1 <?xml version=
"1.0" encoding=
"utf-8"?>
2 <rss version='
2.0' xmlns:lj='http://www.livejournal.org/rss/lj/
1.0/'
>
4 <title>Petter Reinholdtsen - Entries tagged surveillance
</title>
5 <description>Entries tagged surveillance
</description>
6 <link>http://people.skolelinux.org/pere/blog/
</link>
10 <title>Nasjonalbiblioteket avslutter sin ulovlige bruk av Google Skjemaer
</title>
11 <link>http://people.skolelinux.org/pere/blog/Nasjonalbiblioteket_avslutter_sin_ulovlige_bruk_av_Google_Skjemaer.html
</link>
12 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Nasjonalbiblioteket_avslutter_sin_ulovlige_bruk_av_Google_Skjemaer.html
</guid>
13 <pubDate>Thu,
12 Jan
2017 09:
40:
00 +
0100</pubDate>
14 <description><p
>I dag fikk jeg en skikkelig gladmelding. Bakgrunnen er at før jul
15 arrangerte Nasjonalbiblioteket
16 <a href=
"http://www.nb.no/Bibliotekutvikling/Kunnskapsorganisering/Nasjonalt-verksregister/Seminar-om-verksregister
">et
17 seminar om sitt knakende gode tiltak «verksregister»
</a
>. Eneste
18 måten å melde seg på dette seminaret var å sende personopplysninger
19 til Google via Google Skjemaer. Dette syntes jeg var tvilsom praksis,
20 da det bør være mulig å delta på seminarer arrangert av det offentlige
21 uten å måtte dele sine interesser, posisjon og andre
22 personopplysninger med Google. Jeg ba derfor om innsyn via
23 <a href=
"https://www.mimesbronn.no/
">Mimes brønn
</a
> i
24 <a href=
"https://www.mimesbronn.no/request/personopplysninger_til_google_sk
">avtaler
25 og vurderinger Nasjonalbiblioteket hadde rundt dette
</a
>.
26 Personopplysningsloven legger klare rammer for hva som må være på
27 plass før en kan be tredjeparter, spesielt i utlandet, behandle
28 personopplysninger på sine vegne, så det burde eksistere grundig
29 dokumentasjon før noe slikt kan bli lovlig. To jurister hos
30 Nasjonalbiblioteket mente først dette var helt i orden, og at Googles
31 standardavtale kunne brukes som databehandlingsavtale. Det syntes jeg
32 var merkelig, men har ikke hatt kapasitet til å følge opp saken før
33 for to dager siden.
</p
>
35 <p
>Gladnyheten i dag, som kom etter at jeg tipset Nasjonalbiblioteket
36 om at Datatilsynet underkjente Googles standardavtaler som
37 databehandleravtaler i
2011, er at Nasjonalbiblioteket har bestemt seg
38 for å avslutte bruken av Googles Skjemaer/Apps og gå i dialog med DIFI
39 for å finne bedre måter å håndtere påmeldinger i tråd med
40 personopplysningsloven. Det er fantastisk å se at av og til hjelper
41 det å spørre hva i alle dager det offentlige holder på med.
</p
>
46 <title>Bryter NAV sin egen personvernerklæring?
</title>
47 <link>http://people.skolelinux.org/pere/blog/Bryter_NAV_sin_egen_personvernerkl_ring_.html
</link>
48 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Bryter_NAV_sin_egen_personvernerkl_ring_.html
</guid>
49 <pubDate>Wed,
11 Jan
2017 06:
50:
00 +
0100</pubDate>
50 <description><p
>Jeg leste med interesse en nyhetssak hos
51 <a href=
"http://www.digi.no/artikler/nav-avslorer-trygdemisbruk-ved-a-spore-ip-adresser/
367394">digi.no
</a
>
53 <a href=
"https://www.nrk.no/buskerud/trygdesvindlere-avslores-av-utenlandske-ip-adresser-
1.13313461">NRK
</a
>
54 om at det ikke bare er meg, men at også NAV bedriver geolokalisering
55 av IP-adresser, og at det gjøres analyse av IP-adressene til de som
56 sendes inn meldekort for å se om meldekortet sendes inn fra
57 utenlandske IP-adresser. Politiadvokat i Drammen, Hans Lyder Haare,
58 er sitert i NRK på at «De to er jo blant annet avslørt av
59 IP-adresser. At man ser at meldekortet kommer fra utlandet.»
</p
>
61 <p
>Jeg synes det er fint at det blir bedre kjent at IP-adresser
62 knyttes til enkeltpersoner og at innsamlet informasjon brukes til å
63 stedsbestemme personer også av aktører her i Norge. Jeg ser det som
64 nok et argument for å bruke
65 <a href=
"https://www.torproject.org/
">Tor
</a
> så mye som mulig for å
66 gjøre gjøre IP-lokalisering vanskeligere, slik at en kan beskytte sin
67 privatsfære og unngå å dele sin fysiske plassering med
68 uvedkommede.
</p
>
70 <P
>Men det er en ting som bekymrer meg rundt denne nyheten. Jeg ble
71 tipset (takk #nuug) om
72 <a href=
"https://www.nav.no/no/NAV+og+samfunn/Kontakt+NAV/Teknisk+brukerstotte/Snarveier/personvernerkl%C3%A6ring-for-arbeids-og-velferdsetaten
">NAVs
73 personvernerklæring
</a
>, som under punktet «Personvern og statistikk»
76 <p
><blockquote
>
78 <p
>«Når du besøker nav.no, etterlater du deg elektroniske spor. Sporene
79 dannes fordi din nettleser automatisk sender en rekke opplysninger til
80 NAVs tjener (server-maskin) hver gang du ber om å få vist en side. Det
81 er eksempelvis opplysninger om hvilken nettleser og -versjon du
82 bruker, og din internettadresse (ip-adresse). For hver side som vises,
83 lagres følgende opplysninger:
</p
>
86 <li
>hvilken side du ser på
</li
>
87 <li
>dato og tid
</li
>
88 <li
>hvilken nettleser du bruker
</li
>
89 <li
>din ip-adresse
</li
>
92 <p
>Ingen av opplysningene vil bli brukt til å identifisere
93 enkeltpersoner. NAV bruker disse opplysningene til å generere en
94 samlet statistikk som blant annet viser hvilke sider som er mest
95 populære. Statistikken er et redskap til å forbedre våre
98 </blockquote
></p
>
100 <p
>Jeg klarer ikke helt å se hvordan analyse av de besøkendes
101 IP-adresser for å se hvem som sender inn meldekort via web fra en
102 IP-adresse i utlandet kan gjøres uten å komme i strid med påstanden om
103 at «ingen av opplysningene vil bli brukt til å identifisere
104 enkeltpersoner». Det virker dermed for meg som at NAV bryter sine
105 egen personvernerklæring, hvilket
106 <a href=
"http://people.skolelinux.org/pere/blog/Er_lover_brutt_n_r_personvernpolicy_ikke_stemmer_med_praksis_.html
">Datatilsynet
107 fortalte meg i starten av desember antagelig er brudd på
108 personopplysningsloven
</a
>.
110 <p
>I tillegg er personvernerklæringen ganske misvisende i og med at
111 NAVs nettsider ikke bare forsyner NAV med personopplysninger, men i
112 tillegg ber brukernes nettleser kontakte fem andre nettjenere
113 (script.hotjar.com, static.hotjar.com, vars.hotjar.com,
114 www.google-analytics.com og www.googletagmanager.com), slik at
115 personopplysninger blir gjort tilgjengelig for selskapene Hotjar og
116 Google , og alle som kan lytte på trafikken på veien (som FRA, GCHQ og
117 NSA). Jeg klarer heller ikke se hvordan slikt spredning av
118 personopplysninger kan være i tråd med kravene i
119 personopplysningloven, eller i tråd med NAVs personvernerklæring.
</p
>
121 <p
>Kanskje NAV bør ta en nøye titt på sin personvernerklæring? Eller
122 kanskje Datatilsynet bør gjøre det?
</p
>
127 <title>Where did that package go?
&mdash; geolocated IP traceroute
</title>
128 <link>http://people.skolelinux.org/pere/blog/Where_did_that_package_go___mdash__geolocated_IP_traceroute.html
</link>
129 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Where_did_that_package_go___mdash__geolocated_IP_traceroute.html
</guid>
130 <pubDate>Mon,
9 Jan
2017 12:
20:
00 +
0100</pubDate>
131 <description><p
>Did you ever wonder where the web trafic really flow to reach the
132 web servers, and who own the network equipment it is flowing through?
133 It is possible to get a glimpse of this from using traceroute, but it
134 is hard to find all the details. Many years ago, I wrote a system to
135 map the Norwegian Internet (trying to figure out if our plans for a
136 network game service would get low enough latency, and who we needed
137 to talk to about setting up game servers close to the users. Back
138 then I used traceroute output from many locations (I asked my friends
139 to run a script and send me their traceroute output) to create the
140 graph and the map. The output from traceroute typically look like
144 traceroute to www.stortinget.no (
85.88.67.10),
30 hops max,
60 byte packets
145 1 uio-gw10.uio.no (
129.240.202.1)
0.447 ms
0.486 ms
0.621 ms
146 2 uio-gw8.uio.no (
129.240.24.229)
0.467 ms
0.578 ms
0.675 ms
147 3 oslo-gw1.uninett.no (
128.39.65.17)
0.385 ms
0.373 ms
0.358 ms
148 4 te3-
1-
2.br1.fn3.as2116.net (
193.156.90.3)
1.174 ms
1.172 ms
1.153 ms
149 5 he16-
1-
1.cr1.san110.as2116.net (
195.0.244.234)
2.627 ms he16-
1-
1.cr2.oslosda310.as2116.net (
195.0.244.48)
3.172 ms he16-
1-
1.cr1.san110.as2116.net (
195.0.244.234)
2.857 ms
150 6 ae1.ar8.oslosda310.as2116.net (
195.0.242.39)
0.662 ms
0.637 ms ae0.ar8.oslosda310.as2116.net (
195.0.242.23)
0.622 ms
151 7 89.191.10.146 (
89.191.10.146)
0.931 ms
0.917 ms
0.955 ms
155 </pre
></p
>
157 <p
>This show the DNS names and IP addresses of (at least some of the)
158 network equipment involved in getting the data traffic from me to the
159 www.stortinget.no server, and how long it took in milliseconds for a
160 package to reach the equipment and return to me. Three packages are
161 sent, and some times the packages do not follow the same path. This
162 is shown for hop
5, where three different IP addresses replied to the
163 traceroute request.
</p
>
165 <p
>There are many ways to measure trace routes. Other good traceroute
166 implementations I use are traceroute (using ICMP packages) mtr (can do
167 both ICMP, UDP and TCP) and scapy (python library with ICMP, UDP, TCP
168 traceroute and a lot of other capabilities). All of them are easily
169 available in
<a href=
"https://www.debian.org/
">Debian
</a
>.
</p
>
171 <p
>This time around, I wanted to know the geographic location of
172 different route points, to visualize how visiting a web page spread
173 information about the visit to a lot of servers around the globe. The
174 background is that a web site today often will ask the browser to get
175 from many servers the parts (for example HTML, JSON, fonts,
176 JavaScript, CSS, video) required to display the content. This will
177 leak information about the visit to those controlling these servers
178 and anyone able to peek at the data traffic passing by (like your ISP,
179 the ISPs backbone provider, FRA, GCHQ, NSA and others).
</p
>
181 <p
>Lets pick an example, the Norwegian parliament web site
182 www.stortinget.no. It is read daily by all members of parliament and
183 their staff, as well as political journalists, activits and many other
184 citizens of Norway. A visit to the www.stortinget.no web site will
185 ask your browser to contact
8 other servers: ajax.googleapis.com,
186 insights.hotjar.com, script.hotjar.com, static.hotjar.com,
187 stats.g.doubleclick.net, www.google-analytics.com,
188 www.googletagmanager.com and www.netigate.se. I extracted this by
189 asking
<a href=
"http://phantomjs.org/
">PhantomJS
</a
> to visit the
190 Stortinget web page and tell me all the URLs PhantomJS downloaded to
191 render the page (in HAR format using
192 <a href=
"https://github.com/ariya/phantomjs/blob/master/examples/netsniff.js
">their
193 netsniff example
</a
>. I am very grateful to Gorm for showing me how
194 to do this). My goal is to visualize network traces to all IP
195 addresses behind these DNS names, do show where visitors personal
196 information is spread when visiting the page.
</p
>
198 <p align=
"center
"><a href=
"www.stortinget.no-geoip.kml
"><img
199 src=
"http://people.skolelinux.org/pere/blog/images/
2017-
01-
09-www.stortinget.no-geoip-small.png
" alt=
"map of combined traces for URLs used by www.stortinget.no using GeoIP
"/
></a
></p
>
201 <p
>When I had a look around for options, I could not find any good
202 free software tools to do this, and decided I needed my own traceroute
203 wrapper outputting KML based on locations looked up using GeoIP. KML
204 is easy to work with and easy to generate, and understood by several
205 of the GIS tools I have available. I got good help from by NUUG
206 colleague Anders Einar with this, and the result can be seen in
207 <a href=
"https://github.com/petterreinholdtsen/kmltraceroute
">my
208 kmltraceroute git repository
</a
>. Unfortunately, the quality of the
209 free GeoIP databases I could find (and the for-pay databases my
210 friends had access to) is not up to the task. The IP addresses of
211 central Internet infrastructure would typically be placed near the
212 controlling companies main office, and not where the router is really
213 located, as you can see from
<a href=
"www.stortinget.no-geoip.kml
">the
214 KML file I created
</a
> using the GeoLite City dataset from MaxMind.
216 <p align=
"center
"><a href=
"http://people.skolelinux.org/pere/blog/images/
2017-
01-
09-www.stortinget.no-scapy.svg
"><img
217 src=
"http://people.skolelinux.org/pere/blog/images/
2017-
01-
09-www.stortinget.no-scapy-small.png
" alt=
"scapy traceroute graph for URLs used by www.stortinget.no
"/
></a
></p
>
219 <p
>I also had a look at the visual traceroute graph created by
220 <a href=
"http://www.secdev.org/projects/scapy/
">the scrapy project
</a
>,
221 showing IP network ownership (aka AS owner) for the IP address in
223 <a href=
"http://people.skolelinux.org/pere/blog/images/
2017-
01-
09-www.stortinget.no-scapy.svg
">The
224 graph display a lot of useful information about the traceroute in SVG
225 format
</a
>, and give a good indication on who control the network
226 equipment involved, but it do not include geolocation. This graph
227 make it possible to see the information is made available at least for
228 UNINETT, Catchcom, Stortinget, Nordunet, Google, Amazon, Telia, Level
229 3 Communications and NetDNA.
</p
>
231 <p align=
"center
"><a href=
"https://geotraceroute.com/index.php?node=
4&host=www.stortinget.no
"><img
232 src=
"http://people.skolelinux.org/pere/blog/images/
2017-
01-
09-www.stortinget.no-geotraceroute-small.png
" alt=
"example geotraceroute view for www.stortinget.no
"/
></a
></p
>
234 <p
>In the process, I came across the
235 <a href=
"https://geotraceroute.com/
">web service GeoTraceroute
</a
> by
236 Salim Gasmi. Its methology of combining guesses based on DNS names,
237 various location databases and finally use latecy times to rule out
238 candidate locations seemed to do a very good job of guessing correct
239 geolocation. But it could only do one trace at the time, did not have
240 a sensor in Norway and did not make the geolocations easily available
241 for postprocessing. So I contacted the developer and asked if he
242 would be willing to share the code (he refused until he had time to
243 clean it up), but he was interested in providing the geolocations in a
244 machine readable format, and willing to set up a sensor in Norway. So
245 since yesterday, it is possible to run traces from Norway in this
246 service thanks to a sensor node set up by
247 <a href=
"https://www.nuug.no/
">the NUUG assosiation
</a
>, and get the
248 trace in KML format for further processing.
</p
>
250 <p align=
"center
"><a href=
"http://people.skolelinux.org/pere/blog/images/
2017-
01-
09-www.stortinget.no-geotraceroute-kml-join.kml
"><img
251 src=
"http://people.skolelinux.org/pere/blog/images/
2017-
01-
09-www.stortinget.no-geotraceroute-kml-join.png
" alt=
"map of combined traces for URLs used by www.stortinget.no using geotraceroute
"/
></a
></p
>
253 <p
>Here we can see a lot of trafic passes Sweden on its way to
254 Denmark, Germany, Holland and Ireland. Plenty of places where the
255 Snowden confirmations verified the traffic is read by various actors
256 without your best interest as their top priority.
</p
>
258 <p
>Combining KML files is trivial using a text editor, so I could loop
259 over all the hosts behind the urls imported by www.stortinget.no and
260 ask for the KML file from GeoTraceroute, and create a combined KML
261 file with all the traces (unfortunately only one of the IP addresses
262 behind the DNS name is traced this time. To get them all, one would
263 have to request traces using IP number instead of DNS names from
264 GeoTraceroute). That might be the next step in this project.
</p
>
266 <p
>Armed with these tools, I find it a lot easier to figure out where
267 the IP traffic moves and who control the boxes involved in moving it.
268 And every time the link crosses for example the Swedish border, we can
269 be sure Swedish Signal Intelligence (FRA) is listening, as GCHQ do in
270 Britain and NSA in USA and cables around the globe. (Hm, what should
271 we tell them? :) Keep that in mind if you ever send anything
272 unencrypted over the Internet.
</p
>
274 <p
>PS: KML files are drawn using
275 <a href=
"http://ivanrublev.me/kml/
">the KML viewer from Ivan
276 Rublev
<a/
>, as it was less cluttered than the local Linux application
277 Marble. There are heaps of other options too.
</p
>
279 <p
>As usual, if you use Bitcoin and want to show your support of my
280 activities, please send Bitcoin donations to my address
281 <b
><a href=
"bitcoin:
15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b
&label=PetterReinholdtsenBlog
">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b
</a
></b
>.
</p
>
286 <title>Er lover brutt når personvernpolicy ikke stemmer med praksis?
</title>
287 <link>http://people.skolelinux.org/pere/blog/Er_lover_brutt_n_r_personvernpolicy_ikke_stemmer_med_praksis_.html
</link>
288 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Er_lover_brutt_n_r_personvernpolicy_ikke_stemmer_med_praksis_.html
</guid>
289 <pubDate>Fri,
9 Dec
2016 14:
20:
00 +
0100</pubDate>
290 <description><p
>Når jeg bruker
<a href=
"https://www.ghostery.com/
">Ghostery
</a
>,
291 <a href=
"https://www.ublock.org/
">uBlock
</a
>,
292 <a href=
"https://github.com/gorhill/uMatrix
">uMatrix
</a
>,
293 <a href=
"https://github.com/andryou/scriptsafe
">ScriptSafe
</a
> og andre
294 nettleserverktøy (de passer på hverandre) for å holde styr på hvordan
295 nettsteder sprer informasjon om hvilke nettsider jeg leser blir det
296 veldig synlig hvilke nettsteder som er satt opp til å utveksle
297 informasjon med utlandet og tredjeparter. For en stund siden la jeg
298 merke til at det virker å være avvik mellom personvernpolicy og
299 praksis endel steder, og tok tak i et par konkrete eksempler og sendte
300 spørsmål til Datatilsynets kontaktpunkt for veiledning:
</p
>
304 <p
>«Jeg har et spørsmål når det gjelder bruken av Google Analytics og
305 personvernpolicy. Er det lovlig for et nettsted å si en ting i
306 personvernpolicy og gjøre noe annet i virkeligheten? Spesifikt lurer
307 jeg på hvilket lov som er brutt hvis nettstedet i HTML-koden til
308 nettsidene ber lesernes nettleser om å kontakte Google Analytics og
309 slik overleverer sitt IP-nummer til Google, samtidig som
310 personvernpolicien hevder at Google Analytics kun får anonymiserte
311 data. Google får jo i slike tilfeller alltid overført fullt
312 IP-nummer, og nettstedet kan i URL-en som brukes be Google om å ikke
313 lagre deler av IP-adressen (omtalt som anonymisering av Google
316 <p
>Et eksempel er Nettavisen digi.no.
317 <a href=
"http://www.digi.no/artikler/personvernpolicy/
208772">Deres
318 personvernpolicy
</a
> sier følgende:
</p
>
321 «Tredjeparter (som Google Analytics, Cxense, TNS Gallup) får kun
325 <p
>Men når en leser artikler der så blir maskiner i Norge, USA,
326 Tyskland, Danmark, Storbritannia, Irland og Nederland varslet om
327 besøket og får dermed overlevert full IP-adresse, som datatilsynet har
328 uttalt er en personopplysning. Nettsidene er satt opp til be
329 nettleseren å kontakte
29 ulike maskiner rundt om i verden. Fire av
330 dem er er under DNS-domenene digi.no og tek.no som tilhører samme
331 eier. I tillegg ber nettsidene ikke
332 <a href=
"https://support.google.com/analytics/answer/
2763052?hl=no
">Google
333 Analytics om å fjerne siste oktett i IP-adressen ved lagring
</a
>,
334 dvs. flagget «aip=
1» er ikke satt i URL-en som brukes for å kontakte
335 Google Analytics.
</p
>
337 <p
>Tilsvarende er også tilfelle for andre nettsteder, så digi.no er
338 ikke spesiell i så måte (dagbladet.no er et annet eksempel, det
339 gjelder flere).»
</p
>
343 <p
>Etter noen dager kunne juridisk rådgiver Elisabeth Krauss Amundsen
344 hos Datatilsynet fortelle det følgende:
</p
>
347 «Hei, og takk for din e-post.
</p
>
349 <p
>Vår svartjeneste gir deg kortfattet rådgivning. Vi vil derfor ikke konkludere
350 i saken din, men gi deg råd og veiledning.
</p
>
352 <p
>Ut ifra det du skriver er det antakelig flere bestemmelser i
353 personopplysingsloven som brytes dersom virksomhetens personvernpolicy
354 sier noe annet om behandlingen av personopplysninger enn det som
355 faktisk skjer. Antakelig vil det være et brudd på informasjonsplikten
356 i personopplysingsloven §§
18 og
357 19&lt;
<a href=
"https://lovdata.no/dokument/NL/lov/
2000-
04-
14-
31/KAPITTEL_2#§
18">https://lovdata.no/dokument/NL/lov/
2000-
04-
14-
31/KAPITTEL_2#§
18</a
>&gt;
358 dersom det gis feilinformasjon om at opplysningene utleveres. Det kan
359 også stilles spørsmål om grunnkravene for behandling av
360 personopplysninger vil være oppfylt ved en utlevering av
361 personopplysninger til en tredjepart, dersom dette ikke er inkludert
362 behandlingsgrunnlaget og formålet med behandlingen, se
363 personopplysingsloven §
11, jf.
364 8.
&lt;
<a href=
"https://lovdata.no/dokument/NL/lov/
2000-
04-
14-
31/KAPITTEL_2#§
11">https://lovdata.no/dokument/NL/lov/
2000-
04-
14-
31/KAPITTEL_2#§
11</a
>&gt;»
367 <!-- Her er full URL som digi ba nettleserne bruke for å melde fra til
369 https://www.google-analytics.com/r/collect?v=
1&_v=j47
&a=
666919305&t=pageview
&_s=
1&dl=http%
3A%
2F%
2Fwww.digi.no%
2F
&ul=nb-no
&de=UTF-
8&dt=Digi.no%
20-%
20IT-bransjens%
20nettavis
&sd=
32-bit
&sr=
1024x768
&vp=
400x300
&je=
0&_u=AEAAAMQAK~
&jid=
592247632&cid=
1641512195.1480086725&tid=UA-
54426-
28&_r=
1&z=
328520576
372 <p
>Oppdatert med kunnskap om lover og regler tok jeg så kontakt med
373 Dagbladet på epostadressen de annonserer på sine
374 personvernpolicysider:
<p
>
378 <p
>«Jeg lurte litt i forbindelse med en bloggpost jeg skriver på, og lurer
379 på om dere hjelpe meg med å finne ut av følgende. Først litt
380 bakgrunnsinformasjon.
381 <a href=
"http://www.dagbladet.no/
2009/
08/
18/nyheter/avtale/brukeravtale/plikter/
7706966/
">Dagbladets
382 personvernpolicy
</a
> forteller følgende:
</p
>
385 <p
>«
3. Automatisk innhentet informasjon
</p
>
387 <p
>For eksempel IP-adressen din (ikke synlig for andre) samt
388 statistisk, automatisk produsert informasjon, som når du sist var
389 innlogget på tjenesten. Dette er informasjon vi samler for å gjøre
390 tjenesten best mulig.»
</p
>
395 <p
>Men når en besøker nettsidene til Dagbladet,
396 f.eks.
<a href=
"http://dagbladet.no/
">forsiden
</a
>, så er nettsidene
397 satt opp til å kontakte mange tredjeparter som slik får tilgang til
398 både fullt IP-nummer og i de fleste tilfeller nøyaktig hvilken
399 artikkel en leser hos Dagbladet ved at Referer-feltet fylles og legges
400 ved. Dette gjelder Google Analytics, Cxense, INS Gallup, Doubleclick
401 med flere. Totalt ber forsiden nettleseren om å koble seg opp til
60
402 nettsteder med
149 separate oppkoblinger. I hver av disse
403 oppkoblingene oversendes IP-adressen til leseren, og i følge
405 «
<a href=
"https://www.datatilsynet.no/Teknologi/Internett/Webanalyse/
">en
406 IP-adresse definert som en personopplysning fordi den kan spores
407 tilbake til en bestemt maskinvare og dermed til en enkeltperson
</a
>».
</p
>
409 <p
>Datatilsynet har fortalt meg at i følge personopplysingsloven §§
18
410 og
19 skal informasjonen som gis om bruk og utlevering av
411 personopplysninger være korrekt. De forteller videre at det er endel
412 grunnkrav som må være oppfylt ved utlevering av personopplysninger til
413 tredjeparter, nærmere forklart i personopplysingsloven §
11 som
414 henviser til §
8.
</p
>
416 <p
>Mitt spørsmål er dermed som følger:
</p
>
420 <p
>Hva mener dere i personpolicyen når dere skriver at IP-adressen ikke
421 er synlig for andre?»
</p
>
427 <p
>Etter en uke har jeg fortsatt ikke fått svar fra Dagbladet på mitt
428 spørsmål, så neste steg er antagelig å høre om Datatilsynet er
429 interessert i å se på saken.
</p
>
431 <p
>Men Dagbladet er ikke det eneste nettstedet som forteller at de
432 ikke deler personopplysninger med andre mens observerbar praksis
433 dokumenterer noe annet. Jeg sendte derfor også et spørsmål til
434 kontaktadressen til nettavisen Digi.no, og der var responsen mye
439 <p
>«Jeg lurte på en ting i forbindelse med en bloggpost jeg skriver på,
440 og lurer på om dere hjelpe meg. Først litt bakgrunnsinformasjon.
441 <a href=
"http://www.digi.no/artikler/personvernpolicy/
208772">Digi.nos
442 personvernpolicy
</a
> forteller følgende:
</p
>
445 «All personlig informasjon blir lagret i våre systemer, disse er ikke
446 tilgjengelig for tredjeparter, og blir ikke lagret i
447 informasjonskapsler. Tredjeparter (som Google Analytics, Cxense,
448 TNS Gallup) får kun anonymiserte data.»
451 <p
>Men når en besøker nettsidene til nettavisen, f.eks.
452 <a href=
"http://www.digi.no/
">forsiden
</a
>, så er nettsidene satt opp
453 til å kontakte mange tredjeparter som slik får tilgang til både fullt
454 IP-nummer og i de fleste tilfeller nøyaktig hvilken artikkel en leser
455 hos Digi.no ved at Referer-feltet fylles og legges ved. Dette gjelder
456 både Google Analytics, Cxense blant og INS Gallum. Totalt ber
457 forsiden nettleseren om å koble seg opp til
29 nettsteder med
44
458 separate oppkoblinger. I hver av disse oppkoblingene sendes
459 IP-adressen til leseren over, og i følge Datatilsynet er
460 «
<a href=
"https://www.datatilsynet.no/Teknologi/Internett/Webanalyse/
">en
461 IP-adresse definert som en personopplysning fordi den kan spores
462 tilbake til en bestemt maskinvare og dermed til en enkeltperson
</a
>».
463 Det jeg ser virker ikke å være i tråd med personvernpolicyen.
</p
>
465 <p
>Når en besøker Digi.nos nettsider gjøres det to oppkoblinger til
466 Google Analytics, en for å hente ned programkoden som samler
467 informasjon fra nettleseren og sender over til Google (analytics.js),
468 og en for å overføre det som ble samlet inn. I den siste oppkoblingen
469 er det mulig å be Google om å ikke ta vare på hele IP-adressen, men i
470 stedet fjerne siste oktett i IP-adressen. Dette omtales ofte litt
471 misvisende for «anonymisert» bruk av Google Analytics, i og med at
472 fullt IP-nummer blir sendt til Google og det er opp til Google om de
473 vil bry seg om ønsket fra de som har laget nettsiden. Ut fra det som
474 står i personvernpolicyen ville jeg tro at Digi.no ba google om å ikke
475 ta vare på hele IP-nummeret, men når en ser på den andre oppkoblingen
476 kan en se at flagget «aio=
1» ikke er satt, og at Digi.no ikke ber
477 Google om å la være å lagre hele IP-adressen. Dette virker heller
478 ikke å være i tråd med personvernpolicyen.
</p
>
480 <p
>Datatilsynet har fortalt meg at i følge personopplysingsloven §§
18
481 og
19 skal informasjonen som gis om bruk og utlevering av
482 personopplysninger være korrekt. De forteller videre at det er endel
483 grunnkrav som må være oppfylt ved utlevering av personopplysninger til
484 tredjeparter, nærmere forklart i personopplysingsloven §
11 som
485 henviser til §
8. Det er uklart for meg om disse kravene er oppfylt
486 når IP-adresse og informasjon om hvilke websider som besøkes til
487 tredjeparter.
</p
>
489 <p
>Mitt spørsmål er dermed som følger:
</p
>
493 <p
>Hva mener dere i personpolicyen når dere skriver at «Tredjeparter
494 får kun anonymiserte data»?»
</p
>
500 <p
>Redaksjonssjef Kurt Lekanger svarte samme dag og forklarte at han
501 måtte komme tilbake til meg når han hadde med utviklingsavdelingen.
502 Seks dager senere lurte jeg på hva han fant ut, og etter noen timer
503 fikk jeg så følgende svar fra direktøren for teknologi og
504 forretningsutvikling Øystein W. Høie i Teknisk Ukeblad Media:
</p
>
508 <p
>«Takk for godt tips! Det er helt riktig at IP og referrer-adresse
509 potensielt kan leses ut av tredjepart.
</p
>
511 <p
>Retningslinjene våre har vært uklare på dette tidspunktet, og vi
512 oppdaterer nå disse så dette kommer tydeligere frem. Ny tekst blir som
516 <p
>3. Dette bruker vi ikke informasjonen til Informasjon du oppgir til
517 oss blir lagret i våre systemer, er ikke tilgjengelig for
518 tredjeparter, og blir ikke lagret i informasjonskapsler.
519 Informasjonen vil kun benyttes til å gi deg som bruker mer relevant
520 informasjon og bedre tjenester.
</p
>
522 <p
>Tredjeparter (som Google Analytics, Cxense, TNS Gallup) vil kunne
523 hente ut IP-adresse og data basert på dine surfemønstre. TU Media AS
524 er pliktig å påse at disse tredjepartene behandler data i tråd med
525 norsk regelverk.
</p
>
528 <p
>Ellers har vi nå aktivert anonymisering i Google Analytics
529 (aip=
1). Kan også nevne at Tek.no-brukere som har kjøpt Tek Ekstra har
530 mulighet til å skru av all tracking i kontrollpanelet sitt. Dette er
531 noe vi vurderer å rulle ut på alle sidene i vårt nettverk.»
</p
>
535 <p
>Det var nyttig å vite at vi er enige om at formuleringen i
536 personvernpolicyen er misvisende. Derimot var det nedslående at i
537 stedet for å endre praksis for å følge det personvernpolicyen sier om
538 å ikke dele personinformasjon med tredjeparter, så velger Digi.no å
539 fortsette praksis og i stedet endre personvernpolicyen slik at den å
540 dokumentere dagens praksis med spredning av personopplysninger.
</p
>
542 <p
>Med bakgrunn i at Digi.no ikke har fulgt sin egen personvernpolicy
543 spurte jeg hvordan Digi.no kom til å håndtere endringen:
</p
>
547 <p
>«Tusen takk for beskjed om endring av personvernpolicy for digi.no.
548 Gjelder endringen også andre nettsteder?
</p
>
550 <p
>Vil tidligere håndteringen av IP-adresser og lesemønster i strid
551 med dokumentert personvernpolicy bli varslet til Datatilsynet i tråd
553 <a href=
"https://lovdata.no/forskrift/
2000-
12-
15-
1265/§
2-
6">personopplysningsforskriften
554 §
2-
6</a
>? Vil leserne bli varslet på en prominent og synlig måte om
555 at lesernes IP-adresser og lesemønster har vært utlevert til
556 tredjeparter i stid med tidligere formulering om at tredjeparter kun
557 får anonymiserte data, og at utleveringen fortsetter etter at
558 personvernpolicy er endret for å dokumentere praksis?
</p
>
560 <p
>Appropos ekstra tilbud til betalende lesere, tilbyr dere en
561 mulighet for å betale for å lese som ikke innebærer at en må gjøre det
562 mulig å la sine lesevaner blir registeret av tek.no? Betaler gjerne
563 for å lese nyheter, men ikke med en bit av privatlivet mitt. :)»
</p
>
566 <p
>Jeg fikk raskt svar tilbake fra direktøren Høie:
</p
>
569 <p
>«Tydeliggjøringen i personvernpolicy gjelder alle våre nettsteder.
</p
>
571 <p
>Vi kommer til å ta en runde og gå over vår policy i forbindelse med
572 dette, og vil i de tilfeller det er påkrevd selvsagt være tydelig
573 overfor brukere og tilsyn. Vil samtidig understreke at vår bruk av
574 tredjeparts analyseverktøy og annonsetracking er helt på linje med det
575 som er normalt for norske kommersielle nettsteder.
</p
>
577 <p
>Angående spørsmålet ditt:
578 <br
>Du vil fortsatt vises i våre interne systemer om du blir Ekstra-bruker,
579 vi skrur bare av tredjeparts tracking.»
</p
>
582 <p
>Det høres jo ikke bra ut at det er normalt for norske kommersielle
583 nettsteder å utlevere lesernes personopplysninger til utlandet. Men
584 som en kan lese fra
<a href=
"https://www.nrk.no/norge/kommunen-deler-informasjon-om-deg-med-facebook-og-google-
1.13248945">gårdagens oppslag fra NRK
</a
> gjelder
585 det også norske kommuner og andre offentlige aktører, og
586 <a href=
"http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html
">jeg
587 skrev om omfanget av problemet i fjor
</a
>. Det er uansett ikke en
588 praksis jeg tror er i tråd med kravene i personopplysningsloven, og
589 heller ikke en praksis jeg som leser synes er greit. Jeg manglet dog
590 fortsatt svar på om Digi.no kom til å varsle lesere og Datatilsynet om
591 avviket mellom praksis og policy, så jeg forsøkte meg med en ny epost
592 i går kveld:
</p
>
596 <p
>«Kan du fortelle meg om dere anser det å være påkrevd å varsle
597 tilsyn og brukere nå, når dere har oppdaget at praksis ikke har vært i
598 tråd med personvernpolicy?»
</p
>
602 <p
>Det spørsmålet vet jeg så langt ikke svaret på, men antagelig kan
603 Datatilsynet svare på om det er påkrevd å varsle tilsyn og lesere om
604 dette. Jeg planlegger å oppdatere denne bloggposten med svaret når
605 det kommer.
</p
>
607 <p
>Jeg synes jo det er spesielt ille når barn får sine
608 personopplysninger spredt til utlandet, noe jeg
609 <a href=
"https://www.mimesbronn.no/request/opplysninger_samlet_inn_av_mobil
">tok
610 opp med NRK i fjor
</a
>. De to eksemplene jeg nevner er som dere
611 forstår ikke unike, men jeg har ikke full oversikt over hvor mange
612 nettsteder dette gjelder. Jeg har ikke kapasitet til eller glede av å
613 lese alle personvernpolicyer i landet. Kanskje mine lesere kan sende
614 meg tips på epost om andre nettsteder med avvik mellom policy og
615 praksis? Hvis vi alle går sammen og kontakter de ansvarlige, kanskje
616 noen til slutt endrer praksis og slutter å dele lesernes
617 personopplysninger med tredjeparter?
</p
>
619 <p
>Apropos bruken av Google Analytics kan jeg forresten nevne at
620 Universitetet i Oslo også har tatt i bruk Google Analytics, men der
621 lagres programkoden som overføres til nettleserne lokalt og deler av
622 IP-adressen fjernes lokalt på universitetet via en mellomtjener/proxy
623 (
<a href=
"https://github.com/unioslo/ipproxy
">tilgjengelig via
624 github
</a
>) før informasjon sendes over til Google Analytics. Dermed
625 er det mulig for ansvarlige for nettstedet å
<em
>vite
</em
> at Google
626 ikke har tilgang til komplett IP-adresse. Årsaken til at denne
627 metoden brukes er at juristene ved universitetet har konkludert med at
628 det er eneste måten en kunne vurdere å bruke Google Analytics uten å
629 bryte loven. Risikoen for gjenidentifisering og
630 <a href=
"https://panopticlick.eff.org/
">identifisering ved hjelp av
631 nettleserinformasjon
</a
> er fortsatt tilstede, så det er ingen optimal
632 løsning, men det er bedre enn å håpe at f.eks. Google og alle som
633 lytter på veien skal prioritere norsk lov over sin lokale
634 lovgivning.
</p
>
636 <p
>Oppdatering
2016-
12-
09: Fikk svar fra direktøren Høie på mitt
637 spørsmål litt etter at jeg hadde publisert denne artikkelen:
</p
>
641 <p
>Vi kommer til å annonsere en oppdatert policy, og skal undersøke om
642 vi er pliktig å varsle Datatilsynet.
</p
>
644 <p
>Det vi uansett ønsker å gjøre først, er å gå gjennom hele policy
645 sammen med utviklerne og advokat, så vi er sikre på at vi går frem
646 riktig og at det ikke er flere tvetydigheter som skjuler seg i
649 <p
>Har du andre idéer eller konkrete innspill til hva som kan gjøre
650 policy tydeligere, tar vi gjerne imot det. Dette er et felt vi ønsker
651 å være ryddige på.
</p
>
655 <p
>Vi får se om de liker mine innspill, som i grunnen er å ikke pusse
656 på personvernpolicyen men i stedet slutte å spre lesernes
657 personopplysninger til eksterne aktører.
</p
>
662 <title>How to talk with your loved ones in private
</title>
663 <link>http://people.skolelinux.org/pere/blog/How_to_talk_with_your_loved_ones_in_private.html
</link>
664 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/How_to_talk_with_your_loved_ones_in_private.html
</guid>
665 <pubDate>Mon,
7 Nov
2016 10:
25:
00 +
0100</pubDate>
666 <description><p
>A few days ago I ran a very biased and informal survey to get an
667 idea about what options are being used to communicate with end to end
668 encryption with friends and family. I explicitly asked people not to
669 list options only used in a work setting. The background is the
670 uneasy feeling I get when using Signal, a feeling shared by others as
671 a blog post from Sander Venima about
672 <a href=
"https://sandervenema.ch/
2016/
11/why-i-wont-recommend-signal-anymore/
">why
673 he do not recommend Signal anymore
</a
> (with
674 <a href=
"https://news.ycombinator.com/item?id=
12883410">feedback from
675 the Signal author available from ycombinator
</a
>). I wanted an
676 overview of the options being used, and hope to include those options
677 in a less biased survey later on. So far I have not taken the time to
678 look into the individual proposed systems. They range from text
679 sharing web pages, via file sharing and email to instant messaging,
680 VOIP and video conferencing. For those considering which system to
681 use, it is also useful to have a look at
682 <a href=
"https://www.eff.org/secure-messaging-scorecard
">the EFF Secure
683 messaging scorecard
</a
> which is slightly out of date but still
684 provide valuable information.
</p
>
686 <p
>So, on to the list. There were some used by many, some used by a
687 few, some rarely used ones and a few mentioned but without anyone
688 claiming to use them. Notice the grouping is in reality quite random
689 given the biased self selected set of participants. First the ones
690 used by many:
</p
>
694 <li
><a href=
"https://whispersystems.org/
">Signal
</a
></li
>
695 <li
>Email w/
<a href=
"http://openpgp.org/
">OpenPGP
</a
> (Enigmail, GPGSuite,etc)
</li
>
696 <li
><a href=
"https://www.whatsapp.com/
">Whatsapp
</a
></li
>
697 <li
>IRC w/
<a href=
"https://otr.cypherpunks.ca/
">OTR
</a
></li
>
698 <li
>XMPP w/
<a href=
"https://otr.cypherpunks.ca/
">OTR
</a
></li
>
702 <p
>Then the ones used by a few.
</p
>
706 <li
><a href=
"https://wiki.mumble.info/wiki/Main_Page
">Mumble
</a
></li
>
707 <li
>iMessage (included in iOS from Apple)
</li
>
708 <li
><a href=
"https://telegram.org/
">Telegram
</a
></li
>
709 <li
><a href=
"https://jitsi.org/
">Jitsi
</a
></li
>
710 <li
><a href=
"https://keybase.io/download
">Keybase file
</a
></li
>
714 <p
>Then the ones used by even fewer people
</p
>
718 <li
><a href=
"https://ring.cx/
">Ring
</a
></li
>
719 <li
><a href=
"https://bitmessage.org/
">Bitmessage
</a
></li
>
720 <li
><a href=
"https://wire.com/
">Wire
</a
></li
>
721 <li
>VoIP w/
<a href=
"https://en.wikipedia.org/wiki/ZRTP
">ZRTP
</a
> or controlled
<a href=
"https://en.wikipedia.org/wiki/Secure_Real-time_Transport_Protocol
">SRTP
</a
> (e.g using
<a href=
"https://en.wikipedia.org/wiki/CSipSimple
">CSipSimple
</a
>,
<a href=
"https://en.wikipedia.org/wiki/Linphone
">Linphone
</a
>)
</li
>
722 <li
><a href=
"https://matrix.org/
">Matrix
</a
></li
>
723 <li
><a href=
"https://kontalk.org/
">Kontalk
</a
></li
>
724 <li
><a href=
"https://
0bin.net/
">0bin
</a
> (encrypted pastebin)
</li
>
725 <li
><a href=
"https://appear.in
">Appear.in
</a
></li
>
726 <li
><a href=
"https://riot.im/
">riot
</a
></li
>
727 <li
><a href=
"https://www.wickr.com/
">Wickr Me
</a
></li
>
731 <p
>And finally the ones mentioned by not marked as used by
732 anyone. This might be a mistake, perhaps the person adding the entry
733 forgot to flag it as used?
</p
>
737 <li
>Email w/Certificates
<a href=
"https://en.wikipedia.org/wiki/S/MIME
">S/MIME
</a
></li
>
738 <li
><a href=
"https://www.crypho.com/
">Crypho
</a
></li
>
739 <li
><a href=
"https://cryptpad.fr/
">CryptPad
</a
></li
>
740 <li
><a href=
"https://github.com/ricochet-im/ricochet
">ricochet
</a
></li
>
744 <p
>Given the network effect it seem obvious to me that we as a society
745 have been divided and conquered by those interested in keeping
746 encrypted and secure communication away from the masses. The
747 finishing remarks
<a href=
"https://vimeo.com/
97505679">from Aral Balkan
748 in his talk
"Free is a lie
"</a
> about the usability of free software
749 really come into effect when you want to communicate in private with
750 your friends and family. We can not expect them to allow the
751 usability of communication tool to block their ability to talk to
752 their loved ones.
</p
>
754 <p
>Note for example the option IRC w/OTR. Most IRC clients do not
755 have OTR support, so in most cases OTR would not be an option, even if
756 you wanted to. In my personal experience, about
1 in
20 I talk to
757 have a IRC client with OTR. For private communication to really be
758 available, most people to talk to must have the option in their
759 currently used client. I can not simply ask my family to install an
760 IRC client. I need to guide them through a technical multi-step
761 process of adding extensions to the client to get them going. This is
762 a non-starter for most.
</p
>
764 <p
>I would like to be able to do video phone calls, audio phone calls,
765 exchange instant messages and share files with my loved ones, without
766 being forced to share with people I do not know. I do not want to
767 share the content of the conversations, and I do not want to share who
768 I communicate with or the fact that I communicate with someone.
769 Without all these factors in place, my private life is being more or
770 less invaded.
</p
>
775 <title>Aktivitetsbånd som beskytter privatsfæren
</title>
776 <link>http://people.skolelinux.org/pere/blog/Aktivitetsb_nd_som_beskytter_privatsf_ren.html
</link>
777 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Aktivitetsb_nd_som_beskytter_privatsf_ren.html
</guid>
778 <pubDate>Thu,
3 Nov
2016 09:
55:
00 +
0100</pubDate>
779 <description><p
>Jeg ble så imponert over
780 <a href=
"https://www.nrk.no/norge/forbrukerradet-mener-aktivitetsarmband-strider-mot-norsk-lov-
1.13209079">dagens
781 gladnyhet på NRK
</a
>, om at Forbrukerrådet klager inn vilkårene for
782 bruk av aktivitetsbånd fra Fitbit, Garmin, Jawbone og Mio til
783 Datatilsynet og forbrukerombudet, at jeg sendte følgende brev til
784 forbrukerrådet for å uttrykke min støtte:
788 <p
>Jeg ble veldig glad over å lese at Forbrukerrådet
789 <a href=
"http://www.forbrukerradet.no/siste-nytt/klager-inn-aktivitetsarmband-for-brudd-pa-norsk-lov/
">klager
790 inn flere aktivitetsbånd til Datatilsynet for dårlige vilkår
</a
>. Jeg
791 har ønsket meg et aktivitetsbånd som kan måle puls, bevegelse og
792 gjerne også andre helserelaterte indikatorer en stund nå. De eneste
793 jeg har funnet i salg gjør, som dere også har oppdaget, graverende
794 inngrep i privatsfæren og sender informasjonen ut av huset til folk og
795 organisasjoner jeg ikke ønsker å dele aktivitets- og helseinformasjon
796 med. Jeg ønsker et alternativ som
<em
>ikke
</em
> sender informasjon til
797 skyen, men derimot bruker
798 <a href=
"http://people.skolelinux.org/pere/blog/Fri_og__pen_standard__slik_Digistan_ser_det.html
">en
799 fritt og åpent standardisert
</a
> protokoll (eller i det minste en
800 dokumentert protokoll uten patent- og opphavsrettslige
801 bruksbegrensinger) til å kommunisere med datautstyr jeg kontrollerer.
802 Er jo ikke interessert i å betale noen for å tilrøve seg
803 personopplysninger fra meg. Desverre har jeg ikke funnet noe
804 alternativ så langt.
</p
>
806 <p
>Det holder ikke å endre på bruksvilkårene for enhetene, slik
807 Datatilsynet ofte legger opp til i sin behandling, når de gjør slik
808 f.eks. Fitbit (den jeg har sett mest på). Fitbit krypterer
809 informasjonen på enheten og sender den kryptert til leverandøren. Det
810 gjør det i praksis umulig både å sjekke hva slags informasjon som
811 sendes over, og umulig å ta imot informasjonen selv i stedet for
812 Fitbit. Uansett hva slags historie som forteller i bruksvilkårene er
813 en jo både prisgitt leverandørens godvilje og at de ikke tvinges av
814 sitt lands myndigheter til å lyve til sine kunder om hvorvidt
815 personopplysninger spres ut over det bruksvilkårene sier. Det er
816 veldokumentert hvordan f.eks. USA tvinger selskaper vha. såkalte
817 National security letters til å utlevere personopplysninger samtidig
818 som de ikke får lov til å fortelle dette til kundene sine.
</p
>
820 <p
>Stå på, jeg er veldig glade for at dere har sett på saken. Vet
821 dere om aktivitetsbånd i salg i dag som ikke tvinger en til å utlevere
822 aktivitets- og helseopplysninger med leverandøren?
</p
>
826 <p
>Jeg håper en konkurrent som respekterer kundenes privatliv klarer å
827 nå opp i markedet, slik at det finnes et reelt alternativ for oss som
828 har full tillit til at skyleverandører vil prioritere egen inntjening
829 og myndighetspålegg langt foran kundenes rett til privatliv. Jeg har
830 ingen tiltro til at Datatilsynet vil kreve noe mer enn at vilkårene
831 endres slik at de forklarer eksplisitt i hvor stor grad bruk av
832 produktene utraderer privatsfæren til kundene. Det vil nok gjøre de
833 innklagede armbåndene «lovlige», men fortsatt tvinge kundene til å
834 dele sine personopplysninger med leverandøren.
</p
>
839 <title>Experience and updated recipe for using the Signal app without a mobile phone
</title>
840 <link>http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html
</link>
841 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html
</guid>
842 <pubDate>Mon,
10 Oct
2016 11:
30:
00 +
0200</pubDate>
843 <description><p
>In July
844 <a href=
"http://people.skolelinux.org/pere/blog/How_to_use_the_Signal_app_if_you_only_have_a_land_line__ie_no_mobile_phone_.html
">I
845 wrote how to get the Signal Chrome/Chromium app working
</a
> without
846 the ability to receive SMS messages (aka without a cell phone). It is
847 time to share some experiences and provide an updated setup.
</p
>
849 <p
>The Signal app have worked fine for several months now, and I use
850 it regularly to chat with my loved ones. I had a major snag at the
851 end of my summer vacation, when the the app completely forgot my
852 setup, identity and keys. The reason behind this major mess was
853 running out of disk space. To avoid that ever happening again I have
854 started storing everything in
<tt
>userdata/
</tt
> in git, to be able to
855 roll back to an earlier version if the files are wiped by mistake. I
856 had to use it once after introducing the git backup. When rolling
857 back to an earlier version, one need to use the
'reset session
' option
858 in Signal to get going, and notify the people you talk with about the
859 problem. I assume there is some sequence number tracking in the
860 protocol to detect rollback attacks. The git repository is rather big
861 (
674 MiB so far), but I have not tried to figure out if some of the
862 content can be added to a .gitignore file due to lack of spare
865 <p
>I
've also hit the
90 days timeout blocking, and noticed that this
866 make it impossible to send messages using Signal. I could still
867 receive them, but had to patch the code with a new timestamp to send.
868 I believe the timeout is added by the developers to force people to
869 upgrade to the latest version of the app, even when there is no
870 protocol changes, to reduce the version skew among the user base and
871 thus try to keep the number of support requests down.
</p
>
873 <p
>Since my original recipe, the Signal source code changed slightly,
874 making the old patch fail to apply cleanly. Below is an updated
875 patch, including the shell wrapper I use to start Signal. The
876 original version required a new user to locate the JavaScript console
877 and call a function from there. I got help from a friend with more
878 JavaScript knowledge than me to modify the code to provide a GUI
879 button instead. This mean that to get started you just need to run
880 the wrapper and click the
'Register without mobile phone
' to get going
881 now. I
've also modified the timeout code to always set it to
90 days
882 in the future, to avoid having to patch the code regularly.
</p
>
884 <p
>So, the updated recipe for Debian Jessie:
</p
>
888 <li
>First, install required packages to get the source code and the
889 browser you need. Signal only work with Chrome/Chromium, as far as I
890 know, so you need to install it.
893 apt install git tor chromium
894 git clone https://github.com/WhisperSystems/Signal-Desktop.git
895 </pre
></li
>
897 <li
>Modify the source code using command listed in the the patch
898 block below.
</li
>
900 <li
>Start Signal using the run-signal-app wrapper (for example using
901 <tt
>`pwd`/run-signal-app
</tt
>).
903 <li
>Click on the
'Register without mobile phone
', will in a phone
904 number you can receive calls to the next minute, receive the
905 verification code and enter it into the form field and press
906 'Register
'. Note, the phone number you use will be user Signal
907 username, ie the way others can find you on Signal.
</li
>
909 <li
>You can now use Signal to contact others. Note, new contacts do
910 not show up in the contact list until you restart Signal, and there is
911 no way to assign names to Contacts. There is also no way to create or
912 update chat groups. I suspect this is because the web app do not have
913 a associated contact database.
</li
>
917 <p
>I am still a bit uneasy about using Signal, because of the way its
918 main author moxie0 reject federation and accept dependencies to major
919 corporations like Google (part of the code is fetched from Google) and
920 Amazon (the central coordination point is owned by Amazon). See for
922 <a href=
"https://github.com/LibreSignal/LibreSignal/issues/
37">the
923 LibreSignal issue tracker
</a
> for a thread documenting the authors
924 view on these issues. But the network effect is strong in this case,
925 and several of the people I want to communicate with already use
926 Signal. Perhaps we can all move to
<a href=
"https://ring.cx/
">Ring
</a
>
927 once it
<a href=
"https://bugs.debian.org/
830265">work on my
928 laptop
</a
>? It already work on Windows and Android, and is included
929 in
<a href=
"https://tracker.debian.org/pkg/ring
">Debian
</a
> and
930 <a href=
"https://launchpad.net/ubuntu/+source/ring
">Ubuntu
</a
>, but not
931 working on Debian Stable.
</p
>
933 <p
>Anyway, this is the patch I apply to the Signal code to get it
934 working. It switch to the production servers, disable to timeout,
935 make registration easier and add the shell wrapper:
</p
>
938 cd Signal-Desktop; cat
&lt;
&lt;EOF | patch -p1
939 diff --git a/js/background.js b/js/background.js
940 index
24b4c1d.
.579345f
100644
941 --- a/js/background.js
942 +++ b/js/background.js
947 - var SERVER_URL =
'https://textsecure-service-staging.whispersystems.org
';
948 + var SERVER_URL =
'https://textsecure-service-ca.whispersystems.org
';
949 var SERVER_PORTS = [
80,
4433,
8443];
950 - var ATTACHMENT_SERVER_URL =
'https://whispersystems-textsecure-attachments-staging.s3.amazonaws.com
';
951 + var ATTACHMENT_SERVER_URL =
'https://whispersystems-textsecure-attachments.s3.amazonaws.com
';
953 window.getSocketStatus = function() {
954 if (messageReceiver) {
955 diff --git a/js/expire.js b/js/expire.js
956 index
639aeae..beb91c3
100644
961 'use strict
';
962 - var BUILD_EXPIRATION =
0;
963 + var BUILD_EXPIRATION = Date.now() + (
90 *
24 *
60 *
60 *
1000);
965 window.extension = window.extension || {};
967 diff --git a/js/views/install_view.js b/js/views/install_view.js
968 index
7816f4f.
.1d6233b
100644
969 --- a/js/views/install_view.js
970 +++ b/js/views/install_view.js
973 'click .step1
': this.selectStep.bind(this,
1),
974 'click .step2
': this.selectStep.bind(this,
2),
975 -
'click .step3
': this.selectStep.bind(this,
3)
976 +
'click .step3
': this.selectStep.bind(this,
3),
977 +
'click .callreg
': function() { extension.install(
'standalone
') },
980 clearQR: function() {
981 diff --git a/options.html b/options.html
982 index dc0f28e.
.8d709f6
100644
986 &lt;div class=
'nav
'>
987 &lt;h1
>{{ installWelcome }}
&lt;/h1
>
988 &lt;p
>{{ installTagline }}
&lt;/p
>
989 -
&lt;div
> &lt;a class=
'button step2
'>{{ installGetStartedButton }}
&lt;/a
> &lt;/div
>
990 +
&lt;div
> &lt;a class=
'button step2
'>{{ installGetStartedButton }}
&lt;/a
>
991 +
&lt;br
> &lt;a class=
"button callreg
">Register without mobile phone
&lt;/a
>
994 &lt;span class=
'dot step1 selected
'>&lt;/span
>
995 &lt;span class=
'dot step2
'>&lt;/span
>
996 &lt;span class=
'dot step3
'>&lt;/span
>
997 --- /dev/null
2016-
10-
07 09:
55:
13.730181472 +
0200
998 +++ b/run-signal-app
2016-
10-
10 08:
54:
09.434172391 +
0200
1004 +userdata=
"`pwd`/userdata
"
1005 +if [ -d
"$userdata
" ]
&& [ ! -d
"$userdata/.git
" ] ; then
1006 + (cd $userdata
&& git init)
1008 +(cd $userdata
&& git add .
&& git commit -m
"Current status.
" || true)
1010 + --proxy-server=
"socks://localhost:
9050" \
1011 + --user-data-dir=$userdata --load-and-launch-app=`pwd`
1013 chmod a+rx run-signal-app
1016 <p
>As usual, if you use Bitcoin and want to show your support of my
1017 activities, please send Bitcoin donations to my address
1018 <b
><a href=
"bitcoin:
15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b
&label=PetterReinholdtsenBlog
">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b
</a
></b
>.
</p
>
1023 <title>NRKs kildevern når NRK-epost deles med utenlands etterretning?
</title>
1024 <link>http://people.skolelinux.org/pere/blog/NRKs_kildevern_n_r_NRK_epost_deles_med_utenlands_etterretning_.html
</link>
1025 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/NRKs_kildevern_n_r_NRK_epost_deles_med_utenlands_etterretning_.html
</guid>
1026 <pubDate>Sat,
8 Oct
2016 08:
15:
00 +
0200</pubDate>
1027 <description><p
>NRK
1028 <a href=
"https://nrkbeta.no/
2016/
09/
02/securing-whistleblowers/
">lanserte
1029 for noen uker siden
</a
> en ny
1030 <a href=
"https://www.nrk.no/varsle/
">varslerportal som bruker
1031 SecureDrop til å ta imot tips
</a
> der det er vesentlig at ingen
1032 utenforstående får vite at NRK er tipset. Det er et langt steg
1033 fremover for NRK, og når en leser bloggposten om hva de har tenkt på
1034 og hvordan løsningen er satt opp virker det som om de har gjort en
1035 grundig jobb der. Men det er ganske mye ekstra jobb å motta tips via
1036 SecureDrop, så varslersiden skriver
"Nyhetstips som ikke krever denne
1037 typen ekstra vern vil vi gjerne ha på nrk.no/
03030", og
03030-siden
1038 foreslår i tillegg til et webskjema å bruke epost, SMS, telefon,
1039 personlig oppmøte og brevpost. Denne artikkelen handler disse andre
1042 <p
>Når en sender epost til en @nrk.no-adresse så vil eposten sendes ut
1043 av landet til datamaskiner kontrollert av Microsoft. En kan sjekke
1044 dette selv ved å slå opp epostleveringsadresse (MX) i DNS. For NRK er
1045 dette i dag
"nrk-no.mail.protection.outlook.com
". NRK har som en ser
1046 valgt å sette bort epostmottaket sitt til de som står bak outlook.com,
1047 dvs. Microsoft. En kan sjekke hvor nettverkstrafikken tar veien
1048 gjennom Internett til epostmottaket vha. programmet
1049 <tt
>traceroute
</tt
>, og finne ut hvem som eier en Internett-adresse
1050 vha. whois-systemet. Når en gjør dette for epost-trafikk til @nrk.no
1051 ser en at trafikken fra Norge mot nrk-no.mail.protection.outlook.com
1052 går via Sverige mot enten Irland eller Tyskland (det varierer fra gang
1053 til gang og kan endre seg over tid).
</p
>
1056 <a href=
"https://no.wikipedia.org/wiki/FRA-loven
">introduksjonen av
1057 FRA-loven
</a
> at IP-trafikk som passerer grensen til Sverige avlyttes
1058 av Försvarets radioanstalt (FRA). Vi vet videre takket være
1059 Snowden-bekreftelsene at trafikk som passerer grensen til
1060 Storbritannia avlyttes av Government Communications Headquarters
1061 (GCHQ). I tillegg er er det nettopp lansert et forslag i Norge om at
1062 forsvarets E-tjeneste skal få avlytte trafikk som krysser grensen til
1063 Norge. Jeg er ikke kjent med dokumentasjon på at Irland og Tyskland
1064 gjør det samme. Poenget er uansett at utenlandsk etterretning har
1065 mulighet til å snappe opp trafikken når en sender epost til @nrk.no.
1066 I tillegg er det selvsagt tilgjengelig for Microsoft som er underlagt USAs
1068 <a href=
"https://www.theguardian.com/world/
2013/jul/
11/microsoft-nsa-collaboration-user-data
">samarbeider
1069 med USAs etterretning på flere områder
</a
>. De som tipser NRK om
1070 nyheter via epost kan dermed gå ut fra at det blir kjent for mange
1071 andre enn NRK at det er gjort.
</p
>
1073 <p
>Bruk av SMS og telefon registreres av blant annet telefonselskapene
1074 og er tilgjengelig i følge lov og forskrift for blant annet Politi,
1075 NAV og Finanstilsynet, i tillegg til IT-folkene hos telefonselskapene
1076 og deres overordnede. Hvis innringer eller mottaker bruker
1077 smarttelefon vil slik kontakt også gjøres tilgjengelig for ulike
1078 app-leverandører og de som lytter på trafikken mellom telefon og
1079 app-leverandør, alt etter hva som er installert på telefonene som
1082 <p
>Brevpost kan virke trygt, og jeg vet ikke hvor mye som registreres
1083 og lagres av postens datastyrte postsorteringssentraler. Det vil ikke
1084 overraske meg om det lagres hvor i landet hver konvolutt kommer fra og
1085 hvor den er adressert, i hvert fall for en kortere periode. Jeg vet
1086 heller ikke hvem slik informasjon gjøres tilgjengelig for. Det kan
1087 være nok til å ringe inn potensielle kilder når det krysses med hvem
1088 som kjente til aktuell informasjon og hvor de befant seg (tilgjengelig
1089 f.eks. hvis de bærer mobiltelefon eller bor i nærheten).
</p
>
1091 <p
>Personlig oppmøte hos en NRK-journalist er antagelig det tryggeste,
1092 men en bør passe seg for å bruke NRK-kantina. Der bryter de nemlig
1093 <a href=
"http://www.lovdata.no/all/hl-
19850524-
028.html#
14">Sentralbanklovens
1094 paragraf
14</a
> og nekter folk å betale med kontanter. I stedet
1095 krever de at en varsle sin bankkortutsteder om hvor en befinner seg
1096 ved å bruke bankkort. Banktransaksjoner er tilgjengelig for
1097 bankkortutsteder (det være seg VISA, Mastercard, Nets og/eller en
1098 bank) i tillegg til politiet og i hvert fall tidligere med Se
& Hør
1099 (via utro tjenere, slik det ble avslørt etter utgivelsen av boken
1100 «Livet, det forbannede» av Ken B. Rasmussen). Men hvor mange kjenner
1101 en NRK-journalist personlig? Besøk på NRK på Marienlyst krever at en
1102 registrerer sin ankost elektronisk i besøkssystemet. Jeg vet ikke hva
1103 som skjer med det datasettet, men har grunn til å tro at det sendes ut
1104 SMS til den en skal besøke med navnet som er oppgitt. Kanskje greit å
1105 oppgi falskt navn.
</p
>
1107 <p
>Når så tipset er kommet frem til NRK skal det behandles
1108 redaksjonelt i NRK. Der vet jeg via ulike kilder at de fleste
1109 journalistene bruker lokalt installert programvare, men noen bruker
1110 Google Docs og andre skytjenester i strid med interne retningslinjer
1111 når de skriver. Hvordan vet en hvem det gjelder? Ikke vet jeg, men
1112 det kan være greit å spørre for å sjekke at journalisten har tenkt på
1113 problemstillingen, før en gir et tips. Og hvis tipset omtales internt
1114 på epost, er det jo grunn til å tro at også intern eposten vil deles
1115 med Microsoft og utenlands etterretning, slik tidligere nevnt, men det
1116 kan hende at det holdes internt i NRKs interne MS Exchange-løsning.
1117 Men Microsoft ønsker å få alle Exchange-kunder over
"i skyen
" (eller
1118 andre folks datamaskiner, som det jo innebærer), så jeg vet ikke hvor
1119 lenge det i så fall vil vare.
</p
>
1121 <p
>I tillegg vet en jo at
1122 <a href=
"https://www.nrk.no/ytring/elektronisk-kildevern-i-nrk-
1.11941196">NRK
1123 har valgt å gi nasjonal sikkerhetsmyndighet (NSM) tilgang til å se på
1124 intern og ekstern Internett-trafikk
</a
> hos NRK ved oppsett av såkalte
1125 VDI-noder, på tross av
1126 <a href=
"https://www.nrk.no/ytring/bekymring-for-nrks-kildevern-
1.11941584">protester
1127 fra NRKs journalistlag
</a
>. Jeg vet ikke om den vil kunne snappe opp
1128 dokumenter som lagres på interne filtjenere eller dokumenter som lages
1129 i de interne webbaserte publiseringssystemene, men vet at hva noden
1130 ser etter på nettet kontrolleres av NSM og oppdateres automatisk, slik
1131 at det ikke gir så mye mening å sjekke hva noden ser etter i dag når
1132 det kan endres automatisk i morgen.
</p
>
1134 <p
>Personlig vet jeg ikke om jeg hadde turt tipse NRK hvis jeg satt på
1135 noe som kunne være en trussel mot den bestående makten i Norge eller
1136 verden. Til det virker det å være for mange åpninger for
1137 utenforstående med andre prioriteter enn NRKs journalistiske fokus.
1138 Og den største truslen for en varsler er jo om metainformasjon kommer
1139 på avveie, dvs. informasjon om at en har vært i kontakt med en
1140 journalist. Det kan være nok til at en kommer i myndighetenes
1141 søkelys, og de færreste har nok operasjonell sikkerhet til at vil tåle
1142 slik flombelysning på sitt privatliv.
</p
>
1147 <title>Aftenposten-redaktøren med lua i hånda
</title>
1148 <link>http://people.skolelinux.org/pere/blog/Aftenposten_redakt_ren_med_lua_i_h_nda.html
</link>
1149 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Aftenposten_redakt_ren_med_lua_i_h_nda.html
</guid>
1150 <pubDate>Fri,
9 Sep
2016 11:
30:
00 +
0200</pubDate>
1151 <description><p
>En av dagens nyheter er at Aftenpostens redaktør Espen Egil Hansen
1153 <a href=
"https://www.nrk.no/kultur/aftenposten-brukar-heile-forsida-pa-facebook-kritikk-
1.13126918">forsiden
1154 av papiravisen på et åpent brev til Facebooks sjef Mark Zuckerberg om
1155 Facebooks fjerning av bilder, tekster og sider de ikke liker
</a
>. Det
1156 må være uvant for redaktøren i avisen Aftenposten å stå med lua i
1157 handa og håpe på å bli hørt. Spesielt siden Aftenposten har vært med
1158 på å gi Facebook makten de nå demonstrerer at de har. Ved å melde seg
1159 inn i Facebook-samfunnet har de sagt ja til bruksvilkårene og inngått
1160 en antagelig bindende avtale. Kanskje de skulle lest og vurdert
1161 vilkårene litt nærmere før de sa ja, i stedet for å klage over at
1162 reglende de har valgt å akseptere blir fulgt? Personlig synes jeg
1163 vilkårene er uakseptable og det ville ikke falle meg inn å gå inn på
1164 en avtale med slike vilkår. I tillegg til uakseptable vilkår er det
1165 mange andre grunner til å unngå Facebook. Du kan finne en solid
1166 gjennomgang av flere slike argumenter hos
1167 <a href=
"https://stallman.org/facebook.html
">Richard Stallmans side om
1170 <p
>Jeg håper flere norske redaktører på samme vis må stå med lua i
1171 hånden inntil de forstår at de selv er med på å føre samfunnet på
1172 ville veier ved å omfavne Facebook slik de gjør når de omtaler og
1173 løfter frem saker fra Facebook, og tar i bruk Facebook som
1174 distribusjonskanal for sine nyheter. De bidrar til
1175 overvåkningssamfunnet og raderer ut lesernes privatsfære når de lenker
1176 til Facebook på sine sider, og låser seg selv inne i en omgivelse der
1177 det er Facebook, og ikke redaktøren, som sitter med makta.
</p
>
1179 <p
>Men det vil nok ta tid, i et Norge der de fleste nettredaktører
1180 <a href=
"http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html
">deler
1181 sine leseres personopplysinger med utenlands etterretning
</a
>.
</p
>
1183 <p
>For øvrig burde varsleren Edward Snowden få politisk asyl i
1189 <title>E-tjenesten ber om innsyn i eposten til partiene på Stortinget
</title>
1190 <link>http://people.skolelinux.org/pere/blog/E_tjenesten_ber_om_innsyn_i_eposten_til_partiene_p__Stortinget.html
</link>
1191 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/E_tjenesten_ber_om_innsyn_i_eposten_til_partiene_p__Stortinget.html
</guid>
1192 <pubDate>Tue,
6 Sep
2016 23:
00:
00 +
0200</pubDate>
1193 <description><p
>I helga kom det et hårreisende forslag fra Lysne II-utvalget satt
1194 ned av Forsvarsdepartementet. Lysne II-utvalget var bedt om å vurdere
1195 ønskelista til Forsvarets etterretningstjeneste (e-tjenesten), og har
1197 <a href=
"http://www.aftenposten.no/norge/Utvalg-sier-ja-til-at-E-tjenesten-far-overvake-innholdet-i-all-internett--og-telefontrafikk-som-krysser-riksgrensen-
603232b.html
">forslag
1198 om at e-tjenesten skal få lov til a avlytte all Internett-trafikk
</a
>
1199 som passerer Norges grenser. Få er klar over at dette innebærer at
1200 e-tjenesten får tilgang til epost sendt til de fleste politiske
1201 partiene på Stortinget. Regjeringspartiet Høyre (@hoyre.no),
1202 støttepartiene Venstre (@venstre.no) og Kristelig Folkeparti (@krf.no)
1203 samt Sosialistisk Ventreparti (@sv.no) og Miljøpartiet de grønne
1204 (@mdg.no) har nemlig alle valgt å ta imot eposten sin via utenlandske
1205 tjenester. Det betyr at hvis noen sender epost til noen med en slik
1206 adresse vil innholdet i eposten, om dette forslaget blir vedtatt, gjøres
1207 tilgjengelig for e-tjenesten. Venstre, Sosialistisk Ventreparti og
1208 Miljøpartiet De Grønne har valgt å motta sin epost hos Google,
1209 Kristelig Folkeparti har valgt å motta sin epost hos Microsoft, og
1210 Høyre har valgt å motta sin epost hos Comendo med mottak i Danmark og
1211 Irland. Kun Arbeiderpartiet og Fremskrittspartiet har valgt å motta
1212 eposten sin i Norge, hos henholdsvis Intility AS og Telecomputing
1215 <p
>Konsekvensen er at epost inn og ut av de politiske organisasjonene,
1216 til og fra partimedlemmer og partiets tillitsvalgte vil gjøres
1217 tilgjengelig for e-tjenesten for analyse og sortering. Jeg mistenker
1218 at kunnskapen som slik blir tilgjengelig vil være nyttig hvis en
1219 ønsker å vite hvilke argumenter som treffer publikum når en ønsker å
1220 påvirke Stortingets representanter.
</p
1222 <p
>Ved hjelp av MX-oppslag i DNS for epost-domene, tilhørende
1223 whois-oppslag av IP-adressene og traceroute for å se hvorvidt
1224 trafikken går via utlandet kan enhver få bekreftet at epost sendt til
1225 de omtalte partiene vil gjøres tilgjengelig for forsvarets
1226 etterretningstjeneste hvis forslaget blir vedtatt. En kan også bruke
1227 den kjekke nett-tjenesten
<a href=
"http://ipinfo.io/
">ipinfo.io
</a
>
1228 for å få en ide om hvor i verden en IP-adresse hører til.
</p
>
1230 <p
>På den positive siden vil forslaget gjøre at enda flere blir
1231 motivert til å ta grep for å bruke
1232 <a href=
"https://www.torproject.org/
">Tor
</a
> og krypterte
1233 kommunikasjonsløsninger for å kommunisere med sine kjære, for å sikre
1234 at privatsfæren vernes. Selv bruker jeg blant annet
1235 <a href=
"https://www.freedomboxfoundation.org/
">FreedomBox
</a
> og
1236 <a href=
"https://whispersystems.org/
">Signal
</a
> til slikt. Ingen av
1237 dem er optimale, men de fungerer ganske bra allerede og øker kostnaden
1238 for dem som ønsker å invadere mitt privatliv.
</p
>
1240 <p
>For øvrig burde varsleren Edward Snowden få politisk asyl i
1246 venstre.no mail is handled by
10 aspmx.l.google.com.
1247 venstre.no mail is handled by
20 alt1.aspmx.l.google.com.
1248 venstre.no mail is handled by
20 alt2.aspmx.l.google.com.
1249 venstre.no mail is handled by
30 aspmx2.googlemail.com.
1250 venstre.no mail is handled by
30 aspmx3.googlemail.com.
1252 traceroute to aspmx.l.google.com (
173.194.222.27),
30 hops max,
60 byte packets
1253 1 uio-gw10.uio.no (
129.240.6.1)
0.411 ms
0.438 ms
0.536 ms
1254 2 uio-gw8.uio.no (
129.240.24.229)
0.375 ms
0.452 ms
0.548 ms
1255 3 oslo-gw1.uninett.no (
128.39.65.17)
1.940 ms
1.950 ms
1.942 ms
1256 4 se-tug.nordu.net (
109.105.102.108)
6.910 ms
6.949 ms
7.283 ms
1257 5 google-gw.nordu.net (
109.105.98.6)
6.975 ms
6.967 ms
6.958 ms
1258 6 209.85.250.192 (
209.85.250.192)
7.337 ms
7.286 ms
10.890 ms
1259 7 209.85.254.13 (
209.85.254.13)
7.394 ms
209.85.254.31 (
209.85.254.31)
7.586 ms
209.85.254.33 (
209.85.254.33)
7.570 ms
1260 8 209.85.251.255 (
209.85.251.255)
15.686 ms
209.85.249.229 (
209.85.249.229)
16.118 ms
209.85.251.255 (
209.85.251.255)
16.073 ms
1261 9 74.125.37.255 (
74.125.37.255)
16.794 ms
216.239.40.248 (
216.239.40.248)
16.113 ms
74.125.37.44 (
74.125.37.44)
16.764 ms
1265 mdg.no mail is handled by
1 aspmx.l.google.com.
1266 mdg.no mail is handled by
5 alt2.aspmx.l.google.com.
1267 mdg.no mail is handled by
5 alt1.aspmx.l.google.com.
1268 mdg.no mail is handled by
10 aspmx2.googlemail.com.
1269 mdg.no mail is handled by
10 aspmx3.googlemail.com.
1271 sv.no mail is handled by
1 aspmx.l.google.com.
1272 sv.no mail is handled by
5 alt1.aspmx.l.google.com.
1273 sv.no mail is handled by
5 alt2.aspmx.l.google.com.
1274 sv.no mail is handled by
10 aspmx3.googlemail.com.
1275 sv.no mail is handled by
10 aspmx2.googlemail.com.
1277 hoyre.no mail is handled by
10 hoyre-no.mx1.comendosystems.com.
1278 hoyre.no mail is handled by
20 hoyre-no.mx2.comendosystems.net.
1280 traceroute to hoyre-no.mx1.comendosystems.com (
89.104.206.4),
30 hops max,
60 byte packets
1281 1 uio-gw10.uio.no (
129.240.6.1)
0.450 ms
0.510 ms
0.591 ms
1282 2 uio-gw8.uio.no (
129.240.24.229)
0.383 ms
0.508 ms
0.596 ms
1283 3 oslo-gw1.uninett.no (
128.39.65.17)
0.311 ms
0.315 ms
0.300 ms
1284 4 se-tug.nordu.net (
109.105.102.108)
6.837 ms
6.842 ms
6.834 ms
1285 5 dk-uni.nordu.net (
109.105.97.10)
26.073 ms
26.085 ms
26.076 ms
1286 6 dix
.1000m.soeborg.ip.comendo.dk (
192.38.7.22)
15.372 ms
15.046 ms
15.123 ms
1287 7 89.104.192.65 (
89.104.192.65)
15.875 ms
15.990 ms
16.239 ms
1288 8 89.104.192.179 (
89.104.192.179)
15.676 ms
15.674 ms
15.664 ms
1289 9 03dm-com.mx1.staysecuregroup.com (
89.104.206.4)
15.637 ms * *
1292 krf.no mail is handled by
10 krf-no.mail.protection.outlook.com.
1294 traceroute to krf-no.mail.protection.outlook.com (
213.199.154.42),
30 hops max,
60 byte packets
1295 1 uio-gw10.uio.no (
129.240.6.1)
0.401 ms
0.438 ms
0.536 ms
1296 2 uio-gw8.uio.no (
129.240.24.229)
11.076 ms
11.120 ms
11.204 ms
1297 3 oslo-gw1.uninett.no (
128.39.65.17)
0.232 ms
0.234 ms
0.271 ms
1298 4 se-tug.nordu.net (
109.105.102.108)
6.811 ms
6.820 ms
6.815 ms
1299 5 netnod-ix-ge-a-sth-
4470.microsoft.com (
195.245.240.181)
7.074 ms
7.013 ms
7.061 ms
1300 6 ae1-
0.sto-
96cbe-
1b.ntwk.msn.net (
104.44.225.161)
7.227 ms
7.362 ms
7.293 ms
1301 7 be-
8-
0.ibr01.ams.ntwk.msn.net (
104.44.5.7)
41.993 ms
43.334 ms
41.939 ms
1302 8 be-
1-
0.ibr02.ams.ntwk.msn.net (
104.44.4.214)
43.153 ms
43.507 ms
43.404 ms
1303 9 ae3-
0.fra-
96cbe-
1b.ntwk.msn.net (
104.44.5.17)
29.897 ms
29.831 ms
29.794 ms
1304 10 ae10-
0.vie-
96cbe-
1a.ntwk.msn.net (
198.206.164.1)
42.309 ms
42.130 ms
41.808 ms
1305 11 * ae8-
0.vie-
96cbe-
1b.ntwk.msn.net (
104.44.227.29)
41.425 ms *
1309 arbeiderpartiet.no mail is handled by
10 mail.intility.com.
1310 arbeiderpartiet.no mail is handled by
20 mail2.intility.com.
1312 traceroute to mail.intility.com (
188.95.245.87),
30 hops max,
60 byte packets
1313 1 uio-gw10.uio.no (
129.240.6.1)
0.486 ms
0.508 ms
0.649 ms
1314 2 uio-gw8.uio.no (
129.240.24.229)
0.416 ms
0.508 ms
0.620 ms
1315 3 oslo-gw1.uninett.no (
128.39.65.17)
0.276 ms
0.278 ms
0.275 ms
1316 4 te3-
1-
2.br1.fn3.as2116.net (
193.156.90.3)
0.374 ms
0.371 ms
0.416 ms
1317 5 he16-
1-
1.cr1.san110.as2116.net (
195.0.244.234)
3.132 ms he16-
1-
1.cr2.oslosda310.as2116.net (
195.0.244.48)
10.079 ms he16-
1-
1.cr1.san110.as2116.net (
195.0.244.234)
3.353 ms
1318 6 te1-
2-
0.ar2.ulv89.as2116.net (
195.0.243.194)
0.569 ms te5-
0-
0.ar2.ulv89.as2116.net (
195.0.243.192)
0.661 ms
0.653 ms
1319 7 cD2EC45C1.static.as2116.net (
193.69.236.210)
0.654 ms
0.615 ms
0.590 ms
1320 8 185.7.132.38 (
185.7.132.38)
1.661 ms
1.808 ms
1.695 ms
1321 9 185.7.132.100 (
185.7.132.100)
1.793 ms
1.943 ms
1.546 ms
1325 frp.no mail is handled by
10 mx03.telecomputing.no.
1326 frp.no mail is handled by
20 mx01.telecomputing.no.
1328 traceroute to mx03.telecomputing.no (
95.128.105.102),
30 hops max,
60 byte packets
1329 1 uio-gw10.uio.no (
129.240.6.1)
0.378 ms
0.402 ms
0.479 ms
1330 2 uio-gw8.uio.no (
129.240.24.229)
0.361 ms
0.458 ms
0.548 ms
1331 3 oslo-gw1.uninett.no (
128.39.65.17)
0.361 ms
0.352 ms
0.336 ms
1332 4 xe-
2-
2-
0-
0.san-peer2.osl.no.ip.tdc.net (
193.156.90.16)
0.375 ms
0.366 ms
0.346 ms
1333 5 xe-
2-
0-
2-
0.ost-pe1.osl.no.ip.tdc.net (
85.19.121.97)
0.780 ms xe-
2-
0-
0-
0.ost-pe1.osl.no.ip.tdc.net (
85.19.121.101)
0.713 ms xe-
2-
0-
2-
0.ost-pe1.osl.no.ip.tdc.net (
85.19.121.97)
0.759 ms
1334 6 cpe.xe-
0-
2-
0-
100.ost-pe1.osl.no.customer.tdc.net (
85.19.26.46)
0.837 ms
0.755 ms
0.759 ms
1335 7 95.128.105.3 (
95.128.105.3)
1.050 ms
1.288 ms
1.182 ms
1336 8 mx03.telecomputing.no (
95.128.105.102)
0.717 ms
0.703 ms
0.692 ms
1343 <title>How to use the Signal app if you only have a land line (ie no mobile phone)
</title>
1344 <link>http://people.skolelinux.org/pere/blog/How_to_use_the_Signal_app_if_you_only_have_a_land_line__ie_no_mobile_phone_.html
</link>
1345 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/How_to_use_the_Signal_app_if_you_only_have_a_land_line__ie_no_mobile_phone_.html
</guid>
1346 <pubDate>Sun,
3 Jul
2016 14:
20:
00 +
0200</pubDate>
1347 <description><p
>For a while now, I have wanted to test
1348 <a href=
"https://whispersystems.org/
">the Signal app
</a
>, as it is
1349 said to provide end to end encrypted communication and several of my
1350 friends and family are already using it. As I by choice do not own a
1351 mobile phone, this proved to be harder than expected. And I wanted to
1352 have the source of the client and know that it was the code used on my
1353 machine. But yesterday I managed to get it working. I used the
1354 Github source, compared it to the source in
1355 <a href=
"https://chrome.google.com/webstore/detail/signal-private-messenger/bikioccmkafdpakkkcpdbppfkghcmihk?hl=en-US
">the
1356 Signal Chrome app
</a
> available from the Chrome web store, applied
1357 patches to use the production Signal servers, started the app and
1358 asked for the hidden
"register without a smart phone
" form. Here is
1359 the recipe how I did it.
</p
>
1361 <p
>First, I fetched the Signal desktop source from Github, using
1364 git clone https://github.com/WhisperSystems/Signal-Desktop.git
1367 <p
>Next, I patched the source to use the production servers, to be
1368 able to talk to other Signal users:
</p
>
1371 cat
&lt;
&lt;EOF | patch -p0
1372 diff -ur ./js/background.js userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/
0.15.0_0/js/background.js
1373 --- ./js/background.js
2016-
06-
29 13:
43:
15.630344628 +
0200
1374 +++ userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/
0.15.0_0/js/background.js
2016-
06-
29 14:
06:
29.530300934 +
0200
1379 - var SERVER_URL =
'https://textsecure-service-staging.whispersystems.org
';
1380 - var ATTACHMENT_SERVER_URL =
'https://whispersystems-textsecure-attachments-staging.s3.amazonaws.com
';
1381 + var SERVER_URL =
'https://textsecure-service-ca.whispersystems.org:
4433';
1382 + var ATTACHMENT_SERVER_URL =
'https://whispersystems-textsecure-attachments.s3.amazonaws.com
';
1383 var messageReceiver;
1384 window.getSocketStatus = function() {
1385 if (messageReceiver) {
1386 diff -ur ./js/expire.js userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/
0.15.0_0/js/expire.js
1387 --- ./js/expire.js
2016-
06-
29 13:
43:
15.630344628 +
0200
1388 +++ userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/
0.15.0_0/js/expire.js2016-
06-
29 14:
06:
29.530300934 +
0200
1391 'use strict
';
1392 - var BUILD_EXPIRATION =
0;
1393 + var BUILD_EXPIRATION =
1474492690000;
1395 window.extension = window.extension || {};
1400 <p
>The first part is changing the servers, and the second is updating
1401 an expiration timestamp. This timestamp need to be updated regularly.
1402 It is set
90 days in the future by the build process (Gruntfile.js).
1403 The value is seconds since
1970 times
1000, as far as I can tell.
</p
>
1405 <p
>Based on a tip and good help from the #nuug IRC channel, I wrote a
1406 script to launch Signal in Chromium.
</p
>
1413 --proxy-server=
"socks://localhost:
9050" \
1414 --user-data-dir=`pwd`/userdata --load-and-launch-app=`pwd`
1417 <p
> The script start the app and configure Chromium to use the Tor
1418 SOCKS5 proxy to make sure those controlling the Signal servers (today
1419 Amazon and Whisper Systems) as well as those listening on the lines
1420 will have a harder time location my laptop based on the Signal
1421 connections if they use source IP address.
</p
>
1423 <p
>When the script starts, one need to follow the instructions under
1424 "Standalone Registration
" in the CONTRIBUTING.md file in the git
1425 repository. I right clicked on the Signal window to get up the
1426 Chromium debugging tool, visited the
'Console
' tab and wrote
1427 'extension.install(
"standalone
")
' on the console prompt to get the
1428 registration form. Then I entered by land line phone number and
1429 pressed
'Call
'.
5 seconds later the phone rang and a robot voice
1430 repeated the verification code three times. After entering the number
1431 into the verification code field in the form, I could start using
1432 Signal from my laptop.
1434 <p
>As far as I can tell, The Signal app will leak who is talking to
1435 whom and thus who know who to those controlling the central server,
1436 but such leakage is hard to avoid with a centrally controlled server
1437 setup. It is something to keep in mind when using Signal - the
1438 content of your chats are harder to intercept, but the meta data
1439 exposing your contact network is available to people you do not know.
1440 So better than many options, but not great. And sadly the usage is
1441 connected to my land line, thus allowing those controlling the server
1442 to associate it to my home and person. I would prefer it if only
1443 those I knew could tell who I was on Signal. There are options
1444 avoiding such information leakage, but most of my friends are not
1445 using them, so I am stuck with Signal for now.
</p
>
1447 <p
><strong
>Update
2017-
01-
10</strong
>: There is an updated blog post
1449 <a href=
"http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html
">Experience
1450 and updated recipe for using the Signal app without a mobile
1451 phone
</a
>.
</p
>
1456 <title>Snurpenot-overvåkning av sensitiv personinformasjon
</title>
1457 <link>http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html
</link>
1458 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html
</guid>
1459 <pubDate>Mon,
9 Nov
2015 22:
30:
00 +
0100</pubDate>
1460 <description><p
>Tenk om et norsk sykehus delte informasjon om hva som blir lest og
1461 hvem som leser på sykehusets nettsted, med noen som samarbeider med et
1462 fremmed lands etterretningsvesen, og at flere andre fremmede lands
1463 etterretningstjenester kan snappe opp informasjonen.
</p
>
1465 <p
>Tenk om flere sykehus, kommuner, helsestasjoner, universitet,
1466 høyskoler, grunnskoler, Stortinget, det meste av offentlig
1467 forvaltning, medier, adopsjonstjenester og krisesenter gjør det
1470 <p
>Tenk om de som lytter kan holde oversikt over norske borgeres
1471 interesser, sykdommer, rusmisbruk, adopsjon, abort, barnehager,
1472 politiske interesser og sympatier samt hvilke argumenter som har best
1473 effekt på beslutningstagere og måter de kan påvirkes. Ville det gitt
1474 grunn til bekymring?
</p
>
1476 <p
>Høres det ut som noe tatt ut fra fantasien til George Orwell,
1477 forfatteren av dystopien
1984? Det er virkeligheten i Norge i dag,
1478 takket være bruken av statistikktjenester som Google Analytics.
</p
>
1480 <p
><strong
>Du kan beskytte deg
</strong
></p
>
1482 <p
>Men borgerne har et forsvar mot dette angrepet på privatsfæren.
1483 Dagens nettlesere har utvidelser som støtter å blokkere slik
1484 utlevering av informasjon. Personlig bruker jeg Privacy Badger,
1485 Ghostery, NoScript og AdBlock, og anbefaler alle å gjøre noe
1486 tilsvarende. Merk at noen av verktøyene lekker informasjon, i tillegg
1487 til å gjøre en nyttig jobb, så det er lurt å bruke flere sammen. I
1488 tillegg bør hver og en av oss sende inn protest til organisasjonene
1489 bak nettsteder som bidrar til dette inngrepet i privatsfæren.
</p
>
1491 <p
><strong
>Hvem bidrar til overvåkningen?
</strong
></p
>
1493 <p
>Takket være Ghostery la jeg merke til at flere og flere norske
1494 nettsteder begynte å la Google Analytics overvåke brukerne. Jeg ble
1495 nysgjerrig på hvor mange det gjaldt, og gikk igjennom ca.
2700 norske
1496 nettsteder, hovedsakelig offentlig forvaltning. Jeg laget et system
1497 for å koble seg opp automatisk og sjekke hvor nettstedene spredte
1498 informasjon om besøket. Jeg ble overrasket både over omfanget og hva
1499 slags nettsteder som rapporterer besøksinformasjon ut av landet.
1500 Omtrent
70 prosent av de
2700 sender informasjon til Google Analytics.
1501 Noen tilfeldige eksempler er Akershus Universitetssykehus, Sykehuset
1502 Østfold, Lommelegen, Oslo krisesenter, Stortinget, den norske
1503 regjering, de fleste politiske partier på Stortinget, NAV, Altinn,
1504 NRK, TV2, Helse Førde, Helse Stavanger, Oslo kommune,
1505 Nasjonalbiblioteket, Pasientombudet, Kongehuset, Politiet,
1506 Teknologirådet, Tollvesenet, Norsk romsenter, Forsvarsbygg og
1507 Sivilforsvaret. Og det er mange flere.
</p
>
1509 <p
>Hvordan kan det offentlige Norge omfavne en slik praksis? Det er
1510 gode hensikter bak. Google har laget en god tjeneste for
1511 nettstedseiere, der de uten å betale med noe annet enn en bit av de
1512 besøkenes privatsfære får tilgang til nyttig og presis statistikk over
1513 nettstedets bruk ved å besøke netttjenesten hos Google. De færreste
1514 merker ulempene angrepet på privatsfæren som nettstedene og Google
1517 <p
><strong
>Hvordan foregår det?
</strong
></p
>
1519 <p
>I nettsider kan nettsteder legge inn lenker til programkode som
1520 skal kjøres av brukerens nettleser. De som tar i bruk Google
1521 Analytics legger typisk inn lenke til et javascript-program hos Google
1522 som ber nettleseren ta kontakt med Google og dele IP-adresse, side
1523 besøkt, aktuelle cookies og endel informasjon om nettleseren med
1524 Google Analytics. Programmet trenger ikke være det samme for alle som
1525 henter det fra Google. Det finnes et Google Analytics-tilvalg kalt
1526 «anonymisering» som nettstedeier kan ta i bruk. Dette instruerer det
1527 omtalte programmet om å be Google slette deler av den oversendte
1528 IP-adressen. Full IP-adresse sendes likevel over og er tilgjengelig
1529 for alle som snapper opp informasjonen underveis.
</p
>
1531 <p
>Takket være varsleren Edward Snowden, som bidro til uvurderlig
1532 dokumentasjon på snurpenot-overvåkningen som nordmenn blir utsatt for,
1533 vet vi at Google samarbeider med USAs etteretning som avlytter trafikk
1534 sendt til Google Analytics.
</p
>
1536 <p
>Men allerede før Snowden var det bekreftet at både britiske GCHQ og
1537 USAs NSA avlytter og lagrer blant annet Internett-trafikk som er innom
1538 et av landene, i tillegg til at FRA i Sverige avlytter og lagrer
1539 trafikk som passerte grensa til Sverige.
</p
>
1542 <a href=
"http://www.dn.no/tekno/
2013/
02/
03/amerikanerne-kan-se-hvert-ord-du-skriver
">Datatilsynet
1543 sa til Dagens Næringsliv i
2013</a
> kunne de vanskelig nekte bruk av
1544 skytjenester som Google Analytics når Norge var bundet av EUs «Safe
1545 Harbour»-avtale med USA. De måtte derfor se bort fra
1546 f.eks. FISAAA-loven (som lar NSA avlytte Internett-trafikk) i sine
1547 vurderinger. Når nå EUs «Safe Harbour»-avtale er underkjent, og det
1548 foreslås å bruke individuell avtalerett mellom selskaper som juridisk
1549 grunnlag for å sende personopplysninger til USA, er det greit å huske
1550 på at FISAA-loven og andre som brukes av USA som grunnlag for
1551 masseovervåkning overstyrer slike avtaler.
</p
>
1553 <p
>For øvrig burde varsleren Edward Snowden få politisk asyl i
1559 <title>Lawrence Lessig interviewed Edward Snowden a year ago
</title>
1560 <link>http://people.skolelinux.org/pere/blog/Lawrence_Lessig_interviewed_Edward_Snowden_a_year_ago.html
</link>
1561 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Lawrence_Lessig_interviewed_Edward_Snowden_a_year_ago.html
</guid>
1562 <pubDate>Mon,
19 Oct
2015 11:
50:
00 +
0200</pubDate>
1563 <description><p
>Last year,
<a href=
"https://lessig2016.us/
">US president candidate
1564 in the Democratic Party
</a
> Lawrence interviewed Edward Snowden. The
1565 one hour interview was
1566 <a href=
"https://www.youtube.com/watch?v=o_Sr96TFQQE
">published by
1567 Harvard Law School
2014-
10-
23 on Youtube
</a
>, and the meeting took
1568 place
2014-
10-
20.
</p
>
1570 <p
>The questions are very good, and there is lots of useful
1571 information to be learned and very interesting issues to think about
1572 being raised. Please check it out.
</p
>
1574 <iframe width=
"560" height=
"315" src=
"https://www.youtube.com/embed/o_Sr96TFQQE
" frameborder=
"0" allowfullscreen
></iframe
>
1576 <p
>I find it especially interesting to hear again that Snowden did try
1577 to bring up his reservations through the official channels without any
1578 luck. It is in sharp contrast to the answers made
2013-
11-
06 by the
1579 Norwegian prime minister Erna Solberg to the Norwegian Parliament,
1580 <a href=
"https://tale.holderdeord.no/speeches/s131106/
68">claiming
1581 Snowden is no Whistle-Blower
</a
> because he should have taken up his
1582 concerns internally and using official channels. It make me sad
1583 that this is the political leadership we have here in Norway.
</p
>
1588 <title>Alle Stortingets mobiltelefoner kontrolleres fra USA...
</title>
1589 <link>http://people.skolelinux.org/pere/blog/Alle_Stortingets_mobiltelefoner_kontrolleres_fra_USA___.html
</link>
1590 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Alle_Stortingets_mobiltelefoner_kontrolleres_fra_USA___.html
</guid>
1591 <pubDate>Wed,
7 Oct
2015 09:
55:
00 +
0200</pubDate>
1592 <description><p
>Jeg lot meg fascinere av
1593 <a href=
"http://www.aftenposten.no/nyheter/iriks/politikk/Stortinget-har-tilgang-til-a-fjernstyre-
600-mobiler-
8192692.html
">en
1594 artikkel i Aftenposten
</a
> der det fortelles at «over
600 telefoner som
1595 benyttes av stortingsrepresentanter, rådgivere og ansatte på
1596 Stortinget, kan «fjernstyres» ved hjelp av
1597 <a href=
"https://play.google.com/store/apps/details?id=com.airwatch.androidagent
">programvaren
1598 Airwatch
</a
>, et såkalte MDM-program (Mobile Device Managment)». Det
1599 hele bagatelliseres av Stortingets IT-stab, men det er i hovedsak på
1600 grunn av at journalisten ikke stiller de relevante spørsmålene. For
1601 meg er det relevante spørsmålet hvem som har lovlig tilgang (i henhold
1602 til lokal lovgiving, dvs. i hvert fall i Norge, Sverige, UK og USA)
1603 til informasjon om og på telefonene, og hvor enkelt det er å skaffe
1604 seg tilgang til hvor mobilene befinner seg og informasjon som befinner
1605 seg på telefonene ved hjelp av utro tjenere, trusler, innbrudd og
1606 andre ulovlige metoder.
</p
>
1608 <p
>Bruken av AirWatch betyr i realiteten at USAs etteretning og
1609 politimyndigheter har full tilgang til stortingets mobiltelefoner,
1610 inkludert posisjon og innhold, takket være
1611 <a href=
"https://en.wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act_of_1978_Amendments_Act_of_2008
">FISAAA-loven
</a
>
1613 "<a href=
"https://en.wikipedia.org/wiki/National_security_letter
">National
1614 Security Letters
</a
>" og det enkle faktum at selskapet
1615 <a href=
"http://www.airwatch.com/
">AirWatch
</a
> er kontrollert av et
1616 selskap i USA. I tillegg er det kjent at flere lands
1617 etterretningstjenester kan lytte på trafikken når den passerer
1618 landegrensene.
</p
>
1620 <p
>Jeg har bedt om mer informasjon
1621 <a href=
"https://www.mimesbronn.no/request/saksnummer_for_saker_anganede_br
">fra
1622 Stortinget om bruken av AirWatch
</a
> via Mimes brønn så får vi se hva
1623 de har å fortelle om saken. Fant ingenting om
'airwatch
' i
1624 postjournalen til Stortinget, så jeg trenger hjelp før jeg kan be om
1625 innsyn i konkrete dokumenter.
</p
>
1627 <p
>Oppdatering
2015-
10-
07: Jeg er blitt spurt hvorfor jeg antar at
1628 AirWatch-agenten rapporterer til USA og ikke direkte til Stortingets
1629 egen infrastruktur. Det stemmer at det er teknisk mulig å sette
1630 opp mobiltelefonene til å rapportere til datamaskiner som eies av
1631 Stortinget. Jeg antar det rapporteres til AirWatch sine sentrale
1632 tjenester basert på det jeg leste fra beskrivelsen av
1633 <a href=
"http://www.airwatch.com/solutions/mobile-device-management/
">Mobile
1634 Device Management
</A
> på AirWatch sine egne nettsider, koblet med at
1635 det brukes en standard app som kan hentes fra
"app-butikkene
" for å få
1636 tilgang. Enten må app-en settes opp individuelt hos Stortinget, eller
1637 så får den beskjed fra AirWatch i USA om hvor den skal koble seg opp.
1638 I det første tilfellet vil den ikke rapportere direkte til USA, men
1639 til programvare utviklet av AirWatch som kjører på en maskin under
1640 Stortingets kontroll. Det er litt bedre, men fortsatt vil det være
1641 umulig for Stortinget å være sikker på hva programvaren som tar imot
1642 forbindelser gjør. Jeg ser fra beskrivelsen av
1643 <a href=
"http://www.airwatch.com/differentiators/enterprise-integration/
">Enterprice
1644 Integration
</a
> hos AirWatch at det er mulig å ha lokal installasjon,
1645 og håper innsynsforespørsler mot Stortinget kan fortelle mer om
1646 hvordan ting konkret fungerer der.
</p
>
1651 <title>Blir det virkelig krav om fingeravtrykk i nasjonale ID-kort?
</title>
1652 <link>http://people.skolelinux.org/pere/blog/Blir_det_virkelig_krav_om_fingeravtrykk_i_nasjonale_ID_kort_.html
</link>
1653 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Blir_det_virkelig_krav_om_fingeravtrykk_i_nasjonale_ID_kort_.html
</guid>
1654 <pubDate>Tue,
12 May
2015 11:
30:
00 +
0200</pubDate>
1655 <description><p
>Noen finner det vanskelig å tro at Stortinget faktisk har vedtatt å
1656 kreve at alle norske borgerne må avgi fingeravtrykk til politiet for å
1657 fungere i samfunnet. Jeg er blitt spurt hva som er grunnlaget for
1658 <a href=
"http://people.skolelinux.org/pere/blog/Norwegian_citizens_now_required_by_law_to_give_their_fingerprint_to_the_police.html
">min
1659 påstand i forrige bloggpost
</a
> om at det nå blir krav om å avgi
1660 fingeravtrykk til politiet for å fungere som borger i Norge. De som
1661 spør klarer ikke lese det ut fra det som er vedtatt. Her er en liten
1662 oppsummering om hva jeg baserer det på. Det sies ikke direkte i
1663 hverken proposisjon, innstilling eller vedtak, men fremgår når en ser
1664 på indirekte formuleringer.
</p
>
1667 <a href=
"https://www.regjeringen.no/nb/dokumenter/prop.-
66-l-
2014-
2015/id2399703/
">stortingsproposisjon
1668 66</a
>, avsnitt
6.3.5 (Avgivelse av biometriske personopplysninger)
1671 <p
><blockquote
>
1673 <p
>Departementet foreslår at både ansiktsfoto og fingeravtrykk skal
1674 kunne opptas og lagres som identifikasjonsdata i de nasjonale
1675 ID-kortene, på samme måte som i passene. Lovforslaget er derfor
1676 utformet i tråd med passloven §
6 annet ledd, som fastslår at det
1677 til bruk for senere verifisering eller kontroll av passinnehaverens
1678 identitet kan innhentes og lagres i passet biometrisk
1679 personinformasjon i form av ansiktsfoto og fingeravtrykk (to
1680 fingre). Dagens ordning med lagring av ansiktsfoto og fingeravtrykk
1681 i et kontaktløst smartkort i passet er basert på internasjonale
1682 standarder. Fingeravtrykkene i nasjonalt ID-kort vil bli beskyttet
1683 på samme måte som fingeravtrykkene i passene.
</p
>
1685 <p
>[...]
</p
>
1687 <p
>For norske forhold understreker departementet at innføring av
1688 nasjonale ID-kort sammen med innføring av nye systemer for sikrere
1689 utstedelse og kontroll av pass og relaterte dokumenter gir mulighet
1690 til å utforme ordningen slik at den best mulig møter utfordringene
1691 forbundet med identitetskriminalitet. Det tilsier at fingeravtrykk
1692 opptas og lagres i alle nasjonale ID-kort.
</p
>
1693 </blockquote
></p
>
1695 <p
>Departementet sier altså at sin anbefaling er at fingeravtrykk skal
1696 opptas og lagres i alle nasjonale ID-kort. Det skrives som om det
1697 blir valgfritt, på samme måten som det skrives passloven, der det i
1698 loven sier at det kan
1699 «
<a href=
"https://lovdata.no/dokument/NL/lov/
1997-
06-
19-
82#§
6">innhentes
1700 og lagres i passet biometrisk personinformasjon i form av ansiktsfoto
1701 og fingeravtrykk (to fingre)
</a
>». Men på tross av bruken av «kan» i
1702 passloven er det innført krav om å avgi fingeravtrykk for å få et pass
1703 i Norge. Proposisjonen sier i tillegg i del
1 (Proposisjonens
1704 hovedinnhold) at ID-kortene skal være like pålitelig som pass og ha
1705 samme sikkerhetsnivå som pass. Departementet foreslår altså at
1706 ID-kortene skal gis etter samme regler som for pass.
</p
>
1708 <p
>Formuleringene fra hovedinnholdet i proposisjonen er videreført i
1709 <a href=
"https://www.stortinget.no/no/Saker-og-publikasjoner/Publikasjoner/Innstillinger/Stortinget/
2014-
2015/inns-
201415-
243/?lvl=
0">innstillingen
1710 fra stortingskomiteen
</a
>, der det konkret står «De foreslåtte reglene
1711 vil gi befolkningen tilbud om et offentlig utstedt identitetsbevis som
1712 vil være like pålitelig som passet, og mer praktisk å bruke som
1713 legitimasjon» og «Det nasjonale ID-kortet skal også holde samme
1714 sikkerhetsnivå som passet». Komiteen har altså ingen kommentarer
1715 eller innsigelser til dette forslaget, og gjorde i debatten da saken
1716 ble vedtatt det klart at dette var en god sak og at en enstemmig
1717 komité var glad for resultatet. Stortinget har dermed stilt seg helt
1718 og fullt bak departementets forslag.
</p
>
1720 <p
>For meg er det åpenbart når en leser proposisjonen at «like
1721 pålitelig» og «samme sikkerhetsnivå» vil bli tolket av departementet
1722 som «med samme biometrisk informasjon som i passene», og departementet
1723 forklarer i tillegg i proposisjonen at de har tenkt at
1724 fingeravtrykkene «vil bli beskyttet på samme måte som fingeravtrykkene
1725 i passene». Jeg ser det dermed som åpenbart at den samme
1726 tvangsinnhentingen av fingeravtrykk som gjelder for pass vil bli
1727 viderført til de nasjonale ID-kortene.
</p
>
1729 <p
>Det eneste som kan endre dette er massive protester fra
1730 befolkningen på at folk som ikke er mistenkt for noe kriminelt skal
1731 tvinges til å gi fingeravtrykket til politiet for å f.eks. kunne få
1732 bankkonto eller stemme ved valg. Det kunne få departementet til å
1733 snu. Det tror jeg ikke vil skje.
</p
>
1738 <title>Norwegian citizens now required by law to give their fingerprint to the police
</title>
1739 <link>http://people.skolelinux.org/pere/blog/Norwegian_citizens_now_required_by_law_to_give_their_fingerprint_to_the_police.html
</link>
1740 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Norwegian_citizens_now_required_by_law_to_give_their_fingerprint_to_the_police.html
</guid>
1741 <pubDate>Sun,
10 May
2015 16:
00:
00 +
0200</pubDate>
1742 <description><p
>5 days ago, the Norwegian Parliament decided, unanimously, that all
1743 citizens of Norway, no matter if they are suspected of something
1744 criminal or not, are
1745 <a href=
"https://www.holderdeord.no/votes/
1430838871e
">required to
1746 give fingerprints to the police
</a
> (vote details from Holder de
1747 ord). The law make it sound like it will be optional, but in a few
1748 years there will be no option any more. The ID will be required to
1749 vote, to get a bank account, a bank card, to change address on the
1750 post office, to receive an electronic ID or to get a drivers license
1751 and many other tasks required to function in Norway. The banks plan
1752 to stop providing their own ID on the bank cards when this new
1753 national ID is introduced, and the national road authorities plan to
1754 change the drivers license to no longer be usable as identity cards.
1755 In effect, to function as a citizen in Norway a national ID card will
1756 be required, and to get it one need to provide the fingerprints to
1757 the police.
</p
>
1759 <p
>In addition to handing the fingerprint to the police (which
1760 promised to not make a copy of the fingerprint image at that point in
1761 time, but say nothing about doing it later), a picture of the
1762 fingerprint will be stored on the RFID chip, along with a picture of
1763 the face and other information about the person. Some of the
1764 information will be encrypted, but the encryption will be the same
1765 system as currently used in the passports. The codes to decrypt will
1766 be available to a lot of government offices and their suppliers around
1767 the globe, but for those that do not know anyone in those circles it
1768 is good to know that
1769 <a href=
"http://www.theguardian.com/technology/
2006/nov/
17/news.homeaffairs
">the
1770 encryption is already broken
</a
>. And they
1771 <a href=
"http://www.networkworld.com/article/
2215057/wireless/bad-guys-could-read-rfid-passports-at-
217-feet--maybe-a-lot-more.html
">can
1772 be read from
70 meters away
</a
>. This can be mitigated a bit by
1773 keeping it in a Faraday cage (metal box or metal wire container), but
1774 one will be required to take it out of there often enough to expose
1775 ones private and personal information to a lot of people that have no
1776 business getting access to that information.
</p
>
1778 <p
>The new Norwegian national IDs are a vehicle for identity theft,
1779 and I feel sorry for us all having politicians accepting such invasion
1780 of privacy without any objections. So are the Norwegian passports,
1781 but it has been possible to function in Norway without those so far.
1782 That option is going away with the passing of the new law. In this, I
1783 envy the Germans, because for them it is optional how much biometric
1784 information is stored in their national ID.
</p
>
1786 <p
>And if forced collection of fingerprints was not bad enough, the
1787 information collected in the national ID card register can be handed
1788 over to foreign intelligence services and police authorities,
"when
1789 extradition is not considered disproportionate
".
</p
>
1791 <p
>Update
2015-
05-
12: For those unable to believe that the Parliament
1792 really could make such decision, I wrote
1793 <a href=
"http://people.skolelinux.org/pere/blog/Blir_det_virkelig_krav_om_fingeravtrykk_i_nasjonale_ID_kort_.html
">a
1794 summary of the sources I have
</a
> for concluding the way I do
1795 (Norwegian Only, as the sources are all in Norwegian).
</p
>
1800 <title>What would it cost to store all phone calls in Norway?
</title>
1801 <link>http://people.skolelinux.org/pere/blog/What_would_it_cost_to_store_all_phone_calls_in_Norway_.html
</link>
1802 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/What_would_it_cost_to_store_all_phone_calls_in_Norway_.html
</guid>
1803 <pubDate>Fri,
1 May
2015 19:
30:
00 +
0200</pubDate>
1804 <description><p
>Many years ago, a friend of mine calculated how much it would cost
1805 to store the sound of all phone calls in Norway, and came up with the
1806 cost of around
20 million NOK (
2.4 mill EUR) for all the calls in a
1807 year. I got curious and wondered what the same calculation would look
1808 like today. To do so one need an idea of how much data storage is
1809 needed for each minute of sound, how many minutes all the calls in
1810 Norway sums up to, and the cost of data storage.
</p
>
1812 <p
>The
2005 numbers are from
1813 <a href=
"http://www.digi.no/analyser/
2005/
10/
04/vi-prater-stadig-mindre-i-roret
">digi.no
</a
>,
1814 the
2012 numbers are from
1815 <a href=
"http://www.nkom.no/aktuelt/nyheter/fortsatt-vekst-i-det-norske-ekommarkedet
">a
1816 NKOM report
</a
>, and I got the
2013 numbers after asking NKOM via
1817 email. I was told the numbers for
2014 will be presented May
20th,
1818 and decided not to wait for those, as I doubt they will be very
1819 different from the numbers from
2013.
</p
>
1821 <p
>The amount of data storage per minute sound depend on the wanted
1822 quality, and for phone calls it is generally believed that
8 Kbit/s is
1823 enough. See for example a
1824 <a href=
"http://www.cisco.com/c/en/us/support/docs/voice/voice-quality/
7934-bwidth-consume.html#topic1
">summary
1825 on voice quality from Cisco
</a
> for some alternatives.
8 Kbit/s is
60
1826 Kbytes/min, and this can be multiplied with the number of call minutes
1827 to get the storage requirements.
</p
>
1829 <p
>Storage prices varies a lot, depending on speed, backup strategies,
1830 availability requirements etc. But a simple way to calculate can be
1831 to use the price of a TiB-disk (around
1000 NOK /
120 EUR) and double
1832 it to take space, power and redundancy into account. It could be much
1833 higher with high speed and good redundancy requirements.
</p
>
1835 <p
>But back to the question, What would it cost to store all phone
1836 calls in Norway? Not much. Here is a small table showing the
1837 estimated cost, which is within the budget constraint of most medium
1838 and large organisations:
</p
>
1840 <table border=
"1">
1841 <tr
><th
>Year
</th
><th
>Call minutes
</th
><th
>Size
</th
><th
>Price in NOK / EUR
</th
></tr
>
1842 <tr
><td
>2005</td
><td align=
"right
">24 000 000 000</td
><td align=
"right
">1.3 PiB
</td
><td align=
"right
">3 mill /
358 000</td
></tr
>
1843 <tr
><td
>2012</td
><td align=
"right
">18 000 000 000</td
><td align=
"right
">1.0 PiB
</td
><td align=
"right
">2.2 mill /
262 000</td
></tr
>
1844 <tr
><td
>2013</td
><td align=
"right
">17 000 000 000</td
><td align=
"right
">950 TiB
</td
><td align=
"right
">2.1 mill /
250 000</td
></tr
>
1847 <p
>This is the cost of buying the storage. Maintenance need to be
1848 taken into account too, but calculating that is left as an exercise
1849 for the reader. But it is obvious to me from those numbers that
1850 recording the sound of all phone calls in Norway is not going to be
1851 stopped because it is too expensive. I wonder if someone already is
1852 collecting the data?
</p
>
1857 <title>The Citizenfour documentary on the Snowden confirmations to Norway
</title>
1858 <link>http://people.skolelinux.org/pere/blog/The_Citizenfour_documentary_on_the_Snowden_confirmations_to_Norway.html
</link>
1859 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/The_Citizenfour_documentary_on_the_Snowden_confirmations_to_Norway.html
</guid>
1860 <pubDate>Sat,
28 Feb
2015 22:
10:
00 +
0100</pubDate>
1861 <description><p
>Today I was happy to learn that the documentary
1862 <a href=
"https://citizenfourfilm.com/
">Citizenfour
</a
> by
1863 <a href=
"https://en.wikipedia.org/wiki/Laura_Poitras
">Laura Poitras
</a
>
1864 finally will show up in Norway. According to the magazine
1865 <a href=
"http://montages.no/
">Montages
</a
>, a deal has finally been
1867 <a href=
"http://montages.no/nyheter/snowden-dokumentaren-citizenfour-far-norsk-kinodistribusjon/
">Cinema
1868 distribution in Norway
</a
> and the movie will have its premiere soon.
1869 This is great news. As part of my involvement with
1870 <a href=
"http://www.nuug.no/
">the Norwegian Unix User Group
</a
>, me and
1872 <a href=
"http://www.nuug.no/news/Dokumentar_om_Snowdenbekreftelsene_til_Norge_.shtml
">tried
1873 to get the movie to Norway
</a
> ourselves, but obviously
1874 <a href=
"http://www.nuug.no/news/Dokumentar_om_Snowdenbekreftelsene_endelig_til_Norge_.shtml
">we
1875 were too late
</a
> and Tor Fosse beat us to it. I am happy he did, as
1876 the movie will make its way to the public and we do not have to make
1877 it happen ourselves.
1878 <a href=
"https://www.youtube.com/watch?v=XiGwAvd5mvM
">The trailer
</a
>
1879 can be seen on youtube, if you are curious what kind of film this
1882 <p
>The whistle blower Edward Snowden really deserve political asylum
1883 here in Norway, but I am afraid he would not be safe.
</p
>
1888 <title>Vi kan selv avsløre mobiltelefonovervåkning
</title>
1889 <link>http://people.skolelinux.org/pere/blog/Vi_kan_selv_avsl_re_mobiltelefonoverv_kning.html
</link>
1890 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Vi_kan_selv_avsl_re_mobiltelefonoverv_kning.html
</guid>
1891 <pubDate>Sat,
3 Jan
2015 10:
00:
00 +
0100</pubDate>
1892 <description><p
>Jeg sendte inn følgende leserinnlegg
2014-
12-
26, og etter en uke
1893 synes jeg det er på tide å publisere teksten på bloggen min.
</p
>
1895 <p
><strong
>Vi kan selv avsløre mobiltelefonovervåkning
</strong
></p
>
1897 <p
>Det er fascinerende å lese hvordan
1898 <a href=
"http://mm.aftenposten.no/stortinget-og-statsministeren-overvakes/
">overvåkningen
1899 av mobiltelefoner med IMSI-fangere som Aftenposten avslørte
</a
> har
1900 blitt mottatt. Men det er spesielt to poeng som jeg synes har fått
1901 for liten oppmerksomhet.
</p
>
1903 <p
>Det ene er at innbyggerne nå selv kan avsløre når noen forsøker å
1904 overvåke oss. Det hele lar seg gjøre takket være en fribruksdatabase
1905 over plasseringen til kjente mobilbasestasjoner som heter
1906 OpenCellID. Enhver med en Android-basert mobiltelefon kan ta i bruk
1907 «
<a href=
"https://github.com/SecUpwN/Android-IMSI-Catcher-Detector
">Android
1908 IMSI Catcher Detector
</a
>» ved å laste den ned fra Internett og slik
1909 få tak i verktøyet som Aftenposten brukte for å oppdage de uoffisielle
1910 mobilbasestasjonene. Ved hjelp av dette verktøyet kan Android-brukere
1911 få varsel i smarttelefonen når slike oppdages, uansett om det er
1912 kriminelle, offisielle myndigheter eller utenlandske
1913 etterretningsorganisasjoner som står bak. Vi har dermed alle mulighet
1914 til å oppdage avlytting, og trenger ikke håpe på at PST, Post og
1915 Teletilsynet eller mobilselskapene gjør jobben for oss. De vil
1916 uansett måtte holde overvåkning fra offisielle myndigheter skjult for
1917 befolkningen.
</p
>
1919 <p
>Det andre er at den viktigste informasjonen IMSI-fangere samler inn
1920 er hvem som er i kontakt med hvem og hvor de befinner seg (også kalt
1921 metadata), ikke hva som blir sagt og skrevet når folk er i kontakt med
1922 hverandre. Den som f.eks. vet hvilke politikere som snakker med hvem
1923 kan få innsikt i hvordan politikere påvirkes og hvilke sårbare punkter
1924 de har. Forskerne ved senter for Internet og samfunn ved Stanford Law
1925 School har dokumenterte i sitt metadata-prosjekt
1926 <a href=
"https://cyberlaw.stanford.edu/blog/
2013/
12/spy-your-metadata
">at
1927 slik innsamlet informasjon blant annet kan avsløre medisinske
1928 tilstander, politiske sympatier, religiøse overbevisninger
</a
>. I
1929 tillegg har den pensjonerte generalen Michael Hayden i USA, som har
1930 ledet både CIA og NSA,
1931 <a href=
"http://www.thenewamerican.com/usnews/crime/item/
18244-we-kill-people-based-on-metadata-admits-former-cia-nsa-boss
">innrømmet
1932 at USA dreper folk basert på innsamlede metadata
</a
>. Begge deler
1934 <a href=
"http://kieranhealy.org/blog/archives/
2013/
06/
09/using-metadata-to-find-paul-revere/
">hvor
1935 verdifullt metadata er
</a
>, og gir grunn til å være mer bekymret for
1936 innsamling av metadata enn avlytting.
</p
>
1938 <p
>Seniorrådgiver Roar Thon i Nasjonal Sikkerhetsmyndighet sier ofte
1939 at hver og en av oss er ansvarlig for vår egen sikkerhet, og
1940 Aftenpostens avsløring har gjort flere kjent med verktøy vi har
1941 tilgjengelig for å ta dette ansvaret. Men det reelle problemet er jo
1942 ikke at det settes opp utstyr vi ikke kan stole på, men at
1943 telefonsystemet er laget slik at det er mulig å sette opp slik
1946 <p
>Vennlig hilsen
1947 <br
>Petter Reinholdtsen
1948 <br
>Medlem i
<a href=
"http://www.nuug.no/
">foreningen NUUG
</a
></p
>
1950 <p
>Etter at jeg skrev dette innlegget ble en ny Android-app,
1951 <a href=
"https://opensource.srlabs.de/projects/snoopsnitch
">SnoopSnitch
</a
>,
1952 som gjør tilsvarende sniffing etter uoffisielle mobilbasestasjoner
1953 lansert. Jeg vet ikke hvilke av dem som er best.
</p
>
1958 http://h-debatt.no/innlegg/vi-kan-selv-avslore-overvakning/
1959 Klassekampen
2014-
12-
31 side
39
1966 <title>Of course USA loses in cyber war - NSA and friends made sure it would happen
</title>
1967 <link>http://people.skolelinux.org/pere/blog/Of_course_USA_loses_in_cyber_war___NSA_and_friends_made_sure_it_would_happen.html
</link>
1968 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Of_course_USA_loses_in_cyber_war___NSA_and_friends_made_sure_it_would_happen.html
</guid>
1969 <pubDate>Fri,
19 Dec
2014 13:
10:
00 +
0100</pubDate>
1970 <description><p
>So, Sony caved in
1971 (
<a href=
"https://twitter.com/RobLowe/status/
545338568512917504">according
1972 to Rob Lowe
</a
>) and demonstrated that America lost its first cyberwar
1973 (
<a href=
"https://twitter.com/newtgingrich/status/
545339074975109122">according
1974 to Newt Gingrich
</a
>). It should not surprise anyone, after the
1975 whistle blower Edward Snowden documented that the government of USA
1976 and their allies for many years have done their best to make sure the
1977 technology used by its citizens is filled with security holes allowing
1978 the secret services to spy on its own population. No one in their
1979 right minds could believe that the ability to snoop on the people all
1980 over the globe could only be used by the personnel authorized to do so
1981 by the president of the United States of America. If the capabilities
1982 are there, they will be used by friend and foe alike, and now they are
1983 being used to bring Sony on its knees.
</p
>
1985 <p
>I doubt it will a lesson learned, and expect USA to lose its next
1986 cyber war too, given how eager the western intelligence communities
1987 (and probably the non-western too, but it is less in the news) seem to
1988 be to continue its current dragnet surveillance practice.
</p
>
1990 <p
>There is a reason why China and others are trying to move away from
1991 Windows to Linux and other alternatives, and it is not to avoid
1992 sending its hard earned dollars to Cayman Islands (or whatever
1993 <a href=
"https://en.wikipedia.org/wiki/Tax_haven
">tax haven
</a
>
1994 Microsoft is using these days to collect the majority of its
1995 income. :)
</p
>
2000 <title>A Debian package for SMTP via Tor (aka SMTorP) using exim4
</title>
2001 <link>http://people.skolelinux.org/pere/blog/A_Debian_package_for_SMTP_via_Tor__aka_SMTorP__using_exim4.html
</link>
2002 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/A_Debian_package_for_SMTP_via_Tor__aka_SMTorP__using_exim4.html
</guid>
2003 <pubDate>Mon,
10 Nov
2014 13:
40:
00 +
0100</pubDate>
2004 <description><p
>The right to communicate with your friends and family in private,
2005 without anyone snooping, is a right every citicen have in a liberal
2006 democracy. But this right is under serious attack these days.
</p
>
2008 <p
>A while back it occurred to me that one way to make the dragnet
2009 surveillance conducted by NSA, GCHQ, FRA and others (and confirmed by
2010 the whisleblower Snowden) more expensive for Internet email,
2011 is to deliver all email using SMTP via Tor. Such SMTP option would be
2012 a nice addition to the FreedomBox project if we could send email
2013 between FreedomBox machines without leaking metadata about the emails
2014 to the people peeking on the wire. I
2015 <a href=
"http://lists.alioth.debian.org/pipermail/freedombox-discuss/
2014-October/
006493.html
">proposed
2016 this on the FreedomBox project mailing list in October
</a
> and got a
2017 lot of useful feedback and suggestions. It also became obvious to me
2018 that this was not a novel idea, as the same idea was tested and
2019 documented by Johannes Berg as early as
2006, and both
2020 <a href=
"https://github.com/pagekite/Mailpile/wiki/SMTorP
">the
2021 Mailpile
</a
> and
<a href=
"http://dee.su/cables
">the Cables
</a
> systems
2022 propose a similar method / protocol to pass emails between users.
</p
>
2024 <p
>To implement such system one need to set up a Tor hidden service
2025 providing the SMTP protocol on port
25, and use email addresses
2026 looking like username@hidden-service-name.onion. With such addresses
2027 the connections to port
25 on hidden-service-name.onion using Tor will
2028 go to the correct SMTP server. To do this, one need to configure the
2029 Tor daemon to provide the hidden service and the mail server to accept
2030 emails for this .onion domain. To learn more about Exim configuration
2031 in Debian and test the design provided by Johannes Berg in his FAQ, I
2032 set out yesterday to create a Debian package for making it trivial to
2033 set up such SMTP over Tor service based on Debian. Getting it to work
2034 were fairly easy, and
2035 <a href=
"https://github.com/petterreinholdtsen/exim4-smtorp
">the
2036 source code for the Debian package
</a
> is available from github. I
2037 plan to move it into Debian if further testing prove this to be a
2038 useful approach.
</p
>
2040 <p
>If you want to test this, set up a blank Debian machine without any
2041 mail system installed (or run
<tt
>apt-get purge exim4-config
</tt
> to
2042 get rid of exim4). Install tor, clone the git repository mentioned
2043 above, build the deb and install it on the machine. Next, run
2044 <tt
>/usr/lib/exim4-smtorp/setup-exim-hidden-service
</tt
> and follow
2045 the instructions to get the service up and running. Restart tor and
2046 exim when it is done, and test mail delivery using swaks like
2049 <p
><blockquote
><pre
>
2050 torsocks swaks --server dutlqrrmjhtfa3vp.onion \
2051 --to fbx@dutlqrrmjhtfa3vp.onion
2052 </pre
></blockquote
></p
>
2054 <p
>This will test the SMTP delivery using tor. Replace the email
2055 address with your own address to test your server. :)
</p
>
2057 <p
>The setup procedure is still to complex, and I hope it can be made
2058 easier and more automatic. Especially the tor setup need more work.
2059 Also, the package include a tor-smtp tool written in C, but its task
2060 should probably be rewritten in some script language to make the deb
2061 architecture independent. It would probably also make the code easier
2062 to review. The tor-smtp tool currently need to listen on a socket for
2063 exim to talk to it and is started using xinetd. It would be better if
2064 no daemon and no socket is needed. I suspect it is possible to get
2065 exim to run a command line tool for delivery instead of talking to a
2066 socket, and hope to figure out how in a future version of this
2069 <p
>Until I wipe my test machine, I can be reached using the
2070 <tt
>fbx@dutlqrrmjhtfa3vp.onion
</tt
> mail address, deliverable over
2071 SMTorP. :)
</p
>
2076 <title>Hva henger under skibrua over E16 på Sollihøgda?
</title>
2077 <link>http://people.skolelinux.org/pere/blog/Hva_henger_under_skibrua_over_E16_p__Sollih_gda_.html
</link>
2078 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Hva_henger_under_skibrua_over_E16_p__Sollih_gda_.html
</guid>
2079 <pubDate>Sun,
21 Sep
2014 09:
50:
00 +
0200</pubDate>
2080 <description><p
>Rundt omkring i Oslo og Østlandsområdet henger det bokser over
2081 veiene som jeg har lurt på hva gjør. De har ut fra plassering og
2082 vinkling sett ut som bokser som sniffer ut et eller annet fra
2083 forbipasserende trafikk, men det har vært uklart for meg hva det er de
2084 leser av. Her om dagen tok jeg bilde av en slik boks som henger under
2085 <a href=
"http://www.openstreetmap.no/?zoom=
19&mlat=
59.96396&mlon=
10.34443&layers=B00000
">ei
2086 skibru på Sollihøgda
</a
>:
</p
>
2088 <p align=
"center
"><img width=
"60%
" src=
"http://people.skolelinux.org/pere/blog/images/
2014-
09-
13-kapsch-sollihogda-crop.jpeg
"></p
>
2090 <p
>Boksen er tydelig merket «Kapsch
>>>», logoen til
2091 <a href=
"http://www.kapsch.net/
">det sveitsiske selskapet Kapsch
</a
> som
2092 blant annet lager sensorsystemer for veitrafikk. Men de lager mye
2093 forskjellig, og jeg kjente ikke igjen boksen på utseendet etter en
2094 kjapp titt på produktlista til selskapet.
</p
>
2096 <p
>I og med at boksen henger over veien E16, en riksvei vedlikeholdt
2097 av Statens Vegvesen, så antok jeg at det burde være mulig å bruke
2098 REST-API-et som gir tilgang til vegvesenets database over veier,
2099 skilter og annet veirelatert til å finne ut hva i alle dager dette
2100 kunne være. De har både
2101 <a href=
"https://www.vegvesen.no/nvdb/api/dokumentasjon/datakatalog
">en
2102 datakatalog
</a
> og
2103 <a href=
"https://www.vegvesen.no/nvdb/api/dokumentasjon/sok
">et
2104 søk
</a
>, der en kan søke etter ulike typer oppføringer innen for et
2105 gitt geografisk område. Jeg laget et enkelt shell-script for å hente
2106 ut antall av en gitt type innenfor området skibrua dekker, og listet
2107 opp navnet på typene som ble funnet. Orket ikke slå opp hvordan
2108 URL-koding av aktuelle strenger kunne gjøres mer generisk, og brukte
2109 en stygg sed-linje i stedet.
</p
>
2111 <blockquote
><pre
>
2115 -e
's/ / /g
' -e
's/{/%
7B/g
' \
2116 -e
's/}/%
7D/g
' -e
's/\[/%
5B/g
' \
2117 -e
's/\]/%
5D/g
' -e
's/ /%
20/g
' \
2118 -e
's/,/%
2C/g
' -e
's/\
"/%
22/g
' \
2119 -e
's/:/%
3A/g
'
2124 curl -s -H
'Accept: application/vnd.vegvesen.nvdb-v1+xml
' \
2125 "https://www.vegvesen.no/nvdb/api$url
" | xmllint --format -
2128 for id in $(seq
1 874) ; do
2131 bbox: \
"10.34425,
59.96386,
10.34458,
59.96409\
",
2132 srid: \
"WGS84\
"
2139 query=/sok?kriterie=$(echo $search | urlmap)
2140 if lookup
"$query
" |
2141 grep -q
'&lt;totaltAntallReturnert
>0&lt;
'
2146 lookup
"/datakatalog/objekttyper/$id
" |grep
'^
&lt;navn
>'
2151 </pre
></blockquote
>
2153 Aktuelt ID-område
1-
874 var riktig i datakatalogen da jeg laget
2154 scriptet. Det vil endre seg over tid. Skriptet listet så opp
2155 aktuelle typer i og rundt skibrua:
2157 <blockquote
><pre
>
2159 &lt;navn
>Rekkverk
&lt;/navn
>
2161 &lt;navn
>Rekkverksende
&lt;/navn
>
2163 &lt;navn
>Trafikklomme
&lt;/navn
>
2165 &lt;navn
>Trafikkøy
&lt;/navn
>
2167 &lt;navn
>Bru
&lt;/navn
>
2169 &lt;navn
>Stikkrenne/Kulvert
&lt;/navn
>
2171 &lt;navn
>Grøft, åpen
&lt;/navn
>
2173 &lt;navn
>Belysningsstrekning
&lt;/navn
>
2175 &lt;navn
>Skiltpunkt
&lt;/navn
>
2177 &lt;navn
>Skiltplate
&lt;/navn
>
2179 &lt;navn
>Referansestolpe
&lt;/navn
>
2181 &lt;navn
>Vegoppmerking, langsgående
&lt;/navn
>
2183 &lt;navn
>Fartsgrense
&lt;/navn
>
2185 &lt;navn
>Vinterdriftsstrategi
&lt;/navn
>
2187 &lt;navn
>Trafikkdeler
&lt;/navn
>
2189 &lt;navn
>Vegdekke
&lt;/navn
>
2191 &lt;navn
>Breddemåling
&lt;/navn
>
2193 &lt;navn
>Kantklippareal
&lt;/navn
>
2195 &lt;navn
>Snø-/isrydding
&lt;/navn
>
2197 &lt;navn
>Skred
&lt;/navn
>
2199 &lt;navn
>Dokumentasjon
&lt;/navn
>
2201 &lt;navn
>Undergang
&lt;/navn
>
2203 &lt;navn
>Tverrprofil
&lt;/navn
>
2205 &lt;navn
>Vegreferanse
&lt;/navn
>
2207 &lt;navn
>Region
&lt;/navn
>
2209 &lt;navn
>Fylke
&lt;/navn
>
2211 &lt;navn
>Kommune
&lt;/navn
>
2213 &lt;navn
>Gate
&lt;/navn
>
2215 &lt;navn
>Transportlenke
&lt;/navn
>
2217 &lt;navn
>Trafikkmengde
&lt;/navn
>
2219 &lt;navn
>Trafikkulykke
&lt;/navn
>
2221 &lt;navn
>Ulykkesinvolvert enhet
&lt;/navn
>
2223 &lt;navn
>Ulykkesinvolvert person
&lt;/navn
>
2225 &lt;navn
>Politidistrikt
&lt;/navn
>
2227 &lt;navn
>Vegbredde
&lt;/navn
>
2229 &lt;navn
>Høydebegrensning
&lt;/navn
>
2231 &lt;navn
>Nedbøyningsmåling
&lt;/navn
>
2233 &lt;navn
>Støy-luft, Strekningsdata
&lt;/navn
>
2235 &lt;navn
>Oppgravingsdata
&lt;/navn
>
2237 &lt;navn
>Oppgravingslag
&lt;/navn
>
2239 &lt;navn
>PMS-parsell
&lt;/navn
>
2241 &lt;navn
>Vegnormalstrekning
&lt;/navn
>
2243 &lt;navn
>Værrelatert strekning
&lt;/navn
>
2245 &lt;navn
>Feltstrekning
&lt;/navn
>
2247 &lt;navn
>Adressepunkt
&lt;/navn
>
2249 &lt;navn
>Friksjonsmåleserie
&lt;/navn
>
2251 &lt;navn
>Vegdekke, flatelapping
&lt;/navn
>
2253 &lt;navn
>Kurvatur, horisontalelement
&lt;/navn
>
2255 &lt;navn
>Kurvatur, vertikalelement
&lt;/navn
>
2257 &lt;navn
>Kurvatur, vertikalpunkt
&lt;/navn
>
2259 &lt;navn
>Statistikk, trafikkmengde
&lt;/navn
>
2261 &lt;navn
>Statistikk, vegbredde
&lt;/navn
>
2263 &lt;navn
>Nedbøyningsmåleserie
&lt;/navn
>
2265 &lt;navn
>ATK, influensstrekning
&lt;/navn
>
2267 &lt;navn
>Systemobjekt
&lt;/navn
>
2269 &lt;navn
>Vinterdriftsklasse
&lt;/navn
>
2271 &lt;navn
>Funksjonell vegklasse
&lt;/navn
>
2273 &lt;navn
>Kurvatur, stigning
&lt;/navn
>
2275 &lt;navn
>Vegbredde, beregnet
&lt;/navn
>
2277 &lt;navn
>Reisetidsregistreringspunkt
&lt;/navn
>
2279 &lt;navn
>Bruksklasse
&lt;/navn
>
2280 </pre
></blockquote
>
2282 <p
>Av disse ser ID
775 og
862 mest relevant ut. ID
775 antar jeg
2283 refererer til fotoboksen som står like ved brua, mens
2284 «Reisetidsregistreringspunkt» kanskje kan være boksen som henger der.
2285 Hvordan finner jeg så ut hva dette kan være for noe. En titt på
2286 <a href=
"http://labs.vegdata.no/nvdb-datakatalog/
862-Reisetidsregistreringspunkt/
">datakatalogsiden
2287 for ID
862/Reisetidsregistreringspunkt
</a
> viser at det er finnes
53
2288 slike målere i Norge, og hvor de er plassert, men gir ellers få
2289 detaljer. Det er plassert
40 på østlandet og
13 i Trondheimsregionen.
2290 Men siden nevner «AutoPASS», og hvis en slår opp oppføringen på
2291 Sollihøgda nevner den «Ciber AS» som ID for eksternt system. (Kan det
2293 <a href=
"http://www.proff.no/selskap/ciber-norge-as/oslo/internettdesign-og-programmering/Z0I3KMF4/
">Ciber
2294 Norge AS
</a
>, et selskap eid av Ciber Europe Bv?) Et nettsøk på
2295 «Ciber AS autopass» fører meg til en artikkel fra NRK Trøndelag i
2297 «
<a href=
"http://www.nrk.no/trondelag/sjekk-dette-hvis-du-vil-unnga-ko-
1.11327947">Sjekk
2298 dette hvis du vil unngå kø
</a
>». Artikkelen henviser til vegvesenets
2300 <a href=
"http://www.reisetider.no/reisetid/forside.html
">reisetider.no
</a
>
2302 <a href=
"http://www.reisetider.no/reisetid/omrade.html?omrade=
5">kartside
2303 for Østlandet
</a
> som viser at det måles mellom Sandvika og Sollihøgda.
2304 Det kan dermed se ut til at jeg har funnet ut hva boksene gjør.
</p
>
2306 <p
>Hvis det stemmer, så er dette bokser som leser av AutoPASS-ID-en
2307 til alle passerende biler med AutoPASS-brikke, og dermed gjør det mulig
2308 for de som kontrollerer boksene å holde rede på hvor en gitt bil er
2309 når den passerte et slikt målepunkt. NRK-artikkelen forteller at
2310 denne informasjonen i dag kun brukes til å koble to
2311 AutoPASS-brikkepasseringer passeringer sammen for å beregne
2312 reisetiden, og at bruken er godkjent av Datatilsynet. Det er desverre
2313 ikke mulig for en sjåfør som passerer under en slik boks å kontrollere
2314 at AutoPASS-ID-en kun brukes til dette i dag og i fremtiden.
</p
>
2316 <p
>I tillegg til denne type AutoPASS-sniffere vet jeg at det også
2317 finnes mange automatiske stasjoner som tar betalt pr. passering (aka
2318 bomstasjoner), og der lagres informasjon om tid, sted og bilnummer i
2319 10 år. Finnes det andre slike sniffere plassert ut på veiene?
</p
>
2321 <p
>Personlig har jeg valgt å ikke bruke AutoPASS-brikke, for å gjøre
2322 det vanskeligere og mer kostbart for de som vil invadere privatsfæren
2323 og holde rede på hvor bilen min beveger seg til enhver tid. Jeg håper
2324 flere vil gjøre det samme, selv om det gir litt høyere private
2325 utgifter (dyrere bompassering). Vern om privatsfæren koster i disse
2328 <p
>Takk til Jan Kristian Jensen i Statens Vegvesen for tips om
2329 dokumentasjon på vegvesenets REST-API.
</p
>
2331 <p
>Bruksvilkår på bildet er
2332 <a href=
"https://creativecommons.org/publicdomain/
">public domain eller
2333 CC0
</a
> alt etter hva som fungerer best for mottaker.
</p
>
2335 <p
>Oppdatering
2014-
12-
17: Veldig hyggelig å se at mine notater
2336 <a href=
"http://www.vegdata.no/
2014/
11/
04/hva-henger-under-brua-over-e16-pa-sollihogda/
">fikk
2337 omtale på vegdata-bloggen
</a
>.
</p
>
2342 <title>FreedomBox milestone - all packages now in Debian Sid
</title>
2343 <link>http://people.skolelinux.org/pere/blog/FreedomBox_milestone___all_packages_now_in_Debian_Sid.html
</link>
2344 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/FreedomBox_milestone___all_packages_now_in_Debian_Sid.html
</guid>
2345 <pubDate>Tue,
15 Apr
2014 22:
10:
00 +
0200</pubDate>
2346 <description><p
>The
<a href=
"https://wiki.debian.org/FreedomBox
">Freedombox
2347 project
</a
> is working on providing the software and hardware to make
2348 it easy for non-technical people to host their data and communication
2349 at home, and being able to communicate with their friends and family
2350 encrypted and away from prying eyes. It is still going strong, and
2351 today a major mile stone was reached.
</p
>
2353 <p
>Today, the last of the packages currently used by the project to
2354 created the system images were accepted into Debian Unstable. It was
2355 the freedombox-setup package, which is used to configure the images
2356 during build and on the first boot. Now all one need to get going is
2357 the build code from the freedom-maker git repository and packages from
2358 Debian. And once the freedombox-setup package enter testing, we can
2359 build everything directly from Debian. :)
</p
>
2361 <p
>Some key packages used by Freedombox are
2362 <a href=
"http://packages.qa.debian.org/freedombox-setup
">freedombox-setup
</a
>,
2363 <a href=
"http://packages.qa.debian.org/plinth
">plinth
</a
>,
2364 <a href=
"http://packages.qa.debian.org/pagekite
">pagekite
</a
>,
2365 <a href=
"http://packages.qa.debian.org/tor
">tor
</a
>,
2366 <a href=
"http://packages.qa.debian.org/privoxy
">privoxy
</a
>,
2367 <a href=
"http://packages.qa.debian.org/owncloud
">owncloud
</a
> and
2368 <a href=
"http://packages.qa.debian.org/dnsmasq
">dnsmasq
</a
>. There
2369 are plans to integrate more packages into the setup. User
2370 documentation is maintained on the Debian wiki. Please
2371 <a href=
"https://wiki.debian.org/FreedomBox/Manual/Jessie
">check out
2372 the manual
</a
> and help us improve it.
</p
>
2374 <p
>To test for yourself and create boot images with the FreedomBox
2375 setup, run this on a Debian machine using a user with sudo rights to
2376 become root:
</p
>
2378 <p
><pre
>
2379 sudo apt-get install git vmdebootstrap mercurial python-docutils \
2380 mktorrent extlinux virtualbox qemu-user-static binfmt-support \
2382 git clone http://anonscm.debian.org/git/freedombox/freedom-maker.git \
2384 make -C freedom-maker dreamplug-image raspberry-image virtualbox-image
2385 </pre
></p
>
2387 <p
>Root access is needed to run debootstrap and mount loopback
2388 devices. See the README in the freedom-maker git repo for more
2389 details on the build. If you do not want all three images, trim the
2390 make line. Note that the virtualbox-image target is not really
2391 virtualbox specific. It create a x86 image usable in kvm, qemu,
2392 vmware and any other x86 virtual machine environment. You might need
2393 the version of vmdebootstrap in Jessie to get the build working, as it
2394 include fixes for a race condition with kpartx.
</p
>
2396 <p
>If you instead want to install using a Debian CD and the preseed
2397 method, boot a Debian Wheezy ISO and use this boot argument to load
2398 the preseed values:
</p
>
2400 <p
><pre
>
2401 url=
<a href=
"http://www.reinholdtsen.name/freedombox/preseed-jessie.dat
">http://www.reinholdtsen.name/freedombox/preseed-jessie.dat
</a
>
2402 </pre
></p
>
2404 <p
>I have not tested it myself the last few weeks, so I do not know if
2405 it still work.
</p
>
2407 <p
>If you wonder how to help, one task you could look at is using
2408 systemd as the boot system. It will become the default for Linux in
2409 Jessie, so we need to make sure it is usable on the Freedombox. I did
2410 a simple test a few weeks ago, and noticed dnsmasq failed to start
2411 during boot when using systemd. I suspect there are other problems
2412 too. :) To detect problems, there is a test suite included, which can
2413 be run from the plinth web interface.
</p
>
2415 <p
>Give it a go and let us know how it goes on the mailing list, and help
2416 us get the new release published. :) Please join us on
2417 <a href=
"irc://irc.debian.org:
6667/%
23freedombox
">IRC (#freedombox on
2418 irc.debian.org)
</a
> and
2419 <a href=
"http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss
">the
2420 mailing list
</a
> if you want to help make this vision come true.
</p
>
2425 <title>EU-domstolen bekreftet i dag at datalagringsdirektivet er ulovlig
</title>
2426 <link>http://people.skolelinux.org/pere/blog/EU_domstolen_bekreftet_i_dag_at_datalagringsdirektivet_er_ulovlig.html
</link>
2427 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/EU_domstolen_bekreftet_i_dag_at_datalagringsdirektivet_er_ulovlig.html
</guid>
2428 <pubDate>Tue,
8 Apr
2014 11:
30:
00 +
0200</pubDate>
2429 <description><p
>I dag kom endelig avgjørelsen fra EU-domstolen om
2430 datalagringsdirektivet, som ikke overraskende ble dømt ulovlig og i
2431 strid med borgernes grunnleggende rettigheter. Hvis du lurer på hva
2432 datalagringsdirektivet er for noe, så er det
2433 <a href=
"http://tv.nrk.no/program/koid75005313/tema-dine-digitale-spor-datalagringsdirektivet
">en
2434 flott dokumentar tilgjengelig hos NRK
</a
> som jeg tidligere
2435 <a href=
"http://people.skolelinux.org/pere/blog/Dokumentaren_om_Datalagringsdirektivet_sendes_endelig_p__NRK.html
">har
2436 anbefalt
</a
> alle å se.
</p
>
2438 <p
>Her er et liten knippe nyhetsoppslag om saken, og jeg regner med at
2439 det kommer flere ut over dagen. Flere kan finnes
2440 <a href=
"http://www.mylder.no/?drill=datalagringsdirektivet
&intern=
1">via
2441 mylder
</a
>.
</p
>
2445 <li
><a href=
"http://e24.no/digital/eu-domstolen-datalagringsdirektivet-er-ugyldig/
22879592">EU-domstolen:
2446 Datalagringsdirektivet er ugyldig
</a
> - e24.no
2014-
04-
08
2448 <li
><a href=
"http://www.aftenposten.no/nyheter/iriks/EU-domstolen-Datalagringsdirektivet-er-ulovlig-
7529032.html
">EU-domstolen:
2449 Datalagringsdirektivet er ulovlig
</a
> - aftenposten.no
2014-
04-
08
2451 <li
><a href=
"http://www.aftenposten.no/nyheter/iriks/politikk/Krever-DLD-stopp-i-Norge-
7530086.html
">Krever
2452 DLD-stopp i Norge
</a
> - aftenposten.no
2014-
04-
08
2454 <li
><a href=
"http://www.p4.no/story.aspx?id=
566431">Apenes: - En
2455 gledens dag
</a
> - p4.no
2014-
04-
08
2457 <li
><a href=
"http://www.nrk.no/norge/_-datalagringsdirektivet-er-ugyldig-
1.11655929">EU-domstolen:
2458 – Datalagringsdirektivet er ugyldig
</a
> - nrk.no
2014-
04-
08</li
>
2460 <li
><a href=
"http://www.vg.no/nyheter/utenriks/data-og-nett/eu-domstolen-datalagringsdirektivet-er-ugyldig/a/
10130280/
">EU-domstolen:
2461 Datalagringsdirektivet er ugyldig
</a
> - vg.no
2014-
04-
08</li
>
2463 <li
><a href=
"http://www.dagbladet.no/
2014/
04/
08/nyheter/innenriks/datalagringsdirektivet/personvern/
32711646/
">-
2464 Vi bør skrote hele datalagringsdirektivet
</a
> - dagbladet.no
2465 2014-
04-
08</li
>
2467 <li
><a href=
"http://www.digi.no/
928137/eu-domstolen-dld-er-ugyldig
">EU-domstolen:
2468 DLD er ugyldig
</a
> - digi.no
2014-
04-
08</li
>
2470 <li
><a href=
"http://www.irishtimes.com/business/sectors/technology/european-court-declares-data-retention-directive-invalid-
1.1754150">European
2471 court declares data retention directive invalid
</a
> - irishtimes.com
2472 2014-
04-
08</li
>
2474 <li
><a href=
"http://www.reuters.com/article/
2014/
04/
08/us-eu-data-ruling-idUSBREA370F020140408?feedType=RSS
">EU
2475 court rules against requirement to keep data of telecom users
</a
> -
2476 reuters.com
2014-
04-
08</li
>
2481 <p
>Jeg synes det er veldig fint at nok en stemme slår fast at
2482 totalitær overvåkning av befolkningen er uakseptabelt, men det er
2483 fortsatt like viktig å beskytte privatsfæren som før, da de
2484 teknologiske mulighetene fortsatt finnes og utnyttes, og jeg tror
2485 innsats i prosjekter som
2486 <a href=
"https://wiki.debian.org/FreedomBox
">Freedombox
</a
> og
2487 <a href=
"http://www.dugnadsnett.no/
">Dugnadsnett
</a
> er viktigere enn
2488 noen gang.
</p
>
2490 <p
><strong
>Update
2014-
04-
08 12:
10</strong
>: Kronerullingen for å
2491 stoppe datalagringsdirektivet i Norge gjøres hos foreningen
2492 <a href=
"http://www.digitaltpersonvern.no/
">Digitalt Personvern
</a
>,
2493 som har samlet inn
843 215,- så langt men trenger nok mye mer hvis
2495 ikke Høyre og Arbeiderpartiet bytter mening i saken. Det var
2496 <a href=
"http://www.holderdeord.no/parliament-issues/
48650">kun
2497 partinene Høyre og Arbeiderpartiet
</a
> som stemte for
2498 Datalagringsdirektivet, og en av dem må bytte mening for at det skal
2499 bli flertall mot i Stortinget. Se mer om saken
2500 <a href=
"http://www.holderdeord.no/issues/
69-innfore-datalagringsdirektivet
">Holder
2501 de ord
</a
>.
</p
>
2506 <title>Dokumentaren om Datalagringsdirektivet sendes endelig på NRK
</title>
2507 <link>http://people.skolelinux.org/pere/blog/Dokumentaren_om_Datalagringsdirektivet_sendes_endelig_p__NRK.html
</link>
2508 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Dokumentaren_om_Datalagringsdirektivet_sendes_endelig_p__NRK.html
</guid>
2509 <pubDate>Wed,
26 Mar
2014 09:
50:
00 +
0100</pubDate>
2510 <description><p
><a href=
"http://www.nuug.no/
">Foreningen NUUG
</a
> melder i natt at
2511 NRK nå har bestemt seg for
2512 <a href=
"http://www.nuug.no/news/NRK_viser_filmen_om_Datalagringsdirektivet_f_rste_gang_2014_03_31.shtml
">når
2513 den norske dokumentarfilmen om datalagringsdirektivet skal
2514 sendes
</a
> (se
<a href=
"http://www.imdb.com/title/tt2832844/
">IMDB
</a
>
2515 for detaljer om filmen) . Første visning blir på NRK2 mandag
2516 2014-
03-
31 kl.
19:
50, og deretter visninger onsdag
2014-
04-
02
2517 kl.
12:
30, fredag
2014-
04-
04 kl.
19:
40 og søndag
2014-
04-
06 kl.
15:
10.
2518 Jeg har sett dokumentaren, og jeg anbefaler enhver å se den selv. Som
2519 oppvarming mens vi venter anbefaler jeg Bjørn Stærks kronikk i
2520 Aftenposten fra i går,
2521 <a href=
"http://www.aftenposten.no/meninger/kronikker/Autoritar-gjokunge-
7514915.html
">Autoritær
2522 gjøkunge
</a
>, der han gir en grei skisse av hvor ille det står til med
2523 retten til privatliv og beskyttelsen av demokrati i Norge og resten
2524 verden, og helt riktig slår fast at det er vi i databransjen som
2525 sitter med nøkkelen til å gjøre noe med dette. Jeg har involvert meg
2526 i prosjektene
<a href=
"http://www.dugnadsnett.no/
">dugnadsnett.no
</a
>
2527 og
<a href=
"https://wiki.debian.org/FreedomBox
">FreedomBox
</a
> for å
2528 forsøke å gjøre litt selv for å bedre situasjonen, men det er mye
2529 hardt arbeid fra mange flere enn meg som gjenstår før vi kan sies å ha
2530 gjenopprettet balansen.
</p
>
2532 <p
>Jeg regner med at nettutgaven dukker opp på
2533 <a href=
"http://tv.nrk.no/program/koid75005313/tema-dine-digitale-spor-datalagringsdirektivet
">NRKs
2534 side om filmen om datalagringsdirektivet
</a
> om fem dager. Hold et
2535 øye med siden, og tips venner og slekt om at de også bør se den.
</p
>
2540 <title>Freedombox on Dreamplug, Raspberry Pi and virtual x86 machine
</title>
2541 <link>http://people.skolelinux.org/pere/blog/Freedombox_on_Dreamplug__Raspberry_Pi_and_virtual_x86_machine.html
</link>
2542 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Freedombox_on_Dreamplug__Raspberry_Pi_and_virtual_x86_machine.html
</guid>
2543 <pubDate>Fri,
14 Mar
2014 11:
00:
00 +
0100</pubDate>
2544 <description><p
>The
<a href=
"https://wiki.debian.org/FreedomBox
">Freedombox
2545 project
</a
> is working on providing the software and hardware for
2546 making it easy for non-technical people to host their data and
2547 communication at home, and being able to communicate with their
2548 friends and family encrypted and away from prying eyes. It has been
2549 going on for a while, and is slowly progressing towards a new test
2550 release (
0.2).
</p
>
2552 <p
>And what day could be better than the Pi day to announce that the
2553 new version will provide
"hard drive
" / SD card / USB stick images for
2554 Dreamplug, Raspberry Pi and VirtualBox (or any other virtualization
2555 system), and can also be installed using a Debian installer preseed
2556 file. The Debian based Freedombox is now based on Debian Jessie,
2557 where most of the needed packages used are already present. Only one,
2558 the freedombox-setup package, is missing. To try to build your own
2559 boot image to test the current status, fetch the freedom-maker scripts
2561 <a href=
"http://packages.qa.debian.org/vmdebootstrap
">vmdebootstrap
</a
>
2562 with a user with sudo access to become root:
2565 git clone http://anonscm.debian.org/git/freedombox/freedom-maker.git \
2567 sudo apt-get install git vmdebootstrap mercurial python-docutils \
2568 mktorrent extlinux virtualbox qemu-user-static binfmt-support \
2570 make -C freedom-maker dreamplug-image raspberry-image virtualbox-image
2573 <p
>Root access is needed to run debootstrap and mount loopback
2574 devices. See the README for more details on the build. If you do not
2575 want all three images, trim the make line. But note that thanks to
<a
2576 href=
"https://bugs.debian.org/
741407">a race condition in
2577 vmdebootstrap
</a
>, the build might fail without the patch to the
2578 kpartx call.
</p
>
2580 <p
>If you instead want to install using a Debian CD and the preseed
2581 method, boot a Debian Wheezy ISO and use this boot argument to load
2582 the preseed values:
</p
>
2585 url=
<a href=
"http://www.reinholdtsen.name/freedombox/preseed-jessie.dat
">http://www.reinholdtsen.name/freedombox/preseed-jessie.dat
</a
>
2588 <p
>But note that due to
<a href=
"https://bugs.debian.org/
740673">a
2589 recently introduced bug in apt in Jessie
</a
>, the installer will
2590 currently hang while setting up APT sources. Killing the
2591 '<tt
>apt-cdrom ident
</tt
>' process when it hang a few times during the
2592 installation will get the installation going. This affect all
2593 installations in Jessie, and I expect it will be fixed soon.
</p
>
2595 <p
>Give it a go and let us know how it goes on the mailing list, and help
2596 us get the new release published. :) Please join us on
2597 <a href=
"irc://irc.debian.org:
6667/%
23freedombox
">IRC (#freedombox on
2598 irc.debian.org)
</a
> and
2599 <a href=
"http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss
">the
2600 mailing list
</a
> if you want to help make this vision come true.
</p
>
2605 <title>All drones should be radio marked with what they do and who they belong to
</title>
2606 <link>http://people.skolelinux.org/pere/blog/All_drones_should_be_radio_marked_with_what_they_do_and_who_they_belong_to.html
</link>
2607 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/All_drones_should_be_radio_marked_with_what_they_do_and_who_they_belong_to.html
</guid>
2608 <pubDate>Thu,
21 Nov
2013 15:
40:
00 +
0100</pubDate>
2609 <description><p
>Drones, flying robots, are getting more and more popular. The most
2610 know ones are the killer drones used by some government to murder
2611 people they do not like without giving them the chance of a fair
2612 trial, but the technology have many good uses too, from mapping and
2613 forest maintenance to photography and search and rescue. I am sure it
2614 is just a question of time before
"bad drones
" are in the hands of
2615 private enterprises and not only state criminals but petty criminals
2616 too. The drone technology is very useful and very dangerous. To have
2617 some control over the use of drones, I agree with Daniel Suarez in his
2619 "<a href=
"https://archive.org/details/DanielSuarez_2013G
">The kill
2620 decision shouldn
't belong to a robot
</a
>", where he suggested this
2621 little gem to keep the good while limiting the bad use of drones:
</p
>
2625 <p
>Each robot and drone should have a cryptographically signed
2626 I.D. burned in at the factory that can be used to track its movement
2627 through public spaces. We have license plates on cars, tail numbers on
2628 aircraft. This is no different. And every citizen should be able to
2629 download an app that shows the population of drones and autonomous
2630 vehicles moving through public spaces around them, both right now and
2631 historically. And civic leaders should deploy sensors and civic drones
2632 to detect rogue drones, and instead of sending killer drones of their
2633 own up to shoot them down, they should notify humans to their
2634 presence. And in certain very high-security areas, perhaps civic
2635 drones would snare them and drag them off to a bomb disposal facility.
</p
>
2637 <p
>But notice, this is more an immune system than a weapons system. It
2638 would allow us to avail ourselves of the use of autonomous vehicles
2639 and drones while still preserving our open, civil society.
</p
>
2643 <p
>The key is that
<em
>every citizen
</em
> should be able to read the
2644 radio beacons sent from the drones in the area, to be able to check
2645 both the government and others use of drones. For such control to be
2646 effective, everyone must be able to do it. What should such beacon
2647 contain? At least formal owner, purpose, contact information and GPS
2648 location. Probably also the origin and target position of the current
2649 flight. And perhaps some registration number to be able to look up
2650 the drone in a central database tracking their movement. Robots
2651 should not have privacy. It is people who need privacy.
</p
>
2656 <title>Det er jo makta som er mest sårbar ved massiv overvåkning av Internett
</title>
2657 <link>http://people.skolelinux.org/pere/blog/Det_er_jo_makta_som_er_mest_s_rbar_ved_massiv_overv_kning_av_Internett.html
</link>
2658 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Det_er_jo_makta_som_er_mest_s_rbar_ved_massiv_overv_kning_av_Internett.html
</guid>
2659 <pubDate>Sat,
26 Oct
2013 20:
30:
00 +
0200</pubDate>
2660 <description><p
>De siste måneders eksponering av
2661 <a href=
"http://www.aftenposten.no/nyheter/uriks/Her-er-Edvard-Snowdens-mest-omtalte-avsloringer-
7351734.html
">den
2662 totale overvåkningen som foregår i den vestlige verden dokumenterer
2663 hvor sårbare vi er
</a
>. Men det slår meg at de som er mest sårbare
2664 for dette, myndighetspersoner på alle nivåer, neppe har innsett at de
2665 selv er de mest interessante personene å lage profiler på, for å kunne
2666 påvirke dem.
</p
>
2668 <p
>For å ta et lite eksempel: Stortingets nettsted,
2669 <a href=
"http://www.stortinget.no/
">www.stortinget.no
</a
> (og
2671 <a href=
"http://data.stortinget.no/
">data.stortinget.no
</a
>),
2672 inneholder informasjon om det som foregår på Stortinget, og jeg antar
2673 de største brukerne av informasjonen der er representanter og
2674 rådgivere på Stortinget. Intet overraskende med det. Det som derimot
2675 er mer skjult er at Stortingets nettsted bruker
2676 <a href=
"http://en.wikipedia.org/wiki/Google_Analytics
">Google
2677 Analytics
</a
>, hvilket gjør at enhver som besøker nettsidene der også
2678 rapporterer om besøket via Internett-linjer som passerer Sverige,
2679 England og videre til USA. Det betyr at informasjon om ethvert besøk
2680 på stortingets nettsider kan snappes opp av svensk, britisk og USAs
2681 etterretningsvesen. De kan dermed holde et øye med hvilke
2682 Stortingssaker stortingsrepresentantene synes er interessante å sjekke
2683 ut, og hvilke sider rådgivere og andre på stortinget synes er
2684 interessant å besøke, når de gjør det og hvilke andre representanter
2685 som sjekker de samme sidene omtrent samtidig. Stortingets bruk av
2686 Google Analytics gjør det dermed enkelt for utenlands etteretning å
2687 spore representantenes aktivitet og interesse. Hvis noen av
2688 representantene bruker Google Mail eller noen andre tjenestene som
2689 krever innlogging, så vil det være enda enklere å finne ut nøyaktig
2690 hvilke personer som bruker hvilke nettlesere og dermed knytte
2691 informasjonen opp til enkeltpersoner på Stortinget.
</p
>
2693 <p
>Og jo flere nettsteder som bruker Google Analytics, jo bedre
2694 oversikt over stortingsrepresentantenes lesevaner og interesse blir
2695 tilgjengelig for svensk, britisk og USAs etterretning. Hva de kan
2696 bruke den informasjonen til overlater jeg til leseren å undres
2702 <title>Good causes: Debian Outreach Program for Women, EFF documenting the spying and Open access in Norway
</title>
2703 <link>http://people.skolelinux.org/pere/blog/Good_causes__Debian_Outreach_Program_for_Women__EFF_documenting_the_spying_and_Open_access_in_Norway.html
</link>
2704 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Good_causes__Debian_Outreach_Program_for_Women__EFF_documenting_the_spying_and_Open_access_in_Norway.html
</guid>
2705 <pubDate>Tue,
15 Oct
2013 21:
30:
00 +
0200</pubDate>
2706 <description><p
>The last few days I came across a few good causes that should get
2707 wider attention. I recommend signing and donating to each one of
2710 <p
>Via
<a href=
"http://www.debian.org/News/weekly/
2013/
18/
">Debian
2711 Project News for
2013-
10-
14</a
> I came across the Outreach Program for
2712 Women program which is a Google Summer of Code like initiative to get
2713 more women involved in free software. One debian sponsor has offered
2714 to match
<a href=
"http://debian.ch/opw2013
">any donation done to Debian
2715 earmarked
</a
> for this initiative. I donated a few minutes ago, and
2716 hope you will to. :)
</p
>
2718 <p
>And the Electronic Frontier Foundation just announced plans to
2719 create
<a href=
"https://supporters.eff.org/donate/nsa-videos
">video
2720 documentaries about the excessive spying
</a
> on every Internet user that
2721 take place these days, and their need to fund the work. I
've already
2722 donated. Are you next?
</p
>
2724 <p
>For my Norwegian audience, the organisation Studentenes og
2725 Akademikernes Internasjonale Hjelpefond is collecting signatures for a
2726 statement under the heading
2727 <a href=
"http://saih.no/Bloggers_United/
">Bloggers United for Open
2728 Access
</a
> for those of us asking for more focus on open access in the
2729 Norwegian government. So far
499 signatures. I hope you will sign it
2735 <title>Videos about the Freedombox project - for inspiration and learning
</title>
2736 <link>http://people.skolelinux.org/pere/blog/Videos_about_the_Freedombox_project___for_inspiration_and_learning.html
</link>
2737 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Videos_about_the_Freedombox_project___for_inspiration_and_learning.html
</guid>
2738 <pubDate>Fri,
27 Sep
2013 14:
10:
00 +
0200</pubDate>
2739 <description><p
>The
<a href=
"http://www.freedomboxfoundation.org/
">Freedombox
2740 project
</a
> have been going on for a while, and have presented the
2741 vision, ideas and solution several places. Here is a little
2742 collection of videos of talks and presentation of the project.
</p
>
2746 <li
><a href=
"http://www.youtube.com/watch?v=ukvUz5taxvA
">FreedomBox -
2747 2,
5 minute marketing film
</a
> (Youtube)
</li
>
2749 <li
><a href=
"http://www.youtube.com/watch?v=SzW25QTVWsE
">Eben Moglen
2750 discusses the Freedombox on CBS news
2011</a
> (Youtube)
</li
>
2752 <li
><a href=
"http://www.youtube.com/watch?v=Ae8SZbxfE0g
">Eben Moglen -
2753 Freedom in the Cloud - Software Freedom, Privacy and and Security for
2754 Web
2.0 and Cloud computing at ISOC-NY Public Meeting
2010</a
>
2755 (Youtube)
</li
>
2757 <li
><a href=
"http://www.youtube.com/watch?v=vNaIji_3xBE
">Fosdem
2011
2758 Keynote by Eben Moglen presenting the Freedombox
</a
> (Youtube)
</li
>
2760 <li
><a href=
"http://www.youtube.com/watch?v=
9bDDUyJSQ9s
">Presentation of
2761 the Freedombox by James Vasile at Elevate in Gratz
2011</a
> (Youtube)
</li
>
2763 <li
><a href=
"http://www.youtube.com/watch?v=zQTmnk27g9s
"> Freedombox -
2764 Discovery, Identity, and Trust by Nick Daly at Freedombox Hackfest New
2765 York City in
2012</a
> (Youtube)
</li
>
2767 <li
><a href=
"http://www.youtube.com/watch?v=tkbSB4Ba7Ck
">Introduction
2768 to the Freedombox at Freedombox Hackfest New York City in
2012</a
>
2769 (Youtube)
</li
>
2771 <li
><a href=
"http://www.youtube.com/watch?v=z-P2Jaeg0aQ
">Freedom, Out
2772 of the Box! by Bdale Garbee at linux.conf.au Ballarat,
2012</a
> (Youtube)
</li
>
2774 <li
><a href=
"https://archive.fosdem.org/
2013/schedule/event/freedombox/
">Freedombox
2775 1.0 by Eben Moglen and Bdale Garbee at Fosdem
2013</a
> (FOSDEM)
</li
>
2777 <li
><a href=
"http://www.youtube.com/watch?v=e1LpYX2zVYg
">What is the
2778 FreedomBox today by Bdale Garbee at Debconf13 in Vaumarcus
2779 2013</a
> (Youtube)
</li
>
2783 <p
>A larger list is available from
2784 <a href=
"https://wiki.debian.org/FreedomBox/TalksAndPresentations
">the
2785 Freedombox Wiki
</a
>.
</p
>
2787 <p
>On other news, I am happy to report that Freedombox based on Debian
2788 Jessie is coming along quite well, and soon both Owncloud and using
2789 Tor should be available for testers of the Freedombox solution. :) In
2790 a few weeks I hope everything needed to test it is included in Debian.
2791 The withsqlite package is already in Debian, and the plinth package is
2792 pending in NEW. The third and vital part of that puzzle is the
2793 metapackage/setup framework, which is still pending an upload. Join
2794 us on
<a href=
"irc://irc.debian.org:
6667/%
23freedombox
">IRC
2795 (#freedombox on irc.debian.org)
</a
> and
2796 <a href=
"http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss
">the
2797 mailing list
</a
> if you want to help make this vision come true.
</p
>
2802 <title>Recipe to test the Freedombox project on amd64 or Raspberry Pi
</title>
2803 <link>http://people.skolelinux.org/pere/blog/Recipe_to_test_the_Freedombox_project_on_amd64_or_Raspberry_Pi.html
</link>
2804 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Recipe_to_test_the_Freedombox_project_on_amd64_or_Raspberry_Pi.html
</guid>
2805 <pubDate>Tue,
10 Sep
2013 14:
20:
00 +
0200</pubDate>
2806 <description><p
>I was introduced to the
2807 <a href=
"http://www.freedomboxfoundation.org/
">Freedombox project
</a
>
2808 in
2010, when Eben Moglen presented his vision about serving the need
2809 of non-technical people to keep their personal information private and
2810 within the legal protection of their own homes. The idea is to give
2811 people back the power over their network and machines, and return
2812 Internet back to its intended peer-to-peer architecture. Instead of
2813 depending on a central service, the Freedombox will give everyone
2814 control over their own basic infrastructure.
</p
>
2816 <p
>I
've intended to join the effort since then, but other tasks have
2817 taken priority. But this summers nasty news about the misuse of trust
2818 and privilege exercised by the
"western
" intelligence gathering
2819 communities increased my eagerness to contribute to a point where I
2820 actually started working on the project a while back.
</p
>
2822 <p
>The
<a href=
"https://alioth.debian.org/projects/freedombox/
">initial
2823 Debian initiative
</a
> based on the vision from Eben Moglen, is to
2824 create a simple and cheap Debian based appliance that anyone can hook
2825 up in their home and get access to secure and private services and
2826 communication. The initial deployment platform have been the
2827 <a href=
"http://www.globalscaletechnologies.com/t-dreamplugdetails.aspx
">Dreamplug
</a
>,
2828 which is a piece of hardware I do not own. So to be able to test what
2829 the current Freedombox setup look like, I had to come up with a way to install
2830 it on some hardware I do have access to. I have rewritten the
2831 <a href=
"https://github.com/NickDaly/freedom-maker
">freedom-maker
</a
>
2832 image build framework to use .deb packages instead of only copying
2833 setup into the boot images, and thanks to this rewrite I am able to
2834 set up any machine supported by Debian Wheezy as a Freedombox, using
2835 the previously mentioned deb (and a few support debs for packages
2836 missing in Debian).
</p
>
2838 <p
>The current Freedombox setup consist of a set of bootstrapping
2840 (
<a href=
"https://github.com/petterreinholdtsen/freedombox-setup
">freedombox-setup
</a
>),
2841 and a administrative web interface
2842 (
<a href=
"https://github.com/NickDaly/Plinth
">plinth
</a
> + exmachina +
2843 withsqlite), as well as a privacy enhancing proxy based on
2844 <a href=
"http://packages.qa.debian.org/privoxy
">privoxy
</a
>
2845 (freedombox-privoxy). There is also a web/javascript based XMPP
2846 client (
<a href=
"http://packages.qa.debian.org/jwchat
">jwchat
</a
>)
2847 trying (unsuccessfully so far) to talk to the XMPP server
2848 (
<a href=
"http://packages.qa.debian.org/ejabberd
">ejabberd
</a
>). The
2849 web interface is pluggable, and the goal is to use it to enable OpenID
2850 services, mesh network connectivity, use of TOR, etc, etc. Not much of
2851 this is really working yet, see
2852 <a href=
"https://github.com/NickDaly/freedombox-todos/blob/master/TODO
">the
2853 project TODO
</a
> for links to GIT repositories. Most of the code is
2854 on github at the moment. The HTTP proxy is operational out of the
2855 box, and the admin web interface can be used to add/remove plinth
2856 users. I
've not been able to do anything else with it so far, but
2857 know there are several branches spread around github and other places
2858 with lots of half baked features.
</p
>
2860 <p
>Anyway, if you want to have a look at the current state, the
2861 following recipes should work to give you a test machine to poke
2864 <p
><strong
>Debian Wheezy amd64
</strong
></p
>
2868 <li
>Fetch normal Debian Wheezy installation ISO.
</li
>
2869 <li
>Boot from it, either as CD or USB stick.
</li
>
2870 <li
><p
>Press [tab] on the boot prompt and add this as a boot argument
2871 to the Debian installer:
<p
>
2872 <pre
>url=
<a href=
"http://www.reinholdtsen.name/freedombox/preseed-wheezy.dat
">http://www.reinholdtsen.name/freedombox/preseed-wheezy.dat
</a
></pre
></li
>
2874 <li
>Answer the few language/region/password questions and pick disk to
2875 install on.
</li
>
2877 <li
>When the installation is finished and the machine have rebooted a
2878 few times, your Freedombox is ready for testing.
</li
>
2882 <p
><strong
>Raspberry Pi Raspbian
</strong
></p
>
2886 <li
>Fetch a Raspbian SD card image, create SD card.
</li
>
2887 <li
>Boot from SD card, extend file system to fill the card completely.
</li
>
2888 <li
><p
>Log in and add this to /etc/sources.list:
</p
>
2890 deb
<a href=
"http://www.reinholdtsen.name/freedombox/
">http://www.reinholdtsen.name/freedombox
</a
> wheezy main
2891 </pre
></li
>
2892 <li
><p
>Run this as root:
</p
>
2894 wget -O - http://www.reinholdtsen.name/freedombox/BE1A583D.asc | \
2897 apt-get install freedombox-setup
2898 /usr/lib/freedombox/setup
2899 </pre
></li
>
2900 <li
>Reboot into your freshly created Freedombox.
</li
>
2904 <p
>You can test it on other architectures too, but because the
2905 freedombox-privoxy package is binary, it will only work as intended on
2906 the architectures where I have had time to build the binary and put it
2907 in my APT repository. But do not let this stop you. It is only a
2908 short
"<tt
>apt-get source -b freedombox-privoxy
</tt
>" away. :)
</p
>
2910 <p
>Note that by default Freedombox is a DHCP server on the
2911 192.168.1.0/
24 subnet, so if this is your subnet be careful and turn
2912 off the DHCP server by running
"<tt
>update-rc.d isc-dhcp-server
2913 disable
</tt
>" as root.
</p
>
2915 <p
>Please let me know if this works for you, or if you have any
2916 problems. We gather on the IRC channel
2917 <a href=
"irc://irc.debian.org:
6667/%
23freedombox
">#freedombox
</a
> on
2918 irc.debian.org and the
2919 <a href=
"http://lists.alioth.debian.org/cgi-bin/mailman/listinfo/freedombox-discuss
">project
2920 mailing list
</a
>.
</p
>
2922 <p
>Once you get your freedombox operational, you can visit
2923 <tt
>http://your-host-name:
8001/
</tt
> to see the state of the plint
2924 welcome screen (dead end - do not be surprised if you are unable to
2925 get past it), and next visit
<tt
>http://your-host-name:
8001/help/
</tt
>
2926 to look at the rest of plinth. The default user is
'admin
' and the
2927 default password is
'secret
'.
</p
>
2932 <title>Datalagringsdirektivet gjør at Oslo Høyre og Arbeiderparti ikke får min stemme i år
</title>
2933 <link>http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_gj_r_at_Oslo_H_yre_og_Arbeiderparti_ikke_f_r_min_stemme_i__r.html
</link>
2934 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_gj_r_at_Oslo_H_yre_og_Arbeiderparti_ikke_f_r_min_stemme_i__r.html
</guid>
2935 <pubDate>Sun,
8 Sep
2013 20:
40:
00 +
0200</pubDate>
2936 <description><p
>I
2011 raderte et stortingsflertall bestående av Høyre og
2937 Arbeiderpartiet vekk en betydelig del av privatsfæren til det norske
2938 folk. Det ble vedtatt at det skulle registreres og lagres i et halvt
2939 år hvor alle som bærer på en mobiltelefon befinner seg, hvem de
2940 snakker med og hvor lenge de snakket sammen. Det skal også
2941 registreres hvem de sendte SMS-meldinger til, hvem en har sendt epost
2942 til, og hvilke nett-tjenere en besøkte. Saken er kjent som
2943 <a href=
"http://beta.holderdeord.no/issues/innfore-datalagringsdirektivet
">Datalagringsdirektivet
2944 (DLD)
</a
>, og innebærer at alle innbyggerne og andre innenfor Norges
2945 grenser overvåkes døgnet rundt. Det ble i praksis innført brev og
2946 besøkskontroll av hele befolkningen. Rapporter fra de landene som
2947 allerede har innført slik total lagring av borgernes
2948 kommunikasjonsmønstre forteller at det ikke hjelper i
2949 kriminalitetsbekjempelsen. Den norske prislappen blir mange hundre
2950 millioner, uten at det ser ut til å bidra positivt til politiets
2951 arbeide. Jeg synes flere hundre millioner i stedet burde vært brukt
2952 på noe som kan dokumenteres å ha effekt i kriminalitetsbekjempelsen.
2954 <a href=
"http://no.wikipedia.org/wiki/Datalagringsdirektivet
">Wikipedia
</a
>
2955 og
<a href=
"http://www.uhuru.biz/?cat=
84">Jon Wessel-Aas
</a
>.
</p
>
2957 <p
>Hva er problemet, tenkter du kanskje? Et åpenbart problem er at
2958 medienes kildevern i praksis blir radert ut. Den innsamlede
2959 informasjonen gjør det mulig å finne ut hvem som har snakket med
2960 journalister på telefon, SMS og epost, og hvem som har vært i nærheten
2961 av journalister så sant begge bar med seg en telefon. Et annet er at
2962 advokatvernet blir sterkt redusert, der politiet kan finne ut hvem
2963 som har snakket med en advokat når, eller vært i møter en med advokat.
2964 Et tredje er at svært personlig informasjon kan avledes fra hvilke
2965 nettsteder en har besøkt. Har en besøkt hivnorge.no,
2966 swingersnorge.com eller andre sider som kan brukes til avlede
2967 interesser som hører til privatsfæren, vil denne informasjonen være
2968 tilgjengelig takket være datalagringsdirektivet.
</p
>
2970 <p
>De fleste partiene var mot, kun to partier stemte for. Høyre og
2971 Arbeiderpartiet. Og både Høyre og Arbeiderpartiet i Oslo har
2972 DLD-forkjempere på toppen av sine lister (har ikke sjekket de andre
2973 fylkene). Det er dermed helt uaktuelt for meg å stemme på disse
2974 partiene. Her er oversikten over partienes valglister i Oslo, med
2975 informasjon om hvem som stemte hva i første DLD-votering i Stortinget,
2976 basert på informasjon fra mine venner i
2977 <a href=
"http://beta.holderdeord.no/votes/
1301946411e
">Holder de
2978 Ord
</a
> samt
<a href=
"http://data.stortinget.no/
">data.stortinget.no
</a
>.
2979 Først ut er stortingslista fra Høyre for Oslo:
</p
>
2981 <style type=
"text/css
">
2982 .for {background-color:#F5A9A9;}
2983 .mot {background-color:#A9F5BC;}
2988 <tr
><th
>#
</th
><th
>Navn, fødselsår og valgkrets
</th
><th
>Stemme/kommentar
</th
></tr
>
2990 <tr class=
"for
"><td
>1.
</td
>
2991 <td
>Ine Marie Eriksen Søreide (
1976), Gamle Oslo
</td
>
2992 <td
>Stemte for DLD
</td
></tr
>
2994 <tr class=
"mot
"><td
>2.
</td
>
2995 <td
>Nikolai Astrup (
1978), Frogner
</td
>
2996 <td
>Stemte mot DLD
</td
></tr
>
2998 <tr class=
"mot
"><td
>3.
</td
>
2999 <td
>Michael Tetzschner (
1954), Vestre Aker
</td
>
3000 <td
>Stemte mot DLD
</td
>
3002 <tr class=
"ukjent
"><td
>4.
</td
>
3003 <td
>Kristin Vinje (
1963), Nordre Aker
</td
>
3004 <td
>Ikke til stede
</td
></tr
>
3006 <tr class=
"ukjent
"><td
>5.
</td
>
3007 <td
>Mudassar Hussain Kapur (
1976), Nordstrand
</td
>
3008 <td
>Ikke til stede
</td
></tr
>
3010 <tr class=
"ukjent
"><td
>6.
</td
>
3011 <td
>Stefan Magnus B. Heggelund (
1984), Grünerløkka
</td
>
3012 <td
>Ikke til stede
</td
></tr
>
3014 <tr class=
"ukjent
"><td
>7.
</td
>
3015 <td
>Heidi Nordby Lunde (
1973), Grünerløkka
</td
>
3016 <td
>Ikke til stede
</td
></tr
>
3018 <tr class=
"ukjent
"><td
>8.
</td
>
3019 <td
>Frode Helgerud (
1950), Frogner
</td
>
3020 <td
>Ikke til stede
</td
></tr
>
3022 <tr class=
"ukjent
"><td
>9.
</td
>
3023 <td
>Afshan Rafiq (
1975), Stovner
</td
>
3024 <td
>Ikke til stede
</td
></tr
>
3026 <tr class=
"ukjent
"><td
>10.
</td
>
3027 <td
>Astrid Nøklebye Heiberg (
1936), Frogner
</td
>
3028 <td
>Ikke til stede
</td
></tr
>
3030 <tr class=
"ukjent
"><td
>11.
</td
>
3031 <td
>Camilla Strandskog (
1984) St.Hanshaugen
</td
>
3032 <td
>Ikke til stede
</td
></tr
>
3034 <tr class=
"ukjent
"><td
>12.
</td
>
3035 <td
>John Christian Elden (
1967), Ullern
</td
>
3036 <td
>Ikke til stede
</td
></tr
>
3038 <tr class=
"ukjent
"><td
>13.
</td
>
3039 <td
>Berit Solli (
1972), Alna
</td
>
3040 <td
>Ikke til stede
</td
></tr
>
3042 <tr class=
"ukjent
"><td
>14.
</td
>
3043 <td
>Ola Kvisgaard (
1963), Frogner
</td
>
3044 <td
>Ikke til stede
</td
></tr
>
3046 <tr class=
"ukjent
"><td
>15.
</td
>
3047 <td
>James Stove Lorentzen (
1957), Vestre Aker
</td
>
3048 <td
>Ikke til stede
</td
></tr
>
3050 <tr class=
"ukjent
"><td
>16.
</td
>
3051 <td
>Gülsüm Koc (
1987), Stovner
</td
>
3052 <td
>Ikke til stede
</td
></tr
>
3054 <tr class=
"ukjent
"><td
>17.
</td
>
3055 <td
>Jon Ole Whist (
1976), Grünerløkka
</td
>
3056 <td
>Ikke til stede
</td
></tr
>
3058 <tr class=
"ukjent
"><td
>18.
</td
>
3059 <td
>Maren Eline Malthe-Sørenssen (
1971), Vestre Aker
</td
>
3060 <td
>Ikke til stede
</td
></tr
>
3062 <tr class=
"ukjent
"><td
>19.
</td
>
3063 <td
>Ståle Hagen (
1968), Søndre Nordstrand
</td
>
3064 <td
>Ikke til stede
</td
></tr
>
3066 <tr class=
"ukjent
"><td
>20.
</td
>
3067 <td
>Kjell Omdal Erichsen (
1978), Sagene
</td
>
3068 <td
>Ikke til stede
</td
></tr
>
3070 <tr class=
"ukjent
"><td
>21.
</td
>
3071 <td
>Saida R. Begum (
1987), Grünerløkka
</td
>
3072 <td
>Ikke til stede
</td
></tr
>
3074 <tr class=
"ukjent
"><td
>22.
</td
>
3075 <td
>Torkel Brekke (
1970), Nordre Aker
</td
>
3076 <td
>Ikke til stede
</td
></tr
>
3078 <tr class=
"ukjent
"><td
>23.
</td
>
3079 <td
>Sverre K. Seeberg (
1950), Vestre Aker
</td
>
3080 <td
>Ikke til stede
</td
></tr
>
3082 <tr class=
"ukjent
"><td
>24.
</td
>
3083 <td
>Julie Margrethe Brodtkorb (
1974), Ullern
</td
>
3084 <td
>Ikke til stede
</td
></tr
>
3086 <tr class=
"ukjent
"><td
>25.
</td
>
3087 <td
>Fabian Stang (
1955), Frogner
</td
>
3088 <td
>Ikke til stede
</td
></tr
>
3092 <p
>Deretter har vi stortingslista fra Arbeiderpartiet for Oslo:
</p
>
3096 <tr
><th
>#
</th
><th
>Navn, fødselsår og valgkrets
</th
><th
>Stemme/kommentar
</th
></tr
>
3098 <tr class=
"for
"><td
>1.
</td
>
3099 <td
>Jens Stoltenberg (
1959), Frogner
</td
>
3100 <td
>Ikke til stede i Stortinget, leder av regjeringen som fremmet forslaget
</td
></tr
>
3102 <tr class=
"for
"><td
>2.
</td
>
3103 <td
>Hadia Tajik (
1983), Grünerløkka
</td
>
3104 <td
>Stemte for DLD
</td
></tr
>
3106 <tr class=
"for
"><td
> 3.
</td
>
3107 <td
>Jonas Gahr Støre (
1960), Vestre Aker
</td
>
3108 <td
>Ikke til stede i Stortinget, medlem av regjeringen som fremmet forslaget
</td
></tr
>
3110 <tr class=
"for
"><td
> 4.
</td
>
3111 <td
>Marianne Marthinsen (
1980), Grünerløkka
</td
>
3112 <td
>Stemte for DLD
</td
></tr
>
3114 <tr class=
"for
"><td
> 5.
</td
>
3115 <td
>Jan Bøhler (
1952), Alna
</td
>
3116 <td
>Stemte for DLD
</td
></tr
>
3118 <tr class=
"for
"><td
> 6.
</td
>
3119 <td
>Marit Nybakk (
1947), Frogner
</td
>
3120 <td
>Stemte for DLD
</td
></tr
>
3122 <tr class=
"for
"><td
> 7.
</td
>
3123 <td
>Truls Wickholm (
1978), Sagene
</td
>
3124 <td
>Stemte for DLD
</td
></tr
>
3126 <tr class=
"ukjent
"><td
> 8.
</td
>
3127 <td
>Prableen Kaur (
1993), Grorud
</td
>
3128 <td
>Ikke til stede
</td
></tr
>
3130 <tr class=
"ukjent
"><td
> 9.
</td
>
3131 <td
>Vegard Grøslie Wennesland (
1983), St.Hanshaugen
</td
>
3132 <td
>Ikke til stede
</td
></tr
>
3134 <tr class=
"ukjent
"><td
> 10.
</td
>
3135 <td
>Inger Helene Vaaten (
1975), Grorud
</td
>
3136 <td
>Ikke til stede
</td
></tr
>
3138 <tr class=
"ukjent
"><td
> 11.
</td
>
3139 <td
>Ivar Leveraas (
1939), Alna
</td
>
3140 <td
>Ikke til stede
</td
></tr
>
3142 <tr class=
"ukjent
"><td
> 12.
</td
>
3143 <td
>Grete Haugdal (
1971), Gamle Oslo
</td
>
3144 <td
>Ikke til stede
</td
></tr
>
3146 <tr class=
"ukjent
"><td
> 13.
</td
>
3147 <td
>Olav Tønsberg (
1948), Alna
</td
>
3148 <td
>Ikke til stede
</td
></tr
>
3150 <tr class=
"ukjent
"><td
> 14.
</td
>
3151 <td
>Khamshajiny Gunaratnam (
1988), Grorud
</td
>
3152 <td
>Ikke til stede
</td
></tr
>
3154 <tr class=
"ukjent
"><td
> 15.
</td
>
3155 <td
>Fredrik Mellem (
1969), Sagene
</td
>
3156 <td
>Ikke til stede
</td
></tr
>
3158 <tr class=
"ukjent
"><td
> 16.
</td
>
3159 <td
>Brit Axelsen (
1945), Stovner
</td
>
3160 <td
>Ikke til stede
</td
></tr
>
3162 <tr class=
"ukjent
"><td
> 17.
</td
>
3163 <td
>Dag Bayegan-Harlem (
1977), Ullern
</td
>
3164 <td
>Ikke til stede
</td
></tr
>
3166 <tr class=
"ukjent
"><td
> 18.
</td
>
3167 <td
>Kristin Sandaker (
1963), Østeinsjø
</td
>
3168 <td
>Ikke til stede
</td
></tr
>
3170 <tr class=
"ukjent
"><td
> 19.
</td
>
3171 <td
>Bashe Musse (
1965), Grünerløkka
</td
>
3172 <td
>Ikke til stede
</td
></tr
>
3174 <tr class=
"ukjent
"><td
> 20.
</td
>
3175 <td
>Torunn Kanutte Husvik (
1983), St. Hanshaugen
</td
>
3176 <td
>Ikke til stede
</td
></tr
>
3178 <tr class=
"ukjent
"><td
> 21.
</td
>
3179 <td
>Steinar Andersen (
1947), Nordstrand
</td
>
3180 <td
>Ikke til stede
</td
></tr
>
3182 <tr class=
"ukjent
"><td
> 22.
</td
>
3183 <td
>Anne Cathrine Berger (
1972), Sagene
</td
>
3184 <td
>Ikke til stede
</td
></tr
>
3186 <tr class=
"ukjent
"><td
> 23.
</td
>
3187 <td
>Khalid Mahmood (
1959), Østensjø
</td
>
3188 <td
>Ikke til stede
</td
></tr
>
3190 <tr class=
"ukjent
"><td
> 24.
</td
>
3191 <td
>Munir Jaber (
1990), Alna
</td
>
3192 <td
>Ikke til stede
</td
></tr
>
3194 <tr class=
"ukjent
"><td
> 25.
</td
>
3195 <td
>Libe Solberg Rieber-Mohn (
1965), Frogner
</td
>
3196 <td
>Ikke til stede
</td
></tr
>
3200 <p
>Hvilket parti får så min stemme i år. Jeg tror det blir
3201 <a href=
"http://piratpartiet.no/
">Piratpartiet
</a
>. Hvis de kan bidra
3202 til at det kommer noen inn på Stortinget med teknisk peiling, så får
3203 kanskje ikke overvåkningsgalskapen like fritt spillerom som det har
3204 hatt så langt.
</p
>
3210 <title>Dr. Richard Stallman, founder of Free Software Foundation, give a talk in Oslo March
1st
2013</title>
3211 <link>http://people.skolelinux.org/pere/blog/Dr__Richard_Stallman__founder_of_Free_Software_Foundation__give_a_talk_in_Oslo_March_1st_2013.html
</link>
3212 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Dr__Richard_Stallman__founder_of_Free_Software_Foundation__give_a_talk_in_Oslo_March_1st_2013.html
</guid>
3213 <pubDate>Wed,
27 Feb
2013 20:
20:
00 +
0100</pubDate>
3214 <description><p
>Dr.
<a href=
"http://www.stallman.org/
">Richard Stallman
</a
>,
3215 founder of
<a href=
"http://www.fsf.org/
">Free Software Foundation
</a
>,
3216 is giving
<a href=
"http://www.nuug.no/aktiviteter/
20130301-rms/
">a
3217 talk in Oslo March
1st
2013 17:
00 to
19:
00</a
>. The event is public
3218 and organised by
<a href=
"">Norwegian Unix Users Group (NUUG)
</a
>
3219 (where I am the chair of the board) and
3220 <a href=
"http://www.friprog.no/
">The Norwegian Open Source Competence
3221 Center
</a
>. The title of the talk is «The Free Software Movement and
3222 GNU», with this description:
3224 <p
><blockquote
>
3225 The Free Software Movement campaigns for computer users
' freedom to
3226 cooperate and control their own computing. The Free Software Movement
3227 developed the GNU operating system, typically used together with the
3228 kernel Linux, specifically to make these freedoms possible.
3229 </blockquote
></p
>
3231 <p
>The meeting is open for everyone. Due to space limitations, the
3232 doors opens for NUUG members at
16:
15, and everyone else at
16:
45. I
3233 am really curious how many will show up. See
3234 <a href=
"http://www.nuug.no/aktiviteter/
20130301-rms/
">the event
3235 page
</a
> for the location details.
</p
>
3240 <title>Hva stemte hver stortingsrepresentant i voteringene om datalagringsdirektivet?
</title>
3241 <link>http://people.skolelinux.org/pere/blog/Hva_stemte_hver_stortingsrepresentant_i_voteringene_om_datalagringsdirektivet_.html
</link>
3242 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Hva_stemte_hver_stortingsrepresentant_i_voteringene_om_datalagringsdirektivet_.html
</guid>
3243 <pubDate>Sat,
9 Feb
2013 18:
10:
00 +
0100</pubDate>
3244 <description><p
>Nytt stortingsvalg er på trappene, og folket får igjen mulighet til
3245 å påvirke sammensetningen i vår lovgivende forsamling. Da er det
3246 relevant å vite hvilke representanter og partier som har støttet
3247 innføringen av brev- og besøkskontroll av hele den norske
3248 befolkningen, det vil si datalagringsdirektivet.
</p
>
3250 <p
>Hvis du vil vite hva hver enkelt stortingsrepresentant har stemt i
3251 stortingsvoteringene om datalagringsdirektivet, så har nettstedet til
3252 <a href=
"http://www.holderdeord.no/
">Holder De Ord
</a
> den (så vidt jeg
3253 vet) eneste komplette oversikten på sin temaside om
3254 <a href=
"http://beta.holderdeord.no/issues/innfore-datalagringsdirektivet
">innføringen
3255 av datalagringsdirektivet
</a
>. Den har detaljene fra de
11 relevante
3256 forslagene som har vært fremmet så lagt. De har vært votert over
3257 2011-
04-
04,
2011-
04-
11,
2012-
06-
11,
2012-
10-
05 og
2012-
12-
06.
</p
>
3259 <p
>Hvis du lurer på hva som er problemet med datalagringsdirektivet,
3260 anbefaler jeg å lese
<a href=
"http://www.uhuru.biz/?cat=
84">artiklene
3261 fra Jon Wessel-Aas
</a
> om temaet, samt informasjon fra foreningen
3262 <a href=
"http://www.digitaltpersonvern.no/
">Digitalt
3263 Personvern
</a
>.
</p
>
3268 <title>Økt overvåkning applauderes igjen av Arbeiderpartiet, Høyre og Fremskrittspartiet
</title>
3269 <link>http://people.skolelinux.org/pere/blog/_kt_overv_kning_applauderes_igjen_av_Arbeiderpartiet__H_yre_og_Fremskrittspartiet.html
</link>
3270 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/_kt_overv_kning_applauderes_igjen_av_Arbeiderpartiet__H_yre_og_Fremskrittspartiet.html
</guid>
3271 <pubDate>Mon,
4 Feb
2013 00:
30:
00 +
0100</pubDate>
3272 <description><p
>Jeg ser med gru at Arbeiderpartiet, Høyre og Fremskrittspartiet
3273 <a href=
"http://www.aftenposten.no/nyheter/iriks/Positive-til-mer-smuglerovervaking-
7110348.html
">applauderer
3274 tollvesenets forslag
</a
> om å øke overvåkningen i Norge nok et hakk.
3275 Det er ikke så rart, da de som uttaler seg jo også har støttet
3276 innføringen av datalagringsdirektivet eller i hvert fall ikke veldig
3277 aktivt har motarbeidet det. Innføringen av datalagringsdirektivet er
3278 en lovendring som innebærer brev og besøkskontroll for hele
3279 befolkningen.
</p
>
3281 <p
><a href=
"http://www.stortinget.no/no/Saker-og-publikasjoner/Saker/Sak/?p=
48717">Datalagringsdirektivet
</a
>
3282 har vært oppe til votering i stortinget tre ganger så langt. Det ble
3283 <a href=
"http://svartelisten.org/
">vedtatt første gang
2011-
04-
04</a
>
3285 <a href=
"https://github.com/holderdeord/hdo-folketingparser/blob/master/data/votering-
2011-
04-
11.xml
">andre
3286 gang
2011-
04-
11</a
> (lovendringer voteres to ganger), og forslag om å
3288 <a href=
"http://www.stortinget.no/no/Saker-og-publikasjoner/Saker/Sak/Voteringsoversikt/?p=
53844&dnid=
1">nedstemt
3289 2012-
12-
06</a
> (se også
3290 <a href=
"http://beta.holderdeord.no/issues/innfore-datalagringsdirektivet
">oversikt fra Holder De
3291 Ord
</a
>).
</p
>
3293 <p
>Jan Bøhler i Arbeiderpartiet stemte for å innføre
3294 datalagringsdirektivet i lovverket i første votering, var ikke
3295 tilstede i andre votering og støttet loven i tredje votering. André
3296 Oktay Dahl i Høyre var ikke til stede i første og andre votering men
3297 støttet loven i tredje votering. Ulf Leirstein i Fremskrittspartiet
3298 stemte mot loven i første votering men var ikke til stede i andre og
3299 tredje votering.
</p
>
3301 <p
>Hvis du lurer på hva som er problemet med datalagringsdirektivet,
3302 anbefaler jeg å lese
<a href=
"http://www.uhuru.biz/?cat=
84">artiklene
3303 fra Jon Wessel-Aas
</a
> om temaet, samt informasjon fra foreningen
3304 <a href=
"http://www.digitaltpersonvern.no/
">Digitalt
3305 Personvern
</a
>.
</p
>
3307 <p
><strong
>Oppdatering
2013-
03-
09</strong
>: Endret lenke til Holder De
3308 Ord, som har byttet mange lenker i forbindelse med import av
3309 voteringsdata for
2010-
2011.
</p
>
3314 <title>1.4 millioner potensielle journalistsamtaler i politiets hender
</title>
3315 <link>http://people.skolelinux.org/pere/blog/
1_4_millioner_potensielle_journalistsamtaler_i_politiets_hender.html
</link>
3316 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/
1_4_millioner_potensielle_journalistsamtaler_i_politiets_hender.html
</guid>
3317 <pubDate>Tue,
27 Nov
2012 15:
20:
00 +
0100</pubDate>
3318 <description><p
>I fjor meldte Dagbladet og andre medier at
3319 <a href=
"http://www.dagbladet.no/
2011/
09/
27/nyheter/innenriks/terror/anders_behring_breivik/
18323147/
">politiet
3320 hadde samlet inn informasjon om
1.4 millioner telefonsamtaler
</a
> i
3321 området rundt Akersgata, regjeringskvartalet og Utøya, i forbindelse
3322 med etterforskningen rundt bombeattentatet og massemordet
22. juli
3323 2011. Politiadvokat Pål-Fredrik Hjort Kraby fortalte i følge
3324 artikkelen at
</p
>
3327 - «Dette er ikke kun samtaler som knyttes til Breivik. Dette er alle
3328 samtaler som er registrert på basestasjoner i tilknytning til både
3329 bomba i Regjeringskvartalet og aksjonen på Utøya. Vi må analysere tid,
3330 lengde og fra hvilke basestasjoner de er registrert på. Vi prøver å
3331 finne ut hvem som har ringt til en hver tid, også i dagene før.»
3334 <p
>Det triste og merkelige er at ingen presseoppslag tok opp hva dette
3335 egentlig betød for kildevernet. Et stenkast fra regjeringskvartalet
3336 befinner redaksjonene til blant annet VG, Dagbladet og Aftenposten
3337 seg. Det betyr at et betydelig antall av journalisters samtaler var
3338 og er tilgjengelig for politiet. Og dette var ikke en unik hendelse.
3339 Politiet henter rutinemessig ut informasjon om telefonsamtaler i
3340 kriminaletterforskningen, og en kan gå ut ifra at det ofte vil være
3341 noe kriminelt å undersøke nær en redaksjon da redaksjoner holder til i
3342 sentrum og tettsteder, der det meste av annen aktivitet i et område
3343 også foregår. F.eks. befinner Aftenposten seg like ved Oslo
3344 Sentralstasjon, et ganske kriminelt belastet område, der jeg mistenker
3345 politiet ofte hente ut samtaleinformasjon. Og avisen Aftenposten
3346 annonserte jo for noen år siden at ansatte kun skulle ha mobiltelefon
3347 (noe de kanskje angret på
3348 <a href=
"http://www.digi.no/
216833/raadlose-bedrifter-uten-sikkerhetsnett
">da
3349 mobilnettet brøt sammen
</a
>), hvilket betyr at alle samtaler
3350 journalistene gjennomfører går via nabolagets mobilbasestasjoner og
3351 dermed blir med og analysert når politiet ber om informasjon om
3352 mobilsamtaler i området. Det samme gjelder antagelig de fleste
3353 mediehus nå for tiden.
</p
>
3355 <p
>Konsekvensen er at en må gå ut i fra at politiet kan få tilgang til
3356 informasjon om alle samtaler med journalister, hvilket bør få varslere
3357 og andre som vil tipse journalister til å tenke seg to ganger før de
3358 ringer en journalist. Det er for meg en svært uheldig situasjon.
</p
>
3360 <p
>Anders Brenne tipset meg om dette tidligere i år, og har skrevet om
3361 problemstillingen i sin bok
3362 <a href=
"http://www.hoyskoleforlaget.no/index.asp?template=
40&bokId=
978-
82-
7147-
358-
7">Digitalt
3363 kildevern
</a
> som ble lansert i år og
3364 <a href=
"http://www.netthoder.no/
2012/
04/dette-ma-du-vite-om-du-vil-sikre-kildevernet-referat/
">presentert
3365 på et NONA-møte i april
</a
>. Oppsummeringen fra møtet inneholder
3366 flere detaljer og bakgrunnsinformasjon. Jeg synes det er besynderlig
3367 at så få journalister tar opp denne problemstillingen, og ikke stiller
3368 flere kritiske spørsmål til innføringen av datalagringsdirektivet og
3369 den raderingen av personvernet som har foregått i Norge i løpet av
3370 mange år nå.
</p
>
3375 <title>The fight for freedom and privacy
</title>
3376 <link>http://people.skolelinux.org/pere/blog/The_fight_for_freedom_and_privacy.html
</link>
3377 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/The_fight_for_freedom_and_privacy.html
</guid>
3378 <pubDate>Thu,
18 Oct
2012 10:
50:
00 +
0200</pubDate>
3379 <description><p
>Civil liberties and privacy in the western world are going down the
3380 drain, and it is hard to fight against it. I try to do my best, but
3381 time is limited. I hope you do your best too. A few years ago I came
3382 across a marvellous drawing by
3383 <a href=
"http://www.claybennett.com/about.html
">Clay Bennett
</a
>
3384 visualising some of what is going on.
3386 <p
><a href=
"http://www.claybennett.com/pages/security_fence.html
">
3387 <img src=
"http://www.claybennett.com/images/archivetoons/security_fence.jpg
"></a
></p
>
3390 «They who can give up essential liberty to obtain a little temporary
3391 safety, deserve neither liberty nor safety.» - Benjamin Franklin
3394 <p
>Do you feel safe at the airport? I do not. Do you feel safe when
3395 you see a surveillance camera? I do not. Do you feel safe when you
3396 leave electronic traces of your behaviour and opinions? I do not. I
3397 just remember
<a href=
"http://en.wikipedia.org/wiki/Panopticon
">the
3398 Panopticon
</a
>, and can not help to think that we are slowly
3399 transforming our society to a huge Panopticon on our own.
</p
>
3404 <title>TV with face recognition, for improved viewer experience
</title>
3405 <link>http://people.skolelinux.org/pere/blog/TV_with_face_recognition__for_improved_viewer_experience.html
</link>
3406 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/TV_with_face_recognition__for_improved_viewer_experience.html
</guid>
3407 <pubDate>Sat,
9 Jun
2012 22:
00:
00 +
0200</pubDate>
3408 <description><p
>Slashdot got a story about Intel planning a
3409 <a href=
"http://entertainment.slashdot.org/story/
12/
06/
09/
0012247/intel-to-launch-tv-service-with-facial-recognition-by-end-of-the-year
">TV
3410 with face recognition
</a
> to recognise the viewer, and it occurred to
3411 me that it would be more interesting to turn it around, and do face
3412 recognition on the TV image itself. It could let the viewer know who
3413 is present on the screen, and perhaps look up their credibility,
3414 company affiliation, previous appearances etc for the viewer to better
3415 evaluate what is being said and done. That would be a feature I would
3416 be willing to pay for.
</p
>
3418 <p
>I would not be willing to pay for a TV that point a camera on my
3419 household, like the big brother feature apparently proposed by Intel.
3420 It is the telescreen idea fetched straight out of the book
3421 <a href=
"http://gutenberg.net.au/ebooks01/
0100021.txt
">1984 by George
3422 Orwell
</a
>.
</p
>
3427 <title>Overvåkningslogikkens fallitt
</title>
3428 <link>http://people.skolelinux.org/pere/blog/Overv_kningslogikkens_fallitt.html
</link>
3429 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Overv_kningslogikkens_fallitt.html
</guid>
3430 <pubDate>Sat,
23 Jul
2011 10:
45:
00 +
0200</pubDate>
3431 <description><p
>Det er vanskelig å få gjort noe fornuftig i dag, etter gårdagens
3432 tragiske hendelse. Tankene går til de som har mistet sine nærmeste.
3433 Jeg kan ikke forstille meg hvor tungt de har det nå, og jeg håper alle
3434 jeg kjenner har klart seg.
</p
>
3436 <p
>Jeg undres på hva motivasjonen til de som står bak kan være? Jeg
3437 tror en må være ganske desperat for å ty til slike midler, og oppleve
3438 at alle andre påvirkningsmuligheter er blokkert. Mon tro om
3439 Stortingets totalitære vedtak
4. april i år om å lovfeste massiv
3440 overvåkning av hele befolkningen bidro? Jeg undres også på om at
3441 gårdagens bombing og massedrap er resultat av de fremmedfiendtlige
3442 holdninger som har spredt seg i Norge i mange år, kombinert med
3443 Stortingets og regjeringens villighet til å forlate de verdier som
3444 vårt liberale demokrati er tuftet på (ved å legge opp til registrering
3445 og overvåkning av borgere som _ikke_ er mistenkt for noe
3446 kriminelt).
</p
>
3448 <p
>En ting er ganske klart, dog. Massiv kameraovervåkning bidrar ikke
3449 til å hindre slik grotesk kriminalitet. Regjeringskvartalet er et av
3450 de mest kameraovervåkede områdene i Oslo, og hindret ikke at
3451 sprengingen fant sted. Registrering av posisjonen til alle
3452 mobiltelefoner som politiet har hatt tilgang til i flere år nå ser
3453 ikke ut til å ha hjulpet det heller. De som tror at massiv
3454 kommunikasjonskontroll av hele befolkningen vil hindre ekstremister i
3455 å skade oss i Norge tror jeg tar feil. Til det tror jeg det må mer
3456 åpenhet, mindre kontroll og mer tillit til hver enkelt innbygger, da
3457 jeg tror bidrar til å holde ekstreme holdninger i sjakk.
</p
>
3462 <title>Det totalitære samfunn kommer stadig nærmere
</title>
3463 <link>http://people.skolelinux.org/pere/blog/Det_totalit_re_samfunn_kommer_stadig_n_rmere.html
</link>
3464 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Det_totalit_re_samfunn_kommer_stadig_n_rmere.html
</guid>
3465 <pubDate>Mon,
28 Mar
2011 14:
10:
00 +
0200</pubDate>
3466 <description><p
>Høyre har i dag annonsert at
3467 <a href=
"http://www.vg.no/nyheter/innenriks/norsk-politikk/artikkel.php?artid=
10099645">de
3468 ønsker det totalitære samfunn velkommen
</a
>, der innbyggerne overvåkes
3469 og hvem en kommuniserer med registreres av myndighetene i tilfelle vi
3470 gjør noe galt. Ingenting tyder på at datalagringsdirektivet har
3471 kriminalforebyggende effekt, og en må dermed gå ut ifra at det ikke er
3472 det som er den egentlige begrunnelsen til Arbeiderpartiet og Høyre når
3473 de velger å støtte slik massiv overvåkning av borgere som ikke er
3474 mistenkt for noe kriminelt.
</p
>
3476 <p
>Mitt lille prosjekt for å motvirke overvåkningssamfunnet,
3477 innsamling av informasjon om alle overvåkningskamera i det offentlige
3478 rom, rusler videre. Nå er det
96 automatiske trafikkkontroll-kamera
3479 registrert og
105 andre overvåkningskamera. Kun
29 personer har så
3480 langt bidratt, og det er bare toppen av isfjellet som er registrert.
3481 Hvis du vet om et overvåkningskamera i ditt lokalområde, sjekk kartet
3482 og få det registrert i OpenStreetmap hvis det mangler.
</p
>
3484 <p
>For noen dager siden ble jeg oppmerksom på en undersøkelse som
3485 datatilsynet gjorde i
2009, der de oppdaget at
81% av alle
3486 overvåkningskamera i Oslo sentrum var satt opp i strid med reglene.
3487 Basert på den undersøkelsen kan en dermed gå ut ifra at de aller
3488 fleste overvåkningskamera er lovstridige. Jeg håper vi kan få
3489 kartlagt alle lovstridige kamera og bruke denne informasjonen til å få
3490 gjort noe med dagens massive overvåkning.
</p
>
3492 <p
><a href=
"http://nrkbeta.no/
2009/
10/
15/kamera-overalt/
">En
3493 undersøkelse fra Ås i fjor
</a
> viste at det er umulig å gå inn til
3494 Oslo sentrum uten å bli overvåket. Det er blitt verre siden den gang.
3495 F.eks. vet jeg at politiet har montert overvåkningskamera på
3496 Nasjonalteateret og Universitetesbygningen ved Karl Johansgate i
3497 forbindelse med VM på ski. Det er intet som tyder på at de kommer til
3498 å fjerne dem nå når VM er over.
</p
>
3500 <p
>Mitt utgangspunkt er at overvåkningskamera ikke har dokumentert
3501 kriminalitetsbekjempende effekt (hvis de fungerte skulle Oslo
3502 Sentralstasjon være det minst kriminelt belastede området i Norge),
3503 men derimot angriper borgernes rett til å ferdes anonymt i det
3504 offentlige rom.
</p
>
3506 <p
><a href=
"http://people.skolelinux.no/pere/surveillance-norway/
">Kartet
3507 over overvåkningskamera
</a
> er fortsatt ikke komplett, så hvis du ser
3508 noen kamera som mangler, legg inn ved å følge instruksene fra
<a
3509 href=
"http://personvern.no/wiki/index.php/Kameraovervåkning
">prosjektsiden
</a
>.
3510 Hvis du vet om noen flere måter å merke overvåkningskamera i OSM,
3511 ta kontakt slik at jeg kan få med også disse.
</p
>
3516 <title>Hvordan kringkaster T-banen i Oslo sine overvåkningskamerasignaler?
</title>
3517 <link>http://people.skolelinux.org/pere/blog/Hvordan_kringkaster_T_banen_i_Oslo_sine_overv_kningskamerasignaler_.html
</link>
3518 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Hvordan_kringkaster_T_banen_i_Oslo_sine_overv_kningskamerasignaler_.html
</guid>
3519 <pubDate>Wed,
5 Jan
2011 18:
30:
00 +
0100</pubDate>
3520 <description><p
>Jeg er den fornøyde eier av en håndholdt trådløs kamerascanner,
3521 dvs. en radioscanner som automatisk scanner frekvensområdet
900 -
2500
3522 MHz og snapper opp radiokilder med PAL eller NTCS TV-signal og viser
3523 signalet frem på en liten skjerm. Veldig morsom å ha med seg for å se
3524 hva som finnes av trådløse overvåkningskamera. En får se bildet som
3525 kameraet tar opp. :)
</p
>
3527 <p
>Men en kilde har den ikke klart å snappe opp: Sporveiens
3528 overvåkningskamera på T-banestasjonene. Bildet sendes åpenbart
3529 trådløst til T-baneføreren, men min scanner har ikke klart å ta inn
3530 signalet. For å forsøke å finne ut av dette tok jeg i dag en nærmere
3531 titt på en av boksene som sto på Forskningsparken T-banestasjon for å
3532 se hva det er som sendes ut.
</p
>
3534 <p
>Boksen hadde følgende tekst:
</p
>
3536 <blockquote
><pre
>
3538 Outdoor Transmitter
5.8 GHz
3545 <a href=
"http://www.vtq.de/
">www.vtq.de
</a
>
3550 </pre
></blockquote
>
3552 <p
>Det var hyggelig av produsenten å legge inn lenke til nettsiden
3553 sin. Der hadde de mye stilig elektronikk. Og forklaringen på hvorfor
3554 min scanner ikke tar inn signalet er åpenbar ut fra merkelappen.
5.8
3555 GHz er langt over min scanners grense på
2.5 GHz. Trenger visst en
3556 kraftigere scanner. :)
</p
>
3561 <title>Støtte for forskjellige kamera-ikoner på overvåkningskamerakartet
</title>
3562 <link>http://people.skolelinux.org/pere/blog/St_tte_for_forskjellige_kamera_ikoner_p__overv_kningskamerakartet.html
</link>
3563 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/St_tte_for_forskjellige_kamera_ikoner_p__overv_kningskamerakartet.html
</guid>
3564 <pubDate>Sun,
2 Jan
2011 11:
05:
00 +
0100</pubDate>
3565 <description><p
>I dag har jeg justert litt på kartet over overvåkningskamera, og
3566 laget støtte for å gi fotobokser (automatisk trafikk-kontroll) og
3567 andre overvåkningskamera forskjellige symboler på kartet, slik at det
3568 er enklere å se forskjell på kamera som vegvesenet kontrollerer og
3569 andre kamera. Resultatet er lagt ut på
3570 <a href=
"http://people.skolelinux.org/pere/surveillance-norway/
">kartet
3571 over overvåkningskamera i Norge
</a
>. Det er nå
93 fotobokser av
380
3573 <a href=
"http://www.vegvesen.no/Fag/Fokusomrader/Trafikksikkerhet/Automatisk+trafikkontroll+ATK
">i
3574 følge vegvesenet
</a
> og
80 andre kamera på kartet, totalt
173 kamera.
3575 Takk til de
26 stykkene som har bidratt til kamerainformasjonen så
3581 <title>165 norske overvåkningskamera registert så langt i OpenStreetmap.org
</title>
3582 <link>http://people.skolelinux.org/pere/blog/
165_norske_overv_kningskamera_registert_s__langt_i_OpenStreetmap_org.html
</link>
3583 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/
165_norske_overv_kningskamera_registert_s__langt_i_OpenStreetmap_org.html
</guid>
3584 <pubDate>Fri,
24 Dec
2010 11:
20:
00 +
0100</pubDate>
3585 <description><p
>Jeg flikket litt på OpenStreetmap.org i går, og oppdaget ved en
3586 tilfeldighet at det er en rekke noder som representerer
3587 overvåkningskamera som ikke blir med på kartet med overvåkningskamera
3589 <a href=
"http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html
">jeg
3590 laget
</a
> for snart to år siden. Fra før tok jeg med noder merket med
3591 man_made=surveillance, mens det er en rekke noder som kun er merket
3592 med highway=speed_camera. Endret på koden som henter ut kameralisten
3593 fra OSM, og vips er antall kamera økt til
165.
</p
>
3595 <a href=
"http://people.skolelinux.no/pere/surveillance-norway/
">Kartet
</a
>
3596 er fortsatt ikke komplett, så hvis du ser noen kamera som mangler,
3597 legg inn ved å følge instruksene fra
3598 <a href=
"http://personvern.no/wiki/index.php/Kameraovervåkning
">prosjektsiden
</a
>.
3599 Hvis du vet om noen flere måter å merke overvåkningskamera i OSM, ta
3600 kontakt slik at jeg kan få med også disse.
</p
>
3605 <title>Nå er
74 norske overvåkningskamera registert i OpenStreetmap.org
</title>
3606 <link>http://people.skolelinux.org/pere/blog/N__er_74_norske_overv_kningskamera_registert_i_OpenStreetmap_org.html
</link>
3607 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/N__er_74_norske_overv_kningskamera_registert_i_OpenStreetmap_org.html
</guid>
3608 <pubDate>Thu,
18 Nov
2010 11:
25:
00 +
0100</pubDate>
3609 <description><p
>Jeg oppdaterte nettopp kartet med overvåkningskamera som
3610 <a href=
"http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html
">jeg
3611 startet
</a
> for ca. et og et halvt år siden, og nå er det
74 kamera på
3612 plass. I prosessen med å oppdatere kartet oppdaget jeg ved en
3613 tilfeldighet at webreferansen til registermeldingen hos Datatilsynet
3614 nå ikke lenger er gyldig (se
3615 <a href=
"http://hetti.datatilsynet.no/melding/report_view.pl?id=
31062">tidligere
3616 melding
</a
>). Antar Datatilsynet fjerner utdaterte meldinger fra
3617 databasen. Konsekvensen blir at kameraoversikten i OSM må ha med
3618 søkekriteriene som ble brukt for å finne registermeldingen
3619 (dvs. virksomhetsnavn og organisasjonsnummer), slik at eventuelt nye
3620 meldinger for samme kamera kan finnes igjen.
</p
>
3622 <p
>Det er dukket opp kamera på
3623 <a href=
"http://people.skolelinux.no/pere/surveillance-norway/
">kartet
</a
>
3624 i Bergensområdet, Stavangerområdet, Osloområdet, Gjøvikområdet og i
3625 Troms. Mange områder og kamera mangler, og jeg er overbevist om at
3626 bare en brøkdel av den enorme mengden kamera som nå finnes i det
3627 offentlige rom er registrert så langt. Instrukser for å legge inn
3628 kamera finnes på websiden for kartet hos
3629 <a href=
"http://personvern.no/wiki/index.php/Kameraovervåkning
">personvernforeningen
</a
>.
</p
>
3634 <title>Datatilsynet mangler verktøyet som trengs for å kontrollere kameraovervåkning
</title>
3635 <link>http://people.skolelinux.org/pere/blog/Datatilsynet_mangler_verkt_yet_som_trengs_for___kontrollere_kameraoverv_kning.html
</link>
3636 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Datatilsynet_mangler_verkt_yet_som_trengs_for___kontrollere_kameraoverv_kning.html
</guid>
3637 <pubDate>Tue,
9 Nov
2010 14:
35:
00 +
0100</pubDate>
3638 <description><p
>En stund tilbake ble jeg oppmerksom på at Datatilsynets verktøy for
3639 å holde rede på overvåkningskamera i Norge ikke var egnet til annet
3640 enn å lage statistikk, og ikke kunne brukes for å kontrollere om et
3641 overvåkningskamera i det offentlige rom er lovlig satt opp og
3642 registrert. For å teste hypotesen sendte jeg for noen dager siden
3643 følgende spørsmål til datatilsynet. Det omtalte kameraet står litt
3644 merkelig plassert i veigrøften ved gangstien langs Sandakerveien, og
3645 jeg lurer oppriktig på om det er lovlig plassert og registrert.
</p
>
3647 <p
><blockquote
>
3648 <p
>Date: Tue,
2 Nov
2010 16:
08:
20 +
0100
3649 <br
>From: Petter Reinholdtsen
&lt;pere (at) hungry.com
&gt;
3650 <br
>To: postkasse (at) datatilsynet.no
3651 <br
>Subject: Er overvåkningskameraet korrekt registrert?
</p
>
3653 <p
>Hei.
</p
>
3655 <p
>I Nydalen i Oslo er det mange overvåkningskamera, og et av dem er
3656 spesielt merkelig plassert like over et kumlokk. Jeg lurer på om
3657 dette kameraet er korrekt registrert og i henhold til lovverket.
</p
>
3659 <p
>Finner ingen eierinformasjon på kameraet, og dermed heller ingenting å
3660 søke på i
&lt;URL:
3661 <a href=
"http://hetti.datatilsynet.no/melding/report_search.pl
">http://hetti.datatilsynet.no/melding/report_search.pl
</a
> &gt;.
3662 Kartreferanse for kameraet er tilgjengelig fra
3664 <a href=
"http://people.skolelinux.no/pere/surveillance-norway/?zoom=
17&lat=
59.94918&lon=
10.76962&layers=B0T
">http://people.skolelinux.no/pere/surveillance-norway/?zoom=
17&lat=
59.94918&lon=
10.76962&layers=B0T
</a
> &gt;.
3666 <p
>Kan dere fortelle meg om dette kameraet er registrert hos
3667 Datatilsynet som det skal være i henhold til lovverket?
</p
>
3669 <p
>Det hadde forresten vært fint om rådata fra kameraregisteret var
3670 tilgjengelig på web og regelmessig oppdatert, for å kunne søke på
3671 andre ting enn organisasjonsnavn og -nummer ved å laste det ned og
3672 gjøre egne søk.
</p
>
3674 <p
>Vennlig hilsen,
3676 <br
>Petter Reinholdtsen
3677 </blockquote
></p
>
3679 <p
>Her er svaret som kom dagen etter:
</p
>
3681 <p
><blockquote
>
3682 <p
>Date: Wed,
3 Nov
2010 14:
44:
09 +
0100
3683 <br
>From:
"juridisk
" &lt;juridisk (at) Datatilsynet.no
&gt;
3684 <br
>To: Petter Reinholdtsen
3685 <br
>Subject: VS: Er overvåkningskameraet korrekt registrert?
3687 <p
>Viser til e-post av
2. november.
3689 <p
>Datatilsynet er det forvaltningsorganet som skal kontrollere at
3690 personopplysningsloven blir fulgt. Formålet med loven er å verne
3691 enkeltpersoner mot krenking av personvernet gjennom behandling av
3692 personopplysninger.
</p
>
3694 <p
>Juridisk veiledningstjeneste hos Datatilsynet gir råd og veiledning
3695 omkring personopplysningslovens regler på generelt grunnlag.
</p
>
3697 <p
>Datatilsynet har dessverre ikke en fullstendig oversikt over alle
3698 kameraer, den oversikten som finner er i vår meldingsdatabase som du
3700 <a href=
"http://www.datatilsynet.no/templates/article____211.aspx
">http://www.datatilsynet.no/templates/article____211.aspx
</a
></p
>
3702 <p
>Denne databasen gir en oversikt over virksomheter som har meldt inn
3703 kameraovervåkning. Dersom man ikek vet hvilken virksomhet som er
3704 ansvarlig, er det heller ikke mulig for Datatilsynet å søke dette
3707 <p
>Webkameraer som har så dårlig oppløsning at man ikke kan gjenkjenne
3708 enkeltpersoner er ikke meldepliktige, da dette ikke anses som
3709 kameraovervåkning i personopplysningslovens forstand. Dersom kameraet
3710 du sikter til er et slikt webkamera, vil det kanskje ikke finnes i
3711 meldingsdatabasen på grunn av dette. Også dersom et kamera med god
3712 oppløsning ikke filmer mennesker, faller det utenfor loven.
</p
>
3714 <p
>Datatilsynet har laget en veileder som gjennomgår når det er lov å
3715 overvåke med kamera, se lenke:
3716 <a href=
"http://www.datatilsynet.no/templates/article____401.aspx
">http://www.datatilsynet.no/templates/article____401.aspx
</a
></p
>
3718 <p
>Dersom det ikke er klart hvem som er ansvarlig for kameraet, er det
3719 vanskelig for Datatilsynet å ta kontakt med den ansvarlige for å få
3720 avklart om kameraet er satt opp i tråd med tilsynets regelverk. Dersom
3721 du mener at kameraet ikke er lovlig ut fra informasjonen ovenfor, kan
3722 kameraet anmeldes til politiet.
</p
>
3724 <p
>Med vennlig hilsen
</p
>
3726 <p
>Maria Bakke
3727 <br
>Juridisk veiledningstjeneste
3728 <br
>Datatilsynet
</p
>
3729 </blockquote
></p
>
3731 <p
>Personlig synes jeg det bør være krav om å registrere hvert eneste
3732 overvåkningskamera i det offentlige rom hos Datatilsynet, med
3733 kartreferanse og begrunnelse om hvorfor det er satt opp, slik at
3734 enhver borger enkelt kan hente ut kart over områder vi er interessert
3735 i og sjekke om det er overvåkningskamera der som er satt opp uten å
3736 være registert. Slike registreringer skal jo i dag fornyes
3737 regelmessing, noe jeg mistenker ikke blir gjort. Dermed kan kamera
3738 som en gang var korrekt registrert nå være ulovlig satt opp. Det
3739 burde også være bøter for å ha kamera som ikke er korrekt registrert,
3740 slik at en ikke kan ignorere registrering uten at det får
3741 konsekvenser.
</p
>
3743 <p
>En ide fra England som jeg har sans (lite annet jeg har sans for
3744 når det gjelder overvåkningskamera i England) for er at enhver borger
3745 kan be om å få kopi av det som er tatt opp med et overvåkningskamera i
3746 det offentlige rom, noe som gjør at det kan komme løpende utgifter ved
3747 å sette overvåkningskamera. Jeg tror alt som gjør det mindre
3748 attraktivt å ha overvåkningskamera i det offentlige rom er en god
3749 ting, så et slikt lovverk i Norge tror jeg hadde vært nyttig.
</p
>
3754 <title>Oppdatert kart over overvåkningskamera i Norge
</title>
3755 <link>http://people.skolelinux.org/pere/blog/Oppdatert_kart_over_overv_kningskamera_i_Norge.html
</link>
3756 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Oppdatert_kart_over_overv_kningskamera_i_Norge.html
</guid>
3757 <pubDate>Wed,
22 Sep
2010 20:
50:
00 +
0200</pubDate>
3758 <description><p
>For ca. et og et halvt år siden
3759 <a href=
"http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html
">startet
3760 jeg på et kart over overvåkningskamera i Norge
</a
>, i regi av
3761 <a href=
"http://www.personvern.no/
">personvernforeningen
</a
>. Det har
3762 blitt oppdatert regelmessing, og jeg oppdaterte det nettopp. Fra den
3763 spede start med
22 kamera registrert er det nå registrert
54 kamera.
3764 Det er bare en brøkdel av de kamera som finnes i Norge, men det går
3765 sakte men sikkert i riktig retning.
</p
>
3767 <p
>Informasjonen registreres fortsatt direkte inn i
3768 <a href=
"http://www.openstreetmap.org/
">OpenStreetmap
</a
>, og hentes
3770 <a href=
"http://people.skolelinux.no/pere/surveillance-norway/
">spesialkartet
</a
>
3771 når jeg kjører et script for å filtrere ut overvåkningskamera fra
3772 OSM-dumpen for Norge.
</p
>
3777 <title>Kart over overvåkningskamera i Norge
</title>
3778 <link>http://people.skolelinux.org/pere/blog/Kart_over_overv_kningskamera_i_Norge.html
</link>
3779 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Kart_over_overv_kningskamera_i_Norge.html
</guid>
3780 <pubDate>Sun,
15 Feb
2009 22:
30:
00 +
0100</pubDate>
3781 <description><p
>I regi av
3782 <a href=
"http://www.personvern.no/
">personvernforeningen
</a
> har jeg
3784 <a href=
"http://personvern.no/wiki/index.php/Kameraovervåkning
">et
3785 kart over overvåkningskamera i Norge
</a
>. Bakgrunnen er at det etter
3786 min mening bærer galt avsted med den massive overvåkningen som
3787 finner sted i Norge i dag, og at flere og flere overvåkningskamera
3788 gjør det vanskeligere og vanskeligere å gå igjennom livet uten at
3789 små og store brødre trenger inn i ens private sfære. Datatilsynet
3790 har et register over kameraovervåkning, men det viser seg å være
3791 ubrukelig både til å finne ut hvor det er kamera plassert, og til å
3792 sjekke om et kamera en kommer over er registrert. Dette nye kartet
3793 fikser en av disse manglene, men det vil fortsatt være umulig å vite
3794 om et kamera er registrert etter lovens krav eller ikke. Pr. nå er
3795 22 kamera i Oslo registrert, og det trengs flere til å registrere
3796 alle. Informasjonen registreres direkte inn i
<a
3797 href=
"http://www.openstreetmap.org/
">OpenStreetmap
</a
>, så hentes det
3798 automatisk over i spesialkartet.
</p
>