]> pere.pagekite.me Git - homepage.git/blob - blog/draft/2015-google-analytics.txt
Generated.
[homepage.git] / blog / draft / 2015-google-analytics.txt
1 <html
2 <head>
3 <meta http-equiv="Content-Type" content="text/html; charset=UTF-8" />
4 </head>
5
6 http://www.nrk.no/livsstil/_-har-ikke-kontroll-med-cookies-1.12399474
7
8 Leserbrev/kronikk. Hvor bør den sendes? Sendt til NRK Ytring
9 2015-02-17, avslag 2015-02-18. Sendt til DN D2-magasin 2015-02-18.
10
11 http://www.kulturverk.com/
12 http://www.magasinetplot.no/
13 http://www.kulturverk.com/kontakt/
14 NRK ytring (nei takk)
15 Aftenposten innsikt
16 Amagasinet kan faktisk være en mulighet, også
17 Næringsavisens (sp?) D2-magasin
18
19 Kronikk tilbydt NRK Ytring (2015-02-17, takket nei 2015-02-18), Dagens
20 Næringsliv (tilbudt 2015-02-18, interessert, deretter stille i
21 ukesvis), Verdens Gang (tilbudt 2015-06-10, intet svar), Dagbladet
22 (tilbudt 2015-07-07, takket nei), Morgenbladet (tilbudt 2015-09-09,
23 intet svar, forsøkt ny adresse 2015-10-20), Klassekampen (tilbudt
24 2015-09-27, intet svar), Dagsavisen (tilbudt 2015-10-06, intet svar),
25 Aftenposten (tilbudt 2015-10-12, takket nei 2015-10-13), Dag og Tid
26 (tilbudt 2015-10-14)
27
28 https://theintercept.com/2015/09/25/gchq-radio-porn-spies-track-web-users-online-identities/
29
30 Denne teksten sto på trykk i XXX 2015-XXX.
31
32
33 <p><strong>Snurpenot-overvåkning av sensitiv personinformasjon</strong></p>
34
35 <p>Av Petter Reinholdtsen</p>
36
37 <p>Tenk om et norsk sykehus delte informasjon om hva som blir lest på
38 sykehusets nettsted og hvem som leser dem til noen som samarbeider med
39 et fremmed lands etterretningstjenester, og at informasjonen ble delt
40 på en måte som lot flere andre fremmede lands etterretningstjenester
41 snappe opp informasjonen. Tenk om de fleste sykehus, kommuner,
42 helsestasjoner, Stortinget, universiteteter, høyskoler, grunnskoler,
43 og det meste av offentlig forvaltning gjør det samme. Det samme gjør
44 aviser og andre medier som NRK og TV2, sammen med adopsjonstjenester
45 og krisesenter. Ville det gitt grunn til bekymring?</p>
46
47 <p>En slik praksis ville gjøre det mulig for nevnte
48 etterretningsorganisasjoner å holde oversikt over norske borgeres
49 interesser og hva de holder på med over tid. Det ville ikke bare
50 gjelde mannen i gata, men også stortingsrepresentanter, dommere,
51 statsminister, regjering, embedsverket, politifolk og andre offentlige
52 tjenestemenn. Med den innsamlede informasjonen kan en for eksempel
53 finne ut hvilke sykdommer folk er interessert i, hvorvidt de er
54 interessert i alkoholisme, adopsjon, abort eller barnehager, hvilke
55 politiske saker de følger med på og hvilke politiske sympatier de har.
56 En kan finne ut hvilke argumenter som vil ha mest effekt på
57 beslutningstagere og måter de kan påvirkes.</p>
58
59 <p>Det høres kanskje ut som en absurd og ekstrem fremtidsvisjon tatt
60 ut fra fantasien til George Orwell, forfatteren av dystopien 1984?
61 Men det er desverre virkeligheten i Norge i dag.</p>
62
63 <p><strong>Du kan beskytte deg</strong></p>
64
65 <p>Er vi så hjelpeløse og uten forsvar mot dette angrepet på
66 privatsfæren? Heldigvis ikke. Dagens nettlesere har utvidelser som
67 støtter å blokkere slike angrep ved å kjenne igjen slik rapportering
68 og nekte å sende informasjonen videre. Personlig bruker jeg Ghostery,
69 NoScript og AdBlock for å blokkere slike spionløsninger. Førstnevnte
70 viser en oversikt over hva som er blokkert (av kjente ting, ny og
71 ukjent spionkode blir ikke blokkert), mens AdBlock blokkerer i det
72 stille. NoScript blokkerer JavaScript-programkode fra nettsteder jeg
73 ønsker å blokkere. Jeg bruker alle tre, da de har litt ulik fokus, og
74 til sammen blokkerer de mer enn hver for seg. Jeg anbefaler alle å
75 gjøre det samme, samt sende inn protest til organisasjoner med
76 nettsteder som bruker slik spionprogramvare i dag.</p>
77
78 <p><strong>Hvordan foregår det?</strong></p>
79
80 <p>Den mest populære måten å dele informasjon om de besøkendes
81 bruksmønster på norske nettsteder er Google Analytics. Måten den
82 fungerer på er at nettstedet legger inn et program i hver nettside som
83 ber brukerens nettleser ta kontakt med Google og rapportere hva slags
84 sider en ser på. For at dette skal fungere må brukeren oppgi sin
85 IP-adresse til Google Analytics (ellers oppnås det ikke kontakt).
86 Deretter sendes det over informasjon om hvilken nettleser og versjon
87 man bruker, hvilke filformater, språk og komprimeringsmetoder man
88 bruker, og en rekke andre parametre som kan brukes til å identifisere
89 hvem brukeren er, som skjermoppløsning og fargedybde, språkvalg og
90 nøkkeltall som nettleseren er bedt om å huske. I sum gjør dette det
91 mulig å identifisere nettleseren og brukeren på tvers av alle
92 nettsteder, enten unikt eller som del av et liten gruppe
93 nettlesere/personer. I tillegg til at dette programmet tar kontakt
94 med Google for å rapportere om hva brukeren ser på, så har de fleste
95 nettsteder satt opp nettsidene sine til å hente selve programmet fra
96 Google Analytics sine nettsider. Dvs. at programmet kan forandre seg
97 alt etter hvem som spør, og at en ikke kan vite hva det kommer til å
98 samle inn og rapportere om i fremtiden.</p>
99
100 <p>Google Analytics har et valg nettsteder kan ta i bruk som har det
101 litt misvisende navnet "anonymisering". Det betyr at nettsiden har
102 justert programmet som sender over informasjon om nettleseren til å gi
103 Google Analytics-innsamleren beskjed om å ikke ta vare på siste del av
104 IP-adressen. Det skal i teorien gjøre det vanskeligere å unikt
105 identifisere enkeltbrukere, men er i praksis irrelevant fra et
106 etterretningsperspektiv da IP-adressen overleveres Google og det ikke
107 finnes noen måte for innbyggere og nettstedseiere å styre hva de som
108 lytter på veien (og for så vidt Google selv) gjør med den. I tillegg
109 er det oversendt nok informasjon til at det vil være mulig å
110 identifisere brukerne likevel. Mekanismene som brukes til
111 de-anonymisering er godt kjent for de som ønsker det og blir stadig
112 mer fantasifulle.</p>
113
114 <p>Hvordan kan vi vite at Google samarbeider med utenlandsk
115 etterretning og at utenlandsk etterretning avlytter trafikk sendt til
116 Google analytics? Mye takket være varsleren Edward Snowden, som bidro
117 til uvurderlig dokumentasjon på snurpenot-overvåkningen som nordmenn
118 blir utsatt for i dag. Men allerede før Snowden bekreftet at både
119 britiske GCHQ og USAs NSA bedriver signaletterretning og avlytter og
120 lagrer trafikk som passerer begge landene, var det kjent at NSA bedrev
121 slik praksis. Det var også kjent at FRA i Sverige avlyttet og lagret
122 trafikk som passerte grensa til Sverige. Hvor trafikken går gjennom
123 Internet er kjent, og for Norges del går det meste via Sverige, videre
124 via England til USA for å nå Google Analytics. Noen ganger går den
125 kortere veier, men den passerer grenser der trafikk avlyttes av FRA,
126 GCHQ og NSA. Snowden bidro til at det ble kjent at Google samarbeider
127 med NSA, samt at NSA har tilgang til interne datakilder hos Google,
128 med eller uten Googles vitende. Det er av samme grunn kjent at NSA
129 ikke anser SSL-kryptert nett-trafikk som en utfordring å avlytte, slik
130 at det er urealistisk å tro at det reduserer signaletterretningen å
131 bruke HTTPS mot Google Analytics. En bør anta at andre
132 signaletterretningsorganisasjoner utnytter de samme mulighetene.</p>
133
134 <p><strong>Hvem bidrar til spionasjen</strong></p>
135
136 <p>Takket være Ghostery la jeg merke til at flere og flere norske
137 nettsteder begynte å bidra til spionasje på det norske folk, og jeg
138 ble litt nysgjerrig på hvor mange det egentlig gjelder. Jeg tok
139 derfor en gjennomgang av ca. 2700 nettsider, i hovedsakelig offentlig
140 forvaltning, laget et system for å koble seg opp automatisk og sjekke
141 hvor de spredte informasjon om besøket, og ble overrasket over både
142 omfanget og hvilke typer nettsteder som rapporterer besøksinformasjon
143 ut av landet. Omtrent 70 prosent sender informasjon om besøket til
144 Google Analytics. Noen tilfeldige eksempler er Akershus
145 universitetssykehus, Sykehuset Østfold, Lommelegen, Oslo krisesenter,
146 Stortinget, den norske regjering, de fleste politiske partier på
147 Stortinget, NAV, Altinn, NRK, Helse Førde, Helse Stavanger, Oslo
148 kommune, Nasjonabiblioteket, Pasientombudet, Kongehuset, Politiet,
149 Teknologirådet, Tollvesenet, Norsk romsenter, Forsvarsbygg og
150 Sivilforsvaret. Og det er mange, mange flere.</p>
151
152 <p><strong>Mer hemmelighetskremmeri</strong></p>
153
154 <p>Du lurer kanskje på hvordan det offentlige Norge kan omfavne en
155 praksis der de besøkendes interesser deles med utenlandsk
156 etterretning? Som alltid er det gode hensikter bak. Google har laget
157 en god tjeneste for nettstedseiere, der de uten å betale med noe annet
158 enn en bit av de besøkenes privatsfære får tilgang til nyttig og
159 presis statistikk over nettstedets bruk. Nettstedseier har få andre
160 ulemper enn potensielt dårlig omdømme. Ulempene er det de besøkende
161 som får, og de aller fleste merker aldri til ulempene og vil dermed
162 ignorere angrepet på privatsfæren som nettstedene og Google går sammen
163 om å gjennomføre.</p>
164
165 <p>Men det er jo ikke første gang det offisielle Norge med gode
166 hensikter velger å lukke øynene for overvåkning fra USA. Tankene går
167 til en nyhetssak fra NRK for noen dager siden om hvordan regjeringen
168 har valgt å stemple
169 <ahref="http://www.nrk.no/fordypning/hemmeligstempler-gamle-dokumenter-1.12198893">tidligere
170 offentlige dokumenter som hemmelige igjen</a>, og i et av dem,
171 <ahref="http://www.documentcloud.org/documents/1658370-mte-i-sikkerhetsutvalget-3-juli-1958.html">protokoll
172 for møte i Regjeringens sikkerhetsutvalg fra torsdag 3. juli 1958
173 (side 3)</a> finner en følgende uttalelse om en planlagt lyttestasjon
174 på norsk jord:</p>
175
176 <p><blockquote>
177 Vilkåret er at de innsamlede opplysninger hurtigst mulig stilles til
178 rådighet for De forente stater. Opplysninger skal dog også kunne
179 brukes av norske militære myndigheter og amerikanerne har sagt seg
180 villig til å gjøre norske militære myndigheter kjent med resultatene
181 av sine analyser av det innsamlede materialet.
182 </blockquote></p>
183
184 <p>Hvordan kan vi vite at dette ikke beskriver det som gjøres på
185 norske nettsteder i dag?</p>
186
187 <p>Forøvrig burde varsleren Edward Snowden få politisk asyl i
188 Norge.</p>
189
190 <p>
191 - hvordan identifiseres brukere
192 - ip-adresser
193 - browser-signaturer
194 - cookies
195
196 v google samarbeider med NSA
197 v ssl forteller NSA ikke er noe avlyttingsproblem
198 v FRA, GCHQ lytter på all trafikk som passerer Sverige og England
199 v Eksempler på nettsteder som rapporterer til GA
200 v "anonymseringen" er verdiløs
201 v enkeltdatamaskiner og husstander kan identifiseres
202 v løsning: blokker google analytics og andre spiontjenester
203
204
205 NSA/FRA warning for http://www.arbeiderpartiet.no/
206 NSA/FRA warning for http://www.senterpartiet.no/
207 NSA/FRA warning for http://www.hoyre.no/
208 NSA/FRA warning for http://www.frp.no/
209 NSA/FRA warning for http://www.krf.no/
210 NSA/FRA warning for http://www.demokratene.no/
211
212 http://www.brighthub.com/internet/google/articles/65268.aspx
213 https://en.wikipedia.org/wiki/Google_Analytics
214
215
216
217
218 ==================================================
219 Kortversjon 2:
220
221
222 Snurpenot-overvåkning av sensitiv personinformasjon
223
224 Av Petter Reinholdtsen
225
226 Tenk om et norsk sykehus delte informasjon om hva som blir lest på
227 sykehusets nettsted og hvem som leser dem, til noen som samarbeider
228 med et fremmed lands etterretningsvesen, og at flere andre fremmede
229 lands etterretningstjenester snapper opp informasjonen.
230
231 Tenk om de fleste sykehus, kommuner, helsestasjoner, Stortinget,
232 universiteteter, høyskoler, grunnskoler, og det meste av offentlig
233 forvaltning, aviser og andre medier som NRK og TV2, sammen med
234 adopsjonstjenester og Krisesenter gjør det samme?
235
236 Tenk om de som lytter holder oversikt over norske borgeres
237 rettigheter, interesser, sykdommer, alkoholisme, adopsjon, abort,
238 barnehager, politiske saker og sympatier, hvilke argumenter som har
239 best effekt på beslutningstagere og måter de kan påvirkes. Ville det
240 gitt grunn til bekymring?
241
242 Høres det ut som en absurd og ekstrem fremtidsvisjon tatt ut fra
243 fantasien til George Orwell, forfatteren av dystopien 1984?
244
245 Dette er dessverre virkeligheten i Norge i dag.
246
247 Du kan beskytte deg
248 -------------------
249
250 Er vi så hjelpeløse og uten forsvar mot dette angrepet på
251 privatsfæren? Heldigvis ikke. Dagens nettlesere har utvidelser som
252 støtter å blokkere slike angrep. Personlig bruker jeg Privacy Badger,
253 Ghostery, NoScript og AdBlock. Jeg anbefaler alle å gjøre det samme,
254 og sende inn protest til organisasjonene bak nettsteder som bruker
255 slik spionprogramvare. Merk at noen av verktøyene lekker informasjon,
256 i tillegg til å gjøre en nyttig jobb, sa det er lurt å bruke flere
257 sammen.
258
259 Hvordan foregår det?
260 --------------------
261
262 Google Analytics, med det litt misvisende navnet «anonymisering», har
263 et valg nettsteder kan ta i bruk. Informasjon om besøkendes
264 bruksmønster deles. Programmet ber brukerens nettleser ta kontakt med
265 Google og rapportere hva slags sider en ser på, og gjøre det mulig å
266 identifisere nettlesere og brukeren på tvers av alle andre
267 nettsteder. Programmet kan forandre seg alt etter hvem som spør.
268
269 Hvordan kan vi vite at Google samarbeider med utenlandsk etterretning
270 som avlytter trafikk sendt til Google analytics? Mye takket være
271 varsleren Edward Snowden, som bidro til uvurderlig dokumentasjon på
272 snurpenot-overvåkningen som nordmenn blir utsatt for.
273
274 Allerede før Snowden er det bekreftet at britiske GCHQ og USAs NSA
275 bedriver signaletterretning og avlytter og lagrer trafikk som passerer
276 begge landene, og at FRA i Sverige avlyttet og lagret trafikk som
277 passerte grensa til Sverige.
278
279
280 Hvem bidrar til spionasjen?
281 ---------------------------
282
283 Takket være Ghostery la jeg merke til at flere og flere norske
284 nettsteder begynte å bidra til spionasje på det norske folk. Jeg ble
285 nysgjerrig på hvor mange det gjelder., og tok derfor en gjennomgang av
286 ca. 2700 nettsider, i hovedsakelig offentlig forvaltning, og laget et
287 system for å koble seg opp automatisk og sjekke hvor de spredte
288 informasjon om besøket. Jeg ble overrasket over både omfanget og
289 hvilke typer nettsteder som rapporterer besøksinformasjon ut av
290 landet. Omtrent 70 prosent sender informasjon til Google
291 Analytics. Noen tilfeldige eksempler er Akershus universitetssykehus,
292 Sykehuset Østfold, Lommelegen, Oslo krisesenter, Stortinget, den
293 norske regjering, de fleste politiske partier på Stortinget, NAV,
294 Altinn, NRK, Helse Førde, Helse Stavanger, Oslo kommune,
295 Nasjonalbiblioteket, Pasientombudet, Kongehuset, Politiet,
296 Teknologirådet, Tollvesenet, Norsk romsenter, Forsvarsbygg og
297 Sivilforsvaret. Og det er mange, mange flere.
298
299
300 Mer hemmelighetskremmeri
301 ------------------------
302
303 Hvordan kan det offentlige Norge omfavne en slik praksis? Det er gode
304 hensikter bak. Google har laget en god tjeneste for nettstedseiere,
305 der de uten å betale med noe annet enn en bit av de besøkenes
306 privatsfære får tilgang til nyttig og presis statistikk over
307 nettstedets bruk. De aller fleste merker aldri ulempene angrepet på
308 privatsfæren som nettstedene og Google gjennomfører.
309
310 Det er ikke første gang det offisielle Norge med gode hensikter velger
311 å lukke øynene for overvåkning fra USA. NRK dokumenterte nylig
312 hvordan regjeringen valgte å stemple tidligere offentlige dokumenter
313 som hemmelige igjen, noe protokoll fra Regjeringens sikkerhetsutvalg
314 torsdag 3. juli 1958 om en planlagt lyttestasjon på norsk jord viser:
315
316 Vilkåret er at de innsamlede opplysninger hurtigst mulig stilles til
317 rådighet for De forente stater. Opplysninger skal dog også kunne
318 brukes av norske militære myndigheter og amerikanerne har sagt seg
319 villig til å gjøre norske militære myndigheter kjent med resultatene
320 av sine analyser av det innsamlede materialet.
321
322 Hvordan kan vi vite at dette ikke beskriver det som gjøres på norske
323 nettsteder i dag?
324
325 For øvrig burde varsleren Edward Snowden få politisk asyl i Norge.
326
327 ----------------------------------------------------------------------
328 Hvis DN ønsker å bekrefte dokumentasjonen fra 1958, kan de legge
329 lenkene i egen ramme:
330
331 Det er ikke første gang det offisielle Norge med gode hensikter velger
332 å lukke øynene for overvåkning fra USA. En nyhetssak fra NRK nylig
333 dokumenterte hvordan regjeringen har valgt å stemple
334 <ahref="http://www.nrk.no/fordypning/hemmeligstempler-gamle-dokumenter-1.12198893">tidligere
335 offentlige dokumenter som hemmelige igjen</a>.
336 <ahref="http://www.documentcloud.org/documents/1658370-mte-i-sikkerhetsutvalget-3-juli-1958.html">
337 Uttalelsen er dokumentert i protokoll fra Regjeringens
338 sikkerhetsutvalg torsdag 3. juli 1958 om en planlagt lyttestasjon på
339 norsk jord, jfr. lenkene.
340
341
342 http://www.dn.no/tekno/2013/02/03/amerikanerne-kan-se-hvert-ord-du-skriver
343 https://firstlook.org/theintercept/2015/07/01/nsas-google-worlds-private-communications/