]> pere.pagekite.me Git - homepage.git/blob - blog/data/2016-10-08-nrk-kildevern-epost.txt
Generated.
[homepage.git] / blog / data / 2016-10-08-nrk-kildevern-epost.txt
1 Title: NRKs kildevern når NRK-epost deles med utenlands etterretning?
2 Tags: norsk, personvern, sikkerhet, surveillance, dld
3 Date: 2016-10-08 08:15
4
5 <p>NRK
6 <a href="https://nrkbeta.no/2016/09/02/securing-whistleblowers/">lanserte
7 for noen uker siden</a> en ny
8 <a href="https://www.nrk.no/varsle/">varslerportal som bruker
9 SecureDrop til å ta imot tips</a> der det er vesentlig at ingen
10 utenforstående får vite at NRK er tipset. Det er et langt steg
11 fremover for NRK, og når en leser bloggposten om hva de har tenkt på
12 og hvordan løsningen er satt opp virker det som om de har gjort en
13 grundig jobb der. Men det er ganske mye ekstra jobb å motta tips via
14 SecureDrop, så varslersiden skriver "Nyhetstips som ikke krever denne
15 typen ekstra vern vil vi gjerne ha på nrk.no/03030", og 03030-siden
16 foreslår i tillegg til et webskjema å bruke epost, SMS, telefon,
17 personlig oppmøte og brevpost. Denne artikkelen handler disse andre
18 metodene.</p>
19
20 <p>Når en sender epost til en @nrk.no-adresse så vil eposten sendes ut
21 av landet til datamaskiner kontrollert av Microsoft. En kan sjekke
22 dette selv ved å slå opp epostleveringsadresse (MX) i DNS. For NRK er
23 dette i dag "nrk-no.mail.protection.outlook.com". NRK har som en ser
24 valgt å sette bort epostmottaket sitt til de som står bak outlook.com,
25 dvs. Microsoft. En kan sjekke hvor nettverkstrafikken tar veien
26 gjennom Internett til epostmottaket vha. programmet
27 <tt>traceroute</tt>, og finne ut hvem som eier en Internett-adresse
28 vha. whois-systemet. Når en gjør dette for epost-trafikk til @nrk.no
29 ser en at trafikken fra Norge mot nrk-no.mail.protection.outlook.com
30 går via Sverige mot enten Irland eller Tyskland (det varierer fra gang
31 til gang og kan endre seg over tid).</p>
32
33 <p>Vi vet fra
34 <a href="https://no.wikipedia.org/wiki/FRA-loven">introduksjonen av
35 FRA-loven</a> at IP-trafikk som passerer grensen til Sverige avlyttes
36 av Försvarets radioanstalt (FRA). Vi vet videre takket være
37 Snowden-bekreftelsene at trafikk som passerer grensen til
38 Storbritannia avlyttes av Government Communications Headquarters
39 (GCHQ). I tillegg er er det nettopp lansert et forslag i Norge om at
40 forsvarets E-tjeneste skal få avlytte trafikk som krysser grensen til
41 Norge. Jeg er ikke kjent med dokumentasjon på at Irland og Tyskland
42 gjør det samme. Poenget er uansett at utenlandsk etterretning har
43 mulighet til å snappe opp trafikken når en sender epost til @nrk.no.
44 I tillegg er det selvsagt tilgjengelig for Microsoft som er underlagt USAs
45 jurisdiksjon og
46 <a href="https://www.theguardian.com/world/2013/jul/11/microsoft-nsa-collaboration-user-data">samarbeider
47 med USAs etterretning på flere områder</a>. De som tipser NRK om
48 nyheter via epost kan dermed gå ut fra at det blir kjent for mange
49 andre enn NRK at det er gjort.</p>
50
51 <p>Bruk av SMS og telefon registreres av blant annet telefonselskapene
52 og er tilgjengelig i følge lov og forskrift for blant annet Politi,
53 NAV og Finanstilsynet, i tillegg til IT-folkene hos telefonselskapene
54 og deres overordnede. Hvis innringer eller mottaker bruker
55 smarttelefon vil slik kontakt også gjøres tilgjengelig for ulike
56 app-leverandører og de som lytter på trafikken mellom telefon og
57 app-leverandør, alt etter hva som er installert på telefonene som
58 brukes.</p>
59
60 <p>Brevpost kan virke trygt, og jeg vet ikke hvor mye som registreres
61 og lagres av postens datastyrte postsorteringssentraler. Det vil ikke
62 overraske meg om det lagres hvor i landet hver konvolutt kommer fra og
63 hvor den er adressert, i hvert fall for en kortere periode. Jeg vet
64 heller ikke hvem slik informasjon gjøres tilgjengelig for. Det kan
65 være nok til å ringe inn potensielle kilder når det krysses med hvem
66 som kjente til aktuell informasjon og hvor de befant seg (tilgjengelig
67 f.eks. hvis de bærer mobiltelefon eller bor i nærheten).</p>
68
69 <p>Personlig oppmøte hos en NRK-journalist er antagelig det tryggeste,
70 men en bør passe seg for å bruke NRK-kantina. Der bryter de nemlig
71 <a href="http://www.lovdata.no/all/hl-19850524-028.html#14">Sentralbanklovens
72 paragraf 14</a> og nekter folk å betale med kontanter. I stedet
73 krever de at en varsle sin bankkortutsteder om hvor en befinner seg
74 ved å bruke bankkort. Banktransaksjoner er tilgjengelig for
75 bankkortutsteder (det være seg VISA, Mastercard, Nets og/eller en
76 bank) i tillegg til politiet og i hvert fall tidligere med Se & Hør
77 (via utro tjenere, slik det ble avslørt etter utgivelsen av boken
78 «Livet, det forbannede» av Ken B. Rasmussen). Men hvor mange kjenner
79 en NRK-journalist personlig? Besøk på NRK på Marienlyst krever at en
80 registrerer sin ankost elektronisk i besøkssystemet. Jeg vet ikke hva
81 som skjer med det datasettet, men har grunn til å tro at det sendes ut
82 SMS til den en skal besøke med navnet som er oppgitt. Kanskje greit å
83 oppgi falskt navn.</p>
84
85 <p>Når så tipset er kommet frem til NRK skal det behandles
86 redaksjonelt i NRK. Der vet jeg via ulike kilder at de fleste
87 journalistene bruker lokalt installert programvare, men noen bruker
88 Google Docs og andre skytjenester i strid med interne retningslinjer
89 når de skriver. Hvordan vet en hvem det gjelder? Ikke vet jeg, men
90 det kan være greit å spørre for å sjekke at journalisten har tenkt på
91 problemstillingen, før en gir et tips. Og hvis tipset omtales internt
92 på epost, er det jo grunn til å tro at også intern eposten vil deles
93 med Microsoft og utenlands etterretning, slik tidligere nevnt, men det
94 kan hende at det holdes internt i NRKs interne MS Exchange-løsning.
95 Men Microsoft ønsker å få alle Exchange-kunder over "i skyen" (eller
96 andre folks datamaskiner, som det jo innebærer), så jeg vet ikke hvor
97 lenge det i så fall vil vare.</p>
98
99 <p>I tillegg vet en jo at
100 <a href="https://www.nrk.no/ytring/elektronisk-kildevern-i-nrk-1.11941196">NRK
101 har valgt å gi nasjonal sikkerhetsmyndighet (NSM) tilgang til å se på
102 intern og ekstern Internett-trafikk</a> hos NRK ved oppsett av såkalte
103 VDI-noder, på tross av
104 <a href="https://www.nrk.no/ytring/bekymring-for-nrks-kildevern-1.11941584">protester
105 fra NRKs journalistlag</a>. Jeg vet ikke om den vil kunne snappe opp
106 dokumenter som lagres på interne filtjenere eller dokumenter som lages
107 i de interne webbaserte publiseringssystemene, men vet at hva noden
108 ser etter på nettet kontrolleres av NSM og oppdateres automatisk, slik
109 at det ikke gir så mye mening å sjekke hva noden ser etter i dag når
110 det kan endres automatisk i morgen.</p>
111
112 <p>Personlig vet jeg ikke om jeg hadde turt tipse NRK hvis jeg satt på
113 noe som kunne være en trussel mot den bestående makten i Norge eller
114 verden. Til det virker det å være for mange åpninger for
115 utenforstående med andre prioriteter enn NRKs journalistiske fokus.
116 Og den største truslen for en varsler er jo om metainformasjon kommer
117 på avveie, dvs. informasjon om at en har vært i kontakt med en
118 journalist. Det kan være nok til at en kommer i myndighetenes
119 søkelys, og de færreste har nok operasjonell sikkerhet til at vil tåle
120 slik flombelysning på sitt privatliv.</p>