]> pere.pagekite.me Git - homepage.git/blob - blog/tags/surveillance/index.html
31dd88bcb51f4d5cbd7ab8cd9fb3239d65279cde
[homepage.git] / blog / tags / surveillance / index.html
1 <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN"
2 "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
3 <html xmlns="http://www.w3.org/1999/xhtml" dir="ltr">
4 <head>
5 <meta http-equiv="Content-Type" content="text/html;charset=utf-8" />
6 <title>Petter Reinholdtsen: Entries Tagged surveillance</title>
7 <link rel="stylesheet" type="text/css" media="screen" href="http://people.skolelinux.org/pere/blog/style.css" />
8 <link rel="stylesheet" type="text/css" media="screen" href="http://people.skolelinux.org/pere/blog/vim.css" />
9 <link rel="alternate" title="RSS Feed" href="surveillance.rss" type="application/rss+xml" />
10 </head>
11 <body>
12 <div class="title">
13 <h1>
14 <a href="http://people.skolelinux.org/pere/blog/">Petter Reinholdtsen</a>
15
16 </h1>
17
18 </div>
19
20
21 <h3>Entries tagged "surveillance".</h3>
22
23 <div class="entry">
24 <div class="title">
25 <a href="http://people.skolelinux.org/pere/blog/Visualizing_GSM_radio_chatter_using_gr_gsm_and_Hopglass.html">Visualizing GSM radio chatter using gr-gsm and Hopglass</a>
26 </div>
27 <div class="date">
28 29th September 2017
29 </div>
30 <div class="body">
31 <p>Every mobile phone announce its existence over radio to the nearby
32 mobile cell towers. And this radio chatter is available for anyone
33 with a radio receiver capable of receiving them. Details about the
34 mobile phones with very good accuracy is of course collected by the
35 phone companies, but this is not the topic of this blog post. The
36 mobile phone radio chatter make it possible to figure out when a cell
37 phone is nearby, as it include the SIM card ID (IMSI). By paying
38 attention over time, one can see when a phone arrive and when it leave
39 an area. I believe it would be nice to make this information more
40 available to the general public, to make more people aware of how
41 their phones are announcing their whereabouts to anyone that care to
42 listen.</p>
43
44 <p>I am very happy to report that we managed to get something
45 visualizing this information up and running for
46 <a href="http://norwaymakers.org/osf17">Oslo Skaperfestival 2017</a>
47 (Oslo Makers Festival) taking place today and tomorrow at Deichmanske
48 library. The solution is based on the
49 <a href="http://people.skolelinux.org/pere/blog/Easier_recipe_to_observe_the_cell_phones_around_you.html">simple
50 recipe for listening to GSM chatter</a> I posted a few days ago, and
51 will show up at the stand of <a href="http://sonen.ifi.uio.no/">Åpen
52 Sone from the Computer Science department of the University of
53 Oslo</a>. The presentation will show the nearby mobile phones (aka
54 IMSIs) as dots in a web browser graph, with lines to the dot
55 representing mobile base station it is talking to. It was working in
56 the lab yesterday, and was moved into place this morning.</p>
57
58 <p>We set up a fairly powerful desktop machine using Debian
59 Buster/Testing with several (five, I believe) RTL2838 DVB-T receivers
60 connected and visualize the visible cell phone towers using an
61 <a href="https://github.com/marlow925/hopglass">English version of
62 Hopglass</a>. A fairly powerfull machine is needed as the
63 grgsm_livemon_headless processes from
64 <a href="https://tracker.debian.org/pkg/gr-gsm">gr-gsm</a> converting
65 the radio signal to data packages is quite CPU intensive.</p>
66
67 <p>The frequencies to listen to, are identified using a slightly
68 patched scan-and-livemon (to set the --args values for each receiver),
69 and the Hopglass data is generated using the
70 <a href="https://github.com/petterreinholdtsen/IMSI-catcher/tree/meshviewer-output">patches
71 in my meshviewer-output branch</a>. For some reason we could not get
72 more than four SDRs working. There is also a geographical map trying
73 to show the location of the base stations, but I believe their
74 coordinates are hardcoded to some random location in Germany, I
75 believe. The code should be replaced with code to look up location in
76 a text file, a sqlite database or one of the online databases
77 mentioned in
78 <a href="https://github.com/Oros42/IMSI-catcher/issues/14">the github
79 issue for the topic</a>.
80
81 <p>If this sound interesting, visit the stand at the festival!</p>
82
83 </div>
84 <div class="tags">
85
86
87 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
88
89
90 </div>
91 </div>
92 <div class="padding"></div>
93
94 <div class="entry">
95 <div class="title">
96 <a href="http://people.skolelinux.org/pere/blog/Easier_recipe_to_observe_the_cell_phones_around_you.html">Easier recipe to observe the cell phones around you</a>
97 </div>
98 <div class="date">
99 24th September 2017
100 </div>
101 <div class="body">
102 <p>A little more than a month ago I wrote
103 <a href="http://people.skolelinux.org/pere/blog/Simpler_recipe_on_how_to_make_a_simple__7_IMSI_Catcher_using_Debian.html">how
104 to observe the SIM card ID (aka IMSI number) of mobile phones talking
105 to nearby mobile phone base stations using Debian GNU/Linux and a
106 cheap USB software defined radio</a>, and thus being able to pinpoint
107 the location of people and equipment (like cars and trains) with an
108 accuracy of a few kilometer. Since then we have worked to make the
109 procedure even simpler, and it is now possible to do this without any
110 manual frequency tuning and without building your own packages.</p>
111
112 <p>The <a href="https://tracker.debian.org/pkg/gr-gsm">gr-gsm</a>
113 package is now included in Debian testing and unstable, and the
114 IMSI-catcher code no longer require root access to fetch and decode
115 the GSM data collected using gr-gsm.</p>
116
117 <p>Here is an updated recipe, using packages built by Debian and a git
118 clone of two python scripts:</p>
119
120 <ol>
121
122 <li>Start with a Debian machine running the Buster version (aka
123 testing).</li>
124
125 <li>Run '<tt>apt install gr-gsm python-numpy python-scipy
126 python-scapy</tt>' as root to install required packages.</li>
127
128 <li>Fetch the code decoding GSM packages using '<tt>git clone
129 github.com/Oros42/IMSI-catcher.git</tt>'.</li>
130
131 <li>Insert USB software defined radio supported by GNU Radio.</li>
132
133 <li>Enter the IMSI-catcher directory and run '<tt>python
134 scan-and-livemon</tt>' to locate the frequency of nearby base
135 stations and start listening for GSM packages on one of them.</li>
136
137 <li>Enter the IMSI-catcher directory and run '<tt>python
138 simple_IMSI-catcher.py</tt>' to display the collected information.</li>
139
140 </ol>
141
142 <p>Note, due to a bug somewhere the scan-and-livemon program (actually
143 <a href="https://github.com/ptrkrysik/gr-gsm/issues/336">its underlying
144 program grgsm_scanner</a>) do not work with the HackRF radio. It does
145 work with RTL 8232 and other similar USB radio receivers you can get
146 very cheaply
147 (<a href="https://www.ebay.com/sch/items/?_nkw=rtl+2832">for example
148 from ebay</a>), so for now the solution is to scan using the RTL radio
149 and only use HackRF for fetching GSM data.</p>
150
151 <p>As far as I can tell, a cell phone only show up on one of the
152 frequencies at the time, so if you are going to track and count every
153 cell phone around you, you need to listen to all the frequencies used.
154 To listen to several frequencies, use the --numrecv argument to
155 scan-and-livemon to use several receivers. Further, I am not sure if
156 phones using 3G or 4G will show as talking GSM to base stations, so
157 this approach might not see all phones around you. I typically see
158 0-400 IMSI numbers an hour when looking around where I live.</p>
159
160 <p>I've tried to run the scanner on a
161 <a href="https://wiki.debian.org/RaspberryPi">Raspberry Pi 2 and 3
162 running Debian Buster</a>, but the grgsm_livemon_headless process seem
163 to be too CPU intensive to keep up. When GNU Radio print 'O' to
164 stdout, I am told there it is caused by a buffer overflow between the
165 radio and GNU Radio, caused by the program being unable to read the
166 GSM data fast enough. If you see a stream of 'O's from the terminal
167 where you started scan-and-livemon, you need a give the process more
168 CPU power. Perhaps someone are able to optimize the code to a point
169 where it become possible to set up RPi3 based GSM sniffers? I tried
170 using Raspbian instead of Debian, but there seem to be something wrong
171 with GNU Radio on raspbian, causing glibc to abort().</p>
172
173 </div>
174 <div class="tags">
175
176
177 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
178
179
180 </div>
181 </div>
182 <div class="padding"></div>
183
184 <div class="entry">
185 <div class="title">
186 <a href="http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_kaster_skygger_over_H_yre_og_Arbeiderpartiet.html">Datalagringsdirektivet kaster skygger over Høyre og Arbeiderpartiet</a>
187 </div>
188 <div class="date">
189 7th September 2017
190 </div>
191 <div class="body">
192 <p>For noen dager siden publiserte Jon Wessel-Aas en bloggpost om
193 «<a href="http://www.uhuru.biz/?p=1821">Konklusjonen om datalagring som
194 EU-kommisjonen ikke ville at vi skulle få se</a>». Det er en
195 interessant gjennomgang av EU-domstolens syn på snurpenotovervåkning
196 av befolkningen, som er klar på at det er i strid med
197 EU-lovgivingen.</p>
198
199 <p>Valgkampen går for fullt i Norge, og om noen få dager er siste
200 frist for å avgi stemme. En ting er sikkert, Høyre og Arbeiderpartiet
201 får ikke min stemme
202 <a href="http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_gj_r_at_Oslo_H_yre_og_Arbeiderparti_ikke_f_r_min_stemme_i__r.html">denne
203 gangen heller</a>. Jeg har ikke glemt at de tvang igjennom loven som
204 skulle pålegge alle data- og teletjenesteleverandører å overvåke alle
205 sine kunder. En lov som er vedtatt, og aldri opphevet igjen.</p>
206
207 <p>Det er tydelig fra diskusjonen rundt grenseløs digital overvåkning
208 (eller "Digital Grenseforsvar" som det kalles i Orvellisk nytale) at
209 hverken Høyre og Arbeiderpartiet har noen prinsipielle sperrer mot å
210 overvåke hele befolkningen, og diskusjonen så langt tyder på at flere
211 av de andre partiene heller ikke har det. Mange av
212 <a href="https://data.holderdeord.no/votes/1301946411e">de som stemte
213 for Datalagringsdirektivet i Stortinget</a> (64 fra Arbeiderpartiet,
214 25 fra Høyre) er fortsatt aktive og argumenterer fortsatt for å radere
215 vekk mer av innbyggernes privatsfære.</p>
216
217 <p>Når myndighetene demonstrerer sin mistillit til folket, tror jeg
218 folket selv bør legge litt innsats i å verne sitt privatliv, ved å ta
219 i bruk ende-til-ende-kryptert kommunikasjon med sine kjente og kjære,
220 og begrense hvor mye privat informasjon som deles med uvedkommende.
221 Det er jo ingenting som tyder på at myndighetene kommer til å være vår
222 privatsfære.
223 <a href="http://people.skolelinux.org/pere/blog/How_to_talk_with_your_loved_ones_in_private.html">Det
224 er mange muligheter</a>. Selv har jeg litt sans for
225 <a href="https://ring.cx/">Ring</a>, som er basert på p2p-teknologi
226 uten sentral kontroll, er fri programvare, og støtter meldinger, tale
227 og video. Systemet er tilgjengelig ut av boksen fra
228 <a href="https://tracker.debian.org/pkg/ring">Debian</a> og
229 <a href="https://launchpad.net/ubuntu/+source/ring">Ubuntu</a>, og det
230 finnes pakker for Android, MacOSX og Windows. Foreløpig er det få
231 brukere med Ring, slik at jeg også bruker
232 <a href="https://signal.org/">Signal</a> som nettleserutvidelse.</p>
233
234 </div>
235 <div class="tags">
236
237
238 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/valg">valg</a>.
239
240
241 </div>
242 </div>
243 <div class="padding"></div>
244
245 <div class="entry">
246 <div class="title">
247 <a href="http://people.skolelinux.org/pere/blog/Simpler_recipe_on_how_to_make_a_simple__7_IMSI_Catcher_using_Debian.html">Simpler recipe on how to make a simple $7 IMSI Catcher using Debian</a>
248 </div>
249 <div class="date">
250 9th August 2017
251 </div>
252 <div class="body">
253 <p>On friday, I came across an interesting article in the Norwegian
254 web based ICT news magazine digi.no on
255 <a href="https://www.digi.no/artikler/sikkerhetsforsker-lagde-enkel-imsi-catcher-for-60-kroner-na-kan-mobiler-kartlegges-av-alle/398588">how
256 to collect the IMSI numbers of nearby cell phones</a> using the cheap
257 DVB-T software defined radios. The article refered to instructions
258 and <a href="https://www.youtube.com/watch?v=UjwgNd_as30">a recipe by
259 Keld Norman on Youtube on how to make a simple $7 IMSI Catcher</a>, and I decided to test them out.</p>
260
261 <p>The instructions said to use Ubuntu, install pip using apt (to
262 bypass apt), use pip to install pybombs (to bypass both apt and pip),
263 and the ask pybombs to fetch and build everything you need from
264 scratch. I wanted to see if I could do the same on the most recent
265 Debian packages, but this did not work because pybombs tried to build
266 stuff that no longer build with the most recent openssl library or
267 some other version skew problem. While trying to get this recipe
268 working, I learned that the apt->pip->pybombs route was a long detour,
269 and the only piece of software dependency missing in Debian was the
270 gr-gsm package. I also found out that the lead upstream developer of
271 gr-gsm (the name stand for GNU Radio GSM) project already had a set of
272 Debian packages provided in an Ubuntu PPA repository. All I needed to
273 do was to dget the Debian source package and built it.</p>
274
275 <p>The IMSI collector is a python script listening for packages on the
276 loopback network device and printing to the terminal some specific GSM
277 packages with IMSI numbers in them. The code is fairly short and easy
278 to understand. The reason this work is because gr-gsm include a tool
279 to read GSM data from a software defined radio like a DVB-T USB stick
280 and other software defined radios, decode them and inject them into a
281 network device on your Linux machine (using the loopback device by
282 default). This proved to work just fine, and I've been testing the
283 collector for a few days now.</p>
284
285 <p>The updated and simpler recipe is thus to</p>
286
287 <ol>
288
289 <li>start with a Debian machine running Stretch or newer,</li>
290
291 <li>build and install the gr-gsm package available from
292 <a href="http://ppa.launchpad.net/ptrkrysik/gr-gsm/ubuntu/pool/main/g/gr-gsm/">http://ppa.launchpad.net/ptrkrysik/gr-gsm/ubuntu/pool/main/g/gr-gsm/</a>,</li>
293
294 <li>clone the git repostory from <a href="https://github.com/Oros42/IMSI-catcher">https://github.com/Oros42/IMSI-catcher</a>,</li>
295
296 <li>run grgsm_livemon and adjust the frequency until the terminal
297 where it was started is filled with a stream of text (meaning you
298 found a GSM station).</li>
299
300 <li>go into the IMSI-catcher directory and run 'sudo python simple_IMSI-catcher.py' to extract the IMSI numbers.</li>
301
302 </ol>
303
304 <p>To make it even easier in the future to get this sniffer up and
305 running, I decided to package
306 <a href="https://github.com/ptrkrysik/gr-gsm/">the gr-gsm project</a>
307 for Debian (<a href="https://bugs.debian.org/871055">WNPP
308 #871055</a>), and the package was uploaded into the NEW queue today.
309 Luckily the gnuradio maintainer has promised to help me, as I do not
310 know much about gnuradio stuff yet.</p>
311
312 <p>I doubt this "IMSI cacher" is anywhere near as powerfull as
313 commercial tools like
314 <a href="https://www.thespyphone.com/portable-imsi-imei-catcher/">The
315 Spy Phone Portable IMSI / IMEI Catcher</a> or the
316 <a href="https://en.wikipedia.org/wiki/Stingray_phone_tracker">Harris
317 Stingray</a>, but I hope the existance of cheap alternatives can make
318 more people realise how their whereabouts when carrying a cell phone
319 is easily tracked. Seeing the data flow on the screen, realizing that
320 I live close to a police station and knowing that the police is also
321 wearing cell phones, I wonder how hard it would be for criminals to
322 track the position of the police officers to discover when there are
323 police near by, or for foreign military forces to track the location
324 of the Norwegian military forces, or for anyone to track the location
325 of government officials...</p>
326
327 <p>It is worth noting that the data reported by the IMSI-catcher
328 script mentioned above is only a fraction of the data broadcasted on
329 the GSM network. It will only collect one frequency at the time,
330 while a typical phone will be using several frequencies, and not all
331 phones will be using the frequencies tracked by the grgsm_livemod
332 program. Also, there is a lot of radio chatter being ignored by the
333 simple_IMSI-catcher script, which would be collected by extending the
334 parser code. I wonder if gr-gsm can be set up to listen to more than
335 one frequency?</p>
336
337 </div>
338 <div class="tags">
339
340
341 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
342
343
344 </div>
345 </div>
346 <div class="padding"></div>
347
348 <div class="entry">
349 <div class="title">
350 <a href="http://people.skolelinux.org/pere/blog/How_does_it_feel_to_be_wiretapped__when_you_should_be_doing_the_wiretapping___.html">How does it feel to be wiretapped, when you should be doing the wiretapping...</a>
351 </div>
352 <div class="date">
353 8th March 2017
354 </div>
355 <div class="body">
356 <p>So the new president in the United States of America claim to be
357 surprised to discover that he was wiretapped during the election
358 before he was elected president. He even claim this must be illegal.
359 Well, doh, if it is one thing the confirmations from Snowden
360 documented, it is that the entire population in USA is wiretapped, one
361 way or another. Of course the president candidates were wiretapped,
362 alongside the senators, judges and the rest of the people in USA.</p>
363
364 <p>Next, the Federal Bureau of Investigation ask the Department of
365 Justice to go public rejecting the claims that Donald Trump was
366 wiretapped illegally. I fail to see the relevance, given that I am
367 sure the surveillance industry in USA believe they have all the legal
368 backing they need to conduct mass surveillance on the entire
369 world.</p>
370
371 <p>There is even the director of the FBI stating that he never saw an
372 order requesting wiretapping of Donald Trump. That is not very
373 surprising, given how the FISA court work, with all its activity being
374 secret. Perhaps he only heard about it?</p>
375
376 <p>What I find most sad in this story is how Norwegian journalists
377 present it. In a news reports the other day in the radio from the
378 Norwegian National broadcasting Company (NRK), I heard the journalist
379 claim that 'the FBI denies any wiretapping', while the reality is that
380 'the FBI denies any illegal wiretapping'. There is a fundamental and
381 important difference, and it make me sad that the journalists are
382 unable to grasp it.</p>
383
384 <p><strong>Update 2017-03-13:</strong> Look like
385 <a href="https://theintercept.com/2017/03/13/rand-paul-is-right-nsa-routinely-monitors-americans-communications-without-warrants/">The
386 Intercept report that US Senator Rand Paul confirm what I state above</a>.</p>
387
388 </div>
389 <div class="tags">
390
391
392 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
393
394
395 </div>
396 </div>
397 <div class="padding"></div>
398
399 <div class="entry">
400 <div class="title">
401 <a href="http://people.skolelinux.org/pere/blog/Nasjonalbiblioteket_avslutter_sin_ulovlige_bruk_av_Google_Skjemaer.html">Nasjonalbiblioteket avslutter sin ulovlige bruk av Google Skjemaer</a>
402 </div>
403 <div class="date">
404 12th January 2017
405 </div>
406 <div class="body">
407 <p>I dag fikk jeg en skikkelig gladmelding. Bakgrunnen er at før jul
408 arrangerte Nasjonalbiblioteket
409 <a href="http://www.nb.no/Bibliotekutvikling/Kunnskapsorganisering/Nasjonalt-verksregister/Seminar-om-verksregister">et
410 seminar om sitt knakende gode tiltak «verksregister»</a>. Eneste
411 måten å melde seg på dette seminaret var å sende personopplysninger
412 til Google via Google Skjemaer. Dette syntes jeg var tvilsom praksis,
413 da det bør være mulig å delta på seminarer arrangert av det offentlige
414 uten å måtte dele sine interesser, posisjon og andre
415 personopplysninger med Google. Jeg ba derfor om innsyn via
416 <a href="https://www.mimesbronn.no/">Mimes brønn</a> i
417 <a href="https://www.mimesbronn.no/request/personopplysninger_til_google_sk">avtaler
418 og vurderinger Nasjonalbiblioteket hadde rundt dette</a>.
419 Personopplysningsloven legger klare rammer for hva som må være på
420 plass før en kan be tredjeparter, spesielt i utlandet, behandle
421 personopplysninger på sine vegne, så det burde eksistere grundig
422 dokumentasjon før noe slikt kan bli lovlig. To jurister hos
423 Nasjonalbiblioteket mente først dette var helt i orden, og at Googles
424 standardavtale kunne brukes som databehandlingsavtale. Det syntes jeg
425 var merkelig, men har ikke hatt kapasitet til å følge opp saken før
426 for to dager siden.</p>
427
428 <p>Gladnyheten i dag, som kom etter at jeg tipset Nasjonalbiblioteket
429 om at Datatilsynet underkjente Googles standardavtaler som
430 databehandleravtaler i 2011, er at Nasjonalbiblioteket har bestemt seg
431 for å avslutte bruken av Googles Skjemaer/Apps og gå i dialog med DIFI
432 for å finne bedre måter å håndtere påmeldinger i tråd med
433 personopplysningsloven. Det er fantastisk å se at av og til hjelper
434 det å spørre hva i alle dager det offentlige holder på med.</p>
435
436 </div>
437 <div class="tags">
438
439
440 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
441
442
443 </div>
444 </div>
445 <div class="padding"></div>
446
447 <div class="entry">
448 <div class="title">
449 <a href="http://people.skolelinux.org/pere/blog/Bryter_NAV_sin_egen_personvernerkl_ring_.html">Bryter NAV sin egen personvernerklæring?</a>
450 </div>
451 <div class="date">
452 11th January 2017
453 </div>
454 <div class="body">
455 <p>Jeg leste med interesse en nyhetssak hos
456 <a href="http://www.digi.no/artikler/nav-avslorer-trygdemisbruk-ved-a-spore-ip-adresser/367394">digi.no</a>
457 og
458 <a href="https://www.nrk.no/buskerud/trygdesvindlere-avslores-av-utenlandske-ip-adresser-1.13313461">NRK</a>
459 om at det ikke bare er meg, men at også NAV bedriver geolokalisering
460 av IP-adresser, og at det gjøres analyse av IP-adressene til de som
461 sendes inn meldekort for å se om meldekortet sendes inn fra
462 utenlandske IP-adresser. Politiadvokat i Drammen, Hans Lyder Haare,
463 er sitert i NRK på at «De to er jo blant annet avslørt av
464 IP-adresser. At man ser at meldekortet kommer fra utlandet.»</p>
465
466 <p>Jeg synes det er fint at det blir bedre kjent at IP-adresser
467 knyttes til enkeltpersoner og at innsamlet informasjon brukes til å
468 stedsbestemme personer også av aktører her i Norge. Jeg ser det som
469 nok et argument for å bruke
470 <a href="https://www.torproject.org/">Tor</a> så mye som mulig for å
471 gjøre gjøre IP-lokalisering vanskeligere, slik at en kan beskytte sin
472 privatsfære og unngå å dele sin fysiske plassering med
473 uvedkommede.</p>
474
475 <P>Men det er en ting som bekymrer meg rundt denne nyheten. Jeg ble
476 tipset (takk #nuug) om
477 <a href="https://www.nav.no/no/NAV+og+samfunn/Kontakt+NAV/Teknisk+brukerstotte/Snarveier/personvernerkl%C3%A6ring-for-arbeids-og-velferdsetaten">NAVs
478 personvernerklæring</a>, som under punktet «Personvern og statistikk»
479 lyder:</p>
480
481 <p><blockquote>
482
483 <p>«Når du besøker nav.no, etterlater du deg elektroniske spor. Sporene
484 dannes fordi din nettleser automatisk sender en rekke opplysninger til
485 NAVs tjener (server-maskin) hver gang du ber om å få vist en side. Det
486 er eksempelvis opplysninger om hvilken nettleser og -versjon du
487 bruker, og din internettadresse (ip-adresse). For hver side som vises,
488 lagres følgende opplysninger:</p>
489
490 <ul>
491 <li>hvilken side du ser på</li>
492 <li>dato og tid</li>
493 <li>hvilken nettleser du bruker</li>
494 <li>din ip-adresse</li>
495 </ul>
496
497 <p>Ingen av opplysningene vil bli brukt til å identifisere
498 enkeltpersoner. NAV bruker disse opplysningene til å generere en
499 samlet statistikk som blant annet viser hvilke sider som er mest
500 populære. Statistikken er et redskap til å forbedre våre
501 tjenester.»</p>
502
503 </blockquote></p>
504
505 <p>Jeg klarer ikke helt å se hvordan analyse av de besøkendes
506 IP-adresser for å se hvem som sender inn meldekort via web fra en
507 IP-adresse i utlandet kan gjøres uten å komme i strid med påstanden om
508 at «ingen av opplysningene vil bli brukt til å identifisere
509 enkeltpersoner». Det virker dermed for meg som at NAV bryter sine
510 egen personvernerklæring, hvilket
511 <a href="http://people.skolelinux.org/pere/blog/Er_lover_brutt_n_r_personvernpolicy_ikke_stemmer_med_praksis_.html">Datatilsynet
512 fortalte meg i starten av desember antagelig er brudd på
513 personopplysningsloven</a>.
514
515 <p>I tillegg er personvernerklæringen ganske misvisende i og med at
516 NAVs nettsider ikke bare forsyner NAV med personopplysninger, men i
517 tillegg ber brukernes nettleser kontakte fem andre nettjenere
518 (script.hotjar.com, static.hotjar.com, vars.hotjar.com,
519 www.google-analytics.com og www.googletagmanager.com), slik at
520 personopplysninger blir gjort tilgjengelig for selskapene Hotjar og
521 Google , og alle som kan lytte på trafikken på veien (som FRA, GCHQ og
522 NSA). Jeg klarer heller ikke se hvordan slikt spredning av
523 personopplysninger kan være i tråd med kravene i
524 personopplysningloven, eller i tråd med NAVs personvernerklæring.</p>
525
526 <p>Kanskje NAV bør ta en nøye titt på sin personvernerklæring? Eller
527 kanskje Datatilsynet bør gjøre det?</p>
528
529 </div>
530 <div class="tags">
531
532
533 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
534
535
536 </div>
537 </div>
538 <div class="padding"></div>
539
540 <div class="entry">
541 <div class="title">
542 <a href="http://people.skolelinux.org/pere/blog/Where_did_that_package_go___mdash__geolocated_IP_traceroute.html">Where did that package go? &mdash; geolocated IP traceroute</a>
543 </div>
544 <div class="date">
545 9th January 2017
546 </div>
547 <div class="body">
548 <p>Did you ever wonder where the web trafic really flow to reach the
549 web servers, and who own the network equipment it is flowing through?
550 It is possible to get a glimpse of this from using traceroute, but it
551 is hard to find all the details. Many years ago, I wrote a system to
552 map the Norwegian Internet (trying to figure out if our plans for a
553 network game service would get low enough latency, and who we needed
554 to talk to about setting up game servers close to the users. Back
555 then I used traceroute output from many locations (I asked my friends
556 to run a script and send me their traceroute output) to create the
557 graph and the map. The output from traceroute typically look like
558 this:
559
560 <p><pre>
561 traceroute to www.stortinget.no (85.88.67.10), 30 hops max, 60 byte packets
562 1 uio-gw10.uio.no (129.240.202.1) 0.447 ms 0.486 ms 0.621 ms
563 2 uio-gw8.uio.no (129.240.24.229) 0.467 ms 0.578 ms 0.675 ms
564 3 oslo-gw1.uninett.no (128.39.65.17) 0.385 ms 0.373 ms 0.358 ms
565 4 te3-1-2.br1.fn3.as2116.net (193.156.90.3) 1.174 ms 1.172 ms 1.153 ms
566 5 he16-1-1.cr1.san110.as2116.net (195.0.244.234) 2.627 ms he16-1-1.cr2.oslosda310.as2116.net (195.0.244.48) 3.172 ms he16-1-1.cr1.san110.as2116.net (195.0.244.234) 2.857 ms
567 6 ae1.ar8.oslosda310.as2116.net (195.0.242.39) 0.662 ms 0.637 ms ae0.ar8.oslosda310.as2116.net (195.0.242.23) 0.622 ms
568 7 89.191.10.146 (89.191.10.146) 0.931 ms 0.917 ms 0.955 ms
569 8 * * *
570 9 * * *
571 [...]
572 </pre></p>
573
574 <p>This show the DNS names and IP addresses of (at least some of the)
575 network equipment involved in getting the data traffic from me to the
576 www.stortinget.no server, and how long it took in milliseconds for a
577 package to reach the equipment and return to me. Three packages are
578 sent, and some times the packages do not follow the same path. This
579 is shown for hop 5, where three different IP addresses replied to the
580 traceroute request.</p>
581
582 <p>There are many ways to measure trace routes. Other good traceroute
583 implementations I use are traceroute (using ICMP packages) mtr (can do
584 both ICMP, UDP and TCP) and scapy (python library with ICMP, UDP, TCP
585 traceroute and a lot of other capabilities). All of them are easily
586 available in <a href="https://www.debian.org/">Debian</a>.</p>
587
588 <p>This time around, I wanted to know the geographic location of
589 different route points, to visualize how visiting a web page spread
590 information about the visit to a lot of servers around the globe. The
591 background is that a web site today often will ask the browser to get
592 from many servers the parts (for example HTML, JSON, fonts,
593 JavaScript, CSS, video) required to display the content. This will
594 leak information about the visit to those controlling these servers
595 and anyone able to peek at the data traffic passing by (like your ISP,
596 the ISPs backbone provider, FRA, GCHQ, NSA and others).</p>
597
598 <p>Lets pick an example, the Norwegian parliament web site
599 www.stortinget.no. It is read daily by all members of parliament and
600 their staff, as well as political journalists, activits and many other
601 citizens of Norway. A visit to the www.stortinget.no web site will
602 ask your browser to contact 8 other servers: ajax.googleapis.com,
603 insights.hotjar.com, script.hotjar.com, static.hotjar.com,
604 stats.g.doubleclick.net, www.google-analytics.com,
605 www.googletagmanager.com and www.netigate.se. I extracted this by
606 asking <a href="http://phantomjs.org/">PhantomJS</a> to visit the
607 Stortinget web page and tell me all the URLs PhantomJS downloaded to
608 render the page (in HAR format using
609 <a href="https://github.com/ariya/phantomjs/blob/master/examples/netsniff.js">their
610 netsniff example</a>. I am very grateful to Gorm for showing me how
611 to do this). My goal is to visualize network traces to all IP
612 addresses behind these DNS names, do show where visitors personal
613 information is spread when visiting the page.</p>
614
615 <p align="center"><a href="www.stortinget.no-geoip.kml"><img
616 src="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geoip-small.png" alt="map of combined traces for URLs used by www.stortinget.no using GeoIP"/></a></p>
617
618 <p>When I had a look around for options, I could not find any good
619 free software tools to do this, and decided I needed my own traceroute
620 wrapper outputting KML based on locations looked up using GeoIP. KML
621 is easy to work with and easy to generate, and understood by several
622 of the GIS tools I have available. I got good help from by NUUG
623 colleague Anders Einar with this, and the result can be seen in
624 <a href="https://github.com/petterreinholdtsen/kmltraceroute">my
625 kmltraceroute git repository</a>. Unfortunately, the quality of the
626 free GeoIP databases I could find (and the for-pay databases my
627 friends had access to) is not up to the task. The IP addresses of
628 central Internet infrastructure would typically be placed near the
629 controlling companies main office, and not where the router is really
630 located, as you can see from <a href="www.stortinget.no-geoip.kml">the
631 KML file I created</a> using the GeoLite City dataset from MaxMind.
632
633 <p align="center"><a href="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy.svg"><img
634 src="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy-small.png" alt="scapy traceroute graph for URLs used by www.stortinget.no"/></a></p>
635
636 <p>I also had a look at the visual traceroute graph created by
637 <a href="http://www.secdev.org/projects/scapy/">the scrapy project</a>,
638 showing IP network ownership (aka AS owner) for the IP address in
639 question.
640 <a href="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy.svg">The
641 graph display a lot of useful information about the traceroute in SVG
642 format</a>, and give a good indication on who control the network
643 equipment involved, but it do not include geolocation. This graph
644 make it possible to see the information is made available at least for
645 UNINETT, Catchcom, Stortinget, Nordunet, Google, Amazon, Telia, Level
646 3 Communications and NetDNA.</p>
647
648 <p align="center"><a href="https://geotraceroute.com/index.php?node=4&host=www.stortinget.no"><img
649 src="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-small.png" alt="example geotraceroute view for www.stortinget.no"/></a></p>
650
651 <p>In the process, I came across the
652 <a href="https://geotraceroute.com/">web service GeoTraceroute</a> by
653 Salim Gasmi. Its methology of combining guesses based on DNS names,
654 various location databases and finally use latecy times to rule out
655 candidate locations seemed to do a very good job of guessing correct
656 geolocation. But it could only do one trace at the time, did not have
657 a sensor in Norway and did not make the geolocations easily available
658 for postprocessing. So I contacted the developer and asked if he
659 would be willing to share the code (he refused until he had time to
660 clean it up), but he was interested in providing the geolocations in a
661 machine readable format, and willing to set up a sensor in Norway. So
662 since yesterday, it is possible to run traces from Norway in this
663 service thanks to a sensor node set up by
664 <a href="https://www.nuug.no/">the NUUG assosiation</a>, and get the
665 trace in KML format for further processing.</p>
666
667 <p align="center"><a href="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-kml-join.kml"><img
668 src="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-kml-join.png" alt="map of combined traces for URLs used by www.stortinget.no using geotraceroute"/></a></p>
669
670 <p>Here we can see a lot of trafic passes Sweden on its way to
671 Denmark, Germany, Holland and Ireland. Plenty of places where the
672 Snowden confirmations verified the traffic is read by various actors
673 without your best interest as their top priority.</p>
674
675 <p>Combining KML files is trivial using a text editor, so I could loop
676 over all the hosts behind the urls imported by www.stortinget.no and
677 ask for the KML file from GeoTraceroute, and create a combined KML
678 file with all the traces (unfortunately only one of the IP addresses
679 behind the DNS name is traced this time. To get them all, one would
680 have to request traces using IP number instead of DNS names from
681 GeoTraceroute). That might be the next step in this project.</p>
682
683 <p>Armed with these tools, I find it a lot easier to figure out where
684 the IP traffic moves and who control the boxes involved in moving it.
685 And every time the link crosses for example the Swedish border, we can
686 be sure Swedish Signal Intelligence (FRA) is listening, as GCHQ do in
687 Britain and NSA in USA and cables around the globe. (Hm, what should
688 we tell them? :) Keep that in mind if you ever send anything
689 unencrypted over the Internet.</p>
690
691 <p>PS: KML files are drawn using
692 <a href="http://ivanrublev.me/kml/">the KML viewer from Ivan
693 Rublev<a/>, as it was less cluttered than the local Linux application
694 Marble. There are heaps of other options too.</p>
695
696 <p>As usual, if you use Bitcoin and want to show your support of my
697 activities, please send Bitcoin donations to my address
698 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&label=PetterReinholdtsenBlog">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.</p>
699
700 </div>
701 <div class="tags">
702
703
704 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/kart">kart</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
705
706
707 </div>
708 </div>
709 <div class="padding"></div>
710
711 <div class="entry">
712 <div class="title">
713 <a href="http://people.skolelinux.org/pere/blog/Er_lover_brutt_n_r_personvernpolicy_ikke_stemmer_med_praksis_.html">Er lover brutt når personvernpolicy ikke stemmer med praksis?</a>
714 </div>
715 <div class="date">
716 9th December 2016
717 </div>
718 <div class="body">
719 <p>Når jeg bruker <a href="https://www.ghostery.com/">Ghostery</a>,
720 <a href="https://www.ublock.org/">uBlock</a>,
721 <a href="https://github.com/gorhill/uMatrix">uMatrix</a>,
722 <a href="https://github.com/andryou/scriptsafe">ScriptSafe</a> og andre
723 nettleserverktøy (de passer på hverandre) for å holde styr på hvordan
724 nettsteder sprer informasjon om hvilke nettsider jeg leser blir det
725 veldig synlig hvilke nettsteder som er satt opp til å utveksle
726 informasjon med utlandet og tredjeparter. For en stund siden la jeg
727 merke til at det virker å være avvik mellom personvernpolicy og
728 praksis endel steder, og tok tak i et par konkrete eksempler og sendte
729 spørsmål til Datatilsynets kontaktpunkt for veiledning:</p>
730
731 <blockquote>
732
733 <p>«Jeg har et spørsmål når det gjelder bruken av Google Analytics og
734 personvernpolicy. Er det lovlig for et nettsted å si en ting i
735 personvernpolicy og gjøre noe annet i virkeligheten? Spesifikt lurer
736 jeg på hvilket lov som er brutt hvis nettstedet i HTML-koden til
737 nettsidene ber lesernes nettleser om å kontakte Google Analytics og
738 slik overleverer sitt IP-nummer til Google, samtidig som
739 personvernpolicien hevder at Google Analytics kun får anonymiserte
740 data. Google får jo i slike tilfeller alltid overført fullt
741 IP-nummer, og nettstedet kan i URL-en som brukes be Google om å ikke
742 lagre deler av IP-adressen (omtalt som anonymisering av Google
743 Analytics)</p>
744
745 <p>Et eksempel er Nettavisen digi.no.
746 <a href="http://www.digi.no/artikler/personvernpolicy/208772">Deres
747 personvernpolicy</a> sier følgende:</p>
748
749 <blockquote>
750 «Tredjeparter (som Google Analytics, Cxense, TNS Gallup) får kun
751 anonymiserte data.»
752 </blockquote>
753
754 <p>Men når en leser artikler der så blir maskiner i Norge, USA,
755 Tyskland, Danmark, Storbritannia, Irland og Nederland varslet om
756 besøket og får dermed overlevert full IP-adresse, som datatilsynet har
757 uttalt er en personopplysning. Nettsidene er satt opp til be
758 nettleseren å kontakte 29 ulike maskiner rundt om i verden. Fire av
759 dem er er under DNS-domenene digi.no og tek.no som tilhører samme
760 eier. I tillegg ber nettsidene ikke
761 <a href="https://support.google.com/analytics/answer/2763052?hl=no">Google
762 Analytics om å fjerne siste oktett i IP-adressen ved lagring</a>,
763 dvs. flagget «aip=1» er ikke satt i URL-en som brukes for å kontakte
764 Google Analytics.</p>
765
766 <p>Tilsvarende er også tilfelle for andre nettsteder, så digi.no er
767 ikke spesiell i så måte (dagbladet.no er et annet eksempel, det
768 gjelder flere).»</p>
769
770 </blockquote>
771
772 <p>Etter noen dager kunne juridisk rådgiver Elisabeth Krauss Amundsen
773 hos Datatilsynet fortelle det følgende:</p>
774
775 <blockquote>
776 «Hei, og takk for din e-post.</p>
777
778 <p>Vår svartjeneste gir deg kortfattet rådgivning. Vi vil derfor ikke konkludere
779 i saken din, men gi deg råd og veiledning.</p>
780
781 <p>Ut ifra det du skriver er det antakelig flere bestemmelser i
782 personopplysingsloven som brytes dersom virksomhetens personvernpolicy
783 sier noe annet om behandlingen av personopplysninger enn det som
784 faktisk skjer. Antakelig vil det være et brudd på informasjonsplikten
785 i personopplysingsloven §§ 18 og
786 19&lt;<a href="https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§18">https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§18</a>&gt;
787 dersom det gis feilinformasjon om at opplysningene utleveres. Det kan
788 også stilles spørsmål om grunnkravene for behandling av
789 personopplysninger vil være oppfylt ved en utlevering av
790 personopplysninger til en tredjepart, dersom dette ikke er inkludert
791 behandlingsgrunnlaget og formålet med behandlingen, se
792 personopplysingsloven § 11, jf.
793 8.&lt;<a href="https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§11">https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§11</a>&gt;»
794 </blockquote>
795
796 <!-- Her er full URL som digi ba nettleserne bruke for å melde fra til
797 Google Analytics:
798 https://www.google-analytics.com/r/collect?v=1&_v=j47&a=666919305&t=pageview&_s=1&dl=http%3A%2F%2Fwww.digi.no%2F&ul=nb-no&de=UTF-8&dt=Digi.no%20-%20IT-bransjens%20nettavis&sd=32-bit&sr=1024x768&vp=400x300&je=0&_u=AEAAAMQAK~&jid=592247632&cid=1641512195.1480086725&tid=UA-54426-28&_r=1&z=328520576
799 -->
800
801 <p>Oppdatert med kunnskap om lover og regler tok jeg så kontakt med
802 Dagbladet på epostadressen de annonserer på sine
803 personvernpolicysider:<p>
804
805 <blockquote>
806
807 <p>«Jeg lurte litt i forbindelse med en bloggpost jeg skriver på, og lurer
808 på om dere hjelpe meg med å finne ut av følgende. Først litt
809 bakgrunnsinformasjon.
810 <a href="http://www.dagbladet.no/2009/08/18/nyheter/avtale/brukeravtale/plikter/7706966/">Dagbladets
811 personvernpolicy</a> forteller følgende:</p>
812
813 <blockquote>
814 <p>«3. Automatisk innhentet informasjon</p>
815
816 <p>For eksempel IP-adressen din (ikke synlig for andre) samt
817 statistisk, automatisk produsert informasjon, som når du sist var
818 innlogget på tjenesten. Dette er informasjon vi samler for å gjøre
819 tjenesten best mulig.»</p>
820
821 </blockquote>
822
823
824 <p>Men når en besøker nettsidene til Dagbladet,
825 f.eks. <a href="http://dagbladet.no/">forsiden</a>, så er nettsidene
826 satt opp til å kontakte mange tredjeparter som slik får tilgang til
827 både fullt IP-nummer og i de fleste tilfeller nøyaktig hvilken
828 artikkel en leser hos Dagbladet ved at Referer-feltet fylles og legges
829 ved. Dette gjelder Google Analytics, Cxense, INS Gallup, Doubleclick
830 med flere. Totalt ber forsiden nettleseren om å koble seg opp til 60
831 nettsteder med 149 separate oppkoblinger. I hver av disse
832 oppkoblingene oversendes IP-adressen til leseren, og i følge
833 Datatilsynet er
834 «<a href="https://www.datatilsynet.no/Teknologi/Internett/Webanalyse/">en
835 IP-adresse definert som en personopplysning fordi den kan spores
836 tilbake til en bestemt maskinvare og dermed til en enkeltperson</a>».</p>
837
838 <p>Datatilsynet har fortalt meg at i følge personopplysingsloven §§ 18
839 og 19 skal informasjonen som gis om bruk og utlevering av
840 personopplysninger være korrekt. De forteller videre at det er endel
841 grunnkrav som må være oppfylt ved utlevering av personopplysninger til
842 tredjeparter, nærmere forklart i personopplysingsloven § 11 som
843 henviser til § 8.</p>
844
845 <p>Mitt spørsmål er dermed som følger:</p>
846
847 <blockquote>
848
849 <p>Hva mener dere i personpolicyen når dere skriver at IP-adressen ikke
850 er synlig for andre?»</p>
851
852 </blockquote>
853
854 </blockquote>
855
856 <p>Etter en uke har jeg fortsatt ikke fått svar fra Dagbladet på mitt
857 spørsmål, så neste steg er antagelig å høre om Datatilsynet er
858 interessert i å se på saken.</p>
859
860 <p>Men Dagbladet er ikke det eneste nettstedet som forteller at de
861 ikke deler personopplysninger med andre mens observerbar praksis
862 dokumenterer noe annet. Jeg sendte derfor også et spørsmål til
863 kontaktadressen til nettavisen Digi.no, og der var responsen mye
864 bedre:</p>
865
866 <blockquote>
867
868 <p>«Jeg lurte på en ting i forbindelse med en bloggpost jeg skriver på,
869 og lurer på om dere hjelpe meg. Først litt bakgrunnsinformasjon.
870 <a href="http://www.digi.no/artikler/personvernpolicy/208772">Digi.nos
871 personvernpolicy</a> forteller følgende:</p>
872
873 <blockquote>
874 «All personlig informasjon blir lagret i våre systemer, disse er ikke
875 tilgjengelig for tredjeparter, og blir ikke lagret i
876 informasjonskapsler. Tredjeparter (som Google Analytics, Cxense,
877 TNS Gallup) får kun anonymiserte data.»
878 </blockquote>
879
880 <p>Men når en besøker nettsidene til nettavisen, f.eks.
881 <a href="http://www.digi.no/">forsiden</a>, så er nettsidene satt opp
882 til å kontakte mange tredjeparter som slik får tilgang til både fullt
883 IP-nummer og i de fleste tilfeller nøyaktig hvilken artikkel en leser
884 hos Digi.no ved at Referer-feltet fylles og legges ved. Dette gjelder
885 både Google Analytics, Cxense blant og INS Gallum. Totalt ber
886 forsiden nettleseren om å koble seg opp til 29 nettsteder med 44
887 separate oppkoblinger. I hver av disse oppkoblingene sendes
888 IP-adressen til leseren over, og i følge Datatilsynet er
889 «<a href="https://www.datatilsynet.no/Teknologi/Internett/Webanalyse/">en
890 IP-adresse definert som en personopplysning fordi den kan spores
891 tilbake til en bestemt maskinvare og dermed til en enkeltperson</a>».
892 Det jeg ser virker ikke å være i tråd med personvernpolicyen.</p>
893
894 <p>Når en besøker Digi.nos nettsider gjøres det to oppkoblinger til
895 Google Analytics, en for å hente ned programkoden som samler
896 informasjon fra nettleseren og sender over til Google (analytics.js),
897 og en for å overføre det som ble samlet inn. I den siste oppkoblingen
898 er det mulig å be Google om å ikke ta vare på hele IP-adressen, men i
899 stedet fjerne siste oktett i IP-adressen. Dette omtales ofte litt
900 misvisende for «anonymisert» bruk av Google Analytics, i og med at
901 fullt IP-nummer blir sendt til Google og det er opp til Google om de
902 vil bry seg om ønsket fra de som har laget nettsiden. Ut fra det som
903 står i personvernpolicyen ville jeg tro at Digi.no ba google om å ikke
904 ta vare på hele IP-nummeret, men når en ser på den andre oppkoblingen
905 kan en se at flagget «aio=1» ikke er satt, og at Digi.no ikke ber
906 Google om å la være å lagre hele IP-adressen. Dette virker heller
907 ikke å være i tråd med personvernpolicyen.</p>
908
909 <p>Datatilsynet har fortalt meg at i følge personopplysingsloven §§ 18
910 og 19 skal informasjonen som gis om bruk og utlevering av
911 personopplysninger være korrekt. De forteller videre at det er endel
912 grunnkrav som må være oppfylt ved utlevering av personopplysninger til
913 tredjeparter, nærmere forklart i personopplysingsloven § 11 som
914 henviser til § 8. Det er uklart for meg om disse kravene er oppfylt
915 når IP-adresse og informasjon om hvilke websider som besøkes til
916 tredjeparter.</p>
917
918 <p>Mitt spørsmål er dermed som følger:</p>
919
920 <blockquote>
921
922 <p>Hva mener dere i personpolicyen når dere skriver at «Tredjeparter
923 får kun anonymiserte data»?»</p>
924
925 </blockquote>
926
927 </blockquote>
928
929 <p>Redaksjonssjef Kurt Lekanger svarte samme dag og forklarte at han
930 måtte komme tilbake til meg når han hadde med utviklingsavdelingen.
931 Seks dager senere lurte jeg på hva han fant ut, og etter noen timer
932 fikk jeg så følgende svar fra direktøren for teknologi og
933 forretningsutvikling Øystein W. Høie i Teknisk Ukeblad Media:</p>
934
935 <blockquote>
936
937 <p>«Takk for godt tips! Det er helt riktig at IP og referrer-adresse
938 potensielt kan leses ut av tredjepart.</p>
939
940 <p>Retningslinjene våre har vært uklare på dette tidspunktet, og vi
941 oppdaterer nå disse så dette kommer tydeligere frem. Ny tekst blir som
942 følger:</p>
943
944 <hr>
945 <p>3. Dette bruker vi ikke informasjonen til Informasjon du oppgir til
946 oss blir lagret i våre systemer, er ikke tilgjengelig for
947 tredjeparter, og blir ikke lagret i informasjonskapsler.
948 Informasjonen vil kun benyttes til å gi deg som bruker mer relevant
949 informasjon og bedre tjenester.</p>
950
951 <p>Tredjeparter (som Google Analytics, Cxense, TNS Gallup) vil kunne
952 hente ut IP-adresse og data basert på dine surfemønstre. TU Media AS
953 er pliktig å påse at disse tredjepartene behandler data i tråd med
954 norsk regelverk.</p>
955 <hr>
956
957 <p>Ellers har vi nå aktivert anonymisering i Google Analytics
958 (aip=1). Kan også nevne at Tek.no-brukere som har kjøpt Tek Ekstra har
959 mulighet til å skru av all tracking i kontrollpanelet sitt. Dette er
960 noe vi vurderer å rulle ut på alle sidene i vårt nettverk.»</p>
961
962 </blockquote>
963
964 <p>Det var nyttig å vite at vi er enige om at formuleringen i
965 personvernpolicyen er misvisende. Derimot var det nedslående at i
966 stedet for å endre praksis for å følge det personvernpolicyen sier om
967 å ikke dele personinformasjon med tredjeparter, så velger Digi.no å
968 fortsette praksis og i stedet endre personvernpolicyen slik at den å
969 dokumentere dagens praksis med spredning av personopplysninger.</p>
970
971 <p>Med bakgrunn i at Digi.no ikke har fulgt sin egen personvernpolicy
972 spurte jeg hvordan Digi.no kom til å håndtere endringen:</p>
973
974 <blockquote>
975
976 <p>«Tusen takk for beskjed om endring av personvernpolicy for digi.no.
977 Gjelder endringen også andre nettsteder?</p>
978
979 <p>Vil tidligere håndteringen av IP-adresser og lesemønster i strid
980 med dokumentert personvernpolicy bli varslet til Datatilsynet i tråd
981 med
982 <a href="https://lovdata.no/forskrift/2000-12-15-1265/§2-6">personopplysningsforskriften
983 § 2-6</a>? Vil leserne bli varslet på en prominent og synlig måte om
984 at lesernes IP-adresser og lesemønster har vært utlevert til
985 tredjeparter i stid med tidligere formulering om at tredjeparter kun
986 får anonymiserte data, og at utleveringen fortsetter etter at
987 personvernpolicy er endret for å dokumentere praksis?</p>
988
989 <p>Appropos ekstra tilbud til betalende lesere, tilbyr dere en
990 mulighet for å betale for å lese som ikke innebærer at en må gjøre det
991 mulig å la sine lesevaner blir registeret av tek.no? Betaler gjerne
992 for å lese nyheter, men ikke med en bit av privatlivet mitt. :)»</p>
993 </blockquote>
994
995 <p>Jeg fikk raskt svar tilbake fra direktøren Høie:</p>
996
997 <blockquote>
998 <p>«Tydeliggjøringen i personvernpolicy gjelder alle våre nettsteder.</p>
999
1000 <p>Vi kommer til å ta en runde og gå over vår policy i forbindelse med
1001 dette, og vil i de tilfeller det er påkrevd selvsagt være tydelig
1002 overfor brukere og tilsyn. Vil samtidig understreke at vår bruk av
1003 tredjeparts analyseverktøy og annonsetracking er helt på linje med det
1004 som er normalt for norske kommersielle nettsteder.</p>
1005
1006 <p>Angående spørsmålet ditt:
1007 <br>Du vil fortsatt vises i våre interne systemer om du blir Ekstra-bruker,
1008 vi skrur bare av tredjeparts tracking.»</p>
1009 </blockquote>
1010
1011 <p>Det høres jo ikke bra ut at det er normalt for norske kommersielle
1012 nettsteder å utlevere lesernes personopplysninger til utlandet. Men
1013 som en kan lese fra <a href="https://www.nrk.no/norge/kommunen-deler-informasjon-om-deg-med-facebook-og-google-1.13248945">gårdagens oppslag fra NRK</a> gjelder
1014 det også norske kommuner og andre offentlige aktører, og
1015 <a href="http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html">jeg
1016 skrev om omfanget av problemet i fjor</a>. Det er uansett ikke en
1017 praksis jeg tror er i tråd med kravene i personopplysningsloven, og
1018 heller ikke en praksis jeg som leser synes er greit. Jeg manglet dog
1019 fortsatt svar på om Digi.no kom til å varsle lesere og Datatilsynet om
1020 avviket mellom praksis og policy, så jeg forsøkte meg med en ny epost
1021 i går kveld:</p>
1022
1023 <blockquote>
1024
1025 <p>«Kan du fortelle meg om dere anser det å være påkrevd å varsle
1026 tilsyn og brukere nå, når dere har oppdaget at praksis ikke har vært i
1027 tråd med personvernpolicy?»</p>
1028
1029 </blockquote>
1030
1031 <p>Det spørsmålet vet jeg så langt ikke svaret på, men antagelig kan
1032 Datatilsynet svare på om det er påkrevd å varsle tilsyn og lesere om
1033 dette. Jeg planlegger å oppdatere denne bloggposten med svaret når
1034 det kommer.</p>
1035
1036 <p>Jeg synes jo det er spesielt ille når barn får sine
1037 personopplysninger spredt til utlandet, noe jeg
1038 <a href="https://www.mimesbronn.no/request/opplysninger_samlet_inn_av_mobil">tok
1039 opp med NRK i fjor</a>. De to eksemplene jeg nevner er som dere
1040 forstår ikke unike, men jeg har ikke full oversikt over hvor mange
1041 nettsteder dette gjelder. Jeg har ikke kapasitet til eller glede av å
1042 lese alle personvernpolicyer i landet. Kanskje mine lesere kan sende
1043 meg tips på epost om andre nettsteder med avvik mellom policy og
1044 praksis? Hvis vi alle går sammen og kontakter de ansvarlige, kanskje
1045 noen til slutt endrer praksis og slutter å dele lesernes
1046 personopplysninger med tredjeparter?</p>
1047
1048 <p>Apropos bruken av Google Analytics kan jeg forresten nevne at
1049 Universitetet i Oslo også har tatt i bruk Google Analytics, men der
1050 lagres programkoden som overføres til nettleserne lokalt og deler av
1051 IP-adressen fjernes lokalt på universitetet via en mellomtjener/proxy
1052 (<a href="https://github.com/unioslo/ipproxy">tilgjengelig via
1053 github</a>) før informasjon sendes over til Google Analytics. Dermed
1054 er det mulig for ansvarlige for nettstedet å <em>vite</em> at Google
1055 ikke har tilgang til komplett IP-adresse. Årsaken til at denne
1056 metoden brukes er at juristene ved universitetet har konkludert med at
1057 det er eneste måten en kunne vurdere å bruke Google Analytics uten å
1058 bryte loven. Risikoen for gjenidentifisering og
1059 <a href="https://panopticlick.eff.org/">identifisering ved hjelp av
1060 nettleserinformasjon</a> er fortsatt tilstede, så det er ingen optimal
1061 løsning, men det er bedre enn å håpe at f.eks. Google og alle som
1062 lytter på veien skal prioritere norsk lov over sin lokale
1063 lovgivning.</p>
1064
1065 <p>Oppdatering 2016-12-09: Fikk svar fra direktøren Høie på mitt
1066 spørsmål litt etter at jeg hadde publisert denne artikkelen:</p>
1067
1068 <blockquote>
1069
1070 <p>Vi kommer til å annonsere en oppdatert policy, og skal undersøke om
1071 vi er pliktig å varsle Datatilsynet.</p>
1072
1073 <p>Det vi uansett ønsker å gjøre først, er å gå gjennom hele policy
1074 sammen med utviklerne og advokat, så vi er sikre på at vi går frem
1075 riktig og at det ikke er flere tvetydigheter som skjuler seg i
1076 teksten.</p>
1077
1078 <p>Har du andre idéer eller konkrete innspill til hva som kan gjøre
1079 policy tydeligere, tar vi gjerne imot det. Dette er et felt vi ønsker
1080 å være ryddige på.</p>
1081
1082 </blockquote>
1083
1084 <p>Vi får se om de liker mine innspill, som i grunnen er å ikke pusse
1085 på personvernpolicyen men i stedet slutte å spre lesernes
1086 personopplysninger til eksterne aktører.</p>
1087
1088 </div>
1089 <div class="tags">
1090
1091
1092 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1093
1094
1095 </div>
1096 </div>
1097 <div class="padding"></div>
1098
1099 <div class="entry">
1100 <div class="title">
1101 <a href="http://people.skolelinux.org/pere/blog/How_to_talk_with_your_loved_ones_in_private.html">How to talk with your loved ones in private</a>
1102 </div>
1103 <div class="date">
1104 7th November 2016
1105 </div>
1106 <div class="body">
1107 <p>A few days ago I ran a very biased and informal survey to get an
1108 idea about what options are being used to communicate with end to end
1109 encryption with friends and family. I explicitly asked people not to
1110 list options only used in a work setting. The background is the
1111 uneasy feeling I get when using Signal, a feeling shared by others as
1112 a blog post from Sander Venima about
1113 <a href="https://sandervenema.ch/2016/11/why-i-wont-recommend-signal-anymore/">why
1114 he do not recommend Signal anymore</a> (with
1115 <a href="https://news.ycombinator.com/item?id=12883410">feedback from
1116 the Signal author available from ycombinator</a>). I wanted an
1117 overview of the options being used, and hope to include those options
1118 in a less biased survey later on. So far I have not taken the time to
1119 look into the individual proposed systems. They range from text
1120 sharing web pages, via file sharing and email to instant messaging,
1121 VOIP and video conferencing. For those considering which system to
1122 use, it is also useful to have a look at
1123 <a href="https://www.eff.org/secure-messaging-scorecard">the EFF Secure
1124 messaging scorecard</a> which is slightly out of date but still
1125 provide valuable information.</p>
1126
1127 <p>So, on to the list. There were some used by many, some used by a
1128 few, some rarely used ones and a few mentioned but without anyone
1129 claiming to use them. Notice the grouping is in reality quite random
1130 given the biased self selected set of participants. First the ones
1131 used by many:</p>
1132
1133 <ul>
1134
1135 <li><a href="https://whispersystems.org/">Signal</a></li>
1136 <li>Email w/<a href="http://openpgp.org/">OpenPGP</a> (Enigmail, GPGSuite,etc)</li>
1137 <li><a href="https://www.whatsapp.com/">Whatsapp</a></li>
1138 <li>IRC w/<a href="https://otr.cypherpunks.ca/">OTR</a></li>
1139 <li>XMPP w/<a href="https://otr.cypherpunks.ca/">OTR</a></li>
1140
1141 </ul>
1142
1143 <p>Then the ones used by a few.</p>
1144
1145 <ul>
1146
1147 <li><a href="https://wiki.mumble.info/wiki/Main_Page">Mumble</a></li>
1148 <li>iMessage (included in iOS from Apple)</li>
1149 <li><a href="https://telegram.org/">Telegram</a></li>
1150 <li><a href="https://jitsi.org/">Jitsi</a></li>
1151 <li><a href="https://keybase.io/download">Keybase file</a></li>
1152
1153 </ul>
1154
1155 <p>Then the ones used by even fewer people</p>
1156
1157 <ul>
1158
1159 <li><a href="https://ring.cx/">Ring</a></li>
1160 <li><a href="https://bitmessage.org/">Bitmessage</a></li>
1161 <li><a href="https://wire.com/">Wire</a></li>
1162 <li>VoIP w/<a href="https://en.wikipedia.org/wiki/ZRTP">ZRTP</a> or controlled <a href="https://en.wikipedia.org/wiki/Secure_Real-time_Transport_Protocol">SRTP</a> (e.g using <a href="https://en.wikipedia.org/wiki/CSipSimple">CSipSimple</a>, <a href="https://en.wikipedia.org/wiki/Linphone">Linphone</a>)</li>
1163 <li><a href="https://matrix.org/">Matrix</a></li>
1164 <li><a href="https://kontalk.org/">Kontalk</a></li>
1165 <li><a href="https://0bin.net/">0bin</a> (encrypted pastebin)</li>
1166 <li><a href="https://appear.in">Appear.in</a></li>
1167 <li><a href="https://riot.im/">riot</a></li>
1168 <li><a href="https://www.wickr.com/">Wickr Me</a></li>
1169
1170 </ul>
1171
1172 <p>And finally the ones mentioned by not marked as used by
1173 anyone. This might be a mistake, perhaps the person adding the entry
1174 forgot to flag it as used?</p>
1175
1176 <ul>
1177
1178 <li>Email w/Certificates <a href="https://en.wikipedia.org/wiki/S/MIME">S/MIME</a></li>
1179 <li><a href="https://www.crypho.com/">Crypho</a></li>
1180 <li><a href="https://cryptpad.fr/">CryptPad</a></li>
1181 <li><a href="https://github.com/ricochet-im/ricochet">ricochet</a></li>
1182
1183 </ul>
1184
1185 <p>Given the network effect it seem obvious to me that we as a society
1186 have been divided and conquered by those interested in keeping
1187 encrypted and secure communication away from the masses. The
1188 finishing remarks <a href="https://vimeo.com/97505679">from Aral Balkan
1189 in his talk "Free is a lie"</a> about the usability of free software
1190 really come into effect when you want to communicate in private with
1191 your friends and family. We can not expect them to allow the
1192 usability of communication tool to block their ability to talk to
1193 their loved ones.</p>
1194
1195 <p>Note for example the option IRC w/OTR. Most IRC clients do not
1196 have OTR support, so in most cases OTR would not be an option, even if
1197 you wanted to. In my personal experience, about 1 in 20 I talk to
1198 have a IRC client with OTR. For private communication to really be
1199 available, most people to talk to must have the option in their
1200 currently used client. I can not simply ask my family to install an
1201 IRC client. I need to guide them through a technical multi-step
1202 process of adding extensions to the client to get them going. This is
1203 a non-starter for most.</p>
1204
1205 <p>I would like to be able to do video phone calls, audio phone calls,
1206 exchange instant messages and share files with my loved ones, without
1207 being forced to share with people I do not know. I do not want to
1208 share the content of the conversations, and I do not want to share who
1209 I communicate with or the fact that I communicate with someone.
1210 Without all these factors in place, my private life is being more or
1211 less invaded.</p>
1212
1213 </div>
1214 <div class="tags">
1215
1216
1217 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1218
1219
1220 </div>
1221 </div>
1222 <div class="padding"></div>
1223
1224 <div class="entry">
1225 <div class="title">
1226 <a href="http://people.skolelinux.org/pere/blog/Aktivitetsb_nd_som_beskytter_privatsf_ren.html">Aktivitetsbånd som beskytter privatsfæren</a>
1227 </div>
1228 <div class="date">
1229 3rd November 2016
1230 </div>
1231 <div class="body">
1232 <p>Jeg ble så imponert over
1233 <a href="https://www.nrk.no/norge/forbrukerradet-mener-aktivitetsarmband-strider-mot-norsk-lov-1.13209079">dagens
1234 gladnyhet på NRK</a>, om at Forbrukerrådet klager inn vilkårene for
1235 bruk av aktivitetsbånd fra Fitbit, Garmin, Jawbone og Mio til
1236 Datatilsynet og forbrukerombudet, at jeg sendte følgende brev til
1237 forbrukerrådet for å uttrykke min støtte:
1238
1239 <blockquote>
1240
1241 <p>Jeg ble veldig glad over å lese at Forbrukerrådet
1242 <a href="http://www.forbrukerradet.no/siste-nytt/klager-inn-aktivitetsarmband-for-brudd-pa-norsk-lov/">klager
1243 inn flere aktivitetsbånd til Datatilsynet for dårlige vilkår</a>. Jeg
1244 har ønsket meg et aktivitetsbånd som kan måle puls, bevegelse og
1245 gjerne også andre helserelaterte indikatorer en stund nå. De eneste
1246 jeg har funnet i salg gjør, som dere også har oppdaget, graverende
1247 inngrep i privatsfæren og sender informasjonen ut av huset til folk og
1248 organisasjoner jeg ikke ønsker å dele aktivitets- og helseinformasjon
1249 med. Jeg ønsker et alternativ som <em>ikke</em> sender informasjon til
1250 skyen, men derimot bruker
1251 <a href="http://people.skolelinux.org/pere/blog/Fri_og__pen_standard__slik_Digistan_ser_det.html">en
1252 fritt og åpent standardisert</a> protokoll (eller i det minste en
1253 dokumentert protokoll uten patent- og opphavsrettslige
1254 bruksbegrensinger) til å kommunisere med datautstyr jeg kontrollerer.
1255 Er jo ikke interessert i å betale noen for å tilrøve seg
1256 personopplysninger fra meg. Desverre har jeg ikke funnet noe
1257 alternativ så langt.</p>
1258
1259 <p>Det holder ikke å endre på bruksvilkårene for enhetene, slik
1260 Datatilsynet ofte legger opp til i sin behandling, når de gjør slik
1261 f.eks. Fitbit (den jeg har sett mest på). Fitbit krypterer
1262 informasjonen på enheten og sender den kryptert til leverandøren. Det
1263 gjør det i praksis umulig både å sjekke hva slags informasjon som
1264 sendes over, og umulig å ta imot informasjonen selv i stedet for
1265 Fitbit. Uansett hva slags historie som forteller i bruksvilkårene er
1266 en jo både prisgitt leverandørens godvilje og at de ikke tvinges av
1267 sitt lands myndigheter til å lyve til sine kunder om hvorvidt
1268 personopplysninger spres ut over det bruksvilkårene sier. Det er
1269 veldokumentert hvordan f.eks. USA tvinger selskaper vha. såkalte
1270 National security letters til å utlevere personopplysninger samtidig
1271 som de ikke får lov til å fortelle dette til kundene sine.</p>
1272
1273 <p>Stå på, jeg er veldig glade for at dere har sett på saken. Vet
1274 dere om aktivitetsbånd i salg i dag som ikke tvinger en til å utlevere
1275 aktivitets- og helseopplysninger med leverandøren?</p>
1276
1277 </blockquote>
1278
1279 <p>Jeg håper en konkurrent som respekterer kundenes privatliv klarer å
1280 nå opp i markedet, slik at det finnes et reelt alternativ for oss som
1281 har full tillit til at skyleverandører vil prioritere egen inntjening
1282 og myndighetspålegg langt foran kundenes rett til privatliv. Jeg har
1283 ingen tiltro til at Datatilsynet vil kreve noe mer enn at vilkårene
1284 endres slik at de forklarer eksplisitt i hvor stor grad bruk av
1285 produktene utraderer privatsfæren til kundene. Det vil nok gjøre de
1286 innklagede armbåndene «lovlige», men fortsatt tvinge kundene til å
1287 dele sine personopplysninger med leverandøren.</p>
1288
1289 </div>
1290 <div class="tags">
1291
1292
1293 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1294
1295
1296 </div>
1297 </div>
1298 <div class="padding"></div>
1299
1300 <div class="entry">
1301 <div class="title">
1302 <a href="http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html">Experience and updated recipe for using the Signal app without a mobile phone</a>
1303 </div>
1304 <div class="date">
1305 10th October 2016
1306 </div>
1307 <div class="body">
1308 <p>In July
1309 <a href="http://people.skolelinux.org/pere/blog/How_to_use_the_Signal_app_if_you_only_have_a_land_line__ie_no_mobile_phone_.html">I
1310 wrote how to get the Signal Chrome/Chromium app working</a> without
1311 the ability to receive SMS messages (aka without a cell phone). It is
1312 time to share some experiences and provide an updated setup.</p>
1313
1314 <p>The Signal app have worked fine for several months now, and I use
1315 it regularly to chat with my loved ones. I had a major snag at the
1316 end of my summer vacation, when the the app completely forgot my
1317 setup, identity and keys. The reason behind this major mess was
1318 running out of disk space. To avoid that ever happening again I have
1319 started storing everything in <tt>userdata/</tt> in git, to be able to
1320 roll back to an earlier version if the files are wiped by mistake. I
1321 had to use it once after introducing the git backup. When rolling
1322 back to an earlier version, one need to use the 'reset session' option
1323 in Signal to get going, and notify the people you talk with about the
1324 problem. I assume there is some sequence number tracking in the
1325 protocol to detect rollback attacks. The git repository is rather big
1326 (674 MiB so far), but I have not tried to figure out if some of the
1327 content can be added to a .gitignore file due to lack of spare
1328 time.</p>
1329
1330 <p>I've also hit the 90 days timeout blocking, and noticed that this
1331 make it impossible to send messages using Signal. I could still
1332 receive them, but had to patch the code with a new timestamp to send.
1333 I believe the timeout is added by the developers to force people to
1334 upgrade to the latest version of the app, even when there is no
1335 protocol changes, to reduce the version skew among the user base and
1336 thus try to keep the number of support requests down.</p>
1337
1338 <p>Since my original recipe, the Signal source code changed slightly,
1339 making the old patch fail to apply cleanly. Below is an updated
1340 patch, including the shell wrapper I use to start Signal. The
1341 original version required a new user to locate the JavaScript console
1342 and call a function from there. I got help from a friend with more
1343 JavaScript knowledge than me to modify the code to provide a GUI
1344 button instead. This mean that to get started you just need to run
1345 the wrapper and click the 'Register without mobile phone' to get going
1346 now. I've also modified the timeout code to always set it to 90 days
1347 in the future, to avoid having to patch the code regularly.</p>
1348
1349 <p>So, the updated recipe for Debian Jessie:</p>
1350
1351 <ol>
1352
1353 <li>First, install required packages to get the source code and the
1354 browser you need. Signal only work with Chrome/Chromium, as far as I
1355 know, so you need to install it.
1356
1357 <pre>
1358 apt install git tor chromium
1359 git clone https://github.com/WhisperSystems/Signal-Desktop.git
1360 </pre></li>
1361
1362 <li>Modify the source code using command listed in the the patch
1363 block below.</li>
1364
1365 <li>Start Signal using the run-signal-app wrapper (for example using
1366 <tt>`pwd`/run-signal-app</tt>).
1367
1368 <li>Click on the 'Register without mobile phone', will in a phone
1369 number you can receive calls to the next minute, receive the
1370 verification code and enter it into the form field and press
1371 'Register'. Note, the phone number you use will be user Signal
1372 username, ie the way others can find you on Signal.</li>
1373
1374 <li>You can now use Signal to contact others. Note, new contacts do
1375 not show up in the contact list until you restart Signal, and there is
1376 no way to assign names to Contacts. There is also no way to create or
1377 update chat groups. I suspect this is because the web app do not have
1378 a associated contact database.</li>
1379
1380 </ol>
1381
1382 <p>I am still a bit uneasy about using Signal, because of the way its
1383 main author moxie0 reject federation and accept dependencies to major
1384 corporations like Google (part of the code is fetched from Google) and
1385 Amazon (the central coordination point is owned by Amazon). See for
1386 example
1387 <a href="https://github.com/LibreSignal/LibreSignal/issues/37">the
1388 LibreSignal issue tracker</a> for a thread documenting the authors
1389 view on these issues. But the network effect is strong in this case,
1390 and several of the people I want to communicate with already use
1391 Signal. Perhaps we can all move to <a href="https://ring.cx/">Ring</a>
1392 once it <a href="https://bugs.debian.org/830265">work on my
1393 laptop</a>? It already work on Windows and Android, and is included
1394 in <a href="https://tracker.debian.org/pkg/ring">Debian</a> and
1395 <a href="https://launchpad.net/ubuntu/+source/ring">Ubuntu</a>, but not
1396 working on Debian Stable.</p>
1397
1398 <p>Anyway, this is the patch I apply to the Signal code to get it
1399 working. It switch to the production servers, disable to timeout,
1400 make registration easier and add the shell wrapper:</p>
1401
1402 <pre>
1403 cd Signal-Desktop; cat &lt;&lt;EOF | patch -p1
1404 diff --git a/js/background.js b/js/background.js
1405 index 24b4c1d..579345f 100644
1406 --- a/js/background.js
1407 +++ b/js/background.js
1408 @@ -33,9 +33,9 @@
1409 });
1410 });
1411
1412 - var SERVER_URL = 'https://textsecure-service-staging.whispersystems.org';
1413 + var SERVER_URL = 'https://textsecure-service-ca.whispersystems.org';
1414 var SERVER_PORTS = [80, 4433, 8443];
1415 - var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments-staging.s3.amazonaws.com';
1416 + var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments.s3.amazonaws.com';
1417 var messageReceiver;
1418 window.getSocketStatus = function() {
1419 if (messageReceiver) {
1420 diff --git a/js/expire.js b/js/expire.js
1421 index 639aeae..beb91c3 100644
1422 --- a/js/expire.js
1423 +++ b/js/expire.js
1424 @@ -1,6 +1,6 @@
1425 ;(function() {
1426 'use strict';
1427 - var BUILD_EXPIRATION = 0;
1428 + var BUILD_EXPIRATION = Date.now() + (90 * 24 * 60 * 60 * 1000);
1429
1430 window.extension = window.extension || {};
1431
1432 diff --git a/js/views/install_view.js b/js/views/install_view.js
1433 index 7816f4f..1d6233b 100644
1434 --- a/js/views/install_view.js
1435 +++ b/js/views/install_view.js
1436 @@ -38,7 +38,8 @@
1437 return {
1438 'click .step1': this.selectStep.bind(this, 1),
1439 'click .step2': this.selectStep.bind(this, 2),
1440 - 'click .step3': this.selectStep.bind(this, 3)
1441 + 'click .step3': this.selectStep.bind(this, 3),
1442 + 'click .callreg': function() { extension.install('standalone') },
1443 };
1444 },
1445 clearQR: function() {
1446 diff --git a/options.html b/options.html
1447 index dc0f28e..8d709f6 100644
1448 --- a/options.html
1449 +++ b/options.html
1450 @@ -14,7 +14,10 @@
1451 &lt;div class='nav'>
1452 &lt;h1>{{ installWelcome }}&lt;/h1>
1453 &lt;p>{{ installTagline }}&lt;/p>
1454 - &lt;div> &lt;a class='button step2'>{{ installGetStartedButton }}&lt;/a> &lt;/div>
1455 + &lt;div> &lt;a class='button step2'>{{ installGetStartedButton }}&lt;/a>
1456 + &lt;br> &lt;a class="button callreg">Register without mobile phone&lt;/a>
1457 +
1458 + &lt;/div>
1459 &lt;span class='dot step1 selected'>&lt;/span>
1460 &lt;span class='dot step2'>&lt;/span>
1461 &lt;span class='dot step3'>&lt;/span>
1462 --- /dev/null 2016-10-07 09:55:13.730181472 +0200
1463 +++ b/run-signal-app 2016-10-10 08:54:09.434172391 +0200
1464 @@ -0,0 +1,12 @@
1465 +#!/bin/sh
1466 +set -e
1467 +cd $(dirname $0)
1468 +mkdir -p userdata
1469 +userdata="`pwd`/userdata"
1470 +if [ -d "$userdata" ] && [ ! -d "$userdata/.git" ] ; then
1471 + (cd $userdata && git init)
1472 +fi
1473 +(cd $userdata && git add . && git commit -m "Current status." || true)
1474 +exec chromium \
1475 + --proxy-server="socks://localhost:9050" \
1476 + --user-data-dir=$userdata --load-and-launch-app=`pwd`
1477 EOF
1478 chmod a+rx run-signal-app
1479 </pre>
1480
1481 <p>As usual, if you use Bitcoin and want to show your support of my
1482 activities, please send Bitcoin donations to my address
1483 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&label=PetterReinholdtsenBlog">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.</p>
1484
1485 </div>
1486 <div class="tags">
1487
1488
1489 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1490
1491
1492 </div>
1493 </div>
1494 <div class="padding"></div>
1495
1496 <div class="entry">
1497 <div class="title">
1498 <a href="http://people.skolelinux.org/pere/blog/NRKs_kildevern_n_r_NRK_epost_deles_med_utenlands_etterretning_.html">NRKs kildevern når NRK-epost deles med utenlands etterretning?</a>
1499 </div>
1500 <div class="date">
1501 8th October 2016
1502 </div>
1503 <div class="body">
1504 <p>NRK
1505 <a href="https://nrkbeta.no/2016/09/02/securing-whistleblowers/">lanserte
1506 for noen uker siden</a> en ny
1507 <a href="https://www.nrk.no/varsle/">varslerportal som bruker
1508 SecureDrop til å ta imot tips</a> der det er vesentlig at ingen
1509 utenforstående får vite at NRK er tipset. Det er et langt steg
1510 fremover for NRK, og når en leser bloggposten om hva de har tenkt på
1511 og hvordan løsningen er satt opp virker det som om de har gjort en
1512 grundig jobb der. Men det er ganske mye ekstra jobb å motta tips via
1513 SecureDrop, så varslersiden skriver "Nyhetstips som ikke krever denne
1514 typen ekstra vern vil vi gjerne ha på nrk.no/03030", og 03030-siden
1515 foreslår i tillegg til et webskjema å bruke epost, SMS, telefon,
1516 personlig oppmøte og brevpost. Denne artikkelen handler disse andre
1517 metodene.</p>
1518
1519 <p>Når en sender epost til en @nrk.no-adresse så vil eposten sendes ut
1520 av landet til datamaskiner kontrollert av Microsoft. En kan sjekke
1521 dette selv ved å slå opp epostleveringsadresse (MX) i DNS. For NRK er
1522 dette i dag "nrk-no.mail.protection.outlook.com". NRK har som en ser
1523 valgt å sette bort epostmottaket sitt til de som står bak outlook.com,
1524 dvs. Microsoft. En kan sjekke hvor nettverkstrafikken tar veien
1525 gjennom Internett til epostmottaket vha. programmet
1526 <tt>traceroute</tt>, og finne ut hvem som eier en Internett-adresse
1527 vha. whois-systemet. Når en gjør dette for epost-trafikk til @nrk.no
1528 ser en at trafikken fra Norge mot nrk-no.mail.protection.outlook.com
1529 går via Sverige mot enten Irland eller Tyskland (det varierer fra gang
1530 til gang og kan endre seg over tid).</p>
1531
1532 <p>Vi vet fra
1533 <a href="https://no.wikipedia.org/wiki/FRA-loven">introduksjonen av
1534 FRA-loven</a> at IP-trafikk som passerer grensen til Sverige avlyttes
1535 av Försvarets radioanstalt (FRA). Vi vet videre takket være
1536 Snowden-bekreftelsene at trafikk som passerer grensen til
1537 Storbritannia avlyttes av Government Communications Headquarters
1538 (GCHQ). I tillegg er er det nettopp lansert et forslag i Norge om at
1539 forsvarets E-tjeneste skal få avlytte trafikk som krysser grensen til
1540 Norge. Jeg er ikke kjent med dokumentasjon på at Irland og Tyskland
1541 gjør det samme. Poenget er uansett at utenlandsk etterretning har
1542 mulighet til å snappe opp trafikken når en sender epost til @nrk.no.
1543 I tillegg er det selvsagt tilgjengelig for Microsoft som er underlagt USAs
1544 jurisdiksjon og
1545 <a href="https://www.theguardian.com/world/2013/jul/11/microsoft-nsa-collaboration-user-data">samarbeider
1546 med USAs etterretning på flere områder</a>. De som tipser NRK om
1547 nyheter via epost kan dermed gå ut fra at det blir kjent for mange
1548 andre enn NRK at det er gjort.</p>
1549
1550 <p>Bruk av SMS og telefon registreres av blant annet telefonselskapene
1551 og er tilgjengelig i følge lov og forskrift for blant annet Politi,
1552 NAV og Finanstilsynet, i tillegg til IT-folkene hos telefonselskapene
1553 og deres overordnede. Hvis innringer eller mottaker bruker
1554 smarttelefon vil slik kontakt også gjøres tilgjengelig for ulike
1555 app-leverandører og de som lytter på trafikken mellom telefon og
1556 app-leverandør, alt etter hva som er installert på telefonene som
1557 brukes.</p>
1558
1559 <p>Brevpost kan virke trygt, og jeg vet ikke hvor mye som registreres
1560 og lagres av postens datastyrte postsorteringssentraler. Det vil ikke
1561 overraske meg om det lagres hvor i landet hver konvolutt kommer fra og
1562 hvor den er adressert, i hvert fall for en kortere periode. Jeg vet
1563 heller ikke hvem slik informasjon gjøres tilgjengelig for. Det kan
1564 være nok til å ringe inn potensielle kilder når det krysses med hvem
1565 som kjente til aktuell informasjon og hvor de befant seg (tilgjengelig
1566 f.eks. hvis de bærer mobiltelefon eller bor i nærheten).</p>
1567
1568 <p>Personlig oppmøte hos en NRK-journalist er antagelig det tryggeste,
1569 men en bør passe seg for å bruke NRK-kantina. Der bryter de nemlig
1570 <a href="http://www.lovdata.no/all/hl-19850524-028.html#14">Sentralbanklovens
1571 paragraf 14</a> og nekter folk å betale med kontanter. I stedet
1572 krever de at en varsle sin bankkortutsteder om hvor en befinner seg
1573 ved å bruke bankkort. Banktransaksjoner er tilgjengelig for
1574 bankkortutsteder (det være seg VISA, Mastercard, Nets og/eller en
1575 bank) i tillegg til politiet og i hvert fall tidligere med Se & Hør
1576 (via utro tjenere, slik det ble avslørt etter utgivelsen av boken
1577 «Livet, det forbannede» av Ken B. Rasmussen). Men hvor mange kjenner
1578 en NRK-journalist personlig? Besøk på NRK på Marienlyst krever at en
1579 registrerer sin ankost elektronisk i besøkssystemet. Jeg vet ikke hva
1580 som skjer med det datasettet, men har grunn til å tro at det sendes ut
1581 SMS til den en skal besøke med navnet som er oppgitt. Kanskje greit å
1582 oppgi falskt navn.</p>
1583
1584 <p>Når så tipset er kommet frem til NRK skal det behandles
1585 redaksjonelt i NRK. Der vet jeg via ulike kilder at de fleste
1586 journalistene bruker lokalt installert programvare, men noen bruker
1587 Google Docs og andre skytjenester i strid med interne retningslinjer
1588 når de skriver. Hvordan vet en hvem det gjelder? Ikke vet jeg, men
1589 det kan være greit å spørre for å sjekke at journalisten har tenkt på
1590 problemstillingen, før en gir et tips. Og hvis tipset omtales internt
1591 på epost, er det jo grunn til å tro at også intern eposten vil deles
1592 med Microsoft og utenlands etterretning, slik tidligere nevnt, men det
1593 kan hende at det holdes internt i NRKs interne MS Exchange-løsning.
1594 Men Microsoft ønsker å få alle Exchange-kunder over "i skyen" (eller
1595 andre folks datamaskiner, som det jo innebærer), så jeg vet ikke hvor
1596 lenge det i så fall vil vare.</p>
1597
1598 <p>I tillegg vet en jo at
1599 <a href="https://www.nrk.no/ytring/elektronisk-kildevern-i-nrk-1.11941196">NRK
1600 har valgt å gi nasjonal sikkerhetsmyndighet (NSM) tilgang til å se på
1601 intern og ekstern Internett-trafikk</a> hos NRK ved oppsett av såkalte
1602 VDI-noder, på tross av
1603 <a href="https://www.nrk.no/ytring/bekymring-for-nrks-kildevern-1.11941584">protester
1604 fra NRKs journalistlag</a>. Jeg vet ikke om den vil kunne snappe opp
1605 dokumenter som lagres på interne filtjenere eller dokumenter som lages
1606 i de interne webbaserte publiseringssystemene, men vet at hva noden
1607 ser etter på nettet kontrolleres av NSM og oppdateres automatisk, slik
1608 at det ikke gir så mye mening å sjekke hva noden ser etter i dag når
1609 det kan endres automatisk i morgen.</p>
1610
1611 <p>Personlig vet jeg ikke om jeg hadde turt tipse NRK hvis jeg satt på
1612 noe som kunne være en trussel mot den bestående makten i Norge eller
1613 verden. Til det virker det å være for mange åpninger for
1614 utenforstående med andre prioriteter enn NRKs journalistiske fokus.
1615 Og den største truslen for en varsler er jo om metainformasjon kommer
1616 på avveie, dvs. informasjon om at en har vært i kontakt med en
1617 journalist. Det kan være nok til at en kommer i myndighetenes
1618 søkelys, og de færreste har nok operasjonell sikkerhet til at vil tåle
1619 slik flombelysning på sitt privatliv.</p>
1620
1621 </div>
1622 <div class="tags">
1623
1624
1625 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1626
1627
1628 </div>
1629 </div>
1630 <div class="padding"></div>
1631
1632 <div class="entry">
1633 <div class="title">
1634 <a href="http://people.skolelinux.org/pere/blog/Aftenposten_redakt_ren_med_lua_i_h_nda.html">Aftenposten-redaktøren med lua i hånda</a>
1635 </div>
1636 <div class="date">
1637 9th September 2016
1638 </div>
1639 <div class="body">
1640 <p>En av dagens nyheter er at Aftenpostens redaktør Espen Egil Hansen
1641 bruker
1642 <a href="https://www.nrk.no/kultur/aftenposten-brukar-heile-forsida-pa-facebook-kritikk-1.13126918">forsiden
1643 av papiravisen på et åpent brev til Facebooks sjef Mark Zuckerberg om
1644 Facebooks fjerning av bilder, tekster og sider de ikke liker</a>. Det
1645 må være uvant for redaktøren i avisen Aftenposten å stå med lua i
1646 handa og håpe på å bli hørt. Spesielt siden Aftenposten har vært med
1647 på å gi Facebook makten de nå demonstrerer at de har. Ved å melde seg
1648 inn i Facebook-samfunnet har de sagt ja til bruksvilkårene og inngått
1649 en antagelig bindende avtale. Kanskje de skulle lest og vurdert
1650 vilkårene litt nærmere før de sa ja, i stedet for å klage over at
1651 reglende de har valgt å akseptere blir fulgt? Personlig synes jeg
1652 vilkårene er uakseptable og det ville ikke falle meg inn å gå inn på
1653 en avtale med slike vilkår. I tillegg til uakseptable vilkår er det
1654 mange andre grunner til å unngå Facebook. Du kan finne en solid
1655 gjennomgang av flere slike argumenter hos
1656 <a href="https://stallman.org/facebook.html">Richard Stallmans side om
1657 Facebook</a>.
1658
1659 <p>Jeg håper flere norske redaktører på samme vis må stå med lua i
1660 hånden inntil de forstår at de selv er med på å føre samfunnet på
1661 ville veier ved å omfavne Facebook slik de gjør når de omtaler og
1662 løfter frem saker fra Facebook, og tar i bruk Facebook som
1663 distribusjonskanal for sine nyheter. De bidrar til
1664 overvåkningssamfunnet og raderer ut lesernes privatsfære når de lenker
1665 til Facebook på sine sider, og låser seg selv inne i en omgivelse der
1666 det er Facebook, og ikke redaktøren, som sitter med makta.</p>
1667
1668 <p>Men det vil nok ta tid, i et Norge der de fleste nettredaktører
1669 <a href="http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html">deler
1670 sine leseres personopplysinger med utenlands etterretning</a>.</p>
1671
1672 <p>For øvrig burde varsleren Edward Snowden få politisk asyl i
1673 Norge.</p>
1674
1675 </div>
1676 <div class="tags">
1677
1678
1679 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1680
1681
1682 </div>
1683 </div>
1684 <div class="padding"></div>
1685
1686 <div class="entry">
1687 <div class="title">
1688 <a href="http://people.skolelinux.org/pere/blog/E_tjenesten_ber_om_innsyn_i_eposten_til_partiene_p__Stortinget.html">E-tjenesten ber om innsyn i eposten til partiene på Stortinget</a>
1689 </div>
1690 <div class="date">
1691 6th September 2016
1692 </div>
1693 <div class="body">
1694 <p>I helga kom det et hårreisende forslag fra Lysne II-utvalget satt
1695 ned av Forsvarsdepartementet. Lysne II-utvalget var bedt om å vurdere
1696 ønskelista til Forsvarets etterretningstjeneste (e-tjenesten), og har
1697 kommet med
1698 <a href="http://www.aftenposten.no/norge/Utvalg-sier-ja-til-at-E-tjenesten-far-overvake-innholdet-i-all-internett--og-telefontrafikk-som-krysser-riksgrensen-603232b.html">forslag
1699 om at e-tjenesten skal få lov til a avlytte all Internett-trafikk</a>
1700 som passerer Norges grenser. Få er klar over at dette innebærer at
1701 e-tjenesten får tilgang til epost sendt til de fleste politiske
1702 partiene på Stortinget. Regjeringspartiet Høyre (@hoyre.no),
1703 støttepartiene Venstre (@venstre.no) og Kristelig Folkeparti (@krf.no)
1704 samt Sosialistisk Ventreparti (@sv.no) og Miljøpartiet de grønne
1705 (@mdg.no) har nemlig alle valgt å ta imot eposten sin via utenlandske
1706 tjenester. Det betyr at hvis noen sender epost til noen med en slik
1707 adresse vil innholdet i eposten, om dette forslaget blir vedtatt, gjøres
1708 tilgjengelig for e-tjenesten. Venstre, Sosialistisk Ventreparti og
1709 Miljøpartiet De Grønne har valgt å motta sin epost hos Google,
1710 Kristelig Folkeparti har valgt å motta sin epost hos Microsoft, og
1711 Høyre har valgt å motta sin epost hos Comendo med mottak i Danmark og
1712 Irland. Kun Arbeiderpartiet og Fremskrittspartiet har valgt å motta
1713 eposten sin i Norge, hos henholdsvis Intility AS og Telecomputing
1714 AS.</p>
1715
1716 <p>Konsekvensen er at epost inn og ut av de politiske organisasjonene,
1717 til og fra partimedlemmer og partiets tillitsvalgte vil gjøres
1718 tilgjengelig for e-tjenesten for analyse og sortering. Jeg mistenker
1719 at kunnskapen som slik blir tilgjengelig vil være nyttig hvis en
1720 ønsker å vite hvilke argumenter som treffer publikum når en ønsker å
1721 påvirke Stortingets representanter.</p
1722
1723 <p>Ved hjelp av MX-oppslag i DNS for epost-domene, tilhørende
1724 whois-oppslag av IP-adressene og traceroute for å se hvorvidt
1725 trafikken går via utlandet kan enhver få bekreftet at epost sendt til
1726 de omtalte partiene vil gjøres tilgjengelig for forsvarets
1727 etterretningstjeneste hvis forslaget blir vedtatt. En kan også bruke
1728 den kjekke nett-tjenesten <a href="http://ipinfo.io/">ipinfo.io</a>
1729 for å få en ide om hvor i verden en IP-adresse hører til.</p>
1730
1731 <p>På den positive siden vil forslaget gjøre at enda flere blir
1732 motivert til å ta grep for å bruke
1733 <a href="https://www.torproject.org/">Tor</a> og krypterte
1734 kommunikasjonsløsninger for å kommunisere med sine kjære, for å sikre
1735 at privatsfæren vernes. Selv bruker jeg blant annet
1736 <a href="https://www.freedomboxfoundation.org/">FreedomBox</a> og
1737 <a href="https://whispersystems.org/">Signal</a> til slikt. Ingen av
1738 dem er optimale, men de fungerer ganske bra allerede og øker kostnaden
1739 for dem som ønsker å invadere mitt privatliv.</p>
1740
1741 <p>For øvrig burde varsleren Edward Snowden få politisk asyl i
1742 Norge.</p>
1743
1744 <!--
1745
1746 venstre.no
1747 venstre.no mail is handled by 10 aspmx.l.google.com.
1748 venstre.no mail is handled by 20 alt1.aspmx.l.google.com.
1749 venstre.no mail is handled by 20 alt2.aspmx.l.google.com.
1750 venstre.no mail is handled by 30 aspmx2.googlemail.com.
1751 venstre.no mail is handled by 30 aspmx3.googlemail.com.
1752
1753 traceroute to aspmx.l.google.com (173.194.222.27), 30 hops max, 60 byte packets
1754 1 uio-gw10.uio.no (129.240.6.1) 0.411 ms 0.438 ms 0.536 ms
1755 2 uio-gw8.uio.no (129.240.24.229) 0.375 ms 0.452 ms 0.548 ms
1756 3 oslo-gw1.uninett.no (128.39.65.17) 1.940 ms 1.950 ms 1.942 ms
1757 4 se-tug.nordu.net (109.105.102.108) 6.910 ms 6.949 ms 7.283 ms
1758 5 google-gw.nordu.net (109.105.98.6) 6.975 ms 6.967 ms 6.958 ms
1759 6 209.85.250.192 (209.85.250.192) 7.337 ms 7.286 ms 10.890 ms
1760 7 209.85.254.13 (209.85.254.13) 7.394 ms 209.85.254.31 (209.85.254.31) 7.586 ms 209.85.254.33 (209.85.254.33) 7.570 ms
1761 8 209.85.251.255 (209.85.251.255) 15.686 ms 209.85.249.229 (209.85.249.229) 16.118 ms 209.85.251.255 (209.85.251.255) 16.073 ms
1762 9 74.125.37.255 (74.125.37.255) 16.794 ms 216.239.40.248 (216.239.40.248) 16.113 ms 74.125.37.44 (74.125.37.44) 16.764 ms
1763 10 * * *
1764
1765 mdg.no
1766 mdg.no mail is handled by 1 aspmx.l.google.com.
1767 mdg.no mail is handled by 5 alt2.aspmx.l.google.com.
1768 mdg.no mail is handled by 5 alt1.aspmx.l.google.com.
1769 mdg.no mail is handled by 10 aspmx2.googlemail.com.
1770 mdg.no mail is handled by 10 aspmx3.googlemail.com.
1771 sv.no
1772 sv.no mail is handled by 1 aspmx.l.google.com.
1773 sv.no mail is handled by 5 alt1.aspmx.l.google.com.
1774 sv.no mail is handled by 5 alt2.aspmx.l.google.com.
1775 sv.no mail is handled by 10 aspmx3.googlemail.com.
1776 sv.no mail is handled by 10 aspmx2.googlemail.com.
1777 hoyre.no
1778 hoyre.no mail is handled by 10 hoyre-no.mx1.comendosystems.com.
1779 hoyre.no mail is handled by 20 hoyre-no.mx2.comendosystems.net.
1780
1781 traceroute to hoyre-no.mx1.comendosystems.com (89.104.206.4), 30 hops max, 60 byte packets
1782 1 uio-gw10.uio.no (129.240.6.1) 0.450 ms 0.510 ms 0.591 ms
1783 2 uio-gw8.uio.no (129.240.24.229) 0.383 ms 0.508 ms 0.596 ms
1784 3 oslo-gw1.uninett.no (128.39.65.17) 0.311 ms 0.315 ms 0.300 ms
1785 4 se-tug.nordu.net (109.105.102.108) 6.837 ms 6.842 ms 6.834 ms
1786 5 dk-uni.nordu.net (109.105.97.10) 26.073 ms 26.085 ms 26.076 ms
1787 6 dix.1000m.soeborg.ip.comendo.dk (192.38.7.22) 15.372 ms 15.046 ms 15.123 ms
1788 7 89.104.192.65 (89.104.192.65) 15.875 ms 15.990 ms 16.239 ms
1789 8 89.104.192.179 (89.104.192.179) 15.676 ms 15.674 ms 15.664 ms
1790 9 03dm-com.mx1.staysecuregroup.com (89.104.206.4) 15.637 ms * *
1791
1792 krf.no
1793 krf.no mail is handled by 10 krf-no.mail.protection.outlook.com.
1794
1795 traceroute to krf-no.mail.protection.outlook.com (213.199.154.42), 30 hops max, 60 byte packets
1796 1 uio-gw10.uio.no (129.240.6.1) 0.401 ms 0.438 ms 0.536 ms
1797 2 uio-gw8.uio.no (129.240.24.229) 11.076 ms 11.120 ms 11.204 ms
1798 3 oslo-gw1.uninett.no (128.39.65.17) 0.232 ms 0.234 ms 0.271 ms
1799 4 se-tug.nordu.net (109.105.102.108) 6.811 ms 6.820 ms 6.815 ms
1800 5 netnod-ix-ge-a-sth-4470.microsoft.com (195.245.240.181) 7.074 ms 7.013 ms 7.061 ms
1801 6 ae1-0.sto-96cbe-1b.ntwk.msn.net (104.44.225.161) 7.227 ms 7.362 ms 7.293 ms
1802 7 be-8-0.ibr01.ams.ntwk.msn.net (104.44.5.7) 41.993 ms 43.334 ms 41.939 ms
1803 8 be-1-0.ibr02.ams.ntwk.msn.net (104.44.4.214) 43.153 ms 43.507 ms 43.404 ms
1804 9 ae3-0.fra-96cbe-1b.ntwk.msn.net (104.44.5.17) 29.897 ms 29.831 ms 29.794 ms
1805 10 ae10-0.vie-96cbe-1a.ntwk.msn.net (198.206.164.1) 42.309 ms 42.130 ms 41.808 ms
1806 11 * ae8-0.vie-96cbe-1b.ntwk.msn.net (104.44.227.29) 41.425 ms *
1807 12 * * *
1808
1809 arbeiderpartiet.no
1810 arbeiderpartiet.no mail is handled by 10 mail.intility.com.
1811 arbeiderpartiet.no mail is handled by 20 mail2.intility.com.
1812
1813 traceroute to mail.intility.com (188.95.245.87), 30 hops max, 60 byte packets
1814 1 uio-gw10.uio.no (129.240.6.1) 0.486 ms 0.508 ms 0.649 ms
1815 2 uio-gw8.uio.no (129.240.24.229) 0.416 ms 0.508 ms 0.620 ms
1816 3 oslo-gw1.uninett.no (128.39.65.17) 0.276 ms 0.278 ms 0.275 ms
1817 4 te3-1-2.br1.fn3.as2116.net (193.156.90.3) 0.374 ms 0.371 ms 0.416 ms
1818 5 he16-1-1.cr1.san110.as2116.net (195.0.244.234) 3.132 ms he16-1-1.cr2.oslosda310.as2116.net (195.0.244.48) 10.079 ms he16-1-1.cr1.san110.as2116.net (195.0.244.234) 3.353 ms
1819 6 te1-2-0.ar2.ulv89.as2116.net (195.0.243.194) 0.569 ms te5-0-0.ar2.ulv89.as2116.net (195.0.243.192) 0.661 ms 0.653 ms
1820 7 cD2EC45C1.static.as2116.net (193.69.236.210) 0.654 ms 0.615 ms 0.590 ms
1821 8 185.7.132.38 (185.7.132.38) 1.661 ms 1.808 ms 1.695 ms
1822 9 185.7.132.100 (185.7.132.100) 1.793 ms 1.943 ms 1.546 ms
1823 10 * * *
1824
1825 frp.no
1826 frp.no mail is handled by 10 mx03.telecomputing.no.
1827 frp.no mail is handled by 20 mx01.telecomputing.no.
1828
1829 traceroute to mx03.telecomputing.no (95.128.105.102), 30 hops max, 60 byte packets
1830 1 uio-gw10.uio.no (129.240.6.1) 0.378 ms 0.402 ms 0.479 ms
1831 2 uio-gw8.uio.no (129.240.24.229) 0.361 ms 0.458 ms 0.548 ms
1832 3 oslo-gw1.uninett.no (128.39.65.17) 0.361 ms 0.352 ms 0.336 ms
1833 4 xe-2-2-0-0.san-peer2.osl.no.ip.tdc.net (193.156.90.16) 0.375 ms 0.366 ms 0.346 ms
1834 5 xe-2-0-2-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.97) 0.780 ms xe-2-0-0-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.101) 0.713 ms xe-2-0-2-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.97) 0.759 ms
1835 6 cpe.xe-0-2-0-100.ost-pe1.osl.no.customer.tdc.net (85.19.26.46) 0.837 ms 0.755 ms 0.759 ms
1836 7 95.128.105.3 (95.128.105.3) 1.050 ms 1.288 ms 1.182 ms
1837 8 mx03.telecomputing.no (95.128.105.102) 0.717 ms 0.703 ms 0.692 ms
1838
1839 -->
1840
1841 </div>
1842 <div class="tags">
1843
1844
1845 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1846
1847
1848 </div>
1849 </div>
1850 <div class="padding"></div>
1851
1852 <div class="entry">
1853 <div class="title">
1854 <a href="http://people.skolelinux.org/pere/blog/How_to_use_the_Signal_app_if_you_only_have_a_land_line__ie_no_mobile_phone_.html">How to use the Signal app if you only have a land line (ie no mobile phone)</a>
1855 </div>
1856 <div class="date">
1857 3rd July 2016
1858 </div>
1859 <div class="body">
1860 <p>For a while now, I have wanted to test
1861 <a href="https://whispersystems.org/">the Signal app</a>, as it is
1862 said to provide end to end encrypted communication and several of my
1863 friends and family are already using it. As I by choice do not own a
1864 mobile phone, this proved to be harder than expected. And I wanted to
1865 have the source of the client and know that it was the code used on my
1866 machine. But yesterday I managed to get it working. I used the
1867 Github source, compared it to the source in
1868 <a href="https://chrome.google.com/webstore/detail/signal-private-messenger/bikioccmkafdpakkkcpdbppfkghcmihk?hl=en-US">the
1869 Signal Chrome app</a> available from the Chrome web store, applied
1870 patches to use the production Signal servers, started the app and
1871 asked for the hidden "register without a smart phone" form. Here is
1872 the recipe how I did it.</p>
1873
1874 <p>First, I fetched the Signal desktop source from Github, using
1875
1876 <pre>
1877 git clone https://github.com/WhisperSystems/Signal-Desktop.git
1878 </pre>
1879
1880 <p>Next, I patched the source to use the production servers, to be
1881 able to talk to other Signal users:</p>
1882
1883 <pre>
1884 cat &lt;&lt;EOF | patch -p0
1885 diff -ur ./js/background.js userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/background.js
1886 --- ./js/background.js 2016-06-29 13:43:15.630344628 +0200
1887 +++ userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/background.js 2016-06-29 14:06:29.530300934 +0200
1888 @@ -47,8 +47,8 @@
1889 });
1890 });
1891
1892 - var SERVER_URL = 'https://textsecure-service-staging.whispersystems.org';
1893 - var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments-staging.s3.amazonaws.com';
1894 + var SERVER_URL = 'https://textsecure-service-ca.whispersystems.org:4433';
1895 + var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments.s3.amazonaws.com';
1896 var messageReceiver;
1897 window.getSocketStatus = function() {
1898 if (messageReceiver) {
1899 diff -ur ./js/expire.js userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/expire.js
1900 --- ./js/expire.js 2016-06-29 13:43:15.630344628 +0200
1901 +++ userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/expire.js2016-06-29 14:06:29.530300934 +0200
1902 @@ -1,6 +1,6 @@
1903 ;(function() {
1904 'use strict';
1905 - var BUILD_EXPIRATION = 0;
1906 + var BUILD_EXPIRATION = 1474492690000;
1907
1908 window.extension = window.extension || {};
1909
1910 EOF
1911 </pre>
1912
1913 <p>The first part is changing the servers, and the second is updating
1914 an expiration timestamp. This timestamp need to be updated regularly.
1915 It is set 90 days in the future by the build process (Gruntfile.js).
1916 The value is seconds since 1970 times 1000, as far as I can tell.</p>
1917
1918 <p>Based on a tip and good help from the #nuug IRC channel, I wrote a
1919 script to launch Signal in Chromium.</p>
1920
1921 <pre>
1922 #!/bin/sh
1923 cd $(dirname $0)
1924 mkdir -p userdata
1925 exec chromium \
1926 --proxy-server="socks://localhost:9050" \
1927 --user-data-dir=`pwd`/userdata --load-and-launch-app=`pwd`
1928 </pre>
1929
1930 <p> The script start the app and configure Chromium to use the Tor
1931 SOCKS5 proxy to make sure those controlling the Signal servers (today
1932 Amazon and Whisper Systems) as well as those listening on the lines
1933 will have a harder time location my laptop based on the Signal
1934 connections if they use source IP address.</p>
1935
1936 <p>When the script starts, one need to follow the instructions under
1937 "Standalone Registration" in the CONTRIBUTING.md file in the git
1938 repository. I right clicked on the Signal window to get up the
1939 Chromium debugging tool, visited the 'Console' tab and wrote
1940 'extension.install("standalone")' on the console prompt to get the
1941 registration form. Then I entered by land line phone number and
1942 pressed 'Call'. 5 seconds later the phone rang and a robot voice
1943 repeated the verification code three times. After entering the number
1944 into the verification code field in the form, I could start using
1945 Signal from my laptop.
1946
1947 <p>As far as I can tell, The Signal app will leak who is talking to
1948 whom and thus who know who to those controlling the central server,
1949 but such leakage is hard to avoid with a centrally controlled server
1950 setup. It is something to keep in mind when using Signal - the
1951 content of your chats are harder to intercept, but the meta data
1952 exposing your contact network is available to people you do not know.
1953 So better than many options, but not great. And sadly the usage is
1954 connected to my land line, thus allowing those controlling the server
1955 to associate it to my home and person. I would prefer it if only
1956 those I knew could tell who I was on Signal. There are options
1957 avoiding such information leakage, but most of my friends are not
1958 using them, so I am stuck with Signal for now.</p>
1959
1960 <p><strong>Update 2017-01-10</strong>: There is an updated blog post
1961 on this topic in
1962 <a href="http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html">Experience
1963 and updated recipe for using the Signal app without a mobile
1964 phone</a>.</p>
1965
1966 </div>
1967 <div class="tags">
1968
1969
1970 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1971
1972
1973 </div>
1974 </div>
1975 <div class="padding"></div>
1976
1977 <div class="entry">
1978 <div class="title">
1979 <a href="http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html">Snurpenot-overvåkning av sensitiv personinformasjon</a>
1980 </div>
1981 <div class="date">
1982 9th November 2015
1983 </div>
1984 <div class="body">
1985 <p>Tenk om et norsk sykehus delte informasjon om hva som blir lest og
1986 hvem som leser på sykehusets nettsted, med noen som samarbeider med et
1987 fremmed lands etterretningsvesen, og at flere andre fremmede lands
1988 etterretningstjenester kan snappe opp informasjonen.</p>
1989
1990 <p>Tenk om flere sykehus, kommuner, helsestasjoner, universitet,
1991 høyskoler, grunnskoler, Stortinget, det meste av offentlig
1992 forvaltning, medier, adopsjonstjenester og krisesenter gjør det
1993 samme?</p>
1994
1995 <p>Tenk om de som lytter kan holde oversikt over norske borgeres
1996 interesser, sykdommer, rusmisbruk, adopsjon, abort, barnehager,
1997 politiske interesser og sympatier samt hvilke argumenter som har best
1998 effekt på beslutningstagere og måter de kan påvirkes. Ville det gitt
1999 grunn til bekymring?</p>
2000
2001 <p>Høres det ut som noe tatt ut fra fantasien til George Orwell,
2002 forfatteren av dystopien 1984? Det er virkeligheten i Norge i dag,
2003 takket være bruken av statistikktjenester som Google Analytics.</p>
2004
2005 <p><strong>Du kan beskytte deg</strong></p>
2006
2007 <p>Men borgerne har et forsvar mot dette angrepet på privatsfæren.
2008 Dagens nettlesere har utvidelser som støtter å blokkere slik
2009 utlevering av informasjon. Personlig bruker jeg Privacy Badger,
2010 Ghostery, NoScript og AdBlock, og anbefaler alle å gjøre noe
2011 tilsvarende. Merk at noen av verktøyene lekker informasjon, i tillegg
2012 til å gjøre en nyttig jobb, så det er lurt å bruke flere sammen. I
2013 tillegg bør hver og en av oss sende inn protest til organisasjonene
2014 bak nettsteder som bidrar til dette inngrepet i privatsfæren.</p>
2015
2016 <p><strong>Hvem bidrar til overvåkningen?</strong></p>
2017
2018 <p>Takket være Ghostery la jeg merke til at flere og flere norske
2019 nettsteder begynte å la Google Analytics overvåke brukerne. Jeg ble
2020 nysgjerrig på hvor mange det gjaldt, og gikk igjennom ca. 2700 norske
2021 nettsteder, hovedsakelig offentlig forvaltning. Jeg laget et system
2022 for å koble seg opp automatisk og sjekke hvor nettstedene spredte
2023 informasjon om besøket. Jeg ble overrasket både over omfanget og hva
2024 slags nettsteder som rapporterer besøksinformasjon ut av landet.
2025 Omtrent 70 prosent av de 2700 sender informasjon til Google Analytics.
2026 Noen tilfeldige eksempler er Akershus Universitetssykehus, Sykehuset
2027 Østfold, Lommelegen, Oslo krisesenter, Stortinget, den norske
2028 regjering, de fleste politiske partier på Stortinget, NAV, Altinn,
2029 NRK, TV2, Helse Førde, Helse Stavanger, Oslo kommune,
2030 Nasjonalbiblioteket, Pasientombudet, Kongehuset, Politiet,
2031 Teknologirådet, Tollvesenet, Norsk romsenter, Forsvarsbygg og
2032 Sivilforsvaret. Og det er mange flere.</p>
2033
2034 <p>Hvordan kan det offentlige Norge omfavne en slik praksis? Det er
2035 gode hensikter bak. Google har laget en god tjeneste for
2036 nettstedseiere, der de uten å betale med noe annet enn en bit av de
2037 besøkenes privatsfære får tilgang til nyttig og presis statistikk over
2038 nettstedets bruk ved å besøke netttjenesten hos Google. De færreste
2039 merker ulempene angrepet på privatsfæren som nettstedene og Google
2040 utgjør.</p>
2041
2042 <p><strong>Hvordan foregår det?</strong></p>
2043
2044 <p>I nettsider kan nettsteder legge inn lenker til programkode som
2045 skal kjøres av brukerens nettleser. De som tar i bruk Google
2046 Analytics legger typisk inn lenke til et javascript-program hos Google
2047 som ber nettleseren ta kontakt med Google og dele IP-adresse, side
2048 besøkt, aktuelle cookies og endel informasjon om nettleseren med
2049 Google Analytics. Programmet trenger ikke være det samme for alle som
2050 henter det fra Google. Det finnes et Google Analytics-tilvalg kalt
2051 «anonymisering» som nettstedeier kan ta i bruk. Dette instruerer det
2052 omtalte programmet om å be Google slette deler av den oversendte
2053 IP-adressen. Full IP-adresse sendes likevel over og er tilgjengelig
2054 for alle som snapper opp informasjonen underveis.</p>
2055
2056 <p>Takket være varsleren Edward Snowden, som bidro til uvurderlig
2057 dokumentasjon på snurpenot-overvåkningen som nordmenn blir utsatt for,
2058 vet vi at Google samarbeider med USAs etteretning som avlytter trafikk
2059 sendt til Google Analytics.</p>
2060
2061 <p>Men allerede før Snowden var det bekreftet at både britiske GCHQ og
2062 USAs NSA avlytter og lagrer blant annet Internett-trafikk som er innom
2063 et av landene, i tillegg til at FRA i Sverige avlytter og lagrer
2064 trafikk som passerte grensa til Sverige.</p>
2065
2066 <p>Og som
2067 <a href="http://www.dn.no/tekno/2013/02/03/amerikanerne-kan-se-hvert-ord-du-skriver">Datatilsynet
2068 sa til Dagens Næringsliv i 2013</a> kunne de vanskelig nekte bruk av
2069 skytjenester som Google Analytics når Norge var bundet av EUs «Safe
2070 Harbour»-avtale med USA. De måtte derfor se bort fra
2071 f.eks. FISAAA-loven (som lar NSA avlytte Internett-trafikk) i sine
2072 vurderinger. Når nå EUs «Safe Harbour»-avtale er underkjent, og det
2073 foreslås å bruke individuell avtalerett mellom selskaper som juridisk
2074 grunnlag for å sende personopplysninger til USA, er det greit å huske
2075 på at FISAA-loven og andre som brukes av USA som grunnlag for
2076 masseovervåkning overstyrer slike avtaler.</p>
2077
2078 <p>For øvrig burde varsleren Edward Snowden få politisk asyl i
2079 Norge.</p>
2080
2081 </div>
2082 <div class="tags">
2083
2084
2085 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2086
2087
2088 </div>
2089 </div>
2090 <div class="padding"></div>
2091
2092 <div class="entry">
2093 <div class="title">
2094 <a href="http://people.skolelinux.org/pere/blog/Lawrence_Lessig_interviewed_Edward_Snowden_a_year_ago.html">Lawrence Lessig interviewed Edward Snowden a year ago</a>
2095 </div>
2096 <div class="date">
2097 19th October 2015
2098 </div>
2099 <div class="body">
2100 <p>Last year, <a href="https://lessig2016.us/">US president candidate
2101 in the Democratic Party</a> Lawrence interviewed Edward Snowden. The
2102 one hour interview was
2103 <a href="https://www.youtube.com/watch?v=o_Sr96TFQQE">published by
2104 Harvard Law School 2014-10-23 on Youtube</a>, and the meeting took
2105 place 2014-10-20.</p>
2106
2107 <p>The questions are very good, and there is lots of useful
2108 information to be learned and very interesting issues to think about
2109 being raised. Please check it out.</p>
2110
2111 <iframe width="560" height="315" src="https://www.youtube.com/embed/o_Sr96TFQQE" frameborder="0" allowfullscreen></iframe>
2112
2113 <p>I find it especially interesting to hear again that Snowden did try
2114 to bring up his reservations through the official channels without any
2115 luck. It is in sharp contrast to the answers made 2013-11-06 by the
2116 Norwegian prime minister Erna Solberg to the Norwegian Parliament,
2117 <a href="https://tale.holderdeord.no/speeches/s131106/68">claiming
2118 Snowden is no Whistle-Blower</a> because he should have taken up his
2119 concerns internally and using official channels. It make me sad
2120 that this is the political leadership we have here in Norway.</p>
2121
2122 </div>
2123 <div class="tags">
2124
2125
2126 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2127
2128
2129 </div>
2130 </div>
2131 <div class="padding"></div>
2132
2133 <div class="entry">
2134 <div class="title">
2135 <a href="http://people.skolelinux.org/pere/blog/Alle_Stortingets_mobiltelefoner_kontrolleres_fra_USA___.html">Alle Stortingets mobiltelefoner kontrolleres fra USA...</a>
2136 </div>
2137 <div class="date">
2138 7th October 2015
2139 </div>
2140 <div class="body">
2141 <p>Jeg lot meg fascinere av
2142 <a href="http://www.aftenposten.no/nyheter/iriks/politikk/Stortinget-har-tilgang-til-a-fjernstyre-600-mobiler-8192692.html">en
2143 artikkel i Aftenposten</a> der det fortelles at «over 600 telefoner som
2144 benyttes av stortingsrepresentanter, rådgivere og ansatte på
2145 Stortinget, kan «fjernstyres» ved hjelp av
2146 <a href="https://play.google.com/store/apps/details?id=com.airwatch.androidagent">programvaren
2147 Airwatch</a>, et såkalte MDM-program (Mobile Device Managment)». Det
2148 hele bagatelliseres av Stortingets IT-stab, men det er i hovedsak på
2149 grunn av at journalisten ikke stiller de relevante spørsmålene. For
2150 meg er det relevante spørsmålet hvem som har lovlig tilgang (i henhold
2151 til lokal lovgiving, dvs. i hvert fall i Norge, Sverige, UK og USA)
2152 til informasjon om og på telefonene, og hvor enkelt det er å skaffe
2153 seg tilgang til hvor mobilene befinner seg og informasjon som befinner
2154 seg på telefonene ved hjelp av utro tjenere, trusler, innbrudd og
2155 andre ulovlige metoder.</p>
2156
2157 <p>Bruken av AirWatch betyr i realiteten at USAs etteretning og
2158 politimyndigheter har full tilgang til stortingets mobiltelefoner,
2159 inkludert posisjon og innhold, takket være
2160 <a href="https://en.wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act_of_1978_Amendments_Act_of_2008">FISAAA-loven</a>
2161 og
2162 "<a href="https://en.wikipedia.org/wiki/National_security_letter">National
2163 Security Letters</a>" og det enkle faktum at selskapet
2164 <a href="http://www.airwatch.com/">AirWatch</a> er kontrollert av et
2165 selskap i USA. I tillegg er det kjent at flere lands
2166 etterretningstjenester kan lytte på trafikken når den passerer
2167 landegrensene.</p>
2168
2169 <p>Jeg har bedt om mer informasjon
2170 <a href="https://www.mimesbronn.no/request/saksnummer_for_saker_anganede_br">fra
2171 Stortinget om bruken av AirWatch</a> via Mimes brønn så får vi se hva
2172 de har å fortelle om saken. Fant ingenting om 'airwatch' i
2173 postjournalen til Stortinget, så jeg trenger hjelp før jeg kan be om
2174 innsyn i konkrete dokumenter.</p>
2175
2176 <p>Oppdatering 2015-10-07: Jeg er blitt spurt hvorfor jeg antar at
2177 AirWatch-agenten rapporterer til USA og ikke direkte til Stortingets
2178 egen infrastruktur. Det stemmer at det er teknisk mulig å sette
2179 opp mobiltelefonene til å rapportere til datamaskiner som eies av
2180 Stortinget. Jeg antar det rapporteres til AirWatch sine sentrale
2181 tjenester basert på det jeg leste fra beskrivelsen av
2182 <a href="http://www.airwatch.com/solutions/mobile-device-management/">Mobile
2183 Device Management</A> på AirWatch sine egne nettsider, koblet med at
2184 det brukes en standard app som kan hentes fra "app-butikkene" for å få
2185 tilgang. Enten må app-en settes opp individuelt hos Stortinget, eller
2186 så får den beskjed fra AirWatch i USA om hvor den skal koble seg opp.
2187 I det første tilfellet vil den ikke rapportere direkte til USA, men
2188 til programvare utviklet av AirWatch som kjører på en maskin under
2189 Stortingets kontroll. Det er litt bedre, men fortsatt vil det være
2190 umulig for Stortinget å være sikker på hva programvaren som tar imot
2191 forbindelser gjør. Jeg ser fra beskrivelsen av
2192 <a href="http://www.airwatch.com/differentiators/enterprise-integration/">Enterprice
2193 Integration</a> hos AirWatch at det er mulig å ha lokal installasjon,
2194 og håper innsynsforespørsler mot Stortinget kan fortelle mer om
2195 hvordan ting konkret fungerer der.</p>
2196
2197 </div>
2198 <div class="tags">
2199
2200
2201 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/offentlig innsyn">offentlig innsyn</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2202
2203
2204 </div>
2205 </div>
2206 <div class="padding"></div>
2207
2208 <div class="entry">
2209 <div class="title">
2210 <a href="http://people.skolelinux.org/pere/blog/Blir_det_virkelig_krav_om_fingeravtrykk_i_nasjonale_ID_kort_.html">Blir det virkelig krav om fingeravtrykk i nasjonale ID-kort?</a>
2211 </div>
2212 <div class="date">
2213 12th May 2015
2214 </div>
2215 <div class="body">
2216 <p>Noen finner det vanskelig å tro at Stortinget faktisk har vedtatt å
2217 kreve at alle norske borgerne må avgi fingeravtrykk til politiet for å
2218 fungere i samfunnet. Jeg er blitt spurt hva som er grunnlaget for
2219 <a href="http://people.skolelinux.org/pere/blog/Norwegian_citizens_now_required_by_law_to_give_their_fingerprint_to_the_police.html">min
2220 påstand i forrige bloggpost</a> om at det nå blir krav om å avgi
2221 fingeravtrykk til politiet for å fungere som borger i Norge. De som
2222 spør klarer ikke lese det ut fra det som er vedtatt. Her er en liten
2223 oppsummering om hva jeg baserer det på. Det sies ikke direkte i
2224 hverken proposisjon, innstilling eller vedtak, men fremgår når en ser
2225 på indirekte formuleringer.</p>
2226
2227 <p>I
2228 <a href="https://www.regjeringen.no/nb/dokumenter/prop.-66-l-2014-2015/id2399703/">stortingsproposisjon
2229 66</a>, avsnitt 6.3.5 (Avgivelse av biometriske personopplysninger)
2230 står det<p>
2231
2232 <p><blockquote>
2233
2234 <p>Departementet foreslår at både ansiktsfoto og fingeravtrykk skal
2235 kunne opptas og lagres som identifikasjonsdata i de nasjonale
2236 ID-kortene, på samme måte som i passene. Lovforslaget er derfor
2237 utformet i tråd med passloven § 6 annet ledd, som fastslår at det
2238 til bruk for senere verifisering eller kontroll av passinnehaverens
2239 identitet kan innhentes og lagres i passet biometrisk
2240 personinformasjon i form av ansiktsfoto og fingeravtrykk (to
2241 fingre). Dagens ordning med lagring av ansiktsfoto og fingeravtrykk
2242 i et kontaktløst smartkort i passet er basert på internasjonale
2243 standarder. Fingeravtrykkene i nasjonalt ID-kort vil bli beskyttet
2244 på samme måte som fingeravtrykkene i passene.</p>
2245
2246 <p>[...]</p>
2247
2248 <p>For norske forhold understreker departementet at innføring av
2249 nasjonale ID-kort sammen med innføring av nye systemer for sikrere
2250 utstedelse og kontroll av pass og relaterte dokumenter gir mulighet
2251 til å utforme ordningen slik at den best mulig møter utfordringene
2252 forbundet med identitetskriminalitet. Det tilsier at fingeravtrykk
2253 opptas og lagres i alle nasjonale ID-kort.</p>
2254 </blockquote></p>
2255
2256 <p>Departementet sier altså at sin anbefaling er at fingeravtrykk skal
2257 opptas og lagres i alle nasjonale ID-kort. Det skrives som om det
2258 blir valgfritt, på samme måten som det skrives passloven, der det i
2259 loven sier at det kan
2260 «<a href="https://lovdata.no/dokument/NL/lov/1997-06-19-82#§6">innhentes
2261 og lagres i passet biometrisk personinformasjon i form av ansiktsfoto
2262 og fingeravtrykk (to fingre)</a>». Men på tross av bruken av «kan» i
2263 passloven er det innført krav om å avgi fingeravtrykk for å få et pass
2264 i Norge. Proposisjonen sier i tillegg i del 1 (Proposisjonens
2265 hovedinnhold) at ID-kortene skal være like pålitelig som pass og ha
2266 samme sikkerhetsnivå som pass. Departementet foreslår altså at
2267 ID-kortene skal gis etter samme regler som for pass.</p>
2268
2269 <p>Formuleringene fra hovedinnholdet i proposisjonen er videreført i
2270 <a href="https://www.stortinget.no/no/Saker-og-publikasjoner/Publikasjoner/Innstillinger/Stortinget/2014-2015/inns-201415-243/?lvl=0">innstillingen
2271 fra stortingskomiteen</a>, der det konkret står «De foreslåtte reglene
2272 vil gi befolkningen tilbud om et offentlig utstedt identitetsbevis som
2273 vil være like pålitelig som passet, og mer praktisk å bruke som
2274 legitimasjon» og «Det nasjonale ID-kortet skal også holde samme
2275 sikkerhetsnivå som passet». Komiteen har altså ingen kommentarer
2276 eller innsigelser til dette forslaget, og gjorde i debatten da saken
2277 ble vedtatt det klart at dette var en god sak og at en enstemmig
2278 komité var glad for resultatet. Stortinget har dermed stilt seg helt
2279 og fullt bak departementets forslag.</p>
2280
2281 <p>For meg er det åpenbart når en leser proposisjonen at «like
2282 pålitelig» og «samme sikkerhetsnivå» vil bli tolket av departementet
2283 som «med samme biometrisk informasjon som i passene», og departementet
2284 forklarer i tillegg i proposisjonen at de har tenkt at
2285 fingeravtrykkene «vil bli beskyttet på samme måte som fingeravtrykkene
2286 i passene». Jeg ser det dermed som åpenbart at den samme
2287 tvangsinnhentingen av fingeravtrykk som gjelder for pass vil bli
2288 viderført til de nasjonale ID-kortene.</p>
2289
2290 <p>Det eneste som kan endre dette er massive protester fra
2291 befolkningen på at folk som ikke er mistenkt for noe kriminelt skal
2292 tvinges til å gi fingeravtrykket til politiet for å f.eks. kunne få
2293 bankkonto eller stemme ved valg. Det kunne få departementet til å
2294 snu. Det tror jeg ikke vil skje.</p>
2295
2296 </div>
2297 <div class="tags">
2298
2299
2300 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2301
2302
2303 </div>
2304 </div>
2305 <div class="padding"></div>
2306
2307 <div class="entry">
2308 <div class="title">
2309 <a href="http://people.skolelinux.org/pere/blog/Norwegian_citizens_now_required_by_law_to_give_their_fingerprint_to_the_police.html">Norwegian citizens now required by law to give their fingerprint to the police</a>
2310 </div>
2311 <div class="date">
2312 10th May 2015
2313 </div>
2314 <div class="body">
2315 <p>5 days ago, the Norwegian Parliament decided, unanimously, that all
2316 citizens of Norway, no matter if they are suspected of something
2317 criminal or not, are
2318 <a href="https://www.holderdeord.no/votes/1430838871e">required to
2319 give fingerprints to the police</a> (vote details from Holder de
2320 ord). The law make it sound like it will be optional, but in a few
2321 years there will be no option any more. The ID will be required to
2322 vote, to get a bank account, a bank card, to change address on the
2323 post office, to receive an electronic ID or to get a drivers license
2324 and many other tasks required to function in Norway. The banks plan
2325 to stop providing their own ID on the bank cards when this new
2326 national ID is introduced, and the national road authorities plan to
2327 change the drivers license to no longer be usable as identity cards.
2328 In effect, to function as a citizen in Norway a national ID card will
2329 be required, and to get it one need to provide the fingerprints to
2330 the police.</p>
2331
2332 <p>In addition to handing the fingerprint to the police (which
2333 promised to not make a copy of the fingerprint image at that point in
2334 time, but say nothing about doing it later), a picture of the
2335 fingerprint will be stored on the RFID chip, along with a picture of
2336 the face and other information about the person. Some of the
2337 information will be encrypted, but the encryption will be the same
2338 system as currently used in the passports. The codes to decrypt will
2339 be available to a lot of government offices and their suppliers around
2340 the globe, but for those that do not know anyone in those circles it
2341 is good to know that
2342 <a href="http://www.theguardian.com/technology/2006/nov/17/news.homeaffairs">the
2343 encryption is already broken</a>. And they
2344 <a href="http://www.networkworld.com/article/2215057/wireless/bad-guys-could-read-rfid-passports-at-217-feet--maybe-a-lot-more.html">can
2345 be read from 70 meters away</a>. This can be mitigated a bit by
2346 keeping it in a Faraday cage (metal box or metal wire container), but
2347 one will be required to take it out of there often enough to expose
2348 ones private and personal information to a lot of people that have no
2349 business getting access to that information.</p>
2350
2351 <p>The new Norwegian national IDs are a vehicle for identity theft,
2352 and I feel sorry for us all having politicians accepting such invasion
2353 of privacy without any objections. So are the Norwegian passports,
2354 but it has been possible to function in Norway without those so far.
2355 That option is going away with the passing of the new law. In this, I
2356 envy the Germans, because for them it is optional how much biometric
2357 information is stored in their national ID.</p>
2358
2359 <p>And if forced collection of fingerprints was not bad enough, the
2360 information collected in the national ID card register can be handed
2361 over to foreign intelligence services and police authorities, "when
2362 extradition is not considered disproportionate".</p>
2363
2364 <p>Update 2015-05-12: For those unable to believe that the Parliament
2365 really could make such decision, I wrote
2366 <a href="http://people.skolelinux.org/pere/blog/Blir_det_virkelig_krav_om_fingeravtrykk_i_nasjonale_ID_kort_.html">a
2367 summary of the sources I have</a> for concluding the way I do
2368 (Norwegian Only, as the sources are all in Norwegian).</p>
2369
2370 </div>
2371 <div class="tags">
2372
2373
2374 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2375
2376
2377 </div>
2378 </div>
2379 <div class="padding"></div>
2380
2381 <div class="entry">
2382 <div class="title">
2383 <a href="http://people.skolelinux.org/pere/blog/What_would_it_cost_to_store_all_phone_calls_in_Norway_.html">What would it cost to store all phone calls in Norway?</a>
2384 </div>
2385 <div class="date">
2386 1st May 2015
2387 </div>
2388 <div class="body">
2389 <p>Many years ago, a friend of mine calculated how much it would cost
2390 to store the sound of all phone calls in Norway, and came up with the
2391 cost of around 20 million NOK (2.4 mill EUR) for all the calls in a
2392 year. I got curious and wondered what the same calculation would look
2393 like today. To do so one need an idea of how much data storage is
2394 needed for each minute of sound, how many minutes all the calls in
2395 Norway sums up to, and the cost of data storage.</p>
2396
2397 <p>The 2005 numbers are from
2398 <a href="http://www.digi.no/analyser/2005/10/04/vi-prater-stadig-mindre-i-roret">digi.no</a>,
2399 the 2012 numbers are from
2400 <a href="http://www.nkom.no/aktuelt/nyheter/fortsatt-vekst-i-det-norske-ekommarkedet">a
2401 NKOM report</a>, and I got the 2013 numbers after asking NKOM via
2402 email. I was told the numbers for 2014 will be presented May 20th,
2403 and decided not to wait for those, as I doubt they will be very
2404 different from the numbers from 2013.</p>
2405
2406 <p>The amount of data storage per minute sound depend on the wanted
2407 quality, and for phone calls it is generally believed that 8 Kbit/s is
2408 enough. See for example a
2409 <a href="http://www.cisco.com/c/en/us/support/docs/voice/voice-quality/7934-bwidth-consume.html#topic1">summary
2410 on voice quality from Cisco</a> for some alternatives. 8 Kbit/s is 60
2411 Kbytes/min, and this can be multiplied with the number of call minutes
2412 to get the storage requirements.</p>
2413
2414 <p>Storage prices varies a lot, depending on speed, backup strategies,
2415 availability requirements etc. But a simple way to calculate can be
2416 to use the price of a TiB-disk (around 1000 NOK / 120 EUR) and double
2417 it to take space, power and redundancy into account. It could be much
2418 higher with high speed and good redundancy requirements.</p>
2419
2420 <p>But back to the question, What would it cost to store all phone
2421 calls in Norway? Not much. Here is a small table showing the
2422 estimated cost, which is within the budget constraint of most medium
2423 and large organisations:</p>
2424
2425 <table border="1">
2426 <tr><th>Year</th><th>Call minutes</th><th>Size</th><th>Price in NOK / EUR</th></tr>
2427 <tr><td>2005</td><td align="right">24 000 000 000</td><td align="right">1.3 PiB</td><td align="right">3 mill / 358 000</td></tr>
2428 <tr><td>2012</td><td align="right">18 000 000 000</td><td align="right">1.0 PiB</td><td align="right">2.2 mill / 262 000</td></tr>
2429 <tr><td>2013</td><td align="right">17 000 000 000</td><td align="right">950 TiB</td><td align="right">2.1 mill / 250 000</td></tr>
2430 </table>
2431
2432 <p>This is the cost of buying the storage. Maintenance need to be
2433 taken into account too, but calculating that is left as an exercise
2434 for the reader. But it is obvious to me from those numbers that
2435 recording the sound of all phone calls in Norway is not going to be
2436 stopped because it is too expensive. I wonder if someone already is
2437 collecting the data?</p>
2438
2439 </div>
2440 <div class="tags">
2441
2442
2443 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2444
2445
2446 </div>
2447 </div>
2448 <div class="padding"></div>
2449
2450 <div class="entry">
2451 <div class="title">
2452 <a href="http://people.skolelinux.org/pere/blog/The_Citizenfour_documentary_on_the_Snowden_confirmations_to_Norway.html">The Citizenfour documentary on the Snowden confirmations to Norway</a>
2453 </div>
2454 <div class="date">
2455 28th February 2015
2456 </div>
2457 <div class="body">
2458 <p>Today I was happy to learn that the documentary
2459 <a href="https://citizenfourfilm.com/">Citizenfour</a> by
2460 <a href="https://en.wikipedia.org/wiki/Laura_Poitras">Laura Poitras</a>
2461 finally will show up in Norway. According to the magazine
2462 <a href="http://montages.no/">Montages</a>, a deal has finally been
2463 made for
2464 <a href="http://montages.no/nyheter/snowden-dokumentaren-citizenfour-far-norsk-kinodistribusjon/">Cinema
2465 distribution in Norway</a> and the movie will have its premiere soon.
2466 This is great news. As part of my involvement with
2467 <a href="http://www.nuug.no/">the Norwegian Unix User Group</a>, me and
2468 a friend have
2469 <a href="http://www.nuug.no/news/Dokumentar_om_Snowdenbekreftelsene_til_Norge_.shtml">tried
2470 to get the movie to Norway</a> ourselves, but obviously
2471 <a href="http://www.nuug.no/news/Dokumentar_om_Snowdenbekreftelsene_endelig_til_Norge_.shtml">we
2472 were too late</a> and Tor Fosse beat us to it. I am happy he did, as
2473 the movie will make its way to the public and we do not have to make
2474 it happen ourselves.
2475 <a href="https://www.youtube.com/watch?v=XiGwAvd5mvM">The trailer</a>
2476 can be seen on youtube, if you are curious what kind of film this
2477 is.</p>
2478
2479 <p>The whistle blower Edward Snowden really deserve political asylum
2480 here in Norway, but I am afraid he would not be safe.</p>
2481
2482 </div>
2483 <div class="tags">
2484
2485
2486 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2487
2488
2489 </div>
2490 </div>
2491 <div class="padding"></div>
2492
2493 <div class="entry">
2494 <div class="title">
2495 <a href="http://people.skolelinux.org/pere/blog/Vi_kan_selv_avsl_re_mobiltelefonoverv_kning.html">Vi kan selv avsløre mobiltelefonovervåkning</a>
2496 </div>
2497 <div class="date">
2498 3rd January 2015
2499 </div>
2500 <div class="body">
2501 <p>Jeg sendte inn følgende leserinnlegg 2014-12-26, og etter en uke
2502 synes jeg det er på tide å publisere teksten på bloggen min.</p>
2503
2504 <p><strong>Vi kan selv avsløre mobiltelefonovervåkning</strong></p>
2505
2506 <p>Det er fascinerende å lese hvordan
2507 <a href="http://mm.aftenposten.no/stortinget-og-statsministeren-overvakes/">overvåkningen
2508 av mobiltelefoner med IMSI-fangere som Aftenposten avslørte</a> har
2509 blitt mottatt. Men det er spesielt to poeng som jeg synes har fått
2510 for liten oppmerksomhet.</p>
2511
2512 <p>Det ene er at innbyggerne nå selv kan avsløre når noen forsøker å
2513 overvåke oss. Det hele lar seg gjøre takket være en fribruksdatabase
2514 over plasseringen til kjente mobilbasestasjoner som heter
2515 OpenCellID. Enhver med en Android-basert mobiltelefon kan ta i bruk
2516 «<a href="https://github.com/SecUpwN/Android-IMSI-Catcher-Detector">Android
2517 IMSI Catcher Detector</a>» ved å laste den ned fra Internett og slik
2518 få tak i verktøyet som Aftenposten brukte for å oppdage de uoffisielle
2519 mobilbasestasjonene. Ved hjelp av dette verktøyet kan Android-brukere
2520 få varsel i smarttelefonen når slike oppdages, uansett om det er
2521 kriminelle, offisielle myndigheter eller utenlandske
2522 etterretningsorganisasjoner som står bak. Vi har dermed alle mulighet
2523 til å oppdage avlytting, og trenger ikke håpe på at PST, Post og
2524 Teletilsynet eller mobilselskapene gjør jobben for oss. De vil
2525 uansett måtte holde overvåkning fra offisielle myndigheter skjult for
2526 befolkningen.</p>
2527
2528 <p>Det andre er at den viktigste informasjonen IMSI-fangere samler inn
2529 er hvem som er i kontakt med hvem og hvor de befinner seg (også kalt
2530 metadata), ikke hva som blir sagt og skrevet når folk er i kontakt med
2531 hverandre. Den som f.eks. vet hvilke politikere som snakker med hvem
2532 kan få innsikt i hvordan politikere påvirkes og hvilke sårbare punkter
2533 de har. Forskerne ved senter for Internet og samfunn ved Stanford Law
2534 School har dokumenterte i sitt metadata-prosjekt
2535 <a href="https://cyberlaw.stanford.edu/blog/2013/12/spy-your-metadata">at
2536 slik innsamlet informasjon blant annet kan avsløre medisinske
2537 tilstander, politiske sympatier, religiøse overbevisninger</a>. I
2538 tillegg har den pensjonerte generalen Michael Hayden i USA, som har
2539 ledet både CIA og NSA,
2540 <a href="http://www.thenewamerican.com/usnews/crime/item/18244-we-kill-people-based-on-metadata-admits-former-cia-nsa-boss">innrømmet
2541 at USA dreper folk basert på innsamlede metadata</a>. Begge deler
2542 forteller
2543 <a href="http://kieranhealy.org/blog/archives/2013/06/09/using-metadata-to-find-paul-revere/">hvor
2544 verdifullt metadata er</a>, og gir grunn til å være mer bekymret for
2545 innsamling av metadata enn avlytting.</p>
2546
2547 <p>Seniorrådgiver Roar Thon i Nasjonal Sikkerhetsmyndighet sier ofte
2548 at hver og en av oss er ansvarlig for vår egen sikkerhet, og
2549 Aftenpostens avsløring har gjort flere kjent med verktøy vi har
2550 tilgjengelig for å ta dette ansvaret. Men det reelle problemet er jo
2551 ikke at det settes opp utstyr vi ikke kan stole på, men at
2552 telefonsystemet er laget slik at det er mulig å sette opp slik
2553 utstyr.</p>
2554
2555 <p>Vennlig hilsen
2556 <br>Petter Reinholdtsen
2557 <br>Medlem i <a href="http://www.nuug.no/">foreningen NUUG</a></p>
2558
2559 <p>Etter at jeg skrev dette innlegget ble en ny Android-app,
2560 <a href="https://opensource.srlabs.de/projects/snoopsnitch">SnoopSnitch</a>,
2561 som gjør tilsvarende sniffing etter uoffisielle mobilbasestasjoner
2562 lansert. Jeg vet ikke hvilke av dem som er best.</p>
2563
2564 <!--
2565
2566 Publisert som
2567 http://h-debatt.no/innlegg/vi-kan-selv-avslore-overvakning/
2568 Klassekampen 2014-12-31 side 39
2569
2570 -->
2571
2572 </div>
2573 <div class="tags">
2574
2575
2576 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2577
2578
2579 </div>
2580 </div>
2581 <div class="padding"></div>
2582
2583 <div class="entry">
2584 <div class="title">
2585 <a href="http://people.skolelinux.org/pere/blog/Of_course_USA_loses_in_cyber_war___NSA_and_friends_made_sure_it_would_happen.html">Of course USA loses in cyber war - NSA and friends made sure it would happen</a>
2586 </div>
2587 <div class="date">
2588 19th December 2014
2589 </div>
2590 <div class="body">
2591 <p>So, Sony caved in
2592 (<a href="https://twitter.com/RobLowe/status/545338568512917504">according
2593 to Rob Lowe</a>) and demonstrated that America lost its first cyberwar
2594 (<a href="https://twitter.com/newtgingrich/status/545339074975109122">according
2595 to Newt Gingrich</a>). It should not surprise anyone, after the
2596 whistle blower Edward Snowden documented that the government of USA
2597 and their allies for many years have done their best to make sure the
2598 technology used by its citizens is filled with security holes allowing
2599 the secret services to spy on its own population. No one in their
2600 right minds could believe that the ability to snoop on the people all
2601 over the globe could only be used by the personnel authorized to do so
2602 by the president of the United States of America. If the capabilities
2603 are there, they will be used by friend and foe alike, and now they are
2604 being used to bring Sony on its knees.</p>
2605
2606 <p>I doubt it will a lesson learned, and expect USA to lose its next
2607 cyber war too, given how eager the western intelligence communities
2608 (and probably the non-western too, but it is less in the news) seem to
2609 be to continue its current dragnet surveillance practice.</p>
2610
2611 <p>There is a reason why China and others are trying to move away from
2612 Windows to Linux and other alternatives, and it is not to avoid
2613 sending its hard earned dollars to Cayman Islands (or whatever
2614 <a href="https://en.wikipedia.org/wiki/Tax_haven">tax haven</a>
2615 Microsoft is using these days to collect the majority of its
2616 income. :)</p>
2617
2618 </div>
2619 <div class="tags">
2620
2621
2622 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2623
2624
2625 </div>
2626 </div>
2627 <div class="padding"></div>
2628
2629 <div class="entry">
2630 <div class="title">
2631 <a href="http://people.skolelinux.org/pere/blog/A_Debian_package_for_SMTP_via_Tor__aka_SMTorP__using_exim4.html">A Debian package for SMTP via Tor (aka SMTorP) using exim4</a>
2632 </div>
2633 <div class="date">
2634 10th November 2014
2635 </div>
2636 <div class="body">
2637 <p>The right to communicate with your friends and family in private,
2638 without anyone snooping, is a right every citicen have in a liberal
2639 democracy. But this right is under serious attack these days.</p>
2640
2641 <p>A while back it occurred to me that one way to make the dragnet
2642 surveillance conducted by NSA, GCHQ, FRA and others (and confirmed by
2643 the whisleblower Snowden) more expensive for Internet email,
2644 is to deliver all email using SMTP via Tor. Such SMTP option would be
2645 a nice addition to the FreedomBox project if we could send email
2646 between FreedomBox machines without leaking metadata about the emails
2647 to the people peeking on the wire. I
2648 <a href="http://lists.alioth.debian.org/pipermail/freedombox-discuss/2014-October/006493.html">proposed
2649 this on the FreedomBox project mailing list in October</a> and got a
2650 lot of useful feedback and suggestions. It also became obvious to me
2651 that this was not a novel idea, as the same idea was tested and
2652 documented by Johannes Berg as early as 2006, and both
2653 <a href="https://github.com/pagekite/Mailpile/wiki/SMTorP">the
2654 Mailpile</a> and <a href="http://dee.su/cables">the Cables</a> systems
2655 propose a similar method / protocol to pass emails between users.</p>
2656
2657 <p>To implement such system one need to set up a Tor hidden service
2658 providing the SMTP protocol on port 25, and use email addresses
2659 looking like username@hidden-service-name.onion. With such addresses
2660 the connections to port 25 on hidden-service-name.onion using Tor will
2661 go to the correct SMTP server. To do this, one need to configure the
2662 Tor daemon to provide the hidden service and the mail server to accept
2663 emails for this .onion domain. To learn more about Exim configuration
2664 in Debian and test the design provided by Johannes Berg in his FAQ, I
2665 set out yesterday to create a Debian package for making it trivial to
2666 set up such SMTP over Tor service based on Debian. Getting it to work
2667 were fairly easy, and
2668 <a href="https://github.com/petterreinholdtsen/exim4-smtorp">the
2669 source code for the Debian package</a> is available from github. I
2670 plan to move it into Debian if further testing prove this to be a
2671 useful approach.</p>
2672
2673 <p>If you want to test this, set up a blank Debian machine without any
2674 mail system installed (or run <tt>apt-get purge exim4-config</tt> to
2675 get rid of exim4). Install tor, clone the git repository mentioned
2676 above, build the deb and install it on the machine. Next, run
2677 <tt>/usr/lib/exim4-smtorp/setup-exim-hidden-service</tt> and follow
2678 the instructions to get the service up and running. Restart tor and
2679 exim when it is done, and test mail delivery using swaks like
2680 this:</p>
2681
2682 <p><blockquote><pre>
2683 torsocks swaks --server dutlqrrmjhtfa3vp.onion \
2684 --to fbx@dutlqrrmjhtfa3vp.onion
2685 </pre></blockquote></p>
2686
2687 <p>This will test the SMTP delivery using tor. Replace the email
2688 address with your own address to test your server. :)</p>
2689
2690 <p>The setup procedure is still to complex, and I hope it can be made
2691 easier and more automatic. Especially the tor setup need more work.
2692 Also, the package include a tor-smtp tool written in C, but its task
2693 should probably be rewritten in some script language to make the deb
2694 architecture independent. It would probably also make the code easier
2695 to review. The tor-smtp tool currently need to listen on a socket for
2696 exim to talk to it and is started using xinetd. It would be better if
2697 no daemon and no socket is needed. I suspect it is possible to get
2698 exim to run a command line tool for delivery instead of talking to a
2699 socket, and hope to figure out how in a future version of this
2700 system.</p>
2701
2702 <p>Until I wipe my test machine, I can be reached using the
2703 <tt>fbx@dutlqrrmjhtfa3vp.onion</tt> mail address, deliverable over
2704 SMTorP. :)</p>
2705
2706 </div>
2707 <div class="tags">
2708
2709
2710 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2711
2712
2713 </div>
2714 </div>
2715 <div class="padding"></div>
2716
2717 <div class="entry">
2718 <div class="title">
2719 <a href="http://people.skolelinux.org/pere/blog/Hva_henger_under_skibrua_over_E16_p__Sollih_gda_.html">Hva henger under skibrua over E16 på Sollihøgda?</a>
2720 </div>
2721 <div class="date">
2722 21st September 2014
2723 </div>
2724 <div class="body">
2725 <p>Rundt omkring i Oslo og Østlandsområdet henger det bokser over
2726 veiene som jeg har lurt på hva gjør. De har ut fra plassering og
2727 vinkling sett ut som bokser som sniffer ut et eller annet fra
2728 forbipasserende trafikk, men det har vært uklart for meg hva det er de
2729 leser av. Her om dagen tok jeg bilde av en slik boks som henger under
2730 <a href="http://www.openstreetmap.no/?zoom=19&mlat=59.96396&mlon=10.34443&layers=B00000">ei
2731 skibru på Sollihøgda</a>:</p>
2732
2733 <p align="center"><img width="60%" src="http://people.skolelinux.org/pere/blog/images/2014-09-13-kapsch-sollihogda-crop.jpeg"></p>
2734
2735 <p>Boksen er tydelig merket «Kapsch >>>», logoen til
2736 <a href="http://www.kapsch.net/">det sveitsiske selskapet Kapsch</a> som
2737 blant annet lager sensorsystemer for veitrafikk. Men de lager mye
2738 forskjellig, og jeg kjente ikke igjen boksen på utseendet etter en
2739 kjapp titt på produktlista til selskapet.</p>
2740
2741 <p>I og med at boksen henger over veien E16, en riksvei vedlikeholdt
2742 av Statens Vegvesen, så antok jeg at det burde være mulig å bruke
2743 REST-API-et som gir tilgang til vegvesenets database over veier,
2744 skilter og annet veirelatert til å finne ut hva i alle dager dette
2745 kunne være. De har både
2746 <a href="https://www.vegvesen.no/nvdb/api/dokumentasjon/datakatalog">en
2747 datakatalog</a> og
2748 <a href="https://www.vegvesen.no/nvdb/api/dokumentasjon/sok">et
2749 søk</a>, der en kan søke etter ulike typer oppføringer innen for et
2750 gitt geografisk område. Jeg laget et enkelt shell-script for å hente
2751 ut antall av en gitt type innenfor området skibrua dekker, og listet
2752 opp navnet på typene som ble funnet. Orket ikke slå opp hvordan
2753 URL-koding av aktuelle strenger kunne gjøres mer generisk, og brukte
2754 en stygg sed-linje i stedet.</p>
2755
2756 <blockquote><pre>
2757 #!/bin/sh
2758 urlmap() {
2759 sed \
2760 -e 's/ / /g' -e 's/{/%7B/g' \
2761 -e 's/}/%7D/g' -e 's/\[/%5B/g' \
2762 -e 's/\]/%5D/g' -e 's/ /%20/g' \
2763 -e 's/,/%2C/g' -e 's/\"/%22/g' \
2764 -e 's/:/%3A/g'
2765 }
2766
2767 lookup() {
2768 url="$1"
2769 curl -s -H 'Accept: application/vnd.vegvesen.nvdb-v1+xml' \
2770 "https://www.vegvesen.no/nvdb/api$url" | xmllint --format -
2771 }
2772
2773 for id in $(seq 1 874) ; do
2774 search="{
2775 lokasjon: {
2776 bbox: \"10.34425,59.96386,10.34458,59.96409\",
2777 srid: \"WGS84\"
2778 },
2779 objektTyper: [{
2780 id: $id, antall: 10
2781 }]
2782 }"
2783
2784 query=/sok?kriterie=$(echo $search | urlmap)
2785 if lookup "$query" |
2786 grep -q '&lt;totaltAntallReturnert>0&lt;'
2787 then
2788 :
2789 else
2790 echo $id
2791 lookup "/datakatalog/objekttyper/$id" |grep '^ &lt;navn>'
2792 fi
2793 done
2794
2795 exit 0
2796 </pre></blockquote>
2797
2798 Aktuelt ID-område 1-874 var riktig i datakatalogen da jeg laget
2799 scriptet. Det vil endre seg over tid. Skriptet listet så opp
2800 aktuelle typer i og rundt skibrua:
2801
2802 <blockquote><pre>
2803 5
2804 &lt;navn>Rekkverk&lt;/navn>
2805 14
2806 &lt;navn>Rekkverksende&lt;/navn>
2807 47
2808 &lt;navn>Trafikklomme&lt;/navn>
2809 49
2810 &lt;navn>Trafikkøy&lt;/navn>
2811 60
2812 &lt;navn>Bru&lt;/navn>
2813 79
2814 &lt;navn>Stikkrenne/Kulvert&lt;/navn>
2815 80
2816 &lt;navn>Grøft, åpen&lt;/navn>
2817 86
2818 &lt;navn>Belysningsstrekning&lt;/navn>
2819 95
2820 &lt;navn>Skiltpunkt&lt;/navn>
2821 96
2822 &lt;navn>Skiltplate&lt;/navn>
2823 98
2824 &lt;navn>Referansestolpe&lt;/navn>
2825 99
2826 &lt;navn>Vegoppmerking, langsgående&lt;/navn>
2827 105
2828 &lt;navn>Fartsgrense&lt;/navn>
2829 106
2830 &lt;navn>Vinterdriftsstrategi&lt;/navn>
2831 172
2832 &lt;navn>Trafikkdeler&lt;/navn>
2833 241
2834 &lt;navn>Vegdekke&lt;/navn>
2835 293
2836 &lt;navn>Breddemåling&lt;/navn>
2837 301
2838 &lt;navn>Kantklippareal&lt;/navn>
2839 318
2840 &lt;navn>Snø-/isrydding&lt;/navn>
2841 445
2842 &lt;navn>Skred&lt;/navn>
2843 446
2844 &lt;navn>Dokumentasjon&lt;/navn>
2845 452
2846 &lt;navn>Undergang&lt;/navn>
2847 528
2848 &lt;navn>Tverrprofil&lt;/navn>
2849 532
2850 &lt;navn>Vegreferanse&lt;/navn>
2851 534
2852 &lt;navn>Region&lt;/navn>
2853 535
2854 &lt;navn>Fylke&lt;/navn>
2855 536
2856 &lt;navn>Kommune&lt;/navn>
2857 538
2858 &lt;navn>Gate&lt;/navn>
2859 539
2860 &lt;navn>Transportlenke&lt;/navn>
2861 540
2862 &lt;navn>Trafikkmengde&lt;/navn>
2863 570
2864 &lt;navn>Trafikkulykke&lt;/navn>
2865 571
2866 &lt;navn>Ulykkesinvolvert enhet&lt;/navn>
2867 572
2868 &lt;navn>Ulykkesinvolvert person&lt;/navn>
2869 579
2870 &lt;navn>Politidistrikt&lt;/navn>
2871 583
2872 &lt;navn>Vegbredde&lt;/navn>
2873 591
2874 &lt;navn>Høydebegrensning&lt;/navn>
2875 592
2876 &lt;navn>Nedbøyningsmåling&lt;/navn>
2877 597
2878 &lt;navn>Støy-luft, Strekningsdata&lt;/navn>
2879 601
2880 &lt;navn>Oppgravingsdata&lt;/navn>
2881 602
2882 &lt;navn>Oppgravingslag&lt;/navn>
2883 603
2884 &lt;navn>PMS-parsell&lt;/navn>
2885 604
2886 &lt;navn>Vegnormalstrekning&lt;/navn>
2887 605
2888 &lt;navn>Værrelatert strekning&lt;/navn>
2889 616
2890 &lt;navn>Feltstrekning&lt;/navn>
2891 617
2892 &lt;navn>Adressepunkt&lt;/navn>
2893 626
2894 &lt;navn>Friksjonsmåleserie&lt;/navn>
2895 629
2896 &lt;navn>Vegdekke, flatelapping&lt;/navn>
2897 639
2898 &lt;navn>Kurvatur, horisontalelement&lt;/navn>
2899 640
2900 &lt;navn>Kurvatur, vertikalelement&lt;/navn>
2901 642
2902 &lt;navn>Kurvatur, vertikalpunkt&lt;/navn>
2903 643
2904 &lt;navn>Statistikk, trafikkmengde&lt;/navn>
2905 647
2906 &lt;navn>Statistikk, vegbredde&lt;/navn>
2907 774
2908 &lt;navn>Nedbøyningsmåleserie&lt;/navn>
2909 775
2910 &lt;navn>ATK, influensstrekning&lt;/navn>
2911 794
2912 &lt;navn>Systemobjekt&lt;/navn>
2913 810
2914 &lt;navn>Vinterdriftsklasse&lt;/navn>
2915 821
2916 &lt;navn>Funksjonell vegklasse&lt;/navn>
2917 825
2918 &lt;navn>Kurvatur, stigning&lt;/navn>
2919 838
2920 &lt;navn>Vegbredde, beregnet&lt;/navn>
2921 862
2922 &lt;navn>Reisetidsregistreringspunkt&lt;/navn>
2923 871
2924 &lt;navn>Bruksklasse&lt;/navn>
2925 </pre></blockquote>
2926
2927 <p>Av disse ser ID 775 og 862 mest relevant ut. ID 775 antar jeg
2928 refererer til fotoboksen som står like ved brua, mens
2929 «Reisetidsregistreringspunkt» kanskje kan være boksen som henger der.
2930 Hvordan finner jeg så ut hva dette kan være for noe. En titt på
2931 <a href="http://labs.vegdata.no/nvdb-datakatalog/862-Reisetidsregistreringspunkt/">datakatalogsiden
2932 for ID 862/Reisetidsregistreringspunkt</a> viser at det er finnes 53
2933 slike målere i Norge, og hvor de er plassert, men gir ellers få
2934 detaljer. Det er plassert 40 på østlandet og 13 i Trondheimsregionen.
2935 Men siden nevner «AutoPASS», og hvis en slår opp oppføringen på
2936 Sollihøgda nevner den «Ciber AS» som ID for eksternt system. (Kan det
2937 være snakk om
2938 <a href="http://www.proff.no/selskap/ciber-norge-as/oslo/internettdesign-og-programmering/Z0I3KMF4/">Ciber
2939 Norge AS</a>, et selskap eid av Ciber Europe Bv?) Et nettsøk på
2940 «Ciber AS autopass» fører meg til en artikkel fra NRK Trøndelag i
2941 2013 med tittel
2942 «<a href="http://www.nrk.no/trondelag/sjekk-dette-hvis-du-vil-unnga-ko-1.11327947">Sjekk
2943 dette hvis du vil unngå kø</a>». Artikkelen henviser til vegvesenets
2944 nettside
2945 <a href="http://www.reisetider.no/reisetid/forside.html">reisetider.no</a>
2946 som har en
2947 <a href="http://www.reisetider.no/reisetid/omrade.html?omrade=5">kartside
2948 for Østlandet</a> som viser at det måles mellom Sandvika og Sollihøgda.
2949 Det kan dermed se ut til at jeg har funnet ut hva boksene gjør.</p>
2950
2951 <p>Hvis det stemmer, så er dette bokser som leser av AutoPASS-ID-en
2952 til alle passerende biler med AutoPASS-brikke, og dermed gjør det mulig
2953 for de som kontrollerer boksene å holde rede på hvor en gitt bil er
2954 når den passerte et slikt målepunkt. NRK-artikkelen forteller at
2955 denne informasjonen i dag kun brukes til å koble to
2956 AutoPASS-brikkepasseringer passeringer sammen for å beregne
2957 reisetiden, og at bruken er godkjent av Datatilsynet. Det er desverre
2958 ikke mulig for en sjåfør som passerer under en slik boks å kontrollere
2959 at AutoPASS-ID-en kun brukes til dette i dag og i fremtiden.</p>
2960
2961 <p>I tillegg til denne type AutoPASS-sniffere vet jeg at det også
2962 finnes mange automatiske stasjoner som tar betalt pr. passering (aka
2963 bomstasjoner), og der lagres informasjon om tid, sted og bilnummer i
2964 10 år. Finnes det andre slike sniffere plassert ut på veiene?</p>
2965
2966 <p>Personlig har jeg valgt å ikke bruke AutoPASS-brikke, for å gjøre
2967 det vanskeligere og mer kostbart for de som vil invadere privatsfæren
2968 og holde rede på hvor bilen min beveger seg til enhver tid. Jeg håper
2969 flere vil gjøre det samme, selv om det gir litt høyere private
2970 utgifter (dyrere bompassering). Vern om privatsfæren koster i disse
2971 dager.</p>
2972
2973 <p>Takk til Jan Kristian Jensen i Statens Vegvesen for tips om
2974 dokumentasjon på vegvesenets REST-API.</p>
2975
2976 <p>Bruksvilkår på bildet er
2977 <a href="https://creativecommons.org/publicdomain/">public domain eller
2978 CC0</a> alt etter hva som fungerer best for mottaker.</p>
2979
2980 <p>Oppdatering 2014-12-17: Veldig hyggelig å se at mine notater
2981 <a href="http://www.vegdata.no/2014/11/04/hva-henger-under-brua-over-e16-pa-sollihogda/">fikk
2982 omtale på vegdata-bloggen</a>.</p>
2983
2984 </div>
2985 <div class="tags">
2986
2987
2988 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/kart">kart</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/rfid">rfid</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2989
2990
2991 </div>
2992 </div>
2993 <div class="padding"></div>
2994
2995 <div class="entry">
2996 <div class="title">
2997 <a href="http://people.skolelinux.org/pere/blog/FreedomBox_milestone___all_packages_now_in_Debian_Sid.html">FreedomBox milestone - all packages now in Debian Sid</a>
2998 </div>
2999 <div class="date">
3000 15th April 2014
3001 </div>
3002 <div class="body">
3003 <p>The <a href="https://wiki.debian.org/FreedomBox">Freedombox
3004 project</a> is working on providing the software and hardware to make
3005 it easy for non-technical people to host their data and communication
3006 at home, and being able to communicate with their friends and family
3007 encrypted and away from prying eyes. It is still going strong, and
3008 today a major mile stone was reached.</p>
3009
3010 <p>Today, the last of the packages currently used by the project to
3011 created the system images were accepted into Debian Unstable. It was
3012 the freedombox-setup package, which is used to configure the images
3013 during build and on the first boot. Now all one need to get going is
3014 the build code from the freedom-maker git repository and packages from
3015 Debian. And once the freedombox-setup package enter testing, we can
3016 build everything directly from Debian. :)</p>
3017
3018 <p>Some key packages used by Freedombox are
3019 <a href="http://packages.qa.debian.org/freedombox-setup">freedombox-setup</a>,
3020 <a href="http://packages.qa.debian.org/plinth">plinth</a>,
3021 <a href="http://packages.qa.debian.org/pagekite">pagekite</a>,
3022 <a href="http://packages.qa.debian.org/tor">tor</a>,
3023 <a href="http://packages.qa.debian.org/privoxy">privoxy</a>,
3024 <a href="http://packages.qa.debian.org/owncloud">owncloud</a> and
3025 <a href="http://packages.qa.debian.org/dnsmasq">dnsmasq</a>. There
3026 are plans to integrate more packages into the setup. User
3027 documentation is maintained on the Debian wiki. Please
3028 <a href="https://wiki.debian.org/FreedomBox/Manual/Jessie">check out
3029 the manual</a> and help us improve it.</p>
3030
3031 <p>To test for yourself and create boot images with the FreedomBox
3032 setup, run this on a Debian machine using a user with sudo rights to
3033 become root:</p>
3034
3035 <p><pre>
3036 sudo apt-get install git vmdebootstrap mercurial python-docutils \
3037 mktorrent extlinux virtualbox qemu-user-static binfmt-support \
3038 u-boot-tools
3039 git clone http://anonscm.debian.org/git/freedombox/freedom-maker.git \
3040 freedom-maker
3041 make -C freedom-maker dreamplug-image raspberry-image virtualbox-image
3042 </pre></p>
3043
3044 <p>Root access is needed to run debootstrap and mount loopback
3045 devices. See the README in the freedom-maker git repo for more
3046 details on the build. If you do not want all three images, trim the
3047 make line. Note that the virtualbox-image target is not really
3048 virtualbox specific. It create a x86 image usable in kvm, qemu,
3049 vmware and any other x86 virtual machine environment. You might need
3050 the version of vmdebootstrap in Jessie to get the build working, as it
3051 include fixes for a race condition with kpartx.</p>
3052
3053 <p>If you instead want to install using a Debian CD and the preseed
3054 method, boot a Debian Wheezy ISO and use this boot argument to load
3055 the preseed values:</p>
3056
3057 <p><pre>
3058 url=<a href="http://www.reinholdtsen.name/freedombox/preseed-jessie.dat">http://www.reinholdtsen.name/freedombox/preseed-jessie.dat</a>
3059 </pre></p>
3060
3061 <p>I have not tested it myself the last few weeks, so I do not know if
3062 it still work.</p>
3063
3064 <p>If you wonder how to help, one task you could look at is using
3065 systemd as the boot system. It will become the default for Linux in
3066 Jessie, so we need to make sure it is usable on the Freedombox. I did
3067 a simple test a few weeks ago, and noticed dnsmasq failed to start
3068 during boot when using systemd. I suspect there are other problems
3069 too. :) To detect problems, there is a test suite included, which can
3070 be run from the plinth web interface.</p>
3071
3072 <p>Give it a go and let us know how it goes on the mailing list, and help
3073 us get the new release published. :) Please join us on
3074 <a href="irc://irc.debian.org:6667/%23freedombox">IRC (#freedombox on
3075 irc.debian.org)</a> and
3076 <a href="http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss">the
3077 mailing list</a> if you want to help make this vision come true.</p>
3078
3079 </div>
3080 <div class="tags">
3081
3082
3083 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
3084
3085
3086 </div>
3087 </div>
3088 <div class="padding"></div>
3089
3090 <div class="entry">
3091 <div class="title">
3092 <a href="http://people.skolelinux.org/pere/blog/EU_domstolen_bekreftet_i_dag_at_datalagringsdirektivet_er_ulovlig.html">EU-domstolen bekreftet i dag at datalagringsdirektivet er ulovlig</a>
3093 </div>
3094 <div class="date">
3095 8th April 2014
3096 </div>
3097 <div class="body">
3098 <p>I dag kom endelig avgjørelsen fra EU-domstolen om
3099 datalagringsdirektivet, som ikke overraskende ble dømt ulovlig og i
3100 strid med borgernes grunnleggende rettigheter. Hvis du lurer på hva
3101 datalagringsdirektivet er for noe, så er det
3102 <a href="http://tv.nrk.no/program/koid75005313/tema-dine-digitale-spor-datalagringsdirektivet">en
3103 flott dokumentar tilgjengelig hos NRK</a> som jeg tidligere
3104 <a href="http://people.skolelinux.org/pere/blog/Dokumentaren_om_Datalagringsdirektivet_sendes_endelig_p__NRK.html">har
3105 anbefalt</a> alle å se.</p>
3106
3107 <p>Her er et liten knippe nyhetsoppslag om saken, og jeg regner med at
3108 det kommer flere ut over dagen. Flere kan finnes
3109 <a href="http://www.mylder.no/?drill=datalagringsdirektivet&intern=1">via
3110 mylder</a>.</p>
3111
3112 <p><ul>
3113
3114 <li><a href="http://e24.no/digital/eu-domstolen-datalagringsdirektivet-er-ugyldig/22879592">EU-domstolen:
3115 Datalagringsdirektivet er ugyldig</a> - e24.no 2014-04-08
3116
3117 <li><a href="http://www.aftenposten.no/nyheter/iriks/EU-domstolen-Datalagringsdirektivet-er-ulovlig-7529032.html">EU-domstolen:
3118 Datalagringsdirektivet er ulovlig</a> - aftenposten.no 2014-04-08
3119
3120 <li><a href="http://www.aftenposten.no/nyheter/iriks/politikk/Krever-DLD-stopp-i-Norge-7530086.html">Krever
3121 DLD-stopp i Norge</a> - aftenposten.no 2014-04-08
3122
3123 <li><a href="http://www.p4.no/story.aspx?id=566431">Apenes: - En
3124 gledens dag</a> - p4.no 2014-04-08
3125
3126 <li><a href="http://www.nrk.no/norge/_-datalagringsdirektivet-er-ugyldig-1.11655929">EU-domstolen:
3127 – Datalagringsdirektivet er ugyldig</a> - nrk.no 2014-04-08</li>
3128
3129 <li><a href="http://www.vg.no/nyheter/utenriks/data-og-nett/eu-domstolen-datalagringsdirektivet-er-ugyldig/a/10130280/">EU-domstolen:
3130 Datalagringsdirektivet er ugyldig</a> - vg.no 2014-04-08</li>
3131
3132 <li><a href="http://www.dagbladet.no/2014/04/08/nyheter/innenriks/datalagringsdirektivet/personvern/32711646/">-
3133 Vi bør skrote hele datalagringsdirektivet</a> - dagbladet.no
3134 2014-04-08</li>
3135
3136 <li><a href="http://www.digi.no/928137/eu-domstolen-dld-er-ugyldig">EU-domstolen:
3137 DLD er ugyldig</a> - digi.no 2014-04-08</li>
3138
3139 <li><a href="http://www.irishtimes.com/business/sectors/technology/european-court-declares-data-retention-directive-invalid-1.1754150">European
3140 court declares data retention directive invalid</a> - irishtimes.com
3141 2014-04-08</li>
3142
3143 <li><a href="http://www.reuters.com/article/2014/04/08/us-eu-data-ruling-idUSBREA370F020140408?feedType=RSS">EU
3144 court rules against requirement to keep data of telecom users</a> -
3145 reuters.com 2014-04-08</li>
3146
3147 </ul>
3148 </p>
3149
3150 <p>Jeg synes det er veldig fint at nok en stemme slår fast at
3151 totalitær overvåkning av befolkningen er uakseptabelt, men det er
3152 fortsatt like viktig å beskytte privatsfæren som før, da de
3153 teknologiske mulighetene fortsatt finnes og utnyttes, og jeg tror
3154 innsats i prosjekter som
3155 <a href="https://wiki.debian.org/FreedomBox">Freedombox</a> og
3156 <a href="http://www.dugnadsnett.no/">Dugnadsnett</a> er viktigere enn
3157 noen gang.</p>
3158
3159 <p><strong>Update 2014-04-08 12:10</strong>: Kronerullingen for å
3160 stoppe datalagringsdirektivet i Norge gjøres hos foreningen
3161 <a href="http://www.digitaltpersonvern.no/">Digitalt Personvern</a>,
3162 som har samlet inn 843 215,- så langt men trenger nok mye mer hvis
3163
3164 ikke Høyre og Arbeiderpartiet bytter mening i saken. Det var
3165 <a href="http://www.holderdeord.no/parliament-issues/48650">kun
3166 partinene Høyre og Arbeiderpartiet</a> som stemte for
3167 Datalagringsdirektivet, og en av dem må bytte mening for at det skal
3168 bli flertall mot i Stortinget. Se mer om saken
3169 <a href="http://www.holderdeord.no/issues/69-innfore-datalagringsdirektivet">Holder
3170 de ord</a>.</p>
3171
3172 </div>
3173 <div class="tags">
3174
3175
3176 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3177
3178
3179 </div>
3180 </div>
3181 <div class="padding"></div>
3182
3183 <div class="entry">
3184 <div class="title">
3185 <a href="http://people.skolelinux.org/pere/blog/Dokumentaren_om_Datalagringsdirektivet_sendes_endelig_p__NRK.html">Dokumentaren om Datalagringsdirektivet sendes endelig på NRK</a>
3186 </div>
3187 <div class="date">
3188 26th March 2014
3189 </div>
3190 <div class="body">
3191 <p><a href="http://www.nuug.no/">Foreningen NUUG</a> melder i natt at
3192 NRK nå har bestemt seg for
3193 <a href="http://www.nuug.no/news/NRK_viser_filmen_om_Datalagringsdirektivet_f_rste_gang_2014_03_31.shtml">når
3194 den norske dokumentarfilmen om datalagringsdirektivet skal
3195 sendes</a> (se <a href="http://www.imdb.com/title/tt2832844/">IMDB</a>
3196 for detaljer om filmen) . Første visning blir på NRK2 mandag
3197 2014-03-31 kl. 19:50, og deretter visninger onsdag 2014-04-02
3198 kl. 12:30, fredag 2014-04-04 kl. 19:40 og søndag 2014-04-06 kl. 15:10.
3199 Jeg har sett dokumentaren, og jeg anbefaler enhver å se den selv. Som
3200 oppvarming mens vi venter anbefaler jeg Bjørn Stærks kronikk i
3201 Aftenposten fra i går,
3202 <a href="http://www.aftenposten.no/meninger/kronikker/Autoritar-gjokunge-7514915.html">Autoritær
3203 gjøkunge</a>, der han gir en grei skisse av hvor ille det står til med
3204 retten til privatliv og beskyttelsen av demokrati i Norge og resten
3205 verden, og helt riktig slår fast at det er vi i databransjen som
3206 sitter med nøkkelen til å gjøre noe med dette. Jeg har involvert meg
3207 i prosjektene <a href="http://www.dugnadsnett.no/">dugnadsnett.no</a>
3208 og <a href="https://wiki.debian.org/FreedomBox">FreedomBox</a> for å
3209 forsøke å gjøre litt selv for å bedre situasjonen, men det er mye
3210 hardt arbeid fra mange flere enn meg som gjenstår før vi kan sies å ha
3211 gjenopprettet balansen.</p>
3212
3213 <p>Jeg regner med at nettutgaven dukker opp på
3214 <a href="http://tv.nrk.no/program/koid75005313/tema-dine-digitale-spor-datalagringsdirektivet">NRKs
3215 side om filmen om datalagringsdirektivet</a> om fem dager. Hold et
3216 øye med siden, og tips venner og slekt om at de også bør se den.</p>
3217
3218 </div>
3219 <div class="tags">
3220
3221
3222 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/mesh network">mesh network</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3223
3224
3225 </div>
3226 </div>
3227 <div class="padding"></div>
3228
3229 <div class="entry">
3230 <div class="title">
3231 <a href="http://people.skolelinux.org/pere/blog/Freedombox_on_Dreamplug__Raspberry_Pi_and_virtual_x86_machine.html">Freedombox on Dreamplug, Raspberry Pi and virtual x86 machine</a>
3232 </div>
3233 <div class="date">
3234 14th March 2014
3235 </div>
3236 <div class="body">
3237 <p>The <a href="https://wiki.debian.org/FreedomBox">Freedombox
3238 project</a> is working on providing the software and hardware for
3239 making it easy for non-technical people to host their data and
3240 communication at home, and being able to communicate with their
3241 friends and family encrypted and away from prying eyes. It has been
3242 going on for a while, and is slowly progressing towards a new test
3243 release (0.2).</p>
3244
3245 <p>And what day could be better than the Pi day to announce that the
3246 new version will provide "hard drive" / SD card / USB stick images for
3247 Dreamplug, Raspberry Pi and VirtualBox (or any other virtualization
3248 system), and can also be installed using a Debian installer preseed
3249 file. The Debian based Freedombox is now based on Debian Jessie,
3250 where most of the needed packages used are already present. Only one,
3251 the freedombox-setup package, is missing. To try to build your own
3252 boot image to test the current status, fetch the freedom-maker scripts
3253 and build using
3254 <a href="http://packages.qa.debian.org/vmdebootstrap">vmdebootstrap</a>
3255 with a user with sudo access to become root:
3256
3257 <pre>
3258 git clone http://anonscm.debian.org/git/freedombox/freedom-maker.git \
3259 freedom-maker
3260 sudo apt-get install git vmdebootstrap mercurial python-docutils \
3261 mktorrent extlinux virtualbox qemu-user-static binfmt-support \
3262 u-boot-tools
3263 make -C freedom-maker dreamplug-image raspberry-image virtualbox-image
3264 </pre>
3265
3266 <p>Root access is needed to run debootstrap and mount loopback
3267 devices. See the README for more details on the build. If you do not
3268 want all three images, trim the make line. But note that thanks to <a
3269 href="https://bugs.debian.org/741407">a race condition in
3270 vmdebootstrap</a>, the build might fail without the patch to the
3271 kpartx call.</p>
3272
3273 <p>If you instead want to install using a Debian CD and the preseed
3274 method, boot a Debian Wheezy ISO and use this boot argument to load
3275 the preseed values:</p>
3276
3277 <pre>
3278 url=<a href="http://www.reinholdtsen.name/freedombox/preseed-jessie.dat">http://www.reinholdtsen.name/freedombox/preseed-jessie.dat</a>
3279 </pre>
3280
3281 <p>But note that due to <a href="https://bugs.debian.org/740673">a
3282 recently introduced bug in apt in Jessie</a>, the installer will
3283 currently hang while setting up APT sources. Killing the
3284 '<tt>apt-cdrom ident</tt>' process when it hang a few times during the
3285 installation will get the installation going. This affect all
3286 installations in Jessie, and I expect it will be fixed soon.</p>
3287
3288 <p>Give it a go and let us know how it goes on the mailing list, and help
3289 us get the new release published. :) Please join us on
3290 <a href="irc://irc.debian.org:6667/%23freedombox">IRC (#freedombox on
3291 irc.debian.org)</a> and
3292 <a href="http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss">the
3293 mailing list</a> if you want to help make this vision come true.</p>
3294
3295 </div>
3296 <div class="tags">
3297
3298
3299 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
3300
3301
3302 </div>
3303 </div>
3304 <div class="padding"></div>
3305
3306 <div class="entry">
3307 <div class="title">
3308 <a href="http://people.skolelinux.org/pere/blog/All_drones_should_be_radio_marked_with_what_they_do_and_who_they_belong_to.html">All drones should be radio marked with what they do and who they belong to</a>
3309 </div>
3310 <div class="date">
3311 21st November 2013
3312 </div>
3313 <div class="body">
3314 <p>Drones, flying robots, are getting more and more popular. The most
3315 know ones are the killer drones used by some government to murder
3316 people they do not like without giving them the chance of a fair
3317 trial, but the technology have many good uses too, from mapping and
3318 forest maintenance to photography and search and rescue. I am sure it
3319 is just a question of time before "bad drones" are in the hands of
3320 private enterprises and not only state criminals but petty criminals
3321 too. The drone technology is very useful and very dangerous. To have
3322 some control over the use of drones, I agree with Daniel Suarez in his
3323 TED talk
3324 "<a href="https://archive.org/details/DanielSuarez_2013G">The kill
3325 decision shouldn't belong to a robot</a>", where he suggested this
3326 little gem to keep the good while limiting the bad use of drones:</p>
3327
3328 <blockquote>
3329
3330 <p>Each robot and drone should have a cryptographically signed
3331 I.D. burned in at the factory that can be used to track its movement
3332 through public spaces. We have license plates on cars, tail numbers on
3333 aircraft. This is no different. And every citizen should be able to
3334 download an app that shows the population of drones and autonomous
3335 vehicles moving through public spaces around them, both right now and
3336 historically. And civic leaders should deploy sensors and civic drones
3337 to detect rogue drones, and instead of sending killer drones of their
3338 own up to shoot them down, they should notify humans to their
3339 presence. And in certain very high-security areas, perhaps civic
3340 drones would snare them and drag them off to a bomb disposal facility.</p>
3341
3342 <p>But notice, this is more an immune system than a weapons system. It
3343 would allow us to avail ourselves of the use of autonomous vehicles
3344 and drones while still preserving our open, civil society.</p>
3345
3346 </blockquote>
3347
3348 <p>The key is that <em>every citizen</em> should be able to read the
3349 radio beacons sent from the drones in the area, to be able to check
3350 both the government and others use of drones. For such control to be
3351 effective, everyone must be able to do it. What should such beacon
3352 contain? At least formal owner, purpose, contact information and GPS
3353 location. Probably also the origin and target position of the current
3354 flight. And perhaps some registration number to be able to look up
3355 the drone in a central database tracking their movement. Robots
3356 should not have privacy. It is people who need privacy.</p>
3357
3358 </div>
3359 <div class="tags">
3360
3361
3362 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/robot">robot</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3363
3364
3365 </div>
3366 </div>
3367 <div class="padding"></div>
3368
3369 <div class="entry">
3370 <div class="title">
3371 <a href="http://people.skolelinux.org/pere/blog/Det_er_jo_makta_som_er_mest_s_rbar_ved_massiv_overv_kning_av_Internett.html">Det er jo makta som er mest sårbar ved massiv overvåkning av Internett</a>
3372 </div>
3373 <div class="date">
3374 26th October 2013
3375 </div>
3376 <div class="body">
3377 <p>De siste måneders eksponering av
3378 <a href="http://www.aftenposten.no/nyheter/uriks/Her-er-Edvard-Snowdens-mest-omtalte-avsloringer-7351734.html">den
3379 totale overvåkningen som foregår i den vestlige verden dokumenterer
3380 hvor sårbare vi er</a>. Men det slår meg at de som er mest sårbare
3381 for dette, myndighetspersoner på alle nivåer, neppe har innsett at de
3382 selv er de mest interessante personene å lage profiler på, for å kunne
3383 påvirke dem.</p>
3384
3385 <p>For å ta et lite eksempel: Stortingets nettsted,
3386 <a href="http://www.stortinget.no/">www.stortinget.no</a> (og
3387 forsåvidt også
3388 <a href="http://data.stortinget.no/">data.stortinget.no</a>),
3389 inneholder informasjon om det som foregår på Stortinget, og jeg antar
3390 de største brukerne av informasjonen der er representanter og
3391 rådgivere på Stortinget. Intet overraskende med det. Det som derimot
3392 er mer skjult er at Stortingets nettsted bruker
3393 <a href="http://en.wikipedia.org/wiki/Google_Analytics">Google
3394 Analytics</a>, hvilket gjør at enhver som besøker nettsidene der også
3395 rapporterer om besøket via Internett-linjer som passerer Sverige,
3396 England og videre til USA. Det betyr at informasjon om ethvert besøk
3397 på stortingets nettsider kan snappes opp av svensk, britisk og USAs
3398 etterretningsvesen. De kan dermed holde et øye med hvilke
3399 Stortingssaker stortingsrepresentantene synes er interessante å sjekke
3400 ut, og hvilke sider rådgivere og andre på stortinget synes er
3401 interessant å besøke, når de gjør det og hvilke andre representanter
3402 som sjekker de samme sidene omtrent samtidig. Stortingets bruk av
3403 Google Analytics gjør det dermed enkelt for utenlands etteretning å
3404 spore representantenes aktivitet og interesse. Hvis noen av
3405 representantene bruker Google Mail eller noen andre tjenestene som
3406 krever innlogging, så vil det være enda enklere å finne ut nøyaktig
3407 hvilke personer som bruker hvilke nettlesere og dermed knytte
3408 informasjonen opp til enkeltpersoner på Stortinget.</p>
3409
3410 <p>Og jo flere nettsteder som bruker Google Analytics, jo bedre
3411 oversikt over stortingsrepresentantenes lesevaner og interesse blir
3412 tilgjengelig for svensk, britisk og USAs etterretning. Hva de kan
3413 bruke den informasjonen til overlater jeg til leseren å undres
3414 over.</p>
3415
3416 </div>
3417 <div class="tags">
3418
3419
3420 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3421
3422
3423 </div>
3424 </div>
3425 <div class="padding"></div>
3426
3427 <div class="entry">
3428 <div class="title">
3429 <a href="http://people.skolelinux.org/pere/blog/Good_causes__Debian_Outreach_Program_for_Women__EFF_documenting_the_spying_and_Open_access_in_Norway.html">Good causes: Debian Outreach Program for Women, EFF documenting the spying and Open access in Norway</a>
3430 </div>
3431 <div class="date">
3432 15th October 2013
3433 </div>
3434 <div class="body">
3435 <p>The last few days I came across a few good causes that should get
3436 wider attention. I recommend signing and donating to each one of
3437 these. :)</p>
3438
3439 <p>Via <a href="http://www.debian.org/News/weekly/2013/18/">Debian
3440 Project News for 2013-10-14</a> I came across the Outreach Program for
3441 Women program which is a Google Summer of Code like initiative to get
3442 more women involved in free software. One debian sponsor has offered
3443 to match <a href="http://debian.ch/opw2013">any donation done to Debian
3444 earmarked</a> for this initiative. I donated a few minutes ago, and
3445 hope you will to. :)</p>
3446
3447 <p>And the Electronic Frontier Foundation just announced plans to
3448 create <a href="https://supporters.eff.org/donate/nsa-videos">video
3449 documentaries about the excessive spying</a> on every Internet user that
3450 take place these days, and their need to fund the work. I've already
3451 donated. Are you next?</p>
3452
3453 <p>For my Norwegian audience, the organisation Studentenes og
3454 Akademikernes Internasjonale Hjelpefond is collecting signatures for a
3455 statement under the heading
3456 <a href="http://saih.no/Bloggers_United/">Bloggers United for Open
3457 Access</a> for those of us asking for more focus on open access in the
3458 Norwegian government. So far 499 signatures. I hope you will sign it
3459 too.</p>
3460
3461 </div>
3462 <div class="tags">
3463
3464
3465 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3466
3467
3468 </div>
3469 </div>
3470 <div class="padding"></div>
3471
3472 <div class="entry">
3473 <div class="title">
3474 <a href="http://people.skolelinux.org/pere/blog/Videos_about_the_Freedombox_project___for_inspiration_and_learning.html">Videos about the Freedombox project - for inspiration and learning</a>
3475 </div>
3476 <div class="date">
3477 27th September 2013
3478 </div>
3479 <div class="body">
3480 <p>The <a href="http://www.freedomboxfoundation.org/">Freedombox
3481 project</a> have been going on for a while, and have presented the
3482 vision, ideas and solution several places. Here is a little
3483 collection of videos of talks and presentation of the project.</p>
3484
3485 <ul>
3486
3487 <li><a href="http://www.youtube.com/watch?v=ukvUz5taxvA">FreedomBox -
3488 2,5 minute marketing film</a> (Youtube)</li>
3489
3490 <li><a href="http://www.youtube.com/watch?v=SzW25QTVWsE">Eben Moglen
3491 discusses the Freedombox on CBS news 2011</a> (Youtube)</li>
3492
3493 <li><a href="http://www.youtube.com/watch?v=Ae8SZbxfE0g">Eben Moglen -
3494 Freedom in the Cloud - Software Freedom, Privacy and and Security for
3495 Web 2.0 and Cloud computing at ISOC-NY Public Meeting 2010</a>
3496 (Youtube)</li>
3497
3498 <li><a href="http://www.youtube.com/watch?v=vNaIji_3xBE">Fosdem 2011
3499 Keynote by Eben Moglen presenting the Freedombox</a> (Youtube)</li>
3500
3501 <li><a href="http://www.youtube.com/watch?v=9bDDUyJSQ9s">Presentation of
3502 the Freedombox by James Vasile at Elevate in Gratz 2011</a> (Youtube)</li>
3503
3504 <li><a href="http://www.youtube.com/watch?v=zQTmnk27g9s"> Freedombox -
3505 Discovery, Identity, and Trust by Nick Daly at Freedombox Hackfest New
3506 York City in 2012</a> (Youtube)</li>
3507
3508 <li><a href="http://www.youtube.com/watch?v=tkbSB4Ba7Ck">Introduction
3509 to the Freedombox at Freedombox Hackfest New York City in 2012</a>
3510 (Youtube)</li>
3511
3512 <li><a href="http://www.youtube.com/watch?v=z-P2Jaeg0aQ">Freedom, Out
3513 of the Box! by Bdale Garbee at linux.conf.au Ballarat, 2012</a> (Youtube) </li>
3514
3515 <li><a href="https://archive.fosdem.org/2013/schedule/event/freedombox/">Freedombox
3516 1.0 by Eben Moglen and Bdale Garbee at Fosdem 2013</a> (FOSDEM) </li>
3517
3518 <li><a href="http://www.youtube.com/watch?v=e1LpYX2zVYg">What is the
3519 FreedomBox today by Bdale Garbee at Debconf13 in Vaumarcus
3520 2013</a> (Youtube)</li>
3521
3522 </ul>
3523
3524 <p>A larger list is available from
3525 <a href="https://wiki.debian.org/FreedomBox/TalksAndPresentations">the
3526 Freedombox Wiki</a>.</p>
3527
3528 <p>On other news, I am happy to report that Freedombox based on Debian
3529 Jessie is coming along quite well, and soon both Owncloud and using
3530 Tor should be available for testers of the Freedombox solution. :) In
3531 a few weeks I hope everything needed to test it is included in Debian.
3532 The withsqlite package is already in Debian, and the plinth package is
3533 pending in NEW. The third and vital part of that puzzle is the
3534 metapackage/setup framework, which is still pending an upload. Join
3535 us on <a href="irc://irc.debian.org:6667/%23freedombox">IRC
3536 (#freedombox on irc.debian.org)</a> and
3537 <a href="http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss">the
3538 mailing list</a> if you want to help make this vision come true.</p>
3539
3540 </div>
3541 <div class="tags">
3542
3543
3544 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
3545
3546
3547 </div>
3548 </div>
3549 <div class="padding"></div>
3550
3551 <div class="entry">
3552 <div class="title">
3553 <a href="http://people.skolelinux.org/pere/blog/Recipe_to_test_the_Freedombox_project_on_amd64_or_Raspberry_Pi.html">Recipe to test the Freedombox project on amd64 or Raspberry Pi</a>
3554 </div>
3555 <div class="date">
3556 10th September 2013
3557 </div>
3558 <div class="body">
3559 <p>I was introduced to the
3560 <a href="http://www.freedomboxfoundation.org/">Freedombox project</a>
3561 in 2010, when Eben Moglen presented his vision about serving the need
3562 of non-technical people to keep their personal information private and
3563 within the legal protection of their own homes. The idea is to give
3564 people back the power over their network and machines, and return
3565 Internet back to its intended peer-to-peer architecture. Instead of
3566 depending on a central service, the Freedombox will give everyone
3567 control over their own basic infrastructure.</p>
3568
3569 <p>I've intended to join the effort since then, but other tasks have
3570 taken priority. But this summers nasty news about the misuse of trust
3571 and privilege exercised by the "western" intelligence gathering
3572 communities increased my eagerness to contribute to a point where I
3573 actually started working on the project a while back.</p>
3574
3575 <p>The <a href="https://alioth.debian.org/projects/freedombox/">initial
3576 Debian initiative</a> based on the vision from Eben Moglen, is to
3577 create a simple and cheap Debian based appliance that anyone can hook
3578 up in their home and get access to secure and private services and
3579 communication. The initial deployment platform have been the
3580 <a href="http://www.globalscaletechnologies.com/t-dreamplugdetails.aspx">Dreamplug</a>,
3581 which is a piece of hardware I do not own. So to be able to test what
3582 the current Freedombox setup look like, I had to come up with a way to install
3583 it on some hardware I do have access to. I have rewritten the
3584 <a href="https://github.com/NickDaly/freedom-maker">freedom-maker</a>
3585 image build framework to use .deb packages instead of only copying
3586 setup into the boot images, and thanks to this rewrite I am able to
3587 set up any machine supported by Debian Wheezy as a Freedombox, using
3588 the previously mentioned deb (and a few support debs for packages
3589 missing in Debian).</p>
3590
3591 <p>The current Freedombox setup consist of a set of bootstrapping
3592 scripts
3593 (<a href="https://github.com/petterreinholdtsen/freedombox-setup">freedombox-setup</a>),
3594 and a administrative web interface
3595 (<a href="https://github.com/NickDaly/Plinth">plinth</a> + exmachina +
3596 withsqlite), as well as a privacy enhancing proxy based on
3597 <a href="http://packages.qa.debian.org/privoxy">privoxy</a>
3598 (freedombox-privoxy). There is also a web/javascript based XMPP
3599 client (<a href="http://packages.qa.debian.org/jwchat">jwchat</a>)
3600 trying (unsuccessfully so far) to talk to the XMPP server
3601 (<a href="http://packages.qa.debian.org/ejabberd">ejabberd</a>). The
3602 web interface is pluggable, and the goal is to use it to enable OpenID
3603 services, mesh network connectivity, use of TOR, etc, etc. Not much of
3604 this is really working yet, see
3605 <a href="https://github.com/NickDaly/freedombox-todos/blob/master/TODO">the
3606 project TODO</a> for links to GIT repositories. Most of the code is
3607 on github at the moment. The HTTP proxy is operational out of the
3608 box, and the admin web interface can be used to add/remove plinth
3609 users. I've not been able to do anything else with it so far, but
3610 know there are several branches spread around github and other places
3611 with lots of half baked features.</p>
3612
3613 <p>Anyway, if you want to have a look at the current state, the
3614 following recipes should work to give you a test machine to poke
3615 at.</p>
3616
3617 <p><strong>Debian Wheezy amd64</strong></p>
3618
3619 <ol>
3620
3621 <li>Fetch normal Debian Wheezy installation ISO.</li>
3622 <li>Boot from it, either as CD or USB stick.</li>
3623 <li><p>Press [tab] on the boot prompt and add this as a boot argument
3624 to the Debian installer:<p>
3625 <pre>url=<a href="http://www.reinholdtsen.name/freedombox/preseed-wheezy.dat">http://www.reinholdtsen.name/freedombox/preseed-wheezy.dat</a></pre></li>
3626
3627 <li>Answer the few language/region/password questions and pick disk to
3628 install on.</li>
3629
3630 <li>When the installation is finished and the machine have rebooted a
3631 few times, your Freedombox is ready for testing.</li>
3632
3633 </ol>
3634
3635 <p><strong>Raspberry Pi Raspbian</strong></p>
3636
3637 <ol>
3638
3639 <li>Fetch a Raspbian SD card image, create SD card.</li>
3640 <li>Boot from SD card, extend file system to fill the card completely.</li>
3641 <li><p>Log in and add this to /etc/sources.list:</p>
3642 <pre>
3643 deb <a href="http://www.reinholdtsen.name/freedombox/">http://www.reinholdtsen.name/freedombox</a> wheezy main
3644 </pre></li>
3645 <li><p>Run this as root:</p>
3646 <pre>
3647 wget -O - http://www.reinholdtsen.name/freedombox/BE1A583D.asc | \
3648 apt-key add -
3649 apt-get update
3650 apt-get install freedombox-setup
3651 /usr/lib/freedombox/setup
3652 </pre></li>
3653 <li>Reboot into your freshly created Freedombox.</li>
3654
3655 </ol>
3656
3657 <p>You can test it on other architectures too, but because the
3658 freedombox-privoxy package is binary, it will only work as intended on
3659 the architectures where I have had time to build the binary and put it
3660 in my APT repository. But do not let this stop you. It is only a
3661 short "<tt>apt-get source -b freedombox-privoxy</tt>" away. :)</p>
3662
3663 <p>Note that by default Freedombox is a DHCP server on the
3664 192.168.1.0/24 subnet, so if this is your subnet be careful and turn
3665 off the DHCP server by running "<tt>update-rc.d isc-dhcp-server
3666 disable</tt>" as root.</p>
3667
3668 <p>Please let me know if this works for you, or if you have any
3669 problems. We gather on the IRC channel
3670 <a href="irc://irc.debian.org:6667/%23freedombox">#freedombox</a> on
3671 irc.debian.org and the
3672 <a href="http://lists.alioth.debian.org/cgi-bin/mailman/listinfo/freedombox-discuss">project
3673 mailing list</a>.</p>
3674
3675 <p>Once you get your freedombox operational, you can visit
3676 <tt>http://your-host-name:8001/</tt> to see the state of the plint
3677 welcome screen (dead end - do not be surprised if you are unable to
3678 get past it), and next visit <tt>http://your-host-name:8001/help/</tt>
3679 to look at the rest of plinth. The default user is 'admin' and the
3680 default password is 'secret'.</p>
3681
3682 </div>
3683 <div class="tags">
3684
3685
3686 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
3687
3688
3689 </div>
3690 </div>
3691 <div class="padding"></div>
3692
3693 <div class="entry">
3694 <div class="title">
3695 <a href="http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_gj_r_at_Oslo_H_yre_og_Arbeiderparti_ikke_f_r_min_stemme_i__r.html">Datalagringsdirektivet gjør at Oslo Høyre og Arbeiderparti ikke får min stemme i år</a>
3696 </div>
3697 <div class="date">
3698 8th September 2013
3699 </div>
3700 <div class="body">
3701 <p>I 2011 raderte et stortingsflertall bestående av Høyre og
3702 Arbeiderpartiet vekk en betydelig del av privatsfæren til det norske
3703 folk. Det ble vedtatt at det skulle registreres og lagres i et halvt
3704 år hvor alle som bærer på en mobiltelefon befinner seg, hvem de
3705 snakker med og hvor lenge de snakket sammen. Det skal også
3706 registreres hvem de sendte SMS-meldinger til, hvem en har sendt epost
3707 til, og hvilke nett-tjenere en besøkte. Saken er kjent som
3708 <a href="http://beta.holderdeord.no/issues/innfore-datalagringsdirektivet">Datalagringsdirektivet
3709 (DLD)</a>, og innebærer at alle innbyggerne og andre innenfor Norges
3710 grenser overvåkes døgnet rundt. Det ble i praksis innført brev og
3711 besøkskontroll av hele befolkningen. Rapporter fra de landene som
3712 allerede har innført slik total lagring av borgernes
3713 kommunikasjonsmønstre forteller at det ikke hjelper i
3714 kriminalitetsbekjempelsen. Den norske prislappen blir mange hundre
3715 millioner, uten at det ser ut til å bidra positivt til politiets
3716 arbeide. Jeg synes flere hundre millioner i stedet burde vært brukt
3717 på noe som kan dokumenteres å ha effekt i kriminalitetsbekjempelsen.
3718 Se mer på
3719 <a href="http://no.wikipedia.org/wiki/Datalagringsdirektivet">Wikipedia</a>
3720 og <a href="http://www.uhuru.biz/?cat=84">Jon Wessel-Aas</a>.</p>
3721
3722 <p>Hva er problemet, tenkter du kanskje? Et åpenbart problem er at
3723 medienes kildevern i praksis blir radert ut. Den innsamlede
3724 informasjonen gjør det mulig å finne ut hvem som har snakket med
3725 journalister på telefon, SMS og epost, og hvem som har vært i nærheten
3726 av journalister så sant begge bar med seg en telefon. Et annet er at
3727 advokatvernet blir sterkt redusert, der politiet kan finne ut hvem
3728 som har snakket med en advokat når, eller vært i møter en med advokat.
3729 Et tredje er at svært personlig informasjon kan avledes fra hvilke
3730 nettsteder en har besøkt. Har en besøkt hivnorge.no,
3731 swingersnorge.com eller andre sider som kan brukes til avlede
3732 interesser som hører til privatsfæren, vil denne informasjonen være
3733 tilgjengelig takket være datalagringsdirektivet.</p>
3734
3735 <p>De fleste partiene var mot, kun to partier stemte for. Høyre og
3736 Arbeiderpartiet. Og både Høyre og Arbeiderpartiet i Oslo har
3737 DLD-forkjempere på toppen av sine lister (har ikke sjekket de andre
3738 fylkene). Det er dermed helt uaktuelt for meg å stemme på disse
3739 partiene. Her er oversikten over partienes valglister i Oslo, med
3740 informasjon om hvem som stemte hva i første DLD-votering i Stortinget,
3741 basert på informasjon fra mine venner i
3742 <a href="http://beta.holderdeord.no/votes/1301946411e">Holder de
3743 Ord</a> samt <a href="http://data.stortinget.no/">data.stortinget.no</a>.
3744 Først ut er stortingslista fra Høyre for Oslo:</p>
3745
3746 <style type="text/css">
3747 .for {background-color:#F5A9A9;}
3748 .mot {background-color:#A9F5BC;}
3749 .ukjent { }
3750 </style>
3751
3752 <table>
3753 <tr><th>#</th><th>Navn, fødselsår og valgkrets</th><th>Stemme/kommentar</th></tr>
3754
3755 <tr class="for"><td>1.</td>
3756 <td>Ine Marie Eriksen Søreide (1976), Gamle Oslo</td>
3757 <td>Stemte for DLD</td></tr>
3758
3759 <tr class="mot"><td>2.</td>
3760 <td>Nikolai Astrup (1978), Frogner</td>
3761 <td>Stemte mot DLD</td></tr>
3762
3763 <tr class="mot"><td>3.</td>
3764 <td>Michael Tetzschner (1954), Vestre Aker</td>
3765 <td>Stemte mot DLD</td>
3766
3767 <tr class="ukjent"><td>4.</td>
3768 <td>Kristin Vinje (1963), Nordre Aker</td>
3769 <td>Ikke til stede</td></tr>
3770
3771 <tr class="ukjent"><td>5.</td>
3772 <td>Mudassar Hussain Kapur (1976), Nordstrand</td>
3773 <td>Ikke til stede</td></tr>
3774
3775 <tr class="ukjent"><td>6.</td>
3776 <td>Stefan Magnus B. Heggelund (1984), Grünerløkka</td>
3777 <td>Ikke til stede</td></tr>
3778
3779 <tr class="ukjent"><td>7.</td>
3780 <td>Heidi Nordby Lunde (1973), Grünerløkka</td>
3781 <td>Ikke til stede</td></tr>
3782
3783 <tr class="ukjent"><td>8.</td>
3784 <td>Frode Helgerud (1950), Frogner</td>
3785 <td>Ikke til stede</td></tr>
3786
3787 <tr class="ukjent"><td>9.</td>
3788 <td>Afshan Rafiq (1975), Stovner</td>
3789 <td>Ikke til stede</td></tr>
3790
3791 <tr class="ukjent"><td>10.</td>
3792 <td>Astrid Nøklebye Heiberg (1936), Frogner</td>
3793 <td>Ikke til stede</td></tr>
3794
3795 <tr class="ukjent"><td>11.</td>
3796 <td>Camilla Strandskog (1984) St.Hanshaugen</td>
3797 <td>Ikke til stede</td></tr>
3798
3799 <tr class="ukjent"><td>12.</td>
3800 <td>John Christian Elden (1967), Ullern</td>
3801 <td>Ikke til stede</td></tr>
3802
3803 <tr class="ukjent"><td>13.</td>
3804 <td>Berit Solli (1972), Alna</td>
3805 <td>Ikke til stede</td></tr>
3806
3807 <tr class="ukjent"><td>14.</td>
3808 <td>Ola Kvisgaard (1963), Frogner</td>
3809 <td>Ikke til stede</td></tr>
3810
3811 <tr class="ukjent"><td>15.</td>
3812 <td>James Stove Lorentzen (1957), Vestre Aker</td>
3813 <td>Ikke til stede</td></tr>
3814
3815 <tr class="ukjent"><td>16.</td>
3816 <td>Gülsüm Koc (1987), Stovner</td>
3817 <td>Ikke til stede</td></tr>
3818
3819 <tr class="ukjent"><td>17.</td>
3820 <td>Jon Ole Whist (1976), Grünerløkka</td>
3821 <td>Ikke til stede</td></tr>
3822
3823 <tr class="ukjent"><td>18.</td>
3824 <td>Maren Eline Malthe-Sørenssen (1971), Vestre Aker</td>
3825 <td>Ikke til stede</td></tr>
3826
3827 <tr class="ukjent"><td>19.</td>
3828 <td>Ståle Hagen (1968), Søndre Nordstrand</td>
3829 <td>Ikke til stede</td></tr>
3830
3831 <tr class="ukjent"><td>20.</td>
3832 <td>Kjell Omdal Erichsen (1978), Sagene</td>
3833 <td>Ikke til stede</td></tr>
3834
3835 <tr class="ukjent"><td>21.</td>
3836 <td>Saida R. Begum (1987), Grünerløkka</td>
3837 <td>Ikke til stede</td></tr>
3838
3839 <tr class="ukjent"><td>22.</td>
3840 <td>Torkel Brekke (1970), Nordre Aker</td>
3841 <td>Ikke til stede</td></tr>
3842
3843 <tr class="ukjent"><td>23.</td>
3844 <td>Sverre K. Seeberg (1950), Vestre Aker</td>
3845 <td>Ikke til stede</td></tr>
3846
3847 <tr class="ukjent"><td>24.</td>
3848 <td>Julie Margrethe Brodtkorb (1974), Ullern</td>
3849 <td>Ikke til stede</td></tr>
3850
3851 <tr class="ukjent"><td>25.</td>
3852 <td>Fabian Stang (1955), Frogner</td>
3853 <td>Ikke til stede</td></tr>
3854
3855 </table>
3856
3857 <p>Deretter har vi stortingslista fra Arbeiderpartiet for Oslo:</p>
3858
3859 <table>
3860
3861 <tr><th>#</th><th>Navn, fødselsår og valgkrets</th><th>Stemme/kommentar</th></tr>
3862
3863 <tr class="for"><td>1.</td>
3864 <td>Jens Stoltenberg (1959), Frogner</td>
3865 <td>Ikke til stede i Stortinget, leder av regjeringen som fremmet forslaget</td></tr>
3866
3867 <tr class="for"><td>2.</td>
3868 <td>Hadia Tajik (1983), Grünerløkka</td>
3869 <td>Stemte for DLD</td></tr>
3870
3871 <tr class="for"><td> 3.</td>
3872 <td>Jonas Gahr Støre (1960), Vestre Aker</td>
3873 <td>Ikke til stede i Stortinget, medlem av regjeringen som fremmet forslaget</td></tr>
3874
3875 <tr class="for"><td> 4.</td>
3876 <td>Marianne Marthinsen (1980), Grünerløkka</td>
3877 <td>Stemte for DLD</td></tr>
3878
3879 <tr class="for"><td> 5.</td>
3880 <td>Jan Bøhler (1952), Alna</td>
3881 <td>Stemte for DLD</td></tr>
3882
3883 <tr class="for"><td> 6.</td>
3884 <td>Marit Nybakk (1947), Frogner</td>
3885 <td>Stemte for DLD</td></tr>
3886
3887 <tr class="for"><td> 7.</td>
3888 <td>Truls Wickholm (1978), Sagene</td>
3889 <td>Stemte for DLD</td></tr>
3890
3891 <tr class="ukjent"><td> 8.</td>
3892 <td>Prableen Kaur (1993), Grorud</td>
3893 <td>Ikke til stede</td></tr>
3894
3895 <tr class="ukjent"><td> 9.</td>
3896 <td>Vegard Grøslie Wennesland (1983), St.Hanshaugen</td>
3897 <td>Ikke til stede</td></tr>
3898
3899 <tr class="ukjent"><td> 10.</td>
3900 <td>Inger Helene Vaaten (1975), Grorud</td>
3901 <td>Ikke til stede</td></tr>
3902
3903 <tr class="ukjent"><td> 11.</td>
3904 <td>Ivar Leveraas (1939), Alna</td>
3905 <td>Ikke til stede</td></tr>
3906
3907 <tr class="ukjent"><td> 12.</td>
3908 <td>Grete Haugdal (1971), Gamle Oslo</td>
3909 <td>Ikke til stede</td></tr>
3910
3911 <tr class="ukjent"><td> 13.</td>
3912 <td>Olav Tønsberg (1948), Alna</td>
3913 <td>Ikke til stede</td></tr>
3914
3915 <tr class="ukjent"><td> 14.</td>
3916 <td>Khamshajiny Gunaratnam (1988), Grorud</td>
3917 <td>Ikke til stede</td></tr>
3918
3919 <tr class="ukjent"><td> 15.</td>
3920 <td>Fredrik Mellem (1969), Sagene</td>
3921 <td>Ikke til stede</td></tr>
3922
3923 <tr class="ukjent"><td> 16.</td>
3924 <td>Brit Axelsen (1945), Stovner</td>
3925 <td>Ikke til stede</td></tr>
3926
3927 <tr class="ukjent"><td> 17.</td>
3928 <td>Dag Bayegan-Harlem (1977), Ullern</td>
3929 <td>Ikke til stede</td></tr>
3930
3931 <tr class="ukjent"><td> 18.</td>
3932 <td>Kristin Sandaker (1963), Østeinsjø</td>
3933 <td>Ikke til stede</td></tr>
3934
3935 <tr class="ukjent"><td> 19.</td>
3936 <td>Bashe Musse (1965), Grünerløkka</td>
3937 <td>Ikke til stede</td></tr>
3938
3939 <tr class="ukjent"><td> 20.</td>
3940 <td>Torunn Kanutte Husvik (1983), St. Hanshaugen</td>
3941 <td>Ikke til stede</td></tr>
3942
3943 <tr class="ukjent"><td> 21.</td>
3944 <td>Steinar Andersen (1947), Nordstrand</td>
3945 <td>Ikke til stede</td></tr>
3946
3947 <tr class="ukjent"><td> 22.</td>
3948 <td>Anne Cathrine Berger (1972), Sagene</td>
3949 <td>Ikke til stede</td></tr>
3950
3951 <tr class="ukjent"><td> 23.</td>
3952 <td>Khalid Mahmood (1959), Østensjø</td>
3953 <td>Ikke til stede</td></tr>
3954
3955 <tr class="ukjent"><td> 24.</td>
3956 <td>Munir Jaber (1990), Alna</td>
3957 <td>Ikke til stede</td></tr>
3958
3959 <tr class="ukjent"><td> 25.</td>
3960 <td>Libe Solberg Rieber-Mohn (1965), Frogner</td>
3961 <td>Ikke til stede</td></tr>
3962
3963 </table>
3964
3965 <p>Hvilket parti får så min stemme i år. Jeg tror det blir
3966 <a href="http://piratpartiet.no/">Piratpartiet</a>. Hvis de kan bidra
3967 til at det kommer noen inn på Stortinget med teknisk peiling, så får
3968 kanskje ikke overvåkningsgalskapen like fritt spillerom som det har
3969 hatt så langt.</p>
3970
3971
3972 </div>
3973 <div class="tags">
3974
3975
3976 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/valg">valg</a>.
3977
3978
3979 </div>
3980 </div>
3981 <div class="padding"></div>
3982
3983 <div class="entry">
3984 <div class="title">
3985 <a href="http://people.skolelinux.org/pere/blog/Dr__Richard_Stallman__founder_of_Free_Software_Foundation__give_a_talk_in_Oslo_March_1st_2013.html">Dr. Richard Stallman, founder of Free Software Foundation, give a talk in Oslo March 1st 2013</a>
3986 </div>
3987 <div class="date">
3988 27th February 2013
3989 </div>
3990 <div class="body">
3991 <p>Dr. <a href="http://www.stallman.org/">Richard Stallman</a>,
3992 founder of <a href="http://www.fsf.org/">Free Software Foundation</a>,
3993 is giving <a href="http://www.nuug.no/aktiviteter/20130301-rms/">a
3994 talk in Oslo March 1st 2013 17:00 to 19:00</a>. The event is public
3995 and organised by <a href="">Norwegian Unix Users Group (NUUG)</a>
3996 (where I am the chair of the board) and
3997 <a href="http://www.friprog.no/">The Norwegian Open Source Competence
3998 Center</a>. The title of the talk is «The Free Software Movement and
3999 GNU», with this description:
4000
4001 <p><blockquote>
4002 The Free Software Movement campaigns for computer users' freedom to
4003 cooperate and control their own computing. The Free Software Movement
4004 developed the GNU operating system, typically used together with the
4005 kernel Linux, specifically to make these freedoms possible.
4006 </blockquote></p>
4007
4008 <p>The meeting is open for everyone. Due to space limitations, the
4009 doors opens for NUUG members at 16:15, and everyone else at 16:45. I
4010 am really curious how many will show up. See
4011 <a href="http://www.nuug.no/aktiviteter/20130301-rms/">the event
4012 page</a> for the location details.</p>
4013
4014 </div>
4015 <div class="tags">
4016
4017
4018 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4019
4020
4021 </div>
4022 </div>
4023 <div class="padding"></div>
4024
4025 <div class="entry">
4026 <div class="title">
4027 <a href="http://people.skolelinux.org/pere/blog/Hva_stemte_hver_stortingsrepresentant_i_voteringene_om_datalagringsdirektivet_.html">Hva stemte hver stortingsrepresentant i voteringene om datalagringsdirektivet?</a>
4028 </div>
4029 <div class="date">
4030 9th February 2013
4031 </div>
4032 <div class="body">
4033 <p>Nytt stortingsvalg er på trappene, og folket får igjen mulighet til
4034 å påvirke sammensetningen i vår lovgivende forsamling. Da er det
4035 relevant å vite hvilke representanter og partier som har støttet
4036 innføringen av brev- og besøkskontroll av hele den norske
4037 befolkningen, det vil si datalagringsdirektivet.</p>
4038
4039 <p>Hvis du vil vite hva hver enkelt stortingsrepresentant har stemt i
4040 stortingsvoteringene om datalagringsdirektivet, så har nettstedet til
4041 <a href="http://www.holderdeord.no/">Holder De Ord</a> den (så vidt jeg
4042 vet) eneste komplette oversikten på sin temaside om
4043 <a href="https://data.holderdeord.no/issues/69-innfore-datalagringsdirektivet">innføringen
4044 av datalagringsdirektivet</a>. Den har detaljene fra de 11 relevante
4045 forslagene som har vært fremmet så lagt. De har vært votert over
4046 2011-04-04, 2011-04-11, 2012-06-11, 2012-10-05 og 2012-12-06.</p>
4047
4048 <p>Hvis du lurer på hva som er problemet med datalagringsdirektivet,
4049 anbefaler jeg å lese <a href="http://www.uhuru.biz/?cat=84">artiklene
4050 fra Jon Wessel-Aas</a> om temaet, samt informasjon fra foreningen
4051 <a href="http://www.digitaltpersonvern.no/">Digitalt
4052 Personvern</a>.</p>
4053
4054 <p>Oppdatering 2017-04-30: Endret lenke til temaside hos HDO etter at
4055 den gamle URL-en sluttet å fungere.</p>
4056
4057 </div>
4058 <div class="tags">
4059
4060
4061 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4062
4063
4064 </div>
4065 </div>
4066 <div class="padding"></div>
4067
4068 <div class="entry">
4069 <div class="title">
4070 <a href="http://people.skolelinux.org/pere/blog/_kt_overv_kning_applauderes_igjen_av_Arbeiderpartiet__H_yre_og_Fremskrittspartiet.html">Økt overvåkning applauderes igjen av Arbeiderpartiet, Høyre og Fremskrittspartiet</a>
4071 </div>
4072 <div class="date">
4073 4th February 2013
4074 </div>
4075 <div class="body">
4076 <p>Jeg ser med gru at Arbeiderpartiet, Høyre og Fremskrittspartiet
4077 <a href="http://www.aftenposten.no/nyheter/iriks/Positive-til-mer-smuglerovervaking-7110348.html">applauderer
4078 tollvesenets forslag</a> om å øke overvåkningen i Norge nok et hakk.
4079 Det er ikke så rart, da de som uttaler seg jo også har støttet
4080 innføringen av datalagringsdirektivet eller i hvert fall ikke veldig
4081 aktivt har motarbeidet det. Innføringen av datalagringsdirektivet er
4082 en lovendring som innebærer brev og besøkskontroll for hele
4083 befolkningen.</p>
4084
4085 <p><a href="http://www.stortinget.no/no/Saker-og-publikasjoner/Saker/Sak/?p=48717">Datalagringsdirektivet</a>
4086 har vært oppe til votering i stortinget tre ganger så langt. Det ble
4087 <a href="http://svartelisten.org/">vedtatt første gang 2011-04-04</a>
4088 og
4089 <a href="https://github.com/holderdeord/hdo-folketingparser/blob/master/data/votering-2011-04-11.xml">andre
4090 gang 2011-04-11</a> (lovendringer voteres to ganger), og forslag om å
4091 stoppe loven ble
4092 <a href="http://www.stortinget.no/no/Saker-og-publikasjoner/Saker/Sak/Voteringsoversikt/?p=53844&dnid=1">nedstemt
4093 2012-12-06</a> (se også
4094 <a href="http://beta.holderdeord.no/issues/innfore-datalagringsdirektivet">oversikt fra Holder De
4095 Ord</a>).</p>
4096
4097 <p>Jan Bøhler i Arbeiderpartiet stemte for å innføre
4098 datalagringsdirektivet i lovverket i første votering, var ikke
4099 tilstede i andre votering og støttet loven i tredje votering. André
4100 Oktay Dahl i Høyre var ikke til stede i første og andre votering men
4101 støttet loven i tredje votering. Ulf Leirstein i Fremskrittspartiet
4102 stemte mot loven i første votering men var ikke til stede i andre og
4103 tredje votering.</p>
4104
4105 <p>Hvis du lurer på hva som er problemet med datalagringsdirektivet,
4106 anbefaler jeg å lese <a href="http://www.uhuru.biz/?cat=84">artiklene
4107 fra Jon Wessel-Aas</a> om temaet, samt informasjon fra foreningen
4108 <a href="http://www.digitaltpersonvern.no/">Digitalt
4109 Personvern</a>.</p>
4110
4111 <p><strong>Oppdatering 2013-03-09</strong>: Endret lenke til Holder De
4112 Ord, som har byttet mange lenker i forbindelse med import av
4113 voteringsdata for 2010-2011.</p>
4114
4115 </div>
4116 <div class="tags">
4117
4118
4119 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4120
4121
4122 </div>
4123 </div>
4124 <div class="padding"></div>
4125
4126 <div class="entry">
4127 <div class="title">
4128 <a href="http://people.skolelinux.org/pere/blog/1_4_millioner_potensielle_journalistsamtaler_i_politiets_hender.html">1.4 millioner potensielle journalistsamtaler i politiets hender</a>
4129 </div>
4130 <div class="date">
4131 27th November 2012
4132 </div>
4133 <div class="body">
4134 <p>I fjor meldte Dagbladet og andre medier at
4135 <a href="http://www.dagbladet.no/2011/09/27/nyheter/innenriks/terror/anders_behring_breivik/18323147/">politiet
4136 hadde samlet inn informasjon om 1.4 millioner telefonsamtaler</a> i
4137 området rundt Akersgata, regjeringskvartalet og Utøya, i forbindelse
4138 med etterforskningen rundt bombeattentatet og massemordet 22. juli
4139 2011. Politiadvokat Pål-Fredrik Hjort Kraby fortalte i følge
4140 artikkelen at</p>
4141
4142 <blockquote>
4143 - «Dette er ikke kun samtaler som knyttes til Breivik. Dette er alle
4144 samtaler som er registrert på basestasjoner i tilknytning til både
4145 bomba i Regjeringskvartalet og aksjonen på Utøya. Vi må analysere tid,
4146 lengde og fra hvilke basestasjoner de er registrert på. Vi prøver å
4147 finne ut hvem som har ringt til en hver tid, også i dagene før.»
4148 </blockquote>
4149
4150 <p>Det triste og merkelige er at ingen presseoppslag tok opp hva dette
4151 egentlig betød for kildevernet. Et stenkast fra regjeringskvartalet
4152 befinner redaksjonene til blant annet VG, Dagbladet og Aftenposten
4153 seg. Det betyr at et betydelig antall av journalisters samtaler var
4154 og er tilgjengelig for politiet. Og dette var ikke en unik hendelse.
4155 Politiet henter rutinemessig ut informasjon om telefonsamtaler i
4156 kriminaletterforskningen, og en kan gå ut ifra at det ofte vil være
4157 noe kriminelt å undersøke nær en redaksjon da redaksjoner holder til i
4158 sentrum og tettsteder, der det meste av annen aktivitet i et område
4159 også foregår. F.eks. befinner Aftenposten seg like ved Oslo
4160 Sentralstasjon, et ganske kriminelt belastet område, der jeg mistenker
4161 politiet ofte hente ut samtaleinformasjon. Og avisen Aftenposten
4162 annonserte jo for noen år siden at ansatte kun skulle ha mobiltelefon
4163 (noe de kanskje angret på
4164 <a href="http://www.digi.no/216833/raadlose-bedrifter-uten-sikkerhetsnett">da
4165 mobilnettet brøt sammen</a>), hvilket betyr at alle samtaler
4166 journalistene gjennomfører går via nabolagets mobilbasestasjoner og
4167 dermed blir med og analysert når politiet ber om informasjon om
4168 mobilsamtaler i området. Det samme gjelder antagelig de fleste
4169 mediehus nå for tiden.</p>
4170
4171 <p>Konsekvensen er at en må gå ut i fra at politiet kan få tilgang til
4172 informasjon om alle samtaler med journalister, hvilket bør få varslere
4173 og andre som vil tipse journalister til å tenke seg to ganger før de
4174 ringer en journalist. Det er for meg en svært uheldig situasjon.</p>
4175
4176 <p>Anders Brenne tipset meg om dette tidligere i år, og har skrevet om
4177 problemstillingen i sin bok
4178 <a href="http://www.hoyskoleforlaget.no/index.asp?template=40&bokId=978-82-7147-358-7">Digitalt
4179 kildevern</a> som ble lansert i år og
4180 <a href="http://www.netthoder.no/2012/04/dette-ma-du-vite-om-du-vil-sikre-kildevernet-referat/">presentert
4181 på et NONA-møte i april</a>. Oppsummeringen fra møtet inneholder
4182 flere detaljer og bakgrunnsinformasjon. Jeg synes det er besynderlig
4183 at så få journalister tar opp denne problemstillingen, og ikke stiller
4184 flere kritiske spørsmål til innføringen av datalagringsdirektivet og
4185 den raderingen av personvernet som har foregått i Norge i løpet av
4186 mange år nå.</p>
4187
4188 </div>
4189 <div class="tags">
4190
4191
4192 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4193
4194
4195 </div>
4196 </div>
4197 <div class="padding"></div>
4198
4199 <div class="entry">
4200 <div class="title">
4201 <a href="http://people.skolelinux.org/pere/blog/The_fight_for_freedom_and_privacy.html">The fight for freedom and privacy</a>
4202 </div>
4203 <div class="date">
4204 18th October 2012
4205 </div>
4206 <div class="body">
4207 <p>Civil liberties and privacy in the western world are going down the
4208 drain, and it is hard to fight against it. I try to do my best, but
4209 time is limited. I hope you do your best too. A few years ago I came
4210 across a marvellous drawing by
4211 <a href="http://www.claybennett.com/about.html">Clay Bennett</a>
4212 visualising some of what is going on.
4213
4214 <p><a href="http://www.claybennett.com/pages/security_fence.html">
4215 <img src="http://www.claybennett.com/images/archivetoons/security_fence.jpg"></a></p>
4216
4217 <blockquote>
4218 «They who can give up essential liberty to obtain a little temporary
4219 safety, deserve neither liberty nor safety.» - Benjamin Franklin
4220 </blockquote>
4221
4222 <p>Do you feel safe at the airport? I do not. Do you feel safe when
4223 you see a surveillance camera? I do not. Do you feel safe when you
4224 leave electronic traces of your behaviour and opinions? I do not. I
4225 just remember <a href="http://en.wikipedia.org/wiki/Panopticon">the
4226 Panopticon</a>, and can not help to think that we are slowly
4227 transforming our society to a huge Panopticon on our own.</p>
4228
4229 </div>
4230 <div class="tags">
4231
4232
4233 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4234
4235
4236 </div>
4237 </div>
4238 <div class="padding"></div>
4239
4240 <div class="entry">
4241 <div class="title">
4242 <a href="http://people.skolelinux.org/pere/blog/TV_with_face_recognition__for_improved_viewer_experience.html">TV with face recognition, for improved viewer experience</a>
4243 </div>
4244 <div class="date">
4245 9th June 2012
4246 </div>
4247 <div class="body">
4248 <p>Slashdot got a story about Intel planning a
4249 <a href="http://entertainment.slashdot.org/story/12/06/09/0012247/intel-to-launch-tv-service-with-facial-recognition-by-end-of-the-year">TV
4250 with face recognition</a> to recognise the viewer, and it occurred to
4251 me that it would be more interesting to turn it around, and do face
4252 recognition on the TV image itself. It could let the viewer know who
4253 is present on the screen, and perhaps look up their credibility,
4254 company affiliation, previous appearances etc for the viewer to better
4255 evaluate what is being said and done. That would be a feature I would
4256 be willing to pay for.</p>
4257
4258 <p>I would not be willing to pay for a TV that point a camera on my
4259 household, like the big brother feature apparently proposed by Intel.
4260 It is the telescreen idea fetched straight out of the book
4261 <a href="http://gutenberg.net.au/ebooks01/0100021.txt">1984 by George
4262 Orwell</a>.</p>
4263
4264 </div>
4265 <div class="tags">
4266
4267
4268 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4269
4270
4271 </div>
4272 </div>
4273 <div class="padding"></div>
4274
4275 <div class="entry">
4276 <div class="title">
4277 <a href="http://people.skolelinux.org/pere/blog/Overv_kningslogikkens_fallitt.html">Overvåkningslogikkens fallitt</a>
4278 </div>
4279 <div class="date">
4280 23rd July 2011
4281 </div>
4282 <div class="body">
4283 <p>Det er vanskelig å få gjort noe fornuftig i dag, etter gårdagens
4284 tragiske hendelse. Tankene går til de som har mistet sine nærmeste.
4285 Jeg kan ikke forstille meg hvor tungt de har det nå, og jeg håper alle
4286 jeg kjenner har klart seg.</p>
4287
4288 <p>Jeg undres på hva motivasjonen til de som står bak kan være? Jeg
4289 tror en må være ganske desperat for å ty til slike midler, og oppleve
4290 at alle andre påvirkningsmuligheter er blokkert. Mon tro om
4291 Stortingets totalitære vedtak 4. april i år om å lovfeste massiv
4292 overvåkning av hele befolkningen bidro? Jeg undres også på om at
4293 gårdagens bombing og massedrap er resultat av de fremmedfiendtlige
4294 holdninger som har spredt seg i Norge i mange år, kombinert med
4295 Stortingets og regjeringens villighet til å forlate de verdier som
4296 vårt liberale demokrati er tuftet på (ved å legge opp til registrering
4297 og overvåkning av borgere som _ikke_ er mistenkt for noe
4298 kriminelt).</p>
4299
4300 <p>En ting er ganske klart, dog. Massiv kameraovervåkning bidrar ikke
4301 til å hindre slik grotesk kriminalitet. Regjeringskvartalet er et av
4302 de mest kameraovervåkede områdene i Oslo, og hindret ikke at
4303 sprengingen fant sted. Registrering av posisjonen til alle
4304 mobiltelefoner som politiet har hatt tilgang til i flere år nå ser
4305 ikke ut til å ha hjulpet det heller. De som tror at massiv
4306 kommunikasjonskontroll av hele befolkningen vil hindre ekstremister i
4307 å skade oss i Norge tror jeg tar feil. Til det tror jeg det må mer
4308 åpenhet, mindre kontroll og mer tillit til hver enkelt innbygger, da
4309 jeg tror bidrar til å holde ekstreme holdninger i sjakk.</p>
4310
4311 </div>
4312 <div class="tags">
4313
4314
4315 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4316
4317
4318 </div>
4319 </div>
4320 <div class="padding"></div>
4321
4322 <div class="entry">
4323 <div class="title">
4324 <a href="http://people.skolelinux.org/pere/blog/Det_totalit_re_samfunn_kommer_stadig_n_rmere.html">Det totalitære samfunn kommer stadig nærmere</a>
4325 </div>
4326 <div class="date">
4327 28th March 2011
4328 </div>
4329 <div class="body">
4330 <p>Høyre har i dag annonsert at
4331 <a href="http://www.vg.no/nyheter/innenriks/norsk-politikk/artikkel.php?artid=10099645">de
4332 ønsker det totalitære samfunn velkommen</a>, der innbyggerne overvåkes
4333 og hvem en kommuniserer med registreres av myndighetene i tilfelle vi
4334 gjør noe galt. Ingenting tyder på at datalagringsdirektivet har
4335 kriminalforebyggende effekt, og en må dermed gå ut ifra at det ikke er
4336 det som er den egentlige begrunnelsen til Arbeiderpartiet og Høyre når
4337 de velger å støtte slik massiv overvåkning av borgere som ikke er
4338 mistenkt for noe kriminelt.</p>
4339
4340 <p>Mitt lille prosjekt for å motvirke overvåkningssamfunnet,
4341 innsamling av informasjon om alle overvåkningskamera i det offentlige
4342 rom, rusler videre. Nå er det 96 automatiske trafikkkontroll-kamera
4343 registrert og 105 andre overvåkningskamera. Kun 29 personer har så
4344 langt bidratt, og det er bare toppen av isfjellet som er registrert.
4345 Hvis du vet om et overvåkningskamera i ditt lokalområde, sjekk kartet
4346 og få det registrert i OpenStreetmap hvis det mangler.</p>
4347
4348 <p>For noen dager siden ble jeg oppmerksom på en undersøkelse som
4349 datatilsynet gjorde i 2009, der de oppdaget at 81% av alle
4350 overvåkningskamera i Oslo sentrum var satt opp i strid med reglene.
4351 Basert på den undersøkelsen kan en dermed gå ut ifra at de aller
4352 fleste overvåkningskamera er lovstridige. Jeg håper vi kan få
4353 kartlagt alle lovstridige kamera og bruke denne informasjonen til å få
4354 gjort noe med dagens massive overvåkning.</p>
4355
4356 <p><a href="http://nrkbeta.no/2009/10/15/kamera-overalt/">En
4357 undersøkelse fra Ås i fjor</a> viste at det er umulig å gå inn til
4358 Oslo sentrum uten å bli overvåket. Det er blitt verre siden den gang.
4359 F.eks. vet jeg at politiet har montert overvåkningskamera på
4360 Nasjonalteateret og Universitetesbygningen ved Karl Johansgate i
4361 forbindelse med VM på ski. Det er intet som tyder på at de kommer til
4362 å fjerne dem nå når VM er over.</p>
4363
4364 <p>Mitt utgangspunkt er at overvåkningskamera ikke har dokumentert
4365 kriminalitetsbekjempende effekt (hvis de fungerte skulle Oslo
4366 Sentralstasjon være det minst kriminelt belastede området i Norge),
4367 men derimot angriper borgernes rett til å ferdes anonymt i det
4368 offentlige rom.</p>
4369
4370 <p><a href="http://people.skolelinux.no/pere/surveillance-norway/">Kartet
4371 over overvåkningskamera</a> er fortsatt ikke komplett, så hvis du ser
4372 noen kamera som mangler, legg inn ved å følge instruksene fra <a
4373 href="http://personvern.no/wiki/index.php/Kameraovervåkning">prosjektsiden</a>.
4374 Hvis du vet om noen flere måter å merke overvåkningskamera i OSM,
4375 ta kontakt slik at jeg kan få med også disse.</p>
4376
4377 </div>
4378 <div class="tags">
4379
4380
4381 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4382
4383
4384 </div>
4385 </div>
4386 <div class="padding"></div>
4387
4388 <div class="entry">
4389 <div class="title">
4390 <a href="http://people.skolelinux.org/pere/blog/Hvordan_kringkaster_T_banen_i_Oslo_sine_overv_kningskamerasignaler_.html">Hvordan kringkaster T-banen i Oslo sine overvåkningskamerasignaler?</a>
4391 </div>
4392 <div class="date">
4393 5th January 2011
4394 </div>
4395 <div class="body">
4396 <p>Jeg er den fornøyde eier av en håndholdt trådløs kamerascanner,
4397 dvs. en radioscanner som automatisk scanner frekvensområdet 900 - 2500
4398 MHz og snapper opp radiokilder med PAL eller NTCS TV-signal og viser
4399 signalet frem på en liten skjerm. Veldig morsom å ha med seg for å se
4400 hva som finnes av trådløse overvåkningskamera. En får se bildet som
4401 kameraet tar opp. :)</p>
4402
4403 <p>Men en kilde har den ikke klart å snappe opp: Sporveiens
4404 overvåkningskamera på T-banestasjonene. Bildet sendes åpenbart
4405 trådløst til T-baneføreren, men min scanner har ikke klart å ta inn
4406 signalet. For å forsøke å finne ut av dette tok jeg i dag en nærmere
4407 titt på en av boksene som sto på Forskningsparken T-banestasjon for å
4408 se hva det er som sendes ut.</p>
4409
4410 <p>Boksen hadde følgende tekst:</p>
4411
4412 <blockquote><pre>
4413 SupraLink
4414 Outdoor Transmitter 5.8 GHz
4415
4416 default channel [ ]
4417 identity code [ ]
4418
4419 VTQ Videotronik
4420 06268 Querfurt
4421 <a href="http://www.vtq.de/">www.vtq.de</a>
4422 Made in Germany
4423
4424 AC 230V [strekkode]
4425 max 10W 84230936
4426 </pre></blockquote>
4427
4428 <p>Det var hyggelig av produsenten å legge inn lenke til nettsiden
4429 sin. Der hadde de mye stilig elektronikk. Og forklaringen på hvorfor
4430 min scanner ikke tar inn signalet er åpenbar ut fra merkelappen. 5.8
4431 GHz er langt over min scanners grense på 2.5 GHz. Trenger visst en
4432 kraftigere scanner. :)</p>
4433
4434 </div>
4435 <div class="tags">
4436
4437
4438 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/ruter">ruter</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4439
4440
4441 </div>
4442 </div>
4443 <div class="padding"></div>
4444
4445 <div class="entry">
4446 <div class="title">
4447 <a href="http://people.skolelinux.org/pere/blog/St_tte_for_forskjellige_kamera_ikoner_p__overv_kningskamerakartet.html">Støtte for forskjellige kamera-ikoner på overvåkningskamerakartet</a>
4448 </div>
4449 <div class="date">
4450 2nd January 2011
4451 </div>
4452 <div class="body">
4453 <p>I dag har jeg justert litt på kartet over overvåkningskamera, og
4454 laget støtte for å gi fotobokser (automatisk trafikk-kontroll) og
4455 andre overvåkningskamera forskjellige symboler på kartet, slik at det
4456 er enklere å se forskjell på kamera som vegvesenet kontrollerer og
4457 andre kamera. Resultatet er lagt ut på
4458 <a href="http://people.skolelinux.org/pere/surveillance-norway/">kartet
4459 over overvåkningskamera i Norge</a>. Det er nå 93 fotobokser av 380
4460 totalt
4461 <a href="http://www.vegvesen.no/Fag/Fokusomrader/Trafikksikkerhet/Automatisk+trafikkontroll+ATK">i
4462 følge vegvesenet</a> og 80 andre kamera på kartet, totalt 173 kamera.
4463 Takk til de 26 stykkene som har bidratt til kamerainformasjonen så
4464 langt.</p>
4465
4466 </div>
4467 <div class="tags">
4468
4469
4470 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4471
4472
4473 </div>
4474 </div>
4475 <div class="padding"></div>
4476
4477 <div class="entry">
4478 <div class="title">
4479 <a href="http://people.skolelinux.org/pere/blog/165_norske_overv_kningskamera_registert_s__langt_i_OpenStreetmap_org.html">165 norske overvåkningskamera registert så langt i OpenStreetmap.org</a>
4480 </div>
4481 <div class="date">
4482 24th December 2010
4483 </div>
4484 <div class="body">
4485 <p>Jeg flikket litt på OpenStreetmap.org i går, og oppdaget ved en
4486 tilfeldighet at det er en rekke noder som representerer
4487 overvåkningskamera som ikke blir med på kartet med overvåkningskamera
4488 i Norge som
4489 <a href="http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html">jeg
4490 laget</a> for snart to år siden. Fra før tok jeg med noder merket med
4491 man_made=surveillance, mens det er en rekke noder som kun er merket
4492 med highway=speed_camera. Endret på koden som henter ut kameralisten
4493 fra OSM, og vips er antall kamera økt til 165.</p>
4494
4495 <a href="http://people.skolelinux.no/pere/surveillance-norway/">Kartet</a>
4496 er fortsatt ikke komplett, så hvis du ser noen kamera som mangler,
4497 legg inn ved å følge instruksene fra
4498 <a href="http://personvern.no/wiki/index.php/Kameraovervåkning">prosjektsiden</a>.
4499 Hvis du vet om noen flere måter å merke overvåkningskamera i OSM, ta
4500 kontakt slik at jeg kan få med også disse.</p>
4501
4502 </div>
4503 <div class="tags">
4504
4505
4506 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4507
4508
4509 </div>
4510 </div>
4511 <div class="padding"></div>
4512
4513 <div class="entry">
4514 <div class="title">
4515 <a href="http://people.skolelinux.org/pere/blog/N__er_74_norske_overv_kningskamera_registert_i_OpenStreetmap_org.html">Nå er 74 norske overvåkningskamera registert i OpenStreetmap.org</a>
4516 </div>
4517 <div class="date">
4518 18th November 2010
4519 </div>
4520 <div class="body">
4521 <p>Jeg oppdaterte nettopp kartet med overvåkningskamera som
4522 <a href="http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html">jeg
4523 startet</a> for ca. et og et halvt år siden, og nå er det 74 kamera på
4524 plass. I prosessen med å oppdatere kartet oppdaget jeg ved en
4525 tilfeldighet at webreferansen til registermeldingen hos Datatilsynet
4526 nå ikke lenger er gyldig (se
4527 <a href="http://hetti.datatilsynet.no/melding/report_view.pl?id=31062">tidligere
4528 melding</a>). Antar Datatilsynet fjerner utdaterte meldinger fra
4529 databasen. Konsekvensen blir at kameraoversikten i OSM må ha med
4530 søkekriteriene som ble brukt for å finne registermeldingen
4531 (dvs. virksomhetsnavn og organisasjonsnummer), slik at eventuelt nye
4532 meldinger for samme kamera kan finnes igjen.</p>
4533
4534 <p>Det er dukket opp kamera på
4535 <a href="http://people.skolelinux.no/pere/surveillance-norway/">kartet</a>
4536 i Bergensområdet, Stavangerområdet, Osloområdet, Gjøvikområdet og i
4537 Troms. Mange områder og kamera mangler, og jeg er overbevist om at
4538 bare en brøkdel av den enorme mengden kamera som nå finnes i det
4539 offentlige rom er registrert så langt. Instrukser for å legge inn
4540 kamera finnes på websiden for kartet hos
4541 <a href="http://personvern.no/wiki/index.php/Kameraovervåkning">personvernforeningen</a>.</p>
4542
4543 </div>
4544 <div class="tags">
4545
4546
4547 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4548
4549
4550 </div>
4551 </div>
4552 <div class="padding"></div>
4553
4554 <div class="entry">
4555 <div class="title">
4556 <a href="http://people.skolelinux.org/pere/blog/Datatilsynet_mangler_verkt_yet_som_trengs_for___kontrollere_kameraoverv_kning.html">Datatilsynet mangler verktøyet som trengs for å kontrollere kameraovervåkning</a>
4557 </div>
4558 <div class="date">
4559 9th November 2010
4560 </div>
4561 <div class="body">
4562 <p>En stund tilbake ble jeg oppmerksom på at Datatilsynets verktøy for
4563 å holde rede på overvåkningskamera i Norge ikke var egnet til annet
4564 enn å lage statistikk, og ikke kunne brukes for å kontrollere om et
4565 overvåkningskamera i det offentlige rom er lovlig satt opp og
4566 registrert. For å teste hypotesen sendte jeg for noen dager siden
4567 følgende spørsmål til datatilsynet. Det omtalte kameraet står litt
4568 merkelig plassert i veigrøften ved gangstien langs Sandakerveien, og
4569 jeg lurer oppriktig på om det er lovlig plassert og registrert.</p>
4570
4571 <p><blockquote>
4572 <p>Date: Tue, 2 Nov 2010 16:08:20 +0100
4573 <br>From: Petter Reinholdtsen &lt;pere (at) hungry.com&gt;
4574 <br>To: postkasse (at) datatilsynet.no
4575 <br>Subject: Er overvåkningskameraet korrekt registrert?</p>
4576
4577 <p>Hei.</p>
4578
4579 <p>I Nydalen i Oslo er det mange overvåkningskamera, og et av dem er
4580 spesielt merkelig plassert like over et kumlokk. Jeg lurer på om
4581 dette kameraet er korrekt registrert og i henhold til lovverket.</p>
4582
4583 <p>Finner ingen eierinformasjon på kameraet, og dermed heller ingenting å
4584 søke på i &lt;URL:
4585 <a href="http://hetti.datatilsynet.no/melding/report_search.pl">http://hetti.datatilsynet.no/melding/report_search.pl</a> &gt;.
4586 Kartreferanse for kameraet er tilgjengelig fra
4587 &lt;URL:
4588 <a href="http://people.skolelinux.no/pere/surveillance-norway/?zoom=17&lat=59.94918&lon=10.76962&layers=B0T">http://people.skolelinux.no/pere/surveillance-norway/?zoom=17&lat=59.94918&lon=10.76962&layers=B0T</a> &gt;.
4589
4590 <p>Kan dere fortelle meg om dette kameraet er registrert hos
4591 Datatilsynet som det skal være i henhold til lovverket?</p>
4592
4593 <p>Det hadde forresten vært fint om rådata fra kameraregisteret var
4594 tilgjengelig på web og regelmessig oppdatert, for å kunne søke på
4595 andre ting enn organisasjonsnavn og -nummer ved å laste det ned og
4596 gjøre egne søk.</p>
4597
4598 <p>Vennlig hilsen,
4599 <br>--
4600 <br>Petter Reinholdtsen
4601 </blockquote></p>
4602
4603 <p>Her er svaret som kom dagen etter:</p>
4604
4605 <p><blockquote>
4606 <p>Date: Wed, 3 Nov 2010 14:44:09 +0100
4607 <br>From: "juridisk" &lt;juridisk (at) Datatilsynet.no&gt;
4608 <br>To: Petter Reinholdtsen
4609 <br>Subject: VS: Er overvåkningskameraet korrekt registrert?
4610
4611 <p>Viser til e-post av 2. november.
4612
4613 <p>Datatilsynet er det forvaltningsorganet som skal kontrollere at
4614 personopplysningsloven blir fulgt. Formålet med loven er å verne
4615 enkeltpersoner mot krenking av personvernet gjennom behandling av
4616 personopplysninger.</p>
4617
4618 <p>Juridisk veiledningstjeneste hos Datatilsynet gir råd og veiledning
4619 omkring personopplysningslovens regler på generelt grunnlag.</p>
4620
4621 <p>Datatilsynet har dessverre ikke en fullstendig oversikt over alle
4622 kameraer, den oversikten som finner er i vår meldingsdatabase som du
4623 finner her:
4624 <a href="http://www.datatilsynet.no/templates/article____211.aspx">http://www.datatilsynet.no/templates/article____211.aspx</a></p>
4625
4626 <p>Denne databasen gir en oversikt over virksomheter som har meldt inn
4627 kameraovervåkning. Dersom man ikek vet hvilken virksomhet som er
4628 ansvarlig, er det heller ikke mulig for Datatilsynet å søke dette
4629 opp.</p>
4630
4631 <p>Webkameraer som har så dårlig oppløsning at man ikke kan gjenkjenne
4632 enkeltpersoner er ikke meldepliktige, da dette ikke anses som
4633 kameraovervåkning i personopplysningslovens forstand. Dersom kameraet
4634 du sikter til er et slikt webkamera, vil det kanskje ikke finnes i
4635 meldingsdatabasen på grunn av dette. Også dersom et kamera med god
4636 oppløsning ikke filmer mennesker, faller det utenfor loven.</p>
4637
4638 <p>Datatilsynet har laget en veileder som gjennomgår når det er lov å
4639 overvåke med kamera, se lenke:
4640 <a href="http://www.datatilsynet.no/templates/article____401.aspx">http://www.datatilsynet.no/templates/article____401.aspx</a></p>
4641
4642 <p>Dersom det ikke er klart hvem som er ansvarlig for kameraet, er det
4643 vanskelig for Datatilsynet å ta kontakt med den ansvarlige for å få
4644 avklart om kameraet er satt opp i tråd med tilsynets regelverk. Dersom
4645 du mener at kameraet ikke er lovlig ut fra informasjonen ovenfor, kan
4646 kameraet anmeldes til politiet.</p>
4647
4648 <p>Med vennlig hilsen</p>
4649
4650 <p>Maria Bakke
4651 <br>Juridisk veiledningstjeneste
4652 <br>Datatilsynet</p>
4653 </blockquote></p>
4654
4655 <p>Personlig synes jeg det bør være krav om å registrere hvert eneste
4656 overvåkningskamera i det offentlige rom hos Datatilsynet, med
4657 kartreferanse og begrunnelse om hvorfor det er satt opp, slik at
4658 enhver borger enkelt kan hente ut kart over områder vi er interessert
4659 i og sjekke om det er overvåkningskamera der som er satt opp uten å
4660 være registert. Slike registreringer skal jo i dag fornyes
4661 regelmessing, noe jeg mistenker ikke blir gjort. Dermed kan kamera
4662 som en gang var korrekt registrert nå være ulovlig satt opp. Det
4663 burde også være bøter for å ha kamera som ikke er korrekt registrert,
4664 slik at en ikke kan ignorere registrering uten at det får
4665 konsekvenser.</p>
4666
4667 <p>En ide fra England som jeg har sans (lite annet jeg har sans for
4668 når det gjelder overvåkningskamera i England) for er at enhver borger
4669 kan be om å få kopi av det som er tatt opp med et overvåkningskamera i
4670 det offentlige rom, noe som gjør at det kan komme løpende utgifter ved
4671 å sette overvåkningskamera. Jeg tror alt som gjør det mindre
4672 attraktivt å ha overvåkningskamera i det offentlige rom er en god
4673 ting, så et slikt lovverk i Norge tror jeg hadde vært nyttig.</p>
4674
4675 </div>
4676 <div class="tags">
4677
4678
4679 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4680
4681
4682 </div>
4683 </div>
4684 <div class="padding"></div>
4685
4686 <div class="entry">
4687 <div class="title">
4688 <a href="http://people.skolelinux.org/pere/blog/Oppdatert_kart_over_overv_kningskamera_i_Norge.html">Oppdatert kart over overvåkningskamera i Norge</a>
4689 </div>
4690 <div class="date">
4691 22nd September 2010
4692 </div>
4693 <div class="body">
4694 <p>For ca. et og et halvt år siden
4695 <a href="http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html">startet
4696 jeg på et kart over overvåkningskamera i Norge</a>, i regi av
4697 <a href="http://www.personvern.no/">personvernforeningen</a>. Det har
4698 blitt oppdatert regelmessing, og jeg oppdaterte det nettopp. Fra den
4699 spede start med 22 kamera registrert er det nå registrert 54 kamera.
4700 Det er bare en brøkdel av de kamera som finnes i Norge, men det går
4701 sakte men sikkert i riktig retning.</p>
4702
4703 <p>Informasjonen registreres fortsatt direkte inn i
4704 <a href="http://www.openstreetmap.org/">OpenStreetmap</a>, og hentes
4705 automatisk over i
4706 <a href="http://people.skolelinux.no/pere/surveillance-norway/">spesialkartet</a>
4707 når jeg kjører et script for å filtrere ut overvåkningskamera fra
4708 OSM-dumpen for Norge.</p>
4709
4710 </div>
4711 <div class="tags">
4712
4713
4714 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4715
4716
4717 </div>
4718 </div>
4719 <div class="padding"></div>
4720
4721 <div class="entry">
4722 <div class="title">
4723 <a href="http://people.skolelinux.org/pere/blog/Kart_over_overv_kningskamera_i_Norge.html">Kart over overvåkningskamera i Norge</a>
4724 </div>
4725 <div class="date">
4726 15th February 2009
4727 </div>
4728 <div class="body">
4729 <p>I regi av
4730 <a href="http://www.personvern.no/">personvernforeningen</a> har jeg
4731 startet på
4732 <a href="http://personvern.no/wiki/index.php/Kameraovervåkning">et
4733 kart over overvåkningskamera i Norge</a>. Bakgrunnen er at det etter
4734 min mening bærer galt avsted med den massive overvåkningen som
4735 finner sted i Norge i dag, og at flere og flere overvåkningskamera
4736 gjør det vanskeligere og vanskeligere å gå igjennom livet uten at
4737 små og store brødre trenger inn i ens private sfære. Datatilsynet
4738 har et register over kameraovervåkning, men det viser seg å være
4739 ubrukelig både til å finne ut hvor det er kamera plassert, og til å
4740 sjekke om et kamera en kommer over er registrert. Dette nye kartet
4741 fikser en av disse manglene, men det vil fortsatt være umulig å vite
4742 om et kamera er registrert etter lovens krav eller ikke. Pr. nå er
4743 22 kamera i Oslo registrert, og det trengs flere til å registrere
4744 alle. Informasjonen registreres direkte inn i <a
4745 href="http://www.openstreetmap.org/">OpenStreetmap</a>, så hentes det
4746 automatisk over i spesialkartet.</p>
4747
4748 </div>
4749 <div class="tags">
4750
4751
4752 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4753
4754
4755 </div>
4756 </div>
4757 <div class="padding"></div>
4758
4759 <p style="text-align: right;"><a href="surveillance.rss"><img src="http://people.skolelinux.org/pere/blog/xml.gif" alt="RSS Feed" width="36" height="14" /></a></p>
4760 <div id="sidebar">
4761
4762
4763
4764 <h2>Archive</h2>
4765 <ul>
4766
4767 <li>2017
4768 <ul>
4769
4770 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/01/">January (4)</a></li>
4771
4772 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/02/">February (3)</a></li>
4773
4774 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/03/">March (5)</a></li>
4775
4776 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/04/">April (2)</a></li>
4777
4778 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/06/">June (5)</a></li>
4779
4780 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/07/">July (1)</a></li>
4781
4782 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/08/">August (1)</a></li>
4783
4784 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/09/">September (3)</a></li>
4785
4786 </ul></li>
4787
4788 <li>2016
4789 <ul>
4790
4791 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/01/">January (3)</a></li>
4792
4793 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/02/">February (2)</a></li>
4794
4795 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/03/">March (3)</a></li>
4796
4797 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/04/">April (8)</a></li>
4798
4799 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/05/">May (8)</a></li>
4800
4801 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/06/">June (2)</a></li>
4802
4803 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/07/">July (2)</a></li>
4804
4805 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/08/">August (5)</a></li>
4806
4807 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/09/">September (2)</a></li>
4808
4809 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/10/">October (3)</a></li>
4810
4811 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/11/">November (8)</a></li>
4812
4813 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/12/">December (5)</a></li>
4814
4815 </ul></li>
4816
4817 <li>2015
4818 <ul>
4819
4820 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/01/">January (7)</a></li>
4821
4822 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/02/">February (6)</a></li>
4823
4824 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/03/">March (1)</a></li>
4825
4826 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/04/">April (4)</a></li>
4827
4828 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/05/">May (3)</a></li>
4829
4830 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/06/">June (4)</a></li>
4831
4832 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/07/">July (6)</a></li>
4833
4834 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/08/">August (2)</a></li>
4835
4836 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/09/">September (2)</a></li>
4837
4838 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/10/">October (9)</a></li>
4839
4840 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/11/">November (6)</a></li>
4841
4842 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/12/">December (3)</a></li>
4843
4844 </ul></li>
4845
4846 <li>2014
4847 <ul>
4848
4849 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/01/">January (2)</a></li>
4850
4851 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/02/">February (3)</a></li>
4852
4853 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/03/">March (8)</a></li>
4854
4855 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/04/">April (7)</a></li>
4856
4857 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/05/">May (1)</a></li>
4858
4859 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/06/">June (2)</a></li>
4860
4861 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/07/">July (2)</a></li>
4862
4863 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/08/">August (2)</a></li>
4864
4865 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/09/">September (5)</a></li>
4866
4867 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/10/">October (6)</a></li>
4868
4869 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/11/">November (3)</a></li>
4870
4871 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/12/">December (5)</a></li>
4872
4873 </ul></li>
4874
4875 <li>2013
4876 <ul>
4877
4878 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/01/">January (11)</a></li>
4879
4880 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/02/">February (9)</a></li>
4881
4882 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/03/">March (9)</a></li>
4883
4884 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/04/">April (6)</a></li>
4885
4886 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/05/">May (9)</a></li>
4887
4888 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/06/">June (10)</a></li>
4889
4890 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/07/">July (7)</a></li>
4891
4892 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/08/">August (3)</a></li>
4893
4894 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/09/">September (5)</a></li>
4895
4896 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/10/">October (7)</a></li>
4897
4898 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/11/">November (9)</a></li>
4899
4900 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/12/">December (3)</a></li>
4901
4902 </ul></li>
4903
4904 <li>2012
4905 <ul>
4906
4907 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/01/">January (7)</a></li>
4908
4909 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/02/">February (10)</a></li>
4910
4911 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/03/">March (17)</a></li>
4912
4913 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/04/">April (12)</a></li>
4914
4915 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/05/">May (12)</a></li>
4916
4917 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/06/">June (20)</a></li>
4918
4919 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/07/">July (17)</a></li>
4920
4921 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/08/">August (6)</a></li>
4922
4923 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/09/">September (9)</a></li>
4924
4925 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/10/">October (17)</a></li>
4926
4927 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/11/">November (10)</a></li>
4928
4929 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/12/">December (7)</a></li>
4930
4931 </ul></li>
4932
4933 <li>2011
4934 <ul>
4935
4936 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/01/">January (16)</a></li>
4937
4938 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/02/">February (6)</a></li>
4939
4940 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/03/">March (6)</a></li>
4941
4942 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/04/">April (7)</a></li>
4943
4944 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/05/">May (3)</a></li>
4945
4946 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/06/">June (2)</a></li>
4947
4948 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/07/">July (7)</a></li>
4949
4950 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/08/">August (6)</a></li>
4951
4952 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/09/">September (4)</a></li>
4953
4954 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/10/">October (2)</a></li>
4955
4956 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/11/">November (3)</a></li>
4957
4958 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/12/">December (1)</a></li>
4959
4960 </ul></li>
4961
4962 <li>2010
4963 <ul>
4964
4965 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/01/">January (2)</a></li>
4966
4967 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/02/">February (1)</a></li>
4968
4969 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/03/">March (3)</a></li>
4970
4971 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/04/">April (3)</a></li>
4972
4973 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/05/">May (9)</a></li>
4974
4975 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/06/">June (14)</a></li>
4976
4977 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/07/">July (12)</a></li>
4978
4979 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/08/">August (13)</a></li>
4980
4981 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/09/">September (7)</a></li>
4982
4983 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/10/">October (9)</a></li>
4984
4985 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/11/">November (13)</a></li>
4986
4987 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/12/">December (12)</a></li>
4988
4989 </ul></li>
4990
4991 <li>2009
4992 <ul>
4993
4994 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/01/">January (8)</a></li>
4995
4996 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/02/">February (8)</a></li>
4997
4998 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/03/">March (12)</a></li>
4999
5000 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/04/">April (10)</a></li>
5001
5002 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/05/">May (9)</a></li>
5003
5004 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/06/">June (3)</a></li>
5005
5006 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/07/">July (4)</a></li>
5007
5008 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/08/">August (3)</a></li>
5009
5010 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/09/">September (1)</a></li>
5011
5012 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/10/">October (2)</a></li>
5013
5014 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/11/">November (3)</a></li>
5015
5016 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/12/">December (3)</a></li>
5017
5018 </ul></li>
5019
5020 <li>2008
5021 <ul>
5022
5023 <li><a href="http://people.skolelinux.org/pere/blog/archive/2008/11/">November (5)</a></li>
5024
5025 <li><a href="http://people.skolelinux.org/pere/blog/archive/2008/12/">December (7)</a></li>
5026
5027 </ul></li>
5028
5029 </ul>
5030
5031
5032
5033 <h2>Tags</h2>
5034 <ul>
5035
5036 <li><a href="http://people.skolelinux.org/pere/blog/tags/3d-printer">3d-printer (13)</a></li>
5037
5038 <li><a href="http://people.skolelinux.org/pere/blog/tags/amiga">amiga (1)</a></li>
5039
5040 <li><a href="http://people.skolelinux.org/pere/blog/tags/aros">aros (1)</a></li>
5041
5042 <li><a href="http://people.skolelinux.org/pere/blog/tags/bankid">bankid (4)</a></li>
5043
5044 <li><a href="http://people.skolelinux.org/pere/blog/tags/bitcoin">bitcoin (9)</a></li>
5045
5046 <li><a href="http://people.skolelinux.org/pere/blog/tags/bootsystem">bootsystem (16)</a></li>
5047
5048 <li><a href="http://people.skolelinux.org/pere/blog/tags/bsa">bsa (2)</a></li>
5049
5050 <li><a href="http://people.skolelinux.org/pere/blog/tags/chrpath">chrpath (2)</a></li>
5051
5052 <li><a href="http://people.skolelinux.org/pere/blog/tags/debian">debian (153)</a></li>
5053
5054 <li><a href="http://people.skolelinux.org/pere/blog/tags/debian edu">debian edu (158)</a></li>
5055
5056 <li><a href="http://people.skolelinux.org/pere/blog/tags/debian-handbook">debian-handbook (4)</a></li>
5057
5058 <li><a href="http://people.skolelinux.org/pere/blog/tags/digistan">digistan (10)</a></li>
5059
5060 <li><a href="http://people.skolelinux.org/pere/blog/tags/dld">dld (17)</a></li>
5061
5062 <li><a href="http://people.skolelinux.org/pere/blog/tags/docbook">docbook (24)</a></li>
5063
5064 <li><a href="http://people.skolelinux.org/pere/blog/tags/drivstoffpriser">drivstoffpriser (4)</a></li>
5065
5066 <li><a href="http://people.skolelinux.org/pere/blog/tags/english">english (353)</a></li>
5067
5068 <li><a href="http://people.skolelinux.org/pere/blog/tags/fiksgatami">fiksgatami (23)</a></li>
5069
5070 <li><a href="http://people.skolelinux.org/pere/blog/tags/fildeling">fildeling (12)</a></li>
5071
5072 <li><a href="http://people.skolelinux.org/pere/blog/tags/freeculture">freeculture (30)</a></li>
5073
5074 <li><a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox (9)</a></li>
5075
5076 <li><a href="http://people.skolelinux.org/pere/blog/tags/frikanalen">frikanalen (18)</a></li>
5077
5078 <li><a href="http://people.skolelinux.org/pere/blog/tags/h264">h264 (20)</a></li>
5079
5080 <li><a href="http://people.skolelinux.org/pere/blog/tags/intervju">intervju (42)</a></li>
5081
5082 <li><a href="http://people.skolelinux.org/pere/blog/tags/isenkram">isenkram (15)</a></li>
5083
5084 <li><a href="http://people.skolelinux.org/pere/blog/tags/kart">kart (20)</a></li>
5085
5086 <li><a href="http://people.skolelinux.org/pere/blog/tags/ldap">ldap (9)</a></li>
5087
5088 <li><a href="http://people.skolelinux.org/pere/blog/tags/lenker">lenker (8)</a></li>
5089
5090 <li><a href="http://people.skolelinux.org/pere/blog/tags/lsdvd">lsdvd (2)</a></li>
5091
5092 <li><a href="http://people.skolelinux.org/pere/blog/tags/ltsp">ltsp (1)</a></li>
5093
5094 <li><a href="http://people.skolelinux.org/pere/blog/tags/mesh network">mesh network (8)</a></li>
5095
5096 <li><a href="http://people.skolelinux.org/pere/blog/tags/multimedia">multimedia (39)</a></li>
5097
5098 <li><a href="http://people.skolelinux.org/pere/blog/tags/nice free software">nice free software (9)</a></li>
5099
5100 <li><a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk (292)</a></li>
5101
5102 <li><a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug (189)</a></li>
5103
5104 <li><a href="http://people.skolelinux.org/pere/blog/tags/offentlig innsyn">offentlig innsyn (33)</a></li>
5105
5106 <li><a href="http://people.skolelinux.org/pere/blog/tags/open311">open311 (2)</a></li>
5107
5108 <li><a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett (64)</a></li>
5109
5110 <li><a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern (104)</a></li>
5111
5112 <li><a href="http://people.skolelinux.org/pere/blog/tags/raid">raid (1)</a></li>
5113
5114 <li><a href="http://people.skolelinux.org/pere/blog/tags/reactos">reactos (1)</a></li>
5115
5116 <li><a href="http://people.skolelinux.org/pere/blog/tags/reprap">reprap (11)</a></li>
5117
5118 <li><a href="http://people.skolelinux.org/pere/blog/tags/rfid">rfid (3)</a></li>
5119
5120 <li><a href="http://people.skolelinux.org/pere/blog/tags/robot">robot (10)</a></li>
5121
5122 <li><a href="http://people.skolelinux.org/pere/blog/tags/rss">rss (1)</a></li>
5123
5124 <li><a href="http://people.skolelinux.org/pere/blog/tags/ruter">ruter (5)</a></li>
5125
5126 <li><a href="http://people.skolelinux.org/pere/blog/tags/scraperwiki">scraperwiki (2)</a></li>
5127
5128 <li><a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet (53)</a></li>
5129
5130 <li><a href="http://people.skolelinux.org/pere/blog/tags/sitesummary">sitesummary (4)</a></li>
5131
5132 <li><a href="http://people.skolelinux.org/pere/blog/tags/skepsis">skepsis (5)</a></li>
5133
5134 <li><a href="http://people.skolelinux.org/pere/blog/tags/standard">standard (55)</a></li>
5135
5136 <li><a href="http://people.skolelinux.org/pere/blog/tags/stavekontroll">stavekontroll (6)</a></li>
5137
5138 <li><a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget (12)</a></li>
5139
5140 <li><a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance (52)</a></li>
5141
5142 <li><a href="http://people.skolelinux.org/pere/blog/tags/sysadmin">sysadmin (3)</a></li>
5143
5144 <li><a href="http://people.skolelinux.org/pere/blog/tags/usenix">usenix (2)</a></li>
5145
5146 <li><a href="http://people.skolelinux.org/pere/blog/tags/valg">valg (9)</a></li>
5147
5148 <li><a href="http://people.skolelinux.org/pere/blog/tags/video">video (59)</a></li>
5149
5150 <li><a href="http://people.skolelinux.org/pere/blog/tags/vitenskap">vitenskap (4)</a></li>
5151
5152 <li><a href="http://people.skolelinux.org/pere/blog/tags/web">web (40)</a></li>
5153
5154 </ul>
5155
5156
5157 </div>
5158 <p style="text-align: right">
5159 Created by <a href="http://steve.org.uk/Software/chronicle">Chronicle v4.6</a>
5160 </p>
5161
5162 </body>
5163 </html>