]> pere.pagekite.me Git - homepage.git/blob - blog/tags/sikkerhet/index.html
1a63a5ec78af45e9c5d0bc0b6daf8c0508dee64e
[homepage.git] / blog / tags / sikkerhet / index.html
1 <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN"
2 "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
3 <html xmlns="http://www.w3.org/1999/xhtml" dir="ltr">
4 <head>
5 <meta http-equiv="Content-Type" content="text/html;charset=utf-8" />
6 <title>Petter Reinholdtsen: Entries Tagged sikkerhet</title>
7 <link rel="stylesheet" type="text/css" media="screen" href="http://people.skolelinux.org/pere/blog/style.css" />
8 <link rel="stylesheet" type="text/css" media="screen" href="http://people.skolelinux.org/pere/blog/vim.css" />
9 <link rel="alternate" title="RSS Feed" href="sikkerhet.rss" type="application/rss+xml" />
10 </head>
11 <body>
12 <div class="title">
13 <h1>
14 <a href="http://people.skolelinux.org/pere/blog/">Petter Reinholdtsen</a>
15
16 </h1>
17
18 </div>
19
20
21 <h3>Entries tagged "sikkerhet".</h3>
22
23 <div class="entry">
24 <div class="title">
25 <a href="http://people.skolelinux.org/pere/blog/Using_NVD_and_CPE_to_track_CVEs_in_locally_maintained_software.html">Using NVD and CPE to track CVEs in locally maintained software</a>
26 </div>
27 <div class="date">
28 28th January 2011
29 </div>
30 <div class="body">
31 <p>The last few days I have looked at ways to track open security
32 issues here at my work with the University of Oslo. My idea is that
33 it should be possible to use the information about security issues
34 available on the Internet, and check our locally
35 maintained/distributed software against this information. It should
36 allow us to verify that no known security issues are forgotten. The
37 CVE database listing vulnerabilities seem like a great central point,
38 and by using the package lists from Debian mapped to CVEs provided by
39 the testing security team, I believed it should be possible to figure
40 out which security holes were present in our free software
41 collection.</p>
42
43 <p>After reading up on the topic, it became obvious that the first
44 building block is to be able to name software packages in a unique and
45 consistent way across data sources. I considered several ways to do
46 this, for example coming up with my own naming scheme like using URLs
47 to project home pages or URLs to the Freshmeat entries, or using some
48 existing naming scheme. And it seem like I am not the first one to
49 come across this problem, as MITRE already proposed and implemented a
50 solution. Enter the <a href="http://cpe.mitre.org/index.html">Common
51 Platform Enumeration</a> dictionary, a vocabulary for referring to
52 software, hardware and other platform components. The CPE ids are
53 mapped to CVEs in the <a href="http://web.nvd.nist.gov/">National
54 Vulnerability Database</a>, allowing me to look up know security
55 issues for any CPE name. With this in place, all I need to do is to
56 locate the CPE id for the software packages we use at the university.
57 This is fairly trivial (I google for 'cve cpe $package' and check the
58 NVD entry if a CVE for the package exist).</p>
59
60 <p>To give you an example. The GNU gzip source package have the CPE
61 name cpe:/a:gnu:gzip. If the old version 1.3.3 was the package to
62 check out, one could look up
63 <a href="http://web.nvd.nist.gov/view/vuln/search?cpe=cpe%3A%2Fa%3Agnu%3Agzip:1.3.3">cpe:/a:gnu:gzip:1.3.3
64 in NVD</a> and get a list of 6 security holes with public CVE entries.
65 The most recent one is
66 <a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-0001">CVE-2010-0001</a>,
67 and at the bottom of the NVD page for this vulnerability the complete
68 list of affected versions is provided.</p>
69
70 <p>The NVD database of CVEs is also available as a XML dump, allowing
71 for offline processing of issues. Using this dump, I've written a
72 small script taking a list of CPEs as input and list all CVEs
73 affecting the packages represented by these CPEs. One give it CPEs
74 with version numbers as specified above and get a list of open
75 security issues out.</p>
76
77 <p>Of course for this approach to be useful, the quality of the NVD
78 information need to be high. For that to happen, I believe as many as
79 possible need to use and contribute to the NVD database. I notice
80 RHEL is providing
81 <a href="https://www.redhat.com/security/data/metrics/rhsamapcpe.txt">a
82 map from CVE to CPE</a>, indicating that they are using the CPE
83 information. I'm not aware of Debian and Ubuntu doing the same.</p>
84
85 <p>To get an idea about the quality for free software, I spent some
86 time making it possible to compare the CVE database from Debian with
87 the CVE database in NVD. The result look fairly good, but there are
88 some inconsistencies in NVD (same software package having several
89 CPEs), and some inaccuracies (NVD not mentioning buggy packages that
90 Debian believe are affected by a CVE). Hope to find time to improve
91 the quality of NVD, but that require being able to get in touch with
92 someone maintaining it. So far my three emails with questions and
93 corrections have not seen any reply, but I hope contact can be
94 established soon.</p>
95
96 <p>An interesting application for CPEs is cross platform package
97 mapping. It would be useful to know which packages in for example
98 RHEL, OpenSuSe and Mandriva are missing from Debian and Ubuntu, and
99 this would be trivial if all linux distributions provided CPE entries
100 for their packages.</p>
101
102 </div>
103 <div class="tags">
104
105
106 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
107
108
109 </div>
110 </div>
111 <div class="padding"></div>
112
113 <div class="entry">
114 <div class="title">
115 <a href="http://people.skolelinux.org/pere/blog/Some_thoughts_on_BitCoins.html">Some thoughts on BitCoins</a>
116 </div>
117 <div class="date">
118 11th December 2010
119 </div>
120 <div class="body">
121 <p>As I continue to explore
122 <a href="http://www.bitcoin.org/">BitCoin</a>, I've starting to wonder
123 what properties the system have, and how it will be affected by laws
124 and regulations here in Norway. Here are some random notes.</p>
125
126 <p>One interesting thing to note is that since the transactions are
127 verified using a peer to peer network, all details about a transaction
128 is known to everyone. This means that if a BitCoin address has been
129 published like I did with mine in my initial post about BitCoin, it is
130 possible for everyone to see how many BitCoins have been transfered to
131 that address. There is even a web service to look at the details for
132 all transactions. There I can see that my address
133 <a href="http://blockexplorer.com/address/15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a>
134 have received 16.06 Bitcoin, the
135 <a href="http://blockexplorer.com/address/1LfdGnGuWkpSJgbQySxxCWhv8MHqvwst3">1LfdGnGuWkpSJgbQySxxCWhv8MHqvwst3</a>
136 address of Simon Phipps have received 181.97 BitCoin and the address
137 <a href="http://blockexplorer.com/address/1MCwBbhNGp5hRm5rC1Aims2YFRe2SXPYKt">1MCwBbhNGp5hRm5rC1Aims2YFRe2SXPYKt</A>
138 of EFF have received 2447.38 BitCoins so far. Thank you to each and
139 every one of you that donated bitcoins to support my activity. The
140 fact that anyone can see how much money was transfered to a given
141 address make it more obvious why the BitCoin community recommend to
142 generate and hand out a new address for each transaction. I'm told
143 there is no way to track which addresses belong to a given person or
144 organisation without the person or organisation revealing it
145 themselves, as Simon, EFF and I have done.</p>
146
147 <p>In Norway, and in most other countries, there are laws and
148 regulations limiting how much money one can transfer across the border
149 without declaring it. There are money laundering, tax and accounting
150 laws and regulations I would expect to apply to the use of BitCoin.
151 If the Skolelinux foundation
152 (<a href="http://linuxiskolen.no/slxdebianlabs/donations.html">SLX
153 Debian Labs</a>) were to accept donations in BitCoin in addition to
154 normal bank transfers like EFF is doing, how should this be accounted?
155 Given that it is impossible to know if money can across the border or
156 not, should everything or nothing be declared? What exchange rate
157 should be used when calculating taxes? Would receivers have to pay
158 income tax if the foundation were to pay Skolelinux contributors in
159 BitCoin? I have no idea, but it would be interesting to know.</p>
160
161 <p>For a currency to be useful and successful, it must be trusted and
162 accepted by a lot of users. It must be possible to get easy access to
163 the currency (as a wage or using currency exchanges), and it must be
164 easy to spend it. At the moment BitCoin seem fairly easy to get
165 access to, but there are very few places to spend it. I am not really
166 a regular user of any of the vendor types currently accepting BitCoin,
167 so I wonder when my kind of shop would start accepting BitCoins. I
168 would like to buy electronics, travels and subway tickets, not herbs
169 and books. :) The currency is young, and this will improve over time
170 if it become popular, but I suspect regular banks will start to lobby
171 to get BitCoin declared illegal if it become popular. I'm sure they
172 will claim it is helping fund terrorism and money laundering (which
173 probably would be true, as is any currency in existence), but I
174 believe the problems should be solved elsewhere and not by blaming
175 currencies.</p>
176
177 <p>The process of creating new BitCoins is called mining, and it is
178 CPU intensive process that depend on a bit of luck as well (as one is
179 competing against all the other miners currently spending CPU cycles
180 to see which one get the next lump of cash). The "winner" get 50
181 BitCoin when this happen. Yesterday I came across the obvious way to
182 join forces to increase ones changes of getting at least some coins,
183 by coordinating the work on mining BitCoins across several machines
184 and people, and sharing the result if one is lucky and get the 50
185 BitCoins. Check out
186 <a href="http://www.bluishcoder.co.nz/bitcoin-pool/">BitCoin Pool</a>
187 if this sounds interesting. I have not had time to try to set up a
188 machine to participate there yet, but have seen that running on ones
189 own for a few days have not yield any BitCoins througth mining
190 yet.</p>
191
192 <p>Update 2010-12-15: Found an <a
193 href="http://inertia.posterous.com/reply-to-the-underground-economist-why-bitcoi">interesting
194 criticism</a> of bitcoin. Not quite sure how valid it is, but thought
195 it was interesting to read. The arguments presented seem to be
196 equally valid for gold, which was used as a currency for many years.</p>
197
198 </div>
199 <div class="tags">
200
201
202 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/bitcoin">bitcoin</a>, <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
203
204
205 </div>
206 </div>
207 <div class="padding"></div>
208
209 <div class="entry">
210 <div class="title">
211 <a href="http://people.skolelinux.org/pere/blog/Pornoskannerne_p__flyplassene_bedrer_visst_ikke_sikkerheten.html">Pornoskannerne på flyplassene bedrer visst ikke sikkerheten</a>
212 </div>
213 <div class="date">
214 11th December 2010
215 </div>
216 <div class="body">
217 <p>Via <a href="http://webmink.com/2010/12/10/links-for-2010-12-10/">en
218 blogpost fra Simon Phipps i går</a>, fant jeg en referanse til
219 <a href="http://www.washingtontimes.com/news/2010/dec/9/exposed-tsas-x-rated-scanner-fraud/">en
220 artikkel i Washington Times</a> som igjen refererer til en artikkel i
221 det fagfellevurderte tidsskriftet Journal of Transportation Security
222 med tittelen
223 "<a href="http://springerlink.com/content/g6620thk08679160/fulltext.html">An
224 evaluation of airport x-ray backscatter units based on image
225 characteristics</a>" som enkelt konstaterer at
226 <a href="http://www.dailysquib.co.uk/?a=2389&c=124">pornoscannerne</a>
227 som kler av reisende på flyplasser ikke er i stand til å avsløre det
228 produsenten og amerikanske myndigheter sier de skal avsløre. Kort
229 sagt, de bedrer ikke sikkerheten. Reisende må altså la ansatte på
230 flyplasser <a href="http://www.thousandsstandingaround.org/">se dem
231 nakne eller la seg beføle i skrittet</a> uten grunn. Jeg vil
232 fortsette å nekte å bruke disse pornoskannerne, unngå flyplasser der
233 de er tatt i bruk, og reise med andre transportmidler enn fly hvis jeg
234 kan.</p>
235
236 </div>
237 <div class="tags">
238
239
240 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
241
242
243 </div>
244 </div>
245 <div class="padding"></div>
246
247 <div class="entry">
248 <div class="title">
249 <a href="http://people.skolelinux.org/pere/blog/Now_accepting_bitcoins___anonymous_and_distributed_p2p_crypto_money.html">Now accepting bitcoins - anonymous and distributed p2p crypto-money</a>
250 </div>
251 <div class="date">
252 10th December 2010
253 </div>
254 <div class="body">
255 <p>With this weeks lawless
256 <a href="http://www.salon.com/news/opinion/glenn_greenwald/2010/12/06/wikileaks/index.html">governmental
257 attacks</a> on Wikileak and
258 <a href="http://www.salon.com/technology/dan_gillmor/2010/12/06/war_on_speech">free
259 speech</a>, it has become obvious that PayPal, visa and mastercard can
260 not be trusted to handle money transactions.
261 A blog post from
262 <a href="http://webmink.com/2010/12/06/now-accepting-bitcoin/">Simon
263 Phipps on bitcoin</a> reminded me about a project that a friend of
264 mine mentioned earlier. I decided to follow Simon's example, and get
265 involved with <a href="http://www.bitcoin.org/">BitCoin</a>. I got
266 some help from my friend to get it all running, and he even handed me
267 some bitcoins to get started. I even donated a few bitcoins to Simon
268 for helping me remember BitCoin.</p>
269
270 <p>So, what is bitcoins, you probably wonder? It is a digital
271 crypto-currency, decentralised and handled using peer-to-peer
272 networks. It allows anonymous transactions and prohibits central
273 control over the transactions, making it impossible for governments
274 and companies alike to block donations and other transactions. The
275 source is free software, and while the key dependency wxWidgets 2.9
276 for the graphical user interface is missing in Debian, the command
277 line client builds just fine. Hopefully Jonas
278 <a href="http://bugs.debian.org/578157">will get the package into
279 Debian</a> soon.</p>
280
281 <p>Bitcoins can be converted to other currencies, like USD and EUR.
282 There are <a href="http://www.bitcoin.org/trade">companies accepting
283 bitcoins</a> when selling services and goods, and there are even
284 currency "stock" markets where the exchange rate is decided. There
285 are not many users so far, but the concept seems promising. If you
286 want to get started and lack a friend with any bitcoins to spare,
287 you can even get
288 <a href="https://freebitcoins.appspot.com/">some for free</a> (0.05
289 bitcoin at the time of writing). Use
290 <a href="http://www.bitcoinwatch.com/">BitcoinWatch</a> to keep an eye
291 on the current exchange rates.</p>
292
293 <p>As an experiment, I have decided to set up bitcoind on one of my
294 machines. If you want to support my activity, please send Bitcoin
295 donations to the address
296 <b>15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</b>. Thank you!</p>
297
298 </div>
299 <div class="tags">
300
301
302 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/bitcoin">bitcoin</a>, <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
303
304
305 </div>
306 </div>
307 <div class="padding"></div>
308
309 <div class="entry">
310 <div class="title">
311 <a href="http://people.skolelinux.org/pere/blog/DND_hedrer_overv_kning_av_barn_med_Rosingsprisen.html">DND hedrer overvåkning av barn med Rosingsprisen</a>
312 </div>
313 <div class="date">
314 23rd November 2010
315 </div>
316 <div class="body">
317 <p>Jeg registrerer med vond smak i munnen at Den Norske Dataforening
318 <a
319 href="http://www.dataforeningen.no/hedret-med-rosingprisen.4849070-133913.html">hedrer
320 overvåkning av barn med Rosingsprisen for kreativitet i år</a>. Jeg
321 er glad jeg nå er meldt ut av DND.</p>
322
323 <p>Å elektronisk overvåke sine barn er ikke å gjøre dem en tjeneste,
324 men et overgrep mot individer i utvikling som bør læres opp til å ta
325 egne valg.</p>
326
327 <p>For å sitere Datatilsynets nye leder, Bjørn Erik Thon, i
328 <a href="http://www.idg.no/computerworld/article174262.ece">et intervju
329 med Computerworld Norge</A>:</p>
330
331 <p><blockquote>
332 - For alle som har barn, meg selv inkludert, er førstetanken at det
333 hadde vært fint å vite hvor barnet sitt er til enhver tid. Men ungene
334 har ikke godt av det. De er små individer som skal søke rundt og finne
335 sine små gjemmesteder og utvide horisonten, uten at foreldrene ser dem
336 i kortene. Det kan være fristende, men jeg ville ikke gått inn i
337 dette.
338 </blockquote></p>
339
340 <p>Det er skremmende å se at DND mener en tjeneste som legger opp til
341 slike overgrep bør hedres. Å flytte oppveksten for barn inn i en
342 virtuell
343 <a href="http://en.wikipedia.org/wiki/Panopticon">Panopticon</a> er et
344 grovt overgrep og vil gjøre skade på barnenes utvikling, og foreldre
345 burde tenke seg godt om før de gir etter for sine instinkter her.</p>
346
347 <p>Blipper-tjenesten får meg til å tenke på bøkene til
348 <a href="http://en.wikipedia.org/wiki/John_Twelve_Hawks">John Twelve
349 Hawks</a>, som forbilledlig beskriver hvordan et totalitært
350 overvåkningssamfunn bygges sakte men sikkert rundt oss, satt sammen av
351 gode intensjoner og manglende bevissthet om hvilke prinsipper et
352 liberalt demokrati er fundamentert på. Jeg har hatt stor glede av å
353 lese alle de tre bøkene.</p>
354
355 </div>
356 <div class="tags">
357
358
359 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
360
361
362 </div>
363 </div>
364 <div class="padding"></div>
365
366 <div class="entry">
367 <div class="title">
368 <a href="http://people.skolelinux.org/pere/blog/Datatilsynet_mangler_verkt_yet_som_trengs_for___kontrollere_kameraoverv_kning.html">Datatilsynet mangler verktøyet som trengs for å kontrollere kameraovervåkning</a>
369 </div>
370 <div class="date">
371 9th November 2010
372 </div>
373 <div class="body">
374 <p>En stund tilbake ble jeg oppmerksom på at Datatilsynets verktøy for
375 å holde rede på overvåkningskamera i Norge ikke var egnet til annet
376 enn å lage statistikk, og ikke kunne brukes for å kontrollere om et
377 overvåkningskamera i det offentlige rom er lovlig satt opp og
378 registrert. For å teste hypotesen sendte jeg for noen dager siden
379 følgende spørsmål til datatilsynet. Det omtalte kameraet står litt
380 merkelig plassert i veigrøften ved gangstien langs Sandakerveien, og
381 jeg lurer oppriktig på om det er lovlig plassert og registrert.</p>
382
383 <p><blockquote>
384 <p>Date: Tue, 2 Nov 2010 16:08:20 +0100
385 <br>From: Petter Reinholdtsen &lt;pere (at) hungry.com&gt;
386 <br>To: postkasse (at) datatilsynet.no
387 <br>Subject: Er overvåkningskameraet korrekt registrert?</p>
388
389 <p>Hei.</p>
390
391 <p>I Nydalen i Oslo er det mange overvåkningskamera, og et av dem er
392 spesielt merkelig plassert like over et kumlokk. Jeg lurer på om
393 dette kameraet er korrekt registrert og i henhold til lovverket.</p>
394
395 <p>Finner ingen eierinformasjon på kameraet, og dermed heller ingenting å
396 søke på i &lt;URL:
397 <a href="http://hetti.datatilsynet.no/melding/report_search.pl">http://hetti.datatilsynet.no/melding/report_search.pl</a> &gt;.
398 Kartreferanse for kameraet er tilgjengelig fra
399 &lt;URL:
400 <a href="http://people.skolelinux.no/pere/surveillance-norway/?zoom=17&lat=59.94918&lon=10.76962&layers=B0T">http://people.skolelinux.no/pere/surveillance-norway/?zoom=17&lat=59.94918&lon=10.76962&layers=B0T</a> &gt;.
401
402 <p>Kan dere fortelle meg om dette kameraet er registrert hos
403 Datatilsynet som det skal være i henhold til lovverket?</p>
404
405 <p>Det hadde forresten vært fint om rådata fra kameraregisteret var
406 tilgjengelig på web og regelmessig oppdatert, for å kunne søke på
407 andre ting enn organisasjonsnavn og -nummer ved å laste det ned og
408 gjøre egne søk.</p>
409
410 <p>Vennlig hilsen,
411 <br>--
412 <br>Petter Reinholdtsen
413 </blockquote></p>
414
415 <p>Her er svaret som kom dagen etter:</p>
416
417 <p><blockquote>
418 <p>Date: Wed, 3 Nov 2010 14:44:09 +0100
419 <br>From: "juridisk" &lt;juridisk (at) Datatilsynet.no&gt;
420 <br>To: Petter Reinholdtsen
421 <br>Subject: VS: Er overvåkningskameraet korrekt registrert?
422
423 <p>Viser til e-post av 2. november.
424
425 <p>Datatilsynet er det forvaltningsorganet som skal kontrollere at
426 personopplysningsloven blir fulgt. Formålet med loven er å verne
427 enkeltpersoner mot krenking av personvernet gjennom behandling av
428 personopplysninger.</p>
429
430 <p>Juridisk veiledningstjeneste hos Datatilsynet gir råd og veiledning
431 omkring personopplysningslovens regler på generelt grunnlag.</p>
432
433 <p>Datatilsynet har dessverre ikke en fullstendig oversikt over alle
434 kameraer, den oversikten som finner er i vår meldingsdatabase som du
435 finner her:
436 <a href="http://www.datatilsynet.no/templates/article____211.aspx">http://www.datatilsynet.no/templates/article____211.aspx</a></p>
437
438 <p>Denne databasen gir en oversikt over virksomheter som har meldt inn
439 kameraovervåkning. Dersom man ikek vet hvilken virksomhet som er
440 ansvarlig, er det heller ikke mulig for Datatilsynet å søke dette
441 opp.</p>
442
443 <p>Webkameraer som har så dårlig oppløsning at man ikke kan gjenkjenne
444 enkeltpersoner er ikke meldepliktige, da dette ikke anses som
445 kameraovervåkning i personopplysningslovens forstand. Dersom kameraet
446 du sikter til er et slikt webkamera, vil det kanskje ikke finnes i
447 meldingsdatabasen på grunn av dette. Også dersom et kamera med god
448 oppløsning ikke filmer mennesker, faller det utenfor loven.</p>
449
450 <p>Datatilsynet har laget en veileder som gjennomgår når det er lov å
451 overvåke med kamera, se lenke:
452 <a href="http://www.datatilsynet.no/templates/article____401.aspx">http://www.datatilsynet.no/templates/article____401.aspx</a></p>
453
454 <p>Dersom det ikke er klart hvem som er ansvarlig for kameraet, er det
455 vanskelig for Datatilsynet å ta kontakt med den ansvarlige for å få
456 avklart om kameraet er satt opp i tråd med tilsynets regelverk. Dersom
457 du mener at kameraet ikke er lovlig ut fra informasjonen ovenfor, kan
458 kameraet anmeldes til politiet.</p>
459
460 <p>Med vennlig hilsen</p>
461
462 <p>Maria Bakke
463 <br>Juridisk veiledningstjeneste
464 <br>Datatilsynet</p>
465 </blockquote></p>
466
467 <p>Personlig synes jeg det bør være krav om å registrere hvert eneste
468 overvåkningskamera i det offentlige rom hos Datatilsynet, med
469 kartreferanse og begrunnelse om hvorfor det er satt opp, slik at
470 enhver borger enkelt kan hente ut kart over områder vi er interessert
471 i og sjekke om det er overvåkningskamera der som er satt opp uten å
472 være registert. Slike registreringer skal jo i dag fornyes
473 regelmessing, noe jeg mistenker ikke blir gjort. Dermed kan kamera
474 som en gang var korrekt registrert nå være ulovlig satt opp. Det
475 burde også være bøter for å ha kamera som ikke er korrekt registrert,
476 slik at en ikke kan ignorere registrering uten at det får
477 konsekvenser.</p>
478
479 <p>En ide fra England som jeg har sans (lite annet jeg har sans for
480 når det gjelder overvåkningskamera i England) for er at enhver borger
481 kan be om å få kopi av det som er tatt opp med et overvåkningskamera i
482 det offentlige rom, noe som gjør at det kan komme løpende utgifter ved
483 å sette overvåkningskamera. Jeg tror alt som gjør det mindre
484 attraktivt å ha overvåkningskamera i det offentlige rom er en god
485 ting, så et slikt lovverk i Norge tror jeg hadde vært nyttig.</p>
486
487 </div>
488 <div class="tags">
489
490
491 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
492
493
494 </div>
495 </div>
496 <div class="padding"></div>
497
498 <div class="entry">
499 <div class="title">
500 <a href="http://people.skolelinux.org/pere/blog/Datatilsynet_svarer_om_Bilkollektivets__nske_om_GPS_sporing.html">Datatilsynet svarer om Bilkollektivets ønske om GPS-sporing</a>
501 </div>
502 <div class="date">
503 14th October 2010
504 </div>
505 <div class="body">
506 <p>I forbindelse med Bilkollektivets plan om å skaffe seg mulighet til
507 å GPS-spore sine medlemmers bevegelser
508 (<a href="http://people.skolelinux.org/pere/blog/Bilkollektivet_vil_ha_retten_til____se_hvor_jeg_kj__rer___.html">omtalt
509 tidligere</a>), sendte jeg avgårde et spørsmål til <a
510 href="http://www.datatilsynet.no/">Datatilsynet</a> for å gjøre dem
511 oppmerksom på saken og høre hva de hadde å si. Her er korrespondansen
512 så langt.</p>
513
514 <p><blockquote>
515 Date: Thu, 23 Sep 2010 13:38:55 +0200
516 <br>From: Petter Reinholdtsen
517 <br>To: postkasse@datatilsynet.no
518 <br>Subject: GPS-sporing av privatpersoners bruk av bil?
519
520 <p>Hei. Jeg er med i Bilkollektivet[1] her i Oslo, og ble i dag
521 orientert om at de har tenkt å innføre GPS-sporing av bilene og krever
522 at en for fremtidig bruk skal godkjenne følgende klausul i
523 bruksvilkårene[2]:</p>
524
525 <p><blockquote>
526 Andelseier er med dette gjort kjent med at bilene er utstyrt med
527 sporingsutstyr, som kan benyttes av Bilkollektivet til å spore biler
528 som brukes utenfor gyldig reservasjon.
529 </blockquote></p>
530
531 <p>Er slik sporing meldepliktig til datatilsynet? Har Bilkollektivet
532 meldt dette til Datatilsynet? Forsøkte å søke på orgnr. 874 538 892
533 på søkesiden for meldinger[3], men fant intet der.</p>
534
535 <p>Hva er datatilsynets syn på slik sporing av privatpersoners bruk av
536 bil?</p>
537
538 <p>Jeg må innrømme at jeg forventer å kunne ferdes anonymt og uten
539 radiomerking i Norge, og synes GPS-sporing av bilen jeg ønsker å bruke
540 i så måte er et overgrep mot privatlivets fred. For meg er det et
541 prinsipielt spørsmål og det er underordnet hvem og med hvilket formål
542 som i første omgang sies å skulle ha tilgang til
543 sporingsinformasjonen. Jeg vil ikke ha mulighet til å sjekke eller
544 kontrollere når bruksområdene utvides, og erfaring viser jo at
545 bruksområder utvides når informasjon først er samlet inn.<p>
546
547 <p>1 &lt;URL: http://www.bilkollektivet.no/ >
548 <br>2 &lt;URL: http://www.bilkollektivet.no/bilbruksregler.26256.no.html >
549 <br>3 &lt;URL: http://hetti.datatilsynet.no/melding/report_search.pl >
550
551 <p>Vennlig hilsen,
552 <br>--
553 <br>Petter Reinholdtsen
554 </blockquote></p>
555
556 <p>Svaret fra Datatilsynet kom dagen etter:</p>
557
558 <p><blockquote>
559 Date: Fri, 24 Sep 2010 11:24:17 +0200
560 <br>From: Henok Tesfazghi
561 <br>To: Petter Reinholdtsen
562 <br>Subject: VS: GPS-sporing av privatpersoners bruk av bil?
563
564 <p>Viser til e-post av 23. september 2010.</p>
565
566 <p>Datatilsynet er det forvaltningsorganet som skal kontrollere at
567 personopplysningsloven blir fulgt. Formålet med loven er å verne
568 enkeltpersoner mot krenking av personvernet gjennom behandling av
569 personopplysninger. Vi gjør oppmerksom på at vår e-post svartjeneste
570 er ment å være en kortfattet rådgivningstjeneste, slik at vi av den
571 grunn ikke kan konkludere i din sak, men gi deg innledende råd og
572 veiledning. Vårt syn er basert på din fremstilling av saksforholdet,
573 andre opplysninger vi eventuelt ikke kjenner til og som kan være
574 relevante, vil kunne medføre et annet resultat.</p>
575
576 <p>Det er uklart for Datatilsynet hva slags GPS-sporing Bilkollektivet
577 her legger opp til. Dette skyldes blant annet manglende informasjon i
578 forhold til hvilket formål GPS-sporingen har, hvordan det er ment å
579 fungere, hvilket behandlingsgrunnlag som ligger til grunn, samt om
580 opplysningene skal lagres eller ikke.</p>
581
582 <p>Behandlingen vil i utgangspunket være meldepliktig etter
583 personopplysningslovens § 31. Det finnes en rekke unntak fra
584 meldeplikten som er hjemlet i personopplysningsforskriftens kapittel
585 7. Da dette er et andelslag, og andelseiere i en utstrekning også kan
586 karakteriseres som kunder, vil unntak etter
587 personopplysningsforskriftens § 7-7 kunne komme til anvendelse, se
588 lenke: <a href="http://lovdata.no/for/sf/fa/ta-20001215-1265-009.html#7-7">http://lovdata.no/for/sf/fa/ta-20001215-1265-009.html#7-7</a></p>
589
590 <p>Datatilsynet har til orientering en rekke artikler som omhandler
591 henholdsvis sporing og lokalisering, samt trafikanter og passasjerer,
592 se lenke:
593 <br><a href="http://www.datatilsynet.no/templates/article____1730.aspx">http://www.datatilsynet.no/templates/article____1730.aspx</a> og
594 <br><a href="http://www.datatilsynet.no/templates/article____1098.aspx">http://www.datatilsynet.no/templates/article____1098.aspx</a></p>
595
596
597 <p>Vennlig hilsen
598 <br>Henok Tesfazghi
599 <br>Rådgiver, Datatilsynet
600 </blockquote></p>
601
602 <p>Vet ennå ikke om jeg har overskudd til å ta opp kampen i
603 Bilkollektivet, mellom barnepass og alt det andre som spiser opp
604 dagene, eller om jeg bare finner et annet alternativ.</p>
605
606 </div>
607 <div class="tags">
608
609
610 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
611
612
613 </div>
614 </div>
615 <div class="padding"></div>
616
617 <div class="entry">
618 <div class="title">
619 <a href="http://people.skolelinux.org/pere/blog/Bilkollektivet_vil_ha_retten_til___se_hvor_jeg_kj_rer___.html">Bilkollektivet vil ha retten til å se hvor jeg kjører...</a>
620 </div>
621 <div class="date">
622 23rd September 2010
623 </div>
624 <div class="body">
625 <p>Jeg er med i
626 <a href="http://www.bilkollektivet.no/">Bilkollektivet</a> her i Oslo,
627 og har inntil i dag vært fornøyd med opplegget. I dag kom det brev
628 fra bilkollektivet, der de forteller om nytt webopplegg og nye
629 rutiner, og at de har tenkt å angripe min rett til å ferdes anonymt
630 som bruker av Bilkollektivet. Det gjorde meg virkelig trist å
631 lese.</p>
632
633 <p>Brevet datert 2010-09-16 forteller at Bilkollektivet har tenkt å gå
634 over til biler med "bilcomputer" og innebygget sporings-GPS som lar
635 administrasjonen i bilkollektivet se hvor bilene er til en hver tid,
636 noe som betyr at de også kan se hvor jeg kjører når jeg bruker
637 Bilkollektivet.
638 <a href="http://people.skolelinux.org/pere/blog/Anonym_ferdsel_er_en_menneskerett.html">Retten
639 til å ferdes anonymt</a> er som tidligere nevnt viktig for meg, og jeg
640 finner det uakseptabelt å måtte godta å bli radiomerket for å kunne
641 bruke bil. Har ikke satt meg inn i hva som er historien for denne
642 endringen, så jeg vet ikke om det er godkjent av
643 f.eks. andelseiermøtet. Ser at
644 <a href="http://www.bilkollektivet.no/bilbruksregler.26256.no.html">nye
645 bilbruksregler</a> med følgende klausul ble vedtatt av styret
646 2010-08-26:</p>
647
648 <blockquote><p>Andelseier er med dette gjort kjent med at bilene er
649 utstyrt med sporingsutstyr, som kan benyttes av Bilkollektivet til å
650 spore biler som brukes utenfor gyldig reservasjon.</p></blockquote>
651
652 <p>For meg er det prinsipielt uakseptabelt av Bilkollektivet å skaffe
653 seg muligheten til å se hvor jeg befinner meg, og det er underordnet
654 når informasjonen blir brukt og hvem som får tilgang til den. Får se
655 om jeg har energi til å forsøke å endre planene til Bilkollektivet
656 eller bare ser meg om etter alternativer.</p>
657
658 </div>
659 <div class="tags">
660
661
662 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
663
664
665 </div>
666 </div>
667 <div class="padding"></div>
668
669 <div class="entry">
670 <div class="title">
671 <a href="http://people.skolelinux.org/pere/blog/Anonym_ferdsel_er_en_menneskerett.html">Anonym ferdsel er en menneskerett</a>
672 </div>
673 <div class="date">
674 15th September 2010
675 </div>
676 <div class="body">
677 <p>Debatten rundt sporveiselskapet i Oslos (Ruter AS) ønske om
678 <a href="http://www.aftenposten.no/nyheter/iriks/article3808135.ece">å
679 radiomerke med RFID</a> alle sine kunder og
680 <a href="http://www.aftenposten.no/nyheter/article3809746.ece">registrere
681 hvor hver og en av oss beveger oss</a> pågår, og en ting som har
682 kommet lite frem i debatten er at det faktisk er en menneskerett å
683 kunne ferdes anonymt internt i ens eget land.</p>
684
685 <p>Fant en grei kilde for dette i et
686 <a href="http://www.datatilsynet.no/upload/Microsoft%20Word%20-%2009-01399-2%20H+%C2%A9ringsnotat%20-%20Samferdselsdepartementet%20-%20Utkas%C3%94%C3%87%C2%AA.pdf">skriv
687 fra Datatilsynet</a> til Samferdselsdepartementet om tema:</p>
688
689 <blockquote><p>Retten til å ferdes anonymt kan utledes av
690 menneskerettskonvensjonen artikkel 8 og av EUs personverndirektiv.
691 Her heter det at enkeltpersoners grunnleggende rettigheter og frihet
692 må respekteres, særlig retten til privatlivets fred. I både
693 personverndirektivet og i den norske personopplysningsloven er
694 selvråderetten til hver enkelt et av grunnprinsippene, hovedsaklig
695 uttrykt ved at en må gi et frivillig, informert og uttrykkelig
696 samtykke til behandling av personopplysninger.</p></blockquote>
697
698 <p>For meg er det viktig at jeg kan ferdes anonymt, og det er litt av
699 bakgrunnen til at jeg handler med kontanter, ikke har mobiltelefon og
700 forventer å kunne reise med bil og kollektivtrafikk uten at det blir
701 registrert hvor jeg har vært. Ruter angriper min rett til å ferdes
702 uten radiopeiler med sin innføring av RFID-kort, og dokumenterer sitt
703 ønske om å registrere hvor kundene befant seg ved å ønske å gebyrlegge
704 oss som ikke registrerer oss hver gang vi beveger oss med
705 kollektivtrafikken i Oslo. Jeg synes det er hårreisende.</p>
706
707 </div>
708 <div class="tags">
709
710
711 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/ruter">ruter</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
712
713
714 </div>
715 </div>
716 <div class="padding"></div>
717
718 <div class="entry">
719 <div class="title">
720 <a href="http://people.skolelinux.org/pere/blog/Forslag_i_stortinget_om___stoppe_elektronisk_stemmegiving_i_Norge.html">Forslag i stortinget om å stoppe elektronisk stemmegiving i Norge</a>
721 </div>
722 <div class="date">
723 31st August 2010
724 </div>
725 <div class="body">
726 <p>Ble tipset i dag om at et forslag om å stoppe forsøkene med
727 elektronisk stemmegiving utenfor valglokaler er
728 <a href="http://www.stortinget.no/no/Saker-og-publikasjoner/Saker/Sak/?p=46616">til
729 behandling</a> i Stortinget.
730 <a href="http://www.stortinget.no/Global/pdf/Representantforslag/2009-2010/dok8-200910-128.pdf">Forslaget</a>
731 er fremmet av Erna Solberg, Michael Tetzschner og Trond Helleland.</p>
732
733 <p>Håper det får flertall.</p>
734
735 </div>
736 <div class="tags">
737
738
739 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/valg">valg</a>.
740
741
742 </div>
743 </div>
744 <div class="padding"></div>
745
746 <div class="entry">
747 <div class="title">
748 <a href="http://people.skolelinux.org/pere/blog/Sikkerhetsteateret_p__flyplassene_fortsetter.html">Sikkerhetsteateret på flyplassene fortsetter</a>
749 </div>
750 <div class="date">
751 28th August 2010
752 </div>
753 <div class="body">
754 <p>Jeg skrev for et halvt år siden hvordan
755 <a href="http://people.skolelinux.org/pere/blog/Sikkerhet__teater__og_hvordan_gj__re_verden_sikrere.html">samfunnet
756 kaster bort ressurser på sikkerhetstiltak som ikke fungerer</a>. Kom
757 nettopp over en
758 <a href="http://www.askthepilot.com/essays-and-stories/terrorism-tweezers-and-terminal-madness-an-essay-on-security/">historie
759 fra en pilot fra USA</a> som kommenterer det samme. Jeg mistenker det
760 kun er uvitenhet og autoritetstro som gjør at så få protesterer. Har
761 veldig sans for piloten omtalt i <a
762 href="http://www.aftenposten.no/nyheter/iriks/article2057501.ece">Aftenposten</a> 2007-10-23,
763 og skulle ønske flere rettet oppmerksomhet mot problemet. Det gir
764 ikke meg trygghetsfølelse på flyplassene når jeg ser at
765 flyplassadministrasjonen kaster bort folk, penger og tid på tull i
766 stedet for ting som bidrar til reell økning av sikkerheten. Det
767 forteller meg jo at vurderingsevnen til de som burde bidra til økt
768 sikkerhet er svært sviktende, noe som ikke taler godt for de andre
769 tiltakene.</p>
770
771 <p>Mon tro hva som skjer hvis det fantes en enkel brosjyre å skrive ut
772 fra Internet som forklarte hva som er galt med sikkerhetsopplegget på
773 flyplassene, og folk skrev ut og la en bunke på flyplassene når de
774 passerte. Kanskje det ville fått flere til å få øynene opp for
775 problemet.</p>
776
777 <p>Personlig synes jeg flyopplevelsen er blitt så avskyelig at jeg
778 forsøker å klare meg med tog, bil og båt for å slippe ubehaget. Det
779 er dog noe vanskelig i det langstrakte Norge og for å kunne besøke de
780 delene av verden jeg ønsker å nå. Mistenker at flere har det slik, og
781 at dette går ut over inntjeningen til flyselskapene. Det er antagelig
782 en god ting sett fra et miljøperspektiv, men det er en annen sak.</p>
783
784 </div>
785 <div class="tags">
786
787
788 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
789
790
791 </div>
792 </div>
793 <div class="padding"></div>
794
795 <div class="entry">
796 <div class="title">
797 <a href="http://people.skolelinux.org/pere/blog/Elektronisk_stemmegiving_er_ikke_til___stole_p____heller_ikke_i_Norge.html">Elektronisk stemmegiving er ikke til å stole på - heller ikke i Norge</a>
798 </div>
799 <div class="date">
800 23rd August 2010
801 </div>
802 <div class="body">
803 <p>I Norge pågår en prosess for å
804 <a href="http://www.e-valg.dep.no/">innføre elektronisk
805 stemmegiving</a> ved kommune- og stortingsvalg. Dette skal
806 introduseres i 2011. Det er all grunn til å tro at valg i Norge ikke
807 vil være til å stole på hvis dette blir gjennomført. Da det hele var
808 oppe til høring i 2006 forfattet jeg
809 <a href="http://www.nuug.no/dokumenter/valg-horing-2006-09.pdf">en
810 høringsuttalelse fra NUUG</a> (og EFN som hengte seg på) som skisserte
811 hvilke punkter som må oppfylles for at en skal kunne stole på et valg,
812 og elektronisk stemmegiving mangler flere av disse. Elektronisk
813 stemmegiving er for alle praktiske formål å putte ens stemme i en sort
814 boks under andres kontroll, og satse på at de som har kontroll med
815 boksen er til å stole på - uten at en har mulighet til å verifisere
816 dette selv. Det er ikke slik en gjennomfører demokratiske valg.</p>
817
818 <p>Da problemet er fundamentalt med hvordan elektronisk stemmegiving
819 må fungere for at også ikke-krypografer skal kunne delta, har det vært
820 mange rapporter om hvordan elektronisk stemmegiving har sviktet i land
821 etter land. En
822 <a href="http://wiki.nuug.no/uttalelser/2006-elektronisk-stemmegiving">liten
823 samling referanser</a> finnes på NUUGs wiki. Den siste er fra India,
824 der valgkomisjonen har valgt
825 <a href="http://www.freedom-to-tinker.com/blog/jhalderm/electronic-voting-researcher-arrested-over-anonymous-source">å
826 pusse politiet på en forsker</a> som har dokumentert svakheter i
827 valgsystemet.</p>
828
829 <p>Her i Norge har en valgt en annen tilnærming, der en forsøker seg
830 med teknobabbel for å få befolkningen til å tro at dette skal bli
831 sikkert. Husk, elektronisk stemmegiving underminerer de demokratiske
832 valgene i Norge, og bør ikke innføres.</p>
833
834 <p>Den offentlige diskusjonen blir litt vanskelig av at media har
835 valgt å kalle dette "evalg", som kan sies å både gjelde elektronisk
836 opptelling av valget som Norge har gjort siden 60-tallet og som er en
837 svært god ide, og elektronisk opptelling som er en svært dårlig ide.
838 Diskusjonen gir ikke mening hvis en skal diskutere om en er for eller
839 mot "evalg", og jeg forsøker derfor å være klar på at jeg snakker om
840 elektronisk stemmegiving og unngå begrepet "evalg".</p>
841
842 </div>
843 <div class="tags">
844
845
846 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/valg">valg</a>.
847
848
849 </div>
850 </div>
851 <div class="padding"></div>
852
853 <div class="entry">
854 <div class="title">
855 <a href="http://people.skolelinux.org/pere/blog/Rob_Weir__How_to_Crush_Dissent.html">Rob Weir: How to Crush Dissent</a>
856 </div>
857 <div class="date">
858 15th August 2010
859 </div>
860 <div class="body">
861 <p>I found the notes from Rob Weir on
862 <a href="http://feedproxy.google.com/~r/robweir/antic-atom/~3/VGb23-kta8c/how-to-crush-dissent.html">how
863 to crush dissent</a> matching my own thoughts on the matter quite
864 well. Highly recommended for those wondering which road our society
865 should go down. In my view we have been heading the wrong way for a
866 long time.</p>
867
868 </div>
869 <div class="tags">
870
871
872 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/lenker">lenker</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
873
874
875 </div>
876 </div>
877 <div class="padding"></div>
878
879 <div class="entry">
880 <div class="title">
881 <a href="http://people.skolelinux.org/pere/blog/One_step_closer_to_single_signon_in_Debian_Edu.html">One step closer to single signon in Debian Edu</a>
882 </div>
883 <div class="date">
884 25th July 2010
885 </div>
886 <div class="body">
887 <p>The last few months me and the other Debian Edu developers have
888 been working hard to get the Debian/Squeeze based version of Debian
889 Edu/Skolelinux into shape. This future version will use Kerberos for
890 authentication, and services are slowly migrated to single signon,
891 getting rid of password questions one at the time.</p>
892
893 <p>It will also feature a roaming workstation profile with local home
894 directory, for laptops that are only some times on the Skolelinux
895 network, and for this profile a shortcut is created in Gnome and KDE
896 to gain access to the users home directory on the file server. This
897 shortcut uses SMB at the moment, and yesterday I had time to test if
898 SMB mounting had started working in KDE after we added the cifs-utils
899 package. I was pleasantly surprised how well it worked.</p>
900
901 <p>Thanks to the recent changes to our samba configuration to get it
902 to use Kerberos for authentication, there were no question about user
903 password when mounting the SMB volume. A simple click on the shortcut
904 in the KDE menu, and a window with the home directory popped
905 up. :)</p>
906
907 <p>One step closer to a single signon solution out of the box in
908 Debian Edu. We already had PAM, LDAP, IMAP and SMTP in place, and now
909 also Samba. Next step is Cups and hopefully also NFS.</p>
910
911 <p>We had planned a alpha0 release of Debian Edu for today, but thanks
912 to the autobuilder administrators for some architectures being slow to
913 sign packages, we are still missing the fixed LTSP package we need for
914 the release. It was uploaded three days ago with urgency=high, and if
915 it had entered testing yesterday we would have been able to test it in
916 time for a alpha0 release today. As the binaries for ia64 and powerpc
917 still not uploaded to the Debian archive, we need to delay the alpha
918 release another day.</p>
919
920 <p>If you want to help out with implementing Kerberos for Debian Edu,
921 please contact us on debian-edu@lists.debian.org.</p>
922
923 </div>
924 <div class="tags">
925
926
927 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian edu">debian edu</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
928
929
930 </div>
931 </div>
932 <div class="padding"></div>
933
934 <div class="entry">
935 <div class="title">
936 <a href="http://people.skolelinux.org/pere/blog/_pne_tr_dl_snett_er_et_samfunnsgode.html">Åpne trådløsnett er et samfunnsgode</a>
937 </div>
938 <div class="date">
939 12th June 2010
940 </div>
941 <div class="body">
942 <p>Veldig glad for å oppdage via
943 <a href="http://yro.slashdot.org/story/10/06/11/1841256/Finland-To-Legalize-Use-of-Unsecured-Wi-Fi">Slashdot</a>
944 at folk i Finland har forstått at åpne trådløsnett er et samfunnsgode.
945 Jeg ser på åpne trådløsnett som et fellesgode på linje med retten til
946 ferdsel i utmark og retten til å bevege seg i strandsonen. Jeg har
947 glede av åpne trådløsnett når jeg finner dem, og deler gladelig nett
948 med andre så lenge de ikke forstyrrer min bruk av eget nett.
949 Nettkapasiteten er sjelden en begrensning ved normal browsing og enkel
950 SSH-innlogging (som er min vanligste nettbruk), og nett kan brukes til
951 så mye positivt og nyttig (som nyhetslesing, sjekke været, kontakte
952 slekt og venner, holde seg oppdatert om politiske saker, kontakte
953 organisasjoner og politikere, etc), at det for meg er helt urimelig å
954 blokkere dette for alle som ikke gjør en flue fortred. De som mener
955 at potensialet for misbruk er grunn nok til å hindre all den positive
956 og lovlydige bruken av et åpent trådløsnett har jeg dermed ingen
957 forståelse for. En kan ikke la eksistensen av forbrytere styre hvordan
958 samfunnet skal organiseres. Da får en et kontrollsamfunn de færreste
959 ønsker å leve i, og det at vi har et samfunn i Norge der tilliten til
960 hverandre er høy gjør at samfunnet fungerer ganske godt. Det bør vi
961 anstrenge oss for å beholde.</p>
962
963 </div>
964 <div class="tags">
965
966
967 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/fildeling">fildeling</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
968
969
970 </div>
971 </div>
972 <div class="padding"></div>
973
974 <div class="entry">
975 <div class="title">
976 <a href="http://people.skolelinux.org/pere/blog/Magnetstripeinnhold_i_billetter_fra_Flytoget_og_Hurtigruten.html">Magnetstripeinnhold i billetter fra Flytoget og Hurtigruten</a>
977 </div>
978 <div class="date">
979 21st May 2010
980 </div>
981 <div class="body">
982 <p>For en stund tilbake kjøpte jeg en magnetkortleser for å kunne
983 titte på hva som er skrevet inn på magnetstripene til ulike kort. Har
984 ikke hatt tid til å analysere mange kort så langt, men tenkte jeg
985 skulle dele innholdet på to kort med mine lesere.</p>
986
987 <p>For noen dager siden tok jeg flyet til Harstad og Hurtigruten til
988 Bergen. Flytoget fra Oslo S til flyplassen ga meg en billett med
989 magnetstripe. Påtrykket finner jeg følgende informasjon:</p>
990
991 <pre>
992 Flytoget Airport Express Train
993
994 Fra - Til : Oslo Sentralstasjon
995 Kategori : Voksen
996 Pris : Nok 170,00
997 Herav mva. 8,00% : NOK 12,59
998 Betaling : Kontant
999 Til - Fra : Oslo Lufthavn
1000 Utstedt: : 08.05.10
1001 Gyldig Fra-Til : 08.05.10-07.11.10
1002 Billetttype : Enkeltbillett
1003
1004 102-1015-100508-48382-01-08
1005 </pre>
1006
1007 <p>På selve magnetstripen er innholdet
1008 <tt>;E?+900120011=23250996541068112619257138248441708433322932704083389389062603279671261502492655?</tt>.
1009 Aner ikke hva innholdet representerer, og det er lite overlapp mellom
1010 det jeg ser trykket på billetten og det jeg ser av tegn i
1011 magnetstripen. Håper det betyr at de bruker kryptografiske metoder
1012 for å gjøre det vanskelig å forfalske billetter.</p>
1013
1014 <p>Den andre billetten er fra Hurtigruten, der jeg mistenker at
1015 strekkoden på fronten er mer brukt enn magnetstripen (det var i hvert
1016 fall den biten vi stakk inn i dørlåsen).</p>
1017
1018 <p>Påtrykket forsiden er følgende:</p>
1019
1020 <pre>
1021 Romnummer 727
1022 Hurtigruten
1023 Midnatsol
1024 Reinholdtsen
1025 Petter
1026 Bookingno: SAX69 0742193
1027 Harstad-Bergen
1028 Dep: 09.05.2010 Arr: 12.05.2010
1029 Lugar fra Risøyhamn
1030 Kost: FRO=4
1031 </pre>
1032
1033 <p>På selve magnetstripen er innholdet
1034 <tt>;1316010007421930=00000000000000000000?+E?</tt>. Heller ikke her
1035 ser jeg mye korrespondanse mellom påtrykk og magnetstripe.</p>
1036
1037 </div>
1038 <div class="tags">
1039
1040
1041 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
1042
1043
1044 </div>
1045 </div>
1046 <div class="padding"></div>
1047
1048 <div class="entry">
1049 <div class="title">
1050 <a href="http://people.skolelinux.org/pere/blog/Forcing_new_users_to_change_their_password_on_first_login.html">Forcing new users to change their password on first login</a>
1051 </div>
1052 <div class="date">
1053 2nd May 2010
1054 </div>
1055 <div class="body">
1056 <p>One interesting feature in Active Directory, is the ability to
1057 create a new user with an expired password, and thus force the user to
1058 change the password on the first login attempt.</p>
1059
1060 <p>I'm not quite sure how to do that with the LDAP setup in Debian
1061 Edu, but did some initial testing with a local account. The account
1062 and password aging information is available in /etc/shadow, but
1063 unfortunately, it is not possible to specify an expiration time for
1064 passwords, only a maximum age for passwords.</p>
1065
1066 <p>A freshly created account (using adduser test) will have these
1067 settings in /etc/shadow:</p>
1068
1069 <blockquote><pre>
1070 root@tjener:~# chage -l test
1071 Last password change : May 02, 2010
1072 Password expires : never
1073 Password inactive : never
1074 Account expires : never
1075 Minimum number of days between password change : 0
1076 Maximum number of days between password change : 99999
1077 Number of days of warning before password expires : 7
1078 root@tjener:~#
1079 </pre></blockquote>
1080
1081 <p>The only way I could come up with to create a user with an expired
1082 account, is to change the date of the last password change to the
1083 lowest value possible (January 1th 1970), and the maximum password age
1084 to the difference in days between that date and today. To make it
1085 simple, I went for 30 years (30 * 365 = 10950) and January 2th (to
1086 avoid testing if 0 is a valid value).</p>
1087
1088 <p>After using these commands to set it up, it seem to work as
1089 intended:</p>
1090
1091 <blockquote><pre>
1092 root@tjener:~# chage -d 1 test; chage -M 10950 test
1093 root@tjener:~# chage -l test
1094 Last password change : Jan 02, 1970
1095 Password expires : never
1096 Password inactive : never
1097 Account expires : never
1098 Minimum number of days between password change : 0
1099 Maximum number of days between password change : 10950
1100 Number of days of warning before password expires : 7
1101 root@tjener:~#
1102 </pre></blockquote>
1103
1104 <p>So far I have tested this with ssh and console, and kdm (in
1105 Squeeze) login, and all ask for a new password before login in the
1106 user (with ssh, I was thrown out and had to log in again).</p>
1107
1108 <p>Perhaps we should set up something similar for Debian Edu, to make
1109 sure only the user itself have the account password?</p>
1110
1111 <p>If you want to comment on or help out with implementing this for
1112 Debian Edu, please contact us on debian-edu@lists.debian.org.</p>
1113
1114 <p>Update 2010-05-02 17:20: Paul Tötterman tells me on IRC that the
1115 shadow(8) page in Debian/testing now state that setting the date of
1116 last password change to zero (0) will force the password to be changed
1117 on the first login. This was not mentioned in the manual in Lenny, so
1118 I did not notice this in my initial testing. I have tested it on
1119 Squeeze, and '<tt>chage -d 0 username</tt>' do work there. I have not
1120 tested it on Lenny yet.</p>
1121
1122 <p>Update 2010-05-02-19:05: Jim Paris tells me via email that an
1123 equivalent command to expire a password is '<tt>passwd -e
1124 username</tt>', which insert zero into the date of the last password
1125 change.</p>
1126
1127 </div>
1128 <div class="tags">
1129
1130
1131 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian edu">debian edu</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
1132
1133
1134 </div>
1135 </div>
1136 <div class="padding"></div>
1137
1138 <div class="entry">
1139 <div class="title">
1140 <a href="http://people.skolelinux.org/pere/blog/Great_book___Content__Selected_Essays_on_Technology__Creativity__Copyright__and_the_Future_of_the_Future_.html">Great book: "Content: Selected Essays on Technology, Creativity, Copyright, and the Future of the Future"</a>
1141 </div>
1142 <div class="date">
1143 19th April 2010
1144 </div>
1145 <div class="body">
1146 <p>The last few weeks i have had the pleasure of reading a
1147 thought-provoking collection of essays by Cory Doctorow, on topics
1148 touching copyright, virtual worlds, the future of man when the
1149 conscience mind can be duplicated into a computer and many more. The
1150 book titled "Content: Selected Essays on Technology, Creativity,
1151 Copyright, and the Future of the Future" is available with few
1152 restrictions on the web, for example from
1153 <a href="http://craphound.com/content/">his own site</a>. I read the
1154 epub-version from
1155 <a href="http://www.feedbooks.com/book/2883">feedbooks</a> using
1156 <a href="http://www.fbreader.org/">fbreader</a> and my N810. I
1157 strongly recommend this book.</p>
1158
1159 </div>
1160 <div class="tags">
1161
1162
1163 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/fildeling">fildeling</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
1164
1165
1166 </div>
1167 </div>
1168 <div class="padding"></div>
1169
1170 <div class="entry">
1171 <div class="title">
1172 <a href="http://people.skolelinux.org/pere/blog/Sikkerhet__teater__og_hvordan_gj_re_verden_sikrere.html">Sikkerhet, teater, og hvordan gjøre verden sikrere</a>
1173 </div>
1174 <div class="date">
1175 30th December 2009
1176 </div>
1177 <div class="body">
1178 <p>Via Slashdot fant jeg en
1179 <a href="http://www.cnn.com/2009/OPINION/12/29/schneier.air.travel.security.theater/index.html">nydelig
1180 kommentar fra Bruce Schneier</a> som ble publisert hos CNN i går. Den
1181 forklarer forbilledlig hvorfor sikkerhetsteater og innføring av
1182 totalitære politistatmetoder ikke er løsningen for å gjøre verden
1183 sikrere. Anbefales på det varmeste.</p>
1184
1185 <p>Oppdatering: Kom over
1186 <a href="http://gizmodo.com/5435675/president-obama-its-time-to-fire-the-tsa">nok
1187 en kommentar</a> om den manglende effekten av dagens sikkerhetsteater
1188 på flyplassene.</p>
1189
1190 </div>
1191 <div class="tags">
1192
1193
1194 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
1195
1196
1197 </div>
1198 </div>
1199 <div class="padding"></div>
1200
1201 <div class="entry">
1202 <div class="title">
1203 <a href="http://people.skolelinux.org/pere/blog/Jeg_vil_ikke_ha_BankID.html">Jeg vil ikke ha BankID</a>
1204 </div>
1205 <div class="date">
1206 30th October 2009
1207 </div>
1208 <div class="body">
1209 <p>Min hovedbankforbindelse,
1210 <a href="http://www.postbanken.no/">Postbanken</a>, har fra 1. oktober
1211 blokkert tilgangen min til nettbanken hvis jeg ikke godtar vilkårene
1212 for <a href="https://www.bankid.no/">BankID</a> og går over til å
1213 bruke BankID for tilgangskontroll. Tidligere kunne jeg bruke en
1214 kodekalkulator som ga tilgang til nettbanken, men nå er dette ikke
1215 lenger mulig. Jeg blokkeres ute fra nettbanken og mine egne penger
1216 hvis jeg ikke godtar det jeg anser som urimelige vilkår i
1217 BankID-avtalen.</p>
1218
1219 <p>BankID er en løsning der banken gis rett til å handle på vegne av
1220 meg, med avtalemessig forutsetning at jeg i hvert enkelt tilfelle har
1221 bedt banken gjøre dette. BankID kan brukes til å signere avtaler,
1222 oppta lån og andre handlinger som har alvorlige følger for meg.
1223 Problemet slik jeg ser det er at BankID er lagt opp slik at banken har
1224 all informasjon og tilgang som den trenger for å bruke BankID, også
1225 uten at jeg er involvert. Avtalemessing og juridisk skal de kun bruke
1226 min BankID når jeg har oppgitt pinkode og passord, men praktisk og
1227 konkret kan de gjøre dette også uten at min pinkode eller mitt passord
1228 er oppgitt, da de allerede har min pinkode og passord tilgjengelig hos
1229 seg for å kunne sjekke at riktig pinkode og passord er oppgitt av meg
1230 (eller kan skaffe seg det ved behov). Jeg ønsker ikke å gi banken
1231 rett til å inngå avtaler på vegne av meg.</p>
1232
1233 <p>Rent teknisk er BankID et offentlig nøkkelpar, en privat og en
1234 offentlig nøkkel, der den private nøkkelen er nødvendig for å
1235 "signere" på vegne av den nøkkelen gjelder for, og den offentlige
1236 nøkkelen er nødvendig for å sjekke hvem som har signert. Banken
1237 sitter på både den private og den offentlige nøkkelen, og sier de kun
1238 skal bruke den private hvis kunden ber dem om det og oppgir pinkode og
1239 passord.</p>
1240
1241
1242 <p>I postbankens
1243 <a href="https://www.postbanken.no//portalfront/nedlast/no/person/avtaler/BankID_avtale.pdf">vilkår
1244 for BankID</a> står følgende:</p>
1245
1246 <blockquote>
1247 <p>"6. Anvendelsesområdet for BankID</p>
1248
1249 <p>PersonBankID kan benyttes fra en datamaskin, eller etter nærmere
1250 avtale fra en mobiltelefon/SIM-kort, for pålogging i nettbank og til
1251 identifisering og signering i forbindelse med elektronisk
1252 meldingsforsendelse, avtaleinngåelse og annen form for nettbasert
1253 elektronisk kommunikasjon med Banken og andre brukersteder som har
1254 tilrettelagt for bruk av BankID. Dette forutsetter at brukerstedet
1255 har inngått avtale med bank om bruk av BankID."</p>
1256 </blockquote>
1257
1258 <p>Det er spesielt retten til "avtaleinngåelse" jeg synes er urimelig
1259 å kreve for at jeg skal få tilgang til mine penger via nettbanken, men
1260 også retten til å kommunisere på vegne av meg med andre brukersteder og
1261 signering av meldinger synes jeg er problematisk. Jeg må godta at
1262 banken skal kunne signere for meg på avtaler og annen kommunikasjon
1263 for å få BankID.</p>
1264
1265 <p>På spørsmål om hvordan jeg kan få tilgang til nettbank uten å gi
1266 banken rett til å inngå avtaler på vegne av meg svarer Postbankens
1267 kundestøtte at "Postbanken har valgt BankID for bl.a. pålogging i
1268 nettbank , så her må du nok ha hele denne løsningen". Jeg nektes
1269 altså tilgang til nettbanken inntil jeg godtar at Postbanken kan
1270 signere avtaler på vegne av meg.</p>
1271
1272 <p>Postbankens kundestøtte sier videre at "Det har blitt et krav til
1273 alle norske banker om å innføre BankID, bl.a på grunn av
1274 sikkerhet", uten at jeg her helt sikker på hvem som har framsatt
1275 dette kravet. [Oppdatering: Postbankens kundestøtte sier kravet er
1276 fastsatt av <a href="http://www.kredittilsynet.no/">kreditttilsynet</a>
1277 og <a href="http://www.bbs.no/">BBS</a>.] Det som er situasjonen er
1278 dog at det er svært få banker igjen som ikke bruker BankID, og jeg
1279 vet ikke hvilken bank som er et godt alternativ for meg som ikke vil
1280 gi banken rett til å signere avtaler på mine vegne.</p>
1281
1282 <p>Jeg ønsker mulighet til å reservere meg mot at min BankID brukes
1283 til annet enn å identifisere meg overfor nettbanken før jeg vil ta i
1284 bruk BankID. Ved nettbankbruk er det begrenset hvor store skader som
1285 kan oppstå ved misbruk, mens avtaleinngåelse ikke har tilsvarende
1286 begrensing.</p>
1287
1288 <p>Jeg har klaget vilkårene inn for <a
1289 href="http://www.forbrukerombudet.no/">forbrukerombudet</a>, men
1290 regner ikke med at de vil kunne bidra til en rask løsning som gir meg
1291 nettbankkontroll over egne midler. :(
1292
1293 <p>Oppdatering 2012-09-13: Aftenposten melder i dag at det er
1294 <a href="http://www.aftenposten.no/nyheter/iriks/Tyver-kan-tappe-kontoen-din---selv-uten-passord-og-pinkode--6989793.html">sikkerhetsproblem
1295 med BankID</a> som gjør at ens bankkonto kan tappes helt uten at en
1296 har delt passord og pinkode med noen. Dette illustrerer veldig bra
1297 mitt poeng om at banken kan operere på kontoen (og signere avtaler
1298 etc) helt uten at jeg er involvert. Jeg takker derfor fortsatt nei
1299 til BankID-modellen.</p>
1300
1301 </div>
1302 <div class="tags">
1303
1304
1305 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
1306
1307
1308 </div>
1309 </div>
1310 <div class="padding"></div>
1311
1312 <div class="entry">
1313 <div class="title">
1314 <a href="http://people.skolelinux.org/pere/blog/Sikkerhet_til_sj_s_trenger_sj_kart_uten_bruksbegresninger.html">Sikkerhet til sjøs trenger sjøkart uten bruksbegresninger</a>
1315 </div>
1316 <div class="date">
1317 23rd August 2009
1318 </div>
1319 <div class="body">
1320 <p>Sikkerhet til sjøs burde være noe som opptar mange etter den siste
1321 oljeutslippsulykken med Full City, som har drept mye liv langs sjøen.
1322 En viktig faktor for å bedre sikkerheten til sjøs er at alle som
1323 ferdes på sjøen har tilgang til oppdaterte sjøkart som forteller hvor
1324 det grunner og annet en må ta hensyn til på sjøen.</p>
1325
1326 <p>Hvis en er enig i at tilgang til oppdaterte sjøkart er viktig for
1327 sikkerheten på sjøen, så er det godt å vite at det i dag er teknisk
1328 mulig å sikre alle enkel tilgang til oppdaterte digitale kart over
1329 Internet. Det trenger heller ikke være spesielt kostbart.</p>
1330
1331 <p>Både ved Rocknes-ulykken i Vatlestraumen, der 18 mennesker mistet
1332 livet, og ved Full City-ulykken utenfor Langesund, der mange tonn olje
1333 lekket ut i havet, var det registrert problemer relatert til
1334 oppdaterte sjøkart. Ved Rocknes-ulykken var de elektroniske kartene
1335 som ble brukt ikke oppdatert med informasjon om nyoppdagede grunner og
1336 losen kjente visst ikke til disse nye grunnene. Papirkartene var dog
1337 oppdaterte. Ved Full City-ulykken hadde en kontroll av skipet noen
1338 uker tidligere konstatert manglende sjøkart.</p>
1339
1340 <p>Jeg tror en løsning der digitale sjøkart kunne lastes ned direkte
1341 fra sjøkartverket av alle som ønsket oppdaterte sjøkart, uten
1342 brukerbetaling og uten bruksbegresninger knyttet til kartene, vil
1343 gjøre at flere folk på sjøen vil holde seg med oppdaterte sjøkart,
1344 eller sjøkart i det hele tatt. Resultatet av dette vil være økt
1345 sikkerhet på sjøen. En undersøkelse gjennomført av Opinion for
1346 Gjensidige i 2008 fortalte at halvparten av alle båteierne i landet
1347 ikke har sjøkart i båten.</p>
1348
1349 <p>Formatet på de digitale sjøkartene som gjøres tilgjengelig fra
1350 sjøkartverket må være i henhold til en fri og åpen standard, slik at
1351 en ikke er låst til enkeltaktørers godvilje når datafilene skal tolkes
1352 og forstås, men trenger ikke publiseres fra sjøkartverket i alle
1353 formatene til verdens skips-GPS-er i tillegg. Hvis det ikke er
1354 kostbart for sjøkartverket bør de gjerne gjøre det selv, men slik
1355 konvertering kan andre ta seg av hvis det er et marked for det.</p>
1356
1357 <p>Hvis staten mener alvor med å forbedre sikkerheten til sjøs, må de
1358 gjøre sitt for at alle båteiere har oppdaterte kart, ikke bare snakke
1359 om hvor viktig det er at de har oppdaterte kart. Det bør være
1360 viktigere for staten at båtene <strong>har</strong> oppdaterte kart
1361 enn at de er pålagt å ha oppdaterte kart.</p>
1362
1363 <p>Sjøkartene er <a href="http://kart.kystverket.no/">tilgjengelig på web
1364 fra kystverket</a>, men så vidt jeg har klart å finne, uten
1365 bruksvilkår som muliggjør gjenbruk uten bruksbegresninger.</p>
1366
1367 <p>OpenStreetmap.org-folk er lei av mangel på sjøkart, og har startet
1368 på et dugnadsbasert fribrukskart for havet,
1369 <a href="http://openseamap.org/">OpenSeaMap</a>. Datagrunnlaget er
1370 OpenStreetmap, mens framvisningen er tilpasset bruk på sjøen. Det
1371 gjenstår mye før en kan bruke dette til å seile sikkert på havet, men
1372 det viser at behovet for fribruks-sjøkart er til stedet.</p>
1373
1374 </div>
1375 <div class="tags">
1376
1377
1378 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/kart">kart</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
1379
1380
1381 </div>
1382 </div>
1383 <div class="padding"></div>
1384
1385 <div class="entry">
1386 <div class="title">
1387 <a href="http://people.skolelinux.org/pere/blog/Litt_om_valgfusk_og_problemet_med_elektronisk_stemmegiving.html">Litt om valgfusk og problemet med elektronisk stemmegiving</a>
1388 </div>
1389 <div class="date">
1390 17th June 2009
1391 </div>
1392 <div class="body">
1393 <p><a href="http://www.aftenposten.no/nyheter/uriks/article3127058.ece">Aftenposten
1394 melder</a> at det kan se ut til at Iran ikke har lært av USA når det
1395 gjelder valgfusk. En bør endre tallene før de publiseres, slik at en
1396 kandidat aldri får færre stemmer under opptellingen, ellers blir det
1397 veldig tydelig at tallene ikke er til å stole på. I USA er det
1398 derimot <a href="http://www.blackboxvoting.org/">rapporter om at
1399 tallene har vært endret</a> på tur mot opptellingen, ikke etter at
1400 tallene er publiserte (i tillegg til en rekke andre irregulariteter).
1401 En ting Iran åpenbart har forstått, er verdien av å kunne
1402 kontrolltelle stemmer. Det ligger an til kontrolltelling i hvert fall
1403 i noen områder. Hvorvidt det har verdi, kommer an på hvordan
1404 stemmene har vært oppbevart.</p>
1405
1406 <p><a href="http://universitas.no/kronikk/48334/kan-vi-stole-pa-universitetets-elektroniske-valgsystem-/">Universitetet
1407 i Oslo derimot</a>, har ikke forstått verdien av å kunne
1408 kontrolltelle. Her har en valgt å ta i bruk elektronisk stemmegiving
1409 over Internet, med et system som ikke kan kontrolltelles hvis det
1410 kommer anklager om juks med stemmene. Systemet har flere kjente
1411 problemer og er i mine øyne ikke bedre enn en spørreundersøkelse, og
1412 jeg har derfor latt være å stemme ved valg på UiO siden det ble
1413 innført.</p>
1414
1415 <p>Universitet i Bergen derimot har klart det kunststykket å aktivt gå
1416 inn for å gjøre det kjent at det elektroniske stemmegivingssystemet
1417 over Internet <a href="http://nyheter.uib.no/?modus=vis_nyhet&id=43404">kan
1418 spore hvem som stemmer hva</a> (det kan en forøvrig også ved UiO), og tatt
1419 kontakt med stemmegivere for å spørre hvorfor de stemte som de gjorde.
1420 Hemmelige valg står for fall. Mon tro hva stemmesedlenne hadde
1421 inneholdt i Iran hvis de ikke hadde hemmelige valg?</p>
1422
1423 </div>
1424 <div class="tags">
1425
1426
1427 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/valg">valg</a>.
1428
1429
1430 </div>
1431 </div>
1432 <div class="padding"></div>
1433
1434 <div class="entry">
1435 <div class="title">
1436 <a href="http://people.skolelinux.org/pere/blog/Kryptert_harddisk___naturligvis.html">Kryptert harddisk - naturligvis</a>
1437 </div>
1438 <div class="date">
1439 2nd May 2009
1440 </div>
1441 <div class="body">
1442 <p><a href="http://www.dagensit.no/trender/article1658676.ece">Dagens
1443 IT melder</a> at Intel hevder at det er dyrt å miste en datamaskin,
1444 når en tar tap av arbeidstid, fortrolige dokumenter,
1445 personopplysninger og alt annet det innebærer. Det er ingen tvil om
1446 at det er en kostbar affære å miste sin datamaskin, og det er årsaken
1447 til at jeg har kryptert harddisken på både kontormaskinen og min
1448 bærbare. Begge inneholder personopplysninger jeg ikke ønsker skal
1449 komme på avveie, den første informasjon relatert til jobben min ved
1450 Universitetet i Oslo, og den andre relatert til blant annet
1451 foreningsarbeide. Kryptering av diskene gjør at det er lite
1452 sannsynlig at dophoder som kan finne på å rappe maskinene får noe ut
1453 av dem. Maskinene låses automatisk etter noen minutter uten bruk,
1454 og en reboot vil gjøre at de ber om passord før de vil starte opp.
1455 Jeg bruker Debian på begge maskinene, og installasjonssystemet der
1456 gjør det trivielt å sette opp krypterte disker. Jeg har LVM på toppen
1457 av krypterte partisjoner, slik at alt av datapartisjoner er kryptert.
1458 Jeg anbefaler alle å kryptere diskene på sine bærbare. Kostnaden når
1459 det er gjort slik jeg gjør det er minimale, og gevinstene er
1460 betydelige. En bør dog passe på passordet. Hvis det går tapt, må
1461 maskinen reinstalleres og alt er tapt.</p>
1462
1463 <p>Krypteringen vil ikke stoppe kompetente angripere som f.eks. kjøler
1464 ned minnebrikkene før maskinen rebootes med programvare for å hente ut
1465 krypteringsnøklene. Kostnaden med å forsvare seg mot slike angripere
1466 er for min del høyere enn gevinsten. Jeg tror oddsene for at
1467 f.eks. etteretningsorganisasjoner har glede av å titte på mine
1468 maskiner er minimale, og ulempene jeg ville oppnå ved å forsøke å
1469 gjøre det vanskeligere for angripere med kompetanse og ressurser er
1470 betydelige.</p>
1471
1472 </div>
1473 <div class="tags">
1474
1475
1476 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
1477
1478
1479 </div>
1480 </div>
1481 <div class="padding"></div>
1482
1483 <p style="text-align: right;"><a href="sikkerhet.rss"><img src="http://people.skolelinux.org/pere/blog/xml.gif" alt="RSS Feed" width="36" height="14" /></a></p>
1484 <div id="sidebar">
1485
1486
1487
1488 <h2>Archive</h2>
1489 <ul>
1490
1491 <li>2012
1492 <ul>
1493
1494 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/01/">January (7)</a></li>
1495
1496 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/02/">February (10)</a></li>
1497
1498 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/03/">March (17)</a></li>
1499
1500 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/04/">April (12)</a></li>
1501
1502 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/05/">May (12)</a></li>
1503
1504 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/06/">June (20)</a></li>
1505
1506 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/07/">July (17)</a></li>
1507
1508 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/08/">August (6)</a></li>
1509
1510 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/09/">September (6)</a></li>
1511
1512 </ul></li>
1513
1514 <li>2011
1515 <ul>
1516
1517 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/01/">January (16)</a></li>
1518
1519 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/02/">February (6)</a></li>
1520
1521 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/03/">March (6)</a></li>
1522
1523 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/04/">April (7)</a></li>
1524
1525 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/05/">May (3)</a></li>
1526
1527 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/06/">June (2)</a></li>
1528
1529 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/07/">July (7)</a></li>
1530
1531 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/08/">August (6)</a></li>
1532
1533 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/09/">September (4)</a></li>
1534
1535 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/10/">October (2)</a></li>
1536
1537 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/11/">November (3)</a></li>
1538
1539 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/12/">December (1)</a></li>
1540
1541 </ul></li>
1542
1543 <li>2010
1544 <ul>
1545
1546 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/01/">January (2)</a></li>
1547
1548 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/02/">February (1)</a></li>
1549
1550 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/03/">March (3)</a></li>
1551
1552 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/04/">April (3)</a></li>
1553
1554 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/05/">May (9)</a></li>
1555
1556 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/06/">June (14)</a></li>
1557
1558 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/07/">July (12)</a></li>
1559
1560 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/08/">August (13)</a></li>
1561
1562 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/09/">September (7)</a></li>
1563
1564 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/10/">October (9)</a></li>
1565
1566 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/11/">November (13)</a></li>
1567
1568 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/12/">December (12)</a></li>
1569
1570 </ul></li>
1571
1572 <li>2009
1573 <ul>
1574
1575 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/01/">January (8)</a></li>
1576
1577 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/02/">February (8)</a></li>
1578
1579 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/03/">March (12)</a></li>
1580
1581 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/04/">April (10)</a></li>
1582
1583 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/05/">May (9)</a></li>
1584
1585 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/06/">June (3)</a></li>
1586
1587 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/07/">July (4)</a></li>
1588
1589 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/08/">August (3)</a></li>
1590
1591 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/09/">September (1)</a></li>
1592
1593 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/10/">October (2)</a></li>
1594
1595 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/11/">November (3)</a></li>
1596
1597 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/12/">December (3)</a></li>
1598
1599 </ul></li>
1600
1601 <li>2008
1602 <ul>
1603
1604 <li><a href="http://people.skolelinux.org/pere/blog/archive/2008/11/">November (5)</a></li>
1605
1606 <li><a href="http://people.skolelinux.org/pere/blog/archive/2008/12/">December (7)</a></li>
1607
1608 </ul></li>
1609
1610 </ul>
1611
1612
1613
1614 <h2>Tags</h2>
1615 <ul>
1616
1617 <li><a href="http://people.skolelinux.org/pere/blog/tags/3d-printer">3d-printer (13)</a></li>
1618
1619 <li><a href="http://people.skolelinux.org/pere/blog/tags/amiga">amiga (1)</a></li>
1620
1621 <li><a href="http://people.skolelinux.org/pere/blog/tags/aros">aros (1)</a></li>
1622
1623 <li><a href="http://people.skolelinux.org/pere/blog/tags/bitcoin">bitcoin (2)</a></li>
1624
1625 <li><a href="http://people.skolelinux.org/pere/blog/tags/bootsystem">bootsystem (12)</a></li>
1626
1627 <li><a href="http://people.skolelinux.org/pere/blog/tags/bsa">bsa (2)</a></li>
1628
1629 <li><a href="http://people.skolelinux.org/pere/blog/tags/debian">debian (57)</a></li>
1630
1631 <li><a href="http://people.skolelinux.org/pere/blog/tags/debian edu">debian edu (112)</a></li>
1632
1633 <li><a href="http://people.skolelinux.org/pere/blog/tags/digistan">digistan (9)</a></li>
1634
1635 <li><a href="http://people.skolelinux.org/pere/blog/tags/docbook">docbook (6)</a></li>
1636
1637 <li><a href="http://people.skolelinux.org/pere/blog/tags/drivstoffpriser">drivstoffpriser (4)</a></li>
1638
1639 <li><a href="http://people.skolelinux.org/pere/blog/tags/english">english (151)</a></li>
1640
1641 <li><a href="http://people.skolelinux.org/pere/blog/tags/fiksgatami">fiksgatami (17)</a></li>
1642
1643 <li><a href="http://people.skolelinux.org/pere/blog/tags/fildeling">fildeling (12)</a></li>
1644
1645 <li><a href="http://people.skolelinux.org/pere/blog/tags/freeculture">freeculture (7)</a></li>
1646
1647 <li><a href="http://people.skolelinux.org/pere/blog/tags/frikanalen">frikanalen (8)</a></li>
1648
1649 <li><a href="http://people.skolelinux.org/pere/blog/tags/intervju">intervju (31)</a></li>
1650
1651 <li><a href="http://people.skolelinux.org/pere/blog/tags/kart">kart (17)</a></li>
1652
1653 <li><a href="http://people.skolelinux.org/pere/blog/tags/ldap">ldap (8)</a></li>
1654
1655 <li><a href="http://people.skolelinux.org/pere/blog/tags/lenker">lenker (4)</a></li>
1656
1657 <li><a href="http://people.skolelinux.org/pere/blog/tags/ltsp">ltsp (1)</a></li>
1658
1659 <li><a href="http://people.skolelinux.org/pere/blog/tags/multimedia">multimedia (25)</a></li>
1660
1661 <li><a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk (195)</a></li>
1662
1663 <li><a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug (143)</a></li>
1664
1665 <li><a href="http://people.skolelinux.org/pere/blog/tags/offentlig innsyn">offentlig innsyn (4)</a></li>
1666
1667 <li><a href="http://people.skolelinux.org/pere/blog/tags/open311">open311 (2)</a></li>
1668
1669 <li><a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett (35)</a></li>
1670
1671 <li><a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern (49)</a></li>
1672
1673 <li><a href="http://people.skolelinux.org/pere/blog/tags/raid">raid (1)</a></li>
1674
1675 <li><a href="http://people.skolelinux.org/pere/blog/tags/reprap">reprap (11)</a></li>
1676
1677 <li><a href="http://people.skolelinux.org/pere/blog/tags/rfid">rfid (2)</a></li>
1678
1679 <li><a href="http://people.skolelinux.org/pere/blog/tags/robot">robot (4)</a></li>
1680
1681 <li><a href="http://people.skolelinux.org/pere/blog/tags/rss">rss (1)</a></li>
1682
1683 <li><a href="http://people.skolelinux.org/pere/blog/tags/ruter">ruter (4)</a></li>
1684
1685 <li><a href="http://people.skolelinux.org/pere/blog/tags/scraperwiki">scraperwiki (2)</a></li>
1686
1687 <li><a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet (23)</a></li>
1688
1689 <li><a href="http://people.skolelinux.org/pere/blog/tags/sitesummary">sitesummary (4)</a></li>
1690
1691 <li><a href="http://people.skolelinux.org/pere/blog/tags/skepsis">skepsis (1)</a></li>
1692
1693 <li><a href="http://people.skolelinux.org/pere/blog/tags/standard">standard (37)</a></li>
1694
1695 <li><a href="http://people.skolelinux.org/pere/blog/tags/stavekontroll">stavekontroll (1)</a></li>
1696
1697 <li><a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget (4)</a></li>
1698
1699 <li><a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance (10)</a></li>
1700
1701 <li><a href="http://people.skolelinux.org/pere/blog/tags/valg">valg (7)</a></li>
1702
1703 <li><a href="http://people.skolelinux.org/pere/blog/tags/video">video (34)</a></li>
1704
1705 <li><a href="http://people.skolelinux.org/pere/blog/tags/vitenskap">vitenskap (1)</a></li>
1706
1707 <li><a href="http://people.skolelinux.org/pere/blog/tags/web">web (25)</a></li>
1708
1709 </ul>
1710
1711
1712 </div>
1713 <p style="text-align: right">
1714 Created by <a href="http://steve.org.uk/Software/chronicle">Chronicle v4.4</a>
1715 </p>
1716
1717 </body>
1718 </html>