]> pere.pagekite.me Git - homepage.git/blob - blog/tags/surveillance/surveillance.rss
ac9e3fbd0bb1ee4a182a142a5f3e96d7c6ea9e93
[homepage.git] / blog / tags / surveillance / surveillance.rss
1 <?xml version="1.0" encoding="utf-8"?>
2 <rss version='2.0' xmlns:lj='http://www.livejournal.org/rss/lj/1.0/'>
3 <channel>
4 <title>Petter Reinholdtsen - Entries tagged surveillance</title>
5 <description>Entries tagged surveillance</description>
6 <link>http://people.skolelinux.org/pere/blog/</link>
7
8
9 <item>
10 <title>What would it cost to store all 2018 phone calls in Norway?</title>
11 <link>http://people.skolelinux.org/pere/blog/What_would_it_cost_to_store_all_2018_phone_calls_in_Norway_.html</link>
12 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/What_would_it_cost_to_store_all_2018_phone_calls_in_Norway_.html</guid>
13 <pubDate>Mon, 25 Nov 2019 20:10:00 +0100</pubDate>
14 <description>&lt;p&gt;Four years ago, I did a back of the envelope calculation on
15 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/What_would_it_cost_to_store_all_phone_calls_in_Norway_.html&quot;&gt;how
16 much it would cost to store audio recordings of all the phone calls in
17 Norway&lt;/a&gt;, and came up with NOK 2.1 million / EUR 250 000 for the
18 year 2013. It is time to repeat the calculation using updated
19 numbers. The calculation is based on how much data storage is needed
20 for each minute of audio, how many minutes all the calls in Norway
21 sums up to, multiplied by the cost of data storage.&lt;/p&gt;
22
23 &lt;p&gt;The number of phone call minutes for 2018 was fetched from
24 &lt;a href=&quot;https://ekomstatistikken.nkom.no/&quot;&gt;the NKOM statistics
25 site&lt;/a&gt;, and for 2018, land line calls are listed as 434 238 000
26 minutes, while mobile phone calls are listed with 7 542 006 000
27 minutes. The total number of minues is thus 7 976 244 000. For
28 simplicity, I decided to ignore any advantages in audio compression te
29 last four years, and continue to assume 60 Kbytes/min as the last
30 time.&lt;/p&gt;
31
32 &lt;p&gt;Storage prices still varies a lot, but as last time, I decide to
33 take a reasonable big and cheap hard drive, and double its price to
34 include the surrounding costs into account. A 10 TB disk cost less
35 than 4500 NOK / 450 EUR these days, and doubling it give 9000 NOK per
36 10 TB.&lt;/p&gt;
37
38 &lt;p&gt;So, with the parameters in place, lets update the old table
39 estimating cost for calls in a given year:&lt;/p&gt;
40
41 &lt;table border=&quot;1&quot;&gt;
42 &lt;tr&gt;&lt;th&gt;Year&lt;/th&gt;&lt;th&gt;Call minutes&lt;/th&gt;&lt;th&gt;Size&lt;/th&gt;&lt;th&gt;Price in NOK / EUR&lt;/th&gt;&lt;/tr&gt;
43 &lt;tr&gt;&lt;td&gt;2005&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;24 000 000 000&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;1.3 PiB&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;1 170 000 / 117 000&lt;/td&gt;&lt;/tr&gt;
44
45 &lt;tr&gt;&lt;td&gt;2012&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;18 000 000 000&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;1.0 PiB&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;900 000 / 90 000&lt;/td&gt;&lt;/tr&gt;
46
47 &lt;tr&gt;&lt;td&gt;2013&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;17 000 000 000&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;950 TiB&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;855 000 / 85 500&lt;/td&gt;&lt;/tr&gt;
48
49 &lt;tr&gt;&lt;td&gt;2018&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;7 976 244 000&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;445 TiB&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;401 100 / 40 110&lt;/td&gt;&lt;/tr&gt;
50 &lt;/table&gt;
51
52 &lt;p&gt;Both the cost of storage and the number of phone call minutes have
53 dropped since the last time, bringing the cost down to a level where I
54 guess even small organizations can afford to store the audio recording
55 from every phone call taken in a year in Norway. Of course, this is
56 just the cost of buying the storage equipment. Maintenance, need to
57 be included as well, but the volume of a single year is about a single
58 rack of hard drives, so it is not much more than I could fit in my own
59 home. Wonder how much the electricity bill would raise if I had that
60 kind of storage? I doubt it would be more than a few tens of thousand
61 NOK per year.&lt;/p&gt;
62 </description>
63 </item>
64
65 <item>
66 <title>Jami/Ring, finally functioning peer to peer communication client</title>
67 <link>http://people.skolelinux.org/pere/blog/Jami_Ring__finally_functioning_peer_to_peer_communication_client.html</link>
68 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Jami_Ring__finally_functioning_peer_to_peer_communication_client.html</guid>
69 <pubDate>Wed, 19 Jun 2019 08:50:00 +0200</pubDate>
70 <description>&lt;p&gt;Some years ago, in 2016, I
71 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html&quot;&gt;wrote
72 for the first time about&lt;/a&gt; the Ring peer to peer messaging system.
73 It would provide messaging without any central server coordinating the
74 system and without requiring all users to register a phone number or
75 own a mobile phone. Back then, I could not get it to work, and put it
76 aside until it had seen more development. A few days ago I decided to
77 give it another try, and am happy to report that this time I am able
78 to not only send and receive messages, but also place audio and video
79 calls. But only if UDP is not blocked into your network.&lt;/p&gt;
80
81 &lt;p&gt;The Ring system changed name earlier this year to
82 &lt;a href=&quot;https://en.wikipedia.org/wiki/Jami_(software)&quot;&gt;Jami&lt;/a&gt;. I
83 tried doing web search for &#39;ring&#39; when I discovered it for the first
84 time, and can only applaud this change as it is impossible to find
85 something called Ring among the noise of other uses of that word. Now
86 you can search for &#39;jami&#39; and this client and
87 &lt;a href=&quot;https://jami.net/&quot;&gt;the Jami system&lt;/a&gt; is the first hit at
88 least on duckduckgo.&lt;/p&gt;
89
90 &lt;p&gt;Jami will by default encrypt messages as well as audio and video
91 calls, and try to send them directly between the communicating parties
92 if possible. If this proves impossible (for example if both ends are
93 behind NAT), it will use a central SIP TURN server maintained by the
94 Jami project. Jami can also be a normal SIP client. If the SIP
95 server is unencrypted, the audio and video calls will also be
96 unencrypted. This is as far as I know the only case where Jami will
97 do anything without encryption.&lt;/p&gt;
98
99 &lt;p&gt;Jami is available for several platforms: Linux, Windows, MacOSX,
100 Android, iOS, and Android TV. It is included in Debian already. Jami
101 also work for those using F-Droid without any Google connections,
102 while Signal do not.
103 &lt;a href=&quot;https://git.jami.net/savoirfairelinux/ring-project/wikis/technical/Protocol&quot;&gt;The
104 protocol&lt;/a&gt; is described in the Ring project wiki. The system uses a
105 distributed hash table (DHT) system (similar to BitTorrent) running
106 over UDP. On one of the networks I use, I discovered Jami failed to
107 work. I tracked this down to the fact that incoming UDP packages
108 going to ports 1-49999 were blocked, and the DHT would pick a random
109 port and end up in the low range most of the time. After talking to
110 the developers, I solved this by enabling the dhtproxy in the
111 settings, thus using TCP to talk to a central DHT proxy instead of
112
113 peering directly with others. I&#39;ve been told the developers are
114 working on allowing DHT to use TCP to avoid this problem. I also ran
115 into a problem when trying to talk to the version of Ring included in
116 Debian Stable (Stretch). Apparently the protocol changed between
117 beta2 and the current version, making these clients incompatible.
118 Hopefully the protocol will not be made incompatible in the
119 future.&lt;/p&gt;
120
121 &lt;p&gt;It is worth noting that while looking at Jami and its features, I
122 came across another communication platform I have not tested yet. The
123 &lt;a href=&quot;https://en.wikipedia.org/wiki/Tox_(protocol)&quot;&gt;Tox protocol&lt;/a&gt;
124 and &lt;a href=&quot;https://tox.chat/&quot;&gt;family of Tox clients&lt;/a&gt;. It might
125 become the topic of a future blog post.&lt;/p&gt;
126
127 &lt;p&gt;As usual, if you use Bitcoin and want to show your support of my
128 activities, please send Bitcoin donations to my address
129 &lt;b&gt;&lt;a href=&quot;bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&quot;&gt;15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&lt;/a&gt;&lt;/b&gt;.&lt;/p&gt;
130 </description>
131 </item>
132
133 <item>
134 <title>En grunn til å takke nei til usikker digital post</title>
135 <link>http://people.skolelinux.org/pere/blog/En_grunn_til___takke_nei_til_usikker_digital_post.html</link>
136 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/En_grunn_til___takke_nei_til_usikker_digital_post.html</guid>
137 <pubDate>Mon, 2 Apr 2018 13:30:00 +0200</pubDate>
138 <description>&lt;p&gt;Brevpost er beskyttet av straffelovens bestemmelse som gjør det
139 kriminelt å åpne andres brev. Dette følger av (ny) straffelovs
140 &lt;a href=&quot;https://lovdata.no/dokument/NL/lov/2005-05-20-28205&quot;&gt;§ 205
141 (Krenkelse av retten til privat kommunikasjon)&lt;/a&gt;, som sier at «Med
142 bot eller fengsel inntil 2 år straffes den som uberettiget ... c)
143 åpner brev eller annen lukket skriftlig meddelelse som er adressert
144 til en annen, eller på annen måte skaffer seg uberettiget tilgang til
145 innholdet.» Dette gjelder såvel postbud som alle andre som har
146 befatning med brevet etter at avsender har befatning med et lukket
147 brev. Tilsvarende står også tidligere utgaver av den norske
148 straffeloven.&lt;/p&gt;
149
150 &lt;p&gt;Når en registrerer seg på usikre digitale postkasseløsningene, som
151 f.eks. Digipost og e-Boks, og slik tar disse i bruk, så gir en de som
152 står bak løsningene tillatelse til å åpne sine brev. Dette er
153 nødvendig for at innholdet i digital post skal kunne vises frem til
154 mottaker via tjenestens websider. Dermed gjelder ikke straffelovens
155 paragraf om forbud mot å åpne brev, da tilgangen ikke lenger er
156 uberettiget. En gir altså fremmede tilgang til å lese sin
157 korrespondanse. I tillegg vil bruk av slike usikre digitale
158 postbokser føre til at det blir registrert når du leser brevene, hvor
159 du befinner deg (vha. tilkoblingens IP-adresse), hvilket utstyr du
160 bruker og en rekke annen personlig informasjon som ikke er
161 tilgjengelig når papirpost brukes. Jeg foretrekker at det er
162 lovmessig beskyttelse av min korrespondanse, som jo inneholder privat
163 og personlig informasjon. Det bidrar til litt bedre vern av personlig
164 integritet i dagens norske samfunn.&lt;/p&gt;
165 </description>
166 </item>
167
168 <item>
169 <title>H, Ap, Frp og Venstre går for DNA-innsamling av hele befolkningen</title>
170 <link>http://people.skolelinux.org/pere/blog/H__Ap__Frp_og_Venstre_g_r_for_DNA_innsamling_av_hele_befolkningen.html</link>
171 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/H__Ap__Frp_og_Venstre_g_r_for_DNA_innsamling_av_hele_befolkningen.html</guid>
172 <pubDate>Wed, 14 Mar 2018 14:15:00 +0100</pubDate>
173 <description>&lt;p&gt;I går kom det nok et argument for å holde seg unna det norske
174 helsevesenet. Da annonserte et stortingsflertall, bestående av Høyre,
175 Arbeiderpartiet, Fremskrittspartiet og Venstre, at de går inn for å
176 samle inn og lagre DNA-prøver fra hele befolkningen i Norge til evig
177 tid. Endringen gjelder innsamlede blodprøver fra nyfødte i Norge.
178 Det vil dermed ta litt tid før en har hele befolkningen, men det er
179 dit vi havner gitt nok tid. I dag er det nesten hundre prosent
180 oppslutning om undersøkelsen som gjøres like etter fødselen, på
181 bakgrunn av blodprøven det er snakk om å lagre, for å oppdage endel
182 medfødte sykdommer. Blodprøven lagres i dag i inntil seks år.
183 &lt;a href=&quot;https://www.stortinget.no/no/Saker-og-publikasjoner/Publikasjoner/Innstillinger/Stortinget/2017-2018/inns-201718-182l/?all=true&quot;&gt;Stortingets
184 flertallsinnstilling&lt;/a&gt; er at tidsbegrensingen skal fjernes, og mener
185 at tidsubegrenset lagring ikke vil påvirke oppslutningen om
186 undersøkelsen.&lt;/p&gt;
187
188 &lt;p&gt;Datatilsynet har ikke akkurat applaudert forslaget:&lt;/p&gt;
189
190 &lt;p&gt;&lt;blockquote&gt;
191
192 &lt;p&gt;«Datatilsynet mener forslaget ikke i tilstrekkelig grad
193 synliggjør hvilke etiske og personvernmessige utfordringer som må
194 diskuteres før en etablerer en nasjonal biobank med blodprøver fra
195 hele befolkningen.»&lt;/p&gt;
196
197 &lt;/blockquote&gt;&lt;/p&gt;
198
199 &lt;p&gt;Det er flere historier om hvordan innsamlet biologisk materiale har
200 blitt brukt til andre formål enn de ble innsamlet til, og historien om
201 &lt;a href=&quot;https://www.aftenposten.no/norge/i/Ql0WR/Na-ma-Folkehelsa-slette-uskyldiges-DNA-info&quot;&gt;folkehelseinstituttets
202 lagring på vegne av politiet (Kripos) av innsamlet biologisk materiale
203 og DNA-informasjon i strid med loven&lt;/a&gt; viser at en ikke kan være
204 trygg på at lover og intensjoner beskytter de som blir berørt mot
205 misbruk av slik privat og personlig informasjon.&lt;/p&gt;
206
207 &lt;p&gt;Det er verdt å merke seg at det kan forskes på de innsamlede
208 blodprøvene uten samtykke fra den det gjelder (eller foreldre når det
209 gjelder barn), etter en lovendring for en stund tilbake, med mindre
210 det er sendt inn skjema der en reserverer seg mot forskning uten
211 samtykke. Skjemaet er tilgjengelig fra
212 &lt;a href=&quot;https://www.fhi.no/arkiv/publikasjoner/for-pasienter-skjema-for-reservasjo/&quot;&gt;folkehelseinstituttets
213 websider&lt;/a&gt;, og jeg anbefaler, uavhengig av denne saken, varmt alle å
214 sende inn skjemaet for å dokumentere hvor mange som ikke synes det er
215 greit å fjerne krav om samtykke.&lt;/p&gt;
216
217 &lt;p&gt;I tillegg bør en kreve destruering av alt biologisk materiale som
218 er samlet inn om en selv, for å redusere eventuelle negative
219 konsekvenser i fremtiden når materialet kommer på avveie eller blir
220 brukt uten samtykke, men det er så vidt jeg vet ikke noe system for
221 dette i dag.&lt;/p&gt;
222
223 &lt;p&gt;Som vanlig, hvis du bruker Bitcoin og ønsker å vise din støtte til
224 det jeg driver med, setter jeg pris på om du sender Bitcoin-donasjoner
225 til min adresse
226 &lt;b&gt;&lt;a href=&quot;bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&quot;&gt;15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&lt;/a&gt;&lt;/b&gt;.&lt;/p&gt;
227 </description>
228 </item>
229
230 <item>
231 <title>Overvåkning i Kina vs. Norge</title>
232 <link>http://people.skolelinux.org/pere/blog/Overv_kning_i_Kina_vs__Norge.html</link>
233 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Overv_kning_i_Kina_vs__Norge.html</guid>
234 <pubDate>Mon, 12 Feb 2018 09:40:00 +0100</pubDate>
235 <description>&lt;p&gt;Jeg lar meg fascinere av en artikkel
236 &lt;a href=&quot;https://www.dagbladet.no/kultur/terroristene-star-pa-dora/69436116&quot;&gt;i
237 Dagbladet om Kinas håndtering av Xinjiang&lt;/a&gt;, spesielt følgende
238 utsnitt:&lt;/p&gt;
239
240 &lt;p&gt;&lt;blockquote&gt;
241
242 &lt;p&gt;«I den sørvestlige byen Kashgar nærmere grensa til
243 Sentral-Asia meldes det nå at 120.000 uigurer er internert i såkalte
244 omskoleringsleirer. Samtidig er det innført et omfattende
245 helsesjekk-program med innsamling og lagring av DNA-prøver fra
246 absolutt alle innbyggerne. De mest avanserte overvåkingsmetodene
247 testes ut her. Programmer for å gjenkjenne ansikter og stemmer er på
248 plass i regionen. Der har de lokale myndighetene begynt å installere
249 GPS-systemer i alle kjøretøy og egne sporingsapper i
250 mobiltelefoner.&lt;/p&gt;
251
252 &lt;p&gt;Politimetodene griper så dypt inn i folks dagligliv at motstanden
253 mot Beijing-regimet øker.»&lt;/p&gt;
254
255 &lt;/blockquote&gt;&lt;/p&gt;
256
257 &lt;p&gt;Beskrivelsen avviker jo desverre ikke så veldig mye fra tilstanden
258 her i Norge.&lt;/p&gt;
259
260 &lt;table&gt;
261 &lt;tr&gt;
262 &lt;th&gt;Dataregistrering&lt;/th&gt;
263 &lt;th&gt;Kina&lt;/th&gt;
264 &lt;th&gt;Norge&lt;/th&gt;
265
266 &lt;tr&gt;
267 &lt;td&gt;Innsamling og lagring av DNA-prøver fra befolkningen&lt;/td&gt;
268 &lt;td&gt;Ja&lt;/td&gt;
269 &lt;td&gt;Delvis, planlagt for alle nyfødte.&lt;/td&gt;
270 &lt;/tr&gt;
271
272 &lt;tr&gt;
273 &lt;td&gt;Ansiktsgjenkjenning&lt;/td&gt;
274 &lt;td&gt;Ja&lt;/td&gt;
275 &lt;td&gt;Ja&lt;/td&gt;
276 &lt;/tr&gt;
277
278 &lt;tr&gt;
279 &lt;td&gt;Stemmegjenkjenning&lt;/td&gt;
280 &lt;td&gt;Ja&lt;/td&gt;
281 &lt;td&gt;Nei&lt;/td&gt;
282 &lt;/tr&gt;
283
284 &lt;tr&gt;
285 &lt;td&gt;Posisjons-sporing av mobiltelefoner&lt;/td&gt;
286 &lt;td&gt;Ja&lt;/td&gt;
287 &lt;td&gt;Ja&lt;/td&gt;
288 &lt;/tr&gt;
289
290 &lt;tr&gt;
291 &lt;td&gt;Posisjons-sporing av biler&lt;/td&gt;
292 &lt;td&gt;Ja&lt;/td&gt;
293 &lt;td&gt;Ja&lt;/td&gt;
294 &lt;/tr&gt;
295
296 &lt;/table&gt;
297
298 &lt;p&gt;I Norge har jo situasjonen rundt Folkehelseinstituttets lagring av
299 DNA-informasjon på vegne av politiet, der de nektet å slette
300 informasjon politiet ikke hadde lov til å ta vare på, gjort det klart
301 at DNA tar vare på ganske lenge. I tillegg finnes det utallige
302 biobanker som lagres til evig tid, og det er planer om å innføre
303 &lt;a href=&quot;https://www.aftenposten.no/norge/i/75E9/4-av-10-mener-staten-bor-lagre-DNA-profiler-pa-alle-nyfodte&quot;&gt;evig
304 lagring av DNA-materiale fra alle spebarn som fødes&lt;/a&gt; (med mulighet
305 for å be om sletting).&lt;/p&gt;
306
307 &lt;p&gt;I Norge er det system på plass for ansiktsgjenkjenning, som
308 &lt;a href=&quot;https://www.nrk.no/norge/kun-gardermoen-har-teknologi-for-ansiktsgjenkjenning-i-norge-1.12719461&quot;&gt;en
309 NRK-artikkel fra 2015&lt;/a&gt; forteller er aktiv på Gardermoen, samt
310 &lt;a href=&quot;https://www.dagbladet.no/nyheter/inntil-27-000-bor-i-norge-under-falsk-id/60500781&quot;&gt;brukes
311 til å analysere bilder innsamlet av myndighetene&lt;/a&gt;. Brukes det også
312 flere plasser? Det er tett med overvåkningskamera kontrollert av
313 politi og andre myndigheter i for eksempel Oslo sentrum.&lt;/p&gt;
314
315 &lt;p&gt;Jeg er ikke kjent med at Norge har noe system for identifisering av
316 personer ved hjelp av stemmegjenkjenning.&lt;/p&gt;
317
318 &lt;p&gt;Posisjons-sporing av mobiltelefoner er ruinemessig tilgjengelig for
319 blant annet politi, NAV og Finanstilsynet, i tråd med krav i
320 telefonselskapenes konsesjon. I tillegg rapporterer smarttelefoner
321 sin posisjon til utviklerne av utallige mobil-apper, der myndigheter
322 og andre kan hente ut informasjon ved behov. Det er intet behov for
323 noen egen app for dette.&lt;/p&gt;
324
325 &lt;p&gt;Posisjons-sporing av biler er rutinemessig tilgjengelig via et tett
326 nett av målepunkter på veiene (automatiske bomstasjoner,
327 køfribrikke-registrering, automatiske fartsmålere og andre veikamera).
328 Det er i tillegg vedtatt at alle nye biler skal selges med utstyr for
329 GPS-sporing (eCall).&lt;/p&gt;
330
331 &lt;p&gt;Det er jammen godt vi lever i et liberalt demokrati, og ikke en
332 overvåkningsstat, eller?&lt;/p&gt;
333
334 &lt;p&gt;Som vanlig, hvis du bruker Bitcoin og ønsker å vise din støtte til
335 det jeg driver med, setter jeg pris på om du sender Bitcoin-donasjoner
336 til min adresse
337 &lt;b&gt;&lt;a href=&quot;bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&quot;&gt;15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&lt;/a&gt;&lt;/b&gt;.&lt;/p&gt;
338 </description>
339 </item>
340
341 <item>
342 <title>Visualizing GSM radio chatter using gr-gsm and Hopglass</title>
343 <link>http://people.skolelinux.org/pere/blog/Visualizing_GSM_radio_chatter_using_gr_gsm_and_Hopglass.html</link>
344 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Visualizing_GSM_radio_chatter_using_gr_gsm_and_Hopglass.html</guid>
345 <pubDate>Fri, 29 Sep 2017 10:30:00 +0200</pubDate>
346 <description>&lt;p&gt;Every mobile phone announce its existence over radio to the nearby
347 mobile cell towers. And this radio chatter is available for anyone
348 with a radio receiver capable of receiving them. Details about the
349 mobile phones with very good accuracy is of course collected by the
350 phone companies, but this is not the topic of this blog post. The
351 mobile phone radio chatter make it possible to figure out when a cell
352 phone is nearby, as it include the SIM card ID (IMSI). By paying
353 attention over time, one can see when a phone arrive and when it leave
354 an area. I believe it would be nice to make this information more
355 available to the general public, to make more people aware of how
356 their phones are announcing their whereabouts to anyone that care to
357 listen.&lt;/p&gt;
358
359 &lt;p&gt;I am very happy to report that we managed to get something
360 visualizing this information up and running for
361 &lt;a href=&quot;http://norwaymakers.org/osf17&quot;&gt;Oslo Skaperfestival 2017&lt;/a&gt;
362 (Oslo Makers Festival) taking place today and tomorrow at Deichmanske
363 library. The solution is based on the
364 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Easier_recipe_to_observe_the_cell_phones_around_you.html&quot;&gt;simple
365 recipe for listening to GSM chatter&lt;/a&gt; I posted a few days ago, and
366 will show up at the stand of &lt;a href=&quot;http://sonen.ifi.uio.no/&quot;&gt;Åpen
367 Sone from the Computer Science department of the University of
368 Oslo&lt;/a&gt;. The presentation will show the nearby mobile phones (aka
369 IMSIs) as dots in a web browser graph, with lines to the dot
370 representing mobile base station it is talking to. It was working in
371 the lab yesterday, and was moved into place this morning.&lt;/p&gt;
372
373 &lt;p&gt;We set up a fairly powerful desktop machine using Debian
374 Buster/Testing with several (five, I believe) RTL2838 DVB-T receivers
375 connected and visualize the visible cell phone towers using an
376 &lt;a href=&quot;https://github.com/marlow925/hopglass&quot;&gt;English version of
377 Hopglass&lt;/a&gt;. A fairly powerfull machine is needed as the
378 grgsm_livemon_headless processes from
379 &lt;a href=&quot;https://tracker.debian.org/pkg/gr-gsm&quot;&gt;gr-gsm&lt;/a&gt; converting
380 the radio signal to data packages is quite CPU intensive.&lt;/p&gt;
381
382 &lt;p&gt;The frequencies to listen to, are identified using a slightly
383 patched scan-and-livemon (to set the --args values for each receiver),
384 and the Hopglass data is generated using the
385 &lt;a href=&quot;https://github.com/petterreinholdtsen/IMSI-catcher/tree/meshviewer-output&quot;&gt;patches
386 in my meshviewer-output branch&lt;/a&gt;. For some reason we could not get
387 more than four SDRs working. There is also a geographical map trying
388 to show the location of the base stations, but I believe their
389 coordinates are hardcoded to some random location in Germany, I
390 believe. The code should be replaced with code to look up location in
391 a text file, a sqlite database or one of the online databases
392 mentioned in
393 &lt;a href=&quot;https://github.com/Oros42/IMSI-catcher/issues/14&quot;&gt;the github
394 issue for the topic&lt;/a&gt;.
395
396 &lt;p&gt;If this sound interesting, visit the stand at the festival!&lt;/p&gt;
397 </description>
398 </item>
399
400 <item>
401 <title>Easier recipe to observe the cell phones around you</title>
402 <link>http://people.skolelinux.org/pere/blog/Easier_recipe_to_observe_the_cell_phones_around_you.html</link>
403 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Easier_recipe_to_observe_the_cell_phones_around_you.html</guid>
404 <pubDate>Sun, 24 Sep 2017 08:30:00 +0200</pubDate>
405 <description>&lt;p&gt;A little more than a month ago I wrote
406 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Simpler_recipe_on_how_to_make_a_simple__7_IMSI_Catcher_using_Debian.html&quot;&gt;how
407 to observe the SIM card ID (aka IMSI number) of mobile phones talking
408 to nearby mobile phone base stations using Debian GNU/Linux and a
409 cheap USB software defined radio&lt;/a&gt;, and thus being able to pinpoint
410 the location of people and equipment (like cars and trains) with an
411 accuracy of a few kilometer. Since then we have worked to make the
412 procedure even simpler, and it is now possible to do this without any
413 manual frequency tuning and without building your own packages.&lt;/p&gt;
414
415 &lt;p&gt;The &lt;a href=&quot;https://tracker.debian.org/pkg/gr-gsm&quot;&gt;gr-gsm&lt;/a&gt;
416 package is now included in Debian testing and unstable, and the
417 IMSI-catcher code no longer require root access to fetch and decode
418 the GSM data collected using gr-gsm.&lt;/p&gt;
419
420 &lt;p&gt;Here is an updated recipe, using packages built by Debian and a git
421 clone of two python scripts:&lt;/p&gt;
422
423 &lt;ol&gt;
424
425 &lt;li&gt;Start with a Debian machine running the Buster version (aka
426 testing).&lt;/li&gt;
427
428 &lt;li&gt;Run &#39;&lt;tt&gt;apt install gr-gsm python-numpy python-scipy
429 python-scapy&lt;/tt&gt;&#39; as root to install required packages.&lt;/li&gt;
430
431 &lt;li&gt;Fetch the code decoding GSM packages using &#39;&lt;tt&gt;git clone
432 github.com/Oros42/IMSI-catcher.git&lt;/tt&gt;&#39;.&lt;/li&gt;
433
434 &lt;li&gt;Insert USB software defined radio supported by GNU Radio.&lt;/li&gt;
435
436 &lt;li&gt;Enter the IMSI-catcher directory and run &#39;&lt;tt&gt;python
437 scan-and-livemon&lt;/tt&gt;&#39; to locate the frequency of nearby base
438 stations and start listening for GSM packages on one of them.&lt;/li&gt;
439
440 &lt;li&gt;Enter the IMSI-catcher directory and run &#39;&lt;tt&gt;python
441 simple_IMSI-catcher.py&lt;/tt&gt;&#39; to display the collected information.&lt;/li&gt;
442
443 &lt;/ol&gt;
444
445 &lt;p&gt;Note, due to a bug somewhere the scan-and-livemon program (actually
446 &lt;a href=&quot;https://github.com/ptrkrysik/gr-gsm/issues/336&quot;&gt;its underlying
447 program grgsm_scanner&lt;/a&gt;) do not work with the HackRF radio. It does
448 work with RTL 8232 and other similar USB radio receivers you can get
449 very cheaply
450 (&lt;a href=&quot;https://www.ebay.com/sch/items/?_nkw=rtl+2832&quot;&gt;for example
451 from ebay&lt;/a&gt;), so for now the solution is to scan using the RTL radio
452 and only use HackRF for fetching GSM data.&lt;/p&gt;
453
454 &lt;p&gt;As far as I can tell, a cell phone only show up on one of the
455 frequencies at the time, so if you are going to track and count every
456 cell phone around you, you need to listen to all the frequencies used.
457 To listen to several frequencies, use the --numrecv argument to
458 scan-and-livemon to use several receivers. Further, I am not sure if
459 phones using 3G or 4G will show as talking GSM to base stations, so
460 this approach might not see all phones around you. I typically see
461 0-400 IMSI numbers an hour when looking around where I live.&lt;/p&gt;
462
463 &lt;p&gt;I&#39;ve tried to run the scanner on a
464 &lt;a href=&quot;https://wiki.debian.org/RaspberryPi&quot;&gt;Raspberry Pi 2 and 3
465 running Debian Buster&lt;/a&gt;, but the grgsm_livemon_headless process seem
466 to be too CPU intensive to keep up. When GNU Radio print &#39;O&#39; to
467 stdout, I am told there it is caused by a buffer overflow between the
468 radio and GNU Radio, caused by the program being unable to read the
469 GSM data fast enough. If you see a stream of &#39;O&#39;s from the terminal
470 where you started scan-and-livemon, you need a give the process more
471 CPU power. Perhaps someone are able to optimize the code to a point
472 where it become possible to set up RPi3 based GSM sniffers? I tried
473 using Raspbian instead of Debian, but there seem to be something wrong
474 with GNU Radio on raspbian, causing glibc to abort().&lt;/p&gt;
475 </description>
476 </item>
477
478 <item>
479 <title>Datalagringsdirektivet kaster skygger over Høyre og Arbeiderpartiet</title>
480 <link>http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_kaster_skygger_over_H_yre_og_Arbeiderpartiet.html</link>
481 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_kaster_skygger_over_H_yre_og_Arbeiderpartiet.html</guid>
482 <pubDate>Thu, 7 Sep 2017 21:35:00 +0200</pubDate>
483 <description>&lt;p&gt;For noen dager siden publiserte Jon Wessel-Aas en bloggpost om
484 «&lt;a href=&quot;http://www.uhuru.biz/?p=1821&quot;&gt;Konklusjonen om datalagring som
485 EU-kommisjonen ikke ville at vi skulle få se&lt;/a&gt;». Det er en
486 interessant gjennomgang av EU-domstolens syn på snurpenotovervåkning
487 av befolkningen, som er klar på at det er i strid med
488 EU-lovgivingen.&lt;/p&gt;
489
490 &lt;p&gt;Valgkampen går for fullt i Norge, og om noen få dager er siste
491 frist for å avgi stemme. En ting er sikkert, Høyre og Arbeiderpartiet
492 får ikke min stemme
493 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_gj_r_at_Oslo_H_yre_og_Arbeiderparti_ikke_f_r_min_stemme_i__r.html&quot;&gt;denne
494 gangen heller&lt;/a&gt;. Jeg har ikke glemt at de tvang igjennom loven som
495 skulle pålegge alle data- og teletjenesteleverandører å overvåke alle
496 sine kunder. En lov som er vedtatt, og aldri opphevet igjen.&lt;/p&gt;
497
498 &lt;p&gt;Det er tydelig fra diskusjonen rundt grenseløs digital overvåkning
499 (eller &quot;Digital Grenseforsvar&quot; som det kalles i Orvellisk nytale) at
500 hverken Høyre og Arbeiderpartiet har noen prinsipielle sperrer mot å
501 overvåke hele befolkningen, og diskusjonen så langt tyder på at flere
502 av de andre partiene heller ikke har det. Mange av
503 &lt;a href=&quot;https://data.holderdeord.no/votes/1301946411e&quot;&gt;de som stemte
504 for Datalagringsdirektivet i Stortinget&lt;/a&gt; (64 fra Arbeiderpartiet,
505 25 fra Høyre) er fortsatt aktive og argumenterer fortsatt for å radere
506 vekk mer av innbyggernes privatsfære.&lt;/p&gt;
507
508 &lt;p&gt;Når myndighetene demonstrerer sin mistillit til folket, tror jeg
509 folket selv bør legge litt innsats i å verne sitt privatliv, ved å ta
510 i bruk ende-til-ende-kryptert kommunikasjon med sine kjente og kjære,
511 og begrense hvor mye privat informasjon som deles med uvedkommende.
512 Det er jo ingenting som tyder på at myndighetene kommer til å være vår
513 privatsfære.
514 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/How_to_talk_with_your_loved_ones_in_private.html&quot;&gt;Det
515 er mange muligheter&lt;/a&gt;. Selv har jeg litt sans for
516 &lt;a href=&quot;https://ring.cx/&quot;&gt;Ring&lt;/a&gt;, som er basert på p2p-teknologi
517 uten sentral kontroll, er fri programvare, og støtter meldinger, tale
518 og video. Systemet er tilgjengelig ut av boksen fra
519 &lt;a href=&quot;https://tracker.debian.org/pkg/ring&quot;&gt;Debian&lt;/a&gt; og
520 &lt;a href=&quot;https://launchpad.net/ubuntu/+source/ring&quot;&gt;Ubuntu&lt;/a&gt;, og det
521 finnes pakker for Android, MacOSX og Windows. Foreløpig er det få
522 brukere med Ring, slik at jeg også bruker
523 &lt;a href=&quot;https://signal.org/&quot;&gt;Signal&lt;/a&gt; som nettleserutvidelse.&lt;/p&gt;
524 </description>
525 </item>
526
527 <item>
528 <title>Simpler recipe on how to make a simple $7 IMSI Catcher using Debian</title>
529 <link>http://people.skolelinux.org/pere/blog/Simpler_recipe_on_how_to_make_a_simple__7_IMSI_Catcher_using_Debian.html</link>
530 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Simpler_recipe_on_how_to_make_a_simple__7_IMSI_Catcher_using_Debian.html</guid>
531 <pubDate>Wed, 9 Aug 2017 23:59:00 +0200</pubDate>
532 <description>&lt;p&gt;On friday, I came across an interesting article in the Norwegian
533 web based ICT news magazine digi.no on
534 &lt;a href=&quot;https://www.digi.no/artikler/sikkerhetsforsker-lagde-enkel-imsi-catcher-for-60-kroner-na-kan-mobiler-kartlegges-av-alle/398588&quot;&gt;how
535 to collect the IMSI numbers of nearby cell phones&lt;/a&gt; using the cheap
536 DVB-T software defined radios. The article refered to instructions
537 and &lt;a href=&quot;https://www.youtube.com/watch?v=UjwgNd_as30&quot;&gt;a recipe by
538 Keld Norman on Youtube on how to make a simple $7 IMSI Catcher&lt;/a&gt;, and I decided to test them out.&lt;/p&gt;
539
540 &lt;p&gt;The instructions said to use Ubuntu, install pip using apt (to
541 bypass apt), use pip to install pybombs (to bypass both apt and pip),
542 and the ask pybombs to fetch and build everything you need from
543 scratch. I wanted to see if I could do the same on the most recent
544 Debian packages, but this did not work because pybombs tried to build
545 stuff that no longer build with the most recent openssl library or
546 some other version skew problem. While trying to get this recipe
547 working, I learned that the apt-&gt;pip-&gt;pybombs route was a long detour,
548 and the only piece of software dependency missing in Debian was the
549 gr-gsm package. I also found out that the lead upstream developer of
550 gr-gsm (the name stand for GNU Radio GSM) project already had a set of
551 Debian packages provided in an Ubuntu PPA repository. All I needed to
552 do was to dget the Debian source package and built it.&lt;/p&gt;
553
554 &lt;p&gt;The IMSI collector is a python script listening for packages on the
555 loopback network device and printing to the terminal some specific GSM
556 packages with IMSI numbers in them. The code is fairly short and easy
557 to understand. The reason this work is because gr-gsm include a tool
558 to read GSM data from a software defined radio like a DVB-T USB stick
559 and other software defined radios, decode them and inject them into a
560 network device on your Linux machine (using the loopback device by
561 default). This proved to work just fine, and I&#39;ve been testing the
562 collector for a few days now.&lt;/p&gt;
563
564 &lt;p&gt;The updated and simpler recipe is thus to&lt;/p&gt;
565
566 &lt;ol&gt;
567
568 &lt;li&gt;start with a Debian machine running Stretch or newer,&lt;/li&gt;
569
570 &lt;li&gt;build and install the gr-gsm package available from
571 &lt;a href=&quot;http://ppa.launchpad.net/ptrkrysik/gr-gsm/ubuntu/pool/main/g/gr-gsm/&quot;&gt;http://ppa.launchpad.net/ptrkrysik/gr-gsm/ubuntu/pool/main/g/gr-gsm/&lt;/a&gt;,&lt;/li&gt;
572
573 &lt;li&gt;clone the git repostory from &lt;a href=&quot;https://github.com/Oros42/IMSI-catcher&quot;&gt;https://github.com/Oros42/IMSI-catcher&lt;/a&gt;,&lt;/li&gt;
574
575 &lt;li&gt;run grgsm_livemon and adjust the frequency until the terminal
576 where it was started is filled with a stream of text (meaning you
577 found a GSM station).&lt;/li&gt;
578
579 &lt;li&gt;go into the IMSI-catcher directory and run &#39;sudo python simple_IMSI-catcher.py&#39; to extract the IMSI numbers.&lt;/li&gt;
580
581 &lt;/ol&gt;
582
583 &lt;p&gt;To make it even easier in the future to get this sniffer up and
584 running, I decided to package
585 &lt;a href=&quot;https://github.com/ptrkrysik/gr-gsm/&quot;&gt;the gr-gsm project&lt;/a&gt;
586 for Debian (&lt;a href=&quot;https://bugs.debian.org/871055&quot;&gt;WNPP
587 #871055&lt;/a&gt;), and the package was uploaded into the NEW queue today.
588 Luckily the gnuradio maintainer has promised to help me, as I do not
589 know much about gnuradio stuff yet.&lt;/p&gt;
590
591 &lt;p&gt;I doubt this &quot;IMSI cacher&quot; is anywhere near as powerfull as
592 commercial tools like
593 &lt;a href=&quot;https://www.thespyphone.com/portable-imsi-imei-catcher/&quot;&gt;The
594 Spy Phone Portable IMSI / IMEI Catcher&lt;/a&gt; or the
595 &lt;a href=&quot;https://en.wikipedia.org/wiki/Stingray_phone_tracker&quot;&gt;Harris
596 Stingray&lt;/a&gt;, but I hope the existance of cheap alternatives can make
597 more people realise how their whereabouts when carrying a cell phone
598 is easily tracked. Seeing the data flow on the screen, realizing that
599 I live close to a police station and knowing that the police is also
600 wearing cell phones, I wonder how hard it would be for criminals to
601 track the position of the police officers to discover when there are
602 police near by, or for foreign military forces to track the location
603 of the Norwegian military forces, or for anyone to track the location
604 of government officials...&lt;/p&gt;
605
606 &lt;p&gt;It is worth noting that the data reported by the IMSI-catcher
607 script mentioned above is only a fraction of the data broadcasted on
608 the GSM network. It will only collect one frequency at the time,
609 while a typical phone will be using several frequencies, and not all
610 phones will be using the frequencies tracked by the grgsm_livemod
611 program. Also, there is a lot of radio chatter being ignored by the
612 simple_IMSI-catcher script, which would be collected by extending the
613 parser code. I wonder if gr-gsm can be set up to listen to more than
614 one frequency?&lt;/p&gt;
615 </description>
616 </item>
617
618 <item>
619 <title>How does it feel to be wiretapped, when you should be doing the wiretapping...</title>
620 <link>http://people.skolelinux.org/pere/blog/How_does_it_feel_to_be_wiretapped__when_you_should_be_doing_the_wiretapping___.html</link>
621 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/How_does_it_feel_to_be_wiretapped__when_you_should_be_doing_the_wiretapping___.html</guid>
622 <pubDate>Wed, 8 Mar 2017 11:50:00 +0100</pubDate>
623 <description>&lt;p&gt;So the new president in the United States of America claim to be
624 surprised to discover that he was wiretapped during the election
625 before he was elected president. He even claim this must be illegal.
626 Well, doh, if it is one thing the confirmations from Snowden
627 documented, it is that the entire population in USA is wiretapped, one
628 way or another. Of course the president candidates were wiretapped,
629 alongside the senators, judges and the rest of the people in USA.&lt;/p&gt;
630
631 &lt;p&gt;Next, the Federal Bureau of Investigation ask the Department of
632 Justice to go public rejecting the claims that Donald Trump was
633 wiretapped illegally. I fail to see the relevance, given that I am
634 sure the surveillance industry in USA believe they have all the legal
635 backing they need to conduct mass surveillance on the entire
636 world.&lt;/p&gt;
637
638 &lt;p&gt;There is even the director of the FBI stating that he never saw an
639 order requesting wiretapping of Donald Trump. That is not very
640 surprising, given how the FISA court work, with all its activity being
641 secret. Perhaps he only heard about it?&lt;/p&gt;
642
643 &lt;p&gt;What I find most sad in this story is how Norwegian journalists
644 present it. In a news reports the other day in the radio from the
645 Norwegian National broadcasting Company (NRK), I heard the journalist
646 claim that &#39;the FBI denies any wiretapping&#39;, while the reality is that
647 &#39;the FBI denies any illegal wiretapping&#39;. There is a fundamental and
648 important difference, and it make me sad that the journalists are
649 unable to grasp it.&lt;/p&gt;
650
651 &lt;p&gt;&lt;strong&gt;Update 2017-03-13:&lt;/strong&gt; Look like
652 &lt;a href=&quot;https://theintercept.com/2017/03/13/rand-paul-is-right-nsa-routinely-monitors-americans-communications-without-warrants/&quot;&gt;The
653 Intercept report that US Senator Rand Paul confirm what I state above&lt;/a&gt;.&lt;/p&gt;
654 </description>
655 </item>
656
657 <item>
658 <title>Nasjonalbiblioteket avslutter sin ulovlige bruk av Google Skjemaer</title>
659 <link>http://people.skolelinux.org/pere/blog/Nasjonalbiblioteket_avslutter_sin_ulovlige_bruk_av_Google_Skjemaer.html</link>
660 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Nasjonalbiblioteket_avslutter_sin_ulovlige_bruk_av_Google_Skjemaer.html</guid>
661 <pubDate>Thu, 12 Jan 2017 09:40:00 +0100</pubDate>
662 <description>&lt;p&gt;I dag fikk jeg en skikkelig gladmelding. Bakgrunnen er at før jul
663 arrangerte Nasjonalbiblioteket
664 &lt;a href=&quot;http://www.nb.no/Bibliotekutvikling/Kunnskapsorganisering/Nasjonalt-verksregister/Seminar-om-verksregister&quot;&gt;et
665 seminar om sitt knakende gode tiltak «verksregister»&lt;/a&gt;. Eneste
666 måten å melde seg på dette seminaret var å sende personopplysninger
667 til Google via Google Skjemaer. Dette syntes jeg var tvilsom praksis,
668 da det bør være mulig å delta på seminarer arrangert av det offentlige
669 uten å måtte dele sine interesser, posisjon og andre
670 personopplysninger med Google. Jeg ba derfor om innsyn via
671 &lt;a href=&quot;https://www.mimesbronn.no/&quot;&gt;Mimes brønn&lt;/a&gt; i
672 &lt;a href=&quot;https://www.mimesbronn.no/request/personopplysninger_til_google_sk&quot;&gt;avtaler
673 og vurderinger Nasjonalbiblioteket hadde rundt dette&lt;/a&gt;.
674 Personopplysningsloven legger klare rammer for hva som må være på
675 plass før en kan be tredjeparter, spesielt i utlandet, behandle
676 personopplysninger på sine vegne, så det burde eksistere grundig
677 dokumentasjon før noe slikt kan bli lovlig. To jurister hos
678 Nasjonalbiblioteket mente først dette var helt i orden, og at Googles
679 standardavtale kunne brukes som databehandlingsavtale. Det syntes jeg
680 var merkelig, men har ikke hatt kapasitet til å følge opp saken før
681 for to dager siden.&lt;/p&gt;
682
683 &lt;p&gt;Gladnyheten i dag, som kom etter at jeg tipset Nasjonalbiblioteket
684 om at Datatilsynet underkjente Googles standardavtaler som
685 databehandleravtaler i 2011, er at Nasjonalbiblioteket har bestemt seg
686 for å avslutte bruken av Googles Skjemaer/Apps og gå i dialog med DIFI
687 for å finne bedre måter å håndtere påmeldinger i tråd med
688 personopplysningsloven. Det er fantastisk å se at av og til hjelper
689 det å spørre hva i alle dager det offentlige holder på med.&lt;/p&gt;
690 </description>
691 </item>
692
693 <item>
694 <title>Bryter NAV sin egen personvernerklæring?</title>
695 <link>http://people.skolelinux.org/pere/blog/Bryter_NAV_sin_egen_personvernerkl_ring_.html</link>
696 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Bryter_NAV_sin_egen_personvernerkl_ring_.html</guid>
697 <pubDate>Wed, 11 Jan 2017 06:50:00 +0100</pubDate>
698 <description>&lt;p&gt;Jeg leste med interesse en nyhetssak hos
699 &lt;a href=&quot;http://www.digi.no/artikler/nav-avslorer-trygdemisbruk-ved-a-spore-ip-adresser/367394&quot;&gt;digi.no&lt;/a&gt;
700 og
701 &lt;a href=&quot;https://www.nrk.no/buskerud/trygdesvindlere-avslores-av-utenlandske-ip-adresser-1.13313461&quot;&gt;NRK&lt;/a&gt;
702 om at det ikke bare er meg, men at også NAV bedriver geolokalisering
703 av IP-adresser, og at det gjøres analyse av IP-adressene til de som
704 sendes inn meldekort for å se om meldekortet sendes inn fra
705 utenlandske IP-adresser. Politiadvokat i Drammen, Hans Lyder Haare,
706 er sitert i NRK på at «De to er jo blant annet avslørt av
707 IP-adresser. At man ser at meldekortet kommer fra utlandet.»&lt;/p&gt;
708
709 &lt;p&gt;Jeg synes det er fint at det blir bedre kjent at IP-adresser
710 knyttes til enkeltpersoner og at innsamlet informasjon brukes til å
711 stedsbestemme personer også av aktører her i Norge. Jeg ser det som
712 nok et argument for å bruke
713 &lt;a href=&quot;https://www.torproject.org/&quot;&gt;Tor&lt;/a&gt; så mye som mulig for å
714 gjøre gjøre IP-lokalisering vanskeligere, slik at en kan beskytte sin
715 privatsfære og unngå å dele sin fysiske plassering med
716 uvedkommede.&lt;/p&gt;
717
718 &lt;P&gt;Men det er en ting som bekymrer meg rundt denne nyheten. Jeg ble
719 tipset (takk #nuug) om
720 &lt;a href=&quot;https://www.nav.no/no/NAV+og+samfunn/Kontakt+NAV/Teknisk+brukerstotte/Snarveier/personvernerkl%C3%A6ring-for-arbeids-og-velferdsetaten&quot;&gt;NAVs
721 personvernerklæring&lt;/a&gt;, som under punktet «Personvern og statistikk»
722 lyder:&lt;/p&gt;
723
724 &lt;p&gt;&lt;blockquote&gt;
725
726 &lt;p&gt;«Når du besøker nav.no, etterlater du deg elektroniske spor. Sporene
727 dannes fordi din nettleser automatisk sender en rekke opplysninger til
728 NAVs tjener (server-maskin) hver gang du ber om å få vist en side. Det
729 er eksempelvis opplysninger om hvilken nettleser og -versjon du
730 bruker, og din internettadresse (ip-adresse). For hver side som vises,
731 lagres følgende opplysninger:&lt;/p&gt;
732
733 &lt;ul&gt;
734 &lt;li&gt;hvilken side du ser på&lt;/li&gt;
735 &lt;li&gt;dato og tid&lt;/li&gt;
736 &lt;li&gt;hvilken nettleser du bruker&lt;/li&gt;
737 &lt;li&gt;din ip-adresse&lt;/li&gt;
738 &lt;/ul&gt;
739
740 &lt;p&gt;Ingen av opplysningene vil bli brukt til å identifisere
741 enkeltpersoner. NAV bruker disse opplysningene til å generere en
742 samlet statistikk som blant annet viser hvilke sider som er mest
743 populære. Statistikken er et redskap til å forbedre våre
744 tjenester.»&lt;/p&gt;
745
746 &lt;/blockquote&gt;&lt;/p&gt;
747
748 &lt;p&gt;Jeg klarer ikke helt å se hvordan analyse av de besøkendes
749 IP-adresser for å se hvem som sender inn meldekort via web fra en
750 IP-adresse i utlandet kan gjøres uten å komme i strid med påstanden om
751 at «ingen av opplysningene vil bli brukt til å identifisere
752 enkeltpersoner». Det virker dermed for meg som at NAV bryter sine
753 egen personvernerklæring, hvilket
754 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Er_lover_brutt_n_r_personvernpolicy_ikke_stemmer_med_praksis_.html&quot;&gt;Datatilsynet
755 fortalte meg i starten av desember antagelig er brudd på
756 personopplysningsloven&lt;/a&gt;.
757
758 &lt;p&gt;I tillegg er personvernerklæringen ganske misvisende i og med at
759 NAVs nettsider ikke bare forsyner NAV med personopplysninger, men i
760 tillegg ber brukernes nettleser kontakte fem andre nettjenere
761 (script.hotjar.com, static.hotjar.com, vars.hotjar.com,
762 www.google-analytics.com og www.googletagmanager.com), slik at
763 personopplysninger blir gjort tilgjengelig for selskapene Hotjar og
764 Google , og alle som kan lytte på trafikken på veien (som FRA, GCHQ og
765 NSA). Jeg klarer heller ikke se hvordan slikt spredning av
766 personopplysninger kan være i tråd med kravene i
767 personopplysningloven, eller i tråd med NAVs personvernerklæring.&lt;/p&gt;
768
769 &lt;p&gt;Kanskje NAV bør ta en nøye titt på sin personvernerklæring? Eller
770 kanskje Datatilsynet bør gjøre det?&lt;/p&gt;
771 </description>
772 </item>
773
774 <item>
775 <title>Where did that package go? &amp;mdash; geolocated IP traceroute</title>
776 <link>http://people.skolelinux.org/pere/blog/Where_did_that_package_go___mdash__geolocated_IP_traceroute.html</link>
777 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Where_did_that_package_go___mdash__geolocated_IP_traceroute.html</guid>
778 <pubDate>Mon, 9 Jan 2017 12:20:00 +0100</pubDate>
779 <description>&lt;p&gt;Did you ever wonder where the web trafic really flow to reach the
780 web servers, and who own the network equipment it is flowing through?
781 It is possible to get a glimpse of this from using traceroute, but it
782 is hard to find all the details. Many years ago, I wrote a system to
783 map the Norwegian Internet (trying to figure out if our plans for a
784 network game service would get low enough latency, and who we needed
785 to talk to about setting up game servers close to the users. Back
786 then I used traceroute output from many locations (I asked my friends
787 to run a script and send me their traceroute output) to create the
788 graph and the map. The output from traceroute typically look like
789 this:
790
791 &lt;p&gt;&lt;pre&gt;
792 traceroute to www.stortinget.no (85.88.67.10), 30 hops max, 60 byte packets
793 1 uio-gw10.uio.no (129.240.202.1) 0.447 ms 0.486 ms 0.621 ms
794 2 uio-gw8.uio.no (129.240.24.229) 0.467 ms 0.578 ms 0.675 ms
795 3 oslo-gw1.uninett.no (128.39.65.17) 0.385 ms 0.373 ms 0.358 ms
796 4 te3-1-2.br1.fn3.as2116.net (193.156.90.3) 1.174 ms 1.172 ms 1.153 ms
797 5 he16-1-1.cr1.san110.as2116.net (195.0.244.234) 2.627 ms he16-1-1.cr2.oslosda310.as2116.net (195.0.244.48) 3.172 ms he16-1-1.cr1.san110.as2116.net (195.0.244.234) 2.857 ms
798 6 ae1.ar8.oslosda310.as2116.net (195.0.242.39) 0.662 ms 0.637 ms ae0.ar8.oslosda310.as2116.net (195.0.242.23) 0.622 ms
799 7 89.191.10.146 (89.191.10.146) 0.931 ms 0.917 ms 0.955 ms
800 8 * * *
801 9 * * *
802 [...]
803 &lt;/pre&gt;&lt;/p&gt;
804
805 &lt;p&gt;This show the DNS names and IP addresses of (at least some of the)
806 network equipment involved in getting the data traffic from me to the
807 www.stortinget.no server, and how long it took in milliseconds for a
808 package to reach the equipment and return to me. Three packages are
809 sent, and some times the packages do not follow the same path. This
810 is shown for hop 5, where three different IP addresses replied to the
811 traceroute request.&lt;/p&gt;
812
813 &lt;p&gt;There are many ways to measure trace routes. Other good traceroute
814 implementations I use are traceroute (using ICMP packages) mtr (can do
815 both ICMP, UDP and TCP) and scapy (python library with ICMP, UDP, TCP
816 traceroute and a lot of other capabilities). All of them are easily
817 available in &lt;a href=&quot;https://www.debian.org/&quot;&gt;Debian&lt;/a&gt;.&lt;/p&gt;
818
819 &lt;p&gt;This time around, I wanted to know the geographic location of
820 different route points, to visualize how visiting a web page spread
821 information about the visit to a lot of servers around the globe. The
822 background is that a web site today often will ask the browser to get
823 from many servers the parts (for example HTML, JSON, fonts,
824 JavaScript, CSS, video) required to display the content. This will
825 leak information about the visit to those controlling these servers
826 and anyone able to peek at the data traffic passing by (like your ISP,
827 the ISPs backbone provider, FRA, GCHQ, NSA and others).&lt;/p&gt;
828
829 &lt;p&gt;Lets pick an example, the Norwegian parliament web site
830 www.stortinget.no. It is read daily by all members of parliament and
831 their staff, as well as political journalists, activits and many other
832 citizens of Norway. A visit to the www.stortinget.no web site will
833 ask your browser to contact 8 other servers: ajax.googleapis.com,
834 insights.hotjar.com, script.hotjar.com, static.hotjar.com,
835 stats.g.doubleclick.net, www.google-analytics.com,
836 www.googletagmanager.com and www.netigate.se. I extracted this by
837 asking &lt;a href=&quot;http://phantomjs.org/&quot;&gt;PhantomJS&lt;/a&gt; to visit the
838 Stortinget web page and tell me all the URLs PhantomJS downloaded to
839 render the page (in HAR format using
840 &lt;a href=&quot;https://github.com/ariya/phantomjs/blob/master/examples/netsniff.js&quot;&gt;their
841 netsniff example&lt;/a&gt;. I am very grateful to Gorm for showing me how
842 to do this). My goal is to visualize network traces to all IP
843 addresses behind these DNS names, do show where visitors personal
844 information is spread when visiting the page.&lt;/p&gt;
845
846 &lt;p align=&quot;center&quot;&gt;&lt;a href=&quot;www.stortinget.no-geoip.kml&quot;&gt;&lt;img
847 src=&quot;http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geoip-small.png&quot; alt=&quot;map of combined traces for URLs used by www.stortinget.no using GeoIP&quot;/&gt;&lt;/a&gt;&lt;/p&gt;
848
849 &lt;p&gt;When I had a look around for options, I could not find any good
850 free software tools to do this, and decided I needed my own traceroute
851 wrapper outputting KML based on locations looked up using GeoIP. KML
852 is easy to work with and easy to generate, and understood by several
853 of the GIS tools I have available. I got good help from by NUUG
854 colleague Anders Einar with this, and the result can be seen in
855 &lt;a href=&quot;https://github.com/petterreinholdtsen/kmltraceroute&quot;&gt;my
856 kmltraceroute git repository&lt;/a&gt;. Unfortunately, the quality of the
857 free GeoIP databases I could find (and the for-pay databases my
858 friends had access to) is not up to the task. The IP addresses of
859 central Internet infrastructure would typically be placed near the
860 controlling companies main office, and not where the router is really
861 located, as you can see from &lt;a href=&quot;www.stortinget.no-geoip.kml&quot;&gt;the
862 KML file I created&lt;/a&gt; using the GeoLite City dataset from MaxMind.
863
864 &lt;p align=&quot;center&quot;&gt;&lt;a href=&quot;http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy.svg&quot;&gt;&lt;img
865 src=&quot;http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy-small.png&quot; alt=&quot;scapy traceroute graph for URLs used by www.stortinget.no&quot;/&gt;&lt;/a&gt;&lt;/p&gt;
866
867 &lt;p&gt;I also had a look at the visual traceroute graph created by
868 &lt;a href=&quot;http://www.secdev.org/projects/scapy/&quot;&gt;the scrapy project&lt;/a&gt;,
869 showing IP network ownership (aka AS owner) for the IP address in
870 question.
871 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy.svg&quot;&gt;The
872 graph display a lot of useful information about the traceroute in SVG
873 format&lt;/a&gt;, and give a good indication on who control the network
874 equipment involved, but it do not include geolocation. This graph
875 make it possible to see the information is made available at least for
876 UNINETT, Catchcom, Stortinget, Nordunet, Google, Amazon, Telia, Level
877 3 Communications and NetDNA.&lt;/p&gt;
878
879 &lt;p align=&quot;center&quot;&gt;&lt;a href=&quot;https://geotraceroute.com/index.php?node=4&amp;host=www.stortinget.no&quot;&gt;&lt;img
880 src=&quot;http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-small.png&quot; alt=&quot;example geotraceroute view for www.stortinget.no&quot;/&gt;&lt;/a&gt;&lt;/p&gt;
881
882 &lt;p&gt;In the process, I came across the
883 &lt;a href=&quot;https://geotraceroute.com/&quot;&gt;web service GeoTraceroute&lt;/a&gt; by
884 Salim Gasmi. Its methology of combining guesses based on DNS names,
885 various location databases and finally use latecy times to rule out
886 candidate locations seemed to do a very good job of guessing correct
887 geolocation. But it could only do one trace at the time, did not have
888 a sensor in Norway and did not make the geolocations easily available
889 for postprocessing. So I contacted the developer and asked if he
890 would be willing to share the code (he refused until he had time to
891 clean it up), but he was interested in providing the geolocations in a
892 machine readable format, and willing to set up a sensor in Norway. So
893 since yesterday, it is possible to run traces from Norway in this
894 service thanks to a sensor node set up by
895 &lt;a href=&quot;https://www.nuug.no/&quot;&gt;the NUUG assosiation&lt;/a&gt;, and get the
896 trace in KML format for further processing.&lt;/p&gt;
897
898 &lt;p align=&quot;center&quot;&gt;&lt;a href=&quot;http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-kml-join.kml&quot;&gt;&lt;img
899 src=&quot;http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-kml-join.png&quot; alt=&quot;map of combined traces for URLs used by www.stortinget.no using geotraceroute&quot;/&gt;&lt;/a&gt;&lt;/p&gt;
900
901 &lt;p&gt;Here we can see a lot of trafic passes Sweden on its way to
902 Denmark, Germany, Holland and Ireland. Plenty of places where the
903 Snowden confirmations verified the traffic is read by various actors
904 without your best interest as their top priority.&lt;/p&gt;
905
906 &lt;p&gt;Combining KML files is trivial using a text editor, so I could loop
907 over all the hosts behind the urls imported by www.stortinget.no and
908 ask for the KML file from GeoTraceroute, and create a combined KML
909 file with all the traces (unfortunately only one of the IP addresses
910 behind the DNS name is traced this time. To get them all, one would
911 have to request traces using IP number instead of DNS names from
912 GeoTraceroute). That might be the next step in this project.&lt;/p&gt;
913
914 &lt;p&gt;Armed with these tools, I find it a lot easier to figure out where
915 the IP traffic moves and who control the boxes involved in moving it.
916 And every time the link crosses for example the Swedish border, we can
917 be sure Swedish Signal Intelligence (FRA) is listening, as GCHQ do in
918 Britain and NSA in USA and cables around the globe. (Hm, what should
919 we tell them? :) Keep that in mind if you ever send anything
920 unencrypted over the Internet.&lt;/p&gt;
921
922 &lt;p&gt;PS: KML files are drawn using
923 &lt;a href=&quot;http://ivanrublev.me/kml/&quot;&gt;the KML viewer from Ivan
924 Rublev&lt;a/&gt;, as it was less cluttered than the local Linux application
925 Marble. There are heaps of other options too.&lt;/p&gt;
926
927 &lt;p&gt;As usual, if you use Bitcoin and want to show your support of my
928 activities, please send Bitcoin donations to my address
929 &lt;b&gt;&lt;a href=&quot;bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&quot;&gt;15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&lt;/a&gt;&lt;/b&gt;.&lt;/p&gt;
930 </description>
931 </item>
932
933 <item>
934 <title>Er lover brutt når personvernpolicy ikke stemmer med praksis?</title>
935 <link>http://people.skolelinux.org/pere/blog/Er_lover_brutt_n_r_personvernpolicy_ikke_stemmer_med_praksis_.html</link>
936 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Er_lover_brutt_n_r_personvernpolicy_ikke_stemmer_med_praksis_.html</guid>
937 <pubDate>Fri, 9 Dec 2016 14:20:00 +0100</pubDate>
938 <description>&lt;p&gt;Når jeg bruker &lt;a href=&quot;https://www.ghostery.com/&quot;&gt;Ghostery&lt;/a&gt;,
939 &lt;a href=&quot;https://www.ublock.org/&quot;&gt;uBlock&lt;/a&gt;,
940 &lt;a href=&quot;https://github.com/gorhill/uMatrix&quot;&gt;uMatrix&lt;/a&gt;,
941 &lt;a href=&quot;https://github.com/andryou/scriptsafe&quot;&gt;ScriptSafe&lt;/a&gt; og andre
942 nettleserverktøy (de passer på hverandre) for å holde styr på hvordan
943 nettsteder sprer informasjon om hvilke nettsider jeg leser blir det
944 veldig synlig hvilke nettsteder som er satt opp til å utveksle
945 informasjon med utlandet og tredjeparter. For en stund siden la jeg
946 merke til at det virker å være avvik mellom personvernpolicy og
947 praksis endel steder, og tok tak i et par konkrete eksempler og sendte
948 spørsmål til Datatilsynets kontaktpunkt for veiledning:&lt;/p&gt;
949
950 &lt;blockquote&gt;
951
952 &lt;p&gt;«Jeg har et spørsmål når det gjelder bruken av Google Analytics og
953 personvernpolicy. Er det lovlig for et nettsted å si en ting i
954 personvernpolicy og gjøre noe annet i virkeligheten? Spesifikt lurer
955 jeg på hvilket lov som er brutt hvis nettstedet i HTML-koden til
956 nettsidene ber lesernes nettleser om å kontakte Google Analytics og
957 slik overleverer sitt IP-nummer til Google, samtidig som
958 personvernpolicien hevder at Google Analytics kun får anonymiserte
959 data. Google får jo i slike tilfeller alltid overført fullt
960 IP-nummer, og nettstedet kan i URL-en som brukes be Google om å ikke
961 lagre deler av IP-adressen (omtalt som anonymisering av Google
962 Analytics)&lt;/p&gt;
963
964 &lt;p&gt;Et eksempel er Nettavisen digi.no.
965 &lt;a href=&quot;http://www.digi.no/artikler/personvernpolicy/208772&quot;&gt;Deres
966 personvernpolicy&lt;/a&gt; sier følgende:&lt;/p&gt;
967
968 &lt;blockquote&gt;
969 «Tredjeparter (som Google Analytics, Cxense, TNS Gallup) får kun
970 anonymiserte data.»
971 &lt;/blockquote&gt;
972
973 &lt;p&gt;Men når en leser artikler der så blir maskiner i Norge, USA,
974 Tyskland, Danmark, Storbritannia, Irland og Nederland varslet om
975 besøket og får dermed overlevert full IP-adresse, som datatilsynet har
976 uttalt er en personopplysning. Nettsidene er satt opp til be
977 nettleseren å kontakte 29 ulike maskiner rundt om i verden. Fire av
978 dem er er under DNS-domenene digi.no og tek.no som tilhører samme
979 eier. I tillegg ber nettsidene ikke
980 &lt;a href=&quot;https://support.google.com/analytics/answer/2763052?hl=no&quot;&gt;Google
981 Analytics om å fjerne siste oktett i IP-adressen ved lagring&lt;/a&gt;,
982 dvs. flagget «aip=1» er ikke satt i URL-en som brukes for å kontakte
983 Google Analytics.&lt;/p&gt;
984
985 &lt;p&gt;Tilsvarende er også tilfelle for andre nettsteder, så digi.no er
986 ikke spesiell i så måte (dagbladet.no er et annet eksempel, det
987 gjelder flere).»&lt;/p&gt;
988
989 &lt;/blockquote&gt;
990
991 &lt;p&gt;Etter noen dager kunne juridisk rådgiver Elisabeth Krauss Amundsen
992 hos Datatilsynet fortelle det følgende:&lt;/p&gt;
993
994 &lt;blockquote&gt;
995 «Hei, og takk for din e-post.&lt;/p&gt;
996
997 &lt;p&gt;Vår svartjeneste gir deg kortfattet rådgivning. Vi vil derfor ikke konkludere
998 i saken din, men gi deg råd og veiledning.&lt;/p&gt;
999
1000 &lt;p&gt;Ut ifra det du skriver er det antakelig flere bestemmelser i
1001 personopplysingsloven som brytes dersom virksomhetens personvernpolicy
1002 sier noe annet om behandlingen av personopplysninger enn det som
1003 faktisk skjer. Antakelig vil det være et brudd på informasjonsplikten
1004 i personopplysingsloven §§ 18 og
1005 19&amp;lt;&lt;a href=&quot;https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§18&quot;&gt;https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§18&lt;/a&gt;&amp;gt;
1006 dersom det gis feilinformasjon om at opplysningene utleveres. Det kan
1007 også stilles spørsmål om grunnkravene for behandling av
1008 personopplysninger vil være oppfylt ved en utlevering av
1009 personopplysninger til en tredjepart, dersom dette ikke er inkludert
1010 behandlingsgrunnlaget og formålet med behandlingen, se
1011 personopplysingsloven § 11, jf.
1012 8.&amp;lt;&lt;a href=&quot;https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§11&quot;&gt;https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§11&lt;/a&gt;&amp;gt;»
1013 &lt;/blockquote&gt;
1014
1015 &lt;!-- Her er full URL som digi ba nettleserne bruke for å melde fra til
1016 Google Analytics:
1017 https://www.google-analytics.com/r/collect?v=1&amp;_v=j47&amp;a=666919305&amp;t=pageview&amp;_s=1&amp;dl=http%3A%2F%2Fwww.digi.no%2F&amp;ul=nb-no&amp;de=UTF-8&amp;dt=Digi.no%20-%20IT-bransjens%20nettavis&amp;sd=32-bit&amp;sr=1024x768&amp;vp=400x300&amp;je=0&amp;_u=AEAAAMQAK~&amp;jid=592247632&amp;cid=1641512195.1480086725&amp;tid=UA-54426-28&amp;_r=1&amp;z=328520576
1018 --&gt;
1019
1020 &lt;p&gt;Oppdatert med kunnskap om lover og regler tok jeg så kontakt med
1021 Dagbladet på epostadressen de annonserer på sine
1022 personvernpolicysider:&lt;p&gt;
1023
1024 &lt;blockquote&gt;
1025
1026 &lt;p&gt;«Jeg lurte litt i forbindelse med en bloggpost jeg skriver på, og lurer
1027 på om dere hjelpe meg med å finne ut av følgende. Først litt
1028 bakgrunnsinformasjon.
1029 &lt;a href=&quot;http://www.dagbladet.no/2009/08/18/nyheter/avtale/brukeravtale/plikter/7706966/&quot;&gt;Dagbladets
1030 personvernpolicy&lt;/a&gt; forteller følgende:&lt;/p&gt;
1031
1032 &lt;blockquote&gt;
1033 &lt;p&gt;«3. Automatisk innhentet informasjon&lt;/p&gt;
1034
1035 &lt;p&gt;For eksempel IP-adressen din (ikke synlig for andre) samt
1036 statistisk, automatisk produsert informasjon, som når du sist var
1037 innlogget på tjenesten. Dette er informasjon vi samler for å gjøre
1038 tjenesten best mulig.»&lt;/p&gt;
1039
1040 &lt;/blockquote&gt;
1041
1042
1043 &lt;p&gt;Men når en besøker nettsidene til Dagbladet,
1044 f.eks. &lt;a href=&quot;http://dagbladet.no/&quot;&gt;forsiden&lt;/a&gt;, så er nettsidene
1045 satt opp til å kontakte mange tredjeparter som slik får tilgang til
1046 både fullt IP-nummer og i de fleste tilfeller nøyaktig hvilken
1047 artikkel en leser hos Dagbladet ved at Referer-feltet fylles og legges
1048 ved. Dette gjelder Google Analytics, Cxense, INS Gallup, Doubleclick
1049 med flere. Totalt ber forsiden nettleseren om å koble seg opp til 60
1050 nettsteder med 149 separate oppkoblinger. I hver av disse
1051 oppkoblingene oversendes IP-adressen til leseren, og i følge
1052 Datatilsynet er
1053 «&lt;a href=&quot;https://www.datatilsynet.no/Teknologi/Internett/Webanalyse/&quot;&gt;en
1054 IP-adresse definert som en personopplysning fordi den kan spores
1055 tilbake til en bestemt maskinvare og dermed til en enkeltperson&lt;/a&gt;».&lt;/p&gt;
1056
1057 &lt;p&gt;Datatilsynet har fortalt meg at i følge personopplysingsloven §§ 18
1058 og 19 skal informasjonen som gis om bruk og utlevering av
1059 personopplysninger være korrekt. De forteller videre at det er endel
1060 grunnkrav som må være oppfylt ved utlevering av personopplysninger til
1061 tredjeparter, nærmere forklart i personopplysingsloven § 11 som
1062 henviser til § 8.&lt;/p&gt;
1063
1064 &lt;p&gt;Mitt spørsmål er dermed som følger:&lt;/p&gt;
1065
1066 &lt;blockquote&gt;
1067
1068 &lt;p&gt;Hva mener dere i personpolicyen når dere skriver at IP-adressen ikke
1069 er synlig for andre?»&lt;/p&gt;
1070
1071 &lt;/blockquote&gt;
1072
1073 &lt;/blockquote&gt;
1074
1075 &lt;p&gt;Etter en uke har jeg fortsatt ikke fått svar fra Dagbladet på mitt
1076 spørsmål, så neste steg er antagelig å høre om Datatilsynet er
1077 interessert i å se på saken.&lt;/p&gt;
1078
1079 &lt;p&gt;Men Dagbladet er ikke det eneste nettstedet som forteller at de
1080 ikke deler personopplysninger med andre mens observerbar praksis
1081 dokumenterer noe annet. Jeg sendte derfor også et spørsmål til
1082 kontaktadressen til nettavisen Digi.no, og der var responsen mye
1083 bedre:&lt;/p&gt;
1084
1085 &lt;blockquote&gt;
1086
1087 &lt;p&gt;«Jeg lurte på en ting i forbindelse med en bloggpost jeg skriver på,
1088 og lurer på om dere hjelpe meg. Først litt bakgrunnsinformasjon.
1089 &lt;a href=&quot;http://www.digi.no/artikler/personvernpolicy/208772&quot;&gt;Digi.nos
1090 personvernpolicy&lt;/a&gt; forteller følgende:&lt;/p&gt;
1091
1092 &lt;blockquote&gt;
1093 «All personlig informasjon blir lagret i våre systemer, disse er ikke
1094 tilgjengelig for tredjeparter, og blir ikke lagret i
1095 informasjonskapsler. Tredjeparter (som Google Analytics, Cxense,
1096 TNS Gallup) får kun anonymiserte data.»
1097 &lt;/blockquote&gt;
1098
1099 &lt;p&gt;Men når en besøker nettsidene til nettavisen, f.eks.
1100 &lt;a href=&quot;http://www.digi.no/&quot;&gt;forsiden&lt;/a&gt;, så er nettsidene satt opp
1101 til å kontakte mange tredjeparter som slik får tilgang til både fullt
1102 IP-nummer og i de fleste tilfeller nøyaktig hvilken artikkel en leser
1103 hos Digi.no ved at Referer-feltet fylles og legges ved. Dette gjelder
1104 både Google Analytics, Cxense blant og INS Gallum. Totalt ber
1105 forsiden nettleseren om å koble seg opp til 29 nettsteder med 44
1106 separate oppkoblinger. I hver av disse oppkoblingene sendes
1107 IP-adressen til leseren over, og i følge Datatilsynet er
1108 «&lt;a href=&quot;https://www.datatilsynet.no/Teknologi/Internett/Webanalyse/&quot;&gt;en
1109 IP-adresse definert som en personopplysning fordi den kan spores
1110 tilbake til en bestemt maskinvare og dermed til en enkeltperson&lt;/a&gt;».
1111 Det jeg ser virker ikke å være i tråd med personvernpolicyen.&lt;/p&gt;
1112
1113 &lt;p&gt;Når en besøker Digi.nos nettsider gjøres det to oppkoblinger til
1114 Google Analytics, en for å hente ned programkoden som samler
1115 informasjon fra nettleseren og sender over til Google (analytics.js),
1116 og en for å overføre det som ble samlet inn. I den siste oppkoblingen
1117 er det mulig å be Google om å ikke ta vare på hele IP-adressen, men i
1118 stedet fjerne siste oktett i IP-adressen. Dette omtales ofte litt
1119 misvisende for «anonymisert» bruk av Google Analytics, i og med at
1120 fullt IP-nummer blir sendt til Google og det er opp til Google om de
1121 vil bry seg om ønsket fra de som har laget nettsiden. Ut fra det som
1122 står i personvernpolicyen ville jeg tro at Digi.no ba google om å ikke
1123 ta vare på hele IP-nummeret, men når en ser på den andre oppkoblingen
1124 kan en se at flagget «aio=1» ikke er satt, og at Digi.no ikke ber
1125 Google om å la være å lagre hele IP-adressen. Dette virker heller
1126 ikke å være i tråd med personvernpolicyen.&lt;/p&gt;
1127
1128 &lt;p&gt;Datatilsynet har fortalt meg at i følge personopplysingsloven §§ 18
1129 og 19 skal informasjonen som gis om bruk og utlevering av
1130 personopplysninger være korrekt. De forteller videre at det er endel
1131 grunnkrav som må være oppfylt ved utlevering av personopplysninger til
1132 tredjeparter, nærmere forklart i personopplysingsloven § 11 som
1133 henviser til § 8. Det er uklart for meg om disse kravene er oppfylt
1134 når IP-adresse og informasjon om hvilke websider som besøkes til
1135 tredjeparter.&lt;/p&gt;
1136
1137 &lt;p&gt;Mitt spørsmål er dermed som følger:&lt;/p&gt;
1138
1139 &lt;blockquote&gt;
1140
1141 &lt;p&gt;Hva mener dere i personpolicyen når dere skriver at «Tredjeparter
1142 får kun anonymiserte data»?»&lt;/p&gt;
1143
1144 &lt;/blockquote&gt;
1145
1146 &lt;/blockquote&gt;
1147
1148 &lt;p&gt;Redaksjonssjef Kurt Lekanger svarte samme dag og forklarte at han
1149 måtte komme tilbake til meg når han hadde med utviklingsavdelingen.
1150 Seks dager senere lurte jeg på hva han fant ut, og etter noen timer
1151 fikk jeg så følgende svar fra direktøren for teknologi og
1152 forretningsutvikling Øystein W. Høie i Teknisk Ukeblad Media:&lt;/p&gt;
1153
1154 &lt;blockquote&gt;
1155
1156 &lt;p&gt;«Takk for godt tips! Det er helt riktig at IP og referrer-adresse
1157 potensielt kan leses ut av tredjepart.&lt;/p&gt;
1158
1159 &lt;p&gt;Retningslinjene våre har vært uklare på dette tidspunktet, og vi
1160 oppdaterer nå disse så dette kommer tydeligere frem. Ny tekst blir som
1161 følger:&lt;/p&gt;
1162
1163 &lt;hr&gt;
1164 &lt;p&gt;3. Dette bruker vi ikke informasjonen til Informasjon du oppgir til
1165 oss blir lagret i våre systemer, er ikke tilgjengelig for
1166 tredjeparter, og blir ikke lagret i informasjonskapsler.
1167 Informasjonen vil kun benyttes til å gi deg som bruker mer relevant
1168 informasjon og bedre tjenester.&lt;/p&gt;
1169
1170 &lt;p&gt;Tredjeparter (som Google Analytics, Cxense, TNS Gallup) vil kunne
1171 hente ut IP-adresse og data basert på dine surfemønstre. TU Media AS
1172 er pliktig å påse at disse tredjepartene behandler data i tråd med
1173 norsk regelverk.&lt;/p&gt;
1174 &lt;hr&gt;
1175
1176 &lt;p&gt;Ellers har vi nå aktivert anonymisering i Google Analytics
1177 (aip=1). Kan også nevne at Tek.no-brukere som har kjøpt Tek Ekstra har
1178 mulighet til å skru av all tracking i kontrollpanelet sitt. Dette er
1179 noe vi vurderer å rulle ut på alle sidene i vårt nettverk.»&lt;/p&gt;
1180
1181 &lt;/blockquote&gt;
1182
1183 &lt;p&gt;Det var nyttig å vite at vi er enige om at formuleringen i
1184 personvernpolicyen er misvisende. Derimot var det nedslående at i
1185 stedet for å endre praksis for å følge det personvernpolicyen sier om
1186 å ikke dele personinformasjon med tredjeparter, så velger Digi.no å
1187 fortsette praksis og i stedet endre personvernpolicyen slik at den å
1188 dokumentere dagens praksis med spredning av personopplysninger.&lt;/p&gt;
1189
1190 &lt;p&gt;Med bakgrunn i at Digi.no ikke har fulgt sin egen personvernpolicy
1191 spurte jeg hvordan Digi.no kom til å håndtere endringen:&lt;/p&gt;
1192
1193 &lt;blockquote&gt;
1194
1195 &lt;p&gt;«Tusen takk for beskjed om endring av personvernpolicy for digi.no.
1196 Gjelder endringen også andre nettsteder?&lt;/p&gt;
1197
1198 &lt;p&gt;Vil tidligere håndteringen av IP-adresser og lesemønster i strid
1199 med dokumentert personvernpolicy bli varslet til Datatilsynet i tråd
1200 med
1201 &lt;a href=&quot;https://lovdata.no/forskrift/2000-12-15-12652-6&quot;&gt;personopplysningsforskriften
1202 § 2-6&lt;/a&gt;? Vil leserne bli varslet på en prominent og synlig måte om
1203 at lesernes IP-adresser og lesemønster har vært utlevert til
1204 tredjeparter i stid med tidligere formulering om at tredjeparter kun
1205 får anonymiserte data, og at utleveringen fortsetter etter at
1206 personvernpolicy er endret for å dokumentere praksis?&lt;/p&gt;
1207
1208 &lt;p&gt;Appropos ekstra tilbud til betalende lesere, tilbyr dere en
1209 mulighet for å betale for å lese som ikke innebærer at en må gjøre det
1210 mulig å la sine lesevaner blir registeret av tek.no? Betaler gjerne
1211 for å lese nyheter, men ikke med en bit av privatlivet mitt. :)»&lt;/p&gt;
1212 &lt;/blockquote&gt;
1213
1214 &lt;p&gt;Jeg fikk raskt svar tilbake fra direktøren Høie:&lt;/p&gt;
1215
1216 &lt;blockquote&gt;
1217 &lt;p&gt;«Tydeliggjøringen i personvernpolicy gjelder alle våre nettsteder.&lt;/p&gt;
1218
1219 &lt;p&gt;Vi kommer til å ta en runde og gå over vår policy i forbindelse med
1220 dette, og vil i de tilfeller det er påkrevd selvsagt være tydelig
1221 overfor brukere og tilsyn. Vil samtidig understreke at vår bruk av
1222 tredjeparts analyseverktøy og annonsetracking er helt på linje med det
1223 som er normalt for norske kommersielle nettsteder.&lt;/p&gt;
1224
1225 &lt;p&gt;Angående spørsmålet ditt:
1226 &lt;br&gt;Du vil fortsatt vises i våre interne systemer om du blir Ekstra-bruker,
1227 vi skrur bare av tredjeparts tracking.»&lt;/p&gt;
1228 &lt;/blockquote&gt;
1229
1230 &lt;p&gt;Det høres jo ikke bra ut at det er normalt for norske kommersielle
1231 nettsteder å utlevere lesernes personopplysninger til utlandet. Men
1232 som en kan lese fra &lt;a href=&quot;https://www.nrk.no/norge/kommunen-deler-informasjon-om-deg-med-facebook-og-google-1.13248945&quot;&gt;gårdagens oppslag fra NRK&lt;/a&gt; gjelder
1233 det også norske kommuner og andre offentlige aktører, og
1234 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html&quot;&gt;jeg
1235 skrev om omfanget av problemet i fjor&lt;/a&gt;. Det er uansett ikke en
1236 praksis jeg tror er i tråd med kravene i personopplysningsloven, og
1237 heller ikke en praksis jeg som leser synes er greit. Jeg manglet dog
1238 fortsatt svar på om Digi.no kom til å varsle lesere og Datatilsynet om
1239 avviket mellom praksis og policy, så jeg forsøkte meg med en ny epost
1240 i går kveld:&lt;/p&gt;
1241
1242 &lt;blockquote&gt;
1243
1244 &lt;p&gt;«Kan du fortelle meg om dere anser det å være påkrevd å varsle
1245 tilsyn og brukere nå, når dere har oppdaget at praksis ikke har vært i
1246 tråd med personvernpolicy?»&lt;/p&gt;
1247
1248 &lt;/blockquote&gt;
1249
1250 &lt;p&gt;Det spørsmålet vet jeg så langt ikke svaret på, men antagelig kan
1251 Datatilsynet svare på om det er påkrevd å varsle tilsyn og lesere om
1252 dette. Jeg planlegger å oppdatere denne bloggposten med svaret når
1253 det kommer.&lt;/p&gt;
1254
1255 &lt;p&gt;Jeg synes jo det er spesielt ille når barn får sine
1256 personopplysninger spredt til utlandet, noe jeg
1257 &lt;a href=&quot;https://www.mimesbronn.no/request/opplysninger_samlet_inn_av_mobil&quot;&gt;tok
1258 opp med NRK i fjor&lt;/a&gt;. De to eksemplene jeg nevner er som dere
1259 forstår ikke unike, men jeg har ikke full oversikt over hvor mange
1260 nettsteder dette gjelder. Jeg har ikke kapasitet til eller glede av å
1261 lese alle personvernpolicyer i landet. Kanskje mine lesere kan sende
1262 meg tips på epost om andre nettsteder med avvik mellom policy og
1263 praksis? Hvis vi alle går sammen og kontakter de ansvarlige, kanskje
1264 noen til slutt endrer praksis og slutter å dele lesernes
1265 personopplysninger med tredjeparter?&lt;/p&gt;
1266
1267 &lt;p&gt;Apropos bruken av Google Analytics kan jeg forresten nevne at
1268 Universitetet i Oslo også har tatt i bruk Google Analytics, men der
1269 lagres programkoden som overføres til nettleserne lokalt og deler av
1270 IP-adressen fjernes lokalt på universitetet via en mellomtjener/proxy
1271 (&lt;a href=&quot;https://github.com/unioslo/ipproxy&quot;&gt;tilgjengelig via
1272 github&lt;/a&gt;) før informasjon sendes over til Google Analytics. Dermed
1273 er det mulig for ansvarlige for nettstedet å &lt;em&gt;vite&lt;/em&gt; at Google
1274 ikke har tilgang til komplett IP-adresse. Årsaken til at denne
1275 metoden brukes er at juristene ved universitetet har konkludert med at
1276 det er eneste måten en kunne vurdere å bruke Google Analytics uten å
1277 bryte loven. Risikoen for gjenidentifisering og
1278 &lt;a href=&quot;https://panopticlick.eff.org/&quot;&gt;identifisering ved hjelp av
1279 nettleserinformasjon&lt;/a&gt; er fortsatt tilstede, så det er ingen optimal
1280 løsning, men det er bedre enn å håpe at f.eks. Google og alle som
1281 lytter på veien skal prioritere norsk lov over sin lokale
1282 lovgivning.&lt;/p&gt;
1283
1284 &lt;p&gt;Oppdatering 2016-12-09: Fikk svar fra direktøren Høie på mitt
1285 spørsmål litt etter at jeg hadde publisert denne artikkelen:&lt;/p&gt;
1286
1287 &lt;blockquote&gt;
1288
1289 &lt;p&gt;Vi kommer til å annonsere en oppdatert policy, og skal undersøke om
1290 vi er pliktig å varsle Datatilsynet.&lt;/p&gt;
1291
1292 &lt;p&gt;Det vi uansett ønsker å gjøre først, er å gå gjennom hele policy
1293 sammen med utviklerne og advokat, så vi er sikre på at vi går frem
1294 riktig og at det ikke er flere tvetydigheter som skjuler seg i
1295 teksten.&lt;/p&gt;
1296
1297 &lt;p&gt;Har du andre idéer eller konkrete innspill til hva som kan gjøre
1298 policy tydeligere, tar vi gjerne imot det. Dette er et felt vi ønsker
1299 å være ryddige på.&lt;/p&gt;
1300
1301 &lt;/blockquote&gt;
1302
1303 &lt;p&gt;Vi får se om de liker mine innspill, som i grunnen er å ikke pusse
1304 på personvernpolicyen men i stedet slutte å spre lesernes
1305 personopplysninger til eksterne aktører.&lt;/p&gt;
1306 </description>
1307 </item>
1308
1309 <item>
1310 <title>How to talk with your loved ones in private</title>
1311 <link>http://people.skolelinux.org/pere/blog/How_to_talk_with_your_loved_ones_in_private.html</link>
1312 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/How_to_talk_with_your_loved_ones_in_private.html</guid>
1313 <pubDate>Mon, 7 Nov 2016 10:25:00 +0100</pubDate>
1314 <description>&lt;p&gt;A few days ago I ran a very biased and informal survey to get an
1315 idea about what options are being used to communicate with end to end
1316 encryption with friends and family. I explicitly asked people not to
1317 list options only used in a work setting. The background is the
1318 uneasy feeling I get when using Signal, a feeling shared by others as
1319 a blog post from Sander Venima about
1320 &lt;a href=&quot;https://sandervenema.ch/2016/11/why-i-wont-recommend-signal-anymore/&quot;&gt;why
1321 he do not recommend Signal anymore&lt;/a&gt; (with
1322 &lt;a href=&quot;https://news.ycombinator.com/item?id=12883410&quot;&gt;feedback from
1323 the Signal author available from ycombinator&lt;/a&gt;). I wanted an
1324 overview of the options being used, and hope to include those options
1325 in a less biased survey later on. So far I have not taken the time to
1326 look into the individual proposed systems. They range from text
1327 sharing web pages, via file sharing and email to instant messaging,
1328 VOIP and video conferencing. For those considering which system to
1329 use, it is also useful to have a look at
1330 &lt;a href=&quot;https://www.eff.org/secure-messaging-scorecard&quot;&gt;the EFF Secure
1331 messaging scorecard&lt;/a&gt; which is slightly out of date but still
1332 provide valuable information.&lt;/p&gt;
1333
1334 &lt;p&gt;So, on to the list. There were some used by many, some used by a
1335 few, some rarely used ones and a few mentioned but without anyone
1336 claiming to use them. Notice the grouping is in reality quite random
1337 given the biased self selected set of participants. First the ones
1338 used by many:&lt;/p&gt;
1339
1340 &lt;ul&gt;
1341
1342 &lt;li&gt;&lt;a href=&quot;https://whispersystems.org/&quot;&gt;Signal&lt;/a&gt;&lt;/li&gt;
1343 &lt;li&gt;Email w/&lt;a href=&quot;http://openpgp.org/&quot;&gt;OpenPGP&lt;/a&gt; (Enigmail, GPGSuite,etc)&lt;/li&gt;
1344 &lt;li&gt;&lt;a href=&quot;https://www.whatsapp.com/&quot;&gt;Whatsapp&lt;/a&gt;&lt;/li&gt;
1345 &lt;li&gt;IRC w/&lt;a href=&quot;https://otr.cypherpunks.ca/&quot;&gt;OTR&lt;/a&gt;&lt;/li&gt;
1346 &lt;li&gt;XMPP w/&lt;a href=&quot;https://otr.cypherpunks.ca/&quot;&gt;OTR&lt;/a&gt;&lt;/li&gt;
1347
1348 &lt;/ul&gt;
1349
1350 &lt;p&gt;Then the ones used by a few.&lt;/p&gt;
1351
1352 &lt;ul&gt;
1353
1354 &lt;li&gt;&lt;a href=&quot;https://wiki.mumble.info/wiki/Main_Page&quot;&gt;Mumble&lt;/a&gt;&lt;/li&gt;
1355 &lt;li&gt;iMessage (included in iOS from Apple)&lt;/li&gt;
1356 &lt;li&gt;&lt;a href=&quot;https://telegram.org/&quot;&gt;Telegram&lt;/a&gt;&lt;/li&gt;
1357 &lt;li&gt;&lt;a href=&quot;https://jitsi.org/&quot;&gt;Jitsi&lt;/a&gt;&lt;/li&gt;
1358 &lt;li&gt;&lt;a href=&quot;https://keybase.io/download&quot;&gt;Keybase file&lt;/a&gt;&lt;/li&gt;
1359
1360 &lt;/ul&gt;
1361
1362 &lt;p&gt;Then the ones used by even fewer people&lt;/p&gt;
1363
1364 &lt;ul&gt;
1365
1366 &lt;li&gt;&lt;a href=&quot;https://ring.cx/&quot;&gt;Ring&lt;/a&gt;&lt;/li&gt;
1367 &lt;li&gt;&lt;a href=&quot;https://bitmessage.org/&quot;&gt;Bitmessage&lt;/a&gt;&lt;/li&gt;
1368 &lt;li&gt;&lt;a href=&quot;https://wire.com/&quot;&gt;Wire&lt;/a&gt;&lt;/li&gt;
1369 &lt;li&gt;VoIP w/&lt;a href=&quot;https://en.wikipedia.org/wiki/ZRTP&quot;&gt;ZRTP&lt;/a&gt; or controlled &lt;a href=&quot;https://en.wikipedia.org/wiki/Secure_Real-time_Transport_Protocol&quot;&gt;SRTP&lt;/a&gt; (e.g using &lt;a href=&quot;https://en.wikipedia.org/wiki/CSipSimple&quot;&gt;CSipSimple&lt;/a&gt;, &lt;a href=&quot;https://en.wikipedia.org/wiki/Linphone&quot;&gt;Linphone&lt;/a&gt;)&lt;/li&gt;
1370 &lt;li&gt;&lt;a href=&quot;https://matrix.org/&quot;&gt;Matrix&lt;/a&gt;&lt;/li&gt;
1371 &lt;li&gt;&lt;a href=&quot;https://kontalk.org/&quot;&gt;Kontalk&lt;/a&gt;&lt;/li&gt;
1372 &lt;li&gt;&lt;a href=&quot;https://0bin.net/&quot;&gt;0bin&lt;/a&gt; (encrypted pastebin)&lt;/li&gt;
1373 &lt;li&gt;&lt;a href=&quot;https://appear.in&quot;&gt;Appear.in&lt;/a&gt;&lt;/li&gt;
1374 &lt;li&gt;&lt;a href=&quot;https://riot.im/&quot;&gt;riot&lt;/a&gt;&lt;/li&gt;
1375 &lt;li&gt;&lt;a href=&quot;https://www.wickr.com/&quot;&gt;Wickr Me&lt;/a&gt;&lt;/li&gt;
1376
1377 &lt;/ul&gt;
1378
1379 &lt;p&gt;And finally the ones mentioned by not marked as used by
1380 anyone. This might be a mistake, perhaps the person adding the entry
1381 forgot to flag it as used?&lt;/p&gt;
1382
1383 &lt;ul&gt;
1384
1385 &lt;li&gt;Email w/Certificates &lt;a href=&quot;https://en.wikipedia.org/wiki/S/MIME&quot;&gt;S/MIME&lt;/a&gt;&lt;/li&gt;
1386 &lt;li&gt;&lt;a href=&quot;https://www.crypho.com/&quot;&gt;Crypho&lt;/a&gt;&lt;/li&gt;
1387 &lt;li&gt;&lt;a href=&quot;https://cryptpad.fr/&quot;&gt;CryptPad&lt;/a&gt;&lt;/li&gt;
1388 &lt;li&gt;&lt;a href=&quot;https://github.com/ricochet-im/ricochet&quot;&gt;ricochet&lt;/a&gt;&lt;/li&gt;
1389
1390 &lt;/ul&gt;
1391
1392 &lt;p&gt;Given the network effect it seem obvious to me that we as a society
1393 have been divided and conquered by those interested in keeping
1394 encrypted and secure communication away from the masses. The
1395 finishing remarks &lt;a href=&quot;https://vimeo.com/97505679&quot;&gt;from Aral Balkan
1396 in his talk &quot;Free is a lie&quot;&lt;/a&gt; about the usability of free software
1397 really come into effect when you want to communicate in private with
1398 your friends and family. We can not expect them to allow the
1399 usability of communication tool to block their ability to talk to
1400 their loved ones.&lt;/p&gt;
1401
1402 &lt;p&gt;Note for example the option IRC w/OTR. Most IRC clients do not
1403 have OTR support, so in most cases OTR would not be an option, even if
1404 you wanted to. In my personal experience, about 1 in 20 I talk to
1405 have a IRC client with OTR. For private communication to really be
1406 available, most people to talk to must have the option in their
1407 currently used client. I can not simply ask my family to install an
1408 IRC client. I need to guide them through a technical multi-step
1409 process of adding extensions to the client to get them going. This is
1410 a non-starter for most.&lt;/p&gt;
1411
1412 &lt;p&gt;I would like to be able to do video phone calls, audio phone calls,
1413 exchange instant messages and share files with my loved ones, without
1414 being forced to share with people I do not know. I do not want to
1415 share the content of the conversations, and I do not want to share who
1416 I communicate with or the fact that I communicate with someone.
1417 Without all these factors in place, my private life is being more or
1418 less invaded.&lt;/p&gt;
1419
1420 &lt;p&gt;&lt;strong&gt;Update 2019-10-08&lt;/strong&gt;: Børge Dvergsdal, who told me he
1421 is Customer Relationship Manager @ Whereby (formerly appear.in),
1422 asked if I could mention that appear.in is now renamed and found at
1423 &lt;a href=&quot;https://whereby.com/&quot;&gt;https://whereby.com/&lt;/a&gt;. And sure,
1424 why not. Apparently they changed the name because they were unable
1425 to trademark appear.in somewhere... While I am at it, I can mention
1426 that Ring changed name to Jami, now available from &lt;a
1427 href=&quot;https://jami.net/&quot;&gt;https://jami.net/&lt;/a&gt;. Luckily they were
1428 able to have a direct redirect from ring.cx to jami.net, so the user
1429 experience is almost the same.&lt;/p&gt;
1430 </description>
1431 </item>
1432
1433 <item>
1434 <title>Aktivitetsbånd som beskytter privatsfæren</title>
1435 <link>http://people.skolelinux.org/pere/blog/Aktivitetsb_nd_som_beskytter_privatsf_ren.html</link>
1436 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Aktivitetsb_nd_som_beskytter_privatsf_ren.html</guid>
1437 <pubDate>Thu, 3 Nov 2016 09:55:00 +0100</pubDate>
1438 <description>&lt;p&gt;Jeg ble så imponert over
1439 &lt;a href=&quot;https://www.nrk.no/norge/forbrukerradet-mener-aktivitetsarmband-strider-mot-norsk-lov-1.13209079&quot;&gt;dagens
1440 gladnyhet på NRK&lt;/a&gt;, om at Forbrukerrådet klager inn vilkårene for
1441 bruk av aktivitetsbånd fra Fitbit, Garmin, Jawbone og Mio til
1442 Datatilsynet og forbrukerombudet, at jeg sendte følgende brev til
1443 forbrukerrådet for å uttrykke min støtte:
1444
1445 &lt;blockquote&gt;
1446
1447 &lt;p&gt;Jeg ble veldig glad over å lese at Forbrukerrådet
1448 &lt;a href=&quot;http://www.forbrukerradet.no/siste-nytt/klager-inn-aktivitetsarmband-for-brudd-pa-norsk-lov/&quot;&gt;klager
1449 inn flere aktivitetsbånd til Datatilsynet for dårlige vilkår&lt;/a&gt;. Jeg
1450 har ønsket meg et aktivitetsbånd som kan måle puls, bevegelse og
1451 gjerne også andre helserelaterte indikatorer en stund nå. De eneste
1452 jeg har funnet i salg gjør, som dere også har oppdaget, graverende
1453 inngrep i privatsfæren og sender informasjonen ut av huset til folk og
1454 organisasjoner jeg ikke ønsker å dele aktivitets- og helseinformasjon
1455 med. Jeg ønsker et alternativ som &lt;em&gt;ikke&lt;/em&gt; sender informasjon til
1456 skyen, men derimot bruker
1457 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Fri_og__pen_standard__slik_Digistan_ser_det.html&quot;&gt;en
1458 fritt og åpent standardisert&lt;/a&gt; protokoll (eller i det minste en
1459 dokumentert protokoll uten patent- og opphavsrettslige
1460 bruksbegrensinger) til å kommunisere med datautstyr jeg kontrollerer.
1461 Er jo ikke interessert i å betale noen for å tilrøve seg
1462 personopplysninger fra meg. Desverre har jeg ikke funnet noe
1463 alternativ så langt.&lt;/p&gt;
1464
1465 &lt;p&gt;Det holder ikke å endre på bruksvilkårene for enhetene, slik
1466 Datatilsynet ofte legger opp til i sin behandling, når de gjør slik
1467 f.eks. Fitbit (den jeg har sett mest på). Fitbit krypterer
1468 informasjonen på enheten og sender den kryptert til leverandøren. Det
1469 gjør det i praksis umulig både å sjekke hva slags informasjon som
1470 sendes over, og umulig å ta imot informasjonen selv i stedet for
1471 Fitbit. Uansett hva slags historie som forteller i bruksvilkårene er
1472 en jo både prisgitt leverandørens godvilje og at de ikke tvinges av
1473 sitt lands myndigheter til å lyve til sine kunder om hvorvidt
1474 personopplysninger spres ut over det bruksvilkårene sier. Det er
1475 veldokumentert hvordan f.eks. USA tvinger selskaper vha. såkalte
1476 National security letters til å utlevere personopplysninger samtidig
1477 som de ikke får lov til å fortelle dette til kundene sine.&lt;/p&gt;
1478
1479 &lt;p&gt;Stå på, jeg er veldig glade for at dere har sett på saken. Vet
1480 dere om aktivitetsbånd i salg i dag som ikke tvinger en til å utlevere
1481 aktivitets- og helseopplysninger med leverandøren?&lt;/p&gt;
1482
1483 &lt;/blockquote&gt;
1484
1485 &lt;p&gt;Jeg håper en konkurrent som respekterer kundenes privatliv klarer å
1486 nå opp i markedet, slik at det finnes et reelt alternativ for oss som
1487 har full tillit til at skyleverandører vil prioritere egen inntjening
1488 og myndighetspålegg langt foran kundenes rett til privatliv. Jeg har
1489 ingen tiltro til at Datatilsynet vil kreve noe mer enn at vilkårene
1490 endres slik at de forklarer eksplisitt i hvor stor grad bruk av
1491 produktene utraderer privatsfæren til kundene. Det vil nok gjøre de
1492 innklagede armbåndene «lovlige», men fortsatt tvinge kundene til å
1493 dele sine personopplysninger med leverandøren.&lt;/p&gt;
1494 </description>
1495 </item>
1496
1497 <item>
1498 <title>Experience and updated recipe for using the Signal app without a mobile phone</title>
1499 <link>http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html</link>
1500 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html</guid>
1501 <pubDate>Mon, 10 Oct 2016 11:30:00 +0200</pubDate>
1502 <description>&lt;p&gt;In July
1503 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/How_to_use_the_Signal_app_if_you_only_have_a_land_line__ie_no_mobile_phone_.html&quot;&gt;I
1504 wrote how to get the Signal Chrome/Chromium app working&lt;/a&gt; without
1505 the ability to receive SMS messages (aka without a cell phone). It is
1506 time to share some experiences and provide an updated setup.&lt;/p&gt;
1507
1508 &lt;p&gt;The Signal app have worked fine for several months now, and I use
1509 it regularly to chat with my loved ones. I had a major snag at the
1510 end of my summer vacation, when the the app completely forgot my
1511 setup, identity and keys. The reason behind this major mess was
1512 running out of disk space. To avoid that ever happening again I have
1513 started storing everything in &lt;tt&gt;userdata/&lt;/tt&gt; in git, to be able to
1514 roll back to an earlier version if the files are wiped by mistake. I
1515 had to use it once after introducing the git backup. When rolling
1516 back to an earlier version, one need to use the &#39;reset session&#39; option
1517 in Signal to get going, and notify the people you talk with about the
1518 problem. I assume there is some sequence number tracking in the
1519 protocol to detect rollback attacks. The git repository is rather big
1520 (674 MiB so far), but I have not tried to figure out if some of the
1521 content can be added to a .gitignore file due to lack of spare
1522 time.&lt;/p&gt;
1523
1524 &lt;p&gt;I&#39;ve also hit the 90 days timeout blocking, and noticed that this
1525 make it impossible to send messages using Signal. I could still
1526 receive them, but had to patch the code with a new timestamp to send.
1527 I believe the timeout is added by the developers to force people to
1528 upgrade to the latest version of the app, even when there is no
1529 protocol changes, to reduce the version skew among the user base and
1530 thus try to keep the number of support requests down.&lt;/p&gt;
1531
1532 &lt;p&gt;Since my original recipe, the Signal source code changed slightly,
1533 making the old patch fail to apply cleanly. Below is an updated
1534 patch, including the shell wrapper I use to start Signal. The
1535 original version required a new user to locate the JavaScript console
1536 and call a function from there. I got help from a friend with more
1537 JavaScript knowledge than me to modify the code to provide a GUI
1538 button instead. This mean that to get started you just need to run
1539 the wrapper and click the &#39;Register without mobile phone&#39; to get going
1540 now. I&#39;ve also modified the timeout code to always set it to 90 days
1541 in the future, to avoid having to patch the code regularly.&lt;/p&gt;
1542
1543 &lt;p&gt;So, the updated recipe for Debian Jessie:&lt;/p&gt;
1544
1545 &lt;ol&gt;
1546
1547 &lt;li&gt;First, install required packages to get the source code and the
1548 browser you need. Signal only work with Chrome/Chromium, as far as I
1549 know, so you need to install it.
1550
1551 &lt;pre&gt;
1552 apt install git tor chromium
1553 git clone https://github.com/WhisperSystems/Signal-Desktop.git
1554 &lt;/pre&gt;&lt;/li&gt;
1555
1556 &lt;li&gt;Modify the source code using command listed in the the patch
1557 block below.&lt;/li&gt;
1558
1559 &lt;li&gt;Start Signal using the run-signal-app wrapper (for example using
1560 &lt;tt&gt;`pwd`/run-signal-app&lt;/tt&gt;).
1561
1562 &lt;li&gt;Click on the &#39;Register without mobile phone&#39;, will in a phone
1563 number you can receive calls to the next minute, receive the
1564 verification code and enter it into the form field and press
1565 &#39;Register&#39;. Note, the phone number you use will be user Signal
1566 username, ie the way others can find you on Signal.&lt;/li&gt;
1567
1568 &lt;li&gt;You can now use Signal to contact others. Note, new contacts do
1569 not show up in the contact list until you restart Signal, and there is
1570 no way to assign names to Contacts. There is also no way to create or
1571 update chat groups. I suspect this is because the web app do not have
1572 a associated contact database.&lt;/li&gt;
1573
1574 &lt;/ol&gt;
1575
1576 &lt;p&gt;I am still a bit uneasy about using Signal, because of the way its
1577 main author moxie0 reject federation and accept dependencies to major
1578 corporations like Google (part of the code is fetched from Google) and
1579 Amazon (the central coordination point is owned by Amazon). See for
1580 example
1581 &lt;a href=&quot;https://github.com/LibreSignal/LibreSignal/issues/37&quot;&gt;the
1582 LibreSignal issue tracker&lt;/a&gt; for a thread documenting the authors
1583 view on these issues. But the network effect is strong in this case,
1584 and several of the people I want to communicate with already use
1585 Signal. Perhaps we can all move to &lt;a href=&quot;https://ring.cx/&quot;&gt;Ring&lt;/a&gt;
1586 once it &lt;a href=&quot;https://bugs.debian.org/830265&quot;&gt;work on my
1587 laptop&lt;/a&gt;? It already work on Windows and Android, and is included
1588 in &lt;a href=&quot;https://tracker.debian.org/pkg/ring&quot;&gt;Debian&lt;/a&gt; and
1589 &lt;a href=&quot;https://launchpad.net/ubuntu/+source/ring&quot;&gt;Ubuntu&lt;/a&gt;, but not
1590 working on Debian Stable.&lt;/p&gt;
1591
1592 &lt;p&gt;Anyway, this is the patch I apply to the Signal code to get it
1593 working. It switch to the production servers, disable to timeout,
1594 make registration easier and add the shell wrapper:&lt;/p&gt;
1595
1596 &lt;pre&gt;
1597 cd Signal-Desktop; cat &amp;lt;&amp;lt;EOF | patch -p1
1598 diff --git a/js/background.js b/js/background.js
1599 index 24b4c1d..579345f 100644
1600 --- a/js/background.js
1601 +++ b/js/background.js
1602 @@ -33,9 +33,9 @@
1603 });
1604 });
1605
1606 - var SERVER_URL = &#39;https://textsecure-service-staging.whispersystems.org&#39;;
1607 + var SERVER_URL = &#39;https://textsecure-service-ca.whispersystems.org&#39;;
1608 var SERVER_PORTS = [80, 4433, 8443];
1609 - var ATTACHMENT_SERVER_URL = &#39;https://whispersystems-textsecure-attachments-staging.s3.amazonaws.com&#39;;
1610 + var ATTACHMENT_SERVER_URL = &#39;https://whispersystems-textsecure-attachments.s3.amazonaws.com&#39;;
1611 var messageReceiver;
1612 window.getSocketStatus = function() {
1613 if (messageReceiver) {
1614 diff --git a/js/expire.js b/js/expire.js
1615 index 639aeae..beb91c3 100644
1616 --- a/js/expire.js
1617 +++ b/js/expire.js
1618 @@ -1,6 +1,6 @@
1619 ;(function() {
1620 &#39;use strict&#39;;
1621 - var BUILD_EXPIRATION = 0;
1622 + var BUILD_EXPIRATION = Date.now() + (90 * 24 * 60 * 60 * 1000);
1623
1624 window.extension = window.extension || {};
1625
1626 diff --git a/js/views/install_view.js b/js/views/install_view.js
1627 index 7816f4f..1d6233b 100644
1628 --- a/js/views/install_view.js
1629 +++ b/js/views/install_view.js
1630 @@ -38,7 +38,8 @@
1631 return {
1632 &#39;click .step1&#39;: this.selectStep.bind(this, 1),
1633 &#39;click .step2&#39;: this.selectStep.bind(this, 2),
1634 - &#39;click .step3&#39;: this.selectStep.bind(this, 3)
1635 + &#39;click .step3&#39;: this.selectStep.bind(this, 3),
1636 + &#39;click .callreg&#39;: function() { extension.install(&#39;standalone&#39;) },
1637 };
1638 },
1639 clearQR: function() {
1640 diff --git a/options.html b/options.html
1641 index dc0f28e..8d709f6 100644
1642 --- a/options.html
1643 +++ b/options.html
1644 @@ -14,7 +14,10 @@
1645 &amp;lt;div class=&#39;nav&#39;&gt;
1646 &amp;lt;h1&gt;{{ installWelcome }}&amp;lt;/h1&gt;
1647 &amp;lt;p&gt;{{ installTagline }}&amp;lt;/p&gt;
1648 - &amp;lt;div&gt; &amp;lt;a class=&#39;button step2&#39;&gt;{{ installGetStartedButton }}&amp;lt;/a&gt; &amp;lt;/div&gt;
1649 + &amp;lt;div&gt; &amp;lt;a class=&#39;button step2&#39;&gt;{{ installGetStartedButton }}&amp;lt;/a&gt;
1650 + &amp;lt;br&gt; &amp;lt;a class=&quot;button callreg&quot;&gt;Register without mobile phone&amp;lt;/a&gt;
1651 +
1652 + &amp;lt;/div&gt;
1653 &amp;lt;span class=&#39;dot step1 selected&#39;&gt;&amp;lt;/span&gt;
1654 &amp;lt;span class=&#39;dot step2&#39;&gt;&amp;lt;/span&gt;
1655 &amp;lt;span class=&#39;dot step3&#39;&gt;&amp;lt;/span&gt;
1656 --- /dev/null 2016-10-07 09:55:13.730181472 +0200
1657 +++ b/run-signal-app 2016-10-10 08:54:09.434172391 +0200
1658 @@ -0,0 +1,12 @@
1659 +#!/bin/sh
1660 +set -e
1661 +cd $(dirname $0)
1662 +mkdir -p userdata
1663 +userdata=&quot;`pwd`/userdata&quot;
1664 +if [ -d &quot;$userdata&quot; ] &amp;&amp; [ ! -d &quot;$userdata/.git&quot; ] ; then
1665 + (cd $userdata &amp;&amp; git init)
1666 +fi
1667 +(cd $userdata &amp;&amp; git add . &amp;&amp; git commit -m &quot;Current status.&quot; || true)
1668 +exec chromium \
1669 + --proxy-server=&quot;socks://localhost:9050&quot; \
1670 + --user-data-dir=$userdata --load-and-launch-app=`pwd`
1671 EOF
1672 chmod a+rx run-signal-app
1673 &lt;/pre&gt;
1674
1675 &lt;p&gt;As usual, if you use Bitcoin and want to show your support of my
1676 activities, please send Bitcoin donations to my address
1677 &lt;b&gt;&lt;a href=&quot;bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&quot;&gt;15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&lt;/a&gt;&lt;/b&gt;.&lt;/p&gt;
1678 </description>
1679 </item>
1680
1681 <item>
1682 <title>NRKs kildevern når NRK-epost deles med utenlands etterretning?</title>
1683 <link>http://people.skolelinux.org/pere/blog/NRKs_kildevern_n_r_NRK_epost_deles_med_utenlands_etterretning_.html</link>
1684 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/NRKs_kildevern_n_r_NRK_epost_deles_med_utenlands_etterretning_.html</guid>
1685 <pubDate>Sat, 8 Oct 2016 08:15:00 +0200</pubDate>
1686 <description>&lt;p&gt;NRK
1687 &lt;a href=&quot;https://nrkbeta.no/2016/09/02/securing-whistleblowers/&quot;&gt;lanserte
1688 for noen uker siden&lt;/a&gt; en ny
1689 &lt;a href=&quot;https://www.nrk.no/varsle/&quot;&gt;varslerportal som bruker
1690 SecureDrop til å ta imot tips&lt;/a&gt; der det er vesentlig at ingen
1691 utenforstående får vite at NRK er tipset. Det er et langt steg
1692 fremover for NRK, og når en leser bloggposten om hva de har tenkt på
1693 og hvordan løsningen er satt opp virker det som om de har gjort en
1694 grundig jobb der. Men det er ganske mye ekstra jobb å motta tips via
1695 SecureDrop, så varslersiden skriver &quot;Nyhetstips som ikke krever denne
1696 typen ekstra vern vil vi gjerne ha på nrk.no/03030&quot;, og 03030-siden
1697 foreslår i tillegg til et webskjema å bruke epost, SMS, telefon,
1698 personlig oppmøte og brevpost. Denne artikkelen handler disse andre
1699 metodene.&lt;/p&gt;
1700
1701 &lt;p&gt;Når en sender epost til en @nrk.no-adresse så vil eposten sendes ut
1702 av landet til datamaskiner kontrollert av Microsoft. En kan sjekke
1703 dette selv ved å slå opp epostleveringsadresse (MX) i DNS. For NRK er
1704 dette i dag &quot;nrk-no.mail.protection.outlook.com&quot;. NRK har som en ser
1705 valgt å sette bort epostmottaket sitt til de som står bak outlook.com,
1706 dvs. Microsoft. En kan sjekke hvor nettverkstrafikken tar veien
1707 gjennom Internett til epostmottaket vha. programmet
1708 &lt;tt&gt;traceroute&lt;/tt&gt;, og finne ut hvem som eier en Internett-adresse
1709 vha. whois-systemet. Når en gjør dette for epost-trafikk til @nrk.no
1710 ser en at trafikken fra Norge mot nrk-no.mail.protection.outlook.com
1711 går via Sverige mot enten Irland eller Tyskland (det varierer fra gang
1712 til gang og kan endre seg over tid).&lt;/p&gt;
1713
1714 &lt;p&gt;Vi vet fra
1715 &lt;a href=&quot;https://no.wikipedia.org/wiki/FRA-loven&quot;&gt;introduksjonen av
1716 FRA-loven&lt;/a&gt; at IP-trafikk som passerer grensen til Sverige avlyttes
1717 av Försvarets radioanstalt (FRA). Vi vet videre takket være
1718 Snowden-bekreftelsene at trafikk som passerer grensen til
1719 Storbritannia avlyttes av Government Communications Headquarters
1720 (GCHQ). I tillegg er er det nettopp lansert et forslag i Norge om at
1721 forsvarets E-tjeneste skal få avlytte trafikk som krysser grensen til
1722 Norge. Jeg er ikke kjent med dokumentasjon på at Irland og Tyskland
1723 gjør det samme. Poenget er uansett at utenlandsk etterretning har
1724 mulighet til å snappe opp trafikken når en sender epost til @nrk.no.
1725 I tillegg er det selvsagt tilgjengelig for Microsoft som er underlagt USAs
1726 jurisdiksjon og
1727 &lt;a href=&quot;https://www.theguardian.com/world/2013/jul/11/microsoft-nsa-collaboration-user-data&quot;&gt;samarbeider
1728 med USAs etterretning på flere områder&lt;/a&gt;. De som tipser NRK om
1729 nyheter via epost kan dermed gå ut fra at det blir kjent for mange
1730 andre enn NRK at det er gjort.&lt;/p&gt;
1731
1732 &lt;p&gt;Bruk av SMS og telefon registreres av blant annet telefonselskapene
1733 og er tilgjengelig i følge lov og forskrift for blant annet Politi,
1734 NAV og Finanstilsynet, i tillegg til IT-folkene hos telefonselskapene
1735 og deres overordnede. Hvis innringer eller mottaker bruker
1736 smarttelefon vil slik kontakt også gjøres tilgjengelig for ulike
1737 app-leverandører og de som lytter på trafikken mellom telefon og
1738 app-leverandør, alt etter hva som er installert på telefonene som
1739 brukes.&lt;/p&gt;
1740
1741 &lt;p&gt;Brevpost kan virke trygt, og jeg vet ikke hvor mye som registreres
1742 og lagres av postens datastyrte postsorteringssentraler. Det vil ikke
1743 overraske meg om det lagres hvor i landet hver konvolutt kommer fra og
1744 hvor den er adressert, i hvert fall for en kortere periode. Jeg vet
1745 heller ikke hvem slik informasjon gjøres tilgjengelig for. Det kan
1746 være nok til å ringe inn potensielle kilder når det krysses med hvem
1747 som kjente til aktuell informasjon og hvor de befant seg (tilgjengelig
1748 f.eks. hvis de bærer mobiltelefon eller bor i nærheten).&lt;/p&gt;
1749
1750 &lt;p&gt;Personlig oppmøte hos en NRK-journalist er antagelig det tryggeste,
1751 men en bør passe seg for å bruke NRK-kantina. Der bryter de nemlig
1752 &lt;a href=&quot;http://www.lovdata.no/all/hl-19850524-028.html#14&quot;&gt;Sentralbanklovens
1753 paragraf 14&lt;/a&gt; og nekter folk å betale med kontanter. I stedet
1754 krever de at en varsle sin bankkortutsteder om hvor en befinner seg
1755 ved å bruke bankkort. Banktransaksjoner er tilgjengelig for
1756 bankkortutsteder (det være seg VISA, Mastercard, Nets og/eller en
1757 bank) i tillegg til politiet og i hvert fall tidligere med Se &amp; Hør
1758 (via utro tjenere, slik det ble avslørt etter utgivelsen av boken
1759 «Livet, det forbannede» av Ken B. Rasmussen). Men hvor mange kjenner
1760 en NRK-journalist personlig? Besøk på NRK på Marienlyst krever at en
1761 registrerer sin ankost elektronisk i besøkssystemet. Jeg vet ikke hva
1762 som skjer med det datasettet, men har grunn til å tro at det sendes ut
1763 SMS til den en skal besøke med navnet som er oppgitt. Kanskje greit å
1764 oppgi falskt navn.&lt;/p&gt;
1765
1766 &lt;p&gt;Når så tipset er kommet frem til NRK skal det behandles
1767 redaksjonelt i NRK. Der vet jeg via ulike kilder at de fleste
1768 journalistene bruker lokalt installert programvare, men noen bruker
1769 Google Docs og andre skytjenester i strid med interne retningslinjer
1770 når de skriver. Hvordan vet en hvem det gjelder? Ikke vet jeg, men
1771 det kan være greit å spørre for å sjekke at journalisten har tenkt på
1772 problemstillingen, før en gir et tips. Og hvis tipset omtales internt
1773 på epost, er det jo grunn til å tro at også intern eposten vil deles
1774 med Microsoft og utenlands etterretning, slik tidligere nevnt, men det
1775 kan hende at det holdes internt i NRKs interne MS Exchange-løsning.
1776 Men Microsoft ønsker å få alle Exchange-kunder over &quot;i skyen&quot; (eller
1777 andre folks datamaskiner, som det jo innebærer), så jeg vet ikke hvor
1778 lenge det i så fall vil vare.&lt;/p&gt;
1779
1780 &lt;p&gt;I tillegg vet en jo at
1781 &lt;a href=&quot;https://www.nrk.no/ytring/elektronisk-kildevern-i-nrk-1.11941196&quot;&gt;NRK
1782 har valgt å gi nasjonal sikkerhetsmyndighet (NSM) tilgang til å se på
1783 intern og ekstern Internett-trafikk&lt;/a&gt; hos NRK ved oppsett av såkalte
1784 VDI-noder, på tross av
1785 &lt;a href=&quot;https://www.nrk.no/ytring/bekymring-for-nrks-kildevern-1.11941584&quot;&gt;protester
1786 fra NRKs journalistlag&lt;/a&gt;. Jeg vet ikke om den vil kunne snappe opp
1787 dokumenter som lagres på interne filtjenere eller dokumenter som lages
1788 i de interne webbaserte publiseringssystemene, men vet at hva noden
1789 ser etter på nettet kontrolleres av NSM og oppdateres automatisk, slik
1790 at det ikke gir så mye mening å sjekke hva noden ser etter i dag når
1791 det kan endres automatisk i morgen.&lt;/p&gt;
1792
1793 &lt;p&gt;Personlig vet jeg ikke om jeg hadde turt tipse NRK hvis jeg satt på
1794 noe som kunne være en trussel mot den bestående makten i Norge eller
1795 verden. Til det virker det å være for mange åpninger for
1796 utenforstående med andre prioriteter enn NRKs journalistiske fokus.
1797 Og den største truslen for en varsler er jo om metainformasjon kommer
1798 på avveie, dvs. informasjon om at en har vært i kontakt med en
1799 journalist. Det kan være nok til at en kommer i myndighetenes
1800 søkelys, og de færreste har nok operasjonell sikkerhet til at vil tåle
1801 slik flombelysning på sitt privatliv.&lt;/p&gt;
1802 </description>
1803 </item>
1804
1805 <item>
1806 <title>Aftenposten-redaktøren med lua i hånda</title>
1807 <link>http://people.skolelinux.org/pere/blog/Aftenposten_redakt_ren_med_lua_i_h_nda.html</link>
1808 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Aftenposten_redakt_ren_med_lua_i_h_nda.html</guid>
1809 <pubDate>Fri, 9 Sep 2016 11:30:00 +0200</pubDate>
1810 <description>&lt;p&gt;En av dagens nyheter er at Aftenpostens redaktør Espen Egil Hansen
1811 bruker
1812 &lt;a href=&quot;https://www.nrk.no/kultur/aftenposten-brukar-heile-forsida-pa-facebook-kritikk-1.13126918&quot;&gt;forsiden
1813 av papiravisen på et åpent brev til Facebooks sjef Mark Zuckerberg om
1814 Facebooks fjerning av bilder, tekster og sider de ikke liker&lt;/a&gt;. Det
1815 må være uvant for redaktøren i avisen Aftenposten å stå med lua i
1816 handa og håpe på å bli hørt. Spesielt siden Aftenposten har vært med
1817 på å gi Facebook makten de nå demonstrerer at de har. Ved å melde seg
1818 inn i Facebook-samfunnet har de sagt ja til bruksvilkårene og inngått
1819 en antagelig bindende avtale. Kanskje de skulle lest og vurdert
1820 vilkårene litt nærmere før de sa ja, i stedet for å klage over at
1821 reglende de har valgt å akseptere blir fulgt? Personlig synes jeg
1822 vilkårene er uakseptable og det ville ikke falle meg inn å gå inn på
1823 en avtale med slike vilkår. I tillegg til uakseptable vilkår er det
1824 mange andre grunner til å unngå Facebook. Du kan finne en solid
1825 gjennomgang av flere slike argumenter hos
1826 &lt;a href=&quot;https://stallman.org/facebook.html&quot;&gt;Richard Stallmans side om
1827 Facebook&lt;/a&gt;.
1828
1829 &lt;p&gt;Jeg håper flere norske redaktører på samme vis må stå med lua i
1830 hånden inntil de forstår at de selv er med på å føre samfunnet på
1831 ville veier ved å omfavne Facebook slik de gjør når de omtaler og
1832 løfter frem saker fra Facebook, og tar i bruk Facebook som
1833 distribusjonskanal for sine nyheter. De bidrar til
1834 overvåkningssamfunnet og raderer ut lesernes privatsfære når de lenker
1835 til Facebook på sine sider, og låser seg selv inne i en omgivelse der
1836 det er Facebook, og ikke redaktøren, som sitter med makta.&lt;/p&gt;
1837
1838 &lt;p&gt;Men det vil nok ta tid, i et Norge der de fleste nettredaktører
1839 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html&quot;&gt;deler
1840 sine leseres personopplysinger med utenlands etterretning&lt;/a&gt;.&lt;/p&gt;
1841
1842 &lt;p&gt;For øvrig burde varsleren Edward Snowden få politisk asyl i
1843 Norge.&lt;/p&gt;
1844 </description>
1845 </item>
1846
1847 <item>
1848 <title>E-tjenesten ber om innsyn i eposten til partiene på Stortinget</title>
1849 <link>http://people.skolelinux.org/pere/blog/E_tjenesten_ber_om_innsyn_i_eposten_til_partiene_p__Stortinget.html</link>
1850 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/E_tjenesten_ber_om_innsyn_i_eposten_til_partiene_p__Stortinget.html</guid>
1851 <pubDate>Tue, 6 Sep 2016 23:00:00 +0200</pubDate>
1852 <description>&lt;p&gt;I helga kom det et hårreisende forslag fra Lysne II-utvalget satt
1853 ned av Forsvarsdepartementet. Lysne II-utvalget var bedt om å vurdere
1854 ønskelista til Forsvarets etterretningstjeneste (e-tjenesten), og har
1855 kommet med
1856 &lt;a href=&quot;http://www.aftenposten.no/norge/Utvalg-sier-ja-til-at-E-tjenesten-far-overvake-innholdet-i-all-internett--og-telefontrafikk-som-krysser-riksgrensen-603232b.html&quot;&gt;forslag
1857 om at e-tjenesten skal få lov til a avlytte all Internett-trafikk&lt;/a&gt;
1858 som passerer Norges grenser. Få er klar over at dette innebærer at
1859 e-tjenesten får tilgang til epost sendt til de fleste politiske
1860 partiene på Stortinget. Regjeringspartiet Høyre (@hoyre.no),
1861 støttepartiene Venstre (@venstre.no) og Kristelig Folkeparti (@krf.no)
1862 samt Sosialistisk Ventreparti (@sv.no) og Miljøpartiet de grønne
1863 (@mdg.no) har nemlig alle valgt å ta imot eposten sin via utenlandske
1864 tjenester. Det betyr at hvis noen sender epost til noen med en slik
1865 adresse vil innholdet i eposten, om dette forslaget blir vedtatt, gjøres
1866 tilgjengelig for e-tjenesten. Venstre, Sosialistisk Ventreparti og
1867 Miljøpartiet De Grønne har valgt å motta sin epost hos Google,
1868 Kristelig Folkeparti har valgt å motta sin epost hos Microsoft, og
1869 Høyre har valgt å motta sin epost hos Comendo med mottak i Danmark og
1870 Irland. Kun Arbeiderpartiet og Fremskrittspartiet har valgt å motta
1871 eposten sin i Norge, hos henholdsvis Intility AS og Telecomputing
1872 AS.&lt;/p&gt;
1873
1874 &lt;p&gt;Konsekvensen er at epost inn og ut av de politiske organisasjonene,
1875 til og fra partimedlemmer og partiets tillitsvalgte vil gjøres
1876 tilgjengelig for e-tjenesten for analyse og sortering. Jeg mistenker
1877 at kunnskapen som slik blir tilgjengelig vil være nyttig hvis en
1878 ønsker å vite hvilke argumenter som treffer publikum når en ønsker å
1879 påvirke Stortingets representanter.&lt;/p
1880
1881 &lt;p&gt;Ved hjelp av MX-oppslag i DNS for epost-domene, tilhørende
1882 whois-oppslag av IP-adressene og traceroute for å se hvorvidt
1883 trafikken går via utlandet kan enhver få bekreftet at epost sendt til
1884 de omtalte partiene vil gjøres tilgjengelig for forsvarets
1885 etterretningstjeneste hvis forslaget blir vedtatt. En kan også bruke
1886 den kjekke nett-tjenesten &lt;a href=&quot;http://ipinfo.io/&quot;&gt;ipinfo.io&lt;/a&gt;
1887 for å få en ide om hvor i verden en IP-adresse hører til.&lt;/p&gt;
1888
1889 &lt;p&gt;På den positive siden vil forslaget gjøre at enda flere blir
1890 motivert til å ta grep for å bruke
1891 &lt;a href=&quot;https://www.torproject.org/&quot;&gt;Tor&lt;/a&gt; og krypterte
1892 kommunikasjonsløsninger for å kommunisere med sine kjære, for å sikre
1893 at privatsfæren vernes. Selv bruker jeg blant annet
1894 &lt;a href=&quot;https://www.freedomboxfoundation.org/&quot;&gt;FreedomBox&lt;/a&gt; og
1895 &lt;a href=&quot;https://whispersystems.org/&quot;&gt;Signal&lt;/a&gt; til slikt. Ingen av
1896 dem er optimale, men de fungerer ganske bra allerede og øker kostnaden
1897 for dem som ønsker å invadere mitt privatliv.&lt;/p&gt;
1898
1899 &lt;p&gt;For øvrig burde varsleren Edward Snowden få politisk asyl i
1900 Norge.&lt;/p&gt;
1901
1902 &lt;!--
1903
1904 venstre.no
1905 venstre.no mail is handled by 10 aspmx.l.google.com.
1906 venstre.no mail is handled by 20 alt1.aspmx.l.google.com.
1907 venstre.no mail is handled by 20 alt2.aspmx.l.google.com.
1908 venstre.no mail is handled by 30 aspmx2.googlemail.com.
1909 venstre.no mail is handled by 30 aspmx3.googlemail.com.
1910
1911 traceroute to aspmx.l.google.com (173.194.222.27), 30 hops max, 60 byte packets
1912 1 uio-gw10.uio.no (129.240.6.1) 0.411 ms 0.438 ms 0.536 ms
1913 2 uio-gw8.uio.no (129.240.24.229) 0.375 ms 0.452 ms 0.548 ms
1914 3 oslo-gw1.uninett.no (128.39.65.17) 1.940 ms 1.950 ms 1.942 ms
1915 4 se-tug.nordu.net (109.105.102.108) 6.910 ms 6.949 ms 7.283 ms
1916 5 google-gw.nordu.net (109.105.98.6) 6.975 ms 6.967 ms 6.958 ms
1917 6 209.85.250.192 (209.85.250.192) 7.337 ms 7.286 ms 10.890 ms
1918 7 209.85.254.13 (209.85.254.13) 7.394 ms 209.85.254.31 (209.85.254.31) 7.586 ms 209.85.254.33 (209.85.254.33) 7.570 ms
1919 8 209.85.251.255 (209.85.251.255) 15.686 ms 209.85.249.229 (209.85.249.229) 16.118 ms 209.85.251.255 (209.85.251.255) 16.073 ms
1920 9 74.125.37.255 (74.125.37.255) 16.794 ms 216.239.40.248 (216.239.40.248) 16.113 ms 74.125.37.44 (74.125.37.44) 16.764 ms
1921 10 * * *
1922
1923 mdg.no
1924 mdg.no mail is handled by 1 aspmx.l.google.com.
1925 mdg.no mail is handled by 5 alt2.aspmx.l.google.com.
1926 mdg.no mail is handled by 5 alt1.aspmx.l.google.com.
1927 mdg.no mail is handled by 10 aspmx2.googlemail.com.
1928 mdg.no mail is handled by 10 aspmx3.googlemail.com.
1929 sv.no
1930 sv.no mail is handled by 1 aspmx.l.google.com.
1931 sv.no mail is handled by 5 alt1.aspmx.l.google.com.
1932 sv.no mail is handled by 5 alt2.aspmx.l.google.com.
1933 sv.no mail is handled by 10 aspmx3.googlemail.com.
1934 sv.no mail is handled by 10 aspmx2.googlemail.com.
1935 hoyre.no
1936 hoyre.no mail is handled by 10 hoyre-no.mx1.comendosystems.com.
1937 hoyre.no mail is handled by 20 hoyre-no.mx2.comendosystems.net.
1938
1939 traceroute to hoyre-no.mx1.comendosystems.com (89.104.206.4), 30 hops max, 60 byte packets
1940 1 uio-gw10.uio.no (129.240.6.1) 0.450 ms 0.510 ms 0.591 ms
1941 2 uio-gw8.uio.no (129.240.24.229) 0.383 ms 0.508 ms 0.596 ms
1942 3 oslo-gw1.uninett.no (128.39.65.17) 0.311 ms 0.315 ms 0.300 ms
1943 4 se-tug.nordu.net (109.105.102.108) 6.837 ms 6.842 ms 6.834 ms
1944 5 dk-uni.nordu.net (109.105.97.10) 26.073 ms 26.085 ms 26.076 ms
1945 6 dix.1000m.soeborg.ip.comendo.dk (192.38.7.22) 15.372 ms 15.046 ms 15.123 ms
1946 7 89.104.192.65 (89.104.192.65) 15.875 ms 15.990 ms 16.239 ms
1947 8 89.104.192.179 (89.104.192.179) 15.676 ms 15.674 ms 15.664 ms
1948 9 03dm-com.mx1.staysecuregroup.com (89.104.206.4) 15.637 ms * *
1949
1950 krf.no
1951 krf.no mail is handled by 10 krf-no.mail.protection.outlook.com.
1952
1953 traceroute to krf-no.mail.protection.outlook.com (213.199.154.42), 30 hops max, 60 byte packets
1954 1 uio-gw10.uio.no (129.240.6.1) 0.401 ms 0.438 ms 0.536 ms
1955 2 uio-gw8.uio.no (129.240.24.229) 11.076 ms 11.120 ms 11.204 ms
1956 3 oslo-gw1.uninett.no (128.39.65.17) 0.232 ms 0.234 ms 0.271 ms
1957 4 se-tug.nordu.net (109.105.102.108) 6.811 ms 6.820 ms 6.815 ms
1958 5 netnod-ix-ge-a-sth-4470.microsoft.com (195.245.240.181) 7.074 ms 7.013 ms 7.061 ms
1959 6 ae1-0.sto-96cbe-1b.ntwk.msn.net (104.44.225.161) 7.227 ms 7.362 ms 7.293 ms
1960 7 be-8-0.ibr01.ams.ntwk.msn.net (104.44.5.7) 41.993 ms 43.334 ms 41.939 ms
1961 8 be-1-0.ibr02.ams.ntwk.msn.net (104.44.4.214) 43.153 ms 43.507 ms 43.404 ms
1962 9 ae3-0.fra-96cbe-1b.ntwk.msn.net (104.44.5.17) 29.897 ms 29.831 ms 29.794 ms
1963 10 ae10-0.vie-96cbe-1a.ntwk.msn.net (198.206.164.1) 42.309 ms 42.130 ms 41.808 ms
1964 11 * ae8-0.vie-96cbe-1b.ntwk.msn.net (104.44.227.29) 41.425 ms *
1965 12 * * *
1966
1967 arbeiderpartiet.no
1968 arbeiderpartiet.no mail is handled by 10 mail.intility.com.
1969 arbeiderpartiet.no mail is handled by 20 mail2.intility.com.
1970
1971 traceroute to mail.intility.com (188.95.245.87), 30 hops max, 60 byte packets
1972 1 uio-gw10.uio.no (129.240.6.1) 0.486 ms 0.508 ms 0.649 ms
1973 2 uio-gw8.uio.no (129.240.24.229) 0.416 ms 0.508 ms 0.620 ms
1974 3 oslo-gw1.uninett.no (128.39.65.17) 0.276 ms 0.278 ms 0.275 ms
1975 4 te3-1-2.br1.fn3.as2116.net (193.156.90.3) 0.374 ms 0.371 ms 0.416 ms
1976 5 he16-1-1.cr1.san110.as2116.net (195.0.244.234) 3.132 ms he16-1-1.cr2.oslosda310.as2116.net (195.0.244.48) 10.079 ms he16-1-1.cr1.san110.as2116.net (195.0.244.234) 3.353 ms
1977 6 te1-2-0.ar2.ulv89.as2116.net (195.0.243.194) 0.569 ms te5-0-0.ar2.ulv89.as2116.net (195.0.243.192) 0.661 ms 0.653 ms
1978 7 cD2EC45C1.static.as2116.net (193.69.236.210) 0.654 ms 0.615 ms 0.590 ms
1979 8 185.7.132.38 (185.7.132.38) 1.661 ms 1.808 ms 1.695 ms
1980 9 185.7.132.100 (185.7.132.100) 1.793 ms 1.943 ms 1.546 ms
1981 10 * * *
1982
1983 frp.no
1984 frp.no mail is handled by 10 mx03.telecomputing.no.
1985 frp.no mail is handled by 20 mx01.telecomputing.no.
1986
1987 traceroute to mx03.telecomputing.no (95.128.105.102), 30 hops max, 60 byte packets
1988 1 uio-gw10.uio.no (129.240.6.1) 0.378 ms 0.402 ms 0.479 ms
1989 2 uio-gw8.uio.no (129.240.24.229) 0.361 ms 0.458 ms 0.548 ms
1990 3 oslo-gw1.uninett.no (128.39.65.17) 0.361 ms 0.352 ms 0.336 ms
1991 4 xe-2-2-0-0.san-peer2.osl.no.ip.tdc.net (193.156.90.16) 0.375 ms 0.366 ms 0.346 ms
1992 5 xe-2-0-2-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.97) 0.780 ms xe-2-0-0-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.101) 0.713 ms xe-2-0-2-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.97) 0.759 ms
1993 6 cpe.xe-0-2-0-100.ost-pe1.osl.no.customer.tdc.net (85.19.26.46) 0.837 ms 0.755 ms 0.759 ms
1994 7 95.128.105.3 (95.128.105.3) 1.050 ms 1.288 ms 1.182 ms
1995 8 mx03.telecomputing.no (95.128.105.102) 0.717 ms 0.703 ms 0.692 ms
1996
1997 --&gt;
1998 </description>
1999 </item>
2000
2001 <item>
2002 <title>How to use the Signal app if you only have a land line (ie no mobile phone)</title>
2003 <link>http://people.skolelinux.org/pere/blog/How_to_use_the_Signal_app_if_you_only_have_a_land_line__ie_no_mobile_phone_.html</link>
2004 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/How_to_use_the_Signal_app_if_you_only_have_a_land_line__ie_no_mobile_phone_.html</guid>
2005 <pubDate>Sun, 3 Jul 2016 14:20:00 +0200</pubDate>
2006 <description>&lt;p&gt;For a while now, I have wanted to test
2007 &lt;a href=&quot;https://whispersystems.org/&quot;&gt;the Signal app&lt;/a&gt;, as it is
2008 said to provide end to end encrypted communication and several of my
2009 friends and family are already using it. As I by choice do not own a
2010 mobile phone, this proved to be harder than expected. And I wanted to
2011 have the source of the client and know that it was the code used on my
2012 machine. But yesterday I managed to get it working. I used the
2013 Github source, compared it to the source in
2014 &lt;a href=&quot;https://chrome.google.com/webstore/detail/signal-private-messenger/bikioccmkafdpakkkcpdbppfkghcmihk?hl=en-US&quot;&gt;the
2015 Signal Chrome app&lt;/a&gt; available from the Chrome web store, applied
2016 patches to use the production Signal servers, started the app and
2017 asked for the hidden &quot;register without a smart phone&quot; form. Here is
2018 the recipe how I did it.&lt;/p&gt;
2019
2020 &lt;p&gt;First, I fetched the Signal desktop source from Github, using
2021
2022 &lt;pre&gt;
2023 git clone https://github.com/WhisperSystems/Signal-Desktop.git
2024 &lt;/pre&gt;
2025
2026 &lt;p&gt;Next, I patched the source to use the production servers, to be
2027 able to talk to other Signal users:&lt;/p&gt;
2028
2029 &lt;pre&gt;
2030 cat &amp;lt;&amp;lt;EOF | patch -p0
2031 diff -ur ./js/background.js userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/background.js
2032 --- ./js/background.js 2016-06-29 13:43:15.630344628 +0200
2033 +++ userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/background.js 2016-06-29 14:06:29.530300934 +0200
2034 @@ -47,8 +47,8 @@
2035 });
2036 });
2037
2038 - var SERVER_URL = &#39;https://textsecure-service-staging.whispersystems.org&#39;;
2039 - var ATTACHMENT_SERVER_URL = &#39;https://whispersystems-textsecure-attachments-staging.s3.amazonaws.com&#39;;
2040 + var SERVER_URL = &#39;https://textsecure-service-ca.whispersystems.org:4433&#39;;
2041 + var ATTACHMENT_SERVER_URL = &#39;https://whispersystems-textsecure-attachments.s3.amazonaws.com&#39;;
2042 var messageReceiver;
2043 window.getSocketStatus = function() {
2044 if (messageReceiver) {
2045 diff -ur ./js/expire.js userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/expire.js
2046 --- ./js/expire.js 2016-06-29 13:43:15.630344628 +0200
2047 +++ userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/expire.js2016-06-29 14:06:29.530300934 +0200
2048 @@ -1,6 +1,6 @@
2049 ;(function() {
2050 &#39;use strict&#39;;
2051 - var BUILD_EXPIRATION = 0;
2052 + var BUILD_EXPIRATION = 1474492690000;
2053
2054 window.extension = window.extension || {};
2055
2056 EOF
2057 &lt;/pre&gt;
2058
2059 &lt;p&gt;The first part is changing the servers, and the second is updating
2060 an expiration timestamp. This timestamp need to be updated regularly.
2061 It is set 90 days in the future by the build process (Gruntfile.js).
2062 The value is seconds since 1970 times 1000, as far as I can tell.&lt;/p&gt;
2063
2064 &lt;p&gt;Based on a tip and good help from the #nuug IRC channel, I wrote a
2065 script to launch Signal in Chromium.&lt;/p&gt;
2066
2067 &lt;pre&gt;
2068 #!/bin/sh
2069 cd $(dirname $0)
2070 mkdir -p userdata
2071 exec chromium \
2072 --proxy-server=&quot;socks://localhost:9050&quot; \
2073 --user-data-dir=`pwd`/userdata --load-and-launch-app=`pwd`
2074 &lt;/pre&gt;
2075
2076 &lt;p&gt; The script start the app and configure Chromium to use the Tor
2077 SOCKS5 proxy to make sure those controlling the Signal servers (today
2078 Amazon and Whisper Systems) as well as those listening on the lines
2079 will have a harder time location my laptop based on the Signal
2080 connections if they use source IP address.&lt;/p&gt;
2081
2082 &lt;p&gt;When the script starts, one need to follow the instructions under
2083 &quot;Standalone Registration&quot; in the CONTRIBUTING.md file in the git
2084 repository. I right clicked on the Signal window to get up the
2085 Chromium debugging tool, visited the &#39;Console&#39; tab and wrote
2086 &#39;extension.install(&quot;standalone&quot;)&#39; on the console prompt to get the
2087 registration form. Then I entered by land line phone number and
2088 pressed &#39;Call&#39;. 5 seconds later the phone rang and a robot voice
2089 repeated the verification code three times. After entering the number
2090 into the verification code field in the form, I could start using
2091 Signal from my laptop.
2092
2093 &lt;p&gt;As far as I can tell, The Signal app will leak who is talking to
2094 whom and thus who know who to those controlling the central server,
2095 but such leakage is hard to avoid with a centrally controlled server
2096 setup. It is something to keep in mind when using Signal - the
2097 content of your chats are harder to intercept, but the meta data
2098 exposing your contact network is available to people you do not know.
2099 So better than many options, but not great. And sadly the usage is
2100 connected to my land line, thus allowing those controlling the server
2101 to associate it to my home and person. I would prefer it if only
2102 those I knew could tell who I was on Signal. There are options
2103 avoiding such information leakage, but most of my friends are not
2104 using them, so I am stuck with Signal for now.&lt;/p&gt;
2105
2106 &lt;p&gt;&lt;strong&gt;Update 2017-01-10&lt;/strong&gt;: There is an updated blog post
2107 on this topic in
2108 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html&quot;&gt;Experience
2109 and updated recipe for using the Signal app without a mobile
2110 phone&lt;/a&gt;.&lt;/p&gt;
2111 </description>
2112 </item>
2113
2114 <item>
2115 <title>Snurpenot-overvåkning av sensitiv personinformasjon</title>
2116 <link>http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html</link>
2117 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html</guid>
2118 <pubDate>Mon, 9 Nov 2015 22:30:00 +0100</pubDate>
2119 <description>&lt;p&gt;Tenk om et norsk sykehus delte informasjon om hva som blir lest og
2120 hvem som leser på sykehusets nettsted, med noen som samarbeider med et
2121 fremmed lands etterretningsvesen, og at flere andre fremmede lands
2122 etterretningstjenester kan snappe opp informasjonen.&lt;/p&gt;
2123
2124 &lt;p&gt;Tenk om flere sykehus, kommuner, helsestasjoner, universitet,
2125 høyskoler, grunnskoler, Stortinget, det meste av offentlig
2126 forvaltning, medier, adopsjonstjenester og krisesenter gjør det
2127 samme?&lt;/p&gt;
2128
2129 &lt;p&gt;Tenk om de som lytter kan holde oversikt over norske borgeres
2130 interesser, sykdommer, rusmisbruk, adopsjon, abort, barnehager,
2131 politiske interesser og sympatier samt hvilke argumenter som har best
2132 effekt på beslutningstagere og måter de kan påvirkes. Ville det gitt
2133 grunn til bekymring?&lt;/p&gt;
2134
2135 &lt;p&gt;Høres det ut som noe tatt ut fra fantasien til George Orwell,
2136 forfatteren av dystopien 1984? Det er virkeligheten i Norge i dag,
2137 takket være bruken av statistikktjenester som Google Analytics.&lt;/p&gt;
2138
2139 &lt;p&gt;&lt;strong&gt;Du kan beskytte deg&lt;/strong&gt;&lt;/p&gt;
2140
2141 &lt;p&gt;Men borgerne har et forsvar mot dette angrepet på privatsfæren.
2142 Dagens nettlesere har utvidelser som støtter å blokkere slik
2143 utlevering av informasjon. Personlig bruker jeg Privacy Badger,
2144 Ghostery, NoScript og AdBlock, og anbefaler alle å gjøre noe
2145 tilsvarende. Merk at noen av verktøyene lekker informasjon, i tillegg
2146 til å gjøre en nyttig jobb, så det er lurt å bruke flere sammen. I
2147 tillegg bør hver og en av oss sende inn protest til organisasjonene
2148 bak nettsteder som bidrar til dette inngrepet i privatsfæren.&lt;/p&gt;
2149
2150 &lt;p&gt;&lt;strong&gt;Hvem bidrar til overvåkningen?&lt;/strong&gt;&lt;/p&gt;
2151
2152 &lt;p&gt;Takket være Ghostery la jeg merke til at flere og flere norske
2153 nettsteder begynte å la Google Analytics overvåke brukerne. Jeg ble
2154 nysgjerrig på hvor mange det gjaldt, og gikk igjennom ca. 2700 norske
2155 nettsteder, hovedsakelig offentlig forvaltning. Jeg laget et system
2156 for å koble seg opp automatisk og sjekke hvor nettstedene spredte
2157 informasjon om besøket. Jeg ble overrasket både over omfanget og hva
2158 slags nettsteder som rapporterer besøksinformasjon ut av landet.
2159 Omtrent 70 prosent av de 2700 sender informasjon til Google Analytics.
2160 Noen tilfeldige eksempler er Akershus Universitetssykehus, Sykehuset
2161 Østfold, Lommelegen, Oslo krisesenter, Stortinget, den norske
2162 regjering, de fleste politiske partier på Stortinget, NAV, Altinn,
2163 NRK, TV2, Helse Førde, Helse Stavanger, Oslo kommune,
2164 Nasjonalbiblioteket, Pasientombudet, Kongehuset, Politiet,
2165 Teknologirådet, Tollvesenet, Norsk romsenter, Forsvarsbygg og
2166 Sivilforsvaret. Og det er mange flere.&lt;/p&gt;
2167
2168 &lt;p&gt;Hvordan kan det offentlige Norge omfavne en slik praksis? Det er
2169 gode hensikter bak. Google har laget en god tjeneste for
2170 nettstedseiere, der de uten å betale med noe annet enn en bit av de
2171 besøkenes privatsfære får tilgang til nyttig og presis statistikk over
2172 nettstedets bruk ved å besøke netttjenesten hos Google. De færreste
2173 merker ulempene angrepet på privatsfæren som nettstedene og Google
2174 utgjør.&lt;/p&gt;
2175
2176 &lt;p&gt;&lt;strong&gt;Hvordan foregår det?&lt;/strong&gt;&lt;/p&gt;
2177
2178 &lt;p&gt;I nettsider kan nettsteder legge inn lenker til programkode som
2179 skal kjøres av brukerens nettleser. De som tar i bruk Google
2180 Analytics legger typisk inn lenke til et javascript-program hos Google
2181 som ber nettleseren ta kontakt med Google og dele IP-adresse, side
2182 besøkt, aktuelle cookies og endel informasjon om nettleseren med
2183 Google Analytics. Programmet trenger ikke være det samme for alle som
2184 henter det fra Google. Det finnes et Google Analytics-tilvalg kalt
2185 «anonymisering» som nettstedeier kan ta i bruk. Dette instruerer det
2186 omtalte programmet om å be Google slette deler av den oversendte
2187 IP-adressen. Full IP-adresse sendes likevel over og er tilgjengelig
2188 for alle som snapper opp informasjonen underveis.&lt;/p&gt;
2189
2190 &lt;p&gt;Takket være varsleren Edward Snowden, som bidro til uvurderlig
2191 dokumentasjon på snurpenot-overvåkningen som nordmenn blir utsatt for,
2192 vet vi at Google samarbeider med USAs etteretning som avlytter trafikk
2193 sendt til Google Analytics.&lt;/p&gt;
2194
2195 &lt;p&gt;Men allerede før Snowden var det bekreftet at både britiske GCHQ og
2196 USAs NSA avlytter og lagrer blant annet Internett-trafikk som er innom
2197 et av landene, i tillegg til at FRA i Sverige avlytter og lagrer
2198 trafikk som passerte grensa til Sverige.&lt;/p&gt;
2199
2200 &lt;p&gt;Og som
2201 &lt;a href=&quot;http://www.dn.no/tekno/2013/02/03/amerikanerne-kan-se-hvert-ord-du-skriver&quot;&gt;Datatilsynet
2202 sa til Dagens Næringsliv i 2013&lt;/a&gt; kunne de vanskelig nekte bruk av
2203 skytjenester som Google Analytics når Norge var bundet av EUs «Safe
2204 Harbour»-avtale med USA. De måtte derfor se bort fra
2205 f.eks. FISAAA-loven (som lar NSA avlytte Internett-trafikk) i sine
2206 vurderinger. Når nå EUs «Safe Harbour»-avtale er underkjent, og det
2207 foreslås å bruke individuell avtalerett mellom selskaper som juridisk
2208 grunnlag for å sende personopplysninger til USA, er det greit å huske
2209 på at FISAA-loven og andre som brukes av USA som grunnlag for
2210 masseovervåkning overstyrer slike avtaler.&lt;/p&gt;
2211
2212 &lt;p&gt;For øvrig burde varsleren Edward Snowden få politisk asyl i
2213 Norge.&lt;/p&gt;
2214 </description>
2215 </item>
2216
2217 <item>
2218 <title>Lawrence Lessig interviewed Edward Snowden a year ago</title>
2219 <link>http://people.skolelinux.org/pere/blog/Lawrence_Lessig_interviewed_Edward_Snowden_a_year_ago.html</link>
2220 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Lawrence_Lessig_interviewed_Edward_Snowden_a_year_ago.html</guid>
2221 <pubDate>Mon, 19 Oct 2015 11:50:00 +0200</pubDate>
2222 <description>&lt;p&gt;Last year, &lt;a href=&quot;https://lessig2016.us/&quot;&gt;US president candidate
2223 in the Democratic Party&lt;/a&gt; Lawrence interviewed Edward Snowden. The
2224 one hour interview was
2225 &lt;a href=&quot;https://www.youtube.com/watch?v=o_Sr96TFQQE&quot;&gt;published by
2226 Harvard Law School 2014-10-23 on Youtube&lt;/a&gt;, and the meeting took
2227 place 2014-10-20.&lt;/p&gt;
2228
2229 &lt;p&gt;The questions are very good, and there is lots of useful
2230 information to be learned and very interesting issues to think about
2231 being raised. Please check it out.&lt;/p&gt;
2232
2233 &lt;iframe width=&quot;560&quot; height=&quot;315&quot; src=&quot;https://www.youtube.com/embed/o_Sr96TFQQE&quot; frameborder=&quot;0&quot; allowfullscreen&gt;&lt;/iframe&gt;
2234
2235 &lt;p&gt;I find it especially interesting to hear again that Snowden did try
2236 to bring up his reservations through the official channels without any
2237 luck. It is in sharp contrast to the answers made 2013-11-06 by the
2238 Norwegian prime minister Erna Solberg to the Norwegian Parliament,
2239 &lt;a href=&quot;https://tale.holderdeord.no/speeches/s131106/68&quot;&gt;claiming
2240 Snowden is no Whistle-Blower&lt;/a&gt; because he should have taken up his
2241 concerns internally and using official channels. It make me sad
2242 that this is the political leadership we have here in Norway.&lt;/p&gt;
2243 </description>
2244 </item>
2245
2246 <item>
2247 <title>Alle Stortingets mobiltelefoner kontrolleres fra USA...</title>
2248 <link>http://people.skolelinux.org/pere/blog/Alle_Stortingets_mobiltelefoner_kontrolleres_fra_USA___.html</link>
2249 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Alle_Stortingets_mobiltelefoner_kontrolleres_fra_USA___.html</guid>
2250 <pubDate>Wed, 7 Oct 2015 09:55:00 +0200</pubDate>
2251 <description>&lt;p&gt;Jeg lot meg fascinere av
2252 &lt;a href=&quot;http://www.aftenposten.no/nyheter/iriks/politikk/Stortinget-har-tilgang-til-a-fjernstyre-600-mobiler-8192692.html&quot;&gt;en
2253 artikkel i Aftenposten&lt;/a&gt; der det fortelles at «over 600 telefoner som
2254 benyttes av stortingsrepresentanter, rådgivere og ansatte på
2255 Stortinget, kan «fjernstyres» ved hjelp av
2256 &lt;a href=&quot;https://play.google.com/store/apps/details?id=com.airwatch.androidagent&quot;&gt;programvaren
2257 Airwatch&lt;/a&gt;, et såkalte MDM-program (Mobile Device Managment)». Det
2258 hele bagatelliseres av Stortingets IT-stab, men det er i hovedsak på
2259 grunn av at journalisten ikke stiller de relevante spørsmålene. For
2260 meg er det relevante spørsmålet hvem som har lovlig tilgang (i henhold
2261 til lokal lovgiving, dvs. i hvert fall i Norge, Sverige, UK og USA)
2262 til informasjon om og på telefonene, og hvor enkelt det er å skaffe
2263 seg tilgang til hvor mobilene befinner seg og informasjon som befinner
2264 seg på telefonene ved hjelp av utro tjenere, trusler, innbrudd og
2265 andre ulovlige metoder.&lt;/p&gt;
2266
2267 &lt;p&gt;Bruken av AirWatch betyr i realiteten at USAs etteretning og
2268 politimyndigheter har full tilgang til stortingets mobiltelefoner,
2269 inkludert posisjon og innhold, takket være
2270 &lt;a href=&quot;https://en.wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act_of_1978_Amendments_Act_of_2008&quot;&gt;FISAAA-loven&lt;/a&gt;
2271 og
2272 &quot;&lt;a href=&quot;https://en.wikipedia.org/wiki/National_security_letter&quot;&gt;National
2273 Security Letters&lt;/a&gt;&quot; og det enkle faktum at selskapet
2274 &lt;a href=&quot;http://www.airwatch.com/&quot;&gt;AirWatch&lt;/a&gt; er kontrollert av et
2275 selskap i USA. I tillegg er det kjent at flere lands
2276 etterretningstjenester kan lytte på trafikken når den passerer
2277 landegrensene.&lt;/p&gt;
2278
2279 &lt;p&gt;Jeg har bedt om mer informasjon
2280 &lt;a href=&quot;https://www.mimesbronn.no/request/saksnummer_for_saker_anganede_br&quot;&gt;fra
2281 Stortinget om bruken av AirWatch&lt;/a&gt; via Mimes brønn så får vi se hva
2282 de har å fortelle om saken. Fant ingenting om &#39;airwatch&#39; i
2283 postjournalen til Stortinget, så jeg trenger hjelp før jeg kan be om
2284 innsyn i konkrete dokumenter.&lt;/p&gt;
2285
2286 &lt;p&gt;Oppdatering 2015-10-07: Jeg er blitt spurt hvorfor jeg antar at
2287 AirWatch-agenten rapporterer til USA og ikke direkte til Stortingets
2288 egen infrastruktur. Det stemmer at det er teknisk mulig å sette
2289 opp mobiltelefonene til å rapportere til datamaskiner som eies av
2290 Stortinget. Jeg antar det rapporteres til AirWatch sine sentrale
2291 tjenester basert på det jeg leste fra beskrivelsen av
2292 &lt;a href=&quot;http://www.airwatch.com/solutions/mobile-device-management/&quot;&gt;Mobile
2293 Device Management&lt;/A&gt; på AirWatch sine egne nettsider, koblet med at
2294 det brukes en standard app som kan hentes fra &quot;app-butikkene&quot; for å få
2295 tilgang. Enten må app-en settes opp individuelt hos Stortinget, eller
2296 så får den beskjed fra AirWatch i USA om hvor den skal koble seg opp.
2297 I det første tilfellet vil den ikke rapportere direkte til USA, men
2298 til programvare utviklet av AirWatch som kjører på en maskin under
2299 Stortingets kontroll. Det er litt bedre, men fortsatt vil det være
2300 umulig for Stortinget å være sikker på hva programvaren som tar imot
2301 forbindelser gjør. Jeg ser fra beskrivelsen av
2302 &lt;a href=&quot;http://www.airwatch.com/differentiators/enterprise-integration/&quot;&gt;Enterprice
2303 Integration&lt;/a&gt; hos AirWatch at det er mulig å ha lokal installasjon,
2304 og håper innsynsforespørsler mot Stortinget kan fortelle mer om
2305 hvordan ting konkret fungerer der.&lt;/p&gt;
2306 </description>
2307 </item>
2308
2309 <item>
2310 <title>Blir det virkelig krav om fingeravtrykk i nasjonale ID-kort?</title>
2311 <link>http://people.skolelinux.org/pere/blog/Blir_det_virkelig_krav_om_fingeravtrykk_i_nasjonale_ID_kort_.html</link>
2312 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Blir_det_virkelig_krav_om_fingeravtrykk_i_nasjonale_ID_kort_.html</guid>
2313 <pubDate>Tue, 12 May 2015 11:30:00 +0200</pubDate>
2314 <description>&lt;p&gt;Noen finner det vanskelig å tro at Stortinget faktisk har vedtatt å
2315 kreve at alle norske borgerne må avgi fingeravtrykk til politiet for å
2316 fungere i samfunnet. Jeg er blitt spurt hva som er grunnlaget for
2317 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Norwegian_citizens_now_required_by_law_to_give_their_fingerprint_to_the_police.html&quot;&gt;min
2318 påstand i forrige bloggpost&lt;/a&gt; om at det nå blir krav om å avgi
2319 fingeravtrykk til politiet for å fungere som borger i Norge. De som
2320 spør klarer ikke lese det ut fra det som er vedtatt. Her er en liten
2321 oppsummering om hva jeg baserer det på. Det sies ikke direkte i
2322 hverken proposisjon, innstilling eller vedtak, men fremgår når en ser
2323 på indirekte formuleringer.&lt;/p&gt;
2324
2325 &lt;p&gt;I
2326 &lt;a href=&quot;https://www.regjeringen.no/nb/dokumenter/prop.-66-l-2014-2015/id2399703/&quot;&gt;stortingsproposisjon
2327 66&lt;/a&gt;, avsnitt 6.3.5 (Avgivelse av biometriske personopplysninger)
2328 står det&lt;p&gt;
2329
2330 &lt;p&gt;&lt;blockquote&gt;
2331
2332 &lt;p&gt;Departementet foreslår at både ansiktsfoto og fingeravtrykk skal
2333 kunne opptas og lagres som identifikasjonsdata i de nasjonale
2334 ID-kortene, på samme måte som i passene. Lovforslaget er derfor
2335 utformet i tråd med passloven § 6 annet ledd, som fastslår at det
2336 til bruk for senere verifisering eller kontroll av passinnehaverens
2337 identitet kan innhentes og lagres i passet biometrisk
2338 personinformasjon i form av ansiktsfoto og fingeravtrykk (to
2339 fingre). Dagens ordning med lagring av ansiktsfoto og fingeravtrykk
2340 i et kontaktløst smartkort i passet er basert på internasjonale
2341 standarder. Fingeravtrykkene i nasjonalt ID-kort vil bli beskyttet
2342 på samme måte som fingeravtrykkene i passene.&lt;/p&gt;
2343
2344 &lt;p&gt;[...]&lt;/p&gt;
2345
2346 &lt;p&gt;For norske forhold understreker departementet at innføring av
2347 nasjonale ID-kort sammen med innføring av nye systemer for sikrere
2348 utstedelse og kontroll av pass og relaterte dokumenter gir mulighet
2349 til å utforme ordningen slik at den best mulig møter utfordringene
2350 forbundet med identitetskriminalitet. Det tilsier at fingeravtrykk
2351 opptas og lagres i alle nasjonale ID-kort.&lt;/p&gt;
2352 &lt;/blockquote&gt;&lt;/p&gt;
2353
2354 &lt;p&gt;Departementet sier altså at sin anbefaling er at fingeravtrykk skal
2355 opptas og lagres i alle nasjonale ID-kort. Det skrives som om det
2356 blir valgfritt, på samme måten som det skrives passloven, der det i
2357 loven sier at det kan
2358 «&lt;a href=&quot;https://lovdata.no/dokument/NL/lov/1997-06-19-826&quot;&gt;innhentes
2359 og lagres i passet biometrisk personinformasjon i form av ansiktsfoto
2360 og fingeravtrykk (to fingre)&lt;/a&gt;». Men på tross av bruken av «kan» i
2361 passloven er det innført krav om å avgi fingeravtrykk for å få et pass
2362 i Norge. Proposisjonen sier i tillegg i del 1 (Proposisjonens
2363 hovedinnhold) at ID-kortene skal være like pålitelig som pass og ha
2364 samme sikkerhetsnivå som pass. Departementet foreslår altså at
2365 ID-kortene skal gis etter samme regler som for pass.&lt;/p&gt;
2366
2367 &lt;p&gt;Formuleringene fra hovedinnholdet i proposisjonen er videreført i
2368 &lt;a href=&quot;https://www.stortinget.no/no/Saker-og-publikasjoner/Publikasjoner/Innstillinger/Stortinget/2014-2015/inns-201415-243/?lvl=0&quot;&gt;innstillingen
2369 fra stortingskomiteen&lt;/a&gt;, der det konkret står «De foreslåtte reglene
2370 vil gi befolkningen tilbud om et offentlig utstedt identitetsbevis som
2371 vil være like pålitelig som passet, og mer praktisk å bruke som
2372 legitimasjon» og «Det nasjonale ID-kortet skal også holde samme
2373 sikkerhetsnivå som passet». Komiteen har altså ingen kommentarer
2374 eller innsigelser til dette forslaget, og gjorde i debatten da saken
2375 ble vedtatt det klart at dette var en god sak og at en enstemmig
2376 komité var glad for resultatet. Stortinget har dermed stilt seg helt
2377 og fullt bak departementets forslag.&lt;/p&gt;
2378
2379 &lt;p&gt;For meg er det åpenbart når en leser proposisjonen at «like
2380 pålitelig» og «samme sikkerhetsnivå» vil bli tolket av departementet
2381 som «med samme biometrisk informasjon som i passene», og departementet
2382 forklarer i tillegg i proposisjonen at de har tenkt at
2383 fingeravtrykkene «vil bli beskyttet på samme måte som fingeravtrykkene
2384 i passene». Jeg ser det dermed som åpenbart at den samme
2385 tvangsinnhentingen av fingeravtrykk som gjelder for pass vil bli
2386 viderført til de nasjonale ID-kortene.&lt;/p&gt;
2387
2388 &lt;p&gt;Det eneste som kan endre dette er massive protester fra
2389 befolkningen på at folk som ikke er mistenkt for noe kriminelt skal
2390 tvinges til å gi fingeravtrykket til politiet for å f.eks. kunne få
2391 bankkonto eller stemme ved valg. Det kunne få departementet til å
2392 snu. Det tror jeg ikke vil skje.&lt;/p&gt;
2393 </description>
2394 </item>
2395
2396 <item>
2397 <title>Norwegian citizens now required by law to give their fingerprint to the police</title>
2398 <link>http://people.skolelinux.org/pere/blog/Norwegian_citizens_now_required_by_law_to_give_their_fingerprint_to_the_police.html</link>
2399 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Norwegian_citizens_now_required_by_law_to_give_their_fingerprint_to_the_police.html</guid>
2400 <pubDate>Sun, 10 May 2015 16:00:00 +0200</pubDate>
2401 <description>&lt;p&gt;5 days ago, the Norwegian Parliament decided, unanimously, that all
2402 citizens of Norway, no matter if they are suspected of something
2403 criminal or not, are
2404 &lt;a href=&quot;https://www.holderdeord.no/votes/1430838871e&quot;&gt;required to
2405 give fingerprints to the police&lt;/a&gt; (vote details from Holder de
2406 ord). The law make it sound like it will be optional, but in a few
2407 years there will be no option any more. The ID will be required to
2408 vote, to get a bank account, a bank card, to change address on the
2409 post office, to receive an electronic ID or to get a drivers license
2410 and many other tasks required to function in Norway. The banks plan
2411 to stop providing their own ID on the bank cards when this new
2412 national ID is introduced, and the national road authorities plan to
2413 change the drivers license to no longer be usable as identity cards.
2414 In effect, to function as a citizen in Norway a national ID card will
2415 be required, and to get it one need to provide the fingerprints to
2416 the police.&lt;/p&gt;
2417
2418 &lt;p&gt;In addition to handing the fingerprint to the police (which
2419 promised to not make a copy of the fingerprint image at that point in
2420 time, but say nothing about doing it later), a picture of the
2421 fingerprint will be stored on the RFID chip, along with a picture of
2422 the face and other information about the person. Some of the
2423 information will be encrypted, but the encryption will be the same
2424 system as currently used in the passports. The codes to decrypt will
2425 be available to a lot of government offices and their suppliers around
2426 the globe, but for those that do not know anyone in those circles it
2427 is good to know that
2428 &lt;a href=&quot;http://www.theguardian.com/technology/2006/nov/17/news.homeaffairs&quot;&gt;the
2429 encryption is already broken&lt;/a&gt;. And they
2430 &lt;a href=&quot;http://www.networkworld.com/article/2215057/wireless/bad-guys-could-read-rfid-passports-at-217-feet--maybe-a-lot-more.html&quot;&gt;can
2431 be read from 70 meters away&lt;/a&gt;. This can be mitigated a bit by
2432 keeping it in a Faraday cage (metal box or metal wire container), but
2433 one will be required to take it out of there often enough to expose
2434 ones private and personal information to a lot of people that have no
2435 business getting access to that information.&lt;/p&gt;
2436
2437 &lt;p&gt;The new Norwegian national IDs are a vehicle for identity theft,
2438 and I feel sorry for us all having politicians accepting such invasion
2439 of privacy without any objections. So are the Norwegian passports,
2440 but it has been possible to function in Norway without those so far.
2441 That option is going away with the passing of the new law. In this, I
2442 envy the Germans, because for them it is optional how much biometric
2443 information is stored in their national ID.&lt;/p&gt;
2444
2445 &lt;p&gt;And if forced collection of fingerprints was not bad enough, the
2446 information collected in the national ID card register can be handed
2447 over to foreign intelligence services and police authorities, &quot;when
2448 extradition is not considered disproportionate&quot;.&lt;/p&gt;
2449
2450 &lt;p&gt;Update 2015-05-12: For those unable to believe that the Parliament
2451 really could make such decision, I wrote
2452 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Blir_det_virkelig_krav_om_fingeravtrykk_i_nasjonale_ID_kort_.html&quot;&gt;a
2453 summary of the sources I have&lt;/a&gt; for concluding the way I do
2454 (Norwegian Only, as the sources are all in Norwegian).&lt;/p&gt;
2455 </description>
2456 </item>
2457
2458 <item>
2459 <title>What would it cost to store all phone calls in Norway?</title>
2460 <link>http://people.skolelinux.org/pere/blog/What_would_it_cost_to_store_all_phone_calls_in_Norway_.html</link>
2461 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/What_would_it_cost_to_store_all_phone_calls_in_Norway_.html</guid>
2462 <pubDate>Fri, 1 May 2015 19:30:00 +0200</pubDate>
2463 <description>&lt;p&gt;Many years ago, a friend of mine calculated how much it would cost
2464 to store the sound of all phone calls in Norway, and came up with the
2465 cost of around 20 million NOK (2.4 mill EUR) for all the calls in a
2466 year. I got curious and wondered what the same calculation would look
2467 like today. To do so one need an idea of how much data storage is
2468 needed for each minute of sound, how many minutes all the calls in
2469 Norway sums up to, and the cost of data storage.&lt;/p&gt;
2470
2471 &lt;p&gt;The 2005 numbers are from
2472 &lt;a href=&quot;http://www.digi.no/analyser/2005/10/04/vi-prater-stadig-mindre-i-roret&quot;&gt;digi.no&lt;/a&gt;,
2473 the 2012 numbers are from
2474 &lt;a href=&quot;http://www.nkom.no/aktuelt/nyheter/fortsatt-vekst-i-det-norske-ekommarkedet&quot;&gt;a
2475 NKOM report&lt;/a&gt;, and I got the 2013 numbers after asking NKOM via
2476 email. I was told the numbers for 2014 will be presented May 20th,
2477 and decided not to wait for those, as I doubt they will be very
2478 different from the numbers from 2013.&lt;/p&gt;
2479
2480 &lt;p&gt;The amount of data storage per minute sound depend on the wanted
2481 quality, and for phone calls it is generally believed that 8 Kbit/s is
2482 enough. See for example a
2483 &lt;a href=&quot;http://www.cisco.com/c/en/us/support/docs/voice/voice-quality/7934-bwidth-consume.html#topic1&quot;&gt;summary
2484 on voice quality from Cisco&lt;/a&gt; for some alternatives. 8 Kbit/s is 60
2485 Kbytes/min, and this can be multiplied with the number of call minutes
2486 to get the storage requirements.&lt;/p&gt;
2487
2488 &lt;p&gt;Storage prices varies a lot, depending on speed, backup strategies,
2489 availability requirements etc. But a simple way to calculate can be
2490 to use the price of a TiB-disk (around 1000 NOK / 120 EUR) and double
2491 it to take space, power and redundancy into account. It could be much
2492 higher with high speed and good redundancy requirements.&lt;/p&gt;
2493
2494 &lt;p&gt;But back to the question, What would it cost to store all phone
2495 calls in Norway? Not much. Here is a small table showing the
2496 estimated cost, which is within the budget constraint of most medium
2497 and large organisations:&lt;/p&gt;
2498
2499 &lt;table border=&quot;1&quot;&gt;
2500 &lt;tr&gt;&lt;th&gt;Year&lt;/th&gt;&lt;th&gt;Call minutes&lt;/th&gt;&lt;th&gt;Size&lt;/th&gt;&lt;th&gt;Price in NOK / EUR&lt;/th&gt;&lt;/tr&gt;
2501 &lt;tr&gt;&lt;td&gt;2005&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;24 000 000 000&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;1.3 PiB&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;3 mill / 358 000&lt;/td&gt;&lt;/tr&gt;
2502 &lt;tr&gt;&lt;td&gt;2012&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;18 000 000 000&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;1.0 PiB&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;2.2 mill / 262 000&lt;/td&gt;&lt;/tr&gt;
2503 &lt;tr&gt;&lt;td&gt;2013&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;17 000 000 000&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;950 TiB&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;2.1 mill / 250 000&lt;/td&gt;&lt;/tr&gt;
2504 &lt;/table&gt;
2505
2506 &lt;p&gt;This is the cost of buying the storage. Maintenance need to be
2507 taken into account too, but calculating that is left as an exercise
2508 for the reader. But it is obvious to me from those numbers that
2509 recording the sound of all phone calls in Norway is not going to be
2510 stopped because it is too expensive. I wonder if someone already is
2511 collecting the data?&lt;/p&gt;
2512 </description>
2513 </item>
2514
2515 <item>
2516 <title>The Citizenfour documentary on the Snowden confirmations to Norway</title>
2517 <link>http://people.skolelinux.org/pere/blog/The_Citizenfour_documentary_on_the_Snowden_confirmations_to_Norway.html</link>
2518 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/The_Citizenfour_documentary_on_the_Snowden_confirmations_to_Norway.html</guid>
2519 <pubDate>Sat, 28 Feb 2015 22:10:00 +0100</pubDate>
2520 <description>&lt;p&gt;Today I was happy to learn that the documentary
2521 &lt;a href=&quot;https://citizenfourfilm.com/&quot;&gt;Citizenfour&lt;/a&gt; by
2522 &lt;a href=&quot;https://en.wikipedia.org/wiki/Laura_Poitras&quot;&gt;Laura Poitras&lt;/a&gt;
2523 finally will show up in Norway. According to the magazine
2524 &lt;a href=&quot;http://montages.no/&quot;&gt;Montages&lt;/a&gt;, a deal has finally been
2525 made for
2526 &lt;a href=&quot;http://montages.no/nyheter/snowden-dokumentaren-citizenfour-far-norsk-kinodistribusjon/&quot;&gt;Cinema
2527 distribution in Norway&lt;/a&gt; and the movie will have its premiere soon.
2528 This is great news. As part of my involvement with
2529 &lt;a href=&quot;http://www.nuug.no/&quot;&gt;the Norwegian Unix User Group&lt;/a&gt;, me and
2530 a friend have
2531 &lt;a href=&quot;http://www.nuug.no/news/Dokumentar_om_Snowdenbekreftelsene_til_Norge_.shtml&quot;&gt;tried
2532 to get the movie to Norway&lt;/a&gt; ourselves, but obviously
2533 &lt;a href=&quot;http://www.nuug.no/news/Dokumentar_om_Snowdenbekreftelsene_endelig_til_Norge_.shtml&quot;&gt;we
2534 were too late&lt;/a&gt; and Tor Fosse beat us to it. I am happy he did, as
2535 the movie will make its way to the public and we do not have to make
2536 it happen ourselves.
2537 &lt;a href=&quot;https://www.youtube.com/watch?v=XiGwAvd5mvM&quot;&gt;The trailer&lt;/a&gt;
2538 can be seen on youtube, if you are curious what kind of film this
2539 is.&lt;/p&gt;
2540
2541 &lt;p&gt;The whistle blower Edward Snowden really deserve political asylum
2542 here in Norway, but I am afraid he would not be safe.&lt;/p&gt;
2543 </description>
2544 </item>
2545
2546 <item>
2547 <title>Vi kan selv avsløre mobiltelefonovervåkning</title>
2548 <link>http://people.skolelinux.org/pere/blog/Vi_kan_selv_avsl_re_mobiltelefonoverv_kning.html</link>
2549 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Vi_kan_selv_avsl_re_mobiltelefonoverv_kning.html</guid>
2550 <pubDate>Sat, 3 Jan 2015 10:00:00 +0100</pubDate>
2551 <description>&lt;p&gt;Jeg sendte inn følgende leserinnlegg 2014-12-26, og etter en uke
2552 synes jeg det er på tide å publisere teksten på bloggen min.&lt;/p&gt;
2553
2554 &lt;p&gt;&lt;strong&gt;Vi kan selv avsløre mobiltelefonovervåkning&lt;/strong&gt;&lt;/p&gt;
2555
2556 &lt;p&gt;Det er fascinerende å lese hvordan
2557 &lt;a href=&quot;http://mm.aftenposten.no/stortinget-og-statsministeren-overvakes/&quot;&gt;overvåkningen
2558 av mobiltelefoner med IMSI-fangere som Aftenposten avslørte&lt;/a&gt; har
2559 blitt mottatt. Men det er spesielt to poeng som jeg synes har fått
2560 for liten oppmerksomhet.&lt;/p&gt;
2561
2562 &lt;p&gt;Det ene er at innbyggerne nå selv kan avsløre når noen forsøker å
2563 overvåke oss. Det hele lar seg gjøre takket være en fribruksdatabase
2564 over plasseringen til kjente mobilbasestasjoner som heter
2565 OpenCellID. Enhver med en Android-basert mobiltelefon kan ta i bruk
2566 «&lt;a href=&quot;https://github.com/SecUpwN/Android-IMSI-Catcher-Detector&quot;&gt;Android
2567 IMSI Catcher Detector&lt;/a&gt;» ved å laste den ned fra Internett og slik
2568 få tak i verktøyet som Aftenposten brukte for å oppdage de uoffisielle
2569 mobilbasestasjonene. Ved hjelp av dette verktøyet kan Android-brukere
2570 få varsel i smarttelefonen når slike oppdages, uansett om det er
2571 kriminelle, offisielle myndigheter eller utenlandske
2572 etterretningsorganisasjoner som står bak. Vi har dermed alle mulighet
2573 til å oppdage avlytting, og trenger ikke håpe på at PST, Post og
2574 Teletilsynet eller mobilselskapene gjør jobben for oss. De vil
2575 uansett måtte holde overvåkning fra offisielle myndigheter skjult for
2576 befolkningen.&lt;/p&gt;
2577
2578 &lt;p&gt;Det andre er at den viktigste informasjonen IMSI-fangere samler inn
2579 er hvem som er i kontakt med hvem og hvor de befinner seg (også kalt
2580 metadata), ikke hva som blir sagt og skrevet når folk er i kontakt med
2581 hverandre. Den som f.eks. vet hvilke politikere som snakker med hvem
2582 kan få innsikt i hvordan politikere påvirkes og hvilke sårbare punkter
2583 de har. Forskerne ved senter for Internet og samfunn ved Stanford Law
2584 School har dokumenterte i sitt metadata-prosjekt
2585 &lt;a href=&quot;https://cyberlaw.stanford.edu/blog/2013/12/spy-your-metadata&quot;&gt;at
2586 slik innsamlet informasjon blant annet kan avsløre medisinske
2587 tilstander, politiske sympatier, religiøse overbevisninger&lt;/a&gt;. I
2588 tillegg har den pensjonerte generalen Michael Hayden i USA, som har
2589 ledet både CIA og NSA,
2590 &lt;a href=&quot;http://www.thenewamerican.com/usnews/crime/item/18244-we-kill-people-based-on-metadata-admits-former-cia-nsa-boss&quot;&gt;innrømmet
2591 at USA dreper folk basert på innsamlede metadata&lt;/a&gt;. Begge deler
2592 forteller
2593 &lt;a href=&quot;http://kieranhealy.org/blog/archives/2013/06/09/using-metadata-to-find-paul-revere/&quot;&gt;hvor
2594 verdifullt metadata er&lt;/a&gt;, og gir grunn til å være mer bekymret for
2595 innsamling av metadata enn avlytting.&lt;/p&gt;
2596
2597 &lt;p&gt;Seniorrådgiver Roar Thon i Nasjonal Sikkerhetsmyndighet sier ofte
2598 at hver og en av oss er ansvarlig for vår egen sikkerhet, og
2599 Aftenpostens avsløring har gjort flere kjent med verktøy vi har
2600 tilgjengelig for å ta dette ansvaret. Men det reelle problemet er jo
2601 ikke at det settes opp utstyr vi ikke kan stole på, men at
2602 telefonsystemet er laget slik at det er mulig å sette opp slik
2603 utstyr.&lt;/p&gt;
2604
2605 &lt;p&gt;Vennlig hilsen
2606 &lt;br&gt;Petter Reinholdtsen
2607 &lt;br&gt;Medlem i &lt;a href=&quot;http://www.nuug.no/&quot;&gt;foreningen NUUG&lt;/a&gt;&lt;/p&gt;
2608
2609 &lt;p&gt;Etter at jeg skrev dette innlegget ble en ny Android-app,
2610 &lt;a href=&quot;https://opensource.srlabs.de/projects/snoopsnitch&quot;&gt;SnoopSnitch&lt;/a&gt;,
2611 som gjør tilsvarende sniffing etter uoffisielle mobilbasestasjoner
2612 lansert. Jeg vet ikke hvilke av dem som er best.&lt;/p&gt;
2613
2614 &lt;!--
2615
2616 Publisert som
2617 http://h-debatt.no/innlegg/vi-kan-selv-avslore-overvakning/
2618 Klassekampen 2014-12-31 side 39
2619
2620 --&gt;
2621 </description>
2622 </item>
2623
2624 <item>
2625 <title>Of course USA loses in cyber war - NSA and friends made sure it would happen</title>
2626 <link>http://people.skolelinux.org/pere/blog/Of_course_USA_loses_in_cyber_war___NSA_and_friends_made_sure_it_would_happen.html</link>
2627 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Of_course_USA_loses_in_cyber_war___NSA_and_friends_made_sure_it_would_happen.html</guid>
2628 <pubDate>Fri, 19 Dec 2014 13:10:00 +0100</pubDate>
2629 <description>&lt;p&gt;So, Sony caved in
2630 (&lt;a href=&quot;https://twitter.com/RobLowe/status/545338568512917504&quot;&gt;according
2631 to Rob Lowe&lt;/a&gt;) and demonstrated that America lost its first cyberwar
2632 (&lt;a href=&quot;https://twitter.com/newtgingrich/status/545339074975109122&quot;&gt;according
2633 to Newt Gingrich&lt;/a&gt;). It should not surprise anyone, after the
2634 whistle blower Edward Snowden documented that the government of USA
2635 and their allies for many years have done their best to make sure the
2636 technology used by its citizens is filled with security holes allowing
2637 the secret services to spy on its own population. No one in their
2638 right minds could believe that the ability to snoop on the people all
2639 over the globe could only be used by the personnel authorized to do so
2640 by the president of the United States of America. If the capabilities
2641 are there, they will be used by friend and foe alike, and now they are
2642 being used to bring Sony on its knees.&lt;/p&gt;
2643
2644 &lt;p&gt;I doubt it will a lesson learned, and expect USA to lose its next
2645 cyber war too, given how eager the western intelligence communities
2646 (and probably the non-western too, but it is less in the news) seem to
2647 be to continue its current dragnet surveillance practice.&lt;/p&gt;
2648
2649 &lt;p&gt;There is a reason why China and others are trying to move away from
2650 Windows to Linux and other alternatives, and it is not to avoid
2651 sending its hard earned dollars to Cayman Islands (or whatever
2652 &lt;a href=&quot;https://en.wikipedia.org/wiki/Tax_haven&quot;&gt;tax haven&lt;/a&gt;
2653 Microsoft is using these days to collect the majority of its
2654 income. :)&lt;/p&gt;
2655 </description>
2656 </item>
2657
2658 <item>
2659 <title>A Debian package for SMTP via Tor (aka SMTorP) using exim4</title>
2660 <link>http://people.skolelinux.org/pere/blog/A_Debian_package_for_SMTP_via_Tor__aka_SMTorP__using_exim4.html</link>
2661 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/A_Debian_package_for_SMTP_via_Tor__aka_SMTorP__using_exim4.html</guid>
2662 <pubDate>Mon, 10 Nov 2014 13:40:00 +0100</pubDate>
2663 <description>&lt;p&gt;The right to communicate with your friends and family in private,
2664 without anyone snooping, is a right every citicen have in a liberal
2665 democracy. But this right is under serious attack these days.&lt;/p&gt;
2666
2667 &lt;p&gt;A while back it occurred to me that one way to make the dragnet
2668 surveillance conducted by NSA, GCHQ, FRA and others (and confirmed by
2669 the whisleblower Snowden) more expensive for Internet email,
2670 is to deliver all email using SMTP via Tor. Such SMTP option would be
2671 a nice addition to the FreedomBox project if we could send email
2672 between FreedomBox machines without leaking metadata about the emails
2673 to the people peeking on the wire. I
2674 &lt;a href=&quot;http://lists.alioth.debian.org/pipermail/freedombox-discuss/2014-October/006493.html&quot;&gt;proposed
2675 this on the FreedomBox project mailing list in October&lt;/a&gt; and got a
2676 lot of useful feedback and suggestions. It also became obvious to me
2677 that this was not a novel idea, as the same idea was tested and
2678 documented by Johannes Berg as early as 2006, and both
2679 &lt;a href=&quot;https://github.com/pagekite/Mailpile/wiki/SMTorP&quot;&gt;the
2680 Mailpile&lt;/a&gt; and &lt;a href=&quot;http://dee.su/cables&quot;&gt;the Cables&lt;/a&gt; systems
2681 propose a similar method / protocol to pass emails between users.&lt;/p&gt;
2682
2683 &lt;p&gt;To implement such system one need to set up a Tor hidden service
2684 providing the SMTP protocol on port 25, and use email addresses
2685 looking like username@hidden-service-name.onion. With such addresses
2686 the connections to port 25 on hidden-service-name.onion using Tor will
2687 go to the correct SMTP server. To do this, one need to configure the
2688 Tor daemon to provide the hidden service and the mail server to accept
2689 emails for this .onion domain. To learn more about Exim configuration
2690 in Debian and test the design provided by Johannes Berg in his FAQ, I
2691 set out yesterday to create a Debian package for making it trivial to
2692 set up such SMTP over Tor service based on Debian. Getting it to work
2693 were fairly easy, and
2694 &lt;a href=&quot;https://github.com/petterreinholdtsen/exim4-smtorp&quot;&gt;the
2695 source code for the Debian package&lt;/a&gt; is available from github. I
2696 plan to move it into Debian if further testing prove this to be a
2697 useful approach.&lt;/p&gt;
2698
2699 &lt;p&gt;If you want to test this, set up a blank Debian machine without any
2700 mail system installed (or run &lt;tt&gt;apt-get purge exim4-config&lt;/tt&gt; to
2701 get rid of exim4). Install tor, clone the git repository mentioned
2702 above, build the deb and install it on the machine. Next, run
2703 &lt;tt&gt;/usr/lib/exim4-smtorp/setup-exim-hidden-service&lt;/tt&gt; and follow
2704 the instructions to get the service up and running. Restart tor and
2705 exim when it is done, and test mail delivery using swaks like
2706 this:&lt;/p&gt;
2707
2708 &lt;p&gt;&lt;blockquote&gt;&lt;pre&gt;
2709 torsocks swaks --server dutlqrrmjhtfa3vp.onion \
2710 --to fbx@dutlqrrmjhtfa3vp.onion
2711 &lt;/pre&gt;&lt;/blockquote&gt;&lt;/p&gt;
2712
2713 &lt;p&gt;This will test the SMTP delivery using tor. Replace the email
2714 address with your own address to test your server. :)&lt;/p&gt;
2715
2716 &lt;p&gt;The setup procedure is still to complex, and I hope it can be made
2717 easier and more automatic. Especially the tor setup need more work.
2718 Also, the package include a tor-smtp tool written in C, but its task
2719 should probably be rewritten in some script language to make the deb
2720 architecture independent. It would probably also make the code easier
2721 to review. The tor-smtp tool currently need to listen on a socket for
2722 exim to talk to it and is started using xinetd. It would be better if
2723 no daemon and no socket is needed. I suspect it is possible to get
2724 exim to run a command line tool for delivery instead of talking to a
2725 socket, and hope to figure out how in a future version of this
2726 system.&lt;/p&gt;
2727
2728 &lt;p&gt;Until I wipe my test machine, I can be reached using the
2729 &lt;tt&gt;fbx@dutlqrrmjhtfa3vp.onion&lt;/tt&gt; mail address, deliverable over
2730 SMTorP. :)&lt;/p&gt;
2731 </description>
2732 </item>
2733
2734 <item>
2735 <title>Hva henger under skibrua over E16 på Sollihøgda?</title>
2736 <link>http://people.skolelinux.org/pere/blog/Hva_henger_under_skibrua_over_E16_p__Sollih_gda_.html</link>
2737 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Hva_henger_under_skibrua_over_E16_p__Sollih_gda_.html</guid>
2738 <pubDate>Sun, 21 Sep 2014 09:50:00 +0200</pubDate>
2739 <description>&lt;p&gt;Rundt omkring i Oslo og Østlandsområdet henger det bokser over
2740 veiene som jeg har lurt på hva gjør. De har ut fra plassering og
2741 vinkling sett ut som bokser som sniffer ut et eller annet fra
2742 forbipasserende trafikk, men det har vært uklart for meg hva det er de
2743 leser av. Her om dagen tok jeg bilde av en slik boks som henger under
2744 &lt;a href=&quot;http://www.openstreetmap.no/?zoom=19&amp;mlat=59.96396&amp;mlon=10.34443&amp;layers=B00000&quot;&gt;ei
2745 skibru på Sollihøgda&lt;/a&gt;:&lt;/p&gt;
2746
2747 &lt;p align=&quot;center&quot;&gt;&lt;img width=&quot;60%&quot; src=&quot;http://people.skolelinux.org/pere/blog/images/2014-09-13-kapsch-sollihogda-crop.jpeg&quot;&gt;&lt;/p&gt;
2748
2749 &lt;p&gt;Boksen er tydelig merket «Kapsch &gt;&gt;&gt;», logoen til
2750 &lt;a href=&quot;http://www.kapsch.net/&quot;&gt;det sveitsiske selskapet Kapsch&lt;/a&gt; som
2751 blant annet lager sensorsystemer for veitrafikk. Men de lager mye
2752 forskjellig, og jeg kjente ikke igjen boksen på utseendet etter en
2753 kjapp titt på produktlista til selskapet.&lt;/p&gt;
2754
2755 &lt;p&gt;I og med at boksen henger over veien E16, en riksvei vedlikeholdt
2756 av Statens Vegvesen, så antok jeg at det burde være mulig å bruke
2757 REST-API-et som gir tilgang til vegvesenets database over veier,
2758 skilter og annet veirelatert til å finne ut hva i alle dager dette
2759 kunne være. De har både
2760 &lt;a href=&quot;https://www.vegvesen.no/nvdb/api/dokumentasjon/datakatalog&quot;&gt;en
2761 datakatalog&lt;/a&gt; og
2762 &lt;a href=&quot;https://www.vegvesen.no/nvdb/api/dokumentasjon/sok&quot;&gt;et
2763 søk&lt;/a&gt;, der en kan søke etter ulike typer oppføringer innen for et
2764 gitt geografisk område. Jeg laget et enkelt shell-script for å hente
2765 ut antall av en gitt type innenfor området skibrua dekker, og listet
2766 opp navnet på typene som ble funnet. Orket ikke slå opp hvordan
2767 URL-koding av aktuelle strenger kunne gjøres mer generisk, og brukte
2768 en stygg sed-linje i stedet.&lt;/p&gt;
2769
2770 &lt;blockquote&gt;&lt;pre&gt;
2771 #!/bin/sh
2772 urlmap() {
2773 sed \
2774 -e &#39;s/ / /g&#39; -e &#39;s/{/%7B/g&#39; \
2775 -e &#39;s/}/%7D/g&#39; -e &#39;s/\[/%5B/g&#39; \
2776 -e &#39;s/\]/%5D/g&#39; -e &#39;s/ /%20/g&#39; \
2777 -e &#39;s/,/%2C/g&#39; -e &#39;s/\&quot;/%22/g&#39; \
2778 -e &#39;s/:/%3A/g&#39;
2779 }
2780
2781 lookup() {
2782 url=&quot;$1&quot;
2783 curl -s -H &#39;Accept: application/vnd.vegvesen.nvdb-v1+xml&#39; \
2784 &quot;https://www.vegvesen.no/nvdb/api$url&quot; | xmllint --format -
2785 }
2786
2787 for id in $(seq 1 874) ; do
2788 search=&quot;{
2789 lokasjon: {
2790 bbox: \&quot;10.34425,59.96386,10.34458,59.96409\&quot;,
2791 srid: \&quot;WGS84\&quot;
2792 },
2793 objektTyper: [{
2794 id: $id, antall: 10
2795 }]
2796 }&quot;
2797
2798 query=/sok?kriterie=$(echo $search | urlmap)
2799 if lookup &quot;$query&quot; |
2800 grep -q &#39;&amp;lt;totaltAntallReturnert&gt;0&amp;lt;&#39;
2801 then
2802 :
2803 else
2804 echo $id
2805 lookup &quot;/datakatalog/objekttyper/$id&quot; |grep &#39;^ &amp;lt;navn&gt;&#39;
2806 fi
2807 done
2808
2809 exit 0
2810 &lt;/pre&gt;&lt;/blockquote&gt;
2811
2812 Aktuelt ID-område 1-874 var riktig i datakatalogen da jeg laget
2813 scriptet. Det vil endre seg over tid. Skriptet listet så opp
2814 aktuelle typer i og rundt skibrua:
2815
2816 &lt;blockquote&gt;&lt;pre&gt;
2817 5
2818 &amp;lt;navn&gt;Rekkverk&amp;lt;/navn&gt;
2819 14
2820 &amp;lt;navn&gt;Rekkverksende&amp;lt;/navn&gt;
2821 47
2822 &amp;lt;navn&gt;Trafikklomme&amp;lt;/navn&gt;
2823 49
2824 &amp;lt;navn&gt;Trafikkøy&amp;lt;/navn&gt;
2825 60
2826 &amp;lt;navn&gt;Bru&amp;lt;/navn&gt;
2827 79
2828 &amp;lt;navn&gt;Stikkrenne/Kulvert&amp;lt;/navn&gt;
2829 80
2830 &amp;lt;navn&gt;Grøft, åpen&amp;lt;/navn&gt;
2831 86
2832 &amp;lt;navn&gt;Belysningsstrekning&amp;lt;/navn&gt;
2833 95
2834 &amp;lt;navn&gt;Skiltpunkt&amp;lt;/navn&gt;
2835 96
2836 &amp;lt;navn&gt;Skiltplate&amp;lt;/navn&gt;
2837 98
2838 &amp;lt;navn&gt;Referansestolpe&amp;lt;/navn&gt;
2839 99
2840 &amp;lt;navn&gt;Vegoppmerking, langsgående&amp;lt;/navn&gt;
2841 105
2842 &amp;lt;navn&gt;Fartsgrense&amp;lt;/navn&gt;
2843 106
2844 &amp;lt;navn&gt;Vinterdriftsstrategi&amp;lt;/navn&gt;
2845 172
2846 &amp;lt;navn&gt;Trafikkdeler&amp;lt;/navn&gt;
2847 241
2848 &amp;lt;navn&gt;Vegdekke&amp;lt;/navn&gt;
2849 293
2850 &amp;lt;navn&gt;Breddemåling&amp;lt;/navn&gt;
2851 301
2852 &amp;lt;navn&gt;Kantklippareal&amp;lt;/navn&gt;
2853 318
2854 &amp;lt;navn&gt;Snø-/isrydding&amp;lt;/navn&gt;
2855 445
2856 &amp;lt;navn&gt;Skred&amp;lt;/navn&gt;
2857 446
2858 &amp;lt;navn&gt;Dokumentasjon&amp;lt;/navn&gt;
2859 452
2860 &amp;lt;navn&gt;Undergang&amp;lt;/navn&gt;
2861 528
2862 &amp;lt;navn&gt;Tverrprofil&amp;lt;/navn&gt;
2863 532
2864 &amp;lt;navn&gt;Vegreferanse&amp;lt;/navn&gt;
2865 534
2866 &amp;lt;navn&gt;Region&amp;lt;/navn&gt;
2867 535
2868 &amp;lt;navn&gt;Fylke&amp;lt;/navn&gt;
2869 536
2870 &amp;lt;navn&gt;Kommune&amp;lt;/navn&gt;
2871 538
2872 &amp;lt;navn&gt;Gate&amp;lt;/navn&gt;
2873 539
2874 &amp;lt;navn&gt;Transportlenke&amp;lt;/navn&gt;
2875 540
2876 &amp;lt;navn&gt;Trafikkmengde&amp;lt;/navn&gt;
2877 570
2878 &amp;lt;navn&gt;Trafikkulykke&amp;lt;/navn&gt;
2879 571
2880 &amp;lt;navn&gt;Ulykkesinvolvert enhet&amp;lt;/navn&gt;
2881 572
2882 &amp;lt;navn&gt;Ulykkesinvolvert person&amp;lt;/navn&gt;
2883 579
2884 &amp;lt;navn&gt;Politidistrikt&amp;lt;/navn&gt;
2885 583
2886 &amp;lt;navn&gt;Vegbredde&amp;lt;/navn&gt;
2887 591
2888 &amp;lt;navn&gt;Høydebegrensning&amp;lt;/navn&gt;
2889 592
2890 &amp;lt;navn&gt;Nedbøyningsmåling&amp;lt;/navn&gt;
2891 597
2892 &amp;lt;navn&gt;Støy-luft, Strekningsdata&amp;lt;/navn&gt;
2893 601
2894 &amp;lt;navn&gt;Oppgravingsdata&amp;lt;/navn&gt;
2895 602
2896 &amp;lt;navn&gt;Oppgravingslag&amp;lt;/navn&gt;
2897 603
2898 &amp;lt;navn&gt;PMS-parsell&amp;lt;/navn&gt;
2899 604
2900 &amp;lt;navn&gt;Vegnormalstrekning&amp;lt;/navn&gt;
2901 605
2902 &amp;lt;navn&gt;Værrelatert strekning&amp;lt;/navn&gt;
2903 616
2904 &amp;lt;navn&gt;Feltstrekning&amp;lt;/navn&gt;
2905 617
2906 &amp;lt;navn&gt;Adressepunkt&amp;lt;/navn&gt;
2907 626
2908 &amp;lt;navn&gt;Friksjonsmåleserie&amp;lt;/navn&gt;
2909 629
2910 &amp;lt;navn&gt;Vegdekke, flatelapping&amp;lt;/navn&gt;
2911 639
2912 &amp;lt;navn&gt;Kurvatur, horisontalelement&amp;lt;/navn&gt;
2913 640
2914 &amp;lt;navn&gt;Kurvatur, vertikalelement&amp;lt;/navn&gt;
2915 642
2916 &amp;lt;navn&gt;Kurvatur, vertikalpunkt&amp;lt;/navn&gt;
2917 643
2918 &amp;lt;navn&gt;Statistikk, trafikkmengde&amp;lt;/navn&gt;
2919 647
2920 &amp;lt;navn&gt;Statistikk, vegbredde&amp;lt;/navn&gt;
2921 774
2922 &amp;lt;navn&gt;Nedbøyningsmåleserie&amp;lt;/navn&gt;
2923 775
2924 &amp;lt;navn&gt;ATK, influensstrekning&amp;lt;/navn&gt;
2925 794
2926 &amp;lt;navn&gt;Systemobjekt&amp;lt;/navn&gt;
2927 810
2928 &amp;lt;navn&gt;Vinterdriftsklasse&amp;lt;/navn&gt;
2929 821
2930 &amp;lt;navn&gt;Funksjonell vegklasse&amp;lt;/navn&gt;
2931 825
2932 &amp;lt;navn&gt;Kurvatur, stigning&amp;lt;/navn&gt;
2933 838
2934 &amp;lt;navn&gt;Vegbredde, beregnet&amp;lt;/navn&gt;
2935 862
2936 &amp;lt;navn&gt;Reisetidsregistreringspunkt&amp;lt;/navn&gt;
2937 871
2938 &amp;lt;navn&gt;Bruksklasse&amp;lt;/navn&gt;
2939 &lt;/pre&gt;&lt;/blockquote&gt;
2940
2941 &lt;p&gt;Av disse ser ID 775 og 862 mest relevant ut. ID 775 antar jeg
2942 refererer til fotoboksen som står like ved brua, mens
2943 «Reisetidsregistreringspunkt» kanskje kan være boksen som henger der.
2944 Hvordan finner jeg så ut hva dette kan være for noe. En titt på
2945 &lt;a href=&quot;http://labs.vegdata.no/nvdb-datakatalog/862-Reisetidsregistreringspunkt/&quot;&gt;datakatalogsiden
2946 for ID 862/Reisetidsregistreringspunkt&lt;/a&gt; viser at det er finnes 53
2947 slike målere i Norge, og hvor de er plassert, men gir ellers få
2948 detaljer. Det er plassert 40 på østlandet og 13 i Trondheimsregionen.
2949 Men siden nevner «AutoPASS», og hvis en slår opp oppføringen på
2950 Sollihøgda nevner den «Ciber AS» som ID for eksternt system. (Kan det
2951 være snakk om
2952 &lt;a href=&quot;http://www.proff.no/selskap/ciber-norge-as/oslo/internettdesign-og-programmering/Z0I3KMF4/&quot;&gt;Ciber
2953 Norge AS&lt;/a&gt;, et selskap eid av Ciber Europe Bv?) Et nettsøk på
2954 «Ciber AS autopass» fører meg til en artikkel fra NRK Trøndelag i
2955 2013 med tittel
2956 «&lt;a href=&quot;http://www.nrk.no/trondelag/sjekk-dette-hvis-du-vil-unnga-ko-1.11327947&quot;&gt;Sjekk
2957 dette hvis du vil unngå kø&lt;/a&gt;». Artikkelen henviser til vegvesenets
2958 nettside
2959 &lt;a href=&quot;http://www.reisetider.no/reisetid/forside.html&quot;&gt;reisetider.no&lt;/a&gt;
2960 som har en
2961 &lt;a href=&quot;http://www.reisetider.no/reisetid/omrade.html?omrade=5&quot;&gt;kartside
2962 for Østlandet&lt;/a&gt; som viser at det måles mellom Sandvika og Sollihøgda.
2963 Det kan dermed se ut til at jeg har funnet ut hva boksene gjør.&lt;/p&gt;
2964
2965 &lt;p&gt;Hvis det stemmer, så er dette bokser som leser av AutoPASS-ID-en
2966 til alle passerende biler med AutoPASS-brikke, og dermed gjør det mulig
2967 for de som kontrollerer boksene å holde rede på hvor en gitt bil er
2968 når den passerte et slikt målepunkt. NRK-artikkelen forteller at
2969 denne informasjonen i dag kun brukes til å koble to
2970 AutoPASS-brikkepasseringer passeringer sammen for å beregne
2971 reisetiden, og at bruken er godkjent av Datatilsynet. Det er desverre
2972 ikke mulig for en sjåfør som passerer under en slik boks å kontrollere
2973 at AutoPASS-ID-en kun brukes til dette i dag og i fremtiden.&lt;/p&gt;
2974
2975 &lt;p&gt;I tillegg til denne type AutoPASS-sniffere vet jeg at det også
2976 finnes mange automatiske stasjoner som tar betalt pr. passering (aka
2977 bomstasjoner), og der lagres informasjon om tid, sted og bilnummer i
2978 10 år. Finnes det andre slike sniffere plassert ut på veiene?&lt;/p&gt;
2979
2980 &lt;p&gt;Personlig har jeg valgt å ikke bruke AutoPASS-brikke, for å gjøre
2981 det vanskeligere og mer kostbart for de som vil invadere privatsfæren
2982 og holde rede på hvor bilen min beveger seg til enhver tid. Jeg håper
2983 flere vil gjøre det samme, selv om det gir litt høyere private
2984 utgifter (dyrere bompassering). Vern om privatsfæren koster i disse
2985 dager.&lt;/p&gt;
2986
2987 &lt;p&gt;Takk til Jan Kristian Jensen i Statens Vegvesen for tips om
2988 dokumentasjon på vegvesenets REST-API.&lt;/p&gt;
2989
2990 &lt;p&gt;Bruksvilkår på bildet er
2991 &lt;a href=&quot;https://creativecommons.org/publicdomain/&quot;&gt;public domain eller
2992 CC0&lt;/a&gt; alt etter hva som fungerer best for mottaker.&lt;/p&gt;
2993
2994 &lt;p&gt;Oppdatering 2014-12-17: Veldig hyggelig å se at mine notater
2995 &lt;a href=&quot;http://www.vegdata.no/2014/11/04/hva-henger-under-brua-over-e16-pa-sollihogda/&quot;&gt;fikk
2996 omtale på vegdata-bloggen&lt;/a&gt;.&lt;/p&gt;
2997 </description>
2998 </item>
2999
3000 <item>
3001 <title>FreedomBox milestone - all packages now in Debian Sid</title>
3002 <link>http://people.skolelinux.org/pere/blog/FreedomBox_milestone___all_packages_now_in_Debian_Sid.html</link>
3003 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/FreedomBox_milestone___all_packages_now_in_Debian_Sid.html</guid>
3004 <pubDate>Tue, 15 Apr 2014 22:10:00 +0200</pubDate>
3005 <description>&lt;p&gt;The &lt;a href=&quot;https://wiki.debian.org/FreedomBox&quot;&gt;Freedombox
3006 project&lt;/a&gt; is working on providing the software and hardware to make
3007 it easy for non-technical people to host their data and communication
3008 at home, and being able to communicate with their friends and family
3009 encrypted and away from prying eyes. It is still going strong, and
3010 today a major mile stone was reached.&lt;/p&gt;
3011
3012 &lt;p&gt;Today, the last of the packages currently used by the project to
3013 created the system images were accepted into Debian Unstable. It was
3014 the freedombox-setup package, which is used to configure the images
3015 during build and on the first boot. Now all one need to get going is
3016 the build code from the freedom-maker git repository and packages from
3017 Debian. And once the freedombox-setup package enter testing, we can
3018 build everything directly from Debian. :)&lt;/p&gt;
3019
3020 &lt;p&gt;Some key packages used by Freedombox are
3021 &lt;a href=&quot;http://packages.qa.debian.org/freedombox-setup&quot;&gt;freedombox-setup&lt;/a&gt;,
3022 &lt;a href=&quot;http://packages.qa.debian.org/plinth&quot;&gt;plinth&lt;/a&gt;,
3023 &lt;a href=&quot;http://packages.qa.debian.org/pagekite&quot;&gt;pagekite&lt;/a&gt;,
3024 &lt;a href=&quot;http://packages.qa.debian.org/tor&quot;&gt;tor&lt;/a&gt;,
3025 &lt;a href=&quot;http://packages.qa.debian.org/privoxy&quot;&gt;privoxy&lt;/a&gt;,
3026 &lt;a href=&quot;http://packages.qa.debian.org/owncloud&quot;&gt;owncloud&lt;/a&gt; and
3027 &lt;a href=&quot;http://packages.qa.debian.org/dnsmasq&quot;&gt;dnsmasq&lt;/a&gt;. There
3028 are plans to integrate more packages into the setup. User
3029 documentation is maintained on the Debian wiki. Please
3030 &lt;a href=&quot;https://wiki.debian.org/FreedomBox/Manual/Jessie&quot;&gt;check out
3031 the manual&lt;/a&gt; and help us improve it.&lt;/p&gt;
3032
3033 &lt;p&gt;To test for yourself and create boot images with the FreedomBox
3034 setup, run this on a Debian machine using a user with sudo rights to
3035 become root:&lt;/p&gt;
3036
3037 &lt;p&gt;&lt;pre&gt;
3038 sudo apt-get install git vmdebootstrap mercurial python-docutils \
3039 mktorrent extlinux virtualbox qemu-user-static binfmt-support \
3040 u-boot-tools
3041 git clone http://anonscm.debian.org/git/freedombox/freedom-maker.git \
3042 freedom-maker
3043 make -C freedom-maker dreamplug-image raspberry-image virtualbox-image
3044 &lt;/pre&gt;&lt;/p&gt;
3045
3046 &lt;p&gt;Root access is needed to run debootstrap and mount loopback
3047 devices. See the README in the freedom-maker git repo for more
3048 details on the build. If you do not want all three images, trim the
3049 make line. Note that the virtualbox-image target is not really
3050 virtualbox specific. It create a x86 image usable in kvm, qemu,
3051 vmware and any other x86 virtual machine environment. You might need
3052 the version of vmdebootstrap in Jessie to get the build working, as it
3053 include fixes for a race condition with kpartx.&lt;/p&gt;
3054
3055 &lt;p&gt;If you instead want to install using a Debian CD and the preseed
3056 method, boot a Debian Wheezy ISO and use this boot argument to load
3057 the preseed values:&lt;/p&gt;
3058
3059 &lt;p&gt;&lt;pre&gt;
3060 url=&lt;a href=&quot;http://www.reinholdtsen.name/freedombox/preseed-jessie.dat&quot;&gt;http://www.reinholdtsen.name/freedombox/preseed-jessie.dat&lt;/a&gt;
3061 &lt;/pre&gt;&lt;/p&gt;
3062
3063 &lt;p&gt;I have not tested it myself the last few weeks, so I do not know if
3064 it still work.&lt;/p&gt;
3065
3066 &lt;p&gt;If you wonder how to help, one task you could look at is using
3067 systemd as the boot system. It will become the default for Linux in
3068 Jessie, so we need to make sure it is usable on the Freedombox. I did
3069 a simple test a few weeks ago, and noticed dnsmasq failed to start
3070 during boot when using systemd. I suspect there are other problems
3071 too. :) To detect problems, there is a test suite included, which can
3072 be run from the plinth web interface.&lt;/p&gt;
3073
3074 &lt;p&gt;Give it a go and let us know how it goes on the mailing list, and help
3075 us get the new release published. :) Please join us on
3076 &lt;a href=&quot;irc://irc.debian.org:6667/%23freedombox&quot;&gt;IRC (#freedombox on
3077 irc.debian.org)&lt;/a&gt; and
3078 &lt;a href=&quot;http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss&quot;&gt;the
3079 mailing list&lt;/a&gt; if you want to help make this vision come true.&lt;/p&gt;
3080 </description>
3081 </item>
3082
3083 <item>
3084 <title>EU-domstolen bekreftet i dag at datalagringsdirektivet er ulovlig</title>
3085 <link>http://people.skolelinux.org/pere/blog/EU_domstolen_bekreftet_i_dag_at_datalagringsdirektivet_er_ulovlig.html</link>
3086 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/EU_domstolen_bekreftet_i_dag_at_datalagringsdirektivet_er_ulovlig.html</guid>
3087 <pubDate>Tue, 8 Apr 2014 11:30:00 +0200</pubDate>
3088 <description>&lt;p&gt;I dag kom endelig avgjørelsen fra EU-domstolen om
3089 datalagringsdirektivet, som ikke overraskende ble dømt ulovlig og i
3090 strid med borgernes grunnleggende rettigheter. Hvis du lurer på hva
3091 datalagringsdirektivet er for noe, så er det
3092 &lt;a href=&quot;http://tv.nrk.no/program/koid75005313/tema-dine-digitale-spor-datalagringsdirektivet&quot;&gt;en
3093 flott dokumentar tilgjengelig hos NRK&lt;/a&gt; som jeg tidligere
3094 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Dokumentaren_om_Datalagringsdirektivet_sendes_endelig_p__NRK.html&quot;&gt;har
3095 anbefalt&lt;/a&gt; alle å se.&lt;/p&gt;
3096
3097 &lt;p&gt;Her er et liten knippe nyhetsoppslag om saken, og jeg regner med at
3098 det kommer flere ut over dagen. Flere kan finnes
3099 &lt;a href=&quot;http://www.mylder.no/?drill=datalagringsdirektivet&amp;intern=1&quot;&gt;via
3100 mylder&lt;/a&gt;.&lt;/p&gt;
3101
3102 &lt;p&gt;&lt;ul&gt;
3103
3104 &lt;li&gt;&lt;a href=&quot;http://e24.no/digital/eu-domstolen-datalagringsdirektivet-er-ugyldig/22879592&quot;&gt;EU-domstolen:
3105 Datalagringsdirektivet er ugyldig&lt;/a&gt; - e24.no 2014-04-08
3106
3107 &lt;li&gt;&lt;a href=&quot;http://www.aftenposten.no/nyheter/iriks/EU-domstolen-Datalagringsdirektivet-er-ulovlig-7529032.html&quot;&gt;EU-domstolen:
3108 Datalagringsdirektivet er ulovlig&lt;/a&gt; - aftenposten.no 2014-04-08
3109
3110 &lt;li&gt;&lt;a href=&quot;http://www.aftenposten.no/nyheter/iriks/politikk/Krever-DLD-stopp-i-Norge-7530086.html&quot;&gt;Krever
3111 DLD-stopp i Norge&lt;/a&gt; - aftenposten.no 2014-04-08
3112
3113 &lt;li&gt;&lt;a href=&quot;http://www.p4.no/story.aspx?id=566431&quot;&gt;Apenes: - En
3114 gledens dag&lt;/a&gt; - p4.no 2014-04-08
3115
3116 &lt;li&gt;&lt;a href=&quot;http://www.nrk.no/norge/_-datalagringsdirektivet-er-ugyldig-1.11655929&quot;&gt;EU-domstolen:
3117 – Datalagringsdirektivet er ugyldig&lt;/a&gt; - nrk.no 2014-04-08&lt;/li&gt;
3118
3119 &lt;li&gt;&lt;a href=&quot;http://www.vg.no/nyheter/utenriks/data-og-nett/eu-domstolen-datalagringsdirektivet-er-ugyldig/a/10130280/&quot;&gt;EU-domstolen:
3120 Datalagringsdirektivet er ugyldig&lt;/a&gt; - vg.no 2014-04-08&lt;/li&gt;
3121
3122 &lt;li&gt;&lt;a href=&quot;http://www.dagbladet.no/2014/04/08/nyheter/innenriks/datalagringsdirektivet/personvern/32711646/&quot;&gt;-
3123 Vi bør skrote hele datalagringsdirektivet&lt;/a&gt; - dagbladet.no
3124 2014-04-08&lt;/li&gt;
3125
3126 &lt;li&gt;&lt;a href=&quot;http://www.digi.no/928137/eu-domstolen-dld-er-ugyldig&quot;&gt;EU-domstolen:
3127 DLD er ugyldig&lt;/a&gt; - digi.no 2014-04-08&lt;/li&gt;
3128
3129 &lt;li&gt;&lt;a href=&quot;http://www.irishtimes.com/business/sectors/technology/european-court-declares-data-retention-directive-invalid-1.1754150&quot;&gt;European
3130 court declares data retention directive invalid&lt;/a&gt; - irishtimes.com
3131 2014-04-08&lt;/li&gt;
3132
3133 &lt;li&gt;&lt;a href=&quot;http://www.reuters.com/article/2014/04/08/us-eu-data-ruling-idUSBREA370F020140408?feedType=RSS&quot;&gt;EU
3134 court rules against requirement to keep data of telecom users&lt;/a&gt; -
3135 reuters.com 2014-04-08&lt;/li&gt;
3136
3137 &lt;/ul&gt;
3138 &lt;/p&gt;
3139
3140 &lt;p&gt;Jeg synes det er veldig fint at nok en stemme slår fast at
3141 totalitær overvåkning av befolkningen er uakseptabelt, men det er
3142 fortsatt like viktig å beskytte privatsfæren som før, da de
3143 teknologiske mulighetene fortsatt finnes og utnyttes, og jeg tror
3144 innsats i prosjekter som
3145 &lt;a href=&quot;https://wiki.debian.org/FreedomBox&quot;&gt;Freedombox&lt;/a&gt; og
3146 &lt;a href=&quot;http://www.dugnadsnett.no/&quot;&gt;Dugnadsnett&lt;/a&gt; er viktigere enn
3147 noen gang.&lt;/p&gt;
3148
3149 &lt;p&gt;&lt;strong&gt;Update 2014-04-08 12:10&lt;/strong&gt;: Kronerullingen for å
3150 stoppe datalagringsdirektivet i Norge gjøres hos foreningen
3151 &lt;a href=&quot;http://www.digitaltpersonvern.no/&quot;&gt;Digitalt Personvern&lt;/a&gt;,
3152 som har samlet inn 843 215,- så langt men trenger nok mye mer hvis
3153
3154 ikke Høyre og Arbeiderpartiet bytter mening i saken. Det var
3155 &lt;a href=&quot;http://www.holderdeord.no/parliament-issues/48650&quot;&gt;kun
3156 partinene Høyre og Arbeiderpartiet&lt;/a&gt; som stemte for
3157 Datalagringsdirektivet, og en av dem må bytte mening for at det skal
3158 bli flertall mot i Stortinget. Se mer om saken
3159 &lt;a href=&quot;http://www.holderdeord.no/issues/69-innfore-datalagringsdirektivet&quot;&gt;Holder
3160 de ord&lt;/a&gt;.&lt;/p&gt;
3161 </description>
3162 </item>
3163
3164 <item>
3165 <title>Dokumentaren om Datalagringsdirektivet sendes endelig på NRK</title>
3166 <link>http://people.skolelinux.org/pere/blog/Dokumentaren_om_Datalagringsdirektivet_sendes_endelig_p__NRK.html</link>
3167 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Dokumentaren_om_Datalagringsdirektivet_sendes_endelig_p__NRK.html</guid>
3168 <pubDate>Wed, 26 Mar 2014 09:50:00 +0100</pubDate>
3169 <description>&lt;p&gt;&lt;a href=&quot;http://www.nuug.no/&quot;&gt;Foreningen NUUG&lt;/a&gt; melder i natt at
3170 NRK nå har bestemt seg for
3171 &lt;a href=&quot;http://www.nuug.no/news/NRK_viser_filmen_om_Datalagringsdirektivet_f_rste_gang_2014_03_31.shtml&quot;&gt;når
3172 den norske dokumentarfilmen om datalagringsdirektivet skal
3173 sendes&lt;/a&gt; (se &lt;a href=&quot;http://www.imdb.com/title/tt2832844/&quot;&gt;IMDB&lt;/a&gt;
3174 for detaljer om filmen) . Første visning blir på NRK2 mandag
3175 2014-03-31 kl. 19:50, og deretter visninger onsdag 2014-04-02
3176 kl. 12:30, fredag 2014-04-04 kl. 19:40 og søndag 2014-04-06 kl. 15:10.
3177 Jeg har sett dokumentaren, og jeg anbefaler enhver å se den selv. Som
3178 oppvarming mens vi venter anbefaler jeg Bjørn Stærks kronikk i
3179 Aftenposten fra i går,
3180 &lt;a href=&quot;http://www.aftenposten.no/meninger/kronikker/Autoritar-gjokunge-7514915.html&quot;&gt;Autoritær
3181 gjøkunge&lt;/a&gt;, der han gir en grei skisse av hvor ille det står til med
3182 retten til privatliv og beskyttelsen av demokrati i Norge og resten
3183 verden, og helt riktig slår fast at det er vi i databransjen som
3184 sitter med nøkkelen til å gjøre noe med dette. Jeg har involvert meg
3185 i prosjektene &lt;a href=&quot;http://www.dugnadsnett.no/&quot;&gt;dugnadsnett.no&lt;/a&gt;
3186 og &lt;a href=&quot;https://wiki.debian.org/FreedomBox&quot;&gt;FreedomBox&lt;/a&gt; for å
3187 forsøke å gjøre litt selv for å bedre situasjonen, men det er mye
3188 hardt arbeid fra mange flere enn meg som gjenstår før vi kan sies å ha
3189 gjenopprettet balansen.&lt;/p&gt;
3190
3191 &lt;p&gt;Jeg regner med at nettutgaven dukker opp på
3192 &lt;a href=&quot;http://tv.nrk.no/program/koid75005313/tema-dine-digitale-spor-datalagringsdirektivet&quot;&gt;NRKs
3193 side om filmen om datalagringsdirektivet&lt;/a&gt; om fem dager. Hold et
3194 øye med siden, og tips venner og slekt om at de også bør se den.&lt;/p&gt;
3195 </description>
3196 </item>
3197
3198 <item>
3199 <title>Freedombox on Dreamplug, Raspberry Pi and virtual x86 machine</title>
3200 <link>http://people.skolelinux.org/pere/blog/Freedombox_on_Dreamplug__Raspberry_Pi_and_virtual_x86_machine.html</link>
3201 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Freedombox_on_Dreamplug__Raspberry_Pi_and_virtual_x86_machine.html</guid>
3202 <pubDate>Fri, 14 Mar 2014 11:00:00 +0100</pubDate>
3203 <description>&lt;p&gt;The &lt;a href=&quot;https://wiki.debian.org/FreedomBox&quot;&gt;Freedombox
3204 project&lt;/a&gt; is working on providing the software and hardware for
3205 making it easy for non-technical people to host their data and
3206 communication at home, and being able to communicate with their
3207 friends and family encrypted and away from prying eyes. It has been
3208 going on for a while, and is slowly progressing towards a new test
3209 release (0.2).&lt;/p&gt;
3210
3211 &lt;p&gt;And what day could be better than the Pi day to announce that the
3212 new version will provide &quot;hard drive&quot; / SD card / USB stick images for
3213 Dreamplug, Raspberry Pi and VirtualBox (or any other virtualization
3214 system), and can also be installed using a Debian installer preseed
3215 file. The Debian based Freedombox is now based on Debian Jessie,
3216 where most of the needed packages used are already present. Only one,
3217 the freedombox-setup package, is missing. To try to build your own
3218 boot image to test the current status, fetch the freedom-maker scripts
3219 and build using
3220 &lt;a href=&quot;http://packages.qa.debian.org/vmdebootstrap&quot;&gt;vmdebootstrap&lt;/a&gt;
3221 with a user with sudo access to become root:
3222
3223 &lt;pre&gt;
3224 git clone http://anonscm.debian.org/git/freedombox/freedom-maker.git \
3225 freedom-maker
3226 sudo apt-get install git vmdebootstrap mercurial python-docutils \
3227 mktorrent extlinux virtualbox qemu-user-static binfmt-support \
3228 u-boot-tools
3229 make -C freedom-maker dreamplug-image raspberry-image virtualbox-image
3230 &lt;/pre&gt;
3231
3232 &lt;p&gt;Root access is needed to run debootstrap and mount loopback
3233 devices. See the README for more details on the build. If you do not
3234 want all three images, trim the make line. But note that thanks to &lt;a
3235 href=&quot;https://bugs.debian.org/741407&quot;&gt;a race condition in
3236 vmdebootstrap&lt;/a&gt;, the build might fail without the patch to the
3237 kpartx call.&lt;/p&gt;
3238
3239 &lt;p&gt;If you instead want to install using a Debian CD and the preseed
3240 method, boot a Debian Wheezy ISO and use this boot argument to load
3241 the preseed values:&lt;/p&gt;
3242
3243 &lt;pre&gt;
3244 url=&lt;a href=&quot;http://www.reinholdtsen.name/freedombox/preseed-jessie.dat&quot;&gt;http://www.reinholdtsen.name/freedombox/preseed-jessie.dat&lt;/a&gt;
3245 &lt;/pre&gt;
3246
3247 &lt;p&gt;But note that due to &lt;a href=&quot;https://bugs.debian.org/740673&quot;&gt;a
3248 recently introduced bug in apt in Jessie&lt;/a&gt;, the installer will
3249 currently hang while setting up APT sources. Killing the
3250 &#39;&lt;tt&gt;apt-cdrom ident&lt;/tt&gt;&#39; process when it hang a few times during the
3251 installation will get the installation going. This affect all
3252 installations in Jessie, and I expect it will be fixed soon.&lt;/p&gt;
3253
3254 &lt;p&gt;Give it a go and let us know how it goes on the mailing list, and help
3255 us get the new release published. :) Please join us on
3256 &lt;a href=&quot;irc://irc.debian.org:6667/%23freedombox&quot;&gt;IRC (#freedombox on
3257 irc.debian.org)&lt;/a&gt; and
3258 &lt;a href=&quot;http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss&quot;&gt;the
3259 mailing list&lt;/a&gt; if you want to help make this vision come true.&lt;/p&gt;
3260 </description>
3261 </item>
3262
3263 <item>
3264 <title>All drones should be radio marked with what they do and who they belong to</title>
3265 <link>http://people.skolelinux.org/pere/blog/All_drones_should_be_radio_marked_with_what_they_do_and_who_they_belong_to.html</link>
3266 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/All_drones_should_be_radio_marked_with_what_they_do_and_who_they_belong_to.html</guid>
3267 <pubDate>Thu, 21 Nov 2013 15:40:00 +0100</pubDate>
3268 <description>&lt;p&gt;Drones, flying robots, are getting more and more popular. The most
3269 know ones are the killer drones used by some government to murder
3270 people they do not like without giving them the chance of a fair
3271 trial, but the technology have many good uses too, from mapping and
3272 forest maintenance to photography and search and rescue. I am sure it
3273 is just a question of time before &quot;bad drones&quot; are in the hands of
3274 private enterprises and not only state criminals but petty criminals
3275 too. The drone technology is very useful and very dangerous. To have
3276 some control over the use of drones, I agree with Daniel Suarez in his
3277 TED talk
3278 &quot;&lt;a href=&quot;https://archive.org/details/DanielSuarez_2013G&quot;&gt;The kill
3279 decision shouldn&#39;t belong to a robot&lt;/a&gt;&quot;, where he suggested this
3280 little gem to keep the good while limiting the bad use of drones:&lt;/p&gt;
3281
3282 &lt;blockquote&gt;
3283
3284 &lt;p&gt;Each robot and drone should have a cryptographically signed
3285 I.D. burned in at the factory that can be used to track its movement
3286 through public spaces. We have license plates on cars, tail numbers on
3287 aircraft. This is no different. And every citizen should be able to
3288 download an app that shows the population of drones and autonomous
3289 vehicles moving through public spaces around them, both right now and
3290 historically. And civic leaders should deploy sensors and civic drones
3291 to detect rogue drones, and instead of sending killer drones of their
3292 own up to shoot them down, they should notify humans to their
3293 presence. And in certain very high-security areas, perhaps civic
3294 drones would snare them and drag them off to a bomb disposal facility.&lt;/p&gt;
3295
3296 &lt;p&gt;But notice, this is more an immune system than a weapons system. It
3297 would allow us to avail ourselves of the use of autonomous vehicles
3298 and drones while still preserving our open, civil society.&lt;/p&gt;
3299
3300 &lt;/blockquote&gt;
3301
3302 &lt;p&gt;The key is that &lt;em&gt;every citizen&lt;/em&gt; should be able to read the
3303 radio beacons sent from the drones in the area, to be able to check
3304 both the government and others use of drones. For such control to be
3305 effective, everyone must be able to do it. What should such beacon
3306 contain? At least formal owner, purpose, contact information and GPS
3307 location. Probably also the origin and target position of the current
3308 flight. And perhaps some registration number to be able to look up
3309 the drone in a central database tracking their movement. Robots
3310 should not have privacy. It is people who need privacy.&lt;/p&gt;
3311 </description>
3312 </item>
3313
3314 <item>
3315 <title>Det er jo makta som er mest sårbar ved massiv overvåkning av Internett</title>
3316 <link>http://people.skolelinux.org/pere/blog/Det_er_jo_makta_som_er_mest_s_rbar_ved_massiv_overv_kning_av_Internett.html</link>
3317 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Det_er_jo_makta_som_er_mest_s_rbar_ved_massiv_overv_kning_av_Internett.html</guid>
3318 <pubDate>Sat, 26 Oct 2013 20:30:00 +0200</pubDate>
3319 <description>&lt;p&gt;De siste måneders eksponering av
3320 &lt;a href=&quot;http://www.aftenposten.no/nyheter/uriks/Her-er-Edvard-Snowdens-mest-omtalte-avsloringer-7351734.html&quot;&gt;den
3321 totale overvåkningen som foregår i den vestlige verden dokumenterer
3322 hvor sårbare vi er&lt;/a&gt;. Men det slår meg at de som er mest sårbare
3323 for dette, myndighetspersoner på alle nivåer, neppe har innsett at de
3324 selv er de mest interessante personene å lage profiler på, for å kunne
3325 påvirke dem.&lt;/p&gt;
3326
3327 &lt;p&gt;For å ta et lite eksempel: Stortingets nettsted,
3328 &lt;a href=&quot;http://www.stortinget.no/&quot;&gt;www.stortinget.no&lt;/a&gt; (og
3329 forsåvidt også
3330 &lt;a href=&quot;http://data.stortinget.no/&quot;&gt;data.stortinget.no&lt;/a&gt;),
3331 inneholder informasjon om det som foregår på Stortinget, og jeg antar
3332 de største brukerne av informasjonen der er representanter og
3333 rådgivere på Stortinget. Intet overraskende med det. Det som derimot
3334 er mer skjult er at Stortingets nettsted bruker
3335 &lt;a href=&quot;http://en.wikipedia.org/wiki/Google_Analytics&quot;&gt;Google
3336 Analytics&lt;/a&gt;, hvilket gjør at enhver som besøker nettsidene der også
3337 rapporterer om besøket via Internett-linjer som passerer Sverige,
3338 England og videre til USA. Det betyr at informasjon om ethvert besøk
3339 på stortingets nettsider kan snappes opp av svensk, britisk og USAs
3340 etterretningsvesen. De kan dermed holde et øye med hvilke
3341 Stortingssaker stortingsrepresentantene synes er interessante å sjekke
3342 ut, og hvilke sider rådgivere og andre på stortinget synes er
3343 interessant å besøke, når de gjør det og hvilke andre representanter
3344 som sjekker de samme sidene omtrent samtidig. Stortingets bruk av
3345 Google Analytics gjør det dermed enkelt for utenlands etteretning å
3346 spore representantenes aktivitet og interesse. Hvis noen av
3347 representantene bruker Google Mail eller noen andre tjenestene som
3348 krever innlogging, så vil det være enda enklere å finne ut nøyaktig
3349 hvilke personer som bruker hvilke nettlesere og dermed knytte
3350 informasjonen opp til enkeltpersoner på Stortinget.&lt;/p&gt;
3351
3352 &lt;p&gt;Og jo flere nettsteder som bruker Google Analytics, jo bedre
3353 oversikt over stortingsrepresentantenes lesevaner og interesse blir
3354 tilgjengelig for svensk, britisk og USAs etterretning. Hva de kan
3355 bruke den informasjonen til overlater jeg til leseren å undres
3356 over.&lt;/p&gt;
3357 </description>
3358 </item>
3359
3360 <item>
3361 <title>Good causes: Debian Outreach Program for Women, EFF documenting the spying and Open access in Norway</title>
3362 <link>http://people.skolelinux.org/pere/blog/Good_causes__Debian_Outreach_Program_for_Women__EFF_documenting_the_spying_and_Open_access_in_Norway.html</link>
3363 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Good_causes__Debian_Outreach_Program_for_Women__EFF_documenting_the_spying_and_Open_access_in_Norway.html</guid>
3364 <pubDate>Tue, 15 Oct 2013 21:30:00 +0200</pubDate>
3365 <description>&lt;p&gt;The last few days I came across a few good causes that should get
3366 wider attention. I recommend signing and donating to each one of
3367 these. :)&lt;/p&gt;
3368
3369 &lt;p&gt;Via &lt;a href=&quot;http://www.debian.org/News/weekly/2013/18/&quot;&gt;Debian
3370 Project News for 2013-10-14&lt;/a&gt; I came across the Outreach Program for
3371 Women program which is a Google Summer of Code like initiative to get
3372 more women involved in free software. One debian sponsor has offered
3373 to match &lt;a href=&quot;http://debian.ch/opw2013&quot;&gt;any donation done to Debian
3374 earmarked&lt;/a&gt; for this initiative. I donated a few minutes ago, and
3375 hope you will to. :)&lt;/p&gt;
3376
3377 &lt;p&gt;And the Electronic Frontier Foundation just announced plans to
3378 create &lt;a href=&quot;https://supporters.eff.org/donate/nsa-videos&quot;&gt;video
3379 documentaries about the excessive spying&lt;/a&gt; on every Internet user that
3380 take place these days, and their need to fund the work. I&#39;ve already
3381 donated. Are you next?&lt;/p&gt;
3382
3383 &lt;p&gt;For my Norwegian audience, the organisation Studentenes og
3384 Akademikernes Internasjonale Hjelpefond is collecting signatures for a
3385 statement under the heading
3386 &lt;a href=&quot;http://saih.no/Bloggers_United/&quot;&gt;Bloggers United for Open
3387 Access&lt;/a&gt; for those of us asking for more focus on open access in the
3388 Norwegian government. So far 499 signatures. I hope you will sign it
3389 too.&lt;/p&gt;
3390 </description>
3391 </item>
3392
3393 <item>
3394 <title>Videos about the Freedombox project - for inspiration and learning</title>
3395 <link>http://people.skolelinux.org/pere/blog/Videos_about_the_Freedombox_project___for_inspiration_and_learning.html</link>
3396 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Videos_about_the_Freedombox_project___for_inspiration_and_learning.html</guid>
3397 <pubDate>Fri, 27 Sep 2013 14:10:00 +0200</pubDate>
3398 <description>&lt;p&gt;The &lt;a href=&quot;http://www.freedomboxfoundation.org/&quot;&gt;Freedombox
3399 project&lt;/a&gt; have been going on for a while, and have presented the
3400 vision, ideas and solution several places. Here is a little
3401 collection of videos of talks and presentation of the project.&lt;/p&gt;
3402
3403 &lt;ul&gt;
3404
3405 &lt;li&gt;&lt;a href=&quot;http://www.youtube.com/watch?v=ukvUz5taxvA&quot;&gt;FreedomBox -
3406 2,5 minute marketing film&lt;/a&gt; (Youtube)&lt;/li&gt;
3407
3408 &lt;li&gt;&lt;a href=&quot;http://www.youtube.com/watch?v=SzW25QTVWsE&quot;&gt;Eben Moglen
3409 discusses the Freedombox on CBS news 2011&lt;/a&gt; (Youtube)&lt;/li&gt;
3410
3411 &lt;li&gt;&lt;a href=&quot;http://www.youtube.com/watch?v=Ae8SZbxfE0g&quot;&gt;Eben Moglen -
3412 Freedom in the Cloud - Software Freedom, Privacy and and Security for
3413 Web 2.0 and Cloud computing at ISOC-NY Public Meeting 2010&lt;/a&gt;
3414 (Youtube)&lt;/li&gt;
3415
3416 &lt;li&gt;&lt;a href=&quot;http://www.youtube.com/watch?v=vNaIji_3xBE&quot;&gt;Fosdem 2011
3417 Keynote by Eben Moglen presenting the Freedombox&lt;/a&gt; (Youtube)&lt;/li&gt;
3418
3419 &lt;li&gt;&lt;a href=&quot;http://www.youtube.com/watch?v=9bDDUyJSQ9s&quot;&gt;Presentation of
3420 the Freedombox by James Vasile at Elevate in Gratz 2011&lt;/a&gt; (Youtube)&lt;/li&gt;
3421
3422 &lt;li&gt;&lt;a href=&quot;http://www.youtube.com/watch?v=zQTmnk27g9s&quot;&gt; Freedombox -
3423 Discovery, Identity, and Trust by Nick Daly at Freedombox Hackfest New
3424 York City in 2012&lt;/a&gt; (Youtube)&lt;/li&gt;
3425
3426 &lt;li&gt;&lt;a href=&quot;http://www.youtube.com/watch?v=tkbSB4Ba7Ck&quot;&gt;Introduction
3427 to the Freedombox at Freedombox Hackfest New York City in 2012&lt;/a&gt;
3428 (Youtube)&lt;/li&gt;
3429
3430 &lt;li&gt;&lt;a href=&quot;http://www.youtube.com/watch?v=z-P2Jaeg0aQ&quot;&gt;Freedom, Out
3431 of the Box! by Bdale Garbee at linux.conf.au Ballarat, 2012&lt;/a&gt; (Youtube) &lt;/li&gt;
3432
3433 &lt;li&gt;&lt;a href=&quot;https://archive.fosdem.org/2013/schedule/event/freedombox/&quot;&gt;Freedombox
3434 1.0 by Eben Moglen and Bdale Garbee at Fosdem 2013&lt;/a&gt; (FOSDEM) &lt;/li&gt;
3435
3436 &lt;li&gt;&lt;a href=&quot;http://www.youtube.com/watch?v=e1LpYX2zVYg&quot;&gt;What is the
3437 FreedomBox today by Bdale Garbee at Debconf13 in Vaumarcus
3438 2013&lt;/a&gt; (Youtube)&lt;/li&gt;
3439
3440 &lt;/ul&gt;
3441
3442 &lt;p&gt;A larger list is available from
3443 &lt;a href=&quot;https://wiki.debian.org/FreedomBox/TalksAndPresentations&quot;&gt;the
3444 Freedombox Wiki&lt;/a&gt;.&lt;/p&gt;
3445
3446 &lt;p&gt;On other news, I am happy to report that Freedombox based on Debian
3447 Jessie is coming along quite well, and soon both Owncloud and using
3448 Tor should be available for testers of the Freedombox solution. :) In
3449 a few weeks I hope everything needed to test it is included in Debian.
3450 The withsqlite package is already in Debian, and the plinth package is
3451 pending in NEW. The third and vital part of that puzzle is the
3452 metapackage/setup framework, which is still pending an upload. Join
3453 us on &lt;a href=&quot;irc://irc.debian.org:6667/%23freedombox&quot;&gt;IRC
3454 (#freedombox on irc.debian.org)&lt;/a&gt; and
3455 &lt;a href=&quot;http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss&quot;&gt;the
3456 mailing list&lt;/a&gt; if you want to help make this vision come true.&lt;/p&gt;
3457 </description>
3458 </item>
3459
3460 <item>
3461 <title>Recipe to test the Freedombox project on amd64 or Raspberry Pi</title>
3462 <link>http://people.skolelinux.org/pere/blog/Recipe_to_test_the_Freedombox_project_on_amd64_or_Raspberry_Pi.html</link>
3463 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Recipe_to_test_the_Freedombox_project_on_amd64_or_Raspberry_Pi.html</guid>
3464 <pubDate>Tue, 10 Sep 2013 14:20:00 +0200</pubDate>
3465 <description>&lt;p&gt;I was introduced to the
3466 &lt;a href=&quot;http://www.freedomboxfoundation.org/&quot;&gt;Freedombox project&lt;/a&gt;
3467 in 2010, when Eben Moglen presented his vision about serving the need
3468 of non-technical people to keep their personal information private and
3469 within the legal protection of their own homes. The idea is to give
3470 people back the power over their network and machines, and return
3471 Internet back to its intended peer-to-peer architecture. Instead of
3472 depending on a central service, the Freedombox will give everyone
3473 control over their own basic infrastructure.&lt;/p&gt;
3474
3475 &lt;p&gt;I&#39;ve intended to join the effort since then, but other tasks have
3476 taken priority. But this summers nasty news about the misuse of trust
3477 and privilege exercised by the &quot;western&quot; intelligence gathering
3478 communities increased my eagerness to contribute to a point where I
3479 actually started working on the project a while back.&lt;/p&gt;
3480
3481 &lt;p&gt;The &lt;a href=&quot;https://alioth.debian.org/projects/freedombox/&quot;&gt;initial
3482 Debian initiative&lt;/a&gt; based on the vision from Eben Moglen, is to
3483 create a simple and cheap Debian based appliance that anyone can hook
3484 up in their home and get access to secure and private services and
3485 communication. The initial deployment platform have been the
3486 &lt;a href=&quot;http://www.globalscaletechnologies.com/t-dreamplugdetails.aspx&quot;&gt;Dreamplug&lt;/a&gt;,
3487 which is a piece of hardware I do not own. So to be able to test what
3488 the current Freedombox setup look like, I had to come up with a way to install
3489 it on some hardware I do have access to. I have rewritten the
3490 &lt;a href=&quot;https://github.com/NickDaly/freedom-maker&quot;&gt;freedom-maker&lt;/a&gt;
3491 image build framework to use .deb packages instead of only copying
3492 setup into the boot images, and thanks to this rewrite I am able to
3493 set up any machine supported by Debian Wheezy as a Freedombox, using
3494 the previously mentioned deb (and a few support debs for packages
3495 missing in Debian).&lt;/p&gt;
3496
3497 &lt;p&gt;The current Freedombox setup consist of a set of bootstrapping
3498 scripts
3499 (&lt;a href=&quot;https://github.com/petterreinholdtsen/freedombox-setup&quot;&gt;freedombox-setup&lt;/a&gt;),
3500 and a administrative web interface
3501 (&lt;a href=&quot;https://github.com/NickDaly/Plinth&quot;&gt;plinth&lt;/a&gt; + exmachina +
3502 withsqlite), as well as a privacy enhancing proxy based on
3503 &lt;a href=&quot;http://packages.qa.debian.org/privoxy&quot;&gt;privoxy&lt;/a&gt;
3504 (freedombox-privoxy). There is also a web/javascript based XMPP
3505 client (&lt;a href=&quot;http://packages.qa.debian.org/jwchat&quot;&gt;jwchat&lt;/a&gt;)
3506 trying (unsuccessfully so far) to talk to the XMPP server
3507 (&lt;a href=&quot;http://packages.qa.debian.org/ejabberd&quot;&gt;ejabberd&lt;/a&gt;). The
3508 web interface is pluggable, and the goal is to use it to enable OpenID
3509 services, mesh network connectivity, use of TOR, etc, etc. Not much of
3510 this is really working yet, see
3511 &lt;a href=&quot;https://github.com/NickDaly/freedombox-todos/blob/master/TODO&quot;&gt;the
3512 project TODO&lt;/a&gt; for links to GIT repositories. Most of the code is
3513 on github at the moment. The HTTP proxy is operational out of the
3514 box, and the admin web interface can be used to add/remove plinth
3515 users. I&#39;ve not been able to do anything else with it so far, but
3516 know there are several branches spread around github and other places
3517 with lots of half baked features.&lt;/p&gt;
3518
3519 &lt;p&gt;Anyway, if you want to have a look at the current state, the
3520 following recipes should work to give you a test machine to poke
3521 at.&lt;/p&gt;
3522
3523 &lt;p&gt;&lt;strong&gt;Debian Wheezy amd64&lt;/strong&gt;&lt;/p&gt;
3524
3525 &lt;ol&gt;
3526
3527 &lt;li&gt;Fetch normal Debian Wheezy installation ISO.&lt;/li&gt;
3528 &lt;li&gt;Boot from it, either as CD or USB stick.&lt;/li&gt;
3529 &lt;li&gt;&lt;p&gt;Press [tab] on the boot prompt and add this as a boot argument
3530 to the Debian installer:&lt;p&gt;
3531 &lt;pre&gt;url=&lt;a href=&quot;http://www.reinholdtsen.name/freedombox/preseed-wheezy.dat&quot;&gt;http://www.reinholdtsen.name/freedombox/preseed-wheezy.dat&lt;/a&gt;&lt;/pre&gt;&lt;/li&gt;
3532
3533 &lt;li&gt;Answer the few language/region/password questions and pick disk to
3534 install on.&lt;/li&gt;
3535
3536 &lt;li&gt;When the installation is finished and the machine have rebooted a
3537 few times, your Freedombox is ready for testing.&lt;/li&gt;
3538
3539 &lt;/ol&gt;
3540
3541 &lt;p&gt;&lt;strong&gt;Raspberry Pi Raspbian&lt;/strong&gt;&lt;/p&gt;
3542
3543 &lt;ol&gt;
3544
3545 &lt;li&gt;Fetch a Raspbian SD card image, create SD card.&lt;/li&gt;
3546 &lt;li&gt;Boot from SD card, extend file system to fill the card completely.&lt;/li&gt;
3547 &lt;li&gt;&lt;p&gt;Log in and add this to /etc/sources.list:&lt;/p&gt;
3548 &lt;pre&gt;
3549 deb &lt;a href=&quot;http://www.reinholdtsen.name/freedombox/&quot;&gt;http://www.reinholdtsen.name/freedombox&lt;/a&gt; wheezy main
3550 &lt;/pre&gt;&lt;/li&gt;
3551 &lt;li&gt;&lt;p&gt;Run this as root:&lt;/p&gt;
3552 &lt;pre&gt;
3553 wget -O - http://www.reinholdtsen.name/freedombox/BE1A583D.asc | \
3554 apt-key add -
3555 apt-get update
3556 apt-get install freedombox-setup
3557 /usr/lib/freedombox/setup
3558 &lt;/pre&gt;&lt;/li&gt;
3559 &lt;li&gt;Reboot into your freshly created Freedombox.&lt;/li&gt;
3560
3561 &lt;/ol&gt;
3562
3563 &lt;p&gt;You can test it on other architectures too, but because the
3564 freedombox-privoxy package is binary, it will only work as intended on
3565 the architectures where I have had time to build the binary and put it
3566 in my APT repository. But do not let this stop you. It is only a
3567 short &quot;&lt;tt&gt;apt-get source -b freedombox-privoxy&lt;/tt&gt;&quot; away. :)&lt;/p&gt;
3568
3569 &lt;p&gt;Note that by default Freedombox is a DHCP server on the
3570 192.168.1.0/24 subnet, so if this is your subnet be careful and turn
3571 off the DHCP server by running &quot;&lt;tt&gt;update-rc.d isc-dhcp-server
3572 disable&lt;/tt&gt;&quot; as root.&lt;/p&gt;
3573
3574 &lt;p&gt;Please let me know if this works for you, or if you have any
3575 problems. We gather on the IRC channel
3576 &lt;a href=&quot;irc://irc.debian.org:6667/%23freedombox&quot;&gt;#freedombox&lt;/a&gt; on
3577 irc.debian.org and the
3578 &lt;a href=&quot;http://lists.alioth.debian.org/cgi-bin/mailman/listinfo/freedombox-discuss&quot;&gt;project
3579 mailing list&lt;/a&gt;.&lt;/p&gt;
3580
3581 &lt;p&gt;Once you get your freedombox operational, you can visit
3582 &lt;tt&gt;http://your-host-name:8001/&lt;/tt&gt; to see the state of the plint
3583 welcome screen (dead end - do not be surprised if you are unable to
3584 get past it), and next visit &lt;tt&gt;http://your-host-name:8001/help/&lt;/tt&gt;
3585 to look at the rest of plinth. The default user is &#39;admin&#39; and the
3586 default password is &#39;secret&#39;.&lt;/p&gt;
3587 </description>
3588 </item>
3589
3590 <item>
3591 <title>Datalagringsdirektivet gjør at Oslo Høyre og Arbeiderparti ikke får min stemme i år</title>
3592 <link>http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_gj_r_at_Oslo_H_yre_og_Arbeiderparti_ikke_f_r_min_stemme_i__r.html</link>
3593 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_gj_r_at_Oslo_H_yre_og_Arbeiderparti_ikke_f_r_min_stemme_i__r.html</guid>
3594 <pubDate>Sun, 8 Sep 2013 20:40:00 +0200</pubDate>
3595 <description>&lt;p&gt;I 2011 raderte et stortingsflertall bestående av Høyre og
3596 Arbeiderpartiet vekk en betydelig del av privatsfæren til det norske
3597 folk. Det ble vedtatt at det skulle registreres og lagres i et halvt
3598 år hvor alle som bærer på en mobiltelefon befinner seg, hvem de
3599 snakker med og hvor lenge de snakket sammen. Det skal også
3600 registreres hvem de sendte SMS-meldinger til, hvem en har sendt epost
3601 til, og hvilke nett-tjenere en besøkte. Saken er kjent som
3602 &lt;a href=&quot;http://beta.holderdeord.no/issues/innfore-datalagringsdirektivet&quot;&gt;Datalagringsdirektivet
3603 (DLD)&lt;/a&gt;, og innebærer at alle innbyggerne og andre innenfor Norges
3604 grenser overvåkes døgnet rundt. Det ble i praksis innført brev og
3605 besøkskontroll av hele befolkningen. Rapporter fra de landene som
3606 allerede har innført slik total lagring av borgernes
3607 kommunikasjonsmønstre forteller at det ikke hjelper i
3608 kriminalitetsbekjempelsen. Den norske prislappen blir mange hundre
3609 millioner, uten at det ser ut til å bidra positivt til politiets
3610 arbeide. Jeg synes flere hundre millioner i stedet burde vært brukt
3611 på noe som kan dokumenteres å ha effekt i kriminalitetsbekjempelsen.
3612 Se mer på
3613 &lt;a href=&quot;http://no.wikipedia.org/wiki/Datalagringsdirektivet&quot;&gt;Wikipedia&lt;/a&gt;
3614 og &lt;a href=&quot;http://www.uhuru.biz/?cat=84&quot;&gt;Jon Wessel-Aas&lt;/a&gt;.&lt;/p&gt;
3615
3616 &lt;p&gt;Hva er problemet, tenkter du kanskje? Et åpenbart problem er at
3617 medienes kildevern i praksis blir radert ut. Den innsamlede
3618 informasjonen gjør det mulig å finne ut hvem som har snakket med
3619 journalister på telefon, SMS og epost, og hvem som har vært i nærheten
3620 av journalister så sant begge bar med seg en telefon. Et annet er at
3621 advokatvernet blir sterkt redusert, der politiet kan finne ut hvem
3622 som har snakket med en advokat når, eller vært i møter en med advokat.
3623 Et tredje er at svært personlig informasjon kan avledes fra hvilke
3624 nettsteder en har besøkt. Har en besøkt hivnorge.no,
3625 swingersnorge.com eller andre sider som kan brukes til avlede
3626 interesser som hører til privatsfæren, vil denne informasjonen være
3627 tilgjengelig takket være datalagringsdirektivet.&lt;/p&gt;
3628
3629 &lt;p&gt;De fleste partiene var mot, kun to partier stemte for. Høyre og
3630 Arbeiderpartiet. Og både Høyre og Arbeiderpartiet i Oslo har
3631 DLD-forkjempere på toppen av sine lister (har ikke sjekket de andre
3632 fylkene). Det er dermed helt uaktuelt for meg å stemme på disse
3633 partiene. Her er oversikten over partienes valglister i Oslo, med
3634 informasjon om hvem som stemte hva i første DLD-votering i Stortinget,
3635 basert på informasjon fra mine venner i
3636 &lt;a href=&quot;http://beta.holderdeord.no/votes/1301946411e&quot;&gt;Holder de
3637 Ord&lt;/a&gt; samt &lt;a href=&quot;http://data.stortinget.no/&quot;&gt;data.stortinget.no&lt;/a&gt;.
3638 Først ut er stortingslista fra Høyre for Oslo:&lt;/p&gt;
3639
3640 &lt;style type=&quot;text/css&quot;&gt;
3641 .for {background-color:#F5A9A9;}
3642 .mot {background-color:#A9F5BC;}
3643 .ukjent { }
3644 &lt;/style&gt;
3645
3646 &lt;table&gt;
3647 &lt;tr&gt;&lt;th&gt;#&lt;/th&gt;&lt;th&gt;Navn, fødselsår og valgkrets&lt;/th&gt;&lt;th&gt;Stemme/kommentar&lt;/th&gt;&lt;/tr&gt;
3648
3649 &lt;tr class=&quot;for&quot;&gt;&lt;td&gt;1.&lt;/td&gt;
3650 &lt;td&gt;Ine Marie Eriksen Søreide (1976), Gamle Oslo&lt;/td&gt;
3651 &lt;td&gt;Stemte for DLD&lt;/td&gt;&lt;/tr&gt;
3652
3653 &lt;tr class=&quot;mot&quot;&gt;&lt;td&gt;2.&lt;/td&gt;
3654 &lt;td&gt;Nikolai Astrup (1978), Frogner&lt;/td&gt;
3655 &lt;td&gt;Stemte mot DLD&lt;/td&gt;&lt;/tr&gt;
3656
3657 &lt;tr class=&quot;mot&quot;&gt;&lt;td&gt;3.&lt;/td&gt;
3658 &lt;td&gt;Michael Tetzschner (1954), Vestre Aker&lt;/td&gt;
3659 &lt;td&gt;Stemte mot DLD&lt;/td&gt;
3660
3661 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;4.&lt;/td&gt;
3662 &lt;td&gt;Kristin Vinje (1963), Nordre Aker&lt;/td&gt;
3663 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3664
3665 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;5.&lt;/td&gt;
3666 &lt;td&gt;Mudassar Hussain Kapur (1976), Nordstrand&lt;/td&gt;
3667 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3668
3669 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;6.&lt;/td&gt;
3670 &lt;td&gt;Stefan Magnus B. Heggelund (1984), Grünerløkka&lt;/td&gt;
3671 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3672
3673 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;7.&lt;/td&gt;
3674 &lt;td&gt;Heidi Nordby Lunde (1973), Grünerløkka&lt;/td&gt;
3675 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3676
3677 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;8.&lt;/td&gt;
3678 &lt;td&gt;Frode Helgerud (1950), Frogner&lt;/td&gt;
3679 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3680
3681 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;9.&lt;/td&gt;
3682 &lt;td&gt;Afshan Rafiq (1975), Stovner&lt;/td&gt;
3683 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3684
3685 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;10.&lt;/td&gt;
3686 &lt;td&gt;Astrid Nøklebye Heiberg (1936), Frogner&lt;/td&gt;
3687 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3688
3689 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;11.&lt;/td&gt;
3690 &lt;td&gt;Camilla Strandskog (1984) St.Hanshaugen&lt;/td&gt;
3691 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3692
3693 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;12.&lt;/td&gt;
3694 &lt;td&gt;John Christian Elden (1967), Ullern&lt;/td&gt;
3695 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3696
3697 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;13.&lt;/td&gt;
3698 &lt;td&gt;Berit Solli (1972), Alna&lt;/td&gt;
3699 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3700
3701 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;14.&lt;/td&gt;
3702 &lt;td&gt;Ola Kvisgaard (1963), Frogner&lt;/td&gt;
3703 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3704
3705 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;15.&lt;/td&gt;
3706 &lt;td&gt;James Stove Lorentzen (1957), Vestre Aker&lt;/td&gt;
3707 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3708
3709 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;16.&lt;/td&gt;
3710 &lt;td&gt;Gülsüm Koc (1987), Stovner&lt;/td&gt;
3711 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3712
3713 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;17.&lt;/td&gt;
3714 &lt;td&gt;Jon Ole Whist (1976), Grünerløkka&lt;/td&gt;
3715 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3716
3717 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;18.&lt;/td&gt;
3718 &lt;td&gt;Maren Eline Malthe-Sørenssen (1971), Vestre Aker&lt;/td&gt;
3719 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3720
3721 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;19.&lt;/td&gt;
3722 &lt;td&gt;Ståle Hagen (1968), Søndre Nordstrand&lt;/td&gt;
3723 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3724
3725 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;20.&lt;/td&gt;
3726 &lt;td&gt;Kjell Omdal Erichsen (1978), Sagene&lt;/td&gt;
3727 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3728
3729 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;21.&lt;/td&gt;
3730 &lt;td&gt;Saida R. Begum (1987), Grünerløkka&lt;/td&gt;
3731 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3732
3733 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;22.&lt;/td&gt;
3734 &lt;td&gt;Torkel Brekke (1970), Nordre Aker&lt;/td&gt;
3735 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3736
3737 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;23.&lt;/td&gt;
3738 &lt;td&gt;Sverre K. Seeberg (1950), Vestre Aker&lt;/td&gt;
3739 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3740
3741 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;24.&lt;/td&gt;
3742 &lt;td&gt;Julie Margrethe Brodtkorb (1974), Ullern&lt;/td&gt;
3743 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3744
3745 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;25.&lt;/td&gt;
3746 &lt;td&gt;Fabian Stang (1955), Frogner&lt;/td&gt;
3747 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3748
3749 &lt;/table&gt;
3750
3751 &lt;p&gt;Deretter har vi stortingslista fra Arbeiderpartiet for Oslo:&lt;/p&gt;
3752
3753 &lt;table&gt;
3754
3755 &lt;tr&gt;&lt;th&gt;#&lt;/th&gt;&lt;th&gt;Navn, fødselsår og valgkrets&lt;/th&gt;&lt;th&gt;Stemme/kommentar&lt;/th&gt;&lt;/tr&gt;
3756
3757 &lt;tr class=&quot;for&quot;&gt;&lt;td&gt;1.&lt;/td&gt;
3758 &lt;td&gt;Jens Stoltenberg (1959), Frogner&lt;/td&gt;
3759 &lt;td&gt;Ikke til stede i Stortinget, leder av regjeringen som fremmet forslaget&lt;/td&gt;&lt;/tr&gt;
3760
3761 &lt;tr class=&quot;for&quot;&gt;&lt;td&gt;2.&lt;/td&gt;
3762 &lt;td&gt;Hadia Tajik (1983), Grünerløkka&lt;/td&gt;
3763 &lt;td&gt;Stemte for DLD&lt;/td&gt;&lt;/tr&gt;
3764
3765 &lt;tr class=&quot;for&quot;&gt;&lt;td&gt; 3.&lt;/td&gt;
3766 &lt;td&gt;Jonas Gahr Støre (1960), Vestre Aker&lt;/td&gt;
3767 &lt;td&gt;Ikke til stede i Stortinget, medlem av regjeringen som fremmet forslaget&lt;/td&gt;&lt;/tr&gt;
3768
3769 &lt;tr class=&quot;for&quot;&gt;&lt;td&gt; 4.&lt;/td&gt;
3770 &lt;td&gt;Marianne Marthinsen (1980), Grünerløkka&lt;/td&gt;
3771 &lt;td&gt;Stemte for DLD&lt;/td&gt;&lt;/tr&gt;
3772
3773 &lt;tr class=&quot;for&quot;&gt;&lt;td&gt; 5.&lt;/td&gt;
3774 &lt;td&gt;Jan Bøhler (1952), Alna&lt;/td&gt;
3775 &lt;td&gt;Stemte for DLD&lt;/td&gt;&lt;/tr&gt;
3776
3777 &lt;tr class=&quot;for&quot;&gt;&lt;td&gt; 6.&lt;/td&gt;
3778 &lt;td&gt;Marit Nybakk (1947), Frogner&lt;/td&gt;
3779 &lt;td&gt;Stemte for DLD&lt;/td&gt;&lt;/tr&gt;
3780
3781 &lt;tr class=&quot;for&quot;&gt;&lt;td&gt; 7.&lt;/td&gt;
3782 &lt;td&gt;Truls Wickholm (1978), Sagene&lt;/td&gt;
3783 &lt;td&gt;Stemte for DLD&lt;/td&gt;&lt;/tr&gt;
3784
3785 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 8.&lt;/td&gt;
3786 &lt;td&gt;Prableen Kaur (1993), Grorud&lt;/td&gt;
3787 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3788
3789 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 9.&lt;/td&gt;
3790 &lt;td&gt;Vegard Grøslie Wennesland (1983), St.Hanshaugen&lt;/td&gt;
3791 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3792
3793 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 10.&lt;/td&gt;
3794 &lt;td&gt;Inger Helene Vaaten (1975), Grorud&lt;/td&gt;
3795 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3796
3797 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 11.&lt;/td&gt;
3798 &lt;td&gt;Ivar Leveraas (1939), Alna&lt;/td&gt;
3799 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3800
3801 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 12.&lt;/td&gt;
3802 &lt;td&gt;Grete Haugdal (1971), Gamle Oslo&lt;/td&gt;
3803 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3804
3805 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 13.&lt;/td&gt;
3806 &lt;td&gt;Olav Tønsberg (1948), Alna&lt;/td&gt;
3807 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3808
3809 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 14.&lt;/td&gt;
3810 &lt;td&gt;Khamshajiny Gunaratnam (1988), Grorud&lt;/td&gt;
3811 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3812
3813 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 15.&lt;/td&gt;
3814 &lt;td&gt;Fredrik Mellem (1969), Sagene&lt;/td&gt;
3815 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3816
3817 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 16.&lt;/td&gt;
3818 &lt;td&gt;Brit Axelsen (1945), Stovner&lt;/td&gt;
3819 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3820
3821 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 17.&lt;/td&gt;
3822 &lt;td&gt;Dag Bayegan-Harlem (1977), Ullern&lt;/td&gt;
3823 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3824
3825 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 18.&lt;/td&gt;
3826 &lt;td&gt;Kristin Sandaker (1963), Østeinsjø&lt;/td&gt;
3827 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3828
3829 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 19.&lt;/td&gt;
3830 &lt;td&gt;Bashe Musse (1965), Grünerløkka&lt;/td&gt;
3831 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3832
3833 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 20.&lt;/td&gt;
3834 &lt;td&gt;Torunn Kanutte Husvik (1983), St. Hanshaugen&lt;/td&gt;
3835 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3836
3837 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 21.&lt;/td&gt;
3838 &lt;td&gt;Steinar Andersen (1947), Nordstrand&lt;/td&gt;
3839 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3840
3841 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 22.&lt;/td&gt;
3842 &lt;td&gt;Anne Cathrine Berger (1972), Sagene&lt;/td&gt;
3843 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3844
3845 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 23.&lt;/td&gt;
3846 &lt;td&gt;Khalid Mahmood (1959), Østensjø&lt;/td&gt;
3847 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3848
3849 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 24.&lt;/td&gt;
3850 &lt;td&gt;Munir Jaber (1990), Alna&lt;/td&gt;
3851 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3852
3853 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 25.&lt;/td&gt;
3854 &lt;td&gt;Libe Solberg Rieber-Mohn (1965), Frogner&lt;/td&gt;
3855 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3856
3857 &lt;/table&gt;
3858
3859 &lt;p&gt;Hvilket parti får så min stemme i år. Jeg tror det blir
3860 &lt;a href=&quot;http://piratpartiet.no/&quot;&gt;Piratpartiet&lt;/a&gt;. Hvis de kan bidra
3861 til at det kommer noen inn på Stortinget med teknisk peiling, så får
3862 kanskje ikke overvåkningsgalskapen like fritt spillerom som det har
3863 hatt så langt.&lt;/p&gt;
3864
3865 </description>
3866 </item>
3867
3868 <item>
3869 <title>Dr. Richard Stallman, founder of Free Software Foundation, give a talk in Oslo March 1st 2013</title>
3870 <link>http://people.skolelinux.org/pere/blog/Dr__Richard_Stallman__founder_of_Free_Software_Foundation__give_a_talk_in_Oslo_March_1st_2013.html</link>
3871 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Dr__Richard_Stallman__founder_of_Free_Software_Foundation__give_a_talk_in_Oslo_March_1st_2013.html</guid>
3872 <pubDate>Wed, 27 Feb 2013 20:20:00 +0100</pubDate>
3873 <description>&lt;p&gt;Dr. &lt;a href=&quot;http://www.stallman.org/&quot;&gt;Richard Stallman&lt;/a&gt;,
3874 founder of &lt;a href=&quot;http://www.fsf.org/&quot;&gt;Free Software Foundation&lt;/a&gt;,
3875 is giving &lt;a href=&quot;http://www.nuug.no/aktiviteter/20130301-rms/&quot;&gt;a
3876 talk in Oslo March 1st 2013 17:00 to 19:00&lt;/a&gt;. The event is public
3877 and organised by &lt;a href=&quot;&quot;&gt;Norwegian Unix Users Group (NUUG)&lt;/a&gt;
3878 (where I am the chair of the board) and
3879 &lt;a href=&quot;http://www.friprog.no/&quot;&gt;The Norwegian Open Source Competence
3880 Center&lt;/a&gt;. The title of the talk is «The Free Software Movement and
3881 GNU», with this description:
3882
3883 &lt;p&gt;&lt;blockquote&gt;
3884 The Free Software Movement campaigns for computer users&#39; freedom to
3885 cooperate and control their own computing. The Free Software Movement
3886 developed the GNU operating system, typically used together with the
3887 kernel Linux, specifically to make these freedoms possible.
3888 &lt;/blockquote&gt;&lt;/p&gt;
3889
3890 &lt;p&gt;The meeting is open for everyone. Due to space limitations, the
3891 doors opens for NUUG members at 16:15, and everyone else at 16:45. I
3892 am really curious how many will show up. See
3893 &lt;a href=&quot;http://www.nuug.no/aktiviteter/20130301-rms/&quot;&gt;the event
3894 page&lt;/a&gt; for the location details.&lt;/p&gt;
3895 </description>
3896 </item>
3897
3898 <item>
3899 <title>Hva stemte hver stortingsrepresentant i voteringene om datalagringsdirektivet?</title>
3900 <link>http://people.skolelinux.org/pere/blog/Hva_stemte_hver_stortingsrepresentant_i_voteringene_om_datalagringsdirektivet_.html</link>
3901 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Hva_stemte_hver_stortingsrepresentant_i_voteringene_om_datalagringsdirektivet_.html</guid>
3902 <pubDate>Sat, 9 Feb 2013 18:10:00 +0100</pubDate>
3903 <description>&lt;p&gt;Nytt stortingsvalg er på trappene, og folket får igjen mulighet til
3904 å påvirke sammensetningen i vår lovgivende forsamling. Da er det
3905 relevant å vite hvilke representanter og partier som har støttet
3906 innføringen av brev- og besøkskontroll av hele den norske
3907 befolkningen, det vil si datalagringsdirektivet.&lt;/p&gt;
3908
3909 &lt;p&gt;Hvis du vil vite hva hver enkelt stortingsrepresentant har stemt i
3910 stortingsvoteringene om datalagringsdirektivet, så har nettstedet til
3911 &lt;a href=&quot;http://www.holderdeord.no/&quot;&gt;Holder De Ord&lt;/a&gt; den (så vidt jeg
3912 vet) eneste komplette oversikten på sin temaside om
3913 &lt;a href=&quot;https://data.holderdeord.no/issues/69-innfore-datalagringsdirektivet&quot;&gt;innføringen
3914 av datalagringsdirektivet&lt;/a&gt;. Den har detaljene fra de 11 relevante
3915 forslagene som har vært fremmet så lagt. De har vært votert over
3916 2011-04-04, 2011-04-11, 2012-06-11, 2012-10-05 og 2012-12-06.&lt;/p&gt;
3917
3918 &lt;p&gt;Hvis du lurer på hva som er problemet med datalagringsdirektivet,
3919 anbefaler jeg å lese &lt;a href=&quot;http://www.uhuru.biz/?cat=84&quot;&gt;artiklene
3920 fra Jon Wessel-Aas&lt;/a&gt; om temaet, samt informasjon fra foreningen
3921 &lt;a href=&quot;http://www.digitaltpersonvern.no/&quot;&gt;Digitalt
3922 Personvern&lt;/a&gt;.&lt;/p&gt;
3923
3924 &lt;p&gt;Oppdatering 2017-04-30: Endret lenke til temaside hos HDO etter at
3925 den gamle URL-en sluttet å fungere.&lt;/p&gt;
3926 </description>
3927 </item>
3928
3929 <item>
3930 <title>Økt overvåkning applauderes igjen av Arbeiderpartiet, Høyre og Fremskrittspartiet</title>
3931 <link>http://people.skolelinux.org/pere/blog/_kt_overv_kning_applauderes_igjen_av_Arbeiderpartiet__H_yre_og_Fremskrittspartiet.html</link>
3932 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/_kt_overv_kning_applauderes_igjen_av_Arbeiderpartiet__H_yre_og_Fremskrittspartiet.html</guid>
3933 <pubDate>Mon, 4 Feb 2013 00:30:00 +0100</pubDate>
3934 <description>&lt;p&gt;Jeg ser med gru at Arbeiderpartiet, Høyre og Fremskrittspartiet
3935 &lt;a href=&quot;http://www.aftenposten.no/nyheter/iriks/Positive-til-mer-smuglerovervaking-7110348.html&quot;&gt;applauderer
3936 tollvesenets forslag&lt;/a&gt; om å øke overvåkningen i Norge nok et hakk.
3937 Det er ikke så rart, da de som uttaler seg jo også har støttet
3938 innføringen av datalagringsdirektivet eller i hvert fall ikke veldig
3939 aktivt har motarbeidet det. Innføringen av datalagringsdirektivet er
3940 en lovendring som innebærer brev og besøkskontroll for hele
3941 befolkningen.&lt;/p&gt;
3942
3943 &lt;p&gt;&lt;a href=&quot;http://www.stortinget.no/no/Saker-og-publikasjoner/Saker/Sak/?p=48717&quot;&gt;Datalagringsdirektivet&lt;/a&gt;
3944 har vært oppe til votering i stortinget tre ganger så langt. Det ble
3945 &lt;a href=&quot;http://svartelisten.org/&quot;&gt;vedtatt første gang 2011-04-04&lt;/a&gt;
3946 og
3947 &lt;a href=&quot;https://github.com/holderdeord/hdo-folketingparser/blob/master/data/votering-2011-04-11.xml&quot;&gt;andre
3948 gang 2011-04-11&lt;/a&gt; (lovendringer voteres to ganger), og forslag om å
3949 stoppe loven ble
3950 &lt;a href=&quot;http://www.stortinget.no/no/Saker-og-publikasjoner/Saker/Sak/Voteringsoversikt/?p=53844&amp;dnid=1&quot;&gt;nedstemt
3951 2012-12-06&lt;/a&gt; (se også
3952 &lt;a href=&quot;http://beta.holderdeord.no/issues/innfore-datalagringsdirektivet&quot;&gt;oversikt fra Holder De
3953 Ord&lt;/a&gt;).&lt;/p&gt;
3954
3955 &lt;p&gt;Jan Bøhler i Arbeiderpartiet stemte for å innføre
3956 datalagringsdirektivet i lovverket i første votering, var ikke
3957 tilstede i andre votering og støttet loven i tredje votering. André
3958 Oktay Dahl i Høyre var ikke til stede i første og andre votering men
3959 støttet loven i tredje votering. Ulf Leirstein i Fremskrittspartiet
3960 stemte mot loven i første votering men var ikke til stede i andre og
3961 tredje votering.&lt;/p&gt;
3962
3963 &lt;p&gt;Hvis du lurer på hva som er problemet med datalagringsdirektivet,
3964 anbefaler jeg å lese &lt;a href=&quot;http://www.uhuru.biz/?cat=84&quot;&gt;artiklene
3965 fra Jon Wessel-Aas&lt;/a&gt; om temaet, samt informasjon fra foreningen
3966 &lt;a href=&quot;http://www.digitaltpersonvern.no/&quot;&gt;Digitalt
3967 Personvern&lt;/a&gt;.&lt;/p&gt;
3968
3969 &lt;p&gt;&lt;strong&gt;Oppdatering 2013-03-09&lt;/strong&gt;: Endret lenke til Holder De
3970 Ord, som har byttet mange lenker i forbindelse med import av
3971 voteringsdata for 2010-2011.&lt;/p&gt;
3972 </description>
3973 </item>
3974
3975 <item>
3976 <title>1.4 millioner potensielle journalistsamtaler i politiets hender</title>
3977 <link>http://people.skolelinux.org/pere/blog/1_4_millioner_potensielle_journalistsamtaler_i_politiets_hender.html</link>
3978 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/1_4_millioner_potensielle_journalistsamtaler_i_politiets_hender.html</guid>
3979 <pubDate>Tue, 27 Nov 2012 15:20:00 +0100</pubDate>
3980 <description>&lt;p&gt;I fjor meldte Dagbladet og andre medier at
3981 &lt;a href=&quot;http://www.dagbladet.no/2011/09/27/nyheter/innenriks/terror/anders_behring_breivik/18323147/&quot;&gt;politiet
3982 hadde samlet inn informasjon om 1.4 millioner telefonsamtaler&lt;/a&gt; i
3983 området rundt Akersgata, regjeringskvartalet og Utøya, i forbindelse
3984 med etterforskningen rundt bombeattentatet og massemordet 22. juli
3985 2011. Politiadvokat Pål-Fredrik Hjort Kraby fortalte i følge
3986 artikkelen at&lt;/p&gt;
3987
3988 &lt;blockquote&gt;
3989 - «Dette er ikke kun samtaler som knyttes til Breivik. Dette er alle
3990 samtaler som er registrert på basestasjoner i tilknytning til både
3991 bomba i Regjeringskvartalet og aksjonen på Utøya. Vi må analysere tid,
3992 lengde og fra hvilke basestasjoner de er registrert på. Vi prøver å
3993 finne ut hvem som har ringt til en hver tid, også i dagene før.»
3994 &lt;/blockquote&gt;
3995
3996 &lt;p&gt;Det triste og merkelige er at ingen presseoppslag tok opp hva dette
3997 egentlig betød for kildevernet. Et stenkast fra regjeringskvartalet
3998 befinner redaksjonene til blant annet VG, Dagbladet og Aftenposten
3999 seg. Det betyr at et betydelig antall av journalisters samtaler var
4000 og er tilgjengelig for politiet. Og dette var ikke en unik hendelse.
4001 Politiet henter rutinemessig ut informasjon om telefonsamtaler i
4002 kriminaletterforskningen, og en kan gå ut ifra at det ofte vil være
4003 noe kriminelt å undersøke nær en redaksjon da redaksjoner holder til i
4004 sentrum og tettsteder, der det meste av annen aktivitet i et område
4005 også foregår. F.eks. befinner Aftenposten seg like ved Oslo
4006 Sentralstasjon, et ganske kriminelt belastet område, der jeg mistenker
4007 politiet ofte hente ut samtaleinformasjon. Og avisen Aftenposten
4008 annonserte jo for noen år siden at ansatte kun skulle ha mobiltelefon
4009 (noe de kanskje angret på
4010 &lt;a href=&quot;http://www.digi.no/216833/raadlose-bedrifter-uten-sikkerhetsnett&quot;&gt;da
4011 mobilnettet brøt sammen&lt;/a&gt;), hvilket betyr at alle samtaler
4012 journalistene gjennomfører går via nabolagets mobilbasestasjoner og
4013 dermed blir med og analysert når politiet ber om informasjon om
4014 mobilsamtaler i området. Det samme gjelder antagelig de fleste
4015 mediehus nå for tiden.&lt;/p&gt;
4016
4017 &lt;p&gt;Konsekvensen er at en må gå ut i fra at politiet kan få tilgang til
4018 informasjon om alle samtaler med journalister, hvilket bør få varslere
4019 og andre som vil tipse journalister til å tenke seg to ganger før de
4020 ringer en journalist. Det er for meg en svært uheldig situasjon.&lt;/p&gt;
4021
4022 &lt;p&gt;Anders Brenne tipset meg om dette tidligere i år, og har skrevet om
4023 problemstillingen i sin bok
4024 &lt;a href=&quot;http://www.hoyskoleforlaget.no/index.asp?template=40&amp;bokId=978-82-7147-358-7&quot;&gt;Digitalt
4025 kildevern&lt;/a&gt; som ble lansert i år og
4026 &lt;a href=&quot;http://www.netthoder.no/2012/04/dette-ma-du-vite-om-du-vil-sikre-kildevernet-referat/&quot;&gt;presentert
4027 på et NONA-møte i april&lt;/a&gt;. Oppsummeringen fra møtet inneholder
4028 flere detaljer og bakgrunnsinformasjon. Jeg synes det er besynderlig
4029 at så få journalister tar opp denne problemstillingen, og ikke stiller
4030 flere kritiske spørsmål til innføringen av datalagringsdirektivet og
4031 den raderingen av personvernet som har foregått i Norge i løpet av
4032 mange år nå.&lt;/p&gt;
4033 </description>
4034 </item>
4035
4036 <item>
4037 <title>The fight for freedom and privacy</title>
4038 <link>http://people.skolelinux.org/pere/blog/The_fight_for_freedom_and_privacy.html</link>
4039 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/The_fight_for_freedom_and_privacy.html</guid>
4040 <pubDate>Thu, 18 Oct 2012 10:50:00 +0200</pubDate>
4041 <description>&lt;p&gt;Civil liberties and privacy in the western world are going down the
4042 drain, and it is hard to fight against it. I try to do my best, but
4043 time is limited. I hope you do your best too. A few years ago I came
4044 across a marvellous drawing by
4045 &lt;a href=&quot;http://www.claybennett.com/about.html&quot;&gt;Clay Bennett&lt;/a&gt;
4046 visualising some of what is going on.
4047
4048 &lt;p&gt;&lt;a href=&quot;http://www.claybennett.com/pages/security_fence.html&quot;&gt;
4049 &lt;img src=&quot;http://www.claybennett.com/images/archivetoons/security_fence.jpg&quot;&gt;&lt;/a&gt;&lt;/p&gt;
4050
4051 &lt;blockquote&gt;
4052 «They who can give up essential liberty to obtain a little temporary
4053 safety, deserve neither liberty nor safety.» - Benjamin Franklin
4054 &lt;/blockquote&gt;
4055
4056 &lt;p&gt;Do you feel safe at the airport? I do not. Do you feel safe when
4057 you see a surveillance camera? I do not. Do you feel safe when you
4058 leave electronic traces of your behaviour and opinions? I do not. I
4059 just remember &lt;a href=&quot;http://en.wikipedia.org/wiki/Panopticon&quot;&gt;the
4060 Panopticon&lt;/a&gt;, and can not help to think that we are slowly
4061 transforming our society to a huge Panopticon on our own.&lt;/p&gt;
4062 </description>
4063 </item>
4064
4065 <item>
4066 <title>TV with face recognition, for improved viewer experience</title>
4067 <link>http://people.skolelinux.org/pere/blog/TV_with_face_recognition__for_improved_viewer_experience.html</link>
4068 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/TV_with_face_recognition__for_improved_viewer_experience.html</guid>
4069 <pubDate>Sat, 9 Jun 2012 22:00:00 +0200</pubDate>
4070 <description>&lt;p&gt;Slashdot got a story about Intel planning a
4071 &lt;a href=&quot;http://entertainment.slashdot.org/story/12/06/09/0012247/intel-to-launch-tv-service-with-facial-recognition-by-end-of-the-year&quot;&gt;TV
4072 with face recognition&lt;/a&gt; to recognise the viewer, and it occurred to
4073 me that it would be more interesting to turn it around, and do face
4074 recognition on the TV image itself. It could let the viewer know who
4075 is present on the screen, and perhaps look up their credibility,
4076 company affiliation, previous appearances etc for the viewer to better
4077 evaluate what is being said and done. That would be a feature I would
4078 be willing to pay for.&lt;/p&gt;
4079
4080 &lt;p&gt;I would not be willing to pay for a TV that point a camera on my
4081 household, like the big brother feature apparently proposed by Intel.
4082 It is the telescreen idea fetched straight out of the book
4083 &lt;a href=&quot;http://gutenberg.net.au/ebooks01/0100021.txt&quot;&gt;1984 by George
4084 Orwell&lt;/a&gt;.&lt;/p&gt;
4085 </description>
4086 </item>
4087
4088 <item>
4089 <title>Overvåkningslogikkens fallitt</title>
4090 <link>http://people.skolelinux.org/pere/blog/Overv_kningslogikkens_fallitt.html</link>
4091 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Overv_kningslogikkens_fallitt.html</guid>
4092 <pubDate>Sat, 23 Jul 2011 10:45:00 +0200</pubDate>
4093 <description>&lt;p&gt;Det er vanskelig å få gjort noe fornuftig i dag, etter gårdagens
4094 tragiske hendelse. Tankene går til de som har mistet sine nærmeste.
4095 Jeg kan ikke forstille meg hvor tungt de har det nå, og jeg håper alle
4096 jeg kjenner har klart seg.&lt;/p&gt;
4097
4098 &lt;p&gt;Jeg undres på hva motivasjonen til de som står bak kan være? Jeg
4099 tror en må være ganske desperat for å ty til slike midler, og oppleve
4100 at alle andre påvirkningsmuligheter er blokkert. Mon tro om
4101 Stortingets totalitære vedtak 4. april i år om å lovfeste massiv
4102 overvåkning av hele befolkningen bidro? Jeg undres også på om at
4103 gårdagens bombing og massedrap er resultat av de fremmedfiendtlige
4104 holdninger som har spredt seg i Norge i mange år, kombinert med
4105 Stortingets og regjeringens villighet til å forlate de verdier som
4106 vårt liberale demokrati er tuftet på (ved å legge opp til registrering
4107 og overvåkning av borgere som _ikke_ er mistenkt for noe
4108 kriminelt).&lt;/p&gt;
4109
4110 &lt;p&gt;En ting er ganske klart, dog. Massiv kameraovervåkning bidrar ikke
4111 til å hindre slik grotesk kriminalitet. Regjeringskvartalet er et av
4112 de mest kameraovervåkede områdene i Oslo, og hindret ikke at
4113 sprengingen fant sted. Registrering av posisjonen til alle
4114 mobiltelefoner som politiet har hatt tilgang til i flere år nå ser
4115 ikke ut til å ha hjulpet det heller. De som tror at massiv
4116 kommunikasjonskontroll av hele befolkningen vil hindre ekstremister i
4117 å skade oss i Norge tror jeg tar feil. Til det tror jeg det må mer
4118 åpenhet, mindre kontroll og mer tillit til hver enkelt innbygger, da
4119 jeg tror bidrar til å holde ekstreme holdninger i sjakk.&lt;/p&gt;
4120 </description>
4121 </item>
4122
4123 <item>
4124 <title>Det totalitære samfunn kommer stadig nærmere</title>
4125 <link>http://people.skolelinux.org/pere/blog/Det_totalit_re_samfunn_kommer_stadig_n_rmere.html</link>
4126 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Det_totalit_re_samfunn_kommer_stadig_n_rmere.html</guid>
4127 <pubDate>Mon, 28 Mar 2011 14:10:00 +0200</pubDate>
4128 <description>&lt;p&gt;Høyre har i dag annonsert at
4129 &lt;a href=&quot;http://www.vg.no/nyheter/innenriks/norsk-politikk/artikkel.php?artid=10099645&quot;&gt;de
4130 ønsker det totalitære samfunn velkommen&lt;/a&gt;, der innbyggerne overvåkes
4131 og hvem en kommuniserer med registreres av myndighetene i tilfelle vi
4132 gjør noe galt. Ingenting tyder på at datalagringsdirektivet har
4133 kriminalforebyggende effekt, og en må dermed gå ut ifra at det ikke er
4134 det som er den egentlige begrunnelsen til Arbeiderpartiet og Høyre når
4135 de velger å støtte slik massiv overvåkning av borgere som ikke er
4136 mistenkt for noe kriminelt.&lt;/p&gt;
4137
4138 &lt;p&gt;Mitt lille prosjekt for å motvirke overvåkningssamfunnet,
4139 innsamling av informasjon om alle overvåkningskamera i det offentlige
4140 rom, rusler videre. Nå er det 96 automatiske trafikkkontroll-kamera
4141 registrert og 105 andre overvåkningskamera. Kun 29 personer har så
4142 langt bidratt, og det er bare toppen av isfjellet som er registrert.
4143 Hvis du vet om et overvåkningskamera i ditt lokalområde, sjekk kartet
4144 og få det registrert i OpenStreetmap hvis det mangler.&lt;/p&gt;
4145
4146 &lt;p&gt;For noen dager siden ble jeg oppmerksom på en undersøkelse som
4147 datatilsynet gjorde i 2009, der de oppdaget at 81% av alle
4148 overvåkningskamera i Oslo sentrum var satt opp i strid med reglene.
4149 Basert på den undersøkelsen kan en dermed gå ut ifra at de aller
4150 fleste overvåkningskamera er lovstridige. Jeg håper vi kan få
4151 kartlagt alle lovstridige kamera og bruke denne informasjonen til å få
4152 gjort noe med dagens massive overvåkning.&lt;/p&gt;
4153
4154 &lt;p&gt;&lt;a href=&quot;http://nrkbeta.no/2009/10/15/kamera-overalt/&quot;&gt;En
4155 undersøkelse fra Ås i fjor&lt;/a&gt; viste at det er umulig å gå inn til
4156 Oslo sentrum uten å bli overvåket. Det er blitt verre siden den gang.
4157 F.eks. vet jeg at politiet har montert overvåkningskamera på
4158 Nasjonalteateret og Universitetesbygningen ved Karl Johansgate i
4159 forbindelse med VM på ski. Det er intet som tyder på at de kommer til
4160 å fjerne dem nå når VM er over.&lt;/p&gt;
4161
4162 &lt;p&gt;Mitt utgangspunkt er at overvåkningskamera ikke har dokumentert
4163 kriminalitetsbekjempende effekt (hvis de fungerte skulle Oslo
4164 Sentralstasjon være det minst kriminelt belastede området i Norge),
4165 men derimot angriper borgernes rett til å ferdes anonymt i det
4166 offentlige rom.&lt;/p&gt;
4167
4168 &lt;p&gt;&lt;a href=&quot;http://people.skolelinux.no/pere/surveillance-norway/&quot;&gt;Kartet
4169 over overvåkningskamera&lt;/a&gt; er fortsatt ikke komplett, så hvis du ser
4170 noen kamera som mangler, legg inn ved å følge instruksene fra &lt;a
4171 href=&quot;http://personvern.no/wiki/index.php/Kameraovervåkning&quot;&gt;prosjektsiden&lt;/a&gt;.
4172 Hvis du vet om noen flere måter å merke overvåkningskamera i OSM,
4173 ta kontakt slik at jeg kan få med også disse.&lt;/p&gt;
4174 </description>
4175 </item>
4176
4177 <item>
4178 <title>Hvordan kringkaster T-banen i Oslo sine overvåkningskamerasignaler?</title>
4179 <link>http://people.skolelinux.org/pere/blog/Hvordan_kringkaster_T_banen_i_Oslo_sine_overv_kningskamerasignaler_.html</link>
4180 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Hvordan_kringkaster_T_banen_i_Oslo_sine_overv_kningskamerasignaler_.html</guid>
4181 <pubDate>Wed, 5 Jan 2011 18:30:00 +0100</pubDate>
4182 <description>&lt;p&gt;Jeg er den fornøyde eier av en håndholdt trådløs kamerascanner,
4183 dvs. en radioscanner som automatisk scanner frekvensområdet 900 - 2500
4184 MHz og snapper opp radiokilder med PAL eller NTCS TV-signal og viser
4185 signalet frem på en liten skjerm. Veldig morsom å ha med seg for å se
4186 hva som finnes av trådløse overvåkningskamera. En får se bildet som
4187 kameraet tar opp. :)&lt;/p&gt;
4188
4189 &lt;p&gt;Men en kilde har den ikke klart å snappe opp: Sporveiens
4190 overvåkningskamera på T-banestasjonene. Bildet sendes åpenbart
4191 trådløst til T-baneføreren, men min scanner har ikke klart å ta inn
4192 signalet. For å forsøke å finne ut av dette tok jeg i dag en nærmere
4193 titt på en av boksene som sto på Forskningsparken T-banestasjon for å
4194 se hva det er som sendes ut.&lt;/p&gt;
4195
4196 &lt;p&gt;Boksen hadde følgende tekst:&lt;/p&gt;
4197
4198 &lt;blockquote&gt;&lt;pre&gt;
4199 SupraLink
4200 Outdoor Transmitter 5.8 GHz
4201
4202 default channel [ ]
4203 identity code [ ]
4204
4205 VTQ Videotronik
4206 06268 Querfurt
4207 &lt;a href=&quot;http://www.vtq.de/&quot;&gt;www.vtq.de&lt;/a&gt;
4208 Made in Germany
4209
4210 AC 230V [strekkode]
4211 max 10W 84230936
4212 &lt;/pre&gt;&lt;/blockquote&gt;
4213
4214 &lt;p&gt;Det var hyggelig av produsenten å legge inn lenke til nettsiden
4215 sin. Der hadde de mye stilig elektronikk. Og forklaringen på hvorfor
4216 min scanner ikke tar inn signalet er åpenbar ut fra merkelappen. 5.8
4217 GHz er langt over min scanners grense på 2.5 GHz. Trenger visst en
4218 kraftigere scanner. :)&lt;/p&gt;
4219 </description>
4220 </item>
4221
4222 <item>
4223 <title>Støtte for forskjellige kamera-ikoner på overvåkningskamerakartet</title>
4224 <link>http://people.skolelinux.org/pere/blog/St_tte_for_forskjellige_kamera_ikoner_p__overv_kningskamerakartet.html</link>
4225 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/St_tte_for_forskjellige_kamera_ikoner_p__overv_kningskamerakartet.html</guid>
4226 <pubDate>Sun, 2 Jan 2011 11:05:00 +0100</pubDate>
4227 <description>&lt;p&gt;I dag har jeg justert litt på kartet over overvåkningskamera, og
4228 laget støtte for å gi fotobokser (automatisk trafikk-kontroll) og
4229 andre overvåkningskamera forskjellige symboler på kartet, slik at det
4230 er enklere å se forskjell på kamera som vegvesenet kontrollerer og
4231 andre kamera. Resultatet er lagt ut på
4232 &lt;a href=&quot;http://people.skolelinux.org/pere/surveillance-norway/&quot;&gt;kartet
4233 over overvåkningskamera i Norge&lt;/a&gt;. Det er nå 93 fotobokser av 380
4234 totalt
4235 &lt;a href=&quot;http://www.vegvesen.no/Fag/Fokusomrader/Trafikksikkerhet/Automatisk+trafikkontroll+ATK&quot;&gt;i
4236 følge vegvesenet&lt;/a&gt; og 80 andre kamera på kartet, totalt 173 kamera.
4237 Takk til de 26 stykkene som har bidratt til kamerainformasjonen så
4238 langt.&lt;/p&gt;
4239 </description>
4240 </item>
4241
4242 <item>
4243 <title>165 norske overvåkningskamera registert så langt i OpenStreetmap.org</title>
4244 <link>http://people.skolelinux.org/pere/blog/165_norske_overv_kningskamera_registert_s__langt_i_OpenStreetmap_org.html</link>
4245 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/165_norske_overv_kningskamera_registert_s__langt_i_OpenStreetmap_org.html</guid>
4246 <pubDate>Fri, 24 Dec 2010 11:20:00 +0100</pubDate>
4247 <description>&lt;p&gt;Jeg flikket litt på OpenStreetmap.org i går, og oppdaget ved en
4248 tilfeldighet at det er en rekke noder som representerer
4249 overvåkningskamera som ikke blir med på kartet med overvåkningskamera
4250 i Norge som
4251 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html&quot;&gt;jeg
4252 laget&lt;/a&gt; for snart to år siden. Fra før tok jeg med noder merket med
4253 man_made=surveillance, mens det er en rekke noder som kun er merket
4254 med highway=speed_camera. Endret på koden som henter ut kameralisten
4255 fra OSM, og vips er antall kamera økt til 165.&lt;/p&gt;
4256
4257 &lt;a href=&quot;http://people.skolelinux.no/pere/surveillance-norway/&quot;&gt;Kartet&lt;/a&gt;
4258 er fortsatt ikke komplett, så hvis du ser noen kamera som mangler,
4259 legg inn ved å følge instruksene fra
4260 &lt;a href=&quot;http://personvern.no/wiki/index.php/Kameraovervåkning&quot;&gt;prosjektsiden&lt;/a&gt;.
4261 Hvis du vet om noen flere måter å merke overvåkningskamera i OSM, ta
4262 kontakt slik at jeg kan få med også disse.&lt;/p&gt;
4263 </description>
4264 </item>
4265
4266 <item>
4267 <title>Nå er 74 norske overvåkningskamera registert i OpenStreetmap.org</title>
4268 <link>http://people.skolelinux.org/pere/blog/N__er_74_norske_overv_kningskamera_registert_i_OpenStreetmap_org.html</link>
4269 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/N__er_74_norske_overv_kningskamera_registert_i_OpenStreetmap_org.html</guid>
4270 <pubDate>Thu, 18 Nov 2010 11:25:00 +0100</pubDate>
4271 <description>&lt;p&gt;Jeg oppdaterte nettopp kartet med overvåkningskamera som
4272 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html&quot;&gt;jeg
4273 startet&lt;/a&gt; for ca. et og et halvt år siden, og nå er det 74 kamera på
4274 plass. I prosessen med å oppdatere kartet oppdaget jeg ved en
4275 tilfeldighet at webreferansen til registermeldingen hos Datatilsynet
4276 nå ikke lenger er gyldig (se
4277 &lt;a href=&quot;http://hetti.datatilsynet.no/melding/report_view.pl?id=31062&quot;&gt;tidligere
4278 melding&lt;/a&gt;). Antar Datatilsynet fjerner utdaterte meldinger fra
4279 databasen. Konsekvensen blir at kameraoversikten i OSM må ha med
4280 søkekriteriene som ble brukt for å finne registermeldingen
4281 (dvs. virksomhetsnavn og organisasjonsnummer), slik at eventuelt nye
4282 meldinger for samme kamera kan finnes igjen.&lt;/p&gt;
4283
4284 &lt;p&gt;Det er dukket opp kamera på
4285 &lt;a href=&quot;http://people.skolelinux.no/pere/surveillance-norway/&quot;&gt;kartet&lt;/a&gt;
4286 i Bergensområdet, Stavangerområdet, Osloområdet, Gjøvikområdet og i
4287 Troms. Mange områder og kamera mangler, og jeg er overbevist om at
4288 bare en brøkdel av den enorme mengden kamera som nå finnes i det
4289 offentlige rom er registrert så langt. Instrukser for å legge inn
4290 kamera finnes på websiden for kartet hos
4291 &lt;a href=&quot;http://personvern.no/wiki/index.php/Kameraovervåkning&quot;&gt;personvernforeningen&lt;/a&gt;.&lt;/p&gt;
4292 </description>
4293 </item>
4294
4295 <item>
4296 <title>Datatilsynet mangler verktøyet som trengs for å kontrollere kameraovervåkning</title>
4297 <link>http://people.skolelinux.org/pere/blog/Datatilsynet_mangler_verkt_yet_som_trengs_for___kontrollere_kameraoverv_kning.html</link>
4298 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Datatilsynet_mangler_verkt_yet_som_trengs_for___kontrollere_kameraoverv_kning.html</guid>
4299 <pubDate>Tue, 9 Nov 2010 14:35:00 +0100</pubDate>
4300 <description>&lt;p&gt;En stund tilbake ble jeg oppmerksom på at Datatilsynets verktøy for
4301 å holde rede på overvåkningskamera i Norge ikke var egnet til annet
4302 enn å lage statistikk, og ikke kunne brukes for å kontrollere om et
4303 overvåkningskamera i det offentlige rom er lovlig satt opp og
4304 registrert. For å teste hypotesen sendte jeg for noen dager siden
4305 følgende spørsmål til datatilsynet. Det omtalte kameraet står litt
4306 merkelig plassert i veigrøften ved gangstien langs Sandakerveien, og
4307 jeg lurer oppriktig på om det er lovlig plassert og registrert.&lt;/p&gt;
4308
4309 &lt;p&gt;&lt;blockquote&gt;
4310 &lt;p&gt;Date: Tue, 2 Nov 2010 16:08:20 +0100
4311 &lt;br&gt;From: Petter Reinholdtsen &amp;lt;pere (at) hungry.com&amp;gt;
4312 &lt;br&gt;To: postkasse (at) datatilsynet.no
4313 &lt;br&gt;Subject: Er overvåkningskameraet korrekt registrert?&lt;/p&gt;
4314
4315 &lt;p&gt;Hei.&lt;/p&gt;
4316
4317 &lt;p&gt;I Nydalen i Oslo er det mange overvåkningskamera, og et av dem er
4318 spesielt merkelig plassert like over et kumlokk. Jeg lurer på om
4319 dette kameraet er korrekt registrert og i henhold til lovverket.&lt;/p&gt;
4320
4321 &lt;p&gt;Finner ingen eierinformasjon på kameraet, og dermed heller ingenting å
4322 søke på i &amp;lt;URL:
4323 &lt;a href=&quot;http://hetti.datatilsynet.no/melding/report_search.pl&quot;&gt;http://hetti.datatilsynet.no/melding/report_search.pl&lt;/a&gt; &amp;gt;.
4324 Kartreferanse for kameraet er tilgjengelig fra
4325 &amp;lt;URL:
4326 &lt;a href=&quot;http://people.skolelinux.no/pere/surveillance-norway/?zoom=17&amp;lat=59.94918&amp;lon=10.76962&amp;layers=B0T&quot;&gt;http://people.skolelinux.no/pere/surveillance-norway/?zoom=17&amp;lat=59.94918&amp;lon=10.76962&amp;layers=B0T&lt;/a&gt; &amp;gt;.
4327
4328 &lt;p&gt;Kan dere fortelle meg om dette kameraet er registrert hos
4329 Datatilsynet som det skal være i henhold til lovverket?&lt;/p&gt;
4330
4331 &lt;p&gt;Det hadde forresten vært fint om rådata fra kameraregisteret var
4332 tilgjengelig på web og regelmessig oppdatert, for å kunne søke på
4333 andre ting enn organisasjonsnavn og -nummer ved å laste det ned og
4334 gjøre egne søk.&lt;/p&gt;
4335
4336 &lt;p&gt;Vennlig hilsen,
4337 &lt;br&gt;--
4338 &lt;br&gt;Petter Reinholdtsen
4339 &lt;/blockquote&gt;&lt;/p&gt;
4340
4341 &lt;p&gt;Her er svaret som kom dagen etter:&lt;/p&gt;
4342
4343 &lt;p&gt;&lt;blockquote&gt;
4344 &lt;p&gt;Date: Wed, 3 Nov 2010 14:44:09 +0100
4345 &lt;br&gt;From: &quot;juridisk&quot; &amp;lt;juridisk (at) Datatilsynet.no&amp;gt;
4346 &lt;br&gt;To: Petter Reinholdtsen
4347 &lt;br&gt;Subject: VS: Er overvåkningskameraet korrekt registrert?
4348
4349 &lt;p&gt;Viser til e-post av 2. november.
4350
4351 &lt;p&gt;Datatilsynet er det forvaltningsorganet som skal kontrollere at
4352 personopplysningsloven blir fulgt. Formålet med loven er å verne
4353 enkeltpersoner mot krenking av personvernet gjennom behandling av
4354 personopplysninger.&lt;/p&gt;
4355
4356 &lt;p&gt;Juridisk veiledningstjeneste hos Datatilsynet gir råd og veiledning
4357 omkring personopplysningslovens regler på generelt grunnlag.&lt;/p&gt;
4358
4359 &lt;p&gt;Datatilsynet har dessverre ikke en fullstendig oversikt over alle
4360 kameraer, den oversikten som finner er i vår meldingsdatabase som du
4361 finner her:
4362 &lt;a href=&quot;http://www.datatilsynet.no/templates/article____211.aspx&quot;&gt;http://www.datatilsynet.no/templates/article____211.aspx&lt;/a&gt;&lt;/p&gt;
4363
4364 &lt;p&gt;Denne databasen gir en oversikt over virksomheter som har meldt inn
4365 kameraovervåkning. Dersom man ikek vet hvilken virksomhet som er
4366 ansvarlig, er det heller ikke mulig for Datatilsynet å søke dette
4367 opp.&lt;/p&gt;
4368
4369 &lt;p&gt;Webkameraer som har så dårlig oppløsning at man ikke kan gjenkjenne
4370 enkeltpersoner er ikke meldepliktige, da dette ikke anses som
4371 kameraovervåkning i personopplysningslovens forstand. Dersom kameraet
4372 du sikter til er et slikt webkamera, vil det kanskje ikke finnes i
4373 meldingsdatabasen på grunn av dette. Også dersom et kamera med god
4374 oppløsning ikke filmer mennesker, faller det utenfor loven.&lt;/p&gt;
4375
4376 &lt;p&gt;Datatilsynet har laget en veileder som gjennomgår når det er lov å
4377 overvåke med kamera, se lenke:
4378 &lt;a href=&quot;http://www.datatilsynet.no/templates/article____401.aspx&quot;&gt;http://www.datatilsynet.no/templates/article____401.aspx&lt;/a&gt;&lt;/p&gt;
4379
4380 &lt;p&gt;Dersom det ikke er klart hvem som er ansvarlig for kameraet, er det
4381 vanskelig for Datatilsynet å ta kontakt med den ansvarlige for å få
4382 avklart om kameraet er satt opp i tråd med tilsynets regelverk. Dersom
4383 du mener at kameraet ikke er lovlig ut fra informasjonen ovenfor, kan
4384 kameraet anmeldes til politiet.&lt;/p&gt;
4385
4386 &lt;p&gt;Med vennlig hilsen&lt;/p&gt;
4387
4388 &lt;p&gt;Maria Bakke
4389 &lt;br&gt;Juridisk veiledningstjeneste
4390 &lt;br&gt;Datatilsynet&lt;/p&gt;
4391 &lt;/blockquote&gt;&lt;/p&gt;
4392
4393 &lt;p&gt;Personlig synes jeg det bør være krav om å registrere hvert eneste
4394 overvåkningskamera i det offentlige rom hos Datatilsynet, med
4395 kartreferanse og begrunnelse om hvorfor det er satt opp, slik at
4396 enhver borger enkelt kan hente ut kart over områder vi er interessert
4397 i og sjekke om det er overvåkningskamera der som er satt opp uten å
4398 være registert. Slike registreringer skal jo i dag fornyes
4399 regelmessing, noe jeg mistenker ikke blir gjort. Dermed kan kamera
4400 som en gang var korrekt registrert nå være ulovlig satt opp. Det
4401 burde også være bøter for å ha kamera som ikke er korrekt registrert,
4402 slik at en ikke kan ignorere registrering uten at det får
4403 konsekvenser.&lt;/p&gt;
4404
4405 &lt;p&gt;En ide fra England som jeg har sans (lite annet jeg har sans for
4406 når det gjelder overvåkningskamera i England) for er at enhver borger
4407 kan be om å få kopi av det som er tatt opp med et overvåkningskamera i
4408 det offentlige rom, noe som gjør at det kan komme løpende utgifter ved
4409 å sette overvåkningskamera. Jeg tror alt som gjør det mindre
4410 attraktivt å ha overvåkningskamera i det offentlige rom er en god
4411 ting, så et slikt lovverk i Norge tror jeg hadde vært nyttig.&lt;/p&gt;
4412 </description>
4413 </item>
4414
4415 <item>
4416 <title>Oppdatert kart over overvåkningskamera i Norge</title>
4417 <link>http://people.skolelinux.org/pere/blog/Oppdatert_kart_over_overv_kningskamera_i_Norge.html</link>
4418 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Oppdatert_kart_over_overv_kningskamera_i_Norge.html</guid>
4419 <pubDate>Wed, 22 Sep 2010 20:50:00 +0200</pubDate>
4420 <description>&lt;p&gt;For ca. et og et halvt år siden
4421 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html&quot;&gt;startet
4422 jeg på et kart over overvåkningskamera i Norge&lt;/a&gt;, i regi av
4423 &lt;a href=&quot;http://www.personvern.no/&quot;&gt;personvernforeningen&lt;/a&gt;. Det har
4424 blitt oppdatert regelmessing, og jeg oppdaterte det nettopp. Fra den
4425 spede start med 22 kamera registrert er det nå registrert 54 kamera.
4426 Det er bare en brøkdel av de kamera som finnes i Norge, men det går
4427 sakte men sikkert i riktig retning.&lt;/p&gt;
4428
4429 &lt;p&gt;Informasjonen registreres fortsatt direkte inn i
4430 &lt;a href=&quot;http://www.openstreetmap.org/&quot;&gt;OpenStreetmap&lt;/a&gt;, og hentes
4431 automatisk over i
4432 &lt;a href=&quot;http://people.skolelinux.no/pere/surveillance-norway/&quot;&gt;spesialkartet&lt;/a&gt;
4433 når jeg kjører et script for å filtrere ut overvåkningskamera fra
4434 OSM-dumpen for Norge.&lt;/p&gt;
4435 </description>
4436 </item>
4437
4438 <item>
4439 <title>Kart over overvåkningskamera i Norge</title>
4440 <link>http://people.skolelinux.org/pere/blog/Kart_over_overv_kningskamera_i_Norge.html</link>
4441 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Kart_over_overv_kningskamera_i_Norge.html</guid>
4442 <pubDate>Sun, 15 Feb 2009 22:30:00 +0100</pubDate>
4443 <description>&lt;p&gt;I regi av
4444 &lt;a href=&quot;http://www.personvern.no/&quot;&gt;personvernforeningen&lt;/a&gt; har jeg
4445 startet på
4446 &lt;a href=&quot;http://personvern.no/wiki/index.php/Kameraovervåkning&quot;&gt;et
4447 kart over overvåkningskamera i Norge&lt;/a&gt;. Bakgrunnen er at det etter
4448 min mening bærer galt avsted med den massive overvåkningen som
4449 finner sted i Norge i dag, og at flere og flere overvåkningskamera
4450 gjør det vanskeligere og vanskeligere å gå igjennom livet uten at
4451 små og store brødre trenger inn i ens private sfære. Datatilsynet
4452 har et register over kameraovervåkning, men det viser seg å være
4453 ubrukelig både til å finne ut hvor det er kamera plassert, og til å
4454 sjekke om et kamera en kommer over er registrert. Dette nye kartet
4455 fikser en av disse manglene, men det vil fortsatt være umulig å vite
4456 om et kamera er registrert etter lovens krav eller ikke. Pr. nå er
4457 22 kamera i Oslo registrert, og det trengs flere til å registrere
4458 alle. Informasjonen registreres direkte inn i &lt;a
4459 href=&quot;http://www.openstreetmap.org/&quot;&gt;OpenStreetmap&lt;/a&gt;, så hentes det
4460 automatisk over i spesialkartet.&lt;/p&gt;
4461 </description>
4462 </item>
4463
4464 </channel>
4465 </rss>