]> pere.pagekite.me Git - homepage.git/blobdiff - blog/archive/2012/11/11.rss
Nytt bokforslag.
[homepage.git] / blog / archive / 2012 / 11 / 11.rss
index ecbe4edaaa2b336c94b7440f65ffbab79f495e8e..dffc608e2336f63483e892b8f2565a530b4415ce 100644 (file)
@@ -6,6 +6,278 @@
                 <link>http://people.skolelinux.org/pere/blog/</link>
 
        
+       <item>
+               <title>Lenker for 2012-11-28</title>
+               <link>http://people.skolelinux.org/pere/blog/Lenker_for_2012_11_28.html</link>        
+               <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Lenker_for_2012_11_28.html</guid>
+                <pubDate>Wed, 28 Nov 2012 21:00:00 +0100</pubDate>
+               <description>&lt;p&gt;Mye interessant har skjedd de siste ukene.  Her er noen dokumenter
+jeg har hatt glede av å lese.&lt;/p&gt;
+
+&lt;p&gt;&lt;ul&gt;
+
+&lt;li&gt;&lt;a href=&quot;http://www.digi.no/906843/kan-du-hjelpe-piratpartiet&quot;&gt;-
+Kan du hjelpe Piratpartiet?&lt;/a&gt; - Piratpartiet mangler 600
+borgersignaturer for å kunne stille til stortingsvalg neste år.  Jeg
+har samlet 20 signaturer.  Har du gjort ditt?&lt;/li&gt;
+
+&lt;li&gt;&lt;a href=&quot;http://geekfeminism.wikia.com/wiki/Who_is_harmed_by_a_%22Real_Names%22_policy%3F&quot;&gt;Who
+is harmed by a &quot;Real Names&quot; policy?&lt;/a&gt; - en fin oversikt over hvem
+som blir skadelidende når nett-tjenester og aviser innfører krav om
+&quot;ekte navn&quot; for å delta.&lt;/li&gt;
+
+&lt;li&gt;&lt;a href=&quot;http://www.aftenposten.no/meninger/kronikker/Kan-vi-stole-pa-alle-i-politiet-7056453.html&quot;&gt;Kan
+vi stole på alle i politiet?&lt;/a&gt; - Advokat Sigurd J. Klomsæt skriver
+litt om hvor merkelig det er å bli anklaget for å ha lekket
+informasjon fra et politi som åpenbart lekker selv.&lt;/li&gt;
+
+&lt;li&gt;&lt;a href=&quot;http://www.digi.no/906576/opphavsretten-maa-vekk&quot;&gt;-
+Opphavsretten må vekk&lt;/a&gt; - En av stifterne til
+&lt;a href=&quot;http://www.eff.org/&quot;&gt;EFF&lt;/a&gt; besøkte Oslo i forrige uke, og
+ble i den forbindelsen intervjuet av Digi.
+
+&lt;li&gt;&lt;a href=&quot;http://www.idg.no/computerworld/article261391.ece&quot;&gt;Sparer
+100 millioner kroner med Linux&lt;/a&gt; - München har beregnet hvor mye de
+har spart på sin overgang til Linux.&lt;/li&gt;
+
+&lt;li&gt;&lt;a href=&quot;http://www.idg.no/computerworld/article259803.ece&quot;&gt;Oslo
+Børs kjøres nå på Linux&lt;/a&gt; - Børsen gikk nylig over fra .NET-basert
+løsning til Linux-basert løsning, for å få et system med akseptabel
+kvalitet.&lt;/li&gt;
+
+&lt;li&gt;&lt;a href=&quot;http://www.idg.no/computerworld/article261219.ece&quot;&gt;It-milliardær
+vil bygge Mars-koloni&lt;/a&gt; - inspirerende for oss som savner en
+selvforsynt koloni på Mars.&lt;/li&gt;
+
+&lt;/ul&gt;&lt;/p&gt;
+</description>
+       </item>
+       
+       <item>
+               <title>1.4 millioner potensielle journalistsamtaler i politiets hender</title>
+               <link>http://people.skolelinux.org/pere/blog/1_4_millioner_potensielle_journalistsamtaler_i_politiets_hender.html</link>        
+               <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/1_4_millioner_potensielle_journalistsamtaler_i_politiets_hender.html</guid>
+                <pubDate>Tue, 27 Nov 2012 15:20:00 +0100</pubDate>
+               <description>&lt;p&gt;I fjor meldte Dagbladet og andre medier at
+&lt;a href=&quot;http://www.dagbladet.no/2011/09/27/nyheter/innenriks/terror/anders_behring_breivik/18323147/&quot;&gt;politiet
+hadde samlet inn informasjon om 1.4 millioner telefonsamtaler&lt;/a&gt; i
+området rundt Akersgata, regjeringskvartalet og Utøya, i forbindelse
+med etterforskningen rundt bombeattentatet og massemordet 22. juli
+2011.  Politiadvokat Pål-Fredrik Hjort Kraby fortalte i følge
+artikkelen at&lt;/p&gt;
+
+&lt;blockquote&gt;
+- «Dette er ikke kun samtaler som knyttes til Breivik. Dette er alle
+samtaler som er registrert på basestasjoner i tilknytning til både
+bomba i Regjeringskvartalet og aksjonen på Utøya. Vi må analysere tid,
+lengde og fra hvilke basestasjoner de er registrert på. Vi prøver å
+finne ut hvem som har ringt til en hver tid, også i dagene før.»
+&lt;/blockquote&gt;
+
+&lt;p&gt;Det triste og merkelige er at ingen presseoppslag tok opp hva dette
+egentlig betød for kildevernet.  Et stenkast fra regjeringskvartalet
+befinner redaksjonene til blant annet VG, Dagbladet og Aftenposten
+seg.  Det betyr at et betydelig antall av journalisters samtaler var
+og er tilgjengelig for politiet.  Og dette var ikke en unik hendelse.
+Politiet henter rutinemessig ut informasjon om telefonsamtaler i
+kriminaletterforskningen, og en kan gå ut ifra at det ofte vil være
+noe kriminelt å undersøke nær en redaksjon da redaksjoner holder til i
+sentrum og tettsteder, der det meste av annen aktivitet i et område
+også foregår.  F.eks. befinner Aftenposten seg like ved Oslo
+Sentralstasjon, et ganske kriminelt belastet område, der jeg mistenker
+politiet ofte hente ut samtaleinformasjon.  Og avisen Aftenposten
+annonserte jo for noen år siden at ansatte kun skulle ha mobiltelefon
+(noe de kanskje angret på
+&lt;a href=&quot;http://www.digi.no/216833/raadlose-bedrifter-uten-sikkerhetsnett&quot;&gt;da
+mobilnettet brøt sammen&lt;/a&gt;), hvilket betyr at alle samtaler
+journalistene gjennomfører går via nabolagets mobilbasestasjoner og
+dermed blir med og analysert når politiet ber om informasjon om
+mobilsamtaler i området.  Det samme gjelder antagelig de fleste
+mediehus nå for tiden.&lt;/p&gt;
+
+&lt;p&gt;Konsekvensen er at en må gå ut i fra at politiet kan få tilgang til
+informasjon om alle samtaler med journalister, hvilket bør få varslere
+og andre som vil tipse journalister til å tenke seg to ganger før de
+ringer en journalist.  Det er for meg en svært uheldig situasjon.&lt;/p&gt;
+
+&lt;p&gt;Anders Brenne tipset meg om dette tidligere i år, og har skrevet om
+problemstillingen i sin bok
+&lt;a href=&quot;http://www.hoyskoleforlaget.no/index.asp?template=40&amp;bokId=978-82-7147-358-7&quot;&gt;Digitalt
+kildevern&lt;/a&gt; som ble lansert i år og
+&lt;a href=&quot;http://www.netthoder.no/2012/04/dette-ma-du-vite-om-du-vil-sikre-kildevernet-referat/&quot;&gt;presentert
+på et NONA-møte i april&lt;/a&gt;.  Oppsummeringen fra møtet inneholder
+flere detaljer og bakgrunnsinformasjon.  Jeg synes det er besynderlig
+at så få journalister tar opp denne problemstillingen, og ikke stiller
+flere kritiske spørsmål til innføringen av datalagringsdirektivet og
+den raderingen av personvernet som har foregått i Norge i løpet av
+mange år nå.&lt;/p&gt;
+</description>
+       </item>
+       
+       <item>
+               <title>FAD tvinger igjennom BankID-tilgang til personsensitiv informasjon om meg</title>
+               <link>http://people.skolelinux.org/pere/blog/FAD_tvinger_igjennom_BankID_tilgang_til_personsensitiv_informasjon_om_meg.html</link>        
+               <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/FAD_tvinger_igjennom_BankID_tilgang_til_personsensitiv_informasjon_om_meg.html</guid>
+                <pubDate>Wed, 21 Nov 2012 17:10:00 +0100</pubDate>
+               <description>&lt;p&gt;I dag fikk jeg svar fra fornyingsdepartementet på min
+&lt;a href=&quot;http://people.skolelinux.org/pere/blog/BankID_skal_ikke_gi_tilgang_til_min_personsensitive_informasjon.html&quot;&gt;forespørsel
+om å reservere meg mot at BankID&lt;/a&gt; brukes til å få tilgang til
+informasjon om meg via ID-porten.  Like etter at svaret kom fikk jeg
+beskjed om at min henvendelse har fått
+&lt;a href=&quot;http://www.oep.no/search/result.html?caseNumber=2012/3446&amp;searchType=advanced&amp;list2=94&amp;caseSearch=true&amp;sortField=doknr&quot;&gt;saksnummer
+12/3446 hos FAD&lt;/a&gt;, som dessverre ikke har dukket opp i Offentlig
+Elektronisk Postjournal ennå.  Her er svaret jeg fikk:&lt;/p&gt;
+
+&lt;blockquote&gt;
+&lt;p&gt;Date: Wed, 21 Nov 2012 11:18:52 +0000
+&lt;br&gt;From: Hornnes Stig &amp;lt;Stig.Hornnes (at) fad.dep.no&amp;gt;
+&lt;br&gt;To: Petter Reinholdtsen
+&lt;br&gt;Subject: Reservasjon mot BankID&lt;/p&gt;
+
+&lt;p&gt;Hei Petter,&lt;/p&gt;
+
+&lt;p&gt;Du har sendt oss forespørsel om at din bruker blir reservert mot bruk
+av BankID i ID-porten. Det er ikke lagt opp til at enkeltpersoner kan
+reservere seg på denne måten.&lt;/p&gt;
+
+&lt;p&gt;Tanken bak ID-porten er at innbyggerne skal kunne velge hvilken eID de
+ønsker å bruke for å logge på offentlige tjenester. For å sikre
+valgfriheten har vi inngått avtaler med BankID, Buypass og
+Commfides. I tillegg har vi den offentlige MinID, men hvor utstedelse
+skjer til adresse registrert i folkeregisteret, og derfor ikke er
+egnet til tjenestene med det høyeste sikkerhetsbehovet.&lt;/p&gt;
+
+&lt;p&gt;Sikkerhet er et viktig tema for oss. Alle leverandørene som er i
+ID-porten i dag, inkl. BankID, har oppfylt både kravene som fremgår av
+Kravspek PKI (pluss noen tilleggskrav fra Difi i anskaffelsen) og er
+selvdeklarerte hos Post og Teletilsynet (PT) som har tilsynsansvar for
+denne typen virksomheter. For BankID sin del ble det gjennomført
+revisjon av løsningen i 2009, på bestilling fra PT etter en del
+negative oppslag knyttet til nettopp sikkerheten i løsningen. Det
+fremkom ingen alvorlige sikkerhetsproblemer i revisjonen.&lt;/p&gt;
+
+&lt;p&gt;Når dette er sagt; Ingen løsninger er 100 prosent sikre, verken
+papirbaserte systemer eller elektroniske. Eksempelvis vil misbruk av
+identitetsbevis for å urettmessig skaffe seg en e-ID, alltid være en
+risiko. Men det er en generell risiko for alle nivå 4-e-id-er vi har i
+Norge per i dag.  Det er kriminelt, men det er umulig å være ett
+hundre prosent sikker på at det ikke kan skje. Vi har imidlertid fokus
+på å redusere risikoen så mye som mulig, og skal jobbe videre sammen
+med blant annet Justisdepartementet med ulike tiltak som vil bidra til
+bedre grunnidentifisering av innbyggere.&lt;/p&gt;
+
+&lt;p&gt;Mvh
+&lt;br&gt;Stig Hornnes
+&lt;br&gt;Rådgiver - FAD&lt;/p&gt;
+&lt;/blockquote&gt;
+
+&lt;p&gt;Litt merkelig at de har glemt å legge opp til at enkeltpersoner kan
+reservere seg på denne måten.  FAD burde være klar over
+problemstillingen med reservasjon, da jeg tok det opp med dem da de
+presenterte MinID på en presentasjon de holdt på Gardermoen for noen
+år siden.  Det burde jo også være teknisk svært enkelt å få støtte for
+slikt i en ID-portal.  Her må det visst tyngre virkemidler til enn en
+vennlig forespørsel om å reservere seg.  Får tenke igjennom neste
+steg.&lt;/p&gt;
+
+&lt;p&gt;Du lurer kanskje på hva som er problemet med BankID?  For å
+forklare det, er det greit å gå et steg tilbake og beskrive offentlig
+nøkkel-kryptering, eller
+&lt;a href=&quot;http://snl.no/asymmetrisk_kryptografi&quot;&gt;asymmetrisk
+kryptografi&lt;/a&gt; som det også kalles.  En fin beskrivelse
+&lt;a href=&quot;http://www.matematikk.org/artikkel.html?tid=63068&quot;&gt;finnes på
+matematikk.org&lt;/a&gt;:&lt;/p&gt;
+
+&lt;blockquote&gt;
+Se for deg at person A har en hengelås og at han sender den til deg (i
+åpen tilstand), men beholder nøkkelen. Du kan dermed låse inn en
+hemmelighet ved hjelp av hengelåsen og sende den til A. Bare A kan
+låse opp igjen, siden bare A har den riktige nøkkelen.
+&lt;/blockquote&gt;
+
+&lt;p&gt;Signering med asymmetrisk kryptering gjør at en kan vite at kun de
+som har tilgang til nøkkelen har signert et gitt dokument.  Mitt
+problem med BankID er det er utformet slik at banken beholder nøkkelen
+til hengelåsen og kontraktsmessig har lovet å kun bruke den når jeg
+ber om det.  Det er ikke godt nok for meg.  Jeg forventer et system
+der kun jeg har nøkkelen hvis det skal kunne brukes til å inngå
+avtaler på mine vegne eller få tilgang til min personsensitive
+informasjon.  Jeg forventer at det velges en teknisk løsning der det
+er tvingende nødvendig at jeg er involvert når det skal signeres noe
+på mine vegne.  BankID er ikke en slik.&lt;/p&gt;
+</description>
+       </item>
+       
+       <item>
+               <title>Why isn&#39;t the value of copyright taxed?</title>
+               <link>http://people.skolelinux.org/pere/blog/Why_isn_t_the_value_of_copyright_taxed_.html</link>        
+               <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Why_isn_t_the_value_of_copyright_taxed_.html</guid>
+                <pubDate>Sat, 17 Nov 2012 11:30:00 +0100</pubDate>
+               <description>&lt;p&gt;While working on a
+&lt;a href=&quot;https://github.com/petterreinholdtsen/free-culture-lessig&quot;&gt;Norwegian
+translation of the Free Culture by Lawrence Lessig&lt;/a&gt; (76% done),
+which cover the problems with todays copyright law and how it stifles
+creativity, one idea occurred to me.  The idea is to get the tax
+office to help make more works enter the public domain and also help
+make it easier to clear rights for using copyrighted works.&lt;/p&gt;
+
+&lt;p&gt;I mentioned this idea briefly during Yesterdays
+&lt;a href=&quot;http://www.farmann.no/2012/11/14/john-perry-barlow-in-oslo-friday-nov-16
+-15-30-19-00/&quot;&gt;presentation
+by John Perry Barlow&lt;/a&gt;, and concluded that it was best to put it
+in writing for a wider audience.  The idea is not really based on the
+argument that copyrighted works are &quot;intellectual property&quot;, as the
+core requirement is that copyrighted work have value for the copyright
+holder and the tax office like to collect their share from any value
+controlled by the citizens in a country.  I&#39;m sharing the idea here to
+let others consider it and perhaps shoot it down with a fresh set of
+arguments.&lt;/p&gt;
+
+&lt;p&gt;Most valuables are taxed by the government.  At least here in
+Norway, the amount of money you have, the value of our land property,
+the value of your house, the value of your car, the value of our
+stocks and other valuables are all added together.  If the tax value
+of these values exceed your debt, you have to pay the tax office some
+taxes for these values.  And copyrighted work have value.  It have
+value for the rights holder, who can earn money selling access to the
+work.  But it is not included in the tax calculations?  Why not?&lt;/p&gt;
+
+&lt;p&gt;If the government want to tax copyrighted works, it would want to
+maintain a database of all the copyrighted works and who are the
+rights holders for a given works, to be able to associate the works
+value to the right citizen or company for tax purposes.  If such
+database exist, it will become a lot easier to find out who to talk to
+for clearing permissions to use a copyrighted work, which is a very
+hard operation with todays copyright law.  To ensure that copyright
+holders keep the database up-to-date, it would have to become a
+requirement to be able to collect money for granting access to
+copyrighted works that the work is listed in the database with the
+correct right holder.&lt;/p&gt;
+
+&lt;p&gt;If copyright causes copyright holders to have to pay more taxes,
+they will have a small incentive to &quot;disown&quot; their copyright, and let
+the work enter the public domain. For works with several right holders
+one of the right holders could state (and get it registered in the
+database) that she do not need to be consulted when clearing rights to
+use the work in question and thus will not get any income from that
+work.  Stating this would have to be impossible to revert and stop the
+tax office from adding the value of that work to the given citizens
+tax calculation.  I assume the copyright law would stay the same,
+allowing creators to pick a license of their choosing, and also
+allowing them to put their work directly in the public domain.  The
+existence of such database will make it even easier to clear rights,
+and if the right holders listed in the database is taxed, this system
+would increase the amount of works that enter the public domain.&lt;/p&gt;
+
+&lt;p&gt;The effect would be that the tax office help to make it easier to
+get rights to use the works that have not yet entered the public
+domain and help to get more work into the public domain and .&lt;/p&gt;
+
+&lt;p&gt;Why have such taxing not happened yet?  I am sure the tax office
+would like to tax copyrighted work values if they could.&lt;/p&gt;
+</description>
+       </item>
+       
        <item>
                <title>BankID skal ikke gi tilgang til min personsensitive informasjon</title>
                <link>http://people.skolelinux.org/pere/blog/BankID_skal_ikke_gi_tilgang_til_min_personsensitive_informasjon.html</link>