]> pere.pagekite.me Git - homepage.git/blob - blog/tags/sikkerhet/sikkerhet.rss
30f2f51a51cbc853f587a605bd3c86e9743965db
[homepage.git] / blog / tags / sikkerhet / sikkerhet.rss
1 <?xml version="1.0" encoding="utf-8"?>
2 <rss version='2.0' xmlns:lj='http://www.livejournal.org/rss/lj/1.0/'>
3 <channel>
4 <title>Petter Reinholdtsen - Entries tagged sikkerhet</title>
5 <description>Entries tagged sikkerhet</description>
6 <link>http://people.skolelinux.org/pere/blog/</link>
7
8
9 <item>
10 <title>1.4 millioner potensielle journalistsamtaler i politiets hender</title>
11 <link>http://people.skolelinux.org/pere/blog/1_4_millioner_potensielle_journalistsamtaler_i_politiets_hender.html</link>
12 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/1_4_millioner_potensielle_journalistsamtaler_i_politiets_hender.html</guid>
13 <pubDate>Tue, 27 Nov 2012 15:20:00 +0100</pubDate>
14 <description>&lt;p&gt;I fjor meldte Dagbladet og andre medier at
15 &lt;a href=&quot;http://www.dagbladet.no/2011/09/27/nyheter/innenriks/terror/anders_behring_breivik/18323147/&quot;&gt;politiet
16 hadde samlet inn informasjon om 1.4 millioner telefonsamtaler&lt;/a&gt; i
17 området rundt Akersgata, regjeringskvartalet og Utøya, i forbindelse
18 med etterforskningen rundt 22. juli. Politiadvokat Pål-Fredrik Hjort
19 Kraby fortalte i følge artikkelen at&lt;/p&gt;
20
21 &lt;blockquote&gt;
22 - «Dette er ikke kun samtaler som knyttes til Breivik. Dette er alle
23 samtaler som er registrert på basestasjoner i tilknytning til både
24 bomba i Regjeringskvartalet og aksjonen på Utøya. Vi må analysere tid,
25 lengde og fra hvilke basestasjoner de er registrert på. Vi prøver å
26 finne ut hvem som har ringt til en hver tid, også i dagene før.»
27 &lt;/blockquote&gt;
28
29 &lt;p&gt;Det triste og merkelige er at ingen presseoppslag tok opp hva dette
30 egentlig betød for kildevernet. Et stenkast fra regjeringskvartalet
31 befinner redaksjonene til blant annet VG, Dagbladet og Aftenposten
32 seg. Det betyr at et betydelig antall av journalisters samtaler var
33 og er tilgjengelig for politiet. Og dette var ikke en unik hendelse.
34 Politiet henter rutinemessig ut informasjon om telefonsamtaler i
35 kriminaletterforskningen, og en kan gå ut ifra at det ofte vil være
36 noe kriminelt å undersøke nær en redaksjon da redaksjoner holder til i
37 sentrum og tettsteder, der det meste av annen aktivitet i et område
38 også foregår. F.eks. befinner Aftenposten seg like ved Oslo
39 Sentralstasjon, et ganske kriminelt belastet område, der jeg mistenker
40 politiet ofte hente ut samtaleinformasjon. Og avisen Aftenposten
41 annonserte jo for noen år siden at ansatte kun skulle ha mobiltelefon
42 (noe de kanskje angret på
43 &lt;a href=&quot;http://www.digi.no/216833/raadlose-bedrifter-uten-sikkerhetsnett&quot;&gt;da
44 mobilnettet brøt sammen&lt;/a&gt;), hvilket betyr at alle samtaler
45 journalistene gjennomfører går via nabolagets mobilbasestasjoner og
46 dermed blir med og analysert når politiet ber om informasjon om
47 mobilsamtaler i området. Det samme gjelder antagelig de fleste
48 mediehus nå for tiden.&lt;/p&gt;
49
50 &lt;p&gt;Konsekvensen er at må gå ut i fra at politiet kan få tilgang til
51 informasjon om alle samtaler med journalister, hvilket bør få varslere
52 og andre som vil tipse journalister til å tenke seg to ganger før de
53 ringer en journalist. Det er for meg en svært uheldig situasjon.&lt;/p&gt;
54
55 &lt;p&gt;Anders Brenne tipset meg om dette tidligere i år, og har skrevet om
56 problemstillingen i sin bok
57 &lt;a href=&quot;http://www.hoyskoleforlaget.no/index.asp?template=40&amp;bokId=978-82-7147-358-7&quot;&gt;Digitalt
58 kildevern&lt;/a&gt; som ble
59 &lt;a href=&quot;http://www.netthoder.no/2012/04/dette-ma-du-vite-om-du-vil-sikre-kildevernet-referat/&quot;&gt;lansert
60 i april i år&lt;/a&gt;. Oppsummeringen fra lanseringen inneholder flere
61 detaljer og bakgrunnsinformasjon. Jeg synes det er besyndelig at så
62 få journalister tar opp denne problemstillingen, og ikke stiller flere
63 kritiske spørsmål til innføringen av datalagringsdirektivet og den
64 raderingen av personvernet som har foregått i Norge i løpet av mange
65 år nå.&lt;/p&gt;
66 </description>
67 </item>
68
69 <item>
70 <title>FAD tvinger igjennom BankID-tilgang til personsensitiv informasjon om meg</title>
71 <link>http://people.skolelinux.org/pere/blog/FAD_tvinger_igjennom_BankID_tilgang_til_personsensitiv_informasjon_om_meg.html</link>
72 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/FAD_tvinger_igjennom_BankID_tilgang_til_personsensitiv_informasjon_om_meg.html</guid>
73 <pubDate>Wed, 21 Nov 2012 17:10:00 +0100</pubDate>
74 <description>&lt;p&gt;I dag fikk jeg svar fra fornyingsdepartementet på min
75 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/BankID_skal_ikke_gi_tilgang_til_min_personsensitive_informasjon.html&quot;&gt;forespørsel
76 om å reservere meg mot at BankID&lt;/a&gt; brukes til å få tilgang til
77 informasjon om meg via ID-porten. Like etter at svaret kom fikk jeg
78 beskjed om at min henvendelse har fått
79 &lt;a href=&quot;http://www.oep.no/search/result.html?caseNumber=2012/3446&amp;searchType=advanced&amp;list2=94&amp;caseSearch=true&amp;sortField=doknr&quot;&gt;saksnummer
80 12/3446 hos FAD&lt;/a&gt;, som dessverre ikke har dukket opp i Offentlig
81 Elektronisk Postjournal ennå. Her er svaret jeg fikk:&lt;/p&gt;
82
83 &lt;blockquote&gt;
84 &lt;p&gt;Date: Wed, 21 Nov 2012 11:18:52 +0000
85 &lt;br&gt;From: Hornnes Stig &amp;lt;Stig.Hornnes (at) fad.dep.no&amp;gt;
86 &lt;br&gt;To: Petter Reinholdtsen
87 &lt;br&gt;Subject: Reservasjon mot BankID&lt;/p&gt;
88
89 &lt;p&gt;Hei Petter,&lt;/p&gt;
90
91 &lt;p&gt;Du har sendt oss forespørsel om at din bruker blir reservert mot bruk
92 av BankID i ID-porten. Det er ikke lagt opp til at enkeltpersoner kan
93 reservere seg på denne måten.&lt;/p&gt;
94
95 &lt;p&gt;Tanken bak ID-porten er at innbyggerne skal kunne velge hvilken eID de
96 ønsker å bruke for å logge på offentlige tjenester. For å sikre
97 valgfriheten har vi inngått avtaler med BankID, Buypass og
98 Commfides. I tillegg har vi den offentlige MinID, men hvor utstedelse
99 skjer til adresse registrert i folkeregisteret, og derfor ikke er
100 egnet til tjenestene med det høyeste sikkerhetsbehovet.&lt;/p&gt;
101
102 &lt;p&gt;Sikkerhet er et viktig tema for oss. Alle leverandørene som er i
103 ID-porten i dag, inkl. BankID, har oppfylt både kravene som fremgår av
104 Kravspek PKI (pluss noen tilleggskrav fra Difi i anskaffelsen) og er
105 selvdeklarerte hos Post og Teletilsynet (PT) som har tilsynsansvar for
106 denne typen virksomheter. For BankID sin del ble det gjennomført
107 revisjon av løsningen i 2009, på bestilling fra PT etter en del
108 negative oppslag knyttet til nettopp sikkerheten i løsningen. Det
109 fremkom ingen alvorlige sikkerhetsproblemer i revisjonen.&lt;/p&gt;
110
111 &lt;p&gt;Når dette er sagt; Ingen løsninger er 100 prosent sikre, verken
112 papirbaserte systemer eller elektroniske. Eksempelvis vil misbruk av
113 identitetsbevis for å urettmessig skaffe seg en e-ID, alltid være en
114 risiko. Men det er en generell risiko for alle nivå 4-e-id-er vi har i
115 Norge per i dag. Det er kriminelt, men det er umulig å være ett
116 hundre prosent sikker på at det ikke kan skje. Vi har imidlertid fokus
117 på å redusere risikoen så mye som mulig, og skal jobbe videre sammen
118 med blant annet Justisdepartementet med ulike tiltak som vil bidra til
119 bedre grunnidentifisering av innbyggere.&lt;/p&gt;
120
121 &lt;p&gt;Mvh
122 &lt;br&gt;Stig Hornnes
123 &lt;br&gt;Rådgiver - FAD&lt;/p&gt;
124 &lt;/blockquote&gt;
125
126 &lt;p&gt;Litt merkelig at de har glemt å legge opp til at enkeltpersoner kan
127 reservere seg på denne måten. FAD burde være klar over
128 problemstillingen med reservasjon, da jeg tok det opp med dem da de
129 presenterte MinID på en presentasjon de holdt på Gardermoen for noen
130 år siden. Det burde jo også være teknisk svært enkelt å få støtte for
131 slikt i en ID-portal. Her må det visst tyngre virkemidler til enn en
132 vennlig forespørsel om å reservere seg. Får tenke igjennom neste
133 steg.&lt;/p&gt;
134
135 &lt;p&gt;Du lurer kanskje på hva som er problemet med BankID? For å
136 forklare det, er det greit å gå et steg tilbake og beskrive offentlig
137 nøkkel-kryptering, eller
138 &lt;a href=&quot;http://snl.no/asymmetrisk_kryptografi&quot;&gt;asymmetrisk
139 kryptografi&lt;/a&gt; som det også kalles. En fin beskrivelse
140 &lt;a href=&quot;http://www.matematikk.org/artikkel.html?tid=63068&quot;&gt;finnes på
141 matematikk.org&lt;/a&gt;:&lt;/p&gt;
142
143 &lt;blockquote&gt;
144 Se for deg at person A har en hengelås og at han sender den til deg (i
145 åpen tilstand), men beholder nøkkelen. Du kan dermed låse inn en
146 hemmelighet ved hjelp av hengelåsen og sende den til A. Bare A kan
147 låse opp igjen, siden bare A har den riktige nøkkelen.
148 &lt;/blockquote&gt;
149
150 &lt;p&gt;Signering med asymmetrisk kryptering gjør at en kan vite at kun de
151 som har tilgang til nøkkelen har signert et gitt dokument. Mitt
152 problem med BankID er det er utformet slik at banken beholder nøkkelen
153 til hengelåsen og kontraktsmessig har lovet å kun bruke den når jeg
154 ber om det. Det er ikke godt nok for meg. Jeg forventer et system
155 der kun jeg har nøkkelen hvis det skal kunne brukes til å inngå
156 avtaler på mine vegne eller få tilgang til min personsensitive
157 informasjon. Jeg forventer at det velges en teknisk løsning der det
158 er tvingende nødvendig at jeg er involvert når det skal signeres noe
159 på mine vegne. BankID er ikke en slik.&lt;/p&gt;
160 </description>
161 </item>
162
163 <item>
164 <title>BankID skal ikke gi tilgang til min personsensitive informasjon</title>
165 <link>http://people.skolelinux.org/pere/blog/BankID_skal_ikke_gi_tilgang_til_min_personsensitive_informasjon.html</link>
166 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/BankID_skal_ikke_gi_tilgang_til_min_personsensitive_informasjon.html</guid>
167 <pubDate>Fri, 16 Nov 2012 12:30:00 +0100</pubDate>
168 <description>&lt;p&gt;Onsdag i denne uka annonserte
169 &lt;a href=&quot;http://www.fad.dep.no/&quot;&gt;Fornyingsdepartementet&lt;/a&gt; at de har
170 inngått kontrakt med BankID Norge om bruk av BankID for å la borgerne
171 logge inn på offentlige nettsider der en kan få tilgang til
172 personsensitiv informasjon. Jeg skrev i 2009 litt om
173 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Jeg_vil_ikke_ha_BankID.html&quot;&gt;hvorfor
174 jeg ikke vil ha BankID&lt;/a&gt; &amp;mdash; jeg stoler ikke nok på en bank til
175 å gi dem mulighet til å inngå avtaler på mine vegne. Jeg forlanger at
176 jeg skal være involvert når det skal inngås avtaler på mine vegne.&lt;/p&gt;
177
178 &lt;p&gt;Jeg har derfor valgt å bruke
179 &lt;a href=&quot;http://www.skandibanken.no/&quot;&gt;Skandiabanken&lt;/a&gt; (det er flere
180 banker som ikke krever BankID, se
181 &lt;a href=&quot;http://no.wikipedia.org/wiki/BankID&quot;&gt;Wikipedia for en
182 liste&lt;/a&gt;) på grunn av at de ikke tvinger sine kunder til å bruke
183 BankID. I motsetning til Postbanken, som løy til meg i 2009 da
184 kundestøtten der sa at det var blitt et krav fra Kreditttilsynet og
185 BBS om at norske banker måtte innføre BankID, har ikke Skandiabanken
186 forsøkt å tvinge meg til å ta i bruk BankID. Jeg fikk nylig endelig
187 spurt Finanstilsynet (de har byttet navn siden 2009), og fikk beskjed
188 fra Frank Robert Berg hos Finanstilsynet i epost 2012-09-17 at
189 Finanstilsynet ikke har fremsatt slike krav. Med andre ord snakket
190 ikke Postbankens kundestøtte sant i 2009.&lt;/p&gt;
191
192 &lt;p&gt;Når en i tillegg fra
193 &lt;a href=&quot;http://www.aftenposten.no/nyheter/iriks/Tyver-kan-tappe-kontoen-din---selv-uten-passord-og-pinkode--6989793.html&quot;&gt;oppslag
194 i Aftenposten&lt;/a&gt; vet at de som jobber i alle bankene som bruker
195 BankID i dag, det være seg utro tjenere, eller de som lar seg lure av
196 falsk legitimasjon, kan lage og dele ut en BankID som gir tilgang til
197 mine kontoer og rett til å inngå avtaler på mine vegne, blir det
198 viktigere enn noen gang å få reservert seg mot BankID. Det holder
199 ikke å la være å bruke det selv. Jeg sendte derfor følgende
200 epost-brev til Fornyingsdepartementet i går:&lt;/p&gt;
201
202 &lt;p&gt;&lt;blockquote&gt;
203 &lt;p&gt;Date: Thu, 15 Nov 2012 11:08:31 +0100
204 &lt;br&gt;From: Petter Reinholdtsen &amp;lt;pere (at) hungry.com&amp;gt;
205 &lt;br&gt;To: postmottak (at) fad.dep.no
206 &lt;br&gt;Subject: Forespørsel om reservasjon mot bruk av BankID i ID-porten&lt;/p&gt;
207
208 &lt;p&gt;Jeg viser til nyheten om at staten har tildelt kontrakt for å
209 levere elektronisk ID for offentlige digitale tjenester til BankID
210 Norge, referert til blant annet i Digi[1] og i FADs
211 pressemelding[2].&lt;/p&gt;
212
213 &lt;p&gt;1) &amp;lt;URL: &lt;a href=&quot;http://www.digi.no/906093/staten-gaar-for-bankid&quot;&gt;http://www.digi.no/906093/staten-gaar-for-bankid&lt;/a&gt; &amp;gt;
214 &lt;br&gt;2) &amp;lt;URL: &lt;a href=&quot;http://www.regjeringen.no/nb/dep/fad/pressesenter/pressemeldinger/2012/staten-inngar-avtale-med-bankid.html&quot;&gt;http://www.regjeringen.no/nb/dep/fad/pressesenter/pressemeldinger/2012/staten-inngar-avtale-med-bankid.html&lt;/a&gt; &amp;gt;&lt;/p&gt;
215
216 &lt;p&gt;Gitt BankIDs utforming, der BankID-utsteder har både privat og
217 offentlig del av kundens nøkkel hos seg, er jeg ikke villig til å gi
218 tilgang til informasjon som hører til min min privatsfære ved hjelp av
219 innlogging med BankID.&lt;/p&gt;
220
221 &lt;p&gt;Jeg ber derfor herved om at løsningen settes opp slik at ingen kan
222 logge inn som meg på offentlige digitale tjenester ved hjelp av
223 BankID, det vil si at jeg reserverer meg mot enhver bruk av BankID for
224 å logge meg inn på slike tjenester som kan inneholde personsensitiv
225 informasjon om meg.&lt;/p&gt;
226
227 &lt;p&gt;Jeg har ikke BankID i dag, men som en kan se i oppslag i Aftenposten
228 2012-09-13[3] er det ikke til hindrer for at andre kan bruke BankID på
229 mine vegne for å få tilgang. Det sikkerhetsproblemet kommer i tillegg
230 til utformingsproblemet omtalt over, og forsterker bare mitt syn på at
231 BankID ikke er aktuelt for meg til noe annet enn å logge inn i en
232 nettbank der banken i større grad bærer risikoen ved misbruk.&lt;/p&gt;
233
234 &lt;p&gt;3) &amp;lt;URL: &lt;a href=&quot;http://www.aftenposten.no/nyheter/iriks/Tyver-kan-tappe-kontoen-din---selv-uten-passord-og-pinkode--6989793.html&quot;&gt;http://www.aftenposten.no/nyheter/iriks/Tyver-kan-tappe-kontoen-din---selv-uten-passord-og-pinkode--6989793.html&lt;/a&gt; &amp;gt;&lt;/p&gt;
235
236 &lt;p&gt;Jeg ber om rask tilbakemelding med saksnummer for min henvendelse.
237 Jeg ber videre om bekreftelse på at BankID-innlogging er blokkert når
238 det gjelder tilgang til &quot;min&quot; informasjon hos det offentlige, i
239 forkant av BankID-integrasjon mot ID-porten som i følge
240 pressemeldingen skal komme på plass i løpet av et par uker.&lt;/p&gt;
241
242 &lt;p&gt;--
243 &lt;br&gt;Vennlig hilsen
244 &lt;br&gt;Petter Reinholdtsen&lt;/p&gt;
245 &lt;/blockquote&gt;
246
247 &lt;p&gt;Jeg venter spent på svaret. Jeg mistenker jeg må sende tilsvarende
248 beskjed til mine bankforbindelser for å sikre mine bankkontoer.&lt;/p&gt;
249
250 &lt;p&gt;Hvis det skal brukes offentlig nøkkel-teknologi til å inngå avtaler
251 på mine vegne og skaffe seg personsensitiv informasjon om meg, så er
252 mitt krav at det kun er jeg som har tilgang på min private nøkkel.
253 Alt annet blir å gi for mye tillit til andre. Med BankID sitter andre
254 på både &quot;min&quot; offentlige og private nøkkel.&lt;/p&gt;
255 </description>
256 </item>
257
258 <item>
259 <title>The European Central Bank (ECB) take a look at bitcoin</title>
260 <link>http://people.skolelinux.org/pere/blog/The_European_Central_Bank__ECB__take_a_look_at_bitcoin.html</link>
261 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/The_European_Central_Bank__ECB__take_a_look_at_bitcoin.html</guid>
262 <pubDate>Sun, 4 Nov 2012 08:30:00 +0100</pubDate>
263 <description>&lt;p&gt;Slashdot just ran a story about the European Central Bank (ECB)
264 &lt;a href=&quot;http://www.ecb.europa.eu/pub/pdf/other/virtualcurrencyschemes201210en.pdf&quot;&gt;releasing
265 a report (PDF)&lt;/a&gt; about virtual currencies and
266 &lt;a href=&quot;http://www.bitcoin.org/&quot;&gt;bitcoin&lt;/a&gt;. It is interesting to
267 see how a member of the bitcoin community
268 &lt;a href=&quot;http://blog.bitinstant.com/blog/2012/10/30/the-ecb-report-on-bitcoin-and-virtual-currencies.html&quot;&gt;receive
269 the report&lt;/a&gt;. As for the future, I suspect the central banks and
270 the governments will outlaw bitcoin if it gain any popularity, to avoid
271 competition. My thoughts go to the
272 &lt;a href=&quot;http://en.wikipedia.org/wiki/Wörgl&quot;&gt;Wörgl experiment&lt;/a&gt; with
273 negative inflation on cash which was such a success that it was
274 terminated by the Austrian National Bank in 1933. A successful
275 alternative would be a threat to the current money system and gain
276 powerful forces to work against it.&lt;/p&gt;
277
278 &lt;p&gt;While checking out the current status of bitcoin, I also discovered
279 that the community already seem to have
280 &lt;a href=&quot;http://www.theverge.com/2012/8/27/3271637/bitcoin-savings-trust-pyramid-scheme-shuts-down&quot;&gt;experienced
281 its first pyramid game / Ponzi scheme&lt;/a&gt;. Not very surprising, given
282 how members of &quot;small&quot; communities tend to trust each other. I guess
283 enterprising crocks will try again and again, as they do anywhere
284 wealth is available.&lt;/p&gt;
285 </description>
286 </item>
287
288 <item>
289 <title>The fight for freedom and privacy</title>
290 <link>http://people.skolelinux.org/pere/blog/The_fight_for_freedom_and_privacy.html</link>
291 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/The_fight_for_freedom_and_privacy.html</guid>
292 <pubDate>Thu, 18 Oct 2012 10:50:00 +0200</pubDate>
293 <description>&lt;p&gt;Civil liberties and privacy in the western world are going down the
294 drain, and it is hard to fight against it. I try to do my best, but
295 time is limited. I hope you do your best too. A few years ago I came
296 across a marvellous drawing by
297 &lt;a href=&quot;http://www.claybennett.com/about.html&quot;&gt;Clay Bennett&lt;/a&gt;
298 visualising some of what is going on.
299
300 &lt;p&gt;&lt;a href=&quot;http://www.claybennett.com/pages/security_fence.html&quot;&gt;
301 &lt;img src=&quot;http://www.claybennett.com/images/archivetoons/security_fence.jpg&quot;&gt;&lt;/a&gt;&lt;/p&gt;
302
303 &lt;blockquote&gt;
304 «They who can give up essential liberty to obtain a little temporary
305 safety, deserve neither liberty nor safety.» - Benjamin Franklin
306 &lt;/blockquote&gt;
307
308 &lt;p&gt;Do you feel safe at the airport? I do not. Do you feel safe when
309 you see a surveillance camera? I do not. Do you feel safe when you
310 leave electronic traces of your behaviour and opinions? I do not. I
311 just remember &lt;a href=&quot;http://en.wikipedia.org/wiki/Panopticon&quot;&gt;the
312 Panopticom&lt;/a&gt;, and can not help help to think that we are slowly
313 transforming our society to a huge Panopticom on our own.&lt;/p&gt;
314 </description>
315 </item>
316
317 <item>
318 <title>Using NVD and CPE to track CVEs in locally maintained software</title>
319 <link>http://people.skolelinux.org/pere/blog/Using_NVD_and_CPE_to_track_CVEs_in_locally_maintained_software.html</link>
320 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Using_NVD_and_CPE_to_track_CVEs_in_locally_maintained_software.html</guid>
321 <pubDate>Fri, 28 Jan 2011 15:40:00 +0100</pubDate>
322 <description>&lt;p&gt;The last few days I have looked at ways to track open security
323 issues here at my work with the University of Oslo. My idea is that
324 it should be possible to use the information about security issues
325 available on the Internet, and check our locally
326 maintained/distributed software against this information. It should
327 allow us to verify that no known security issues are forgotten. The
328 CVE database listing vulnerabilities seem like a great central point,
329 and by using the package lists from Debian mapped to CVEs provided by
330 the testing security team, I believed it should be possible to figure
331 out which security holes were present in our free software
332 collection.&lt;/p&gt;
333
334 &lt;p&gt;After reading up on the topic, it became obvious that the first
335 building block is to be able to name software packages in a unique and
336 consistent way across data sources. I considered several ways to do
337 this, for example coming up with my own naming scheme like using URLs
338 to project home pages or URLs to the Freshmeat entries, or using some
339 existing naming scheme. And it seem like I am not the first one to
340 come across this problem, as MITRE already proposed and implemented a
341 solution. Enter the &lt;a href=&quot;http://cpe.mitre.org/index.html&quot;&gt;Common
342 Platform Enumeration&lt;/a&gt; dictionary, a vocabulary for referring to
343 software, hardware and other platform components. The CPE ids are
344 mapped to CVEs in the &lt;a href=&quot;http://web.nvd.nist.gov/&quot;&gt;National
345 Vulnerability Database&lt;/a&gt;, allowing me to look up know security
346 issues for any CPE name. With this in place, all I need to do is to
347 locate the CPE id for the software packages we use at the university.
348 This is fairly trivial (I google for &#39;cve cpe $package&#39; and check the
349 NVD entry if a CVE for the package exist).&lt;/p&gt;
350
351 &lt;p&gt;To give you an example. The GNU gzip source package have the CPE
352 name cpe:/a:gnu:gzip. If the old version 1.3.3 was the package to
353 check out, one could look up
354 &lt;a href=&quot;http://web.nvd.nist.gov/view/vuln/search?cpe=cpe%3A%2Fa%3Agnu%3Agzip:1.3.3&quot;&gt;cpe:/a:gnu:gzip:1.3.3
355 in NVD&lt;/a&gt; and get a list of 6 security holes with public CVE entries.
356 The most recent one is
357 &lt;a href=&quot;http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-0001&quot;&gt;CVE-2010-0001&lt;/a&gt;,
358 and at the bottom of the NVD page for this vulnerability the complete
359 list of affected versions is provided.&lt;/p&gt;
360
361 &lt;p&gt;The NVD database of CVEs is also available as a XML dump, allowing
362 for offline processing of issues. Using this dump, I&#39;ve written a
363 small script taking a list of CPEs as input and list all CVEs
364 affecting the packages represented by these CPEs. One give it CPEs
365 with version numbers as specified above and get a list of open
366 security issues out.&lt;/p&gt;
367
368 &lt;p&gt;Of course for this approach to be useful, the quality of the NVD
369 information need to be high. For that to happen, I believe as many as
370 possible need to use and contribute to the NVD database. I notice
371 RHEL is providing
372 &lt;a href=&quot;https://www.redhat.com/security/data/metrics/rhsamapcpe.txt&quot;&gt;a
373 map from CVE to CPE&lt;/a&gt;, indicating that they are using the CPE
374 information. I&#39;m not aware of Debian and Ubuntu doing the same.&lt;/p&gt;
375
376 &lt;p&gt;To get an idea about the quality for free software, I spent some
377 time making it possible to compare the CVE database from Debian with
378 the CVE database in NVD. The result look fairly good, but there are
379 some inconsistencies in NVD (same software package having several
380 CPEs), and some inaccuracies (NVD not mentioning buggy packages that
381 Debian believe are affected by a CVE). Hope to find time to improve
382 the quality of NVD, but that require being able to get in touch with
383 someone maintaining it. So far my three emails with questions and
384 corrections have not seen any reply, but I hope contact can be
385 established soon.&lt;/p&gt;
386
387 &lt;p&gt;An interesting application for CPEs is cross platform package
388 mapping. It would be useful to know which packages in for example
389 RHEL, OpenSuSe and Mandriva are missing from Debian and Ubuntu, and
390 this would be trivial if all linux distributions provided CPE entries
391 for their packages.&lt;/p&gt;
392 </description>
393 </item>
394
395 <item>
396 <title>Some thoughts on BitCoins</title>
397 <link>http://people.skolelinux.org/pere/blog/Some_thoughts_on_BitCoins.html</link>
398 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Some_thoughts_on_BitCoins.html</guid>
399 <pubDate>Sat, 11 Dec 2010 15:10:00 +0100</pubDate>
400 <description>&lt;p&gt;As I continue to explore
401 &lt;a href=&quot;http://www.bitcoin.org/&quot;&gt;BitCoin&lt;/a&gt;, I&#39;ve starting to wonder
402 what properties the system have, and how it will be affected by laws
403 and regulations here in Norway. Here are some random notes.&lt;/p&gt;
404
405 &lt;p&gt;One interesting thing to note is that since the transactions are
406 verified using a peer to peer network, all details about a transaction
407 is known to everyone. This means that if a BitCoin address has been
408 published like I did with mine in my initial post about BitCoin, it is
409 possible for everyone to see how many BitCoins have been transfered to
410 that address. There is even a web service to look at the details for
411 all transactions. There I can see that my address
412 &lt;a href=&quot;http://blockexplorer.com/address/15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&quot;&gt;15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&lt;/a&gt;
413 have received 16.06 Bitcoin, the
414 &lt;a href=&quot;http://blockexplorer.com/address/1LfdGnGuWkpSJgbQySxxCWhv8MHqvwst3&quot;&gt;1LfdGnGuWkpSJgbQySxxCWhv8MHqvwst3&lt;/a&gt;
415 address of Simon Phipps have received 181.97 BitCoin and the address
416 &lt;a href=&quot;http://blockexplorer.com/address/1MCwBbhNGp5hRm5rC1Aims2YFRe2SXPYKt&quot;&gt;1MCwBbhNGp5hRm5rC1Aims2YFRe2SXPYKt&lt;/A&gt;
417 of EFF have received 2447.38 BitCoins so far. Thank you to each and
418 every one of you that donated bitcoins to support my activity. The
419 fact that anyone can see how much money was transfered to a given
420 address make it more obvious why the BitCoin community recommend to
421 generate and hand out a new address for each transaction. I&#39;m told
422 there is no way to track which addresses belong to a given person or
423 organisation without the person or organisation revealing it
424 themselves, as Simon, EFF and I have done.&lt;/p&gt;
425
426 &lt;p&gt;In Norway, and in most other countries, there are laws and
427 regulations limiting how much money one can transfer across the border
428 without declaring it. There are money laundering, tax and accounting
429 laws and regulations I would expect to apply to the use of BitCoin.
430 If the Skolelinux foundation
431 (&lt;a href=&quot;http://linuxiskolen.no/slxdebianlabs/donations.html&quot;&gt;SLX
432 Debian Labs&lt;/a&gt;) were to accept donations in BitCoin in addition to
433 normal bank transfers like EFF is doing, how should this be accounted?
434 Given that it is impossible to know if money can across the border or
435 not, should everything or nothing be declared? What exchange rate
436 should be used when calculating taxes? Would receivers have to pay
437 income tax if the foundation were to pay Skolelinux contributors in
438 BitCoin? I have no idea, but it would be interesting to know.&lt;/p&gt;
439
440 &lt;p&gt;For a currency to be useful and successful, it must be trusted and
441 accepted by a lot of users. It must be possible to get easy access to
442 the currency (as a wage or using currency exchanges), and it must be
443 easy to spend it. At the moment BitCoin seem fairly easy to get
444 access to, but there are very few places to spend it. I am not really
445 a regular user of any of the vendor types currently accepting BitCoin,
446 so I wonder when my kind of shop would start accepting BitCoins. I
447 would like to buy electronics, travels and subway tickets, not herbs
448 and books. :) The currency is young, and this will improve over time
449 if it become popular, but I suspect regular banks will start to lobby
450 to get BitCoin declared illegal if it become popular. I&#39;m sure they
451 will claim it is helping fund terrorism and money laundering (which
452 probably would be true, as is any currency in existence), but I
453 believe the problems should be solved elsewhere and not by blaming
454 currencies.&lt;/p&gt;
455
456 &lt;p&gt;The process of creating new BitCoins is called mining, and it is
457 CPU intensive process that depend on a bit of luck as well (as one is
458 competing against all the other miners currently spending CPU cycles
459 to see which one get the next lump of cash). The &quot;winner&quot; get 50
460 BitCoin when this happen. Yesterday I came across the obvious way to
461 join forces to increase ones changes of getting at least some coins,
462 by coordinating the work on mining BitCoins across several machines
463 and people, and sharing the result if one is lucky and get the 50
464 BitCoins. Check out
465 &lt;a href=&quot;http://www.bluishcoder.co.nz/bitcoin-pool/&quot;&gt;BitCoin Pool&lt;/a&gt;
466 if this sounds interesting. I have not had time to try to set up a
467 machine to participate there yet, but have seen that running on ones
468 own for a few days have not yield any BitCoins througth mining
469 yet.&lt;/p&gt;
470
471 &lt;p&gt;Update 2010-12-15: Found an &lt;a
472 href=&quot;http://inertia.posterous.com/reply-to-the-underground-economist-why-bitcoi&quot;&gt;interesting
473 criticism&lt;/a&gt; of bitcoin. Not quite sure how valid it is, but thought
474 it was interesting to read. The arguments presented seem to be
475 equally valid for gold, which was used as a currency for many years.&lt;/p&gt;
476 </description>
477 </item>
478
479 <item>
480 <title>Pornoskannerne på flyplassene bedrer visst ikke sikkerheten</title>
481 <link>http://people.skolelinux.org/pere/blog/Pornoskannerne_p__flyplassene_bedrer_visst_ikke_sikkerheten.html</link>
482 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Pornoskannerne_p__flyplassene_bedrer_visst_ikke_sikkerheten.html</guid>
483 <pubDate>Sat, 11 Dec 2010 10:45:00 +0100</pubDate>
484 <description>&lt;p&gt;Via &lt;a href=&quot;http://webmink.com/2010/12/10/links-for-2010-12-10/&quot;&gt;en
485 blogpost fra Simon Phipps i går&lt;/a&gt;, fant jeg en referanse til
486 &lt;a href=&quot;http://www.washingtontimes.com/news/2010/dec/9/exposed-tsas-x-rated-scanner-fraud/&quot;&gt;en
487 artikkel i Washington Times&lt;/a&gt; som igjen refererer til en artikkel i
488 det fagfellevurderte tidsskriftet Journal of Transportation Security
489 med tittelen
490 &quot;&lt;a href=&quot;http://springerlink.com/content/g6620thk08679160/fulltext.html&quot;&gt;An
491 evaluation of airport x-ray backscatter units based on image
492 characteristics&lt;/a&gt;&quot; som enkelt konstaterer at
493 &lt;a href=&quot;http://www.dailysquib.co.uk/?a=2389&amp;c=124&quot;&gt;pornoscannerne&lt;/a&gt;
494 som kler av reisende på flyplasser ikke er i stand til å avsløre det
495 produsenten og amerikanske myndigheter sier de skal avsløre. Kort
496 sagt, de bedrer ikke sikkerheten. Reisende må altså la ansatte på
497 flyplasser &lt;a href=&quot;http://www.thousandsstandingaround.org/&quot;&gt;se dem
498 nakne eller la seg beføle i skrittet&lt;/a&gt; uten grunn. Jeg vil
499 fortsette å nekte å bruke disse pornoskannerne, unngå flyplasser der
500 de er tatt i bruk, og reise med andre transportmidler enn fly hvis jeg
501 kan.&lt;/p&gt;
502 </description>
503 </item>
504
505 <item>
506 <title>Now accepting bitcoins - anonymous and distributed p2p crypto-money</title>
507 <link>http://people.skolelinux.org/pere/blog/Now_accepting_bitcoins___anonymous_and_distributed_p2p_crypto_money.html</link>
508 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Now_accepting_bitcoins___anonymous_and_distributed_p2p_crypto_money.html</guid>
509 <pubDate>Fri, 10 Dec 2010 08:20:00 +0100</pubDate>
510 <description>&lt;p&gt;With this weeks lawless
511 &lt;a href=&quot;http://www.salon.com/news/opinion/glenn_greenwald/2010/12/06/wikileaks/index.html&quot;&gt;governmental
512 attacks&lt;/a&gt; on Wikileak and
513 &lt;a href=&quot;http://www.salon.com/technology/dan_gillmor/2010/12/06/war_on_speech&quot;&gt;free
514 speech&lt;/a&gt;, it has become obvious that PayPal, visa and mastercard can
515 not be trusted to handle money transactions.
516 A blog post from
517 &lt;a href=&quot;http://webmink.com/2010/12/06/now-accepting-bitcoin/&quot;&gt;Simon
518 Phipps on bitcoin&lt;/a&gt; reminded me about a project that a friend of
519 mine mentioned earlier. I decided to follow Simon&#39;s example, and get
520 involved with &lt;a href=&quot;http://www.bitcoin.org/&quot;&gt;BitCoin&lt;/a&gt;. I got
521 some help from my friend to get it all running, and he even handed me
522 some bitcoins to get started. I even donated a few bitcoins to Simon
523 for helping me remember BitCoin.&lt;/p&gt;
524
525 &lt;p&gt;So, what is bitcoins, you probably wonder? It is a digital
526 crypto-currency, decentralised and handled using peer-to-peer
527 networks. It allows anonymous transactions and prohibits central
528 control over the transactions, making it impossible for governments
529 and companies alike to block donations and other transactions. The
530 source is free software, and while the key dependency wxWidgets 2.9
531 for the graphical user interface is missing in Debian, the command
532 line client builds just fine. Hopefully Jonas
533 &lt;a href=&quot;http://bugs.debian.org/578157&quot;&gt;will get the package into
534 Debian&lt;/a&gt; soon.&lt;/p&gt;
535
536 &lt;p&gt;Bitcoins can be converted to other currencies, like USD and EUR.
537 There are &lt;a href=&quot;http://www.bitcoin.org/trade&quot;&gt;companies accepting
538 bitcoins&lt;/a&gt; when selling services and goods, and there are even
539 currency &quot;stock&quot; markets where the exchange rate is decided. There
540 are not many users so far, but the concept seems promising. If you
541 want to get started and lack a friend with any bitcoins to spare,
542 you can even get
543 &lt;a href=&quot;https://freebitcoins.appspot.com/&quot;&gt;some for free&lt;/a&gt; (0.05
544 bitcoin at the time of writing). Use
545 &lt;a href=&quot;http://www.bitcoinwatch.com/&quot;&gt;BitcoinWatch&lt;/a&gt; to keep an eye
546 on the current exchange rates.&lt;/p&gt;
547
548 &lt;p&gt;As an experiment, I have decided to set up bitcoind on one of my
549 machines. If you want to support my activity, please send Bitcoin
550 donations to the address
551 &lt;b&gt;15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&lt;/b&gt;. Thank you!&lt;/p&gt;
552 </description>
553 </item>
554
555 <item>
556 <title>DND hedrer overvåkning av barn med Rosingsprisen</title>
557 <link>http://people.skolelinux.org/pere/blog/DND_hedrer_overv_kning_av_barn_med_Rosingsprisen.html</link>
558 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/DND_hedrer_overv_kning_av_barn_med_Rosingsprisen.html</guid>
559 <pubDate>Tue, 23 Nov 2010 14:15:00 +0100</pubDate>
560 <description>&lt;p&gt;Jeg registrerer med vond smak i munnen at Den Norske Dataforening
561 &lt;a
562 href=&quot;http://www.dataforeningen.no/hedret-med-rosingprisen.4849070-133913.html&quot;&gt;hedrer
563 overvåkning av barn med Rosingsprisen for kreativitet i år&lt;/a&gt;. Jeg
564 er glad jeg nå er meldt ut av DND.&lt;/p&gt;
565
566 &lt;p&gt;Å elektronisk overvåke sine barn er ikke å gjøre dem en tjeneste,
567 men et overgrep mot individer i utvikling som bør læres opp til å ta
568 egne valg.&lt;/p&gt;
569
570 &lt;p&gt;For å sitere Datatilsynets nye leder, Bjørn Erik Thon, i
571 &lt;a href=&quot;http://www.idg.no/computerworld/article174262.ece&quot;&gt;et intervju
572 med Computerworld Norge&lt;/A&gt;:&lt;/p&gt;
573
574 &lt;p&gt;&lt;blockquote&gt;
575 - For alle som har barn, meg selv inkludert, er førstetanken at det
576 hadde vært fint å vite hvor barnet sitt er til enhver tid. Men ungene
577 har ikke godt av det. De er små individer som skal søke rundt og finne
578 sine små gjemmesteder og utvide horisonten, uten at foreldrene ser dem
579 i kortene. Det kan være fristende, men jeg ville ikke gått inn i
580 dette.
581 &lt;/blockquote&gt;&lt;/p&gt;
582
583 &lt;p&gt;Det er skremmende å se at DND mener en tjeneste som legger opp til
584 slike overgrep bør hedres. Å flytte oppveksten for barn inn i en
585 virtuell
586 &lt;a href=&quot;http://en.wikipedia.org/wiki/Panopticon&quot;&gt;Panopticon&lt;/a&gt; er et
587 grovt overgrep og vil gjøre skade på barnenes utvikling, og foreldre
588 burde tenke seg godt om før de gir etter for sine instinkter her.&lt;/p&gt;
589
590 &lt;p&gt;Blipper-tjenesten får meg til å tenke på bøkene til
591 &lt;a href=&quot;http://en.wikipedia.org/wiki/John_Twelve_Hawks&quot;&gt;John Twelve
592 Hawks&lt;/a&gt;, som forbilledlig beskriver hvordan et totalitært
593 overvåkningssamfunn bygges sakte men sikkert rundt oss, satt sammen av
594 gode intensjoner og manglende bevissthet om hvilke prinsipper et
595 liberalt demokrati er fundamentert på. Jeg har hatt stor glede av å
596 lese alle de tre bøkene.&lt;/p&gt;
597 </description>
598 </item>
599
600 <item>
601 <title>Datatilsynet mangler verktøyet som trengs for å kontrollere kameraovervåkning</title>
602 <link>http://people.skolelinux.org/pere/blog/Datatilsynet_mangler_verkt_yet_som_trengs_for___kontrollere_kameraoverv_kning.html</link>
603 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Datatilsynet_mangler_verkt_yet_som_trengs_for___kontrollere_kameraoverv_kning.html</guid>
604 <pubDate>Tue, 9 Nov 2010 14:35:00 +0100</pubDate>
605 <description>&lt;p&gt;En stund tilbake ble jeg oppmerksom på at Datatilsynets verktøy for
606 å holde rede på overvåkningskamera i Norge ikke var egnet til annet
607 enn å lage statistikk, og ikke kunne brukes for å kontrollere om et
608 overvåkningskamera i det offentlige rom er lovlig satt opp og
609 registrert. For å teste hypotesen sendte jeg for noen dager siden
610 følgende spørsmål til datatilsynet. Det omtalte kameraet står litt
611 merkelig plassert i veigrøften ved gangstien langs Sandakerveien, og
612 jeg lurer oppriktig på om det er lovlig plassert og registrert.&lt;/p&gt;
613
614 &lt;p&gt;&lt;blockquote&gt;
615 &lt;p&gt;Date: Tue, 2 Nov 2010 16:08:20 +0100
616 &lt;br&gt;From: Petter Reinholdtsen &amp;lt;pere (at) hungry.com&amp;gt;
617 &lt;br&gt;To: postkasse (at) datatilsynet.no
618 &lt;br&gt;Subject: Er overvåkningskameraet korrekt registrert?&lt;/p&gt;
619
620 &lt;p&gt;Hei.&lt;/p&gt;
621
622 &lt;p&gt;I Nydalen i Oslo er det mange overvåkningskamera, og et av dem er
623 spesielt merkelig plassert like over et kumlokk. Jeg lurer på om
624 dette kameraet er korrekt registrert og i henhold til lovverket.&lt;/p&gt;
625
626 &lt;p&gt;Finner ingen eierinformasjon på kameraet, og dermed heller ingenting å
627 søke på i &amp;lt;URL:
628 &lt;a href=&quot;http://hetti.datatilsynet.no/melding/report_search.pl&quot;&gt;http://hetti.datatilsynet.no/melding/report_search.pl&lt;/a&gt; &amp;gt;.
629 Kartreferanse for kameraet er tilgjengelig fra
630 &amp;lt;URL:
631 &lt;a href=&quot;http://people.skolelinux.no/pere/surveillance-norway/?zoom=17&amp;lat=59.94918&amp;lon=10.76962&amp;layers=B0T&quot;&gt;http://people.skolelinux.no/pere/surveillance-norway/?zoom=17&amp;lat=59.94918&amp;lon=10.76962&amp;layers=B0T&lt;/a&gt; &amp;gt;.
632
633 &lt;p&gt;Kan dere fortelle meg om dette kameraet er registrert hos
634 Datatilsynet som det skal være i henhold til lovverket?&lt;/p&gt;
635
636 &lt;p&gt;Det hadde forresten vært fint om rådata fra kameraregisteret var
637 tilgjengelig på web og regelmessig oppdatert, for å kunne søke på
638 andre ting enn organisasjonsnavn og -nummer ved å laste det ned og
639 gjøre egne søk.&lt;/p&gt;
640
641 &lt;p&gt;Vennlig hilsen,
642 &lt;br&gt;--
643 &lt;br&gt;Petter Reinholdtsen
644 &lt;/blockquote&gt;&lt;/p&gt;
645
646 &lt;p&gt;Her er svaret som kom dagen etter:&lt;/p&gt;
647
648 &lt;p&gt;&lt;blockquote&gt;
649 &lt;p&gt;Date: Wed, 3 Nov 2010 14:44:09 +0100
650 &lt;br&gt;From: &quot;juridisk&quot; &amp;lt;juridisk (at) Datatilsynet.no&amp;gt;
651 &lt;br&gt;To: Petter Reinholdtsen
652 &lt;br&gt;Subject: VS: Er overvåkningskameraet korrekt registrert?
653
654 &lt;p&gt;Viser til e-post av 2. november.
655
656 &lt;p&gt;Datatilsynet er det forvaltningsorganet som skal kontrollere at
657 personopplysningsloven blir fulgt. Formålet med loven er å verne
658 enkeltpersoner mot krenking av personvernet gjennom behandling av
659 personopplysninger.&lt;/p&gt;
660
661 &lt;p&gt;Juridisk veiledningstjeneste hos Datatilsynet gir råd og veiledning
662 omkring personopplysningslovens regler på generelt grunnlag.&lt;/p&gt;
663
664 &lt;p&gt;Datatilsynet har dessverre ikke en fullstendig oversikt over alle
665 kameraer, den oversikten som finner er i vår meldingsdatabase som du
666 finner her:
667 &lt;a href=&quot;http://www.datatilsynet.no/templates/article____211.aspx&quot;&gt;http://www.datatilsynet.no/templates/article____211.aspx&lt;/a&gt;&lt;/p&gt;
668
669 &lt;p&gt;Denne databasen gir en oversikt over virksomheter som har meldt inn
670 kameraovervåkning. Dersom man ikek vet hvilken virksomhet som er
671 ansvarlig, er det heller ikke mulig for Datatilsynet å søke dette
672 opp.&lt;/p&gt;
673
674 &lt;p&gt;Webkameraer som har så dårlig oppløsning at man ikke kan gjenkjenne
675 enkeltpersoner er ikke meldepliktige, da dette ikke anses som
676 kameraovervåkning i personopplysningslovens forstand. Dersom kameraet
677 du sikter til er et slikt webkamera, vil det kanskje ikke finnes i
678 meldingsdatabasen på grunn av dette. Også dersom et kamera med god
679 oppløsning ikke filmer mennesker, faller det utenfor loven.&lt;/p&gt;
680
681 &lt;p&gt;Datatilsynet har laget en veileder som gjennomgår når det er lov å
682 overvåke med kamera, se lenke:
683 &lt;a href=&quot;http://www.datatilsynet.no/templates/article____401.aspx&quot;&gt;http://www.datatilsynet.no/templates/article____401.aspx&lt;/a&gt;&lt;/p&gt;
684
685 &lt;p&gt;Dersom det ikke er klart hvem som er ansvarlig for kameraet, er det
686 vanskelig for Datatilsynet å ta kontakt med den ansvarlige for å få
687 avklart om kameraet er satt opp i tråd med tilsynets regelverk. Dersom
688 du mener at kameraet ikke er lovlig ut fra informasjonen ovenfor, kan
689 kameraet anmeldes til politiet.&lt;/p&gt;
690
691 &lt;p&gt;Med vennlig hilsen&lt;/p&gt;
692
693 &lt;p&gt;Maria Bakke
694 &lt;br&gt;Juridisk veiledningstjeneste
695 &lt;br&gt;Datatilsynet&lt;/p&gt;
696 &lt;/blockquote&gt;&lt;/p&gt;
697
698 &lt;p&gt;Personlig synes jeg det bør være krav om å registrere hvert eneste
699 overvåkningskamera i det offentlige rom hos Datatilsynet, med
700 kartreferanse og begrunnelse om hvorfor det er satt opp, slik at
701 enhver borger enkelt kan hente ut kart over områder vi er interessert
702 i og sjekke om det er overvåkningskamera der som er satt opp uten å
703 være registert. Slike registreringer skal jo i dag fornyes
704 regelmessing, noe jeg mistenker ikke blir gjort. Dermed kan kamera
705 som en gang var korrekt registrert nå være ulovlig satt opp. Det
706 burde også være bøter for å ha kamera som ikke er korrekt registrert,
707 slik at en ikke kan ignorere registrering uten at det får
708 konsekvenser.&lt;/p&gt;
709
710 &lt;p&gt;En ide fra England som jeg har sans (lite annet jeg har sans for
711 når det gjelder overvåkningskamera i England) for er at enhver borger
712 kan be om å få kopi av det som er tatt opp med et overvåkningskamera i
713 det offentlige rom, noe som gjør at det kan komme løpende utgifter ved
714 å sette overvåkningskamera. Jeg tror alt som gjør det mindre
715 attraktivt å ha overvåkningskamera i det offentlige rom er en god
716 ting, så et slikt lovverk i Norge tror jeg hadde vært nyttig.&lt;/p&gt;
717 </description>
718 </item>
719
720 <item>
721 <title>Datatilsynet svarer om Bilkollektivets ønske om GPS-sporing</title>
722 <link>http://people.skolelinux.org/pere/blog/Datatilsynet_svarer_om_Bilkollektivets__nske_om_GPS_sporing.html</link>
723 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Datatilsynet_svarer_om_Bilkollektivets__nske_om_GPS_sporing.html</guid>
724 <pubDate>Thu, 14 Oct 2010 15:00:00 +0200</pubDate>
725 <description>&lt;p&gt;I forbindelse med Bilkollektivets plan om å skaffe seg mulighet til
726 å GPS-spore sine medlemmers bevegelser
727 (&lt;a href=&quot;http://people.skolelinux.org/pere/blog/Bilkollektivet_vil_ha_retten_til____se_hvor_jeg_kj__rer___.html&quot;&gt;omtalt
728 tidligere&lt;/a&gt;), sendte jeg avgårde et spørsmål til &lt;a
729 href=&quot;http://www.datatilsynet.no/&quot;&gt;Datatilsynet&lt;/a&gt; for å gjøre dem
730 oppmerksom på saken og høre hva de hadde å si. Her er korrespondansen
731 så langt.&lt;/p&gt;
732
733 &lt;p&gt;&lt;blockquote&gt;
734 Date: Thu, 23 Sep 2010 13:38:55 +0200
735 &lt;br&gt;From: Petter Reinholdtsen
736 &lt;br&gt;To: postkasse@datatilsynet.no
737 &lt;br&gt;Subject: GPS-sporing av privatpersoners bruk av bil?
738
739 &lt;p&gt;Hei. Jeg er med i Bilkollektivet[1] her i Oslo, og ble i dag
740 orientert om at de har tenkt å innføre GPS-sporing av bilene og krever
741 at en for fremtidig bruk skal godkjenne følgende klausul i
742 bruksvilkårene[2]:&lt;/p&gt;
743
744 &lt;p&gt;&lt;blockquote&gt;
745 Andelseier er med dette gjort kjent med at bilene er utstyrt med
746 sporingsutstyr, som kan benyttes av Bilkollektivet til å spore biler
747 som brukes utenfor gyldig reservasjon.
748 &lt;/blockquote&gt;&lt;/p&gt;
749
750 &lt;p&gt;Er slik sporing meldepliktig til datatilsynet? Har Bilkollektivet
751 meldt dette til Datatilsynet? Forsøkte å søke på orgnr. 874 538 892
752 på søkesiden for meldinger[3], men fant intet der.&lt;/p&gt;
753
754 &lt;p&gt;Hva er datatilsynets syn på slik sporing av privatpersoners bruk av
755 bil?&lt;/p&gt;
756
757 &lt;p&gt;Jeg må innrømme at jeg forventer å kunne ferdes anonymt og uten
758 radiomerking i Norge, og synes GPS-sporing av bilen jeg ønsker å bruke
759 i så måte er et overgrep mot privatlivets fred. For meg er det et
760 prinsipielt spørsmål og det er underordnet hvem og med hvilket formål
761 som i første omgang sies å skulle ha tilgang til
762 sporingsinformasjonen. Jeg vil ikke ha mulighet til å sjekke eller
763 kontrollere når bruksområdene utvides, og erfaring viser jo at
764 bruksområder utvides når informasjon først er samlet inn.&lt;p&gt;
765
766 &lt;p&gt;1 &amp;lt;URL: http://www.bilkollektivet.no/ &gt;
767 &lt;br&gt;2 &amp;lt;URL: http://www.bilkollektivet.no/bilbruksregler.26256.no.html &gt;
768 &lt;br&gt;3 &amp;lt;URL: http://hetti.datatilsynet.no/melding/report_search.pl &gt;
769
770 &lt;p&gt;Vennlig hilsen,
771 &lt;br&gt;--
772 &lt;br&gt;Petter Reinholdtsen
773 &lt;/blockquote&gt;&lt;/p&gt;
774
775 &lt;p&gt;Svaret fra Datatilsynet kom dagen etter:&lt;/p&gt;
776
777 &lt;p&gt;&lt;blockquote&gt;
778 Date: Fri, 24 Sep 2010 11:24:17 +0200
779 &lt;br&gt;From: Henok Tesfazghi
780 &lt;br&gt;To: Petter Reinholdtsen
781 &lt;br&gt;Subject: VS: GPS-sporing av privatpersoners bruk av bil?
782
783 &lt;p&gt;Viser til e-post av 23. september 2010.&lt;/p&gt;
784
785 &lt;p&gt;Datatilsynet er det forvaltningsorganet som skal kontrollere at
786 personopplysningsloven blir fulgt. Formålet med loven er å verne
787 enkeltpersoner mot krenking av personvernet gjennom behandling av
788 personopplysninger. Vi gjør oppmerksom på at vår e-post svartjeneste
789 er ment å være en kortfattet rådgivningstjeneste, slik at vi av den
790 grunn ikke kan konkludere i din sak, men gi deg innledende råd og
791 veiledning. Vårt syn er basert på din fremstilling av saksforholdet,
792 andre opplysninger vi eventuelt ikke kjenner til og som kan være
793 relevante, vil kunne medføre et annet resultat.&lt;/p&gt;
794
795 &lt;p&gt;Det er uklart for Datatilsynet hva slags GPS-sporing Bilkollektivet
796 her legger opp til. Dette skyldes blant annet manglende informasjon i
797 forhold til hvilket formål GPS-sporingen har, hvordan det er ment å
798 fungere, hvilket behandlingsgrunnlag som ligger til grunn, samt om
799 opplysningene skal lagres eller ikke.&lt;/p&gt;
800
801 &lt;p&gt;Behandlingen vil i utgangspunket være meldepliktig etter
802 personopplysningslovens § 31. Det finnes en rekke unntak fra
803 meldeplikten som er hjemlet i personopplysningsforskriftens kapittel
804 7. Da dette er et andelslag, og andelseiere i en utstrekning også kan
805 karakteriseres som kunder, vil unntak etter
806 personopplysningsforskriftens § 7-7 kunne komme til anvendelse, se
807 lenke: &lt;a href=&quot;http://lovdata.no/for/sf/fa/ta-20001215-1265-009.html#7-7&quot;&gt;http://lovdata.no/for/sf/fa/ta-20001215-1265-009.html#7-7&lt;/a&gt;&lt;/p&gt;
808
809 &lt;p&gt;Datatilsynet har til orientering en rekke artikler som omhandler
810 henholdsvis sporing og lokalisering, samt trafikanter og passasjerer,
811 se lenke:
812 &lt;br&gt;&lt;a href=&quot;http://www.datatilsynet.no/templates/article____1730.aspx&quot;&gt;http://www.datatilsynet.no/templates/article____1730.aspx&lt;/a&gt; og
813 &lt;br&gt;&lt;a href=&quot;http://www.datatilsynet.no/templates/article____1098.aspx&quot;&gt;http://www.datatilsynet.no/templates/article____1098.aspx&lt;/a&gt;&lt;/p&gt;
814
815
816 &lt;p&gt;Vennlig hilsen
817 &lt;br&gt;Henok Tesfazghi
818 &lt;br&gt;Rådgiver, Datatilsynet
819 &lt;/blockquote&gt;&lt;/p&gt;
820
821 &lt;p&gt;Vet ennå ikke om jeg har overskudd til å ta opp kampen i
822 Bilkollektivet, mellom barnepass og alt det andre som spiser opp
823 dagene, eller om jeg bare finner et annet alternativ.&lt;/p&gt;
824 </description>
825 </item>
826
827 <item>
828 <title>Bilkollektivet vil ha retten til å se hvor jeg kjører...</title>
829 <link>http://people.skolelinux.org/pere/blog/Bilkollektivet_vil_ha_retten_til___se_hvor_jeg_kj_rer___.html</link>
830 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Bilkollektivet_vil_ha_retten_til___se_hvor_jeg_kj_rer___.html</guid>
831 <pubDate>Thu, 23 Sep 2010 11:55:00 +0200</pubDate>
832 <description>&lt;p&gt;Jeg er med i
833 &lt;a href=&quot;http://www.bilkollektivet.no/&quot;&gt;Bilkollektivet&lt;/a&gt; her i Oslo,
834 og har inntil i dag vært fornøyd med opplegget. I dag kom det brev
835 fra bilkollektivet, der de forteller om nytt webopplegg og nye
836 rutiner, og at de har tenkt å angripe min rett til å ferdes anonymt
837 som bruker av Bilkollektivet. Det gjorde meg virkelig trist å
838 lese.&lt;/p&gt;
839
840 &lt;p&gt;Brevet datert 2010-09-16 forteller at Bilkollektivet har tenkt å gå
841 over til biler med &quot;bilcomputer&quot; og innebygget sporings-GPS som lar
842 administrasjonen i bilkollektivet se hvor bilene er til en hver tid,
843 noe som betyr at de også kan se hvor jeg kjører når jeg bruker
844 Bilkollektivet.
845 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Anonym_ferdsel_er_en_menneskerett.html&quot;&gt;Retten
846 til å ferdes anonymt&lt;/a&gt; er som tidligere nevnt viktig for meg, og jeg
847 finner det uakseptabelt å måtte godta å bli radiomerket for å kunne
848 bruke bil. Har ikke satt meg inn i hva som er historien for denne
849 endringen, så jeg vet ikke om det er godkjent av
850 f.eks. andelseiermøtet. Ser at
851 &lt;a href=&quot;http://www.bilkollektivet.no/bilbruksregler.26256.no.html&quot;&gt;nye
852 bilbruksregler&lt;/a&gt; med følgende klausul ble vedtatt av styret
853 2010-08-26:&lt;/p&gt;
854
855 &lt;blockquote&gt;&lt;p&gt;Andelseier er med dette gjort kjent med at bilene er
856 utstyrt med sporingsutstyr, som kan benyttes av Bilkollektivet til å
857 spore biler som brukes utenfor gyldig reservasjon.&lt;/p&gt;&lt;/blockquote&gt;
858
859 &lt;p&gt;For meg er det prinsipielt uakseptabelt av Bilkollektivet å skaffe
860 seg muligheten til å se hvor jeg befinner meg, og det er underordnet
861 når informasjonen blir brukt og hvem som får tilgang til den. Får se
862 om jeg har energi til å forsøke å endre planene til Bilkollektivet
863 eller bare ser meg om etter alternativer.&lt;/p&gt;
864 </description>
865 </item>
866
867 <item>
868 <title>Anonym ferdsel er en menneskerett</title>
869 <link>http://people.skolelinux.org/pere/blog/Anonym_ferdsel_er_en_menneskerett.html</link>
870 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Anonym_ferdsel_er_en_menneskerett.html</guid>
871 <pubDate>Wed, 15 Sep 2010 12:15:00 +0200</pubDate>
872 <description>&lt;p&gt;Debatten rundt sporveiselskapet i Oslos (Ruter AS) ønske om
873 &lt;a href=&quot;http://www.aftenposten.no/nyheter/iriks/article3808135.ece&quot;&gt;å
874 radiomerke med RFID&lt;/a&gt; alle sine kunder og
875 &lt;a href=&quot;http://www.aftenposten.no/nyheter/article3809746.ece&quot;&gt;registrere
876 hvor hver og en av oss beveger oss&lt;/a&gt; pågår, og en ting som har
877 kommet lite frem i debatten er at det faktisk er en menneskerett å
878 kunne ferdes anonymt internt i ens eget land.&lt;/p&gt;
879
880 &lt;p&gt;Fant en grei kilde for dette i et
881 &lt;a href=&quot;http://www.datatilsynet.no/upload/Microsoft%20Word%20-%2009-01399-2%20H+%C2%A9ringsnotat%20-%20Samferdselsdepartementet%20-%20Utkas%C3%94%C3%87%C2%AA.pdf&quot;&gt;skriv
882 fra Datatilsynet&lt;/a&gt; til Samferdselsdepartementet om tema:&lt;/p&gt;
883
884 &lt;blockquote&gt;&lt;p&gt;Retten til å ferdes anonymt kan utledes av
885 menneskerettskonvensjonen artikkel 8 og av EUs personverndirektiv.
886 Her heter det at enkeltpersoners grunnleggende rettigheter og frihet
887 må respekteres, særlig retten til privatlivets fred. I både
888 personverndirektivet og i den norske personopplysningsloven er
889 selvråderetten til hver enkelt et av grunnprinsippene, hovedsaklig
890 uttrykt ved at en må gi et frivillig, informert og uttrykkelig
891 samtykke til behandling av personopplysninger.&lt;/p&gt;&lt;/blockquote&gt;
892
893 &lt;p&gt;For meg er det viktig at jeg kan ferdes anonymt, og det er litt av
894 bakgrunnen til at jeg handler med kontanter, ikke har mobiltelefon og
895 forventer å kunne reise med bil og kollektivtrafikk uten at det blir
896 registrert hvor jeg har vært. Ruter angriper min rett til å ferdes
897 uten radiopeiler med sin innføring av RFID-kort, og dokumenterer sitt
898 ønske om å registrere hvor kundene befant seg ved å ønske å gebyrlegge
899 oss som ikke registrerer oss hver gang vi beveger oss med
900 kollektivtrafikken i Oslo. Jeg synes det er hårreisende.&lt;/p&gt;
901 </description>
902 </item>
903
904 <item>
905 <title>Forslag i stortinget om å stoppe elektronisk stemmegiving i Norge</title>
906 <link>http://people.skolelinux.org/pere/blog/Forslag_i_stortinget_om___stoppe_elektronisk_stemmegiving_i_Norge.html</link>
907 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Forslag_i_stortinget_om___stoppe_elektronisk_stemmegiving_i_Norge.html</guid>
908 <pubDate>Tue, 31 Aug 2010 21:00:00 +0200</pubDate>
909 <description>&lt;p&gt;Ble tipset i dag om at et forslag om å stoppe forsøkene med
910 elektronisk stemmegiving utenfor valglokaler er
911 &lt;a href=&quot;http://www.stortinget.no/no/Saker-og-publikasjoner/Saker/Sak/?p=46616&quot;&gt;til
912 behandling&lt;/a&gt; i Stortinget.
913 &lt;a href=&quot;http://www.stortinget.no/Global/pdf/Representantforslag/2009-2010/dok8-200910-128.pdf&quot;&gt;Forslaget&lt;/a&gt;
914 er fremmet av Erna Solberg, Michael Tetzschner og Trond Helleland.&lt;/p&gt;
915
916 &lt;p&gt;Håper det får flertall.&lt;/p&gt;
917 </description>
918 </item>
919
920 <item>
921 <title>Sikkerhetsteateret på flyplassene fortsetter</title>
922 <link>http://people.skolelinux.org/pere/blog/Sikkerhetsteateret_p__flyplassene_fortsetter.html</link>
923 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Sikkerhetsteateret_p__flyplassene_fortsetter.html</guid>
924 <pubDate>Sat, 28 Aug 2010 10:40:00 +0200</pubDate>
925 <description>&lt;p&gt;Jeg skrev for et halvt år siden hvordan
926 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Sikkerhet__teater__og_hvordan_gj__re_verden_sikrere.html&quot;&gt;samfunnet
927 kaster bort ressurser på sikkerhetstiltak som ikke fungerer&lt;/a&gt;. Kom
928 nettopp over en
929 &lt;a href=&quot;http://www.askthepilot.com/essays-and-stories/terrorism-tweezers-and-terminal-madness-an-essay-on-security/&quot;&gt;historie
930 fra en pilot fra USA&lt;/a&gt; som kommenterer det samme. Jeg mistenker det
931 kun er uvitenhet og autoritetstro som gjør at så få protesterer. Har
932 veldig sans for piloten omtalt i &lt;a
933 href=&quot;http://www.aftenposten.no/nyheter/iriks/article2057501.ece&quot;&gt;Aftenposten&lt;/a&gt; 2007-10-23,
934 og skulle ønske flere rettet oppmerksomhet mot problemet. Det gir
935 ikke meg trygghetsfølelse på flyplassene når jeg ser at
936 flyplassadministrasjonen kaster bort folk, penger og tid på tull i
937 stedet for ting som bidrar til reell økning av sikkerheten. Det
938 forteller meg jo at vurderingsevnen til de som burde bidra til økt
939 sikkerhet er svært sviktende, noe som ikke taler godt for de andre
940 tiltakene.&lt;/p&gt;
941
942 &lt;p&gt;Mon tro hva som skjer hvis det fantes en enkel brosjyre å skrive ut
943 fra Internet som forklarte hva som er galt med sikkerhetsopplegget på
944 flyplassene, og folk skrev ut og la en bunke på flyplassene når de
945 passerte. Kanskje det ville fått flere til å få øynene opp for
946 problemet.&lt;/p&gt;
947
948 &lt;p&gt;Personlig synes jeg flyopplevelsen er blitt så avskyelig at jeg
949 forsøker å klare meg med tog, bil og båt for å slippe ubehaget. Det
950 er dog noe vanskelig i det langstrakte Norge og for å kunne besøke de
951 delene av verden jeg ønsker å nå. Mistenker at flere har det slik, og
952 at dette går ut over inntjeningen til flyselskapene. Det er antagelig
953 en god ting sett fra et miljøperspektiv, men det er en annen sak.&lt;/p&gt;
954 </description>
955 </item>
956
957 <item>
958 <title>Elektronisk stemmegiving er ikke til å stole på - heller ikke i Norge</title>
959 <link>http://people.skolelinux.org/pere/blog/Elektronisk_stemmegiving_er_ikke_til___stole_p____heller_ikke_i_Norge.html</link>
960 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Elektronisk_stemmegiving_er_ikke_til___stole_p____heller_ikke_i_Norge.html</guid>
961 <pubDate>Mon, 23 Aug 2010 19:30:00 +0200</pubDate>
962 <description>&lt;p&gt;I Norge pågår en prosess for å
963 &lt;a href=&quot;http://www.e-valg.dep.no/&quot;&gt;innføre elektronisk
964 stemmegiving&lt;/a&gt; ved kommune- og stortingsvalg. Dette skal
965 introduseres i 2011. Det er all grunn til å tro at valg i Norge ikke
966 vil være til å stole på hvis dette blir gjennomført. Da det hele var
967 oppe til høring i 2006 forfattet jeg
968 &lt;a href=&quot;http://www.nuug.no/dokumenter/valg-horing-2006-09.pdf&quot;&gt;en
969 høringsuttalelse fra NUUG&lt;/a&gt; (og EFN som hengte seg på) som skisserte
970 hvilke punkter som må oppfylles for at en skal kunne stole på et valg,
971 og elektronisk stemmegiving mangler flere av disse. Elektronisk
972 stemmegiving er for alle praktiske formål å putte ens stemme i en sort
973 boks under andres kontroll, og satse på at de som har kontroll med
974 boksen er til å stole på - uten at en har mulighet til å verifisere
975 dette selv. Det er ikke slik en gjennomfører demokratiske valg.&lt;/p&gt;
976
977 &lt;p&gt;Da problemet er fundamentalt med hvordan elektronisk stemmegiving
978 må fungere for at også ikke-krypografer skal kunne delta, har det vært
979 mange rapporter om hvordan elektronisk stemmegiving har sviktet i land
980 etter land. En
981 &lt;a href=&quot;http://wiki.nuug.no/uttalelser/2006-elektronisk-stemmegiving&quot;&gt;liten
982 samling referanser&lt;/a&gt; finnes på NUUGs wiki. Den siste er fra India,
983 der valgkomisjonen har valgt
984 &lt;a href=&quot;http://www.freedom-to-tinker.com/blog/jhalderm/electronic-voting-researcher-arrested-over-anonymous-source&quot;&gt;å
985 pusse politiet på en forsker&lt;/a&gt; som har dokumentert svakheter i
986 valgsystemet.&lt;/p&gt;
987
988 &lt;p&gt;Her i Norge har en valgt en annen tilnærming, der en forsøker seg
989 med teknobabbel for å få befolkningen til å tro at dette skal bli
990 sikkert. Husk, elektronisk stemmegiving underminerer de demokratiske
991 valgene i Norge, og bør ikke innføres.&lt;/p&gt;
992
993 &lt;p&gt;Den offentlige diskusjonen blir litt vanskelig av at media har
994 valgt å kalle dette &quot;evalg&quot;, som kan sies å både gjelde elektronisk
995 opptelling av valget som Norge har gjort siden 60-tallet og som er en
996 svært god ide, og elektronisk opptelling som er en svært dårlig ide.
997 Diskusjonen gir ikke mening hvis en skal diskutere om en er for eller
998 mot &quot;evalg&quot;, og jeg forsøker derfor å være klar på at jeg snakker om
999 elektronisk stemmegiving og unngå begrepet &quot;evalg&quot;.&lt;/p&gt;
1000 </description>
1001 </item>
1002
1003 <item>
1004 <title>Rob Weir: How to Crush Dissent</title>
1005 <link>http://people.skolelinux.org/pere/blog/Rob_Weir__How_to_Crush_Dissent.html</link>
1006 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Rob_Weir__How_to_Crush_Dissent.html</guid>
1007 <pubDate>Sun, 15 Aug 2010 22:20:00 +0200</pubDate>
1008 <description>&lt;p&gt;I found the notes from Rob Weir on
1009 &lt;a href=&quot;http://feedproxy.google.com/~r/robweir/antic-atom/~3/VGb23-kta8c/how-to-crush-dissent.html&quot;&gt;how
1010 to crush dissent&lt;/a&gt; matching my own thoughts on the matter quite
1011 well. Highly recommended for those wondering which road our society
1012 should go down. In my view we have been heading the wrong way for a
1013 long time.&lt;/p&gt;
1014 </description>
1015 </item>
1016
1017 <item>
1018 <title>One step closer to single signon in Debian Edu</title>
1019 <link>http://people.skolelinux.org/pere/blog/One_step_closer_to_single_signon_in_Debian_Edu.html</link>
1020 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/One_step_closer_to_single_signon_in_Debian_Edu.html</guid>
1021 <pubDate>Sun, 25 Jul 2010 10:00:00 +0200</pubDate>
1022 <description>&lt;p&gt;The last few months me and the other Debian Edu developers have
1023 been working hard to get the Debian/Squeeze based version of Debian
1024 Edu/Skolelinux into shape. This future version will use Kerberos for
1025 authentication, and services are slowly migrated to single signon,
1026 getting rid of password questions one at the time.&lt;/p&gt;
1027
1028 &lt;p&gt;It will also feature a roaming workstation profile with local home
1029 directory, for laptops that are only some times on the Skolelinux
1030 network, and for this profile a shortcut is created in Gnome and KDE
1031 to gain access to the users home directory on the file server. This
1032 shortcut uses SMB at the moment, and yesterday I had time to test if
1033 SMB mounting had started working in KDE after we added the cifs-utils
1034 package. I was pleasantly surprised how well it worked.&lt;/p&gt;
1035
1036 &lt;p&gt;Thanks to the recent changes to our samba configuration to get it
1037 to use Kerberos for authentication, there were no question about user
1038 password when mounting the SMB volume. A simple click on the shortcut
1039 in the KDE menu, and a window with the home directory popped
1040 up. :)&lt;/p&gt;
1041
1042 &lt;p&gt;One step closer to a single signon solution out of the box in
1043 Debian Edu. We already had PAM, LDAP, IMAP and SMTP in place, and now
1044 also Samba. Next step is Cups and hopefully also NFS.&lt;/p&gt;
1045
1046 &lt;p&gt;We had planned a alpha0 release of Debian Edu for today, but thanks
1047 to the autobuilder administrators for some architectures being slow to
1048 sign packages, we are still missing the fixed LTSP package we need for
1049 the release. It was uploaded three days ago with urgency=high, and if
1050 it had entered testing yesterday we would have been able to test it in
1051 time for a alpha0 release today. As the binaries for ia64 and powerpc
1052 still not uploaded to the Debian archive, we need to delay the alpha
1053 release another day.&lt;/p&gt;
1054
1055 &lt;p&gt;If you want to help out with implementing Kerberos for Debian Edu,
1056 please contact us on debian-edu@lists.debian.org.&lt;/p&gt;
1057 </description>
1058 </item>
1059
1060 <item>
1061 <title>Åpne trådløsnett er et samfunnsgode</title>
1062 <link>http://people.skolelinux.org/pere/blog/_pne_tr_dl_snett_er_et_samfunnsgode.html</link>
1063 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/_pne_tr_dl_snett_er_et_samfunnsgode.html</guid>
1064 <pubDate>Sat, 12 Jun 2010 12:45:00 +0200</pubDate>
1065 <description>&lt;p&gt;Veldig glad for å oppdage via
1066 &lt;a href=&quot;http://yro.slashdot.org/story/10/06/11/1841256/Finland-To-Legalize-Use-of-Unsecured-Wi-Fi&quot;&gt;Slashdot&lt;/a&gt;
1067 at folk i Finland har forstått at åpne trådløsnett er et samfunnsgode.
1068 Jeg ser på åpne trådløsnett som et fellesgode på linje med retten til
1069 ferdsel i utmark og retten til å bevege seg i strandsonen. Jeg har
1070 glede av åpne trådløsnett når jeg finner dem, og deler gladelig nett
1071 med andre så lenge de ikke forstyrrer min bruk av eget nett.
1072 Nettkapasiteten er sjelden en begrensning ved normal browsing og enkel
1073 SSH-innlogging (som er min vanligste nettbruk), og nett kan brukes til
1074 så mye positivt og nyttig (som nyhetslesing, sjekke været, kontakte
1075 slekt og venner, holde seg oppdatert om politiske saker, kontakte
1076 organisasjoner og politikere, etc), at det for meg er helt urimelig å
1077 blokkere dette for alle som ikke gjør en flue fortred. De som mener
1078 at potensialet for misbruk er grunn nok til å hindre all den positive
1079 og lovlydige bruken av et åpent trådløsnett har jeg dermed ingen
1080 forståelse for. En kan ikke la eksistensen av forbrytere styre hvordan
1081 samfunnet skal organiseres. Da får en et kontrollsamfunn de færreste
1082 ønsker å leve i, og det at vi har et samfunn i Norge der tilliten til
1083 hverandre er høy gjør at samfunnet fungerer ganske godt. Det bør vi
1084 anstrenge oss for å beholde.&lt;/p&gt;
1085 </description>
1086 </item>
1087
1088 <item>
1089 <title>Magnetstripeinnhold i billetter fra Flytoget og Hurtigruten</title>
1090 <link>http://people.skolelinux.org/pere/blog/Magnetstripeinnhold_i_billetter_fra_Flytoget_og_Hurtigruten.html</link>
1091 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Magnetstripeinnhold_i_billetter_fra_Flytoget_og_Hurtigruten.html</guid>
1092 <pubDate>Fri, 21 May 2010 16:00:00 +0200</pubDate>
1093 <description>&lt;p&gt;For en stund tilbake kjøpte jeg en magnetkortleser for å kunne
1094 titte på hva som er skrevet inn på magnetstripene til ulike kort. Har
1095 ikke hatt tid til å analysere mange kort så langt, men tenkte jeg
1096 skulle dele innholdet på to kort med mine lesere.&lt;/p&gt;
1097
1098 &lt;p&gt;For noen dager siden tok jeg flyet til Harstad og Hurtigruten til
1099 Bergen. Flytoget fra Oslo S til flyplassen ga meg en billett med
1100 magnetstripe. Påtrykket finner jeg følgende informasjon:&lt;/p&gt;
1101
1102 &lt;pre&gt;
1103 Flytoget Airport Express Train
1104
1105 Fra - Til : Oslo Sentralstasjon
1106 Kategori : Voksen
1107 Pris : Nok 170,00
1108 Herav mva. 8,00% : NOK 12,59
1109 Betaling : Kontant
1110 Til - Fra : Oslo Lufthavn
1111 Utstedt: : 08.05.10
1112 Gyldig Fra-Til : 08.05.10-07.11.10
1113 Billetttype : Enkeltbillett
1114
1115 102-1015-100508-48382-01-08
1116 &lt;/pre&gt;
1117
1118 &lt;p&gt;På selve magnetstripen er innholdet
1119 &lt;tt&gt;;E?+900120011=23250996541068112619257138248441708433322932704083389389062603279671261502492655?&lt;/tt&gt;.
1120 Aner ikke hva innholdet representerer, og det er lite overlapp mellom
1121 det jeg ser trykket på billetten og det jeg ser av tegn i
1122 magnetstripen. Håper det betyr at de bruker kryptografiske metoder
1123 for å gjøre det vanskelig å forfalske billetter.&lt;/p&gt;
1124
1125 &lt;p&gt;Den andre billetten er fra Hurtigruten, der jeg mistenker at
1126 strekkoden på fronten er mer brukt enn magnetstripen (det var i hvert
1127 fall den biten vi stakk inn i dørlåsen).&lt;/p&gt;
1128
1129 &lt;p&gt;Påtrykket forsiden er følgende:&lt;/p&gt;
1130
1131 &lt;pre&gt;
1132 Romnummer 727
1133 Hurtigruten
1134 Midnatsol
1135 Reinholdtsen
1136 Petter
1137 Bookingno: SAX69 0742193
1138 Harstad-Bergen
1139 Dep: 09.05.2010 Arr: 12.05.2010
1140 Lugar fra Risøyhamn
1141 Kost: FRO=4
1142 &lt;/pre&gt;
1143
1144 &lt;p&gt;På selve magnetstripen er innholdet
1145 &lt;tt&gt;;1316010007421930=00000000000000000000?+E?&lt;/tt&gt;. Heller ikke her
1146 ser jeg mye korrespondanse mellom påtrykk og magnetstripe.&lt;/p&gt;
1147 </description>
1148 </item>
1149
1150 <item>
1151 <title>Forcing new users to change their password on first login</title>
1152 <link>http://people.skolelinux.org/pere/blog/Forcing_new_users_to_change_their_password_on_first_login.html</link>
1153 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Forcing_new_users_to_change_their_password_on_first_login.html</guid>
1154 <pubDate>Sun, 2 May 2010 13:47:00 +0200</pubDate>
1155 <description>&lt;p&gt;One interesting feature in Active Directory, is the ability to
1156 create a new user with an expired password, and thus force the user to
1157 change the password on the first login attempt.&lt;/p&gt;
1158
1159 &lt;p&gt;I&#39;m not quite sure how to do that with the LDAP setup in Debian
1160 Edu, but did some initial testing with a local account. The account
1161 and password aging information is available in /etc/shadow, but
1162 unfortunately, it is not possible to specify an expiration time for
1163 passwords, only a maximum age for passwords.&lt;/p&gt;
1164
1165 &lt;p&gt;A freshly created account (using adduser test) will have these
1166 settings in /etc/shadow:&lt;/p&gt;
1167
1168 &lt;blockquote&gt;&lt;pre&gt;
1169 root@tjener:~# chage -l test
1170 Last password change : May 02, 2010
1171 Password expires : never
1172 Password inactive : never
1173 Account expires : never
1174 Minimum number of days between password change : 0
1175 Maximum number of days between password change : 99999
1176 Number of days of warning before password expires : 7
1177 root@tjener:~#
1178 &lt;/pre&gt;&lt;/blockquote&gt;
1179
1180 &lt;p&gt;The only way I could come up with to create a user with an expired
1181 account, is to change the date of the last password change to the
1182 lowest value possible (January 1th 1970), and the maximum password age
1183 to the difference in days between that date and today. To make it
1184 simple, I went for 30 years (30 * 365 = 10950) and January 2th (to
1185 avoid testing if 0 is a valid value).&lt;/p&gt;
1186
1187 &lt;p&gt;After using these commands to set it up, it seem to work as
1188 intended:&lt;/p&gt;
1189
1190 &lt;blockquote&gt;&lt;pre&gt;
1191 root@tjener:~# chage -d 1 test; chage -M 10950 test
1192 root@tjener:~# chage -l test
1193 Last password change : Jan 02, 1970
1194 Password expires : never
1195 Password inactive : never
1196 Account expires : never
1197 Minimum number of days between password change : 0
1198 Maximum number of days between password change : 10950
1199 Number of days of warning before password expires : 7
1200 root@tjener:~#
1201 &lt;/pre&gt;&lt;/blockquote&gt;
1202
1203 &lt;p&gt;So far I have tested this with ssh and console, and kdm (in
1204 Squeeze) login, and all ask for a new password before login in the
1205 user (with ssh, I was thrown out and had to log in again).&lt;/p&gt;
1206
1207 &lt;p&gt;Perhaps we should set up something similar for Debian Edu, to make
1208 sure only the user itself have the account password?&lt;/p&gt;
1209
1210 &lt;p&gt;If you want to comment on or help out with implementing this for
1211 Debian Edu, please contact us on debian-edu@lists.debian.org.&lt;/p&gt;
1212
1213 &lt;p&gt;Update 2010-05-02 17:20: Paul Tötterman tells me on IRC that the
1214 shadow(8) page in Debian/testing now state that setting the date of
1215 last password change to zero (0) will force the password to be changed
1216 on the first login. This was not mentioned in the manual in Lenny, so
1217 I did not notice this in my initial testing. I have tested it on
1218 Squeeze, and &#39;&lt;tt&gt;chage -d 0 username&lt;/tt&gt;&#39; do work there. I have not
1219 tested it on Lenny yet.&lt;/p&gt;
1220
1221 &lt;p&gt;Update 2010-05-02-19:05: Jim Paris tells me via email that an
1222 equivalent command to expire a password is &#39;&lt;tt&gt;passwd -e
1223 username&lt;/tt&gt;&#39;, which insert zero into the date of the last password
1224 change.&lt;/p&gt;
1225 </description>
1226 </item>
1227
1228 <item>
1229 <title>Great book: &quot;Content: Selected Essays on Technology, Creativity, Copyright, and the Future of the Future&quot;</title>
1230 <link>http://people.skolelinux.org/pere/blog/Great_book___Content__Selected_Essays_on_Technology__Creativity__Copyright__and_the_Future_of_the_Future_.html</link>
1231 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Great_book___Content__Selected_Essays_on_Technology__Creativity__Copyright__and_the_Future_of_the_Future_.html</guid>
1232 <pubDate>Mon, 19 Apr 2010 17:10:00 +0200</pubDate>
1233 <description>&lt;p&gt;The last few weeks i have had the pleasure of reading a
1234 thought-provoking collection of essays by Cory Doctorow, on topics
1235 touching copyright, virtual worlds, the future of man when the
1236 conscience mind can be duplicated into a computer and many more. The
1237 book titled &quot;Content: Selected Essays on Technology, Creativity,
1238 Copyright, and the Future of the Future&quot; is available with few
1239 restrictions on the web, for example from
1240 &lt;a href=&quot;http://craphound.com/content/&quot;&gt;his own site&lt;/a&gt;. I read the
1241 epub-version from
1242 &lt;a href=&quot;http://www.feedbooks.com/book/2883&quot;&gt;feedbooks&lt;/a&gt; using
1243 &lt;a href=&quot;http://www.fbreader.org/&quot;&gt;fbreader&lt;/a&gt; and my N810. I
1244 strongly recommend this book.&lt;/p&gt;
1245 </description>
1246 </item>
1247
1248 <item>
1249 <title>Sikkerhet, teater, og hvordan gjøre verden sikrere</title>
1250 <link>http://people.skolelinux.org/pere/blog/Sikkerhet__teater__og_hvordan_gj_re_verden_sikrere.html</link>
1251 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Sikkerhet__teater__og_hvordan_gj_re_verden_sikrere.html</guid>
1252 <pubDate>Wed, 30 Dec 2009 16:35:00 +0100</pubDate>
1253 <description>&lt;p&gt;Via Slashdot fant jeg en
1254 &lt;a href=&quot;http://www.cnn.com/2009/OPINION/12/29/schneier.air.travel.security.theater/index.html&quot;&gt;nydelig
1255 kommentar fra Bruce Schneier&lt;/a&gt; som ble publisert hos CNN i går. Den
1256 forklarer forbilledlig hvorfor sikkerhetsteater og innføring av
1257 totalitære politistatmetoder ikke er løsningen for å gjøre verden
1258 sikrere. Anbefales på det varmeste.&lt;/p&gt;
1259
1260 &lt;p&gt;Oppdatering: Kom over
1261 &lt;a href=&quot;http://gizmodo.com/5435675/president-obama-its-time-to-fire-the-tsa&quot;&gt;nok
1262 en kommentar&lt;/a&gt; om den manglende effekten av dagens sikkerhetsteater
1263 på flyplassene.&lt;/p&gt;
1264 </description>
1265 </item>
1266
1267 <item>
1268 <title>Jeg vil ikke ha BankID</title>
1269 <link>http://people.skolelinux.org/pere/blog/Jeg_vil_ikke_ha_BankID.html</link>
1270 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Jeg_vil_ikke_ha_BankID.html</guid>
1271 <pubDate>Fri, 30 Oct 2009 13:05:00 +0100</pubDate>
1272 <description>&lt;p&gt;Min hovedbankforbindelse,
1273 &lt;a href=&quot;http://www.postbanken.no/&quot;&gt;Postbanken&lt;/a&gt;, har fra 1. oktober
1274 blokkert tilgangen min til nettbanken hvis jeg ikke godtar vilkårene
1275 for &lt;a href=&quot;https://www.bankid.no/&quot;&gt;BankID&lt;/a&gt; og går over til å
1276 bruke BankID for tilgangskontroll. Tidligere kunne jeg bruke en
1277 kodekalkulator som ga tilgang til nettbanken, men nå er dette ikke
1278 lenger mulig. Jeg blokkeres ute fra nettbanken og mine egne penger
1279 hvis jeg ikke godtar det jeg anser som urimelige vilkår i
1280 BankID-avtalen.&lt;/p&gt;
1281
1282 &lt;p&gt;BankID er en løsning der banken gis rett til å handle på vegne av
1283 meg, med avtalemessig forutsetning at jeg i hvert enkelt tilfelle har
1284 bedt banken gjøre dette. BankID kan brukes til å signere avtaler,
1285 oppta lån og andre handlinger som har alvorlige følger for meg.
1286 Problemet slik jeg ser det er at BankID er lagt opp slik at banken har
1287 all informasjon og tilgang som den trenger for å bruke BankID, også
1288 uten at jeg er involvert. Avtalemessing og juridisk skal de kun bruke
1289 min BankID når jeg har oppgitt pinkode og passord, men praktisk og
1290 konkret kan de gjøre dette også uten at min pinkode eller mitt passord
1291 er oppgitt, da de allerede har min pinkode og passord tilgjengelig hos
1292 seg for å kunne sjekke at riktig pinkode og passord er oppgitt av meg
1293 (eller kan skaffe seg det ved behov). Jeg ønsker ikke å gi banken
1294 rett til å inngå avtaler på vegne av meg.&lt;/p&gt;
1295
1296 &lt;p&gt;Rent teknisk er BankID et offentlig nøkkelpar, en privat og en
1297 offentlig nøkkel, der den private nøkkelen er nødvendig for å
1298 &quot;signere&quot; på vegne av den nøkkelen gjelder for, og den offentlige
1299 nøkkelen er nødvendig for å sjekke hvem som har signert. Banken
1300 sitter på både den private og den offentlige nøkkelen, og sier de kun
1301 skal bruke den private hvis kunden ber dem om det og oppgir pinkode og
1302 passord.&lt;/p&gt;
1303
1304
1305 &lt;p&gt;I postbankens
1306 &lt;a href=&quot;https://www.postbanken.no//portalfront/nedlast/no/person/avtaler/BankID_avtale.pdf&quot;&gt;vilkår
1307 for BankID&lt;/a&gt; står følgende:&lt;/p&gt;
1308
1309 &lt;blockquote&gt;
1310 &lt;p&gt;&quot;6. Anvendelsesområdet for BankID&lt;/p&gt;
1311
1312 &lt;p&gt;PersonBankID kan benyttes fra en datamaskin, eller etter nærmere
1313 avtale fra en mobiltelefon/SIM-kort, for pålogging i nettbank og til
1314 identifisering og signering i forbindelse med elektronisk
1315 meldingsforsendelse, avtaleinngåelse og annen form for nettbasert
1316 elektronisk kommunikasjon med Banken og andre brukersteder som har
1317 tilrettelagt for bruk av BankID. Dette forutsetter at brukerstedet
1318 har inngått avtale med bank om bruk av BankID.&quot;&lt;/p&gt;
1319 &lt;/blockquote&gt;
1320
1321 &lt;p&gt;Det er spesielt retten til &quot;avtaleinngåelse&quot; jeg synes er urimelig
1322 å kreve for at jeg skal få tilgang til mine penger via nettbanken, men
1323 også retten til å kommunisere på vegne av meg med andre brukersteder og
1324 signering av meldinger synes jeg er problematisk. Jeg må godta at
1325 banken skal kunne signere for meg på avtaler og annen kommunikasjon
1326 for å få BankID.&lt;/p&gt;
1327
1328 &lt;p&gt;På spørsmål om hvordan jeg kan få tilgang til nettbank uten å gi
1329 banken rett til å inngå avtaler på vegne av meg svarer Postbankens
1330 kundestøtte at &quot;Postbanken har valgt BankID for bl.a. pålogging i
1331 nettbank , så her må du nok ha hele denne løsningen&quot;. Jeg nektes
1332 altså tilgang til nettbanken inntil jeg godtar at Postbanken kan
1333 signere avtaler på vegne av meg.&lt;/p&gt;
1334
1335 &lt;p&gt;Postbankens kundestøtte sier videre at &quot;Det har blitt et krav til
1336 alle norske banker om å innføre BankID, bl.a på grunn av
1337 sikkerhet&quot;, uten at jeg her helt sikker på hvem som har framsatt
1338 dette kravet. [Oppdatering: Postbankens kundestøtte sier kravet er
1339 fastsatt av &lt;a href=&quot;http://www.kredittilsynet.no/&quot;&gt;kreditttilsynet&lt;/a&gt;
1340 og &lt;a href=&quot;http://www.bbs.no/&quot;&gt;BBS&lt;/a&gt;.] Det som er situasjonen er
1341 dog at det er svært få banker igjen som ikke bruker BankID, og jeg
1342 vet ikke hvilken bank som er et godt alternativ for meg som ikke vil
1343 gi banken rett til å signere avtaler på mine vegne.&lt;/p&gt;
1344
1345 &lt;p&gt;Jeg ønsker mulighet til å reservere meg mot at min BankID brukes
1346 til annet enn å identifisere meg overfor nettbanken før jeg vil ta i
1347 bruk BankID. Ved nettbankbruk er det begrenset hvor store skader som
1348 kan oppstå ved misbruk, mens avtaleinngåelse ikke har tilsvarende
1349 begrensing.&lt;/p&gt;
1350
1351 &lt;p&gt;Jeg har klaget vilkårene inn for &lt;a
1352 href=&quot;http://www.forbrukerombudet.no/&quot;&gt;forbrukerombudet&lt;/a&gt;, men
1353 regner ikke med at de vil kunne bidra til en rask løsning som gir meg
1354 nettbankkontroll over egne midler. :(
1355
1356 &lt;p&gt;Oppdatering 2012-09-13: Aftenposten melder i dag at det er
1357 &lt;a href=&quot;http://www.aftenposten.no/nyheter/iriks/Tyver-kan-tappe-kontoen-din---selv-uten-passord-og-pinkode--6989793.html&quot;&gt;sikkerhetsproblem
1358 med BankID&lt;/a&gt; som gjør at ens bankkonto kan tappes helt uten at en
1359 har delt passord og pinkode med noen. Dette illustrerer veldig bra
1360 mitt poeng om at banken kan operere på kontoen (og signere avtaler
1361 etc) helt uten at jeg er involvert. Jeg takker derfor fortsatt nei
1362 til BankID-modellen.&lt;/p&gt;
1363 </description>
1364 </item>
1365
1366 <item>
1367 <title>Sikkerhet til sjøs trenger sjøkart uten bruksbegresninger</title>
1368 <link>http://people.skolelinux.org/pere/blog/Sikkerhet_til_sj_s_trenger_sj_kart_uten_bruksbegresninger.html</link>
1369 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Sikkerhet_til_sj_s_trenger_sj_kart_uten_bruksbegresninger.html</guid>
1370 <pubDate>Sun, 23 Aug 2009 10:00:00 +0200</pubDate>
1371 <description>&lt;p&gt;Sikkerhet til sjøs burde være noe som opptar mange etter den siste
1372 oljeutslippsulykken med Full City, som har drept mye liv langs sjøen.
1373 En viktig faktor for å bedre sikkerheten til sjøs er at alle som
1374 ferdes på sjøen har tilgang til oppdaterte sjøkart som forteller hvor
1375 det grunner og annet en må ta hensyn til på sjøen.&lt;/p&gt;
1376
1377 &lt;p&gt;Hvis en er enig i at tilgang til oppdaterte sjøkart er viktig for
1378 sikkerheten på sjøen, så er det godt å vite at det i dag er teknisk
1379 mulig å sikre alle enkel tilgang til oppdaterte digitale kart over
1380 Internet. Det trenger heller ikke være spesielt kostbart.&lt;/p&gt;
1381
1382 &lt;p&gt;Både ved Rocknes-ulykken i Vatlestraumen, der 18 mennesker mistet
1383 livet, og ved Full City-ulykken utenfor Langesund, der mange tonn olje
1384 lekket ut i havet, var det registrert problemer relatert til
1385 oppdaterte sjøkart. Ved Rocknes-ulykken var de elektroniske kartene
1386 som ble brukt ikke oppdatert med informasjon om nyoppdagede grunner og
1387 losen kjente visst ikke til disse nye grunnene. Papirkartene var dog
1388 oppdaterte. Ved Full City-ulykken hadde en kontroll av skipet noen
1389 uker tidligere konstatert manglende sjøkart.&lt;/p&gt;
1390
1391 &lt;p&gt;Jeg tror en løsning der digitale sjøkart kunne lastes ned direkte
1392 fra sjøkartverket av alle som ønsket oppdaterte sjøkart, uten
1393 brukerbetaling og uten bruksbegresninger knyttet til kartene, vil
1394 gjøre at flere folk på sjøen vil holde seg med oppdaterte sjøkart,
1395 eller sjøkart i det hele tatt. Resultatet av dette vil være økt
1396 sikkerhet på sjøen. En undersøkelse gjennomført av Opinion for
1397 Gjensidige i 2008 fortalte at halvparten av alle båteierne i landet
1398 ikke har sjøkart i båten.&lt;/p&gt;
1399
1400 &lt;p&gt;Formatet på de digitale sjøkartene som gjøres tilgjengelig fra
1401 sjøkartverket må være i henhold til en fri og åpen standard, slik at
1402 en ikke er låst til enkeltaktørers godvilje når datafilene skal tolkes
1403 og forstås, men trenger ikke publiseres fra sjøkartverket i alle
1404 formatene til verdens skips-GPS-er i tillegg. Hvis det ikke er
1405 kostbart for sjøkartverket bør de gjerne gjøre det selv, men slik
1406 konvertering kan andre ta seg av hvis det er et marked for det.&lt;/p&gt;
1407
1408 &lt;p&gt;Hvis staten mener alvor med å forbedre sikkerheten til sjøs, må de
1409 gjøre sitt for at alle båteiere har oppdaterte kart, ikke bare snakke
1410 om hvor viktig det er at de har oppdaterte kart. Det bør være
1411 viktigere for staten at båtene &lt;strong&gt;har&lt;/strong&gt; oppdaterte kart
1412 enn at de er pålagt å ha oppdaterte kart.&lt;/p&gt;
1413
1414 &lt;p&gt;Sjøkartene er &lt;a href=&quot;http://kart.kystverket.no/&quot;&gt;tilgjengelig på web
1415 fra kystverket&lt;/a&gt;, men så vidt jeg har klart å finne, uten
1416 bruksvilkår som muliggjør gjenbruk uten bruksbegresninger.&lt;/p&gt;
1417
1418 &lt;p&gt;OpenStreetmap.org-folk er lei av mangel på sjøkart, og har startet
1419 på et dugnadsbasert fribrukskart for havet,
1420 &lt;a href=&quot;http://openseamap.org/&quot;&gt;OpenSeaMap&lt;/a&gt;. Datagrunnlaget er
1421 OpenStreetmap, mens framvisningen er tilpasset bruk på sjøen. Det
1422 gjenstår mye før en kan bruke dette til å seile sikkert på havet, men
1423 det viser at behovet for fribruks-sjøkart er til stedet.&lt;/p&gt;
1424 </description>
1425 </item>
1426
1427 <item>
1428 <title>Litt om valgfusk og problemet med elektronisk stemmegiving</title>
1429 <link>http://people.skolelinux.org/pere/blog/Litt_om_valgfusk_og_problemet_med_elektronisk_stemmegiving.html</link>
1430 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Litt_om_valgfusk_og_problemet_med_elektronisk_stemmegiving.html</guid>
1431 <pubDate>Wed, 17 Jun 2009 14:20:00 +0200</pubDate>
1432 <description>&lt;p&gt;&lt;a href=&quot;http://www.aftenposten.no/nyheter/uriks/article3127058.ece&quot;&gt;Aftenposten
1433 melder&lt;/a&gt; at det kan se ut til at Iran ikke har lært av USA når det
1434 gjelder valgfusk. En bør endre tallene før de publiseres, slik at en
1435 kandidat aldri får færre stemmer under opptellingen, ellers blir det
1436 veldig tydelig at tallene ikke er til å stole på. I USA er det
1437 derimot &lt;a href=&quot;http://www.blackboxvoting.org/&quot;&gt;rapporter om at
1438 tallene har vært endret&lt;/a&gt; på tur mot opptellingen, ikke etter at
1439 tallene er publiserte (i tillegg til en rekke andre irregulariteter).
1440 En ting Iran åpenbart har forstått, er verdien av å kunne
1441 kontrolltelle stemmer. Det ligger an til kontrolltelling i hvert fall
1442 i noen områder. Hvorvidt det har verdi, kommer an på hvordan
1443 stemmene har vært oppbevart.&lt;/p&gt;
1444
1445 &lt;p&gt;&lt;a href=&quot;http://universitas.no/kronikk/48334/kan-vi-stole-pa-universitetets-elektroniske-valgsystem-/&quot;&gt;Universitetet
1446 i Oslo derimot&lt;/a&gt;, har ikke forstått verdien av å kunne
1447 kontrolltelle. Her har en valgt å ta i bruk elektronisk stemmegiving
1448 over Internet, med et system som ikke kan kontrolltelles hvis det
1449 kommer anklager om juks med stemmene. Systemet har flere kjente
1450 problemer og er i mine øyne ikke bedre enn en spørreundersøkelse, og
1451 jeg har derfor latt være å stemme ved valg på UiO siden det ble
1452 innført.&lt;/p&gt;
1453
1454 &lt;p&gt;Universitet i Bergen derimot har klart det kunststykket å aktivt gå
1455 inn for å gjøre det kjent at det elektroniske stemmegivingssystemet
1456 over Internet &lt;a href=&quot;http://nyheter.uib.no/?modus=vis_nyhet&amp;id=43404&quot;&gt;kan
1457 spore hvem som stemmer hva&lt;/a&gt; (det kan en forøvrig også ved UiO), og tatt
1458 kontakt med stemmegivere for å spørre hvorfor de stemte som de gjorde.
1459 Hemmelige valg står for fall. Mon tro hva stemmesedlenne hadde
1460 inneholdt i Iran hvis de ikke hadde hemmelige valg?&lt;/p&gt;
1461 </description>
1462 </item>
1463
1464 <item>
1465 <title>Kryptert harddisk - naturligvis</title>
1466 <link>http://people.skolelinux.org/pere/blog/Kryptert_harddisk___naturligvis.html</link>
1467 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Kryptert_harddisk___naturligvis.html</guid>
1468 <pubDate>Sat, 2 May 2009 15:30:00 +0200</pubDate>
1469 <description>&lt;p&gt;&lt;a href=&quot;http://www.dagensit.no/trender/article1658676.ece&quot;&gt;Dagens
1470 IT melder&lt;/a&gt; at Intel hevder at det er dyrt å miste en datamaskin,
1471 når en tar tap av arbeidstid, fortrolige dokumenter,
1472 personopplysninger og alt annet det innebærer. Det er ingen tvil om
1473 at det er en kostbar affære å miste sin datamaskin, og det er årsaken
1474 til at jeg har kryptert harddisken på både kontormaskinen og min
1475 bærbare. Begge inneholder personopplysninger jeg ikke ønsker skal
1476 komme på avveie, den første informasjon relatert til jobben min ved
1477 Universitetet i Oslo, og den andre relatert til blant annet
1478 foreningsarbeide. Kryptering av diskene gjør at det er lite
1479 sannsynlig at dophoder som kan finne på å rappe maskinene får noe ut
1480 av dem. Maskinene låses automatisk etter noen minutter uten bruk,
1481 og en reboot vil gjøre at de ber om passord før de vil starte opp.
1482 Jeg bruker Debian på begge maskinene, og installasjonssystemet der
1483 gjør det trivielt å sette opp krypterte disker. Jeg har LVM på toppen
1484 av krypterte partisjoner, slik at alt av datapartisjoner er kryptert.
1485 Jeg anbefaler alle å kryptere diskene på sine bærbare. Kostnaden når
1486 det er gjort slik jeg gjør det er minimale, og gevinstene er
1487 betydelige. En bør dog passe på passordet. Hvis det går tapt, må
1488 maskinen reinstalleres og alt er tapt.&lt;/p&gt;
1489
1490 &lt;p&gt;Krypteringen vil ikke stoppe kompetente angripere som f.eks. kjøler
1491 ned minnebrikkene før maskinen rebootes med programvare for å hente ut
1492 krypteringsnøklene. Kostnaden med å forsvare seg mot slike angripere
1493 er for min del høyere enn gevinsten. Jeg tror oddsene for at
1494 f.eks. etteretningsorganisasjoner har glede av å titte på mine
1495 maskiner er minimale, og ulempene jeg ville oppnå ved å forsøke å
1496 gjøre det vanskeligere for angripere med kompetanse og ressurser er
1497 betydelige.&lt;/p&gt;
1498 </description>
1499 </item>
1500
1501 </channel>
1502 </rss>