]> pere.pagekite.me Git - homepage.git/blob - blog/tags/surveillance/surveillance.rss
dd01d94109c92fd34ae19eae60293899c83762c6
[homepage.git] / blog / tags / surveillance / surveillance.rss
1 <?xml version="1.0" encoding="utf-8"?>
2 <rss version='2.0' xmlns:lj='http://www.livejournal.org/rss/lj/1.0/'>
3 <channel>
4 <title>Petter Reinholdtsen - Entries tagged surveillance</title>
5 <description>Entries tagged surveillance</description>
6 <link>http://people.skolelinux.org/pere/blog/</link>
7
8
9 <item>
10 <title>How does it feel to be wiretapped, when you should be doing the wiretapping...</title>
11 <link>http://people.skolelinux.org/pere/blog/How_does_it_feel_to_be_wiretapped__when_you_should_be_doing_the_wiretapping___.html</link>
12 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/How_does_it_feel_to_be_wiretapped__when_you_should_be_doing_the_wiretapping___.html</guid>
13 <pubDate>Wed, 8 Mar 2017 11:50:00 +0100</pubDate>
14 <description>&lt;p&gt;So the new president in the United States of America claim to be
15 surprised to discover that he was wiretapped during the election
16 before he was elected president. He even claim this must be illegal.
17 Well, doh, if it is one thing the confirmations from Snowden
18 documented, it is that the entire population in USA is wiretapped, one
19 way or another. Of course the president candidates were wiretapped,
20 alongside the senators, judges and the rest of the people in USA.&lt;/p&gt;
21
22 &lt;p&gt;Next, the Federal Bureau of Investigation ask the Department of
23 Justice to go public rejecting the claims that Donald Trump was
24 wiretapped illegally. I fail to see the relevance, given that I am
25 sure the surveillance industry in USA according to themselves believe
26 they have all the legal backing they need to conduct mass surveillance
27 on the entire world.&lt;/p&gt;
28
29 &lt;p&gt;There is even the director of the FBI stating that he never saw an
30 order requesting wiretapping of Donald Trump. That is not very
31 surprising, given how the FISA court work, with all its activity being
32 secret. Perhaps he only heard about it?&lt;/p&gt;
33
34 &lt;p&gt;What I find most sad in this story is how Norwegian journalists
35 present it. In a news reports the other day in the radio from the
36 Norwegian National broadcasting Company (NRK), I heard the journalist
37 claim that &#39;the FBI denies any wiretapping&#39;, while the reality is that
38 &#39;the FBI denies any illegal wiretapping&#39;. There is a fundamental and
39 important difference, and it make me sad that the journalists are
40 unable to grasp it.&lt;/p&gt;
41 </description>
42 </item>
43
44 <item>
45 <title>Nasjonalbiblioteket avslutter sin ulovlige bruk av Google Skjemaer</title>
46 <link>http://people.skolelinux.org/pere/blog/Nasjonalbiblioteket_avslutter_sin_ulovlige_bruk_av_Google_Skjemaer.html</link>
47 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Nasjonalbiblioteket_avslutter_sin_ulovlige_bruk_av_Google_Skjemaer.html</guid>
48 <pubDate>Thu, 12 Jan 2017 09:40:00 +0100</pubDate>
49 <description>&lt;p&gt;I dag fikk jeg en skikkelig gladmelding. Bakgrunnen er at før jul
50 arrangerte Nasjonalbiblioteket
51 &lt;a href=&quot;http://www.nb.no/Bibliotekutvikling/Kunnskapsorganisering/Nasjonalt-verksregister/Seminar-om-verksregister&quot;&gt;et
52 seminar om sitt knakende gode tiltak «verksregister»&lt;/a&gt;. Eneste
53 måten å melde seg på dette seminaret var å sende personopplysninger
54 til Google via Google Skjemaer. Dette syntes jeg var tvilsom praksis,
55 da det bør være mulig å delta på seminarer arrangert av det offentlige
56 uten å måtte dele sine interesser, posisjon og andre
57 personopplysninger med Google. Jeg ba derfor om innsyn via
58 &lt;a href=&quot;https://www.mimesbronn.no/&quot;&gt;Mimes brønn&lt;/a&gt; i
59 &lt;a href=&quot;https://www.mimesbronn.no/request/personopplysninger_til_google_sk&quot;&gt;avtaler
60 og vurderinger Nasjonalbiblioteket hadde rundt dette&lt;/a&gt;.
61 Personopplysningsloven legger klare rammer for hva som må være på
62 plass før en kan be tredjeparter, spesielt i utlandet, behandle
63 personopplysninger på sine vegne, så det burde eksistere grundig
64 dokumentasjon før noe slikt kan bli lovlig. To jurister hos
65 Nasjonalbiblioteket mente først dette var helt i orden, og at Googles
66 standardavtale kunne brukes som databehandlingsavtale. Det syntes jeg
67 var merkelig, men har ikke hatt kapasitet til å følge opp saken før
68 for to dager siden.&lt;/p&gt;
69
70 &lt;p&gt;Gladnyheten i dag, som kom etter at jeg tipset Nasjonalbiblioteket
71 om at Datatilsynet underkjente Googles standardavtaler som
72 databehandleravtaler i 2011, er at Nasjonalbiblioteket har bestemt seg
73 for å avslutte bruken av Googles Skjemaer/Apps og gå i dialog med DIFI
74 for å finne bedre måter å håndtere påmeldinger i tråd med
75 personopplysningsloven. Det er fantastisk å se at av og til hjelper
76 det å spørre hva i alle dager det offentlige holder på med.&lt;/p&gt;
77 </description>
78 </item>
79
80 <item>
81 <title>Bryter NAV sin egen personvernerklæring?</title>
82 <link>http://people.skolelinux.org/pere/blog/Bryter_NAV_sin_egen_personvernerkl_ring_.html</link>
83 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Bryter_NAV_sin_egen_personvernerkl_ring_.html</guid>
84 <pubDate>Wed, 11 Jan 2017 06:50:00 +0100</pubDate>
85 <description>&lt;p&gt;Jeg leste med interesse en nyhetssak hos
86 &lt;a href=&quot;http://www.digi.no/artikler/nav-avslorer-trygdemisbruk-ved-a-spore-ip-adresser/367394&quot;&gt;digi.no&lt;/a&gt;
87 og
88 &lt;a href=&quot;https://www.nrk.no/buskerud/trygdesvindlere-avslores-av-utenlandske-ip-adresser-1.13313461&quot;&gt;NRK&lt;/a&gt;
89 om at det ikke bare er meg, men at også NAV bedriver geolokalisering
90 av IP-adresser, og at det gjøres analyse av IP-adressene til de som
91 sendes inn meldekort for å se om meldekortet sendes inn fra
92 utenlandske IP-adresser. Politiadvokat i Drammen, Hans Lyder Haare,
93 er sitert i NRK på at «De to er jo blant annet avslørt av
94 IP-adresser. At man ser at meldekortet kommer fra utlandet.»&lt;/p&gt;
95
96 &lt;p&gt;Jeg synes det er fint at det blir bedre kjent at IP-adresser
97 knyttes til enkeltpersoner og at innsamlet informasjon brukes til å
98 stedsbestemme personer også av aktører her i Norge. Jeg ser det som
99 nok et argument for å bruke
100 &lt;a href=&quot;https://www.torproject.org/&quot;&gt;Tor&lt;/a&gt; så mye som mulig for å
101 gjøre gjøre IP-lokalisering vanskeligere, slik at en kan beskytte sin
102 privatsfære og unngå å dele sin fysiske plassering med
103 uvedkommede.&lt;/p&gt;
104
105 &lt;P&gt;Men det er en ting som bekymrer meg rundt denne nyheten. Jeg ble
106 tipset (takk #nuug) om
107 &lt;a href=&quot;https://www.nav.no/no/NAV+og+samfunn/Kontakt+NAV/Teknisk+brukerstotte/Snarveier/personvernerkl%C3%A6ring-for-arbeids-og-velferdsetaten&quot;&gt;NAVs
108 personvernerklæring&lt;/a&gt;, som under punktet «Personvern og statistikk»
109 lyder:&lt;/p&gt;
110
111 &lt;p&gt;&lt;blockquote&gt;
112
113 &lt;p&gt;«Når du besøker nav.no, etterlater du deg elektroniske spor. Sporene
114 dannes fordi din nettleser automatisk sender en rekke opplysninger til
115 NAVs tjener (server-maskin) hver gang du ber om å få vist en side. Det
116 er eksempelvis opplysninger om hvilken nettleser og -versjon du
117 bruker, og din internettadresse (ip-adresse). For hver side som vises,
118 lagres følgende opplysninger:&lt;/p&gt;
119
120 &lt;ul&gt;
121 &lt;li&gt;hvilken side du ser på&lt;/li&gt;
122 &lt;li&gt;dato og tid&lt;/li&gt;
123 &lt;li&gt;hvilken nettleser du bruker&lt;/li&gt;
124 &lt;li&gt;din ip-adresse&lt;/li&gt;
125 &lt;/ul&gt;
126
127 &lt;p&gt;Ingen av opplysningene vil bli brukt til å identifisere
128 enkeltpersoner. NAV bruker disse opplysningene til å generere en
129 samlet statistikk som blant annet viser hvilke sider som er mest
130 populære. Statistikken er et redskap til å forbedre våre
131 tjenester.»&lt;/p&gt;
132
133 &lt;/blockquote&gt;&lt;/p&gt;
134
135 &lt;p&gt;Jeg klarer ikke helt å se hvordan analyse av de besøkendes
136 IP-adresser for å se hvem som sender inn meldekort via web fra en
137 IP-adresse i utlandet kan gjøres uten å komme i strid med påstanden om
138 at «ingen av opplysningene vil bli brukt til å identifisere
139 enkeltpersoner». Det virker dermed for meg som at NAV bryter sine
140 egen personvernerklæring, hvilket
141 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Er_lover_brutt_n_r_personvernpolicy_ikke_stemmer_med_praksis_.html&quot;&gt;Datatilsynet
142 fortalte meg i starten av desember antagelig er brudd på
143 personopplysningsloven&lt;/a&gt;.
144
145 &lt;p&gt;I tillegg er personvernerklæringen ganske misvisende i og med at
146 NAVs nettsider ikke bare forsyner NAV med personopplysninger, men i
147 tillegg ber brukernes nettleser kontakte fem andre nettjenere
148 (script.hotjar.com, static.hotjar.com, vars.hotjar.com,
149 www.google-analytics.com og www.googletagmanager.com), slik at
150 personopplysninger blir gjort tilgjengelig for selskapene Hotjar og
151 Google , og alle som kan lytte på trafikken på veien (som FRA, GCHQ og
152 NSA). Jeg klarer heller ikke se hvordan slikt spredning av
153 personopplysninger kan være i tråd med kravene i
154 personopplysningloven, eller i tråd med NAVs personvernerklæring.&lt;/p&gt;
155
156 &lt;p&gt;Kanskje NAV bør ta en nøye titt på sin personvernerklæring? Eller
157 kanskje Datatilsynet bør gjøre det?&lt;/p&gt;
158 </description>
159 </item>
160
161 <item>
162 <title>Where did that package go? &amp;mdash; geolocated IP traceroute</title>
163 <link>http://people.skolelinux.org/pere/blog/Where_did_that_package_go___mdash__geolocated_IP_traceroute.html</link>
164 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Where_did_that_package_go___mdash__geolocated_IP_traceroute.html</guid>
165 <pubDate>Mon, 9 Jan 2017 12:20:00 +0100</pubDate>
166 <description>&lt;p&gt;Did you ever wonder where the web trafic really flow to reach the
167 web servers, and who own the network equipment it is flowing through?
168 It is possible to get a glimpse of this from using traceroute, but it
169 is hard to find all the details. Many years ago, I wrote a system to
170 map the Norwegian Internet (trying to figure out if our plans for a
171 network game service would get low enough latency, and who we needed
172 to talk to about setting up game servers close to the users. Back
173 then I used traceroute output from many locations (I asked my friends
174 to run a script and send me their traceroute output) to create the
175 graph and the map. The output from traceroute typically look like
176 this:
177
178 &lt;p&gt;&lt;pre&gt;
179 traceroute to www.stortinget.no (85.88.67.10), 30 hops max, 60 byte packets
180 1 uio-gw10.uio.no (129.240.202.1) 0.447 ms 0.486 ms 0.621 ms
181 2 uio-gw8.uio.no (129.240.24.229) 0.467 ms 0.578 ms 0.675 ms
182 3 oslo-gw1.uninett.no (128.39.65.17) 0.385 ms 0.373 ms 0.358 ms
183 4 te3-1-2.br1.fn3.as2116.net (193.156.90.3) 1.174 ms 1.172 ms 1.153 ms
184 5 he16-1-1.cr1.san110.as2116.net (195.0.244.234) 2.627 ms he16-1-1.cr2.oslosda310.as2116.net (195.0.244.48) 3.172 ms he16-1-1.cr1.san110.as2116.net (195.0.244.234) 2.857 ms
185 6 ae1.ar8.oslosda310.as2116.net (195.0.242.39) 0.662 ms 0.637 ms ae0.ar8.oslosda310.as2116.net (195.0.242.23) 0.622 ms
186 7 89.191.10.146 (89.191.10.146) 0.931 ms 0.917 ms 0.955 ms
187 8 * * *
188 9 * * *
189 [...]
190 &lt;/pre&gt;&lt;/p&gt;
191
192 &lt;p&gt;This show the DNS names and IP addresses of (at least some of the)
193 network equipment involved in getting the data traffic from me to the
194 www.stortinget.no server, and how long it took in milliseconds for a
195 package to reach the equipment and return to me. Three packages are
196 sent, and some times the packages do not follow the same path. This
197 is shown for hop 5, where three different IP addresses replied to the
198 traceroute request.&lt;/p&gt;
199
200 &lt;p&gt;There are many ways to measure trace routes. Other good traceroute
201 implementations I use are traceroute (using ICMP packages) mtr (can do
202 both ICMP, UDP and TCP) and scapy (python library with ICMP, UDP, TCP
203 traceroute and a lot of other capabilities). All of them are easily
204 available in &lt;a href=&quot;https://www.debian.org/&quot;&gt;Debian&lt;/a&gt;.&lt;/p&gt;
205
206 &lt;p&gt;This time around, I wanted to know the geographic location of
207 different route points, to visualize how visiting a web page spread
208 information about the visit to a lot of servers around the globe. The
209 background is that a web site today often will ask the browser to get
210 from many servers the parts (for example HTML, JSON, fonts,
211 JavaScript, CSS, video) required to display the content. This will
212 leak information about the visit to those controlling these servers
213 and anyone able to peek at the data traffic passing by (like your ISP,
214 the ISPs backbone provider, FRA, GCHQ, NSA and others).&lt;/p&gt;
215
216 &lt;p&gt;Lets pick an example, the Norwegian parliament web site
217 www.stortinget.no. It is read daily by all members of parliament and
218 their staff, as well as political journalists, activits and many other
219 citizens of Norway. A visit to the www.stortinget.no web site will
220 ask your browser to contact 8 other servers: ajax.googleapis.com,
221 insights.hotjar.com, script.hotjar.com, static.hotjar.com,
222 stats.g.doubleclick.net, www.google-analytics.com,
223 www.googletagmanager.com and www.netigate.se. I extracted this by
224 asking &lt;a href=&quot;http://phantomjs.org/&quot;&gt;PhantomJS&lt;/a&gt; to visit the
225 Stortinget web page and tell me all the URLs PhantomJS downloaded to
226 render the page (in HAR format using
227 &lt;a href=&quot;https://github.com/ariya/phantomjs/blob/master/examples/netsniff.js&quot;&gt;their
228 netsniff example&lt;/a&gt;. I am very grateful to Gorm for showing me how
229 to do this). My goal is to visualize network traces to all IP
230 addresses behind these DNS names, do show where visitors personal
231 information is spread when visiting the page.&lt;/p&gt;
232
233 &lt;p align=&quot;center&quot;&gt;&lt;a href=&quot;www.stortinget.no-geoip.kml&quot;&gt;&lt;img
234 src=&quot;http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geoip-small.png&quot; alt=&quot;map of combined traces for URLs used by www.stortinget.no using GeoIP&quot;/&gt;&lt;/a&gt;&lt;/p&gt;
235
236 &lt;p&gt;When I had a look around for options, I could not find any good
237 free software tools to do this, and decided I needed my own traceroute
238 wrapper outputting KML based on locations looked up using GeoIP. KML
239 is easy to work with and easy to generate, and understood by several
240 of the GIS tools I have available. I got good help from by NUUG
241 colleague Anders Einar with this, and the result can be seen in
242 &lt;a href=&quot;https://github.com/petterreinholdtsen/kmltraceroute&quot;&gt;my
243 kmltraceroute git repository&lt;/a&gt;. Unfortunately, the quality of the
244 free GeoIP databases I could find (and the for-pay databases my
245 friends had access to) is not up to the task. The IP addresses of
246 central Internet infrastructure would typically be placed near the
247 controlling companies main office, and not where the router is really
248 located, as you can see from &lt;a href=&quot;www.stortinget.no-geoip.kml&quot;&gt;the
249 KML file I created&lt;/a&gt; using the GeoLite City dataset from MaxMind.
250
251 &lt;p align=&quot;center&quot;&gt;&lt;a href=&quot;http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy.svg&quot;&gt;&lt;img
252 src=&quot;http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy-small.png&quot; alt=&quot;scapy traceroute graph for URLs used by www.stortinget.no&quot;/&gt;&lt;/a&gt;&lt;/p&gt;
253
254 &lt;p&gt;I also had a look at the visual traceroute graph created by
255 &lt;a href=&quot;http://www.secdev.org/projects/scapy/&quot;&gt;the scrapy project&lt;/a&gt;,
256 showing IP network ownership (aka AS owner) for the IP address in
257 question.
258 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy.svg&quot;&gt;The
259 graph display a lot of useful information about the traceroute in SVG
260 format&lt;/a&gt;, and give a good indication on who control the network
261 equipment involved, but it do not include geolocation. This graph
262 make it possible to see the information is made available at least for
263 UNINETT, Catchcom, Stortinget, Nordunet, Google, Amazon, Telia, Level
264 3 Communications and NetDNA.&lt;/p&gt;
265
266 &lt;p align=&quot;center&quot;&gt;&lt;a href=&quot;https://geotraceroute.com/index.php?node=4&amp;host=www.stortinget.no&quot;&gt;&lt;img
267 src=&quot;http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-small.png&quot; alt=&quot;example geotraceroute view for www.stortinget.no&quot;/&gt;&lt;/a&gt;&lt;/p&gt;
268
269 &lt;p&gt;In the process, I came across the
270 &lt;a href=&quot;https://geotraceroute.com/&quot;&gt;web service GeoTraceroute&lt;/a&gt; by
271 Salim Gasmi. Its methology of combining guesses based on DNS names,
272 various location databases and finally use latecy times to rule out
273 candidate locations seemed to do a very good job of guessing correct
274 geolocation. But it could only do one trace at the time, did not have
275 a sensor in Norway and did not make the geolocations easily available
276 for postprocessing. So I contacted the developer and asked if he
277 would be willing to share the code (he refused until he had time to
278 clean it up), but he was interested in providing the geolocations in a
279 machine readable format, and willing to set up a sensor in Norway. So
280 since yesterday, it is possible to run traces from Norway in this
281 service thanks to a sensor node set up by
282 &lt;a href=&quot;https://www.nuug.no/&quot;&gt;the NUUG assosiation&lt;/a&gt;, and get the
283 trace in KML format for further processing.&lt;/p&gt;
284
285 &lt;p align=&quot;center&quot;&gt;&lt;a href=&quot;http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-kml-join.kml&quot;&gt;&lt;img
286 src=&quot;http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-kml-join.png&quot; alt=&quot;map of combined traces for URLs used by www.stortinget.no using geotraceroute&quot;/&gt;&lt;/a&gt;&lt;/p&gt;
287
288 &lt;p&gt;Here we can see a lot of trafic passes Sweden on its way to
289 Denmark, Germany, Holland and Ireland. Plenty of places where the
290 Snowden confirmations verified the traffic is read by various actors
291 without your best interest as their top priority.&lt;/p&gt;
292
293 &lt;p&gt;Combining KML files is trivial using a text editor, so I could loop
294 over all the hosts behind the urls imported by www.stortinget.no and
295 ask for the KML file from GeoTraceroute, and create a combined KML
296 file with all the traces (unfortunately only one of the IP addresses
297 behind the DNS name is traced this time. To get them all, one would
298 have to request traces using IP number instead of DNS names from
299 GeoTraceroute). That might be the next step in this project.&lt;/p&gt;
300
301 &lt;p&gt;Armed with these tools, I find it a lot easier to figure out where
302 the IP traffic moves and who control the boxes involved in moving it.
303 And every time the link crosses for example the Swedish border, we can
304 be sure Swedish Signal Intelligence (FRA) is listening, as GCHQ do in
305 Britain and NSA in USA and cables around the globe. (Hm, what should
306 we tell them? :) Keep that in mind if you ever send anything
307 unencrypted over the Internet.&lt;/p&gt;
308
309 &lt;p&gt;PS: KML files are drawn using
310 &lt;a href=&quot;http://ivanrublev.me/kml/&quot;&gt;the KML viewer from Ivan
311 Rublev&lt;a/&gt;, as it was less cluttered than the local Linux application
312 Marble. There are heaps of other options too.&lt;/p&gt;
313
314 &lt;p&gt;As usual, if you use Bitcoin and want to show your support of my
315 activities, please send Bitcoin donations to my address
316 &lt;b&gt;&lt;a href=&quot;bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&amp;label=PetterReinholdtsenBlog&quot;&gt;15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&lt;/a&gt;&lt;/b&gt;.&lt;/p&gt;
317 </description>
318 </item>
319
320 <item>
321 <title>Er lover brutt når personvernpolicy ikke stemmer med praksis?</title>
322 <link>http://people.skolelinux.org/pere/blog/Er_lover_brutt_n_r_personvernpolicy_ikke_stemmer_med_praksis_.html</link>
323 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Er_lover_brutt_n_r_personvernpolicy_ikke_stemmer_med_praksis_.html</guid>
324 <pubDate>Fri, 9 Dec 2016 14:20:00 +0100</pubDate>
325 <description>&lt;p&gt;Når jeg bruker &lt;a href=&quot;https://www.ghostery.com/&quot;&gt;Ghostery&lt;/a&gt;,
326 &lt;a href=&quot;https://www.ublock.org/&quot;&gt;uBlock&lt;/a&gt;,
327 &lt;a href=&quot;https://github.com/gorhill/uMatrix&quot;&gt;uMatrix&lt;/a&gt;,
328 &lt;a href=&quot;https://github.com/andryou/scriptsafe&quot;&gt;ScriptSafe&lt;/a&gt; og andre
329 nettleserverktøy (de passer på hverandre) for å holde styr på hvordan
330 nettsteder sprer informasjon om hvilke nettsider jeg leser blir det
331 veldig synlig hvilke nettsteder som er satt opp til å utveksle
332 informasjon med utlandet og tredjeparter. For en stund siden la jeg
333 merke til at det virker å være avvik mellom personvernpolicy og
334 praksis endel steder, og tok tak i et par konkrete eksempler og sendte
335 spørsmål til Datatilsynets kontaktpunkt for veiledning:&lt;/p&gt;
336
337 &lt;blockquote&gt;
338
339 &lt;p&gt;«Jeg har et spørsmål når det gjelder bruken av Google Analytics og
340 personvernpolicy. Er det lovlig for et nettsted å si en ting i
341 personvernpolicy og gjøre noe annet i virkeligheten? Spesifikt lurer
342 jeg på hvilket lov som er brutt hvis nettstedet i HTML-koden til
343 nettsidene ber lesernes nettleser om å kontakte Google Analytics og
344 slik overleverer sitt IP-nummer til Google, samtidig som
345 personvernpolicien hevder at Google Analytics kun får anonymiserte
346 data. Google får jo i slike tilfeller alltid overført fullt
347 IP-nummer, og nettstedet kan i URL-en som brukes be Google om å ikke
348 lagre deler av IP-adressen (omtalt som anonymisering av Google
349 Analytics)&lt;/p&gt;
350
351 &lt;p&gt;Et eksempel er Nettavisen digi.no.
352 &lt;a href=&quot;http://www.digi.no/artikler/personvernpolicy/208772&quot;&gt;Deres
353 personvernpolicy&lt;/a&gt; sier følgende:&lt;/p&gt;
354
355 &lt;blockquote&gt;
356 «Tredjeparter (som Google Analytics, Cxense, TNS Gallup) får kun
357 anonymiserte data.»
358 &lt;/blockquote&gt;
359
360 &lt;p&gt;Men når en leser artikler der så blir maskiner i Norge, USA,
361 Tyskland, Danmark, Storbritannia, Irland og Nederland varslet om
362 besøket og får dermed overlevert full IP-adresse, som datatilsynet har
363 uttalt er en personopplysning. Nettsidene er satt opp til be
364 nettleseren å kontakte 29 ulike maskiner rundt om i verden. Fire av
365 dem er er under DNS-domenene digi.no og tek.no som tilhører samme
366 eier. I tillegg ber nettsidene ikke
367 &lt;a href=&quot;https://support.google.com/analytics/answer/2763052?hl=no&quot;&gt;Google
368 Analytics om å fjerne siste oktett i IP-adressen ved lagring&lt;/a&gt;,
369 dvs. flagget «aip=1» er ikke satt i URL-en som brukes for å kontakte
370 Google Analytics.&lt;/p&gt;
371
372 &lt;p&gt;Tilsvarende er også tilfelle for andre nettsteder, så digi.no er
373 ikke spesiell i så måte (dagbladet.no er et annet eksempel, det
374 gjelder flere).»&lt;/p&gt;
375
376 &lt;/blockquote&gt;
377
378 &lt;p&gt;Etter noen dager kunne juridisk rådgiver Elisabeth Krauss Amundsen
379 hos Datatilsynet fortelle det følgende:&lt;/p&gt;
380
381 &lt;blockquote&gt;
382 «Hei, og takk for din e-post.&lt;/p&gt;
383
384 &lt;p&gt;Vår svartjeneste gir deg kortfattet rådgivning. Vi vil derfor ikke konkludere
385 i saken din, men gi deg råd og veiledning.&lt;/p&gt;
386
387 &lt;p&gt;Ut ifra det du skriver er det antakelig flere bestemmelser i
388 personopplysingsloven som brytes dersom virksomhetens personvernpolicy
389 sier noe annet om behandlingen av personopplysninger enn det som
390 faktisk skjer. Antakelig vil det være et brudd på informasjonsplikten
391 i personopplysingsloven §§ 18 og
392 19&amp;lt;&lt;a href=&quot;https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§18&quot;&gt;https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§18&lt;/a&gt;&amp;gt;
393 dersom det gis feilinformasjon om at opplysningene utleveres. Det kan
394 også stilles spørsmål om grunnkravene for behandling av
395 personopplysninger vil være oppfylt ved en utlevering av
396 personopplysninger til en tredjepart, dersom dette ikke er inkludert
397 behandlingsgrunnlaget og formålet med behandlingen, se
398 personopplysingsloven § 11, jf.
399 8.&amp;lt;&lt;a href=&quot;https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§11&quot;&gt;https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§11&lt;/a&gt;&amp;gt;»
400 &lt;/blockquote&gt;
401
402 &lt;!-- Her er full URL som digi ba nettleserne bruke for å melde fra til
403 Google Analytics:
404 https://www.google-analytics.com/r/collect?v=1&amp;_v=j47&amp;a=666919305&amp;t=pageview&amp;_s=1&amp;dl=http%3A%2F%2Fwww.digi.no%2F&amp;ul=nb-no&amp;de=UTF-8&amp;dt=Digi.no%20-%20IT-bransjens%20nettavis&amp;sd=32-bit&amp;sr=1024x768&amp;vp=400x300&amp;je=0&amp;_u=AEAAAMQAK~&amp;jid=592247632&amp;cid=1641512195.1480086725&amp;tid=UA-54426-28&amp;_r=1&amp;z=328520576
405 --&gt;
406
407 &lt;p&gt;Oppdatert med kunnskap om lover og regler tok jeg så kontakt med
408 Dagbladet på epostadressen de annonserer på sine
409 personvernpolicysider:&lt;p&gt;
410
411 &lt;blockquote&gt;
412
413 &lt;p&gt;«Jeg lurte litt i forbindelse med en bloggpost jeg skriver på, og lurer
414 på om dere hjelpe meg med å finne ut av følgende. Først litt
415 bakgrunnsinformasjon.
416 &lt;a href=&quot;http://www.dagbladet.no/2009/08/18/nyheter/avtale/brukeravtale/plikter/7706966/&quot;&gt;Dagbladets
417 personvernpolicy&lt;/a&gt; forteller følgende:&lt;/p&gt;
418
419 &lt;blockquote&gt;
420 &lt;p&gt;«3. Automatisk innhentet informasjon&lt;/p&gt;
421
422 &lt;p&gt;For eksempel IP-adressen din (ikke synlig for andre) samt
423 statistisk, automatisk produsert informasjon, som når du sist var
424 innlogget på tjenesten. Dette er informasjon vi samler for å gjøre
425 tjenesten best mulig.»&lt;/p&gt;
426
427 &lt;/blockquote&gt;
428
429
430 &lt;p&gt;Men når en besøker nettsidene til Dagbladet,
431 f.eks. &lt;a href=&quot;http://dagbladet.no/&quot;&gt;forsiden&lt;/a&gt;, så er nettsidene
432 satt opp til å kontakte mange tredjeparter som slik får tilgang til
433 både fullt IP-nummer og i de fleste tilfeller nøyaktig hvilken
434 artikkel en leser hos Dagbladet ved at Referer-feltet fylles og legges
435 ved. Dette gjelder Google Analytics, Cxense, INS Gallup, Doubleclick
436 med flere. Totalt ber forsiden nettleseren om å koble seg opp til 60
437 nettsteder med 149 separate oppkoblinger. I hver av disse
438 oppkoblingene oversendes IP-adressen til leseren, og i følge
439 Datatilsynet er
440 «&lt;a href=&quot;https://www.datatilsynet.no/Teknologi/Internett/Webanalyse/&quot;&gt;en
441 IP-adresse definert som en personopplysning fordi den kan spores
442 tilbake til en bestemt maskinvare og dermed til en enkeltperson&lt;/a&gt;».&lt;/p&gt;
443
444 &lt;p&gt;Datatilsynet har fortalt meg at i følge personopplysingsloven §§ 18
445 og 19 skal informasjonen som gis om bruk og utlevering av
446 personopplysninger være korrekt. De forteller videre at det er endel
447 grunnkrav som må være oppfylt ved utlevering av personopplysninger til
448 tredjeparter, nærmere forklart i personopplysingsloven § 11 som
449 henviser til § 8.&lt;/p&gt;
450
451 &lt;p&gt;Mitt spørsmål er dermed som følger:&lt;/p&gt;
452
453 &lt;blockquote&gt;
454
455 &lt;p&gt;Hva mener dere i personpolicyen når dere skriver at IP-adressen ikke
456 er synlig for andre?»&lt;/p&gt;
457
458 &lt;/blockquote&gt;
459
460 &lt;/blockquote&gt;
461
462 &lt;p&gt;Etter en uke har jeg fortsatt ikke fått svar fra Dagbladet på mitt
463 spørsmål, så neste steg er antagelig å høre om Datatilsynet er
464 interessert i å se på saken.&lt;/p&gt;
465
466 &lt;p&gt;Men Dagbladet er ikke det eneste nettstedet som forteller at de
467 ikke deler personopplysninger med andre mens observerbar praksis
468 dokumenterer noe annet. Jeg sendte derfor også et spørsmål til
469 kontaktadressen til nettavisen Digi.no, og der var responsen mye
470 bedre:&lt;/p&gt;
471
472 &lt;blockquote&gt;
473
474 &lt;p&gt;«Jeg lurte på en ting i forbindelse med en bloggpost jeg skriver på,
475 og lurer på om dere hjelpe meg. Først litt bakgrunnsinformasjon.
476 &lt;a href=&quot;http://www.digi.no/artikler/personvernpolicy/208772&quot;&gt;Digi.nos
477 personvernpolicy&lt;/a&gt; forteller følgende:&lt;/p&gt;
478
479 &lt;blockquote&gt;
480 «All personlig informasjon blir lagret i våre systemer, disse er ikke
481 tilgjengelig for tredjeparter, og blir ikke lagret i
482 informasjonskapsler. Tredjeparter (som Google Analytics, Cxense,
483 TNS Gallup) får kun anonymiserte data.»
484 &lt;/blockquote&gt;
485
486 &lt;p&gt;Men når en besøker nettsidene til nettavisen, f.eks.
487 &lt;a href=&quot;http://www.digi.no/&quot;&gt;forsiden&lt;/a&gt;, så er nettsidene satt opp
488 til å kontakte mange tredjeparter som slik får tilgang til både fullt
489 IP-nummer og i de fleste tilfeller nøyaktig hvilken artikkel en leser
490 hos Digi.no ved at Referer-feltet fylles og legges ved. Dette gjelder
491 både Google Analytics, Cxense blant og INS Gallum. Totalt ber
492 forsiden nettleseren om å koble seg opp til 29 nettsteder med 44
493 separate oppkoblinger. I hver av disse oppkoblingene sendes
494 IP-adressen til leseren over, og i følge Datatilsynet er
495 «&lt;a href=&quot;https://www.datatilsynet.no/Teknologi/Internett/Webanalyse/&quot;&gt;en
496 IP-adresse definert som en personopplysning fordi den kan spores
497 tilbake til en bestemt maskinvare og dermed til en enkeltperson&lt;/a&gt;».
498 Det jeg ser virker ikke å være i tråd med personvernpolicyen.&lt;/p&gt;
499
500 &lt;p&gt;Når en besøker Digi.nos nettsider gjøres det to oppkoblinger til
501 Google Analytics, en for å hente ned programkoden som samler
502 informasjon fra nettleseren og sender over til Google (analytics.js),
503 og en for å overføre det som ble samlet inn. I den siste oppkoblingen
504 er det mulig å be Google om å ikke ta vare på hele IP-adressen, men i
505 stedet fjerne siste oktett i IP-adressen. Dette omtales ofte litt
506 misvisende for «anonymisert» bruk av Google Analytics, i og med at
507 fullt IP-nummer blir sendt til Google og det er opp til Google om de
508 vil bry seg om ønsket fra de som har laget nettsiden. Ut fra det som
509 står i personvernpolicyen ville jeg tro at Digi.no ba google om å ikke
510 ta vare på hele IP-nummeret, men når en ser på den andre oppkoblingen
511 kan en se at flagget «aio=1» ikke er satt, og at Digi.no ikke ber
512 Google om å la være å lagre hele IP-adressen. Dette virker heller
513 ikke å være i tråd med personvernpolicyen.&lt;/p&gt;
514
515 &lt;p&gt;Datatilsynet har fortalt meg at i følge personopplysingsloven §§ 18
516 og 19 skal informasjonen som gis om bruk og utlevering av
517 personopplysninger være korrekt. De forteller videre at det er endel
518 grunnkrav som må være oppfylt ved utlevering av personopplysninger til
519 tredjeparter, nærmere forklart i personopplysingsloven § 11 som
520 henviser til § 8. Det er uklart for meg om disse kravene er oppfylt
521 når IP-adresse og informasjon om hvilke websider som besøkes til
522 tredjeparter.&lt;/p&gt;
523
524 &lt;p&gt;Mitt spørsmål er dermed som følger:&lt;/p&gt;
525
526 &lt;blockquote&gt;
527
528 &lt;p&gt;Hva mener dere i personpolicyen når dere skriver at «Tredjeparter
529 får kun anonymiserte data»?»&lt;/p&gt;
530
531 &lt;/blockquote&gt;
532
533 &lt;/blockquote&gt;
534
535 &lt;p&gt;Redaksjonssjef Kurt Lekanger svarte samme dag og forklarte at han
536 måtte komme tilbake til meg når han hadde med utviklingsavdelingen.
537 Seks dager senere lurte jeg på hva han fant ut, og etter noen timer
538 fikk jeg så følgende svar fra direktøren for teknologi og
539 forretningsutvikling Øystein W. Høie i Teknisk Ukeblad Media:&lt;/p&gt;
540
541 &lt;blockquote&gt;
542
543 &lt;p&gt;«Takk for godt tips! Det er helt riktig at IP og referrer-adresse
544 potensielt kan leses ut av tredjepart.&lt;/p&gt;
545
546 &lt;p&gt;Retningslinjene våre har vært uklare på dette tidspunktet, og vi
547 oppdaterer nå disse så dette kommer tydeligere frem. Ny tekst blir som
548 følger:&lt;/p&gt;
549
550 &lt;hr&gt;
551 &lt;p&gt;3. Dette bruker vi ikke informasjonen til Informasjon du oppgir til
552 oss blir lagret i våre systemer, er ikke tilgjengelig for
553 tredjeparter, og blir ikke lagret i informasjonskapsler.
554 Informasjonen vil kun benyttes til å gi deg som bruker mer relevant
555 informasjon og bedre tjenester.&lt;/p&gt;
556
557 &lt;p&gt;Tredjeparter (som Google Analytics, Cxense, TNS Gallup) vil kunne
558 hente ut IP-adresse og data basert på dine surfemønstre. TU Media AS
559 er pliktig å påse at disse tredjepartene behandler data i tråd med
560 norsk regelverk.&lt;/p&gt;
561 &lt;hr&gt;
562
563 &lt;p&gt;Ellers har vi nå aktivert anonymisering i Google Analytics
564 (aip=1). Kan også nevne at Tek.no-brukere som har kjøpt Tek Ekstra har
565 mulighet til å skru av all tracking i kontrollpanelet sitt. Dette er
566 noe vi vurderer å rulle ut på alle sidene i vårt nettverk.»&lt;/p&gt;
567
568 &lt;/blockquote&gt;
569
570 &lt;p&gt;Det var nyttig å vite at vi er enige om at formuleringen i
571 personvernpolicyen er misvisende. Derimot var det nedslående at i
572 stedet for å endre praksis for å følge det personvernpolicyen sier om
573 å ikke dele personinformasjon med tredjeparter, så velger Digi.no å
574 fortsette praksis og i stedet endre personvernpolicyen slik at den å
575 dokumentere dagens praksis med spredning av personopplysninger.&lt;/p&gt;
576
577 &lt;p&gt;Med bakgrunn i at Digi.no ikke har fulgt sin egen personvernpolicy
578 spurte jeg hvordan Digi.no kom til å håndtere endringen:&lt;/p&gt;
579
580 &lt;blockquote&gt;
581
582 &lt;p&gt;«Tusen takk for beskjed om endring av personvernpolicy for digi.no.
583 Gjelder endringen også andre nettsteder?&lt;/p&gt;
584
585 &lt;p&gt;Vil tidligere håndteringen av IP-adresser og lesemønster i strid
586 med dokumentert personvernpolicy bli varslet til Datatilsynet i tråd
587 med
588 &lt;a href=&quot;https://lovdata.no/forskrift/2000-12-15-12652-6&quot;&gt;personopplysningsforskriften
589 § 2-6&lt;/a&gt;? Vil leserne bli varslet på en prominent og synlig måte om
590 at lesernes IP-adresser og lesemønster har vært utlevert til
591 tredjeparter i stid med tidligere formulering om at tredjeparter kun
592 får anonymiserte data, og at utleveringen fortsetter etter at
593 personvernpolicy er endret for å dokumentere praksis?&lt;/p&gt;
594
595 &lt;p&gt;Appropos ekstra tilbud til betalende lesere, tilbyr dere en
596 mulighet for å betale for å lese som ikke innebærer at en må gjøre det
597 mulig å la sine lesevaner blir registeret av tek.no? Betaler gjerne
598 for å lese nyheter, men ikke med en bit av privatlivet mitt. :)»&lt;/p&gt;
599 &lt;/blockquote&gt;
600
601 &lt;p&gt;Jeg fikk raskt svar tilbake fra direktøren Høie:&lt;/p&gt;
602
603 &lt;blockquote&gt;
604 &lt;p&gt;«Tydeliggjøringen i personvernpolicy gjelder alle våre nettsteder.&lt;/p&gt;
605
606 &lt;p&gt;Vi kommer til å ta en runde og gå over vår policy i forbindelse med
607 dette, og vil i de tilfeller det er påkrevd selvsagt være tydelig
608 overfor brukere og tilsyn. Vil samtidig understreke at vår bruk av
609 tredjeparts analyseverktøy og annonsetracking er helt på linje med det
610 som er normalt for norske kommersielle nettsteder.&lt;/p&gt;
611
612 &lt;p&gt;Angående spørsmålet ditt:
613 &lt;br&gt;Du vil fortsatt vises i våre interne systemer om du blir Ekstra-bruker,
614 vi skrur bare av tredjeparts tracking.»&lt;/p&gt;
615 &lt;/blockquote&gt;
616
617 &lt;p&gt;Det høres jo ikke bra ut at det er normalt for norske kommersielle
618 nettsteder å utlevere lesernes personopplysninger til utlandet. Men
619 som en kan lese fra &lt;a href=&quot;https://www.nrk.no/norge/kommunen-deler-informasjon-om-deg-med-facebook-og-google-1.13248945&quot;&gt;gårdagens oppslag fra NRK&lt;/a&gt; gjelder
620 det også norske kommuner og andre offentlige aktører, og
621 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html&quot;&gt;jeg
622 skrev om omfanget av problemet i fjor&lt;/a&gt;. Det er uansett ikke en
623 praksis jeg tror er i tråd med kravene i personopplysningsloven, og
624 heller ikke en praksis jeg som leser synes er greit. Jeg manglet dog
625 fortsatt svar på om Digi.no kom til å varsle lesere og Datatilsynet om
626 avviket mellom praksis og policy, så jeg forsøkte meg med en ny epost
627 i går kveld:&lt;/p&gt;
628
629 &lt;blockquote&gt;
630
631 &lt;p&gt;«Kan du fortelle meg om dere anser det å være påkrevd å varsle
632 tilsyn og brukere nå, når dere har oppdaget at praksis ikke har vært i
633 tråd med personvernpolicy?»&lt;/p&gt;
634
635 &lt;/blockquote&gt;
636
637 &lt;p&gt;Det spørsmålet vet jeg så langt ikke svaret på, men antagelig kan
638 Datatilsynet svare på om det er påkrevd å varsle tilsyn og lesere om
639 dette. Jeg planlegger å oppdatere denne bloggposten med svaret når
640 det kommer.&lt;/p&gt;
641
642 &lt;p&gt;Jeg synes jo det er spesielt ille når barn får sine
643 personopplysninger spredt til utlandet, noe jeg
644 &lt;a href=&quot;https://www.mimesbronn.no/request/opplysninger_samlet_inn_av_mobil&quot;&gt;tok
645 opp med NRK i fjor&lt;/a&gt;. De to eksemplene jeg nevner er som dere
646 forstår ikke unike, men jeg har ikke full oversikt over hvor mange
647 nettsteder dette gjelder. Jeg har ikke kapasitet til eller glede av å
648 lese alle personvernpolicyer i landet. Kanskje mine lesere kan sende
649 meg tips på epost om andre nettsteder med avvik mellom policy og
650 praksis? Hvis vi alle går sammen og kontakter de ansvarlige, kanskje
651 noen til slutt endrer praksis og slutter å dele lesernes
652 personopplysninger med tredjeparter?&lt;/p&gt;
653
654 &lt;p&gt;Apropos bruken av Google Analytics kan jeg forresten nevne at
655 Universitetet i Oslo også har tatt i bruk Google Analytics, men der
656 lagres programkoden som overføres til nettleserne lokalt og deler av
657 IP-adressen fjernes lokalt på universitetet via en mellomtjener/proxy
658 (&lt;a href=&quot;https://github.com/unioslo/ipproxy&quot;&gt;tilgjengelig via
659 github&lt;/a&gt;) før informasjon sendes over til Google Analytics. Dermed
660 er det mulig for ansvarlige for nettstedet å &lt;em&gt;vite&lt;/em&gt; at Google
661 ikke har tilgang til komplett IP-adresse. Årsaken til at denne
662 metoden brukes er at juristene ved universitetet har konkludert med at
663 det er eneste måten en kunne vurdere å bruke Google Analytics uten å
664 bryte loven. Risikoen for gjenidentifisering og
665 &lt;a href=&quot;https://panopticlick.eff.org/&quot;&gt;identifisering ved hjelp av
666 nettleserinformasjon&lt;/a&gt; er fortsatt tilstede, så det er ingen optimal
667 løsning, men det er bedre enn å håpe at f.eks. Google og alle som
668 lytter på veien skal prioritere norsk lov over sin lokale
669 lovgivning.&lt;/p&gt;
670
671 &lt;p&gt;Oppdatering 2016-12-09: Fikk svar fra direktøren Høie på mitt
672 spørsmål litt etter at jeg hadde publisert denne artikkelen:&lt;/p&gt;
673
674 &lt;blockquote&gt;
675
676 &lt;p&gt;Vi kommer til å annonsere en oppdatert policy, og skal undersøke om
677 vi er pliktig å varsle Datatilsynet.&lt;/p&gt;
678
679 &lt;p&gt;Det vi uansett ønsker å gjøre først, er å gå gjennom hele policy
680 sammen med utviklerne og advokat, så vi er sikre på at vi går frem
681 riktig og at det ikke er flere tvetydigheter som skjuler seg i
682 teksten.&lt;/p&gt;
683
684 &lt;p&gt;Har du andre idéer eller konkrete innspill til hva som kan gjøre
685 policy tydeligere, tar vi gjerne imot det. Dette er et felt vi ønsker
686 å være ryddige på.&lt;/p&gt;
687
688 &lt;/blockquote&gt;
689
690 &lt;p&gt;Vi får se om de liker mine innspill, som i grunnen er å ikke pusse
691 på personvernpolicyen men i stedet slutte å spre lesernes
692 personopplysninger til eksterne aktører.&lt;/p&gt;
693 </description>
694 </item>
695
696 <item>
697 <title>How to talk with your loved ones in private</title>
698 <link>http://people.skolelinux.org/pere/blog/How_to_talk_with_your_loved_ones_in_private.html</link>
699 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/How_to_talk_with_your_loved_ones_in_private.html</guid>
700 <pubDate>Mon, 7 Nov 2016 10:25:00 +0100</pubDate>
701 <description>&lt;p&gt;A few days ago I ran a very biased and informal survey to get an
702 idea about what options are being used to communicate with end to end
703 encryption with friends and family. I explicitly asked people not to
704 list options only used in a work setting. The background is the
705 uneasy feeling I get when using Signal, a feeling shared by others as
706 a blog post from Sander Venima about
707 &lt;a href=&quot;https://sandervenema.ch/2016/11/why-i-wont-recommend-signal-anymore/&quot;&gt;why
708 he do not recommend Signal anymore&lt;/a&gt; (with
709 &lt;a href=&quot;https://news.ycombinator.com/item?id=12883410&quot;&gt;feedback from
710 the Signal author available from ycombinator&lt;/a&gt;). I wanted an
711 overview of the options being used, and hope to include those options
712 in a less biased survey later on. So far I have not taken the time to
713 look into the individual proposed systems. They range from text
714 sharing web pages, via file sharing and email to instant messaging,
715 VOIP and video conferencing. For those considering which system to
716 use, it is also useful to have a look at
717 &lt;a href=&quot;https://www.eff.org/secure-messaging-scorecard&quot;&gt;the EFF Secure
718 messaging scorecard&lt;/a&gt; which is slightly out of date but still
719 provide valuable information.&lt;/p&gt;
720
721 &lt;p&gt;So, on to the list. There were some used by many, some used by a
722 few, some rarely used ones and a few mentioned but without anyone
723 claiming to use them. Notice the grouping is in reality quite random
724 given the biased self selected set of participants. First the ones
725 used by many:&lt;/p&gt;
726
727 &lt;ul&gt;
728
729 &lt;li&gt;&lt;a href=&quot;https://whispersystems.org/&quot;&gt;Signal&lt;/a&gt;&lt;/li&gt;
730 &lt;li&gt;Email w/&lt;a href=&quot;http://openpgp.org/&quot;&gt;OpenPGP&lt;/a&gt; (Enigmail, GPGSuite,etc)&lt;/li&gt;
731 &lt;li&gt;&lt;a href=&quot;https://www.whatsapp.com/&quot;&gt;Whatsapp&lt;/a&gt;&lt;/li&gt;
732 &lt;li&gt;IRC w/&lt;a href=&quot;https://otr.cypherpunks.ca/&quot;&gt;OTR&lt;/a&gt;&lt;/li&gt;
733 &lt;li&gt;XMPP w/&lt;a href=&quot;https://otr.cypherpunks.ca/&quot;&gt;OTR&lt;/a&gt;&lt;/li&gt;
734
735 &lt;/ul&gt;
736
737 &lt;p&gt;Then the ones used by a few.&lt;/p&gt;
738
739 &lt;ul&gt;
740
741 &lt;li&gt;&lt;a href=&quot;https://wiki.mumble.info/wiki/Main_Page&quot;&gt;Mumble&lt;/a&gt;&lt;/li&gt;
742 &lt;li&gt;iMessage (included in iOS from Apple)&lt;/li&gt;
743 &lt;li&gt;&lt;a href=&quot;https://telegram.org/&quot;&gt;Telegram&lt;/a&gt;&lt;/li&gt;
744 &lt;li&gt;&lt;a href=&quot;https://jitsi.org/&quot;&gt;Jitsi&lt;/a&gt;&lt;/li&gt;
745 &lt;li&gt;&lt;a href=&quot;https://keybase.io/download&quot;&gt;Keybase file&lt;/a&gt;&lt;/li&gt;
746
747 &lt;/ul&gt;
748
749 &lt;p&gt;Then the ones used by even fewer people&lt;/p&gt;
750
751 &lt;ul&gt;
752
753 &lt;li&gt;&lt;a href=&quot;https://ring.cx/&quot;&gt;Ring&lt;/a&gt;&lt;/li&gt;
754 &lt;li&gt;&lt;a href=&quot;https://bitmessage.org/&quot;&gt;Bitmessage&lt;/a&gt;&lt;/li&gt;
755 &lt;li&gt;&lt;a href=&quot;https://wire.com/&quot;&gt;Wire&lt;/a&gt;&lt;/li&gt;
756 &lt;li&gt;VoIP w/&lt;a href=&quot;https://en.wikipedia.org/wiki/ZRTP&quot;&gt;ZRTP&lt;/a&gt; or controlled &lt;a href=&quot;https://en.wikipedia.org/wiki/Secure_Real-time_Transport_Protocol&quot;&gt;SRTP&lt;/a&gt; (e.g using &lt;a href=&quot;https://en.wikipedia.org/wiki/CSipSimple&quot;&gt;CSipSimple&lt;/a&gt;, &lt;a href=&quot;https://en.wikipedia.org/wiki/Linphone&quot;&gt;Linphone&lt;/a&gt;)&lt;/li&gt;
757 &lt;li&gt;&lt;a href=&quot;https://matrix.org/&quot;&gt;Matrix&lt;/a&gt;&lt;/li&gt;
758 &lt;li&gt;&lt;a href=&quot;https://kontalk.org/&quot;&gt;Kontalk&lt;/a&gt;&lt;/li&gt;
759 &lt;li&gt;&lt;a href=&quot;https://0bin.net/&quot;&gt;0bin&lt;/a&gt; (encrypted pastebin)&lt;/li&gt;
760 &lt;li&gt;&lt;a href=&quot;https://appear.in&quot;&gt;Appear.in&lt;/a&gt;&lt;/li&gt;
761 &lt;li&gt;&lt;a href=&quot;https://riot.im/&quot;&gt;riot&lt;/a&gt;&lt;/li&gt;
762 &lt;li&gt;&lt;a href=&quot;https://www.wickr.com/&quot;&gt;Wickr Me&lt;/a&gt;&lt;/li&gt;
763
764 &lt;/ul&gt;
765
766 &lt;p&gt;And finally the ones mentioned by not marked as used by
767 anyone. This might be a mistake, perhaps the person adding the entry
768 forgot to flag it as used?&lt;/p&gt;
769
770 &lt;ul&gt;
771
772 &lt;li&gt;Email w/Certificates &lt;a href=&quot;https://en.wikipedia.org/wiki/S/MIME&quot;&gt;S/MIME&lt;/a&gt;&lt;/li&gt;
773 &lt;li&gt;&lt;a href=&quot;https://www.crypho.com/&quot;&gt;Crypho&lt;/a&gt;&lt;/li&gt;
774 &lt;li&gt;&lt;a href=&quot;https://cryptpad.fr/&quot;&gt;CryptPad&lt;/a&gt;&lt;/li&gt;
775 &lt;li&gt;&lt;a href=&quot;https://github.com/ricochet-im/ricochet&quot;&gt;ricochet&lt;/a&gt;&lt;/li&gt;
776
777 &lt;/ul&gt;
778
779 &lt;p&gt;Given the network effect it seem obvious to me that we as a society
780 have been divided and conquered by those interested in keeping
781 encrypted and secure communication away from the masses. The
782 finishing remarks &lt;a href=&quot;https://vimeo.com/97505679&quot;&gt;from Aral Balkan
783 in his talk &quot;Free is a lie&quot;&lt;/a&gt; about the usability of free software
784 really come into effect when you want to communicate in private with
785 your friends and family. We can not expect them to allow the
786 usability of communication tool to block their ability to talk to
787 their loved ones.&lt;/p&gt;
788
789 &lt;p&gt;Note for example the option IRC w/OTR. Most IRC clients do not
790 have OTR support, so in most cases OTR would not be an option, even if
791 you wanted to. In my personal experience, about 1 in 20 I talk to
792 have a IRC client with OTR. For private communication to really be
793 available, most people to talk to must have the option in their
794 currently used client. I can not simply ask my family to install an
795 IRC client. I need to guide them through a technical multi-step
796 process of adding extensions to the client to get them going. This is
797 a non-starter for most.&lt;/p&gt;
798
799 &lt;p&gt;I would like to be able to do video phone calls, audio phone calls,
800 exchange instant messages and share files with my loved ones, without
801 being forced to share with people I do not know. I do not want to
802 share the content of the conversations, and I do not want to share who
803 I communicate with or the fact that I communicate with someone.
804 Without all these factors in place, my private life is being more or
805 less invaded.&lt;/p&gt;
806 </description>
807 </item>
808
809 <item>
810 <title>Aktivitetsbånd som beskytter privatsfæren</title>
811 <link>http://people.skolelinux.org/pere/blog/Aktivitetsb_nd_som_beskytter_privatsf_ren.html</link>
812 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Aktivitetsb_nd_som_beskytter_privatsf_ren.html</guid>
813 <pubDate>Thu, 3 Nov 2016 09:55:00 +0100</pubDate>
814 <description>&lt;p&gt;Jeg ble så imponert over
815 &lt;a href=&quot;https://www.nrk.no/norge/forbrukerradet-mener-aktivitetsarmband-strider-mot-norsk-lov-1.13209079&quot;&gt;dagens
816 gladnyhet på NRK&lt;/a&gt;, om at Forbrukerrådet klager inn vilkårene for
817 bruk av aktivitetsbånd fra Fitbit, Garmin, Jawbone og Mio til
818 Datatilsynet og forbrukerombudet, at jeg sendte følgende brev til
819 forbrukerrådet for å uttrykke min støtte:
820
821 &lt;blockquote&gt;
822
823 &lt;p&gt;Jeg ble veldig glad over å lese at Forbrukerrådet
824 &lt;a href=&quot;http://www.forbrukerradet.no/siste-nytt/klager-inn-aktivitetsarmband-for-brudd-pa-norsk-lov/&quot;&gt;klager
825 inn flere aktivitetsbånd til Datatilsynet for dårlige vilkår&lt;/a&gt;. Jeg
826 har ønsket meg et aktivitetsbånd som kan måle puls, bevegelse og
827 gjerne også andre helserelaterte indikatorer en stund nå. De eneste
828 jeg har funnet i salg gjør, som dere også har oppdaget, graverende
829 inngrep i privatsfæren og sender informasjonen ut av huset til folk og
830 organisasjoner jeg ikke ønsker å dele aktivitets- og helseinformasjon
831 med. Jeg ønsker et alternativ som &lt;em&gt;ikke&lt;/em&gt; sender informasjon til
832 skyen, men derimot bruker
833 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Fri_og__pen_standard__slik_Digistan_ser_det.html&quot;&gt;en
834 fritt og åpent standardisert&lt;/a&gt; protokoll (eller i det minste en
835 dokumentert protokoll uten patent- og opphavsrettslige
836 bruksbegrensinger) til å kommunisere med datautstyr jeg kontrollerer.
837 Er jo ikke interessert i å betale noen for å tilrøve seg
838 personopplysninger fra meg. Desverre har jeg ikke funnet noe
839 alternativ så langt.&lt;/p&gt;
840
841 &lt;p&gt;Det holder ikke å endre på bruksvilkårene for enhetene, slik
842 Datatilsynet ofte legger opp til i sin behandling, når de gjør slik
843 f.eks. Fitbit (den jeg har sett mest på). Fitbit krypterer
844 informasjonen på enheten og sender den kryptert til leverandøren. Det
845 gjør det i praksis umulig både å sjekke hva slags informasjon som
846 sendes over, og umulig å ta imot informasjonen selv i stedet for
847 Fitbit. Uansett hva slags historie som forteller i bruksvilkårene er
848 en jo både prisgitt leverandørens godvilje og at de ikke tvinges av
849 sitt lands myndigheter til å lyve til sine kunder om hvorvidt
850 personopplysninger spres ut over det bruksvilkårene sier. Det er
851 veldokumentert hvordan f.eks. USA tvinger selskaper vha. såkalte
852 National security letters til å utlevere personopplysninger samtidig
853 som de ikke får lov til å fortelle dette til kundene sine.&lt;/p&gt;
854
855 &lt;p&gt;Stå på, jeg er veldig glade for at dere har sett på saken. Vet
856 dere om aktivitetsbånd i salg i dag som ikke tvinger en til å utlevere
857 aktivitets- og helseopplysninger med leverandøren?&lt;/p&gt;
858
859 &lt;/blockquote&gt;
860
861 &lt;p&gt;Jeg håper en konkurrent som respekterer kundenes privatliv klarer å
862 nå opp i markedet, slik at det finnes et reelt alternativ for oss som
863 har full tillit til at skyleverandører vil prioritere egen inntjening
864 og myndighetspålegg langt foran kundenes rett til privatliv. Jeg har
865 ingen tiltro til at Datatilsynet vil kreve noe mer enn at vilkårene
866 endres slik at de forklarer eksplisitt i hvor stor grad bruk av
867 produktene utraderer privatsfæren til kundene. Det vil nok gjøre de
868 innklagede armbåndene «lovlige», men fortsatt tvinge kundene til å
869 dele sine personopplysninger med leverandøren.&lt;/p&gt;
870 </description>
871 </item>
872
873 <item>
874 <title>Experience and updated recipe for using the Signal app without a mobile phone</title>
875 <link>http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html</link>
876 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html</guid>
877 <pubDate>Mon, 10 Oct 2016 11:30:00 +0200</pubDate>
878 <description>&lt;p&gt;In July
879 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/How_to_use_the_Signal_app_if_you_only_have_a_land_line__ie_no_mobile_phone_.html&quot;&gt;I
880 wrote how to get the Signal Chrome/Chromium app working&lt;/a&gt; without
881 the ability to receive SMS messages (aka without a cell phone). It is
882 time to share some experiences and provide an updated setup.&lt;/p&gt;
883
884 &lt;p&gt;The Signal app have worked fine for several months now, and I use
885 it regularly to chat with my loved ones. I had a major snag at the
886 end of my summer vacation, when the the app completely forgot my
887 setup, identity and keys. The reason behind this major mess was
888 running out of disk space. To avoid that ever happening again I have
889 started storing everything in &lt;tt&gt;userdata/&lt;/tt&gt; in git, to be able to
890 roll back to an earlier version if the files are wiped by mistake. I
891 had to use it once after introducing the git backup. When rolling
892 back to an earlier version, one need to use the &#39;reset session&#39; option
893 in Signal to get going, and notify the people you talk with about the
894 problem. I assume there is some sequence number tracking in the
895 protocol to detect rollback attacks. The git repository is rather big
896 (674 MiB so far), but I have not tried to figure out if some of the
897 content can be added to a .gitignore file due to lack of spare
898 time.&lt;/p&gt;
899
900 &lt;p&gt;I&#39;ve also hit the 90 days timeout blocking, and noticed that this
901 make it impossible to send messages using Signal. I could still
902 receive them, but had to patch the code with a new timestamp to send.
903 I believe the timeout is added by the developers to force people to
904 upgrade to the latest version of the app, even when there is no
905 protocol changes, to reduce the version skew among the user base and
906 thus try to keep the number of support requests down.&lt;/p&gt;
907
908 &lt;p&gt;Since my original recipe, the Signal source code changed slightly,
909 making the old patch fail to apply cleanly. Below is an updated
910 patch, including the shell wrapper I use to start Signal. The
911 original version required a new user to locate the JavaScript console
912 and call a function from there. I got help from a friend with more
913 JavaScript knowledge than me to modify the code to provide a GUI
914 button instead. This mean that to get started you just need to run
915 the wrapper and click the &#39;Register without mobile phone&#39; to get going
916 now. I&#39;ve also modified the timeout code to always set it to 90 days
917 in the future, to avoid having to patch the code regularly.&lt;/p&gt;
918
919 &lt;p&gt;So, the updated recipe for Debian Jessie:&lt;/p&gt;
920
921 &lt;ol&gt;
922
923 &lt;li&gt;First, install required packages to get the source code and the
924 browser you need. Signal only work with Chrome/Chromium, as far as I
925 know, so you need to install it.
926
927 &lt;pre&gt;
928 apt install git tor chromium
929 git clone https://github.com/WhisperSystems/Signal-Desktop.git
930 &lt;/pre&gt;&lt;/li&gt;
931
932 &lt;li&gt;Modify the source code using command listed in the the patch
933 block below.&lt;/li&gt;
934
935 &lt;li&gt;Start Signal using the run-signal-app wrapper (for example using
936 &lt;tt&gt;`pwd`/run-signal-app&lt;/tt&gt;).
937
938 &lt;li&gt;Click on the &#39;Register without mobile phone&#39;, will in a phone
939 number you can receive calls to the next minute, receive the
940 verification code and enter it into the form field and press
941 &#39;Register&#39;. Note, the phone number you use will be user Signal
942 username, ie the way others can find you on Signal.&lt;/li&gt;
943
944 &lt;li&gt;You can now use Signal to contact others. Note, new contacts do
945 not show up in the contact list until you restart Signal, and there is
946 no way to assign names to Contacts. There is also no way to create or
947 update chat groups. I suspect this is because the web app do not have
948 a associated contact database.&lt;/li&gt;
949
950 &lt;/ol&gt;
951
952 &lt;p&gt;I am still a bit uneasy about using Signal, because of the way its
953 main author moxie0 reject federation and accept dependencies to major
954 corporations like Google (part of the code is fetched from Google) and
955 Amazon (the central coordination point is owned by Amazon). See for
956 example
957 &lt;a href=&quot;https://github.com/LibreSignal/LibreSignal/issues/37&quot;&gt;the
958 LibreSignal issue tracker&lt;/a&gt; for a thread documenting the authors
959 view on these issues. But the network effect is strong in this case,
960 and several of the people I want to communicate with already use
961 Signal. Perhaps we can all move to &lt;a href=&quot;https://ring.cx/&quot;&gt;Ring&lt;/a&gt;
962 once it &lt;a href=&quot;https://bugs.debian.org/830265&quot;&gt;work on my
963 laptop&lt;/a&gt;? It already work on Windows and Android, and is included
964 in &lt;a href=&quot;https://tracker.debian.org/pkg/ring&quot;&gt;Debian&lt;/a&gt; and
965 &lt;a href=&quot;https://launchpad.net/ubuntu/+source/ring&quot;&gt;Ubuntu&lt;/a&gt;, but not
966 working on Debian Stable.&lt;/p&gt;
967
968 &lt;p&gt;Anyway, this is the patch I apply to the Signal code to get it
969 working. It switch to the production servers, disable to timeout,
970 make registration easier and add the shell wrapper:&lt;/p&gt;
971
972 &lt;pre&gt;
973 cd Signal-Desktop; cat &amp;lt;&amp;lt;EOF | patch -p1
974 diff --git a/js/background.js b/js/background.js
975 index 24b4c1d..579345f 100644
976 --- a/js/background.js
977 +++ b/js/background.js
978 @@ -33,9 +33,9 @@
979 });
980 });
981
982 - var SERVER_URL = &#39;https://textsecure-service-staging.whispersystems.org&#39;;
983 + var SERVER_URL = &#39;https://textsecure-service-ca.whispersystems.org&#39;;
984 var SERVER_PORTS = [80, 4433, 8443];
985 - var ATTACHMENT_SERVER_URL = &#39;https://whispersystems-textsecure-attachments-staging.s3.amazonaws.com&#39;;
986 + var ATTACHMENT_SERVER_URL = &#39;https://whispersystems-textsecure-attachments.s3.amazonaws.com&#39;;
987 var messageReceiver;
988 window.getSocketStatus = function() {
989 if (messageReceiver) {
990 diff --git a/js/expire.js b/js/expire.js
991 index 639aeae..beb91c3 100644
992 --- a/js/expire.js
993 +++ b/js/expire.js
994 @@ -1,6 +1,6 @@
995 ;(function() {
996 &#39;use strict&#39;;
997 - var BUILD_EXPIRATION = 0;
998 + var BUILD_EXPIRATION = Date.now() + (90 * 24 * 60 * 60 * 1000);
999
1000 window.extension = window.extension || {};
1001
1002 diff --git a/js/views/install_view.js b/js/views/install_view.js
1003 index 7816f4f..1d6233b 100644
1004 --- a/js/views/install_view.js
1005 +++ b/js/views/install_view.js
1006 @@ -38,7 +38,8 @@
1007 return {
1008 &#39;click .step1&#39;: this.selectStep.bind(this, 1),
1009 &#39;click .step2&#39;: this.selectStep.bind(this, 2),
1010 - &#39;click .step3&#39;: this.selectStep.bind(this, 3)
1011 + &#39;click .step3&#39;: this.selectStep.bind(this, 3),
1012 + &#39;click .callreg&#39;: function() { extension.install(&#39;standalone&#39;) },
1013 };
1014 },
1015 clearQR: function() {
1016 diff --git a/options.html b/options.html
1017 index dc0f28e..8d709f6 100644
1018 --- a/options.html
1019 +++ b/options.html
1020 @@ -14,7 +14,10 @@
1021 &amp;lt;div class=&#39;nav&#39;&gt;
1022 &amp;lt;h1&gt;{{ installWelcome }}&amp;lt;/h1&gt;
1023 &amp;lt;p&gt;{{ installTagline }}&amp;lt;/p&gt;
1024 - &amp;lt;div&gt; &amp;lt;a class=&#39;button step2&#39;&gt;{{ installGetStartedButton }}&amp;lt;/a&gt; &amp;lt;/div&gt;
1025 + &amp;lt;div&gt; &amp;lt;a class=&#39;button step2&#39;&gt;{{ installGetStartedButton }}&amp;lt;/a&gt;
1026 + &amp;lt;br&gt; &amp;lt;a class=&quot;button callreg&quot;&gt;Register without mobile phone&amp;lt;/a&gt;
1027 +
1028 + &amp;lt;/div&gt;
1029 &amp;lt;span class=&#39;dot step1 selected&#39;&gt;&amp;lt;/span&gt;
1030 &amp;lt;span class=&#39;dot step2&#39;&gt;&amp;lt;/span&gt;
1031 &amp;lt;span class=&#39;dot step3&#39;&gt;&amp;lt;/span&gt;
1032 --- /dev/null 2016-10-07 09:55:13.730181472 +0200
1033 +++ b/run-signal-app 2016-10-10 08:54:09.434172391 +0200
1034 @@ -0,0 +1,12 @@
1035 +#!/bin/sh
1036 +set -e
1037 +cd $(dirname $0)
1038 +mkdir -p userdata
1039 +userdata=&quot;`pwd`/userdata&quot;
1040 +if [ -d &quot;$userdata&quot; ] &amp;&amp; [ ! -d &quot;$userdata/.git&quot; ] ; then
1041 + (cd $userdata &amp;&amp; git init)
1042 +fi
1043 +(cd $userdata &amp;&amp; git add . &amp;&amp; git commit -m &quot;Current status.&quot; || true)
1044 +exec chromium \
1045 + --proxy-server=&quot;socks://localhost:9050&quot; \
1046 + --user-data-dir=$userdata --load-and-launch-app=`pwd`
1047 EOF
1048 chmod a+rx run-signal-app
1049 &lt;/pre&gt;
1050
1051 &lt;p&gt;As usual, if you use Bitcoin and want to show your support of my
1052 activities, please send Bitcoin donations to my address
1053 &lt;b&gt;&lt;a href=&quot;bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&amp;label=PetterReinholdtsenBlog&quot;&gt;15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&lt;/a&gt;&lt;/b&gt;.&lt;/p&gt;
1054 </description>
1055 </item>
1056
1057 <item>
1058 <title>NRKs kildevern når NRK-epost deles med utenlands etterretning?</title>
1059 <link>http://people.skolelinux.org/pere/blog/NRKs_kildevern_n_r_NRK_epost_deles_med_utenlands_etterretning_.html</link>
1060 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/NRKs_kildevern_n_r_NRK_epost_deles_med_utenlands_etterretning_.html</guid>
1061 <pubDate>Sat, 8 Oct 2016 08:15:00 +0200</pubDate>
1062 <description>&lt;p&gt;NRK
1063 &lt;a href=&quot;https://nrkbeta.no/2016/09/02/securing-whistleblowers/&quot;&gt;lanserte
1064 for noen uker siden&lt;/a&gt; en ny
1065 &lt;a href=&quot;https://www.nrk.no/varsle/&quot;&gt;varslerportal som bruker
1066 SecureDrop til å ta imot tips&lt;/a&gt; der det er vesentlig at ingen
1067 utenforstående får vite at NRK er tipset. Det er et langt steg
1068 fremover for NRK, og når en leser bloggposten om hva de har tenkt på
1069 og hvordan løsningen er satt opp virker det som om de har gjort en
1070 grundig jobb der. Men det er ganske mye ekstra jobb å motta tips via
1071 SecureDrop, så varslersiden skriver &quot;Nyhetstips som ikke krever denne
1072 typen ekstra vern vil vi gjerne ha på nrk.no/03030&quot;, og 03030-siden
1073 foreslår i tillegg til et webskjema å bruke epost, SMS, telefon,
1074 personlig oppmøte og brevpost. Denne artikkelen handler disse andre
1075 metodene.&lt;/p&gt;
1076
1077 &lt;p&gt;Når en sender epost til en @nrk.no-adresse så vil eposten sendes ut
1078 av landet til datamaskiner kontrollert av Microsoft. En kan sjekke
1079 dette selv ved å slå opp epostleveringsadresse (MX) i DNS. For NRK er
1080 dette i dag &quot;nrk-no.mail.protection.outlook.com&quot;. NRK har som en ser
1081 valgt å sette bort epostmottaket sitt til de som står bak outlook.com,
1082 dvs. Microsoft. En kan sjekke hvor nettverkstrafikken tar veien
1083 gjennom Internett til epostmottaket vha. programmet
1084 &lt;tt&gt;traceroute&lt;/tt&gt;, og finne ut hvem som eier en Internett-adresse
1085 vha. whois-systemet. Når en gjør dette for epost-trafikk til @nrk.no
1086 ser en at trafikken fra Norge mot nrk-no.mail.protection.outlook.com
1087 går via Sverige mot enten Irland eller Tyskland (det varierer fra gang
1088 til gang og kan endre seg over tid).&lt;/p&gt;
1089
1090 &lt;p&gt;Vi vet fra
1091 &lt;a href=&quot;https://no.wikipedia.org/wiki/FRA-loven&quot;&gt;introduksjonen av
1092 FRA-loven&lt;/a&gt; at IP-trafikk som passerer grensen til Sverige avlyttes
1093 av Försvarets radioanstalt (FRA). Vi vet videre takket være
1094 Snowden-bekreftelsene at trafikk som passerer grensen til
1095 Storbritannia avlyttes av Government Communications Headquarters
1096 (GCHQ). I tillegg er er det nettopp lansert et forslag i Norge om at
1097 forsvarets E-tjeneste skal få avlytte trafikk som krysser grensen til
1098 Norge. Jeg er ikke kjent med dokumentasjon på at Irland og Tyskland
1099 gjør det samme. Poenget er uansett at utenlandsk etterretning har
1100 mulighet til å snappe opp trafikken når en sender epost til @nrk.no.
1101 I tillegg er det selvsagt tilgjengelig for Microsoft som er underlagt USAs
1102 jurisdiksjon og
1103 &lt;a href=&quot;https://www.theguardian.com/world/2013/jul/11/microsoft-nsa-collaboration-user-data&quot;&gt;samarbeider
1104 med USAs etterretning på flere områder&lt;/a&gt;. De som tipser NRK om
1105 nyheter via epost kan dermed gå ut fra at det blir kjent for mange
1106 andre enn NRK at det er gjort.&lt;/p&gt;
1107
1108 &lt;p&gt;Bruk av SMS og telefon registreres av blant annet telefonselskapene
1109 og er tilgjengelig i følge lov og forskrift for blant annet Politi,
1110 NAV og Finanstilsynet, i tillegg til IT-folkene hos telefonselskapene
1111 og deres overordnede. Hvis innringer eller mottaker bruker
1112 smarttelefon vil slik kontakt også gjøres tilgjengelig for ulike
1113 app-leverandører og de som lytter på trafikken mellom telefon og
1114 app-leverandør, alt etter hva som er installert på telefonene som
1115 brukes.&lt;/p&gt;
1116
1117 &lt;p&gt;Brevpost kan virke trygt, og jeg vet ikke hvor mye som registreres
1118 og lagres av postens datastyrte postsorteringssentraler. Det vil ikke
1119 overraske meg om det lagres hvor i landet hver konvolutt kommer fra og
1120 hvor den er adressert, i hvert fall for en kortere periode. Jeg vet
1121 heller ikke hvem slik informasjon gjøres tilgjengelig for. Det kan
1122 være nok til å ringe inn potensielle kilder når det krysses med hvem
1123 som kjente til aktuell informasjon og hvor de befant seg (tilgjengelig
1124 f.eks. hvis de bærer mobiltelefon eller bor i nærheten).&lt;/p&gt;
1125
1126 &lt;p&gt;Personlig oppmøte hos en NRK-journalist er antagelig det tryggeste,
1127 men en bør passe seg for å bruke NRK-kantina. Der bryter de nemlig
1128 &lt;a href=&quot;http://www.lovdata.no/all/hl-19850524-028.html#14&quot;&gt;Sentralbanklovens
1129 paragraf 14&lt;/a&gt; og nekter folk å betale med kontanter. I stedet
1130 krever de at en varsle sin bankkortutsteder om hvor en befinner seg
1131 ved å bruke bankkort. Banktransaksjoner er tilgjengelig for
1132 bankkortutsteder (det være seg VISA, Mastercard, Nets og/eller en
1133 bank) i tillegg til politiet og i hvert fall tidligere med Se &amp; Hør
1134 (via utro tjenere, slik det ble avslørt etter utgivelsen av boken
1135 «Livet, det forbannede» av Ken B. Rasmussen). Men hvor mange kjenner
1136 en NRK-journalist personlig? Besøk på NRK på Marienlyst krever at en
1137 registrerer sin ankost elektronisk i besøkssystemet. Jeg vet ikke hva
1138 som skjer med det datasettet, men har grunn til å tro at det sendes ut
1139 SMS til den en skal besøke med navnet som er oppgitt. Kanskje greit å
1140 oppgi falskt navn.&lt;/p&gt;
1141
1142 &lt;p&gt;Når så tipset er kommet frem til NRK skal det behandles
1143 redaksjonelt i NRK. Der vet jeg via ulike kilder at de fleste
1144 journalistene bruker lokalt installert programvare, men noen bruker
1145 Google Docs og andre skytjenester i strid med interne retningslinjer
1146 når de skriver. Hvordan vet en hvem det gjelder? Ikke vet jeg, men
1147 det kan være greit å spørre for å sjekke at journalisten har tenkt på
1148 problemstillingen, før en gir et tips. Og hvis tipset omtales internt
1149 på epost, er det jo grunn til å tro at også intern eposten vil deles
1150 med Microsoft og utenlands etterretning, slik tidligere nevnt, men det
1151 kan hende at det holdes internt i NRKs interne MS Exchange-løsning.
1152 Men Microsoft ønsker å få alle Exchange-kunder over &quot;i skyen&quot; (eller
1153 andre folks datamaskiner, som det jo innebærer), så jeg vet ikke hvor
1154 lenge det i så fall vil vare.&lt;/p&gt;
1155
1156 &lt;p&gt;I tillegg vet en jo at
1157 &lt;a href=&quot;https://www.nrk.no/ytring/elektronisk-kildevern-i-nrk-1.11941196&quot;&gt;NRK
1158 har valgt å gi nasjonal sikkerhetsmyndighet (NSM) tilgang til å se på
1159 intern og ekstern Internett-trafikk&lt;/a&gt; hos NRK ved oppsett av såkalte
1160 VDI-noder, på tross av
1161 &lt;a href=&quot;https://www.nrk.no/ytring/bekymring-for-nrks-kildevern-1.11941584&quot;&gt;protester
1162 fra NRKs journalistlag&lt;/a&gt;. Jeg vet ikke om den vil kunne snappe opp
1163 dokumenter som lagres på interne filtjenere eller dokumenter som lages
1164 i de interne webbaserte publiseringssystemene, men vet at hva noden
1165 ser etter på nettet kontrolleres av NSM og oppdateres automatisk, slik
1166 at det ikke gir så mye mening å sjekke hva noden ser etter i dag når
1167 det kan endres automatisk i morgen.&lt;/p&gt;
1168
1169 &lt;p&gt;Personlig vet jeg ikke om jeg hadde turt tipse NRK hvis jeg satt på
1170 noe som kunne være en trussel mot den bestående makten i Norge eller
1171 verden. Til det virker det å være for mange åpninger for
1172 utenforstående med andre prioriteter enn NRKs journalistiske fokus.
1173 Og den største truslen for en varsler er jo om metainformasjon kommer
1174 på avveie, dvs. informasjon om at en har vært i kontakt med en
1175 journalist. Det kan være nok til at en kommer i myndighetenes
1176 søkelys, og de færreste har nok operasjonell sikkerhet til at vil tåle
1177 slik flombelysning på sitt privatliv.&lt;/p&gt;
1178 </description>
1179 </item>
1180
1181 <item>
1182 <title>Aftenposten-redaktøren med lua i hånda</title>
1183 <link>http://people.skolelinux.org/pere/blog/Aftenposten_redakt_ren_med_lua_i_h_nda.html</link>
1184 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Aftenposten_redakt_ren_med_lua_i_h_nda.html</guid>
1185 <pubDate>Fri, 9 Sep 2016 11:30:00 +0200</pubDate>
1186 <description>&lt;p&gt;En av dagens nyheter er at Aftenpostens redaktør Espen Egil Hansen
1187 bruker
1188 &lt;a href=&quot;https://www.nrk.no/kultur/aftenposten-brukar-heile-forsida-pa-facebook-kritikk-1.13126918&quot;&gt;forsiden
1189 av papiravisen på et åpent brev til Facebooks sjef Mark Zuckerberg om
1190 Facebooks fjerning av bilder, tekster og sider de ikke liker&lt;/a&gt;. Det
1191 må være uvant for redaktøren i avisen Aftenposten å stå med lua i
1192 handa og håpe på å bli hørt. Spesielt siden Aftenposten har vært med
1193 på å gi Facebook makten de nå demonstrerer at de har. Ved å melde seg
1194 inn i Facebook-samfunnet har de sagt ja til bruksvilkårene og inngått
1195 en antagelig bindende avtale. Kanskje de skulle lest og vurdert
1196 vilkårene litt nærmere før de sa ja, i stedet for å klage over at
1197 reglende de har valgt å akseptere blir fulgt? Personlig synes jeg
1198 vilkårene er uakseptable og det ville ikke falle meg inn å gå inn på
1199 en avtale med slike vilkår. I tillegg til uakseptable vilkår er det
1200 mange andre grunner til å unngå Facebook. Du kan finne en solid
1201 gjennomgang av flere slike argumenter hos
1202 &lt;a href=&quot;https://stallman.org/facebook.html&quot;&gt;Richard Stallmans side om
1203 Facebook&lt;/a&gt;.
1204
1205 &lt;p&gt;Jeg håper flere norske redaktører på samme vis må stå med lua i
1206 hånden inntil de forstår at de selv er med på å føre samfunnet på
1207 ville veier ved å omfavne Facebook slik de gjør når de omtaler og
1208 løfter frem saker fra Facebook, og tar i bruk Facebook som
1209 distribusjonskanal for sine nyheter. De bidrar til
1210 overvåkningssamfunnet og raderer ut lesernes privatsfære når de lenker
1211 til Facebook på sine sider, og låser seg selv inne i en omgivelse der
1212 det er Facebook, og ikke redaktøren, som sitter med makta.&lt;/p&gt;
1213
1214 &lt;p&gt;Men det vil nok ta tid, i et Norge der de fleste nettredaktører
1215 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html&quot;&gt;deler
1216 sine leseres personopplysinger med utenlands etterretning&lt;/a&gt;.&lt;/p&gt;
1217
1218 &lt;p&gt;For øvrig burde varsleren Edward Snowden få politisk asyl i
1219 Norge.&lt;/p&gt;
1220 </description>
1221 </item>
1222
1223 <item>
1224 <title>E-tjenesten ber om innsyn i eposten til partiene på Stortinget</title>
1225 <link>http://people.skolelinux.org/pere/blog/E_tjenesten_ber_om_innsyn_i_eposten_til_partiene_p__Stortinget.html</link>
1226 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/E_tjenesten_ber_om_innsyn_i_eposten_til_partiene_p__Stortinget.html</guid>
1227 <pubDate>Tue, 6 Sep 2016 23:00:00 +0200</pubDate>
1228 <description>&lt;p&gt;I helga kom det et hårreisende forslag fra Lysne II-utvalget satt
1229 ned av Forsvarsdepartementet. Lysne II-utvalget var bedt om å vurdere
1230 ønskelista til Forsvarets etterretningstjeneste (e-tjenesten), og har
1231 kommet med
1232 &lt;a href=&quot;http://www.aftenposten.no/norge/Utvalg-sier-ja-til-at-E-tjenesten-far-overvake-innholdet-i-all-internett--og-telefontrafikk-som-krysser-riksgrensen-603232b.html&quot;&gt;forslag
1233 om at e-tjenesten skal få lov til a avlytte all Internett-trafikk&lt;/a&gt;
1234 som passerer Norges grenser. Få er klar over at dette innebærer at
1235 e-tjenesten får tilgang til epost sendt til de fleste politiske
1236 partiene på Stortinget. Regjeringspartiet Høyre (@hoyre.no),
1237 støttepartiene Venstre (@venstre.no) og Kristelig Folkeparti (@krf.no)
1238 samt Sosialistisk Ventreparti (@sv.no) og Miljøpartiet de grønne
1239 (@mdg.no) har nemlig alle valgt å ta imot eposten sin via utenlandske
1240 tjenester. Det betyr at hvis noen sender epost til noen med en slik
1241 adresse vil innholdet i eposten, om dette forslaget blir vedtatt, gjøres
1242 tilgjengelig for e-tjenesten. Venstre, Sosialistisk Ventreparti og
1243 Miljøpartiet De Grønne har valgt å motta sin epost hos Google,
1244 Kristelig Folkeparti har valgt å motta sin epost hos Microsoft, og
1245 Høyre har valgt å motta sin epost hos Comendo med mottak i Danmark og
1246 Irland. Kun Arbeiderpartiet og Fremskrittspartiet har valgt å motta
1247 eposten sin i Norge, hos henholdsvis Intility AS og Telecomputing
1248 AS.&lt;/p&gt;
1249
1250 &lt;p&gt;Konsekvensen er at epost inn og ut av de politiske organisasjonene,
1251 til og fra partimedlemmer og partiets tillitsvalgte vil gjøres
1252 tilgjengelig for e-tjenesten for analyse og sortering. Jeg mistenker
1253 at kunnskapen som slik blir tilgjengelig vil være nyttig hvis en
1254 ønsker å vite hvilke argumenter som treffer publikum når en ønsker å
1255 påvirke Stortingets representanter.&lt;/p
1256
1257 &lt;p&gt;Ved hjelp av MX-oppslag i DNS for epost-domene, tilhørende
1258 whois-oppslag av IP-adressene og traceroute for å se hvorvidt
1259 trafikken går via utlandet kan enhver få bekreftet at epost sendt til
1260 de omtalte partiene vil gjøres tilgjengelig for forsvarets
1261 etterretningstjeneste hvis forslaget blir vedtatt. En kan også bruke
1262 den kjekke nett-tjenesten &lt;a href=&quot;http://ipinfo.io/&quot;&gt;ipinfo.io&lt;/a&gt;
1263 for å få en ide om hvor i verden en IP-adresse hører til.&lt;/p&gt;
1264
1265 &lt;p&gt;På den positive siden vil forslaget gjøre at enda flere blir
1266 motivert til å ta grep for å bruke
1267 &lt;a href=&quot;https://www.torproject.org/&quot;&gt;Tor&lt;/a&gt; og krypterte
1268 kommunikasjonsløsninger for å kommunisere med sine kjære, for å sikre
1269 at privatsfæren vernes. Selv bruker jeg blant annet
1270 &lt;a href=&quot;https://www.freedomboxfoundation.org/&quot;&gt;FreedomBox&lt;/a&gt; og
1271 &lt;a href=&quot;https://whispersystems.org/&quot;&gt;Signal&lt;/a&gt; til slikt. Ingen av
1272 dem er optimale, men de fungerer ganske bra allerede og øker kostnaden
1273 for dem som ønsker å invadere mitt privatliv.&lt;/p&gt;
1274
1275 &lt;p&gt;For øvrig burde varsleren Edward Snowden få politisk asyl i
1276 Norge.&lt;/p&gt;
1277
1278 &lt;!--
1279
1280 venstre.no
1281 venstre.no mail is handled by 10 aspmx.l.google.com.
1282 venstre.no mail is handled by 20 alt1.aspmx.l.google.com.
1283 venstre.no mail is handled by 20 alt2.aspmx.l.google.com.
1284 venstre.no mail is handled by 30 aspmx2.googlemail.com.
1285 venstre.no mail is handled by 30 aspmx3.googlemail.com.
1286
1287 traceroute to aspmx.l.google.com (173.194.222.27), 30 hops max, 60 byte packets
1288 1 uio-gw10.uio.no (129.240.6.1) 0.411 ms 0.438 ms 0.536 ms
1289 2 uio-gw8.uio.no (129.240.24.229) 0.375 ms 0.452 ms 0.548 ms
1290 3 oslo-gw1.uninett.no (128.39.65.17) 1.940 ms 1.950 ms 1.942 ms
1291 4 se-tug.nordu.net (109.105.102.108) 6.910 ms 6.949 ms 7.283 ms
1292 5 google-gw.nordu.net (109.105.98.6) 6.975 ms 6.967 ms 6.958 ms
1293 6 209.85.250.192 (209.85.250.192) 7.337 ms 7.286 ms 10.890 ms
1294 7 209.85.254.13 (209.85.254.13) 7.394 ms 209.85.254.31 (209.85.254.31) 7.586 ms 209.85.254.33 (209.85.254.33) 7.570 ms
1295 8 209.85.251.255 (209.85.251.255) 15.686 ms 209.85.249.229 (209.85.249.229) 16.118 ms 209.85.251.255 (209.85.251.255) 16.073 ms
1296 9 74.125.37.255 (74.125.37.255) 16.794 ms 216.239.40.248 (216.239.40.248) 16.113 ms 74.125.37.44 (74.125.37.44) 16.764 ms
1297 10 * * *
1298
1299 mdg.no
1300 mdg.no mail is handled by 1 aspmx.l.google.com.
1301 mdg.no mail is handled by 5 alt2.aspmx.l.google.com.
1302 mdg.no mail is handled by 5 alt1.aspmx.l.google.com.
1303 mdg.no mail is handled by 10 aspmx2.googlemail.com.
1304 mdg.no mail is handled by 10 aspmx3.googlemail.com.
1305 sv.no
1306 sv.no mail is handled by 1 aspmx.l.google.com.
1307 sv.no mail is handled by 5 alt1.aspmx.l.google.com.
1308 sv.no mail is handled by 5 alt2.aspmx.l.google.com.
1309 sv.no mail is handled by 10 aspmx3.googlemail.com.
1310 sv.no mail is handled by 10 aspmx2.googlemail.com.
1311 hoyre.no
1312 hoyre.no mail is handled by 10 hoyre-no.mx1.comendosystems.com.
1313 hoyre.no mail is handled by 20 hoyre-no.mx2.comendosystems.net.
1314
1315 traceroute to hoyre-no.mx1.comendosystems.com (89.104.206.4), 30 hops max, 60 byte packets
1316 1 uio-gw10.uio.no (129.240.6.1) 0.450 ms 0.510 ms 0.591 ms
1317 2 uio-gw8.uio.no (129.240.24.229) 0.383 ms 0.508 ms 0.596 ms
1318 3 oslo-gw1.uninett.no (128.39.65.17) 0.311 ms 0.315 ms 0.300 ms
1319 4 se-tug.nordu.net (109.105.102.108) 6.837 ms 6.842 ms 6.834 ms
1320 5 dk-uni.nordu.net (109.105.97.10) 26.073 ms 26.085 ms 26.076 ms
1321 6 dix.1000m.soeborg.ip.comendo.dk (192.38.7.22) 15.372 ms 15.046 ms 15.123 ms
1322 7 89.104.192.65 (89.104.192.65) 15.875 ms 15.990 ms 16.239 ms
1323 8 89.104.192.179 (89.104.192.179) 15.676 ms 15.674 ms 15.664 ms
1324 9 03dm-com.mx1.staysecuregroup.com (89.104.206.4) 15.637 ms * *
1325
1326 krf.no
1327 krf.no mail is handled by 10 krf-no.mail.protection.outlook.com.
1328
1329 traceroute to krf-no.mail.protection.outlook.com (213.199.154.42), 30 hops max, 60 byte packets
1330 1 uio-gw10.uio.no (129.240.6.1) 0.401 ms 0.438 ms 0.536 ms
1331 2 uio-gw8.uio.no (129.240.24.229) 11.076 ms 11.120 ms 11.204 ms
1332 3 oslo-gw1.uninett.no (128.39.65.17) 0.232 ms 0.234 ms 0.271 ms
1333 4 se-tug.nordu.net (109.105.102.108) 6.811 ms 6.820 ms 6.815 ms
1334 5 netnod-ix-ge-a-sth-4470.microsoft.com (195.245.240.181) 7.074 ms 7.013 ms 7.061 ms
1335 6 ae1-0.sto-96cbe-1b.ntwk.msn.net (104.44.225.161) 7.227 ms 7.362 ms 7.293 ms
1336 7 be-8-0.ibr01.ams.ntwk.msn.net (104.44.5.7) 41.993 ms 43.334 ms 41.939 ms
1337 8 be-1-0.ibr02.ams.ntwk.msn.net (104.44.4.214) 43.153 ms 43.507 ms 43.404 ms
1338 9 ae3-0.fra-96cbe-1b.ntwk.msn.net (104.44.5.17) 29.897 ms 29.831 ms 29.794 ms
1339 10 ae10-0.vie-96cbe-1a.ntwk.msn.net (198.206.164.1) 42.309 ms 42.130 ms 41.808 ms
1340 11 * ae8-0.vie-96cbe-1b.ntwk.msn.net (104.44.227.29) 41.425 ms *
1341 12 * * *
1342
1343 arbeiderpartiet.no
1344 arbeiderpartiet.no mail is handled by 10 mail.intility.com.
1345 arbeiderpartiet.no mail is handled by 20 mail2.intility.com.
1346
1347 traceroute to mail.intility.com (188.95.245.87), 30 hops max, 60 byte packets
1348 1 uio-gw10.uio.no (129.240.6.1) 0.486 ms 0.508 ms 0.649 ms
1349 2 uio-gw8.uio.no (129.240.24.229) 0.416 ms 0.508 ms 0.620 ms
1350 3 oslo-gw1.uninett.no (128.39.65.17) 0.276 ms 0.278 ms 0.275 ms
1351 4 te3-1-2.br1.fn3.as2116.net (193.156.90.3) 0.374 ms 0.371 ms 0.416 ms
1352 5 he16-1-1.cr1.san110.as2116.net (195.0.244.234) 3.132 ms he16-1-1.cr2.oslosda310.as2116.net (195.0.244.48) 10.079 ms he16-1-1.cr1.san110.as2116.net (195.0.244.234) 3.353 ms
1353 6 te1-2-0.ar2.ulv89.as2116.net (195.0.243.194) 0.569 ms te5-0-0.ar2.ulv89.as2116.net (195.0.243.192) 0.661 ms 0.653 ms
1354 7 cD2EC45C1.static.as2116.net (193.69.236.210) 0.654 ms 0.615 ms 0.590 ms
1355 8 185.7.132.38 (185.7.132.38) 1.661 ms 1.808 ms 1.695 ms
1356 9 185.7.132.100 (185.7.132.100) 1.793 ms 1.943 ms 1.546 ms
1357 10 * * *
1358
1359 frp.no
1360 frp.no mail is handled by 10 mx03.telecomputing.no.
1361 frp.no mail is handled by 20 mx01.telecomputing.no.
1362
1363 traceroute to mx03.telecomputing.no (95.128.105.102), 30 hops max, 60 byte packets
1364 1 uio-gw10.uio.no (129.240.6.1) 0.378 ms 0.402 ms 0.479 ms
1365 2 uio-gw8.uio.no (129.240.24.229) 0.361 ms 0.458 ms 0.548 ms
1366 3 oslo-gw1.uninett.no (128.39.65.17) 0.361 ms 0.352 ms 0.336 ms
1367 4 xe-2-2-0-0.san-peer2.osl.no.ip.tdc.net (193.156.90.16) 0.375 ms 0.366 ms 0.346 ms
1368 5 xe-2-0-2-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.97) 0.780 ms xe-2-0-0-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.101) 0.713 ms xe-2-0-2-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.97) 0.759 ms
1369 6 cpe.xe-0-2-0-100.ost-pe1.osl.no.customer.tdc.net (85.19.26.46) 0.837 ms 0.755 ms 0.759 ms
1370 7 95.128.105.3 (95.128.105.3) 1.050 ms 1.288 ms 1.182 ms
1371 8 mx03.telecomputing.no (95.128.105.102) 0.717 ms 0.703 ms 0.692 ms
1372
1373 --&gt;
1374 </description>
1375 </item>
1376
1377 <item>
1378 <title>How to use the Signal app if you only have a land line (ie no mobile phone)</title>
1379 <link>http://people.skolelinux.org/pere/blog/How_to_use_the_Signal_app_if_you_only_have_a_land_line__ie_no_mobile_phone_.html</link>
1380 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/How_to_use_the_Signal_app_if_you_only_have_a_land_line__ie_no_mobile_phone_.html</guid>
1381 <pubDate>Sun, 3 Jul 2016 14:20:00 +0200</pubDate>
1382 <description>&lt;p&gt;For a while now, I have wanted to test
1383 &lt;a href=&quot;https://whispersystems.org/&quot;&gt;the Signal app&lt;/a&gt;, as it is
1384 said to provide end to end encrypted communication and several of my
1385 friends and family are already using it. As I by choice do not own a
1386 mobile phone, this proved to be harder than expected. And I wanted to
1387 have the source of the client and know that it was the code used on my
1388 machine. But yesterday I managed to get it working. I used the
1389 Github source, compared it to the source in
1390 &lt;a href=&quot;https://chrome.google.com/webstore/detail/signal-private-messenger/bikioccmkafdpakkkcpdbppfkghcmihk?hl=en-US&quot;&gt;the
1391 Signal Chrome app&lt;/a&gt; available from the Chrome web store, applied
1392 patches to use the production Signal servers, started the app and
1393 asked for the hidden &quot;register without a smart phone&quot; form. Here is
1394 the recipe how I did it.&lt;/p&gt;
1395
1396 &lt;p&gt;First, I fetched the Signal desktop source from Github, using
1397
1398 &lt;pre&gt;
1399 git clone https://github.com/WhisperSystems/Signal-Desktop.git
1400 &lt;/pre&gt;
1401
1402 &lt;p&gt;Next, I patched the source to use the production servers, to be
1403 able to talk to other Signal users:&lt;/p&gt;
1404
1405 &lt;pre&gt;
1406 cat &amp;lt;&amp;lt;EOF | patch -p0
1407 diff -ur ./js/background.js userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/background.js
1408 --- ./js/background.js 2016-06-29 13:43:15.630344628 +0200
1409 +++ userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/background.js 2016-06-29 14:06:29.530300934 +0200
1410 @@ -47,8 +47,8 @@
1411 });
1412 });
1413
1414 - var SERVER_URL = &#39;https://textsecure-service-staging.whispersystems.org&#39;;
1415 - var ATTACHMENT_SERVER_URL = &#39;https://whispersystems-textsecure-attachments-staging.s3.amazonaws.com&#39;;
1416 + var SERVER_URL = &#39;https://textsecure-service-ca.whispersystems.org:4433&#39;;
1417 + var ATTACHMENT_SERVER_URL = &#39;https://whispersystems-textsecure-attachments.s3.amazonaws.com&#39;;
1418 var messageReceiver;
1419 window.getSocketStatus = function() {
1420 if (messageReceiver) {
1421 diff -ur ./js/expire.js userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/expire.js
1422 --- ./js/expire.js 2016-06-29 13:43:15.630344628 +0200
1423 +++ userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/expire.js2016-06-29 14:06:29.530300934 +0200
1424 @@ -1,6 +1,6 @@
1425 ;(function() {
1426 &#39;use strict&#39;;
1427 - var BUILD_EXPIRATION = 0;
1428 + var BUILD_EXPIRATION = 1474492690000;
1429
1430 window.extension = window.extension || {};
1431
1432 EOF
1433 &lt;/pre&gt;
1434
1435 &lt;p&gt;The first part is changing the servers, and the second is updating
1436 an expiration timestamp. This timestamp need to be updated regularly.
1437 It is set 90 days in the future by the build process (Gruntfile.js).
1438 The value is seconds since 1970 times 1000, as far as I can tell.&lt;/p&gt;
1439
1440 &lt;p&gt;Based on a tip and good help from the #nuug IRC channel, I wrote a
1441 script to launch Signal in Chromium.&lt;/p&gt;
1442
1443 &lt;pre&gt;
1444 #!/bin/sh
1445 cd $(dirname $0)
1446 mkdir -p userdata
1447 exec chromium \
1448 --proxy-server=&quot;socks://localhost:9050&quot; \
1449 --user-data-dir=`pwd`/userdata --load-and-launch-app=`pwd`
1450 &lt;/pre&gt;
1451
1452 &lt;p&gt; The script start the app and configure Chromium to use the Tor
1453 SOCKS5 proxy to make sure those controlling the Signal servers (today
1454 Amazon and Whisper Systems) as well as those listening on the lines
1455 will have a harder time location my laptop based on the Signal
1456 connections if they use source IP address.&lt;/p&gt;
1457
1458 &lt;p&gt;When the script starts, one need to follow the instructions under
1459 &quot;Standalone Registration&quot; in the CONTRIBUTING.md file in the git
1460 repository. I right clicked on the Signal window to get up the
1461 Chromium debugging tool, visited the &#39;Console&#39; tab and wrote
1462 &#39;extension.install(&quot;standalone&quot;)&#39; on the console prompt to get the
1463 registration form. Then I entered by land line phone number and
1464 pressed &#39;Call&#39;. 5 seconds later the phone rang and a robot voice
1465 repeated the verification code three times. After entering the number
1466 into the verification code field in the form, I could start using
1467 Signal from my laptop.
1468
1469 &lt;p&gt;As far as I can tell, The Signal app will leak who is talking to
1470 whom and thus who know who to those controlling the central server,
1471 but such leakage is hard to avoid with a centrally controlled server
1472 setup. It is something to keep in mind when using Signal - the
1473 content of your chats are harder to intercept, but the meta data
1474 exposing your contact network is available to people you do not know.
1475 So better than many options, but not great. And sadly the usage is
1476 connected to my land line, thus allowing those controlling the server
1477 to associate it to my home and person. I would prefer it if only
1478 those I knew could tell who I was on Signal. There are options
1479 avoiding such information leakage, but most of my friends are not
1480 using them, so I am stuck with Signal for now.&lt;/p&gt;
1481
1482 &lt;p&gt;&lt;strong&gt;Update 2017-01-10&lt;/strong&gt;: There is an updated blog post
1483 on this topic in
1484 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html&quot;&gt;Experience
1485 and updated recipe for using the Signal app without a mobile
1486 phone&lt;/a&gt;.&lt;/p&gt;
1487 </description>
1488 </item>
1489
1490 <item>
1491 <title>Snurpenot-overvåkning av sensitiv personinformasjon</title>
1492 <link>http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html</link>
1493 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html</guid>
1494 <pubDate>Mon, 9 Nov 2015 22:30:00 +0100</pubDate>
1495 <description>&lt;p&gt;Tenk om et norsk sykehus delte informasjon om hva som blir lest og
1496 hvem som leser på sykehusets nettsted, med noen som samarbeider med et
1497 fremmed lands etterretningsvesen, og at flere andre fremmede lands
1498 etterretningstjenester kan snappe opp informasjonen.&lt;/p&gt;
1499
1500 &lt;p&gt;Tenk om flere sykehus, kommuner, helsestasjoner, universitet,
1501 høyskoler, grunnskoler, Stortinget, det meste av offentlig
1502 forvaltning, medier, adopsjonstjenester og krisesenter gjør det
1503 samme?&lt;/p&gt;
1504
1505 &lt;p&gt;Tenk om de som lytter kan holde oversikt over norske borgeres
1506 interesser, sykdommer, rusmisbruk, adopsjon, abort, barnehager,
1507 politiske interesser og sympatier samt hvilke argumenter som har best
1508 effekt på beslutningstagere og måter de kan påvirkes. Ville det gitt
1509 grunn til bekymring?&lt;/p&gt;
1510
1511 &lt;p&gt;Høres det ut som noe tatt ut fra fantasien til George Orwell,
1512 forfatteren av dystopien 1984? Det er virkeligheten i Norge i dag,
1513 takket være bruken av statistikktjenester som Google Analytics.&lt;/p&gt;
1514
1515 &lt;p&gt;&lt;strong&gt;Du kan beskytte deg&lt;/strong&gt;&lt;/p&gt;
1516
1517 &lt;p&gt;Men borgerne har et forsvar mot dette angrepet på privatsfæren.
1518 Dagens nettlesere har utvidelser som støtter å blokkere slik
1519 utlevering av informasjon. Personlig bruker jeg Privacy Badger,
1520 Ghostery, NoScript og AdBlock, og anbefaler alle å gjøre noe
1521 tilsvarende. Merk at noen av verktøyene lekker informasjon, i tillegg
1522 til å gjøre en nyttig jobb, så det er lurt å bruke flere sammen. I
1523 tillegg bør hver og en av oss sende inn protest til organisasjonene
1524 bak nettsteder som bidrar til dette inngrepet i privatsfæren.&lt;/p&gt;
1525
1526 &lt;p&gt;&lt;strong&gt;Hvem bidrar til overvåkningen?&lt;/strong&gt;&lt;/p&gt;
1527
1528 &lt;p&gt;Takket være Ghostery la jeg merke til at flere og flere norske
1529 nettsteder begynte å la Google Analytics overvåke brukerne. Jeg ble
1530 nysgjerrig på hvor mange det gjaldt, og gikk igjennom ca. 2700 norske
1531 nettsteder, hovedsakelig offentlig forvaltning. Jeg laget et system
1532 for å koble seg opp automatisk og sjekke hvor nettstedene spredte
1533 informasjon om besøket. Jeg ble overrasket både over omfanget og hva
1534 slags nettsteder som rapporterer besøksinformasjon ut av landet.
1535 Omtrent 70 prosent av de 2700 sender informasjon til Google Analytics.
1536 Noen tilfeldige eksempler er Akershus Universitetssykehus, Sykehuset
1537 Østfold, Lommelegen, Oslo krisesenter, Stortinget, den norske
1538 regjering, de fleste politiske partier på Stortinget, NAV, Altinn,
1539 NRK, TV2, Helse Førde, Helse Stavanger, Oslo kommune,
1540 Nasjonalbiblioteket, Pasientombudet, Kongehuset, Politiet,
1541 Teknologirådet, Tollvesenet, Norsk romsenter, Forsvarsbygg og
1542 Sivilforsvaret. Og det er mange flere.&lt;/p&gt;
1543
1544 &lt;p&gt;Hvordan kan det offentlige Norge omfavne en slik praksis? Det er
1545 gode hensikter bak. Google har laget en god tjeneste for
1546 nettstedseiere, der de uten å betale med noe annet enn en bit av de
1547 besøkenes privatsfære får tilgang til nyttig og presis statistikk over
1548 nettstedets bruk ved å besøke netttjenesten hos Google. De færreste
1549 merker ulempene angrepet på privatsfæren som nettstedene og Google
1550 utgjør.&lt;/p&gt;
1551
1552 &lt;p&gt;&lt;strong&gt;Hvordan foregår det?&lt;/strong&gt;&lt;/p&gt;
1553
1554 &lt;p&gt;I nettsider kan nettsteder legge inn lenker til programkode som
1555 skal kjøres av brukerens nettleser. De som tar i bruk Google
1556 Analytics legger typisk inn lenke til et javascript-program hos Google
1557 som ber nettleseren ta kontakt med Google og dele IP-adresse, side
1558 besøkt, aktuelle cookies og endel informasjon om nettleseren med
1559 Google Analytics. Programmet trenger ikke være det samme for alle som
1560 henter det fra Google. Det finnes et Google Analytics-tilvalg kalt
1561 «anonymisering» som nettstedeier kan ta i bruk. Dette instruerer det
1562 omtalte programmet om å be Google slette deler av den oversendte
1563 IP-adressen. Full IP-adresse sendes likevel over og er tilgjengelig
1564 for alle som snapper opp informasjonen underveis.&lt;/p&gt;
1565
1566 &lt;p&gt;Takket være varsleren Edward Snowden, som bidro til uvurderlig
1567 dokumentasjon på snurpenot-overvåkningen som nordmenn blir utsatt for,
1568 vet vi at Google samarbeider med USAs etteretning som avlytter trafikk
1569 sendt til Google Analytics.&lt;/p&gt;
1570
1571 &lt;p&gt;Men allerede før Snowden var det bekreftet at både britiske GCHQ og
1572 USAs NSA avlytter og lagrer blant annet Internett-trafikk som er innom
1573 et av landene, i tillegg til at FRA i Sverige avlytter og lagrer
1574 trafikk som passerte grensa til Sverige.&lt;/p&gt;
1575
1576 &lt;p&gt;Og som
1577 &lt;a href=&quot;http://www.dn.no/tekno/2013/02/03/amerikanerne-kan-se-hvert-ord-du-skriver&quot;&gt;Datatilsynet
1578 sa til Dagens Næringsliv i 2013&lt;/a&gt; kunne de vanskelig nekte bruk av
1579 skytjenester som Google Analytics når Norge var bundet av EUs «Safe
1580 Harbour»-avtale med USA. De måtte derfor se bort fra
1581 f.eks. FISAAA-loven (som lar NSA avlytte Internett-trafikk) i sine
1582 vurderinger. Når nå EUs «Safe Harbour»-avtale er underkjent, og det
1583 foreslås å bruke individuell avtalerett mellom selskaper som juridisk
1584 grunnlag for å sende personopplysninger til USA, er det greit å huske
1585 på at FISAA-loven og andre som brukes av USA som grunnlag for
1586 masseovervåkning overstyrer slike avtaler.&lt;/p&gt;
1587
1588 &lt;p&gt;For øvrig burde varsleren Edward Snowden få politisk asyl i
1589 Norge.&lt;/p&gt;
1590 </description>
1591 </item>
1592
1593 <item>
1594 <title>Lawrence Lessig interviewed Edward Snowden a year ago</title>
1595 <link>http://people.skolelinux.org/pere/blog/Lawrence_Lessig_interviewed_Edward_Snowden_a_year_ago.html</link>
1596 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Lawrence_Lessig_interviewed_Edward_Snowden_a_year_ago.html</guid>
1597 <pubDate>Mon, 19 Oct 2015 11:50:00 +0200</pubDate>
1598 <description>&lt;p&gt;Last year, &lt;a href=&quot;https://lessig2016.us/&quot;&gt;US president candidate
1599 in the Democratic Party&lt;/a&gt; Lawrence interviewed Edward Snowden. The
1600 one hour interview was
1601 &lt;a href=&quot;https://www.youtube.com/watch?v=o_Sr96TFQQE&quot;&gt;published by
1602 Harvard Law School 2014-10-23 on Youtube&lt;/a&gt;, and the meeting took
1603 place 2014-10-20.&lt;/p&gt;
1604
1605 &lt;p&gt;The questions are very good, and there is lots of useful
1606 information to be learned and very interesting issues to think about
1607 being raised. Please check it out.&lt;/p&gt;
1608
1609 &lt;iframe width=&quot;560&quot; height=&quot;315&quot; src=&quot;https://www.youtube.com/embed/o_Sr96TFQQE&quot; frameborder=&quot;0&quot; allowfullscreen&gt;&lt;/iframe&gt;
1610
1611 &lt;p&gt;I find it especially interesting to hear again that Snowden did try
1612 to bring up his reservations through the official channels without any
1613 luck. It is in sharp contrast to the answers made 2013-11-06 by the
1614 Norwegian prime minister Erna Solberg to the Norwegian Parliament,
1615 &lt;a href=&quot;https://tale.holderdeord.no/speeches/s131106/68&quot;&gt;claiming
1616 Snowden is no Whistle-Blower&lt;/a&gt; because he should have taken up his
1617 concerns internally and using official channels. It make me sad
1618 that this is the political leadership we have here in Norway.&lt;/p&gt;
1619 </description>
1620 </item>
1621
1622 <item>
1623 <title>Alle Stortingets mobiltelefoner kontrolleres fra USA...</title>
1624 <link>http://people.skolelinux.org/pere/blog/Alle_Stortingets_mobiltelefoner_kontrolleres_fra_USA___.html</link>
1625 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Alle_Stortingets_mobiltelefoner_kontrolleres_fra_USA___.html</guid>
1626 <pubDate>Wed, 7 Oct 2015 09:55:00 +0200</pubDate>
1627 <description>&lt;p&gt;Jeg lot meg fascinere av
1628 &lt;a href=&quot;http://www.aftenposten.no/nyheter/iriks/politikk/Stortinget-har-tilgang-til-a-fjernstyre-600-mobiler-8192692.html&quot;&gt;en
1629 artikkel i Aftenposten&lt;/a&gt; der det fortelles at «over 600 telefoner som
1630 benyttes av stortingsrepresentanter, rådgivere og ansatte på
1631 Stortinget, kan «fjernstyres» ved hjelp av
1632 &lt;a href=&quot;https://play.google.com/store/apps/details?id=com.airwatch.androidagent&quot;&gt;programvaren
1633 Airwatch&lt;/a&gt;, et såkalte MDM-program (Mobile Device Managment)». Det
1634 hele bagatelliseres av Stortingets IT-stab, men det er i hovedsak på
1635 grunn av at journalisten ikke stiller de relevante spørsmålene. For
1636 meg er det relevante spørsmålet hvem som har lovlig tilgang (i henhold
1637 til lokal lovgiving, dvs. i hvert fall i Norge, Sverige, UK og USA)
1638 til informasjon om og på telefonene, og hvor enkelt det er å skaffe
1639 seg tilgang til hvor mobilene befinner seg og informasjon som befinner
1640 seg på telefonene ved hjelp av utro tjenere, trusler, innbrudd og
1641 andre ulovlige metoder.&lt;/p&gt;
1642
1643 &lt;p&gt;Bruken av AirWatch betyr i realiteten at USAs etteretning og
1644 politimyndigheter har full tilgang til stortingets mobiltelefoner,
1645 inkludert posisjon og innhold, takket være
1646 &lt;a href=&quot;https://en.wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act_of_1978_Amendments_Act_of_2008&quot;&gt;FISAAA-loven&lt;/a&gt;
1647 og
1648 &quot;&lt;a href=&quot;https://en.wikipedia.org/wiki/National_security_letter&quot;&gt;National
1649 Security Letters&lt;/a&gt;&quot; og det enkle faktum at selskapet
1650 &lt;a href=&quot;http://www.airwatch.com/&quot;&gt;AirWatch&lt;/a&gt; er kontrollert av et
1651 selskap i USA. I tillegg er det kjent at flere lands
1652 etterretningstjenester kan lytte på trafikken når den passerer
1653 landegrensene.&lt;/p&gt;
1654
1655 &lt;p&gt;Jeg har bedt om mer informasjon
1656 &lt;a href=&quot;https://www.mimesbronn.no/request/saksnummer_for_saker_anganede_br&quot;&gt;fra
1657 Stortinget om bruken av AirWatch&lt;/a&gt; via Mimes brønn så får vi se hva
1658 de har å fortelle om saken. Fant ingenting om &#39;airwatch&#39; i
1659 postjournalen til Stortinget, så jeg trenger hjelp før jeg kan be om
1660 innsyn i konkrete dokumenter.&lt;/p&gt;
1661
1662 &lt;p&gt;Oppdatering 2015-10-07: Jeg er blitt spurt hvorfor jeg antar at
1663 AirWatch-agenten rapporterer til USA og ikke direkte til Stortingets
1664 egen infrastruktur. Det stemmer at det er teknisk mulig å sette
1665 opp mobiltelefonene til å rapportere til datamaskiner som eies av
1666 Stortinget. Jeg antar det rapporteres til AirWatch sine sentrale
1667 tjenester basert på det jeg leste fra beskrivelsen av
1668 &lt;a href=&quot;http://www.airwatch.com/solutions/mobile-device-management/&quot;&gt;Mobile
1669 Device Management&lt;/A&gt; på AirWatch sine egne nettsider, koblet med at
1670 det brukes en standard app som kan hentes fra &quot;app-butikkene&quot; for å få
1671 tilgang. Enten må app-en settes opp individuelt hos Stortinget, eller
1672 så får den beskjed fra AirWatch i USA om hvor den skal koble seg opp.
1673 I det første tilfellet vil den ikke rapportere direkte til USA, men
1674 til programvare utviklet av AirWatch som kjører på en maskin under
1675 Stortingets kontroll. Det er litt bedre, men fortsatt vil det være
1676 umulig for Stortinget å være sikker på hva programvaren som tar imot
1677 forbindelser gjør. Jeg ser fra beskrivelsen av
1678 &lt;a href=&quot;http://www.airwatch.com/differentiators/enterprise-integration/&quot;&gt;Enterprice
1679 Integration&lt;/a&gt; hos AirWatch at det er mulig å ha lokal installasjon,
1680 og håper innsynsforespørsler mot Stortinget kan fortelle mer om
1681 hvordan ting konkret fungerer der.&lt;/p&gt;
1682 </description>
1683 </item>
1684
1685 <item>
1686 <title>Blir det virkelig krav om fingeravtrykk i nasjonale ID-kort?</title>
1687 <link>http://people.skolelinux.org/pere/blog/Blir_det_virkelig_krav_om_fingeravtrykk_i_nasjonale_ID_kort_.html</link>
1688 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Blir_det_virkelig_krav_om_fingeravtrykk_i_nasjonale_ID_kort_.html</guid>
1689 <pubDate>Tue, 12 May 2015 11:30:00 +0200</pubDate>
1690 <description>&lt;p&gt;Noen finner det vanskelig å tro at Stortinget faktisk har vedtatt å
1691 kreve at alle norske borgerne må avgi fingeravtrykk til politiet for å
1692 fungere i samfunnet. Jeg er blitt spurt hva som er grunnlaget for
1693 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Norwegian_citizens_now_required_by_law_to_give_their_fingerprint_to_the_police.html&quot;&gt;min
1694 påstand i forrige bloggpost&lt;/a&gt; om at det nå blir krav om å avgi
1695 fingeravtrykk til politiet for å fungere som borger i Norge. De som
1696 spør klarer ikke lese det ut fra det som er vedtatt. Her er en liten
1697 oppsummering om hva jeg baserer det på. Det sies ikke direkte i
1698 hverken proposisjon, innstilling eller vedtak, men fremgår når en ser
1699 på indirekte formuleringer.&lt;/p&gt;
1700
1701 &lt;p&gt;I
1702 &lt;a href=&quot;https://www.regjeringen.no/nb/dokumenter/prop.-66-l-2014-2015/id2399703/&quot;&gt;stortingsproposisjon
1703 66&lt;/a&gt;, avsnitt 6.3.5 (Avgivelse av biometriske personopplysninger)
1704 står det&lt;p&gt;
1705
1706 &lt;p&gt;&lt;blockquote&gt;
1707
1708 &lt;p&gt;Departementet foreslår at både ansiktsfoto og fingeravtrykk skal
1709 kunne opptas og lagres som identifikasjonsdata i de nasjonale
1710 ID-kortene, på samme måte som i passene. Lovforslaget er derfor
1711 utformet i tråd med passloven § 6 annet ledd, som fastslår at det
1712 til bruk for senere verifisering eller kontroll av passinnehaverens
1713 identitet kan innhentes og lagres i passet biometrisk
1714 personinformasjon i form av ansiktsfoto og fingeravtrykk (to
1715 fingre). Dagens ordning med lagring av ansiktsfoto og fingeravtrykk
1716 i et kontaktløst smartkort i passet er basert på internasjonale
1717 standarder. Fingeravtrykkene i nasjonalt ID-kort vil bli beskyttet
1718 på samme måte som fingeravtrykkene i passene.&lt;/p&gt;
1719
1720 &lt;p&gt;[...]&lt;/p&gt;
1721
1722 &lt;p&gt;For norske forhold understreker departementet at innføring av
1723 nasjonale ID-kort sammen med innføring av nye systemer for sikrere
1724 utstedelse og kontroll av pass og relaterte dokumenter gir mulighet
1725 til å utforme ordningen slik at den best mulig møter utfordringene
1726 forbundet med identitetskriminalitet. Det tilsier at fingeravtrykk
1727 opptas og lagres i alle nasjonale ID-kort.&lt;/p&gt;
1728 &lt;/blockquote&gt;&lt;/p&gt;
1729
1730 &lt;p&gt;Departementet sier altså at sin anbefaling er at fingeravtrykk skal
1731 opptas og lagres i alle nasjonale ID-kort. Det skrives som om det
1732 blir valgfritt, på samme måten som det skrives passloven, der det i
1733 loven sier at det kan
1734 «&lt;a href=&quot;https://lovdata.no/dokument/NL/lov/1997-06-19-826&quot;&gt;innhentes
1735 og lagres i passet biometrisk personinformasjon i form av ansiktsfoto
1736 og fingeravtrykk (to fingre)&lt;/a&gt;». Men på tross av bruken av «kan» i
1737 passloven er det innført krav om å avgi fingeravtrykk for å få et pass
1738 i Norge. Proposisjonen sier i tillegg i del 1 (Proposisjonens
1739 hovedinnhold) at ID-kortene skal være like pålitelig som pass og ha
1740 samme sikkerhetsnivå som pass. Departementet foreslår altså at
1741 ID-kortene skal gis etter samme regler som for pass.&lt;/p&gt;
1742
1743 &lt;p&gt;Formuleringene fra hovedinnholdet i proposisjonen er videreført i
1744 &lt;a href=&quot;https://www.stortinget.no/no/Saker-og-publikasjoner/Publikasjoner/Innstillinger/Stortinget/2014-2015/inns-201415-243/?lvl=0&quot;&gt;innstillingen
1745 fra stortingskomiteen&lt;/a&gt;, der det konkret står «De foreslåtte reglene
1746 vil gi befolkningen tilbud om et offentlig utstedt identitetsbevis som
1747 vil være like pålitelig som passet, og mer praktisk å bruke som
1748 legitimasjon» og «Det nasjonale ID-kortet skal også holde samme
1749 sikkerhetsnivå som passet». Komiteen har altså ingen kommentarer
1750 eller innsigelser til dette forslaget, og gjorde i debatten da saken
1751 ble vedtatt det klart at dette var en god sak og at en enstemmig
1752 komité var glad for resultatet. Stortinget har dermed stilt seg helt
1753 og fullt bak departementets forslag.&lt;/p&gt;
1754
1755 &lt;p&gt;For meg er det åpenbart når en leser proposisjonen at «like
1756 pålitelig» og «samme sikkerhetsnivå» vil bli tolket av departementet
1757 som «med samme biometrisk informasjon som i passene», og departementet
1758 forklarer i tillegg i proposisjonen at de har tenkt at
1759 fingeravtrykkene «vil bli beskyttet på samme måte som fingeravtrykkene
1760 i passene». Jeg ser det dermed som åpenbart at den samme
1761 tvangsinnhentingen av fingeravtrykk som gjelder for pass vil bli
1762 viderført til de nasjonale ID-kortene.&lt;/p&gt;
1763
1764 &lt;p&gt;Det eneste som kan endre dette er massive protester fra
1765 befolkningen på at folk som ikke er mistenkt for noe kriminelt skal
1766 tvinges til å gi fingeravtrykket til politiet for å f.eks. kunne få
1767 bankkonto eller stemme ved valg. Det kunne få departementet til å
1768 snu. Det tror jeg ikke vil skje.&lt;/p&gt;
1769 </description>
1770 </item>
1771
1772 <item>
1773 <title>Norwegian citizens now required by law to give their fingerprint to the police</title>
1774 <link>http://people.skolelinux.org/pere/blog/Norwegian_citizens_now_required_by_law_to_give_their_fingerprint_to_the_police.html</link>
1775 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Norwegian_citizens_now_required_by_law_to_give_their_fingerprint_to_the_police.html</guid>
1776 <pubDate>Sun, 10 May 2015 16:00:00 +0200</pubDate>
1777 <description>&lt;p&gt;5 days ago, the Norwegian Parliament decided, unanimously, that all
1778 citizens of Norway, no matter if they are suspected of something
1779 criminal or not, are
1780 &lt;a href=&quot;https://www.holderdeord.no/votes/1430838871e&quot;&gt;required to
1781 give fingerprints to the police&lt;/a&gt; (vote details from Holder de
1782 ord). The law make it sound like it will be optional, but in a few
1783 years there will be no option any more. The ID will be required to
1784 vote, to get a bank account, a bank card, to change address on the
1785 post office, to receive an electronic ID or to get a drivers license
1786 and many other tasks required to function in Norway. The banks plan
1787 to stop providing their own ID on the bank cards when this new
1788 national ID is introduced, and the national road authorities plan to
1789 change the drivers license to no longer be usable as identity cards.
1790 In effect, to function as a citizen in Norway a national ID card will
1791 be required, and to get it one need to provide the fingerprints to
1792 the police.&lt;/p&gt;
1793
1794 &lt;p&gt;In addition to handing the fingerprint to the police (which
1795 promised to not make a copy of the fingerprint image at that point in
1796 time, but say nothing about doing it later), a picture of the
1797 fingerprint will be stored on the RFID chip, along with a picture of
1798 the face and other information about the person. Some of the
1799 information will be encrypted, but the encryption will be the same
1800 system as currently used in the passports. The codes to decrypt will
1801 be available to a lot of government offices and their suppliers around
1802 the globe, but for those that do not know anyone in those circles it
1803 is good to know that
1804 &lt;a href=&quot;http://www.theguardian.com/technology/2006/nov/17/news.homeaffairs&quot;&gt;the
1805 encryption is already broken&lt;/a&gt;. And they
1806 &lt;a href=&quot;http://www.networkworld.com/article/2215057/wireless/bad-guys-could-read-rfid-passports-at-217-feet--maybe-a-lot-more.html&quot;&gt;can
1807 be read from 70 meters away&lt;/a&gt;. This can be mitigated a bit by
1808 keeping it in a Faraday cage (metal box or metal wire container), but
1809 one will be required to take it out of there often enough to expose
1810 ones private and personal information to a lot of people that have no
1811 business getting access to that information.&lt;/p&gt;
1812
1813 &lt;p&gt;The new Norwegian national IDs are a vehicle for identity theft,
1814 and I feel sorry for us all having politicians accepting such invasion
1815 of privacy without any objections. So are the Norwegian passports,
1816 but it has been possible to function in Norway without those so far.
1817 That option is going away with the passing of the new law. In this, I
1818 envy the Germans, because for them it is optional how much biometric
1819 information is stored in their national ID.&lt;/p&gt;
1820
1821 &lt;p&gt;And if forced collection of fingerprints was not bad enough, the
1822 information collected in the national ID card register can be handed
1823 over to foreign intelligence services and police authorities, &quot;when
1824 extradition is not considered disproportionate&quot;.&lt;/p&gt;
1825
1826 &lt;p&gt;Update 2015-05-12: For those unable to believe that the Parliament
1827 really could make such decision, I wrote
1828 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Blir_det_virkelig_krav_om_fingeravtrykk_i_nasjonale_ID_kort_.html&quot;&gt;a
1829 summary of the sources I have&lt;/a&gt; for concluding the way I do
1830 (Norwegian Only, as the sources are all in Norwegian).&lt;/p&gt;
1831 </description>
1832 </item>
1833
1834 <item>
1835 <title>What would it cost to store all phone calls in Norway?</title>
1836 <link>http://people.skolelinux.org/pere/blog/What_would_it_cost_to_store_all_phone_calls_in_Norway_.html</link>
1837 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/What_would_it_cost_to_store_all_phone_calls_in_Norway_.html</guid>
1838 <pubDate>Fri, 1 May 2015 19:30:00 +0200</pubDate>
1839 <description>&lt;p&gt;Many years ago, a friend of mine calculated how much it would cost
1840 to store the sound of all phone calls in Norway, and came up with the
1841 cost of around 20 million NOK (2.4 mill EUR) for all the calls in a
1842 year. I got curious and wondered what the same calculation would look
1843 like today. To do so one need an idea of how much data storage is
1844 needed for each minute of sound, how many minutes all the calls in
1845 Norway sums up to, and the cost of data storage.&lt;/p&gt;
1846
1847 &lt;p&gt;The 2005 numbers are from
1848 &lt;a href=&quot;http://www.digi.no/analyser/2005/10/04/vi-prater-stadig-mindre-i-roret&quot;&gt;digi.no&lt;/a&gt;,
1849 the 2012 numbers are from
1850 &lt;a href=&quot;http://www.nkom.no/aktuelt/nyheter/fortsatt-vekst-i-det-norske-ekommarkedet&quot;&gt;a
1851 NKOM report&lt;/a&gt;, and I got the 2013 numbers after asking NKOM via
1852 email. I was told the numbers for 2014 will be presented May 20th,
1853 and decided not to wait for those, as I doubt they will be very
1854 different from the numbers from 2013.&lt;/p&gt;
1855
1856 &lt;p&gt;The amount of data storage per minute sound depend on the wanted
1857 quality, and for phone calls it is generally believed that 8 Kbit/s is
1858 enough. See for example a
1859 &lt;a href=&quot;http://www.cisco.com/c/en/us/support/docs/voice/voice-quality/7934-bwidth-consume.html#topic1&quot;&gt;summary
1860 on voice quality from Cisco&lt;/a&gt; for some alternatives. 8 Kbit/s is 60
1861 Kbytes/min, and this can be multiplied with the number of call minutes
1862 to get the storage requirements.&lt;/p&gt;
1863
1864 &lt;p&gt;Storage prices varies a lot, depending on speed, backup strategies,
1865 availability requirements etc. But a simple way to calculate can be
1866 to use the price of a TiB-disk (around 1000 NOK / 120 EUR) and double
1867 it to take space, power and redundancy into account. It could be much
1868 higher with high speed and good redundancy requirements.&lt;/p&gt;
1869
1870 &lt;p&gt;But back to the question, What would it cost to store all phone
1871 calls in Norway? Not much. Here is a small table showing the
1872 estimated cost, which is within the budget constraint of most medium
1873 and large organisations:&lt;/p&gt;
1874
1875 &lt;table border=&quot;1&quot;&gt;
1876 &lt;tr&gt;&lt;th&gt;Year&lt;/th&gt;&lt;th&gt;Call minutes&lt;/th&gt;&lt;th&gt;Size&lt;/th&gt;&lt;th&gt;Price in NOK / EUR&lt;/th&gt;&lt;/tr&gt;
1877 &lt;tr&gt;&lt;td&gt;2005&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;24 000 000 000&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;1.3 PiB&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;3 mill / 358 000&lt;/td&gt;&lt;/tr&gt;
1878 &lt;tr&gt;&lt;td&gt;2012&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;18 000 000 000&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;1.0 PiB&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;2.2 mill / 262 000&lt;/td&gt;&lt;/tr&gt;
1879 &lt;tr&gt;&lt;td&gt;2013&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;17 000 000 000&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;950 TiB&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;2.1 mill / 250 000&lt;/td&gt;&lt;/tr&gt;
1880 &lt;/table&gt;
1881
1882 &lt;p&gt;This is the cost of buying the storage. Maintenance need to be
1883 taken into account too, but calculating that is left as an exercise
1884 for the reader. But it is obvious to me from those numbers that
1885 recording the sound of all phone calls in Norway is not going to be
1886 stopped because it is too expensive. I wonder if someone already is
1887 collecting the data?&lt;/p&gt;
1888 </description>
1889 </item>
1890
1891 <item>
1892 <title>The Citizenfour documentary on the Snowden confirmations to Norway</title>
1893 <link>http://people.skolelinux.org/pere/blog/The_Citizenfour_documentary_on_the_Snowden_confirmations_to_Norway.html</link>
1894 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/The_Citizenfour_documentary_on_the_Snowden_confirmations_to_Norway.html</guid>
1895 <pubDate>Sat, 28 Feb 2015 22:10:00 +0100</pubDate>
1896 <description>&lt;p&gt;Today I was happy to learn that the documentary
1897 &lt;a href=&quot;https://citizenfourfilm.com/&quot;&gt;Citizenfour&lt;/a&gt; by
1898 &lt;a href=&quot;https://en.wikipedia.org/wiki/Laura_Poitras&quot;&gt;Laura Poitras&lt;/a&gt;
1899 finally will show up in Norway. According to the magazine
1900 &lt;a href=&quot;http://montages.no/&quot;&gt;Montages&lt;/a&gt;, a deal has finally been
1901 made for
1902 &lt;a href=&quot;http://montages.no/nyheter/snowden-dokumentaren-citizenfour-far-norsk-kinodistribusjon/&quot;&gt;Cinema
1903 distribution in Norway&lt;/a&gt; and the movie will have its premiere soon.
1904 This is great news. As part of my involvement with
1905 &lt;a href=&quot;http://www.nuug.no/&quot;&gt;the Norwegian Unix User Group&lt;/a&gt;, me and
1906 a friend have
1907 &lt;a href=&quot;http://www.nuug.no/news/Dokumentar_om_Snowdenbekreftelsene_til_Norge_.shtml&quot;&gt;tried
1908 to get the movie to Norway&lt;/a&gt; ourselves, but obviously
1909 &lt;a href=&quot;http://www.nuug.no/news/Dokumentar_om_Snowdenbekreftelsene_endelig_til_Norge_.shtml&quot;&gt;we
1910 were too late&lt;/a&gt; and Tor Fosse beat us to it. I am happy he did, as
1911 the movie will make its way to the public and we do not have to make
1912 it happen ourselves.
1913 &lt;a href=&quot;https://www.youtube.com/watch?v=XiGwAvd5mvM&quot;&gt;The trailer&lt;/a&gt;
1914 can be seen on youtube, if you are curious what kind of film this
1915 is.&lt;/p&gt;
1916
1917 &lt;p&gt;The whistle blower Edward Snowden really deserve political asylum
1918 here in Norway, but I am afraid he would not be safe.&lt;/p&gt;
1919 </description>
1920 </item>
1921
1922 <item>
1923 <title>Vi kan selv avsløre mobiltelefonovervåkning</title>
1924 <link>http://people.skolelinux.org/pere/blog/Vi_kan_selv_avsl_re_mobiltelefonoverv_kning.html</link>
1925 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Vi_kan_selv_avsl_re_mobiltelefonoverv_kning.html</guid>
1926 <pubDate>Sat, 3 Jan 2015 10:00:00 +0100</pubDate>
1927 <description>&lt;p&gt;Jeg sendte inn følgende leserinnlegg 2014-12-26, og etter en uke
1928 synes jeg det er på tide å publisere teksten på bloggen min.&lt;/p&gt;
1929
1930 &lt;p&gt;&lt;strong&gt;Vi kan selv avsløre mobiltelefonovervåkning&lt;/strong&gt;&lt;/p&gt;
1931
1932 &lt;p&gt;Det er fascinerende å lese hvordan
1933 &lt;a href=&quot;http://mm.aftenposten.no/stortinget-og-statsministeren-overvakes/&quot;&gt;overvåkningen
1934 av mobiltelefoner med IMSI-fangere som Aftenposten avslørte&lt;/a&gt; har
1935 blitt mottatt. Men det er spesielt to poeng som jeg synes har fått
1936 for liten oppmerksomhet.&lt;/p&gt;
1937
1938 &lt;p&gt;Det ene er at innbyggerne nå selv kan avsløre når noen forsøker å
1939 overvåke oss. Det hele lar seg gjøre takket være en fribruksdatabase
1940 over plasseringen til kjente mobilbasestasjoner som heter
1941 OpenCellID. Enhver med en Android-basert mobiltelefon kan ta i bruk
1942 «&lt;a href=&quot;https://github.com/SecUpwN/Android-IMSI-Catcher-Detector&quot;&gt;Android
1943 IMSI Catcher Detector&lt;/a&gt;» ved å laste den ned fra Internett og slik
1944 få tak i verktøyet som Aftenposten brukte for å oppdage de uoffisielle
1945 mobilbasestasjonene. Ved hjelp av dette verktøyet kan Android-brukere
1946 få varsel i smarttelefonen når slike oppdages, uansett om det er
1947 kriminelle, offisielle myndigheter eller utenlandske
1948 etterretningsorganisasjoner som står bak. Vi har dermed alle mulighet
1949 til å oppdage avlytting, og trenger ikke håpe på at PST, Post og
1950 Teletilsynet eller mobilselskapene gjør jobben for oss. De vil
1951 uansett måtte holde overvåkning fra offisielle myndigheter skjult for
1952 befolkningen.&lt;/p&gt;
1953
1954 &lt;p&gt;Det andre er at den viktigste informasjonen IMSI-fangere samler inn
1955 er hvem som er i kontakt med hvem og hvor de befinner seg (også kalt
1956 metadata), ikke hva som blir sagt og skrevet når folk er i kontakt med
1957 hverandre. Den som f.eks. vet hvilke politikere som snakker med hvem
1958 kan få innsikt i hvordan politikere påvirkes og hvilke sårbare punkter
1959 de har. Forskerne ved senter for Internet og samfunn ved Stanford Law
1960 School har dokumenterte i sitt metadata-prosjekt
1961 &lt;a href=&quot;https://cyberlaw.stanford.edu/blog/2013/12/spy-your-metadata&quot;&gt;at
1962 slik innsamlet informasjon blant annet kan avsløre medisinske
1963 tilstander, politiske sympatier, religiøse overbevisninger&lt;/a&gt;. I
1964 tillegg har den pensjonerte generalen Michael Hayden i USA, som har
1965 ledet både CIA og NSA,
1966 &lt;a href=&quot;http://www.thenewamerican.com/usnews/crime/item/18244-we-kill-people-based-on-metadata-admits-former-cia-nsa-boss&quot;&gt;innrømmet
1967 at USA dreper folk basert på innsamlede metadata&lt;/a&gt;. Begge deler
1968 forteller
1969 &lt;a href=&quot;http://kieranhealy.org/blog/archives/2013/06/09/using-metadata-to-find-paul-revere/&quot;&gt;hvor
1970 verdifullt metadata er&lt;/a&gt;, og gir grunn til å være mer bekymret for
1971 innsamling av metadata enn avlytting.&lt;/p&gt;
1972
1973 &lt;p&gt;Seniorrådgiver Roar Thon i Nasjonal Sikkerhetsmyndighet sier ofte
1974 at hver og en av oss er ansvarlig for vår egen sikkerhet, og
1975 Aftenpostens avsløring har gjort flere kjent med verktøy vi har
1976 tilgjengelig for å ta dette ansvaret. Men det reelle problemet er jo
1977 ikke at det settes opp utstyr vi ikke kan stole på, men at
1978 telefonsystemet er laget slik at det er mulig å sette opp slik
1979 utstyr.&lt;/p&gt;
1980
1981 &lt;p&gt;Vennlig hilsen
1982 &lt;br&gt;Petter Reinholdtsen
1983 &lt;br&gt;Medlem i &lt;a href=&quot;http://www.nuug.no/&quot;&gt;foreningen NUUG&lt;/a&gt;&lt;/p&gt;
1984
1985 &lt;p&gt;Etter at jeg skrev dette innlegget ble en ny Android-app,
1986 &lt;a href=&quot;https://opensource.srlabs.de/projects/snoopsnitch&quot;&gt;SnoopSnitch&lt;/a&gt;,
1987 som gjør tilsvarende sniffing etter uoffisielle mobilbasestasjoner
1988 lansert. Jeg vet ikke hvilke av dem som er best.&lt;/p&gt;
1989
1990 &lt;!--
1991
1992 Publisert som
1993 http://h-debatt.no/innlegg/vi-kan-selv-avslore-overvakning/
1994 Klassekampen 2014-12-31 side 39
1995
1996 --&gt;
1997 </description>
1998 </item>
1999
2000 <item>
2001 <title>Of course USA loses in cyber war - NSA and friends made sure it would happen</title>
2002 <link>http://people.skolelinux.org/pere/blog/Of_course_USA_loses_in_cyber_war___NSA_and_friends_made_sure_it_would_happen.html</link>
2003 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Of_course_USA_loses_in_cyber_war___NSA_and_friends_made_sure_it_would_happen.html</guid>
2004 <pubDate>Fri, 19 Dec 2014 13:10:00 +0100</pubDate>
2005 <description>&lt;p&gt;So, Sony caved in
2006 (&lt;a href=&quot;https://twitter.com/RobLowe/status/545338568512917504&quot;&gt;according
2007 to Rob Lowe&lt;/a&gt;) and demonstrated that America lost its first cyberwar
2008 (&lt;a href=&quot;https://twitter.com/newtgingrich/status/545339074975109122&quot;&gt;according
2009 to Newt Gingrich&lt;/a&gt;). It should not surprise anyone, after the
2010 whistle blower Edward Snowden documented that the government of USA
2011 and their allies for many years have done their best to make sure the
2012 technology used by its citizens is filled with security holes allowing
2013 the secret services to spy on its own population. No one in their
2014 right minds could believe that the ability to snoop on the people all
2015 over the globe could only be used by the personnel authorized to do so
2016 by the president of the United States of America. If the capabilities
2017 are there, they will be used by friend and foe alike, and now they are
2018 being used to bring Sony on its knees.&lt;/p&gt;
2019
2020 &lt;p&gt;I doubt it will a lesson learned, and expect USA to lose its next
2021 cyber war too, given how eager the western intelligence communities
2022 (and probably the non-western too, but it is less in the news) seem to
2023 be to continue its current dragnet surveillance practice.&lt;/p&gt;
2024
2025 &lt;p&gt;There is a reason why China and others are trying to move away from
2026 Windows to Linux and other alternatives, and it is not to avoid
2027 sending its hard earned dollars to Cayman Islands (or whatever
2028 &lt;a href=&quot;https://en.wikipedia.org/wiki/Tax_haven&quot;&gt;tax haven&lt;/a&gt;
2029 Microsoft is using these days to collect the majority of its
2030 income. :)&lt;/p&gt;
2031 </description>
2032 </item>
2033
2034 <item>
2035 <title>A Debian package for SMTP via Tor (aka SMTorP) using exim4</title>
2036 <link>http://people.skolelinux.org/pere/blog/A_Debian_package_for_SMTP_via_Tor__aka_SMTorP__using_exim4.html</link>
2037 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/A_Debian_package_for_SMTP_via_Tor__aka_SMTorP__using_exim4.html</guid>
2038 <pubDate>Mon, 10 Nov 2014 13:40:00 +0100</pubDate>
2039 <description>&lt;p&gt;The right to communicate with your friends and family in private,
2040 without anyone snooping, is a right every citicen have in a liberal
2041 democracy. But this right is under serious attack these days.&lt;/p&gt;
2042
2043 &lt;p&gt;A while back it occurred to me that one way to make the dragnet
2044 surveillance conducted by NSA, GCHQ, FRA and others (and confirmed by
2045 the whisleblower Snowden) more expensive for Internet email,
2046 is to deliver all email using SMTP via Tor. Such SMTP option would be
2047 a nice addition to the FreedomBox project if we could send email
2048 between FreedomBox machines without leaking metadata about the emails
2049 to the people peeking on the wire. I
2050 &lt;a href=&quot;http://lists.alioth.debian.org/pipermail/freedombox-discuss/2014-October/006493.html&quot;&gt;proposed
2051 this on the FreedomBox project mailing list in October&lt;/a&gt; and got a
2052 lot of useful feedback and suggestions. It also became obvious to me
2053 that this was not a novel idea, as the same idea was tested and
2054 documented by Johannes Berg as early as 2006, and both
2055 &lt;a href=&quot;https://github.com/pagekite/Mailpile/wiki/SMTorP&quot;&gt;the
2056 Mailpile&lt;/a&gt; and &lt;a href=&quot;http://dee.su/cables&quot;&gt;the Cables&lt;/a&gt; systems
2057 propose a similar method / protocol to pass emails between users.&lt;/p&gt;
2058
2059 &lt;p&gt;To implement such system one need to set up a Tor hidden service
2060 providing the SMTP protocol on port 25, and use email addresses
2061 looking like username@hidden-service-name.onion. With such addresses
2062 the connections to port 25 on hidden-service-name.onion using Tor will
2063 go to the correct SMTP server. To do this, one need to configure the
2064 Tor daemon to provide the hidden service and the mail server to accept
2065 emails for this .onion domain. To learn more about Exim configuration
2066 in Debian and test the design provided by Johannes Berg in his FAQ, I
2067 set out yesterday to create a Debian package for making it trivial to
2068 set up such SMTP over Tor service based on Debian. Getting it to work
2069 were fairly easy, and
2070 &lt;a href=&quot;https://github.com/petterreinholdtsen/exim4-smtorp&quot;&gt;the
2071 source code for the Debian package&lt;/a&gt; is available from github. I
2072 plan to move it into Debian if further testing prove this to be a
2073 useful approach.&lt;/p&gt;
2074
2075 &lt;p&gt;If you want to test this, set up a blank Debian machine without any
2076 mail system installed (or run &lt;tt&gt;apt-get purge exim4-config&lt;/tt&gt; to
2077 get rid of exim4). Install tor, clone the git repository mentioned
2078 above, build the deb and install it on the machine. Next, run
2079 &lt;tt&gt;/usr/lib/exim4-smtorp/setup-exim-hidden-service&lt;/tt&gt; and follow
2080 the instructions to get the service up and running. Restart tor and
2081 exim when it is done, and test mail delivery using swaks like
2082 this:&lt;/p&gt;
2083
2084 &lt;p&gt;&lt;blockquote&gt;&lt;pre&gt;
2085 torsocks swaks --server dutlqrrmjhtfa3vp.onion \
2086 --to fbx@dutlqrrmjhtfa3vp.onion
2087 &lt;/pre&gt;&lt;/blockquote&gt;&lt;/p&gt;
2088
2089 &lt;p&gt;This will test the SMTP delivery using tor. Replace the email
2090 address with your own address to test your server. :)&lt;/p&gt;
2091
2092 &lt;p&gt;The setup procedure is still to complex, and I hope it can be made
2093 easier and more automatic. Especially the tor setup need more work.
2094 Also, the package include a tor-smtp tool written in C, but its task
2095 should probably be rewritten in some script language to make the deb
2096 architecture independent. It would probably also make the code easier
2097 to review. The tor-smtp tool currently need to listen on a socket for
2098 exim to talk to it and is started using xinetd. It would be better if
2099 no daemon and no socket is needed. I suspect it is possible to get
2100 exim to run a command line tool for delivery instead of talking to a
2101 socket, and hope to figure out how in a future version of this
2102 system.&lt;/p&gt;
2103
2104 &lt;p&gt;Until I wipe my test machine, I can be reached using the
2105 &lt;tt&gt;fbx@dutlqrrmjhtfa3vp.onion&lt;/tt&gt; mail address, deliverable over
2106 SMTorP. :)&lt;/p&gt;
2107 </description>
2108 </item>
2109
2110 <item>
2111 <title>Hva henger under skibrua over E16 på Sollihøgda?</title>
2112 <link>http://people.skolelinux.org/pere/blog/Hva_henger_under_skibrua_over_E16_p__Sollih_gda_.html</link>
2113 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Hva_henger_under_skibrua_over_E16_p__Sollih_gda_.html</guid>
2114 <pubDate>Sun, 21 Sep 2014 09:50:00 +0200</pubDate>
2115 <description>&lt;p&gt;Rundt omkring i Oslo og Østlandsområdet henger det bokser over
2116 veiene som jeg har lurt på hva gjør. De har ut fra plassering og
2117 vinkling sett ut som bokser som sniffer ut et eller annet fra
2118 forbipasserende trafikk, men det har vært uklart for meg hva det er de
2119 leser av. Her om dagen tok jeg bilde av en slik boks som henger under
2120 &lt;a href=&quot;http://www.openstreetmap.no/?zoom=19&amp;mlat=59.96396&amp;mlon=10.34443&amp;layers=B00000&quot;&gt;ei
2121 skibru på Sollihøgda&lt;/a&gt;:&lt;/p&gt;
2122
2123 &lt;p align=&quot;center&quot;&gt;&lt;img width=&quot;60%&quot; src=&quot;http://people.skolelinux.org/pere/blog/images/2014-09-13-kapsch-sollihogda-crop.jpeg&quot;&gt;&lt;/p&gt;
2124
2125 &lt;p&gt;Boksen er tydelig merket «Kapsch &gt;&gt;&gt;», logoen til
2126 &lt;a href=&quot;http://www.kapsch.net/&quot;&gt;det sveitsiske selskapet Kapsch&lt;/a&gt; som
2127 blant annet lager sensorsystemer for veitrafikk. Men de lager mye
2128 forskjellig, og jeg kjente ikke igjen boksen på utseendet etter en
2129 kjapp titt på produktlista til selskapet.&lt;/p&gt;
2130
2131 &lt;p&gt;I og med at boksen henger over veien E16, en riksvei vedlikeholdt
2132 av Statens Vegvesen, så antok jeg at det burde være mulig å bruke
2133 REST-API-et som gir tilgang til vegvesenets database over veier,
2134 skilter og annet veirelatert til å finne ut hva i alle dager dette
2135 kunne være. De har både
2136 &lt;a href=&quot;https://www.vegvesen.no/nvdb/api/dokumentasjon/datakatalog&quot;&gt;en
2137 datakatalog&lt;/a&gt; og
2138 &lt;a href=&quot;https://www.vegvesen.no/nvdb/api/dokumentasjon/sok&quot;&gt;et
2139 søk&lt;/a&gt;, der en kan søke etter ulike typer oppføringer innen for et
2140 gitt geografisk område. Jeg laget et enkelt shell-script for å hente
2141 ut antall av en gitt type innenfor området skibrua dekker, og listet
2142 opp navnet på typene som ble funnet. Orket ikke slå opp hvordan
2143 URL-koding av aktuelle strenger kunne gjøres mer generisk, og brukte
2144 en stygg sed-linje i stedet.&lt;/p&gt;
2145
2146 &lt;blockquote&gt;&lt;pre&gt;
2147 #!/bin/sh
2148 urlmap() {
2149 sed \
2150 -e &#39;s/ / /g&#39; -e &#39;s/{/%7B/g&#39; \
2151 -e &#39;s/}/%7D/g&#39; -e &#39;s/\[/%5B/g&#39; \
2152 -e &#39;s/\]/%5D/g&#39; -e &#39;s/ /%20/g&#39; \
2153 -e &#39;s/,/%2C/g&#39; -e &#39;s/\&quot;/%22/g&#39; \
2154 -e &#39;s/:/%3A/g&#39;
2155 }
2156
2157 lookup() {
2158 url=&quot;$1&quot;
2159 curl -s -H &#39;Accept: application/vnd.vegvesen.nvdb-v1+xml&#39; \
2160 &quot;https://www.vegvesen.no/nvdb/api$url&quot; | xmllint --format -
2161 }
2162
2163 for id in $(seq 1 874) ; do
2164 search=&quot;{
2165 lokasjon: {
2166 bbox: \&quot;10.34425,59.96386,10.34458,59.96409\&quot;,
2167 srid: \&quot;WGS84\&quot;
2168 },
2169 objektTyper: [{
2170 id: $id, antall: 10
2171 }]
2172 }&quot;
2173
2174 query=/sok?kriterie=$(echo $search | urlmap)
2175 if lookup &quot;$query&quot; |
2176 grep -q &#39;&amp;lt;totaltAntallReturnert&gt;0&amp;lt;&#39;
2177 then
2178 :
2179 else
2180 echo $id
2181 lookup &quot;/datakatalog/objekttyper/$id&quot; |grep &#39;^ &amp;lt;navn&gt;&#39;
2182 fi
2183 done
2184
2185 exit 0
2186 &lt;/pre&gt;&lt;/blockquote&gt;
2187
2188 Aktuelt ID-område 1-874 var riktig i datakatalogen da jeg laget
2189 scriptet. Det vil endre seg over tid. Skriptet listet så opp
2190 aktuelle typer i og rundt skibrua:
2191
2192 &lt;blockquote&gt;&lt;pre&gt;
2193 5
2194 &amp;lt;navn&gt;Rekkverk&amp;lt;/navn&gt;
2195 14
2196 &amp;lt;navn&gt;Rekkverksende&amp;lt;/navn&gt;
2197 47
2198 &amp;lt;navn&gt;Trafikklomme&amp;lt;/navn&gt;
2199 49
2200 &amp;lt;navn&gt;Trafikkøy&amp;lt;/navn&gt;
2201 60
2202 &amp;lt;navn&gt;Bru&amp;lt;/navn&gt;
2203 79
2204 &amp;lt;navn&gt;Stikkrenne/Kulvert&amp;lt;/navn&gt;
2205 80
2206 &amp;lt;navn&gt;Grøft, åpen&amp;lt;/navn&gt;
2207 86
2208 &amp;lt;navn&gt;Belysningsstrekning&amp;lt;/navn&gt;
2209 95
2210 &amp;lt;navn&gt;Skiltpunkt&amp;lt;/navn&gt;
2211 96
2212 &amp;lt;navn&gt;Skiltplate&amp;lt;/navn&gt;
2213 98
2214 &amp;lt;navn&gt;Referansestolpe&amp;lt;/navn&gt;
2215 99
2216 &amp;lt;navn&gt;Vegoppmerking, langsgående&amp;lt;/navn&gt;
2217 105
2218 &amp;lt;navn&gt;Fartsgrense&amp;lt;/navn&gt;
2219 106
2220 &amp;lt;navn&gt;Vinterdriftsstrategi&amp;lt;/navn&gt;
2221 172
2222 &amp;lt;navn&gt;Trafikkdeler&amp;lt;/navn&gt;
2223 241
2224 &amp;lt;navn&gt;Vegdekke&amp;lt;/navn&gt;
2225 293
2226 &amp;lt;navn&gt;Breddemåling&amp;lt;/navn&gt;
2227 301
2228 &amp;lt;navn&gt;Kantklippareal&amp;lt;/navn&gt;
2229 318
2230 &amp;lt;navn&gt;Snø-/isrydding&amp;lt;/navn&gt;
2231 445
2232 &amp;lt;navn&gt;Skred&amp;lt;/navn&gt;
2233 446
2234 &amp;lt;navn&gt;Dokumentasjon&amp;lt;/navn&gt;
2235 452
2236 &amp;lt;navn&gt;Undergang&amp;lt;/navn&gt;
2237 528
2238 &amp;lt;navn&gt;Tverrprofil&amp;lt;/navn&gt;
2239 532
2240 &amp;lt;navn&gt;Vegreferanse&amp;lt;/navn&gt;
2241 534
2242 &amp;lt;navn&gt;Region&amp;lt;/navn&gt;
2243 535
2244 &amp;lt;navn&gt;Fylke&amp;lt;/navn&gt;
2245 536
2246 &amp;lt;navn&gt;Kommune&amp;lt;/navn&gt;
2247 538
2248 &amp;lt;navn&gt;Gate&amp;lt;/navn&gt;
2249 539
2250 &amp;lt;navn&gt;Transportlenke&amp;lt;/navn&gt;
2251 540
2252 &amp;lt;navn&gt;Trafikkmengde&amp;lt;/navn&gt;
2253 570
2254 &amp;lt;navn&gt;Trafikkulykke&amp;lt;/navn&gt;
2255 571
2256 &amp;lt;navn&gt;Ulykkesinvolvert enhet&amp;lt;/navn&gt;
2257 572
2258 &amp;lt;navn&gt;Ulykkesinvolvert person&amp;lt;/navn&gt;
2259 579
2260 &amp;lt;navn&gt;Politidistrikt&amp;lt;/navn&gt;
2261 583
2262 &amp;lt;navn&gt;Vegbredde&amp;lt;/navn&gt;
2263 591
2264 &amp;lt;navn&gt;Høydebegrensning&amp;lt;/navn&gt;
2265 592
2266 &amp;lt;navn&gt;Nedbøyningsmåling&amp;lt;/navn&gt;
2267 597
2268 &amp;lt;navn&gt;Støy-luft, Strekningsdata&amp;lt;/navn&gt;
2269 601
2270 &amp;lt;navn&gt;Oppgravingsdata&amp;lt;/navn&gt;
2271 602
2272 &amp;lt;navn&gt;Oppgravingslag&amp;lt;/navn&gt;
2273 603
2274 &amp;lt;navn&gt;PMS-parsell&amp;lt;/navn&gt;
2275 604
2276 &amp;lt;navn&gt;Vegnormalstrekning&amp;lt;/navn&gt;
2277 605
2278 &amp;lt;navn&gt;Værrelatert strekning&amp;lt;/navn&gt;
2279 616
2280 &amp;lt;navn&gt;Feltstrekning&amp;lt;/navn&gt;
2281 617
2282 &amp;lt;navn&gt;Adressepunkt&amp;lt;/navn&gt;
2283 626
2284 &amp;lt;navn&gt;Friksjonsmåleserie&amp;lt;/navn&gt;
2285 629
2286 &amp;lt;navn&gt;Vegdekke, flatelapping&amp;lt;/navn&gt;
2287 639
2288 &amp;lt;navn&gt;Kurvatur, horisontalelement&amp;lt;/navn&gt;
2289 640
2290 &amp;lt;navn&gt;Kurvatur, vertikalelement&amp;lt;/navn&gt;
2291 642
2292 &amp;lt;navn&gt;Kurvatur, vertikalpunkt&amp;lt;/navn&gt;
2293 643
2294 &amp;lt;navn&gt;Statistikk, trafikkmengde&amp;lt;/navn&gt;
2295 647
2296 &amp;lt;navn&gt;Statistikk, vegbredde&amp;lt;/navn&gt;
2297 774
2298 &amp;lt;navn&gt;Nedbøyningsmåleserie&amp;lt;/navn&gt;
2299 775
2300 &amp;lt;navn&gt;ATK, influensstrekning&amp;lt;/navn&gt;
2301 794
2302 &amp;lt;navn&gt;Systemobjekt&amp;lt;/navn&gt;
2303 810
2304 &amp;lt;navn&gt;Vinterdriftsklasse&amp;lt;/navn&gt;
2305 821
2306 &amp;lt;navn&gt;Funksjonell vegklasse&amp;lt;/navn&gt;
2307 825
2308 &amp;lt;navn&gt;Kurvatur, stigning&amp;lt;/navn&gt;
2309 838
2310 &amp;lt;navn&gt;Vegbredde, beregnet&amp;lt;/navn&gt;
2311 862
2312 &amp;lt;navn&gt;Reisetidsregistreringspunkt&amp;lt;/navn&gt;
2313 871
2314 &amp;lt;navn&gt;Bruksklasse&amp;lt;/navn&gt;
2315 &lt;/pre&gt;&lt;/blockquote&gt;
2316
2317 &lt;p&gt;Av disse ser ID 775 og 862 mest relevant ut. ID 775 antar jeg
2318 refererer til fotoboksen som står like ved brua, mens
2319 «Reisetidsregistreringspunkt» kanskje kan være boksen som henger der.
2320 Hvordan finner jeg så ut hva dette kan være for noe. En titt på
2321 &lt;a href=&quot;http://labs.vegdata.no/nvdb-datakatalog/862-Reisetidsregistreringspunkt/&quot;&gt;datakatalogsiden
2322 for ID 862/Reisetidsregistreringspunkt&lt;/a&gt; viser at det er finnes 53
2323 slike målere i Norge, og hvor de er plassert, men gir ellers få
2324 detaljer. Det er plassert 40 på østlandet og 13 i Trondheimsregionen.
2325 Men siden nevner «AutoPASS», og hvis en slår opp oppføringen på
2326 Sollihøgda nevner den «Ciber AS» som ID for eksternt system. (Kan det
2327 være snakk om
2328 &lt;a href=&quot;http://www.proff.no/selskap/ciber-norge-as/oslo/internettdesign-og-programmering/Z0I3KMF4/&quot;&gt;Ciber
2329 Norge AS&lt;/a&gt;, et selskap eid av Ciber Europe Bv?) Et nettsøk på
2330 «Ciber AS autopass» fører meg til en artikkel fra NRK Trøndelag i
2331 2013 med tittel
2332 «&lt;a href=&quot;http://www.nrk.no/trondelag/sjekk-dette-hvis-du-vil-unnga-ko-1.11327947&quot;&gt;Sjekk
2333 dette hvis du vil unngå kø&lt;/a&gt;». Artikkelen henviser til vegvesenets
2334 nettside
2335 &lt;a href=&quot;http://www.reisetider.no/reisetid/forside.html&quot;&gt;reisetider.no&lt;/a&gt;
2336 som har en
2337 &lt;a href=&quot;http://www.reisetider.no/reisetid/omrade.html?omrade=5&quot;&gt;kartside
2338 for Østlandet&lt;/a&gt; som viser at det måles mellom Sandvika og Sollihøgda.
2339 Det kan dermed se ut til at jeg har funnet ut hva boksene gjør.&lt;/p&gt;
2340
2341 &lt;p&gt;Hvis det stemmer, så er dette bokser som leser av AutoPASS-ID-en
2342 til alle passerende biler med AutoPASS-brikke, og dermed gjør det mulig
2343 for de som kontrollerer boksene å holde rede på hvor en gitt bil er
2344 når den passerte et slikt målepunkt. NRK-artikkelen forteller at
2345 denne informasjonen i dag kun brukes til å koble to
2346 AutoPASS-brikkepasseringer passeringer sammen for å beregne
2347 reisetiden, og at bruken er godkjent av Datatilsynet. Det er desverre
2348 ikke mulig for en sjåfør som passerer under en slik boks å kontrollere
2349 at AutoPASS-ID-en kun brukes til dette i dag og i fremtiden.&lt;/p&gt;
2350
2351 &lt;p&gt;I tillegg til denne type AutoPASS-sniffere vet jeg at det også
2352 finnes mange automatiske stasjoner som tar betalt pr. passering (aka
2353 bomstasjoner), og der lagres informasjon om tid, sted og bilnummer i
2354 10 år. Finnes det andre slike sniffere plassert ut på veiene?&lt;/p&gt;
2355
2356 &lt;p&gt;Personlig har jeg valgt å ikke bruke AutoPASS-brikke, for å gjøre
2357 det vanskeligere og mer kostbart for de som vil invadere privatsfæren
2358 og holde rede på hvor bilen min beveger seg til enhver tid. Jeg håper
2359 flere vil gjøre det samme, selv om det gir litt høyere private
2360 utgifter (dyrere bompassering). Vern om privatsfæren koster i disse
2361 dager.&lt;/p&gt;
2362
2363 &lt;p&gt;Takk til Jan Kristian Jensen i Statens Vegvesen for tips om
2364 dokumentasjon på vegvesenets REST-API.&lt;/p&gt;
2365
2366 &lt;p&gt;Bruksvilkår på bildet er
2367 &lt;a href=&quot;https://creativecommons.org/publicdomain/&quot;&gt;public domain eller
2368 CC0&lt;/a&gt; alt etter hva som fungerer best for mottaker.&lt;/p&gt;
2369
2370 &lt;p&gt;Oppdatering 2014-12-17: Veldig hyggelig å se at mine notater
2371 &lt;a href=&quot;http://www.vegdata.no/2014/11/04/hva-henger-under-brua-over-e16-pa-sollihogda/&quot;&gt;fikk
2372 omtale på vegdata-bloggen&lt;/a&gt;.&lt;/p&gt;
2373 </description>
2374 </item>
2375
2376 <item>
2377 <title>FreedomBox milestone - all packages now in Debian Sid</title>
2378 <link>http://people.skolelinux.org/pere/blog/FreedomBox_milestone___all_packages_now_in_Debian_Sid.html</link>
2379 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/FreedomBox_milestone___all_packages_now_in_Debian_Sid.html</guid>
2380 <pubDate>Tue, 15 Apr 2014 22:10:00 +0200</pubDate>
2381 <description>&lt;p&gt;The &lt;a href=&quot;https://wiki.debian.org/FreedomBox&quot;&gt;Freedombox
2382 project&lt;/a&gt; is working on providing the software and hardware to make
2383 it easy for non-technical people to host their data and communication
2384 at home, and being able to communicate with their friends and family
2385 encrypted and away from prying eyes. It is still going strong, and
2386 today a major mile stone was reached.&lt;/p&gt;
2387
2388 &lt;p&gt;Today, the last of the packages currently used by the project to
2389 created the system images were accepted into Debian Unstable. It was
2390 the freedombox-setup package, which is used to configure the images
2391 during build and on the first boot. Now all one need to get going is
2392 the build code from the freedom-maker git repository and packages from
2393 Debian. And once the freedombox-setup package enter testing, we can
2394 build everything directly from Debian. :)&lt;/p&gt;
2395
2396 &lt;p&gt;Some key packages used by Freedombox are
2397 &lt;a href=&quot;http://packages.qa.debian.org/freedombox-setup&quot;&gt;freedombox-setup&lt;/a&gt;,
2398 &lt;a href=&quot;http://packages.qa.debian.org/plinth&quot;&gt;plinth&lt;/a&gt;,
2399 &lt;a href=&quot;http://packages.qa.debian.org/pagekite&quot;&gt;pagekite&lt;/a&gt;,
2400 &lt;a href=&quot;http://packages.qa.debian.org/tor&quot;&gt;tor&lt;/a&gt;,
2401 &lt;a href=&quot;http://packages.qa.debian.org/privoxy&quot;&gt;privoxy&lt;/a&gt;,
2402 &lt;a href=&quot;http://packages.qa.debian.org/owncloud&quot;&gt;owncloud&lt;/a&gt; and
2403 &lt;a href=&quot;http://packages.qa.debian.org/dnsmasq&quot;&gt;dnsmasq&lt;/a&gt;. There
2404 are plans to integrate more packages into the setup. User
2405 documentation is maintained on the Debian wiki. Please
2406 &lt;a href=&quot;https://wiki.debian.org/FreedomBox/Manual/Jessie&quot;&gt;check out
2407 the manual&lt;/a&gt; and help us improve it.&lt;/p&gt;
2408
2409 &lt;p&gt;To test for yourself and create boot images with the FreedomBox
2410 setup, run this on a Debian machine using a user with sudo rights to
2411 become root:&lt;/p&gt;
2412
2413 &lt;p&gt;&lt;pre&gt;
2414 sudo apt-get install git vmdebootstrap mercurial python-docutils \
2415 mktorrent extlinux virtualbox qemu-user-static binfmt-support \
2416 u-boot-tools
2417 git clone http://anonscm.debian.org/git/freedombox/freedom-maker.git \
2418 freedom-maker
2419 make -C freedom-maker dreamplug-image raspberry-image virtualbox-image
2420 &lt;/pre&gt;&lt;/p&gt;
2421
2422 &lt;p&gt;Root access is needed to run debootstrap and mount loopback
2423 devices. See the README in the freedom-maker git repo for more
2424 details on the build. If you do not want all three images, trim the
2425 make line. Note that the virtualbox-image target is not really
2426 virtualbox specific. It create a x86 image usable in kvm, qemu,
2427 vmware and any other x86 virtual machine environment. You might need
2428 the version of vmdebootstrap in Jessie to get the build working, as it
2429 include fixes for a race condition with kpartx.&lt;/p&gt;
2430
2431 &lt;p&gt;If you instead want to install using a Debian CD and the preseed
2432 method, boot a Debian Wheezy ISO and use this boot argument to load
2433 the preseed values:&lt;/p&gt;
2434
2435 &lt;p&gt;&lt;pre&gt;
2436 url=&lt;a href=&quot;http://www.reinholdtsen.name/freedombox/preseed-jessie.dat&quot;&gt;http://www.reinholdtsen.name/freedombox/preseed-jessie.dat&lt;/a&gt;
2437 &lt;/pre&gt;&lt;/p&gt;
2438
2439 &lt;p&gt;I have not tested it myself the last few weeks, so I do not know if
2440 it still work.&lt;/p&gt;
2441
2442 &lt;p&gt;If you wonder how to help, one task you could look at is using
2443 systemd as the boot system. It will become the default for Linux in
2444 Jessie, so we need to make sure it is usable on the Freedombox. I did
2445 a simple test a few weeks ago, and noticed dnsmasq failed to start
2446 during boot when using systemd. I suspect there are other problems
2447 too. :) To detect problems, there is a test suite included, which can
2448 be run from the plinth web interface.&lt;/p&gt;
2449
2450 &lt;p&gt;Give it a go and let us know how it goes on the mailing list, and help
2451 us get the new release published. :) Please join us on
2452 &lt;a href=&quot;irc://irc.debian.org:6667/%23freedombox&quot;&gt;IRC (#freedombox on
2453 irc.debian.org)&lt;/a&gt; and
2454 &lt;a href=&quot;http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss&quot;&gt;the
2455 mailing list&lt;/a&gt; if you want to help make this vision come true.&lt;/p&gt;
2456 </description>
2457 </item>
2458
2459 <item>
2460 <title>EU-domstolen bekreftet i dag at datalagringsdirektivet er ulovlig</title>
2461 <link>http://people.skolelinux.org/pere/blog/EU_domstolen_bekreftet_i_dag_at_datalagringsdirektivet_er_ulovlig.html</link>
2462 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/EU_domstolen_bekreftet_i_dag_at_datalagringsdirektivet_er_ulovlig.html</guid>
2463 <pubDate>Tue, 8 Apr 2014 11:30:00 +0200</pubDate>
2464 <description>&lt;p&gt;I dag kom endelig avgjørelsen fra EU-domstolen om
2465 datalagringsdirektivet, som ikke overraskende ble dømt ulovlig og i
2466 strid med borgernes grunnleggende rettigheter. Hvis du lurer på hva
2467 datalagringsdirektivet er for noe, så er det
2468 &lt;a href=&quot;http://tv.nrk.no/program/koid75005313/tema-dine-digitale-spor-datalagringsdirektivet&quot;&gt;en
2469 flott dokumentar tilgjengelig hos NRK&lt;/a&gt; som jeg tidligere
2470 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Dokumentaren_om_Datalagringsdirektivet_sendes_endelig_p__NRK.html&quot;&gt;har
2471 anbefalt&lt;/a&gt; alle å se.&lt;/p&gt;
2472
2473 &lt;p&gt;Her er et liten knippe nyhetsoppslag om saken, og jeg regner med at
2474 det kommer flere ut over dagen. Flere kan finnes
2475 &lt;a href=&quot;http://www.mylder.no/?drill=datalagringsdirektivet&amp;intern=1&quot;&gt;via
2476 mylder&lt;/a&gt;.&lt;/p&gt;
2477
2478 &lt;p&gt;&lt;ul&gt;
2479
2480 &lt;li&gt;&lt;a href=&quot;http://e24.no/digital/eu-domstolen-datalagringsdirektivet-er-ugyldig/22879592&quot;&gt;EU-domstolen:
2481 Datalagringsdirektivet er ugyldig&lt;/a&gt; - e24.no 2014-04-08
2482
2483 &lt;li&gt;&lt;a href=&quot;http://www.aftenposten.no/nyheter/iriks/EU-domstolen-Datalagringsdirektivet-er-ulovlig-7529032.html&quot;&gt;EU-domstolen:
2484 Datalagringsdirektivet er ulovlig&lt;/a&gt; - aftenposten.no 2014-04-08
2485
2486 &lt;li&gt;&lt;a href=&quot;http://www.aftenposten.no/nyheter/iriks/politikk/Krever-DLD-stopp-i-Norge-7530086.html&quot;&gt;Krever
2487 DLD-stopp i Norge&lt;/a&gt; - aftenposten.no 2014-04-08
2488
2489 &lt;li&gt;&lt;a href=&quot;http://www.p4.no/story.aspx?id=566431&quot;&gt;Apenes: - En
2490 gledens dag&lt;/a&gt; - p4.no 2014-04-08
2491
2492 &lt;li&gt;&lt;a href=&quot;http://www.nrk.no/norge/_-datalagringsdirektivet-er-ugyldig-1.11655929&quot;&gt;EU-domstolen:
2493 – Datalagringsdirektivet er ugyldig&lt;/a&gt; - nrk.no 2014-04-08&lt;/li&gt;
2494
2495 &lt;li&gt;&lt;a href=&quot;http://www.vg.no/nyheter/utenriks/data-og-nett/eu-domstolen-datalagringsdirektivet-er-ugyldig/a/10130280/&quot;&gt;EU-domstolen:
2496 Datalagringsdirektivet er ugyldig&lt;/a&gt; - vg.no 2014-04-08&lt;/li&gt;
2497
2498 &lt;li&gt;&lt;a href=&quot;http://www.dagbladet.no/2014/04/08/nyheter/innenriks/datalagringsdirektivet/personvern/32711646/&quot;&gt;-
2499 Vi bør skrote hele datalagringsdirektivet&lt;/a&gt; - dagbladet.no
2500 2014-04-08&lt;/li&gt;
2501
2502 &lt;li&gt;&lt;a href=&quot;http://www.digi.no/928137/eu-domstolen-dld-er-ugyldig&quot;&gt;EU-domstolen:
2503 DLD er ugyldig&lt;/a&gt; - digi.no 2014-04-08&lt;/li&gt;
2504
2505 &lt;li&gt;&lt;a href=&quot;http://www.irishtimes.com/business/sectors/technology/european-court-declares-data-retention-directive-invalid-1.1754150&quot;&gt;European
2506 court declares data retention directive invalid&lt;/a&gt; - irishtimes.com
2507 2014-04-08&lt;/li&gt;
2508
2509 &lt;li&gt;&lt;a href=&quot;http://www.reuters.com/article/2014/04/08/us-eu-data-ruling-idUSBREA370F020140408?feedType=RSS&quot;&gt;EU
2510 court rules against requirement to keep data of telecom users&lt;/a&gt; -
2511 reuters.com 2014-04-08&lt;/li&gt;
2512
2513 &lt;/ul&gt;
2514 &lt;/p&gt;
2515
2516 &lt;p&gt;Jeg synes det er veldig fint at nok en stemme slår fast at
2517 totalitær overvåkning av befolkningen er uakseptabelt, men det er
2518 fortsatt like viktig å beskytte privatsfæren som før, da de
2519 teknologiske mulighetene fortsatt finnes og utnyttes, og jeg tror
2520 innsats i prosjekter som
2521 &lt;a href=&quot;https://wiki.debian.org/FreedomBox&quot;&gt;Freedombox&lt;/a&gt; og
2522 &lt;a href=&quot;http://www.dugnadsnett.no/&quot;&gt;Dugnadsnett&lt;/a&gt; er viktigere enn
2523 noen gang.&lt;/p&gt;
2524
2525 &lt;p&gt;&lt;strong&gt;Update 2014-04-08 12:10&lt;/strong&gt;: Kronerullingen for å
2526 stoppe datalagringsdirektivet i Norge gjøres hos foreningen
2527 &lt;a href=&quot;http://www.digitaltpersonvern.no/&quot;&gt;Digitalt Personvern&lt;/a&gt;,
2528 som har samlet inn 843 215,- så langt men trenger nok mye mer hvis
2529
2530 ikke Høyre og Arbeiderpartiet bytter mening i saken. Det var
2531 &lt;a href=&quot;http://www.holderdeord.no/parliament-issues/48650&quot;&gt;kun
2532 partinene Høyre og Arbeiderpartiet&lt;/a&gt; som stemte for
2533 Datalagringsdirektivet, og en av dem må bytte mening for at det skal
2534 bli flertall mot i Stortinget. Se mer om saken
2535 &lt;a href=&quot;http://www.holderdeord.no/issues/69-innfore-datalagringsdirektivet&quot;&gt;Holder
2536 de ord&lt;/a&gt;.&lt;/p&gt;
2537 </description>
2538 </item>
2539
2540 <item>
2541 <title>Dokumentaren om Datalagringsdirektivet sendes endelig på NRK</title>
2542 <link>http://people.skolelinux.org/pere/blog/Dokumentaren_om_Datalagringsdirektivet_sendes_endelig_p__NRK.html</link>
2543 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Dokumentaren_om_Datalagringsdirektivet_sendes_endelig_p__NRK.html</guid>
2544 <pubDate>Wed, 26 Mar 2014 09:50:00 +0100</pubDate>
2545 <description>&lt;p&gt;&lt;a href=&quot;http://www.nuug.no/&quot;&gt;Foreningen NUUG&lt;/a&gt; melder i natt at
2546 NRK nå har bestemt seg for
2547 &lt;a href=&quot;http://www.nuug.no/news/NRK_viser_filmen_om_Datalagringsdirektivet_f_rste_gang_2014_03_31.shtml&quot;&gt;når
2548 den norske dokumentarfilmen om datalagringsdirektivet skal
2549 sendes&lt;/a&gt; (se &lt;a href=&quot;http://www.imdb.com/title/tt2832844/&quot;&gt;IMDB&lt;/a&gt;
2550 for detaljer om filmen) . Første visning blir på NRK2 mandag
2551 2014-03-31 kl. 19:50, og deretter visninger onsdag 2014-04-02
2552 kl. 12:30, fredag 2014-04-04 kl. 19:40 og søndag 2014-04-06 kl. 15:10.
2553 Jeg har sett dokumentaren, og jeg anbefaler enhver å se den selv. Som
2554 oppvarming mens vi venter anbefaler jeg Bjørn Stærks kronikk i
2555 Aftenposten fra i går,
2556 &lt;a href=&quot;http://www.aftenposten.no/meninger/kronikker/Autoritar-gjokunge-7514915.html&quot;&gt;Autoritær
2557 gjøkunge&lt;/a&gt;, der han gir en grei skisse av hvor ille det står til med
2558 retten til privatliv og beskyttelsen av demokrati i Norge og resten
2559 verden, og helt riktig slår fast at det er vi i databransjen som
2560 sitter med nøkkelen til å gjøre noe med dette. Jeg har involvert meg
2561 i prosjektene &lt;a href=&quot;http://www.dugnadsnett.no/&quot;&gt;dugnadsnett.no&lt;/a&gt;
2562 og &lt;a href=&quot;https://wiki.debian.org/FreedomBox&quot;&gt;FreedomBox&lt;/a&gt; for å
2563 forsøke å gjøre litt selv for å bedre situasjonen, men det er mye
2564 hardt arbeid fra mange flere enn meg som gjenstår før vi kan sies å ha
2565 gjenopprettet balansen.&lt;/p&gt;
2566
2567 &lt;p&gt;Jeg regner med at nettutgaven dukker opp på
2568 &lt;a href=&quot;http://tv.nrk.no/program/koid75005313/tema-dine-digitale-spor-datalagringsdirektivet&quot;&gt;NRKs
2569 side om filmen om datalagringsdirektivet&lt;/a&gt; om fem dager. Hold et
2570 øye med siden, og tips venner og slekt om at de også bør se den.&lt;/p&gt;
2571 </description>
2572 </item>
2573
2574 <item>
2575 <title>Freedombox on Dreamplug, Raspberry Pi and virtual x86 machine</title>
2576 <link>http://people.skolelinux.org/pere/blog/Freedombox_on_Dreamplug__Raspberry_Pi_and_virtual_x86_machine.html</link>
2577 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Freedombox_on_Dreamplug__Raspberry_Pi_and_virtual_x86_machine.html</guid>
2578 <pubDate>Fri, 14 Mar 2014 11:00:00 +0100</pubDate>
2579 <description>&lt;p&gt;The &lt;a href=&quot;https://wiki.debian.org/FreedomBox&quot;&gt;Freedombox
2580 project&lt;/a&gt; is working on providing the software and hardware for
2581 making it easy for non-technical people to host their data and
2582 communication at home, and being able to communicate with their
2583 friends and family encrypted and away from prying eyes. It has been
2584 going on for a while, and is slowly progressing towards a new test
2585 release (0.2).&lt;/p&gt;
2586
2587 &lt;p&gt;And what day could be better than the Pi day to announce that the
2588 new version will provide &quot;hard drive&quot; / SD card / USB stick images for
2589 Dreamplug, Raspberry Pi and VirtualBox (or any other virtualization
2590 system), and can also be installed using a Debian installer preseed
2591 file. The Debian based Freedombox is now based on Debian Jessie,
2592 where most of the needed packages used are already present. Only one,
2593 the freedombox-setup package, is missing. To try to build your own
2594 boot image to test the current status, fetch the freedom-maker scripts
2595 and build using
2596 &lt;a href=&quot;http://packages.qa.debian.org/vmdebootstrap&quot;&gt;vmdebootstrap&lt;/a&gt;
2597 with a user with sudo access to become root:
2598
2599 &lt;pre&gt;
2600 git clone http://anonscm.debian.org/git/freedombox/freedom-maker.git \
2601 freedom-maker
2602 sudo apt-get install git vmdebootstrap mercurial python-docutils \
2603 mktorrent extlinux virtualbox qemu-user-static binfmt-support \
2604 u-boot-tools
2605 make -C freedom-maker dreamplug-image raspberry-image virtualbox-image
2606 &lt;/pre&gt;
2607
2608 &lt;p&gt;Root access is needed to run debootstrap and mount loopback
2609 devices. See the README for more details on the build. If you do not
2610 want all three images, trim the make line. But note that thanks to &lt;a
2611 href=&quot;https://bugs.debian.org/741407&quot;&gt;a race condition in
2612 vmdebootstrap&lt;/a&gt;, the build might fail without the patch to the
2613 kpartx call.&lt;/p&gt;
2614
2615 &lt;p&gt;If you instead want to install using a Debian CD and the preseed
2616 method, boot a Debian Wheezy ISO and use this boot argument to load
2617 the preseed values:&lt;/p&gt;
2618
2619 &lt;pre&gt;
2620 url=&lt;a href=&quot;http://www.reinholdtsen.name/freedombox/preseed-jessie.dat&quot;&gt;http://www.reinholdtsen.name/freedombox/preseed-jessie.dat&lt;/a&gt;
2621 &lt;/pre&gt;
2622
2623 &lt;p&gt;But note that due to &lt;a href=&quot;https://bugs.debian.org/740673&quot;&gt;a
2624 recently introduced bug in apt in Jessie&lt;/a&gt;, the installer will
2625 currently hang while setting up APT sources. Killing the
2626 &#39;&lt;tt&gt;apt-cdrom ident&lt;/tt&gt;&#39; process when it hang a few times during the
2627 installation will get the installation going. This affect all
2628 installations in Jessie, and I expect it will be fixed soon.&lt;/p&gt;
2629
2630 &lt;p&gt;Give it a go and let us know how it goes on the mailing list, and help
2631 us get the new release published. :) Please join us on
2632 &lt;a href=&quot;irc://irc.debian.org:6667/%23freedombox&quot;&gt;IRC (#freedombox on
2633 irc.debian.org)&lt;/a&gt; and
2634 &lt;a href=&quot;http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss&quot;&gt;the
2635 mailing list&lt;/a&gt; if you want to help make this vision come true.&lt;/p&gt;
2636 </description>
2637 </item>
2638
2639 <item>
2640 <title>All drones should be radio marked with what they do and who they belong to</title>
2641 <link>http://people.skolelinux.org/pere/blog/All_drones_should_be_radio_marked_with_what_they_do_and_who_they_belong_to.html</link>
2642 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/All_drones_should_be_radio_marked_with_what_they_do_and_who_they_belong_to.html</guid>
2643 <pubDate>Thu, 21 Nov 2013 15:40:00 +0100</pubDate>
2644 <description>&lt;p&gt;Drones, flying robots, are getting more and more popular. The most
2645 know ones are the killer drones used by some government to murder
2646 people they do not like without giving them the chance of a fair
2647 trial, but the technology have many good uses too, from mapping and
2648 forest maintenance to photography and search and rescue. I am sure it
2649 is just a question of time before &quot;bad drones&quot; are in the hands of
2650 private enterprises and not only state criminals but petty criminals
2651 too. The drone technology is very useful and very dangerous. To have
2652 some control over the use of drones, I agree with Daniel Suarez in his
2653 TED talk
2654 &quot;&lt;a href=&quot;https://archive.org/details/DanielSuarez_2013G&quot;&gt;The kill
2655 decision shouldn&#39;t belong to a robot&lt;/a&gt;&quot;, where he suggested this
2656 little gem to keep the good while limiting the bad use of drones:&lt;/p&gt;
2657
2658 &lt;blockquote&gt;
2659
2660 &lt;p&gt;Each robot and drone should have a cryptographically signed
2661 I.D. burned in at the factory that can be used to track its movement
2662 through public spaces. We have license plates on cars, tail numbers on
2663 aircraft. This is no different. And every citizen should be able to
2664 download an app that shows the population of drones and autonomous
2665 vehicles moving through public spaces around them, both right now and
2666 historically. And civic leaders should deploy sensors and civic drones
2667 to detect rogue drones, and instead of sending killer drones of their
2668 own up to shoot them down, they should notify humans to their
2669 presence. And in certain very high-security areas, perhaps civic
2670 drones would snare them and drag them off to a bomb disposal facility.&lt;/p&gt;
2671
2672 &lt;p&gt;But notice, this is more an immune system than a weapons system. It
2673 would allow us to avail ourselves of the use of autonomous vehicles
2674 and drones while still preserving our open, civil society.&lt;/p&gt;
2675
2676 &lt;/blockquote&gt;
2677
2678 &lt;p&gt;The key is that &lt;em&gt;every citizen&lt;/em&gt; should be able to read the
2679 radio beacons sent from the drones in the area, to be able to check
2680 both the government and others use of drones. For such control to be
2681 effective, everyone must be able to do it. What should such beacon
2682 contain? At least formal owner, purpose, contact information and GPS
2683 location. Probably also the origin and target position of the current
2684 flight. And perhaps some registration number to be able to look up
2685 the drone in a central database tracking their movement. Robots
2686 should not have privacy. It is people who need privacy.&lt;/p&gt;
2687 </description>
2688 </item>
2689
2690 <item>
2691 <title>Det er jo makta som er mest sårbar ved massiv overvåkning av Internett</title>
2692 <link>http://people.skolelinux.org/pere/blog/Det_er_jo_makta_som_er_mest_s_rbar_ved_massiv_overv_kning_av_Internett.html</link>
2693 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Det_er_jo_makta_som_er_mest_s_rbar_ved_massiv_overv_kning_av_Internett.html</guid>
2694 <pubDate>Sat, 26 Oct 2013 20:30:00 +0200</pubDate>
2695 <description>&lt;p&gt;De siste måneders eksponering av
2696 &lt;a href=&quot;http://www.aftenposten.no/nyheter/uriks/Her-er-Edvard-Snowdens-mest-omtalte-avsloringer-7351734.html&quot;&gt;den
2697 totale overvåkningen som foregår i den vestlige verden dokumenterer
2698 hvor sårbare vi er&lt;/a&gt;. Men det slår meg at de som er mest sårbare
2699 for dette, myndighetspersoner på alle nivåer, neppe har innsett at de
2700 selv er de mest interessante personene å lage profiler på, for å kunne
2701 påvirke dem.&lt;/p&gt;
2702
2703 &lt;p&gt;For å ta et lite eksempel: Stortingets nettsted,
2704 &lt;a href=&quot;http://www.stortinget.no/&quot;&gt;www.stortinget.no&lt;/a&gt; (og
2705 forsåvidt også
2706 &lt;a href=&quot;http://data.stortinget.no/&quot;&gt;data.stortinget.no&lt;/a&gt;),
2707 inneholder informasjon om det som foregår på Stortinget, og jeg antar
2708 de største brukerne av informasjonen der er representanter og
2709 rådgivere på Stortinget. Intet overraskende med det. Det som derimot
2710 er mer skjult er at Stortingets nettsted bruker
2711 &lt;a href=&quot;http://en.wikipedia.org/wiki/Google_Analytics&quot;&gt;Google
2712 Analytics&lt;/a&gt;, hvilket gjør at enhver som besøker nettsidene der også
2713 rapporterer om besøket via Internett-linjer som passerer Sverige,
2714 England og videre til USA. Det betyr at informasjon om ethvert besøk
2715 på stortingets nettsider kan snappes opp av svensk, britisk og USAs
2716 etterretningsvesen. De kan dermed holde et øye med hvilke
2717 Stortingssaker stortingsrepresentantene synes er interessante å sjekke
2718 ut, og hvilke sider rådgivere og andre på stortinget synes er
2719 interessant å besøke, når de gjør det og hvilke andre representanter
2720 som sjekker de samme sidene omtrent samtidig. Stortingets bruk av
2721 Google Analytics gjør det dermed enkelt for utenlands etteretning å
2722 spore representantenes aktivitet og interesse. Hvis noen av
2723 representantene bruker Google Mail eller noen andre tjenestene som
2724 krever innlogging, så vil det være enda enklere å finne ut nøyaktig
2725 hvilke personer som bruker hvilke nettlesere og dermed knytte
2726 informasjonen opp til enkeltpersoner på Stortinget.&lt;/p&gt;
2727
2728 &lt;p&gt;Og jo flere nettsteder som bruker Google Analytics, jo bedre
2729 oversikt over stortingsrepresentantenes lesevaner og interesse blir
2730 tilgjengelig for svensk, britisk og USAs etterretning. Hva de kan
2731 bruke den informasjonen til overlater jeg til leseren å undres
2732 over.&lt;/p&gt;
2733 </description>
2734 </item>
2735
2736 <item>
2737 <title>Good causes: Debian Outreach Program for Women, EFF documenting the spying and Open access in Norway</title>
2738 <link>http://people.skolelinux.org/pere/blog/Good_causes__Debian_Outreach_Program_for_Women__EFF_documenting_the_spying_and_Open_access_in_Norway.html</link>
2739 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Good_causes__Debian_Outreach_Program_for_Women__EFF_documenting_the_spying_and_Open_access_in_Norway.html</guid>
2740 <pubDate>Tue, 15 Oct 2013 21:30:00 +0200</pubDate>
2741 <description>&lt;p&gt;The last few days I came across a few good causes that should get
2742 wider attention. I recommend signing and donating to each one of
2743 these. :)&lt;/p&gt;
2744
2745 &lt;p&gt;Via &lt;a href=&quot;http://www.debian.org/News/weekly/2013/18/&quot;&gt;Debian
2746 Project News for 2013-10-14&lt;/a&gt; I came across the Outreach Program for
2747 Women program which is a Google Summer of Code like initiative to get
2748 more women involved in free software. One debian sponsor has offered
2749 to match &lt;a href=&quot;http://debian.ch/opw2013&quot;&gt;any donation done to Debian
2750 earmarked&lt;/a&gt; for this initiative. I donated a few minutes ago, and
2751 hope you will to. :)&lt;/p&gt;
2752
2753 &lt;p&gt;And the Electronic Frontier Foundation just announced plans to
2754 create &lt;a href=&quot;https://supporters.eff.org/donate/nsa-videos&quot;&gt;video
2755 documentaries about the excessive spying&lt;/a&gt; on every Internet user that
2756 take place these days, and their need to fund the work. I&#39;ve already
2757 donated. Are you next?&lt;/p&gt;
2758
2759 &lt;p&gt;For my Norwegian audience, the organisation Studentenes og
2760 Akademikernes Internasjonale Hjelpefond is collecting signatures for a
2761 statement under the heading
2762 &lt;a href=&quot;http://saih.no/Bloggers_United/&quot;&gt;Bloggers United for Open
2763 Access&lt;/a&gt; for those of us asking for more focus on open access in the
2764 Norwegian government. So far 499 signatures. I hope you will sign it
2765 too.&lt;/p&gt;
2766 </description>
2767 </item>
2768
2769 <item>
2770 <title>Videos about the Freedombox project - for inspiration and learning</title>
2771 <link>http://people.skolelinux.org/pere/blog/Videos_about_the_Freedombox_project___for_inspiration_and_learning.html</link>
2772 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Videos_about_the_Freedombox_project___for_inspiration_and_learning.html</guid>
2773 <pubDate>Fri, 27 Sep 2013 14:10:00 +0200</pubDate>
2774 <description>&lt;p&gt;The &lt;a href=&quot;http://www.freedomboxfoundation.org/&quot;&gt;Freedombox
2775 project&lt;/a&gt; have been going on for a while, and have presented the
2776 vision, ideas and solution several places. Here is a little
2777 collection of videos of talks and presentation of the project.&lt;/p&gt;
2778
2779 &lt;ul&gt;
2780
2781 &lt;li&gt;&lt;a href=&quot;http://www.youtube.com/watch?v=ukvUz5taxvA&quot;&gt;FreedomBox -
2782 2,5 minute marketing film&lt;/a&gt; (Youtube)&lt;/li&gt;
2783
2784 &lt;li&gt;&lt;a href=&quot;http://www.youtube.com/watch?v=SzW25QTVWsE&quot;&gt;Eben Moglen
2785 discusses the Freedombox on CBS news 2011&lt;/a&gt; (Youtube)&lt;/li&gt;
2786
2787 &lt;li&gt;&lt;a href=&quot;http://www.youtube.com/watch?v=Ae8SZbxfE0g&quot;&gt;Eben Moglen -
2788 Freedom in the Cloud - Software Freedom, Privacy and and Security for
2789 Web 2.0 and Cloud computing at ISOC-NY Public Meeting 2010&lt;/a&gt;
2790 (Youtube)&lt;/li&gt;
2791
2792 &lt;li&gt;&lt;a href=&quot;http://www.youtube.com/watch?v=vNaIji_3xBE&quot;&gt;Fosdem 2011
2793 Keynote by Eben Moglen presenting the Freedombox&lt;/a&gt; (Youtube)&lt;/li&gt;
2794
2795 &lt;li&gt;&lt;a href=&quot;http://www.youtube.com/watch?v=9bDDUyJSQ9s&quot;&gt;Presentation of
2796 the Freedombox by James Vasile at Elevate in Gratz 2011&lt;/a&gt; (Youtube)&lt;/li&gt;
2797
2798 &lt;li&gt;&lt;a href=&quot;http://www.youtube.com/watch?v=zQTmnk27g9s&quot;&gt; Freedombox -
2799 Discovery, Identity, and Trust by Nick Daly at Freedombox Hackfest New
2800 York City in 2012&lt;/a&gt; (Youtube)&lt;/li&gt;
2801
2802 &lt;li&gt;&lt;a href=&quot;http://www.youtube.com/watch?v=tkbSB4Ba7Ck&quot;&gt;Introduction
2803 to the Freedombox at Freedombox Hackfest New York City in 2012&lt;/a&gt;
2804 (Youtube)&lt;/li&gt;
2805
2806 &lt;li&gt;&lt;a href=&quot;http://www.youtube.com/watch?v=z-P2Jaeg0aQ&quot;&gt;Freedom, Out
2807 of the Box! by Bdale Garbee at linux.conf.au Ballarat, 2012&lt;/a&gt; (Youtube) &lt;/li&gt;
2808
2809 &lt;li&gt;&lt;a href=&quot;https://archive.fosdem.org/2013/schedule/event/freedombox/&quot;&gt;Freedombox
2810 1.0 by Eben Moglen and Bdale Garbee at Fosdem 2013&lt;/a&gt; (FOSDEM) &lt;/li&gt;
2811
2812 &lt;li&gt;&lt;a href=&quot;http://www.youtube.com/watch?v=e1LpYX2zVYg&quot;&gt;What is the
2813 FreedomBox today by Bdale Garbee at Debconf13 in Vaumarcus
2814 2013&lt;/a&gt; (Youtube)&lt;/li&gt;
2815
2816 &lt;/ul&gt;
2817
2818 &lt;p&gt;A larger list is available from
2819 &lt;a href=&quot;https://wiki.debian.org/FreedomBox/TalksAndPresentations&quot;&gt;the
2820 Freedombox Wiki&lt;/a&gt;.&lt;/p&gt;
2821
2822 &lt;p&gt;On other news, I am happy to report that Freedombox based on Debian
2823 Jessie is coming along quite well, and soon both Owncloud and using
2824 Tor should be available for testers of the Freedombox solution. :) In
2825 a few weeks I hope everything needed to test it is included in Debian.
2826 The withsqlite package is already in Debian, and the plinth package is
2827 pending in NEW. The third and vital part of that puzzle is the
2828 metapackage/setup framework, which is still pending an upload. Join
2829 us on &lt;a href=&quot;irc://irc.debian.org:6667/%23freedombox&quot;&gt;IRC
2830 (#freedombox on irc.debian.org)&lt;/a&gt; and
2831 &lt;a href=&quot;http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss&quot;&gt;the
2832 mailing list&lt;/a&gt; if you want to help make this vision come true.&lt;/p&gt;
2833 </description>
2834 </item>
2835
2836 <item>
2837 <title>Recipe to test the Freedombox project on amd64 or Raspberry Pi</title>
2838 <link>http://people.skolelinux.org/pere/blog/Recipe_to_test_the_Freedombox_project_on_amd64_or_Raspberry_Pi.html</link>
2839 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Recipe_to_test_the_Freedombox_project_on_amd64_or_Raspberry_Pi.html</guid>
2840 <pubDate>Tue, 10 Sep 2013 14:20:00 +0200</pubDate>
2841 <description>&lt;p&gt;I was introduced to the
2842 &lt;a href=&quot;http://www.freedomboxfoundation.org/&quot;&gt;Freedombox project&lt;/a&gt;
2843 in 2010, when Eben Moglen presented his vision about serving the need
2844 of non-technical people to keep their personal information private and
2845 within the legal protection of their own homes. The idea is to give
2846 people back the power over their network and machines, and return
2847 Internet back to its intended peer-to-peer architecture. Instead of
2848 depending on a central service, the Freedombox will give everyone
2849 control over their own basic infrastructure.&lt;/p&gt;
2850
2851 &lt;p&gt;I&#39;ve intended to join the effort since then, but other tasks have
2852 taken priority. But this summers nasty news about the misuse of trust
2853 and privilege exercised by the &quot;western&quot; intelligence gathering
2854 communities increased my eagerness to contribute to a point where I
2855 actually started working on the project a while back.&lt;/p&gt;
2856
2857 &lt;p&gt;The &lt;a href=&quot;https://alioth.debian.org/projects/freedombox/&quot;&gt;initial
2858 Debian initiative&lt;/a&gt; based on the vision from Eben Moglen, is to
2859 create a simple and cheap Debian based appliance that anyone can hook
2860 up in their home and get access to secure and private services and
2861 communication. The initial deployment platform have been the
2862 &lt;a href=&quot;http://www.globalscaletechnologies.com/t-dreamplugdetails.aspx&quot;&gt;Dreamplug&lt;/a&gt;,
2863 which is a piece of hardware I do not own. So to be able to test what
2864 the current Freedombox setup look like, I had to come up with a way to install
2865 it on some hardware I do have access to. I have rewritten the
2866 &lt;a href=&quot;https://github.com/NickDaly/freedom-maker&quot;&gt;freedom-maker&lt;/a&gt;
2867 image build framework to use .deb packages instead of only copying
2868 setup into the boot images, and thanks to this rewrite I am able to
2869 set up any machine supported by Debian Wheezy as a Freedombox, using
2870 the previously mentioned deb (and a few support debs for packages
2871 missing in Debian).&lt;/p&gt;
2872
2873 &lt;p&gt;The current Freedombox setup consist of a set of bootstrapping
2874 scripts
2875 (&lt;a href=&quot;https://github.com/petterreinholdtsen/freedombox-setup&quot;&gt;freedombox-setup&lt;/a&gt;),
2876 and a administrative web interface
2877 (&lt;a href=&quot;https://github.com/NickDaly/Plinth&quot;&gt;plinth&lt;/a&gt; + exmachina +
2878 withsqlite), as well as a privacy enhancing proxy based on
2879 &lt;a href=&quot;http://packages.qa.debian.org/privoxy&quot;&gt;privoxy&lt;/a&gt;
2880 (freedombox-privoxy). There is also a web/javascript based XMPP
2881 client (&lt;a href=&quot;http://packages.qa.debian.org/jwchat&quot;&gt;jwchat&lt;/a&gt;)
2882 trying (unsuccessfully so far) to talk to the XMPP server
2883 (&lt;a href=&quot;http://packages.qa.debian.org/ejabberd&quot;&gt;ejabberd&lt;/a&gt;). The
2884 web interface is pluggable, and the goal is to use it to enable OpenID
2885 services, mesh network connectivity, use of TOR, etc, etc. Not much of
2886 this is really working yet, see
2887 &lt;a href=&quot;https://github.com/NickDaly/freedombox-todos/blob/master/TODO&quot;&gt;the
2888 project TODO&lt;/a&gt; for links to GIT repositories. Most of the code is
2889 on github at the moment. The HTTP proxy is operational out of the
2890 box, and the admin web interface can be used to add/remove plinth
2891 users. I&#39;ve not been able to do anything else with it so far, but
2892 know there are several branches spread around github and other places
2893 with lots of half baked features.&lt;/p&gt;
2894
2895 &lt;p&gt;Anyway, if you want to have a look at the current state, the
2896 following recipes should work to give you a test machine to poke
2897 at.&lt;/p&gt;
2898
2899 &lt;p&gt;&lt;strong&gt;Debian Wheezy amd64&lt;/strong&gt;&lt;/p&gt;
2900
2901 &lt;ol&gt;
2902
2903 &lt;li&gt;Fetch normal Debian Wheezy installation ISO.&lt;/li&gt;
2904 &lt;li&gt;Boot from it, either as CD or USB stick.&lt;/li&gt;
2905 &lt;li&gt;&lt;p&gt;Press [tab] on the boot prompt and add this as a boot argument
2906 to the Debian installer:&lt;p&gt;
2907 &lt;pre&gt;url=&lt;a href=&quot;http://www.reinholdtsen.name/freedombox/preseed-wheezy.dat&quot;&gt;http://www.reinholdtsen.name/freedombox/preseed-wheezy.dat&lt;/a&gt;&lt;/pre&gt;&lt;/li&gt;
2908
2909 &lt;li&gt;Answer the few language/region/password questions and pick disk to
2910 install on.&lt;/li&gt;
2911
2912 &lt;li&gt;When the installation is finished and the machine have rebooted a
2913 few times, your Freedombox is ready for testing.&lt;/li&gt;
2914
2915 &lt;/ol&gt;
2916
2917 &lt;p&gt;&lt;strong&gt;Raspberry Pi Raspbian&lt;/strong&gt;&lt;/p&gt;
2918
2919 &lt;ol&gt;
2920
2921 &lt;li&gt;Fetch a Raspbian SD card image, create SD card.&lt;/li&gt;
2922 &lt;li&gt;Boot from SD card, extend file system to fill the card completely.&lt;/li&gt;
2923 &lt;li&gt;&lt;p&gt;Log in and add this to /etc/sources.list:&lt;/p&gt;
2924 &lt;pre&gt;
2925 deb &lt;a href=&quot;http://www.reinholdtsen.name/freedombox/&quot;&gt;http://www.reinholdtsen.name/freedombox&lt;/a&gt; wheezy main
2926 &lt;/pre&gt;&lt;/li&gt;
2927 &lt;li&gt;&lt;p&gt;Run this as root:&lt;/p&gt;
2928 &lt;pre&gt;
2929 wget -O - http://www.reinholdtsen.name/freedombox/BE1A583D.asc | \
2930 apt-key add -
2931 apt-get update
2932 apt-get install freedombox-setup
2933 /usr/lib/freedombox/setup
2934 &lt;/pre&gt;&lt;/li&gt;
2935 &lt;li&gt;Reboot into your freshly created Freedombox.&lt;/li&gt;
2936
2937 &lt;/ol&gt;
2938
2939 &lt;p&gt;You can test it on other architectures too, but because the
2940 freedombox-privoxy package is binary, it will only work as intended on
2941 the architectures where I have had time to build the binary and put it
2942 in my APT repository. But do not let this stop you. It is only a
2943 short &quot;&lt;tt&gt;apt-get source -b freedombox-privoxy&lt;/tt&gt;&quot; away. :)&lt;/p&gt;
2944
2945 &lt;p&gt;Note that by default Freedombox is a DHCP server on the
2946 192.168.1.0/24 subnet, so if this is your subnet be careful and turn
2947 off the DHCP server by running &quot;&lt;tt&gt;update-rc.d isc-dhcp-server
2948 disable&lt;/tt&gt;&quot; as root.&lt;/p&gt;
2949
2950 &lt;p&gt;Please let me know if this works for you, or if you have any
2951 problems. We gather on the IRC channel
2952 &lt;a href=&quot;irc://irc.debian.org:6667/%23freedombox&quot;&gt;#freedombox&lt;/a&gt; on
2953 irc.debian.org and the
2954 &lt;a href=&quot;http://lists.alioth.debian.org/cgi-bin/mailman/listinfo/freedombox-discuss&quot;&gt;project
2955 mailing list&lt;/a&gt;.&lt;/p&gt;
2956
2957 &lt;p&gt;Once you get your freedombox operational, you can visit
2958 &lt;tt&gt;http://your-host-name:8001/&lt;/tt&gt; to see the state of the plint
2959 welcome screen (dead end - do not be surprised if you are unable to
2960 get past it), and next visit &lt;tt&gt;http://your-host-name:8001/help/&lt;/tt&gt;
2961 to look at the rest of plinth. The default user is &#39;admin&#39; and the
2962 default password is &#39;secret&#39;.&lt;/p&gt;
2963 </description>
2964 </item>
2965
2966 <item>
2967 <title>Datalagringsdirektivet gjør at Oslo Høyre og Arbeiderparti ikke får min stemme i år</title>
2968 <link>http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_gj_r_at_Oslo_H_yre_og_Arbeiderparti_ikke_f_r_min_stemme_i__r.html</link>
2969 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_gj_r_at_Oslo_H_yre_og_Arbeiderparti_ikke_f_r_min_stemme_i__r.html</guid>
2970 <pubDate>Sun, 8 Sep 2013 20:40:00 +0200</pubDate>
2971 <description>&lt;p&gt;I 2011 raderte et stortingsflertall bestående av Høyre og
2972 Arbeiderpartiet vekk en betydelig del av privatsfæren til det norske
2973 folk. Det ble vedtatt at det skulle registreres og lagres i et halvt
2974 år hvor alle som bærer på en mobiltelefon befinner seg, hvem de
2975 snakker med og hvor lenge de snakket sammen. Det skal også
2976 registreres hvem de sendte SMS-meldinger til, hvem en har sendt epost
2977 til, og hvilke nett-tjenere en besøkte. Saken er kjent som
2978 &lt;a href=&quot;http://beta.holderdeord.no/issues/innfore-datalagringsdirektivet&quot;&gt;Datalagringsdirektivet
2979 (DLD)&lt;/a&gt;, og innebærer at alle innbyggerne og andre innenfor Norges
2980 grenser overvåkes døgnet rundt. Det ble i praksis innført brev og
2981 besøkskontroll av hele befolkningen. Rapporter fra de landene som
2982 allerede har innført slik total lagring av borgernes
2983 kommunikasjonsmønstre forteller at det ikke hjelper i
2984 kriminalitetsbekjempelsen. Den norske prislappen blir mange hundre
2985 millioner, uten at det ser ut til å bidra positivt til politiets
2986 arbeide. Jeg synes flere hundre millioner i stedet burde vært brukt
2987 på noe som kan dokumenteres å ha effekt i kriminalitetsbekjempelsen.
2988 Se mer på
2989 &lt;a href=&quot;http://no.wikipedia.org/wiki/Datalagringsdirektivet&quot;&gt;Wikipedia&lt;/a&gt;
2990 og &lt;a href=&quot;http://www.uhuru.biz/?cat=84&quot;&gt;Jon Wessel-Aas&lt;/a&gt;.&lt;/p&gt;
2991
2992 &lt;p&gt;Hva er problemet, tenkter du kanskje? Et åpenbart problem er at
2993 medienes kildevern i praksis blir radert ut. Den innsamlede
2994 informasjonen gjør det mulig å finne ut hvem som har snakket med
2995 journalister på telefon, SMS og epost, og hvem som har vært i nærheten
2996 av journalister så sant begge bar med seg en telefon. Et annet er at
2997 advokatvernet blir sterkt redusert, der politiet kan finne ut hvem
2998 som har snakket med en advokat når, eller vært i møter en med advokat.
2999 Et tredje er at svært personlig informasjon kan avledes fra hvilke
3000 nettsteder en har besøkt. Har en besøkt hivnorge.no,
3001 swingersnorge.com eller andre sider som kan brukes til avlede
3002 interesser som hører til privatsfæren, vil denne informasjonen være
3003 tilgjengelig takket være datalagringsdirektivet.&lt;/p&gt;
3004
3005 &lt;p&gt;De fleste partiene var mot, kun to partier stemte for. Høyre og
3006 Arbeiderpartiet. Og både Høyre og Arbeiderpartiet i Oslo har
3007 DLD-forkjempere på toppen av sine lister (har ikke sjekket de andre
3008 fylkene). Det er dermed helt uaktuelt for meg å stemme på disse
3009 partiene. Her er oversikten over partienes valglister i Oslo, med
3010 informasjon om hvem som stemte hva i første DLD-votering i Stortinget,
3011 basert på informasjon fra mine venner i
3012 &lt;a href=&quot;http://beta.holderdeord.no/votes/1301946411e&quot;&gt;Holder de
3013 Ord&lt;/a&gt; samt &lt;a href=&quot;http://data.stortinget.no/&quot;&gt;data.stortinget.no&lt;/a&gt;.
3014 Først ut er stortingslista fra Høyre for Oslo:&lt;/p&gt;
3015
3016 &lt;style type=&quot;text/css&quot;&gt;
3017 .for {background-color:#F5A9A9;}
3018 .mot {background-color:#A9F5BC;}
3019 .ukjent { }
3020 &lt;/style&gt;
3021
3022 &lt;table&gt;
3023 &lt;tr&gt;&lt;th&gt;#&lt;/th&gt;&lt;th&gt;Navn, fødselsår og valgkrets&lt;/th&gt;&lt;th&gt;Stemme/kommentar&lt;/th&gt;&lt;/tr&gt;
3024
3025 &lt;tr class=&quot;for&quot;&gt;&lt;td&gt;1.&lt;/td&gt;
3026 &lt;td&gt;Ine Marie Eriksen Søreide (1976), Gamle Oslo&lt;/td&gt;
3027 &lt;td&gt;Stemte for DLD&lt;/td&gt;&lt;/tr&gt;
3028
3029 &lt;tr class=&quot;mot&quot;&gt;&lt;td&gt;2.&lt;/td&gt;
3030 &lt;td&gt;Nikolai Astrup (1978), Frogner&lt;/td&gt;
3031 &lt;td&gt;Stemte mot DLD&lt;/td&gt;&lt;/tr&gt;
3032
3033 &lt;tr class=&quot;mot&quot;&gt;&lt;td&gt;3.&lt;/td&gt;
3034 &lt;td&gt;Michael Tetzschner (1954), Vestre Aker&lt;/td&gt;
3035 &lt;td&gt;Stemte mot DLD&lt;/td&gt;
3036
3037 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;4.&lt;/td&gt;
3038 &lt;td&gt;Kristin Vinje (1963), Nordre Aker&lt;/td&gt;
3039 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3040
3041 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;5.&lt;/td&gt;
3042 &lt;td&gt;Mudassar Hussain Kapur (1976), Nordstrand&lt;/td&gt;
3043 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3044
3045 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;6.&lt;/td&gt;
3046 &lt;td&gt;Stefan Magnus B. Heggelund (1984), Grünerløkka&lt;/td&gt;
3047 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3048
3049 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;7.&lt;/td&gt;
3050 &lt;td&gt;Heidi Nordby Lunde (1973), Grünerløkka&lt;/td&gt;
3051 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3052
3053 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;8.&lt;/td&gt;
3054 &lt;td&gt;Frode Helgerud (1950), Frogner&lt;/td&gt;
3055 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3056
3057 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;9.&lt;/td&gt;
3058 &lt;td&gt;Afshan Rafiq (1975), Stovner&lt;/td&gt;
3059 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3060
3061 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;10.&lt;/td&gt;
3062 &lt;td&gt;Astrid Nøklebye Heiberg (1936), Frogner&lt;/td&gt;
3063 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3064
3065 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;11.&lt;/td&gt;
3066 &lt;td&gt;Camilla Strandskog (1984) St.Hanshaugen&lt;/td&gt;
3067 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3068
3069 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;12.&lt;/td&gt;
3070 &lt;td&gt;John Christian Elden (1967), Ullern&lt;/td&gt;
3071 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3072
3073 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;13.&lt;/td&gt;
3074 &lt;td&gt;Berit Solli (1972), Alna&lt;/td&gt;
3075 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3076
3077 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;14.&lt;/td&gt;
3078 &lt;td&gt;Ola Kvisgaard (1963), Frogner&lt;/td&gt;
3079 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3080
3081 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;15.&lt;/td&gt;
3082 &lt;td&gt;James Stove Lorentzen (1957), Vestre Aker&lt;/td&gt;
3083 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3084
3085 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;16.&lt;/td&gt;
3086 &lt;td&gt;Gülsüm Koc (1987), Stovner&lt;/td&gt;
3087 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3088
3089 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;17.&lt;/td&gt;
3090 &lt;td&gt;Jon Ole Whist (1976), Grünerløkka&lt;/td&gt;
3091 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3092
3093 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;18.&lt;/td&gt;
3094 &lt;td&gt;Maren Eline Malthe-Sørenssen (1971), Vestre Aker&lt;/td&gt;
3095 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3096
3097 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;19.&lt;/td&gt;
3098 &lt;td&gt;Ståle Hagen (1968), Søndre Nordstrand&lt;/td&gt;
3099 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3100
3101 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;20.&lt;/td&gt;
3102 &lt;td&gt;Kjell Omdal Erichsen (1978), Sagene&lt;/td&gt;
3103 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3104
3105 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;21.&lt;/td&gt;
3106 &lt;td&gt;Saida R. Begum (1987), Grünerløkka&lt;/td&gt;
3107 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3108
3109 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;22.&lt;/td&gt;
3110 &lt;td&gt;Torkel Brekke (1970), Nordre Aker&lt;/td&gt;
3111 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3112
3113 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;23.&lt;/td&gt;
3114 &lt;td&gt;Sverre K. Seeberg (1950), Vestre Aker&lt;/td&gt;
3115 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3116
3117 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;24.&lt;/td&gt;
3118 &lt;td&gt;Julie Margrethe Brodtkorb (1974), Ullern&lt;/td&gt;
3119 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3120
3121 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;25.&lt;/td&gt;
3122 &lt;td&gt;Fabian Stang (1955), Frogner&lt;/td&gt;
3123 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3124
3125 &lt;/table&gt;
3126
3127 &lt;p&gt;Deretter har vi stortingslista fra Arbeiderpartiet for Oslo:&lt;/p&gt;
3128
3129 &lt;table&gt;
3130
3131 &lt;tr&gt;&lt;th&gt;#&lt;/th&gt;&lt;th&gt;Navn, fødselsår og valgkrets&lt;/th&gt;&lt;th&gt;Stemme/kommentar&lt;/th&gt;&lt;/tr&gt;
3132
3133 &lt;tr class=&quot;for&quot;&gt;&lt;td&gt;1.&lt;/td&gt;
3134 &lt;td&gt;Jens Stoltenberg (1959), Frogner&lt;/td&gt;
3135 &lt;td&gt;Ikke til stede i Stortinget, leder av regjeringen som fremmet forslaget&lt;/td&gt;&lt;/tr&gt;
3136
3137 &lt;tr class=&quot;for&quot;&gt;&lt;td&gt;2.&lt;/td&gt;
3138 &lt;td&gt;Hadia Tajik (1983), Grünerløkka&lt;/td&gt;
3139 &lt;td&gt;Stemte for DLD&lt;/td&gt;&lt;/tr&gt;
3140
3141 &lt;tr class=&quot;for&quot;&gt;&lt;td&gt; 3.&lt;/td&gt;
3142 &lt;td&gt;Jonas Gahr Støre (1960), Vestre Aker&lt;/td&gt;
3143 &lt;td&gt;Ikke til stede i Stortinget, medlem av regjeringen som fremmet forslaget&lt;/td&gt;&lt;/tr&gt;
3144
3145 &lt;tr class=&quot;for&quot;&gt;&lt;td&gt; 4.&lt;/td&gt;
3146 &lt;td&gt;Marianne Marthinsen (1980), Grünerløkka&lt;/td&gt;
3147 &lt;td&gt;Stemte for DLD&lt;/td&gt;&lt;/tr&gt;
3148
3149 &lt;tr class=&quot;for&quot;&gt;&lt;td&gt; 5.&lt;/td&gt;
3150 &lt;td&gt;Jan Bøhler (1952), Alna&lt;/td&gt;
3151 &lt;td&gt;Stemte for DLD&lt;/td&gt;&lt;/tr&gt;
3152
3153 &lt;tr class=&quot;for&quot;&gt;&lt;td&gt; 6.&lt;/td&gt;
3154 &lt;td&gt;Marit Nybakk (1947), Frogner&lt;/td&gt;
3155 &lt;td&gt;Stemte for DLD&lt;/td&gt;&lt;/tr&gt;
3156
3157 &lt;tr class=&quot;for&quot;&gt;&lt;td&gt; 7.&lt;/td&gt;
3158 &lt;td&gt;Truls Wickholm (1978), Sagene&lt;/td&gt;
3159 &lt;td&gt;Stemte for DLD&lt;/td&gt;&lt;/tr&gt;
3160
3161 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 8.&lt;/td&gt;
3162 &lt;td&gt;Prableen Kaur (1993), Grorud&lt;/td&gt;
3163 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3164
3165 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 9.&lt;/td&gt;
3166 &lt;td&gt;Vegard Grøslie Wennesland (1983), St.Hanshaugen&lt;/td&gt;
3167 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3168
3169 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 10.&lt;/td&gt;
3170 &lt;td&gt;Inger Helene Vaaten (1975), Grorud&lt;/td&gt;
3171 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3172
3173 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 11.&lt;/td&gt;
3174 &lt;td&gt;Ivar Leveraas (1939), Alna&lt;/td&gt;
3175 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3176
3177 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 12.&lt;/td&gt;
3178 &lt;td&gt;Grete Haugdal (1971), Gamle Oslo&lt;/td&gt;
3179 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3180
3181 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 13.&lt;/td&gt;
3182 &lt;td&gt;Olav Tønsberg (1948), Alna&lt;/td&gt;
3183 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3184
3185 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 14.&lt;/td&gt;
3186 &lt;td&gt;Khamshajiny Gunaratnam (1988), Grorud&lt;/td&gt;
3187 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3188
3189 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 15.&lt;/td&gt;
3190 &lt;td&gt;Fredrik Mellem (1969), Sagene&lt;/td&gt;
3191 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3192
3193 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 16.&lt;/td&gt;
3194 &lt;td&gt;Brit Axelsen (1945), Stovner&lt;/td&gt;
3195 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3196
3197 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 17.&lt;/td&gt;
3198 &lt;td&gt;Dag Bayegan-Harlem (1977), Ullern&lt;/td&gt;
3199 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3200
3201 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 18.&lt;/td&gt;
3202 &lt;td&gt;Kristin Sandaker (1963), Østeinsjø&lt;/td&gt;
3203 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3204
3205 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 19.&lt;/td&gt;
3206 &lt;td&gt;Bashe Musse (1965), Grünerløkka&lt;/td&gt;
3207 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3208
3209 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 20.&lt;/td&gt;
3210 &lt;td&gt;Torunn Kanutte Husvik (1983), St. Hanshaugen&lt;/td&gt;
3211 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3212
3213 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 21.&lt;/td&gt;
3214 &lt;td&gt;Steinar Andersen (1947), Nordstrand&lt;/td&gt;
3215 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3216
3217 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 22.&lt;/td&gt;
3218 &lt;td&gt;Anne Cathrine Berger (1972), Sagene&lt;/td&gt;
3219 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3220
3221 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 23.&lt;/td&gt;
3222 &lt;td&gt;Khalid Mahmood (1959), Østensjø&lt;/td&gt;
3223 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3224
3225 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 24.&lt;/td&gt;
3226 &lt;td&gt;Munir Jaber (1990), Alna&lt;/td&gt;
3227 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3228
3229 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 25.&lt;/td&gt;
3230 &lt;td&gt;Libe Solberg Rieber-Mohn (1965), Frogner&lt;/td&gt;
3231 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3232
3233 &lt;/table&gt;
3234
3235 &lt;p&gt;Hvilket parti får så min stemme i år. Jeg tror det blir
3236 &lt;a href=&quot;http://piratpartiet.no/&quot;&gt;Piratpartiet&lt;/a&gt;. Hvis de kan bidra
3237 til at det kommer noen inn på Stortinget med teknisk peiling, så får
3238 kanskje ikke overvåkningsgalskapen like fritt spillerom som det har
3239 hatt så langt.&lt;/p&gt;
3240
3241 </description>
3242 </item>
3243
3244 <item>
3245 <title>Dr. Richard Stallman, founder of Free Software Foundation, give a talk in Oslo March 1st 2013</title>
3246 <link>http://people.skolelinux.org/pere/blog/Dr__Richard_Stallman__founder_of_Free_Software_Foundation__give_a_talk_in_Oslo_March_1st_2013.html</link>
3247 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Dr__Richard_Stallman__founder_of_Free_Software_Foundation__give_a_talk_in_Oslo_March_1st_2013.html</guid>
3248 <pubDate>Wed, 27 Feb 2013 20:20:00 +0100</pubDate>
3249 <description>&lt;p&gt;Dr. &lt;a href=&quot;http://www.stallman.org/&quot;&gt;Richard Stallman&lt;/a&gt;,
3250 founder of &lt;a href=&quot;http://www.fsf.org/&quot;&gt;Free Software Foundation&lt;/a&gt;,
3251 is giving &lt;a href=&quot;http://www.nuug.no/aktiviteter/20130301-rms/&quot;&gt;a
3252 talk in Oslo March 1st 2013 17:00 to 19:00&lt;/a&gt;. The event is public
3253 and organised by &lt;a href=&quot;&quot;&gt;Norwegian Unix Users Group (NUUG)&lt;/a&gt;
3254 (where I am the chair of the board) and
3255 &lt;a href=&quot;http://www.friprog.no/&quot;&gt;The Norwegian Open Source Competence
3256 Center&lt;/a&gt;. The title of the talk is «The Free Software Movement and
3257 GNU», with this description:
3258
3259 &lt;p&gt;&lt;blockquote&gt;
3260 The Free Software Movement campaigns for computer users&#39; freedom to
3261 cooperate and control their own computing. The Free Software Movement
3262 developed the GNU operating system, typically used together with the
3263 kernel Linux, specifically to make these freedoms possible.
3264 &lt;/blockquote&gt;&lt;/p&gt;
3265
3266 &lt;p&gt;The meeting is open for everyone. Due to space limitations, the
3267 doors opens for NUUG members at 16:15, and everyone else at 16:45. I
3268 am really curious how many will show up. See
3269 &lt;a href=&quot;http://www.nuug.no/aktiviteter/20130301-rms/&quot;&gt;the event
3270 page&lt;/a&gt; for the location details.&lt;/p&gt;
3271 </description>
3272 </item>
3273
3274 <item>
3275 <title>Hva stemte hver stortingsrepresentant i voteringene om datalagringsdirektivet?</title>
3276 <link>http://people.skolelinux.org/pere/blog/Hva_stemte_hver_stortingsrepresentant_i_voteringene_om_datalagringsdirektivet_.html</link>
3277 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Hva_stemte_hver_stortingsrepresentant_i_voteringene_om_datalagringsdirektivet_.html</guid>
3278 <pubDate>Sat, 9 Feb 2013 18:10:00 +0100</pubDate>
3279 <description>&lt;p&gt;Nytt stortingsvalg er på trappene, og folket får igjen mulighet til
3280 å påvirke sammensetningen i vår lovgivende forsamling. Da er det
3281 relevant å vite hvilke representanter og partier som har støttet
3282 innføringen av brev- og besøkskontroll av hele den norske
3283 befolkningen, det vil si datalagringsdirektivet.&lt;/p&gt;
3284
3285 &lt;p&gt;Hvis du vil vite hva hver enkelt stortingsrepresentant har stemt i
3286 stortingsvoteringene om datalagringsdirektivet, så har nettstedet til
3287 &lt;a href=&quot;http://www.holderdeord.no/&quot;&gt;Holder De Ord&lt;/a&gt; den (så vidt jeg
3288 vet) eneste komplette oversikten på sin temaside om
3289 &lt;a href=&quot;http://beta.holderdeord.no/issues/innfore-datalagringsdirektivet&quot;&gt;innføringen
3290 av datalagringsdirektivet&lt;/a&gt;. Den har detaljene fra de 11 relevante
3291 forslagene som har vært fremmet så lagt. De har vært votert over
3292 2011-04-04, 2011-04-11, 2012-06-11, 2012-10-05 og 2012-12-06.&lt;/p&gt;
3293
3294 &lt;p&gt;Hvis du lurer på hva som er problemet med datalagringsdirektivet,
3295 anbefaler jeg å lese &lt;a href=&quot;http://www.uhuru.biz/?cat=84&quot;&gt;artiklene
3296 fra Jon Wessel-Aas&lt;/a&gt; om temaet, samt informasjon fra foreningen
3297 &lt;a href=&quot;http://www.digitaltpersonvern.no/&quot;&gt;Digitalt
3298 Personvern&lt;/a&gt;.&lt;/p&gt;
3299 </description>
3300 </item>
3301
3302 <item>
3303 <title>Økt overvåkning applauderes igjen av Arbeiderpartiet, Høyre og Fremskrittspartiet</title>
3304 <link>http://people.skolelinux.org/pere/blog/_kt_overv_kning_applauderes_igjen_av_Arbeiderpartiet__H_yre_og_Fremskrittspartiet.html</link>
3305 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/_kt_overv_kning_applauderes_igjen_av_Arbeiderpartiet__H_yre_og_Fremskrittspartiet.html</guid>
3306 <pubDate>Mon, 4 Feb 2013 00:30:00 +0100</pubDate>
3307 <description>&lt;p&gt;Jeg ser med gru at Arbeiderpartiet, Høyre og Fremskrittspartiet
3308 &lt;a href=&quot;http://www.aftenposten.no/nyheter/iriks/Positive-til-mer-smuglerovervaking-7110348.html&quot;&gt;applauderer
3309 tollvesenets forslag&lt;/a&gt; om å øke overvåkningen i Norge nok et hakk.
3310 Det er ikke så rart, da de som uttaler seg jo også har støttet
3311 innføringen av datalagringsdirektivet eller i hvert fall ikke veldig
3312 aktivt har motarbeidet det. Innføringen av datalagringsdirektivet er
3313 en lovendring som innebærer brev og besøkskontroll for hele
3314 befolkningen.&lt;/p&gt;
3315
3316 &lt;p&gt;&lt;a href=&quot;http://www.stortinget.no/no/Saker-og-publikasjoner/Saker/Sak/?p=48717&quot;&gt;Datalagringsdirektivet&lt;/a&gt;
3317 har vært oppe til votering i stortinget tre ganger så langt. Det ble
3318 &lt;a href=&quot;http://svartelisten.org/&quot;&gt;vedtatt første gang 2011-04-04&lt;/a&gt;
3319 og
3320 &lt;a href=&quot;https://github.com/holderdeord/hdo-folketingparser/blob/master/data/votering-2011-04-11.xml&quot;&gt;andre
3321 gang 2011-04-11&lt;/a&gt; (lovendringer voteres to ganger), og forslag om å
3322 stoppe loven ble
3323 &lt;a href=&quot;http://www.stortinget.no/no/Saker-og-publikasjoner/Saker/Sak/Voteringsoversikt/?p=53844&amp;dnid=1&quot;&gt;nedstemt
3324 2012-12-06&lt;/a&gt; (se også
3325 &lt;a href=&quot;http://beta.holderdeord.no/issues/innfore-datalagringsdirektivet&quot;&gt;oversikt fra Holder De
3326 Ord&lt;/a&gt;).&lt;/p&gt;
3327
3328 &lt;p&gt;Jan Bøhler i Arbeiderpartiet stemte for å innføre
3329 datalagringsdirektivet i lovverket i første votering, var ikke
3330 tilstede i andre votering og støttet loven i tredje votering. André
3331 Oktay Dahl i Høyre var ikke til stede i første og andre votering men
3332 støttet loven i tredje votering. Ulf Leirstein i Fremskrittspartiet
3333 stemte mot loven i første votering men var ikke til stede i andre og
3334 tredje votering.&lt;/p&gt;
3335
3336 &lt;p&gt;Hvis du lurer på hva som er problemet med datalagringsdirektivet,
3337 anbefaler jeg å lese &lt;a href=&quot;http://www.uhuru.biz/?cat=84&quot;&gt;artiklene
3338 fra Jon Wessel-Aas&lt;/a&gt; om temaet, samt informasjon fra foreningen
3339 &lt;a href=&quot;http://www.digitaltpersonvern.no/&quot;&gt;Digitalt
3340 Personvern&lt;/a&gt;.&lt;/p&gt;
3341
3342 &lt;p&gt;&lt;strong&gt;Oppdatering 2013-03-09&lt;/strong&gt;: Endret lenke til Holder De
3343 Ord, som har byttet mange lenker i forbindelse med import av
3344 voteringsdata for 2010-2011.&lt;/p&gt;
3345 </description>
3346 </item>
3347
3348 <item>
3349 <title>1.4 millioner potensielle journalistsamtaler i politiets hender</title>
3350 <link>http://people.skolelinux.org/pere/blog/1_4_millioner_potensielle_journalistsamtaler_i_politiets_hender.html</link>
3351 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/1_4_millioner_potensielle_journalistsamtaler_i_politiets_hender.html</guid>
3352 <pubDate>Tue, 27 Nov 2012 15:20:00 +0100</pubDate>
3353 <description>&lt;p&gt;I fjor meldte Dagbladet og andre medier at
3354 &lt;a href=&quot;http://www.dagbladet.no/2011/09/27/nyheter/innenriks/terror/anders_behring_breivik/18323147/&quot;&gt;politiet
3355 hadde samlet inn informasjon om 1.4 millioner telefonsamtaler&lt;/a&gt; i
3356 området rundt Akersgata, regjeringskvartalet og Utøya, i forbindelse
3357 med etterforskningen rundt bombeattentatet og massemordet 22. juli
3358 2011. Politiadvokat Pål-Fredrik Hjort Kraby fortalte i følge
3359 artikkelen at&lt;/p&gt;
3360
3361 &lt;blockquote&gt;
3362 - «Dette er ikke kun samtaler som knyttes til Breivik. Dette er alle
3363 samtaler som er registrert på basestasjoner i tilknytning til både
3364 bomba i Regjeringskvartalet og aksjonen på Utøya. Vi må analysere tid,
3365 lengde og fra hvilke basestasjoner de er registrert på. Vi prøver å
3366 finne ut hvem som har ringt til en hver tid, også i dagene før.»
3367 &lt;/blockquote&gt;
3368
3369 &lt;p&gt;Det triste og merkelige er at ingen presseoppslag tok opp hva dette
3370 egentlig betød for kildevernet. Et stenkast fra regjeringskvartalet
3371 befinner redaksjonene til blant annet VG, Dagbladet og Aftenposten
3372 seg. Det betyr at et betydelig antall av journalisters samtaler var
3373 og er tilgjengelig for politiet. Og dette var ikke en unik hendelse.
3374 Politiet henter rutinemessig ut informasjon om telefonsamtaler i
3375 kriminaletterforskningen, og en kan gå ut ifra at det ofte vil være
3376 noe kriminelt å undersøke nær en redaksjon da redaksjoner holder til i
3377 sentrum og tettsteder, der det meste av annen aktivitet i et område
3378 også foregår. F.eks. befinner Aftenposten seg like ved Oslo
3379 Sentralstasjon, et ganske kriminelt belastet område, der jeg mistenker
3380 politiet ofte hente ut samtaleinformasjon. Og avisen Aftenposten
3381 annonserte jo for noen år siden at ansatte kun skulle ha mobiltelefon
3382 (noe de kanskje angret på
3383 &lt;a href=&quot;http://www.digi.no/216833/raadlose-bedrifter-uten-sikkerhetsnett&quot;&gt;da
3384 mobilnettet brøt sammen&lt;/a&gt;), hvilket betyr at alle samtaler
3385 journalistene gjennomfører går via nabolagets mobilbasestasjoner og
3386 dermed blir med og analysert når politiet ber om informasjon om
3387 mobilsamtaler i området. Det samme gjelder antagelig de fleste
3388 mediehus nå for tiden.&lt;/p&gt;
3389
3390 &lt;p&gt;Konsekvensen er at en må gå ut i fra at politiet kan få tilgang til
3391 informasjon om alle samtaler med journalister, hvilket bør få varslere
3392 og andre som vil tipse journalister til å tenke seg to ganger før de
3393 ringer en journalist. Det er for meg en svært uheldig situasjon.&lt;/p&gt;
3394
3395 &lt;p&gt;Anders Brenne tipset meg om dette tidligere i år, og har skrevet om
3396 problemstillingen i sin bok
3397 &lt;a href=&quot;http://www.hoyskoleforlaget.no/index.asp?template=40&amp;bokId=978-82-7147-358-7&quot;&gt;Digitalt
3398 kildevern&lt;/a&gt; som ble lansert i år og
3399 &lt;a href=&quot;http://www.netthoder.no/2012/04/dette-ma-du-vite-om-du-vil-sikre-kildevernet-referat/&quot;&gt;presentert
3400 på et NONA-møte i april&lt;/a&gt;. Oppsummeringen fra møtet inneholder
3401 flere detaljer og bakgrunnsinformasjon. Jeg synes det er besynderlig
3402 at så få journalister tar opp denne problemstillingen, og ikke stiller
3403 flere kritiske spørsmål til innføringen av datalagringsdirektivet og
3404 den raderingen av personvernet som har foregått i Norge i løpet av
3405 mange år nå.&lt;/p&gt;
3406 </description>
3407 </item>
3408
3409 <item>
3410 <title>The fight for freedom and privacy</title>
3411 <link>http://people.skolelinux.org/pere/blog/The_fight_for_freedom_and_privacy.html</link>
3412 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/The_fight_for_freedom_and_privacy.html</guid>
3413 <pubDate>Thu, 18 Oct 2012 10:50:00 +0200</pubDate>
3414 <description>&lt;p&gt;Civil liberties and privacy in the western world are going down the
3415 drain, and it is hard to fight against it. I try to do my best, but
3416 time is limited. I hope you do your best too. A few years ago I came
3417 across a marvellous drawing by
3418 &lt;a href=&quot;http://www.claybennett.com/about.html&quot;&gt;Clay Bennett&lt;/a&gt;
3419 visualising some of what is going on.
3420
3421 &lt;p&gt;&lt;a href=&quot;http://www.claybennett.com/pages/security_fence.html&quot;&gt;
3422 &lt;img src=&quot;http://www.claybennett.com/images/archivetoons/security_fence.jpg&quot;&gt;&lt;/a&gt;&lt;/p&gt;
3423
3424 &lt;blockquote&gt;
3425 «They who can give up essential liberty to obtain a little temporary
3426 safety, deserve neither liberty nor safety.» - Benjamin Franklin
3427 &lt;/blockquote&gt;
3428
3429 &lt;p&gt;Do you feel safe at the airport? I do not. Do you feel safe when
3430 you see a surveillance camera? I do not. Do you feel safe when you
3431 leave electronic traces of your behaviour and opinions? I do not. I
3432 just remember &lt;a href=&quot;http://en.wikipedia.org/wiki/Panopticon&quot;&gt;the
3433 Panopticon&lt;/a&gt;, and can not help to think that we are slowly
3434 transforming our society to a huge Panopticon on our own.&lt;/p&gt;
3435 </description>
3436 </item>
3437
3438 <item>
3439 <title>TV with face recognition, for improved viewer experience</title>
3440 <link>http://people.skolelinux.org/pere/blog/TV_with_face_recognition__for_improved_viewer_experience.html</link>
3441 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/TV_with_face_recognition__for_improved_viewer_experience.html</guid>
3442 <pubDate>Sat, 9 Jun 2012 22:00:00 +0200</pubDate>
3443 <description>&lt;p&gt;Slashdot got a story about Intel planning a
3444 &lt;a href=&quot;http://entertainment.slashdot.org/story/12/06/09/0012247/intel-to-launch-tv-service-with-facial-recognition-by-end-of-the-year&quot;&gt;TV
3445 with face recognition&lt;/a&gt; to recognise the viewer, and it occurred to
3446 me that it would be more interesting to turn it around, and do face
3447 recognition on the TV image itself. It could let the viewer know who
3448 is present on the screen, and perhaps look up their credibility,
3449 company affiliation, previous appearances etc for the viewer to better
3450 evaluate what is being said and done. That would be a feature I would
3451 be willing to pay for.&lt;/p&gt;
3452
3453 &lt;p&gt;I would not be willing to pay for a TV that point a camera on my
3454 household, like the big brother feature apparently proposed by Intel.
3455 It is the telescreen idea fetched straight out of the book
3456 &lt;a href=&quot;http://gutenberg.net.au/ebooks01/0100021.txt&quot;&gt;1984 by George
3457 Orwell&lt;/a&gt;.&lt;/p&gt;
3458 </description>
3459 </item>
3460
3461 <item>
3462 <title>Overvåkningslogikkens fallitt</title>
3463 <link>http://people.skolelinux.org/pere/blog/Overv_kningslogikkens_fallitt.html</link>
3464 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Overv_kningslogikkens_fallitt.html</guid>
3465 <pubDate>Sat, 23 Jul 2011 10:45:00 +0200</pubDate>
3466 <description>&lt;p&gt;Det er vanskelig å få gjort noe fornuftig i dag, etter gårdagens
3467 tragiske hendelse. Tankene går til de som har mistet sine nærmeste.
3468 Jeg kan ikke forstille meg hvor tungt de har det nå, og jeg håper alle
3469 jeg kjenner har klart seg.&lt;/p&gt;
3470
3471 &lt;p&gt;Jeg undres på hva motivasjonen til de som står bak kan være? Jeg
3472 tror en må være ganske desperat for å ty til slike midler, og oppleve
3473 at alle andre påvirkningsmuligheter er blokkert. Mon tro om
3474 Stortingets totalitære vedtak 4. april i år om å lovfeste massiv
3475 overvåkning av hele befolkningen bidro? Jeg undres også på om at
3476 gårdagens bombing og massedrap er resultat av de fremmedfiendtlige
3477 holdninger som har spredt seg i Norge i mange år, kombinert med
3478 Stortingets og regjeringens villighet til å forlate de verdier som
3479 vårt liberale demokrati er tuftet på (ved å legge opp til registrering
3480 og overvåkning av borgere som _ikke_ er mistenkt for noe
3481 kriminelt).&lt;/p&gt;
3482
3483 &lt;p&gt;En ting er ganske klart, dog. Massiv kameraovervåkning bidrar ikke
3484 til å hindre slik grotesk kriminalitet. Regjeringskvartalet er et av
3485 de mest kameraovervåkede områdene i Oslo, og hindret ikke at
3486 sprengingen fant sted. Registrering av posisjonen til alle
3487 mobiltelefoner som politiet har hatt tilgang til i flere år nå ser
3488 ikke ut til å ha hjulpet det heller. De som tror at massiv
3489 kommunikasjonskontroll av hele befolkningen vil hindre ekstremister i
3490 å skade oss i Norge tror jeg tar feil. Til det tror jeg det må mer
3491 åpenhet, mindre kontroll og mer tillit til hver enkelt innbygger, da
3492 jeg tror bidrar til å holde ekstreme holdninger i sjakk.&lt;/p&gt;
3493 </description>
3494 </item>
3495
3496 <item>
3497 <title>Det totalitære samfunn kommer stadig nærmere</title>
3498 <link>http://people.skolelinux.org/pere/blog/Det_totalit_re_samfunn_kommer_stadig_n_rmere.html</link>
3499 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Det_totalit_re_samfunn_kommer_stadig_n_rmere.html</guid>
3500 <pubDate>Mon, 28 Mar 2011 14:10:00 +0200</pubDate>
3501 <description>&lt;p&gt;Høyre har i dag annonsert at
3502 &lt;a href=&quot;http://www.vg.no/nyheter/innenriks/norsk-politikk/artikkel.php?artid=10099645&quot;&gt;de
3503 ønsker det totalitære samfunn velkommen&lt;/a&gt;, der innbyggerne overvåkes
3504 og hvem en kommuniserer med registreres av myndighetene i tilfelle vi
3505 gjør noe galt. Ingenting tyder på at datalagringsdirektivet har
3506 kriminalforebyggende effekt, og en må dermed gå ut ifra at det ikke er
3507 det som er den egentlige begrunnelsen til Arbeiderpartiet og Høyre når
3508 de velger å støtte slik massiv overvåkning av borgere som ikke er
3509 mistenkt for noe kriminelt.&lt;/p&gt;
3510
3511 &lt;p&gt;Mitt lille prosjekt for å motvirke overvåkningssamfunnet,
3512 innsamling av informasjon om alle overvåkningskamera i det offentlige
3513 rom, rusler videre. Nå er det 96 automatiske trafikkkontroll-kamera
3514 registrert og 105 andre overvåkningskamera. Kun 29 personer har så
3515 langt bidratt, og det er bare toppen av isfjellet som er registrert.
3516 Hvis du vet om et overvåkningskamera i ditt lokalområde, sjekk kartet
3517 og få det registrert i OpenStreetmap hvis det mangler.&lt;/p&gt;
3518
3519 &lt;p&gt;For noen dager siden ble jeg oppmerksom på en undersøkelse som
3520 datatilsynet gjorde i 2009, der de oppdaget at 81% av alle
3521 overvåkningskamera i Oslo sentrum var satt opp i strid med reglene.
3522 Basert på den undersøkelsen kan en dermed gå ut ifra at de aller
3523 fleste overvåkningskamera er lovstridige. Jeg håper vi kan få
3524 kartlagt alle lovstridige kamera og bruke denne informasjonen til å få
3525 gjort noe med dagens massive overvåkning.&lt;/p&gt;
3526
3527 &lt;p&gt;&lt;a href=&quot;http://nrkbeta.no/2009/10/15/kamera-overalt/&quot;&gt;En
3528 undersøkelse fra Ås i fjor&lt;/a&gt; viste at det er umulig å gå inn til
3529 Oslo sentrum uten å bli overvåket. Det er blitt verre siden den gang.
3530 F.eks. vet jeg at politiet har montert overvåkningskamera på
3531 Nasjonalteateret og Universitetesbygningen ved Karl Johansgate i
3532 forbindelse med VM på ski. Det er intet som tyder på at de kommer til
3533 å fjerne dem nå når VM er over.&lt;/p&gt;
3534
3535 &lt;p&gt;Mitt utgangspunkt er at overvåkningskamera ikke har dokumentert
3536 kriminalitetsbekjempende effekt (hvis de fungerte skulle Oslo
3537 Sentralstasjon være det minst kriminelt belastede området i Norge),
3538 men derimot angriper borgernes rett til å ferdes anonymt i det
3539 offentlige rom.&lt;/p&gt;
3540
3541 &lt;p&gt;&lt;a href=&quot;http://people.skolelinux.no/pere/surveillance-norway/&quot;&gt;Kartet
3542 over overvåkningskamera&lt;/a&gt; er fortsatt ikke komplett, så hvis du ser
3543 noen kamera som mangler, legg inn ved å følge instruksene fra &lt;a
3544 href=&quot;http://personvern.no/wiki/index.php/Kameraovervåkning&quot;&gt;prosjektsiden&lt;/a&gt;.
3545 Hvis du vet om noen flere måter å merke overvåkningskamera i OSM,
3546 ta kontakt slik at jeg kan få med også disse.&lt;/p&gt;
3547 </description>
3548 </item>
3549
3550 <item>
3551 <title>Hvordan kringkaster T-banen i Oslo sine overvåkningskamerasignaler?</title>
3552 <link>http://people.skolelinux.org/pere/blog/Hvordan_kringkaster_T_banen_i_Oslo_sine_overv_kningskamerasignaler_.html</link>
3553 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Hvordan_kringkaster_T_banen_i_Oslo_sine_overv_kningskamerasignaler_.html</guid>
3554 <pubDate>Wed, 5 Jan 2011 18:30:00 +0100</pubDate>
3555 <description>&lt;p&gt;Jeg er den fornøyde eier av en håndholdt trådløs kamerascanner,
3556 dvs. en radioscanner som automatisk scanner frekvensområdet 900 - 2500
3557 MHz og snapper opp radiokilder med PAL eller NTCS TV-signal og viser
3558 signalet frem på en liten skjerm. Veldig morsom å ha med seg for å se
3559 hva som finnes av trådløse overvåkningskamera. En får se bildet som
3560 kameraet tar opp. :)&lt;/p&gt;
3561
3562 &lt;p&gt;Men en kilde har den ikke klart å snappe opp: Sporveiens
3563 overvåkningskamera på T-banestasjonene. Bildet sendes åpenbart
3564 trådløst til T-baneføreren, men min scanner har ikke klart å ta inn
3565 signalet. For å forsøke å finne ut av dette tok jeg i dag en nærmere
3566 titt på en av boksene som sto på Forskningsparken T-banestasjon for å
3567 se hva det er som sendes ut.&lt;/p&gt;
3568
3569 &lt;p&gt;Boksen hadde følgende tekst:&lt;/p&gt;
3570
3571 &lt;blockquote&gt;&lt;pre&gt;
3572 SupraLink
3573 Outdoor Transmitter 5.8 GHz
3574
3575 default channel [ ]
3576 identity code [ ]
3577
3578 VTQ Videotronik
3579 06268 Querfurt
3580 &lt;a href=&quot;http://www.vtq.de/&quot;&gt;www.vtq.de&lt;/a&gt;
3581 Made in Germany
3582
3583 AC 230V [strekkode]
3584 max 10W 84230936
3585 &lt;/pre&gt;&lt;/blockquote&gt;
3586
3587 &lt;p&gt;Det var hyggelig av produsenten å legge inn lenke til nettsiden
3588 sin. Der hadde de mye stilig elektronikk. Og forklaringen på hvorfor
3589 min scanner ikke tar inn signalet er åpenbar ut fra merkelappen. 5.8
3590 GHz er langt over min scanners grense på 2.5 GHz. Trenger visst en
3591 kraftigere scanner. :)&lt;/p&gt;
3592 </description>
3593 </item>
3594
3595 <item>
3596 <title>Støtte for forskjellige kamera-ikoner på overvåkningskamerakartet</title>
3597 <link>http://people.skolelinux.org/pere/blog/St_tte_for_forskjellige_kamera_ikoner_p__overv_kningskamerakartet.html</link>
3598 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/St_tte_for_forskjellige_kamera_ikoner_p__overv_kningskamerakartet.html</guid>
3599 <pubDate>Sun, 2 Jan 2011 11:05:00 +0100</pubDate>
3600 <description>&lt;p&gt;I dag har jeg justert litt på kartet over overvåkningskamera, og
3601 laget støtte for å gi fotobokser (automatisk trafikk-kontroll) og
3602 andre overvåkningskamera forskjellige symboler på kartet, slik at det
3603 er enklere å se forskjell på kamera som vegvesenet kontrollerer og
3604 andre kamera. Resultatet er lagt ut på
3605 &lt;a href=&quot;http://people.skolelinux.org/pere/surveillance-norway/&quot;&gt;kartet
3606 over overvåkningskamera i Norge&lt;/a&gt;. Det er nå 93 fotobokser av 380
3607 totalt
3608 &lt;a href=&quot;http://www.vegvesen.no/Fag/Fokusomrader/Trafikksikkerhet/Automatisk+trafikkontroll+ATK&quot;&gt;i
3609 følge vegvesenet&lt;/a&gt; og 80 andre kamera på kartet, totalt 173 kamera.
3610 Takk til de 26 stykkene som har bidratt til kamerainformasjonen så
3611 langt.&lt;/p&gt;
3612 </description>
3613 </item>
3614
3615 <item>
3616 <title>165 norske overvåkningskamera registert så langt i OpenStreetmap.org</title>
3617 <link>http://people.skolelinux.org/pere/blog/165_norske_overv_kningskamera_registert_s__langt_i_OpenStreetmap_org.html</link>
3618 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/165_norske_overv_kningskamera_registert_s__langt_i_OpenStreetmap_org.html</guid>
3619 <pubDate>Fri, 24 Dec 2010 11:20:00 +0100</pubDate>
3620 <description>&lt;p&gt;Jeg flikket litt på OpenStreetmap.org i går, og oppdaget ved en
3621 tilfeldighet at det er en rekke noder som representerer
3622 overvåkningskamera som ikke blir med på kartet med overvåkningskamera
3623 i Norge som
3624 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html&quot;&gt;jeg
3625 laget&lt;/a&gt; for snart to år siden. Fra før tok jeg med noder merket med
3626 man_made=surveillance, mens det er en rekke noder som kun er merket
3627 med highway=speed_camera. Endret på koden som henter ut kameralisten
3628 fra OSM, og vips er antall kamera økt til 165.&lt;/p&gt;
3629
3630 &lt;a href=&quot;http://people.skolelinux.no/pere/surveillance-norway/&quot;&gt;Kartet&lt;/a&gt;
3631 er fortsatt ikke komplett, så hvis du ser noen kamera som mangler,
3632 legg inn ved å følge instruksene fra
3633 &lt;a href=&quot;http://personvern.no/wiki/index.php/Kameraovervåkning&quot;&gt;prosjektsiden&lt;/a&gt;.
3634 Hvis du vet om noen flere måter å merke overvåkningskamera i OSM, ta
3635 kontakt slik at jeg kan få med også disse.&lt;/p&gt;
3636 </description>
3637 </item>
3638
3639 <item>
3640 <title>Nå er 74 norske overvåkningskamera registert i OpenStreetmap.org</title>
3641 <link>http://people.skolelinux.org/pere/blog/N__er_74_norske_overv_kningskamera_registert_i_OpenStreetmap_org.html</link>
3642 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/N__er_74_norske_overv_kningskamera_registert_i_OpenStreetmap_org.html</guid>
3643 <pubDate>Thu, 18 Nov 2010 11:25:00 +0100</pubDate>
3644 <description>&lt;p&gt;Jeg oppdaterte nettopp kartet med overvåkningskamera som
3645 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html&quot;&gt;jeg
3646 startet&lt;/a&gt; for ca. et og et halvt år siden, og nå er det 74 kamera på
3647 plass. I prosessen med å oppdatere kartet oppdaget jeg ved en
3648 tilfeldighet at webreferansen til registermeldingen hos Datatilsynet
3649 nå ikke lenger er gyldig (se
3650 &lt;a href=&quot;http://hetti.datatilsynet.no/melding/report_view.pl?id=31062&quot;&gt;tidligere
3651 melding&lt;/a&gt;). Antar Datatilsynet fjerner utdaterte meldinger fra
3652 databasen. Konsekvensen blir at kameraoversikten i OSM må ha med
3653 søkekriteriene som ble brukt for å finne registermeldingen
3654 (dvs. virksomhetsnavn og organisasjonsnummer), slik at eventuelt nye
3655 meldinger for samme kamera kan finnes igjen.&lt;/p&gt;
3656
3657 &lt;p&gt;Det er dukket opp kamera på
3658 &lt;a href=&quot;http://people.skolelinux.no/pere/surveillance-norway/&quot;&gt;kartet&lt;/a&gt;
3659 i Bergensområdet, Stavangerområdet, Osloområdet, Gjøvikområdet og i
3660 Troms. Mange områder og kamera mangler, og jeg er overbevist om at
3661 bare en brøkdel av den enorme mengden kamera som nå finnes i det
3662 offentlige rom er registrert så langt. Instrukser for å legge inn
3663 kamera finnes på websiden for kartet hos
3664 &lt;a href=&quot;http://personvern.no/wiki/index.php/Kameraovervåkning&quot;&gt;personvernforeningen&lt;/a&gt;.&lt;/p&gt;
3665 </description>
3666 </item>
3667
3668 <item>
3669 <title>Datatilsynet mangler verktøyet som trengs for å kontrollere kameraovervåkning</title>
3670 <link>http://people.skolelinux.org/pere/blog/Datatilsynet_mangler_verkt_yet_som_trengs_for___kontrollere_kameraoverv_kning.html</link>
3671 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Datatilsynet_mangler_verkt_yet_som_trengs_for___kontrollere_kameraoverv_kning.html</guid>
3672 <pubDate>Tue, 9 Nov 2010 14:35:00 +0100</pubDate>
3673 <description>&lt;p&gt;En stund tilbake ble jeg oppmerksom på at Datatilsynets verktøy for
3674 å holde rede på overvåkningskamera i Norge ikke var egnet til annet
3675 enn å lage statistikk, og ikke kunne brukes for å kontrollere om et
3676 overvåkningskamera i det offentlige rom er lovlig satt opp og
3677 registrert. For å teste hypotesen sendte jeg for noen dager siden
3678 følgende spørsmål til datatilsynet. Det omtalte kameraet står litt
3679 merkelig plassert i veigrøften ved gangstien langs Sandakerveien, og
3680 jeg lurer oppriktig på om det er lovlig plassert og registrert.&lt;/p&gt;
3681
3682 &lt;p&gt;&lt;blockquote&gt;
3683 &lt;p&gt;Date: Tue, 2 Nov 2010 16:08:20 +0100
3684 &lt;br&gt;From: Petter Reinholdtsen &amp;lt;pere (at) hungry.com&amp;gt;
3685 &lt;br&gt;To: postkasse (at) datatilsynet.no
3686 &lt;br&gt;Subject: Er overvåkningskameraet korrekt registrert?&lt;/p&gt;
3687
3688 &lt;p&gt;Hei.&lt;/p&gt;
3689
3690 &lt;p&gt;I Nydalen i Oslo er det mange overvåkningskamera, og et av dem er
3691 spesielt merkelig plassert like over et kumlokk. Jeg lurer på om
3692 dette kameraet er korrekt registrert og i henhold til lovverket.&lt;/p&gt;
3693
3694 &lt;p&gt;Finner ingen eierinformasjon på kameraet, og dermed heller ingenting å
3695 søke på i &amp;lt;URL:
3696 &lt;a href=&quot;http://hetti.datatilsynet.no/melding/report_search.pl&quot;&gt;http://hetti.datatilsynet.no/melding/report_search.pl&lt;/a&gt; &amp;gt;.
3697 Kartreferanse for kameraet er tilgjengelig fra
3698 &amp;lt;URL:
3699 &lt;a href=&quot;http://people.skolelinux.no/pere/surveillance-norway/?zoom=17&amp;lat=59.94918&amp;lon=10.76962&amp;layers=B0T&quot;&gt;http://people.skolelinux.no/pere/surveillance-norway/?zoom=17&amp;lat=59.94918&amp;lon=10.76962&amp;layers=B0T&lt;/a&gt; &amp;gt;.
3700
3701 &lt;p&gt;Kan dere fortelle meg om dette kameraet er registrert hos
3702 Datatilsynet som det skal være i henhold til lovverket?&lt;/p&gt;
3703
3704 &lt;p&gt;Det hadde forresten vært fint om rådata fra kameraregisteret var
3705 tilgjengelig på web og regelmessig oppdatert, for å kunne søke på
3706 andre ting enn organisasjonsnavn og -nummer ved å laste det ned og
3707 gjøre egne søk.&lt;/p&gt;
3708
3709 &lt;p&gt;Vennlig hilsen,
3710 &lt;br&gt;--
3711 &lt;br&gt;Petter Reinholdtsen
3712 &lt;/blockquote&gt;&lt;/p&gt;
3713
3714 &lt;p&gt;Her er svaret som kom dagen etter:&lt;/p&gt;
3715
3716 &lt;p&gt;&lt;blockquote&gt;
3717 &lt;p&gt;Date: Wed, 3 Nov 2010 14:44:09 +0100
3718 &lt;br&gt;From: &quot;juridisk&quot; &amp;lt;juridisk (at) Datatilsynet.no&amp;gt;
3719 &lt;br&gt;To: Petter Reinholdtsen
3720 &lt;br&gt;Subject: VS: Er overvåkningskameraet korrekt registrert?
3721
3722 &lt;p&gt;Viser til e-post av 2. november.
3723
3724 &lt;p&gt;Datatilsynet er det forvaltningsorganet som skal kontrollere at
3725 personopplysningsloven blir fulgt. Formålet med loven er å verne
3726 enkeltpersoner mot krenking av personvernet gjennom behandling av
3727 personopplysninger.&lt;/p&gt;
3728
3729 &lt;p&gt;Juridisk veiledningstjeneste hos Datatilsynet gir råd og veiledning
3730 omkring personopplysningslovens regler på generelt grunnlag.&lt;/p&gt;
3731
3732 &lt;p&gt;Datatilsynet har dessverre ikke en fullstendig oversikt over alle
3733 kameraer, den oversikten som finner er i vår meldingsdatabase som du
3734 finner her:
3735 &lt;a href=&quot;http://www.datatilsynet.no/templates/article____211.aspx&quot;&gt;http://www.datatilsynet.no/templates/article____211.aspx&lt;/a&gt;&lt;/p&gt;
3736
3737 &lt;p&gt;Denne databasen gir en oversikt over virksomheter som har meldt inn
3738 kameraovervåkning. Dersom man ikek vet hvilken virksomhet som er
3739 ansvarlig, er det heller ikke mulig for Datatilsynet å søke dette
3740 opp.&lt;/p&gt;
3741
3742 &lt;p&gt;Webkameraer som har så dårlig oppløsning at man ikke kan gjenkjenne
3743 enkeltpersoner er ikke meldepliktige, da dette ikke anses som
3744 kameraovervåkning i personopplysningslovens forstand. Dersom kameraet
3745 du sikter til er et slikt webkamera, vil det kanskje ikke finnes i
3746 meldingsdatabasen på grunn av dette. Også dersom et kamera med god
3747 oppløsning ikke filmer mennesker, faller det utenfor loven.&lt;/p&gt;
3748
3749 &lt;p&gt;Datatilsynet har laget en veileder som gjennomgår når det er lov å
3750 overvåke med kamera, se lenke:
3751 &lt;a href=&quot;http://www.datatilsynet.no/templates/article____401.aspx&quot;&gt;http://www.datatilsynet.no/templates/article____401.aspx&lt;/a&gt;&lt;/p&gt;
3752
3753 &lt;p&gt;Dersom det ikke er klart hvem som er ansvarlig for kameraet, er det
3754 vanskelig for Datatilsynet å ta kontakt med den ansvarlige for å få
3755 avklart om kameraet er satt opp i tråd med tilsynets regelverk. Dersom
3756 du mener at kameraet ikke er lovlig ut fra informasjonen ovenfor, kan
3757 kameraet anmeldes til politiet.&lt;/p&gt;
3758
3759 &lt;p&gt;Med vennlig hilsen&lt;/p&gt;
3760
3761 &lt;p&gt;Maria Bakke
3762 &lt;br&gt;Juridisk veiledningstjeneste
3763 &lt;br&gt;Datatilsynet&lt;/p&gt;
3764 &lt;/blockquote&gt;&lt;/p&gt;
3765
3766 &lt;p&gt;Personlig synes jeg det bør være krav om å registrere hvert eneste
3767 overvåkningskamera i det offentlige rom hos Datatilsynet, med
3768 kartreferanse og begrunnelse om hvorfor det er satt opp, slik at
3769 enhver borger enkelt kan hente ut kart over områder vi er interessert
3770 i og sjekke om det er overvåkningskamera der som er satt opp uten å
3771 være registert. Slike registreringer skal jo i dag fornyes
3772 regelmessing, noe jeg mistenker ikke blir gjort. Dermed kan kamera
3773 som en gang var korrekt registrert nå være ulovlig satt opp. Det
3774 burde også være bøter for å ha kamera som ikke er korrekt registrert,
3775 slik at en ikke kan ignorere registrering uten at det får
3776 konsekvenser.&lt;/p&gt;
3777
3778 &lt;p&gt;En ide fra England som jeg har sans (lite annet jeg har sans for
3779 når det gjelder overvåkningskamera i England) for er at enhver borger
3780 kan be om å få kopi av det som er tatt opp med et overvåkningskamera i
3781 det offentlige rom, noe som gjør at det kan komme løpende utgifter ved
3782 å sette overvåkningskamera. Jeg tror alt som gjør det mindre
3783 attraktivt å ha overvåkningskamera i det offentlige rom er en god
3784 ting, så et slikt lovverk i Norge tror jeg hadde vært nyttig.&lt;/p&gt;
3785 </description>
3786 </item>
3787
3788 <item>
3789 <title>Oppdatert kart over overvåkningskamera i Norge</title>
3790 <link>http://people.skolelinux.org/pere/blog/Oppdatert_kart_over_overv_kningskamera_i_Norge.html</link>
3791 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Oppdatert_kart_over_overv_kningskamera_i_Norge.html</guid>
3792 <pubDate>Wed, 22 Sep 2010 20:50:00 +0200</pubDate>
3793 <description>&lt;p&gt;For ca. et og et halvt år siden
3794 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html&quot;&gt;startet
3795 jeg på et kart over overvåkningskamera i Norge&lt;/a&gt;, i regi av
3796 &lt;a href=&quot;http://www.personvern.no/&quot;&gt;personvernforeningen&lt;/a&gt;. Det har
3797 blitt oppdatert regelmessing, og jeg oppdaterte det nettopp. Fra den
3798 spede start med 22 kamera registrert er det nå registrert 54 kamera.
3799 Det er bare en brøkdel av de kamera som finnes i Norge, men det går
3800 sakte men sikkert i riktig retning.&lt;/p&gt;
3801
3802 &lt;p&gt;Informasjonen registreres fortsatt direkte inn i
3803 &lt;a href=&quot;http://www.openstreetmap.org/&quot;&gt;OpenStreetmap&lt;/a&gt;, og hentes
3804 automatisk over i
3805 &lt;a href=&quot;http://people.skolelinux.no/pere/surveillance-norway/&quot;&gt;spesialkartet&lt;/a&gt;
3806 når jeg kjører et script for å filtrere ut overvåkningskamera fra
3807 OSM-dumpen for Norge.&lt;/p&gt;
3808 </description>
3809 </item>
3810
3811 <item>
3812 <title>Kart over overvåkningskamera i Norge</title>
3813 <link>http://people.skolelinux.org/pere/blog/Kart_over_overv_kningskamera_i_Norge.html</link>
3814 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Kart_over_overv_kningskamera_i_Norge.html</guid>
3815 <pubDate>Sun, 15 Feb 2009 22:30:00 +0100</pubDate>
3816 <description>&lt;p&gt;I regi av
3817 &lt;a href=&quot;http://www.personvern.no/&quot;&gt;personvernforeningen&lt;/a&gt; har jeg
3818 startet på
3819 &lt;a href=&quot;http://personvern.no/wiki/index.php/Kameraovervåkning&quot;&gt;et
3820 kart over overvåkningskamera i Norge&lt;/a&gt;. Bakgrunnen er at det etter
3821 min mening bærer galt avsted med den massive overvåkningen som
3822 finner sted i Norge i dag, og at flere og flere overvåkningskamera
3823 gjør det vanskeligere og vanskeligere å gå igjennom livet uten at
3824 små og store brødre trenger inn i ens private sfære. Datatilsynet
3825 har et register over kameraovervåkning, men det viser seg å være
3826 ubrukelig både til å finne ut hvor det er kamera plassert, og til å
3827 sjekke om et kamera en kommer over er registrert. Dette nye kartet
3828 fikser en av disse manglene, men det vil fortsatt være umulig å vite
3829 om et kamera er registrert etter lovens krav eller ikke. Pr. nå er
3830 22 kamera i Oslo registrert, og det trengs flere til å registrere
3831 alle. Informasjonen registreres direkte inn i &lt;a
3832 href=&quot;http://www.openstreetmap.org/&quot;&gt;OpenStreetmap&lt;/a&gt;, så hentes det
3833 automatisk over i spesialkartet.&lt;/p&gt;
3834 </description>
3835 </item>
3836
3837 </channel>
3838 </rss>