1 <!DOCTYPE html PUBLIC
"-//W3C//DTD XHTML 1.0 Strict//EN"
2 "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
3 <html xmlns=
"http://www.w3.org/1999/xhtml" dir=
"ltr">
5 <meta http-equiv=
"Content-Type" content=
"text/html;charset=utf-8" />
6 <title>Petter Reinholdtsen: Entries Tagged surveillance
</title>
7 <link rel=
"stylesheet" type=
"text/css" media=
"screen" href=
"http://people.skolelinux.org/pere/blog/style.css" />
8 <link rel=
"stylesheet" type=
"text/css" media=
"screen" href=
"http://people.skolelinux.org/pere/blog/vim.css" />
9 <link rel=
"alternate" title=
"RSS Feed" href=
"surveillance.rss" type=
"application/rss+xml" />
14 <a href=
"http://people.skolelinux.org/pere/blog/">Petter Reinholdtsen
</a>
21 <h3>Entries tagged "surveillance".
</h3>
25 <a href=
"http://people.skolelinux.org/pere/blog/Er_lover_brutt_n_r_personvernpolicy_ikke_stemmer_med_praksis_.html">Er lover brutt når personvernpolicy ikke stemmer med praksis?
</a>
31 <p>Når jeg bruker
<a href=
"https://www.ghostery.com/">Ghostery
</a>,
32 <a href=
"https://www.ublock.org/">uBlock
</a>,
33 <a href=
"https://github.com/gorhill/uMatrix">uMatrix
</a>,
34 <a href=
"https://github.com/andryou/scriptsafe">ScriptSafe
</a> og andre
35 nettleserverktøy (de passer på hverandre) for å holde styr på hvordan
36 nettsteder sprer informasjon om hvilke nettsider jeg leser blir det
37 veldig synlig hvilke nettsteder som er satt opp til å utveksle
38 informasjon med utlandet og tredjeparter. For en stund siden la jeg
39 merke til at det virker å være avvik mellom personvernpolicy og
40 praksis endel steder, og tok tak i et par konkrete eksempler og sendte
41 spørsmål til Datatilsynets kontaktpunkt for veiledning:
</p>
45 <p>«Jeg har et spørsmål når det gjelder bruken av Google Analytics og
46 personvernpolicy. Er det lovlig for et nettsted å si en ting i
47 personvernpolicy og gjøre noe annet i virkeligheten? Spesifikt lurer
48 jeg på hvilket lov som er brutt hvis nettstedet i HTML-koden til
49 nettsidene ber lesernes nettleser om å kontakte Google Analytics og
50 slik overleverer sitt IP-nummer til Google, samtidig som
51 personvernpolicien hevder at Google Analytics kun får anonymiserte
52 data. Google får jo i slike tilfeller alltid overført fullt
53 IP-nummer, og nettstedet kan i URL-en som brukes be Google om å ikke
54 lagre deler av IP-adressen (omtalt som anonymisering av Google
57 <p>Et eksempel er Nettavisen digi.no.
58 <a href=
"http://www.digi.no/artikler/personvernpolicy/208772">Deres
59 personvernpolicy
</a> sier følgende:
</p>
62 «Tredjeparter (som Google Analytics, Cxense, TNS Gallup) får kun
66 <p>Men når en leser artikler der så blir maskiner i Norge, USA,
67 Tyskland, Danmark, Storbritannia, Irland og Nederland varslet om
68 besøket og får dermed overlevert full IP-adresse, som datatilsynet har
69 uttalt er en personopplysning. Nettsidene er satt opp til be
70 nettleseren å kontakte
29 ulike maskiner rundt om i verden. Fire av
71 dem er er under DNS-domenene digi.no og tek.no som tilhører samme
72 eier. I tillegg ber nettsidene ikke
73 <a href=
"https://support.google.com/analytics/answer/2763052?hl=no">Google
74 Analytics om å fjerne siste oktett i IP-adressen ved lagring
</a>,
75 dvs. flagget «aip=
1» er ikke satt i URL-en som brukes for å kontakte
78 <p>Tilsvarende er også tilfelle for andre nettsteder, så digi.no er
79 ikke spesiell i så måte (dagbladet.no er et annet eksempel, det
84 <p>Etter noen dager kunne juridisk rådgiver Elisabeth Krauss Amundsen
85 hos Datatilsynet fortelle det følgende:
</p>
88 «Hei, og takk for din e-post.
</p>
90 <p>Vår svartjeneste gir deg kortfattet rådgivning. Vi vil derfor ikke konkludere
91 i saken din, men gi deg råd og veiledning.
</p>
93 <p>Ut ifra det du skriver er det antakelig flere bestemmelser i
94 personopplysingsloven som brytes dersom virksomhetens personvernpolicy
95 sier noe annet om behandlingen av personopplysninger enn det som
96 faktisk skjer. Antakelig vil det være et brudd på informasjonsplikten
97 i personopplysingsloven §§
18 og
98 19<<a href=
"https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§18">https://lovdata.no/dokument/NL/lov/
2000-
04-
14-
31/KAPITTEL_2#§
18</a>>
99 dersom det gis feilinformasjon om at opplysningene utleveres. Det kan
100 også stilles spørsmål om grunnkravene for behandling av
101 personopplysninger vil være oppfylt ved en utlevering av
102 personopplysninger til en tredjepart, dersom dette ikke er inkludert
103 behandlingsgrunnlaget og formålet med behandlingen, se
104 personopplysingsloven §
11, jf.
105 8.
<<a href=
"https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§11">https://lovdata.no/dokument/NL/lov/
2000-
04-
14-
31/KAPITTEL_2#§
11</a>>»
108 <!-- Her er full URL som digi ba nettleserne bruke for å melde fra til
110 https://www.google-analytics.com/r/collect?v=1&_v=j47&a=666919305&t=pageview&_s=1&dl=http%3A%2F%2Fwww.digi.no%2F&ul=nb-no&de=UTF-8&dt=Digi.no%20-%20IT-bransjens%20nettavis&sd=32-bit&sr=1024x768&vp=400x300&je=0&_u=AEAAAMQAK~&jid=592247632&cid=1641512195.1480086725&tid=UA-54426-28&_r=1&z=328520576
113 <p>Oppdatert med kunnskap om lover og regler tok jeg så kontakt med
114 Dagbladet på epostadressen de annonserer på sine
115 personvernpolicysider:
<p>
119 <p>«Jeg lurte litt i forbindelse med en bloggpost jeg skriver på, og lurer
120 på om dere hjelpe meg med å finne ut av følgende. Først litt
121 bakgrunnsinformasjon.
122 <a href=
"http://www.dagbladet.no/2009/08/18/nyheter/avtale/brukeravtale/plikter/7706966/">Dagbladets
123 personvernpolicy
</a> forteller følgende:
</p>
126 <p>«
3. Automatisk innhentet informasjon
</p>
128 <p>For eksempel IP-adressen din (ikke synlig for andre) samt
129 statistisk, automatisk produsert informasjon, som når du sist var
130 innlogget på tjenesten. Dette er informasjon vi samler for å gjøre
131 tjenesten best mulig.»
</p>
136 <p>Men når en besøker nettsidene til Dagbladet,
137 f.eks.
<a href=
"http://dagbladet.no/">forsiden
</a>, så er nettsidene
138 satt opp til å kontakte mange tredjeparter som slik får tilgang til
139 både fullt IP-nummer og i de fleste tilfeller nøyaktig hvilken
140 artikkel en leser hos Dagbladet ved at Referer-feltet fylles og legges
141 ved. Dette gjelder Google Analytics, Cxense, INS Gallup, Doubleclick
142 med flere. Totalt ber forsiden nettleseren om å koble seg opp til
60
143 nettsteder med
149 separate oppkoblinger. I hver av disse
144 oppkoblingene oversendes IP-adressen til leseren, og i følge
146 «
<a href=
"https://www.datatilsynet.no/Teknologi/Internett/Webanalyse/">en
147 IP-adresse definert som en personopplysning fordi den kan spores
148 tilbake til en bestemt maskinvare og dermed til en enkeltperson
</a>».
</p>
150 <p>Datatilsynet har fortalt meg at i følge personopplysingsloven §§
18
151 og
19 skal informasjonen som gis om bruk og utlevering av
152 personopplysninger være korrekt. De forteller videre at det er endel
153 grunnkrav som må være oppfylt ved utlevering av personopplysninger til
154 tredjeparter, nærmere forklart i personopplysingsloven §
11 som
155 henviser til §
8.
</p>
157 <p>Mitt spørsmål er dermed som følger:
</p>
161 <p>Hva mener dere i personpolicyen når dere skriver at IP-adressen ikke
162 er synlig for andre?»
</p>
168 <p>Etter en uke har jeg fortsatt ikke fått svar fra Dagbladet på mitt
169 spørsmål, så neste steg er antagelig å høre om Datatilsynet er
170 interessert i å se på saken.
</p>
172 <p>Men Dagbladet er ikke det eneste nettstedet som forteller at de
173 ikke deler personopplysninger med andre mens observerbar praksis
174 dokumenterer noe annet. Jeg sendte derfor også et spørsmål til
175 kontaktadressen til nettavisen Digi.no, og der var responsen mye
180 <p>«Jeg lurte på en ting i forbindelse med en bloggpost jeg skriver på,
181 og lurer på om dere hjelpe meg. Først litt bakgrunnsinformasjon.
182 <a href=
"http://www.digi.no/artikler/personvernpolicy/208772">Digi.nos
183 personvernpolicy
</a> forteller følgende:
</p>
186 «All personlig informasjon blir lagret i våre systemer, disse er ikke
187 tilgjengelig for tredjeparter, og blir ikke lagret i
188 informasjonskapsler. Tredjeparter (som Google Analytics, Cxense,
189 TNS Gallup) får kun anonymiserte data.»
192 <p>Men når en besøker nettsidene til nettavisen, f.eks.
193 <a href=
"http://www.digi.no/">forsiden
</a>, så er nettsidene satt opp
194 til å kontakte mange tredjeparter som slik får tilgang til både fullt
195 IP-nummer og i de fleste tilfeller nøyaktig hvilken artikkel en leser
196 hos Digi.no ved at Referer-feltet fylles og legges ved. Dette gjelder
197 både Google Analytics, Cxense blant og INS Gallum. Totalt ber
198 forsiden nettleseren om å koble seg opp til
29 nettsteder med
44
199 separate oppkoblinger. I hver av disse oppkoblingene sendes
200 IP-adressen til leseren over, og i følge Datatilsynet er
201 «
<a href=
"https://www.datatilsynet.no/Teknologi/Internett/Webanalyse/">en
202 IP-adresse definert som en personopplysning fordi den kan spores
203 tilbake til en bestemt maskinvare og dermed til en enkeltperson
</a>».
204 Det jeg ser virker ikke å være i tråd med personvernpolicyen.
</p>
206 <p>Når en besøker Digi.nos nettsider gjøres det to oppkoblinger til
207 Google Analytics, en for å hente ned programkoden som samler
208 informasjon fra nettleseren og sender over til Google (analytics.js),
209 og en for å overføre det som ble samlet inn. I den siste oppkoblingen
210 er det mulig å be Google om å ikke ta vare på hele IP-adressen, men i
211 stedet fjerne siste oktett i IP-adressen. Dette omtales ofte litt
212 misvisende for «anonymisert» bruk av Google Analytics, i og med at
213 fullt IP-nummer blir sendt til Google og det er opp til Google om de
214 vil bry seg om ønsket fra de som har laget nettsiden. Ut fra det som
215 står i personvernpolicyen ville jeg tro at Digi.no ba google om å ikke
216 ta vare på hele IP-nummeret, men når en ser på den andre oppkoblingen
217 kan en se at flagget «aio=
1» ikke er satt, og at Digi.no ikke ber
218 Google om å la være å lagre hele IP-adressen. Dette virker heller
219 ikke å være i tråd med personvernpolicyen.
</p>
221 <p>Datatilsynet har fortalt meg at i følge personopplysingsloven §§
18
222 og
19 skal informasjonen som gis om bruk og utlevering av
223 personopplysninger være korrekt. De forteller videre at det er endel
224 grunnkrav som må være oppfylt ved utlevering av personopplysninger til
225 tredjeparter, nærmere forklart i personopplysingsloven §
11 som
226 henviser til §
8. Det er uklart for meg om disse kravene er oppfylt
227 når IP-adresse og informasjon om hvilke websider som besøkes til
230 <p>Mitt spørsmål er dermed som følger:
</p>
234 <p>Hva mener dere i personpolicyen når dere skriver at «Tredjeparter
235 får kun anonymiserte data»?»
</p>
241 <p>Redaksjonssjef Kurt Lekanger svarte samme dag og forklarte at han
242 måtte komme tilbake til meg når han hadde med utviklingsavdelingen.
243 Seks dager senere lurte jeg på hva han fant ut, og etter noen timer
244 fikk jeg så følgende svar fra direktøren for teknologi og
245 forretningsutvikling Øystein W. Høie i Teknisk Ukeblad Media:
</p>
249 <p>«Takk for godt tips! Det er helt riktig at IP og referrer-adresse
250 potensielt kan leses ut av tredjepart.
</p>
252 <p>Retningslinjene våre har vært uklare på dette tidspunktet, og vi
253 oppdaterer nå disse så dette kommer tydeligere frem. Ny tekst blir som
257 <p>3. Dette bruker vi ikke informasjonen til Informasjon du oppgir til
258 oss blir lagret i våre systemer, er ikke tilgjengelig for
259 tredjeparter, og blir ikke lagret i informasjonskapsler.
260 Informasjonen vil kun benyttes til å gi deg som bruker mer relevant
261 informasjon og bedre tjenester.
</p>
263 <p>Tredjeparter (som Google Analytics, Cxense, TNS Gallup) vil kunne
264 hente ut IP-adresse og data basert på dine surfemønstre. TU Media AS
265 er pliktig å påse at disse tredjepartene behandler data i tråd med
269 <p>Ellers har vi nå aktivert anonymisering i Google Analytics
270 (aip=
1). Kan også nevne at Tek.no-brukere som har kjøpt Tek Ekstra har
271 mulighet til å skru av all tracking i kontrollpanelet sitt. Dette er
272 noe vi vurderer å rulle ut på alle sidene i vårt nettverk.»
</p>
276 <p>Det var nyttig å vite at vi er enige om at formuleringen i
277 personvernpolicyen er misvisende. Derimot var det nedslående at i
278 stedet for å endre praksis for å følge det personvernpolicyen sier om
279 å ikke dele personinformasjon med tredjeparter, så velger Digi.no å
280 fortsette praksis og i stedet endre personvernpolicyen slik at den å
281 dokumentere dagens praksis med spredning av personopplysninger.
</p>
283 <p>Med bakgrunn i at Digi.no ikke har fulgt sin egen personvernpolicy
284 spurte jeg hvordan Digi.no kom til å håndtere endringen:
</p>
288 <p>«Tusen takk for beskjed om endring av personvernpolicy for digi.no.
289 Gjelder endringen også andre nettsteder?
</p>
291 <p>Vil tidligere håndteringen av IP-adresser og lesemønster i strid
292 med dokumentert personvernpolicy bli varslet til Datatilsynet i tråd
294 <a href=
"https://lovdata.no/forskrift/2000-12-15-1265/§2-6">personopplysningsforskriften
295 §
2-
6</a>? Vil leserne bli varslet på en prominent og synlig måte om
296 at lesernes IP-adresser og lesemønster har vært utlevert til
297 tredjeparter i stid med tidligere formulering om at tredjeparter kun
298 får anonymiserte data, og at utleveringen fortsetter etter at
299 personvernpolicy er endret for å dokumentere praksis?
</p>
301 <p>Appropos ekstra tilbud til betalende lesere, tilbyr dere en
302 mulighet for å betale for å lese som ikke innebærer at en må gjøre det
303 mulig å la sine lesevaner blir registeret av tek.no? Betaler gjerne
304 for å lese nyheter, men ikke med en bit av privatlivet mitt. :)»
</p>
307 <p>Jeg fikk raskt svar tilbake fra direktøren Høie:
</p>
310 <p>«Tydeliggjøringen i personvernpolicy gjelder alle våre nettsteder.
</p>
312 <p>Vi kommer til å ta en runde og gå over vår policy i forbindelse med
313 dette, og vil i de tilfeller det er påkrevd selvsagt være tydelig
314 overfor brukere og tilsyn. Vil samtidig understreke at vår bruk av
315 tredjeparts analyseverktøy og annonsetracking er helt på linje med det
316 som er normalt for norske kommersielle nettsteder.
</p>
318 <p>Angående spørsmålet ditt:
319 <br>Du vil fortsatt vises i våre interne systemer om du blir Ekstra-bruker,
320 vi skrur bare av tredjeparts tracking.»
</p>
323 <p>Det høres jo ikke bra ut at det er normalt for norske kommersielle
324 nettsteder å utlevere lesernes personopplysninger til utlandet. Men
325 som en kan lese fra
<a href=
"https://www.nrk.no/norge/kommunen-deler-informasjon-om-deg-med-facebook-og-google-1.13248945">gårdagens oppslag fra NRK
</a> gjelder
326 det også norske kommuner og andre offentlige aktører, og
327 <a href=
"http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html">jeg
328 skrev om omfanget av problemet i fjor
</a>. Det er uansett ikke en
329 praksis jeg tror er i tråd med kravene i personopplysningsloven, og
330 heller ikke en praksis jeg som leser synes er greit. Jeg manglet dog
331 fortsatt svar på om Digi.no kom til å varsle lesere og Datatilsynet om
332 avviket mellom praksis og policy, så jeg forsøkte meg med en ny epost
337 <p>«Kan du fortelle meg om dere anser det å være påkrevd å varsle
338 tilsyn og brukere nå, når dere har oppdaget at praksis ikke har vært i
339 tråd med personvernpolicy?»
</p>
343 <p>Det spørsmålet vet jeg så langt ikke svaret på, men antagelig kan
344 Datatilsynet svare på om det er påkrevd å varsle tilsyn og lesere om
345 dette. Jeg planlegger å oppdatere denne bloggposten med svaret når
348 <p>Jeg synes jo det er spesielt ille når barn får sine
349 personopplysninger spredt til utlandet, noe jeg
350 <a href=
"https://www.mimesbronn.no/request/opplysninger_samlet_inn_av_mobil">tok
351 opp med NRK i fjor
</a>. De to eksemplene jeg nevner er som dere
352 forstår ikke unike, men jeg har ikke full oversikt over hvor mange
353 nettsteder dette gjelder. Jeg har ikke kapasitet til eller glede av å
354 lese alle personvernpolicyer i landet. Kanskje mine lesere kan sende
355 meg tips på epost om andre nettsteder med avvik mellom policy og
356 praksis? Hvis vi alle går sammen og kontakter de ansvarlige, kanskje
357 noen til slutt endrer praksis og slutter å dele lesernes
358 personopplysninger med tredjeparter?
</p>
360 <p>Apropos bruken av Google Analytics kan jeg forresten nevne at
361 Universitetet i Oslo også har tatt i bruk Google Analytics, men der
362 lagres programkoden som overføres til nettleserne lokalt og deler av
363 IP-adressen fjernes lokalt på universitetet via en mellomtjener/proxy
364 (
<a href=
"https://github.com/unioslo/ipproxy">tilgjengelig via
365 github
</a>) før informasjon sendes over til Google Analytics. Dermed
366 er det mulig for ansvarlige for nettstedet å
<em>vite
</em> at Google
367 ikke har tilgang til komplett IP-adresse. Årsaken til at denne
368 metoden brukes er at juristene ved universitetet har konkludert med at
369 det er eneste måten en kunne vurdere å bruke Google Analytics uten å
370 bryte loven. Risikoen for gjenidentifisering og
371 <a href=
"https://panopticlick.eff.org/">identifisering ved hjelp av
372 nettleserinformasjon
</a> er fortsatt tilstede, så det er ingen optimal
373 løsning, men det er bedre enn å håpe at f.eks. Google og alle som
374 lytter på veien skal prioritere norsk lov over sin lokale
377 <p>Oppdatering
2016-
12-
09: Fikk svar fra direktøren Høie på mitt
378 spørsmål litt etter at jeg hadde publisert denne artikkelen:
</p>
382 <p>Vi kommer til å annonsere en oppdatert policy, og skal undersøke om
383 vi er pliktig å varsle Datatilsynet.
</p>
385 <p>Det vi uansett ønsker å gjøre først, er å gå gjennom hele policy
386 sammen med utviklerne og advokat, så vi er sikre på at vi går frem
387 riktig og at det ikke er flere tvetydigheter som skjuler seg i
390 <p>Har du andre idéer eller konkrete innspill til hva som kan gjøre
391 policy tydeligere, tar vi gjerne imot det. Dette er et felt vi ønsker
392 å være ryddige på.
</p>
400 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
405 <div class=
"padding"></div>
409 <a href=
"http://people.skolelinux.org/pere/blog/How_to_talk_with_your_loved_ones_in_private.html">How to talk with your loved ones in private
</a>
415 <p>A few days ago I ran a very biased and informal survey to get an
416 idea about what options are being used to communicate with end to end
417 encryption with friends and family. I explicitly asked people not to
418 list options only used in a work setting. The background is the
419 uneasy feeling I get when using Signal, a feeling shared by others as
420 a blog post from Sander Venima about
421 <a href=
"https://sandervenema.ch/2016/11/why-i-wont-recommend-signal-anymore/">why
422 he do not recommend Signal anymore
</a> (with
423 <a href=
"https://news.ycombinator.com/item?id=12883410">feedback from
424 the Signal author available from ycombinator
</a>). I wanted an
425 overview of the options being used, and hope to include those options
426 in a less biased survey later on. So far I have not taken the time to
427 look into the individual proposed systems. They range from text
428 sharing web pages, via file sharing and email to instant messaging,
429 VOIP and video conferencing. For those considering which system to
430 use, it is also useful to have a look at
431 <a href=
"https://www.eff.org/secure-messaging-scorecard">the EFF Secure
432 messaging scorecard
</a> which is slightly out of date but still
433 provide valuable information.
</p>
435 <p>So, on to the list. There were some used by many, some used by a
436 few, some rarely used ones and a few mentioned but without anyone
437 claiming to use them. Notice the grouping is in reality quite random
438 given the biased self selected set of participants. First the ones
443 <li><a href=
"https://whispersystems.org/">Signal
</a></li>
444 <li>Email w/
<a href=
"http://openpgp.org/">OpenPGP
</a> (Enigmail, GPGSuite,etc)
</li>
445 <li><a href=
"https://www.whatsapp.com/">Whatsapp
</a></li>
446 <li>IRC w/
<a href=
"https://otr.cypherpunks.ca/">OTR
</a></li>
447 <li>XMPP w/
<a href=
"https://otr.cypherpunks.ca/">OTR
</a></li>
451 <p>Then the ones used by a few.
</p>
455 <li><a href=
"https://wiki.mumble.info/wiki/Main_Page">Mumble
</a></li>
456 <li>iMessage (included in iOS from Apple)
</li>
457 <li><a href=
"https://telegram.org/">Telegram
</a></li>
458 <li><a href=
"https://jitsi.org/">Jitsi
</a></li>
459 <li><a href=
"https://keybase.io/download">Keybase file
</a></li>
463 <p>Then the ones used by even fewer people
</p>
467 <li><a href=
"https://ring.cx/">Ring
</a></li>
468 <li><a href=
"https://bitmessage.org/">Bitmessage
</a></li>
469 <li><a href=
"https://wire.com/">Wire
</a></li>
470 <li>VoIP w/
<a href=
"https://en.wikipedia.org/wiki/ZRTP">ZRTP
</a> or controlled
<a href=
"https://en.wikipedia.org/wiki/Secure_Real-time_Transport_Protocol">SRTP
</a> (e.g using
<a href=
"https://en.wikipedia.org/wiki/CSipSimple">CSipSimple
</a>,
<a href=
"https://en.wikipedia.org/wiki/Linphone">Linphone
</a>)
</li>
471 <li><a href=
"https://matrix.org/">Matrix
</a></li>
472 <li><a href=
"https://kontalk.org/">Kontalk
</a></li>
473 <li><a href=
"https://0bin.net/">0bin
</a> (encrypted pastebin)
</li>
474 <li><a href=
"https://appear.in">Appear.in
</a></li>
475 <li><a href=
"https://riot.im/">riot
</a></li>
476 <li><a href=
"https://www.wickr.com/">Wickr Me
</a></li>
480 <p>And finally the ones mentioned by not marked as used by
481 anyone. This might be a mistake, perhaps the person adding the entry
482 forgot to flag it as used?
</p>
486 <li>Email w/Certificates
<a href=
"https://en.wikipedia.org/wiki/S/MIME">S/MIME
</a></li>
487 <li><a href=
"https://www.crypho.com/">Crypho
</a></li>
488 <li><a href=
"https://cryptpad.fr/">CryptPad
</a></li>
489 <li><a href=
"https://github.com/ricochet-im/ricochet">ricochet
</a></li>
493 <p>Given the network effect it seem obvious to me that we as a society
494 have been divided and conquered by those interested in keeping
495 encrypted and secure communication away from the masses. The
496 finishing remarks
<a href=
"https://vimeo.com/97505679">from Aral Balkan
497 in his talk "Free is a lie"
</a> about the usability of free software
498 really come into effect when you want to communicate in private with
499 your friends and family. We can not expect them to allow the
500 usability of communication tool to block their ability to talk to
501 their loved ones.
</p>
503 <p>Note for example the option IRC w/OTR. Most IRC clients do not
504 have OTR support, so in most cases OTR would not be an option, even if
505 you wanted to. In my personal experience, about
1 in
20 I talk to
506 have a IRC client with OTR. For private communication to really be
507 available, most people to talk to must have the option in their
508 currently used client. I can not simply ask my family to install an
509 IRC client. I need to guide them through a technical multi-step
510 process of adding extensions to the client to get them going. This is
511 a non-starter for most.
</p>
513 <p>I would like to be able to do video phone calls, audio phone calls,
514 exchange instant messages and share files with my loved ones, without
515 being forced to share with people I do not know. I do not want to
516 share the content of the conversations, and I do not want to share who
517 I communicate with or the fact that I communicate with someone.
518 Without all these factors in place, my private life is being more or
525 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/english">english
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
530 <div class=
"padding"></div>
534 <a href=
"http://people.skolelinux.org/pere/blog/Aktivitetsb_nd_som_beskytter_privatsf_ren.html">Aktivitetsbånd som beskytter privatsfæren
</a>
540 <p>Jeg ble så imponert over
541 <a href=
"https://www.nrk.no/norge/forbrukerradet-mener-aktivitetsarmband-strider-mot-norsk-lov-1.13209079">dagens
542 gladnyhet på NRK
</a>, om at Forbrukerrådet klager inn vilkårene for
543 bruk av aktivitetsbånd fra Fitbit, Garmin, Jawbone og Mio til
544 Datatilsynet og forbrukerombudet, at jeg sendte følgende brev til
545 forbrukerrådet for å uttrykke min støtte:
549 <p>Jeg ble veldig glad over å lese at Forbrukerrådet
550 <a href=
"http://www.forbrukerradet.no/siste-nytt/klager-inn-aktivitetsarmband-for-brudd-pa-norsk-lov/">klager
551 inn flere aktivitetsbånd til Datatilsynet for dårlige vilkår
</a>. Jeg
552 har ønsket meg et aktivitetsbånd som kan måle puls, bevegelse og
553 gjerne også andre helserelaterte indikatorer en stund nå. De eneste
554 jeg har funnet i salg gjør, som dere også har oppdaget, graverende
555 inngrep i privatsfæren og sender informasjonen ut av huset til folk og
556 organisasjoner jeg ikke ønsker å dele aktivitets- og helseinformasjon
557 med. Jeg ønsker et alternativ som
<em>ikke
</em> sender informasjon til
558 skyen, men derimot bruker
559 <a href=
"http://people.skolelinux.org/pere/blog/Fri_og__pen_standard__slik_Digistan_ser_det.html">en
560 fritt og åpent standardisert
</a> protokoll (eller i det minste en
561 dokumentert protokoll uten patent- og opphavsrettslige
562 bruksbegrensinger) til å kommunisere med datautstyr jeg kontrollerer.
563 Er jo ikke interessert i å betale noen for å tilrøve seg
564 personopplysninger fra meg. Desverre har jeg ikke funnet noe
565 alternativ så langt.
</p>
567 <p>Det holder ikke å endre på bruksvilkårene for enhetene, slik
568 Datatilsynet ofte legger opp til i sin behandling, når de gjør slik
569 f.eks. Fitbit (den jeg har sett mest på). Fitbit krypterer
570 informasjonen på enheten og sender den kryptert til leverandøren. Det
571 gjør det i praksis umulig både å sjekke hva slags informasjon som
572 sendes over, og umulig å ta imot informasjonen selv i stedet for
573 Fitbit. Uansett hva slags historie som forteller i bruksvilkårene er
574 en jo både prisgitt leverandørens godvilje og at de ikke tvinges av
575 sitt lands myndigheter til å lyve til sine kunder om hvorvidt
576 personopplysninger spres ut over det bruksvilkårene sier. Det er
577 veldokumentert hvordan f.eks. USA tvinger selskaper vha. såkalte
578 National security letters til å utlevere personopplysninger samtidig
579 som de ikke får lov til å fortelle dette til kundene sine.
</p>
581 <p>Stå på, jeg er veldig glade for at dere har sett på saken. Vet
582 dere om aktivitetsbånd i salg i dag som ikke tvinger en til å utlevere
583 aktivitets- og helseopplysninger med leverandøren?
</p>
587 <p>Jeg håper en konkurrent som respekterer kundenes privatliv klarer å
588 nå opp i markedet, slik at det finnes et reelt alternativ for oss som
589 har full tillit til at skyleverandører vil prioritere egen inntjening
590 og myndighetspålegg langt foran kundenes rett til privatliv. Jeg har
591 ingen tiltro til at Datatilsynet vil kreve noe mer enn at vilkårene
592 endres slik at de forklarer eksplisitt i hvor stor grad bruk av
593 produktene utraderer privatsfæren til kundene. Det vil nok gjøre de
594 innklagede armbåndene «lovlige», men fortsatt tvinge kundene til å
595 dele sine personopplysninger med leverandøren.
</p>
601 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
606 <div class=
"padding"></div>
610 <a href=
"http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html">Experience and updated recipe for using the Signal app without a mobile phone
</a>
617 <a href=
"http://people.skolelinux.org/pere/blog/How_to_use_the_Signal_app_if_you_only_have_a_land_line__ie_no_mobile_phone_.html">I
618 wrote how to get the Signal Chrome/Chromium app working
</a> without
619 the ability to receive SMS messages (aka without a cell phone). It is
620 time to share some experiences and provide an updated setup.
</p>
622 <p>The Signal app have worked fine for several months now, and I use
623 it regularly to chat with my loved ones. I had a major snag at the
624 end of my summer vacation, when the the app completely forgot my
625 setup, identity and keys. The reason behind this major mess was
626 running out of disk space. To avoid that ever happening again I have
627 started storing everything in
<tt>userdata/
</tt> in git, to be able to
628 roll back to an earlier version if the files are wiped by mistake. I
629 had to use it once after introducing the git backup. When rolling
630 back to an earlier version, one need to use the 'reset session' option
631 in Signal to get going, and notify the people you talk with about the
632 problem. I assume there is some sequence number tracking in the
633 protocol to detect rollback attacks. The git repository is rather big
634 (
674 MiB so far), but I have not tried to figure out if some of the
635 content can be added to a .gitignore file due to lack of spare
638 <p>I've also hit the
90 days timeout blocking, and noticed that this
639 make it impossible to send messages using Signal. I could still
640 receive them, but had to patch the code with a new timestamp to send.
641 I believe the timeout is added by the developers to force people to
642 upgrade to the latest version of the app, even when there is no
643 protocol changes, to reduce the version skew among the user base and
644 thus try to keep the number of support requests down.
</p>
646 <p>Since my original recipe, the Signal source code changed slightly,
647 making the old patch fail to apply cleanly. Below is an updated
648 patch, including the shell wrapper I use to start Signal. The
649 original version required a new user to locate the JavaScript console
650 and call a function from there. I got help from a friend with more
651 JavaScript knowledge than me to modify the code to provide a GUI
652 button instead. This mean that to get started you just need to run
653 the wrapper and click the 'Register without mobile phone' to get going
654 now. I've also modified the timeout code to always set it to
90 days
655 in the future, to avoid having to patch the code regularly.
</p>
657 <p>So, the updated recipe for Debian Jessie:
</p>
661 <li>First, install required packages to get the source code and the
662 browser you need. Signal only work with Chrome/Chromium, as far as I
663 know, so you need to install it.
666 apt install git tor chromium
667 git clone https://github.com/WhisperSystems/Signal-Desktop.git
670 <li>Modify the source code using command listed in the the patch
673 <li>Start Signal using the run-signal-app wrapper (for example using
674 <tt>`pwd`/run-signal-app
</tt>).
676 <li>Click on the 'Register without mobile phone', will in a phone
677 number you can receive calls to the next minute, receive the
678 verification code and enter it into the form field and press
679 'Register'. Note, the phone number you use will be user Signal
680 username, ie the way others can find you on Signal.
</li>
682 <li>You can now use Signal to contact others. Note, new contacts do
683 not show up in the contact list until you restart Signal, and there is
684 no way to assign names to Contacts. There is also no way to create or
685 update chat groups. I suspect this is because the web app do not have
686 a associated contact database.
</li>
690 <p>I am still a bit uneasy about using Signal, because of the way its
691 main author moxie0 reject federation and accept dependencies to major
692 corporations like Google (part of the code is fetched from Google) and
693 Amazon (the central coordination point is owned by Amazon). See for
695 <a href=
"https://github.com/LibreSignal/LibreSignal/issues/37">the
696 LibreSignal issue tracker
</a> for a thread documenting the authors
697 view on these issues. But the network effect is strong in this case,
698 and several of the people I want to communicate with already use
699 Signal. Perhaps we can all move to
<a href=
"https://ring.cx/">Ring
</a>
700 once it
<a href=
"https://bugs.debian.org/830265">work on my
701 laptop
</a>? It already work on Windows and Android, and is included
702 in
<a href=
"https://tracker.debian.org/pkg/ring">Debian
</a> and
703 <a href=
"https://launchpad.net/ubuntu/+source/ring">Ubuntu
</a>, but not
704 working on Debian Stable.
</p>
706 <p>Anyway, this is the patch I apply to the Signal code to get it
707 working. It switch to the production servers, disable to timeout,
708 make registration easier and add the shell wrapper:
</p>
711 cd Signal-Desktop; cat
<<EOF | patch -p1
712 diff --git a/js/background.js b/js/background.js
713 index
24b4c1d.
.579345f
100644
714 --- a/js/background.js
715 +++ b/js/background.js
720 - var SERVER_URL = 'https://textsecure-service-staging.whispersystems.org';
721 + var SERVER_URL = 'https://textsecure-service-ca.whispersystems.org';
722 var SERVER_PORTS = [
80,
4433,
8443];
723 - var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments-staging.s3.amazonaws.com';
724 + var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments.s3.amazonaws.com';
726 window.getSocketStatus = function() {
727 if (messageReceiver) {
728 diff --git a/js/expire.js b/js/expire.js
729 index
639aeae..beb91c3
100644
735 - var BUILD_EXPIRATION =
0;
736 + var BUILD_EXPIRATION = Date.now() + (
90 *
24 *
60 *
60 *
1000);
738 window.extension = window.extension || {};
740 diff --git a/js/views/install_view.js b/js/views/install_view.js
741 index
7816f4f.
.1d6233b
100644
742 --- a/js/views/install_view.js
743 +++ b/js/views/install_view.js
746 'click .step1': this.selectStep.bind(this,
1),
747 'click .step2': this.selectStep.bind(this,
2),
748 - 'click .step3': this.selectStep.bind(this,
3)
749 + 'click .step3': this.selectStep.bind(this,
3),
750 + 'click .callreg': function() { extension.install('standalone') },
753 clearQR: function() {
754 diff --git a/options.html b/options.html
755 index dc0f28e.
.8d709f6
100644
760 <h1
>{{ installWelcome }}
</h1
>
761 <p
>{{ installTagline }}
</p
>
762 -
<div
> <a class='button step2'
>{{ installGetStartedButton }}
</a
> </div
>
763 +
<div
> <a class='button step2'
>{{ installGetStartedButton }}
</a
>
764 +
<br
> <a
class="button callreg"
>Register without mobile phone
</a
>
767 <span class='dot step1 selected'
></span
>
768 <span class='dot step2'
></span
>
769 <span class='dot step3'
></span
>
770 --- /dev/null
2016-
10-
07 09:
55:
13.730181472 +
0200
771 +++ b/run-signal-app
2016-
10-
10 08:
54:
09.434172391 +
0200
777 +
userdata="`pwd`/userdata"
778 +if [ -d "$userdata" ] && [ ! -d "$userdata/.git" ] ; then
779 + (cd $userdata && git init)
781 +(cd $userdata && git add . && git commit -m "Current status." || true)
783 +
--proxy-server="socks://localhost:
9050" \
784 + --user-data-dir=$userdata --load-and-launch-app=`pwd`
786 chmod a+rx run-signal-app
789 <p>As usual, if you use Bitcoin and want to show your support of my
790 activities, please send Bitcoin donations to my address
791 <b><a href=
"bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&label=PetterReinholdtsenBlog">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b
</a></b>.
</p>
797 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/debian">debian
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/english">english
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
802 <div class=
"padding"></div>
806 <a href=
"http://people.skolelinux.org/pere/blog/NRKs_kildevern_n_r_NRK_epost_deles_med_utenlands_etterretning_.html">NRKs kildevern når NRK-epost deles med utenlands etterretning?
</a>
813 <a href=
"https://nrkbeta.no/2016/09/02/securing-whistleblowers/">lanserte
814 for noen uker siden
</a> en ny
815 <a href=
"https://www.nrk.no/varsle/">varslerportal som bruker
816 SecureDrop til å ta imot tips
</a> der det er vesentlig at ingen
817 utenforstående får vite at NRK er tipset. Det er et langt steg
818 fremover for NRK, og når en leser bloggposten om hva de har tenkt på
819 og hvordan løsningen er satt opp virker det som om de har gjort en
820 grundig jobb der. Men det er ganske mye ekstra jobb å motta tips via
821 SecureDrop, så varslersiden skriver "Nyhetstips som ikke krever denne
822 typen ekstra vern vil vi gjerne ha på nrk.no/
03030", og
03030-siden
823 foreslår i tillegg til et webskjema å bruke epost, SMS, telefon,
824 personlig oppmøte og brevpost. Denne artikkelen handler disse andre
827 <p>Når en sender epost til en @nrk.no-adresse så vil eposten sendes ut
828 av landet til datamaskiner kontrollert av Microsoft. En kan sjekke
829 dette selv ved å slå opp epostleveringsadresse (MX) i DNS. For NRK er
830 dette i dag "nrk-no.mail.protection.outlook.com". NRK har som en ser
831 valgt å sette bort epostmottaket sitt til de som står bak outlook.com,
832 dvs. Microsoft. En kan sjekke hvor nettverkstrafikken tar veien
833 gjennom Internett til epostmottaket vha. programmet
834 <tt>traceroute
</tt>, og finne ut hvem som eier en Internett-adresse
835 vha. whois-systemet. Når en gjør dette for epost-trafikk til @nrk.no
836 ser en at trafikken fra Norge mot nrk-no.mail.protection.outlook.com
837 går via Sverige mot enten Irland eller Tyskland (det varierer fra gang
838 til gang og kan endre seg over tid).
</p>
841 <a href=
"https://no.wikipedia.org/wiki/FRA-loven">introduksjonen av
842 FRA-loven
</a> at IP-trafikk som passerer grensen til Sverige avlyttes
843 av Försvarets radioanstalt (FRA). Vi vet videre takket være
844 Snowden-bekreftelsene at trafikk som passerer grensen til
845 Storbritannia avlyttes av Government Communications Headquarters
846 (GCHQ). I tillegg er er det nettopp lansert et forslag i Norge om at
847 forsvarets E-tjeneste skal få avlytte trafikk som krysser grensen til
848 Norge. Jeg er ikke kjent med dokumentasjon på at Irland og Tyskland
849 gjør det samme. Poenget er uansett at utenlandsk etterretning har
850 mulighet til å snappe opp trafikken når en sender epost til @nrk.no.
851 I tillegg er det selvsagt tilgjengelig for Microsoft som er underlagt USAs
853 <a href=
"https://www.theguardian.com/world/2013/jul/11/microsoft-nsa-collaboration-user-data">samarbeider
854 med USAs etterretning på flere områder
</a>. De som tipser NRK om
855 nyheter via epost kan dermed gå ut fra at det blir kjent for mange
856 andre enn NRK at det er gjort.
</p>
858 <p>Bruk av SMS og telefon registreres av blant annet telefonselskapene
859 og er tilgjengelig i følge lov og forskrift for blant annet Politi,
860 NAV og Finanstilsynet, i tillegg til IT-folkene hos telefonselskapene
861 og deres overordnede. Hvis innringer eller mottaker bruker
862 smarttelefon vil slik kontakt også gjøres tilgjengelig for ulike
863 app-leverandører og de som lytter på trafikken mellom telefon og
864 app-leverandør, alt etter hva som er installert på telefonene som
867 <p>Brevpost kan virke trygt, og jeg vet ikke hvor mye som registreres
868 og lagres av postens datastyrte postsorteringssentraler. Det vil ikke
869 overraske meg om det lagres hvor i landet hver konvolutt kommer fra og
870 hvor den er adressert, i hvert fall for en kortere periode. Jeg vet
871 heller ikke hvem slik informasjon gjøres tilgjengelig for. Det kan
872 være nok til å ringe inn potensielle kilder når det krysses med hvem
873 som kjente til aktuell informasjon og hvor de befant seg (tilgjengelig
874 f.eks. hvis de bærer mobiltelefon eller bor i nærheten).
</p>
876 <p>Personlig oppmøte hos en NRK-journalist er antagelig det tryggeste,
877 men en bør passe seg for å bruke NRK-kantina. Der bryter de nemlig
878 <a href=
"http://www.lovdata.no/all/hl-19850524-028.html#14">Sentralbanklovens
879 paragraf
14</a> og nekter folk å betale med kontanter. I stedet
880 krever de at en varsle sin bankkortutsteder om hvor en befinner seg
881 ved å bruke bankkort. Banktransaksjoner er tilgjengelig for
882 bankkortutsteder (det være seg VISA, Mastercard, Nets og/eller en
883 bank) i tillegg til politiet og i hvert fall tidligere med Se & Hør
884 (via utro tjenere, slik det ble avslørt etter utgivelsen av boken
885 «Livet, det forbannede» av Ken B. Rasmussen). Men hvor mange kjenner
886 en NRK-journalist personlig? Besøk på NRK på Marienlyst krever at en
887 registrerer sin ankost elektronisk i besøkssystemet. Jeg vet ikke hva
888 som skjer med det datasettet, men har grunn til å tro at det sendes ut
889 SMS til den en skal besøke med navnet som er oppgitt. Kanskje greit å
890 oppgi falskt navn.
</p>
892 <p>Når så tipset er kommet frem til NRK skal det behandles
893 redaksjonelt i NRK. Der vet jeg via ulike kilder at de fleste
894 journalistene bruker lokalt installert programvare, men noen bruker
895 Google Docs og andre skytjenester i strid med interne retningslinjer
896 når de skriver. Hvordan vet en hvem det gjelder? Ikke vet jeg, men
897 det kan være greit å spørre for å sjekke at journalisten har tenkt på
898 problemstillingen, før en gir et tips. Og hvis tipset omtales internt
899 på epost, er det jo grunn til å tro at også intern eposten vil deles
900 med Microsoft og utenlands etterretning, slik tidligere nevnt, men det
901 kan hende at det holdes internt i NRKs interne MS Exchange-løsning.
902 Men Microsoft ønsker å få alle Exchange-kunder over "i skyen" (eller
903 andre folks datamaskiner, som det jo innebærer), så jeg vet ikke hvor
904 lenge det i så fall vil vare.
</p>
906 <p>I tillegg vet en jo at
907 <a href=
"https://www.nrk.no/ytring/elektronisk-kildevern-i-nrk-1.11941196">NRK
908 har valgt å gi nasjonal sikkerhetsmyndighet (NSM) tilgang til å se på
909 intern og ekstern Internett-trafikk
</a> hos NRK ved oppsett av såkalte
910 VDI-noder, på tross av
911 <a href=
"https://www.nrk.no/ytring/bekymring-for-nrks-kildevern-1.11941584">protester
912 fra NRKs journalistlag
</a>. Jeg vet ikke om den vil kunne snappe opp
913 dokumenter som lagres på interne filtjenere eller dokumenter som lages
914 i de interne webbaserte publiseringssystemene, men vet at hva noden
915 ser etter på nettet kontrolleres av NSM og oppdateres automatisk, slik
916 at det ikke gir så mye mening å sjekke hva noden ser etter i dag når
917 det kan endres automatisk i morgen.
</p>
919 <p>Personlig vet jeg ikke om jeg hadde turt tipse NRK hvis jeg satt på
920 noe som kunne være en trussel mot den bestående makten i Norge eller
921 verden. Til det virker det å være for mange åpninger for
922 utenforstående med andre prioriteter enn NRKs journalistiske fokus.
923 Og den største truslen for en varsler er jo om metainformasjon kommer
924 på avveie, dvs. informasjon om at en har vært i kontakt med en
925 journalist. Det kan være nok til at en kommer i myndighetenes
926 søkelys, og de færreste har nok operasjonell sikkerhet til at vil tåle
927 slik flombelysning på sitt privatliv.
</p>
933 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/dld">dld
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
938 <div class=
"padding"></div>
942 <a href=
"http://people.skolelinux.org/pere/blog/Aftenposten_redakt_ren_med_lua_i_h_nda.html">Aftenposten-redaktøren med lua i hånda
</a>
948 <p>En av dagens nyheter er at Aftenpostens redaktør Espen Egil Hansen
950 <a href=
"https://www.nrk.no/kultur/aftenposten-brukar-heile-forsida-pa-facebook-kritikk-1.13126918">forsiden
951 av papiravisen på et åpent brev til Facebooks sjef Mark Zuckerberg om
952 Facebooks fjerning av bilder, tekster og sider de ikke liker
</a>. Det
953 må være uvant for redaktøren i avisen Aftenposten å stå med lua i
954 handa og håpe på å bli hørt. Spesielt siden Aftenposten har vært med
955 på å gi Facebook makten de nå demonstrerer at de har. Ved å melde seg
956 inn i Facebook-samfunnet har de sagt ja til bruksvilkårene og inngått
957 en antagelig bindende avtale. Kanskje de skulle lest og vurdert
958 vilkårene litt nærmere før de sa ja, i stedet for å klage over at
959 reglende de har valgt å akseptere blir fulgt? Personlig synes jeg
960 vilkårene er uakseptable og det ville ikke falle meg inn å gå inn på
961 en avtale med slike vilkår. I tillegg til uakseptable vilkår er det
962 mange andre grunner til å unngå Facebook. Du kan finne en solid
963 gjennomgang av flere slike argumenter hos
964 <a href=
"https://stallman.org/facebook.html">Richard Stallmans side om
967 <p>Jeg håper flere norske redaktører på samme vis må stå med lua i
968 hånden inntil de forstår at de selv er med på å føre samfunnet på
969 ville veier ved å omfavne Facebook slik de gjør når de omtaler og
970 løfter frem saker fra Facebook, og tar i bruk Facebook som
971 distribusjonskanal for sine nyheter. De bidrar til
972 overvåkningssamfunnet og raderer ut lesernes privatsfære når de lenker
973 til Facebook på sine sider, og låser seg selv inne i en omgivelse der
974 det er Facebook, og ikke redaktøren, som sitter med makta.
</p>
976 <p>Men det vil nok ta tid, i et Norge der de fleste nettredaktører
977 <a href=
"http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html">deler
978 sine leseres personopplysinger med utenlands etterretning
</a>.
</p>
980 <p>For øvrig burde varsleren Edward Snowden få politisk asyl i
987 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
992 <div class=
"padding"></div>
996 <a href=
"http://people.skolelinux.org/pere/blog/E_tjenesten_ber_om_innsyn_i_eposten_til_partiene_p__Stortinget.html">E-tjenesten ber om innsyn i eposten til partiene på Stortinget
</a>
1002 <p>I helga kom det et hårreisende forslag fra Lysne II-utvalget satt
1003 ned av Forsvarsdepartementet. Lysne II-utvalget var bedt om å vurdere
1004 ønskelista til Forsvarets etterretningstjeneste (e-tjenesten), og har
1006 <a href=
"http://www.aftenposten.no/norge/Utvalg-sier-ja-til-at-E-tjenesten-far-overvake-innholdet-i-all-internett--og-telefontrafikk-som-krysser-riksgrensen-603232b.html">forslag
1007 om at e-tjenesten skal få lov til a avlytte all Internett-trafikk
</a>
1008 som passerer Norges grenser. Få er klar over at dette innebærer at
1009 e-tjenesten får tilgang til epost sendt til de fleste politiske
1010 partiene på Stortinget. Regjeringspartiet Høyre (@hoyre.no),
1011 støttepartiene Venstre (@venstre.no) og Kristelig Folkeparti (@krf.no)
1012 samt Sosialistisk Ventreparti (@sv.no) og Miljøpartiet de grønne
1013 (@mdg.no) har nemlig alle valgt å ta imot eposten sin via utenlandske
1014 tjenester. Det betyr at hvis noen sender epost til noen med en slik
1015 adresse vil innholdet i eposten, om dette forslaget blir vedtatt, gjøres
1016 tilgjengelig for e-tjenesten. Venstre, Sosialistisk Ventreparti og
1017 Miljøpartiet De Grønne har valgt å motta sin epost hos Google,
1018 Kristelig Folkeparti har valgt å motta sin epost hos Microsoft, og
1019 Høyre har valgt å motta sin epost hos Comendo med mottak i Danmark og
1020 Irland. Kun Arbeiderpartiet og Fremskrittspartiet har valgt å motta
1021 eposten sin i Norge, hos henholdsvis Intility AS og Telecomputing
1024 <p>Konsekvensen er at epost inn og ut av de politiske organisasjonene,
1025 til og fra partimedlemmer og partiets tillitsvalgte vil gjøres
1026 tilgjengelig for e-tjenesten for analyse og sortering. Jeg mistenker
1027 at kunnskapen som slik blir tilgjengelig vil være nyttig hvis en
1028 ønsker å vite hvilke argumenter som treffer publikum når en ønsker å
1029 påvirke Stortingets representanter.
</p
1031 <p>Ved hjelp av MX-oppslag i DNS for epost-domene, tilhørende
1032 whois-oppslag av IP-adressene og traceroute for å se hvorvidt
1033 trafikken går via utlandet kan enhver få bekreftet at epost sendt til
1034 de omtalte partiene vil gjøres tilgjengelig for forsvarets
1035 etterretningstjeneste hvis forslaget blir vedtatt. En kan også bruke
1036 den kjekke nett-tjenesten
<a href=
"http://ipinfo.io/">ipinfo.io
</a>
1037 for å få en ide om hvor i verden en IP-adresse hører til.
</p>
1039 <p>På den positive siden vil forslaget gjøre at enda flere blir
1040 motivert til å ta grep for å bruke
1041 <a href=
"https://www.torproject.org/">Tor
</a> og krypterte
1042 kommunikasjonsløsninger for å kommunisere med sine kjære, for å sikre
1043 at privatsfæren vernes. Selv bruker jeg blant annet
1044 <a href=
"https://www.freedomboxfoundation.org/">FreedomBox
</a> og
1045 <a href=
"https://whispersystems.org/">Signal
</a> til slikt. Ingen av
1046 dem er optimale, men de fungerer ganske bra allerede og øker kostnaden
1047 for dem som ønsker å invadere mitt privatliv.
</p>
1049 <p>For øvrig burde varsleren Edward Snowden få politisk asyl i
1055 venstre.no mail is handled by 10 aspmx.l.google.com.
1056 venstre.no mail is handled by 20 alt1.aspmx.l.google.com.
1057 venstre.no mail is handled by 20 alt2.aspmx.l.google.com.
1058 venstre.no mail is handled by 30 aspmx2.googlemail.com.
1059 venstre.no mail is handled by 30 aspmx3.googlemail.com.
1061 traceroute to aspmx.l.google.com (173.194.222.27), 30 hops max, 60 byte packets
1062 1 uio-gw10.uio.no (129.240.6.1) 0.411 ms 0.438 ms 0.536 ms
1063 2 uio-gw8.uio.no (129.240.24.229) 0.375 ms 0.452 ms 0.548 ms
1064 3 oslo-gw1.uninett.no (128.39.65.17) 1.940 ms 1.950 ms 1.942 ms
1065 4 se-tug.nordu.net (109.105.102.108) 6.910 ms 6.949 ms 7.283 ms
1066 5 google-gw.nordu.net (109.105.98.6) 6.975 ms 6.967 ms 6.958 ms
1067 6 209.85.250.192 (209.85.250.192) 7.337 ms 7.286 ms 10.890 ms
1068 7 209.85.254.13 (209.85.254.13) 7.394 ms 209.85.254.31 (209.85.254.31) 7.586 ms 209.85.254.33 (209.85.254.33) 7.570 ms
1069 8 209.85.251.255 (209.85.251.255) 15.686 ms 209.85.249.229 (209.85.249.229) 16.118 ms 209.85.251.255 (209.85.251.255) 16.073 ms
1070 9 74.125.37.255 (74.125.37.255) 16.794 ms 216.239.40.248 (216.239.40.248) 16.113 ms 74.125.37.44 (74.125.37.44) 16.764 ms
1074 mdg.no mail is handled by 1 aspmx.l.google.com.
1075 mdg.no mail is handled by 5 alt2.aspmx.l.google.com.
1076 mdg.no mail is handled by 5 alt1.aspmx.l.google.com.
1077 mdg.no mail is handled by 10 aspmx2.googlemail.com.
1078 mdg.no mail is handled by 10 aspmx3.googlemail.com.
1080 sv.no mail is handled by 1 aspmx.l.google.com.
1081 sv.no mail is handled by 5 alt1.aspmx.l.google.com.
1082 sv.no mail is handled by 5 alt2.aspmx.l.google.com.
1083 sv.no mail is handled by 10 aspmx3.googlemail.com.
1084 sv.no mail is handled by 10 aspmx2.googlemail.com.
1086 hoyre.no mail is handled by 10 hoyre-no.mx1.comendosystems.com.
1087 hoyre.no mail is handled by 20 hoyre-no.mx2.comendosystems.net.
1089 traceroute to hoyre-no.mx1.comendosystems.com (89.104.206.4), 30 hops max, 60 byte packets
1090 1 uio-gw10.uio.no (129.240.6.1) 0.450 ms 0.510 ms 0.591 ms
1091 2 uio-gw8.uio.no (129.240.24.229) 0.383 ms 0.508 ms 0.596 ms
1092 3 oslo-gw1.uninett.no (128.39.65.17) 0.311 ms 0.315 ms 0.300 ms
1093 4 se-tug.nordu.net (109.105.102.108) 6.837 ms 6.842 ms 6.834 ms
1094 5 dk-uni.nordu.net (109.105.97.10) 26.073 ms 26.085 ms 26.076 ms
1095 6 dix.1000m.soeborg.ip.comendo.dk (192.38.7.22) 15.372 ms 15.046 ms 15.123 ms
1096 7 89.104.192.65 (89.104.192.65) 15.875 ms 15.990 ms 16.239 ms
1097 8 89.104.192.179 (89.104.192.179) 15.676 ms 15.674 ms 15.664 ms
1098 9 03dm-com.mx1.staysecuregroup.com (89.104.206.4) 15.637 ms * *
1101 krf.no mail is handled by 10 krf-no.mail.protection.outlook.com.
1103 traceroute to krf-no.mail.protection.outlook.com (213.199.154.42), 30 hops max, 60 byte packets
1104 1 uio-gw10.uio.no (129.240.6.1) 0.401 ms 0.438 ms 0.536 ms
1105 2 uio-gw8.uio.no (129.240.24.229) 11.076 ms 11.120 ms 11.204 ms
1106 3 oslo-gw1.uninett.no (128.39.65.17) 0.232 ms 0.234 ms 0.271 ms
1107 4 se-tug.nordu.net (109.105.102.108) 6.811 ms 6.820 ms 6.815 ms
1108 5 netnod-ix-ge-a-sth-4470.microsoft.com (195.245.240.181) 7.074 ms 7.013 ms 7.061 ms
1109 6 ae1-0.sto-96cbe-1b.ntwk.msn.net (104.44.225.161) 7.227 ms 7.362 ms 7.293 ms
1110 7 be-8-0.ibr01.ams.ntwk.msn.net (104.44.5.7) 41.993 ms 43.334 ms 41.939 ms
1111 8 be-1-0.ibr02.ams.ntwk.msn.net (104.44.4.214) 43.153 ms 43.507 ms 43.404 ms
1112 9 ae3-0.fra-96cbe-1b.ntwk.msn.net (104.44.5.17) 29.897 ms 29.831 ms 29.794 ms
1113 10 ae10-0.vie-96cbe-1a.ntwk.msn.net (198.206.164.1) 42.309 ms 42.130 ms 41.808 ms
1114 11 * ae8-0.vie-96cbe-1b.ntwk.msn.net (104.44.227.29) 41.425 ms *
1118 arbeiderpartiet.no mail is handled by 10 mail.intility.com.
1119 arbeiderpartiet.no mail is handled by 20 mail2.intility.com.
1121 traceroute to mail.intility.com (188.95.245.87), 30 hops max, 60 byte packets
1122 1 uio-gw10.uio.no (129.240.6.1) 0.486 ms 0.508 ms 0.649 ms
1123 2 uio-gw8.uio.no (129.240.24.229) 0.416 ms 0.508 ms 0.620 ms
1124 3 oslo-gw1.uninett.no (128.39.65.17) 0.276 ms 0.278 ms 0.275 ms
1125 4 te3-1-2.br1.fn3.as2116.net (193.156.90.3) 0.374 ms 0.371 ms 0.416 ms
1126 5 he16-1-1.cr1.san110.as2116.net (195.0.244.234) 3.132 ms he16-1-1.cr2.oslosda310.as2116.net (195.0.244.48) 10.079 ms he16-1-1.cr1.san110.as2116.net (195.0.244.234) 3.353 ms
1127 6 te1-2-0.ar2.ulv89.as2116.net (195.0.243.194) 0.569 ms te5-0-0.ar2.ulv89.as2116.net (195.0.243.192) 0.661 ms 0.653 ms
1128 7 cD2EC45C1.static.as2116.net (193.69.236.210) 0.654 ms 0.615 ms 0.590 ms
1129 8 185.7.132.38 (185.7.132.38) 1.661 ms 1.808 ms 1.695 ms
1130 9 185.7.132.100 (185.7.132.100) 1.793 ms 1.943 ms 1.546 ms
1134 frp.no mail is handled by 10 mx03.telecomputing.no.
1135 frp.no mail is handled by 20 mx01.telecomputing.no.
1137 traceroute to mx03.telecomputing.no (95.128.105.102), 30 hops max, 60 byte packets
1138 1 uio-gw10.uio.no (129.240.6.1) 0.378 ms 0.402 ms 0.479 ms
1139 2 uio-gw8.uio.no (129.240.24.229) 0.361 ms 0.458 ms 0.548 ms
1140 3 oslo-gw1.uninett.no (128.39.65.17) 0.361 ms 0.352 ms 0.336 ms
1141 4 xe-2-2-0-0.san-peer2.osl.no.ip.tdc.net (193.156.90.16) 0.375 ms 0.366 ms 0.346 ms
1142 5 xe-2-0-2-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.97) 0.780 ms xe-2-0-0-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.101) 0.713 ms xe-2-0-2-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.97) 0.759 ms
1143 6 cpe.xe-0-2-0-100.ost-pe1.osl.no.customer.tdc.net (85.19.26.46) 0.837 ms 0.755 ms 0.759 ms
1144 7 95.128.105.3 (95.128.105.3) 1.050 ms 1.288 ms 1.182 ms
1145 8 mx03.telecomputing.no (95.128.105.102) 0.717 ms 0.703 ms 0.692 ms
1153 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
1158 <div class=
"padding"></div>
1162 <a href=
"http://people.skolelinux.org/pere/blog/How_to_use_the_Signal_app_if_you_only_have_a_land_line__ie_no_mobile_phone_.html">How to use the Signal app if you only have a land line (ie no mobile phone)
</a>
1168 <p>For a while now, I have wanted to test
1169 <a href=
"https://whispersystems.org/">the Signal app
</a>, as it is
1170 said to provide end to end encrypted communication and several of my
1171 friends and family are already using it. As I by choice do not own a
1172 mobile phone, this proved to be harder than expected. And I wanted to
1173 have the source of the client and know that it was the code used on my
1174 machine. But yesterday I managed to get it working. I used the
1175 Github source, compared it to the source in
1176 <a href=
"https://chrome.google.com/webstore/detail/signal-private-messenger/bikioccmkafdpakkkcpdbppfkghcmihk?hl=en-US">the
1177 Signal Chrome app
</a> available from the Chrome web store, applied
1178 patches to use the production Signal servers, started the app and
1179 asked for the hidden "register without a smart phone" form. Here is
1180 the recipe how I did it.
</p>
1182 <p>First, I fetched the Signal desktop source from Github, using
1185 git clone https://github.com/WhisperSystems/Signal-Desktop.git
1188 <p>Next, I patched the source to use the production servers, to be
1189 able to talk to other Signal users:
</p>
1192 cat
<<EOF | patch -p0
1193 diff -ur ./js/background.js userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/
0.15.0_0/js/background.js
1194 --- ./js/background.js
2016-
06-
29 13:
43:
15.630344628 +
0200
1195 +++ userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/
0.15.0_0/js/background.js
2016-
06-
29 14:
06:
29.530300934 +
0200
1200 - var SERVER_URL = 'https://textsecure-service-staging.whispersystems.org';
1201 - var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments-staging.s3.amazonaws.com';
1202 + var SERVER_URL = 'https://textsecure-service-ca.whispersystems.org:
4433';
1203 + var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments.s3.amazonaws.com';
1204 var messageReceiver;
1205 window.getSocketStatus = function() {
1206 if (messageReceiver) {
1207 diff -ur ./js/expire.js userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/
0.15.0_0/js/expire.js
1208 --- ./js/expire.js
2016-
06-
29 13:
43:
15.630344628 +
0200
1209 +++ userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/
0.15.0_0/js/expire.js2016-
06-
29 14:
06:
29.530300934 +
0200
1213 - var BUILD_EXPIRATION =
0;
1214 + var BUILD_EXPIRATION =
1474492690000;
1216 window.extension = window.extension || {};
1221 <p>The first part is changing the servers, and the second is updating
1222 an expiration timestamp. This timestamp need to be updated regularly.
1223 It is set
90 days in the future by the build process (Gruntfile.js).
1224 The value is seconds since
1970 times
1000, as far as I can tell.
</p>
1226 <p>Based on a tip and good help from the #nuug IRC channel, I wrote a
1227 script to launch Signal in Chromium.
</p>
1234 --proxy-server="socks://localhost:
9050" \
1235 --user-data-dir=`pwd`/userdata --load-and-launch-app=`pwd`
1238 <p> The script start the app and configure Chromium to use the Tor
1239 SOCKS5 proxy to make sure those controlling the Signal servers (today
1240 Amazon and Whisper Systems) as well as those listening on the lines
1241 will have a harder time location my laptop based on the Signal
1242 connections if they use source IP address.
</p>
1244 <p>When the script starts, one need to follow the instructions under
1245 "Standalone Registration" in the CONTRIBUTING.md file in the git
1246 repository. I right clicked on the Signal window to get up the
1247 Chromium debugging tool, visited the 'Console' tab and wrote
1248 'extension.install("standalone")' on the console prompt to get the
1249 registration form. Then I entered by land line phone number and
1250 pressed 'Call'.
5 seconds later the phone rang and a robot voice
1251 repeated the verification code three times. After entering the number
1252 into the verification code field in the form, I could start using
1253 Signal from my laptop.
1255 <p>As far as I can tell, The Signal app will leak who is talking to
1256 whom and thus who know who to those controlling the central server,
1257 but such leakage is hard to avoid with a centrally controlled server
1258 setup. It is something to keep in mind when using Signal - the
1259 content of your chats are harder to intercept, but the meta data
1260 exposing your contact network is available to people you do not know.
1261 So better than many options, but not great. And sadly the usage is
1262 connected to my land line, thus allowing those controlling the server
1263 to associate it to my home and person. I would prefer it if only
1264 those I knew could tell who I was on Signal. There are options
1265 avoiding such information leakage, but most of my friends are not
1266 using them, so I am stuck with Signal for now.
</p>
1272 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/debian">debian
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/english">english
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
1277 <div class=
"padding"></div>
1281 <a href=
"http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html">Snurpenot-overvåkning av sensitiv personinformasjon
</a>
1287 <p>Tenk om et norsk sykehus delte informasjon om hva som blir lest og
1288 hvem som leser på sykehusets nettsted, med noen som samarbeider med et
1289 fremmed lands etterretningsvesen, og at flere andre fremmede lands
1290 etterretningstjenester kan snappe opp informasjonen.
</p>
1292 <p>Tenk om flere sykehus, kommuner, helsestasjoner, universitet,
1293 høyskoler, grunnskoler, Stortinget, det meste av offentlig
1294 forvaltning, medier, adopsjonstjenester og krisesenter gjør det
1297 <p>Tenk om de som lytter kan holde oversikt over norske borgeres
1298 interesser, sykdommer, rusmisbruk, adopsjon, abort, barnehager,
1299 politiske interesser og sympatier samt hvilke argumenter som har best
1300 effekt på beslutningstagere og måter de kan påvirkes. Ville det gitt
1301 grunn til bekymring?
</p>
1303 <p>Høres det ut som noe tatt ut fra fantasien til George Orwell,
1304 forfatteren av dystopien
1984? Det er virkeligheten i Norge i dag,
1305 takket være bruken av statistikktjenester som Google Analytics.
</p>
1307 <p><strong>Du kan beskytte deg
</strong></p>
1309 <p>Men borgerne har et forsvar mot dette angrepet på privatsfæren.
1310 Dagens nettlesere har utvidelser som støtter å blokkere slik
1311 utlevering av informasjon. Personlig bruker jeg Privacy Badger,
1312 Ghostery, NoScript og AdBlock, og anbefaler alle å gjøre noe
1313 tilsvarende. Merk at noen av verktøyene lekker informasjon, i tillegg
1314 til å gjøre en nyttig jobb, så det er lurt å bruke flere sammen. I
1315 tillegg bør hver og en av oss sende inn protest til organisasjonene
1316 bak nettsteder som bidrar til dette inngrepet i privatsfæren.
</p>
1318 <p><strong>Hvem bidrar til overvåkningen?
</strong></p>
1320 <p>Takket være Ghostery la jeg merke til at flere og flere norske
1321 nettsteder begynte å la Google Analytics overvåke brukerne. Jeg ble
1322 nysgjerrig på hvor mange det gjaldt, og gikk igjennom ca.
2700 norske
1323 nettsteder, hovedsakelig offentlig forvaltning. Jeg laget et system
1324 for å koble seg opp automatisk og sjekke hvor nettstedene spredte
1325 informasjon om besøket. Jeg ble overrasket både over omfanget og hva
1326 slags nettsteder som rapporterer besøksinformasjon ut av landet.
1327 Omtrent
70 prosent av de
2700 sender informasjon til Google Analytics.
1328 Noen tilfeldige eksempler er Akershus Universitetssykehus, Sykehuset
1329 Østfold, Lommelegen, Oslo krisesenter, Stortinget, den norske
1330 regjering, de fleste politiske partier på Stortinget, NAV, Altinn,
1331 NRK, TV2, Helse Førde, Helse Stavanger, Oslo kommune,
1332 Nasjonalbiblioteket, Pasientombudet, Kongehuset, Politiet,
1333 Teknologirådet, Tollvesenet, Norsk romsenter, Forsvarsbygg og
1334 Sivilforsvaret. Og det er mange flere.
</p>
1336 <p>Hvordan kan det offentlige Norge omfavne en slik praksis? Det er
1337 gode hensikter bak. Google har laget en god tjeneste for
1338 nettstedseiere, der de uten å betale med noe annet enn en bit av de
1339 besøkenes privatsfære får tilgang til nyttig og presis statistikk over
1340 nettstedets bruk ved å besøke netttjenesten hos Google. De færreste
1341 merker ulempene angrepet på privatsfæren som nettstedene og Google
1344 <p><strong>Hvordan foregår det?
</strong></p>
1346 <p>I nettsider kan nettsteder legge inn lenker til programkode som
1347 skal kjøres av brukerens nettleser. De som tar i bruk Google
1348 Analytics legger typisk inn lenke til et javascript-program hos Google
1349 som ber nettleseren ta kontakt med Google og dele IP-adresse, side
1350 besøkt, aktuelle cookies og endel informasjon om nettleseren med
1351 Google Analytics. Programmet trenger ikke være det samme for alle som
1352 henter det fra Google. Det finnes et Google Analytics-tilvalg kalt
1353 «anonymisering» som nettstedeier kan ta i bruk. Dette instruerer det
1354 omtalte programmet om å be Google slette deler av den oversendte
1355 IP-adressen. Full IP-adresse sendes likevel over og er tilgjengelig
1356 for alle som snapper opp informasjonen underveis.
</p>
1358 <p>Takket være varsleren Edward Snowden, som bidro til uvurderlig
1359 dokumentasjon på snurpenot-overvåkningen som nordmenn blir utsatt for,
1360 vet vi at Google samarbeider med USAs etteretning som avlytter trafikk
1361 sendt til Google Analytics.
</p>
1363 <p>Men allerede før Snowden var det bekreftet at både britiske GCHQ og
1364 USAs NSA avlytter og lagrer blant annet Internett-trafikk som er innom
1365 et av landene, i tillegg til at FRA i Sverige avlytter og lagrer
1366 trafikk som passerte grensa til Sverige.
</p>
1369 <a href=
"http://www.dn.no/tekno/2013/02/03/amerikanerne-kan-se-hvert-ord-du-skriver">Datatilsynet
1370 sa til Dagens Næringsliv i
2013</a> kunne de vanskelig nekte bruk av
1371 skytjenester som Google Analytics når Norge var bundet av EUs «Safe
1372 Harbour»-avtale med USA. De måtte derfor se bort fra
1373 f.eks. FISAAA-loven (som lar NSA avlytte Internett-trafikk) i sine
1374 vurderinger. Når nå EUs «Safe Harbour»-avtale er underkjent, og det
1375 foreslås å bruke individuell avtalerett mellom selskaper som juridisk
1376 grunnlag for å sende personopplysninger til USA, er det greit å huske
1377 på at FISAA-loven og andre som brukes av USA som grunnlag for
1378 masseovervåkning overstyrer slike avtaler.
</p>
1380 <p>For øvrig burde varsleren Edward Snowden få politisk asyl i
1387 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
1392 <div class=
"padding"></div>
1396 <a href=
"http://people.skolelinux.org/pere/blog/Lawrence_Lessig_interviewed_Edward_Snowden_a_year_ago.html">Lawrence Lessig interviewed Edward Snowden a year ago
</a>
1402 <p>Last year,
<a href=
"https://lessig2016.us/">US president candidate
1403 in the Democratic Party
</a> Lawrence interviewed Edward Snowden. The
1404 one hour interview was
1405 <a href=
"https://www.youtube.com/watch?v=o_Sr96TFQQE">published by
1406 Harvard Law School
2014-
10-
23 on Youtube
</a>, and the meeting took
1407 place
2014-
10-
20.
</p>
1409 <p>The questions are very good, and there is lots of useful
1410 information to be learned and very interesting issues to think about
1411 being raised. Please check it out.
</p>
1413 <iframe width=
"560" height=
"315" src=
"https://www.youtube.com/embed/o_Sr96TFQQE" frameborder=
"0" allowfullscreen
></iframe>
1415 <p>I find it especially interesting to hear again that Snowden did try
1416 to bring up his reservations through the official channels without any
1417 luck. It is in sharp contrast to the answers made
2013-
11-
06 by the
1418 Norwegian prime minister Erna Solberg to the Norwegian Parliament,
1419 <a href=
"https://tale.holderdeord.no/speeches/s131106/68">claiming
1420 Snowden is no Whistle-Blower
</a> because he should have taken up his
1421 concerns internally and using official channels. It make me sad
1422 that this is the political leadership we have here in Norway.
</p>
1428 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/english">english
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
1433 <div class=
"padding"></div>
1437 <a href=
"http://people.skolelinux.org/pere/blog/Alle_Stortingets_mobiltelefoner_kontrolleres_fra_USA___.html">Alle Stortingets mobiltelefoner kontrolleres fra USA...
</a>
1443 <p>Jeg lot meg fascinere av
1444 <a href=
"http://www.aftenposten.no/nyheter/iriks/politikk/Stortinget-har-tilgang-til-a-fjernstyre-600-mobiler-8192692.html">en
1445 artikkel i Aftenposten
</a> der det fortelles at «over
600 telefoner som
1446 benyttes av stortingsrepresentanter, rådgivere og ansatte på
1447 Stortinget, kan «fjernstyres» ved hjelp av
1448 <a href=
"https://play.google.com/store/apps/details?id=com.airwatch.androidagent">programvaren
1449 Airwatch
</a>, et såkalte MDM-program (Mobile Device Managment)». Det
1450 hele bagatelliseres av Stortingets IT-stab, men det er i hovedsak på
1451 grunn av at journalisten ikke stiller de relevante spørsmålene. For
1452 meg er det relevante spørsmålet hvem som har lovlig tilgang (i henhold
1453 til lokal lovgiving, dvs. i hvert fall i Norge, Sverige, UK og USA)
1454 til informasjon om og på telefonene, og hvor enkelt det er å skaffe
1455 seg tilgang til hvor mobilene befinner seg og informasjon som befinner
1456 seg på telefonene ved hjelp av utro tjenere, trusler, innbrudd og
1457 andre ulovlige metoder.
</p>
1459 <p>Bruken av AirWatch betyr i realiteten at USAs etteretning og
1460 politimyndigheter har full tilgang til stortingets mobiltelefoner,
1461 inkludert posisjon og innhold, takket være
1462 <a href=
"https://en.wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act_of_1978_Amendments_Act_of_2008">FISAAA-loven
</a>
1464 "
<a href=
"https://en.wikipedia.org/wiki/National_security_letter">National
1465 Security Letters
</a>" og det enkle faktum at selskapet
1466 <a href="http://www.airwatch.com/
">AirWatch</a> er kontrollert av et
1467 selskap i USA. I tillegg er det kjent at flere lands
1468 etterretningstjenester kan lytte på trafikken når den passerer
1471 <p>Jeg har bedt om mer informasjon
1472 <a href="https://www.mimesbronn.no/request/saksnummer_for_saker_anganede_br
">fra
1473 Stortinget om bruken av AirWatch</a> via Mimes brønn så får vi se hva
1474 de har å fortelle om saken. Fant ingenting om 'airwatch' i
1475 postjournalen til Stortinget, så jeg trenger hjelp før jeg kan be om
1476 innsyn i konkrete dokumenter.</p>
1478 <p>Oppdatering 2015-10-07: Jeg er blitt spurt hvorfor jeg antar at
1479 AirWatch-agenten rapporterer til USA og ikke direkte til Stortingets
1480 egen infrastruktur. Det stemmer at det er teknisk mulig å sette
1481 opp mobiltelefonene til å rapportere til datamaskiner som eies av
1482 Stortinget. Jeg antar det rapporteres til AirWatch sine sentrale
1483 tjenester basert på det jeg leste fra beskrivelsen av
1484 <a href="http://www.airwatch.com/solutions/mobile-device-management/
">Mobile
1485 Device Management</A> på AirWatch sine egne nettsider, koblet med at
1486 det brukes en standard app som kan hentes fra "app-butikkene" for å få
1487 tilgang. Enten må app-en settes opp individuelt hos Stortinget, eller
1488 så får den beskjed fra AirWatch i USA om hvor den skal koble seg opp.
1489 I det første tilfellet vil den ikke rapportere direkte til USA, men
1490 til programvare utviklet av AirWatch som kjører på en maskin under
1491 Stortingets kontroll. Det er litt bedre, men fortsatt vil det være
1492 umulig for Stortinget å være sikker på hva programvaren som tar imot
1493 forbindelser gjør. Jeg ser fra beskrivelsen av
1494 <a href=
"http://www.airwatch.com/differentiators/enterprise-integration/">Enterprice
1495 Integration
</a> hos AirWatch at det er mulig å ha lokal installasjon,
1496 og håper innsynsforespørsler mot Stortinget kan fortelle mer om
1497 hvordan ting konkret fungerer der.
</p>
1503 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/offentlig innsyn">offentlig innsyn
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
1508 <div class=
"padding"></div>
1512 <a href=
"http://people.skolelinux.org/pere/blog/Blir_det_virkelig_krav_om_fingeravtrykk_i_nasjonale_ID_kort_.html">Blir det virkelig krav om fingeravtrykk i nasjonale ID-kort?
</a>
1518 <p>Noen finner det vanskelig å tro at Stortinget faktisk har vedtatt å
1519 kreve at alle norske borgerne må avgi fingeravtrykk til politiet for å
1520 fungere i samfunnet. Jeg er blitt spurt hva som er grunnlaget for
1521 <a href=
"http://people.skolelinux.org/pere/blog/Norwegian_citizens_now_required_by_law_to_give_their_fingerprint_to_the_police.html">min
1522 påstand i forrige bloggpost
</a> om at det nå blir krav om å avgi
1523 fingeravtrykk til politiet for å fungere som borger i Norge. De som
1524 spør klarer ikke lese det ut fra det som er vedtatt. Her er en liten
1525 oppsummering om hva jeg baserer det på. Det sies ikke direkte i
1526 hverken proposisjon, innstilling eller vedtak, men fremgår når en ser
1527 på indirekte formuleringer.
</p>
1530 <a href=
"https://www.regjeringen.no/nb/dokumenter/prop.-66-l-2014-2015/id2399703/">stortingsproposisjon
1531 66</a>, avsnitt
6.3.5 (Avgivelse av biometriske personopplysninger)
1536 <p>Departementet foreslår at både ansiktsfoto og fingeravtrykk skal
1537 kunne opptas og lagres som identifikasjonsdata i de nasjonale
1538 ID-kortene, på samme måte som i passene. Lovforslaget er derfor
1539 utformet i tråd med passloven §
6 annet ledd, som fastslår at det
1540 til bruk for senere verifisering eller kontroll av passinnehaverens
1541 identitet kan innhentes og lagres i passet biometrisk
1542 personinformasjon i form av ansiktsfoto og fingeravtrykk (to
1543 fingre). Dagens ordning med lagring av ansiktsfoto og fingeravtrykk
1544 i et kontaktløst smartkort i passet er basert på internasjonale
1545 standarder. Fingeravtrykkene i nasjonalt ID-kort vil bli beskyttet
1546 på samme måte som fingeravtrykkene i passene.
</p>
1550 <p>For norske forhold understreker departementet at innføring av
1551 nasjonale ID-kort sammen med innføring av nye systemer for sikrere
1552 utstedelse og kontroll av pass og relaterte dokumenter gir mulighet
1553 til å utforme ordningen slik at den best mulig møter utfordringene
1554 forbundet med identitetskriminalitet. Det tilsier at fingeravtrykk
1555 opptas og lagres i alle nasjonale ID-kort.
</p>
1558 <p>Departementet sier altså at sin anbefaling er at fingeravtrykk skal
1559 opptas og lagres i alle nasjonale ID-kort. Det skrives som om det
1560 blir valgfritt, på samme måten som det skrives passloven, der det i
1561 loven sier at det kan
1562 «
<a href=
"https://lovdata.no/dokument/NL/lov/1997-06-19-82#§6">innhentes
1563 og lagres i passet biometrisk personinformasjon i form av ansiktsfoto
1564 og fingeravtrykk (to fingre)
</a>». Men på tross av bruken av «kan» i
1565 passloven er det innført krav om å avgi fingeravtrykk for å få et pass
1566 i Norge. Proposisjonen sier i tillegg i del
1 (Proposisjonens
1567 hovedinnhold) at ID-kortene skal være like pålitelig som pass og ha
1568 samme sikkerhetsnivå som pass. Departementet foreslår altså at
1569 ID-kortene skal gis etter samme regler som for pass.
</p>
1571 <p>Formuleringene fra hovedinnholdet i proposisjonen er videreført i
1572 <a href=
"https://www.stortinget.no/no/Saker-og-publikasjoner/Publikasjoner/Innstillinger/Stortinget/2014-2015/inns-201415-243/?lvl=0">innstillingen
1573 fra stortingskomiteen
</a>, der det konkret står «De foreslåtte reglene
1574 vil gi befolkningen tilbud om et offentlig utstedt identitetsbevis som
1575 vil være like pålitelig som passet, og mer praktisk å bruke som
1576 legitimasjon» og «Det nasjonale ID-kortet skal også holde samme
1577 sikkerhetsnivå som passet». Komiteen har altså ingen kommentarer
1578 eller innsigelser til dette forslaget, og gjorde i debatten da saken
1579 ble vedtatt det klart at dette var en god sak og at en enstemmig
1580 komité var glad for resultatet. Stortinget har dermed stilt seg helt
1581 og fullt bak departementets forslag.
</p>
1583 <p>For meg er det åpenbart når en leser proposisjonen at «like
1584 pålitelig» og «samme sikkerhetsnivå» vil bli tolket av departementet
1585 som «med samme biometrisk informasjon som i passene», og departementet
1586 forklarer i tillegg i proposisjonen at de har tenkt at
1587 fingeravtrykkene «vil bli beskyttet på samme måte som fingeravtrykkene
1588 i passene». Jeg ser det dermed som åpenbart at den samme
1589 tvangsinnhentingen av fingeravtrykk som gjelder for pass vil bli
1590 viderført til de nasjonale ID-kortene.
</p>
1592 <p>Det eneste som kan endre dette er massive protester fra
1593 befolkningen på at folk som ikke er mistenkt for noe kriminelt skal
1594 tvinges til å gi fingeravtrykket til politiet for å f.eks. kunne få
1595 bankkonto eller stemme ved valg. Det kunne få departementet til å
1596 snu. Det tror jeg ikke vil skje.
</p>
1602 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
1607 <div class=
"padding"></div>
1611 <a href=
"http://people.skolelinux.org/pere/blog/Norwegian_citizens_now_required_by_law_to_give_their_fingerprint_to_the_police.html">Norwegian citizens now required by law to give their fingerprint to the police
</a>
1617 <p>5 days ago, the Norwegian Parliament decided, unanimously, that all
1618 citizens of Norway, no matter if they are suspected of something
1619 criminal or not, are
1620 <a href=
"https://www.holderdeord.no/votes/1430838871e">required to
1621 give fingerprints to the police
</a> (vote details from Holder de
1622 ord). The law make it sound like it will be optional, but in a few
1623 years there will be no option any more. The ID will be required to
1624 vote, to get a bank account, a bank card, to change address on the
1625 post office, to receive an electronic ID or to get a drivers license
1626 and many other tasks required to function in Norway. The banks plan
1627 to stop providing their own ID on the bank cards when this new
1628 national ID is introduced, and the national road authorities plan to
1629 change the drivers license to no longer be usable as identity cards.
1630 In effect, to function as a citizen in Norway a national ID card will
1631 be required, and to get it one need to provide the fingerprints to
1634 <p>In addition to handing the fingerprint to the police (which
1635 promised to not make a copy of the fingerprint image at that point in
1636 time, but say nothing about doing it later), a picture of the
1637 fingerprint will be stored on the RFID chip, along with a picture of
1638 the face and other information about the person. Some of the
1639 information will be encrypted, but the encryption will be the same
1640 system as currently used in the passports. The codes to decrypt will
1641 be available to a lot of government offices and their suppliers around
1642 the globe, but for those that do not know anyone in those circles it
1643 is good to know that
1644 <a href=
"http://www.theguardian.com/technology/2006/nov/17/news.homeaffairs">the
1645 encryption is already broken
</a>. And they
1646 <a href=
"http://www.networkworld.com/article/2215057/wireless/bad-guys-could-read-rfid-passports-at-217-feet--maybe-a-lot-more.html">can
1647 be read from
70 meters away
</a>. This can be mitigated a bit by
1648 keeping it in a Faraday cage (metal box or metal wire container), but
1649 one will be required to take it out of there often enough to expose
1650 ones private and personal information to a lot of people that have no
1651 business getting access to that information.
</p>
1653 <p>The new Norwegian national IDs are a vehicle for identity theft,
1654 and I feel sorry for us all having politicians accepting such invasion
1655 of privacy without any objections. So are the Norwegian passports,
1656 but it has been possible to function in Norway without those so far.
1657 That option is going away with the passing of the new law. In this, I
1658 envy the Germans, because for them it is optional how much biometric
1659 information is stored in their national ID.
</p>
1661 <p>And if forced collection of fingerprints was not bad enough, the
1662 information collected in the national ID card register can be handed
1663 over to foreign intelligence services and police authorities, "when
1664 extradition is not considered disproportionate".
</p>
1666 <p>Update
2015-
05-
12: For those unable to believe that the Parliament
1667 really could make such decision, I wrote
1668 <a href=
"http://people.skolelinux.org/pere/blog/Blir_det_virkelig_krav_om_fingeravtrykk_i_nasjonale_ID_kort_.html">a
1669 summary of the sources I have
</a> for concluding the way I do
1670 (Norwegian Only, as the sources are all in Norwegian).
</p>
1676 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/english">english
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
1681 <div class=
"padding"></div>
1685 <a href=
"http://people.skolelinux.org/pere/blog/What_would_it_cost_to_store_all_phone_calls_in_Norway_.html">What would it cost to store all phone calls in Norway?
</a>
1691 <p>Many years ago, a friend of mine calculated how much it would cost
1692 to store the sound of all phone calls in Norway, and came up with the
1693 cost of around
20 million NOK (
2.4 mill EUR) for all the calls in a
1694 year. I got curious and wondered what the same calculation would look
1695 like today. To do so one need an idea of how much data storage is
1696 needed for each minute of sound, how many minutes all the calls in
1697 Norway sums up to, and the cost of data storage.
</p>
1699 <p>The
2005 numbers are from
1700 <a href=
"http://www.digi.no/analyser/2005/10/04/vi-prater-stadig-mindre-i-roret">digi.no
</a>,
1701 the
2012 numbers are from
1702 <a href=
"http://www.nkom.no/aktuelt/nyheter/fortsatt-vekst-i-det-norske-ekommarkedet">a
1703 NKOM report
</a>, and I got the
2013 numbers after asking NKOM via
1704 email. I was told the numbers for
2014 will be presented May
20th,
1705 and decided not to wait for those, as I doubt they will be very
1706 different from the numbers from
2013.
</p>
1708 <p>The amount of data storage per minute sound depend on the wanted
1709 quality, and for phone calls it is generally believed that
8 Kbit/s is
1710 enough. See for example a
1711 <a href=
"http://www.cisco.com/c/en/us/support/docs/voice/voice-quality/7934-bwidth-consume.html#topic1">summary
1712 on voice quality from Cisco
</a> for some alternatives.
8 Kbit/s is
60
1713 Kbytes/min, and this can be multiplied with the number of call minutes
1714 to get the storage requirements.
</p>
1716 <p>Storage prices varies a lot, depending on speed, backup strategies,
1717 availability requirements etc. But a simple way to calculate can be
1718 to use the price of a TiB-disk (around
1000 NOK /
120 EUR) and double
1719 it to take space, power and redundancy into account. It could be much
1720 higher with high speed and good redundancy requirements.
</p>
1722 <p>But back to the question, What would it cost to store all phone
1723 calls in Norway? Not much. Here is a small table showing the
1724 estimated cost, which is within the budget constraint of most medium
1725 and large organisations:
</p>
1728 <tr><th>Year
</th><th>Call minutes
</th><th>Size
</th><th>Price in NOK / EUR
</th></tr>
1729 <tr><td>2005</td><td align=
"right">24 000 000 000</td><td align=
"right">1.3 PiB
</td><td align=
"right">3 mill /
358 000</td></tr>
1730 <tr><td>2012</td><td align=
"right">18 000 000 000</td><td align=
"right">1.0 PiB
</td><td align=
"right">2.2 mill /
262 000</td></tr>
1731 <tr><td>2013</td><td align=
"right">17 000 000 000</td><td align=
"right">950 TiB
</td><td align=
"right">2.1 mill /
250 000</td></tr>
1734 <p>This is the cost of buying the storage. Maintenance need to be
1735 taken into account too, but calculating that is left as an exercise
1736 for the reader. But it is obvious to me from those numbers that
1737 recording the sound of all phone calls in Norway is not going to be
1738 stopped because it is too expensive. I wonder if someone already is
1739 collecting the data?
</p>
1745 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/english">english
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
1750 <div class=
"padding"></div>
1754 <a href=
"http://people.skolelinux.org/pere/blog/The_Citizenfour_documentary_on_the_Snowden_confirmations_to_Norway.html">The Citizenfour documentary on the Snowden confirmations to Norway
</a>
1760 <p>Today I was happy to learn that the documentary
1761 <a href=
"https://citizenfourfilm.com/">Citizenfour
</a> by
1762 <a href=
"https://en.wikipedia.org/wiki/Laura_Poitras">Laura Poitras
</a>
1763 finally will show up in Norway. According to the magazine
1764 <a href=
"http://montages.no/">Montages
</a>, a deal has finally been
1766 <a href=
"http://montages.no/nyheter/snowden-dokumentaren-citizenfour-far-norsk-kinodistribusjon/">Cinema
1767 distribution in Norway
</a> and the movie will have its premiere soon.
1768 This is great news. As part of my involvement with
1769 <a href=
"http://www.nuug.no/">the Norwegian Unix User Group
</a>, me and
1771 <a href=
"http://www.nuug.no/news/Dokumentar_om_Snowdenbekreftelsene_til_Norge_.shtml">tried
1772 to get the movie to Norway
</a> ourselves, but obviously
1773 <a href=
"http://www.nuug.no/news/Dokumentar_om_Snowdenbekreftelsene_endelig_til_Norge_.shtml">we
1774 were too late
</a> and Tor Fosse beat us to it. I am happy he did, as
1775 the movie will make its way to the public and we do not have to make
1776 it happen ourselves.
1777 <a href=
"https://www.youtube.com/watch?v=XiGwAvd5mvM">The trailer
</a>
1778 can be seen on youtube, if you are curious what kind of film this
1781 <p>The whistle blower Edward Snowden really deserve political asylum
1782 here in Norway, but I am afraid he would not be safe.
</p>
1788 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/english">english
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/nuug">nuug
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
1793 <div class=
"padding"></div>
1797 <a href=
"http://people.skolelinux.org/pere/blog/Vi_kan_selv_avsl_re_mobiltelefonoverv_kning.html">Vi kan selv avsløre mobiltelefonovervåkning
</a>
1803 <p>Jeg sendte inn følgende leserinnlegg
2014-
12-
26, og etter en uke
1804 synes jeg det er på tide å publisere teksten på bloggen min.
</p>
1806 <p><strong>Vi kan selv avsløre mobiltelefonovervåkning
</strong></p>
1808 <p>Det er fascinerende å lese hvordan
1809 <a href=
"http://mm.aftenposten.no/stortinget-og-statsministeren-overvakes/">overvåkningen
1810 av mobiltelefoner med IMSI-fangere som Aftenposten avslørte
</a> har
1811 blitt mottatt. Men det er spesielt to poeng som jeg synes har fått
1812 for liten oppmerksomhet.
</p>
1814 <p>Det ene er at innbyggerne nå selv kan avsløre når noen forsøker å
1815 overvåke oss. Det hele lar seg gjøre takket være en fribruksdatabase
1816 over plasseringen til kjente mobilbasestasjoner som heter
1817 OpenCellID. Enhver med en Android-basert mobiltelefon kan ta i bruk
1818 «
<a href=
"https://github.com/SecUpwN/Android-IMSI-Catcher-Detector">Android
1819 IMSI Catcher Detector
</a>» ved å laste den ned fra Internett og slik
1820 få tak i verktøyet som Aftenposten brukte for å oppdage de uoffisielle
1821 mobilbasestasjonene. Ved hjelp av dette verktøyet kan Android-brukere
1822 få varsel i smarttelefonen når slike oppdages, uansett om det er
1823 kriminelle, offisielle myndigheter eller utenlandske
1824 etterretningsorganisasjoner som står bak. Vi har dermed alle mulighet
1825 til å oppdage avlytting, og trenger ikke håpe på at PST, Post og
1826 Teletilsynet eller mobilselskapene gjør jobben for oss. De vil
1827 uansett måtte holde overvåkning fra offisielle myndigheter skjult for
1830 <p>Det andre er at den viktigste informasjonen IMSI-fangere samler inn
1831 er hvem som er i kontakt med hvem og hvor de befinner seg (også kalt
1832 metadata), ikke hva som blir sagt og skrevet når folk er i kontakt med
1833 hverandre. Den som f.eks. vet hvilke politikere som snakker med hvem
1834 kan få innsikt i hvordan politikere påvirkes og hvilke sårbare punkter
1835 de har. Forskerne ved senter for Internet og samfunn ved Stanford Law
1836 School har dokumenterte i sitt metadata-prosjekt
1837 <a href=
"https://cyberlaw.stanford.edu/blog/2013/12/spy-your-metadata">at
1838 slik innsamlet informasjon blant annet kan avsløre medisinske
1839 tilstander, politiske sympatier, religiøse overbevisninger
</a>. I
1840 tillegg har den pensjonerte generalen Michael Hayden i USA, som har
1841 ledet både CIA og NSA,
1842 <a href=
"http://www.thenewamerican.com/usnews/crime/item/18244-we-kill-people-based-on-metadata-admits-former-cia-nsa-boss">innrømmet
1843 at USA dreper folk basert på innsamlede metadata
</a>. Begge deler
1845 <a href=
"http://kieranhealy.org/blog/archives/2013/06/09/using-metadata-to-find-paul-revere/">hvor
1846 verdifullt metadata er
</a>, og gir grunn til å være mer bekymret for
1847 innsamling av metadata enn avlytting.
</p>
1849 <p>Seniorrådgiver Roar Thon i Nasjonal Sikkerhetsmyndighet sier ofte
1850 at hver og en av oss er ansvarlig for vår egen sikkerhet, og
1851 Aftenpostens avsløring har gjort flere kjent med verktøy vi har
1852 tilgjengelig for å ta dette ansvaret. Men det reelle problemet er jo
1853 ikke at det settes opp utstyr vi ikke kan stole på, men at
1854 telefonsystemet er laget slik at det er mulig å sette opp slik
1858 <br>Petter Reinholdtsen
1859 <br>Medlem i
<a href=
"http://www.nuug.no/">foreningen NUUG
</a></p>
1861 <p>Etter at jeg skrev dette innlegget ble en ny Android-app,
1862 <a href=
"https://opensource.srlabs.de/projects/snoopsnitch">SnoopSnitch
</a>,
1863 som gjør tilsvarende sniffing etter uoffisielle mobilbasestasjoner
1864 lansert. Jeg vet ikke hvilke av dem som er best.
</p>
1869 http://h-debatt.no/innlegg/vi-kan-selv-avslore-overvakning/
1870 Klassekampen 2014-12-31 side 39
1878 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/nuug">nuug
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
1883 <div class=
"padding"></div>
1887 <a href=
"http://people.skolelinux.org/pere/blog/Of_course_USA_loses_in_cyber_war___NSA_and_friends_made_sure_it_would_happen.html">Of course USA loses in cyber war - NSA and friends made sure it would happen
</a>
1893 <p>So, Sony caved in
1894 (
<a href=
"https://twitter.com/RobLowe/status/545338568512917504">according
1895 to Rob Lowe
</a>) and demonstrated that America lost its first cyberwar
1896 (
<a href=
"https://twitter.com/newtgingrich/status/545339074975109122">according
1897 to Newt Gingrich
</a>). It should not surprise anyone, after the
1898 whistle blower Edward Snowden documented that the government of USA
1899 and their allies for many years have done their best to make sure the
1900 technology used by its citizens is filled with security holes allowing
1901 the secret services to spy on its own population. No one in their
1902 right minds could believe that the ability to snoop on the people all
1903 over the globe could only be used by the personnel authorized to do so
1904 by the president of the United States of America. If the capabilities
1905 are there, they will be used by friend and foe alike, and now they are
1906 being used to bring Sony on its knees.
</p>
1908 <p>I doubt it will a lesson learned, and expect USA to lose its next
1909 cyber war too, given how eager the western intelligence communities
1910 (and probably the non-western too, but it is less in the news) seem to
1911 be to continue its current dragnet surveillance practice.
</p>
1913 <p>There is a reason why China and others are trying to move away from
1914 Windows to Linux and other alternatives, and it is not to avoid
1915 sending its hard earned dollars to Cayman Islands (or whatever
1916 <a href=
"https://en.wikipedia.org/wiki/Tax_haven">tax haven
</a>
1917 Microsoft is using these days to collect the majority of its
1924 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/english">english
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
1929 <div class=
"padding"></div>
1933 <a href=
"http://people.skolelinux.org/pere/blog/A_Debian_package_for_SMTP_via_Tor__aka_SMTorP__using_exim4.html">A Debian package for SMTP via Tor (aka SMTorP) using exim4
</a>
1939 <p>The right to communicate with your friends and family in private,
1940 without anyone snooping, is a right every citicen have in a liberal
1941 democracy. But this right is under serious attack these days.
</p>
1943 <p>A while back it occurred to me that one way to make the dragnet
1944 surveillance conducted by NSA, GCHQ, FRA and others (and confirmed by
1945 the whisleblower Snowden) more expensive for Internet email,
1946 is to deliver all email using SMTP via Tor. Such SMTP option would be
1947 a nice addition to the FreedomBox project if we could send email
1948 between FreedomBox machines without leaking metadata about the emails
1949 to the people peeking on the wire. I
1950 <a href=
"http://lists.alioth.debian.org/pipermail/freedombox-discuss/2014-October/006493.html">proposed
1951 this on the FreedomBox project mailing list in October
</a> and got a
1952 lot of useful feedback and suggestions. It also became obvious to me
1953 that this was not a novel idea, as the same idea was tested and
1954 documented by Johannes Berg as early as
2006, and both
1955 <a href=
"https://github.com/pagekite/Mailpile/wiki/SMTorP">the
1956 Mailpile
</a> and
<a href=
"http://dee.su/cables">the Cables
</a> systems
1957 propose a similar method / protocol to pass emails between users.
</p>
1959 <p>To implement such system one need to set up a Tor hidden service
1960 providing the SMTP protocol on port
25, and use email addresses
1961 looking like username@hidden-service-name.onion. With such addresses
1962 the connections to port
25 on hidden-service-name.onion using Tor will
1963 go to the correct SMTP server. To do this, one need to configure the
1964 Tor daemon to provide the hidden service and the mail server to accept
1965 emails for this .onion domain. To learn more about Exim configuration
1966 in Debian and test the design provided by Johannes Berg in his FAQ, I
1967 set out yesterday to create a Debian package for making it trivial to
1968 set up such SMTP over Tor service based on Debian. Getting it to work
1969 were fairly easy, and
1970 <a href=
"https://github.com/petterreinholdtsen/exim4-smtorp">the
1971 source code for the Debian package
</a> is available from github. I
1972 plan to move it into Debian if further testing prove this to be a
1973 useful approach.
</p>
1975 <p>If you want to test this, set up a blank Debian machine without any
1976 mail system installed (or run
<tt>apt-get purge exim4-config
</tt> to
1977 get rid of exim4). Install tor, clone the git repository mentioned
1978 above, build the deb and install it on the machine. Next, run
1979 <tt>/usr/lib/exim4-smtorp/setup-exim-hidden-service
</tt> and follow
1980 the instructions to get the service up and running. Restart tor and
1981 exim when it is done, and test mail delivery using swaks like
1984 <p><blockquote><pre>
1985 torsocks swaks --server dutlqrrmjhtfa3vp.onion \
1986 --to fbx@dutlqrrmjhtfa3vp.onion
1987 </pre></blockquote></p>
1989 <p>This will test the SMTP delivery using tor. Replace the email
1990 address with your own address to test your server. :)
</p>
1992 <p>The setup procedure is still to complex, and I hope it can be made
1993 easier and more automatic. Especially the tor setup need more work.
1994 Also, the package include a tor-smtp tool written in C, but its task
1995 should probably be rewritten in some script language to make the deb
1996 architecture independent. It would probably also make the code easier
1997 to review. The tor-smtp tool currently need to listen on a socket for
1998 exim to talk to it and is started using xinetd. It would be better if
1999 no daemon and no socket is needed. I suspect it is possible to get
2000 exim to run a command line tool for delivery instead of talking to a
2001 socket, and hope to figure out how in a future version of this
2004 <p>Until I wipe my test machine, I can be reached using the
2005 <tt>fbx@dutlqrrmjhtfa3vp.onion
</tt> mail address, deliverable over
2012 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/debian">debian
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/english">english
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
2017 <div class=
"padding"></div>
2021 <a href=
"http://people.skolelinux.org/pere/blog/Hva_henger_under_skibrua_over_E16_p__Sollih_gda_.html">Hva henger under skibrua over E16 på Sollihøgda?
</a>
2027 <p>Rundt omkring i Oslo og Østlandsområdet henger det bokser over
2028 veiene som jeg har lurt på hva gjør. De har ut fra plassering og
2029 vinkling sett ut som bokser som sniffer ut et eller annet fra
2030 forbipasserende trafikk, men det har vært uklart for meg hva det er de
2031 leser av. Her om dagen tok jeg bilde av en slik boks som henger under
2032 <a href=
"http://www.openstreetmap.no/?zoom=19&mlat=59.96396&mlon=10.34443&layers=B00000">ei
2033 skibru på Sollihøgda
</a>:
</p>
2035 <p align=
"center"><img width=
"60%" src=
"http://people.skolelinux.org/pere/blog/images/2014-09-13-kapsch-sollihogda-crop.jpeg"></p>
2037 <p>Boksen er tydelig merket «Kapsch
>>>», logoen til
2038 <a href=
"http://www.kapsch.net/">det sveitsiske selskapet Kapsch
</a> som
2039 blant annet lager sensorsystemer for veitrafikk. Men de lager mye
2040 forskjellig, og jeg kjente ikke igjen boksen på utseendet etter en
2041 kjapp titt på produktlista til selskapet.
</p>
2043 <p>I og med at boksen henger over veien E16, en riksvei vedlikeholdt
2044 av Statens Vegvesen, så antok jeg at det burde være mulig å bruke
2045 REST-API-et som gir tilgang til vegvesenets database over veier,
2046 skilter og annet veirelatert til å finne ut hva i alle dager dette
2047 kunne være. De har både
2048 <a href=
"https://www.vegvesen.no/nvdb/api/dokumentasjon/datakatalog">en
2050 <a href=
"https://www.vegvesen.no/nvdb/api/dokumentasjon/sok">et
2051 søk
</a>, der en kan søke etter ulike typer oppføringer innen for et
2052 gitt geografisk område. Jeg laget et enkelt shell-script for å hente
2053 ut antall av en gitt type innenfor området skibrua dekker, og listet
2054 opp navnet på typene som ble funnet. Orket ikke slå opp hvordan
2055 URL-koding av aktuelle strenger kunne gjøres mer generisk, og brukte
2056 en stygg sed-linje i stedet.
</p>
2062 -e 's/ / /g' -e 's/{/%
7B/g' \
2063 -e 's/}/%
7D/g' -e 's/\[/%
5B/g' \
2064 -e 's/\]/%
5D/g' -e 's/ /%
20/g' \
2065 -e 's/,/%
2C/g' -e 's/\"/%
22/g' \
2071 curl -s -H 'Accept: application/vnd.vegvesen.nvdb-v1+xml' \
2072 "https://www.vegvesen.no/nvdb/api$url" | xmllint --format -
2075 for id in $(seq
1 874) ; do
2078 bbox: \"
10.34425,
59.96386,
10.34458,
59.96409\",
2086 query=/sok?kriterie=$(echo $search | urlmap)
2087 if lookup "$query" |
2088 grep -q '
<totaltAntallReturnert
>0<'
2093 lookup
"/datakatalog/objekttyper/$id" |grep '^
<navn
>'
2100 Aktuelt ID-område
1-
874 var riktig i datakatalogen da jeg laget
2101 scriptet. Det vil endre seg over tid. Skriptet listet så opp
2102 aktuelle typer i og rundt skibrua:
2106 <navn
>Rekkverk
</navn
>
2108 <navn
>Rekkverksende
</navn
>
2110 <navn
>Trafikklomme
</navn
>
2112 <navn
>Trafikkøy
</navn
>
2114 <navn
>Bru
</navn
>
2116 <navn
>Stikkrenne/Kulvert
</navn
>
2118 <navn
>Grøft, åpen
</navn
>
2120 <navn
>Belysningsstrekning
</navn
>
2122 <navn
>Skiltpunkt
</navn
>
2124 <navn
>Skiltplate
</navn
>
2126 <navn
>Referansestolpe
</navn
>
2128 <navn
>Vegoppmerking, langsgående
</navn
>
2130 <navn
>Fartsgrense
</navn
>
2132 <navn
>Vinterdriftsstrategi
</navn
>
2134 <navn
>Trafikkdeler
</navn
>
2136 <navn
>Vegdekke
</navn
>
2138 <navn
>Breddemåling
</navn
>
2140 <navn
>Kantklippareal
</navn
>
2142 <navn
>Snø-/isrydding
</navn
>
2144 <navn
>Skred
</navn
>
2146 <navn
>Dokumentasjon
</navn
>
2148 <navn
>Undergang
</navn
>
2150 <navn
>Tverrprofil
</navn
>
2152 <navn
>Vegreferanse
</navn
>
2154 <navn
>Region
</navn
>
2156 <navn
>Fylke
</navn
>
2158 <navn
>Kommune
</navn
>
2160 <navn
>Gate
</navn
>
2162 <navn
>Transportlenke
</navn
>
2164 <navn
>Trafikkmengde
</navn
>
2166 <navn
>Trafikkulykke
</navn
>
2168 <navn
>Ulykkesinvolvert enhet
</navn
>
2170 <navn
>Ulykkesinvolvert person
</navn
>
2172 <navn
>Politidistrikt
</navn
>
2174 <navn
>Vegbredde
</navn
>
2176 <navn
>Høydebegrensning
</navn
>
2178 <navn
>Nedbøyningsmåling
</navn
>
2180 <navn
>Støy-luft, Strekningsdata
</navn
>
2182 <navn
>Oppgravingsdata
</navn
>
2184 <navn
>Oppgravingslag
</navn
>
2186 <navn
>PMS-parsell
</navn
>
2188 <navn
>Vegnormalstrekning
</navn
>
2190 <navn
>Værrelatert strekning
</navn
>
2192 <navn
>Feltstrekning
</navn
>
2194 <navn
>Adressepunkt
</navn
>
2196 <navn
>Friksjonsmåleserie
</navn
>
2198 <navn
>Vegdekke, flatelapping
</navn
>
2200 <navn
>Kurvatur, horisontalelement
</navn
>
2202 <navn
>Kurvatur, vertikalelement
</navn
>
2204 <navn
>Kurvatur, vertikalpunkt
</navn
>
2206 <navn
>Statistikk, trafikkmengde
</navn
>
2208 <navn
>Statistikk, vegbredde
</navn
>
2210 <navn
>Nedbøyningsmåleserie
</navn
>
2212 <navn
>ATK, influensstrekning
</navn
>
2214 <navn
>Systemobjekt
</navn
>
2216 <navn
>Vinterdriftsklasse
</navn
>
2218 <navn
>Funksjonell vegklasse
</navn
>
2220 <navn
>Kurvatur, stigning
</navn
>
2222 <navn
>Vegbredde, beregnet
</navn
>
2224 <navn
>Reisetidsregistreringspunkt
</navn
>
2226 <navn
>Bruksklasse
</navn
>
2229 <p>Av disse ser ID
775 og
862 mest relevant ut. ID
775 antar jeg
2230 refererer til fotoboksen som står like ved brua, mens
2231 «Reisetidsregistreringspunkt» kanskje kan være boksen som henger der.
2232 Hvordan finner jeg så ut hva dette kan være for noe. En titt på
2233 <a href=
"http://labs.vegdata.no/nvdb-datakatalog/862-Reisetidsregistreringspunkt/">datakatalogsiden
2234 for ID
862/Reisetidsregistreringspunkt
</a> viser at det er finnes
53
2235 slike målere i Norge, og hvor de er plassert, men gir ellers få
2236 detaljer. Det er plassert
40 på østlandet og
13 i Trondheimsregionen.
2237 Men siden nevner «AutoPASS», og hvis en slår opp oppføringen på
2238 Sollihøgda nevner den «Ciber AS» som ID for eksternt system. (Kan det
2240 <a href=
"http://www.proff.no/selskap/ciber-norge-as/oslo/internettdesign-og-programmering/Z0I3KMF4/">Ciber
2241 Norge AS
</a>, et selskap eid av Ciber Europe Bv?) Et nettsøk på
2242 «Ciber AS autopass» fører meg til en artikkel fra NRK Trøndelag i
2244 «
<a href=
"http://www.nrk.no/trondelag/sjekk-dette-hvis-du-vil-unnga-ko-1.11327947">Sjekk
2245 dette hvis du vil unngå kø
</a>». Artikkelen henviser til vegvesenets
2247 <a href=
"http://www.reisetider.no/reisetid/forside.html">reisetider.no
</a>
2249 <a href=
"http://www.reisetider.no/reisetid/omrade.html?omrade=5">kartside
2250 for Østlandet
</a> som viser at det måles mellom Sandvika og Sollihøgda.
2251 Det kan dermed se ut til at jeg har funnet ut hva boksene gjør.
</p>
2253 <p>Hvis det stemmer, så er dette bokser som leser av AutoPASS-ID-en
2254 til alle passerende biler med AutoPASS-brikke, og dermed gjør det mulig
2255 for de som kontrollerer boksene å holde rede på hvor en gitt bil er
2256 når den passerte et slikt målepunkt. NRK-artikkelen forteller at
2257 denne informasjonen i dag kun brukes til å koble to
2258 AutoPASS-brikkepasseringer passeringer sammen for å beregne
2259 reisetiden, og at bruken er godkjent av Datatilsynet. Det er desverre
2260 ikke mulig for en sjåfør som passerer under en slik boks å kontrollere
2261 at AutoPASS-ID-en kun brukes til dette i dag og i fremtiden.
</p>
2263 <p>I tillegg til denne type AutoPASS-sniffere vet jeg at det også
2264 finnes mange automatiske stasjoner som tar betalt pr. passering (aka
2265 bomstasjoner), og der lagres informasjon om tid, sted og bilnummer i
2266 10 år. Finnes det andre slike sniffere plassert ut på veiene?
</p>
2268 <p>Personlig har jeg valgt å ikke bruke AutoPASS-brikke, for å gjøre
2269 det vanskeligere og mer kostbart for de som vil invadere privatsfæren
2270 og holde rede på hvor bilen min beveger seg til enhver tid. Jeg håper
2271 flere vil gjøre det samme, selv om det gir litt høyere private
2272 utgifter (dyrere bompassering). Vern om privatsfæren koster i disse
2275 <p>Takk til Jan Kristian Jensen i Statens Vegvesen for tips om
2276 dokumentasjon på vegvesenets REST-API.
</p>
2278 <p>Bruksvilkår på bildet er
2279 <a href=
"https://creativecommons.org/publicdomain/">public domain eller
2280 CC0
</a> alt etter hva som fungerer best for mottaker.
</p>
2282 <p>Oppdatering
2014-
12-
17: Veldig hyggelig å se at mine notater
2283 <a href=
"http://www.vegdata.no/2014/11/04/hva-henger-under-brua-over-e16-pa-sollihogda/">fikk
2284 omtale på vegdata-bloggen
</a>.
</p>
2290 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/kart">kart
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/rfid">rfid
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
2295 <div class=
"padding"></div>
2299 <a href=
"http://people.skolelinux.org/pere/blog/FreedomBox_milestone___all_packages_now_in_Debian_Sid.html">FreedomBox milestone - all packages now in Debian Sid
</a>
2305 <p>The
<a href=
"https://wiki.debian.org/FreedomBox">Freedombox
2306 project
</a> is working on providing the software and hardware to make
2307 it easy for non-technical people to host their data and communication
2308 at home, and being able to communicate with their friends and family
2309 encrypted and away from prying eyes. It is still going strong, and
2310 today a major mile stone was reached.
</p>
2312 <p>Today, the last of the packages currently used by the project to
2313 created the system images were accepted into Debian Unstable. It was
2314 the freedombox-setup package, which is used to configure the images
2315 during build and on the first boot. Now all one need to get going is
2316 the build code from the freedom-maker git repository and packages from
2317 Debian. And once the freedombox-setup package enter testing, we can
2318 build everything directly from Debian. :)
</p>
2320 <p>Some key packages used by Freedombox are
2321 <a href=
"http://packages.qa.debian.org/freedombox-setup">freedombox-setup
</a>,
2322 <a href=
"http://packages.qa.debian.org/plinth">plinth
</a>,
2323 <a href=
"http://packages.qa.debian.org/pagekite">pagekite
</a>,
2324 <a href=
"http://packages.qa.debian.org/tor">tor
</a>,
2325 <a href=
"http://packages.qa.debian.org/privoxy">privoxy
</a>,
2326 <a href=
"http://packages.qa.debian.org/owncloud">owncloud
</a> and
2327 <a href=
"http://packages.qa.debian.org/dnsmasq">dnsmasq
</a>. There
2328 are plans to integrate more packages into the setup. User
2329 documentation is maintained on the Debian wiki. Please
2330 <a href=
"https://wiki.debian.org/FreedomBox/Manual/Jessie">check out
2331 the manual
</a> and help us improve it.
</p>
2333 <p>To test for yourself and create boot images with the FreedomBox
2334 setup, run this on a Debian machine using a user with sudo rights to
2338 sudo apt-get install git vmdebootstrap mercurial python-docutils \
2339 mktorrent extlinux virtualbox qemu-user-static binfmt-support \
2341 git clone http://anonscm.debian.org/git/freedombox/freedom-maker.git \
2343 make -C freedom-maker dreamplug-image raspberry-image virtualbox-image
2346 <p>Root access is needed to run debootstrap and mount loopback
2347 devices. See the README in the freedom-maker git repo for more
2348 details on the build. If you do not want all three images, trim the
2349 make line. Note that the virtualbox-image target is not really
2350 virtualbox specific. It create a x86 image usable in kvm, qemu,
2351 vmware and any other x86 virtual machine environment. You might need
2352 the version of vmdebootstrap in Jessie to get the build working, as it
2353 include fixes for a race condition with kpartx.
</p>
2355 <p>If you instead want to install using a Debian CD and the preseed
2356 method, boot a Debian Wheezy ISO and use this boot argument to load
2357 the preseed values:
</p>
2360 url=
<a href=
"http://www.reinholdtsen.name/freedombox/preseed-jessie.dat">http://www.reinholdtsen.name/freedombox/preseed-jessie.dat
</a>
2363 <p>I have not tested it myself the last few weeks, so I do not know if
2366 <p>If you wonder how to help, one task you could look at is using
2367 systemd as the boot system. It will become the default for Linux in
2368 Jessie, so we need to make sure it is usable on the Freedombox. I did
2369 a simple test a few weeks ago, and noticed dnsmasq failed to start
2370 during boot when using systemd. I suspect there are other problems
2371 too. :) To detect problems, there is a test suite included, which can
2372 be run from the plinth web interface.
</p>
2374 <p>Give it a go and let us know how it goes on the mailing list, and help
2375 us get the new release published. :) Please join us on
2376 <a href=
"irc://irc.debian.org:6667/%23freedombox">IRC (#freedombox on
2377 irc.debian.org)
</a> and
2378 <a href=
"http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss">the
2379 mailing list
</a> if you want to help make this vision come true.
</p>
2385 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/debian">debian
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/english">english
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/web">web
</a>.
2390 <div class=
"padding"></div>
2394 <a href=
"http://people.skolelinux.org/pere/blog/EU_domstolen_bekreftet_i_dag_at_datalagringsdirektivet_er_ulovlig.html">EU-domstolen bekreftet i dag at datalagringsdirektivet er ulovlig
</a>
2400 <p>I dag kom endelig avgjørelsen fra EU-domstolen om
2401 datalagringsdirektivet, som ikke overraskende ble dømt ulovlig og i
2402 strid med borgernes grunnleggende rettigheter. Hvis du lurer på hva
2403 datalagringsdirektivet er for noe, så er det
2404 <a href=
"http://tv.nrk.no/program/koid75005313/tema-dine-digitale-spor-datalagringsdirektivet">en
2405 flott dokumentar tilgjengelig hos NRK
</a> som jeg tidligere
2406 <a href=
"http://people.skolelinux.org/pere/blog/Dokumentaren_om_Datalagringsdirektivet_sendes_endelig_p__NRK.html">har
2407 anbefalt
</a> alle å se.
</p>
2409 <p>Her er et liten knippe nyhetsoppslag om saken, og jeg regner med at
2410 det kommer flere ut over dagen. Flere kan finnes
2411 <a href=
"http://www.mylder.no/?drill=datalagringsdirektivet&intern=1">via
2416 <li><a href=
"http://e24.no/digital/eu-domstolen-datalagringsdirektivet-er-ugyldig/22879592">EU-domstolen:
2417 Datalagringsdirektivet er ugyldig
</a> - e24.no
2014-
04-
08
2419 <li><a href=
"http://www.aftenposten.no/nyheter/iriks/EU-domstolen-Datalagringsdirektivet-er-ulovlig-7529032.html">EU-domstolen:
2420 Datalagringsdirektivet er ulovlig
</a> - aftenposten.no
2014-
04-
08
2422 <li><a href=
"http://www.aftenposten.no/nyheter/iriks/politikk/Krever-DLD-stopp-i-Norge-7530086.html">Krever
2423 DLD-stopp i Norge
</a> - aftenposten.no
2014-
04-
08
2425 <li><a href=
"http://www.p4.no/story.aspx?id=566431">Apenes: - En
2426 gledens dag
</a> - p4.no
2014-
04-
08
2428 <li><a href=
"http://www.nrk.no/norge/_-datalagringsdirektivet-er-ugyldig-1.11655929">EU-domstolen:
2429 – Datalagringsdirektivet er ugyldig
</a> - nrk.no
2014-
04-
08</li>
2431 <li><a href=
"http://www.vg.no/nyheter/utenriks/data-og-nett/eu-domstolen-datalagringsdirektivet-er-ugyldig/a/10130280/">EU-domstolen:
2432 Datalagringsdirektivet er ugyldig
</a> - vg.no
2014-
04-
08</li>
2434 <li><a href=
"http://www.dagbladet.no/2014/04/08/nyheter/innenriks/datalagringsdirektivet/personvern/32711646/">-
2435 Vi bør skrote hele datalagringsdirektivet
</a> - dagbladet.no
2438 <li><a href=
"http://www.digi.no/928137/eu-domstolen-dld-er-ugyldig">EU-domstolen:
2439 DLD er ugyldig
</a> - digi.no
2014-
04-
08</li>
2441 <li><a href=
"http://www.irishtimes.com/business/sectors/technology/european-court-declares-data-retention-directive-invalid-1.1754150">European
2442 court declares data retention directive invalid
</a> - irishtimes.com
2445 <li><a href=
"http://www.reuters.com/article/2014/04/08/us-eu-data-ruling-idUSBREA370F020140408?feedType=RSS">EU
2446 court rules against requirement to keep data of telecom users
</a> -
2447 reuters.com
2014-
04-
08</li>
2452 <p>Jeg synes det er veldig fint at nok en stemme slår fast at
2453 totalitær overvåkning av befolkningen er uakseptabelt, men det er
2454 fortsatt like viktig å beskytte privatsfæren som før, da de
2455 teknologiske mulighetene fortsatt finnes og utnyttes, og jeg tror
2456 innsats i prosjekter som
2457 <a href=
"https://wiki.debian.org/FreedomBox">Freedombox
</a> og
2458 <a href=
"http://www.dugnadsnett.no/">Dugnadsnett
</a> er viktigere enn
2461 <p><strong>Update
2014-
04-
08 12:
10</strong>: Kronerullingen for å
2462 stoppe datalagringsdirektivet i Norge gjøres hos foreningen
2463 <a href=
"http://www.digitaltpersonvern.no/">Digitalt Personvern
</a>,
2464 som har samlet inn
843 215,- så langt men trenger nok mye mer hvis
2466 ikke Høyre og Arbeiderpartiet bytter mening i saken. Det var
2467 <a href=
"http://www.holderdeord.no/parliament-issues/48650">kun
2468 partinene Høyre og Arbeiderpartiet
</a> som stemte for
2469 Datalagringsdirektivet, og en av dem må bytte mening for at det skal
2470 bli flertall mot i Stortinget. Se mer om saken
2471 <a href=
"http://www.holderdeord.no/issues/69-innfore-datalagringsdirektivet">Holder
2478 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/dld">dld
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
2483 <div class=
"padding"></div>
2487 <a href=
"http://people.skolelinux.org/pere/blog/Dokumentaren_om_Datalagringsdirektivet_sendes_endelig_p__NRK.html">Dokumentaren om Datalagringsdirektivet sendes endelig på NRK
</a>
2493 <p><a href=
"http://www.nuug.no/">Foreningen NUUG
</a> melder i natt at
2494 NRK nå har bestemt seg for
2495 <a href=
"http://www.nuug.no/news/NRK_viser_filmen_om_Datalagringsdirektivet_f_rste_gang_2014_03_31.shtml">når
2496 den norske dokumentarfilmen om datalagringsdirektivet skal
2497 sendes
</a> (se
<a href=
"http://www.imdb.com/title/tt2832844/">IMDB
</a>
2498 for detaljer om filmen) . Første visning blir på NRK2 mandag
2499 2014-
03-
31 kl.
19:
50, og deretter visninger onsdag
2014-
04-
02
2500 kl.
12:
30, fredag
2014-
04-
04 kl.
19:
40 og søndag
2014-
04-
06 kl.
15:
10.
2501 Jeg har sett dokumentaren, og jeg anbefaler enhver å se den selv. Som
2502 oppvarming mens vi venter anbefaler jeg Bjørn Stærks kronikk i
2503 Aftenposten fra i går,
2504 <a href=
"http://www.aftenposten.no/meninger/kronikker/Autoritar-gjokunge-7514915.html">Autoritær
2505 gjøkunge
</a>, der han gir en grei skisse av hvor ille det står til med
2506 retten til privatliv og beskyttelsen av demokrati i Norge og resten
2507 verden, og helt riktig slår fast at det er vi i databransjen som
2508 sitter med nøkkelen til å gjøre noe med dette. Jeg har involvert meg
2509 i prosjektene
<a href=
"http://www.dugnadsnett.no/">dugnadsnett.no
</a>
2510 og
<a href=
"https://wiki.debian.org/FreedomBox">FreedomBox
</a> for å
2511 forsøke å gjøre litt selv for å bedre situasjonen, men det er mye
2512 hardt arbeid fra mange flere enn meg som gjenstår før vi kan sies å ha
2513 gjenopprettet balansen.
</p>
2515 <p>Jeg regner med at nettutgaven dukker opp på
2516 <a href=
"http://tv.nrk.no/program/koid75005313/tema-dine-digitale-spor-datalagringsdirektivet">NRKs
2517 side om filmen om datalagringsdirektivet
</a> om fem dager. Hold et
2518 øye med siden, og tips venner og slekt om at de også bør se den.
</p>
2524 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/dld">dld
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/mesh network">mesh network
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
2529 <div class=
"padding"></div>
2533 <a href=
"http://people.skolelinux.org/pere/blog/Freedombox_on_Dreamplug__Raspberry_Pi_and_virtual_x86_machine.html">Freedombox on Dreamplug, Raspberry Pi and virtual x86 machine
</a>
2539 <p>The
<a href=
"https://wiki.debian.org/FreedomBox">Freedombox
2540 project
</a> is working on providing the software and hardware for
2541 making it easy for non-technical people to host their data and
2542 communication at home, and being able to communicate with their
2543 friends and family encrypted and away from prying eyes. It has been
2544 going on for a while, and is slowly progressing towards a new test
2547 <p>And what day could be better than the Pi day to announce that the
2548 new version will provide "hard drive" / SD card / USB stick images for
2549 Dreamplug, Raspberry Pi and VirtualBox (or any other virtualization
2550 system), and can also be installed using a Debian installer preseed
2551 file. The Debian based Freedombox is now based on Debian Jessie,
2552 where most of the needed packages used are already present. Only one,
2553 the freedombox-setup package, is missing. To try to build your own
2554 boot image to test the current status, fetch the freedom-maker scripts
2556 <a href=
"http://packages.qa.debian.org/vmdebootstrap">vmdebootstrap
</a>
2557 with a user with sudo access to become root:
2560 git clone http://anonscm.debian.org/git/freedombox/freedom-maker.git \
2562 sudo apt-get install git vmdebootstrap mercurial python-docutils \
2563 mktorrent extlinux virtualbox qemu-user-static binfmt-support \
2565 make -C freedom-maker dreamplug-image raspberry-image virtualbox-image
2568 <p>Root access is needed to run debootstrap and mount loopback
2569 devices. See the README for more details on the build. If you do not
2570 want all three images, trim the make line. But note that thanks to
<a
2571 href=
"https://bugs.debian.org/741407">a race condition in
2572 vmdebootstrap
</a>, the build might fail without the patch to the
2575 <p>If you instead want to install using a Debian CD and the preseed
2576 method, boot a Debian Wheezy ISO and use this boot argument to load
2577 the preseed values:
</p>
2580 url=
<a href=
"http://www.reinholdtsen.name/freedombox/preseed-jessie.dat">http://www.reinholdtsen.name/freedombox/preseed-jessie.dat
</a>
2583 <p>But note that due to
<a href=
"https://bugs.debian.org/740673">a
2584 recently introduced bug in apt in Jessie
</a>, the installer will
2585 currently hang while setting up APT sources. Killing the
2586 '
<tt>apt-cdrom ident
</tt>' process when it hang a few times during the
2587 installation will get the installation going. This affect all
2588 installations in Jessie, and I expect it will be fixed soon.
</p>
2590 <p>Give it a go and let us know how it goes on the mailing list, and help
2591 us get the new release published. :) Please join us on
2592 <a href=
"irc://irc.debian.org:6667/%23freedombox">IRC (#freedombox on
2593 irc.debian.org)
</a> and
2594 <a href=
"http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss">the
2595 mailing list
</a> if you want to help make this vision come true.
</p>
2601 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/debian">debian
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/english">english
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/web">web
</a>.
2606 <div class=
"padding"></div>
2610 <a href=
"http://people.skolelinux.org/pere/blog/All_drones_should_be_radio_marked_with_what_they_do_and_who_they_belong_to.html">All drones should be radio marked with what they do and who they belong to
</a>
2616 <p>Drones, flying robots, are getting more and more popular. The most
2617 know ones are the killer drones used by some government to murder
2618 people they do not like without giving them the chance of a fair
2619 trial, but the technology have many good uses too, from mapping and
2620 forest maintenance to photography and search and rescue. I am sure it
2621 is just a question of time before "bad drones" are in the hands of
2622 private enterprises and not only state criminals but petty criminals
2623 too. The drone technology is very useful and very dangerous. To have
2624 some control over the use of drones, I agree with Daniel Suarez in his
2626 "
<a href=
"https://archive.org/details/DanielSuarez_2013G">The kill
2627 decision shouldn't belong to a robot
</a>", where he suggested this
2628 little gem to keep the good while limiting the bad use of drones:</p>
2632 <p>Each robot and drone should have a cryptographically signed
2633 I.D. burned in at the factory that can be used to track its movement
2634 through public spaces. We have license plates on cars, tail numbers on
2635 aircraft. This is no different. And every citizen should be able to
2636 download an app that shows the population of drones and autonomous
2637 vehicles moving through public spaces around them, both right now and
2638 historically. And civic leaders should deploy sensors and civic drones
2639 to detect rogue drones, and instead of sending killer drones of their
2640 own up to shoot them down, they should notify humans to their
2641 presence. And in certain very high-security areas, perhaps civic
2642 drones would snare them and drag them off to a bomb disposal facility.</p>
2644 <p>But notice, this is more an immune system than a weapons system. It
2645 would allow us to avail ourselves of the use of autonomous vehicles
2646 and drones while still preserving our open, civil society.</p>
2650 <p>The key is that <em>every citizen</em> should be able to read the
2651 radio beacons sent from the drones in the area, to be able to check
2652 both the government and others use of drones. For such control to be
2653 effective, everyone must be able to do it. What should such beacon
2654 contain? At least formal owner, purpose, contact information and GPS
2655 location. Probably also the origin and target position of the current
2656 flight. And perhaps some registration number to be able to look up
2657 the drone in a central database tracking their movement. Robots
2658 should not have privacy. It is people who need privacy.</p>
2664 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english
">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/robot
">robot</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet
">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance
">surveillance</a>.
2669 <div class="padding
"></div>
2673 <a href="http://people.skolelinux.org/pere/blog/Det_er_jo_makta_som_er_mest_s_rbar_ved_massiv_overv_kning_av_Internett.html
">Det er jo makta som er mest sårbar ved massiv overvåkning av Internett</a>
2679 <p>De siste måneders eksponering av
2680 <a href="http://www.aftenposten.no/nyheter/uriks/Her-er-Edvard-Snowdens-mest-omtalte-avsloringer-
7351734.html
">den
2681 totale overvåkningen som foregår i den vestlige verden dokumenterer
2682 hvor sårbare vi er</a>. Men det slår meg at de som er mest sårbare
2683 for dette, myndighetspersoner på alle nivåer, neppe har innsett at de
2684 selv er de mest interessante personene å lage profiler på, for å kunne
2687 <p>For å ta et lite eksempel: Stortingets nettsted,
2688 <a href="http://www.stortinget.no/
">www.stortinget.no</a> (og
2690 <a href="http://data.stortinget.no/
">data.stortinget.no</a>),
2691 inneholder informasjon om det som foregår på Stortinget, og jeg antar
2692 de største brukerne av informasjonen der er representanter og
2693 rådgivere på Stortinget. Intet overraskende med det. Det som derimot
2694 er mer skjult er at Stortingets nettsted bruker
2695 <a href="http://en.wikipedia.org/wiki/Google_Analytics
">Google
2696 Analytics</a>, hvilket gjør at enhver som besøker nettsidene der også
2697 rapporterer om besøket via Internett-linjer som passerer Sverige,
2698 England og videre til USA. Det betyr at informasjon om ethvert besøk
2699 på stortingets nettsider kan snappes opp av svensk, britisk og USAs
2700 etterretningsvesen. De kan dermed holde et øye med hvilke
2701 Stortingssaker stortingsrepresentantene synes er interessante å sjekke
2702 ut, og hvilke sider rådgivere og andre på stortinget synes er
2703 interessant å besøke, når de gjør det og hvilke andre representanter
2704 som sjekker de samme sidene omtrent samtidig. Stortingets bruk av
2705 Google Analytics gjør det dermed enkelt for utenlands etteretning å
2706 spore representantenes aktivitet og interesse. Hvis noen av
2707 representantene bruker Google Mail eller noen andre tjenestene som
2708 krever innlogging, så vil det være enda enklere å finne ut nøyaktig
2709 hvilke personer som bruker hvilke nettlesere og dermed knytte
2710 informasjonen opp til enkeltpersoner på Stortinget.</p>
2712 <p>Og jo flere nettsteder som bruker Google Analytics, jo bedre
2713 oversikt over stortingsrepresentantenes lesevaner og interesse blir
2714 tilgjengelig for svensk, britisk og USAs etterretning. Hva de kan
2715 bruke den informasjonen til overlater jeg til leseren å undres
2722 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk
">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern
">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet
">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget
">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance
">surveillance</a>.
2727 <div class="padding
"></div>
2731 <a href="http://people.skolelinux.org/pere/blog/Good_causes__Debian_Outreach_Program_for_Women__EFF_documenting_the_spying_and_Open_access_in_Norway.html
">Good causes: Debian Outreach Program for Women, EFF documenting the spying and Open access in Norway</a>
2737 <p>The last few days I came across a few good causes that should get
2738 wider attention. I recommend signing and donating to each one of
2741 <p>Via <a href="http://www.debian.org/News/weekly/
2013/
18/
">Debian
2742 Project News for 2013-10-14</a> I came across the Outreach Program for
2743 Women program which is a Google Summer of Code like initiative to get
2744 more women involved in free software. One debian sponsor has offered
2745 to match <a href="http://debian.ch/opw2013
">any donation done to Debian
2746 earmarked</a> for this initiative. I donated a few minutes ago, and
2747 hope you will to. :)</p>
2749 <p>And the Electronic Frontier Foundation just announced plans to
2750 create <a href="https://supporters.eff.org/donate/nsa-videos
">video
2751 documentaries about the excessive spying</a> on every Internet user that
2752 take place these days, and their need to fund the work. I've already
2753 donated. Are you next?</p>
2755 <p>For my Norwegian audience, the organisation Studentenes og
2756 Akademikernes Internasjonale Hjelpefond is collecting signatures for a
2757 statement under the heading
2758 <a href="http://saih.no/Bloggers_United/
">Bloggers United for Open
2759 Access</a> for those of us asking for more focus on open access in the
2760 Norwegian government. So far 499 signatures. I hope you will sign it
2767 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian
">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english
">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett
">opphavsrett</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance
">surveillance</a>.
2772 <div class="padding
"></div>
2776 <a href="http://people.skolelinux.org/pere/blog/Videos_about_the_Freedombox_project___for_inspiration_and_learning.html
">Videos about the Freedombox project - for inspiration and learning</a>
2782 <p>The <a href="http://www.freedomboxfoundation.org/
">Freedombox
2783 project</a> have been going on for a while, and have presented the
2784 vision, ideas and solution several places. Here is a little
2785 collection of videos of talks and presentation of the project.</p>
2789 <li><a href="http://www.youtube.com/watch?v=ukvUz5taxvA
">FreedomBox -
2790 2,5 minute marketing film</a> (Youtube)</li>
2792 <li><a href="http://www.youtube.com/watch?v=SzW25QTVWsE
">Eben Moglen
2793 discusses the Freedombox on CBS news 2011</a> (Youtube)</li>
2795 <li><a href="http://www.youtube.com/watch?v=Ae8SZbxfE0g
">Eben Moglen -
2796 Freedom in the Cloud - Software Freedom, Privacy and and Security for
2797 Web 2.0 and Cloud computing at ISOC-NY Public Meeting 2010</a>
2800 <li><a href="http://www.youtube.com/watch?v=vNaIji_3xBE
">Fosdem 2011
2801 Keynote by Eben Moglen presenting the Freedombox</a> (Youtube)</li>
2803 <li><a href="http://www.youtube.com/watch?v=
9bDDUyJSQ9s
">Presentation of
2804 the Freedombox by James Vasile at Elevate in Gratz 2011</a> (Youtube)</li>
2806 <li><a href="http://www.youtube.com/watch?v=zQTmnk27g9s
"> Freedombox -
2807 Discovery, Identity, and Trust by Nick Daly at Freedombox Hackfest New
2808 York City in 2012</a> (Youtube)</li>
2810 <li><a href="http://www.youtube.com/watch?v=tkbSB4Ba7Ck
">Introduction
2811 to the Freedombox at Freedombox Hackfest New York City in 2012</a>
2814 <li><a href="http://www.youtube.com/watch?v=z-P2Jaeg0aQ
">Freedom, Out
2815 of the Box! by Bdale Garbee at linux.conf.au Ballarat, 2012</a> (Youtube) </li>
2817 <li><a href="https://archive.fosdem.org/
2013/schedule/event/freedombox/
">Freedombox
2818 1.0 by Eben Moglen and Bdale Garbee at Fosdem 2013</a> (FOSDEM) </li>
2820 <li><a href="http://www.youtube.com/watch?v=e1LpYX2zVYg
">What is the
2821 FreedomBox today by Bdale Garbee at Debconf13 in Vaumarcus
2822 2013</a> (Youtube)</li>
2826 <p>A larger list is available from
2827 <a href="https://wiki.debian.org/FreedomBox/TalksAndPresentations
">the
2828 Freedombox Wiki</a>.</p>
2830 <p>On other news, I am happy to report that Freedombox based on Debian
2831 Jessie is coming along quite well, and soon both Owncloud and using
2832 Tor should be available for testers of the Freedombox solution. :) In
2833 a few weeks I hope everything needed to test it is included in Debian.
2834 The withsqlite package is already in Debian, and the plinth package is
2835 pending in NEW. The third and vital part of that puzzle is the
2836 metapackage/setup framework, which is still pending an upload. Join
2837 us on <a href="irc://irc.debian.org:
6667/%
23freedombox
">IRC
2838 (#freedombox on irc.debian.org)</a> and
2839 <a href="http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss
">the
2840 mailing list</a> if you want to help make this vision come true.</p>
2846 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian
">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english
">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox
">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet
">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance
">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web
">web</a>.
2851 <div class="padding
"></div>
2855 <a href="http://people.skolelinux.org/pere/blog/Recipe_to_test_the_Freedombox_project_on_amd64_or_Raspberry_Pi.html
">Recipe to test the Freedombox project on amd64 or Raspberry Pi</a>
2861 <p>I was introduced to the
2862 <a href="http://www.freedomboxfoundation.org/
">Freedombox project</a>
2863 in 2010, when Eben Moglen presented his vision about serving the need
2864 of non-technical people to keep their personal information private and
2865 within the legal protection of their own homes. The idea is to give
2866 people back the power over their network and machines, and return
2867 Internet back to its intended peer-to-peer architecture. Instead of
2868 depending on a central service, the Freedombox will give everyone
2869 control over their own basic infrastructure.</p>
2871 <p>I've intended to join the effort since then, but other tasks have
2872 taken priority. But this summers nasty news about the misuse of trust
2873 and privilege exercised by the "western" intelligence gathering
2874 communities increased my eagerness to contribute to a point where I
2875 actually started working on the project a while back.
</p>
2877 <p>The
<a href=
"https://alioth.debian.org/projects/freedombox/">initial
2878 Debian initiative
</a> based on the vision from Eben Moglen, is to
2879 create a simple and cheap Debian based appliance that anyone can hook
2880 up in their home and get access to secure and private services and
2881 communication. The initial deployment platform have been the
2882 <a href=
"http://www.globalscaletechnologies.com/t-dreamplugdetails.aspx">Dreamplug
</a>,
2883 which is a piece of hardware I do not own. So to be able to test what
2884 the current Freedombox setup look like, I had to come up with a way to install
2885 it on some hardware I do have access to. I have rewritten the
2886 <a href=
"https://github.com/NickDaly/freedom-maker">freedom-maker
</a>
2887 image build framework to use .deb packages instead of only copying
2888 setup into the boot images, and thanks to this rewrite I am able to
2889 set up any machine supported by Debian Wheezy as a Freedombox, using
2890 the previously mentioned deb (and a few support debs for packages
2891 missing in Debian).
</p>
2893 <p>The current Freedombox setup consist of a set of bootstrapping
2895 (
<a href=
"https://github.com/petterreinholdtsen/freedombox-setup">freedombox-setup
</a>),
2896 and a administrative web interface
2897 (
<a href=
"https://github.com/NickDaly/Plinth">plinth
</a> + exmachina +
2898 withsqlite), as well as a privacy enhancing proxy based on
2899 <a href=
"http://packages.qa.debian.org/privoxy">privoxy
</a>
2900 (freedombox-privoxy). There is also a web/javascript based XMPP
2901 client (
<a href=
"http://packages.qa.debian.org/jwchat">jwchat
</a>)
2902 trying (unsuccessfully so far) to talk to the XMPP server
2903 (
<a href=
"http://packages.qa.debian.org/ejabberd">ejabberd
</a>). The
2904 web interface is pluggable, and the goal is to use it to enable OpenID
2905 services, mesh network connectivity, use of TOR, etc, etc. Not much of
2906 this is really working yet, see
2907 <a href=
"https://github.com/NickDaly/freedombox-todos/blob/master/TODO">the
2908 project TODO
</a> for links to GIT repositories. Most of the code is
2909 on github at the moment. The HTTP proxy is operational out of the
2910 box, and the admin web interface can be used to add/remove plinth
2911 users. I've not been able to do anything else with it so far, but
2912 know there are several branches spread around github and other places
2913 with lots of half baked features.
</p>
2915 <p>Anyway, if you want to have a look at the current state, the
2916 following recipes should work to give you a test machine to poke
2919 <p><strong>Debian Wheezy amd64
</strong></p>
2923 <li>Fetch normal Debian Wheezy installation ISO.
</li>
2924 <li>Boot from it, either as CD or USB stick.
</li>
2925 <li><p>Press [tab] on the boot prompt and add this as a boot argument
2926 to the Debian installer:
<p>
2927 <pre>url=
<a href=
"http://www.reinholdtsen.name/freedombox/preseed-wheezy.dat">http://www.reinholdtsen.name/freedombox/preseed-wheezy.dat
</a></pre></li>
2929 <li>Answer the few language/region/password questions and pick disk to
2932 <li>When the installation is finished and the machine have rebooted a
2933 few times, your Freedombox is ready for testing.
</li>
2937 <p><strong>Raspberry Pi Raspbian
</strong></p>
2941 <li>Fetch a Raspbian SD card image, create SD card.
</li>
2942 <li>Boot from SD card, extend file system to fill the card completely.
</li>
2943 <li><p>Log in and add this to /etc/sources.list:
</p>
2945 deb
<a href=
"http://www.reinholdtsen.name/freedombox/">http://www.reinholdtsen.name/freedombox
</a> wheezy main
2947 <li><p>Run this as root:
</p>
2949 wget -O - http://www.reinholdtsen.name/freedombox/BE1A583D.asc | \
2952 apt-get install freedombox-setup
2953 /usr/lib/freedombox/setup
2955 <li>Reboot into your freshly created Freedombox.
</li>
2959 <p>You can test it on other architectures too, but because the
2960 freedombox-privoxy package is binary, it will only work as intended on
2961 the architectures where I have had time to build the binary and put it
2962 in my APT repository. But do not let this stop you. It is only a
2963 short "
<tt>apt-get source -b freedombox-privoxy
</tt>" away. :)</p>
2965 <p>Note that by default Freedombox is a DHCP server on the
2966 192.168.1.0/24 subnet, so if this is your subnet be careful and turn
2967 off the DHCP server by running "<tt>update-rc.d isc-dhcp-server
2968 disable
</tt>" as root.</p>
2970 <p>Please let me know if this works for you, or if you have any
2971 problems. We gather on the IRC channel
2972 <a href="irc://irc.debian.org:
6667/%
23freedombox
">#freedombox</a> on
2973 irc.debian.org and the
2974 <a href="http://lists.alioth.debian.org/cgi-bin/mailman/listinfo/freedombox-discuss
">project
2975 mailing list</a>.</p>
2977 <p>Once you get your freedombox operational, you can visit
2978 <tt>http://your-host-name:8001/</tt> to see the state of the plint
2979 welcome screen (dead end - do not be surprised if you are unable to
2980 get past it), and next visit <tt>http://your-host-name:8001/help/</tt>
2981 to look at the rest of plinth. The default user is 'admin' and the
2982 default password is 'secret'.</p>
2988 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian
">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english
">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox
">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet
">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance
">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web
">web</a>.
2993 <div class="padding
"></div>
2997 <a href="http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_gj_r_at_Oslo_H_yre_og_Arbeiderparti_ikke_f_r_min_stemme_i__r.html
">Datalagringsdirektivet gjør at Oslo Høyre og Arbeiderparti ikke får min stemme i år</a>
3003 <p>I 2011 raderte et stortingsflertall bestående av Høyre og
3004 Arbeiderpartiet vekk en betydelig del av privatsfæren til det norske
3005 folk. Det ble vedtatt at det skulle registreres og lagres i et halvt
3006 år hvor alle som bærer på en mobiltelefon befinner seg, hvem de
3007 snakker med og hvor lenge de snakket sammen. Det skal også
3008 registreres hvem de sendte SMS-meldinger til, hvem en har sendt epost
3009 til, og hvilke nett-tjenere en besøkte. Saken er kjent som
3010 <a href="http://beta.holderdeord.no/issues/innfore-datalagringsdirektivet
">Datalagringsdirektivet
3011 (DLD)</a>, og innebærer at alle innbyggerne og andre innenfor Norges
3012 grenser overvåkes døgnet rundt. Det ble i praksis innført brev og
3013 besøkskontroll av hele befolkningen. Rapporter fra de landene som
3014 allerede har innført slik total lagring av borgernes
3015 kommunikasjonsmønstre forteller at det ikke hjelper i
3016 kriminalitetsbekjempelsen. Den norske prislappen blir mange hundre
3017 millioner, uten at det ser ut til å bidra positivt til politiets
3018 arbeide. Jeg synes flere hundre millioner i stedet burde vært brukt
3019 på noe som kan dokumenteres å ha effekt i kriminalitetsbekjempelsen.
3021 <a href="http://no.wikipedia.org/wiki/Datalagringsdirektivet
">Wikipedia</a>
3022 og <a href="http://www.uhuru.biz/?cat=
84">Jon Wessel-Aas</a>.</p>
3024 <p>Hva er problemet, tenkter du kanskje? Et åpenbart problem er at
3025 medienes kildevern i praksis blir radert ut. Den innsamlede
3026 informasjonen gjør det mulig å finne ut hvem som har snakket med
3027 journalister på telefon, SMS og epost, og hvem som har vært i nærheten
3028 av journalister så sant begge bar med seg en telefon. Et annet er at
3029 advokatvernet blir sterkt redusert, der politiet kan finne ut hvem
3030 som har snakket med en advokat når, eller vært i møter en med advokat.
3031 Et tredje er at svært personlig informasjon kan avledes fra hvilke
3032 nettsteder en har besøkt. Har en besøkt hivnorge.no,
3033 swingersnorge.com eller andre sider som kan brukes til avlede
3034 interesser som hører til privatsfæren, vil denne informasjonen være
3035 tilgjengelig takket være datalagringsdirektivet.</p>
3037 <p>De fleste partiene var mot, kun to partier stemte for. Høyre og
3038 Arbeiderpartiet. Og både Høyre og Arbeiderpartiet i Oslo har
3039 DLD-forkjempere på toppen av sine lister (har ikke sjekket de andre
3040 fylkene). Det er dermed helt uaktuelt for meg å stemme på disse
3041 partiene. Her er oversikten over partienes valglister i Oslo, med
3042 informasjon om hvem som stemte hva i første DLD-votering i Stortinget,
3043 basert på informasjon fra mine venner i
3044 <a href="http://beta.holderdeord.no/votes/
1301946411e
">Holder de
3045 Ord</a> samt <a href="http://data.stortinget.no/
">data.stortinget.no</a>.
3046 Først ut er stortingslista fra Høyre for Oslo:</p>
3048 <style type="text/css
">
3049 .for {background-color:#F5A9A9;}
3050 .mot {background-color:#A9F5BC;}
3055 <tr><th>#</th><th>Navn, fødselsår og valgkrets</th><th>Stemme/kommentar</th></tr>
3057 <tr class="for
"><td>1.</td>
3058 <td>Ine Marie Eriksen Søreide (1976), Gamle Oslo</td>
3059 <td>Stemte for DLD</td></tr>
3061 <tr class="mot
"><td>2.</td>
3062 <td>Nikolai Astrup (1978), Frogner</td>
3063 <td>Stemte mot DLD</td></tr>
3065 <tr class="mot
"><td>3.</td>
3066 <td>Michael Tetzschner (1954), Vestre Aker</td>
3067 <td>Stemte mot DLD</td>
3069 <tr class="ukjent
"><td>4.</td>
3070 <td>Kristin Vinje (1963), Nordre Aker</td>
3071 <td>Ikke til stede</td></tr>
3073 <tr class="ukjent
"><td>5.</td>
3074 <td>Mudassar Hussain Kapur (1976), Nordstrand</td>
3075 <td>Ikke til stede</td></tr>
3077 <tr class="ukjent
"><td>6.</td>
3078 <td>Stefan Magnus B. Heggelund (1984), Grünerløkka</td>
3079 <td>Ikke til stede</td></tr>
3081 <tr class="ukjent
"><td>7.</td>
3082 <td>Heidi Nordby Lunde (1973), Grünerløkka</td>
3083 <td>Ikke til stede</td></tr>
3085 <tr class="ukjent
"><td>8.</td>
3086 <td>Frode Helgerud (1950), Frogner</td>
3087 <td>Ikke til stede</td></tr>
3089 <tr class="ukjent
"><td>9.</td>
3090 <td>Afshan Rafiq (1975), Stovner</td>
3091 <td>Ikke til stede</td></tr>
3093 <tr class="ukjent
"><td>10.</td>
3094 <td>Astrid Nøklebye Heiberg (1936), Frogner</td>
3095 <td>Ikke til stede</td></tr>
3097 <tr class="ukjent
"><td>11.</td>
3098 <td>Camilla Strandskog (1984) St.Hanshaugen</td>
3099 <td>Ikke til stede</td></tr>
3101 <tr class="ukjent
"><td>12.</td>
3102 <td>John Christian Elden (1967), Ullern</td>
3103 <td>Ikke til stede</td></tr>
3105 <tr class="ukjent
"><td>13.</td>
3106 <td>Berit Solli (1972), Alna</td>
3107 <td>Ikke til stede</td></tr>
3109 <tr class="ukjent
"><td>14.</td>
3110 <td>Ola Kvisgaard (1963), Frogner</td>
3111 <td>Ikke til stede</td></tr>
3113 <tr class="ukjent
"><td>15.</td>
3114 <td>James Stove Lorentzen (1957), Vestre Aker</td>
3115 <td>Ikke til stede</td></tr>
3117 <tr class="ukjent
"><td>16.</td>
3118 <td>Gülsüm Koc (1987), Stovner</td>
3119 <td>Ikke til stede</td></tr>
3121 <tr class="ukjent
"><td>17.</td>
3122 <td>Jon Ole Whist (1976), Grünerløkka</td>
3123 <td>Ikke til stede</td></tr>
3125 <tr class="ukjent
"><td>18.</td>
3126 <td>Maren Eline Malthe-Sørenssen (1971), Vestre Aker</td>
3127 <td>Ikke til stede</td></tr>
3129 <tr class="ukjent
"><td>19.</td>
3130 <td>Ståle Hagen (1968), Søndre Nordstrand</td>
3131 <td>Ikke til stede</td></tr>
3133 <tr class="ukjent
"><td>20.</td>
3134 <td>Kjell Omdal Erichsen (1978), Sagene</td>
3135 <td>Ikke til stede</td></tr>
3137 <tr class="ukjent
"><td>21.</td>
3138 <td>Saida R. Begum (1987), Grünerløkka</td>
3139 <td>Ikke til stede</td></tr>
3141 <tr class="ukjent
"><td>22.</td>
3142 <td>Torkel Brekke (1970), Nordre Aker</td>
3143 <td>Ikke til stede</td></tr>
3145 <tr class="ukjent
"><td>23.</td>
3146 <td>Sverre K. Seeberg (1950), Vestre Aker</td>
3147 <td>Ikke til stede</td></tr>
3149 <tr class="ukjent
"><td>24.</td>
3150 <td>Julie Margrethe Brodtkorb (1974), Ullern</td>
3151 <td>Ikke til stede</td></tr>
3153 <tr class="ukjent
"><td>25.</td>
3154 <td>Fabian Stang (1955), Frogner</td>
3155 <td>Ikke til stede</td></tr>
3159 <p>Deretter har vi stortingslista fra Arbeiderpartiet for Oslo:</p>
3163 <tr><th>#</th><th>Navn, fødselsår og valgkrets</th><th>Stemme/kommentar</th></tr>
3165 <tr class="for
"><td>1.</td>
3166 <td>Jens Stoltenberg (1959), Frogner</td>
3167 <td>Ikke til stede i Stortinget, leder av regjeringen som fremmet forslaget</td></tr>
3169 <tr class="for
"><td>2.</td>
3170 <td>Hadia Tajik (1983), Grünerløkka</td>
3171 <td>Stemte for DLD</td></tr>
3173 <tr class="for
"><td> 3.</td>
3174 <td>Jonas Gahr Støre (1960), Vestre Aker</td>
3175 <td>Ikke til stede i Stortinget, medlem av regjeringen som fremmet forslaget</td></tr>
3177 <tr class="for
"><td> 4.</td>
3178 <td>Marianne Marthinsen (1980), Grünerløkka</td>
3179 <td>Stemte for DLD</td></tr>
3181 <tr class="for
"><td> 5.</td>
3182 <td>Jan Bøhler (1952), Alna</td>
3183 <td>Stemte for DLD</td></tr>
3185 <tr class="for
"><td> 6.</td>
3186 <td>Marit Nybakk (1947), Frogner</td>
3187 <td>Stemte for DLD</td></tr>
3189 <tr class="for
"><td> 7.</td>
3190 <td>Truls Wickholm (1978), Sagene</td>
3191 <td>Stemte for DLD</td></tr>
3193 <tr class="ukjent
"><td> 8.</td>
3194 <td>Prableen Kaur (1993), Grorud</td>
3195 <td>Ikke til stede</td></tr>
3197 <tr class="ukjent
"><td> 9.</td>
3198 <td>Vegard Grøslie Wennesland (1983), St.Hanshaugen</td>
3199 <td>Ikke til stede</td></tr>
3201 <tr class="ukjent
"><td> 10.</td>
3202 <td>Inger Helene Vaaten (1975), Grorud</td>
3203 <td>Ikke til stede</td></tr>
3205 <tr class="ukjent
"><td> 11.</td>
3206 <td>Ivar Leveraas (1939), Alna</td>
3207 <td>Ikke til stede</td></tr>
3209 <tr class="ukjent
"><td> 12.</td>
3210 <td>Grete Haugdal (1971), Gamle Oslo</td>
3211 <td>Ikke til stede</td></tr>
3213 <tr class="ukjent
"><td> 13.</td>
3214 <td>Olav Tønsberg (1948), Alna</td>
3215 <td>Ikke til stede</td></tr>
3217 <tr class="ukjent
"><td> 14.</td>
3218 <td>Khamshajiny Gunaratnam (1988), Grorud</td>
3219 <td>Ikke til stede</td></tr>
3221 <tr class="ukjent
"><td> 15.</td>
3222 <td>Fredrik Mellem (1969), Sagene</td>
3223 <td>Ikke til stede</td></tr>
3225 <tr class="ukjent
"><td> 16.</td>
3226 <td>Brit Axelsen (1945), Stovner</td>
3227 <td>Ikke til stede</td></tr>
3229 <tr class="ukjent
"><td> 17.</td>
3230 <td>Dag Bayegan-Harlem (1977), Ullern</td>
3231 <td>Ikke til stede</td></tr>
3233 <tr class="ukjent
"><td> 18.</td>
3234 <td>Kristin Sandaker (1963), Østeinsjø</td>
3235 <td>Ikke til stede</td></tr>
3237 <tr class="ukjent
"><td> 19.</td>
3238 <td>Bashe Musse (1965), Grünerløkka</td>
3239 <td>Ikke til stede</td></tr>
3241 <tr class="ukjent
"><td> 20.</td>
3242 <td>Torunn Kanutte Husvik (1983), St. Hanshaugen</td>
3243 <td>Ikke til stede</td></tr>
3245 <tr class="ukjent
"><td> 21.</td>
3246 <td>Steinar Andersen (1947), Nordstrand</td>
3247 <td>Ikke til stede</td></tr>
3249 <tr class="ukjent
"><td> 22.</td>
3250 <td>Anne Cathrine Berger (1972), Sagene</td>
3251 <td>Ikke til stede</td></tr>
3253 <tr class="ukjent
"><td> 23.</td>
3254 <td>Khalid Mahmood (1959), Østensjø</td>
3255 <td>Ikke til stede</td></tr>
3257 <tr class="ukjent
"><td> 24.</td>
3258 <td>Munir Jaber (1990), Alna</td>
3259 <td>Ikke til stede</td></tr>
3261 <tr class="ukjent
"><td> 25.</td>
3262 <td>Libe Solberg Rieber-Mohn (1965), Frogner</td>
3263 <td>Ikke til stede</td></tr>
3267 <p>Hvilket parti får så min stemme i år. Jeg tror det blir
3268 <a href="http://piratpartiet.no/
">Piratpartiet</a>. Hvis de kan bidra
3269 til at det kommer noen inn på Stortinget med teknisk peiling, så får
3270 kanskje ikke overvåkningsgalskapen like fritt spillerom som det har
3278 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld
">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk
">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern
">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget
">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance
">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/valg
">valg</a>.
3283 <div class="padding
"></div>
3287 <a href="http://people.skolelinux.org/pere/blog/Dr__Richard_Stallman__founder_of_Free_Software_Foundation__give_a_talk_in_Oslo_March_1st_2013.html
">Dr. Richard Stallman, founder of Free Software Foundation, give a talk in Oslo March 1st 2013</a>
3293 <p>Dr. <a href="http://www.stallman.org/
">Richard Stallman</a>,
3294 founder of <a href="http://www.fsf.org/
">Free Software Foundation</a>,
3295 is giving <a href="http://www.nuug.no/aktiviteter/
20130301-rms/
">a
3296 talk in Oslo March 1st 2013 17:00 to 19:00</a>. The event is public
3297 and organised by <a href="">Norwegian Unix Users Group (NUUG)</a>
3298 (where I am the chair of the board) and
3299 <a href="http://www.friprog.no/
">The Norwegian Open Source Competence
3300 Center</a>. The title of the talk is «The Free Software Movement and
3301 GNU», with this description:
3304 The Free Software Movement campaigns for computer users' freedom to
3305 cooperate and control their own computing. The Free Software Movement
3306 developed the GNU operating system, typically used together with the
3307 kernel Linux, specifically to make these freedoms possible.
3310 <p>The meeting is open for everyone. Due to space limitations, the
3311 doors opens for NUUG members at 16:15, and everyone else at 16:45. I
3312 am really curious how many will show up. See
3313 <a href="http://www.nuug.no/aktiviteter/
20130301-rms/
">the event
3314 page</a> for the location details.</p>
3320 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english
">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett
">opphavsrett</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern
">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet
">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance
">surveillance</a>.
3325 <div class="padding
"></div>
3329 <a href="http://people.skolelinux.org/pere/blog/Hva_stemte_hver_stortingsrepresentant_i_voteringene_om_datalagringsdirektivet_.html
">Hva stemte hver stortingsrepresentant i voteringene om datalagringsdirektivet?</a>
3335 <p>Nytt stortingsvalg er på trappene, og folket får igjen mulighet til
3336 å påvirke sammensetningen i vår lovgivende forsamling. Da er det
3337 relevant å vite hvilke representanter og partier som har støttet
3338 innføringen av brev- og besøkskontroll av hele den norske
3339 befolkningen, det vil si datalagringsdirektivet.</p>
3341 <p>Hvis du vil vite hva hver enkelt stortingsrepresentant har stemt i
3342 stortingsvoteringene om datalagringsdirektivet, så har nettstedet til
3343 <a href="http://www.holderdeord.no/
">Holder De Ord</a> den (så vidt jeg
3344 vet) eneste komplette oversikten på sin temaside om
3345 <a href="http://beta.holderdeord.no/issues/innfore-datalagringsdirektivet
">innføringen
3346 av datalagringsdirektivet</a>. Den har detaljene fra de 11 relevante
3347 forslagene som har vært fremmet så lagt. De har vært votert over
3348 2011-04-04, 2011-04-11, 2012-06-11, 2012-10-05 og 2012-12-06.</p>
3350 <p>Hvis du lurer på hva som er problemet med datalagringsdirektivet,
3351 anbefaler jeg å lese <a href="http://www.uhuru.biz/?cat=
84">artiklene
3352 fra Jon Wessel-Aas</a> om temaet, samt informasjon fra foreningen
3353 <a href="http://www.digitaltpersonvern.no/
">Digitalt
3360 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld
">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk
">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern
">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget
">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance
">surveillance</a>.
3365 <div class="padding
"></div>
3369 <a href="http://people.skolelinux.org/pere/blog/_kt_overv_kning_applauderes_igjen_av_Arbeiderpartiet__H_yre_og_Fremskrittspartiet.html
">Økt overvåkning applauderes igjen av Arbeiderpartiet, Høyre og Fremskrittspartiet</a>
3375 <p>Jeg ser med gru at Arbeiderpartiet, Høyre og Fremskrittspartiet
3376 <a href="http://www.aftenposten.no/nyheter/iriks/Positive-til-mer-smuglerovervaking-
7110348.html
">applauderer
3377 tollvesenets forslag</a> om å øke overvåkningen i Norge nok et hakk.
3378 Det er ikke så rart, da de som uttaler seg jo også har støttet
3379 innføringen av datalagringsdirektivet eller i hvert fall ikke veldig
3380 aktivt har motarbeidet det. Innføringen av datalagringsdirektivet er
3381 en lovendring som innebærer brev og besøkskontroll for hele
3384 <p><a href="http://www.stortinget.no/no/Saker-og-publikasjoner/Saker/Sak/?p=
48717">Datalagringsdirektivet</a>
3385 har vært oppe til votering i stortinget tre ganger så langt. Det ble
3386 <a href="http://svartelisten.org/
">vedtatt første gang 2011-04-04</a>
3388 <a href="https://github.com/holderdeord/hdo-folketingparser/blob/master/data/votering-
2011-
04-
11.xml
">andre
3389 gang 2011-04-11</a> (lovendringer voteres to ganger), og forslag om å
3391 <a href="http://www.stortinget.no/no/Saker-og-publikasjoner/Saker/Sak/Voteringsoversikt/?p=
53844&dnid=
1">nedstemt
3392 2012-12-06</a> (se også
3393 <a href="http://beta.holderdeord.no/issues/innfore-datalagringsdirektivet
">oversikt fra Holder De
3396 <p>Jan Bøhler i Arbeiderpartiet stemte for å innføre
3397 datalagringsdirektivet i lovverket i første votering, var ikke
3398 tilstede i andre votering og støttet loven i tredje votering. André
3399 Oktay Dahl i Høyre var ikke til stede i første og andre votering men
3400 støttet loven i tredje votering. Ulf Leirstein i Fremskrittspartiet
3401 stemte mot loven i første votering men var ikke til stede i andre og
3402 tredje votering.</p>
3404 <p>Hvis du lurer på hva som er problemet med datalagringsdirektivet,
3405 anbefaler jeg å lese <a href="http://www.uhuru.biz/?cat=
84">artiklene
3406 fra Jon Wessel-Aas</a> om temaet, samt informasjon fra foreningen
3407 <a href="http://www.digitaltpersonvern.no/
">Digitalt
3410 <p><strong>Oppdatering 2013-03-09</strong>: Endret lenke til Holder De
3411 Ord, som har byttet mange lenker i forbindelse med import av
3412 voteringsdata for 2010-2011.</p>
3418 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld
">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk
">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern
">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance
">surveillance</a>.
3423 <div class="padding
"></div>
3427 <a href="http://people.skolelinux.org/pere/blog/
1_4_millioner_potensielle_journalistsamtaler_i_politiets_hender.html
">1.4 millioner potensielle journalistsamtaler i politiets hender</a>
3433 <p>I fjor meldte Dagbladet og andre medier at
3434 <a href="http://www.dagbladet.no/
2011/
09/
27/nyheter/innenriks/terror/anders_behring_breivik/
18323147/
">politiet
3435 hadde samlet inn informasjon om 1.4 millioner telefonsamtaler</a> i
3436 området rundt Akersgata, regjeringskvartalet og Utøya, i forbindelse
3437 med etterforskningen rundt bombeattentatet og massemordet 22. juli
3438 2011. Politiadvokat Pål-Fredrik Hjort Kraby fortalte i følge
3442 - «Dette er ikke kun samtaler som knyttes til Breivik. Dette er alle
3443 samtaler som er registrert på basestasjoner i tilknytning til både
3444 bomba i Regjeringskvartalet og aksjonen på Utøya. Vi må analysere tid,
3445 lengde og fra hvilke basestasjoner de er registrert på. Vi prøver å
3446 finne ut hvem som har ringt til en hver tid, også i dagene før.»
3449 <p>Det triste og merkelige er at ingen presseoppslag tok opp hva dette
3450 egentlig betød for kildevernet. Et stenkast fra regjeringskvartalet
3451 befinner redaksjonene til blant annet VG, Dagbladet og Aftenposten
3452 seg. Det betyr at et betydelig antall av journalisters samtaler var
3453 og er tilgjengelig for politiet. Og dette var ikke en unik hendelse.
3454 Politiet henter rutinemessig ut informasjon om telefonsamtaler i
3455 kriminaletterforskningen, og en kan gå ut ifra at det ofte vil være
3456 noe kriminelt å undersøke nær en redaksjon da redaksjoner holder til i
3457 sentrum og tettsteder, der det meste av annen aktivitet i et område
3458 også foregår. F.eks. befinner Aftenposten seg like ved Oslo
3459 Sentralstasjon, et ganske kriminelt belastet område, der jeg mistenker
3460 politiet ofte hente ut samtaleinformasjon. Og avisen Aftenposten
3461 annonserte jo for noen år siden at ansatte kun skulle ha mobiltelefon
3462 (noe de kanskje angret på
3463 <a href="http://www.digi.no/
216833/raadlose-bedrifter-uten-sikkerhetsnett
">da
3464 mobilnettet brøt sammen</a>), hvilket betyr at alle samtaler
3465 journalistene gjennomfører går via nabolagets mobilbasestasjoner og
3466 dermed blir med og analysert når politiet ber om informasjon om
3467 mobilsamtaler i området. Det samme gjelder antagelig de fleste
3468 mediehus nå for tiden.</p>
3470 <p>Konsekvensen er at en må gå ut i fra at politiet kan få tilgang til
3471 informasjon om alle samtaler med journalister, hvilket bør få varslere
3472 og andre som vil tipse journalister til å tenke seg to ganger før de
3473 ringer en journalist. Det er for meg en svært uheldig situasjon.</p>
3475 <p>Anders Brenne tipset meg om dette tidligere i år, og har skrevet om
3476 problemstillingen i sin bok
3477 <a href="http://www.hoyskoleforlaget.no/index.asp?template=
40&bokId=
978-
82-
7147-
358-
7">Digitalt
3478 kildevern</a> som ble lansert i år og
3479 <a href="http://www.netthoder.no/
2012/
04/dette-ma-du-vite-om-du-vil-sikre-kildevernet-referat/
">presentert
3480 på et NONA-møte i april</a>. Oppsummeringen fra møtet inneholder
3481 flere detaljer og bakgrunnsinformasjon. Jeg synes det er besynderlig
3482 at så få journalister tar opp denne problemstillingen, og ikke stiller
3483 flere kritiske spørsmål til innføringen av datalagringsdirektivet og
3484 den raderingen av personvernet som har foregått i Norge i løpet av
3491 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld
">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk
">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern
">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet
">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance
">surveillance</a>.
3496 <div class="padding
"></div>
3500 <a href="http://people.skolelinux.org/pere/blog/The_fight_for_freedom_and_privacy.html
">The fight for freedom and privacy</a>
3506 <p>Civil liberties and privacy in the western world are going down the
3507 drain, and it is hard to fight against it. I try to do my best, but
3508 time is limited. I hope you do your best too. A few years ago I came
3509 across a marvellous drawing by
3510 <a href="http://www.claybennett.com/about.html
">Clay Bennett</a>
3511 visualising some of what is going on.
3513 <p><a href="http://www.claybennett.com/pages/security_fence.html
">
3514 <img src="http://www.claybennett.com/images/archivetoons/security_fence.jpg
"></a></p>
3517 «They who can give up essential liberty to obtain a little temporary
3518 safety, deserve neither liberty nor safety.» - Benjamin Franklin
3521 <p>Do you feel safe at the airport? I do not. Do you feel safe when
3522 you see a surveillance camera? I do not. Do you feel safe when you
3523 leave electronic traces of your behaviour and opinions? I do not. I
3524 just remember <a href="http://en.wikipedia.org/wiki/Panopticon
">the
3525 Panopticon</a>, and can not help to think that we are slowly
3526 transforming our society to a huge Panopticon on our own.</p>
3532 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english
">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern
">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet
">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance
">surveillance</a>.
3537 <div class="padding
"></div>
3541 <a href="http://people.skolelinux.org/pere/blog/TV_with_face_recognition__for_improved_viewer_experience.html
">TV with face recognition, for improved viewer experience</a>
3547 <p>Slashdot got a story about Intel planning a
3548 <a href="http://entertainment.slashdot.org/story/
12/
06/
09/
0012247/intel-to-launch-tv-service-with-facial-recognition-by-end-of-the-year
">TV
3549 with face recognition</a> to recognise the viewer, and it occurred to
3550 me that it would be more interesting to turn it around, and do face
3551 recognition on the TV image itself. It could let the viewer know who
3552 is present on the screen, and perhaps look up their credibility,
3553 company affiliation, previous appearances etc for the viewer to better
3554 evaluate what is being said and done. That would be a feature I would
3555 be willing to pay for.</p>
3557 <p>I would not be willing to pay for a TV that point a camera on my
3558 household, like the big brother feature apparently proposed by Intel.
3559 It is the telescreen idea fetched straight out of the book
3560 <a href="http://gutenberg.net.au/ebooks01/
0100021.txt
">1984 by George
3567 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english
">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance
">surveillance</a>.
3572 <div class="padding
"></div>
3576 <a href="http://people.skolelinux.org/pere/blog/Overv_kningslogikkens_fallitt.html
">Overvåkningslogikkens fallitt</a>
3582 <p>Det er vanskelig å få gjort noe fornuftig i dag, etter gårdagens
3583 tragiske hendelse. Tankene går til de som har mistet sine nærmeste.
3584 Jeg kan ikke forstille meg hvor tungt de har det nå, og jeg håper alle
3585 jeg kjenner har klart seg.</p>
3587 <p>Jeg undres på hva motivasjonen til de som står bak kan være? Jeg
3588 tror en må være ganske desperat for å ty til slike midler, og oppleve
3589 at alle andre påvirkningsmuligheter er blokkert. Mon tro om
3590 Stortingets totalitære vedtak 4. april i år om å lovfeste massiv
3591 overvåkning av hele befolkningen bidro? Jeg undres også på om at
3592 gårdagens bombing og massedrap er resultat av de fremmedfiendtlige
3593 holdninger som har spredt seg i Norge i mange år, kombinert med
3594 Stortingets og regjeringens villighet til å forlate de verdier som
3595 vårt liberale demokrati er tuftet på (ved å legge opp til registrering
3596 og overvåkning av borgere som _ikke_ er mistenkt for noe
3599 <p>En ting er ganske klart, dog. Massiv kameraovervåkning bidrar ikke
3600 til å hindre slik grotesk kriminalitet. Regjeringskvartalet er et av
3601 de mest kameraovervåkede områdene i Oslo, og hindret ikke at
3602 sprengingen fant sted. Registrering av posisjonen til alle
3603 mobiltelefoner som politiet har hatt tilgang til i flere år nå ser
3604 ikke ut til å ha hjulpet det heller. De som tror at massiv
3605 kommunikasjonskontroll av hele befolkningen vil hindre ekstremister i
3606 å skade oss i Norge tror jeg tar feil. Til det tror jeg det må mer
3607 åpenhet, mindre kontroll og mer tillit til hver enkelt innbygger, da
3608 jeg tror bidrar til å holde ekstreme holdninger i sjakk.</p>
3614 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk
">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern
">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance
">surveillance</a>.
3619 <div class="padding
"></div>
3623 <a href="http://people.skolelinux.org/pere/blog/Det_totalit_re_samfunn_kommer_stadig_n_rmere.html
">Det totalitære samfunn kommer stadig nærmere</a>
3629 <p>Høyre har i dag annonsert at
3630 <a href="http://www.vg.no/nyheter/innenriks/norsk-politikk/artikkel.php?artid=
10099645">de
3631 ønsker det totalitære samfunn velkommen</a>, der innbyggerne overvåkes
3632 og hvem en kommuniserer med registreres av myndighetene i tilfelle vi
3633 gjør noe galt. Ingenting tyder på at datalagringsdirektivet har
3634 kriminalforebyggende effekt, og en må dermed gå ut ifra at det ikke er
3635 det som er den egentlige begrunnelsen til Arbeiderpartiet og Høyre når
3636 de velger å støtte slik massiv overvåkning av borgere som ikke er
3637 mistenkt for noe kriminelt.</p>
3639 <p>Mitt lille prosjekt for å motvirke overvåkningssamfunnet,
3640 innsamling av informasjon om alle overvåkningskamera i det offentlige
3641 rom, rusler videre. Nå er det 96 automatiske trafikkkontroll-kamera
3642 registrert og 105 andre overvåkningskamera. Kun 29 personer har så
3643 langt bidratt, og det er bare toppen av isfjellet som er registrert.
3644 Hvis du vet om et overvåkningskamera i ditt lokalområde, sjekk kartet
3645 og få det registrert i OpenStreetmap hvis det mangler.</p>
3647 <p>For noen dager siden ble jeg oppmerksom på en undersøkelse som
3648 datatilsynet gjorde i 2009, der de oppdaget at 81% av alle
3649 overvåkningskamera i Oslo sentrum var satt opp i strid med reglene.
3650 Basert på den undersøkelsen kan en dermed gå ut ifra at de aller
3651 fleste overvåkningskamera er lovstridige. Jeg håper vi kan få
3652 kartlagt alle lovstridige kamera og bruke denne informasjonen til å få
3653 gjort noe med dagens massive overvåkning.</p>
3655 <p><a href="http://nrkbeta.no/
2009/
10/
15/kamera-overalt/
">En
3656 undersøkelse fra Ås i fjor</a> viste at det er umulig å gå inn til
3657 Oslo sentrum uten å bli overvåket. Det er blitt verre siden den gang.
3658 F.eks. vet jeg at politiet har montert overvåkningskamera på
3659 Nasjonalteateret og Universitetesbygningen ved Karl Johansgate i
3660 forbindelse med VM på ski. Det er intet som tyder på at de kommer til
3661 å fjerne dem nå når VM er over.</p>
3663 <p>Mitt utgangspunkt er at overvåkningskamera ikke har dokumentert
3664 kriminalitetsbekjempende effekt (hvis de fungerte skulle Oslo
3665 Sentralstasjon være det minst kriminelt belastede området i Norge),
3666 men derimot angriper borgernes rett til å ferdes anonymt i det
3669 <p><a href="http://people.skolelinux.no/pere/surveillance-norway/
">Kartet
3670 over overvåkningskamera</a> er fortsatt ikke komplett, så hvis du ser
3671 noen kamera som mangler, legg inn ved å følge instruksene fra <a
3672 href="http://personvern.no/wiki/index.php/Kameraovervåkning
">prosjektsiden</a>.
3673 Hvis du vet om noen flere måter å merke overvåkningskamera i OSM,
3674 ta kontakt slik at jeg kan få med også disse.</p>
3680 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld
">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk
">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern
">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance
">surveillance</a>.
3685 <div class="padding
"></div>
3689 <a href="http://people.skolelinux.org/pere/blog/Hvordan_kringkaster_T_banen_i_Oslo_sine_overv_kningskamerasignaler_.html
">Hvordan kringkaster T-banen i Oslo sine overvåkningskamerasignaler?</a>
3695 <p>Jeg er den fornøyde eier av en håndholdt trådløs kamerascanner,
3696 dvs. en radioscanner som automatisk scanner frekvensområdet 900 - 2500
3697 MHz og snapper opp radiokilder med PAL eller NTCS TV-signal og viser
3698 signalet frem på en liten skjerm. Veldig morsom å ha med seg for å se
3699 hva som finnes av trådløse overvåkningskamera. En får se bildet som
3700 kameraet tar opp. :)</p>
3702 <p>Men en kilde har den ikke klart å snappe opp: Sporveiens
3703 overvåkningskamera på T-banestasjonene. Bildet sendes åpenbart
3704 trådløst til T-baneføreren, men min scanner har ikke klart å ta inn
3705 signalet. For å forsøke å finne ut av dette tok jeg i dag en nærmere
3706 titt på en av boksene som sto på Forskningsparken T-banestasjon for å
3707 se hva det er som sendes ut.</p>
3709 <p>Boksen hadde følgende tekst:</p>
3713 Outdoor Transmitter 5.8 GHz
3720 <a href="http://www.vtq.de/
">www.vtq.de</a>
3727 <p>Det var hyggelig av produsenten å legge inn lenke til nettsiden
3728 sin. Der hadde de mye stilig elektronikk. Og forklaringen på hvorfor
3729 min scanner ikke tar inn signalet er åpenbar ut fra merkelappen. 5.8
3730 GHz er langt over min scanners grense på 2.5 GHz. Trenger visst en
3731 kraftigere scanner. :)</p>
3737 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk
">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/ruter
">ruter</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance
">surveillance</a>.
3742 <div class="padding
"></div>
3746 <a href="http://people.skolelinux.org/pere/blog/St_tte_for_forskjellige_kamera_ikoner_p__overv_kningskamerakartet.html
">Støtte for forskjellige kamera-ikoner på overvåkningskamerakartet</a>
3752 <p>I dag har jeg justert litt på kartet over overvåkningskamera, og
3753 laget støtte for å gi fotobokser (automatisk trafikk-kontroll) og
3754 andre overvåkningskamera forskjellige symboler på kartet, slik at det
3755 er enklere å se forskjell på kamera som vegvesenet kontrollerer og
3756 andre kamera. Resultatet er lagt ut på
3757 <a href="http://people.skolelinux.org/pere/surveillance-norway/
">kartet
3758 over overvåkningskamera i Norge</a>. Det er nå 93 fotobokser av 380
3760 <a href="http://www.vegvesen.no/Fag/Fokusomrader/Trafikksikkerhet/Automatisk+trafikkontroll+ATK
">i
3761 følge vegvesenet</a> og 80 andre kamera på kartet, totalt 173 kamera.
3762 Takk til de 26 stykkene som har bidratt til kamerainformasjonen så
3769 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk
">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern
">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance
">surveillance</a>.
3774 <div class="padding
"></div>
3778 <a href="http://people.skolelinux.org/pere/blog/
165_norske_overv_kningskamera_registert_s__langt_i_OpenStreetmap_org.html
">165 norske overvåkningskamera registert så langt i OpenStreetmap.org</a>
3784 <p>Jeg flikket litt på OpenStreetmap.org i går, og oppdaget ved en
3785 tilfeldighet at det er en rekke noder som representerer
3786 overvåkningskamera som ikke blir med på kartet med overvåkningskamera
3788 <a href="http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html
">jeg
3789 laget</a> for snart to år siden. Fra før tok jeg med noder merket med
3790 man_made=surveillance, mens det er en rekke noder som kun er merket
3791 med highway=speed_camera. Endret på koden som henter ut kameralisten
3792 fra OSM, og vips er antall kamera økt til 165.</p>
3794 <a href="http://people.skolelinux.no/pere/surveillance-norway/
">Kartet</a>
3795 er fortsatt ikke komplett, så hvis du ser noen kamera som mangler,
3796 legg inn ved å følge instruksene fra
3797 <a href="http://personvern.no/wiki/index.php/Kameraovervåkning
">prosjektsiden</a>.
3798 Hvis du vet om noen flere måter å merke overvåkningskamera i OSM, ta
3799 kontakt slik at jeg kan få med også disse.</p>
3805 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk
">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern
">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance
">surveillance</a>.
3810 <div class="padding
"></div>
3814 <a href="http://people.skolelinux.org/pere/blog/N__er_74_norske_overv_kningskamera_registert_i_OpenStreetmap_org.html
">Nå er 74 norske overvåkningskamera registert i OpenStreetmap.org</a>
3820 <p>Jeg oppdaterte nettopp kartet med overvåkningskamera som
3821 <a href="http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html
">jeg
3822 startet</a> for ca. et og et halvt år siden, og nå er det 74 kamera på
3823 plass. I prosessen med å oppdatere kartet oppdaget jeg ved en
3824 tilfeldighet at webreferansen til registermeldingen hos Datatilsynet
3825 nå ikke lenger er gyldig (se
3826 <a href="http://hetti.datatilsynet.no/melding/report_view.pl?id=
31062">tidligere
3827 melding</a>). Antar Datatilsynet fjerner utdaterte meldinger fra
3828 databasen. Konsekvensen blir at kameraoversikten i OSM må ha med
3829 søkekriteriene som ble brukt for å finne registermeldingen
3830 (dvs. virksomhetsnavn og organisasjonsnummer), slik at eventuelt nye
3831 meldinger for samme kamera kan finnes igjen.</p>
3833 <p>Det er dukket opp kamera på
3834 <a href="http://people.skolelinux.no/pere/surveillance-norway/
">kartet</a>
3835 i Bergensområdet, Stavangerområdet, Osloområdet, Gjøvikområdet og i
3836 Troms. Mange områder og kamera mangler, og jeg er overbevist om at
3837 bare en brøkdel av den enorme mengden kamera som nå finnes i det
3838 offentlige rom er registrert så langt. Instrukser for å legge inn
3839 kamera finnes på websiden for kartet hos
3840 <a href="http://personvern.no/wiki/index.php/Kameraovervåkning
">personvernforeningen</a>.</p>
3846 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk
">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern
">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance
">surveillance</a>.
3851 <div class="padding
"></div>
3855 <a href="http://people.skolelinux.org/pere/blog/Datatilsynet_mangler_verkt_yet_som_trengs_for___kontrollere_kameraoverv_kning.html
">Datatilsynet mangler verktøyet som trengs for å kontrollere kameraovervåkning</a>
3861 <p>En stund tilbake ble jeg oppmerksom på at Datatilsynets verktøy for
3862 å holde rede på overvåkningskamera i Norge ikke var egnet til annet
3863 enn å lage statistikk, og ikke kunne brukes for å kontrollere om et
3864 overvåkningskamera i det offentlige rom er lovlig satt opp og
3865 registrert. For å teste hypotesen sendte jeg for noen dager siden
3866 følgende spørsmål til datatilsynet. Det omtalte kameraet står litt
3867 merkelig plassert i veigrøften ved gangstien langs Sandakerveien, og
3868 jeg lurer oppriktig på om det er lovlig plassert og registrert.</p>
3871 <p>Date: Tue, 2 Nov 2010 16:08:20 +0100
3872 <br>From: Petter Reinholdtsen <pere (at) hungry.com>
3873 <br>To: postkasse (at) datatilsynet.no
3874 <br>Subject: Er overvåkningskameraet korrekt registrert?</p>
3878 <p>I Nydalen i Oslo er det mange overvåkningskamera, og et av dem er
3879 spesielt merkelig plassert like over et kumlokk. Jeg lurer på om
3880 dette kameraet er korrekt registrert og i henhold til lovverket.</p>
3882 <p>Finner ingen eierinformasjon på kameraet, og dermed heller ingenting å
3884 <a href="http://hetti.datatilsynet.no/melding/report_search.pl
">http://hetti.datatilsynet.no/melding/report_search.pl</a> >.
3885 Kartreferanse for kameraet er tilgjengelig fra
3887 <a href="http://people.skolelinux.no/pere/surveillance-norway/?zoom=
17&lat=
59.94918&lon=
10.76962&layers=B0T
">http://people.skolelinux.no/pere/surveillance-norway/?zoom=17&lat=59.94918&lon=10.76962&layers=B0T</a> >.
3889 <p>Kan dere fortelle meg om dette kameraet er registrert hos
3890 Datatilsynet som det skal være i henhold til lovverket?</p>
3892 <p>Det hadde forresten vært fint om rådata fra kameraregisteret var
3893 tilgjengelig på web og regelmessig oppdatert, for å kunne søke på
3894 andre ting enn organisasjonsnavn og -nummer ved å laste det ned og
3899 <br>Petter Reinholdtsen
3902 <p>Her er svaret som kom dagen etter:</p>
3905 <p>Date: Wed, 3 Nov 2010 14:44:09 +0100
3906 <br>From: "juridisk"
<juridisk (at) Datatilsynet.no
>
3907 <br>To: Petter Reinholdtsen
3908 <br>Subject: VS: Er overvåkningskameraet korrekt registrert?
3910 <p>Viser til e-post av
2. november.
3912 <p>Datatilsynet er det forvaltningsorganet som skal kontrollere at
3913 personopplysningsloven blir fulgt. Formålet med loven er å verne
3914 enkeltpersoner mot krenking av personvernet gjennom behandling av
3915 personopplysninger.
</p>
3917 <p>Juridisk veiledningstjeneste hos Datatilsynet gir råd og veiledning
3918 omkring personopplysningslovens regler på generelt grunnlag.
</p>
3920 <p>Datatilsynet har dessverre ikke en fullstendig oversikt over alle
3921 kameraer, den oversikten som finner er i vår meldingsdatabase som du
3923 <a href=
"http://www.datatilsynet.no/templates/article____211.aspx">http://www.datatilsynet.no/templates/article____211.aspx
</a></p>
3925 <p>Denne databasen gir en oversikt over virksomheter som har meldt inn
3926 kameraovervåkning. Dersom man ikek vet hvilken virksomhet som er
3927 ansvarlig, er det heller ikke mulig for Datatilsynet å søke dette
3930 <p>Webkameraer som har så dårlig oppløsning at man ikke kan gjenkjenne
3931 enkeltpersoner er ikke meldepliktige, da dette ikke anses som
3932 kameraovervåkning i personopplysningslovens forstand. Dersom kameraet
3933 du sikter til er et slikt webkamera, vil det kanskje ikke finnes i
3934 meldingsdatabasen på grunn av dette. Også dersom et kamera med god
3935 oppløsning ikke filmer mennesker, faller det utenfor loven.
</p>
3937 <p>Datatilsynet har laget en veileder som gjennomgår når det er lov å
3938 overvåke med kamera, se lenke:
3939 <a href=
"http://www.datatilsynet.no/templates/article____401.aspx">http://www.datatilsynet.no/templates/article____401.aspx
</a></p>
3941 <p>Dersom det ikke er klart hvem som er ansvarlig for kameraet, er det
3942 vanskelig for Datatilsynet å ta kontakt med den ansvarlige for å få
3943 avklart om kameraet er satt opp i tråd med tilsynets regelverk. Dersom
3944 du mener at kameraet ikke er lovlig ut fra informasjonen ovenfor, kan
3945 kameraet anmeldes til politiet.
</p>
3947 <p>Med vennlig hilsen
</p>
3950 <br>Juridisk veiledningstjeneste
3951 <br>Datatilsynet
</p>
3954 <p>Personlig synes jeg det bør være krav om å registrere hvert eneste
3955 overvåkningskamera i det offentlige rom hos Datatilsynet, med
3956 kartreferanse og begrunnelse om hvorfor det er satt opp, slik at
3957 enhver borger enkelt kan hente ut kart over områder vi er interessert
3958 i og sjekke om det er overvåkningskamera der som er satt opp uten å
3959 være registert. Slike registreringer skal jo i dag fornyes
3960 regelmessing, noe jeg mistenker ikke blir gjort. Dermed kan kamera
3961 som en gang var korrekt registrert nå være ulovlig satt opp. Det
3962 burde også være bøter for å ha kamera som ikke er korrekt registrert,
3963 slik at en ikke kan ignorere registrering uten at det får
3966 <p>En ide fra England som jeg har sans (lite annet jeg har sans for
3967 når det gjelder overvåkningskamera i England) for er at enhver borger
3968 kan be om å få kopi av det som er tatt opp med et overvåkningskamera i
3969 det offentlige rom, noe som gjør at det kan komme løpende utgifter ved
3970 å sette overvåkningskamera. Jeg tror alt som gjør det mindre
3971 attraktivt å ha overvåkningskamera i det offentlige rom er en god
3972 ting, så et slikt lovverk i Norge tror jeg hadde vært nyttig.
</p>
3978 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
3983 <div class=
"padding"></div>
3987 <a href=
"http://people.skolelinux.org/pere/blog/Oppdatert_kart_over_overv_kningskamera_i_Norge.html">Oppdatert kart over overvåkningskamera i Norge
</a>
3993 <p>For ca. et og et halvt år siden
3994 <a href=
"http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html">startet
3995 jeg på et kart over overvåkningskamera i Norge
</a>, i regi av
3996 <a href=
"http://www.personvern.no/">personvernforeningen
</a>. Det har
3997 blitt oppdatert regelmessing, og jeg oppdaterte det nettopp. Fra den
3998 spede start med
22 kamera registrert er det nå registrert
54 kamera.
3999 Det er bare en brøkdel av de kamera som finnes i Norge, men det går
4000 sakte men sikkert i riktig retning.
</p>
4002 <p>Informasjonen registreres fortsatt direkte inn i
4003 <a href=
"http://www.openstreetmap.org/">OpenStreetmap
</a>, og hentes
4005 <a href=
"http://people.skolelinux.no/pere/surveillance-norway/">spesialkartet
</a>
4006 når jeg kjører et script for å filtrere ut overvåkningskamera fra
4007 OSM-dumpen for Norge.
</p>
4013 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
4018 <div class=
"padding"></div>
4022 <a href=
"http://people.skolelinux.org/pere/blog/Kart_over_overv_kningskamera_i_Norge.html">Kart over overvåkningskamera i Norge
</a>
4029 <a href=
"http://www.personvern.no/">personvernforeningen
</a> har jeg
4031 <a href=
"http://personvern.no/wiki/index.php/Kameraovervåkning">et
4032 kart over overvåkningskamera i Norge
</a>. Bakgrunnen er at det etter
4033 min mening bærer galt avsted med den massive overvåkningen som
4034 finner sted i Norge i dag, og at flere og flere overvåkningskamera
4035 gjør det vanskeligere og vanskeligere å gå igjennom livet uten at
4036 små og store brødre trenger inn i ens private sfære. Datatilsynet
4037 har et register over kameraovervåkning, men det viser seg å være
4038 ubrukelig både til å finne ut hvor det er kamera plassert, og til å
4039 sjekke om et kamera en kommer over er registrert. Dette nye kartet
4040 fikser en av disse manglene, men det vil fortsatt være umulig å vite
4041 om et kamera er registrert etter lovens krav eller ikke. Pr. nå er
4042 22 kamera i Oslo registrert, og det trengs flere til å registrere
4043 alle. Informasjonen registreres direkte inn i
<a
4044 href=
"http://www.openstreetmap.org/">OpenStreetmap
</a>, så hentes det
4045 automatisk over i spesialkartet.
</p>
4051 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
4056 <div class=
"padding"></div>
4058 <p style=
"text-align: right;"><a href=
"surveillance.rss"><img src=
"http://people.skolelinux.org/pere/blog/xml.gif" alt=
"RSS Feed" width=
"36" height=
"14" /></a></p>
4069 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2016/01/">January (
3)
</a></li>
4071 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2016/02/">February (
2)
</a></li>
4073 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2016/03/">March (
3)
</a></li>
4075 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2016/04/">April (
8)
</a></li>
4077 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2016/05/">May (
8)
</a></li>
4079 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2016/06/">June (
2)
</a></li>
4081 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2016/07/">July (
2)
</a></li>
4083 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2016/08/">August (
5)
</a></li>
4085 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2016/09/">September (
2)
</a></li>
4087 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2016/10/">October (
3)
</a></li>
4089 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2016/11/">November (
8)
</a></li>
4091 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2016/12/">December (
2)
</a></li>
4098 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2015/01/">January (
7)
</a></li>
4100 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2015/02/">February (
6)
</a></li>
4102 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2015/03/">March (
1)
</a></li>
4104 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2015/04/">April (
4)
</a></li>
4106 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2015/05/">May (
3)
</a></li>
4108 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2015/06/">June (
4)
</a></li>
4110 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2015/07/">July (
6)
</a></li>
4112 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2015/08/">August (
2)
</a></li>
4114 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2015/09/">September (
2)
</a></li>
4116 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2015/10/">October (
9)
</a></li>
4118 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2015/11/">November (
6)
</a></li>
4120 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2015/12/">December (
3)
</a></li>
4127 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2014/01/">January (
2)
</a></li>
4129 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2014/02/">February (
3)
</a></li>
4131 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2014/03/">March (
8)
</a></li>
4133 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2014/04/">April (
7)
</a></li>
4135 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2014/05/">May (
1)
</a></li>
4137 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2014/06/">June (
2)
</a></li>
4139 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2014/07/">July (
2)
</a></li>
4141 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2014/08/">August (
2)
</a></li>
4143 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2014/09/">September (
5)
</a></li>
4145 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2014/10/">October (
6)
</a></li>
4147 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2014/11/">November (
3)
</a></li>
4149 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2014/12/">December (
5)
</a></li>
4156 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/01/">January (
11)
</a></li>
4158 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/02/">February (
9)
</a></li>
4160 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/03/">March (
9)
</a></li>
4162 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/04/">April (
6)
</a></li>
4164 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/05/">May (
9)
</a></li>
4166 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/06/">June (
10)
</a></li>
4168 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/07/">July (
7)
</a></li>
4170 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/08/">August (
3)
</a></li>
4172 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/09/">September (
5)
</a></li>
4174 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/10/">October (
7)
</a></li>
4176 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/11/">November (
9)
</a></li>
4178 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/12/">December (
3)
</a></li>
4185 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/01/">January (
7)
</a></li>
4187 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/02/">February (
10)
</a></li>
4189 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/03/">March (
17)
</a></li>
4191 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/04/">April (
12)
</a></li>
4193 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/05/">May (
12)
</a></li>
4195 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/06/">June (
20)
</a></li>
4197 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/07/">July (
17)
</a></li>
4199 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/08/">August (
6)
</a></li>
4201 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/09/">September (
9)
</a></li>
4203 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/10/">October (
17)
</a></li>
4205 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/11/">November (
10)
</a></li>
4207 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/12/">December (
7)
</a></li>
4214 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/01/">January (
16)
</a></li>
4216 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/02/">February (
6)
</a></li>
4218 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/03/">March (
6)
</a></li>
4220 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/04/">April (
7)
</a></li>
4222 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/05/">May (
3)
</a></li>
4224 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/06/">June (
2)
</a></li>
4226 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/07/">July (
7)
</a></li>
4228 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/08/">August (
6)
</a></li>
4230 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/09/">September (
4)
</a></li>
4232 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/10/">October (
2)
</a></li>
4234 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/11/">November (
3)
</a></li>
4236 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/12/">December (
1)
</a></li>
4243 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/01/">January (
2)
</a></li>
4245 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/02/">February (
1)
</a></li>
4247 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/03/">March (
3)
</a></li>
4249 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/04/">April (
3)
</a></li>
4251 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/05/">May (
9)
</a></li>
4253 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/06/">June (
14)
</a></li>
4255 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/07/">July (
12)
</a></li>
4257 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/08/">August (
13)
</a></li>
4259 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/09/">September (
7)
</a></li>
4261 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/10/">October (
9)
</a></li>
4263 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/11/">November (
13)
</a></li>
4265 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/12/">December (
12)
</a></li>
4272 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/01/">January (
8)
</a></li>
4274 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/02/">February (
8)
</a></li>
4276 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/03/">March (
12)
</a></li>
4278 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/04/">April (
10)
</a></li>
4280 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/05/">May (
9)
</a></li>
4282 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/06/">June (
3)
</a></li>
4284 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/07/">July (
4)
</a></li>
4286 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/08/">August (
3)
</a></li>
4288 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/09/">September (
1)
</a></li>
4290 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/10/">October (
2)
</a></li>
4292 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/11/">November (
3)
</a></li>
4294 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/12/">December (
3)
</a></li>
4301 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2008/11/">November (
5)
</a></li>
4303 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2008/12/">December (
7)
</a></li>
4314 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/3d-printer">3d-printer (
13)
</a></li>
4316 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/amiga">amiga (
1)
</a></li>
4318 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/aros">aros (
1)
</a></li>
4320 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/bankid">bankid (
4)
</a></li>
4322 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/bitcoin">bitcoin (
9)
</a></li>
4324 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/bootsystem">bootsystem (
16)
</a></li>
4326 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/bsa">bsa (
2)
</a></li>
4328 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/chrpath">chrpath (
2)
</a></li>
4330 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/debian">debian (
141)
</a></li>
4332 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/debian edu">debian edu (
158)
</a></li>
4334 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/digistan">digistan (
10)
</a></li>
4336 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/dld">dld (
16)
</a></li>
4338 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/docbook">docbook (
23)
</a></li>
4340 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/drivstoffpriser">drivstoffpriser (
4)
</a></li>
4342 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/english">english (
333)
</a></li>
4344 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/fiksgatami">fiksgatami (
23)
</a></li>
4346 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/fildeling">fildeling (
12)
</a></li>
4348 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/freeculture">freeculture (
29)
</a></li>
4350 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox (
9)
</a></li>
4352 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/frikanalen">frikanalen (
18)
</a></li>
4354 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/h264">h264 (
20)
</a></li>
4356 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/intervju">intervju (
42)
</a></li>
4358 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/isenkram">isenkram (
13)
</a></li>
4360 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/kart">kart (
19)
</a></li>
4362 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/ldap">ldap (
9)
</a></li>
4364 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/lenker">lenker (
8)
</a></li>
4366 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/lsdvd">lsdvd (
2)
</a></li>
4368 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/ltsp">ltsp (
1)
</a></li>
4370 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/mesh network">mesh network (
8)
</a></li>
4372 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/multimedia">multimedia (
39)
</a></li>
4374 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/nice free software">nice free software (
8)
</a></li>
4376 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk (
285)
</a></li>
4378 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/nuug">nuug (
182)
</a></li>
4380 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/offentlig innsyn">offentlig innsyn (
26)
</a></li>
4382 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/open311">open311 (
2)
</a></li>
4384 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett (
62)
</a></li>
4386 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern (
96)
</a></li>
4388 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/raid">raid (
1)
</a></li>
4390 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/reactos">reactos (
1)
</a></li>
4392 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/reprap">reprap (
11)
</a></li>
4394 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/rfid">rfid (
3)
</a></li>
4396 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/robot">robot (
10)
</a></li>
4398 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/rss">rss (
1)
</a></li>
4400 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/ruter">ruter (
5)
</a></li>
4402 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/scraperwiki">scraperwiki (
2)
</a></li>
4404 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet (
52)
</a></li>
4406 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/sitesummary">sitesummary (
4)
</a></li>
4408 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/skepsis">skepsis (
5)
</a></li>
4410 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/standard">standard (
49)
</a></li>
4412 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/stavekontroll">stavekontroll (
5)
</a></li>
4414 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget (
10)
</a></li>
4416 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance (
44)
</a></li>
4418 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/sysadmin">sysadmin (
2)
</a></li>
4420 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/usenix">usenix (
2)
</a></li>
4422 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/valg">valg (
8)
</a></li>
4424 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/video">video (
59)
</a></li>
4426 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/vitenskap">vitenskap (
4)
</a></li>
4428 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/web">web (
38)
</a></li>
4434 <p style=
"text-align: right">
4435 Created by
<a href=
"http://steve.org.uk/Software/chronicle">Chronicle v4.6
</a>