]> pere.pagekite.me Git - homepage.git/blob - blog/tags/surveillance/index.html
c78b056aaa9d96dcc67d49db1a2d6faaf513992b
[homepage.git] / blog / tags / surveillance / index.html
1 <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN"
2 "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
3 <html xmlns="http://www.w3.org/1999/xhtml" dir="ltr">
4 <head>
5 <meta http-equiv="Content-Type" content="text/html;charset=utf-8" />
6 <title>Petter Reinholdtsen: Entries Tagged surveillance</title>
7 <link rel="stylesheet" type="text/css" media="screen" href="http://people.skolelinux.org/pere/blog/style.css" />
8 <link rel="stylesheet" type="text/css" media="screen" href="http://people.skolelinux.org/pere/blog/vim.css" />
9 <link rel="alternate" title="RSS Feed" href="surveillance.rss" type="application/rss+xml" />
10 </head>
11 <body>
12 <div class="title">
13 <h1>
14 <a href="http://people.skolelinux.org/pere/blog/">Petter Reinholdtsen</a>
15
16 </h1>
17
18 </div>
19
20
21 <h3>Entries tagged "surveillance".</h3>
22
23 <div class="entry">
24 <div class="title">
25 <a href="http://people.skolelinux.org/pere/blog/Where_did_that_package_go___mdash__geolocated_IP_traceroute.html">Where did that package go? &mdash; geolocated IP traceroute</a>
26 </div>
27 <div class="date">
28 9th January 2017
29 </div>
30 <div class="body">
31 <p>Did you ever wonder where the web trafic really flow to reach the
32 web servers, and who own the network equipment it is flowing through?
33 It is possible to get a glimpse of this from using traceroute, but it
34 is hard to find all the details. Many years ago, I wrote a system to
35 map the Norwegian Internet (trying to figure out if our plans for a
36 network game service would get low enough latency, and who we needed
37 to talk to about setting up game servers close to the users. Back
38 then I used traceroute output from many locations (I asked my friends
39 to run a script and send me their traceroute output) to create the
40 graph and the map. The output from traceroute typically look like
41 this:
42
43 <p><pre>
44 traceroute to www.stortinget.no (85.88.67.10), 30 hops max, 60 byte packets
45 1 uio-gw10.uio.no (129.240.202.1) 0.447 ms 0.486 ms 0.621 ms
46 2 uio-gw8.uio.no (129.240.24.229) 0.467 ms 0.578 ms 0.675 ms
47 3 oslo-gw1.uninett.no (128.39.65.17) 0.385 ms 0.373 ms 0.358 ms
48 4 te3-1-2.br1.fn3.as2116.net (193.156.90.3) 1.174 ms 1.172 ms 1.153 ms
49 5 he16-1-1.cr1.san110.as2116.net (195.0.244.234) 2.627 ms he16-1-1.cr2.oslosda310.as2116.net (195.0.244.48) 3.172 ms he16-1-1.cr1.san110.as2116.net (195.0.244.234) 2.857 ms
50 6 ae1.ar8.oslosda310.as2116.net (195.0.242.39) 0.662 ms 0.637 ms ae0.ar8.oslosda310.as2116.net (195.0.242.23) 0.622 ms
51 7 89.191.10.146 (89.191.10.146) 0.931 ms 0.917 ms 0.955 ms
52 8 * * *
53 9 * * *
54 [...]
55 </pre></p>
56
57 <p>This show the DNS names and IP addresses of (at least some of the)
58 network equipment involved in getting the data traffic from me to the
59 www.stortinget.no server, and how long it took in milliseconds for a
60 package to reach the equipment and return to me. Three packages are
61 sent, and some times the packages do not follow the same path. This
62 is shown for hop 5, where three different IP addresses replied to the
63 traceroute request.</p>
64
65 <p>There are many ways to measure trace routes. Other good traceroute
66 implementations I use are traceroute (using ICMP packages) mtr (can do
67 both ICMP, UDP and TCP) and scapy (python library with ICMP, UDP, TCP
68 traceroute and a lot of other capabilities). All of them are easily
69 available in <a href="https://www.debian.org/">Debian</a>.</p>
70
71 <p>This time around, I wanted to know the geographic location of
72 different route points, to visualize how visiting a web page spread
73 information about the visit to a lot of servers around the globe. The
74 background is that a web site today often will ask the browser to get
75 from many servers the parts (for example HTML, JSON, fonts,
76 JavaScript, CSS, video) required to display the content. This will
77 leak information about the visit to those controlling these servers
78 and anyone able to peek at the data traffic passing by (like your ISP,
79 the ISPs backbone provider, FRA, GCHQ, NSA and others).</p>
80
81 <p>Lets pick an example, the Norwegian parliament web site
82 www.stortinget.no. It is read daily by all members of parliament and
83 their staff, as well as political journalists, activits and many other
84 citizens of Norway. A visit to the www.stortinget.no web site will
85 ask your browser to contact 8 other servers: ajax.googleapis.com,
86 insights.hotjar.com, script.hotjar.com, static.hotjar.com,
87 stats.g.doubleclick.net, www.google-analytics.com,
88 www.googletagmanager.com and www.netigate.se. I extracted this by
89 asking <a href="http://phantomjs.org/">PhantomJS</a> to visit the
90 Stortinget web page and tell me all the URLs PhantomJS downloaded to
91 render the page (in HAR format using
92 <a href="https://github.com/ariya/phantomjs/blob/master/examples/netsniff.js">their
93 netsniff example</a>. I am very grateful to Gorm for showing me how
94 to do this). My goal is to visualize network traces to all IP
95 addresses behind these DNS names, do show where visitors personal
96 information is spread when visiting the page.</p>
97
98 <p align="center"><a href="www.stortinget.no-geoip.kml"><img
99 src="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geoip-small.png" alt="map of combined traces for URLs used by www.stortinget.no using GeoIP"/></a></p>
100
101 <p>When I had a look around for options, I could not find any good
102 free software tools to do this, and decided I needed my own traceroute
103 wrapper outputting KML based on locations looked up using GeoIP. KML
104 is easy to work with and easy to generate, and understood by several
105 of the GIS tools I have available. I got good help from by NUUG
106 colleague Anders Einar with this, and the result can be seen in
107 <a href="https://github.com/petterreinholdtsen/kmltraceroute">my
108 kmltraceroute git repository</a>. Unfortunately, the quality of the
109 free GeoIP databases I could find (and the for-pay databases my
110 friends had access to) is not up to the task. The IP addresses of
111 central Internet infrastructure would typically be placed near the
112 controlling companies main office, and not where the router is really
113 located, as you can see from <a href="www.stortinget.no-geoip.kml">the
114 KML file I created</a> using the GeoLite City dataset from MaxMind.
115
116 <p align="center"><a href="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy.svg"><img
117 src="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy-small.png" alt="scapy traceroute graph for URLs used by www.stortinget.no"/></a></p>
118
119 <p>I also had a look at the visual traceroute graph created by
120 <a href="http://www.secdev.org/projects/scapy/">the scrapy project</a>,
121 showing IP network ownership (aka AS owner) for the IP address in
122 question.
123 <a href="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy.svg">The
124 graph display a lot of useful information about the traceroute in SVG
125 format</a>, and give a good indication on who control the network
126 equipment involved, but it do not include geolocation. This graph
127 make it possible to see the information is made available at least for
128 UNINETT, Catchcom, Stortinget, Nordunet, Google, Amazon, Telia, Level
129 3 Communications and NetDNA.</p>
130
131 <p align="center"><a href="https://geotraceroute.com/index.php?node=4&host=www.stortinget.no"><img
132 src="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-small.png" alt="example geotraceroute view for www.stortinget.no"/></a></p>
133
134 <p>In the process, I came across the
135 <a href="https://geotraceroute.com/">web service GeoTraceRoute</a> by
136 Salim Gasmi. Its methology of combining guesses based on DNS names,
137 various location databases and finally use latecy times to rule out
138 candidate locations seemed to do a very good job of guessing correct
139 geolocation. But it could only do one trace at the time, did not have
140 a sensor in Norway and did not make the geolocations easily available
141 for postprocessing. So I contacted the developer and asked if he
142 would be willing to share the code (he refused until he had time to
143 clean it up), but he was interested in providing the geolocations in a
144 machine readable format, and willing to set up a sensor in Norway. So
145 since yesterday, it is possible to run traces from Norway in this
146 service thanks to a sensor node set up by
147 <a href="https://www.nuug.no/">the NUUG assosiation</a>, and get the
148 trace in KML format for further processing.</p>
149
150 <p align="center"><a href="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-kml-join.kml"><img
151 src="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-kml-join.png" alt="map of combined traces for URLs used by www.stortinget.no using geotraceroute"/></a></p>
152
153 <p>Here we can see a lot of trafic passes Sweden on its way to
154 Denmark, Germany, Holland and Ireland. Plenty of places where the
155 Snowden confirmations verified the traffic is read by various actors
156 without your best interest as their top priority.</p>
157
158 <p>Combining KML files is trivial using a text editor, so I could loop
159 over all the hosts behind the urls imported by www.stortinget.no and
160 ask for the KML file from geotraceroute, and create a combined KML
161 file with all the traces (unfortunately only one of the IP addresses
162 behind the DNS name is traced this time. To get them all, one would
163 have to request traces using IP number instead of DNS names from
164 geotraceroute). That might be the next step in this project.</p>
165
166 <p>Armed with these tools, I find it a lot easier to figure out where
167 the IP traffic moves and who control the boxes involved in moving it.
168 And every time the link crosses for example the Swedish border, we can
169 be sure Swedish Signal Intelligence (FRA) is listening, as GCHQ do in
170 Britain and NSA in USA and cables around the globe. (Hm, what should
171 we tell them? :) Keep that in mind if you ever send anything
172 unencrypted over the Internet.</p>
173
174 <p>PS: KML files are drawn using
175 <a href="http://ivanrublev.me/kml/">the KML viewer from Ivan
176 Rublev<a/>, as it was less cluttered than the local Linux application
177 Marble. There are heaps of other options too.</p>
178
179 </div>
180 <div class="tags">
181
182
183 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/kart">kart</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
184
185
186 </div>
187 </div>
188 <div class="padding"></div>
189
190 <div class="entry">
191 <div class="title">
192 <a href="http://people.skolelinux.org/pere/blog/Er_lover_brutt_n_r_personvernpolicy_ikke_stemmer_med_praksis_.html">Er lover brutt når personvernpolicy ikke stemmer med praksis?</a>
193 </div>
194 <div class="date">
195 9th December 2016
196 </div>
197 <div class="body">
198 <p>Når jeg bruker <a href="https://www.ghostery.com/">Ghostery</a>,
199 <a href="https://www.ublock.org/">uBlock</a>,
200 <a href="https://github.com/gorhill/uMatrix">uMatrix</a>,
201 <a href="https://github.com/andryou/scriptsafe">ScriptSafe</a> og andre
202 nettleserverktøy (de passer på hverandre) for å holde styr på hvordan
203 nettsteder sprer informasjon om hvilke nettsider jeg leser blir det
204 veldig synlig hvilke nettsteder som er satt opp til å utveksle
205 informasjon med utlandet og tredjeparter. For en stund siden la jeg
206 merke til at det virker å være avvik mellom personvernpolicy og
207 praksis endel steder, og tok tak i et par konkrete eksempler og sendte
208 spørsmål til Datatilsynets kontaktpunkt for veiledning:</p>
209
210 <blockquote>
211
212 <p>«Jeg har et spørsmål når det gjelder bruken av Google Analytics og
213 personvernpolicy. Er det lovlig for et nettsted å si en ting i
214 personvernpolicy og gjøre noe annet i virkeligheten? Spesifikt lurer
215 jeg på hvilket lov som er brutt hvis nettstedet i HTML-koden til
216 nettsidene ber lesernes nettleser om å kontakte Google Analytics og
217 slik overleverer sitt IP-nummer til Google, samtidig som
218 personvernpolicien hevder at Google Analytics kun får anonymiserte
219 data. Google får jo i slike tilfeller alltid overført fullt
220 IP-nummer, og nettstedet kan i URL-en som brukes be Google om å ikke
221 lagre deler av IP-adressen (omtalt som anonymisering av Google
222 Analytics)</p>
223
224 <p>Et eksempel er Nettavisen digi.no.
225 <a href="http://www.digi.no/artikler/personvernpolicy/208772">Deres
226 personvernpolicy</a> sier følgende:</p>
227
228 <blockquote>
229 «Tredjeparter (som Google Analytics, Cxense, TNS Gallup) får kun
230 anonymiserte data.»
231 </blockquote>
232
233 <p>Men når en leser artikler der så blir maskiner i Norge, USA,
234 Tyskland, Danmark, Storbritannia, Irland og Nederland varslet om
235 besøket og får dermed overlevert full IP-adresse, som datatilsynet har
236 uttalt er en personopplysning. Nettsidene er satt opp til be
237 nettleseren å kontakte 29 ulike maskiner rundt om i verden. Fire av
238 dem er er under DNS-domenene digi.no og tek.no som tilhører samme
239 eier. I tillegg ber nettsidene ikke
240 <a href="https://support.google.com/analytics/answer/2763052?hl=no">Google
241 Analytics om å fjerne siste oktett i IP-adressen ved lagring</a>,
242 dvs. flagget «aip=1» er ikke satt i URL-en som brukes for å kontakte
243 Google Analytics.</p>
244
245 <p>Tilsvarende er også tilfelle for andre nettsteder, så digi.no er
246 ikke spesiell i så måte (dagbladet.no er et annet eksempel, det
247 gjelder flere).»</p>
248
249 </blockquote>
250
251 <p>Etter noen dager kunne juridisk rådgiver Elisabeth Krauss Amundsen
252 hos Datatilsynet fortelle det følgende:</p>
253
254 <blockquote>
255 «Hei, og takk for din e-post.</p>
256
257 <p>Vår svartjeneste gir deg kortfattet rådgivning. Vi vil derfor ikke konkludere
258 i saken din, men gi deg råd og veiledning.</p>
259
260 <p>Ut ifra det du skriver er det antakelig flere bestemmelser i
261 personopplysingsloven som brytes dersom virksomhetens personvernpolicy
262 sier noe annet om behandlingen av personopplysninger enn det som
263 faktisk skjer. Antakelig vil det være et brudd på informasjonsplikten
264 i personopplysingsloven §§ 18 og
265 19&lt;<a href="https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§18">https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§18</a>&gt;
266 dersom det gis feilinformasjon om at opplysningene utleveres. Det kan
267 også stilles spørsmål om grunnkravene for behandling av
268 personopplysninger vil være oppfylt ved en utlevering av
269 personopplysninger til en tredjepart, dersom dette ikke er inkludert
270 behandlingsgrunnlaget og formålet med behandlingen, se
271 personopplysingsloven § 11, jf.
272 8.&lt;<a href="https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§11">https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§11</a>&gt;»
273 </blockquote>
274
275 <!-- Her er full URL som digi ba nettleserne bruke for å melde fra til
276 Google Analytics:
277 https://www.google-analytics.com/r/collect?v=1&_v=j47&a=666919305&t=pageview&_s=1&dl=http%3A%2F%2Fwww.digi.no%2F&ul=nb-no&de=UTF-8&dt=Digi.no%20-%20IT-bransjens%20nettavis&sd=32-bit&sr=1024x768&vp=400x300&je=0&_u=AEAAAMQAK~&jid=592247632&cid=1641512195.1480086725&tid=UA-54426-28&_r=1&z=328520576
278 -->
279
280 <p>Oppdatert med kunnskap om lover og regler tok jeg så kontakt med
281 Dagbladet på epostadressen de annonserer på sine
282 personvernpolicysider:<p>
283
284 <blockquote>
285
286 <p>«Jeg lurte litt i forbindelse med en bloggpost jeg skriver på, og lurer
287 på om dere hjelpe meg med å finne ut av følgende. Først litt
288 bakgrunnsinformasjon.
289 <a href="http://www.dagbladet.no/2009/08/18/nyheter/avtale/brukeravtale/plikter/7706966/">Dagbladets
290 personvernpolicy</a> forteller følgende:</p>
291
292 <blockquote>
293 <p>«3. Automatisk innhentet informasjon</p>
294
295 <p>For eksempel IP-adressen din (ikke synlig for andre) samt
296 statistisk, automatisk produsert informasjon, som når du sist var
297 innlogget på tjenesten. Dette er informasjon vi samler for å gjøre
298 tjenesten best mulig.»</p>
299
300 </blockquote>
301
302
303 <p>Men når en besøker nettsidene til Dagbladet,
304 f.eks. <a href="http://dagbladet.no/">forsiden</a>, så er nettsidene
305 satt opp til å kontakte mange tredjeparter som slik får tilgang til
306 både fullt IP-nummer og i de fleste tilfeller nøyaktig hvilken
307 artikkel en leser hos Dagbladet ved at Referer-feltet fylles og legges
308 ved. Dette gjelder Google Analytics, Cxense, INS Gallup, Doubleclick
309 med flere. Totalt ber forsiden nettleseren om å koble seg opp til 60
310 nettsteder med 149 separate oppkoblinger. I hver av disse
311 oppkoblingene oversendes IP-adressen til leseren, og i følge
312 Datatilsynet er
313 «<a href="https://www.datatilsynet.no/Teknologi/Internett/Webanalyse/">en
314 IP-adresse definert som en personopplysning fordi den kan spores
315 tilbake til en bestemt maskinvare og dermed til en enkeltperson</a>».</p>
316
317 <p>Datatilsynet har fortalt meg at i følge personopplysingsloven §§ 18
318 og 19 skal informasjonen som gis om bruk og utlevering av
319 personopplysninger være korrekt. De forteller videre at det er endel
320 grunnkrav som må være oppfylt ved utlevering av personopplysninger til
321 tredjeparter, nærmere forklart i personopplysingsloven § 11 som
322 henviser til § 8.</p>
323
324 <p>Mitt spørsmål er dermed som følger:</p>
325
326 <blockquote>
327
328 <p>Hva mener dere i personpolicyen når dere skriver at IP-adressen ikke
329 er synlig for andre?»</p>
330
331 </blockquote>
332
333 </blockquote>
334
335 <p>Etter en uke har jeg fortsatt ikke fått svar fra Dagbladet på mitt
336 spørsmål, så neste steg er antagelig å høre om Datatilsynet er
337 interessert i å se på saken.</p>
338
339 <p>Men Dagbladet er ikke det eneste nettstedet som forteller at de
340 ikke deler personopplysninger med andre mens observerbar praksis
341 dokumenterer noe annet. Jeg sendte derfor også et spørsmål til
342 kontaktadressen til nettavisen Digi.no, og der var responsen mye
343 bedre:</p>
344
345 <blockquote>
346
347 <p>«Jeg lurte på en ting i forbindelse med en bloggpost jeg skriver på,
348 og lurer på om dere hjelpe meg. Først litt bakgrunnsinformasjon.
349 <a href="http://www.digi.no/artikler/personvernpolicy/208772">Digi.nos
350 personvernpolicy</a> forteller følgende:</p>
351
352 <blockquote>
353 «All personlig informasjon blir lagret i våre systemer, disse er ikke
354 tilgjengelig for tredjeparter, og blir ikke lagret i
355 informasjonskapsler. Tredjeparter (som Google Analytics, Cxense,
356 TNS Gallup) får kun anonymiserte data.»
357 </blockquote>
358
359 <p>Men når en besøker nettsidene til nettavisen, f.eks.
360 <a href="http://www.digi.no/">forsiden</a>, så er nettsidene satt opp
361 til å kontakte mange tredjeparter som slik får tilgang til både fullt
362 IP-nummer og i de fleste tilfeller nøyaktig hvilken artikkel en leser
363 hos Digi.no ved at Referer-feltet fylles og legges ved. Dette gjelder
364 både Google Analytics, Cxense blant og INS Gallum. Totalt ber
365 forsiden nettleseren om å koble seg opp til 29 nettsteder med 44
366 separate oppkoblinger. I hver av disse oppkoblingene sendes
367 IP-adressen til leseren over, og i følge Datatilsynet er
368 «<a href="https://www.datatilsynet.no/Teknologi/Internett/Webanalyse/">en
369 IP-adresse definert som en personopplysning fordi den kan spores
370 tilbake til en bestemt maskinvare og dermed til en enkeltperson</a>».
371 Det jeg ser virker ikke å være i tråd med personvernpolicyen.</p>
372
373 <p>Når en besøker Digi.nos nettsider gjøres det to oppkoblinger til
374 Google Analytics, en for å hente ned programkoden som samler
375 informasjon fra nettleseren og sender over til Google (analytics.js),
376 og en for å overføre det som ble samlet inn. I den siste oppkoblingen
377 er det mulig å be Google om å ikke ta vare på hele IP-adressen, men i
378 stedet fjerne siste oktett i IP-adressen. Dette omtales ofte litt
379 misvisende for «anonymisert» bruk av Google Analytics, i og med at
380 fullt IP-nummer blir sendt til Google og det er opp til Google om de
381 vil bry seg om ønsket fra de som har laget nettsiden. Ut fra det som
382 står i personvernpolicyen ville jeg tro at Digi.no ba google om å ikke
383 ta vare på hele IP-nummeret, men når en ser på den andre oppkoblingen
384 kan en se at flagget «aio=1» ikke er satt, og at Digi.no ikke ber
385 Google om å la være å lagre hele IP-adressen. Dette virker heller
386 ikke å være i tråd med personvernpolicyen.</p>
387
388 <p>Datatilsynet har fortalt meg at i følge personopplysingsloven §§ 18
389 og 19 skal informasjonen som gis om bruk og utlevering av
390 personopplysninger være korrekt. De forteller videre at det er endel
391 grunnkrav som må være oppfylt ved utlevering av personopplysninger til
392 tredjeparter, nærmere forklart i personopplysingsloven § 11 som
393 henviser til § 8. Det er uklart for meg om disse kravene er oppfylt
394 når IP-adresse og informasjon om hvilke websider som besøkes til
395 tredjeparter.</p>
396
397 <p>Mitt spørsmål er dermed som følger:</p>
398
399 <blockquote>
400
401 <p>Hva mener dere i personpolicyen når dere skriver at «Tredjeparter
402 får kun anonymiserte data»?»</p>
403
404 </blockquote>
405
406 </blockquote>
407
408 <p>Redaksjonssjef Kurt Lekanger svarte samme dag og forklarte at han
409 måtte komme tilbake til meg når han hadde med utviklingsavdelingen.
410 Seks dager senere lurte jeg på hva han fant ut, og etter noen timer
411 fikk jeg så følgende svar fra direktøren for teknologi og
412 forretningsutvikling Øystein W. Høie i Teknisk Ukeblad Media:</p>
413
414 <blockquote>
415
416 <p>«Takk for godt tips! Det er helt riktig at IP og referrer-adresse
417 potensielt kan leses ut av tredjepart.</p>
418
419 <p>Retningslinjene våre har vært uklare på dette tidspunktet, og vi
420 oppdaterer nå disse så dette kommer tydeligere frem. Ny tekst blir som
421 følger:</p>
422
423 <hr>
424 <p>3. Dette bruker vi ikke informasjonen til Informasjon du oppgir til
425 oss blir lagret i våre systemer, er ikke tilgjengelig for
426 tredjeparter, og blir ikke lagret i informasjonskapsler.
427 Informasjonen vil kun benyttes til å gi deg som bruker mer relevant
428 informasjon og bedre tjenester.</p>
429
430 <p>Tredjeparter (som Google Analytics, Cxense, TNS Gallup) vil kunne
431 hente ut IP-adresse og data basert på dine surfemønstre. TU Media AS
432 er pliktig å påse at disse tredjepartene behandler data i tråd med
433 norsk regelverk.</p>
434 <hr>
435
436 <p>Ellers har vi nå aktivert anonymisering i Google Analytics
437 (aip=1). Kan også nevne at Tek.no-brukere som har kjøpt Tek Ekstra har
438 mulighet til å skru av all tracking i kontrollpanelet sitt. Dette er
439 noe vi vurderer å rulle ut på alle sidene i vårt nettverk.»</p>
440
441 </blockquote>
442
443 <p>Det var nyttig å vite at vi er enige om at formuleringen i
444 personvernpolicyen er misvisende. Derimot var det nedslående at i
445 stedet for å endre praksis for å følge det personvernpolicyen sier om
446 å ikke dele personinformasjon med tredjeparter, så velger Digi.no å
447 fortsette praksis og i stedet endre personvernpolicyen slik at den å
448 dokumentere dagens praksis med spredning av personopplysninger.</p>
449
450 <p>Med bakgrunn i at Digi.no ikke har fulgt sin egen personvernpolicy
451 spurte jeg hvordan Digi.no kom til å håndtere endringen:</p>
452
453 <blockquote>
454
455 <p>«Tusen takk for beskjed om endring av personvernpolicy for digi.no.
456 Gjelder endringen også andre nettsteder?</p>
457
458 <p>Vil tidligere håndteringen av IP-adresser og lesemønster i strid
459 med dokumentert personvernpolicy bli varslet til Datatilsynet i tråd
460 med
461 <a href="https://lovdata.no/forskrift/2000-12-15-1265/§2-6">personopplysningsforskriften
462 § 2-6</a>? Vil leserne bli varslet på en prominent og synlig måte om
463 at lesernes IP-adresser og lesemønster har vært utlevert til
464 tredjeparter i stid med tidligere formulering om at tredjeparter kun
465 får anonymiserte data, og at utleveringen fortsetter etter at
466 personvernpolicy er endret for å dokumentere praksis?</p>
467
468 <p>Appropos ekstra tilbud til betalende lesere, tilbyr dere en
469 mulighet for å betale for å lese som ikke innebærer at en må gjøre det
470 mulig å la sine lesevaner blir registeret av tek.no? Betaler gjerne
471 for å lese nyheter, men ikke med en bit av privatlivet mitt. :)»</p>
472 </blockquote>
473
474 <p>Jeg fikk raskt svar tilbake fra direktøren Høie:</p>
475
476 <blockquote>
477 <p>«Tydeliggjøringen i personvernpolicy gjelder alle våre nettsteder.</p>
478
479 <p>Vi kommer til å ta en runde og gå over vår policy i forbindelse med
480 dette, og vil i de tilfeller det er påkrevd selvsagt være tydelig
481 overfor brukere og tilsyn. Vil samtidig understreke at vår bruk av
482 tredjeparts analyseverktøy og annonsetracking er helt på linje med det
483 som er normalt for norske kommersielle nettsteder.</p>
484
485 <p>Angående spørsmålet ditt:
486 <br>Du vil fortsatt vises i våre interne systemer om du blir Ekstra-bruker,
487 vi skrur bare av tredjeparts tracking.»</p>
488 </blockquote>
489
490 <p>Det høres jo ikke bra ut at det er normalt for norske kommersielle
491 nettsteder å utlevere lesernes personopplysninger til utlandet. Men
492 som en kan lese fra <a href="https://www.nrk.no/norge/kommunen-deler-informasjon-om-deg-med-facebook-og-google-1.13248945">gårdagens oppslag fra NRK</a> gjelder
493 det også norske kommuner og andre offentlige aktører, og
494 <a href="http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html">jeg
495 skrev om omfanget av problemet i fjor</a>. Det er uansett ikke en
496 praksis jeg tror er i tråd med kravene i personopplysningsloven, og
497 heller ikke en praksis jeg som leser synes er greit. Jeg manglet dog
498 fortsatt svar på om Digi.no kom til å varsle lesere og Datatilsynet om
499 avviket mellom praksis og policy, så jeg forsøkte meg med en ny epost
500 i går kveld:</p>
501
502 <blockquote>
503
504 <p>«Kan du fortelle meg om dere anser det å være påkrevd å varsle
505 tilsyn og brukere nå, når dere har oppdaget at praksis ikke har vært i
506 tråd med personvernpolicy?»</p>
507
508 </blockquote>
509
510 <p>Det spørsmålet vet jeg så langt ikke svaret på, men antagelig kan
511 Datatilsynet svare på om det er påkrevd å varsle tilsyn og lesere om
512 dette. Jeg planlegger å oppdatere denne bloggposten med svaret når
513 det kommer.</p>
514
515 <p>Jeg synes jo det er spesielt ille når barn får sine
516 personopplysninger spredt til utlandet, noe jeg
517 <a href="https://www.mimesbronn.no/request/opplysninger_samlet_inn_av_mobil">tok
518 opp med NRK i fjor</a>. De to eksemplene jeg nevner er som dere
519 forstår ikke unike, men jeg har ikke full oversikt over hvor mange
520 nettsteder dette gjelder. Jeg har ikke kapasitet til eller glede av å
521 lese alle personvernpolicyer i landet. Kanskje mine lesere kan sende
522 meg tips på epost om andre nettsteder med avvik mellom policy og
523 praksis? Hvis vi alle går sammen og kontakter de ansvarlige, kanskje
524 noen til slutt endrer praksis og slutter å dele lesernes
525 personopplysninger med tredjeparter?</p>
526
527 <p>Apropos bruken av Google Analytics kan jeg forresten nevne at
528 Universitetet i Oslo også har tatt i bruk Google Analytics, men der
529 lagres programkoden som overføres til nettleserne lokalt og deler av
530 IP-adressen fjernes lokalt på universitetet via en mellomtjener/proxy
531 (<a href="https://github.com/unioslo/ipproxy">tilgjengelig via
532 github</a>) før informasjon sendes over til Google Analytics. Dermed
533 er det mulig for ansvarlige for nettstedet å <em>vite</em> at Google
534 ikke har tilgang til komplett IP-adresse. Årsaken til at denne
535 metoden brukes er at juristene ved universitetet har konkludert med at
536 det er eneste måten en kunne vurdere å bruke Google Analytics uten å
537 bryte loven. Risikoen for gjenidentifisering og
538 <a href="https://panopticlick.eff.org/">identifisering ved hjelp av
539 nettleserinformasjon</a> er fortsatt tilstede, så det er ingen optimal
540 løsning, men det er bedre enn å håpe at f.eks. Google og alle som
541 lytter på veien skal prioritere norsk lov over sin lokale
542 lovgivning.</p>
543
544 <p>Oppdatering 2016-12-09: Fikk svar fra direktøren Høie på mitt
545 spørsmål litt etter at jeg hadde publisert denne artikkelen:</p>
546
547 <blockquote>
548
549 <p>Vi kommer til å annonsere en oppdatert policy, og skal undersøke om
550 vi er pliktig å varsle Datatilsynet.</p>
551
552 <p>Det vi uansett ønsker å gjøre først, er å gå gjennom hele policy
553 sammen med utviklerne og advokat, så vi er sikre på at vi går frem
554 riktig og at det ikke er flere tvetydigheter som skjuler seg i
555 teksten.</p>
556
557 <p>Har du andre idéer eller konkrete innspill til hva som kan gjøre
558 policy tydeligere, tar vi gjerne imot det. Dette er et felt vi ønsker
559 å være ryddige på.</p>
560
561 </blockquote>
562
563 <p>Vi får se om de liker mine innspill, som i grunnen er å ikke pusse
564 på personvernpolicyen men i stedet slutte å spre lesernes
565 personopplysninger til eksterne aktører.</p>
566
567 </div>
568 <div class="tags">
569
570
571 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
572
573
574 </div>
575 </div>
576 <div class="padding"></div>
577
578 <div class="entry">
579 <div class="title">
580 <a href="http://people.skolelinux.org/pere/blog/How_to_talk_with_your_loved_ones_in_private.html">How to talk with your loved ones in private</a>
581 </div>
582 <div class="date">
583 7th November 2016
584 </div>
585 <div class="body">
586 <p>A few days ago I ran a very biased and informal survey to get an
587 idea about what options are being used to communicate with end to end
588 encryption with friends and family. I explicitly asked people not to
589 list options only used in a work setting. The background is the
590 uneasy feeling I get when using Signal, a feeling shared by others as
591 a blog post from Sander Venima about
592 <a href="https://sandervenema.ch/2016/11/why-i-wont-recommend-signal-anymore/">why
593 he do not recommend Signal anymore</a> (with
594 <a href="https://news.ycombinator.com/item?id=12883410">feedback from
595 the Signal author available from ycombinator</a>). I wanted an
596 overview of the options being used, and hope to include those options
597 in a less biased survey later on. So far I have not taken the time to
598 look into the individual proposed systems. They range from text
599 sharing web pages, via file sharing and email to instant messaging,
600 VOIP and video conferencing. For those considering which system to
601 use, it is also useful to have a look at
602 <a href="https://www.eff.org/secure-messaging-scorecard">the EFF Secure
603 messaging scorecard</a> which is slightly out of date but still
604 provide valuable information.</p>
605
606 <p>So, on to the list. There were some used by many, some used by a
607 few, some rarely used ones and a few mentioned but without anyone
608 claiming to use them. Notice the grouping is in reality quite random
609 given the biased self selected set of participants. First the ones
610 used by many:</p>
611
612 <ul>
613
614 <li><a href="https://whispersystems.org/">Signal</a></li>
615 <li>Email w/<a href="http://openpgp.org/">OpenPGP</a> (Enigmail, GPGSuite,etc)</li>
616 <li><a href="https://www.whatsapp.com/">Whatsapp</a></li>
617 <li>IRC w/<a href="https://otr.cypherpunks.ca/">OTR</a></li>
618 <li>XMPP w/<a href="https://otr.cypherpunks.ca/">OTR</a></li>
619
620 </ul>
621
622 <p>Then the ones used by a few.</p>
623
624 <ul>
625
626 <li><a href="https://wiki.mumble.info/wiki/Main_Page">Mumble</a></li>
627 <li>iMessage (included in iOS from Apple)</li>
628 <li><a href="https://telegram.org/">Telegram</a></li>
629 <li><a href="https://jitsi.org/">Jitsi</a></li>
630 <li><a href="https://keybase.io/download">Keybase file</a></li>
631
632 </ul>
633
634 <p>Then the ones used by even fewer people</p>
635
636 <ul>
637
638 <li><a href="https://ring.cx/">Ring</a></li>
639 <li><a href="https://bitmessage.org/">Bitmessage</a></li>
640 <li><a href="https://wire.com/">Wire</a></li>
641 <li>VoIP w/<a href="https://en.wikipedia.org/wiki/ZRTP">ZRTP</a> or controlled <a href="https://en.wikipedia.org/wiki/Secure_Real-time_Transport_Protocol">SRTP</a> (e.g using <a href="https://en.wikipedia.org/wiki/CSipSimple">CSipSimple</a>, <a href="https://en.wikipedia.org/wiki/Linphone">Linphone</a>)</li>
642 <li><a href="https://matrix.org/">Matrix</a></li>
643 <li><a href="https://kontalk.org/">Kontalk</a></li>
644 <li><a href="https://0bin.net/">0bin</a> (encrypted pastebin)</li>
645 <li><a href="https://appear.in">Appear.in</a></li>
646 <li><a href="https://riot.im/">riot</a></li>
647 <li><a href="https://www.wickr.com/">Wickr Me</a></li>
648
649 </ul>
650
651 <p>And finally the ones mentioned by not marked as used by
652 anyone. This might be a mistake, perhaps the person adding the entry
653 forgot to flag it as used?</p>
654
655 <ul>
656
657 <li>Email w/Certificates <a href="https://en.wikipedia.org/wiki/S/MIME">S/MIME</a></li>
658 <li><a href="https://www.crypho.com/">Crypho</a></li>
659 <li><a href="https://cryptpad.fr/">CryptPad</a></li>
660 <li><a href="https://github.com/ricochet-im/ricochet">ricochet</a></li>
661
662 </ul>
663
664 <p>Given the network effect it seem obvious to me that we as a society
665 have been divided and conquered by those interested in keeping
666 encrypted and secure communication away from the masses. The
667 finishing remarks <a href="https://vimeo.com/97505679">from Aral Balkan
668 in his talk "Free is a lie"</a> about the usability of free software
669 really come into effect when you want to communicate in private with
670 your friends and family. We can not expect them to allow the
671 usability of communication tool to block their ability to talk to
672 their loved ones.</p>
673
674 <p>Note for example the option IRC w/OTR. Most IRC clients do not
675 have OTR support, so in most cases OTR would not be an option, even if
676 you wanted to. In my personal experience, about 1 in 20 I talk to
677 have a IRC client with OTR. For private communication to really be
678 available, most people to talk to must have the option in their
679 currently used client. I can not simply ask my family to install an
680 IRC client. I need to guide them through a technical multi-step
681 process of adding extensions to the client to get them going. This is
682 a non-starter for most.</p>
683
684 <p>I would like to be able to do video phone calls, audio phone calls,
685 exchange instant messages and share files with my loved ones, without
686 being forced to share with people I do not know. I do not want to
687 share the content of the conversations, and I do not want to share who
688 I communicate with or the fact that I communicate with someone.
689 Without all these factors in place, my private life is being more or
690 less invaded.</p>
691
692 </div>
693 <div class="tags">
694
695
696 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
697
698
699 </div>
700 </div>
701 <div class="padding"></div>
702
703 <div class="entry">
704 <div class="title">
705 <a href="http://people.skolelinux.org/pere/blog/Aktivitetsb_nd_som_beskytter_privatsf_ren.html">Aktivitetsbånd som beskytter privatsfæren</a>
706 </div>
707 <div class="date">
708 3rd November 2016
709 </div>
710 <div class="body">
711 <p>Jeg ble så imponert over
712 <a href="https://www.nrk.no/norge/forbrukerradet-mener-aktivitetsarmband-strider-mot-norsk-lov-1.13209079">dagens
713 gladnyhet på NRK</a>, om at Forbrukerrådet klager inn vilkårene for
714 bruk av aktivitetsbånd fra Fitbit, Garmin, Jawbone og Mio til
715 Datatilsynet og forbrukerombudet, at jeg sendte følgende brev til
716 forbrukerrådet for å uttrykke min støtte:
717
718 <blockquote>
719
720 <p>Jeg ble veldig glad over å lese at Forbrukerrådet
721 <a href="http://www.forbrukerradet.no/siste-nytt/klager-inn-aktivitetsarmband-for-brudd-pa-norsk-lov/">klager
722 inn flere aktivitetsbånd til Datatilsynet for dårlige vilkår</a>. Jeg
723 har ønsket meg et aktivitetsbånd som kan måle puls, bevegelse og
724 gjerne også andre helserelaterte indikatorer en stund nå. De eneste
725 jeg har funnet i salg gjør, som dere også har oppdaget, graverende
726 inngrep i privatsfæren og sender informasjonen ut av huset til folk og
727 organisasjoner jeg ikke ønsker å dele aktivitets- og helseinformasjon
728 med. Jeg ønsker et alternativ som <em>ikke</em> sender informasjon til
729 skyen, men derimot bruker
730 <a href="http://people.skolelinux.org/pere/blog/Fri_og__pen_standard__slik_Digistan_ser_det.html">en
731 fritt og åpent standardisert</a> protokoll (eller i det minste en
732 dokumentert protokoll uten patent- og opphavsrettslige
733 bruksbegrensinger) til å kommunisere med datautstyr jeg kontrollerer.
734 Er jo ikke interessert i å betale noen for å tilrøve seg
735 personopplysninger fra meg. Desverre har jeg ikke funnet noe
736 alternativ så langt.</p>
737
738 <p>Det holder ikke å endre på bruksvilkårene for enhetene, slik
739 Datatilsynet ofte legger opp til i sin behandling, når de gjør slik
740 f.eks. Fitbit (den jeg har sett mest på). Fitbit krypterer
741 informasjonen på enheten og sender den kryptert til leverandøren. Det
742 gjør det i praksis umulig både å sjekke hva slags informasjon som
743 sendes over, og umulig å ta imot informasjonen selv i stedet for
744 Fitbit. Uansett hva slags historie som forteller i bruksvilkårene er
745 en jo både prisgitt leverandørens godvilje og at de ikke tvinges av
746 sitt lands myndigheter til å lyve til sine kunder om hvorvidt
747 personopplysninger spres ut over det bruksvilkårene sier. Det er
748 veldokumentert hvordan f.eks. USA tvinger selskaper vha. såkalte
749 National security letters til å utlevere personopplysninger samtidig
750 som de ikke får lov til å fortelle dette til kundene sine.</p>
751
752 <p>Stå på, jeg er veldig glade for at dere har sett på saken. Vet
753 dere om aktivitetsbånd i salg i dag som ikke tvinger en til å utlevere
754 aktivitets- og helseopplysninger med leverandøren?</p>
755
756 </blockquote>
757
758 <p>Jeg håper en konkurrent som respekterer kundenes privatliv klarer å
759 nå opp i markedet, slik at det finnes et reelt alternativ for oss som
760 har full tillit til at skyleverandører vil prioritere egen inntjening
761 og myndighetspålegg langt foran kundenes rett til privatliv. Jeg har
762 ingen tiltro til at Datatilsynet vil kreve noe mer enn at vilkårene
763 endres slik at de forklarer eksplisitt i hvor stor grad bruk av
764 produktene utraderer privatsfæren til kundene. Det vil nok gjøre de
765 innklagede armbåndene «lovlige», men fortsatt tvinge kundene til å
766 dele sine personopplysninger med leverandøren.</p>
767
768 </div>
769 <div class="tags">
770
771
772 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
773
774
775 </div>
776 </div>
777 <div class="padding"></div>
778
779 <div class="entry">
780 <div class="title">
781 <a href="http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html">Experience and updated recipe for using the Signal app without a mobile phone</a>
782 </div>
783 <div class="date">
784 10th October 2016
785 </div>
786 <div class="body">
787 <p>In July
788 <a href="http://people.skolelinux.org/pere/blog/How_to_use_the_Signal_app_if_you_only_have_a_land_line__ie_no_mobile_phone_.html">I
789 wrote how to get the Signal Chrome/Chromium app working</a> without
790 the ability to receive SMS messages (aka without a cell phone). It is
791 time to share some experiences and provide an updated setup.</p>
792
793 <p>The Signal app have worked fine for several months now, and I use
794 it regularly to chat with my loved ones. I had a major snag at the
795 end of my summer vacation, when the the app completely forgot my
796 setup, identity and keys. The reason behind this major mess was
797 running out of disk space. To avoid that ever happening again I have
798 started storing everything in <tt>userdata/</tt> in git, to be able to
799 roll back to an earlier version if the files are wiped by mistake. I
800 had to use it once after introducing the git backup. When rolling
801 back to an earlier version, one need to use the 'reset session' option
802 in Signal to get going, and notify the people you talk with about the
803 problem. I assume there is some sequence number tracking in the
804 protocol to detect rollback attacks. The git repository is rather big
805 (674 MiB so far), but I have not tried to figure out if some of the
806 content can be added to a .gitignore file due to lack of spare
807 time.</p>
808
809 <p>I've also hit the 90 days timeout blocking, and noticed that this
810 make it impossible to send messages using Signal. I could still
811 receive them, but had to patch the code with a new timestamp to send.
812 I believe the timeout is added by the developers to force people to
813 upgrade to the latest version of the app, even when there is no
814 protocol changes, to reduce the version skew among the user base and
815 thus try to keep the number of support requests down.</p>
816
817 <p>Since my original recipe, the Signal source code changed slightly,
818 making the old patch fail to apply cleanly. Below is an updated
819 patch, including the shell wrapper I use to start Signal. The
820 original version required a new user to locate the JavaScript console
821 and call a function from there. I got help from a friend with more
822 JavaScript knowledge than me to modify the code to provide a GUI
823 button instead. This mean that to get started you just need to run
824 the wrapper and click the 'Register without mobile phone' to get going
825 now. I've also modified the timeout code to always set it to 90 days
826 in the future, to avoid having to patch the code regularly.</p>
827
828 <p>So, the updated recipe for Debian Jessie:</p>
829
830 <ol>
831
832 <li>First, install required packages to get the source code and the
833 browser you need. Signal only work with Chrome/Chromium, as far as I
834 know, so you need to install it.
835
836 <pre>
837 apt install git tor chromium
838 git clone https://github.com/WhisperSystems/Signal-Desktop.git
839 </pre></li>
840
841 <li>Modify the source code using command listed in the the patch
842 block below.</li>
843
844 <li>Start Signal using the run-signal-app wrapper (for example using
845 <tt>`pwd`/run-signal-app</tt>).
846
847 <li>Click on the 'Register without mobile phone', will in a phone
848 number you can receive calls to the next minute, receive the
849 verification code and enter it into the form field and press
850 'Register'. Note, the phone number you use will be user Signal
851 username, ie the way others can find you on Signal.</li>
852
853 <li>You can now use Signal to contact others. Note, new contacts do
854 not show up in the contact list until you restart Signal, and there is
855 no way to assign names to Contacts. There is also no way to create or
856 update chat groups. I suspect this is because the web app do not have
857 a associated contact database.</li>
858
859 </ol>
860
861 <p>I am still a bit uneasy about using Signal, because of the way its
862 main author moxie0 reject federation and accept dependencies to major
863 corporations like Google (part of the code is fetched from Google) and
864 Amazon (the central coordination point is owned by Amazon). See for
865 example
866 <a href="https://github.com/LibreSignal/LibreSignal/issues/37">the
867 LibreSignal issue tracker</a> for a thread documenting the authors
868 view on these issues. But the network effect is strong in this case,
869 and several of the people I want to communicate with already use
870 Signal. Perhaps we can all move to <a href="https://ring.cx/">Ring</a>
871 once it <a href="https://bugs.debian.org/830265">work on my
872 laptop</a>? It already work on Windows and Android, and is included
873 in <a href="https://tracker.debian.org/pkg/ring">Debian</a> and
874 <a href="https://launchpad.net/ubuntu/+source/ring">Ubuntu</a>, but not
875 working on Debian Stable.</p>
876
877 <p>Anyway, this is the patch I apply to the Signal code to get it
878 working. It switch to the production servers, disable to timeout,
879 make registration easier and add the shell wrapper:</p>
880
881 <pre>
882 cd Signal-Desktop; cat &lt;&lt;EOF | patch -p1
883 diff --git a/js/background.js b/js/background.js
884 index 24b4c1d..579345f 100644
885 --- a/js/background.js
886 +++ b/js/background.js
887 @@ -33,9 +33,9 @@
888 });
889 });
890
891 - var SERVER_URL = 'https://textsecure-service-staging.whispersystems.org';
892 + var SERVER_URL = 'https://textsecure-service-ca.whispersystems.org';
893 var SERVER_PORTS = [80, 4433, 8443];
894 - var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments-staging.s3.amazonaws.com';
895 + var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments.s3.amazonaws.com';
896 var messageReceiver;
897 window.getSocketStatus = function() {
898 if (messageReceiver) {
899 diff --git a/js/expire.js b/js/expire.js
900 index 639aeae..beb91c3 100644
901 --- a/js/expire.js
902 +++ b/js/expire.js
903 @@ -1,6 +1,6 @@
904 ;(function() {
905 'use strict';
906 - var BUILD_EXPIRATION = 0;
907 + var BUILD_EXPIRATION = Date.now() + (90 * 24 * 60 * 60 * 1000);
908
909 window.extension = window.extension || {};
910
911 diff --git a/js/views/install_view.js b/js/views/install_view.js
912 index 7816f4f..1d6233b 100644
913 --- a/js/views/install_view.js
914 +++ b/js/views/install_view.js
915 @@ -38,7 +38,8 @@
916 return {
917 'click .step1': this.selectStep.bind(this, 1),
918 'click .step2': this.selectStep.bind(this, 2),
919 - 'click .step3': this.selectStep.bind(this, 3)
920 + 'click .step3': this.selectStep.bind(this, 3),
921 + 'click .callreg': function() { extension.install('standalone') },
922 };
923 },
924 clearQR: function() {
925 diff --git a/options.html b/options.html
926 index dc0f28e..8d709f6 100644
927 --- a/options.html
928 +++ b/options.html
929 @@ -14,7 +14,10 @@
930 &lt;div class='nav'>
931 &lt;h1>{{ installWelcome }}&lt;/h1>
932 &lt;p>{{ installTagline }}&lt;/p>
933 - &lt;div> &lt;a class='button step2'>{{ installGetStartedButton }}&lt;/a> &lt;/div>
934 + &lt;div> &lt;a class='button step2'>{{ installGetStartedButton }}&lt;/a>
935 + &lt;br> &lt;a class="button callreg">Register without mobile phone&lt;/a>
936 +
937 + &lt;/div>
938 &lt;span class='dot step1 selected'>&lt;/span>
939 &lt;span class='dot step2'>&lt;/span>
940 &lt;span class='dot step3'>&lt;/span>
941 --- /dev/null 2016-10-07 09:55:13.730181472 +0200
942 +++ b/run-signal-app 2016-10-10 08:54:09.434172391 +0200
943 @@ -0,0 +1,12 @@
944 +#!/bin/sh
945 +set -e
946 +cd $(dirname $0)
947 +mkdir -p userdata
948 +userdata="`pwd`/userdata"
949 +if [ -d "$userdata" ] && [ ! -d "$userdata/.git" ] ; then
950 + (cd $userdata && git init)
951 +fi
952 +(cd $userdata && git add . && git commit -m "Current status." || true)
953 +exec chromium \
954 + --proxy-server="socks://localhost:9050" \
955 + --user-data-dir=$userdata --load-and-launch-app=`pwd`
956 EOF
957 chmod a+rx run-signal-app
958 </pre>
959
960 <p>As usual, if you use Bitcoin and want to show your support of my
961 activities, please send Bitcoin donations to my address
962 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&label=PetterReinholdtsenBlog">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.</p>
963
964 </div>
965 <div class="tags">
966
967
968 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
969
970
971 </div>
972 </div>
973 <div class="padding"></div>
974
975 <div class="entry">
976 <div class="title">
977 <a href="http://people.skolelinux.org/pere/blog/NRKs_kildevern_n_r_NRK_epost_deles_med_utenlands_etterretning_.html">NRKs kildevern når NRK-epost deles med utenlands etterretning?</a>
978 </div>
979 <div class="date">
980 8th October 2016
981 </div>
982 <div class="body">
983 <p>NRK
984 <a href="https://nrkbeta.no/2016/09/02/securing-whistleblowers/">lanserte
985 for noen uker siden</a> en ny
986 <a href="https://www.nrk.no/varsle/">varslerportal som bruker
987 SecureDrop til å ta imot tips</a> der det er vesentlig at ingen
988 utenforstående får vite at NRK er tipset. Det er et langt steg
989 fremover for NRK, og når en leser bloggposten om hva de har tenkt på
990 og hvordan løsningen er satt opp virker det som om de har gjort en
991 grundig jobb der. Men det er ganske mye ekstra jobb å motta tips via
992 SecureDrop, så varslersiden skriver "Nyhetstips som ikke krever denne
993 typen ekstra vern vil vi gjerne ha på nrk.no/03030", og 03030-siden
994 foreslår i tillegg til et webskjema å bruke epost, SMS, telefon,
995 personlig oppmøte og brevpost. Denne artikkelen handler disse andre
996 metodene.</p>
997
998 <p>Når en sender epost til en @nrk.no-adresse så vil eposten sendes ut
999 av landet til datamaskiner kontrollert av Microsoft. En kan sjekke
1000 dette selv ved å slå opp epostleveringsadresse (MX) i DNS. For NRK er
1001 dette i dag "nrk-no.mail.protection.outlook.com". NRK har som en ser
1002 valgt å sette bort epostmottaket sitt til de som står bak outlook.com,
1003 dvs. Microsoft. En kan sjekke hvor nettverkstrafikken tar veien
1004 gjennom Internett til epostmottaket vha. programmet
1005 <tt>traceroute</tt>, og finne ut hvem som eier en Internett-adresse
1006 vha. whois-systemet. Når en gjør dette for epost-trafikk til @nrk.no
1007 ser en at trafikken fra Norge mot nrk-no.mail.protection.outlook.com
1008 går via Sverige mot enten Irland eller Tyskland (det varierer fra gang
1009 til gang og kan endre seg over tid).</p>
1010
1011 <p>Vi vet fra
1012 <a href="https://no.wikipedia.org/wiki/FRA-loven">introduksjonen av
1013 FRA-loven</a> at IP-trafikk som passerer grensen til Sverige avlyttes
1014 av Försvarets radioanstalt (FRA). Vi vet videre takket være
1015 Snowden-bekreftelsene at trafikk som passerer grensen til
1016 Storbritannia avlyttes av Government Communications Headquarters
1017 (GCHQ). I tillegg er er det nettopp lansert et forslag i Norge om at
1018 forsvarets E-tjeneste skal få avlytte trafikk som krysser grensen til
1019 Norge. Jeg er ikke kjent med dokumentasjon på at Irland og Tyskland
1020 gjør det samme. Poenget er uansett at utenlandsk etterretning har
1021 mulighet til å snappe opp trafikken når en sender epost til @nrk.no.
1022 I tillegg er det selvsagt tilgjengelig for Microsoft som er underlagt USAs
1023 jurisdiksjon og
1024 <a href="https://www.theguardian.com/world/2013/jul/11/microsoft-nsa-collaboration-user-data">samarbeider
1025 med USAs etterretning på flere områder</a>. De som tipser NRK om
1026 nyheter via epost kan dermed gå ut fra at det blir kjent for mange
1027 andre enn NRK at det er gjort.</p>
1028
1029 <p>Bruk av SMS og telefon registreres av blant annet telefonselskapene
1030 og er tilgjengelig i følge lov og forskrift for blant annet Politi,
1031 NAV og Finanstilsynet, i tillegg til IT-folkene hos telefonselskapene
1032 og deres overordnede. Hvis innringer eller mottaker bruker
1033 smarttelefon vil slik kontakt også gjøres tilgjengelig for ulike
1034 app-leverandører og de som lytter på trafikken mellom telefon og
1035 app-leverandør, alt etter hva som er installert på telefonene som
1036 brukes.</p>
1037
1038 <p>Brevpost kan virke trygt, og jeg vet ikke hvor mye som registreres
1039 og lagres av postens datastyrte postsorteringssentraler. Det vil ikke
1040 overraske meg om det lagres hvor i landet hver konvolutt kommer fra og
1041 hvor den er adressert, i hvert fall for en kortere periode. Jeg vet
1042 heller ikke hvem slik informasjon gjøres tilgjengelig for. Det kan
1043 være nok til å ringe inn potensielle kilder når det krysses med hvem
1044 som kjente til aktuell informasjon og hvor de befant seg (tilgjengelig
1045 f.eks. hvis de bærer mobiltelefon eller bor i nærheten).</p>
1046
1047 <p>Personlig oppmøte hos en NRK-journalist er antagelig det tryggeste,
1048 men en bør passe seg for å bruke NRK-kantina. Der bryter de nemlig
1049 <a href="http://www.lovdata.no/all/hl-19850524-028.html#14">Sentralbanklovens
1050 paragraf 14</a> og nekter folk å betale med kontanter. I stedet
1051 krever de at en varsle sin bankkortutsteder om hvor en befinner seg
1052 ved å bruke bankkort. Banktransaksjoner er tilgjengelig for
1053 bankkortutsteder (det være seg VISA, Mastercard, Nets og/eller en
1054 bank) i tillegg til politiet og i hvert fall tidligere med Se & Hør
1055 (via utro tjenere, slik det ble avslørt etter utgivelsen av boken
1056 «Livet, det forbannede» av Ken B. Rasmussen). Men hvor mange kjenner
1057 en NRK-journalist personlig? Besøk på NRK på Marienlyst krever at en
1058 registrerer sin ankost elektronisk i besøkssystemet. Jeg vet ikke hva
1059 som skjer med det datasettet, men har grunn til å tro at det sendes ut
1060 SMS til den en skal besøke med navnet som er oppgitt. Kanskje greit å
1061 oppgi falskt navn.</p>
1062
1063 <p>Når så tipset er kommet frem til NRK skal det behandles
1064 redaksjonelt i NRK. Der vet jeg via ulike kilder at de fleste
1065 journalistene bruker lokalt installert programvare, men noen bruker
1066 Google Docs og andre skytjenester i strid med interne retningslinjer
1067 når de skriver. Hvordan vet en hvem det gjelder? Ikke vet jeg, men
1068 det kan være greit å spørre for å sjekke at journalisten har tenkt på
1069 problemstillingen, før en gir et tips. Og hvis tipset omtales internt
1070 på epost, er det jo grunn til å tro at også intern eposten vil deles
1071 med Microsoft og utenlands etterretning, slik tidligere nevnt, men det
1072 kan hende at det holdes internt i NRKs interne MS Exchange-løsning.
1073 Men Microsoft ønsker å få alle Exchange-kunder over "i skyen" (eller
1074 andre folks datamaskiner, som det jo innebærer), så jeg vet ikke hvor
1075 lenge det i så fall vil vare.</p>
1076
1077 <p>I tillegg vet en jo at
1078 <a href="https://www.nrk.no/ytring/elektronisk-kildevern-i-nrk-1.11941196">NRK
1079 har valgt å gi nasjonal sikkerhetsmyndighet (NSM) tilgang til å se på
1080 intern og ekstern Internett-trafikk</a> hos NRK ved oppsett av såkalte
1081 VDI-noder, på tross av
1082 <a href="https://www.nrk.no/ytring/bekymring-for-nrks-kildevern-1.11941584">protester
1083 fra NRKs journalistlag</a>. Jeg vet ikke om den vil kunne snappe opp
1084 dokumenter som lagres på interne filtjenere eller dokumenter som lages
1085 i de interne webbaserte publiseringssystemene, men vet at hva noden
1086 ser etter på nettet kontrolleres av NSM og oppdateres automatisk, slik
1087 at det ikke gir så mye mening å sjekke hva noden ser etter i dag når
1088 det kan endres automatisk i morgen.</p>
1089
1090 <p>Personlig vet jeg ikke om jeg hadde turt tipse NRK hvis jeg satt på
1091 noe som kunne være en trussel mot den bestående makten i Norge eller
1092 verden. Til det virker det å være for mange åpninger for
1093 utenforstående med andre prioriteter enn NRKs journalistiske fokus.
1094 Og den største truslen for en varsler er jo om metainformasjon kommer
1095 på avveie, dvs. informasjon om at en har vært i kontakt med en
1096 journalist. Det kan være nok til at en kommer i myndighetenes
1097 søkelys, og de færreste har nok operasjonell sikkerhet til at vil tåle
1098 slik flombelysning på sitt privatliv.</p>
1099
1100 </div>
1101 <div class="tags">
1102
1103
1104 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1105
1106
1107 </div>
1108 </div>
1109 <div class="padding"></div>
1110
1111 <div class="entry">
1112 <div class="title">
1113 <a href="http://people.skolelinux.org/pere/blog/Aftenposten_redakt_ren_med_lua_i_h_nda.html">Aftenposten-redaktøren med lua i hånda</a>
1114 </div>
1115 <div class="date">
1116 9th September 2016
1117 </div>
1118 <div class="body">
1119 <p>En av dagens nyheter er at Aftenpostens redaktør Espen Egil Hansen
1120 bruker
1121 <a href="https://www.nrk.no/kultur/aftenposten-brukar-heile-forsida-pa-facebook-kritikk-1.13126918">forsiden
1122 av papiravisen på et åpent brev til Facebooks sjef Mark Zuckerberg om
1123 Facebooks fjerning av bilder, tekster og sider de ikke liker</a>. Det
1124 må være uvant for redaktøren i avisen Aftenposten å stå med lua i
1125 handa og håpe på å bli hørt. Spesielt siden Aftenposten har vært med
1126 på å gi Facebook makten de nå demonstrerer at de har. Ved å melde seg
1127 inn i Facebook-samfunnet har de sagt ja til bruksvilkårene og inngått
1128 en antagelig bindende avtale. Kanskje de skulle lest og vurdert
1129 vilkårene litt nærmere før de sa ja, i stedet for å klage over at
1130 reglende de har valgt å akseptere blir fulgt? Personlig synes jeg
1131 vilkårene er uakseptable og det ville ikke falle meg inn å gå inn på
1132 en avtale med slike vilkår. I tillegg til uakseptable vilkår er det
1133 mange andre grunner til å unngå Facebook. Du kan finne en solid
1134 gjennomgang av flere slike argumenter hos
1135 <a href="https://stallman.org/facebook.html">Richard Stallmans side om
1136 Facebook</a>.
1137
1138 <p>Jeg håper flere norske redaktører på samme vis må stå med lua i
1139 hånden inntil de forstår at de selv er med på å føre samfunnet på
1140 ville veier ved å omfavne Facebook slik de gjør når de omtaler og
1141 løfter frem saker fra Facebook, og tar i bruk Facebook som
1142 distribusjonskanal for sine nyheter. De bidrar til
1143 overvåkningssamfunnet og raderer ut lesernes privatsfære når de lenker
1144 til Facebook på sine sider, og låser seg selv inne i en omgivelse der
1145 det er Facebook, og ikke redaktøren, som sitter med makta.</p>
1146
1147 <p>Men det vil nok ta tid, i et Norge der de fleste nettredaktører
1148 <a href="http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html">deler
1149 sine leseres personopplysinger med utenlands etterretning</a>.</p>
1150
1151 <p>For øvrig burde varsleren Edward Snowden få politisk asyl i
1152 Norge.</p>
1153
1154 </div>
1155 <div class="tags">
1156
1157
1158 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1159
1160
1161 </div>
1162 </div>
1163 <div class="padding"></div>
1164
1165 <div class="entry">
1166 <div class="title">
1167 <a href="http://people.skolelinux.org/pere/blog/E_tjenesten_ber_om_innsyn_i_eposten_til_partiene_p__Stortinget.html">E-tjenesten ber om innsyn i eposten til partiene på Stortinget</a>
1168 </div>
1169 <div class="date">
1170 6th September 2016
1171 </div>
1172 <div class="body">
1173 <p>I helga kom det et hårreisende forslag fra Lysne II-utvalget satt
1174 ned av Forsvarsdepartementet. Lysne II-utvalget var bedt om å vurdere
1175 ønskelista til Forsvarets etterretningstjeneste (e-tjenesten), og har
1176 kommet med
1177 <a href="http://www.aftenposten.no/norge/Utvalg-sier-ja-til-at-E-tjenesten-far-overvake-innholdet-i-all-internett--og-telefontrafikk-som-krysser-riksgrensen-603232b.html">forslag
1178 om at e-tjenesten skal få lov til a avlytte all Internett-trafikk</a>
1179 som passerer Norges grenser. Få er klar over at dette innebærer at
1180 e-tjenesten får tilgang til epost sendt til de fleste politiske
1181 partiene på Stortinget. Regjeringspartiet Høyre (@hoyre.no),
1182 støttepartiene Venstre (@venstre.no) og Kristelig Folkeparti (@krf.no)
1183 samt Sosialistisk Ventreparti (@sv.no) og Miljøpartiet de grønne
1184 (@mdg.no) har nemlig alle valgt å ta imot eposten sin via utenlandske
1185 tjenester. Det betyr at hvis noen sender epost til noen med en slik
1186 adresse vil innholdet i eposten, om dette forslaget blir vedtatt, gjøres
1187 tilgjengelig for e-tjenesten. Venstre, Sosialistisk Ventreparti og
1188 Miljøpartiet De Grønne har valgt å motta sin epost hos Google,
1189 Kristelig Folkeparti har valgt å motta sin epost hos Microsoft, og
1190 Høyre har valgt å motta sin epost hos Comendo med mottak i Danmark og
1191 Irland. Kun Arbeiderpartiet og Fremskrittspartiet har valgt å motta
1192 eposten sin i Norge, hos henholdsvis Intility AS og Telecomputing
1193 AS.</p>
1194
1195 <p>Konsekvensen er at epost inn og ut av de politiske organisasjonene,
1196 til og fra partimedlemmer og partiets tillitsvalgte vil gjøres
1197 tilgjengelig for e-tjenesten for analyse og sortering. Jeg mistenker
1198 at kunnskapen som slik blir tilgjengelig vil være nyttig hvis en
1199 ønsker å vite hvilke argumenter som treffer publikum når en ønsker å
1200 påvirke Stortingets representanter.</p
1201
1202 <p>Ved hjelp av MX-oppslag i DNS for epost-domene, tilhørende
1203 whois-oppslag av IP-adressene og traceroute for å se hvorvidt
1204 trafikken går via utlandet kan enhver få bekreftet at epost sendt til
1205 de omtalte partiene vil gjøres tilgjengelig for forsvarets
1206 etterretningstjeneste hvis forslaget blir vedtatt. En kan også bruke
1207 den kjekke nett-tjenesten <a href="http://ipinfo.io/">ipinfo.io</a>
1208 for å få en ide om hvor i verden en IP-adresse hører til.</p>
1209
1210 <p>På den positive siden vil forslaget gjøre at enda flere blir
1211 motivert til å ta grep for å bruke
1212 <a href="https://www.torproject.org/">Tor</a> og krypterte
1213 kommunikasjonsløsninger for å kommunisere med sine kjære, for å sikre
1214 at privatsfæren vernes. Selv bruker jeg blant annet
1215 <a href="https://www.freedomboxfoundation.org/">FreedomBox</a> og
1216 <a href="https://whispersystems.org/">Signal</a> til slikt. Ingen av
1217 dem er optimale, men de fungerer ganske bra allerede og øker kostnaden
1218 for dem som ønsker å invadere mitt privatliv.</p>
1219
1220 <p>For øvrig burde varsleren Edward Snowden få politisk asyl i
1221 Norge.</p>
1222
1223 <!--
1224
1225 venstre.no
1226 venstre.no mail is handled by 10 aspmx.l.google.com.
1227 venstre.no mail is handled by 20 alt1.aspmx.l.google.com.
1228 venstre.no mail is handled by 20 alt2.aspmx.l.google.com.
1229 venstre.no mail is handled by 30 aspmx2.googlemail.com.
1230 venstre.no mail is handled by 30 aspmx3.googlemail.com.
1231
1232 traceroute to aspmx.l.google.com (173.194.222.27), 30 hops max, 60 byte packets
1233 1 uio-gw10.uio.no (129.240.6.1) 0.411 ms 0.438 ms 0.536 ms
1234 2 uio-gw8.uio.no (129.240.24.229) 0.375 ms 0.452 ms 0.548 ms
1235 3 oslo-gw1.uninett.no (128.39.65.17) 1.940 ms 1.950 ms 1.942 ms
1236 4 se-tug.nordu.net (109.105.102.108) 6.910 ms 6.949 ms 7.283 ms
1237 5 google-gw.nordu.net (109.105.98.6) 6.975 ms 6.967 ms 6.958 ms
1238 6 209.85.250.192 (209.85.250.192) 7.337 ms 7.286 ms 10.890 ms
1239 7 209.85.254.13 (209.85.254.13) 7.394 ms 209.85.254.31 (209.85.254.31) 7.586 ms 209.85.254.33 (209.85.254.33) 7.570 ms
1240 8 209.85.251.255 (209.85.251.255) 15.686 ms 209.85.249.229 (209.85.249.229) 16.118 ms 209.85.251.255 (209.85.251.255) 16.073 ms
1241 9 74.125.37.255 (74.125.37.255) 16.794 ms 216.239.40.248 (216.239.40.248) 16.113 ms 74.125.37.44 (74.125.37.44) 16.764 ms
1242 10 * * *
1243
1244 mdg.no
1245 mdg.no mail is handled by 1 aspmx.l.google.com.
1246 mdg.no mail is handled by 5 alt2.aspmx.l.google.com.
1247 mdg.no mail is handled by 5 alt1.aspmx.l.google.com.
1248 mdg.no mail is handled by 10 aspmx2.googlemail.com.
1249 mdg.no mail is handled by 10 aspmx3.googlemail.com.
1250 sv.no
1251 sv.no mail is handled by 1 aspmx.l.google.com.
1252 sv.no mail is handled by 5 alt1.aspmx.l.google.com.
1253 sv.no mail is handled by 5 alt2.aspmx.l.google.com.
1254 sv.no mail is handled by 10 aspmx3.googlemail.com.
1255 sv.no mail is handled by 10 aspmx2.googlemail.com.
1256 hoyre.no
1257 hoyre.no mail is handled by 10 hoyre-no.mx1.comendosystems.com.
1258 hoyre.no mail is handled by 20 hoyre-no.mx2.comendosystems.net.
1259
1260 traceroute to hoyre-no.mx1.comendosystems.com (89.104.206.4), 30 hops max, 60 byte packets
1261 1 uio-gw10.uio.no (129.240.6.1) 0.450 ms 0.510 ms 0.591 ms
1262 2 uio-gw8.uio.no (129.240.24.229) 0.383 ms 0.508 ms 0.596 ms
1263 3 oslo-gw1.uninett.no (128.39.65.17) 0.311 ms 0.315 ms 0.300 ms
1264 4 se-tug.nordu.net (109.105.102.108) 6.837 ms 6.842 ms 6.834 ms
1265 5 dk-uni.nordu.net (109.105.97.10) 26.073 ms 26.085 ms 26.076 ms
1266 6 dix.1000m.soeborg.ip.comendo.dk (192.38.7.22) 15.372 ms 15.046 ms 15.123 ms
1267 7 89.104.192.65 (89.104.192.65) 15.875 ms 15.990 ms 16.239 ms
1268 8 89.104.192.179 (89.104.192.179) 15.676 ms 15.674 ms 15.664 ms
1269 9 03dm-com.mx1.staysecuregroup.com (89.104.206.4) 15.637 ms * *
1270
1271 krf.no
1272 krf.no mail is handled by 10 krf-no.mail.protection.outlook.com.
1273
1274 traceroute to krf-no.mail.protection.outlook.com (213.199.154.42), 30 hops max, 60 byte packets
1275 1 uio-gw10.uio.no (129.240.6.1) 0.401 ms 0.438 ms 0.536 ms
1276 2 uio-gw8.uio.no (129.240.24.229) 11.076 ms 11.120 ms 11.204 ms
1277 3 oslo-gw1.uninett.no (128.39.65.17) 0.232 ms 0.234 ms 0.271 ms
1278 4 se-tug.nordu.net (109.105.102.108) 6.811 ms 6.820 ms 6.815 ms
1279 5 netnod-ix-ge-a-sth-4470.microsoft.com (195.245.240.181) 7.074 ms 7.013 ms 7.061 ms
1280 6 ae1-0.sto-96cbe-1b.ntwk.msn.net (104.44.225.161) 7.227 ms 7.362 ms 7.293 ms
1281 7 be-8-0.ibr01.ams.ntwk.msn.net (104.44.5.7) 41.993 ms 43.334 ms 41.939 ms
1282 8 be-1-0.ibr02.ams.ntwk.msn.net (104.44.4.214) 43.153 ms 43.507 ms 43.404 ms
1283 9 ae3-0.fra-96cbe-1b.ntwk.msn.net (104.44.5.17) 29.897 ms 29.831 ms 29.794 ms
1284 10 ae10-0.vie-96cbe-1a.ntwk.msn.net (198.206.164.1) 42.309 ms 42.130 ms 41.808 ms
1285 11 * ae8-0.vie-96cbe-1b.ntwk.msn.net (104.44.227.29) 41.425 ms *
1286 12 * * *
1287
1288 arbeiderpartiet.no
1289 arbeiderpartiet.no mail is handled by 10 mail.intility.com.
1290 arbeiderpartiet.no mail is handled by 20 mail2.intility.com.
1291
1292 traceroute to mail.intility.com (188.95.245.87), 30 hops max, 60 byte packets
1293 1 uio-gw10.uio.no (129.240.6.1) 0.486 ms 0.508 ms 0.649 ms
1294 2 uio-gw8.uio.no (129.240.24.229) 0.416 ms 0.508 ms 0.620 ms
1295 3 oslo-gw1.uninett.no (128.39.65.17) 0.276 ms 0.278 ms 0.275 ms
1296 4 te3-1-2.br1.fn3.as2116.net (193.156.90.3) 0.374 ms 0.371 ms 0.416 ms
1297 5 he16-1-1.cr1.san110.as2116.net (195.0.244.234) 3.132 ms he16-1-1.cr2.oslosda310.as2116.net (195.0.244.48) 10.079 ms he16-1-1.cr1.san110.as2116.net (195.0.244.234) 3.353 ms
1298 6 te1-2-0.ar2.ulv89.as2116.net (195.0.243.194) 0.569 ms te5-0-0.ar2.ulv89.as2116.net (195.0.243.192) 0.661 ms 0.653 ms
1299 7 cD2EC45C1.static.as2116.net (193.69.236.210) 0.654 ms 0.615 ms 0.590 ms
1300 8 185.7.132.38 (185.7.132.38) 1.661 ms 1.808 ms 1.695 ms
1301 9 185.7.132.100 (185.7.132.100) 1.793 ms 1.943 ms 1.546 ms
1302 10 * * *
1303
1304 frp.no
1305 frp.no mail is handled by 10 mx03.telecomputing.no.
1306 frp.no mail is handled by 20 mx01.telecomputing.no.
1307
1308 traceroute to mx03.telecomputing.no (95.128.105.102), 30 hops max, 60 byte packets
1309 1 uio-gw10.uio.no (129.240.6.1) 0.378 ms 0.402 ms 0.479 ms
1310 2 uio-gw8.uio.no (129.240.24.229) 0.361 ms 0.458 ms 0.548 ms
1311 3 oslo-gw1.uninett.no (128.39.65.17) 0.361 ms 0.352 ms 0.336 ms
1312 4 xe-2-2-0-0.san-peer2.osl.no.ip.tdc.net (193.156.90.16) 0.375 ms 0.366 ms 0.346 ms
1313 5 xe-2-0-2-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.97) 0.780 ms xe-2-0-0-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.101) 0.713 ms xe-2-0-2-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.97) 0.759 ms
1314 6 cpe.xe-0-2-0-100.ost-pe1.osl.no.customer.tdc.net (85.19.26.46) 0.837 ms 0.755 ms 0.759 ms
1315 7 95.128.105.3 (95.128.105.3) 1.050 ms 1.288 ms 1.182 ms
1316 8 mx03.telecomputing.no (95.128.105.102) 0.717 ms 0.703 ms 0.692 ms
1317
1318 -->
1319
1320 </div>
1321 <div class="tags">
1322
1323
1324 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1325
1326
1327 </div>
1328 </div>
1329 <div class="padding"></div>
1330
1331 <div class="entry">
1332 <div class="title">
1333 <a href="http://people.skolelinux.org/pere/blog/How_to_use_the_Signal_app_if_you_only_have_a_land_line__ie_no_mobile_phone_.html">How to use the Signal app if you only have a land line (ie no mobile phone)</a>
1334 </div>
1335 <div class="date">
1336 3rd July 2016
1337 </div>
1338 <div class="body">
1339 <p>For a while now, I have wanted to test
1340 <a href="https://whispersystems.org/">the Signal app</a>, as it is
1341 said to provide end to end encrypted communication and several of my
1342 friends and family are already using it. As I by choice do not own a
1343 mobile phone, this proved to be harder than expected. And I wanted to
1344 have the source of the client and know that it was the code used on my
1345 machine. But yesterday I managed to get it working. I used the
1346 Github source, compared it to the source in
1347 <a href="https://chrome.google.com/webstore/detail/signal-private-messenger/bikioccmkafdpakkkcpdbppfkghcmihk?hl=en-US">the
1348 Signal Chrome app</a> available from the Chrome web store, applied
1349 patches to use the production Signal servers, started the app and
1350 asked for the hidden "register without a smart phone" form. Here is
1351 the recipe how I did it.</p>
1352
1353 <p>First, I fetched the Signal desktop source from Github, using
1354
1355 <pre>
1356 git clone https://github.com/WhisperSystems/Signal-Desktop.git
1357 </pre>
1358
1359 <p>Next, I patched the source to use the production servers, to be
1360 able to talk to other Signal users:</p>
1361
1362 <pre>
1363 cat &lt;&lt;EOF | patch -p0
1364 diff -ur ./js/background.js userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/background.js
1365 --- ./js/background.js 2016-06-29 13:43:15.630344628 +0200
1366 +++ userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/background.js 2016-06-29 14:06:29.530300934 +0200
1367 @@ -47,8 +47,8 @@
1368 });
1369 });
1370
1371 - var SERVER_URL = 'https://textsecure-service-staging.whispersystems.org';
1372 - var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments-staging.s3.amazonaws.com';
1373 + var SERVER_URL = 'https://textsecure-service-ca.whispersystems.org:4433';
1374 + var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments.s3.amazonaws.com';
1375 var messageReceiver;
1376 window.getSocketStatus = function() {
1377 if (messageReceiver) {
1378 diff -ur ./js/expire.js userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/expire.js
1379 --- ./js/expire.js 2016-06-29 13:43:15.630344628 +0200
1380 +++ userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/expire.js2016-06-29 14:06:29.530300934 +0200
1381 @@ -1,6 +1,6 @@
1382 ;(function() {
1383 'use strict';
1384 - var BUILD_EXPIRATION = 0;
1385 + var BUILD_EXPIRATION = 1474492690000;
1386
1387 window.extension = window.extension || {};
1388
1389 EOF
1390 </pre>
1391
1392 <p>The first part is changing the servers, and the second is updating
1393 an expiration timestamp. This timestamp need to be updated regularly.
1394 It is set 90 days in the future by the build process (Gruntfile.js).
1395 The value is seconds since 1970 times 1000, as far as I can tell.</p>
1396
1397 <p>Based on a tip and good help from the #nuug IRC channel, I wrote a
1398 script to launch Signal in Chromium.</p>
1399
1400 <pre>
1401 #!/bin/sh
1402 cd $(dirname $0)
1403 mkdir -p userdata
1404 exec chromium \
1405 --proxy-server="socks://localhost:9050" \
1406 --user-data-dir=`pwd`/userdata --load-and-launch-app=`pwd`
1407 </pre>
1408
1409 <p> The script start the app and configure Chromium to use the Tor
1410 SOCKS5 proxy to make sure those controlling the Signal servers (today
1411 Amazon and Whisper Systems) as well as those listening on the lines
1412 will have a harder time location my laptop based on the Signal
1413 connections if they use source IP address.</p>
1414
1415 <p>When the script starts, one need to follow the instructions under
1416 "Standalone Registration" in the CONTRIBUTING.md file in the git
1417 repository. I right clicked on the Signal window to get up the
1418 Chromium debugging tool, visited the 'Console' tab and wrote
1419 'extension.install("standalone")' on the console prompt to get the
1420 registration form. Then I entered by land line phone number and
1421 pressed 'Call'. 5 seconds later the phone rang and a robot voice
1422 repeated the verification code three times. After entering the number
1423 into the verification code field in the form, I could start using
1424 Signal from my laptop.
1425
1426 <p>As far as I can tell, The Signal app will leak who is talking to
1427 whom and thus who know who to those controlling the central server,
1428 but such leakage is hard to avoid with a centrally controlled server
1429 setup. It is something to keep in mind when using Signal - the
1430 content of your chats are harder to intercept, but the meta data
1431 exposing your contact network is available to people you do not know.
1432 So better than many options, but not great. And sadly the usage is
1433 connected to my land line, thus allowing those controlling the server
1434 to associate it to my home and person. I would prefer it if only
1435 those I knew could tell who I was on Signal. There are options
1436 avoiding such information leakage, but most of my friends are not
1437 using them, so I am stuck with Signal for now.</p>
1438
1439 </div>
1440 <div class="tags">
1441
1442
1443 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1444
1445
1446 </div>
1447 </div>
1448 <div class="padding"></div>
1449
1450 <div class="entry">
1451 <div class="title">
1452 <a href="http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html">Snurpenot-overvåkning av sensitiv personinformasjon</a>
1453 </div>
1454 <div class="date">
1455 9th November 2015
1456 </div>
1457 <div class="body">
1458 <p>Tenk om et norsk sykehus delte informasjon om hva som blir lest og
1459 hvem som leser på sykehusets nettsted, med noen som samarbeider med et
1460 fremmed lands etterretningsvesen, og at flere andre fremmede lands
1461 etterretningstjenester kan snappe opp informasjonen.</p>
1462
1463 <p>Tenk om flere sykehus, kommuner, helsestasjoner, universitet,
1464 høyskoler, grunnskoler, Stortinget, det meste av offentlig
1465 forvaltning, medier, adopsjonstjenester og krisesenter gjør det
1466 samme?</p>
1467
1468 <p>Tenk om de som lytter kan holde oversikt over norske borgeres
1469 interesser, sykdommer, rusmisbruk, adopsjon, abort, barnehager,
1470 politiske interesser og sympatier samt hvilke argumenter som har best
1471 effekt på beslutningstagere og måter de kan påvirkes. Ville det gitt
1472 grunn til bekymring?</p>
1473
1474 <p>Høres det ut som noe tatt ut fra fantasien til George Orwell,
1475 forfatteren av dystopien 1984? Det er virkeligheten i Norge i dag,
1476 takket være bruken av statistikktjenester som Google Analytics.</p>
1477
1478 <p><strong>Du kan beskytte deg</strong></p>
1479
1480 <p>Men borgerne har et forsvar mot dette angrepet på privatsfæren.
1481 Dagens nettlesere har utvidelser som støtter å blokkere slik
1482 utlevering av informasjon. Personlig bruker jeg Privacy Badger,
1483 Ghostery, NoScript og AdBlock, og anbefaler alle å gjøre noe
1484 tilsvarende. Merk at noen av verktøyene lekker informasjon, i tillegg
1485 til å gjøre en nyttig jobb, så det er lurt å bruke flere sammen. I
1486 tillegg bør hver og en av oss sende inn protest til organisasjonene
1487 bak nettsteder som bidrar til dette inngrepet i privatsfæren.</p>
1488
1489 <p><strong>Hvem bidrar til overvåkningen?</strong></p>
1490
1491 <p>Takket være Ghostery la jeg merke til at flere og flere norske
1492 nettsteder begynte å la Google Analytics overvåke brukerne. Jeg ble
1493 nysgjerrig på hvor mange det gjaldt, og gikk igjennom ca. 2700 norske
1494 nettsteder, hovedsakelig offentlig forvaltning. Jeg laget et system
1495 for å koble seg opp automatisk og sjekke hvor nettstedene spredte
1496 informasjon om besøket. Jeg ble overrasket både over omfanget og hva
1497 slags nettsteder som rapporterer besøksinformasjon ut av landet.
1498 Omtrent 70 prosent av de 2700 sender informasjon til Google Analytics.
1499 Noen tilfeldige eksempler er Akershus Universitetssykehus, Sykehuset
1500 Østfold, Lommelegen, Oslo krisesenter, Stortinget, den norske
1501 regjering, de fleste politiske partier på Stortinget, NAV, Altinn,
1502 NRK, TV2, Helse Førde, Helse Stavanger, Oslo kommune,
1503 Nasjonalbiblioteket, Pasientombudet, Kongehuset, Politiet,
1504 Teknologirådet, Tollvesenet, Norsk romsenter, Forsvarsbygg og
1505 Sivilforsvaret. Og det er mange flere.</p>
1506
1507 <p>Hvordan kan det offentlige Norge omfavne en slik praksis? Det er
1508 gode hensikter bak. Google har laget en god tjeneste for
1509 nettstedseiere, der de uten å betale med noe annet enn en bit av de
1510 besøkenes privatsfære får tilgang til nyttig og presis statistikk over
1511 nettstedets bruk ved å besøke netttjenesten hos Google. De færreste
1512 merker ulempene angrepet på privatsfæren som nettstedene og Google
1513 utgjør.</p>
1514
1515 <p><strong>Hvordan foregår det?</strong></p>
1516
1517 <p>I nettsider kan nettsteder legge inn lenker til programkode som
1518 skal kjøres av brukerens nettleser. De som tar i bruk Google
1519 Analytics legger typisk inn lenke til et javascript-program hos Google
1520 som ber nettleseren ta kontakt med Google og dele IP-adresse, side
1521 besøkt, aktuelle cookies og endel informasjon om nettleseren med
1522 Google Analytics. Programmet trenger ikke være det samme for alle som
1523 henter det fra Google. Det finnes et Google Analytics-tilvalg kalt
1524 «anonymisering» som nettstedeier kan ta i bruk. Dette instruerer det
1525 omtalte programmet om å be Google slette deler av den oversendte
1526 IP-adressen. Full IP-adresse sendes likevel over og er tilgjengelig
1527 for alle som snapper opp informasjonen underveis.</p>
1528
1529 <p>Takket være varsleren Edward Snowden, som bidro til uvurderlig
1530 dokumentasjon på snurpenot-overvåkningen som nordmenn blir utsatt for,
1531 vet vi at Google samarbeider med USAs etteretning som avlytter trafikk
1532 sendt til Google Analytics.</p>
1533
1534 <p>Men allerede før Snowden var det bekreftet at både britiske GCHQ og
1535 USAs NSA avlytter og lagrer blant annet Internett-trafikk som er innom
1536 et av landene, i tillegg til at FRA i Sverige avlytter og lagrer
1537 trafikk som passerte grensa til Sverige.</p>
1538
1539 <p>Og som
1540 <a href="http://www.dn.no/tekno/2013/02/03/amerikanerne-kan-se-hvert-ord-du-skriver">Datatilsynet
1541 sa til Dagens Næringsliv i 2013</a> kunne de vanskelig nekte bruk av
1542 skytjenester som Google Analytics når Norge var bundet av EUs «Safe
1543 Harbour»-avtale med USA. De måtte derfor se bort fra
1544 f.eks. FISAAA-loven (som lar NSA avlytte Internett-trafikk) i sine
1545 vurderinger. Når nå EUs «Safe Harbour»-avtale er underkjent, og det
1546 foreslås å bruke individuell avtalerett mellom selskaper som juridisk
1547 grunnlag for å sende personopplysninger til USA, er det greit å huske
1548 på at FISAA-loven og andre som brukes av USA som grunnlag for
1549 masseovervåkning overstyrer slike avtaler.</p>
1550
1551 <p>For øvrig burde varsleren Edward Snowden få politisk asyl i
1552 Norge.</p>
1553
1554 </div>
1555 <div class="tags">
1556
1557
1558 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1559
1560
1561 </div>
1562 </div>
1563 <div class="padding"></div>
1564
1565 <div class="entry">
1566 <div class="title">
1567 <a href="http://people.skolelinux.org/pere/blog/Lawrence_Lessig_interviewed_Edward_Snowden_a_year_ago.html">Lawrence Lessig interviewed Edward Snowden a year ago</a>
1568 </div>
1569 <div class="date">
1570 19th October 2015
1571 </div>
1572 <div class="body">
1573 <p>Last year, <a href="https://lessig2016.us/">US president candidate
1574 in the Democratic Party</a> Lawrence interviewed Edward Snowden. The
1575 one hour interview was
1576 <a href="https://www.youtube.com/watch?v=o_Sr96TFQQE">published by
1577 Harvard Law School 2014-10-23 on Youtube</a>, and the meeting took
1578 place 2014-10-20.</p>
1579
1580 <p>The questions are very good, and there is lots of useful
1581 information to be learned and very interesting issues to think about
1582 being raised. Please check it out.</p>
1583
1584 <iframe width="560" height="315" src="https://www.youtube.com/embed/o_Sr96TFQQE" frameborder="0" allowfullscreen></iframe>
1585
1586 <p>I find it especially interesting to hear again that Snowden did try
1587 to bring up his reservations through the official channels without any
1588 luck. It is in sharp contrast to the answers made 2013-11-06 by the
1589 Norwegian prime minister Erna Solberg to the Norwegian Parliament,
1590 <a href="https://tale.holderdeord.no/speeches/s131106/68">claiming
1591 Snowden is no Whistle-Blower</a> because he should have taken up his
1592 concerns internally and using official channels. It make me sad
1593 that this is the political leadership we have here in Norway.</p>
1594
1595 </div>
1596 <div class="tags">
1597
1598
1599 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1600
1601
1602 </div>
1603 </div>
1604 <div class="padding"></div>
1605
1606 <div class="entry">
1607 <div class="title">
1608 <a href="http://people.skolelinux.org/pere/blog/Alle_Stortingets_mobiltelefoner_kontrolleres_fra_USA___.html">Alle Stortingets mobiltelefoner kontrolleres fra USA...</a>
1609 </div>
1610 <div class="date">
1611 7th October 2015
1612 </div>
1613 <div class="body">
1614 <p>Jeg lot meg fascinere av
1615 <a href="http://www.aftenposten.no/nyheter/iriks/politikk/Stortinget-har-tilgang-til-a-fjernstyre-600-mobiler-8192692.html">en
1616 artikkel i Aftenposten</a> der det fortelles at «over 600 telefoner som
1617 benyttes av stortingsrepresentanter, rådgivere og ansatte på
1618 Stortinget, kan «fjernstyres» ved hjelp av
1619 <a href="https://play.google.com/store/apps/details?id=com.airwatch.androidagent">programvaren
1620 Airwatch</a>, et såkalte MDM-program (Mobile Device Managment)». Det
1621 hele bagatelliseres av Stortingets IT-stab, men det er i hovedsak på
1622 grunn av at journalisten ikke stiller de relevante spørsmålene. For
1623 meg er det relevante spørsmålet hvem som har lovlig tilgang (i henhold
1624 til lokal lovgiving, dvs. i hvert fall i Norge, Sverige, UK og USA)
1625 til informasjon om og på telefonene, og hvor enkelt det er å skaffe
1626 seg tilgang til hvor mobilene befinner seg og informasjon som befinner
1627 seg på telefonene ved hjelp av utro tjenere, trusler, innbrudd og
1628 andre ulovlige metoder.</p>
1629
1630 <p>Bruken av AirWatch betyr i realiteten at USAs etteretning og
1631 politimyndigheter har full tilgang til stortingets mobiltelefoner,
1632 inkludert posisjon og innhold, takket være
1633 <a href="https://en.wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act_of_1978_Amendments_Act_of_2008">FISAAA-loven</a>
1634 og
1635 "<a href="https://en.wikipedia.org/wiki/National_security_letter">National
1636 Security Letters</a>" og det enkle faktum at selskapet
1637 <a href="http://www.airwatch.com/">AirWatch</a> er kontrollert av et
1638 selskap i USA. I tillegg er det kjent at flere lands
1639 etterretningstjenester kan lytte på trafikken når den passerer
1640 landegrensene.</p>
1641
1642 <p>Jeg har bedt om mer informasjon
1643 <a href="https://www.mimesbronn.no/request/saksnummer_for_saker_anganede_br">fra
1644 Stortinget om bruken av AirWatch</a> via Mimes brønn så får vi se hva
1645 de har å fortelle om saken. Fant ingenting om 'airwatch' i
1646 postjournalen til Stortinget, så jeg trenger hjelp før jeg kan be om
1647 innsyn i konkrete dokumenter.</p>
1648
1649 <p>Oppdatering 2015-10-07: Jeg er blitt spurt hvorfor jeg antar at
1650 AirWatch-agenten rapporterer til USA og ikke direkte til Stortingets
1651 egen infrastruktur. Det stemmer at det er teknisk mulig å sette
1652 opp mobiltelefonene til å rapportere til datamaskiner som eies av
1653 Stortinget. Jeg antar det rapporteres til AirWatch sine sentrale
1654 tjenester basert på det jeg leste fra beskrivelsen av
1655 <a href="http://www.airwatch.com/solutions/mobile-device-management/">Mobile
1656 Device Management</A> på AirWatch sine egne nettsider, koblet med at
1657 det brukes en standard app som kan hentes fra "app-butikkene" for å få
1658 tilgang. Enten må app-en settes opp individuelt hos Stortinget, eller
1659 så får den beskjed fra AirWatch i USA om hvor den skal koble seg opp.
1660 I det første tilfellet vil den ikke rapportere direkte til USA, men
1661 til programvare utviklet av AirWatch som kjører på en maskin under
1662 Stortingets kontroll. Det er litt bedre, men fortsatt vil det være
1663 umulig for Stortinget å være sikker på hva programvaren som tar imot
1664 forbindelser gjør. Jeg ser fra beskrivelsen av
1665 <a href="http://www.airwatch.com/differentiators/enterprise-integration/">Enterprice
1666 Integration</a> hos AirWatch at det er mulig å ha lokal installasjon,
1667 og håper innsynsforespørsler mot Stortinget kan fortelle mer om
1668 hvordan ting konkret fungerer der.</p>
1669
1670 </div>
1671 <div class="tags">
1672
1673
1674 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/offentlig innsyn">offentlig innsyn</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1675
1676
1677 </div>
1678 </div>
1679 <div class="padding"></div>
1680
1681 <div class="entry">
1682 <div class="title">
1683 <a href="http://people.skolelinux.org/pere/blog/Blir_det_virkelig_krav_om_fingeravtrykk_i_nasjonale_ID_kort_.html">Blir det virkelig krav om fingeravtrykk i nasjonale ID-kort?</a>
1684 </div>
1685 <div class="date">
1686 12th May 2015
1687 </div>
1688 <div class="body">
1689 <p>Noen finner det vanskelig å tro at Stortinget faktisk har vedtatt å
1690 kreve at alle norske borgerne må avgi fingeravtrykk til politiet for å
1691 fungere i samfunnet. Jeg er blitt spurt hva som er grunnlaget for
1692 <a href="http://people.skolelinux.org/pere/blog/Norwegian_citizens_now_required_by_law_to_give_their_fingerprint_to_the_police.html">min
1693 påstand i forrige bloggpost</a> om at det nå blir krav om å avgi
1694 fingeravtrykk til politiet for å fungere som borger i Norge. De som
1695 spør klarer ikke lese det ut fra det som er vedtatt. Her er en liten
1696 oppsummering om hva jeg baserer det på. Det sies ikke direkte i
1697 hverken proposisjon, innstilling eller vedtak, men fremgår når en ser
1698 på indirekte formuleringer.</p>
1699
1700 <p>I
1701 <a href="https://www.regjeringen.no/nb/dokumenter/prop.-66-l-2014-2015/id2399703/">stortingsproposisjon
1702 66</a>, avsnitt 6.3.5 (Avgivelse av biometriske personopplysninger)
1703 står det<p>
1704
1705 <p><blockquote>
1706
1707 <p>Departementet foreslår at både ansiktsfoto og fingeravtrykk skal
1708 kunne opptas og lagres som identifikasjonsdata i de nasjonale
1709 ID-kortene, på samme måte som i passene. Lovforslaget er derfor
1710 utformet i tråd med passloven § 6 annet ledd, som fastslår at det
1711 til bruk for senere verifisering eller kontroll av passinnehaverens
1712 identitet kan innhentes og lagres i passet biometrisk
1713 personinformasjon i form av ansiktsfoto og fingeravtrykk (to
1714 fingre). Dagens ordning med lagring av ansiktsfoto og fingeravtrykk
1715 i et kontaktløst smartkort i passet er basert på internasjonale
1716 standarder. Fingeravtrykkene i nasjonalt ID-kort vil bli beskyttet
1717 på samme måte som fingeravtrykkene i passene.</p>
1718
1719 <p>[...]</p>
1720
1721 <p>For norske forhold understreker departementet at innføring av
1722 nasjonale ID-kort sammen med innføring av nye systemer for sikrere
1723 utstedelse og kontroll av pass og relaterte dokumenter gir mulighet
1724 til å utforme ordningen slik at den best mulig møter utfordringene
1725 forbundet med identitetskriminalitet. Det tilsier at fingeravtrykk
1726 opptas og lagres i alle nasjonale ID-kort.</p>
1727 </blockquote></p>
1728
1729 <p>Departementet sier altså at sin anbefaling er at fingeravtrykk skal
1730 opptas og lagres i alle nasjonale ID-kort. Det skrives som om det
1731 blir valgfritt, på samme måten som det skrives passloven, der det i
1732 loven sier at det kan
1733 «<a href="https://lovdata.no/dokument/NL/lov/1997-06-19-82#§6">innhentes
1734 og lagres i passet biometrisk personinformasjon i form av ansiktsfoto
1735 og fingeravtrykk (to fingre)</a>». Men på tross av bruken av «kan» i
1736 passloven er det innført krav om å avgi fingeravtrykk for å få et pass
1737 i Norge. Proposisjonen sier i tillegg i del 1 (Proposisjonens
1738 hovedinnhold) at ID-kortene skal være like pålitelig som pass og ha
1739 samme sikkerhetsnivå som pass. Departementet foreslår altså at
1740 ID-kortene skal gis etter samme regler som for pass.</p>
1741
1742 <p>Formuleringene fra hovedinnholdet i proposisjonen er videreført i
1743 <a href="https://www.stortinget.no/no/Saker-og-publikasjoner/Publikasjoner/Innstillinger/Stortinget/2014-2015/inns-201415-243/?lvl=0">innstillingen
1744 fra stortingskomiteen</a>, der det konkret står «De foreslåtte reglene
1745 vil gi befolkningen tilbud om et offentlig utstedt identitetsbevis som
1746 vil være like pålitelig som passet, og mer praktisk å bruke som
1747 legitimasjon» og «Det nasjonale ID-kortet skal også holde samme
1748 sikkerhetsnivå som passet». Komiteen har altså ingen kommentarer
1749 eller innsigelser til dette forslaget, og gjorde i debatten da saken
1750 ble vedtatt det klart at dette var en god sak og at en enstemmig
1751 komité var glad for resultatet. Stortinget har dermed stilt seg helt
1752 og fullt bak departementets forslag.</p>
1753
1754 <p>For meg er det åpenbart når en leser proposisjonen at «like
1755 pålitelig» og «samme sikkerhetsnivå» vil bli tolket av departementet
1756 som «med samme biometrisk informasjon som i passene», og departementet
1757 forklarer i tillegg i proposisjonen at de har tenkt at
1758 fingeravtrykkene «vil bli beskyttet på samme måte som fingeravtrykkene
1759 i passene». Jeg ser det dermed som åpenbart at den samme
1760 tvangsinnhentingen av fingeravtrykk som gjelder for pass vil bli
1761 viderført til de nasjonale ID-kortene.</p>
1762
1763 <p>Det eneste som kan endre dette er massive protester fra
1764 befolkningen på at folk som ikke er mistenkt for noe kriminelt skal
1765 tvinges til å gi fingeravtrykket til politiet for å f.eks. kunne få
1766 bankkonto eller stemme ved valg. Det kunne få departementet til å
1767 snu. Det tror jeg ikke vil skje.</p>
1768
1769 </div>
1770 <div class="tags">
1771
1772
1773 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1774
1775
1776 </div>
1777 </div>
1778 <div class="padding"></div>
1779
1780 <div class="entry">
1781 <div class="title">
1782 <a href="http://people.skolelinux.org/pere/blog/Norwegian_citizens_now_required_by_law_to_give_their_fingerprint_to_the_police.html">Norwegian citizens now required by law to give their fingerprint to the police</a>
1783 </div>
1784 <div class="date">
1785 10th May 2015
1786 </div>
1787 <div class="body">
1788 <p>5 days ago, the Norwegian Parliament decided, unanimously, that all
1789 citizens of Norway, no matter if they are suspected of something
1790 criminal or not, are
1791 <a href="https://www.holderdeord.no/votes/1430838871e">required to
1792 give fingerprints to the police</a> (vote details from Holder de
1793 ord). The law make it sound like it will be optional, but in a few
1794 years there will be no option any more. The ID will be required to
1795 vote, to get a bank account, a bank card, to change address on the
1796 post office, to receive an electronic ID or to get a drivers license
1797 and many other tasks required to function in Norway. The banks plan
1798 to stop providing their own ID on the bank cards when this new
1799 national ID is introduced, and the national road authorities plan to
1800 change the drivers license to no longer be usable as identity cards.
1801 In effect, to function as a citizen in Norway a national ID card will
1802 be required, and to get it one need to provide the fingerprints to
1803 the police.</p>
1804
1805 <p>In addition to handing the fingerprint to the police (which
1806 promised to not make a copy of the fingerprint image at that point in
1807 time, but say nothing about doing it later), a picture of the
1808 fingerprint will be stored on the RFID chip, along with a picture of
1809 the face and other information about the person. Some of the
1810 information will be encrypted, but the encryption will be the same
1811 system as currently used in the passports. The codes to decrypt will
1812 be available to a lot of government offices and their suppliers around
1813 the globe, but for those that do not know anyone in those circles it
1814 is good to know that
1815 <a href="http://www.theguardian.com/technology/2006/nov/17/news.homeaffairs">the
1816 encryption is already broken</a>. And they
1817 <a href="http://www.networkworld.com/article/2215057/wireless/bad-guys-could-read-rfid-passports-at-217-feet--maybe-a-lot-more.html">can
1818 be read from 70 meters away</a>. This can be mitigated a bit by
1819 keeping it in a Faraday cage (metal box or metal wire container), but
1820 one will be required to take it out of there often enough to expose
1821 ones private and personal information to a lot of people that have no
1822 business getting access to that information.</p>
1823
1824 <p>The new Norwegian national IDs are a vehicle for identity theft,
1825 and I feel sorry for us all having politicians accepting such invasion
1826 of privacy without any objections. So are the Norwegian passports,
1827 but it has been possible to function in Norway without those so far.
1828 That option is going away with the passing of the new law. In this, I
1829 envy the Germans, because for them it is optional how much biometric
1830 information is stored in their national ID.</p>
1831
1832 <p>And if forced collection of fingerprints was not bad enough, the
1833 information collected in the national ID card register can be handed
1834 over to foreign intelligence services and police authorities, "when
1835 extradition is not considered disproportionate".</p>
1836
1837 <p>Update 2015-05-12: For those unable to believe that the Parliament
1838 really could make such decision, I wrote
1839 <a href="http://people.skolelinux.org/pere/blog/Blir_det_virkelig_krav_om_fingeravtrykk_i_nasjonale_ID_kort_.html">a
1840 summary of the sources I have</a> for concluding the way I do
1841 (Norwegian Only, as the sources are all in Norwegian).</p>
1842
1843 </div>
1844 <div class="tags">
1845
1846
1847 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1848
1849
1850 </div>
1851 </div>
1852 <div class="padding"></div>
1853
1854 <div class="entry">
1855 <div class="title">
1856 <a href="http://people.skolelinux.org/pere/blog/What_would_it_cost_to_store_all_phone_calls_in_Norway_.html">What would it cost to store all phone calls in Norway?</a>
1857 </div>
1858 <div class="date">
1859 1st May 2015
1860 </div>
1861 <div class="body">
1862 <p>Many years ago, a friend of mine calculated how much it would cost
1863 to store the sound of all phone calls in Norway, and came up with the
1864 cost of around 20 million NOK (2.4 mill EUR) for all the calls in a
1865 year. I got curious and wondered what the same calculation would look
1866 like today. To do so one need an idea of how much data storage is
1867 needed for each minute of sound, how many minutes all the calls in
1868 Norway sums up to, and the cost of data storage.</p>
1869
1870 <p>The 2005 numbers are from
1871 <a href="http://www.digi.no/analyser/2005/10/04/vi-prater-stadig-mindre-i-roret">digi.no</a>,
1872 the 2012 numbers are from
1873 <a href="http://www.nkom.no/aktuelt/nyheter/fortsatt-vekst-i-det-norske-ekommarkedet">a
1874 NKOM report</a>, and I got the 2013 numbers after asking NKOM via
1875 email. I was told the numbers for 2014 will be presented May 20th,
1876 and decided not to wait for those, as I doubt they will be very
1877 different from the numbers from 2013.</p>
1878
1879 <p>The amount of data storage per minute sound depend on the wanted
1880 quality, and for phone calls it is generally believed that 8 Kbit/s is
1881 enough. See for example a
1882 <a href="http://www.cisco.com/c/en/us/support/docs/voice/voice-quality/7934-bwidth-consume.html#topic1">summary
1883 on voice quality from Cisco</a> for some alternatives. 8 Kbit/s is 60
1884 Kbytes/min, and this can be multiplied with the number of call minutes
1885 to get the storage requirements.</p>
1886
1887 <p>Storage prices varies a lot, depending on speed, backup strategies,
1888 availability requirements etc. But a simple way to calculate can be
1889 to use the price of a TiB-disk (around 1000 NOK / 120 EUR) and double
1890 it to take space, power and redundancy into account. It could be much
1891 higher with high speed and good redundancy requirements.</p>
1892
1893 <p>But back to the question, What would it cost to store all phone
1894 calls in Norway? Not much. Here is a small table showing the
1895 estimated cost, which is within the budget constraint of most medium
1896 and large organisations:</p>
1897
1898 <table border="1">
1899 <tr><th>Year</th><th>Call minutes</th><th>Size</th><th>Price in NOK / EUR</th></tr>
1900 <tr><td>2005</td><td align="right">24 000 000 000</td><td align="right">1.3 PiB</td><td align="right">3 mill / 358 000</td></tr>
1901 <tr><td>2012</td><td align="right">18 000 000 000</td><td align="right">1.0 PiB</td><td align="right">2.2 mill / 262 000</td></tr>
1902 <tr><td>2013</td><td align="right">17 000 000 000</td><td align="right">950 TiB</td><td align="right">2.1 mill / 250 000</td></tr>
1903 </table>
1904
1905 <p>This is the cost of buying the storage. Maintenance need to be
1906 taken into account too, but calculating that is left as an exercise
1907 for the reader. But it is obvious to me from those numbers that
1908 recording the sound of all phone calls in Norway is not going to be
1909 stopped because it is too expensive. I wonder if someone already is
1910 collecting the data?</p>
1911
1912 </div>
1913 <div class="tags">
1914
1915
1916 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1917
1918
1919 </div>
1920 </div>
1921 <div class="padding"></div>
1922
1923 <div class="entry">
1924 <div class="title">
1925 <a href="http://people.skolelinux.org/pere/blog/The_Citizenfour_documentary_on_the_Snowden_confirmations_to_Norway.html">The Citizenfour documentary on the Snowden confirmations to Norway</a>
1926 </div>
1927 <div class="date">
1928 28th February 2015
1929 </div>
1930 <div class="body">
1931 <p>Today I was happy to learn that the documentary
1932 <a href="https://citizenfourfilm.com/">Citizenfour</a> by
1933 <a href="https://en.wikipedia.org/wiki/Laura_Poitras">Laura Poitras</a>
1934 finally will show up in Norway. According to the magazine
1935 <a href="http://montages.no/">Montages</a>, a deal has finally been
1936 made for
1937 <a href="http://montages.no/nyheter/snowden-dokumentaren-citizenfour-far-norsk-kinodistribusjon/">Cinema
1938 distribution in Norway</a> and the movie will have its premiere soon.
1939 This is great news. As part of my involvement with
1940 <a href="http://www.nuug.no/">the Norwegian Unix User Group</a>, me and
1941 a friend have
1942 <a href="http://www.nuug.no/news/Dokumentar_om_Snowdenbekreftelsene_til_Norge_.shtml">tried
1943 to get the movie to Norway</a> ourselves, but obviously
1944 <a href="http://www.nuug.no/news/Dokumentar_om_Snowdenbekreftelsene_endelig_til_Norge_.shtml">we
1945 were too late</a> and Tor Fosse beat us to it. I am happy he did, as
1946 the movie will make its way to the public and we do not have to make
1947 it happen ourselves.
1948 <a href="https://www.youtube.com/watch?v=XiGwAvd5mvM">The trailer</a>
1949 can be seen on youtube, if you are curious what kind of film this
1950 is.</p>
1951
1952 <p>The whistle blower Edward Snowden really deserve political asylum
1953 here in Norway, but I am afraid he would not be safe.</p>
1954
1955 </div>
1956 <div class="tags">
1957
1958
1959 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1960
1961
1962 </div>
1963 </div>
1964 <div class="padding"></div>
1965
1966 <div class="entry">
1967 <div class="title">
1968 <a href="http://people.skolelinux.org/pere/blog/Vi_kan_selv_avsl_re_mobiltelefonoverv_kning.html">Vi kan selv avsløre mobiltelefonovervåkning</a>
1969 </div>
1970 <div class="date">
1971 3rd January 2015
1972 </div>
1973 <div class="body">
1974 <p>Jeg sendte inn følgende leserinnlegg 2014-12-26, og etter en uke
1975 synes jeg det er på tide å publisere teksten på bloggen min.</p>
1976
1977 <p><strong>Vi kan selv avsløre mobiltelefonovervåkning</strong></p>
1978
1979 <p>Det er fascinerende å lese hvordan
1980 <a href="http://mm.aftenposten.no/stortinget-og-statsministeren-overvakes/">overvåkningen
1981 av mobiltelefoner med IMSI-fangere som Aftenposten avslørte</a> har
1982 blitt mottatt. Men det er spesielt to poeng som jeg synes har fått
1983 for liten oppmerksomhet.</p>
1984
1985 <p>Det ene er at innbyggerne nå selv kan avsløre når noen forsøker å
1986 overvåke oss. Det hele lar seg gjøre takket være en fribruksdatabase
1987 over plasseringen til kjente mobilbasestasjoner som heter
1988 OpenCellID. Enhver med en Android-basert mobiltelefon kan ta i bruk
1989 «<a href="https://github.com/SecUpwN/Android-IMSI-Catcher-Detector">Android
1990 IMSI Catcher Detector</a>» ved å laste den ned fra Internett og slik
1991 få tak i verktøyet som Aftenposten brukte for å oppdage de uoffisielle
1992 mobilbasestasjonene. Ved hjelp av dette verktøyet kan Android-brukere
1993 få varsel i smarttelefonen når slike oppdages, uansett om det er
1994 kriminelle, offisielle myndigheter eller utenlandske
1995 etterretningsorganisasjoner som står bak. Vi har dermed alle mulighet
1996 til å oppdage avlytting, og trenger ikke håpe på at PST, Post og
1997 Teletilsynet eller mobilselskapene gjør jobben for oss. De vil
1998 uansett måtte holde overvåkning fra offisielle myndigheter skjult for
1999 befolkningen.</p>
2000
2001 <p>Det andre er at den viktigste informasjonen IMSI-fangere samler inn
2002 er hvem som er i kontakt med hvem og hvor de befinner seg (også kalt
2003 metadata), ikke hva som blir sagt og skrevet når folk er i kontakt med
2004 hverandre. Den som f.eks. vet hvilke politikere som snakker med hvem
2005 kan få innsikt i hvordan politikere påvirkes og hvilke sårbare punkter
2006 de har. Forskerne ved senter for Internet og samfunn ved Stanford Law
2007 School har dokumenterte i sitt metadata-prosjekt
2008 <a href="https://cyberlaw.stanford.edu/blog/2013/12/spy-your-metadata">at
2009 slik innsamlet informasjon blant annet kan avsløre medisinske
2010 tilstander, politiske sympatier, religiøse overbevisninger</a>. I
2011 tillegg har den pensjonerte generalen Michael Hayden i USA, som har
2012 ledet både CIA og NSA,
2013 <a href="http://www.thenewamerican.com/usnews/crime/item/18244-we-kill-people-based-on-metadata-admits-former-cia-nsa-boss">innrømmet
2014 at USA dreper folk basert på innsamlede metadata</a>. Begge deler
2015 forteller
2016 <a href="http://kieranhealy.org/blog/archives/2013/06/09/using-metadata-to-find-paul-revere/">hvor
2017 verdifullt metadata er</a>, og gir grunn til å være mer bekymret for
2018 innsamling av metadata enn avlytting.</p>
2019
2020 <p>Seniorrådgiver Roar Thon i Nasjonal Sikkerhetsmyndighet sier ofte
2021 at hver og en av oss er ansvarlig for vår egen sikkerhet, og
2022 Aftenpostens avsløring har gjort flere kjent med verktøy vi har
2023 tilgjengelig for å ta dette ansvaret. Men det reelle problemet er jo
2024 ikke at det settes opp utstyr vi ikke kan stole på, men at
2025 telefonsystemet er laget slik at det er mulig å sette opp slik
2026 utstyr.</p>
2027
2028 <p>Vennlig hilsen
2029 <br>Petter Reinholdtsen
2030 <br>Medlem i <a href="http://www.nuug.no/">foreningen NUUG</a></p>
2031
2032 <p>Etter at jeg skrev dette innlegget ble en ny Android-app,
2033 <a href="https://opensource.srlabs.de/projects/snoopsnitch">SnoopSnitch</a>,
2034 som gjør tilsvarende sniffing etter uoffisielle mobilbasestasjoner
2035 lansert. Jeg vet ikke hvilke av dem som er best.</p>
2036
2037 <!--
2038
2039 Publisert som
2040 http://h-debatt.no/innlegg/vi-kan-selv-avslore-overvakning/
2041 Klassekampen 2014-12-31 side 39
2042
2043 -->
2044
2045 </div>
2046 <div class="tags">
2047
2048
2049 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2050
2051
2052 </div>
2053 </div>
2054 <div class="padding"></div>
2055
2056 <div class="entry">
2057 <div class="title">
2058 <a href="http://people.skolelinux.org/pere/blog/Of_course_USA_loses_in_cyber_war___NSA_and_friends_made_sure_it_would_happen.html">Of course USA loses in cyber war - NSA and friends made sure it would happen</a>
2059 </div>
2060 <div class="date">
2061 19th December 2014
2062 </div>
2063 <div class="body">
2064 <p>So, Sony caved in
2065 (<a href="https://twitter.com/RobLowe/status/545338568512917504">according
2066 to Rob Lowe</a>) and demonstrated that America lost its first cyberwar
2067 (<a href="https://twitter.com/newtgingrich/status/545339074975109122">according
2068 to Newt Gingrich</a>). It should not surprise anyone, after the
2069 whistle blower Edward Snowden documented that the government of USA
2070 and their allies for many years have done their best to make sure the
2071 technology used by its citizens is filled with security holes allowing
2072 the secret services to spy on its own population. No one in their
2073 right minds could believe that the ability to snoop on the people all
2074 over the globe could only be used by the personnel authorized to do so
2075 by the president of the United States of America. If the capabilities
2076 are there, they will be used by friend and foe alike, and now they are
2077 being used to bring Sony on its knees.</p>
2078
2079 <p>I doubt it will a lesson learned, and expect USA to lose its next
2080 cyber war too, given how eager the western intelligence communities
2081 (and probably the non-western too, but it is less in the news) seem to
2082 be to continue its current dragnet surveillance practice.</p>
2083
2084 <p>There is a reason why China and others are trying to move away from
2085 Windows to Linux and other alternatives, and it is not to avoid
2086 sending its hard earned dollars to Cayman Islands (or whatever
2087 <a href="https://en.wikipedia.org/wiki/Tax_haven">tax haven</a>
2088 Microsoft is using these days to collect the majority of its
2089 income. :)</p>
2090
2091 </div>
2092 <div class="tags">
2093
2094
2095 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2096
2097
2098 </div>
2099 </div>
2100 <div class="padding"></div>
2101
2102 <div class="entry">
2103 <div class="title">
2104 <a href="http://people.skolelinux.org/pere/blog/A_Debian_package_for_SMTP_via_Tor__aka_SMTorP__using_exim4.html">A Debian package for SMTP via Tor (aka SMTorP) using exim4</a>
2105 </div>
2106 <div class="date">
2107 10th November 2014
2108 </div>
2109 <div class="body">
2110 <p>The right to communicate with your friends and family in private,
2111 without anyone snooping, is a right every citicen have in a liberal
2112 democracy. But this right is under serious attack these days.</p>
2113
2114 <p>A while back it occurred to me that one way to make the dragnet
2115 surveillance conducted by NSA, GCHQ, FRA and others (and confirmed by
2116 the whisleblower Snowden) more expensive for Internet email,
2117 is to deliver all email using SMTP via Tor. Such SMTP option would be
2118 a nice addition to the FreedomBox project if we could send email
2119 between FreedomBox machines without leaking metadata about the emails
2120 to the people peeking on the wire. I
2121 <a href="http://lists.alioth.debian.org/pipermail/freedombox-discuss/2014-October/006493.html">proposed
2122 this on the FreedomBox project mailing list in October</a> and got a
2123 lot of useful feedback and suggestions. It also became obvious to me
2124 that this was not a novel idea, as the same idea was tested and
2125 documented by Johannes Berg as early as 2006, and both
2126 <a href="https://github.com/pagekite/Mailpile/wiki/SMTorP">the
2127 Mailpile</a> and <a href="http://dee.su/cables">the Cables</a> systems
2128 propose a similar method / protocol to pass emails between users.</p>
2129
2130 <p>To implement such system one need to set up a Tor hidden service
2131 providing the SMTP protocol on port 25, and use email addresses
2132 looking like username@hidden-service-name.onion. With such addresses
2133 the connections to port 25 on hidden-service-name.onion using Tor will
2134 go to the correct SMTP server. To do this, one need to configure the
2135 Tor daemon to provide the hidden service and the mail server to accept
2136 emails for this .onion domain. To learn more about Exim configuration
2137 in Debian and test the design provided by Johannes Berg in his FAQ, I
2138 set out yesterday to create a Debian package for making it trivial to
2139 set up such SMTP over Tor service based on Debian. Getting it to work
2140 were fairly easy, and
2141 <a href="https://github.com/petterreinholdtsen/exim4-smtorp">the
2142 source code for the Debian package</a> is available from github. I
2143 plan to move it into Debian if further testing prove this to be a
2144 useful approach.</p>
2145
2146 <p>If you want to test this, set up a blank Debian machine without any
2147 mail system installed (or run <tt>apt-get purge exim4-config</tt> to
2148 get rid of exim4). Install tor, clone the git repository mentioned
2149 above, build the deb and install it on the machine. Next, run
2150 <tt>/usr/lib/exim4-smtorp/setup-exim-hidden-service</tt> and follow
2151 the instructions to get the service up and running. Restart tor and
2152 exim when it is done, and test mail delivery using swaks like
2153 this:</p>
2154
2155 <p><blockquote><pre>
2156 torsocks swaks --server dutlqrrmjhtfa3vp.onion \
2157 --to fbx@dutlqrrmjhtfa3vp.onion
2158 </pre></blockquote></p>
2159
2160 <p>This will test the SMTP delivery using tor. Replace the email
2161 address with your own address to test your server. :)</p>
2162
2163 <p>The setup procedure is still to complex, and I hope it can be made
2164 easier and more automatic. Especially the tor setup need more work.
2165 Also, the package include a tor-smtp tool written in C, but its task
2166 should probably be rewritten in some script language to make the deb
2167 architecture independent. It would probably also make the code easier
2168 to review. The tor-smtp tool currently need to listen on a socket for
2169 exim to talk to it and is started using xinetd. It would be better if
2170 no daemon and no socket is needed. I suspect it is possible to get
2171 exim to run a command line tool for delivery instead of talking to a
2172 socket, and hope to figure out how in a future version of this
2173 system.</p>
2174
2175 <p>Until I wipe my test machine, I can be reached using the
2176 <tt>fbx@dutlqrrmjhtfa3vp.onion</tt> mail address, deliverable over
2177 SMTorP. :)</p>
2178
2179 </div>
2180 <div class="tags">
2181
2182
2183 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2184
2185
2186 </div>
2187 </div>
2188 <div class="padding"></div>
2189
2190 <div class="entry">
2191 <div class="title">
2192 <a href="http://people.skolelinux.org/pere/blog/Hva_henger_under_skibrua_over_E16_p__Sollih_gda_.html">Hva henger under skibrua over E16 på Sollihøgda?</a>
2193 </div>
2194 <div class="date">
2195 21st September 2014
2196 </div>
2197 <div class="body">
2198 <p>Rundt omkring i Oslo og Østlandsområdet henger det bokser over
2199 veiene som jeg har lurt på hva gjør. De har ut fra plassering og
2200 vinkling sett ut som bokser som sniffer ut et eller annet fra
2201 forbipasserende trafikk, men det har vært uklart for meg hva det er de
2202 leser av. Her om dagen tok jeg bilde av en slik boks som henger under
2203 <a href="http://www.openstreetmap.no/?zoom=19&mlat=59.96396&mlon=10.34443&layers=B00000">ei
2204 skibru på Sollihøgda</a>:</p>
2205
2206 <p align="center"><img width="60%" src="http://people.skolelinux.org/pere/blog/images/2014-09-13-kapsch-sollihogda-crop.jpeg"></p>
2207
2208 <p>Boksen er tydelig merket «Kapsch >>>», logoen til
2209 <a href="http://www.kapsch.net/">det sveitsiske selskapet Kapsch</a> som
2210 blant annet lager sensorsystemer for veitrafikk. Men de lager mye
2211 forskjellig, og jeg kjente ikke igjen boksen på utseendet etter en
2212 kjapp titt på produktlista til selskapet.</p>
2213
2214 <p>I og med at boksen henger over veien E16, en riksvei vedlikeholdt
2215 av Statens Vegvesen, så antok jeg at det burde være mulig å bruke
2216 REST-API-et som gir tilgang til vegvesenets database over veier,
2217 skilter og annet veirelatert til å finne ut hva i alle dager dette
2218 kunne være. De har både
2219 <a href="https://www.vegvesen.no/nvdb/api/dokumentasjon/datakatalog">en
2220 datakatalog</a> og
2221 <a href="https://www.vegvesen.no/nvdb/api/dokumentasjon/sok">et
2222 søk</a>, der en kan søke etter ulike typer oppføringer innen for et
2223 gitt geografisk område. Jeg laget et enkelt shell-script for å hente
2224 ut antall av en gitt type innenfor området skibrua dekker, og listet
2225 opp navnet på typene som ble funnet. Orket ikke slå opp hvordan
2226 URL-koding av aktuelle strenger kunne gjøres mer generisk, og brukte
2227 en stygg sed-linje i stedet.</p>
2228
2229 <blockquote><pre>
2230 #!/bin/sh
2231 urlmap() {
2232 sed \
2233 -e 's/ / /g' -e 's/{/%7B/g' \
2234 -e 's/}/%7D/g' -e 's/\[/%5B/g' \
2235 -e 's/\]/%5D/g' -e 's/ /%20/g' \
2236 -e 's/,/%2C/g' -e 's/\"/%22/g' \
2237 -e 's/:/%3A/g'
2238 }
2239
2240 lookup() {
2241 url="$1"
2242 curl -s -H 'Accept: application/vnd.vegvesen.nvdb-v1+xml' \
2243 "https://www.vegvesen.no/nvdb/api$url" | xmllint --format -
2244 }
2245
2246 for id in $(seq 1 874) ; do
2247 search="{
2248 lokasjon: {
2249 bbox: \"10.34425,59.96386,10.34458,59.96409\",
2250 srid: \"WGS84\"
2251 },
2252 objektTyper: [{
2253 id: $id, antall: 10
2254 }]
2255 }"
2256
2257 query=/sok?kriterie=$(echo $search | urlmap)
2258 if lookup "$query" |
2259 grep -q '&lt;totaltAntallReturnert>0&lt;'
2260 then
2261 :
2262 else
2263 echo $id
2264 lookup "/datakatalog/objekttyper/$id" |grep '^ &lt;navn>'
2265 fi
2266 done
2267
2268 exit 0
2269 </pre></blockquote>
2270
2271 Aktuelt ID-område 1-874 var riktig i datakatalogen da jeg laget
2272 scriptet. Det vil endre seg over tid. Skriptet listet så opp
2273 aktuelle typer i og rundt skibrua:
2274
2275 <blockquote><pre>
2276 5
2277 &lt;navn>Rekkverk&lt;/navn>
2278 14
2279 &lt;navn>Rekkverksende&lt;/navn>
2280 47
2281 &lt;navn>Trafikklomme&lt;/navn>
2282 49
2283 &lt;navn>Trafikkøy&lt;/navn>
2284 60
2285 &lt;navn>Bru&lt;/navn>
2286 79
2287 &lt;navn>Stikkrenne/Kulvert&lt;/navn>
2288 80
2289 &lt;navn>Grøft, åpen&lt;/navn>
2290 86
2291 &lt;navn>Belysningsstrekning&lt;/navn>
2292 95
2293 &lt;navn>Skiltpunkt&lt;/navn>
2294 96
2295 &lt;navn>Skiltplate&lt;/navn>
2296 98
2297 &lt;navn>Referansestolpe&lt;/navn>
2298 99
2299 &lt;navn>Vegoppmerking, langsgående&lt;/navn>
2300 105
2301 &lt;navn>Fartsgrense&lt;/navn>
2302 106
2303 &lt;navn>Vinterdriftsstrategi&lt;/navn>
2304 172
2305 &lt;navn>Trafikkdeler&lt;/navn>
2306 241
2307 &lt;navn>Vegdekke&lt;/navn>
2308 293
2309 &lt;navn>Breddemåling&lt;/navn>
2310 301
2311 &lt;navn>Kantklippareal&lt;/navn>
2312 318
2313 &lt;navn>Snø-/isrydding&lt;/navn>
2314 445
2315 &lt;navn>Skred&lt;/navn>
2316 446
2317 &lt;navn>Dokumentasjon&lt;/navn>
2318 452
2319 &lt;navn>Undergang&lt;/navn>
2320 528
2321 &lt;navn>Tverrprofil&lt;/navn>
2322 532
2323 &lt;navn>Vegreferanse&lt;/navn>
2324 534
2325 &lt;navn>Region&lt;/navn>
2326 535
2327 &lt;navn>Fylke&lt;/navn>
2328 536
2329 &lt;navn>Kommune&lt;/navn>
2330 538
2331 &lt;navn>Gate&lt;/navn>
2332 539
2333 &lt;navn>Transportlenke&lt;/navn>
2334 540
2335 &lt;navn>Trafikkmengde&lt;/navn>
2336 570
2337 &lt;navn>Trafikkulykke&lt;/navn>
2338 571
2339 &lt;navn>Ulykkesinvolvert enhet&lt;/navn>
2340 572
2341 &lt;navn>Ulykkesinvolvert person&lt;/navn>
2342 579
2343 &lt;navn>Politidistrikt&lt;/navn>
2344 583
2345 &lt;navn>Vegbredde&lt;/navn>
2346 591
2347 &lt;navn>Høydebegrensning&lt;/navn>
2348 592
2349 &lt;navn>Nedbøyningsmåling&lt;/navn>
2350 597
2351 &lt;navn>Støy-luft, Strekningsdata&lt;/navn>
2352 601
2353 &lt;navn>Oppgravingsdata&lt;/navn>
2354 602
2355 &lt;navn>Oppgravingslag&lt;/navn>
2356 603
2357 &lt;navn>PMS-parsell&lt;/navn>
2358 604
2359 &lt;navn>Vegnormalstrekning&lt;/navn>
2360 605
2361 &lt;navn>Værrelatert strekning&lt;/navn>
2362 616
2363 &lt;navn>Feltstrekning&lt;/navn>
2364 617
2365 &lt;navn>Adressepunkt&lt;/navn>
2366 626
2367 &lt;navn>Friksjonsmåleserie&lt;/navn>
2368 629
2369 &lt;navn>Vegdekke, flatelapping&lt;/navn>
2370 639
2371 &lt;navn>Kurvatur, horisontalelement&lt;/navn>
2372 640
2373 &lt;navn>Kurvatur, vertikalelement&lt;/navn>
2374 642
2375 &lt;navn>Kurvatur, vertikalpunkt&lt;/navn>
2376 643
2377 &lt;navn>Statistikk, trafikkmengde&lt;/navn>
2378 647
2379 &lt;navn>Statistikk, vegbredde&lt;/navn>
2380 774
2381 &lt;navn>Nedbøyningsmåleserie&lt;/navn>
2382 775
2383 &lt;navn>ATK, influensstrekning&lt;/navn>
2384 794
2385 &lt;navn>Systemobjekt&lt;/navn>
2386 810
2387 &lt;navn>Vinterdriftsklasse&lt;/navn>
2388 821
2389 &lt;navn>Funksjonell vegklasse&lt;/navn>
2390 825
2391 &lt;navn>Kurvatur, stigning&lt;/navn>
2392 838
2393 &lt;navn>Vegbredde, beregnet&lt;/navn>
2394 862
2395 &lt;navn>Reisetidsregistreringspunkt&lt;/navn>
2396 871
2397 &lt;navn>Bruksklasse&lt;/navn>
2398 </pre></blockquote>
2399
2400 <p>Av disse ser ID 775 og 862 mest relevant ut. ID 775 antar jeg
2401 refererer til fotoboksen som står like ved brua, mens
2402 «Reisetidsregistreringspunkt» kanskje kan være boksen som henger der.
2403 Hvordan finner jeg så ut hva dette kan være for noe. En titt på
2404 <a href="http://labs.vegdata.no/nvdb-datakatalog/862-Reisetidsregistreringspunkt/">datakatalogsiden
2405 for ID 862/Reisetidsregistreringspunkt</a> viser at det er finnes 53
2406 slike målere i Norge, og hvor de er plassert, men gir ellers få
2407 detaljer. Det er plassert 40 på østlandet og 13 i Trondheimsregionen.
2408 Men siden nevner «AutoPASS», og hvis en slår opp oppføringen på
2409 Sollihøgda nevner den «Ciber AS» som ID for eksternt system. (Kan det
2410 være snakk om
2411 <a href="http://www.proff.no/selskap/ciber-norge-as/oslo/internettdesign-og-programmering/Z0I3KMF4/">Ciber
2412 Norge AS</a>, et selskap eid av Ciber Europe Bv?) Et nettsøk på
2413 «Ciber AS autopass» fører meg til en artikkel fra NRK Trøndelag i
2414 2013 med tittel
2415 «<a href="http://www.nrk.no/trondelag/sjekk-dette-hvis-du-vil-unnga-ko-1.11327947">Sjekk
2416 dette hvis du vil unngå kø</a>». Artikkelen henviser til vegvesenets
2417 nettside
2418 <a href="http://www.reisetider.no/reisetid/forside.html">reisetider.no</a>
2419 som har en
2420 <a href="http://www.reisetider.no/reisetid/omrade.html?omrade=5">kartside
2421 for Østlandet</a> som viser at det måles mellom Sandvika og Sollihøgda.
2422 Det kan dermed se ut til at jeg har funnet ut hva boksene gjør.</p>
2423
2424 <p>Hvis det stemmer, så er dette bokser som leser av AutoPASS-ID-en
2425 til alle passerende biler med AutoPASS-brikke, og dermed gjør det mulig
2426 for de som kontrollerer boksene å holde rede på hvor en gitt bil er
2427 når den passerte et slikt målepunkt. NRK-artikkelen forteller at
2428 denne informasjonen i dag kun brukes til å koble to
2429 AutoPASS-brikkepasseringer passeringer sammen for å beregne
2430 reisetiden, og at bruken er godkjent av Datatilsynet. Det er desverre
2431 ikke mulig for en sjåfør som passerer under en slik boks å kontrollere
2432 at AutoPASS-ID-en kun brukes til dette i dag og i fremtiden.</p>
2433
2434 <p>I tillegg til denne type AutoPASS-sniffere vet jeg at det også
2435 finnes mange automatiske stasjoner som tar betalt pr. passering (aka
2436 bomstasjoner), og der lagres informasjon om tid, sted og bilnummer i
2437 10 år. Finnes det andre slike sniffere plassert ut på veiene?</p>
2438
2439 <p>Personlig har jeg valgt å ikke bruke AutoPASS-brikke, for å gjøre
2440 det vanskeligere og mer kostbart for de som vil invadere privatsfæren
2441 og holde rede på hvor bilen min beveger seg til enhver tid. Jeg håper
2442 flere vil gjøre det samme, selv om det gir litt høyere private
2443 utgifter (dyrere bompassering). Vern om privatsfæren koster i disse
2444 dager.</p>
2445
2446 <p>Takk til Jan Kristian Jensen i Statens Vegvesen for tips om
2447 dokumentasjon på vegvesenets REST-API.</p>
2448
2449 <p>Bruksvilkår på bildet er
2450 <a href="https://creativecommons.org/publicdomain/">public domain eller
2451 CC0</a> alt etter hva som fungerer best for mottaker.</p>
2452
2453 <p>Oppdatering 2014-12-17: Veldig hyggelig å se at mine notater
2454 <a href="http://www.vegdata.no/2014/11/04/hva-henger-under-brua-over-e16-pa-sollihogda/">fikk
2455 omtale på vegdata-bloggen</a>.</p>
2456
2457 </div>
2458 <div class="tags">
2459
2460
2461 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/kart">kart</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/rfid">rfid</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2462
2463
2464 </div>
2465 </div>
2466 <div class="padding"></div>
2467
2468 <div class="entry">
2469 <div class="title">
2470 <a href="http://people.skolelinux.org/pere/blog/FreedomBox_milestone___all_packages_now_in_Debian_Sid.html">FreedomBox milestone - all packages now in Debian Sid</a>
2471 </div>
2472 <div class="date">
2473 15th April 2014
2474 </div>
2475 <div class="body">
2476 <p>The <a href="https://wiki.debian.org/FreedomBox">Freedombox
2477 project</a> is working on providing the software and hardware to make
2478 it easy for non-technical people to host their data and communication
2479 at home, and being able to communicate with their friends and family
2480 encrypted and away from prying eyes. It is still going strong, and
2481 today a major mile stone was reached.</p>
2482
2483 <p>Today, the last of the packages currently used by the project to
2484 created the system images were accepted into Debian Unstable. It was
2485 the freedombox-setup package, which is used to configure the images
2486 during build and on the first boot. Now all one need to get going is
2487 the build code from the freedom-maker git repository and packages from
2488 Debian. And once the freedombox-setup package enter testing, we can
2489 build everything directly from Debian. :)</p>
2490
2491 <p>Some key packages used by Freedombox are
2492 <a href="http://packages.qa.debian.org/freedombox-setup">freedombox-setup</a>,
2493 <a href="http://packages.qa.debian.org/plinth">plinth</a>,
2494 <a href="http://packages.qa.debian.org/pagekite">pagekite</a>,
2495 <a href="http://packages.qa.debian.org/tor">tor</a>,
2496 <a href="http://packages.qa.debian.org/privoxy">privoxy</a>,
2497 <a href="http://packages.qa.debian.org/owncloud">owncloud</a> and
2498 <a href="http://packages.qa.debian.org/dnsmasq">dnsmasq</a>. There
2499 are plans to integrate more packages into the setup. User
2500 documentation is maintained on the Debian wiki. Please
2501 <a href="https://wiki.debian.org/FreedomBox/Manual/Jessie">check out
2502 the manual</a> and help us improve it.</p>
2503
2504 <p>To test for yourself and create boot images with the FreedomBox
2505 setup, run this on a Debian machine using a user with sudo rights to
2506 become root:</p>
2507
2508 <p><pre>
2509 sudo apt-get install git vmdebootstrap mercurial python-docutils \
2510 mktorrent extlinux virtualbox qemu-user-static binfmt-support \
2511 u-boot-tools
2512 git clone http://anonscm.debian.org/git/freedombox/freedom-maker.git \
2513 freedom-maker
2514 make -C freedom-maker dreamplug-image raspberry-image virtualbox-image
2515 </pre></p>
2516
2517 <p>Root access is needed to run debootstrap and mount loopback
2518 devices. See the README in the freedom-maker git repo for more
2519 details on the build. If you do not want all three images, trim the
2520 make line. Note that the virtualbox-image target is not really
2521 virtualbox specific. It create a x86 image usable in kvm, qemu,
2522 vmware and any other x86 virtual machine environment. You might need
2523 the version of vmdebootstrap in Jessie to get the build working, as it
2524 include fixes for a race condition with kpartx.</p>
2525
2526 <p>If you instead want to install using a Debian CD and the preseed
2527 method, boot a Debian Wheezy ISO and use this boot argument to load
2528 the preseed values:</p>
2529
2530 <p><pre>
2531 url=<a href="http://www.reinholdtsen.name/freedombox/preseed-jessie.dat">http://www.reinholdtsen.name/freedombox/preseed-jessie.dat</a>
2532 </pre></p>
2533
2534 <p>I have not tested it myself the last few weeks, so I do not know if
2535 it still work.</p>
2536
2537 <p>If you wonder how to help, one task you could look at is using
2538 systemd as the boot system. It will become the default for Linux in
2539 Jessie, so we need to make sure it is usable on the Freedombox. I did
2540 a simple test a few weeks ago, and noticed dnsmasq failed to start
2541 during boot when using systemd. I suspect there are other problems
2542 too. :) To detect problems, there is a test suite included, which can
2543 be run from the plinth web interface.</p>
2544
2545 <p>Give it a go and let us know how it goes on the mailing list, and help
2546 us get the new release published. :) Please join us on
2547 <a href="irc://irc.debian.org:6667/%23freedombox">IRC (#freedombox on
2548 irc.debian.org)</a> and
2549 <a href="http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss">the
2550 mailing list</a> if you want to help make this vision come true.</p>
2551
2552 </div>
2553 <div class="tags">
2554
2555
2556 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
2557
2558
2559 </div>
2560 </div>
2561 <div class="padding"></div>
2562
2563 <div class="entry">
2564 <div class="title">
2565 <a href="http://people.skolelinux.org/pere/blog/EU_domstolen_bekreftet_i_dag_at_datalagringsdirektivet_er_ulovlig.html">EU-domstolen bekreftet i dag at datalagringsdirektivet er ulovlig</a>
2566 </div>
2567 <div class="date">
2568 8th April 2014
2569 </div>
2570 <div class="body">
2571 <p>I dag kom endelig avgjørelsen fra EU-domstolen om
2572 datalagringsdirektivet, som ikke overraskende ble dømt ulovlig og i
2573 strid med borgernes grunnleggende rettigheter. Hvis du lurer på hva
2574 datalagringsdirektivet er for noe, så er det
2575 <a href="http://tv.nrk.no/program/koid75005313/tema-dine-digitale-spor-datalagringsdirektivet">en
2576 flott dokumentar tilgjengelig hos NRK</a> som jeg tidligere
2577 <a href="http://people.skolelinux.org/pere/blog/Dokumentaren_om_Datalagringsdirektivet_sendes_endelig_p__NRK.html">har
2578 anbefalt</a> alle å se.</p>
2579
2580 <p>Her er et liten knippe nyhetsoppslag om saken, og jeg regner med at
2581 det kommer flere ut over dagen. Flere kan finnes
2582 <a href="http://www.mylder.no/?drill=datalagringsdirektivet&intern=1">via
2583 mylder</a>.</p>
2584
2585 <p><ul>
2586
2587 <li><a href="http://e24.no/digital/eu-domstolen-datalagringsdirektivet-er-ugyldig/22879592">EU-domstolen:
2588 Datalagringsdirektivet er ugyldig</a> - e24.no 2014-04-08
2589
2590 <li><a href="http://www.aftenposten.no/nyheter/iriks/EU-domstolen-Datalagringsdirektivet-er-ulovlig-7529032.html">EU-domstolen:
2591 Datalagringsdirektivet er ulovlig</a> - aftenposten.no 2014-04-08
2592
2593 <li><a href="http://www.aftenposten.no/nyheter/iriks/politikk/Krever-DLD-stopp-i-Norge-7530086.html">Krever
2594 DLD-stopp i Norge</a> - aftenposten.no 2014-04-08
2595
2596 <li><a href="http://www.p4.no/story.aspx?id=566431">Apenes: - En
2597 gledens dag</a> - p4.no 2014-04-08
2598
2599 <li><a href="http://www.nrk.no/norge/_-datalagringsdirektivet-er-ugyldig-1.11655929">EU-domstolen:
2600 – Datalagringsdirektivet er ugyldig</a> - nrk.no 2014-04-08</li>
2601
2602 <li><a href="http://www.vg.no/nyheter/utenriks/data-og-nett/eu-domstolen-datalagringsdirektivet-er-ugyldig/a/10130280/">EU-domstolen:
2603 Datalagringsdirektivet er ugyldig</a> - vg.no 2014-04-08</li>
2604
2605 <li><a href="http://www.dagbladet.no/2014/04/08/nyheter/innenriks/datalagringsdirektivet/personvern/32711646/">-
2606 Vi bør skrote hele datalagringsdirektivet</a> - dagbladet.no
2607 2014-04-08</li>
2608
2609 <li><a href="http://www.digi.no/928137/eu-domstolen-dld-er-ugyldig">EU-domstolen:
2610 DLD er ugyldig</a> - digi.no 2014-04-08</li>
2611
2612 <li><a href="http://www.irishtimes.com/business/sectors/technology/european-court-declares-data-retention-directive-invalid-1.1754150">European
2613 court declares data retention directive invalid</a> - irishtimes.com
2614 2014-04-08</li>
2615
2616 <li><a href="http://www.reuters.com/article/2014/04/08/us-eu-data-ruling-idUSBREA370F020140408?feedType=RSS">EU
2617 court rules against requirement to keep data of telecom users</a> -
2618 reuters.com 2014-04-08</li>
2619
2620 </ul>
2621 </p>
2622
2623 <p>Jeg synes det er veldig fint at nok en stemme slår fast at
2624 totalitær overvåkning av befolkningen er uakseptabelt, men det er
2625 fortsatt like viktig å beskytte privatsfæren som før, da de
2626 teknologiske mulighetene fortsatt finnes og utnyttes, og jeg tror
2627 innsats i prosjekter som
2628 <a href="https://wiki.debian.org/FreedomBox">Freedombox</a> og
2629 <a href="http://www.dugnadsnett.no/">Dugnadsnett</a> er viktigere enn
2630 noen gang.</p>
2631
2632 <p><strong>Update 2014-04-08 12:10</strong>: Kronerullingen for å
2633 stoppe datalagringsdirektivet i Norge gjøres hos foreningen
2634 <a href="http://www.digitaltpersonvern.no/">Digitalt Personvern</a>,
2635 som har samlet inn 843 215,- så langt men trenger nok mye mer hvis
2636
2637 ikke Høyre og Arbeiderpartiet bytter mening i saken. Det var
2638 <a href="http://www.holderdeord.no/parliament-issues/48650">kun
2639 partinene Høyre og Arbeiderpartiet</a> som stemte for
2640 Datalagringsdirektivet, og en av dem må bytte mening for at det skal
2641 bli flertall mot i Stortinget. Se mer om saken
2642 <a href="http://www.holderdeord.no/issues/69-innfore-datalagringsdirektivet">Holder
2643 de ord</a>.</p>
2644
2645 </div>
2646 <div class="tags">
2647
2648
2649 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2650
2651
2652 </div>
2653 </div>
2654 <div class="padding"></div>
2655
2656 <div class="entry">
2657 <div class="title">
2658 <a href="http://people.skolelinux.org/pere/blog/Dokumentaren_om_Datalagringsdirektivet_sendes_endelig_p__NRK.html">Dokumentaren om Datalagringsdirektivet sendes endelig på NRK</a>
2659 </div>
2660 <div class="date">
2661 26th March 2014
2662 </div>
2663 <div class="body">
2664 <p><a href="http://www.nuug.no/">Foreningen NUUG</a> melder i natt at
2665 NRK nå har bestemt seg for
2666 <a href="http://www.nuug.no/news/NRK_viser_filmen_om_Datalagringsdirektivet_f_rste_gang_2014_03_31.shtml">når
2667 den norske dokumentarfilmen om datalagringsdirektivet skal
2668 sendes</a> (se <a href="http://www.imdb.com/title/tt2832844/">IMDB</a>
2669 for detaljer om filmen) . Første visning blir på NRK2 mandag
2670 2014-03-31 kl. 19:50, og deretter visninger onsdag 2014-04-02
2671 kl. 12:30, fredag 2014-04-04 kl. 19:40 og søndag 2014-04-06 kl. 15:10.
2672 Jeg har sett dokumentaren, og jeg anbefaler enhver å se den selv. Som
2673 oppvarming mens vi venter anbefaler jeg Bjørn Stærks kronikk i
2674 Aftenposten fra i går,
2675 <a href="http://www.aftenposten.no/meninger/kronikker/Autoritar-gjokunge-7514915.html">Autoritær
2676 gjøkunge</a>, der han gir en grei skisse av hvor ille det står til med
2677 retten til privatliv og beskyttelsen av demokrati i Norge og resten
2678 verden, og helt riktig slår fast at det er vi i databransjen som
2679 sitter med nøkkelen til å gjøre noe med dette. Jeg har involvert meg
2680 i prosjektene <a href="http://www.dugnadsnett.no/">dugnadsnett.no</a>
2681 og <a href="https://wiki.debian.org/FreedomBox">FreedomBox</a> for å
2682 forsøke å gjøre litt selv for å bedre situasjonen, men det er mye
2683 hardt arbeid fra mange flere enn meg som gjenstår før vi kan sies å ha
2684 gjenopprettet balansen.</p>
2685
2686 <p>Jeg regner med at nettutgaven dukker opp på
2687 <a href="http://tv.nrk.no/program/koid75005313/tema-dine-digitale-spor-datalagringsdirektivet">NRKs
2688 side om filmen om datalagringsdirektivet</a> om fem dager. Hold et
2689 øye med siden, og tips venner og slekt om at de også bør se den.</p>
2690
2691 </div>
2692 <div class="tags">
2693
2694
2695 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/mesh network">mesh network</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2696
2697
2698 </div>
2699 </div>
2700 <div class="padding"></div>
2701
2702 <div class="entry">
2703 <div class="title">
2704 <a href="http://people.skolelinux.org/pere/blog/Freedombox_on_Dreamplug__Raspberry_Pi_and_virtual_x86_machine.html">Freedombox on Dreamplug, Raspberry Pi and virtual x86 machine</a>
2705 </div>
2706 <div class="date">
2707 14th March 2014
2708 </div>
2709 <div class="body">
2710 <p>The <a href="https://wiki.debian.org/FreedomBox">Freedombox
2711 project</a> is working on providing the software and hardware for
2712 making it easy for non-technical people to host their data and
2713 communication at home, and being able to communicate with their
2714 friends and family encrypted and away from prying eyes. It has been
2715 going on for a while, and is slowly progressing towards a new test
2716 release (0.2).</p>
2717
2718 <p>And what day could be better than the Pi day to announce that the
2719 new version will provide "hard drive" / SD card / USB stick images for
2720 Dreamplug, Raspberry Pi and VirtualBox (or any other virtualization
2721 system), and can also be installed using a Debian installer preseed
2722 file. The Debian based Freedombox is now based on Debian Jessie,
2723 where most of the needed packages used are already present. Only one,
2724 the freedombox-setup package, is missing. To try to build your own
2725 boot image to test the current status, fetch the freedom-maker scripts
2726 and build using
2727 <a href="http://packages.qa.debian.org/vmdebootstrap">vmdebootstrap</a>
2728 with a user with sudo access to become root:
2729
2730 <pre>
2731 git clone http://anonscm.debian.org/git/freedombox/freedom-maker.git \
2732 freedom-maker
2733 sudo apt-get install git vmdebootstrap mercurial python-docutils \
2734 mktorrent extlinux virtualbox qemu-user-static binfmt-support \
2735 u-boot-tools
2736 make -C freedom-maker dreamplug-image raspberry-image virtualbox-image
2737 </pre>
2738
2739 <p>Root access is needed to run debootstrap and mount loopback
2740 devices. See the README for more details on the build. If you do not
2741 want all three images, trim the make line. But note that thanks to <a
2742 href="https://bugs.debian.org/741407">a race condition in
2743 vmdebootstrap</a>, the build might fail without the patch to the
2744 kpartx call.</p>
2745
2746 <p>If you instead want to install using a Debian CD and the preseed
2747 method, boot a Debian Wheezy ISO and use this boot argument to load
2748 the preseed values:</p>
2749
2750 <pre>
2751 url=<a href="http://www.reinholdtsen.name/freedombox/preseed-jessie.dat">http://www.reinholdtsen.name/freedombox/preseed-jessie.dat</a>
2752 </pre>
2753
2754 <p>But note that due to <a href="https://bugs.debian.org/740673">a
2755 recently introduced bug in apt in Jessie</a>, the installer will
2756 currently hang while setting up APT sources. Killing the
2757 '<tt>apt-cdrom ident</tt>' process when it hang a few times during the
2758 installation will get the installation going. This affect all
2759 installations in Jessie, and I expect it will be fixed soon.</p>
2760
2761 <p>Give it a go and let us know how it goes on the mailing list, and help
2762 us get the new release published. :) Please join us on
2763 <a href="irc://irc.debian.org:6667/%23freedombox">IRC (#freedombox on
2764 irc.debian.org)</a> and
2765 <a href="http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss">the
2766 mailing list</a> if you want to help make this vision come true.</p>
2767
2768 </div>
2769 <div class="tags">
2770
2771
2772 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
2773
2774
2775 </div>
2776 </div>
2777 <div class="padding"></div>
2778
2779 <div class="entry">
2780 <div class="title">
2781 <a href="http://people.skolelinux.org/pere/blog/All_drones_should_be_radio_marked_with_what_they_do_and_who_they_belong_to.html">All drones should be radio marked with what they do and who they belong to</a>
2782 </div>
2783 <div class="date">
2784 21st November 2013
2785 </div>
2786 <div class="body">
2787 <p>Drones, flying robots, are getting more and more popular. The most
2788 know ones are the killer drones used by some government to murder
2789 people they do not like without giving them the chance of a fair
2790 trial, but the technology have many good uses too, from mapping and
2791 forest maintenance to photography and search and rescue. I am sure it
2792 is just a question of time before "bad drones" are in the hands of
2793 private enterprises and not only state criminals but petty criminals
2794 too. The drone technology is very useful and very dangerous. To have
2795 some control over the use of drones, I agree with Daniel Suarez in his
2796 TED talk
2797 "<a href="https://archive.org/details/DanielSuarez_2013G">The kill
2798 decision shouldn't belong to a robot</a>", where he suggested this
2799 little gem to keep the good while limiting the bad use of drones:</p>
2800
2801 <blockquote>
2802
2803 <p>Each robot and drone should have a cryptographically signed
2804 I.D. burned in at the factory that can be used to track its movement
2805 through public spaces. We have license plates on cars, tail numbers on
2806 aircraft. This is no different. And every citizen should be able to
2807 download an app that shows the population of drones and autonomous
2808 vehicles moving through public spaces around them, both right now and
2809 historically. And civic leaders should deploy sensors and civic drones
2810 to detect rogue drones, and instead of sending killer drones of their
2811 own up to shoot them down, they should notify humans to their
2812 presence. And in certain very high-security areas, perhaps civic
2813 drones would snare them and drag them off to a bomb disposal facility.</p>
2814
2815 <p>But notice, this is more an immune system than a weapons system. It
2816 would allow us to avail ourselves of the use of autonomous vehicles
2817 and drones while still preserving our open, civil society.</p>
2818
2819 </blockquote>
2820
2821 <p>The key is that <em>every citizen</em> should be able to read the
2822 radio beacons sent from the drones in the area, to be able to check
2823 both the government and others use of drones. For such control to be
2824 effective, everyone must be able to do it. What should such beacon
2825 contain? At least formal owner, purpose, contact information and GPS
2826 location. Probably also the origin and target position of the current
2827 flight. And perhaps some registration number to be able to look up
2828 the drone in a central database tracking their movement. Robots
2829 should not have privacy. It is people who need privacy.</p>
2830
2831 </div>
2832 <div class="tags">
2833
2834
2835 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/robot">robot</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2836
2837
2838 </div>
2839 </div>
2840 <div class="padding"></div>
2841
2842 <div class="entry">
2843 <div class="title">
2844 <a href="http://people.skolelinux.org/pere/blog/Det_er_jo_makta_som_er_mest_s_rbar_ved_massiv_overv_kning_av_Internett.html">Det er jo makta som er mest sårbar ved massiv overvåkning av Internett</a>
2845 </div>
2846 <div class="date">
2847 26th October 2013
2848 </div>
2849 <div class="body">
2850 <p>De siste måneders eksponering av
2851 <a href="http://www.aftenposten.no/nyheter/uriks/Her-er-Edvard-Snowdens-mest-omtalte-avsloringer-7351734.html">den
2852 totale overvåkningen som foregår i den vestlige verden dokumenterer
2853 hvor sårbare vi er</a>. Men det slår meg at de som er mest sårbare
2854 for dette, myndighetspersoner på alle nivåer, neppe har innsett at de
2855 selv er de mest interessante personene å lage profiler på, for å kunne
2856 påvirke dem.</p>
2857
2858 <p>For å ta et lite eksempel: Stortingets nettsted,
2859 <a href="http://www.stortinget.no/">www.stortinget.no</a> (og
2860 forsåvidt også
2861 <a href="http://data.stortinget.no/">data.stortinget.no</a>),
2862 inneholder informasjon om det som foregår på Stortinget, og jeg antar
2863 de største brukerne av informasjonen der er representanter og
2864 rådgivere på Stortinget. Intet overraskende med det. Det som derimot
2865 er mer skjult er at Stortingets nettsted bruker
2866 <a href="http://en.wikipedia.org/wiki/Google_Analytics">Google
2867 Analytics</a>, hvilket gjør at enhver som besøker nettsidene der også
2868 rapporterer om besøket via Internett-linjer som passerer Sverige,
2869 England og videre til USA. Det betyr at informasjon om ethvert besøk
2870 på stortingets nettsider kan snappes opp av svensk, britisk og USAs
2871 etterretningsvesen. De kan dermed holde et øye med hvilke
2872 Stortingssaker stortingsrepresentantene synes er interessante å sjekke
2873 ut, og hvilke sider rådgivere og andre på stortinget synes er
2874 interessant å besøke, når de gjør det og hvilke andre representanter
2875 som sjekker de samme sidene omtrent samtidig. Stortingets bruk av
2876 Google Analytics gjør det dermed enkelt for utenlands etteretning å
2877 spore representantenes aktivitet og interesse. Hvis noen av
2878 representantene bruker Google Mail eller noen andre tjenestene som
2879 krever innlogging, så vil det være enda enklere å finne ut nøyaktig
2880 hvilke personer som bruker hvilke nettlesere og dermed knytte
2881 informasjonen opp til enkeltpersoner på Stortinget.</p>
2882
2883 <p>Og jo flere nettsteder som bruker Google Analytics, jo bedre
2884 oversikt over stortingsrepresentantenes lesevaner og interesse blir
2885 tilgjengelig for svensk, britisk og USAs etterretning. Hva de kan
2886 bruke den informasjonen til overlater jeg til leseren å undres
2887 over.</p>
2888
2889 </div>
2890 <div class="tags">
2891
2892
2893 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2894
2895
2896 </div>
2897 </div>
2898 <div class="padding"></div>
2899
2900 <div class="entry">
2901 <div class="title">
2902 <a href="http://people.skolelinux.org/pere/blog/Good_causes__Debian_Outreach_Program_for_Women__EFF_documenting_the_spying_and_Open_access_in_Norway.html">Good causes: Debian Outreach Program for Women, EFF documenting the spying and Open access in Norway</a>
2903 </div>
2904 <div class="date">
2905 15th October 2013
2906 </div>
2907 <div class="body">
2908 <p>The last few days I came across a few good causes that should get
2909 wider attention. I recommend signing and donating to each one of
2910 these. :)</p>
2911
2912 <p>Via <a href="http://www.debian.org/News/weekly/2013/18/">Debian
2913 Project News for 2013-10-14</a> I came across the Outreach Program for
2914 Women program which is a Google Summer of Code like initiative to get
2915 more women involved in free software. One debian sponsor has offered
2916 to match <a href="http://debian.ch/opw2013">any donation done to Debian
2917 earmarked</a> for this initiative. I donated a few minutes ago, and
2918 hope you will to. :)</p>
2919
2920 <p>And the Electronic Frontier Foundation just announced plans to
2921 create <a href="https://supporters.eff.org/donate/nsa-videos">video
2922 documentaries about the excessive spying</a> on every Internet user that
2923 take place these days, and their need to fund the work. I've already
2924 donated. Are you next?</p>
2925
2926 <p>For my Norwegian audience, the organisation Studentenes og
2927 Akademikernes Internasjonale Hjelpefond is collecting signatures for a
2928 statement under the heading
2929 <a href="http://saih.no/Bloggers_United/">Bloggers United for Open
2930 Access</a> for those of us asking for more focus on open access in the
2931 Norwegian government. So far 499 signatures. I hope you will sign it
2932 too.</p>
2933
2934 </div>
2935 <div class="tags">
2936
2937
2938 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2939
2940
2941 </div>
2942 </div>
2943 <div class="padding"></div>
2944
2945 <div class="entry">
2946 <div class="title">
2947 <a href="http://people.skolelinux.org/pere/blog/Videos_about_the_Freedombox_project___for_inspiration_and_learning.html">Videos about the Freedombox project - for inspiration and learning</a>
2948 </div>
2949 <div class="date">
2950 27th September 2013
2951 </div>
2952 <div class="body">
2953 <p>The <a href="http://www.freedomboxfoundation.org/">Freedombox
2954 project</a> have been going on for a while, and have presented the
2955 vision, ideas and solution several places. Here is a little
2956 collection of videos of talks and presentation of the project.</p>
2957
2958 <ul>
2959
2960 <li><a href="http://www.youtube.com/watch?v=ukvUz5taxvA">FreedomBox -
2961 2,5 minute marketing film</a> (Youtube)</li>
2962
2963 <li><a href="http://www.youtube.com/watch?v=SzW25QTVWsE">Eben Moglen
2964 discusses the Freedombox on CBS news 2011</a> (Youtube)</li>
2965
2966 <li><a href="http://www.youtube.com/watch?v=Ae8SZbxfE0g">Eben Moglen -
2967 Freedom in the Cloud - Software Freedom, Privacy and and Security for
2968 Web 2.0 and Cloud computing at ISOC-NY Public Meeting 2010</a>
2969 (Youtube)</li>
2970
2971 <li><a href="http://www.youtube.com/watch?v=vNaIji_3xBE">Fosdem 2011
2972 Keynote by Eben Moglen presenting the Freedombox</a> (Youtube)</li>
2973
2974 <li><a href="http://www.youtube.com/watch?v=9bDDUyJSQ9s">Presentation of
2975 the Freedombox by James Vasile at Elevate in Gratz 2011</a> (Youtube)</li>
2976
2977 <li><a href="http://www.youtube.com/watch?v=zQTmnk27g9s"> Freedombox -
2978 Discovery, Identity, and Trust by Nick Daly at Freedombox Hackfest New
2979 York City in 2012</a> (Youtube)</li>
2980
2981 <li><a href="http://www.youtube.com/watch?v=tkbSB4Ba7Ck">Introduction
2982 to the Freedombox at Freedombox Hackfest New York City in 2012</a>
2983 (Youtube)</li>
2984
2985 <li><a href="http://www.youtube.com/watch?v=z-P2Jaeg0aQ">Freedom, Out
2986 of the Box! by Bdale Garbee at linux.conf.au Ballarat, 2012</a> (Youtube) </li>
2987
2988 <li><a href="https://archive.fosdem.org/2013/schedule/event/freedombox/">Freedombox
2989 1.0 by Eben Moglen and Bdale Garbee at Fosdem 2013</a> (FOSDEM) </li>
2990
2991 <li><a href="http://www.youtube.com/watch?v=e1LpYX2zVYg">What is the
2992 FreedomBox today by Bdale Garbee at Debconf13 in Vaumarcus
2993 2013</a> (Youtube)</li>
2994
2995 </ul>
2996
2997 <p>A larger list is available from
2998 <a href="https://wiki.debian.org/FreedomBox/TalksAndPresentations">the
2999 Freedombox Wiki</a>.</p>
3000
3001 <p>On other news, I am happy to report that Freedombox based on Debian
3002 Jessie is coming along quite well, and soon both Owncloud and using
3003 Tor should be available for testers of the Freedombox solution. :) In
3004 a few weeks I hope everything needed to test it is included in Debian.
3005 The withsqlite package is already in Debian, and the plinth package is
3006 pending in NEW. The third and vital part of that puzzle is the
3007 metapackage/setup framework, which is still pending an upload. Join
3008 us on <a href="irc://irc.debian.org:6667/%23freedombox">IRC
3009 (#freedombox on irc.debian.org)</a> and
3010 <a href="http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss">the
3011 mailing list</a> if you want to help make this vision come true.</p>
3012
3013 </div>
3014 <div class="tags">
3015
3016
3017 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
3018
3019
3020 </div>
3021 </div>
3022 <div class="padding"></div>
3023
3024 <div class="entry">
3025 <div class="title">
3026 <a href="http://people.skolelinux.org/pere/blog/Recipe_to_test_the_Freedombox_project_on_amd64_or_Raspberry_Pi.html">Recipe to test the Freedombox project on amd64 or Raspberry Pi</a>
3027 </div>
3028 <div class="date">
3029 10th September 2013
3030 </div>
3031 <div class="body">
3032 <p>I was introduced to the
3033 <a href="http://www.freedomboxfoundation.org/">Freedombox project</a>
3034 in 2010, when Eben Moglen presented his vision about serving the need
3035 of non-technical people to keep their personal information private and
3036 within the legal protection of their own homes. The idea is to give
3037 people back the power over their network and machines, and return
3038 Internet back to its intended peer-to-peer architecture. Instead of
3039 depending on a central service, the Freedombox will give everyone
3040 control over their own basic infrastructure.</p>
3041
3042 <p>I've intended to join the effort since then, but other tasks have
3043 taken priority. But this summers nasty news about the misuse of trust
3044 and privilege exercised by the "western" intelligence gathering
3045 communities increased my eagerness to contribute to a point where I
3046 actually started working on the project a while back.</p>
3047
3048 <p>The <a href="https://alioth.debian.org/projects/freedombox/">initial
3049 Debian initiative</a> based on the vision from Eben Moglen, is to
3050 create a simple and cheap Debian based appliance that anyone can hook
3051 up in their home and get access to secure and private services and
3052 communication. The initial deployment platform have been the
3053 <a href="http://www.globalscaletechnologies.com/t-dreamplugdetails.aspx">Dreamplug</a>,
3054 which is a piece of hardware I do not own. So to be able to test what
3055 the current Freedombox setup look like, I had to come up with a way to install
3056 it on some hardware I do have access to. I have rewritten the
3057 <a href="https://github.com/NickDaly/freedom-maker">freedom-maker</a>
3058 image build framework to use .deb packages instead of only copying
3059 setup into the boot images, and thanks to this rewrite I am able to
3060 set up any machine supported by Debian Wheezy as a Freedombox, using
3061 the previously mentioned deb (and a few support debs for packages
3062 missing in Debian).</p>
3063
3064 <p>The current Freedombox setup consist of a set of bootstrapping
3065 scripts
3066 (<a href="https://github.com/petterreinholdtsen/freedombox-setup">freedombox-setup</a>),
3067 and a administrative web interface
3068 (<a href="https://github.com/NickDaly/Plinth">plinth</a> + exmachina +
3069 withsqlite), as well as a privacy enhancing proxy based on
3070 <a href="http://packages.qa.debian.org/privoxy">privoxy</a>
3071 (freedombox-privoxy). There is also a web/javascript based XMPP
3072 client (<a href="http://packages.qa.debian.org/jwchat">jwchat</a>)
3073 trying (unsuccessfully so far) to talk to the XMPP server
3074 (<a href="http://packages.qa.debian.org/ejabberd">ejabberd</a>). The
3075 web interface is pluggable, and the goal is to use it to enable OpenID
3076 services, mesh network connectivity, use of TOR, etc, etc. Not much of
3077 this is really working yet, see
3078 <a href="https://github.com/NickDaly/freedombox-todos/blob/master/TODO">the
3079 project TODO</a> for links to GIT repositories. Most of the code is
3080 on github at the moment. The HTTP proxy is operational out of the
3081 box, and the admin web interface can be used to add/remove plinth
3082 users. I've not been able to do anything else with it so far, but
3083 know there are several branches spread around github and other places
3084 with lots of half baked features.</p>
3085
3086 <p>Anyway, if you want to have a look at the current state, the
3087 following recipes should work to give you a test machine to poke
3088 at.</p>
3089
3090 <p><strong>Debian Wheezy amd64</strong></p>
3091
3092 <ol>
3093
3094 <li>Fetch normal Debian Wheezy installation ISO.</li>
3095 <li>Boot from it, either as CD or USB stick.</li>
3096 <li><p>Press [tab] on the boot prompt and add this as a boot argument
3097 to the Debian installer:<p>
3098 <pre>url=<a href="http://www.reinholdtsen.name/freedombox/preseed-wheezy.dat">http://www.reinholdtsen.name/freedombox/preseed-wheezy.dat</a></pre></li>
3099
3100 <li>Answer the few language/region/password questions and pick disk to
3101 install on.</li>
3102
3103 <li>When the installation is finished and the machine have rebooted a
3104 few times, your Freedombox is ready for testing.</li>
3105
3106 </ol>
3107
3108 <p><strong>Raspberry Pi Raspbian</strong></p>
3109
3110 <ol>
3111
3112 <li>Fetch a Raspbian SD card image, create SD card.</li>
3113 <li>Boot from SD card, extend file system to fill the card completely.</li>
3114 <li><p>Log in and add this to /etc/sources.list:</p>
3115 <pre>
3116 deb <a href="http://www.reinholdtsen.name/freedombox/">http://www.reinholdtsen.name/freedombox</a> wheezy main
3117 </pre></li>
3118 <li><p>Run this as root:</p>
3119 <pre>
3120 wget -O - http://www.reinholdtsen.name/freedombox/BE1A583D.asc | \
3121 apt-key add -
3122 apt-get update
3123 apt-get install freedombox-setup
3124 /usr/lib/freedombox/setup
3125 </pre></li>
3126 <li>Reboot into your freshly created Freedombox.</li>
3127
3128 </ol>
3129
3130 <p>You can test it on other architectures too, but because the
3131 freedombox-privoxy package is binary, it will only work as intended on
3132 the architectures where I have had time to build the binary and put it
3133 in my APT repository. But do not let this stop you. It is only a
3134 short "<tt>apt-get source -b freedombox-privoxy</tt>" away. :)</p>
3135
3136 <p>Note that by default Freedombox is a DHCP server on the
3137 192.168.1.0/24 subnet, so if this is your subnet be careful and turn
3138 off the DHCP server by running "<tt>update-rc.d isc-dhcp-server
3139 disable</tt>" as root.</p>
3140
3141 <p>Please let me know if this works for you, or if you have any
3142 problems. We gather on the IRC channel
3143 <a href="irc://irc.debian.org:6667/%23freedombox">#freedombox</a> on
3144 irc.debian.org and the
3145 <a href="http://lists.alioth.debian.org/cgi-bin/mailman/listinfo/freedombox-discuss">project
3146 mailing list</a>.</p>
3147
3148 <p>Once you get your freedombox operational, you can visit
3149 <tt>http://your-host-name:8001/</tt> to see the state of the plint
3150 welcome screen (dead end - do not be surprised if you are unable to
3151 get past it), and next visit <tt>http://your-host-name:8001/help/</tt>
3152 to look at the rest of plinth. The default user is 'admin' and the
3153 default password is 'secret'.</p>
3154
3155 </div>
3156 <div class="tags">
3157
3158
3159 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
3160
3161
3162 </div>
3163 </div>
3164 <div class="padding"></div>
3165
3166 <div class="entry">
3167 <div class="title">
3168 <a href="http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_gj_r_at_Oslo_H_yre_og_Arbeiderparti_ikke_f_r_min_stemme_i__r.html">Datalagringsdirektivet gjør at Oslo Høyre og Arbeiderparti ikke får min stemme i år</a>
3169 </div>
3170 <div class="date">
3171 8th September 2013
3172 </div>
3173 <div class="body">
3174 <p>I 2011 raderte et stortingsflertall bestående av Høyre og
3175 Arbeiderpartiet vekk en betydelig del av privatsfæren til det norske
3176 folk. Det ble vedtatt at det skulle registreres og lagres i et halvt
3177 år hvor alle som bærer på en mobiltelefon befinner seg, hvem de
3178 snakker med og hvor lenge de snakket sammen. Det skal også
3179 registreres hvem de sendte SMS-meldinger til, hvem en har sendt epost
3180 til, og hvilke nett-tjenere en besøkte. Saken er kjent som
3181 <a href="http://beta.holderdeord.no/issues/innfore-datalagringsdirektivet">Datalagringsdirektivet
3182 (DLD)</a>, og innebærer at alle innbyggerne og andre innenfor Norges
3183 grenser overvåkes døgnet rundt. Det ble i praksis innført brev og
3184 besøkskontroll av hele befolkningen. Rapporter fra de landene som
3185 allerede har innført slik total lagring av borgernes
3186 kommunikasjonsmønstre forteller at det ikke hjelper i
3187 kriminalitetsbekjempelsen. Den norske prislappen blir mange hundre
3188 millioner, uten at det ser ut til å bidra positivt til politiets
3189 arbeide. Jeg synes flere hundre millioner i stedet burde vært brukt
3190 på noe som kan dokumenteres å ha effekt i kriminalitetsbekjempelsen.
3191 Se mer på
3192 <a href="http://no.wikipedia.org/wiki/Datalagringsdirektivet">Wikipedia</a>
3193 og <a href="http://www.uhuru.biz/?cat=84">Jon Wessel-Aas</a>.</p>
3194
3195 <p>Hva er problemet, tenkter du kanskje? Et åpenbart problem er at
3196 medienes kildevern i praksis blir radert ut. Den innsamlede
3197 informasjonen gjør det mulig å finne ut hvem som har snakket med
3198 journalister på telefon, SMS og epost, og hvem som har vært i nærheten
3199 av journalister så sant begge bar med seg en telefon. Et annet er at
3200 advokatvernet blir sterkt redusert, der politiet kan finne ut hvem
3201 som har snakket med en advokat når, eller vært i møter en med advokat.
3202 Et tredje er at svært personlig informasjon kan avledes fra hvilke
3203 nettsteder en har besøkt. Har en besøkt hivnorge.no,
3204 swingersnorge.com eller andre sider som kan brukes til avlede
3205 interesser som hører til privatsfæren, vil denne informasjonen være
3206 tilgjengelig takket være datalagringsdirektivet.</p>
3207
3208 <p>De fleste partiene var mot, kun to partier stemte for. Høyre og
3209 Arbeiderpartiet. Og både Høyre og Arbeiderpartiet i Oslo har
3210 DLD-forkjempere på toppen av sine lister (har ikke sjekket de andre
3211 fylkene). Det er dermed helt uaktuelt for meg å stemme på disse
3212 partiene. Her er oversikten over partienes valglister i Oslo, med
3213 informasjon om hvem som stemte hva i første DLD-votering i Stortinget,
3214 basert på informasjon fra mine venner i
3215 <a href="http://beta.holderdeord.no/votes/1301946411e">Holder de
3216 Ord</a> samt <a href="http://data.stortinget.no/">data.stortinget.no</a>.
3217 Først ut er stortingslista fra Høyre for Oslo:</p>
3218
3219 <style type="text/css">
3220 .for {background-color:#F5A9A9;}
3221 .mot {background-color:#A9F5BC;}
3222 .ukjent { }
3223 </style>
3224
3225 <table>
3226 <tr><th>#</th><th>Navn, fødselsår og valgkrets</th><th>Stemme/kommentar</th></tr>
3227
3228 <tr class="for"><td>1.</td>
3229 <td>Ine Marie Eriksen Søreide (1976), Gamle Oslo</td>
3230 <td>Stemte for DLD</td></tr>
3231
3232 <tr class="mot"><td>2.</td>
3233 <td>Nikolai Astrup (1978), Frogner</td>
3234 <td>Stemte mot DLD</td></tr>
3235
3236 <tr class="mot"><td>3.</td>
3237 <td>Michael Tetzschner (1954), Vestre Aker</td>
3238 <td>Stemte mot DLD</td>
3239
3240 <tr class="ukjent"><td>4.</td>
3241 <td>Kristin Vinje (1963), Nordre Aker</td>
3242 <td>Ikke til stede</td></tr>
3243
3244 <tr class="ukjent"><td>5.</td>
3245 <td>Mudassar Hussain Kapur (1976), Nordstrand</td>
3246 <td>Ikke til stede</td></tr>
3247
3248 <tr class="ukjent"><td>6.</td>
3249 <td>Stefan Magnus B. Heggelund (1984), Grünerløkka</td>
3250 <td>Ikke til stede</td></tr>
3251
3252 <tr class="ukjent"><td>7.</td>
3253 <td>Heidi Nordby Lunde (1973), Grünerløkka</td>
3254 <td>Ikke til stede</td></tr>
3255
3256 <tr class="ukjent"><td>8.</td>
3257 <td>Frode Helgerud (1950), Frogner</td>
3258 <td>Ikke til stede</td></tr>
3259
3260 <tr class="ukjent"><td>9.</td>
3261 <td>Afshan Rafiq (1975), Stovner</td>
3262 <td>Ikke til stede</td></tr>
3263
3264 <tr class="ukjent"><td>10.</td>
3265 <td>Astrid Nøklebye Heiberg (1936), Frogner</td>
3266 <td>Ikke til stede</td></tr>
3267
3268 <tr class="ukjent"><td>11.</td>
3269 <td>Camilla Strandskog (1984) St.Hanshaugen</td>
3270 <td>Ikke til stede</td></tr>
3271
3272 <tr class="ukjent"><td>12.</td>
3273 <td>John Christian Elden (1967), Ullern</td>
3274 <td>Ikke til stede</td></tr>
3275
3276 <tr class="ukjent"><td>13.</td>
3277 <td>Berit Solli (1972), Alna</td>
3278 <td>Ikke til stede</td></tr>
3279
3280 <tr class="ukjent"><td>14.</td>
3281 <td>Ola Kvisgaard (1963), Frogner</td>
3282 <td>Ikke til stede</td></tr>
3283
3284 <tr class="ukjent"><td>15.</td>
3285 <td>James Stove Lorentzen (1957), Vestre Aker</td>
3286 <td>Ikke til stede</td></tr>
3287
3288 <tr class="ukjent"><td>16.</td>
3289 <td>Gülsüm Koc (1987), Stovner</td>
3290 <td>Ikke til stede</td></tr>
3291
3292 <tr class="ukjent"><td>17.</td>
3293 <td>Jon Ole Whist (1976), Grünerløkka</td>
3294 <td>Ikke til stede</td></tr>
3295
3296 <tr class="ukjent"><td>18.</td>
3297 <td>Maren Eline Malthe-Sørenssen (1971), Vestre Aker</td>
3298 <td>Ikke til stede</td></tr>
3299
3300 <tr class="ukjent"><td>19.</td>
3301 <td>Ståle Hagen (1968), Søndre Nordstrand</td>
3302 <td>Ikke til stede</td></tr>
3303
3304 <tr class="ukjent"><td>20.</td>
3305 <td>Kjell Omdal Erichsen (1978), Sagene</td>
3306 <td>Ikke til stede</td></tr>
3307
3308 <tr class="ukjent"><td>21.</td>
3309 <td>Saida R. Begum (1987), Grünerløkka</td>
3310 <td>Ikke til stede</td></tr>
3311
3312 <tr class="ukjent"><td>22.</td>
3313 <td>Torkel Brekke (1970), Nordre Aker</td>
3314 <td>Ikke til stede</td></tr>
3315
3316 <tr class="ukjent"><td>23.</td>
3317 <td>Sverre K. Seeberg (1950), Vestre Aker</td>
3318 <td>Ikke til stede</td></tr>
3319
3320 <tr class="ukjent"><td>24.</td>
3321 <td>Julie Margrethe Brodtkorb (1974), Ullern</td>
3322 <td>Ikke til stede</td></tr>
3323
3324 <tr class="ukjent"><td>25.</td>
3325 <td>Fabian Stang (1955), Frogner</td>
3326 <td>Ikke til stede</td></tr>
3327
3328 </table>
3329
3330 <p>Deretter har vi stortingslista fra Arbeiderpartiet for Oslo:</p>
3331
3332 <table>
3333
3334 <tr><th>#</th><th>Navn, fødselsår og valgkrets</th><th>Stemme/kommentar</th></tr>
3335
3336 <tr class="for"><td>1.</td>
3337 <td>Jens Stoltenberg (1959), Frogner</td>
3338 <td>Ikke til stede i Stortinget, leder av regjeringen som fremmet forslaget</td></tr>
3339
3340 <tr class="for"><td>2.</td>
3341 <td>Hadia Tajik (1983), Grünerløkka</td>
3342 <td>Stemte for DLD</td></tr>
3343
3344 <tr class="for"><td> 3.</td>
3345 <td>Jonas Gahr Støre (1960), Vestre Aker</td>
3346 <td>Ikke til stede i Stortinget, medlem av regjeringen som fremmet forslaget</td></tr>
3347
3348 <tr class="for"><td> 4.</td>
3349 <td>Marianne Marthinsen (1980), Grünerløkka</td>
3350 <td>Stemte for DLD</td></tr>
3351
3352 <tr class="for"><td> 5.</td>
3353 <td>Jan Bøhler (1952), Alna</td>
3354 <td>Stemte for DLD</td></tr>
3355
3356 <tr class="for"><td> 6.</td>
3357 <td>Marit Nybakk (1947), Frogner</td>
3358 <td>Stemte for DLD</td></tr>
3359
3360 <tr class="for"><td> 7.</td>
3361 <td>Truls Wickholm (1978), Sagene</td>
3362 <td>Stemte for DLD</td></tr>
3363
3364 <tr class="ukjent"><td> 8.</td>
3365 <td>Prableen Kaur (1993), Grorud</td>
3366 <td>Ikke til stede</td></tr>
3367
3368 <tr class="ukjent"><td> 9.</td>
3369 <td>Vegard Grøslie Wennesland (1983), St.Hanshaugen</td>
3370 <td>Ikke til stede</td></tr>
3371
3372 <tr class="ukjent"><td> 10.</td>
3373 <td>Inger Helene Vaaten (1975), Grorud</td>
3374 <td>Ikke til stede</td></tr>
3375
3376 <tr class="ukjent"><td> 11.</td>
3377 <td>Ivar Leveraas (1939), Alna</td>
3378 <td>Ikke til stede</td></tr>
3379
3380 <tr class="ukjent"><td> 12.</td>
3381 <td>Grete Haugdal (1971), Gamle Oslo</td>
3382 <td>Ikke til stede</td></tr>
3383
3384 <tr class="ukjent"><td> 13.</td>
3385 <td>Olav Tønsberg (1948), Alna</td>
3386 <td>Ikke til stede</td></tr>
3387
3388 <tr class="ukjent"><td> 14.</td>
3389 <td>Khamshajiny Gunaratnam (1988), Grorud</td>
3390 <td>Ikke til stede</td></tr>
3391
3392 <tr class="ukjent"><td> 15.</td>
3393 <td>Fredrik Mellem (1969), Sagene</td>
3394 <td>Ikke til stede</td></tr>
3395
3396 <tr class="ukjent"><td> 16.</td>
3397 <td>Brit Axelsen (1945), Stovner</td>
3398 <td>Ikke til stede</td></tr>
3399
3400 <tr class="ukjent"><td> 17.</td>
3401 <td>Dag Bayegan-Harlem (1977), Ullern</td>
3402 <td>Ikke til stede</td></tr>
3403
3404 <tr class="ukjent"><td> 18.</td>
3405 <td>Kristin Sandaker (1963), Østeinsjø</td>
3406 <td>Ikke til stede</td></tr>
3407
3408 <tr class="ukjent"><td> 19.</td>
3409 <td>Bashe Musse (1965), Grünerløkka</td>
3410 <td>Ikke til stede</td></tr>
3411
3412 <tr class="ukjent"><td> 20.</td>
3413 <td>Torunn Kanutte Husvik (1983), St. Hanshaugen</td>
3414 <td>Ikke til stede</td></tr>
3415
3416 <tr class="ukjent"><td> 21.</td>
3417 <td>Steinar Andersen (1947), Nordstrand</td>
3418 <td>Ikke til stede</td></tr>
3419
3420 <tr class="ukjent"><td> 22.</td>
3421 <td>Anne Cathrine Berger (1972), Sagene</td>
3422 <td>Ikke til stede</td></tr>
3423
3424 <tr class="ukjent"><td> 23.</td>
3425 <td>Khalid Mahmood (1959), Østensjø</td>
3426 <td>Ikke til stede</td></tr>
3427
3428 <tr class="ukjent"><td> 24.</td>
3429 <td>Munir Jaber (1990), Alna</td>
3430 <td>Ikke til stede</td></tr>
3431
3432 <tr class="ukjent"><td> 25.</td>
3433 <td>Libe Solberg Rieber-Mohn (1965), Frogner</td>
3434 <td>Ikke til stede</td></tr>
3435
3436 </table>
3437
3438 <p>Hvilket parti får så min stemme i år. Jeg tror det blir
3439 <a href="http://piratpartiet.no/">Piratpartiet</a>. Hvis de kan bidra
3440 til at det kommer noen inn på Stortinget med teknisk peiling, så får
3441 kanskje ikke overvåkningsgalskapen like fritt spillerom som det har
3442 hatt så langt.</p>
3443
3444
3445 </div>
3446 <div class="tags">
3447
3448
3449 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/valg">valg</a>.
3450
3451
3452 </div>
3453 </div>
3454 <div class="padding"></div>
3455
3456 <div class="entry">
3457 <div class="title">
3458 <a href="http://people.skolelinux.org/pere/blog/Dr__Richard_Stallman__founder_of_Free_Software_Foundation__give_a_talk_in_Oslo_March_1st_2013.html">Dr. Richard Stallman, founder of Free Software Foundation, give a talk in Oslo March 1st 2013</a>
3459 </div>
3460 <div class="date">
3461 27th February 2013
3462 </div>
3463 <div class="body">
3464 <p>Dr. <a href="http://www.stallman.org/">Richard Stallman</a>,
3465 founder of <a href="http://www.fsf.org/">Free Software Foundation</a>,
3466 is giving <a href="http://www.nuug.no/aktiviteter/20130301-rms/">a
3467 talk in Oslo March 1st 2013 17:00 to 19:00</a>. The event is public
3468 and organised by <a href="">Norwegian Unix Users Group (NUUG)</a>
3469 (where I am the chair of the board) and
3470 <a href="http://www.friprog.no/">The Norwegian Open Source Competence
3471 Center</a>. The title of the talk is «The Free Software Movement and
3472 GNU», with this description:
3473
3474 <p><blockquote>
3475 The Free Software Movement campaigns for computer users' freedom to
3476 cooperate and control their own computing. The Free Software Movement
3477 developed the GNU operating system, typically used together with the
3478 kernel Linux, specifically to make these freedoms possible.
3479 </blockquote></p>
3480
3481 <p>The meeting is open for everyone. Due to space limitations, the
3482 doors opens for NUUG members at 16:15, and everyone else at 16:45. I
3483 am really curious how many will show up. See
3484 <a href="http://www.nuug.no/aktiviteter/20130301-rms/">the event
3485 page</a> for the location details.</p>
3486
3487 </div>
3488 <div class="tags">
3489
3490
3491 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3492
3493
3494 </div>
3495 </div>
3496 <div class="padding"></div>
3497
3498 <div class="entry">
3499 <div class="title">
3500 <a href="http://people.skolelinux.org/pere/blog/Hva_stemte_hver_stortingsrepresentant_i_voteringene_om_datalagringsdirektivet_.html">Hva stemte hver stortingsrepresentant i voteringene om datalagringsdirektivet?</a>
3501 </div>
3502 <div class="date">
3503 9th February 2013
3504 </div>
3505 <div class="body">
3506 <p>Nytt stortingsvalg er på trappene, og folket får igjen mulighet til
3507 å påvirke sammensetningen i vår lovgivende forsamling. Da er det
3508 relevant å vite hvilke representanter og partier som har støttet
3509 innføringen av brev- og besøkskontroll av hele den norske
3510 befolkningen, det vil si datalagringsdirektivet.</p>
3511
3512 <p>Hvis du vil vite hva hver enkelt stortingsrepresentant har stemt i
3513 stortingsvoteringene om datalagringsdirektivet, så har nettstedet til
3514 <a href="http://www.holderdeord.no/">Holder De Ord</a> den (så vidt jeg
3515 vet) eneste komplette oversikten på sin temaside om
3516 <a href="http://beta.holderdeord.no/issues/innfore-datalagringsdirektivet">innføringen
3517 av datalagringsdirektivet</a>. Den har detaljene fra de 11 relevante
3518 forslagene som har vært fremmet så lagt. De har vært votert over
3519 2011-04-04, 2011-04-11, 2012-06-11, 2012-10-05 og 2012-12-06.</p>
3520
3521 <p>Hvis du lurer på hva som er problemet med datalagringsdirektivet,
3522 anbefaler jeg å lese <a href="http://www.uhuru.biz/?cat=84">artiklene
3523 fra Jon Wessel-Aas</a> om temaet, samt informasjon fra foreningen
3524 <a href="http://www.digitaltpersonvern.no/">Digitalt
3525 Personvern</a>.</p>
3526
3527 </div>
3528 <div class="tags">
3529
3530
3531 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3532
3533
3534 </div>
3535 </div>
3536 <div class="padding"></div>
3537
3538 <div class="entry">
3539 <div class="title">
3540 <a href="http://people.skolelinux.org/pere/blog/_kt_overv_kning_applauderes_igjen_av_Arbeiderpartiet__H_yre_og_Fremskrittspartiet.html">Økt overvåkning applauderes igjen av Arbeiderpartiet, Høyre og Fremskrittspartiet</a>
3541 </div>
3542 <div class="date">
3543 4th February 2013
3544 </div>
3545 <div class="body">
3546 <p>Jeg ser med gru at Arbeiderpartiet, Høyre og Fremskrittspartiet
3547 <a href="http://www.aftenposten.no/nyheter/iriks/Positive-til-mer-smuglerovervaking-7110348.html">applauderer
3548 tollvesenets forslag</a> om å øke overvåkningen i Norge nok et hakk.
3549 Det er ikke så rart, da de som uttaler seg jo også har støttet
3550 innføringen av datalagringsdirektivet eller i hvert fall ikke veldig
3551 aktivt har motarbeidet det. Innføringen av datalagringsdirektivet er
3552 en lovendring som innebærer brev og besøkskontroll for hele
3553 befolkningen.</p>
3554
3555 <p><a href="http://www.stortinget.no/no/Saker-og-publikasjoner/Saker/Sak/?p=48717">Datalagringsdirektivet</a>
3556 har vært oppe til votering i stortinget tre ganger så langt. Det ble
3557 <a href="http://svartelisten.org/">vedtatt første gang 2011-04-04</a>
3558 og
3559 <a href="https://github.com/holderdeord/hdo-folketingparser/blob/master/data/votering-2011-04-11.xml">andre
3560 gang 2011-04-11</a> (lovendringer voteres to ganger), og forslag om å
3561 stoppe loven ble
3562 <a href="http://www.stortinget.no/no/Saker-og-publikasjoner/Saker/Sak/Voteringsoversikt/?p=53844&dnid=1">nedstemt
3563 2012-12-06</a> (se også
3564 <a href="http://beta.holderdeord.no/issues/innfore-datalagringsdirektivet">oversikt fra Holder De
3565 Ord</a>).</p>
3566
3567 <p>Jan Bøhler i Arbeiderpartiet stemte for å innføre
3568 datalagringsdirektivet i lovverket i første votering, var ikke
3569 tilstede i andre votering og støttet loven i tredje votering. André
3570 Oktay Dahl i Høyre var ikke til stede i første og andre votering men
3571 støttet loven i tredje votering. Ulf Leirstein i Fremskrittspartiet
3572 stemte mot loven i første votering men var ikke til stede i andre og
3573 tredje votering.</p>
3574
3575 <p>Hvis du lurer på hva som er problemet med datalagringsdirektivet,
3576 anbefaler jeg å lese <a href="http://www.uhuru.biz/?cat=84">artiklene
3577 fra Jon Wessel-Aas</a> om temaet, samt informasjon fra foreningen
3578 <a href="http://www.digitaltpersonvern.no/">Digitalt
3579 Personvern</a>.</p>
3580
3581 <p><strong>Oppdatering 2013-03-09</strong>: Endret lenke til Holder De
3582 Ord, som har byttet mange lenker i forbindelse med import av
3583 voteringsdata for 2010-2011.</p>
3584
3585 </div>
3586 <div class="tags">
3587
3588
3589 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3590
3591
3592 </div>
3593 </div>
3594 <div class="padding"></div>
3595
3596 <div class="entry">
3597 <div class="title">
3598 <a href="http://people.skolelinux.org/pere/blog/1_4_millioner_potensielle_journalistsamtaler_i_politiets_hender.html">1.4 millioner potensielle journalistsamtaler i politiets hender</a>
3599 </div>
3600 <div class="date">
3601 27th November 2012
3602 </div>
3603 <div class="body">
3604 <p>I fjor meldte Dagbladet og andre medier at
3605 <a href="http://www.dagbladet.no/2011/09/27/nyheter/innenriks/terror/anders_behring_breivik/18323147/">politiet
3606 hadde samlet inn informasjon om 1.4 millioner telefonsamtaler</a> i
3607 området rundt Akersgata, regjeringskvartalet og Utøya, i forbindelse
3608 med etterforskningen rundt bombeattentatet og massemordet 22. juli
3609 2011. Politiadvokat Pål-Fredrik Hjort Kraby fortalte i følge
3610 artikkelen at</p>
3611
3612 <blockquote>
3613 - «Dette er ikke kun samtaler som knyttes til Breivik. Dette er alle
3614 samtaler som er registrert på basestasjoner i tilknytning til både
3615 bomba i Regjeringskvartalet og aksjonen på Utøya. Vi må analysere tid,
3616 lengde og fra hvilke basestasjoner de er registrert på. Vi prøver å
3617 finne ut hvem som har ringt til en hver tid, også i dagene før.»
3618 </blockquote>
3619
3620 <p>Det triste og merkelige er at ingen presseoppslag tok opp hva dette
3621 egentlig betød for kildevernet. Et stenkast fra regjeringskvartalet
3622 befinner redaksjonene til blant annet VG, Dagbladet og Aftenposten
3623 seg. Det betyr at et betydelig antall av journalisters samtaler var
3624 og er tilgjengelig for politiet. Og dette var ikke en unik hendelse.
3625 Politiet henter rutinemessig ut informasjon om telefonsamtaler i
3626 kriminaletterforskningen, og en kan gå ut ifra at det ofte vil være
3627 noe kriminelt å undersøke nær en redaksjon da redaksjoner holder til i
3628 sentrum og tettsteder, der det meste av annen aktivitet i et område
3629 også foregår. F.eks. befinner Aftenposten seg like ved Oslo
3630 Sentralstasjon, et ganske kriminelt belastet område, der jeg mistenker
3631 politiet ofte hente ut samtaleinformasjon. Og avisen Aftenposten
3632 annonserte jo for noen år siden at ansatte kun skulle ha mobiltelefon
3633 (noe de kanskje angret på
3634 <a href="http://www.digi.no/216833/raadlose-bedrifter-uten-sikkerhetsnett">da
3635 mobilnettet brøt sammen</a>), hvilket betyr at alle samtaler
3636 journalistene gjennomfører går via nabolagets mobilbasestasjoner og
3637 dermed blir med og analysert når politiet ber om informasjon om
3638 mobilsamtaler i området. Det samme gjelder antagelig de fleste
3639 mediehus nå for tiden.</p>
3640
3641 <p>Konsekvensen er at en må gå ut i fra at politiet kan få tilgang til
3642 informasjon om alle samtaler med journalister, hvilket bør få varslere
3643 og andre som vil tipse journalister til å tenke seg to ganger før de
3644 ringer en journalist. Det er for meg en svært uheldig situasjon.</p>
3645
3646 <p>Anders Brenne tipset meg om dette tidligere i år, og har skrevet om
3647 problemstillingen i sin bok
3648 <a href="http://www.hoyskoleforlaget.no/index.asp?template=40&bokId=978-82-7147-358-7">Digitalt
3649 kildevern</a> som ble lansert i år og
3650 <a href="http://www.netthoder.no/2012/04/dette-ma-du-vite-om-du-vil-sikre-kildevernet-referat/">presentert
3651 på et NONA-møte i april</a>. Oppsummeringen fra møtet inneholder
3652 flere detaljer og bakgrunnsinformasjon. Jeg synes det er besynderlig
3653 at så få journalister tar opp denne problemstillingen, og ikke stiller
3654 flere kritiske spørsmål til innføringen av datalagringsdirektivet og
3655 den raderingen av personvernet som har foregått i Norge i løpet av
3656 mange år nå.</p>
3657
3658 </div>
3659 <div class="tags">
3660
3661
3662 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3663
3664
3665 </div>
3666 </div>
3667 <div class="padding"></div>
3668
3669 <div class="entry">
3670 <div class="title">
3671 <a href="http://people.skolelinux.org/pere/blog/The_fight_for_freedom_and_privacy.html">The fight for freedom and privacy</a>
3672 </div>
3673 <div class="date">
3674 18th October 2012
3675 </div>
3676 <div class="body">
3677 <p>Civil liberties and privacy in the western world are going down the
3678 drain, and it is hard to fight against it. I try to do my best, but
3679 time is limited. I hope you do your best too. A few years ago I came
3680 across a marvellous drawing by
3681 <a href="http://www.claybennett.com/about.html">Clay Bennett</a>
3682 visualising some of what is going on.
3683
3684 <p><a href="http://www.claybennett.com/pages/security_fence.html">
3685 <img src="http://www.claybennett.com/images/archivetoons/security_fence.jpg"></a></p>
3686
3687 <blockquote>
3688 «They who can give up essential liberty to obtain a little temporary
3689 safety, deserve neither liberty nor safety.» - Benjamin Franklin
3690 </blockquote>
3691
3692 <p>Do you feel safe at the airport? I do not. Do you feel safe when
3693 you see a surveillance camera? I do not. Do you feel safe when you
3694 leave electronic traces of your behaviour and opinions? I do not. I
3695 just remember <a href="http://en.wikipedia.org/wiki/Panopticon">the
3696 Panopticon</a>, and can not help to think that we are slowly
3697 transforming our society to a huge Panopticon on our own.</p>
3698
3699 </div>
3700 <div class="tags">
3701
3702
3703 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3704
3705
3706 </div>
3707 </div>
3708 <div class="padding"></div>
3709
3710 <div class="entry">
3711 <div class="title">
3712 <a href="http://people.skolelinux.org/pere/blog/TV_with_face_recognition__for_improved_viewer_experience.html">TV with face recognition, for improved viewer experience</a>
3713 </div>
3714 <div class="date">
3715 9th June 2012
3716 </div>
3717 <div class="body">
3718 <p>Slashdot got a story about Intel planning a
3719 <a href="http://entertainment.slashdot.org/story/12/06/09/0012247/intel-to-launch-tv-service-with-facial-recognition-by-end-of-the-year">TV
3720 with face recognition</a> to recognise the viewer, and it occurred to
3721 me that it would be more interesting to turn it around, and do face
3722 recognition on the TV image itself. It could let the viewer know who
3723 is present on the screen, and perhaps look up their credibility,
3724 company affiliation, previous appearances etc for the viewer to better
3725 evaluate what is being said and done. That would be a feature I would
3726 be willing to pay for.</p>
3727
3728 <p>I would not be willing to pay for a TV that point a camera on my
3729 household, like the big brother feature apparently proposed by Intel.
3730 It is the telescreen idea fetched straight out of the book
3731 <a href="http://gutenberg.net.au/ebooks01/0100021.txt">1984 by George
3732 Orwell</a>.</p>
3733
3734 </div>
3735 <div class="tags">
3736
3737
3738 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3739
3740
3741 </div>
3742 </div>
3743 <div class="padding"></div>
3744
3745 <div class="entry">
3746 <div class="title">
3747 <a href="http://people.skolelinux.org/pere/blog/Overv_kningslogikkens_fallitt.html">Overvåkningslogikkens fallitt</a>
3748 </div>
3749 <div class="date">
3750 23rd July 2011
3751 </div>
3752 <div class="body">
3753 <p>Det er vanskelig å få gjort noe fornuftig i dag, etter gårdagens
3754 tragiske hendelse. Tankene går til de som har mistet sine nærmeste.
3755 Jeg kan ikke forstille meg hvor tungt de har det nå, og jeg håper alle
3756 jeg kjenner har klart seg.</p>
3757
3758 <p>Jeg undres på hva motivasjonen til de som står bak kan være? Jeg
3759 tror en må være ganske desperat for å ty til slike midler, og oppleve
3760 at alle andre påvirkningsmuligheter er blokkert. Mon tro om
3761 Stortingets totalitære vedtak 4. april i år om å lovfeste massiv
3762 overvåkning av hele befolkningen bidro? Jeg undres også på om at
3763 gårdagens bombing og massedrap er resultat av de fremmedfiendtlige
3764 holdninger som har spredt seg i Norge i mange år, kombinert med
3765 Stortingets og regjeringens villighet til å forlate de verdier som
3766 vårt liberale demokrati er tuftet på (ved å legge opp til registrering
3767 og overvåkning av borgere som _ikke_ er mistenkt for noe
3768 kriminelt).</p>
3769
3770 <p>En ting er ganske klart, dog. Massiv kameraovervåkning bidrar ikke
3771 til å hindre slik grotesk kriminalitet. Regjeringskvartalet er et av
3772 de mest kameraovervåkede områdene i Oslo, og hindret ikke at
3773 sprengingen fant sted. Registrering av posisjonen til alle
3774 mobiltelefoner som politiet har hatt tilgang til i flere år nå ser
3775 ikke ut til å ha hjulpet det heller. De som tror at massiv
3776 kommunikasjonskontroll av hele befolkningen vil hindre ekstremister i
3777 å skade oss i Norge tror jeg tar feil. Til det tror jeg det må mer
3778 åpenhet, mindre kontroll og mer tillit til hver enkelt innbygger, da
3779 jeg tror bidrar til å holde ekstreme holdninger i sjakk.</p>
3780
3781 </div>
3782 <div class="tags">
3783
3784
3785 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3786
3787
3788 </div>
3789 </div>
3790 <div class="padding"></div>
3791
3792 <div class="entry">
3793 <div class="title">
3794 <a href="http://people.skolelinux.org/pere/blog/Det_totalit_re_samfunn_kommer_stadig_n_rmere.html">Det totalitære samfunn kommer stadig nærmere</a>
3795 </div>
3796 <div class="date">
3797 28th March 2011
3798 </div>
3799 <div class="body">
3800 <p>Høyre har i dag annonsert at
3801 <a href="http://www.vg.no/nyheter/innenriks/norsk-politikk/artikkel.php?artid=10099645">de
3802 ønsker det totalitære samfunn velkommen</a>, der innbyggerne overvåkes
3803 og hvem en kommuniserer med registreres av myndighetene i tilfelle vi
3804 gjør noe galt. Ingenting tyder på at datalagringsdirektivet har
3805 kriminalforebyggende effekt, og en må dermed gå ut ifra at det ikke er
3806 det som er den egentlige begrunnelsen til Arbeiderpartiet og Høyre når
3807 de velger å støtte slik massiv overvåkning av borgere som ikke er
3808 mistenkt for noe kriminelt.</p>
3809
3810 <p>Mitt lille prosjekt for å motvirke overvåkningssamfunnet,
3811 innsamling av informasjon om alle overvåkningskamera i det offentlige
3812 rom, rusler videre. Nå er det 96 automatiske trafikkkontroll-kamera
3813 registrert og 105 andre overvåkningskamera. Kun 29 personer har så
3814 langt bidratt, og det er bare toppen av isfjellet som er registrert.
3815 Hvis du vet om et overvåkningskamera i ditt lokalområde, sjekk kartet
3816 og få det registrert i OpenStreetmap hvis det mangler.</p>
3817
3818 <p>For noen dager siden ble jeg oppmerksom på en undersøkelse som
3819 datatilsynet gjorde i 2009, der de oppdaget at 81% av alle
3820 overvåkningskamera i Oslo sentrum var satt opp i strid med reglene.
3821 Basert på den undersøkelsen kan en dermed gå ut ifra at de aller
3822 fleste overvåkningskamera er lovstridige. Jeg håper vi kan få
3823 kartlagt alle lovstridige kamera og bruke denne informasjonen til å få
3824 gjort noe med dagens massive overvåkning.</p>
3825
3826 <p><a href="http://nrkbeta.no/2009/10/15/kamera-overalt/">En
3827 undersøkelse fra Ås i fjor</a> viste at det er umulig å gå inn til
3828 Oslo sentrum uten å bli overvåket. Det er blitt verre siden den gang.
3829 F.eks. vet jeg at politiet har montert overvåkningskamera på
3830 Nasjonalteateret og Universitetesbygningen ved Karl Johansgate i
3831 forbindelse med VM på ski. Det er intet som tyder på at de kommer til
3832 å fjerne dem nå når VM er over.</p>
3833
3834 <p>Mitt utgangspunkt er at overvåkningskamera ikke har dokumentert
3835 kriminalitetsbekjempende effekt (hvis de fungerte skulle Oslo
3836 Sentralstasjon være det minst kriminelt belastede området i Norge),
3837 men derimot angriper borgernes rett til å ferdes anonymt i det
3838 offentlige rom.</p>
3839
3840 <p><a href="http://people.skolelinux.no/pere/surveillance-norway/">Kartet
3841 over overvåkningskamera</a> er fortsatt ikke komplett, så hvis du ser
3842 noen kamera som mangler, legg inn ved å følge instruksene fra <a
3843 href="http://personvern.no/wiki/index.php/Kameraovervåkning">prosjektsiden</a>.
3844 Hvis du vet om noen flere måter å merke overvåkningskamera i OSM,
3845 ta kontakt slik at jeg kan få med også disse.</p>
3846
3847 </div>
3848 <div class="tags">
3849
3850
3851 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3852
3853
3854 </div>
3855 </div>
3856 <div class="padding"></div>
3857
3858 <div class="entry">
3859 <div class="title">
3860 <a href="http://people.skolelinux.org/pere/blog/Hvordan_kringkaster_T_banen_i_Oslo_sine_overv_kningskamerasignaler_.html">Hvordan kringkaster T-banen i Oslo sine overvåkningskamerasignaler?</a>
3861 </div>
3862 <div class="date">
3863 5th January 2011
3864 </div>
3865 <div class="body">
3866 <p>Jeg er den fornøyde eier av en håndholdt trådløs kamerascanner,
3867 dvs. en radioscanner som automatisk scanner frekvensområdet 900 - 2500
3868 MHz og snapper opp radiokilder med PAL eller NTCS TV-signal og viser
3869 signalet frem på en liten skjerm. Veldig morsom å ha med seg for å se
3870 hva som finnes av trådløse overvåkningskamera. En får se bildet som
3871 kameraet tar opp. :)</p>
3872
3873 <p>Men en kilde har den ikke klart å snappe opp: Sporveiens
3874 overvåkningskamera på T-banestasjonene. Bildet sendes åpenbart
3875 trådløst til T-baneføreren, men min scanner har ikke klart å ta inn
3876 signalet. For å forsøke å finne ut av dette tok jeg i dag en nærmere
3877 titt på en av boksene som sto på Forskningsparken T-banestasjon for å
3878 se hva det er som sendes ut.</p>
3879
3880 <p>Boksen hadde følgende tekst:</p>
3881
3882 <blockquote><pre>
3883 SupraLink
3884 Outdoor Transmitter 5.8 GHz
3885
3886 default channel [ ]
3887 identity code [ ]
3888
3889 VTQ Videotronik
3890 06268 Querfurt
3891 <a href="http://www.vtq.de/">www.vtq.de</a>
3892 Made in Germany
3893
3894 AC 230V [strekkode]
3895 max 10W 84230936
3896 </pre></blockquote>
3897
3898 <p>Det var hyggelig av produsenten å legge inn lenke til nettsiden
3899 sin. Der hadde de mye stilig elektronikk. Og forklaringen på hvorfor
3900 min scanner ikke tar inn signalet er åpenbar ut fra merkelappen. 5.8
3901 GHz er langt over min scanners grense på 2.5 GHz. Trenger visst en
3902 kraftigere scanner. :)</p>
3903
3904 </div>
3905 <div class="tags">
3906
3907
3908 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/ruter">ruter</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3909
3910
3911 </div>
3912 </div>
3913 <div class="padding"></div>
3914
3915 <div class="entry">
3916 <div class="title">
3917 <a href="http://people.skolelinux.org/pere/blog/St_tte_for_forskjellige_kamera_ikoner_p__overv_kningskamerakartet.html">Støtte for forskjellige kamera-ikoner på overvåkningskamerakartet</a>
3918 </div>
3919 <div class="date">
3920 2nd January 2011
3921 </div>
3922 <div class="body">
3923 <p>I dag har jeg justert litt på kartet over overvåkningskamera, og
3924 laget støtte for å gi fotobokser (automatisk trafikk-kontroll) og
3925 andre overvåkningskamera forskjellige symboler på kartet, slik at det
3926 er enklere å se forskjell på kamera som vegvesenet kontrollerer og
3927 andre kamera. Resultatet er lagt ut på
3928 <a href="http://people.skolelinux.org/pere/surveillance-norway/">kartet
3929 over overvåkningskamera i Norge</a>. Det er nå 93 fotobokser av 380
3930 totalt
3931 <a href="http://www.vegvesen.no/Fag/Fokusomrader/Trafikksikkerhet/Automatisk+trafikkontroll+ATK">i
3932 følge vegvesenet</a> og 80 andre kamera på kartet, totalt 173 kamera.
3933 Takk til de 26 stykkene som har bidratt til kamerainformasjonen så
3934 langt.</p>
3935
3936 </div>
3937 <div class="tags">
3938
3939
3940 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3941
3942
3943 </div>
3944 </div>
3945 <div class="padding"></div>
3946
3947 <div class="entry">
3948 <div class="title">
3949 <a href="http://people.skolelinux.org/pere/blog/165_norske_overv_kningskamera_registert_s__langt_i_OpenStreetmap_org.html">165 norske overvåkningskamera registert så langt i OpenStreetmap.org</a>
3950 </div>
3951 <div class="date">
3952 24th December 2010
3953 </div>
3954 <div class="body">
3955 <p>Jeg flikket litt på OpenStreetmap.org i går, og oppdaget ved en
3956 tilfeldighet at det er en rekke noder som representerer
3957 overvåkningskamera som ikke blir med på kartet med overvåkningskamera
3958 i Norge som
3959 <a href="http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html">jeg
3960 laget</a> for snart to år siden. Fra før tok jeg med noder merket med
3961 man_made=surveillance, mens det er en rekke noder som kun er merket
3962 med highway=speed_camera. Endret på koden som henter ut kameralisten
3963 fra OSM, og vips er antall kamera økt til 165.</p>
3964
3965 <a href="http://people.skolelinux.no/pere/surveillance-norway/">Kartet</a>
3966 er fortsatt ikke komplett, så hvis du ser noen kamera som mangler,
3967 legg inn ved å følge instruksene fra
3968 <a href="http://personvern.no/wiki/index.php/Kameraovervåkning">prosjektsiden</a>.
3969 Hvis du vet om noen flere måter å merke overvåkningskamera i OSM, ta
3970 kontakt slik at jeg kan få med også disse.</p>
3971
3972 </div>
3973 <div class="tags">
3974
3975
3976 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3977
3978
3979 </div>
3980 </div>
3981 <div class="padding"></div>
3982
3983 <div class="entry">
3984 <div class="title">
3985 <a href="http://people.skolelinux.org/pere/blog/N__er_74_norske_overv_kningskamera_registert_i_OpenStreetmap_org.html">Nå er 74 norske overvåkningskamera registert i OpenStreetmap.org</a>
3986 </div>
3987 <div class="date">
3988 18th November 2010
3989 </div>
3990 <div class="body">
3991 <p>Jeg oppdaterte nettopp kartet med overvåkningskamera som
3992 <a href="http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html">jeg
3993 startet</a> for ca. et og et halvt år siden, og nå er det 74 kamera på
3994 plass. I prosessen med å oppdatere kartet oppdaget jeg ved en
3995 tilfeldighet at webreferansen til registermeldingen hos Datatilsynet
3996 nå ikke lenger er gyldig (se
3997 <a href="http://hetti.datatilsynet.no/melding/report_view.pl?id=31062">tidligere
3998 melding</a>). Antar Datatilsynet fjerner utdaterte meldinger fra
3999 databasen. Konsekvensen blir at kameraoversikten i OSM må ha med
4000 søkekriteriene som ble brukt for å finne registermeldingen
4001 (dvs. virksomhetsnavn og organisasjonsnummer), slik at eventuelt nye
4002 meldinger for samme kamera kan finnes igjen.</p>
4003
4004 <p>Det er dukket opp kamera på
4005 <a href="http://people.skolelinux.no/pere/surveillance-norway/">kartet</a>
4006 i Bergensområdet, Stavangerområdet, Osloområdet, Gjøvikområdet og i
4007 Troms. Mange områder og kamera mangler, og jeg er overbevist om at
4008 bare en brøkdel av den enorme mengden kamera som nå finnes i det
4009 offentlige rom er registrert så langt. Instrukser for å legge inn
4010 kamera finnes på websiden for kartet hos
4011 <a href="http://personvern.no/wiki/index.php/Kameraovervåkning">personvernforeningen</a>.</p>
4012
4013 </div>
4014 <div class="tags">
4015
4016
4017 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4018
4019
4020 </div>
4021 </div>
4022 <div class="padding"></div>
4023
4024 <div class="entry">
4025 <div class="title">
4026 <a href="http://people.skolelinux.org/pere/blog/Datatilsynet_mangler_verkt_yet_som_trengs_for___kontrollere_kameraoverv_kning.html">Datatilsynet mangler verktøyet som trengs for å kontrollere kameraovervåkning</a>
4027 </div>
4028 <div class="date">
4029 9th November 2010
4030 </div>
4031 <div class="body">
4032 <p>En stund tilbake ble jeg oppmerksom på at Datatilsynets verktøy for
4033 å holde rede på overvåkningskamera i Norge ikke var egnet til annet
4034 enn å lage statistikk, og ikke kunne brukes for å kontrollere om et
4035 overvåkningskamera i det offentlige rom er lovlig satt opp og
4036 registrert. For å teste hypotesen sendte jeg for noen dager siden
4037 følgende spørsmål til datatilsynet. Det omtalte kameraet står litt
4038 merkelig plassert i veigrøften ved gangstien langs Sandakerveien, og
4039 jeg lurer oppriktig på om det er lovlig plassert og registrert.</p>
4040
4041 <p><blockquote>
4042 <p>Date: Tue, 2 Nov 2010 16:08:20 +0100
4043 <br>From: Petter Reinholdtsen &lt;pere (at) hungry.com&gt;
4044 <br>To: postkasse (at) datatilsynet.no
4045 <br>Subject: Er overvåkningskameraet korrekt registrert?</p>
4046
4047 <p>Hei.</p>
4048
4049 <p>I Nydalen i Oslo er det mange overvåkningskamera, og et av dem er
4050 spesielt merkelig plassert like over et kumlokk. Jeg lurer på om
4051 dette kameraet er korrekt registrert og i henhold til lovverket.</p>
4052
4053 <p>Finner ingen eierinformasjon på kameraet, og dermed heller ingenting å
4054 søke på i &lt;URL:
4055 <a href="http://hetti.datatilsynet.no/melding/report_search.pl">http://hetti.datatilsynet.no/melding/report_search.pl</a> &gt;.
4056 Kartreferanse for kameraet er tilgjengelig fra
4057 &lt;URL:
4058 <a href="http://people.skolelinux.no/pere/surveillance-norway/?zoom=17&lat=59.94918&lon=10.76962&layers=B0T">http://people.skolelinux.no/pere/surveillance-norway/?zoom=17&lat=59.94918&lon=10.76962&layers=B0T</a> &gt;.
4059
4060 <p>Kan dere fortelle meg om dette kameraet er registrert hos
4061 Datatilsynet som det skal være i henhold til lovverket?</p>
4062
4063 <p>Det hadde forresten vært fint om rådata fra kameraregisteret var
4064 tilgjengelig på web og regelmessig oppdatert, for å kunne søke på
4065 andre ting enn organisasjonsnavn og -nummer ved å laste det ned og
4066 gjøre egne søk.</p>
4067
4068 <p>Vennlig hilsen,
4069 <br>--
4070 <br>Petter Reinholdtsen
4071 </blockquote></p>
4072
4073 <p>Her er svaret som kom dagen etter:</p>
4074
4075 <p><blockquote>
4076 <p>Date: Wed, 3 Nov 2010 14:44:09 +0100
4077 <br>From: "juridisk" &lt;juridisk (at) Datatilsynet.no&gt;
4078 <br>To: Petter Reinholdtsen
4079 <br>Subject: VS: Er overvåkningskameraet korrekt registrert?
4080
4081 <p>Viser til e-post av 2. november.
4082
4083 <p>Datatilsynet er det forvaltningsorganet som skal kontrollere at
4084 personopplysningsloven blir fulgt. Formålet med loven er å verne
4085 enkeltpersoner mot krenking av personvernet gjennom behandling av
4086 personopplysninger.</p>
4087
4088 <p>Juridisk veiledningstjeneste hos Datatilsynet gir råd og veiledning
4089 omkring personopplysningslovens regler på generelt grunnlag.</p>
4090
4091 <p>Datatilsynet har dessverre ikke en fullstendig oversikt over alle
4092 kameraer, den oversikten som finner er i vår meldingsdatabase som du
4093 finner her:
4094 <a href="http://www.datatilsynet.no/templates/article____211.aspx">http://www.datatilsynet.no/templates/article____211.aspx</a></p>
4095
4096 <p>Denne databasen gir en oversikt over virksomheter som har meldt inn
4097 kameraovervåkning. Dersom man ikek vet hvilken virksomhet som er
4098 ansvarlig, er det heller ikke mulig for Datatilsynet å søke dette
4099 opp.</p>
4100
4101 <p>Webkameraer som har så dårlig oppløsning at man ikke kan gjenkjenne
4102 enkeltpersoner er ikke meldepliktige, da dette ikke anses som
4103 kameraovervåkning i personopplysningslovens forstand. Dersom kameraet
4104 du sikter til er et slikt webkamera, vil det kanskje ikke finnes i
4105 meldingsdatabasen på grunn av dette. Også dersom et kamera med god
4106 oppløsning ikke filmer mennesker, faller det utenfor loven.</p>
4107
4108 <p>Datatilsynet har laget en veileder som gjennomgår når det er lov å
4109 overvåke med kamera, se lenke:
4110 <a href="http://www.datatilsynet.no/templates/article____401.aspx">http://www.datatilsynet.no/templates/article____401.aspx</a></p>
4111
4112 <p>Dersom det ikke er klart hvem som er ansvarlig for kameraet, er det
4113 vanskelig for Datatilsynet å ta kontakt med den ansvarlige for å få
4114 avklart om kameraet er satt opp i tråd med tilsynets regelverk. Dersom
4115 du mener at kameraet ikke er lovlig ut fra informasjonen ovenfor, kan
4116 kameraet anmeldes til politiet.</p>
4117
4118 <p>Med vennlig hilsen</p>
4119
4120 <p>Maria Bakke
4121 <br>Juridisk veiledningstjeneste
4122 <br>Datatilsynet</p>
4123 </blockquote></p>
4124
4125 <p>Personlig synes jeg det bør være krav om å registrere hvert eneste
4126 overvåkningskamera i det offentlige rom hos Datatilsynet, med
4127 kartreferanse og begrunnelse om hvorfor det er satt opp, slik at
4128 enhver borger enkelt kan hente ut kart over områder vi er interessert
4129 i og sjekke om det er overvåkningskamera der som er satt opp uten å
4130 være registert. Slike registreringer skal jo i dag fornyes
4131 regelmessing, noe jeg mistenker ikke blir gjort. Dermed kan kamera
4132 som en gang var korrekt registrert nå være ulovlig satt opp. Det
4133 burde også være bøter for å ha kamera som ikke er korrekt registrert,
4134 slik at en ikke kan ignorere registrering uten at det får
4135 konsekvenser.</p>
4136
4137 <p>En ide fra England som jeg har sans (lite annet jeg har sans for
4138 når det gjelder overvåkningskamera i England) for er at enhver borger
4139 kan be om å få kopi av det som er tatt opp med et overvåkningskamera i
4140 det offentlige rom, noe som gjør at det kan komme løpende utgifter ved
4141 å sette overvåkningskamera. Jeg tror alt som gjør det mindre
4142 attraktivt å ha overvåkningskamera i det offentlige rom er en god
4143 ting, så et slikt lovverk i Norge tror jeg hadde vært nyttig.</p>
4144
4145 </div>
4146 <div class="tags">
4147
4148
4149 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4150
4151
4152 </div>
4153 </div>
4154 <div class="padding"></div>
4155
4156 <div class="entry">
4157 <div class="title">
4158 <a href="http://people.skolelinux.org/pere/blog/Oppdatert_kart_over_overv_kningskamera_i_Norge.html">Oppdatert kart over overvåkningskamera i Norge</a>
4159 </div>
4160 <div class="date">
4161 22nd September 2010
4162 </div>
4163 <div class="body">
4164 <p>For ca. et og et halvt år siden
4165 <a href="http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html">startet
4166 jeg på et kart over overvåkningskamera i Norge</a>, i regi av
4167 <a href="http://www.personvern.no/">personvernforeningen</a>. Det har
4168 blitt oppdatert regelmessing, og jeg oppdaterte det nettopp. Fra den
4169 spede start med 22 kamera registrert er det nå registrert 54 kamera.
4170 Det er bare en brøkdel av de kamera som finnes i Norge, men det går
4171 sakte men sikkert i riktig retning.</p>
4172
4173 <p>Informasjonen registreres fortsatt direkte inn i
4174 <a href="http://www.openstreetmap.org/">OpenStreetmap</a>, og hentes
4175 automatisk over i
4176 <a href="http://people.skolelinux.no/pere/surveillance-norway/">spesialkartet</a>
4177 når jeg kjører et script for å filtrere ut overvåkningskamera fra
4178 OSM-dumpen for Norge.</p>
4179
4180 </div>
4181 <div class="tags">
4182
4183
4184 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4185
4186
4187 </div>
4188 </div>
4189 <div class="padding"></div>
4190
4191 <div class="entry">
4192 <div class="title">
4193 <a href="http://people.skolelinux.org/pere/blog/Kart_over_overv_kningskamera_i_Norge.html">Kart over overvåkningskamera i Norge</a>
4194 </div>
4195 <div class="date">
4196 15th February 2009
4197 </div>
4198 <div class="body">
4199 <p>I regi av
4200 <a href="http://www.personvern.no/">personvernforeningen</a> har jeg
4201 startet på
4202 <a href="http://personvern.no/wiki/index.php/Kameraovervåkning">et
4203 kart over overvåkningskamera i Norge</a>. Bakgrunnen er at det etter
4204 min mening bærer galt avsted med den massive overvåkningen som
4205 finner sted i Norge i dag, og at flere og flere overvåkningskamera
4206 gjør det vanskeligere og vanskeligere å gå igjennom livet uten at
4207 små og store brødre trenger inn i ens private sfære. Datatilsynet
4208 har et register over kameraovervåkning, men det viser seg å være
4209 ubrukelig både til å finne ut hvor det er kamera plassert, og til å
4210 sjekke om et kamera en kommer over er registrert. Dette nye kartet
4211 fikser en av disse manglene, men det vil fortsatt være umulig å vite
4212 om et kamera er registrert etter lovens krav eller ikke. Pr. nå er
4213 22 kamera i Oslo registrert, og det trengs flere til å registrere
4214 alle. Informasjonen registreres direkte inn i <a
4215 href="http://www.openstreetmap.org/">OpenStreetmap</a>, så hentes det
4216 automatisk over i spesialkartet.</p>
4217
4218 </div>
4219 <div class="tags">
4220
4221
4222 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4223
4224
4225 </div>
4226 </div>
4227 <div class="padding"></div>
4228
4229 <p style="text-align: right;"><a href="surveillance.rss"><img src="http://people.skolelinux.org/pere/blog/xml.gif" alt="RSS Feed" width="36" height="14" /></a></p>
4230 <div id="sidebar">
4231
4232
4233
4234 <h2>Archive</h2>
4235 <ul>
4236
4237 <li>2017
4238 <ul>
4239
4240 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/01/">January (2)</a></li>
4241
4242 </ul></li>
4243
4244 <li>2016
4245 <ul>
4246
4247 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/01/">January (3)</a></li>
4248
4249 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/02/">February (2)</a></li>
4250
4251 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/03/">March (3)</a></li>
4252
4253 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/04/">April (8)</a></li>
4254
4255 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/05/">May (8)</a></li>
4256
4257 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/06/">June (2)</a></li>
4258
4259 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/07/">July (2)</a></li>
4260
4261 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/08/">August (5)</a></li>
4262
4263 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/09/">September (2)</a></li>
4264
4265 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/10/">October (3)</a></li>
4266
4267 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/11/">November (8)</a></li>
4268
4269 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/12/">December (5)</a></li>
4270
4271 </ul></li>
4272
4273 <li>2015
4274 <ul>
4275
4276 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/01/">January (7)</a></li>
4277
4278 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/02/">February (6)</a></li>
4279
4280 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/03/">March (1)</a></li>
4281
4282 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/04/">April (4)</a></li>
4283
4284 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/05/">May (3)</a></li>
4285
4286 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/06/">June (4)</a></li>
4287
4288 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/07/">July (6)</a></li>
4289
4290 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/08/">August (2)</a></li>
4291
4292 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/09/">September (2)</a></li>
4293
4294 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/10/">October (9)</a></li>
4295
4296 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/11/">November (6)</a></li>
4297
4298 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/12/">December (3)</a></li>
4299
4300 </ul></li>
4301
4302 <li>2014
4303 <ul>
4304
4305 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/01/">January (2)</a></li>
4306
4307 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/02/">February (3)</a></li>
4308
4309 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/03/">March (8)</a></li>
4310
4311 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/04/">April (7)</a></li>
4312
4313 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/05/">May (1)</a></li>
4314
4315 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/06/">June (2)</a></li>
4316
4317 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/07/">July (2)</a></li>
4318
4319 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/08/">August (2)</a></li>
4320
4321 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/09/">September (5)</a></li>
4322
4323 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/10/">October (6)</a></li>
4324
4325 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/11/">November (3)</a></li>
4326
4327 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/12/">December (5)</a></li>
4328
4329 </ul></li>
4330
4331 <li>2013
4332 <ul>
4333
4334 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/01/">January (11)</a></li>
4335
4336 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/02/">February (9)</a></li>
4337
4338 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/03/">March (9)</a></li>
4339
4340 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/04/">April (6)</a></li>
4341
4342 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/05/">May (9)</a></li>
4343
4344 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/06/">June (10)</a></li>
4345
4346 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/07/">July (7)</a></li>
4347
4348 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/08/">August (3)</a></li>
4349
4350 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/09/">September (5)</a></li>
4351
4352 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/10/">October (7)</a></li>
4353
4354 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/11/">November (9)</a></li>
4355
4356 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/12/">December (3)</a></li>
4357
4358 </ul></li>
4359
4360 <li>2012
4361 <ul>
4362
4363 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/01/">January (7)</a></li>
4364
4365 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/02/">February (10)</a></li>
4366
4367 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/03/">March (17)</a></li>
4368
4369 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/04/">April (12)</a></li>
4370
4371 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/05/">May (12)</a></li>
4372
4373 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/06/">June (20)</a></li>
4374
4375 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/07/">July (17)</a></li>
4376
4377 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/08/">August (6)</a></li>
4378
4379 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/09/">September (9)</a></li>
4380
4381 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/10/">October (17)</a></li>
4382
4383 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/11/">November (10)</a></li>
4384
4385 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/12/">December (7)</a></li>
4386
4387 </ul></li>
4388
4389 <li>2011
4390 <ul>
4391
4392 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/01/">January (16)</a></li>
4393
4394 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/02/">February (6)</a></li>
4395
4396 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/03/">March (6)</a></li>
4397
4398 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/04/">April (7)</a></li>
4399
4400 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/05/">May (3)</a></li>
4401
4402 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/06/">June (2)</a></li>
4403
4404 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/07/">July (7)</a></li>
4405
4406 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/08/">August (6)</a></li>
4407
4408 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/09/">September (4)</a></li>
4409
4410 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/10/">October (2)</a></li>
4411
4412 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/11/">November (3)</a></li>
4413
4414 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/12/">December (1)</a></li>
4415
4416 </ul></li>
4417
4418 <li>2010
4419 <ul>
4420
4421 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/01/">January (2)</a></li>
4422
4423 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/02/">February (1)</a></li>
4424
4425 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/03/">March (3)</a></li>
4426
4427 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/04/">April (3)</a></li>
4428
4429 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/05/">May (9)</a></li>
4430
4431 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/06/">June (14)</a></li>
4432
4433 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/07/">July (12)</a></li>
4434
4435 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/08/">August (13)</a></li>
4436
4437 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/09/">September (7)</a></li>
4438
4439 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/10/">October (9)</a></li>
4440
4441 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/11/">November (13)</a></li>
4442
4443 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/12/">December (12)</a></li>
4444
4445 </ul></li>
4446
4447 <li>2009
4448 <ul>
4449
4450 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/01/">January (8)</a></li>
4451
4452 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/02/">February (8)</a></li>
4453
4454 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/03/">March (12)</a></li>
4455
4456 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/04/">April (10)</a></li>
4457
4458 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/05/">May (9)</a></li>
4459
4460 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/06/">June (3)</a></li>
4461
4462 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/07/">July (4)</a></li>
4463
4464 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/08/">August (3)</a></li>
4465
4466 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/09/">September (1)</a></li>
4467
4468 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/10/">October (2)</a></li>
4469
4470 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/11/">November (3)</a></li>
4471
4472 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/12/">December (3)</a></li>
4473
4474 </ul></li>
4475
4476 <li>2008
4477 <ul>
4478
4479 <li><a href="http://people.skolelinux.org/pere/blog/archive/2008/11/">November (5)</a></li>
4480
4481 <li><a href="http://people.skolelinux.org/pere/blog/archive/2008/12/">December (7)</a></li>
4482
4483 </ul></li>
4484
4485 </ul>
4486
4487
4488
4489 <h2>Tags</h2>
4490 <ul>
4491
4492 <li><a href="http://people.skolelinux.org/pere/blog/tags/3d-printer">3d-printer (13)</a></li>
4493
4494 <li><a href="http://people.skolelinux.org/pere/blog/tags/amiga">amiga (1)</a></li>
4495
4496 <li><a href="http://people.skolelinux.org/pere/blog/tags/aros">aros (1)</a></li>
4497
4498 <li><a href="http://people.skolelinux.org/pere/blog/tags/bankid">bankid (4)</a></li>
4499
4500 <li><a href="http://people.skolelinux.org/pere/blog/tags/bitcoin">bitcoin (9)</a></li>
4501
4502 <li><a href="http://people.skolelinux.org/pere/blog/tags/bootsystem">bootsystem (16)</a></li>
4503
4504 <li><a href="http://people.skolelinux.org/pere/blog/tags/bsa">bsa (2)</a></li>
4505
4506 <li><a href="http://people.skolelinux.org/pere/blog/tags/chrpath">chrpath (2)</a></li>
4507
4508 <li><a href="http://people.skolelinux.org/pere/blog/tags/debian">debian (145)</a></li>
4509
4510 <li><a href="http://people.skolelinux.org/pere/blog/tags/debian edu">debian edu (158)</a></li>
4511
4512 <li><a href="http://people.skolelinux.org/pere/blog/tags/digistan">digistan (10)</a></li>
4513
4514 <li><a href="http://people.skolelinux.org/pere/blog/tags/dld">dld (16)</a></li>
4515
4516 <li><a href="http://people.skolelinux.org/pere/blog/tags/docbook">docbook (23)</a></li>
4517
4518 <li><a href="http://people.skolelinux.org/pere/blog/tags/drivstoffpriser">drivstoffpriser (4)</a></li>
4519
4520 <li><a href="http://people.skolelinux.org/pere/blog/tags/english">english (337)</a></li>
4521
4522 <li><a href="http://people.skolelinux.org/pere/blog/tags/fiksgatami">fiksgatami (23)</a></li>
4523
4524 <li><a href="http://people.skolelinux.org/pere/blog/tags/fildeling">fildeling (12)</a></li>
4525
4526 <li><a href="http://people.skolelinux.org/pere/blog/tags/freeculture">freeculture (29)</a></li>
4527
4528 <li><a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox (9)</a></li>
4529
4530 <li><a href="http://people.skolelinux.org/pere/blog/tags/frikanalen">frikanalen (18)</a></li>
4531
4532 <li><a href="http://people.skolelinux.org/pere/blog/tags/h264">h264 (20)</a></li>
4533
4534 <li><a href="http://people.skolelinux.org/pere/blog/tags/intervju">intervju (42)</a></li>
4535
4536 <li><a href="http://people.skolelinux.org/pere/blog/tags/isenkram">isenkram (15)</a></li>
4537
4538 <li><a href="http://people.skolelinux.org/pere/blog/tags/kart">kart (20)</a></li>
4539
4540 <li><a href="http://people.skolelinux.org/pere/blog/tags/ldap">ldap (9)</a></li>
4541
4542 <li><a href="http://people.skolelinux.org/pere/blog/tags/lenker">lenker (8)</a></li>
4543
4544 <li><a href="http://people.skolelinux.org/pere/blog/tags/lsdvd">lsdvd (2)</a></li>
4545
4546 <li><a href="http://people.skolelinux.org/pere/blog/tags/ltsp">ltsp (1)</a></li>
4547
4548 <li><a href="http://people.skolelinux.org/pere/blog/tags/mesh network">mesh network (8)</a></li>
4549
4550 <li><a href="http://people.skolelinux.org/pere/blog/tags/multimedia">multimedia (39)</a></li>
4551
4552 <li><a href="http://people.skolelinux.org/pere/blog/tags/nice free software">nice free software (9)</a></li>
4553
4554 <li><a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk (285)</a></li>
4555
4556 <li><a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug (183)</a></li>
4557
4558 <li><a href="http://people.skolelinux.org/pere/blog/tags/offentlig innsyn">offentlig innsyn (26)</a></li>
4559
4560 <li><a href="http://people.skolelinux.org/pere/blog/tags/open311">open311 (2)</a></li>
4561
4562 <li><a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett (62)</a></li>
4563
4564 <li><a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern (97)</a></li>
4565
4566 <li><a href="http://people.skolelinux.org/pere/blog/tags/raid">raid (1)</a></li>
4567
4568 <li><a href="http://people.skolelinux.org/pere/blog/tags/reactos">reactos (1)</a></li>
4569
4570 <li><a href="http://people.skolelinux.org/pere/blog/tags/reprap">reprap (11)</a></li>
4571
4572 <li><a href="http://people.skolelinux.org/pere/blog/tags/rfid">rfid (3)</a></li>
4573
4574 <li><a href="http://people.skolelinux.org/pere/blog/tags/robot">robot (10)</a></li>
4575
4576 <li><a href="http://people.skolelinux.org/pere/blog/tags/rss">rss (1)</a></li>
4577
4578 <li><a href="http://people.skolelinux.org/pere/blog/tags/ruter">ruter (5)</a></li>
4579
4580 <li><a href="http://people.skolelinux.org/pere/blog/tags/scraperwiki">scraperwiki (2)</a></li>
4581
4582 <li><a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet (52)</a></li>
4583
4584 <li><a href="http://people.skolelinux.org/pere/blog/tags/sitesummary">sitesummary (4)</a></li>
4585
4586 <li><a href="http://people.skolelinux.org/pere/blog/tags/skepsis">skepsis (5)</a></li>
4587
4588 <li><a href="http://people.skolelinux.org/pere/blog/tags/standard">standard (50)</a></li>
4589
4590 <li><a href="http://people.skolelinux.org/pere/blog/tags/stavekontroll">stavekontroll (5)</a></li>
4591
4592 <li><a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget (11)</a></li>
4593
4594 <li><a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance (45)</a></li>
4595
4596 <li><a href="http://people.skolelinux.org/pere/blog/tags/sysadmin">sysadmin (2)</a></li>
4597
4598 <li><a href="http://people.skolelinux.org/pere/blog/tags/usenix">usenix (2)</a></li>
4599
4600 <li><a href="http://people.skolelinux.org/pere/blog/tags/valg">valg (8)</a></li>
4601
4602 <li><a href="http://people.skolelinux.org/pere/blog/tags/video">video (59)</a></li>
4603
4604 <li><a href="http://people.skolelinux.org/pere/blog/tags/vitenskap">vitenskap (4)</a></li>
4605
4606 <li><a href="http://people.skolelinux.org/pere/blog/tags/web">web (39)</a></li>
4607
4608 </ul>
4609
4610
4611 </div>
4612 <p style="text-align: right">
4613 Created by <a href="http://steve.org.uk/Software/chronicle">Chronicle v4.6</a>
4614 </p>
4615
4616 </body>
4617 </html>