=
"for
"><td
> 5.
</td
>
2344 <td
>Jan Bøhler (
1952), Alna
</td
>
2345 <td
>Stemte for DLD
</td
></tr
>
2347 <tr class=
"for
"><td
> 6.
</td
>
2348 <td
>Marit Nybakk (
1947), Frogner
</td
>
2349 <td
>Stemte for DLD
</td
></tr
>
2351 <tr class=
"for
"><td
> 7.
</td
>
2352 <td
>Truls Wickholm (
1978), Sagene
</td
>
2353 <td
>Stemte for DLD
</td
></tr
>
2355 <tr class=
"ukjent
"><td
> 8.
</td
>
2356 <td
>Prableen Kaur (
1993), Grorud
</td
>
2357 <td
>Ikke til stede
</td
></tr
>
2359 <tr class=
"ukjent
"><td
> 9.
</td
>
2360 <td
>Vegard Grøslie Wennesland (
1983), St.Hanshaugen
</td
>
2361 <td
>Ikke til stede
</td
></tr
>
2363 <tr class=
"ukjent
"><td
> 10.
</td
>
2364 <td
>Inger Helene Vaaten (
1975), Grorud
</td
>
2365 <td
>Ikke til stede
</td
></tr
>
2367 <tr class=
"ukjent
"><td
> 11.
</td
>
2368 <td
>Ivar Leveraas (
1939), Alna
</td
>
2369 <td
>Ikke til stede
</td
></tr
>
2371 <tr class=
"ukjent
"><td
> 12.
</td
>
2372 <td
>Grete Haugdal (
1971), Gamle Oslo
</td
>
2373 <td
>Ikke til stede
</td
></tr
>
2375 <tr class=
"ukjent
"><td
> 13.
</td
>
2376 <td
>Olav Tønsberg (
1948), Alna
</td
>
2377 <td
>Ikke til stede
</td
></tr
>
2379 <tr class=
"ukjent
"><td
> 14.
</td
>
2380 <td
>Khamshajiny Gunaratnam (
1988), Grorud
</td
>
2381 <td
>Ikke til stede
</td
></tr
>
2383 <tr class=
"ukjent
"><td
> 15.
</td
>
2384 <td
>Fredrik Mellem (
1969), Sagene
</td
>
2385 <td
>Ikke til stede
</td
></tr
>
2387 <tr class=
"ukjent
"><td
> 16.
</td
>
2388 <td
>Brit Axelsen (
1945), Stovner
</td
>
2389 <td
>Ikke til stede
</td
></tr
>
2391 <tr class=
"ukjent
"><td
> 17.
</td
>
2392 <td
>Dag Bayegan-Harlem (
1977), Ullern
</td
>
2393 <td
>Ikke til stede
</td
></tr
>
2395 <tr class=
"ukjent
"><td
> 18.
</td
>
2396 <td
>Kristin Sandaker (
1963), Østeinsjø
</td
>
2397 <td
>Ikke til stede
</td
></tr
>
2399 <tr class=
"ukjent
"><td
> 19.
</td
>
2400 <td
>Bashe Musse (
1965), Grünerløkka
</td
>
2401 <td
>Ikke til stede
</td
></tr
>
2403 <tr class=
"ukjent
"><td
> 20.
</td
>
2404 <td
>Torunn Kanutte Husvik (
1983), St. Hanshaugen
</td
>
2405 <td
>Ikke til stede
</td
></tr
>
2407 <tr class=
"ukjent
"><td
> 21.
</td
>
2408 <td
>Steinar Andersen (
1947), Nordstrand
</td
>
2409 <td
>Ikke til stede
</td
></tr
>
2411 <tr class=
"ukjent
"><td
> 22.
</td
>
2412 <td
>Anne Cathrine Berger (
1972), Sagene
</td
>
2413 <td
>Ikke til stede
</td
></tr
>
2415 <tr class=
"ukjent
"><td
> 23.
</td
>
2416 <td
>Khalid Mahmood (
1959), Østensjø
</td
>
2417 <td
>Ikke til stede
</td
></tr
>
2419 <tr class=
"ukjent
"><td
> 24.
</td
>
2420 <td
>Munir Jaber (
1990), Alna
</td
>
2421 <td
>Ikke til stede
</td
></tr
>
2423 <tr class=
"ukjent
"><td
> 25.
</td
>
2424 <td
>Libe Solberg Rieber-Mohn (
1965), Frogner
</td
>
2425 <td
>Ikke til stede
</td
></tr
>
2429 <p
>Hvilket parti får så min stemme i år. Jeg tror det blir
2430 <a href=
"http://piratpartiet.no/
">Piratpartiet
</a
>. Hvis de kan bidra
2431 til at det kommer noen inn på Stortinget med teknisk peiling, så får
2432 kanskje ikke overvåkningsgalskapen like fritt spillerom som det har
2433 hatt så langt.
</p
>
2439 <title>Dr. Richard Stallman, founder of Free Software Foundation, give a talk in Oslo March
1st
2013</title>
2440 <link>http://people.skolelinux.org/pere/blog/Dr__Richard_Stallman__founder_of_Free_Software_Foundation__give_a_talk_in_Oslo_March_1st_2013.html
</link>
2441 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Dr__Richard_Stallman__founder_of_Free_Software_Foundation__give_a_talk_in_Oslo_March_1st_2013.html
</guid>
2442 <pubDate>Wed,
27 Feb
2013 20:
20:
00 +
0100</pubDate>
2443 <description><p
>Dr.
<a href=
"http://www.stallman.org/
">Richard Stallman
</a
>,
2444 founder of
<a href=
"http://www.fsf.org/
">Free Software Foundation
</a
>,
2445 is giving
<a href=
"http://www.nuug.no/aktiviteter/
20130301-rms/
">a
2446 talk in Oslo March
1st
2013 17:
00 to
19:
00</a
>. The event is public
2447 and organised by
<a href=
"">Norwegian Unix Users Group (NUUG)
</a
>
2448 (where I am the chair of the board) and
2449 <a href=
"http://www.friprog.no/
">The Norwegian Open Source Competence
2450 Center
</a
>. The title of the talk is «The Free Software Movement and
2451 GNU», with this description:
2453 <p
><blockquote
>
2454 The Free Software Movement campaigns for computer users
' freedom to
2455 cooperate and control their own computing. The Free Software Movement
2456 developed the GNU operating system, typically used together with the
2457 kernel Linux, specifically to make these freedoms possible.
2458 </blockquote
></p
>
2460 <p
>The meeting is open for everyone. Due to space limitations, the
2461 doors opens for NUUG members at
16:
15, and everyone else at
16:
45. I
2462 am really curious how many will show up. See
2463 <a href=
"http://www.nuug.no/aktiviteter/
20130301-rms/
">the event
2464 page
</a
> for the location details.
</p
>
2469 <title>Hva stemte hver stortingsrepresentant i voteringene om datalagringsdirektivet?
</title>
2470 <link>http://people.skolelinux.org/pere/blog/Hva_stemte_hver_stortingsrepresentant_i_voteringene_om_datalagringsdirektivet_.html
</link>
2471 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Hva_stemte_hver_stortingsrepresentant_i_voteringene_om_datalagringsdirektivet_.html
</guid>
2472 <pubDate>Sat,
9 Feb
2013 18:
10:
00 +
0100</pubDate>
2473 <description><p
>Nytt stortingsvalg er på trappene, og folket får igjen mulighet til
2474 å påvirke sammensetningen i vår lovgivende forsamling. Da er det
2475 relevant å vite hvilke representanter og partier som har støttet
2476 innføringen av brev- og besøkskontroll av hele den norske
2477 befolkningen, det vil si datalagringsdirektivet.
</p
>
2479 <p
>Hvis du vil vite hva hver enkelt stortingsrepresentant har stemt i
2480 stortingsvoteringene om datalagringsdirektivet, så har nettstedet til
2481 <a href=
"http://www.holderdeord.no/
">Holder De Ord
</a
> den (så vidt jeg
2482 vet) eneste komplette oversikten på sin temaside om
2483 <a href=
"http://beta.holderdeord.no/issues/innfore-datalagringsdirektivet
">innføringen
2484 av datalagringsdirektivet
</a
>. Den har detaljene fra de
11 relevante
2485 forslagene som har vært fremmet så lagt. De har vært votert over
2486 2011-
04-
04,
2011-
04-
11,
2012-
06-
11,
2012-
10-
05 og
2012-
12-
06.
</p
>
2488 <p
>Hvis du lurer på hva som er problemet med datalagringsdirektivet,
2489 anbefaler jeg å lese
<a href=
"http://www.uhuru.biz/?cat=
84">artiklene
2490 fra Jon Wessel-Aas
</a
> om temaet, samt informasjon fra foreningen
2491 <a href=
"http://www.digitaltpersonvern.no/
">Digitalt
2492 Personvern
</a
>.
</p
>
2497 <title>Økt overvåkning applauderes igjen av Arbeiderpartiet, Høyre og Fremskrittspartiet
</title>
2498 <link>http://people.skolelinux.org/pere/blog/_kt_overv_kning_applauderes_igjen_av_Arbeiderpartiet__H_yre_og_Fremskrittspartiet.html
</link>
2499 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/_kt_overv_kning_applauderes_igjen_av_Arbeiderpartiet__H_yre_og_Fremskrittspartiet.html
</guid>
2500 <pubDate>Mon,
4 Feb
2013 00:
30:
00 +
0100</pubDate>
2501 <description><p
>Jeg ser med gru at Arbeiderpartiet, Høyre og Fremskrittspartiet
2502 <a href=
"http://www.aftenposten.no/nyheter/iriks/Positive-til-mer-smuglerovervaking-
7110348.html
">applauderer
2503 tollvesenets forslag
</a
> om å øke overvåkningen i Norge nok et hakk.
2504 Det er ikke så rart, da de som uttaler seg jo også har støttet
2505 innføringen av datalagringsdirektivet eller i hvert fall ikke veldig
2506 aktivt har motarbeidet det. Innføringen av datalagringsdirektivet er
2507 en lovendring som innebærer brev og besøkskontroll for hele
2508 befolkningen.
</p
>
2510 <p
><a href=
"http://www.stortinget.no/no/Saker-og-publikasjoner/Saker/Sak/?p=
48717">Datalagringsdirektivet
</a
>
2511 har vært oppe til votering i stortinget tre ganger så langt. Det ble
2512 <a href=
"http://svartelisten.org/
">vedtatt første gang
2011-
04-
04</a
>
2514 <a href=
"https://github.com/holderdeord/hdo-folketingparser/blob/master/data/votering-
2011-
04-
11.xml
">andre
2515 gang
2011-
04-
11</a
> (lovendringer voteres to ganger), og forslag om å
2517 <a href=
"http://www.stortinget.no/no/Saker-og-publikasjoner/Saker/Sak/Voteringsoversikt/?p=
53844&dnid=
1">nedstemt
2518 2012-
12-
06</a
> (se også
2519 <a href=
"http://beta.holderdeord.no/issues/innfore-datalagringsdirektivet
">oversikt fra Holder De
2520 Ord
</a
>).
</p
>
2522 <p
>Jan Bøhler i Arbeiderpartiet stemte for å innføre
2523 datalagringsdirektivet i lovverket i første votering, var ikke
2524 tilstede i andre votering og støttet loven i tredje votering. André
2525 Oktay Dahl i Høyre var ikke til stede i første og andre votering men
2526 støttet loven i tredje votering. Ulf Leirstein i Fremskrittspartiet
2527 stemte mot loven i første votering men var ikke til stede i andre og
2528 tredje votering.
</p
>
2530 <p
>Hvis du lurer på hva som er problemet med datalagringsdirektivet,
2531 anbefaler jeg å lese
<a href=
"http://www.uhuru.biz/?cat=
84">artiklene
2532 fra Jon Wessel-Aas
</a
> om temaet, samt informasjon fra foreningen
2533 <a href=
"http://www.digitaltpersonvern.no/
">Digitalt
2534 Personvern
</a
>.
</p
>
2536 <p
><strong
>Oppdatering
2013-
03-
09</strong
>: Endret lenke til Holder De
2537 Ord, som har byttet mange lenker i forbindelse med import av
2538 voteringsdata for
2010-
2011.
</p
>
2543 <title>1.4 millioner potensielle journalistsamtaler i politiets hender
</title>
2544 <link>http://people.skolelinux.org/pere/blog/
1_4_millioner_potensielle_journalistsamtaler_i_politiets_hender.html
</link>
2545 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/
1_4_millioner_potensielle_journalistsamtaler_i_politiets_hender.html
</guid>
2546 <pubDate>Tue,
27 Nov
2012 15:
20:
00 +
0100</pubDate>
2547 <description><p
>I fjor meldte Dagbladet og andre medier at
2548 <a href=
"http://www.dagbladet.no/
2011/
09/
27/nyheter/innenriks/terror/anders_behring_breivik/
18323147/
">politiet
2549 hadde samlet inn informasjon om
1.4 millioner telefonsamtaler
</a
> i
2550 området rundt Akersgata, regjeringskvartalet og Utøya, i forbindelse
2551 med etterforskningen rundt bombeattentatet og massemordet
22. juli
2552 2011. Politiadvokat Pål-Fredrik Hjort Kraby fortalte i følge
2553 artikkelen at
</p
>
2556 - «Dette er ikke kun samtaler som knyttes til Breivik. Dette er alle
2557 samtaler som er registrert på basestasjoner i tilknytning til både
2558 bomba i Regjeringskvartalet og aksjonen på Utøya. Vi må analysere tid,
2559 lengde og fra hvilke basestasjoner de er registrert på. Vi prøver å
2560 finne ut hvem som har ringt til en hver tid, også i dagene før.»
2563 <p
>Det triste og merkelige er at ingen presseoppslag tok opp hva dette
2564 egentlig betød for kildevernet. Et stenkast fra regjeringskvartalet
2565 befinner redaksjonene til blant annet VG, Dagbladet og Aftenposten
2566 seg. Det betyr at et betydelig antall av journalisters samtaler var
2567 og er tilgjengelig for politiet. Og dette var ikke en unik hendelse.
2568 Politiet henter rutinemessig ut informasjon om telefonsamtaler i
2569 kriminaletterforskningen, og en kan gå ut ifra at det ofte vil være
2570 noe kriminelt å undersøke nær en redaksjon da redaksjoner holder til i
2571 sentrum og tettsteder, der det meste av annen aktivitet i et område
2572 også foregår. F.eks. befinner Aftenposten seg like ved Oslo
2573 Sentralstasjon, et ganske kriminelt belastet område, der jeg mistenker
2574 politiet ofte hente ut samtaleinformasjon. Og avisen Aftenposten
2575 annonserte jo for noen år siden at ansatte kun skulle ha mobiltelefon
2576 (noe de kanskje angret på
2577 <a href=
"http://www.digi.no/
216833/raadlose-bedrifter-uten-sikkerhetsnett
">da
2578 mobilnettet brøt sammen
</a
>), hvilket betyr at alle samtaler
2579 journalistene gjennomfører går via nabolagets mobilbasestasjoner og
2580 dermed blir med og analysert når politiet ber om informasjon om
2581 mobilsamtaler i området. Det samme gjelder antagelig de fleste
2582 mediehus nå for tiden.
</p
>
2584 <p
>Konsekvensen er at en må gå ut i fra at politiet kan få tilgang til
2585 informasjon om alle samtaler med journalister, hvilket bør få varslere
2586 og andre som vil tipse journalister til å tenke seg to ganger før de
2587 ringer en journalist. Det er for meg en svært uheldig situasjon.
</p
>
2589 <p
>Anders Brenne tipset meg om dette tidligere i år, og har skrevet om
2590 problemstillingen i sin bok
2591 <a href=
"http://www.hoyskoleforlaget.no/index.asp?template=
40&bokId=
978-
82-
7147-
358-
7">Digitalt
2592 kildevern
</a
> som ble lansert i år og
2593 <a href=
"http://www.netthoder.no/
2012/
04/dette-ma-du-vite-om-du-vil-sikre-kildevernet-referat/
">presentert
2594 på et NONA-møte i april
</a
>. Oppsummeringen fra møtet inneholder
2595 flere detaljer og bakgrunnsinformasjon. Jeg synes det er besynderlig
2596 at så få journalister tar opp denne problemstillingen, og ikke stiller
2597 flere kritiske spørsmål til innføringen av datalagringsdirektivet og
2598 den raderingen av personvernet som har foregått i Norge i løpet av
2599 mange år nå.
</p
>
2604 <title>The fight for freedom and privacy
</title>
2605 <link>http://people.skolelinux.org/pere/blog/The_fight_for_freedom_and_privacy.html
</link>
2606 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/The_fight_for_freedom_and_privacy.html
</guid>
2607 <pubDate>Thu,
18 Oct
2012 10:
50:
00 +
0200</pubDate>
2608 <description><p
>Civil liberties and privacy in the western world are going down the
2609 drain, and it is hard to fight against it. I try to do my best, but
2610 time is limited. I hope you do your best too. A few years ago I came
2611 across a marvellous drawing by
2612 <a href=
"http://www.claybennett.com/about.html
">Clay Bennett
</a
>
2613 visualising some of what is going on.
2615 <p
><a href=
"http://www.claybennett.com/pages/security_fence.html
">
2616 <img src=
"http://www.claybennett.com/images/archivetoons/security_fence.jpg
"></a
></p
>
2619 «They who can give up essential liberty to obtain a little temporary
2620 safety, deserve neither liberty nor safety.» - Benjamin Franklin
2623 <p
>Do you feel safe at the airport? I do not. Do you feel safe when
2624 you see a surveillance camera? I do not. Do you feel safe when you
2625 leave electronic traces of your behaviour and opinions? I do not. I
2626 just remember
<a href=
"http://en.wikipedia.org/wiki/Panopticon
">the
2627 Panopticon
</a
>, and can not help to think that we are slowly
2628 transforming our society to a huge Panopticon on our own.
</p
>
2633 <title>TV with face recognition, for improved viewer experience
</title>
2634 <link>http://people.skolelinux.org/pere/blog/TV_with_face_recognition__for_improved_viewer_experience.html
</link>
2635 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/TV_with_face_recognition__for_improved_viewer_experience.html
</guid>
2636 <pubDate>Sat,
9 Jun
2012 22:
00:
00 +
0200</pubDate>
2637 <description><p
>Slashdot got a story about Intel planning a
2638 <a href=
"http://entertainment.slashdot.org/story/
12/
06/
09/
0012247/intel-to-launch-tv-service-with-facial-recognition-by-end-of-the-year
">TV
2639 with face recognition
</a
> to recognise the viewer, and it occurred to
2640 me that it would be more interesting to turn it around, and do face
2641 recognition on the TV image itself. It could let the viewer know who
2642 is present on the screen, and perhaps look up their credibility,
2643 company affiliation, previous appearances etc for the viewer to better
2644 evaluate what is being said and done. That would be a feature I would
2645 be willing to pay for.
</p
>
2647 <p
>I would not be willing to pay for a TV that point a camera on my
2648 household, like the big brother feature apparently proposed by Intel.
2649 It is the telescreen idea fetched straight out of the book
2650 <a href=
"http://gutenberg.net.au/ebooks01/
0100021.txt
">1984 by George
2651 Orwell
</a
>.
</p
>
2656 <title>Overvåkningslogikkens fallitt
</title>
2657 <link>http://people.skolelinux.org/pere/blog/Overv_kningslogikkens_fallitt.html
</link>
2658 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Overv_kningslogikkens_fallitt.html
</guid>
2659 <pubDate>Sat,
23 Jul
2011 10:
45:
00 +
0200</pubDate>
2660 <description><p
>Det er vanskelig å få gjort noe fornuftig i dag, etter gårdagens
2661 tragiske hendelse. Tankene går til de som har mistet sine nærmeste.
2662 Jeg kan ikke forstille meg hvor tungt de har det nå, og jeg håper alle
2663 jeg kjenner har klart seg.
</p
>
2665 <p
>Jeg undres på hva motivasjonen til de som står bak kan være? Jeg
2666 tror en må være ganske desperat for å ty til slike midler, og oppleve
2667 at alle andre påvirkningsmuligheter er blokkert. Mon tro om
2668 Stortingets totalitære vedtak
4. april i år om å lovfeste massiv
2669 overvåkning av hele befolkningen bidro? Jeg undres også på om at
2670 gårdagens bombing og massedrap er resultat av de fremmedfiendtlige
2671 holdninger som har spredt seg i Norge i mange år, kombinert med
2672 Stortingets og regjeringens villighet til å forlate de verdier som
2673 vårt liberale demokrati er tuftet på (ved å legge opp til registrering
2674 og overvåkning av borgere som _ikke_ er mistenkt for noe
2675 kriminelt).
</p
>
2677 <p
>En ting er ganske klart, dog. Massiv kameraovervåkning bidrar ikke
2678 til å hindre slik grotesk kriminalitet. Regjeringskvartalet er et av
2679 de mest kameraovervåkede områdene i Oslo, og hindret ikke at
2680 sprengingen fant sted. Registrering av posisjonen til alle
2681 mobiltelefoner som politiet har hatt tilgang til i flere år nå ser
2682 ikke ut til å ha hjulpet det heller. De som tror at massiv
2683 kommunikasjonskontroll av hele befolkningen vil hindre ekstremister i
2684 å skade oss i Norge tror jeg tar feil. Til det tror jeg det må mer
2685 åpenhet, mindre kontroll og mer tillit til hver enkelt innbygger, da
2686 jeg tror bidrar til å holde ekstreme holdninger i sjakk.
</p
>
2691 <title>Det totalitære samfunn kommer stadig nærmere
</title>
2692 <link>http://people.skolelinux.org/pere/blog/Det_totalit_re_samfunn_kommer_stadig_n_rmere.html
</link>
2693 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Det_totalit_re_samfunn_kommer_stadig_n_rmere.html
</guid>
2694 <pubDate>Mon,
28 Mar
2011 14:
10:
00 +
0200</pubDate>
2695 <description><p
>Høyre har i dag annonsert at
2696 <a href=
"http://www.vg.no/nyheter/innenriks/norsk-politikk/artikkel.php?artid=
10099645">de
2697 ønsker det totalitære samfunn velkommen
</a
>, der innbyggerne overvåkes
2698 og hvem en kommuniserer med registreres av myndighetene i tilfelle vi
2699 gjør noe galt. Ingenting tyder på at datalagringsdirektivet har
2700 kriminalforebyggende effekt, og en må dermed gå ut ifra at det ikke er
2701 det som er den egentlige begrunnelsen til Arbeiderpartiet og Høyre når
2702 de velger å støtte slik massiv overvåkning av borgere som ikke er
2703 mistenkt for noe kriminelt.
</p
>
2705 <p
>Mitt lille prosjekt for å motvirke overvåkningssamfunnet,
2706 innsamling av informasjon om alle overvåkningskamera i det offentlige
2707 rom, rusler videre. Nå er det
96 automatiske trafikkkontroll-kamera
2708 registrert og
105 andre overvåkningskamera. Kun
29 personer har så
2709 langt bidratt, og det er bare toppen av isfjellet som er registrert.
2710 Hvis du vet om et overvåkningskamera i ditt lokalområde, sjekk kartet
2711 og få det registrert i OpenStreetmap hvis det mangler.
</p
>
2713 <p
>For noen dager siden ble jeg oppmerksom på en undersøkelse som
2714 datatilsynet gjorde i
2009, der de oppdaget at
81% av alle
2715 overvåkningskamera i Oslo sentrum var satt opp i strid med reglene.
2716 Basert på den undersøkelsen kan en dermed gå ut ifra at de aller
2717 fleste overvåkningskamera er lovstridige. Jeg håper vi kan få
2718 kartlagt alle lovstridige kamera og bruke denne informasjonen til å få
2719 gjort noe med dagens massive overvåkning.
</p
>
2721 <p
><a href=
"http://nrkbeta.no/
2009/
10/
15/kamera-overalt/
">En
2722 undersøkelse fra Ås i fjor
</a
> viste at det er umulig å gå inn til
2723 Oslo sentrum uten å bli overvåket. Det er blitt verre siden den gang.
2724 F.eks. vet jeg at politiet har montert overvåkningskamera på
2725 Nasjonalteateret og Universitetesbygningen ved Karl Johansgate i
2726 forbindelse med VM på ski. Det er intet som tyder på at de kommer til
2727 å fjerne dem nå når VM er over.
</p
>
2729 <p
>Mitt utgangspunkt er at overvåkningskamera ikke har dokumentert
2730 kriminalitetsbekjempende effekt (hvis de fungerte skulle Oslo
2731 Sentralstasjon være det minst kriminelt belastede området i Norge),
2732 men derimot angriper borgernes rett til å ferdes anonymt i det
2733 offentlige rom.
</p
>
2735 <p
><a href=
"http://people.skolelinux.no/pere/surveillance-norway/
">Kartet
2736 over overvåkningskamera
</a
> er fortsatt ikke komplett, så hvis du ser
2737 noen kamera som mangler, legg inn ved å følge instruksene fra
<a
2738 href=
"http://personvern.no/wiki/index.php/Kameraovervåkning
">prosjektsiden
</a
>.
2739 Hvis du vet om noen flere måter å merke overvåkningskamera i OSM,
2740 ta kontakt slik at jeg kan få med også disse.
</p
>
2745 <title>Hvordan kringkaster T-banen i Oslo sine overvåkningskamerasignaler?
</title>
2746 <link>http://people.skolelinux.org/pere/blog/Hvordan_kringkaster_T_banen_i_Oslo_sine_overv_kningskamerasignaler_.html
</link>
2747 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Hvordan_kringkaster_T_banen_i_Oslo_sine_overv_kningskamerasignaler_.html
</guid>
2748 <pubDate>Wed,
5 Jan
2011 18:
30:
00 +
0100</pubDate>
2749 <description><p
>Jeg er den fornøyde eier av en håndholdt trådløs kamerascanner,
2750 dvs. en radioscanner som automatisk scanner frekvensområdet
900 -
2500
2751 MHz og snapper opp radiokilder med PAL eller NTCS TV-signal og viser
2752 signalet frem på en liten skjerm. Veldig morsom å ha med seg for å se
2753 hva som finnes av trådløse overvåkningskamera. En får se bildet som
2754 kameraet tar opp. :)
</p
>
2756 <p
>Men en kilde har den ikke klart å snappe opp: Sporveiens
2757 overvåkningskamera på T-banestasjonene. Bildet sendes åpenbart
2758 trådløst til T-baneføreren, men min scanner har ikke klart å ta inn
2759 signalet. For å forsøke å finne ut av dette tok jeg i dag en nærmere
2760 titt på en av boksene som sto på Forskningsparken T-banestasjon for å
2761 se hva det er som sendes ut.
</p
>
2763 <p
>Boksen hadde følgende tekst:
</p
>
2765 <blockquote
><pre
>
2767 Outdoor Transmitter
5.8 GHz
2774 <a href=
"http://www.vtq.de/
">www.vtq.de
</a
>
2779 </pre
></blockquote
>
2781 <p
>Det var hyggelig av produsenten å legge inn lenke til nettsiden
2782 sin. Der hadde de mye stilig elektronikk. Og forklaringen på hvorfor
2783 min scanner ikke tar inn signalet er åpenbar ut fra merkelappen.
5.8
2784 GHz er langt over min scanners grense på
2.5 GHz. Trenger visst en
2785 kraftigere scanner. :)
</p
>
2790 <title>Støtte for forskjellige kamera-ikoner på overvåkningskamerakartet
</title>
2791 <link>http://people.skolelinux.org/pere/blog/St_tte_for_forskjellige_kamera_ikoner_p__overv_kningskamerakartet.html
</link>
2792 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/St_tte_for_forskjellige_kamera_ikoner_p__overv_kningskamerakartet.html
</guid>
2793 <pubDate>Sun,
2 Jan
2011 11:
05:
00 +
0100</pubDate>
2794 <description><p
>I dag har jeg justert litt på kartet over overvåkningskamera, og
2795 laget støtte for å gi fotobokser (automatisk trafikk-kontroll) og
2796 andre overvåkningskamera forskjellige symboler på kartet, slik at det
2797 er enklere å se forskjell på kamera som vegvesenet kontrollerer og
2798 andre kamera. Resultatet er lagt ut på
2799 <a href=
"http://people.skolelinux.org/pere/surveillance-norway/
">kartet
2800 over overvåkningskamera i Norge
</a
>. Det er nå
93 fotobokser av
380
2802 <a href=
"http://www.vegvesen.no/Fag/Fokusomrader/Trafikksikkerhet/Automatisk+trafikkontroll+ATK
">i
2803 følge vegvesenet
</a
> og
80 andre kamera på kartet, totalt
173 kamera.
2804 Takk til de
26 stykkene som har bidratt til kamerainformasjonen så
2810 <title>165 norske overvåkningskamera registert så langt i OpenStreetmap.org
</title>
2811 <link>http://people.skolelinux.org/pere/blog/
165_norske_overv_kningskamera_registert_s__langt_i_OpenStreetmap_org.html
</link>
2812 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/
165_norske_overv_kningskamera_registert_s__langt_i_OpenStreetmap_org.html
</guid>
2813 <pubDate>Fri,
24 Dec
2010 11:
20:
00 +
0100</pubDate>
2814 <description><p
>Jeg flikket litt på OpenStreetmap.org i går, og oppdaget ved en
2815 tilfeldighet at det er en rekke noder som representerer
2816 overvåkningskamera som ikke blir med på kartet med overvåkningskamera
2818 <a href=
"http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html
">jeg
2819 laget
</a
> for snart to år siden. Fra før tok jeg med noder merket med
2820 man_made=surveillance, mens det er en rekke noder som kun er merket
2821 med highway=speed_camera. Endret på koden som henter ut kameralisten
2822 fra OSM, og vips er antall kamera økt til
165.
</p
>
2824 <a href=
"http://people.skolelinux.no/pere/surveillance-norway/
">Kartet
</a
>
2825 er fortsatt ikke komplett, så hvis du ser noen kamera som mangler,
2826 legg inn ved å følge instruksene fra
2827 <a href=
"http://personvern.no/wiki/index.php/Kameraovervåkning
">prosjektsiden
</a
>.
2828 Hvis du vet om noen flere måter å merke overvåkningskamera i OSM, ta
2829 kontakt slik at jeg kan få med også disse.
</p
>
2834 <title>Nå er
74 norske overvåkningskamera registert i OpenStreetmap.org
</title>
2835 <link>http://people.skolelinux.org/pere/blog/N__er_74_norske_overv_kningskamera_registert_i_OpenStreetmap_org.html
</link>
2836 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/N__er_74_norske_overv_kningskamera_registert_i_OpenStreetmap_org.html
</guid>
2837 <pubDate>Thu,
18 Nov
2010 11:
25:
00 +
0100</pubDate>
2838 <description><p
>Jeg oppdaterte nettopp kartet med overvåkningskamera som
2839 <a href=
"http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html
">jeg
2840 startet
</a
> for ca. et og et halvt år siden, og nå er det
74 kamera på
2841 plass. I prosessen med å oppdatere kartet oppdaget jeg ved en
2842 tilfeldighet at webreferansen til registermeldingen hos Datatilsynet
2843 nå ikke lenger er gyldig (se
2844 <a href=
"http://hetti.datatilsynet.no/melding/report_view.pl?id=
31062">tidligere
2845 melding
</a
>). Antar Datatilsynet fjerner utdaterte meldinger fra
2846 databasen. Konsekvensen blir at kameraoversikten i OSM må ha med
2847 søkekriteriene som ble brukt for å finne registermeldingen
2848 (dvs. virksomhetsnavn og organisasjonsnummer), slik at eventuelt nye
2849 meldinger for samme kamera kan finnes igjen.
</p
>
2851 <p
>Det er dukket opp kamera på
2852 <a href=
"http://people.skolelinux.no/pere/surveillance-norway/
">kartet
</a
>
2853 i Bergensområdet, Stavangerområdet, Osloområdet, Gjøvikområdet og i
2854 Troms. Mange områder og kamera mangler, og jeg er overbevist om at
2855 bare en brøkdel av den enorme mengden kamera som nå finnes i det
2856 offentlige rom er registrert så langt. Instrukser for å legge inn
2857 kamera finnes på websiden for kartet hos
2858 <a href=
"http://personvern.no/wiki/index.php/Kameraovervåkning
">personvernforeningen
</a
>.
</p
>
2863 <title>Datatilsynet mangler verktøyet som trengs for å kontrollere kameraovervåkning
</title>
2864 <link>http://people.skolelinux.org/pere/blog/Datatilsynet_mangler_verkt_yet_som_trengs_for___kontrollere_kameraoverv_kning.html
</link>
2865 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Datatilsynet_mangler_verkt_yet_som_trengs_for___kontrollere_kameraoverv_kning.html
</guid>
2866 <pubDate>Tue,
9 Nov
2010 14:
35:
00 +
0100</pubDate>
2867 <description><p
>En stund tilbake ble jeg oppmerksom på at Datatilsynets verktøy for
2868 å holde rede på overvåkningskamera i Norge ikke var egnet til annet
2869 enn å lage statistikk, og ikke kunne brukes for å kontrollere om et
2870 overvåkningskamera i det offentlige rom er lovlig satt opp og
2871 registrert. For å teste hypotesen sendte jeg for noen dager siden
2872 følgende spørsmål til datatilsynet. Det omtalte kameraet står litt
2873 merkelig plassert i veigrøften ved gangstien langs Sandakerveien, og
2874 jeg lurer oppriktig på om det er lovlig plassert og registrert.
</p
>
2876 <p
><blockquote
>
2877 <p
>Date: Tue,
2 Nov
2010 16:
08:
20 +
0100
2878 <br
>From: Petter Reinholdtsen
&lt;pere (at) hungry.com
&gt;
2879 <br
>To: postkasse (at) datatilsynet.no
2880 <br
>Subject: Er overvåkningskameraet korrekt registrert?
</p
>
2882 <p
>Hei.
</p
>
2884 <p
>I Nydalen i Oslo er det mange overvåkningskamera, og et av dem er
2885 spesielt merkelig plassert like over et kumlokk. Jeg lurer på om
2886 dette kameraet er korrekt registrert og i henhold til lovverket.
</p
>
2888 <p
>Finner ingen eierinformasjon på kameraet, og dermed heller ingenting å
2889 søke på i
&lt;URL:
2890 <a href=
"http://hetti.datatilsynet.no/melding/report_search.pl
">http://hetti.datatilsynet.no/melding/report_search.pl
</a
> &gt;.
2891 Kartreferanse for kameraet er tilgjengelig fra
2893 <a href=
"http://people.skolelinux.no/pere/surveillance-norway/?zoom=
17&lat=
59.94918&lon=
10.76962&layers=B0T
">http://people.skolelinux.no/pere/surveillance-norway/?zoom=
17&lat=
59.94918&lon=
10.76962&layers=B0T
</a
> &gt;.
2895 <p
>Kan dere fortelle meg om dette kameraet er registrert hos
2896 Datatilsynet som det skal være i henhold til lovverket?
</p
>
2898 <p
>Det hadde forresten vært fint om rådata fra kameraregisteret var
2899 tilgjengelig på web og regelmessig oppdatert, for å kunne søke på
2900 andre ting enn organisasjonsnavn og -nummer ved å laste det ned og
2901 gjøre egne søk.
</p
>
2903 <p
>Vennlig hilsen,
2905 <br
>Petter Reinholdtsen
2906 </blockquote
></p
>
2908 <p
>Her er svaret som kom dagen etter:
</p
>
2910 <p
><blockquote
>
2911 <p
>Date: Wed,
3 Nov
2010 14:
44:
09 +
0100
2912 <br
>From:
"juridisk
" &lt;juridisk (at) Datatilsynet.no
&gt;
2913 <br
>To: Petter Reinholdtsen
2914 <br
>Subject: VS: Er overvåkningskameraet korrekt registrert?
2916 <p
>Viser til e-post av
2. november.
2918 <p
>Datatilsynet er det forvaltningsorganet som skal kontrollere at
2919 personopplysningsloven blir fulgt. Formålet med loven er å verne
2920 enkeltpersoner mot krenking av personvernet gjennom behandling av
2921 personopplysninger.
</p
>
2923 <p
>Juridisk veiledningstjeneste hos Datatilsynet gir råd og veiledning
2924 omkring personopplysningslovens regler på generelt grunnlag.
</p
>
2926 <p
>Datatilsynet har dessverre ikke en fullstendig oversikt over alle
2927 kameraer, den oversikten som finner er i vår meldingsdatabase som du
2929 <a href=
"http://www.datatilsynet.no/templates/article____211.aspx
">http://www.datatilsynet.no/templates/article____211.aspx
</a
></p
>
2931 <p
>Denne databasen gir en oversikt over virksomheter som har meldt inn
2932 kameraovervåkning. Dersom man ikek vet hvilken virksomhet som er
2933 ansvarlig, er det heller ikke mulig for Datatilsynet å søke dette
2936 <p
>Webkameraer som har så dårlig oppløsning at man ikke kan gjenkjenne
2937 enkeltpersoner er ikke meldepliktige, da dette ikke anses som
2938 kameraovervåkning i personopplysningslovens forstand. Dersom kameraet
2939 du sikter til er et slikt webkamera, vil det kanskje ikke finnes i
2940 meldingsdatabasen på grunn av dette. Også dersom et kamera med god
2941 oppløsning ikke filmer mennesker, faller det utenfor loven.
</p
>
2943 <p
>Datatilsynet har laget en veileder som gjennomgår når det er lov å
2944 overvåke med kamera, se lenke:
2945 <a href=
"http://www.datatilsynet.no/templates/article____401.aspx
">http://www.datatilsynet.no/templates/article____401.aspx
</a
></p
>
2947 <p
>Dersom det ikke er klart hvem som er ansvarlig for kameraet, er det
2948 vanskelig for Datatilsynet å ta kontakt med den ansvarlige for å få
2949 avklart om kameraet er satt opp i tråd med tilsynets regelverk. Dersom
2950 du mener at kameraet ikke er lovlig ut fra informasjonen ovenfor, kan
2951 kameraet anmeldes til politiet.
</p
>
2953 <p
>Med vennlig hilsen
</p
>
2955 <p
>Maria Bakke
2956 <br
>Juridisk veiledningstjeneste
2957 <br
>Datatilsynet
</p
>
2958 </blockquote
></p
>
2960 <p
>Personlig synes jeg det bør være krav om å registrere hvert eneste
2961 overvåkningskamera i det offentlige rom hos Datatilsynet, med
2962 kartreferanse og begrunnelse om hvorfor det er satt opp, slik at
2963 enhver borger enkelt kan hente ut kart over områder vi er interessert
2964 i og sjekke om det er overvåkningskamera der som er satt opp uten å
2965 være registert. Slike registreringer skal jo i dag fornyes
2966 regelmessing, noe jeg mistenker ikke blir gjort. Dermed kan kamera
2967 som en gang var korrekt registrert nå være ulovlig satt opp. Det
2968 burde også være bøter for å ha kamera som ikke er korrekt registrert,
2969 slik at en ikke kan ignorere registrering uten at det får
2970 konsekvenser.
</p
>
2972 <p
>En ide fra England som jeg har sans (lite annet jeg har sans for
2973 når det gjelder overvåkningskamera i England) for er at enhver borger
2974 kan be om å få kopi av det som er tatt opp med et overvåkningskamera i
2975 det offentlige rom, noe som gjør at det kan komme løpende utgifter ved
2976 å sette overvåkningskamera. Jeg tror alt som gjør det mindre
2977 attraktivt å ha overvåkningskamera i det offentlige rom er en god
2978 ting, så et slikt lovverk i Norge tror jeg hadde vært nyttig.
</p
>
2983 <title>Oppdatert kart over overvåkningskamera i Norge
</title>
2984 <link>http://people.skolelinux.org/pere/blog/Oppdatert_kart_over_overv_kningskamera_i_Norge.html
</link>
2985 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Oppdatert_kart_over_overv_kningskamera_i_Norge.html
</guid>
2986 <pubDate>Wed,
22 Sep
2010 20:
50:
00 +
0200</pubDate>
2987 <description><p
>For ca. et og et halvt år siden
2988 <a href=
"http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html
">startet
2989 jeg på et kart over overvåkningskamera i Norge
</a
>, i regi av
2990 <a href=
"http://www.personvern.no/
">personvernforeningen
</a
>. Det har
2991 blitt oppdatert regelmessing, og jeg oppdaterte det nettopp. Fra den
2992 spede start med
22 kamera registrert er det nå registrert
54 kamera.
2993 Det er bare en brøkdel av de kamera som finnes i Norge, men det går
2994 sakte men sikkert i riktig retning.
</p
>
2996 <p
>Informasjonen registreres fortsatt direkte inn i
2997 <a href=
"http://www.openstreetmap.org/
">OpenStreetmap
</a
>, og hentes
2999 <a href=
"http://people.skolelinux.no/pere/surveillance-norway/
">spesialkartet
</a
>
3000 når jeg kjører et script for å filtrere ut overvåkningskamera fra
3001 OSM-dumpen for Norge.
</p
>
3006 <title>Kart over overvåkningskamera i Norge
</title>
3007 <link>http://people.skolelinux.org/pere/blog/Kart_over_overv_kningskamera_i_Norge.html
</link>
3008 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Kart_over_overv_kningskamera_i_Norge.html
</guid>
3009 <pubDate>Sun,
15 Feb
2009 22:
30:
00 +
0100</pubDate>
3010 <description><p
>I regi av
3011 <a href=
"http://www.personvern.no/
">personvernforeningen
</a
> har jeg
3013 <a href=
"http://personvern.no/wiki/index.php/Kameraovervåkning
">et
3014 kart over overvåkningskamera i Norge
</a
>. Bakgrunnen er at det etter
3015 min mening bærer galt avsted med den massive overvåkningen som
3016 finner sted i Norge i dag, og at flere og flere overvåkningskamera
3017 gjør det vanskeligere og vanskeligere å gå igjennom livet uten at
3018 små og store brødre trenger inn i ens private sfære. Datatilsynet
3019 har et register over kameraovervåkning, men det viser seg å være
3020 ubrukelig både til å finne ut hvor det er kamera plassert, og til å
3021 sjekke om et kamera en kommer over er registrert. Dette nye kartet
3022 fikser en av disse manglene, men det vil fortsatt være umulig å vite
3023 om et kamera er registrert etter lovens krav eller ikke. Pr. nå er
3024 22 kamera i Oslo registrert, og det trengs flere til å registrere
3025 alle. Informasjonen registreres direkte inn i
<a
3026 href=
"http://www.openstreetmap.org/
">OpenStreetmap
</a
>, så hentes det
3027 automatisk over i spesialkartet.
</p
>