1 <?xml version=
"1.0" encoding=
"utf-8"?>
2 <rss version='
2.0' xmlns:lj='http://www.livejournal.org/rss/lj/
1.0/' xmlns:
atom=
"http://www.w3.org/2005/Atom">
4 <title>Petter Reinholdtsen
</title>
5 <description></description>
6 <link>http://people.skolelinux.org/pere/blog/
</link>
7 <atom:link href=
"http://people.skolelinux.org/pere/blog/index.rss" rel=
"self" type=
"application/rss+xml" />
10 <title>Appstream just learned how to map hardware to packages too!
</title>
11 <link>http://people.skolelinux.org/pere/blog/Appstream_just_learned_how_to_map_hardware_to_packages_too_.html
</link>
12 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Appstream_just_learned_how_to_map_hardware_to_packages_too_.html
</guid>
13 <pubDate>Fri,
23 Dec
2016 10:
30:
00 +
0100</pubDate>
14 <description><p
>I received a very nice Christmas present today. As my regular
15 readers probably know, I have been working on the
16 <a href=
"http://packages.qa.debian.org/isenkram
">the Isenkram
17 system
</a
> for many years. The goal of the Isenkram system is to make
18 it easier for users to figure out what to install to get a given piece
19 of hardware to work in Debian, and a key part of this system is a way
20 to map hardware to packages. Isenkram have its own mapping database,
21 and also uses data provided by each package using the AppStream
22 metadata format. And today,
23 <a href=
"https://tracker.debian.org/pkg/appstream
">AppStream
</a
> in
24 Debian learned to look up hardware the same way Isenkram is doing it,
25 ie using fnmatch():
</p
>
28 % appstreamcli what-provides modalias \
29 usb:v1130p0202d0100dc00dsc00dp00ic03isc00ip00in00
30 Identifier: pymissile [generic]
32 Summary: Control original Striker USB Missile Launcher
34 % appstreamcli what-provides modalias usb:v0694p0002d0000
35 Identifier: libnxt [generic]
37 Summary: utility library for talking to the LEGO Mindstorms NXT brick
40 Identifier: t2n [generic]
42 Summary: Simple command-line tool for Lego NXT
45 Identifier: python-nxt [generic]
47 Summary: Python driver/interface/wrapper for the Lego Mindstorms NXT robot
50 Identifier: nbc [generic]
52 Summary: C compiler for LEGO Mindstorms NXT bricks
55 </pre
></p
>
57 <p
>A similar query can be done using the combined AppStream and
58 Isenkram databases using the isenkram-lookup tool:
</p
>
61 % isenkram-lookup usb:v1130p0202d0100dc00dsc00dp00ic03isc00ip00in00
63 % isenkram-lookup usb:v0694p0002d0000
69 </pre
></p
>
71 <p
>If you want to make this system a success and help Debian users
72 make the most of the hardware they have, please
73 help
<a href=
"https://wiki.debian.org/AppStream/Guidelines
">add
74 AppStream metadata for your package following the guidelines
</a
>
75 documented in the wiki. So far only
11 packages provide such
76 information, among the several hundred hardware specific packages in
77 Debian. The Isenkram database on the other hand contain
101 packages,
78 mostly related to USB dongles. Most of the packages with hardware
79 mapping in AppStream are LEGO Mindstorms related, because I have, as
80 part of my involvement in
81 <a href=
"https://wiki.debian.org/LegoDesigners
">the Debian LEGO
82 team
</a
> given priority to making sure LEGO users get proposed the
83 complete set of packages in Debian for that particular hardware. The
84 team also got a nice Christmas present today. The
85 <a href=
"https://tracker.debian.org/pkg/nxt-firmware
">nxt-firmware
86 package
</a
> made it into Debian. With this package in place, it is
87 not possible to use the LEGO Mindstorms NXT unit with only free
88 software, as the nxt-firmware package contain the source and firmware
89 binaries for the NXT brick.
</p
>
91 <p
>As usual, if you use Bitcoin and want to show your support of my
92 activities, please send Bitcoin donations to my address
93 <b
><a href=
"bitcoin:
15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b
&label=PetterReinholdtsenBlog
">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b
</a
></b
>.
</p
>
98 <title>Isenkram updated with a lot more hardware-package mappings
</title>
99 <link>http://people.skolelinux.org/pere/blog/Isenkram_updated_with_a_lot_more_hardware_package_mappings.html
</link>
100 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Isenkram_updated_with_a_lot_more_hardware_package_mappings.html
</guid>
101 <pubDate>Tue,
20 Dec
2016 11:
55:
00 +
0100</pubDate>
102 <description><p
><a href=
"http://packages.qa.debian.org/isenkram
">The Isenkram
103 system
</a
> I wrote two years ago to make it easier in Debian to find
104 and install packages to get your hardware dongles to work, is still
105 going strong. It is a system to look up the hardware present on or
106 connected to the current system, and map the hardware to Debian
107 packages. It can either be done using the tools in isenkram-cli or
108 using the user space daemon in the isenkram package. The latter will
109 notify you, when inserting new hardware, about what packages to
110 install to get the dongle working. It will even provide a button to
111 click on to ask packagekit to install the packages.
</p
>
113 <p
>Here is an command line example from my Thinkpad laptop:
</p
>
132 </pre
></p
>
134 <p
>It can also list the firware package providing firmware requested
135 by the load kernel modules, which in my case is an empty list because
136 I have all the firmware my machine need:
139 % /usr/sbin/isenkram-autoinstall-firmware -l
140 info: did not find any firmware files requested by loaded kernel modules. exiting
142 </pre
></p
>
144 <p
>The last few days I had a look at several of the around
250
145 packages in Debian with udev rules. These seem like good candidates
146 to install when a given hardware dongle is inserted, and I found
147 several that should be proposed by isenkram. I have not had time to
148 check all of them, but am happy to report that now there are
97
149 packages packages mapped to hardware by Isenkram.
11 of these
150 packages provide hardware mapping using AppStream, while the rest are
151 listed in the modaliases file provided in isenkram.
</p
>
153 <p
>These are the packages with hardware mappings at the moment. The
154 <strong
>marked packages
</strong
> are also announcing their hardware
155 support using AppStream, for everyone to use:
</p
>
157 <p
>air-quality-sensor, alsa-firmware-loaders, argyll,
158 <strong
>array-info
</strong
>, avarice, avrdude, b43-fwcutter,
159 bit-babbler, bluez, bluez-firmware,
<strong
>brltty
</strong
>,
160 <strong
>broadcom-sta-dkms
</strong
>, calibre, cgminer, cheese, colord,
161 <strong
>colorhug-client
</strong
>, dahdi-firmware-nonfree, dahdi-linux,
162 dfu-util, dolphin-emu, ekeyd, ethtool, firmware-ipw2x00, fprintd,
163 fprintd-demo,
<strong
>galileo
</strong
>, gkrellm-thinkbat, gphoto2,
164 gpsbabel, gpsbabel-gui, gpsman, gpstrans, gqrx-sdr, gr-fcdproplus,
165 gr-osmosdr, gtkpod, hackrf, hdapsd, hdmi2usb-udev, hpijs-ppds, hplip,
166 ipw3945-source, ipw3945d, kde-config-tablet, kinect-audio-setup,
167 <strong
>libnxt
</strong
>, libpam-fprintd,
<strong
>lomoco
</strong
>,
168 madwimax, minidisc-utils, mkgmap, msi-keyboard, mtkbabel,
169 <strong
>nbc
</strong
>,
<strong
>nqc
</strong
>, nut-hal-drivers, ola,
170 open-vm-toolbox, open-vm-tools, openambit, pcgminer, pcmciautils,
171 pcscd, pidgin-blinklight, printer-driver-splix,
172 <strong
>pymissile
</strong
>, python-nxt, qlandkartegt,
173 qlandkartegt-garmin, rosegarden, rt2x00-source, sispmctl,
174 soapysdr-module-hackrf, solaar, squeak-plugins-scratch, sunxi-tools,
175 <strong
>t2n
</strong
>, thinkfan, thinkfinger-tools, tlp, tp-smapi-dkms,
176 tp-smapi-source, tpb, tucnak, uhd-host, usbmuxd, viking,
177 virtualbox-ose-guest-x11, w1retap, xawtv, xserver-xorg-input-vmmouse,
178 xserver-xorg-input-wacom, xserver-xorg-video-qxl,
179 xserver-xorg-video-vmware, yubikey-personalization and
180 zd1211-firmware
</p
>
182 <p
>If you know of other packages, please let me know with a wishlist
183 bug report against the isenkram-cli package, and ask the package
185 <a href=
"https://wiki.debian.org/AppStream/Guidelines
">add AppStream
186 metadata according to the guidelines
</a
> to provide the information
187 for everyone. In time, I hope to get rid of the isenkram specific
188 hardware mapping and depend exclusively on AppStream.
</p
>
190 <p
>Note, the AppStream metadata for broadcom-sta-dkms is matching too
191 much hardware, and suggest that the package with with any ethernet
192 card. See
<a href=
"http://bugs.debian.org/
838735">bug #
838735</a
> for
193 the details. I hope the maintainer find time to address it soon. In
194 the mean time I provide an override in isenkram.
</p
>
199 <title>Oolite, a life in space as vagabond and mercenary - nice free software
</title>
200 <link>http://people.skolelinux.org/pere/blog/Oolite__a_life_in_space_as_vagabond_and_mercenary___nice_free_software.html
</link>
201 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Oolite__a_life_in_space_as_vagabond_and_mercenary___nice_free_software.html
</guid>
202 <pubDate>Sun,
11 Dec
2016 11:
40:
00 +
0100</pubDate>
203 <description><p align=
"center
"><img width=
"70%
" src=
"http://people.skolelinux.org/pere/blog/images/
2016-
12-
11-nice-oolite.png
"/
></p
>
205 <p
>In my early years, I played
206 <a href=
"http://wiki.alioth.net/index.php/Classic_Elite
">the epic game
207 Elite
</a
> on my PC. I spent many months trading and fighting in
208 space, and reached the
'elite
' fighting status before I moved on. The
209 original Elite game was available on Commodore
64 and the IBM PC
210 edition I played had a
64 KB executable. I am still impressed today
211 that the authors managed to squeeze both a
3D engine and details about
212 more than
2000 planet systems across
7 galaxies into a binary so
215 <p
>I have known about
<a href=
"http://www.oolite.org/
">the free
216 software game Oolite inspired by Elite
</a
> for a while, but did not
217 really have time to test it properly until a few days ago. It was
218 great to discover that my old knowledge about trading routes were
219 still valid. But my fighting and flying abilities were gone, so I had
220 to retrain to be able to dock on a space station. And I am still not
221 able to make much resistance when I am attacked by pirates, so I
222 bougth and mounted the most powerful laser in the rear to be able to
223 put up at least some resistance while fleeing for my life. :)
</p
>
225 <p
>When playing Elite in the late eighties, I had to discover
226 everything on my own, and I had long lists of prices seen on different
227 planets to be able to decide where to trade what. This time I had the
229 <a href=
"http://wiki.alioth.net/index.php/Main_Page
">Elite wiki
</a
>,
230 where information about each planet is easily available with common
231 price ranges and suggested trading routes. This improved my ability
232 to earn money and I have been able to earn enough to buy a lot of
233 useful equipent in a few days. I believe I originally played for
234 months before I could get a docking computer, while now I could get it
235 after less then a week.
</p
>
237 <p
>If you like science fiction and dreamed of a life as a vagabond in
238 space, you should try out Oolite. It is available for Linux, MacOSX
239 and Windows, and is included in Debian and derivatives since
2011.
</p
>
241 <p
>As usual, if you use Bitcoin and want to show your support of my
242 activities, please send Bitcoin donations to my address
243 <b
><a href=
"bitcoin:
15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b
&label=PetterReinholdtsenBlog
">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b
</a
></b
>.
</p
>
248 <title>Er lover brutt når personvernpolicy ikke stemmer med praksis?
</title>
249 <link>http://people.skolelinux.org/pere/blog/Er_lover_brutt_n_r_personvernpolicy_ikke_stemmer_med_praksis_.html
</link>
250 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Er_lover_brutt_n_r_personvernpolicy_ikke_stemmer_med_praksis_.html
</guid>
251 <pubDate>Fri,
9 Dec
2016 14:
20:
00 +
0100</pubDate>
252 <description><p
>Når jeg bruker
<a href=
"https://www.ghostery.com/
">Ghostery
</a
>,
253 <a href=
"https://www.ublock.org/
">uBlock
</a
>,
254 <a href=
"https://github.com/gorhill/uMatrix
">uMatrix
</a
>,
255 <a href=
"https://github.com/andryou/scriptsafe
">ScriptSafe
</a
> og andre
256 nettleserverktøy (de passer på hverandre) for å holde styr på hvordan
257 nettsteder sprer informasjon om hvilke nettsider jeg leser blir det
258 veldig synlig hvilke nettsteder som er satt opp til å utveksle
259 informasjon med utlandet og tredjeparter. For en stund siden la jeg
260 merke til at det virker å være avvik mellom personvernpolicy og
261 praksis endel steder, og tok tak i et par konkrete eksempler og sendte
262 spørsmål til Datatilsynets kontaktpunkt for veiledning:
</p
>
266 <p
>«Jeg har et spørsmål når det gjelder bruken av Google Analytics og
267 personvernpolicy. Er det lovlig for et nettsted å si en ting i
268 personvernpolicy og gjøre noe annet i virkeligheten? Spesifikt lurer
269 jeg på hvilket lov som er brutt hvis nettstedet i HTML-koden til
270 nettsidene ber lesernes nettleser om å kontakte Google Analytics og
271 slik overleverer sitt IP-nummer til Google, samtidig som
272 personvernpolicien hevder at Google Analytics kun får anonymiserte
273 data. Google får jo i slike tilfeller alltid overført fullt
274 IP-nummer, og nettstedet kan i URL-en som brukes be Google om å ikke
275 lagre deler av IP-adressen (omtalt som anonymisering av Google
278 <p
>Et eksempel er Nettavisen digi.no.
279 <a href=
"http://www.digi.no/artikler/personvernpolicy/
208772">Deres
280 personvernpolicy
</a
> sier følgende:
</p
>
283 «Tredjeparter (som Google Analytics, Cxense, TNS Gallup) får kun
287 <p
>Men når en leser artikler der så blir maskiner i Norge, USA,
288 Tyskland, Danmark, Storbritannia, Irland og Nederland varslet om
289 besøket og får dermed overlevert full IP-adresse, som datatilsynet har
290 uttalt er en personopplysning. Nettsidene er satt opp til be
291 nettleseren å kontakte
29 ulike maskiner rundt om i verden. Fire av
292 dem er er under DNS-domenene digi.no og tek.no som tilhører samme
293 eier. I tillegg ber nettsidene ikke
294 <a href=
"https://support.google.com/analytics/answer/
2763052?hl=no
">Google
295 Analytics om å fjerne siste oktett i IP-adressen ved lagring
</a
>,
296 dvs. flagget «aip=
1» er ikke satt i URL-en som brukes for å kontakte
297 Google Analytics.
</p
>
299 <p
>Tilsvarende er også tilfelle for andre nettsteder, så digi.no er
300 ikke spesiell i så måte (dagbladet.no er et annet eksempel, det
301 gjelder flere).»
</p
>
305 <p
>Etter noen dager kunne juridisk rådgiver Elisabeth Krauss Amundsen
306 hos Datatilsynet fortelle det følgende:
</p
>
309 «Hei, og takk for din e-post.
</p
>
311 <p
>Vår svartjeneste gir deg kortfattet rådgivning. Vi vil derfor ikke konkludere
312 i saken din, men gi deg råd og veiledning.
</p
>
314 <p
>Ut ifra det du skriver er det antakelig flere bestemmelser i
315 personopplysingsloven som brytes dersom virksomhetens personvernpolicy
316 sier noe annet om behandlingen av personopplysninger enn det som
317 faktisk skjer. Antakelig vil det være et brudd på informasjonsplikten
318 i personopplysingsloven §§
18 og
319 19&lt;
<a href=
"https://lovdata.no/dokument/NL/lov/
2000-
04-
14-
31/KAPITTEL_2#§
18">https://lovdata.no/dokument/NL/lov/
2000-
04-
14-
31/KAPITTEL_2#§
18</a
>&gt;
320 dersom det gis feilinformasjon om at opplysningene utleveres. Det kan
321 også stilles spørsmål om grunnkravene for behandling av
322 personopplysninger vil være oppfylt ved en utlevering av
323 personopplysninger til en tredjepart, dersom dette ikke er inkludert
324 behandlingsgrunnlaget og formålet med behandlingen, se
325 personopplysingsloven §
11, jf.
326 8.
&lt;
<a href=
"https://lovdata.no/dokument/NL/lov/
2000-
04-
14-
31/KAPITTEL_2#§
11">https://lovdata.no/dokument/NL/lov/
2000-
04-
14-
31/KAPITTEL_2#§
11</a
>&gt;»
329 <!-- Her er full URL som digi ba nettleserne bruke for å melde fra til
331 https://www.google-analytics.com/r/collect?v=
1&_v=j47
&a=
666919305&t=pageview
&_s=
1&dl=http%
3A%
2F%
2Fwww.digi.no%
2F
&ul=nb-no
&de=UTF-
8&dt=Digi.no%
20-%
20IT-bransjens%
20nettavis
&sd=
32-bit
&sr=
1024x768
&vp=
400x300
&je=
0&_u=AEAAAMQAK~
&jid=
592247632&cid=
1641512195.1480086725&tid=UA-
54426-
28&_r=
1&z=
328520576
334 <p
>Oppdatert med kunnskap om lover og regler tok jeg så kontakt med
335 Dagbladet på epostadressen de annonserer på sine
336 personvernpolicysider:
<p
>
340 <p
>«Jeg lurte litt i forbindelse med en bloggpost jeg skriver på, og lurer
341 på om dere hjelpe meg med å finne ut av følgende. Først litt
342 bakgrunnsinformasjon.
343 <a href=
"http://www.dagbladet.no/
2009/
08/
18/nyheter/avtale/brukeravtale/plikter/
7706966/
">Dagbladets
344 personvernpolicy
</a
> forteller følgende:
</p
>
347 <p
>«
3. Automatisk innhentet informasjon
</p
>
349 <p
>For eksempel IP-adressen din (ikke synlig for andre) samt
350 statistisk, automatisk produsert informasjon, som når du sist var
351 innlogget på tjenesten. Dette er informasjon vi samler for å gjøre
352 tjenesten best mulig.»
</p
>
357 <p
>Men når en besøker nettsidene til Dagbladet,
358 f.eks.
<a href=
"http://dagbladet.no/
">forsiden
</a
>, så er nettsidene
359 satt opp til å kontakte mange tredjeparter som slik får tilgang til
360 både fullt IP-nummer og i de fleste tilfeller nøyaktig hvilken
361 artikkel en leser hos Dagbladet ved at Referer-feltet fylles og legges
362 ved. Dette gjelder Google Analytics, Cxense, INS Gallup, Doubleclick
363 med flere. Totalt ber forsiden nettleseren om å koble seg opp til
60
364 nettsteder med
149 separate oppkoblinger. I hver av disse
365 oppkoblingene oversendes IP-adressen til leseren, og i følge
367 «
<a href=
"https://www.datatilsynet.no/Teknologi/Internett/Webanalyse/
">en
368 IP-adresse definert som en personopplysning fordi den kan spores
369 tilbake til en bestemt maskinvare og dermed til en enkeltperson
</a
>».
</p
>
371 <p
>Datatilsynet har fortalt meg at i følge personopplysingsloven §§
18
372 og
19 skal informasjonen som gis om bruk og utlevering av
373 personopplysninger være korrekt. De forteller videre at det er endel
374 grunnkrav som må være oppfylt ved utlevering av personopplysninger til
375 tredjeparter, nærmere forklart i personopplysingsloven §
11 som
376 henviser til §
8.
</p
>
378 <p
>Mitt spørsmål er dermed som følger:
</p
>
382 <p
>Hva mener dere i personpolicyen når dere skriver at IP-adressen ikke
383 er synlig for andre?»
</p
>
389 <p
>Etter en uke har jeg fortsatt ikke fått svar fra Dagbladet på mitt
390 spørsmål, så neste steg er antagelig å høre om Datatilsynet er
391 interessert i å se på saken.
</p
>
393 <p
>Men Dagbladet er ikke det eneste nettstedet som forteller at de
394 ikke deler personopplysninger med andre mens observerbar praksis
395 dokumenterer noe annet. Jeg sendte derfor også et spørsmål til
396 kontaktadressen til nettavisen Digi.no, og der var responsen mye
401 <p
>«Jeg lurte på en ting i forbindelse med en bloggpost jeg skriver på,
402 og lurer på om dere hjelpe meg. Først litt bakgrunnsinformasjon.
403 <a href=
"http://www.digi.no/artikler/personvernpolicy/
208772">Digi.nos
404 personvernpolicy
</a
> forteller følgende:
</p
>
407 «All personlig informasjon blir lagret i våre systemer, disse er ikke
408 tilgjengelig for tredjeparter, og blir ikke lagret i
409 informasjonskapsler. Tredjeparter (som Google Analytics, Cxense,
410 TNS Gallup) får kun anonymiserte data.»
413 <p
>Men når en besøker nettsidene til nettavisen, f.eks.
414 <a href=
"http://www.digi.no/
">forsiden
</a
>, så er nettsidene satt opp
415 til å kontakte mange tredjeparter som slik får tilgang til både fullt
416 IP-nummer og i de fleste tilfeller nøyaktig hvilken artikkel en leser
417 hos Digi.no ved at Referer-feltet fylles og legges ved. Dette gjelder
418 både Google Analytics, Cxense blant og INS Gallum. Totalt ber
419 forsiden nettleseren om å koble seg opp til
29 nettsteder med
44
420 separate oppkoblinger. I hver av disse oppkoblingene sendes
421 IP-adressen til leseren over, og i følge Datatilsynet er
422 «
<a href=
"https://www.datatilsynet.no/Teknologi/Internett/Webanalyse/
">en
423 IP-adresse definert som en personopplysning fordi den kan spores
424 tilbake til en bestemt maskinvare og dermed til en enkeltperson
</a
>».
425 Det jeg ser virker ikke å være i tråd med personvernpolicyen.
</p
>
427 <p
>Når en besøker Digi.nos nettsider gjøres det to oppkoblinger til
428 Google Analytics, en for å hente ned programkoden som samler
429 informasjon fra nettleseren og sender over til Google (analytics.js),
430 og en for å overføre det som ble samlet inn. I den siste oppkoblingen
431 er det mulig å be Google om å ikke ta vare på hele IP-adressen, men i
432 stedet fjerne siste oktett i IP-adressen. Dette omtales ofte litt
433 misvisende for «anonymisert» bruk av Google Analytics, i og med at
434 fullt IP-nummer blir sendt til Google og det er opp til Google om de
435 vil bry seg om ønsket fra de som har laget nettsiden. Ut fra det som
436 står i personvernpolicyen ville jeg tro at Digi.no ba google om å ikke
437 ta vare på hele IP-nummeret, men når en ser på den andre oppkoblingen
438 kan en se at flagget «aio=
1» ikke er satt, og at Digi.no ikke ber
439 Google om å la være å lagre hele IP-adressen. Dette virker heller
440 ikke å være i tråd med personvernpolicyen.
</p
>
442 <p
>Datatilsynet har fortalt meg at i følge personopplysingsloven §§
18
443 og
19 skal informasjonen som gis om bruk og utlevering av
444 personopplysninger være korrekt. De forteller videre at det er endel
445 grunnkrav som må være oppfylt ved utlevering av personopplysninger til
446 tredjeparter, nærmere forklart i personopplysingsloven §
11 som
447 henviser til §
8. Det er uklart for meg om disse kravene er oppfylt
448 når IP-adresse og informasjon om hvilke websider som besøkes til
449 tredjeparter.
</p
>
451 <p
>Mitt spørsmål er dermed som følger:
</p
>
455 <p
>Hva mener dere i personpolicyen når dere skriver at «Tredjeparter
456 får kun anonymiserte data»?»
</p
>
462 <p
>Redaksjonssjef Kurt Lekanger svarte samme dag og forklarte at han
463 måtte komme tilbake til meg når han hadde med utviklingsavdelingen.
464 Seks dager senere lurte jeg på hva han fant ut, og etter noen timer
465 fikk jeg så følgende svar fra direktøren for teknologi og
466 forretningsutvikling Øystein W. Høie i Teknisk Ukeblad Media:
</p
>
470 <p
>«Takk for godt tips! Det er helt riktig at IP og referrer-adresse
471 potensielt kan leses ut av tredjepart.
</p
>
473 <p
>Retningslinjene våre har vært uklare på dette tidspunktet, og vi
474 oppdaterer nå disse så dette kommer tydeligere frem. Ny tekst blir som
478 <p
>3. Dette bruker vi ikke informasjonen til Informasjon du oppgir til
479 oss blir lagret i våre systemer, er ikke tilgjengelig for
480 tredjeparter, og blir ikke lagret i informasjonskapsler.
481 Informasjonen vil kun benyttes til å gi deg som bruker mer relevant
482 informasjon og bedre tjenester.
</p
>
484 <p
>Tredjeparter (som Google Analytics, Cxense, TNS Gallup) vil kunne
485 hente ut IP-adresse og data basert på dine surfemønstre. TU Media AS
486 er pliktig å påse at disse tredjepartene behandler data i tråd med
487 norsk regelverk.
</p
>
490 <p
>Ellers har vi nå aktivert anonymisering i Google Analytics
491 (aip=
1). Kan også nevne at Tek.no-brukere som har kjøpt Tek Ekstra har
492 mulighet til å skru av all tracking i kontrollpanelet sitt. Dette er
493 noe vi vurderer å rulle ut på alle sidene i vårt nettverk.»
</p
>
497 <p
>Det var nyttig å vite at vi er enige om at formuleringen i
498 personvernpolicyen er misvisende. Derimot var det nedslående at i
499 stedet for å endre praksis for å følge det personvernpolicyen sier om
500 å ikke dele personinformasjon med tredjeparter, så velger Digi.no å
501 fortsette praksis og i stedet endre personvernpolicyen slik at den å
502 dokumentere dagens praksis med spredning av personopplysninger.
</p
>
504 <p
>Med bakgrunn i at Digi.no ikke har fulgt sin egen personvernpolicy
505 spurte jeg hvordan Digi.no kom til å håndtere endringen:
</p
>
509 <p
>«Tusen takk for beskjed om endring av personvernpolicy for digi.no.
510 Gjelder endringen også andre nettsteder?
</p
>
512 <p
>Vil tidligere håndteringen av IP-adresser og lesemønster i strid
513 med dokumentert personvernpolicy bli varslet til Datatilsynet i tråd
515 <a href=
"https://lovdata.no/forskrift/
2000-
12-
15-
1265/§
2-
6">personopplysningsforskriften
516 §
2-
6</a
>? Vil leserne bli varslet på en prominent og synlig måte om
517 at lesernes IP-adresser og lesemønster har vært utlevert til
518 tredjeparter i stid med tidligere formulering om at tredjeparter kun
519 får anonymiserte data, og at utleveringen fortsetter etter at
520 personvernpolicy er endret for å dokumentere praksis?
</p
>
522 <p
>Appropos ekstra tilbud til betalende lesere, tilbyr dere en
523 mulighet for å betale for å lese som ikke innebærer at en må gjøre det
524 mulig å la sine lesevaner blir registeret av tek.no? Betaler gjerne
525 for å lese nyheter, men ikke med en bit av privatlivet mitt. :)»
</p
>
528 <p
>Jeg fikk raskt svar tilbake fra direktøren Høie:
</p
>
531 <p
>«Tydeliggjøringen i personvernpolicy gjelder alle våre nettsteder.
</p
>
533 <p
>Vi kommer til å ta en runde og gå over vår policy i forbindelse med
534 dette, og vil i de tilfeller det er påkrevd selvsagt være tydelig
535 overfor brukere og tilsyn. Vil samtidig understreke at vår bruk av
536 tredjeparts analyseverktøy og annonsetracking er helt på linje med det
537 som er normalt for norske kommersielle nettsteder.
</p
>
539 <p
>Angående spørsmålet ditt:
540 <br
>Du vil fortsatt vises i våre interne systemer om du blir Ekstra-bruker,
541 vi skrur bare av tredjeparts tracking.»
</p
>
544 <p
>Det høres jo ikke bra ut at det er normalt for norske kommersielle
545 nettsteder å utlevere lesernes personopplysninger til utlandet. Men
546 som en kan lese fra
<a href=
"https://www.nrk.no/norge/kommunen-deler-informasjon-om-deg-med-facebook-og-google-
1.13248945">gårdagens oppslag fra NRK
</a
> gjelder
547 det også norske kommuner og andre offentlige aktører, og
548 <a href=
"http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html
">jeg
549 skrev om omfanget av problemet i fjor
</a
>. Det er uansett ikke en
550 praksis jeg tror er i tråd med kravene i personopplysningsloven, og
551 heller ikke en praksis jeg som leser synes er greit. Jeg manglet dog
552 fortsatt svar på om Digi.no kom til å varsle lesere og Datatilsynet om
553 avviket mellom praksis og policy, så jeg forsøkte meg med en ny epost
554 i går kveld:
</p
>
558 <p
>«Kan du fortelle meg om dere anser det å være påkrevd å varsle
559 tilsyn og brukere nå, når dere har oppdaget at praksis ikke har vært i
560 tråd med personvernpolicy?»
</p
>
564 <p
>Det spørsmålet vet jeg så langt ikke svaret på, men antagelig kan
565 Datatilsynet svare på om det er påkrevd å varsle tilsyn og lesere om
566 dette. Jeg planlegger å oppdatere denne bloggposten med svaret når
567 det kommer.
</p
>
569 <p
>Jeg synes jo det er spesielt ille når barn får sine
570 personopplysninger spredt til utlandet, noe jeg
571 <a href=
"https://www.mimesbronn.no/request/opplysninger_samlet_inn_av_mobil
">tok
572 opp med NRK i fjor
</a
>. De to eksemplene jeg nevner er som dere
573 forstår ikke unike, men jeg har ikke full oversikt over hvor mange
574 nettsteder dette gjelder. Jeg har ikke kapasitet til eller glede av å
575 lese alle personvernpolicyer i landet. Kanskje mine lesere kan sende
576 meg tips på epost om andre nettsteder med avvik mellom policy og
577 praksis? Hvis vi alle går sammen og kontakter de ansvarlige, kanskje
578 noen til slutt endrer praksis og slutter å dele lesernes
579 personopplysninger med tredjeparter?
</p
>
581 <p
>Apropos bruken av Google Analytics kan jeg forresten nevne at
582 Universitetet i Oslo også har tatt i bruk Google Analytics, men der
583 lagres programkoden som overføres til nettleserne lokalt og deler av
584 IP-adressen fjernes lokalt på universitetet via en mellomtjener/proxy
585 (
<a href=
"https://github.com/unioslo/ipproxy
">tilgjengelig via
586 github
</a
>) før informasjon sendes over til Google Analytics. Dermed
587 er det mulig for ansvarlige for nettstedet å
<em
>vite
</em
> at Google
588 ikke har tilgang til komplett IP-adresse. Årsaken til at denne
589 metoden brukes er at juristene ved universitetet har konkludert med at
590 det er eneste måten en kunne vurdere å bruke Google Analytics uten å
591 bryte loven. Risikoen for gjenidentifisering og
592 <a href=
"https://panopticlick.eff.org/
">identifisering ved hjelp av
593 nettleserinformasjon
</a
> er fortsatt tilstede, så det er ingen optimal
594 løsning, men det er bedre enn å håpe at f.eks. Google og alle som
595 lytter på veien skal prioritere norsk lov over sin lokale
596 lovgivning.
</p
>
598 <p
>Oppdatering
2016-
12-
09: Fikk svar fra direktøren Høie på mitt
599 spørsmål litt etter at jeg hadde publisert denne artikkelen:
</p
>
603 <p
>Vi kommer til å annonsere en oppdatert policy, og skal undersøke om
604 vi er pliktig å varsle Datatilsynet.
</p
>
606 <p
>Det vi uansett ønsker å gjøre først, er å gå gjennom hele policy
607 sammen med utviklerne og advokat, så vi er sikre på at vi går frem
608 riktig og at det ikke er flere tvetydigheter som skjuler seg i
611 <p
>Har du andre idéer eller konkrete innspill til hva som kan gjøre
612 policy tydeligere, tar vi gjerne imot det. Dette er et felt vi ønsker
613 å være ryddige på.
</p
>
617 <p
>Vi får se om de liker mine innspill, som i grunnen er å ikke pusse
618 på personvernpolicyen men i stedet slutte å spre lesernes
619 personopplysninger til eksterne aktører.
</p
>
624 <title>Fri programvare-tilbakeblikk for
2015 og
2016</title>
625 <link>http://people.skolelinux.org/pere/blog/Fri_programvare_tilbakeblikk_for_2015_og_2016.html
</link>
626 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Fri_programvare_tilbakeblikk_for_2015_og_2016.html
</guid>
627 <pubDate>Thu,
1 Dec
2016 15:
30:
00 +
0100</pubDate>
628 <description><p
>Jeg er mer en gjennomsnittlig interessert i fri programvare og fri
629 kultur, og nå når et nytt år nærmer seg slutten tenkte jeg det var på
630 tide med et lite tilbakeblikk på årene som var. Jeg har vært
631 involvert i flere prosjekter og løsninger, og her er en liten
632 gjennomgang av de jeg kom på i farten.
</p
>
634 <p
>Den største nyheten for meg fra
2015 var at jeg endelig, etter
2.5
635 år med flekkvis innsats, fikk gitt ut en bokmålsutgave av den
636 klassiske boken
<a href=
"http://free-culture.cc/
">Free Culture
</a
> av
637 Lawrence Lessig. Boken forteller om bakgrunnen for fri
638 kultur-bevegelsen, beskriver problemer med dagens opphavsrett og
639 skisserer hvordan vi kan bøte på problemene både individuelt og som
640 samfunn. Jeg anbefaler alle å lese denne boken, som jeg med god hjelp
641 har gitt ut på engelsk, bokmål og fransk. Papirboken kan bestilles i
642 nettbokhandler i USA som Lulu
643 (
<a href=
"http://www.lulu.com/shop/lawrence-lessig/fri-kultur/paperback/product-
22406445.html
">Norsk
</a
>,
644 <a href=
"http://www.lulu.com/shop/lawrence-lessig/culture-libre/paperback/product-
22645082.html
">Fransk
</a
>,
645 <a href=
"http://www.lulu.com/shop/lawrence-lessig/free-culture/paperback/product-
22402863.html
">Engelsk
</a
>),
646 Amazon og Barnes
& Noble takket være selvpubliseringsløsningen
648 <a href=
"https://github.com/petterreinholdtsen/free-culture-lessig
">ebokutgave
</a
>
649 samt alt som trengs for å oppdatere boken er tilgjengelig fra
652 <p
>Et annet prosjekt jeg er veldig fornøyd med å ha deltatt i
653 lanseringen av, er
<a href=
"https://www.mimesbronn.no/
">Mimes
654 brønn
</a
>, NUUG-tjenesten for å gjøre det enklere å be om innsyn i
655 offentlig forvaltning, og spare offentlig forvaltning for å måtte
656 besvare de samme innsynshenvendelsene gang på gang. Etter bare noen
658 <a href=
"https://www.mimesbronn.no/request/forhandlinger_om_bv
">en
659 henvendelse via tjenesten
</a
> til
660 <a href=
"https://www.stortinget.no/no/Saker-og-publikasjoner/Sporsmal/Skriftlige-sporsmal-og-svar/Skriftlig-sporsmal/?qid=
65047">spørsmål
661 fra Stortinget til regjeringen
</a
>. I dette og andre tilfeller har
662 NUUG finansiert utvidet klagesak for henvendelser som vi som står bak
663 tjenesten synes fortjener ekstra oppmerksomhet. Så langt har en liten
664 håndfull slike klagesaker blitt sendt til Sivilombudsmannen, der vi
665 fikk medhold i en saken (om .bv omtalt over) og avslag i en annen
666 (oppsummering fra møte i Pentagon om Internet-styring og nasjonal
667 sikkerhet).
</p
>
669 <p
>Etter at jeg i lengre tid har manglet GPG-nøkkel registrert i
670 Debian (den opprinnelige ble fjernet på grunn av for kort
671 nøkkellengde) fikk jeg endelig fikset ny nøkkel og Debiantilgang i
672 slutten av
2015. Aktiviteten i Debian har ikke vært spesielt
673 skadelidende mens jeg manglet nøkkel (kjenner flere som er villig til
674 å laste opp på mine vegne), men da nøkkelen var på plass steg
675 motivasjonen og jeg har blant anne brukt tiden på å bidra til at
676 pakker relatert til lyd- og videokodekene fra
677 <a href=
"http://www.xiph.org
">Xiph.org-stiftelsen
</a
> (dvs. Ogg,
678 Vorbis, Theora, Opus, etc) er i bedre stand i Debian, og har bidratt
679 til å få liv i gruppen som vedlikeholder Xiph-relaterte slik at dette
680 forhåpentligvis skal fungere bedre også i fremtiden. Jeg har jobbet
681 litt mer systemene Isenkram og appstream, som gjør det enklere å
682 håndtere ulike dongler i Debian ved at systemet selv vet og foreslår
683 hvilke pakker som bør installeres for å få dongler til å fungere. Har
684 også fått inn eller hjulpet til å få inn endel nye programpakker,
686 <a href=
"https://tracker.debian.org/pkg/sonic-pi
">Sonic Pi
</A
>,
687 <a href=
"https://tracker.debian.org/pkg/openalpr
">OpenALPR
</A
> og
688 <a href=
"https://tracker.debian.org/pkg/coz-profiler
">Coz
</A
>.
691 <p
>Et Debian-relatert prosjekt jeg følger er
692 <a href=
"https://www.freedombox.org/
">FreedomBox
</a
>, som tar sikte på
693 å tilby en løsning (både programvare og maskinvare) der hvem som helst
694 kan beholde sin private informasjon hjemme hos seg selv i stedet for å
695 dele den med skytjenesteleverandører som Google, Facebook, Twitter,
696 Appear.in med flere. I tillegg til generell deltagelse i utvikling av
697 prosjektet har jeg jobbet med å få alle Debian-pakkene som brukes av
698 Freedombox
"reproduserbare
" i Debian, dvs. gjøre det mulig å sjekke at
699 pakken som brukes i Freedombox ikke inneholder annet enn det som
700 kommer fra kildekodepakken i Debian og gir et forutsigbart resultat
701 ved bygging. Har også fulgt opp endel feilrapporter relatert til
702 Freedombox-spesifikke pakker (som Plinth og freedombox-setup) og
703 pakker som utgjør tjenestene i en Freedombox.
</p
>
705 <p
>I samarbeid med Skolelinuxprosjektet og foreningen NUUG har jeg
706 vært med å arrangere flere utviklersamlinger både i
2015 og
2016. Der
707 har oversettere og utviklere blitt lært opp og arbeidet med blant
708 annet dokumentasjon, feilfiksing og utvikling av Skolelinux og
709 Frikanalen. Relatert til dette arbeidet har jeg koordinert norsk
710 oversettelse av
<a href=
"http://debian-handbook.info/
">Håndbok for
711 Debian-administratorer
</a
> til bokmål, og flyttet
712 <a href=
"https://hosted.weblate.org/projects/debian-edu-documentation/
">oversetterarbeidet
713 av Skolelinux-håndboken
</a
> fra Transifex til Weblate. Begge bøkene
714 er snart klare for første gangs korrekturlesing og vi drømmer om å
715 gjøre dem tilgjengelig på papir.
</p
>
717 <p
>Gjennom hele perioden har jeg holdt et lite øye med NUUG-prosjektet
718 FiksGataMi, som stort sett går av seg selv uten manuelt vedlikehold,
719 men av og til er det problemer med enkelte mottakere (eposter i
720 retur). NUUG-drift oppgraderte tjenesten i løpet av
2016, og jeg
721 bisto Marius Halden litt i forbindelse med dette. Tjenesten får
722 stadig flere brukere, og flere kommuner har tatt kontakt for å lære
723 mer om hvordan FiksGataMi fungerer.
725 <p
>Den åpne TV-kanalen
726 <a href=
"http://www.frikanalen.no/
">Frikanalen
</a
> har fått en god del
727 av min oppmerksomhet. Den var i starten av
2015 tilgjengelig på
728 RiksTV kanal
50, web. Kanalen har fått et REST-basert API, og dette
729 har jeg tatt i bruk for å fylle sendeplanen med NUUG-, TED- og
730 Debian-foredrag samt andre tekniske presentasjoner. Har lastet opp
731 mye nytt der og strømlinjeformet prosessen slik at både nye TED- og
732 NUUG-foredrag går veldig greit. På høsten tok jeg en titt på
733 multikast-spredning av kanalen til Uninett, og dette er nå kommet på
734 plass, slik at alle TV-er som bruker Uninetts TV-løsning nå kan se på
735 Frikanalen. Det jobbes for tiden med å få distribusjon på Altibox, og
736 dette håper vi skal være klart i starten av
2017.
</p
>
738 <p
>Relatert til Frikanalen har jeg i lengre tid
739 <a href=
"http://people.skolelinux.org/pere/blog/tags/h264/
">forsøkt å
740 få klarhet i hva som er juridisk status for H
.264 i Norge
</a
>. Det er
741 fortsatt uklart for meg om Frikanalen må betale for retten til å
742 kringkaste eller ikke, og om vi risikerer å bryte opphavsrettsvilkår
743 ved å kringkaste på web med H
.264. Har spurt ulike aktører for å
744 forsøke å finne ut hvordan de har vurdert situasjonen, uten å bli
747 <p
>Et prosjekt som var morsomt å se ta form var Ole Aamots
748 <a href=
"https://www.youtube.com/watch?v=
8ftM5fdKgZk
">dokumentarprosjekt
749 om fri programvare i Norge
</a
>. Han fikk intervjuet en god del av de
750 mest aktive folkene i Norge, og resultatet ble interessant og
751 severdig. Et nærmere prosjekt er NUUGs samarbeide med Oslo
752 dokumentarfilmfestival om visningen av Citizenfour, der NUUG tok opp
753 samtalen i forbindelse med visningen og publiserte opptaket på
754 Frikanalen. Jeg er veldig fornøyd med å ha lyktes med å få dette på
755 plass, selv om jeg ikke rakk å være med på visningen selv. Et annet
756 NUUG-foredrag jeg er spesielt fornøyd med å ha fått på plass er
757 besøket fra Bradley Kuhn fra Software Freedom Conservancy. Det tok
758 mange måneder å organisere i samarbeid med BLUG, men til slutt klarte
759 vi å finne et tidspunkt som passet alle, slik at han kunne besøke Oslo
760 og Bergen. Opptaket fra dette er også publisert på Frikanalen.
761 Generelt har jeg veldig fornøyd med at Frikanalen nå i praksis er
762 Tekno-TV med interessante faktaprogram og presentasjoner nesten hele
763 døgnet, hele uka.
</p
>
765 <p
>Vi har i lengre tid forsøkt å få opp et Mesh-nett i Oslo, under
766 navnet dugnadsnett.no, uten at vi så langt har klart å nå kritisk
767 masse. Tanken er å gjøre det mulig å kommunisere direkte mellom
768 likeverdige parter uten sentrale knutepunkt som enkelt kan avlyttes.
769 Prosjektet er ikke dødt, men interessen blant oss som er med har ikke
770 vært stor nok til å kunne prioritere dette over alt annet.
</p
>
772 <p
>En ting som har tatt prioritet for min del er NUUG og EFNs forsøk
773 på å få domstolvurdering av om det er greit for politiet å overta et
774 DNS-domene uten domstolvurdering. Bakgrunnen er at Økokrim tok beslag
775 i popcorn-time.no i mars
2016, med påstand om at nettstedet bidro til
776 opphavsrettsbrudd ved å omtale fri programvareløsningen Popcorn Time
777 og lenke til nettsteder der det var lenker til nettsteder der en kunne
778 laste ned Popcorn Time. For det første mener vi at domstolene bør
779 involveres før DNS-domener tas fra sine eiere, og for det andre mener
780 vi begrunnelsen er så søkt at domenet ikke burde beslaglegges i første
781 omgang. NUUG og EFN forsøkte først å protestere på egne vegne men ble
782 avvist av domstolene med at vi ikke hadde rettslig interesse. Mens
783 dette pågikk lyktes vi å få kontakt med registrar og regnskapsfører
784 som fikk ble raidet av seks stykker fra Økokrim, og i gjeldende runde
785 er det registrar og regnskapsfører som protesterer med støtte fra NUUG
786 og EFN. Advokattimene renner ut og vi håper vi holder ut til saken
787 har fått prøvd saken.
</p
>
789 <p
>Et annet prosjekt, relatert til fri kultur og åndsverksvern, som
790 jeg har brukt endel tid på er å maskinelt kunne identifisere verk som
791 er falt i det fri i Norge. Jeg ønsker å vite hvor mange kunstuttrykk
792 som blir røvet fra fellesskapet hver gang vernetiden i åndsverksloven
793 blir utvidet, f.eks. nå sist når vernetiden for musikk ble utvidet med
794 20 år fra
50 til
70 år med tilbakevirkende kraft, som om de som laget
795 musikk for
60 år siden skulle bli mer motivert til å lage musikk av
796 utvidet vernetid. Har sett på å kombinere informasjon fra
797 Nasjonalbiblioteket, Deichmanske bibliotek, Wikipedia, Store Norske
798 Leksikon og WorldCat, og gleder meg til Nasjonalbibliotekets initiativ
799 for autorativ database over verk tar form.
</p
>
801 <p
>Dårlig konkurranse på drivstoffmarkedet har irritert meg en stund,
802 og jeg laget for flere år siden en skraper som samlet inn prisdata fra
803 ulike kilder. Jeg ble derfor veldig glad da en økonomistudent tok
804 kontakt i starten av
2015 og lurte på om jeg kunne bidra med data til
805 hans masteroppgave om konkurransevilkårene i drivstoffmarkedet. Jeg
806 bidro med glede, og resultatet er
<a
807 href=
"https://brage.bibsys.no/xmlui//browse?value=Jakobsen%
2C+Tor+%C3%
98yvind
&type=author
">publisert
808 i fulltekst som
"Hemmeligheten bak bensinprisen : en empirisk analyse
809 av pumpeprisens drivkrefter
" på BIBSYS Brage
</a
>.
</p
>
811 <p
>I tilegg til det jeg har gjort her har jeg rapportert og fikset en
812 rekke små og store feil i fri programvare, og hjulpet
813 Debian-bidragsytere og upstream-utviklerne med å forbedre forskjellig
814 fri programvare og få det inn i Debian.
</p
>
816 <p
>Mye av det jeg har fått gjort rundt fri programvare og fri kultur
817 har vært mulig takket være at jeg får dekket
20% av arbeidstiden min
818 på Universitetet i Oslo fra
819 <a href=
"http://www.nuugfoundation.no/
">NUUG Foundation
</a
> for å jobbe
820 med og koordinere fri programvareaktiviteter. Jeg er svært takknemlig
821 til dem og min arbeidsgiver USIT for at jeg har fått muligheten. Uten
822 dette hadde jeg ikke rukket over like mye etter hvert som ungene ble
828 <title>Fortsatt ingen sikkerhetsoppdateringer for billettautomatene til kollektivtrafikken i Oslo?
</title>
829 <link>http://people.skolelinux.org/pere/blog/Fortsatt_ingen_sikkerhetsoppdateringer_for_billettautomatene_til_kollektivtrafikken_i_Oslo_.html
</link>
830 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Fortsatt_ingen_sikkerhetsoppdateringer_for_billettautomatene_til_kollektivtrafikken_i_Oslo_.html
</guid>
831 <pubDate>Tue,
29 Nov
2016 09:
05:
00 +
0100</pubDate>
832 <description><p
><a href=
"http://people.skolelinux.org/pere/blog/Er_billettautomatene_til_kollektivtrafikken_i_Oslo_uten_sikkerhetsoppdateringer_.html
">For
833 fire og et halvt år siden
</a
> lot jeg meg overraske over at Ruters
834 billettautomater for kollektivtrafikken i Oslo kjørte
835 <a href=
"http://en.wikipedia.org/wiki/Windows_2000
">Windows
2000
836 Professional
</a
>, et og et halvt år etter at Microsoft hadde gitt
837 beskjed om at det ikke lenger kom sikkerhetsoppdateringer til
838 systemet. Støtten fra Microsoft
839 <a href=
"http://support.microsoft.com/lifecycle/search/?sort=PN
&alpha=Windows+
2000&Filter=FilterNO
">tok
840 slutt
2010-
07-
13 i følge Wikipedia og Microsoft selv
</a
>.
</p
>
842 <p
>For fem dager siden passerte jeg på nytt en slik billettautomat som
843 hadde brutt sammen, og den annonserte fortsatt at den kjører Windows
844 2000 Professional, nå mer enn seks år siden Microsoft sluttet å komme
845 med sikkerhetspatcher til produktet. Sikret meg et bilde av
846 krasjmeldingen på skjermen.
848 <p
><a href=
"http://people.skolelinux.org/pere/blog/images/
2016-
11-
29-ruter-win2000pro.jpeg
"><img width=
"40%
" src=
"http://people.skolelinux.org/pere/blog/images/
2016-
11-
29-ruter-win2000pro.jpeg
" alt=
"[foto av billettautomat]
"></a
></p
>
850 <p
>Mon tro om de mangler kildekoden til systemet som kjører på
851 automaten, og dermed ikke uten videre kan oppgradere?
</p
>
853 <p
>Jeg ser jo fra
854 <a href=
"https://www.mimesbronn.no/request/ruterbillett_app
">en
855 innsynshenvendelse om kildekoden til billett-Appen til Ruter på Mimes
856 brønn
</a
> at Ruter tilsynelatende ikke legger sikkerheten i
857 sertifikater, nøkler og passord, men i stedet baserer seg på at
858 logikken i programvaren holdes hemmelig. Det borger ikke godt for
859 sikkerheten i Ruters datasystemer.
861 <p
>Det er nå tre og et halvt år siden
862 <a href=
"http://www.aftenposten.no/osloby/Ingen-nye-Ruter-automater-for-sommeren-
118460b.html
">Ruter
863 fortalte Aftenposten at nye automater ble minst seks måneder
864 forsinket
</a
>, da leverandøren ikke hadde god nok kontroll. Det kan
865 virke som om leverandøren ikke er alene om å ikke ha god nok
868 <p
>Bildet er tilgjengelig for bruk med bruksvilkårene til
869 <a href=
"http://creativecommons.org/licenses/by/
3.0/no/
">Creative
870 Commons Navngivelse
3.0 Norge (CC BY
3.0)
</a
>.
</p
>
872 <p
>Oppdatering
2016-
12-
01: Saken har fått omtale på
873 <a href=
"http://www.digi.no/artikler/petter-advarte-selskapet-allerede-i-
2012-da-systemkraesjen-dukket-opp-igjen-pa-tirsdag-ble-han-svaert-overrasket/
365613">digi.no
</a
>
875 <a href=
"https://nrkbeta.no/
2016/
12/
01/mener-oslos-billettsystem-er-en-tikkende-bombe/
">NRK
876 Beta
</a
>.
</p
>
881 <title>Quicker Debian installations using eatmydata
</title>
882 <link>http://people.skolelinux.org/pere/blog/Quicker_Debian_installations_using_eatmydata.html
</link>
883 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Quicker_Debian_installations_using_eatmydata.html
</guid>
884 <pubDate>Fri,
25 Nov
2016 14:
50:
00 +
0100</pubDate>
885 <description><p
>Two years ago, I did some experiments with eatmydata and the Debian
886 installation system, observing how using
887 <a href=
"http://people.skolelinux.org/pere/blog/Speeding_up_the_Debian_installer_using_eatmydata_and_dpkg_divert.html
">eatmydata
888 could speed up the installation
</a
> quite a bit. My testing measured
889 speedup around
20-
40 percent for Debian Edu, where we install around
890 1000 packages from within the installer. The eatmydata package
891 provide a way to disable/delay file system flushing. This is a bit
892 risky in the general case, as files that should be stored on disk will
893 stay only in memory a bit longer than expected, causing problems if a
894 machine crashes at an inconvenient time. But for an installation, if
895 the machine crashes during installation the process is normally
896 restarted, and avoiding disk operations as much as possible to speed
897 up the process make perfect sense.
899 <p
>I added code in the Debian Edu specific installation code to enable
900 <a href=
"https://tracker.debian.org/pkg/libeatmydata
">eatmydata
</a
>,
901 but did not have time to push it any further. But a few months ago I
902 picked it up again and worked with the libeatmydata package maintainer
903 Mattia Rizzolo to make it easier for everyone to get this installation
904 speedup in Debian. Thanks to our cooperation There is now an
905 eatmydata-udeb package in Debian testing and unstable, and simply
906 enabling/installing it in debian-installer (d-i) is enough to get the
907 quicker installations. It can be enabled using preseeding. The
908 following untested kernel argument should do the trick:
</p
>
910 <blockquote
><pre
>
911 preseed/early_command=
"anna-install eatmydata-udeb
"
912 </pre
></blockquote
>
914 <p
>This should ask d-i to install the package inside the d-i
915 environment early in the installation sequence. Having it installed
916 in d-i in turn will make sure the relevant scripts are called just
917 after debootstrap filled /target/ with the freshly installed Debian
918 system to configure apt to run dpkg with eatmydata. This is enough to
919 speed up the installation process. There is a proposal to
920 <a href=
"https://bugs.debian.org/
841153">extend the idea a bit further
921 by using /etc/ld.so.preload instead of apt.conf
</a
>, but I have not
922 tested its impact.
</p
>
928 <title>Oversette bokmål til nynorsk, enklere enn du tror takket være Apertium
</title>
929 <link>http://people.skolelinux.org/pere/blog/Oversette_bokm_l_til_nynorsk__enklere_enn_du_tror_takket_v_re_Apertium.html
</link>
930 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Oversette_bokm_l_til_nynorsk__enklere_enn_du_tror_takket_v_re_Apertium.html
</guid>
931 <pubDate>Thu,
24 Nov
2016 10:
50:
00 +
0100</pubDate>
932 <description><p
>I Norge er det mange som trenger å skrive både bokmål og nynorsk.
933 Eksamensoppgaver, offentlige brev og nyheter er eksempler på tekster
934 der det er krav om skriftspråk. I tillegg til alle skoleoppgavene som
935 elever over det ganske land skal levere inn hvert år. Det mange ikke
936 vet er at selv om de kommersielle alternativene
937 <a href=
"https://translate.google.com/
">Google Translate
</a
> og
938 <a href=
"https://www.bing.com/translator/
">Bing Translator
</a
> ikke kan
939 bidra med å oversette mellom bokmål og nynorsk, så finnes det et
940 utmerket fri programvarealternativ som kan. Oversetterverktøyet
941 Apertium har støtte for en rekke språkkombinasjoner, og takket være
942 den utrettelige innsatsen til blant annet Kevin Brubeck Unhammer, kan
943 en bruke webtjenesten til å fylle inn en tekst på bokmål eller
944 nynorsk, og få den automatoversatt til det andre skriftspråket.
945 Resultatet er ikke perfekt, men et svært godt utgangspunkt. Av og til
946 er resultatet så bra at det kan benyttes uten endringer. Jeg vet
947 f.eks. at store deler av Joomla ble oversatt til nynorsk ved hjelp
948 Apertium. Høres det ut som noe du kan ha bruk for? Besøk i så fall
949 <a href=
"https://www.apertium.org/
">Apertium.org
</a
> og fyll inn
950 teksten din i webskjemaet der.
952 <p
>Hvis du trenger maskinell tilgang til den bakenforliggende
953 teknologien kan du enten installere pakken
954 <a href=
"https://tracker.debian.org/apertium-nno-nob
">apertium-nno-nob
</a
>
955 på en Debian-maskin eller bruke web-API-et tilgjengelig fra
957 <a href=
"http://wiki.apertium.org/wiki/Apertium-apy
">API-dokumentasjonen
</a
>
958 for detaljer om web-API-et. Her kan du se hvordan resultatet blir for
959 denne teksten som ble skrevet på bokmål over maskinoversatt til
964 <p
>I Noreg er det mange som treng å skriva både bokmål og nynorsk.
965 Eksamensoppgåver, offentlege brev og nyhende er døme på tekster der
966 det er krav om skriftspråk. I tillegg til alle skuleoppgåvene som
967 elevar over det ganske land skal levera inn kvart år. Det mange ikkje
968 veit er at sjølv om dei kommersielle alternativa
969 <a href=
"https://translate.google.com/
">Google *Translate
</a
> og
970 <a href=
"https://www.bing.com/translator/
">Bing *Translator
</a
> ikkje
971 kan bidra med å omsetja mellom bokmål og nynorsk, så finst det eit
972 utmerka fri programvarealternativ som kan. Omsetjarverktøyet
973 *Apertium har støtte for ei rekkje språkkombinasjonar, og takka vera
974 den utrøyttelege innsatsen til blant anna Kevin Brubeck Unhammer, kan
975 ein bruka *webtjenesten til å fylla inn ei tekst på bokmål eller
976 nynorsk, og få den *automatoversatt til det andre skriftspråket.
977 Resultatet er ikkje perfekt, men eit svært godt utgangspunkt. Av og
978 til er resultatet så bra at det kan nyttast utan endringar. Eg veit
979 t.d. at store delar av *Joomla vart omsett til nynorsk ved hjelp
980 *Apertium. Høyrast det ut som noko du kan ha bruk for? Besøk i så
981 fall
<a href=
"https://www.apertium.org/
">*Apertium.org
</a
> og fyll inn
982 teksta di i *webskjemaet der.
984 <p
>Viss du treng *maskinell tilgjenge til den *bakenforliggende
985 teknologien kan du anten installera pakken
986 <a href=
"https://tracker.debian.org/apertium-nno-nob
">*apertium-*nno-*nob
</a
>
987 på ein *Debian-maskin eller bruka *web-*API-eit tilgjengeleg frå
988 *api.*apertium.org. Sjå
989 <a href=
"http://wiki.apertium.org/wiki/Apertium-apy
">*API-dokumentasjonen
</a
>
990 for detaljar om *web-*API-eit. Her kan du sjå korleis resultatet vert
991 for denne teksta som vart skreva på bokmål over *maskinoversatt til
997 <title>Hyperions magasin Pegasus går for Creative Commons
</title>
998 <link>http://people.skolelinux.org/pere/blog/Hyperions_magasin_Pegasus_g_r_for_Creative_Commons.html
</link>
999 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Hyperions_magasin_Pegasus_g_r_for_Creative_Commons.html
</guid>
1000 <pubDate>Tue,
22 Nov
2016 20:
10:
00 +
0100</pubDate>
1001 <description><p
>For noen dager siden ble jeg tipset av min venn Andreas
1002 Aanerud om at
<a href=
"http://magasinetpegasus.no
">magasinet
1003 Pegasus
</a
> skulle ta i bruk
1004 <a href=
"https://creativecommons.org/
">Creative
1005 Commons
</a
>-lisensiering på sine artikler. Han fortalte at den
1006 direkte årsaken var at han hadde blitt inspirert av å lese
1007 <a href=
" http://www.lulu.com/shop/http://www.lulu.com/shop/lawrence-lessig/fri-kultur/paperback/product-
22441576.html
">boken
1008 Fri kultur
</a
>
1009 (
<a href=
"https://github.com/petterreinholdtsen/free-culture-lessig
">github
</a
>)
1010 og foreslått endringen. Jeg ble veldig glad for å høre
1011 dette, da det er det første konkrete tilfellet jeg har hørt om der den
1012 norske oversettelsen av
<a href=
"http://www.free-culture.cc/
">
1013 Lawrence Lessigs bok Free Culture
</a
> som jeg ga ut i fjor høst hadde
1014 fått noen til å ta i bruk Creative Commons.
</p
>
1016 <p
>Andreas fikk boken av meg som takk for at han inviterte meg til
1017 <a href=
"http://www.gathering.org/
">The Gathering
</a
>, og jeg er veldig
1018 glad for at den falt i smak. Jeg ble nysgjerrig på hva som var
1019 bakgrunnen for denne policy-endringen hos Hyperion og han sa seg
1020 villig til å la seg intervjue til bloggen min.
</p
>
1024 <p
><strong
>Hvilke tanker gjorde du deg da boken lå i hånden første
1025 gang?
</strong
></p
>
1027 <p
>Jeg husker da jeg fikk boken, etter en omvisning på The Gathering i
1028 2016, der jeg var Core Organizer. The Gathering er jo et sted hvor en
1029 fremmer delingskultur, i alt fra kode, til løsninger og «hacks», så en
1030 kan vel si at boken er veldig relevant!
</p
>
1032 <p
>Mine første tanker om boken, var at den trengte et grafisk løft.
1033 Selv har jeg dysleksi og er ikke verdens beste i å lese, men for meg
1034 så skal ikke det bety at jeg ikke klarer å lese. Jeg har jo også mine
1035 egne tanker om «Fri kultur», ettersom jeg har jobbet med noen norske
1036 filmer via NRK og TV2 og nå sitter som en teknisk leder i
1037 filmavdelingen til Schjærven Reklamebyrå.
</p
>
1039 <p
><strong
>Har du lest boken, og hva tenker du om den nå?
</strong
></p
>
1041 <p
>Jeg har lest boken, og for meg er det jo veldig moro å kunne si at
1042 Disney var en pirat og nå ha bevisene. Men det å gå fra Disney via
1043 RIAA, og så igjennom en jungel av teknikk og programmering og ende opp
1044 med spørsmålet om vi alle piratkopierer litt, er enda bedre. For ja,
1045 boken klarer å få frem en diskusjon om åndsverk på en god måte
1046 gjennom en samling historier, men den viste meg også et bilde, hvor
1047 teknologi blir kneblet, og ikke får lov til å utvikle seg, ettersom
1048 «opphavsrettsinnehaverne» bryr seg mer om sin industri enn om verden
1049 går fremover. Ta f.eks. internettradio! Hvorfor tuller vi med DAB+
1050 og alt det der, når radio kan være en app på alle telefoner i dag.
1051 Men den største tanken som jeg satt igjen med, er at vi må få færre
1052 advokater og flere tenkere som kan dra oss vekk fra de feilene vi er i
1053 ferd med å ende opp i.
</p
>
1055 <p
><strong
>Har budskapet i boken påvirker deg og det du holder på
1056 med?
</strong
></p
>
1058 <p
>The Gathering sin moderforening er
1059 <a href=
"http://www.kandu.no/
">KANDU
</a
>, som er et stolt medlem av
<a
1060 href=
"http://n4f.no/
">Hyperion
</a
>. Hyperion har et mandat igjennom
1061 sitt interne magasin Pegasus å fremme Hyperion sine
1062 medlemsarrangementer og kultur. Dette tror jeg er veldig viktig, og en
1063 av de viktigste virkemidlene det magasinet nå har fått, er pålegget om
1064 å publisere alt under de forskjellige Creative Commons
1065 retningslinjer. Grunnen til at Pegasus kan velge fritt blant lisensene
1066 til Creative Commons er deres bruk av freelancere m.m. som også må få
1067 sine rettigheter dekket.
</p
>
1069 <p
>Det er et steg i riktig retning som jeg håper, vil gi lokalaviser,
1070 nasjonale aviser, bloggere m.m. muligheten til å referere til Pegasus
1071 sitt innhold uten å måtte be om tillatelse først, som i bunnen vil
1072 hjelpe oss å spre vår kultur i Hyperion.
</p
>
1074 <p
><strong
>Hva fikk Pegasus til å vedta retninglinjer om bruk av
1075 Creative Commons, og hvordan kom dere frem til en slik
1076 policy?
</strong
></p
>
1078 <p
>Dette skjedde på Hyperion sitt landsting, hvor jeg ønsket å fremme
1079 Creative Commons som en retning som flere mener magasinet burde ta,
1080 hvordan Pegasus tar det i bruk er mer opp til redaksjonen. Det som var
1081 trist er at en del har misforstått hva Creative Commons er. Vi fikk
1082 en veldig het «debatt» på facebook i etterkant hvor noen blant annet
1083 mener at dette vedtaket har drept Pegasus.
</p
>
1085 <p
>Personlig syntes jeg disse reaksjonene er rare, ettersom Pegasus er
1086 et medlemsmagasin og magasinet sitt mål er å spre vår fantastiske
1087 kultur. Jeg mener at Ceative Commons-bruksvilkår på artikler skaper
1088 en veldig god mulighet til å spre denne kulturen. Det gjør at større
1089 og mindre aviser kan låne artikler fra medlemsmagasinet og publisere
1090 det hos seg, slik at effekten nettopp er fremme vår kultur.
</p
>
1092 <p
>Jeg gleder meg til å se hvordan redaksjonen håndhever bruken av
1093 Creative Commons.
</p
>
1095 <p
><strong
>Hvem tror du kunne ha mest nytte av å lese Fri
1096 kultur?
</strong
></p
>
1098 <p
>Jeg tror at boken Fri kultur bør leses av de som ønsker en debatt
1099 om nye medier, samt de som jobber med medier og føler seg «truet» av
1100 utviklingen. Kanskje det kan være et lysglimt om at vi må heller være
1101 med å utvikle oss, enn å stoppe opp og «beskytte» våre eier-, penge-
1102 og materielle interesser.
</p
>
1104 <p
>Spørsmålet for redaksjoner vil vel være om de «tjener» på klikk og
1105 sine artikler via annonser, i så fall ville jeg tenkt litt rundt
1106 spredningen. Nettavisen Digi.no gjorde en analyse i
2015 som var
1107 veldig fin. Hvor de måtte konkludere med at de fikk ut budskapet
1108 bedre, men de mistet inntekter på annonsevisning.
</p
>
1110 <p
>Derfor for et magasin som skal «spre» kultur, så burde Creative
1111 Commons være en no-brainer, en kunne også kanskje argumentere med at
1112 NRK også burde gjøre dette, ettersom de ikke lever av reklame, og vi
1113 betaler for innholdet deres.
</p
>
1115 <p
><strong
>Kommer du til å anbefale boken til noen du
1116 kjenner?
</strong
></p
>
1118 <p
>Absolutt! Jeg har faktisk tenkt å gi den videre som en vandrebok,
1119 til redaksjonen i Pegasus slik at de kan lese den og få noen ider og
1120 tanker om fri kultur.
</p
>
1122 <p
><strong
>Du sier at boken klarer å få frem viktig en diskusjon om
1123 vern av åndsverk. Boken er jo skrevet med bakgrunn i USAs
1124 Copyright-lovgiving og ikke den norske åndsverksloven. Hva gjør at
1125 du mener boken er relevant for den norske debatten?
</strong
></p
>
1127 <p
>En av tingene boken pekte på var tanken om hvor opphavsretten skal
1128 ligge. Skal den ligge hos den som skriver sangen, den som fremfører
1129 eller den som tar opp sangen. Og når spørsmålet kom tilbake i en
1130 software-utgave, «hvordan kan Adobe styre opphavsretten i sin eBook
1131 Publisher» så føler jeg at vi kommer inn på spennende tanker som jeg
1132 mener vi glemmer i norsk åndsverksdebatt. USA har rett å slett et
1133 «større bilde» som kanskje vi kan ta lærdom av.
</p
>
1137 <p
>Jeg er veldig spent på hvordan redaksjonen i Pegasus kommer til å
1138 ta i bruk Creative Commons, og gleder meg til neste tegn på at
1139 bokutgivelsen har fått noen til å tenke mer på problemene med dagens
1140 åndsverksvern.
</p
>
1145 <title>Coz profiler for multi-threaded software is now in Debian
</title>
1146 <link>http://people.skolelinux.org/pere/blog/Coz_profiler_for_multi_threaded_software_is_now_in_Debian.html
</link>
1147 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Coz_profiler_for_multi_threaded_software_is_now_in_Debian.html
</guid>
1148 <pubDate>Sun,
13 Nov
2016 12:
30:
00 +
0100</pubDate>
1149 <description><p
><a href=
"http://coz-profiler.org/
">The Coz profiler
</a
>, a nice
1150 profiler able to run benchmarking experiments on the instrumented
1151 multi-threaded program, finally
1152 <a href=
"https://tracker.debian.org/pkg/coz-profiler
">made it into
1153 Debian unstable yesterday
</A
>. Lluís Vilanova and I have spent many
1155 <a href=
"http://people.skolelinux.org/pere/blog/Coz_can_help_you_find_bottlenecks_in_multi_threaded_software___nice_free_software.html
">I
1156 blogged about the coz tool
</a
> in August working with upstream to make
1157 it suitable for Debian. There are still issues with clang
1158 compatibility, inline assembly only working x86 and minimized
1159 JavaScript libraries.
</p
>
1161 <p
>To test it, install
'coz-profiler
' using apt and run it like this:
</p
>
1163 <p
><blockquote
>
1164 <tt
>coz run --- /path/to/binary-with-debug-info
</tt
>
1165 </blockquote
></p
>
1167 <p
>This will produce a profile.coz file in the current working
1168 directory with the profiling information. This is then given to a
1169 JavaScript application provided in the package and available from
1170 <a href=
"http://plasma-umass.github.io/coz/
">a project web page
</a
>.
1171 To start the local copy, invoke it in a browser like this:
</p
>
1173 <p
><blockquote
>
1174 <tt
>sensible-browser /usr/share/coz-profiler/viewer/index.htm
</tt
>
1175 </blockquote
></p
>
1177 <p
>See the project home page and the
1178 <a href=
"https://www.usenix.org/publications/login/summer2016/curtsinger
">USENIX
1179 ;login: article on Coz
</a
> for more information on how it is