]> pere.pagekite.me Git - homepage.git/blob - blog/tags/surveillance/index.html
b4e308140daba2ec4afb18a6e058e503be39573d
[homepage.git] / blog / tags / surveillance / index.html
1 <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN"
2 "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
3 <html xmlns="http://www.w3.org/1999/xhtml" dir="ltr">
4 <head>
5 <meta http-equiv="Content-Type" content="text/html;charset=utf-8" />
6 <title>Petter Reinholdtsen: Entries Tagged surveillance</title>
7 <link rel="stylesheet" type="text/css" media="screen" href="http://people.skolelinux.org/pere/blog/style.css" />
8 <link rel="stylesheet" type="text/css" media="screen" href="http://people.skolelinux.org/pere/blog/vim.css" />
9 <link rel="alternate" title="RSS Feed" href="surveillance.rss" type="application/rss+xml" />
10 </head>
11 <body>
12 <div class="title">
13 <h1>
14 <a href="http://people.skolelinux.org/pere/blog/">Petter Reinholdtsen</a>
15
16 </h1>
17
18 </div>
19
20
21 <h3>Entries tagged "surveillance".</h3>
22
23 <div class="entry">
24 <div class="title">
25 <a href="http://people.skolelinux.org/pere/blog/H__Ap__Frp_og_Venstre_g_r_for_DNA_innsamling_av_hele_befolkningen.html">H, Ap, Frp og Venstre går for DNA-innsamling av hele befolkningen</a>
26 </div>
27 <div class="date">
28 14th March 2018
29 </div>
30 <div class="body">
31 <p>I går kom det nok et argument for å holde seg unna det norske
32 helsevesenet. Da annonserte et stortingsflertall, bestående av Høyre,
33 Arbeiderpartiet, Fremskrittspartiet og Venstre, at de går inn for å
34 samle inn og lagre DNA-prøver fra hele befolkningen i Norge til evig
35 tid. Endringen gjelder innsamlede blodprøver fra nyfødte i Norge.
36 Det vil dermed ta litt tid før en har hele befolkningen, men det er
37 dit vi havner gitt nok tid. I dag er det nesten hundre prosent
38 oppslutning om undersøkelsen som gjøres like etter fødselen, på
39 bakgrunn av blodprøven det er snakk om å lagre, for å oppdage endel
40 medfødte sykdommer. Blodprøven lagres i dag i inntil seks år.
41 <a href="https://www.stortinget.no/no/Saker-og-publikasjoner/Publikasjoner/Innstillinger/Stortinget/2017-2018/inns-201718-182l/?all=true">Stortingets
42 flertallsinnstilling</a> er at tidsbegrensingen skal fjernes, og mener
43 at tidsubegrenset lagring ikke vil påvirke oppslutningen om
44 undersøkelsen.</p>
45
46 <p>Datatilsynet har ikke akkurat applaudert forslaget:</p>
47
48 <p><blockquote>
49
50 <p>«Datatilsynet mener forslaget ikke i tilstrekkelig grad
51 synliggjør hvilke etiske og personvernmessige utfordringer som må
52 diskuteres før en etablerer en nasjonal biobank med blodprøver fra
53 hele befolkningen.»</p>
54
55 </blockquote></p>
56
57 <p>Det er flere historier om hvordan innsamlet biologisk materiale har
58 blitt brukt til andre formål enn de ble innsamlet til, og historien om
59 <a href="https://www.aftenposten.no/norge/i/Ql0WR/Na-ma-Folkehelsa-slette-uskyldiges-DNA-info">folkehelseinstituttets
60 lagring på vegne av politiet (Kripos) av innsamlet biologisk materiale
61 og DNA-informasjon i strid med loven</a> viser at en ikke kan være
62 trygg på at lover og intensjoner beskytter de som blir berørt mot
63 misbruk av slik privat og personlig informasjon.</p>
64
65 <p>Det er verdt å merke seg at det kan forskes på de innsamlede
66 blodprøvene uten samtykke fra den det gjelder (eller foreldre når det
67 gjelder barn), etter en lovendring for en stund tilbake, med mindre
68 det er sendt inn skjema der en reserverer seg mot forskning uten
69 samtykke. Skjemaet er tilgjengelig fra
70 <a href="https://www.fhi.no/arkiv/publikasjoner/for-pasienter-skjema-for-reservasjo/">folkehelseinstituttets
71 websider</a>, og jeg anbefaler, uavhengig av denne saken, varmt alle å
72 sende inn skjemaet for å dokumentere hvor mange som ikke synes det er
73 greit å fjerne krav om samtykke.</p>
74
75 <p>I tillegg bør en kreve destruering av alt biologisk materiale som
76 er samlet inn om en selv, for å redusere eventuelle negative
77 konsekvenser i fremtiden når materialet kommer på avveie eller blir
78 brukt uten samtykke, men det er så vidt jeg vet ikke noe system for
79 dette i dag.</p>
80
81 </div>
82 <div class="tags">
83
84
85 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
86
87
88 </div>
89 </div>
90 <div class="padding"></div>
91
92 <div class="entry">
93 <div class="title">
94 <a href="http://people.skolelinux.org/pere/blog/Overv_kning_i_Kina_vs__Norge.html">Overvåkning i Kina vs. Norge</a>
95 </div>
96 <div class="date">
97 12th February 2018
98 </div>
99 <div class="body">
100 <p>Jeg lar meg fascinere av en artikkel
101 <a href="https://www.dagbladet.no/kultur/terroristene-star-pa-dora/69436116">i
102 Dagbladet om Kinas håndtering av Xinjiang</a>, spesielt følgende
103 utsnitt:</p>
104
105 <p><blockquote>
106
107 <p>«I den sørvestlige byen Kashgar nærmere grensa til
108 Sentral-Asia meldes det nå at 120.000 uigurer er internert i såkalte
109 omskoleringsleirer. Samtidig er det innført et omfattende
110 helsesjekk-program med innsamling og lagring av DNA-prøver fra
111 absolutt alle innbyggerne. De mest avanserte overvåkingsmetodene
112 testes ut her. Programmer for å gjenkjenne ansikter og stemmer er på
113 plass i regionen. Der har de lokale myndighetene begynt å installere
114 GPS-systemer i alle kjøretøy og egne sporingsapper i
115 mobiltelefoner.</p>
116
117 <p>Politimetodene griper så dypt inn i folks dagligliv at motstanden
118 mot Beijing-regimet øker.»</p>
119
120 </blockquote></p>
121
122 <p>Beskrivelsen avviker jo desverre ikke så veldig mye fra tilstanden
123 her i Norge.</p>
124
125 <table>
126 <tr>
127 <th>Dataregistrering</th>
128 <th>Kina</th>
129 <th>Norge</th>
130
131 <tr>
132 <td>Innsamling og lagring av DNA-prøver fra befolkningen</td>
133 <td>Ja</td>
134 <td>Delvis, planlagt for alle nyfødte.</td>
135 </tr>
136
137 <tr>
138 <td>Ansiktsgjenkjenning</td>
139 <td>Ja</td>
140 <td>Ja</td>
141 </tr>
142
143 <tr>
144 <td>Stemmegjenkjenning</td>
145 <td>Ja</td>
146 <td>Nei</td>
147 </tr>
148
149 <tr>
150 <td>Posisjons-sporing av mobiltelefoner</td>
151 <td>Ja</td>
152 <td>Ja</td>
153 </tr>
154
155 <tr>
156 <td>Posisjons-sporing av biler</td>
157 <td>Ja</td>
158 <td>Ja</td>
159 </tr>
160
161 </table>
162
163 <p>I Norge har jo situasjonen rundt Folkehelseinstituttets lagring av
164 DNA-informasjon på vegne av politiet, der de nektet å slette
165 informasjon politiet ikke hadde lov til å ta vare på, gjort det klart
166 at DNA tar vare på ganske lenge. I tillegg finnes det utallige
167 biobanker som lagres til evig tid, og det er planer om å innføre
168 <a href="https://www.aftenposten.no/norge/i/75E9/4-av-10-mener-staten-bor-lagre-DNA-profiler-pa-alle-nyfodte">evig
169 lagring av DNA-materiale fra alle spebarn som fødes</a> (med mulighet
170 for å be om sletting).</p>
171
172 <p>I Norge er det system på plass for ansiktsgjenkjenning, som
173 <a href="https://www.nrk.no/norge/kun-gardermoen-har-teknologi-for-ansiktsgjenkjenning-i-norge-1.12719461">en
174 NRK-artikkel fra 2015</a> forteller er aktiv på Gardermoen, samt
175 <a href="https://www.dagbladet.no/nyheter/inntil-27-000-bor-i-norge-under-falsk-id/60500781">brukes
176 til å analysere bilder innsamlet av myndighetene</a>. Brukes det også
177 flere plasser? Det er tett med overvåkningskamera kontrollert av
178 politi og andre myndigheter i for eksempel Oslo sentrum.</p>
179
180 <p>Jeg er ikke kjent med at Norge har noe system for identifisering av
181 personer ved hjelp av stemmegjenkjenning.</p>
182
183 <p>Posisjons-sporing av mobiltelefoner er ruinemessig tilgjengelig for
184 blant annet politi, NAV og Finanstilsynet, i tråd med krav i
185 telefonselskapenes konsesjon. I tillegg rapporterer smarttelefoner
186 sin posisjon til utviklerne av utallige mobil-apper, der myndigheter
187 og andre kan hente ut informasjon ved behov. Det er intet behov for
188 noen egen app for dette.</p>
189
190 <p>Posisjons-sporing av biler er rutinemessig tilgjengelig via et tett
191 nett av målepunkter på veiene (automatiske bomstasjoner,
192 køfribrikke-registrering, automatiske fartsmålere og andre veikamera).
193 Det er i tillegg vedtatt at alle nye biler skal selges med utstyr for
194 GPS-sporing (eCall).</p>
195
196 <p>Det er jammen godt vi lever i et liberalt demokrati, og ikke en
197 overvåkningsstat, eller?</p>
198
199 <p>Som vanlig, hvis du bruker Bitcoin og ønsker å vise din støtte til
200 det jeg driver med, setter jeg pris på om du sender Bitcoin-donasjoner
201 til min adresse
202 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.</p>
203
204 </div>
205 <div class="tags">
206
207
208 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
209
210
211 </div>
212 </div>
213 <div class="padding"></div>
214
215 <div class="entry">
216 <div class="title">
217 <a href="http://people.skolelinux.org/pere/blog/Visualizing_GSM_radio_chatter_using_gr_gsm_and_Hopglass.html">Visualizing GSM radio chatter using gr-gsm and Hopglass</a>
218 </div>
219 <div class="date">
220 29th September 2017
221 </div>
222 <div class="body">
223 <p>Every mobile phone announce its existence over radio to the nearby
224 mobile cell towers. And this radio chatter is available for anyone
225 with a radio receiver capable of receiving them. Details about the
226 mobile phones with very good accuracy is of course collected by the
227 phone companies, but this is not the topic of this blog post. The
228 mobile phone radio chatter make it possible to figure out when a cell
229 phone is nearby, as it include the SIM card ID (IMSI). By paying
230 attention over time, one can see when a phone arrive and when it leave
231 an area. I believe it would be nice to make this information more
232 available to the general public, to make more people aware of how
233 their phones are announcing their whereabouts to anyone that care to
234 listen.</p>
235
236 <p>I am very happy to report that we managed to get something
237 visualizing this information up and running for
238 <a href="http://norwaymakers.org/osf17">Oslo Skaperfestival 2017</a>
239 (Oslo Makers Festival) taking place today and tomorrow at Deichmanske
240 library. The solution is based on the
241 <a href="http://people.skolelinux.org/pere/blog/Easier_recipe_to_observe_the_cell_phones_around_you.html">simple
242 recipe for listening to GSM chatter</a> I posted a few days ago, and
243 will show up at the stand of <a href="http://sonen.ifi.uio.no/">Åpen
244 Sone from the Computer Science department of the University of
245 Oslo</a>. The presentation will show the nearby mobile phones (aka
246 IMSIs) as dots in a web browser graph, with lines to the dot
247 representing mobile base station it is talking to. It was working in
248 the lab yesterday, and was moved into place this morning.</p>
249
250 <p>We set up a fairly powerful desktop machine using Debian
251 Buster/Testing with several (five, I believe) RTL2838 DVB-T receivers
252 connected and visualize the visible cell phone towers using an
253 <a href="https://github.com/marlow925/hopglass">English version of
254 Hopglass</a>. A fairly powerfull machine is needed as the
255 grgsm_livemon_headless processes from
256 <a href="https://tracker.debian.org/pkg/gr-gsm">gr-gsm</a> converting
257 the radio signal to data packages is quite CPU intensive.</p>
258
259 <p>The frequencies to listen to, are identified using a slightly
260 patched scan-and-livemon (to set the --args values for each receiver),
261 and the Hopglass data is generated using the
262 <a href="https://github.com/petterreinholdtsen/IMSI-catcher/tree/meshviewer-output">patches
263 in my meshviewer-output branch</a>. For some reason we could not get
264 more than four SDRs working. There is also a geographical map trying
265 to show the location of the base stations, but I believe their
266 coordinates are hardcoded to some random location in Germany, I
267 believe. The code should be replaced with code to look up location in
268 a text file, a sqlite database or one of the online databases
269 mentioned in
270 <a href="https://github.com/Oros42/IMSI-catcher/issues/14">the github
271 issue for the topic</a>.
272
273 <p>If this sound interesting, visit the stand at the festival!</p>
274
275 </div>
276 <div class="tags">
277
278
279 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
280
281
282 </div>
283 </div>
284 <div class="padding"></div>
285
286 <div class="entry">
287 <div class="title">
288 <a href="http://people.skolelinux.org/pere/blog/Easier_recipe_to_observe_the_cell_phones_around_you.html">Easier recipe to observe the cell phones around you</a>
289 </div>
290 <div class="date">
291 24th September 2017
292 </div>
293 <div class="body">
294 <p>A little more than a month ago I wrote
295 <a href="http://people.skolelinux.org/pere/blog/Simpler_recipe_on_how_to_make_a_simple__7_IMSI_Catcher_using_Debian.html">how
296 to observe the SIM card ID (aka IMSI number) of mobile phones talking
297 to nearby mobile phone base stations using Debian GNU/Linux and a
298 cheap USB software defined radio</a>, and thus being able to pinpoint
299 the location of people and equipment (like cars and trains) with an
300 accuracy of a few kilometer. Since then we have worked to make the
301 procedure even simpler, and it is now possible to do this without any
302 manual frequency tuning and without building your own packages.</p>
303
304 <p>The <a href="https://tracker.debian.org/pkg/gr-gsm">gr-gsm</a>
305 package is now included in Debian testing and unstable, and the
306 IMSI-catcher code no longer require root access to fetch and decode
307 the GSM data collected using gr-gsm.</p>
308
309 <p>Here is an updated recipe, using packages built by Debian and a git
310 clone of two python scripts:</p>
311
312 <ol>
313
314 <li>Start with a Debian machine running the Buster version (aka
315 testing).</li>
316
317 <li>Run '<tt>apt install gr-gsm python-numpy python-scipy
318 python-scapy</tt>' as root to install required packages.</li>
319
320 <li>Fetch the code decoding GSM packages using '<tt>git clone
321 github.com/Oros42/IMSI-catcher.git</tt>'.</li>
322
323 <li>Insert USB software defined radio supported by GNU Radio.</li>
324
325 <li>Enter the IMSI-catcher directory and run '<tt>python
326 scan-and-livemon</tt>' to locate the frequency of nearby base
327 stations and start listening for GSM packages on one of them.</li>
328
329 <li>Enter the IMSI-catcher directory and run '<tt>python
330 simple_IMSI-catcher.py</tt>' to display the collected information.</li>
331
332 </ol>
333
334 <p>Note, due to a bug somewhere the scan-and-livemon program (actually
335 <a href="https://github.com/ptrkrysik/gr-gsm/issues/336">its underlying
336 program grgsm_scanner</a>) do not work with the HackRF radio. It does
337 work with RTL 8232 and other similar USB radio receivers you can get
338 very cheaply
339 (<a href="https://www.ebay.com/sch/items/?_nkw=rtl+2832">for example
340 from ebay</a>), so for now the solution is to scan using the RTL radio
341 and only use HackRF for fetching GSM data.</p>
342
343 <p>As far as I can tell, a cell phone only show up on one of the
344 frequencies at the time, so if you are going to track and count every
345 cell phone around you, you need to listen to all the frequencies used.
346 To listen to several frequencies, use the --numrecv argument to
347 scan-and-livemon to use several receivers. Further, I am not sure if
348 phones using 3G or 4G will show as talking GSM to base stations, so
349 this approach might not see all phones around you. I typically see
350 0-400 IMSI numbers an hour when looking around where I live.</p>
351
352 <p>I've tried to run the scanner on a
353 <a href="https://wiki.debian.org/RaspberryPi">Raspberry Pi 2 and 3
354 running Debian Buster</a>, but the grgsm_livemon_headless process seem
355 to be too CPU intensive to keep up. When GNU Radio print 'O' to
356 stdout, I am told there it is caused by a buffer overflow between the
357 radio and GNU Radio, caused by the program being unable to read the
358 GSM data fast enough. If you see a stream of 'O's from the terminal
359 where you started scan-and-livemon, you need a give the process more
360 CPU power. Perhaps someone are able to optimize the code to a point
361 where it become possible to set up RPi3 based GSM sniffers? I tried
362 using Raspbian instead of Debian, but there seem to be something wrong
363 with GNU Radio on raspbian, causing glibc to abort().</p>
364
365 </div>
366 <div class="tags">
367
368
369 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
370
371
372 </div>
373 </div>
374 <div class="padding"></div>
375
376 <div class="entry">
377 <div class="title">
378 <a href="http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_kaster_skygger_over_H_yre_og_Arbeiderpartiet.html">Datalagringsdirektivet kaster skygger over Høyre og Arbeiderpartiet</a>
379 </div>
380 <div class="date">
381 7th September 2017
382 </div>
383 <div class="body">
384 <p>For noen dager siden publiserte Jon Wessel-Aas en bloggpost om
385 «<a href="http://www.uhuru.biz/?p=1821">Konklusjonen om datalagring som
386 EU-kommisjonen ikke ville at vi skulle få se</a>». Det er en
387 interessant gjennomgang av EU-domstolens syn på snurpenotovervåkning
388 av befolkningen, som er klar på at det er i strid med
389 EU-lovgivingen.</p>
390
391 <p>Valgkampen går for fullt i Norge, og om noen få dager er siste
392 frist for å avgi stemme. En ting er sikkert, Høyre og Arbeiderpartiet
393 får ikke min stemme
394 <a href="http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_gj_r_at_Oslo_H_yre_og_Arbeiderparti_ikke_f_r_min_stemme_i__r.html">denne
395 gangen heller</a>. Jeg har ikke glemt at de tvang igjennom loven som
396 skulle pålegge alle data- og teletjenesteleverandører å overvåke alle
397 sine kunder. En lov som er vedtatt, og aldri opphevet igjen.</p>
398
399 <p>Det er tydelig fra diskusjonen rundt grenseløs digital overvåkning
400 (eller "Digital Grenseforsvar" som det kalles i Orvellisk nytale) at
401 hverken Høyre og Arbeiderpartiet har noen prinsipielle sperrer mot å
402 overvåke hele befolkningen, og diskusjonen så langt tyder på at flere
403 av de andre partiene heller ikke har det. Mange av
404 <a href="https://data.holderdeord.no/votes/1301946411e">de som stemte
405 for Datalagringsdirektivet i Stortinget</a> (64 fra Arbeiderpartiet,
406 25 fra Høyre) er fortsatt aktive og argumenterer fortsatt for å radere
407 vekk mer av innbyggernes privatsfære.</p>
408
409 <p>Når myndighetene demonstrerer sin mistillit til folket, tror jeg
410 folket selv bør legge litt innsats i å verne sitt privatliv, ved å ta
411 i bruk ende-til-ende-kryptert kommunikasjon med sine kjente og kjære,
412 og begrense hvor mye privat informasjon som deles med uvedkommende.
413 Det er jo ingenting som tyder på at myndighetene kommer til å være vår
414 privatsfære.
415 <a href="http://people.skolelinux.org/pere/blog/How_to_talk_with_your_loved_ones_in_private.html">Det
416 er mange muligheter</a>. Selv har jeg litt sans for
417 <a href="https://ring.cx/">Ring</a>, som er basert på p2p-teknologi
418 uten sentral kontroll, er fri programvare, og støtter meldinger, tale
419 og video. Systemet er tilgjengelig ut av boksen fra
420 <a href="https://tracker.debian.org/pkg/ring">Debian</a> og
421 <a href="https://launchpad.net/ubuntu/+source/ring">Ubuntu</a>, og det
422 finnes pakker for Android, MacOSX og Windows. Foreløpig er det få
423 brukere med Ring, slik at jeg også bruker
424 <a href="https://signal.org/">Signal</a> som nettleserutvidelse.</p>
425
426 </div>
427 <div class="tags">
428
429
430 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/valg">valg</a>.
431
432
433 </div>
434 </div>
435 <div class="padding"></div>
436
437 <div class="entry">
438 <div class="title">
439 <a href="http://people.skolelinux.org/pere/blog/Simpler_recipe_on_how_to_make_a_simple__7_IMSI_Catcher_using_Debian.html">Simpler recipe on how to make a simple $7 IMSI Catcher using Debian</a>
440 </div>
441 <div class="date">
442 9th August 2017
443 </div>
444 <div class="body">
445 <p>On friday, I came across an interesting article in the Norwegian
446 web based ICT news magazine digi.no on
447 <a href="https://www.digi.no/artikler/sikkerhetsforsker-lagde-enkel-imsi-catcher-for-60-kroner-na-kan-mobiler-kartlegges-av-alle/398588">how
448 to collect the IMSI numbers of nearby cell phones</a> using the cheap
449 DVB-T software defined radios. The article refered to instructions
450 and <a href="https://www.youtube.com/watch?v=UjwgNd_as30">a recipe by
451 Keld Norman on Youtube on how to make a simple $7 IMSI Catcher</a>, and I decided to test them out.</p>
452
453 <p>The instructions said to use Ubuntu, install pip using apt (to
454 bypass apt), use pip to install pybombs (to bypass both apt and pip),
455 and the ask pybombs to fetch and build everything you need from
456 scratch. I wanted to see if I could do the same on the most recent
457 Debian packages, but this did not work because pybombs tried to build
458 stuff that no longer build with the most recent openssl library or
459 some other version skew problem. While trying to get this recipe
460 working, I learned that the apt->pip->pybombs route was a long detour,
461 and the only piece of software dependency missing in Debian was the
462 gr-gsm package. I also found out that the lead upstream developer of
463 gr-gsm (the name stand for GNU Radio GSM) project already had a set of
464 Debian packages provided in an Ubuntu PPA repository. All I needed to
465 do was to dget the Debian source package and built it.</p>
466
467 <p>The IMSI collector is a python script listening for packages on the
468 loopback network device and printing to the terminal some specific GSM
469 packages with IMSI numbers in them. The code is fairly short and easy
470 to understand. The reason this work is because gr-gsm include a tool
471 to read GSM data from a software defined radio like a DVB-T USB stick
472 and other software defined radios, decode them and inject them into a
473 network device on your Linux machine (using the loopback device by
474 default). This proved to work just fine, and I've been testing the
475 collector for a few days now.</p>
476
477 <p>The updated and simpler recipe is thus to</p>
478
479 <ol>
480
481 <li>start with a Debian machine running Stretch or newer,</li>
482
483 <li>build and install the gr-gsm package available from
484 <a href="http://ppa.launchpad.net/ptrkrysik/gr-gsm/ubuntu/pool/main/g/gr-gsm/">http://ppa.launchpad.net/ptrkrysik/gr-gsm/ubuntu/pool/main/g/gr-gsm/</a>,</li>
485
486 <li>clone the git repostory from <a href="https://github.com/Oros42/IMSI-catcher">https://github.com/Oros42/IMSI-catcher</a>,</li>
487
488 <li>run grgsm_livemon and adjust the frequency until the terminal
489 where it was started is filled with a stream of text (meaning you
490 found a GSM station).</li>
491
492 <li>go into the IMSI-catcher directory and run 'sudo python simple_IMSI-catcher.py' to extract the IMSI numbers.</li>
493
494 </ol>
495
496 <p>To make it even easier in the future to get this sniffer up and
497 running, I decided to package
498 <a href="https://github.com/ptrkrysik/gr-gsm/">the gr-gsm project</a>
499 for Debian (<a href="https://bugs.debian.org/871055">WNPP
500 #871055</a>), and the package was uploaded into the NEW queue today.
501 Luckily the gnuradio maintainer has promised to help me, as I do not
502 know much about gnuradio stuff yet.</p>
503
504 <p>I doubt this "IMSI cacher" is anywhere near as powerfull as
505 commercial tools like
506 <a href="https://www.thespyphone.com/portable-imsi-imei-catcher/">The
507 Spy Phone Portable IMSI / IMEI Catcher</a> or the
508 <a href="https://en.wikipedia.org/wiki/Stingray_phone_tracker">Harris
509 Stingray</a>, but I hope the existance of cheap alternatives can make
510 more people realise how their whereabouts when carrying a cell phone
511 is easily tracked. Seeing the data flow on the screen, realizing that
512 I live close to a police station and knowing that the police is also
513 wearing cell phones, I wonder how hard it would be for criminals to
514 track the position of the police officers to discover when there are
515 police near by, or for foreign military forces to track the location
516 of the Norwegian military forces, or for anyone to track the location
517 of government officials...</p>
518
519 <p>It is worth noting that the data reported by the IMSI-catcher
520 script mentioned above is only a fraction of the data broadcasted on
521 the GSM network. It will only collect one frequency at the time,
522 while a typical phone will be using several frequencies, and not all
523 phones will be using the frequencies tracked by the grgsm_livemod
524 program. Also, there is a lot of radio chatter being ignored by the
525 simple_IMSI-catcher script, which would be collected by extending the
526 parser code. I wonder if gr-gsm can be set up to listen to more than
527 one frequency?</p>
528
529 </div>
530 <div class="tags">
531
532
533 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
534
535
536 </div>
537 </div>
538 <div class="padding"></div>
539
540 <div class="entry">
541 <div class="title">
542 <a href="http://people.skolelinux.org/pere/blog/How_does_it_feel_to_be_wiretapped__when_you_should_be_doing_the_wiretapping___.html">How does it feel to be wiretapped, when you should be doing the wiretapping...</a>
543 </div>
544 <div class="date">
545 8th March 2017
546 </div>
547 <div class="body">
548 <p>So the new president in the United States of America claim to be
549 surprised to discover that he was wiretapped during the election
550 before he was elected president. He even claim this must be illegal.
551 Well, doh, if it is one thing the confirmations from Snowden
552 documented, it is that the entire population in USA is wiretapped, one
553 way or another. Of course the president candidates were wiretapped,
554 alongside the senators, judges and the rest of the people in USA.</p>
555
556 <p>Next, the Federal Bureau of Investigation ask the Department of
557 Justice to go public rejecting the claims that Donald Trump was
558 wiretapped illegally. I fail to see the relevance, given that I am
559 sure the surveillance industry in USA believe they have all the legal
560 backing they need to conduct mass surveillance on the entire
561 world.</p>
562
563 <p>There is even the director of the FBI stating that he never saw an
564 order requesting wiretapping of Donald Trump. That is not very
565 surprising, given how the FISA court work, with all its activity being
566 secret. Perhaps he only heard about it?</p>
567
568 <p>What I find most sad in this story is how Norwegian journalists
569 present it. In a news reports the other day in the radio from the
570 Norwegian National broadcasting Company (NRK), I heard the journalist
571 claim that 'the FBI denies any wiretapping', while the reality is that
572 'the FBI denies any illegal wiretapping'. There is a fundamental and
573 important difference, and it make me sad that the journalists are
574 unable to grasp it.</p>
575
576 <p><strong>Update 2017-03-13:</strong> Look like
577 <a href="https://theintercept.com/2017/03/13/rand-paul-is-right-nsa-routinely-monitors-americans-communications-without-warrants/">The
578 Intercept report that US Senator Rand Paul confirm what I state above</a>.</p>
579
580 </div>
581 <div class="tags">
582
583
584 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
585
586
587 </div>
588 </div>
589 <div class="padding"></div>
590
591 <div class="entry">
592 <div class="title">
593 <a href="http://people.skolelinux.org/pere/blog/Nasjonalbiblioteket_avslutter_sin_ulovlige_bruk_av_Google_Skjemaer.html">Nasjonalbiblioteket avslutter sin ulovlige bruk av Google Skjemaer</a>
594 </div>
595 <div class="date">
596 12th January 2017
597 </div>
598 <div class="body">
599 <p>I dag fikk jeg en skikkelig gladmelding. Bakgrunnen er at før jul
600 arrangerte Nasjonalbiblioteket
601 <a href="http://www.nb.no/Bibliotekutvikling/Kunnskapsorganisering/Nasjonalt-verksregister/Seminar-om-verksregister">et
602 seminar om sitt knakende gode tiltak «verksregister»</a>. Eneste
603 måten å melde seg på dette seminaret var å sende personopplysninger
604 til Google via Google Skjemaer. Dette syntes jeg var tvilsom praksis,
605 da det bør være mulig å delta på seminarer arrangert av det offentlige
606 uten å måtte dele sine interesser, posisjon og andre
607 personopplysninger med Google. Jeg ba derfor om innsyn via
608 <a href="https://www.mimesbronn.no/">Mimes brønn</a> i
609 <a href="https://www.mimesbronn.no/request/personopplysninger_til_google_sk">avtaler
610 og vurderinger Nasjonalbiblioteket hadde rundt dette</a>.
611 Personopplysningsloven legger klare rammer for hva som må være på
612 plass før en kan be tredjeparter, spesielt i utlandet, behandle
613 personopplysninger på sine vegne, så det burde eksistere grundig
614 dokumentasjon før noe slikt kan bli lovlig. To jurister hos
615 Nasjonalbiblioteket mente først dette var helt i orden, og at Googles
616 standardavtale kunne brukes som databehandlingsavtale. Det syntes jeg
617 var merkelig, men har ikke hatt kapasitet til å følge opp saken før
618 for to dager siden.</p>
619
620 <p>Gladnyheten i dag, som kom etter at jeg tipset Nasjonalbiblioteket
621 om at Datatilsynet underkjente Googles standardavtaler som
622 databehandleravtaler i 2011, er at Nasjonalbiblioteket har bestemt seg
623 for å avslutte bruken av Googles Skjemaer/Apps og gå i dialog med DIFI
624 for å finne bedre måter å håndtere påmeldinger i tråd med
625 personopplysningsloven. Det er fantastisk å se at av og til hjelper
626 det å spørre hva i alle dager det offentlige holder på med.</p>
627
628 </div>
629 <div class="tags">
630
631
632 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
633
634
635 </div>
636 </div>
637 <div class="padding"></div>
638
639 <div class="entry">
640 <div class="title">
641 <a href="http://people.skolelinux.org/pere/blog/Bryter_NAV_sin_egen_personvernerkl_ring_.html">Bryter NAV sin egen personvernerklæring?</a>
642 </div>
643 <div class="date">
644 11th January 2017
645 </div>
646 <div class="body">
647 <p>Jeg leste med interesse en nyhetssak hos
648 <a href="http://www.digi.no/artikler/nav-avslorer-trygdemisbruk-ved-a-spore-ip-adresser/367394">digi.no</a>
649 og
650 <a href="https://www.nrk.no/buskerud/trygdesvindlere-avslores-av-utenlandske-ip-adresser-1.13313461">NRK</a>
651 om at det ikke bare er meg, men at også NAV bedriver geolokalisering
652 av IP-adresser, og at det gjøres analyse av IP-adressene til de som
653 sendes inn meldekort for å se om meldekortet sendes inn fra
654 utenlandske IP-adresser. Politiadvokat i Drammen, Hans Lyder Haare,
655 er sitert i NRK på at «De to er jo blant annet avslørt av
656 IP-adresser. At man ser at meldekortet kommer fra utlandet.»</p>
657
658 <p>Jeg synes det er fint at det blir bedre kjent at IP-adresser
659 knyttes til enkeltpersoner og at innsamlet informasjon brukes til å
660 stedsbestemme personer også av aktører her i Norge. Jeg ser det som
661 nok et argument for å bruke
662 <a href="https://www.torproject.org/">Tor</a> så mye som mulig for å
663 gjøre gjøre IP-lokalisering vanskeligere, slik at en kan beskytte sin
664 privatsfære og unngå å dele sin fysiske plassering med
665 uvedkommede.</p>
666
667 <P>Men det er en ting som bekymrer meg rundt denne nyheten. Jeg ble
668 tipset (takk #nuug) om
669 <a href="https://www.nav.no/no/NAV+og+samfunn/Kontakt+NAV/Teknisk+brukerstotte/Snarveier/personvernerkl%C3%A6ring-for-arbeids-og-velferdsetaten">NAVs
670 personvernerklæring</a>, som under punktet «Personvern og statistikk»
671 lyder:</p>
672
673 <p><blockquote>
674
675 <p>«Når du besøker nav.no, etterlater du deg elektroniske spor. Sporene
676 dannes fordi din nettleser automatisk sender en rekke opplysninger til
677 NAVs tjener (server-maskin) hver gang du ber om å få vist en side. Det
678 er eksempelvis opplysninger om hvilken nettleser og -versjon du
679 bruker, og din internettadresse (ip-adresse). For hver side som vises,
680 lagres følgende opplysninger:</p>
681
682 <ul>
683 <li>hvilken side du ser på</li>
684 <li>dato og tid</li>
685 <li>hvilken nettleser du bruker</li>
686 <li>din ip-adresse</li>
687 </ul>
688
689 <p>Ingen av opplysningene vil bli brukt til å identifisere
690 enkeltpersoner. NAV bruker disse opplysningene til å generere en
691 samlet statistikk som blant annet viser hvilke sider som er mest
692 populære. Statistikken er et redskap til å forbedre våre
693 tjenester.»</p>
694
695 </blockquote></p>
696
697 <p>Jeg klarer ikke helt å se hvordan analyse av de besøkendes
698 IP-adresser for å se hvem som sender inn meldekort via web fra en
699 IP-adresse i utlandet kan gjøres uten å komme i strid med påstanden om
700 at «ingen av opplysningene vil bli brukt til å identifisere
701 enkeltpersoner». Det virker dermed for meg som at NAV bryter sine
702 egen personvernerklæring, hvilket
703 <a href="http://people.skolelinux.org/pere/blog/Er_lover_brutt_n_r_personvernpolicy_ikke_stemmer_med_praksis_.html">Datatilsynet
704 fortalte meg i starten av desember antagelig er brudd på
705 personopplysningsloven</a>.
706
707 <p>I tillegg er personvernerklæringen ganske misvisende i og med at
708 NAVs nettsider ikke bare forsyner NAV med personopplysninger, men i
709 tillegg ber brukernes nettleser kontakte fem andre nettjenere
710 (script.hotjar.com, static.hotjar.com, vars.hotjar.com,
711 www.google-analytics.com og www.googletagmanager.com), slik at
712 personopplysninger blir gjort tilgjengelig for selskapene Hotjar og
713 Google , og alle som kan lytte på trafikken på veien (som FRA, GCHQ og
714 NSA). Jeg klarer heller ikke se hvordan slikt spredning av
715 personopplysninger kan være i tråd med kravene i
716 personopplysningloven, eller i tråd med NAVs personvernerklæring.</p>
717
718 <p>Kanskje NAV bør ta en nøye titt på sin personvernerklæring? Eller
719 kanskje Datatilsynet bør gjøre det?</p>
720
721 </div>
722 <div class="tags">
723
724
725 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
726
727
728 </div>
729 </div>
730 <div class="padding"></div>
731
732 <div class="entry">
733 <div class="title">
734 <a href="http://people.skolelinux.org/pere/blog/Where_did_that_package_go___mdash__geolocated_IP_traceroute.html">Where did that package go? &mdash; geolocated IP traceroute</a>
735 </div>
736 <div class="date">
737 9th January 2017
738 </div>
739 <div class="body">
740 <p>Did you ever wonder where the web trafic really flow to reach the
741 web servers, and who own the network equipment it is flowing through?
742 It is possible to get a glimpse of this from using traceroute, but it
743 is hard to find all the details. Many years ago, I wrote a system to
744 map the Norwegian Internet (trying to figure out if our plans for a
745 network game service would get low enough latency, and who we needed
746 to talk to about setting up game servers close to the users. Back
747 then I used traceroute output from many locations (I asked my friends
748 to run a script and send me their traceroute output) to create the
749 graph and the map. The output from traceroute typically look like
750 this:
751
752 <p><pre>
753 traceroute to www.stortinget.no (85.88.67.10), 30 hops max, 60 byte packets
754 1 uio-gw10.uio.no (129.240.202.1) 0.447 ms 0.486 ms 0.621 ms
755 2 uio-gw8.uio.no (129.240.24.229) 0.467 ms 0.578 ms 0.675 ms
756 3 oslo-gw1.uninett.no (128.39.65.17) 0.385 ms 0.373 ms 0.358 ms
757 4 te3-1-2.br1.fn3.as2116.net (193.156.90.3) 1.174 ms 1.172 ms 1.153 ms
758 5 he16-1-1.cr1.san110.as2116.net (195.0.244.234) 2.627 ms he16-1-1.cr2.oslosda310.as2116.net (195.0.244.48) 3.172 ms he16-1-1.cr1.san110.as2116.net (195.0.244.234) 2.857 ms
759 6 ae1.ar8.oslosda310.as2116.net (195.0.242.39) 0.662 ms 0.637 ms ae0.ar8.oslosda310.as2116.net (195.0.242.23) 0.622 ms
760 7 89.191.10.146 (89.191.10.146) 0.931 ms 0.917 ms 0.955 ms
761 8 * * *
762 9 * * *
763 [...]
764 </pre></p>
765
766 <p>This show the DNS names and IP addresses of (at least some of the)
767 network equipment involved in getting the data traffic from me to the
768 www.stortinget.no server, and how long it took in milliseconds for a
769 package to reach the equipment and return to me. Three packages are
770 sent, and some times the packages do not follow the same path. This
771 is shown for hop 5, where three different IP addresses replied to the
772 traceroute request.</p>
773
774 <p>There are many ways to measure trace routes. Other good traceroute
775 implementations I use are traceroute (using ICMP packages) mtr (can do
776 both ICMP, UDP and TCP) and scapy (python library with ICMP, UDP, TCP
777 traceroute and a lot of other capabilities). All of them are easily
778 available in <a href="https://www.debian.org/">Debian</a>.</p>
779
780 <p>This time around, I wanted to know the geographic location of
781 different route points, to visualize how visiting a web page spread
782 information about the visit to a lot of servers around the globe. The
783 background is that a web site today often will ask the browser to get
784 from many servers the parts (for example HTML, JSON, fonts,
785 JavaScript, CSS, video) required to display the content. This will
786 leak information about the visit to those controlling these servers
787 and anyone able to peek at the data traffic passing by (like your ISP,
788 the ISPs backbone provider, FRA, GCHQ, NSA and others).</p>
789
790 <p>Lets pick an example, the Norwegian parliament web site
791 www.stortinget.no. It is read daily by all members of parliament and
792 their staff, as well as political journalists, activits and many other
793 citizens of Norway. A visit to the www.stortinget.no web site will
794 ask your browser to contact 8 other servers: ajax.googleapis.com,
795 insights.hotjar.com, script.hotjar.com, static.hotjar.com,
796 stats.g.doubleclick.net, www.google-analytics.com,
797 www.googletagmanager.com and www.netigate.se. I extracted this by
798 asking <a href="http://phantomjs.org/">PhantomJS</a> to visit the
799 Stortinget web page and tell me all the URLs PhantomJS downloaded to
800 render the page (in HAR format using
801 <a href="https://github.com/ariya/phantomjs/blob/master/examples/netsniff.js">their
802 netsniff example</a>. I am very grateful to Gorm for showing me how
803 to do this). My goal is to visualize network traces to all IP
804 addresses behind these DNS names, do show where visitors personal
805 information is spread when visiting the page.</p>
806
807 <p align="center"><a href="www.stortinget.no-geoip.kml"><img
808 src="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geoip-small.png" alt="map of combined traces for URLs used by www.stortinget.no using GeoIP"/></a></p>
809
810 <p>When I had a look around for options, I could not find any good
811 free software tools to do this, and decided I needed my own traceroute
812 wrapper outputting KML based on locations looked up using GeoIP. KML
813 is easy to work with and easy to generate, and understood by several
814 of the GIS tools I have available. I got good help from by NUUG
815 colleague Anders Einar with this, and the result can be seen in
816 <a href="https://github.com/petterreinholdtsen/kmltraceroute">my
817 kmltraceroute git repository</a>. Unfortunately, the quality of the
818 free GeoIP databases I could find (and the for-pay databases my
819 friends had access to) is not up to the task. The IP addresses of
820 central Internet infrastructure would typically be placed near the
821 controlling companies main office, and not where the router is really
822 located, as you can see from <a href="www.stortinget.no-geoip.kml">the
823 KML file I created</a> using the GeoLite City dataset from MaxMind.
824
825 <p align="center"><a href="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy.svg"><img
826 src="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy-small.png" alt="scapy traceroute graph for URLs used by www.stortinget.no"/></a></p>
827
828 <p>I also had a look at the visual traceroute graph created by
829 <a href="http://www.secdev.org/projects/scapy/">the scrapy project</a>,
830 showing IP network ownership (aka AS owner) for the IP address in
831 question.
832 <a href="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy.svg">The
833 graph display a lot of useful information about the traceroute in SVG
834 format</a>, and give a good indication on who control the network
835 equipment involved, but it do not include geolocation. This graph
836 make it possible to see the information is made available at least for
837 UNINETT, Catchcom, Stortinget, Nordunet, Google, Amazon, Telia, Level
838 3 Communications and NetDNA.</p>
839
840 <p align="center"><a href="https://geotraceroute.com/index.php?node=4&host=www.stortinget.no"><img
841 src="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-small.png" alt="example geotraceroute view for www.stortinget.no"/></a></p>
842
843 <p>In the process, I came across the
844 <a href="https://geotraceroute.com/">web service GeoTraceroute</a> by
845 Salim Gasmi. Its methology of combining guesses based on DNS names,
846 various location databases and finally use latecy times to rule out
847 candidate locations seemed to do a very good job of guessing correct
848 geolocation. But it could only do one trace at the time, did not have
849 a sensor in Norway and did not make the geolocations easily available
850 for postprocessing. So I contacted the developer and asked if he
851 would be willing to share the code (he refused until he had time to
852 clean it up), but he was interested in providing the geolocations in a
853 machine readable format, and willing to set up a sensor in Norway. So
854 since yesterday, it is possible to run traces from Norway in this
855 service thanks to a sensor node set up by
856 <a href="https://www.nuug.no/">the NUUG assosiation</a>, and get the
857 trace in KML format for further processing.</p>
858
859 <p align="center"><a href="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-kml-join.kml"><img
860 src="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-kml-join.png" alt="map of combined traces for URLs used by www.stortinget.no using geotraceroute"/></a></p>
861
862 <p>Here we can see a lot of trafic passes Sweden on its way to
863 Denmark, Germany, Holland and Ireland. Plenty of places where the
864 Snowden confirmations verified the traffic is read by various actors
865 without your best interest as their top priority.</p>
866
867 <p>Combining KML files is trivial using a text editor, so I could loop
868 over all the hosts behind the urls imported by www.stortinget.no and
869 ask for the KML file from GeoTraceroute, and create a combined KML
870 file with all the traces (unfortunately only one of the IP addresses
871 behind the DNS name is traced this time. To get them all, one would
872 have to request traces using IP number instead of DNS names from
873 GeoTraceroute). That might be the next step in this project.</p>
874
875 <p>Armed with these tools, I find it a lot easier to figure out where
876 the IP traffic moves and who control the boxes involved in moving it.
877 And every time the link crosses for example the Swedish border, we can
878 be sure Swedish Signal Intelligence (FRA) is listening, as GCHQ do in
879 Britain and NSA in USA and cables around the globe. (Hm, what should
880 we tell them? :) Keep that in mind if you ever send anything
881 unencrypted over the Internet.</p>
882
883 <p>PS: KML files are drawn using
884 <a href="http://ivanrublev.me/kml/">the KML viewer from Ivan
885 Rublev<a/>, as it was less cluttered than the local Linux application
886 Marble. There are heaps of other options too.</p>
887
888 <p>As usual, if you use Bitcoin and want to show your support of my
889 activities, please send Bitcoin donations to my address
890 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.</p>
891
892 </div>
893 <div class="tags">
894
895
896 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/kart">kart</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
897
898
899 </div>
900 </div>
901 <div class="padding"></div>
902
903 <div class="entry">
904 <div class="title">
905 <a href="http://people.skolelinux.org/pere/blog/Er_lover_brutt_n_r_personvernpolicy_ikke_stemmer_med_praksis_.html">Er lover brutt når personvernpolicy ikke stemmer med praksis?</a>
906 </div>
907 <div class="date">
908 9th December 2016
909 </div>
910 <div class="body">
911 <p>Når jeg bruker <a href="https://www.ghostery.com/">Ghostery</a>,
912 <a href="https://www.ublock.org/">uBlock</a>,
913 <a href="https://github.com/gorhill/uMatrix">uMatrix</a>,
914 <a href="https://github.com/andryou/scriptsafe">ScriptSafe</a> og andre
915 nettleserverktøy (de passer på hverandre) for å holde styr på hvordan
916 nettsteder sprer informasjon om hvilke nettsider jeg leser blir det
917 veldig synlig hvilke nettsteder som er satt opp til å utveksle
918 informasjon med utlandet og tredjeparter. For en stund siden la jeg
919 merke til at det virker å være avvik mellom personvernpolicy og
920 praksis endel steder, og tok tak i et par konkrete eksempler og sendte
921 spørsmål til Datatilsynets kontaktpunkt for veiledning:</p>
922
923 <blockquote>
924
925 <p>«Jeg har et spørsmål når det gjelder bruken av Google Analytics og
926 personvernpolicy. Er det lovlig for et nettsted å si en ting i
927 personvernpolicy og gjøre noe annet i virkeligheten? Spesifikt lurer
928 jeg på hvilket lov som er brutt hvis nettstedet i HTML-koden til
929 nettsidene ber lesernes nettleser om å kontakte Google Analytics og
930 slik overleverer sitt IP-nummer til Google, samtidig som
931 personvernpolicien hevder at Google Analytics kun får anonymiserte
932 data. Google får jo i slike tilfeller alltid overført fullt
933 IP-nummer, og nettstedet kan i URL-en som brukes be Google om å ikke
934 lagre deler av IP-adressen (omtalt som anonymisering av Google
935 Analytics)</p>
936
937 <p>Et eksempel er Nettavisen digi.no.
938 <a href="http://www.digi.no/artikler/personvernpolicy/208772">Deres
939 personvernpolicy</a> sier følgende:</p>
940
941 <blockquote>
942 «Tredjeparter (som Google Analytics, Cxense, TNS Gallup) får kun
943 anonymiserte data.»
944 </blockquote>
945
946 <p>Men når en leser artikler der så blir maskiner i Norge, USA,
947 Tyskland, Danmark, Storbritannia, Irland og Nederland varslet om
948 besøket og får dermed overlevert full IP-adresse, som datatilsynet har
949 uttalt er en personopplysning. Nettsidene er satt opp til be
950 nettleseren å kontakte 29 ulike maskiner rundt om i verden. Fire av
951 dem er er under DNS-domenene digi.no og tek.no som tilhører samme
952 eier. I tillegg ber nettsidene ikke
953 <a href="https://support.google.com/analytics/answer/2763052?hl=no">Google
954 Analytics om å fjerne siste oktett i IP-adressen ved lagring</a>,
955 dvs. flagget «aip=1» er ikke satt i URL-en som brukes for å kontakte
956 Google Analytics.</p>
957
958 <p>Tilsvarende er også tilfelle for andre nettsteder, så digi.no er
959 ikke spesiell i så måte (dagbladet.no er et annet eksempel, det
960 gjelder flere).»</p>
961
962 </blockquote>
963
964 <p>Etter noen dager kunne juridisk rådgiver Elisabeth Krauss Amundsen
965 hos Datatilsynet fortelle det følgende:</p>
966
967 <blockquote>
968 «Hei, og takk for din e-post.</p>
969
970 <p>Vår svartjeneste gir deg kortfattet rådgivning. Vi vil derfor ikke konkludere
971 i saken din, men gi deg råd og veiledning.</p>
972
973 <p>Ut ifra det du skriver er det antakelig flere bestemmelser i
974 personopplysingsloven som brytes dersom virksomhetens personvernpolicy
975 sier noe annet om behandlingen av personopplysninger enn det som
976 faktisk skjer. Antakelig vil det være et brudd på informasjonsplikten
977 i personopplysingsloven §§ 18 og
978 19&lt;<a href="https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§18">https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§18</a>&gt;
979 dersom det gis feilinformasjon om at opplysningene utleveres. Det kan
980 også stilles spørsmål om grunnkravene for behandling av
981 personopplysninger vil være oppfylt ved en utlevering av
982 personopplysninger til en tredjepart, dersom dette ikke er inkludert
983 behandlingsgrunnlaget og formålet med behandlingen, se
984 personopplysingsloven § 11, jf.
985 8.&lt;<a href="https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§11">https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§11</a>&gt;»
986 </blockquote>
987
988 <!-- Her er full URL som digi ba nettleserne bruke for å melde fra til
989 Google Analytics:
990 https://www.google-analytics.com/r/collect?v=1&_v=j47&a=666919305&t=pageview&_s=1&dl=http%3A%2F%2Fwww.digi.no%2F&ul=nb-no&de=UTF-8&dt=Digi.no%20-%20IT-bransjens%20nettavis&sd=32-bit&sr=1024x768&vp=400x300&je=0&_u=AEAAAMQAK~&jid=592247632&cid=1641512195.1480086725&tid=UA-54426-28&_r=1&z=328520576
991 -->
992
993 <p>Oppdatert med kunnskap om lover og regler tok jeg så kontakt med
994 Dagbladet på epostadressen de annonserer på sine
995 personvernpolicysider:<p>
996
997 <blockquote>
998
999 <p>«Jeg lurte litt i forbindelse med en bloggpost jeg skriver på, og lurer
1000 på om dere hjelpe meg med å finne ut av følgende. Først litt
1001 bakgrunnsinformasjon.
1002 <a href="http://www.dagbladet.no/2009/08/18/nyheter/avtale/brukeravtale/plikter/7706966/">Dagbladets
1003 personvernpolicy</a> forteller følgende:</p>
1004
1005 <blockquote>
1006 <p>«3. Automatisk innhentet informasjon</p>
1007
1008 <p>For eksempel IP-adressen din (ikke synlig for andre) samt
1009 statistisk, automatisk produsert informasjon, som når du sist var
1010 innlogget på tjenesten. Dette er informasjon vi samler for å gjøre
1011 tjenesten best mulig.»</p>
1012
1013 </blockquote>
1014
1015
1016 <p>Men når en besøker nettsidene til Dagbladet,
1017 f.eks. <a href="http://dagbladet.no/">forsiden</a>, så er nettsidene
1018 satt opp til å kontakte mange tredjeparter som slik får tilgang til
1019 både fullt IP-nummer og i de fleste tilfeller nøyaktig hvilken
1020 artikkel en leser hos Dagbladet ved at Referer-feltet fylles og legges
1021 ved. Dette gjelder Google Analytics, Cxense, INS Gallup, Doubleclick
1022 med flere. Totalt ber forsiden nettleseren om å koble seg opp til 60
1023 nettsteder med 149 separate oppkoblinger. I hver av disse
1024 oppkoblingene oversendes IP-adressen til leseren, og i følge
1025 Datatilsynet er
1026 «<a href="https://www.datatilsynet.no/Teknologi/Internett/Webanalyse/">en
1027 IP-adresse definert som en personopplysning fordi den kan spores
1028 tilbake til en bestemt maskinvare og dermed til en enkeltperson</a>».</p>
1029
1030 <p>Datatilsynet har fortalt meg at i følge personopplysingsloven §§ 18
1031 og 19 skal informasjonen som gis om bruk og utlevering av
1032 personopplysninger være korrekt. De forteller videre at det er endel
1033 grunnkrav som må være oppfylt ved utlevering av personopplysninger til
1034 tredjeparter, nærmere forklart i personopplysingsloven § 11 som
1035 henviser til § 8.</p>
1036
1037 <p>Mitt spørsmål er dermed som følger:</p>
1038
1039 <blockquote>
1040
1041 <p>Hva mener dere i personpolicyen når dere skriver at IP-adressen ikke
1042 er synlig for andre?»</p>
1043
1044 </blockquote>
1045
1046 </blockquote>
1047
1048 <p>Etter en uke har jeg fortsatt ikke fått svar fra Dagbladet på mitt
1049 spørsmål, så neste steg er antagelig å høre om Datatilsynet er
1050 interessert i å se på saken.</p>
1051
1052 <p>Men Dagbladet er ikke det eneste nettstedet som forteller at de
1053 ikke deler personopplysninger med andre mens observerbar praksis
1054 dokumenterer noe annet. Jeg sendte derfor også et spørsmål til
1055 kontaktadressen til nettavisen Digi.no, og der var responsen mye
1056 bedre:</p>
1057
1058 <blockquote>
1059
1060 <p>«Jeg lurte på en ting i forbindelse med en bloggpost jeg skriver på,
1061 og lurer på om dere hjelpe meg. Først litt bakgrunnsinformasjon.
1062 <a href="http://www.digi.no/artikler/personvernpolicy/208772">Digi.nos
1063 personvernpolicy</a> forteller følgende:</p>
1064
1065 <blockquote>
1066 «All personlig informasjon blir lagret i våre systemer, disse er ikke
1067 tilgjengelig for tredjeparter, og blir ikke lagret i
1068 informasjonskapsler. Tredjeparter (som Google Analytics, Cxense,
1069 TNS Gallup) får kun anonymiserte data.»
1070 </blockquote>
1071
1072 <p>Men når en besøker nettsidene til nettavisen, f.eks.
1073 <a href="http://www.digi.no/">forsiden</a>, så er nettsidene satt opp
1074 til å kontakte mange tredjeparter som slik får tilgang til både fullt
1075 IP-nummer og i de fleste tilfeller nøyaktig hvilken artikkel en leser
1076 hos Digi.no ved at Referer-feltet fylles og legges ved. Dette gjelder
1077 både Google Analytics, Cxense blant og INS Gallum. Totalt ber
1078 forsiden nettleseren om å koble seg opp til 29 nettsteder med 44
1079 separate oppkoblinger. I hver av disse oppkoblingene sendes
1080 IP-adressen til leseren over, og i følge Datatilsynet er
1081 «<a href="https://www.datatilsynet.no/Teknologi/Internett/Webanalyse/">en
1082 IP-adresse definert som en personopplysning fordi den kan spores
1083 tilbake til en bestemt maskinvare og dermed til en enkeltperson</a>».
1084 Det jeg ser virker ikke å være i tråd med personvernpolicyen.</p>
1085
1086 <p>Når en besøker Digi.nos nettsider gjøres det to oppkoblinger til
1087 Google Analytics, en for å hente ned programkoden som samler
1088 informasjon fra nettleseren og sender over til Google (analytics.js),
1089 og en for å overføre det som ble samlet inn. I den siste oppkoblingen
1090 er det mulig å be Google om å ikke ta vare på hele IP-adressen, men i
1091 stedet fjerne siste oktett i IP-adressen. Dette omtales ofte litt
1092 misvisende for «anonymisert» bruk av Google Analytics, i og med at
1093 fullt IP-nummer blir sendt til Google og det er opp til Google om de
1094 vil bry seg om ønsket fra de som har laget nettsiden. Ut fra det som
1095 står i personvernpolicyen ville jeg tro at Digi.no ba google om å ikke
1096 ta vare på hele IP-nummeret, men når en ser på den andre oppkoblingen
1097 kan en se at flagget «aio=1» ikke er satt, og at Digi.no ikke ber
1098 Google om å la være å lagre hele IP-adressen. Dette virker heller
1099 ikke å være i tråd med personvernpolicyen.</p>
1100
1101 <p>Datatilsynet har fortalt meg at i følge personopplysingsloven §§ 18
1102 og 19 skal informasjonen som gis om bruk og utlevering av
1103 personopplysninger være korrekt. De forteller videre at det er endel
1104 grunnkrav som må være oppfylt ved utlevering av personopplysninger til
1105 tredjeparter, nærmere forklart i personopplysingsloven § 11 som
1106 henviser til § 8. Det er uklart for meg om disse kravene er oppfylt
1107 når IP-adresse og informasjon om hvilke websider som besøkes til
1108 tredjeparter.</p>
1109
1110 <p>Mitt spørsmål er dermed som følger:</p>
1111
1112 <blockquote>
1113
1114 <p>Hva mener dere i personpolicyen når dere skriver at «Tredjeparter
1115 får kun anonymiserte data»?»</p>
1116
1117 </blockquote>
1118
1119 </blockquote>
1120
1121 <p>Redaksjonssjef Kurt Lekanger svarte samme dag og forklarte at han
1122 måtte komme tilbake til meg når han hadde med utviklingsavdelingen.
1123 Seks dager senere lurte jeg på hva han fant ut, og etter noen timer
1124 fikk jeg så følgende svar fra direktøren for teknologi og
1125 forretningsutvikling Øystein W. Høie i Teknisk Ukeblad Media:</p>
1126
1127 <blockquote>
1128
1129 <p>«Takk for godt tips! Det er helt riktig at IP og referrer-adresse
1130 potensielt kan leses ut av tredjepart.</p>
1131
1132 <p>Retningslinjene våre har vært uklare på dette tidspunktet, og vi
1133 oppdaterer nå disse så dette kommer tydeligere frem. Ny tekst blir som
1134 følger:</p>
1135
1136 <hr>
1137 <p>3. Dette bruker vi ikke informasjonen til Informasjon du oppgir til
1138 oss blir lagret i våre systemer, er ikke tilgjengelig for
1139 tredjeparter, og blir ikke lagret i informasjonskapsler.
1140 Informasjonen vil kun benyttes til å gi deg som bruker mer relevant
1141 informasjon og bedre tjenester.</p>
1142
1143 <p>Tredjeparter (som Google Analytics, Cxense, TNS Gallup) vil kunne
1144 hente ut IP-adresse og data basert på dine surfemønstre. TU Media AS
1145 er pliktig å påse at disse tredjepartene behandler data i tråd med
1146 norsk regelverk.</p>
1147 <hr>
1148
1149 <p>Ellers har vi nå aktivert anonymisering i Google Analytics
1150 (aip=1). Kan også nevne at Tek.no-brukere som har kjøpt Tek Ekstra har
1151 mulighet til å skru av all tracking i kontrollpanelet sitt. Dette er
1152 noe vi vurderer å rulle ut på alle sidene i vårt nettverk.»</p>
1153
1154 </blockquote>
1155
1156 <p>Det var nyttig å vite at vi er enige om at formuleringen i
1157 personvernpolicyen er misvisende. Derimot var det nedslående at i
1158 stedet for å endre praksis for å følge det personvernpolicyen sier om
1159 å ikke dele personinformasjon med tredjeparter, så velger Digi.no å
1160 fortsette praksis og i stedet endre personvernpolicyen slik at den å
1161 dokumentere dagens praksis med spredning av personopplysninger.</p>
1162
1163 <p>Med bakgrunn i at Digi.no ikke har fulgt sin egen personvernpolicy
1164 spurte jeg hvordan Digi.no kom til å håndtere endringen:</p>
1165
1166 <blockquote>
1167
1168 <p>«Tusen takk for beskjed om endring av personvernpolicy for digi.no.
1169 Gjelder endringen også andre nettsteder?</p>
1170
1171 <p>Vil tidligere håndteringen av IP-adresser og lesemønster i strid
1172 med dokumentert personvernpolicy bli varslet til Datatilsynet i tråd
1173 med
1174 <a href="https://lovdata.no/forskrift/2000-12-15-1265/§2-6">personopplysningsforskriften
1175 § 2-6</a>? Vil leserne bli varslet på en prominent og synlig måte om
1176 at lesernes IP-adresser og lesemønster har vært utlevert til
1177 tredjeparter i stid med tidligere formulering om at tredjeparter kun
1178 får anonymiserte data, og at utleveringen fortsetter etter at
1179 personvernpolicy er endret for å dokumentere praksis?</p>
1180
1181 <p>Appropos ekstra tilbud til betalende lesere, tilbyr dere en
1182 mulighet for å betale for å lese som ikke innebærer at en må gjøre det
1183 mulig å la sine lesevaner blir registeret av tek.no? Betaler gjerne
1184 for å lese nyheter, men ikke med en bit av privatlivet mitt. :)»</p>
1185 </blockquote>
1186
1187 <p>Jeg fikk raskt svar tilbake fra direktøren Høie:</p>
1188
1189 <blockquote>
1190 <p>«Tydeliggjøringen i personvernpolicy gjelder alle våre nettsteder.</p>
1191
1192 <p>Vi kommer til å ta en runde og gå over vår policy i forbindelse med
1193 dette, og vil i de tilfeller det er påkrevd selvsagt være tydelig
1194 overfor brukere og tilsyn. Vil samtidig understreke at vår bruk av
1195 tredjeparts analyseverktøy og annonsetracking er helt på linje med det
1196 som er normalt for norske kommersielle nettsteder.</p>
1197
1198 <p>Angående spørsmålet ditt:
1199 <br>Du vil fortsatt vises i våre interne systemer om du blir Ekstra-bruker,
1200 vi skrur bare av tredjeparts tracking.»</p>
1201 </blockquote>
1202
1203 <p>Det høres jo ikke bra ut at det er normalt for norske kommersielle
1204 nettsteder å utlevere lesernes personopplysninger til utlandet. Men
1205 som en kan lese fra <a href="https://www.nrk.no/norge/kommunen-deler-informasjon-om-deg-med-facebook-og-google-1.13248945">gårdagens oppslag fra NRK</a> gjelder
1206 det også norske kommuner og andre offentlige aktører, og
1207 <a href="http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html">jeg
1208 skrev om omfanget av problemet i fjor</a>. Det er uansett ikke en
1209 praksis jeg tror er i tråd med kravene i personopplysningsloven, og
1210 heller ikke en praksis jeg som leser synes er greit. Jeg manglet dog
1211 fortsatt svar på om Digi.no kom til å varsle lesere og Datatilsynet om
1212 avviket mellom praksis og policy, så jeg forsøkte meg med en ny epost
1213 i går kveld:</p>
1214
1215 <blockquote>
1216
1217 <p>«Kan du fortelle meg om dere anser det å være påkrevd å varsle
1218 tilsyn og brukere nå, når dere har oppdaget at praksis ikke har vært i
1219 tråd med personvernpolicy?»</p>
1220
1221 </blockquote>
1222
1223 <p>Det spørsmålet vet jeg så langt ikke svaret på, men antagelig kan
1224 Datatilsynet svare på om det er påkrevd å varsle tilsyn og lesere om
1225 dette. Jeg planlegger å oppdatere denne bloggposten med svaret når
1226 det kommer.</p>
1227
1228 <p>Jeg synes jo det er spesielt ille når barn får sine
1229 personopplysninger spredt til utlandet, noe jeg
1230 <a href="https://www.mimesbronn.no/request/opplysninger_samlet_inn_av_mobil">tok
1231 opp med NRK i fjor</a>. De to eksemplene jeg nevner er som dere
1232 forstår ikke unike, men jeg har ikke full oversikt over hvor mange
1233 nettsteder dette gjelder. Jeg har ikke kapasitet til eller glede av å
1234 lese alle personvernpolicyer i landet. Kanskje mine lesere kan sende
1235 meg tips på epost om andre nettsteder med avvik mellom policy og
1236 praksis? Hvis vi alle går sammen og kontakter de ansvarlige, kanskje
1237 noen til slutt endrer praksis og slutter å dele lesernes
1238 personopplysninger med tredjeparter?</p>
1239
1240 <p>Apropos bruken av Google Analytics kan jeg forresten nevne at
1241 Universitetet i Oslo også har tatt i bruk Google Analytics, men der
1242 lagres programkoden som overføres til nettleserne lokalt og deler av
1243 IP-adressen fjernes lokalt på universitetet via en mellomtjener/proxy
1244 (<a href="https://github.com/unioslo/ipproxy">tilgjengelig via
1245 github</a>) før informasjon sendes over til Google Analytics. Dermed
1246 er det mulig for ansvarlige for nettstedet å <em>vite</em> at Google
1247 ikke har tilgang til komplett IP-adresse. Årsaken til at denne
1248 metoden brukes er at juristene ved universitetet har konkludert med at
1249 det er eneste måten en kunne vurdere å bruke Google Analytics uten å
1250 bryte loven. Risikoen for gjenidentifisering og
1251 <a href="https://panopticlick.eff.org/">identifisering ved hjelp av
1252 nettleserinformasjon</a> er fortsatt tilstede, så det er ingen optimal
1253 løsning, men det er bedre enn å håpe at f.eks. Google og alle som
1254 lytter på veien skal prioritere norsk lov over sin lokale
1255 lovgivning.</p>
1256
1257 <p>Oppdatering 2016-12-09: Fikk svar fra direktøren Høie på mitt
1258 spørsmål litt etter at jeg hadde publisert denne artikkelen:</p>
1259
1260 <blockquote>
1261
1262 <p>Vi kommer til å annonsere en oppdatert policy, og skal undersøke om
1263 vi er pliktig å varsle Datatilsynet.</p>
1264
1265 <p>Det vi uansett ønsker å gjøre først, er å gå gjennom hele policy
1266 sammen med utviklerne og advokat, så vi er sikre på at vi går frem
1267 riktig og at det ikke er flere tvetydigheter som skjuler seg i
1268 teksten.</p>
1269
1270 <p>Har du andre idéer eller konkrete innspill til hva som kan gjøre
1271 policy tydeligere, tar vi gjerne imot det. Dette er et felt vi ønsker
1272 å være ryddige på.</p>
1273
1274 </blockquote>
1275
1276 <p>Vi får se om de liker mine innspill, som i grunnen er å ikke pusse
1277 på personvernpolicyen men i stedet slutte å spre lesernes
1278 personopplysninger til eksterne aktører.</p>
1279
1280 </div>
1281 <div class="tags">
1282
1283
1284 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1285
1286
1287 </div>
1288 </div>
1289 <div class="padding"></div>
1290
1291 <div class="entry">
1292 <div class="title">
1293 <a href="http://people.skolelinux.org/pere/blog/How_to_talk_with_your_loved_ones_in_private.html">How to talk with your loved ones in private</a>
1294 </div>
1295 <div class="date">
1296 7th November 2016
1297 </div>
1298 <div class="body">
1299 <p>A few days ago I ran a very biased and informal survey to get an
1300 idea about what options are being used to communicate with end to end
1301 encryption with friends and family. I explicitly asked people not to
1302 list options only used in a work setting. The background is the
1303 uneasy feeling I get when using Signal, a feeling shared by others as
1304 a blog post from Sander Venima about
1305 <a href="https://sandervenema.ch/2016/11/why-i-wont-recommend-signal-anymore/">why
1306 he do not recommend Signal anymore</a> (with
1307 <a href="https://news.ycombinator.com/item?id=12883410">feedback from
1308 the Signal author available from ycombinator</a>). I wanted an
1309 overview of the options being used, and hope to include those options
1310 in a less biased survey later on. So far I have not taken the time to
1311 look into the individual proposed systems. They range from text
1312 sharing web pages, via file sharing and email to instant messaging,
1313 VOIP and video conferencing. For those considering which system to
1314 use, it is also useful to have a look at
1315 <a href="https://www.eff.org/secure-messaging-scorecard">the EFF Secure
1316 messaging scorecard</a> which is slightly out of date but still
1317 provide valuable information.</p>
1318
1319 <p>So, on to the list. There were some used by many, some used by a
1320 few, some rarely used ones and a few mentioned but without anyone
1321 claiming to use them. Notice the grouping is in reality quite random
1322 given the biased self selected set of participants. First the ones
1323 used by many:</p>
1324
1325 <ul>
1326
1327 <li><a href="https://whispersystems.org/">Signal</a></li>
1328 <li>Email w/<a href="http://openpgp.org/">OpenPGP</a> (Enigmail, GPGSuite,etc)</li>
1329 <li><a href="https://www.whatsapp.com/">Whatsapp</a></li>
1330 <li>IRC w/<a href="https://otr.cypherpunks.ca/">OTR</a></li>
1331 <li>XMPP w/<a href="https://otr.cypherpunks.ca/">OTR</a></li>
1332
1333 </ul>
1334
1335 <p>Then the ones used by a few.</p>
1336
1337 <ul>
1338
1339 <li><a href="https://wiki.mumble.info/wiki/Main_Page">Mumble</a></li>
1340 <li>iMessage (included in iOS from Apple)</li>
1341 <li><a href="https://telegram.org/">Telegram</a></li>
1342 <li><a href="https://jitsi.org/">Jitsi</a></li>
1343 <li><a href="https://keybase.io/download">Keybase file</a></li>
1344
1345 </ul>
1346
1347 <p>Then the ones used by even fewer people</p>
1348
1349 <ul>
1350
1351 <li><a href="https://ring.cx/">Ring</a></li>
1352 <li><a href="https://bitmessage.org/">Bitmessage</a></li>
1353 <li><a href="https://wire.com/">Wire</a></li>
1354 <li>VoIP w/<a href="https://en.wikipedia.org/wiki/ZRTP">ZRTP</a> or controlled <a href="https://en.wikipedia.org/wiki/Secure_Real-time_Transport_Protocol">SRTP</a> (e.g using <a href="https://en.wikipedia.org/wiki/CSipSimple">CSipSimple</a>, <a href="https://en.wikipedia.org/wiki/Linphone">Linphone</a>)</li>
1355 <li><a href="https://matrix.org/">Matrix</a></li>
1356 <li><a href="https://kontalk.org/">Kontalk</a></li>
1357 <li><a href="https://0bin.net/">0bin</a> (encrypted pastebin)</li>
1358 <li><a href="https://appear.in">Appear.in</a></li>
1359 <li><a href="https://riot.im/">riot</a></li>
1360 <li><a href="https://www.wickr.com/">Wickr Me</a></li>
1361
1362 </ul>
1363
1364 <p>And finally the ones mentioned by not marked as used by
1365 anyone. This might be a mistake, perhaps the person adding the entry
1366 forgot to flag it as used?</p>
1367
1368 <ul>
1369
1370 <li>Email w/Certificates <a href="https://en.wikipedia.org/wiki/S/MIME">S/MIME</a></li>
1371 <li><a href="https://www.crypho.com/">Crypho</a></li>
1372 <li><a href="https://cryptpad.fr/">CryptPad</a></li>
1373 <li><a href="https://github.com/ricochet-im/ricochet">ricochet</a></li>
1374
1375 </ul>
1376
1377 <p>Given the network effect it seem obvious to me that we as a society
1378 have been divided and conquered by those interested in keeping
1379 encrypted and secure communication away from the masses. The
1380 finishing remarks <a href="https://vimeo.com/97505679">from Aral Balkan
1381 in his talk "Free is a lie"</a> about the usability of free software
1382 really come into effect when you want to communicate in private with
1383 your friends and family. We can not expect them to allow the
1384 usability of communication tool to block their ability to talk to
1385 their loved ones.</p>
1386
1387 <p>Note for example the option IRC w/OTR. Most IRC clients do not
1388 have OTR support, so in most cases OTR would not be an option, even if
1389 you wanted to. In my personal experience, about 1 in 20 I talk to
1390 have a IRC client with OTR. For private communication to really be
1391 available, most people to talk to must have the option in their
1392 currently used client. I can not simply ask my family to install an
1393 IRC client. I need to guide them through a technical multi-step
1394 process of adding extensions to the client to get them going. This is
1395 a non-starter for most.</p>
1396
1397 <p>I would like to be able to do video phone calls, audio phone calls,
1398 exchange instant messages and share files with my loved ones, without
1399 being forced to share with people I do not know. I do not want to
1400 share the content of the conversations, and I do not want to share who
1401 I communicate with or the fact that I communicate with someone.
1402 Without all these factors in place, my private life is being more or
1403 less invaded.</p>
1404
1405 </div>
1406 <div class="tags">
1407
1408
1409 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1410
1411
1412 </div>
1413 </div>
1414 <div class="padding"></div>
1415
1416 <div class="entry">
1417 <div class="title">
1418 <a href="http://people.skolelinux.org/pere/blog/Aktivitetsb_nd_som_beskytter_privatsf_ren.html">Aktivitetsbånd som beskytter privatsfæren</a>
1419 </div>
1420 <div class="date">
1421 3rd November 2016
1422 </div>
1423 <div class="body">
1424 <p>Jeg ble så imponert over
1425 <a href="https://www.nrk.no/norge/forbrukerradet-mener-aktivitetsarmband-strider-mot-norsk-lov-1.13209079">dagens
1426 gladnyhet på NRK</a>, om at Forbrukerrådet klager inn vilkårene for
1427 bruk av aktivitetsbånd fra Fitbit, Garmin, Jawbone og Mio til
1428 Datatilsynet og forbrukerombudet, at jeg sendte følgende brev til
1429 forbrukerrådet for å uttrykke min støtte:
1430
1431 <blockquote>
1432
1433 <p>Jeg ble veldig glad over å lese at Forbrukerrådet
1434 <a href="http://www.forbrukerradet.no/siste-nytt/klager-inn-aktivitetsarmband-for-brudd-pa-norsk-lov/">klager
1435 inn flere aktivitetsbånd til Datatilsynet for dårlige vilkår</a>. Jeg
1436 har ønsket meg et aktivitetsbånd som kan måle puls, bevegelse og
1437 gjerne også andre helserelaterte indikatorer en stund nå. De eneste
1438 jeg har funnet i salg gjør, som dere også har oppdaget, graverende
1439 inngrep i privatsfæren og sender informasjonen ut av huset til folk og
1440 organisasjoner jeg ikke ønsker å dele aktivitets- og helseinformasjon
1441 med. Jeg ønsker et alternativ som <em>ikke</em> sender informasjon til
1442 skyen, men derimot bruker
1443 <a href="http://people.skolelinux.org/pere/blog/Fri_og__pen_standard__slik_Digistan_ser_det.html">en
1444 fritt og åpent standardisert</a> protokoll (eller i det minste en
1445 dokumentert protokoll uten patent- og opphavsrettslige
1446 bruksbegrensinger) til å kommunisere med datautstyr jeg kontrollerer.
1447 Er jo ikke interessert i å betale noen for å tilrøve seg
1448 personopplysninger fra meg. Desverre har jeg ikke funnet noe
1449 alternativ så langt.</p>
1450
1451 <p>Det holder ikke å endre på bruksvilkårene for enhetene, slik
1452 Datatilsynet ofte legger opp til i sin behandling, når de gjør slik
1453 f.eks. Fitbit (den jeg har sett mest på). Fitbit krypterer
1454 informasjonen på enheten og sender den kryptert til leverandøren. Det
1455 gjør det i praksis umulig både å sjekke hva slags informasjon som
1456 sendes over, og umulig å ta imot informasjonen selv i stedet for
1457 Fitbit. Uansett hva slags historie som forteller i bruksvilkårene er
1458 en jo både prisgitt leverandørens godvilje og at de ikke tvinges av
1459 sitt lands myndigheter til å lyve til sine kunder om hvorvidt
1460 personopplysninger spres ut over det bruksvilkårene sier. Det er
1461 veldokumentert hvordan f.eks. USA tvinger selskaper vha. såkalte
1462 National security letters til å utlevere personopplysninger samtidig
1463 som de ikke får lov til å fortelle dette til kundene sine.</p>
1464
1465 <p>Stå på, jeg er veldig glade for at dere har sett på saken. Vet
1466 dere om aktivitetsbånd i salg i dag som ikke tvinger en til å utlevere
1467 aktivitets- og helseopplysninger med leverandøren?</p>
1468
1469 </blockquote>
1470
1471 <p>Jeg håper en konkurrent som respekterer kundenes privatliv klarer å
1472 nå opp i markedet, slik at det finnes et reelt alternativ for oss som
1473 har full tillit til at skyleverandører vil prioritere egen inntjening
1474 og myndighetspålegg langt foran kundenes rett til privatliv. Jeg har
1475 ingen tiltro til at Datatilsynet vil kreve noe mer enn at vilkårene
1476 endres slik at de forklarer eksplisitt i hvor stor grad bruk av
1477 produktene utraderer privatsfæren til kundene. Det vil nok gjøre de
1478 innklagede armbåndene «lovlige», men fortsatt tvinge kundene til å
1479 dele sine personopplysninger med leverandøren.</p>
1480
1481 </div>
1482 <div class="tags">
1483
1484
1485 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1486
1487
1488 </div>
1489 </div>
1490 <div class="padding"></div>
1491
1492 <div class="entry">
1493 <div class="title">
1494 <a href="http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html">Experience and updated recipe for using the Signal app without a mobile phone</a>
1495 </div>
1496 <div class="date">
1497 10th October 2016
1498 </div>
1499 <div class="body">
1500 <p>In July
1501 <a href="http://people.skolelinux.org/pere/blog/How_to_use_the_Signal_app_if_you_only_have_a_land_line__ie_no_mobile_phone_.html">I
1502 wrote how to get the Signal Chrome/Chromium app working</a> without
1503 the ability to receive SMS messages (aka without a cell phone). It is
1504 time to share some experiences and provide an updated setup.</p>
1505
1506 <p>The Signal app have worked fine for several months now, and I use
1507 it regularly to chat with my loved ones. I had a major snag at the
1508 end of my summer vacation, when the the app completely forgot my
1509 setup, identity and keys. The reason behind this major mess was
1510 running out of disk space. To avoid that ever happening again I have
1511 started storing everything in <tt>userdata/</tt> in git, to be able to
1512 roll back to an earlier version if the files are wiped by mistake. I
1513 had to use it once after introducing the git backup. When rolling
1514 back to an earlier version, one need to use the 'reset session' option
1515 in Signal to get going, and notify the people you talk with about the
1516 problem. I assume there is some sequence number tracking in the
1517 protocol to detect rollback attacks. The git repository is rather big
1518 (674 MiB so far), but I have not tried to figure out if some of the
1519 content can be added to a .gitignore file due to lack of spare
1520 time.</p>
1521
1522 <p>I've also hit the 90 days timeout blocking, and noticed that this
1523 make it impossible to send messages using Signal. I could still
1524 receive them, but had to patch the code with a new timestamp to send.
1525 I believe the timeout is added by the developers to force people to
1526 upgrade to the latest version of the app, even when there is no
1527 protocol changes, to reduce the version skew among the user base and
1528 thus try to keep the number of support requests down.</p>
1529
1530 <p>Since my original recipe, the Signal source code changed slightly,
1531 making the old patch fail to apply cleanly. Below is an updated
1532 patch, including the shell wrapper I use to start Signal. The
1533 original version required a new user to locate the JavaScript console
1534 and call a function from there. I got help from a friend with more
1535 JavaScript knowledge than me to modify the code to provide a GUI
1536 button instead. This mean that to get started you just need to run
1537 the wrapper and click the 'Register without mobile phone' to get going
1538 now. I've also modified the timeout code to always set it to 90 days
1539 in the future, to avoid having to patch the code regularly.</p>
1540
1541 <p>So, the updated recipe for Debian Jessie:</p>
1542
1543 <ol>
1544
1545 <li>First, install required packages to get the source code and the
1546 browser you need. Signal only work with Chrome/Chromium, as far as I
1547 know, so you need to install it.
1548
1549 <pre>
1550 apt install git tor chromium
1551 git clone https://github.com/WhisperSystems/Signal-Desktop.git
1552 </pre></li>
1553
1554 <li>Modify the source code using command listed in the the patch
1555 block below.</li>
1556
1557 <li>Start Signal using the run-signal-app wrapper (for example using
1558 <tt>`pwd`/run-signal-app</tt>).
1559
1560 <li>Click on the 'Register without mobile phone', will in a phone
1561 number you can receive calls to the next minute, receive the
1562 verification code and enter it into the form field and press
1563 'Register'. Note, the phone number you use will be user Signal
1564 username, ie the way others can find you on Signal.</li>
1565
1566 <li>You can now use Signal to contact others. Note, new contacts do
1567 not show up in the contact list until you restart Signal, and there is
1568 no way to assign names to Contacts. There is also no way to create or
1569 update chat groups. I suspect this is because the web app do not have
1570 a associated contact database.</li>
1571
1572 </ol>
1573
1574 <p>I am still a bit uneasy about using Signal, because of the way its
1575 main author moxie0 reject federation and accept dependencies to major
1576 corporations like Google (part of the code is fetched from Google) and
1577 Amazon (the central coordination point is owned by Amazon). See for
1578 example
1579 <a href="https://github.com/LibreSignal/LibreSignal/issues/37">the
1580 LibreSignal issue tracker</a> for a thread documenting the authors
1581 view on these issues. But the network effect is strong in this case,
1582 and several of the people I want to communicate with already use
1583 Signal. Perhaps we can all move to <a href="https://ring.cx/">Ring</a>
1584 once it <a href="https://bugs.debian.org/830265">work on my
1585 laptop</a>? It already work on Windows and Android, and is included
1586 in <a href="https://tracker.debian.org/pkg/ring">Debian</a> and
1587 <a href="https://launchpad.net/ubuntu/+source/ring">Ubuntu</a>, but not
1588 working on Debian Stable.</p>
1589
1590 <p>Anyway, this is the patch I apply to the Signal code to get it
1591 working. It switch to the production servers, disable to timeout,
1592 make registration easier and add the shell wrapper:</p>
1593
1594 <pre>
1595 cd Signal-Desktop; cat &lt;&lt;EOF | patch -p1
1596 diff --git a/js/background.js b/js/background.js
1597 index 24b4c1d..579345f 100644
1598 --- a/js/background.js
1599 +++ b/js/background.js
1600 @@ -33,9 +33,9 @@
1601 });
1602 });
1603
1604 - var SERVER_URL = 'https://textsecure-service-staging.whispersystems.org';
1605 + var SERVER_URL = 'https://textsecure-service-ca.whispersystems.org';
1606 var SERVER_PORTS = [80, 4433, 8443];
1607 - var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments-staging.s3.amazonaws.com';
1608 + var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments.s3.amazonaws.com';
1609 var messageReceiver;
1610 window.getSocketStatus = function() {
1611 if (messageReceiver) {
1612 diff --git a/js/expire.js b/js/expire.js
1613 index 639aeae..beb91c3 100644
1614 --- a/js/expire.js
1615 +++ b/js/expire.js
1616 @@ -1,6 +1,6 @@
1617 ;(function() {
1618 'use strict';
1619 - var BUILD_EXPIRATION = 0;
1620 + var BUILD_EXPIRATION = Date.now() + (90 * 24 * 60 * 60 * 1000);
1621
1622 window.extension = window.extension || {};
1623
1624 diff --git a/js/views/install_view.js b/js/views/install_view.js
1625 index 7816f4f..1d6233b 100644
1626 --- a/js/views/install_view.js
1627 +++ b/js/views/install_view.js
1628 @@ -38,7 +38,8 @@
1629 return {
1630 'click .step1': this.selectStep.bind(this, 1),
1631 'click .step2': this.selectStep.bind(this, 2),
1632 - 'click .step3': this.selectStep.bind(this, 3)
1633 + 'click .step3': this.selectStep.bind(this, 3),
1634 + 'click .callreg': function() { extension.install('standalone') },
1635 };
1636 },
1637 clearQR: function() {
1638 diff --git a/options.html b/options.html
1639 index dc0f28e..8d709f6 100644
1640 --- a/options.html
1641 +++ b/options.html
1642 @@ -14,7 +14,10 @@
1643 &lt;div class='nav'>
1644 &lt;h1>{{ installWelcome }}&lt;/h1>
1645 &lt;p>{{ installTagline }}&lt;/p>
1646 - &lt;div> &lt;a class='button step2'>{{ installGetStartedButton }}&lt;/a> &lt;/div>
1647 + &lt;div> &lt;a class='button step2'>{{ installGetStartedButton }}&lt;/a>
1648 + &lt;br> &lt;a class="button callreg">Register without mobile phone&lt;/a>
1649 +
1650 + &lt;/div>
1651 &lt;span class='dot step1 selected'>&lt;/span>
1652 &lt;span class='dot step2'>&lt;/span>
1653 &lt;span class='dot step3'>&lt;/span>
1654 --- /dev/null 2016-10-07 09:55:13.730181472 +0200
1655 +++ b/run-signal-app 2016-10-10 08:54:09.434172391 +0200
1656 @@ -0,0 +1,12 @@
1657 +#!/bin/sh
1658 +set -e
1659 +cd $(dirname $0)
1660 +mkdir -p userdata
1661 +userdata="`pwd`/userdata"
1662 +if [ -d "$userdata" ] && [ ! -d "$userdata/.git" ] ; then
1663 + (cd $userdata && git init)
1664 +fi
1665 +(cd $userdata && git add . && git commit -m "Current status." || true)
1666 +exec chromium \
1667 + --proxy-server="socks://localhost:9050" \
1668 + --user-data-dir=$userdata --load-and-launch-app=`pwd`
1669 EOF
1670 chmod a+rx run-signal-app
1671 </pre>
1672
1673 <p>As usual, if you use Bitcoin and want to show your support of my
1674 activities, please send Bitcoin donations to my address
1675 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.</p>
1676
1677 </div>
1678 <div class="tags">
1679
1680
1681 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1682
1683
1684 </div>
1685 </div>
1686 <div class="padding"></div>
1687
1688 <div class="entry">
1689 <div class="title">
1690 <a href="http://people.skolelinux.org/pere/blog/NRKs_kildevern_n_r_NRK_epost_deles_med_utenlands_etterretning_.html">NRKs kildevern når NRK-epost deles med utenlands etterretning?</a>
1691 </div>
1692 <div class="date">
1693 8th October 2016
1694 </div>
1695 <div class="body">
1696 <p>NRK
1697 <a href="https://nrkbeta.no/2016/09/02/securing-whistleblowers/">lanserte
1698 for noen uker siden</a> en ny
1699 <a href="https://www.nrk.no/varsle/">varslerportal som bruker
1700 SecureDrop til å ta imot tips</a> der det er vesentlig at ingen
1701 utenforstående får vite at NRK er tipset. Det er et langt steg
1702 fremover for NRK, og når en leser bloggposten om hva de har tenkt på
1703 og hvordan løsningen er satt opp virker det som om de har gjort en
1704 grundig jobb der. Men det er ganske mye ekstra jobb å motta tips via
1705 SecureDrop, så varslersiden skriver "Nyhetstips som ikke krever denne
1706 typen ekstra vern vil vi gjerne ha på nrk.no/03030", og 03030-siden
1707 foreslår i tillegg til et webskjema å bruke epost, SMS, telefon,
1708 personlig oppmøte og brevpost. Denne artikkelen handler disse andre
1709 metodene.</p>
1710
1711 <p>Når en sender epost til en @nrk.no-adresse så vil eposten sendes ut
1712 av landet til datamaskiner kontrollert av Microsoft. En kan sjekke
1713 dette selv ved å slå opp epostleveringsadresse (MX) i DNS. For NRK er
1714 dette i dag "nrk-no.mail.protection.outlook.com". NRK har som en ser
1715 valgt å sette bort epostmottaket sitt til de som står bak outlook.com,
1716 dvs. Microsoft. En kan sjekke hvor nettverkstrafikken tar veien
1717 gjennom Internett til epostmottaket vha. programmet
1718 <tt>traceroute</tt>, og finne ut hvem som eier en Internett-adresse
1719 vha. whois-systemet. Når en gjør dette for epost-trafikk til @nrk.no
1720 ser en at trafikken fra Norge mot nrk-no.mail.protection.outlook.com
1721 går via Sverige mot enten Irland eller Tyskland (det varierer fra gang
1722 til gang og kan endre seg over tid).</p>
1723
1724 <p>Vi vet fra
1725 <a href="https://no.wikipedia.org/wiki/FRA-loven">introduksjonen av
1726 FRA-loven</a> at IP-trafikk som passerer grensen til Sverige avlyttes
1727 av Försvarets radioanstalt (FRA). Vi vet videre takket være
1728 Snowden-bekreftelsene at trafikk som passerer grensen til
1729 Storbritannia avlyttes av Government Communications Headquarters
1730 (GCHQ). I tillegg er er det nettopp lansert et forslag i Norge om at
1731 forsvarets E-tjeneste skal få avlytte trafikk som krysser grensen til
1732 Norge. Jeg er ikke kjent med dokumentasjon på at Irland og Tyskland
1733 gjør det samme. Poenget er uansett at utenlandsk etterretning har
1734 mulighet til å snappe opp trafikken når en sender epost til @nrk.no.
1735 I tillegg er det selvsagt tilgjengelig for Microsoft som er underlagt USAs
1736 jurisdiksjon og
1737 <a href="https://www.theguardian.com/world/2013/jul/11/microsoft-nsa-collaboration-user-data">samarbeider
1738 med USAs etterretning på flere områder</a>. De som tipser NRK om
1739 nyheter via epost kan dermed gå ut fra at det blir kjent for mange
1740 andre enn NRK at det er gjort.</p>
1741
1742 <p>Bruk av SMS og telefon registreres av blant annet telefonselskapene
1743 og er tilgjengelig i følge lov og forskrift for blant annet Politi,
1744 NAV og Finanstilsynet, i tillegg til IT-folkene hos telefonselskapene
1745 og deres overordnede. Hvis innringer eller mottaker bruker
1746 smarttelefon vil slik kontakt også gjøres tilgjengelig for ulike
1747 app-leverandører og de som lytter på trafikken mellom telefon og
1748 app-leverandør, alt etter hva som er installert på telefonene som
1749 brukes.</p>
1750
1751 <p>Brevpost kan virke trygt, og jeg vet ikke hvor mye som registreres
1752 og lagres av postens datastyrte postsorteringssentraler. Det vil ikke
1753 overraske meg om det lagres hvor i landet hver konvolutt kommer fra og
1754 hvor den er adressert, i hvert fall for en kortere periode. Jeg vet
1755 heller ikke hvem slik informasjon gjøres tilgjengelig for. Det kan
1756 være nok til å ringe inn potensielle kilder når det krysses med hvem
1757 som kjente til aktuell informasjon og hvor de befant seg (tilgjengelig
1758 f.eks. hvis de bærer mobiltelefon eller bor i nærheten).</p>
1759
1760 <p>Personlig oppmøte hos en NRK-journalist er antagelig det tryggeste,
1761 men en bør passe seg for å bruke NRK-kantina. Der bryter de nemlig
1762 <a href="http://www.lovdata.no/all/hl-19850524-028.html#14">Sentralbanklovens
1763 paragraf 14</a> og nekter folk å betale med kontanter. I stedet
1764 krever de at en varsle sin bankkortutsteder om hvor en befinner seg
1765 ved å bruke bankkort. Banktransaksjoner er tilgjengelig for
1766 bankkortutsteder (det være seg VISA, Mastercard, Nets og/eller en
1767 bank) i tillegg til politiet og i hvert fall tidligere med Se & Hør
1768 (via utro tjenere, slik det ble avslørt etter utgivelsen av boken
1769 «Livet, det forbannede» av Ken B. Rasmussen). Men hvor mange kjenner
1770 en NRK-journalist personlig? Besøk på NRK på Marienlyst krever at en
1771 registrerer sin ankost elektronisk i besøkssystemet. Jeg vet ikke hva
1772 som skjer med det datasettet, men har grunn til å tro at det sendes ut
1773 SMS til den en skal besøke med navnet som er oppgitt. Kanskje greit å
1774 oppgi falskt navn.</p>
1775
1776 <p>Når så tipset er kommet frem til NRK skal det behandles
1777 redaksjonelt i NRK. Der vet jeg via ulike kilder at de fleste
1778 journalistene bruker lokalt installert programvare, men noen bruker
1779 Google Docs og andre skytjenester i strid med interne retningslinjer
1780 når de skriver. Hvordan vet en hvem det gjelder? Ikke vet jeg, men
1781 det kan være greit å spørre for å sjekke at journalisten har tenkt på
1782 problemstillingen, før en gir et tips. Og hvis tipset omtales internt
1783 på epost, er det jo grunn til å tro at også intern eposten vil deles
1784 med Microsoft og utenlands etterretning, slik tidligere nevnt, men det
1785 kan hende at det holdes internt i NRKs interne MS Exchange-løsning.
1786 Men Microsoft ønsker å få alle Exchange-kunder over "i skyen" (eller
1787 andre folks datamaskiner, som det jo innebærer), så jeg vet ikke hvor
1788 lenge det i så fall vil vare.</p>
1789
1790 <p>I tillegg vet en jo at
1791 <a href="https://www.nrk.no/ytring/elektronisk-kildevern-i-nrk-1.11941196">NRK
1792 har valgt å gi nasjonal sikkerhetsmyndighet (NSM) tilgang til å se på
1793 intern og ekstern Internett-trafikk</a> hos NRK ved oppsett av såkalte
1794 VDI-noder, på tross av
1795 <a href="https://www.nrk.no/ytring/bekymring-for-nrks-kildevern-1.11941584">protester
1796 fra NRKs journalistlag</a>. Jeg vet ikke om den vil kunne snappe opp
1797 dokumenter som lagres på interne filtjenere eller dokumenter som lages
1798 i de interne webbaserte publiseringssystemene, men vet at hva noden
1799 ser etter på nettet kontrolleres av NSM og oppdateres automatisk, slik
1800 at det ikke gir så mye mening å sjekke hva noden ser etter i dag når
1801 det kan endres automatisk i morgen.</p>
1802
1803 <p>Personlig vet jeg ikke om jeg hadde turt tipse NRK hvis jeg satt på
1804 noe som kunne være en trussel mot den bestående makten i Norge eller
1805 verden. Til det virker det å være for mange åpninger for
1806 utenforstående med andre prioriteter enn NRKs journalistiske fokus.
1807 Og den største truslen for en varsler er jo om metainformasjon kommer
1808 på avveie, dvs. informasjon om at en har vært i kontakt med en
1809 journalist. Det kan være nok til at en kommer i myndighetenes
1810 søkelys, og de færreste har nok operasjonell sikkerhet til at vil tåle
1811 slik flombelysning på sitt privatliv.</p>
1812
1813 </div>
1814 <div class="tags">
1815
1816
1817 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1818
1819
1820 </div>
1821 </div>
1822 <div class="padding"></div>
1823
1824 <div class="entry">
1825 <div class="title">
1826 <a href="http://people.skolelinux.org/pere/blog/Aftenposten_redakt_ren_med_lua_i_h_nda.html">Aftenposten-redaktøren med lua i hånda</a>
1827 </div>
1828 <div class="date">
1829 9th September 2016
1830 </div>
1831 <div class="body">
1832 <p>En av dagens nyheter er at Aftenpostens redaktør Espen Egil Hansen
1833 bruker
1834 <a href="https://www.nrk.no/kultur/aftenposten-brukar-heile-forsida-pa-facebook-kritikk-1.13126918">forsiden
1835 av papiravisen på et åpent brev til Facebooks sjef Mark Zuckerberg om
1836 Facebooks fjerning av bilder, tekster og sider de ikke liker</a>. Det
1837 må være uvant for redaktøren i avisen Aftenposten å stå med lua i
1838 handa og håpe på å bli hørt. Spesielt siden Aftenposten har vært med
1839 på å gi Facebook makten de nå demonstrerer at de har. Ved å melde seg
1840 inn i Facebook-samfunnet har de sagt ja til bruksvilkårene og inngått
1841 en antagelig bindende avtale. Kanskje de skulle lest og vurdert
1842 vilkårene litt nærmere før de sa ja, i stedet for å klage over at
1843 reglende de har valgt å akseptere blir fulgt? Personlig synes jeg
1844 vilkårene er uakseptable og det ville ikke falle meg inn å gå inn på
1845 en avtale med slike vilkår. I tillegg til uakseptable vilkår er det
1846 mange andre grunner til å unngå Facebook. Du kan finne en solid
1847 gjennomgang av flere slike argumenter hos
1848 <a href="https://stallman.org/facebook.html">Richard Stallmans side om
1849 Facebook</a>.
1850
1851 <p>Jeg håper flere norske redaktører på samme vis må stå med lua i
1852 hånden inntil de forstår at de selv er med på å føre samfunnet på
1853 ville veier ved å omfavne Facebook slik de gjør når de omtaler og
1854 løfter frem saker fra Facebook, og tar i bruk Facebook som
1855 distribusjonskanal for sine nyheter. De bidrar til
1856 overvåkningssamfunnet og raderer ut lesernes privatsfære når de lenker
1857 til Facebook på sine sider, og låser seg selv inne i en omgivelse der
1858 det er Facebook, og ikke redaktøren, som sitter med makta.</p>
1859
1860 <p>Men det vil nok ta tid, i et Norge der de fleste nettredaktører
1861 <a href="http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html">deler
1862 sine leseres personopplysinger med utenlands etterretning</a>.</p>
1863
1864 <p>For øvrig burde varsleren Edward Snowden få politisk asyl i
1865 Norge.</p>
1866
1867 </div>
1868 <div class="tags">
1869
1870
1871 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1872
1873
1874 </div>
1875 </div>
1876 <div class="padding"></div>
1877
1878 <div class="entry">
1879 <div class="title">
1880 <a href="http://people.skolelinux.org/pere/blog/E_tjenesten_ber_om_innsyn_i_eposten_til_partiene_p__Stortinget.html">E-tjenesten ber om innsyn i eposten til partiene på Stortinget</a>
1881 </div>
1882 <div class="date">
1883 6th September 2016
1884 </div>
1885 <div class="body">
1886 <p>I helga kom det et hårreisende forslag fra Lysne II-utvalget satt
1887 ned av Forsvarsdepartementet. Lysne II-utvalget var bedt om å vurdere
1888 ønskelista til Forsvarets etterretningstjeneste (e-tjenesten), og har
1889 kommet med
1890 <a href="http://www.aftenposten.no/norge/Utvalg-sier-ja-til-at-E-tjenesten-far-overvake-innholdet-i-all-internett--og-telefontrafikk-som-krysser-riksgrensen-603232b.html">forslag
1891 om at e-tjenesten skal få lov til a avlytte all Internett-trafikk</a>
1892 som passerer Norges grenser. Få er klar over at dette innebærer at
1893 e-tjenesten får tilgang til epost sendt til de fleste politiske
1894 partiene på Stortinget. Regjeringspartiet Høyre (@hoyre.no),
1895 støttepartiene Venstre (@venstre.no) og Kristelig Folkeparti (@krf.no)
1896 samt Sosialistisk Ventreparti (@sv.no) og Miljøpartiet de grønne
1897 (@mdg.no) har nemlig alle valgt å ta imot eposten sin via utenlandske
1898 tjenester. Det betyr at hvis noen sender epost til noen med en slik
1899 adresse vil innholdet i eposten, om dette forslaget blir vedtatt, gjøres
1900 tilgjengelig for e-tjenesten. Venstre, Sosialistisk Ventreparti og
1901 Miljøpartiet De Grønne har valgt å motta sin epost hos Google,
1902 Kristelig Folkeparti har valgt å motta sin epost hos Microsoft, og
1903 Høyre har valgt å motta sin epost hos Comendo med mottak i Danmark og
1904 Irland. Kun Arbeiderpartiet og Fremskrittspartiet har valgt å motta
1905 eposten sin i Norge, hos henholdsvis Intility AS og Telecomputing
1906 AS.</p>
1907
1908 <p>Konsekvensen er at epost inn og ut av de politiske organisasjonene,
1909 til og fra partimedlemmer og partiets tillitsvalgte vil gjøres
1910 tilgjengelig for e-tjenesten for analyse og sortering. Jeg mistenker
1911 at kunnskapen som slik blir tilgjengelig vil være nyttig hvis en
1912 ønsker å vite hvilke argumenter som treffer publikum når en ønsker å
1913 påvirke Stortingets representanter.</p
1914
1915 <p>Ved hjelp av MX-oppslag i DNS for epost-domene, tilhørende
1916 whois-oppslag av IP-adressene og traceroute for å se hvorvidt
1917 trafikken går via utlandet kan enhver få bekreftet at epost sendt til
1918 de omtalte partiene vil gjøres tilgjengelig for forsvarets
1919 etterretningstjeneste hvis forslaget blir vedtatt. En kan også bruke
1920 den kjekke nett-tjenesten <a href="http://ipinfo.io/">ipinfo.io</a>
1921 for å få en ide om hvor i verden en IP-adresse hører til.</p>
1922
1923 <p>På den positive siden vil forslaget gjøre at enda flere blir
1924 motivert til å ta grep for å bruke
1925 <a href="https://www.torproject.org/">Tor</a> og krypterte
1926 kommunikasjonsløsninger for å kommunisere med sine kjære, for å sikre
1927 at privatsfæren vernes. Selv bruker jeg blant annet
1928 <a href="https://www.freedomboxfoundation.org/">FreedomBox</a> og
1929 <a href="https://whispersystems.org/">Signal</a> til slikt. Ingen av
1930 dem er optimale, men de fungerer ganske bra allerede og øker kostnaden
1931 for dem som ønsker å invadere mitt privatliv.</p>
1932
1933 <p>For øvrig burde varsleren Edward Snowden få politisk asyl i
1934 Norge.</p>
1935
1936 <!--
1937
1938 venstre.no
1939 venstre.no mail is handled by 10 aspmx.l.google.com.
1940 venstre.no mail is handled by 20 alt1.aspmx.l.google.com.
1941 venstre.no mail is handled by 20 alt2.aspmx.l.google.com.
1942 venstre.no mail is handled by 30 aspmx2.googlemail.com.
1943 venstre.no mail is handled by 30 aspmx3.googlemail.com.
1944
1945 traceroute to aspmx.l.google.com (173.194.222.27), 30 hops max, 60 byte packets
1946 1 uio-gw10.uio.no (129.240.6.1) 0.411 ms 0.438 ms 0.536 ms
1947 2 uio-gw8.uio.no (129.240.24.229) 0.375 ms 0.452 ms 0.548 ms
1948 3 oslo-gw1.uninett.no (128.39.65.17) 1.940 ms 1.950 ms 1.942 ms
1949 4 se-tug.nordu.net (109.105.102.108) 6.910 ms 6.949 ms 7.283 ms
1950 5 google-gw.nordu.net (109.105.98.6) 6.975 ms 6.967 ms 6.958 ms
1951 6 209.85.250.192 (209.85.250.192) 7.337 ms 7.286 ms 10.890 ms
1952 7 209.85.254.13 (209.85.254.13) 7.394 ms 209.85.254.31 (209.85.254.31) 7.586 ms 209.85.254.33 (209.85.254.33) 7.570 ms
1953 8 209.85.251.255 (209.85.251.255) 15.686 ms 209.85.249.229 (209.85.249.229) 16.118 ms 209.85.251.255 (209.85.251.255) 16.073 ms
1954 9 74.125.37.255 (74.125.37.255) 16.794 ms 216.239.40.248 (216.239.40.248) 16.113 ms 74.125.37.44 (74.125.37.44) 16.764 ms
1955 10 * * *
1956
1957 mdg.no
1958 mdg.no mail is handled by 1 aspmx.l.google.com.
1959 mdg.no mail is handled by 5 alt2.aspmx.l.google.com.
1960 mdg.no mail is handled by 5 alt1.aspmx.l.google.com.
1961 mdg.no mail is handled by 10 aspmx2.googlemail.com.
1962 mdg.no mail is handled by 10 aspmx3.googlemail.com.
1963 sv.no
1964 sv.no mail is handled by 1 aspmx.l.google.com.
1965 sv.no mail is handled by 5 alt1.aspmx.l.google.com.
1966 sv.no mail is handled by 5 alt2.aspmx.l.google.com.
1967 sv.no mail is handled by 10 aspmx3.googlemail.com.
1968 sv.no mail is handled by 10 aspmx2.googlemail.com.
1969 hoyre.no
1970 hoyre.no mail is handled by 10 hoyre-no.mx1.comendosystems.com.
1971 hoyre.no mail is handled by 20 hoyre-no.mx2.comendosystems.net.
1972
1973 traceroute to hoyre-no.mx1.comendosystems.com (89.104.206.4), 30 hops max, 60 byte packets
1974 1 uio-gw10.uio.no (129.240.6.1) 0.450 ms 0.510 ms 0.591 ms
1975 2 uio-gw8.uio.no (129.240.24.229) 0.383 ms 0.508 ms 0.596 ms
1976 3 oslo-gw1.uninett.no (128.39.65.17) 0.311 ms 0.315 ms 0.300 ms
1977 4 se-tug.nordu.net (109.105.102.108) 6.837 ms 6.842 ms 6.834 ms
1978 5 dk-uni.nordu.net (109.105.97.10) 26.073 ms 26.085 ms 26.076 ms
1979 6 dix.1000m.soeborg.ip.comendo.dk (192.38.7.22) 15.372 ms 15.046 ms 15.123 ms
1980 7 89.104.192.65 (89.104.192.65) 15.875 ms 15.990 ms 16.239 ms
1981 8 89.104.192.179 (89.104.192.179) 15.676 ms 15.674 ms 15.664 ms
1982 9 03dm-com.mx1.staysecuregroup.com (89.104.206.4) 15.637 ms * *
1983
1984 krf.no
1985 krf.no mail is handled by 10 krf-no.mail.protection.outlook.com.
1986
1987 traceroute to krf-no.mail.protection.outlook.com (213.199.154.42), 30 hops max, 60 byte packets
1988 1 uio-gw10.uio.no (129.240.6.1) 0.401 ms 0.438 ms 0.536 ms
1989 2 uio-gw8.uio.no (129.240.24.229) 11.076 ms 11.120 ms 11.204 ms
1990 3 oslo-gw1.uninett.no (128.39.65.17) 0.232 ms 0.234 ms 0.271 ms
1991 4 se-tug.nordu.net (109.105.102.108) 6.811 ms 6.820 ms 6.815 ms
1992 5 netnod-ix-ge-a-sth-4470.microsoft.com (195.245.240.181) 7.074 ms 7.013 ms 7.061 ms
1993 6 ae1-0.sto-96cbe-1b.ntwk.msn.net (104.44.225.161) 7.227 ms 7.362 ms 7.293 ms
1994 7 be-8-0.ibr01.ams.ntwk.msn.net (104.44.5.7) 41.993 ms 43.334 ms 41.939 ms
1995 8 be-1-0.ibr02.ams.ntwk.msn.net (104.44.4.214) 43.153 ms 43.507 ms 43.404 ms
1996 9 ae3-0.fra-96cbe-1b.ntwk.msn.net (104.44.5.17) 29.897 ms 29.831 ms 29.794 ms
1997 10 ae10-0.vie-96cbe-1a.ntwk.msn.net (198.206.164.1) 42.309 ms 42.130 ms 41.808 ms
1998 11 * ae8-0.vie-96cbe-1b.ntwk.msn.net (104.44.227.29) 41.425 ms *
1999 12 * * *
2000
2001 arbeiderpartiet.no
2002 arbeiderpartiet.no mail is handled by 10 mail.intility.com.
2003 arbeiderpartiet.no mail is handled by 20 mail2.intility.com.
2004
2005 traceroute to mail.intility.com (188.95.245.87), 30 hops max, 60 byte packets
2006 1 uio-gw10.uio.no (129.240.6.1) 0.486 ms 0.508 ms 0.649 ms
2007 2 uio-gw8.uio.no (129.240.24.229) 0.416 ms 0.508 ms 0.620 ms
2008 3 oslo-gw1.uninett.no (128.39.65.17) 0.276 ms 0.278 ms 0.275 ms
2009 4 te3-1-2.br1.fn3.as2116.net (193.156.90.3) 0.374 ms 0.371 ms 0.416 ms
2010 5 he16-1-1.cr1.san110.as2116.net (195.0.244.234) 3.132 ms he16-1-1.cr2.oslosda310.as2116.net (195.0.244.48) 10.079 ms he16-1-1.cr1.san110.as2116.net (195.0.244.234) 3.353 ms
2011 6 te1-2-0.ar2.ulv89.as2116.net (195.0.243.194) 0.569 ms te5-0-0.ar2.ulv89.as2116.net (195.0.243.192) 0.661 ms 0.653 ms
2012 7 cD2EC45C1.static.as2116.net (193.69.236.210) 0.654 ms 0.615 ms 0.590 ms
2013 8 185.7.132.38 (185.7.132.38) 1.661 ms 1.808 ms 1.695 ms
2014 9 185.7.132.100 (185.7.132.100) 1.793 ms 1.943 ms 1.546 ms
2015 10 * * *
2016
2017 frp.no
2018 frp.no mail is handled by 10 mx03.telecomputing.no.
2019 frp.no mail is handled by 20 mx01.telecomputing.no.
2020
2021 traceroute to mx03.telecomputing.no (95.128.105.102), 30 hops max, 60 byte packets
2022 1 uio-gw10.uio.no (129.240.6.1) 0.378 ms 0.402 ms 0.479 ms
2023 2 uio-gw8.uio.no (129.240.24.229) 0.361 ms 0.458 ms 0.548 ms
2024 3 oslo-gw1.uninett.no (128.39.65.17) 0.361 ms 0.352 ms 0.336 ms
2025 4 xe-2-2-0-0.san-peer2.osl.no.ip.tdc.net (193.156.90.16) 0.375 ms 0.366 ms 0.346 ms
2026 5 xe-2-0-2-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.97) 0.780 ms xe-2-0-0-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.101) 0.713 ms xe-2-0-2-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.97) 0.759 ms
2027 6 cpe.xe-0-2-0-100.ost-pe1.osl.no.customer.tdc.net (85.19.26.46) 0.837 ms 0.755 ms 0.759 ms
2028 7 95.128.105.3 (95.128.105.3) 1.050 ms 1.288 ms 1.182 ms
2029 8 mx03.telecomputing.no (95.128.105.102) 0.717 ms 0.703 ms 0.692 ms
2030
2031 -->
2032
2033 </div>
2034 <div class="tags">
2035
2036
2037 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2038
2039
2040 </div>
2041 </div>
2042 <div class="padding"></div>
2043
2044 <div class="entry">
2045 <div class="title">
2046 <a href="http://people.skolelinux.org/pere/blog/How_to_use_the_Signal_app_if_you_only_have_a_land_line__ie_no_mobile_phone_.html">How to use the Signal app if you only have a land line (ie no mobile phone)</a>
2047 </div>
2048 <div class="date">
2049 3rd July 2016
2050 </div>
2051 <div class="body">
2052 <p>For a while now, I have wanted to test
2053 <a href="https://whispersystems.org/">the Signal app</a>, as it is
2054 said to provide end to end encrypted communication and several of my
2055 friends and family are already using it. As I by choice do not own a
2056 mobile phone, this proved to be harder than expected. And I wanted to
2057 have the source of the client and know that it was the code used on my
2058 machine. But yesterday I managed to get it working. I used the
2059 Github source, compared it to the source in
2060 <a href="https://chrome.google.com/webstore/detail/signal-private-messenger/bikioccmkafdpakkkcpdbppfkghcmihk?hl=en-US">the
2061 Signal Chrome app</a> available from the Chrome web store, applied
2062 patches to use the production Signal servers, started the app and
2063 asked for the hidden "register without a smart phone" form. Here is
2064 the recipe how I did it.</p>
2065
2066 <p>First, I fetched the Signal desktop source from Github, using
2067
2068 <pre>
2069 git clone https://github.com/WhisperSystems/Signal-Desktop.git
2070 </pre>
2071
2072 <p>Next, I patched the source to use the production servers, to be
2073 able to talk to other Signal users:</p>
2074
2075 <pre>
2076 cat &lt;&lt;EOF | patch -p0
2077 diff -ur ./js/background.js userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/background.js
2078 --- ./js/background.js 2016-06-29 13:43:15.630344628 +0200
2079 +++ userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/background.js 2016-06-29 14:06:29.530300934 +0200
2080 @@ -47,8 +47,8 @@
2081 });
2082 });
2083
2084 - var SERVER_URL = 'https://textsecure-service-staging.whispersystems.org';
2085 - var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments-staging.s3.amazonaws.com';
2086 + var SERVER_URL = 'https://textsecure-service-ca.whispersystems.org:4433';
2087 + var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments.s3.amazonaws.com';
2088 var messageReceiver;
2089 window.getSocketStatus = function() {
2090 if (messageReceiver) {
2091 diff -ur ./js/expire.js userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/expire.js
2092 --- ./js/expire.js 2016-06-29 13:43:15.630344628 +0200
2093 +++ userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/expire.js2016-06-29 14:06:29.530300934 +0200
2094 @@ -1,6 +1,6 @@
2095 ;(function() {
2096 'use strict';
2097 - var BUILD_EXPIRATION = 0;
2098 + var BUILD_EXPIRATION = 1474492690000;
2099
2100 window.extension = window.extension || {};
2101
2102 EOF
2103 </pre>
2104
2105 <p>The first part is changing the servers, and the second is updating
2106 an expiration timestamp. This timestamp need to be updated regularly.
2107 It is set 90 days in the future by the build process (Gruntfile.js).
2108 The value is seconds since 1970 times 1000, as far as I can tell.</p>
2109
2110 <p>Based on a tip and good help from the #nuug IRC channel, I wrote a
2111 script to launch Signal in Chromium.</p>
2112
2113 <pre>
2114 #!/bin/sh
2115 cd $(dirname $0)
2116 mkdir -p userdata
2117 exec chromium \
2118 --proxy-server="socks://localhost:9050" \
2119 --user-data-dir=`pwd`/userdata --load-and-launch-app=`pwd`
2120 </pre>
2121
2122 <p> The script start the app and configure Chromium to use the Tor
2123 SOCKS5 proxy to make sure those controlling the Signal servers (today
2124 Amazon and Whisper Systems) as well as those listening on the lines
2125 will have a harder time location my laptop based on the Signal
2126 connections if they use source IP address.</p>
2127
2128 <p>When the script starts, one need to follow the instructions under
2129 "Standalone Registration" in the CONTRIBUTING.md file in the git
2130 repository. I right clicked on the Signal window to get up the
2131 Chromium debugging tool, visited the 'Console' tab and wrote
2132 'extension.install("standalone")' on the console prompt to get the
2133 registration form. Then I entered by land line phone number and
2134 pressed 'Call'. 5 seconds later the phone rang and a robot voice
2135 repeated the verification code three times. After entering the number
2136 into the verification code field in the form, I could start using
2137 Signal from my laptop.
2138
2139 <p>As far as I can tell, The Signal app will leak who is talking to
2140 whom and thus who know who to those controlling the central server,
2141 but such leakage is hard to avoid with a centrally controlled server
2142 setup. It is something to keep in mind when using Signal - the
2143 content of your chats are harder to intercept, but the meta data
2144 exposing your contact network is available to people you do not know.
2145 So better than many options, but not great. And sadly the usage is
2146 connected to my land line, thus allowing those controlling the server
2147 to associate it to my home and person. I would prefer it if only
2148 those I knew could tell who I was on Signal. There are options
2149 avoiding such information leakage, but most of my friends are not
2150 using them, so I am stuck with Signal for now.</p>
2151
2152 <p><strong>Update 2017-01-10</strong>: There is an updated blog post
2153 on this topic in
2154 <a href="http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html">Experience
2155 and updated recipe for using the Signal app without a mobile
2156 phone</a>.</p>
2157
2158 </div>
2159 <div class="tags">
2160
2161
2162 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2163
2164
2165 </div>
2166 </div>
2167 <div class="padding"></div>
2168
2169 <div class="entry">
2170 <div class="title">
2171 <a href="http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html">Snurpenot-overvåkning av sensitiv personinformasjon</a>
2172 </div>
2173 <div class="date">
2174 9th November 2015
2175 </div>
2176 <div class="body">
2177 <p>Tenk om et norsk sykehus delte informasjon om hva som blir lest og
2178 hvem som leser på sykehusets nettsted, med noen som samarbeider med et
2179 fremmed lands etterretningsvesen, og at flere andre fremmede lands
2180 etterretningstjenester kan snappe opp informasjonen.</p>
2181
2182 <p>Tenk om flere sykehus, kommuner, helsestasjoner, universitet,
2183 høyskoler, grunnskoler, Stortinget, det meste av offentlig
2184 forvaltning, medier, adopsjonstjenester og krisesenter gjør det
2185 samme?</p>
2186
2187 <p>Tenk om de som lytter kan holde oversikt over norske borgeres
2188 interesser, sykdommer, rusmisbruk, adopsjon, abort, barnehager,
2189 politiske interesser og sympatier samt hvilke argumenter som har best
2190 effekt på beslutningstagere og måter de kan påvirkes. Ville det gitt
2191 grunn til bekymring?</p>
2192
2193 <p>Høres det ut som noe tatt ut fra fantasien til George Orwell,
2194 forfatteren av dystopien 1984? Det er virkeligheten i Norge i dag,
2195 takket være bruken av statistikktjenester som Google Analytics.</p>
2196
2197 <p><strong>Du kan beskytte deg</strong></p>
2198
2199 <p>Men borgerne har et forsvar mot dette angrepet på privatsfæren.
2200 Dagens nettlesere har utvidelser som støtter å blokkere slik
2201 utlevering av informasjon. Personlig bruker jeg Privacy Badger,
2202 Ghostery, NoScript og AdBlock, og anbefaler alle å gjøre noe
2203 tilsvarende. Merk at noen av verktøyene lekker informasjon, i tillegg
2204 til å gjøre en nyttig jobb, så det er lurt å bruke flere sammen. I
2205 tillegg bør hver og en av oss sende inn protest til organisasjonene
2206 bak nettsteder som bidrar til dette inngrepet i privatsfæren.</p>
2207
2208 <p><strong>Hvem bidrar til overvåkningen?</strong></p>
2209
2210 <p>Takket være Ghostery la jeg merke til at flere og flere norske
2211 nettsteder begynte å la Google Analytics overvåke brukerne. Jeg ble
2212 nysgjerrig på hvor mange det gjaldt, og gikk igjennom ca. 2700 norske
2213 nettsteder, hovedsakelig offentlig forvaltning. Jeg laget et system
2214 for å koble seg opp automatisk og sjekke hvor nettstedene spredte
2215 informasjon om besøket. Jeg ble overrasket både over omfanget og hva
2216 slags nettsteder som rapporterer besøksinformasjon ut av landet.
2217 Omtrent 70 prosent av de 2700 sender informasjon til Google Analytics.
2218 Noen tilfeldige eksempler er Akershus Universitetssykehus, Sykehuset
2219 Østfold, Lommelegen, Oslo krisesenter, Stortinget, den norske
2220 regjering, de fleste politiske partier på Stortinget, NAV, Altinn,
2221 NRK, TV2, Helse Førde, Helse Stavanger, Oslo kommune,
2222 Nasjonalbiblioteket, Pasientombudet, Kongehuset, Politiet,
2223 Teknologirådet, Tollvesenet, Norsk romsenter, Forsvarsbygg og
2224 Sivilforsvaret. Og det er mange flere.</p>
2225
2226 <p>Hvordan kan det offentlige Norge omfavne en slik praksis? Det er
2227 gode hensikter bak. Google har laget en god tjeneste for
2228 nettstedseiere, der de uten å betale med noe annet enn en bit av de
2229 besøkenes privatsfære får tilgang til nyttig og presis statistikk over
2230 nettstedets bruk ved å besøke netttjenesten hos Google. De færreste
2231 merker ulempene angrepet på privatsfæren som nettstedene og Google
2232 utgjør.</p>
2233
2234 <p><strong>Hvordan foregår det?</strong></p>
2235
2236 <p>I nettsider kan nettsteder legge inn lenker til programkode som
2237 skal kjøres av brukerens nettleser. De som tar i bruk Google
2238 Analytics legger typisk inn lenke til et javascript-program hos Google
2239 som ber nettleseren ta kontakt med Google og dele IP-adresse, side
2240 besøkt, aktuelle cookies og endel informasjon om nettleseren med
2241 Google Analytics. Programmet trenger ikke være det samme for alle som
2242 henter det fra Google. Det finnes et Google Analytics-tilvalg kalt
2243 «anonymisering» som nettstedeier kan ta i bruk. Dette instruerer det
2244 omtalte programmet om å be Google slette deler av den oversendte
2245 IP-adressen. Full IP-adresse sendes likevel over og er tilgjengelig
2246 for alle som snapper opp informasjonen underveis.</p>
2247
2248 <p>Takket være varsleren Edward Snowden, som bidro til uvurderlig
2249 dokumentasjon på snurpenot-overvåkningen som nordmenn blir utsatt for,
2250 vet vi at Google samarbeider med USAs etteretning som avlytter trafikk
2251 sendt til Google Analytics.</p>
2252
2253 <p>Men allerede før Snowden var det bekreftet at både britiske GCHQ og
2254 USAs NSA avlytter og lagrer blant annet Internett-trafikk som er innom
2255 et av landene, i tillegg til at FRA i Sverige avlytter og lagrer
2256 trafikk som passerte grensa til Sverige.</p>
2257
2258 <p>Og som
2259 <a href="http://www.dn.no/tekno/2013/02/03/amerikanerne-kan-se-hvert-ord-du-skriver">Datatilsynet
2260 sa til Dagens Næringsliv i 2013</a> kunne de vanskelig nekte bruk av
2261 skytjenester som Google Analytics når Norge var bundet av EUs «Safe
2262 Harbour»-avtale med USA. De måtte derfor se bort fra
2263 f.eks. FISAAA-loven (som lar NSA avlytte Internett-trafikk) i sine
2264 vurderinger. Når nå EUs «Safe Harbour»-avtale er underkjent, og det
2265 foreslås å bruke individuell avtalerett mellom selskaper som juridisk
2266 grunnlag for å sende personopplysninger til USA, er det greit å huske
2267 på at FISAA-loven og andre som brukes av USA som grunnlag for
2268 masseovervåkning overstyrer slike avtaler.</p>
2269
2270 <p>For øvrig burde varsleren Edward Snowden få politisk asyl i
2271 Norge.</p>
2272
2273 </div>
2274 <div class="tags">
2275
2276
2277 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2278
2279
2280 </div>
2281 </div>
2282 <div class="padding"></div>
2283
2284 <div class="entry">
2285 <div class="title">
2286 <a href="http://people.skolelinux.org/pere/blog/Lawrence_Lessig_interviewed_Edward_Snowden_a_year_ago.html">Lawrence Lessig interviewed Edward Snowden a year ago</a>
2287 </div>
2288 <div class="date">
2289 19th October 2015
2290 </div>
2291 <div class="body">
2292 <p>Last year, <a href="https://lessig2016.us/">US president candidate
2293 in the Democratic Party</a> Lawrence interviewed Edward Snowden. The
2294 one hour interview was
2295 <a href="https://www.youtube.com/watch?v=o_Sr96TFQQE">published by
2296 Harvard Law School 2014-10-23 on Youtube</a>, and the meeting took
2297 place 2014-10-20.</p>
2298
2299 <p>The questions are very good, and there is lots of useful
2300 information to be learned and very interesting issues to think about
2301 being raised. Please check it out.</p>
2302
2303 <iframe width="560" height="315" src="https://www.youtube.com/embed/o_Sr96TFQQE" frameborder="0" allowfullscreen></iframe>
2304
2305 <p>I find it especially interesting to hear again that Snowden did try
2306 to bring up his reservations through the official channels without any
2307 luck. It is in sharp contrast to the answers made 2013-11-06 by the
2308 Norwegian prime minister Erna Solberg to the Norwegian Parliament,
2309 <a href="https://tale.holderdeord.no/speeches/s131106/68">claiming
2310 Snowden is no Whistle-Blower</a> because he should have taken up his
2311 concerns internally and using official channels. It make me sad
2312 that this is the political leadership we have here in Norway.</p>
2313
2314 </div>
2315 <div class="tags">
2316
2317
2318 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2319
2320
2321 </div>
2322 </div>
2323 <div class="padding"></div>
2324
2325 <div class="entry">
2326 <div class="title">
2327 <a href="http://people.skolelinux.org/pere/blog/Alle_Stortingets_mobiltelefoner_kontrolleres_fra_USA___.html">Alle Stortingets mobiltelefoner kontrolleres fra USA...</a>
2328 </div>
2329 <div class="date">
2330 7th October 2015
2331 </div>
2332 <div class="body">
2333 <p>Jeg lot meg fascinere av
2334 <a href="http://www.aftenposten.no/nyheter/iriks/politikk/Stortinget-har-tilgang-til-a-fjernstyre-600-mobiler-8192692.html">en
2335 artikkel i Aftenposten</a> der det fortelles at «over 600 telefoner som
2336 benyttes av stortingsrepresentanter, rådgivere og ansatte på
2337 Stortinget, kan «fjernstyres» ved hjelp av
2338 <a href="https://play.google.com/store/apps/details?id=com.airwatch.androidagent">programvaren
2339 Airwatch</a>, et såkalte MDM-program (Mobile Device Managment)». Det
2340 hele bagatelliseres av Stortingets IT-stab, men det er i hovedsak på
2341 grunn av at journalisten ikke stiller de relevante spørsmålene. For
2342 meg er det relevante spørsmålet hvem som har lovlig tilgang (i henhold
2343 til lokal lovgiving, dvs. i hvert fall i Norge, Sverige, UK og USA)
2344 til informasjon om og på telefonene, og hvor enkelt det er å skaffe
2345 seg tilgang til hvor mobilene befinner seg og informasjon som befinner
2346 seg på telefonene ved hjelp av utro tjenere, trusler, innbrudd og
2347 andre ulovlige metoder.</p>
2348
2349 <p>Bruken av AirWatch betyr i realiteten at USAs etteretning og
2350 politimyndigheter har full tilgang til stortingets mobiltelefoner,
2351 inkludert posisjon og innhold, takket være
2352 <a href="https://en.wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act_of_1978_Amendments_Act_of_2008">FISAAA-loven</a>
2353 og
2354 "<a href="https://en.wikipedia.org/wiki/National_security_letter">National
2355 Security Letters</a>" og det enkle faktum at selskapet
2356 <a href="http://www.airwatch.com/">AirWatch</a> er kontrollert av et
2357 selskap i USA. I tillegg er det kjent at flere lands
2358 etterretningstjenester kan lytte på trafikken når den passerer
2359 landegrensene.</p>
2360
2361 <p>Jeg har bedt om mer informasjon
2362 <a href="https://www.mimesbronn.no/request/saksnummer_for_saker_anganede_br">fra
2363 Stortinget om bruken av AirWatch</a> via Mimes brønn så får vi se hva
2364 de har å fortelle om saken. Fant ingenting om 'airwatch' i
2365 postjournalen til Stortinget, så jeg trenger hjelp før jeg kan be om
2366 innsyn i konkrete dokumenter.</p>
2367
2368 <p>Oppdatering 2015-10-07: Jeg er blitt spurt hvorfor jeg antar at
2369 AirWatch-agenten rapporterer til USA og ikke direkte til Stortingets
2370 egen infrastruktur. Det stemmer at det er teknisk mulig å sette
2371 opp mobiltelefonene til å rapportere til datamaskiner som eies av
2372 Stortinget. Jeg antar det rapporteres til AirWatch sine sentrale
2373 tjenester basert på det jeg leste fra beskrivelsen av
2374 <a href="http://www.airwatch.com/solutions/mobile-device-management/">Mobile
2375 Device Management</A> på AirWatch sine egne nettsider, koblet med at
2376 det brukes en standard app som kan hentes fra "app-butikkene" for å få
2377 tilgang. Enten må app-en settes opp individuelt hos Stortinget, eller
2378 så får den beskjed fra AirWatch i USA om hvor den skal koble seg opp.
2379 I det første tilfellet vil den ikke rapportere direkte til USA, men
2380 til programvare utviklet av AirWatch som kjører på en maskin under
2381 Stortingets kontroll. Det er litt bedre, men fortsatt vil det være
2382 umulig for Stortinget å være sikker på hva programvaren som tar imot
2383 forbindelser gjør. Jeg ser fra beskrivelsen av
2384 <a href="http://www.airwatch.com/differentiators/enterprise-integration/">Enterprice
2385 Integration</a> hos AirWatch at det er mulig å ha lokal installasjon,
2386 og håper innsynsforespørsler mot Stortinget kan fortelle mer om
2387 hvordan ting konkret fungerer der.</p>
2388
2389 </div>
2390 <div class="tags">
2391
2392
2393 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/offentlig innsyn">offentlig innsyn</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2394
2395
2396 </div>
2397 </div>
2398 <div class="padding"></div>
2399
2400 <div class="entry">
2401 <div class="title">
2402 <a href="http://people.skolelinux.org/pere/blog/Blir_det_virkelig_krav_om_fingeravtrykk_i_nasjonale_ID_kort_.html">Blir det virkelig krav om fingeravtrykk i nasjonale ID-kort?</a>
2403 </div>
2404 <div class="date">
2405 12th May 2015
2406 </div>
2407 <div class="body">
2408 <p>Noen finner det vanskelig å tro at Stortinget faktisk har vedtatt å
2409 kreve at alle norske borgerne må avgi fingeravtrykk til politiet for å
2410 fungere i samfunnet. Jeg er blitt spurt hva som er grunnlaget for
2411 <a href="http://people.skolelinux.org/pere/blog/Norwegian_citizens_now_required_by_law_to_give_their_fingerprint_to_the_police.html">min
2412 påstand i forrige bloggpost</a> om at det nå blir krav om å avgi
2413 fingeravtrykk til politiet for å fungere som borger i Norge. De som
2414 spør klarer ikke lese det ut fra det som er vedtatt. Her er en liten
2415 oppsummering om hva jeg baserer det på. Det sies ikke direkte i
2416 hverken proposisjon, innstilling eller vedtak, men fremgår når en ser
2417 på indirekte formuleringer.</p>
2418
2419 <p>I
2420 <a href="https://www.regjeringen.no/nb/dokumenter/prop.-66-l-2014-2015/id2399703/">stortingsproposisjon
2421 66</a>, avsnitt 6.3.5 (Avgivelse av biometriske personopplysninger)
2422 står det<p>
2423
2424 <p><blockquote>
2425
2426 <p>Departementet foreslår at både ansiktsfoto og fingeravtrykk skal
2427 kunne opptas og lagres som identifikasjonsdata i de nasjonale
2428 ID-kortene, på samme måte som i passene. Lovforslaget er derfor
2429 utformet i tråd med passloven § 6 annet ledd, som fastslår at det
2430 til bruk for senere verifisering eller kontroll av passinnehaverens
2431 identitet kan innhentes og lagres i passet biometrisk
2432 personinformasjon i form av ansiktsfoto og fingeravtrykk (to
2433 fingre). Dagens ordning med lagring av ansiktsfoto og fingeravtrykk
2434 i et kontaktløst smartkort i passet er basert på internasjonale
2435 standarder. Fingeravtrykkene i nasjonalt ID-kort vil bli beskyttet
2436 på samme måte som fingeravtrykkene i passene.</p>
2437
2438 <p>[...]</p>
2439
2440 <p>For norske forhold understreker departementet at innføring av
2441 nasjonale ID-kort sammen med innføring av nye systemer for sikrere
2442 utstedelse og kontroll av pass og relaterte dokumenter gir mulighet
2443 til å utforme ordningen slik at den best mulig møter utfordringene
2444 forbundet med identitetskriminalitet. Det tilsier at fingeravtrykk
2445 opptas og lagres i alle nasjonale ID-kort.</p>
2446 </blockquote></p>
2447
2448 <p>Departementet sier altså at sin anbefaling er at fingeravtrykk skal
2449 opptas og lagres i alle nasjonale ID-kort. Det skrives som om det
2450 blir valgfritt, på samme måten som det skrives passloven, der det i
2451 loven sier at det kan
2452 «<a href="https://lovdata.no/dokument/NL/lov/1997-06-19-82#§6">innhentes
2453 og lagres i passet biometrisk personinformasjon i form av ansiktsfoto
2454 og fingeravtrykk (to fingre)</a>». Men på tross av bruken av «kan» i
2455 passloven er det innført krav om å avgi fingeravtrykk for å få et pass
2456 i Norge. Proposisjonen sier i tillegg i del 1 (Proposisjonens
2457 hovedinnhold) at ID-kortene skal være like pålitelig som pass og ha
2458 samme sikkerhetsnivå som pass. Departementet foreslår altså at
2459 ID-kortene skal gis etter samme regler som for pass.</p>
2460
2461 <p>Formuleringene fra hovedinnholdet i proposisjonen er videreført i
2462 <a href="https://www.stortinget.no/no/Saker-og-publikasjoner/Publikasjoner/Innstillinger/Stortinget/2014-2015/inns-201415-243/?lvl=0">innstillingen
2463 fra stortingskomiteen</a>, der det konkret står «De foreslåtte reglene
2464 vil gi befolkningen tilbud om et offentlig utstedt identitetsbevis som
2465 vil være like pålitelig som passet, og mer praktisk å bruke som
2466 legitimasjon» og «Det nasjonale ID-kortet skal også holde samme
2467 sikkerhetsnivå som passet». Komiteen har altså ingen kommentarer
2468 eller innsigelser til dette forslaget, og gjorde i debatten da saken
2469 ble vedtatt det klart at dette var en god sak og at en enstemmig
2470 komité var glad for resultatet. Stortinget har dermed stilt seg helt
2471 og fullt bak departementets forslag.</p>
2472
2473 <p>For meg er det åpenbart når en leser proposisjonen at «like
2474 pålitelig» og «samme sikkerhetsnivå» vil bli tolket av departementet
2475 som «med samme biometrisk informasjon som i passene», og departementet
2476 forklarer i tillegg i proposisjonen at de har tenkt at
2477 fingeravtrykkene «vil bli beskyttet på samme måte som fingeravtrykkene
2478 i passene». Jeg ser det dermed som åpenbart at den samme
2479 tvangsinnhentingen av fingeravtrykk som gjelder for pass vil bli
2480 viderført til de nasjonale ID-kortene.</p>
2481
2482 <p>Det eneste som kan endre dette er massive protester fra
2483 befolkningen på at folk som ikke er mistenkt for noe kriminelt skal
2484 tvinges til å gi fingeravtrykket til politiet for å f.eks. kunne få
2485 bankkonto eller stemme ved valg. Det kunne få departementet til å
2486 snu. Det tror jeg ikke vil skje.</p>
2487
2488 </div>
2489 <div class="tags">
2490
2491
2492 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2493
2494
2495 </div>
2496 </div>
2497 <div class="padding"></div>
2498
2499 <div class="entry">
2500 <div class="title">
2501 <a href="http://people.skolelinux.org/pere/blog/Norwegian_citizens_now_required_by_law_to_give_their_fingerprint_to_the_police.html">Norwegian citizens now required by law to give their fingerprint to the police</a>
2502 </div>
2503 <div class="date">
2504 10th May 2015
2505 </div>
2506 <div class="body">
2507 <p>5 days ago, the Norwegian Parliament decided, unanimously, that all
2508 citizens of Norway, no matter if they are suspected of something
2509 criminal or not, are
2510 <a href="https://www.holderdeord.no/votes/1430838871e">required to
2511 give fingerprints to the police</a> (vote details from Holder de
2512 ord). The law make it sound like it will be optional, but in a few
2513 years there will be no option any more. The ID will be required to
2514 vote, to get a bank account, a bank card, to change address on the
2515 post office, to receive an electronic ID or to get a drivers license
2516 and many other tasks required to function in Norway. The banks plan
2517 to stop providing their own ID on the bank cards when this new
2518 national ID is introduced, and the national road authorities plan to
2519 change the drivers license to no longer be usable as identity cards.
2520 In effect, to function as a citizen in Norway a national ID card will
2521 be required, and to get it one need to provide the fingerprints to
2522 the police.</p>
2523
2524 <p>In addition to handing the fingerprint to the police (which
2525 promised to not make a copy of the fingerprint image at that point in
2526 time, but say nothing about doing it later), a picture of the
2527 fingerprint will be stored on the RFID chip, along with a picture of
2528 the face and other information about the person. Some of the
2529 information will be encrypted, but the encryption will be the same
2530 system as currently used in the passports. The codes to decrypt will
2531 be available to a lot of government offices and their suppliers around
2532 the globe, but for those that do not know anyone in those circles it
2533 is good to know that
2534 <a href="http://www.theguardian.com/technology/2006/nov/17/news.homeaffairs">the
2535 encryption is already broken</a>. And they
2536 <a href="http://www.networkworld.com/article/2215057/wireless/bad-guys-could-read-rfid-passports-at-217-feet--maybe-a-lot-more.html">can
2537 be read from 70 meters away</a>. This can be mitigated a bit by
2538 keeping it in a Faraday cage (metal box or metal wire container), but
2539 one will be required to take it out of there often enough to expose
2540 ones private and personal information to a lot of people that have no
2541 business getting access to that information.</p>
2542
2543 <p>The new Norwegian national IDs are a vehicle for identity theft,
2544 and I feel sorry for us all having politicians accepting such invasion
2545 of privacy without any objections. So are the Norwegian passports,
2546 but it has been possible to function in Norway without those so far.
2547 That option is going away with the passing of the new law. In this, I
2548 envy the Germans, because for them it is optional how much biometric
2549 information is stored in their national ID.</p>
2550
2551 <p>And if forced collection of fingerprints was not bad enough, the
2552 information collected in the national ID card register can be handed
2553 over to foreign intelligence services and police authorities, "when
2554 extradition is not considered disproportionate".</p>
2555
2556 <p>Update 2015-05-12: For those unable to believe that the Parliament
2557 really could make such decision, I wrote
2558 <a href="http://people.skolelinux.org/pere/blog/Blir_det_virkelig_krav_om_fingeravtrykk_i_nasjonale_ID_kort_.html">a
2559 summary of the sources I have</a> for concluding the way I do
2560 (Norwegian Only, as the sources are all in Norwegian).</p>
2561
2562 </div>
2563 <div class="tags">
2564
2565
2566 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2567
2568
2569 </div>
2570 </div>
2571 <div class="padding"></div>
2572
2573 <div class="entry">
2574 <div class="title">
2575 <a href="http://people.skolelinux.org/pere/blog/What_would_it_cost_to_store_all_phone_calls_in_Norway_.html">What would it cost to store all phone calls in Norway?</a>
2576 </div>
2577 <div class="date">
2578 1st May 2015
2579 </div>
2580 <div class="body">
2581 <p>Many years ago, a friend of mine calculated how much it would cost
2582 to store the sound of all phone calls in Norway, and came up with the
2583 cost of around 20 million NOK (2.4 mill EUR) for all the calls in a
2584 year. I got curious and wondered what the same calculation would look
2585 like today. To do so one need an idea of how much data storage is
2586 needed for each minute of sound, how many minutes all the calls in
2587 Norway sums up to, and the cost of data storage.</p>
2588
2589 <p>The 2005 numbers are from
2590 <a href="http://www.digi.no/analyser/2005/10/04/vi-prater-stadig-mindre-i-roret">digi.no</a>,
2591 the 2012 numbers are from
2592 <a href="http://www.nkom.no/aktuelt/nyheter/fortsatt-vekst-i-det-norske-ekommarkedet">a
2593 NKOM report</a>, and I got the 2013 numbers after asking NKOM via
2594 email. I was told the numbers for 2014 will be presented May 20th,
2595 and decided not to wait for those, as I doubt they will be very
2596 different from the numbers from 2013.</p>
2597
2598 <p>The amount of data storage per minute sound depend on the wanted
2599 quality, and for phone calls it is generally believed that 8 Kbit/s is
2600 enough. See for example a
2601 <a href="http://www.cisco.com/c/en/us/support/docs/voice/voice-quality/7934-bwidth-consume.html#topic1">summary
2602 on voice quality from Cisco</a> for some alternatives. 8 Kbit/s is 60
2603 Kbytes/min, and this can be multiplied with the number of call minutes
2604 to get the storage requirements.</p>
2605
2606 <p>Storage prices varies a lot, depending on speed, backup strategies,
2607 availability requirements etc. But a simple way to calculate can be
2608 to use the price of a TiB-disk (around 1000 NOK / 120 EUR) and double
2609 it to take space, power and redundancy into account. It could be much
2610 higher with high speed and good redundancy requirements.</p>
2611
2612 <p>But back to the question, What would it cost to store all phone
2613 calls in Norway? Not much. Here is a small table showing the
2614 estimated cost, which is within the budget constraint of most medium
2615 and large organisations:</p>
2616
2617 <table border="1">
2618 <tr><th>Year</th><th>Call minutes</th><th>Size</th><th>Price in NOK / EUR</th></tr>
2619 <tr><td>2005</td><td align="right">24 000 000 000</td><td align="right">1.3 PiB</td><td align="right">3 mill / 358 000</td></tr>
2620 <tr><td>2012</td><td align="right">18 000 000 000</td><td align="right">1.0 PiB</td><td align="right">2.2 mill / 262 000</td></tr>
2621 <tr><td>2013</td><td align="right">17 000 000 000</td><td align="right">950 TiB</td><td align="right">2.1 mill / 250 000</td></tr>
2622 </table>
2623
2624 <p>This is the cost of buying the storage. Maintenance need to be
2625 taken into account too, but calculating that is left as an exercise
2626 for the reader. But it is obvious to me from those numbers that
2627 recording the sound of all phone calls in Norway is not going to be
2628 stopped because it is too expensive. I wonder if someone already is
2629 collecting the data?</p>
2630
2631 </div>
2632 <div class="tags">
2633
2634
2635 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2636
2637
2638 </div>
2639 </div>
2640 <div class="padding"></div>
2641
2642 <div class="entry">
2643 <div class="title">
2644 <a href="http://people.skolelinux.org/pere/blog/The_Citizenfour_documentary_on_the_Snowden_confirmations_to_Norway.html">The Citizenfour documentary on the Snowden confirmations to Norway</a>
2645 </div>
2646 <div class="date">
2647 28th February 2015
2648 </div>
2649 <div class="body">
2650 <p>Today I was happy to learn that the documentary
2651 <a href="https://citizenfourfilm.com/">Citizenfour</a> by
2652 <a href="https://en.wikipedia.org/wiki/Laura_Poitras">Laura Poitras</a>
2653 finally will show up in Norway. According to the magazine
2654 <a href="http://montages.no/">Montages</a>, a deal has finally been
2655 made for
2656 <a href="http://montages.no/nyheter/snowden-dokumentaren-citizenfour-far-norsk-kinodistribusjon/">Cinema
2657 distribution in Norway</a> and the movie will have its premiere soon.
2658 This is great news. As part of my involvement with
2659 <a href="http://www.nuug.no/">the Norwegian Unix User Group</a>, me and
2660 a friend have
2661 <a href="http://www.nuug.no/news/Dokumentar_om_Snowdenbekreftelsene_til_Norge_.shtml">tried
2662 to get the movie to Norway</a> ourselves, but obviously
2663 <a href="http://www.nuug.no/news/Dokumentar_om_Snowdenbekreftelsene_endelig_til_Norge_.shtml">we
2664 were too late</a> and Tor Fosse beat us to it. I am happy he did, as
2665 the movie will make its way to the public and we do not have to make
2666 it happen ourselves.
2667 <a href="https://www.youtube.com/watch?v=XiGwAvd5mvM">The trailer</a>
2668 can be seen on youtube, if you are curious what kind of film this
2669 is.</p>
2670
2671 <p>The whistle blower Edward Snowden really deserve political asylum
2672 here in Norway, but I am afraid he would not be safe.</p>
2673
2674 </div>
2675 <div class="tags">
2676
2677
2678 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2679
2680
2681 </div>
2682 </div>
2683 <div class="padding"></div>
2684
2685 <div class="entry">
2686 <div class="title">
2687 <a href="http://people.skolelinux.org/pere/blog/Vi_kan_selv_avsl_re_mobiltelefonoverv_kning.html">Vi kan selv avsløre mobiltelefonovervåkning</a>
2688 </div>
2689 <div class="date">
2690 3rd January 2015
2691 </div>
2692 <div class="body">
2693 <p>Jeg sendte inn følgende leserinnlegg 2014-12-26, og etter en uke
2694 synes jeg det er på tide å publisere teksten på bloggen min.</p>
2695
2696 <p><strong>Vi kan selv avsløre mobiltelefonovervåkning</strong></p>
2697
2698 <p>Det er fascinerende å lese hvordan
2699 <a href="http://mm.aftenposten.no/stortinget-og-statsministeren-overvakes/">overvåkningen
2700 av mobiltelefoner med IMSI-fangere som Aftenposten avslørte</a> har
2701 blitt mottatt. Men det er spesielt to poeng som jeg synes har fått
2702 for liten oppmerksomhet.</p>
2703
2704 <p>Det ene er at innbyggerne nå selv kan avsløre når noen forsøker å
2705 overvåke oss. Det hele lar seg gjøre takket være en fribruksdatabase
2706 over plasseringen til kjente mobilbasestasjoner som heter
2707 OpenCellID. Enhver med en Android-basert mobiltelefon kan ta i bruk
2708 «<a href="https://github.com/SecUpwN/Android-IMSI-Catcher-Detector">Android
2709 IMSI Catcher Detector</a>» ved å laste den ned fra Internett og slik
2710 få tak i verktøyet som Aftenposten brukte for å oppdage de uoffisielle
2711 mobilbasestasjonene. Ved hjelp av dette verktøyet kan Android-brukere
2712 få varsel i smarttelefonen når slike oppdages, uansett om det er
2713 kriminelle, offisielle myndigheter eller utenlandske
2714 etterretningsorganisasjoner som står bak. Vi har dermed alle mulighet
2715 til å oppdage avlytting, og trenger ikke håpe på at PST, Post og
2716 Teletilsynet eller mobilselskapene gjør jobben for oss. De vil
2717 uansett måtte holde overvåkning fra offisielle myndigheter skjult for
2718 befolkningen.</p>
2719
2720 <p>Det andre er at den viktigste informasjonen IMSI-fangere samler inn
2721 er hvem som er i kontakt med hvem og hvor de befinner seg (også kalt
2722 metadata), ikke hva som blir sagt og skrevet når folk er i kontakt med
2723 hverandre. Den som f.eks. vet hvilke politikere som snakker med hvem
2724 kan få innsikt i hvordan politikere påvirkes og hvilke sårbare punkter
2725 de har. Forskerne ved senter for Internet og samfunn ved Stanford Law
2726 School har dokumenterte i sitt metadata-prosjekt
2727 <a href="https://cyberlaw.stanford.edu/blog/2013/12/spy-your-metadata">at
2728 slik innsamlet informasjon blant annet kan avsløre medisinske
2729 tilstander, politiske sympatier, religiøse overbevisninger</a>. I
2730 tillegg har den pensjonerte generalen Michael Hayden i USA, som har
2731 ledet både CIA og NSA,
2732 <a href="http://www.thenewamerican.com/usnews/crime/item/18244-we-kill-people-based-on-metadata-admits-former-cia-nsa-boss">innrømmet
2733 at USA dreper folk basert på innsamlede metadata</a>. Begge deler
2734 forteller
2735 <a href="http://kieranhealy.org/blog/archives/2013/06/09/using-metadata-to-find-paul-revere/">hvor
2736 verdifullt metadata er</a>, og gir grunn til å være mer bekymret for
2737 innsamling av metadata enn avlytting.</p>
2738
2739 <p>Seniorrådgiver Roar Thon i Nasjonal Sikkerhetsmyndighet sier ofte
2740 at hver og en av oss er ansvarlig for vår egen sikkerhet, og
2741 Aftenpostens avsløring har gjort flere kjent med verktøy vi har
2742 tilgjengelig for å ta dette ansvaret. Men det reelle problemet er jo
2743 ikke at det settes opp utstyr vi ikke kan stole på, men at
2744 telefonsystemet er laget slik at det er mulig å sette opp slik
2745 utstyr.</p>
2746
2747 <p>Vennlig hilsen
2748 <br>Petter Reinholdtsen
2749 <br>Medlem i <a href="http://www.nuug.no/">foreningen NUUG</a></p>
2750
2751 <p>Etter at jeg skrev dette innlegget ble en ny Android-app,
2752 <a href="https://opensource.srlabs.de/projects/snoopsnitch">SnoopSnitch</a>,
2753 som gjør tilsvarende sniffing etter uoffisielle mobilbasestasjoner
2754 lansert. Jeg vet ikke hvilke av dem som er best.</p>
2755
2756 <!--
2757
2758 Publisert som
2759 http://h-debatt.no/innlegg/vi-kan-selv-avslore-overvakning/
2760 Klassekampen 2014-12-31 side 39
2761
2762 -->
2763
2764 </div>
2765 <div class="tags">
2766
2767
2768 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2769
2770
2771 </div>
2772 </div>
2773 <div class="padding"></div>
2774
2775 <div class="entry">
2776 <div class="title">
2777 <a href="http://people.skolelinux.org/pere/blog/Of_course_USA_loses_in_cyber_war___NSA_and_friends_made_sure_it_would_happen.html">Of course USA loses in cyber war - NSA and friends made sure it would happen</a>
2778 </div>
2779 <div class="date">
2780 19th December 2014
2781 </div>
2782 <div class="body">
2783 <p>So, Sony caved in
2784 (<a href="https://twitter.com/RobLowe/status/545338568512917504">according
2785 to Rob Lowe</a>) and demonstrated that America lost its first cyberwar
2786 (<a href="https://twitter.com/newtgingrich/status/545339074975109122">according
2787 to Newt Gingrich</a>). It should not surprise anyone, after the
2788 whistle blower Edward Snowden documented that the government of USA
2789 and their allies for many years have done their best to make sure the
2790 technology used by its citizens is filled with security holes allowing
2791 the secret services to spy on its own population. No one in their
2792 right minds could believe that the ability to snoop on the people all
2793 over the globe could only be used by the personnel authorized to do so
2794 by the president of the United States of America. If the capabilities
2795 are there, they will be used by friend and foe alike, and now they are
2796 being used to bring Sony on its knees.</p>
2797
2798 <p>I doubt it will a lesson learned, and expect USA to lose its next
2799 cyber war too, given how eager the western intelligence communities
2800 (and probably the non-western too, but it is less in the news) seem to
2801 be to continue its current dragnet surveillance practice.</p>
2802
2803 <p>There is a reason why China and others are trying to move away from
2804 Windows to Linux and other alternatives, and it is not to avoid
2805 sending its hard earned dollars to Cayman Islands (or whatever
2806 <a href="https://en.wikipedia.org/wiki/Tax_haven">tax haven</a>
2807 Microsoft is using these days to collect the majority of its
2808 income. :)</p>
2809
2810 </div>
2811 <div class="tags">
2812
2813
2814 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2815
2816
2817 </div>
2818 </div>
2819 <div class="padding"></div>
2820
2821 <div class="entry">
2822 <div class="title">
2823 <a href="http://people.skolelinux.org/pere/blog/A_Debian_package_for_SMTP_via_Tor__aka_SMTorP__using_exim4.html">A Debian package for SMTP via Tor (aka SMTorP) using exim4</a>
2824 </div>
2825 <div class="date">
2826 10th November 2014
2827 </div>
2828 <div class="body">
2829 <p>The right to communicate with your friends and family in private,
2830 without anyone snooping, is a right every citicen have in a liberal
2831 democracy. But this right is under serious attack these days.</p>
2832
2833 <p>A while back it occurred to me that one way to make the dragnet
2834 surveillance conducted by NSA, GCHQ, FRA and others (and confirmed by
2835 the whisleblower Snowden) more expensive for Internet email,
2836 is to deliver all email using SMTP via Tor. Such SMTP option would be
2837 a nice addition to the FreedomBox project if we could send email
2838 between FreedomBox machines without leaking metadata about the emails
2839 to the people peeking on the wire. I
2840 <a href="http://lists.alioth.debian.org/pipermail/freedombox-discuss/2014-October/006493.html">proposed
2841 this on the FreedomBox project mailing list in October</a> and got a
2842 lot of useful feedback and suggestions. It also became obvious to me
2843 that this was not a novel idea, as the same idea was tested and
2844 documented by Johannes Berg as early as 2006, and both
2845 <a href="https://github.com/pagekite/Mailpile/wiki/SMTorP">the
2846 Mailpile</a> and <a href="http://dee.su/cables">the Cables</a> systems
2847 propose a similar method / protocol to pass emails between users.</p>
2848
2849 <p>To implement such system one need to set up a Tor hidden service
2850 providing the SMTP protocol on port 25, and use email addresses
2851 looking like username@hidden-service-name.onion. With such addresses
2852 the connections to port 25 on hidden-service-name.onion using Tor will
2853 go to the correct SMTP server. To do this, one need to configure the
2854 Tor daemon to provide the hidden service and the mail server to accept
2855 emails for this .onion domain. To learn more about Exim configuration
2856 in Debian and test the design provided by Johannes Berg in his FAQ, I
2857 set out yesterday to create a Debian package for making it trivial to
2858 set up such SMTP over Tor service based on Debian. Getting it to work
2859 were fairly easy, and
2860 <a href="https://github.com/petterreinholdtsen/exim4-smtorp">the
2861 source code for the Debian package</a> is available from github. I
2862 plan to move it into Debian if further testing prove this to be a
2863 useful approach.</p>
2864
2865 <p>If you want to test this, set up a blank Debian machine without any
2866 mail system installed (or run <tt>apt-get purge exim4-config</tt> to
2867 get rid of exim4). Install tor, clone the git repository mentioned
2868 above, build the deb and install it on the machine. Next, run
2869 <tt>/usr/lib/exim4-smtorp/setup-exim-hidden-service</tt> and follow
2870 the instructions to get the service up and running. Restart tor and
2871 exim when it is done, and test mail delivery using swaks like
2872 this:</p>
2873
2874 <p><blockquote><pre>
2875 torsocks swaks --server dutlqrrmjhtfa3vp.onion \
2876 --to fbx@dutlqrrmjhtfa3vp.onion
2877 </pre></blockquote></p>
2878
2879 <p>This will test the SMTP delivery using tor. Replace the email
2880 address with your own address to test your server. :)</p>
2881
2882 <p>The setup procedure is still to complex, and I hope it can be made
2883 easier and more automatic. Especially the tor setup need more work.
2884 Also, the package include a tor-smtp tool written in C, but its task
2885 should probably be rewritten in some script language to make the deb
2886 architecture independent. It would probably also make the code easier
2887 to review. The tor-smtp tool currently need to listen on a socket for
2888 exim to talk to it and is started using xinetd. It would be better if
2889 no daemon and no socket is needed. I suspect it is possible to get
2890 exim to run a command line tool for delivery instead of talking to a
2891 socket, and hope to figure out how in a future version of this
2892 system.</p>
2893
2894 <p>Until I wipe my test machine, I can be reached using the
2895 <tt>fbx@dutlqrrmjhtfa3vp.onion</tt> mail address, deliverable over
2896 SMTorP. :)</p>
2897
2898 </div>
2899 <div class="tags">
2900
2901
2902 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2903
2904
2905 </div>
2906 </div>
2907 <div class="padding"></div>
2908
2909 <div class="entry">
2910 <div class="title">
2911 <a href="http://people.skolelinux.org/pere/blog/Hva_henger_under_skibrua_over_E16_p__Sollih_gda_.html">Hva henger under skibrua over E16 på Sollihøgda?</a>
2912 </div>
2913 <div class="date">
2914 21st September 2014
2915 </div>
2916 <div class="body">
2917 <p>Rundt omkring i Oslo og Østlandsområdet henger det bokser over
2918 veiene som jeg har lurt på hva gjør. De har ut fra plassering og
2919 vinkling sett ut som bokser som sniffer ut et eller annet fra
2920 forbipasserende trafikk, men det har vært uklart for meg hva det er de
2921 leser av. Her om dagen tok jeg bilde av en slik boks som henger under
2922 <a href="http://www.openstreetmap.no/?zoom=19&mlat=59.96396&mlon=10.34443&layers=B00000">ei
2923 skibru på Sollihøgda</a>:</p>
2924
2925 <p align="center"><img width="60%" src="http://people.skolelinux.org/pere/blog/images/2014-09-13-kapsch-sollihogda-crop.jpeg"></p>
2926
2927 <p>Boksen er tydelig merket «Kapsch >>>», logoen til
2928 <a href="http://www.kapsch.net/">det sveitsiske selskapet Kapsch</a> som
2929 blant annet lager sensorsystemer for veitrafikk. Men de lager mye
2930 forskjellig, og jeg kjente ikke igjen boksen på utseendet etter en
2931 kjapp titt på produktlista til selskapet.</p>
2932
2933 <p>I og med at boksen henger over veien E16, en riksvei vedlikeholdt
2934 av Statens Vegvesen, så antok jeg at det burde være mulig å bruke
2935 REST-API-et som gir tilgang til vegvesenets database over veier,
2936 skilter og annet veirelatert til å finne ut hva i alle dager dette
2937 kunne være. De har både
2938 <a href="https://www.vegvesen.no/nvdb/api/dokumentasjon/datakatalog">en
2939 datakatalog</a> og
2940 <a href="https://www.vegvesen.no/nvdb/api/dokumentasjon/sok">et
2941 søk</a>, der en kan søke etter ulike typer oppføringer innen for et
2942 gitt geografisk område. Jeg laget et enkelt shell-script for å hente
2943 ut antall av en gitt type innenfor området skibrua dekker, og listet
2944 opp navnet på typene som ble funnet. Orket ikke slå opp hvordan
2945 URL-koding av aktuelle strenger kunne gjøres mer generisk, og brukte
2946 en stygg sed-linje i stedet.</p>
2947
2948 <blockquote><pre>
2949 #!/bin/sh
2950 urlmap() {
2951 sed \
2952 -e 's/ / /g' -e 's/{/%7B/g' \
2953 -e 's/}/%7D/g' -e 's/\[/%5B/g' \
2954 -e 's/\]/%5D/g' -e 's/ /%20/g' \
2955 -e 's/,/%2C/g' -e 's/\"/%22/g' \
2956 -e 's/:/%3A/g'
2957 }
2958
2959 lookup() {
2960 url="$1"
2961 curl -s -H 'Accept: application/vnd.vegvesen.nvdb-v1+xml' \
2962 "https://www.vegvesen.no/nvdb/api$url" | xmllint --format -
2963 }
2964
2965 for id in $(seq 1 874) ; do
2966 search="{
2967 lokasjon: {
2968 bbox: \"10.34425,59.96386,10.34458,59.96409\",
2969 srid: \"WGS84\"
2970 },
2971 objektTyper: [{
2972 id: $id, antall: 10
2973 }]
2974 }"
2975
2976 query=/sok?kriterie=$(echo $search | urlmap)
2977 if lookup "$query" |
2978 grep -q '&lt;totaltAntallReturnert>0&lt;'
2979 then
2980 :
2981 else
2982 echo $id
2983 lookup "/datakatalog/objekttyper/$id" |grep '^ &lt;navn>'
2984 fi
2985 done
2986
2987 exit 0
2988 </pre></blockquote>
2989
2990 Aktuelt ID-område 1-874 var riktig i datakatalogen da jeg laget
2991 scriptet. Det vil endre seg over tid. Skriptet listet så opp
2992 aktuelle typer i og rundt skibrua:
2993
2994 <blockquote><pre>
2995 5
2996 &lt;navn>Rekkverk&lt;/navn>
2997 14
2998 &lt;navn>Rekkverksende&lt;/navn>
2999 47
3000 &lt;navn>Trafikklomme&lt;/navn>
3001 49
3002 &lt;navn>Trafikkøy&lt;/navn>
3003 60
3004 &lt;navn>Bru&lt;/navn>
3005 79
3006 &lt;navn>Stikkrenne/Kulvert&lt;/navn>
3007 80
3008 &lt;navn>Grøft, åpen&lt;/navn>
3009 86
3010 &lt;navn>Belysningsstrekning&lt;/navn>
3011 95
3012 &lt;navn>Skiltpunkt&lt;/navn>
3013 96
3014 &lt;navn>Skiltplate&lt;/navn>
3015 98
3016 &lt;navn>Referansestolpe&lt;/navn>
3017 99
3018 &lt;navn>Vegoppmerking, langsgående&lt;/navn>
3019 105
3020 &lt;navn>Fartsgrense&lt;/navn>
3021 106
3022 &lt;navn>Vinterdriftsstrategi&lt;/navn>
3023 172
3024 &lt;navn>Trafikkdeler&lt;/navn>
3025 241
3026 &lt;navn>Vegdekke&lt;/navn>
3027 293
3028 &lt;navn>Breddemåling&lt;/navn>
3029 301
3030 &lt;navn>Kantklippareal&lt;/navn>
3031 318
3032 &lt;navn>Snø-/isrydding&lt;/navn>
3033 445
3034 &lt;navn>Skred&lt;/navn>
3035 446
3036 &lt;navn>Dokumentasjon&lt;/navn>
3037 452
3038 &lt;navn>Undergang&lt;/navn>
3039 528
3040 &lt;navn>Tverrprofil&lt;/navn>
3041 532
3042 &lt;navn>Vegreferanse&lt;/navn>
3043 534
3044 &lt;navn>Region&lt;/navn>
3045 535
3046 &lt;navn>Fylke&lt;/navn>
3047 536
3048 &lt;navn>Kommune&lt;/navn>
3049 538
3050 &lt;navn>Gate&lt;/navn>
3051 539
3052 &lt;navn>Transportlenke&lt;/navn>
3053 540
3054 &lt;navn>Trafikkmengde&lt;/navn>
3055 570
3056 &lt;navn>Trafikkulykke&lt;/navn>
3057 571
3058 &lt;navn>Ulykkesinvolvert enhet&lt;/navn>
3059 572
3060 &lt;navn>Ulykkesinvolvert person&lt;/navn>
3061 579
3062 &lt;navn>Politidistrikt&lt;/navn>
3063 583
3064 &lt;navn>Vegbredde&lt;/navn>
3065 591
3066 &lt;navn>Høydebegrensning&lt;/navn>
3067 592
3068 &lt;navn>Nedbøyningsmåling&lt;/navn>
3069 597
3070 &lt;navn>Støy-luft, Strekningsdata&lt;/navn>
3071 601
3072 &lt;navn>Oppgravingsdata&lt;/navn>
3073 602
3074 &lt;navn>Oppgravingslag&lt;/navn>
3075 603
3076 &lt;navn>PMS-parsell&lt;/navn>
3077 604
3078 &lt;navn>Vegnormalstrekning&lt;/navn>
3079 605
3080 &lt;navn>Værrelatert strekning&lt;/navn>
3081 616
3082 &lt;navn>Feltstrekning&lt;/navn>
3083 617
3084 &lt;navn>Adressepunkt&lt;/navn>
3085 626
3086 &lt;navn>Friksjonsmåleserie&lt;/navn>
3087 629
3088 &lt;navn>Vegdekke, flatelapping&lt;/navn>
3089 639
3090 &lt;navn>Kurvatur, horisontalelement&lt;/navn>
3091 640
3092 &lt;navn>Kurvatur, vertikalelement&lt;/navn>
3093 642
3094 &lt;navn>Kurvatur, vertikalpunkt&lt;/navn>
3095 643
3096 &lt;navn>Statistikk, trafikkmengde&lt;/navn>
3097 647
3098 &lt;navn>Statistikk, vegbredde&lt;/navn>
3099 774
3100 &lt;navn>Nedbøyningsmåleserie&lt;/navn>
3101 775
3102 &lt;navn>ATK, influensstrekning&lt;/navn>
3103 794
3104 &lt;navn>Systemobjekt&lt;/navn>
3105 810
3106 &lt;navn>Vinterdriftsklasse&lt;/navn>
3107 821
3108 &lt;navn>Funksjonell vegklasse&lt;/navn>
3109 825
3110 &lt;navn>Kurvatur, stigning&lt;/navn>
3111 838
3112 &lt;navn>Vegbredde, beregnet&lt;/navn>
3113 862
3114 &lt;navn>Reisetidsregistreringspunkt&lt;/navn>
3115 871
3116 &lt;navn>Bruksklasse&lt;/navn>
3117 </pre></blockquote>
3118
3119 <p>Av disse ser ID 775 og 862 mest relevant ut. ID 775 antar jeg
3120 refererer til fotoboksen som står like ved brua, mens
3121 «Reisetidsregistreringspunkt» kanskje kan være boksen som henger der.
3122 Hvordan finner jeg så ut hva dette kan være for noe. En titt på
3123 <a href="http://labs.vegdata.no/nvdb-datakatalog/862-Reisetidsregistreringspunkt/">datakatalogsiden
3124 for ID 862/Reisetidsregistreringspunkt</a> viser at det er finnes 53
3125 slike målere i Norge, og hvor de er plassert, men gir ellers få
3126 detaljer. Det er plassert 40 på østlandet og 13 i Trondheimsregionen.
3127 Men siden nevner «AutoPASS», og hvis en slår opp oppføringen på
3128 Sollihøgda nevner den «Ciber AS» som ID for eksternt system. (Kan det
3129 være snakk om
3130 <a href="http://www.proff.no/selskap/ciber-norge-as/oslo/internettdesign-og-programmering/Z0I3KMF4/">Ciber
3131 Norge AS</a>, et selskap eid av Ciber Europe Bv?) Et nettsøk på
3132 «Ciber AS autopass» fører meg til en artikkel fra NRK Trøndelag i
3133 2013 med tittel
3134 «<a href="http://www.nrk.no/trondelag/sjekk-dette-hvis-du-vil-unnga-ko-1.11327947">Sjekk
3135 dette hvis du vil unngå kø</a>». Artikkelen henviser til vegvesenets
3136 nettside
3137 <a href="http://www.reisetider.no/reisetid/forside.html">reisetider.no</a>
3138 som har en
3139 <a href="http://www.reisetider.no/reisetid/omrade.html?omrade=5">kartside
3140 for Østlandet</a> som viser at det måles mellom Sandvika og Sollihøgda.
3141 Det kan dermed se ut til at jeg har funnet ut hva boksene gjør.</p>
3142
3143 <p>Hvis det stemmer, så er dette bokser som leser av AutoPASS-ID-en
3144 til alle passerende biler med AutoPASS-brikke, og dermed gjør det mulig
3145 for de som kontrollerer boksene å holde rede på hvor en gitt bil er
3146 når den passerte et slikt målepunkt. NRK-artikkelen forteller at
3147 denne informasjonen i dag kun brukes til å koble to
3148 AutoPASS-brikkepasseringer passeringer sammen for å beregne
3149 reisetiden, og at bruken er godkjent av Datatilsynet. Det er desverre
3150 ikke mulig for en sjåfør som passerer under en slik boks å kontrollere
3151 at AutoPASS-ID-en kun brukes til dette i dag og i fremtiden.</p>
3152
3153 <p>I tillegg til denne type AutoPASS-sniffere vet jeg at det også
3154 finnes mange automatiske stasjoner som tar betalt pr. passering (aka
3155 bomstasjoner), og der lagres informasjon om tid, sted og bilnummer i
3156 10 år. Finnes det andre slike sniffere plassert ut på veiene?</p>
3157
3158 <p>Personlig har jeg valgt å ikke bruke AutoPASS-brikke, for å gjøre
3159 det vanskeligere og mer kostbart for de som vil invadere privatsfæren
3160 og holde rede på hvor bilen min beveger seg til enhver tid. Jeg håper
3161 flere vil gjøre det samme, selv om det gir litt høyere private
3162 utgifter (dyrere bompassering). Vern om privatsfæren koster i disse
3163 dager.</p>
3164
3165 <p>Takk til Jan Kristian Jensen i Statens Vegvesen for tips om
3166 dokumentasjon på vegvesenets REST-API.</p>
3167
3168 <p>Bruksvilkår på bildet er
3169 <a href="https://creativecommons.org/publicdomain/">public domain eller
3170 CC0</a> alt etter hva som fungerer best for mottaker.</p>
3171
3172 <p>Oppdatering 2014-12-17: Veldig hyggelig å se at mine notater
3173 <a href="http://www.vegdata.no/2014/11/04/hva-henger-under-brua-over-e16-pa-sollihogda/">fikk
3174 omtale på vegdata-bloggen</a>.</p>
3175
3176 </div>
3177 <div class="tags">
3178
3179
3180 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/kart">kart</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/rfid">rfid</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3181
3182
3183 </div>
3184 </div>
3185 <div class="padding"></div>
3186
3187 <div class="entry">
3188 <div class="title">
3189 <a href="http://people.skolelinux.org/pere/blog/FreedomBox_milestone___all_packages_now_in_Debian_Sid.html">FreedomBox milestone - all packages now in Debian Sid</a>
3190 </div>
3191 <div class="date">
3192 15th April 2014
3193 </div>
3194 <div class="body">
3195 <p>The <a href="https://wiki.debian.org/FreedomBox">Freedombox
3196 project</a> is working on providing the software and hardware to make
3197 it easy for non-technical people to host their data and communication
3198 at home, and being able to communicate with their friends and family
3199 encrypted and away from prying eyes. It is still going strong, and
3200 today a major mile stone was reached.</p>
3201
3202 <p>Today, the last of the packages currently used by the project to
3203 created the system images were accepted into Debian Unstable. It was
3204 the freedombox-setup package, which is used to configure the images
3205 during build and on the first boot. Now all one need to get going is
3206 the build code from the freedom-maker git repository and packages from
3207 Debian. And once the freedombox-setup package enter testing, we can
3208 build everything directly from Debian. :)</p>
3209
3210 <p>Some key packages used by Freedombox are
3211 <a href="http://packages.qa.debian.org/freedombox-setup">freedombox-setup</a>,
3212 <a href="http://packages.qa.debian.org/plinth">plinth</a>,
3213 <a href="http://packages.qa.debian.org/pagekite">pagekite</a>,
3214 <a href="http://packages.qa.debian.org/tor">tor</a>,
3215 <a href="http://packages.qa.debian.org/privoxy">privoxy</a>,
3216 <a href="http://packages.qa.debian.org/owncloud">owncloud</a> and
3217 <a href="http://packages.qa.debian.org/dnsmasq">dnsmasq</a>. There
3218 are plans to integrate more packages into the setup. User
3219 documentation is maintained on the Debian wiki. Please
3220 <a href="https://wiki.debian.org/FreedomBox/Manual/Jessie">check out
3221 the manual</a> and help us improve it.</p>
3222
3223 <p>To test for yourself and create boot images with the FreedomBox
3224 setup, run this on a Debian machine using a user with sudo rights to
3225 become root:</p>
3226
3227 <p><pre>
3228 sudo apt-get install git vmdebootstrap mercurial python-docutils \
3229 mktorrent extlinux virtualbox qemu-user-static binfmt-support \
3230 u-boot-tools
3231 git clone http://anonscm.debian.org/git/freedombox/freedom-maker.git \
3232 freedom-maker
3233 make -C freedom-maker dreamplug-image raspberry-image virtualbox-image
3234 </pre></p>
3235
3236 <p>Root access is needed to run debootstrap and mount loopback
3237 devices. See the README in the freedom-maker git repo for more
3238 details on the build. If you do not want all three images, trim the
3239 make line. Note that the virtualbox-image target is not really
3240 virtualbox specific. It create a x86 image usable in kvm, qemu,
3241 vmware and any other x86 virtual machine environment. You might need
3242 the version of vmdebootstrap in Jessie to get the build working, as it
3243 include fixes for a race condition with kpartx.</p>
3244
3245 <p>If you instead want to install using a Debian CD and the preseed
3246 method, boot a Debian Wheezy ISO and use this boot argument to load
3247 the preseed values:</p>
3248
3249 <p><pre>
3250 url=<a href="http://www.reinholdtsen.name/freedombox/preseed-jessie.dat">http://www.reinholdtsen.name/freedombox/preseed-jessie.dat</a>
3251 </pre></p>
3252
3253 <p>I have not tested it myself the last few weeks, so I do not know if
3254 it still work.</p>
3255
3256 <p>If you wonder how to help, one task you could look at is using
3257 systemd as the boot system. It will become the default for Linux in
3258 Jessie, so we need to make sure it is usable on the Freedombox. I did
3259 a simple test a few weeks ago, and noticed dnsmasq failed to start
3260 during boot when using systemd. I suspect there are other problems
3261 too. :) To detect problems, there is a test suite included, which can
3262 be run from the plinth web interface.</p>
3263
3264 <p>Give it a go and let us know how it goes on the mailing list, and help
3265 us get the new release published. :) Please join us on
3266 <a href="irc://irc.debian.org:6667/%23freedombox">IRC (#freedombox on
3267 irc.debian.org)</a> and
3268 <a href="http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss">the
3269 mailing list</a> if you want to help make this vision come true.</p>
3270
3271 </div>
3272 <div class="tags">
3273
3274
3275 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
3276
3277
3278 </div>
3279 </div>
3280 <div class="padding"></div>
3281
3282 <div class="entry">
3283 <div class="title">
3284 <a href="http://people.skolelinux.org/pere/blog/EU_domstolen_bekreftet_i_dag_at_datalagringsdirektivet_er_ulovlig.html">EU-domstolen bekreftet i dag at datalagringsdirektivet er ulovlig</a>
3285 </div>
3286 <div class="date">
3287 8th April 2014
3288 </div>
3289 <div class="body">
3290 <p>I dag kom endelig avgjørelsen fra EU-domstolen om
3291 datalagringsdirektivet, som ikke overraskende ble dømt ulovlig og i
3292 strid med borgernes grunnleggende rettigheter. Hvis du lurer på hva
3293 datalagringsdirektivet er for noe, så er det
3294 <a href="http://tv.nrk.no/program/koid75005313/tema-dine-digitale-spor-datalagringsdirektivet">en
3295 flott dokumentar tilgjengelig hos NRK</a> som jeg tidligere
3296 <a href="http://people.skolelinux.org/pere/blog/Dokumentaren_om_Datalagringsdirektivet_sendes_endelig_p__NRK.html">har
3297 anbefalt</a> alle å se.</p>
3298
3299 <p>Her er et liten knippe nyhetsoppslag om saken, og jeg regner med at
3300 det kommer flere ut over dagen. Flere kan finnes
3301 <a href="http://www.mylder.no/?drill=datalagringsdirektivet&intern=1">via
3302 mylder</a>.</p>
3303
3304 <p><ul>
3305
3306 <li><a href="http://e24.no/digital/eu-domstolen-datalagringsdirektivet-er-ugyldig/22879592">EU-domstolen:
3307 Datalagringsdirektivet er ugyldig</a> - e24.no 2014-04-08
3308
3309 <li><a href="http://www.aftenposten.no/nyheter/iriks/EU-domstolen-Datalagringsdirektivet-er-ulovlig-7529032.html">EU-domstolen:
3310 Datalagringsdirektivet er ulovlig</a> - aftenposten.no 2014-04-08
3311
3312 <li><a href="http://www.aftenposten.no/nyheter/iriks/politikk/Krever-DLD-stopp-i-Norge-7530086.html">Krever
3313 DLD-stopp i Norge</a> - aftenposten.no 2014-04-08
3314
3315 <li><a href="http://www.p4.no/story.aspx?id=566431">Apenes: - En
3316 gledens dag</a> - p4.no 2014-04-08
3317
3318 <li><a href="http://www.nrk.no/norge/_-datalagringsdirektivet-er-ugyldig-1.11655929">EU-domstolen:
3319 – Datalagringsdirektivet er ugyldig</a> - nrk.no 2014-04-08</li>
3320
3321 <li><a href="http://www.vg.no/nyheter/utenriks/data-og-nett/eu-domstolen-datalagringsdirektivet-er-ugyldig/a/10130280/">EU-domstolen:
3322 Datalagringsdirektivet er ugyldig</a> - vg.no 2014-04-08</li>
3323
3324 <li><a href="http://www.dagbladet.no/2014/04/08/nyheter/innenriks/datalagringsdirektivet/personvern/32711646/">-
3325 Vi bør skrote hele datalagringsdirektivet</a> - dagbladet.no
3326 2014-04-08</li>
3327
3328 <li><a href="http://www.digi.no/928137/eu-domstolen-dld-er-ugyldig">EU-domstolen:
3329 DLD er ugyldig</a> - digi.no 2014-04-08</li>
3330
3331 <li><a href="http://www.irishtimes.com/business/sectors/technology/european-court-declares-data-retention-directive-invalid-1.1754150">European
3332 court declares data retention directive invalid</a> - irishtimes.com
3333 2014-04-08</li>
3334
3335 <li><a href="http://www.reuters.com/article/2014/04/08/us-eu-data-ruling-idUSBREA370F020140408?feedType=RSS">EU
3336 court rules against requirement to keep data of telecom users</a> -
3337 reuters.com 2014-04-08</li>
3338
3339 </ul>
3340 </p>
3341
3342 <p>Jeg synes det er veldig fint at nok en stemme slår fast at
3343 totalitær overvåkning av befolkningen er uakseptabelt, men det er
3344 fortsatt like viktig å beskytte privatsfæren som før, da de
3345 teknologiske mulighetene fortsatt finnes og utnyttes, og jeg tror
3346 innsats i prosjekter som
3347 <a href="https://wiki.debian.org/FreedomBox">Freedombox</a> og
3348 <a href="http://www.dugnadsnett.no/">Dugnadsnett</a> er viktigere enn
3349 noen gang.</p>
3350
3351 <p><strong>Update 2014-04-08 12:10</strong>: Kronerullingen for å
3352 stoppe datalagringsdirektivet i Norge gjøres hos foreningen
3353 <a href="http://www.digitaltpersonvern.no/">Digitalt Personvern</a>,
3354 som har samlet inn 843 215,- så langt men trenger nok mye mer hvis
3355
3356 ikke Høyre og Arbeiderpartiet bytter mening i saken. Det var
3357 <a href="http://www.holderdeord.no/parliament-issues/48650">kun
3358 partinene Høyre og Arbeiderpartiet</a> som stemte for
3359 Datalagringsdirektivet, og en av dem må bytte mening for at det skal
3360 bli flertall mot i Stortinget. Se mer om saken
3361 <a href="http://www.holderdeord.no/issues/69-innfore-datalagringsdirektivet">Holder
3362 de ord</a>.</p>
3363
3364 </div>
3365 <div class="tags">
3366
3367
3368 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3369
3370
3371 </div>
3372 </div>
3373 <div class="padding"></div>
3374
3375 <div class="entry">
3376 <div class="title">
3377 <a href="http://people.skolelinux.org/pere/blog/Dokumentaren_om_Datalagringsdirektivet_sendes_endelig_p__NRK.html">Dokumentaren om Datalagringsdirektivet sendes endelig på NRK</a>
3378 </div>
3379 <div class="date">
3380 26th March 2014
3381 </div>
3382 <div class="body">
3383 <p><a href="http://www.nuug.no/">Foreningen NUUG</a> melder i natt at
3384 NRK nå har bestemt seg for
3385 <a href="http://www.nuug.no/news/NRK_viser_filmen_om_Datalagringsdirektivet_f_rste_gang_2014_03_31.shtml">når
3386 den norske dokumentarfilmen om datalagringsdirektivet skal
3387 sendes</a> (se <a href="http://www.imdb.com/title/tt2832844/">IMDB</a>
3388 for detaljer om filmen) . Første visning blir på NRK2 mandag
3389 2014-03-31 kl. 19:50, og deretter visninger onsdag 2014-04-02
3390 kl. 12:30, fredag 2014-04-04 kl. 19:40 og søndag 2014-04-06 kl. 15:10.
3391 Jeg har sett dokumentaren, og jeg anbefaler enhver å se den selv. Som
3392 oppvarming mens vi venter anbefaler jeg Bjørn Stærks kronikk i
3393 Aftenposten fra i går,
3394 <a href="http://www.aftenposten.no/meninger/kronikker/Autoritar-gjokunge-7514915.html">Autoritær
3395 gjøkunge</a>, der han gir en grei skisse av hvor ille det står til med
3396 retten til privatliv og beskyttelsen av demokrati i Norge og resten
3397 verden, og helt riktig slår fast at det er vi i databransjen som
3398 sitter med nøkkelen til å gjøre noe med dette. Jeg har involvert meg
3399 i prosjektene <a href="http://www.dugnadsnett.no/">dugnadsnett.no</a>
3400 og <a href="https://wiki.debian.org/FreedomBox">FreedomBox</a> for å
3401 forsøke å gjøre litt selv for å bedre situasjonen, men det er mye
3402 hardt arbeid fra mange flere enn meg som gjenstår før vi kan sies å ha
3403 gjenopprettet balansen.</p>
3404
3405 <p>Jeg regner med at nettutgaven dukker opp på
3406 <a href="http://tv.nrk.no/program/koid75005313/tema-dine-digitale-spor-datalagringsdirektivet">NRKs
3407 side om filmen om datalagringsdirektivet</a> om fem dager. Hold et
3408 øye med siden, og tips venner og slekt om at de også bør se den.</p>
3409
3410 </div>
3411 <div class="tags">
3412
3413
3414 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/mesh network">mesh network</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3415
3416
3417 </div>
3418 </div>
3419 <div class="padding"></div>
3420
3421 <div class="entry">
3422 <div class="title">
3423 <a href="http://people.skolelinux.org/pere/blog/Freedombox_on_Dreamplug__Raspberry_Pi_and_virtual_x86_machine.html">Freedombox on Dreamplug, Raspberry Pi and virtual x86 machine</a>
3424 </div>
3425 <div class="date">
3426 14th March 2014
3427 </div>
3428 <div class="body">
3429 <p>The <a href="https://wiki.debian.org/FreedomBox">Freedombox
3430 project</a> is working on providing the software and hardware for
3431 making it easy for non-technical people to host their data and
3432 communication at home, and being able to communicate with their
3433 friends and family encrypted and away from prying eyes. It has been
3434 going on for a while, and is slowly progressing towards a new test
3435 release (0.2).</p>
3436
3437 <p>And what day could be better than the Pi day to announce that the
3438 new version will provide "hard drive" / SD card / USB stick images for
3439 Dreamplug, Raspberry Pi and VirtualBox (or any other virtualization
3440 system), and can also be installed using a Debian installer preseed
3441 file. The Debian based Freedombox is now based on Debian Jessie,
3442 where most of the needed packages used are already present. Only one,
3443 the freedombox-setup package, is missing. To try to build your own
3444 boot image to test the current status, fetch the freedom-maker scripts
3445 and build using
3446 <a href="http://packages.qa.debian.org/vmdebootstrap">vmdebootstrap</a>
3447 with a user with sudo access to become root:
3448
3449 <pre>
3450 git clone http://anonscm.debian.org/git/freedombox/freedom-maker.git \
3451 freedom-maker
3452 sudo apt-get install git vmdebootstrap mercurial python-docutils \
3453 mktorrent extlinux virtualbox qemu-user-static binfmt-support \
3454 u-boot-tools
3455 make -C freedom-maker dreamplug-image raspberry-image virtualbox-image
3456 </pre>
3457
3458 <p>Root access is needed to run debootstrap and mount loopback
3459 devices. See the README for more details on the build. If you do not
3460 want all three images, trim the make line. But note that thanks to <a
3461 href="https://bugs.debian.org/741407">a race condition in
3462 vmdebootstrap</a>, the build might fail without the patch to the
3463 kpartx call.</p>
3464
3465 <p>If you instead want to install using a Debian CD and the preseed
3466 method, boot a Debian Wheezy ISO and use this boot argument to load
3467 the preseed values:</p>
3468
3469 <pre>
3470 url=<a href="http://www.reinholdtsen.name/freedombox/preseed-jessie.dat">http://www.reinholdtsen.name/freedombox/preseed-jessie.dat</a>
3471 </pre>
3472
3473 <p>But note that due to <a href="https://bugs.debian.org/740673">a
3474 recently introduced bug in apt in Jessie</a>, the installer will
3475 currently hang while setting up APT sources. Killing the
3476 '<tt>apt-cdrom ident</tt>' process when it hang a few times during the
3477 installation will get the installation going. This affect all
3478 installations in Jessie, and I expect it will be fixed soon.</p>
3479
3480 <p>Give it a go and let us know how it goes on the mailing list, and help
3481 us get the new release published. :) Please join us on
3482 <a href="irc://irc.debian.org:6667/%23freedombox">IRC (#freedombox on
3483 irc.debian.org)</a> and
3484 <a href="http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss">the
3485 mailing list</a> if you want to help make this vision come true.</p>
3486
3487 </div>
3488 <div class="tags">
3489
3490
3491 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
3492
3493
3494 </div>
3495 </div>
3496 <div class="padding"></div>
3497
3498 <div class="entry">
3499 <div class="title">
3500 <a href="http://people.skolelinux.org/pere/blog/All_drones_should_be_radio_marked_with_what_they_do_and_who_they_belong_to.html">All drones should be radio marked with what they do and who they belong to</a>
3501 </div>
3502 <div class="date">
3503 21st November 2013
3504 </div>
3505 <div class="body">
3506 <p>Drones, flying robots, are getting more and more popular. The most
3507 know ones are the killer drones used by some government to murder
3508 people they do not like without giving them the chance of a fair
3509 trial, but the technology have many good uses too, from mapping and
3510 forest maintenance to photography and search and rescue. I am sure it
3511 is just a question of time before "bad drones" are in the hands of
3512 private enterprises and not only state criminals but petty criminals
3513 too. The drone technology is very useful and very dangerous. To have
3514 some control over the use of drones, I agree with Daniel Suarez in his
3515 TED talk
3516 "<a href="https://archive.org/details/DanielSuarez_2013G">The kill
3517 decision shouldn't belong to a robot</a>", where he suggested this
3518 little gem to keep the good while limiting the bad use of drones:</p>
3519
3520 <blockquote>
3521
3522 <p>Each robot and drone should have a cryptographically signed
3523 I.D. burned in at the factory that can be used to track its movement
3524 through public spaces. We have license plates on cars, tail numbers on
3525 aircraft. This is no different. And every citizen should be able to
3526 download an app that shows the population of drones and autonomous
3527 vehicles moving through public spaces around them, both right now and
3528 historically. And civic leaders should deploy sensors and civic drones
3529 to detect rogue drones, and instead of sending killer drones of their
3530 own up to shoot them down, they should notify humans to their
3531 presence. And in certain very high-security areas, perhaps civic
3532 drones would snare them and drag them off to a bomb disposal facility.</p>
3533
3534 <p>But notice, this is more an immune system than a weapons system. It
3535 would allow us to avail ourselves of the use of autonomous vehicles
3536 and drones while still preserving our open, civil society.</p>
3537
3538 </blockquote>
3539
3540 <p>The key is that <em>every citizen</em> should be able to read the
3541 radio beacons sent from the drones in the area, to be able to check
3542 both the government and others use of drones. For such control to be
3543 effective, everyone must be able to do it. What should such beacon
3544 contain? At least formal owner, purpose, contact information and GPS
3545 location. Probably also the origin and target position of the current
3546 flight. And perhaps some registration number to be able to look up
3547 the drone in a central database tracking their movement. Robots
3548 should not have privacy. It is people who need privacy.</p>
3549
3550 </div>
3551 <div class="tags">
3552
3553
3554 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/robot">robot</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3555
3556
3557 </div>
3558 </div>
3559 <div class="padding"></div>
3560
3561 <div class="entry">
3562 <div class="title">
3563 <a href="http://people.skolelinux.org/pere/blog/Det_er_jo_makta_som_er_mest_s_rbar_ved_massiv_overv_kning_av_Internett.html">Det er jo makta som er mest sårbar ved massiv overvåkning av Internett</a>
3564 </div>
3565 <div class="date">
3566 26th October 2013
3567 </div>
3568 <div class="body">
3569 <p>De siste måneders eksponering av
3570 <a href="http://www.aftenposten.no/nyheter/uriks/Her-er-Edvard-Snowdens-mest-omtalte-avsloringer-7351734.html">den
3571 totale overvåkningen som foregår i den vestlige verden dokumenterer
3572 hvor sårbare vi er</a>. Men det slår meg at de som er mest sårbare
3573 for dette, myndighetspersoner på alle nivåer, neppe har innsett at de
3574 selv er de mest interessante personene å lage profiler på, for å kunne
3575 påvirke dem.</p>
3576
3577 <p>For å ta et lite eksempel: Stortingets nettsted,
3578 <a href="http://www.stortinget.no/">www.stortinget.no</a> (og
3579 forsåvidt også
3580 <a href="http://data.stortinget.no/">data.stortinget.no</a>),
3581 inneholder informasjon om det som foregår på Stortinget, og jeg antar
3582 de største brukerne av informasjonen der er representanter og
3583 rådgivere på Stortinget. Intet overraskende med det. Det som derimot
3584 er mer skjult er at Stortingets nettsted bruker
3585 <a href="http://en.wikipedia.org/wiki/Google_Analytics">Google
3586 Analytics</a>, hvilket gjør at enhver som besøker nettsidene der også
3587 rapporterer om besøket via Internett-linjer som passerer Sverige,
3588 England og videre til USA. Det betyr at informasjon om ethvert besøk
3589 på stortingets nettsider kan snappes opp av svensk, britisk og USAs
3590 etterretningsvesen. De kan dermed holde et øye med hvilke
3591 Stortingssaker stortingsrepresentantene synes er interessante å sjekke
3592 ut, og hvilke sider rådgivere og andre på stortinget synes er
3593 interessant å besøke, når de gjør det og hvilke andre representanter
3594 som sjekker de samme sidene omtrent samtidig. Stortingets bruk av
3595 Google Analytics gjør det dermed enkelt for utenlands etteretning å
3596 spore representantenes aktivitet og interesse. Hvis noen av
3597 representantene bruker Google Mail eller noen andre tjenestene som
3598 krever innlogging, så vil det være enda enklere å finne ut nøyaktig
3599 hvilke personer som bruker hvilke nettlesere og dermed knytte
3600 informasjonen opp til enkeltpersoner på Stortinget.</p>
3601
3602 <p>Og jo flere nettsteder som bruker Google Analytics, jo bedre
3603 oversikt over stortingsrepresentantenes lesevaner og interesse blir
3604 tilgjengelig for svensk, britisk og USAs etterretning. Hva de kan
3605 bruke den informasjonen til overlater jeg til leseren å undres
3606 over.</p>
3607
3608 </div>
3609 <div class="tags">
3610
3611
3612 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3613
3614
3615 </div>
3616 </div>
3617 <div class="padding"></div>
3618
3619 <div class="entry">
3620 <div class="title">
3621 <a href="http://people.skolelinux.org/pere/blog/Good_causes__Debian_Outreach_Program_for_Women__EFF_documenting_the_spying_and_Open_access_in_Norway.html">Good causes: Debian Outreach Program for Women, EFF documenting the spying and Open access in Norway</a>
3622 </div>
3623 <div class="date">
3624 15th October 2013
3625 </div>
3626 <div class="body">
3627 <p>The last few days I came across a few good causes that should get
3628 wider attention. I recommend signing and donating to each one of
3629 these. :)</p>
3630
3631 <p>Via <a href="http://www.debian.org/News/weekly/2013/18/">Debian
3632 Project News for 2013-10-14</a> I came across the Outreach Program for
3633 Women program which is a Google Summer of Code like initiative to get
3634 more women involved in free software. One debian sponsor has offered
3635 to match <a href="http://debian.ch/opw2013">any donation done to Debian
3636 earmarked</a> for this initiative. I donated a few minutes ago, and
3637 hope you will to. :)</p>
3638
3639 <p>And the Electronic Frontier Foundation just announced plans to
3640 create <a href="https://supporters.eff.org/donate/nsa-videos">video
3641 documentaries about the excessive spying</a> on every Internet user that
3642 take place these days, and their need to fund the work. I've already
3643 donated. Are you next?</p>
3644
3645 <p>For my Norwegian audience, the organisation Studentenes og
3646 Akademikernes Internasjonale Hjelpefond is collecting signatures for a
3647 statement under the heading
3648 <a href="http://saih.no/Bloggers_United/">Bloggers United for Open
3649 Access</a> for those of us asking for more focus on open access in the
3650 Norwegian government. So far 499 signatures. I hope you will sign it
3651 too.</p>
3652
3653 </div>
3654 <div class="tags">
3655
3656
3657 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3658
3659
3660 </div>
3661 </div>
3662 <div class="padding"></div>
3663
3664 <div class="entry">
3665 <div class="title">
3666 <a href="http://people.skolelinux.org/pere/blog/Videos_about_the_Freedombox_project___for_inspiration_and_learning.html">Videos about the Freedombox project - for inspiration and learning</a>
3667 </div>
3668 <div class="date">
3669 27th September 2013
3670 </div>
3671 <div class="body">
3672 <p>The <a href="http://www.freedomboxfoundation.org/">Freedombox
3673 project</a> have been going on for a while, and have presented the
3674 vision, ideas and solution several places. Here is a little
3675 collection of videos of talks and presentation of the project.</p>
3676
3677 <ul>
3678
3679 <li><a href="http://www.youtube.com/watch?v=ukvUz5taxvA">FreedomBox -
3680 2,5 minute marketing film</a> (Youtube)</li>
3681
3682 <li><a href="http://www.youtube.com/watch?v=SzW25QTVWsE">Eben Moglen
3683 discusses the Freedombox on CBS news 2011</a> (Youtube)</li>
3684
3685 <li><a href="http://www.youtube.com/watch?v=Ae8SZbxfE0g">Eben Moglen -
3686 Freedom in the Cloud - Software Freedom, Privacy and and Security for
3687 Web 2.0 and Cloud computing at ISOC-NY Public Meeting 2010</a>
3688 (Youtube)</li>
3689
3690 <li><a href="http://www.youtube.com/watch?v=vNaIji_3xBE">Fosdem 2011
3691 Keynote by Eben Moglen presenting the Freedombox</a> (Youtube)</li>
3692
3693 <li><a href="http://www.youtube.com/watch?v=9bDDUyJSQ9s">Presentation of
3694 the Freedombox by James Vasile at Elevate in Gratz 2011</a> (Youtube)</li>
3695
3696 <li><a href="http://www.youtube.com/watch?v=zQTmnk27g9s"> Freedombox -
3697 Discovery, Identity, and Trust by Nick Daly at Freedombox Hackfest New
3698 York City in 2012</a> (Youtube)</li>
3699
3700 <li><a href="http://www.youtube.com/watch?v=tkbSB4Ba7Ck">Introduction
3701 to the Freedombox at Freedombox Hackfest New York City in 2012</a>
3702 (Youtube)</li>
3703
3704 <li><a href="http://www.youtube.com/watch?v=z-P2Jaeg0aQ">Freedom, Out
3705 of the Box! by Bdale Garbee at linux.conf.au Ballarat, 2012</a> (Youtube) </li>
3706
3707 <li><a href="https://archive.fosdem.org/2013/schedule/event/freedombox/">Freedombox
3708 1.0 by Eben Moglen and Bdale Garbee at Fosdem 2013</a> (FOSDEM) </li>
3709
3710 <li><a href="http://www.youtube.com/watch?v=e1LpYX2zVYg">What is the
3711 FreedomBox today by Bdale Garbee at Debconf13 in Vaumarcus
3712 2013</a> (Youtube)</li>
3713
3714 </ul>
3715
3716 <p>A larger list is available from
3717 <a href="https://wiki.debian.org/FreedomBox/TalksAndPresentations">the
3718 Freedombox Wiki</a>.</p>
3719
3720 <p>On other news, I am happy to report that Freedombox based on Debian
3721 Jessie is coming along quite well, and soon both Owncloud and using
3722 Tor should be available for testers of the Freedombox solution. :) In
3723 a few weeks I hope everything needed to test it is included in Debian.
3724 The withsqlite package is already in Debian, and the plinth package is
3725 pending in NEW. The third and vital part of that puzzle is the
3726 metapackage/setup framework, which is still pending an upload. Join
3727 us on <a href="irc://irc.debian.org:6667/%23freedombox">IRC
3728 (#freedombox on irc.debian.org)</a> and
3729 <a href="http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss">the
3730 mailing list</a> if you want to help make this vision come true.</p>
3731
3732 </div>
3733 <div class="tags">
3734
3735
3736 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
3737
3738
3739 </div>
3740 </div>
3741 <div class="padding"></div>
3742
3743 <div class="entry">
3744 <div class="title">
3745 <a href="http://people.skolelinux.org/pere/blog/Recipe_to_test_the_Freedombox_project_on_amd64_or_Raspberry_Pi.html">Recipe to test the Freedombox project on amd64 or Raspberry Pi</a>
3746 </div>
3747 <div class="date">
3748 10th September 2013
3749 </div>
3750 <div class="body">
3751 <p>I was introduced to the
3752 <a href="http://www.freedomboxfoundation.org/">Freedombox project</a>
3753 in 2010, when Eben Moglen presented his vision about serving the need
3754 of non-technical people to keep their personal information private and
3755 within the legal protection of their own homes. The idea is to give
3756 people back the power over their network and machines, and return
3757 Internet back to its intended peer-to-peer architecture. Instead of
3758 depending on a central service, the Freedombox will give everyone
3759 control over their own basic infrastructure.</p>
3760
3761 <p>I've intended to join the effort since then, but other tasks have
3762 taken priority. But this summers nasty news about the misuse of trust
3763 and privilege exercised by the "western" intelligence gathering
3764 communities increased my eagerness to contribute to a point where I
3765 actually started working on the project a while back.</p>
3766
3767 <p>The <a href="https://alioth.debian.org/projects/freedombox/">initial
3768 Debian initiative</a> based on the vision from Eben Moglen, is to
3769 create a simple and cheap Debian based appliance that anyone can hook
3770 up in their home and get access to secure and private services and
3771 communication. The initial deployment platform have been the
3772 <a href="http://www.globalscaletechnologies.com/t-dreamplugdetails.aspx">Dreamplug</a>,
3773 which is a piece of hardware I do not own. So to be able to test what
3774 the current Freedombox setup look like, I had to come up with a way to install
3775 it on some hardware I do have access to. I have rewritten the
3776 <a href="https://github.com/NickDaly/freedom-maker">freedom-maker</a>
3777 image build framework to use .deb packages instead of only copying
3778 setup into the boot images, and thanks to this rewrite I am able to
3779 set up any machine supported by Debian Wheezy as a Freedombox, using
3780 the previously mentioned deb (and a few support debs for packages
3781 missing in Debian).</p>
3782
3783 <p>The current Freedombox setup consist of a set of bootstrapping
3784 scripts
3785 (<a href="https://github.com/petterreinholdtsen/freedombox-setup">freedombox-setup</a>),
3786 and a administrative web interface
3787 (<a href="https://github.com/NickDaly/Plinth">plinth</a> + exmachina +
3788 withsqlite), as well as a privacy enhancing proxy based on
3789 <a href="http://packages.qa.debian.org/privoxy">privoxy</a>
3790 (freedombox-privoxy). There is also a web/javascript based XMPP
3791 client (<a href="http://packages.qa.debian.org/jwchat">jwchat</a>)
3792 trying (unsuccessfully so far) to talk to the XMPP server
3793 (<a href="http://packages.qa.debian.org/ejabberd">ejabberd</a>). The
3794 web interface is pluggable, and the goal is to use it to enable OpenID
3795 services, mesh network connectivity, use of TOR, etc, etc. Not much of
3796 this is really working yet, see
3797 <a href="https://github.com/NickDaly/freedombox-todos/blob/master/TODO">the
3798 project TODO</a> for links to GIT repositories. Most of the code is
3799 on github at the moment. The HTTP proxy is operational out of the
3800 box, and the admin web interface can be used to add/remove plinth
3801 users. I've not been able to do anything else with it so far, but
3802 know there are several branches spread around github and other places
3803 with lots of half baked features.</p>
3804
3805 <p>Anyway, if you want to have a look at the current state, the
3806 following recipes should work to give you a test machine to poke
3807 at.</p>
3808
3809 <p><strong>Debian Wheezy amd64</strong></p>
3810
3811 <ol>
3812
3813 <li>Fetch normal Debian Wheezy installation ISO.</li>
3814 <li>Boot from it, either as CD or USB stick.</li>
3815 <li><p>Press [tab] on the boot prompt and add this as a boot argument
3816 to the Debian installer:<p>
3817 <pre>url=<a href="http://www.reinholdtsen.name/freedombox/preseed-wheezy.dat">http://www.reinholdtsen.name/freedombox/preseed-wheezy.dat</a></pre></li>
3818
3819 <li>Answer the few language/region/password questions and pick disk to
3820 install on.</li>
3821
3822 <li>When the installation is finished and the machine have rebooted a
3823 few times, your Freedombox is ready for testing.</li>
3824
3825 </ol>
3826
3827 <p><strong>Raspberry Pi Raspbian</strong></p>
3828
3829 <ol>
3830
3831 <li>Fetch a Raspbian SD card image, create SD card.</li>
3832 <li>Boot from SD card, extend file system to fill the card completely.</li>
3833 <li><p>Log in and add this to /etc/sources.list:</p>
3834 <pre>
3835 deb <a href="http://www.reinholdtsen.name/freedombox/">http://www.reinholdtsen.name/freedombox</a> wheezy main
3836 </pre></li>
3837 <li><p>Run this as root:</p>
3838 <pre>
3839 wget -O - http://www.reinholdtsen.name/freedombox/BE1A583D.asc | \
3840 apt-key add -
3841 apt-get update
3842 apt-get install freedombox-setup
3843 /usr/lib/freedombox/setup
3844 </pre></li>
3845 <li>Reboot into your freshly created Freedombox.</li>
3846
3847 </ol>
3848
3849 <p>You can test it on other architectures too, but because the
3850 freedombox-privoxy package is binary, it will only work as intended on
3851 the architectures where I have had time to build the binary and put it
3852 in my APT repository. But do not let this stop you. It is only a
3853 short "<tt>apt-get source -b freedombox-privoxy</tt>" away. :)</p>
3854
3855 <p>Note that by default Freedombox is a DHCP server on the
3856 192.168.1.0/24 subnet, so if this is your subnet be careful and turn
3857 off the DHCP server by running "<tt>update-rc.d isc-dhcp-server
3858 disable</tt>" as root.</p>
3859
3860 <p>Please let me know if this works for you, or if you have any
3861 problems. We gather on the IRC channel
3862 <a href="irc://irc.debian.org:6667/%23freedombox">#freedombox</a> on
3863 irc.debian.org and the
3864 <a href="http://lists.alioth.debian.org/cgi-bin/mailman/listinfo/freedombox-discuss">project
3865 mailing list</a>.</p>
3866
3867 <p>Once you get your freedombox operational, you can visit
3868 <tt>http://your-host-name:8001/</tt> to see the state of the plint
3869 welcome screen (dead end - do not be surprised if you are unable to
3870 get past it), and next visit <tt>http://your-host-name:8001/help/</tt>
3871 to look at the rest of plinth. The default user is 'admin' and the
3872 default password is 'secret'.</p>
3873
3874 </div>
3875 <div class="tags">
3876
3877
3878 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
3879
3880
3881 </div>
3882 </div>
3883 <div class="padding"></div>
3884
3885 <div class="entry">
3886 <div class="title">
3887 <a href="http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_gj_r_at_Oslo_H_yre_og_Arbeiderparti_ikke_f_r_min_stemme_i__r.html">Datalagringsdirektivet gjør at Oslo Høyre og Arbeiderparti ikke får min stemme i år</a>
3888 </div>
3889 <div class="date">
3890 8th September 2013
3891 </div>
3892 <div class="body">
3893 <p>I 2011 raderte et stortingsflertall bestående av Høyre og
3894 Arbeiderpartiet vekk en betydelig del av privatsfæren til det norske
3895 folk. Det ble vedtatt at det skulle registreres og lagres i et halvt
3896 år hvor alle som bærer på en mobiltelefon befinner seg, hvem de
3897 snakker med og hvor lenge de snakket sammen. Det skal også
3898 registreres hvem de sendte SMS-meldinger til, hvem en har sendt epost
3899 til, og hvilke nett-tjenere en besøkte. Saken er kjent som
3900 <a href="http://beta.holderdeord.no/issues/innfore-datalagringsdirektivet">Datalagringsdirektivet
3901 (DLD)</a>, og innebærer at alle innbyggerne og andre innenfor Norges
3902 grenser overvåkes døgnet rundt. Det ble i praksis innført brev og
3903 besøkskontroll av hele befolkningen. Rapporter fra de landene som
3904 allerede har innført slik total lagring av borgernes
3905 kommunikasjonsmønstre forteller at det ikke hjelper i
3906 kriminalitetsbekjempelsen. Den norske prislappen blir mange hundre
3907 millioner, uten at det ser ut til å bidra positivt til politiets
3908 arbeide. Jeg synes flere hundre millioner i stedet burde vært brukt
3909 på noe som kan dokumenteres å ha effekt i kriminalitetsbekjempelsen.
3910 Se mer på
3911 <a href="http://no.wikipedia.org/wiki/Datalagringsdirektivet">Wikipedia</a>
3912 og <a href="http://www.uhuru.biz/?cat=84">Jon Wessel-Aas</a>.</p>
3913
3914 <p>Hva er problemet, tenkter du kanskje? Et åpenbart problem er at
3915 medienes kildevern i praksis blir radert ut. Den innsamlede
3916 informasjonen gjør det mulig å finne ut hvem som har snakket med
3917 journalister på telefon, SMS og epost, og hvem som har vært i nærheten
3918 av journalister så sant begge bar med seg en telefon. Et annet er at
3919 advokatvernet blir sterkt redusert, der politiet kan finne ut hvem
3920 som har snakket med en advokat når, eller vært i møter en med advokat.
3921 Et tredje er at svært personlig informasjon kan avledes fra hvilke
3922 nettsteder en har besøkt. Har en besøkt hivnorge.no,
3923 swingersnorge.com eller andre sider som kan brukes til avlede
3924 interesser som hører til privatsfæren, vil denne informasjonen være
3925 tilgjengelig takket være datalagringsdirektivet.</p>
3926
3927 <p>De fleste partiene var mot, kun to partier stemte for. Høyre og
3928 Arbeiderpartiet. Og både Høyre og Arbeiderpartiet i Oslo har
3929 DLD-forkjempere på toppen av sine lister (har ikke sjekket de andre
3930 fylkene). Det er dermed helt uaktuelt for meg å stemme på disse
3931 partiene. Her er oversikten over partienes valglister i Oslo, med
3932 informasjon om hvem som stemte hva i første DLD-votering i Stortinget,
3933 basert på informasjon fra mine venner i
3934 <a href="http://beta.holderdeord.no/votes/1301946411e">Holder de
3935 Ord</a> samt <a href="http://data.stortinget.no/">data.stortinget.no</a>.
3936 Først ut er stortingslista fra Høyre for Oslo:</p>
3937
3938 <style type="text/css">
3939 .for {background-color:#F5A9A9;}
3940 .mot {background-color:#A9F5BC;}
3941 .ukjent { }
3942 </style>
3943
3944 <table>
3945 <tr><th>#</th><th>Navn, fødselsår og valgkrets</th><th>Stemme/kommentar</th></tr>
3946
3947 <tr class="for"><td>1.</td>
3948 <td>Ine Marie Eriksen Søreide (1976), Gamle Oslo</td>
3949 <td>Stemte for DLD</td></tr>
3950
3951 <tr class="mot"><td>2.</td>
3952 <td>Nikolai Astrup (1978), Frogner</td>
3953 <td>Stemte mot DLD</td></tr>
3954
3955 <tr class="mot"><td>3.</td>
3956 <td>Michael Tetzschner (1954), Vestre Aker</td>
3957 <td>Stemte mot DLD</td>
3958
3959 <tr class="ukjent"><td>4.</td>
3960 <td>Kristin Vinje (1963), Nordre Aker</td>
3961 <td>Ikke til stede</td></tr>
3962
3963 <tr class="ukjent"><td>5.</td>
3964 <td>Mudassar Hussain Kapur (1976), Nordstrand</td>
3965 <td>Ikke til stede</td></tr>
3966
3967 <tr class="ukjent"><td>6.</td>
3968 <td>Stefan Magnus B. Heggelund (1984), Grünerløkka</td>
3969 <td>Ikke til stede</td></tr>
3970
3971 <tr class="ukjent"><td>7.</td>
3972 <td>Heidi Nordby Lunde (1973), Grünerløkka</td>
3973 <td>Ikke til stede</td></tr>
3974
3975 <tr class="ukjent"><td>8.</td>
3976 <td>Frode Helgerud (1950), Frogner</td>
3977 <td>Ikke til stede</td></tr>
3978
3979 <tr class="ukjent"><td>9.</td>
3980 <td>Afshan Rafiq (1975), Stovner</td>
3981 <td>Ikke til stede</td></tr>
3982
3983 <tr class="ukjent"><td>10.</td>
3984 <td>Astrid Nøklebye Heiberg (1936), Frogner</td>
3985 <td>Ikke til stede</td></tr>
3986
3987 <tr class="ukjent"><td>11.</td>
3988 <td>Camilla Strandskog (1984) St.Hanshaugen</td>
3989 <td>Ikke til stede</td></tr>
3990
3991 <tr class="ukjent"><td>12.</td>
3992 <td>John Christian Elden (1967), Ullern</td>
3993 <td>Ikke til stede</td></tr>
3994
3995 <tr class="ukjent"><td>13.</td>
3996 <td>Berit Solli (1972), Alna</td>
3997 <td>Ikke til stede</td></tr>
3998
3999 <tr class="ukjent"><td>14.</td>
4000 <td>Ola Kvisgaard (1963), Frogner</td>
4001 <td>Ikke til stede</td></tr>
4002
4003 <tr class="ukjent"><td>15.</td>
4004 <td>James Stove Lorentzen (1957), Vestre Aker</td>
4005 <td>Ikke til stede</td></tr>
4006
4007 <tr class="ukjent"><td>16.</td>
4008 <td>Gülsüm Koc (1987), Stovner</td>
4009 <td>Ikke til stede</td></tr>
4010
4011 <tr class="ukjent"><td>17.</td>
4012 <td>Jon Ole Whist (1976), Grünerløkka</td>
4013 <td>Ikke til stede</td></tr>
4014
4015 <tr class="ukjent"><td>18.</td>
4016 <td>Maren Eline Malthe-Sørenssen (1971), Vestre Aker</td>
4017 <td>Ikke til stede</td></tr>
4018
4019 <tr class="ukjent"><td>19.</td>
4020 <td>Ståle Hagen (1968), Søndre Nordstrand</td>
4021 <td>Ikke til stede</td></tr>
4022
4023 <tr class="ukjent"><td>20.</td>
4024 <td>Kjell Omdal Erichsen (1978), Sagene</td>
4025 <td>Ikke til stede</td></tr>
4026
4027 <tr class="ukjent"><td>21.</td>
4028 <td>Saida R. Begum (1987), Grünerløkka</td>
4029 <td>Ikke til stede</td></tr>
4030
4031 <tr class="ukjent"><td>22.</td>
4032 <td>Torkel Brekke (1970), Nordre Aker</td>
4033 <td>Ikke til stede</td></tr>
4034
4035 <tr class="ukjent"><td>23.</td>
4036 <td>Sverre K. Seeberg (1950), Vestre Aker</td>
4037 <td>Ikke til stede</td></tr>
4038
4039 <tr class="ukjent"><td>24.</td>
4040 <td>Julie Margrethe Brodtkorb (1974), Ullern</td>
4041 <td>Ikke til stede</td></tr>
4042
4043 <tr class="ukjent"><td>25.</td>
4044 <td>Fabian Stang (1955), Frogner</td>
4045 <td>Ikke til stede</td></tr>
4046
4047 </table>
4048
4049 <p>Deretter har vi stortingslista fra Arbeiderpartiet for Oslo:</p>
4050
4051 <table>
4052
4053 <tr><th>#</th><th>Navn, fødselsår og valgkrets</th><th>Stemme/kommentar</th></tr>
4054
4055 <tr class="for"><td>1.</td>
4056 <td>Jens Stoltenberg (1959), Frogner</td>
4057 <td>Ikke til stede i Stortinget, leder av regjeringen som fremmet forslaget</td></tr>
4058
4059 <tr class="for"><td>2.</td>
4060 <td>Hadia Tajik (1983), Grünerløkka</td>
4061 <td>Stemte for DLD</td></tr>
4062
4063 <tr class="for"><td> 3.</td>
4064 <td>Jonas Gahr Støre (1960), Vestre Aker</td>
4065 <td>Ikke til stede i Stortinget, medlem av regjeringen som fremmet forslaget</td></tr>
4066
4067 <tr class="for"><td> 4.</td>
4068 <td>Marianne Marthinsen (1980), Grünerløkka</td>
4069 <td>Stemte for DLD</td></tr>
4070
4071 <tr class="for"><td> 5.</td>
4072 <td>Jan Bøhler (1952), Alna</td>
4073 <td>Stemte for DLD</td></tr>
4074
4075 <tr class="for"><td> 6.</td>
4076 <td>Marit Nybakk (1947), Frogner</td>
4077 <td>Stemte for DLD</td></tr>
4078
4079 <tr class="for"><td> 7.</td>
4080 <td>Truls Wickholm (1978), Sagene</td>
4081 <td>Stemte for DLD</td></tr>
4082
4083 <tr class="ukjent"><td> 8.</td>
4084 <td>Prableen Kaur (1993), Grorud</td>
4085 <td>Ikke til stede</td></tr>
4086
4087 <tr class="ukjent"><td> 9.</td>
4088 <td>Vegard Grøslie Wennesland (1983), St.Hanshaugen</td>
4089 <td>Ikke til stede</td></tr>
4090
4091 <tr class="ukjent"><td> 10.</td>
4092 <td>Inger Helene Vaaten (1975), Grorud</td>
4093 <td>Ikke til stede</td></tr>
4094
4095 <tr class="ukjent"><td> 11.</td>
4096 <td>Ivar Leveraas (1939), Alna</td>
4097 <td>Ikke til stede</td></tr>
4098
4099 <tr class="ukjent"><td> 12.</td>
4100 <td>Grete Haugdal (1971), Gamle Oslo</td>
4101 <td>Ikke til stede</td></tr>
4102
4103 <tr class="ukjent"><td> 13.</td>
4104 <td>Olav Tønsberg (1948), Alna</td>
4105 <td>Ikke til stede</td></tr>
4106
4107 <tr class="ukjent"><td> 14.</td>
4108 <td>Khamshajiny Gunaratnam (1988), Grorud</td>
4109 <td>Ikke til stede</td></tr>
4110
4111 <tr class="ukjent"><td> 15.</td>
4112 <td>Fredrik Mellem (1969), Sagene</td>
4113 <td>Ikke til stede</td></tr>
4114
4115 <tr class="ukjent"><td> 16.</td>
4116 <td>Brit Axelsen (1945), Stovner</td>
4117 <td>Ikke til stede</td></tr>
4118
4119 <tr class="ukjent"><td> 17.</td>
4120 <td>Dag Bayegan-Harlem (1977), Ullern</td>
4121 <td>Ikke til stede</td></tr>
4122
4123 <tr class="ukjent"><td> 18.</td>
4124 <td>Kristin Sandaker (1963), Østeinsjø</td>
4125 <td>Ikke til stede</td></tr>
4126
4127 <tr class="ukjent"><td> 19.</td>
4128 <td>Bashe Musse (1965), Grünerløkka</td>
4129 <td>Ikke til stede</td></tr>
4130
4131 <tr class="ukjent"><td> 20.</td>
4132 <td>Torunn Kanutte Husvik (1983), St. Hanshaugen</td>
4133 <td>Ikke til stede</td></tr>
4134
4135 <tr class="ukjent"><td> 21.</td>
4136 <td>Steinar Andersen (1947), Nordstrand</td>
4137 <td>Ikke til stede</td></tr>
4138
4139 <tr class="ukjent"><td> 22.</td>
4140 <td>Anne Cathrine Berger (1972), Sagene</td>
4141 <td>Ikke til stede</td></tr>
4142
4143 <tr class="ukjent"><td> 23.</td>
4144 <td>Khalid Mahmood (1959), Østensjø</td>
4145 <td>Ikke til stede</td></tr>
4146
4147 <tr class="ukjent"><td> 24.</td>
4148 <td>Munir Jaber (1990), Alna</td>
4149 <td>Ikke til stede</td></tr>
4150
4151 <tr class="ukjent"><td> 25.</td>
4152 <td>Libe Solberg Rieber-Mohn (1965), Frogner</td>
4153 <td>Ikke til stede</td></tr>
4154
4155 </table>
4156
4157 <p>Hvilket parti får så min stemme i år. Jeg tror det blir
4158 <a href="http://piratpartiet.no/">Piratpartiet</a>. Hvis de kan bidra
4159 til at det kommer noen inn på Stortinget med teknisk peiling, så får
4160 kanskje ikke overvåkningsgalskapen like fritt spillerom som det har
4161 hatt så langt.</p>
4162
4163
4164 </div>
4165 <div class="tags">
4166
4167
4168 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/valg">valg</a>.
4169
4170
4171 </div>
4172 </div>
4173 <div class="padding"></div>
4174
4175 <div class="entry">
4176 <div class="title">
4177 <a href="http://people.skolelinux.org/pere/blog/Dr__Richard_Stallman__founder_of_Free_Software_Foundation__give_a_talk_in_Oslo_March_1st_2013.html">Dr. Richard Stallman, founder of Free Software Foundation, give a talk in Oslo March 1st 2013</a>
4178 </div>
4179 <div class="date">
4180 27th February 2013
4181 </div>
4182 <div class="body">
4183 <p>Dr. <a href="http://www.stallman.org/">Richard Stallman</a>,
4184 founder of <a href="http://www.fsf.org/">Free Software Foundation</a>,
4185 is giving <a href="http://www.nuug.no/aktiviteter/20130301-rms/">a
4186 talk in Oslo March 1st 2013 17:00 to 19:00</a>. The event is public
4187 and organised by <a href="">Norwegian Unix Users Group (NUUG)</a>
4188 (where I am the chair of the board) and
4189 <a href="http://www.friprog.no/">The Norwegian Open Source Competence
4190 Center</a>. The title of the talk is «The Free Software Movement and
4191 GNU», with this description:
4192
4193 <p><blockquote>
4194 The Free Software Movement campaigns for computer users' freedom to
4195 cooperate and control their own computing. The Free Software Movement
4196 developed the GNU operating system, typically used together with the
4197 kernel Linux, specifically to make these freedoms possible.
4198 </blockquote></p>
4199
4200 <p>The meeting is open for everyone. Due to space limitations, the
4201 doors opens for NUUG members at 16:15, and everyone else at 16:45. I
4202 am really curious how many will show up. See
4203 <a href="http://www.nuug.no/aktiviteter/20130301-rms/">the event
4204 page</a> for the location details.</p>
4205
4206 </div>
4207 <div class="tags">
4208
4209
4210 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4211
4212
4213 </div>
4214 </div>
4215 <div class="padding"></div>
4216
4217 <div class="entry">
4218 <div class="title">
4219 <a href="http://people.skolelinux.org/pere/blog/Hva_stemte_hver_stortingsrepresentant_i_voteringene_om_datalagringsdirektivet_.html">Hva stemte hver stortingsrepresentant i voteringene om datalagringsdirektivet?</a>
4220 </div>
4221 <div class="date">
4222 9th February 2013
4223 </div>
4224 <div class="body">
4225 <p>Nytt stortingsvalg er på trappene, og folket får igjen mulighet til
4226 å påvirke sammensetningen i vår lovgivende forsamling. Da er det
4227 relevant å vite hvilke representanter og partier som har støttet
4228 innføringen av brev- og besøkskontroll av hele den norske
4229 befolkningen, det vil si datalagringsdirektivet.</p>
4230
4231 <p>Hvis du vil vite hva hver enkelt stortingsrepresentant har stemt i
4232 stortingsvoteringene om datalagringsdirektivet, så har nettstedet til
4233 <a href="http://www.holderdeord.no/">Holder De Ord</a> den (så vidt jeg
4234 vet) eneste komplette oversikten på sin temaside om
4235 <a href="https://data.holderdeord.no/issues/69-innfore-datalagringsdirektivet">innføringen
4236 av datalagringsdirektivet</a>. Den har detaljene fra de 11 relevante
4237 forslagene som har vært fremmet så lagt. De har vært votert over
4238 2011-04-04, 2011-04-11, 2012-06-11, 2012-10-05 og 2012-12-06.</p>
4239
4240 <p>Hvis du lurer på hva som er problemet med datalagringsdirektivet,
4241 anbefaler jeg å lese <a href="http://www.uhuru.biz/?cat=84">artiklene
4242 fra Jon Wessel-Aas</a> om temaet, samt informasjon fra foreningen
4243 <a href="http://www.digitaltpersonvern.no/">Digitalt
4244 Personvern</a>.</p>
4245
4246 <p>Oppdatering 2017-04-30: Endret lenke til temaside hos HDO etter at
4247 den gamle URL-en sluttet å fungere.</p>
4248
4249 </div>
4250 <div class="tags">
4251
4252
4253 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4254
4255
4256 </div>
4257 </div>
4258 <div class="padding"></div>
4259
4260 <div class="entry">
4261 <div class="title">
4262 <a href="http://people.skolelinux.org/pere/blog/_kt_overv_kning_applauderes_igjen_av_Arbeiderpartiet__H_yre_og_Fremskrittspartiet.html">Økt overvåkning applauderes igjen av Arbeiderpartiet, Høyre og Fremskrittspartiet</a>
4263 </div>
4264 <div class="date">
4265 4th February 2013
4266 </div>
4267 <div class="body">
4268 <p>Jeg ser med gru at Arbeiderpartiet, Høyre og Fremskrittspartiet
4269 <a href="http://www.aftenposten.no/nyheter/iriks/Positive-til-mer-smuglerovervaking-7110348.html">applauderer
4270 tollvesenets forslag</a> om å øke overvåkningen i Norge nok et hakk.
4271 Det er ikke så rart, da de som uttaler seg jo også har støttet
4272 innføringen av datalagringsdirektivet eller i hvert fall ikke veldig
4273 aktivt har motarbeidet det. Innføringen av datalagringsdirektivet er
4274 en lovendring som innebærer brev og besøkskontroll for hele
4275 befolkningen.</p>
4276
4277 <p><a href="http://www.stortinget.no/no/Saker-og-publikasjoner/Saker/Sak/?p=48717">Datalagringsdirektivet</a>
4278 har vært oppe til votering i stortinget tre ganger så langt. Det ble
4279 <a href="http://svartelisten.org/">vedtatt første gang 2011-04-04</a>
4280 og
4281 <a href="https://github.com/holderdeord/hdo-folketingparser/blob/master/data/votering-2011-04-11.xml">andre
4282 gang 2011-04-11</a> (lovendringer voteres to ganger), og forslag om å
4283 stoppe loven ble
4284 <a href="http://www.stortinget.no/no/Saker-og-publikasjoner/Saker/Sak/Voteringsoversikt/?p=53844&dnid=1">nedstemt
4285 2012-12-06</a> (se også
4286 <a href="http://beta.holderdeord.no/issues/innfore-datalagringsdirektivet">oversikt fra Holder De
4287 Ord</a>).</p>
4288
4289 <p>Jan Bøhler i Arbeiderpartiet stemte for å innføre
4290 datalagringsdirektivet i lovverket i første votering, var ikke
4291 tilstede i andre votering og støttet loven i tredje votering. André
4292 Oktay Dahl i Høyre var ikke til stede i første og andre votering men
4293 støttet loven i tredje votering. Ulf Leirstein i Fremskrittspartiet
4294 stemte mot loven i første votering men var ikke til stede i andre og
4295 tredje votering.</p>
4296
4297 <p>Hvis du lurer på hva som er problemet med datalagringsdirektivet,
4298 anbefaler jeg å lese <a href="http://www.uhuru.biz/?cat=84">artiklene
4299 fra Jon Wessel-Aas</a> om temaet, samt informasjon fra foreningen
4300 <a href="http://www.digitaltpersonvern.no/">Digitalt
4301 Personvern</a>.</p>
4302
4303 <p><strong>Oppdatering 2013-03-09</strong>: Endret lenke til Holder De
4304 Ord, som har byttet mange lenker i forbindelse med import av
4305 voteringsdata for 2010-2011.</p>
4306
4307 </div>
4308 <div class="tags">
4309
4310
4311 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4312
4313
4314 </div>
4315 </div>
4316 <div class="padding"></div>
4317
4318 <div class="entry">
4319 <div class="title">
4320 <a href="http://people.skolelinux.org/pere/blog/1_4_millioner_potensielle_journalistsamtaler_i_politiets_hender.html">1.4 millioner potensielle journalistsamtaler i politiets hender</a>
4321 </div>
4322 <div class="date">
4323 27th November 2012
4324 </div>
4325 <div class="body">
4326 <p>I fjor meldte Dagbladet og andre medier at
4327 <a href="http://www.dagbladet.no/2011/09/27/nyheter/innenriks/terror/anders_behring_breivik/18323147/">politiet
4328 hadde samlet inn informasjon om 1.4 millioner telefonsamtaler</a> i
4329 området rundt Akersgata, regjeringskvartalet og Utøya, i forbindelse
4330 med etterforskningen rundt bombeattentatet og massemordet 22. juli
4331 2011. Politiadvokat Pål-Fredrik Hjort Kraby fortalte i følge
4332 artikkelen at</p>
4333
4334 <blockquote>
4335 - «Dette er ikke kun samtaler som knyttes til Breivik. Dette er alle
4336 samtaler som er registrert på basestasjoner i tilknytning til både
4337 bomba i Regjeringskvartalet og aksjonen på Utøya. Vi må analysere tid,
4338 lengde og fra hvilke basestasjoner de er registrert på. Vi prøver å
4339 finne ut hvem som har ringt til en hver tid, også i dagene før.»
4340 </blockquote>
4341
4342 <p>Det triste og merkelige er at ingen presseoppslag tok opp hva dette
4343 egentlig betød for kildevernet. Et stenkast fra regjeringskvartalet
4344 befinner redaksjonene til blant annet VG, Dagbladet og Aftenposten
4345 seg. Det betyr at et betydelig antall av journalisters samtaler var
4346 og er tilgjengelig for politiet. Og dette var ikke en unik hendelse.
4347 Politiet henter rutinemessig ut informasjon om telefonsamtaler i
4348 kriminaletterforskningen, og en kan gå ut ifra at det ofte vil være
4349 noe kriminelt å undersøke nær en redaksjon da redaksjoner holder til i
4350 sentrum og tettsteder, der det meste av annen aktivitet i et område
4351 også foregår. F.eks. befinner Aftenposten seg like ved Oslo
4352 Sentralstasjon, et ganske kriminelt belastet område, der jeg mistenker
4353 politiet ofte hente ut samtaleinformasjon. Og avisen Aftenposten
4354 annonserte jo for noen år siden at ansatte kun skulle ha mobiltelefon
4355 (noe de kanskje angret på
4356 <a href="http://www.digi.no/216833/raadlose-bedrifter-uten-sikkerhetsnett">da
4357 mobilnettet brøt sammen</a>), hvilket betyr at alle samtaler
4358 journalistene gjennomfører går via nabolagets mobilbasestasjoner og
4359 dermed blir med og analysert når politiet ber om informasjon om
4360 mobilsamtaler i området. Det samme gjelder antagelig de fleste
4361 mediehus nå for tiden.</p>
4362
4363 <p>Konsekvensen er at en må gå ut i fra at politiet kan få tilgang til
4364 informasjon om alle samtaler med journalister, hvilket bør få varslere
4365 og andre som vil tipse journalister til å tenke seg to ganger før de
4366 ringer en journalist. Det er for meg en svært uheldig situasjon.</p>
4367
4368 <p>Anders Brenne tipset meg om dette tidligere i år, og har skrevet om
4369 problemstillingen i sin bok
4370 <a href="http://www.hoyskoleforlaget.no/index.asp?template=40&bokId=978-82-7147-358-7">Digitalt
4371 kildevern</a> som ble lansert i år og
4372 <a href="http://www.netthoder.no/2012/04/dette-ma-du-vite-om-du-vil-sikre-kildevernet-referat/">presentert
4373 på et NONA-møte i april</a>. Oppsummeringen fra møtet inneholder
4374 flere detaljer og bakgrunnsinformasjon. Jeg synes det er besynderlig
4375 at så få journalister tar opp denne problemstillingen, og ikke stiller
4376 flere kritiske spørsmål til innføringen av datalagringsdirektivet og
4377 den raderingen av personvernet som har foregått i Norge i løpet av
4378 mange år nå.</p>
4379
4380 </div>
4381 <div class="tags">
4382
4383
4384 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4385
4386
4387 </div>
4388 </div>
4389 <div class="padding"></div>
4390
4391 <div class="entry">
4392 <div class="title">
4393 <a href="http://people.skolelinux.org/pere/blog/The_fight_for_freedom_and_privacy.html">The fight for freedom and privacy</a>
4394 </div>
4395 <div class="date">
4396 18th October 2012
4397 </div>
4398 <div class="body">
4399 <p>Civil liberties and privacy in the western world are going down the
4400 drain, and it is hard to fight against it. I try to do my best, but
4401 time is limited. I hope you do your best too. A few years ago I came
4402 across a marvellous drawing by
4403 <a href="http://www.claybennett.com/about.html">Clay Bennett</a>
4404 visualising some of what is going on.
4405
4406 <p><a href="http://www.claybennett.com/pages/security_fence.html">
4407 <img src="http://www.claybennett.com/images/archivetoons/security_fence.jpg"></a></p>
4408
4409 <blockquote>
4410 «They who can give up essential liberty to obtain a little temporary
4411 safety, deserve neither liberty nor safety.» - Benjamin Franklin
4412 </blockquote>
4413
4414 <p>Do you feel safe at the airport? I do not. Do you feel safe when
4415 you see a surveillance camera? I do not. Do you feel safe when you
4416 leave electronic traces of your behaviour and opinions? I do not. I
4417 just remember <a href="http://en.wikipedia.org/wiki/Panopticon">the
4418 Panopticon</a>, and can not help to think that we are slowly
4419 transforming our society to a huge Panopticon on our own.</p>
4420
4421 </div>
4422 <div class="tags">
4423
4424
4425 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4426
4427
4428 </div>
4429 </div>
4430 <div class="padding"></div>
4431
4432 <div class="entry">
4433 <div class="title">
4434 <a href="http://people.skolelinux.org/pere/blog/TV_with_face_recognition__for_improved_viewer_experience.html">TV with face recognition, for improved viewer experience</a>
4435 </div>
4436 <div class="date">
4437 9th June 2012
4438 </div>
4439 <div class="body">
4440 <p>Slashdot got a story about Intel planning a
4441 <a href="http://entertainment.slashdot.org/story/12/06/09/0012247/intel-to-launch-tv-service-with-facial-recognition-by-end-of-the-year">TV
4442 with face recognition</a> to recognise the viewer, and it occurred to
4443 me that it would be more interesting to turn it around, and do face
4444 recognition on the TV image itself. It could let the viewer know who
4445 is present on the screen, and perhaps look up their credibility,
4446 company affiliation, previous appearances etc for the viewer to better
4447 evaluate what is being said and done. That would be a feature I would
4448 be willing to pay for.</p>
4449
4450 <p>I would not be willing to pay for a TV that point a camera on my
4451 household, like the big brother feature apparently proposed by Intel.
4452 It is the telescreen idea fetched straight out of the book
4453 <a href="http://gutenberg.net.au/ebooks01/0100021.txt">1984 by George
4454 Orwell</a>.</p>
4455
4456 </div>
4457 <div class="tags">
4458
4459
4460 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4461
4462
4463 </div>
4464 </div>
4465 <div class="padding"></div>
4466
4467 <div class="entry">
4468 <div class="title">
4469 <a href="http://people.skolelinux.org/pere/blog/Overv_kningslogikkens_fallitt.html">Overvåkningslogikkens fallitt</a>
4470 </div>
4471 <div class="date">
4472 23rd July 2011
4473 </div>
4474 <div class="body">
4475 <p>Det er vanskelig å få gjort noe fornuftig i dag, etter gårdagens
4476 tragiske hendelse. Tankene går til de som har mistet sine nærmeste.
4477 Jeg kan ikke forstille meg hvor tungt de har det nå, og jeg håper alle
4478 jeg kjenner har klart seg.</p>
4479
4480 <p>Jeg undres på hva motivasjonen til de som står bak kan være? Jeg
4481 tror en må være ganske desperat for å ty til slike midler, og oppleve
4482 at alle andre påvirkningsmuligheter er blokkert. Mon tro om
4483 Stortingets totalitære vedtak 4. april i år om å lovfeste massiv
4484 overvåkning av hele befolkningen bidro? Jeg undres også på om at
4485 gårdagens bombing og massedrap er resultat av de fremmedfiendtlige
4486 holdninger som har spredt seg i Norge i mange år, kombinert med
4487 Stortingets og regjeringens villighet til å forlate de verdier som
4488 vårt liberale demokrati er tuftet på (ved å legge opp til registrering
4489 og overvåkning av borgere som _ikke_ er mistenkt for noe
4490 kriminelt).</p>
4491
4492 <p>En ting er ganske klart, dog. Massiv kameraovervåkning bidrar ikke
4493 til å hindre slik grotesk kriminalitet. Regjeringskvartalet er et av
4494 de mest kameraovervåkede områdene i Oslo, og hindret ikke at
4495 sprengingen fant sted. Registrering av posisjonen til alle
4496 mobiltelefoner som politiet har hatt tilgang til i flere år nå ser
4497 ikke ut til å ha hjulpet det heller. De som tror at massiv
4498 kommunikasjonskontroll av hele befolkningen vil hindre ekstremister i
4499 å skade oss i Norge tror jeg tar feil. Til det tror jeg det må mer
4500 åpenhet, mindre kontroll og mer tillit til hver enkelt innbygger, da
4501 jeg tror bidrar til å holde ekstreme holdninger i sjakk.</p>
4502
4503 </div>
4504 <div class="tags">
4505
4506
4507 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4508
4509
4510 </div>
4511 </div>
4512 <div class="padding"></div>
4513
4514 <div class="entry">
4515 <div class="title">
4516 <a href="http://people.skolelinux.org/pere/blog/Det_totalit_re_samfunn_kommer_stadig_n_rmere.html">Det totalitære samfunn kommer stadig nærmere</a>
4517 </div>
4518 <div class="date">
4519 28th March 2011
4520 </div>
4521 <div class="body">
4522 <p>Høyre har i dag annonsert at
4523 <a href="http://www.vg.no/nyheter/innenriks/norsk-politikk/artikkel.php?artid=10099645">de
4524 ønsker det totalitære samfunn velkommen</a>, der innbyggerne overvåkes
4525 og hvem en kommuniserer med registreres av myndighetene i tilfelle vi
4526 gjør noe galt. Ingenting tyder på at datalagringsdirektivet har
4527 kriminalforebyggende effekt, og en må dermed gå ut ifra at det ikke er
4528 det som er den egentlige begrunnelsen til Arbeiderpartiet og Høyre når
4529 de velger å støtte slik massiv overvåkning av borgere som ikke er
4530 mistenkt for noe kriminelt.</p>
4531
4532 <p>Mitt lille prosjekt for å motvirke overvåkningssamfunnet,
4533 innsamling av informasjon om alle overvåkningskamera i det offentlige
4534 rom, rusler videre. Nå er det 96 automatiske trafikkkontroll-kamera
4535 registrert og 105 andre overvåkningskamera. Kun 29 personer har så
4536 langt bidratt, og det er bare toppen av isfjellet som er registrert.
4537 Hvis du vet om et overvåkningskamera i ditt lokalområde, sjekk kartet
4538 og få det registrert i OpenStreetmap hvis det mangler.</p>
4539
4540 <p>For noen dager siden ble jeg oppmerksom på en undersøkelse som
4541 datatilsynet gjorde i 2009, der de oppdaget at 81% av alle
4542 overvåkningskamera i Oslo sentrum var satt opp i strid med reglene.
4543 Basert på den undersøkelsen kan en dermed gå ut ifra at de aller
4544 fleste overvåkningskamera er lovstridige. Jeg håper vi kan få
4545 kartlagt alle lovstridige kamera og bruke denne informasjonen til å få
4546 gjort noe med dagens massive overvåkning.</p>
4547
4548 <p><a href="http://nrkbeta.no/2009/10/15/kamera-overalt/">En
4549 undersøkelse fra Ås i fjor</a> viste at det er umulig å gå inn til
4550 Oslo sentrum uten å bli overvåket. Det er blitt verre siden den gang.
4551 F.eks. vet jeg at politiet har montert overvåkningskamera på
4552 Nasjonalteateret og Universitetesbygningen ved Karl Johansgate i
4553 forbindelse med VM på ski. Det er intet som tyder på at de kommer til
4554 å fjerne dem nå når VM er over.</p>
4555
4556 <p>Mitt utgangspunkt er at overvåkningskamera ikke har dokumentert
4557 kriminalitetsbekjempende effekt (hvis de fungerte skulle Oslo
4558 Sentralstasjon være det minst kriminelt belastede området i Norge),
4559 men derimot angriper borgernes rett til å ferdes anonymt i det
4560 offentlige rom.</p>
4561
4562 <p><a href="http://people.skolelinux.no/pere/surveillance-norway/">Kartet
4563 over overvåkningskamera</a> er fortsatt ikke komplett, så hvis du ser
4564 noen kamera som mangler, legg inn ved å følge instruksene fra <a
4565 href="http://personvern.no/wiki/index.php/Kameraovervåkning">prosjektsiden</a>.
4566 Hvis du vet om noen flere måter å merke overvåkningskamera i OSM,
4567 ta kontakt slik at jeg kan få med også disse.</p>
4568
4569 </div>
4570 <div class="tags">
4571
4572
4573 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4574
4575
4576 </div>
4577 </div>
4578 <div class="padding"></div>
4579
4580 <div class="entry">
4581 <div class="title">
4582 <a href="http://people.skolelinux.org/pere/blog/Hvordan_kringkaster_T_banen_i_Oslo_sine_overv_kningskamerasignaler_.html">Hvordan kringkaster T-banen i Oslo sine overvåkningskamerasignaler?</a>
4583 </div>
4584 <div class="date">
4585 5th January 2011
4586 </div>
4587 <div class="body">
4588 <p>Jeg er den fornøyde eier av en håndholdt trådløs kamerascanner,
4589 dvs. en radioscanner som automatisk scanner frekvensområdet 900 - 2500
4590 MHz og snapper opp radiokilder med PAL eller NTCS TV-signal og viser
4591 signalet frem på en liten skjerm. Veldig morsom å ha med seg for å se
4592 hva som finnes av trådløse overvåkningskamera. En får se bildet som
4593 kameraet tar opp. :)</p>
4594
4595 <p>Men en kilde har den ikke klart å snappe opp: Sporveiens
4596 overvåkningskamera på T-banestasjonene. Bildet sendes åpenbart
4597 trådløst til T-baneføreren, men min scanner har ikke klart å ta inn
4598 signalet. For å forsøke å finne ut av dette tok jeg i dag en nærmere
4599 titt på en av boksene som sto på Forskningsparken T-banestasjon for å
4600 se hva det er som sendes ut.</p>
4601
4602 <p>Boksen hadde følgende tekst:</p>
4603
4604 <blockquote><pre>
4605 SupraLink
4606 Outdoor Transmitter 5.8 GHz
4607
4608 default channel [ ]
4609 identity code [ ]
4610
4611 VTQ Videotronik
4612 06268 Querfurt
4613 <a href="http://www.vtq.de/">www.vtq.de</a>
4614 Made in Germany
4615
4616 AC 230V [strekkode]
4617 max 10W 84230936
4618 </pre></blockquote>
4619
4620 <p>Det var hyggelig av produsenten å legge inn lenke til nettsiden
4621 sin. Der hadde de mye stilig elektronikk. Og forklaringen på hvorfor
4622 min scanner ikke tar inn signalet er åpenbar ut fra merkelappen. 5.8
4623 GHz er langt over min scanners grense på 2.5 GHz. Trenger visst en
4624 kraftigere scanner. :)</p>
4625
4626 </div>
4627 <div class="tags">
4628
4629
4630 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/ruter">ruter</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4631
4632
4633 </div>
4634 </div>
4635 <div class="padding"></div>
4636
4637 <div class="entry">
4638 <div class="title">
4639 <a href="http://people.skolelinux.org/pere/blog/St_tte_for_forskjellige_kamera_ikoner_p__overv_kningskamerakartet.html">Støtte for forskjellige kamera-ikoner på overvåkningskamerakartet</a>
4640 </div>
4641 <div class="date">
4642 2nd January 2011
4643 </div>
4644 <div class="body">
4645 <p>I dag har jeg justert litt på kartet over overvåkningskamera, og
4646 laget støtte for å gi fotobokser (automatisk trafikk-kontroll) og
4647 andre overvåkningskamera forskjellige symboler på kartet, slik at det
4648 er enklere å se forskjell på kamera som vegvesenet kontrollerer og
4649 andre kamera. Resultatet er lagt ut på
4650 <a href="http://people.skolelinux.org/pere/surveillance-norway/">kartet
4651 over overvåkningskamera i Norge</a>. Det er nå 93 fotobokser av 380
4652 totalt
4653 <a href="http://www.vegvesen.no/Fag/Fokusomrader/Trafikksikkerhet/Automatisk+trafikkontroll+ATK">i
4654 følge vegvesenet</a> og 80 andre kamera på kartet, totalt 173 kamera.
4655 Takk til de 26 stykkene som har bidratt til kamerainformasjonen så
4656 langt.</p>
4657
4658 </div>
4659 <div class="tags">
4660
4661
4662 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4663
4664
4665 </div>
4666 </div>
4667 <div class="padding"></div>
4668
4669 <div class="entry">
4670 <div class="title">
4671 <a href="http://people.skolelinux.org/pere/blog/165_norske_overv_kningskamera_registert_s__langt_i_OpenStreetmap_org.html">165 norske overvåkningskamera registert så langt i OpenStreetmap.org</a>
4672 </div>
4673 <div class="date">
4674 24th December 2010
4675 </div>
4676 <div class="body">
4677 <p>Jeg flikket litt på OpenStreetmap.org i går, og oppdaget ved en
4678 tilfeldighet at det er en rekke noder som representerer
4679 overvåkningskamera som ikke blir med på kartet med overvåkningskamera
4680 i Norge som
4681 <a href="http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html">jeg
4682 laget</a> for snart to år siden. Fra før tok jeg med noder merket med
4683 man_made=surveillance, mens det er en rekke noder som kun er merket
4684 med highway=speed_camera. Endret på koden som henter ut kameralisten
4685 fra OSM, og vips er antall kamera økt til 165.</p>
4686
4687 <a href="http://people.skolelinux.no/pere/surveillance-norway/">Kartet</a>
4688 er fortsatt ikke komplett, så hvis du ser noen kamera som mangler,
4689 legg inn ved å følge instruksene fra
4690 <a href="http://personvern.no/wiki/index.php/Kameraovervåkning">prosjektsiden</a>.
4691 Hvis du vet om noen flere måter å merke overvåkningskamera i OSM, ta
4692 kontakt slik at jeg kan få med også disse.</p>
4693
4694 </div>
4695 <div class="tags">
4696
4697
4698 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4699
4700
4701 </div>
4702 </div>
4703 <div class="padding"></div>
4704
4705 <div class="entry">
4706 <div class="title">
4707 <a href="http://people.skolelinux.org/pere/blog/N__er_74_norske_overv_kningskamera_registert_i_OpenStreetmap_org.html">Nå er 74 norske overvåkningskamera registert i OpenStreetmap.org</a>
4708 </div>
4709 <div class="date">
4710 18th November 2010
4711 </div>
4712 <div class="body">
4713 <p>Jeg oppdaterte nettopp kartet med overvåkningskamera som
4714 <a href="http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html">jeg
4715 startet</a> for ca. et og et halvt år siden, og nå er det 74 kamera på
4716 plass. I prosessen med å oppdatere kartet oppdaget jeg ved en
4717 tilfeldighet at webreferansen til registermeldingen hos Datatilsynet
4718 nå ikke lenger er gyldig (se
4719 <a href="http://hetti.datatilsynet.no/melding/report_view.pl?id=31062">tidligere
4720 melding</a>). Antar Datatilsynet fjerner utdaterte meldinger fra
4721 databasen. Konsekvensen blir at kameraoversikten i OSM må ha med
4722 søkekriteriene som ble brukt for å finne registermeldingen
4723 (dvs. virksomhetsnavn og organisasjonsnummer), slik at eventuelt nye
4724 meldinger for samme kamera kan finnes igjen.</p>
4725
4726 <p>Det er dukket opp kamera på
4727 <a href="http://people.skolelinux.no/pere/surveillance-norway/">kartet</a>
4728 i Bergensområdet, Stavangerområdet, Osloområdet, Gjøvikområdet og i
4729 Troms. Mange områder og kamera mangler, og jeg er overbevist om at
4730 bare en brøkdel av den enorme mengden kamera som nå finnes i det
4731 offentlige rom er registrert så langt. Instrukser for å legge inn
4732 kamera finnes på websiden for kartet hos
4733 <a href="http://personvern.no/wiki/index.php/Kameraovervåkning">personvernforeningen</a>.</p>
4734
4735 </div>
4736 <div class="tags">
4737
4738
4739 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4740
4741
4742 </div>
4743 </div>
4744 <div class="padding"></div>
4745
4746 <div class="entry">
4747 <div class="title">
4748 <a href="http://people.skolelinux.org/pere/blog/Datatilsynet_mangler_verkt_yet_som_trengs_for___kontrollere_kameraoverv_kning.html">Datatilsynet mangler verktøyet som trengs for å kontrollere kameraovervåkning</a>
4749 </div>
4750 <div class="date">
4751 9th November 2010
4752 </div>
4753 <div class="body">
4754 <p>En stund tilbake ble jeg oppmerksom på at Datatilsynets verktøy for
4755 å holde rede på overvåkningskamera i Norge ikke var egnet til annet
4756 enn å lage statistikk, og ikke kunne brukes for å kontrollere om et
4757 overvåkningskamera i det offentlige rom er lovlig satt opp og
4758 registrert. For å teste hypotesen sendte jeg for noen dager siden
4759 følgende spørsmål til datatilsynet. Det omtalte kameraet står litt
4760 merkelig plassert i veigrøften ved gangstien langs Sandakerveien, og
4761 jeg lurer oppriktig på om det er lovlig plassert og registrert.</p>
4762
4763 <p><blockquote>
4764 <p>Date: Tue, 2 Nov 2010 16:08:20 +0100
4765 <br>From: Petter Reinholdtsen &lt;pere (at) hungry.com&gt;
4766 <br>To: postkasse (at) datatilsynet.no
4767 <br>Subject: Er overvåkningskameraet korrekt registrert?</p>
4768
4769 <p>Hei.</p>
4770
4771 <p>I Nydalen i Oslo er det mange overvåkningskamera, og et av dem er
4772 spesielt merkelig plassert like over et kumlokk. Jeg lurer på om
4773 dette kameraet er korrekt registrert og i henhold til lovverket.</p>
4774
4775 <p>Finner ingen eierinformasjon på kameraet, og dermed heller ingenting å
4776 søke på i &lt;URL:
4777 <a href="http://hetti.datatilsynet.no/melding/report_search.pl">http://hetti.datatilsynet.no/melding/report_search.pl</a> &gt;.
4778 Kartreferanse for kameraet er tilgjengelig fra
4779 &lt;URL:
4780 <a href="http://people.skolelinux.no/pere/surveillance-norway/?zoom=17&lat=59.94918&lon=10.76962&layers=B0T">http://people.skolelinux.no/pere/surveillance-norway/?zoom=17&lat=59.94918&lon=10.76962&layers=B0T</a> &gt;.
4781
4782 <p>Kan dere fortelle meg om dette kameraet er registrert hos
4783 Datatilsynet som det skal være i henhold til lovverket?</p>
4784
4785 <p>Det hadde forresten vært fint om rådata fra kameraregisteret var
4786 tilgjengelig på web og regelmessig oppdatert, for å kunne søke på
4787 andre ting enn organisasjonsnavn og -nummer ved å laste det ned og
4788 gjøre egne søk.</p>
4789
4790 <p>Vennlig hilsen,
4791 <br>--
4792 <br>Petter Reinholdtsen
4793 </blockquote></p>
4794
4795 <p>Her er svaret som kom dagen etter:</p>
4796
4797 <p><blockquote>
4798 <p>Date: Wed, 3 Nov 2010 14:44:09 +0100
4799 <br>From: "juridisk" &lt;juridisk (at) Datatilsynet.no&gt;
4800 <br>To: Petter Reinholdtsen
4801 <br>Subject: VS: Er overvåkningskameraet korrekt registrert?
4802
4803 <p>Viser til e-post av 2. november.
4804
4805 <p>Datatilsynet er det forvaltningsorganet som skal kontrollere at
4806 personopplysningsloven blir fulgt. Formålet med loven er å verne
4807 enkeltpersoner mot krenking av personvernet gjennom behandling av
4808 personopplysninger.</p>
4809
4810 <p>Juridisk veiledningstjeneste hos Datatilsynet gir råd og veiledning
4811 omkring personopplysningslovens regler på generelt grunnlag.</p>
4812
4813 <p>Datatilsynet har dessverre ikke en fullstendig oversikt over alle
4814 kameraer, den oversikten som finner er i vår meldingsdatabase som du
4815 finner her:
4816 <a href="http://www.datatilsynet.no/templates/article____211.aspx">http://www.datatilsynet.no/templates/article____211.aspx</a></p>
4817
4818 <p>Denne databasen gir en oversikt over virksomheter som har meldt inn
4819 kameraovervåkning. Dersom man ikek vet hvilken virksomhet som er
4820 ansvarlig, er det heller ikke mulig for Datatilsynet å søke dette
4821 opp.</p>
4822
4823 <p>Webkameraer som har så dårlig oppløsning at man ikke kan gjenkjenne
4824 enkeltpersoner er ikke meldepliktige, da dette ikke anses som
4825 kameraovervåkning i personopplysningslovens forstand. Dersom kameraet
4826 du sikter til er et slikt webkamera, vil det kanskje ikke finnes i
4827 meldingsdatabasen på grunn av dette. Også dersom et kamera med god
4828 oppløsning ikke filmer mennesker, faller det utenfor loven.</p>
4829
4830 <p>Datatilsynet har laget en veileder som gjennomgår når det er lov å
4831 overvåke med kamera, se lenke:
4832 <a href="http://www.datatilsynet.no/templates/article____401.aspx">http://www.datatilsynet.no/templates/article____401.aspx</a></p>
4833
4834 <p>Dersom det ikke er klart hvem som er ansvarlig for kameraet, er det
4835 vanskelig for Datatilsynet å ta kontakt med den ansvarlige for å få
4836 avklart om kameraet er satt opp i tråd med tilsynets regelverk. Dersom
4837 du mener at kameraet ikke er lovlig ut fra informasjonen ovenfor, kan
4838 kameraet anmeldes til politiet.</p>
4839
4840 <p>Med vennlig hilsen</p>
4841
4842 <p>Maria Bakke
4843 <br>Juridisk veiledningstjeneste
4844 <br>Datatilsynet</p>
4845 </blockquote></p>
4846
4847 <p>Personlig synes jeg det bør være krav om å registrere hvert eneste
4848 overvåkningskamera i det offentlige rom hos Datatilsynet, med
4849 kartreferanse og begrunnelse om hvorfor det er satt opp, slik at
4850 enhver borger enkelt kan hente ut kart over områder vi er interessert
4851 i og sjekke om det er overvåkningskamera der som er satt opp uten å
4852 være registert. Slike registreringer skal jo i dag fornyes
4853 regelmessing, noe jeg mistenker ikke blir gjort. Dermed kan kamera
4854 som en gang var korrekt registrert nå være ulovlig satt opp. Det
4855 burde også være bøter for å ha kamera som ikke er korrekt registrert,
4856 slik at en ikke kan ignorere registrering uten at det får
4857 konsekvenser.</p>
4858
4859 <p>En ide fra England som jeg har sans (lite annet jeg har sans for
4860 når det gjelder overvåkningskamera i England) for er at enhver borger
4861 kan be om å få kopi av det som er tatt opp med et overvåkningskamera i
4862 det offentlige rom, noe som gjør at det kan komme løpende utgifter ved
4863 å sette overvåkningskamera. Jeg tror alt som gjør det mindre
4864 attraktivt å ha overvåkningskamera i det offentlige rom er en god
4865 ting, så et slikt lovverk i Norge tror jeg hadde vært nyttig.</p>
4866
4867 </div>
4868 <div class="tags">
4869
4870
4871 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4872
4873
4874 </div>
4875 </div>
4876 <div class="padding"></div>
4877
4878 <div class="entry">
4879 <div class="title">
4880 <a href="http://people.skolelinux.org/pere/blog/Oppdatert_kart_over_overv_kningskamera_i_Norge.html">Oppdatert kart over overvåkningskamera i Norge</a>
4881 </div>
4882 <div class="date">
4883 22nd September 2010
4884 </div>
4885 <div class="body">
4886 <p>For ca. et og et halvt år siden
4887 <a href="http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html">startet
4888 jeg på et kart over overvåkningskamera i Norge</a>, i regi av
4889 <a href="http://www.personvern.no/">personvernforeningen</a>. Det har
4890 blitt oppdatert regelmessing, og jeg oppdaterte det nettopp. Fra den
4891 spede start med 22 kamera registrert er det nå registrert 54 kamera.
4892 Det er bare en brøkdel av de kamera som finnes i Norge, men det går
4893 sakte men sikkert i riktig retning.</p>
4894
4895 <p>Informasjonen registreres fortsatt direkte inn i
4896 <a href="http://www.openstreetmap.org/">OpenStreetmap</a>, og hentes
4897 automatisk over i
4898 <a href="http://people.skolelinux.no/pere/surveillance-norway/">spesialkartet</a>
4899 når jeg kjører et script for å filtrere ut overvåkningskamera fra
4900 OSM-dumpen for Norge.</p>
4901
4902 </div>
4903 <div class="tags">
4904
4905
4906 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4907
4908
4909 </div>
4910 </div>
4911 <div class="padding"></div>
4912
4913 <div class="entry">
4914 <div class="title">
4915 <a href="http://people.skolelinux.org/pere/blog/Kart_over_overv_kningskamera_i_Norge.html">Kart over overvåkningskamera i Norge</a>
4916 </div>
4917 <div class="date">
4918 15th February 2009
4919 </div>
4920 <div class="body">
4921 <p>I regi av
4922 <a href="http://www.personvern.no/">personvernforeningen</a> har jeg
4923 startet på
4924 <a href="http://personvern.no/wiki/index.php/Kameraovervåkning">et
4925 kart over overvåkningskamera i Norge</a>. Bakgrunnen er at det etter
4926 min mening bærer galt avsted med den massive overvåkningen som
4927 finner sted i Norge i dag, og at flere og flere overvåkningskamera
4928 gjør det vanskeligere og vanskeligere å gå igjennom livet uten at
4929 små og store brødre trenger inn i ens private sfære. Datatilsynet
4930 har et register over kameraovervåkning, men det viser seg å være
4931 ubrukelig både til å finne ut hvor det er kamera plassert, og til å
4932 sjekke om et kamera en kommer over er registrert. Dette nye kartet
4933 fikser en av disse manglene, men det vil fortsatt være umulig å vite
4934 om et kamera er registrert etter lovens krav eller ikke. Pr. nå er
4935 22 kamera i Oslo registrert, og det trengs flere til å registrere
4936 alle. Informasjonen registreres direkte inn i <a
4937 href="http://www.openstreetmap.org/">OpenStreetmap</a>, så hentes det
4938 automatisk over i spesialkartet.</p>
4939
4940 </div>
4941 <div class="tags">
4942
4943
4944 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4945
4946
4947 </div>
4948 </div>
4949 <div class="padding"></div>
4950
4951 <p style="text-align: right;"><a href="surveillance.rss"><img src="http://people.skolelinux.org/pere/blog/xml.gif" alt="RSS Feed" width="36" height="14" /></a></p>
4952 <div id="sidebar">
4953
4954
4955
4956 <h2>Archive</h2>
4957 <ul>
4958
4959 <li>2018
4960 <ul>
4961
4962 <li><a href="http://people.skolelinux.org/pere/blog/archive/2018/01/">January (1)</a></li>
4963
4964 <li><a href="http://people.skolelinux.org/pere/blog/archive/2018/02/">February (5)</a></li>
4965
4966 <li><a href="http://people.skolelinux.org/pere/blog/archive/2018/03/">March (3)</a></li>
4967
4968 </ul></li>
4969
4970 <li>2017
4971 <ul>
4972
4973 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/01/">January (4)</a></li>
4974
4975 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/02/">February (3)</a></li>
4976
4977 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/03/">March (5)</a></li>
4978
4979 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/04/">April (2)</a></li>
4980
4981 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/06/">June (5)</a></li>
4982
4983 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/07/">July (1)</a></li>
4984
4985 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/08/">August (1)</a></li>
4986
4987 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/09/">September (3)</a></li>
4988
4989 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/10/">October (5)</a></li>
4990
4991 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/11/">November (3)</a></li>
4992
4993 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/12/">December (4)</a></li>
4994
4995 </ul></li>
4996
4997 <li>2016
4998 <ul>
4999
5000 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/01/">January (3)</a></li>
5001
5002 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/02/">February (2)</a></li>
5003
5004 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/03/">March (3)</a></li>
5005
5006 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/04/">April (8)</a></li>
5007
5008 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/05/">May (8)</a></li>
5009
5010 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/06/">June (2)</a></li>
5011
5012 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/07/">July (2)</a></li>
5013
5014 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/08/">August (5)</a></li>
5015
5016 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/09/">September (2)</a></li>
5017
5018 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/10/">October (3)</a></li>
5019
5020 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/11/">November (8)</a></li>
5021
5022 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/12/">December (5)</a></li>
5023
5024 </ul></li>
5025
5026 <li>2015
5027 <ul>
5028
5029 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/01/">January (7)</a></li>
5030
5031 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/02/">February (6)</a></li>
5032
5033 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/03/">March (1)</a></li>
5034
5035 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/04/">April (4)</a></li>
5036
5037 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/05/">May (3)</a></li>
5038
5039 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/06/">June (4)</a></li>
5040
5041 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/07/">July (6)</a></li>
5042
5043 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/08/">August (2)</a></li>
5044
5045 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/09/">September (2)</a></li>
5046
5047 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/10/">October (9)</a></li>
5048
5049 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/11/">November (6)</a></li>
5050
5051 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/12/">December (3)</a></li>
5052
5053 </ul></li>
5054
5055 <li>2014
5056 <ul>
5057
5058 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/01/">January (2)</a></li>
5059
5060 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/02/">February (3)</a></li>
5061
5062 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/03/">March (8)</a></li>
5063
5064 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/04/">April (7)</a></li>
5065
5066 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/05/">May (1)</a></li>
5067
5068 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/06/">June (2)</a></li>
5069
5070 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/07/">July (2)</a></li>
5071
5072 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/08/">August (2)</a></li>
5073
5074 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/09/">September (5)</a></li>
5075
5076 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/10/">October (6)</a></li>
5077
5078 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/11/">November (3)</a></li>
5079
5080 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/12/">December (5)</a></li>
5081
5082 </ul></li>
5083
5084 <li>2013
5085 <ul>
5086
5087 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/01/">January (11)</a></li>
5088
5089 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/02/">February (9)</a></li>
5090
5091 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/03/">March (9)</a></li>
5092
5093 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/04/">April (6)</a></li>
5094
5095 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/05/">May (9)</a></li>
5096
5097 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/06/">June (10)</a></li>
5098
5099 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/07/">July (7)</a></li>
5100
5101 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/08/">August (3)</a></li>
5102
5103 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/09/">September (5)</a></li>
5104
5105 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/10/">October (7)</a></li>
5106
5107 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/11/">November (9)</a></li>
5108
5109 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/12/">December (3)</a></li>
5110
5111 </ul></li>
5112
5113 <li>2012
5114 <ul>
5115
5116 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/01/">January (7)</a></li>
5117
5118 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/02/">February (10)</a></li>
5119
5120 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/03/">March (17)</a></li>
5121
5122 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/04/">April (12)</a></li>
5123
5124 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/05/">May (12)</a></li>
5125
5126 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/06/">June (20)</a></li>
5127
5128 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/07/">July (17)</a></li>
5129
5130 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/08/">August (6)</a></li>
5131
5132 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/09/">September (9)</a></li>
5133
5134 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/10/">October (17)</a></li>
5135
5136 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/11/">November (10)</a></li>
5137
5138 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/12/">December (7)</a></li>
5139
5140 </ul></li>
5141
5142 <li>2011
5143 <ul>
5144
5145 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/01/">January (16)</a></li>
5146
5147 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/02/">February (6)</a></li>
5148
5149 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/03/">March (6)</a></li>
5150
5151 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/04/">April (7)</a></li>
5152
5153 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/05/">May (3)</a></li>
5154
5155 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/06/">June (2)</a></li>
5156
5157 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/07/">July (7)</a></li>
5158
5159 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/08/">August (6)</a></li>
5160
5161 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/09/">September (4)</a></li>
5162
5163 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/10/">October (2)</a></li>
5164
5165 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/11/">November (3)</a></li>
5166
5167 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/12/">December (1)</a></li>
5168
5169 </ul></li>
5170
5171 <li>2010
5172 <ul>
5173
5174 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/01/">January (2)</a></li>
5175
5176 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/02/">February (1)</a></li>
5177
5178 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/03/">March (3)</a></li>
5179
5180 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/04/">April (3)</a></li>
5181
5182 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/05/">May (9)</a></li>
5183
5184 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/06/">June (14)</a></li>
5185
5186 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/07/">July (12)</a></li>
5187
5188 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/08/">August (13)</a></li>
5189
5190 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/09/">September (7)</a></li>
5191
5192 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/10/">October (9)</a></li>
5193
5194 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/11/">November (13)</a></li>
5195
5196 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/12/">December (12)</a></li>
5197
5198 </ul></li>
5199
5200 <li>2009
5201 <ul>
5202
5203 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/01/">January (8)</a></li>
5204
5205 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/02/">February (8)</a></li>
5206
5207 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/03/">March (12)</a></li>
5208
5209 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/04/">April (10)</a></li>
5210
5211 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/05/">May (9)</a></li>
5212
5213 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/06/">June (3)</a></li>
5214
5215 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/07/">July (4)</a></li>
5216
5217 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/08/">August (3)</a></li>
5218
5219 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/09/">September (1)</a></li>
5220
5221 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/10/">October (2)</a></li>
5222
5223 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/11/">November (3)</a></li>
5224
5225 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/12/">December (3)</a></li>
5226
5227 </ul></li>
5228
5229 <li>2008
5230 <ul>
5231
5232 <li><a href="http://people.skolelinux.org/pere/blog/archive/2008/11/">November (5)</a></li>
5233
5234 <li><a href="http://people.skolelinux.org/pere/blog/archive/2008/12/">December (7)</a></li>
5235
5236 </ul></li>
5237
5238 </ul>
5239
5240
5241
5242 <h2>Tags</h2>
5243 <ul>
5244
5245 <li><a href="http://people.skolelinux.org/pere/blog/tags/3d-printer">3d-printer (16)</a></li>
5246
5247 <li><a href="http://people.skolelinux.org/pere/blog/tags/amiga">amiga (1)</a></li>
5248
5249 <li><a href="http://people.skolelinux.org/pere/blog/tags/aros">aros (1)</a></li>
5250
5251 <li><a href="http://people.skolelinux.org/pere/blog/tags/bankid">bankid (4)</a></li>
5252
5253 <li><a href="http://people.skolelinux.org/pere/blog/tags/bitcoin">bitcoin (9)</a></li>
5254
5255 <li><a href="http://people.skolelinux.org/pere/blog/tags/bootsystem">bootsystem (17)</a></li>
5256
5257 <li><a href="http://people.skolelinux.org/pere/blog/tags/bsa">bsa (2)</a></li>
5258
5259 <li><a href="http://people.skolelinux.org/pere/blog/tags/chrpath">chrpath (2)</a></li>
5260
5261 <li><a href="http://people.skolelinux.org/pere/blog/tags/debian">debian (156)</a></li>
5262
5263 <li><a href="http://people.skolelinux.org/pere/blog/tags/debian edu">debian edu (158)</a></li>
5264
5265 <li><a href="http://people.skolelinux.org/pere/blog/tags/debian-handbook">debian-handbook (4)</a></li>
5266
5267 <li><a href="http://people.skolelinux.org/pere/blog/tags/digistan">digistan (10)</a></li>
5268
5269 <li><a href="http://people.skolelinux.org/pere/blog/tags/dld">dld (17)</a></li>
5270
5271 <li><a href="http://people.skolelinux.org/pere/blog/tags/docbook">docbook (25)</a></li>
5272
5273 <li><a href="http://people.skolelinux.org/pere/blog/tags/drivstoffpriser">drivstoffpriser (4)</a></li>
5274
5275 <li><a href="http://people.skolelinux.org/pere/blog/tags/english">english (370)</a></li>
5276
5277 <li><a href="http://people.skolelinux.org/pere/blog/tags/fiksgatami">fiksgatami (23)</a></li>
5278
5279 <li><a href="http://people.skolelinux.org/pere/blog/tags/fildeling">fildeling (13)</a></li>
5280
5281 <li><a href="http://people.skolelinux.org/pere/blog/tags/freeculture">freeculture (32)</a></li>
5282
5283 <li><a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox (9)</a></li>
5284
5285 <li><a href="http://people.skolelinux.org/pere/blog/tags/frikanalen">frikanalen (18)</a></li>
5286
5287 <li><a href="http://people.skolelinux.org/pere/blog/tags/h264">h264 (20)</a></li>
5288
5289 <li><a href="http://people.skolelinux.org/pere/blog/tags/intervju">intervju (42)</a></li>
5290
5291 <li><a href="http://people.skolelinux.org/pere/blog/tags/isenkram">isenkram (15)</a></li>
5292
5293 <li><a href="http://people.skolelinux.org/pere/blog/tags/kart">kart (20)</a></li>
5294
5295 <li><a href="http://people.skolelinux.org/pere/blog/tags/ldap">ldap (9)</a></li>
5296
5297 <li><a href="http://people.skolelinux.org/pere/blog/tags/lego">lego (4)</a></li>
5298
5299 <li><a href="http://people.skolelinux.org/pere/blog/tags/lenker">lenker (8)</a></li>
5300
5301 <li><a href="http://people.skolelinux.org/pere/blog/tags/lsdvd">lsdvd (2)</a></li>
5302
5303 <li><a href="http://people.skolelinux.org/pere/blog/tags/ltsp">ltsp (1)</a></li>
5304
5305 <li><a href="http://people.skolelinux.org/pere/blog/tags/mesh network">mesh network (8)</a></li>
5306
5307 <li><a href="http://people.skolelinux.org/pere/blog/tags/multimedia">multimedia (39)</a></li>
5308
5309 <li><a href="http://people.skolelinux.org/pere/blog/tags/nice free software">nice free software (9)</a></li>
5310
5311 <li><a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk (296)</a></li>
5312
5313 <li><a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug (190)</a></li>
5314
5315 <li><a href="http://people.skolelinux.org/pere/blog/tags/offentlig innsyn">offentlig innsyn (33)</a></li>
5316
5317 <li><a href="http://people.skolelinux.org/pere/blog/tags/open311">open311 (2)</a></li>
5318
5319 <li><a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett (71)</a></li>
5320
5321 <li><a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern (105)</a></li>
5322
5323 <li><a href="http://people.skolelinux.org/pere/blog/tags/raid">raid (2)</a></li>
5324
5325 <li><a href="http://people.skolelinux.org/pere/blog/tags/reactos">reactos (1)</a></li>
5326
5327 <li><a href="http://people.skolelinux.org/pere/blog/tags/reprap">reprap (11)</a></li>
5328
5329 <li><a href="http://people.skolelinux.org/pere/blog/tags/rfid">rfid (3)</a></li>
5330
5331 <li><a href="http://people.skolelinux.org/pere/blog/tags/robot">robot (10)</a></li>
5332
5333 <li><a href="http://people.skolelinux.org/pere/blog/tags/rss">rss (1)</a></li>
5334
5335 <li><a href="http://people.skolelinux.org/pere/blog/tags/ruter">ruter (6)</a></li>
5336
5337 <li><a href="http://people.skolelinux.org/pere/blog/tags/scraperwiki">scraperwiki (2)</a></li>
5338
5339 <li><a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet (53)</a></li>
5340
5341 <li><a href="http://people.skolelinux.org/pere/blog/tags/sitesummary">sitesummary (4)</a></li>
5342
5343 <li><a href="http://people.skolelinux.org/pere/blog/tags/skepsis">skepsis (5)</a></li>
5344
5345 <li><a href="http://people.skolelinux.org/pere/blog/tags/standard">standard (55)</a></li>
5346
5347 <li><a href="http://people.skolelinux.org/pere/blog/tags/stavekontroll">stavekontroll (6)</a></li>
5348
5349 <li><a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget (12)</a></li>
5350
5351 <li><a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance (54)</a></li>
5352
5353 <li><a href="http://people.skolelinux.org/pere/blog/tags/sysadmin">sysadmin (4)</a></li>
5354
5355 <li><a href="http://people.skolelinux.org/pere/blog/tags/usenix">usenix (2)</a></li>
5356
5357 <li><a href="http://people.skolelinux.org/pere/blog/tags/valg">valg (9)</a></li>
5358
5359 <li><a href="http://people.skolelinux.org/pere/blog/tags/verkidetfri">verkidetfri (11)</a></li>
5360
5361 <li><a href="http://people.skolelinux.org/pere/blog/tags/video">video (62)</a></li>
5362
5363 <li><a href="http://people.skolelinux.org/pere/blog/tags/vitenskap">vitenskap (4)</a></li>
5364
5365 <li><a href="http://people.skolelinux.org/pere/blog/tags/web">web (40)</a></li>
5366
5367 </ul>
5368
5369
5370 </div>
5371 <p style="text-align: right">
5372 Created by <a href="http://steve.org.uk/Software/chronicle">Chronicle v4.6</a>
5373 </p>
5374
5375 </body>
5376 </html>