X-Git-Url: http://pere.pagekite.me/gitweb/homepage.git/blobdiff_plain/15d904c5714f98cafe35ca269c6d881f843f76ce..d462fec6dc85b96d77e8f55aecbc8e3a073dc155:/blog/index.rss diff --git a/blog/index.rss b/blog/index.rss index 65a9db791b..74a956d937 100644 --- a/blog/index.rss +++ b/blog/index.rss @@ -6,11 +6,423 @@ http://people.skolelinux.org/pere/blog/ + + Piratpartiet på opphavs-retrett? + http://people.skolelinux.org/pere/blog/Piratpartiet_p__opphavs_retrett_.html + http://people.skolelinux.org/pere/blog/Piratpartiet_p__opphavs_retrett_.html + Wed, 19 Dec 2012 13:10:00 +0100 + <p>Jeg ble overrasket over å se at Piratpartiet i +<a href="http://www.aftenposten.no/kultur/Piratpartiet-stiller-til-Stortingsvalget-7073298.html">Aftenposten</a> +er referert på følgende:</p> + +<blockquote> +Når det gjelder retten til opphavsrett for kulturproduktene, mener +Piratpartiet av levetid + 14 år er tilfredsstillende. +</blockquote> + +<p>Det betyr en vernetid langt ut over det kommersielle livet til de +aller fleste opphavsrettsbeskyttede verker, og er i strid med slik i +hvert fall jeg har tolket punkt 5 i +<a href="http://people.opera.com/howcome/2012/piratpartiet/kjerneprogram.html">kjerneprogrammet +til Piratpartiet</a>:</p> + +<blockquote> +<p><strong>5: Åndsverk og patenter: tilbake til start</strong></p> + +<table border="1"> +<tr><th>forslag:</th><td>14 års opphavsrett og ingen +programvarepatenter</td></tr> + +<tr><th>grunn:</th><td>Den første loven om opphavsrett spesifiserte 14 +års vernetid. Senere har mediabransjens lobbyister stadig presset +loven mot lengre vern, nå er det 70 år etter forfatters død. Dette +gjør at mange verk glemmes og går tapt, noe som er skadelig for norsk +språk og kultur. Vi til tilbake til start: 14 års +vernetid. Patentloven sier klart at dataprogrammer ikke kan +patenteres. Likevel klarer patentadvokater å lure gjennom +programvarepatenter. Slike patenter gjør dingsene våre dyrere og kan i +enkelte tilfelle stoppe dem helt.</th></tr> +</table> +</blockquote> + +<p>Den opprinnelige opphavsretten var på 14 år totalt, ikke 14 år +etter opphavspersonens død. Jeg tenkte først dette kanskje var +feilsitering fra Aftenposten, men jeg finner samme påstand i en <a +href="http://piratpartietnorge.org/om-gramo-og-piratpolitikken/">bloggpost +fra Geir Aaslid</a> på Piratpartietes offisielle nettsider. Der +skriver han følgende:</p> + +<blockquote> +Hva vi gjør med opphavsretten er mer komplisert fordi den omfavner så +mange bransjer, med ulike behov. Enhver reform er en forbedring men +det er nærliggende å anta at en opphavsrett på levetid + 14 år er +fullt ut tilfredstillende for musikk, film, litteratur og spill. +</blockquote> + +<p>Det virker dermed på meg som om Piratpartiet allerede har gjort +retrett fra sin beundringsverdige holdning om at det holdt med 14 års +total vernetid, til sin nye som tar utgangspunkt i levetiden til +opphavspersonen. Jeg håper det baserer seg på en misforståelse hos +piratlederen som blir korrigert tilbake til 14 års total vernetid før +partiet stiller til valg.</p> + +<p>Hvis du lurer på hvilke problemer lang vernetid bringer med seg, +anbefaler jeg å lese boken <a href="http://free-culture.cc/">Free +Culture</a> av Lawrence Lessig. Jeg og en liten gruppe andre er igang +med å +<a href="https://github.com/petterreinholdtsen/free-culture-lessig">oversette +boken til bokmål</a> og tar gjerne imot hjelp med oversettelse og +korrekturlesing.</p> + + + + + Ledger - double-entry accounting using text based storage format + http://people.skolelinux.org/pere/blog/Ledger___double_entry_accounting_using_text_based_storage_format.html + http://people.skolelinux.org/pere/blog/Ledger___double_entry_accounting_using_text_based_storage_format.html + Tue, 18 Dec 2012 23:30:00 +0100 + <p>A few days ago I came across +<a href="http://joeyh.name/blog/entry/hledger/">a blog post from Joey +Hess</a> describing <a href="http://ledger-cli.org/">ledger</a> and +hledger, a text based system for double-entry accounting. I found it +interesting, as I am involved with several organizations where +accounting is an issue, and I have not really become too friendly with +the different web based systems we use. I find it hard to find what I +look for in the menus and even harder try to get sensible data out of +the systems. Ledger seem different. The accounting data is kept in +text files that can be stored in a version control system, and there + +are at least <a href="https://github.com/ledger/ledger/wiki/Ports">five +different implementations</a> able to read the format. An example +entry look like this, and is simple enough that it will be trivial to +generate entries based on CVS files fetched from the bank:</p> + +<blockquote><pre> +2004-05-27 Book Store + Expenses:Books $20.00 + Liabilities:Visa +</pre></blockquote> + +<p>The concept seemed interesting enough for me to check it out and +look for others using it. I found blog posts from +<a href="http://blog.spang.cc/posts/hledger_rocks_my_world/">Christine +Spang</a>, +<a href="http://bugsplat.info/2010-05-23-keeping-finances-with-ledger.html">Pete +Keen</a>, +<a href="http://blog.andrewcantino.com/blog/2010/11/06/command-line-accounting-with-ledger-and-reckon/">Andrew +Cantino</a> and +<a href="http://blog.iphoting.com/blog/2012/11/29/command-line-double-entry-accounting/">Ronald +Ip</a> describing how they use it, as well as a post from +<a href="https://groups.google.com/forum/?fromgroups=#!topic/ledger-cli/r0oWjwbQ9Bo">Bradley +M. Kuhn</a> at the Software Freedom Conservancy. All seemed like good +recommendations fitting my need.</p> + +<p>The <a href="http://packages.qa.debian.org/l/ledger.html">ledger</a> +package is available in Debian Squeeze, while the +<a href="http://packages.qa.debian.org/h/haskell-hledger.html">hledger</a> +package only is available in Debian Sid. As I use Squeeze, ledger +seemed the best choice to get started.</p> + +<p>To get some real data to test on, I wrote a +<a href="http://www.nuug.no/tools/lodo2ledger">web scraper</a> for +<a href="http://www.lodo.no/">LODO</a>, the accounting system used by +the <a href="http://www.nuug.no/">NUUG</a> association, and started to +play with the data set. I'm not really deeply into accounting, but I +am able to get a simple balance and accounting status for example +using the "<tt>ledger balance</tt>" command. But I will have to +gather more experience before I know if the ledger way is a good fit +for the organisations I am involved in.</p> + + + + + 61 kommuner lenker nå til FiksGataMi fra sine nettsider + http://people.skolelinux.org/pere/blog/61_kommuner_lenker_n__til_FiksGataMi_fra_sine_nettsider.html + http://people.skolelinux.org/pere/blog/61_kommuner_lenker_n__til_FiksGataMi_fra_sine_nettsider.html + Tue, 11 Dec 2012 23:55:00 +0100 + <p>For noen dager siden omfavnet nok en kommune NUUGs +<a href="http://www.fiksgatami.no/">FiksGataMi</a>. Med 61 kommuner +som lenker til FiksGataMi fra sine hjemmesider er «markedsandelen» 14% +(av 429 kommuner). Siden +<a href="http://people.skolelinux.org/pere/blog/59_kommuner_omfavner_n__FiksGataMi.html">siste +oppdatering i november</a> har kommunene Re og Vågsøy kommet til og +slår følge med kommunene Askim, Askøy, Audnedal, Aure, Balestrand, +Bærum, Eide, Farsund, Flekkefjord, Folldal, Gran, Grue, Hadsel, +Halden, Halsa, Hamar, Hobøl, Holtålen, Hægebostad, Høyanger, +Kongsberg, Kristiansund, Kvinesdal, Kviteseid, Levanger, Lindesnes, +Luster, Lyngdal, Løten, Mandal, Marnardal, Moss, Namsos, Nissedal, +Nordreisa, Randaberg, Rindal, Sel, Sirdal, Skiptvet, Sortland, +Spydeberg, Stange, Stjørdal, Stord, Søgne, Sør-Odal, Tolga, Trysil, +Tynset, Tysvær, Ullensvang Herad, Utsira, Vennesla, Verdal, Vågan, +Vågå, Våler og Åseral. Oppdatert liste er tilgjengelig fra +<a href="http://wiki.nuug.no/grupper/fiksgatami/positivemottakere">NUUGs +wiki</a>. Kartet er dog ikke oppdatert med de siste kommunene.</p> + +<p>Kanskje du bør høre med din kommune om de vil bli mer aktive +brukere av FiksGataMi? Se +<a href="http://people.skolelinux.org/pere/blog/40_kommuner_lenker_n__til_FiksGataMi_fra_sine_nettsider___gj_r_din_.html">en +tidligere bloggpost</a> med tips om hvordan det kan gjøres.</p> + +<p>I snitt rapporteres det nå via FiksGataMi ca. 60 meldinger fra +innbyggerne i uka om feil på offentlig infrastruktur.</p> + + + + + Scripting the Cerebrum/bofhd user administration system using XML-RPC + http://people.skolelinux.org/pere/blog/Scripting_the_Cerebrum_bofhd_user_administration_system_using_XML_RPC.html + http://people.skolelinux.org/pere/blog/Scripting_the_Cerebrum_bofhd_user_administration_system_using_XML_RPC.html + Thu, 6 Dec 2012 10:30:00 +0100 + <p>Where I work at the <a href="http://www.uio.no/">University of +Oslo</a>, we use the +<a href="http://sourceforge.net/projects/cerebrum/">Cerebrum user +administration system</a> to maintain users, groups, DNS, DHCP, etc. +I've known since the system was written that the server is providing +an <a href="http://en.wikipedia.org/wiki/XML-RPC">XML-RPC</a> API, but +I have never spent time to try to figure out how to use it, as we +always use the bofh command line client at work. Until today. I want +to script the updating of DNS and DHCP to make it easier to set up +virtual machines. Here are a few notes on how to use it with +Python.</p> + +<p>I started by looking at the source of the Java +<a href="http://cerebrum.svn.sourceforge.net/viewvc/cerebrum/trunk/cerebrum/clients/jbofh/">bofh +client</a>, to figure out how it connected to the API server. I also +googled for python examples on how to use XML-RPC, and found +<a href="http://tldp.org/HOWTO/XML-RPC-HOWTO/xmlrpc-howto-python.html">a +simple example in</a> the XML-RPC howto.</p> + +<p>This simple example code show how to connect, get the list of +commands (as a JSON dump), and how to get the information about the +user currently logged in:</p> + +<blockquote><pre> +#!/usr/bin/env python +import getpass +import xmlrpclib +server_url = 'https://cerebrum-uio.uio.no:8000'; +username = getpass.getuser() +password = getpass.getpass() +server = xmlrpclib.Server(server_url); +#print server.get_commands(sessionid) +sessionid = server.login(username, password) +print server.run_command(sessionid, "user_info", username) +result = server.logout(sessionid) +print result +</pre></blockquote> + +<p>Armed with this knowledge I can now move forward and script the DNS +and DHCP updates I wanted to do.</p> + + + + + Lenker for 2012-11-28 + http://people.skolelinux.org/pere/blog/Lenker_for_2012_11_28.html + http://people.skolelinux.org/pere/blog/Lenker_for_2012_11_28.html + Wed, 28 Nov 2012 21:00:00 +0100 + <p>Mye interessant har skjedd de siste ukene. Her er noen dokumenter +jeg har hatt glede av å lese.</p> + +<p><ul> + +<li><a href="http://www.digi.no/906843/kan-du-hjelpe-piratpartiet">- +Kan du hjelpe Piratpartiet?</a> - Piratpartiet mangler 600 +borgersignaturer for å kunne stille til stortingsvalg neste år. Jeg +har samlet 20 signaturer. Har du gjort ditt?</li> + +<li><a href="http://geekfeminism.wikia.com/wiki/Who_is_harmed_by_a_%22Real_Names%22_policy%3F">Who +is harmed by a "Real Names" policy?</a> - en fin oversikt over hvem +som blir skadelidende når nett-tjenester og aviser innfører krav om +"ekte navn" for å delta.</li> + +<li><a href="http://www.aftenposten.no/meninger/kronikker/Kan-vi-stole-pa-alle-i-politiet-7056453.html">Kan +vi stole på alle i politiet?</a> - Advokat Sigurd J. Klomsæt skriver +litt om hvor merkelig det er å bli anklaget for å ha lekket +informasjon fra et politi som åpenbart lekker selv.</li> + +<li><a href="http://www.digi.no/906576/opphavsretten-maa-vekk">- +Opphavsretten må vekk</a> - En av stifterne til +<a href="http://www.eff.org/">EFF</a> besøkte Oslo i forrige uke, og +ble i den forbindelsen intervjuet av Digi. + +<li><a href="http://www.idg.no/computerworld/article261391.ece">Sparer +100 millioner kroner med Linux</a> - München har beregnet hvor mye de +har spart på sin overgang til Linux.</li> + +<li><a href="http://www.idg.no/computerworld/article259803.ece">Oslo +Børs kjøres nå på Linux</a> - Børsen gikk nylig over fra .NET-basert +løsning til Linux-basert løsning, for å få et system med akseptabel +kvalitet.</li> + +<li><a href="http://www.idg.no/computerworld/article261219.ece">It-milliardær +vil bygge Mars-koloni</a> - inspirerende for oss som savner en +selvforsynt koloni på Mars.</li> + +</ul></p> + + + + + 1.4 millioner potensielle journalistsamtaler i politiets hender + http://people.skolelinux.org/pere/blog/1_4_millioner_potensielle_journalistsamtaler_i_politiets_hender.html + http://people.skolelinux.org/pere/blog/1_4_millioner_potensielle_journalistsamtaler_i_politiets_hender.html + Tue, 27 Nov 2012 15:20:00 +0100 + <p>I fjor meldte Dagbladet og andre medier at +<a href="http://www.dagbladet.no/2011/09/27/nyheter/innenriks/terror/anders_behring_breivik/18323147/">politiet +hadde samlet inn informasjon om 1.4 millioner telefonsamtaler</a> i +området rundt Akersgata, regjeringskvartalet og Utøya, i forbindelse +med etterforskningen rundt bombeattentatet og massemordet 22. juli +2011. Politiadvokat Pål-Fredrik Hjort Kraby fortalte i følge +artikkelen at</p> + +<blockquote> +- «Dette er ikke kun samtaler som knyttes til Breivik. Dette er alle +samtaler som er registrert på basestasjoner i tilknytning til både +bomba i Regjeringskvartalet og aksjonen på Utøya. Vi må analysere tid, +lengde og fra hvilke basestasjoner de er registrert på. Vi prøver å +finne ut hvem som har ringt til en hver tid, også i dagene før.» +</blockquote> + +<p>Det triste og merkelige er at ingen presseoppslag tok opp hva dette +egentlig betød for kildevernet. Et stenkast fra regjeringskvartalet +befinner redaksjonene til blant annet VG, Dagbladet og Aftenposten +seg. Det betyr at et betydelig antall av journalisters samtaler var +og er tilgjengelig for politiet. Og dette var ikke en unik hendelse. +Politiet henter rutinemessig ut informasjon om telefonsamtaler i +kriminaletterforskningen, og en kan gå ut ifra at det ofte vil være +noe kriminelt å undersøke nær en redaksjon da redaksjoner holder til i +sentrum og tettsteder, der det meste av annen aktivitet i et område +også foregår. F.eks. befinner Aftenposten seg like ved Oslo +Sentralstasjon, et ganske kriminelt belastet område, der jeg mistenker +politiet ofte hente ut samtaleinformasjon. Og avisen Aftenposten +annonserte jo for noen år siden at ansatte kun skulle ha mobiltelefon +(noe de kanskje angret på +<a href="http://www.digi.no/216833/raadlose-bedrifter-uten-sikkerhetsnett">da +mobilnettet brøt sammen</a>), hvilket betyr at alle samtaler +journalistene gjennomfører går via nabolagets mobilbasestasjoner og +dermed blir med og analysert når politiet ber om informasjon om +mobilsamtaler i området. Det samme gjelder antagelig de fleste +mediehus nå for tiden.</p> + +<p>Konsekvensen er at en må gå ut i fra at politiet kan få tilgang til +informasjon om alle samtaler med journalister, hvilket bør få varslere +og andre som vil tipse journalister til å tenke seg to ganger før de +ringer en journalist. Det er for meg en svært uheldig situasjon.</p> + +<p>Anders Brenne tipset meg om dette tidligere i år, og har skrevet om +problemstillingen i sin bok +<a href="http://www.hoyskoleforlaget.no/index.asp?template=40&bokId=978-82-7147-358-7">Digitalt +kildevern</a> som ble lansert i år og +<a href="http://www.netthoder.no/2012/04/dette-ma-du-vite-om-du-vil-sikre-kildevernet-referat/">presentert +på et NONA-møte i april</a>. Oppsummeringen fra møtet inneholder +flere detaljer og bakgrunnsinformasjon. Jeg synes det er besynderlig +at så få journalister tar opp denne problemstillingen, og ikke stiller +flere kritiske spørsmål til innføringen av datalagringsdirektivet og +den raderingen av personvernet som har foregått i Norge i løpet av +mange år nå.</p> + + + + + FAD tvinger igjennom BankID-tilgang til personsensitiv informasjon om meg + http://people.skolelinux.org/pere/blog/FAD_tvinger_igjennom_BankID_tilgang_til_personsensitiv_informasjon_om_meg.html + http://people.skolelinux.org/pere/blog/FAD_tvinger_igjennom_BankID_tilgang_til_personsensitiv_informasjon_om_meg.html + Wed, 21 Nov 2012 17:10:00 +0100 + <p>I dag fikk jeg svar fra fornyingsdepartementet på min +<a href="http://people.skolelinux.org/pere/blog/BankID_skal_ikke_gi_tilgang_til_min_personsensitive_informasjon.html">forespørsel +om å reservere meg mot at BankID</a> brukes til å få tilgang til +informasjon om meg via ID-porten. Like etter at svaret kom fikk jeg +beskjed om at min henvendelse har fått +<a href="http://www.oep.no/search/result.html?caseNumber=2012/3446&searchType=advanced&list2=94&caseSearch=true&sortField=doknr">saksnummer +12/3446 hos FAD</a>, som dessverre ikke har dukket opp i Offentlig +Elektronisk Postjournal ennå. Her er svaret jeg fikk:</p> + +<blockquote> +<p>Date: Wed, 21 Nov 2012 11:18:52 +0000 +<br>From: Hornnes Stig &lt;Stig.Hornnes (at) fad.dep.no&gt; +<br>To: Petter Reinholdtsen +<br>Subject: Reservasjon mot BankID</p> + +<p>Hei Petter,</p> + +<p>Du har sendt oss forespørsel om at din bruker blir reservert mot bruk +av BankID i ID-porten. Det er ikke lagt opp til at enkeltpersoner kan +reservere seg på denne måten.</p> + +<p>Tanken bak ID-porten er at innbyggerne skal kunne velge hvilken eID de +ønsker å bruke for å logge på offentlige tjenester. For å sikre +valgfriheten har vi inngått avtaler med BankID, Buypass og +Commfides. I tillegg har vi den offentlige MinID, men hvor utstedelse +skjer til adresse registrert i folkeregisteret, og derfor ikke er +egnet til tjenestene med det høyeste sikkerhetsbehovet.</p> + +<p>Sikkerhet er et viktig tema for oss. Alle leverandørene som er i +ID-porten i dag, inkl. BankID, har oppfylt både kravene som fremgår av +Kravspek PKI (pluss noen tilleggskrav fra Difi i anskaffelsen) og er +selvdeklarerte hos Post og Teletilsynet (PT) som har tilsynsansvar for +denne typen virksomheter. For BankID sin del ble det gjennomført +revisjon av løsningen i 2009, på bestilling fra PT etter en del +negative oppslag knyttet til nettopp sikkerheten i løsningen. Det +fremkom ingen alvorlige sikkerhetsproblemer i revisjonen.</p> + +<p>Når dette er sagt; Ingen løsninger er 100 prosent sikre, verken +papirbaserte systemer eller elektroniske. Eksempelvis vil misbruk av +identitetsbevis for å urettmessig skaffe seg en e-ID, alltid være en +risiko. Men det er en generell risiko for alle nivå 4-e-id-er vi har i +Norge per i dag. Det er kriminelt, men det er umulig å være ett +hundre prosent sikker på at det ikke kan skje. Vi har imidlertid fokus +på å redusere risikoen så mye som mulig, og skal jobbe videre sammen +med blant annet Justisdepartementet med ulike tiltak som vil bidra til +bedre grunnidentifisering av innbyggere.</p> + +<p>Mvh +<br>Stig Hornnes +<br>Rådgiver - FAD</p> +</blockquote> + +<p>Litt merkelig at de har glemt å legge opp til at enkeltpersoner kan +reservere seg på denne måten. FAD burde være klar over +problemstillingen med reservasjon, da jeg tok det opp med dem da de +presenterte MinID på en presentasjon de holdt på Gardermoen for noen +år siden. Det burde jo også være teknisk svært enkelt å få støtte for +slikt i en ID-portal. Her må det visst tyngre virkemidler til enn en +vennlig forespørsel om å reservere seg. Får tenke igjennom neste +steg.</p> + +<p>Du lurer kanskje på hva som er problemet med BankID? For å +forklare det, er det greit å gå et steg tilbake og beskrive offentlig +nøkkel-kryptering, eller +<a href="http://snl.no/asymmetrisk_kryptografi">asymmetrisk +kryptografi</a> som det også kalles. En fin beskrivelse +<a href="http://www.matematikk.org/artikkel.html?tid=63068">finnes på +matematikk.org</a>:</p> + +<blockquote> +Se for deg at person A har en hengelås og at han sender den til deg (i +åpen tilstand), men beholder nøkkelen. Du kan dermed låse inn en +hemmelighet ved hjelp av hengelåsen og sende den til A. Bare A kan +låse opp igjen, siden bare A har den riktige nøkkelen. +</blockquote> + +<p>Signering med asymmetrisk kryptering gjør at en kan vite at kun de +som har tilgang til nøkkelen har signert et gitt dokument. Mitt +problem med BankID er det er utformet slik at banken beholder nøkkelen +til hengelåsen og kontraktsmessig har lovet å kun bruke den når jeg +ber om det. Det er ikke godt nok for meg. Jeg forventer et system +der kun jeg har nøkkelen hvis det skal kunne brukes til å inngå +avtaler på mine vegne eller få tilgang til min personsensitive +informasjon. Jeg forventer at det velges en teknisk løsning der det +er tvingende nødvendig at jeg er involvert når det skal signeres noe +på mine vegne. BankID er ikke en slik.</p> + + + Why isn't the value of copyright taxed? http://people.skolelinux.org/pere/blog/Why_isn_t_the_value_of_copyright_taxed_.html http://people.skolelinux.org/pere/blog/Why_isn_t_the_value_of_copyright_taxed_.html - Sat, 17 Nov 2012 11:20:00 +0100 + Sat, 17 Nov 2012 11:30:00 +0100 <p>While working on a <a href="https://github.com/petterreinholdtsen/free-culture-lessig">Norwegian translation of the Free Culture by Lawrence Lessig</a> (76% done), @@ -22,7 +434,7 @@ make it easier to clear rights for using copyrighted works.</p> <p>I mentioned this idea briefly during Yesterdays <a href="http://www.farmann.no/2012/11/14/john-perry-barlow-in-oslo-friday-nov-16 -15-30-19-00/">presentation -from John Perry Barlow</a>, and concluded that it was best to put it +by John Perry Barlow</a>, and concluded that it was best to put it in writing for a wider audience. The idea is not really based on the argument that copyrighted works are "intellectual property", as the core requirement is that copyrighted work have value for the copyright @@ -46,7 +458,11 @@ rights holders for a given works, to be able to associate the works value to the right citizen or company for tax purposes. If such database exist, it will become a lot easier to find out who to talk to for clearing permissions to use a copyrighted work, which is a very -hard operation with todays copyright law.</p> +hard operation with todays copyright law. To ensure that copyright +holders keep the database up-to-date, it would have to become a +requirement to be able to collect money for granting access to +copyrighted works that the work is listed in the database with the +correct right holder.</p> <p>If copyright causes copyright holders to have to pay more taxes, they will have a small incentive to "disown" their copyright, and let @@ -310,390 +726,5 @@ offer to become more and more independent from us.</li> - - RFID-pass deler bilder av fingeravtrykkene dine ved enhver grensepassering - http://people.skolelinux.org/pere/blog/RFID_pass_deler_bilder_av_fingeravtrykkene_dine_ved_enhver_grensepassering.html - http://people.skolelinux.org/pere/blog/RFID_pass_deler_bilder_av_fingeravtrykkene_dine_ved_enhver_grensepassering.html - Sun, 11 Nov 2012 23:40:00 +0100 - <p>Leste nettopp -<a href="http://www.digi.no/905822/fikk-koffert-avtale">Digiartikkel om -Idex</a>, som stolt fortalte at de hadde fått en stor ny kunde av -fingeravtrykksløsningen de lager: - -<blockquote> -Kunden skal utvikle sikkerhetslåser til bruk på kofferter som skal -produseres av markedsledende produsenter. Idexs fingeravtrykksensor og -tilhørende programvare vil bli en del av den elektroniske låsen, som -erstatning for nøkkel eller kode. Brukeren «innrullerer» fingeravtrykk -direkte på låsen og mekanismen vil låses opp bare dersom brukeren -sveiper en innrullert finger over sensoren. -</blockquote> - -<p>Det fascinerer meg at noen i Norge tror fingeravtrykk kan brukes -til å sikre noe som helst, gitt at elektroniske pass har bilder av -fingeravtrykkene elektronisk lesbart via RFID, og en må anta bildene -blir lest og arkivert ved enhver grensepassering en foretar seg. I -tillegg kan RFID-pass leses på betydelig avstand (10-20 meter sier de -som har testet, f.eks. -<a href="http://www.papersplease.org/wp/2009/02/03/drive-by-reader-for-rfid-drivers-licenses-and-passport-cards/">Chris -Paget</a>), slik at en ikke lenger trenger å invitere noen på et glass -eller en kaffe for å kunne få tak i vedkommendes fingeravtrykk. Det -holder å ta med seg en RFID-leser til utenfor huset til vedkommende -eller kontrollere en passkontroll. F.eks. skryter -<a href="http://en.wikipedia.org/wiki/United_Arab_Emirates">De forente -Arabiske Emirater</a> av at -<a href="http://yro.slashdot.org/story/12/10/15/1651216/the-uae-claims-to-hold-the-worlds-largest-biometric-database">de -har verdens største biometriske database</a>, der databasen inneholder -103 millioner digitale fingeravtrykk. Med en befolkning i følge -Wikipedia estimert i 2010 til 8.3 millioner har jeg vanskelig for å -tro at det kun er landets innbyggere de har fingeravtrykkene til. -Innbyggerne har neppe mer enn 10 fingre hver...</p> - -<p>RFID-pass med fingeravtrykk betyr at bilder av ens fingeravtrykk er -på vidvanke, og en kan dermed ikke i god tro anta at fingeravtrykk kun -befinner seg hos fingerens eier. Jeg vil ikke ha et slikt pass.</p> - - - - - 59 kommuner omfavner nå FiksGataMi - http://people.skolelinux.org/pere/blog/59_kommuner_omfavner_n__FiksGataMi.html - http://people.skolelinux.org/pere/blog/59_kommuner_omfavner_n__FiksGataMi.html - Mon, 5 Nov 2012 23:00:00 +0100 - <p><a href="http://maps.google.com/?q=http://www.nuug.no/prosjekt/fiksgatami/fiksgatami-municipalities-201210.kml"><img src="http://people.skolelinux.org/pere/blog/images/2012-10-17-fiksgatami.png"></a></p> - -<p>For noen dager siden omfavnet to nye kommuner NUUGs -<a href="http://www.fiksgatami.no/">FiksGataMi</a>. Med 59 kommuner -som lenker til FiksGataMi fra sine hjemmesider er "markedsandelen" -13,8 % (av 429 kommuner). Sist ut er Stange og Utsira kommune, som -slår følge med kommunene Askim, Askøy, Audnedal, Aure, Balestrand, -Bærum, Eide, Farsund, Flekkefjord, Folldal, Gran, Grue, Hadsel, -Halden, Halsa, Hamar, Hobøl, Holtålen, Hægebostad, Høyanger, -Kongsberg, Kristiansund, Kvinesdal, Kviteseid, Levanger, Lindesnes, -Luster, Lyngdal, Løten, Mandal, Marnardal, Moss, Namsos, Nissedal, -Nordreisa, Randaberg, Rindal, Sel, Sirdal, Skiptvet, Sortland, -Spydeberg, Stjørdal, Stord, Søgne, Sør-Odal, Tolga, Trysil, Tynset, -Tysvær, Ullensvang Herad, Vennesla, Verdal, Vågan, Vågå, Våler og -Åseral. Oppdatert liste er tilgjengelig fra -<a href="http://wiki.nuug.no/grupper/fiksgatami/positivemottakere">NUUGs -wiki</a>. Kartet er dog ikke oppdatert med de siste kommunene.</p> - -<p>Kanskje du bør høre med din kommune om de vil bli mer aktive -brukere av FiksGataMi? Se -<a href="http://people.skolelinux.org/pere/blog/40_kommuner_lenker_n__til_FiksGataMi_fra_sine_nettsider___gj_r_din_.html">en -tidligere bloggpost</a> med tips om hvordan det kan gjøres.</p> - -<p>I snitt rapporteres det nå via FiksGataMi ca. 100 meldinger i uka fra -innbyggerne om feil på offentlig infrastruktur.</p> - - - - - The European Central Bank (ECB) take a look at bitcoin - http://people.skolelinux.org/pere/blog/The_European_Central_Bank__ECB__take_a_look_at_bitcoin.html - http://people.skolelinux.org/pere/blog/The_European_Central_Bank__ECB__take_a_look_at_bitcoin.html - Sun, 4 Nov 2012 08:30:00 +0100 - <p>Slashdot just ran a story about the European Central Bank (ECB) -<a href="http://www.ecb.europa.eu/pub/pdf/other/virtualcurrencyschemes201210en.pdf">releasing -a report (PDF)</a> about virtual currencies and -<a href="http://www.bitcoin.org/">bitcoin</a>. It is interesting to -see how a member of the bitcoin community -<a href="http://blog.bitinstant.com/blog/2012/10/30/the-ecb-report-on-bitcoin-and-virtual-currencies.html">receive -the report</a>. As for the future, I suspect the central banks and -the governments will outlaw bitcoin if it gain any popularity, to avoid -competition. My thoughts go to the -<a href="http://en.wikipedia.org/wiki/Wörgl">Wörgl experiment</a> with -negative inflation on cash which was such a success that it was -terminated by the Austrian National Bank in 1933. A successful -alternative would be a threat to the current money system and gain -powerful forces to work against it.</p> - -<p>While checking out the current status of bitcoin, I also discovered -that the community already seem to have -<a href="http://www.theverge.com/2012/8/27/3271637/bitcoin-savings-trust-pyramid-scheme-shuts-down">experienced -its first pyramid game / Ponzi scheme</a>. Not very surprising, given -how members of "small" communities tend to trust each other. I guess -enterprising crocks will try again and again, as they do anywhere -wealth is available.</p> - - - - - Ode til Frikanalen... - http://people.skolelinux.org/pere/blog/Ode_til_Frikanalen___.html - http://people.skolelinux.org/pere/blog/Ode_til_Frikanalen___.html - Fri, 2 Nov 2012 23:00:00 +0100 - <p>I 2009 bidro vi i <a href="http://www.nuug.no/">NUUG</a> til at -<a href="http://www.frikanalen.no/">Frikanalen</a> ble -<a href="http://people.skolelinux.org/pere/blog/Frikanalen_og_jul_i_studentr_det.html">tilgjengelig -i et fritt og åpent standardisert videoformat</a>. Bakgrunnen var at -vi i NUUG likte tanken på «Youtube på TV», der enhver borger kunne få -mulighet til å kringkaste sin video på TV, og NUUG ble medlem i -Frikanalen for å støtte dette arbeidet. Frikanalen er borger-TV, der -alle kan være sin egen redaktør og lage TV uten solid finansielle -muskler. Siden den gang har vi bistått kanalen på ulikt vis, blant -annet med å hjelpe til med å utvikle en løsning basert på fri -programvare for drift av TV-kanalen. Dette utviklingsarbeidet pågår -fortsatt, men det er god fremgang og godt håp om å få på plass en -webbasert løsning for styring av TV-kanalen basert på fri programvare. -Dagens produksjonsløsning er basert på Windows og proprietær -programvare, et resultat av at kulturdepartementet krevde at -Frikanalen kom på lufta veldig raskt da departementet overtalte -Frivillighet Norge til å snappe opp konseptet. Dagens -produksjonsløsning er dyr i drift, og en fri programvareløsning bør -kutte kostnadene litt. Men det er fortsatt dyrt å kjøpe tilgang til å -sende ut på RiksTV og andre TV-distributører, noe som spiser av -kanalens begrensede midler.</p> - -<p>Nytt for 2013 er dessverre at kulturdepartementet kutter all støtte -til Frikanalen. Mens det i -<a href="http://www.regjeringen.no/pages/35168579/PDFS/PRP201120120001KUDDDDPDFS.pdf">statsbudsjettet -for 2012</a> sto følgende (side 55):</p> - -<blockquote> - -Det foreslås et driftstilskudd på 1 mill. kroner i 2012 til -Frikanalen. Kulturdepartementet har inngått avtale om investerings- og -driftsstøtte til Frikanalen som gir et økonomisk grunnlag for kanalen -i oppstartsårene. En forutsetning for støtten er bl.a. at Frikanalen -tilstreber å være en reell ytringskanal for samtlige partier og lister -i forbindelse med valg. - -</blockquote> - -<p>Så har kulturdepartementet -<a href="http://www.knif.no/Innkjop/Knif-Samfunn/Informasjonsbrev/Informasjonsbrev-2012/Frikanalen">kuttet -all støtte for 2013</a>:</p> - -<blockquote> - -<p>Statsbudsjettet 2013: Frikanalen</p> -<p>Det er ikke satt av penger i statsbudsjettet for 2013 til Frikanalen.</p> - -<p>Frivillighet Norge var fødselshjelper for foreningen Frikanalen i -2007. Kanalen har fått 1 mill kr i altfor lav bevilgning hvis kanalen -skulle klare å realisere målet om å være en opplæringsarena for -frivillige organisasjoner som ville lære å bruke billedspråk.</p> - -<p>TV-mediets posisjon som kommunikasjonskanal har endret seg -betydelig siden Frikanalen ble etablert. Det er supplert og til dels -erstattet av andre kommunikasjonskanaler, som det også er -ressurskrevende for organisasjonene å ta i bruk.</p> - -</blockquote> - -<p>Når en ser bort fra den merkelige begrunnelsen, da Frikanalen så -vidt jeg vet aldri har tatt mål av seg «å være en opplæringsarena for -frivillige organisasjoner som ville lære å bruke billedspråk», så er -det veldig trist at kulturdepartementet kutter støtten.</p> - -<p>Fundamentet for Frikanalen ble lagt da Stortinget vedtok -innføringen av det digitale bakkenettet. En oversikt over -<a href="http://www.openchannel.no/stortinget.html">det Stortinget -skrev</a> da finnes på nettsidene til åpen kanal. Der het det blant -annet om «åpne kanaler»:</p> - -<blockquote> - -Et annet flertall, alle unntatt medlemmene fra Fremskrittspartiet, vil -også peke på at man ut fra ønsket om en bredt anlagt offentlig debatt, -må se på den faktiske tilgjengelighet allmennheten har til -TV-mediet. I mange land har man ønsket å sikre denne tilgangen gjennom -egen lovgivning som forplikter allmennkringkastere eller distributører -å holde av en del av sendekapasiteten til livssynskanaler, ideelle -organisasjoner og lignende. I Norden betegnes dette gjerne som åpne -kanaler. Dette flertallet mener dette er et interessant område sett i -et ytringsfrihetsperspektiv. Dette flertallet mener derfor at staten -bør legge til rette for dette når man ved innføring av nye -distribusjonskanaler skal utarbeide regelverk og gi konsesjoner. -</blockquote> - -<p>Veien frem har gått over svært ulendt terreng, noe en kan se litt -av konturene av i en artikkel hos Vox Publica med tittel -«<a href="http://voxpublica.no/2007/03/hvor-apen-blir-frikanalen/">Hvor -åpen blir “Frikanalen”?</a>». Begge tekstene er nyttig lesning for å -forstå mer om hva Frikanalen er. Jeg anbefaler alle å støtte opp om -Frikanalen, bli medlem, lage og sende programmer der.</p> - - - - - 12 years of outages - summarised by Stuart Kendrick - http://people.skolelinux.org/pere/blog/12_years_of_outages___summarised_by_Stuart_Kendrick.html - http://people.skolelinux.org/pere/blog/12_years_of_outages___summarised_by_Stuart_Kendrick.html - Fri, 26 Oct 2012 14:20:00 +0200 - <p>I work at the <a href="http://www.uio.no/">University of Oslo</a> -looking after the computers, mostly on the unix side, but in general -all over the place. I am also a member (and currently leader) of -<a href="http://www.nuug.no/">the NUUG association</a>, which in turn -make me a member of <a href="http://www.usenix.org/">USENIX</a>. NUUG -is an member organisation for us in Norway interested in free -software, open standards and unix like operating systems, and USENIX -is a US based member organisation with similar targets. And thanks to -these memberships, I get all issues of the great USENIX magazine -<a href="https://www.usenix.org/publications/login">;login:</a> in the -mail several times a year. The magazine is great, and I read most of -it every time.</p> - -<p>In the last issue of the USENIX magazine ;login:, there is an -article by <a href="http://www.skendric.com/">Stuart Kendrick</a> from -Fred Hutchinson Cancer Research Center titled -"<a href="https://www.usenix.org/publications/login/october-2012-volume-37-number-5/what-takes-us-down">What -Takes Us Down</a>" (longer version also -<a href="http://www.skendric.com/problem/incident-analysis/2012-06-30/What-Takes-Us-Down.pdf">available -from his own site</a>), where he report what he found when he -processed the outage reports (both planned and unplanned) from the -last twelve years and classified them according to cause, time of day, -etc etc. The article is a good read to get some empirical data on -what kind of problems affect a data centre, but what really inspired -me was the kind of reporting they had put in place since 2000.<p> - -<p>The centre set up a mailing list, and started to send fairly -standardised messages to this list when a outage was planned or when -it already occurred, to announce the plan and get feedback on the -assumtions on scope and user impact. Here is the two example from the -article: First the unplanned outage: - -<blockquote><pre> -Subject: Exchange 2003 Cluster Issues -Severity: Critical (Unplanned) -Start: Monday, May 7, 2012, 11:58 -End: Monday, May 7, 2012, 12:38 -Duration: 40 minutes -Scope: Exchange 2003 -Description: The HTTPS service on the Exchange cluster crashed, triggering - a cluster failover. - -User Impact: During this period, all Exchange users were unable to - access e-mail. Zimbra users were unaffected. -Technician: [xxx] -</pre></blockquote> - -Next the planned outage: - -<blockquote><pre> -Subject: H Building Switch Upgrades -Severity: Major (Planned) -Start: Saturday, June 16, 2012, 06:00 -End: Saturday, June 16, 2012, 16:00 -Duration: 10 hours -Scope: H2 Transport -Description: Currently, Catalyst 4006s provide 10/100 Ethernet to end- - stations. We will replace these with newer Catalyst - 4510s. -User Impact: All users on H2 will be isolated from the network during - this work. Afterward, they will have gigabit - connectivity. -Technician: [xxx] -</pre></blockquote> - -<p>He notes in his article that the date formats and other fields have -been a bit too free form to make it easy to automatically process them -into a database for further analysis, and I would have used ISO 8601 -dates myself to make it easier to process (in other words I would ask -people to write '2012-06-16 06:00 +0000' instead of the start time -format listed above). There are also other issues with the format -that could be improved, read the article for the details.</p> - -<p>I find the idea of standardising outage messages seem to be such a -good idea that I would like to get it implemented here at the -university too. We do register -<a href="http://www.uio.no/tjenester/it/aktuelt/planlagte-tjenesteavbrudd/">planned -changes and outages in a calendar</a>, and report the to a mailing -list, but we do not do so in a structured format and there is not a -report to the same location for unplanned outages. Perhaps something -for other sites to consider too?</p> - - - - - Amazon steal books from customer and throw out her out without any explanation - http://people.skolelinux.org/pere/blog/Amazon_steal_books_from_customer_and_throw_out_her_out_without_any_explanation.html - http://people.skolelinux.org/pere/blog/Amazon_steal_books_from_customer_and_throw_out_her_out_without_any_explanation.html - Mon, 22 Oct 2012 20:30:00 +0200 - <p>A blog post from Martin Bekkelund today tell the story of -<a href="http://www.bekkelund.net/2012/10/22/outlawed-by-amazon-drm/">how -Amazon erased the books from a customer's kindle, locked the account -and refuse to tell the customer why</a>. If a real book store did -this to a customer, it would be called breaking into private property -and theft. The story has spread around the net today. A bit more -background information is available in Norwegian from -<a href="http://www.digi.no/904658/hun-ble-kastet-ut-av-amazon">digi.no</a>. -It is no surprise that digital restriction mechanisms (DRM) are used -this way, as it has been warned about such abuse since DRM was -introduced many years back. And Amazon proved in 2009 that it was -willing to -<a href="http://boingboing.net/2009/07/20/amazons-orwellian-de.html"> -break into customers equipment and remove the books</a> people had -bought, when it removed the book 1984 by George Orwell from all the -customers who had bought it. From the official comments, it even -sounded like -<a href="http://www.nytimes.com/2009/07/18/technology/companies/18amazon.html">Amazon -would never do that again</a>. And here we are, three years -later.</p> - -<p>And thought this action is -<a href="http://www.itavisen.no/904648/forbrukerraadet-helt-haarreisende">against -Norwegian regulations and law</a>, it is according to the terms of use -as written by Amazon, and it is hard to hold Amazon accountable to -Norwegian laws. It is just yet another example of unacceptable terms -of use on the web, and how they are used to remove customer -rights.</p> - -<p>Luckily for electronic books, there are alternatives without -unacceptable terms. For example -<a href="http://www.gutenberg.org/">Project Gutenberg</a> (about 40,000 -books), <a href="http://runeberg.org/">Project Runenberg</a> (1,652 -books) and <a href="http://www.archive.org/details/texts">The Internet -Archive</a> (3,641,797 books) have heaps of books without DRM, which -can read by anyone and shared with anyone.</p> - -<p>Update 2012-10-23: This story broke in the morning on Monday. In -the evening after the story had spread all across the Internet, Amazon -restored the account of the user, as reported by -<a href="http://www.digi.no/904675/helomvending-fra-amazon">digi.no</a> -and <a href="http://nrk.no/kultur-og-underholdning/1.8368487">NRK</a>. -Apparently public pressure work. The story from Martin have seen -several twitter messages per minute the last 24 hours, which is quite -a lot, and is still drawing a lot of attention. But even when the -account is restored, the fundamental problem still exist. I recommend -reading two opinions from -<a href="http://blogs.computerworlduk.com/simon-says/2012/10/rights-you-have-no-right-to-your-ebooks/index.htm">Simon -Phipps</a> and -<a href="http://blogs.computerworlduk.com/open-enterprise/2012/10/is-amazon-playing-fair/index.htm">Glen -Moody</a> if you want to learn more about the fundamentals and more -details about the original story.</p> - - - - - The fight for freedom and privacy - http://people.skolelinux.org/pere/blog/The_fight_for_freedom_and_privacy.html - http://people.skolelinux.org/pere/blog/The_fight_for_freedom_and_privacy.html - Thu, 18 Oct 2012 10:50:00 +0200 - <p>Civil liberties and privacy in the western world are going down the -drain, and it is hard to fight against it. I try to do my best, but -time is limited. I hope you do your best too. A few years ago I came -across a marvellous drawing by -<a href="http://www.claybennett.com/about.html">Clay Bennett</a> -visualising some of what is going on. - -<p><a href="http://www.claybennett.com/pages/security_fence.html"> -<img src="http://www.claybennett.com/images/archivetoons/security_fence.jpg"></a></p> - -<blockquote> -«They who can give up essential liberty to obtain a little temporary -safety, deserve neither liberty nor safety.» - Benjamin Franklin -</blockquote> - -<p>Do you feel safe at the airport? I do not. Do you feel safe when -you see a surveillance camera? I do not. Do you feel safe when you -leave electronic traces of your behaviour and opinions? I do not. I -just remember <a href="http://en.wikipedia.org/wiki/Panopticon">the -Panopticom</a>, and can not help help to think that we are slowly -transforming our society to a huge Panopticom on our own.</p> - - -