]> pere.pagekite.me Git - homepage.git/blob - blog/tags/surveillance/index.html
bb8ea2992cf2e0fbbd560b4b4ef3394cab1bef8d
[homepage.git] / blog / tags / surveillance / index.html
1 <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN"
2 "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
3 <html xmlns="http://www.w3.org/1999/xhtml" dir="ltr">
4 <head>
5 <meta http-equiv="Content-Type" content="text/html;charset=utf-8" />
6 <title>Petter Reinholdtsen: Entries Tagged surveillance</title>
7 <link rel="stylesheet" type="text/css" media="screen" href="http://people.skolelinux.org/pere/blog/style.css" />
8 <link rel="stylesheet" type="text/css" media="screen" href="http://people.skolelinux.org/pere/blog/vim.css" />
9 <link rel="alternate" title="RSS Feed" href="surveillance.rss" type="application/rss+xml" />
10 </head>
11 <body>
12 <div class="title">
13 <h1>
14 <a href="http://people.skolelinux.org/pere/blog/">Petter Reinholdtsen</a>
15
16 </h1>
17
18 </div>
19
20
21 <h3>Entries tagged "surveillance".</h3>
22
23 <div class="entry">
24 <div class="title">
25 <a href="http://people.skolelinux.org/pere/blog/Totaloverv_kning_av_innbyggernes_bevegelser___nei_takk_.html">Totalovervåkning av innbyggernes bevegelser - nei takk!</a>
26 </div>
27 <div class="date">
28 16th April 2020
29 </div>
30 <div class="body">
31 <p>Jeg er blitt spurt hva jeg synes om lansering av smittestopp-appen,
32 overvåkningsløsningen lansert av Folkehelseinstituttet,
33 Simula-senteret og Regjeringen i dag, fulgt av klare trusler fra
34 regjeringen om konsekvenser hvis befolkningen ikke tar den i bruk.
35 Rekker ikke skrive noe fyldig om temaet, men det er klart for meg at
36 den utraderer retten til privatliv samt utgjør en personlig
37 sikkerhetsrisiko for alle som tar den i bruk. Bare det er nok til at
38 det fremstår som en svært dårlig ide å bli med på denne "dugnaden".
39 Det finnes andre og bedre tilnærminger enn den valgt av FHI. Har de
40 valgt sin tilnærming for å sikre seg nok et datasett i den fremtidige
41 ehelse-portalen? Potensialet for misbruk av informasjon samlet inn av
42 appen er for stort, effekten på neste krise for klar og gevinsten for
43 liten.</p>
44
45 <p>For å si det med forhenværende leder i Datatilsynet, Georg Apenes,
46 som skrev i en kronikk den gang Datatilsynet vernet
47 privatsfæren at
48 «<a href="https://www.dagbladet.no/kultur/rent-mel-i-bilen/66333882">SENTRALT
49 I en liberal forestillingsverden finner vi aksept av borgerens rett
50 til å kunne velge å være i fred; å være u-iakttatt, uregistrert og
51 anonym</a>». Det er ikke uten grunn han startet kronikken med
52 «Personvern et fremmedord i enkelte av de statsorganene som samler
53 inn, oppbevarer og bruker personopplysninger». Der har nok
54 statsorganene bare blitt dårligere på 13 år.</p>
55
56 <p>Det er jo også verdt å merke seg at personvernrådet i EU (EDPB)
57 mener smittestopp-appen
58 <a href="https://nrkbeta.no/2020/04/16/personvernrad-i-eu-mener-norsk-app-bryter-med-viktig-personvernprinsipp/">opererer
59 i strid med prinsippet om dataminimering</a>. Også de ser at det
60 finnes mye bedre måter å gjøre dette på.</p>
61
62
63 <p>Som vanlig, hvis du bruker Bitcoin og ønsker å vise din støtte til
64 det jeg driver med, setter jeg pris på om du sender Bitcoin-donasjoner
65 til min adresse
66 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.
67 Merk, betaling med bitcoin er ikke anonymt. :)</p>
68
69 </div>
70 <div class="tags">
71
72
73 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
74
75
76 </div>
77 </div>
78 <div class="padding"></div>
79
80 <div class="entry">
81 <div class="title">
82 <a href="http://people.skolelinux.org/pere/blog/What_would_it_cost_to_store_all_2018_phone_calls_in_Norway_.html">What would it cost to store all 2018 phone calls in Norway?</a>
83 </div>
84 <div class="date">
85 25th November 2019
86 </div>
87 <div class="body">
88 <p>Four years ago, I did a back of the envelope calculation on
89 <a href="http://people.skolelinux.org/pere/blog/What_would_it_cost_to_store_all_phone_calls_in_Norway_.html">how
90 much it would cost to store audio recordings of all the phone calls in
91 Norway</a>, and came up with NOK 2.1 million / EUR 250 000 for the
92 year 2013. It is time to repeat the calculation using updated
93 numbers. The calculation is based on how much data storage is needed
94 for each minute of audio, how many minutes all the calls in Norway
95 sums up to, multiplied by the cost of data storage.</p>
96
97 <p>The number of phone call minutes for 2018 was fetched from
98 <a href="https://ekomstatistikken.nkom.no/">the NKOM statistics
99 site</a>, and for 2018, land line calls are listed as 434 238 000
100 minutes, while mobile phone calls are listed with 7 542 006 000
101 minutes. The total number of minutes is thus 7 976 244 000. For
102 simplicity, I decided to ignore any advantages in audio compression the
103 last four years, and continue to assume 60 Kbytes/min as the last
104 time.</p>
105
106 <p>Storage prices still varies a lot, but as last time, I decide to
107 take a reasonable big and cheap hard drive, and double its price to
108 include the surrounding costs into account. A 10 TB disk cost less
109 than 4500 NOK / 450 EUR these days, and doubling it give 9000 NOK per
110 10 TB.</p>
111
112 <p>So, with the parameters in place, lets update the old table
113 estimating cost for calls in a given year:</p>
114
115 <table border="1">
116 <tr><th>Year</th><th>Call minutes</th><th>Size</th><th>Price in NOK / EUR</th></tr>
117 <tr><td>2005</td><td align="right">24 000 000 000</td><td align="right">1.3 PiB</td><td align="right">1 170 000 / 117 000</td></tr>
118
119 <tr><td>2012</td><td align="right">18 000 000 000</td><td align="right">1.0 PiB</td><td align="right">900 000 / 90 000</td></tr>
120
121 <tr><td>2013</td><td align="right">17 000 000 000</td><td align="right">950 TiB</td><td align="right">855 000 / 85 500</td></tr>
122
123 <tr><td>2018</td><td align="right">7 976 244 000</td><td align="right">445 TiB</td><td align="right">401 100 / 40 110</td></tr>
124 </table>
125
126 <p>Both the cost of storage and the number of phone call minutes have
127 dropped since the last time, bringing the cost down to a level where I
128 guess even small organizations can afford to store the audio recording
129 from every phone call taken in a year in Norway. Of course, this is
130 just the cost of buying the storage equipment. Maintenance, need to
131 be included as well, but the volume of a single year is about a single
132 rack of hard drives, so it is not much more than I could fit in my own
133 home. Wonder how much the electricity bill would raise if I had that
134 kind of storage? I doubt it would be more than a few tens of thousand
135 NOK per year.</p>
136
137 </div>
138 <div class="tags">
139
140
141 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
142
143
144 </div>
145 </div>
146 <div class="padding"></div>
147
148 <div class="entry">
149 <div class="title">
150 <a href="http://people.skolelinux.org/pere/blog/Jami_Ring__finally_functioning_peer_to_peer_communication_client.html">Jami/Ring, finally functioning peer to peer communication client</a>
151 </div>
152 <div class="date">
153 19th June 2019
154 </div>
155 <div class="body">
156 <p>Some years ago, in 2016, I
157 <a href="http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html">wrote
158 for the first time about</a> the Ring peer to peer messaging system.
159 It would provide messaging without any central server coordinating the
160 system and without requiring all users to register a phone number or
161 own a mobile phone. Back then, I could not get it to work, and put it
162 aside until it had seen more development. A few days ago I decided to
163 give it another try, and am happy to report that this time I am able
164 to not only send and receive messages, but also place audio and video
165 calls. But only if UDP is not blocked into your network.</p>
166
167 <p>The Ring system changed name earlier this year to
168 <a href="https://en.wikipedia.org/wiki/Jami_(software)">Jami</a>. I
169 tried doing web search for 'ring' when I discovered it for the first
170 time, and can only applaud this change as it is impossible to find
171 something called Ring among the noise of other uses of that word. Now
172 you can search for 'jami' and this client and
173 <a href="https://jami.net/">the Jami system</a> is the first hit at
174 least on duckduckgo.</p>
175
176 <p>Jami will by default encrypt messages as well as audio and video
177 calls, and try to send them directly between the communicating parties
178 if possible. If this proves impossible (for example if both ends are
179 behind NAT), it will use a central SIP TURN server maintained by the
180 Jami project. Jami can also be a normal SIP client. If the SIP
181 server is unencrypted, the audio and video calls will also be
182 unencrypted. This is as far as I know the only case where Jami will
183 do anything without encryption.</p>
184
185 <p>Jami is available for several platforms: Linux, Windows, MacOSX,
186 Android, iOS, and Android TV. It is included in Debian already. Jami
187 also work for those using F-Droid without any Google connections,
188 while Signal do not.
189 <a href="https://git.jami.net/savoirfairelinux/ring-project/wikis/technical/Protocol">The
190 protocol</a> is described in the Ring project wiki. The system uses a
191 distributed hash table (DHT) system (similar to BitTorrent) running
192 over UDP. On one of the networks I use, I discovered Jami failed to
193 work. I tracked this down to the fact that incoming UDP packages
194 going to ports 1-49999 were blocked, and the DHT would pick a random
195 port and end up in the low range most of the time. After talking to
196 the developers, I solved this by enabling the dhtproxy in the
197 settings, thus using TCP to talk to a central DHT proxy instead of
198
199 peering directly with others. I've been told the developers are
200 working on allowing DHT to use TCP to avoid this problem. I also ran
201 into a problem when trying to talk to the version of Ring included in
202 Debian Stable (Stretch). Apparently the protocol changed between
203 beta2 and the current version, making these clients incompatible.
204 Hopefully the protocol will not be made incompatible in the
205 future.</p>
206
207 <p>It is worth noting that while looking at Jami and its features, I
208 came across another communication platform I have not tested yet. The
209 <a href="https://en.wikipedia.org/wiki/Tox_(protocol)">Tox protocol</a>
210 and <a href="https://tox.chat/">family of Tox clients</a>. It might
211 become the topic of a future blog post.</p>
212
213 <p>As usual, if you use Bitcoin and want to show your support of my
214 activities, please send Bitcoin donations to my address
215 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.</p>
216
217 </div>
218 <div class="tags">
219
220
221 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
222
223
224 </div>
225 </div>
226 <div class="padding"></div>
227
228 <div class="entry">
229 <div class="title">
230 <a href="http://people.skolelinux.org/pere/blog/En_grunn_til___takke_nei_til_usikker_digital_post.html">En grunn til å takke nei til usikker digital post</a>
231 </div>
232 <div class="date">
233 2nd April 2018
234 </div>
235 <div class="body">
236 <p>Brevpost er beskyttet av straffelovens bestemmelse som gjør det
237 kriminelt å åpne andres brev. Dette følger av (ny) straffelovs
238 <a href="https://lovdata.no/dokument/NL/lov/2005-05-20-28/§205">§ 205
239 (Krenkelse av retten til privat kommunikasjon)</a>, som sier at «Med
240 bot eller fengsel inntil 2 år straffes den som uberettiget ... c)
241 åpner brev eller annen lukket skriftlig meddelelse som er adressert
242 til en annen, eller på annen måte skaffer seg uberettiget tilgang til
243 innholdet.» Dette gjelder såvel postbud som alle andre som har
244 befatning med brevet etter at avsender har befatning med et lukket
245 brev. Tilsvarende står også tidligere utgaver av den norske
246 straffeloven.</p>
247
248 <p>Når en registrerer seg på usikre digitale postkasseløsningene, som
249 f.eks. Digipost og e-Boks, og slik tar disse i bruk, så gir en de som
250 står bak løsningene tillatelse til å åpne sine brev. Dette er
251 nødvendig for at innholdet i digital post skal kunne vises frem til
252 mottaker via tjenestens websider. Dermed gjelder ikke straffelovens
253 paragraf om forbud mot å åpne brev, da tilgangen ikke lenger er
254 uberettiget. En gir altså fremmede tilgang til å lese sin
255 korrespondanse. I tillegg vil bruk av slike usikre digitale
256 postbokser føre til at det blir registrert når du leser brevene, hvor
257 du befinner deg (vha. tilkoblingens IP-adresse), hvilket utstyr du
258 bruker og en rekke annen personlig informasjon som ikke er
259 tilgjengelig når papirpost brukes. Jeg foretrekker at det er
260 lovmessig beskyttelse av min korrespondanse, som jo inneholder privat
261 og personlig informasjon. Det bidrar til litt bedre vern av personlig
262 integritet i dagens norske samfunn.</p>
263
264 </div>
265 <div class="tags">
266
267
268 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
269
270
271 </div>
272 </div>
273 <div class="padding"></div>
274
275 <div class="entry">
276 <div class="title">
277 <a href="http://people.skolelinux.org/pere/blog/H__Ap__Frp_og_Venstre_g_r_for_DNA_innsamling_av_hele_befolkningen.html">H, Ap, Frp og Venstre går for DNA-innsamling av hele befolkningen</a>
278 </div>
279 <div class="date">
280 14th March 2018
281 </div>
282 <div class="body">
283 <p>I går kom det nok et argument for å holde seg unna det norske
284 helsevesenet. Da annonserte et stortingsflertall, bestående av Høyre,
285 Arbeiderpartiet, Fremskrittspartiet og Venstre, at de går inn for å
286 samle inn og lagre DNA-prøver fra hele befolkningen i Norge til evig
287 tid. Endringen gjelder innsamlede blodprøver fra nyfødte i Norge.
288 Det vil dermed ta litt tid før en har hele befolkningen, men det er
289 dit vi havner gitt nok tid. I dag er det nesten hundre prosent
290 oppslutning om undersøkelsen som gjøres like etter fødselen, på
291 bakgrunn av blodprøven det er snakk om å lagre, for å oppdage endel
292 medfødte sykdommer. Blodprøven lagres i dag i inntil seks år.
293 <a href="https://www.stortinget.no/no/Saker-og-publikasjoner/Publikasjoner/Innstillinger/Stortinget/2017-2018/inns-201718-182l/?all=true">Stortingets
294 flertallsinnstilling</a> er at tidsbegrensingen skal fjernes, og mener
295 at tidsubegrenset lagring ikke vil påvirke oppslutningen om
296 undersøkelsen.</p>
297
298 <p>Datatilsynet har ikke akkurat applaudert forslaget:</p>
299
300 <p><blockquote>
301
302 <p>«Datatilsynet mener forslaget ikke i tilstrekkelig grad
303 synliggjør hvilke etiske og personvernmessige utfordringer som må
304 diskuteres før en etablerer en nasjonal biobank med blodprøver fra
305 hele befolkningen.»</p>
306
307 </blockquote></p>
308
309 <p>Det er flere historier om hvordan innsamlet biologisk materiale har
310 blitt brukt til andre formål enn de ble innsamlet til, og historien om
311 <a href="https://www.aftenposten.no/norge/i/Ql0WR/Na-ma-Folkehelsa-slette-uskyldiges-DNA-info">folkehelseinstituttets
312 lagring på vegne av politiet (Kripos) av innsamlet biologisk materiale
313 og DNA-informasjon i strid med loven</a> viser at en ikke kan være
314 trygg på at lover og intensjoner beskytter de som blir berørt mot
315 misbruk av slik privat og personlig informasjon.</p>
316
317 <p>Det er verdt å merke seg at det kan forskes på de innsamlede
318 blodprøvene uten samtykke fra den det gjelder (eller foreldre når det
319 gjelder barn), etter en lovendring for en stund tilbake, med mindre
320 det er sendt inn skjema der en reserverer seg mot forskning uten
321 samtykke. Skjemaet er tilgjengelig fra
322 <a href="https://www.fhi.no/arkiv/publikasjoner/for-pasienter-skjema-for-reservasjo/">folkehelseinstituttets
323 websider</a>, og jeg anbefaler, uavhengig av denne saken, varmt alle å
324 sende inn skjemaet for å dokumentere hvor mange som ikke synes det er
325 greit å fjerne krav om samtykke.</p>
326
327 <p>I tillegg bør en kreve destruering av alt biologisk materiale som
328 er samlet inn om en selv, for å redusere eventuelle negative
329 konsekvenser i fremtiden når materialet kommer på avveie eller blir
330 brukt uten samtykke, men det er så vidt jeg vet ikke noe system for
331 dette i dag.</p>
332
333 <p>Som vanlig, hvis du bruker Bitcoin og ønsker å vise din støtte til
334 det jeg driver med, setter jeg pris på om du sender Bitcoin-donasjoner
335 til min adresse
336 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.</p>
337
338 </div>
339 <div class="tags">
340
341
342 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
343
344
345 </div>
346 </div>
347 <div class="padding"></div>
348
349 <div class="entry">
350 <div class="title">
351 <a href="http://people.skolelinux.org/pere/blog/Overv_kning_i_Kina_vs__Norge.html">Overvåkning i Kina vs. Norge</a>
352 </div>
353 <div class="date">
354 12th February 2018
355 </div>
356 <div class="body">
357 <p>Jeg lar meg fascinere av en artikkel
358 <a href="https://www.dagbladet.no/kultur/terroristene-star-pa-dora/69436116">i
359 Dagbladet om Kinas håndtering av Xinjiang</a>, spesielt følgende
360 utsnitt:</p>
361
362 <p><blockquote>
363
364 <p>«I den sørvestlige byen Kashgar nærmere grensa til
365 Sentral-Asia meldes det nå at 120.000 uigurer er internert i såkalte
366 omskoleringsleirer. Samtidig er det innført et omfattende
367 helsesjekk-program med innsamling og lagring av DNA-prøver fra
368 absolutt alle innbyggerne. De mest avanserte overvåkingsmetodene
369 testes ut her. Programmer for å gjenkjenne ansikter og stemmer er på
370 plass i regionen. Der har de lokale myndighetene begynt å installere
371 GPS-systemer i alle kjøretøy og egne sporingsapper i
372 mobiltelefoner.</p>
373
374 <p>Politimetodene griper så dypt inn i folks dagligliv at motstanden
375 mot Beijing-regimet øker.»</p>
376
377 </blockquote></p>
378
379 <p>Beskrivelsen avviker jo desverre ikke så veldig mye fra tilstanden
380 her i Norge.</p>
381
382 <table>
383 <tr>
384 <th>Dataregistrering</th>
385 <th>Kina</th>
386 <th>Norge</th>
387
388 <tr>
389 <td>Innsamling og lagring av DNA-prøver fra befolkningen</td>
390 <td>Ja</td>
391 <td>Delvis, planlagt for alle nyfødte.</td>
392 </tr>
393
394 <tr>
395 <td>Ansiktsgjenkjenning</td>
396 <td>Ja</td>
397 <td>Ja</td>
398 </tr>
399
400 <tr>
401 <td>Stemmegjenkjenning</td>
402 <td>Ja</td>
403 <td>Nei</td>
404 </tr>
405
406 <tr>
407 <td>Posisjons-sporing av mobiltelefoner</td>
408 <td>Ja</td>
409 <td>Ja</td>
410 </tr>
411
412 <tr>
413 <td>Posisjons-sporing av biler</td>
414 <td>Ja</td>
415 <td>Ja</td>
416 </tr>
417
418 </table>
419
420 <p>I Norge har jo situasjonen rundt Folkehelseinstituttets lagring av
421 DNA-informasjon på vegne av politiet, der de nektet å slette
422 informasjon politiet ikke hadde lov til å ta vare på, gjort det klart
423 at DNA tar vare på ganske lenge. I tillegg finnes det utallige
424 biobanker som lagres til evig tid, og det er planer om å innføre
425 <a href="https://www.aftenposten.no/norge/i/75E9/4-av-10-mener-staten-bor-lagre-DNA-profiler-pa-alle-nyfodte">evig
426 lagring av DNA-materiale fra alle spebarn som fødes</a> (med mulighet
427 for å be om sletting).</p>
428
429 <p>I Norge er det system på plass for ansiktsgjenkjenning, som
430 <a href="https://www.nrk.no/norge/kun-gardermoen-har-teknologi-for-ansiktsgjenkjenning-i-norge-1.12719461">en
431 NRK-artikkel fra 2015</a> forteller er aktiv på Gardermoen, samt
432 <a href="https://www.dagbladet.no/nyheter/inntil-27-000-bor-i-norge-under-falsk-id/60500781">brukes
433 til å analysere bilder innsamlet av myndighetene</a>. Brukes det også
434 flere plasser? Det er tett med overvåkningskamera kontrollert av
435 politi og andre myndigheter i for eksempel Oslo sentrum.</p>
436
437 <p>Jeg er ikke kjent med at Norge har noe system for identifisering av
438 personer ved hjelp av stemmegjenkjenning.</p>
439
440 <p>Posisjons-sporing av mobiltelefoner er ruinemessig tilgjengelig for
441 blant annet politi, NAV og Finanstilsynet, i tråd med krav i
442 telefonselskapenes konsesjon. I tillegg rapporterer smarttelefoner
443 sin posisjon til utviklerne av utallige mobil-apper, der myndigheter
444 og andre kan hente ut informasjon ved behov. Det er intet behov for
445 noen egen app for dette.</p>
446
447 <p>Posisjons-sporing av biler er rutinemessig tilgjengelig via et tett
448 nett av målepunkter på veiene (automatiske bomstasjoner,
449 køfribrikke-registrering, automatiske fartsmålere og andre veikamera).
450 Det er i tillegg vedtatt at alle nye biler skal selges med utstyr for
451 GPS-sporing (eCall).</p>
452
453 <p>Det er jammen godt vi lever i et liberalt demokrati, og ikke en
454 overvåkningsstat, eller?</p>
455
456 <p>Som vanlig, hvis du bruker Bitcoin og ønsker å vise din støtte til
457 det jeg driver med, setter jeg pris på om du sender Bitcoin-donasjoner
458 til min adresse
459 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.</p>
460
461 </div>
462 <div class="tags">
463
464
465 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
466
467
468 </div>
469 </div>
470 <div class="padding"></div>
471
472 <div class="entry">
473 <div class="title">
474 <a href="http://people.skolelinux.org/pere/blog/Visualizing_GSM_radio_chatter_using_gr_gsm_and_Hopglass.html">Visualizing GSM radio chatter using gr-gsm and Hopglass</a>
475 </div>
476 <div class="date">
477 29th September 2017
478 </div>
479 <div class="body">
480 <p>Every mobile phone announce its existence over radio to the nearby
481 mobile cell towers. And this radio chatter is available for anyone
482 with a radio receiver capable of receiving them. Details about the
483 mobile phones with very good accuracy is of course collected by the
484 phone companies, but this is not the topic of this blog post. The
485 mobile phone radio chatter make it possible to figure out when a cell
486 phone is nearby, as it include the SIM card ID (IMSI). By paying
487 attention over time, one can see when a phone arrive and when it leave
488 an area. I believe it would be nice to make this information more
489 available to the general public, to make more people aware of how
490 their phones are announcing their whereabouts to anyone that care to
491 listen.</p>
492
493 <p>I am very happy to report that we managed to get something
494 visualizing this information up and running for
495 <a href="http://norwaymakers.org/osf17">Oslo Skaperfestival 2017</a>
496 (Oslo Makers Festival) taking place today and tomorrow at Deichmanske
497 library. The solution is based on the
498 <a href="http://people.skolelinux.org/pere/blog/Easier_recipe_to_observe_the_cell_phones_around_you.html">simple
499 recipe for listening to GSM chatter</a> I posted a few days ago, and
500 will show up at the stand of <a href="http://sonen.ifi.uio.no/">Åpen
501 Sone from the Computer Science department of the University of
502 Oslo</a>. The presentation will show the nearby mobile phones (aka
503 IMSIs) as dots in a web browser graph, with lines to the dot
504 representing mobile base station it is talking to. It was working in
505 the lab yesterday, and was moved into place this morning.</p>
506
507 <p>We set up a fairly powerful desktop machine using Debian
508 Buster/Testing with several (five, I believe) RTL2838 DVB-T receivers
509 connected and visualize the visible cell phone towers using an
510 <a href="https://github.com/marlow925/hopglass">English version of
511 Hopglass</a>. A fairly powerfull machine is needed as the
512 grgsm_livemon_headless processes from
513 <a href="https://tracker.debian.org/pkg/gr-gsm">gr-gsm</a> converting
514 the radio signal to data packages is quite CPU intensive.</p>
515
516 <p>The frequencies to listen to, are identified using a slightly
517 patched scan-and-livemon (to set the --args values for each receiver),
518 and the Hopglass data is generated using the
519 <a href="https://github.com/petterreinholdtsen/IMSI-catcher/tree/meshviewer-output">patches
520 in my meshviewer-output branch</a>. For some reason we could not get
521 more than four SDRs working. There is also a geographical map trying
522 to show the location of the base stations, but I believe their
523 coordinates are hardcoded to some random location in Germany, I
524 believe. The code should be replaced with code to look up location in
525 a text file, a sqlite database or one of the online databases
526 mentioned in
527 <a href="https://github.com/Oros42/IMSI-catcher/issues/14">the github
528 issue for the topic</a>.
529
530 <p>If this sound interesting, visit the stand at the festival!</p>
531
532 </div>
533 <div class="tags">
534
535
536 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
537
538
539 </div>
540 </div>
541 <div class="padding"></div>
542
543 <div class="entry">
544 <div class="title">
545 <a href="http://people.skolelinux.org/pere/blog/Easier_recipe_to_observe_the_cell_phones_around_you.html">Easier recipe to observe the cell phones around you</a>
546 </div>
547 <div class="date">
548 24th September 2017
549 </div>
550 <div class="body">
551 <p>A little more than a month ago I wrote
552 <a href="http://people.skolelinux.org/pere/blog/Simpler_recipe_on_how_to_make_a_simple__7_IMSI_Catcher_using_Debian.html">how
553 to observe the SIM card ID (aka IMSI number) of mobile phones talking
554 to nearby mobile phone base stations using Debian GNU/Linux and a
555 cheap USB software defined radio</a>, and thus being able to pinpoint
556 the location of people and equipment (like cars and trains) with an
557 accuracy of a few kilometer. Since then we have worked to make the
558 procedure even simpler, and it is now possible to do this without any
559 manual frequency tuning and without building your own packages.</p>
560
561 <p>The <a href="https://tracker.debian.org/pkg/gr-gsm">gr-gsm</a>
562 package is now included in Debian testing and unstable, and the
563 IMSI-catcher code no longer require root access to fetch and decode
564 the GSM data collected using gr-gsm.</p>
565
566 <p>Here is an updated recipe, using packages built by Debian and a git
567 clone of two python scripts:</p>
568
569 <ol>
570
571 <li>Start with a Debian machine running the Buster version (aka
572 testing).</li>
573
574 <li>Run '<tt>apt install gr-gsm python-numpy python-scipy
575 python-scapy</tt>' as root to install required packages.</li>
576
577 <li>Fetch the code decoding GSM packages using '<tt>git clone
578 github.com/Oros42/IMSI-catcher.git</tt>'.</li>
579
580 <li>Insert USB software defined radio supported by GNU Radio.</li>
581
582 <li>Enter the IMSI-catcher directory and run '<tt>python
583 scan-and-livemon</tt>' to locate the frequency of nearby base
584 stations and start listening for GSM packages on one of them.</li>
585
586 <li>Enter the IMSI-catcher directory and run '<tt>python
587 simple_IMSI-catcher.py</tt>' to display the collected information.</li>
588
589 </ol>
590
591 <p>Note, due to a bug somewhere the scan-and-livemon program (actually
592 <a href="https://github.com/ptrkrysik/gr-gsm/issues/336">its underlying
593 program grgsm_scanner</a>) do not work with the HackRF radio. It does
594 work with RTL 8232 and other similar USB radio receivers you can get
595 very cheaply
596 (<a href="https://www.ebay.com/sch/items/?_nkw=rtl+2832">for example
597 from ebay</a>), so for now the solution is to scan using the RTL radio
598 and only use HackRF for fetching GSM data.</p>
599
600 <p>As far as I can tell, a cell phone only show up on one of the
601 frequencies at the time, so if you are going to track and count every
602 cell phone around you, you need to listen to all the frequencies used.
603 To listen to several frequencies, use the --numrecv argument to
604 scan-and-livemon to use several receivers. Further, I am not sure if
605 phones using 3G or 4G will show as talking GSM to base stations, so
606 this approach might not see all phones around you. I typically see
607 0-400 IMSI numbers an hour when looking around where I live.</p>
608
609 <p>I've tried to run the scanner on a
610 <a href="https://wiki.debian.org/RaspberryPi">Raspberry Pi 2 and 3
611 running Debian Buster</a>, but the grgsm_livemon_headless process seem
612 to be too CPU intensive to keep up. When GNU Radio print 'O' to
613 stdout, I am told there it is caused by a buffer overflow between the
614 radio and GNU Radio, caused by the program being unable to read the
615 GSM data fast enough. If you see a stream of 'O's from the terminal
616 where you started scan-and-livemon, you need a give the process more
617 CPU power. Perhaps someone are able to optimize the code to a point
618 where it become possible to set up RPi3 based GSM sniffers? I tried
619 using Raspbian instead of Debian, but there seem to be something wrong
620 with GNU Radio on raspbian, causing glibc to abort().</p>
621
622 </div>
623 <div class="tags">
624
625
626 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
627
628
629 </div>
630 </div>
631 <div class="padding"></div>
632
633 <div class="entry">
634 <div class="title">
635 <a href="http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_kaster_skygger_over_H_yre_og_Arbeiderpartiet.html">Datalagringsdirektivet kaster skygger over Høyre og Arbeiderpartiet</a>
636 </div>
637 <div class="date">
638 7th September 2017
639 </div>
640 <div class="body">
641 <p>For noen dager siden publiserte Jon Wessel-Aas en bloggpost om
642 «<a href="http://www.uhuru.biz/?p=1821">Konklusjonen om datalagring som
643 EU-kommisjonen ikke ville at vi skulle få se</a>». Det er en
644 interessant gjennomgang av EU-domstolens syn på snurpenotovervåkning
645 av befolkningen, som er klar på at det er i strid med
646 EU-lovgivingen.</p>
647
648 <p>Valgkampen går for fullt i Norge, og om noen få dager er siste
649 frist for å avgi stemme. En ting er sikkert, Høyre og Arbeiderpartiet
650 får ikke min stemme
651 <a href="http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_gj_r_at_Oslo_H_yre_og_Arbeiderparti_ikke_f_r_min_stemme_i__r.html">denne
652 gangen heller</a>. Jeg har ikke glemt at de tvang igjennom loven som
653 skulle pålegge alle data- og teletjenesteleverandører å overvåke alle
654 sine kunder. En lov som er vedtatt, og aldri opphevet igjen.</p>
655
656 <p>Det er tydelig fra diskusjonen rundt grenseløs digital overvåkning
657 (eller "Digital Grenseforsvar" som det kalles i Orvellisk nytale) at
658 hverken Høyre og Arbeiderpartiet har noen prinsipielle sperrer mot å
659 overvåke hele befolkningen, og diskusjonen så langt tyder på at flere
660 av de andre partiene heller ikke har det. Mange av
661 <a href="https://data.holderdeord.no/votes/1301946411e">de som stemte
662 for Datalagringsdirektivet i Stortinget</a> (64 fra Arbeiderpartiet,
663 25 fra Høyre) er fortsatt aktive og argumenterer fortsatt for å radere
664 vekk mer av innbyggernes privatsfære.</p>
665
666 <p>Når myndighetene demonstrerer sin mistillit til folket, tror jeg
667 folket selv bør legge litt innsats i å verne sitt privatliv, ved å ta
668 i bruk ende-til-ende-kryptert kommunikasjon med sine kjente og kjære,
669 og begrense hvor mye privat informasjon som deles med uvedkommende.
670 Det er jo ingenting som tyder på at myndighetene kommer til å være vår
671 privatsfære.
672 <a href="http://people.skolelinux.org/pere/blog/How_to_talk_with_your_loved_ones_in_private.html">Det
673 er mange muligheter</a>. Selv har jeg litt sans for
674 <a href="https://ring.cx/">Ring</a>, som er basert på p2p-teknologi
675 uten sentral kontroll, er fri programvare, og støtter meldinger, tale
676 og video. Systemet er tilgjengelig ut av boksen fra
677 <a href="https://tracker.debian.org/pkg/ring">Debian</a> og
678 <a href="https://launchpad.net/ubuntu/+source/ring">Ubuntu</a>, og det
679 finnes pakker for Android, MacOSX og Windows. Foreløpig er det få
680 brukere med Ring, slik at jeg også bruker
681 <a href="https://signal.org/">Signal</a> som nettleserutvidelse.</p>
682
683 </div>
684 <div class="tags">
685
686
687 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/valg">valg</a>.
688
689
690 </div>
691 </div>
692 <div class="padding"></div>
693
694 <div class="entry">
695 <div class="title">
696 <a href="http://people.skolelinux.org/pere/blog/Simpler_recipe_on_how_to_make_a_simple__7_IMSI_Catcher_using_Debian.html">Simpler recipe on how to make a simple $7 IMSI Catcher using Debian</a>
697 </div>
698 <div class="date">
699 9th August 2017
700 </div>
701 <div class="body">
702 <p>On friday, I came across an interesting article in the Norwegian
703 web based ICT news magazine digi.no on
704 <a href="https://www.digi.no/artikler/sikkerhetsforsker-lagde-enkel-imsi-catcher-for-60-kroner-na-kan-mobiler-kartlegges-av-alle/398588">how
705 to collect the IMSI numbers of nearby cell phones</a> using the cheap
706 DVB-T software defined radios. The article refered to instructions
707 and <a href="https://www.youtube.com/watch?v=UjwgNd_as30">a recipe by
708 Keld Norman on Youtube on how to make a simple $7 IMSI Catcher</a>, and I decided to test them out.</p>
709
710 <p>The instructions said to use Ubuntu, install pip using apt (to
711 bypass apt), use pip to install pybombs (to bypass both apt and pip),
712 and the ask pybombs to fetch and build everything you need from
713 scratch. I wanted to see if I could do the same on the most recent
714 Debian packages, but this did not work because pybombs tried to build
715 stuff that no longer build with the most recent openssl library or
716 some other version skew problem. While trying to get this recipe
717 working, I learned that the apt->pip->pybombs route was a long detour,
718 and the only piece of software dependency missing in Debian was the
719 gr-gsm package. I also found out that the lead upstream developer of
720 gr-gsm (the name stand for GNU Radio GSM) project already had a set of
721 Debian packages provided in an Ubuntu PPA repository. All I needed to
722 do was to dget the Debian source package and built it.</p>
723
724 <p>The IMSI collector is a python script listening for packages on the
725 loopback network device and printing to the terminal some specific GSM
726 packages with IMSI numbers in them. The code is fairly short and easy
727 to understand. The reason this work is because gr-gsm include a tool
728 to read GSM data from a software defined radio like a DVB-T USB stick
729 and other software defined radios, decode them and inject them into a
730 network device on your Linux machine (using the loopback device by
731 default). This proved to work just fine, and I've been testing the
732 collector for a few days now.</p>
733
734 <p>The updated and simpler recipe is thus to</p>
735
736 <ol>
737
738 <li>start with a Debian machine running Stretch or newer,</li>
739
740 <li>build and install the gr-gsm package available from
741 <a href="http://ppa.launchpad.net/ptrkrysik/gr-gsm/ubuntu/pool/main/g/gr-gsm/">http://ppa.launchpad.net/ptrkrysik/gr-gsm/ubuntu/pool/main/g/gr-gsm/</a>,</li>
742
743 <li>clone the git repostory from <a href="https://github.com/Oros42/IMSI-catcher">https://github.com/Oros42/IMSI-catcher</a>,</li>
744
745 <li>run grgsm_livemon and adjust the frequency until the terminal
746 where it was started is filled with a stream of text (meaning you
747 found a GSM station).</li>
748
749 <li>go into the IMSI-catcher directory and run 'sudo python simple_IMSI-catcher.py' to extract the IMSI numbers.</li>
750
751 </ol>
752
753 <p>To make it even easier in the future to get this sniffer up and
754 running, I decided to package
755 <a href="https://github.com/ptrkrysik/gr-gsm/">the gr-gsm project</a>
756 for Debian (<a href="https://bugs.debian.org/871055">WNPP
757 #871055</a>), and the package was uploaded into the NEW queue today.
758 Luckily the gnuradio maintainer has promised to help me, as I do not
759 know much about gnuradio stuff yet.</p>
760
761 <p>I doubt this "IMSI cacher" is anywhere near as powerfull as
762 commercial tools like
763 <a href="https://www.thespyphone.com/portable-imsi-imei-catcher/">The
764 Spy Phone Portable IMSI / IMEI Catcher</a> or the
765 <a href="https://en.wikipedia.org/wiki/Stingray_phone_tracker">Harris
766 Stingray</a>, but I hope the existance of cheap alternatives can make
767 more people realise how their whereabouts when carrying a cell phone
768 is easily tracked. Seeing the data flow on the screen, realizing that
769 I live close to a police station and knowing that the police is also
770 wearing cell phones, I wonder how hard it would be for criminals to
771 track the position of the police officers to discover when there are
772 police near by, or for foreign military forces to track the location
773 of the Norwegian military forces, or for anyone to track the location
774 of government officials...</p>
775
776 <p>It is worth noting that the data reported by the IMSI-catcher
777 script mentioned above is only a fraction of the data broadcasted on
778 the GSM network. It will only collect one frequency at the time,
779 while a typical phone will be using several frequencies, and not all
780 phones will be using the frequencies tracked by the grgsm_livemod
781 program. Also, there is a lot of radio chatter being ignored by the
782 simple_IMSI-catcher script, which would be collected by extending the
783 parser code. I wonder if gr-gsm can be set up to listen to more than
784 one frequency?</p>
785
786 </div>
787 <div class="tags">
788
789
790 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
791
792
793 </div>
794 </div>
795 <div class="padding"></div>
796
797 <div class="entry">
798 <div class="title">
799 <a href="http://people.skolelinux.org/pere/blog/How_does_it_feel_to_be_wiretapped__when_you_should_be_doing_the_wiretapping___.html">How does it feel to be wiretapped, when you should be doing the wiretapping...</a>
800 </div>
801 <div class="date">
802 8th March 2017
803 </div>
804 <div class="body">
805 <p>So the new president in the United States of America claim to be
806 surprised to discover that he was wiretapped during the election
807 before he was elected president. He even claim this must be illegal.
808 Well, doh, if it is one thing the confirmations from Snowden
809 documented, it is that the entire population in USA is wiretapped, one
810 way or another. Of course the president candidates were wiretapped,
811 alongside the senators, judges and the rest of the people in USA.</p>
812
813 <p>Next, the Federal Bureau of Investigation ask the Department of
814 Justice to go public rejecting the claims that Donald Trump was
815 wiretapped illegally. I fail to see the relevance, given that I am
816 sure the surveillance industry in USA believe they have all the legal
817 backing they need to conduct mass surveillance on the entire
818 world.</p>
819
820 <p>There is even the director of the FBI stating that he never saw an
821 order requesting wiretapping of Donald Trump. That is not very
822 surprising, given how the FISA court work, with all its activity being
823 secret. Perhaps he only heard about it?</p>
824
825 <p>What I find most sad in this story is how Norwegian journalists
826 present it. In a news reports the other day in the radio from the
827 Norwegian National broadcasting Company (NRK), I heard the journalist
828 claim that 'the FBI denies any wiretapping', while the reality is that
829 'the FBI denies any illegal wiretapping'. There is a fundamental and
830 important difference, and it make me sad that the journalists are
831 unable to grasp it.</p>
832
833 <p><strong>Update 2017-03-13:</strong> Look like
834 <a href="https://theintercept.com/2017/03/13/rand-paul-is-right-nsa-routinely-monitors-americans-communications-without-warrants/">The
835 Intercept report that US Senator Rand Paul confirm what I state above</a>.</p>
836
837 </div>
838 <div class="tags">
839
840
841 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
842
843
844 </div>
845 </div>
846 <div class="padding"></div>
847
848 <div class="entry">
849 <div class="title">
850 <a href="http://people.skolelinux.org/pere/blog/Nasjonalbiblioteket_avslutter_sin_ulovlige_bruk_av_Google_Skjemaer.html">Nasjonalbiblioteket avslutter sin ulovlige bruk av Google Skjemaer</a>
851 </div>
852 <div class="date">
853 12th January 2017
854 </div>
855 <div class="body">
856 <p>I dag fikk jeg en skikkelig gladmelding. Bakgrunnen er at før jul
857 arrangerte Nasjonalbiblioteket
858 <a href="http://www.nb.no/Bibliotekutvikling/Kunnskapsorganisering/Nasjonalt-verksregister/Seminar-om-verksregister">et
859 seminar om sitt knakende gode tiltak «verksregister»</a>. Eneste
860 måten å melde seg på dette seminaret var å sende personopplysninger
861 til Google via Google Skjemaer. Dette syntes jeg var tvilsom praksis,
862 da det bør være mulig å delta på seminarer arrangert av det offentlige
863 uten å måtte dele sine interesser, posisjon og andre
864 personopplysninger med Google. Jeg ba derfor om innsyn via
865 <a href="https://www.mimesbronn.no/">Mimes brønn</a> i
866 <a href="https://www.mimesbronn.no/request/personopplysninger_til_google_sk">avtaler
867 og vurderinger Nasjonalbiblioteket hadde rundt dette</a>.
868 Personopplysningsloven legger klare rammer for hva som må være på
869 plass før en kan be tredjeparter, spesielt i utlandet, behandle
870 personopplysninger på sine vegne, så det burde eksistere grundig
871 dokumentasjon før noe slikt kan bli lovlig. To jurister hos
872 Nasjonalbiblioteket mente først dette var helt i orden, og at Googles
873 standardavtale kunne brukes som databehandlingsavtale. Det syntes jeg
874 var merkelig, men har ikke hatt kapasitet til å følge opp saken før
875 for to dager siden.</p>
876
877 <p>Gladnyheten i dag, som kom etter at jeg tipset Nasjonalbiblioteket
878 om at Datatilsynet underkjente Googles standardavtaler som
879 databehandleravtaler i 2011, er at Nasjonalbiblioteket har bestemt seg
880 for å avslutte bruken av Googles Skjemaer/Apps og gå i dialog med DIFI
881 for å finne bedre måter å håndtere påmeldinger i tråd med
882 personopplysningsloven. Det er fantastisk å se at av og til hjelper
883 det å spørre hva i alle dager det offentlige holder på med.</p>
884
885 </div>
886 <div class="tags">
887
888
889 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
890
891
892 </div>
893 </div>
894 <div class="padding"></div>
895
896 <div class="entry">
897 <div class="title">
898 <a href="http://people.skolelinux.org/pere/blog/Bryter_NAV_sin_egen_personvernerkl_ring_.html">Bryter NAV sin egen personvernerklæring?</a>
899 </div>
900 <div class="date">
901 11th January 2017
902 </div>
903 <div class="body">
904 <p>Jeg leste med interesse en nyhetssak hos
905 <a href="http://www.digi.no/artikler/nav-avslorer-trygdemisbruk-ved-a-spore-ip-adresser/367394">digi.no</a>
906 og
907 <a href="https://www.nrk.no/buskerud/trygdesvindlere-avslores-av-utenlandske-ip-adresser-1.13313461">NRK</a>
908 om at det ikke bare er meg, men at også NAV bedriver geolokalisering
909 av IP-adresser, og at det gjøres analyse av IP-adressene til de som
910 sendes inn meldekort for å se om meldekortet sendes inn fra
911 utenlandske IP-adresser. Politiadvokat i Drammen, Hans Lyder Haare,
912 er sitert i NRK på at «De to er jo blant annet avslørt av
913 IP-adresser. At man ser at meldekortet kommer fra utlandet.»</p>
914
915 <p>Jeg synes det er fint at det blir bedre kjent at IP-adresser
916 knyttes til enkeltpersoner og at innsamlet informasjon brukes til å
917 stedsbestemme personer også av aktører her i Norge. Jeg ser det som
918 nok et argument for å bruke
919 <a href="https://www.torproject.org/">Tor</a> så mye som mulig for å
920 gjøre gjøre IP-lokalisering vanskeligere, slik at en kan beskytte sin
921 privatsfære og unngå å dele sin fysiske plassering med
922 uvedkommede.</p>
923
924 <P>Men det er en ting som bekymrer meg rundt denne nyheten. Jeg ble
925 tipset (takk #nuug) om
926 <a href="https://www.nav.no/no/NAV+og+samfunn/Kontakt+NAV/Teknisk+brukerstotte/Snarveier/personvernerkl%C3%A6ring-for-arbeids-og-velferdsetaten">NAVs
927 personvernerklæring</a>, som under punktet «Personvern og statistikk»
928 lyder:</p>
929
930 <p><blockquote>
931
932 <p>«Når du besøker nav.no, etterlater du deg elektroniske spor. Sporene
933 dannes fordi din nettleser automatisk sender en rekke opplysninger til
934 NAVs tjener (server-maskin) hver gang du ber om å få vist en side. Det
935 er eksempelvis opplysninger om hvilken nettleser og -versjon du
936 bruker, og din internettadresse (ip-adresse). For hver side som vises,
937 lagres følgende opplysninger:</p>
938
939 <ul>
940 <li>hvilken side du ser på</li>
941 <li>dato og tid</li>
942 <li>hvilken nettleser du bruker</li>
943 <li>din ip-adresse</li>
944 </ul>
945
946 <p>Ingen av opplysningene vil bli brukt til å identifisere
947 enkeltpersoner. NAV bruker disse opplysningene til å generere en
948 samlet statistikk som blant annet viser hvilke sider som er mest
949 populære. Statistikken er et redskap til å forbedre våre
950 tjenester.»</p>
951
952 </blockquote></p>
953
954 <p>Jeg klarer ikke helt å se hvordan analyse av de besøkendes
955 IP-adresser for å se hvem som sender inn meldekort via web fra en
956 IP-adresse i utlandet kan gjøres uten å komme i strid med påstanden om
957 at «ingen av opplysningene vil bli brukt til å identifisere
958 enkeltpersoner». Det virker dermed for meg som at NAV bryter sine
959 egen personvernerklæring, hvilket
960 <a href="http://people.skolelinux.org/pere/blog/Er_lover_brutt_n_r_personvernpolicy_ikke_stemmer_med_praksis_.html">Datatilsynet
961 fortalte meg i starten av desember antagelig er brudd på
962 personopplysningsloven</a>.
963
964 <p>I tillegg er personvernerklæringen ganske misvisende i og med at
965 NAVs nettsider ikke bare forsyner NAV med personopplysninger, men i
966 tillegg ber brukernes nettleser kontakte fem andre nettjenere
967 (script.hotjar.com, static.hotjar.com, vars.hotjar.com,
968 www.google-analytics.com og www.googletagmanager.com), slik at
969 personopplysninger blir gjort tilgjengelig for selskapene Hotjar og
970 Google , og alle som kan lytte på trafikken på veien (som FRA, GCHQ og
971 NSA). Jeg klarer heller ikke se hvordan slikt spredning av
972 personopplysninger kan være i tråd med kravene i
973 personopplysningloven, eller i tråd med NAVs personvernerklæring.</p>
974
975 <p>Kanskje NAV bør ta en nøye titt på sin personvernerklæring? Eller
976 kanskje Datatilsynet bør gjøre det?</p>
977
978 </div>
979 <div class="tags">
980
981
982 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
983
984
985 </div>
986 </div>
987 <div class="padding"></div>
988
989 <div class="entry">
990 <div class="title">
991 <a href="http://people.skolelinux.org/pere/blog/Where_did_that_package_go___mdash__geolocated_IP_traceroute.html">Where did that package go? &mdash; geolocated IP traceroute</a>
992 </div>
993 <div class="date">
994 9th January 2017
995 </div>
996 <div class="body">
997 <p>Did you ever wonder where the web trafic really flow to reach the
998 web servers, and who own the network equipment it is flowing through?
999 It is possible to get a glimpse of this from using traceroute, but it
1000 is hard to find all the details. Many years ago, I wrote a system to
1001 map the Norwegian Internet (trying to figure out if our plans for a
1002 network game service would get low enough latency, and who we needed
1003 to talk to about setting up game servers close to the users. Back
1004 then I used traceroute output from many locations (I asked my friends
1005 to run a script and send me their traceroute output) to create the
1006 graph and the map. The output from traceroute typically look like
1007 this:
1008
1009 <p><pre>
1010 traceroute to www.stortinget.no (85.88.67.10), 30 hops max, 60 byte packets
1011 1 uio-gw10.uio.no (129.240.202.1) 0.447 ms 0.486 ms 0.621 ms
1012 2 uio-gw8.uio.no (129.240.24.229) 0.467 ms 0.578 ms 0.675 ms
1013 3 oslo-gw1.uninett.no (128.39.65.17) 0.385 ms 0.373 ms 0.358 ms
1014 4 te3-1-2.br1.fn3.as2116.net (193.156.90.3) 1.174 ms 1.172 ms 1.153 ms
1015 5 he16-1-1.cr1.san110.as2116.net (195.0.244.234) 2.627 ms he16-1-1.cr2.oslosda310.as2116.net (195.0.244.48) 3.172 ms he16-1-1.cr1.san110.as2116.net (195.0.244.234) 2.857 ms
1016 6 ae1.ar8.oslosda310.as2116.net (195.0.242.39) 0.662 ms 0.637 ms ae0.ar8.oslosda310.as2116.net (195.0.242.23) 0.622 ms
1017 7 89.191.10.146 (89.191.10.146) 0.931 ms 0.917 ms 0.955 ms
1018 8 * * *
1019 9 * * *
1020 [...]
1021 </pre></p>
1022
1023 <p>This show the DNS names and IP addresses of (at least some of the)
1024 network equipment involved in getting the data traffic from me to the
1025 www.stortinget.no server, and how long it took in milliseconds for a
1026 package to reach the equipment and return to me. Three packages are
1027 sent, and some times the packages do not follow the same path. This
1028 is shown for hop 5, where three different IP addresses replied to the
1029 traceroute request.</p>
1030
1031 <p>There are many ways to measure trace routes. Other good traceroute
1032 implementations I use are traceroute (using ICMP packages) mtr (can do
1033 both ICMP, UDP and TCP) and scapy (python library with ICMP, UDP, TCP
1034 traceroute and a lot of other capabilities). All of them are easily
1035 available in <a href="https://www.debian.org/">Debian</a>.</p>
1036
1037 <p>This time around, I wanted to know the geographic location of
1038 different route points, to visualize how visiting a web page spread
1039 information about the visit to a lot of servers around the globe. The
1040 background is that a web site today often will ask the browser to get
1041 from many servers the parts (for example HTML, JSON, fonts,
1042 JavaScript, CSS, video) required to display the content. This will
1043 leak information about the visit to those controlling these servers
1044 and anyone able to peek at the data traffic passing by (like your ISP,
1045 the ISPs backbone provider, FRA, GCHQ, NSA and others).</p>
1046
1047 <p>Lets pick an example, the Norwegian parliament web site
1048 www.stortinget.no. It is read daily by all members of parliament and
1049 their staff, as well as political journalists, activits and many other
1050 citizens of Norway. A visit to the www.stortinget.no web site will
1051 ask your browser to contact 8 other servers: ajax.googleapis.com,
1052 insights.hotjar.com, script.hotjar.com, static.hotjar.com,
1053 stats.g.doubleclick.net, www.google-analytics.com,
1054 www.googletagmanager.com and www.netigate.se. I extracted this by
1055 asking <a href="http://phantomjs.org/">PhantomJS</a> to visit the
1056 Stortinget web page and tell me all the URLs PhantomJS downloaded to
1057 render the page (in HAR format using
1058 <a href="https://github.com/ariya/phantomjs/blob/master/examples/netsniff.js">their
1059 netsniff example</a>. I am very grateful to Gorm for showing me how
1060 to do this). My goal is to visualize network traces to all IP
1061 addresses behind these DNS names, do show where visitors personal
1062 information is spread when visiting the page.</p>
1063
1064 <p align="center"><a href="www.stortinget.no-geoip.kml"><img
1065 src="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geoip-small.png" alt="map of combined traces for URLs used by www.stortinget.no using GeoIP"/></a></p>
1066
1067 <p>When I had a look around for options, I could not find any good
1068 free software tools to do this, and decided I needed my own traceroute
1069 wrapper outputting KML based on locations looked up using GeoIP. KML
1070 is easy to work with and easy to generate, and understood by several
1071 of the GIS tools I have available. I got good help from by NUUG
1072 colleague Anders Einar with this, and the result can be seen in
1073 <a href="https://github.com/petterreinholdtsen/kmltraceroute">my
1074 kmltraceroute git repository</a>. Unfortunately, the quality of the
1075 free GeoIP databases I could find (and the for-pay databases my
1076 friends had access to) is not up to the task. The IP addresses of
1077 central Internet infrastructure would typically be placed near the
1078 controlling companies main office, and not where the router is really
1079 located, as you can see from <a href="www.stortinget.no-geoip.kml">the
1080 KML file I created</a> using the GeoLite City dataset from MaxMind.
1081
1082 <p align="center"><a href="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy.svg"><img
1083 src="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy-small.png" alt="scapy traceroute graph for URLs used by www.stortinget.no"/></a></p>
1084
1085 <p>I also had a look at the visual traceroute graph created by
1086 <a href="http://www.secdev.org/projects/scapy/">the scrapy project</a>,
1087 showing IP network ownership (aka AS owner) for the IP address in
1088 question.
1089 <a href="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy.svg">The
1090 graph display a lot of useful information about the traceroute in SVG
1091 format</a>, and give a good indication on who control the network
1092 equipment involved, but it do not include geolocation. This graph
1093 make it possible to see the information is made available at least for
1094 UNINETT, Catchcom, Stortinget, Nordunet, Google, Amazon, Telia, Level
1095 3 Communications and NetDNA.</p>
1096
1097 <p align="center"><a href="https://geotraceroute.com/index.php?node=4&host=www.stortinget.no"><img
1098 src="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-small.png" alt="example geotraceroute view for www.stortinget.no"/></a></p>
1099
1100 <p>In the process, I came across the
1101 <a href="https://geotraceroute.com/">web service GeoTraceroute</a> by
1102 Salim Gasmi. Its methology of combining guesses based on DNS names,
1103 various location databases and finally use latecy times to rule out
1104 candidate locations seemed to do a very good job of guessing correct
1105 geolocation. But it could only do one trace at the time, did not have
1106 a sensor in Norway and did not make the geolocations easily available
1107 for postprocessing. So I contacted the developer and asked if he
1108 would be willing to share the code (he refused until he had time to
1109 clean it up), but he was interested in providing the geolocations in a
1110 machine readable format, and willing to set up a sensor in Norway. So
1111 since yesterday, it is possible to run traces from Norway in this
1112 service thanks to a sensor node set up by
1113 <a href="https://www.nuug.no/">the NUUG assosiation</a>, and get the
1114 trace in KML format for further processing.</p>
1115
1116 <p align="center"><a href="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-kml-join.kml"><img
1117 src="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-kml-join.png" alt="map of combined traces for URLs used by www.stortinget.no using geotraceroute"/></a></p>
1118
1119 <p>Here we can see a lot of trafic passes Sweden on its way to
1120 Denmark, Germany, Holland and Ireland. Plenty of places where the
1121 Snowden confirmations verified the traffic is read by various actors
1122 without your best interest as their top priority.</p>
1123
1124 <p>Combining KML files is trivial using a text editor, so I could loop
1125 over all the hosts behind the urls imported by www.stortinget.no and
1126 ask for the KML file from GeoTraceroute, and create a combined KML
1127 file with all the traces (unfortunately only one of the IP addresses
1128 behind the DNS name is traced this time. To get them all, one would
1129 have to request traces using IP number instead of DNS names from
1130 GeoTraceroute). That might be the next step in this project.</p>
1131
1132 <p>Armed with these tools, I find it a lot easier to figure out where
1133 the IP traffic moves and who control the boxes involved in moving it.
1134 And every time the link crosses for example the Swedish border, we can
1135 be sure Swedish Signal Intelligence (FRA) is listening, as GCHQ do in
1136 Britain and NSA in USA and cables around the globe. (Hm, what should
1137 we tell them? :) Keep that in mind if you ever send anything
1138 unencrypted over the Internet.</p>
1139
1140 <p>PS: KML files are drawn using
1141 <a href="http://ivanrublev.me/kml/">the KML viewer from Ivan
1142 Rublev<a/>, as it was less cluttered than the local Linux application
1143 Marble. There are heaps of other options too.</p>
1144
1145 <p>As usual, if you use Bitcoin and want to show your support of my
1146 activities, please send Bitcoin donations to my address
1147 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.</p>
1148
1149 </div>
1150 <div class="tags">
1151
1152
1153 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/kart">kart</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
1154
1155
1156 </div>
1157 </div>
1158 <div class="padding"></div>
1159
1160 <div class="entry">
1161 <div class="title">
1162 <a href="http://people.skolelinux.org/pere/blog/Er_lover_brutt_n_r_personvernpolicy_ikke_stemmer_med_praksis_.html">Er lover brutt når personvernpolicy ikke stemmer med praksis?</a>
1163 </div>
1164 <div class="date">
1165 9th December 2016
1166 </div>
1167 <div class="body">
1168 <p>Når jeg bruker <a href="https://www.ghostery.com/">Ghostery</a>,
1169 <a href="https://www.ublock.org/">uBlock</a>,
1170 <a href="https://github.com/gorhill/uMatrix">uMatrix</a>,
1171 <a href="https://github.com/andryou/scriptsafe">ScriptSafe</a> og andre
1172 nettleserverktøy (de passer på hverandre) for å holde styr på hvordan
1173 nettsteder sprer informasjon om hvilke nettsider jeg leser blir det
1174 veldig synlig hvilke nettsteder som er satt opp til å utveksle
1175 informasjon med utlandet og tredjeparter. For en stund siden la jeg
1176 merke til at det virker å være avvik mellom personvernpolicy og
1177 praksis endel steder, og tok tak i et par konkrete eksempler og sendte
1178 spørsmål til Datatilsynets kontaktpunkt for veiledning:</p>
1179
1180 <blockquote>
1181
1182 <p>«Jeg har et spørsmål når det gjelder bruken av Google Analytics og
1183 personvernpolicy. Er det lovlig for et nettsted å si en ting i
1184 personvernpolicy og gjøre noe annet i virkeligheten? Spesifikt lurer
1185 jeg på hvilket lov som er brutt hvis nettstedet i HTML-koden til
1186 nettsidene ber lesernes nettleser om å kontakte Google Analytics og
1187 slik overleverer sitt IP-nummer til Google, samtidig som
1188 personvernpolicien hevder at Google Analytics kun får anonymiserte
1189 data. Google får jo i slike tilfeller alltid overført fullt
1190 IP-nummer, og nettstedet kan i URL-en som brukes be Google om å ikke
1191 lagre deler av IP-adressen (omtalt som anonymisering av Google
1192 Analytics)</p>
1193
1194 <p>Et eksempel er Nettavisen digi.no.
1195 <a href="http://www.digi.no/artikler/personvernpolicy/208772">Deres
1196 personvernpolicy</a> sier følgende:</p>
1197
1198 <blockquote>
1199 «Tredjeparter (som Google Analytics, Cxense, TNS Gallup) får kun
1200 anonymiserte data.»
1201 </blockquote>
1202
1203 <p>Men når en leser artikler der så blir maskiner i Norge, USA,
1204 Tyskland, Danmark, Storbritannia, Irland og Nederland varslet om
1205 besøket og får dermed overlevert full IP-adresse, som datatilsynet har
1206 uttalt er en personopplysning. Nettsidene er satt opp til be
1207 nettleseren å kontakte 29 ulike maskiner rundt om i verden. Fire av
1208 dem er er under DNS-domenene digi.no og tek.no som tilhører samme
1209 eier. I tillegg ber nettsidene ikke
1210 <a href="https://support.google.com/analytics/answer/2763052?hl=no">Google
1211 Analytics om å fjerne siste oktett i IP-adressen ved lagring</a>,
1212 dvs. flagget «aip=1» er ikke satt i URL-en som brukes for å kontakte
1213 Google Analytics.</p>
1214
1215 <p>Tilsvarende er også tilfelle for andre nettsteder, så digi.no er
1216 ikke spesiell i så måte (dagbladet.no er et annet eksempel, det
1217 gjelder flere).»</p>
1218
1219 </blockquote>
1220
1221 <p>Etter noen dager kunne juridisk rådgiver Elisabeth Krauss Amundsen
1222 hos Datatilsynet fortelle det følgende:</p>
1223
1224 <blockquote>
1225 «Hei, og takk for din e-post.</p>
1226
1227 <p>Vår svartjeneste gir deg kortfattet rådgivning. Vi vil derfor ikke konkludere
1228 i saken din, men gi deg råd og veiledning.</p>
1229
1230 <p>Ut ifra det du skriver er det antakelig flere bestemmelser i
1231 personopplysingsloven som brytes dersom virksomhetens personvernpolicy
1232 sier noe annet om behandlingen av personopplysninger enn det som
1233 faktisk skjer. Antakelig vil det være et brudd på informasjonsplikten
1234 i personopplysingsloven §§ 18 og
1235 19&lt;<a href="https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§18">https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§18</a>&gt;
1236 dersom det gis feilinformasjon om at opplysningene utleveres. Det kan
1237 også stilles spørsmål om grunnkravene for behandling av
1238 personopplysninger vil være oppfylt ved en utlevering av
1239 personopplysninger til en tredjepart, dersom dette ikke er inkludert
1240 behandlingsgrunnlaget og formålet med behandlingen, se
1241 personopplysingsloven § 11, jf.
1242 8.&lt;<a href="https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§11">https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§11</a>&gt;»
1243 </blockquote>
1244
1245 <!-- Her er full URL som digi ba nettleserne bruke for å melde fra til
1246 Google Analytics:
1247 https://www.google-analytics.com/r/collect?v=1&_v=j47&a=666919305&t=pageview&_s=1&dl=http%3A%2F%2Fwww.digi.no%2F&ul=nb-no&de=UTF-8&dt=Digi.no%20-%20IT-bransjens%20nettavis&sd=32-bit&sr=1024x768&vp=400x300&je=0&_u=AEAAAMQAK~&jid=592247632&cid=1641512195.1480086725&tid=UA-54426-28&_r=1&z=328520576
1248 -->
1249
1250 <p>Oppdatert med kunnskap om lover og regler tok jeg så kontakt med
1251 Dagbladet på epostadressen de annonserer på sine
1252 personvernpolicysider:<p>
1253
1254 <blockquote>
1255
1256 <p>«Jeg lurte litt i forbindelse med en bloggpost jeg skriver på, og lurer
1257 på om dere hjelpe meg med å finne ut av følgende. Først litt
1258 bakgrunnsinformasjon.
1259 <a href="http://www.dagbladet.no/2009/08/18/nyheter/avtale/brukeravtale/plikter/7706966/">Dagbladets
1260 personvernpolicy</a> forteller følgende:</p>
1261
1262 <blockquote>
1263 <p>«3. Automatisk innhentet informasjon</p>
1264
1265 <p>For eksempel IP-adressen din (ikke synlig for andre) samt
1266 statistisk, automatisk produsert informasjon, som når du sist var
1267 innlogget på tjenesten. Dette er informasjon vi samler for å gjøre
1268 tjenesten best mulig.»</p>
1269
1270 </blockquote>
1271
1272
1273 <p>Men når en besøker nettsidene til Dagbladet,
1274 f.eks. <a href="http://dagbladet.no/">forsiden</a>, så er nettsidene
1275 satt opp til å kontakte mange tredjeparter som slik får tilgang til
1276 både fullt IP-nummer og i de fleste tilfeller nøyaktig hvilken
1277 artikkel en leser hos Dagbladet ved at Referer-feltet fylles og legges
1278 ved. Dette gjelder Google Analytics, Cxense, INS Gallup, Doubleclick
1279 med flere. Totalt ber forsiden nettleseren om å koble seg opp til 60
1280 nettsteder med 149 separate oppkoblinger. I hver av disse
1281 oppkoblingene oversendes IP-adressen til leseren, og i følge
1282 Datatilsynet er
1283 «<a href="https://www.datatilsynet.no/Teknologi/Internett/Webanalyse/">en
1284 IP-adresse definert som en personopplysning fordi den kan spores
1285 tilbake til en bestemt maskinvare og dermed til en enkeltperson</a>».</p>
1286
1287 <p>Datatilsynet har fortalt meg at i følge personopplysingsloven §§ 18
1288 og 19 skal informasjonen som gis om bruk og utlevering av
1289 personopplysninger være korrekt. De forteller videre at det er endel
1290 grunnkrav som må være oppfylt ved utlevering av personopplysninger til
1291 tredjeparter, nærmere forklart i personopplysingsloven § 11 som
1292 henviser til § 8.</p>
1293
1294 <p>Mitt spørsmål er dermed som følger:</p>
1295
1296 <blockquote>
1297
1298 <p>Hva mener dere i personpolicyen når dere skriver at IP-adressen ikke
1299 er synlig for andre?»</p>
1300
1301 </blockquote>
1302
1303 </blockquote>
1304
1305 <p>Etter en uke har jeg fortsatt ikke fått svar fra Dagbladet på mitt
1306 spørsmål, så neste steg er antagelig å høre om Datatilsynet er
1307 interessert i å se på saken.</p>
1308
1309 <p>Men Dagbladet er ikke det eneste nettstedet som forteller at de
1310 ikke deler personopplysninger med andre mens observerbar praksis
1311 dokumenterer noe annet. Jeg sendte derfor også et spørsmål til
1312 kontaktadressen til nettavisen Digi.no, og der var responsen mye
1313 bedre:</p>
1314
1315 <blockquote>
1316
1317 <p>«Jeg lurte på en ting i forbindelse med en bloggpost jeg skriver på,
1318 og lurer på om dere hjelpe meg. Først litt bakgrunnsinformasjon.
1319 <a href="http://www.digi.no/artikler/personvernpolicy/208772">Digi.nos
1320 personvernpolicy</a> forteller følgende:</p>
1321
1322 <blockquote>
1323 «All personlig informasjon blir lagret i våre systemer, disse er ikke
1324 tilgjengelig for tredjeparter, og blir ikke lagret i
1325 informasjonskapsler. Tredjeparter (som Google Analytics, Cxense,
1326 TNS Gallup) får kun anonymiserte data.»
1327 </blockquote>
1328
1329 <p>Men når en besøker nettsidene til nettavisen, f.eks.
1330 <a href="http://www.digi.no/">forsiden</a>, så er nettsidene satt opp
1331 til å kontakte mange tredjeparter som slik får tilgang til både fullt
1332 IP-nummer og i de fleste tilfeller nøyaktig hvilken artikkel en leser
1333 hos Digi.no ved at Referer-feltet fylles og legges ved. Dette gjelder
1334 både Google Analytics, Cxense blant og INS Gallum. Totalt ber
1335 forsiden nettleseren om å koble seg opp til 29 nettsteder med 44
1336 separate oppkoblinger. I hver av disse oppkoblingene sendes
1337 IP-adressen til leseren over, og i følge Datatilsynet er
1338 «<a href="https://www.datatilsynet.no/Teknologi/Internett/Webanalyse/">en
1339 IP-adresse definert som en personopplysning fordi den kan spores
1340 tilbake til en bestemt maskinvare og dermed til en enkeltperson</a>».
1341 Det jeg ser virker ikke å være i tråd med personvernpolicyen.</p>
1342
1343 <p>Når en besøker Digi.nos nettsider gjøres det to oppkoblinger til
1344 Google Analytics, en for å hente ned programkoden som samler
1345 informasjon fra nettleseren og sender over til Google (analytics.js),
1346 og en for å overføre det som ble samlet inn. I den siste oppkoblingen
1347 er det mulig å be Google om å ikke ta vare på hele IP-adressen, men i
1348 stedet fjerne siste oktett i IP-adressen. Dette omtales ofte litt
1349 misvisende for «anonymisert» bruk av Google Analytics, i og med at
1350 fullt IP-nummer blir sendt til Google og det er opp til Google om de
1351 vil bry seg om ønsket fra de som har laget nettsiden. Ut fra det som
1352 står i personvernpolicyen ville jeg tro at Digi.no ba google om å ikke
1353 ta vare på hele IP-nummeret, men når en ser på den andre oppkoblingen
1354 kan en se at flagget «aio=1» ikke er satt, og at Digi.no ikke ber
1355 Google om å la være å lagre hele IP-adressen. Dette virker heller
1356 ikke å være i tråd med personvernpolicyen.</p>
1357
1358 <p>Datatilsynet har fortalt meg at i følge personopplysingsloven §§ 18
1359 og 19 skal informasjonen som gis om bruk og utlevering av
1360 personopplysninger være korrekt. De forteller videre at det er endel
1361 grunnkrav som må være oppfylt ved utlevering av personopplysninger til
1362 tredjeparter, nærmere forklart i personopplysingsloven § 11 som
1363 henviser til § 8. Det er uklart for meg om disse kravene er oppfylt
1364 når IP-adresse og informasjon om hvilke websider som besøkes til
1365 tredjeparter.</p>
1366
1367 <p>Mitt spørsmål er dermed som følger:</p>
1368
1369 <blockquote>
1370
1371 <p>Hva mener dere i personpolicyen når dere skriver at «Tredjeparter
1372 får kun anonymiserte data»?»</p>
1373
1374 </blockquote>
1375
1376 </blockquote>
1377
1378 <p>Redaksjonssjef Kurt Lekanger svarte samme dag og forklarte at han
1379 måtte komme tilbake til meg når han hadde med utviklingsavdelingen.
1380 Seks dager senere lurte jeg på hva han fant ut, og etter noen timer
1381 fikk jeg så følgende svar fra direktøren for teknologi og
1382 forretningsutvikling Øystein W. Høie i Teknisk Ukeblad Media:</p>
1383
1384 <blockquote>
1385
1386 <p>«Takk for godt tips! Det er helt riktig at IP og referrer-adresse
1387 potensielt kan leses ut av tredjepart.</p>
1388
1389 <p>Retningslinjene våre har vært uklare på dette tidspunktet, og vi
1390 oppdaterer nå disse så dette kommer tydeligere frem. Ny tekst blir som
1391 følger:</p>
1392
1393 <hr>
1394 <p>3. Dette bruker vi ikke informasjonen til Informasjon du oppgir til
1395 oss blir lagret i våre systemer, er ikke tilgjengelig for
1396 tredjeparter, og blir ikke lagret i informasjonskapsler.
1397 Informasjonen vil kun benyttes til å gi deg som bruker mer relevant
1398 informasjon og bedre tjenester.</p>
1399
1400 <p>Tredjeparter (som Google Analytics, Cxense, TNS Gallup) vil kunne
1401 hente ut IP-adresse og data basert på dine surfemønstre. TU Media AS
1402 er pliktig å påse at disse tredjepartene behandler data i tråd med
1403 norsk regelverk.</p>
1404 <hr>
1405
1406 <p>Ellers har vi nå aktivert anonymisering i Google Analytics
1407 (aip=1). Kan også nevne at Tek.no-brukere som har kjøpt Tek Ekstra har
1408 mulighet til å skru av all tracking i kontrollpanelet sitt. Dette er
1409 noe vi vurderer å rulle ut på alle sidene i vårt nettverk.»</p>
1410
1411 </blockquote>
1412
1413 <p>Det var nyttig å vite at vi er enige om at formuleringen i
1414 personvernpolicyen er misvisende. Derimot var det nedslående at i
1415 stedet for å endre praksis for å følge det personvernpolicyen sier om
1416 å ikke dele personinformasjon med tredjeparter, så velger Digi.no å
1417 fortsette praksis og i stedet endre personvernpolicyen slik at den å
1418 dokumentere dagens praksis med spredning av personopplysninger.</p>
1419
1420 <p>Med bakgrunn i at Digi.no ikke har fulgt sin egen personvernpolicy
1421 spurte jeg hvordan Digi.no kom til å håndtere endringen:</p>
1422
1423 <blockquote>
1424
1425 <p>«Tusen takk for beskjed om endring av personvernpolicy for digi.no.
1426 Gjelder endringen også andre nettsteder?</p>
1427
1428 <p>Vil tidligere håndteringen av IP-adresser og lesemønster i strid
1429 med dokumentert personvernpolicy bli varslet til Datatilsynet i tråd
1430 med
1431 <a href="https://lovdata.no/forskrift/2000-12-15-1265/§2-6">personopplysningsforskriften
1432 § 2-6</a>? Vil leserne bli varslet på en prominent og synlig måte om
1433 at lesernes IP-adresser og lesemønster har vært utlevert til
1434 tredjeparter i stid med tidligere formulering om at tredjeparter kun
1435 får anonymiserte data, og at utleveringen fortsetter etter at
1436 personvernpolicy er endret for å dokumentere praksis?</p>
1437
1438 <p>Appropos ekstra tilbud til betalende lesere, tilbyr dere en
1439 mulighet for å betale for å lese som ikke innebærer at en må gjøre det
1440 mulig å la sine lesevaner blir registeret av tek.no? Betaler gjerne
1441 for å lese nyheter, men ikke med en bit av privatlivet mitt. :)»</p>
1442 </blockquote>
1443
1444 <p>Jeg fikk raskt svar tilbake fra direktøren Høie:</p>
1445
1446 <blockquote>
1447 <p>«Tydeliggjøringen i personvernpolicy gjelder alle våre nettsteder.</p>
1448
1449 <p>Vi kommer til å ta en runde og gå over vår policy i forbindelse med
1450 dette, og vil i de tilfeller det er påkrevd selvsagt være tydelig
1451 overfor brukere og tilsyn. Vil samtidig understreke at vår bruk av
1452 tredjeparts analyseverktøy og annonsetracking er helt på linje med det
1453 som er normalt for norske kommersielle nettsteder.</p>
1454
1455 <p>Angående spørsmålet ditt:
1456 <br>Du vil fortsatt vises i våre interne systemer om du blir Ekstra-bruker,
1457 vi skrur bare av tredjeparts tracking.»</p>
1458 </blockquote>
1459
1460 <p>Det høres jo ikke bra ut at det er normalt for norske kommersielle
1461 nettsteder å utlevere lesernes personopplysninger til utlandet. Men
1462 som en kan lese fra <a href="https://www.nrk.no/norge/kommunen-deler-informasjon-om-deg-med-facebook-og-google-1.13248945">gårdagens oppslag fra NRK</a> gjelder
1463 det også norske kommuner og andre offentlige aktører, og
1464 <a href="http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html">jeg
1465 skrev om omfanget av problemet i fjor</a>. Det er uansett ikke en
1466 praksis jeg tror er i tråd med kravene i personopplysningsloven, og
1467 heller ikke en praksis jeg som leser synes er greit. Jeg manglet dog
1468 fortsatt svar på om Digi.no kom til å varsle lesere og Datatilsynet om
1469 avviket mellom praksis og policy, så jeg forsøkte meg med en ny epost
1470 i går kveld:</p>
1471
1472 <blockquote>
1473
1474 <p>«Kan du fortelle meg om dere anser det å være påkrevd å varsle
1475 tilsyn og brukere nå, når dere har oppdaget at praksis ikke har vært i
1476 tråd med personvernpolicy?»</p>
1477
1478 </blockquote>
1479
1480 <p>Det spørsmålet vet jeg så langt ikke svaret på, men antagelig kan
1481 Datatilsynet svare på om det er påkrevd å varsle tilsyn og lesere om
1482 dette. Jeg planlegger å oppdatere denne bloggposten med svaret når
1483 det kommer.</p>
1484
1485 <p>Jeg synes jo det er spesielt ille når barn får sine
1486 personopplysninger spredt til utlandet, noe jeg
1487 <a href="https://www.mimesbronn.no/request/opplysninger_samlet_inn_av_mobil">tok
1488 opp med NRK i fjor</a>. De to eksemplene jeg nevner er som dere
1489 forstår ikke unike, men jeg har ikke full oversikt over hvor mange
1490 nettsteder dette gjelder. Jeg har ikke kapasitet til eller glede av å
1491 lese alle personvernpolicyer i landet. Kanskje mine lesere kan sende
1492 meg tips på epost om andre nettsteder med avvik mellom policy og
1493 praksis? Hvis vi alle går sammen og kontakter de ansvarlige, kanskje
1494 noen til slutt endrer praksis og slutter å dele lesernes
1495 personopplysninger med tredjeparter?</p>
1496
1497 <p>Apropos bruken av Google Analytics kan jeg forresten nevne at
1498 Universitetet i Oslo også har tatt i bruk Google Analytics, men der
1499 lagres programkoden som overføres til nettleserne lokalt og deler av
1500 IP-adressen fjernes lokalt på universitetet via en mellomtjener/proxy
1501 (<a href="https://github.com/unioslo/ipproxy">tilgjengelig via
1502 github</a>) før informasjon sendes over til Google Analytics. Dermed
1503 er det mulig for ansvarlige for nettstedet å <em>vite</em> at Google
1504 ikke har tilgang til komplett IP-adresse. Årsaken til at denne
1505 metoden brukes er at juristene ved universitetet har konkludert med at
1506 det er eneste måten en kunne vurdere å bruke Google Analytics uten å
1507 bryte loven. Risikoen for gjenidentifisering og
1508 <a href="https://panopticlick.eff.org/">identifisering ved hjelp av
1509 nettleserinformasjon</a> er fortsatt tilstede, så det er ingen optimal
1510 løsning, men det er bedre enn å håpe at f.eks. Google og alle som
1511 lytter på veien skal prioritere norsk lov over sin lokale
1512 lovgivning.</p>
1513
1514 <p>Oppdatering 2016-12-09: Fikk svar fra direktøren Høie på mitt
1515 spørsmål litt etter at jeg hadde publisert denne artikkelen:</p>
1516
1517 <blockquote>
1518
1519 <p>Vi kommer til å annonsere en oppdatert policy, og skal undersøke om
1520 vi er pliktig å varsle Datatilsynet.</p>
1521
1522 <p>Det vi uansett ønsker å gjøre først, er å gå gjennom hele policy
1523 sammen med utviklerne og advokat, så vi er sikre på at vi går frem
1524 riktig og at det ikke er flere tvetydigheter som skjuler seg i
1525 teksten.</p>
1526
1527 <p>Har du andre idéer eller konkrete innspill til hva som kan gjøre
1528 policy tydeligere, tar vi gjerne imot det. Dette er et felt vi ønsker
1529 å være ryddige på.</p>
1530
1531 </blockquote>
1532
1533 <p>Vi får se om de liker mine innspill, som i grunnen er å ikke pusse
1534 på personvernpolicyen men i stedet slutte å spre lesernes
1535 personopplysninger til eksterne aktører.</p>
1536
1537 </div>
1538 <div class="tags">
1539
1540
1541 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1542
1543
1544 </div>
1545 </div>
1546 <div class="padding"></div>
1547
1548 <div class="entry">
1549 <div class="title">
1550 <a href="http://people.skolelinux.org/pere/blog/How_to_talk_with_your_loved_ones_in_private.html">How to talk with your loved ones in private</a>
1551 </div>
1552 <div class="date">
1553 7th November 2016
1554 </div>
1555 <div class="body">
1556 <p>A few days ago I ran a very biased and informal survey to get an
1557 idea about what options are being used to communicate with end to end
1558 encryption with friends and family. I explicitly asked people not to
1559 list options only used in a work setting. The background is the
1560 uneasy feeling I get when using Signal, a feeling shared by others as
1561 a blog post from Sander Venima about
1562 <a href="https://sandervenema.ch/2016/11/why-i-wont-recommend-signal-anymore/">why
1563 he do not recommend Signal anymore</a> (with
1564 <a href="https://news.ycombinator.com/item?id=12883410">feedback from
1565 the Signal author available from ycombinator</a>). I wanted an
1566 overview of the options being used, and hope to include those options
1567 in a less biased survey later on. So far I have not taken the time to
1568 look into the individual proposed systems. They range from text
1569 sharing web pages, via file sharing and email to instant messaging,
1570 VOIP and video conferencing. For those considering which system to
1571 use, it is also useful to have a look at
1572 <a href="https://www.eff.org/secure-messaging-scorecard">the EFF Secure
1573 messaging scorecard</a> which is slightly out of date but still
1574 provide valuable information.</p>
1575
1576 <p>So, on to the list. There were some used by many, some used by a
1577 few, some rarely used ones and a few mentioned but without anyone
1578 claiming to use them. Notice the grouping is in reality quite random
1579 given the biased self selected set of participants. First the ones
1580 used by many:</p>
1581
1582 <ul>
1583
1584 <li><a href="https://whispersystems.org/">Signal</a></li>
1585 <li>Email w/<a href="http://openpgp.org/">OpenPGP</a> (Enigmail, GPGSuite,etc)</li>
1586 <li><a href="https://www.whatsapp.com/">Whatsapp</a></li>
1587 <li>IRC w/<a href="https://otr.cypherpunks.ca/">OTR</a></li>
1588 <li>XMPP w/<a href="https://otr.cypherpunks.ca/">OTR</a></li>
1589
1590 </ul>
1591
1592 <p>Then the ones used by a few.</p>
1593
1594 <ul>
1595
1596 <li><a href="https://wiki.mumble.info/wiki/Main_Page">Mumble</a></li>
1597 <li>iMessage (included in iOS from Apple)</li>
1598 <li><a href="https://telegram.org/">Telegram</a></li>
1599 <li><a href="https://jitsi.org/">Jitsi</a></li>
1600 <li><a href="https://keybase.io/download">Keybase file</a></li>
1601
1602 </ul>
1603
1604 <p>Then the ones used by even fewer people</p>
1605
1606 <ul>
1607
1608 <li><a href="https://ring.cx/">Ring</a></li>
1609 <li><a href="https://bitmessage.org/">Bitmessage</a></li>
1610 <li><a href="https://wire.com/">Wire</a></li>
1611 <li>VoIP w/<a href="https://en.wikipedia.org/wiki/ZRTP">ZRTP</a> or controlled <a href="https://en.wikipedia.org/wiki/Secure_Real-time_Transport_Protocol">SRTP</a> (e.g using <a href="https://en.wikipedia.org/wiki/CSipSimple">CSipSimple</a>, <a href="https://en.wikipedia.org/wiki/Linphone">Linphone</a>)</li>
1612 <li><a href="https://matrix.org/">Matrix</a></li>
1613 <li><a href="https://kontalk.org/">Kontalk</a></li>
1614 <li><a href="https://0bin.net/">0bin</a> (encrypted pastebin)</li>
1615 <li><a href="https://appear.in">Appear.in</a></li>
1616 <li><a href="https://riot.im/">riot</a></li>
1617 <li><a href="https://www.wickr.com/">Wickr Me</a></li>
1618
1619 </ul>
1620
1621 <p>And finally the ones mentioned by not marked as used by
1622 anyone. This might be a mistake, perhaps the person adding the entry
1623 forgot to flag it as used?</p>
1624
1625 <ul>
1626
1627 <li>Email w/Certificates <a href="https://en.wikipedia.org/wiki/S/MIME">S/MIME</a></li>
1628 <li><a href="https://www.crypho.com/">Crypho</a></li>
1629 <li><a href="https://cryptpad.fr/">CryptPad</a></li>
1630 <li><a href="https://github.com/ricochet-im/ricochet">ricochet</a></li>
1631
1632 </ul>
1633
1634 <p>Given the network effect it seem obvious to me that we as a society
1635 have been divided and conquered by those interested in keeping
1636 encrypted and secure communication away from the masses. The
1637 finishing remarks <a href="https://vimeo.com/97505679">from Aral Balkan
1638 in his talk "Free is a lie"</a> about the usability of free software
1639 really come into effect when you want to communicate in private with
1640 your friends and family. We can not expect them to allow the
1641 usability of communication tool to block their ability to talk to
1642 their loved ones.</p>
1643
1644 <p>Note for example the option IRC w/OTR. Most IRC clients do not
1645 have OTR support, so in most cases OTR would not be an option, even if
1646 you wanted to. In my personal experience, about 1 in 20 I talk to
1647 have a IRC client with OTR. For private communication to really be
1648 available, most people to talk to must have the option in their
1649 currently used client. I can not simply ask my family to install an
1650 IRC client. I need to guide them through a technical multi-step
1651 process of adding extensions to the client to get them going. This is
1652 a non-starter for most.</p>
1653
1654 <p>I would like to be able to do video phone calls, audio phone calls,
1655 exchange instant messages and share files with my loved ones, without
1656 being forced to share with people I do not know. I do not want to
1657 share the content of the conversations, and I do not want to share who
1658 I communicate with or the fact that I communicate with someone.
1659 Without all these factors in place, my private life is being more or
1660 less invaded.</p>
1661
1662 <p><strong>Update 2019-10-08</strong>: Børge Dvergsdal, who told me he
1663 is Customer Relationship Manager @ Whereby (formerly appear.in),
1664 asked if I could mention that appear.in is now renamed and found at
1665 <a href="https://whereby.com/">https://whereby.com/</a>. And sure,
1666 why not. Apparently they changed the name because they were unable
1667 to trademark appear.in somewhere... While I am at it, I can mention
1668 that Ring changed name to Jami, now available from <a
1669 href="https://jami.net/">https://jami.net/</a>. Luckily they were
1670 able to have a direct redirect from ring.cx to jami.net, so the user
1671 experience is almost the same.</p>
1672
1673 </div>
1674 <div class="tags">
1675
1676
1677 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1678
1679
1680 </div>
1681 </div>
1682 <div class="padding"></div>
1683
1684 <div class="entry">
1685 <div class="title">
1686 <a href="http://people.skolelinux.org/pere/blog/Aktivitetsb_nd_som_beskytter_privatsf_ren.html">Aktivitetsbånd som beskytter privatsfæren</a>
1687 </div>
1688 <div class="date">
1689 3rd November 2016
1690 </div>
1691 <div class="body">
1692 <p>Jeg ble så imponert over
1693 <a href="https://www.nrk.no/norge/forbrukerradet-mener-aktivitetsarmband-strider-mot-norsk-lov-1.13209079">dagens
1694 gladnyhet på NRK</a>, om at Forbrukerrådet klager inn vilkårene for
1695 bruk av aktivitetsbånd fra Fitbit, Garmin, Jawbone og Mio til
1696 Datatilsynet og forbrukerombudet, at jeg sendte følgende brev til
1697 forbrukerrådet for å uttrykke min støtte:
1698
1699 <blockquote>
1700
1701 <p>Jeg ble veldig glad over å lese at Forbrukerrådet
1702 <a href="http://www.forbrukerradet.no/siste-nytt/klager-inn-aktivitetsarmband-for-brudd-pa-norsk-lov/">klager
1703 inn flere aktivitetsbånd til Datatilsynet for dårlige vilkår</a>. Jeg
1704 har ønsket meg et aktivitetsbånd som kan måle puls, bevegelse og
1705 gjerne også andre helserelaterte indikatorer en stund nå. De eneste
1706 jeg har funnet i salg gjør, som dere også har oppdaget, graverende
1707 inngrep i privatsfæren og sender informasjonen ut av huset til folk og
1708 organisasjoner jeg ikke ønsker å dele aktivitets- og helseinformasjon
1709 med. Jeg ønsker et alternativ som <em>ikke</em> sender informasjon til
1710 skyen, men derimot bruker
1711 <a href="http://people.skolelinux.org/pere/blog/Fri_og__pen_standard__slik_Digistan_ser_det.html">en
1712 fritt og åpent standardisert</a> protokoll (eller i det minste en
1713 dokumentert protokoll uten patent- og opphavsrettslige
1714 bruksbegrensinger) til å kommunisere med datautstyr jeg kontrollerer.
1715 Er jo ikke interessert i å betale noen for å tilrøve seg
1716 personopplysninger fra meg. Desverre har jeg ikke funnet noe
1717 alternativ så langt.</p>
1718
1719 <p>Det holder ikke å endre på bruksvilkårene for enhetene, slik
1720 Datatilsynet ofte legger opp til i sin behandling, når de gjør slik
1721 f.eks. Fitbit (den jeg har sett mest på). Fitbit krypterer
1722 informasjonen på enheten og sender den kryptert til leverandøren. Det
1723 gjør det i praksis umulig både å sjekke hva slags informasjon som
1724 sendes over, og umulig å ta imot informasjonen selv i stedet for
1725 Fitbit. Uansett hva slags historie som forteller i bruksvilkårene er
1726 en jo både prisgitt leverandørens godvilje og at de ikke tvinges av
1727 sitt lands myndigheter til å lyve til sine kunder om hvorvidt
1728 personopplysninger spres ut over det bruksvilkårene sier. Det er
1729 veldokumentert hvordan f.eks. USA tvinger selskaper vha. såkalte
1730 National security letters til å utlevere personopplysninger samtidig
1731 som de ikke får lov til å fortelle dette til kundene sine.</p>
1732
1733 <p>Stå på, jeg er veldig glade for at dere har sett på saken. Vet
1734 dere om aktivitetsbånd i salg i dag som ikke tvinger en til å utlevere
1735 aktivitets- og helseopplysninger med leverandøren?</p>
1736
1737 </blockquote>
1738
1739 <p>Jeg håper en konkurrent som respekterer kundenes privatliv klarer å
1740 nå opp i markedet, slik at det finnes et reelt alternativ for oss som
1741 har full tillit til at skyleverandører vil prioritere egen inntjening
1742 og myndighetspålegg langt foran kundenes rett til privatliv. Jeg har
1743 ingen tiltro til at Datatilsynet vil kreve noe mer enn at vilkårene
1744 endres slik at de forklarer eksplisitt i hvor stor grad bruk av
1745 produktene utraderer privatsfæren til kundene. Det vil nok gjøre de
1746 innklagede armbåndene «lovlige», men fortsatt tvinge kundene til å
1747 dele sine personopplysninger med leverandøren.</p>
1748
1749 </div>
1750 <div class="tags">
1751
1752
1753 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1754
1755
1756 </div>
1757 </div>
1758 <div class="padding"></div>
1759
1760 <div class="entry">
1761 <div class="title">
1762 <a href="http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html">Experience and updated recipe for using the Signal app without a mobile phone</a>
1763 </div>
1764 <div class="date">
1765 10th October 2016
1766 </div>
1767 <div class="body">
1768 <p>In July
1769 <a href="http://people.skolelinux.org/pere/blog/How_to_use_the_Signal_app_if_you_only_have_a_land_line__ie_no_mobile_phone_.html">I
1770 wrote how to get the Signal Chrome/Chromium app working</a> without
1771 the ability to receive SMS messages (aka without a cell phone). It is
1772 time to share some experiences and provide an updated setup.</p>
1773
1774 <p>The Signal app have worked fine for several months now, and I use
1775 it regularly to chat with my loved ones. I had a major snag at the
1776 end of my summer vacation, when the the app completely forgot my
1777 setup, identity and keys. The reason behind this major mess was
1778 running out of disk space. To avoid that ever happening again I have
1779 started storing everything in <tt>userdata/</tt> in git, to be able to
1780 roll back to an earlier version if the files are wiped by mistake. I
1781 had to use it once after introducing the git backup. When rolling
1782 back to an earlier version, one need to use the 'reset session' option
1783 in Signal to get going, and notify the people you talk with about the
1784 problem. I assume there is some sequence number tracking in the
1785 protocol to detect rollback attacks. The git repository is rather big
1786 (674 MiB so far), but I have not tried to figure out if some of the
1787 content can be added to a .gitignore file due to lack of spare
1788 time.</p>
1789
1790 <p>I've also hit the 90 days timeout blocking, and noticed that this
1791 make it impossible to send messages using Signal. I could still
1792 receive them, but had to patch the code with a new timestamp to send.
1793 I believe the timeout is added by the developers to force people to
1794 upgrade to the latest version of the app, even when there is no
1795 protocol changes, to reduce the version skew among the user base and
1796 thus try to keep the number of support requests down.</p>
1797
1798 <p>Since my original recipe, the Signal source code changed slightly,
1799 making the old patch fail to apply cleanly. Below is an updated
1800 patch, including the shell wrapper I use to start Signal. The
1801 original version required a new user to locate the JavaScript console
1802 and call a function from there. I got help from a friend with more
1803 JavaScript knowledge than me to modify the code to provide a GUI
1804 button instead. This mean that to get started you just need to run
1805 the wrapper and click the 'Register without mobile phone' to get going
1806 now. I've also modified the timeout code to always set it to 90 days
1807 in the future, to avoid having to patch the code regularly.</p>
1808
1809 <p>So, the updated recipe for Debian Jessie:</p>
1810
1811 <ol>
1812
1813 <li>First, install required packages to get the source code and the
1814 browser you need. Signal only work with Chrome/Chromium, as far as I
1815 know, so you need to install it.
1816
1817 <pre>
1818 apt install git tor chromium
1819 git clone https://github.com/WhisperSystems/Signal-Desktop.git
1820 </pre></li>
1821
1822 <li>Modify the source code using command listed in the the patch
1823 block below.</li>
1824
1825 <li>Start Signal using the run-signal-app wrapper (for example using
1826 <tt>`pwd`/run-signal-app</tt>).
1827
1828 <li>Click on the 'Register without mobile phone', will in a phone
1829 number you can receive calls to the next minute, receive the
1830 verification code and enter it into the form field and press
1831 'Register'. Note, the phone number you use will be user Signal
1832 username, ie the way others can find you on Signal.</li>
1833
1834 <li>You can now use Signal to contact others. Note, new contacts do
1835 not show up in the contact list until you restart Signal, and there is
1836 no way to assign names to Contacts. There is also no way to create or
1837 update chat groups. I suspect this is because the web app do not have
1838 a associated contact database.</li>
1839
1840 </ol>
1841
1842 <p>I am still a bit uneasy about using Signal, because of the way its
1843 main author moxie0 reject federation and accept dependencies to major
1844 corporations like Google (part of the code is fetched from Google) and
1845 Amazon (the central coordination point is owned by Amazon). See for
1846 example
1847 <a href="https://github.com/LibreSignal/LibreSignal/issues/37">the
1848 LibreSignal issue tracker</a> for a thread documenting the authors
1849 view on these issues. But the network effect is strong in this case,
1850 and several of the people I want to communicate with already use
1851 Signal. Perhaps we can all move to <a href="https://ring.cx/">Ring</a>
1852 once it <a href="https://bugs.debian.org/830265">work on my
1853 laptop</a>? It already work on Windows and Android, and is included
1854 in <a href="https://tracker.debian.org/pkg/ring">Debian</a> and
1855 <a href="https://launchpad.net/ubuntu/+source/ring">Ubuntu</a>, but not
1856 working on Debian Stable.</p>
1857
1858 <p>Anyway, this is the patch I apply to the Signal code to get it
1859 working. It switch to the production servers, disable to timeout,
1860 make registration easier and add the shell wrapper:</p>
1861
1862 <pre>
1863 cd Signal-Desktop; cat &lt;&lt;EOF | patch -p1
1864 diff --git a/js/background.js b/js/background.js
1865 index 24b4c1d..579345f 100644
1866 --- a/js/background.js
1867 +++ b/js/background.js
1868 @@ -33,9 +33,9 @@
1869 });
1870 });
1871
1872 - var SERVER_URL = 'https://textsecure-service-staging.whispersystems.org';
1873 + var SERVER_URL = 'https://textsecure-service-ca.whispersystems.org';
1874 var SERVER_PORTS = [80, 4433, 8443];
1875 - var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments-staging.s3.amazonaws.com';
1876 + var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments.s3.amazonaws.com';
1877 var messageReceiver;
1878 window.getSocketStatus = function() {
1879 if (messageReceiver) {
1880 diff --git a/js/expire.js b/js/expire.js
1881 index 639aeae..beb91c3 100644
1882 --- a/js/expire.js
1883 +++ b/js/expire.js
1884 @@ -1,6 +1,6 @@
1885 ;(function() {
1886 'use strict';
1887 - var BUILD_EXPIRATION = 0;
1888 + var BUILD_EXPIRATION = Date.now() + (90 * 24 * 60 * 60 * 1000);
1889
1890 window.extension = window.extension || {};
1891
1892 diff --git a/js/views/install_view.js b/js/views/install_view.js
1893 index 7816f4f..1d6233b 100644
1894 --- a/js/views/install_view.js
1895 +++ b/js/views/install_view.js
1896 @@ -38,7 +38,8 @@
1897 return {
1898 'click .step1': this.selectStep.bind(this, 1),
1899 'click .step2': this.selectStep.bind(this, 2),
1900 - 'click .step3': this.selectStep.bind(this, 3)
1901 + 'click .step3': this.selectStep.bind(this, 3),
1902 + 'click .callreg': function() { extension.install('standalone') },
1903 };
1904 },
1905 clearQR: function() {
1906 diff --git a/options.html b/options.html
1907 index dc0f28e..8d709f6 100644
1908 --- a/options.html
1909 +++ b/options.html
1910 @@ -14,7 +14,10 @@
1911 &lt;div class='nav'>
1912 &lt;h1>{{ installWelcome }}&lt;/h1>
1913 &lt;p>{{ installTagline }}&lt;/p>
1914 - &lt;div> &lt;a class='button step2'>{{ installGetStartedButton }}&lt;/a> &lt;/div>
1915 + &lt;div> &lt;a class='button step2'>{{ installGetStartedButton }}&lt;/a>
1916 + &lt;br> &lt;a class="button callreg">Register without mobile phone&lt;/a>
1917 +
1918 + &lt;/div>
1919 &lt;span class='dot step1 selected'>&lt;/span>
1920 &lt;span class='dot step2'>&lt;/span>
1921 &lt;span class='dot step3'>&lt;/span>
1922 --- /dev/null 2016-10-07 09:55:13.730181472 +0200
1923 +++ b/run-signal-app 2016-10-10 08:54:09.434172391 +0200
1924 @@ -0,0 +1,12 @@
1925 +#!/bin/sh
1926 +set -e
1927 +cd $(dirname $0)
1928 +mkdir -p userdata
1929 +userdata="`pwd`/userdata"
1930 +if [ -d "$userdata" ] && [ ! -d "$userdata/.git" ] ; then
1931 + (cd $userdata && git init)
1932 +fi
1933 +(cd $userdata && git add . && git commit -m "Current status." || true)
1934 +exec chromium \
1935 + --proxy-server="socks://localhost:9050" \
1936 + --user-data-dir=$userdata --load-and-launch-app=`pwd`
1937 EOF
1938 chmod a+rx run-signal-app
1939 </pre>
1940
1941 <p>As usual, if you use Bitcoin and want to show your support of my
1942 activities, please send Bitcoin donations to my address
1943 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.</p>
1944
1945 </div>
1946 <div class="tags">
1947
1948
1949 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1950
1951
1952 </div>
1953 </div>
1954 <div class="padding"></div>
1955
1956 <div class="entry">
1957 <div class="title">
1958 <a href="http://people.skolelinux.org/pere/blog/NRKs_kildevern_n_r_NRK_epost_deles_med_utenlands_etterretning_.html">NRKs kildevern når NRK-epost deles med utenlands etterretning?</a>
1959 </div>
1960 <div class="date">
1961 8th October 2016
1962 </div>
1963 <div class="body">
1964 <p>NRK
1965 <a href="https://nrkbeta.no/2016/09/02/securing-whistleblowers/">lanserte
1966 for noen uker siden</a> en ny
1967 <a href="https://www.nrk.no/varsle/">varslerportal som bruker
1968 SecureDrop til å ta imot tips</a> der det er vesentlig at ingen
1969 utenforstående får vite at NRK er tipset. Det er et langt steg
1970 fremover for NRK, og når en leser bloggposten om hva de har tenkt på
1971 og hvordan løsningen er satt opp virker det som om de har gjort en
1972 grundig jobb der. Men det er ganske mye ekstra jobb å motta tips via
1973 SecureDrop, så varslersiden skriver "Nyhetstips som ikke krever denne
1974 typen ekstra vern vil vi gjerne ha på nrk.no/03030", og 03030-siden
1975 foreslår i tillegg til et webskjema å bruke epost, SMS, telefon,
1976 personlig oppmøte og brevpost. Denne artikkelen handler disse andre
1977 metodene.</p>
1978
1979 <p>Når en sender epost til en @nrk.no-adresse så vil eposten sendes ut
1980 av landet til datamaskiner kontrollert av Microsoft. En kan sjekke
1981 dette selv ved å slå opp epostleveringsadresse (MX) i DNS. For NRK er
1982 dette i dag "nrk-no.mail.protection.outlook.com". NRK har som en ser
1983 valgt å sette bort epostmottaket sitt til de som står bak outlook.com,
1984 dvs. Microsoft. En kan sjekke hvor nettverkstrafikken tar veien
1985 gjennom Internett til epostmottaket vha. programmet
1986 <tt>traceroute</tt>, og finne ut hvem som eier en Internett-adresse
1987 vha. whois-systemet. Når en gjør dette for epost-trafikk til @nrk.no
1988 ser en at trafikken fra Norge mot nrk-no.mail.protection.outlook.com
1989 går via Sverige mot enten Irland eller Tyskland (det varierer fra gang
1990 til gang og kan endre seg over tid).</p>
1991
1992 <p>Vi vet fra
1993 <a href="https://no.wikipedia.org/wiki/FRA-loven">introduksjonen av
1994 FRA-loven</a> at IP-trafikk som passerer grensen til Sverige avlyttes
1995 av Försvarets radioanstalt (FRA). Vi vet videre takket være
1996 Snowden-bekreftelsene at trafikk som passerer grensen til
1997 Storbritannia avlyttes av Government Communications Headquarters
1998 (GCHQ). I tillegg er er det nettopp lansert et forslag i Norge om at
1999 forsvarets E-tjeneste skal få avlytte trafikk som krysser grensen til
2000 Norge. Jeg er ikke kjent med dokumentasjon på at Irland og Tyskland
2001 gjør det samme. Poenget er uansett at utenlandsk etterretning har
2002 mulighet til å snappe opp trafikken når en sender epost til @nrk.no.
2003 I tillegg er det selvsagt tilgjengelig for Microsoft som er underlagt USAs
2004 jurisdiksjon og
2005 <a href="https://www.theguardian.com/world/2013/jul/11/microsoft-nsa-collaboration-user-data">samarbeider
2006 med USAs etterretning på flere områder</a>. De som tipser NRK om
2007 nyheter via epost kan dermed gå ut fra at det blir kjent for mange
2008 andre enn NRK at det er gjort.</p>
2009
2010 <p>Bruk av SMS og telefon registreres av blant annet telefonselskapene
2011 og er tilgjengelig i følge lov og forskrift for blant annet Politi,
2012 NAV og Finanstilsynet, i tillegg til IT-folkene hos telefonselskapene
2013 og deres overordnede. Hvis innringer eller mottaker bruker
2014 smarttelefon vil slik kontakt også gjøres tilgjengelig for ulike
2015 app-leverandører og de som lytter på trafikken mellom telefon og
2016 app-leverandør, alt etter hva som er installert på telefonene som
2017 brukes.</p>
2018
2019 <p>Brevpost kan virke trygt, og jeg vet ikke hvor mye som registreres
2020 og lagres av postens datastyrte postsorteringssentraler. Det vil ikke
2021 overraske meg om det lagres hvor i landet hver konvolutt kommer fra og
2022 hvor den er adressert, i hvert fall for en kortere periode. Jeg vet
2023 heller ikke hvem slik informasjon gjøres tilgjengelig for. Det kan
2024 være nok til å ringe inn potensielle kilder når det krysses med hvem
2025 som kjente til aktuell informasjon og hvor de befant seg (tilgjengelig
2026 f.eks. hvis de bærer mobiltelefon eller bor i nærheten).</p>
2027
2028 <p>Personlig oppmøte hos en NRK-journalist er antagelig det tryggeste,
2029 men en bør passe seg for å bruke NRK-kantina. Der bryter de nemlig
2030 <a href="http://www.lovdata.no/all/hl-19850524-028.html#14">Sentralbanklovens
2031 paragraf 14</a> og nekter folk å betale med kontanter. I stedet
2032 krever de at en varsle sin bankkortutsteder om hvor en befinner seg
2033 ved å bruke bankkort. Banktransaksjoner er tilgjengelig for
2034 bankkortutsteder (det være seg VISA, Mastercard, Nets og/eller en
2035 bank) i tillegg til politiet og i hvert fall tidligere med Se & Hør
2036 (via utro tjenere, slik det ble avslørt etter utgivelsen av boken
2037 «Livet, det forbannede» av Ken B. Rasmussen). Men hvor mange kjenner
2038 en NRK-journalist personlig? Besøk på NRK på Marienlyst krever at en
2039 registrerer sin ankost elektronisk i besøkssystemet. Jeg vet ikke hva
2040 som skjer med det datasettet, men har grunn til å tro at det sendes ut
2041 SMS til den en skal besøke med navnet som er oppgitt. Kanskje greit å
2042 oppgi falskt navn.</p>
2043
2044 <p>Når så tipset er kommet frem til NRK skal det behandles
2045 redaksjonelt i NRK. Der vet jeg via ulike kilder at de fleste
2046 journalistene bruker lokalt installert programvare, men noen bruker
2047 Google Docs og andre skytjenester i strid med interne retningslinjer
2048 når de skriver. Hvordan vet en hvem det gjelder? Ikke vet jeg, men
2049 det kan være greit å spørre for å sjekke at journalisten har tenkt på
2050 problemstillingen, før en gir et tips. Og hvis tipset omtales internt
2051 på epost, er det jo grunn til å tro at også intern eposten vil deles
2052 med Microsoft og utenlands etterretning, slik tidligere nevnt, men det
2053 kan hende at det holdes internt i NRKs interne MS Exchange-løsning.
2054 Men Microsoft ønsker å få alle Exchange-kunder over "i skyen" (eller
2055 andre folks datamaskiner, som det jo innebærer), så jeg vet ikke hvor
2056 lenge det i så fall vil vare.</p>
2057
2058 <p>I tillegg vet en jo at
2059 <a href="https://www.nrk.no/ytring/elektronisk-kildevern-i-nrk-1.11941196">NRK
2060 har valgt å gi nasjonal sikkerhetsmyndighet (NSM) tilgang til å se på
2061 intern og ekstern Internett-trafikk</a> hos NRK ved oppsett av såkalte
2062 VDI-noder, på tross av
2063 <a href="https://www.nrk.no/ytring/bekymring-for-nrks-kildevern-1.11941584">protester
2064 fra NRKs journalistlag</a>. Jeg vet ikke om den vil kunne snappe opp
2065 dokumenter som lagres på interne filtjenere eller dokumenter som lages
2066 i de interne webbaserte publiseringssystemene, men vet at hva noden
2067 ser etter på nettet kontrolleres av NSM og oppdateres automatisk, slik
2068 at det ikke gir så mye mening å sjekke hva noden ser etter i dag når
2069 det kan endres automatisk i morgen.</p>
2070
2071 <p>Personlig vet jeg ikke om jeg hadde turt tipse NRK hvis jeg satt på
2072 noe som kunne være en trussel mot den bestående makten i Norge eller
2073 verden. Til det virker det å være for mange åpninger for
2074 utenforstående med andre prioriteter enn NRKs journalistiske fokus.
2075 Og den største truslen for en varsler er jo om metainformasjon kommer
2076 på avveie, dvs. informasjon om at en har vært i kontakt med en
2077 journalist. Det kan være nok til at en kommer i myndighetenes
2078 søkelys, og de færreste har nok operasjonell sikkerhet til at vil tåle
2079 slik flombelysning på sitt privatliv.</p>
2080
2081 </div>
2082 <div class="tags">
2083
2084
2085 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/betalkontant">betalkontant</a>, <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2086
2087
2088 </div>
2089 </div>
2090 <div class="padding"></div>
2091
2092 <div class="entry">
2093 <div class="title">
2094 <a href="http://people.skolelinux.org/pere/blog/Aftenposten_redakt_ren_med_lua_i_h_nda.html">Aftenposten-redaktøren med lua i hånda</a>
2095 </div>
2096 <div class="date">
2097 9th September 2016
2098 </div>
2099 <div class="body">
2100 <p>En av dagens nyheter er at Aftenpostens redaktør Espen Egil Hansen
2101 bruker
2102 <a href="https://www.nrk.no/kultur/aftenposten-brukar-heile-forsida-pa-facebook-kritikk-1.13126918">forsiden
2103 av papiravisen på et åpent brev til Facebooks sjef Mark Zuckerberg om
2104 Facebooks fjerning av bilder, tekster og sider de ikke liker</a>. Det
2105 må være uvant for redaktøren i avisen Aftenposten å stå med lua i
2106 handa og håpe på å bli hørt. Spesielt siden Aftenposten har vært med
2107 på å gi Facebook makten de nå demonstrerer at de har. Ved å melde seg
2108 inn i Facebook-samfunnet har de sagt ja til bruksvilkårene og inngått
2109 en antagelig bindende avtale. Kanskje de skulle lest og vurdert
2110 vilkårene litt nærmere før de sa ja, i stedet for å klage over at
2111 reglende de har valgt å akseptere blir fulgt? Personlig synes jeg
2112 vilkårene er uakseptable og det ville ikke falle meg inn å gå inn på
2113 en avtale med slike vilkår. I tillegg til uakseptable vilkår er det
2114 mange andre grunner til å unngå Facebook. Du kan finne en solid
2115 gjennomgang av flere slike argumenter hos
2116 <a href="https://stallman.org/facebook.html">Richard Stallmans side om
2117 Facebook</a>.
2118
2119 <p>Jeg håper flere norske redaktører på samme vis må stå med lua i
2120 hånden inntil de forstår at de selv er med på å føre samfunnet på
2121 ville veier ved å omfavne Facebook slik de gjør når de omtaler og
2122 løfter frem saker fra Facebook, og tar i bruk Facebook som
2123 distribusjonskanal for sine nyheter. De bidrar til
2124 overvåkningssamfunnet og raderer ut lesernes privatsfære når de lenker
2125 til Facebook på sine sider, og låser seg selv inne i en omgivelse der
2126 det er Facebook, og ikke redaktøren, som sitter med makta.</p>
2127
2128 <p>Men det vil nok ta tid, i et Norge der de fleste nettredaktører
2129 <a href="http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html">deler
2130 sine leseres personopplysinger med utenlands etterretning</a>.</p>
2131
2132 <p>For øvrig burde varsleren Edward Snowden få politisk asyl i
2133 Norge.</p>
2134
2135 </div>
2136 <div class="tags">
2137
2138
2139 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2140
2141
2142 </div>
2143 </div>
2144 <div class="padding"></div>
2145
2146 <div class="entry">
2147 <div class="title">
2148 <a href="http://people.skolelinux.org/pere/blog/E_tjenesten_ber_om_innsyn_i_eposten_til_partiene_p__Stortinget.html">E-tjenesten ber om innsyn i eposten til partiene på Stortinget</a>
2149 </div>
2150 <div class="date">
2151 6th September 2016
2152 </div>
2153 <div class="body">
2154 <p>I helga kom det et hårreisende forslag fra Lysne II-utvalget satt
2155 ned av Forsvarsdepartementet. Lysne II-utvalget var bedt om å vurdere
2156 ønskelista til Forsvarets etterretningstjeneste (e-tjenesten), og har
2157 kommet med
2158 <a href="http://www.aftenposten.no/norge/Utvalg-sier-ja-til-at-E-tjenesten-far-overvake-innholdet-i-all-internett--og-telefontrafikk-som-krysser-riksgrensen-603232b.html">forslag
2159 om at e-tjenesten skal få lov til a avlytte all Internett-trafikk</a>
2160 som passerer Norges grenser. Få er klar over at dette innebærer at
2161 e-tjenesten får tilgang til epost sendt til de fleste politiske
2162 partiene på Stortinget. Regjeringspartiet Høyre (@hoyre.no),
2163 støttepartiene Venstre (@venstre.no) og Kristelig Folkeparti (@krf.no)
2164 samt Sosialistisk Ventreparti (@sv.no) og Miljøpartiet de grønne
2165 (@mdg.no) har nemlig alle valgt å ta imot eposten sin via utenlandske
2166 tjenester. Det betyr at hvis noen sender epost til noen med en slik
2167 adresse vil innholdet i eposten, om dette forslaget blir vedtatt, gjøres
2168 tilgjengelig for e-tjenesten. Venstre, Sosialistisk Ventreparti og
2169 Miljøpartiet De Grønne har valgt å motta sin epost hos Google,
2170 Kristelig Folkeparti har valgt å motta sin epost hos Microsoft, og
2171 Høyre har valgt å motta sin epost hos Comendo med mottak i Danmark og
2172 Irland. Kun Arbeiderpartiet og Fremskrittspartiet har valgt å motta
2173 eposten sin i Norge, hos henholdsvis Intility AS og Telecomputing
2174 AS.</p>
2175
2176 <p>Konsekvensen er at epost inn og ut av de politiske organisasjonene,
2177 til og fra partimedlemmer og partiets tillitsvalgte vil gjøres
2178 tilgjengelig for e-tjenesten for analyse og sortering. Jeg mistenker
2179 at kunnskapen som slik blir tilgjengelig vil være nyttig hvis en
2180 ønsker å vite hvilke argumenter som treffer publikum når en ønsker å
2181 påvirke Stortingets representanter.</p
2182
2183 <p>Ved hjelp av MX-oppslag i DNS for epost-domene, tilhørende
2184 whois-oppslag av IP-adressene og traceroute for å se hvorvidt
2185 trafikken går via utlandet kan enhver få bekreftet at epost sendt til
2186 de omtalte partiene vil gjøres tilgjengelig for forsvarets
2187 etterretningstjeneste hvis forslaget blir vedtatt. En kan også bruke
2188 den kjekke nett-tjenesten <a href="http://ipinfo.io/">ipinfo.io</a>
2189 for å få en ide om hvor i verden en IP-adresse hører til.</p>
2190
2191 <p>På den positive siden vil forslaget gjøre at enda flere blir
2192 motivert til å ta grep for å bruke
2193 <a href="https://www.torproject.org/">Tor</a> og krypterte
2194 kommunikasjonsløsninger for å kommunisere med sine kjære, for å sikre
2195 at privatsfæren vernes. Selv bruker jeg blant annet
2196 <a href="https://www.freedomboxfoundation.org/">FreedomBox</a> og
2197 <a href="https://whispersystems.org/">Signal</a> til slikt. Ingen av
2198 dem er optimale, men de fungerer ganske bra allerede og øker kostnaden
2199 for dem som ønsker å invadere mitt privatliv.</p>
2200
2201 <p>For øvrig burde varsleren Edward Snowden få politisk asyl i
2202 Norge.</p>
2203
2204 <!--
2205
2206 venstre.no
2207 venstre.no mail is handled by 10 aspmx.l.google.com.
2208 venstre.no mail is handled by 20 alt1.aspmx.l.google.com.
2209 venstre.no mail is handled by 20 alt2.aspmx.l.google.com.
2210 venstre.no mail is handled by 30 aspmx2.googlemail.com.
2211 venstre.no mail is handled by 30 aspmx3.googlemail.com.
2212
2213 traceroute to aspmx.l.google.com (173.194.222.27), 30 hops max, 60 byte packets
2214 1 uio-gw10.uio.no (129.240.6.1) 0.411 ms 0.438 ms 0.536 ms
2215 2 uio-gw8.uio.no (129.240.24.229) 0.375 ms 0.452 ms 0.548 ms
2216 3 oslo-gw1.uninett.no (128.39.65.17) 1.940 ms 1.950 ms 1.942 ms
2217 4 se-tug.nordu.net (109.105.102.108) 6.910 ms 6.949 ms 7.283 ms
2218 5 google-gw.nordu.net (109.105.98.6) 6.975 ms 6.967 ms 6.958 ms
2219 6 209.85.250.192 (209.85.250.192) 7.337 ms 7.286 ms 10.890 ms
2220 7 209.85.254.13 (209.85.254.13) 7.394 ms 209.85.254.31 (209.85.254.31) 7.586 ms 209.85.254.33 (209.85.254.33) 7.570 ms
2221 8 209.85.251.255 (209.85.251.255) 15.686 ms 209.85.249.229 (209.85.249.229) 16.118 ms 209.85.251.255 (209.85.251.255) 16.073 ms
2222 9 74.125.37.255 (74.125.37.255) 16.794 ms 216.239.40.248 (216.239.40.248) 16.113 ms 74.125.37.44 (74.125.37.44) 16.764 ms
2223 10 * * *
2224
2225 mdg.no
2226 mdg.no mail is handled by 1 aspmx.l.google.com.
2227 mdg.no mail is handled by 5 alt2.aspmx.l.google.com.
2228 mdg.no mail is handled by 5 alt1.aspmx.l.google.com.
2229 mdg.no mail is handled by 10 aspmx2.googlemail.com.
2230 mdg.no mail is handled by 10 aspmx3.googlemail.com.
2231 sv.no
2232 sv.no mail is handled by 1 aspmx.l.google.com.
2233 sv.no mail is handled by 5 alt1.aspmx.l.google.com.
2234 sv.no mail is handled by 5 alt2.aspmx.l.google.com.
2235 sv.no mail is handled by 10 aspmx3.googlemail.com.
2236 sv.no mail is handled by 10 aspmx2.googlemail.com.
2237 hoyre.no
2238 hoyre.no mail is handled by 10 hoyre-no.mx1.comendosystems.com.
2239 hoyre.no mail is handled by 20 hoyre-no.mx2.comendosystems.net.
2240
2241 traceroute to hoyre-no.mx1.comendosystems.com (89.104.206.4), 30 hops max, 60 byte packets
2242 1 uio-gw10.uio.no (129.240.6.1) 0.450 ms 0.510 ms 0.591 ms
2243 2 uio-gw8.uio.no (129.240.24.229) 0.383 ms 0.508 ms 0.596 ms
2244 3 oslo-gw1.uninett.no (128.39.65.17) 0.311 ms 0.315 ms 0.300 ms
2245 4 se-tug.nordu.net (109.105.102.108) 6.837 ms 6.842 ms 6.834 ms
2246 5 dk-uni.nordu.net (109.105.97.10) 26.073 ms 26.085 ms 26.076 ms
2247 6 dix.1000m.soeborg.ip.comendo.dk (192.38.7.22) 15.372 ms 15.046 ms 15.123 ms
2248 7 89.104.192.65 (89.104.192.65) 15.875 ms 15.990 ms 16.239 ms
2249 8 89.104.192.179 (89.104.192.179) 15.676 ms 15.674 ms 15.664 ms
2250 9 03dm-com.mx1.staysecuregroup.com (89.104.206.4) 15.637 ms * *
2251
2252 krf.no
2253 krf.no mail is handled by 10 krf-no.mail.protection.outlook.com.
2254
2255 traceroute to krf-no.mail.protection.outlook.com (213.199.154.42), 30 hops max, 60 byte packets
2256 1 uio-gw10.uio.no (129.240.6.1) 0.401 ms 0.438 ms 0.536 ms
2257 2 uio-gw8.uio.no (129.240.24.229) 11.076 ms 11.120 ms 11.204 ms
2258 3 oslo-gw1.uninett.no (128.39.65.17) 0.232 ms 0.234 ms 0.271 ms
2259 4 se-tug.nordu.net (109.105.102.108) 6.811 ms 6.820 ms 6.815 ms
2260 5 netnod-ix-ge-a-sth-4470.microsoft.com (195.245.240.181) 7.074 ms 7.013 ms 7.061 ms
2261 6 ae1-0.sto-96cbe-1b.ntwk.msn.net (104.44.225.161) 7.227 ms 7.362 ms 7.293 ms
2262 7 be-8-0.ibr01.ams.ntwk.msn.net (104.44.5.7) 41.993 ms 43.334 ms 41.939 ms
2263 8 be-1-0.ibr02.ams.ntwk.msn.net (104.44.4.214) 43.153 ms 43.507 ms 43.404 ms
2264 9 ae3-0.fra-96cbe-1b.ntwk.msn.net (104.44.5.17) 29.897 ms 29.831 ms 29.794 ms
2265 10 ae10-0.vie-96cbe-1a.ntwk.msn.net (198.206.164.1) 42.309 ms 42.130 ms 41.808 ms
2266 11 * ae8-0.vie-96cbe-1b.ntwk.msn.net (104.44.227.29) 41.425 ms *
2267 12 * * *
2268
2269 arbeiderpartiet.no
2270 arbeiderpartiet.no mail is handled by 10 mail.intility.com.
2271 arbeiderpartiet.no mail is handled by 20 mail2.intility.com.
2272
2273 traceroute to mail.intility.com (188.95.245.87), 30 hops max, 60 byte packets
2274 1 uio-gw10.uio.no (129.240.6.1) 0.486 ms 0.508 ms 0.649 ms
2275 2 uio-gw8.uio.no (129.240.24.229) 0.416 ms 0.508 ms 0.620 ms
2276 3 oslo-gw1.uninett.no (128.39.65.17) 0.276 ms 0.278 ms 0.275 ms
2277 4 te3-1-2.br1.fn3.as2116.net (193.156.90.3) 0.374 ms 0.371 ms 0.416 ms
2278 5 he16-1-1.cr1.san110.as2116.net (195.0.244.234) 3.132 ms he16-1-1.cr2.oslosda310.as2116.net (195.0.244.48) 10.079 ms he16-1-1.cr1.san110.as2116.net (195.0.244.234) 3.353 ms
2279 6 te1-2-0.ar2.ulv89.as2116.net (195.0.243.194) 0.569 ms te5-0-0.ar2.ulv89.as2116.net (195.0.243.192) 0.661 ms 0.653 ms
2280 7 cD2EC45C1.static.as2116.net (193.69.236.210) 0.654 ms 0.615 ms 0.590 ms
2281 8 185.7.132.38 (185.7.132.38) 1.661 ms 1.808 ms 1.695 ms
2282 9 185.7.132.100 (185.7.132.100) 1.793 ms 1.943 ms 1.546 ms
2283 10 * * *
2284
2285 frp.no
2286 frp.no mail is handled by 10 mx03.telecomputing.no.
2287 frp.no mail is handled by 20 mx01.telecomputing.no.
2288
2289 traceroute to mx03.telecomputing.no (95.128.105.102), 30 hops max, 60 byte packets
2290 1 uio-gw10.uio.no (129.240.6.1) 0.378 ms 0.402 ms 0.479 ms
2291 2 uio-gw8.uio.no (129.240.24.229) 0.361 ms 0.458 ms 0.548 ms
2292 3 oslo-gw1.uninett.no (128.39.65.17) 0.361 ms 0.352 ms 0.336 ms
2293 4 xe-2-2-0-0.san-peer2.osl.no.ip.tdc.net (193.156.90.16) 0.375 ms 0.366 ms 0.346 ms
2294 5 xe-2-0-2-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.97) 0.780 ms xe-2-0-0-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.101) 0.713 ms xe-2-0-2-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.97) 0.759 ms
2295 6 cpe.xe-0-2-0-100.ost-pe1.osl.no.customer.tdc.net (85.19.26.46) 0.837 ms 0.755 ms 0.759 ms
2296 7 95.128.105.3 (95.128.105.3) 1.050 ms 1.288 ms 1.182 ms
2297 8 mx03.telecomputing.no (95.128.105.102) 0.717 ms 0.703 ms 0.692 ms
2298
2299 -->
2300
2301 </div>
2302 <div class="tags">
2303
2304
2305 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2306
2307
2308 </div>
2309 </div>
2310 <div class="padding"></div>
2311
2312 <div class="entry">
2313 <div class="title">
2314 <a href="http://people.skolelinux.org/pere/blog/How_to_use_the_Signal_app_if_you_only_have_a_land_line__ie_no_mobile_phone_.html">How to use the Signal app if you only have a land line (ie no mobile phone)</a>
2315 </div>
2316 <div class="date">
2317 3rd July 2016
2318 </div>
2319 <div class="body">
2320 <p>For a while now, I have wanted to test
2321 <a href="https://whispersystems.org/">the Signal app</a>, as it is
2322 said to provide end to end encrypted communication and several of my
2323 friends and family are already using it. As I by choice do not own a
2324 mobile phone, this proved to be harder than expected. And I wanted to
2325 have the source of the client and know that it was the code used on my
2326 machine. But yesterday I managed to get it working. I used the
2327 Github source, compared it to the source in
2328 <a href="https://chrome.google.com/webstore/detail/signal-private-messenger/bikioccmkafdpakkkcpdbppfkghcmihk?hl=en-US">the
2329 Signal Chrome app</a> available from the Chrome web store, applied
2330 patches to use the production Signal servers, started the app and
2331 asked for the hidden "register without a smart phone" form. Here is
2332 the recipe how I did it.</p>
2333
2334 <p>First, I fetched the Signal desktop source from Github, using
2335
2336 <pre>
2337 git clone https://github.com/WhisperSystems/Signal-Desktop.git
2338 </pre>
2339
2340 <p>Next, I patched the source to use the production servers, to be
2341 able to talk to other Signal users:</p>
2342
2343 <pre>
2344 cat &lt;&lt;EOF | patch -p0
2345 diff -ur ./js/background.js userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/background.js
2346 --- ./js/background.js 2016-06-29 13:43:15.630344628 +0200
2347 +++ userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/background.js 2016-06-29 14:06:29.530300934 +0200
2348 @@ -47,8 +47,8 @@
2349 });
2350 });
2351
2352 - var SERVER_URL = 'https://textsecure-service-staging.whispersystems.org';
2353 - var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments-staging.s3.amazonaws.com';
2354 + var SERVER_URL = 'https://textsecure-service-ca.whispersystems.org:4433';
2355 + var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments.s3.amazonaws.com';
2356 var messageReceiver;
2357 window.getSocketStatus = function() {
2358 if (messageReceiver) {
2359 diff -ur ./js/expire.js userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/expire.js
2360 --- ./js/expire.js 2016-06-29 13:43:15.630344628 +0200
2361 +++ userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/expire.js2016-06-29 14:06:29.530300934 +0200
2362 @@ -1,6 +1,6 @@
2363 ;(function() {
2364 'use strict';
2365 - var BUILD_EXPIRATION = 0;
2366 + var BUILD_EXPIRATION = 1474492690000;
2367
2368 window.extension = window.extension || {};
2369
2370 EOF
2371 </pre>
2372
2373 <p>The first part is changing the servers, and the second is updating
2374 an expiration timestamp. This timestamp need to be updated regularly.
2375 It is set 90 days in the future by the build process (Gruntfile.js).
2376 The value is seconds since 1970 times 1000, as far as I can tell.</p>
2377
2378 <p>Based on a tip and good help from the #nuug IRC channel, I wrote a
2379 script to launch Signal in Chromium.</p>
2380
2381 <pre>
2382 #!/bin/sh
2383 cd $(dirname $0)
2384 mkdir -p userdata
2385 exec chromium \
2386 --proxy-server="socks://localhost:9050" \
2387 --user-data-dir=`pwd`/userdata --load-and-launch-app=`pwd`
2388 </pre>
2389
2390 <p> The script start the app and configure Chromium to use the Tor
2391 SOCKS5 proxy to make sure those controlling the Signal servers (today
2392 Amazon and Whisper Systems) as well as those listening on the lines
2393 will have a harder time location my laptop based on the Signal
2394 connections if they use source IP address.</p>
2395
2396 <p>When the script starts, one need to follow the instructions under
2397 "Standalone Registration" in the CONTRIBUTING.md file in the git
2398 repository. I right clicked on the Signal window to get up the
2399 Chromium debugging tool, visited the 'Console' tab and wrote
2400 'extension.install("standalone")' on the console prompt to get the
2401 registration form. Then I entered by land line phone number and
2402 pressed 'Call'. 5 seconds later the phone rang and a robot voice
2403 repeated the verification code three times. After entering the number
2404 into the verification code field in the form, I could start using
2405 Signal from my laptop.
2406
2407 <p>As far as I can tell, The Signal app will leak who is talking to
2408 whom and thus who know who to those controlling the central server,
2409 but such leakage is hard to avoid with a centrally controlled server
2410 setup. It is something to keep in mind when using Signal - the
2411 content of your chats are harder to intercept, but the meta data
2412 exposing your contact network is available to people you do not know.
2413 So better than many options, but not great. And sadly the usage is
2414 connected to my land line, thus allowing those controlling the server
2415 to associate it to my home and person. I would prefer it if only
2416 those I knew could tell who I was on Signal. There are options
2417 avoiding such information leakage, but most of my friends are not
2418 using them, so I am stuck with Signal for now.</p>
2419
2420 <p><strong>Update 2017-01-10</strong>: There is an updated blog post
2421 on this topic in
2422 <a href="http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html">Experience
2423 and updated recipe for using the Signal app without a mobile
2424 phone</a>.</p>
2425
2426 </div>
2427 <div class="tags">
2428
2429
2430 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2431
2432
2433 </div>
2434 </div>
2435 <div class="padding"></div>
2436
2437 <div class="entry">
2438 <div class="title">
2439 <a href="http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html">Snurpenot-overvåkning av sensitiv personinformasjon</a>
2440 </div>
2441 <div class="date">
2442 9th November 2015
2443 </div>
2444 <div class="body">
2445 <p>Tenk om et norsk sykehus delte informasjon om hva som blir lest og
2446 hvem som leser på sykehusets nettsted, med noen som samarbeider med et
2447 fremmed lands etterretningsvesen, og at flere andre fremmede lands
2448 etterretningstjenester kan snappe opp informasjonen.</p>
2449
2450 <p>Tenk om flere sykehus, kommuner, helsestasjoner, universitet,
2451 høyskoler, grunnskoler, Stortinget, det meste av offentlig
2452 forvaltning, medier, adopsjonstjenester og krisesenter gjør det
2453 samme?</p>
2454
2455 <p>Tenk om de som lytter kan holde oversikt over norske borgeres
2456 interesser, sykdommer, rusmisbruk, adopsjon, abort, barnehager,
2457 politiske interesser og sympatier samt hvilke argumenter som har best
2458 effekt på beslutningstagere og måter de kan påvirkes. Ville det gitt
2459 grunn til bekymring?</p>
2460
2461 <p>Høres det ut som noe tatt ut fra fantasien til George Orwell,
2462 forfatteren av dystopien 1984? Det er virkeligheten i Norge i dag,
2463 takket være bruken av statistikktjenester som Google Analytics.</p>
2464
2465 <p><strong>Du kan beskytte deg</strong></p>
2466
2467 <p>Men borgerne har et forsvar mot dette angrepet på privatsfæren.
2468 Dagens nettlesere har utvidelser som støtter å blokkere slik
2469 utlevering av informasjon. Personlig bruker jeg Privacy Badger,
2470 Ghostery, NoScript og AdBlock, og anbefaler alle å gjøre noe
2471 tilsvarende. Merk at noen av verktøyene lekker informasjon, i tillegg
2472 til å gjøre en nyttig jobb, så det er lurt å bruke flere sammen. I
2473 tillegg bør hver og en av oss sende inn protest til organisasjonene
2474 bak nettsteder som bidrar til dette inngrepet i privatsfæren.</p>
2475
2476 <p><strong>Hvem bidrar til overvåkningen?</strong></p>
2477
2478 <p>Takket være Ghostery la jeg merke til at flere og flere norske
2479 nettsteder begynte å la Google Analytics overvåke brukerne. Jeg ble
2480 nysgjerrig på hvor mange det gjaldt, og gikk igjennom ca. 2700 norske
2481 nettsteder, hovedsakelig offentlig forvaltning. Jeg laget et system
2482 for å koble seg opp automatisk og sjekke hvor nettstedene spredte
2483 informasjon om besøket. Jeg ble overrasket både over omfanget og hva
2484 slags nettsteder som rapporterer besøksinformasjon ut av landet.
2485 Omtrent 70 prosent av de 2700 sender informasjon til Google Analytics.
2486 Noen tilfeldige eksempler er Akershus Universitetssykehus, Sykehuset
2487 Østfold, Lommelegen, Oslo krisesenter, Stortinget, den norske
2488 regjering, de fleste politiske partier på Stortinget, NAV, Altinn,
2489 NRK, TV2, Helse Førde, Helse Stavanger, Oslo kommune,
2490 Nasjonalbiblioteket, Pasientombudet, Kongehuset, Politiet,
2491 Teknologirådet, Tollvesenet, Norsk romsenter, Forsvarsbygg og
2492 Sivilforsvaret. Og det er mange flere.</p>
2493
2494 <p>Hvordan kan det offentlige Norge omfavne en slik praksis? Det er
2495 gode hensikter bak. Google har laget en god tjeneste for
2496 nettstedseiere, der de uten å betale med noe annet enn en bit av de
2497 besøkenes privatsfære får tilgang til nyttig og presis statistikk over
2498 nettstedets bruk ved å besøke netttjenesten hos Google. De færreste
2499 merker ulempene angrepet på privatsfæren som nettstedene og Google
2500 utgjør.</p>
2501
2502 <p><strong>Hvordan foregår det?</strong></p>
2503
2504 <p>I nettsider kan nettsteder legge inn lenker til programkode som
2505 skal kjøres av brukerens nettleser. De som tar i bruk Google
2506 Analytics legger typisk inn lenke til et javascript-program hos Google
2507 som ber nettleseren ta kontakt med Google og dele IP-adresse, side
2508 besøkt, aktuelle cookies og endel informasjon om nettleseren med
2509 Google Analytics. Programmet trenger ikke være det samme for alle som
2510 henter det fra Google. Det finnes et Google Analytics-tilvalg kalt
2511 «anonymisering» som nettstedeier kan ta i bruk. Dette instruerer det
2512 omtalte programmet om å be Google slette deler av den oversendte
2513 IP-adressen. Full IP-adresse sendes likevel over og er tilgjengelig
2514 for alle som snapper opp informasjonen underveis.</p>
2515
2516 <p>Takket være varsleren Edward Snowden, som bidro til uvurderlig
2517 dokumentasjon på snurpenot-overvåkningen som nordmenn blir utsatt for,
2518 vet vi at Google samarbeider med USAs etteretning som avlytter trafikk
2519 sendt til Google Analytics.</p>
2520
2521 <p>Men allerede før Snowden var det bekreftet at både britiske GCHQ og
2522 USAs NSA avlytter og lagrer blant annet Internett-trafikk som er innom
2523 et av landene, i tillegg til at FRA i Sverige avlytter og lagrer
2524 trafikk som passerte grensa til Sverige.</p>
2525
2526 <p>Og som
2527 <a href="http://www.dn.no/tekno/2013/02/03/amerikanerne-kan-se-hvert-ord-du-skriver">Datatilsynet
2528 sa til Dagens Næringsliv i 2013</a> kunne de vanskelig nekte bruk av
2529 skytjenester som Google Analytics når Norge var bundet av EUs «Safe
2530 Harbour»-avtale med USA. De måtte derfor se bort fra
2531 f.eks. FISAAA-loven (som lar NSA avlytte Internett-trafikk) i sine
2532 vurderinger. Når nå EUs «Safe Harbour»-avtale er underkjent, og det
2533 foreslås å bruke individuell avtalerett mellom selskaper som juridisk
2534 grunnlag for å sende personopplysninger til USA, er det greit å huske
2535 på at FISAA-loven og andre som brukes av USA som grunnlag for
2536 masseovervåkning overstyrer slike avtaler.</p>
2537
2538 <p>For øvrig burde varsleren Edward Snowden få politisk asyl i
2539 Norge.</p>
2540
2541 </div>
2542 <div class="tags">
2543
2544
2545 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2546
2547
2548 </div>
2549 </div>
2550 <div class="padding"></div>
2551
2552 <div class="entry">
2553 <div class="title">
2554 <a href="http://people.skolelinux.org/pere/blog/Lawrence_Lessig_interviewed_Edward_Snowden_a_year_ago.html">Lawrence Lessig interviewed Edward Snowden a year ago</a>
2555 </div>
2556 <div class="date">
2557 19th October 2015
2558 </div>
2559 <div class="body">
2560 <p>Last year, <a href="https://lessig2016.us/">US president candidate
2561 in the Democratic Party</a> Lawrence interviewed Edward Snowden. The
2562 one hour interview was
2563 <a href="https://www.youtube.com/watch?v=o_Sr96TFQQE">published by
2564 Harvard Law School 2014-10-23 on Youtube</a>, and the meeting took
2565 place 2014-10-20.</p>
2566
2567 <p>The questions are very good, and there is lots of useful
2568 information to be learned and very interesting issues to think about
2569 being raised. Please check it out.</p>
2570
2571 <iframe width="560" height="315" src="https://www.youtube.com/embed/o_Sr96TFQQE" frameborder="0" allowfullscreen></iframe>
2572
2573 <p>I find it especially interesting to hear again that Snowden did try
2574 to bring up his reservations through the official channels without any
2575 luck. It is in sharp contrast to the answers made 2013-11-06 by the
2576 Norwegian prime minister Erna Solberg to the Norwegian Parliament,
2577 <a href="https://tale.holderdeord.no/speeches/s131106/68">claiming
2578 Snowden is no Whistle-Blower</a> because he should have taken up his
2579 concerns internally and using official channels. It make me sad
2580 that this is the political leadership we have here in Norway.</p>
2581
2582 </div>
2583 <div class="tags">
2584
2585
2586 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2587
2588
2589 </div>
2590 </div>
2591 <div class="padding"></div>
2592
2593 <div class="entry">
2594 <div class="title">
2595 <a href="http://people.skolelinux.org/pere/blog/Alle_Stortingets_mobiltelefoner_kontrolleres_fra_USA___.html">Alle Stortingets mobiltelefoner kontrolleres fra USA...</a>
2596 </div>
2597 <div class="date">
2598 7th October 2015
2599 </div>
2600 <div class="body">
2601 <p>Jeg lot meg fascinere av
2602 <a href="http://www.aftenposten.no/nyheter/iriks/politikk/Stortinget-har-tilgang-til-a-fjernstyre-600-mobiler-8192692.html">en
2603 artikkel i Aftenposten</a> der det fortelles at «over 600 telefoner som
2604 benyttes av stortingsrepresentanter, rådgivere og ansatte på
2605 Stortinget, kan «fjernstyres» ved hjelp av
2606 <a href="https://play.google.com/store/apps/details?id=com.airwatch.androidagent">programvaren
2607 Airwatch</a>, et såkalte MDM-program (Mobile Device Managment)». Det
2608 hele bagatelliseres av Stortingets IT-stab, men det er i hovedsak på
2609 grunn av at journalisten ikke stiller de relevante spørsmålene. For
2610 meg er det relevante spørsmålet hvem som har lovlig tilgang (i henhold
2611 til lokal lovgiving, dvs. i hvert fall i Norge, Sverige, UK og USA)
2612 til informasjon om og på telefonene, og hvor enkelt det er å skaffe
2613 seg tilgang til hvor mobilene befinner seg og informasjon som befinner
2614 seg på telefonene ved hjelp av utro tjenere, trusler, innbrudd og
2615 andre ulovlige metoder.</p>
2616
2617 <p>Bruken av AirWatch betyr i realiteten at USAs etteretning og
2618 politimyndigheter har full tilgang til stortingets mobiltelefoner,
2619 inkludert posisjon og innhold, takket være
2620 <a href="https://en.wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act_of_1978_Amendments_Act_of_2008">FISAAA-loven</a>
2621 og
2622 "<a href="https://en.wikipedia.org/wiki/National_security_letter">National
2623 Security Letters</a>" og det enkle faktum at selskapet
2624 <a href="http://www.airwatch.com/">AirWatch</a> er kontrollert av et
2625 selskap i USA. I tillegg er det kjent at flere lands
2626 etterretningstjenester kan lytte på trafikken når den passerer
2627 landegrensene.</p>
2628
2629 <p>Jeg har bedt om mer informasjon
2630 <a href="https://www.mimesbronn.no/request/saksnummer_for_saker_anganede_br">fra
2631 Stortinget om bruken av AirWatch</a> via Mimes brønn så får vi se hva
2632 de har å fortelle om saken. Fant ingenting om 'airwatch' i
2633 postjournalen til Stortinget, så jeg trenger hjelp før jeg kan be om
2634 innsyn i konkrete dokumenter.</p>
2635
2636 <p>Oppdatering 2015-10-07: Jeg er blitt spurt hvorfor jeg antar at
2637 AirWatch-agenten rapporterer til USA og ikke direkte til Stortingets
2638 egen infrastruktur. Det stemmer at det er teknisk mulig å sette
2639 opp mobiltelefonene til å rapportere til datamaskiner som eies av
2640 Stortinget. Jeg antar det rapporteres til AirWatch sine sentrale
2641 tjenester basert på det jeg leste fra beskrivelsen av
2642 <a href="http://www.airwatch.com/solutions/mobile-device-management/">Mobile
2643 Device Management</A> på AirWatch sine egne nettsider, koblet med at
2644 det brukes en standard app som kan hentes fra "app-butikkene" for å få
2645 tilgang. Enten må app-en settes opp individuelt hos Stortinget, eller
2646 så får den beskjed fra AirWatch i USA om hvor den skal koble seg opp.
2647 I det første tilfellet vil den ikke rapportere direkte til USA, men
2648 til programvare utviklet av AirWatch som kjører på en maskin under
2649 Stortingets kontroll. Det er litt bedre, men fortsatt vil det være
2650 umulig for Stortinget å være sikker på hva programvaren som tar imot
2651 forbindelser gjør. Jeg ser fra beskrivelsen av
2652 <a href="http://www.airwatch.com/differentiators/enterprise-integration/">Enterprice
2653 Integration</a> hos AirWatch at det er mulig å ha lokal installasjon,
2654 og håper innsynsforespørsler mot Stortinget kan fortelle mer om
2655 hvordan ting konkret fungerer der.</p>
2656
2657 </div>
2658 <div class="tags">
2659
2660
2661 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/offentlig innsyn">offentlig innsyn</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2662
2663
2664 </div>
2665 </div>
2666 <div class="padding"></div>
2667
2668 <div class="entry">
2669 <div class="title">
2670 <a href="http://people.skolelinux.org/pere/blog/Blir_det_virkelig_krav_om_fingeravtrykk_i_nasjonale_ID_kort_.html">Blir det virkelig krav om fingeravtrykk i nasjonale ID-kort?</a>
2671 </div>
2672 <div class="date">
2673 12th May 2015
2674 </div>
2675 <div class="body">
2676 <p>Noen finner det vanskelig å tro at Stortinget faktisk har vedtatt å
2677 kreve at alle norske borgerne må avgi fingeravtrykk til politiet for å
2678 fungere i samfunnet. Jeg er blitt spurt hva som er grunnlaget for
2679 <a href="http://people.skolelinux.org/pere/blog/Norwegian_citizens_now_required_by_law_to_give_their_fingerprint_to_the_police.html">min
2680 påstand i forrige bloggpost</a> om at det nå blir krav om å avgi
2681 fingeravtrykk til politiet for å fungere som borger i Norge. De som
2682 spør klarer ikke lese det ut fra det som er vedtatt. Her er en liten
2683 oppsummering om hva jeg baserer det på. Det sies ikke direkte i
2684 hverken proposisjon, innstilling eller vedtak, men fremgår når en ser
2685 på indirekte formuleringer.</p>
2686
2687 <p>I
2688 <a href="https://www.regjeringen.no/nb/dokumenter/prop.-66-l-2014-2015/id2399703/">stortingsproposisjon
2689 66</a>, avsnitt 6.3.5 (Avgivelse av biometriske personopplysninger)
2690 står det<p>
2691
2692 <p><blockquote>
2693
2694 <p>Departementet foreslår at både ansiktsfoto og fingeravtrykk skal
2695 kunne opptas og lagres som identifikasjonsdata i de nasjonale
2696 ID-kortene, på samme måte som i passene. Lovforslaget er derfor
2697 utformet i tråd med passloven § 6 annet ledd, som fastslår at det
2698 til bruk for senere verifisering eller kontroll av passinnehaverens
2699 identitet kan innhentes og lagres i passet biometrisk
2700 personinformasjon i form av ansiktsfoto og fingeravtrykk (to
2701 fingre). Dagens ordning med lagring av ansiktsfoto og fingeravtrykk
2702 i et kontaktløst smartkort i passet er basert på internasjonale
2703 standarder. Fingeravtrykkene i nasjonalt ID-kort vil bli beskyttet
2704 på samme måte som fingeravtrykkene i passene.</p>
2705
2706 <p>[...]</p>
2707
2708 <p>For norske forhold understreker departementet at innføring av
2709 nasjonale ID-kort sammen med innføring av nye systemer for sikrere
2710 utstedelse og kontroll av pass og relaterte dokumenter gir mulighet
2711 til å utforme ordningen slik at den best mulig møter utfordringene
2712 forbundet med identitetskriminalitet. Det tilsier at fingeravtrykk
2713 opptas og lagres i alle nasjonale ID-kort.</p>
2714 </blockquote></p>
2715
2716 <p>Departementet sier altså at sin anbefaling er at fingeravtrykk skal
2717 opptas og lagres i alle nasjonale ID-kort. Det skrives som om det
2718 blir valgfritt, på samme måten som det skrives passloven, der det i
2719 loven sier at det kan
2720 «<a href="https://lovdata.no/dokument/NL/lov/1997-06-19-82#§6">innhentes
2721 og lagres i passet biometrisk personinformasjon i form av ansiktsfoto
2722 og fingeravtrykk (to fingre)</a>». Men på tross av bruken av «kan» i
2723 passloven er det innført krav om å avgi fingeravtrykk for å få et pass
2724 i Norge. Proposisjonen sier i tillegg i del 1 (Proposisjonens
2725 hovedinnhold) at ID-kortene skal være like pålitelig som pass og ha
2726 samme sikkerhetsnivå som pass. Departementet foreslår altså at
2727 ID-kortene skal gis etter samme regler som for pass.</p>
2728
2729 <p>Formuleringene fra hovedinnholdet i proposisjonen er videreført i
2730 <a href="https://www.stortinget.no/no/Saker-og-publikasjoner/Publikasjoner/Innstillinger/Stortinget/2014-2015/inns-201415-243/?lvl=0">innstillingen
2731 fra stortingskomiteen</a>, der det konkret står «De foreslåtte reglene
2732 vil gi befolkningen tilbud om et offentlig utstedt identitetsbevis som
2733 vil være like pålitelig som passet, og mer praktisk å bruke som
2734 legitimasjon» og «Det nasjonale ID-kortet skal også holde samme
2735 sikkerhetsnivå som passet». Komiteen har altså ingen kommentarer
2736 eller innsigelser til dette forslaget, og gjorde i debatten da saken
2737 ble vedtatt det klart at dette var en god sak og at en enstemmig
2738 komité var glad for resultatet. Stortinget har dermed stilt seg helt
2739 og fullt bak departementets forslag.</p>
2740
2741 <p>For meg er det åpenbart når en leser proposisjonen at «like
2742 pålitelig» og «samme sikkerhetsnivå» vil bli tolket av departementet
2743 som «med samme biometrisk informasjon som i passene», og departementet
2744 forklarer i tillegg i proposisjonen at de har tenkt at
2745 fingeravtrykkene «vil bli beskyttet på samme måte som fingeravtrykkene
2746 i passene». Jeg ser det dermed som åpenbart at den samme
2747 tvangsinnhentingen av fingeravtrykk som gjelder for pass vil bli
2748 viderført til de nasjonale ID-kortene.</p>
2749
2750 <p>Det eneste som kan endre dette er massive protester fra
2751 befolkningen på at folk som ikke er mistenkt for noe kriminelt skal
2752 tvinges til å gi fingeravtrykket til politiet for å f.eks. kunne få
2753 bankkonto eller stemme ved valg. Det kunne få departementet til å
2754 snu. Det tror jeg ikke vil skje.</p>
2755
2756 </div>
2757 <div class="tags">
2758
2759
2760 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2761
2762
2763 </div>
2764 </div>
2765 <div class="padding"></div>
2766
2767 <div class="entry">
2768 <div class="title">
2769 <a href="http://people.skolelinux.org/pere/blog/Norwegian_citizens_now_required_by_law_to_give_their_fingerprint_to_the_police.html">Norwegian citizens now required by law to give their fingerprint to the police</a>
2770 </div>
2771 <div class="date">
2772 10th May 2015
2773 </div>
2774 <div class="body">
2775 <p>5 days ago, the Norwegian Parliament decided, unanimously, that all
2776 citizens of Norway, no matter if they are suspected of something
2777 criminal or not, are
2778 <a href="https://www.holderdeord.no/votes/1430838871e">required to
2779 give fingerprints to the police</a> (vote details from Holder de
2780 ord). The law make it sound like it will be optional, but in a few
2781 years there will be no option any more. The ID will be required to
2782 vote, to get a bank account, a bank card, to change address on the
2783 post office, to receive an electronic ID or to get a drivers license
2784 and many other tasks required to function in Norway. The banks plan
2785 to stop providing their own ID on the bank cards when this new
2786 national ID is introduced, and the national road authorities plan to
2787 change the drivers license to no longer be usable as identity cards.
2788 In effect, to function as a citizen in Norway a national ID card will
2789 be required, and to get it one need to provide the fingerprints to
2790 the police.</p>
2791
2792 <p>In addition to handing the fingerprint to the police (which
2793 promised to not make a copy of the fingerprint image at that point in
2794 time, but say nothing about doing it later), a picture of the
2795 fingerprint will be stored on the RFID chip, along with a picture of
2796 the face and other information about the person. Some of the
2797 information will be encrypted, but the encryption will be the same
2798 system as currently used in the passports. The codes to decrypt will
2799 be available to a lot of government offices and their suppliers around
2800 the globe, but for those that do not know anyone in those circles it
2801 is good to know that
2802 <a href="http://www.theguardian.com/technology/2006/nov/17/news.homeaffairs">the
2803 encryption is already broken</a>. And they
2804 <a href="http://www.networkworld.com/article/2215057/wireless/bad-guys-could-read-rfid-passports-at-217-feet--maybe-a-lot-more.html">can
2805 be read from 70 meters away</a>. This can be mitigated a bit by
2806 keeping it in a Faraday cage (metal box or metal wire container), but
2807 one will be required to take it out of there often enough to expose
2808 ones private and personal information to a lot of people that have no
2809 business getting access to that information.</p>
2810
2811 <p>The new Norwegian national IDs are a vehicle for identity theft,
2812 and I feel sorry for us all having politicians accepting such invasion
2813 of privacy without any objections. So are the Norwegian passports,
2814 but it has been possible to function in Norway without those so far.
2815 That option is going away with the passing of the new law. In this, I
2816 envy the Germans, because for them it is optional how much biometric
2817 information is stored in their national ID.</p>
2818
2819 <p>And if forced collection of fingerprints was not bad enough, the
2820 information collected in the national ID card register can be handed
2821 over to foreign intelligence services and police authorities, "when
2822 extradition is not considered disproportionate".</p>
2823
2824 <p>Update 2015-05-12: For those unable to believe that the Parliament
2825 really could make such decision, I wrote
2826 <a href="http://people.skolelinux.org/pere/blog/Blir_det_virkelig_krav_om_fingeravtrykk_i_nasjonale_ID_kort_.html">a
2827 summary of the sources I have</a> for concluding the way I do
2828 (Norwegian Only, as the sources are all in Norwegian).</p>
2829
2830 </div>
2831 <div class="tags">
2832
2833
2834 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2835
2836
2837 </div>
2838 </div>
2839 <div class="padding"></div>
2840
2841 <div class="entry">
2842 <div class="title">
2843 <a href="http://people.skolelinux.org/pere/blog/What_would_it_cost_to_store_all_phone_calls_in_Norway_.html">What would it cost to store all phone calls in Norway?</a>
2844 </div>
2845 <div class="date">
2846 1st May 2015
2847 </div>
2848 <div class="body">
2849 <p>Many years ago, a friend of mine calculated how much it would cost
2850 to store the sound of all phone calls in Norway, and came up with the
2851 cost of around 20 million NOK (2.4 mill EUR) for all the calls in a
2852 year. I got curious and wondered what the same calculation would look
2853 like today. To do so one need an idea of how much data storage is
2854 needed for each minute of sound, how many minutes all the calls in
2855 Norway sums up to, and the cost of data storage.</p>
2856
2857 <p>The 2005 numbers are from
2858 <a href="http://www.digi.no/analyser/2005/10/04/vi-prater-stadig-mindre-i-roret">digi.no</a>,
2859 the 2012 numbers are from
2860 <a href="http://www.nkom.no/aktuelt/nyheter/fortsatt-vekst-i-det-norske-ekommarkedet">a
2861 NKOM report</a>, and I got the 2013 numbers after asking NKOM via
2862 email. I was told the numbers for 2014 will be presented May 20th,
2863 and decided not to wait for those, as I doubt they will be very
2864 different from the numbers from 2013.</p>
2865
2866 <p>The amount of data storage per minute sound depend on the wanted
2867 quality, and for phone calls it is generally believed that 8 Kbit/s is
2868 enough. See for example a
2869 <a href="http://www.cisco.com/c/en/us/support/docs/voice/voice-quality/7934-bwidth-consume.html#topic1">summary
2870 on voice quality from Cisco</a> for some alternatives. 8 Kbit/s is 60
2871 Kbytes/min, and this can be multiplied with the number of call minutes
2872 to get the storage requirements.</p>
2873
2874 <p>Storage prices varies a lot, depending on speed, backup strategies,
2875 availability requirements etc. But a simple way to calculate can be
2876 to use the price of a TiB-disk (around 1000 NOK / 120 EUR) and double
2877 it to take space, power and redundancy into account. It could be much
2878 higher with high speed and good redundancy requirements.</p>
2879
2880 <p>But back to the question, What would it cost to store all phone
2881 calls in Norway? Not much. Here is a small table showing the
2882 estimated cost, which is within the budget constraint of most medium
2883 and large organisations:</p>
2884
2885 <table border="1">
2886 <tr><th>Year</th><th>Call minutes</th><th>Size</th><th>Price in NOK / EUR</th></tr>
2887 <tr><td>2005</td><td align="right">24 000 000 000</td><td align="right">1.3 PiB</td><td align="right">3 mill / 358 000</td></tr>
2888 <tr><td>2012</td><td align="right">18 000 000 000</td><td align="right">1.0 PiB</td><td align="right">2.2 mill / 262 000</td></tr>
2889 <tr><td>2013</td><td align="right">17 000 000 000</td><td align="right">950 TiB</td><td align="right">2.1 mill / 250 000</td></tr>
2890 </table>
2891
2892 <p>This is the cost of buying the storage. Maintenance need to be
2893 taken into account too, but calculating that is left as an exercise
2894 for the reader. But it is obvious to me from those numbers that
2895 recording the sound of all phone calls in Norway is not going to be
2896 stopped because it is too expensive. I wonder if someone already is
2897 collecting the data?</p>
2898
2899 </div>
2900 <div class="tags">
2901
2902
2903 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2904
2905
2906 </div>
2907 </div>
2908 <div class="padding"></div>
2909
2910 <div class="entry">
2911 <div class="title">
2912 <a href="http://people.skolelinux.org/pere/blog/The_Citizenfour_documentary_on_the_Snowden_confirmations_to_Norway.html">The Citizenfour documentary on the Snowden confirmations to Norway</a>
2913 </div>
2914 <div class="date">
2915 28th February 2015
2916 </div>
2917 <div class="body">
2918 <p>Today I was happy to learn that the documentary
2919 <a href="https://citizenfourfilm.com/">Citizenfour</a> by
2920 <a href="https://en.wikipedia.org/wiki/Laura_Poitras">Laura Poitras</a>
2921 finally will show up in Norway. According to the magazine
2922 <a href="http://montages.no/">Montages</a>, a deal has finally been
2923 made for
2924 <a href="http://montages.no/nyheter/snowden-dokumentaren-citizenfour-far-norsk-kinodistribusjon/">Cinema
2925 distribution in Norway</a> and the movie will have its premiere soon.
2926 This is great news. As part of my involvement with
2927 <a href="http://www.nuug.no/">the Norwegian Unix User Group</a>, me and
2928 a friend have
2929 <a href="http://www.nuug.no/news/Dokumentar_om_Snowdenbekreftelsene_til_Norge_.shtml">tried
2930 to get the movie to Norway</a> ourselves, but obviously
2931 <a href="http://www.nuug.no/news/Dokumentar_om_Snowdenbekreftelsene_endelig_til_Norge_.shtml">we
2932 were too late</a> and Tor Fosse beat us to it. I am happy he did, as
2933 the movie will make its way to the public and we do not have to make
2934 it happen ourselves.
2935 <a href="https://www.youtube.com/watch?v=XiGwAvd5mvM">The trailer</a>
2936 can be seen on youtube, if you are curious what kind of film this
2937 is.</p>
2938
2939 <p>The whistle blower Edward Snowden really deserve political asylum
2940 here in Norway, but I am afraid he would not be safe.</p>
2941
2942 </div>
2943 <div class="tags">
2944
2945
2946 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2947
2948
2949 </div>
2950 </div>
2951 <div class="padding"></div>
2952
2953 <div class="entry">
2954 <div class="title">
2955 <a href="http://people.skolelinux.org/pere/blog/Vi_kan_selv_avsl_re_mobiltelefonoverv_kning.html">Vi kan selv avsløre mobiltelefonovervåkning</a>
2956 </div>
2957 <div class="date">
2958 3rd January 2015
2959 </div>
2960 <div class="body">
2961 <p>Jeg sendte inn følgende leserinnlegg 2014-12-26, og etter en uke
2962 synes jeg det er på tide å publisere teksten på bloggen min.</p>
2963
2964 <p><strong>Vi kan selv avsløre mobiltelefonovervåkning</strong></p>
2965
2966 <p>Det er fascinerende å lese hvordan
2967 <a href="http://mm.aftenposten.no/stortinget-og-statsministeren-overvakes/">overvåkningen
2968 av mobiltelefoner med IMSI-fangere som Aftenposten avslørte</a> har
2969 blitt mottatt. Men det er spesielt to poeng som jeg synes har fått
2970 for liten oppmerksomhet.</p>
2971
2972 <p>Det ene er at innbyggerne nå selv kan avsløre når noen forsøker å
2973 overvåke oss. Det hele lar seg gjøre takket være en fribruksdatabase
2974 over plasseringen til kjente mobilbasestasjoner som heter
2975 OpenCellID. Enhver med en Android-basert mobiltelefon kan ta i bruk
2976 «<a href="https://github.com/SecUpwN/Android-IMSI-Catcher-Detector">Android
2977 IMSI Catcher Detector</a>» ved å laste den ned fra Internett og slik
2978 få tak i verktøyet som Aftenposten brukte for å oppdage de uoffisielle
2979 mobilbasestasjonene. Ved hjelp av dette verktøyet kan Android-brukere
2980 få varsel i smarttelefonen når slike oppdages, uansett om det er
2981 kriminelle, offisielle myndigheter eller utenlandske
2982 etterretningsorganisasjoner som står bak. Vi har dermed alle mulighet
2983 til å oppdage avlytting, og trenger ikke håpe på at PST, Post og
2984 Teletilsynet eller mobilselskapene gjør jobben for oss. De vil
2985 uansett måtte holde overvåkning fra offisielle myndigheter skjult for
2986 befolkningen.</p>
2987
2988 <p>Det andre er at den viktigste informasjonen IMSI-fangere samler inn
2989 er hvem som er i kontakt med hvem og hvor de befinner seg (også kalt
2990 metadata), ikke hva som blir sagt og skrevet når folk er i kontakt med
2991 hverandre. Den som f.eks. vet hvilke politikere som snakker med hvem
2992 kan få innsikt i hvordan politikere påvirkes og hvilke sårbare punkter
2993 de har. Forskerne ved senter for Internet og samfunn ved Stanford Law
2994 School har dokumenterte i sitt metadata-prosjekt
2995 <a href="https://cyberlaw.stanford.edu/blog/2013/12/spy-your-metadata">at
2996 slik innsamlet informasjon blant annet kan avsløre medisinske
2997 tilstander, politiske sympatier, religiøse overbevisninger</a>. I
2998 tillegg har den pensjonerte generalen Michael Hayden i USA, som har
2999 ledet både CIA og NSA,
3000 <a href="http://www.thenewamerican.com/usnews/crime/item/18244-we-kill-people-based-on-metadata-admits-former-cia-nsa-boss">innrømmet
3001 at USA dreper folk basert på innsamlede metadata</a>. Begge deler
3002 forteller
3003 <a href="http://kieranhealy.org/blog/archives/2013/06/09/using-metadata-to-find-paul-revere/">hvor
3004 verdifullt metadata er</a>, og gir grunn til å være mer bekymret for
3005 innsamling av metadata enn avlytting.</p>
3006
3007 <p>Seniorrådgiver Roar Thon i Nasjonal Sikkerhetsmyndighet sier ofte
3008 at hver og en av oss er ansvarlig for vår egen sikkerhet, og
3009 Aftenpostens avsløring har gjort flere kjent med verktøy vi har
3010 tilgjengelig for å ta dette ansvaret. Men det reelle problemet er jo
3011 ikke at det settes opp utstyr vi ikke kan stole på, men at
3012 telefonsystemet er laget slik at det er mulig å sette opp slik
3013 utstyr.</p>
3014
3015 <p>Vennlig hilsen
3016 <br>Petter Reinholdtsen
3017 <br>Medlem i <a href="http://www.nuug.no/">foreningen NUUG</a></p>
3018
3019 <p>Etter at jeg skrev dette innlegget ble en ny Android-app,
3020 <a href="https://opensource.srlabs.de/projects/snoopsnitch">SnoopSnitch</a>,
3021 som gjør tilsvarende sniffing etter uoffisielle mobilbasestasjoner
3022 lansert. Jeg vet ikke hvilke av dem som er best.</p>
3023
3024 <!--
3025
3026 Publisert som
3027 http://h-debatt.no/innlegg/vi-kan-selv-avslore-overvakning/
3028 Klassekampen 2014-12-31 side 39
3029
3030 -->
3031
3032 </div>
3033 <div class="tags">
3034
3035
3036 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3037
3038
3039 </div>
3040 </div>
3041 <div class="padding"></div>
3042
3043 <div class="entry">
3044 <div class="title">
3045 <a href="http://people.skolelinux.org/pere/blog/Of_course_USA_loses_in_cyber_war___NSA_and_friends_made_sure_it_would_happen.html">Of course USA loses in cyber war - NSA and friends made sure it would happen</a>
3046 </div>
3047 <div class="date">
3048 19th December 2014
3049 </div>
3050 <div class="body">
3051 <p>So, Sony caved in
3052 (<a href="https://twitter.com/RobLowe/status/545338568512917504">according
3053 to Rob Lowe</a>) and demonstrated that America lost its first cyberwar
3054 (<a href="https://twitter.com/newtgingrich/status/545339074975109122">according
3055 to Newt Gingrich</a>). It should not surprise anyone, after the
3056 whistle blower Edward Snowden documented that the government of USA
3057 and their allies for many years have done their best to make sure the
3058 technology used by its citizens is filled with security holes allowing
3059 the secret services to spy on its own population. No one in their
3060 right minds could believe that the ability to snoop on the people all
3061 over the globe could only be used by the personnel authorized to do so
3062 by the president of the United States of America. If the capabilities
3063 are there, they will be used by friend and foe alike, and now they are
3064 being used to bring Sony on its knees.</p>
3065
3066 <p>I doubt it will a lesson learned, and expect USA to lose its next
3067 cyber war too, given how eager the western intelligence communities
3068 (and probably the non-western too, but it is less in the news) seem to
3069 be to continue its current dragnet surveillance practice.</p>
3070
3071 <p>There is a reason why China and others are trying to move away from
3072 Windows to Linux and other alternatives, and it is not to avoid
3073 sending its hard earned dollars to Cayman Islands (or whatever
3074 <a href="https://en.wikipedia.org/wiki/Tax_haven">tax haven</a>
3075 Microsoft is using these days to collect the majority of its
3076 income. :)</p>
3077
3078 </div>
3079 <div class="tags">
3080
3081
3082 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3083
3084
3085 </div>
3086 </div>
3087 <div class="padding"></div>
3088
3089 <div class="entry">
3090 <div class="title">
3091 <a href="http://people.skolelinux.org/pere/blog/A_Debian_package_for_SMTP_via_Tor__aka_SMTorP__using_exim4.html">A Debian package for SMTP via Tor (aka SMTorP) using exim4</a>
3092 </div>
3093 <div class="date">
3094 10th November 2014
3095 </div>
3096 <div class="body">
3097 <p>The right to communicate with your friends and family in private,
3098 without anyone snooping, is a right every citicen have in a liberal
3099 democracy. But this right is under serious attack these days.</p>
3100
3101 <p>A while back it occurred to me that one way to make the dragnet
3102 surveillance conducted by NSA, GCHQ, FRA and others (and confirmed by
3103 the whisleblower Snowden) more expensive for Internet email,
3104 is to deliver all email using SMTP via Tor. Such SMTP option would be
3105 a nice addition to the FreedomBox project if we could send email
3106 between FreedomBox machines without leaking metadata about the emails
3107 to the people peeking on the wire. I
3108 <a href="http://lists.alioth.debian.org/pipermail/freedombox-discuss/2014-October/006493.html">proposed
3109 this on the FreedomBox project mailing list in October</a> and got a
3110 lot of useful feedback and suggestions. It also became obvious to me
3111 that this was not a novel idea, as the same idea was tested and
3112 documented by Johannes Berg as early as 2006, and both
3113 <a href="https://github.com/pagekite/Mailpile/wiki/SMTorP">the
3114 Mailpile</a> and <a href="http://dee.su/cables">the Cables</a> systems
3115 propose a similar method / protocol to pass emails between users.</p>
3116
3117 <p>To implement such system one need to set up a Tor hidden service
3118 providing the SMTP protocol on port 25, and use email addresses
3119 looking like username@hidden-service-name.onion. With such addresses
3120 the connections to port 25 on hidden-service-name.onion using Tor will
3121 go to the correct SMTP server. To do this, one need to configure the
3122 Tor daemon to provide the hidden service and the mail server to accept
3123 emails for this .onion domain. To learn more about Exim configuration
3124 in Debian and test the design provided by Johannes Berg in his FAQ, I
3125 set out yesterday to create a Debian package for making it trivial to
3126 set up such SMTP over Tor service based on Debian. Getting it to work
3127 were fairly easy, and
3128 <a href="https://github.com/petterreinholdtsen/exim4-smtorp">the
3129 source code for the Debian package</a> is available from github. I
3130 plan to move it into Debian if further testing prove this to be a
3131 useful approach.</p>
3132
3133 <p>If you want to test this, set up a blank Debian machine without any
3134 mail system installed (or run <tt>apt-get purge exim4-config</tt> to
3135 get rid of exim4). Install tor, clone the git repository mentioned
3136 above, build the deb and install it on the machine. Next, run
3137 <tt>/usr/lib/exim4-smtorp/setup-exim-hidden-service</tt> and follow
3138 the instructions to get the service up and running. Restart tor and
3139 exim when it is done, and test mail delivery using swaks like
3140 this:</p>
3141
3142 <p><blockquote><pre>
3143 torsocks swaks --server dutlqrrmjhtfa3vp.onion \
3144 --to fbx@dutlqrrmjhtfa3vp.onion
3145 </pre></blockquote></p>
3146
3147 <p>This will test the SMTP delivery using tor. Replace the email
3148 address with your own address to test your server. :)</p>
3149
3150 <p>The setup procedure is still to complex, and I hope it can be made
3151 easier and more automatic. Especially the tor setup need more work.
3152 Also, the package include a tor-smtp tool written in C, but its task
3153 should probably be rewritten in some script language to make the deb
3154 architecture independent. It would probably also make the code easier
3155 to review. The tor-smtp tool currently need to listen on a socket for
3156 exim to talk to it and is started using xinetd. It would be better if
3157 no daemon and no socket is needed. I suspect it is possible to get
3158 exim to run a command line tool for delivery instead of talking to a
3159 socket, and hope to figure out how in a future version of this
3160 system.</p>
3161
3162 <p>Until I wipe my test machine, I can be reached using the
3163 <tt>fbx@dutlqrrmjhtfa3vp.onion</tt> mail address, deliverable over
3164 SMTorP. :)</p>
3165
3166 </div>
3167 <div class="tags">
3168
3169
3170 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3171
3172
3173 </div>
3174 </div>
3175 <div class="padding"></div>
3176
3177 <div class="entry">
3178 <div class="title">
3179 <a href="http://people.skolelinux.org/pere/blog/Hva_henger_under_skibrua_over_E16_p__Sollih_gda_.html">Hva henger under skibrua over E16 på Sollihøgda?</a>
3180 </div>
3181 <div class="date">
3182 21st September 2014
3183 </div>
3184 <div class="body">
3185 <p>Rundt omkring i Oslo og Østlandsområdet henger det bokser over
3186 veiene som jeg har lurt på hva gjør. De har ut fra plassering og
3187 vinkling sett ut som bokser som sniffer ut et eller annet fra
3188 forbipasserende trafikk, men det har vært uklart for meg hva det er de
3189 leser av. Her om dagen tok jeg bilde av en slik boks som henger under
3190 <a href="http://www.openstreetmap.no/?zoom=19&mlat=59.96396&mlon=10.34443&layers=B00000">ei
3191 skibru på Sollihøgda</a>:</p>
3192
3193 <p align="center"><img width="60%" src="http://people.skolelinux.org/pere/blog/images/2014-09-13-kapsch-sollihogda-crop.jpeg"></p>
3194
3195 <p>Boksen er tydelig merket «Kapsch >>>», logoen til
3196 <a href="http://www.kapsch.net/">det sveitsiske selskapet Kapsch</a> som
3197 blant annet lager sensorsystemer for veitrafikk. Men de lager mye
3198 forskjellig, og jeg kjente ikke igjen boksen på utseendet etter en
3199 kjapp titt på produktlista til selskapet.</p>
3200
3201 <p>I og med at boksen henger over veien E16, en riksvei vedlikeholdt
3202 av Statens Vegvesen, så antok jeg at det burde være mulig å bruke
3203 REST-API-et som gir tilgang til vegvesenets database over veier,
3204 skilter og annet veirelatert til å finne ut hva i alle dager dette
3205 kunne være. De har både
3206 <a href="https://www.vegvesen.no/nvdb/api/dokumentasjon/datakatalog">en
3207 datakatalog</a> og
3208 <a href="https://www.vegvesen.no/nvdb/api/dokumentasjon/sok">et
3209 søk</a>, der en kan søke etter ulike typer oppføringer innen for et
3210 gitt geografisk område. Jeg laget et enkelt shell-script for å hente
3211 ut antall av en gitt type innenfor området skibrua dekker, og listet
3212 opp navnet på typene som ble funnet. Orket ikke slå opp hvordan
3213 URL-koding av aktuelle strenger kunne gjøres mer generisk, og brukte
3214 en stygg sed-linje i stedet.</p>
3215
3216 <blockquote><pre>
3217 #!/bin/sh
3218 urlmap() {
3219 sed \
3220 -e 's/ / /g' -e 's/{/%7B/g' \
3221 -e 's/}/%7D/g' -e 's/\[/%5B/g' \
3222 -e 's/\]/%5D/g' -e 's/ /%20/g' \
3223 -e 's/,/%2C/g' -e 's/\"/%22/g' \
3224 -e 's/:/%3A/g'
3225 }
3226
3227 lookup() {
3228 url="$1"
3229 curl -s -H 'Accept: application/vnd.vegvesen.nvdb-v1+xml' \
3230 "https://www.vegvesen.no/nvdb/api$url" | xmllint --format -
3231 }
3232
3233 for id in $(seq 1 874) ; do
3234 search="{
3235 lokasjon: {
3236 bbox: \"10.34425,59.96386,10.34458,59.96409\",
3237 srid: \"WGS84\"
3238 },
3239 objektTyper: [{
3240 id: $id, antall: 10
3241 }]
3242 }"
3243
3244 query=/sok?kriterie=$(echo $search | urlmap)
3245 if lookup "$query" |
3246 grep -q '&lt;totaltAntallReturnert>0&lt;'
3247 then
3248 :
3249 else
3250 echo $id
3251 lookup "/datakatalog/objekttyper/$id" |grep '^ &lt;navn>'
3252 fi
3253 done
3254
3255 exit 0
3256 </pre></blockquote>
3257
3258 Aktuelt ID-område 1-874 var riktig i datakatalogen da jeg laget
3259 scriptet. Det vil endre seg over tid. Skriptet listet så opp
3260 aktuelle typer i og rundt skibrua:
3261
3262 <blockquote><pre>
3263 5
3264 &lt;navn>Rekkverk&lt;/navn>
3265 14
3266 &lt;navn>Rekkverksende&lt;/navn>
3267 47
3268 &lt;navn>Trafikklomme&lt;/navn>
3269 49
3270 &lt;navn>Trafikkøy&lt;/navn>
3271 60
3272 &lt;navn>Bru&lt;/navn>
3273 79
3274 &lt;navn>Stikkrenne/Kulvert&lt;/navn>
3275 80
3276 &lt;navn>Grøft, åpen&lt;/navn>
3277 86
3278 &lt;navn>Belysningsstrekning&lt;/navn>
3279 95
3280 &lt;navn>Skiltpunkt&lt;/navn>
3281 96
3282 &lt;navn>Skiltplate&lt;/navn>
3283 98
3284 &lt;navn>Referansestolpe&lt;/navn>
3285 99
3286 &lt;navn>Vegoppmerking, langsgående&lt;/navn>
3287 105
3288 &lt;navn>Fartsgrense&lt;/navn>
3289 106
3290 &lt;navn>Vinterdriftsstrategi&lt;/navn>
3291 172
3292 &lt;navn>Trafikkdeler&lt;/navn>
3293 241
3294 &lt;navn>Vegdekke&lt;/navn>
3295 293
3296 &lt;navn>Breddemåling&lt;/navn>
3297 301
3298 &lt;navn>Kantklippareal&lt;/navn>
3299 318
3300 &lt;navn>Snø-/isrydding&lt;/navn>
3301 445
3302 &lt;navn>Skred&lt;/navn>
3303 446
3304 &lt;navn>Dokumentasjon&lt;/navn>
3305 452
3306 &lt;navn>Undergang&lt;/navn>
3307 528
3308 &lt;navn>Tverrprofil&lt;/navn>
3309 532
3310 &lt;navn>Vegreferanse&lt;/navn>
3311 534
3312 &lt;navn>Region&lt;/navn>
3313 535
3314 &lt;navn>Fylke&lt;/navn>
3315 536
3316 &lt;navn>Kommune&lt;/navn>
3317 538
3318 &lt;navn>Gate&lt;/navn>
3319 539
3320 &lt;navn>Transportlenke&lt;/navn>
3321 540
3322 &lt;navn>Trafikkmengde&lt;/navn>
3323 570
3324 &lt;navn>Trafikkulykke&lt;/navn>
3325 571
3326 &lt;navn>Ulykkesinvolvert enhet&lt;/navn>
3327 572
3328 &lt;navn>Ulykkesinvolvert person&lt;/navn>
3329 579
3330 &lt;navn>Politidistrikt&lt;/navn>
3331 583
3332 &lt;navn>Vegbredde&lt;/navn>
3333 591
3334 &lt;navn>Høydebegrensning&lt;/navn>
3335 592
3336 &lt;navn>Nedbøyningsmåling&lt;/navn>
3337 597
3338 &lt;navn>Støy-luft, Strekningsdata&lt;/navn>
3339 601
3340 &lt;navn>Oppgravingsdata&lt;/navn>
3341 602
3342 &lt;navn>Oppgravingslag&lt;/navn>
3343 603
3344 &lt;navn>PMS-parsell&lt;/navn>
3345 604
3346 &lt;navn>Vegnormalstrekning&lt;/navn>
3347 605
3348 &lt;navn>Værrelatert strekning&lt;/navn>
3349 616
3350 &lt;navn>Feltstrekning&lt;/navn>
3351 617
3352 &lt;navn>Adressepunkt&lt;/navn>
3353 626
3354 &lt;navn>Friksjonsmåleserie&lt;/navn>
3355 629
3356 &lt;navn>Vegdekke, flatelapping&lt;/navn>
3357 639
3358 &lt;navn>Kurvatur, horisontalelement&lt;/navn>
3359 640
3360 &lt;navn>Kurvatur, vertikalelement&lt;/navn>
3361 642
3362 &lt;navn>Kurvatur, vertikalpunkt&lt;/navn>
3363 643
3364 &lt;navn>Statistikk, trafikkmengde&lt;/navn>
3365 647
3366 &lt;navn>Statistikk, vegbredde&lt;/navn>
3367 774
3368 &lt;navn>Nedbøyningsmåleserie&lt;/navn>
3369 775
3370 &lt;navn>ATK, influensstrekning&lt;/navn>
3371 794
3372 &lt;navn>Systemobjekt&lt;/navn>
3373 810
3374 &lt;navn>Vinterdriftsklasse&lt;/navn>
3375 821
3376 &lt;navn>Funksjonell vegklasse&lt;/navn>
3377 825
3378 &lt;navn>Kurvatur, stigning&lt;/navn>
3379 838
3380 &lt;navn>Vegbredde, beregnet&lt;/navn>
3381 862
3382 &lt;navn>Reisetidsregistreringspunkt&lt;/navn>
3383 871
3384 &lt;navn>Bruksklasse&lt;/navn>
3385 </pre></blockquote>
3386
3387 <p>Av disse ser ID 775 og 862 mest relevant ut. ID 775 antar jeg
3388 refererer til fotoboksen som står like ved brua, mens
3389 «Reisetidsregistreringspunkt» kanskje kan være boksen som henger der.
3390 Hvordan finner jeg så ut hva dette kan være for noe. En titt på
3391 <a href="http://labs.vegdata.no/nvdb-datakatalog/862-Reisetidsregistreringspunkt/">datakatalogsiden
3392 for ID 862/Reisetidsregistreringspunkt</a> viser at det er finnes 53
3393 slike målere i Norge, og hvor de er plassert, men gir ellers få
3394 detaljer. Det er plassert 40 på østlandet og 13 i Trondheimsregionen.
3395 Men siden nevner «AutoPASS», og hvis en slår opp oppføringen på
3396 Sollihøgda nevner den «Ciber AS» som ID for eksternt system. (Kan det
3397 være snakk om
3398 <a href="http://www.proff.no/selskap/ciber-norge-as/oslo/internettdesign-og-programmering/Z0I3KMF4/">Ciber
3399 Norge AS</a>, et selskap eid av Ciber Europe Bv?) Et nettsøk på
3400 «Ciber AS autopass» fører meg til en artikkel fra NRK Trøndelag i
3401 2013 med tittel
3402 «<a href="http://www.nrk.no/trondelag/sjekk-dette-hvis-du-vil-unnga-ko-1.11327947">Sjekk
3403 dette hvis du vil unngå kø</a>». Artikkelen henviser til vegvesenets
3404 nettside
3405 <a href="http://www.reisetider.no/reisetid/forside.html">reisetider.no</a>
3406 som har en
3407 <a href="http://www.reisetider.no/reisetid/omrade.html?omrade=5">kartside
3408 for Østlandet</a> som viser at det måles mellom Sandvika og Sollihøgda.
3409 Det kan dermed se ut til at jeg har funnet ut hva boksene gjør.</p>
3410
3411 <p>Hvis det stemmer, så er dette bokser som leser av AutoPASS-ID-en
3412 til alle passerende biler med AutoPASS-brikke, og dermed gjør det mulig
3413 for de som kontrollerer boksene å holde rede på hvor en gitt bil er
3414 når den passerte et slikt målepunkt. NRK-artikkelen forteller at
3415 denne informasjonen i dag kun brukes til å koble to
3416 AutoPASS-brikkepasseringer passeringer sammen for å beregne
3417 reisetiden, og at bruken er godkjent av Datatilsynet. Det er desverre
3418 ikke mulig for en sjåfør som passerer under en slik boks å kontrollere
3419 at AutoPASS-ID-en kun brukes til dette i dag og i fremtiden.</p>
3420
3421 <p>I tillegg til denne type AutoPASS-sniffere vet jeg at det også
3422 finnes mange automatiske stasjoner som tar betalt pr. passering (aka
3423 bomstasjoner), og der lagres informasjon om tid, sted og bilnummer i
3424 10 år. Finnes det andre slike sniffere plassert ut på veiene?</p>
3425
3426 <p>Personlig har jeg valgt å ikke bruke AutoPASS-brikke, for å gjøre
3427 det vanskeligere og mer kostbart for de som vil invadere privatsfæren
3428 og holde rede på hvor bilen min beveger seg til enhver tid. Jeg håper
3429 flere vil gjøre det samme, selv om det gir litt høyere private
3430 utgifter (dyrere bompassering). Vern om privatsfæren koster i disse
3431 dager.</p>
3432
3433 <p>Takk til Jan Kristian Jensen i Statens Vegvesen for tips om
3434 dokumentasjon på vegvesenets REST-API.</p>
3435
3436 <p>Bruksvilkår på bildet er
3437 <a href="https://creativecommons.org/publicdomain/">public domain eller
3438 CC0</a> alt etter hva som fungerer best for mottaker.</p>
3439
3440 <p>Oppdatering 2014-12-17: Veldig hyggelig å se at mine notater
3441 <a href="http://www.vegdata.no/2014/11/04/hva-henger-under-brua-over-e16-pa-sollihogda/">fikk
3442 omtale på vegdata-bloggen</a>.</p>
3443
3444 </div>
3445 <div class="tags">
3446
3447
3448 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/kart">kart</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/rfid">rfid</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3449
3450
3451 </div>
3452 </div>
3453 <div class="padding"></div>
3454
3455 <div class="entry">
3456 <div class="title">
3457 <a href="http://people.skolelinux.org/pere/blog/FreedomBox_milestone___all_packages_now_in_Debian_Sid.html">FreedomBox milestone - all packages now in Debian Sid</a>
3458 </div>
3459 <div class="date">
3460 15th April 2014
3461 </div>
3462 <div class="body">
3463 <p>The <a href="https://wiki.debian.org/FreedomBox">Freedombox
3464 project</a> is working on providing the software and hardware to make
3465 it easy for non-technical people to host their data and communication
3466 at home, and being able to communicate with their friends and family
3467 encrypted and away from prying eyes. It is still going strong, and
3468 today a major mile stone was reached.</p>
3469
3470 <p>Today, the last of the packages currently used by the project to
3471 created the system images were accepted into Debian Unstable. It was
3472 the freedombox-setup package, which is used to configure the images
3473 during build and on the first boot. Now all one need to get going is
3474 the build code from the freedom-maker git repository and packages from
3475 Debian. And once the freedombox-setup package enter testing, we can
3476 build everything directly from Debian. :)</p>
3477
3478 <p>Some key packages used by Freedombox are
3479 <a href="http://packages.qa.debian.org/freedombox-setup">freedombox-setup</a>,
3480 <a href="http://packages.qa.debian.org/plinth">plinth</a>,
3481 <a href="http://packages.qa.debian.org/pagekite">pagekite</a>,
3482 <a href="http://packages.qa.debian.org/tor">tor</a>,
3483 <a href="http://packages.qa.debian.org/privoxy">privoxy</a>,
3484 <a href="http://packages.qa.debian.org/owncloud">owncloud</a> and
3485 <a href="http://packages.qa.debian.org/dnsmasq">dnsmasq</a>. There
3486 are plans to integrate more packages into the setup. User
3487 documentation is maintained on the Debian wiki. Please
3488 <a href="https://wiki.debian.org/FreedomBox/Manual/Jessie">check out
3489 the manual</a> and help us improve it.</p>
3490
3491 <p>To test for yourself and create boot images with the FreedomBox
3492 setup, run this on a Debian machine using a user with sudo rights to
3493 become root:</p>
3494
3495 <p><pre>
3496 sudo apt-get install git vmdebootstrap mercurial python-docutils \
3497 mktorrent extlinux virtualbox qemu-user-static binfmt-support \
3498 u-boot-tools
3499 git clone http://anonscm.debian.org/git/freedombox/freedom-maker.git \
3500 freedom-maker
3501 make -C freedom-maker dreamplug-image raspberry-image virtualbox-image
3502 </pre></p>
3503
3504 <p>Root access is needed to run debootstrap and mount loopback
3505 devices. See the README in the freedom-maker git repo for more
3506 details on the build. If you do not want all three images, trim the
3507 make line. Note that the virtualbox-image target is not really
3508 virtualbox specific. It create a x86 image usable in kvm, qemu,
3509 vmware and any other x86 virtual machine environment. You might need
3510 the version of vmdebootstrap in Jessie to get the build working, as it
3511 include fixes for a race condition with kpartx.</p>
3512
3513 <p>If you instead want to install using a Debian CD and the preseed
3514 method, boot a Debian Wheezy ISO and use this boot argument to load
3515 the preseed values:</p>
3516
3517 <p><pre>
3518 url=<a href="http://www.reinholdtsen.name/freedombox/preseed-jessie.dat">http://www.reinholdtsen.name/freedombox/preseed-jessie.dat</a>
3519 </pre></p>
3520
3521 <p>I have not tested it myself the last few weeks, so I do not know if
3522 it still work.</p>
3523
3524 <p>If you wonder how to help, one task you could look at is using
3525 systemd as the boot system. It will become the default for Linux in
3526 Jessie, so we need to make sure it is usable on the Freedombox. I did
3527 a simple test a few weeks ago, and noticed dnsmasq failed to start
3528 during boot when using systemd. I suspect there are other problems
3529 too. :) To detect problems, there is a test suite included, which can
3530 be run from the plinth web interface.</p>
3531
3532 <p>Give it a go and let us know how it goes on the mailing list, and help
3533 us get the new release published. :) Please join us on
3534 <a href="irc://irc.debian.org:6667/%23freedombox">IRC (#freedombox on
3535 irc.debian.org)</a> and
3536 <a href="http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss">the
3537 mailing list</a> if you want to help make this vision come true.</p>
3538
3539 </div>
3540 <div class="tags">
3541
3542
3543 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
3544
3545
3546 </div>
3547 </div>
3548 <div class="padding"></div>
3549
3550 <div class="entry">
3551 <div class="title">
3552 <a href="http://people.skolelinux.org/pere/blog/EU_domstolen_bekreftet_i_dag_at_datalagringsdirektivet_er_ulovlig.html">EU-domstolen bekreftet i dag at datalagringsdirektivet er ulovlig</a>
3553 </div>
3554 <div class="date">
3555 8th April 2014
3556 </div>
3557 <div class="body">
3558 <p>I dag kom endelig avgjørelsen fra EU-domstolen om
3559 datalagringsdirektivet, som ikke overraskende ble dømt ulovlig og i
3560 strid med borgernes grunnleggende rettigheter. Hvis du lurer på hva
3561 datalagringsdirektivet er for noe, så er det
3562 <a href="http://tv.nrk.no/program/koid75005313/tema-dine-digitale-spor-datalagringsdirektivet">en
3563 flott dokumentar tilgjengelig hos NRK</a> som jeg tidligere
3564 <a href="http://people.skolelinux.org/pere/blog/Dokumentaren_om_Datalagringsdirektivet_sendes_endelig_p__NRK.html">har
3565 anbefalt</a> alle å se.</p>
3566
3567 <p>Her er et liten knippe nyhetsoppslag om saken, og jeg regner med at
3568 det kommer flere ut over dagen. Flere kan finnes
3569 <a href="http://www.mylder.no/?drill=datalagringsdirektivet&intern=1">via
3570 mylder</a>.</p>
3571
3572 <p><ul>
3573
3574 <li><a href="http://e24.no/digital/eu-domstolen-datalagringsdirektivet-er-ugyldig/22879592">EU-domstolen:
3575 Datalagringsdirektivet er ugyldig</a> - e24.no 2014-04-08
3576
3577 <li><a href="http://www.aftenposten.no/nyheter/iriks/EU-domstolen-Datalagringsdirektivet-er-ulovlig-7529032.html">EU-domstolen:
3578 Datalagringsdirektivet er ulovlig</a> - aftenposten.no 2014-04-08
3579
3580 <li><a href="http://www.aftenposten.no/nyheter/iriks/politikk/Krever-DLD-stopp-i-Norge-7530086.html">Krever
3581 DLD-stopp i Norge</a> - aftenposten.no 2014-04-08
3582
3583 <li><a href="http://www.p4.no/story.aspx?id=566431">Apenes: - En
3584 gledens dag</a> - p4.no 2014-04-08
3585
3586 <li><a href="http://www.nrk.no/norge/_-datalagringsdirektivet-er-ugyldig-1.11655929">EU-domstolen:
3587 – Datalagringsdirektivet er ugyldig</a> - nrk.no 2014-04-08</li>
3588
3589 <li><a href="http://www.vg.no/nyheter/utenriks/data-og-nett/eu-domstolen-datalagringsdirektivet-er-ugyldig/a/10130280/">EU-domstolen:
3590 Datalagringsdirektivet er ugyldig</a> - vg.no 2014-04-08</li>
3591
3592 <li><a href="http://www.dagbladet.no/2014/04/08/nyheter/innenriks/datalagringsdirektivet/personvern/32711646/">-
3593 Vi bør skrote hele datalagringsdirektivet</a> - dagbladet.no
3594 2014-04-08</li>
3595
3596 <li><a href="http://www.digi.no/928137/eu-domstolen-dld-er-ugyldig">EU-domstolen:
3597 DLD er ugyldig</a> - digi.no 2014-04-08</li>
3598
3599 <li><a href="http://www.irishtimes.com/business/sectors/technology/european-court-declares-data-retention-directive-invalid-1.1754150">European
3600 court declares data retention directive invalid</a> - irishtimes.com
3601 2014-04-08</li>
3602
3603 <li><a href="http://www.reuters.com/article/2014/04/08/us-eu-data-ruling-idUSBREA370F020140408?feedType=RSS">EU
3604 court rules against requirement to keep data of telecom users</a> -
3605 reuters.com 2014-04-08</li>
3606
3607 </ul>
3608 </p>
3609
3610 <p>Jeg synes det er veldig fint at nok en stemme slår fast at
3611 totalitær overvåkning av befolkningen er uakseptabelt, men det er
3612 fortsatt like viktig å beskytte privatsfæren som før, da de
3613 teknologiske mulighetene fortsatt finnes og utnyttes, og jeg tror
3614 innsats i prosjekter som
3615 <a href="https://wiki.debian.org/FreedomBox">Freedombox</a> og
3616 <a href="http://www.dugnadsnett.no/">Dugnadsnett</a> er viktigere enn
3617 noen gang.</p>
3618
3619 <p><strong>Update 2014-04-08 12:10</strong>: Kronerullingen for å
3620 stoppe datalagringsdirektivet i Norge gjøres hos foreningen
3621 <a href="http://www.digitaltpersonvern.no/">Digitalt Personvern</a>,
3622 som har samlet inn 843 215,- så langt men trenger nok mye mer hvis
3623
3624 ikke Høyre og Arbeiderpartiet bytter mening i saken. Det var
3625 <a href="http://www.holderdeord.no/parliament-issues/48650">kun
3626 partinene Høyre og Arbeiderpartiet</a> som stemte for
3627 Datalagringsdirektivet, og en av dem må bytte mening for at det skal
3628 bli flertall mot i Stortinget. Se mer om saken
3629 <a href="http://www.holderdeord.no/issues/69-innfore-datalagringsdirektivet">Holder
3630 de ord</a>.</p>
3631
3632 </div>
3633 <div class="tags">
3634
3635
3636 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3637
3638
3639 </div>
3640 </div>
3641 <div class="padding"></div>
3642
3643 <div class="entry">
3644 <div class="title">
3645 <a href="http://people.skolelinux.org/pere/blog/Dokumentaren_om_Datalagringsdirektivet_sendes_endelig_p__NRK.html">Dokumentaren om Datalagringsdirektivet sendes endelig på NRK</a>
3646 </div>
3647 <div class="date">
3648 26th March 2014
3649 </div>
3650 <div class="body">
3651 <p><a href="http://www.nuug.no/">Foreningen NUUG</a> melder i natt at
3652 NRK nå har bestemt seg for
3653 <a href="http://www.nuug.no/news/NRK_viser_filmen_om_Datalagringsdirektivet_f_rste_gang_2014_03_31.shtml">når
3654 den norske dokumentarfilmen om datalagringsdirektivet skal
3655 sendes</a> (se <a href="http://www.imdb.com/title/tt2832844/">IMDB</a>
3656 for detaljer om filmen) . Første visning blir på NRK2 mandag
3657 2014-03-31 kl. 19:50, og deretter visninger onsdag 2014-04-02
3658 kl. 12:30, fredag 2014-04-04 kl. 19:40 og søndag 2014-04-06 kl. 15:10.
3659 Jeg har sett dokumentaren, og jeg anbefaler enhver å se den selv. Som
3660 oppvarming mens vi venter anbefaler jeg Bjørn Stærks kronikk i
3661 Aftenposten fra i går,
3662 <a href="http://www.aftenposten.no/meninger/kronikker/Autoritar-gjokunge-7514915.html">Autoritær
3663 gjøkunge</a>, der han gir en grei skisse av hvor ille det står til med
3664 retten til privatliv og beskyttelsen av demokrati i Norge og resten
3665 verden, og helt riktig slår fast at det er vi i databransjen som
3666 sitter med nøkkelen til å gjøre noe med dette. Jeg har involvert meg
3667 i prosjektene <a href="http://www.dugnadsnett.no/">dugnadsnett.no</a>
3668 og <a href="https://wiki.debian.org/FreedomBox">FreedomBox</a> for å
3669 forsøke å gjøre litt selv for å bedre situasjonen, men det er mye
3670 hardt arbeid fra mange flere enn meg som gjenstår før vi kan sies å ha
3671 gjenopprettet balansen.</p>
3672
3673 <p>Jeg regner med at nettutgaven dukker opp på
3674 <a href="http://tv.nrk.no/program/koid75005313/tema-dine-digitale-spor-datalagringsdirektivet">NRKs
3675 side om filmen om datalagringsdirektivet</a> om fem dager. Hold et
3676 øye med siden, og tips venner og slekt om at de også bør se den.</p>
3677
3678 </div>
3679 <div class="tags">
3680
3681
3682 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/mesh network">mesh network</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3683
3684
3685 </div>
3686 </div>
3687 <div class="padding"></div>
3688
3689 <div class="entry">
3690 <div class="title">
3691 <a href="http://people.skolelinux.org/pere/blog/Freedombox_on_Dreamplug__Raspberry_Pi_and_virtual_x86_machine.html">Freedombox on Dreamplug, Raspberry Pi and virtual x86 machine</a>
3692 </div>
3693 <div class="date">
3694 14th March 2014
3695 </div>
3696 <div class="body">
3697 <p>The <a href="https://wiki.debian.org/FreedomBox">Freedombox
3698 project</a> is working on providing the software and hardware for
3699 making it easy for non-technical people to host their data and
3700 communication at home, and being able to communicate with their
3701 friends and family encrypted and away from prying eyes. It has been
3702 going on for a while, and is slowly progressing towards a new test
3703 release (0.2).</p>
3704
3705 <p>And what day could be better than the Pi day to announce that the
3706 new version will provide "hard drive" / SD card / USB stick images for
3707 Dreamplug, Raspberry Pi and VirtualBox (or any other virtualization
3708 system), and can also be installed using a Debian installer preseed
3709 file. The Debian based Freedombox is now based on Debian Jessie,
3710 where most of the needed packages used are already present. Only one,
3711 the freedombox-setup package, is missing. To try to build your own
3712 boot image to test the current status, fetch the freedom-maker scripts
3713 and build using
3714 <a href="http://packages.qa.debian.org/vmdebootstrap">vmdebootstrap</a>
3715 with a user with sudo access to become root:
3716
3717 <pre>
3718 git clone http://anonscm.debian.org/git/freedombox/freedom-maker.git \
3719 freedom-maker
3720 sudo apt-get install git vmdebootstrap mercurial python-docutils \
3721 mktorrent extlinux virtualbox qemu-user-static binfmt-support \
3722 u-boot-tools
3723 make -C freedom-maker dreamplug-image raspberry-image virtualbox-image
3724 </pre>
3725
3726 <p>Root access is needed to run debootstrap and mount loopback
3727 devices. See the README for more details on the build. If you do not
3728 want all three images, trim the make line. But note that thanks to <a
3729 href="https://bugs.debian.org/741407">a race condition in
3730 vmdebootstrap</a>, the build might fail without the patch to the
3731 kpartx call.</p>
3732
3733 <p>If you instead want to install using a Debian CD and the preseed
3734 method, boot a Debian Wheezy ISO and use this boot argument to load
3735 the preseed values:</p>
3736
3737 <pre>
3738 url=<a href="http://www.reinholdtsen.name/freedombox/preseed-jessie.dat">http://www.reinholdtsen.name/freedombox/preseed-jessie.dat</a>
3739 </pre>
3740
3741 <p>But note that due to <a href="https://bugs.debian.org/740673">a
3742 recently introduced bug in apt in Jessie</a>, the installer will
3743 currently hang while setting up APT sources. Killing the
3744 '<tt>apt-cdrom ident</tt>' process when it hang a few times during the
3745 installation will get the installation going. This affect all
3746 installations in Jessie, and I expect it will be fixed soon.</p>
3747
3748 <p>Give it a go and let us know how it goes on the mailing list, and help
3749 us get the new release published. :) Please join us on
3750 <a href="irc://irc.debian.org:6667/%23freedombox">IRC (#freedombox on
3751 irc.debian.org)</a> and
3752 <a href="http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss">the
3753 mailing list</a> if you want to help make this vision come true.</p>
3754
3755 </div>
3756 <div class="tags">
3757
3758
3759 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
3760
3761
3762 </div>
3763 </div>
3764 <div class="padding"></div>
3765
3766 <div class="entry">
3767 <div class="title">
3768 <a href="http://people.skolelinux.org/pere/blog/All_drones_should_be_radio_marked_with_what_they_do_and_who_they_belong_to.html">All drones should be radio marked with what they do and who they belong to</a>
3769 </div>
3770 <div class="date">
3771 21st November 2013
3772 </div>
3773 <div class="body">
3774 <p>Drones, flying robots, are getting more and more popular. The most
3775 know ones are the killer drones used by some government to murder
3776 people they do not like without giving them the chance of a fair
3777 trial, but the technology have many good uses too, from mapping and
3778 forest maintenance to photography and search and rescue. I am sure it
3779 is just a question of time before "bad drones" are in the hands of
3780 private enterprises and not only state criminals but petty criminals
3781 too. The drone technology is very useful and very dangerous. To have
3782 some control over the use of drones, I agree with Daniel Suarez in his
3783 TED talk
3784 "<a href="https://archive.org/details/DanielSuarez_2013G">The kill
3785 decision shouldn't belong to a robot</a>", where he suggested this
3786 little gem to keep the good while limiting the bad use of drones:</p>
3787
3788 <blockquote>
3789
3790 <p>Each robot and drone should have a cryptographically signed
3791 I.D. burned in at the factory that can be used to track its movement
3792 through public spaces. We have license plates on cars, tail numbers on
3793 aircraft. This is no different. And every citizen should be able to
3794 download an app that shows the population of drones and autonomous
3795 vehicles moving through public spaces around them, both right now and
3796 historically. And civic leaders should deploy sensors and civic drones
3797 to detect rogue drones, and instead of sending killer drones of their
3798 own up to shoot them down, they should notify humans to their
3799 presence. And in certain very high-security areas, perhaps civic
3800 drones would snare them and drag them off to a bomb disposal facility.</p>
3801
3802 <p>But notice, this is more an immune system than a weapons system. It
3803 would allow us to avail ourselves of the use of autonomous vehicles
3804 and drones while still preserving our open, civil society.</p>
3805
3806 </blockquote>
3807
3808 <p>The key is that <em>every citizen</em> should be able to read the
3809 radio beacons sent from the drones in the area, to be able to check
3810 both the government and others use of drones. For such control to be
3811 effective, everyone must be able to do it. What should such beacon
3812 contain? At least formal owner, purpose, contact information and GPS
3813 location. Probably also the origin and target position of the current
3814 flight. And perhaps some registration number to be able to look up
3815 the drone in a central database tracking their movement. Robots
3816 should not have privacy. It is people who need privacy.</p>
3817
3818 </div>
3819 <div class="tags">
3820
3821
3822 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/robot">robot</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3823
3824
3825 </div>
3826 </div>
3827 <div class="padding"></div>
3828
3829 <div class="entry">
3830 <div class="title">
3831 <a href="http://people.skolelinux.org/pere/blog/Det_er_jo_makta_som_er_mest_s_rbar_ved_massiv_overv_kning_av_Internett.html">Det er jo makta som er mest sårbar ved massiv overvåkning av Internett</a>
3832 </div>
3833 <div class="date">
3834 26th October 2013
3835 </div>
3836 <div class="body">
3837 <p>De siste måneders eksponering av
3838 <a href="http://www.aftenposten.no/nyheter/uriks/Her-er-Edvard-Snowdens-mest-omtalte-avsloringer-7351734.html">den
3839 totale overvåkningen som foregår i den vestlige verden dokumenterer
3840 hvor sårbare vi er</a>. Men det slår meg at de som er mest sårbare
3841 for dette, myndighetspersoner på alle nivåer, neppe har innsett at de
3842 selv er de mest interessante personene å lage profiler på, for å kunne
3843 påvirke dem.</p>
3844
3845 <p>For å ta et lite eksempel: Stortingets nettsted,
3846 <a href="http://www.stortinget.no/">www.stortinget.no</a> (og
3847 forsåvidt også
3848 <a href="http://data.stortinget.no/">data.stortinget.no</a>),
3849 inneholder informasjon om det som foregår på Stortinget, og jeg antar
3850 de største brukerne av informasjonen der er representanter og
3851 rådgivere på Stortinget. Intet overraskende med det. Det som derimot
3852 er mer skjult er at Stortingets nettsted bruker
3853 <a href="http://en.wikipedia.org/wiki/Google_Analytics">Google
3854 Analytics</a>, hvilket gjør at enhver som besøker nettsidene der også
3855 rapporterer om besøket via Internett-linjer som passerer Sverige,
3856 England og videre til USA. Det betyr at informasjon om ethvert besøk
3857 på stortingets nettsider kan snappes opp av svensk, britisk og USAs
3858 etterretningsvesen. De kan dermed holde et øye med hvilke
3859 Stortingssaker stortingsrepresentantene synes er interessante å sjekke
3860 ut, og hvilke sider rådgivere og andre på stortinget synes er
3861 interessant å besøke, når de gjør det og hvilke andre representanter
3862 som sjekker de samme sidene omtrent samtidig. Stortingets bruk av
3863 Google Analytics gjør det dermed enkelt for utenlands etteretning å
3864 spore representantenes aktivitet og interesse. Hvis noen av
3865 representantene bruker Google Mail eller noen andre tjenestene som
3866 krever innlogging, så vil det være enda enklere å finne ut nøyaktig
3867 hvilke personer som bruker hvilke nettlesere og dermed knytte
3868 informasjonen opp til enkeltpersoner på Stortinget.</p>
3869
3870 <p>Og jo flere nettsteder som bruker Google Analytics, jo bedre
3871 oversikt over stortingsrepresentantenes lesevaner og interesse blir
3872 tilgjengelig for svensk, britisk og USAs etterretning. Hva de kan
3873 bruke den informasjonen til overlater jeg til leseren å undres
3874 over.</p>
3875
3876 </div>
3877 <div class="tags">
3878
3879
3880 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3881
3882
3883 </div>
3884 </div>
3885 <div class="padding"></div>
3886
3887 <div class="entry">
3888 <div class="title">
3889 <a href="http://people.skolelinux.org/pere/blog/Good_causes__Debian_Outreach_Program_for_Women__EFF_documenting_the_spying_and_Open_access_in_Norway.html">Good causes: Debian Outreach Program for Women, EFF documenting the spying and Open access in Norway</a>
3890 </div>
3891 <div class="date">
3892 15th October 2013
3893 </div>
3894 <div class="body">
3895 <p>The last few days I came across a few good causes that should get
3896 wider attention. I recommend signing and donating to each one of
3897 these. :)</p>
3898
3899 <p>Via <a href="http://www.debian.org/News/weekly/2013/18/">Debian
3900 Project News for 2013-10-14</a> I came across the Outreach Program for
3901 Women program which is a Google Summer of Code like initiative to get
3902 more women involved in free software. One debian sponsor has offered
3903 to match <a href="http://debian.ch/opw2013">any donation done to Debian
3904 earmarked</a> for this initiative. I donated a few minutes ago, and
3905 hope you will to. :)</p>
3906
3907 <p>And the Electronic Frontier Foundation just announced plans to
3908 create <a href="https://supporters.eff.org/donate/nsa-videos">video
3909 documentaries about the excessive spying</a> on every Internet user that
3910 take place these days, and their need to fund the work. I've already
3911 donated. Are you next?</p>
3912
3913 <p>For my Norwegian audience, the organisation Studentenes og
3914 Akademikernes Internasjonale Hjelpefond is collecting signatures for a
3915 statement under the heading
3916 <a href="http://saih.no/Bloggers_United/">Bloggers United for Open
3917 Access</a> for those of us asking for more focus on open access in the
3918 Norwegian government. So far 499 signatures. I hope you will sign it
3919 too.</p>
3920
3921 </div>
3922 <div class="tags">
3923
3924
3925 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3926
3927
3928 </div>
3929 </div>
3930 <div class="padding"></div>
3931
3932 <div class="entry">
3933 <div class="title">
3934 <a href="http://people.skolelinux.org/pere/blog/Videos_about_the_Freedombox_project___for_inspiration_and_learning.html">Videos about the Freedombox project - for inspiration and learning</a>
3935 </div>
3936 <div class="date">
3937 27th September 2013
3938 </div>
3939 <div class="body">
3940 <p>The <a href="http://www.freedomboxfoundation.org/">Freedombox
3941 project</a> have been going on for a while, and have presented the
3942 vision, ideas and solution several places. Here is a little
3943 collection of videos of talks and presentation of the project.</p>
3944
3945 <ul>
3946
3947 <li><a href="http://www.youtube.com/watch?v=ukvUz5taxvA">FreedomBox -
3948 2,5 minute marketing film</a> (Youtube)</li>
3949
3950 <li><a href="http://www.youtube.com/watch?v=SzW25QTVWsE">Eben Moglen
3951 discusses the Freedombox on CBS news 2011</a> (Youtube)</li>
3952
3953 <li><a href="http://www.youtube.com/watch?v=Ae8SZbxfE0g">Eben Moglen -
3954 Freedom in the Cloud - Software Freedom, Privacy and and Security for
3955 Web 2.0 and Cloud computing at ISOC-NY Public Meeting 2010</a>
3956 (Youtube)</li>
3957
3958 <li><a href="http://www.youtube.com/watch?v=vNaIji_3xBE">Fosdem 2011
3959 Keynote by Eben Moglen presenting the Freedombox</a> (Youtube)</li>
3960
3961 <li><a href="http://www.youtube.com/watch?v=9bDDUyJSQ9s">Presentation of
3962 the Freedombox by James Vasile at Elevate in Gratz 2011</a> (Youtube)</li>
3963
3964 <li><a href="http://www.youtube.com/watch?v=zQTmnk27g9s"> Freedombox -
3965 Discovery, Identity, and Trust by Nick Daly at Freedombox Hackfest New
3966 York City in 2012</a> (Youtube)</li>
3967
3968 <li><a href="http://www.youtube.com/watch?v=tkbSB4Ba7Ck">Introduction
3969 to the Freedombox at Freedombox Hackfest New York City in 2012</a>
3970 (Youtube)</li>
3971
3972 <li><a href="http://www.youtube.com/watch?v=z-P2Jaeg0aQ">Freedom, Out
3973 of the Box! by Bdale Garbee at linux.conf.au Ballarat, 2012</a> (Youtube) </li>
3974
3975 <li><a href="https://archive.fosdem.org/2013/schedule/event/freedombox/">Freedombox
3976 1.0 by Eben Moglen and Bdale Garbee at Fosdem 2013</a> (FOSDEM) </li>
3977
3978 <li><a href="http://www.youtube.com/watch?v=e1LpYX2zVYg">What is the
3979 FreedomBox today by Bdale Garbee at Debconf13 in Vaumarcus
3980 2013</a> (Youtube)</li>
3981
3982 </ul>
3983
3984 <p>A larger list is available from
3985 <a href="https://wiki.debian.org/FreedomBox/TalksAndPresentations">the
3986 Freedombox Wiki</a>.</p>
3987
3988 <p>On other news, I am happy to report that Freedombox based on Debian
3989 Jessie is coming along quite well, and soon both Owncloud and using
3990 Tor should be available for testers of the Freedombox solution. :) In
3991 a few weeks I hope everything needed to test it is included in Debian.
3992 The withsqlite package is already in Debian, and the plinth package is
3993 pending in NEW. The third and vital part of that puzzle is the
3994 metapackage/setup framework, which is still pending an upload. Join
3995 us on <a href="irc://irc.debian.org:6667/%23freedombox">IRC
3996 (#freedombox on irc.debian.org)</a> and
3997 <a href="http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss">the
3998 mailing list</a> if you want to help make this vision come true.</p>
3999
4000 </div>
4001 <div class="tags">
4002
4003
4004 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
4005
4006
4007 </div>
4008 </div>
4009 <div class="padding"></div>
4010
4011 <div class="entry">
4012 <div class="title">
4013 <a href="http://people.skolelinux.org/pere/blog/Recipe_to_test_the_Freedombox_project_on_amd64_or_Raspberry_Pi.html">Recipe to test the Freedombox project on amd64 or Raspberry Pi</a>
4014 </div>
4015 <div class="date">
4016 10th September 2013
4017 </div>
4018 <div class="body">
4019 <p>I was introduced to the
4020 <a href="http://www.freedomboxfoundation.org/">Freedombox project</a>
4021 in 2010, when Eben Moglen presented his vision about serving the need
4022 of non-technical people to keep their personal information private and
4023 within the legal protection of their own homes. The idea is to give
4024 people back the power over their network and machines, and return
4025 Internet back to its intended peer-to-peer architecture. Instead of
4026 depending on a central service, the Freedombox will give everyone
4027 control over their own basic infrastructure.</p>
4028
4029 <p>I've intended to join the effort since then, but other tasks have
4030 taken priority. But this summers nasty news about the misuse of trust
4031 and privilege exercised by the "western" intelligence gathering
4032 communities increased my eagerness to contribute to a point where I
4033 actually started working on the project a while back.</p>
4034
4035 <p>The <a href="https://alioth.debian.org/projects/freedombox/">initial
4036 Debian initiative</a> based on the vision from Eben Moglen, is to
4037 create a simple and cheap Debian based appliance that anyone can hook
4038 up in their home and get access to secure and private services and
4039 communication. The initial deployment platform have been the
4040 <a href="http://www.globalscaletechnologies.com/t-dreamplugdetails.aspx">Dreamplug</a>,
4041 which is a piece of hardware I do not own. So to be able to test what
4042 the current Freedombox setup look like, I had to come up with a way to install
4043 it on some hardware I do have access to. I have rewritten the
4044 <a href="https://github.com/NickDaly/freedom-maker">freedom-maker</a>
4045 image build framework to use .deb packages instead of only copying
4046 setup into the boot images, and thanks to this rewrite I am able to
4047 set up any machine supported by Debian Wheezy as a Freedombox, using
4048 the previously mentioned deb (and a few support debs for packages
4049 missing in Debian).</p>
4050
4051 <p>The current Freedombox setup consist of a set of bootstrapping
4052 scripts
4053 (<a href="https://github.com/petterreinholdtsen/freedombox-setup">freedombox-setup</a>),
4054 and a administrative web interface
4055 (<a href="https://github.com/NickDaly/Plinth">plinth</a> + exmachina +
4056 withsqlite), as well as a privacy enhancing proxy based on
4057 <a href="http://packages.qa.debian.org/privoxy">privoxy</a>
4058 (freedombox-privoxy). There is also a web/javascript based XMPP
4059 client (<a href="http://packages.qa.debian.org/jwchat">jwchat</a>)
4060 trying (unsuccessfully so far) to talk to the XMPP server
4061 (<a href="http://packages.qa.debian.org/ejabberd">ejabberd</a>). The
4062 web interface is pluggable, and the goal is to use it to enable OpenID
4063 services, mesh network connectivity, use of TOR, etc, etc. Not much of
4064 this is really working yet, see
4065 <a href="https://github.com/NickDaly/freedombox-todos/blob/master/TODO">the
4066 project TODO</a> for links to GIT repositories. Most of the code is
4067 on github at the moment. The HTTP proxy is operational out of the
4068 box, and the admin web interface can be used to add/remove plinth
4069 users. I've not been able to do anything else with it so far, but
4070 know there are several branches spread around github and other places
4071 with lots of half baked features.</p>
4072
4073 <p>Anyway, if you want to have a look at the current state, the
4074 following recipes should work to give you a test machine to poke
4075 at.</p>
4076
4077 <p><strong>Debian Wheezy amd64</strong></p>
4078
4079 <ol>
4080
4081 <li>Fetch normal Debian Wheezy installation ISO.</li>
4082 <li>Boot from it, either as CD or USB stick.</li>
4083 <li><p>Press [tab] on the boot prompt and add this as a boot argument
4084 to the Debian installer:<p>
4085 <pre>url=<a href="http://www.reinholdtsen.name/freedombox/preseed-wheezy.dat">http://www.reinholdtsen.name/freedombox/preseed-wheezy.dat</a></pre></li>
4086
4087 <li>Answer the few language/region/password questions and pick disk to
4088 install on.</li>
4089
4090 <li>When the installation is finished and the machine have rebooted a
4091 few times, your Freedombox is ready for testing.</li>
4092
4093 </ol>
4094
4095 <p><strong>Raspberry Pi Raspbian</strong></p>
4096
4097 <ol>
4098
4099 <li>Fetch a Raspbian SD card image, create SD card.</li>
4100 <li>Boot from SD card, extend file system to fill the card completely.</li>
4101 <li><p>Log in and add this to /etc/sources.list:</p>
4102 <pre>
4103 deb <a href="http://www.reinholdtsen.name/freedombox/">http://www.reinholdtsen.name/freedombox</a> wheezy main
4104 </pre></li>
4105 <li><p>Run this as root:</p>
4106 <pre>
4107 wget -O - http://www.reinholdtsen.name/freedombox/BE1A583D.asc | \
4108 apt-key add -
4109 apt-get update
4110 apt-get install freedombox-setup
4111 /usr/lib/freedombox/setup
4112 </pre></li>
4113 <li>Reboot into your freshly created Freedombox.</li>
4114
4115 </ol>
4116
4117 <p>You can test it on other architectures too, but because the
4118 freedombox-privoxy package is binary, it will only work as intended on
4119 the architectures where I have had time to build the binary and put it
4120 in my APT repository. But do not let this stop you. It is only a
4121 short "<tt>apt-get source -b freedombox-privoxy</tt>" away. :)</p>
4122
4123 <p>Note that by default Freedombox is a DHCP server on the
4124 192.168.1.0/24 subnet, so if this is your subnet be careful and turn
4125 off the DHCP server by running "<tt>update-rc.d isc-dhcp-server
4126 disable</tt>" as root.</p>
4127
4128 <p>Please let me know if this works for you, or if you have any
4129 problems. We gather on the IRC channel
4130 <a href="irc://irc.debian.org:6667/%23freedombox">#freedombox</a> on
4131 irc.debian.org and the
4132 <a href="http://lists.alioth.debian.org/cgi-bin/mailman/listinfo/freedombox-discuss">project
4133 mailing list</a>.</p>
4134
4135 <p>Once you get your freedombox operational, you can visit
4136 <tt>http://your-host-name:8001/</tt> to see the state of the plint
4137 welcome screen (dead end - do not be surprised if you are unable to
4138 get past it), and next visit <tt>http://your-host-name:8001/help/</tt>
4139 to look at the rest of plinth. The default user is 'admin' and the
4140 default password is 'secret'.</p>
4141
4142 </div>
4143 <div class="tags">
4144
4145
4146 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
4147
4148
4149 </div>
4150 </div>
4151 <div class="padding"></div>
4152
4153 <div class="entry">
4154 <div class="title">
4155 <a href="http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_gj_r_at_Oslo_H_yre_og_Arbeiderparti_ikke_f_r_min_stemme_i__r.html">Datalagringsdirektivet gjør at Oslo Høyre og Arbeiderparti ikke får min stemme i år</a>
4156 </div>
4157 <div class="date">
4158 8th September 2013
4159 </div>
4160 <div class="body">
4161 <p>I 2011 raderte et stortingsflertall bestående av Høyre og
4162 Arbeiderpartiet vekk en betydelig del av privatsfæren til det norske
4163 folk. Det ble vedtatt at det skulle registreres og lagres i et halvt
4164 år hvor alle som bærer på en mobiltelefon befinner seg, hvem de
4165 snakker med og hvor lenge de snakket sammen. Det skal også
4166 registreres hvem de sendte SMS-meldinger til, hvem en har sendt epost
4167 til, og hvilke nett-tjenere en besøkte. Saken er kjent som
4168 <a href="http://beta.holderdeord.no/issues/innfore-datalagringsdirektivet">Datalagringsdirektivet
4169 (DLD)</a>, og innebærer at alle innbyggerne og andre innenfor Norges
4170 grenser overvåkes døgnet rundt. Det ble i praksis innført brev og
4171 besøkskontroll av hele befolkningen. Rapporter fra de landene som
4172 allerede har innført slik total lagring av borgernes
4173 kommunikasjonsmønstre forteller at det ikke hjelper i
4174 kriminalitetsbekjempelsen. Den norske prislappen blir mange hundre
4175 millioner, uten at det ser ut til å bidra positivt til politiets
4176 arbeide. Jeg synes flere hundre millioner i stedet burde vært brukt
4177 på noe som kan dokumenteres å ha effekt i kriminalitetsbekjempelsen.
4178 Se mer på
4179 <a href="http://no.wikipedia.org/wiki/Datalagringsdirektivet">Wikipedia</a>
4180 og <a href="http://www.uhuru.biz/?cat=84">Jon Wessel-Aas</a>.</p>
4181
4182 <p>Hva er problemet, tenkter du kanskje? Et åpenbart problem er at
4183 medienes kildevern i praksis blir radert ut. Den innsamlede
4184 informasjonen gjør det mulig å finne ut hvem som har snakket med
4185 journalister på telefon, SMS og epost, og hvem som har vært i nærheten
4186 av journalister så sant begge bar med seg en telefon. Et annet er at
4187 advokatvernet blir sterkt redusert, der politiet kan finne ut hvem
4188 som har snakket med en advokat når, eller vært i møter en med advokat.
4189 Et tredje er at svært personlig informasjon kan avledes fra hvilke
4190 nettsteder en har besøkt. Har en besøkt hivnorge.no,
4191 swingersnorge.com eller andre sider som kan brukes til avlede
4192 interesser som hører til privatsfæren, vil denne informasjonen være
4193 tilgjengelig takket være datalagringsdirektivet.</p>
4194
4195 <p>De fleste partiene var mot, kun to partier stemte for. Høyre og
4196 Arbeiderpartiet. Og både Høyre og Arbeiderpartiet i Oslo har
4197 DLD-forkjempere på toppen av sine lister (har ikke sjekket de andre
4198 fylkene). Det er dermed helt uaktuelt for meg å stemme på disse
4199 partiene. Her er oversikten over partienes valglister i Oslo, med
4200 informasjon om hvem som stemte hva i første DLD-votering i Stortinget,
4201 basert på informasjon fra mine venner i
4202 <a href="http://beta.holderdeord.no/votes/1301946411e">Holder de
4203 Ord</a> samt <a href="http://data.stortinget.no/">data.stortinget.no</a>.
4204 Først ut er stortingslista fra Høyre for Oslo:</p>
4205
4206 <style type="text/css">
4207 .for {background-color:#F5A9A9;}
4208 .mot {background-color:#A9F5BC;}
4209 .ukjent { }
4210 </style>
4211
4212 <table>
4213 <tr><th>#</th><th>Navn, fødselsår og valgkrets</th><th>Stemme/kommentar</th></tr>
4214
4215 <tr class="for"><td>1.</td>
4216 <td>Ine Marie Eriksen Søreide (1976), Gamle Oslo</td>
4217 <td>Stemte for DLD</td></tr>
4218
4219 <tr class="mot"><td>2.</td>
4220 <td>Nikolai Astrup (1978), Frogner</td>
4221 <td>Stemte mot DLD</td></tr>
4222
4223 <tr class="mot"><td>3.</td>
4224 <td>Michael Tetzschner (1954), Vestre Aker</td>
4225 <td>Stemte mot DLD</td>
4226
4227 <tr class="ukjent"><td>4.</td>
4228 <td>Kristin Vinje (1963), Nordre Aker</td>
4229 <td>Ikke til stede</td></tr>
4230
4231 <tr class="ukjent"><td>5.</td>
4232 <td>Mudassar Hussain Kapur (1976), Nordstrand</td>
4233 <td>Ikke til stede</td></tr>
4234
4235 <tr class="ukjent"><td>6.</td>
4236 <td>Stefan Magnus B. Heggelund (1984), Grünerløkka</td>
4237 <td>Ikke til stede</td></tr>
4238
4239 <tr class="ukjent"><td>7.</td>
4240 <td>Heidi Nordby Lunde (1973), Grünerløkka</td>
4241 <td>Ikke til stede</td></tr>
4242
4243 <tr class="ukjent"><td>8.</td>
4244 <td>Frode Helgerud (1950), Frogner</td>
4245 <td>Ikke til stede</td></tr>
4246
4247 <tr class="ukjent"><td>9.</td>
4248 <td>Afshan Rafiq (1975), Stovner</td>
4249 <td>Ikke til stede</td></tr>
4250
4251 <tr class="ukjent"><td>10.</td>
4252 <td>Astrid Nøklebye Heiberg (1936), Frogner</td>
4253 <td>Ikke til stede</td></tr>
4254
4255 <tr class="ukjent"><td>11.</td>
4256 <td>Camilla Strandskog (1984) St.Hanshaugen</td>
4257 <td>Ikke til stede</td></tr>
4258
4259 <tr class="ukjent"><td>12.</td>
4260 <td>John Christian Elden (1967), Ullern</td>
4261 <td>Ikke til stede</td></tr>
4262
4263 <tr class="ukjent"><td>13.</td>
4264 <td>Berit Solli (1972), Alna</td>
4265 <td>Ikke til stede</td></tr>
4266
4267 <tr class="ukjent"><td>14.</td>
4268 <td>Ola Kvisgaard (1963), Frogner</td>
4269 <td>Ikke til stede</td></tr>
4270
4271 <tr class="ukjent"><td>15.</td>
4272 <td>James Stove Lorentzen (1957), Vestre Aker</td>
4273 <td>Ikke til stede</td></tr>
4274
4275 <tr class="ukjent"><td>16.</td>
4276 <td>Gülsüm Koc (1987), Stovner</td>
4277 <td>Ikke til stede</td></tr>
4278
4279 <tr class="ukjent"><td>17.</td>
4280 <td>Jon Ole Whist (1976), Grünerløkka</td>
4281 <td>Ikke til stede</td></tr>
4282
4283 <tr class="ukjent"><td>18.</td>
4284 <td>Maren Eline Malthe-Sørenssen (1971), Vestre Aker</td>
4285 <td>Ikke til stede</td></tr>
4286
4287 <tr class="ukjent"><td>19.</td>
4288 <td>Ståle Hagen (1968), Søndre Nordstrand</td>
4289 <td>Ikke til stede</td></tr>
4290
4291 <tr class="ukjent"><td>20.</td>
4292 <td>Kjell Omdal Erichsen (1978), Sagene</td>
4293 <td>Ikke til stede</td></tr>
4294
4295 <tr class="ukjent"><td>21.</td>
4296 <td>Saida R. Begum (1987), Grünerløkka</td>
4297 <td>Ikke til stede</td></tr>
4298
4299 <tr class="ukjent"><td>22.</td>
4300 <td>Torkel Brekke (1970), Nordre Aker</td>
4301 <td>Ikke til stede</td></tr>
4302
4303 <tr class="ukjent"><td>23.</td>
4304 <td>Sverre K. Seeberg (1950), Vestre Aker</td>
4305 <td>Ikke til stede</td></tr>
4306
4307 <tr class="ukjent"><td>24.</td>
4308 <td>Julie Margrethe Brodtkorb (1974), Ullern</td>
4309 <td>Ikke til stede</td></tr>
4310
4311 <tr class="ukjent"><td>25.</td>
4312 <td>Fabian Stang (1955), Frogner</td>
4313 <td>Ikke til stede</td></tr>
4314
4315 </table>
4316
4317 <p>Deretter har vi stortingslista fra Arbeiderpartiet for Oslo:</p>
4318
4319 <table>
4320
4321 <tr><th>#</th><th>Navn, fødselsår og valgkrets</th><th>Stemme/kommentar</th></tr>
4322
4323 <tr class="for"><td>1.</td>
4324 <td>Jens Stoltenberg (1959), Frogner</td>
4325 <td>Ikke til stede i Stortinget, leder av regjeringen som fremmet forslaget</td></tr>
4326
4327 <tr class="for"><td>2.</td>
4328 <td>Hadia Tajik (1983), Grünerløkka</td>
4329 <td>Stemte for DLD</td></tr>
4330
4331 <tr class="for"><td> 3.</td>
4332 <td>Jonas Gahr Støre (1960), Vestre Aker</td>
4333 <td>Ikke til stede i Stortinget, medlem av regjeringen som fremmet forslaget</td></tr>
4334
4335 <tr class="for"><td> 4.</td>
4336 <td>Marianne Marthinsen (1980), Grünerløkka</td>
4337 <td>Stemte for DLD</td></tr>
4338
4339 <tr class="for"><td> 5.</td>
4340 <td>Jan Bøhler (1952), Alna</td>
4341 <td>Stemte for DLD</td></tr>
4342
4343 <tr class="for"><td> 6.</td>
4344 <td>Marit Nybakk (1947), Frogner</td>
4345 <td>Stemte for DLD</td></tr>
4346
4347 <tr class="for"><td> 7.</td>
4348 <td>Truls Wickholm (1978), Sagene</td>
4349 <td>Stemte for DLD</td></tr>
4350
4351 <tr class="ukjent"><td> 8.</td>
4352 <td>Prableen Kaur (1993), Grorud</td>
4353 <td>Ikke til stede</td></tr>
4354
4355 <tr class="ukjent"><td> 9.</td>
4356 <td>Vegard Grøslie Wennesland (1983), St.Hanshaugen</td>
4357 <td>Ikke til stede</td></tr>
4358
4359 <tr class="ukjent"><td> 10.</td>
4360 <td>Inger Helene Vaaten (1975), Grorud</td>
4361 <td>Ikke til stede</td></tr>
4362
4363 <tr class="ukjent"><td> 11.</td>
4364 <td>Ivar Leveraas (1939), Alna</td>
4365 <td>Ikke til stede</td></tr>
4366
4367 <tr class="ukjent"><td> 12.</td>
4368 <td>Grete Haugdal (1971), Gamle Oslo</td>
4369 <td>Ikke til stede</td></tr>
4370
4371 <tr class="ukjent"><td> 13.</td>
4372 <td>Olav Tønsberg (1948), Alna</td>
4373 <td>Ikke til stede</td></tr>
4374
4375 <tr class="ukjent"><td> 14.</td>
4376 <td>Khamshajiny Gunaratnam (1988), Grorud</td>
4377 <td>Ikke til stede</td></tr>
4378
4379 <tr class="ukjent"><td> 15.</td>
4380 <td>Fredrik Mellem (1969), Sagene</td>
4381 <td>Ikke til stede</td></tr>
4382
4383 <tr class="ukjent"><td> 16.</td>
4384 <td>Brit Axelsen (1945), Stovner</td>
4385 <td>Ikke til stede</td></tr>
4386
4387 <tr class="ukjent"><td> 17.</td>
4388 <td>Dag Bayegan-Harlem (1977), Ullern</td>
4389 <td>Ikke til stede</td></tr>
4390
4391 <tr class="ukjent"><td> 18.</td>
4392 <td>Kristin Sandaker (1963), Østeinsjø</td>
4393 <td>Ikke til stede</td></tr>
4394
4395 <tr class="ukjent"><td> 19.</td>
4396 <td>Bashe Musse (1965), Grünerløkka</td>
4397 <td>Ikke til stede</td></tr>
4398
4399 <tr class="ukjent"><td> 20.</td>
4400 <td>Torunn Kanutte Husvik (1983), St. Hanshaugen</td>
4401 <td>Ikke til stede</td></tr>
4402
4403 <tr class="ukjent"><td> 21.</td>
4404 <td>Steinar Andersen (1947), Nordstrand</td>
4405 <td>Ikke til stede</td></tr>
4406
4407 <tr class="ukjent"><td> 22.</td>
4408 <td>Anne Cathrine Berger (1972), Sagene</td>
4409 <td>Ikke til stede</td></tr>
4410
4411 <tr class="ukjent"><td> 23.</td>
4412 <td>Khalid Mahmood (1959), Østensjø</td>
4413 <td>Ikke til stede</td></tr>
4414
4415 <tr class="ukjent"><td> 24.</td>
4416 <td>Munir Jaber (1990), Alna</td>
4417 <td>Ikke til stede</td></tr>
4418
4419 <tr class="ukjent"><td> 25.</td>
4420 <td>Libe Solberg Rieber-Mohn (1965), Frogner</td>
4421 <td>Ikke til stede</td></tr>
4422
4423 </table>
4424
4425 <p>Hvilket parti får så min stemme i år. Jeg tror det blir
4426 <a href="http://piratpartiet.no/">Piratpartiet</a>. Hvis de kan bidra
4427 til at det kommer noen inn på Stortinget med teknisk peiling, så får
4428 kanskje ikke overvåkningsgalskapen like fritt spillerom som det har
4429 hatt så langt.</p>
4430
4431
4432 </div>
4433 <div class="tags">
4434
4435
4436 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/valg">valg</a>.
4437
4438
4439 </div>
4440 </div>
4441 <div class="padding"></div>
4442
4443 <div class="entry">
4444 <div class="title">
4445 <a href="http://people.skolelinux.org/pere/blog/Dr__Richard_Stallman__founder_of_Free_Software_Foundation__give_a_talk_in_Oslo_March_1st_2013.html">Dr. Richard Stallman, founder of Free Software Foundation, give a talk in Oslo March 1st 2013</a>
4446 </div>
4447 <div class="date">
4448 27th February 2013
4449 </div>
4450 <div class="body">
4451 <p>Dr. <a href="http://www.stallman.org/">Richard Stallman</a>,
4452 founder of <a href="http://www.fsf.org/">Free Software Foundation</a>,
4453 is giving <a href="http://www.nuug.no/aktiviteter/20130301-rms/">a
4454 talk in Oslo March 1st 2013 17:00 to 19:00</a>. The event is public
4455 and organised by <a href="">Norwegian Unix Users Group (NUUG)</a>
4456 (where I am the chair of the board) and
4457 <a href="http://www.friprog.no/">The Norwegian Open Source Competence
4458 Center</a>. The title of the talk is «The Free Software Movement and
4459 GNU», with this description:
4460
4461 <p><blockquote>
4462 The Free Software Movement campaigns for computer users' freedom to
4463 cooperate and control their own computing. The Free Software Movement
4464 developed the GNU operating system, typically used together with the
4465 kernel Linux, specifically to make these freedoms possible.
4466 </blockquote></p>
4467
4468 <p>The meeting is open for everyone. Due to space limitations, the
4469 doors opens for NUUG members at 16:15, and everyone else at 16:45. I
4470 am really curious how many will show up. See
4471 <a href="http://www.nuug.no/aktiviteter/20130301-rms/">the event
4472 page</a> for the location details.</p>
4473
4474 </div>
4475 <div class="tags">
4476
4477
4478 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4479
4480
4481 </div>
4482 </div>
4483 <div class="padding"></div>
4484
4485 <div class="entry">
4486 <div class="title">
4487 <a href="http://people.skolelinux.org/pere/blog/Hva_stemte_hver_stortingsrepresentant_i_voteringene_om_datalagringsdirektivet_.html">Hva stemte hver stortingsrepresentant i voteringene om datalagringsdirektivet?</a>
4488 </div>
4489 <div class="date">
4490 9th February 2013
4491 </div>
4492 <div class="body">
4493 <p>Nytt stortingsvalg er på trappene, og folket får igjen mulighet til
4494 å påvirke sammensetningen i vår lovgivende forsamling. Da er det
4495 relevant å vite hvilke representanter og partier som har støttet
4496 innføringen av brev- og besøkskontroll av hele den norske
4497 befolkningen, det vil si datalagringsdirektivet.</p>
4498
4499 <p>Hvis du vil vite hva hver enkelt stortingsrepresentant har stemt i
4500 stortingsvoteringene om datalagringsdirektivet, så har nettstedet til
4501 <a href="http://www.holderdeord.no/">Holder De Ord</a> den (så vidt jeg
4502 vet) eneste komplette oversikten på sin temaside om
4503 <a href="https://data.holderdeord.no/issues/69-innfore-datalagringsdirektivet">innføringen
4504 av datalagringsdirektivet</a>. Den har detaljene fra de 11 relevante
4505 forslagene som har vært fremmet så lagt. De har vært votert over
4506 2011-04-04, 2011-04-11, 2012-06-11, 2012-10-05 og 2012-12-06.</p>
4507
4508 <p>Hvis du lurer på hva som er problemet med datalagringsdirektivet,
4509 anbefaler jeg å lese <a href="http://www.uhuru.biz/?cat=84">artiklene
4510 fra Jon Wessel-Aas</a> om temaet, samt informasjon fra foreningen
4511 <a href="http://www.digitaltpersonvern.no/">Digitalt
4512 Personvern</a>.</p>
4513
4514 <p>Oppdatering 2017-04-30: Endret lenke til temaside hos HDO etter at
4515 den gamle URL-en sluttet å fungere.</p>
4516
4517 </div>
4518 <div class="tags">
4519
4520
4521 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4522
4523
4524 </div>
4525 </div>
4526 <div class="padding"></div>
4527
4528 <div class="entry">
4529 <div class="title">
4530 <a href="http://people.skolelinux.org/pere/blog/_kt_overv_kning_applauderes_igjen_av_Arbeiderpartiet__H_yre_og_Fremskrittspartiet.html">Økt overvåkning applauderes igjen av Arbeiderpartiet, Høyre og Fremskrittspartiet</a>
4531 </div>
4532 <div class="date">
4533 4th February 2013
4534 </div>
4535 <div class="body">
4536 <p>Jeg ser med gru at Arbeiderpartiet, Høyre og Fremskrittspartiet
4537 <a href="http://www.aftenposten.no/nyheter/iriks/Positive-til-mer-smuglerovervaking-7110348.html">applauderer
4538 tollvesenets forslag</a> om å øke overvåkningen i Norge nok et hakk.
4539 Det er ikke så rart, da de som uttaler seg jo også har støttet
4540 innføringen av datalagringsdirektivet eller i hvert fall ikke veldig
4541 aktivt har motarbeidet det. Innføringen av datalagringsdirektivet er
4542 en lovendring som innebærer brev og besøkskontroll for hele
4543 befolkningen.</p>
4544
4545 <p><a href="http://www.stortinget.no/no/Saker-og-publikasjoner/Saker/Sak/?p=48717">Datalagringsdirektivet</a>
4546 har vært oppe til votering i stortinget tre ganger så langt. Det ble
4547 <a href="http://svartelisten.org/">vedtatt første gang 2011-04-04</a>
4548 og
4549 <a href="https://github.com/holderdeord/hdo-folketingparser/blob/master/data/votering-2011-04-11.xml">andre
4550 gang 2011-04-11</a> (lovendringer voteres to ganger), og forslag om å
4551 stoppe loven ble
4552 <a href="http://www.stortinget.no/no/Saker-og-publikasjoner/Saker/Sak/Voteringsoversikt/?p=53844&dnid=1">nedstemt
4553 2012-12-06</a> (se også
4554 <a href="http://beta.holderdeord.no/issues/innfore-datalagringsdirektivet">oversikt fra Holder De
4555 Ord</a>).</p>
4556
4557 <p>Jan Bøhler i Arbeiderpartiet stemte for å innføre
4558 datalagringsdirektivet i lovverket i første votering, var ikke
4559 tilstede i andre votering og støttet loven i tredje votering. André
4560 Oktay Dahl i Høyre var ikke til stede i første og andre votering men
4561 støttet loven i tredje votering. Ulf Leirstein i Fremskrittspartiet
4562 stemte mot loven i første votering men var ikke til stede i andre og
4563 tredje votering.</p>
4564
4565 <p>Hvis du lurer på hva som er problemet med datalagringsdirektivet,
4566 anbefaler jeg å lese <a href="http://www.uhuru.biz/?cat=84">artiklene
4567 fra Jon Wessel-Aas</a> om temaet, samt informasjon fra foreningen
4568 <a href="http://www.digitaltpersonvern.no/">Digitalt
4569 Personvern</a>.</p>
4570
4571 <p><strong>Oppdatering 2013-03-09</strong>: Endret lenke til Holder De
4572 Ord, som har byttet mange lenker i forbindelse med import av
4573 voteringsdata for 2010-2011.</p>
4574
4575 </div>
4576 <div class="tags">
4577
4578
4579 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4580
4581
4582 </div>
4583 </div>
4584 <div class="padding"></div>
4585
4586 <div class="entry">
4587 <div class="title">
4588 <a href="http://people.skolelinux.org/pere/blog/1_4_millioner_potensielle_journalistsamtaler_i_politiets_hender.html">1.4 millioner potensielle journalistsamtaler i politiets hender</a>
4589 </div>
4590 <div class="date">
4591 27th November 2012
4592 </div>
4593 <div class="body">
4594 <p>I fjor meldte Dagbladet og andre medier at
4595 <a href="http://www.dagbladet.no/2011/09/27/nyheter/innenriks/terror/anders_behring_breivik/18323147/">politiet
4596 hadde samlet inn informasjon om 1.4 millioner telefonsamtaler</a> i
4597 området rundt Akersgata, regjeringskvartalet og Utøya, i forbindelse
4598 med etterforskningen rundt bombeattentatet og massemordet 22. juli
4599 2011. Politiadvokat Pål-Fredrik Hjort Kraby fortalte i følge
4600 artikkelen at</p>
4601
4602 <blockquote>
4603 - «Dette er ikke kun samtaler som knyttes til Breivik. Dette er alle
4604 samtaler som er registrert på basestasjoner i tilknytning til både
4605 bomba i Regjeringskvartalet og aksjonen på Utøya. Vi må analysere tid,
4606 lengde og fra hvilke basestasjoner de er registrert på. Vi prøver å
4607 finne ut hvem som har ringt til en hver tid, også i dagene før.»
4608 </blockquote>
4609
4610 <p>Det triste og merkelige er at ingen presseoppslag tok opp hva dette
4611 egentlig betød for kildevernet. Et stenkast fra regjeringskvartalet
4612 befinner redaksjonene til blant annet VG, Dagbladet og Aftenposten
4613 seg. Det betyr at et betydelig antall av journalisters samtaler var
4614 og er tilgjengelig for politiet. Og dette var ikke en unik hendelse.
4615 Politiet henter rutinemessig ut informasjon om telefonsamtaler i
4616 kriminaletterforskningen, og en kan gå ut ifra at det ofte vil være
4617 noe kriminelt å undersøke nær en redaksjon da redaksjoner holder til i
4618 sentrum og tettsteder, der det meste av annen aktivitet i et område
4619 også foregår. F.eks. befinner Aftenposten seg like ved Oslo
4620 Sentralstasjon, et ganske kriminelt belastet område, der jeg mistenker
4621 politiet ofte hente ut samtaleinformasjon. Og avisen Aftenposten
4622 annonserte jo for noen år siden at ansatte kun skulle ha mobiltelefon
4623 (noe de kanskje angret på
4624 <a href="http://www.digi.no/216833/raadlose-bedrifter-uten-sikkerhetsnett">da
4625 mobilnettet brøt sammen</a>), hvilket betyr at alle samtaler
4626 journalistene gjennomfører går via nabolagets mobilbasestasjoner og
4627 dermed blir med og analysert når politiet ber om informasjon om
4628 mobilsamtaler i området. Det samme gjelder antagelig de fleste
4629 mediehus nå for tiden.</p>
4630
4631 <p>Konsekvensen er at en må gå ut i fra at politiet kan få tilgang til
4632 informasjon om alle samtaler med journalister, hvilket bør få varslere
4633 og andre som vil tipse journalister til å tenke seg to ganger før de
4634 ringer en journalist. Det er for meg en svært uheldig situasjon.</p>
4635
4636 <p>Anders Brenne tipset meg om dette tidligere i år, og har skrevet om
4637 problemstillingen i sin bok
4638 <a href="http://www.hoyskoleforlaget.no/index.asp?template=40&bokId=978-82-7147-358-7">Digitalt
4639 kildevern</a> som ble lansert i år og
4640 <a href="http://www.netthoder.no/2012/04/dette-ma-du-vite-om-du-vil-sikre-kildevernet-referat/">presentert
4641 på et NONA-møte i april</a>. Oppsummeringen fra møtet inneholder
4642 flere detaljer og bakgrunnsinformasjon. Jeg synes det er besynderlig
4643 at så få journalister tar opp denne problemstillingen, og ikke stiller
4644 flere kritiske spørsmål til innføringen av datalagringsdirektivet og
4645 den raderingen av personvernet som har foregått i Norge i løpet av
4646 mange år nå.</p>
4647
4648 </div>
4649 <div class="tags">
4650
4651
4652 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4653
4654
4655 </div>
4656 </div>
4657 <div class="padding"></div>
4658
4659 <div class="entry">
4660 <div class="title">
4661 <a href="http://people.skolelinux.org/pere/blog/The_fight_for_freedom_and_privacy.html">The fight for freedom and privacy</a>
4662 </div>
4663 <div class="date">
4664 18th October 2012
4665 </div>
4666 <div class="body">
4667 <p>Civil liberties and privacy in the western world are going down the
4668 drain, and it is hard to fight against it. I try to do my best, but
4669 time is limited. I hope you do your best too. A few years ago I came
4670 across a marvellous drawing by
4671 <a href="http://www.claybennett.com/about.html">Clay Bennett</a>
4672 visualising some of what is going on.
4673
4674 <p><a href="http://www.claybennett.com/pages/security_fence.html">
4675 <img src="http://www.claybennett.com/images/archivetoons/security_fence.jpg"></a></p>
4676
4677 <blockquote>
4678 «They who can give up essential liberty to obtain a little temporary
4679 safety, deserve neither liberty nor safety.» - Benjamin Franklin
4680 </blockquote>
4681
4682 <p>Do you feel safe at the airport? I do not. Do you feel safe when
4683 you see a surveillance camera? I do not. Do you feel safe when you
4684 leave electronic traces of your behaviour and opinions? I do not. I
4685 just remember <a href="http://en.wikipedia.org/wiki/Panopticon">the
4686 Panopticon</a>, and can not help to think that we are slowly
4687 transforming our society to a huge Panopticon on our own.</p>
4688
4689 </div>
4690 <div class="tags">
4691
4692
4693 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4694
4695
4696 </div>
4697 </div>
4698 <div class="padding"></div>
4699
4700 <div class="entry">
4701 <div class="title">
4702 <a href="http://people.skolelinux.org/pere/blog/TV_with_face_recognition__for_improved_viewer_experience.html">TV with face recognition, for improved viewer experience</a>
4703 </div>
4704 <div class="date">
4705 9th June 2012
4706 </div>
4707 <div class="body">
4708 <p>Slashdot got a story about Intel planning a
4709 <a href="http://entertainment.slashdot.org/story/12/06/09/0012247/intel-to-launch-tv-service-with-facial-recognition-by-end-of-the-year">TV
4710 with face recognition</a> to recognise the viewer, and it occurred to
4711 me that it would be more interesting to turn it around, and do face
4712 recognition on the TV image itself. It could let the viewer know who
4713 is present on the screen, and perhaps look up their credibility,
4714 company affiliation, previous appearances etc for the viewer to better
4715 evaluate what is being said and done. That would be a feature I would
4716 be willing to pay for.</p>
4717
4718 <p>I would not be willing to pay for a TV that point a camera on my
4719 household, like the big brother feature apparently proposed by Intel.
4720 It is the telescreen idea fetched straight out of the book
4721 <a href="http://gutenberg.net.au/ebooks01/0100021.txt">1984 by George
4722 Orwell</a>.</p>
4723
4724 </div>
4725 <div class="tags">
4726
4727
4728 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4729
4730
4731 </div>
4732 </div>
4733 <div class="padding"></div>
4734
4735 <div class="entry">
4736 <div class="title">
4737 <a href="http://people.skolelinux.org/pere/blog/Overv_kningslogikkens_fallitt.html">Overvåkningslogikkens fallitt</a>
4738 </div>
4739 <div class="date">
4740 23rd July 2011
4741 </div>
4742 <div class="body">
4743 <p>Det er vanskelig å få gjort noe fornuftig i dag, etter gårdagens
4744 tragiske hendelse. Tankene går til de som har mistet sine nærmeste.
4745 Jeg kan ikke forstille meg hvor tungt de har det nå, og jeg håper alle
4746 jeg kjenner har klart seg.</p>
4747
4748 <p>Jeg undres på hva motivasjonen til de som står bak kan være? Jeg
4749 tror en må være ganske desperat for å ty til slike midler, og oppleve
4750 at alle andre påvirkningsmuligheter er blokkert. Mon tro om
4751 Stortingets totalitære vedtak 4. april i år om å lovfeste massiv
4752 overvåkning av hele befolkningen bidro? Jeg undres også på om at
4753 gårdagens bombing og massedrap er resultat av de fremmedfiendtlige
4754 holdninger som har spredt seg i Norge i mange år, kombinert med
4755 Stortingets og regjeringens villighet til å forlate de verdier som
4756 vårt liberale demokrati er tuftet på (ved å legge opp til registrering
4757 og overvåkning av borgere som _ikke_ er mistenkt for noe
4758 kriminelt).</p>
4759
4760 <p>En ting er ganske klart, dog. Massiv kameraovervåkning bidrar ikke
4761 til å hindre slik grotesk kriminalitet. Regjeringskvartalet er et av
4762 de mest kameraovervåkede områdene i Oslo, og hindret ikke at
4763 sprengingen fant sted. Registrering av posisjonen til alle
4764 mobiltelefoner som politiet har hatt tilgang til i flere år nå ser
4765 ikke ut til å ha hjulpet det heller. De som tror at massiv
4766 kommunikasjonskontroll av hele befolkningen vil hindre ekstremister i
4767 å skade oss i Norge tror jeg tar feil. Til det tror jeg det må mer
4768 åpenhet, mindre kontroll og mer tillit til hver enkelt innbygger, da
4769 jeg tror bidrar til å holde ekstreme holdninger i sjakk.</p>
4770
4771 </div>
4772 <div class="tags">
4773
4774
4775 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4776
4777
4778 </div>
4779 </div>
4780 <div class="padding"></div>
4781
4782 <div class="entry">
4783 <div class="title">
4784 <a href="http://people.skolelinux.org/pere/blog/Det_totalit_re_samfunn_kommer_stadig_n_rmere.html">Det totalitære samfunn kommer stadig nærmere</a>
4785 </div>
4786 <div class="date">
4787 28th March 2011
4788 </div>
4789 <div class="body">
4790 <p>Høyre har i dag annonsert at
4791 <a href="http://www.vg.no/nyheter/innenriks/norsk-politikk/artikkel.php?artid=10099645">de
4792 ønsker det totalitære samfunn velkommen</a>, der innbyggerne overvåkes
4793 og hvem en kommuniserer med registreres av myndighetene i tilfelle vi
4794 gjør noe galt. Ingenting tyder på at datalagringsdirektivet har
4795 kriminalforebyggende effekt, og en må dermed gå ut ifra at det ikke er
4796 det som er den egentlige begrunnelsen til Arbeiderpartiet og Høyre når
4797 de velger å støtte slik massiv overvåkning av borgere som ikke er
4798 mistenkt for noe kriminelt.</p>
4799
4800 <p>Mitt lille prosjekt for å motvirke overvåkningssamfunnet,
4801 innsamling av informasjon om alle overvåkningskamera i det offentlige
4802 rom, rusler videre. Nå er det 96 automatiske trafikkkontroll-kamera
4803 registrert og 105 andre overvåkningskamera. Kun 29 personer har så
4804 langt bidratt, og det er bare toppen av isfjellet som er registrert.
4805 Hvis du vet om et overvåkningskamera i ditt lokalområde, sjekk kartet
4806 og få det registrert i OpenStreetmap hvis det mangler.</p>
4807
4808 <p>For noen dager siden ble jeg oppmerksom på en undersøkelse som
4809 datatilsynet gjorde i 2009, der de oppdaget at 81% av alle
4810 overvåkningskamera i Oslo sentrum var satt opp i strid med reglene.
4811 Basert på den undersøkelsen kan en dermed gå ut ifra at de aller
4812 fleste overvåkningskamera er lovstridige. Jeg håper vi kan få
4813 kartlagt alle lovstridige kamera og bruke denne informasjonen til å få
4814 gjort noe med dagens massive overvåkning.</p>
4815
4816 <p><a href="http://nrkbeta.no/2009/10/15/kamera-overalt/">En
4817 undersøkelse fra Ås i fjor</a> viste at det er umulig å gå inn til
4818 Oslo sentrum uten å bli overvåket. Det er blitt verre siden den gang.
4819 F.eks. vet jeg at politiet har montert overvåkningskamera på
4820 Nasjonalteateret og Universitetesbygningen ved Karl Johansgate i
4821 forbindelse med VM på ski. Det er intet som tyder på at de kommer til
4822 å fjerne dem nå når VM er over.</p>
4823
4824 <p>Mitt utgangspunkt er at overvåkningskamera ikke har dokumentert
4825 kriminalitetsbekjempende effekt (hvis de fungerte skulle Oslo
4826 Sentralstasjon være det minst kriminelt belastede området i Norge),
4827 men derimot angriper borgernes rett til å ferdes anonymt i det
4828 offentlige rom.</p>
4829
4830 <p><a href="http://people.skolelinux.no/pere/surveillance-norway/">Kartet
4831 over overvåkningskamera</a> er fortsatt ikke komplett, så hvis du ser
4832 noen kamera som mangler, legg inn ved å følge instruksene fra <a
4833 href="http://personvern.no/wiki/index.php/Kameraovervåkning">prosjektsiden</a>.
4834 Hvis du vet om noen flere måter å merke overvåkningskamera i OSM,
4835 ta kontakt slik at jeg kan få med også disse.</p>
4836
4837 </div>
4838 <div class="tags">
4839
4840
4841 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4842
4843
4844 </div>
4845 </div>
4846 <div class="padding"></div>
4847
4848 <div class="entry">
4849 <div class="title">
4850 <a href="http://people.skolelinux.org/pere/blog/Hvordan_kringkaster_T_banen_i_Oslo_sine_overv_kningskamerasignaler_.html">Hvordan kringkaster T-banen i Oslo sine overvåkningskamerasignaler?</a>
4851 </div>
4852 <div class="date">
4853 5th January 2011
4854 </div>
4855 <div class="body">
4856 <p>Jeg er den fornøyde eier av en håndholdt trådløs kamerascanner,
4857 dvs. en radioscanner som automatisk scanner frekvensområdet 900 - 2500
4858 MHz og snapper opp radiokilder med PAL eller NTCS TV-signal og viser
4859 signalet frem på en liten skjerm. Veldig morsom å ha med seg for å se
4860 hva som finnes av trådløse overvåkningskamera. En får se bildet som
4861 kameraet tar opp. :)</p>
4862
4863 <p>Men en kilde har den ikke klart å snappe opp: Sporveiens
4864 overvåkningskamera på T-banestasjonene. Bildet sendes åpenbart
4865 trådløst til T-baneføreren, men min scanner har ikke klart å ta inn
4866 signalet. For å forsøke å finne ut av dette tok jeg i dag en nærmere
4867 titt på en av boksene som sto på Forskningsparken T-banestasjon for å
4868 se hva det er som sendes ut.</p>
4869
4870 <p>Boksen hadde følgende tekst:</p>
4871
4872 <blockquote><pre>
4873 SupraLink
4874 Outdoor Transmitter 5.8 GHz
4875
4876 default channel [ ]
4877 identity code [ ]
4878
4879 VTQ Videotronik
4880 06268 Querfurt
4881 <a href="http://www.vtq.de/">www.vtq.de</a>
4882 Made in Germany
4883
4884 AC 230V [strekkode]
4885 max 10W 84230936
4886 </pre></blockquote>
4887
4888 <p>Det var hyggelig av produsenten å legge inn lenke til nettsiden
4889 sin. Der hadde de mye stilig elektronikk. Og forklaringen på hvorfor
4890 min scanner ikke tar inn signalet er åpenbar ut fra merkelappen. 5.8
4891 GHz er langt over min scanners grense på 2.5 GHz. Trenger visst en
4892 kraftigere scanner. :)</p>
4893
4894 </div>
4895 <div class="tags">
4896
4897
4898 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/ruter">ruter</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4899
4900
4901 </div>
4902 </div>
4903 <div class="padding"></div>
4904
4905 <div class="entry">
4906 <div class="title">
4907 <a href="http://people.skolelinux.org/pere/blog/St_tte_for_forskjellige_kamera_ikoner_p__overv_kningskamerakartet.html">Støtte for forskjellige kamera-ikoner på overvåkningskamerakartet</a>
4908 </div>
4909 <div class="date">
4910 2nd January 2011
4911 </div>
4912 <div class="body">
4913 <p>I dag har jeg justert litt på kartet over overvåkningskamera, og
4914 laget støtte for å gi fotobokser (automatisk trafikk-kontroll) og
4915 andre overvåkningskamera forskjellige symboler på kartet, slik at det
4916 er enklere å se forskjell på kamera som vegvesenet kontrollerer og
4917 andre kamera. Resultatet er lagt ut på
4918 <a href="http://people.skolelinux.org/pere/surveillance-norway/">kartet
4919 over overvåkningskamera i Norge</a>. Det er nå 93 fotobokser av 380
4920 totalt
4921 <a href="http://www.vegvesen.no/Fag/Fokusomrader/Trafikksikkerhet/Automatisk+trafikkontroll+ATK">i
4922 følge vegvesenet</a> og 80 andre kamera på kartet, totalt 173 kamera.
4923 Takk til de 26 stykkene som har bidratt til kamerainformasjonen så
4924 langt.</p>
4925
4926 </div>
4927 <div class="tags">
4928
4929
4930 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4931
4932
4933 </div>
4934 </div>
4935 <div class="padding"></div>
4936
4937 <div class="entry">
4938 <div class="title">
4939 <a href="http://people.skolelinux.org/pere/blog/165_norske_overv_kningskamera_registert_s__langt_i_OpenStreetmap_org.html">165 norske overvåkningskamera registert så langt i OpenStreetmap.org</a>
4940 </div>
4941 <div class="date">
4942 24th December 2010
4943 </div>
4944 <div class="body">
4945 <p>Jeg flikket litt på OpenStreetmap.org i går, og oppdaget ved en
4946 tilfeldighet at det er en rekke noder som representerer
4947 overvåkningskamera som ikke blir med på kartet med overvåkningskamera
4948 i Norge som
4949 <a href="http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html">jeg
4950 laget</a> for snart to år siden. Fra før tok jeg med noder merket med
4951 man_made=surveillance, mens det er en rekke noder som kun er merket
4952 med highway=speed_camera. Endret på koden som henter ut kameralisten
4953 fra OSM, og vips er antall kamera økt til 165.</p>
4954
4955 <a href="http://people.skolelinux.no/pere/surveillance-norway/">Kartet</a>
4956 er fortsatt ikke komplett, så hvis du ser noen kamera som mangler,
4957 legg inn ved å følge instruksene fra
4958 <a href="http://personvern.no/wiki/index.php/Kameraovervåkning">prosjektsiden</a>.
4959 Hvis du vet om noen flere måter å merke overvåkningskamera i OSM, ta
4960 kontakt slik at jeg kan få med også disse.</p>
4961
4962 </div>
4963 <div class="tags">
4964
4965
4966 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4967
4968
4969 </div>
4970 </div>
4971 <div class="padding"></div>
4972
4973 <div class="entry">
4974 <div class="title">
4975 <a href="http://people.skolelinux.org/pere/blog/N__er_74_norske_overv_kningskamera_registert_i_OpenStreetmap_org.html">Nå er 74 norske overvåkningskamera registert i OpenStreetmap.org</a>
4976 </div>
4977 <div class="date">
4978 18th November 2010
4979 </div>
4980 <div class="body">
4981 <p>Jeg oppdaterte nettopp kartet med overvåkningskamera som
4982 <a href="http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html">jeg
4983 startet</a> for ca. et og et halvt år siden, og nå er det 74 kamera på
4984 plass. I prosessen med å oppdatere kartet oppdaget jeg ved en
4985 tilfeldighet at webreferansen til registermeldingen hos Datatilsynet
4986 nå ikke lenger er gyldig (se
4987 <a href="http://hetti.datatilsynet.no/melding/report_view.pl?id=31062">tidligere
4988 melding</a>). Antar Datatilsynet fjerner utdaterte meldinger fra
4989 databasen. Konsekvensen blir at kameraoversikten i OSM må ha med
4990 søkekriteriene som ble brukt for å finne registermeldingen
4991 (dvs. virksomhetsnavn og organisasjonsnummer), slik at eventuelt nye
4992 meldinger for samme kamera kan finnes igjen.</p>
4993
4994 <p>Det er dukket opp kamera på
4995 <a href="http://people.skolelinux.no/pere/surveillance-norway/">kartet</a>
4996 i Bergensområdet, Stavangerområdet, Osloområdet, Gjøvikområdet og i
4997 Troms. Mange områder og kamera mangler, og jeg er overbevist om at
4998 bare en brøkdel av den enorme mengden kamera som nå finnes i det
4999 offentlige rom er registrert så langt. Instrukser for å legge inn
5000 kamera finnes på websiden for kartet hos
5001 <a href="http://personvern.no/wiki/index.php/Kameraovervåkning">personvernforeningen</a>.</p>
5002
5003 </div>
5004 <div class="tags">
5005
5006
5007 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
5008
5009
5010 </div>
5011 </div>
5012 <div class="padding"></div>
5013
5014 <div class="entry">
5015 <div class="title">
5016 <a href="http://people.skolelinux.org/pere/blog/Datatilsynet_mangler_verkt_yet_som_trengs_for___kontrollere_kameraoverv_kning.html">Datatilsynet mangler verktøyet som trengs for å kontrollere kameraovervåkning</a>
5017 </div>
5018 <div class="date">
5019 9th November 2010
5020 </div>
5021 <div class="body">
5022 <p>En stund tilbake ble jeg oppmerksom på at Datatilsynets verktøy for
5023 å holde rede på overvåkningskamera i Norge ikke var egnet til annet
5024 enn å lage statistikk, og ikke kunne brukes for å kontrollere om et
5025 overvåkningskamera i det offentlige rom er lovlig satt opp og
5026 registrert. For å teste hypotesen sendte jeg for noen dager siden
5027 følgende spørsmål til datatilsynet. Det omtalte kameraet står litt
5028 merkelig plassert i veigrøften ved gangstien langs Sandakerveien, og
5029 jeg lurer oppriktig på om det er lovlig plassert og registrert.</p>
5030
5031 <p><blockquote>
5032 <p>Date: Tue, 2 Nov 2010 16:08:20 +0100
5033 <br>From: Petter Reinholdtsen &lt;pere (at) hungry.com&gt;
5034 <br>To: postkasse (at) datatilsynet.no
5035 <br>Subject: Er overvåkningskameraet korrekt registrert?</p>
5036
5037 <p>Hei.</p>
5038
5039 <p>I Nydalen i Oslo er det mange overvåkningskamera, og et av dem er
5040 spesielt merkelig plassert like over et kumlokk. Jeg lurer på om
5041 dette kameraet er korrekt registrert og i henhold til lovverket.</p>
5042
5043 <p>Finner ingen eierinformasjon på kameraet, og dermed heller ingenting å
5044 søke på i &lt;URL:
5045 <a href="http://hetti.datatilsynet.no/melding/report_search.pl">http://hetti.datatilsynet.no/melding/report_search.pl</a> &gt;.
5046 Kartreferanse for kameraet er tilgjengelig fra
5047 &lt;URL:
5048 <a href="http://people.skolelinux.no/pere/surveillance-norway/?zoom=17&lat=59.94918&lon=10.76962&layers=B0T">http://people.skolelinux.no/pere/surveillance-norway/?zoom=17&lat=59.94918&lon=10.76962&layers=B0T</a> &gt;.
5049
5050 <p>Kan dere fortelle meg om dette kameraet er registrert hos
5051 Datatilsynet som det skal være i henhold til lovverket?</p>
5052
5053 <p>Det hadde forresten vært fint om rådata fra kameraregisteret var
5054 tilgjengelig på web og regelmessig oppdatert, for å kunne søke på
5055 andre ting enn organisasjonsnavn og -nummer ved å laste det ned og
5056 gjøre egne søk.</p>
5057
5058 <p>Vennlig hilsen,
5059 <br>--
5060 <br>Petter Reinholdtsen
5061 </blockquote></p>
5062
5063 <p>Her er svaret som kom dagen etter:</p>
5064
5065 <p><blockquote>
5066 <p>Date: Wed, 3 Nov 2010 14:44:09 +0100
5067 <br>From: "juridisk" &lt;juridisk (at) Datatilsynet.no&gt;
5068 <br>To: Petter Reinholdtsen
5069 <br>Subject: VS: Er overvåkningskameraet korrekt registrert?
5070
5071 <p>Viser til e-post av 2. november.
5072
5073 <p>Datatilsynet er det forvaltningsorganet som skal kontrollere at
5074 personopplysningsloven blir fulgt. Formålet med loven er å verne
5075 enkeltpersoner mot krenking av personvernet gjennom behandling av
5076 personopplysninger.</p>
5077
5078 <p>Juridisk veiledningstjeneste hos Datatilsynet gir råd og veiledning
5079 omkring personopplysningslovens regler på generelt grunnlag.</p>
5080
5081 <p>Datatilsynet har dessverre ikke en fullstendig oversikt over alle
5082 kameraer, den oversikten som finner er i vår meldingsdatabase som du
5083 finner her:
5084 <a href="http://www.datatilsynet.no/templates/article____211.aspx">http://www.datatilsynet.no/templates/article____211.aspx</a></p>
5085
5086 <p>Denne databasen gir en oversikt over virksomheter som har meldt inn
5087 kameraovervåkning. Dersom man ikek vet hvilken virksomhet som er
5088 ansvarlig, er det heller ikke mulig for Datatilsynet å søke dette
5089 opp.</p>
5090
5091 <p>Webkameraer som har så dårlig oppløsning at man ikke kan gjenkjenne
5092 enkeltpersoner er ikke meldepliktige, da dette ikke anses som
5093 kameraovervåkning i personopplysningslovens forstand. Dersom kameraet
5094 du sikter til er et slikt webkamera, vil det kanskje ikke finnes i
5095 meldingsdatabasen på grunn av dette. Også dersom et kamera med god
5096 oppløsning ikke filmer mennesker, faller det utenfor loven.</p>
5097
5098 <p>Datatilsynet har laget en veileder som gjennomgår når det er lov å
5099 overvåke med kamera, se lenke:
5100 <a href="http://www.datatilsynet.no/templates/article____401.aspx">http://www.datatilsynet.no/templates/article____401.aspx</a></p>
5101
5102 <p>Dersom det ikke er klart hvem som er ansvarlig for kameraet, er det
5103 vanskelig for Datatilsynet å ta kontakt med den ansvarlige for å få
5104 avklart om kameraet er satt opp i tråd med tilsynets regelverk. Dersom
5105 du mener at kameraet ikke er lovlig ut fra informasjonen ovenfor, kan
5106 kameraet anmeldes til politiet.</p>
5107
5108 <p>Med vennlig hilsen</p>
5109
5110 <p>Maria Bakke
5111 <br>Juridisk veiledningstjeneste
5112 <br>Datatilsynet</p>
5113 </blockquote></p>
5114
5115 <p>Personlig synes jeg det bør være krav om å registrere hvert eneste
5116 overvåkningskamera i det offentlige rom hos Datatilsynet, med
5117 kartreferanse og begrunnelse om hvorfor det er satt opp, slik at
5118 enhver borger enkelt kan hente ut kart over områder vi er interessert
5119 i og sjekke om det er overvåkningskamera der som er satt opp uten å
5120 være registert. Slike registreringer skal jo i dag fornyes
5121 regelmessing, noe jeg mistenker ikke blir gjort. Dermed kan kamera
5122 som en gang var korrekt registrert nå være ulovlig satt opp. Det
5123 burde også være bøter for å ha kamera som ikke er korrekt registrert,
5124 slik at en ikke kan ignorere registrering uten at det får
5125 konsekvenser.</p>
5126
5127 <p>En ide fra England som jeg har sans (lite annet jeg har sans for
5128 når det gjelder overvåkningskamera i England) for er at enhver borger
5129 kan be om å få kopi av det som er tatt opp med et overvåkningskamera i
5130 det offentlige rom, noe som gjør at det kan komme løpende utgifter ved
5131 å sette overvåkningskamera. Jeg tror alt som gjør det mindre
5132 attraktivt å ha overvåkningskamera i det offentlige rom er en god
5133 ting, så et slikt lovverk i Norge tror jeg hadde vært nyttig.</p>
5134
5135 </div>
5136 <div class="tags">
5137
5138
5139 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
5140
5141
5142 </div>
5143 </div>
5144 <div class="padding"></div>
5145
5146 <div class="entry">
5147 <div class="title">
5148 <a href="http://people.skolelinux.org/pere/blog/Oppdatert_kart_over_overv_kningskamera_i_Norge.html">Oppdatert kart over overvåkningskamera i Norge</a>
5149 </div>
5150 <div class="date">
5151 22nd September 2010
5152 </div>
5153 <div class="body">
5154 <p>For ca. et og et halvt år siden
5155 <a href="http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html">startet
5156 jeg på et kart over overvåkningskamera i Norge</a>, i regi av
5157 <a href="http://www.personvern.no/">personvernforeningen</a>. Det har
5158 blitt oppdatert regelmessing, og jeg oppdaterte det nettopp. Fra den
5159 spede start med 22 kamera registrert er det nå registrert 54 kamera.
5160 Det er bare en brøkdel av de kamera som finnes i Norge, men det går
5161 sakte men sikkert i riktig retning.</p>
5162
5163 <p>Informasjonen registreres fortsatt direkte inn i
5164 <a href="http://www.openstreetmap.org/">OpenStreetmap</a>, og hentes
5165 automatisk over i
5166 <a href="http://people.skolelinux.no/pere/surveillance-norway/">spesialkartet</a>
5167 når jeg kjører et script for å filtrere ut overvåkningskamera fra
5168 OSM-dumpen for Norge.</p>
5169
5170 </div>
5171 <div class="tags">
5172
5173
5174 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
5175
5176
5177 </div>
5178 </div>
5179 <div class="padding"></div>
5180
5181 <div class="entry">
5182 <div class="title">
5183 <a href="http://people.skolelinux.org/pere/blog/Kart_over_overv_kningskamera_i_Norge.html">Kart over overvåkningskamera i Norge</a>
5184 </div>
5185 <div class="date">
5186 15th February 2009
5187 </div>
5188 <div class="body">
5189 <p>I regi av
5190 <a href="http://www.personvern.no/">personvernforeningen</a> har jeg
5191 startet på
5192 <a href="http://personvern.no/wiki/index.php/Kameraovervåkning">et
5193 kart over overvåkningskamera i Norge</a>. Bakgrunnen er at det etter
5194 min mening bærer galt avsted med den massive overvåkningen som
5195 finner sted i Norge i dag, og at flere og flere overvåkningskamera
5196 gjør det vanskeligere og vanskeligere å gå igjennom livet uten at
5197 små og store brødre trenger inn i ens private sfære. Datatilsynet
5198 har et register over kameraovervåkning, men det viser seg å være
5199 ubrukelig både til å finne ut hvor det er kamera plassert, og til å
5200 sjekke om et kamera en kommer over er registrert. Dette nye kartet
5201 fikser en av disse manglene, men det vil fortsatt være umulig å vite
5202 om et kamera er registrert etter lovens krav eller ikke. Pr. nå er
5203 22 kamera i Oslo registrert, og det trengs flere til å registrere
5204 alle. Informasjonen registreres direkte inn i <a
5205 href="http://www.openstreetmap.org/">OpenStreetmap</a>, så hentes det
5206 automatisk over i spesialkartet.</p>
5207
5208 </div>
5209 <div class="tags">
5210
5211
5212 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
5213
5214
5215 </div>
5216 </div>
5217 <div class="padding"></div>
5218
5219 <p style="text-align: right;"><a href="surveillance.rss"><img src="http://people.skolelinux.org/pere/blog/xml.gif" alt="RSS Feed" width="36" height="14" /></a></p>
5220 <div id="sidebar">
5221
5222
5223
5224 <h2>Archive</h2>
5225 <ul>
5226
5227 <li>2020
5228 <ul>
5229
5230 <li><a href="http://people.skolelinux.org/pere/blog/archive/2020/02/">February (2)</a></li>
5231
5232 <li><a href="http://people.skolelinux.org/pere/blog/archive/2020/03/">March (2)</a></li>
5233
5234 <li><a href="http://people.skolelinux.org/pere/blog/archive/2020/04/">April (1)</a></li>
5235
5236 </ul></li>
5237
5238 <li>2019
5239 <ul>
5240
5241 <li><a href="http://people.skolelinux.org/pere/blog/archive/2019/01/">January (4)</a></li>
5242
5243 <li><a href="http://people.skolelinux.org/pere/blog/archive/2019/02/">February (3)</a></li>
5244
5245 <li><a href="http://people.skolelinux.org/pere/blog/archive/2019/03/">March (3)</a></li>
5246
5247 <li><a href="http://people.skolelinux.org/pere/blog/archive/2019/05/">May (2)</a></li>
5248
5249 <li><a href="http://people.skolelinux.org/pere/blog/archive/2019/06/">June (5)</a></li>
5250
5251 <li><a href="http://people.skolelinux.org/pere/blog/archive/2019/07/">July (2)</a></li>
5252
5253 <li><a href="http://people.skolelinux.org/pere/blog/archive/2019/08/">August (1)</a></li>
5254
5255 <li><a href="http://people.skolelinux.org/pere/blog/archive/2019/09/">September (1)</a></li>
5256
5257 <li><a href="http://people.skolelinux.org/pere/blog/archive/2019/11/">November (1)</a></li>
5258
5259 <li><a href="http://people.skolelinux.org/pere/blog/archive/2019/12/">December (4)</a></li>
5260
5261 </ul></li>
5262
5263 <li>2018
5264 <ul>
5265
5266 <li><a href="http://people.skolelinux.org/pere/blog/archive/2018/01/">January (1)</a></li>
5267
5268 <li><a href="http://people.skolelinux.org/pere/blog/archive/2018/02/">February (5)</a></li>
5269
5270 <li><a href="http://people.skolelinux.org/pere/blog/archive/2018/03/">March (5)</a></li>
5271
5272 <li><a href="http://people.skolelinux.org/pere/blog/archive/2018/04/">April (3)</a></li>
5273
5274 <li><a href="http://people.skolelinux.org/pere/blog/archive/2018/06/">June (2)</a></li>
5275
5276 <li><a href="http://people.skolelinux.org/pere/blog/archive/2018/07/">July (5)</a></li>
5277
5278 <li><a href="http://people.skolelinux.org/pere/blog/archive/2018/08/">August (3)</a></li>
5279
5280 <li><a href="http://people.skolelinux.org/pere/blog/archive/2018/09/">September (3)</a></li>
5281
5282 <li><a href="http://people.skolelinux.org/pere/blog/archive/2018/10/">October (5)</a></li>
5283
5284 <li><a href="http://people.skolelinux.org/pere/blog/archive/2018/11/">November (2)</a></li>
5285
5286 <li><a href="http://people.skolelinux.org/pere/blog/archive/2018/12/">December (4)</a></li>
5287
5288 </ul></li>
5289
5290 <li>2017
5291 <ul>
5292
5293 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/01/">January (4)</a></li>
5294
5295 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/02/">February (3)</a></li>
5296
5297 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/03/">March (5)</a></li>
5298
5299 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/04/">April (2)</a></li>
5300
5301 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/06/">June (5)</a></li>
5302
5303 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/07/">July (1)</a></li>
5304
5305 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/08/">August (1)</a></li>
5306
5307 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/09/">September (3)</a></li>
5308
5309 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/10/">October (5)</a></li>
5310
5311 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/11/">November (3)</a></li>
5312
5313 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/12/">December (4)</a></li>
5314
5315 </ul></li>
5316
5317 <li>2016
5318 <ul>
5319
5320 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/01/">January (3)</a></li>
5321
5322 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/02/">February (2)</a></li>
5323
5324 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/03/">March (3)</a></li>
5325
5326 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/04/">April (8)</a></li>
5327
5328 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/05/">May (8)</a></li>
5329
5330 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/06/">June (2)</a></li>
5331
5332 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/07/">July (2)</a></li>
5333
5334 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/08/">August (5)</a></li>
5335
5336 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/09/">September (2)</a></li>
5337
5338 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/10/">October (3)</a></li>
5339
5340 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/11/">November (8)</a></li>
5341
5342 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/12/">December (5)</a></li>
5343
5344 </ul></li>
5345
5346 <li>2015
5347 <ul>
5348
5349 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/01/">January (7)</a></li>
5350
5351 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/02/">February (6)</a></li>
5352
5353 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/03/">March (1)</a></li>
5354
5355 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/04/">April (4)</a></li>
5356
5357 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/05/">May (3)</a></li>
5358
5359 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/06/">June (4)</a></li>
5360
5361 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/07/">July (6)</a></li>
5362
5363 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/08/">August (2)</a></li>
5364
5365 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/09/">September (2)</a></li>
5366
5367 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/10/">October (9)</a></li>
5368
5369 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/11/">November (6)</a></li>
5370
5371 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/12/">December (3)</a></li>
5372
5373 </ul></li>
5374
5375 <li>2014
5376 <ul>
5377
5378 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/01/">January (2)</a></li>
5379
5380 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/02/">February (3)</a></li>
5381
5382 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/03/">March (8)</a></li>
5383
5384 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/04/">April (7)</a></li>
5385
5386 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/05/">May (1)</a></li>
5387
5388 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/06/">June (2)</a></li>
5389
5390 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/07/">July (2)</a></li>
5391
5392 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/08/">August (2)</a></li>
5393
5394 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/09/">September (5)</a></li>
5395
5396 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/10/">October (6)</a></li>
5397
5398 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/11/">November (3)</a></li>
5399
5400 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/12/">December (5)</a></li>
5401
5402 </ul></li>
5403
5404 <li>2013
5405 <ul>
5406
5407 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/01/">January (11)</a></li>
5408
5409 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/02/">February (9)</a></li>
5410
5411 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/03/">March (9)</a></li>
5412
5413 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/04/">April (6)</a></li>
5414
5415 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/05/">May (9)</a></li>
5416
5417 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/06/">June (10)</a></li>
5418
5419 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/07/">July (7)</a></li>
5420
5421 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/08/">August (3)</a></li>
5422
5423 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/09/">September (5)</a></li>
5424
5425 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/10/">October (7)</a></li>
5426
5427 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/11/">November (9)</a></li>
5428
5429 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/12/">December (3)</a></li>
5430
5431 </ul></li>
5432
5433 <li>2012
5434 <ul>
5435
5436 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/01/">January (7)</a></li>
5437
5438 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/02/">February (10)</a></li>
5439
5440 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/03/">March (17)</a></li>
5441
5442 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/04/">April (12)</a></li>
5443
5444 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/05/">May (12)</a></li>
5445
5446 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/06/">June (20)</a></li>
5447
5448 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/07/">July (17)</a></li>
5449
5450 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/08/">August (6)</a></li>
5451
5452 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/09/">September (9)</a></li>
5453
5454 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/10/">October (17)</a></li>
5455
5456 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/11/">November (10)</a></li>
5457
5458 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/12/">December (7)</a></li>
5459
5460 </ul></li>
5461
5462 <li>2011
5463 <ul>
5464
5465 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/01/">January (16)</a></li>
5466
5467 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/02/">February (6)</a></li>
5468
5469 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/03/">March (6)</a></li>
5470
5471 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/04/">April (7)</a></li>
5472
5473 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/05/">May (3)</a></li>
5474
5475 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/06/">June (2)</a></li>
5476
5477 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/07/">July (7)</a></li>
5478
5479 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/08/">August (6)</a></li>
5480
5481 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/09/">September (4)</a></li>
5482
5483 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/10/">October (2)</a></li>
5484
5485 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/11/">November (3)</a></li>
5486
5487 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/12/">December (1)</a></li>
5488
5489 </ul></li>
5490
5491 <li>2010
5492 <ul>
5493
5494 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/01/">January (2)</a></li>
5495
5496 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/02/">February (1)</a></li>
5497
5498 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/03/">March (3)</a></li>
5499
5500 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/04/">April (3)</a></li>
5501
5502 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/05/">May (9)</a></li>
5503
5504 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/06/">June (14)</a></li>
5505
5506 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/07/">July (12)</a></li>
5507
5508 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/08/">August (13)</a></li>
5509
5510 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/09/">September (7)</a></li>
5511
5512 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/10/">October (9)</a></li>
5513
5514 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/11/">November (13)</a></li>
5515
5516 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/12/">December (12)</a></li>
5517
5518 </ul></li>
5519
5520 <li>2009
5521 <ul>
5522
5523 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/01/">January (8)</a></li>
5524
5525 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/02/">February (8)</a></li>
5526
5527 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/03/">March (12)</a></li>
5528
5529 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/04/">April (10)</a></li>
5530
5531 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/05/">May (9)</a></li>
5532
5533 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/06/">June (3)</a></li>
5534
5535 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/07/">July (4)</a></li>
5536
5537 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/08/">August (3)</a></li>
5538
5539 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/09/">September (1)</a></li>
5540
5541 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/10/">October (2)</a></li>
5542
5543 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/11/">November (3)</a></li>
5544
5545 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/12/">December (3)</a></li>
5546
5547 </ul></li>
5548
5549 <li>2008
5550 <ul>
5551
5552 <li><a href="http://people.skolelinux.org/pere/blog/archive/2008/11/">November (5)</a></li>
5553
5554 <li><a href="http://people.skolelinux.org/pere/blog/archive/2008/12/">December (7)</a></li>
5555
5556 </ul></li>
5557
5558 </ul>
5559
5560
5561
5562 <h2>Tags</h2>
5563 <ul>
5564
5565 <li><a href="http://people.skolelinux.org/pere/blog/tags/3d-printer">3d-printer (16)</a></li>
5566
5567 <li><a href="http://people.skolelinux.org/pere/blog/tags/amiga">amiga (1)</a></li>
5568
5569 <li><a href="http://people.skolelinux.org/pere/blog/tags/aros">aros (1)</a></li>
5570
5571 <li><a href="http://people.skolelinux.org/pere/blog/tags/bankid">bankid (4)</a></li>
5572
5573 <li><a href="http://people.skolelinux.org/pere/blog/tags/betalkontant">betalkontant (8)</a></li>
5574
5575 <li><a href="http://people.skolelinux.org/pere/blog/tags/bitcoin">bitcoin (11)</a></li>
5576
5577 <li><a href="http://people.skolelinux.org/pere/blog/tags/bootsystem">bootsystem (17)</a></li>
5578
5579 <li><a href="http://people.skolelinux.org/pere/blog/tags/bsa">bsa (2)</a></li>
5580
5581 <li><a href="http://people.skolelinux.org/pere/blog/tags/chrpath">chrpath (2)</a></li>
5582
5583 <li><a href="http://people.skolelinux.org/pere/blog/tags/debian">debian (168)</a></li>
5584
5585 <li><a href="http://people.skolelinux.org/pere/blog/tags/debian edu">debian edu (158)</a></li>
5586
5587 <li><a href="http://people.skolelinux.org/pere/blog/tags/debian-handbook">debian-handbook (4)</a></li>
5588
5589 <li><a href="http://people.skolelinux.org/pere/blog/tags/digistan">digistan (11)</a></li>
5590
5591 <li><a href="http://people.skolelinux.org/pere/blog/tags/dld">dld (17)</a></li>
5592
5593 <li><a href="http://people.skolelinux.org/pere/blog/tags/docbook">docbook (26)</a></li>
5594
5595 <li><a href="http://people.skolelinux.org/pere/blog/tags/drivstoffpriser">drivstoffpriser (4)</a></li>
5596
5597 <li><a href="http://people.skolelinux.org/pere/blog/tags/english">english (413)</a></li>
5598
5599 <li><a href="http://people.skolelinux.org/pere/blog/tags/fiksgatami">fiksgatami (23)</a></li>
5600
5601 <li><a href="http://people.skolelinux.org/pere/blog/tags/fildeling">fildeling (14)</a></li>
5602
5603 <li><a href="http://people.skolelinux.org/pere/blog/tags/freeculture">freeculture (34)</a></li>
5604
5605 <li><a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox (9)</a></li>
5606
5607 <li><a href="http://people.skolelinux.org/pere/blog/tags/frikanalen">frikanalen (20)</a></li>
5608
5609 <li><a href="http://people.skolelinux.org/pere/blog/tags/h264">h264 (20)</a></li>
5610
5611 <li><a href="http://people.skolelinux.org/pere/blog/tags/intervju">intervju (42)</a></li>
5612
5613 <li><a href="http://people.skolelinux.org/pere/blog/tags/isenkram">isenkram (16)</a></li>
5614
5615 <li><a href="http://people.skolelinux.org/pere/blog/tags/kart">kart (22)</a></li>
5616
5617 <li><a href="http://people.skolelinux.org/pere/blog/tags/kodi">kodi (4)</a></li>
5618
5619 <li><a href="http://people.skolelinux.org/pere/blog/tags/ldap">ldap (9)</a></li>
5620
5621 <li><a href="http://people.skolelinux.org/pere/blog/tags/lego">lego (4)</a></li>
5622
5623 <li><a href="http://people.skolelinux.org/pere/blog/tags/lenker">lenker (8)</a></li>
5624
5625 <li><a href="http://people.skolelinux.org/pere/blog/tags/lsdvd">lsdvd (2)</a></li>
5626
5627 <li><a href="http://people.skolelinux.org/pere/blog/tags/ltsp">ltsp (1)</a></li>
5628
5629 <li><a href="http://people.skolelinux.org/pere/blog/tags/mesh network">mesh network (8)</a></li>
5630
5631 <li><a href="http://people.skolelinux.org/pere/blog/tags/multimedia">multimedia (42)</a></li>
5632
5633 <li><a href="http://people.skolelinux.org/pere/blog/tags/nice free software">nice free software (12)</a></li>
5634
5635 <li><a href="http://people.skolelinux.org/pere/blog/tags/noark5">noark5 (22)</a></li>
5636
5637 <li><a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk (313)</a></li>
5638
5639 <li><a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug (197)</a></li>
5640
5641 <li><a href="http://people.skolelinux.org/pere/blog/tags/offentlig innsyn">offentlig innsyn (38)</a></li>
5642
5643 <li><a href="http://people.skolelinux.org/pere/blog/tags/open311">open311 (2)</a></li>
5644
5645 <li><a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett (75)</a></li>
5646
5647 <li><a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern (111)</a></li>
5648
5649 <li><a href="http://people.skolelinux.org/pere/blog/tags/raid">raid (2)</a></li>
5650
5651 <li><a href="http://people.skolelinux.org/pere/blog/tags/reactos">reactos (1)</a></li>
5652
5653 <li><a href="http://people.skolelinux.org/pere/blog/tags/reprap">reprap (11)</a></li>
5654
5655 <li><a href="http://people.skolelinux.org/pere/blog/tags/rfid">rfid (3)</a></li>
5656
5657 <li><a href="http://people.skolelinux.org/pere/blog/tags/robot">robot (12)</a></li>
5658
5659 <li><a href="http://people.skolelinux.org/pere/blog/tags/rss">rss (1)</a></li>
5660
5661 <li><a href="http://people.skolelinux.org/pere/blog/tags/ruter">ruter (7)</a></li>
5662
5663 <li><a href="http://people.skolelinux.org/pere/blog/tags/scraperwiki">scraperwiki (2)</a></li>
5664
5665 <li><a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet (56)</a></li>
5666
5667 <li><a href="http://people.skolelinux.org/pere/blog/tags/sitesummary">sitesummary (4)</a></li>
5668
5669 <li><a href="http://people.skolelinux.org/pere/blog/tags/skepsis">skepsis (5)</a></li>
5670
5671 <li><a href="http://people.skolelinux.org/pere/blog/tags/standard">standard (70)</a></li>
5672
5673 <li><a href="http://people.skolelinux.org/pere/blog/tags/stavekontroll">stavekontroll (7)</a></li>
5674
5675 <li><a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget (12)</a></li>
5676
5677 <li><a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance (58)</a></li>
5678
5679 <li><a href="http://people.skolelinux.org/pere/blog/tags/sysadmin">sysadmin (4)</a></li>
5680
5681 <li><a href="http://people.skolelinux.org/pere/blog/tags/usenix">usenix (2)</a></li>
5682
5683 <li><a href="http://people.skolelinux.org/pere/blog/tags/valg">valg (9)</a></li>
5684
5685 <li><a href="http://people.skolelinux.org/pere/blog/tags/verkidetfri">verkidetfri (17)</a></li>
5686
5687 <li><a href="http://people.skolelinux.org/pere/blog/tags/video">video (73)</a></li>
5688
5689 <li><a href="http://people.skolelinux.org/pere/blog/tags/vitenskap">vitenskap (4)</a></li>
5690
5691 <li><a href="http://people.skolelinux.org/pere/blog/tags/web">web (42)</a></li>
5692
5693 </ul>
5694
5695
5696 </div>
5697 <p style="text-align: right">
5698 Created by <a href="http://steve.org.uk/Software/chronicle">Chronicle v4.6</a>
5699 </p>
5700
5701 </body>
5702 </html>