]> pere.pagekite.me Git - homepage.git/blobdiff - blog/index.rss
Generated.
[homepage.git] / blog / index.rss
index 0053e5c418de2587073eacca895c5036336debfe..508ce533f9a7a7f60bdc81d21ea732361457a81f 100644 (file)
@@ -6,6 +6,105 @@
                 <link>http://people.skolelinux.org/pere/blog/</link>
                 <atom:link href="http://people.skolelinux.org/pere/blog/index.rss" rel="self" type="application/rss+xml" />
        
+       <item>
+               <title>Lenker for 2013-01-01</title>
+               <link>http://people.skolelinux.org/pere/blog/Lenker_for_2013_01_01.html</link>
+               <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Lenker_for_2013_01_01.html</guid>
+                <pubDate>Tue, 1 Jan 2013 09:20:00 +0100</pubDate>
+               <description>&lt;p&gt;Her er noen lenker til tekster jeg har satt pris på å lese den
+siste måneden.&lt;/p&gt;
+
+&lt;ul&gt;
+
+&lt;li&gt;2012-12-07
+  &lt;a href=&quot;http://www.idg.no/computerworld/article262047.ece&quot;&gt;Myter og
+  FUD om fri programvare&lt;/a&gt; av min venn Christer Gundersen som
+  kommenterer noen av de påstandene som er spredt via Computerworld
+  Norge de siste månedene.&lt;/li&gt;
+
+&lt;li&gt;BankID er et opplegg der utsteder (dvs. banken eller dens
+  leverandør) sitter på alt som trengs for å bruke BankID, men har
+  lovet å ikke bruke den unntatt på oppdrag fra deg.  Det er greit nok
+  for banktjenester, der banken allerede har full kontroll over
+  resultatet, men problematisk når det gjelder tilgang til
+  helseopplysninger og avtaleinngåelse med andre enn banken.  Jeg
+  håper protestene brer om seg.
+
+  &lt;ul&gt;
+
+  &lt;li&gt;2012-12-11 &lt;a href=&quot;http://www.aftenposten.no/meninger/debatt/BankID-blottlegger-helseopplysninger-7067148.html&quot;&gt;BankID
+    blottlegger helseopplysninger&lt;/a&gt;&lt;/li&gt;
+
+  &lt;li&gt;2012-12-07 &lt;a href=&quot;http://www.nrk.no/nyheter/norge/1.9695027&quot;&gt;-
+    Helseopplysningene ikke sikre med Bank-ID&lt;/a&gt;&lt;/li&gt;
+
+  &lt;li&gt;2012-12-07
+    &lt;a href=&quot;https://www.bankid.no/Presse-og-nyheter/Nyhetsarkiv/2012/Papeker-alvorlige-men-kjente-utfordringer/&quot;&gt;Påpeker
+    alvorlige, men kjente utfordringer&lt;/a&gt; er den offisielle
+    holdningen til de som lager BankID.&lt;/li&gt;
+
+  &lt;li&gt;2012-12-08
+    &lt;a href=&quot;http://www.tnp.no/norway/panorama/3419-ntnu-researcher-warns-against-security-of-bank-id-password&quot;&gt;NTNU
+      Researcher Warns against Security of Bank ID Password&lt;/a&gt;
+
+  &lt;/ul&gt;
+
+&lt;li&gt;2012-12-11 &lt;a href=&quot;http://www.aftenposten.no/nyheter/iriks/Norske-elever-er-darligst-i-Europa-pa-algebra-7066752.html&quot;&gt;Norske elever er dårligst i Europa på algebra&lt;/a&gt;
+
+&lt;li&gt;2012-12-11
+  &lt;a href=&quot;http://www.aftenposten.no/meninger/debatt/Realfagsdodaren-7067173.html&quot;&gt;Realfagsdødaren&lt;/a&gt;
+
+&lt;li&gt;2012-12-21
+  &lt;a href=&quot;http://www.bt.no/nyheter/innenriks/112/--Forventningene-er-for-hoye-2816450.html&quot;&gt;-
+  Noen må bli skuffet&lt;/a&gt; - Politiet i Bergen forteller hvor lavt de
+  prioriterer hverdagskriminalitet.&lt;/li&gt;
+
+&lt;li&gt;2012-05-03
+  &lt;a href=&quot;http://e24.no/jobb/kripos-ansatt-doemt-for-snoking-for-venn/20208585&quot;&gt;
+  Kripos-ansatt dømt for snoking for venn&lt;/A&gt; - viser hvor svak
+  reaksjonen blir når politiet misbruker innsamlet informasjon.  En
+  forvarsel på konsekvensene av nasjonal brev- og besøkskontroll -
+  ofte kalt Datalagringsdirektivet.&lt;/li&gt;
+
+&lt;li&gt;2012-12-14
+  &lt;a href=&quot;http://www.dagbladet.no/2012/12/14/kultur/debatt/kronikk/jul/ensomhet/24838541/&quot;&gt;Å
+  smøre en forskjell&lt;/a&gt; - om ensomhet og jul.&lt;/li&gt;
+
+&lt;li&gt;2012-12-18
+  &lt;a href=&quot;http://www.aftenposten.no/meninger/kronikker/n-krise-av-gangen_-takk-7072452.html&quot;&gt;Én
+  krise av gangen, takk!&lt;/a&gt;
+
+
+&lt;li&gt;2012-12-17
+  &lt;a href=&quot;http://www.aftenposten.no/meninger/NAV-Et-mangehodet-monster--7072165.html&quot;&gt;NAV:
+  Et mangehodet monster&lt;/a&gt;&lt;/li&gt;
+
+&lt;li&gt;2011-01-12
+  &lt;a href=&quot;http://www.dagbladet.no/2011/01/12/kultur/debatt/kronikk/personvern/15027203/&quot;&gt;Pasienter
+  uten vern&lt;/a&gt; - forteller litt om hvordan Norsk Pasientregister og
+  andre helseregister raderer bort pasienters privatsfære.&lt;/li&gt;
+
+
+&lt;li&gt;2012-12-19
+  &lt;a href=&quot;http://www.aftenposten.no/meninger/debatt/Hvorfor-er-barnefamilier-fattige-7073951.html&quot;&gt;Hvorfor
+  er barnefamilier fattige?&lt;/a&gt;&lt;/li&gt;
+
+&lt;li&gt;2012-12-25
+  &lt;a href=&quot;http://www.aftenposten.no/meninger/spaltister/Den-skjulte-minoriteten--konservative-kristne-i-Norge-7075518.html&quot;&gt;Den
+  skjulte minoriteten – konservative kristne i Norge&lt;/a&gt; - kronikk av
+  Bjørn Stærk fra aftenposten&lt;/li&gt;
+
+&lt;li&gt;2009-05-04
+  &lt;a href=&quot;http://deltemeninger.no/-/bulletin/show/303429_folkebiblioteket-2-0?ref=checkpoint&quot;&gt;Folkebiblioteket
+  2.0&lt;/a&gt; - Min venn Sturle om opphavsrett og Internett, i debatt med
+  Olav Torvund.&lt;/li&gt;
+
+&lt;ul&gt;
+
+&lt;p&gt;Og et godt nytt år til dere alle!&lt;/p&gt;
+</description>
+       </item>
+       
        <item>
                <title>A Christmas present for Skolelinux / Debian Edu</title>
                <link>http://people.skolelinux.org/pere/blog/A_Christmas_present_for_Skolelinux___Debian_Edu.html</link>
@@ -484,99 +583,5 @@ mange år nå.&lt;/p&gt;
 </description>
        </item>
        
-       <item>
-               <title>FAD tvinger igjennom BankID-tilgang til personsensitiv informasjon om meg</title>
-               <link>http://people.skolelinux.org/pere/blog/FAD_tvinger_igjennom_BankID_tilgang_til_personsensitiv_informasjon_om_meg.html</link>
-               <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/FAD_tvinger_igjennom_BankID_tilgang_til_personsensitiv_informasjon_om_meg.html</guid>
-                <pubDate>Wed, 21 Nov 2012 17:10:00 +0100</pubDate>
-               <description>&lt;p&gt;I dag fikk jeg svar fra fornyingsdepartementet på min
-&lt;a href=&quot;http://people.skolelinux.org/pere/blog/BankID_skal_ikke_gi_tilgang_til_min_personsensitive_informasjon.html&quot;&gt;forespørsel
-om å reservere meg mot at BankID&lt;/a&gt; brukes til å få tilgang til
-informasjon om meg via ID-porten.  Like etter at svaret kom fikk jeg
-beskjed om at min henvendelse har fått
-&lt;a href=&quot;http://www.oep.no/search/result.html?caseNumber=2012/3446&amp;searchType=advanced&amp;list2=94&amp;caseSearch=true&amp;sortField=doknr&quot;&gt;saksnummer
-12/3446 hos FAD&lt;/a&gt;, som dessverre ikke har dukket opp i Offentlig
-Elektronisk Postjournal ennå.  Her er svaret jeg fikk:&lt;/p&gt;
-
-&lt;blockquote&gt;
-&lt;p&gt;Date: Wed, 21 Nov 2012 11:18:52 +0000
-&lt;br&gt;From: Hornnes Stig &amp;lt;Stig.Hornnes (at) fad.dep.no&amp;gt;
-&lt;br&gt;To: Petter Reinholdtsen
-&lt;br&gt;Subject: Reservasjon mot BankID&lt;/p&gt;
-
-&lt;p&gt;Hei Petter,&lt;/p&gt;
-
-&lt;p&gt;Du har sendt oss forespørsel om at din bruker blir reservert mot bruk
-av BankID i ID-porten. Det er ikke lagt opp til at enkeltpersoner kan
-reservere seg på denne måten.&lt;/p&gt;
-
-&lt;p&gt;Tanken bak ID-porten er at innbyggerne skal kunne velge hvilken eID de
-ønsker å bruke for å logge på offentlige tjenester. For å sikre
-valgfriheten har vi inngått avtaler med BankID, Buypass og
-Commfides. I tillegg har vi den offentlige MinID, men hvor utstedelse
-skjer til adresse registrert i folkeregisteret, og derfor ikke er
-egnet til tjenestene med det høyeste sikkerhetsbehovet.&lt;/p&gt;
-
-&lt;p&gt;Sikkerhet er et viktig tema for oss. Alle leverandørene som er i
-ID-porten i dag, inkl. BankID, har oppfylt både kravene som fremgår av
-Kravspek PKI (pluss noen tilleggskrav fra Difi i anskaffelsen) og er
-selvdeklarerte hos Post og Teletilsynet (PT) som har tilsynsansvar for
-denne typen virksomheter. For BankID sin del ble det gjennomført
-revisjon av løsningen i 2009, på bestilling fra PT etter en del
-negative oppslag knyttet til nettopp sikkerheten i løsningen. Det
-fremkom ingen alvorlige sikkerhetsproblemer i revisjonen.&lt;/p&gt;
-
-&lt;p&gt;Når dette er sagt; Ingen løsninger er 100 prosent sikre, verken
-papirbaserte systemer eller elektroniske. Eksempelvis vil misbruk av
-identitetsbevis for å urettmessig skaffe seg en e-ID, alltid være en
-risiko. Men det er en generell risiko for alle nivå 4-e-id-er vi har i
-Norge per i dag.  Det er kriminelt, men det er umulig å være ett
-hundre prosent sikker på at det ikke kan skje. Vi har imidlertid fokus
-på å redusere risikoen så mye som mulig, og skal jobbe videre sammen
-med blant annet Justisdepartementet med ulike tiltak som vil bidra til
-bedre grunnidentifisering av innbyggere.&lt;/p&gt;
-
-&lt;p&gt;Mvh
-&lt;br&gt;Stig Hornnes
-&lt;br&gt;Rådgiver - FAD&lt;/p&gt;
-&lt;/blockquote&gt;
-
-&lt;p&gt;Litt merkelig at de har glemt å legge opp til at enkeltpersoner kan
-reservere seg på denne måten.  FAD burde være klar over
-problemstillingen med reservasjon, da jeg tok det opp med dem da de
-presenterte MinID på en presentasjon de holdt på Gardermoen for noen
-år siden.  Det burde jo også være teknisk svært enkelt å få støtte for
-slikt i en ID-portal.  Her må det visst tyngre virkemidler til enn en
-vennlig forespørsel om å reservere seg.  Får tenke igjennom neste
-steg.&lt;/p&gt;
-
-&lt;p&gt;Du lurer kanskje på hva som er problemet med BankID?  For å
-forklare det, er det greit å gå et steg tilbake og beskrive offentlig
-nøkkel-kryptering, eller
-&lt;a href=&quot;http://snl.no/asymmetrisk_kryptografi&quot;&gt;asymmetrisk
-kryptografi&lt;/a&gt; som det også kalles.  En fin beskrivelse
-&lt;a href=&quot;http://www.matematikk.org/artikkel.html?tid=63068&quot;&gt;finnes på
-matematikk.org&lt;/a&gt;:&lt;/p&gt;
-
-&lt;blockquote&gt;
-Se for deg at person A har en hengelås og at han sender den til deg (i
-åpen tilstand), men beholder nøkkelen. Du kan dermed låse inn en
-hemmelighet ved hjelp av hengelåsen og sende den til A. Bare A kan
-låse opp igjen, siden bare A har den riktige nøkkelen.
-&lt;/blockquote&gt;
-
-&lt;p&gt;Signering med asymmetrisk kryptering gjør at en kan vite at kun de
-som har tilgang til nøkkelen har signert et gitt dokument.  Mitt
-problem med BankID er det er utformet slik at banken beholder nøkkelen
-til hengelåsen og kontraktsmessig har lovet å kun bruke den når jeg
-ber om det.  Det er ikke godt nok for meg.  Jeg forventer et system
-der kun jeg har nøkkelen hvis det skal kunne brukes til å inngå
-avtaler på mine vegne eller få tilgang til min personsensitive
-informasjon.  Jeg forventer at det velges en teknisk løsning der det
-er tvingende nødvendig at jeg er involvert når det skal signeres noe
-på mine vegne.  BankID er ikke en slik.&lt;/p&gt;
-</description>
-       </item>
-       
         </channel>
 </rss>