1 <!DOCTYPE html PUBLIC
"-//W3C//DTD XHTML 1.0 Strict//EN"
2 "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
3 <html xmlns=
"http://www.w3.org/1999/xhtml" dir=
"ltr">
5 <meta http-equiv=
"Content-Type" content=
"text/html;charset=utf-8" />
6 <title>Petter Reinholdtsen: entries from September
2012</title>
7 <link rel=
"stylesheet" type=
"text/css" media=
"screen" href=
"http://people.skolelinux.org/pere/blog/style.css" />
8 <link rel=
"stylesheet" type=
"text/css" media=
"screen" href=
"http://people.skolelinux.org/pere/blog/vim.css" />
9 <link rel=
"alternate" title=
"RSS Feed" href=
"09.rss" type=
"application/rss+xml" />
15 <a href=
"http://people.skolelinux.org/pere/blog/">Petter Reinholdtsen
</a>
22 <h3>Entries from September
2012.
</h3>
26 <a href=
"http://people.skolelinux.org/pere/blog/Vitenskaplig_metode_i_politikken_.html">Vitenskaplig metode i politikken?
</a>
32 <p>Jeg ble for noen dager siden tipset om en rapport utarbeidet av
33 Cabinet Office i England ved navn
34 <a href=
"http://www.cabinetoffice.gov.uk/resource-library/test-learn-adapt-developing-public-policy-randomised-controlled-trials">Test,
35 Learn, Adapt: Developing Public Policy with Randomised Controlled
36 Trials
</a>, skrevet av blant annet Ben Goldacre (som jeg først ble
37 klar over da han holdt et veldig interessant TED-foredrag med tittel
38 <a href=
"http://archive.org/details/BenGoldacre_2011G">Battling bad
39 science
</a>). Rapporten handler om hvordan det offentlige burde bruke
40 vitenskaplige metoder i større grad for å finne ut hvilke virkemidler
41 som er mest effektive når en skal regulere samfunnet. Her er et sitat
42 fra starten av rapporten:
</p>
45 <p>Randomised controlled trials (RCTs) are the best way to determine
46 wheather a policy is working. They are now used extensively in
47 international development, medicine, and business to identify which
48 policy, drug or sales method is most effective. They are also at
49 the heart of the Behavioural Insights Team's methodology.
</p>
51 <p>However, RCTs are not rutinely used to test the effectiveness of
52 public policy interventions in the UK. We think they should be.
</p>
55 <p>Her tror jeg også Norge har noe å lære. Det offentlige bruker mye
56 penger på aktiviteter der det ikke er åpenbart (og heller ikke blir
57 målt) at den reelle effekten er det en ønsker å oppnå. Ruters
58 elektroniske billettsystem, NAV-reformen, økt bruk av penger på
59 politiet og sykehussammenslåinger kommer meg i hug.
</p>
65 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/vitenskap">vitenskap
</a>.
70 <div class=
"padding"></div>
74 <a href=
"http://people.skolelinux.org/pere/blog/Debian_Edu_interview__Giorgio_Pioda.html">Debian Edu interview: Giorgio Pioda
</a>
80 <p>After a long break in my row of interviews with people in the
81 <a href=
"http://www.skolelinux.org/">Debian Edu and Skolelinux
</a>
82 community, I finally found time to wrap up another. This time it is
83 Giorgio Pioda, which showed up on the mailing list at the start of
84 this year, asking questions and inspiring us to improve the first time
85 administrators experience with Skolelinux. :) The interview was
86 conduced in May, but I only found time to publish it now.
</p>
88 <p><strong>Who are you, and how do you spend your days?
</strong></p>
90 <p>I have a PhD in chemistry but since several years I work as teacher
91 in secondary (
15-
18 year old students) and tertiary (a kind of "light"
92 university) schools. Five years ago I started to manage a Learning
93 Management Service server and slowly I got more and more involved with
94 IT.
3 years ago the graduating schools moved completely to Linux and I
95 got the head of the IT for this. The experience collected in chemistry
96 labs computers (for example NMR analysis of protein folding) and in
97 the IT-courses during university where sufficient to start. Self
98 training is anyway very important
</p>
100 <p>I live in the Italian speaking part of Switzerland, and the
101 <a href=
"http://www.spse.ch/">SPSE school
</a> (secondary) is a very
102 special sport school for young people who try to became sport pro (for
103 all sports, we have dozens of disciplines represented) and we are
104 recognised by the Olympic Swiss Organisation.
106 <p><strong>How did you get in contact with the Skolelinux/Debian Edu
107 project?
</strong></p>
109 <p>Looking for Linux / Primary Domain Controller (PDC) I found it
110 already several years ago. But since the system was still not
111 Kerberized and since our schools relies strongly on laptops I didn't
112 use it. I plan to introduce it in the next future, probably for the
113 next school year, since the squeeze release solved this security
116 <p><strong>What do you see as the advantages of Skolelinux/Debian
119 <p>Many. First of all there is a strong and living community that is
120 very generous for help and hints. Chat help is crucial, together with
121 the mailing list. Second. With Skolelinux you get an already well
122 engineered platform and you don't have to start to build up your PDC
123 and your clients from GNU/scratch; I've already done this once and I
124 can tell it, it is hard. Third, since Skolelinux is a standard
125 platform, it is way easier to educate other IT people and even if the
126 head IT is sick another one could pick up the task without too much
129 <p><strong>What do you see as the disadvantages of Skolelinux/Debian
132 <p>The only real problem I see is that it is a little too less
133 flexible at client level. Debian stable is rocky and desirable, but
134 there are many reasons that force for another choice. For example the
135 need of new drivers for new PC, or the need for a specific OS for some
136 devices that have specific software packages for another specific
137 distribution (I have such a case for whiteboards that have only
138 Ubuntu packages). Thus, I prepared compatibility packages educlient
139 and eduroaming, hoping not to use them ;-)
</p>
141 <p><strong>Which free software do you use daily?
</strong></p>
143 <p>I have a Debian Stable PDC at school (Kerberos, NIS, NFS) with
144 mixed Debian and Ubuntu clients. If you think that this triad
145 combination is exotic... well I discovered right yesterday that
146 <a href=
"http://moo.nac.uci.edu/~hjm/Perceus-Report.html">Perceus
</a>
149 <p>For myself I run Debian wheezy/sid, but this combination is good
150 only I you have enough competence to fix stuff for yourself, if
151 something breaks. Daily I use texmacs, gnumeric, a little bit of R
152 statistics, kmplot, and less frequently OpenOffice.org.
</p>
154 <p><strong>Which strategy do you believe is the right one to use to
155 get schools to use free software?
</strong></p>
157 <P>I think that the only real argument that school managers "hear" is
158 cost reduction. They don't give too much weight on quality, stability,
159 just because they are normally not open to change.
</p>
161 <p>Students adapts very quickly to GNU/Linux (and for them being able
162 to switch between different OS is a plus value); teachers and managers
165 <p>We decided to move to Linux because students at our school have own
166 laptop and we have the responsibility to keep the laptop ready to use;
167 we were really unsatisfied with Microsoft since every Monday we had
20
168 machine to fix for viral infections... With Linux this has been
169 reduced to zero, since people installs almost only from official
170 repositories. I think that our special needs brought us to Linux.
171 Those who don't have such needs will hardly move to Linux.
</p>
177 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/debian edu">debian edu
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/english">english
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/intervju">intervju
</a>.
182 <div class=
"padding"></div>
186 <a href=
"http://people.skolelinux.org/pere/blog/Naturvernforbundet_i_Oslo_bruker_OpenStreetmap_i_sin_kalender.html">Naturvernforbundet i Oslo bruker OpenStreetmap i sin kalender
</a>
192 <p>Veldig morsomt å se at
193 <a href=
"http://naturvernforbundet.no/noa/">Naturvernforbundet Oslo og
194 Akershus
</a> bruker kart fra
195 <a href=
"http://www.openstreetmap.no/">OpenStreetmap.org
<a/> i
196 <a href=
"http://naturvernforbundet.no/noa/bestill-markakalenderen-2013-article24039-1939.html">sine
197 kalendere
</a>. Vidar Gundersen i kartgruppa
198 <a href=
"http://lists.nuug.no/pipermail/kart/2012-September/003696.html">forteller
199 på den norske epostlisten
</a> til prosjektet at hvert blad i
200 kalenderen har et turforslag på baksiden, med kart fra OpenStreetmap.
201 Tidligere kjøpte de visst kart fra kartverket, men nå slipper de
204 <p>Denne nyheten synes jeg er fantastisk bra, og jeg håper de får
205 følge av flere, slik at det potensielle og fryktede inntektstapet for
206 kartverket ved frigjøring av kartdata blir mindre, og forhåpentligvis
207 til slutt så lite at frykten for å frigjøre data overvinnes.
</p>
213 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/kart">kart
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>.
218 <div class=
"padding"></div>
222 <a href=
"http://people.skolelinux.org/pere/blog/IETF_activity_to_standardise_video_codec.html">IETF activity to standardise video codec
</a>
229 <a href=
"http://people.skolelinux.org/pere/blog/IETF_standardize_its_first_multimedia_codec__Opus.html">Opus
230 codec made
</a> it into
<a href=
"http://www.ietf.org/">IETF
</a> as
231 <a href=
"http://tools.ietf.org/html/rfc6716">RFC
6716</a>, I had a look
232 to see if there is any activity in IETF to standardise a video codec
233 too, and I was happy to discover that there is some activity in this
234 area. A non-"working group" mailing list
235 <a href=
"https://www.ietf.org/mailman/listinfo/video-codec">video-codec
</a>
237 <a href=
"http://ietf.10.n7.nabble.com/New-Non-WG-Mailing-List-video-codec-Video-codec-BoF-discussion-list-td119548.html">created
2012-
08-
20</a>. It is intended to discuss the topic and if a
238 formal working group should be formed.
</p>
240 <p>I look forward to see how this plays out. There is already
241 <a href=
"http://www.ietf.org/mail-archive/web/video-codec/current/msg00003.html">an
242 email from someone
</a> in the MPEG group at ISO asking people to
243 participate in the ISO group. Given how ISO failed with OOXML and given
244 that it so far (as far as I can remember) only have produced
245 multimedia formats requiring royalty payments, I suspect
246 joining the ISO group would be a complete waste of time, but I am not
247 involved in any codec work and my opinion will not matter much.
</p>
249 <p>If one of my readers is involved with codec work, I hope she will
250 join this work to standardise a royalty free video codec within
257 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/english">english
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/frikanalen">frikanalen
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/multimedia">multimedia
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/video">video
</a>.
262 <div class=
"padding"></div>
266 <a href=
"http://people.skolelinux.org/pere/blog/IETF_standardize_its_first_multimedia_codec__Opus.html">IETF standardize its first multimedia codec: Opus
</a>
272 <p>Yesterday,
<a href=
"http://www.ietf.org/">IETF
</a> announced the
274 <a href=
"http://tools.ietf.org/html/rfc6716">RFC
6716, the Definition
275 of the Opus Audio Codec
</a>, a low latency, variable bandwidth, codec
276 intended for both VoIP, film and music. This is the first time, as
277 far as I know, that IETF have standardized a multimedia codec. In
278 <a href=
"http://tools.ietf.org/html/rfc3533">RFC
3533</a>, IETF
279 standardized the OGG container format, and it has proven to be a great
280 royalty free container for audio, video and movies. I hope IETF will
281 continue to standardize more royalty free codeces, after ISO and MPEG
282 have proven incapable of securing everyone equal rights to publish
283 multimedia content on the Internet.
</p>
285 <p>IETF require two interoperating independent implementations to
286 ratify a standard, and have so far ensured to only standardize royalty
287 free specifications. Both are key factors to allow everyone (rich and
288 poor), to compete on equal terms on the Internet.
</p>
290 <p>Visit the
<a href=
"http://opus-codec.org/">Opus project page
</a> if
291 you want to learn more about the solution.
</p>
297 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/english">english
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/frikanalen">frikanalen
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/multimedia">multimedia
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/video">video
</a>.
302 <div class=
"padding"></div>
306 <a href=
"http://people.skolelinux.org/pere/blog/E_valg__fortsatt_en_d_rlig_id___evaluering_legges_frem_i_Oslo_.html">E-valg, fortsatt en dårlig idé (evaluering legges frem i Oslo)
</a>
312 <p>I
2006 var forslaget om å gjennomføre politiske valg over Internet
314 <a href=
"http://www.nuug.no/dokumenter/valg-horing-2006-09.pdf">NUUG
315 skrev en høringsuttalelse
</a> (som EFN endte opp med å støtte), som
316 fortsatt er like aktuell. Jeg ble minnet på om den da jeg leste et
317 innlegg i Bergens Tidende med tittelen
318 <a href=
"http://blogg.bt.no/preik/2012/09/11/e-valg/">En dårlig idé
</a>
319 som poengterer hvor viktig det er å holde fast ved at vi skal ha
320 hemmelige valg i Norge, og at det nødvendigvis fører til at vi ikke
321 kan ha valg over Internet.
</p>
323 <p>Innlegget i BT forteller at det skal være et
324 <a href=
"http://www.samfunnsforskning.no/ISF-intern/ISF-Agenda/E-valg-i-et-demokratisk-perspektiv">seminar
325 om evalueringen av e-valgforsøket
</a> på Litteraturhuset i morgen
326 2012-
09-
12 9-
11:
45. Jeg hadde ikke fått med meg dette før nå, og
327 kommer meg nok dessverre ikke innom, men håper det møter mange som
328 fortsatt kan bidra til å få skutt ned e-valgsgalskapen.
</p>
330 <p>Det er lenge siden
2006, og jeg regner med at de fleste av mine
331 lesere har glemt eller ikke har lest høringsuttalelsen fra NUUG. Jeg
332 gjengir den derfor her i sin helhet.
</p>
335 <p><strong>Høringsuttalelse fra NUUG og EFN om elektronisk
336 stemmegivning
</strong></p>
338 <p>Petter Reinholdtsen
339 <br>Leder i foreningen NUUG
342 <p>Foreningene NUUG og EFN er glade for å ha blitt invitert til å
343 kommentere utredningen om elektronisk stemmegivning, og håper våre
344 innspill kan komme til nytte. Denne uttalelsen er ført i pennen av
345 NUUGs leder Petter Reinholdtsen med innspill fra Tore Audun Høie, Erik
346 Naggum og Håvard Fosseng.
</p>
348 <p>Når en vurderer elektronisk stemmegivning, så tror vi det er viktig
349 å ha prinsippene for gode valg i bakhodet. Vi har tatt utgangspunkt i
350 listen fra Cranor, L.F. og Cytron, R.K. i "Design and Implementation
351 of a Security-Conscious Electronic Polling System", som oppsummerer
352 hvilke egenskaper som er viktige:
</p>
356 <li>Nøyaktig - et system er nøyaktig hvis det ikke er mulig å endre en
357 stemme, det ikke er mulig å fjerne en gyldig stemme fra den endelige
358 opptellingen og det ikke er mulig for en ugyldig stemme å bli talt med
359 i den endelige opptellingen. Fullstendig nøyaktige systemer sikrer at
360 den endelige opptellingen er perfekt, enten ved sikre at
361 unøyaktigheter ikke kan bli introdusert eller kan oppdages og
362 korrigert for. Delvis nøyaktige systemer kan oppdage men ikke
363 nødvendigvis korrigere unøyaktigheter.
</li>
365 <li>Demokratisk - et system er demokratisk hvis kun de som har lov til
366 å stemme kan stemme, og det sikrer at hver av dem kun kan stemme en
369 <li>Hemmelig - et system er hemmelig hvis ingen, hverken de som
370 arrangerer valget eller noen andre kan knytte en stemmeseddel til den
371 som avga den, og ingen stemmegiver kan bevise at han eller hun stemte
372 på en bestemt måte. Dette er spesielt viktig for å hindre kjøp og salg
373 av stemmer og at personer kan tvinges til å stemme på en bestemt
376 <li>Etterprøvbart - et system er etterprøvbart hvis hvem som helst
377 uavhengig kan kontrollere at opptellingen er korrekt.
</li>
381 <p>Et demokratisk valg må sikre at disse punktene er oppfylt. Det er
382 med den bakgrunn vi vurderer elektronisk stemmegivning.
</p>
384 <p>Nøyaktig opptelling kan kun oppnås hvis alle steg i
385 opptellingsprosessen kan kontrolleres og verifiseres. Det må ikke må
386 være mulig å fjerne eller endre avgitte stemmer, og heller ikke mulig
387 å legge inn flere stemmer enn det som faktisk er avgitt. Elektronisk
388 lagring av avgitte stemmer kan gjør det svært enkelt å endre på
389 avgitte stemmer uten at det er mulig å oppdage det i
390 ettertid. Elektronisk lagring vil også gjøre det mulig å lagre en
391 annen stemme enn det som er blitt avgitt, selv om det så korrekt ut
392 for den som avga stemmen. Vi mener derfor det er viktig at elektronisk
393 stemmegivning gjøres via papir eller tilsvarende, slik at de som
394 stemmer kan kontrollere at den stemmen de har avgitt er den som blir
395 talt opp. I Australia brukes det et system der de som stemmer gjør
396 sitt valg på en skjerm, og stemmen så skrives ut på en papirrull som
397 sjekkes av den som stemmer før papirrullen leses inn av
398 opptellingssystemet. En sikrer slik at hver enkelt stemme kan
399 kontrolleres på nytt.
</p>
401 <p>Etterprøvbarhet kan kun oppnås hvis hver enkelt stemmegiver kan
402 kontrollere hele systemet som brukes for stemmegivning. For at dette
403 skal være mulig er en nødvendig betingelse at en har innsyn i hvordan
404 systemene er satt sammen, og hvordan de brukes. Selv om de aller
405 fleste ikke selv vil kunne gjennomføre en slik kontroll, er det viktig
406 at flere uavhengige eksperter kan sjekke systemet. Velgerne bør kunne
407 velge hvilke eksperter de vil stole på. Dette forutsetter blant annet
408 tilgang til kildekoden og informasjon om hvordan de ulike delene av
409 det totale stemmegivingssystemet er koblet. Lukkede systemer der
410 kildekoden ikke er tilgjengelig og en ikke kan kontrollere systemene
411 som brukes under selve valgene, er sårbare for trojanere (programvare
412 som gjør noe annet og/eller mer enn det leverandøren sier den skal,
413 f.eks. endre sluttresulatet av en opptelling) og påvirkning fra
414 leverandøren. Det er påstander om slikt i USA på maskiner fra Diebold
415 og Siebel allerede. Det finnes i dag flere tilgjengelige fri
416 programvaresystemer for elektronisk stemmegiving og opptelling. Fri
417 programvare sikrer brukeren kontroll over datasystemene. Slike
418 systemer er tilgjengelig fra OpenSourceVoting og ACTs elektroniske
419 valgsystem som ble brukt i det australske parlamentvalget
2001 og
420 2004. For å sikre at det er mulig å gjennomføre omtellinger må hver
421 enkelt stemme lagres på ikke-elektronisk format (f.eks. papir), og et
422 slikt papirspor må sikres slik at de ikke kan endres i ettertid.
424 <p><strong>Vellykkede elektroniske valgsystemer
</strong></p>
426 <p>I Venezuela fungerte avstemmingsmaskinene slik at de som stemte
427 markerte det de stemte på en skjerm, og valgene ble skrevet på en
428 papirrull som den som stemmer så de kunne sjekke for å kontrollere at
429 de valgene som ble gjort kom med på papirrullen. Deretter ble
430 voteringstallene sendt elektronisk fra hver maskin til tre uavhengige
431 opptellingsgrupper (hvorav en av dem var Carter-senteret), som talte
432 opp stemmene. Alle måtte være enige for å godkjenne resultatet. Hvis
433 det var avvik så kunne en gå helt ned på papirrull-nivå for å sjekke
434 resultatet. Det har dog blitt hevdet at oppbevaringen av papirrullene
435 ble overlatt til regimet, slik at kontrollmuligheten ble fjernet. Det
436 er likevel mulig å organisere seg slik at det blir vanskelig å
437 forfalske valgresultatet ved å bytte ut eller endre rullene.
</p>
439 <p>India har et elektronisk voteringssystem som ble tatt i bruk i
440 1989. Det består av to ulike enheter, en opptellingsenhet og en
441 avstemmingsenhet. Systemet sikrer hemmelig valg, er vanskelig å
442 påvirke, men mangler oppbevaring av hver enkelt stemme på et
443 ikke-elektronisk format, noe som gjør omtelling umulig.
</p>
445 <p><strong>Mindre vellykkede elektroniske valgsystemer
</strong></p>
447 <p>I USA finnes en rekke ulike leverandører av elektroniske
448 valgsystemer, og det er dokumentert svakheter med flere av
449 dem. F.eks. har forskerne Ariel J. Feldman, J. Alex Halderman, og
450 Edward W. Felten ved Universitetet i Princeton dokumentert hvordan
451 systemet fra Diebold kan manipuleres til gi uriktig
452 avstemmingsresultat. Det er også indikasjoner på at noen av systemene
453 kan påvirkes av leverandøren via telelinjer. Robert F. Kennedy Jr. har
454 nylig i en artikkel fortalt om flere avvik fra valget i
2004. Norge
455 bør unngå systemer som kan manipuleres slik det rapporteres om fra
458 <p>Universitetet i Oslo skal denne høsten gjennomføre elektronisk valg
459 på Dekan ved Det teologiske fakultet. Universitetsstyret har godkjent
460 et valgsystem der de som arrangerer valget har mulighet til å se hvem
461 som har stemt hva, samt hver deltager i valget kan endre sin stemme i
462 ettertid (ikke-hemmelig), de som administrerer datasystemet kan
463 påvirke valgresultatet ved å endre, trekke fra eller legge til stemmer
464 (ikke-nøyaktig), og det ikke nødvendigvis er mulig å oppdage at slik
465 påvirkning har funnet sted (ikke etterprøvbart). Webbaserte
466 valgsystemer uten spesiell klientprogramvare vil ha flere av disse
469 <p><strong>Konkrete kommentarer til rapporten
</strong></p>
471 <p>Rapporten nevner ikke muligheten for å påvirke valgresultatet via
472 trojansk type kode. Siebel blir beskyldt for dette i USA. Vi advarer
473 mot bruk av lukket kildekode, fordi dette i prinsippet innebærer å
474 stole blindt på leverandøren. Det bør ikke vere begrenset hvem som kan
475 kontrollere at systemet gjør det det skal, og dette tilsier bruk av
478 <p>Rapporten anbefaler lukket kode fordi kjeltringer kan finne ut
479 sikkerhetsmekanismene ved å lese kode. Det er ikke en god idé å basere
480 seg på at sikkerhetsmekanismene er beskyttet pga. at ingen kjenner til
481 hvordan de fungerer. Som eksempelet fra USA viser, kan man godt
482 mistenke leverandøren for å jukse med systemet. Selve det at en slik
483 mistanke eksisterer, og ikke kan fjernes/reduseres ved uavhengig
484 inspeksjon, er et problem for demokratiet. Et sikkert system må være
485 sikkert selv om noen med uærlige hensikter kjenner til hvordan det
486 fungerer. Australia har allerede gjennomført vellykkede valg basert på
487 et fri programvaresystem.
</p>
489 <p>Driften av totalsystemet blir ofret liten oppmerksomhet i
490 rapporten. I et driftopplegg ligger mange sikkerhetsutfordringer som
491 bør vurderes nøye.
</p>
493 <p>Definisjonen av brannmur i rapporten er feil, for eksempel sies at
494 "brannmuren er selv immun mot inntrengning". Dette er ikke riktig. Det
495 er fullt mulig å ha brannmurer med sikkerhetsproblemer som utnyttes
496 til å trenge inn i dem. I tillegg antar man at all trafikk går gjennom
497 brannmuren. I store applikasjoner, som et valgsystem vil være, kreves
498 et system av brannmurer og andre tiltak som vi kaller
499 sikkerhetsarkitektur. Rapporten burde komme inn på behovet for en
500 sikkerhetsarkitektur.. Selv med en gjennomarbeidet
501 sikkerhetsarkitektur kan det være at man overser muligheter for å
502 unngå brannmurene. Rapporten snakker om brannmur i entall, mens det
503 nok er nødvendig å sikre et valgsystem med flere lag av
504 sikringstiltak, og dermed vil være behov for flere brannmurer. En
505 brannmur kan være bygd basert på visse antagelser og standarder. En
506 annen brannmur kan bygge på et annet sett antagelser, og stoppe
507 trafikk som den første ikke tar høyde for.
509 <p>Rapporten indikerer dårlige kunnskaper om brannmur, og dette igjen
510 antyder dårlige kunnskaper om datasikkerhet generelt, og dette bør
511 forbedres. For eksempel er driften ansvarlig for operativ
512 sikkerhetsarkitektur, og vi har hatt adskillige diskusjoner i NUUG om
513 hvor vanskelig dette er. Hva hjelper en brannmur hvis den er feil
514 konfigurert eller ikke oppdatert?
</p>
516 <p>Muligheten for sikkerhetsovervåkning kan vi ikke se er nevnt i
517 rapporten. Dette er vanskelig og dyrt, men bør vurderes for å kunne
518 oppdage systemavvik under valget. Sikkerhetsovervåkning kan inngå som
519 ledd i sikkerhetsarkitekturen.
</p>
521 <p>Det har blitt rapportert i pressen at USA ikke bør kjøpe
522 Lenovo-maskiner etter at selskapet som lager dem ble solgt fra IBM til
523 et kinesisk selskap. I Norge kan vi ikke trekke tingene like langt da
524 vi mangler nødvendig dataindustri, men vi bør satse på at
525 applikasjoner viktige for rikets sikkerhet i størst mulig utstrekning
526 kjører programvare der vi har innsyn i hvordan den er satt sammen. Det
527 er viktig at vi sikrer at programvare viktige for rikets sikkerhet kan
528 sjekkes/verifiseres av eksperter vi selv velger. Når det gjelder
529 valgsystemer må «vi» være velgerne, ikke bare myndighetsapparatet. I
530 tilfelle en ikke kan bruke fri programvare, bør en ivareta en sunn
531 kritisk sans med hensyn til hvorfra og av hvem vi kjøper. På grunn av
532 tendenser i USA til å i uheldig stor grad fokusere på
533 kontrollmekanismer som eksempelvis Echelon og Palladium kan det hevdes
534 at det hefter betenkeligheter ved innkjøp herfra.
</p>
536 <p><strong>Referanser
</strong></p>
540 <li>Cranor, L.F. og Cytron, R.K., "Design and Implementation of a
541 Security-Conscious Electronic Polling System" Washington University
542 Computer Science Technical Report WUCS-
96-
02. February
1996
543 http://www.cs.wustl.edu/cs/techreports/
1996/wucs-
96-
02.ps.Z
</li>
545 <li>Det australske valgsystemet, inkludert kildekoden tilgjengelig som
546 fri programvare http://www.elections.act.gov.au/Elecvote.html
</li>
548 <li>Smartmatics SAES voting system used in venesuela
2004
549 http://www.smartmatic.com/solutions_03-
1.htm
</li>
551 <li>Blackboxvoting, interessegruppe i USA med fokus på valgfusk
552 vha. elektroniske valgsystemer http://www.blackboxvoting.org/
</li>
554 <li>VerifiedVoting, interessegruppe i USA med fokus på at også
555 elektroniske valgsystemer må være
556 etterprøvbare. http://www.verifiedvoting.org/
</li>
558 <li>Blue Screen Democracy - fri programvareprosjekt som har utviklet
559 elektronisk stemmegivingssystem
560 http://bluescreen.sourceforge.net/
</li>
562 <li>Indias elektroniske avstemmingssystem (Wikipedia)
563 http://en.wikipedia.org/wiki/Indian_voting_machines
</li>
565 <li>Security Analysis of the Diebold AccuVote-TS Voting Machine av
566 Ariel J. Feldman, J. Alex Halderman, og Edward
567 W. Felten. http://itpolicy.princeton.edu/voting/
568 http://coblitz.codeen.org:
3125/itpolicy.princeton.edu/voting/videos/ts-voting.wmv
</li>
570 <li>Was the
2004 Election Stolen? av Robert F. Kennedy
571 Jr. http://www.rollingstone.com/news/story/
10432334/was_the_2004_election_stolen
</li>
573 <li>Styreframlegg om elektronisk votering ved
574 UiO. http://www.admin.uio.no/kollegiet/moter/kart_prot2006/
5/protokoll.xml
575 http://www.admin.uio.no/kollegiet/moter/kart_prot2006/
5/vsak-
14.pdf
576 http://www.admin.uio.no/kollegiet/moter/kart_prot2006/
5/vsak-
14-vedlegg.pdf
</li>
578 <li>Elektroniske valg - muligheter, problemer og noen løsninger
579 Semesteroppgave i STV620 - Demokratiske valg
580 http://www.afin.uio.no/forskning/notater/
4_01.html
</li>
582 <li>NUUG - Norwegian Unix User Group http://www.nuug.no/
</li>
584 <li>EFN - Elektronisk forpost Norge http://www.efn.no/
</li>
589 <p>Som alltid med valg er det ikke viktigst hva folk stemmer på, men
590 hvem som teller opp stemmene... Hvis du er interessert i temaet
591 e-valg, så har NUUG siden
2006 oppdatert
592 <a href=
"http://wiki.nuug.no/uttalelser/2006-elektronisk-stemmegiving">NUUGs
593 wikiside om høringen
</a> med aktuelle og interessante referanser og
594 artikler. Ta en titt der hvis du vil lese mer. :)
</p>
600 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/nuug">nuug
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/valg">valg
</a>.
605 <div class=
"padding"></div>
609 <a href=
"http://people.skolelinux.org/pere/blog/Git_repository_for_song_book_for_Computer_Scientists.html">Git repository for song book for Computer Scientists
</a>
616 <a href=
"http://people.skolelinux.org/pere/blog/Song_book_for_Computer_Scientists.html">mentioned
617 this summer
</a>, I have created a Computer Science song book a few
618 years ago, and today I finally found time to create a public
619 <a href=
"https://gitorious.org/pere-cs-songbook/pere-cs-songbook">Gitorious
620 repository for the project
</a>.
</p>
622 <p>If you want to help out, please clone the source and submit patches
623 to the HTML version. To generate the PDF and PostScript version,
624 please use prince XML, or let me know about a useful free software
625 processor capable of creating a good looking PDF from the HTML.
</p>
627 <p>Want to sing? You can still find the song book in HTML, PDF and
628 PostScript formats at
629 <a href=
"http://www.hungry.com/~pere/cs-songbook/">Petter's Computer
630 Science Songbook
</a>.
</p>
636 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/debian">debian
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/english">english
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/multimedia">multimedia
</a>.
641 <div class=
"padding"></div>
643 <p style=
"text-align: right;"><a href=
"09.rss"><img src=
"http://people.skolelinux.org/pere/blog/xml.gif" alt=
"RSS Feed" width=
"36" height=
"14" /></a></p>
654 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/01/">January (
7)
</a></li>
656 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/02/">February (
10)
</a></li>
658 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/03/">March (
17)
</a></li>
660 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/04/">April (
12)
</a></li>
662 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/05/">May (
12)
</a></li>
664 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/06/">June (
20)
</a></li>
666 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/07/">July (
17)
</a></li>
668 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/08/">August (
6)
</a></li>
670 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/09/">September (
7)
</a></li>
677 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/01/">January (
16)
</a></li>
679 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/02/">February (
6)
</a></li>
681 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/03/">March (
6)
</a></li>
683 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/04/">April (
7)
</a></li>
685 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/05/">May (
3)
</a></li>
687 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/06/">June (
2)
</a></li>
689 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/07/">July (
7)
</a></li>
691 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/08/">August (
6)
</a></li>
693 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/09/">September (
4)
</a></li>
695 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/10/">October (
2)
</a></li>
697 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/11/">November (
3)
</a></li>
699 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/12/">December (
1)
</a></li>
706 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/01/">January (
2)
</a></li>
708 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/02/">February (
1)
</a></li>
710 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/03/">March (
3)
</a></li>
712 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/04/">April (
3)
</a></li>
714 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/05/">May (
9)
</a></li>
716 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/06/">June (
14)
</a></li>
718 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/07/">July (
12)
</a></li>
720 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/08/">August (
13)
</a></li>
722 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/09/">September (
7)
</a></li>
724 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/10/">October (
9)
</a></li>
726 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/11/">November (
13)
</a></li>
728 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/12/">December (
12)
</a></li>
735 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/01/">January (
8)
</a></li>
737 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/02/">February (
8)
</a></li>
739 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/03/">March (
12)
</a></li>
741 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/04/">April (
10)
</a></li>
743 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/05/">May (
9)
</a></li>
745 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/06/">June (
3)
</a></li>
747 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/07/">July (
4)
</a></li>
749 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/08/">August (
3)
</a></li>
751 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/09/">September (
1)
</a></li>
753 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/10/">October (
2)
</a></li>
755 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/11/">November (
3)
</a></li>
757 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/12/">December (
3)
</a></li>
764 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2008/11/">November (
5)
</a></li>
766 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2008/12/">December (
7)
</a></li>
777 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/3d-printer">3d-printer (
13)
</a></li>
779 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/amiga">amiga (
1)
</a></li>
781 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/aros">aros (
1)
</a></li>
783 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/bitcoin">bitcoin (
2)
</a></li>
785 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/bootsystem">bootsystem (
12)
</a></li>
787 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/bsa">bsa (
2)
</a></li>
789 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/debian">debian (
57)
</a></li>
791 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/debian edu">debian edu (
112)
</a></li>
793 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/digistan">digistan (
9)
</a></li>
795 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/docbook">docbook (
6)
</a></li>
797 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/drivstoffpriser">drivstoffpriser (
4)
</a></li>
799 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/english">english (
151)
</a></li>
801 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/fiksgatami">fiksgatami (
17)
</a></li>
803 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/fildeling">fildeling (
12)
</a></li>
805 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/freeculture">freeculture (
7)
</a></li>
807 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/frikanalen">frikanalen (
8)
</a></li>
809 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/intervju">intervju (
31)
</a></li>
811 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/kart">kart (
17)
</a></li>
813 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/ldap">ldap (
8)
</a></li>
815 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/lenker">lenker (
4)
</a></li>
817 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/ltsp">ltsp (
1)
</a></li>
819 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/multimedia">multimedia (
25)
</a></li>
821 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk (
196)
</a></li>
823 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/nuug">nuug (
143)
</a></li>
825 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/offentlig innsyn">offentlig innsyn (
4)
</a></li>
827 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/open311">open311 (
2)
</a></li>
829 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett (
35)
</a></li>
831 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern (
49)
</a></li>
833 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/raid">raid (
1)
</a></li>
835 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/reprap">reprap (
11)
</a></li>
837 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/rfid">rfid (
2)
</a></li>
839 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/robot">robot (
4)
</a></li>
841 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/rss">rss (
1)
</a></li>
843 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/ruter">ruter (
4)
</a></li>
845 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/scraperwiki">scraperwiki (
2)
</a></li>
847 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet (
23)
</a></li>
849 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/sitesummary">sitesummary (
4)
</a></li>
851 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/skepsis">skepsis (
2)
</a></li>
853 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/standard">standard (
37)
</a></li>
855 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/stavekontroll">stavekontroll (
1)
</a></li>
857 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget (
4)
</a></li>
859 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance (
10)
</a></li>
861 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/valg">valg (
7)
</a></li>
863 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/video">video (
34)
</a></li>
865 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/vitenskap">vitenskap (
2)
</a></li>
867 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/web">web (
25)
</a></li>
873 <p style=
"text-align: right">
874 Created by
<a href=
"http://steve.org.uk/Software/chronicle">Chronicle v4.4
</a>