1 <?xml version=
"1.0" encoding=
"utf-8"?>
2 <rss version='
2.0' xmlns:lj='http://www.livejournal.org/rss/lj/
1.0/' xmlns:
atom=
"http://www.w3.org/2005/Atom">
4 <title>Petter Reinholdtsen
</title>
5 <description></description>
6 <link>http://people.skolelinux.org/pere/blog/
</link>
7 <atom:link href=
"http://people.skolelinux.org/pere/blog/index.rss" rel=
"self" type=
"application/rss+xml" />
10 <title>Scripting the Cerebrum/bofhd user administration system using XML-RPC
</title>
11 <link>http://people.skolelinux.org/pere/blog/Scripting_the_Cerebrum_bofhd_user_administration_system_using_XML_RPC.html
</link>
12 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Scripting_the_Cerebrum_bofhd_user_administration_system_using_XML_RPC.html
</guid>
13 <pubDate>Thu,
6 Dec
2012 10:
30:
00 +
0100</pubDate>
14 <description><p
>Where I work at the
<a href=
"http://www.uio.no/
">University of
15 Oslo
</a
>, we use the
16 <a href=
"http://sourceforge.net/projects/cerebrum/
">Cerebrum user
17 administration system
</a
> to maintain users, groups, DNS, DHCP, etc.
18 I
've known since the system was written that the server is providing
19 an
<a href=
"http://en.wikipedia.org/wiki/XML-RPC
">XML-RPC
</a
> API, but
20 I have never spent time to try to figure out how to use it, as we
21 always use the bofh command line client at work. Until today. I want
22 to script the updating of DNS and DHCP to make it easier to set up
23 virtual machines. Here are a few notes on how to use it with
26 <p
>I started by looking at the source of the Java
27 <a href=
"http://cerebrum.svn.sourceforge.net/viewvc/cerebrum/trunk/cerebrum/clients/jbofh/
">bofh
28 client
</a
>, to figure out how it connected to the API server. I also
29 googled for python examples on how to use XML-RPC, and found
30 <a href=
"http://tldp.org/HOWTO/XML-RPC-HOWTO/xmlrpc-howto-python.html
">a
31 simple example in
</a
> the XML-RPC howto.
</p
>
33 <p
>This simple example code show how to connect, get the list of
34 commands (as a JSON dump), and how to get the information about the
35 user currently logged in:
</p
>
37 <blockquote
><pre
>
41 server_url =
'https://cerebrum-uio.uio.no:
8000';
42 username = getpass.getuser()
43 password = getpass.getpass()
44 server = xmlrpclib.Server(server_url);
45 #print server.get_commands(sessionid)
46 sessionid = server.login(username, password)
47 print server.run_command(sessionid,
"user_info
", username)
48 result = server.logout(sessionid)
50 </pre
></blockquote
>
52 <p
>Armed with this knowledge I can now move forward and script the DNS
53 and DHCP updates I wanted to do.
</p
>
58 <title>Lenker for
2012-
11-
28</title>
59 <link>http://people.skolelinux.org/pere/blog/Lenker_for_2012_11_28.html
</link>
60 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Lenker_for_2012_11_28.html
</guid>
61 <pubDate>Wed,
28 Nov
2012 21:
00:
00 +
0100</pubDate>
62 <description><p
>Mye interessant har skjedd de siste ukene. Her er noen dokumenter
63 jeg har hatt glede av å lese.
</p
>
67 <li
><a href=
"http://www.digi.no/
906843/kan-du-hjelpe-piratpartiet
">-
68 Kan du hjelpe Piratpartiet?
</a
> - Piratpartiet mangler
600
69 borgersignaturer for å kunne stille til stortingsvalg neste år. Jeg
70 har samlet
20 signaturer. Har du gjort ditt?
</li
>
72 <li
><a href=
"http://geekfeminism.wikia.com/wiki/Who_is_harmed_by_a_%
22Real_Names%
22_policy%
3F
">Who
73 is harmed by a
"Real Names
" policy?
</a
> - en fin oversikt over hvem
74 som blir skadelidende når nett-tjenester og aviser innfører krav om
75 "ekte navn
" for å delta.
</li
>
77 <li
><a href=
"http://www.aftenposten.no/meninger/kronikker/Kan-vi-stole-pa-alle-i-politiet-
7056453.html
">Kan
78 vi stole på alle i politiet?
</a
> - Advokat Sigurd J. Klomsæt skriver
79 litt om hvor merkelig det er å bli anklaget for å ha lekket
80 informasjon fra et politi som åpenbart lekker selv.
</li
>
82 <li
><a href=
"http://www.digi.no/
906576/opphavsretten-maa-vekk
">-
83 Opphavsretten må vekk
</a
> - En av stifterne til
84 <a href=
"http://www.eff.org/
">EFF
</a
> besøkte Oslo i forrige uke, og
85 ble i den forbindelsen intervjuet av Digi.
87 <li
><a href=
"http://www.idg.no/computerworld/article261391.ece
">Sparer
88 100 millioner kroner med Linux
</a
> - München har beregnet hvor mye de
89 har spart på sin overgang til Linux.
</li
>
91 <li
><a href=
"http://www.idg.no/computerworld/article259803.ece
">Oslo
92 Børs kjøres nå på Linux
</a
> - Børsen gikk nylig over fra .NET-basert
93 løsning til Linux-basert løsning, for å få et system med akseptabel
96 <li
><a href=
"http://www.idg.no/computerworld/article261219.ece
">It-milliardær
97 vil bygge Mars-koloni
</a
> - inspirerende for oss som savner en
98 selvforsynt koloni på Mars.
</li
>
100 </ul
></p
>
105 <title>1.4 millioner potensielle journalistsamtaler i politiets hender
</title>
106 <link>http://people.skolelinux.org/pere/blog/
1_4_millioner_potensielle_journalistsamtaler_i_politiets_hender.html
</link>
107 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/
1_4_millioner_potensielle_journalistsamtaler_i_politiets_hender.html
</guid>
108 <pubDate>Tue,
27 Nov
2012 15:
20:
00 +
0100</pubDate>
109 <description><p
>I fjor meldte Dagbladet og andre medier at
110 <a href=
"http://www.dagbladet.no/
2011/
09/
27/nyheter/innenriks/terror/anders_behring_breivik/
18323147/
">politiet
111 hadde samlet inn informasjon om
1.4 millioner telefonsamtaler
</a
> i
112 området rundt Akersgata, regjeringskvartalet og Utøya, i forbindelse
113 med etterforskningen rundt bombeattentatet og massemordet
22. juli
114 2011. Politiadvokat Pål-Fredrik Hjort Kraby fortalte i følge
115 artikkelen at
</p
>
118 - «Dette er ikke kun samtaler som knyttes til Breivik. Dette er alle
119 samtaler som er registrert på basestasjoner i tilknytning til både
120 bomba i Regjeringskvartalet og aksjonen på Utøya. Vi må analysere tid,
121 lengde og fra hvilke basestasjoner de er registrert på. Vi prøver å
122 finne ut hvem som har ringt til en hver tid, også i dagene før.»
125 <p
>Det triste og merkelige er at ingen presseoppslag tok opp hva dette
126 egentlig betød for kildevernet. Et stenkast fra regjeringskvartalet
127 befinner redaksjonene til blant annet VG, Dagbladet og Aftenposten
128 seg. Det betyr at et betydelig antall av journalisters samtaler var
129 og er tilgjengelig for politiet. Og dette var ikke en unik hendelse.
130 Politiet henter rutinemessig ut informasjon om telefonsamtaler i
131 kriminaletterforskningen, og en kan gå ut ifra at det ofte vil være
132 noe kriminelt å undersøke nær en redaksjon da redaksjoner holder til i
133 sentrum og tettsteder, der det meste av annen aktivitet i et område
134 også foregår. F.eks. befinner Aftenposten seg like ved Oslo
135 Sentralstasjon, et ganske kriminelt belastet område, der jeg mistenker
136 politiet ofte hente ut samtaleinformasjon. Og avisen Aftenposten
137 annonserte jo for noen år siden at ansatte kun skulle ha mobiltelefon
138 (noe de kanskje angret på
139 <a href=
"http://www.digi.no/
216833/raadlose-bedrifter-uten-sikkerhetsnett
">da
140 mobilnettet brøt sammen
</a
>), hvilket betyr at alle samtaler
141 journalistene gjennomfører går via nabolagets mobilbasestasjoner og
142 dermed blir med og analysert når politiet ber om informasjon om
143 mobilsamtaler i området. Det samme gjelder antagelig de fleste
144 mediehus nå for tiden.
</p
>
146 <p
>Konsekvensen er at en må gå ut i fra at politiet kan få tilgang til
147 informasjon om alle samtaler med journalister, hvilket bør få varslere
148 og andre som vil tipse journalister til å tenke seg to ganger før de
149 ringer en journalist. Det er for meg en svært uheldig situasjon.
</p
>
151 <p
>Anders Brenne tipset meg om dette tidligere i år, og har skrevet om
152 problemstillingen i sin bok
153 <a href=
"http://www.hoyskoleforlaget.no/index.asp?template=
40&bokId=
978-
82-
7147-
358-
7">Digitalt
154 kildevern
</a
> som ble lansert i år og
155 <a href=
"http://www.netthoder.no/
2012/
04/dette-ma-du-vite-om-du-vil-sikre-kildevernet-referat/
">presentert
156 på et NONA-møte i april
</a
>. Oppsummeringen fra møtet inneholder
157 flere detaljer og bakgrunnsinformasjon. Jeg synes det er besynderlig
158 at så få journalister tar opp denne problemstillingen, og ikke stiller
159 flere kritiske spørsmål til innføringen av datalagringsdirektivet og
160 den raderingen av personvernet som har foregått i Norge i løpet av
161 mange år nå.
</p
>
166 <title>FAD tvinger igjennom BankID-tilgang til personsensitiv informasjon om meg
</title>
167 <link>http://people.skolelinux.org/pere/blog/FAD_tvinger_igjennom_BankID_tilgang_til_personsensitiv_informasjon_om_meg.html
</link>
168 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/FAD_tvinger_igjennom_BankID_tilgang_til_personsensitiv_informasjon_om_meg.html
</guid>
169 <pubDate>Wed,
21 Nov
2012 17:
10:
00 +
0100</pubDate>
170 <description><p
>I dag fikk jeg svar fra fornyingsdepartementet på min
171 <a href=
"http://people.skolelinux.org/pere/blog/BankID_skal_ikke_gi_tilgang_til_min_personsensitive_informasjon.html
">forespørsel
172 om å reservere meg mot at BankID
</a
> brukes til å få tilgang til
173 informasjon om meg via ID-porten. Like etter at svaret kom fikk jeg
174 beskjed om at min henvendelse har fått
175 <a href=
"http://www.oep.no/search/result.html?caseNumber=
2012/
3446&searchType=advanced
&list2=
94&caseSearch=true
&sortField=doknr
">saksnummer
176 12/
3446 hos FAD
</a
>, som dessverre ikke har dukket opp i Offentlig
177 Elektronisk Postjournal ennå. Her er svaret jeg fikk:
</p
>
180 <p
>Date: Wed,
21 Nov
2012 11:
18:
52 +
0000
181 <br
>From: Hornnes Stig
&lt;Stig.Hornnes (at) fad.dep.no
&gt;
182 <br
>To: Petter Reinholdtsen
183 <br
>Subject: Reservasjon mot BankID
</p
>
185 <p
>Hei Petter,
</p
>
187 <p
>Du har sendt oss forespørsel om at din bruker blir reservert mot bruk
188 av BankID i ID-porten. Det er ikke lagt opp til at enkeltpersoner kan
189 reservere seg på denne måten.
</p
>
191 <p
>Tanken bak ID-porten er at innbyggerne skal kunne velge hvilken eID de
192 ønsker å bruke for å logge på offentlige tjenester. For å sikre
193 valgfriheten har vi inngått avtaler med BankID, Buypass og
194 Commfides. I tillegg har vi den offentlige MinID, men hvor utstedelse
195 skjer til adresse registrert i folkeregisteret, og derfor ikke er
196 egnet til tjenestene med det høyeste sikkerhetsbehovet.
</p
>
198 <p
>Sikkerhet er et viktig tema for oss. Alle leverandørene som er i
199 ID-porten i dag, inkl. BankID, har oppfylt både kravene som fremgår av
200 Kravspek PKI (pluss noen tilleggskrav fra Difi i anskaffelsen) og er
201 selvdeklarerte hos Post og Teletilsynet (PT) som har tilsynsansvar for
202 denne typen virksomheter. For BankID sin del ble det gjennomført
203 revisjon av løsningen i
2009, på bestilling fra PT etter en del
204 negative oppslag knyttet til nettopp sikkerheten i løsningen. Det
205 fremkom ingen alvorlige sikkerhetsproblemer i revisjonen.
</p
>
207 <p
>Når dette er sagt; Ingen løsninger er
100 prosent sikre, verken
208 papirbaserte systemer eller elektroniske. Eksempelvis vil misbruk av
209 identitetsbevis for å urettmessig skaffe seg en e-ID, alltid være en
210 risiko. Men det er en generell risiko for alle nivå
4-e-id-er vi har i
211 Norge per i dag. Det er kriminelt, men det er umulig å være ett
212 hundre prosent sikker på at det ikke kan skje. Vi har imidlertid fokus
213 på å redusere risikoen så mye som mulig, og skal jobbe videre sammen
214 med blant annet Justisdepartementet med ulike tiltak som vil bidra til
215 bedre grunnidentifisering av innbyggere.
</p
>
218 <br
>Stig Hornnes
219 <br
>Rådgiver - FAD
</p
>
222 <p
>Litt merkelig at de har glemt å legge opp til at enkeltpersoner kan
223 reservere seg på denne måten. FAD burde være klar over
224 problemstillingen med reservasjon, da jeg tok det opp med dem da de
225 presenterte MinID på en presentasjon de holdt på Gardermoen for noen
226 år siden. Det burde jo også være teknisk svært enkelt å få støtte for
227 slikt i en ID-portal. Her må det visst tyngre virkemidler til enn en
228 vennlig forespørsel om å reservere seg. Får tenke igjennom neste
231 <p
>Du lurer kanskje på hva som er problemet med BankID? For å
232 forklare det, er det greit å gå et steg tilbake og beskrive offentlig
233 nøkkel-kryptering, eller
234 <a href=
"http://snl.no/asymmetrisk_kryptografi
">asymmetrisk
235 kryptografi
</a
> som det også kalles. En fin beskrivelse
236 <a href=
"http://www.matematikk.org/artikkel.html?tid=
63068">finnes på
237 matematikk.org
</a
>:
</p
>
240 Se for deg at person A har en hengelås og at han sender den til deg (i
241 åpen tilstand), men beholder nøkkelen. Du kan dermed låse inn en
242 hemmelighet ved hjelp av hengelåsen og sende den til A. Bare A kan
243 låse opp igjen, siden bare A har den riktige nøkkelen.
246 <p
>Signering med asymmetrisk kryptering gjør at en kan vite at kun de
247 som har tilgang til nøkkelen har signert et gitt dokument. Mitt
248 problem med BankID er det er utformet slik at banken beholder nøkkelen
249 til hengelåsen og kontraktsmessig har lovet å kun bruke den når jeg
250 ber om det. Det er ikke godt nok for meg. Jeg forventer et system
251 der kun jeg har nøkkelen hvis det skal kunne brukes til å inngå
252 avtaler på mine vegne eller få tilgang til min personsensitive
253 informasjon. Jeg forventer at det velges en teknisk løsning der det
254 er tvingende nødvendig at jeg er involvert når det skal signeres noe
255 på mine vegne. BankID er ikke en slik.
</p
>
260 <title>Why isn
't the value of copyright taxed?
</title>
261 <link>http://people.skolelinux.org/pere/blog/Why_isn_t_the_value_of_copyright_taxed_.html
</link>
262 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Why_isn_t_the_value_of_copyright_taxed_.html
</guid>
263 <pubDate>Sat,
17 Nov
2012 11:
30:
00 +
0100</pubDate>
264 <description><p
>While working on a
265 <a href=
"https://github.com/petterreinholdtsen/free-culture-lessig
">Norwegian
266 translation of the Free Culture by Lawrence Lessig
</a
> (
76% done),
267 which cover the problems with todays copyright law and how it stifles
268 creativity, one idea occurred to me. The idea is to get the tax
269 office to help make more works enter the public domain and also help
270 make it easier to clear rights for using copyrighted works.
</p
>
272 <p
>I mentioned this idea briefly during Yesterdays
273 <a href=
"http://www.farmann.no/
2012/
11/
14/john-perry-barlow-in-oslo-friday-nov-
16
274 -
15-
30-
19-
00/
">presentation
275 by John Perry Barlow
</a
>, and concluded that it was best to put it
276 in writing for a wider audience. The idea is not really based on the
277 argument that copyrighted works are
"intellectual property
", as the
278 core requirement is that copyrighted work have value for the copyright
279 holder and the tax office like to collect their share from any value
280 controlled by the citizens in a country. I
'm sharing the idea here to
281 let others consider it and perhaps shoot it down with a fresh set of
284 <p
>Most valuables are taxed by the government. At least here in
285 Norway, the amount of money you have, the value of our land property,
286 the value of your house, the value of your car, the value of our
287 stocks and other valuables are all added together. If the tax value
288 of these values exceed your debt, you have to pay the tax office some
289 taxes for these values. And copyrighted work have value. It have
290 value for the rights holder, who can earn money selling access to the
291 work. But it is not included in the tax calculations? Why not?
</p
>
293 <p
>If the government want to tax copyrighted works, it would want to
294 maintain a database of all the copyrighted works and who are the
295 rights holders for a given works, to be able to associate the works
296 value to the right citizen or company for tax purposes. If such
297 database exist, it will become a lot easier to find out who to talk to
298 for clearing permissions to use a copyrighted work, which is a very
299 hard operation with todays copyright law. To ensure that copyright
300 holders keep the database up-to-date, it would have to become a
301 requirement to be able to collect money for granting access to
302 copyrighted works that the work is listed in the database with the
303 correct right holder.
</p
>
305 <p
>If copyright causes copyright holders to have to pay more taxes,
306 they will have a small incentive to
"disown
" their copyright, and let
307 the work enter the public domain. For works with several right holders
308 one of the right holders could state (and get it registered in the
309 database) that she do not need to be consulted when clearing rights to
310 use the work in question and thus will not get any income from that
311 work. Stating this would have to be impossible to revert and stop the
312 tax office from adding the value of that work to the given citizens
313 tax calculation. I assume the copyright law would stay the same,
314 allowing creators to pick a license of their choosing, and also
315 allowing them to put their work directly in the public domain. The
316 existence of such database will make it even easier to clear rights,
317 and if the right holders listed in the database is taxed, this system
318 would increase the amount of works that enter the public domain.
</p
>
320 <p
>The effect would be that the tax office help to make it easier to
321 get rights to use the works that have not yet entered the public
322 domain and help to get more work into the public domain and .
</p
>
324 <p
>Why have such taxing not happened yet? I am sure the tax office
325 would like to tax copyrighted work values if they could.
</p
>
330 <title>BankID skal ikke gi tilgang til min personsensitive informasjon
</title>
331 <link>http://people.skolelinux.org/pere/blog/BankID_skal_ikke_gi_tilgang_til_min_personsensitive_informasjon.html
</link>
332 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/BankID_skal_ikke_gi_tilgang_til_min_personsensitive_informasjon.html
</guid>
333 <pubDate>Fri,
16 Nov
2012 12:
30:
00 +
0100</pubDate>
334 <description><p
>Onsdag i denne uka annonserte
335 <a href=
"http://www.fad.dep.no/
">Fornyingsdepartementet
</a
> at de har
336 inngått kontrakt med BankID Norge om bruk av BankID for å la borgerne
337 logge inn på offentlige nettsider der en kan få tilgang til
338 personsensitiv informasjon. Jeg skrev i
2009 litt om
339 <a href=
"http://people.skolelinux.org/pere/blog/Jeg_vil_ikke_ha_BankID.html
">hvorfor
340 jeg ikke vil ha BankID
</a
> &mdash; jeg stoler ikke nok på en bank til
341 å gi dem mulighet til å inngå avtaler på mine vegne. Jeg forlanger at
342 jeg skal være involvert når det skal inngås avtaler på mine vegne.
</p
>
344 <p
>Jeg har derfor valgt å bruke
345 <a href=
"http://www.skandibanken.no/
">Skandiabanken
</a
> (det er flere
346 banker som ikke krever BankID, se
347 <a href=
"http://no.wikipedia.org/wiki/BankID
">Wikipedia for en
348 liste
</a
>) på grunn av at de ikke tvinger sine kunder til å bruke
349 BankID. I motsetning til Postbanken, som løy til meg i
2009 da
350 kundestøtten der sa at det var blitt et krav fra Kreditttilsynet og
351 BBS om at norske banker måtte innføre BankID, har ikke Skandiabanken
352 forsøkt å tvinge meg til å ta i bruk BankID. Jeg fikk nylig endelig
353 spurt Finanstilsynet (de har byttet navn siden
2009), og fikk beskjed
354 fra Frank Robert Berg hos Finanstilsynet i epost
2012-
09-
17 at
355 Finanstilsynet ikke har fremsatt slike krav. Med andre ord snakket
356 ikke Postbankens kundestøtte sant i
2009.
</p
>
358 <p
>Når en i tillegg fra
359 <a href=
"http://www.aftenposten.no/nyheter/iriks/Tyver-kan-tappe-kontoen-din---selv-uten-passord-og-pinkode--
6989793.html
">oppslag
360 i Aftenposten
</a
> vet at de som jobber i alle bankene som bruker
361 BankID i dag, det være seg utro tjenere, eller de som lar seg lure av
362 falsk legitimasjon, kan lage og dele ut en BankID som gir tilgang til
363 mine kontoer og rett til å inngå avtaler på mine vegne, blir det
364 viktigere enn noen gang å få reservert seg mot BankID. Det holder
365 ikke å la være å bruke det selv. Jeg sendte derfor følgende
366 epost-brev til Fornyingsdepartementet i går:
</p
>
368 <p
><blockquote
>
369 <p
>Date: Thu,
15 Nov
2012 11:
08:
31 +
0100
370 <br
>From: Petter Reinholdtsen
&lt;pere (at) hungry.com
&gt;
371 <br
>To: postmottak (at) fad.dep.no
372 <br
>Subject: Forespørsel om reservasjon mot bruk av BankID i ID-porten
</p
>
374 <p
>Jeg viser til nyheten om at staten har tildelt kontrakt for å
375 levere elektronisk ID for offentlige digitale tjenester til BankID
376 Norge, referert til blant annet i Digi[
1] og i FADs
377 pressemelding[
2].
</p
>
379 <p
>1)
&lt;URL:
<a href=
"http://www.digi.no/
906093/staten-gaar-for-bankid
">http://www.digi.no/
906093/staten-gaar-for-bankid
</a
> &gt;
380 <br
>2)
&lt;URL:
<a href=
"http://www.regjeringen.no/nb/dep/fad/pressesenter/pressemeldinger/
2012/staten-inngar-avtale-med-bankid.html
">http://www.regjeringen.no/nb/dep/fad/pressesenter/pressemeldinger/
2012/staten-inngar-avtale-med-bankid.html
</a
> &gt;
</p
>
382 <p
>Gitt BankIDs utforming, der BankID-utsteder har både privat og
383 offentlig del av kundens nøkkel hos seg, er jeg ikke villig til å gi
384 tilgang til informasjon som hører til min min privatsfære ved hjelp av
385 innlogging med BankID.
</p
>
387 <p
>Jeg ber derfor herved om at løsningen settes opp slik at ingen kan
388 logge inn som meg på offentlige digitale tjenester ved hjelp av
389 BankID, det vil si at jeg reserverer meg mot enhver bruk av BankID for
390 å logge meg inn på slike tjenester som kan inneholde personsensitiv
391 informasjon om meg.
</p
>
393 <p
>Jeg har ikke BankID i dag, men som en kan se i oppslag i Aftenposten
394 2012-
09-
13[
3] er det ikke til hindrer for at andre kan bruke BankID på
395 mine vegne for å få tilgang. Det sikkerhetsproblemet kommer i tillegg
396 til utformingsproblemet omtalt over, og forsterker bare mitt syn på at
397 BankID ikke er aktuelt for meg til noe annet enn å logge inn i en
398 nettbank der banken i større grad bærer risikoen ved misbruk.
</p
>
400 <p
>3)
&lt;URL:
<a href=
"http://www.aftenposten.no/nyheter/iriks/Tyver-kan-tappe-kontoen-din---selv-uten-passord-og-pinkode--
6989793.html
">http://www.aftenposten.no/nyheter/iriks/Tyver-kan-tappe-kontoen-din---selv-uten-passord-og-pinkode--
6989793.html
</a
> &gt;
</p
>
402 <p
>Jeg ber om rask tilbakemelding med saksnummer for min henvendelse.
403 Jeg ber videre om bekreftelse på at BankID-innlogging er blokkert når
404 det gjelder tilgang til
"min
" informasjon hos det offentlige, i
405 forkant av BankID-integrasjon mot ID-porten som i følge
406 pressemeldingen skal komme på plass i løpet av et par uker.
</p
>
409 <br
>Vennlig hilsen
410 <br
>Petter Reinholdtsen
</p
>
413 <p
>Jeg venter spent på svaret. Jeg mistenker jeg må sende tilsvarende
414 beskjed til mine bankforbindelser for å sikre mine bankkontoer.
</p
>
416 <p
>Hvis det skal brukes offentlig nøkkel-teknologi til å inngå avtaler
417 på mine vegne og skaffe seg personsensitiv informasjon om meg, så er
418 mitt krav at det kun er jeg som har tilgang på min private nøkkel.
419 Alt annet blir å gi for mye tillit til andre. Med BankID sitter andre
420 på både
"min
" offentlige og private nøkkel.
</p
>
425 <title>Debian Edu interview: Angela Fuß
</title>
426 <link>http://people.skolelinux.org/pere/blog/Debian_Edu_interview__Angela_Fu_.html
</link>
427 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Debian_Edu_interview__Angela_Fu_.html
</guid>
428 <pubDate>Wed,
14 Nov
2012 21:
30:
00 +
0100</pubDate>
429 <description><p
>Here is another interview with one of the people in the
<a
430 href=
"http://www.skolelinux.org/
">Debian Edu and Skolelinux
</a
>
431 community. I am running short on people willing to be interviewed, so
432 if you know about someone I should interview, Please send me an email.
433 After asking for many months, I finally managed to lure another one of
434 the people behind the German
435 "<a href=
"http://wiki.it-zukunft-schule.de/
">IT-Zukunft Schule
</a
>"
436 project out from maternity leave to conduct an interview. Give a warm
437 welcome to Angela Fuß. :)
</p
>
439 <p
><strong
>Who are you, and how do you spend your days?
</strong
></p
>
441 <p
>I am a
39-year-old woman living in the very north of Germany near
442 Denmark. I live in a patchwork family with
"my man
" Mike Gabriel, my
443 two daughters, Mikes daughter and Mikes and my rather newborn son.
445 <p
>At the moment - because of our little baby - I am spending most of
446 the day by being a caring and organising mom for all the kids.
447 Besides that I am really involved into and occupied with several inner
448 growth processes: New born souls always bring the whole familiar
449 system into movement and that needs time and focus ;-). We are also
450 in the middle of buying a house and moving to it.
</p
>
452 <p
>In
2013 I will work again in my job in a German foundation for
453 nature conservation. I am doing public relation work there. Besides
454 that - and that is the connection to Skolelinux / Debian Edu - I am
455 working in our own school project
"IT-Zukunft Schule
" in North
456 Germany. I am responsible for the quality assurance, the customer
457 relationship management and the communication processes in the
460 <p
>Since
2001 I constantly have been training myself in communication
461 and leadership. Besides that I am a forester, a landscaping gardener
462 and a yoga teacher.
</p
>
464 <p
><strong
>How did you get in contact with the Skolelinux / Debian Edu
465 project?
</strong
></p
>
467 <p
>I fell in love with Mike ;-).
</p
>
469 <p
>Very soon after getting to know him I was completely enrolled into
470 Free Software. At this time Mike did IT-services for one newly
471 founded school in Kiel. Other schools in Kiel needed concepts for
472 their IT environment. Often when Mike came home from working at the
473 newly founded school I found myself listening to his complaints about
474 several points where the communication with the schools head or the
475 teachers did not work. So we were clear that he would not work for
476 one more school if we did not set up a structure for communication
477 between him, the schools head, the teachers, the students and the
480 <p
>Together with our friend and hardware supplier Andreas Buchholz we
481 started to get an overview of free software solutions suitable for
482 schools. One day before Christmas
2010 Mike and I had a date with Kurt
483 Gramlich in Gütersloh. As Kurt and I are really interested in building
484 networks of people and in being in communication we dived into
485 Skolelinux and brought it to the first grammar schools in Northern
488 <p
>For information about our school project you can read
489 <a href=
"http://people.skolelinux.org/pere/blog/Debian_Edu_interview__Mike_Gabriel.html
">the
490 interview with Mike Gabriel
</a
>.
</p
>
492 <p
><strong
>What do you see as the advantages of Skolelinux / Debian
493 Edu?
</strong
></p
>
495 <p
>First I have to say: I cannot answer this question technically. My
496 answer comes rather from a social point of view.
</p
>
498 <p
>The biggest advantage of Skolelinux / Debian Edu I see is the large
499 and strong international community of Debian Developers in the
500 background which is very alive and connected over mailinglists, blogs
501 and meetings. My constant feeling for the Debian Community is: If
502 something does not work they will somehow fix it. All is well
503 ;-). This is of course a user experience. What I also get as a big
504 advantage of Skolelinux / Debian Edu is that everybody who uses it and
505 works with it can also contribute to it - that includes students,
506 teachers, parents...
</p
>
508 <p
><strong
>What do you see as the disadvantages of Skolelinux / Debian
509 Edu?
</strong
></p
>
511 <p
>I will answer this question relating to the internal structure of
512 Skolelinux / Debian Edu.
</p
>
514 <p
>What I see as a major disadvantage is that there is a gap between
515 the group of developers for Debian Edu and the people who make the
516 marketing, that means the people that bring Skolelinux to the
517 schools. There is a lack of communication between these two groups and
518 I think that does not really work for Skolelinux / Debian Edu.
</p
>
520 <p
>Further I appreciate that Skolelinux / Debian Edu is known as a
521 do-ocracy. Nevertheless I keep asking myself if at some points a
522 democracy or some kind of hierarchical project structure would be good
523 and helpful. I am also missing some kind of contact between the
524 Skolelinux / Debian Edu communities in Europe or on an international
525 level. I think it would be good if there was more sharing between the
526 different countries using Skolelinux / Debian Edu.
</p
>
528 <p
><strong
>Which free software do you use daily?
</strong
></p
>
530 <p
>On my laptop I am still using an Ubuntu
10.04 with a Gnome Desktop
531 on. As applications I use Openoffice.org, Gedit, Firefox, Pidgin,
532 LaTeX and GnuCash. For mails I am using Horde. And I am really fond of
533 my N900 running with Maemo.
</p
>
535 <p
><strong
>Which strategy do you believe is the right one to use to
536 get schools to use free software?
</strong
></p
>
538 <p
>I am really convinced that in our school project
"IT-Zukunft
539 Schule
" we have developed (and keep developing) a great way to get
540 schools to use Free Software. We have written a detailed concept for
541 that so I cannot explain the whole thing here. But in a nutshell the
542 strategy has three crucial pillars:
</p
>
546 <li
>We really take time to get what sort of stories, questions and
547 concerns the schools head and the teachers have about using different
548 kinds of IT and we take time to enrol them into Free Software.
</li
>
550 <li
>Our solution for schools is never just technical. In the centre
551 are always the people who are going to use the software. From the very
552 beginning of the planning for a school, we tell the schools head that
553 they are paying us not only for a technical solution for their school,
554 they also pay us for leading all the communication processes
555 needed. If they do not want that, we are not working with them because
556 we cannot give a guarantee for the quality of our work then.
</li
>
558 <li
>Another focus lies in the training of teachers and students in
559 co-administrating the IT-System at their school. They start getting in
560 contact with the Skolelinux / Debian Edu community and they get the
561 offer to become more and more independent from us.
</li
>
568 <title>RFID-pass deler bilder av fingeravtrykkene dine ved enhver grensepassering
</title>
569 <link>http://people.skolelinux.org/pere/blog/RFID_pass_deler_bilder_av_fingeravtrykkene_dine_ved_enhver_grensepassering.html
</link>
570 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/RFID_pass_deler_bilder_av_fingeravtrykkene_dine_ved_enhver_grensepassering.html
</guid>
571 <pubDate>Sun,
11 Nov
2012 23:
40:
00 +
0100</pubDate>
572 <description><p
>Leste nettopp
573 <a href=
"http://www.digi.no/
905822/fikk-koffert-avtale
">Digiartikkel om
574 Idex
</a
>, som stolt fortalte at de hadde fått en stor ny kunde av
575 fingeravtrykksløsningen de lager:
578 Kunden skal utvikle sikkerhetslåser til bruk på kofferter som skal
579 produseres av markedsledende produsenter. Idexs fingeravtrykksensor og
580 tilhørende programvare vil bli en del av den elektroniske låsen, som
581 erstatning for nøkkel eller kode. Brukeren «innrullerer» fingeravtrykk
582 direkte på låsen og mekanismen vil låses opp bare dersom brukeren
583 sveiper en innrullert finger over sensoren.
586 <p
>Det fascinerer meg at noen i Norge tror fingeravtrykk kan brukes
587 til å sikre noe som helst, gitt at elektroniske pass har bilder av
588 fingeravtrykkene elektronisk lesbart via RFID, og en må anta bildene
589 blir lest og arkivert ved enhver grensepassering en foretar seg. I
590 tillegg kan RFID-pass leses på betydelig avstand (
10-
20 meter sier de
591 som har testet, f.eks.
592 <a href=
"http://www.papersplease.org/wp/
2009/
02/
03/drive-by-reader-for-rfid-drivers-licenses-and-passport-cards/
">Chris
593 Paget
</a
>), slik at en ikke lenger trenger å invitere noen på et glass
594 eller en kaffe for å kunne få tak i vedkommendes fingeravtrykk. Det
595 holder å ta med seg en RFID-leser til utenfor huset til vedkommende
596 eller kontrollere en passkontroll. F.eks. skryter
597 <a href=
"http://en.wikipedia.org/wiki/United_Arab_Emirates
">De forente
598 Arabiske Emirater
</a
> av at
599 <a href=
"http://yro.slashdot.org/story/
12/
10/
15/
1651216/the-uae-claims-to-hold-the-worlds-largest-biometric-database
">de
600 har verdens største biometriske database
</a
>, der databasen inneholder
601 103 millioner digitale fingeravtrykk. Med en befolkning i følge
602 Wikipedia estimert i
2010 til
8.3 millioner har jeg vanskelig for å
603 tro at det kun er landets innbyggere de har fingeravtrykkene til.
604 Innbyggerne har neppe mer enn
10 fingre hver...
</p
>
606 <p
>RFID-pass med fingeravtrykk betyr at bilder av ens fingeravtrykk er
607 på vidvanke, og en kan dermed ikke i god tro anta at fingeravtrykk kun
608 befinner seg hos fingerens eier. Jeg vil ikke ha et slikt pass.
</p
>
613 <title>59 kommuner omfavner nå FiksGataMi
</title>
614 <link>http://people.skolelinux.org/pere/blog/
59_kommuner_omfavner_n__FiksGataMi.html
</link>
615 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/
59_kommuner_omfavner_n__FiksGataMi.html
</guid>
616 <pubDate>Mon,
5 Nov
2012 23:
00:
00 +
0100</pubDate>
617 <description><p
><a href=
"http://maps.google.com/?q=http://www.nuug.no/prosjekt/fiksgatami/fiksgatami-municipalities-
201210.kml
"><img src=
"http://people.skolelinux.org/pere/blog/images/
2012-
10-
17-fiksgatami.png
"></a
></p
>
619 <p
>For noen dager siden omfavnet to nye kommuner NUUGs
620 <a href=
"http://www.fiksgatami.no/
">FiksGataMi
</a
>. Med
59 kommuner
621 som lenker til FiksGataMi fra sine hjemmesider er
"markedsandelen
"
622 13,
8 % (av
429 kommuner). Sist ut er Stange og Utsira kommune, som
623 slår følge med kommunene Askim, Askøy, Audnedal, Aure, Balestrand,
624 Bærum, Eide, Farsund, Flekkefjord, Folldal, Gran, Grue, Hadsel,
625 Halden, Halsa, Hamar, Hobøl, Holtålen, Hægebostad, Høyanger,
626 Kongsberg, Kristiansund, Kvinesdal, Kviteseid, Levanger, Lindesnes,
627 Luster, Lyngdal, Løten, Mandal, Marnardal, Moss, Namsos, Nissedal,
628 Nordreisa, Randaberg, Rindal, Sel, Sirdal, Skiptvet, Sortland,
629 Spydeberg, Stjørdal, Stord, Søgne, Sør-Odal, Tolga, Trysil, Tynset,
630 Tysvær, Ullensvang Herad, Vennesla, Verdal, Vågan, Vågå, Våler og
631 Åseral. Oppdatert liste er tilgjengelig fra
632 <a href=
"http://wiki.nuug.no/grupper/fiksgatami/positivemottakere
">NUUGs
633 wiki
</a
>. Kartet er dog ikke oppdatert med de siste kommunene.
</p
>
635 <p
>Kanskje du bør høre med din kommune om de vil bli mer aktive
636 brukere av FiksGataMi? Se
637 <a href=
"http://people.skolelinux.org/pere/blog/
40_kommuner_lenker_n__til_FiksGataMi_fra_sine_nettsider___gj_r_din_.html
">en
638 tidligere bloggpost
</a
> med tips om hvordan det kan gjøres.
</p
>
640 <p
>I snitt rapporteres det nå via FiksGataMi ca.
100 meldinger i uka fra
641 innbyggerne om feil på offentlig infrastruktur.
</p
>
646 <title>The European Central Bank (ECB) take a look at bitcoin
</title>
647 <link>http://people.skolelinux.org/pere/blog/The_European_Central_Bank__ECB__take_a_look_at_bitcoin.html
</link>
648 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/The_European_Central_Bank__ECB__take_a_look_at_bitcoin.html
</guid>
649 <pubDate>Sun,
4 Nov
2012 08:
30:
00 +
0100</pubDate>
650 <description><p
>Slashdot just ran a story about the European Central Bank (ECB)
651 <a href=
"http://www.ecb.europa.eu/pub/pdf/other/virtualcurrencyschemes201210en.pdf
">releasing
652 a report (PDF)
</a
> about virtual currencies and
653 <a href=
"http://www.bitcoin.org/
">bitcoin
</a
>. It is interesting to
654 see how a member of the bitcoin community
655 <a href=
"http://blog.bitinstant.com/blog/
2012/
10/
30/the-ecb-report-on-bitcoin-and-virtual-currencies.html
">receive
656 the report
</a
>. As for the future, I suspect the central banks and
657 the governments will outlaw bitcoin if it gain any popularity, to avoid
658 competition. My thoughts go to the
659 <a href=
"http://en.wikipedia.org/wiki/Wörgl
">Wörgl experiment
</a
> with
660 negative inflation on cash which was such a success that it was
661 terminated by the Austrian National Bank in
1933. A successful
662 alternative would be a threat to the current money system and gain
663 powerful forces to work against it.
</p
>
665 <p
>While checking out the current status of bitcoin, I also discovered
666 that the community already seem to have
667 <a href=
"http://www.theverge.com/
2012/
8/
27/
3271637/bitcoin-savings-trust-pyramid-scheme-shuts-down
">experienced
668 its first pyramid game / Ponzi scheme
</a
>. Not very surprising, given
669 how members of
"small
" communities tend to trust each other. I guess
670 enterprising crocks will try again and again, as they do anywhere
671 wealth is available.
</p
>