]> pere.pagekite.me Git - homepage.git/blob - blog/tags/surveillance/index.html
fe5b41cf8487635e280bd6160bf6bec54ee18290
[homepage.git] / blog / tags / surveillance / index.html
1 <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN"
2 "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
3 <html xmlns="http://www.w3.org/1999/xhtml" dir="ltr">
4 <head>
5 <meta http-equiv="Content-Type" content="text/html;charset=utf-8" />
6 <title>Petter Reinholdtsen: Entries Tagged surveillance</title>
7 <link rel="stylesheet" type="text/css" media="screen" href="http://people.skolelinux.org/pere/blog/style.css" />
8 <link rel="stylesheet" type="text/css" media="screen" href="http://people.skolelinux.org/pere/blog/vim.css" />
9 <link rel="alternate" title="RSS Feed" href="surveillance.rss" type="application/rss+xml" />
10 </head>
11 <body>
12 <div class="title">
13 <h1>
14 <a href="http://people.skolelinux.org/pere/blog/">Petter Reinholdtsen</a>
15
16 </h1>
17
18 </div>
19
20
21 <h3>Entries tagged "surveillance".</h3>
22
23 <div class="entry">
24 <div class="title">
25 <a href="http://people.skolelinux.org/pere/blog/H__Ap__Frp_og_Venstre_g_r_for_DNA_innsamling_av_hele_befolkningen.html">H, Ap, Frp og Venstre går for DNA-innsamling av hele befolkningen</a>
26 </div>
27 <div class="date">
28 14th March 2018
29 </div>
30 <div class="body">
31 <p>I går kom det nok et argument for å holde seg unna det norske
32 helsevesenet. Da annonserte et stortingsflertall, bestående av Høyre,
33 Arbeiderpartiet, Fremskrittspartiet og Venstre, at de går inn for å
34 samle inn og lagre DNA-prøver fra hele befolkningen i Norge til evig
35 tid. Endringen gjelder innsamlede blodprøver fra nyfødte i Norge.
36 Det vil dermed ta litt tid før en har hele befolkningen, men det er
37 dit vi havner gitt nok tid. I dag er det nesten hundre prosent
38 oppslutning om undersøkelsen som gjøres like etter fødselen, på
39 bakgrunn av blodprøven det er snakk om å lagre, for å oppdage endel
40 medfødte sykdommer. Blodprøven lagres i dag i inntil seks år.
41 <a href="https://www.stortinget.no/no/Saker-og-publikasjoner/Publikasjoner/Innstillinger/Stortinget/2017-2018/inns-201718-182l/?all=true">Stortingets
42 flertallsinnstilling</a> er at tidsbegrensingen skal fjernes, og mener
43 at tidsubegrenset lagring ikke vil påvirke oppslutningen om
44 undersøkelsen.</p>
45
46 <p>Datatilsynet har ikke akkurat applaudert forslaget:</p>
47
48 <p><blockquote>
49
50 <p>«Datatilsynet mener forslaget ikke i tilstrekkelig grad
51 synliggjør hvilke etiske og personvernmessige utfordringer som må
52 diskuteres før en etablerer en nasjonal biobank med blodprøver fra
53 hele befolkningen.»</p>
54
55 </blockquote></p>
56
57 <p>Det er flere historier om hvordan innsamlet biologisk materiale har
58 blitt brukt til andre formål enn de ble innsamlet til, og historien om
59 <a href="https://www.aftenposten.no/norge/i/Ql0WR/Na-ma-Folkehelsa-slette-uskyldiges-DNA-info">folkehelseinstituttets
60 lagring på vegne av politiet (Kripos) av innsamlet biologisk materiale
61 og DNA-informasjon i strid med loven</a> viser at en ikke kan være
62 trygg på at lover og intensjoner beskytter de som blir berørt mot
63 misbruk av slik privat og personlig informasjon.</p>
64
65 <p>Det er verdt å merke seg at det kan forskes på de innsamlede
66 blodprøvene uten samtykke fra den det gjelder (eller foreldre når det
67 gjelder barn), etter en lovendring for en stund tilbake, med mindre
68 det er sendt inn skjema der en reserverer seg mot forskning uten
69 samtykke. Skjemaet er tilgjengelig fra
70 <a href="https://www.fhi.no/arkiv/publikasjoner/for-pasienter-skjema-for-reservasjo/">folkehelseinstituttets
71 websider</a>, og jeg anbefaler, uavhengig av denne saken, varmt alle å
72 sende inn skjemaet for å dokumentere hvor mange som ikke synes det er
73 greit å fjerne krav om samtykke.</p>
74
75 <p>I tillegg bør en kreve destruering av alt biologisk materiale som
76 er samlet inn om en selv, for å redusere eventuelle negative
77 konsekvenser i fremtiden når materialet kommer på avveie eller blir
78 brukt uten samtykke, men det er så vidt jeg vet ikke noe system for
79 dette i dag.</p>
80
81 <p>Som vanlig, hvis du bruker Bitcoin og ønsker å vise din støtte til
82 det jeg driver med, setter jeg pris på om du sender Bitcoin-donasjoner
83 til min adresse
84 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.</p>
85
86 </div>
87 <div class="tags">
88
89
90 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
91
92
93 </div>
94 </div>
95 <div class="padding"></div>
96
97 <div class="entry">
98 <div class="title">
99 <a href="http://people.skolelinux.org/pere/blog/Overv_kning_i_Kina_vs__Norge.html">Overvåkning i Kina vs. Norge</a>
100 </div>
101 <div class="date">
102 12th February 2018
103 </div>
104 <div class="body">
105 <p>Jeg lar meg fascinere av en artikkel
106 <a href="https://www.dagbladet.no/kultur/terroristene-star-pa-dora/69436116">i
107 Dagbladet om Kinas håndtering av Xinjiang</a>, spesielt følgende
108 utsnitt:</p>
109
110 <p><blockquote>
111
112 <p>«I den sørvestlige byen Kashgar nærmere grensa til
113 Sentral-Asia meldes det nå at 120.000 uigurer er internert i såkalte
114 omskoleringsleirer. Samtidig er det innført et omfattende
115 helsesjekk-program med innsamling og lagring av DNA-prøver fra
116 absolutt alle innbyggerne. De mest avanserte overvåkingsmetodene
117 testes ut her. Programmer for å gjenkjenne ansikter og stemmer er på
118 plass i regionen. Der har de lokale myndighetene begynt å installere
119 GPS-systemer i alle kjøretøy og egne sporingsapper i
120 mobiltelefoner.</p>
121
122 <p>Politimetodene griper så dypt inn i folks dagligliv at motstanden
123 mot Beijing-regimet øker.»</p>
124
125 </blockquote></p>
126
127 <p>Beskrivelsen avviker jo desverre ikke så veldig mye fra tilstanden
128 her i Norge.</p>
129
130 <table>
131 <tr>
132 <th>Dataregistrering</th>
133 <th>Kina</th>
134 <th>Norge</th>
135
136 <tr>
137 <td>Innsamling og lagring av DNA-prøver fra befolkningen</td>
138 <td>Ja</td>
139 <td>Delvis, planlagt for alle nyfødte.</td>
140 </tr>
141
142 <tr>
143 <td>Ansiktsgjenkjenning</td>
144 <td>Ja</td>
145 <td>Ja</td>
146 </tr>
147
148 <tr>
149 <td>Stemmegjenkjenning</td>
150 <td>Ja</td>
151 <td>Nei</td>
152 </tr>
153
154 <tr>
155 <td>Posisjons-sporing av mobiltelefoner</td>
156 <td>Ja</td>
157 <td>Ja</td>
158 </tr>
159
160 <tr>
161 <td>Posisjons-sporing av biler</td>
162 <td>Ja</td>
163 <td>Ja</td>
164 </tr>
165
166 </table>
167
168 <p>I Norge har jo situasjonen rundt Folkehelseinstituttets lagring av
169 DNA-informasjon på vegne av politiet, der de nektet å slette
170 informasjon politiet ikke hadde lov til å ta vare på, gjort det klart
171 at DNA tar vare på ganske lenge. I tillegg finnes det utallige
172 biobanker som lagres til evig tid, og det er planer om å innføre
173 <a href="https://www.aftenposten.no/norge/i/75E9/4-av-10-mener-staten-bor-lagre-DNA-profiler-pa-alle-nyfodte">evig
174 lagring av DNA-materiale fra alle spebarn som fødes</a> (med mulighet
175 for å be om sletting).</p>
176
177 <p>I Norge er det system på plass for ansiktsgjenkjenning, som
178 <a href="https://www.nrk.no/norge/kun-gardermoen-har-teknologi-for-ansiktsgjenkjenning-i-norge-1.12719461">en
179 NRK-artikkel fra 2015</a> forteller er aktiv på Gardermoen, samt
180 <a href="https://www.dagbladet.no/nyheter/inntil-27-000-bor-i-norge-under-falsk-id/60500781">brukes
181 til å analysere bilder innsamlet av myndighetene</a>. Brukes det også
182 flere plasser? Det er tett med overvåkningskamera kontrollert av
183 politi og andre myndigheter i for eksempel Oslo sentrum.</p>
184
185 <p>Jeg er ikke kjent med at Norge har noe system for identifisering av
186 personer ved hjelp av stemmegjenkjenning.</p>
187
188 <p>Posisjons-sporing av mobiltelefoner er ruinemessig tilgjengelig for
189 blant annet politi, NAV og Finanstilsynet, i tråd med krav i
190 telefonselskapenes konsesjon. I tillegg rapporterer smarttelefoner
191 sin posisjon til utviklerne av utallige mobil-apper, der myndigheter
192 og andre kan hente ut informasjon ved behov. Det er intet behov for
193 noen egen app for dette.</p>
194
195 <p>Posisjons-sporing av biler er rutinemessig tilgjengelig via et tett
196 nett av målepunkter på veiene (automatiske bomstasjoner,
197 køfribrikke-registrering, automatiske fartsmålere og andre veikamera).
198 Det er i tillegg vedtatt at alle nye biler skal selges med utstyr for
199 GPS-sporing (eCall).</p>
200
201 <p>Det er jammen godt vi lever i et liberalt demokrati, og ikke en
202 overvåkningsstat, eller?</p>
203
204 <p>Som vanlig, hvis du bruker Bitcoin og ønsker å vise din støtte til
205 det jeg driver med, setter jeg pris på om du sender Bitcoin-donasjoner
206 til min adresse
207 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.</p>
208
209 </div>
210 <div class="tags">
211
212
213 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
214
215
216 </div>
217 </div>
218 <div class="padding"></div>
219
220 <div class="entry">
221 <div class="title">
222 <a href="http://people.skolelinux.org/pere/blog/Visualizing_GSM_radio_chatter_using_gr_gsm_and_Hopglass.html">Visualizing GSM radio chatter using gr-gsm and Hopglass</a>
223 </div>
224 <div class="date">
225 29th September 2017
226 </div>
227 <div class="body">
228 <p>Every mobile phone announce its existence over radio to the nearby
229 mobile cell towers. And this radio chatter is available for anyone
230 with a radio receiver capable of receiving them. Details about the
231 mobile phones with very good accuracy is of course collected by the
232 phone companies, but this is not the topic of this blog post. The
233 mobile phone radio chatter make it possible to figure out when a cell
234 phone is nearby, as it include the SIM card ID (IMSI). By paying
235 attention over time, one can see when a phone arrive and when it leave
236 an area. I believe it would be nice to make this information more
237 available to the general public, to make more people aware of how
238 their phones are announcing their whereabouts to anyone that care to
239 listen.</p>
240
241 <p>I am very happy to report that we managed to get something
242 visualizing this information up and running for
243 <a href="http://norwaymakers.org/osf17">Oslo Skaperfestival 2017</a>
244 (Oslo Makers Festival) taking place today and tomorrow at Deichmanske
245 library. The solution is based on the
246 <a href="http://people.skolelinux.org/pere/blog/Easier_recipe_to_observe_the_cell_phones_around_you.html">simple
247 recipe for listening to GSM chatter</a> I posted a few days ago, and
248 will show up at the stand of <a href="http://sonen.ifi.uio.no/">Åpen
249 Sone from the Computer Science department of the University of
250 Oslo</a>. The presentation will show the nearby mobile phones (aka
251 IMSIs) as dots in a web browser graph, with lines to the dot
252 representing mobile base station it is talking to. It was working in
253 the lab yesterday, and was moved into place this morning.</p>
254
255 <p>We set up a fairly powerful desktop machine using Debian
256 Buster/Testing with several (five, I believe) RTL2838 DVB-T receivers
257 connected and visualize the visible cell phone towers using an
258 <a href="https://github.com/marlow925/hopglass">English version of
259 Hopglass</a>. A fairly powerfull machine is needed as the
260 grgsm_livemon_headless processes from
261 <a href="https://tracker.debian.org/pkg/gr-gsm">gr-gsm</a> converting
262 the radio signal to data packages is quite CPU intensive.</p>
263
264 <p>The frequencies to listen to, are identified using a slightly
265 patched scan-and-livemon (to set the --args values for each receiver),
266 and the Hopglass data is generated using the
267 <a href="https://github.com/petterreinholdtsen/IMSI-catcher/tree/meshviewer-output">patches
268 in my meshviewer-output branch</a>. For some reason we could not get
269 more than four SDRs working. There is also a geographical map trying
270 to show the location of the base stations, but I believe their
271 coordinates are hardcoded to some random location in Germany, I
272 believe. The code should be replaced with code to look up location in
273 a text file, a sqlite database or one of the online databases
274 mentioned in
275 <a href="https://github.com/Oros42/IMSI-catcher/issues/14">the github
276 issue for the topic</a>.
277
278 <p>If this sound interesting, visit the stand at the festival!</p>
279
280 </div>
281 <div class="tags">
282
283
284 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
285
286
287 </div>
288 </div>
289 <div class="padding"></div>
290
291 <div class="entry">
292 <div class="title">
293 <a href="http://people.skolelinux.org/pere/blog/Easier_recipe_to_observe_the_cell_phones_around_you.html">Easier recipe to observe the cell phones around you</a>
294 </div>
295 <div class="date">
296 24th September 2017
297 </div>
298 <div class="body">
299 <p>A little more than a month ago I wrote
300 <a href="http://people.skolelinux.org/pere/blog/Simpler_recipe_on_how_to_make_a_simple__7_IMSI_Catcher_using_Debian.html">how
301 to observe the SIM card ID (aka IMSI number) of mobile phones talking
302 to nearby mobile phone base stations using Debian GNU/Linux and a
303 cheap USB software defined radio</a>, and thus being able to pinpoint
304 the location of people and equipment (like cars and trains) with an
305 accuracy of a few kilometer. Since then we have worked to make the
306 procedure even simpler, and it is now possible to do this without any
307 manual frequency tuning and without building your own packages.</p>
308
309 <p>The <a href="https://tracker.debian.org/pkg/gr-gsm">gr-gsm</a>
310 package is now included in Debian testing and unstable, and the
311 IMSI-catcher code no longer require root access to fetch and decode
312 the GSM data collected using gr-gsm.</p>
313
314 <p>Here is an updated recipe, using packages built by Debian and a git
315 clone of two python scripts:</p>
316
317 <ol>
318
319 <li>Start with a Debian machine running the Buster version (aka
320 testing).</li>
321
322 <li>Run '<tt>apt install gr-gsm python-numpy python-scipy
323 python-scapy</tt>' as root to install required packages.</li>
324
325 <li>Fetch the code decoding GSM packages using '<tt>git clone
326 github.com/Oros42/IMSI-catcher.git</tt>'.</li>
327
328 <li>Insert USB software defined radio supported by GNU Radio.</li>
329
330 <li>Enter the IMSI-catcher directory and run '<tt>python
331 scan-and-livemon</tt>' to locate the frequency of nearby base
332 stations and start listening for GSM packages on one of them.</li>
333
334 <li>Enter the IMSI-catcher directory and run '<tt>python
335 simple_IMSI-catcher.py</tt>' to display the collected information.</li>
336
337 </ol>
338
339 <p>Note, due to a bug somewhere the scan-and-livemon program (actually
340 <a href="https://github.com/ptrkrysik/gr-gsm/issues/336">its underlying
341 program grgsm_scanner</a>) do not work with the HackRF radio. It does
342 work with RTL 8232 and other similar USB radio receivers you can get
343 very cheaply
344 (<a href="https://www.ebay.com/sch/items/?_nkw=rtl+2832">for example
345 from ebay</a>), so for now the solution is to scan using the RTL radio
346 and only use HackRF for fetching GSM data.</p>
347
348 <p>As far as I can tell, a cell phone only show up on one of the
349 frequencies at the time, so if you are going to track and count every
350 cell phone around you, you need to listen to all the frequencies used.
351 To listen to several frequencies, use the --numrecv argument to
352 scan-and-livemon to use several receivers. Further, I am not sure if
353 phones using 3G or 4G will show as talking GSM to base stations, so
354 this approach might not see all phones around you. I typically see
355 0-400 IMSI numbers an hour when looking around where I live.</p>
356
357 <p>I've tried to run the scanner on a
358 <a href="https://wiki.debian.org/RaspberryPi">Raspberry Pi 2 and 3
359 running Debian Buster</a>, but the grgsm_livemon_headless process seem
360 to be too CPU intensive to keep up. When GNU Radio print 'O' to
361 stdout, I am told there it is caused by a buffer overflow between the
362 radio and GNU Radio, caused by the program being unable to read the
363 GSM data fast enough. If you see a stream of 'O's from the terminal
364 where you started scan-and-livemon, you need a give the process more
365 CPU power. Perhaps someone are able to optimize the code to a point
366 where it become possible to set up RPi3 based GSM sniffers? I tried
367 using Raspbian instead of Debian, but there seem to be something wrong
368 with GNU Radio on raspbian, causing glibc to abort().</p>
369
370 </div>
371 <div class="tags">
372
373
374 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
375
376
377 </div>
378 </div>
379 <div class="padding"></div>
380
381 <div class="entry">
382 <div class="title">
383 <a href="http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_kaster_skygger_over_H_yre_og_Arbeiderpartiet.html">Datalagringsdirektivet kaster skygger over Høyre og Arbeiderpartiet</a>
384 </div>
385 <div class="date">
386 7th September 2017
387 </div>
388 <div class="body">
389 <p>For noen dager siden publiserte Jon Wessel-Aas en bloggpost om
390 «<a href="http://www.uhuru.biz/?p=1821">Konklusjonen om datalagring som
391 EU-kommisjonen ikke ville at vi skulle få se</a>». Det er en
392 interessant gjennomgang av EU-domstolens syn på snurpenotovervåkning
393 av befolkningen, som er klar på at det er i strid med
394 EU-lovgivingen.</p>
395
396 <p>Valgkampen går for fullt i Norge, og om noen få dager er siste
397 frist for å avgi stemme. En ting er sikkert, Høyre og Arbeiderpartiet
398 får ikke min stemme
399 <a href="http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_gj_r_at_Oslo_H_yre_og_Arbeiderparti_ikke_f_r_min_stemme_i__r.html">denne
400 gangen heller</a>. Jeg har ikke glemt at de tvang igjennom loven som
401 skulle pålegge alle data- og teletjenesteleverandører å overvåke alle
402 sine kunder. En lov som er vedtatt, og aldri opphevet igjen.</p>
403
404 <p>Det er tydelig fra diskusjonen rundt grenseløs digital overvåkning
405 (eller "Digital Grenseforsvar" som det kalles i Orvellisk nytale) at
406 hverken Høyre og Arbeiderpartiet har noen prinsipielle sperrer mot å
407 overvåke hele befolkningen, og diskusjonen så langt tyder på at flere
408 av de andre partiene heller ikke har det. Mange av
409 <a href="https://data.holderdeord.no/votes/1301946411e">de som stemte
410 for Datalagringsdirektivet i Stortinget</a> (64 fra Arbeiderpartiet,
411 25 fra Høyre) er fortsatt aktive og argumenterer fortsatt for å radere
412 vekk mer av innbyggernes privatsfære.</p>
413
414 <p>Når myndighetene demonstrerer sin mistillit til folket, tror jeg
415 folket selv bør legge litt innsats i å verne sitt privatliv, ved å ta
416 i bruk ende-til-ende-kryptert kommunikasjon med sine kjente og kjære,
417 og begrense hvor mye privat informasjon som deles med uvedkommende.
418 Det er jo ingenting som tyder på at myndighetene kommer til å være vår
419 privatsfære.
420 <a href="http://people.skolelinux.org/pere/blog/How_to_talk_with_your_loved_ones_in_private.html">Det
421 er mange muligheter</a>. Selv har jeg litt sans for
422 <a href="https://ring.cx/">Ring</a>, som er basert på p2p-teknologi
423 uten sentral kontroll, er fri programvare, og støtter meldinger, tale
424 og video. Systemet er tilgjengelig ut av boksen fra
425 <a href="https://tracker.debian.org/pkg/ring">Debian</a> og
426 <a href="https://launchpad.net/ubuntu/+source/ring">Ubuntu</a>, og det
427 finnes pakker for Android, MacOSX og Windows. Foreløpig er det få
428 brukere med Ring, slik at jeg også bruker
429 <a href="https://signal.org/">Signal</a> som nettleserutvidelse.</p>
430
431 </div>
432 <div class="tags">
433
434
435 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/valg">valg</a>.
436
437
438 </div>
439 </div>
440 <div class="padding"></div>
441
442 <div class="entry">
443 <div class="title">
444 <a href="http://people.skolelinux.org/pere/blog/Simpler_recipe_on_how_to_make_a_simple__7_IMSI_Catcher_using_Debian.html">Simpler recipe on how to make a simple $7 IMSI Catcher using Debian</a>
445 </div>
446 <div class="date">
447 9th August 2017
448 </div>
449 <div class="body">
450 <p>On friday, I came across an interesting article in the Norwegian
451 web based ICT news magazine digi.no on
452 <a href="https://www.digi.no/artikler/sikkerhetsforsker-lagde-enkel-imsi-catcher-for-60-kroner-na-kan-mobiler-kartlegges-av-alle/398588">how
453 to collect the IMSI numbers of nearby cell phones</a> using the cheap
454 DVB-T software defined radios. The article refered to instructions
455 and <a href="https://www.youtube.com/watch?v=UjwgNd_as30">a recipe by
456 Keld Norman on Youtube on how to make a simple $7 IMSI Catcher</a>, and I decided to test them out.</p>
457
458 <p>The instructions said to use Ubuntu, install pip using apt (to
459 bypass apt), use pip to install pybombs (to bypass both apt and pip),
460 and the ask pybombs to fetch and build everything you need from
461 scratch. I wanted to see if I could do the same on the most recent
462 Debian packages, but this did not work because pybombs tried to build
463 stuff that no longer build with the most recent openssl library or
464 some other version skew problem. While trying to get this recipe
465 working, I learned that the apt->pip->pybombs route was a long detour,
466 and the only piece of software dependency missing in Debian was the
467 gr-gsm package. I also found out that the lead upstream developer of
468 gr-gsm (the name stand for GNU Radio GSM) project already had a set of
469 Debian packages provided in an Ubuntu PPA repository. All I needed to
470 do was to dget the Debian source package and built it.</p>
471
472 <p>The IMSI collector is a python script listening for packages on the
473 loopback network device and printing to the terminal some specific GSM
474 packages with IMSI numbers in them. The code is fairly short and easy
475 to understand. The reason this work is because gr-gsm include a tool
476 to read GSM data from a software defined radio like a DVB-T USB stick
477 and other software defined radios, decode them and inject them into a
478 network device on your Linux machine (using the loopback device by
479 default). This proved to work just fine, and I've been testing the
480 collector for a few days now.</p>
481
482 <p>The updated and simpler recipe is thus to</p>
483
484 <ol>
485
486 <li>start with a Debian machine running Stretch or newer,</li>
487
488 <li>build and install the gr-gsm package available from
489 <a href="http://ppa.launchpad.net/ptrkrysik/gr-gsm/ubuntu/pool/main/g/gr-gsm/">http://ppa.launchpad.net/ptrkrysik/gr-gsm/ubuntu/pool/main/g/gr-gsm/</a>,</li>
490
491 <li>clone the git repostory from <a href="https://github.com/Oros42/IMSI-catcher">https://github.com/Oros42/IMSI-catcher</a>,</li>
492
493 <li>run grgsm_livemon and adjust the frequency until the terminal
494 where it was started is filled with a stream of text (meaning you
495 found a GSM station).</li>
496
497 <li>go into the IMSI-catcher directory and run 'sudo python simple_IMSI-catcher.py' to extract the IMSI numbers.</li>
498
499 </ol>
500
501 <p>To make it even easier in the future to get this sniffer up and
502 running, I decided to package
503 <a href="https://github.com/ptrkrysik/gr-gsm/">the gr-gsm project</a>
504 for Debian (<a href="https://bugs.debian.org/871055">WNPP
505 #871055</a>), and the package was uploaded into the NEW queue today.
506 Luckily the gnuradio maintainer has promised to help me, as I do not
507 know much about gnuradio stuff yet.</p>
508
509 <p>I doubt this "IMSI cacher" is anywhere near as powerfull as
510 commercial tools like
511 <a href="https://www.thespyphone.com/portable-imsi-imei-catcher/">The
512 Spy Phone Portable IMSI / IMEI Catcher</a> or the
513 <a href="https://en.wikipedia.org/wiki/Stingray_phone_tracker">Harris
514 Stingray</a>, but I hope the existance of cheap alternatives can make
515 more people realise how their whereabouts when carrying a cell phone
516 is easily tracked. Seeing the data flow on the screen, realizing that
517 I live close to a police station and knowing that the police is also
518 wearing cell phones, I wonder how hard it would be for criminals to
519 track the position of the police officers to discover when there are
520 police near by, or for foreign military forces to track the location
521 of the Norwegian military forces, or for anyone to track the location
522 of government officials...</p>
523
524 <p>It is worth noting that the data reported by the IMSI-catcher
525 script mentioned above is only a fraction of the data broadcasted on
526 the GSM network. It will only collect one frequency at the time,
527 while a typical phone will be using several frequencies, and not all
528 phones will be using the frequencies tracked by the grgsm_livemod
529 program. Also, there is a lot of radio chatter being ignored by the
530 simple_IMSI-catcher script, which would be collected by extending the
531 parser code. I wonder if gr-gsm can be set up to listen to more than
532 one frequency?</p>
533
534 </div>
535 <div class="tags">
536
537
538 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
539
540
541 </div>
542 </div>
543 <div class="padding"></div>
544
545 <div class="entry">
546 <div class="title">
547 <a href="http://people.skolelinux.org/pere/blog/How_does_it_feel_to_be_wiretapped__when_you_should_be_doing_the_wiretapping___.html">How does it feel to be wiretapped, when you should be doing the wiretapping...</a>
548 </div>
549 <div class="date">
550 8th March 2017
551 </div>
552 <div class="body">
553 <p>So the new president in the United States of America claim to be
554 surprised to discover that he was wiretapped during the election
555 before he was elected president. He even claim this must be illegal.
556 Well, doh, if it is one thing the confirmations from Snowden
557 documented, it is that the entire population in USA is wiretapped, one
558 way or another. Of course the president candidates were wiretapped,
559 alongside the senators, judges and the rest of the people in USA.</p>
560
561 <p>Next, the Federal Bureau of Investigation ask the Department of
562 Justice to go public rejecting the claims that Donald Trump was
563 wiretapped illegally. I fail to see the relevance, given that I am
564 sure the surveillance industry in USA believe they have all the legal
565 backing they need to conduct mass surveillance on the entire
566 world.</p>
567
568 <p>There is even the director of the FBI stating that he never saw an
569 order requesting wiretapping of Donald Trump. That is not very
570 surprising, given how the FISA court work, with all its activity being
571 secret. Perhaps he only heard about it?</p>
572
573 <p>What I find most sad in this story is how Norwegian journalists
574 present it. In a news reports the other day in the radio from the
575 Norwegian National broadcasting Company (NRK), I heard the journalist
576 claim that 'the FBI denies any wiretapping', while the reality is that
577 'the FBI denies any illegal wiretapping'. There is a fundamental and
578 important difference, and it make me sad that the journalists are
579 unable to grasp it.</p>
580
581 <p><strong>Update 2017-03-13:</strong> Look like
582 <a href="https://theintercept.com/2017/03/13/rand-paul-is-right-nsa-routinely-monitors-americans-communications-without-warrants/">The
583 Intercept report that US Senator Rand Paul confirm what I state above</a>.</p>
584
585 </div>
586 <div class="tags">
587
588
589 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
590
591
592 </div>
593 </div>
594 <div class="padding"></div>
595
596 <div class="entry">
597 <div class="title">
598 <a href="http://people.skolelinux.org/pere/blog/Nasjonalbiblioteket_avslutter_sin_ulovlige_bruk_av_Google_Skjemaer.html">Nasjonalbiblioteket avslutter sin ulovlige bruk av Google Skjemaer</a>
599 </div>
600 <div class="date">
601 12th January 2017
602 </div>
603 <div class="body">
604 <p>I dag fikk jeg en skikkelig gladmelding. Bakgrunnen er at før jul
605 arrangerte Nasjonalbiblioteket
606 <a href="http://www.nb.no/Bibliotekutvikling/Kunnskapsorganisering/Nasjonalt-verksregister/Seminar-om-verksregister">et
607 seminar om sitt knakende gode tiltak «verksregister»</a>. Eneste
608 måten å melde seg på dette seminaret var å sende personopplysninger
609 til Google via Google Skjemaer. Dette syntes jeg var tvilsom praksis,
610 da det bør være mulig å delta på seminarer arrangert av det offentlige
611 uten å måtte dele sine interesser, posisjon og andre
612 personopplysninger med Google. Jeg ba derfor om innsyn via
613 <a href="https://www.mimesbronn.no/">Mimes brønn</a> i
614 <a href="https://www.mimesbronn.no/request/personopplysninger_til_google_sk">avtaler
615 og vurderinger Nasjonalbiblioteket hadde rundt dette</a>.
616 Personopplysningsloven legger klare rammer for hva som må være på
617 plass før en kan be tredjeparter, spesielt i utlandet, behandle
618 personopplysninger på sine vegne, så det burde eksistere grundig
619 dokumentasjon før noe slikt kan bli lovlig. To jurister hos
620 Nasjonalbiblioteket mente først dette var helt i orden, og at Googles
621 standardavtale kunne brukes som databehandlingsavtale. Det syntes jeg
622 var merkelig, men har ikke hatt kapasitet til å følge opp saken før
623 for to dager siden.</p>
624
625 <p>Gladnyheten i dag, som kom etter at jeg tipset Nasjonalbiblioteket
626 om at Datatilsynet underkjente Googles standardavtaler som
627 databehandleravtaler i 2011, er at Nasjonalbiblioteket har bestemt seg
628 for å avslutte bruken av Googles Skjemaer/Apps og gå i dialog med DIFI
629 for å finne bedre måter å håndtere påmeldinger i tråd med
630 personopplysningsloven. Det er fantastisk å se at av og til hjelper
631 det å spørre hva i alle dager det offentlige holder på med.</p>
632
633 </div>
634 <div class="tags">
635
636
637 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
638
639
640 </div>
641 </div>
642 <div class="padding"></div>
643
644 <div class="entry">
645 <div class="title">
646 <a href="http://people.skolelinux.org/pere/blog/Bryter_NAV_sin_egen_personvernerkl_ring_.html">Bryter NAV sin egen personvernerklæring?</a>
647 </div>
648 <div class="date">
649 11th January 2017
650 </div>
651 <div class="body">
652 <p>Jeg leste med interesse en nyhetssak hos
653 <a href="http://www.digi.no/artikler/nav-avslorer-trygdemisbruk-ved-a-spore-ip-adresser/367394">digi.no</a>
654 og
655 <a href="https://www.nrk.no/buskerud/trygdesvindlere-avslores-av-utenlandske-ip-adresser-1.13313461">NRK</a>
656 om at det ikke bare er meg, men at også NAV bedriver geolokalisering
657 av IP-adresser, og at det gjøres analyse av IP-adressene til de som
658 sendes inn meldekort for å se om meldekortet sendes inn fra
659 utenlandske IP-adresser. Politiadvokat i Drammen, Hans Lyder Haare,
660 er sitert i NRK på at «De to er jo blant annet avslørt av
661 IP-adresser. At man ser at meldekortet kommer fra utlandet.»</p>
662
663 <p>Jeg synes det er fint at det blir bedre kjent at IP-adresser
664 knyttes til enkeltpersoner og at innsamlet informasjon brukes til å
665 stedsbestemme personer også av aktører her i Norge. Jeg ser det som
666 nok et argument for å bruke
667 <a href="https://www.torproject.org/">Tor</a> så mye som mulig for å
668 gjøre gjøre IP-lokalisering vanskeligere, slik at en kan beskytte sin
669 privatsfære og unngå å dele sin fysiske plassering med
670 uvedkommede.</p>
671
672 <P>Men det er en ting som bekymrer meg rundt denne nyheten. Jeg ble
673 tipset (takk #nuug) om
674 <a href="https://www.nav.no/no/NAV+og+samfunn/Kontakt+NAV/Teknisk+brukerstotte/Snarveier/personvernerkl%C3%A6ring-for-arbeids-og-velferdsetaten">NAVs
675 personvernerklæring</a>, som under punktet «Personvern og statistikk»
676 lyder:</p>
677
678 <p><blockquote>
679
680 <p>«Når du besøker nav.no, etterlater du deg elektroniske spor. Sporene
681 dannes fordi din nettleser automatisk sender en rekke opplysninger til
682 NAVs tjener (server-maskin) hver gang du ber om å få vist en side. Det
683 er eksempelvis opplysninger om hvilken nettleser og -versjon du
684 bruker, og din internettadresse (ip-adresse). For hver side som vises,
685 lagres følgende opplysninger:</p>
686
687 <ul>
688 <li>hvilken side du ser på</li>
689 <li>dato og tid</li>
690 <li>hvilken nettleser du bruker</li>
691 <li>din ip-adresse</li>
692 </ul>
693
694 <p>Ingen av opplysningene vil bli brukt til å identifisere
695 enkeltpersoner. NAV bruker disse opplysningene til å generere en
696 samlet statistikk som blant annet viser hvilke sider som er mest
697 populære. Statistikken er et redskap til å forbedre våre
698 tjenester.»</p>
699
700 </blockquote></p>
701
702 <p>Jeg klarer ikke helt å se hvordan analyse av de besøkendes
703 IP-adresser for å se hvem som sender inn meldekort via web fra en
704 IP-adresse i utlandet kan gjøres uten å komme i strid med påstanden om
705 at «ingen av opplysningene vil bli brukt til å identifisere
706 enkeltpersoner». Det virker dermed for meg som at NAV bryter sine
707 egen personvernerklæring, hvilket
708 <a href="http://people.skolelinux.org/pere/blog/Er_lover_brutt_n_r_personvernpolicy_ikke_stemmer_med_praksis_.html">Datatilsynet
709 fortalte meg i starten av desember antagelig er brudd på
710 personopplysningsloven</a>.
711
712 <p>I tillegg er personvernerklæringen ganske misvisende i og med at
713 NAVs nettsider ikke bare forsyner NAV med personopplysninger, men i
714 tillegg ber brukernes nettleser kontakte fem andre nettjenere
715 (script.hotjar.com, static.hotjar.com, vars.hotjar.com,
716 www.google-analytics.com og www.googletagmanager.com), slik at
717 personopplysninger blir gjort tilgjengelig for selskapene Hotjar og
718 Google , og alle som kan lytte på trafikken på veien (som FRA, GCHQ og
719 NSA). Jeg klarer heller ikke se hvordan slikt spredning av
720 personopplysninger kan være i tråd med kravene i
721 personopplysningloven, eller i tråd med NAVs personvernerklæring.</p>
722
723 <p>Kanskje NAV bør ta en nøye titt på sin personvernerklæring? Eller
724 kanskje Datatilsynet bør gjøre det?</p>
725
726 </div>
727 <div class="tags">
728
729
730 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
731
732
733 </div>
734 </div>
735 <div class="padding"></div>
736
737 <div class="entry">
738 <div class="title">
739 <a href="http://people.skolelinux.org/pere/blog/Where_did_that_package_go___mdash__geolocated_IP_traceroute.html">Where did that package go? &mdash; geolocated IP traceroute</a>
740 </div>
741 <div class="date">
742 9th January 2017
743 </div>
744 <div class="body">
745 <p>Did you ever wonder where the web trafic really flow to reach the
746 web servers, and who own the network equipment it is flowing through?
747 It is possible to get a glimpse of this from using traceroute, but it
748 is hard to find all the details. Many years ago, I wrote a system to
749 map the Norwegian Internet (trying to figure out if our plans for a
750 network game service would get low enough latency, and who we needed
751 to talk to about setting up game servers close to the users. Back
752 then I used traceroute output from many locations (I asked my friends
753 to run a script and send me their traceroute output) to create the
754 graph and the map. The output from traceroute typically look like
755 this:
756
757 <p><pre>
758 traceroute to www.stortinget.no (85.88.67.10), 30 hops max, 60 byte packets
759 1 uio-gw10.uio.no (129.240.202.1) 0.447 ms 0.486 ms 0.621 ms
760 2 uio-gw8.uio.no (129.240.24.229) 0.467 ms 0.578 ms 0.675 ms
761 3 oslo-gw1.uninett.no (128.39.65.17) 0.385 ms 0.373 ms 0.358 ms
762 4 te3-1-2.br1.fn3.as2116.net (193.156.90.3) 1.174 ms 1.172 ms 1.153 ms
763 5 he16-1-1.cr1.san110.as2116.net (195.0.244.234) 2.627 ms he16-1-1.cr2.oslosda310.as2116.net (195.0.244.48) 3.172 ms he16-1-1.cr1.san110.as2116.net (195.0.244.234) 2.857 ms
764 6 ae1.ar8.oslosda310.as2116.net (195.0.242.39) 0.662 ms 0.637 ms ae0.ar8.oslosda310.as2116.net (195.0.242.23) 0.622 ms
765 7 89.191.10.146 (89.191.10.146) 0.931 ms 0.917 ms 0.955 ms
766 8 * * *
767 9 * * *
768 [...]
769 </pre></p>
770
771 <p>This show the DNS names and IP addresses of (at least some of the)
772 network equipment involved in getting the data traffic from me to the
773 www.stortinget.no server, and how long it took in milliseconds for a
774 package to reach the equipment and return to me. Three packages are
775 sent, and some times the packages do not follow the same path. This
776 is shown for hop 5, where three different IP addresses replied to the
777 traceroute request.</p>
778
779 <p>There are many ways to measure trace routes. Other good traceroute
780 implementations I use are traceroute (using ICMP packages) mtr (can do
781 both ICMP, UDP and TCP) and scapy (python library with ICMP, UDP, TCP
782 traceroute and a lot of other capabilities). All of them are easily
783 available in <a href="https://www.debian.org/">Debian</a>.</p>
784
785 <p>This time around, I wanted to know the geographic location of
786 different route points, to visualize how visiting a web page spread
787 information about the visit to a lot of servers around the globe. The
788 background is that a web site today often will ask the browser to get
789 from many servers the parts (for example HTML, JSON, fonts,
790 JavaScript, CSS, video) required to display the content. This will
791 leak information about the visit to those controlling these servers
792 and anyone able to peek at the data traffic passing by (like your ISP,
793 the ISPs backbone provider, FRA, GCHQ, NSA and others).</p>
794
795 <p>Lets pick an example, the Norwegian parliament web site
796 www.stortinget.no. It is read daily by all members of parliament and
797 their staff, as well as political journalists, activits and many other
798 citizens of Norway. A visit to the www.stortinget.no web site will
799 ask your browser to contact 8 other servers: ajax.googleapis.com,
800 insights.hotjar.com, script.hotjar.com, static.hotjar.com,
801 stats.g.doubleclick.net, www.google-analytics.com,
802 www.googletagmanager.com and www.netigate.se. I extracted this by
803 asking <a href="http://phantomjs.org/">PhantomJS</a> to visit the
804 Stortinget web page and tell me all the URLs PhantomJS downloaded to
805 render the page (in HAR format using
806 <a href="https://github.com/ariya/phantomjs/blob/master/examples/netsniff.js">their
807 netsniff example</a>. I am very grateful to Gorm for showing me how
808 to do this). My goal is to visualize network traces to all IP
809 addresses behind these DNS names, do show where visitors personal
810 information is spread when visiting the page.</p>
811
812 <p align="center"><a href="www.stortinget.no-geoip.kml"><img
813 src="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geoip-small.png" alt="map of combined traces for URLs used by www.stortinget.no using GeoIP"/></a></p>
814
815 <p>When I had a look around for options, I could not find any good
816 free software tools to do this, and decided I needed my own traceroute
817 wrapper outputting KML based on locations looked up using GeoIP. KML
818 is easy to work with and easy to generate, and understood by several
819 of the GIS tools I have available. I got good help from by NUUG
820 colleague Anders Einar with this, and the result can be seen in
821 <a href="https://github.com/petterreinholdtsen/kmltraceroute">my
822 kmltraceroute git repository</a>. Unfortunately, the quality of the
823 free GeoIP databases I could find (and the for-pay databases my
824 friends had access to) is not up to the task. The IP addresses of
825 central Internet infrastructure would typically be placed near the
826 controlling companies main office, and not where the router is really
827 located, as you can see from <a href="www.stortinget.no-geoip.kml">the
828 KML file I created</a> using the GeoLite City dataset from MaxMind.
829
830 <p align="center"><a href="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy.svg"><img
831 src="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy-small.png" alt="scapy traceroute graph for URLs used by www.stortinget.no"/></a></p>
832
833 <p>I also had a look at the visual traceroute graph created by
834 <a href="http://www.secdev.org/projects/scapy/">the scrapy project</a>,
835 showing IP network ownership (aka AS owner) for the IP address in
836 question.
837 <a href="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy.svg">The
838 graph display a lot of useful information about the traceroute in SVG
839 format</a>, and give a good indication on who control the network
840 equipment involved, but it do not include geolocation. This graph
841 make it possible to see the information is made available at least for
842 UNINETT, Catchcom, Stortinget, Nordunet, Google, Amazon, Telia, Level
843 3 Communications and NetDNA.</p>
844
845 <p align="center"><a href="https://geotraceroute.com/index.php?node=4&host=www.stortinget.no"><img
846 src="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-small.png" alt="example geotraceroute view for www.stortinget.no"/></a></p>
847
848 <p>In the process, I came across the
849 <a href="https://geotraceroute.com/">web service GeoTraceroute</a> by
850 Salim Gasmi. Its methology of combining guesses based on DNS names,
851 various location databases and finally use latecy times to rule out
852 candidate locations seemed to do a very good job of guessing correct
853 geolocation. But it could only do one trace at the time, did not have
854 a sensor in Norway and did not make the geolocations easily available
855 for postprocessing. So I contacted the developer and asked if he
856 would be willing to share the code (he refused until he had time to
857 clean it up), but he was interested in providing the geolocations in a
858 machine readable format, and willing to set up a sensor in Norway. So
859 since yesterday, it is possible to run traces from Norway in this
860 service thanks to a sensor node set up by
861 <a href="https://www.nuug.no/">the NUUG assosiation</a>, and get the
862 trace in KML format for further processing.</p>
863
864 <p align="center"><a href="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-kml-join.kml"><img
865 src="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-kml-join.png" alt="map of combined traces for URLs used by www.stortinget.no using geotraceroute"/></a></p>
866
867 <p>Here we can see a lot of trafic passes Sweden on its way to
868 Denmark, Germany, Holland and Ireland. Plenty of places where the
869 Snowden confirmations verified the traffic is read by various actors
870 without your best interest as their top priority.</p>
871
872 <p>Combining KML files is trivial using a text editor, so I could loop
873 over all the hosts behind the urls imported by www.stortinget.no and
874 ask for the KML file from GeoTraceroute, and create a combined KML
875 file with all the traces (unfortunately only one of the IP addresses
876 behind the DNS name is traced this time. To get them all, one would
877 have to request traces using IP number instead of DNS names from
878 GeoTraceroute). That might be the next step in this project.</p>
879
880 <p>Armed with these tools, I find it a lot easier to figure out where
881 the IP traffic moves and who control the boxes involved in moving it.
882 And every time the link crosses for example the Swedish border, we can
883 be sure Swedish Signal Intelligence (FRA) is listening, as GCHQ do in
884 Britain and NSA in USA and cables around the globe. (Hm, what should
885 we tell them? :) Keep that in mind if you ever send anything
886 unencrypted over the Internet.</p>
887
888 <p>PS: KML files are drawn using
889 <a href="http://ivanrublev.me/kml/">the KML viewer from Ivan
890 Rublev<a/>, as it was less cluttered than the local Linux application
891 Marble. There are heaps of other options too.</p>
892
893 <p>As usual, if you use Bitcoin and want to show your support of my
894 activities, please send Bitcoin donations to my address
895 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.</p>
896
897 </div>
898 <div class="tags">
899
900
901 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/kart">kart</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
902
903
904 </div>
905 </div>
906 <div class="padding"></div>
907
908 <div class="entry">
909 <div class="title">
910 <a href="http://people.skolelinux.org/pere/blog/Er_lover_brutt_n_r_personvernpolicy_ikke_stemmer_med_praksis_.html">Er lover brutt når personvernpolicy ikke stemmer med praksis?</a>
911 </div>
912 <div class="date">
913 9th December 2016
914 </div>
915 <div class="body">
916 <p>Når jeg bruker <a href="https://www.ghostery.com/">Ghostery</a>,
917 <a href="https://www.ublock.org/">uBlock</a>,
918 <a href="https://github.com/gorhill/uMatrix">uMatrix</a>,
919 <a href="https://github.com/andryou/scriptsafe">ScriptSafe</a> og andre
920 nettleserverktøy (de passer på hverandre) for å holde styr på hvordan
921 nettsteder sprer informasjon om hvilke nettsider jeg leser blir det
922 veldig synlig hvilke nettsteder som er satt opp til å utveksle
923 informasjon med utlandet og tredjeparter. For en stund siden la jeg
924 merke til at det virker å være avvik mellom personvernpolicy og
925 praksis endel steder, og tok tak i et par konkrete eksempler og sendte
926 spørsmål til Datatilsynets kontaktpunkt for veiledning:</p>
927
928 <blockquote>
929
930 <p>«Jeg har et spørsmål når det gjelder bruken av Google Analytics og
931 personvernpolicy. Er det lovlig for et nettsted å si en ting i
932 personvernpolicy og gjøre noe annet i virkeligheten? Spesifikt lurer
933 jeg på hvilket lov som er brutt hvis nettstedet i HTML-koden til
934 nettsidene ber lesernes nettleser om å kontakte Google Analytics og
935 slik overleverer sitt IP-nummer til Google, samtidig som
936 personvernpolicien hevder at Google Analytics kun får anonymiserte
937 data. Google får jo i slike tilfeller alltid overført fullt
938 IP-nummer, og nettstedet kan i URL-en som brukes be Google om å ikke
939 lagre deler av IP-adressen (omtalt som anonymisering av Google
940 Analytics)</p>
941
942 <p>Et eksempel er Nettavisen digi.no.
943 <a href="http://www.digi.no/artikler/personvernpolicy/208772">Deres
944 personvernpolicy</a> sier følgende:</p>
945
946 <blockquote>
947 «Tredjeparter (som Google Analytics, Cxense, TNS Gallup) får kun
948 anonymiserte data.»
949 </blockquote>
950
951 <p>Men når en leser artikler der så blir maskiner i Norge, USA,
952 Tyskland, Danmark, Storbritannia, Irland og Nederland varslet om
953 besøket og får dermed overlevert full IP-adresse, som datatilsynet har
954 uttalt er en personopplysning. Nettsidene er satt opp til be
955 nettleseren å kontakte 29 ulike maskiner rundt om i verden. Fire av
956 dem er er under DNS-domenene digi.no og tek.no som tilhører samme
957 eier. I tillegg ber nettsidene ikke
958 <a href="https://support.google.com/analytics/answer/2763052?hl=no">Google
959 Analytics om å fjerne siste oktett i IP-adressen ved lagring</a>,
960 dvs. flagget «aip=1» er ikke satt i URL-en som brukes for å kontakte
961 Google Analytics.</p>
962
963 <p>Tilsvarende er også tilfelle for andre nettsteder, så digi.no er
964 ikke spesiell i så måte (dagbladet.no er et annet eksempel, det
965 gjelder flere).»</p>
966
967 </blockquote>
968
969 <p>Etter noen dager kunne juridisk rådgiver Elisabeth Krauss Amundsen
970 hos Datatilsynet fortelle det følgende:</p>
971
972 <blockquote>
973 «Hei, og takk for din e-post.</p>
974
975 <p>Vår svartjeneste gir deg kortfattet rådgivning. Vi vil derfor ikke konkludere
976 i saken din, men gi deg råd og veiledning.</p>
977
978 <p>Ut ifra det du skriver er det antakelig flere bestemmelser i
979 personopplysingsloven som brytes dersom virksomhetens personvernpolicy
980 sier noe annet om behandlingen av personopplysninger enn det som
981 faktisk skjer. Antakelig vil det være et brudd på informasjonsplikten
982 i personopplysingsloven §§ 18 og
983 19&lt;<a href="https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§18">https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§18</a>&gt;
984 dersom det gis feilinformasjon om at opplysningene utleveres. Det kan
985 også stilles spørsmål om grunnkravene for behandling av
986 personopplysninger vil være oppfylt ved en utlevering av
987 personopplysninger til en tredjepart, dersom dette ikke er inkludert
988 behandlingsgrunnlaget og formålet med behandlingen, se
989 personopplysingsloven § 11, jf.
990 8.&lt;<a href="https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§11">https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§11</a>&gt;»
991 </blockquote>
992
993 <!-- Her er full URL som digi ba nettleserne bruke for å melde fra til
994 Google Analytics:
995 https://www.google-analytics.com/r/collect?v=1&_v=j47&a=666919305&t=pageview&_s=1&dl=http%3A%2F%2Fwww.digi.no%2F&ul=nb-no&de=UTF-8&dt=Digi.no%20-%20IT-bransjens%20nettavis&sd=32-bit&sr=1024x768&vp=400x300&je=0&_u=AEAAAMQAK~&jid=592247632&cid=1641512195.1480086725&tid=UA-54426-28&_r=1&z=328520576
996 -->
997
998 <p>Oppdatert med kunnskap om lover og regler tok jeg så kontakt med
999 Dagbladet på epostadressen de annonserer på sine
1000 personvernpolicysider:<p>
1001
1002 <blockquote>
1003
1004 <p>«Jeg lurte litt i forbindelse med en bloggpost jeg skriver på, og lurer
1005 på om dere hjelpe meg med å finne ut av følgende. Først litt
1006 bakgrunnsinformasjon.
1007 <a href="http://www.dagbladet.no/2009/08/18/nyheter/avtale/brukeravtale/plikter/7706966/">Dagbladets
1008 personvernpolicy</a> forteller følgende:</p>
1009
1010 <blockquote>
1011 <p>«3. Automatisk innhentet informasjon</p>
1012
1013 <p>For eksempel IP-adressen din (ikke synlig for andre) samt
1014 statistisk, automatisk produsert informasjon, som når du sist var
1015 innlogget på tjenesten. Dette er informasjon vi samler for å gjøre
1016 tjenesten best mulig.»</p>
1017
1018 </blockquote>
1019
1020
1021 <p>Men når en besøker nettsidene til Dagbladet,
1022 f.eks. <a href="http://dagbladet.no/">forsiden</a>, så er nettsidene
1023 satt opp til å kontakte mange tredjeparter som slik får tilgang til
1024 både fullt IP-nummer og i de fleste tilfeller nøyaktig hvilken
1025 artikkel en leser hos Dagbladet ved at Referer-feltet fylles og legges
1026 ved. Dette gjelder Google Analytics, Cxense, INS Gallup, Doubleclick
1027 med flere. Totalt ber forsiden nettleseren om å koble seg opp til 60
1028 nettsteder med 149 separate oppkoblinger. I hver av disse
1029 oppkoblingene oversendes IP-adressen til leseren, og i følge
1030 Datatilsynet er
1031 «<a href="https://www.datatilsynet.no/Teknologi/Internett/Webanalyse/">en
1032 IP-adresse definert som en personopplysning fordi den kan spores
1033 tilbake til en bestemt maskinvare og dermed til en enkeltperson</a>».</p>
1034
1035 <p>Datatilsynet har fortalt meg at i følge personopplysingsloven §§ 18
1036 og 19 skal informasjonen som gis om bruk og utlevering av
1037 personopplysninger være korrekt. De forteller videre at det er endel
1038 grunnkrav som må være oppfylt ved utlevering av personopplysninger til
1039 tredjeparter, nærmere forklart i personopplysingsloven § 11 som
1040 henviser til § 8.</p>
1041
1042 <p>Mitt spørsmål er dermed som følger:</p>
1043
1044 <blockquote>
1045
1046 <p>Hva mener dere i personpolicyen når dere skriver at IP-adressen ikke
1047 er synlig for andre?»</p>
1048
1049 </blockquote>
1050
1051 </blockquote>
1052
1053 <p>Etter en uke har jeg fortsatt ikke fått svar fra Dagbladet på mitt
1054 spørsmål, så neste steg er antagelig å høre om Datatilsynet er
1055 interessert i å se på saken.</p>
1056
1057 <p>Men Dagbladet er ikke det eneste nettstedet som forteller at de
1058 ikke deler personopplysninger med andre mens observerbar praksis
1059 dokumenterer noe annet. Jeg sendte derfor også et spørsmål til
1060 kontaktadressen til nettavisen Digi.no, og der var responsen mye
1061 bedre:</p>
1062
1063 <blockquote>
1064
1065 <p>«Jeg lurte på en ting i forbindelse med en bloggpost jeg skriver på,
1066 og lurer på om dere hjelpe meg. Først litt bakgrunnsinformasjon.
1067 <a href="http://www.digi.no/artikler/personvernpolicy/208772">Digi.nos
1068 personvernpolicy</a> forteller følgende:</p>
1069
1070 <blockquote>
1071 «All personlig informasjon blir lagret i våre systemer, disse er ikke
1072 tilgjengelig for tredjeparter, og blir ikke lagret i
1073 informasjonskapsler. Tredjeparter (som Google Analytics, Cxense,
1074 TNS Gallup) får kun anonymiserte data.»
1075 </blockquote>
1076
1077 <p>Men når en besøker nettsidene til nettavisen, f.eks.
1078 <a href="http://www.digi.no/">forsiden</a>, så er nettsidene satt opp
1079 til å kontakte mange tredjeparter som slik får tilgang til både fullt
1080 IP-nummer og i de fleste tilfeller nøyaktig hvilken artikkel en leser
1081 hos Digi.no ved at Referer-feltet fylles og legges ved. Dette gjelder
1082 både Google Analytics, Cxense blant og INS Gallum. Totalt ber
1083 forsiden nettleseren om å koble seg opp til 29 nettsteder med 44
1084 separate oppkoblinger. I hver av disse oppkoblingene sendes
1085 IP-adressen til leseren over, og i følge Datatilsynet er
1086 «<a href="https://www.datatilsynet.no/Teknologi/Internett/Webanalyse/">en
1087 IP-adresse definert som en personopplysning fordi den kan spores
1088 tilbake til en bestemt maskinvare og dermed til en enkeltperson</a>».
1089 Det jeg ser virker ikke å være i tråd med personvernpolicyen.</p>
1090
1091 <p>Når en besøker Digi.nos nettsider gjøres det to oppkoblinger til
1092 Google Analytics, en for å hente ned programkoden som samler
1093 informasjon fra nettleseren og sender over til Google (analytics.js),
1094 og en for å overføre det som ble samlet inn. I den siste oppkoblingen
1095 er det mulig å be Google om å ikke ta vare på hele IP-adressen, men i
1096 stedet fjerne siste oktett i IP-adressen. Dette omtales ofte litt
1097 misvisende for «anonymisert» bruk av Google Analytics, i og med at
1098 fullt IP-nummer blir sendt til Google og det er opp til Google om de
1099 vil bry seg om ønsket fra de som har laget nettsiden. Ut fra det som
1100 står i personvernpolicyen ville jeg tro at Digi.no ba google om å ikke
1101 ta vare på hele IP-nummeret, men når en ser på den andre oppkoblingen
1102 kan en se at flagget «aio=1» ikke er satt, og at Digi.no ikke ber
1103 Google om å la være å lagre hele IP-adressen. Dette virker heller
1104 ikke å være i tråd med personvernpolicyen.</p>
1105
1106 <p>Datatilsynet har fortalt meg at i følge personopplysingsloven §§ 18
1107 og 19 skal informasjonen som gis om bruk og utlevering av
1108 personopplysninger være korrekt. De forteller videre at det er endel
1109 grunnkrav som må være oppfylt ved utlevering av personopplysninger til
1110 tredjeparter, nærmere forklart i personopplysingsloven § 11 som
1111 henviser til § 8. Det er uklart for meg om disse kravene er oppfylt
1112 når IP-adresse og informasjon om hvilke websider som besøkes til
1113 tredjeparter.</p>
1114
1115 <p>Mitt spørsmål er dermed som følger:</p>
1116
1117 <blockquote>
1118
1119 <p>Hva mener dere i personpolicyen når dere skriver at «Tredjeparter
1120 får kun anonymiserte data»?»</p>
1121
1122 </blockquote>
1123
1124 </blockquote>
1125
1126 <p>Redaksjonssjef Kurt Lekanger svarte samme dag og forklarte at han
1127 måtte komme tilbake til meg når han hadde med utviklingsavdelingen.
1128 Seks dager senere lurte jeg på hva han fant ut, og etter noen timer
1129 fikk jeg så følgende svar fra direktøren for teknologi og
1130 forretningsutvikling Øystein W. Høie i Teknisk Ukeblad Media:</p>
1131
1132 <blockquote>
1133
1134 <p>«Takk for godt tips! Det er helt riktig at IP og referrer-adresse
1135 potensielt kan leses ut av tredjepart.</p>
1136
1137 <p>Retningslinjene våre har vært uklare på dette tidspunktet, og vi
1138 oppdaterer nå disse så dette kommer tydeligere frem. Ny tekst blir som
1139 følger:</p>
1140
1141 <hr>
1142 <p>3. Dette bruker vi ikke informasjonen til Informasjon du oppgir til
1143 oss blir lagret i våre systemer, er ikke tilgjengelig for
1144 tredjeparter, og blir ikke lagret i informasjonskapsler.
1145 Informasjonen vil kun benyttes til å gi deg som bruker mer relevant
1146 informasjon og bedre tjenester.</p>
1147
1148 <p>Tredjeparter (som Google Analytics, Cxense, TNS Gallup) vil kunne
1149 hente ut IP-adresse og data basert på dine surfemønstre. TU Media AS
1150 er pliktig å påse at disse tredjepartene behandler data i tråd med
1151 norsk regelverk.</p>
1152 <hr>
1153
1154 <p>Ellers har vi nå aktivert anonymisering i Google Analytics
1155 (aip=1). Kan også nevne at Tek.no-brukere som har kjøpt Tek Ekstra har
1156 mulighet til å skru av all tracking i kontrollpanelet sitt. Dette er
1157 noe vi vurderer å rulle ut på alle sidene i vårt nettverk.»</p>
1158
1159 </blockquote>
1160
1161 <p>Det var nyttig å vite at vi er enige om at formuleringen i
1162 personvernpolicyen er misvisende. Derimot var det nedslående at i
1163 stedet for å endre praksis for å følge det personvernpolicyen sier om
1164 å ikke dele personinformasjon med tredjeparter, så velger Digi.no å
1165 fortsette praksis og i stedet endre personvernpolicyen slik at den å
1166 dokumentere dagens praksis med spredning av personopplysninger.</p>
1167
1168 <p>Med bakgrunn i at Digi.no ikke har fulgt sin egen personvernpolicy
1169 spurte jeg hvordan Digi.no kom til å håndtere endringen:</p>
1170
1171 <blockquote>
1172
1173 <p>«Tusen takk for beskjed om endring av personvernpolicy for digi.no.
1174 Gjelder endringen også andre nettsteder?</p>
1175
1176 <p>Vil tidligere håndteringen av IP-adresser og lesemønster i strid
1177 med dokumentert personvernpolicy bli varslet til Datatilsynet i tråd
1178 med
1179 <a href="https://lovdata.no/forskrift/2000-12-15-1265/§2-6">personopplysningsforskriften
1180 § 2-6</a>? Vil leserne bli varslet på en prominent og synlig måte om
1181 at lesernes IP-adresser og lesemønster har vært utlevert til
1182 tredjeparter i stid med tidligere formulering om at tredjeparter kun
1183 får anonymiserte data, og at utleveringen fortsetter etter at
1184 personvernpolicy er endret for å dokumentere praksis?</p>
1185
1186 <p>Appropos ekstra tilbud til betalende lesere, tilbyr dere en
1187 mulighet for å betale for å lese som ikke innebærer at en må gjøre det
1188 mulig å la sine lesevaner blir registeret av tek.no? Betaler gjerne
1189 for å lese nyheter, men ikke med en bit av privatlivet mitt. :)»</p>
1190 </blockquote>
1191
1192 <p>Jeg fikk raskt svar tilbake fra direktøren Høie:</p>
1193
1194 <blockquote>
1195 <p>«Tydeliggjøringen i personvernpolicy gjelder alle våre nettsteder.</p>
1196
1197 <p>Vi kommer til å ta en runde og gå over vår policy i forbindelse med
1198 dette, og vil i de tilfeller det er påkrevd selvsagt være tydelig
1199 overfor brukere og tilsyn. Vil samtidig understreke at vår bruk av
1200 tredjeparts analyseverktøy og annonsetracking er helt på linje med det
1201 som er normalt for norske kommersielle nettsteder.</p>
1202
1203 <p>Angående spørsmålet ditt:
1204 <br>Du vil fortsatt vises i våre interne systemer om du blir Ekstra-bruker,
1205 vi skrur bare av tredjeparts tracking.»</p>
1206 </blockquote>
1207
1208 <p>Det høres jo ikke bra ut at det er normalt for norske kommersielle
1209 nettsteder å utlevere lesernes personopplysninger til utlandet. Men
1210 som en kan lese fra <a href="https://www.nrk.no/norge/kommunen-deler-informasjon-om-deg-med-facebook-og-google-1.13248945">gårdagens oppslag fra NRK</a> gjelder
1211 det også norske kommuner og andre offentlige aktører, og
1212 <a href="http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html">jeg
1213 skrev om omfanget av problemet i fjor</a>. Det er uansett ikke en
1214 praksis jeg tror er i tråd med kravene i personopplysningsloven, og
1215 heller ikke en praksis jeg som leser synes er greit. Jeg manglet dog
1216 fortsatt svar på om Digi.no kom til å varsle lesere og Datatilsynet om
1217 avviket mellom praksis og policy, så jeg forsøkte meg med en ny epost
1218 i går kveld:</p>
1219
1220 <blockquote>
1221
1222 <p>«Kan du fortelle meg om dere anser det å være påkrevd å varsle
1223 tilsyn og brukere nå, når dere har oppdaget at praksis ikke har vært i
1224 tråd med personvernpolicy?»</p>
1225
1226 </blockquote>
1227
1228 <p>Det spørsmålet vet jeg så langt ikke svaret på, men antagelig kan
1229 Datatilsynet svare på om det er påkrevd å varsle tilsyn og lesere om
1230 dette. Jeg planlegger å oppdatere denne bloggposten med svaret når
1231 det kommer.</p>
1232
1233 <p>Jeg synes jo det er spesielt ille når barn får sine
1234 personopplysninger spredt til utlandet, noe jeg
1235 <a href="https://www.mimesbronn.no/request/opplysninger_samlet_inn_av_mobil">tok
1236 opp med NRK i fjor</a>. De to eksemplene jeg nevner er som dere
1237 forstår ikke unike, men jeg har ikke full oversikt over hvor mange
1238 nettsteder dette gjelder. Jeg har ikke kapasitet til eller glede av å
1239 lese alle personvernpolicyer i landet. Kanskje mine lesere kan sende
1240 meg tips på epost om andre nettsteder med avvik mellom policy og
1241 praksis? Hvis vi alle går sammen og kontakter de ansvarlige, kanskje
1242 noen til slutt endrer praksis og slutter å dele lesernes
1243 personopplysninger med tredjeparter?</p>
1244
1245 <p>Apropos bruken av Google Analytics kan jeg forresten nevne at
1246 Universitetet i Oslo også har tatt i bruk Google Analytics, men der
1247 lagres programkoden som overføres til nettleserne lokalt og deler av
1248 IP-adressen fjernes lokalt på universitetet via en mellomtjener/proxy
1249 (<a href="https://github.com/unioslo/ipproxy">tilgjengelig via
1250 github</a>) før informasjon sendes over til Google Analytics. Dermed
1251 er det mulig for ansvarlige for nettstedet å <em>vite</em> at Google
1252 ikke har tilgang til komplett IP-adresse. Årsaken til at denne
1253 metoden brukes er at juristene ved universitetet har konkludert med at
1254 det er eneste måten en kunne vurdere å bruke Google Analytics uten å
1255 bryte loven. Risikoen for gjenidentifisering og
1256 <a href="https://panopticlick.eff.org/">identifisering ved hjelp av
1257 nettleserinformasjon</a> er fortsatt tilstede, så det er ingen optimal
1258 løsning, men det er bedre enn å håpe at f.eks. Google og alle som
1259 lytter på veien skal prioritere norsk lov over sin lokale
1260 lovgivning.</p>
1261
1262 <p>Oppdatering 2016-12-09: Fikk svar fra direktøren Høie på mitt
1263 spørsmål litt etter at jeg hadde publisert denne artikkelen:</p>
1264
1265 <blockquote>
1266
1267 <p>Vi kommer til å annonsere en oppdatert policy, og skal undersøke om
1268 vi er pliktig å varsle Datatilsynet.</p>
1269
1270 <p>Det vi uansett ønsker å gjøre først, er å gå gjennom hele policy
1271 sammen med utviklerne og advokat, så vi er sikre på at vi går frem
1272 riktig og at det ikke er flere tvetydigheter som skjuler seg i
1273 teksten.</p>
1274
1275 <p>Har du andre idéer eller konkrete innspill til hva som kan gjøre
1276 policy tydeligere, tar vi gjerne imot det. Dette er et felt vi ønsker
1277 å være ryddige på.</p>
1278
1279 </blockquote>
1280
1281 <p>Vi får se om de liker mine innspill, som i grunnen er å ikke pusse
1282 på personvernpolicyen men i stedet slutte å spre lesernes
1283 personopplysninger til eksterne aktører.</p>
1284
1285 </div>
1286 <div class="tags">
1287
1288
1289 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1290
1291
1292 </div>
1293 </div>
1294 <div class="padding"></div>
1295
1296 <div class="entry">
1297 <div class="title">
1298 <a href="http://people.skolelinux.org/pere/blog/How_to_talk_with_your_loved_ones_in_private.html">How to talk with your loved ones in private</a>
1299 </div>
1300 <div class="date">
1301 7th November 2016
1302 </div>
1303 <div class="body">
1304 <p>A few days ago I ran a very biased and informal survey to get an
1305 idea about what options are being used to communicate with end to end
1306 encryption with friends and family. I explicitly asked people not to
1307 list options only used in a work setting. The background is the
1308 uneasy feeling I get when using Signal, a feeling shared by others as
1309 a blog post from Sander Venima about
1310 <a href="https://sandervenema.ch/2016/11/why-i-wont-recommend-signal-anymore/">why
1311 he do not recommend Signal anymore</a> (with
1312 <a href="https://news.ycombinator.com/item?id=12883410">feedback from
1313 the Signal author available from ycombinator</a>). I wanted an
1314 overview of the options being used, and hope to include those options
1315 in a less biased survey later on. So far I have not taken the time to
1316 look into the individual proposed systems. They range from text
1317 sharing web pages, via file sharing and email to instant messaging,
1318 VOIP and video conferencing. For those considering which system to
1319 use, it is also useful to have a look at
1320 <a href="https://www.eff.org/secure-messaging-scorecard">the EFF Secure
1321 messaging scorecard</a> which is slightly out of date but still
1322 provide valuable information.</p>
1323
1324 <p>So, on to the list. There were some used by many, some used by a
1325 few, some rarely used ones and a few mentioned but without anyone
1326 claiming to use them. Notice the grouping is in reality quite random
1327 given the biased self selected set of participants. First the ones
1328 used by many:</p>
1329
1330 <ul>
1331
1332 <li><a href="https://whispersystems.org/">Signal</a></li>
1333 <li>Email w/<a href="http://openpgp.org/">OpenPGP</a> (Enigmail, GPGSuite,etc)</li>
1334 <li><a href="https://www.whatsapp.com/">Whatsapp</a></li>
1335 <li>IRC w/<a href="https://otr.cypherpunks.ca/">OTR</a></li>
1336 <li>XMPP w/<a href="https://otr.cypherpunks.ca/">OTR</a></li>
1337
1338 </ul>
1339
1340 <p>Then the ones used by a few.</p>
1341
1342 <ul>
1343
1344 <li><a href="https://wiki.mumble.info/wiki/Main_Page">Mumble</a></li>
1345 <li>iMessage (included in iOS from Apple)</li>
1346 <li><a href="https://telegram.org/">Telegram</a></li>
1347 <li><a href="https://jitsi.org/">Jitsi</a></li>
1348 <li><a href="https://keybase.io/download">Keybase file</a></li>
1349
1350 </ul>
1351
1352 <p>Then the ones used by even fewer people</p>
1353
1354 <ul>
1355
1356 <li><a href="https://ring.cx/">Ring</a></li>
1357 <li><a href="https://bitmessage.org/">Bitmessage</a></li>
1358 <li><a href="https://wire.com/">Wire</a></li>
1359 <li>VoIP w/<a href="https://en.wikipedia.org/wiki/ZRTP">ZRTP</a> or controlled <a href="https://en.wikipedia.org/wiki/Secure_Real-time_Transport_Protocol">SRTP</a> (e.g using <a href="https://en.wikipedia.org/wiki/CSipSimple">CSipSimple</a>, <a href="https://en.wikipedia.org/wiki/Linphone">Linphone</a>)</li>
1360 <li><a href="https://matrix.org/">Matrix</a></li>
1361 <li><a href="https://kontalk.org/">Kontalk</a></li>
1362 <li><a href="https://0bin.net/">0bin</a> (encrypted pastebin)</li>
1363 <li><a href="https://appear.in">Appear.in</a></li>
1364 <li><a href="https://riot.im/">riot</a></li>
1365 <li><a href="https://www.wickr.com/">Wickr Me</a></li>
1366
1367 </ul>
1368
1369 <p>And finally the ones mentioned by not marked as used by
1370 anyone. This might be a mistake, perhaps the person adding the entry
1371 forgot to flag it as used?</p>
1372
1373 <ul>
1374
1375 <li>Email w/Certificates <a href="https://en.wikipedia.org/wiki/S/MIME">S/MIME</a></li>
1376 <li><a href="https://www.crypho.com/">Crypho</a></li>
1377 <li><a href="https://cryptpad.fr/">CryptPad</a></li>
1378 <li><a href="https://github.com/ricochet-im/ricochet">ricochet</a></li>
1379
1380 </ul>
1381
1382 <p>Given the network effect it seem obvious to me that we as a society
1383 have been divided and conquered by those interested in keeping
1384 encrypted and secure communication away from the masses. The
1385 finishing remarks <a href="https://vimeo.com/97505679">from Aral Balkan
1386 in his talk "Free is a lie"</a> about the usability of free software
1387 really come into effect when you want to communicate in private with
1388 your friends and family. We can not expect them to allow the
1389 usability of communication tool to block their ability to talk to
1390 their loved ones.</p>
1391
1392 <p>Note for example the option IRC w/OTR. Most IRC clients do not
1393 have OTR support, so in most cases OTR would not be an option, even if
1394 you wanted to. In my personal experience, about 1 in 20 I talk to
1395 have a IRC client with OTR. For private communication to really be
1396 available, most people to talk to must have the option in their
1397 currently used client. I can not simply ask my family to install an
1398 IRC client. I need to guide them through a technical multi-step
1399 process of adding extensions to the client to get them going. This is
1400 a non-starter for most.</p>
1401
1402 <p>I would like to be able to do video phone calls, audio phone calls,
1403 exchange instant messages and share files with my loved ones, without
1404 being forced to share with people I do not know. I do not want to
1405 share the content of the conversations, and I do not want to share who
1406 I communicate with or the fact that I communicate with someone.
1407 Without all these factors in place, my private life is being more or
1408 less invaded.</p>
1409
1410 </div>
1411 <div class="tags">
1412
1413
1414 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1415
1416
1417 </div>
1418 </div>
1419 <div class="padding"></div>
1420
1421 <div class="entry">
1422 <div class="title">
1423 <a href="http://people.skolelinux.org/pere/blog/Aktivitetsb_nd_som_beskytter_privatsf_ren.html">Aktivitetsbånd som beskytter privatsfæren</a>
1424 </div>
1425 <div class="date">
1426 3rd November 2016
1427 </div>
1428 <div class="body">
1429 <p>Jeg ble så imponert over
1430 <a href="https://www.nrk.no/norge/forbrukerradet-mener-aktivitetsarmband-strider-mot-norsk-lov-1.13209079">dagens
1431 gladnyhet på NRK</a>, om at Forbrukerrådet klager inn vilkårene for
1432 bruk av aktivitetsbånd fra Fitbit, Garmin, Jawbone og Mio til
1433 Datatilsynet og forbrukerombudet, at jeg sendte følgende brev til
1434 forbrukerrådet for å uttrykke min støtte:
1435
1436 <blockquote>
1437
1438 <p>Jeg ble veldig glad over å lese at Forbrukerrådet
1439 <a href="http://www.forbrukerradet.no/siste-nytt/klager-inn-aktivitetsarmband-for-brudd-pa-norsk-lov/">klager
1440 inn flere aktivitetsbånd til Datatilsynet for dårlige vilkår</a>. Jeg
1441 har ønsket meg et aktivitetsbånd som kan måle puls, bevegelse og
1442 gjerne også andre helserelaterte indikatorer en stund nå. De eneste
1443 jeg har funnet i salg gjør, som dere også har oppdaget, graverende
1444 inngrep i privatsfæren og sender informasjonen ut av huset til folk og
1445 organisasjoner jeg ikke ønsker å dele aktivitets- og helseinformasjon
1446 med. Jeg ønsker et alternativ som <em>ikke</em> sender informasjon til
1447 skyen, men derimot bruker
1448 <a href="http://people.skolelinux.org/pere/blog/Fri_og__pen_standard__slik_Digistan_ser_det.html">en
1449 fritt og åpent standardisert</a> protokoll (eller i det minste en
1450 dokumentert protokoll uten patent- og opphavsrettslige
1451 bruksbegrensinger) til å kommunisere med datautstyr jeg kontrollerer.
1452 Er jo ikke interessert i å betale noen for å tilrøve seg
1453 personopplysninger fra meg. Desverre har jeg ikke funnet noe
1454 alternativ så langt.</p>
1455
1456 <p>Det holder ikke å endre på bruksvilkårene for enhetene, slik
1457 Datatilsynet ofte legger opp til i sin behandling, når de gjør slik
1458 f.eks. Fitbit (den jeg har sett mest på). Fitbit krypterer
1459 informasjonen på enheten og sender den kryptert til leverandøren. Det
1460 gjør det i praksis umulig både å sjekke hva slags informasjon som
1461 sendes over, og umulig å ta imot informasjonen selv i stedet for
1462 Fitbit. Uansett hva slags historie som forteller i bruksvilkårene er
1463 en jo både prisgitt leverandørens godvilje og at de ikke tvinges av
1464 sitt lands myndigheter til å lyve til sine kunder om hvorvidt
1465 personopplysninger spres ut over det bruksvilkårene sier. Det er
1466 veldokumentert hvordan f.eks. USA tvinger selskaper vha. såkalte
1467 National security letters til å utlevere personopplysninger samtidig
1468 som de ikke får lov til å fortelle dette til kundene sine.</p>
1469
1470 <p>Stå på, jeg er veldig glade for at dere har sett på saken. Vet
1471 dere om aktivitetsbånd i salg i dag som ikke tvinger en til å utlevere
1472 aktivitets- og helseopplysninger med leverandøren?</p>
1473
1474 </blockquote>
1475
1476 <p>Jeg håper en konkurrent som respekterer kundenes privatliv klarer å
1477 nå opp i markedet, slik at det finnes et reelt alternativ for oss som
1478 har full tillit til at skyleverandører vil prioritere egen inntjening
1479 og myndighetspålegg langt foran kundenes rett til privatliv. Jeg har
1480 ingen tiltro til at Datatilsynet vil kreve noe mer enn at vilkårene
1481 endres slik at de forklarer eksplisitt i hvor stor grad bruk av
1482 produktene utraderer privatsfæren til kundene. Det vil nok gjøre de
1483 innklagede armbåndene «lovlige», men fortsatt tvinge kundene til å
1484 dele sine personopplysninger med leverandøren.</p>
1485
1486 </div>
1487 <div class="tags">
1488
1489
1490 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1491
1492
1493 </div>
1494 </div>
1495 <div class="padding"></div>
1496
1497 <div class="entry">
1498 <div class="title">
1499 <a href="http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html">Experience and updated recipe for using the Signal app without a mobile phone</a>
1500 </div>
1501 <div class="date">
1502 10th October 2016
1503 </div>
1504 <div class="body">
1505 <p>In July
1506 <a href="http://people.skolelinux.org/pere/blog/How_to_use_the_Signal_app_if_you_only_have_a_land_line__ie_no_mobile_phone_.html">I
1507 wrote how to get the Signal Chrome/Chromium app working</a> without
1508 the ability to receive SMS messages (aka without a cell phone). It is
1509 time to share some experiences and provide an updated setup.</p>
1510
1511 <p>The Signal app have worked fine for several months now, and I use
1512 it regularly to chat with my loved ones. I had a major snag at the
1513 end of my summer vacation, when the the app completely forgot my
1514 setup, identity and keys. The reason behind this major mess was
1515 running out of disk space. To avoid that ever happening again I have
1516 started storing everything in <tt>userdata/</tt> in git, to be able to
1517 roll back to an earlier version if the files are wiped by mistake. I
1518 had to use it once after introducing the git backup. When rolling
1519 back to an earlier version, one need to use the 'reset session' option
1520 in Signal to get going, and notify the people you talk with about the
1521 problem. I assume there is some sequence number tracking in the
1522 protocol to detect rollback attacks. The git repository is rather big
1523 (674 MiB so far), but I have not tried to figure out if some of the
1524 content can be added to a .gitignore file due to lack of spare
1525 time.</p>
1526
1527 <p>I've also hit the 90 days timeout blocking, and noticed that this
1528 make it impossible to send messages using Signal. I could still
1529 receive them, but had to patch the code with a new timestamp to send.
1530 I believe the timeout is added by the developers to force people to
1531 upgrade to the latest version of the app, even when there is no
1532 protocol changes, to reduce the version skew among the user base and
1533 thus try to keep the number of support requests down.</p>
1534
1535 <p>Since my original recipe, the Signal source code changed slightly,
1536 making the old patch fail to apply cleanly. Below is an updated
1537 patch, including the shell wrapper I use to start Signal. The
1538 original version required a new user to locate the JavaScript console
1539 and call a function from there. I got help from a friend with more
1540 JavaScript knowledge than me to modify the code to provide a GUI
1541 button instead. This mean that to get started you just need to run
1542 the wrapper and click the 'Register without mobile phone' to get going
1543 now. I've also modified the timeout code to always set it to 90 days
1544 in the future, to avoid having to patch the code regularly.</p>
1545
1546 <p>So, the updated recipe for Debian Jessie:</p>
1547
1548 <ol>
1549
1550 <li>First, install required packages to get the source code and the
1551 browser you need. Signal only work with Chrome/Chromium, as far as I
1552 know, so you need to install it.
1553
1554 <pre>
1555 apt install git tor chromium
1556 git clone https://github.com/WhisperSystems/Signal-Desktop.git
1557 </pre></li>
1558
1559 <li>Modify the source code using command listed in the the patch
1560 block below.</li>
1561
1562 <li>Start Signal using the run-signal-app wrapper (for example using
1563 <tt>`pwd`/run-signal-app</tt>).
1564
1565 <li>Click on the 'Register without mobile phone', will in a phone
1566 number you can receive calls to the next minute, receive the
1567 verification code and enter it into the form field and press
1568 'Register'. Note, the phone number you use will be user Signal
1569 username, ie the way others can find you on Signal.</li>
1570
1571 <li>You can now use Signal to contact others. Note, new contacts do
1572 not show up in the contact list until you restart Signal, and there is
1573 no way to assign names to Contacts. There is also no way to create or
1574 update chat groups. I suspect this is because the web app do not have
1575 a associated contact database.</li>
1576
1577 </ol>
1578
1579 <p>I am still a bit uneasy about using Signal, because of the way its
1580 main author moxie0 reject federation and accept dependencies to major
1581 corporations like Google (part of the code is fetched from Google) and
1582 Amazon (the central coordination point is owned by Amazon). See for
1583 example
1584 <a href="https://github.com/LibreSignal/LibreSignal/issues/37">the
1585 LibreSignal issue tracker</a> for a thread documenting the authors
1586 view on these issues. But the network effect is strong in this case,
1587 and several of the people I want to communicate with already use
1588 Signal. Perhaps we can all move to <a href="https://ring.cx/">Ring</a>
1589 once it <a href="https://bugs.debian.org/830265">work on my
1590 laptop</a>? It already work on Windows and Android, and is included
1591 in <a href="https://tracker.debian.org/pkg/ring">Debian</a> and
1592 <a href="https://launchpad.net/ubuntu/+source/ring">Ubuntu</a>, but not
1593 working on Debian Stable.</p>
1594
1595 <p>Anyway, this is the patch I apply to the Signal code to get it
1596 working. It switch to the production servers, disable to timeout,
1597 make registration easier and add the shell wrapper:</p>
1598
1599 <pre>
1600 cd Signal-Desktop; cat &lt;&lt;EOF | patch -p1
1601 diff --git a/js/background.js b/js/background.js
1602 index 24b4c1d..579345f 100644
1603 --- a/js/background.js
1604 +++ b/js/background.js
1605 @@ -33,9 +33,9 @@
1606 });
1607 });
1608
1609 - var SERVER_URL = 'https://textsecure-service-staging.whispersystems.org';
1610 + var SERVER_URL = 'https://textsecure-service-ca.whispersystems.org';
1611 var SERVER_PORTS = [80, 4433, 8443];
1612 - var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments-staging.s3.amazonaws.com';
1613 + var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments.s3.amazonaws.com';
1614 var messageReceiver;
1615 window.getSocketStatus = function() {
1616 if (messageReceiver) {
1617 diff --git a/js/expire.js b/js/expire.js
1618 index 639aeae..beb91c3 100644
1619 --- a/js/expire.js
1620 +++ b/js/expire.js
1621 @@ -1,6 +1,6 @@
1622 ;(function() {
1623 'use strict';
1624 - var BUILD_EXPIRATION = 0;
1625 + var BUILD_EXPIRATION = Date.now() + (90 * 24 * 60 * 60 * 1000);
1626
1627 window.extension = window.extension || {};
1628
1629 diff --git a/js/views/install_view.js b/js/views/install_view.js
1630 index 7816f4f..1d6233b 100644
1631 --- a/js/views/install_view.js
1632 +++ b/js/views/install_view.js
1633 @@ -38,7 +38,8 @@
1634 return {
1635 'click .step1': this.selectStep.bind(this, 1),
1636 'click .step2': this.selectStep.bind(this, 2),
1637 - 'click .step3': this.selectStep.bind(this, 3)
1638 + 'click .step3': this.selectStep.bind(this, 3),
1639 + 'click .callreg': function() { extension.install('standalone') },
1640 };
1641 },
1642 clearQR: function() {
1643 diff --git a/options.html b/options.html
1644 index dc0f28e..8d709f6 100644
1645 --- a/options.html
1646 +++ b/options.html
1647 @@ -14,7 +14,10 @@
1648 &lt;div class='nav'>
1649 &lt;h1>{{ installWelcome }}&lt;/h1>
1650 &lt;p>{{ installTagline }}&lt;/p>
1651 - &lt;div> &lt;a class='button step2'>{{ installGetStartedButton }}&lt;/a> &lt;/div>
1652 + &lt;div> &lt;a class='button step2'>{{ installGetStartedButton }}&lt;/a>
1653 + &lt;br> &lt;a class="button callreg">Register without mobile phone&lt;/a>
1654 +
1655 + &lt;/div>
1656 &lt;span class='dot step1 selected'>&lt;/span>
1657 &lt;span class='dot step2'>&lt;/span>
1658 &lt;span class='dot step3'>&lt;/span>
1659 --- /dev/null 2016-10-07 09:55:13.730181472 +0200
1660 +++ b/run-signal-app 2016-10-10 08:54:09.434172391 +0200
1661 @@ -0,0 +1,12 @@
1662 +#!/bin/sh
1663 +set -e
1664 +cd $(dirname $0)
1665 +mkdir -p userdata
1666 +userdata="`pwd`/userdata"
1667 +if [ -d "$userdata" ] && [ ! -d "$userdata/.git" ] ; then
1668 + (cd $userdata && git init)
1669 +fi
1670 +(cd $userdata && git add . && git commit -m "Current status." || true)
1671 +exec chromium \
1672 + --proxy-server="socks://localhost:9050" \
1673 + --user-data-dir=$userdata --load-and-launch-app=`pwd`
1674 EOF
1675 chmod a+rx run-signal-app
1676 </pre>
1677
1678 <p>As usual, if you use Bitcoin and want to show your support of my
1679 activities, please send Bitcoin donations to my address
1680 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.</p>
1681
1682 </div>
1683 <div class="tags">
1684
1685
1686 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1687
1688
1689 </div>
1690 </div>
1691 <div class="padding"></div>
1692
1693 <div class="entry">
1694 <div class="title">
1695 <a href="http://people.skolelinux.org/pere/blog/NRKs_kildevern_n_r_NRK_epost_deles_med_utenlands_etterretning_.html">NRKs kildevern når NRK-epost deles med utenlands etterretning?</a>
1696 </div>
1697 <div class="date">
1698 8th October 2016
1699 </div>
1700 <div class="body">
1701 <p>NRK
1702 <a href="https://nrkbeta.no/2016/09/02/securing-whistleblowers/">lanserte
1703 for noen uker siden</a> en ny
1704 <a href="https://www.nrk.no/varsle/">varslerportal som bruker
1705 SecureDrop til å ta imot tips</a> der det er vesentlig at ingen
1706 utenforstående får vite at NRK er tipset. Det er et langt steg
1707 fremover for NRK, og når en leser bloggposten om hva de har tenkt på
1708 og hvordan løsningen er satt opp virker det som om de har gjort en
1709 grundig jobb der. Men det er ganske mye ekstra jobb å motta tips via
1710 SecureDrop, så varslersiden skriver "Nyhetstips som ikke krever denne
1711 typen ekstra vern vil vi gjerne ha på nrk.no/03030", og 03030-siden
1712 foreslår i tillegg til et webskjema å bruke epost, SMS, telefon,
1713 personlig oppmøte og brevpost. Denne artikkelen handler disse andre
1714 metodene.</p>
1715
1716 <p>Når en sender epost til en @nrk.no-adresse så vil eposten sendes ut
1717 av landet til datamaskiner kontrollert av Microsoft. En kan sjekke
1718 dette selv ved å slå opp epostleveringsadresse (MX) i DNS. For NRK er
1719 dette i dag "nrk-no.mail.protection.outlook.com". NRK har som en ser
1720 valgt å sette bort epostmottaket sitt til de som står bak outlook.com,
1721 dvs. Microsoft. En kan sjekke hvor nettverkstrafikken tar veien
1722 gjennom Internett til epostmottaket vha. programmet
1723 <tt>traceroute</tt>, og finne ut hvem som eier en Internett-adresse
1724 vha. whois-systemet. Når en gjør dette for epost-trafikk til @nrk.no
1725 ser en at trafikken fra Norge mot nrk-no.mail.protection.outlook.com
1726 går via Sverige mot enten Irland eller Tyskland (det varierer fra gang
1727 til gang og kan endre seg over tid).</p>
1728
1729 <p>Vi vet fra
1730 <a href="https://no.wikipedia.org/wiki/FRA-loven">introduksjonen av
1731 FRA-loven</a> at IP-trafikk som passerer grensen til Sverige avlyttes
1732 av Försvarets radioanstalt (FRA). Vi vet videre takket være
1733 Snowden-bekreftelsene at trafikk som passerer grensen til
1734 Storbritannia avlyttes av Government Communications Headquarters
1735 (GCHQ). I tillegg er er det nettopp lansert et forslag i Norge om at
1736 forsvarets E-tjeneste skal få avlytte trafikk som krysser grensen til
1737 Norge. Jeg er ikke kjent med dokumentasjon på at Irland og Tyskland
1738 gjør det samme. Poenget er uansett at utenlandsk etterretning har
1739 mulighet til å snappe opp trafikken når en sender epost til @nrk.no.
1740 I tillegg er det selvsagt tilgjengelig for Microsoft som er underlagt USAs
1741 jurisdiksjon og
1742 <a href="https://www.theguardian.com/world/2013/jul/11/microsoft-nsa-collaboration-user-data">samarbeider
1743 med USAs etterretning på flere områder</a>. De som tipser NRK om
1744 nyheter via epost kan dermed gå ut fra at det blir kjent for mange
1745 andre enn NRK at det er gjort.</p>
1746
1747 <p>Bruk av SMS og telefon registreres av blant annet telefonselskapene
1748 og er tilgjengelig i følge lov og forskrift for blant annet Politi,
1749 NAV og Finanstilsynet, i tillegg til IT-folkene hos telefonselskapene
1750 og deres overordnede. Hvis innringer eller mottaker bruker
1751 smarttelefon vil slik kontakt også gjøres tilgjengelig for ulike
1752 app-leverandører og de som lytter på trafikken mellom telefon og
1753 app-leverandør, alt etter hva som er installert på telefonene som
1754 brukes.</p>
1755
1756 <p>Brevpost kan virke trygt, og jeg vet ikke hvor mye som registreres
1757 og lagres av postens datastyrte postsorteringssentraler. Det vil ikke
1758 overraske meg om det lagres hvor i landet hver konvolutt kommer fra og
1759 hvor den er adressert, i hvert fall for en kortere periode. Jeg vet
1760 heller ikke hvem slik informasjon gjøres tilgjengelig for. Det kan
1761 være nok til å ringe inn potensielle kilder når det krysses med hvem
1762 som kjente til aktuell informasjon og hvor de befant seg (tilgjengelig
1763 f.eks. hvis de bærer mobiltelefon eller bor i nærheten).</p>
1764
1765 <p>Personlig oppmøte hos en NRK-journalist er antagelig det tryggeste,
1766 men en bør passe seg for å bruke NRK-kantina. Der bryter de nemlig
1767 <a href="http://www.lovdata.no/all/hl-19850524-028.html#14">Sentralbanklovens
1768 paragraf 14</a> og nekter folk å betale med kontanter. I stedet
1769 krever de at en varsle sin bankkortutsteder om hvor en befinner seg
1770 ved å bruke bankkort. Banktransaksjoner er tilgjengelig for
1771 bankkortutsteder (det være seg VISA, Mastercard, Nets og/eller en
1772 bank) i tillegg til politiet og i hvert fall tidligere med Se & Hør
1773 (via utro tjenere, slik det ble avslørt etter utgivelsen av boken
1774 «Livet, det forbannede» av Ken B. Rasmussen). Men hvor mange kjenner
1775 en NRK-journalist personlig? Besøk på NRK på Marienlyst krever at en
1776 registrerer sin ankost elektronisk i besøkssystemet. Jeg vet ikke hva
1777 som skjer med det datasettet, men har grunn til å tro at det sendes ut
1778 SMS til den en skal besøke med navnet som er oppgitt. Kanskje greit å
1779 oppgi falskt navn.</p>
1780
1781 <p>Når så tipset er kommet frem til NRK skal det behandles
1782 redaksjonelt i NRK. Der vet jeg via ulike kilder at de fleste
1783 journalistene bruker lokalt installert programvare, men noen bruker
1784 Google Docs og andre skytjenester i strid med interne retningslinjer
1785 når de skriver. Hvordan vet en hvem det gjelder? Ikke vet jeg, men
1786 det kan være greit å spørre for å sjekke at journalisten har tenkt på
1787 problemstillingen, før en gir et tips. Og hvis tipset omtales internt
1788 på epost, er det jo grunn til å tro at også intern eposten vil deles
1789 med Microsoft og utenlands etterretning, slik tidligere nevnt, men det
1790 kan hende at det holdes internt i NRKs interne MS Exchange-løsning.
1791 Men Microsoft ønsker å få alle Exchange-kunder over "i skyen" (eller
1792 andre folks datamaskiner, som det jo innebærer), så jeg vet ikke hvor
1793 lenge det i så fall vil vare.</p>
1794
1795 <p>I tillegg vet en jo at
1796 <a href="https://www.nrk.no/ytring/elektronisk-kildevern-i-nrk-1.11941196">NRK
1797 har valgt å gi nasjonal sikkerhetsmyndighet (NSM) tilgang til å se på
1798 intern og ekstern Internett-trafikk</a> hos NRK ved oppsett av såkalte
1799 VDI-noder, på tross av
1800 <a href="https://www.nrk.no/ytring/bekymring-for-nrks-kildevern-1.11941584">protester
1801 fra NRKs journalistlag</a>. Jeg vet ikke om den vil kunne snappe opp
1802 dokumenter som lagres på interne filtjenere eller dokumenter som lages
1803 i de interne webbaserte publiseringssystemene, men vet at hva noden
1804 ser etter på nettet kontrolleres av NSM og oppdateres automatisk, slik
1805 at det ikke gir så mye mening å sjekke hva noden ser etter i dag når
1806 det kan endres automatisk i morgen.</p>
1807
1808 <p>Personlig vet jeg ikke om jeg hadde turt tipse NRK hvis jeg satt på
1809 noe som kunne være en trussel mot den bestående makten i Norge eller
1810 verden. Til det virker det å være for mange åpninger for
1811 utenforstående med andre prioriteter enn NRKs journalistiske fokus.
1812 Og den største truslen for en varsler er jo om metainformasjon kommer
1813 på avveie, dvs. informasjon om at en har vært i kontakt med en
1814 journalist. Det kan være nok til at en kommer i myndighetenes
1815 søkelys, og de færreste har nok operasjonell sikkerhet til at vil tåle
1816 slik flombelysning på sitt privatliv.</p>
1817
1818 </div>
1819 <div class="tags">
1820
1821
1822 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1823
1824
1825 </div>
1826 </div>
1827 <div class="padding"></div>
1828
1829 <div class="entry">
1830 <div class="title">
1831 <a href="http://people.skolelinux.org/pere/blog/Aftenposten_redakt_ren_med_lua_i_h_nda.html">Aftenposten-redaktøren med lua i hånda</a>
1832 </div>
1833 <div class="date">
1834 9th September 2016
1835 </div>
1836 <div class="body">
1837 <p>En av dagens nyheter er at Aftenpostens redaktør Espen Egil Hansen
1838 bruker
1839 <a href="https://www.nrk.no/kultur/aftenposten-brukar-heile-forsida-pa-facebook-kritikk-1.13126918">forsiden
1840 av papiravisen på et åpent brev til Facebooks sjef Mark Zuckerberg om
1841 Facebooks fjerning av bilder, tekster og sider de ikke liker</a>. Det
1842 må være uvant for redaktøren i avisen Aftenposten å stå med lua i
1843 handa og håpe på å bli hørt. Spesielt siden Aftenposten har vært med
1844 på å gi Facebook makten de nå demonstrerer at de har. Ved å melde seg
1845 inn i Facebook-samfunnet har de sagt ja til bruksvilkårene og inngått
1846 en antagelig bindende avtale. Kanskje de skulle lest og vurdert
1847 vilkårene litt nærmere før de sa ja, i stedet for å klage over at
1848 reglende de har valgt å akseptere blir fulgt? Personlig synes jeg
1849 vilkårene er uakseptable og det ville ikke falle meg inn å gå inn på
1850 en avtale med slike vilkår. I tillegg til uakseptable vilkår er det
1851 mange andre grunner til å unngå Facebook. Du kan finne en solid
1852 gjennomgang av flere slike argumenter hos
1853 <a href="https://stallman.org/facebook.html">Richard Stallmans side om
1854 Facebook</a>.
1855
1856 <p>Jeg håper flere norske redaktører på samme vis må stå med lua i
1857 hånden inntil de forstår at de selv er med på å føre samfunnet på
1858 ville veier ved å omfavne Facebook slik de gjør når de omtaler og
1859 løfter frem saker fra Facebook, og tar i bruk Facebook som
1860 distribusjonskanal for sine nyheter. De bidrar til
1861 overvåkningssamfunnet og raderer ut lesernes privatsfære når de lenker
1862 til Facebook på sine sider, og låser seg selv inne i en omgivelse der
1863 det er Facebook, og ikke redaktøren, som sitter med makta.</p>
1864
1865 <p>Men det vil nok ta tid, i et Norge der de fleste nettredaktører
1866 <a href="http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html">deler
1867 sine leseres personopplysinger med utenlands etterretning</a>.</p>
1868
1869 <p>For øvrig burde varsleren Edward Snowden få politisk asyl i
1870 Norge.</p>
1871
1872 </div>
1873 <div class="tags">
1874
1875
1876 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1877
1878
1879 </div>
1880 </div>
1881 <div class="padding"></div>
1882
1883 <div class="entry">
1884 <div class="title">
1885 <a href="http://people.skolelinux.org/pere/blog/E_tjenesten_ber_om_innsyn_i_eposten_til_partiene_p__Stortinget.html">E-tjenesten ber om innsyn i eposten til partiene på Stortinget</a>
1886 </div>
1887 <div class="date">
1888 6th September 2016
1889 </div>
1890 <div class="body">
1891 <p>I helga kom det et hårreisende forslag fra Lysne II-utvalget satt
1892 ned av Forsvarsdepartementet. Lysne II-utvalget var bedt om å vurdere
1893 ønskelista til Forsvarets etterretningstjeneste (e-tjenesten), og har
1894 kommet med
1895 <a href="http://www.aftenposten.no/norge/Utvalg-sier-ja-til-at-E-tjenesten-far-overvake-innholdet-i-all-internett--og-telefontrafikk-som-krysser-riksgrensen-603232b.html">forslag
1896 om at e-tjenesten skal få lov til a avlytte all Internett-trafikk</a>
1897 som passerer Norges grenser. Få er klar over at dette innebærer at
1898 e-tjenesten får tilgang til epost sendt til de fleste politiske
1899 partiene på Stortinget. Regjeringspartiet Høyre (@hoyre.no),
1900 støttepartiene Venstre (@venstre.no) og Kristelig Folkeparti (@krf.no)
1901 samt Sosialistisk Ventreparti (@sv.no) og Miljøpartiet de grønne
1902 (@mdg.no) har nemlig alle valgt å ta imot eposten sin via utenlandske
1903 tjenester. Det betyr at hvis noen sender epost til noen med en slik
1904 adresse vil innholdet i eposten, om dette forslaget blir vedtatt, gjøres
1905 tilgjengelig for e-tjenesten. Venstre, Sosialistisk Ventreparti og
1906 Miljøpartiet De Grønne har valgt å motta sin epost hos Google,
1907 Kristelig Folkeparti har valgt å motta sin epost hos Microsoft, og
1908 Høyre har valgt å motta sin epost hos Comendo med mottak i Danmark og
1909 Irland. Kun Arbeiderpartiet og Fremskrittspartiet har valgt å motta
1910 eposten sin i Norge, hos henholdsvis Intility AS og Telecomputing
1911 AS.</p>
1912
1913 <p>Konsekvensen er at epost inn og ut av de politiske organisasjonene,
1914 til og fra partimedlemmer og partiets tillitsvalgte vil gjøres
1915 tilgjengelig for e-tjenesten for analyse og sortering. Jeg mistenker
1916 at kunnskapen som slik blir tilgjengelig vil være nyttig hvis en
1917 ønsker å vite hvilke argumenter som treffer publikum når en ønsker å
1918 påvirke Stortingets representanter.</p
1919
1920 <p>Ved hjelp av MX-oppslag i DNS for epost-domene, tilhørende
1921 whois-oppslag av IP-adressene og traceroute for å se hvorvidt
1922 trafikken går via utlandet kan enhver få bekreftet at epost sendt til
1923 de omtalte partiene vil gjøres tilgjengelig for forsvarets
1924 etterretningstjeneste hvis forslaget blir vedtatt. En kan også bruke
1925 den kjekke nett-tjenesten <a href="http://ipinfo.io/">ipinfo.io</a>
1926 for å få en ide om hvor i verden en IP-adresse hører til.</p>
1927
1928 <p>På den positive siden vil forslaget gjøre at enda flere blir
1929 motivert til å ta grep for å bruke
1930 <a href="https://www.torproject.org/">Tor</a> og krypterte
1931 kommunikasjonsløsninger for å kommunisere med sine kjære, for å sikre
1932 at privatsfæren vernes. Selv bruker jeg blant annet
1933 <a href="https://www.freedomboxfoundation.org/">FreedomBox</a> og
1934 <a href="https://whispersystems.org/">Signal</a> til slikt. Ingen av
1935 dem er optimale, men de fungerer ganske bra allerede og øker kostnaden
1936 for dem som ønsker å invadere mitt privatliv.</p>
1937
1938 <p>For øvrig burde varsleren Edward Snowden få politisk asyl i
1939 Norge.</p>
1940
1941 <!--
1942
1943 venstre.no
1944 venstre.no mail is handled by 10 aspmx.l.google.com.
1945 venstre.no mail is handled by 20 alt1.aspmx.l.google.com.
1946 venstre.no mail is handled by 20 alt2.aspmx.l.google.com.
1947 venstre.no mail is handled by 30 aspmx2.googlemail.com.
1948 venstre.no mail is handled by 30 aspmx3.googlemail.com.
1949
1950 traceroute to aspmx.l.google.com (173.194.222.27), 30 hops max, 60 byte packets
1951 1 uio-gw10.uio.no (129.240.6.1) 0.411 ms 0.438 ms 0.536 ms
1952 2 uio-gw8.uio.no (129.240.24.229) 0.375 ms 0.452 ms 0.548 ms
1953 3 oslo-gw1.uninett.no (128.39.65.17) 1.940 ms 1.950 ms 1.942 ms
1954 4 se-tug.nordu.net (109.105.102.108) 6.910 ms 6.949 ms 7.283 ms
1955 5 google-gw.nordu.net (109.105.98.6) 6.975 ms 6.967 ms 6.958 ms
1956 6 209.85.250.192 (209.85.250.192) 7.337 ms 7.286 ms 10.890 ms
1957 7 209.85.254.13 (209.85.254.13) 7.394 ms 209.85.254.31 (209.85.254.31) 7.586 ms 209.85.254.33 (209.85.254.33) 7.570 ms
1958 8 209.85.251.255 (209.85.251.255) 15.686 ms 209.85.249.229 (209.85.249.229) 16.118 ms 209.85.251.255 (209.85.251.255) 16.073 ms
1959 9 74.125.37.255 (74.125.37.255) 16.794 ms 216.239.40.248 (216.239.40.248) 16.113 ms 74.125.37.44 (74.125.37.44) 16.764 ms
1960 10 * * *
1961
1962 mdg.no
1963 mdg.no mail is handled by 1 aspmx.l.google.com.
1964 mdg.no mail is handled by 5 alt2.aspmx.l.google.com.
1965 mdg.no mail is handled by 5 alt1.aspmx.l.google.com.
1966 mdg.no mail is handled by 10 aspmx2.googlemail.com.
1967 mdg.no mail is handled by 10 aspmx3.googlemail.com.
1968 sv.no
1969 sv.no mail is handled by 1 aspmx.l.google.com.
1970 sv.no mail is handled by 5 alt1.aspmx.l.google.com.
1971 sv.no mail is handled by 5 alt2.aspmx.l.google.com.
1972 sv.no mail is handled by 10 aspmx3.googlemail.com.
1973 sv.no mail is handled by 10 aspmx2.googlemail.com.
1974 hoyre.no
1975 hoyre.no mail is handled by 10 hoyre-no.mx1.comendosystems.com.
1976 hoyre.no mail is handled by 20 hoyre-no.mx2.comendosystems.net.
1977
1978 traceroute to hoyre-no.mx1.comendosystems.com (89.104.206.4), 30 hops max, 60 byte packets
1979 1 uio-gw10.uio.no (129.240.6.1) 0.450 ms 0.510 ms 0.591 ms
1980 2 uio-gw8.uio.no (129.240.24.229) 0.383 ms 0.508 ms 0.596 ms
1981 3 oslo-gw1.uninett.no (128.39.65.17) 0.311 ms 0.315 ms 0.300 ms
1982 4 se-tug.nordu.net (109.105.102.108) 6.837 ms 6.842 ms 6.834 ms
1983 5 dk-uni.nordu.net (109.105.97.10) 26.073 ms 26.085 ms 26.076 ms
1984 6 dix.1000m.soeborg.ip.comendo.dk (192.38.7.22) 15.372 ms 15.046 ms 15.123 ms
1985 7 89.104.192.65 (89.104.192.65) 15.875 ms 15.990 ms 16.239 ms
1986 8 89.104.192.179 (89.104.192.179) 15.676 ms 15.674 ms 15.664 ms
1987 9 03dm-com.mx1.staysecuregroup.com (89.104.206.4) 15.637 ms * *
1988
1989 krf.no
1990 krf.no mail is handled by 10 krf-no.mail.protection.outlook.com.
1991
1992 traceroute to krf-no.mail.protection.outlook.com (213.199.154.42), 30 hops max, 60 byte packets
1993 1 uio-gw10.uio.no (129.240.6.1) 0.401 ms 0.438 ms 0.536 ms
1994 2 uio-gw8.uio.no (129.240.24.229) 11.076 ms 11.120 ms 11.204 ms
1995 3 oslo-gw1.uninett.no (128.39.65.17) 0.232 ms 0.234 ms 0.271 ms
1996 4 se-tug.nordu.net (109.105.102.108) 6.811 ms 6.820 ms 6.815 ms
1997 5 netnod-ix-ge-a-sth-4470.microsoft.com (195.245.240.181) 7.074 ms 7.013 ms 7.061 ms
1998 6 ae1-0.sto-96cbe-1b.ntwk.msn.net (104.44.225.161) 7.227 ms 7.362 ms 7.293 ms
1999 7 be-8-0.ibr01.ams.ntwk.msn.net (104.44.5.7) 41.993 ms 43.334 ms 41.939 ms
2000 8 be-1-0.ibr02.ams.ntwk.msn.net (104.44.4.214) 43.153 ms 43.507 ms 43.404 ms
2001 9 ae3-0.fra-96cbe-1b.ntwk.msn.net (104.44.5.17) 29.897 ms 29.831 ms 29.794 ms
2002 10 ae10-0.vie-96cbe-1a.ntwk.msn.net (198.206.164.1) 42.309 ms 42.130 ms 41.808 ms
2003 11 * ae8-0.vie-96cbe-1b.ntwk.msn.net (104.44.227.29) 41.425 ms *
2004 12 * * *
2005
2006 arbeiderpartiet.no
2007 arbeiderpartiet.no mail is handled by 10 mail.intility.com.
2008 arbeiderpartiet.no mail is handled by 20 mail2.intility.com.
2009
2010 traceroute to mail.intility.com (188.95.245.87), 30 hops max, 60 byte packets
2011 1 uio-gw10.uio.no (129.240.6.1) 0.486 ms 0.508 ms 0.649 ms
2012 2 uio-gw8.uio.no (129.240.24.229) 0.416 ms 0.508 ms 0.620 ms
2013 3 oslo-gw1.uninett.no (128.39.65.17) 0.276 ms 0.278 ms 0.275 ms
2014 4 te3-1-2.br1.fn3.as2116.net (193.156.90.3) 0.374 ms 0.371 ms 0.416 ms
2015 5 he16-1-1.cr1.san110.as2116.net (195.0.244.234) 3.132 ms he16-1-1.cr2.oslosda310.as2116.net (195.0.244.48) 10.079 ms he16-1-1.cr1.san110.as2116.net (195.0.244.234) 3.353 ms
2016 6 te1-2-0.ar2.ulv89.as2116.net (195.0.243.194) 0.569 ms te5-0-0.ar2.ulv89.as2116.net (195.0.243.192) 0.661 ms 0.653 ms
2017 7 cD2EC45C1.static.as2116.net (193.69.236.210) 0.654 ms 0.615 ms 0.590 ms
2018 8 185.7.132.38 (185.7.132.38) 1.661 ms 1.808 ms 1.695 ms
2019 9 185.7.132.100 (185.7.132.100) 1.793 ms 1.943 ms 1.546 ms
2020 10 * * *
2021
2022 frp.no
2023 frp.no mail is handled by 10 mx03.telecomputing.no.
2024 frp.no mail is handled by 20 mx01.telecomputing.no.
2025
2026 traceroute to mx03.telecomputing.no (95.128.105.102), 30 hops max, 60 byte packets
2027 1 uio-gw10.uio.no (129.240.6.1) 0.378 ms 0.402 ms 0.479 ms
2028 2 uio-gw8.uio.no (129.240.24.229) 0.361 ms 0.458 ms 0.548 ms
2029 3 oslo-gw1.uninett.no (128.39.65.17) 0.361 ms 0.352 ms 0.336 ms
2030 4 xe-2-2-0-0.san-peer2.osl.no.ip.tdc.net (193.156.90.16) 0.375 ms 0.366 ms 0.346 ms
2031 5 xe-2-0-2-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.97) 0.780 ms xe-2-0-0-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.101) 0.713 ms xe-2-0-2-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.97) 0.759 ms
2032 6 cpe.xe-0-2-0-100.ost-pe1.osl.no.customer.tdc.net (85.19.26.46) 0.837 ms 0.755 ms 0.759 ms
2033 7 95.128.105.3 (95.128.105.3) 1.050 ms 1.288 ms 1.182 ms
2034 8 mx03.telecomputing.no (95.128.105.102) 0.717 ms 0.703 ms 0.692 ms
2035
2036 -->
2037
2038 </div>
2039 <div class="tags">
2040
2041
2042 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2043
2044
2045 </div>
2046 </div>
2047 <div class="padding"></div>
2048
2049 <div class="entry">
2050 <div class="title">
2051 <a href="http://people.skolelinux.org/pere/blog/How_to_use_the_Signal_app_if_you_only_have_a_land_line__ie_no_mobile_phone_.html">How to use the Signal app if you only have a land line (ie no mobile phone)</a>
2052 </div>
2053 <div class="date">
2054 3rd July 2016
2055 </div>
2056 <div class="body">
2057 <p>For a while now, I have wanted to test
2058 <a href="https://whispersystems.org/">the Signal app</a>, as it is
2059 said to provide end to end encrypted communication and several of my
2060 friends and family are already using it. As I by choice do not own a
2061 mobile phone, this proved to be harder than expected. And I wanted to
2062 have the source of the client and know that it was the code used on my
2063 machine. But yesterday I managed to get it working. I used the
2064 Github source, compared it to the source in
2065 <a href="https://chrome.google.com/webstore/detail/signal-private-messenger/bikioccmkafdpakkkcpdbppfkghcmihk?hl=en-US">the
2066 Signal Chrome app</a> available from the Chrome web store, applied
2067 patches to use the production Signal servers, started the app and
2068 asked for the hidden "register without a smart phone" form. Here is
2069 the recipe how I did it.</p>
2070
2071 <p>First, I fetched the Signal desktop source from Github, using
2072
2073 <pre>
2074 git clone https://github.com/WhisperSystems/Signal-Desktop.git
2075 </pre>
2076
2077 <p>Next, I patched the source to use the production servers, to be
2078 able to talk to other Signal users:</p>
2079
2080 <pre>
2081 cat &lt;&lt;EOF | patch -p0
2082 diff -ur ./js/background.js userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/background.js
2083 --- ./js/background.js 2016-06-29 13:43:15.630344628 +0200
2084 +++ userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/background.js 2016-06-29 14:06:29.530300934 +0200
2085 @@ -47,8 +47,8 @@
2086 });
2087 });
2088
2089 - var SERVER_URL = 'https://textsecure-service-staging.whispersystems.org';
2090 - var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments-staging.s3.amazonaws.com';
2091 + var SERVER_URL = 'https://textsecure-service-ca.whispersystems.org:4433';
2092 + var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments.s3.amazonaws.com';
2093 var messageReceiver;
2094 window.getSocketStatus = function() {
2095 if (messageReceiver) {
2096 diff -ur ./js/expire.js userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/expire.js
2097 --- ./js/expire.js 2016-06-29 13:43:15.630344628 +0200
2098 +++ userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/expire.js2016-06-29 14:06:29.530300934 +0200
2099 @@ -1,6 +1,6 @@
2100 ;(function() {
2101 'use strict';
2102 - var BUILD_EXPIRATION = 0;
2103 + var BUILD_EXPIRATION = 1474492690000;
2104
2105 window.extension = window.extension || {};
2106
2107 EOF
2108 </pre>
2109
2110 <p>The first part is changing the servers, and the second is updating
2111 an expiration timestamp. This timestamp need to be updated regularly.
2112 It is set 90 days in the future by the build process (Gruntfile.js).
2113 The value is seconds since 1970 times 1000, as far as I can tell.</p>
2114
2115 <p>Based on a tip and good help from the #nuug IRC channel, I wrote a
2116 script to launch Signal in Chromium.</p>
2117
2118 <pre>
2119 #!/bin/sh
2120 cd $(dirname $0)
2121 mkdir -p userdata
2122 exec chromium \
2123 --proxy-server="socks://localhost:9050" \
2124 --user-data-dir=`pwd`/userdata --load-and-launch-app=`pwd`
2125 </pre>
2126
2127 <p> The script start the app and configure Chromium to use the Tor
2128 SOCKS5 proxy to make sure those controlling the Signal servers (today
2129 Amazon and Whisper Systems) as well as those listening on the lines
2130 will have a harder time location my laptop based on the Signal
2131 connections if they use source IP address.</p>
2132
2133 <p>When the script starts, one need to follow the instructions under
2134 "Standalone Registration" in the CONTRIBUTING.md file in the git
2135 repository. I right clicked on the Signal window to get up the
2136 Chromium debugging tool, visited the 'Console' tab and wrote
2137 'extension.install("standalone")' on the console prompt to get the
2138 registration form. Then I entered by land line phone number and
2139 pressed 'Call'. 5 seconds later the phone rang and a robot voice
2140 repeated the verification code three times. After entering the number
2141 into the verification code field in the form, I could start using
2142 Signal from my laptop.
2143
2144 <p>As far as I can tell, The Signal app will leak who is talking to
2145 whom and thus who know who to those controlling the central server,
2146 but such leakage is hard to avoid with a centrally controlled server
2147 setup. It is something to keep in mind when using Signal - the
2148 content of your chats are harder to intercept, but the meta data
2149 exposing your contact network is available to people you do not know.
2150 So better than many options, but not great. And sadly the usage is
2151 connected to my land line, thus allowing those controlling the server
2152 to associate it to my home and person. I would prefer it if only
2153 those I knew could tell who I was on Signal. There are options
2154 avoiding such information leakage, but most of my friends are not
2155 using them, so I am stuck with Signal for now.</p>
2156
2157 <p><strong>Update 2017-01-10</strong>: There is an updated blog post
2158 on this topic in
2159 <a href="http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html">Experience
2160 and updated recipe for using the Signal app without a mobile
2161 phone</a>.</p>
2162
2163 </div>
2164 <div class="tags">
2165
2166
2167 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2168
2169
2170 </div>
2171 </div>
2172 <div class="padding"></div>
2173
2174 <div class="entry">
2175 <div class="title">
2176 <a href="http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html">Snurpenot-overvåkning av sensitiv personinformasjon</a>
2177 </div>
2178 <div class="date">
2179 9th November 2015
2180 </div>
2181 <div class="body">
2182 <p>Tenk om et norsk sykehus delte informasjon om hva som blir lest og
2183 hvem som leser på sykehusets nettsted, med noen som samarbeider med et
2184 fremmed lands etterretningsvesen, og at flere andre fremmede lands
2185 etterretningstjenester kan snappe opp informasjonen.</p>
2186
2187 <p>Tenk om flere sykehus, kommuner, helsestasjoner, universitet,
2188 høyskoler, grunnskoler, Stortinget, det meste av offentlig
2189 forvaltning, medier, adopsjonstjenester og krisesenter gjør det
2190 samme?</p>
2191
2192 <p>Tenk om de som lytter kan holde oversikt over norske borgeres
2193 interesser, sykdommer, rusmisbruk, adopsjon, abort, barnehager,
2194 politiske interesser og sympatier samt hvilke argumenter som har best
2195 effekt på beslutningstagere og måter de kan påvirkes. Ville det gitt
2196 grunn til bekymring?</p>
2197
2198 <p>Høres det ut som noe tatt ut fra fantasien til George Orwell,
2199 forfatteren av dystopien 1984? Det er virkeligheten i Norge i dag,
2200 takket være bruken av statistikktjenester som Google Analytics.</p>
2201
2202 <p><strong>Du kan beskytte deg</strong></p>
2203
2204 <p>Men borgerne har et forsvar mot dette angrepet på privatsfæren.
2205 Dagens nettlesere har utvidelser som støtter å blokkere slik
2206 utlevering av informasjon. Personlig bruker jeg Privacy Badger,
2207 Ghostery, NoScript og AdBlock, og anbefaler alle å gjøre noe
2208 tilsvarende. Merk at noen av verktøyene lekker informasjon, i tillegg
2209 til å gjøre en nyttig jobb, så det er lurt å bruke flere sammen. I
2210 tillegg bør hver og en av oss sende inn protest til organisasjonene
2211 bak nettsteder som bidrar til dette inngrepet i privatsfæren.</p>
2212
2213 <p><strong>Hvem bidrar til overvåkningen?</strong></p>
2214
2215 <p>Takket være Ghostery la jeg merke til at flere og flere norske
2216 nettsteder begynte å la Google Analytics overvåke brukerne. Jeg ble
2217 nysgjerrig på hvor mange det gjaldt, og gikk igjennom ca. 2700 norske
2218 nettsteder, hovedsakelig offentlig forvaltning. Jeg laget et system
2219 for å koble seg opp automatisk og sjekke hvor nettstedene spredte
2220 informasjon om besøket. Jeg ble overrasket både over omfanget og hva
2221 slags nettsteder som rapporterer besøksinformasjon ut av landet.
2222 Omtrent 70 prosent av de 2700 sender informasjon til Google Analytics.
2223 Noen tilfeldige eksempler er Akershus Universitetssykehus, Sykehuset
2224 Østfold, Lommelegen, Oslo krisesenter, Stortinget, den norske
2225 regjering, de fleste politiske partier på Stortinget, NAV, Altinn,
2226 NRK, TV2, Helse Førde, Helse Stavanger, Oslo kommune,
2227 Nasjonalbiblioteket, Pasientombudet, Kongehuset, Politiet,
2228 Teknologirådet, Tollvesenet, Norsk romsenter, Forsvarsbygg og
2229 Sivilforsvaret. Og det er mange flere.</p>
2230
2231 <p>Hvordan kan det offentlige Norge omfavne en slik praksis? Det er
2232 gode hensikter bak. Google har laget en god tjeneste for
2233 nettstedseiere, der de uten å betale med noe annet enn en bit av de
2234 besøkenes privatsfære får tilgang til nyttig og presis statistikk over
2235 nettstedets bruk ved å besøke netttjenesten hos Google. De færreste
2236 merker ulempene angrepet på privatsfæren som nettstedene og Google
2237 utgjør.</p>
2238
2239 <p><strong>Hvordan foregår det?</strong></p>
2240
2241 <p>I nettsider kan nettsteder legge inn lenker til programkode som
2242 skal kjøres av brukerens nettleser. De som tar i bruk Google
2243 Analytics legger typisk inn lenke til et javascript-program hos Google
2244 som ber nettleseren ta kontakt med Google og dele IP-adresse, side
2245 besøkt, aktuelle cookies og endel informasjon om nettleseren med
2246 Google Analytics. Programmet trenger ikke være det samme for alle som
2247 henter det fra Google. Det finnes et Google Analytics-tilvalg kalt
2248 «anonymisering» som nettstedeier kan ta i bruk. Dette instruerer det
2249 omtalte programmet om å be Google slette deler av den oversendte
2250 IP-adressen. Full IP-adresse sendes likevel over og er tilgjengelig
2251 for alle som snapper opp informasjonen underveis.</p>
2252
2253 <p>Takket være varsleren Edward Snowden, som bidro til uvurderlig
2254 dokumentasjon på snurpenot-overvåkningen som nordmenn blir utsatt for,
2255 vet vi at Google samarbeider med USAs etteretning som avlytter trafikk
2256 sendt til Google Analytics.</p>
2257
2258 <p>Men allerede før Snowden var det bekreftet at både britiske GCHQ og
2259 USAs NSA avlytter og lagrer blant annet Internett-trafikk som er innom
2260 et av landene, i tillegg til at FRA i Sverige avlytter og lagrer
2261 trafikk som passerte grensa til Sverige.</p>
2262
2263 <p>Og som
2264 <a href="http://www.dn.no/tekno/2013/02/03/amerikanerne-kan-se-hvert-ord-du-skriver">Datatilsynet
2265 sa til Dagens Næringsliv i 2013</a> kunne de vanskelig nekte bruk av
2266 skytjenester som Google Analytics når Norge var bundet av EUs «Safe
2267 Harbour»-avtale med USA. De måtte derfor se bort fra
2268 f.eks. FISAAA-loven (som lar NSA avlytte Internett-trafikk) i sine
2269 vurderinger. Når nå EUs «Safe Harbour»-avtale er underkjent, og det
2270 foreslås å bruke individuell avtalerett mellom selskaper som juridisk
2271 grunnlag for å sende personopplysninger til USA, er det greit å huske
2272 på at FISAA-loven og andre som brukes av USA som grunnlag for
2273 masseovervåkning overstyrer slike avtaler.</p>
2274
2275 <p>For øvrig burde varsleren Edward Snowden få politisk asyl i
2276 Norge.</p>
2277
2278 </div>
2279 <div class="tags">
2280
2281
2282 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2283
2284
2285 </div>
2286 </div>
2287 <div class="padding"></div>
2288
2289 <div class="entry">
2290 <div class="title">
2291 <a href="http://people.skolelinux.org/pere/blog/Lawrence_Lessig_interviewed_Edward_Snowden_a_year_ago.html">Lawrence Lessig interviewed Edward Snowden a year ago</a>
2292 </div>
2293 <div class="date">
2294 19th October 2015
2295 </div>
2296 <div class="body">
2297 <p>Last year, <a href="https://lessig2016.us/">US president candidate
2298 in the Democratic Party</a> Lawrence interviewed Edward Snowden. The
2299 one hour interview was
2300 <a href="https://www.youtube.com/watch?v=o_Sr96TFQQE">published by
2301 Harvard Law School 2014-10-23 on Youtube</a>, and the meeting took
2302 place 2014-10-20.</p>
2303
2304 <p>The questions are very good, and there is lots of useful
2305 information to be learned and very interesting issues to think about
2306 being raised. Please check it out.</p>
2307
2308 <iframe width="560" height="315" src="https://www.youtube.com/embed/o_Sr96TFQQE" frameborder="0" allowfullscreen></iframe>
2309
2310 <p>I find it especially interesting to hear again that Snowden did try
2311 to bring up his reservations through the official channels without any
2312 luck. It is in sharp contrast to the answers made 2013-11-06 by the
2313 Norwegian prime minister Erna Solberg to the Norwegian Parliament,
2314 <a href="https://tale.holderdeord.no/speeches/s131106/68">claiming
2315 Snowden is no Whistle-Blower</a> because he should have taken up his
2316 concerns internally and using official channels. It make me sad
2317 that this is the political leadership we have here in Norway.</p>
2318
2319 </div>
2320 <div class="tags">
2321
2322
2323 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2324
2325
2326 </div>
2327 </div>
2328 <div class="padding"></div>
2329
2330 <div class="entry">
2331 <div class="title">
2332 <a href="http://people.skolelinux.org/pere/blog/Alle_Stortingets_mobiltelefoner_kontrolleres_fra_USA___.html">Alle Stortingets mobiltelefoner kontrolleres fra USA...</a>
2333 </div>
2334 <div class="date">
2335 7th October 2015
2336 </div>
2337 <div class="body">
2338 <p>Jeg lot meg fascinere av
2339 <a href="http://www.aftenposten.no/nyheter/iriks/politikk/Stortinget-har-tilgang-til-a-fjernstyre-600-mobiler-8192692.html">en
2340 artikkel i Aftenposten</a> der det fortelles at «over 600 telefoner som
2341 benyttes av stortingsrepresentanter, rådgivere og ansatte på
2342 Stortinget, kan «fjernstyres» ved hjelp av
2343 <a href="https://play.google.com/store/apps/details?id=com.airwatch.androidagent">programvaren
2344 Airwatch</a>, et såkalte MDM-program (Mobile Device Managment)». Det
2345 hele bagatelliseres av Stortingets IT-stab, men det er i hovedsak på
2346 grunn av at journalisten ikke stiller de relevante spørsmålene. For
2347 meg er det relevante spørsmålet hvem som har lovlig tilgang (i henhold
2348 til lokal lovgiving, dvs. i hvert fall i Norge, Sverige, UK og USA)
2349 til informasjon om og på telefonene, og hvor enkelt det er å skaffe
2350 seg tilgang til hvor mobilene befinner seg og informasjon som befinner
2351 seg på telefonene ved hjelp av utro tjenere, trusler, innbrudd og
2352 andre ulovlige metoder.</p>
2353
2354 <p>Bruken av AirWatch betyr i realiteten at USAs etteretning og
2355 politimyndigheter har full tilgang til stortingets mobiltelefoner,
2356 inkludert posisjon og innhold, takket være
2357 <a href="https://en.wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act_of_1978_Amendments_Act_of_2008">FISAAA-loven</a>
2358 og
2359 "<a href="https://en.wikipedia.org/wiki/National_security_letter">National
2360 Security Letters</a>" og det enkle faktum at selskapet
2361 <a href="http://www.airwatch.com/">AirWatch</a> er kontrollert av et
2362 selskap i USA. I tillegg er det kjent at flere lands
2363 etterretningstjenester kan lytte på trafikken når den passerer
2364 landegrensene.</p>
2365
2366 <p>Jeg har bedt om mer informasjon
2367 <a href="https://www.mimesbronn.no/request/saksnummer_for_saker_anganede_br">fra
2368 Stortinget om bruken av AirWatch</a> via Mimes brønn så får vi se hva
2369 de har å fortelle om saken. Fant ingenting om 'airwatch' i
2370 postjournalen til Stortinget, så jeg trenger hjelp før jeg kan be om
2371 innsyn i konkrete dokumenter.</p>
2372
2373 <p>Oppdatering 2015-10-07: Jeg er blitt spurt hvorfor jeg antar at
2374 AirWatch-agenten rapporterer til USA og ikke direkte til Stortingets
2375 egen infrastruktur. Det stemmer at det er teknisk mulig å sette
2376 opp mobiltelefonene til å rapportere til datamaskiner som eies av
2377 Stortinget. Jeg antar det rapporteres til AirWatch sine sentrale
2378 tjenester basert på det jeg leste fra beskrivelsen av
2379 <a href="http://www.airwatch.com/solutions/mobile-device-management/">Mobile
2380 Device Management</A> på AirWatch sine egne nettsider, koblet med at
2381 det brukes en standard app som kan hentes fra "app-butikkene" for å få
2382 tilgang. Enten må app-en settes opp individuelt hos Stortinget, eller
2383 så får den beskjed fra AirWatch i USA om hvor den skal koble seg opp.
2384 I det første tilfellet vil den ikke rapportere direkte til USA, men
2385 til programvare utviklet av AirWatch som kjører på en maskin under
2386 Stortingets kontroll. Det er litt bedre, men fortsatt vil det være
2387 umulig for Stortinget å være sikker på hva programvaren som tar imot
2388 forbindelser gjør. Jeg ser fra beskrivelsen av
2389 <a href="http://www.airwatch.com/differentiators/enterprise-integration/">Enterprice
2390 Integration</a> hos AirWatch at det er mulig å ha lokal installasjon,
2391 og håper innsynsforespørsler mot Stortinget kan fortelle mer om
2392 hvordan ting konkret fungerer der.</p>
2393
2394 </div>
2395 <div class="tags">
2396
2397
2398 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/offentlig innsyn">offentlig innsyn</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2399
2400
2401 </div>
2402 </div>
2403 <div class="padding"></div>
2404
2405 <div class="entry">
2406 <div class="title">
2407 <a href="http://people.skolelinux.org/pere/blog/Blir_det_virkelig_krav_om_fingeravtrykk_i_nasjonale_ID_kort_.html">Blir det virkelig krav om fingeravtrykk i nasjonale ID-kort?</a>
2408 </div>
2409 <div class="date">
2410 12th May 2015
2411 </div>
2412 <div class="body">
2413 <p>Noen finner det vanskelig å tro at Stortinget faktisk har vedtatt å
2414 kreve at alle norske borgerne må avgi fingeravtrykk til politiet for å
2415 fungere i samfunnet. Jeg er blitt spurt hva som er grunnlaget for
2416 <a href="http://people.skolelinux.org/pere/blog/Norwegian_citizens_now_required_by_law_to_give_their_fingerprint_to_the_police.html">min
2417 påstand i forrige bloggpost</a> om at det nå blir krav om å avgi
2418 fingeravtrykk til politiet for å fungere som borger i Norge. De som
2419 spør klarer ikke lese det ut fra det som er vedtatt. Her er en liten
2420 oppsummering om hva jeg baserer det på. Det sies ikke direkte i
2421 hverken proposisjon, innstilling eller vedtak, men fremgår når en ser
2422 på indirekte formuleringer.</p>
2423
2424 <p>I
2425 <a href="https://www.regjeringen.no/nb/dokumenter/prop.-66-l-2014-2015/id2399703/">stortingsproposisjon
2426 66</a>, avsnitt 6.3.5 (Avgivelse av biometriske personopplysninger)
2427 står det<p>
2428
2429 <p><blockquote>
2430
2431 <p>Departementet foreslår at både ansiktsfoto og fingeravtrykk skal
2432 kunne opptas og lagres som identifikasjonsdata i de nasjonale
2433 ID-kortene, på samme måte som i passene. Lovforslaget er derfor
2434 utformet i tråd med passloven § 6 annet ledd, som fastslår at det
2435 til bruk for senere verifisering eller kontroll av passinnehaverens
2436 identitet kan innhentes og lagres i passet biometrisk
2437 personinformasjon i form av ansiktsfoto og fingeravtrykk (to
2438 fingre). Dagens ordning med lagring av ansiktsfoto og fingeravtrykk
2439 i et kontaktløst smartkort i passet er basert på internasjonale
2440 standarder. Fingeravtrykkene i nasjonalt ID-kort vil bli beskyttet
2441 på samme måte som fingeravtrykkene i passene.</p>
2442
2443 <p>[...]</p>
2444
2445 <p>For norske forhold understreker departementet at innføring av
2446 nasjonale ID-kort sammen med innføring av nye systemer for sikrere
2447 utstedelse og kontroll av pass og relaterte dokumenter gir mulighet
2448 til å utforme ordningen slik at den best mulig møter utfordringene
2449 forbundet med identitetskriminalitet. Det tilsier at fingeravtrykk
2450 opptas og lagres i alle nasjonale ID-kort.</p>
2451 </blockquote></p>
2452
2453 <p>Departementet sier altså at sin anbefaling er at fingeravtrykk skal
2454 opptas og lagres i alle nasjonale ID-kort. Det skrives som om det
2455 blir valgfritt, på samme måten som det skrives passloven, der det i
2456 loven sier at det kan
2457 «<a href="https://lovdata.no/dokument/NL/lov/1997-06-19-82#§6">innhentes
2458 og lagres i passet biometrisk personinformasjon i form av ansiktsfoto
2459 og fingeravtrykk (to fingre)</a>». Men på tross av bruken av «kan» i
2460 passloven er det innført krav om å avgi fingeravtrykk for å få et pass
2461 i Norge. Proposisjonen sier i tillegg i del 1 (Proposisjonens
2462 hovedinnhold) at ID-kortene skal være like pålitelig som pass og ha
2463 samme sikkerhetsnivå som pass. Departementet foreslår altså at
2464 ID-kortene skal gis etter samme regler som for pass.</p>
2465
2466 <p>Formuleringene fra hovedinnholdet i proposisjonen er videreført i
2467 <a href="https://www.stortinget.no/no/Saker-og-publikasjoner/Publikasjoner/Innstillinger/Stortinget/2014-2015/inns-201415-243/?lvl=0">innstillingen
2468 fra stortingskomiteen</a>, der det konkret står «De foreslåtte reglene
2469 vil gi befolkningen tilbud om et offentlig utstedt identitetsbevis som
2470 vil være like pålitelig som passet, og mer praktisk å bruke som
2471 legitimasjon» og «Det nasjonale ID-kortet skal også holde samme
2472 sikkerhetsnivå som passet». Komiteen har altså ingen kommentarer
2473 eller innsigelser til dette forslaget, og gjorde i debatten da saken
2474 ble vedtatt det klart at dette var en god sak og at en enstemmig
2475 komité var glad for resultatet. Stortinget har dermed stilt seg helt
2476 og fullt bak departementets forslag.</p>
2477
2478 <p>For meg er det åpenbart når en leser proposisjonen at «like
2479 pålitelig» og «samme sikkerhetsnivå» vil bli tolket av departementet
2480 som «med samme biometrisk informasjon som i passene», og departementet
2481 forklarer i tillegg i proposisjonen at de har tenkt at
2482 fingeravtrykkene «vil bli beskyttet på samme måte som fingeravtrykkene
2483 i passene». Jeg ser det dermed som åpenbart at den samme
2484 tvangsinnhentingen av fingeravtrykk som gjelder for pass vil bli
2485 viderført til de nasjonale ID-kortene.</p>
2486
2487 <p>Det eneste som kan endre dette er massive protester fra
2488 befolkningen på at folk som ikke er mistenkt for noe kriminelt skal
2489 tvinges til å gi fingeravtrykket til politiet for å f.eks. kunne få
2490 bankkonto eller stemme ved valg. Det kunne få departementet til å
2491 snu. Det tror jeg ikke vil skje.</p>
2492
2493 </div>
2494 <div class="tags">
2495
2496
2497 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2498
2499
2500 </div>
2501 </div>
2502 <div class="padding"></div>
2503
2504 <div class="entry">
2505 <div class="title">
2506 <a href="http://people.skolelinux.org/pere/blog/Norwegian_citizens_now_required_by_law_to_give_their_fingerprint_to_the_police.html">Norwegian citizens now required by law to give their fingerprint to the police</a>
2507 </div>
2508 <div class="date">
2509 10th May 2015
2510 </div>
2511 <div class="body">
2512 <p>5 days ago, the Norwegian Parliament decided, unanimously, that all
2513 citizens of Norway, no matter if they are suspected of something
2514 criminal or not, are
2515 <a href="https://www.holderdeord.no/votes/1430838871e">required to
2516 give fingerprints to the police</a> (vote details from Holder de
2517 ord). The law make it sound like it will be optional, but in a few
2518 years there will be no option any more. The ID will be required to
2519 vote, to get a bank account, a bank card, to change address on the
2520 post office, to receive an electronic ID or to get a drivers license
2521 and many other tasks required to function in Norway. The banks plan
2522 to stop providing their own ID on the bank cards when this new
2523 national ID is introduced, and the national road authorities plan to
2524 change the drivers license to no longer be usable as identity cards.
2525 In effect, to function as a citizen in Norway a national ID card will
2526 be required, and to get it one need to provide the fingerprints to
2527 the police.</p>
2528
2529 <p>In addition to handing the fingerprint to the police (which
2530 promised to not make a copy of the fingerprint image at that point in
2531 time, but say nothing about doing it later), a picture of the
2532 fingerprint will be stored on the RFID chip, along with a picture of
2533 the face and other information about the person. Some of the
2534 information will be encrypted, but the encryption will be the same
2535 system as currently used in the passports. The codes to decrypt will
2536 be available to a lot of government offices and their suppliers around
2537 the globe, but for those that do not know anyone in those circles it
2538 is good to know that
2539 <a href="http://www.theguardian.com/technology/2006/nov/17/news.homeaffairs">the
2540 encryption is already broken</a>. And they
2541 <a href="http://www.networkworld.com/article/2215057/wireless/bad-guys-could-read-rfid-passports-at-217-feet--maybe-a-lot-more.html">can
2542 be read from 70 meters away</a>. This can be mitigated a bit by
2543 keeping it in a Faraday cage (metal box or metal wire container), but
2544 one will be required to take it out of there often enough to expose
2545 ones private and personal information to a lot of people that have no
2546 business getting access to that information.</p>
2547
2548 <p>The new Norwegian national IDs are a vehicle for identity theft,
2549 and I feel sorry for us all having politicians accepting such invasion
2550 of privacy without any objections. So are the Norwegian passports,
2551 but it has been possible to function in Norway without those so far.
2552 That option is going away with the passing of the new law. In this, I
2553 envy the Germans, because for them it is optional how much biometric
2554 information is stored in their national ID.</p>
2555
2556 <p>And if forced collection of fingerprints was not bad enough, the
2557 information collected in the national ID card register can be handed
2558 over to foreign intelligence services and police authorities, "when
2559 extradition is not considered disproportionate".</p>
2560
2561 <p>Update 2015-05-12: For those unable to believe that the Parliament
2562 really could make such decision, I wrote
2563 <a href="http://people.skolelinux.org/pere/blog/Blir_det_virkelig_krav_om_fingeravtrykk_i_nasjonale_ID_kort_.html">a
2564 summary of the sources I have</a> for concluding the way I do
2565 (Norwegian Only, as the sources are all in Norwegian).</p>
2566
2567 </div>
2568 <div class="tags">
2569
2570
2571 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2572
2573
2574 </div>
2575 </div>
2576 <div class="padding"></div>
2577
2578 <div class="entry">
2579 <div class="title">
2580 <a href="http://people.skolelinux.org/pere/blog/What_would_it_cost_to_store_all_phone_calls_in_Norway_.html">What would it cost to store all phone calls in Norway?</a>
2581 </div>
2582 <div class="date">
2583 1st May 2015
2584 </div>
2585 <div class="body">
2586 <p>Many years ago, a friend of mine calculated how much it would cost
2587 to store the sound of all phone calls in Norway, and came up with the
2588 cost of around 20 million NOK (2.4 mill EUR) for all the calls in a
2589 year. I got curious and wondered what the same calculation would look
2590 like today. To do so one need an idea of how much data storage is
2591 needed for each minute of sound, how many minutes all the calls in
2592 Norway sums up to, and the cost of data storage.</p>
2593
2594 <p>The 2005 numbers are from
2595 <a href="http://www.digi.no/analyser/2005/10/04/vi-prater-stadig-mindre-i-roret">digi.no</a>,
2596 the 2012 numbers are from
2597 <a href="http://www.nkom.no/aktuelt/nyheter/fortsatt-vekst-i-det-norske-ekommarkedet">a
2598 NKOM report</a>, and I got the 2013 numbers after asking NKOM via
2599 email. I was told the numbers for 2014 will be presented May 20th,
2600 and decided not to wait for those, as I doubt they will be very
2601 different from the numbers from 2013.</p>
2602
2603 <p>The amount of data storage per minute sound depend on the wanted
2604 quality, and for phone calls it is generally believed that 8 Kbit/s is
2605 enough. See for example a
2606 <a href="http://www.cisco.com/c/en/us/support/docs/voice/voice-quality/7934-bwidth-consume.html#topic1">summary
2607 on voice quality from Cisco</a> for some alternatives. 8 Kbit/s is 60
2608 Kbytes/min, and this can be multiplied with the number of call minutes
2609 to get the storage requirements.</p>
2610
2611 <p>Storage prices varies a lot, depending on speed, backup strategies,
2612 availability requirements etc. But a simple way to calculate can be
2613 to use the price of a TiB-disk (around 1000 NOK / 120 EUR) and double
2614 it to take space, power and redundancy into account. It could be much
2615 higher with high speed and good redundancy requirements.</p>
2616
2617 <p>But back to the question, What would it cost to store all phone
2618 calls in Norway? Not much. Here is a small table showing the
2619 estimated cost, which is within the budget constraint of most medium
2620 and large organisations:</p>
2621
2622 <table border="1">
2623 <tr><th>Year</th><th>Call minutes</th><th>Size</th><th>Price in NOK / EUR</th></tr>
2624 <tr><td>2005</td><td align="right">24 000 000 000</td><td align="right">1.3 PiB</td><td align="right">3 mill / 358 000</td></tr>
2625 <tr><td>2012</td><td align="right">18 000 000 000</td><td align="right">1.0 PiB</td><td align="right">2.2 mill / 262 000</td></tr>
2626 <tr><td>2013</td><td align="right">17 000 000 000</td><td align="right">950 TiB</td><td align="right">2.1 mill / 250 000</td></tr>
2627 </table>
2628
2629 <p>This is the cost of buying the storage. Maintenance need to be
2630 taken into account too, but calculating that is left as an exercise
2631 for the reader. But it is obvious to me from those numbers that
2632 recording the sound of all phone calls in Norway is not going to be
2633 stopped because it is too expensive. I wonder if someone already is
2634 collecting the data?</p>
2635
2636 </div>
2637 <div class="tags">
2638
2639
2640 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2641
2642
2643 </div>
2644 </div>
2645 <div class="padding"></div>
2646
2647 <div class="entry">
2648 <div class="title">
2649 <a href="http://people.skolelinux.org/pere/blog/The_Citizenfour_documentary_on_the_Snowden_confirmations_to_Norway.html">The Citizenfour documentary on the Snowden confirmations to Norway</a>
2650 </div>
2651 <div class="date">
2652 28th February 2015
2653 </div>
2654 <div class="body">
2655 <p>Today I was happy to learn that the documentary
2656 <a href="https://citizenfourfilm.com/">Citizenfour</a> by
2657 <a href="https://en.wikipedia.org/wiki/Laura_Poitras">Laura Poitras</a>
2658 finally will show up in Norway. According to the magazine
2659 <a href="http://montages.no/">Montages</a>, a deal has finally been
2660 made for
2661 <a href="http://montages.no/nyheter/snowden-dokumentaren-citizenfour-far-norsk-kinodistribusjon/">Cinema
2662 distribution in Norway</a> and the movie will have its premiere soon.
2663 This is great news. As part of my involvement with
2664 <a href="http://www.nuug.no/">the Norwegian Unix User Group</a>, me and
2665 a friend have
2666 <a href="http://www.nuug.no/news/Dokumentar_om_Snowdenbekreftelsene_til_Norge_.shtml">tried
2667 to get the movie to Norway</a> ourselves, but obviously
2668 <a href="http://www.nuug.no/news/Dokumentar_om_Snowdenbekreftelsene_endelig_til_Norge_.shtml">we
2669 were too late</a> and Tor Fosse beat us to it. I am happy he did, as
2670 the movie will make its way to the public and we do not have to make
2671 it happen ourselves.
2672 <a href="https://www.youtube.com/watch?v=XiGwAvd5mvM">The trailer</a>
2673 can be seen on youtube, if you are curious what kind of film this
2674 is.</p>
2675
2676 <p>The whistle blower Edward Snowden really deserve political asylum
2677 here in Norway, but I am afraid he would not be safe.</p>
2678
2679 </div>
2680 <div class="tags">
2681
2682
2683 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2684
2685
2686 </div>
2687 </div>
2688 <div class="padding"></div>
2689
2690 <div class="entry">
2691 <div class="title">
2692 <a href="http://people.skolelinux.org/pere/blog/Vi_kan_selv_avsl_re_mobiltelefonoverv_kning.html">Vi kan selv avsløre mobiltelefonovervåkning</a>
2693 </div>
2694 <div class="date">
2695 3rd January 2015
2696 </div>
2697 <div class="body">
2698 <p>Jeg sendte inn følgende leserinnlegg 2014-12-26, og etter en uke
2699 synes jeg det er på tide å publisere teksten på bloggen min.</p>
2700
2701 <p><strong>Vi kan selv avsløre mobiltelefonovervåkning</strong></p>
2702
2703 <p>Det er fascinerende å lese hvordan
2704 <a href="http://mm.aftenposten.no/stortinget-og-statsministeren-overvakes/">overvåkningen
2705 av mobiltelefoner med IMSI-fangere som Aftenposten avslørte</a> har
2706 blitt mottatt. Men det er spesielt to poeng som jeg synes har fått
2707 for liten oppmerksomhet.</p>
2708
2709 <p>Det ene er at innbyggerne nå selv kan avsløre når noen forsøker å
2710 overvåke oss. Det hele lar seg gjøre takket være en fribruksdatabase
2711 over plasseringen til kjente mobilbasestasjoner som heter
2712 OpenCellID. Enhver med en Android-basert mobiltelefon kan ta i bruk
2713 «<a href="https://github.com/SecUpwN/Android-IMSI-Catcher-Detector">Android
2714 IMSI Catcher Detector</a>» ved å laste den ned fra Internett og slik
2715 få tak i verktøyet som Aftenposten brukte for å oppdage de uoffisielle
2716 mobilbasestasjonene. Ved hjelp av dette verktøyet kan Android-brukere
2717 få varsel i smarttelefonen når slike oppdages, uansett om det er
2718 kriminelle, offisielle myndigheter eller utenlandske
2719 etterretningsorganisasjoner som står bak. Vi har dermed alle mulighet
2720 til å oppdage avlytting, og trenger ikke håpe på at PST, Post og
2721 Teletilsynet eller mobilselskapene gjør jobben for oss. De vil
2722 uansett måtte holde overvåkning fra offisielle myndigheter skjult for
2723 befolkningen.</p>
2724
2725 <p>Det andre er at den viktigste informasjonen IMSI-fangere samler inn
2726 er hvem som er i kontakt med hvem og hvor de befinner seg (også kalt
2727 metadata), ikke hva som blir sagt og skrevet når folk er i kontakt med
2728 hverandre. Den som f.eks. vet hvilke politikere som snakker med hvem
2729 kan få innsikt i hvordan politikere påvirkes og hvilke sårbare punkter
2730 de har. Forskerne ved senter for Internet og samfunn ved Stanford Law
2731 School har dokumenterte i sitt metadata-prosjekt
2732 <a href="https://cyberlaw.stanford.edu/blog/2013/12/spy-your-metadata">at
2733 slik innsamlet informasjon blant annet kan avsløre medisinske
2734 tilstander, politiske sympatier, religiøse overbevisninger</a>. I
2735 tillegg har den pensjonerte generalen Michael Hayden i USA, som har
2736 ledet både CIA og NSA,
2737 <a href="http://www.thenewamerican.com/usnews/crime/item/18244-we-kill-people-based-on-metadata-admits-former-cia-nsa-boss">innrømmet
2738 at USA dreper folk basert på innsamlede metadata</a>. Begge deler
2739 forteller
2740 <a href="http://kieranhealy.org/blog/archives/2013/06/09/using-metadata-to-find-paul-revere/">hvor
2741 verdifullt metadata er</a>, og gir grunn til å være mer bekymret for
2742 innsamling av metadata enn avlytting.</p>
2743
2744 <p>Seniorrådgiver Roar Thon i Nasjonal Sikkerhetsmyndighet sier ofte
2745 at hver og en av oss er ansvarlig for vår egen sikkerhet, og
2746 Aftenpostens avsløring har gjort flere kjent med verktøy vi har
2747 tilgjengelig for å ta dette ansvaret. Men det reelle problemet er jo
2748 ikke at det settes opp utstyr vi ikke kan stole på, men at
2749 telefonsystemet er laget slik at det er mulig å sette opp slik
2750 utstyr.</p>
2751
2752 <p>Vennlig hilsen
2753 <br>Petter Reinholdtsen
2754 <br>Medlem i <a href="http://www.nuug.no/">foreningen NUUG</a></p>
2755
2756 <p>Etter at jeg skrev dette innlegget ble en ny Android-app,
2757 <a href="https://opensource.srlabs.de/projects/snoopsnitch">SnoopSnitch</a>,
2758 som gjør tilsvarende sniffing etter uoffisielle mobilbasestasjoner
2759 lansert. Jeg vet ikke hvilke av dem som er best.</p>
2760
2761 <!--
2762
2763 Publisert som
2764 http://h-debatt.no/innlegg/vi-kan-selv-avslore-overvakning/
2765 Klassekampen 2014-12-31 side 39
2766
2767 -->
2768
2769 </div>
2770 <div class="tags">
2771
2772
2773 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2774
2775
2776 </div>
2777 </div>
2778 <div class="padding"></div>
2779
2780 <div class="entry">
2781 <div class="title">
2782 <a href="http://people.skolelinux.org/pere/blog/Of_course_USA_loses_in_cyber_war___NSA_and_friends_made_sure_it_would_happen.html">Of course USA loses in cyber war - NSA and friends made sure it would happen</a>
2783 </div>
2784 <div class="date">
2785 19th December 2014
2786 </div>
2787 <div class="body">
2788 <p>So, Sony caved in
2789 (<a href="https://twitter.com/RobLowe/status/545338568512917504">according
2790 to Rob Lowe</a>) and demonstrated that America lost its first cyberwar
2791 (<a href="https://twitter.com/newtgingrich/status/545339074975109122">according
2792 to Newt Gingrich</a>). It should not surprise anyone, after the
2793 whistle blower Edward Snowden documented that the government of USA
2794 and their allies for many years have done their best to make sure the
2795 technology used by its citizens is filled with security holes allowing
2796 the secret services to spy on its own population. No one in their
2797 right minds could believe that the ability to snoop on the people all
2798 over the globe could only be used by the personnel authorized to do so
2799 by the president of the United States of America. If the capabilities
2800 are there, they will be used by friend and foe alike, and now they are
2801 being used to bring Sony on its knees.</p>
2802
2803 <p>I doubt it will a lesson learned, and expect USA to lose its next
2804 cyber war too, given how eager the western intelligence communities
2805 (and probably the non-western too, but it is less in the news) seem to
2806 be to continue its current dragnet surveillance practice.</p>
2807
2808 <p>There is a reason why China and others are trying to move away from
2809 Windows to Linux and other alternatives, and it is not to avoid
2810 sending its hard earned dollars to Cayman Islands (or whatever
2811 <a href="https://en.wikipedia.org/wiki/Tax_haven">tax haven</a>
2812 Microsoft is using these days to collect the majority of its
2813 income. :)</p>
2814
2815 </div>
2816 <div class="tags">
2817
2818
2819 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2820
2821
2822 </div>
2823 </div>
2824 <div class="padding"></div>
2825
2826 <div class="entry">
2827 <div class="title">
2828 <a href="http://people.skolelinux.org/pere/blog/A_Debian_package_for_SMTP_via_Tor__aka_SMTorP__using_exim4.html">A Debian package for SMTP via Tor (aka SMTorP) using exim4</a>
2829 </div>
2830 <div class="date">
2831 10th November 2014
2832 </div>
2833 <div class="body">
2834 <p>The right to communicate with your friends and family in private,
2835 without anyone snooping, is a right every citicen have in a liberal
2836 democracy. But this right is under serious attack these days.</p>
2837
2838 <p>A while back it occurred to me that one way to make the dragnet
2839 surveillance conducted by NSA, GCHQ, FRA and others (and confirmed by
2840 the whisleblower Snowden) more expensive for Internet email,
2841 is to deliver all email using SMTP via Tor. Such SMTP option would be
2842 a nice addition to the FreedomBox project if we could send email
2843 between FreedomBox machines without leaking metadata about the emails
2844 to the people peeking on the wire. I
2845 <a href="http://lists.alioth.debian.org/pipermail/freedombox-discuss/2014-October/006493.html">proposed
2846 this on the FreedomBox project mailing list in October</a> and got a
2847 lot of useful feedback and suggestions. It also became obvious to me
2848 that this was not a novel idea, as the same idea was tested and
2849 documented by Johannes Berg as early as 2006, and both
2850 <a href="https://github.com/pagekite/Mailpile/wiki/SMTorP">the
2851 Mailpile</a> and <a href="http://dee.su/cables">the Cables</a> systems
2852 propose a similar method / protocol to pass emails between users.</p>
2853
2854 <p>To implement such system one need to set up a Tor hidden service
2855 providing the SMTP protocol on port 25, and use email addresses
2856 looking like username@hidden-service-name.onion. With such addresses
2857 the connections to port 25 on hidden-service-name.onion using Tor will
2858 go to the correct SMTP server. To do this, one need to configure the
2859 Tor daemon to provide the hidden service and the mail server to accept
2860 emails for this .onion domain. To learn more about Exim configuration
2861 in Debian and test the design provided by Johannes Berg in his FAQ, I
2862 set out yesterday to create a Debian package for making it trivial to
2863 set up such SMTP over Tor service based on Debian. Getting it to work
2864 were fairly easy, and
2865 <a href="https://github.com/petterreinholdtsen/exim4-smtorp">the
2866 source code for the Debian package</a> is available from github. I
2867 plan to move it into Debian if further testing prove this to be a
2868 useful approach.</p>
2869
2870 <p>If you want to test this, set up a blank Debian machine without any
2871 mail system installed (or run <tt>apt-get purge exim4-config</tt> to
2872 get rid of exim4). Install tor, clone the git repository mentioned
2873 above, build the deb and install it on the machine. Next, run
2874 <tt>/usr/lib/exim4-smtorp/setup-exim-hidden-service</tt> and follow
2875 the instructions to get the service up and running. Restart tor and
2876 exim when it is done, and test mail delivery using swaks like
2877 this:</p>
2878
2879 <p><blockquote><pre>
2880 torsocks swaks --server dutlqrrmjhtfa3vp.onion \
2881 --to fbx@dutlqrrmjhtfa3vp.onion
2882 </pre></blockquote></p>
2883
2884 <p>This will test the SMTP delivery using tor. Replace the email
2885 address with your own address to test your server. :)</p>
2886
2887 <p>The setup procedure is still to complex, and I hope it can be made
2888 easier and more automatic. Especially the tor setup need more work.
2889 Also, the package include a tor-smtp tool written in C, but its task
2890 should probably be rewritten in some script language to make the deb
2891 architecture independent. It would probably also make the code easier
2892 to review. The tor-smtp tool currently need to listen on a socket for
2893 exim to talk to it and is started using xinetd. It would be better if
2894 no daemon and no socket is needed. I suspect it is possible to get
2895 exim to run a command line tool for delivery instead of talking to a
2896 socket, and hope to figure out how in a future version of this
2897 system.</p>
2898
2899 <p>Until I wipe my test machine, I can be reached using the
2900 <tt>fbx@dutlqrrmjhtfa3vp.onion</tt> mail address, deliverable over
2901 SMTorP. :)</p>
2902
2903 </div>
2904 <div class="tags">
2905
2906
2907 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2908
2909
2910 </div>
2911 </div>
2912 <div class="padding"></div>
2913
2914 <div class="entry">
2915 <div class="title">
2916 <a href="http://people.skolelinux.org/pere/blog/Hva_henger_under_skibrua_over_E16_p__Sollih_gda_.html">Hva henger under skibrua over E16 på Sollihøgda?</a>
2917 </div>
2918 <div class="date">
2919 21st September 2014
2920 </div>
2921 <div class="body">
2922 <p>Rundt omkring i Oslo og Østlandsområdet henger det bokser over
2923 veiene som jeg har lurt på hva gjør. De har ut fra plassering og
2924 vinkling sett ut som bokser som sniffer ut et eller annet fra
2925 forbipasserende trafikk, men det har vært uklart for meg hva det er de
2926 leser av. Her om dagen tok jeg bilde av en slik boks som henger under
2927 <a href="http://www.openstreetmap.no/?zoom=19&mlat=59.96396&mlon=10.34443&layers=B00000">ei
2928 skibru på Sollihøgda</a>:</p>
2929
2930 <p align="center"><img width="60%" src="http://people.skolelinux.org/pere/blog/images/2014-09-13-kapsch-sollihogda-crop.jpeg"></p>
2931
2932 <p>Boksen er tydelig merket «Kapsch >>>», logoen til
2933 <a href="http://www.kapsch.net/">det sveitsiske selskapet Kapsch</a> som
2934 blant annet lager sensorsystemer for veitrafikk. Men de lager mye
2935 forskjellig, og jeg kjente ikke igjen boksen på utseendet etter en
2936 kjapp titt på produktlista til selskapet.</p>
2937
2938 <p>I og med at boksen henger over veien E16, en riksvei vedlikeholdt
2939 av Statens Vegvesen, så antok jeg at det burde være mulig å bruke
2940 REST-API-et som gir tilgang til vegvesenets database over veier,
2941 skilter og annet veirelatert til å finne ut hva i alle dager dette
2942 kunne være. De har både
2943 <a href="https://www.vegvesen.no/nvdb/api/dokumentasjon/datakatalog">en
2944 datakatalog</a> og
2945 <a href="https://www.vegvesen.no/nvdb/api/dokumentasjon/sok">et
2946 søk</a>, der en kan søke etter ulike typer oppføringer innen for et
2947 gitt geografisk område. Jeg laget et enkelt shell-script for å hente
2948 ut antall av en gitt type innenfor området skibrua dekker, og listet
2949 opp navnet på typene som ble funnet. Orket ikke slå opp hvordan
2950 URL-koding av aktuelle strenger kunne gjøres mer generisk, og brukte
2951 en stygg sed-linje i stedet.</p>
2952
2953 <blockquote><pre>
2954 #!/bin/sh
2955 urlmap() {
2956 sed \
2957 -e 's/ / /g' -e 's/{/%7B/g' \
2958 -e 's/}/%7D/g' -e 's/\[/%5B/g' \
2959 -e 's/\]/%5D/g' -e 's/ /%20/g' \
2960 -e 's/,/%2C/g' -e 's/\"/%22/g' \
2961 -e 's/:/%3A/g'
2962 }
2963
2964 lookup() {
2965 url="$1"
2966 curl -s -H 'Accept: application/vnd.vegvesen.nvdb-v1+xml' \
2967 "https://www.vegvesen.no/nvdb/api$url" | xmllint --format -
2968 }
2969
2970 for id in $(seq 1 874) ; do
2971 search="{
2972 lokasjon: {
2973 bbox: \"10.34425,59.96386,10.34458,59.96409\",
2974 srid: \"WGS84\"
2975 },
2976 objektTyper: [{
2977 id: $id, antall: 10
2978 }]
2979 }"
2980
2981 query=/sok?kriterie=$(echo $search | urlmap)
2982 if lookup "$query" |
2983 grep -q '&lt;totaltAntallReturnert>0&lt;'
2984 then
2985 :
2986 else
2987 echo $id
2988 lookup "/datakatalog/objekttyper/$id" |grep '^ &lt;navn>'
2989 fi
2990 done
2991
2992 exit 0
2993 </pre></blockquote>
2994
2995 Aktuelt ID-område 1-874 var riktig i datakatalogen da jeg laget
2996 scriptet. Det vil endre seg over tid. Skriptet listet så opp
2997 aktuelle typer i og rundt skibrua:
2998
2999 <blockquote><pre>
3000 5
3001 &lt;navn>Rekkverk&lt;/navn>
3002 14
3003 &lt;navn>Rekkverksende&lt;/navn>
3004 47
3005 &lt;navn>Trafikklomme&lt;/navn>
3006 49
3007 &lt;navn>Trafikkøy&lt;/navn>
3008 60
3009 &lt;navn>Bru&lt;/navn>
3010 79
3011 &lt;navn>Stikkrenne/Kulvert&lt;/navn>
3012 80
3013 &lt;navn>Grøft, åpen&lt;/navn>
3014 86
3015 &lt;navn>Belysningsstrekning&lt;/navn>
3016 95
3017 &lt;navn>Skiltpunkt&lt;/navn>
3018 96
3019 &lt;navn>Skiltplate&lt;/navn>
3020 98
3021 &lt;navn>Referansestolpe&lt;/navn>
3022 99
3023 &lt;navn>Vegoppmerking, langsgående&lt;/navn>
3024 105
3025 &lt;navn>Fartsgrense&lt;/navn>
3026 106
3027 &lt;navn>Vinterdriftsstrategi&lt;/navn>
3028 172
3029 &lt;navn>Trafikkdeler&lt;/navn>
3030 241
3031 &lt;navn>Vegdekke&lt;/navn>
3032 293
3033 &lt;navn>Breddemåling&lt;/navn>
3034 301
3035 &lt;navn>Kantklippareal&lt;/navn>
3036 318
3037 &lt;navn>Snø-/isrydding&lt;/navn>
3038 445
3039 &lt;navn>Skred&lt;/navn>
3040 446
3041 &lt;navn>Dokumentasjon&lt;/navn>
3042 452
3043 &lt;navn>Undergang&lt;/navn>
3044 528
3045 &lt;navn>Tverrprofil&lt;/navn>
3046 532
3047 &lt;navn>Vegreferanse&lt;/navn>
3048 534
3049 &lt;navn>Region&lt;/navn>
3050 535
3051 &lt;navn>Fylke&lt;/navn>
3052 536
3053 &lt;navn>Kommune&lt;/navn>
3054 538
3055 &lt;navn>Gate&lt;/navn>
3056 539
3057 &lt;navn>Transportlenke&lt;/navn>
3058 540
3059 &lt;navn>Trafikkmengde&lt;/navn>
3060 570
3061 &lt;navn>Trafikkulykke&lt;/navn>
3062 571
3063 &lt;navn>Ulykkesinvolvert enhet&lt;/navn>
3064 572
3065 &lt;navn>Ulykkesinvolvert person&lt;/navn>
3066 579
3067 &lt;navn>Politidistrikt&lt;/navn>
3068 583
3069 &lt;navn>Vegbredde&lt;/navn>
3070 591
3071 &lt;navn>Høydebegrensning&lt;/navn>
3072 592
3073 &lt;navn>Nedbøyningsmåling&lt;/navn>
3074 597
3075 &lt;navn>Støy-luft, Strekningsdata&lt;/navn>
3076 601
3077 &lt;navn>Oppgravingsdata&lt;/navn>
3078 602
3079 &lt;navn>Oppgravingslag&lt;/navn>
3080 603
3081 &lt;navn>PMS-parsell&lt;/navn>
3082 604
3083 &lt;navn>Vegnormalstrekning&lt;/navn>
3084 605
3085 &lt;navn>Værrelatert strekning&lt;/navn>
3086 616
3087 &lt;navn>Feltstrekning&lt;/navn>
3088 617
3089 &lt;navn>Adressepunkt&lt;/navn>
3090 626
3091 &lt;navn>Friksjonsmåleserie&lt;/navn>
3092 629
3093 &lt;navn>Vegdekke, flatelapping&lt;/navn>
3094 639
3095 &lt;navn>Kurvatur, horisontalelement&lt;/navn>
3096 640
3097 &lt;navn>Kurvatur, vertikalelement&lt;/navn>
3098 642
3099 &lt;navn>Kurvatur, vertikalpunkt&lt;/navn>
3100 643
3101 &lt;navn>Statistikk, trafikkmengde&lt;/navn>
3102 647
3103 &lt;navn>Statistikk, vegbredde&lt;/navn>
3104 774
3105 &lt;navn>Nedbøyningsmåleserie&lt;/navn>
3106 775
3107 &lt;navn>ATK, influensstrekning&lt;/navn>
3108 794
3109 &lt;navn>Systemobjekt&lt;/navn>
3110 810
3111 &lt;navn>Vinterdriftsklasse&lt;/navn>
3112 821
3113 &lt;navn>Funksjonell vegklasse&lt;/navn>
3114 825
3115 &lt;navn>Kurvatur, stigning&lt;/navn>
3116 838
3117 &lt;navn>Vegbredde, beregnet&lt;/navn>
3118 862
3119 &lt;navn>Reisetidsregistreringspunkt&lt;/navn>
3120 871
3121 &lt;navn>Bruksklasse&lt;/navn>
3122 </pre></blockquote>
3123
3124 <p>Av disse ser ID 775 og 862 mest relevant ut. ID 775 antar jeg
3125 refererer til fotoboksen som står like ved brua, mens
3126 «Reisetidsregistreringspunkt» kanskje kan være boksen som henger der.
3127 Hvordan finner jeg så ut hva dette kan være for noe. En titt på
3128 <a href="http://labs.vegdata.no/nvdb-datakatalog/862-Reisetidsregistreringspunkt/">datakatalogsiden
3129 for ID 862/Reisetidsregistreringspunkt</a> viser at det er finnes 53
3130 slike målere i Norge, og hvor de er plassert, men gir ellers få
3131 detaljer. Det er plassert 40 på østlandet og 13 i Trondheimsregionen.
3132 Men siden nevner «AutoPASS», og hvis en slår opp oppføringen på
3133 Sollihøgda nevner den «Ciber AS» som ID for eksternt system. (Kan det
3134 være snakk om
3135 <a href="http://www.proff.no/selskap/ciber-norge-as/oslo/internettdesign-og-programmering/Z0I3KMF4/">Ciber
3136 Norge AS</a>, et selskap eid av Ciber Europe Bv?) Et nettsøk på
3137 «Ciber AS autopass» fører meg til en artikkel fra NRK Trøndelag i
3138 2013 med tittel
3139 «<a href="http://www.nrk.no/trondelag/sjekk-dette-hvis-du-vil-unnga-ko-1.11327947">Sjekk
3140 dette hvis du vil unngå kø</a>». Artikkelen henviser til vegvesenets
3141 nettside
3142 <a href="http://www.reisetider.no/reisetid/forside.html">reisetider.no</a>
3143 som har en
3144 <a href="http://www.reisetider.no/reisetid/omrade.html?omrade=5">kartside
3145 for Østlandet</a> som viser at det måles mellom Sandvika og Sollihøgda.
3146 Det kan dermed se ut til at jeg har funnet ut hva boksene gjør.</p>
3147
3148 <p>Hvis det stemmer, så er dette bokser som leser av AutoPASS-ID-en
3149 til alle passerende biler med AutoPASS-brikke, og dermed gjør det mulig
3150 for de som kontrollerer boksene å holde rede på hvor en gitt bil er
3151 når den passerte et slikt målepunkt. NRK-artikkelen forteller at
3152 denne informasjonen i dag kun brukes til å koble to
3153 AutoPASS-brikkepasseringer passeringer sammen for å beregne
3154 reisetiden, og at bruken er godkjent av Datatilsynet. Det er desverre
3155 ikke mulig for en sjåfør som passerer under en slik boks å kontrollere
3156 at AutoPASS-ID-en kun brukes til dette i dag og i fremtiden.</p>
3157
3158 <p>I tillegg til denne type AutoPASS-sniffere vet jeg at det også
3159 finnes mange automatiske stasjoner som tar betalt pr. passering (aka
3160 bomstasjoner), og der lagres informasjon om tid, sted og bilnummer i
3161 10 år. Finnes det andre slike sniffere plassert ut på veiene?</p>
3162
3163 <p>Personlig har jeg valgt å ikke bruke AutoPASS-brikke, for å gjøre
3164 det vanskeligere og mer kostbart for de som vil invadere privatsfæren
3165 og holde rede på hvor bilen min beveger seg til enhver tid. Jeg håper
3166 flere vil gjøre det samme, selv om det gir litt høyere private
3167 utgifter (dyrere bompassering). Vern om privatsfæren koster i disse
3168 dager.</p>
3169
3170 <p>Takk til Jan Kristian Jensen i Statens Vegvesen for tips om
3171 dokumentasjon på vegvesenets REST-API.</p>
3172
3173 <p>Bruksvilkår på bildet er
3174 <a href="https://creativecommons.org/publicdomain/">public domain eller
3175 CC0</a> alt etter hva som fungerer best for mottaker.</p>
3176
3177 <p>Oppdatering 2014-12-17: Veldig hyggelig å se at mine notater
3178 <a href="http://www.vegdata.no/2014/11/04/hva-henger-under-brua-over-e16-pa-sollihogda/">fikk
3179 omtale på vegdata-bloggen</a>.</p>
3180
3181 </div>
3182 <div class="tags">
3183
3184
3185 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/kart">kart</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/rfid">rfid</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3186
3187
3188 </div>
3189 </div>
3190 <div class="padding"></div>
3191
3192 <div class="entry">
3193 <div class="title">
3194 <a href="http://people.skolelinux.org/pere/blog/FreedomBox_milestone___all_packages_now_in_Debian_Sid.html">FreedomBox milestone - all packages now in Debian Sid</a>
3195 </div>
3196 <div class="date">
3197 15th April 2014
3198 </div>
3199 <div class="body">
3200 <p>The <a href="https://wiki.debian.org/FreedomBox">Freedombox
3201 project</a> is working on providing the software and hardware to make
3202 it easy for non-technical people to host their data and communication
3203 at home, and being able to communicate with their friends and family
3204 encrypted and away from prying eyes. It is still going strong, and
3205 today a major mile stone was reached.</p>
3206
3207 <p>Today, the last of the packages currently used by the project to
3208 created the system images were accepted into Debian Unstable. It was
3209 the freedombox-setup package, which is used to configure the images
3210 during build and on the first boot. Now all one need to get going is
3211 the build code from the freedom-maker git repository and packages from
3212 Debian. And once the freedombox-setup package enter testing, we can
3213 build everything directly from Debian. :)</p>
3214
3215 <p>Some key packages used by Freedombox are
3216 <a href="http://packages.qa.debian.org/freedombox-setup">freedombox-setup</a>,
3217 <a href="http://packages.qa.debian.org/plinth">plinth</a>,
3218 <a href="http://packages.qa.debian.org/pagekite">pagekite</a>,
3219 <a href="http://packages.qa.debian.org/tor">tor</a>,
3220 <a href="http://packages.qa.debian.org/privoxy">privoxy</a>,
3221 <a href="http://packages.qa.debian.org/owncloud">owncloud</a> and
3222 <a href="http://packages.qa.debian.org/dnsmasq">dnsmasq</a>. There
3223 are plans to integrate more packages into the setup. User
3224 documentation is maintained on the Debian wiki. Please
3225 <a href="https://wiki.debian.org/FreedomBox/Manual/Jessie">check out
3226 the manual</a> and help us improve it.</p>
3227
3228 <p>To test for yourself and create boot images with the FreedomBox
3229 setup, run this on a Debian machine using a user with sudo rights to
3230 become root:</p>
3231
3232 <p><pre>
3233 sudo apt-get install git vmdebootstrap mercurial python-docutils \
3234 mktorrent extlinux virtualbox qemu-user-static binfmt-support \
3235 u-boot-tools
3236 git clone http://anonscm.debian.org/git/freedombox/freedom-maker.git \
3237 freedom-maker
3238 make -C freedom-maker dreamplug-image raspberry-image virtualbox-image
3239 </pre></p>
3240
3241 <p>Root access is needed to run debootstrap and mount loopback
3242 devices. See the README in the freedom-maker git repo for more
3243 details on the build. If you do not want all three images, trim the
3244 make line. Note that the virtualbox-image target is not really
3245 virtualbox specific. It create a x86 image usable in kvm, qemu,
3246 vmware and any other x86 virtual machine environment. You might need
3247 the version of vmdebootstrap in Jessie to get the build working, as it
3248 include fixes for a race condition with kpartx.</p>
3249
3250 <p>If you instead want to install using a Debian CD and the preseed
3251 method, boot a Debian Wheezy ISO and use this boot argument to load
3252 the preseed values:</p>
3253
3254 <p><pre>
3255 url=<a href="http://www.reinholdtsen.name/freedombox/preseed-jessie.dat">http://www.reinholdtsen.name/freedombox/preseed-jessie.dat</a>
3256 </pre></p>
3257
3258 <p>I have not tested it myself the last few weeks, so I do not know if
3259 it still work.</p>
3260
3261 <p>If you wonder how to help, one task you could look at is using
3262 systemd as the boot system. It will become the default for Linux in
3263 Jessie, so we need to make sure it is usable on the Freedombox. I did
3264 a simple test a few weeks ago, and noticed dnsmasq failed to start
3265 during boot when using systemd. I suspect there are other problems
3266 too. :) To detect problems, there is a test suite included, which can
3267 be run from the plinth web interface.</p>
3268
3269 <p>Give it a go and let us know how it goes on the mailing list, and help
3270 us get the new release published. :) Please join us on
3271 <a href="irc://irc.debian.org:6667/%23freedombox">IRC (#freedombox on
3272 irc.debian.org)</a> and
3273 <a href="http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss">the
3274 mailing list</a> if you want to help make this vision come true.</p>
3275
3276 </div>
3277 <div class="tags">
3278
3279
3280 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
3281
3282
3283 </div>
3284 </div>
3285 <div class="padding"></div>
3286
3287 <div class="entry">
3288 <div class="title">
3289 <a href="http://people.skolelinux.org/pere/blog/EU_domstolen_bekreftet_i_dag_at_datalagringsdirektivet_er_ulovlig.html">EU-domstolen bekreftet i dag at datalagringsdirektivet er ulovlig</a>
3290 </div>
3291 <div class="date">
3292 8th April 2014
3293 </div>
3294 <div class="body">
3295 <p>I dag kom endelig avgjørelsen fra EU-domstolen om
3296 datalagringsdirektivet, som ikke overraskende ble dømt ulovlig og i
3297 strid med borgernes grunnleggende rettigheter. Hvis du lurer på hva
3298 datalagringsdirektivet er for noe, så er det
3299 <a href="http://tv.nrk.no/program/koid75005313/tema-dine-digitale-spor-datalagringsdirektivet">en
3300 flott dokumentar tilgjengelig hos NRK</a> som jeg tidligere
3301 <a href="http://people.skolelinux.org/pere/blog/Dokumentaren_om_Datalagringsdirektivet_sendes_endelig_p__NRK.html">har
3302 anbefalt</a> alle å se.</p>
3303
3304 <p>Her er et liten knippe nyhetsoppslag om saken, og jeg regner med at
3305 det kommer flere ut over dagen. Flere kan finnes
3306 <a href="http://www.mylder.no/?drill=datalagringsdirektivet&intern=1">via
3307 mylder</a>.</p>
3308
3309 <p><ul>
3310
3311 <li><a href="http://e24.no/digital/eu-domstolen-datalagringsdirektivet-er-ugyldig/22879592">EU-domstolen:
3312 Datalagringsdirektivet er ugyldig</a> - e24.no 2014-04-08
3313
3314 <li><a href="http://www.aftenposten.no/nyheter/iriks/EU-domstolen-Datalagringsdirektivet-er-ulovlig-7529032.html">EU-domstolen:
3315 Datalagringsdirektivet er ulovlig</a> - aftenposten.no 2014-04-08
3316
3317 <li><a href="http://www.aftenposten.no/nyheter/iriks/politikk/Krever-DLD-stopp-i-Norge-7530086.html">Krever
3318 DLD-stopp i Norge</a> - aftenposten.no 2014-04-08
3319
3320 <li><a href="http://www.p4.no/story.aspx?id=566431">Apenes: - En
3321 gledens dag</a> - p4.no 2014-04-08
3322
3323 <li><a href="http://www.nrk.no/norge/_-datalagringsdirektivet-er-ugyldig-1.11655929">EU-domstolen:
3324 – Datalagringsdirektivet er ugyldig</a> - nrk.no 2014-04-08</li>
3325
3326 <li><a href="http://www.vg.no/nyheter/utenriks/data-og-nett/eu-domstolen-datalagringsdirektivet-er-ugyldig/a/10130280/">EU-domstolen:
3327 Datalagringsdirektivet er ugyldig</a> - vg.no 2014-04-08</li>
3328
3329 <li><a href="http://www.dagbladet.no/2014/04/08/nyheter/innenriks/datalagringsdirektivet/personvern/32711646/">-
3330 Vi bør skrote hele datalagringsdirektivet</a> - dagbladet.no
3331 2014-04-08</li>
3332
3333 <li><a href="http://www.digi.no/928137/eu-domstolen-dld-er-ugyldig">EU-domstolen:
3334 DLD er ugyldig</a> - digi.no 2014-04-08</li>
3335
3336 <li><a href="http://www.irishtimes.com/business/sectors/technology/european-court-declares-data-retention-directive-invalid-1.1754150">European
3337 court declares data retention directive invalid</a> - irishtimes.com
3338 2014-04-08</li>
3339
3340 <li><a href="http://www.reuters.com/article/2014/04/08/us-eu-data-ruling-idUSBREA370F020140408?feedType=RSS">EU
3341 court rules against requirement to keep data of telecom users</a> -
3342 reuters.com 2014-04-08</li>
3343
3344 </ul>
3345 </p>
3346
3347 <p>Jeg synes det er veldig fint at nok en stemme slår fast at
3348 totalitær overvåkning av befolkningen er uakseptabelt, men det er
3349 fortsatt like viktig å beskytte privatsfæren som før, da de
3350 teknologiske mulighetene fortsatt finnes og utnyttes, og jeg tror
3351 innsats i prosjekter som
3352 <a href="https://wiki.debian.org/FreedomBox">Freedombox</a> og
3353 <a href="http://www.dugnadsnett.no/">Dugnadsnett</a> er viktigere enn
3354 noen gang.</p>
3355
3356 <p><strong>Update 2014-04-08 12:10</strong>: Kronerullingen for å
3357 stoppe datalagringsdirektivet i Norge gjøres hos foreningen
3358 <a href="http://www.digitaltpersonvern.no/">Digitalt Personvern</a>,
3359 som har samlet inn 843 215,- så langt men trenger nok mye mer hvis
3360
3361 ikke Høyre og Arbeiderpartiet bytter mening i saken. Det var
3362 <a href="http://www.holderdeord.no/parliament-issues/48650">kun
3363 partinene Høyre og Arbeiderpartiet</a> som stemte for
3364 Datalagringsdirektivet, og en av dem må bytte mening for at det skal
3365 bli flertall mot i Stortinget. Se mer om saken
3366 <a href="http://www.holderdeord.no/issues/69-innfore-datalagringsdirektivet">Holder
3367 de ord</a>.</p>
3368
3369 </div>
3370 <div class="tags">
3371
3372
3373 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3374
3375
3376 </div>
3377 </div>
3378 <div class="padding"></div>
3379
3380 <div class="entry">
3381 <div class="title">
3382 <a href="http://people.skolelinux.org/pere/blog/Dokumentaren_om_Datalagringsdirektivet_sendes_endelig_p__NRK.html">Dokumentaren om Datalagringsdirektivet sendes endelig på NRK</a>
3383 </div>
3384 <div class="date">
3385 26th March 2014
3386 </div>
3387 <div class="body">
3388 <p><a href="http://www.nuug.no/">Foreningen NUUG</a> melder i natt at
3389 NRK nå har bestemt seg for
3390 <a href="http://www.nuug.no/news/NRK_viser_filmen_om_Datalagringsdirektivet_f_rste_gang_2014_03_31.shtml">når
3391 den norske dokumentarfilmen om datalagringsdirektivet skal
3392 sendes</a> (se <a href="http://www.imdb.com/title/tt2832844/">IMDB</a>
3393 for detaljer om filmen) . Første visning blir på NRK2 mandag
3394 2014-03-31 kl. 19:50, og deretter visninger onsdag 2014-04-02
3395 kl. 12:30, fredag 2014-04-04 kl. 19:40 og søndag 2014-04-06 kl. 15:10.
3396 Jeg har sett dokumentaren, og jeg anbefaler enhver å se den selv. Som
3397 oppvarming mens vi venter anbefaler jeg Bjørn Stærks kronikk i
3398 Aftenposten fra i går,
3399 <a href="http://www.aftenposten.no/meninger/kronikker/Autoritar-gjokunge-7514915.html">Autoritær
3400 gjøkunge</a>, der han gir en grei skisse av hvor ille det står til med
3401 retten til privatliv og beskyttelsen av demokrati i Norge og resten
3402 verden, og helt riktig slår fast at det er vi i databransjen som
3403 sitter med nøkkelen til å gjøre noe med dette. Jeg har involvert meg
3404 i prosjektene <a href="http://www.dugnadsnett.no/">dugnadsnett.no</a>
3405 og <a href="https://wiki.debian.org/FreedomBox">FreedomBox</a> for å
3406 forsøke å gjøre litt selv for å bedre situasjonen, men det er mye
3407 hardt arbeid fra mange flere enn meg som gjenstår før vi kan sies å ha
3408 gjenopprettet balansen.</p>
3409
3410 <p>Jeg regner med at nettutgaven dukker opp på
3411 <a href="http://tv.nrk.no/program/koid75005313/tema-dine-digitale-spor-datalagringsdirektivet">NRKs
3412 side om filmen om datalagringsdirektivet</a> om fem dager. Hold et
3413 øye med siden, og tips venner og slekt om at de også bør se den.</p>
3414
3415 </div>
3416 <div class="tags">
3417
3418
3419 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/mesh network">mesh network</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3420
3421
3422 </div>
3423 </div>
3424 <div class="padding"></div>
3425
3426 <div class="entry">
3427 <div class="title">
3428 <a href="http://people.skolelinux.org/pere/blog/Freedombox_on_Dreamplug__Raspberry_Pi_and_virtual_x86_machine.html">Freedombox on Dreamplug, Raspberry Pi and virtual x86 machine</a>
3429 </div>
3430 <div class="date">
3431 14th March 2014
3432 </div>
3433 <div class="body">
3434 <p>The <a href="https://wiki.debian.org/FreedomBox">Freedombox
3435 project</a> is working on providing the software and hardware for
3436 making it easy for non-technical people to host their data and
3437 communication at home, and being able to communicate with their
3438 friends and family encrypted and away from prying eyes. It has been
3439 going on for a while, and is slowly progressing towards a new test
3440 release (0.2).</p>
3441
3442 <p>And what day could be better than the Pi day to announce that the
3443 new version will provide "hard drive" / SD card / USB stick images for
3444 Dreamplug, Raspberry Pi and VirtualBox (or any other virtualization
3445 system), and can also be installed using a Debian installer preseed
3446 file. The Debian based Freedombox is now based on Debian Jessie,
3447 where most of the needed packages used are already present. Only one,
3448 the freedombox-setup package, is missing. To try to build your own
3449 boot image to test the current status, fetch the freedom-maker scripts
3450 and build using
3451 <a href="http://packages.qa.debian.org/vmdebootstrap">vmdebootstrap</a>
3452 with a user with sudo access to become root:
3453
3454 <pre>
3455 git clone http://anonscm.debian.org/git/freedombox/freedom-maker.git \
3456 freedom-maker
3457 sudo apt-get install git vmdebootstrap mercurial python-docutils \
3458 mktorrent extlinux virtualbox qemu-user-static binfmt-support \
3459 u-boot-tools
3460 make -C freedom-maker dreamplug-image raspberry-image virtualbox-image
3461 </pre>
3462
3463 <p>Root access is needed to run debootstrap and mount loopback
3464 devices. See the README for more details on the build. If you do not
3465 want all three images, trim the make line. But note that thanks to <a
3466 href="https://bugs.debian.org/741407">a race condition in
3467 vmdebootstrap</a>, the build might fail without the patch to the
3468 kpartx call.</p>
3469
3470 <p>If you instead want to install using a Debian CD and the preseed
3471 method, boot a Debian Wheezy ISO and use this boot argument to load
3472 the preseed values:</p>
3473
3474 <pre>
3475 url=<a href="http://www.reinholdtsen.name/freedombox/preseed-jessie.dat">http://www.reinholdtsen.name/freedombox/preseed-jessie.dat</a>
3476 </pre>
3477
3478 <p>But note that due to <a href="https://bugs.debian.org/740673">a
3479 recently introduced bug in apt in Jessie</a>, the installer will
3480 currently hang while setting up APT sources. Killing the
3481 '<tt>apt-cdrom ident</tt>' process when it hang a few times during the
3482 installation will get the installation going. This affect all
3483 installations in Jessie, and I expect it will be fixed soon.</p>
3484
3485 <p>Give it a go and let us know how it goes on the mailing list, and help
3486 us get the new release published. :) Please join us on
3487 <a href="irc://irc.debian.org:6667/%23freedombox">IRC (#freedombox on
3488 irc.debian.org)</a> and
3489 <a href="http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss">the
3490 mailing list</a> if you want to help make this vision come true.</p>
3491
3492 </div>
3493 <div class="tags">
3494
3495
3496 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
3497
3498
3499 </div>
3500 </div>
3501 <div class="padding"></div>
3502
3503 <div class="entry">
3504 <div class="title">
3505 <a href="http://people.skolelinux.org/pere/blog/All_drones_should_be_radio_marked_with_what_they_do_and_who_they_belong_to.html">All drones should be radio marked with what they do and who they belong to</a>
3506 </div>
3507 <div class="date">
3508 21st November 2013
3509 </div>
3510 <div class="body">
3511 <p>Drones, flying robots, are getting more and more popular. The most
3512 know ones are the killer drones used by some government to murder
3513 people they do not like without giving them the chance of a fair
3514 trial, but the technology have many good uses too, from mapping and
3515 forest maintenance to photography and search and rescue. I am sure it
3516 is just a question of time before "bad drones" are in the hands of
3517 private enterprises and not only state criminals but petty criminals
3518 too. The drone technology is very useful and very dangerous. To have
3519 some control over the use of drones, I agree with Daniel Suarez in his
3520 TED talk
3521 "<a href="https://archive.org/details/DanielSuarez_2013G">The kill
3522 decision shouldn't belong to a robot</a>", where he suggested this
3523 little gem to keep the good while limiting the bad use of drones:</p>
3524
3525 <blockquote>
3526
3527 <p>Each robot and drone should have a cryptographically signed
3528 I.D. burned in at the factory that can be used to track its movement
3529 through public spaces. We have license plates on cars, tail numbers on
3530 aircraft. This is no different. And every citizen should be able to
3531 download an app that shows the population of drones and autonomous
3532 vehicles moving through public spaces around them, both right now and
3533 historically. And civic leaders should deploy sensors and civic drones
3534 to detect rogue drones, and instead of sending killer drones of their
3535 own up to shoot them down, they should notify humans to their
3536 presence. And in certain very high-security areas, perhaps civic
3537 drones would snare them and drag them off to a bomb disposal facility.</p>
3538
3539 <p>But notice, this is more an immune system than a weapons system. It
3540 would allow us to avail ourselves of the use of autonomous vehicles
3541 and drones while still preserving our open, civil society.</p>
3542
3543 </blockquote>
3544
3545 <p>The key is that <em>every citizen</em> should be able to read the
3546 radio beacons sent from the drones in the area, to be able to check
3547 both the government and others use of drones. For such control to be
3548 effective, everyone must be able to do it. What should such beacon
3549 contain? At least formal owner, purpose, contact information and GPS
3550 location. Probably also the origin and target position of the current
3551 flight. And perhaps some registration number to be able to look up
3552 the drone in a central database tracking their movement. Robots
3553 should not have privacy. It is people who need privacy.</p>
3554
3555 </div>
3556 <div class="tags">
3557
3558
3559 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/robot">robot</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3560
3561
3562 </div>
3563 </div>
3564 <div class="padding"></div>
3565
3566 <div class="entry">
3567 <div class="title">
3568 <a href="http://people.skolelinux.org/pere/blog/Det_er_jo_makta_som_er_mest_s_rbar_ved_massiv_overv_kning_av_Internett.html">Det er jo makta som er mest sårbar ved massiv overvåkning av Internett</a>
3569 </div>
3570 <div class="date">
3571 26th October 2013
3572 </div>
3573 <div class="body">
3574 <p>De siste måneders eksponering av
3575 <a href="http://www.aftenposten.no/nyheter/uriks/Her-er-Edvard-Snowdens-mest-omtalte-avsloringer-7351734.html">den
3576 totale overvåkningen som foregår i den vestlige verden dokumenterer
3577 hvor sårbare vi er</a>. Men det slår meg at de som er mest sårbare
3578 for dette, myndighetspersoner på alle nivåer, neppe har innsett at de
3579 selv er de mest interessante personene å lage profiler på, for å kunne
3580 påvirke dem.</p>
3581
3582 <p>For å ta et lite eksempel: Stortingets nettsted,
3583 <a href="http://www.stortinget.no/">www.stortinget.no</a> (og
3584 forsåvidt også
3585 <a href="http://data.stortinget.no/">data.stortinget.no</a>),
3586 inneholder informasjon om det som foregår på Stortinget, og jeg antar
3587 de største brukerne av informasjonen der er representanter og
3588 rådgivere på Stortinget. Intet overraskende med det. Det som derimot
3589 er mer skjult er at Stortingets nettsted bruker
3590 <a href="http://en.wikipedia.org/wiki/Google_Analytics">Google
3591 Analytics</a>, hvilket gjør at enhver som besøker nettsidene der også
3592 rapporterer om besøket via Internett-linjer som passerer Sverige,
3593 England og videre til USA. Det betyr at informasjon om ethvert besøk
3594 på stortingets nettsider kan snappes opp av svensk, britisk og USAs
3595 etterretningsvesen. De kan dermed holde et øye med hvilke
3596 Stortingssaker stortingsrepresentantene synes er interessante å sjekke
3597 ut, og hvilke sider rådgivere og andre på stortinget synes er
3598 interessant å besøke, når de gjør det og hvilke andre representanter
3599 som sjekker de samme sidene omtrent samtidig. Stortingets bruk av
3600 Google Analytics gjør det dermed enkelt for utenlands etteretning å
3601 spore representantenes aktivitet og interesse. Hvis noen av
3602 representantene bruker Google Mail eller noen andre tjenestene som
3603 krever innlogging, så vil det være enda enklere å finne ut nøyaktig
3604 hvilke personer som bruker hvilke nettlesere og dermed knytte
3605 informasjonen opp til enkeltpersoner på Stortinget.</p>
3606
3607 <p>Og jo flere nettsteder som bruker Google Analytics, jo bedre
3608 oversikt over stortingsrepresentantenes lesevaner og interesse blir
3609 tilgjengelig for svensk, britisk og USAs etterretning. Hva de kan
3610 bruke den informasjonen til overlater jeg til leseren å undres
3611 over.</p>
3612
3613 </div>
3614 <div class="tags">
3615
3616
3617 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3618
3619
3620 </div>
3621 </div>
3622 <div class="padding"></div>
3623
3624 <div class="entry">
3625 <div class="title">
3626 <a href="http://people.skolelinux.org/pere/blog/Good_causes__Debian_Outreach_Program_for_Women__EFF_documenting_the_spying_and_Open_access_in_Norway.html">Good causes: Debian Outreach Program for Women, EFF documenting the spying and Open access in Norway</a>
3627 </div>
3628 <div class="date">
3629 15th October 2013
3630 </div>
3631 <div class="body">
3632 <p>The last few days I came across a few good causes that should get
3633 wider attention. I recommend signing and donating to each one of
3634 these. :)</p>
3635
3636 <p>Via <a href="http://www.debian.org/News/weekly/2013/18/">Debian
3637 Project News for 2013-10-14</a> I came across the Outreach Program for
3638 Women program which is a Google Summer of Code like initiative to get
3639 more women involved in free software. One debian sponsor has offered
3640 to match <a href="http://debian.ch/opw2013">any donation done to Debian
3641 earmarked</a> for this initiative. I donated a few minutes ago, and
3642 hope you will to. :)</p>
3643
3644 <p>And the Electronic Frontier Foundation just announced plans to
3645 create <a href="https://supporters.eff.org/donate/nsa-videos">video
3646 documentaries about the excessive spying</a> on every Internet user that
3647 take place these days, and their need to fund the work. I've already
3648 donated. Are you next?</p>
3649
3650 <p>For my Norwegian audience, the organisation Studentenes og
3651 Akademikernes Internasjonale Hjelpefond is collecting signatures for a
3652 statement under the heading
3653 <a href="http://saih.no/Bloggers_United/">Bloggers United for Open
3654 Access</a> for those of us asking for more focus on open access in the
3655 Norwegian government. So far 499 signatures. I hope you will sign it
3656 too.</p>
3657
3658 </div>
3659 <div class="tags">
3660
3661
3662 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3663
3664
3665 </div>
3666 </div>
3667 <div class="padding"></div>
3668
3669 <div class="entry">
3670 <div class="title">
3671 <a href="http://people.skolelinux.org/pere/blog/Videos_about_the_Freedombox_project___for_inspiration_and_learning.html">Videos about the Freedombox project - for inspiration and learning</a>
3672 </div>
3673 <div class="date">
3674 27th September 2013
3675 </div>
3676 <div class="body">
3677 <p>The <a href="http://www.freedomboxfoundation.org/">Freedombox
3678 project</a> have been going on for a while, and have presented the
3679 vision, ideas and solution several places. Here is a little
3680 collection of videos of talks and presentation of the project.</p>
3681
3682 <ul>
3683
3684 <li><a href="http://www.youtube.com/watch?v=ukvUz5taxvA">FreedomBox -
3685 2,5 minute marketing film</a> (Youtube)</li>
3686
3687 <li><a href="http://www.youtube.com/watch?v=SzW25QTVWsE">Eben Moglen
3688 discusses the Freedombox on CBS news 2011</a> (Youtube)</li>
3689
3690 <li><a href="http://www.youtube.com/watch?v=Ae8SZbxfE0g">Eben Moglen -
3691 Freedom in the Cloud - Software Freedom, Privacy and and Security for
3692 Web 2.0 and Cloud computing at ISOC-NY Public Meeting 2010</a>
3693 (Youtube)</li>
3694
3695 <li><a href="http://www.youtube.com/watch?v=vNaIji_3xBE">Fosdem 2011
3696 Keynote by Eben Moglen presenting the Freedombox</a> (Youtube)</li>
3697
3698 <li><a href="http://www.youtube.com/watch?v=9bDDUyJSQ9s">Presentation of
3699 the Freedombox by James Vasile at Elevate in Gratz 2011</a> (Youtube)</li>
3700
3701 <li><a href="http://www.youtube.com/watch?v=zQTmnk27g9s"> Freedombox -
3702 Discovery, Identity, and Trust by Nick Daly at Freedombox Hackfest New
3703 York City in 2012</a> (Youtube)</li>
3704
3705 <li><a href="http://www.youtube.com/watch?v=tkbSB4Ba7Ck">Introduction
3706 to the Freedombox at Freedombox Hackfest New York City in 2012</a>
3707 (Youtube)</li>
3708
3709 <li><a href="http://www.youtube.com/watch?v=z-P2Jaeg0aQ">Freedom, Out
3710 of the Box! by Bdale Garbee at linux.conf.au Ballarat, 2012</a> (Youtube) </li>
3711
3712 <li><a href="https://archive.fosdem.org/2013/schedule/event/freedombox/">Freedombox
3713 1.0 by Eben Moglen and Bdale Garbee at Fosdem 2013</a> (FOSDEM) </li>
3714
3715 <li><a href="http://www.youtube.com/watch?v=e1LpYX2zVYg">What is the
3716 FreedomBox today by Bdale Garbee at Debconf13 in Vaumarcus
3717 2013</a> (Youtube)</li>
3718
3719 </ul>
3720
3721 <p>A larger list is available from
3722 <a href="https://wiki.debian.org/FreedomBox/TalksAndPresentations">the
3723 Freedombox Wiki</a>.</p>
3724
3725 <p>On other news, I am happy to report that Freedombox based on Debian
3726 Jessie is coming along quite well, and soon both Owncloud and using
3727 Tor should be available for testers of the Freedombox solution. :) In
3728 a few weeks I hope everything needed to test it is included in Debian.
3729 The withsqlite package is already in Debian, and the plinth package is
3730 pending in NEW. The third and vital part of that puzzle is the
3731 metapackage/setup framework, which is still pending an upload. Join
3732 us on <a href="irc://irc.debian.org:6667/%23freedombox">IRC
3733 (#freedombox on irc.debian.org)</a> and
3734 <a href="http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss">the
3735 mailing list</a> if you want to help make this vision come true.</p>
3736
3737 </div>
3738 <div class="tags">
3739
3740
3741 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
3742
3743
3744 </div>
3745 </div>
3746 <div class="padding"></div>
3747
3748 <div class="entry">
3749 <div class="title">
3750 <a href="http://people.skolelinux.org/pere/blog/Recipe_to_test_the_Freedombox_project_on_amd64_or_Raspberry_Pi.html">Recipe to test the Freedombox project on amd64 or Raspberry Pi</a>
3751 </div>
3752 <div class="date">
3753 10th September 2013
3754 </div>
3755 <div class="body">
3756 <p>I was introduced to the
3757 <a href="http://www.freedomboxfoundation.org/">Freedombox project</a>
3758 in 2010, when Eben Moglen presented his vision about serving the need
3759 of non-technical people to keep their personal information private and
3760 within the legal protection of their own homes. The idea is to give
3761 people back the power over their network and machines, and return
3762 Internet back to its intended peer-to-peer architecture. Instead of
3763 depending on a central service, the Freedombox will give everyone
3764 control over their own basic infrastructure.</p>
3765
3766 <p>I've intended to join the effort since then, but other tasks have
3767 taken priority. But this summers nasty news about the misuse of trust
3768 and privilege exercised by the "western" intelligence gathering
3769 communities increased my eagerness to contribute to a point where I
3770 actually started working on the project a while back.</p>
3771
3772 <p>The <a href="https://alioth.debian.org/projects/freedombox/">initial
3773 Debian initiative</a> based on the vision from Eben Moglen, is to
3774 create a simple and cheap Debian based appliance that anyone can hook
3775 up in their home and get access to secure and private services and
3776 communication. The initial deployment platform have been the
3777 <a href="http://www.globalscaletechnologies.com/t-dreamplugdetails.aspx">Dreamplug</a>,
3778 which is a piece of hardware I do not own. So to be able to test what
3779 the current Freedombox setup look like, I had to come up with a way to install
3780 it on some hardware I do have access to. I have rewritten the
3781 <a href="https://github.com/NickDaly/freedom-maker">freedom-maker</a>
3782 image build framework to use .deb packages instead of only copying
3783 setup into the boot images, and thanks to this rewrite I am able to
3784 set up any machine supported by Debian Wheezy as a Freedombox, using
3785 the previously mentioned deb (and a few support debs for packages
3786 missing in Debian).</p>
3787
3788 <p>The current Freedombox setup consist of a set of bootstrapping
3789 scripts
3790 (<a href="https://github.com/petterreinholdtsen/freedombox-setup">freedombox-setup</a>),
3791 and a administrative web interface
3792 (<a href="https://github.com/NickDaly/Plinth">plinth</a> + exmachina +
3793 withsqlite), as well as a privacy enhancing proxy based on
3794 <a href="http://packages.qa.debian.org/privoxy">privoxy</a>
3795 (freedombox-privoxy). There is also a web/javascript based XMPP
3796 client (<a href="http://packages.qa.debian.org/jwchat">jwchat</a>)
3797 trying (unsuccessfully so far) to talk to the XMPP server
3798 (<a href="http://packages.qa.debian.org/ejabberd">ejabberd</a>). The
3799 web interface is pluggable, and the goal is to use it to enable OpenID
3800 services, mesh network connectivity, use of TOR, etc, etc. Not much of
3801 this is really working yet, see
3802 <a href="https://github.com/NickDaly/freedombox-todos/blob/master/TODO">the
3803 project TODO</a> for links to GIT repositories. Most of the code is
3804 on github at the moment. The HTTP proxy is operational out of the
3805 box, and the admin web interface can be used to add/remove plinth
3806 users. I've not been able to do anything else with it so far, but
3807 know there are several branches spread around github and other places
3808 with lots of half baked features.</p>
3809
3810 <p>Anyway, if you want to have a look at the current state, the
3811 following recipes should work to give you a test machine to poke
3812 at.</p>
3813
3814 <p><strong>Debian Wheezy amd64</strong></p>
3815
3816 <ol>
3817
3818 <li>Fetch normal Debian Wheezy installation ISO.</li>
3819 <li>Boot from it, either as CD or USB stick.</li>
3820 <li><p>Press [tab] on the boot prompt and add this as a boot argument
3821 to the Debian installer:<p>
3822 <pre>url=<a href="http://www.reinholdtsen.name/freedombox/preseed-wheezy.dat">http://www.reinholdtsen.name/freedombox/preseed-wheezy.dat</a></pre></li>
3823
3824 <li>Answer the few language/region/password questions and pick disk to
3825 install on.</li>
3826
3827 <li>When the installation is finished and the machine have rebooted a
3828 few times, your Freedombox is ready for testing.</li>
3829
3830 </ol>
3831
3832 <p><strong>Raspberry Pi Raspbian</strong></p>
3833
3834 <ol>
3835
3836 <li>Fetch a Raspbian SD card image, create SD card.</li>
3837 <li>Boot from SD card, extend file system to fill the card completely.</li>
3838 <li><p>Log in and add this to /etc/sources.list:</p>
3839 <pre>
3840 deb <a href="http://www.reinholdtsen.name/freedombox/">http://www.reinholdtsen.name/freedombox</a> wheezy main
3841 </pre></li>
3842 <li><p>Run this as root:</p>
3843 <pre>
3844 wget -O - http://www.reinholdtsen.name/freedombox/BE1A583D.asc | \
3845 apt-key add -
3846 apt-get update
3847 apt-get install freedombox-setup
3848 /usr/lib/freedombox/setup
3849 </pre></li>
3850 <li>Reboot into your freshly created Freedombox.</li>
3851
3852 </ol>
3853
3854 <p>You can test it on other architectures too, but because the
3855 freedombox-privoxy package is binary, it will only work as intended on
3856 the architectures where I have had time to build the binary and put it
3857 in my APT repository. But do not let this stop you. It is only a
3858 short "<tt>apt-get source -b freedombox-privoxy</tt>" away. :)</p>
3859
3860 <p>Note that by default Freedombox is a DHCP server on the
3861 192.168.1.0/24 subnet, so if this is your subnet be careful and turn
3862 off the DHCP server by running "<tt>update-rc.d isc-dhcp-server
3863 disable</tt>" as root.</p>
3864
3865 <p>Please let me know if this works for you, or if you have any
3866 problems. We gather on the IRC channel
3867 <a href="irc://irc.debian.org:6667/%23freedombox">#freedombox</a> on
3868 irc.debian.org and the
3869 <a href="http://lists.alioth.debian.org/cgi-bin/mailman/listinfo/freedombox-discuss">project
3870 mailing list</a>.</p>
3871
3872 <p>Once you get your freedombox operational, you can visit
3873 <tt>http://your-host-name:8001/</tt> to see the state of the plint
3874 welcome screen (dead end - do not be surprised if you are unable to
3875 get past it), and next visit <tt>http://your-host-name:8001/help/</tt>
3876 to look at the rest of plinth. The default user is 'admin' and the
3877 default password is 'secret'.</p>
3878
3879 </div>
3880 <div class="tags">
3881
3882
3883 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
3884
3885
3886 </div>
3887 </div>
3888 <div class="padding"></div>
3889
3890 <div class="entry">
3891 <div class="title">
3892 <a href="http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_gj_r_at_Oslo_H_yre_og_Arbeiderparti_ikke_f_r_min_stemme_i__r.html">Datalagringsdirektivet gjør at Oslo Høyre og Arbeiderparti ikke får min stemme i år</a>
3893 </div>
3894 <div class="date">
3895 8th September 2013
3896 </div>
3897 <div class="body">
3898 <p>I 2011 raderte et stortingsflertall bestående av Høyre og
3899 Arbeiderpartiet vekk en betydelig del av privatsfæren til det norske
3900 folk. Det ble vedtatt at det skulle registreres og lagres i et halvt
3901 år hvor alle som bærer på en mobiltelefon befinner seg, hvem de
3902 snakker med og hvor lenge de snakket sammen. Det skal også
3903 registreres hvem de sendte SMS-meldinger til, hvem en har sendt epost
3904 til, og hvilke nett-tjenere en besøkte. Saken er kjent som
3905 <a href="http://beta.holderdeord.no/issues/innfore-datalagringsdirektivet">Datalagringsdirektivet
3906 (DLD)</a>, og innebærer at alle innbyggerne og andre innenfor Norges
3907 grenser overvåkes døgnet rundt. Det ble i praksis innført brev og
3908 besøkskontroll av hele befolkningen. Rapporter fra de landene som
3909 allerede har innført slik total lagring av borgernes
3910 kommunikasjonsmønstre forteller at det ikke hjelper i
3911 kriminalitetsbekjempelsen. Den norske prislappen blir mange hundre
3912 millioner, uten at det ser ut til å bidra positivt til politiets
3913 arbeide. Jeg synes flere hundre millioner i stedet burde vært brukt
3914 på noe som kan dokumenteres å ha effekt i kriminalitetsbekjempelsen.
3915 Se mer på
3916 <a href="http://no.wikipedia.org/wiki/Datalagringsdirektivet">Wikipedia</a>
3917 og <a href="http://www.uhuru.biz/?cat=84">Jon Wessel-Aas</a>.</p>
3918
3919 <p>Hva er problemet, tenkter du kanskje? Et åpenbart problem er at
3920 medienes kildevern i praksis blir radert ut. Den innsamlede
3921 informasjonen gjør det mulig å finne ut hvem som har snakket med
3922 journalister på telefon, SMS og epost, og hvem som har vært i nærheten
3923 av journalister så sant begge bar med seg en telefon. Et annet er at
3924 advokatvernet blir sterkt redusert, der politiet kan finne ut hvem
3925 som har snakket med en advokat når, eller vært i møter en med advokat.
3926 Et tredje er at svært personlig informasjon kan avledes fra hvilke
3927 nettsteder en har besøkt. Har en besøkt hivnorge.no,
3928 swingersnorge.com eller andre sider som kan brukes til avlede
3929 interesser som hører til privatsfæren, vil denne informasjonen være
3930 tilgjengelig takket være datalagringsdirektivet.</p>
3931
3932 <p>De fleste partiene var mot, kun to partier stemte for. Høyre og
3933 Arbeiderpartiet. Og både Høyre og Arbeiderpartiet i Oslo har
3934 DLD-forkjempere på toppen av sine lister (har ikke sjekket de andre
3935 fylkene). Det er dermed helt uaktuelt for meg å stemme på disse
3936 partiene. Her er oversikten over partienes valglister i Oslo, med
3937 informasjon om hvem som stemte hva i første DLD-votering i Stortinget,
3938 basert på informasjon fra mine venner i
3939 <a href="http://beta.holderdeord.no/votes/1301946411e">Holder de
3940 Ord</a> samt <a href="http://data.stortinget.no/">data.stortinget.no</a>.
3941 Først ut er stortingslista fra Høyre for Oslo:</p>
3942
3943 <style type="text/css">
3944 .for {background-color:#F5A9A9;}
3945 .mot {background-color:#A9F5BC;}
3946 .ukjent { }
3947 </style>
3948
3949 <table>
3950 <tr><th>#</th><th>Navn, fødselsår og valgkrets</th><th>Stemme/kommentar</th></tr>
3951
3952 <tr class="for"><td>1.</td>
3953 <td>Ine Marie Eriksen Søreide (1976), Gamle Oslo</td>
3954 <td>Stemte for DLD</td></tr>
3955
3956 <tr class="mot"><td>2.</td>
3957 <td>Nikolai Astrup (1978), Frogner</td>
3958 <td>Stemte mot DLD</td></tr>
3959
3960 <tr class="mot"><td>3.</td>
3961 <td>Michael Tetzschner (1954), Vestre Aker</td>
3962 <td>Stemte mot DLD</td>
3963
3964 <tr class="ukjent"><td>4.</td>
3965 <td>Kristin Vinje (1963), Nordre Aker</td>
3966 <td>Ikke til stede</td></tr>
3967
3968 <tr class="ukjent"><td>5.</td>
3969 <td>Mudassar Hussain Kapur (1976), Nordstrand</td>
3970 <td>Ikke til stede</td></tr>
3971
3972 <tr class="ukjent"><td>6.</td>
3973 <td>Stefan Magnus B. Heggelund (1984), Grünerløkka</td>
3974 <td>Ikke til stede</td></tr>
3975
3976 <tr class="ukjent"><td>7.</td>
3977 <td>Heidi Nordby Lunde (1973), Grünerløkka</td>
3978 <td>Ikke til stede</td></tr>
3979
3980 <tr class="ukjent"><td>8.</td>
3981 <td>Frode Helgerud (1950), Frogner</td>
3982 <td>Ikke til stede</td></tr>
3983
3984 <tr class="ukjent"><td>9.</td>
3985 <td>Afshan Rafiq (1975), Stovner</td>
3986 <td>Ikke til stede</td></tr>
3987
3988 <tr class="ukjent"><td>10.</td>
3989 <td>Astrid Nøklebye Heiberg (1936), Frogner</td>
3990 <td>Ikke til stede</td></tr>
3991
3992 <tr class="ukjent"><td>11.</td>
3993 <td>Camilla Strandskog (1984) St.Hanshaugen</td>
3994 <td>Ikke til stede</td></tr>
3995
3996 <tr class="ukjent"><td>12.</td>
3997 <td>John Christian Elden (1967), Ullern</td>
3998 <td>Ikke til stede</td></tr>
3999
4000 <tr class="ukjent"><td>13.</td>
4001 <td>Berit Solli (1972), Alna</td>
4002 <td>Ikke til stede</td></tr>
4003
4004 <tr class="ukjent"><td>14.</td>
4005 <td>Ola Kvisgaard (1963), Frogner</td>
4006 <td>Ikke til stede</td></tr>
4007
4008 <tr class="ukjent"><td>15.</td>
4009 <td>James Stove Lorentzen (1957), Vestre Aker</td>
4010 <td>Ikke til stede</td></tr>
4011
4012 <tr class="ukjent"><td>16.</td>
4013 <td>Gülsüm Koc (1987), Stovner</td>
4014 <td>Ikke til stede</td></tr>
4015
4016 <tr class="ukjent"><td>17.</td>
4017 <td>Jon Ole Whist (1976), Grünerløkka</td>
4018 <td>Ikke til stede</td></tr>
4019
4020 <tr class="ukjent"><td>18.</td>
4021 <td>Maren Eline Malthe-Sørenssen (1971), Vestre Aker</td>
4022 <td>Ikke til stede</td></tr>
4023
4024 <tr class="ukjent"><td>19.</td>
4025 <td>Ståle Hagen (1968), Søndre Nordstrand</td>
4026 <td>Ikke til stede</td></tr>
4027
4028 <tr class="ukjent"><td>20.</td>
4029 <td>Kjell Omdal Erichsen (1978), Sagene</td>
4030 <td>Ikke til stede</td></tr>
4031
4032 <tr class="ukjent"><td>21.</td>
4033 <td>Saida R. Begum (1987), Grünerløkka</td>
4034 <td>Ikke til stede</td></tr>
4035
4036 <tr class="ukjent"><td>22.</td>
4037 <td>Torkel Brekke (1970), Nordre Aker</td>
4038 <td>Ikke til stede</td></tr>
4039
4040 <tr class="ukjent"><td>23.</td>
4041 <td>Sverre K. Seeberg (1950), Vestre Aker</td>
4042 <td>Ikke til stede</td></tr>
4043
4044 <tr class="ukjent"><td>24.</td>
4045 <td>Julie Margrethe Brodtkorb (1974), Ullern</td>
4046 <td>Ikke til stede</td></tr>
4047
4048 <tr class="ukjent"><td>25.</td>
4049 <td>Fabian Stang (1955), Frogner</td>
4050 <td>Ikke til stede</td></tr>
4051
4052 </table>
4053
4054 <p>Deretter har vi stortingslista fra Arbeiderpartiet for Oslo:</p>
4055
4056 <table>
4057
4058 <tr><th>#</th><th>Navn, fødselsår og valgkrets</th><th>Stemme/kommentar</th></tr>
4059
4060 <tr class="for"><td>1.</td>
4061 <td>Jens Stoltenberg (1959), Frogner</td>
4062 <td>Ikke til stede i Stortinget, leder av regjeringen som fremmet forslaget</td></tr>
4063
4064 <tr class="for"><td>2.</td>
4065 <td>Hadia Tajik (1983), Grünerløkka</td>
4066 <td>Stemte for DLD</td></tr>
4067
4068 <tr class="for"><td> 3.</td>
4069 <td>Jonas Gahr Støre (1960), Vestre Aker</td>
4070 <td>Ikke til stede i Stortinget, medlem av regjeringen som fremmet forslaget</td></tr>
4071
4072 <tr class="for"><td> 4.</td>
4073 <td>Marianne Marthinsen (1980), Grünerløkka</td>
4074 <td>Stemte for DLD</td></tr>
4075
4076 <tr class="for"><td> 5.</td>
4077 <td>Jan Bøhler (1952), Alna</td>
4078 <td>Stemte for DLD</td></tr>
4079
4080 <tr class="for"><td> 6.</td>
4081 <td>Marit Nybakk (1947), Frogner</td>
4082 <td>Stemte for DLD</td></tr>
4083
4084 <tr class="for"><td> 7.</td>
4085 <td>Truls Wickholm (1978), Sagene</td>
4086 <td>Stemte for DLD</td></tr>
4087
4088 <tr class="ukjent"><td> 8.</td>
4089 <td>Prableen Kaur (1993), Grorud</td>
4090 <td>Ikke til stede</td></tr>
4091
4092 <tr class="ukjent"><td> 9.</td>
4093 <td>Vegard Grøslie Wennesland (1983), St.Hanshaugen</td>
4094 <td>Ikke til stede</td></tr>
4095
4096 <tr class="ukjent"><td> 10.</td>
4097 <td>Inger Helene Vaaten (1975), Grorud</td>
4098 <td>Ikke til stede</td></tr>
4099
4100 <tr class="ukjent"><td> 11.</td>
4101 <td>Ivar Leveraas (1939), Alna</td>
4102 <td>Ikke til stede</td></tr>
4103
4104 <tr class="ukjent"><td> 12.</td>
4105 <td>Grete Haugdal (1971), Gamle Oslo</td>
4106 <td>Ikke til stede</td></tr>
4107
4108 <tr class="ukjent"><td> 13.</td>
4109 <td>Olav Tønsberg (1948), Alna</td>
4110 <td>Ikke til stede</td></tr>
4111
4112 <tr class="ukjent"><td> 14.</td>
4113 <td>Khamshajiny Gunaratnam (1988), Grorud</td>
4114 <td>Ikke til stede</td></tr>
4115
4116 <tr class="ukjent"><td> 15.</td>
4117 <td>Fredrik Mellem (1969), Sagene</td>
4118 <td>Ikke til stede</td></tr>
4119
4120 <tr class="ukjent"><td> 16.</td>
4121 <td>Brit Axelsen (1945), Stovner</td>
4122 <td>Ikke til stede</td></tr>
4123
4124 <tr class="ukjent"><td> 17.</td>
4125 <td>Dag Bayegan-Harlem (1977), Ullern</td>
4126 <td>Ikke til stede</td></tr>
4127
4128 <tr class="ukjent"><td> 18.</td>
4129 <td>Kristin Sandaker (1963), Østeinsjø</td>
4130 <td>Ikke til stede</td></tr>
4131
4132 <tr class="ukjent"><td> 19.</td>
4133 <td>Bashe Musse (1965), Grünerløkka</td>
4134 <td>Ikke til stede</td></tr>
4135
4136 <tr class="ukjent"><td> 20.</td>
4137 <td>Torunn Kanutte Husvik (1983), St. Hanshaugen</td>
4138 <td>Ikke til stede</td></tr>
4139
4140 <tr class="ukjent"><td> 21.</td>
4141 <td>Steinar Andersen (1947), Nordstrand</td>
4142 <td>Ikke til stede</td></tr>
4143
4144 <tr class="ukjent"><td> 22.</td>
4145 <td>Anne Cathrine Berger (1972), Sagene</td>
4146 <td>Ikke til stede</td></tr>
4147
4148 <tr class="ukjent"><td> 23.</td>
4149 <td>Khalid Mahmood (1959), Østensjø</td>
4150 <td>Ikke til stede</td></tr>
4151
4152 <tr class="ukjent"><td> 24.</td>
4153 <td>Munir Jaber (1990), Alna</td>
4154 <td>Ikke til stede</td></tr>
4155
4156 <tr class="ukjent"><td> 25.</td>
4157 <td>Libe Solberg Rieber-Mohn (1965), Frogner</td>
4158 <td>Ikke til stede</td></tr>
4159
4160 </table>
4161
4162 <p>Hvilket parti får så min stemme i år. Jeg tror det blir
4163 <a href="http://piratpartiet.no/">Piratpartiet</a>. Hvis de kan bidra
4164 til at det kommer noen inn på Stortinget med teknisk peiling, så får
4165 kanskje ikke overvåkningsgalskapen like fritt spillerom som det har
4166 hatt så langt.</p>
4167
4168
4169 </div>
4170 <div class="tags">
4171
4172
4173 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/valg">valg</a>.
4174
4175
4176 </div>
4177 </div>
4178 <div class="padding"></div>
4179
4180 <div class="entry">
4181 <div class="title">
4182 <a href="http://people.skolelinux.org/pere/blog/Dr__Richard_Stallman__founder_of_Free_Software_Foundation__give_a_talk_in_Oslo_March_1st_2013.html">Dr. Richard Stallman, founder of Free Software Foundation, give a talk in Oslo March 1st 2013</a>
4183 </div>
4184 <div class="date">
4185 27th February 2013
4186 </div>
4187 <div class="body">
4188 <p>Dr. <a href="http://www.stallman.org/">Richard Stallman</a>,
4189 founder of <a href="http://www.fsf.org/">Free Software Foundation</a>,
4190 is giving <a href="http://www.nuug.no/aktiviteter/20130301-rms/">a
4191 talk in Oslo March 1st 2013 17:00 to 19:00</a>. The event is public
4192 and organised by <a href="">Norwegian Unix Users Group (NUUG)</a>
4193 (where I am the chair of the board) and
4194 <a href="http://www.friprog.no/">The Norwegian Open Source Competence
4195 Center</a>. The title of the talk is «The Free Software Movement and
4196 GNU», with this description:
4197
4198 <p><blockquote>
4199 The Free Software Movement campaigns for computer users' freedom to
4200 cooperate and control their own computing. The Free Software Movement
4201 developed the GNU operating system, typically used together with the
4202 kernel Linux, specifically to make these freedoms possible.
4203 </blockquote></p>
4204
4205 <p>The meeting is open for everyone. Due to space limitations, the
4206 doors opens for NUUG members at 16:15, and everyone else at 16:45. I
4207 am really curious how many will show up. See
4208 <a href="http://www.nuug.no/aktiviteter/20130301-rms/">the event
4209 page</a> for the location details.</p>
4210
4211 </div>
4212 <div class="tags">
4213
4214
4215 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4216
4217
4218 </div>
4219 </div>
4220 <div class="padding"></div>
4221
4222 <div class="entry">
4223 <div class="title">
4224 <a href="http://people.skolelinux.org/pere/blog/Hva_stemte_hver_stortingsrepresentant_i_voteringene_om_datalagringsdirektivet_.html">Hva stemte hver stortingsrepresentant i voteringene om datalagringsdirektivet?</a>
4225 </div>
4226 <div class="date">
4227 9th February 2013
4228 </div>
4229 <div class="body">
4230 <p>Nytt stortingsvalg er på trappene, og folket får igjen mulighet til
4231 å påvirke sammensetningen i vår lovgivende forsamling. Da er det
4232 relevant å vite hvilke representanter og partier som har støttet
4233 innføringen av brev- og besøkskontroll av hele den norske
4234 befolkningen, det vil si datalagringsdirektivet.</p>
4235
4236 <p>Hvis du vil vite hva hver enkelt stortingsrepresentant har stemt i
4237 stortingsvoteringene om datalagringsdirektivet, så har nettstedet til
4238 <a href="http://www.holderdeord.no/">Holder De Ord</a> den (så vidt jeg
4239 vet) eneste komplette oversikten på sin temaside om
4240 <a href="https://data.holderdeord.no/issues/69-innfore-datalagringsdirektivet">innføringen
4241 av datalagringsdirektivet</a>. Den har detaljene fra de 11 relevante
4242 forslagene som har vært fremmet så lagt. De har vært votert over
4243 2011-04-04, 2011-04-11, 2012-06-11, 2012-10-05 og 2012-12-06.</p>
4244
4245 <p>Hvis du lurer på hva som er problemet med datalagringsdirektivet,
4246 anbefaler jeg å lese <a href="http://www.uhuru.biz/?cat=84">artiklene
4247 fra Jon Wessel-Aas</a> om temaet, samt informasjon fra foreningen
4248 <a href="http://www.digitaltpersonvern.no/">Digitalt
4249 Personvern</a>.</p>
4250
4251 <p>Oppdatering 2017-04-30: Endret lenke til temaside hos HDO etter at
4252 den gamle URL-en sluttet å fungere.</p>
4253
4254 </div>
4255 <div class="tags">
4256
4257
4258 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4259
4260
4261 </div>
4262 </div>
4263 <div class="padding"></div>
4264
4265 <div class="entry">
4266 <div class="title">
4267 <a href="http://people.skolelinux.org/pere/blog/_kt_overv_kning_applauderes_igjen_av_Arbeiderpartiet__H_yre_og_Fremskrittspartiet.html">Økt overvåkning applauderes igjen av Arbeiderpartiet, Høyre og Fremskrittspartiet</a>
4268 </div>
4269 <div class="date">
4270 4th February 2013
4271 </div>
4272 <div class="body">
4273 <p>Jeg ser med gru at Arbeiderpartiet, Høyre og Fremskrittspartiet
4274 <a href="http://www.aftenposten.no/nyheter/iriks/Positive-til-mer-smuglerovervaking-7110348.html">applauderer
4275 tollvesenets forslag</a> om å øke overvåkningen i Norge nok et hakk.
4276 Det er ikke så rart, da de som uttaler seg jo også har støttet
4277 innføringen av datalagringsdirektivet eller i hvert fall ikke veldig
4278 aktivt har motarbeidet det. Innføringen av datalagringsdirektivet er
4279 en lovendring som innebærer brev og besøkskontroll for hele
4280 befolkningen.</p>
4281
4282 <p><a href="http://www.stortinget.no/no/Saker-og-publikasjoner/Saker/Sak/?p=48717">Datalagringsdirektivet</a>
4283 har vært oppe til votering i stortinget tre ganger så langt. Det ble
4284 <a href="http://svartelisten.org/">vedtatt første gang 2011-04-04</a>
4285 og
4286 <a href="https://github.com/holderdeord/hdo-folketingparser/blob/master/data/votering-2011-04-11.xml">andre
4287 gang 2011-04-11</a> (lovendringer voteres to ganger), og forslag om å
4288 stoppe loven ble
4289 <a href="http://www.stortinget.no/no/Saker-og-publikasjoner/Saker/Sak/Voteringsoversikt/?p=53844&dnid=1">nedstemt
4290 2012-12-06</a> (se også
4291 <a href="http://beta.holderdeord.no/issues/innfore-datalagringsdirektivet">oversikt fra Holder De
4292 Ord</a>).</p>
4293
4294 <p>Jan Bøhler i Arbeiderpartiet stemte for å innføre
4295 datalagringsdirektivet i lovverket i første votering, var ikke
4296 tilstede i andre votering og støttet loven i tredje votering. André
4297 Oktay Dahl i Høyre var ikke til stede i første og andre votering men
4298 støttet loven i tredje votering. Ulf Leirstein i Fremskrittspartiet
4299 stemte mot loven i første votering men var ikke til stede i andre og
4300 tredje votering.</p>
4301
4302 <p>Hvis du lurer på hva som er problemet med datalagringsdirektivet,
4303 anbefaler jeg å lese <a href="http://www.uhuru.biz/?cat=84">artiklene
4304 fra Jon Wessel-Aas</a> om temaet, samt informasjon fra foreningen
4305 <a href="http://www.digitaltpersonvern.no/">Digitalt
4306 Personvern</a>.</p>
4307
4308 <p><strong>Oppdatering 2013-03-09</strong>: Endret lenke til Holder De
4309 Ord, som har byttet mange lenker i forbindelse med import av
4310 voteringsdata for 2010-2011.</p>
4311
4312 </div>
4313 <div class="tags">
4314
4315
4316 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4317
4318
4319 </div>
4320 </div>
4321 <div class="padding"></div>
4322
4323 <div class="entry">
4324 <div class="title">
4325 <a href="http://people.skolelinux.org/pere/blog/1_4_millioner_potensielle_journalistsamtaler_i_politiets_hender.html">1.4 millioner potensielle journalistsamtaler i politiets hender</a>
4326 </div>
4327 <div class="date">
4328 27th November 2012
4329 </div>
4330 <div class="body">
4331 <p>I fjor meldte Dagbladet og andre medier at
4332 <a href="http://www.dagbladet.no/2011/09/27/nyheter/innenriks/terror/anders_behring_breivik/18323147/">politiet
4333 hadde samlet inn informasjon om 1.4 millioner telefonsamtaler</a> i
4334 området rundt Akersgata, regjeringskvartalet og Utøya, i forbindelse
4335 med etterforskningen rundt bombeattentatet og massemordet 22. juli
4336 2011. Politiadvokat Pål-Fredrik Hjort Kraby fortalte i følge
4337 artikkelen at</p>
4338
4339 <blockquote>
4340 - «Dette er ikke kun samtaler som knyttes til Breivik. Dette er alle
4341 samtaler som er registrert på basestasjoner i tilknytning til både
4342 bomba i Regjeringskvartalet og aksjonen på Utøya. Vi må analysere tid,
4343 lengde og fra hvilke basestasjoner de er registrert på. Vi prøver å
4344 finne ut hvem som har ringt til en hver tid, også i dagene før.»
4345 </blockquote>
4346
4347 <p>Det triste og merkelige er at ingen presseoppslag tok opp hva dette
4348 egentlig betød for kildevernet. Et stenkast fra regjeringskvartalet
4349 befinner redaksjonene til blant annet VG, Dagbladet og Aftenposten
4350 seg. Det betyr at et betydelig antall av journalisters samtaler var
4351 og er tilgjengelig for politiet. Og dette var ikke en unik hendelse.
4352 Politiet henter rutinemessig ut informasjon om telefonsamtaler i
4353 kriminaletterforskningen, og en kan gå ut ifra at det ofte vil være
4354 noe kriminelt å undersøke nær en redaksjon da redaksjoner holder til i
4355 sentrum og tettsteder, der det meste av annen aktivitet i et område
4356 også foregår. F.eks. befinner Aftenposten seg like ved Oslo
4357 Sentralstasjon, et ganske kriminelt belastet område, der jeg mistenker
4358 politiet ofte hente ut samtaleinformasjon. Og avisen Aftenposten
4359 annonserte jo for noen år siden at ansatte kun skulle ha mobiltelefon
4360 (noe de kanskje angret på
4361 <a href="http://www.digi.no/216833/raadlose-bedrifter-uten-sikkerhetsnett">da
4362 mobilnettet brøt sammen</a>), hvilket betyr at alle samtaler
4363 journalistene gjennomfører går via nabolagets mobilbasestasjoner og
4364 dermed blir med og analysert når politiet ber om informasjon om
4365 mobilsamtaler i området. Det samme gjelder antagelig de fleste
4366 mediehus nå for tiden.</p>
4367
4368 <p>Konsekvensen er at en må gå ut i fra at politiet kan få tilgang til
4369 informasjon om alle samtaler med journalister, hvilket bør få varslere
4370 og andre som vil tipse journalister til å tenke seg to ganger før de
4371 ringer en journalist. Det er for meg en svært uheldig situasjon.</p>
4372
4373 <p>Anders Brenne tipset meg om dette tidligere i år, og har skrevet om
4374 problemstillingen i sin bok
4375 <a href="http://www.hoyskoleforlaget.no/index.asp?template=40&bokId=978-82-7147-358-7">Digitalt
4376 kildevern</a> som ble lansert i år og
4377 <a href="http://www.netthoder.no/2012/04/dette-ma-du-vite-om-du-vil-sikre-kildevernet-referat/">presentert
4378 på et NONA-møte i april</a>. Oppsummeringen fra møtet inneholder
4379 flere detaljer og bakgrunnsinformasjon. Jeg synes det er besynderlig
4380 at så få journalister tar opp denne problemstillingen, og ikke stiller
4381 flere kritiske spørsmål til innføringen av datalagringsdirektivet og
4382 den raderingen av personvernet som har foregått i Norge i løpet av
4383 mange år nå.</p>
4384
4385 </div>
4386 <div class="tags">
4387
4388
4389 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4390
4391
4392 </div>
4393 </div>
4394 <div class="padding"></div>
4395
4396 <div class="entry">
4397 <div class="title">
4398 <a href="http://people.skolelinux.org/pere/blog/The_fight_for_freedom_and_privacy.html">The fight for freedom and privacy</a>
4399 </div>
4400 <div class="date">
4401 18th October 2012
4402 </div>
4403 <div class="body">
4404 <p>Civil liberties and privacy in the western world are going down the
4405 drain, and it is hard to fight against it. I try to do my best, but
4406 time is limited. I hope you do your best too. A few years ago I came
4407 across a marvellous drawing by
4408 <a href="http://www.claybennett.com/about.html">Clay Bennett</a>
4409 visualising some of what is going on.
4410
4411 <p><a href="http://www.claybennett.com/pages/security_fence.html">
4412 <img src="http://www.claybennett.com/images/archivetoons/security_fence.jpg"></a></p>
4413
4414 <blockquote>
4415 «They who can give up essential liberty to obtain a little temporary
4416 safety, deserve neither liberty nor safety.» - Benjamin Franklin
4417 </blockquote>
4418
4419 <p>Do you feel safe at the airport? I do not. Do you feel safe when
4420 you see a surveillance camera? I do not. Do you feel safe when you
4421 leave electronic traces of your behaviour and opinions? I do not. I
4422 just remember <a href="http://en.wikipedia.org/wiki/Panopticon">the
4423 Panopticon</a>, and can not help to think that we are slowly
4424 transforming our society to a huge Panopticon on our own.</p>
4425
4426 </div>
4427 <div class="tags">
4428
4429
4430 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4431
4432
4433 </div>
4434 </div>
4435 <div class="padding"></div>
4436
4437 <div class="entry">
4438 <div class="title">
4439 <a href="http://people.skolelinux.org/pere/blog/TV_with_face_recognition__for_improved_viewer_experience.html">TV with face recognition, for improved viewer experience</a>
4440 </div>
4441 <div class="date">
4442 9th June 2012
4443 </div>
4444 <div class="body">
4445 <p>Slashdot got a story about Intel planning a
4446 <a href="http://entertainment.slashdot.org/story/12/06/09/0012247/intel-to-launch-tv-service-with-facial-recognition-by-end-of-the-year">TV
4447 with face recognition</a> to recognise the viewer, and it occurred to
4448 me that it would be more interesting to turn it around, and do face
4449 recognition on the TV image itself. It could let the viewer know who
4450 is present on the screen, and perhaps look up their credibility,
4451 company affiliation, previous appearances etc for the viewer to better
4452 evaluate what is being said and done. That would be a feature I would
4453 be willing to pay for.</p>
4454
4455 <p>I would not be willing to pay for a TV that point a camera on my
4456 household, like the big brother feature apparently proposed by Intel.
4457 It is the telescreen idea fetched straight out of the book
4458 <a href="http://gutenberg.net.au/ebooks01/0100021.txt">1984 by George
4459 Orwell</a>.</p>
4460
4461 </div>
4462 <div class="tags">
4463
4464
4465 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4466
4467
4468 </div>
4469 </div>
4470 <div class="padding"></div>
4471
4472 <div class="entry">
4473 <div class="title">
4474 <a href="http://people.skolelinux.org/pere/blog/Overv_kningslogikkens_fallitt.html">Overvåkningslogikkens fallitt</a>
4475 </div>
4476 <div class="date">
4477 23rd July 2011
4478 </div>
4479 <div class="body">
4480 <p>Det er vanskelig å få gjort noe fornuftig i dag, etter gårdagens
4481 tragiske hendelse. Tankene går til de som har mistet sine nærmeste.
4482 Jeg kan ikke forstille meg hvor tungt de har det nå, og jeg håper alle
4483 jeg kjenner har klart seg.</p>
4484
4485 <p>Jeg undres på hva motivasjonen til de som står bak kan være? Jeg
4486 tror en må være ganske desperat for å ty til slike midler, og oppleve
4487 at alle andre påvirkningsmuligheter er blokkert. Mon tro om
4488 Stortingets totalitære vedtak 4. april i år om å lovfeste massiv
4489 overvåkning av hele befolkningen bidro? Jeg undres også på om at
4490 gårdagens bombing og massedrap er resultat av de fremmedfiendtlige
4491 holdninger som har spredt seg i Norge i mange år, kombinert med
4492 Stortingets og regjeringens villighet til å forlate de verdier som
4493 vårt liberale demokrati er tuftet på (ved å legge opp til registrering
4494 og overvåkning av borgere som _ikke_ er mistenkt for noe
4495 kriminelt).</p>
4496
4497 <p>En ting er ganske klart, dog. Massiv kameraovervåkning bidrar ikke
4498 til å hindre slik grotesk kriminalitet. Regjeringskvartalet er et av
4499 de mest kameraovervåkede områdene i Oslo, og hindret ikke at
4500 sprengingen fant sted. Registrering av posisjonen til alle
4501 mobiltelefoner som politiet har hatt tilgang til i flere år nå ser
4502 ikke ut til å ha hjulpet det heller. De som tror at massiv
4503 kommunikasjonskontroll av hele befolkningen vil hindre ekstremister i
4504 å skade oss i Norge tror jeg tar feil. Til det tror jeg det må mer
4505 åpenhet, mindre kontroll og mer tillit til hver enkelt innbygger, da
4506 jeg tror bidrar til å holde ekstreme holdninger i sjakk.</p>
4507
4508 </div>
4509 <div class="tags">
4510
4511
4512 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4513
4514
4515 </div>
4516 </div>
4517 <div class="padding"></div>
4518
4519 <div class="entry">
4520 <div class="title">
4521 <a href="http://people.skolelinux.org/pere/blog/Det_totalit_re_samfunn_kommer_stadig_n_rmere.html">Det totalitære samfunn kommer stadig nærmere</a>
4522 </div>
4523 <div class="date">
4524 28th March 2011
4525 </div>
4526 <div class="body">
4527 <p>Høyre har i dag annonsert at
4528 <a href="http://www.vg.no/nyheter/innenriks/norsk-politikk/artikkel.php?artid=10099645">de
4529 ønsker det totalitære samfunn velkommen</a>, der innbyggerne overvåkes
4530 og hvem en kommuniserer med registreres av myndighetene i tilfelle vi
4531 gjør noe galt. Ingenting tyder på at datalagringsdirektivet har
4532 kriminalforebyggende effekt, og en må dermed gå ut ifra at det ikke er
4533 det som er den egentlige begrunnelsen til Arbeiderpartiet og Høyre når
4534 de velger å støtte slik massiv overvåkning av borgere som ikke er
4535 mistenkt for noe kriminelt.</p>
4536
4537 <p>Mitt lille prosjekt for å motvirke overvåkningssamfunnet,
4538 innsamling av informasjon om alle overvåkningskamera i det offentlige
4539 rom, rusler videre. Nå er det 96 automatiske trafikkkontroll-kamera
4540 registrert og 105 andre overvåkningskamera. Kun 29 personer har så
4541 langt bidratt, og det er bare toppen av isfjellet som er registrert.
4542 Hvis du vet om et overvåkningskamera i ditt lokalområde, sjekk kartet
4543 og få det registrert i OpenStreetmap hvis det mangler.</p>
4544
4545 <p>For noen dager siden ble jeg oppmerksom på en undersøkelse som
4546 datatilsynet gjorde i 2009, der de oppdaget at 81% av alle
4547 overvåkningskamera i Oslo sentrum var satt opp i strid med reglene.
4548 Basert på den undersøkelsen kan en dermed gå ut ifra at de aller
4549 fleste overvåkningskamera er lovstridige. Jeg håper vi kan få
4550 kartlagt alle lovstridige kamera og bruke denne informasjonen til å få
4551 gjort noe med dagens massive overvåkning.</p>
4552
4553 <p><a href="http://nrkbeta.no/2009/10/15/kamera-overalt/">En
4554 undersøkelse fra Ås i fjor</a> viste at det er umulig å gå inn til
4555 Oslo sentrum uten å bli overvåket. Det er blitt verre siden den gang.
4556 F.eks. vet jeg at politiet har montert overvåkningskamera på
4557 Nasjonalteateret og Universitetesbygningen ved Karl Johansgate i
4558 forbindelse med VM på ski. Det er intet som tyder på at de kommer til
4559 å fjerne dem nå når VM er over.</p>
4560
4561 <p>Mitt utgangspunkt er at overvåkningskamera ikke har dokumentert
4562 kriminalitetsbekjempende effekt (hvis de fungerte skulle Oslo
4563 Sentralstasjon være det minst kriminelt belastede området i Norge),
4564 men derimot angriper borgernes rett til å ferdes anonymt i det
4565 offentlige rom.</p>
4566
4567 <p><a href="http://people.skolelinux.no/pere/surveillance-norway/">Kartet
4568 over overvåkningskamera</a> er fortsatt ikke komplett, så hvis du ser
4569 noen kamera som mangler, legg inn ved å følge instruksene fra <a
4570 href="http://personvern.no/wiki/index.php/Kameraovervåkning">prosjektsiden</a>.
4571 Hvis du vet om noen flere måter å merke overvåkningskamera i OSM,
4572 ta kontakt slik at jeg kan få med også disse.</p>
4573
4574 </div>
4575 <div class="tags">
4576
4577
4578 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4579
4580
4581 </div>
4582 </div>
4583 <div class="padding"></div>
4584
4585 <div class="entry">
4586 <div class="title">
4587 <a href="http://people.skolelinux.org/pere/blog/Hvordan_kringkaster_T_banen_i_Oslo_sine_overv_kningskamerasignaler_.html">Hvordan kringkaster T-banen i Oslo sine overvåkningskamerasignaler?</a>
4588 </div>
4589 <div class="date">
4590 5th January 2011
4591 </div>
4592 <div class="body">
4593 <p>Jeg er den fornøyde eier av en håndholdt trådløs kamerascanner,
4594 dvs. en radioscanner som automatisk scanner frekvensområdet 900 - 2500
4595 MHz og snapper opp radiokilder med PAL eller NTCS TV-signal og viser
4596 signalet frem på en liten skjerm. Veldig morsom å ha med seg for å se
4597 hva som finnes av trådløse overvåkningskamera. En får se bildet som
4598 kameraet tar opp. :)</p>
4599
4600 <p>Men en kilde har den ikke klart å snappe opp: Sporveiens
4601 overvåkningskamera på T-banestasjonene. Bildet sendes åpenbart
4602 trådløst til T-baneføreren, men min scanner har ikke klart å ta inn
4603 signalet. For å forsøke å finne ut av dette tok jeg i dag en nærmere
4604 titt på en av boksene som sto på Forskningsparken T-banestasjon for å
4605 se hva det er som sendes ut.</p>
4606
4607 <p>Boksen hadde følgende tekst:</p>
4608
4609 <blockquote><pre>
4610 SupraLink
4611 Outdoor Transmitter 5.8 GHz
4612
4613 default channel [ ]
4614 identity code [ ]
4615
4616 VTQ Videotronik
4617 06268 Querfurt
4618 <a href="http://www.vtq.de/">www.vtq.de</a>
4619 Made in Germany
4620
4621 AC 230V [strekkode]
4622 max 10W 84230936
4623 </pre></blockquote>
4624
4625 <p>Det var hyggelig av produsenten å legge inn lenke til nettsiden
4626 sin. Der hadde de mye stilig elektronikk. Og forklaringen på hvorfor
4627 min scanner ikke tar inn signalet er åpenbar ut fra merkelappen. 5.8
4628 GHz er langt over min scanners grense på 2.5 GHz. Trenger visst en
4629 kraftigere scanner. :)</p>
4630
4631 </div>
4632 <div class="tags">
4633
4634
4635 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/ruter">ruter</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4636
4637
4638 </div>
4639 </div>
4640 <div class="padding"></div>
4641
4642 <div class="entry">
4643 <div class="title">
4644 <a href="http://people.skolelinux.org/pere/blog/St_tte_for_forskjellige_kamera_ikoner_p__overv_kningskamerakartet.html">Støtte for forskjellige kamera-ikoner på overvåkningskamerakartet</a>
4645 </div>
4646 <div class="date">
4647 2nd January 2011
4648 </div>
4649 <div class="body">
4650 <p>I dag har jeg justert litt på kartet over overvåkningskamera, og
4651 laget støtte for å gi fotobokser (automatisk trafikk-kontroll) og
4652 andre overvåkningskamera forskjellige symboler på kartet, slik at det
4653 er enklere å se forskjell på kamera som vegvesenet kontrollerer og
4654 andre kamera. Resultatet er lagt ut på
4655 <a href="http://people.skolelinux.org/pere/surveillance-norway/">kartet
4656 over overvåkningskamera i Norge</a>. Det er nå 93 fotobokser av 380
4657 totalt
4658 <a href="http://www.vegvesen.no/Fag/Fokusomrader/Trafikksikkerhet/Automatisk+trafikkontroll+ATK">i
4659 følge vegvesenet</a> og 80 andre kamera på kartet, totalt 173 kamera.
4660 Takk til de 26 stykkene som har bidratt til kamerainformasjonen så
4661 langt.</p>
4662
4663 </div>
4664 <div class="tags">
4665
4666
4667 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4668
4669
4670 </div>
4671 </div>
4672 <div class="padding"></div>
4673
4674 <div class="entry">
4675 <div class="title">
4676 <a href="http://people.skolelinux.org/pere/blog/165_norske_overv_kningskamera_registert_s__langt_i_OpenStreetmap_org.html">165 norske overvåkningskamera registert så langt i OpenStreetmap.org</a>
4677 </div>
4678 <div class="date">
4679 24th December 2010
4680 </div>
4681 <div class="body">
4682 <p>Jeg flikket litt på OpenStreetmap.org i går, og oppdaget ved en
4683 tilfeldighet at det er en rekke noder som representerer
4684 overvåkningskamera som ikke blir med på kartet med overvåkningskamera
4685 i Norge som
4686 <a href="http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html">jeg
4687 laget</a> for snart to år siden. Fra før tok jeg med noder merket med
4688 man_made=surveillance, mens det er en rekke noder som kun er merket
4689 med highway=speed_camera. Endret på koden som henter ut kameralisten
4690 fra OSM, og vips er antall kamera økt til 165.</p>
4691
4692 <a href="http://people.skolelinux.no/pere/surveillance-norway/">Kartet</a>
4693 er fortsatt ikke komplett, så hvis du ser noen kamera som mangler,
4694 legg inn ved å følge instruksene fra
4695 <a href="http://personvern.no/wiki/index.php/Kameraovervåkning">prosjektsiden</a>.
4696 Hvis du vet om noen flere måter å merke overvåkningskamera i OSM, ta
4697 kontakt slik at jeg kan få med også disse.</p>
4698
4699 </div>
4700 <div class="tags">
4701
4702
4703 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4704
4705
4706 </div>
4707 </div>
4708 <div class="padding"></div>
4709
4710 <div class="entry">
4711 <div class="title">
4712 <a href="http://people.skolelinux.org/pere/blog/N__er_74_norske_overv_kningskamera_registert_i_OpenStreetmap_org.html">Nå er 74 norske overvåkningskamera registert i OpenStreetmap.org</a>
4713 </div>
4714 <div class="date">
4715 18th November 2010
4716 </div>
4717 <div class="body">
4718 <p>Jeg oppdaterte nettopp kartet med overvåkningskamera som
4719 <a href="http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html">jeg
4720 startet</a> for ca. et og et halvt år siden, og nå er det 74 kamera på
4721 plass. I prosessen med å oppdatere kartet oppdaget jeg ved en
4722 tilfeldighet at webreferansen til registermeldingen hos Datatilsynet
4723 nå ikke lenger er gyldig (se
4724 <a href="http://hetti.datatilsynet.no/melding/report_view.pl?id=31062">tidligere
4725 melding</a>). Antar Datatilsynet fjerner utdaterte meldinger fra
4726 databasen. Konsekvensen blir at kameraoversikten i OSM må ha med
4727 søkekriteriene som ble brukt for å finne registermeldingen
4728 (dvs. virksomhetsnavn og organisasjonsnummer), slik at eventuelt nye
4729 meldinger for samme kamera kan finnes igjen.</p>
4730
4731 <p>Det er dukket opp kamera på
4732 <a href="http://people.skolelinux.no/pere/surveillance-norway/">kartet</a>
4733 i Bergensområdet, Stavangerområdet, Osloområdet, Gjøvikområdet og i
4734 Troms. Mange områder og kamera mangler, og jeg er overbevist om at
4735 bare en brøkdel av den enorme mengden kamera som nå finnes i det
4736 offentlige rom er registrert så langt. Instrukser for å legge inn
4737 kamera finnes på websiden for kartet hos
4738 <a href="http://personvern.no/wiki/index.php/Kameraovervåkning">personvernforeningen</a>.</p>
4739
4740 </div>
4741 <div class="tags">
4742
4743
4744 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4745
4746
4747 </div>
4748 </div>
4749 <div class="padding"></div>
4750
4751 <div class="entry">
4752 <div class="title">
4753 <a href="http://people.skolelinux.org/pere/blog/Datatilsynet_mangler_verkt_yet_som_trengs_for___kontrollere_kameraoverv_kning.html">Datatilsynet mangler verktøyet som trengs for å kontrollere kameraovervåkning</a>
4754 </div>
4755 <div class="date">
4756 9th November 2010
4757 </div>
4758 <div class="body">
4759 <p>En stund tilbake ble jeg oppmerksom på at Datatilsynets verktøy for
4760 å holde rede på overvåkningskamera i Norge ikke var egnet til annet
4761 enn å lage statistikk, og ikke kunne brukes for å kontrollere om et
4762 overvåkningskamera i det offentlige rom er lovlig satt opp og
4763 registrert. For å teste hypotesen sendte jeg for noen dager siden
4764 følgende spørsmål til datatilsynet. Det omtalte kameraet står litt
4765 merkelig plassert i veigrøften ved gangstien langs Sandakerveien, og
4766 jeg lurer oppriktig på om det er lovlig plassert og registrert.</p>
4767
4768 <p><blockquote>
4769 <p>Date: Tue, 2 Nov 2010 16:08:20 +0100
4770 <br>From: Petter Reinholdtsen &lt;pere (at) hungry.com&gt;
4771 <br>To: postkasse (at) datatilsynet.no
4772 <br>Subject: Er overvåkningskameraet korrekt registrert?</p>
4773
4774 <p>Hei.</p>
4775
4776 <p>I Nydalen i Oslo er det mange overvåkningskamera, og et av dem er
4777 spesielt merkelig plassert like over et kumlokk. Jeg lurer på om
4778 dette kameraet er korrekt registrert og i henhold til lovverket.</p>
4779
4780 <p>Finner ingen eierinformasjon på kameraet, og dermed heller ingenting å
4781 søke på i &lt;URL:
4782 <a href="http://hetti.datatilsynet.no/melding/report_search.pl">http://hetti.datatilsynet.no/melding/report_search.pl</a> &gt;.
4783 Kartreferanse for kameraet er tilgjengelig fra
4784 &lt;URL:
4785 <a href="http://people.skolelinux.no/pere/surveillance-norway/?zoom=17&lat=59.94918&lon=10.76962&layers=B0T">http://people.skolelinux.no/pere/surveillance-norway/?zoom=17&lat=59.94918&lon=10.76962&layers=B0T</a> &gt;.
4786
4787 <p>Kan dere fortelle meg om dette kameraet er registrert hos
4788 Datatilsynet som det skal være i henhold til lovverket?</p>
4789
4790 <p>Det hadde forresten vært fint om rådata fra kameraregisteret var
4791 tilgjengelig på web og regelmessig oppdatert, for å kunne søke på
4792 andre ting enn organisasjonsnavn og -nummer ved å laste det ned og
4793 gjøre egne søk.</p>
4794
4795 <p>Vennlig hilsen,
4796 <br>--
4797 <br>Petter Reinholdtsen
4798 </blockquote></p>
4799
4800 <p>Her er svaret som kom dagen etter:</p>
4801
4802 <p><blockquote>
4803 <p>Date: Wed, 3 Nov 2010 14:44:09 +0100
4804 <br>From: "juridisk" &lt;juridisk (at) Datatilsynet.no&gt;
4805 <br>To: Petter Reinholdtsen
4806 <br>Subject: VS: Er overvåkningskameraet korrekt registrert?
4807
4808 <p>Viser til e-post av 2. november.
4809
4810 <p>Datatilsynet er det forvaltningsorganet som skal kontrollere at
4811 personopplysningsloven blir fulgt. Formålet med loven er å verne
4812 enkeltpersoner mot krenking av personvernet gjennom behandling av
4813 personopplysninger.</p>
4814
4815 <p>Juridisk veiledningstjeneste hos Datatilsynet gir råd og veiledning
4816 omkring personopplysningslovens regler på generelt grunnlag.</p>
4817
4818 <p>Datatilsynet har dessverre ikke en fullstendig oversikt over alle
4819 kameraer, den oversikten som finner er i vår meldingsdatabase som du
4820 finner her:
4821 <a href="http://www.datatilsynet.no/templates/article____211.aspx">http://www.datatilsynet.no/templates/article____211.aspx</a></p>
4822
4823 <p>Denne databasen gir en oversikt over virksomheter som har meldt inn
4824 kameraovervåkning. Dersom man ikek vet hvilken virksomhet som er
4825 ansvarlig, er det heller ikke mulig for Datatilsynet å søke dette
4826 opp.</p>
4827
4828 <p>Webkameraer som har så dårlig oppløsning at man ikke kan gjenkjenne
4829 enkeltpersoner er ikke meldepliktige, da dette ikke anses som
4830 kameraovervåkning i personopplysningslovens forstand. Dersom kameraet
4831 du sikter til er et slikt webkamera, vil det kanskje ikke finnes i
4832 meldingsdatabasen på grunn av dette. Også dersom et kamera med god
4833 oppløsning ikke filmer mennesker, faller det utenfor loven.</p>
4834
4835 <p>Datatilsynet har laget en veileder som gjennomgår når det er lov å
4836 overvåke med kamera, se lenke:
4837 <a href="http://www.datatilsynet.no/templates/article____401.aspx">http://www.datatilsynet.no/templates/article____401.aspx</a></p>
4838
4839 <p>Dersom det ikke er klart hvem som er ansvarlig for kameraet, er det
4840 vanskelig for Datatilsynet å ta kontakt med den ansvarlige for å få
4841 avklart om kameraet er satt opp i tråd med tilsynets regelverk. Dersom
4842 du mener at kameraet ikke er lovlig ut fra informasjonen ovenfor, kan
4843 kameraet anmeldes til politiet.</p>
4844
4845 <p>Med vennlig hilsen</p>
4846
4847 <p>Maria Bakke
4848 <br>Juridisk veiledningstjeneste
4849 <br>Datatilsynet</p>
4850 </blockquote></p>
4851
4852 <p>Personlig synes jeg det bør være krav om å registrere hvert eneste
4853 overvåkningskamera i det offentlige rom hos Datatilsynet, med
4854 kartreferanse og begrunnelse om hvorfor det er satt opp, slik at
4855 enhver borger enkelt kan hente ut kart over områder vi er interessert
4856 i og sjekke om det er overvåkningskamera der som er satt opp uten å
4857 være registert. Slike registreringer skal jo i dag fornyes
4858 regelmessing, noe jeg mistenker ikke blir gjort. Dermed kan kamera
4859 som en gang var korrekt registrert nå være ulovlig satt opp. Det
4860 burde også være bøter for å ha kamera som ikke er korrekt registrert,
4861 slik at en ikke kan ignorere registrering uten at det får
4862 konsekvenser.</p>
4863
4864 <p>En ide fra England som jeg har sans (lite annet jeg har sans for
4865 når det gjelder overvåkningskamera i England) for er at enhver borger
4866 kan be om å få kopi av det som er tatt opp med et overvåkningskamera i
4867 det offentlige rom, noe som gjør at det kan komme løpende utgifter ved
4868 å sette overvåkningskamera. Jeg tror alt som gjør det mindre
4869 attraktivt å ha overvåkningskamera i det offentlige rom er en god
4870 ting, så et slikt lovverk i Norge tror jeg hadde vært nyttig.</p>
4871
4872 </div>
4873 <div class="tags">
4874
4875
4876 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4877
4878
4879 </div>
4880 </div>
4881 <div class="padding"></div>
4882
4883 <div class="entry">
4884 <div class="title">
4885 <a href="http://people.skolelinux.org/pere/blog/Oppdatert_kart_over_overv_kningskamera_i_Norge.html">Oppdatert kart over overvåkningskamera i Norge</a>
4886 </div>
4887 <div class="date">
4888 22nd September 2010
4889 </div>
4890 <div class="body">
4891 <p>For ca. et og et halvt år siden
4892 <a href="http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html">startet
4893 jeg på et kart over overvåkningskamera i Norge</a>, i regi av
4894 <a href="http://www.personvern.no/">personvernforeningen</a>. Det har
4895 blitt oppdatert regelmessing, og jeg oppdaterte det nettopp. Fra den
4896 spede start med 22 kamera registrert er det nå registrert 54 kamera.
4897 Det er bare en brøkdel av de kamera som finnes i Norge, men det går
4898 sakte men sikkert i riktig retning.</p>
4899
4900 <p>Informasjonen registreres fortsatt direkte inn i
4901 <a href="http://www.openstreetmap.org/">OpenStreetmap</a>, og hentes
4902 automatisk over i
4903 <a href="http://people.skolelinux.no/pere/surveillance-norway/">spesialkartet</a>
4904 når jeg kjører et script for å filtrere ut overvåkningskamera fra
4905 OSM-dumpen for Norge.</p>
4906
4907 </div>
4908 <div class="tags">
4909
4910
4911 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4912
4913
4914 </div>
4915 </div>
4916 <div class="padding"></div>
4917
4918 <div class="entry">
4919 <div class="title">
4920 <a href="http://people.skolelinux.org/pere/blog/Kart_over_overv_kningskamera_i_Norge.html">Kart over overvåkningskamera i Norge</a>
4921 </div>
4922 <div class="date">
4923 15th February 2009
4924 </div>
4925 <div class="body">
4926 <p>I regi av
4927 <a href="http://www.personvern.no/">personvernforeningen</a> har jeg
4928 startet på
4929 <a href="http://personvern.no/wiki/index.php/Kameraovervåkning">et
4930 kart over overvåkningskamera i Norge</a>. Bakgrunnen er at det etter
4931 min mening bærer galt avsted med den massive overvåkningen som
4932 finner sted i Norge i dag, og at flere og flere overvåkningskamera
4933 gjør det vanskeligere og vanskeligere å gå igjennom livet uten at
4934 små og store brødre trenger inn i ens private sfære. Datatilsynet
4935 har et register over kameraovervåkning, men det viser seg å være
4936 ubrukelig både til å finne ut hvor det er kamera plassert, og til å
4937 sjekke om et kamera en kommer over er registrert. Dette nye kartet
4938 fikser en av disse manglene, men det vil fortsatt være umulig å vite
4939 om et kamera er registrert etter lovens krav eller ikke. Pr. nå er
4940 22 kamera i Oslo registrert, og det trengs flere til å registrere
4941 alle. Informasjonen registreres direkte inn i <a
4942 href="http://www.openstreetmap.org/">OpenStreetmap</a>, så hentes det
4943 automatisk over i spesialkartet.</p>
4944
4945 </div>
4946 <div class="tags">
4947
4948
4949 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4950
4951
4952 </div>
4953 </div>
4954 <div class="padding"></div>
4955
4956 <p style="text-align: right;"><a href="surveillance.rss"><img src="http://people.skolelinux.org/pere/blog/xml.gif" alt="RSS Feed" width="36" height="14" /></a></p>
4957 <div id="sidebar">
4958
4959
4960
4961 <h2>Archive</h2>
4962 <ul>
4963
4964 <li>2018
4965 <ul>
4966
4967 <li><a href="http://people.skolelinux.org/pere/blog/archive/2018/01/">January (1)</a></li>
4968
4969 <li><a href="http://people.skolelinux.org/pere/blog/archive/2018/02/">February (5)</a></li>
4970
4971 <li><a href="http://people.skolelinux.org/pere/blog/archive/2018/03/">March (4)</a></li>
4972
4973 </ul></li>
4974
4975 <li>2017
4976 <ul>
4977
4978 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/01/">January (4)</a></li>
4979
4980 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/02/">February (3)</a></li>
4981
4982 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/03/">March (5)</a></li>
4983
4984 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/04/">April (2)</a></li>
4985
4986 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/06/">June (5)</a></li>
4987
4988 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/07/">July (1)</a></li>
4989
4990 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/08/">August (1)</a></li>
4991
4992 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/09/">September (3)</a></li>
4993
4994 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/10/">October (5)</a></li>
4995
4996 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/11/">November (3)</a></li>
4997
4998 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/12/">December (4)</a></li>
4999
5000 </ul></li>
5001
5002 <li>2016
5003 <ul>
5004
5005 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/01/">January (3)</a></li>
5006
5007 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/02/">February (2)</a></li>
5008
5009 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/03/">March (3)</a></li>
5010
5011 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/04/">April (8)</a></li>
5012
5013 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/05/">May (8)</a></li>
5014
5015 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/06/">June (2)</a></li>
5016
5017 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/07/">July (2)</a></li>
5018
5019 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/08/">August (5)</a></li>
5020
5021 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/09/">September (2)</a></li>
5022
5023 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/10/">October (3)</a></li>
5024
5025 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/11/">November (8)</a></li>
5026
5027 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/12/">December (5)</a></li>
5028
5029 </ul></li>
5030
5031 <li>2015
5032 <ul>
5033
5034 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/01/">January (7)</a></li>
5035
5036 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/02/">February (6)</a></li>
5037
5038 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/03/">March (1)</a></li>
5039
5040 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/04/">April (4)</a></li>
5041
5042 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/05/">May (3)</a></li>
5043
5044 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/06/">June (4)</a></li>
5045
5046 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/07/">July (6)</a></li>
5047
5048 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/08/">August (2)</a></li>
5049
5050 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/09/">September (2)</a></li>
5051
5052 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/10/">October (9)</a></li>
5053
5054 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/11/">November (6)</a></li>
5055
5056 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/12/">December (3)</a></li>
5057
5058 </ul></li>
5059
5060 <li>2014
5061 <ul>
5062
5063 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/01/">January (2)</a></li>
5064
5065 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/02/">February (3)</a></li>
5066
5067 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/03/">March (8)</a></li>
5068
5069 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/04/">April (7)</a></li>
5070
5071 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/05/">May (1)</a></li>
5072
5073 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/06/">June (2)</a></li>
5074
5075 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/07/">July (2)</a></li>
5076
5077 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/08/">August (2)</a></li>
5078
5079 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/09/">September (5)</a></li>
5080
5081 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/10/">October (6)</a></li>
5082
5083 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/11/">November (3)</a></li>
5084
5085 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/12/">December (5)</a></li>
5086
5087 </ul></li>
5088
5089 <li>2013
5090 <ul>
5091
5092 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/01/">January (11)</a></li>
5093
5094 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/02/">February (9)</a></li>
5095
5096 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/03/">March (9)</a></li>
5097
5098 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/04/">April (6)</a></li>
5099
5100 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/05/">May (9)</a></li>
5101
5102 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/06/">June (10)</a></li>
5103
5104 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/07/">July (7)</a></li>
5105
5106 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/08/">August (3)</a></li>
5107
5108 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/09/">September (5)</a></li>
5109
5110 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/10/">October (7)</a></li>
5111
5112 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/11/">November (9)</a></li>
5113
5114 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/12/">December (3)</a></li>
5115
5116 </ul></li>
5117
5118 <li>2012
5119 <ul>
5120
5121 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/01/">January (7)</a></li>
5122
5123 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/02/">February (10)</a></li>
5124
5125 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/03/">March (17)</a></li>
5126
5127 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/04/">April (12)</a></li>
5128
5129 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/05/">May (12)</a></li>
5130
5131 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/06/">June (20)</a></li>
5132
5133 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/07/">July (17)</a></li>
5134
5135 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/08/">August (6)</a></li>
5136
5137 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/09/">September (9)</a></li>
5138
5139 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/10/">October (17)</a></li>
5140
5141 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/11/">November (10)</a></li>
5142
5143 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/12/">December (7)</a></li>
5144
5145 </ul></li>
5146
5147 <li>2011
5148 <ul>
5149
5150 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/01/">January (16)</a></li>
5151
5152 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/02/">February (6)</a></li>
5153
5154 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/03/">March (6)</a></li>
5155
5156 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/04/">April (7)</a></li>
5157
5158 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/05/">May (3)</a></li>
5159
5160 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/06/">June (2)</a></li>
5161
5162 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/07/">July (7)</a></li>
5163
5164 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/08/">August (6)</a></li>
5165
5166 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/09/">September (4)</a></li>
5167
5168 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/10/">October (2)</a></li>
5169
5170 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/11/">November (3)</a></li>
5171
5172 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/12/">December (1)</a></li>
5173
5174 </ul></li>
5175
5176 <li>2010
5177 <ul>
5178
5179 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/01/">January (2)</a></li>
5180
5181 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/02/">February (1)</a></li>
5182
5183 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/03/">March (3)</a></li>
5184
5185 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/04/">April (3)</a></li>
5186
5187 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/05/">May (9)</a></li>
5188
5189 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/06/">June (14)</a></li>
5190
5191 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/07/">July (12)</a></li>
5192
5193 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/08/">August (13)</a></li>
5194
5195 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/09/">September (7)</a></li>
5196
5197 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/10/">October (9)</a></li>
5198
5199 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/11/">November (13)</a></li>
5200
5201 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/12/">December (12)</a></li>
5202
5203 </ul></li>
5204
5205 <li>2009
5206 <ul>
5207
5208 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/01/">January (8)</a></li>
5209
5210 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/02/">February (8)</a></li>
5211
5212 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/03/">March (12)</a></li>
5213
5214 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/04/">April (10)</a></li>
5215
5216 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/05/">May (9)</a></li>
5217
5218 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/06/">June (3)</a></li>
5219
5220 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/07/">July (4)</a></li>
5221
5222 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/08/">August (3)</a></li>
5223
5224 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/09/">September (1)</a></li>
5225
5226 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/10/">October (2)</a></li>
5227
5228 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/11/">November (3)</a></li>
5229
5230 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/12/">December (3)</a></li>
5231
5232 </ul></li>
5233
5234 <li>2008
5235 <ul>
5236
5237 <li><a href="http://people.skolelinux.org/pere/blog/archive/2008/11/">November (5)</a></li>
5238
5239 <li><a href="http://people.skolelinux.org/pere/blog/archive/2008/12/">December (7)</a></li>
5240
5241 </ul></li>
5242
5243 </ul>
5244
5245
5246
5247 <h2>Tags</h2>
5248 <ul>
5249
5250 <li><a href="http://people.skolelinux.org/pere/blog/tags/3d-printer">3d-printer (16)</a></li>
5251
5252 <li><a href="http://people.skolelinux.org/pere/blog/tags/amiga">amiga (1)</a></li>
5253
5254 <li><a href="http://people.skolelinux.org/pere/blog/tags/aros">aros (1)</a></li>
5255
5256 <li><a href="http://people.skolelinux.org/pere/blog/tags/bankid">bankid (4)</a></li>
5257
5258 <li><a href="http://people.skolelinux.org/pere/blog/tags/bitcoin">bitcoin (9)</a></li>
5259
5260 <li><a href="http://people.skolelinux.org/pere/blog/tags/bootsystem">bootsystem (17)</a></li>
5261
5262 <li><a href="http://people.skolelinux.org/pere/blog/tags/bsa">bsa (2)</a></li>
5263
5264 <li><a href="http://people.skolelinux.org/pere/blog/tags/chrpath">chrpath (2)</a></li>
5265
5266 <li><a href="http://people.skolelinux.org/pere/blog/tags/debian">debian (156)</a></li>
5267
5268 <li><a href="http://people.skolelinux.org/pere/blog/tags/debian edu">debian edu (158)</a></li>
5269
5270 <li><a href="http://people.skolelinux.org/pere/blog/tags/debian-handbook">debian-handbook (4)</a></li>
5271
5272 <li><a href="http://people.skolelinux.org/pere/blog/tags/digistan">digistan (10)</a></li>
5273
5274 <li><a href="http://people.skolelinux.org/pere/blog/tags/dld">dld (17)</a></li>
5275
5276 <li><a href="http://people.skolelinux.org/pere/blog/tags/docbook">docbook (25)</a></li>
5277
5278 <li><a href="http://people.skolelinux.org/pere/blog/tags/drivstoffpriser">drivstoffpriser (4)</a></li>
5279
5280 <li><a href="http://people.skolelinux.org/pere/blog/tags/english">english (371)</a></li>
5281
5282 <li><a href="http://people.skolelinux.org/pere/blog/tags/fiksgatami">fiksgatami (23)</a></li>
5283
5284 <li><a href="http://people.skolelinux.org/pere/blog/tags/fildeling">fildeling (13)</a></li>
5285
5286 <li><a href="http://people.skolelinux.org/pere/blog/tags/freeculture">freeculture (32)</a></li>
5287
5288 <li><a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox (9)</a></li>
5289
5290 <li><a href="http://people.skolelinux.org/pere/blog/tags/frikanalen">frikanalen (18)</a></li>
5291
5292 <li><a href="http://people.skolelinux.org/pere/blog/tags/h264">h264 (20)</a></li>
5293
5294 <li><a href="http://people.skolelinux.org/pere/blog/tags/intervju">intervju (42)</a></li>
5295
5296 <li><a href="http://people.skolelinux.org/pere/blog/tags/isenkram">isenkram (15)</a></li>
5297
5298 <li><a href="http://people.skolelinux.org/pere/blog/tags/kart">kart (20)</a></li>
5299
5300 <li><a href="http://people.skolelinux.org/pere/blog/tags/ldap">ldap (9)</a></li>
5301
5302 <li><a href="http://people.skolelinux.org/pere/blog/tags/lego">lego (4)</a></li>
5303
5304 <li><a href="http://people.skolelinux.org/pere/blog/tags/lenker">lenker (8)</a></li>
5305
5306 <li><a href="http://people.skolelinux.org/pere/blog/tags/lsdvd">lsdvd (2)</a></li>
5307
5308 <li><a href="http://people.skolelinux.org/pere/blog/tags/ltsp">ltsp (1)</a></li>
5309
5310 <li><a href="http://people.skolelinux.org/pere/blog/tags/mesh network">mesh network (8)</a></li>
5311
5312 <li><a href="http://people.skolelinux.org/pere/blog/tags/multimedia">multimedia (39)</a></li>
5313
5314 <li><a href="http://people.skolelinux.org/pere/blog/tags/nice free software">nice free software (9)</a></li>
5315
5316 <li><a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk (296)</a></li>
5317
5318 <li><a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug (190)</a></li>
5319
5320 <li><a href="http://people.skolelinux.org/pere/blog/tags/offentlig innsyn">offentlig innsyn (33)</a></li>
5321
5322 <li><a href="http://people.skolelinux.org/pere/blog/tags/open311">open311 (2)</a></li>
5323
5324 <li><a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett (71)</a></li>
5325
5326 <li><a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern (106)</a></li>
5327
5328 <li><a href="http://people.skolelinux.org/pere/blog/tags/raid">raid (2)</a></li>
5329
5330 <li><a href="http://people.skolelinux.org/pere/blog/tags/reactos">reactos (1)</a></li>
5331
5332 <li><a href="http://people.skolelinux.org/pere/blog/tags/reprap">reprap (11)</a></li>
5333
5334 <li><a href="http://people.skolelinux.org/pere/blog/tags/rfid">rfid (3)</a></li>
5335
5336 <li><a href="http://people.skolelinux.org/pere/blog/tags/robot">robot (10)</a></li>
5337
5338 <li><a href="http://people.skolelinux.org/pere/blog/tags/rss">rss (1)</a></li>
5339
5340 <li><a href="http://people.skolelinux.org/pere/blog/tags/ruter">ruter (6)</a></li>
5341
5342 <li><a href="http://people.skolelinux.org/pere/blog/tags/scraperwiki">scraperwiki (2)</a></li>
5343
5344 <li><a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet (53)</a></li>
5345
5346 <li><a href="http://people.skolelinux.org/pere/blog/tags/sitesummary">sitesummary (4)</a></li>
5347
5348 <li><a href="http://people.skolelinux.org/pere/blog/tags/skepsis">skepsis (5)</a></li>
5349
5350 <li><a href="http://people.skolelinux.org/pere/blog/tags/standard">standard (55)</a></li>
5351
5352 <li><a href="http://people.skolelinux.org/pere/blog/tags/stavekontroll">stavekontroll (6)</a></li>
5353
5354 <li><a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget (12)</a></li>
5355
5356 <li><a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance (54)</a></li>
5357
5358 <li><a href="http://people.skolelinux.org/pere/blog/tags/sysadmin">sysadmin (4)</a></li>
5359
5360 <li><a href="http://people.skolelinux.org/pere/blog/tags/usenix">usenix (2)</a></li>
5361
5362 <li><a href="http://people.skolelinux.org/pere/blog/tags/valg">valg (9)</a></li>
5363
5364 <li><a href="http://people.skolelinux.org/pere/blog/tags/verkidetfri">verkidetfri (11)</a></li>
5365
5366 <li><a href="http://people.skolelinux.org/pere/blog/tags/video">video (62)</a></li>
5367
5368 <li><a href="http://people.skolelinux.org/pere/blog/tags/vitenskap">vitenskap (4)</a></li>
5369
5370 <li><a href="http://people.skolelinux.org/pere/blog/tags/web">web (40)</a></li>
5371
5372 </ul>
5373
5374
5375 </div>
5376 <p style="text-align: right">
5377 Created by <a href="http://steve.org.uk/Software/chronicle">Chronicle v4.6</a>
5378 </p>
5379
5380 </body>
5381 </html>