]> pere.pagekite.me Git - homepage.git/blob - blog/index.rss
10785f2bb39bc41a2e247df0ddf828e1ff73859c
[homepage.git] / blog / index.rss
1 <?xml version="1.0" encoding="utf-8"?>
2 <rss version='2.0' xmlns:lj='http://www.livejournal.org/rss/lj/1.0/' xmlns:atom="http://www.w3.org/2005/Atom">
3 <channel>
4 <title>Petter Reinholdtsen</title>
5 <description></description>
6 <link>http://people.skolelinux.org/pere/blog/</link>
7 <atom:link href="http://people.skolelinux.org/pere/blog/index.rss" rel="self" type="application/rss+xml" />
8
9 <item>
10 <title>61 kommuner lenker nå til FiksGataMi fra sine nettsider</title>
11 <link>http://people.skolelinux.org/pere/blog/61_kommuner_lenker_n__til_FiksGataMi_fra_sine_nettsider.html</link>
12 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/61_kommuner_lenker_n__til_FiksGataMi_fra_sine_nettsider.html</guid>
13 <pubDate>Tue, 11 Dec 2012 23:55:00 +0100</pubDate>
14 <description>&lt;p&gt;For noen dager siden omfavnet nok en kommune NUUGs
15 &lt;a href=&quot;http://www.fiksgatami.no/&quot;&gt;FiksGataMi&lt;/a&gt;. Med 61 kommuner
16 som lenker til FiksGataMi fra sine hjemmesider er «markedsandelen» 14%
17 (av 429 kommuner). Siden
18 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/59_kommuner_omfavner_n__FiksGataMi.html&quot;&gt;siste
19 oppdatering i november&lt;/a&gt; har kommunene Re og Vågsøy kommet til og
20 slår følge med kommunene Askim, Askøy, Audnedal, Aure, Balestrand,
21 Bærum, Eide, Farsund, Flekkefjord, Folldal, Gran, Grue, Hadsel,
22 Halden, Halsa, Hamar, Hobøl, Holtålen, Hægebostad, Høyanger,
23 Kongsberg, Kristiansund, Kvinesdal, Kviteseid, Levanger, Lindesnes,
24 Luster, Lyngdal, Løten, Mandal, Marnardal, Moss, Namsos, Nissedal,
25 Nordreisa, Randaberg, Rindal, Sel, Sirdal, Skiptvet, Sortland,
26 Spydeberg, Stange, Stjørdal, Stord, Søgne, Sør-Odal, Tolga, Trysil,
27 Tynset, Tysvær, Ullensvang Herad, Utsira, Vennesla, Verdal, Vågan,
28 Vågå, Våler og Åseral. Oppdatert liste er tilgjengelig fra
29 &lt;a href=&quot;http://wiki.nuug.no/grupper/fiksgatami/positivemottakere&quot;&gt;NUUGs
30 wiki&lt;/a&gt;. Kartet er dog ikke oppdatert med de siste kommunene.&lt;/p&gt;
31
32 &lt;p&gt;Kanskje du bør høre med din kommune om de vil bli mer aktive
33 brukere av FiksGataMi? Se
34 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/40_kommuner_lenker_n__til_FiksGataMi_fra_sine_nettsider___gj_r_din_.html&quot;&gt;en
35 tidligere bloggpost&lt;/a&gt; med tips om hvordan det kan gjøres.&lt;/p&gt;
36
37 &lt;p&gt;I snitt rapporteres det nå via FiksGataMi ca. 60 meldinger fra
38 innbyggerne i uka om feil på offentlig infrastruktur.&lt;/p&gt;
39 </description>
40 </item>
41
42 <item>
43 <title>Scripting the Cerebrum/bofhd user administration system using XML-RPC</title>
44 <link>http://people.skolelinux.org/pere/blog/Scripting_the_Cerebrum_bofhd_user_administration_system_using_XML_RPC.html</link>
45 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Scripting_the_Cerebrum_bofhd_user_administration_system_using_XML_RPC.html</guid>
46 <pubDate>Thu, 6 Dec 2012 10:30:00 +0100</pubDate>
47 <description>&lt;p&gt;Where I work at the &lt;a href=&quot;http://www.uio.no/&quot;&gt;University of
48 Oslo&lt;/a&gt;, we use the
49 &lt;a href=&quot;http://sourceforge.net/projects/cerebrum/&quot;&gt;Cerebrum user
50 administration system&lt;/a&gt; to maintain users, groups, DNS, DHCP, etc.
51 I&#39;ve known since the system was written that the server is providing
52 an &lt;a href=&quot;http://en.wikipedia.org/wiki/XML-RPC&quot;&gt;XML-RPC&lt;/a&gt; API, but
53 I have never spent time to try to figure out how to use it, as we
54 always use the bofh command line client at work. Until today. I want
55 to script the updating of DNS and DHCP to make it easier to set up
56 virtual machines. Here are a few notes on how to use it with
57 Python.&lt;/p&gt;
58
59 &lt;p&gt;I started by looking at the source of the Java
60 &lt;a href=&quot;http://cerebrum.svn.sourceforge.net/viewvc/cerebrum/trunk/cerebrum/clients/jbofh/&quot;&gt;bofh
61 client&lt;/a&gt;, to figure out how it connected to the API server. I also
62 googled for python examples on how to use XML-RPC, and found
63 &lt;a href=&quot;http://tldp.org/HOWTO/XML-RPC-HOWTO/xmlrpc-howto-python.html&quot;&gt;a
64 simple example in&lt;/a&gt; the XML-RPC howto.&lt;/p&gt;
65
66 &lt;p&gt;This simple example code show how to connect, get the list of
67 commands (as a JSON dump), and how to get the information about the
68 user currently logged in:&lt;/p&gt;
69
70 &lt;blockquote&gt;&lt;pre&gt;
71 #!/usr/bin/env python
72 import getpass
73 import xmlrpclib
74 server_url = &#39;https://cerebrum-uio.uio.no:8000&#39;;
75 username = getpass.getuser()
76 password = getpass.getpass()
77 server = xmlrpclib.Server(server_url);
78 #print server.get_commands(sessionid)
79 sessionid = server.login(username, password)
80 print server.run_command(sessionid, &quot;user_info&quot;, username)
81 result = server.logout(sessionid)
82 print result
83 &lt;/pre&gt;&lt;/blockquote&gt;
84
85 &lt;p&gt;Armed with this knowledge I can now move forward and script the DNS
86 and DHCP updates I wanted to do.&lt;/p&gt;
87 </description>
88 </item>
89
90 <item>
91 <title>Lenker for 2012-11-28</title>
92 <link>http://people.skolelinux.org/pere/blog/Lenker_for_2012_11_28.html</link>
93 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Lenker_for_2012_11_28.html</guid>
94 <pubDate>Wed, 28 Nov 2012 21:00:00 +0100</pubDate>
95 <description>&lt;p&gt;Mye interessant har skjedd de siste ukene. Her er noen dokumenter
96 jeg har hatt glede av å lese.&lt;/p&gt;
97
98 &lt;p&gt;&lt;ul&gt;
99
100 &lt;li&gt;&lt;a href=&quot;http://www.digi.no/906843/kan-du-hjelpe-piratpartiet&quot;&gt;-
101 Kan du hjelpe Piratpartiet?&lt;/a&gt; - Piratpartiet mangler 600
102 borgersignaturer for å kunne stille til stortingsvalg neste år. Jeg
103 har samlet 20 signaturer. Har du gjort ditt?&lt;/li&gt;
104
105 &lt;li&gt;&lt;a href=&quot;http://geekfeminism.wikia.com/wiki/Who_is_harmed_by_a_%22Real_Names%22_policy%3F&quot;&gt;Who
106 is harmed by a &quot;Real Names&quot; policy?&lt;/a&gt; - en fin oversikt over hvem
107 som blir skadelidende når nett-tjenester og aviser innfører krav om
108 &quot;ekte navn&quot; for å delta.&lt;/li&gt;
109
110 &lt;li&gt;&lt;a href=&quot;http://www.aftenposten.no/meninger/kronikker/Kan-vi-stole-pa-alle-i-politiet-7056453.html&quot;&gt;Kan
111 vi stole på alle i politiet?&lt;/a&gt; - Advokat Sigurd J. Klomsæt skriver
112 litt om hvor merkelig det er å bli anklaget for å ha lekket
113 informasjon fra et politi som åpenbart lekker selv.&lt;/li&gt;
114
115 &lt;li&gt;&lt;a href=&quot;http://www.digi.no/906576/opphavsretten-maa-vekk&quot;&gt;-
116 Opphavsretten må vekk&lt;/a&gt; - En av stifterne til
117 &lt;a href=&quot;http://www.eff.org/&quot;&gt;EFF&lt;/a&gt; besøkte Oslo i forrige uke, og
118 ble i den forbindelsen intervjuet av Digi.
119
120 &lt;li&gt;&lt;a href=&quot;http://www.idg.no/computerworld/article261391.ece&quot;&gt;Sparer
121 100 millioner kroner med Linux&lt;/a&gt; - München har beregnet hvor mye de
122 har spart på sin overgang til Linux.&lt;/li&gt;
123
124 &lt;li&gt;&lt;a href=&quot;http://www.idg.no/computerworld/article259803.ece&quot;&gt;Oslo
125 Børs kjøres nå på Linux&lt;/a&gt; - Børsen gikk nylig over fra .NET-basert
126 løsning til Linux-basert løsning, for å få et system med akseptabel
127 kvalitet.&lt;/li&gt;
128
129 &lt;li&gt;&lt;a href=&quot;http://www.idg.no/computerworld/article261219.ece&quot;&gt;It-milliardær
130 vil bygge Mars-koloni&lt;/a&gt; - inspirerende for oss som savner en
131 selvforsynt koloni på Mars.&lt;/li&gt;
132
133 &lt;/ul&gt;&lt;/p&gt;
134 </description>
135 </item>
136
137 <item>
138 <title>1.4 millioner potensielle journalistsamtaler i politiets hender</title>
139 <link>http://people.skolelinux.org/pere/blog/1_4_millioner_potensielle_journalistsamtaler_i_politiets_hender.html</link>
140 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/1_4_millioner_potensielle_journalistsamtaler_i_politiets_hender.html</guid>
141 <pubDate>Tue, 27 Nov 2012 15:20:00 +0100</pubDate>
142 <description>&lt;p&gt;I fjor meldte Dagbladet og andre medier at
143 &lt;a href=&quot;http://www.dagbladet.no/2011/09/27/nyheter/innenriks/terror/anders_behring_breivik/18323147/&quot;&gt;politiet
144 hadde samlet inn informasjon om 1.4 millioner telefonsamtaler&lt;/a&gt; i
145 området rundt Akersgata, regjeringskvartalet og Utøya, i forbindelse
146 med etterforskningen rundt bombeattentatet og massemordet 22. juli
147 2011. Politiadvokat Pål-Fredrik Hjort Kraby fortalte i følge
148 artikkelen at&lt;/p&gt;
149
150 &lt;blockquote&gt;
151 - «Dette er ikke kun samtaler som knyttes til Breivik. Dette er alle
152 samtaler som er registrert på basestasjoner i tilknytning til både
153 bomba i Regjeringskvartalet og aksjonen på Utøya. Vi må analysere tid,
154 lengde og fra hvilke basestasjoner de er registrert på. Vi prøver å
155 finne ut hvem som har ringt til en hver tid, også i dagene før.»
156 &lt;/blockquote&gt;
157
158 &lt;p&gt;Det triste og merkelige er at ingen presseoppslag tok opp hva dette
159 egentlig betød for kildevernet. Et stenkast fra regjeringskvartalet
160 befinner redaksjonene til blant annet VG, Dagbladet og Aftenposten
161 seg. Det betyr at et betydelig antall av journalisters samtaler var
162 og er tilgjengelig for politiet. Og dette var ikke en unik hendelse.
163 Politiet henter rutinemessig ut informasjon om telefonsamtaler i
164 kriminaletterforskningen, og en kan gå ut ifra at det ofte vil være
165 noe kriminelt å undersøke nær en redaksjon da redaksjoner holder til i
166 sentrum og tettsteder, der det meste av annen aktivitet i et område
167 også foregår. F.eks. befinner Aftenposten seg like ved Oslo
168 Sentralstasjon, et ganske kriminelt belastet område, der jeg mistenker
169 politiet ofte hente ut samtaleinformasjon. Og avisen Aftenposten
170 annonserte jo for noen år siden at ansatte kun skulle ha mobiltelefon
171 (noe de kanskje angret på
172 &lt;a href=&quot;http://www.digi.no/216833/raadlose-bedrifter-uten-sikkerhetsnett&quot;&gt;da
173 mobilnettet brøt sammen&lt;/a&gt;), hvilket betyr at alle samtaler
174 journalistene gjennomfører går via nabolagets mobilbasestasjoner og
175 dermed blir med og analysert når politiet ber om informasjon om
176 mobilsamtaler i området. Det samme gjelder antagelig de fleste
177 mediehus nå for tiden.&lt;/p&gt;
178
179 &lt;p&gt;Konsekvensen er at en må gå ut i fra at politiet kan få tilgang til
180 informasjon om alle samtaler med journalister, hvilket bør få varslere
181 og andre som vil tipse journalister til å tenke seg to ganger før de
182 ringer en journalist. Det er for meg en svært uheldig situasjon.&lt;/p&gt;
183
184 &lt;p&gt;Anders Brenne tipset meg om dette tidligere i år, og har skrevet om
185 problemstillingen i sin bok
186 &lt;a href=&quot;http://www.hoyskoleforlaget.no/index.asp?template=40&amp;bokId=978-82-7147-358-7&quot;&gt;Digitalt
187 kildevern&lt;/a&gt; som ble lansert i år og
188 &lt;a href=&quot;http://www.netthoder.no/2012/04/dette-ma-du-vite-om-du-vil-sikre-kildevernet-referat/&quot;&gt;presentert
189 på et NONA-møte i april&lt;/a&gt;. Oppsummeringen fra møtet inneholder
190 flere detaljer og bakgrunnsinformasjon. Jeg synes det er besynderlig
191 at så få journalister tar opp denne problemstillingen, og ikke stiller
192 flere kritiske spørsmål til innføringen av datalagringsdirektivet og
193 den raderingen av personvernet som har foregått i Norge i løpet av
194 mange år nå.&lt;/p&gt;
195 </description>
196 </item>
197
198 <item>
199 <title>FAD tvinger igjennom BankID-tilgang til personsensitiv informasjon om meg</title>
200 <link>http://people.skolelinux.org/pere/blog/FAD_tvinger_igjennom_BankID_tilgang_til_personsensitiv_informasjon_om_meg.html</link>
201 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/FAD_tvinger_igjennom_BankID_tilgang_til_personsensitiv_informasjon_om_meg.html</guid>
202 <pubDate>Wed, 21 Nov 2012 17:10:00 +0100</pubDate>
203 <description>&lt;p&gt;I dag fikk jeg svar fra fornyingsdepartementet på min
204 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/BankID_skal_ikke_gi_tilgang_til_min_personsensitive_informasjon.html&quot;&gt;forespørsel
205 om å reservere meg mot at BankID&lt;/a&gt; brukes til å få tilgang til
206 informasjon om meg via ID-porten. Like etter at svaret kom fikk jeg
207 beskjed om at min henvendelse har fått
208 &lt;a href=&quot;http://www.oep.no/search/result.html?caseNumber=2012/3446&amp;searchType=advanced&amp;list2=94&amp;caseSearch=true&amp;sortField=doknr&quot;&gt;saksnummer
209 12/3446 hos FAD&lt;/a&gt;, som dessverre ikke har dukket opp i Offentlig
210 Elektronisk Postjournal ennå. Her er svaret jeg fikk:&lt;/p&gt;
211
212 &lt;blockquote&gt;
213 &lt;p&gt;Date: Wed, 21 Nov 2012 11:18:52 +0000
214 &lt;br&gt;From: Hornnes Stig &amp;lt;Stig.Hornnes (at) fad.dep.no&amp;gt;
215 &lt;br&gt;To: Petter Reinholdtsen
216 &lt;br&gt;Subject: Reservasjon mot BankID&lt;/p&gt;
217
218 &lt;p&gt;Hei Petter,&lt;/p&gt;
219
220 &lt;p&gt;Du har sendt oss forespørsel om at din bruker blir reservert mot bruk
221 av BankID i ID-porten. Det er ikke lagt opp til at enkeltpersoner kan
222 reservere seg på denne måten.&lt;/p&gt;
223
224 &lt;p&gt;Tanken bak ID-porten er at innbyggerne skal kunne velge hvilken eID de
225 ønsker å bruke for å logge på offentlige tjenester. For å sikre
226 valgfriheten har vi inngått avtaler med BankID, Buypass og
227 Commfides. I tillegg har vi den offentlige MinID, men hvor utstedelse
228 skjer til adresse registrert i folkeregisteret, og derfor ikke er
229 egnet til tjenestene med det høyeste sikkerhetsbehovet.&lt;/p&gt;
230
231 &lt;p&gt;Sikkerhet er et viktig tema for oss. Alle leverandørene som er i
232 ID-porten i dag, inkl. BankID, har oppfylt både kravene som fremgår av
233 Kravspek PKI (pluss noen tilleggskrav fra Difi i anskaffelsen) og er
234 selvdeklarerte hos Post og Teletilsynet (PT) som har tilsynsansvar for
235 denne typen virksomheter. For BankID sin del ble det gjennomført
236 revisjon av løsningen i 2009, på bestilling fra PT etter en del
237 negative oppslag knyttet til nettopp sikkerheten i løsningen. Det
238 fremkom ingen alvorlige sikkerhetsproblemer i revisjonen.&lt;/p&gt;
239
240 &lt;p&gt;Når dette er sagt; Ingen løsninger er 100 prosent sikre, verken
241 papirbaserte systemer eller elektroniske. Eksempelvis vil misbruk av
242 identitetsbevis for å urettmessig skaffe seg en e-ID, alltid være en
243 risiko. Men det er en generell risiko for alle nivå 4-e-id-er vi har i
244 Norge per i dag. Det er kriminelt, men det er umulig å være ett
245 hundre prosent sikker på at det ikke kan skje. Vi har imidlertid fokus
246 på å redusere risikoen så mye som mulig, og skal jobbe videre sammen
247 med blant annet Justisdepartementet med ulike tiltak som vil bidra til
248 bedre grunnidentifisering av innbyggere.&lt;/p&gt;
249
250 &lt;p&gt;Mvh
251 &lt;br&gt;Stig Hornnes
252 &lt;br&gt;Rådgiver - FAD&lt;/p&gt;
253 &lt;/blockquote&gt;
254
255 &lt;p&gt;Litt merkelig at de har glemt å legge opp til at enkeltpersoner kan
256 reservere seg på denne måten. FAD burde være klar over
257 problemstillingen med reservasjon, da jeg tok det opp med dem da de
258 presenterte MinID på en presentasjon de holdt på Gardermoen for noen
259 år siden. Det burde jo også være teknisk svært enkelt å få støtte for
260 slikt i en ID-portal. Her må det visst tyngre virkemidler til enn en
261 vennlig forespørsel om å reservere seg. Får tenke igjennom neste
262 steg.&lt;/p&gt;
263
264 &lt;p&gt;Du lurer kanskje på hva som er problemet med BankID? For å
265 forklare det, er det greit å gå et steg tilbake og beskrive offentlig
266 nøkkel-kryptering, eller
267 &lt;a href=&quot;http://snl.no/asymmetrisk_kryptografi&quot;&gt;asymmetrisk
268 kryptografi&lt;/a&gt; som det også kalles. En fin beskrivelse
269 &lt;a href=&quot;http://www.matematikk.org/artikkel.html?tid=63068&quot;&gt;finnes på
270 matematikk.org&lt;/a&gt;:&lt;/p&gt;
271
272 &lt;blockquote&gt;
273 Se for deg at person A har en hengelås og at han sender den til deg (i
274 åpen tilstand), men beholder nøkkelen. Du kan dermed låse inn en
275 hemmelighet ved hjelp av hengelåsen og sende den til A. Bare A kan
276 låse opp igjen, siden bare A har den riktige nøkkelen.
277 &lt;/blockquote&gt;
278
279 &lt;p&gt;Signering med asymmetrisk kryptering gjør at en kan vite at kun de
280 som har tilgang til nøkkelen har signert et gitt dokument. Mitt
281 problem med BankID er det er utformet slik at banken beholder nøkkelen
282 til hengelåsen og kontraktsmessig har lovet å kun bruke den når jeg
283 ber om det. Det er ikke godt nok for meg. Jeg forventer et system
284 der kun jeg har nøkkelen hvis det skal kunne brukes til å inngå
285 avtaler på mine vegne eller få tilgang til min personsensitive
286 informasjon. Jeg forventer at det velges en teknisk løsning der det
287 er tvingende nødvendig at jeg er involvert når det skal signeres noe
288 på mine vegne. BankID er ikke en slik.&lt;/p&gt;
289 </description>
290 </item>
291
292 <item>
293 <title>Why isn&#39;t the value of copyright taxed?</title>
294 <link>http://people.skolelinux.org/pere/blog/Why_isn_t_the_value_of_copyright_taxed_.html</link>
295 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Why_isn_t_the_value_of_copyright_taxed_.html</guid>
296 <pubDate>Sat, 17 Nov 2012 11:30:00 +0100</pubDate>
297 <description>&lt;p&gt;While working on a
298 &lt;a href=&quot;https://github.com/petterreinholdtsen/free-culture-lessig&quot;&gt;Norwegian
299 translation of the Free Culture by Lawrence Lessig&lt;/a&gt; (76% done),
300 which cover the problems with todays copyright law and how it stifles
301 creativity, one idea occurred to me. The idea is to get the tax
302 office to help make more works enter the public domain and also help
303 make it easier to clear rights for using copyrighted works.&lt;/p&gt;
304
305 &lt;p&gt;I mentioned this idea briefly during Yesterdays
306 &lt;a href=&quot;http://www.farmann.no/2012/11/14/john-perry-barlow-in-oslo-friday-nov-16
307 -15-30-19-00/&quot;&gt;presentation
308 by John Perry Barlow&lt;/a&gt;, and concluded that it was best to put it
309 in writing for a wider audience. The idea is not really based on the
310 argument that copyrighted works are &quot;intellectual property&quot;, as the
311 core requirement is that copyrighted work have value for the copyright
312 holder and the tax office like to collect their share from any value
313 controlled by the citizens in a country. I&#39;m sharing the idea here to
314 let others consider it and perhaps shoot it down with a fresh set of
315 arguments.&lt;/p&gt;
316
317 &lt;p&gt;Most valuables are taxed by the government. At least here in
318 Norway, the amount of money you have, the value of our land property,
319 the value of your house, the value of your car, the value of our
320 stocks and other valuables are all added together. If the tax value
321 of these values exceed your debt, you have to pay the tax office some
322 taxes for these values. And copyrighted work have value. It have
323 value for the rights holder, who can earn money selling access to the
324 work. But it is not included in the tax calculations? Why not?&lt;/p&gt;
325
326 &lt;p&gt;If the government want to tax copyrighted works, it would want to
327 maintain a database of all the copyrighted works and who are the
328 rights holders for a given works, to be able to associate the works
329 value to the right citizen or company for tax purposes. If such
330 database exist, it will become a lot easier to find out who to talk to
331 for clearing permissions to use a copyrighted work, which is a very
332 hard operation with todays copyright law. To ensure that copyright
333 holders keep the database up-to-date, it would have to become a
334 requirement to be able to collect money for granting access to
335 copyrighted works that the work is listed in the database with the
336 correct right holder.&lt;/p&gt;
337
338 &lt;p&gt;If copyright causes copyright holders to have to pay more taxes,
339 they will have a small incentive to &quot;disown&quot; their copyright, and let
340 the work enter the public domain. For works with several right holders
341 one of the right holders could state (and get it registered in the
342 database) that she do not need to be consulted when clearing rights to
343 use the work in question and thus will not get any income from that
344 work. Stating this would have to be impossible to revert and stop the
345 tax office from adding the value of that work to the given citizens
346 tax calculation. I assume the copyright law would stay the same,
347 allowing creators to pick a license of their choosing, and also
348 allowing them to put their work directly in the public domain. The
349 existence of such database will make it even easier to clear rights,
350 and if the right holders listed in the database is taxed, this system
351 would increase the amount of works that enter the public domain.&lt;/p&gt;
352
353 &lt;p&gt;The effect would be that the tax office help to make it easier to
354 get rights to use the works that have not yet entered the public
355 domain and help to get more work into the public domain and .&lt;/p&gt;
356
357 &lt;p&gt;Why have such taxing not happened yet? I am sure the tax office
358 would like to tax copyrighted work values if they could.&lt;/p&gt;
359 </description>
360 </item>
361
362 <item>
363 <title>BankID skal ikke gi tilgang til min personsensitive informasjon</title>
364 <link>http://people.skolelinux.org/pere/blog/BankID_skal_ikke_gi_tilgang_til_min_personsensitive_informasjon.html</link>
365 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/BankID_skal_ikke_gi_tilgang_til_min_personsensitive_informasjon.html</guid>
366 <pubDate>Fri, 16 Nov 2012 12:30:00 +0100</pubDate>
367 <description>&lt;p&gt;Onsdag i denne uka annonserte
368 &lt;a href=&quot;http://www.fad.dep.no/&quot;&gt;Fornyingsdepartementet&lt;/a&gt; at de har
369 inngått kontrakt med BankID Norge om bruk av BankID for å la borgerne
370 logge inn på offentlige nettsider der en kan få tilgang til
371 personsensitiv informasjon. Jeg skrev i 2009 litt om
372 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Jeg_vil_ikke_ha_BankID.html&quot;&gt;hvorfor
373 jeg ikke vil ha BankID&lt;/a&gt; &amp;mdash; jeg stoler ikke nok på en bank til
374 å gi dem mulighet til å inngå avtaler på mine vegne. Jeg forlanger at
375 jeg skal være involvert når det skal inngås avtaler på mine vegne.&lt;/p&gt;
376
377 &lt;p&gt;Jeg har derfor valgt å bruke
378 &lt;a href=&quot;http://www.skandibanken.no/&quot;&gt;Skandiabanken&lt;/a&gt; (det er flere
379 banker som ikke krever BankID, se
380 &lt;a href=&quot;http://no.wikipedia.org/wiki/BankID&quot;&gt;Wikipedia for en
381 liste&lt;/a&gt;) på grunn av at de ikke tvinger sine kunder til å bruke
382 BankID. I motsetning til Postbanken, som løy til meg i 2009 da
383 kundestøtten der sa at det var blitt et krav fra Kreditttilsynet og
384 BBS om at norske banker måtte innføre BankID, har ikke Skandiabanken
385 forsøkt å tvinge meg til å ta i bruk BankID. Jeg fikk nylig endelig
386 spurt Finanstilsynet (de har byttet navn siden 2009), og fikk beskjed
387 fra Frank Robert Berg hos Finanstilsynet i epost 2012-09-17 at
388 Finanstilsynet ikke har fremsatt slike krav. Med andre ord snakket
389 ikke Postbankens kundestøtte sant i 2009.&lt;/p&gt;
390
391 &lt;p&gt;Når en i tillegg fra
392 &lt;a href=&quot;http://www.aftenposten.no/nyheter/iriks/Tyver-kan-tappe-kontoen-din---selv-uten-passord-og-pinkode--6989793.html&quot;&gt;oppslag
393 i Aftenposten&lt;/a&gt; vet at de som jobber i alle bankene som bruker
394 BankID i dag, det være seg utro tjenere, eller de som lar seg lure av
395 falsk legitimasjon, kan lage og dele ut en BankID som gir tilgang til
396 mine kontoer og rett til å inngå avtaler på mine vegne, blir det
397 viktigere enn noen gang å få reservert seg mot BankID. Det holder
398 ikke å la være å bruke det selv. Jeg sendte derfor følgende
399 epost-brev til Fornyingsdepartementet i går:&lt;/p&gt;
400
401 &lt;p&gt;&lt;blockquote&gt;
402 &lt;p&gt;Date: Thu, 15 Nov 2012 11:08:31 +0100
403 &lt;br&gt;From: Petter Reinholdtsen &amp;lt;pere (at) hungry.com&amp;gt;
404 &lt;br&gt;To: postmottak (at) fad.dep.no
405 &lt;br&gt;Subject: Forespørsel om reservasjon mot bruk av BankID i ID-porten&lt;/p&gt;
406
407 &lt;p&gt;Jeg viser til nyheten om at staten har tildelt kontrakt for å
408 levere elektronisk ID for offentlige digitale tjenester til BankID
409 Norge, referert til blant annet i Digi[1] og i FADs
410 pressemelding[2].&lt;/p&gt;
411
412 &lt;p&gt;1) &amp;lt;URL: &lt;a href=&quot;http://www.digi.no/906093/staten-gaar-for-bankid&quot;&gt;http://www.digi.no/906093/staten-gaar-for-bankid&lt;/a&gt; &amp;gt;
413 &lt;br&gt;2) &amp;lt;URL: &lt;a href=&quot;http://www.regjeringen.no/nb/dep/fad/pressesenter/pressemeldinger/2012/staten-inngar-avtale-med-bankid.html&quot;&gt;http://www.regjeringen.no/nb/dep/fad/pressesenter/pressemeldinger/2012/staten-inngar-avtale-med-bankid.html&lt;/a&gt; &amp;gt;&lt;/p&gt;
414
415 &lt;p&gt;Gitt BankIDs utforming, der BankID-utsteder har både privat og
416 offentlig del av kundens nøkkel hos seg, er jeg ikke villig til å gi
417 tilgang til informasjon som hører til min min privatsfære ved hjelp av
418 innlogging med BankID.&lt;/p&gt;
419
420 &lt;p&gt;Jeg ber derfor herved om at løsningen settes opp slik at ingen kan
421 logge inn som meg på offentlige digitale tjenester ved hjelp av
422 BankID, det vil si at jeg reserverer meg mot enhver bruk av BankID for
423 å logge meg inn på slike tjenester som kan inneholde personsensitiv
424 informasjon om meg.&lt;/p&gt;
425
426 &lt;p&gt;Jeg har ikke BankID i dag, men som en kan se i oppslag i Aftenposten
427 2012-09-13[3] er det ikke til hindrer for at andre kan bruke BankID på
428 mine vegne for å få tilgang. Det sikkerhetsproblemet kommer i tillegg
429 til utformingsproblemet omtalt over, og forsterker bare mitt syn på at
430 BankID ikke er aktuelt for meg til noe annet enn å logge inn i en
431 nettbank der banken i større grad bærer risikoen ved misbruk.&lt;/p&gt;
432
433 &lt;p&gt;3) &amp;lt;URL: &lt;a href=&quot;http://www.aftenposten.no/nyheter/iriks/Tyver-kan-tappe-kontoen-din---selv-uten-passord-og-pinkode--6989793.html&quot;&gt;http://www.aftenposten.no/nyheter/iriks/Tyver-kan-tappe-kontoen-din---selv-uten-passord-og-pinkode--6989793.html&lt;/a&gt; &amp;gt;&lt;/p&gt;
434
435 &lt;p&gt;Jeg ber om rask tilbakemelding med saksnummer for min henvendelse.
436 Jeg ber videre om bekreftelse på at BankID-innlogging er blokkert når
437 det gjelder tilgang til &quot;min&quot; informasjon hos det offentlige, i
438 forkant av BankID-integrasjon mot ID-porten som i følge
439 pressemeldingen skal komme på plass i løpet av et par uker.&lt;/p&gt;
440
441 &lt;p&gt;--
442 &lt;br&gt;Vennlig hilsen
443 &lt;br&gt;Petter Reinholdtsen&lt;/p&gt;
444 &lt;/blockquote&gt;
445
446 &lt;p&gt;Jeg venter spent på svaret. Jeg mistenker jeg må sende tilsvarende
447 beskjed til mine bankforbindelser for å sikre mine bankkontoer.&lt;/p&gt;
448
449 &lt;p&gt;Hvis det skal brukes offentlig nøkkel-teknologi til å inngå avtaler
450 på mine vegne og skaffe seg personsensitiv informasjon om meg, så er
451 mitt krav at det kun er jeg som har tilgang på min private nøkkel.
452 Alt annet blir å gi for mye tillit til andre. Med BankID sitter andre
453 på både &quot;min&quot; offentlige og private nøkkel.&lt;/p&gt;
454 </description>
455 </item>
456
457 <item>
458 <title>Debian Edu interview: Angela Fuß</title>
459 <link>http://people.skolelinux.org/pere/blog/Debian_Edu_interview__Angela_Fu_.html</link>
460 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Debian_Edu_interview__Angela_Fu_.html</guid>
461 <pubDate>Wed, 14 Nov 2012 21:30:00 +0100</pubDate>
462 <description>&lt;p&gt;Here is another interview with one of the people in the &lt;a
463 href=&quot;http://www.skolelinux.org/&quot;&gt;Debian Edu and Skolelinux&lt;/a&gt;
464 community. I am running short on people willing to be interviewed, so
465 if you know about someone I should interview, Please send me an email.
466 After asking for many months, I finally managed to lure another one of
467 the people behind the German
468 &quot;&lt;a href=&quot;http://wiki.it-zukunft-schule.de/&quot;&gt;IT-Zukunft Schule&lt;/a&gt;&quot;
469 project out from maternity leave to conduct an interview. Give a warm
470 welcome to Angela Fuß. :)&lt;/p&gt;
471
472 &lt;p&gt;&lt;strong&gt;Who are you, and how do you spend your days?&lt;/strong&gt;&lt;/p&gt;
473
474 &lt;p&gt;I am a 39-year-old woman living in the very north of Germany near
475 Denmark. I live in a patchwork family with &quot;my man&quot; Mike Gabriel, my
476 two daughters, Mikes daughter and Mikes and my rather newborn son.
477
478 &lt;p&gt;At the moment - because of our little baby - I am spending most of
479 the day by being a caring and organising mom for all the kids.
480 Besides that I am really involved into and occupied with several inner
481 growth processes: New born souls always bring the whole familiar
482 system into movement and that needs time and focus ;-). We are also
483 in the middle of buying a house and moving to it.&lt;/p&gt;
484
485 &lt;p&gt;In 2013 I will work again in my job in a German foundation for
486 nature conservation. I am doing public relation work there. Besides
487 that - and that is the connection to Skolelinux / Debian Edu - I am
488 working in our own school project &quot;IT-Zukunft Schule&quot; in North
489 Germany. I am responsible for the quality assurance, the customer
490 relationship management and the communication processes in the
491 project.&lt;/p&gt;
492
493 &lt;p&gt;Since 2001 I constantly have been training myself in communication
494 and leadership. Besides that I am a forester, a landscaping gardener
495 and a yoga teacher.&lt;/p&gt;
496
497 &lt;p&gt;&lt;strong&gt;How did you get in contact with the Skolelinux / Debian Edu
498 project?&lt;/strong&gt;&lt;/p&gt;
499
500 &lt;p&gt;I fell in love with Mike ;-).&lt;/p&gt;
501
502 &lt;p&gt;Very soon after getting to know him I was completely enrolled into
503 Free Software. At this time Mike did IT-services for one newly
504 founded school in Kiel. Other schools in Kiel needed concepts for
505 their IT environment. Often when Mike came home from working at the
506 newly founded school I found myself listening to his complaints about
507 several points where the communication with the schools head or the
508 teachers did not work. So we were clear that he would not work for
509 one more school if we did not set up a structure for communication
510 between him, the schools head, the teachers, the students and the
511 parents.&lt;/p&gt;
512
513 &lt;p&gt;Together with our friend and hardware supplier Andreas Buchholz we
514 started to get an overview of free software solutions suitable for
515 schools. One day before Christmas 2010 Mike and I had a date with Kurt
516 Gramlich in Gütersloh. As Kurt and I are really interested in building
517 networks of people and in being in communication we dived into
518 Skolelinux and brought it to the first grammar schools in Northern
519 Germany.&lt;/p&gt;
520
521 &lt;p&gt;For information about our school project you can read
522 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Debian_Edu_interview__Mike_Gabriel.html&quot;&gt;the
523 interview with Mike Gabriel&lt;/a&gt;.&lt;/p&gt;
524
525 &lt;p&gt;&lt;strong&gt;What do you see as the advantages of Skolelinux / Debian
526 Edu?&lt;/strong&gt;&lt;/p&gt;
527
528 &lt;p&gt;First I have to say: I cannot answer this question technically. My
529 answer comes rather from a social point of view.&lt;/p&gt;
530
531 &lt;p&gt;The biggest advantage of Skolelinux / Debian Edu I see is the large
532 and strong international community of Debian Developers in the
533 background which is very alive and connected over mailinglists, blogs
534 and meetings. My constant feeling for the Debian Community is: If
535 something does not work they will somehow fix it. All is well
536 ;-). This is of course a user experience. What I also get as a big
537 advantage of Skolelinux / Debian Edu is that everybody who uses it and
538 works with it can also contribute to it - that includes students,
539 teachers, parents...&lt;/p&gt;
540
541 &lt;p&gt;&lt;strong&gt;What do you see as the disadvantages of Skolelinux / Debian
542 Edu?&lt;/strong&gt;&lt;/p&gt;
543
544 &lt;p&gt;I will answer this question relating to the internal structure of
545 Skolelinux / Debian Edu.&lt;/p&gt;
546
547 &lt;p&gt;What I see as a major disadvantage is that there is a gap between
548 the group of developers for Debian Edu and the people who make the
549 marketing, that means the people that bring Skolelinux to the
550 schools. There is a lack of communication between these two groups and
551 I think that does not really work for Skolelinux / Debian Edu.&lt;/p&gt;
552
553 &lt;p&gt;Further I appreciate that Skolelinux / Debian Edu is known as a
554 do-ocracy. Nevertheless I keep asking myself if at some points a
555 democracy or some kind of hierarchical project structure would be good
556 and helpful. I am also missing some kind of contact between the
557 Skolelinux / Debian Edu communities in Europe or on an international
558 level. I think it would be good if there was more sharing between the
559 different countries using Skolelinux / Debian Edu.&lt;/p&gt;
560
561 &lt;p&gt;&lt;strong&gt;Which free software do you use daily?&lt;/strong&gt;&lt;/p&gt;
562
563 &lt;p&gt;On my laptop I am still using an Ubuntu 10.04 with a Gnome Desktop
564 on. As applications I use Openoffice.org, Gedit, Firefox, Pidgin,
565 LaTeX and GnuCash. For mails I am using Horde. And I am really fond of
566 my N900 running with Maemo.&lt;/p&gt;
567
568 &lt;p&gt;&lt;strong&gt;Which strategy do you believe is the right one to use to
569 get schools to use free software?&lt;/strong&gt;&lt;/p&gt;
570
571 &lt;p&gt;I am really convinced that in our school project &quot;IT-Zukunft
572 Schule&quot; we have developed (and keep developing) a great way to get
573 schools to use Free Software. We have written a detailed concept for
574 that so I cannot explain the whole thing here. But in a nutshell the
575 strategy has three crucial pillars:&lt;/p&gt;
576
577 &lt;ul&gt;
578
579 &lt;li&gt;We really take time to get what sort of stories, questions and
580 concerns the schools head and the teachers have about using different
581 kinds of IT and we take time to enrol them into Free Software.&lt;/li&gt;
582
583 &lt;li&gt;Our solution for schools is never just technical. In the centre
584 are always the people who are going to use the software. From the very
585 beginning of the planning for a school, we tell the schools head that
586 they are paying us not only for a technical solution for their school,
587 they also pay us for leading all the communication processes
588 needed. If they do not want that, we are not working with them because
589 we cannot give a guarantee for the quality of our work then.&lt;/li&gt;
590
591 &lt;li&gt;Another focus lies in the training of teachers and students in
592 co-administrating the IT-System at their school. They start getting in
593 contact with the Skolelinux / Debian Edu community and they get the
594 offer to become more and more independent from us.&lt;/li&gt;
595
596 &lt;/ul&gt;
597 </description>
598 </item>
599
600 <item>
601 <title>RFID-pass deler bilder av fingeravtrykkene dine ved enhver grensepassering</title>
602 <link>http://people.skolelinux.org/pere/blog/RFID_pass_deler_bilder_av_fingeravtrykkene_dine_ved_enhver_grensepassering.html</link>
603 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/RFID_pass_deler_bilder_av_fingeravtrykkene_dine_ved_enhver_grensepassering.html</guid>
604 <pubDate>Sun, 11 Nov 2012 23:40:00 +0100</pubDate>
605 <description>&lt;p&gt;Leste nettopp
606 &lt;a href=&quot;http://www.digi.no/905822/fikk-koffert-avtale&quot;&gt;Digiartikkel om
607 Idex&lt;/a&gt;, som stolt fortalte at de hadde fått en stor ny kunde av
608 fingeravtrykksløsningen de lager:
609
610 &lt;blockquote&gt;
611 Kunden skal utvikle sikkerhetslåser til bruk på kofferter som skal
612 produseres av markedsledende produsenter. Idexs fingeravtrykksensor og
613 tilhørende programvare vil bli en del av den elektroniske låsen, som
614 erstatning for nøkkel eller kode. Brukeren «innrullerer» fingeravtrykk
615 direkte på låsen og mekanismen vil låses opp bare dersom brukeren
616 sveiper en innrullert finger over sensoren.
617 &lt;/blockquote&gt;
618
619 &lt;p&gt;Det fascinerer meg at noen i Norge tror fingeravtrykk kan brukes
620 til å sikre noe som helst, gitt at elektroniske pass har bilder av
621 fingeravtrykkene elektronisk lesbart via RFID, og en må anta bildene
622 blir lest og arkivert ved enhver grensepassering en foretar seg. I
623 tillegg kan RFID-pass leses på betydelig avstand (10-20 meter sier de
624 som har testet, f.eks.
625 &lt;a href=&quot;http://www.papersplease.org/wp/2009/02/03/drive-by-reader-for-rfid-drivers-licenses-and-passport-cards/&quot;&gt;Chris
626 Paget&lt;/a&gt;), slik at en ikke lenger trenger å invitere noen på et glass
627 eller en kaffe for å kunne få tak i vedkommendes fingeravtrykk. Det
628 holder å ta med seg en RFID-leser til utenfor huset til vedkommende
629 eller kontrollere en passkontroll. F.eks. skryter
630 &lt;a href=&quot;http://en.wikipedia.org/wiki/United_Arab_Emirates&quot;&gt;De forente
631 Arabiske Emirater&lt;/a&gt; av at
632 &lt;a href=&quot;http://yro.slashdot.org/story/12/10/15/1651216/the-uae-claims-to-hold-the-worlds-largest-biometric-database&quot;&gt;de
633 har verdens største biometriske database&lt;/a&gt;, der databasen inneholder
634 103 millioner digitale fingeravtrykk. Med en befolkning i følge
635 Wikipedia estimert i 2010 til 8.3 millioner har jeg vanskelig for å
636 tro at det kun er landets innbyggere de har fingeravtrykkene til.
637 Innbyggerne har neppe mer enn 10 fingre hver...&lt;/p&gt;
638
639 &lt;p&gt;RFID-pass med fingeravtrykk betyr at bilder av ens fingeravtrykk er
640 på vidvanke, og en kan dermed ikke i god tro anta at fingeravtrykk kun
641 befinner seg hos fingerens eier. Jeg vil ikke ha et slikt pass.&lt;/p&gt;
642 </description>
643 </item>
644
645 <item>
646 <title>59 kommuner omfavner nå FiksGataMi</title>
647 <link>http://people.skolelinux.org/pere/blog/59_kommuner_omfavner_n__FiksGataMi.html</link>
648 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/59_kommuner_omfavner_n__FiksGataMi.html</guid>
649 <pubDate>Mon, 5 Nov 2012 23:00:00 +0100</pubDate>
650 <description>&lt;p&gt;&lt;a href=&quot;http://maps.google.com/?q=http://www.nuug.no/prosjekt/fiksgatami/fiksgatami-municipalities-201210.kml&quot;&gt;&lt;img src=&quot;http://people.skolelinux.org/pere/blog/images/2012-10-17-fiksgatami.png&quot;&gt;&lt;/a&gt;&lt;/p&gt;
651
652 &lt;p&gt;For noen dager siden omfavnet to nye kommuner NUUGs
653 &lt;a href=&quot;http://www.fiksgatami.no/&quot;&gt;FiksGataMi&lt;/a&gt;. Med 59 kommuner
654 som lenker til FiksGataMi fra sine hjemmesider er &quot;markedsandelen&quot;
655 13,8 % (av 429 kommuner). Sist ut er Stange og Utsira kommune, som
656 slår følge med kommunene Askim, Askøy, Audnedal, Aure, Balestrand,
657 Bærum, Eide, Farsund, Flekkefjord, Folldal, Gran, Grue, Hadsel,
658 Halden, Halsa, Hamar, Hobøl, Holtålen, Hægebostad, Høyanger,
659 Kongsberg, Kristiansund, Kvinesdal, Kviteseid, Levanger, Lindesnes,
660 Luster, Lyngdal, Løten, Mandal, Marnardal, Moss, Namsos, Nissedal,
661 Nordreisa, Randaberg, Rindal, Sel, Sirdal, Skiptvet, Sortland,
662 Spydeberg, Stjørdal, Stord, Søgne, Sør-Odal, Tolga, Trysil, Tynset,
663 Tysvær, Ullensvang Herad, Vennesla, Verdal, Vågan, Vågå, Våler og
664 Åseral. Oppdatert liste er tilgjengelig fra
665 &lt;a href=&quot;http://wiki.nuug.no/grupper/fiksgatami/positivemottakere&quot;&gt;NUUGs
666 wiki&lt;/a&gt;. Kartet er dog ikke oppdatert med de siste kommunene.&lt;/p&gt;
667
668 &lt;p&gt;Kanskje du bør høre med din kommune om de vil bli mer aktive
669 brukere av FiksGataMi? Se
670 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/40_kommuner_lenker_n__til_FiksGataMi_fra_sine_nettsider___gj_r_din_.html&quot;&gt;en
671 tidligere bloggpost&lt;/a&gt; med tips om hvordan det kan gjøres.&lt;/p&gt;
672
673 &lt;p&gt;I snitt rapporteres det nå via FiksGataMi ca. 100 meldinger i uka fra
674 innbyggerne om feil på offentlig infrastruktur.&lt;/p&gt;
675 </description>
676 </item>
677
678 </channel>
679 </rss>