1 <!DOCTYPE html PUBLIC
"-//W3C//DTD XHTML 1.0 Strict//EN"
2 "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
3 <html xmlns=
"http://www.w3.org/1999/xhtml" dir=
"ltr">
5 <meta http-equiv=
"Content-Type" content=
"text/html;charset=utf-8" />
6 <title>Petter Reinholdtsen: Entries Tagged surveillance
</title>
7 <link rel=
"stylesheet" type=
"text/css" media=
"screen" href=
"https://people.skolelinux.org/pere/blog/style.css" />
8 <link rel=
"stylesheet" type=
"text/css" media=
"screen" href=
"https://people.skolelinux.org/pere/blog/vim.css" />
9 <link rel=
"alternate" title=
"RSS Feed" href=
"surveillance.rss" type=
"application/rss+xml" />
14 <a href=
"https://people.skolelinux.org/pere/blog/">Petter Reinholdtsen
</a>
21 <h3>Entries tagged "surveillance".
</h3>
25 <a href=
"https://people.skolelinux.org/pere/blog/ONVIF_IP_camera_management_tool_finally_in_Debian.html">ONVIF IP camera management tool finally in Debian
</a>
31 <p>Merry Christmas to you all. Here is a small gift to all those with
32 IP cameras following the
<a href=
"https://www.onvif.org/">ONVIF
33 specification
</a>. There is finally a nice command line and GUI tool
34 in Debian to manage ONVIF IP cameras. After working with upstream for
35 a few months and sponsoring the upload, I am very happy to report that
36 the
<a href=
"https://tracker.debian.org/libonvif">libonvif package
</a>
37 entered Debian Sid last night.
</p>
39 <p>The package provide a C library to communicate with such cameras, a
40 command line tool to locate and update settings of (like password) the
41 cameras and a GUI tool to configure and control the units as well as
42 preview the video from the camera. Libonvif is available on Both
43 Linux and Windows and the GUI tool uses the Qt library. The main
44 competitors are non-free software, while libonvif is GNU GPL licensed.
45 I am very glad Debian users in the future can control their cameras
46 using a free software system provided by Debian. But the ONVIF world
47 is full of slightly broken firmware, where the cameras pretend to
48 follow the ONVIF specification but fail to set some configuration
49 values or refuse to provide video to more than one recipient at the
50 time, and the onvif project is quite young and might take a while
51 before it completely work with your camera. Upstream seem eager to
52 improve the library, so handling any broken camera might be just
<a
53 href=
"https://github.com/sr99622/libonvif/">a bug report away
</a>.
</p>
55 <p>The package just cleared NEW, and need a new source only upload
56 before it can enter testing. This will happen in the next few
59 <p>As usual, if you use Bitcoin and want to show your support of my
60 activities, please send Bitcoin donations to my address
61 <b><a href=
"bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b
</a></b>.
</p>
67 Tags:
<a href=
"https://people.skolelinux.org/pere/blog/tags/debian">debian
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/english">english
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/multimedia">multimedia
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/standard">standard
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
72 <div class=
"padding"></div>
76 <a href=
"https://people.skolelinux.org/pere/blog/Managing_and_using_ONVIF_IP_cameras_with_Linux.html">Managing and using ONVIF IP cameras with Linux
</a>
82 <p>Recently I have been looking at how to control and collect data
83 from a handful IP cameras using Linux. I both wanted to change their
84 settings and to make their imagery available via a free software
85 service under my control. Here is a summary of the tools I found.
</p>
87 <p>First I had to identify the cameras and their protocols. As far as
88 I could tell, they were using some SOAP looking protocol and their
89 internal web server seem to only work with Microsoft Internet Explorer
90 with some proprietary binary plugin, which in these days of course is
91 a security disaster and also made it impossible for me to use the
92 camera web interface. Luckily I discovered that the SOAP looking
93 protocol is actually following
<a href=
"https://www.onvif.org/">the
94 ONVIF specification
</a>, which seem to be supported by a lot of IP
95 cameras these days.
</p>
97 <p>Once the protocol was identified, I was able to find what appear to
98 be the most popular way to configure ONVIF cameras, the free software
100 <a href=
"https://sourceforge.net/projects/onvifdm/">ONVIF Device
101 Manager
</a>. Lacking any other options at the time, I tried
102 unsuccessfully to get it running using Wine, but was missing a dotnet
103 40 library and I found no way around it to run it on Linux.
</p>
105 <p>The next tool I found to configure the cameras were a non-free Linux Qt
106 client
<a href=
"https://www.lingodigit.com/onvif_nvcdemo.html">ONVIF
107 Device Tool
</a>. I did not like its terms of use, so did not spend
110 <p>To collect the video and make it available in a web interface, I
111 found the Zoneminder tool in Debian. A recent version was able to
112 automatically detect and configure ONVIF devices, so I could use it to
113 set up motion detection in and collection of the camera output. I had
114 initial problems getting the ONVIF autodetection to work, as both
115 Firefox and Chromium
<a href=
"https://bugs.debian.org/1001188">refused
116 the inter-tab communication
</a> being used by the Zoneminder web
117 pages, but managed to get konqueror to work. Apparently the "Enhanced
118 Tracking Protection" in Firefox cause the problem. I ended up
119 upgrading to the Bookworm edition of Zoneminder in the process to try
120 to fix the issue, and believe the problem might be solved now.
</p>
122 <p>In the process I came across the nice Linux GUI tool
123 <a href=
"https://gitlab.com/caspermeijn/onvifviewer/">ONVIF Viewer
</a>
124 allowing me to preview the camera output and validate the login
125 passwords required. Sadly its author has grown tired of maintaining
126 the software, so it might not see any future updates. Which is sad,
127 as the viewer is sightly unstable and the picture tend to lock up.
128 Note, this lockup might be due to limitations in the cameras and not
129 the viewer implementation. I suspect the camera is only able to
130 provide pictures to one client at the time, and the Zoneminder feed
131 might interfere with the GUI viewer. I have
132 <a href=
"https://bugs.debian.org/1000820">asked for the tool to be
133 included in Debian
</a>.
</p>
135 <p>Finally, I found what appear to be very nice Linux free software
136 replacement for the Windows tool, named
137 <a href=
"https://github.com/sr99622/libonvif/">libonvif
</a>. It
138 provide a C library to talk to ONVIF devices as well as a command line
139 and GUI tool using the library. Using the GUI tool I was able to change
140 the admin passwords and update other settings of the cameras. I have
141 <a href=
"https://bugs.debian.org/1021980">asked for the package to be
142 included in Debian
</a>.
</p>
144 <p>As usual, if you use Bitcoin and want to show your support of my
145 activities, please send Bitcoin donations to my address
146 <b><a href=
"bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b
</a></b>.
</p>
148 <p><strong>Update
2022-
10-
20</strong>: Since my initial publication of
149 this text, I got several suggestions for more free software Linux
150 tools. There is
<a href=
"https://github.com/quatanium/python-onvif">a
151 ONVIF python library
</a> (already
152 <a href=
"https://bugs.debian.org/824240">requested into Debian
</a>) and
153 <a href=
"https://github.com/FalkTannhaeuser/python-onvif-zeep">a python
3
154 fork
</a> using a different SOAP dependency. There is also
155 <a href=
"https://www.home-assistant.io/integrations/onvif/">support for
156 ONVIF in Home Assistant
</a>, and there is an alternative to Zoneminder
157 called
<a href=
"https://www.shinobi.video/">Shinobi
</a>. The latter
158 two are not included in Debian either. I have not tested any of these
165 Tags:
<a href=
"https://people.skolelinux.org/pere/blog/tags/debian">debian
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/english">english
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/multimedia">multimedia
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/standard">standard
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
170 <div class=
"padding"></div>
174 <a href=
"https://people.skolelinux.org/pere/blog/F__en_slutt_p__Digitale_utslipp.html">Få en slutt på Digitale utslipp
</a>
180 <p>På onsdag sendte jeg følgende epost til Utdanningsetaten i Oslo
181 kommune (UDE). Fikk beskjed om at min henvendelse har saksnummer
183 <a href=
"https://www.oslo.kommune.no/etater-foretak-og-ombud/utdanningsetaten/postjournal-utdanningsetaten/">offentlige
184 postjournalen til UDE
</a>. Jeg er spent på hva slags respons jeg får.
185 Mistenker jo de fleste som sprer sine nettsideleseres
186 personopplysninger til utlandet ikke har tenkt så nøye igjennom hva de
187 gjør, og at det er håp om at de tenker seg litt nøyere om hvis de blir
188 klar over problemstillingen. Vet du noen som burde få tilsvarede
189 beskjed og spørsmål? Kanskje du kan sende dem en epost. Hvis alle
190 bidrar blir det kanskje litt bedre.
</p>
193 <p>To: postmottak (at) osloskolen.no
194 <br>Subject: Digitale utslipp fra osloskolens nettsider
</p>
198 <p>Jeg ser at osloskolens nettsider har digitale utslipp av
199 personopplysninger til Google, Facebook og andre, blant annet omtalt
200 på
<URL:
<a href=
"https://aktuelt.osloskolen.no/personvernerklaring-for-osloskolen/informasjonskapsler/">https://aktuelt.osloskolen.no/personvernerklaring-for-osloskolen/informasjonskapsler/
</a>
203 <p><URL:
<a href=
"https://webbkoll.dataskydd.net/">https://webbkoll.dataskydd.net/
</a> > kan være et nyttig verktøy for å holde øye med utslippsomfanget på ulike sider.
</p>
205 <p>Kanskje det er en ide å gjøre noe med det, jamfør
<URL:
<a href=
"https://www.digi.no/artikler/debatt-det-enkleste-tiltaket-er-a-skru-av-google-analytics/517378">https://www.digi.no/artikler/debatt-det-enkleste-tiltaket-er-a-skru-av-google-analytics/
517378</a> >?
</p>
207 <p>Et alternativ til Google Analytics kan være en lokalt installert
209 <a href=
"https://matomo.org/">https://matomo.org/
</a> >. Den og flere
210 andre alternativer kan finnes via
211 <URL:
<a href=
"https://www.digi.no/artikler/sverige-vil-skrote-amerikansk-skytjeneste-her-er-alternativene/516223?key=5QsV0wRG">https://www.digi.no/artikler/sverige-vil-skrote-amerikansk-skytjeneste-her-er-alternativene/
516223?key=
5QsV0wRG
</a> >
212 på bakgrunn av at svenske myndigheter har innsett at dagens praksis
213 nok er både lite lur og ulovlig. Der henger Norge litt etter, men
214 osloskolen har her mulighet til å være litt i forkant. :)
</p>
216 <p>Fint om dere kan gi beskjed hvilket saksnummer denne henvendelsen får i
217 offentlig postjournal når den er mottatt.
</p>
221 </p>Flere og flere innser at slik spredning av personopplysninger er
222 ugreit. Det har pågått i mange år. Ser jeg blogget
223 <a href=
"https://people.skolelinux.org/pere/blog/Det_er_jo_makta_som_er_mest_s_rbar_ved_massiv_overv_kning_av_Internett.html">første
224 gang om Google Analytics i
2013</a> og
225 <a href=
"https://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html">analyserte
226 omfanget i
2015</a>, men det er et langt lerret å bleke.
</p>
228 <p>Som vanlig, hvis du bruker Bitcoin og ønsker å vise din støtte til
229 det jeg driver med, setter jeg pris på om du sender Bitcoin-donasjoner
231 <b><a href=
"bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b
</a></b>.
232 Merk, betaling med bitcoin er ikke anonymt. :)
</p>
238 Tags:
<a href=
"https://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
243 <div class=
"padding"></div>
247 <a href=
"https://people.skolelinux.org/pere/blog/Latest_Jami_back_in_Debian_Testing__and_scriptable_using_dbus.html">Latest Jami back in Debian Testing, and scriptable using dbus
</a>
253 <p>After a lot of hard work by its maintainer Alexandre Viau and
254 others, the decentralized communication platform
255 <a href=
"https://en.wikipedia.org/wiki/Jami_(software)">Jami
</a>
256 (earlier known as Ring), managed to get
257 <a href=
"https://tracker.debian.org/pkg/ring">its latest version
</a>
258 into Debian Testing. Several of its dependencies has caused build and
259 propagation problems, which all seem to be solved now.
</p>
261 <p>In addition to the fact that Jami is decentralized, similar to how
262 bittorrent is decentralized, I first of all like how it is not
263 connected to external IDs like phone numbers. This allow me to set up
264 computers to send me notifications using Jami without having to find
265 get a phone number for each computer. Automatic notification via Jami
266 is also made trivial thanks to the provided client side API (as a DBus
267 service). Here is my bourne shell script demonstrating how to let any
268 system send a message to any Jami address. It will create a new
269 identity before sending the message, if no Jami identity exist
275 # Usage: $
0 <jami-address> <message>
277 # Send
<message> to
<jami-address>, create local jami account if
280 # License: GPL v2 or later at your choice
281 # Author: Petter Reinholdtsen
284 if [ -z "$HOME" ] ; then
285 echo "error: missing \$HOME, required for dbus to work"
289 # First, get dbus running if not already running
290 DBUSLAUNCH=/usr/bin/dbus-launch
291 PIDFILE=/run/asterisk/dbus-session.pid
292 if [ -e $PIDFILE ] ; then
294 if ! kill -
0 $DBUS_SESSION_BUS_PID
2>/dev/null ; then
295 unset DBUS_SESSION_BUS_ADDRESS
298 if [ -z "$DBUS_SESSION_BUS_ADDRESS" ] && [ -x "$DBUSLAUNCH" ]; then
299 DBUS_SESSION_BUS_ADDRESS="unix:path=$HOME/.dbus"
300 dbus-daemon --session
--address="$DBUS_SESSION_BUS_ADDRESS" --nofork --nopidfile --syslog-only < /dev/null
> /dev/null
2>&
1 3>&
1 &
301 DBUS_SESSION_BUS_PID=$!
303 echo DBUS_SESSION_BUS_PID=$DBUS_SESSION_BUS_PID
304 echo DBUS_SESSION_BUS_ADDRESS=\""$DBUS_SESSION_BUS_ADDRESS"\"
305 echo export DBUS_SESSION_BUS_ADDRESS
313 dbus-send --session \
314 --dest="cx.ring.Ring" /cx/ring/Ring/$part cx.ring.Ring.$part.$op $*
320 dbus-send --session --print-reply \
321 --dest="cx.ring.Ring" /cx/ring/Ring/$part cx.ring.Ring.$part.$op $*
325 dringopreply ConfigurationManager getAccountList | \
326 grep string | awk -F'"' '{print $
2}' | head -n
1
329 account=$(firstaccount)
331 if [ -z "$account" ] ; then
332 echo "Missing local account, trying to create it"
333 dringop ConfigurationManager addAccount \
334 dict:string:string:"Account.type","RING","Account.videoEnabled","false"
335 account=$(firstaccount)
336 if [ -z "$account" ] ; then
337 echo "unable to create local account"
342 # Not using dringopreply to ensure $
2 can contain spaces
343 dbus-send --print-reply --session \
344 --dest=cx.ring.Ring \
345 /cx/ring/Ring/ConfigurationManager \
346 cx.ring.Ring.ConfigurationManager.sendTextMessage \
347 string:"$account" string:"$
1" \
348 dict:string:string:"text/plain","$
2"
351 <p>If you want to check it out yourself, visit the
352 <a href=
"https://jami.net/">the Jami system project page
</a> to learn
353 more, and install the latest Jami client from Debian Unstable or
356 <p>As usual, if you use Bitcoin and want to show your support of my
357 activities, please send Bitcoin donations to my address
358 <b><a href=
"bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b
</a></b>.
</p>
364 Tags:
<a href=
"https://people.skolelinux.org/pere/blog/tags/debian">debian
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/english">english
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
369 <div class=
"padding"></div>
373 <a href=
"https://people.skolelinux.org/pere/blog/Bompenge_Norge__med_noen_tall_fra_bompengekalkulator.html">Bompenge-Norge, med noen tall fra bompengekalkulator
</a>
379 <p>Det er tett med sensorstasjoner langs veinettet i Norge, som
380 registrerer hvilke kjøretøy som passerer eller tar bilde av de som
382 <a href=
"https://vegkart.atlas.vegvesen.no/">Vegvesenets nasjonale
383 veidatabank (NVDB)
</a>, er det
353 bomstasjoner langs det norske
384 veinettet.
21 i nordnorge,
48 i trøndelagsområdet,
13 på
385 nordvestlandet,
91 i bergenstraktene og
180 på østlandsområdet. I
386 tillegg finnes det et utall overvåkningskamera og noen titalls
387 RFID-avlesere for bompengebrikker som samler inn informasjon om hvilke
388 biler som befinner seg hvor i landet. For ikke å glemme alle
389 mobilbasestasjoner som registrerer hvor brukere av mobilnettverket
390 befinner seg. De er ikke tema i dag.
</p>
392 <p>De som kjører mye har interesse av å vite hvor mye bompenger det vil
393 koste å kjøre fra et sted til et annet, og dette behovet har aktørene
394 bak
<a href=
"https://bompengekalkulator.no/">Bompengekalkulatoren
</a>
395 tatt sikte på å tilby i markedet. Fornuftig nok har de også en
396 gratistjeneste, slik at de får frivillige til å gi innspill om feil i
397 datagrunnlaget. Jeg ble nylig nysgjerring på hvor mye det til koste å
398 kjøre på kryss og tvers i Norge, og valgte meg ut en teststrekning fra
399 Oslo til Tromsø for å se hvilke beløp som gjelder.
</p>
401 <p>Bompengekalkulatoren viser frem flere rutealternativer for et gitt
402 reisesøk, og i dette tilfellet, for reise fra Oslo Sentralstasjon til
403 Tromsø sentrum, viser den tre alternativ. Merk, disse tallene gjelder
404 bensindrevet personbil. En kan velge takstkategori i
405 webgrensesnittet. Det ene rutealternativet er E6 gjennom Norge, de to
406 andre er E45 og E4 gjennom sverige. E45 er innlandsruten i Sverige,
407 motorvei gjennom store skoger som i følge kalkulatoren skal ta
22
408 timer og
26 minutter med norsk bompengebeløp på
164 kroner. Jeg har
409 mine tvil til om datasettet til Bompengekalkulatoren har svenske
410 bomstasjoner, så ta dette beløpet med en klype salt. E4 er veien
411 langs Bottenviken og mer befolket område, og skal ta
22 timer og
50
412 minutter til en norsk bompengebeløp på
71 kroner. Den norske ruten
413 langs E6 skal derimot ta
23 timer og
16 minutter og beløpe seg til
664
414 kroner. Beløpene er uten autopass-brikke, slik at en slipper å få
415 bilens posisjon registrert i alle bompengebrikkeavleserne som ikke
416 også er bomstasjoner. For trailere er bompengekostnaden
2-
3 ganger så
417 høy som for personbil. I tillegg til pengebeløpet, som faktureres
418 etterskuddsvis og de siste årene har blitt umulig å gjøre opp kontant
419 på stedet, så kommer kostnaden med å få sine personopplysninger samlet
420 inn, lagret og gjort tilgjengelig for fremmede på ubestemt tid. Jeg
421 ser på den kostnaden som mye høyere en pengebeløpet som
424 <p>For en tilsvarende tur fra Oslo til Bergen, så forteller
425 kalkulatoren at raskeste vei er riksvei
7 på
7 timer
4 minutter med
426 bompengebeløp
409 kroner. Alternativene listet opp er E134 på
8 timer
427 37 minutter med bompengebeløp
318 kroner og fylkesivei
40 på
7 timer
428 30 minutter med beløp
331. Det kan kanskje være greit å sjekke ut før
429 en setter seg i bilen hvor ens personopplysninger vil bli samlet inn
430 og lagret
5 fem år, når en velger hvilken rute en går for.
</p>
432 <p>Som vanlig, hvis du bruker Bitcoin og ønsker å vise din støtte til
433 det jeg driver med, setter jeg pris på om du sender Bitcoin-donasjoner
435 <b><a href=
"bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b
</a></b>.
436 Merk, betaling med bitcoin er ikke anonymt. :)
</p>
442 Tags:
<a href=
"https://people.skolelinux.org/pere/blog/tags/betalkontant">betalkontant
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
447 <div class=
"padding"></div>
451 <a href=
"https://people.skolelinux.org/pere/blog/Jami_as_a_Zoom_client__a_trick_for_password_protected_rooms___.html">Jami as a Zoom client, a trick for password protected rooms...
</a>
458 <a href=
"http://people.skolelinux.org/pere/blog/Jami_Ring__finally_functioning_peer_to_peer_communication_client.html">I
459 wrote
</a> about
<a href=
"https://jami.net/">the Jami communication
460 client
</a>, capable of peer-to-peer encrypted communication. It
461 handle both messages, audio and video. It uses distributed hash
462 tables instead of central infrastructure to connect its users to each
463 other, which in my book is a plus. I mentioned briefly that it could
464 also work as a SIP client, which came in handy when the higher
465 educational sector in Norway started to promote Zoom as its video
466 conferencing solution. I am reluctant to use the official Zoom client
467 software, due to their
<a href=
"https://zoom.us/terms">copyright
468 license clauses
</a> prohibiting users to reverse engineer (for example
469 to check the security) and benchmark it, and thus prefer to connect to
470 Zoom meetings with free software clients.
</p>
472 <p>Jami worked OK as a SIP client to Zoom as long as there was no
473 password set on the room. The Jami daemon leak memory like crazy
474 (approximately
1 GiB a minute) when I am connected to the video
475 conference, so I had to restart the client every
7-
10 minutes, which
476 is not great. I tried to get other SIP Linux clients to work
477 without success, so I decided I would have to live with this wart
478 until someone managed to fix the leak in the dring code base. But
479 another problem showed up once the rooms were password protected. I
480 could not get my dial tone signaling through from Jami to Zoom, and
481 dial tone signaling is used to enter the password when connecting to
482 Zoom. I tried a lot of different permutations with my Jami and
483 Asterisk setup to try to figure out why the signaling did not get
484 through, only to finally discover that the fundamental problem seem to
485 be that Zoom is simply not able to receive dial tone signaling when
486 connecting via SIP. There seem to be nothing wrong with the Jami and
487 Asterisk end, it is simply broken in the Zoom end. I got help from a
488 very skilled VoIP engineer figuring out this last part. And being a
489 very skilled engineer, he was also able to locate a solution for me.
490 Or to be exact, a workaround that solve my initial problem of
491 connecting to password protected Zoom rooms using Jami.
</p>
493 <p>So, how do you do this, I am sure you are wondering by now. The
495 <a href=
"https://support.zoom.us/hc/en-us/articles/202405539-H-323-SIP-Room-Connector-Dial-Strings#sip">documented
496 from Zoom
</a>, and it is to modify the SIP address to include the room
497 password. What is most surprising about this is that the
498 automatically generated email from Zoom with instructions on how to
499 connect via SIP do not mention this. The SIP address to use normally
500 consist of the room ID (a number), an @ character and the IP address
501 of the Zoom SIP gateway. But Zoom understand a lot more than just the
502 room ID in front of the at sign. The format is "
<tt>[Meeting
503 ID].[Password].[Layout].[Host Key]
</tt>", and you can here see how you
504 can both enter password, control the layout (full screen, active
505 presence and gallery) and specify the host key to start the meeting.
506 The full SIP address entered into Jami to provide the password will
507 then look like this (all using made up numbers):</p>
510 <tt>sip:657837644.522827@192.168.169.170</tt>
513 <p>Now if only jami would reduce its memory usage, I could even
514 recommend this setup to others. :)</p>
516 <p>As usual, if you use Bitcoin and want to show your support of my
517 activities, please send Bitcoin donations to my address
518 <b><a href="bitcoin:
15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b
">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.</p>
524 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/debian
">debian</a>, <a href="https://people.skolelinux.org/pere/blog/tags/english
">english</a>, <a href="https://people.skolelinux.org/pere/blog/tags/sikkerhet
">sikkerhet</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance
">surveillance</a>.
529 <div class="padding
"></div>
533 <a href="https://people.skolelinux.org/pere/blog/Totaloverv_kning_av_innbyggernes_bevegelser___nei_takk_.html
">Totalovervåkning av innbyggernes bevegelser - nei takk!</a>
539 <p>Jeg er blitt spurt hva jeg synes om lansering av smittestopp-appen,
540 overvåkningsløsningen lansert av Folkehelseinstituttet,
541 Simula-senteret og Regjeringen i dag, fulgt av klare trusler fra
542 regjeringen om konsekvenser hvis befolkningen ikke tar den i bruk.
543 Rekker ikke skrive noe fyldig om temaet, men det er klart for meg at
544 den utraderer retten til privatliv samt utgjør en personlig
545 sikkerhetsrisiko for alle som tar den i bruk. Bare det er nok til at
546 det fremstår som en svært dårlig ide å bli med på denne "dugnaden".
547 Det finnes andre og bedre tilnærminger enn den valgt av FHI. Har de
548 valgt sin tilnærming for å sikre seg nok et datasett i den fremtidige
549 ehelse-portalen? Potensialet for misbruk av informasjon samlet inn av
550 appen er for stort, effekten på neste krise for klar og gevinsten for
553 <p>For å si det med forhenværende leder i Datatilsynet, Georg Apenes,
554 som skrev i en kronikk den gang Datatilsynet vernet
556 «
<a href=
"https://www.dagbladet.no/kultur/rent-mel-i-bilen/66333882">SENTRALT
557 I en liberal forestillingsverden finner vi aksept av borgerens rett
558 til å kunne velge å være i fred; å være u-iakttatt, uregistrert og
559 anonym
</a>». Det er ikke uten grunn han startet kronikken med
560 «Personvern et fremmedord i enkelte av de statsorganene som samler
561 inn, oppbevarer og bruker personopplysninger». Der har nok
562 statsorganene bare blitt dårligere på
13 år.
</p>
564 <p>Det er jo også verdt å merke seg at personvernrådet i EU (EDPB)
565 mener smittestopp-appen
566 <a href=
"https://nrkbeta.no/2020/04/16/personvernrad-i-eu-mener-norsk-app-bryter-med-viktig-personvernprinsipp/">opererer
567 i strid med prinsippet om dataminimering
</a>. Også de ser at det
568 finnes mye bedre måter å gjøre dette på.
</p>
571 <p>Som vanlig, hvis du bruker Bitcoin og ønsker å vise din støtte til
572 det jeg driver med, setter jeg pris på om du sender Bitcoin-donasjoner
574 <b><a href=
"bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b
</a></b>.
575 Merk, betaling med bitcoin er ikke anonymt. :)
</p>
581 Tags:
<a href=
"https://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
586 <div class=
"padding"></div>
590 <a href=
"https://people.skolelinux.org/pere/blog/What_would_it_cost_to_store_all_2018_phone_calls_in_Norway_.html">What would it cost to store all
2018 phone calls in Norway?
</a>
596 <p>Four years ago, I did a back of the envelope calculation on
597 <a href=
"http://people.skolelinux.org/pere/blog/What_would_it_cost_to_store_all_phone_calls_in_Norway_.html">how
598 much it would cost to store audio recordings of all the phone calls in
599 Norway
</a>, and came up with NOK
2.1 million / EUR
250 000 for the
600 year
2013. It is time to repeat the calculation using updated
601 numbers. The calculation is based on how much data storage is needed
602 for each minute of audio, how many minutes all the calls in Norway
603 sums up to, multiplied by the cost of data storage.
</p>
605 <p>The number of phone call minutes for
2018 was fetched from
606 <a href=
"https://ekomstatistikken.nkom.no/">the NKOM statistics
607 site
</a>, and for
2018, land line calls are listed as
434 238 000
608 minutes, while mobile phone calls are listed with
7 542 006 000
609 minutes. The total number of minutes is thus
7 976 244 000. For
610 simplicity, I decided to ignore any advantages in audio compression the
611 last four years, and continue to assume
60 Kbytes/min as the last
614 <p>Storage prices still varies a lot, but as last time, I decide to
615 take a reasonable big and cheap hard drive, and double its price to
616 include the surrounding costs into account. A
10 TB disk cost less
617 than
4500 NOK /
450 EUR these days, and doubling it give
9000 NOK per
620 <p>So, with the parameters in place, lets update the old table
621 estimating cost for calls in a given year:
</p>
624 <tr><th>Year
</th><th>Call minutes
</th><th>Size
</th><th>Price in NOK / EUR
</th></tr>
625 <tr><td>2005</td><td align=
"right">24 000 000 000</td><td align=
"right">1.3 PiB
</td><td align=
"right">1 170 000 /
117 000</td></tr>
627 <tr><td>2012</td><td align=
"right">18 000 000 000</td><td align=
"right">1.0 PiB
</td><td align=
"right">900 000 /
90 000</td></tr>
629 <tr><td>2013</td><td align=
"right">17 000 000 000</td><td align=
"right">950 TiB
</td><td align=
"right">855 000 /
85 500</td></tr>
631 <tr><td>2018</td><td align=
"right">7 976 244 000</td><td align=
"right">445 TiB
</td><td align=
"right">401 100 /
40 110</td></tr>
634 <p>Both the cost of storage and the number of phone call minutes have
635 dropped since the last time, bringing the cost down to a level where I
636 guess even small organizations can afford to store the audio recording
637 from every phone call taken in a year in Norway. Of course, this is
638 just the cost of buying the storage equipment. Maintenance, need to
639 be included as well, but the volume of a single year is about a single
640 rack of hard drives, so it is not much more than I could fit in my own
641 home. Wonder how much the electricity bill would raise if I had that
642 kind of storage? I doubt it would be more than a few tens of thousand
649 Tags:
<a href=
"https://people.skolelinux.org/pere/blog/tags/english">english
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
654 <div class=
"padding"></div>
658 <a href=
"https://people.skolelinux.org/pere/blog/Jami_Ring__finally_functioning_peer_to_peer_communication_client.html">Jami/Ring, finally functioning peer to peer communication client
</a>
664 <p>Some years ago, in
2016, I
665 <a href=
"http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html">wrote
666 for the first time about
</a> the Ring peer to peer messaging system.
667 It would provide messaging without any central server coordinating the
668 system and without requiring all users to register a phone number or
669 own a mobile phone. Back then, I could not get it to work, and put it
670 aside until it had seen more development. A few days ago I decided to
671 give it another try, and am happy to report that this time I am able
672 to not only send and receive messages, but also place audio and video
673 calls. But only if UDP is not blocked into your network.
</p>
675 <p>The Ring system changed name earlier this year to
676 <a href=
"https://en.wikipedia.org/wiki/Jami_(software)">Jami
</a>. I
677 tried doing web search for 'ring' when I discovered it for the first
678 time, and can only applaud this change as it is impossible to find
679 something called Ring among the noise of other uses of that word. Now
680 you can search for 'jami' and this client and
681 <a href=
"https://jami.net/">the Jami system
</a> is the first hit at
682 least on duckduckgo.
</p>
684 <p>Jami will by default encrypt messages as well as audio and video
685 calls, and try to send them directly between the communicating parties
686 if possible. If this proves impossible (for example if both ends are
687 behind NAT), it will use a central SIP TURN server maintained by the
688 Jami project. Jami can also be a normal SIP client. If the SIP
689 server is unencrypted, the audio and video calls will also be
690 unencrypted. This is as far as I know the only case where Jami will
691 do anything without encryption.
</p>
693 <p>Jami is available for several platforms: Linux, Windows, MacOSX,
694 Android, iOS, and Android TV. It is included in Debian already. Jami
695 also work for those using F-Droid without any Google connections,
697 <a href=
"https://git.jami.net/savoirfairelinux/ring-project/wikis/technical/Protocol">The
698 protocol
</a> is described in the Ring project wiki. The system uses a
699 distributed hash table (DHT) system (similar to BitTorrent) running
700 over UDP. On one of the networks I use, I discovered Jami failed to
701 work. I tracked this down to the fact that incoming UDP packages
702 going to ports
1-
49999 were blocked, and the DHT would pick a random
703 port and end up in the low range most of the time. After talking to
704 the developers, I solved this by enabling the dhtproxy in the
705 settings, thus using TCP to talk to a central DHT proxy instead of
707 peering directly with others. I've been told the developers are
708 working on allowing DHT to use TCP to avoid this problem. I also ran
709 into a problem when trying to talk to the version of Ring included in
710 Debian Stable (Stretch). Apparently the protocol changed between
711 beta2 and the current version, making these clients incompatible.
712 Hopefully the protocol will not be made incompatible in the
715 <p>It is worth noting that while looking at Jami and its features, I
716 came across another communication platform I have not tested yet. The
717 <a href=
"https://en.wikipedia.org/wiki/Tox_(protocol)">Tox protocol
</a>
718 and
<a href=
"https://tox.chat/">family of Tox clients
</a>. It might
719 become the topic of a future blog post.
</p>
721 <p>As usual, if you use Bitcoin and want to show your support of my
722 activities, please send Bitcoin donations to my address
723 <b><a href=
"bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b
</a></b>.
</p>
729 Tags:
<a href=
"https://people.skolelinux.org/pere/blog/tags/debian">debian
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/english">english
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
734 <div class=
"padding"></div>
738 <a href=
"https://people.skolelinux.org/pere/blog/En_grunn_til___takke_nei_til_usikker_digital_post.html">En grunn til å takke nei til usikker digital post
</a>
744 <p>Brevpost er beskyttet av straffelovens bestemmelse som gjør det
745 kriminelt å åpne andres brev. Dette følger av (ny) straffelovs
746 <a href=
"https://lovdata.no/dokument/NL/lov/2005-05-20-28/§205">§
205
747 (Krenkelse av retten til privat kommunikasjon)
</a>, som sier at «Med
748 bot eller fengsel inntil
2 år straffes den som uberettiget ... c)
749 åpner brev eller annen lukket skriftlig meddelelse som er adressert
750 til en annen, eller på annen måte skaffer seg uberettiget tilgang til
751 innholdet.» Dette gjelder såvel postbud som alle andre som har
752 befatning med brevet etter at avsender har befatning med et lukket
753 brev. Tilsvarende står også tidligere utgaver av den norske
756 <p>Når en registrerer seg på usikre digitale postkasseløsningene, som
757 f.eks. Digipost og e-Boks, og slik tar disse i bruk, så gir en de som
758 står bak løsningene tillatelse til å åpne sine brev. Dette er
759 nødvendig for at innholdet i digital post skal kunne vises frem til
760 mottaker via tjenestens websider. Dermed gjelder ikke straffelovens
761 paragraf om forbud mot å åpne brev, da tilgangen ikke lenger er
762 uberettiget. En gir altså fremmede tilgang til å lese sin
763 korrespondanse. I tillegg vil bruk av slike usikre digitale
764 postbokser føre til at det blir registrert når du leser brevene, hvor
765 du befinner deg (vha. tilkoblingens IP-adresse), hvilket utstyr du
766 bruker og en rekke annen personlig informasjon som ikke er
767 tilgjengelig når papirpost brukes. Jeg foretrekker at det er
768 lovmessig beskyttelse av min korrespondanse, som jo inneholder privat
769 og personlig informasjon. Det bidrar til litt bedre vern av personlig
770 integritet i dagens norske samfunn.
</p>
776 Tags:
<a href=
"https://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
781 <div class=
"padding"></div>
785 <a href=
"https://people.skolelinux.org/pere/blog/H__Ap__Frp_og_Venstre_g_r_for_DNA_innsamling_av_hele_befolkningen.html">H, Ap, Frp og Venstre går for DNA-innsamling av hele befolkningen
</a>
791 <p>I går kom det nok et argument for å holde seg unna det norske
792 helsevesenet. Da annonserte et stortingsflertall, bestående av Høyre,
793 Arbeiderpartiet, Fremskrittspartiet og Venstre, at de går inn for å
794 samle inn og lagre DNA-prøver fra hele befolkningen i Norge til evig
795 tid. Endringen gjelder innsamlede blodprøver fra nyfødte i Norge.
796 Det vil dermed ta litt tid før en har hele befolkningen, men det er
797 dit vi havner gitt nok tid. I dag er det nesten hundre prosent
798 oppslutning om undersøkelsen som gjøres like etter fødselen, på
799 bakgrunn av blodprøven det er snakk om å lagre, for å oppdage endel
800 medfødte sykdommer. Blodprøven lagres i dag i inntil seks år.
801 <a href=
"https://www.stortinget.no/no/Saker-og-publikasjoner/Publikasjoner/Innstillinger/Stortinget/2017-2018/inns-201718-182l/?all=true">Stortingets
802 flertallsinnstilling
</a> er at tidsbegrensingen skal fjernes, og mener
803 at tidsubegrenset lagring ikke vil påvirke oppslutningen om
806 <p>Datatilsynet har ikke akkurat applaudert forslaget:
</p>
810 <p>«Datatilsynet mener forslaget ikke i tilstrekkelig grad
811 synliggjør hvilke etiske og personvernmessige utfordringer som må
812 diskuteres før en etablerer en nasjonal biobank med blodprøver fra
813 hele befolkningen.»
</p>
817 <p>Det er flere historier om hvordan innsamlet biologisk materiale har
818 blitt brukt til andre formål enn de ble innsamlet til, og historien om
819 <a href=
"https://www.aftenposten.no/norge/i/Ql0WR/Na-ma-Folkehelsa-slette-uskyldiges-DNA-info">folkehelseinstituttets
820 lagring på vegne av politiet (Kripos) av innsamlet biologisk materiale
821 og DNA-informasjon i strid med loven
</a> viser at en ikke kan være
822 trygg på at lover og intensjoner beskytter de som blir berørt mot
823 misbruk av slik privat og personlig informasjon.
</p>
825 <p>Det er verdt å merke seg at det kan forskes på de innsamlede
826 blodprøvene uten samtykke fra den det gjelder (eller foreldre når det
827 gjelder barn), etter en lovendring for en stund tilbake, med mindre
828 det er sendt inn skjema der en reserverer seg mot forskning uten
829 samtykke. Skjemaet er tilgjengelig fra
830 <a href=
"https://www.fhi.no/arkiv/publikasjoner/for-pasienter-skjema-for-reservasjo/">folkehelseinstituttets
831 websider
</a>, og jeg anbefaler, uavhengig av denne saken, varmt alle å
832 sende inn skjemaet for å dokumentere hvor mange som ikke synes det er
833 greit å fjerne krav om samtykke.
</p>
835 <p>I tillegg bør en kreve destruering av alt biologisk materiale som
836 er samlet inn om en selv, for å redusere eventuelle negative
837 konsekvenser i fremtiden når materialet kommer på avveie eller blir
838 brukt uten samtykke, men det er så vidt jeg vet ikke noe system for
841 <p>Som vanlig, hvis du bruker Bitcoin og ønsker å vise din støtte til
842 det jeg driver med, setter jeg pris på om du sender Bitcoin-donasjoner
844 <b><a href=
"bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b
</a></b>.
</p>
850 Tags:
<a href=
"https://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
855 <div class=
"padding"></div>
859 <a href=
"https://people.skolelinux.org/pere/blog/Overv_kning_i_Kina_vs__Norge.html">Overvåkning i Kina vs. Norge
</a>
865 <p>Jeg lar meg fascinere av en artikkel
866 <a href=
"https://www.dagbladet.no/kultur/terroristene-star-pa-dora/69436116">i
867 Dagbladet om Kinas håndtering av Xinjiang
</a>, spesielt følgende
872 <p>«I den sørvestlige byen Kashgar nærmere grensa til
873 Sentral-Asia meldes det nå at
120.000 uigurer er internert i såkalte
874 omskoleringsleirer. Samtidig er det innført et omfattende
875 helsesjekk-program med innsamling og lagring av DNA-prøver fra
876 absolutt alle innbyggerne. De mest avanserte overvåkingsmetodene
877 testes ut her. Programmer for å gjenkjenne ansikter og stemmer er på
878 plass i regionen. Der har de lokale myndighetene begynt å installere
879 GPS-systemer i alle kjøretøy og egne sporingsapper i
882 <p>Politimetodene griper så dypt inn i folks dagligliv at motstanden
883 mot Beijing-regimet øker.»
</p>
887 <p>Beskrivelsen avviker jo desverre ikke så veldig mye fra tilstanden
892 <th>Dataregistrering
</th>
897 <td>Innsamling og lagring av DNA-prøver fra befolkningen
</td>
899 <td>Delvis, planlagt for alle nyfødte.
</td>
903 <td>Ansiktsgjenkjenning
</td>
909 <td>Stemmegjenkjenning
</td>
915 <td>Posisjons-sporing av mobiltelefoner
</td>
921 <td>Posisjons-sporing av biler
</td>
928 <p>I Norge har jo situasjonen rundt Folkehelseinstituttets lagring av
929 DNA-informasjon på vegne av politiet, der de nektet å slette
930 informasjon politiet ikke hadde lov til å ta vare på, gjort det klart
931 at DNA tar vare på ganske lenge. I tillegg finnes det utallige
932 biobanker som lagres til evig tid, og det er planer om å innføre
933 <a href=
"https://www.aftenposten.no/norge/i/75E9/4-av-10-mener-staten-bor-lagre-DNA-profiler-pa-alle-nyfodte">evig
934 lagring av DNA-materiale fra alle spebarn som fødes
</a> (med mulighet
935 for å be om sletting).
</p>
937 <p>I Norge er det system på plass for ansiktsgjenkjenning, som
938 <a href=
"https://www.nrk.no/norge/kun-gardermoen-har-teknologi-for-ansiktsgjenkjenning-i-norge-1.12719461">en
939 NRK-artikkel fra
2015</a> forteller er aktiv på Gardermoen, samt
940 <a href=
"https://www.dagbladet.no/nyheter/inntil-27-000-bor-i-norge-under-falsk-id/60500781">brukes
941 til å analysere bilder innsamlet av myndighetene
</a>. Brukes det også
942 flere plasser? Det er tett med overvåkningskamera kontrollert av
943 politi og andre myndigheter i for eksempel Oslo sentrum.
</p>
945 <p>Jeg er ikke kjent med at Norge har noe system for identifisering av
946 personer ved hjelp av stemmegjenkjenning.
</p>
948 <p>Posisjons-sporing av mobiltelefoner er ruinemessig tilgjengelig for
949 blant annet politi, NAV og Finanstilsynet, i tråd med krav i
950 telefonselskapenes konsesjon. I tillegg rapporterer smarttelefoner
951 sin posisjon til utviklerne av utallige mobil-apper, der myndigheter
952 og andre kan hente ut informasjon ved behov. Det er intet behov for
953 noen egen app for dette.
</p>
955 <p>Posisjons-sporing av biler er rutinemessig tilgjengelig via et tett
956 nett av målepunkter på veiene (automatiske bomstasjoner,
957 køfribrikke-registrering, automatiske fartsmålere og andre veikamera).
958 Det er i tillegg vedtatt at alle nye biler skal selges med utstyr for
959 GPS-sporing (eCall).
</p>
961 <p>Det er jammen godt vi lever i et liberalt demokrati, og ikke en
962 overvåkningsstat, eller?
</p>
964 <p>Som vanlig, hvis du bruker Bitcoin og ønsker å vise din støtte til
965 det jeg driver med, setter jeg pris på om du sender Bitcoin-donasjoner
967 <b><a href=
"bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b
</a></b>.
</p>
973 Tags:
<a href=
"https://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
978 <div class=
"padding"></div>
982 <a href=
"https://people.skolelinux.org/pere/blog/Visualizing_GSM_radio_chatter_using_gr_gsm_and_Hopglass.html">Visualizing GSM radio chatter using gr-gsm and Hopglass
</a>
988 <p>Every mobile phone announce its existence over radio to the nearby
989 mobile cell towers. And this radio chatter is available for anyone
990 with a radio receiver capable of receiving them. Details about the
991 mobile phones with very good accuracy is of course collected by the
992 phone companies, but this is not the topic of this blog post. The
993 mobile phone radio chatter make it possible to figure out when a cell
994 phone is nearby, as it include the SIM card ID (IMSI). By paying
995 attention over time, one can see when a phone arrive and when it leave
996 an area. I believe it would be nice to make this information more
997 available to the general public, to make more people aware of how
998 their phones are announcing their whereabouts to anyone that care to
1001 <p>I am very happy to report that we managed to get something
1002 visualizing this information up and running for
1003 <a href=
"http://norwaymakers.org/osf17">Oslo Skaperfestival
2017</a>
1004 (Oslo Makers Festival) taking place today and tomorrow at Deichmanske
1005 library. The solution is based on the
1006 <a href=
"http://people.skolelinux.org/pere/blog/Easier_recipe_to_observe_the_cell_phones_around_you.html">simple
1007 recipe for listening to GSM chatter
</a> I posted a few days ago, and
1008 will show up at the stand of
<a href=
"http://sonen.ifi.uio.no/">Åpen
1009 Sone from the Computer Science department of the University of
1010 Oslo
</a>. The presentation will show the nearby mobile phones (aka
1011 IMSIs) as dots in a web browser graph, with lines to the dot
1012 representing mobile base station it is talking to. It was working in
1013 the lab yesterday, and was moved into place this morning.
</p>
1015 <p>We set up a fairly powerful desktop machine using Debian
1016 Buster/Testing with several (five, I believe) RTL2838 DVB-T receivers
1017 connected and visualize the visible cell phone towers using an
1018 <a href=
"https://github.com/marlow925/hopglass">English version of
1019 Hopglass
</a>. A fairly powerfull machine is needed as the
1020 grgsm_livemon_headless processes from
1021 <a href=
"https://tracker.debian.org/pkg/gr-gsm">gr-gsm
</a> converting
1022 the radio signal to data packages is quite CPU intensive.
</p>
1024 <p>The frequencies to listen to, are identified using a slightly
1025 patched scan-and-livemon (to set the --args values for each receiver),
1026 and the Hopglass data is generated using the
1027 <a href=
"https://github.com/petterreinholdtsen/IMSI-catcher/tree/meshviewer-output">patches
1028 in my meshviewer-output branch
</a>. For some reason we could not get
1029 more than four SDRs working. There is also a geographical map trying
1030 to show the location of the base stations, but I believe their
1031 coordinates are hardcoded to some random location in Germany, I
1032 believe. The code should be replaced with code to look up location in
1033 a text file, a sqlite database or one of the online databases
1035 <a href=
"https://github.com/Oros42/IMSI-catcher/issues/14">the github
1036 issue for the topic
</a>.
1038 <p>If this sound interesting, visit the stand at the festival!
</p>
1044 Tags:
<a href=
"https://people.skolelinux.org/pere/blog/tags/debian">debian
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/english">english
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
1049 <div class=
"padding"></div>
1053 <a href=
"https://people.skolelinux.org/pere/blog/Easier_recipe_to_observe_the_cell_phones_around_you.html">Easier recipe to observe the cell phones around you
</a>
1059 <p>A little more than a month ago I wrote
1060 <a href=
"http://people.skolelinux.org/pere/blog/Simpler_recipe_on_how_to_make_a_simple__7_IMSI_Catcher_using_Debian.html">how
1061 to observe the SIM card ID (aka IMSI number) of mobile phones talking
1062 to nearby mobile phone base stations using Debian GNU/Linux and a
1063 cheap USB software defined radio
</a>, and thus being able to pinpoint
1064 the location of people and equipment (like cars and trains) with an
1065 accuracy of a few kilometer. Since then we have worked to make the
1066 procedure even simpler, and it is now possible to do this without any
1067 manual frequency tuning and without building your own packages.
</p>
1069 <p>The
<a href=
"https://tracker.debian.org/pkg/gr-gsm">gr-gsm
</a>
1070 package is now included in Debian testing and unstable, and the
1071 IMSI-catcher code no longer require root access to fetch and decode
1072 the GSM data collected using gr-gsm.
</p>
1074 <p>Here is an updated recipe, using packages built by Debian and a git
1075 clone of two python scripts:
</p>
1079 <li>Start with a Debian machine running the Buster version (aka
1082 <li>Run '
<tt>apt install gr-gsm python-numpy python-scipy
1083 python-scapy
</tt>' as root to install required packages.
</li>
1085 <li>Fetch the code decoding GSM packages using '
<tt>git clone
1086 github.com/Oros42/IMSI-catcher.git
</tt>'.
</li>
1088 <li>Insert USB software defined radio supported by GNU Radio.
</li>
1090 <li>Enter the IMSI-catcher directory and run '
<tt>python
1091 scan-and-livemon
</tt>' to locate the frequency of nearby base
1092 stations and start listening for GSM packages on one of them.
</li>
1094 <li>Enter the IMSI-catcher directory and run '
<tt>python
1095 simple_IMSI-catcher.py
</tt>' to display the collected information.
</li>
1099 <p>Note, due to a bug somewhere the scan-and-livemon program (actually
1100 <a href=
"https://github.com/ptrkrysik/gr-gsm/issues/336">its underlying
1101 program grgsm_scanner
</a>) do not work with the HackRF radio. It does
1102 work with RTL
8232 and other similar USB radio receivers you can get
1104 (
<a href=
"https://www.ebay.com/sch/items/?_nkw=rtl+2832">for example
1105 from ebay
</a>), so for now the solution is to scan using the RTL radio
1106 and only use HackRF for fetching GSM data.
</p>
1108 <p>As far as I can tell, a cell phone only show up on one of the
1109 frequencies at the time, so if you are going to track and count every
1110 cell phone around you, you need to listen to all the frequencies used.
1111 To listen to several frequencies, use the --numrecv argument to
1112 scan-and-livemon to use several receivers. Further, I am not sure if
1113 phones using
3G or
4G will show as talking GSM to base stations, so
1114 this approach might not see all phones around you. I typically see
1115 0-
400 IMSI numbers an hour when looking around where I live.
</p>
1117 <p>I've tried to run the scanner on a
1118 <a href=
"https://wiki.debian.org/RaspberryPi">Raspberry Pi
2 and
3
1119 running Debian Buster
</a>, but the grgsm_livemon_headless process seem
1120 to be too CPU intensive to keep up. When GNU Radio print 'O' to
1121 stdout, I am told there it is caused by a buffer overflow between the
1122 radio and GNU Radio, caused by the program being unable to read the
1123 GSM data fast enough. If you see a stream of 'O's from the terminal
1124 where you started scan-and-livemon, you need a give the process more
1125 CPU power. Perhaps someone are able to optimize the code to a point
1126 where it become possible to set up RPi3 based GSM sniffers? I tried
1127 using Raspbian instead of Debian, but there seem to be something wrong
1128 with GNU Radio on raspbian, causing glibc to abort().
</p>
1134 Tags:
<a href=
"https://people.skolelinux.org/pere/blog/tags/debian">debian
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/english">english
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
1139 <div class=
"padding"></div>
1143 <a href=
"https://people.skolelinux.org/pere/blog/Datalagringsdirektivet_kaster_skygger_over_H_yre_og_Arbeiderpartiet.html">Datalagringsdirektivet kaster skygger over Høyre og Arbeiderpartiet
</a>
1149 <p>For noen dager siden publiserte Jon Wessel-Aas en bloggpost om
1150 «
<a href=
"http://www.uhuru.biz/?p=1821">Konklusjonen om datalagring som
1151 EU-kommisjonen ikke ville at vi skulle få se
</a>». Det er en
1152 interessant gjennomgang av EU-domstolens syn på snurpenotovervåkning
1153 av befolkningen, som er klar på at det er i strid med
1156 <p>Valgkampen går for fullt i Norge, og om noen få dager er siste
1157 frist for å avgi stemme. En ting er sikkert, Høyre og Arbeiderpartiet
1159 <a href=
"http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_gj_r_at_Oslo_H_yre_og_Arbeiderparti_ikke_f_r_min_stemme_i__r.html">denne
1160 gangen heller
</a>. Jeg har ikke glemt at de tvang igjennom loven som
1161 skulle pålegge alle data- og teletjenesteleverandører å overvåke alle
1162 sine kunder. En lov som er vedtatt, og aldri opphevet igjen.
</p>
1164 <p>Det er tydelig fra diskusjonen rundt grenseløs digital overvåkning
1165 (eller "Digital Grenseforsvar" som det kalles i Orvellisk nytale) at
1166 hverken Høyre og Arbeiderpartiet har noen prinsipielle sperrer mot å
1167 overvåke hele befolkningen, og diskusjonen så langt tyder på at flere
1168 av de andre partiene heller ikke har det. Mange av
1169 <a href=
"https://data.holderdeord.no/votes/1301946411e">de som stemte
1170 for Datalagringsdirektivet i Stortinget
</a> (
64 fra Arbeiderpartiet,
1171 25 fra Høyre) er fortsatt aktive og argumenterer fortsatt for å radere
1172 vekk mer av innbyggernes privatsfære.
</p>
1174 <p>Når myndighetene demonstrerer sin mistillit til folket, tror jeg
1175 folket selv bør legge litt innsats i å verne sitt privatliv, ved å ta
1176 i bruk ende-til-ende-kryptert kommunikasjon med sine kjente og kjære,
1177 og begrense hvor mye privat informasjon som deles med uvedkommende.
1178 Det er jo ingenting som tyder på at myndighetene kommer til å være vår
1180 <a href=
"http://people.skolelinux.org/pere/blog/How_to_talk_with_your_loved_ones_in_private.html">Det
1181 er mange muligheter
</a>. Selv har jeg litt sans for
1182 <a href=
"https://ring.cx/">Ring
</a>, som er basert på p2p-teknologi
1183 uten sentral kontroll, er fri programvare, og støtter meldinger, tale
1184 og video. Systemet er tilgjengelig ut av boksen fra
1185 <a href=
"https://tracker.debian.org/pkg/ring">Debian
</a> og
1186 <a href=
"https://launchpad.net/ubuntu/+source/ring">Ubuntu
</a>, og det
1187 finnes pakker for Android, MacOSX og Windows. Foreløpig er det få
1188 brukere med Ring, slik at jeg også bruker
1189 <a href=
"https://signal.org/">Signal
</a> som nettleserutvidelse.
</p>
1195 Tags:
<a href=
"https://people.skolelinux.org/pere/blog/tags/dld">dld
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/stortinget">stortinget
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/valg">valg
</a>.
1200 <div class=
"padding"></div>
1204 <a href=
"https://people.skolelinux.org/pere/blog/Simpler_recipe_on_how_to_make_a_simple__7_IMSI_Catcher_using_Debian.html">Simpler recipe on how to make a simple $
7 IMSI Catcher using Debian
</a>
1210 <p>On friday, I came across an interesting article in the Norwegian
1211 web based ICT news magazine digi.no on
1212 <a href=
"https://www.digi.no/artikler/sikkerhetsforsker-lagde-enkel-imsi-catcher-for-60-kroner-na-kan-mobiler-kartlegges-av-alle/398588">how
1213 to collect the IMSI numbers of nearby cell phones
</a> using the cheap
1214 DVB-T software defined radios. The article refered to instructions
1215 and
<a href=
"https://www.youtube.com/watch?v=UjwgNd_as30">a recipe by
1216 Keld Norman on Youtube on how to make a simple $
7 IMSI Catcher
</a>, and I decided to test them out.
</p>
1218 <p>The instructions said to use Ubuntu, install pip using apt (to
1219 bypass apt), use pip to install pybombs (to bypass both apt and pip),
1220 and the ask pybombs to fetch and build everything you need from
1221 scratch. I wanted to see if I could do the same on the most recent
1222 Debian packages, but this did not work because pybombs tried to build
1223 stuff that no longer build with the most recent openssl library or
1224 some other version skew problem. While trying to get this recipe
1225 working, I learned that the apt-
>pip-
>pybombs route was a long detour,
1226 and the only piece of software dependency missing in Debian was the
1227 gr-gsm package. I also found out that the lead upstream developer of
1228 gr-gsm (the name stand for GNU Radio GSM) project already had a set of
1229 Debian packages provided in an Ubuntu PPA repository. All I needed to
1230 do was to dget the Debian source package and built it.
</p>
1232 <p>The IMSI collector is a python script listening for packages on the
1233 loopback network device and printing to the terminal some specific GSM
1234 packages with IMSI numbers in them. The code is fairly short and easy
1235 to understand. The reason this work is because gr-gsm include a tool
1236 to read GSM data from a software defined radio like a DVB-T USB stick
1237 and other software defined radios, decode them and inject them into a
1238 network device on your Linux machine (using the loopback device by
1239 default). This proved to work just fine, and I've been testing the
1240 collector for a few days now.
</p>
1242 <p>The updated and simpler recipe is thus to
</p>
1246 <li>start with a Debian machine running Stretch or newer,
</li>
1248 <li>build and install the gr-gsm package available from
1249 <a href=
"http://ppa.launchpad.net/ptrkrysik/gr-gsm/ubuntu/pool/main/g/gr-gsm/">http://ppa.launchpad.net/ptrkrysik/gr-gsm/ubuntu/pool/main/g/gr-gsm/
</a>,
</li>
1251 <li>clone the git repostory from
<a href=
"https://github.com/Oros42/IMSI-catcher">https://github.com/Oros42/IMSI-catcher
</a>,
</li>
1253 <li>run grgsm_livemon and adjust the frequency until the terminal
1254 where it was started is filled with a stream of text (meaning you
1255 found a GSM station).
</li>
1257 <li>go into the IMSI-catcher directory and run 'sudo python simple_IMSI-catcher.py' to extract the IMSI numbers.
</li>
1261 <p>To make it even easier in the future to get this sniffer up and
1262 running, I decided to package
1263 <a href=
"https://github.com/ptrkrysik/gr-gsm/">the gr-gsm project
</a>
1264 for Debian (
<a href=
"https://bugs.debian.org/871055">WNPP
1265 #
871055</a>), and the package was uploaded into the NEW queue today.
1266 Luckily the gnuradio maintainer has promised to help me, as I do not
1267 know much about gnuradio stuff yet.
</p>
1269 <p>I doubt this "IMSI cacher" is anywhere near as powerfull as
1270 commercial tools like
1271 <a href=
"https://www.thespyphone.com/portable-imsi-imei-catcher/">The
1272 Spy Phone Portable IMSI / IMEI Catcher
</a> or the
1273 <a href=
"https://en.wikipedia.org/wiki/Stingray_phone_tracker">Harris
1274 Stingray
</a>, but I hope the existance of cheap alternatives can make
1275 more people realise how their whereabouts when carrying a cell phone
1276 is easily tracked. Seeing the data flow on the screen, realizing that
1277 I live close to a police station and knowing that the police is also
1278 wearing cell phones, I wonder how hard it would be for criminals to
1279 track the position of the police officers to discover when there are
1280 police near by, or for foreign military forces to track the location
1281 of the Norwegian military forces, or for anyone to track the location
1282 of government officials...
</p>
1284 <p>It is worth noting that the data reported by the IMSI-catcher
1285 script mentioned above is only a fraction of the data broadcasted on
1286 the GSM network. It will only collect one frequency at the time,
1287 while a typical phone will be using several frequencies, and not all
1288 phones will be using the frequencies tracked by the grgsm_livemod
1289 program. Also, there is a lot of radio chatter being ignored by the
1290 simple_IMSI-catcher script, which would be collected by extending the
1291 parser code. I wonder if gr-gsm can be set up to listen to more than
1298 Tags:
<a href=
"https://people.skolelinux.org/pere/blog/tags/debian">debian
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/english">english
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
1303 <div class=
"padding"></div>
1307 <a href=
"https://people.skolelinux.org/pere/blog/How_does_it_feel_to_be_wiretapped__when_you_should_be_doing_the_wiretapping___.html">How does it feel to be wiretapped, when you should be doing the wiretapping...
</a>
1313 <p>So the new president in the United States of America claim to be
1314 surprised to discover that he was wiretapped during the election
1315 before he was elected president. He even claim this must be illegal.
1316 Well, doh, if it is one thing the confirmations from Snowden
1317 documented, it is that the entire population in USA is wiretapped, one
1318 way or another. Of course the president candidates were wiretapped,
1319 alongside the senators, judges and the rest of the people in USA.
</p>
1321 <p>Next, the Federal Bureau of Investigation ask the Department of
1322 Justice to go public rejecting the claims that Donald Trump was
1323 wiretapped illegally. I fail to see the relevance, given that I am
1324 sure the surveillance industry in USA believe they have all the legal
1325 backing they need to conduct mass surveillance on the entire
1328 <p>There is even the director of the FBI stating that he never saw an
1329 order requesting wiretapping of Donald Trump. That is not very
1330 surprising, given how the FISA court work, with all its activity being
1331 secret. Perhaps he only heard about it?
</p>
1333 <p>What I find most sad in this story is how Norwegian journalists
1334 present it. In a news reports the other day in the radio from the
1335 Norwegian National broadcasting Company (NRK), I heard the journalist
1336 claim that 'the FBI denies any wiretapping', while the reality is that
1337 'the FBI denies any illegal wiretapping'. There is a fundamental and
1338 important difference, and it make me sad that the journalists are
1339 unable to grasp it.
</p>
1341 <p><strong>Update
2017-
03-
13:
</strong> Look like
1342 <a href=
"https://theintercept.com/2017/03/13/rand-paul-is-right-nsa-routinely-monitors-americans-communications-without-warrants/">The
1343 Intercept report that US Senator Rand Paul confirm what I state above
</a>.
</p>
1349 Tags:
<a href=
"https://people.skolelinux.org/pere/blog/tags/english">english
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
1354 <div class=
"padding"></div>
1358 <a href=
"https://people.skolelinux.org/pere/blog/Nasjonalbiblioteket_avslutter_sin_ulovlige_bruk_av_Google_Skjemaer.html">Nasjonalbiblioteket avslutter sin ulovlige bruk av Google Skjemaer
</a>
1364 <p>I dag fikk jeg en skikkelig gladmelding. Bakgrunnen er at før jul
1365 arrangerte Nasjonalbiblioteket
1366 <a href=
"http://www.nb.no/Bibliotekutvikling/Kunnskapsorganisering/Nasjonalt-verksregister/Seminar-om-verksregister">et
1367 seminar om sitt knakende gode tiltak «verksregister»
</a>. Eneste
1368 måten å melde seg på dette seminaret var å sende personopplysninger
1369 til Google via Google Skjemaer. Dette syntes jeg var tvilsom praksis,
1370 da det bør være mulig å delta på seminarer arrangert av det offentlige
1371 uten å måtte dele sine interesser, posisjon og andre
1372 personopplysninger med Google. Jeg ba derfor om innsyn via
1373 <a href=
"https://www.mimesbronn.no/">Mimes brønn
</a> i
1374 <a href=
"https://www.mimesbronn.no/request/personopplysninger_til_google_sk">avtaler
1375 og vurderinger Nasjonalbiblioteket hadde rundt dette
</a>.
1376 Personopplysningsloven legger klare rammer for hva som må være på
1377 plass før en kan be tredjeparter, spesielt i utlandet, behandle
1378 personopplysninger på sine vegne, så det burde eksistere grundig
1379 dokumentasjon før noe slikt kan bli lovlig. To jurister hos
1380 Nasjonalbiblioteket mente først dette var helt i orden, og at Googles
1381 standardavtale kunne brukes som databehandlingsavtale. Det syntes jeg
1382 var merkelig, men har ikke hatt kapasitet til å følge opp saken før
1383 for to dager siden.
</p>
1385 <p>Gladnyheten i dag, som kom etter at jeg tipset Nasjonalbiblioteket
1386 om at Datatilsynet underkjente Googles standardavtaler som
1387 databehandleravtaler i
2011, er at Nasjonalbiblioteket har bestemt seg
1388 for å avslutte bruken av Googles Skjemaer/Apps og gå i dialog med DIFI
1389 for å finne bedre måter å håndtere påmeldinger i tråd med
1390 personopplysningsloven. Det er fantastisk å se at av og til hjelper
1391 det å spørre hva i alle dager det offentlige holder på med.
</p>
1397 Tags:
<a href=
"https://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/web">web
</a>.
1402 <div class=
"padding"></div>
1406 <a href=
"https://people.skolelinux.org/pere/blog/Bryter_NAV_sin_egen_personvernerkl_ring_.html">Bryter NAV sin egen personvernerklæring?
</a>
1412 <p>Jeg leste med interesse en nyhetssak hos
1413 <a href=
"http://www.digi.no/artikler/nav-avslorer-trygdemisbruk-ved-a-spore-ip-adresser/367394">digi.no
</a>
1415 <a href=
"https://www.nrk.no/buskerud/trygdesvindlere-avslores-av-utenlandske-ip-adresser-1.13313461">NRK
</a>
1416 om at det ikke bare er meg, men at også NAV bedriver geolokalisering
1417 av IP-adresser, og at det gjøres analyse av IP-adressene til de som
1418 sendes inn meldekort for å se om meldekortet sendes inn fra
1419 utenlandske IP-adresser. Politiadvokat i Drammen, Hans Lyder Haare,
1420 er sitert i NRK på at «De to er jo blant annet avslørt av
1421 IP-adresser. At man ser at meldekortet kommer fra utlandet.»
</p>
1423 <p>Jeg synes det er fint at det blir bedre kjent at IP-adresser
1424 knyttes til enkeltpersoner og at innsamlet informasjon brukes til å
1425 stedsbestemme personer også av aktører her i Norge. Jeg ser det som
1426 nok et argument for å bruke
1427 <a href=
"https://www.torproject.org/">Tor
</a> så mye som mulig for å
1428 gjøre gjøre IP-lokalisering vanskeligere, slik at en kan beskytte sin
1429 privatsfære og unngå å dele sin fysiske plassering med
1432 <P>Men det er en ting som bekymrer meg rundt denne nyheten. Jeg ble
1433 tipset (takk #nuug) om
1434 <a href=
"https://www.nav.no/no/NAV+og+samfunn/Kontakt+NAV/Teknisk+brukerstotte/Snarveier/personvernerkl%C3%A6ring-for-arbeids-og-velferdsetaten">NAVs
1435 personvernerklæring
</a>, som under punktet «Personvern og statistikk»
1440 <p>«Når du besøker nav.no, etterlater du deg elektroniske spor. Sporene
1441 dannes fordi din nettleser automatisk sender en rekke opplysninger til
1442 NAVs tjener (server-maskin) hver gang du ber om å få vist en side. Det
1443 er eksempelvis opplysninger om hvilken nettleser og -versjon du
1444 bruker, og din internettadresse (ip-adresse). For hver side som vises,
1445 lagres følgende opplysninger:
</p>
1448 <li>hvilken side du ser på
</li>
1449 <li>dato og tid
</li>
1450 <li>hvilken nettleser du bruker
</li>
1451 <li>din ip-adresse
</li>
1454 <p>Ingen av opplysningene vil bli brukt til å identifisere
1455 enkeltpersoner. NAV bruker disse opplysningene til å generere en
1456 samlet statistikk som blant annet viser hvilke sider som er mest
1457 populære. Statistikken er et redskap til å forbedre våre
1462 <p>Jeg klarer ikke helt å se hvordan analyse av de besøkendes
1463 IP-adresser for å se hvem som sender inn meldekort via web fra en
1464 IP-adresse i utlandet kan gjøres uten å komme i strid med påstanden om
1465 at «ingen av opplysningene vil bli brukt til å identifisere
1466 enkeltpersoner». Det virker dermed for meg som at NAV bryter sine
1467 egen personvernerklæring, hvilket
1468 <a href=
"http://people.skolelinux.org/pere/blog/Er_lover_brutt_n_r_personvernpolicy_ikke_stemmer_med_praksis_.html">Datatilsynet
1469 fortalte meg i starten av desember antagelig er brudd på
1470 personopplysningsloven
</a>.
1472 <p>I tillegg er personvernerklæringen ganske misvisende i og med at
1473 NAVs nettsider ikke bare forsyner NAV med personopplysninger, men i
1474 tillegg ber brukernes nettleser kontakte fem andre nettjenere
1475 (script.hotjar.com, static.hotjar.com, vars.hotjar.com,
1476 www.google-analytics.com og www.googletagmanager.com), slik at
1477 personopplysninger blir gjort tilgjengelig for selskapene Hotjar og
1478 Google , og alle som kan lytte på trafikken på veien (som FRA, GCHQ og
1479 NSA). Jeg klarer heller ikke se hvordan slikt spredning av
1480 personopplysninger kan være i tråd med kravene i
1481 personopplysningloven, eller i tråd med NAVs personvernerklæring.
</p>
1483 <p>Kanskje NAV bør ta en nøye titt på sin personvernerklæring? Eller
1484 kanskje Datatilsynet bør gjøre det?
</p>
1490 Tags:
<a href=
"https://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/nuug">nuug
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
1495 <div class=
"padding"></div>
1499 <a href=
"https://people.skolelinux.org/pere/blog/Where_did_that_package_go___mdash__geolocated_IP_traceroute.html">Where did that package go?
— geolocated IP traceroute
</a>
1505 <p>Did you ever wonder where the web trafic really flow to reach the
1506 web servers, and who own the network equipment it is flowing through?
1507 It is possible to get a glimpse of this from using traceroute, but it
1508 is hard to find all the details. Many years ago, I wrote a system to
1509 map the Norwegian Internet (trying to figure out if our plans for a
1510 network game service would get low enough latency, and who we needed
1511 to talk to about setting up game servers close to the users. Back
1512 then I used traceroute output from many locations (I asked my friends
1513 to run a script and send me their traceroute output) to create the
1514 graph and the map. The output from traceroute typically look like
1518 traceroute to www.stortinget.no (
85.88.67.10),
30 hops max,
60 byte packets
1519 1 uio-gw10.uio.no (
129.240.202.1)
0.447 ms
0.486 ms
0.621 ms
1520 2 uio-gw8.uio.no (
129.240.24.229)
0.467 ms
0.578 ms
0.675 ms
1521 3 oslo-gw1.uninett.no (
128.39.65.17)
0.385 ms
0.373 ms
0.358 ms
1522 4 te3-
1-
2.br1.fn3.as2116.net (
193.156.90.3)
1.174 ms
1.172 ms
1.153 ms
1523 5 he16-
1-
1.cr1.san110.as2116.net (
195.0.244.234)
2.627 ms he16-
1-
1.cr2.oslosda310.as2116.net (
195.0.244.48)
3.172 ms he16-
1-
1.cr1.san110.as2116.net (
195.0.244.234)
2.857 ms
1524 6 ae1.ar8.oslosda310.as2116.net (
195.0.242.39)
0.662 ms
0.637 ms ae0.ar8.oslosda310.as2116.net (
195.0.242.23)
0.622 ms
1525 7 89.191.10.146 (
89.191.10.146)
0.931 ms
0.917 ms
0.955 ms
1531 <p>This show the DNS names and IP addresses of (at least some of the)
1532 network equipment involved in getting the data traffic from me to the
1533 www.stortinget.no server, and how long it took in milliseconds for a
1534 package to reach the equipment and return to me. Three packages are
1535 sent, and some times the packages do not follow the same path. This
1536 is shown for hop
5, where three different IP addresses replied to the
1537 traceroute request.
</p>
1539 <p>There are many ways to measure trace routes. Other good traceroute
1540 implementations I use are traceroute (using ICMP packages) mtr (can do
1541 both ICMP, UDP and TCP) and scapy (python library with ICMP, UDP, TCP
1542 traceroute and a lot of other capabilities). All of them are easily
1543 available in
<a href=
"https://www.debian.org/">Debian
</a>.
</p>
1545 <p>This time around, I wanted to know the geographic location of
1546 different route points, to visualize how visiting a web page spread
1547 information about the visit to a lot of servers around the globe. The
1548 background is that a web site today often will ask the browser to get
1549 from many servers the parts (for example HTML, JSON, fonts,
1550 JavaScript, CSS, video) required to display the content. This will
1551 leak information about the visit to those controlling these servers
1552 and anyone able to peek at the data traffic passing by (like your ISP,
1553 the ISPs backbone provider, FRA, GCHQ, NSA and others).
</p>
1555 <p>Lets pick an example, the Norwegian parliament web site
1556 www.stortinget.no. It is read daily by all members of parliament and
1557 their staff, as well as political journalists, activits and many other
1558 citizens of Norway. A visit to the www.stortinget.no web site will
1559 ask your browser to contact
8 other servers: ajax.googleapis.com,
1560 insights.hotjar.com, script.hotjar.com, static.hotjar.com,
1561 stats.g.doubleclick.net, www.google-analytics.com,
1562 www.googletagmanager.com and www.netigate.se. I extracted this by
1563 asking
<a href=
"http://phantomjs.org/">PhantomJS
</a> to visit the
1564 Stortinget web page and tell me all the URLs PhantomJS downloaded to
1565 render the page (in HAR format using
1566 <a href=
"https://github.com/ariya/phantomjs/blob/master/examples/netsniff.js">their
1567 netsniff example
</a>. I am very grateful to Gorm for showing me how
1568 to do this). My goal is to visualize network traces to all IP
1569 addresses behind these DNS names, do show where visitors personal
1570 information is spread when visiting the page.
</p>
1572 <p align=
"center"><a href=
"www.stortinget.no-geoip.kml"><img
1573 src=
"http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geoip-small.png" alt=
"map of combined traces for URLs used by www.stortinget.no using GeoIP"/></a></p>
1575 <p>When I had a look around for options, I could not find any good
1576 free software tools to do this, and decided I needed my own traceroute
1577 wrapper outputting KML based on locations looked up using GeoIP. KML
1578 is easy to work with and easy to generate, and understood by several
1579 of the GIS tools I have available. I got good help from by NUUG
1580 colleague Anders Einar with this, and the result can be seen in
1581 <a href=
"https://github.com/petterreinholdtsen/kmltraceroute">my
1582 kmltraceroute git repository
</a>. Unfortunately, the quality of the
1583 free GeoIP databases I could find (and the for-pay databases my
1584 friends had access to) is not up to the task. The IP addresses of
1585 central Internet infrastructure would typically be placed near the
1586 controlling companies main office, and not where the router is really
1587 located, as you can see from
<a href=
"www.stortinget.no-geoip.kml">the
1588 KML file I created
</a> using the GeoLite City dataset from MaxMind.
1590 <p align=
"center"><a href=
"http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy.svg"><img
1591 src=
"http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy-small.png" alt=
"scapy traceroute graph for URLs used by www.stortinget.no"/></a></p>
1593 <p>I also had a look at the visual traceroute graph created by
1594 <a href=
"http://www.secdev.org/projects/scapy/">the scrapy project
</a>,
1595 showing IP network ownership (aka AS owner) for the IP address in
1597 <a href=
"http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy.svg">The
1598 graph display a lot of useful information about the traceroute in SVG
1599 format
</a>, and give a good indication on who control the network
1600 equipment involved, but it do not include geolocation. This graph
1601 make it possible to see the information is made available at least for
1602 UNINETT, Catchcom, Stortinget, Nordunet, Google, Amazon, Telia, Level
1603 3 Communications and NetDNA.
</p>
1605 <p align=
"center"><a href=
"https://geotraceroute.com/index.php?node=4&host=www.stortinget.no"><img
1606 src=
"http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-small.png" alt=
"example geotraceroute view for www.stortinget.no"/></a></p>
1608 <p>In the process, I came across the
1609 <a href=
"https://geotraceroute.com/">web service GeoTraceroute
</a> by
1610 Salim Gasmi. Its methology of combining guesses based on DNS names,
1611 various location databases and finally use latecy times to rule out
1612 candidate locations seemed to do a very good job of guessing correct
1613 geolocation. But it could only do one trace at the time, did not have
1614 a sensor in Norway and did not make the geolocations easily available
1615 for postprocessing. So I contacted the developer and asked if he
1616 would be willing to share the code (he refused until he had time to
1617 clean it up), but he was interested in providing the geolocations in a
1618 machine readable format, and willing to set up a sensor in Norway. So
1619 since yesterday, it is possible to run traces from Norway in this
1620 service thanks to a sensor node set up by
1621 <a href=
"https://www.nuug.no/">the NUUG assosiation
</a>, and get the
1622 trace in KML format for further processing.
</p>
1624 <p align=
"center"><a href=
"http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-kml-join.kml"><img
1625 src=
"http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-kml-join.png" alt=
"map of combined traces for URLs used by www.stortinget.no using geotraceroute"/></a></p>
1627 <p>Here we can see a lot of trafic passes Sweden on its way to
1628 Denmark, Germany, Holland and Ireland. Plenty of places where the
1629 Snowden confirmations verified the traffic is read by various actors
1630 without your best interest as their top priority.
</p>
1632 <p>Combining KML files is trivial using a text editor, so I could loop
1633 over all the hosts behind the urls imported by www.stortinget.no and
1634 ask for the KML file from GeoTraceroute, and create a combined KML
1635 file with all the traces (unfortunately only one of the IP addresses
1636 behind the DNS name is traced this time. To get them all, one would
1637 have to request traces using IP number instead of DNS names from
1638 GeoTraceroute). That might be the next step in this project.
</p>
1640 <p>Armed with these tools, I find it a lot easier to figure out where
1641 the IP traffic moves and who control the boxes involved in moving it.
1642 And every time the link crosses for example the Swedish border, we can
1643 be sure Swedish Signal Intelligence (FRA) is listening, as GCHQ do in
1644 Britain and NSA in USA and cables around the globe. (Hm, what should
1645 we tell them? :) Keep that in mind if you ever send anything
1646 unencrypted over the Internet.
</p>
1648 <p>PS: KML files are drawn using
1649 <a href=
"http://ivanrublev.me/kml/">the KML viewer from Ivan
1650 Rublev
<a/>, as it was less cluttered than the local Linux application
1651 Marble. There are heaps of other options too.
</p>
1653 <p>As usual, if you use Bitcoin and want to show your support of my
1654 activities, please send Bitcoin donations to my address
1655 <b><a href=
"bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b
</a></b>.
</p>
1661 Tags:
<a href=
"https://people.skolelinux.org/pere/blog/tags/debian">debian
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/english">english
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/kart">kart
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/nuug">nuug
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/stortinget">stortinget
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/web">web
</a>.
1666 <div class=
"padding"></div>
1670 <a href=
"https://people.skolelinux.org/pere/blog/Er_lover_brutt_n_r_personvernpolicy_ikke_stemmer_med_praksis_.html">Er lover brutt når personvernpolicy ikke stemmer med praksis?
</a>
1676 <p>Når jeg bruker
<a href=
"https://www.ghostery.com/">Ghostery
</a>,
1677 <a href=
"https://www.ublock.org/">uBlock
</a>,
1678 <a href=
"https://github.com/gorhill/uMatrix">uMatrix
</a>,
1679 <a href=
"https://github.com/andryou/scriptsafe">ScriptSafe
</a> og andre
1680 nettleserverktøy (de passer på hverandre) for å holde styr på hvordan
1681 nettsteder sprer informasjon om hvilke nettsider jeg leser blir det
1682 veldig synlig hvilke nettsteder som er satt opp til å utveksle
1683 informasjon med utlandet og tredjeparter. For en stund siden la jeg
1684 merke til at det virker å være avvik mellom personvernpolicy og
1685 praksis endel steder, og tok tak i et par konkrete eksempler og sendte
1686 spørsmål til Datatilsynets kontaktpunkt for veiledning:
</p>
1690 <p>«Jeg har et spørsmål når det gjelder bruken av Google Analytics og
1691 personvernpolicy. Er det lovlig for et nettsted å si en ting i
1692 personvernpolicy og gjøre noe annet i virkeligheten? Spesifikt lurer
1693 jeg på hvilket lov som er brutt hvis nettstedet i HTML-koden til
1694 nettsidene ber lesernes nettleser om å kontakte Google Analytics og
1695 slik overleverer sitt IP-nummer til Google, samtidig som
1696 personvernpolicien hevder at Google Analytics kun får anonymiserte
1697 data. Google får jo i slike tilfeller alltid overført fullt
1698 IP-nummer, og nettstedet kan i URL-en som brukes be Google om å ikke
1699 lagre deler av IP-adressen (omtalt som anonymisering av Google
1702 <p>Et eksempel er Nettavisen digi.no.
1703 <a href=
"http://www.digi.no/artikler/personvernpolicy/208772">Deres
1704 personvernpolicy
</a> sier følgende:
</p>
1707 «Tredjeparter (som Google Analytics, Cxense, TNS Gallup) får kun
1711 <p>Men når en leser artikler der så blir maskiner i Norge, USA,
1712 Tyskland, Danmark, Storbritannia, Irland og Nederland varslet om
1713 besøket og får dermed overlevert full IP-adresse, som datatilsynet har
1714 uttalt er en personopplysning. Nettsidene er satt opp til be
1715 nettleseren å kontakte
29 ulike maskiner rundt om i verden. Fire av
1716 dem er er under DNS-domenene digi.no og tek.no som tilhører samme
1717 eier. I tillegg ber nettsidene ikke
1718 <a href=
"https://support.google.com/analytics/answer/2763052?hl=no">Google
1719 Analytics om å fjerne siste oktett i IP-adressen ved lagring
</a>,
1720 dvs. flagget «aip=
1» er ikke satt i URL-en som brukes for å kontakte
1721 Google Analytics.
</p>
1723 <p>Tilsvarende er også tilfelle for andre nettsteder, så digi.no er
1724 ikke spesiell i så måte (dagbladet.no er et annet eksempel, det
1725 gjelder flere).»
</p>
1729 <p>Etter noen dager kunne juridisk rådgiver Elisabeth Krauss Amundsen
1730 hos Datatilsynet fortelle det følgende:
</p>
1733 «Hei, og takk for din e-post.
</p>
1735 <p>Vår svartjeneste gir deg kortfattet rådgivning. Vi vil derfor ikke konkludere
1736 i saken din, men gi deg råd og veiledning.
</p>
1738 <p>Ut ifra det du skriver er det antakelig flere bestemmelser i
1739 personopplysingsloven som brytes dersom virksomhetens personvernpolicy
1740 sier noe annet om behandlingen av personopplysninger enn det som
1741 faktisk skjer. Antakelig vil det være et brudd på informasjonsplikten
1742 i personopplysingsloven §§
18 og
1743 19<<a href=
"https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§18">https://lovdata.no/dokument/NL/lov/
2000-
04-
14-
31/KAPITTEL_2#§
18</a>>
1744 dersom det gis feilinformasjon om at opplysningene utleveres. Det kan
1745 også stilles spørsmål om grunnkravene for behandling av
1746 personopplysninger vil være oppfylt ved en utlevering av
1747 personopplysninger til en tredjepart, dersom dette ikke er inkludert
1748 behandlingsgrunnlaget og formålet med behandlingen, se
1749 personopplysingsloven §
11, jf.
1750 8.
<<a href=
"https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§11">https://lovdata.no/dokument/NL/lov/
2000-
04-
14-
31/KAPITTEL_2#§
11</a>>»
1753 <!-- Her er full URL som digi ba nettleserne bruke for å melde fra til
1755 https://www.google-analytics.com/r/collect?v=1&_v=j47&a=666919305&t=pageview&_s=1&dl=http%3A%2F%2Fwww.digi.no%2F&ul=nb-no&de=UTF-8&dt=Digi.no%20-%20IT-bransjens%20nettavis&sd=32-bit&sr=1024x768&vp=400x300&je=0&_u=AEAAAMQAK~&jid=592247632&cid=1641512195.1480086725&tid=UA-54426-28&_r=1&z=328520576
1758 <p>Oppdatert med kunnskap om lover og regler tok jeg så kontakt med
1759 Dagbladet på epostadressen de annonserer på sine
1760 personvernpolicysider:
<p>
1764 <p>«Jeg lurte litt i forbindelse med en bloggpost jeg skriver på, og lurer
1765 på om dere hjelpe meg med å finne ut av følgende. Først litt
1766 bakgrunnsinformasjon.
1767 <a href=
"http://www.dagbladet.no/2009/08/18/nyheter/avtale/brukeravtale/plikter/7706966/">Dagbladets
1768 personvernpolicy
</a> forteller følgende:
</p>
1771 <p>«
3. Automatisk innhentet informasjon
</p>
1773 <p>For eksempel IP-adressen din (ikke synlig for andre) samt
1774 statistisk, automatisk produsert informasjon, som når du sist var
1775 innlogget på tjenesten. Dette er informasjon vi samler for å gjøre
1776 tjenesten best mulig.»
</p>
1781 <p>Men når en besøker nettsidene til Dagbladet,
1782 f.eks.
<a href=
"http://dagbladet.no/">forsiden
</a>, så er nettsidene
1783 satt opp til å kontakte mange tredjeparter som slik får tilgang til
1784 både fullt IP-nummer og i de fleste tilfeller nøyaktig hvilken
1785 artikkel en leser hos Dagbladet ved at Referer-feltet fylles og legges
1786 ved. Dette gjelder Google Analytics, Cxense, INS Gallup, Doubleclick
1787 med flere. Totalt ber forsiden nettleseren om å koble seg opp til
60
1788 nettsteder med
149 separate oppkoblinger. I hver av disse
1789 oppkoblingene oversendes IP-adressen til leseren, og i følge
1791 «
<a href=
"https://www.datatilsynet.no/Teknologi/Internett/Webanalyse/">en
1792 IP-adresse definert som en personopplysning fordi den kan spores
1793 tilbake til en bestemt maskinvare og dermed til en enkeltperson
</a>».
</p>
1795 <p>Datatilsynet har fortalt meg at i følge personopplysingsloven §§
18
1796 og
19 skal informasjonen som gis om bruk og utlevering av
1797 personopplysninger være korrekt. De forteller videre at det er endel
1798 grunnkrav som må være oppfylt ved utlevering av personopplysninger til
1799 tredjeparter, nærmere forklart i personopplysingsloven §
11 som
1800 henviser til §
8.
</p>
1802 <p>Mitt spørsmål er dermed som følger:
</p>
1806 <p>Hva mener dere i personpolicyen når dere skriver at IP-adressen ikke
1807 er synlig for andre?»
</p>
1813 <p>Etter en uke har jeg fortsatt ikke fått svar fra Dagbladet på mitt
1814 spørsmål, så neste steg er antagelig å høre om Datatilsynet er
1815 interessert i å se på saken.
</p>
1817 <p>Men Dagbladet er ikke det eneste nettstedet som forteller at de
1818 ikke deler personopplysninger med andre mens observerbar praksis
1819 dokumenterer noe annet. Jeg sendte derfor også et spørsmål til
1820 kontaktadressen til nettavisen Digi.no, og der var responsen mye
1825 <p>«Jeg lurte på en ting i forbindelse med en bloggpost jeg skriver på,
1826 og lurer på om dere hjelpe meg. Først litt bakgrunnsinformasjon.
1827 <a href=
"http://www.digi.no/artikler/personvernpolicy/208772">Digi.nos
1828 personvernpolicy
</a> forteller følgende:
</p>
1831 «All personlig informasjon blir lagret i våre systemer, disse er ikke
1832 tilgjengelig for tredjeparter, og blir ikke lagret i
1833 informasjonskapsler. Tredjeparter (som Google Analytics, Cxense,
1834 TNS Gallup) får kun anonymiserte data.»
1837 <p>Men når en besøker nettsidene til nettavisen, f.eks.
1838 <a href=
"http://www.digi.no/">forsiden
</a>, så er nettsidene satt opp
1839 til å kontakte mange tredjeparter som slik får tilgang til både fullt
1840 IP-nummer og i de fleste tilfeller nøyaktig hvilken artikkel en leser
1841 hos Digi.no ved at Referer-feltet fylles og legges ved. Dette gjelder
1842 både Google Analytics, Cxense blant og INS Gallum. Totalt ber
1843 forsiden nettleseren om å koble seg opp til
29 nettsteder med
44
1844 separate oppkoblinger. I hver av disse oppkoblingene sendes
1845 IP-adressen til leseren over, og i følge Datatilsynet er
1846 «
<a href=
"https://www.datatilsynet.no/Teknologi/Internett/Webanalyse/">en
1847 IP-adresse definert som en personopplysning fordi den kan spores
1848 tilbake til en bestemt maskinvare og dermed til en enkeltperson
</a>».
1849 Det jeg ser virker ikke å være i tråd med personvernpolicyen.
</p>
1851 <p>Når en besøker Digi.nos nettsider gjøres det to oppkoblinger til
1852 Google Analytics, en for å hente ned programkoden som samler
1853 informasjon fra nettleseren og sender over til Google (analytics.js),
1854 og en for å overføre det som ble samlet inn. I den siste oppkoblingen
1855 er det mulig å be Google om å ikke ta vare på hele IP-adressen, men i
1856 stedet fjerne siste oktett i IP-adressen. Dette omtales ofte litt
1857 misvisende for «anonymisert» bruk av Google Analytics, i og med at
1858 fullt IP-nummer blir sendt til Google og det er opp til Google om de
1859 vil bry seg om ønsket fra de som har laget nettsiden. Ut fra det som
1860 står i personvernpolicyen ville jeg tro at Digi.no ba google om å ikke
1861 ta vare på hele IP-nummeret, men når en ser på den andre oppkoblingen
1862 kan en se at flagget «aio=
1» ikke er satt, og at Digi.no ikke ber
1863 Google om å la være å lagre hele IP-adressen. Dette virker heller
1864 ikke å være i tråd med personvernpolicyen.
</p>
1866 <p>Datatilsynet har fortalt meg at i følge personopplysingsloven §§
18
1867 og
19 skal informasjonen som gis om bruk og utlevering av
1868 personopplysninger være korrekt. De forteller videre at det er endel
1869 grunnkrav som må være oppfylt ved utlevering av personopplysninger til
1870 tredjeparter, nærmere forklart i personopplysingsloven §
11 som
1871 henviser til §
8. Det er uklart for meg om disse kravene er oppfylt
1872 når IP-adresse og informasjon om hvilke websider som besøkes til
1875 <p>Mitt spørsmål er dermed som følger:
</p>
1879 <p>Hva mener dere i personpolicyen når dere skriver at «Tredjeparter
1880 får kun anonymiserte data»?»
</p>
1886 <p>Redaksjonssjef Kurt Lekanger svarte samme dag og forklarte at han
1887 måtte komme tilbake til meg når han hadde med utviklingsavdelingen.
1888 Seks dager senere lurte jeg på hva han fant ut, og etter noen timer
1889 fikk jeg så følgende svar fra direktøren for teknologi og
1890 forretningsutvikling Øystein W. Høie i Teknisk Ukeblad Media:
</p>
1894 <p>«Takk for godt tips! Det er helt riktig at IP og referrer-adresse
1895 potensielt kan leses ut av tredjepart.
</p>
1897 <p>Retningslinjene våre har vært uklare på dette tidspunktet, og vi
1898 oppdaterer nå disse så dette kommer tydeligere frem. Ny tekst blir som
1902 <p>3. Dette bruker vi ikke informasjonen til Informasjon du oppgir til
1903 oss blir lagret i våre systemer, er ikke tilgjengelig for
1904 tredjeparter, og blir ikke lagret i informasjonskapsler.
1905 Informasjonen vil kun benyttes til å gi deg som bruker mer relevant
1906 informasjon og bedre tjenester.
</p>
1908 <p>Tredjeparter (som Google Analytics, Cxense, TNS Gallup) vil kunne
1909 hente ut IP-adresse og data basert på dine surfemønstre. TU Media AS
1910 er pliktig å påse at disse tredjepartene behandler data i tråd med
1911 norsk regelverk.
</p>
1914 <p>Ellers har vi nå aktivert anonymisering i Google Analytics
1915 (aip=
1). Kan også nevne at Tek.no-brukere som har kjøpt Tek Ekstra har
1916 mulighet til å skru av all tracking i kontrollpanelet sitt. Dette er
1917 noe vi vurderer å rulle ut på alle sidene i vårt nettverk.»
</p>
1921 <p>Det var nyttig å vite at vi er enige om at formuleringen i
1922 personvernpolicyen er misvisende. Derimot var det nedslående at i
1923 stedet for å endre praksis for å følge det personvernpolicyen sier om
1924 å ikke dele personinformasjon med tredjeparter, så velger Digi.no å
1925 fortsette praksis og i stedet endre personvernpolicyen slik at den å
1926 dokumentere dagens praksis med spredning av personopplysninger.
</p>
1928 <p>Med bakgrunn i at Digi.no ikke har fulgt sin egen personvernpolicy
1929 spurte jeg hvordan Digi.no kom til å håndtere endringen:
</p>
1933 <p>«Tusen takk for beskjed om endring av personvernpolicy for digi.no.
1934 Gjelder endringen også andre nettsteder?
</p>
1936 <p>Vil tidligere håndteringen av IP-adresser og lesemønster i strid
1937 med dokumentert personvernpolicy bli varslet til Datatilsynet i tråd
1939 <a href=
"https://lovdata.no/forskrift/2000-12-15-1265/§2-6">personopplysningsforskriften
1940 §
2-
6</a>? Vil leserne bli varslet på en prominent og synlig måte om
1941 at lesernes IP-adresser og lesemønster har vært utlevert til
1942 tredjeparter i stid med tidligere formulering om at tredjeparter kun
1943 får anonymiserte data, og at utleveringen fortsetter etter at
1944 personvernpolicy er endret for å dokumentere praksis?
</p>
1946 <p>Appropos ekstra tilbud til betalende lesere, tilbyr dere en
1947 mulighet for å betale for å lese som ikke innebærer at en må gjøre det
1948 mulig å la sine lesevaner blir registeret av tek.no? Betaler gjerne
1949 for å lese nyheter, men ikke med en bit av privatlivet mitt. :)»
</p>
1952 <p>Jeg fikk raskt svar tilbake fra direktøren Høie:
</p>
1955 <p>«Tydeliggjøringen i personvernpolicy gjelder alle våre nettsteder.
</p>
1957 <p>Vi kommer til å ta en runde og gå over vår policy i forbindelse med
1958 dette, og vil i de tilfeller det er påkrevd selvsagt være tydelig
1959 overfor brukere og tilsyn. Vil samtidig understreke at vår bruk av
1960 tredjeparts analyseverktøy og annonsetracking er helt på linje med det
1961 som er normalt for norske kommersielle nettsteder.
</p>
1963 <p>Angående spørsmålet ditt:
1964 <br>Du vil fortsatt vises i våre interne systemer om du blir Ekstra-bruker,
1965 vi skrur bare av tredjeparts tracking.»
</p>
1968 <p>Det høres jo ikke bra ut at det er normalt for norske kommersielle
1969 nettsteder å utlevere lesernes personopplysninger til utlandet. Men
1970 som en kan lese fra
<a href=
"https://www.nrk.no/norge/kommunen-deler-informasjon-om-deg-med-facebook-og-google-1.13248945">gårdagens oppslag fra NRK
</a> gjelder
1971 det også norske kommuner og andre offentlige aktører, og
1972 <a href=
"http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html">jeg
1973 skrev om omfanget av problemet i fjor
</a>. Det er uansett ikke en
1974 praksis jeg tror er i tråd med kravene i personopplysningsloven, og
1975 heller ikke en praksis jeg som leser synes er greit. Jeg manglet dog
1976 fortsatt svar på om Digi.no kom til å varsle lesere og Datatilsynet om
1977 avviket mellom praksis og policy, så jeg forsøkte meg med en ny epost
1982 <p>«Kan du fortelle meg om dere anser det å være påkrevd å varsle
1983 tilsyn og brukere nå, når dere har oppdaget at praksis ikke har vært i
1984 tråd med personvernpolicy?»
</p>
1988 <p>Det spørsmålet vet jeg så langt ikke svaret på, men antagelig kan
1989 Datatilsynet svare på om det er påkrevd å varsle tilsyn og lesere om
1990 dette. Jeg planlegger å oppdatere denne bloggposten med svaret når
1993 <p>Jeg synes jo det er spesielt ille når barn får sine
1994 personopplysninger spredt til utlandet, noe jeg
1995 <a href=
"https://www.mimesbronn.no/request/opplysninger_samlet_inn_av_mobil">tok
1996 opp med NRK i fjor
</a>. De to eksemplene jeg nevner er som dere
1997 forstår ikke unike, men jeg har ikke full oversikt over hvor mange
1998 nettsteder dette gjelder. Jeg har ikke kapasitet til eller glede av å
1999 lese alle personvernpolicyer i landet. Kanskje mine lesere kan sende
2000 meg tips på epost om andre nettsteder med avvik mellom policy og
2001 praksis? Hvis vi alle går sammen og kontakter de ansvarlige, kanskje
2002 noen til slutt endrer praksis og slutter å dele lesernes
2003 personopplysninger med tredjeparter?
</p>
2005 <p>Apropos bruken av Google Analytics kan jeg forresten nevne at
2006 Universitetet i Oslo også har tatt i bruk Google Analytics, men der
2007 lagres programkoden som overføres til nettleserne lokalt og deler av
2008 IP-adressen fjernes lokalt på universitetet via en mellomtjener/proxy
2009 (
<a href=
"https://github.com/unioslo/ipproxy">tilgjengelig via
2010 github
</a>) før informasjon sendes over til Google Analytics. Dermed
2011 er det mulig for ansvarlige for nettstedet å
<em>vite
</em> at Google
2012 ikke har tilgang til komplett IP-adresse. Årsaken til at denne
2013 metoden brukes er at juristene ved universitetet har konkludert med at
2014 det er eneste måten en kunne vurdere å bruke Google Analytics uten å
2015 bryte loven. Risikoen for gjenidentifisering og
2016 <a href=
"https://panopticlick.eff.org/">identifisering ved hjelp av
2017 nettleserinformasjon
</a> er fortsatt tilstede, så det er ingen optimal
2018 løsning, men det er bedre enn å håpe at f.eks. Google og alle som
2019 lytter på veien skal prioritere norsk lov over sin lokale
2022 <p>Oppdatering
2016-
12-
09: Fikk svar fra direktøren Høie på mitt
2023 spørsmål litt etter at jeg hadde publisert denne artikkelen:
</p>
2027 <p>Vi kommer til å annonsere en oppdatert policy, og skal undersøke om
2028 vi er pliktig å varsle Datatilsynet.
</p>
2030 <p>Det vi uansett ønsker å gjøre først, er å gå gjennom hele policy
2031 sammen med utviklerne og advokat, så vi er sikre på at vi går frem
2032 riktig og at det ikke er flere tvetydigheter som skjuler seg i
2035 <p>Har du andre idéer eller konkrete innspill til hva som kan gjøre
2036 policy tydeligere, tar vi gjerne imot det. Dette er et felt vi ønsker
2037 å være ryddige på.
</p>
2041 <p>Vi får se om de liker mine innspill, som i grunnen er å ikke pusse
2042 på personvernpolicyen men i stedet slutte å spre lesernes
2043 personopplysninger til eksterne aktører.
</p>
2049 Tags:
<a href=
"https://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
2054 <div class=
"padding"></div>
2058 <a href=
"https://people.skolelinux.org/pere/blog/How_to_talk_with_your_loved_ones_in_private.html">How to talk with your loved ones in private
</a>
2064 <p>A few days ago I ran a very biased and informal survey to get an
2065 idea about what options are being used to communicate with end to end
2066 encryption with friends and family. I explicitly asked people not to
2067 list options only used in a work setting. The background is the
2068 uneasy feeling I get when using Signal, a feeling shared by others as
2069 a blog post from Sander Venima about
2070 <a href=
"https://sandervenema.ch/2016/11/why-i-wont-recommend-signal-anymore/">why
2071 he do not recommend Signal anymore
</a> (with
2072 <a href=
"https://news.ycombinator.com/item?id=12883410">feedback from
2073 the Signal author available from ycombinator
</a>). I wanted an
2074 overview of the options being used, and hope to include those options
2075 in a less biased survey later on. So far I have not taken the time to
2076 look into the individual proposed systems. They range from text
2077 sharing web pages, via file sharing and email to instant messaging,
2078 VOIP and video conferencing. For those considering which system to
2079 use, it is also useful to have a look at
2080 <a href=
"https://www.eff.org/secure-messaging-scorecard">the EFF Secure
2081 messaging scorecard
</a> which is slightly out of date but still
2082 provide valuable information.
</p>
2084 <p>So, on to the list. There were some used by many, some used by a
2085 few, some rarely used ones and a few mentioned but without anyone
2086 claiming to use them. Notice the grouping is in reality quite random
2087 given the biased self selected set of participants. First the ones
2092 <li><a href=
"https://whispersystems.org/">Signal
</a></li>
2093 <li>Email w/
<a href=
"http://openpgp.org/">OpenPGP
</a> (Enigmail, GPGSuite,etc)
</li>
2094 <li><a href=
"https://www.whatsapp.com/">Whatsapp
</a></li>
2095 <li>IRC w/
<a href=
"https://otr.cypherpunks.ca/">OTR
</a></li>
2096 <li>XMPP w/
<a href=
"https://otr.cypherpunks.ca/">OTR
</a></li>
2100 <p>Then the ones used by a few.
</p>
2104 <li><a href=
"https://wiki.mumble.info/wiki/Main_Page">Mumble
</a></li>
2105 <li>iMessage (included in iOS from Apple)
</li>
2106 <li><a href=
"https://telegram.org/">Telegram
</a></li>
2107 <li><a href=
"https://jitsi.org/">Jitsi
</a></li>
2108 <li><a href=
"https://keybase.io/download">Keybase file
</a></li>
2112 <p>Then the ones used by even fewer people
</p>
2116 <li><a href=
"https://ring.cx/">Ring
</a></li>
2117 <li><a href=
"https://bitmessage.org/">Bitmessage
</a></li>
2118 <li><a href=
"https://wire.com/">Wire
</a></li>
2119 <li>VoIP w/
<a href=
"https://en.wikipedia.org/wiki/ZRTP">ZRTP
</a> or controlled
<a href=
"https://en.wikipedia.org/wiki/Secure_Real-time_Transport_Protocol">SRTP
</a> (e.g using
<a href=
"https://en.wikipedia.org/wiki/CSipSimple">CSipSimple
</a>,
<a href=
"https://en.wikipedia.org/wiki/Linphone">Linphone
</a>)
</li>
2120 <li><a href=
"https://matrix.org/">Matrix
</a></li>
2121 <li><a href=
"https://kontalk.org/">Kontalk
</a></li>
2122 <li><a href=
"https://0bin.net/">0bin
</a> (encrypted pastebin)
</li>
2123 <li><a href=
"https://appear.in">Appear.in
</a></li>
2124 <li><a href=
"https://riot.im/">riot
</a></li>
2125 <li><a href=
"https://www.wickr.com/">Wickr Me
</a></li>
2129 <p>And finally the ones mentioned by not marked as used by
2130 anyone. This might be a mistake, perhaps the person adding the entry
2131 forgot to flag it as used?
</p>
2135 <li>Email w/Certificates
<a href=
"https://en.wikipedia.org/wiki/S/MIME">S/MIME
</a></li>
2136 <li><a href=
"https://www.crypho.com/">Crypho
</a></li>
2137 <li><a href=
"https://cryptpad.fr/">CryptPad
</a></li>
2138 <li><a href=
"https://github.com/ricochet-im/ricochet">ricochet
</a></li>
2142 <p>Given the network effect it seem obvious to me that we as a society
2143 have been divided and conquered by those interested in keeping
2144 encrypted and secure communication away from the masses. The
2145 finishing remarks
<a href=
"https://vimeo.com/97505679">from Aral Balkan
2146 in his talk "Free is a lie"
</a> about the usability of free software
2147 really come into effect when you want to communicate in private with
2148 your friends and family. We can not expect them to allow the
2149 usability of communication tool to block their ability to talk to
2150 their loved ones.
</p>
2152 <p>Note for example the option IRC w/OTR. Most IRC clients do not
2153 have OTR support, so in most cases OTR would not be an option, even if
2154 you wanted to. In my personal experience, about
1 in
20 I talk to
2155 have a IRC client with OTR. For private communication to really be
2156 available, most people to talk to must have the option in their
2157 currently used client. I can not simply ask my family to install an
2158 IRC client. I need to guide them through a technical multi-step
2159 process of adding extensions to the client to get them going. This is
2160 a non-starter for most.
</p>
2162 <p>I would like to be able to do video phone calls, audio phone calls,
2163 exchange instant messages and share files with my loved ones, without
2164 being forced to share with people I do not know. I do not want to
2165 share the content of the conversations, and I do not want to share who
2166 I communicate with or the fact that I communicate with someone.
2167 Without all these factors in place, my private life is being more or
2170 <p><strong>Update
2019-
10-
08</strong>: Børge Dvergsdal, who told me he
2171 is Customer Relationship Manager @ Whereby (formerly appear.in),
2172 asked if I could mention that appear.in is now renamed and found at
2173 <a href=
"https://whereby.com/">https://whereby.com/
</a>. And sure,
2174 why not. Apparently they changed the name because they were unable
2175 to trademark appear.in somewhere... While I am at it, I can mention
2176 that Ring changed name to Jami, now available from
<a
2177 href=
"https://jami.net/">https://jami.net/
</a>. Luckily they were
2178 able to have a direct redirect from ring.cx to jami.net, so the user
2179 experience is almost the same.
</p>
2185 Tags:
<a href=
"https://people.skolelinux.org/pere/blog/tags/english">english
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
2190 <div class=
"padding"></div>
2194 <a href=
"https://people.skolelinux.org/pere/blog/Aktivitetsb_nd_som_beskytter_privatsf_ren.html">Aktivitetsbånd som beskytter privatsfæren
</a>
2200 <p>Jeg ble så imponert over
2201 <a href=
"https://www.nrk.no/norge/forbrukerradet-mener-aktivitetsarmband-strider-mot-norsk-lov-1.13209079">dagens
2202 gladnyhet på NRK
</a>, om at Forbrukerrådet klager inn vilkårene for
2203 bruk av aktivitetsbånd fra Fitbit, Garmin, Jawbone og Mio til
2204 Datatilsynet og forbrukerombudet, at jeg sendte følgende brev til
2205 forbrukerrådet for å uttrykke min støtte:
2209 <p>Jeg ble veldig glad over å lese at Forbrukerrådet
2210 <a href=
"http://www.forbrukerradet.no/siste-nytt/klager-inn-aktivitetsarmband-for-brudd-pa-norsk-lov/">klager
2211 inn flere aktivitetsbånd til Datatilsynet for dårlige vilkår
</a>. Jeg
2212 har ønsket meg et aktivitetsbånd som kan måle puls, bevegelse og
2213 gjerne også andre helserelaterte indikatorer en stund nå. De eneste
2214 jeg har funnet i salg gjør, som dere også har oppdaget, graverende
2215 inngrep i privatsfæren og sender informasjonen ut av huset til folk og
2216 organisasjoner jeg ikke ønsker å dele aktivitets- og helseinformasjon
2217 med. Jeg ønsker et alternativ som
<em>ikke
</em> sender informasjon til
2218 skyen, men derimot bruker
2219 <a href=
"http://people.skolelinux.org/pere/blog/Fri_og__pen_standard__slik_Digistan_ser_det.html">en
2220 fritt og åpent standardisert
</a> protokoll (eller i det minste en
2221 dokumentert protokoll uten patent- og opphavsrettslige
2222 bruksbegrensinger) til å kommunisere med datautstyr jeg kontrollerer.
2223 Er jo ikke interessert i å betale noen for å tilrøve seg
2224 personopplysninger fra meg. Desverre har jeg ikke funnet noe
2225 alternativ så langt.
</p>
2227 <p>Det holder ikke å endre på bruksvilkårene for enhetene, slik
2228 Datatilsynet ofte legger opp til i sin behandling, når de gjør slik
2229 f.eks. Fitbit (den jeg har sett mest på). Fitbit krypterer
2230 informasjonen på enheten og sender den kryptert til leverandøren. Det
2231 gjør det i praksis umulig både å sjekke hva slags informasjon som
2232 sendes over, og umulig å ta imot informasjonen selv i stedet for
2233 Fitbit. Uansett hva slags historie som forteller i bruksvilkårene er
2234 en jo både prisgitt leverandørens godvilje og at de ikke tvinges av
2235 sitt lands myndigheter til å lyve til sine kunder om hvorvidt
2236 personopplysninger spres ut over det bruksvilkårene sier. Det er
2237 veldokumentert hvordan f.eks. USA tvinger selskaper vha. såkalte
2238 National security letters til å utlevere personopplysninger samtidig
2239 som de ikke får lov til å fortelle dette til kundene sine.
</p>
2241 <p>Stå på, jeg er veldig glade for at dere har sett på saken. Vet
2242 dere om aktivitetsbånd i salg i dag som ikke tvinger en til å utlevere
2243 aktivitets- og helseopplysninger med leverandøren?
</p>
2247 <p>Jeg håper en konkurrent som respekterer kundenes privatliv klarer å
2248 nå opp i markedet, slik at det finnes et reelt alternativ for oss som
2249 har full tillit til at skyleverandører vil prioritere egen inntjening
2250 og myndighetspålegg langt foran kundenes rett til privatliv. Jeg har
2251 ingen tiltro til at Datatilsynet vil kreve noe mer enn at vilkårene
2252 endres slik at de forklarer eksplisitt i hvor stor grad bruk av
2253 produktene utraderer privatsfæren til kundene. Det vil nok gjøre de
2254 innklagede armbåndene «lovlige», men fortsatt tvinge kundene til å
2255 dele sine personopplysninger med leverandøren.
</p>
2261 Tags:
<a href=
"https://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
2266 <div class=
"padding"></div>
2270 <a href=
"https://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html">Experience and updated recipe for using the Signal app without a mobile phone
</a>
2277 <a href=
"http://people.skolelinux.org/pere/blog/How_to_use_the_Signal_app_if_you_only_have_a_land_line__ie_no_mobile_phone_.html">I
2278 wrote how to get the Signal Chrome/Chromium app working
</a> without
2279 the ability to receive SMS messages (aka without a cell phone). It is
2280 time to share some experiences and provide an updated setup.
</p>
2282 <p>The Signal app have worked fine for several months now, and I use
2283 it regularly to chat with my loved ones. I had a major snag at the
2284 end of my summer vacation, when the the app completely forgot my
2285 setup, identity and keys. The reason behind this major mess was
2286 running out of disk space. To avoid that ever happening again I have
2287 started storing everything in
<tt>userdata/
</tt> in git, to be able to
2288 roll back to an earlier version if the files are wiped by mistake. I
2289 had to use it once after introducing the git backup. When rolling
2290 back to an earlier version, one need to use the 'reset session' option
2291 in Signal to get going, and notify the people you talk with about the
2292 problem. I assume there is some sequence number tracking in the
2293 protocol to detect rollback attacks. The git repository is rather big
2294 (
674 MiB so far), but I have not tried to figure out if some of the
2295 content can be added to a .gitignore file due to lack of spare
2298 <p>I've also hit the
90 days timeout blocking, and noticed that this
2299 make it impossible to send messages using Signal. I could still
2300 receive them, but had to patch the code with a new timestamp to send.
2301 I believe the timeout is added by the developers to force people to
2302 upgrade to the latest version of the app, even when there is no
2303 protocol changes, to reduce the version skew among the user base and
2304 thus try to keep the number of support requests down.
</p>
2306 <p>Since my original recipe, the Signal source code changed slightly,
2307 making the old patch fail to apply cleanly. Below is an updated
2308 patch, including the shell wrapper I use to start Signal. The
2309 original version required a new user to locate the JavaScript console
2310 and call a function from there. I got help from a friend with more
2311 JavaScript knowledge than me to modify the code to provide a GUI
2312 button instead. This mean that to get started you just need to run
2313 the wrapper and click the 'Register without mobile phone' to get going
2314 now. I've also modified the timeout code to always set it to
90 days
2315 in the future, to avoid having to patch the code regularly.
</p>
2317 <p>So, the updated recipe for Debian Jessie:
</p>
2321 <li>First, install required packages to get the source code and the
2322 browser you need. Signal only work with Chrome/Chromium, as far as I
2323 know, so you need to install it.
2326 apt install git tor chromium
2327 git clone https://github.com/WhisperSystems/Signal-Desktop.git
2330 <li>Modify the source code using command listed in the the patch
2333 <li>Start Signal using the run-signal-app wrapper (for example using
2334 <tt>`pwd`/run-signal-app
</tt>).
2336 <li>Click on the 'Register without mobile phone', will in a phone
2337 number you can receive calls to the next minute, receive the
2338 verification code and enter it into the form field and press
2339 'Register'. Note, the phone number you use will be user Signal
2340 username, ie the way others can find you on Signal.
</li>
2342 <li>You can now use Signal to contact others. Note, new contacts do
2343 not show up in the contact list until you restart Signal, and there is
2344 no way to assign names to Contacts. There is also no way to create or
2345 update chat groups. I suspect this is because the web app do not have
2346 a associated contact database.
</li>
2350 <p>I am still a bit uneasy about using Signal, because of the way its
2351 main author moxie0 reject federation and accept dependencies to major
2352 corporations like Google (part of the code is fetched from Google) and
2353 Amazon (the central coordination point is owned by Amazon). See for
2355 <a href=
"https://github.com/LibreSignal/LibreSignal/issues/37">the
2356 LibreSignal issue tracker
</a> for a thread documenting the authors
2357 view on these issues. But the network effect is strong in this case,
2358 and several of the people I want to communicate with already use
2359 Signal. Perhaps we can all move to
<a href=
"https://ring.cx/">Ring
</a>
2360 once it
<a href=
"https://bugs.debian.org/830265">work on my
2361 laptop
</a>? It already work on Windows and Android, and is included
2362 in
<a href=
"https://tracker.debian.org/pkg/ring">Debian
</a> and
2363 <a href=
"https://launchpad.net/ubuntu/+source/ring">Ubuntu
</a>, but not
2364 working on Debian Stable.
</p>
2366 <p>Anyway, this is the patch I apply to the Signal code to get it
2367 working. It switch to the production servers, disable to timeout,
2368 make registration easier and add the shell wrapper:
</p>
2371 cd Signal-Desktop; cat
<<EOF | patch -p1
2372 diff --git a/js/background.js b/js/background.js
2373 index
24b4c1d.
.579345f
100644
2374 --- a/js/background.js
2375 +++ b/js/background.js
2380 - var SERVER_URL = 'https://textsecure-service-staging.whispersystems.org';
2381 + var SERVER_URL = 'https://textsecure-service-ca.whispersystems.org';
2382 var SERVER_PORTS = [
80,
4433,
8443];
2383 - var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments-staging.s3.amazonaws.com';
2384 + var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments.s3.amazonaws.com';
2385 var messageReceiver;
2386 window.getSocketStatus = function() {
2387 if (messageReceiver) {
2388 diff --git a/js/expire.js b/js/expire.js
2389 index
639aeae..beb91c3
100644
2395 - var BUILD_EXPIRATION =
0;
2396 + var BUILD_EXPIRATION = Date.now() + (
90 *
24 *
60 *
60 *
1000);
2398 window.extension = window.extension || {};
2400 diff --git a/js/views/install_view.js b/js/views/install_view.js
2401 index
7816f4f.
.1d6233b
100644
2402 --- a/js/views/install_view.js
2403 +++ b/js/views/install_view.js
2406 'click .step1': this.selectStep.bind(this,
1),
2407 'click .step2': this.selectStep.bind(this,
2),
2408 - 'click .step3': this.selectStep.bind(this,
3)
2409 + 'click .step3': this.selectStep.bind(this,
3),
2410 + 'click .callreg': function() { extension.install('standalone') },
2413 clearQR: function() {
2414 diff --git a/options.html b/options.html
2415 index dc0f28e.
.8d709f6
100644
2419 <div class='nav'
>
2420 <h1
>{{ installWelcome }}
</h1
>
2421 <p
>{{ installTagline }}
</p
>
2422 -
<div
> <a class='button step2'
>{{ installGetStartedButton }}
</a
> </div
>
2423 +
<div
> <a class='button step2'
>{{ installGetStartedButton }}
</a
>
2424 +
<br
> <a
class="button callreg"
>Register without mobile phone
</a
>
2427 <span class='dot step1 selected'
></span
>
2428 <span class='dot step2'
></span
>
2429 <span class='dot step3'
></span
>
2430 --- /dev/null
2016-
10-
07 09:
55:
13.730181472 +
0200
2431 +++ b/run-signal-app
2016-
10-
10 08:
54:
09.434172391 +
0200
2437 +
userdata="`pwd`/userdata"
2438 +if [ -d "$userdata" ] && [ ! -d "$userdata/.git" ] ; then
2439 + (cd $userdata && git init)
2441 +(cd $userdata && git add . && git commit -m "Current status." || true)
2443 +
--proxy-server="socks://localhost:
9050" \
2444 + --user-data-dir=$userdata --load-and-launch-app=`pwd`
2446 chmod a+rx run-signal-app
2449 <p>As usual, if you use Bitcoin and want to show your support of my
2450 activities, please send Bitcoin donations to my address
2451 <b><a href=
"bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b
</a></b>.
</p>
2457 Tags:
<a href=
"https://people.skolelinux.org/pere/blog/tags/debian">debian
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/english">english
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
2462 <div class=
"padding"></div>
2466 <a href=
"https://people.skolelinux.org/pere/blog/NRKs_kildevern_n_r_NRK_epost_deles_med_utenlands_etterretning_.html">NRKs kildevern når NRK-epost deles med utenlands etterretning?
</a>
2473 <a href=
"https://nrkbeta.no/2016/09/02/securing-whistleblowers/">lanserte
2474 for noen uker siden
</a> en ny
2475 <a href=
"https://www.nrk.no/varsle/">varslerportal som bruker
2476 SecureDrop til å ta imot tips
</a> der det er vesentlig at ingen
2477 utenforstående får vite at NRK er tipset. Det er et langt steg
2478 fremover for NRK, og når en leser bloggposten om hva de har tenkt på
2479 og hvordan løsningen er satt opp virker det som om de har gjort en
2480 grundig jobb der. Men det er ganske mye ekstra jobb å motta tips via
2481 SecureDrop, så varslersiden skriver "Nyhetstips som ikke krever denne
2482 typen ekstra vern vil vi gjerne ha på nrk.no/
03030", og
03030-siden
2483 foreslår i tillegg til et webskjema å bruke epost, SMS, telefon,
2484 personlig oppmøte og brevpost. Denne artikkelen handler disse andre
2487 <p>Når en sender epost til en @nrk.no-adresse så vil eposten sendes ut
2488 av landet til datamaskiner kontrollert av Microsoft. En kan sjekke
2489 dette selv ved å slå opp epostleveringsadresse (MX) i DNS. For NRK er
2490 dette i dag "nrk-no.mail.protection.outlook.com". NRK har som en ser
2491 valgt å sette bort epostmottaket sitt til de som står bak outlook.com,
2492 dvs. Microsoft. En kan sjekke hvor nettverkstrafikken tar veien
2493 gjennom Internett til epostmottaket vha. programmet
2494 <tt>traceroute
</tt>, og finne ut hvem som eier en Internett-adresse
2495 vha. whois-systemet. Når en gjør dette for epost-trafikk til @nrk.no
2496 ser en at trafikken fra Norge mot nrk-no.mail.protection.outlook.com
2497 går via Sverige mot enten Irland eller Tyskland (det varierer fra gang
2498 til gang og kan endre seg over tid).
</p>
2501 <a href=
"https://no.wikipedia.org/wiki/FRA-loven">introduksjonen av
2502 FRA-loven
</a> at IP-trafikk som passerer grensen til Sverige avlyttes
2503 av Försvarets radioanstalt (FRA). Vi vet videre takket være
2504 Snowden-bekreftelsene at trafikk som passerer grensen til
2505 Storbritannia avlyttes av Government Communications Headquarters
2506 (GCHQ). I tillegg er er det nettopp lansert et forslag i Norge om at
2507 forsvarets E-tjeneste skal få avlytte trafikk som krysser grensen til
2508 Norge. Jeg er ikke kjent med dokumentasjon på at Irland og Tyskland
2509 gjør det samme. Poenget er uansett at utenlandsk etterretning har
2510 mulighet til å snappe opp trafikken når en sender epost til @nrk.no.
2511 I tillegg er det selvsagt tilgjengelig for Microsoft som er underlagt USAs
2513 <a href=
"https://www.theguardian.com/world/2013/jul/11/microsoft-nsa-collaboration-user-data">samarbeider
2514 med USAs etterretning på flere områder
</a>. De som tipser NRK om
2515 nyheter via epost kan dermed gå ut fra at det blir kjent for mange
2516 andre enn NRK at det er gjort.
</p>
2518 <p>Bruk av SMS og telefon registreres av blant annet telefonselskapene
2519 og er tilgjengelig i følge lov og forskrift for blant annet Politi,
2520 NAV og Finanstilsynet, i tillegg til IT-folkene hos telefonselskapene
2521 og deres overordnede. Hvis innringer eller mottaker bruker
2522 smarttelefon vil slik kontakt også gjøres tilgjengelig for ulike
2523 app-leverandører og de som lytter på trafikken mellom telefon og
2524 app-leverandør, alt etter hva som er installert på telefonene som
2527 <p>Brevpost kan virke trygt, og jeg vet ikke hvor mye som registreres
2528 og lagres av postens datastyrte postsorteringssentraler. Det vil ikke
2529 overraske meg om det lagres hvor i landet hver konvolutt kommer fra og
2530 hvor den er adressert, i hvert fall for en kortere periode. Jeg vet
2531 heller ikke hvem slik informasjon gjøres tilgjengelig for. Det kan
2532 være nok til å ringe inn potensielle kilder når det krysses med hvem
2533 som kjente til aktuell informasjon og hvor de befant seg (tilgjengelig
2534 f.eks. hvis de bærer mobiltelefon eller bor i nærheten).
</p>
2536 <p>Personlig oppmøte hos en NRK-journalist er antagelig det tryggeste,
2537 men en bør passe seg for å bruke NRK-kantina. Der bryter de nemlig
2538 <a href=
"http://www.lovdata.no/all/hl-19850524-028.html#14">Sentralbanklovens
2539 paragraf
14</a> og nekter folk å betale med kontanter. I stedet
2540 krever de at en varsle sin bankkortutsteder om hvor en befinner seg
2541 ved å bruke bankkort. Banktransaksjoner er tilgjengelig for
2542 bankkortutsteder (det være seg VISA, Mastercard, Nets og/eller en
2543 bank) i tillegg til politiet og i hvert fall tidligere med Se & Hør
2544 (via utro tjenere, slik det ble avslørt etter utgivelsen av boken
2545 «Livet, det forbannede» av Ken B. Rasmussen). Men hvor mange kjenner
2546 en NRK-journalist personlig? Besøk på NRK på Marienlyst krever at en
2547 registrerer sin ankost elektronisk i besøkssystemet. Jeg vet ikke hva
2548 som skjer med det datasettet, men har grunn til å tro at det sendes ut
2549 SMS til den en skal besøke med navnet som er oppgitt. Kanskje greit å
2550 oppgi falskt navn.
</p>
2552 <p>Når så tipset er kommet frem til NRK skal det behandles
2553 redaksjonelt i NRK. Der vet jeg via ulike kilder at de fleste
2554 journalistene bruker lokalt installert programvare, men noen bruker
2555 Google Docs og andre skytjenester i strid med interne retningslinjer
2556 når de skriver. Hvordan vet en hvem det gjelder? Ikke vet jeg, men
2557 det kan være greit å spørre for å sjekke at journalisten har tenkt på
2558 problemstillingen, før en gir et tips. Og hvis tipset omtales internt
2559 på epost, er det jo grunn til å tro at også intern eposten vil deles
2560 med Microsoft og utenlands etterretning, slik tidligere nevnt, men det
2561 kan hende at det holdes internt i NRKs interne MS Exchange-løsning.
2562 Men Microsoft ønsker å få alle Exchange-kunder over "i skyen" (eller
2563 andre folks datamaskiner, som det jo innebærer), så jeg vet ikke hvor
2564 lenge det i så fall vil vare.
</p>
2566 <p>I tillegg vet en jo at
2567 <a href=
"https://www.nrk.no/ytring/elektronisk-kildevern-i-nrk-1.11941196">NRK
2568 har valgt å gi nasjonal sikkerhetsmyndighet (NSM) tilgang til å se på
2569 intern og ekstern Internett-trafikk
</a> hos NRK ved oppsett av såkalte
2570 VDI-noder, på tross av
2571 <a href=
"https://www.nrk.no/ytring/bekymring-for-nrks-kildevern-1.11941584">protester
2572 fra NRKs journalistlag
</a>. Jeg vet ikke om den vil kunne snappe opp
2573 dokumenter som lagres på interne filtjenere eller dokumenter som lages
2574 i de interne webbaserte publiseringssystemene, men vet at hva noden
2575 ser etter på nettet kontrolleres av NSM og oppdateres automatisk, slik
2576 at det ikke gir så mye mening å sjekke hva noden ser etter i dag når
2577 det kan endres automatisk i morgen.
</p>
2579 <p>Personlig vet jeg ikke om jeg hadde turt tipse NRK hvis jeg satt på
2580 noe som kunne være en trussel mot den bestående makten i Norge eller
2581 verden. Til det virker det å være for mange åpninger for
2582 utenforstående med andre prioriteter enn NRKs journalistiske fokus.
2583 Og den største truslen for en varsler er jo om metainformasjon kommer
2584 på avveie, dvs. informasjon om at en har vært i kontakt med en
2585 journalist. Det kan være nok til at en kommer i myndighetenes
2586 søkelys, og de færreste har nok operasjonell sikkerhet til at vil tåle
2587 slik flombelysning på sitt privatliv.
</p>
2593 Tags:
<a href=
"https://people.skolelinux.org/pere/blog/tags/betalkontant">betalkontant
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/dld">dld
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
2598 <div class=
"padding"></div>
2602 <a href=
"https://people.skolelinux.org/pere/blog/Aftenposten_redakt_ren_med_lua_i_h_nda.html">Aftenposten-redaktøren med lua i hånda
</a>
2608 <p>En av dagens nyheter er at Aftenpostens redaktør Espen Egil Hansen
2610 <a href=
"https://www.nrk.no/kultur/aftenposten-brukar-heile-forsida-pa-facebook-kritikk-1.13126918">forsiden
2611 av papiravisen på et åpent brev til Facebooks sjef Mark Zuckerberg om
2612 Facebooks fjerning av bilder, tekster og sider de ikke liker
</a>. Det
2613 må være uvant for redaktøren i avisen Aftenposten å stå med lua i
2614 handa og håpe på å bli hørt. Spesielt siden Aftenposten har vært med
2615 på å gi Facebook makten de nå demonstrerer at de har. Ved å melde seg
2616 inn i Facebook-samfunnet har de sagt ja til bruksvilkårene og inngått
2617 en antagelig bindende avtale. Kanskje de skulle lest og vurdert
2618 vilkårene litt nærmere før de sa ja, i stedet for å klage over at
2619 reglende de har valgt å akseptere blir fulgt? Personlig synes jeg
2620 vilkårene er uakseptable og det ville ikke falle meg inn å gå inn på
2621 en avtale med slike vilkår. I tillegg til uakseptable vilkår er det
2622 mange andre grunner til å unngå Facebook. Du kan finne en solid
2623 gjennomgang av flere slike argumenter hos
2624 <a href=
"https://stallman.org/facebook.html">Richard Stallmans side om
2627 <p>Jeg håper flere norske redaktører på samme vis må stå med lua i
2628 hånden inntil de forstår at de selv er med på å føre samfunnet på
2629 ville veier ved å omfavne Facebook slik de gjør når de omtaler og
2630 løfter frem saker fra Facebook, og tar i bruk Facebook som
2631 distribusjonskanal for sine nyheter. De bidrar til
2632 overvåkningssamfunnet og raderer ut lesernes privatsfære når de lenker
2633 til Facebook på sine sider, og låser seg selv inne i en omgivelse der
2634 det er Facebook, og ikke redaktøren, som sitter med makta.
</p>
2636 <p>Men det vil nok ta tid, i et Norge der de fleste nettredaktører
2637 <a href=
"http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html">deler
2638 sine leseres personopplysinger med utenlands etterretning
</a>.
</p>
2640 <p>For øvrig burde varsleren Edward Snowden få politisk asyl i
2647 Tags:
<a href=
"https://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
2652 <div class=
"padding"></div>
2656 <a href=
"https://people.skolelinux.org/pere/blog/E_tjenesten_ber_om_innsyn_i_eposten_til_partiene_p__Stortinget.html">E-tjenesten ber om innsyn i eposten til partiene på Stortinget
</a>
2662 <p>I helga kom det et hårreisende forslag fra Lysne II-utvalget satt
2663 ned av Forsvarsdepartementet. Lysne II-utvalget var bedt om å vurdere
2664 ønskelista til Forsvarets etterretningstjeneste (e-tjenesten), og har
2666 <a href=
"http://www.aftenposten.no/norge/Utvalg-sier-ja-til-at-E-tjenesten-far-overvake-innholdet-i-all-internett--og-telefontrafikk-som-krysser-riksgrensen-603232b.html">forslag
2667 om at e-tjenesten skal få lov til a avlytte all Internett-trafikk
</a>
2668 som passerer Norges grenser. Få er klar over at dette innebærer at
2669 e-tjenesten får tilgang til epost sendt til de fleste politiske
2670 partiene på Stortinget. Regjeringspartiet Høyre (@hoyre.no),
2671 støttepartiene Venstre (@venstre.no) og Kristelig Folkeparti (@krf.no)
2672 samt Sosialistisk Ventreparti (@sv.no) og Miljøpartiet de grønne
2673 (@mdg.no) har nemlig alle valgt å ta imot eposten sin via utenlandske
2674 tjenester. Det betyr at hvis noen sender epost til noen med en slik
2675 adresse vil innholdet i eposten, om dette forslaget blir vedtatt, gjøres
2676 tilgjengelig for e-tjenesten. Venstre, Sosialistisk Ventreparti og
2677 Miljøpartiet De Grønne har valgt å motta sin epost hos Google,
2678 Kristelig Folkeparti har valgt å motta sin epost hos Microsoft, og
2679 Høyre har valgt å motta sin epost hos Comendo med mottak i Danmark og
2680 Irland. Kun Arbeiderpartiet og Fremskrittspartiet har valgt å motta
2681 eposten sin i Norge, hos henholdsvis Intility AS og Telecomputing
2684 <p>Konsekvensen er at epost inn og ut av de politiske organisasjonene,
2685 til og fra partimedlemmer og partiets tillitsvalgte vil gjøres
2686 tilgjengelig for e-tjenesten for analyse og sortering. Jeg mistenker
2687 at kunnskapen som slik blir tilgjengelig vil være nyttig hvis en
2688 ønsker å vite hvilke argumenter som treffer publikum når en ønsker å
2689 påvirke Stortingets representanter.
</p
2691 <p>Ved hjelp av MX-oppslag i DNS for epost-domene, tilhørende
2692 whois-oppslag av IP-adressene og traceroute for å se hvorvidt
2693 trafikken går via utlandet kan enhver få bekreftet at epost sendt til
2694 de omtalte partiene vil gjøres tilgjengelig for forsvarets
2695 etterretningstjeneste hvis forslaget blir vedtatt. En kan også bruke
2696 den kjekke nett-tjenesten
<a href=
"http://ipinfo.io/">ipinfo.io
</a>
2697 for å få en ide om hvor i verden en IP-adresse hører til.
</p>
2699 <p>På den positive siden vil forslaget gjøre at enda flere blir
2700 motivert til å ta grep for å bruke
2701 <a href=
"https://www.torproject.org/">Tor
</a> og krypterte
2702 kommunikasjonsløsninger for å kommunisere med sine kjære, for å sikre
2703 at privatsfæren vernes. Selv bruker jeg blant annet
2704 <a href=
"https://www.freedomboxfoundation.org/">FreedomBox
</a> og
2705 <a href=
"https://whispersystems.org/">Signal
</a> til slikt. Ingen av
2706 dem er optimale, men de fungerer ganske bra allerede og øker kostnaden
2707 for dem som ønsker å invadere mitt privatliv.
</p>
2709 <p>For øvrig burde varsleren Edward Snowden få politisk asyl i
2715 venstre.no mail is handled by 10 aspmx.l.google.com.
2716 venstre.no mail is handled by 20 alt1.aspmx.l.google.com.
2717 venstre.no mail is handled by 20 alt2.aspmx.l.google.com.
2718 venstre.no mail is handled by 30 aspmx2.googlemail.com.
2719 venstre.no mail is handled by 30 aspmx3.googlemail.com.
2721 traceroute to aspmx.l.google.com (173.194.222.27), 30 hops max, 60 byte packets
2722 1 uio-gw10.uio.no (129.240.6.1) 0.411 ms 0.438 ms 0.536 ms
2723 2 uio-gw8.uio.no (129.240.24.229) 0.375 ms 0.452 ms 0.548 ms
2724 3 oslo-gw1.uninett.no (128.39.65.17) 1.940 ms 1.950 ms 1.942 ms
2725 4 se-tug.nordu.net (109.105.102.108) 6.910 ms 6.949 ms 7.283 ms
2726 5 google-gw.nordu.net (109.105.98.6) 6.975 ms 6.967 ms 6.958 ms
2727 6 209.85.250.192 (209.85.250.192) 7.337 ms 7.286 ms 10.890 ms
2728 7 209.85.254.13 (209.85.254.13) 7.394 ms 209.85.254.31 (209.85.254.31) 7.586 ms 209.85.254.33 (209.85.254.33) 7.570 ms
2729 8 209.85.251.255 (209.85.251.255) 15.686 ms 209.85.249.229 (209.85.249.229) 16.118 ms 209.85.251.255 (209.85.251.255) 16.073 ms
2730 9 74.125.37.255 (74.125.37.255) 16.794 ms 216.239.40.248 (216.239.40.248) 16.113 ms 74.125.37.44 (74.125.37.44) 16.764 ms
2734 mdg.no mail is handled by 1 aspmx.l.google.com.
2735 mdg.no mail is handled by 5 alt2.aspmx.l.google.com.
2736 mdg.no mail is handled by 5 alt1.aspmx.l.google.com.
2737 mdg.no mail is handled by 10 aspmx2.googlemail.com.
2738 mdg.no mail is handled by 10 aspmx3.googlemail.com.
2740 sv.no mail is handled by 1 aspmx.l.google.com.
2741 sv.no mail is handled by 5 alt1.aspmx.l.google.com.
2742 sv.no mail is handled by 5 alt2.aspmx.l.google.com.
2743 sv.no mail is handled by 10 aspmx3.googlemail.com.
2744 sv.no mail is handled by 10 aspmx2.googlemail.com.
2746 hoyre.no mail is handled by 10 hoyre-no.mx1.comendosystems.com.
2747 hoyre.no mail is handled by 20 hoyre-no.mx2.comendosystems.net.
2749 traceroute to hoyre-no.mx1.comendosystems.com (89.104.206.4), 30 hops max, 60 byte packets
2750 1 uio-gw10.uio.no (129.240.6.1) 0.450 ms 0.510 ms 0.591 ms
2751 2 uio-gw8.uio.no (129.240.24.229) 0.383 ms 0.508 ms 0.596 ms
2752 3 oslo-gw1.uninett.no (128.39.65.17) 0.311 ms 0.315 ms 0.300 ms
2753 4 se-tug.nordu.net (109.105.102.108) 6.837 ms 6.842 ms 6.834 ms
2754 5 dk-uni.nordu.net (109.105.97.10) 26.073 ms 26.085 ms 26.076 ms
2755 6 dix.1000m.soeborg.ip.comendo.dk (192.38.7.22) 15.372 ms 15.046 ms 15.123 ms
2756 7 89.104.192.65 (89.104.192.65) 15.875 ms 15.990 ms 16.239 ms
2757 8 89.104.192.179 (89.104.192.179) 15.676 ms 15.674 ms 15.664 ms
2758 9 03dm-com.mx1.staysecuregroup.com (89.104.206.4) 15.637 ms * *
2761 krf.no mail is handled by 10 krf-no.mail.protection.outlook.com.
2763 traceroute to krf-no.mail.protection.outlook.com (213.199.154.42), 30 hops max, 60 byte packets
2764 1 uio-gw10.uio.no (129.240.6.1) 0.401 ms 0.438 ms 0.536 ms
2765 2 uio-gw8.uio.no (129.240.24.229) 11.076 ms 11.120 ms 11.204 ms
2766 3 oslo-gw1.uninett.no (128.39.65.17) 0.232 ms 0.234 ms 0.271 ms
2767 4 se-tug.nordu.net (109.105.102.108) 6.811 ms 6.820 ms 6.815 ms
2768 5 netnod-ix-ge-a-sth-4470.microsoft.com (195.245.240.181) 7.074 ms 7.013 ms 7.061 ms
2769 6 ae1-0.sto-96cbe-1b.ntwk.msn.net (104.44.225.161) 7.227 ms 7.362 ms 7.293 ms
2770 7 be-8-0.ibr01.ams.ntwk.msn.net (104.44.5.7) 41.993 ms 43.334 ms 41.939 ms
2771 8 be-1-0.ibr02.ams.ntwk.msn.net (104.44.4.214) 43.153 ms 43.507 ms 43.404 ms
2772 9 ae3-0.fra-96cbe-1b.ntwk.msn.net (104.44.5.17) 29.897 ms 29.831 ms 29.794 ms
2773 10 ae10-0.vie-96cbe-1a.ntwk.msn.net (198.206.164.1) 42.309 ms 42.130 ms 41.808 ms
2774 11 * ae8-0.vie-96cbe-1b.ntwk.msn.net (104.44.227.29) 41.425 ms *
2778 arbeiderpartiet.no mail is handled by 10 mail.intility.com.
2779 arbeiderpartiet.no mail is handled by 20 mail2.intility.com.
2781 traceroute to mail.intility.com (188.95.245.87), 30 hops max, 60 byte packets
2782 1 uio-gw10.uio.no (129.240.6.1) 0.486 ms 0.508 ms 0.649 ms
2783 2 uio-gw8.uio.no (129.240.24.229) 0.416 ms 0.508 ms 0.620 ms
2784 3 oslo-gw1.uninett.no (128.39.65.17) 0.276 ms 0.278 ms 0.275 ms
2785 4 te3-1-2.br1.fn3.as2116.net (193.156.90.3) 0.374 ms 0.371 ms 0.416 ms
2786 5 he16-1-1.cr1.san110.as2116.net (195.0.244.234) 3.132 ms he16-1-1.cr2.oslosda310.as2116.net (195.0.244.48) 10.079 ms he16-1-1.cr1.san110.as2116.net (195.0.244.234) 3.353 ms
2787 6 te1-2-0.ar2.ulv89.as2116.net (195.0.243.194) 0.569 ms te5-0-0.ar2.ulv89.as2116.net (195.0.243.192) 0.661 ms 0.653 ms
2788 7 cD2EC45C1.static.as2116.net (193.69.236.210) 0.654 ms 0.615 ms 0.590 ms
2789 8 185.7.132.38 (185.7.132.38) 1.661 ms 1.808 ms 1.695 ms
2790 9 185.7.132.100 (185.7.132.100) 1.793 ms 1.943 ms 1.546 ms
2794 frp.no mail is handled by 10 mx03.telecomputing.no.
2795 frp.no mail is handled by 20 mx01.telecomputing.no.
2797 traceroute to mx03.telecomputing.no (95.128.105.102), 30 hops max, 60 byte packets
2798 1 uio-gw10.uio.no (129.240.6.1) 0.378 ms 0.402 ms 0.479 ms
2799 2 uio-gw8.uio.no (129.240.24.229) 0.361 ms 0.458 ms 0.548 ms
2800 3 oslo-gw1.uninett.no (128.39.65.17) 0.361 ms 0.352 ms 0.336 ms
2801 4 xe-2-2-0-0.san-peer2.osl.no.ip.tdc.net (193.156.90.16) 0.375 ms 0.366 ms 0.346 ms
2802 5 xe-2-0-2-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.97) 0.780 ms xe-2-0-0-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.101) 0.713 ms xe-2-0-2-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.97) 0.759 ms
2803 6 cpe.xe-0-2-0-100.ost-pe1.osl.no.customer.tdc.net (85.19.26.46) 0.837 ms 0.755 ms 0.759 ms
2804 7 95.128.105.3 (95.128.105.3) 1.050 ms 1.288 ms 1.182 ms
2805 8 mx03.telecomputing.no (95.128.105.102) 0.717 ms 0.703 ms 0.692 ms
2813 Tags:
<a href=
"https://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
2818 <div class=
"padding"></div>
2822 <a href=
"https://people.skolelinux.org/pere/blog/How_to_use_the_Signal_app_if_you_only_have_a_land_line__ie_no_mobile_phone_.html">How to use the Signal app if you only have a land line (ie no mobile phone)
</a>
2828 <p>For a while now, I have wanted to test
2829 <a href=
"https://whispersystems.org/">the Signal app
</a>, as it is
2830 said to provide end to end encrypted communication and several of my
2831 friends and family are already using it. As I by choice do not own a
2832 mobile phone, this proved to be harder than expected. And I wanted to
2833 have the source of the client and know that it was the code used on my
2834 machine. But yesterday I managed to get it working. I used the
2835 Github source, compared it to the source in
2836 <a href=
"https://chrome.google.com/webstore/detail/signal-private-messenger/bikioccmkafdpakkkcpdbppfkghcmihk?hl=en-US">the
2837 Signal Chrome app
</a> available from the Chrome web store, applied
2838 patches to use the production Signal servers, started the app and
2839 asked for the hidden "register without a smart phone" form. Here is
2840 the recipe how I did it.
</p>
2842 <p>First, I fetched the Signal desktop source from Github, using
2845 git clone https://github.com/WhisperSystems/Signal-Desktop.git
2848 <p>Next, I patched the source to use the production servers, to be
2849 able to talk to other Signal users:
</p>
2852 cat
<<EOF | patch -p0
2853 diff -ur ./js/background.js userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/
0.15.0_0/js/background.js
2854 --- ./js/background.js
2016-
06-
29 13:
43:
15.630344628 +
0200
2855 +++ userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/
0.15.0_0/js/background.js
2016-
06-
29 14:
06:
29.530300934 +
0200
2860 - var SERVER_URL = 'https://textsecure-service-staging.whispersystems.org';
2861 - var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments-staging.s3.amazonaws.com';
2862 + var SERVER_URL = 'https://textsecure-service-ca.whispersystems.org:
4433';
2863 + var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments.s3.amazonaws.com';
2864 var messageReceiver;
2865 window.getSocketStatus = function() {
2866 if (messageReceiver) {
2867 diff -ur ./js/expire.js userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/
0.15.0_0/js/expire.js
2868 --- ./js/expire.js
2016-
06-
29 13:
43:
15.630344628 +
0200
2869 +++ userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/
0.15.0_0/js/expire.js2016-
06-
29 14:
06:
29.530300934 +
0200
2873 - var BUILD_EXPIRATION =
0;
2874 + var BUILD_EXPIRATION =
1474492690000;
2876 window.extension = window.extension || {};
2881 <p>The first part is changing the servers, and the second is updating
2882 an expiration timestamp. This timestamp need to be updated regularly.
2883 It is set
90 days in the future by the build process (Gruntfile.js).
2884 The value is seconds since
1970 times
1000, as far as I can tell.
</p>
2886 <p>Based on a tip and good help from the #nuug IRC channel, I wrote a
2887 script to launch Signal in Chromium.
</p>
2894 --proxy-server="socks://localhost:
9050" \
2895 --user-data-dir=`pwd`/userdata --load-and-launch-app=`pwd`
2898 <p> The script start the app and configure Chromium to use the Tor
2899 SOCKS5 proxy to make sure those controlling the Signal servers (today
2900 Amazon and Whisper Systems) as well as those listening on the lines
2901 will have a harder time location my laptop based on the Signal
2902 connections if they use source IP address.
</p>
2904 <p>When the script starts, one need to follow the instructions under
2905 "Standalone Registration" in the CONTRIBUTING.md file in the git
2906 repository. I right clicked on the Signal window to get up the
2907 Chromium debugging tool, visited the 'Console' tab and wrote
2908 'extension.install("standalone")' on the console prompt to get the
2909 registration form. Then I entered by land line phone number and
2910 pressed 'Call'.
5 seconds later the phone rang and a robot voice
2911 repeated the verification code three times. After entering the number
2912 into the verification code field in the form, I could start using
2913 Signal from my laptop.
2915 <p>As far as I can tell, The Signal app will leak who is talking to
2916 whom and thus who know who to those controlling the central server,
2917 but such leakage is hard to avoid with a centrally controlled server
2918 setup. It is something to keep in mind when using Signal - the
2919 content of your chats are harder to intercept, but the meta data
2920 exposing your contact network is available to people you do not know.
2921 So better than many options, but not great. And sadly the usage is
2922 connected to my land line, thus allowing those controlling the server
2923 to associate it to my home and person. I would prefer it if only
2924 those I knew could tell who I was on Signal. There are options
2925 avoiding such information leakage, but most of my friends are not
2926 using them, so I am stuck with Signal for now.
</p>
2928 <p><strong>Update
2017-
01-
10</strong>: There is an updated blog post
2930 <a href=
"http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html">Experience
2931 and updated recipe for using the Signal app without a mobile
2938 Tags:
<a href=
"https://people.skolelinux.org/pere/blog/tags/debian">debian
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/english">english
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
2943 <div class=
"padding"></div>
2947 <a href=
"https://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html">Snurpenot-overvåkning av sensitiv personinformasjon
</a>
2953 <p>Tenk om et norsk sykehus delte informasjon om hva som blir lest og
2954 hvem som leser på sykehusets nettsted, med noen som samarbeider med et
2955 fremmed lands etterretningsvesen, og at flere andre fremmede lands
2956 etterretningstjenester kan snappe opp informasjonen.
</p>
2958 <p>Tenk om flere sykehus, kommuner, helsestasjoner, universitet,
2959 høyskoler, grunnskoler, Stortinget, det meste av offentlig
2960 forvaltning, medier, adopsjonstjenester og krisesenter gjør det
2963 <p>Tenk om de som lytter kan holde oversikt over norske borgeres
2964 interesser, sykdommer, rusmisbruk, adopsjon, abort, barnehager,
2965 politiske interesser og sympatier samt hvilke argumenter som har best
2966 effekt på beslutningstagere og måter de kan påvirkes. Ville det gitt
2967 grunn til bekymring?
</p>
2969 <p>Høres det ut som noe tatt ut fra fantasien til George Orwell,
2970 forfatteren av dystopien
1984? Det er virkeligheten i Norge i dag,
2971 takket være bruken av statistikktjenester som Google Analytics.
</p>
2973 <p><strong>Du kan beskytte deg
</strong></p>
2975 <p>Men borgerne har et forsvar mot dette angrepet på privatsfæren.
2976 Dagens nettlesere har utvidelser som støtter å blokkere slik
2977 utlevering av informasjon. Personlig bruker jeg Privacy Badger,
2978 Ghostery, NoScript og AdBlock, og anbefaler alle å gjøre noe
2979 tilsvarende. Merk at noen av verktøyene lekker informasjon, i tillegg
2980 til å gjøre en nyttig jobb, så det er lurt å bruke flere sammen. I
2981 tillegg bør hver og en av oss sende inn protest til organisasjonene
2982 bak nettsteder som bidrar til dette inngrepet i privatsfæren.
</p>
2984 <p><strong>Hvem bidrar til overvåkningen?
</strong></p>
2986 <p>Takket være Ghostery la jeg merke til at flere og flere norske
2987 nettsteder begynte å la Google Analytics overvåke brukerne. Jeg ble
2988 nysgjerrig på hvor mange det gjaldt, og gikk igjennom ca.
2700 norske
2989 nettsteder, hovedsakelig offentlig forvaltning. Jeg laget et system
2990 for å koble seg opp automatisk og sjekke hvor nettstedene spredte
2991 informasjon om besøket. Jeg ble overrasket både over omfanget og hva
2992 slags nettsteder som rapporterer besøksinformasjon ut av landet.
2993 Omtrent
70 prosent av de
2700 sender informasjon til Google Analytics.
2994 Noen tilfeldige eksempler er Akershus Universitetssykehus, Sykehuset
2995 Østfold, Lommelegen, Oslo krisesenter, Stortinget, den norske
2996 regjering, de fleste politiske partier på Stortinget, NAV, Altinn,
2997 NRK, TV2, Helse Førde, Helse Stavanger, Oslo kommune,
2998 Nasjonalbiblioteket, Pasientombudet, Kongehuset, Politiet,
2999 Teknologirådet, Tollvesenet, Norsk romsenter, Forsvarsbygg og
3000 Sivilforsvaret. Og det er mange flere.
</p>
3002 <p>Hvordan kan det offentlige Norge omfavne en slik praksis? Det er
3003 gode hensikter bak. Google har laget en god tjeneste for
3004 nettstedseiere, der de uten å betale med noe annet enn en bit av de
3005 besøkenes privatsfære får tilgang til nyttig og presis statistikk over
3006 nettstedets bruk ved å besøke netttjenesten hos Google. De færreste
3007 merker ulempene angrepet på privatsfæren som nettstedene og Google
3010 <p><strong>Hvordan foregår det?
</strong></p>
3012 <p>I nettsider kan nettsteder legge inn lenker til programkode som
3013 skal kjøres av brukerens nettleser. De som tar i bruk Google
3014 Analytics legger typisk inn lenke til et javascript-program hos Google
3015 som ber nettleseren ta kontakt med Google og dele IP-adresse, side
3016 besøkt, aktuelle cookies og endel informasjon om nettleseren med
3017 Google Analytics. Programmet trenger ikke være det samme for alle som
3018 henter det fra Google. Det finnes et Google Analytics-tilvalg kalt
3019 «anonymisering» som nettstedeier kan ta i bruk. Dette instruerer det
3020 omtalte programmet om å be Google slette deler av den oversendte
3021 IP-adressen. Full IP-adresse sendes likevel over og er tilgjengelig
3022 for alle som snapper opp informasjonen underveis.
</p>
3024 <p>Takket være varsleren Edward Snowden, som bidro til uvurderlig
3025 dokumentasjon på snurpenot-overvåkningen som nordmenn blir utsatt for,
3026 vet vi at Google samarbeider med USAs etteretning som avlytter trafikk
3027 sendt til Google Analytics.
</p>
3029 <p>Men allerede før Snowden var det bekreftet at både britiske GCHQ og
3030 USAs NSA avlytter og lagrer blant annet Internett-trafikk som er innom
3031 et av landene, i tillegg til at FRA i Sverige avlytter og lagrer
3032 trafikk som passerte grensa til Sverige.
</p>
3035 <a href=
"http://www.dn.no/tekno/2013/02/03/amerikanerne-kan-se-hvert-ord-du-skriver">Datatilsynet
3036 sa til Dagens Næringsliv i
2013</a> kunne de vanskelig nekte bruk av
3037 skytjenester som Google Analytics når Norge var bundet av EUs «Safe
3038 Harbour»-avtale med USA. De måtte derfor se bort fra
3039 f.eks. FISAAA-loven (som lar NSA avlytte Internett-trafikk) i sine
3040 vurderinger. Når nå EUs «Safe Harbour»-avtale er underkjent, og det
3041 foreslås å bruke individuell avtalerett mellom selskaper som juridisk
3042 grunnlag for å sende personopplysninger til USA, er det greit å huske
3043 på at FISAA-loven og andre som brukes av USA som grunnlag for
3044 masseovervåkning overstyrer slike avtaler.
</p>
3046 <p>For øvrig burde varsleren Edward Snowden få politisk asyl i
3053 Tags:
<a href=
"https://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
3058 <div class=
"padding"></div>
3062 <a href=
"https://people.skolelinux.org/pere/blog/Lawrence_Lessig_interviewed_Edward_Snowden_a_year_ago.html">Lawrence Lessig interviewed Edward Snowden a year ago
</a>
3068 <p>Last year,
<a href=
"https://lessig2016.us/">US president candidate
3069 in the Democratic Party
</a> Lawrence interviewed Edward Snowden. The
3070 one hour interview was
3071 <a href=
"https://www.youtube.com/watch?v=o_Sr96TFQQE">published by
3072 Harvard Law School
2014-
10-
23 on Youtube
</a>, and the meeting took
3073 place
2014-
10-
20.
</p>
3075 <p>The questions are very good, and there is lots of useful
3076 information to be learned and very interesting issues to think about
3077 being raised. Please check it out.
</p>
3079 <iframe width=
"560" height=
"315" src=
"https://www.youtube.com/embed/o_Sr96TFQQE" frameborder=
"0" allowfullscreen
></iframe>
3081 <p>I find it especially interesting to hear again that Snowden did try
3082 to bring up his reservations through the official channels without any
3083 luck. It is in sharp contrast to the answers made
2013-
11-
06 by the
3084 Norwegian prime minister Erna Solberg to the Norwegian Parliament,
3085 <a href=
"https://tale.holderdeord.no/speeches/s131106/68">claiming
3086 Snowden is no Whistle-Blower
</a> because he should have taken up his
3087 concerns internally and using official channels. It make me sad
3088 that this is the political leadership we have here in Norway.
</p>
3094 Tags:
<a href=
"https://people.skolelinux.org/pere/blog/tags/english">english
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
3099 <div class=
"padding"></div>
3103 <a href=
"https://people.skolelinux.org/pere/blog/Alle_Stortingets_mobiltelefoner_kontrolleres_fra_USA___.html">Alle Stortingets mobiltelefoner kontrolleres fra USA...
</a>
3109 <p>Jeg lot meg fascinere av
3110 <a href=
"http://www.aftenposten.no/nyheter/iriks/politikk/Stortinget-har-tilgang-til-a-fjernstyre-600-mobiler-8192692.html">en
3111 artikkel i Aftenposten
</a> der det fortelles at «over
600 telefoner som
3112 benyttes av stortingsrepresentanter, rådgivere og ansatte på
3113 Stortinget, kan «fjernstyres» ved hjelp av
3114 <a href=
"https://play.google.com/store/apps/details?id=com.airwatch.androidagent">programvaren
3115 Airwatch
</a>, et såkalte MDM-program (Mobile Device Managment)». Det
3116 hele bagatelliseres av Stortingets IT-stab, men det er i hovedsak på
3117 grunn av at journalisten ikke stiller de relevante spørsmålene. For
3118 meg er det relevante spørsmålet hvem som har lovlig tilgang (i henhold
3119 til lokal lovgiving, dvs. i hvert fall i Norge, Sverige, UK og USA)
3120 til informasjon om og på telefonene, og hvor enkelt det er å skaffe
3121 seg tilgang til hvor mobilene befinner seg og informasjon som befinner
3122 seg på telefonene ved hjelp av utro tjenere, trusler, innbrudd og
3123 andre ulovlige metoder.
</p>
3125 <p>Bruken av AirWatch betyr i realiteten at USAs etteretning og
3126 politimyndigheter har full tilgang til stortingets mobiltelefoner,
3127 inkludert posisjon og innhold, takket være
3128 <a href=
"https://en.wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act_of_1978_Amendments_Act_of_2008">FISAAA-loven
</a>
3130 "
<a href=
"https://en.wikipedia.org/wiki/National_security_letter">National
3131 Security Letters
</a>" og det enkle faktum at selskapet
3132 <a href="http://www.airwatch.com/
">AirWatch</a> er kontrollert av et
3133 selskap i USA. I tillegg er det kjent at flere lands
3134 etterretningstjenester kan lytte på trafikken når den passerer
3137 <p>Jeg har bedt om mer informasjon
3138 <a href="https://www.mimesbronn.no/request/saksnummer_for_saker_anganede_br
">fra
3139 Stortinget om bruken av AirWatch</a> via Mimes brønn så får vi se hva
3140 de har å fortelle om saken. Fant ingenting om 'airwatch' i
3141 postjournalen til Stortinget, så jeg trenger hjelp før jeg kan be om
3142 innsyn i konkrete dokumenter.</p>
3144 <p>Oppdatering 2015-10-07: Jeg er blitt spurt hvorfor jeg antar at
3145 AirWatch-agenten rapporterer til USA og ikke direkte til Stortingets
3146 egen infrastruktur. Det stemmer at det er teknisk mulig å sette
3147 opp mobiltelefonene til å rapportere til datamaskiner som eies av
3148 Stortinget. Jeg antar det rapporteres til AirWatch sine sentrale
3149 tjenester basert på det jeg leste fra beskrivelsen av
3150 <a href="http://www.airwatch.com/solutions/mobile-device-management/
">Mobile
3151 Device Management</A> på AirWatch sine egne nettsider, koblet med at
3152 det brukes en standard app som kan hentes fra "app-butikkene" for å få
3153 tilgang. Enten må app-en settes opp individuelt hos Stortinget, eller
3154 så får den beskjed fra AirWatch i USA om hvor den skal koble seg opp.
3155 I det første tilfellet vil den ikke rapportere direkte til USA, men
3156 til programvare utviklet av AirWatch som kjører på en maskin under
3157 Stortingets kontroll. Det er litt bedre, men fortsatt vil det være
3158 umulig for Stortinget å være sikker på hva programvaren som tar imot
3159 forbindelser gjør. Jeg ser fra beskrivelsen av
3160 <a href=
"http://www.airwatch.com/differentiators/enterprise-integration/">Enterprice
3161 Integration
</a> hos AirWatch at det er mulig å ha lokal installasjon,
3162 og håper innsynsforespørsler mot Stortinget kan fortelle mer om
3163 hvordan ting konkret fungerer der.
</p>
3169 Tags:
<a href=
"https://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/offentlig innsyn">offentlig innsyn
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/stortinget">stortinget
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
3174 <div class=
"padding"></div>
3178 <a href=
"https://people.skolelinux.org/pere/blog/Blir_det_virkelig_krav_om_fingeravtrykk_i_nasjonale_ID_kort_.html">Blir det virkelig krav om fingeravtrykk i nasjonale ID-kort?
</a>
3184 <p>Noen finner det vanskelig å tro at Stortinget faktisk har vedtatt å
3185 kreve at alle norske borgerne må avgi fingeravtrykk til politiet for å
3186 fungere i samfunnet. Jeg er blitt spurt hva som er grunnlaget for
3187 <a href=
"http://people.skolelinux.org/pere/blog/Norwegian_citizens_now_required_by_law_to_give_their_fingerprint_to_the_police.html">min
3188 påstand i forrige bloggpost
</a> om at det nå blir krav om å avgi
3189 fingeravtrykk til politiet for å fungere som borger i Norge. De som
3190 spør klarer ikke lese det ut fra det som er vedtatt. Her er en liten
3191 oppsummering om hva jeg baserer det på. Det sies ikke direkte i
3192 hverken proposisjon, innstilling eller vedtak, men fremgår når en ser
3193 på indirekte formuleringer.
</p>
3196 <a href=
"https://www.regjeringen.no/nb/dokumenter/prop.-66-l-2014-2015/id2399703/">stortingsproposisjon
3197 66</a>, avsnitt
6.3.5 (Avgivelse av biometriske personopplysninger)
3202 <p>Departementet foreslår at både ansiktsfoto og fingeravtrykk skal
3203 kunne opptas og lagres som identifikasjonsdata i de nasjonale
3204 ID-kortene, på samme måte som i passene. Lovforslaget er derfor
3205 utformet i tråd med passloven §
6 annet ledd, som fastslår at det
3206 til bruk for senere verifisering eller kontroll av passinnehaverens
3207 identitet kan innhentes og lagres i passet biometrisk
3208 personinformasjon i form av ansiktsfoto og fingeravtrykk (to
3209 fingre). Dagens ordning med lagring av ansiktsfoto og fingeravtrykk
3210 i et kontaktløst smartkort i passet er basert på internasjonale
3211 standarder. Fingeravtrykkene i nasjonalt ID-kort vil bli beskyttet
3212 på samme måte som fingeravtrykkene i passene.
</p>
3216 <p>For norske forhold understreker departementet at innføring av
3217 nasjonale ID-kort sammen med innføring av nye systemer for sikrere
3218 utstedelse og kontroll av pass og relaterte dokumenter gir mulighet
3219 til å utforme ordningen slik at den best mulig møter utfordringene
3220 forbundet med identitetskriminalitet. Det tilsier at fingeravtrykk
3221 opptas og lagres i alle nasjonale ID-kort.
</p>
3224 <p>Departementet sier altså at sin anbefaling er at fingeravtrykk skal
3225 opptas og lagres i alle nasjonale ID-kort. Det skrives som om det
3226 blir valgfritt, på samme måten som det skrives passloven, der det i
3227 loven sier at det kan
3228 «
<a href=
"https://lovdata.no/dokument/NL/lov/1997-06-19-82#§6">innhentes
3229 og lagres i passet biometrisk personinformasjon i form av ansiktsfoto
3230 og fingeravtrykk (to fingre)
</a>». Men på tross av bruken av «kan» i
3231 passloven er det innført krav om å avgi fingeravtrykk for å få et pass
3232 i Norge. Proposisjonen sier i tillegg i del
1 (Proposisjonens
3233 hovedinnhold) at ID-kortene skal være like pålitelig som pass og ha
3234 samme sikkerhetsnivå som pass. Departementet foreslår altså at
3235 ID-kortene skal gis etter samme regler som for pass.
</p>
3237 <p>Formuleringene fra hovedinnholdet i proposisjonen er videreført i
3238 <a href=
"https://www.stortinget.no/no/Saker-og-publikasjoner/Publikasjoner/Innstillinger/Stortinget/2014-2015/inns-201415-243/?lvl=0">innstillingen
3239 fra stortingskomiteen
</a>, der det konkret står «De foreslåtte reglene
3240 vil gi befolkningen tilbud om et offentlig utstedt identitetsbevis som
3241 vil være like pålitelig som passet, og mer praktisk å bruke som
3242 legitimasjon» og «Det nasjonale ID-kortet skal også holde samme
3243 sikkerhetsnivå som passet». Komiteen har altså ingen kommentarer
3244 eller innsigelser til dette forslaget, og gjorde i debatten da saken
3245 ble vedtatt det klart at dette var en god sak og at en enstemmig
3246 komité var glad for resultatet. Stortinget har dermed stilt seg helt
3247 og fullt bak departementets forslag.
</p>
3249 <p>For meg er det åpenbart når en leser proposisjonen at «like
3250 pålitelig» og «samme sikkerhetsnivå» vil bli tolket av departementet
3251 som «med samme biometrisk informasjon som i passene», og departementet
3252 forklarer i tillegg i proposisjonen at de har tenkt at
3253 fingeravtrykkene «vil bli beskyttet på samme måte som fingeravtrykkene
3254 i passene». Jeg ser det dermed som åpenbart at den samme
3255 tvangsinnhentingen av fingeravtrykk som gjelder for pass vil bli
3256 viderført til de nasjonale ID-kortene.
</p>
3258 <p>Det eneste som kan endre dette er massive protester fra
3259 befolkningen på at folk som ikke er mistenkt for noe kriminelt skal
3260 tvinges til å gi fingeravtrykket til politiet for å f.eks. kunne få
3261 bankkonto eller stemme ved valg. Det kunne få departementet til å
3262 snu. Det tror jeg ikke vil skje.
</p>
3268 Tags:
<a href=
"https://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
3273 <div class=
"padding"></div>
3277 <a href=
"https://people.skolelinux.org/pere/blog/Norwegian_citizens_now_required_by_law_to_give_their_fingerprint_to_the_police.html">Norwegian citizens now required by law to give their fingerprint to the police
</a>
3283 <p>5 days ago, the Norwegian Parliament decided, unanimously, that all
3284 citizens of Norway, no matter if they are suspected of something
3285 criminal or not, are
3286 <a href=
"https://www.holderdeord.no/votes/1430838871e">required to
3287 give fingerprints to the police
</a> (vote details from Holder de
3288 ord). The law make it sound like it will be optional, but in a few
3289 years there will be no option any more. The ID will be required to
3290 vote, to get a bank account, a bank card, to change address on the
3291 post office, to receive an electronic ID or to get a drivers license
3292 and many other tasks required to function in Norway. The banks plan
3293 to stop providing their own ID on the bank cards when this new
3294 national ID is introduced, and the national road authorities plan to
3295 change the drivers license to no longer be usable as identity cards.
3296 In effect, to function as a citizen in Norway a national ID card will
3297 be required, and to get it one need to provide the fingerprints to
3300 <p>In addition to handing the fingerprint to the police (which
3301 promised to not make a copy of the fingerprint image at that point in
3302 time, but say nothing about doing it later), a picture of the
3303 fingerprint will be stored on the RFID chip, along with a picture of
3304 the face and other information about the person. Some of the
3305 information will be encrypted, but the encryption will be the same
3306 system as currently used in the passports. The codes to decrypt will
3307 be available to a lot of government offices and their suppliers around
3308 the globe, but for those that do not know anyone in those circles it
3309 is good to know that
3310 <a href=
"http://www.theguardian.com/technology/2006/nov/17/news.homeaffairs">the
3311 encryption is already broken
</a>. And they
3312 <a href=
"http://www.networkworld.com/article/2215057/wireless/bad-guys-could-read-rfid-passports-at-217-feet--maybe-a-lot-more.html">can
3313 be read from
70 meters away
</a>. This can be mitigated a bit by
3314 keeping it in a Faraday cage (metal box or metal wire container), but
3315 one will be required to take it out of there often enough to expose
3316 ones private and personal information to a lot of people that have no
3317 business getting access to that information.
</p>
3319 <p>The new Norwegian national IDs are a vehicle for identity theft,
3320 and I feel sorry for us all having politicians accepting such invasion
3321 of privacy without any objections. So are the Norwegian passports,
3322 but it has been possible to function in Norway without those so far.
3323 That option is going away with the passing of the new law. In this, I
3324 envy the Germans, because for them it is optional how much biometric
3325 information is stored in their national ID.
</p>
3327 <p>And if forced collection of fingerprints was not bad enough, the
3328 information collected in the national ID card register can be handed
3329 over to foreign intelligence services and police authorities, "when
3330 extradition is not considered disproportionate".
</p>
3332 <p>Update
2015-
05-
12: For those unable to believe that the Parliament
3333 really could make such decision, I wrote
3334 <a href=
"http://people.skolelinux.org/pere/blog/Blir_det_virkelig_krav_om_fingeravtrykk_i_nasjonale_ID_kort_.html">a
3335 summary of the sources I have
</a> for concluding the way I do
3336 (Norwegian Only, as the sources are all in Norwegian).
</p>
3342 Tags:
<a href=
"https://people.skolelinux.org/pere/blog/tags/english">english
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
3347 <div class=
"padding"></div>
3351 <a href=
"https://people.skolelinux.org/pere/blog/What_would_it_cost_to_store_all_phone_calls_in_Norway_.html">What would it cost to store all phone calls in Norway?
</a>
3357 <p>Many years ago, a friend of mine calculated how much it would cost
3358 to store the sound of all phone calls in Norway, and came up with the
3359 cost of around
20 million NOK (
2.4 mill EUR) for all the calls in a
3360 year. I got curious and wondered what the same calculation would look
3361 like today. To do so one need an idea of how much data storage is
3362 needed for each minute of sound, how many minutes all the calls in
3363 Norway sums up to, and the cost of data storage.
</p>
3365 <p>The
2005 numbers are from
3366 <a href=
"http://www.digi.no/analyser/2005/10/04/vi-prater-stadig-mindre-i-roret">digi.no
</a>,
3367 the
2012 numbers are from
3368 <a href=
"http://www.nkom.no/aktuelt/nyheter/fortsatt-vekst-i-det-norske-ekommarkedet">a
3369 NKOM report
</a>, and I got the
2013 numbers after asking NKOM via
3370 email. I was told the numbers for
2014 will be presented May
20th,
3371 and decided not to wait for those, as I doubt they will be very
3372 different from the numbers from
2013.
</p>
3374 <p>The amount of data storage per minute sound depend on the wanted
3375 quality, and for phone calls it is generally believed that
8 Kbit/s is
3376 enough. See for example a
3377 <a href=
"http://www.cisco.com/c/en/us/support/docs/voice/voice-quality/7934-bwidth-consume.html#topic1">summary
3378 on voice quality from Cisco
</a> for some alternatives.
8 Kbit/s is
60
3379 Kbytes/min, and this can be multiplied with the number of call minutes
3380 to get the storage requirements.
</p>
3382 <p>Storage prices varies a lot, depending on speed, backup strategies,
3383 availability requirements etc. But a simple way to calculate can be
3384 to use the price of a TiB-disk (around
1000 NOK /
120 EUR) and double
3385 it to take space, power and redundancy into account. It could be much
3386 higher with high speed and good redundancy requirements.
</p>
3388 <p>But back to the question, What would it cost to store all phone
3389 calls in Norway? Not much. Here is a small table showing the
3390 estimated cost, which is within the budget constraint of most medium
3391 and large organisations:
</p>
3394 <tr><th>Year
</th><th>Call minutes
</th><th>Size
</th><th>Price in NOK / EUR
</th></tr>
3395 <tr><td>2005</td><td align=
"right">24 000 000 000</td><td align=
"right">1.3 PiB
</td><td align=
"right">3 mill /
358 000</td></tr>
3396 <tr><td>2012</td><td align=
"right">18 000 000 000</td><td align=
"right">1.0 PiB
</td><td align=
"right">2.2 mill /
262 000</td></tr>
3397 <tr><td>2013</td><td align=
"right">17 000 000 000</td><td align=
"right">950 TiB
</td><td align=
"right">2.1 mill /
250 000</td></tr>
3400 <p>This is the cost of buying the storage. Maintenance need to be
3401 taken into account too, but calculating that is left as an exercise
3402 for the reader. But it is obvious to me from those numbers that
3403 recording the sound of all phone calls in Norway is not going to be
3404 stopped because it is too expensive. I wonder if someone already is
3405 collecting the data?
</p>
3411 Tags:
<a href=
"https://people.skolelinux.org/pere/blog/tags/english">english
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
3416 <div class=
"padding"></div>
3420 <a href=
"https://people.skolelinux.org/pere/blog/The_Citizenfour_documentary_on_the_Snowden_confirmations_to_Norway.html">The Citizenfour documentary on the Snowden confirmations to Norway
</a>
3426 <p>Today I was happy to learn that the documentary
3427 <a href=
"https://citizenfourfilm.com/">Citizenfour
</a> by
3428 <a href=
"https://en.wikipedia.org/wiki/Laura_Poitras">Laura Poitras
</a>
3429 finally will show up in Norway. According to the magazine
3430 <a href=
"http://montages.no/">Montages
</a>, a deal has finally been
3432 <a href=
"http://montages.no/nyheter/snowden-dokumentaren-citizenfour-far-norsk-kinodistribusjon/">Cinema
3433 distribution in Norway
</a> and the movie will have its premiere soon.
3434 This is great news. As part of my involvement with
3435 <a href=
"http://www.nuug.no/">the Norwegian Unix User Group
</a>, me and
3437 <a href=
"http://www.nuug.no/news/Dokumentar_om_Snowdenbekreftelsene_til_Norge_.shtml">tried
3438 to get the movie to Norway
</a> ourselves, but obviously
3439 <a href=
"http://www.nuug.no/news/Dokumentar_om_Snowdenbekreftelsene_endelig_til_Norge_.shtml">we
3440 were too late
</a> and Tor Fosse beat us to it. I am happy he did, as
3441 the movie will make its way to the public and we do not have to make
3442 it happen ourselves.
3443 <a href=
"https://www.youtube.com/watch?v=XiGwAvd5mvM">The trailer
</a>
3444 can be seen on youtube, if you are curious what kind of film this
3447 <p>The whistle blower Edward Snowden really deserve political asylum
3448 here in Norway, but I am afraid he would not be safe.
</p>
3454 Tags:
<a href=
"https://people.skolelinux.org/pere/blog/tags/english">english
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/nuug">nuug
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
3459 <div class=
"padding"></div>
3463 <a href=
"https://people.skolelinux.org/pere/blog/Vi_kan_selv_avsl_re_mobiltelefonoverv_kning.html">Vi kan selv avsløre mobiltelefonovervåkning
</a>
3469 <p>Jeg sendte inn følgende leserinnlegg
2014-
12-
26, og etter en uke
3470 synes jeg det er på tide å publisere teksten på bloggen min.
</p>
3472 <p><strong>Vi kan selv avsløre mobiltelefonovervåkning
</strong></p>
3474 <p>Det er fascinerende å lese hvordan
3475 <a href=
"http://mm.aftenposten.no/stortinget-og-statsministeren-overvakes/">overvåkningen
3476 av mobiltelefoner med IMSI-fangere som Aftenposten avslørte
</a> har
3477 blitt mottatt. Men det er spesielt to poeng som jeg synes har fått
3478 for liten oppmerksomhet.
</p>
3480 <p>Det ene er at innbyggerne nå selv kan avsløre når noen forsøker å
3481 overvåke oss. Det hele lar seg gjøre takket være en fribruksdatabase
3482 over plasseringen til kjente mobilbasestasjoner som heter
3483 OpenCellID. Enhver med en Android-basert mobiltelefon kan ta i bruk
3484 «
<a href=
"https://github.com/SecUpwN/Android-IMSI-Catcher-Detector">Android
3485 IMSI Catcher Detector
</a>» ved å laste den ned fra Internett og slik
3486 få tak i verktøyet som Aftenposten brukte for å oppdage de uoffisielle
3487 mobilbasestasjonene. Ved hjelp av dette verktøyet kan Android-brukere
3488 få varsel i smarttelefonen når slike oppdages, uansett om det er
3489 kriminelle, offisielle myndigheter eller utenlandske
3490 etterretningsorganisasjoner som står bak. Vi har dermed alle mulighet
3491 til å oppdage avlytting, og trenger ikke håpe på at PST, Post og
3492 Teletilsynet eller mobilselskapene gjør jobben for oss. De vil
3493 uansett måtte holde overvåkning fra offisielle myndigheter skjult for
3496 <p>Det andre er at den viktigste informasjonen IMSI-fangere samler inn
3497 er hvem som er i kontakt med hvem og hvor de befinner seg (også kalt
3498 metadata), ikke hva som blir sagt og skrevet når folk er i kontakt med
3499 hverandre. Den som f.eks. vet hvilke politikere som snakker med hvem
3500 kan få innsikt i hvordan politikere påvirkes og hvilke sårbare punkter
3501 de har. Forskerne ved senter for Internet og samfunn ved Stanford Law
3502 School har dokumenterte i sitt metadata-prosjekt
3503 <a href=
"https://cyberlaw.stanford.edu/blog/2013/12/spy-your-metadata">at
3504 slik innsamlet informasjon blant annet kan avsløre medisinske
3505 tilstander, politiske sympatier, religiøse overbevisninger
</a>. I
3506 tillegg har den pensjonerte generalen Michael Hayden i USA, som har
3507 ledet både CIA og NSA,
3508 <a href=
"http://www.thenewamerican.com/usnews/crime/item/18244-we-kill-people-based-on-metadata-admits-former-cia-nsa-boss">innrømmet
3509 at USA dreper folk basert på innsamlede metadata
</a>. Begge deler
3511 <a href=
"http://kieranhealy.org/blog/archives/2013/06/09/using-metadata-to-find-paul-revere/">hvor
3512 verdifullt metadata er
</a>, og gir grunn til å være mer bekymret for
3513 innsamling av metadata enn avlytting.
</p>
3515 <p>Seniorrådgiver Roar Thon i Nasjonal Sikkerhetsmyndighet sier ofte
3516 at hver og en av oss er ansvarlig for vår egen sikkerhet, og
3517 Aftenpostens avsløring har gjort flere kjent med verktøy vi har
3518 tilgjengelig for å ta dette ansvaret. Men det reelle problemet er jo
3519 ikke at det settes opp utstyr vi ikke kan stole på, men at
3520 telefonsystemet er laget slik at det er mulig å sette opp slik
3524 <br>Petter Reinholdtsen
3525 <br>Medlem i
<a href=
"http://www.nuug.no/">foreningen NUUG
</a></p>
3527 <p>Etter at jeg skrev dette innlegget ble en ny Android-app,
3528 <a href=
"https://opensource.srlabs.de/projects/snoopsnitch">SnoopSnitch
</a>,
3529 som gjør tilsvarende sniffing etter uoffisielle mobilbasestasjoner
3530 lansert. Jeg vet ikke hvilke av dem som er best.
</p>
3535 http://h-debatt.no/innlegg/vi-kan-selv-avslore-overvakning/
3536 Klassekampen 2014-12-31 side 39
3544 Tags:
<a href=
"https://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/nuug">nuug
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
3549 <div class=
"padding"></div>
3553 <a href=
"https://people.skolelinux.org/pere/blog/Of_course_USA_loses_in_cyber_war___NSA_and_friends_made_sure_it_would_happen.html">Of course USA loses in cyber war - NSA and friends made sure it would happen
</a>
3559 <p>So, Sony caved in
3560 (
<a href=
"https://twitter.com/RobLowe/status/545338568512917504">according
3561 to Rob Lowe
</a>) and demonstrated that America lost its first cyberwar
3562 (
<a href=
"https://twitter.com/newtgingrich/status/545339074975109122">according
3563 to Newt Gingrich
</a>). It should not surprise anyone, after the
3564 whistle blower Edward Snowden documented that the government of USA
3565 and their allies for many years have done their best to make sure the
3566 technology used by its citizens is filled with security holes allowing
3567 the secret services to spy on its own population. No one in their
3568 right minds could believe that the ability to snoop on the people all
3569 over the globe could only be used by the personnel authorized to do so
3570 by the president of the United States of America. If the capabilities
3571 are there, they will be used by friend and foe alike, and now they are
3572 being used to bring Sony on its knees.
</p>
3574 <p>I doubt it will a lesson learned, and expect USA to lose its next
3575 cyber war too, given how eager the western intelligence communities
3576 (and probably the non-western too, but it is less in the news) seem to
3577 be to continue its current dragnet surveillance practice.
</p>
3579 <p>There is a reason why China and others are trying to move away from
3580 Windows to Linux and other alternatives, and it is not to avoid
3581 sending its hard earned dollars to Cayman Islands (or whatever
3582 <a href=
"https://en.wikipedia.org/wiki/Tax_haven">tax haven
</a>
3583 Microsoft is using these days to collect the majority of its
3590 Tags:
<a href=
"https://people.skolelinux.org/pere/blog/tags/english">english
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
3595 <div class=
"padding"></div>
3599 <a href=
"https://people.skolelinux.org/pere/blog/A_Debian_package_for_SMTP_via_Tor__aka_SMTorP__using_exim4.html">A Debian package for SMTP via Tor (aka SMTorP) using exim4
</a>
3605 <p>The right to communicate with your friends and family in private,
3606 without anyone snooping, is a right every citicen have in a liberal
3607 democracy. But this right is under serious attack these days.
</p>
3609 <p>A while back it occurred to me that one way to make the dragnet
3610 surveillance conducted by NSA, GCHQ, FRA and others (and confirmed by
3611 the whisleblower Snowden) more expensive for Internet email,
3612 is to deliver all email using SMTP via Tor. Such SMTP option would be
3613 a nice addition to the FreedomBox project if we could send email
3614 between FreedomBox machines without leaking metadata about the emails
3615 to the people peeking on the wire. I
3616 <a href=
"http://lists.alioth.debian.org/pipermail/freedombox-discuss/2014-October/006493.html">proposed
3617 this on the FreedomBox project mailing list in October
</a> and got a
3618 lot of useful feedback and suggestions. It also became obvious to me
3619 that this was not a novel idea, as the same idea was tested and
3620 documented by Johannes Berg as early as
2006, and both
3621 <a href=
"https://github.com/pagekite/Mailpile/wiki/SMTorP">the
3622 Mailpile
</a> and
<a href=
"http://dee.su/cables">the Cables
</a> systems
3623 propose a similar method / protocol to pass emails between users.
</p>
3625 <p>To implement such system one need to set up a Tor hidden service
3626 providing the SMTP protocol on port
25, and use email addresses
3627 looking like username@hidden-service-name.onion. With such addresses
3628 the connections to port
25 on hidden-service-name.onion using Tor will
3629 go to the correct SMTP server. To do this, one need to configure the
3630 Tor daemon to provide the hidden service and the mail server to accept
3631 emails for this .onion domain. To learn more about Exim configuration
3632 in Debian and test the design provided by Johannes Berg in his FAQ, I
3633 set out yesterday to create a Debian package for making it trivial to
3634 set up such SMTP over Tor service based on Debian. Getting it to work
3635 were fairly easy, and
3636 <a href=
"https://github.com/petterreinholdtsen/exim4-smtorp">the
3637 source code for the Debian package
</a> is available from github. I
3638 plan to move it into Debian if further testing prove this to be a
3639 useful approach.
</p>
3641 <p>If you want to test this, set up a blank Debian machine without any
3642 mail system installed (or run
<tt>apt-get purge exim4-config
</tt> to
3643 get rid of exim4). Install tor, clone the git repository mentioned
3644 above, build the deb and install it on the machine. Next, run
3645 <tt>/usr/lib/exim4-smtorp/setup-exim-hidden-service
</tt> and follow
3646 the instructions to get the service up and running. Restart tor and
3647 exim when it is done, and test mail delivery using swaks like
3650 <p><blockquote><pre>
3651 torsocks swaks --server dutlqrrmjhtfa3vp.onion \
3652 --to fbx@dutlqrrmjhtfa3vp.onion
3653 </pre></blockquote></p>
3655 <p>This will test the SMTP delivery using tor. Replace the email
3656 address with your own address to test your server. :)
</p>
3658 <p>The setup procedure is still to complex, and I hope it can be made
3659 easier and more automatic. Especially the tor setup need more work.
3660 Also, the package include a tor-smtp tool written in C, but its task
3661 should probably be rewritten in some script language to make the deb
3662 architecture independent. It would probably also make the code easier
3663 to review. The tor-smtp tool currently need to listen on a socket for
3664 exim to talk to it and is started using xinetd. It would be better if
3665 no daemon and no socket is needed. I suspect it is possible to get
3666 exim to run a command line tool for delivery instead of talking to a
3667 socket, and hope to figure out how in a future version of this
3670 <p>Until I wipe my test machine, I can be reached using the
3671 <tt>fbx@dutlqrrmjhtfa3vp.onion
</tt> mail address, deliverable over
3678 Tags:
<a href=
"https://people.skolelinux.org/pere/blog/tags/debian">debian
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/english">english
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/freedombox">freedombox
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
3683 <div class=
"padding"></div>
3687 <a href=
"https://people.skolelinux.org/pere/blog/Hva_henger_under_skibrua_over_E16_p__Sollih_gda_.html">Hva henger under skibrua over E16 på Sollihøgda?
</a>
3693 <p>Rundt omkring i Oslo og Østlandsområdet henger det bokser over
3694 veiene som jeg har lurt på hva gjør. De har ut fra plassering og
3695 vinkling sett ut som bokser som sniffer ut et eller annet fra
3696 forbipasserende trafikk, men det har vært uklart for meg hva det er de
3697 leser av. Her om dagen tok jeg bilde av en slik boks som henger under
3698 <a href=
"http://www.openstreetmap.no/?zoom=19&mlat=59.96396&mlon=10.34443&layers=B00000">ei
3699 skibru på Sollihøgda
</a>:
</p>
3701 <p align=
"center"><img width=
"60%" src=
"http://people.skolelinux.org/pere/blog/images/2014-09-13-kapsch-sollihogda-crop.jpeg"></p>
3703 <p>Boksen er tydelig merket «Kapsch
>>>», logoen til
3704 <a href=
"http://www.kapsch.net/">det sveitsiske selskapet Kapsch
</a> som
3705 blant annet lager sensorsystemer for veitrafikk. Men de lager mye
3706 forskjellig, og jeg kjente ikke igjen boksen på utseendet etter en
3707 kjapp titt på produktlista til selskapet.
</p>
3709 <p>I og med at boksen henger over veien E16, en riksvei vedlikeholdt
3710 av Statens Vegvesen, så antok jeg at det burde være mulig å bruke
3711 REST-API-et som gir tilgang til vegvesenets database over veier,
3712 skilter og annet veirelatert til å finne ut hva i alle dager dette
3713 kunne være. De har både
3714 <a href=
"https://www.vegvesen.no/nvdb/api/dokumentasjon/datakatalog">en
3716 <a href=
"https://www.vegvesen.no/nvdb/api/dokumentasjon/sok">et
3717 søk
</a>, der en kan søke etter ulike typer oppføringer innen for et
3718 gitt geografisk område. Jeg laget et enkelt shell-script for å hente
3719 ut antall av en gitt type innenfor området skibrua dekker, og listet
3720 opp navnet på typene som ble funnet. Orket ikke slå opp hvordan
3721 URL-koding av aktuelle strenger kunne gjøres mer generisk, og brukte
3722 en stygg sed-linje i stedet.
</p>
3728 -e 's/ / /g' -e 's/{/%
7B/g' \
3729 -e 's/}/%
7D/g' -e 's/\[/%
5B/g' \
3730 -e 's/\]/%
5D/g' -e 's/ /%
20/g' \
3731 -e 's/,/%
2C/g' -e 's/\"/%
22/g' \
3737 curl -s -H 'Accept: application/vnd.vegvesen.nvdb-v1+xml' \
3738 "https://www.vegvesen.no/nvdb/api$url" | xmllint --format -
3741 for id in $(seq
1 874) ; do
3744 bbox: \"
10.34425,
59.96386,
10.34458,
59.96409\",
3752 query=/sok?kriterie=$(echo $search | urlmap)
3753 if lookup "$query" |
3754 grep -q '
<totaltAntallReturnert
>0<'
3759 lookup
"/datakatalog/objekttyper/$id" |grep '^
<navn
>'
3766 Aktuelt ID-område
1-
874 var riktig i datakatalogen da jeg laget
3767 scriptet. Det vil endre seg over tid. Skriptet listet så opp
3768 aktuelle typer i og rundt skibrua:
3772 <navn
>Rekkverk
</navn
>
3774 <navn
>Rekkverksende
</navn
>
3776 <navn
>Trafikklomme
</navn
>
3778 <navn
>Trafikkøy
</navn
>
3780 <navn
>Bru
</navn
>
3782 <navn
>Stikkrenne/Kulvert
</navn
>
3784 <navn
>Grøft, åpen
</navn
>
3786 <navn
>Belysningsstrekning
</navn
>
3788 <navn
>Skiltpunkt
</navn
>
3790 <navn
>Skiltplate
</navn
>
3792 <navn
>Referansestolpe
</navn
>
3794 <navn
>Vegoppmerking, langsgående
</navn
>
3796 <navn
>Fartsgrense
</navn
>
3798 <navn
>Vinterdriftsstrategi
</navn
>
3800 <navn
>Trafikkdeler
</navn
>
3802 <navn
>Vegdekke
</navn
>
3804 <navn
>Breddemåling
</navn
>
3806 <navn
>Kantklippareal
</navn
>
3808 <navn
>Snø-/isrydding
</navn
>
3810 <navn
>Skred
</navn
>
3812 <navn
>Dokumentasjon
</navn
>
3814 <navn
>Undergang
</navn
>
3816 <navn
>Tverrprofil
</navn
>
3818 <navn
>Vegreferanse
</navn
>
3820 <navn
>Region
</navn
>
3822 <navn
>Fylke
</navn
>
3824 <navn
>Kommune
</navn
>
3826 <navn
>Gate
</navn
>
3828 <navn
>Transportlenke
</navn
>
3830 <navn
>Trafikkmengde
</navn
>
3832 <navn
>Trafikkulykke
</navn
>
3834 <navn
>Ulykkesinvolvert enhet
</navn
>
3836 <navn
>Ulykkesinvolvert person
</navn
>
3838 <navn
>Politidistrikt
</navn
>
3840 <navn
>Vegbredde
</navn
>
3842 <navn
>Høydebegrensning
</navn
>
3844 <navn
>Nedbøyningsmåling
</navn
>
3846 <navn
>Støy-luft, Strekningsdata
</navn
>
3848 <navn
>Oppgravingsdata
</navn
>
3850 <navn
>Oppgravingslag
</navn
>
3852 <navn
>PMS-parsell
</navn
>
3854 <navn
>Vegnormalstrekning
</navn
>
3856 <navn
>Værrelatert strekning
</navn
>
3858 <navn
>Feltstrekning
</navn
>
3860 <navn
>Adressepunkt
</navn
>
3862 <navn
>Friksjonsmåleserie
</navn
>
3864 <navn
>Vegdekke, flatelapping
</navn
>
3866 <navn
>Kurvatur, horisontalelement
</navn
>
3868 <navn
>Kurvatur, vertikalelement
</navn
>
3870 <navn
>Kurvatur, vertikalpunkt
</navn
>
3872 <navn
>Statistikk, trafikkmengde
</navn
>
3874 <navn
>Statistikk, vegbredde
</navn
>
3876 <navn
>Nedbøyningsmåleserie
</navn
>
3878 <navn
>ATK, influensstrekning
</navn
>
3880 <navn
>Systemobjekt
</navn
>
3882 <navn
>Vinterdriftsklasse
</navn
>
3884 <navn
>Funksjonell vegklasse
</navn
>
3886 <navn
>Kurvatur, stigning
</navn
>
3888 <navn
>Vegbredde, beregnet
</navn
>
3890 <navn
>Reisetidsregistreringspunkt
</navn
>
3892 <navn
>Bruksklasse
</navn
>
3895 <p>Av disse ser ID
775 og
862 mest relevant ut. ID
775 antar jeg
3896 refererer til fotoboksen som står like ved brua, mens
3897 «Reisetidsregistreringspunkt» kanskje kan være boksen som henger der.
3898 Hvordan finner jeg så ut hva dette kan være for noe. En titt på
3899 <a href=
"http://labs.vegdata.no/nvdb-datakatalog/862-Reisetidsregistreringspunkt/">datakatalogsiden
3900 for ID
862/Reisetidsregistreringspunkt
</a> viser at det er finnes
53
3901 slike målere i Norge, og hvor de er plassert, men gir ellers få
3902 detaljer. Det er plassert
40 på østlandet og
13 i Trondheimsregionen.
3903 Men siden nevner «AutoPASS», og hvis en slår opp oppføringen på
3904 Sollihøgda nevner den «Ciber AS» som ID for eksternt system. (Kan det
3906 <a href=
"http://www.proff.no/selskap/ciber-norge-as/oslo/internettdesign-og-programmering/Z0I3KMF4/">Ciber
3907 Norge AS
</a>, et selskap eid av Ciber Europe Bv?) Et nettsøk på
3908 «Ciber AS autopass» fører meg til en artikkel fra NRK Trøndelag i
3910 «
<a href=
"http://www.nrk.no/trondelag/sjekk-dette-hvis-du-vil-unnga-ko-1.11327947">Sjekk
3911 dette hvis du vil unngå kø
</a>». Artikkelen henviser til vegvesenets
3913 <a href=
"http://www.reisetider.no/reisetid/forside.html">reisetider.no
</a>
3915 <a href=
"http://www.reisetider.no/reisetid/omrade.html?omrade=5">kartside
3916 for Østlandet
</a> som viser at det måles mellom Sandvika og Sollihøgda.
3917 Det kan dermed se ut til at jeg har funnet ut hva boksene gjør.
</p>
3919 <p>Hvis det stemmer, så er dette bokser som leser av AutoPASS-ID-en
3920 til alle passerende biler med AutoPASS-brikke, og dermed gjør det mulig
3921 for de som kontrollerer boksene å holde rede på hvor en gitt bil er
3922 når den passerte et slikt målepunkt. NRK-artikkelen forteller at
3923 denne informasjonen i dag kun brukes til å koble to
3924 AutoPASS-brikkepasseringer passeringer sammen for å beregne
3925 reisetiden, og at bruken er godkjent av Datatilsynet. Det er desverre
3926 ikke mulig for en sjåfør som passerer under en slik boks å kontrollere
3927 at AutoPASS-ID-en kun brukes til dette i dag og i fremtiden.
</p>
3929 <p>I tillegg til denne type AutoPASS-sniffere vet jeg at det også
3930 finnes mange automatiske stasjoner som tar betalt pr. passering (aka
3931 bomstasjoner), og der lagres informasjon om tid, sted og bilnummer i
3932 10 år. Finnes det andre slike sniffere plassert ut på veiene?
</p>
3934 <p>Personlig har jeg valgt å ikke bruke AutoPASS-brikke, for å gjøre
3935 det vanskeligere og mer kostbart for de som vil invadere privatsfæren
3936 og holde rede på hvor bilen min beveger seg til enhver tid. Jeg håper
3937 flere vil gjøre det samme, selv om det gir litt høyere private
3938 utgifter (dyrere bompassering). Vern om privatsfæren koster i disse
3941 <p>Takk til Jan Kristian Jensen i Statens Vegvesen for tips om
3942 dokumentasjon på vegvesenets REST-API.
</p>
3944 <p>Bruksvilkår på bildet er
3945 <a href=
"https://creativecommons.org/publicdomain/">public domain eller
3946 CC0
</a> alt etter hva som fungerer best for mottaker.
</p>
3948 <p>Oppdatering
2014-
12-
17: Veldig hyggelig å se at mine notater
3949 <a href=
"http://www.vegdata.no/2014/11/04/hva-henger-under-brua-over-e16-pa-sollihogda/">fikk
3950 omtale på vegdata-bloggen
</a>.
</p>
3956 Tags:
<a href=
"https://people.skolelinux.org/pere/blog/tags/kart">kart
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/rfid">rfid
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
3961 <div class=
"padding"></div>
3965 <a href=
"https://people.skolelinux.org/pere/blog/FreedomBox_milestone___all_packages_now_in_Debian_Sid.html">FreedomBox milestone - all packages now in Debian Sid
</a>
3971 <p>The
<a href=
"https://wiki.debian.org/FreedomBox">Freedombox
3972 project
</a> is working on providing the software and hardware to make
3973 it easy for non-technical people to host their data and communication
3974 at home, and being able to communicate with their friends and family
3975 encrypted and away from prying eyes. It is still going strong, and
3976 today a major mile stone was reached.
</p>
3978 <p>Today, the last of the packages currently used by the project to
3979 created the system images were accepted into Debian Unstable. It was
3980 the freedombox-setup package, which is used to configure the images
3981 during build and on the first boot. Now all one need to get going is
3982 the build code from the freedom-maker git repository and packages from
3983 Debian. And once the freedombox-setup package enter testing, we can
3984 build everything directly from Debian. :)
</p>
3986 <p>Some key packages used by Freedombox are
3987 <a href=
"http://packages.qa.debian.org/freedombox-setup">freedombox-setup
</a>,
3988 <a href=
"http://packages.qa.debian.org/plinth">plinth
</a>,
3989 <a href=
"http://packages.qa.debian.org/pagekite">pagekite
</a>,
3990 <a href=
"http://packages.qa.debian.org/tor">tor
</a>,
3991 <a href=
"http://packages.qa.debian.org/privoxy">privoxy
</a>,
3992 <a href=
"http://packages.qa.debian.org/owncloud">owncloud
</a> and
3993 <a href=
"http://packages.qa.debian.org/dnsmasq">dnsmasq
</a>. There
3994 are plans to integrate more packages into the setup. User
3995 documentation is maintained on the Debian wiki. Please
3996 <a href=
"https://wiki.debian.org/FreedomBox/Manual/Jessie">check out
3997 the manual
</a> and help us improve it.
</p>
3999 <p>To test for yourself and create boot images with the FreedomBox
4000 setup, run this on a Debian machine using a user with sudo rights to
4004 sudo apt-get install git vmdebootstrap mercurial python-docutils \
4005 mktorrent extlinux virtualbox qemu-user-static binfmt-support \
4007 git clone http://anonscm.debian.org/git/freedombox/freedom-maker.git \
4009 make -C freedom-maker dreamplug-image raspberry-image virtualbox-image
4012 <p>Root access is needed to run debootstrap and mount loopback
4013 devices. See the README in the freedom-maker git repo for more
4014 details on the build. If you do not want all three images, trim the
4015 make line. Note that the virtualbox-image target is not really
4016 virtualbox specific. It create a x86 image usable in kvm, qemu,
4017 vmware and any other x86 virtual machine environment. You might need
4018 the version of vmdebootstrap in Jessie to get the build working, as it
4019 include fixes for a race condition with kpartx.
</p>
4021 <p>If you instead want to install using a Debian CD and the preseed
4022 method, boot a Debian Wheezy ISO and use this boot argument to load
4023 the preseed values:
</p>
4026 url=
<a href=
"http://www.reinholdtsen.name/freedombox/preseed-jessie.dat">http://www.reinholdtsen.name/freedombox/preseed-jessie.dat
</a>
4029 <p>I have not tested it myself the last few weeks, so I do not know if
4032 <p>If you wonder how to help, one task you could look at is using
4033 systemd as the boot system. It will become the default for Linux in
4034 Jessie, so we need to make sure it is usable on the Freedombox. I did
4035 a simple test a few weeks ago, and noticed dnsmasq failed to start
4036 during boot when using systemd. I suspect there are other problems
4037 too. :) To detect problems, there is a test suite included, which can
4038 be run from the plinth web interface.
</p>
4040 <p>Give it a go and let us know how it goes on the mailing list, and help
4041 us get the new release published. :) Please join us on
4042 <a href=
"irc://irc.debian.org:6667/%23freedombox">IRC (#freedombox on
4043 irc.debian.org)
</a> and
4044 <a href=
"http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss">the
4045 mailing list
</a> if you want to help make this vision come true.
</p>
4051 Tags:
<a href=
"https://people.skolelinux.org/pere/blog/tags/debian">debian
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/english">english
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/freedombox">freedombox
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/web">web
</a>.
4056 <div class=
"padding"></div>
4060 <a href=
"https://people.skolelinux.org/pere/blog/EU_domstolen_bekreftet_i_dag_at_datalagringsdirektivet_er_ulovlig.html">EU-domstolen bekreftet i dag at datalagringsdirektivet er ulovlig
</a>
4066 <p>I dag kom endelig avgjørelsen fra EU-domstolen om
4067 datalagringsdirektivet, som ikke overraskende ble dømt ulovlig og i
4068 strid med borgernes grunnleggende rettigheter. Hvis du lurer på hva
4069 datalagringsdirektivet er for noe, så er det
4070 <a href=
"http://tv.nrk.no/program/koid75005313/tema-dine-digitale-spor-datalagringsdirektivet">en
4071 flott dokumentar tilgjengelig hos NRK
</a> som jeg tidligere
4072 <a href=
"http://people.skolelinux.org/pere/blog/Dokumentaren_om_Datalagringsdirektivet_sendes_endelig_p__NRK.html">har
4073 anbefalt
</a> alle å se.
</p>
4075 <p>Her er et liten knippe nyhetsoppslag om saken, og jeg regner med at
4076 det kommer flere ut over dagen. Flere kan finnes
4077 <a href=
"http://www.mylder.no/?drill=datalagringsdirektivet&intern=1">via
4082 <li><a href=
"http://e24.no/digital/eu-domstolen-datalagringsdirektivet-er-ugyldig/22879592">EU-domstolen:
4083 Datalagringsdirektivet er ugyldig
</a> - e24.no
2014-
04-
08
4085 <li><a href=
"http://www.aftenposten.no/nyheter/iriks/EU-domstolen-Datalagringsdirektivet-er-ulovlig-7529032.html">EU-domstolen:
4086 Datalagringsdirektivet er ulovlig
</a> - aftenposten.no
2014-
04-
08
4088 <li><a href=
"http://www.aftenposten.no/nyheter/iriks/politikk/Krever-DLD-stopp-i-Norge-7530086.html">Krever
4089 DLD-stopp i Norge
</a> - aftenposten.no
2014-
04-
08
4091 <li><a href=
"http://www.p4.no/story.aspx?id=566431">Apenes: - En
4092 gledens dag
</a> - p4.no
2014-
04-
08
4094 <li><a href=
"http://www.nrk.no/norge/_-datalagringsdirektivet-er-ugyldig-1.11655929">EU-domstolen:
4095 – Datalagringsdirektivet er ugyldig
</a> - nrk.no
2014-
04-
08</li>
4097 <li><a href=
"http://www.vg.no/nyheter/utenriks/data-og-nett/eu-domstolen-datalagringsdirektivet-er-ugyldig/a/10130280/">EU-domstolen:
4098 Datalagringsdirektivet er ugyldig
</a> - vg.no
2014-
04-
08</li>
4100 <li><a href=
"http://www.dagbladet.no/2014/04/08/nyheter/innenriks/datalagringsdirektivet/personvern/32711646/">-
4101 Vi bør skrote hele datalagringsdirektivet
</a> - dagbladet.no
4104 <li><a href=
"http://www.digi.no/928137/eu-domstolen-dld-er-ugyldig">EU-domstolen:
4105 DLD er ugyldig
</a> - digi.no
2014-
04-
08</li>
4107 <li><a href=
"http://www.irishtimes.com/business/sectors/technology/european-court-declares-data-retention-directive-invalid-1.1754150">European
4108 court declares data retention directive invalid
</a> - irishtimes.com
4111 <li><a href=
"http://www.reuters.com/article/2014/04/08/us-eu-data-ruling-idUSBREA370F020140408?feedType=RSS">EU
4112 court rules against requirement to keep data of telecom users
</a> -
4113 reuters.com
2014-
04-
08</li>
4118 <p>Jeg synes det er veldig fint at nok en stemme slår fast at
4119 totalitær overvåkning av befolkningen er uakseptabelt, men det er
4120 fortsatt like viktig å beskytte privatsfæren som før, da de
4121 teknologiske mulighetene fortsatt finnes og utnyttes, og jeg tror
4122 innsats i prosjekter som
4123 <a href=
"https://wiki.debian.org/FreedomBox">Freedombox
</a> og
4124 <a href=
"http://www.dugnadsnett.no/">Dugnadsnett
</a> er viktigere enn
4127 <p><strong>Update
2014-
04-
08 12:
10</strong>: Kronerullingen for å
4128 stoppe datalagringsdirektivet i Norge gjøres hos foreningen
4129 <a href=
"http://www.digitaltpersonvern.no/">Digitalt Personvern
</a>,
4130 som har samlet inn
843 215,- så langt men trenger nok mye mer hvis
4132 ikke Høyre og Arbeiderpartiet bytter mening i saken. Det var
4133 <a href=
"http://www.holderdeord.no/parliament-issues/48650">kun
4134 partinene Høyre og Arbeiderpartiet
</a> som stemte for
4135 Datalagringsdirektivet, og en av dem må bytte mening for at det skal
4136 bli flertall mot i Stortinget. Se mer om saken
4137 <a href=
"http://www.holderdeord.no/issues/69-innfore-datalagringsdirektivet">Holder
4144 Tags:
<a href=
"https://people.skolelinux.org/pere/blog/tags/dld">dld
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
4149 <div class=
"padding"></div>
4153 <a href=
"https://people.skolelinux.org/pere/blog/Dokumentaren_om_Datalagringsdirektivet_sendes_endelig_p__NRK.html">Dokumentaren om Datalagringsdirektivet sendes endelig på NRK
</a>
4159 <p><a href=
"http://www.nuug.no/">Foreningen NUUG
</a> melder i natt at
4160 NRK nå har bestemt seg for
4161 <a href=
"http://www.nuug.no/news/NRK_viser_filmen_om_Datalagringsdirektivet_f_rste_gang_2014_03_31.shtml">når
4162 den norske dokumentarfilmen om datalagringsdirektivet skal
4163 sendes
</a> (se
<a href=
"http://www.imdb.com/title/tt2832844/">IMDB
</a>
4164 for detaljer om filmen) . Første visning blir på NRK2 mandag
4165 2014-
03-
31 kl.
19:
50, og deretter visninger onsdag
2014-
04-
02
4166 kl.
12:
30, fredag
2014-
04-
04 kl.
19:
40 og søndag
2014-
04-
06 kl.
15:
10.
4167 Jeg har sett dokumentaren, og jeg anbefaler enhver å se den selv. Som
4168 oppvarming mens vi venter anbefaler jeg Bjørn Stærks kronikk i
4169 Aftenposten fra i går,
4170 <a href=
"http://www.aftenposten.no/meninger/kronikker/Autoritar-gjokunge-7514915.html">Autoritær
4171 gjøkunge
</a>, der han gir en grei skisse av hvor ille det står til med
4172 retten til privatliv og beskyttelsen av demokrati i Norge og resten
4173 verden, og helt riktig slår fast at det er vi i databransjen som
4174 sitter med nøkkelen til å gjøre noe med dette. Jeg har involvert meg
4175 i prosjektene
<a href=
"http://www.dugnadsnett.no/">dugnadsnett.no
</a>
4176 og
<a href=
"https://wiki.debian.org/FreedomBox">FreedomBox
</a> for å
4177 forsøke å gjøre litt selv for å bedre situasjonen, men det er mye
4178 hardt arbeid fra mange flere enn meg som gjenstår før vi kan sies å ha
4179 gjenopprettet balansen.
</p>
4181 <p>Jeg regner med at nettutgaven dukker opp på
4182 <a href=
"http://tv.nrk.no/program/koid75005313/tema-dine-digitale-spor-datalagringsdirektivet">NRKs
4183 side om filmen om datalagringsdirektivet
</a> om fem dager. Hold et
4184 øye med siden, og tips venner og slekt om at de også bør se den.
</p>
4190 Tags:
<a href=
"https://people.skolelinux.org/pere/blog/tags/dld">dld
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/freedombox">freedombox
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/mesh network">mesh network
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
4195 <div class=
"padding"></div>
4199 <a href=
"https://people.skolelinux.org/pere/blog/Freedombox_on_Dreamplug__Raspberry_Pi_and_virtual_x86_machine.html">Freedombox on Dreamplug, Raspberry Pi and virtual x86 machine
</a>
4205 <p>The
<a href=
"https://wiki.debian.org/FreedomBox">Freedombox
4206 project
</a> is working on providing the software and hardware for
4207 making it easy for non-technical people to host their data and
4208 communication at home, and being able to communicate with their
4209 friends and family encrypted and away from prying eyes. It has been
4210 going on for a while, and is slowly progressing towards a new test
4213 <p>And what day could be better than the Pi day to announce that the
4214 new version will provide "hard drive" / SD card / USB stick images for
4215 Dreamplug, Raspberry Pi and VirtualBox (or any other virtualization
4216 system), and can also be installed using a Debian installer preseed
4217 file. The Debian based Freedombox is now based on Debian Jessie,
4218 where most of the needed packages used are already present. Only one,
4219 the freedombox-setup package, is missing. To try to build your own
4220 boot image to test the current status, fetch the freedom-maker scripts
4222 <a href=
"http://packages.qa.debian.org/vmdebootstrap">vmdebootstrap
</a>
4223 with a user with sudo access to become root:
4226 git clone http://anonscm.debian.org/git/freedombox/freedom-maker.git \
4228 sudo apt-get install git vmdebootstrap mercurial python-docutils \
4229 mktorrent extlinux virtualbox qemu-user-static binfmt-support \
4231 make -C freedom-maker dreamplug-image raspberry-image virtualbox-image
4234 <p>Root access is needed to run debootstrap and mount loopback
4235 devices. See the README for more details on the build. If you do not
4236 want all three images, trim the make line. But note that thanks to
<a
4237 href=
"https://bugs.debian.org/741407">a race condition in
4238 vmdebootstrap
</a>, the build might fail without the patch to the
4241 <p>If you instead want to install using a Debian CD and the preseed
4242 method, boot a Debian Wheezy ISO and use this boot argument to load
4243 the preseed values:
</p>
4246 url=
<a href=
"http://www.reinholdtsen.name/freedombox/preseed-jessie.dat">http://www.reinholdtsen.name/freedombox/preseed-jessie.dat
</a>
4249 <p>But note that due to
<a href=
"https://bugs.debian.org/740673">a
4250 recently introduced bug in apt in Jessie
</a>, the installer will
4251 currently hang while setting up APT sources. Killing the
4252 '
<tt>apt-cdrom ident
</tt>' process when it hang a few times during the
4253 installation will get the installation going. This affect all
4254 installations in Jessie, and I expect it will be fixed soon.
</p>
4256 <p>Give it a go and let us know how it goes on the mailing list, and help
4257 us get the new release published. :) Please join us on
4258 <a href=
"irc://irc.debian.org:6667/%23freedombox">IRC (#freedombox on
4259 irc.debian.org)
</a> and
4260 <a href=
"http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss">the
4261 mailing list
</a> if you want to help make this vision come true.
</p>
4267 Tags:
<a href=
"https://people.skolelinux.org/pere/blog/tags/debian">debian
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/english">english
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/freedombox">freedombox
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/web">web
</a>.
4272 <div class=
"padding"></div>
4276 <a href=
"https://people.skolelinux.org/pere/blog/All_drones_should_be_radio_marked_with_what_they_do_and_who_they_belong_to.html">All drones should be radio marked with what they do and who they belong to
</a>
4282 <p>Drones, flying robots, are getting more and more popular. The most
4283 know ones are the killer drones used by some government to murder
4284 people they do not like without giving them the chance of a fair
4285 trial, but the technology have many good uses too, from mapping and
4286 forest maintenance to photography and search and rescue. I am sure it
4287 is just a question of time before "bad drones" are in the hands of
4288 private enterprises and not only state criminals but petty criminals
4289 too. The drone technology is very useful and very dangerous. To have
4290 some control over the use of drones, I agree with Daniel Suarez in his
4292 "
<a href=
"https://archive.org/details/DanielSuarez_2013G">The kill
4293 decision shouldn't belong to a robot
</a>", where he suggested this
4294 little gem to keep the good while limiting the bad use of drones:</p>
4298 <p>Each robot and drone should have a cryptographically signed
4299 I.D. burned in at the factory that can be used to track its movement
4300 through public spaces. We have license plates on cars, tail numbers on
4301 aircraft. This is no different. And every citizen should be able to
4302 download an app that shows the population of drones and autonomous
4303 vehicles moving through public spaces around them, both right now and
4304 historically. And civic leaders should deploy sensors and civic drones
4305 to detect rogue drones, and instead of sending killer drones of their
4306 own up to shoot them down, they should notify humans to their
4307 presence. And in certain very high-security areas, perhaps civic
4308 drones would snare them and drag them off to a bomb disposal facility.</p>
4310 <p>But notice, this is more an immune system than a weapons system. It
4311 would allow us to avail ourselves of the use of autonomous vehicles
4312 and drones while still preserving our open, civil society.</p>
4316 <p>The key is that <em>every citizen</em> should be able to read the
4317 radio beacons sent from the drones in the area, to be able to check
4318 both the government and others use of drones. For such control to be
4319 effective, everyone must be able to do it. What should such beacon
4320 contain? At least formal owner, purpose, contact information and GPS
4321 location. Probably also the origin and target position of the current
4322 flight. And perhaps some registration number to be able to look up
4323 the drone in a central database tracking their movement. Robots
4324 should not have privacy. It is people who need privacy.</p>
4330 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/english
">english</a>, <a href="https://people.skolelinux.org/pere/blog/tags/robot
">robot</a>, <a href="https://people.skolelinux.org/pere/blog/tags/sikkerhet
">sikkerhet</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance
">surveillance</a>.
4335 <div class="padding
"></div>
4339 <a href="https://people.skolelinux.org/pere/blog/Det_er_jo_makta_som_er_mest_s_rbar_ved_massiv_overv_kning_av_Internett.html
">Det er jo makta som er mest sårbar ved massiv overvåkning av Internett</a>
4345 <p>De siste måneders eksponering av
4346 <a href="http://www.aftenposten.no/nyheter/uriks/Her-er-Edvard-Snowdens-mest-omtalte-avsloringer-
7351734.html
">den
4347 totale overvåkningen som foregår i den vestlige verden dokumenterer
4348 hvor sårbare vi er</a>. Men det slår meg at de som er mest sårbare
4349 for dette, myndighetspersoner på alle nivåer, neppe har innsett at de
4350 selv er de mest interessante personene å lage profiler på, for å kunne
4353 <p>For å ta et lite eksempel: Stortingets nettsted,
4354 <a href="http://www.stortinget.no/
">www.stortinget.no</a> (og
4356 <a href="http://data.stortinget.no/
">data.stortinget.no</a>),
4357 inneholder informasjon om det som foregår på Stortinget, og jeg antar
4358 de største brukerne av informasjonen der er representanter og
4359 rådgivere på Stortinget. Intet overraskende med det. Det som derimot
4360 er mer skjult er at Stortingets nettsted bruker
4361 <a href="http://en.wikipedia.org/wiki/Google_Analytics
">Google
4362 Analytics</a>, hvilket gjør at enhver som besøker nettsidene der også
4363 rapporterer om besøket via Internett-linjer som passerer Sverige,
4364 England og videre til USA. Det betyr at informasjon om ethvert besøk
4365 på stortingets nettsider kan snappes opp av svensk, britisk og USAs
4366 etterretningsvesen. De kan dermed holde et øye med hvilke
4367 Stortingssaker stortingsrepresentantene synes er interessante å sjekke
4368 ut, og hvilke sider rådgivere og andre på stortinget synes er
4369 interessant å besøke, når de gjør det og hvilke andre representanter
4370 som sjekker de samme sidene omtrent samtidig. Stortingets bruk av
4371 Google Analytics gjør det dermed enkelt for utenlands etteretning å
4372 spore representantenes aktivitet og interesse. Hvis noen av
4373 representantene bruker Google Mail eller noen andre tjenestene som
4374 krever innlogging, så vil det være enda enklere å finne ut nøyaktig
4375 hvilke personer som bruker hvilke nettlesere og dermed knytte
4376 informasjonen opp til enkeltpersoner på Stortinget.</p>
4378 <p>Og jo flere nettsteder som bruker Google Analytics, jo bedre
4379 oversikt over stortingsrepresentantenes lesevaner og interesse blir
4380 tilgjengelig for svensk, britisk og USAs etterretning. Hva de kan
4381 bruke den informasjonen til overlater jeg til leseren å undres
4388 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/norsk
">norsk</a>, <a href="https://people.skolelinux.org/pere/blog/tags/personvern
">personvern</a>, <a href="https://people.skolelinux.org/pere/blog/tags/sikkerhet
">sikkerhet</a>, <a href="https://people.skolelinux.org/pere/blog/tags/stortinget
">stortinget</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance
">surveillance</a>.
4393 <div class="padding
"></div>
4397 <a href="https://people.skolelinux.org/pere/blog/Good_causes__Debian_Outreach_Program_for_Women__EFF_documenting_the_spying_and_Open_access_in_Norway.html
">Good causes: Debian Outreach Program for Women, EFF documenting the spying and Open access in Norway</a>
4403 <p>The last few days I came across a few good causes that should get
4404 wider attention. I recommend signing and donating to each one of
4407 <p>Via <a href="http://www.debian.org/News/weekly/
2013/
18/
">Debian
4408 Project News for 2013-10-14</a> I came across the Outreach Program for
4409 Women program which is a Google Summer of Code like initiative to get
4410 more women involved in free software. One debian sponsor has offered
4411 to match <a href="http://debian.ch/opw2013
">any donation done to Debian
4412 earmarked</a> for this initiative. I donated a few minutes ago, and
4413 hope you will to. :)</p>
4415 <p>And the Electronic Frontier Foundation just announced plans to
4416 create <a href="https://supporters.eff.org/donate/nsa-videos
">video
4417 documentaries about the excessive spying</a> on every Internet user that
4418 take place these days, and their need to fund the work. I've already
4419 donated. Are you next?</p>
4421 <p>For my Norwegian audience, the organisation Studentenes og
4422 Akademikernes Internasjonale Hjelpefond is collecting signatures for a
4423 statement under the heading
4424 <a href="http://saih.no/Bloggers_United/
">Bloggers United for Open
4425 Access</a> for those of us asking for more focus on open access in the
4426 Norwegian government. So far 499 signatures. I hope you will sign it
4433 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/debian
">debian</a>, <a href="https://people.skolelinux.org/pere/blog/tags/english
">english</a>, <a href="https://people.skolelinux.org/pere/blog/tags/opphavsrett
">opphavsrett</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance
">surveillance</a>.
4438 <div class="padding
"></div>
4442 <a href="https://people.skolelinux.org/pere/blog/Videos_about_the_Freedombox_project___for_inspiration_and_learning.html
">Videos about the Freedombox project - for inspiration and learning</a>
4448 <p>The <a href="http://www.freedomboxfoundation.org/
">Freedombox
4449 project</a> have been going on for a while, and have presented the
4450 vision, ideas and solution several places. Here is a little
4451 collection of videos of talks and presentation of the project.</p>
4455 <li><a href="http://www.youtube.com/watch?v=ukvUz5taxvA
">FreedomBox -
4456 2,5 minute marketing film</a> (Youtube)</li>
4458 <li><a href="http://www.youtube.com/watch?v=SzW25QTVWsE
">Eben Moglen
4459 discusses the Freedombox on CBS news 2011</a> (Youtube)</li>
4461 <li><a href="http://www.youtube.com/watch?v=Ae8SZbxfE0g
">Eben Moglen -
4462 Freedom in the Cloud - Software Freedom, Privacy and and Security for
4463 Web 2.0 and Cloud computing at ISOC-NY Public Meeting 2010</a>
4466 <li><a href="http://www.youtube.com/watch?v=vNaIji_3xBE
">Fosdem 2011
4467 Keynote by Eben Moglen presenting the Freedombox</a> (Youtube)</li>
4469 <li><a href="http://www.youtube.com/watch?v=
9bDDUyJSQ9s
">Presentation of
4470 the Freedombox by James Vasile at Elevate in Gratz 2011</a> (Youtube)</li>
4472 <li><a href="http://www.youtube.com/watch?v=zQTmnk27g9s
"> Freedombox -
4473 Discovery, Identity, and Trust by Nick Daly at Freedombox Hackfest New
4474 York City in 2012</a> (Youtube)</li>
4476 <li><a href="http://www.youtube.com/watch?v=tkbSB4Ba7Ck
">Introduction
4477 to the Freedombox at Freedombox Hackfest New York City in 2012</a>
4480 <li><a href="http://www.youtube.com/watch?v=z-P2Jaeg0aQ
">Freedom, Out
4481 of the Box! by Bdale Garbee at linux.conf.au Ballarat, 2012</a> (Youtube) </li>
4483 <li><a href="https://archive.fosdem.org/
2013/schedule/event/freedombox/
">Freedombox
4484 1.0 by Eben Moglen and Bdale Garbee at Fosdem 2013</a> (FOSDEM) </li>
4486 <li><a href="http://www.youtube.com/watch?v=e1LpYX2zVYg
">What is the
4487 FreedomBox today by Bdale Garbee at Debconf13 in Vaumarcus
4488 2013</a> (Youtube)</li>
4492 <p>A larger list is available from
4493 <a href="https://wiki.debian.org/FreedomBox/TalksAndPresentations
">the
4494 Freedombox Wiki</a>.</p>
4496 <p>On other news, I am happy to report that Freedombox based on Debian
4497 Jessie is coming along quite well, and soon both Owncloud and using
4498 Tor should be available for testers of the Freedombox solution. :) In
4499 a few weeks I hope everything needed to test it is included in Debian.
4500 The withsqlite package is already in Debian, and the plinth package is
4501 pending in NEW. The third and vital part of that puzzle is the
4502 metapackage/setup framework, which is still pending an upload. Join
4503 us on <a href="irc://irc.debian.org:
6667/%
23freedombox
">IRC
4504 (#freedombox on irc.debian.org)</a> and
4505 <a href="http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss
">the
4506 mailing list</a> if you want to help make this vision come true.</p>
4512 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/debian
">debian</a>, <a href="https://people.skolelinux.org/pere/blog/tags/english
">english</a>, <a href="https://people.skolelinux.org/pere/blog/tags/freedombox
">freedombox</a>, <a href="https://people.skolelinux.org/pere/blog/tags/sikkerhet
">sikkerhet</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance
">surveillance</a>, <a href="https://people.skolelinux.org/pere/blog/tags/web
">web</a>.
4517 <div class="padding
"></div>
4521 <a href="https://people.skolelinux.org/pere/blog/Recipe_to_test_the_Freedombox_project_on_amd64_or_Raspberry_Pi.html
">Recipe to test the Freedombox project on amd64 or Raspberry Pi</a>
4527 <p>I was introduced to the
4528 <a href="http://www.freedomboxfoundation.org/
">Freedombox project</a>
4529 in 2010, when Eben Moglen presented his vision about serving the need
4530 of non-technical people to keep their personal information private and
4531 within the legal protection of their own homes. The idea is to give
4532 people back the power over their network and machines, and return
4533 Internet back to its intended peer-to-peer architecture. Instead of
4534 depending on a central service, the Freedombox will give everyone
4535 control over their own basic infrastructure.</p>
4537 <p>I've intended to join the effort since then, but other tasks have
4538 taken priority. But this summers nasty news about the misuse of trust
4539 and privilege exercised by the "western" intelligence gathering
4540 communities increased my eagerness to contribute to a point where I
4541 actually started working on the project a while back.
</p>
4543 <p>The
<a href=
"https://alioth.debian.org/projects/freedombox/">initial
4544 Debian initiative
</a> based on the vision from Eben Moglen, is to
4545 create a simple and cheap Debian based appliance that anyone can hook
4546 up in their home and get access to secure and private services and
4547 communication. The initial deployment platform have been the
4548 <a href=
"http://www.globalscaletechnologies.com/t-dreamplugdetails.aspx">Dreamplug
</a>,
4549 which is a piece of hardware I do not own. So to be able to test what
4550 the current Freedombox setup look like, I had to come up with a way to install
4551 it on some hardware I do have access to. I have rewritten the
4552 <a href=
"https://github.com/NickDaly/freedom-maker">freedom-maker
</a>
4553 image build framework to use .deb packages instead of only copying
4554 setup into the boot images, and thanks to this rewrite I am able to
4555 set up any machine supported by Debian Wheezy as a Freedombox, using
4556 the previously mentioned deb (and a few support debs for packages
4557 missing in Debian).
</p>
4559 <p>The current Freedombox setup consist of a set of bootstrapping
4561 (
<a href=
"https://github.com/petterreinholdtsen/freedombox-setup">freedombox-setup
</a>),
4562 and a administrative web interface
4563 (
<a href=
"https://github.com/NickDaly/Plinth">plinth
</a> + exmachina +
4564 withsqlite), as well as a privacy enhancing proxy based on
4565 <a href=
"http://packages.qa.debian.org/privoxy">privoxy
</a>
4566 (freedombox-privoxy). There is also a web/javascript based XMPP
4567 client (
<a href=
"http://packages.qa.debian.org/jwchat">jwchat
</a>)
4568 trying (unsuccessfully so far) to talk to the XMPP server
4569 (
<a href=
"http://packages.qa.debian.org/ejabberd">ejabberd
</a>). The
4570 web interface is pluggable, and the goal is to use it to enable OpenID
4571 services, mesh network connectivity, use of TOR, etc, etc. Not much of
4572 this is really working yet, see
4573 <a href=
"https://github.com/NickDaly/freedombox-todos/blob/master/TODO">the
4574 project TODO
</a> for links to GIT repositories. Most of the code is
4575 on github at the moment. The HTTP proxy is operational out of the
4576 box, and the admin web interface can be used to add/remove plinth
4577 users. I've not been able to do anything else with it so far, but
4578 know there are several branches spread around github and other places
4579 with lots of half baked features.
</p>
4581 <p>Anyway, if you want to have a look at the current state, the
4582 following recipes should work to give you a test machine to poke
4585 <p><strong>Debian Wheezy amd64
</strong></p>
4589 <li>Fetch normal Debian Wheezy installation ISO.
</li>
4590 <li>Boot from it, either as CD or USB stick.
</li>
4591 <li><p>Press [tab] on the boot prompt and add this as a boot argument
4592 to the Debian installer:
<p>
4593 <pre>url=
<a href=
"http://www.reinholdtsen.name/freedombox/preseed-wheezy.dat">http://www.reinholdtsen.name/freedombox/preseed-wheezy.dat
</a></pre></li>
4595 <li>Answer the few language/region/password questions and pick disk to
4598 <li>When the installation is finished and the machine have rebooted a
4599 few times, your Freedombox is ready for testing.
</li>
4603 <p><strong>Raspberry Pi Raspbian
</strong></p>
4607 <li>Fetch a Raspbian SD card image, create SD card.
</li>
4608 <li>Boot from SD card, extend file system to fill the card completely.
</li>
4609 <li><p>Log in and add this to /etc/sources.list:
</p>
4611 deb
<a href=
"http://www.reinholdtsen.name/freedombox/">http://www.reinholdtsen.name/freedombox
</a> wheezy main
4613 <li><p>Run this as root:
</p>
4615 wget -O - http://www.reinholdtsen.name/freedombox/BE1A583D.asc | \
4618 apt-get install freedombox-setup
4619 /usr/lib/freedombox/setup
4621 <li>Reboot into your freshly created Freedombox.
</li>
4625 <p>You can test it on other architectures too, but because the
4626 freedombox-privoxy package is binary, it will only work as intended on
4627 the architectures where I have had time to build the binary and put it
4628 in my APT repository. But do not let this stop you. It is only a
4629 short "
<tt>apt-get source -b freedombox-privoxy
</tt>" away. :)</p>
4631 <p>Note that by default Freedombox is a DHCP server on the
4632 192.168.1.0/24 subnet, so if this is your subnet be careful and turn
4633 off the DHCP server by running "<tt>update-rc.d isc-dhcp-server
4634 disable
</tt>" as root.</p>
4636 <p>Please let me know if this works for you, or if you have any
4637 problems. We gather on the IRC channel
4638 <a href="irc://irc.debian.org:
6667/%
23freedombox
">#freedombox</a> on
4639 irc.debian.org and the
4640 <a href="http://lists.alioth.debian.org/cgi-bin/mailman/listinfo/freedombox-discuss
">project
4641 mailing list</a>.</p>
4643 <p>Once you get your freedombox operational, you can visit
4644 <tt>http://your-host-name:8001/</tt> to see the state of the plint
4645 welcome screen (dead end - do not be surprised if you are unable to
4646 get past it), and next visit <tt>http://your-host-name:8001/help/</tt>
4647 to look at the rest of plinth. The default user is 'admin' and the
4648 default password is 'secret'.</p>
4654 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/debian
">debian</a>, <a href="https://people.skolelinux.org/pere/blog/tags/english
">english</a>, <a href="https://people.skolelinux.org/pere/blog/tags/freedombox
">freedombox</a>, <a href="https://people.skolelinux.org/pere/blog/tags/sikkerhet
">sikkerhet</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance
">surveillance</a>, <a href="https://people.skolelinux.org/pere/blog/tags/web
">web</a>.
4659 <div class="padding
"></div>
4663 <a href="https://people.skolelinux.org/pere/blog/Datalagringsdirektivet_gj_r_at_Oslo_H_yre_og_Arbeiderparti_ikke_f_r_min_stemme_i__r.html
">Datalagringsdirektivet gjør at Oslo Høyre og Arbeiderparti ikke får min stemme i år</a>
4669 <p>I 2011 raderte et stortingsflertall bestående av Høyre og
4670 Arbeiderpartiet vekk en betydelig del av privatsfæren til det norske
4671 folk. Det ble vedtatt at det skulle registreres og lagres i et halvt
4672 år hvor alle som bærer på en mobiltelefon befinner seg, hvem de
4673 snakker med og hvor lenge de snakket sammen. Det skal også
4674 registreres hvem de sendte SMS-meldinger til, hvem en har sendt epost
4675 til, og hvilke nett-tjenere en besøkte. Saken er kjent som
4676 <a href="http://beta.holderdeord.no/issues/innfore-datalagringsdirektivet
">Datalagringsdirektivet
4677 (DLD)</a>, og innebærer at alle innbyggerne og andre innenfor Norges
4678 grenser overvåkes døgnet rundt. Det ble i praksis innført brev og
4679 besøkskontroll av hele befolkningen. Rapporter fra de landene som
4680 allerede har innført slik total lagring av borgernes
4681 kommunikasjonsmønstre forteller at det ikke hjelper i
4682 kriminalitetsbekjempelsen. Den norske prislappen blir mange hundre
4683 millioner, uten at det ser ut til å bidra positivt til politiets
4684 arbeide. Jeg synes flere hundre millioner i stedet burde vært brukt
4685 på noe som kan dokumenteres å ha effekt i kriminalitetsbekjempelsen.
4687 <a href="http://no.wikipedia.org/wiki/Datalagringsdirektivet
">Wikipedia</a>
4688 og <a href="http://www.uhuru.biz/?cat=
84">Jon Wessel-Aas</a>.</p>
4690 <p>Hva er problemet, tenkter du kanskje? Et åpenbart problem er at
4691 medienes kildevern i praksis blir radert ut. Den innsamlede
4692 informasjonen gjør det mulig å finne ut hvem som har snakket med
4693 journalister på telefon, SMS og epost, og hvem som har vært i nærheten
4694 av journalister så sant begge bar med seg en telefon. Et annet er at
4695 advokatvernet blir sterkt redusert, der politiet kan finne ut hvem
4696 som har snakket med en advokat når, eller vært i møter en med advokat.
4697 Et tredje er at svært personlig informasjon kan avledes fra hvilke
4698 nettsteder en har besøkt. Har en besøkt hivnorge.no,
4699 swingersnorge.com eller andre sider som kan brukes til avlede
4700 interesser som hører til privatsfæren, vil denne informasjonen være
4701 tilgjengelig takket være datalagringsdirektivet.</p>
4703 <p>De fleste partiene var mot, kun to partier stemte for. Høyre og
4704 Arbeiderpartiet. Og både Høyre og Arbeiderpartiet i Oslo har
4705 DLD-forkjempere på toppen av sine lister (har ikke sjekket de andre
4706 fylkene). Det er dermed helt uaktuelt for meg å stemme på disse
4707 partiene. Her er oversikten over partienes valglister i Oslo, med
4708 informasjon om hvem som stemte hva i første DLD-votering i Stortinget,
4709 basert på informasjon fra mine venner i
4710 <a href="http://beta.holderdeord.no/votes/
1301946411e
">Holder de
4711 Ord</a> samt <a href="http://data.stortinget.no/
">data.stortinget.no</a>.
4712 Først ut er stortingslista fra Høyre for Oslo:</p>
4714 <style type="text/css
">
4715 .for {background-color:#F5A9A9;}
4716 .mot {background-color:#A9F5BC;}
4721 <tr><th>#</th><th>Navn, fødselsår og valgkrets</th><th>Stemme/kommentar</th></tr>
4723 <tr class="for
"><td>1.</td>
4724 <td>Ine Marie Eriksen Søreide (1976), Gamle Oslo</td>
4725 <td>Stemte for DLD</td></tr>
4727 <tr class="mot
"><td>2.</td>
4728 <td>Nikolai Astrup (1978), Frogner</td>
4729 <td>Stemte mot DLD</td></tr>
4731 <tr class="mot
"><td>3.</td>
4732 <td>Michael Tetzschner (1954), Vestre Aker</td>
4733 <td>Stemte mot DLD</td>
4735 <tr class="ukjent
"><td>4.</td>
4736 <td>Kristin Vinje (1963), Nordre Aker</td>
4737 <td>Ikke til stede</td></tr>
4739 <tr class="ukjent
"><td>5.</td>
4740 <td>Mudassar Hussain Kapur (1976), Nordstrand</td>
4741 <td>Ikke til stede</td></tr>
4743 <tr class="ukjent
"><td>6.</td>
4744 <td>Stefan Magnus B. Heggelund (1984), Grünerløkka</td>
4745 <td>Ikke til stede</td></tr>
4747 <tr class="ukjent
"><td>7.</td>
4748 <td>Heidi Nordby Lunde (1973), Grünerløkka</td>
4749 <td>Ikke til stede</td></tr>
4751 <tr class="ukjent
"><td>8.</td>
4752 <td>Frode Helgerud (1950), Frogner</td>
4753 <td>Ikke til stede</td></tr>
4755 <tr class="ukjent
"><td>9.</td>
4756 <td>Afshan Rafiq (1975), Stovner</td>
4757 <td>Ikke til stede</td></tr>
4759 <tr class="ukjent
"><td>10.</td>
4760 <td>Astrid Nøklebye Heiberg (1936), Frogner</td>
4761 <td>Ikke til stede</td></tr>
4763 <tr class="ukjent
"><td>11.</td>
4764 <td>Camilla Strandskog (1984) St.Hanshaugen</td>
4765 <td>Ikke til stede</td></tr>
4767 <tr class="ukjent
"><td>12.</td>
4768 <td>John Christian Elden (1967), Ullern</td>
4769 <td>Ikke til stede</td></tr>
4771 <tr class="ukjent
"><td>13.</td>
4772 <td>Berit Solli (1972), Alna</td>
4773 <td>Ikke til stede</td></tr>
4775 <tr class="ukjent
"><td>14.</td>
4776 <td>Ola Kvisgaard (1963), Frogner</td>
4777 <td>Ikke til stede</td></tr>
4779 <tr class="ukjent
"><td>15.</td>
4780 <td>James Stove Lorentzen (1957), Vestre Aker</td>
4781 <td>Ikke til stede</td></tr>
4783 <tr class="ukjent
"><td>16.</td>
4784 <td>Gülsüm Koc (1987), Stovner</td>
4785 <td>Ikke til stede</td></tr>
4787 <tr class="ukjent
"><td>17.</td>
4788 <td>Jon Ole Whist (1976), Grünerløkka</td>
4789 <td>Ikke til stede</td></tr>
4791 <tr class="ukjent
"><td>18.</td>
4792 <td>Maren Eline Malthe-Sørenssen (1971), Vestre Aker</td>
4793 <td>Ikke til stede</td></tr>
4795 <tr class="ukjent
"><td>19.</td>
4796 <td>Ståle Hagen (1968), Søndre Nordstrand</td>
4797 <td>Ikke til stede</td></tr>
4799 <tr class="ukjent
"><td>20.</td>
4800 <td>Kjell Omdal Erichsen (1978), Sagene</td>
4801 <td>Ikke til stede</td></tr>
4803 <tr class="ukjent
"><td>21.</td>
4804 <td>Saida R. Begum (1987), Grünerløkka</td>
4805 <td>Ikke til stede</td></tr>
4807 <tr class="ukjent
"><td>22.</td>
4808 <td>Torkel Brekke (1970), Nordre Aker</td>
4809 <td>Ikke til stede</td></tr>
4811 <tr class="ukjent
"><td>23.</td>
4812 <td>Sverre K. Seeberg (1950), Vestre Aker</td>
4813 <td>Ikke til stede</td></tr>
4815 <tr class="ukjent
"><td>24.</td>
4816 <td>Julie Margrethe Brodtkorb (1974), Ullern</td>
4817 <td>Ikke til stede</td></tr>
4819 <tr class="ukjent
"><td>25.</td>
4820 <td>Fabian Stang (1955), Frogner</td>
4821 <td>Ikke til stede</td></tr>
4825 <p>Deretter har vi stortingslista fra Arbeiderpartiet for Oslo:</p>
4829 <tr><th>#</th><th>Navn, fødselsår og valgkrets</th><th>Stemme/kommentar</th></tr>
4831 <tr class="for
"><td>1.</td>
4832 <td>Jens Stoltenberg (1959), Frogner</td>
4833 <td>Ikke til stede i Stortinget, leder av regjeringen som fremmet forslaget</td></tr>
4835 <tr class="for
"><td>2.</td>
4836 <td>Hadia Tajik (1983), Grünerløkka</td>
4837 <td>Stemte for DLD</td></tr>
4839 <tr class="for
"><td> 3.</td>
4840 <td>Jonas Gahr Støre (1960), Vestre Aker</td>
4841 <td>Ikke til stede i Stortinget, medlem av regjeringen som fremmet forslaget</td></tr>
4843 <tr class="for
"><td> 4.</td>
4844 <td>Marianne Marthinsen (1980), Grünerløkka</td>
4845 <td>Stemte for DLD</td></tr>
4847 <tr class="for
"><td> 5.</td>
4848 <td>Jan Bøhler (1952), Alna</td>
4849 <td>Stemte for DLD</td></tr>
4851 <tr class="for
"><td> 6.</td>
4852 <td>Marit Nybakk (1947), Frogner</td>
4853 <td>Stemte for DLD</td></tr>
4855 <tr class="for
"><td> 7.</td>
4856 <td>Truls Wickholm (1978), Sagene</td>
4857 <td>Stemte for DLD</td></tr>
4859 <tr class="ukjent
"><td> 8.</td>
4860 <td>Prableen Kaur (1993), Grorud</td>
4861 <td>Ikke til stede</td></tr>
4863 <tr class="ukjent
"><td> 9.</td>
4864 <td>Vegard Grøslie Wennesland (1983), St.Hanshaugen</td>
4865 <td>Ikke til stede</td></tr>
4867 <tr class="ukjent
"><td> 10.</td>
4868 <td>Inger Helene Vaaten (1975), Grorud</td>
4869 <td>Ikke til stede</td></tr>
4871 <tr class="ukjent
"><td> 11.</td>
4872 <td>Ivar Leveraas (1939), Alna</td>
4873 <td>Ikke til stede</td></tr>
4875 <tr class="ukjent
"><td> 12.</td>
4876 <td>Grete Haugdal (1971), Gamle Oslo</td>
4877 <td>Ikke til stede</td></tr>
4879 <tr class="ukjent
"><td> 13.</td>
4880 <td>Olav Tønsberg (1948), Alna</td>
4881 <td>Ikke til stede</td></tr>
4883 <tr class="ukjent
"><td> 14.</td>
4884 <td>Khamshajiny Gunaratnam (1988), Grorud</td>
4885 <td>Ikke til stede</td></tr>
4887 <tr class="ukjent
"><td> 15.</td>
4888 <td>Fredrik Mellem (1969), Sagene</td>
4889 <td>Ikke til stede</td></tr>
4891 <tr class="ukjent
"><td> 16.</td>
4892 <td>Brit Axelsen (1945), Stovner</td>
4893 <td>Ikke til stede</td></tr>
4895 <tr class="ukjent
"><td> 17.</td>
4896 <td>Dag Bayegan-Harlem (1977), Ullern</td>
4897 <td>Ikke til stede</td></tr>
4899 <tr class="ukjent
"><td> 18.</td>
4900 <td>Kristin Sandaker (1963), Østeinsjø</td>
4901 <td>Ikke til stede</td></tr>
4903 <tr class="ukjent
"><td> 19.</td>
4904 <td>Bashe Musse (1965), Grünerløkka</td>
4905 <td>Ikke til stede</td></tr>
4907 <tr class="ukjent
"><td> 20.</td>
4908 <td>Torunn Kanutte Husvik (1983), St. Hanshaugen</td>
4909 <td>Ikke til stede</td></tr>
4911 <tr class="ukjent
"><td> 21.</td>
4912 <td>Steinar Andersen (1947), Nordstrand</td>
4913 <td>Ikke til stede</td></tr>
4915 <tr class="ukjent
"><td> 22.</td>
4916 <td>Anne Cathrine Berger (1972), Sagene</td>
4917 <td>Ikke til stede</td></tr>
4919 <tr class="ukjent
"><td> 23.</td>
4920 <td>Khalid Mahmood (1959), Østensjø</td>
4921 <td>Ikke til stede</td></tr>
4923 <tr class="ukjent
"><td> 24.</td>
4924 <td>Munir Jaber (1990), Alna</td>
4925 <td>Ikke til stede</td></tr>
4927 <tr class="ukjent
"><td> 25.</td>
4928 <td>Libe Solberg Rieber-Mohn (1965), Frogner</td>
4929 <td>Ikke til stede</td></tr>
4933 <p>Hvilket parti får så min stemme i år. Jeg tror det blir
4934 <a href="http://piratpartiet.no/
">Piratpartiet</a>. Hvis de kan bidra
4935 til at det kommer noen inn på Stortinget med teknisk peiling, så får
4936 kanskje ikke overvåkningsgalskapen like fritt spillerom som det har
4944 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/dld
">dld</a>, <a href="https://people.skolelinux.org/pere/blog/tags/norsk
">norsk</a>, <a href="https://people.skolelinux.org/pere/blog/tags/personvern
">personvern</a>, <a href="https://people.skolelinux.org/pere/blog/tags/stortinget
">stortinget</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance
">surveillance</a>, <a href="https://people.skolelinux.org/pere/blog/tags/valg
">valg</a>.
4949 <div class="padding
"></div>
4953 <a href="https://people.skolelinux.org/pere/blog/Dr__Richard_Stallman__founder_of_Free_Software_Foundation__give_a_talk_in_Oslo_March_1st_2013.html
">Dr. Richard Stallman, founder of Free Software Foundation, give a talk in Oslo March 1st 2013</a>
4959 <p>Dr. <a href="http://www.stallman.org/
">Richard Stallman</a>,
4960 founder of <a href="http://www.fsf.org/
">Free Software Foundation</a>,
4961 is giving <a href="http://www.nuug.no/aktiviteter/
20130301-rms/
">a
4962 talk in Oslo March 1st 2013 17:00 to 19:00</a>. The event is public
4963 and organised by <a href="">Norwegian Unix Users Group (NUUG)</a>
4964 (where I am the chair of the board) and
4965 <a href="http://www.friprog.no/
">The Norwegian Open Source Competence
4966 Center</a>. The title of the talk is «The Free Software Movement and
4967 GNU», with this description:
4970 The Free Software Movement campaigns for computer users' freedom to
4971 cooperate and control their own computing. The Free Software Movement
4972 developed the GNU operating system, typically used together with the
4973 kernel Linux, specifically to make these freedoms possible.
4976 <p>The meeting is open for everyone. Due to space limitations, the
4977 doors opens for NUUG members at 16:15, and everyone else at 16:45. I
4978 am really curious how many will show up. See
4979 <a href="http://www.nuug.no/aktiviteter/
20130301-rms/
">the event
4980 page</a> for the location details.</p>
4986 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/english
">english</a>, <a href="https://people.skolelinux.org/pere/blog/tags/opphavsrett
">opphavsrett</a>, <a href="https://people.skolelinux.org/pere/blog/tags/personvern
">personvern</a>, <a href="https://people.skolelinux.org/pere/blog/tags/sikkerhet
">sikkerhet</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance
">surveillance</a>.
4991 <div class="padding
"></div>
4995 <a href="https://people.skolelinux.org/pere/blog/Hva_stemte_hver_stortingsrepresentant_i_voteringene_om_datalagringsdirektivet_.html
">Hva stemte hver stortingsrepresentant i voteringene om datalagringsdirektivet?</a>
5001 <p>Nytt stortingsvalg er på trappene, og folket får igjen mulighet til
5002 å påvirke sammensetningen i vår lovgivende forsamling. Da er det
5003 relevant å vite hvilke representanter og partier som har støttet
5004 innføringen av brev- og besøkskontroll av hele den norske
5005 befolkningen, det vil si datalagringsdirektivet.</p>
5007 <p>Hvis du vil vite hva hver enkelt stortingsrepresentant har stemt i
5008 stortingsvoteringene om datalagringsdirektivet, så har nettstedet til
5009 <a href="http://www.holderdeord.no/
">Holder De Ord</a> den (så vidt jeg
5010 vet) eneste komplette oversikten på sin temaside om
5011 <a href="https://data.holderdeord.no/issues/
69-innfore-datalagringsdirektivet
">innføringen
5012 av datalagringsdirektivet</a>. Den har detaljene fra de 11 relevante
5013 forslagene som har vært fremmet så lagt. De har vært votert over
5014 2011-04-04, 2011-04-11, 2012-06-11, 2012-10-05 og 2012-12-06.</p>
5016 <p>Hvis du lurer på hva som er problemet med datalagringsdirektivet,
5017 anbefaler jeg å lese <a href="http://www.uhuru.biz/?cat=
84">artiklene
5018 fra Jon Wessel-Aas</a> om temaet, samt informasjon fra foreningen
5019 <a href="http://www.digitaltpersonvern.no/
">Digitalt
5022 <p>Oppdatering 2017-04-30: Endret lenke til temaside hos HDO etter at
5023 den gamle URL-en sluttet å fungere.</p>
5029 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/dld
">dld</a>, <a href="https://people.skolelinux.org/pere/blog/tags/norsk
">norsk</a>, <a href="https://people.skolelinux.org/pere/blog/tags/personvern
">personvern</a>, <a href="https://people.skolelinux.org/pere/blog/tags/stortinget
">stortinget</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance
">surveillance</a>.
5034 <div class="padding
"></div>
5038 <a href="https://people.skolelinux.org/pere/blog/_kt_overv_kning_applauderes_igjen_av_Arbeiderpartiet__H_yre_og_Fremskrittspartiet.html
">Økt overvåkning applauderes igjen av Arbeiderpartiet, Høyre og Fremskrittspartiet</a>
5044 <p>Jeg ser med gru at Arbeiderpartiet, Høyre og Fremskrittspartiet
5045 <a href="http://www.aftenposten.no/nyheter/iriks/Positive-til-mer-smuglerovervaking-
7110348.html
">applauderer
5046 tollvesenets forslag</a> om å øke overvåkningen i Norge nok et hakk.
5047 Det er ikke så rart, da de som uttaler seg jo også har støttet
5048 innføringen av datalagringsdirektivet eller i hvert fall ikke veldig
5049 aktivt har motarbeidet det. Innføringen av datalagringsdirektivet er
5050 en lovendring som innebærer brev og besøkskontroll for hele
5053 <p><a href="http://www.stortinget.no/no/Saker-og-publikasjoner/Saker/Sak/?p=
48717">Datalagringsdirektivet</a>
5054 har vært oppe til votering i stortinget tre ganger så langt. Det ble
5055 <a href="http://svartelisten.org/
">vedtatt første gang 2011-04-04</a>
5057 <a href="https://github.com/holderdeord/hdo-folketingparser/blob/master/data/votering-
2011-
04-
11.xml
">andre
5058 gang 2011-04-11</a> (lovendringer voteres to ganger), og forslag om å
5060 <a href="http://www.stortinget.no/no/Saker-og-publikasjoner/Saker/Sak/Voteringsoversikt/?p=
53844&dnid=
1">nedstemt
5061 2012-12-06</a> (se også
5062 <a href="http://beta.holderdeord.no/issues/innfore-datalagringsdirektivet
">oversikt fra Holder De
5065 <p>Jan Bøhler i Arbeiderpartiet stemte for å innføre
5066 datalagringsdirektivet i lovverket i første votering, var ikke
5067 tilstede i andre votering og støttet loven i tredje votering. André
5068 Oktay Dahl i Høyre var ikke til stede i første og andre votering men
5069 støttet loven i tredje votering. Ulf Leirstein i Fremskrittspartiet
5070 stemte mot loven i første votering men var ikke til stede i andre og
5071 tredje votering.</p>
5073 <p>Hvis du lurer på hva som er problemet med datalagringsdirektivet,
5074 anbefaler jeg å lese <a href="http://www.uhuru.biz/?cat=
84">artiklene
5075 fra Jon Wessel-Aas</a> om temaet, samt informasjon fra foreningen
5076 <a href="http://www.digitaltpersonvern.no/
">Digitalt
5079 <p><strong>Oppdatering 2013-03-09</strong>: Endret lenke til Holder De
5080 Ord, som har byttet mange lenker i forbindelse med import av
5081 voteringsdata for 2010-2011.</p>
5087 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/dld
">dld</a>, <a href="https://people.skolelinux.org/pere/blog/tags/norsk
">norsk</a>, <a href="https://people.skolelinux.org/pere/blog/tags/personvern
">personvern</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance
">surveillance</a>.
5092 <div class="padding
"></div>
5096 <a href="https://people.skolelinux.org/pere/blog/
1_4_millioner_potensielle_journalistsamtaler_i_politiets_hender.html
">1.4 millioner potensielle journalistsamtaler i politiets hender</a>
5102 <p>I fjor meldte Dagbladet og andre medier at
5103 <a href="http://www.dagbladet.no/
2011/
09/
27/nyheter/innenriks/terror/anders_behring_breivik/
18323147/
">politiet
5104 hadde samlet inn informasjon om 1.4 millioner telefonsamtaler</a> i
5105 området rundt Akersgata, regjeringskvartalet og Utøya, i forbindelse
5106 med etterforskningen rundt bombeattentatet og massemordet 22. juli
5107 2011. Politiadvokat Pål-Fredrik Hjort Kraby fortalte i følge
5111 - «Dette er ikke kun samtaler som knyttes til Breivik. Dette er alle
5112 samtaler som er registrert på basestasjoner i tilknytning til både
5113 bomba i Regjeringskvartalet og aksjonen på Utøya. Vi må analysere tid,
5114 lengde og fra hvilke basestasjoner de er registrert på. Vi prøver å
5115 finne ut hvem som har ringt til en hver tid, også i dagene før.»
5118 <p>Det triste og merkelige er at ingen presseoppslag tok opp hva dette
5119 egentlig betød for kildevernet. Et stenkast fra regjeringskvartalet
5120 befinner redaksjonene til blant annet VG, Dagbladet og Aftenposten
5121 seg. Det betyr at et betydelig antall av journalisters samtaler var
5122 og er tilgjengelig for politiet. Og dette var ikke en unik hendelse.
5123 Politiet henter rutinemessig ut informasjon om telefonsamtaler i
5124 kriminaletterforskningen, og en kan gå ut ifra at det ofte vil være
5125 noe kriminelt å undersøke nær en redaksjon da redaksjoner holder til i
5126 sentrum og tettsteder, der det meste av annen aktivitet i et område
5127 også foregår. F.eks. befinner Aftenposten seg like ved Oslo
5128 Sentralstasjon, et ganske kriminelt belastet område, der jeg mistenker
5129 politiet ofte hente ut samtaleinformasjon. Og avisen Aftenposten
5130 annonserte jo for noen år siden at ansatte kun skulle ha mobiltelefon
5131 (noe de kanskje angret på
5132 <a href="http://www.digi.no/
216833/raadlose-bedrifter-uten-sikkerhetsnett
">da
5133 mobilnettet brøt sammen</a>), hvilket betyr at alle samtaler
5134 journalistene gjennomfører går via nabolagets mobilbasestasjoner og
5135 dermed blir med og analysert når politiet ber om informasjon om
5136 mobilsamtaler i området. Det samme gjelder antagelig de fleste
5137 mediehus nå for tiden.</p>
5139 <p>Konsekvensen er at en må gå ut i fra at politiet kan få tilgang til
5140 informasjon om alle samtaler med journalister, hvilket bør få varslere
5141 og andre som vil tipse journalister til å tenke seg to ganger før de
5142 ringer en journalist. Det er for meg en svært uheldig situasjon.</p>
5144 <p>Anders Brenne tipset meg om dette tidligere i år, og har skrevet om
5145 problemstillingen i sin bok
5146 <a href="http://www.hoyskoleforlaget.no/index.asp?template=
40&bokId=
978-
82-
7147-
358-
7">Digitalt
5147 kildevern</a> som ble lansert i år og
5148 <a href="http://www.netthoder.no/
2012/
04/dette-ma-du-vite-om-du-vil-sikre-kildevernet-referat/
">presentert
5149 på et NONA-møte i april</a>. Oppsummeringen fra møtet inneholder
5150 flere detaljer og bakgrunnsinformasjon. Jeg synes det er besynderlig
5151 at så få journalister tar opp denne problemstillingen, og ikke stiller
5152 flere kritiske spørsmål til innføringen av datalagringsdirektivet og
5153 den raderingen av personvernet som har foregått i Norge i løpet av
5160 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/dld
">dld</a>, <a href="https://people.skolelinux.org/pere/blog/tags/norsk
">norsk</a>, <a href="https://people.skolelinux.org/pere/blog/tags/personvern
">personvern</a>, <a href="https://people.skolelinux.org/pere/blog/tags/sikkerhet
">sikkerhet</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance
">surveillance</a>.
5165 <div class="padding
"></div>
5169 <a href="https://people.skolelinux.org/pere/blog/The_fight_for_freedom_and_privacy.html
">The fight for freedom and privacy</a>
5175 <p>Civil liberties and privacy in the western world are going down the
5176 drain, and it is hard to fight against it. I try to do my best, but
5177 time is limited. I hope you do your best too. A few years ago I came
5178 across a marvellous drawing by
5179 <a href="http://www.claybennett.com/about.html
">Clay Bennett</a>
5180 visualising some of what is going on.
5182 <p><a href="http://www.claybennett.com/pages/security_fence.html
">
5183 <img src="http://www.claybennett.com/images/archivetoons/security_fence.jpg
"></a></p>
5186 «They who can give up essential liberty to obtain a little temporary
5187 safety, deserve neither liberty nor safety.» - Benjamin Franklin
5190 <p>Do you feel safe at the airport? I do not. Do you feel safe when
5191 you see a surveillance camera? I do not. Do you feel safe when you
5192 leave electronic traces of your behaviour and opinions? I do not. I
5193 just remember <a href="http://en.wikipedia.org/wiki/Panopticon
">the
5194 Panopticon</a>, and can not help to think that we are slowly
5195 transforming our society to a huge Panopticon on our own.</p>
5201 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/english
">english</a>, <a href="https://people.skolelinux.org/pere/blog/tags/personvern
">personvern</a>, <a href="https://people.skolelinux.org/pere/blog/tags/sikkerhet
">sikkerhet</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance
">surveillance</a>.
5206 <div class="padding
"></div>
5210 <a href="https://people.skolelinux.org/pere/blog/TV_with_face_recognition__for_improved_viewer_experience.html
">TV with face recognition, for improved viewer experience</a>
5216 <p>Slashdot got a story about Intel planning a
5217 <a href="http://entertainment.slashdot.org/story/
12/
06/
09/
0012247/intel-to-launch-tv-service-with-facial-recognition-by-end-of-the-year
">TV
5218 with face recognition</a> to recognise the viewer, and it occurred to
5219 me that it would be more interesting to turn it around, and do face
5220 recognition on the TV image itself. It could let the viewer know who
5221 is present on the screen, and perhaps look up their credibility,
5222 company affiliation, previous appearances etc for the viewer to better
5223 evaluate what is being said and done. That would be a feature I would
5224 be willing to pay for.</p>
5226 <p>I would not be willing to pay for a TV that point a camera on my
5227 household, like the big brother feature apparently proposed by Intel.
5228 It is the telescreen idea fetched straight out of the book
5229 <a href="http://gutenberg.net.au/ebooks01/
0100021.txt
">1984 by George
5236 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/english
">english</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance
">surveillance</a>.
5241 <div class="padding
"></div>
5245 <a href="https://people.skolelinux.org/pere/blog/Overv_kningslogikkens_fallitt.html
">Overvåkningslogikkens fallitt</a>
5251 <p>Det er vanskelig å få gjort noe fornuftig i dag, etter gårdagens
5252 tragiske hendelse. Tankene går til de som har mistet sine nærmeste.
5253 Jeg kan ikke forstille meg hvor tungt de har det nå, og jeg håper alle
5254 jeg kjenner har klart seg.</p>
5256 <p>Jeg undres på hva motivasjonen til de som står bak kan være? Jeg
5257 tror en må være ganske desperat for å ty til slike midler, og oppleve
5258 at alle andre påvirkningsmuligheter er blokkert. Mon tro om
5259 Stortingets totalitære vedtak 4. april i år om å lovfeste massiv
5260 overvåkning av hele befolkningen bidro? Jeg undres også på om at
5261 gårdagens bombing og massedrap er resultat av de fremmedfiendtlige
5262 holdninger som har spredt seg i Norge i mange år, kombinert med
5263 Stortingets og regjeringens villighet til å forlate de verdier som
5264 vårt liberale demokrati er tuftet på (ved å legge opp til registrering
5265 og overvåkning av borgere som _ikke_ er mistenkt for noe
5268 <p>En ting er ganske klart, dog. Massiv kameraovervåkning bidrar ikke
5269 til å hindre slik grotesk kriminalitet. Regjeringskvartalet er et av
5270 de mest kameraovervåkede områdene i Oslo, og hindret ikke at
5271 sprengingen fant sted. Registrering av posisjonen til alle
5272 mobiltelefoner som politiet har hatt tilgang til i flere år nå ser
5273 ikke ut til å ha hjulpet det heller. De som tror at massiv
5274 kommunikasjonskontroll av hele befolkningen vil hindre ekstremister i
5275 å skade oss i Norge tror jeg tar feil. Til det tror jeg det må mer
5276 åpenhet, mindre kontroll og mer tillit til hver enkelt innbygger, da
5277 jeg tror bidrar til å holde ekstreme holdninger i sjakk.</p>
5283 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/norsk
">norsk</a>, <a href="https://people.skolelinux.org/pere/blog/tags/personvern
">personvern</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance
">surveillance</a>.
5288 <div class="padding
"></div>
5292 <a href="https://people.skolelinux.org/pere/blog/Det_totalit_re_samfunn_kommer_stadig_n_rmere.html
">Det totalitære samfunn kommer stadig nærmere</a>
5298 <p>Høyre har i dag annonsert at
5299 <a href="http://www.vg.no/nyheter/innenriks/norsk-politikk/artikkel.php?artid=
10099645">de
5300 ønsker det totalitære samfunn velkommen</a>, der innbyggerne overvåkes
5301 og hvem en kommuniserer med registreres av myndighetene i tilfelle vi
5302 gjør noe galt. Ingenting tyder på at datalagringsdirektivet har
5303 kriminalforebyggende effekt, og en må dermed gå ut ifra at det ikke er
5304 det som er den egentlige begrunnelsen til Arbeiderpartiet og Høyre når
5305 de velger å støtte slik massiv overvåkning av borgere som ikke er
5306 mistenkt for noe kriminelt.</p>
5308 <p>Mitt lille prosjekt for å motvirke overvåkningssamfunnet,
5309 innsamling av informasjon om alle overvåkningskamera i det offentlige
5310 rom, rusler videre. Nå er det 96 automatiske trafikkkontroll-kamera
5311 registrert og 105 andre overvåkningskamera. Kun 29 personer har så
5312 langt bidratt, og det er bare toppen av isfjellet som er registrert.
5313 Hvis du vet om et overvåkningskamera i ditt lokalområde, sjekk kartet
5314 og få det registrert i OpenStreetmap hvis det mangler.</p>
5316 <p>For noen dager siden ble jeg oppmerksom på en undersøkelse som
5317 datatilsynet gjorde i 2009, der de oppdaget at 81% av alle
5318 overvåkningskamera i Oslo sentrum var satt opp i strid med reglene.
5319 Basert på den undersøkelsen kan en dermed gå ut ifra at de aller
5320 fleste overvåkningskamera er lovstridige. Jeg håper vi kan få
5321 kartlagt alle lovstridige kamera og bruke denne informasjonen til å få
5322 gjort noe med dagens massive overvåkning.</p>
5324 <p><a href="http://nrkbeta.no/
2009/
10/
15/kamera-overalt/
">En
5325 undersøkelse fra Ås i fjor</a> viste at det er umulig å gå inn til
5326 Oslo sentrum uten å bli overvåket. Det er blitt verre siden den gang.
5327 F.eks. vet jeg at politiet har montert overvåkningskamera på
5328 Nasjonalteateret og Universitetesbygningen ved Karl Johansgate i
5329 forbindelse med VM på ski. Det er intet som tyder på at de kommer til
5330 å fjerne dem nå når VM er over.</p>
5332 <p>Mitt utgangspunkt er at overvåkningskamera ikke har dokumentert
5333 kriminalitetsbekjempende effekt (hvis de fungerte skulle Oslo
5334 Sentralstasjon være det minst kriminelt belastede området i Norge),
5335 men derimot angriper borgernes rett til å ferdes anonymt i det
5338 <p><a href="http://people.skolelinux.no/pere/surveillance-norway/
">Kartet
5339 over overvåkningskamera</a> er fortsatt ikke komplett, så hvis du ser
5340 noen kamera som mangler, legg inn ved å følge instruksene fra <a
5341 href="http://personvern.no/wiki/index.php/Kameraovervåkning
">prosjektsiden</a>.
5342 Hvis du vet om noen flere måter å merke overvåkningskamera i OSM,
5343 ta kontakt slik at jeg kan få med også disse.</p>
5349 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/dld
">dld</a>, <a href="https://people.skolelinux.org/pere/blog/tags/norsk
">norsk</a>, <a href="https://people.skolelinux.org/pere/blog/tags/personvern
">personvern</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance
">surveillance</a>.
5354 <div class="padding
"></div>
5358 <a href="https://people.skolelinux.org/pere/blog/Hvordan_kringkaster_T_banen_i_Oslo_sine_overv_kningskamerasignaler_.html
">Hvordan kringkaster T-banen i Oslo sine overvåkningskamerasignaler?</a>
5364 <p>Jeg er den fornøyde eier av en håndholdt trådløs kamerascanner,
5365 dvs. en radioscanner som automatisk scanner frekvensområdet 900 - 2500
5366 MHz og snapper opp radiokilder med PAL eller NTCS TV-signal og viser
5367 signalet frem på en liten skjerm. Veldig morsom å ha med seg for å se
5368 hva som finnes av trådløse overvåkningskamera. En får se bildet som
5369 kameraet tar opp. :)</p>
5371 <p>Men en kilde har den ikke klart å snappe opp: Sporveiens
5372 overvåkningskamera på T-banestasjonene. Bildet sendes åpenbart
5373 trådløst til T-baneføreren, men min scanner har ikke klart å ta inn
5374 signalet. For å forsøke å finne ut av dette tok jeg i dag en nærmere
5375 titt på en av boksene som sto på Forskningsparken T-banestasjon for å
5376 se hva det er som sendes ut.</p>
5378 <p>Boksen hadde følgende tekst:</p>
5382 Outdoor Transmitter 5.8 GHz
5389 <a href="http://www.vtq.de/
">www.vtq.de</a>
5396 <p>Det var hyggelig av produsenten å legge inn lenke til nettsiden
5397 sin. Der hadde de mye stilig elektronikk. Og forklaringen på hvorfor
5398 min scanner ikke tar inn signalet er åpenbar ut fra merkelappen. 5.8
5399 GHz er langt over min scanners grense på 2.5 GHz. Trenger visst en
5400 kraftigere scanner. :)</p>
5406 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/norsk
">norsk</a>, <a href="https://people.skolelinux.org/pere/blog/tags/ruter
">ruter</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance
">surveillance</a>.
5411 <div class="padding
"></div>
5415 <a href="https://people.skolelinux.org/pere/blog/St_tte_for_forskjellige_kamera_ikoner_p__overv_kningskamerakartet.html
">Støtte for forskjellige kamera-ikoner på overvåkningskamerakartet</a>
5421 <p>I dag har jeg justert litt på kartet over overvåkningskamera, og
5422 laget støtte for å gi fotobokser (automatisk trafikk-kontroll) og
5423 andre overvåkningskamera forskjellige symboler på kartet, slik at det
5424 er enklere å se forskjell på kamera som vegvesenet kontrollerer og
5425 andre kamera. Resultatet er lagt ut på
5426 <a href="http://people.skolelinux.org/pere/surveillance-norway/
">kartet
5427 over overvåkningskamera i Norge</a>. Det er nå 93 fotobokser av 380
5429 <a href="http://www.vegvesen.no/Fag/Fokusomrader/Trafikksikkerhet/Automatisk+trafikkontroll+ATK
">i
5430 følge vegvesenet</a> og 80 andre kamera på kartet, totalt 173 kamera.
5431 Takk til de 26 stykkene som har bidratt til kamerainformasjonen så
5438 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/norsk
">norsk</a>, <a href="https://people.skolelinux.org/pere/blog/tags/personvern
">personvern</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance
">surveillance</a>.
5443 <div class="padding
"></div>
5447 <a href="https://people.skolelinux.org/pere/blog/
165_norske_overv_kningskamera_registert_s__langt_i_OpenStreetmap_org.html
">165 norske overvåkningskamera registert så langt i OpenStreetmap.org</a>
5453 <p>Jeg flikket litt på OpenStreetmap.org i går, og oppdaget ved en
5454 tilfeldighet at det er en rekke noder som representerer
5455 overvåkningskamera som ikke blir med på kartet med overvåkningskamera
5457 <a href="http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html
">jeg
5458 laget</a> for snart to år siden. Fra før tok jeg med noder merket med
5459 man_made=surveillance, mens det er en rekke noder som kun er merket
5460 med highway=speed_camera. Endret på koden som henter ut kameralisten
5461 fra OSM, og vips er antall kamera økt til 165.</p>
5463 <a href="http://people.skolelinux.no/pere/surveillance-norway/
">Kartet</a>
5464 er fortsatt ikke komplett, så hvis du ser noen kamera som mangler,
5465 legg inn ved å følge instruksene fra
5466 <a href="http://personvern.no/wiki/index.php/Kameraovervåkning
">prosjektsiden</a>.
5467 Hvis du vet om noen flere måter å merke overvåkningskamera i OSM, ta
5468 kontakt slik at jeg kan få med også disse.</p>
5474 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/norsk
">norsk</a>, <a href="https://people.skolelinux.org/pere/blog/tags/personvern
">personvern</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance
">surveillance</a>.
5479 <div class="padding
"></div>
5483 <a href="https://people.skolelinux.org/pere/blog/N__er_74_norske_overv_kningskamera_registert_i_OpenStreetmap_org.html
">Nå er 74 norske overvåkningskamera registert i OpenStreetmap.org</a>
5489 <p>Jeg oppdaterte nettopp kartet med overvåkningskamera som
5490 <a href="http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html
">jeg
5491 startet</a> for ca. et og et halvt år siden, og nå er det 74 kamera på
5492 plass. I prosessen med å oppdatere kartet oppdaget jeg ved en
5493 tilfeldighet at webreferansen til registermeldingen hos Datatilsynet
5494 nå ikke lenger er gyldig (se
5495 <a href="http://hetti.datatilsynet.no/melding/report_view.pl?id=
31062">tidligere
5496 melding</a>). Antar Datatilsynet fjerner utdaterte meldinger fra
5497 databasen. Konsekvensen blir at kameraoversikten i OSM må ha med
5498 søkekriteriene som ble brukt for å finne registermeldingen
5499 (dvs. virksomhetsnavn og organisasjonsnummer), slik at eventuelt nye
5500 meldinger for samme kamera kan finnes igjen.</p>
5502 <p>Det er dukket opp kamera på
5503 <a href="http://people.skolelinux.no/pere/surveillance-norway/
">kartet</a>
5504 i Bergensområdet, Stavangerområdet, Osloområdet, Gjøvikområdet og i
5505 Troms. Mange områder og kamera mangler, og jeg er overbevist om at
5506 bare en brøkdel av den enorme mengden kamera som nå finnes i det
5507 offentlige rom er registrert så langt. Instrukser for å legge inn
5508 kamera finnes på websiden for kartet hos
5509 <a href="http://personvern.no/wiki/index.php/Kameraovervåkning
">personvernforeningen</a>.</p>
5515 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/norsk
">norsk</a>, <a href="https://people.skolelinux.org/pere/blog/tags/personvern
">personvern</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance
">surveillance</a>.
5520 <div class="padding
"></div>
5524 <a href="https://people.skolelinux.org/pere/blog/Datatilsynet_mangler_verkt_yet_som_trengs_for___kontrollere_kameraoverv_kning.html
">Datatilsynet mangler verktøyet som trengs for å kontrollere kameraovervåkning</a>
5530 <p>En stund tilbake ble jeg oppmerksom på at Datatilsynets verktøy for
5531 å holde rede på overvåkningskamera i Norge ikke var egnet til annet
5532 enn å lage statistikk, og ikke kunne brukes for å kontrollere om et
5533 overvåkningskamera i det offentlige rom er lovlig satt opp og
5534 registrert. For å teste hypotesen sendte jeg for noen dager siden
5535 følgende spørsmål til datatilsynet. Det omtalte kameraet står litt
5536 merkelig plassert i veigrøften ved gangstien langs Sandakerveien, og
5537 jeg lurer oppriktig på om det er lovlig plassert og registrert.</p>
5540 <p>Date: Tue, 2 Nov 2010 16:08:20 +0100
5541 <br>From: Petter Reinholdtsen <pere (at) hungry.com>
5542 <br>To: postkasse (at) datatilsynet.no
5543 <br>Subject: Er overvåkningskameraet korrekt registrert?</p>
5547 <p>I Nydalen i Oslo er det mange overvåkningskamera, og et av dem er
5548 spesielt merkelig plassert like over et kumlokk. Jeg lurer på om
5549 dette kameraet er korrekt registrert og i henhold til lovverket.</p>
5551 <p>Finner ingen eierinformasjon på kameraet, og dermed heller ingenting å
5553 <a href="http://hetti.datatilsynet.no/melding/report_search.pl
">http://hetti.datatilsynet.no/melding/report_search.pl</a> >.
5554 Kartreferanse for kameraet er tilgjengelig fra
5556 <a href="http://people.skolelinux.no/pere/surveillance-norway/?zoom=
17&lat=
59.94918&lon=
10.76962&layers=B0T
">http://people.skolelinux.no/pere/surveillance-norway/?zoom=17&lat=59.94918&lon=10.76962&layers=B0T</a> >.
5558 <p>Kan dere fortelle meg om dette kameraet er registrert hos
5559 Datatilsynet som det skal være i henhold til lovverket?</p>
5561 <p>Det hadde forresten vært fint om rådata fra kameraregisteret var
5562 tilgjengelig på web og regelmessig oppdatert, for å kunne søke på
5563 andre ting enn organisasjonsnavn og -nummer ved å laste det ned og
5568 <br>Petter Reinholdtsen
5571 <p>Her er svaret som kom dagen etter:</p>
5574 <p>Date: Wed, 3 Nov 2010 14:44:09 +0100
5575 <br>From: "juridisk"
<juridisk (at) Datatilsynet.no
>
5576 <br>To: Petter Reinholdtsen
5577 <br>Subject: VS: Er overvåkningskameraet korrekt registrert?
5579 <p>Viser til e-post av
2. november.
5581 <p>Datatilsynet er det forvaltningsorganet som skal kontrollere at
5582 personopplysningsloven blir fulgt. Formålet med loven er å verne
5583 enkeltpersoner mot krenking av personvernet gjennom behandling av
5584 personopplysninger.
</p>
5586 <p>Juridisk veiledningstjeneste hos Datatilsynet gir råd og veiledning
5587 omkring personopplysningslovens regler på generelt grunnlag.
</p>
5589 <p>Datatilsynet har dessverre ikke en fullstendig oversikt over alle
5590 kameraer, den oversikten som finner er i vår meldingsdatabase som du
5592 <a href=
"http://www.datatilsynet.no/templates/article____211.aspx">http://www.datatilsynet.no/templates/article____211.aspx
</a></p>
5594 <p>Denne databasen gir en oversikt over virksomheter som har meldt inn
5595 kameraovervåkning. Dersom man ikek vet hvilken virksomhet som er
5596 ansvarlig, er det heller ikke mulig for Datatilsynet å søke dette
5599 <p>Webkameraer som har så dårlig oppløsning at man ikke kan gjenkjenne
5600 enkeltpersoner er ikke meldepliktige, da dette ikke anses som
5601 kameraovervåkning i personopplysningslovens forstand. Dersom kameraet
5602 du sikter til er et slikt webkamera, vil det kanskje ikke finnes i
5603 meldingsdatabasen på grunn av dette. Også dersom et kamera med god
5604 oppløsning ikke filmer mennesker, faller det utenfor loven.
</p>
5606 <p>Datatilsynet har laget en veileder som gjennomgår når det er lov å
5607 overvåke med kamera, se lenke:
5608 <a href=
"http://www.datatilsynet.no/templates/article____401.aspx">http://www.datatilsynet.no/templates/article____401.aspx
</a></p>
5610 <p>Dersom det ikke er klart hvem som er ansvarlig for kameraet, er det
5611 vanskelig for Datatilsynet å ta kontakt med den ansvarlige for å få
5612 avklart om kameraet er satt opp i tråd med tilsynets regelverk. Dersom
5613 du mener at kameraet ikke er lovlig ut fra informasjonen ovenfor, kan
5614 kameraet anmeldes til politiet.
</p>
5616 <p>Med vennlig hilsen
</p>
5619 <br>Juridisk veiledningstjeneste
5620 <br>Datatilsynet
</p>
5623 <p>Personlig synes jeg det bør være krav om å registrere hvert eneste
5624 overvåkningskamera i det offentlige rom hos Datatilsynet, med
5625 kartreferanse og begrunnelse om hvorfor det er satt opp, slik at
5626 enhver borger enkelt kan hente ut kart over områder vi er interessert
5627 i og sjekke om det er overvåkningskamera der som er satt opp uten å
5628 være registert. Slike registreringer skal jo i dag fornyes
5629 regelmessing, noe jeg mistenker ikke blir gjort. Dermed kan kamera
5630 som en gang var korrekt registrert nå være ulovlig satt opp. Det
5631 burde også være bøter for å ha kamera som ikke er korrekt registrert,
5632 slik at en ikke kan ignorere registrering uten at det får
5635 <p>En ide fra England som jeg har sans (lite annet jeg har sans for
5636 når det gjelder overvåkningskamera i England) for er at enhver borger
5637 kan be om å få kopi av det som er tatt opp med et overvåkningskamera i
5638 det offentlige rom, noe som gjør at det kan komme løpende utgifter ved
5639 å sette overvåkningskamera. Jeg tror alt som gjør det mindre
5640 attraktivt å ha overvåkningskamera i det offentlige rom er en god
5641 ting, så et slikt lovverk i Norge tror jeg hadde vært nyttig.
</p>
5647 Tags:
<a href=
"https://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
5652 <div class=
"padding"></div>
5656 <a href=
"https://people.skolelinux.org/pere/blog/Oppdatert_kart_over_overv_kningskamera_i_Norge.html">Oppdatert kart over overvåkningskamera i Norge
</a>
5662 <p>For ca. et og et halvt år siden
5663 <a href=
"http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html">startet
5664 jeg på et kart over overvåkningskamera i Norge
</a>, i regi av
5665 <a href=
"http://www.personvern.no/">personvernforeningen
</a>. Det har
5666 blitt oppdatert regelmessing, og jeg oppdaterte det nettopp. Fra den
5667 spede start med
22 kamera registrert er det nå registrert
54 kamera.
5668 Det er bare en brøkdel av de kamera som finnes i Norge, men det går
5669 sakte men sikkert i riktig retning.
</p>
5671 <p>Informasjonen registreres fortsatt direkte inn i
5672 <a href=
"http://www.openstreetmap.org/">OpenStreetmap
</a>, og hentes
5674 <a href=
"http://people.skolelinux.no/pere/surveillance-norway/">spesialkartet
</a>
5675 når jeg kjører et script for å filtrere ut overvåkningskamera fra
5676 OSM-dumpen for Norge.
</p>
5682 Tags:
<a href=
"https://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
5687 <div class=
"padding"></div>
5691 <a href=
"https://people.skolelinux.org/pere/blog/Kart_over_overv_kningskamera_i_Norge.html">Kart over overvåkningskamera i Norge
</a>
5698 <a href=
"http://www.personvern.no/">personvernforeningen
</a> har jeg
5700 <a href=
"http://personvern.no/wiki/index.php/Kameraovervåkning">et
5701 kart over overvåkningskamera i Norge
</a>. Bakgrunnen er at det etter
5702 min mening bærer galt avsted med den massive overvåkningen som
5703 finner sted i Norge i dag, og at flere og flere overvåkningskamera
5704 gjør det vanskeligere og vanskeligere å gå igjennom livet uten at
5705 små og store brødre trenger inn i ens private sfære. Datatilsynet
5706 har et register over kameraovervåkning, men det viser seg å være
5707 ubrukelig både til å finne ut hvor det er kamera plassert, og til å
5708 sjekke om et kamera en kommer over er registrert. Dette nye kartet
5709 fikser en av disse manglene, men det vil fortsatt være umulig å vite
5710 om et kamera er registrert etter lovens krav eller ikke. Pr. nå er
5711 22 kamera i Oslo registrert, og det trengs flere til å registrere
5712 alle. Informasjonen registreres direkte inn i
<a
5713 href=
"http://www.openstreetmap.org/">OpenStreetmap
</a>, så hentes det
5714 automatisk over i spesialkartet.
</p>
5720 Tags:
<a href=
"https://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
5725 <div class=
"padding"></div>
5727 <p style=
"text-align: right;"><a href=
"surveillance.rss"><img src=
"https://people.skolelinux.org/pere/blog/xml.gif" alt=
"RSS Feed" width=
"36" height=
"14" /></a></p>
5738 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2023/01/">January (
3)
</a></li>
5740 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2023/02/">February (
1)
</a></li>
5742 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2023/04/">April (
2)
</a></li>
5744 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2023/05/">May (
2)
</a></li>
5751 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2022/02/">February (
1)
</a></li>
5753 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2022/03/">March (
3)
</a></li>
5755 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2022/04/">April (
2)
</a></li>
5757 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2022/06/">June (
2)
</a></li>
5759 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2022/07/">July (
1)
</a></li>
5761 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2022/09/">September (
1)
</a></li>
5763 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2022/10/">October (
1)
</a></li>
5765 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2022/12/">December (
1)
</a></li>
5772 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2021/01/">January (
2)
</a></li>
5774 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2021/02/">February (
1)
</a></li>
5776 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2021/05/">May (
1)
</a></li>
5778 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2021/06/">June (
1)
</a></li>
5780 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2021/07/">July (
3)
</a></li>
5782 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2021/08/">August (
1)
</a></li>
5784 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2021/09/">September (
1)
</a></li>
5786 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2021/10/">October (
1)
</a></li>
5788 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2021/12/">December (
1)
</a></li>
5795 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2020/02/">February (
2)
</a></li>
5797 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2020/03/">March (
2)
</a></li>
5799 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2020/04/">April (
2)
</a></li>
5801 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2020/05/">May (
3)
</a></li>
5803 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2020/06/">June (
2)
</a></li>
5805 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2020/07/">July (
1)
</a></li>
5807 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2020/09/">September (
1)
</a></li>
5809 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2020/10/">October (
1)
</a></li>
5811 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2020/11/">November (
1)
</a></li>
5818 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2019/01/">January (
4)
</a></li>
5820 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2019/02/">February (
3)
</a></li>
5822 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2019/03/">March (
3)
</a></li>
5824 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2019/05/">May (
2)
</a></li>
5826 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2019/06/">June (
5)
</a></li>
5828 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2019/07/">July (
2)
</a></li>
5830 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2019/08/">August (
1)
</a></li>
5832 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2019/09/">September (
1)
</a></li>
5834 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2019/11/">November (
1)
</a></li>
5836 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2019/12/">December (
4)
</a></li>
5843 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2018/01/">January (
1)
</a></li>
5845 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2018/02/">February (
5)
</a></li>
5847 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2018/03/">March (
5)
</a></li>
5849 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2018/04/">April (
3)
</a></li>
5851 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2018/06/">June (
2)
</a></li>
5853 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2018/07/">July (
5)
</a></li>
5855 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2018/08/">August (
3)
</a></li>
5857 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2018/09/">September (
3)
</a></li>
5859 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2018/10/">October (
5)
</a></li>
5861 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2018/11/">November (
2)
</a></li>
5863 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2018/12/">December (
4)
</a></li>
5870 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2017/01/">January (
4)
</a></li>
5872 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2017/02/">February (
3)
</a></li>
5874 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2017/03/">March (
5)
</a></li>
5876 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2017/04/">April (
2)
</a></li>
5878 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2017/06/">June (
5)
</a></li>
5880 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2017/07/">July (
1)
</a></li>
5882 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2017/08/">August (
1)
</a></li>
5884 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2017/09/">September (
3)
</a></li>
5886 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2017/10/">October (
5)
</a></li>
5888 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2017/11/">November (
3)
</a></li>
5890 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2017/12/">December (
4)
</a></li>
5897 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2016/01/">January (
3)
</a></li>
5899 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2016/02/">February (
2)
</a></li>
5901 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2016/03/">March (
3)
</a></li>
5903 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2016/04/">April (
8)
</a></li>
5905 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2016/05/">May (
8)
</a></li>
5907 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2016/06/">June (
2)
</a></li>
5909 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2016/07/">July (
2)
</a></li>
5911 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2016/08/">August (
5)
</a></li>
5913 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2016/09/">September (
2)
</a></li>
5915 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2016/10/">October (
3)
</a></li>
5917 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2016/11/">November (
8)
</a></li>
5919 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2016/12/">December (
5)
</a></li>
5926 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2015/01/">January (
7)
</a></li>
5928 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2015/02/">February (
6)
</a></li>
5930 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2015/03/">March (
1)
</a></li>
5932 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2015/04/">April (
4)
</a></li>
5934 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2015/05/">May (
3)
</a></li>
5936 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2015/06/">June (
4)
</a></li>
5938 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2015/07/">July (
6)
</a></li>
5940 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2015/08/">August (
2)
</a></li>
5942 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2015/09/">September (
2)
</a></li>
5944 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2015/10/">October (
9)
</a></li>
5946 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2015/11/">November (
6)
</a></li>
5948 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2015/12/">December (
3)
</a></li>
5955 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2014/01/">January (
2)
</a></li>
5957 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2014/02/">February (
3)
</a></li>
5959 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2014/03/">March (
8)
</a></li>
5961 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2014/04/">April (
7)
</a></li>
5963 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2014/05/">May (
1)
</a></li>
5965 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2014/06/">June (
2)
</a></li>
5967 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2014/07/">July (
2)
</a></li>
5969 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2014/08/">August (
2)
</a></li>
5971 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2014/09/">September (
5)
</a></li>
5973 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2014/10/">October (
6)
</a></li>
5975 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2014/11/">November (
3)
</a></li>
5977 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2014/12/">December (
5)
</a></li>
5984 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2013/01/">January (
11)
</a></li>
5986 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2013/02/">February (
9)
</a></li>
5988 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2013/03/">March (
9)
</a></li>
5990 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2013/04/">April (
6)
</a></li>
5992 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2013/05/">May (
9)
</a></li>
5994 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2013/06/">June (
10)
</a></li>
5996 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2013/07/">July (
7)
</a></li>
5998 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2013/08/">August (
3)
</a></li>
6000 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2013/09/">September (
5)
</a></li>
6002 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2013/10/">October (
7)
</a></li>
6004 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2013/11/">November (
9)
</a></li>
6006 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2013/12/">December (
3)
</a></li>
6013 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2012/01/">January (
7)
</a></li>
6015 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2012/02/">February (
10)
</a></li>
6017 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2012/03/">March (
17)
</a></li>
6019 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2012/04/">April (
12)
</a></li>
6021 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2012/05/">May (
12)
</a></li>
6023 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2012/06/">June (
20)
</a></li>
6025 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2012/07/">July (
17)
</a></li>
6027 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2012/08/">August (
6)
</a></li>
6029 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2012/09/">September (
9)
</a></li>
6031 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2012/10/">October (
17)
</a></li>
6033 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2012/11/">November (
10)
</a></li>
6035 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2012/12/">December (
7)
</a></li>
6042 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2011/01/">January (
16)
</a></li>
6044 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2011/02/">February (
6)
</a></li>
6046 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2011/03/">March (
6)
</a></li>
6048 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2011/04/">April (
7)
</a></li>
6050 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2011/05/">May (
3)
</a></li>
6052 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2011/06/">June (
2)
</a></li>
6054 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2011/07/">July (
7)
</a></li>
6056 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2011/08/">August (
6)
</a></li>
6058 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2011/09/">September (
4)
</a></li>
6060 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2011/10/">October (
2)
</a></li>
6062 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2011/11/">November (
3)
</a></li>
6064 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2011/12/">December (
1)
</a></li>
6071 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2010/01/">January (
2)
</a></li>
6073 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2010/02/">February (
1)
</a></li>
6075 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2010/03/">March (
3)
</a></li>
6077 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2010/04/">April (
3)
</a></li>
6079 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2010/05/">May (
9)
</a></li>
6081 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2010/06/">June (
14)
</a></li>
6083 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2010/07/">July (
12)
</a></li>
6085 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2010/08/">August (
13)
</a></li>
6087 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2010/09/">September (
7)
</a></li>
6089 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2010/10/">October (
9)
</a></li>
6091 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2010/11/">November (
13)
</a></li>
6093 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2010/12/">December (
12)
</a></li>
6100 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2009/01/">January (
8)
</a></li>
6102 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2009/02/">February (
8)
</a></li>
6104 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2009/03/">March (
12)
</a></li>
6106 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2009/04/">April (
10)
</a></li>
6108 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2009/05/">May (
9)
</a></li>
6110 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2009/06/">June (
3)
</a></li>
6112 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2009/07/">July (
4)
</a></li>
6114 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2009/08/">August (
3)
</a></li>
6116 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2009/09/">September (
1)
</a></li>
6118 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2009/10/">October (
2)
</a></li>
6120 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2009/11/">November (
3)
</a></li>
6122 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2009/12/">December (
3)
</a></li>
6129 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2008/11/">November (
5)
</a></li>
6131 <li><a href=
"https://people.skolelinux.org/pere/blog/archive/2008/12/">December (
7)
</a></li>
6142 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/3d-printer">3d-printer (
19)
</a></li>
6144 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/amiga">amiga (
1)
</a></li>
6146 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/aros">aros (
1)
</a></li>
6148 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/bankid">bankid (
4)
</a></li>
6150 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/betalkontant">betalkontant (
9)
</a></li>
6152 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/bitcoin">bitcoin (
12)
</a></li>
6154 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/bootsystem">bootsystem (
17)
</a></li>
6156 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/bsa">bsa (
2)
</a></li>
6158 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/chrpath">chrpath (
2)
</a></li>
6160 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/debian">debian (
192)
</a></li>
6162 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/debian edu">debian edu (
159)
</a></li>
6164 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/debian-handbook">debian-handbook (
9)
</a></li>
6166 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/digistan">digistan (
11)
</a></li>
6168 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/dld">dld (
18)
</a></li>
6170 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/docbook">docbook (
30)
</a></li>
6172 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/drivstoffpriser">drivstoffpriser (
4)
</a></li>
6174 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/english">english (
448)
</a></li>
6176 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/fiksgatami">fiksgatami (
23)
</a></li>
6178 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/fildeling">fildeling (
14)
</a></li>
6180 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/freeculture">freeculture (
34)
</a></li>
6182 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/freedombox">freedombox (
9)
</a></li>
6184 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/frikanalen">frikanalen (
20)
</a></li>
6186 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/h264">h264 (
20)
</a></li>
6188 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/intervju">intervju (
43)
</a></li>
6190 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/isenkram">isenkram (
16)
</a></li>
6192 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/kart">kart (
23)
</a></li>
6194 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/kodi">kodi (
4)
</a></li>
6196 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/ldap">ldap (
9)
</a></li>
6198 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/lego">lego (
5)
</a></li>
6200 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/lenker">lenker (
8)
</a></li>
6202 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/linuxcnc">linuxcnc (
5)
</a></li>
6204 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/lsdvd">lsdvd (
2)
</a></li>
6206 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/ltsp">ltsp (
1)
</a></li>
6208 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/madewithcc">madewithcc (
3)
</a></li>
6210 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/mesh network">mesh network (
8)
</a></li>
6212 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/multimedia">multimedia (
45)
</a></li>
6214 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/nice free software">nice free software (
14)
</a></li>
6216 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/noark5">noark5 (
23)
</a></li>
6218 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/norsk">norsk (
320)
</a></li>
6220 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/nuug">nuug (
198)
</a></li>
6222 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/offentlig innsyn">offentlig innsyn (
40)
</a></li>
6224 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/open311">open311 (
2)
</a></li>
6226 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/opensnitch">opensnitch (
3)
</a></li>
6228 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett (
75)
</a></li>
6230 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/personvern">personvern (
114)
</a></li>
6232 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/raid">raid (
2)
</a></li>
6234 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/reactos">reactos (
1)
</a></li>
6236 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/reprap">reprap (
11)
</a></li>
6238 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/rfid">rfid (
3)
</a></li>
6240 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/robot">robot (
17)
</a></li>
6242 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/rss">rss (
1)
</a></li>
6244 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/ruter">ruter (
7)
</a></li>
6246 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/scraperwiki">scraperwiki (
2)
</a></li>
6248 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet (
59)
</a></li>
6250 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/sitesummary">sitesummary (
4)
</a></li>
6252 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/skepsis">skepsis (
5)
</a></li>
6254 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/standard">standard (
74)
</a></li>
6256 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/stavekontroll">stavekontroll (
7)
</a></li>
6258 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/stortinget">stortinget (
14)
</a></li>
6260 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance (
64)
</a></li>
6262 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/sysadmin">sysadmin (
5)
</a></li>
6264 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/usenix">usenix (
2)
</a></li>
6266 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/valg">valg (
9)
</a></li>
6268 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/verkidetfri">verkidetfri (
20)
</a></li>
6270 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/video">video (
78)
</a></li>
6272 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/vitenskap">vitenskap (
4)
</a></li>
6274 <li><a href=
"https://people.skolelinux.org/pere/blog/tags/web">web (
42)
</a></li>
6280 <p style=
"text-align: right">
6281 Created by
<a href=
"http://steve.org.uk/Software/chronicle">Chronicle v4.6
</a>