]> pere.pagekite.me Git - homepage.git/blob - blog/index.rss
Generated.
[homepage.git] / blog / index.rss
1 <?xml version="1.0" encoding="utf-8"?>
2 <rss version='2.0' xmlns:lj='http://www.livejournal.org/rss/lj/1.0/' xmlns:atom="http://www.w3.org/2005/Atom">
3 <channel>
4 <title>Petter Reinholdtsen</title>
5 <description></description>
6 <link>http://people.skolelinux.org/pere/blog/</link>
7 <atom:link href="http://people.skolelinux.org/pere/blog/index.rss" rel="self" type="application/rss+xml" />
8
9 <item>
10 <title>Isenkram updated with a lot more hardware-package mappings</title>
11 <link>http://people.skolelinux.org/pere/blog/Isenkram_updated_with_a_lot_more_hardware_package_mappings.html</link>
12 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Isenkram_updated_with_a_lot_more_hardware_package_mappings.html</guid>
13 <pubDate>Tue, 20 Dec 2016 11:55:00 +0100</pubDate>
14 <description>&lt;p&gt;&lt;a href=&quot;http://packages.qa.debian.org/isenkram&quot;&gt;The Isenkram
15 system&lt;/a&gt; I wrote two years ago to make it easier in Debian to find
16 and install packages to get your hardware dongles to work, is still
17 going strong. It is a system to look up the hardware present on or
18 connected to the current system, and map the hardware to Debian
19 packages. It can either be done using the tools in isenkram-cli or
20 using the user space daemon in the isenkram package. The latter will
21 notify you when new hardware about the packages to install to get it
22 working, and even provide a button to click on to ask packagekit to
23 install the packages. Here is an command line example from my
24 Thinkpad laptop:&lt;/p&gt;
25
26 &lt;p&gt;&lt;pre&gt;
27 % isenkram-lookup
28 bluez
29 cheese
30 ethtool
31 fprintd
32 fprintd-demo
33 gkrellm-thinkbat
34 hdapsd
35 libpam-fprintd
36 pidgin-blinklight
37 thinkfan
38 tlp
39 tp-smapi-dkms
40 tp-smapi-source
41 tpb
42 %
43 &lt;/pre&gt;&lt;/p&gt;
44
45 &lt;p&gt;It can also list the firware package providing firmware requested
46 by the load kernel modules, which in my case is an empty list because
47 I have all the firmware my machine need:
48
49 &lt;p&gt;&lt;pre&gt;
50 % /usr/sbin/isenkram-autoinstall-firmware -l
51 info: did not find any firmware files requested by loaded kernel modules. exiting
52 %
53 &lt;/pre&gt;&lt;/p&gt;
54
55 &lt;p&gt;The last few days I had a look at several of the around 250
56 packages in Debian with udev rules. These seem like good candidates
57 to install when a given hardware dongle is inserted, and I found
58 several that should be proposed by isenkram. I have not had time to
59 check all of them, but am happy to report that now there are 97
60 packages packages mapped to hardware by Isenkram. 11 of these
61 packages provide hardware mapping using AppStream, while the rest are
62 listed in the modaliases file provided in isenkram.&lt;/p&gt;
63
64 &lt;p&gt;These are the packages with hardware mappings at the moment. The
65 &lt;strong&gt;marked packages&lt;/strong&gt; are also announcing their hardware
66 support using AppStream, for everyone to use:&lt;/p&gt;
67
68 &lt;p&gt;air-quality-sensor, alsa-firmware-loaders, argyll,
69 &lt;strong&gt;array-info&lt;/strong&gt;, avarice, avrdude, b43-fwcutter,
70 bit-babbler, bluez, bluez-firmware, &lt;strong&gt;brltty&lt;/strong&gt;,
71 &lt;strong&gt;broadcom-sta-dkms&lt;/strong&gt;, calibre, cgminer, cheese, colord,
72 &lt;strong&gt;colorhug-client&lt;/strong&gt;, dahdi-firmware-nonfree, dahdi-linux,
73 dfu-util, dolphin-emu, ekeyd, ethtool, firmware-ipw2x00, fprintd,
74 fprintd-demo, &lt;strong&gt;galileo&lt;/strong&gt;, gkrellm-thinkbat, gphoto2,
75 gpsbabel, gpsbabel-gui, gpsman, gpstrans, gqrx-sdr, gr-fcdproplus,
76 gr-osmosdr, gtkpod, hackrf, hdapsd, hdmi2usb-udev, hpijs-ppds, hplip,
77 ipw3945-source, ipw3945d, kde-config-tablet, kinect-audio-setup,
78 &lt;strong&gt;libnxt&lt;/strong&gt;, libpam-fprintd, &lt;strong&gt;lomoco&lt;/strong&gt;,
79 madwimax, minidisc-utils, mkgmap, msi-keyboard, mtkbabel,
80 &lt;strong&gt;nbc&lt;/strong&gt;, &lt;strong&gt;nqc&lt;/strong&gt;, nut-hal-drivers, ola,
81 open-vm-toolbox, open-vm-tools, openambit, pcgminer, pcmciautils,
82 pcscd, pidgin-blinklight, printer-driver-splix,
83 &lt;strong&gt;pymissile&lt;/strong&gt;, python-nxt, qlandkartegt,
84 qlandkartegt-garmin, rosegarden, rt2x00-source, sispmctl,
85 soapysdr-module-hackrf, solaar, squeak-plugins-scratch, sunxi-tools,
86 &lt;strong&gt;t2n&lt;/strong&gt;, thinkfan, thinkfinger-tools, tlp, tp-smapi-dkms,
87 tp-smapi-source, tpb, tucnak, uhd-host, usbmuxd, viking,
88 virtualbox-ose-guest-x11, w1retap, xawtv, xserver-xorg-input-vmmouse,
89 xserver-xorg-input-wacom, xserver-xorg-video-qxl,
90 xserver-xorg-video-vmware, yubikey-personalization and
91 zd1211-firmware&lt;/p&gt;
92
93 &lt;p&gt;If you know of other packages, please let me know with a wishlist
94 bug report against the isenkram-cli package, and ask the package
95 maintainer to
96 &lt;a href=&quot;https://wiki.debian.org/AppStream/Guidelines&quot;&gt;add AppStream
97 metadata according to the guidelines&lt;/a&gt; to provide the information
98 for everyone. In time, I hope to get rid of the isenkram specific
99 hardware mapping and depend exclusively on AppStream.&lt;/p&gt;
100
101 &lt;p&gt;Note, the AppStream metadata for broadcom-sta-dkms is matching too
102 much hardware, and suggest that the package with with any ethernet
103 card. See &lt;a href=&quot;http://bugs.debian.org/838735&quot;&gt;bug #838735&lt;/a&gt; for
104 the details. I hope the maintainer find time to address it soon. In
105 the mean time I provide an override in isenkram.&lt;/p&gt;
106 </description>
107 </item>
108
109 <item>
110 <title>Oolite, a life in space as vagabond and mercenary - nice free software</title>
111 <link>http://people.skolelinux.org/pere/blog/Oolite__a_life_in_space_as_vagabond_and_mercenary___nice_free_software.html</link>
112 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Oolite__a_life_in_space_as_vagabond_and_mercenary___nice_free_software.html</guid>
113 <pubDate>Sun, 11 Dec 2016 11:40:00 +0100</pubDate>
114 <description>&lt;p align=&quot;center&quot;&gt;&lt;img width=&quot;70%&quot; src=&quot;http://people.skolelinux.org/pere/blog/images/2016-12-11-nice-oolite.png&quot;/&gt;&lt;/p&gt;
115
116 &lt;p&gt;In my early years, I played
117 &lt;a href=&quot;http://wiki.alioth.net/index.php/Classic_Elite&quot;&gt;the epic game
118 Elite&lt;/a&gt; on my PC. I spent many months trading and fighting in
119 space, and reached the &#39;elite&#39; fighting status before I moved on. The
120 original Elite game was available on Commodore 64 and the IBM PC
121 edition I played had a 64 KB executable. I am still impressed today
122 that the authors managed to squeeze both a 3D engine and details about
123 more than 2000 planet systems across 7 galaxies into a binary so
124 small.&lt;/p&gt;
125
126 &lt;p&gt;I have known about &lt;a href=&quot;http://www.oolite.org/&quot;&gt;the free
127 software game Oolite inspired by Elite&lt;/a&gt; for a while, but did not
128 really have time to test it properly until a few days ago. It was
129 great to discover that my old knowledge about trading routes were
130 still valid. But my fighting and flying abilities were gone, so I had
131 to retrain to be able to dock on a space station. And I am still not
132 able to make much resistance when I am attacked by pirates, so I
133 bougth and mounted the most powerful laser in the rear to be able to
134 put up at least some resistance while fleeing for my life. :)&lt;/p&gt;
135
136 &lt;p&gt;When playing Elite in the late eighties, I had to discover
137 everything on my own, and I had long lists of prices seen on different
138 planets to be able to decide where to trade what. This time I had the
139 advantages of the
140 &lt;a href=&quot;http://wiki.alioth.net/index.php/Main_Page&quot;&gt;Elite wiki&lt;/a&gt;,
141 where information about each planet is easily available with common
142 price ranges and suggested trading routes. This improved my ability
143 to earn money and I have been able to earn enough to buy a lot of
144 useful equipent in a few days. I believe I originally played for
145 months before I could get a docking computer, while now I could get it
146 after less then a week.&lt;/p&gt;
147
148 &lt;p&gt;If you like science fiction and dreamed of a life as a vagabond in
149 space, you should try out Oolite. It is available for Linux, MacOSX
150 and Windows, and is included in Debian and derivatives since 2011.&lt;/p&gt;
151
152 &lt;p&gt;As usual, if you use Bitcoin and want to show your support of my
153 activities, please send Bitcoin donations to my address
154 &lt;b&gt;&lt;a href=&quot;bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&amp;label=PetterReinholdtsenBlog&quot;&gt;15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&lt;/a&gt;&lt;/b&gt;.&lt;/p&gt;
155 </description>
156 </item>
157
158 <item>
159 <title>Er lover brutt når personvernpolicy ikke stemmer med praksis?</title>
160 <link>http://people.skolelinux.org/pere/blog/Er_lover_brutt_n_r_personvernpolicy_ikke_stemmer_med_praksis_.html</link>
161 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Er_lover_brutt_n_r_personvernpolicy_ikke_stemmer_med_praksis_.html</guid>
162 <pubDate>Fri, 9 Dec 2016 14:20:00 +0100</pubDate>
163 <description>&lt;p&gt;Når jeg bruker &lt;a href=&quot;https://www.ghostery.com/&quot;&gt;Ghostery&lt;/a&gt;,
164 &lt;a href=&quot;https://www.ublock.org/&quot;&gt;uBlock&lt;/a&gt;,
165 &lt;a href=&quot;https://github.com/gorhill/uMatrix&quot;&gt;uMatrix&lt;/a&gt;,
166 &lt;a href=&quot;https://github.com/andryou/scriptsafe&quot;&gt;ScriptSafe&lt;/a&gt; og andre
167 nettleserverktøy (de passer på hverandre) for å holde styr på hvordan
168 nettsteder sprer informasjon om hvilke nettsider jeg leser blir det
169 veldig synlig hvilke nettsteder som er satt opp til å utveksle
170 informasjon med utlandet og tredjeparter. For en stund siden la jeg
171 merke til at det virker å være avvik mellom personvernpolicy og
172 praksis endel steder, og tok tak i et par konkrete eksempler og sendte
173 spørsmål til Datatilsynets kontaktpunkt for veiledning:&lt;/p&gt;
174
175 &lt;blockquote&gt;
176
177 &lt;p&gt;«Jeg har et spørsmål når det gjelder bruken av Google Analytics og
178 personvernpolicy. Er det lovlig for et nettsted å si en ting i
179 personvernpolicy og gjøre noe annet i virkeligheten? Spesifikt lurer
180 jeg på hvilket lov som er brutt hvis nettstedet i HTML-koden til
181 nettsidene ber lesernes nettleser om å kontakte Google Analytics og
182 slik overleverer sitt IP-nummer til Google, samtidig som
183 personvernpolicien hevder at Google Analytics kun får anonymiserte
184 data. Google får jo i slike tilfeller alltid overført fullt
185 IP-nummer, og nettstedet kan i URL-en som brukes be Google om å ikke
186 lagre deler av IP-adressen (omtalt som anonymisering av Google
187 Analytics)&lt;/p&gt;
188
189 &lt;p&gt;Et eksempel er Nettavisen digi.no.
190 &lt;a href=&quot;http://www.digi.no/artikler/personvernpolicy/208772&quot;&gt;Deres
191 personvernpolicy&lt;/a&gt; sier følgende:&lt;/p&gt;
192
193 &lt;blockquote&gt;
194 «Tredjeparter (som Google Analytics, Cxense, TNS Gallup) får kun
195 anonymiserte data.»
196 &lt;/blockquote&gt;
197
198 &lt;p&gt;Men når en leser artikler der så blir maskiner i Norge, USA,
199 Tyskland, Danmark, Storbritannia, Irland og Nederland varslet om
200 besøket og får dermed overlevert full IP-adresse, som datatilsynet har
201 uttalt er en personopplysning. Nettsidene er satt opp til be
202 nettleseren å kontakte 29 ulike maskiner rundt om i verden. Fire av
203 dem er er under DNS-domenene digi.no og tek.no som tilhører samme
204 eier. I tillegg ber nettsidene ikke
205 &lt;a href=&quot;https://support.google.com/analytics/answer/2763052?hl=no&quot;&gt;Google
206 Analytics om å fjerne siste oktett i IP-adressen ved lagring&lt;/a&gt;,
207 dvs. flagget «aip=1» er ikke satt i URL-en som brukes for å kontakte
208 Google Analytics.&lt;/p&gt;
209
210 &lt;p&gt;Tilsvarende er også tilfelle for andre nettsteder, så digi.no er
211 ikke spesiell i så måte (dagbladet.no er et annet eksempel, det
212 gjelder flere).»&lt;/p&gt;
213
214 &lt;/blockquote&gt;
215
216 &lt;p&gt;Etter noen dager kunne juridisk rådgiver Elisabeth Krauss Amundsen
217 hos Datatilsynet fortelle det følgende:&lt;/p&gt;
218
219 &lt;blockquote&gt;
220 «Hei, og takk for din e-post.&lt;/p&gt;
221
222 &lt;p&gt;Vår svartjeneste gir deg kortfattet rådgivning. Vi vil derfor ikke konkludere
223 i saken din, men gi deg råd og veiledning.&lt;/p&gt;
224
225 &lt;p&gt;Ut ifra det du skriver er det antakelig flere bestemmelser i
226 personopplysingsloven som brytes dersom virksomhetens personvernpolicy
227 sier noe annet om behandlingen av personopplysninger enn det som
228 faktisk skjer. Antakelig vil det være et brudd på informasjonsplikten
229 i personopplysingsloven §§ 18 og
230 19&amp;lt;&lt;a href=&quot;https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§18&quot;&gt;https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§18&lt;/a&gt;&amp;gt;
231 dersom det gis feilinformasjon om at opplysningene utleveres. Det kan
232 også stilles spørsmål om grunnkravene for behandling av
233 personopplysninger vil være oppfylt ved en utlevering av
234 personopplysninger til en tredjepart, dersom dette ikke er inkludert
235 behandlingsgrunnlaget og formålet med behandlingen, se
236 personopplysingsloven § 11, jf.
237 8.&amp;lt;&lt;a href=&quot;https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§11&quot;&gt;https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§11&lt;/a&gt;&amp;gt;»
238 &lt;/blockquote&gt;
239
240 &lt;!-- Her er full URL som digi ba nettleserne bruke for å melde fra til
241 Google Analytics:
242 https://www.google-analytics.com/r/collect?v=1&amp;_v=j47&amp;a=666919305&amp;t=pageview&amp;_s=1&amp;dl=http%3A%2F%2Fwww.digi.no%2F&amp;ul=nb-no&amp;de=UTF-8&amp;dt=Digi.no%20-%20IT-bransjens%20nettavis&amp;sd=32-bit&amp;sr=1024x768&amp;vp=400x300&amp;je=0&amp;_u=AEAAAMQAK~&amp;jid=592247632&amp;cid=1641512195.1480086725&amp;tid=UA-54426-28&amp;_r=1&amp;z=328520576
243 --&gt;
244
245 &lt;p&gt;Oppdatert med kunnskap om lover og regler tok jeg så kontakt med
246 Dagbladet på epostadressen de annonserer på sine
247 personvernpolicysider:&lt;p&gt;
248
249 &lt;blockquote&gt;
250
251 &lt;p&gt;«Jeg lurte litt i forbindelse med en bloggpost jeg skriver på, og lurer
252 på om dere hjelpe meg med å finne ut av følgende. Først litt
253 bakgrunnsinformasjon.
254 &lt;a href=&quot;http://www.dagbladet.no/2009/08/18/nyheter/avtale/brukeravtale/plikter/7706966/&quot;&gt;Dagbladets
255 personvernpolicy&lt;/a&gt; forteller følgende:&lt;/p&gt;
256
257 &lt;blockquote&gt;
258 &lt;p&gt;«3. Automatisk innhentet informasjon&lt;/p&gt;
259
260 &lt;p&gt;For eksempel IP-adressen din (ikke synlig for andre) samt
261 statistisk, automatisk produsert informasjon, som når du sist var
262 innlogget på tjenesten. Dette er informasjon vi samler for å gjøre
263 tjenesten best mulig.»&lt;/p&gt;
264
265 &lt;/blockquote&gt;
266
267
268 &lt;p&gt;Men når en besøker nettsidene til Dagbladet,
269 f.eks. &lt;a href=&quot;http://dagbladet.no/&quot;&gt;forsiden&lt;/a&gt;, så er nettsidene
270 satt opp til å kontakte mange tredjeparter som slik får tilgang til
271 både fullt IP-nummer og i de fleste tilfeller nøyaktig hvilken
272 artikkel en leser hos Dagbladet ved at Referer-feltet fylles og legges
273 ved. Dette gjelder Google Analytics, Cxense, INS Gallup, Doubleclick
274 med flere. Totalt ber forsiden nettleseren om å koble seg opp til 60
275 nettsteder med 149 separate oppkoblinger. I hver av disse
276 oppkoblingene oversendes IP-adressen til leseren, og i følge
277 Datatilsynet er
278 «&lt;a href=&quot;https://www.datatilsynet.no/Teknologi/Internett/Webanalyse/&quot;&gt;en
279 IP-adresse definert som en personopplysning fordi den kan spores
280 tilbake til en bestemt maskinvare og dermed til en enkeltperson&lt;/a&gt;».&lt;/p&gt;
281
282 &lt;p&gt;Datatilsynet har fortalt meg at i følge personopplysingsloven §§ 18
283 og 19 skal informasjonen som gis om bruk og utlevering av
284 personopplysninger være korrekt. De forteller videre at det er endel
285 grunnkrav som må være oppfylt ved utlevering av personopplysninger til
286 tredjeparter, nærmere forklart i personopplysingsloven § 11 som
287 henviser til § 8.&lt;/p&gt;
288
289 &lt;p&gt;Mitt spørsmål er dermed som følger:&lt;/p&gt;
290
291 &lt;blockquote&gt;
292
293 &lt;p&gt;Hva mener dere i personpolicyen når dere skriver at IP-adressen ikke
294 er synlig for andre?»&lt;/p&gt;
295
296 &lt;/blockquote&gt;
297
298 &lt;/blockquote&gt;
299
300 &lt;p&gt;Etter en uke har jeg fortsatt ikke fått svar fra Dagbladet på mitt
301 spørsmål, så neste steg er antagelig å høre om Datatilsynet er
302 interessert i å se på saken.&lt;/p&gt;
303
304 &lt;p&gt;Men Dagbladet er ikke det eneste nettstedet som forteller at de
305 ikke deler personopplysninger med andre mens observerbar praksis
306 dokumenterer noe annet. Jeg sendte derfor også et spørsmål til
307 kontaktadressen til nettavisen Digi.no, og der var responsen mye
308 bedre:&lt;/p&gt;
309
310 &lt;blockquote&gt;
311
312 &lt;p&gt;«Jeg lurte på en ting i forbindelse med en bloggpost jeg skriver på,
313 og lurer på om dere hjelpe meg. Først litt bakgrunnsinformasjon.
314 &lt;a href=&quot;http://www.digi.no/artikler/personvernpolicy/208772&quot;&gt;Digi.nos
315 personvernpolicy&lt;/a&gt; forteller følgende:&lt;/p&gt;
316
317 &lt;blockquote&gt;
318 «All personlig informasjon blir lagret i våre systemer, disse er ikke
319 tilgjengelig for tredjeparter, og blir ikke lagret i
320 informasjonskapsler. Tredjeparter (som Google Analytics, Cxense,
321 TNS Gallup) får kun anonymiserte data.»
322 &lt;/blockquote&gt;
323
324 &lt;p&gt;Men når en besøker nettsidene til nettavisen, f.eks.
325 &lt;a href=&quot;http://www.digi.no/&quot;&gt;forsiden&lt;/a&gt;, så er nettsidene satt opp
326 til å kontakte mange tredjeparter som slik får tilgang til både fullt
327 IP-nummer og i de fleste tilfeller nøyaktig hvilken artikkel en leser
328 hos Digi.no ved at Referer-feltet fylles og legges ved. Dette gjelder
329 både Google Analytics, Cxense blant og INS Gallum. Totalt ber
330 forsiden nettleseren om å koble seg opp til 29 nettsteder med 44
331 separate oppkoblinger. I hver av disse oppkoblingene sendes
332 IP-adressen til leseren over, og i følge Datatilsynet er
333 «&lt;a href=&quot;https://www.datatilsynet.no/Teknologi/Internett/Webanalyse/&quot;&gt;en
334 IP-adresse definert som en personopplysning fordi den kan spores
335 tilbake til en bestemt maskinvare og dermed til en enkeltperson&lt;/a&gt;».
336 Det jeg ser virker ikke å være i tråd med personvernpolicyen.&lt;/p&gt;
337
338 &lt;p&gt;Når en besøker Digi.nos nettsider gjøres det to oppkoblinger til
339 Google Analytics, en for å hente ned programkoden som samler
340 informasjon fra nettleseren og sender over til Google (analytics.js),
341 og en for å overføre det som ble samlet inn. I den siste oppkoblingen
342 er det mulig å be Google om å ikke ta vare på hele IP-adressen, men i
343 stedet fjerne siste oktett i IP-adressen. Dette omtales ofte litt
344 misvisende for «anonymisert» bruk av Google Analytics, i og med at
345 fullt IP-nummer blir sendt til Google og det er opp til Google om de
346 vil bry seg om ønsket fra de som har laget nettsiden. Ut fra det som
347 står i personvernpolicyen ville jeg tro at Digi.no ba google om å ikke
348 ta vare på hele IP-nummeret, men når en ser på den andre oppkoblingen
349 kan en se at flagget «aio=1» ikke er satt, og at Digi.no ikke ber
350 Google om å la være å lagre hele IP-adressen. Dette virker heller
351 ikke å være i tråd med personvernpolicyen.&lt;/p&gt;
352
353 &lt;p&gt;Datatilsynet har fortalt meg at i følge personopplysingsloven §§ 18
354 og 19 skal informasjonen som gis om bruk og utlevering av
355 personopplysninger være korrekt. De forteller videre at det er endel
356 grunnkrav som må være oppfylt ved utlevering av personopplysninger til
357 tredjeparter, nærmere forklart i personopplysingsloven § 11 som
358 henviser til § 8. Det er uklart for meg om disse kravene er oppfylt
359 når IP-adresse og informasjon om hvilke websider som besøkes til
360 tredjeparter.&lt;/p&gt;
361
362 &lt;p&gt;Mitt spørsmål er dermed som følger:&lt;/p&gt;
363
364 &lt;blockquote&gt;
365
366 &lt;p&gt;Hva mener dere i personpolicyen når dere skriver at «Tredjeparter
367 får kun anonymiserte data»?»&lt;/p&gt;
368
369 &lt;/blockquote&gt;
370
371 &lt;/blockquote&gt;
372
373 &lt;p&gt;Redaksjonssjef Kurt Lekanger svarte samme dag og forklarte at han
374 måtte komme tilbake til meg når han hadde med utviklingsavdelingen.
375 Seks dager senere lurte jeg på hva han fant ut, og etter noen timer
376 fikk jeg så følgende svar fra direktøren for teknologi og
377 forretningsutvikling Øystein W. Høie i Teknisk Ukeblad Media:&lt;/p&gt;
378
379 &lt;blockquote&gt;
380
381 &lt;p&gt;«Takk for godt tips! Det er helt riktig at IP og referrer-adresse
382 potensielt kan leses ut av tredjepart.&lt;/p&gt;
383
384 &lt;p&gt;Retningslinjene våre har vært uklare på dette tidspunktet, og vi
385 oppdaterer nå disse så dette kommer tydeligere frem. Ny tekst blir som
386 følger:&lt;/p&gt;
387
388 &lt;hr&gt;
389 &lt;p&gt;3. Dette bruker vi ikke informasjonen til Informasjon du oppgir til
390 oss blir lagret i våre systemer, er ikke tilgjengelig for
391 tredjeparter, og blir ikke lagret i informasjonskapsler.
392 Informasjonen vil kun benyttes til å gi deg som bruker mer relevant
393 informasjon og bedre tjenester.&lt;/p&gt;
394
395 &lt;p&gt;Tredjeparter (som Google Analytics, Cxense, TNS Gallup) vil kunne
396 hente ut IP-adresse og data basert på dine surfemønstre. TU Media AS
397 er pliktig å påse at disse tredjepartene behandler data i tråd med
398 norsk regelverk.&lt;/p&gt;
399 &lt;hr&gt;
400
401 &lt;p&gt;Ellers har vi nå aktivert anonymisering i Google Analytics
402 (aip=1). Kan også nevne at Tek.no-brukere som har kjøpt Tek Ekstra har
403 mulighet til å skru av all tracking i kontrollpanelet sitt. Dette er
404 noe vi vurderer å rulle ut på alle sidene i vårt nettverk.»&lt;/p&gt;
405
406 &lt;/blockquote&gt;
407
408 &lt;p&gt;Det var nyttig å vite at vi er enige om at formuleringen i
409 personvernpolicyen er misvisende. Derimot var det nedslående at i
410 stedet for å endre praksis for å følge det personvernpolicyen sier om
411 å ikke dele personinformasjon med tredjeparter, så velger Digi.no å
412 fortsette praksis og i stedet endre personvernpolicyen slik at den å
413 dokumentere dagens praksis med spredning av personopplysninger.&lt;/p&gt;
414
415 &lt;p&gt;Med bakgrunn i at Digi.no ikke har fulgt sin egen personvernpolicy
416 spurte jeg hvordan Digi.no kom til å håndtere endringen:&lt;/p&gt;
417
418 &lt;blockquote&gt;
419
420 &lt;p&gt;«Tusen takk for beskjed om endring av personvernpolicy for digi.no.
421 Gjelder endringen også andre nettsteder?&lt;/p&gt;
422
423 &lt;p&gt;Vil tidligere håndteringen av IP-adresser og lesemønster i strid
424 med dokumentert personvernpolicy bli varslet til Datatilsynet i tråd
425 med
426 &lt;a href=&quot;https://lovdata.no/forskrift/2000-12-15-12652-6&quot;&gt;personopplysningsforskriften
427 § 2-6&lt;/a&gt;? Vil leserne bli varslet på en prominent og synlig måte om
428 at lesernes IP-adresser og lesemønster har vært utlevert til
429 tredjeparter i stid med tidligere formulering om at tredjeparter kun
430 får anonymiserte data, og at utleveringen fortsetter etter at
431 personvernpolicy er endret for å dokumentere praksis?&lt;/p&gt;
432
433 &lt;p&gt;Appropos ekstra tilbud til betalende lesere, tilbyr dere en
434 mulighet for å betale for å lese som ikke innebærer at en må gjøre det
435 mulig å la sine lesevaner blir registeret av tek.no? Betaler gjerne
436 for å lese nyheter, men ikke med en bit av privatlivet mitt. :)»&lt;/p&gt;
437 &lt;/blockquote&gt;
438
439 &lt;p&gt;Jeg fikk raskt svar tilbake fra direktøren Høie:&lt;/p&gt;
440
441 &lt;blockquote&gt;
442 &lt;p&gt;«Tydeliggjøringen i personvernpolicy gjelder alle våre nettsteder.&lt;/p&gt;
443
444 &lt;p&gt;Vi kommer til å ta en runde og gå over vår policy i forbindelse med
445 dette, og vil i de tilfeller det er påkrevd selvsagt være tydelig
446 overfor brukere og tilsyn. Vil samtidig understreke at vår bruk av
447 tredjeparts analyseverktøy og annonsetracking er helt på linje med det
448 som er normalt for norske kommersielle nettsteder.&lt;/p&gt;
449
450 &lt;p&gt;Angående spørsmålet ditt:
451 &lt;br&gt;Du vil fortsatt vises i våre interne systemer om du blir Ekstra-bruker,
452 vi skrur bare av tredjeparts tracking.»&lt;/p&gt;
453 &lt;/blockquote&gt;
454
455 &lt;p&gt;Det høres jo ikke bra ut at det er normalt for norske kommersielle
456 nettsteder å utlevere lesernes personopplysninger til utlandet. Men
457 som en kan lese fra &lt;a href=&quot;https://www.nrk.no/norge/kommunen-deler-informasjon-om-deg-med-facebook-og-google-1.13248945&quot;&gt;gårdagens oppslag fra NRK&lt;/a&gt; gjelder
458 det også norske kommuner og andre offentlige aktører, og
459 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html&quot;&gt;jeg
460 skrev om omfanget av problemet i fjor&lt;/a&gt;. Det er uansett ikke en
461 praksis jeg tror er i tråd med kravene i personopplysningsloven, og
462 heller ikke en praksis jeg som leser synes er greit. Jeg manglet dog
463 fortsatt svar på om Digi.no kom til å varsle lesere og Datatilsynet om
464 avviket mellom praksis og policy, så jeg forsøkte meg med en ny epost
465 i går kveld:&lt;/p&gt;
466
467 &lt;blockquote&gt;
468
469 &lt;p&gt;«Kan du fortelle meg om dere anser det å være påkrevd å varsle
470 tilsyn og brukere nå, når dere har oppdaget at praksis ikke har vært i
471 tråd med personvernpolicy?»&lt;/p&gt;
472
473 &lt;/blockquote&gt;
474
475 &lt;p&gt;Det spørsmålet vet jeg så langt ikke svaret på, men antagelig kan
476 Datatilsynet svare på om det er påkrevd å varsle tilsyn og lesere om
477 dette. Jeg planlegger å oppdatere denne bloggposten med svaret når
478 det kommer.&lt;/p&gt;
479
480 &lt;p&gt;Jeg synes jo det er spesielt ille når barn får sine
481 personopplysninger spredt til utlandet, noe jeg
482 &lt;a href=&quot;https://www.mimesbronn.no/request/opplysninger_samlet_inn_av_mobil&quot;&gt;tok
483 opp med NRK i fjor&lt;/a&gt;. De to eksemplene jeg nevner er som dere
484 forstår ikke unike, men jeg har ikke full oversikt over hvor mange
485 nettsteder dette gjelder. Jeg har ikke kapasitet til eller glede av å
486 lese alle personvernpolicyer i landet. Kanskje mine lesere kan sende
487 meg tips på epost om andre nettsteder med avvik mellom policy og
488 praksis? Hvis vi alle går sammen og kontakter de ansvarlige, kanskje
489 noen til slutt endrer praksis og slutter å dele lesernes
490 personopplysninger med tredjeparter?&lt;/p&gt;
491
492 &lt;p&gt;Apropos bruken av Google Analytics kan jeg forresten nevne at
493 Universitetet i Oslo også har tatt i bruk Google Analytics, men der
494 lagres programkoden som overføres til nettleserne lokalt og deler av
495 IP-adressen fjernes lokalt på universitetet via en mellomtjener/proxy
496 (&lt;a href=&quot;https://github.com/unioslo/ipproxy&quot;&gt;tilgjengelig via
497 github&lt;/a&gt;) før informasjon sendes over til Google Analytics. Dermed
498 er det mulig for ansvarlige for nettstedet å &lt;em&gt;vite&lt;/em&gt; at Google
499 ikke har tilgang til komplett IP-adresse. Årsaken til at denne
500 metoden brukes er at juristene ved universitetet har konkludert med at
501 det er eneste måten en kunne vurdere å bruke Google Analytics uten å
502 bryte loven. Risikoen for gjenidentifisering og
503 &lt;a href=&quot;https://panopticlick.eff.org/&quot;&gt;identifisering ved hjelp av
504 nettleserinformasjon&lt;/a&gt; er fortsatt tilstede, så det er ingen optimal
505 løsning, men det er bedre enn å håpe at f.eks. Google og alle som
506 lytter på veien skal prioritere norsk lov over sin lokale
507 lovgivning.&lt;/p&gt;
508
509 &lt;p&gt;Oppdatering 2016-12-09: Fikk svar fra direktøren Høie på mitt
510 spørsmål litt etter at jeg hadde publisert denne artikkelen:&lt;/p&gt;
511
512 &lt;blockquote&gt;
513
514 &lt;p&gt;Vi kommer til å annonsere en oppdatert policy, og skal undersøke om
515 vi er pliktig å varsle Datatilsynet.&lt;/p&gt;
516
517 &lt;p&gt;Det vi uansett ønsker å gjøre først, er å gå gjennom hele policy
518 sammen med utviklerne og advokat, så vi er sikre på at vi går frem
519 riktig og at det ikke er flere tvetydigheter som skjuler seg i
520 teksten.&lt;/p&gt;
521
522 &lt;p&gt;Har du andre idéer eller konkrete innspill til hva som kan gjøre
523 policy tydeligere, tar vi gjerne imot det. Dette er et felt vi ønsker
524 å være ryddige på.&lt;/p&gt;
525
526 &lt;/blockquote&gt;
527
528 &lt;p&gt;Vi får se om de liker mine innspill, som i grunnen er å ikke pusse
529 på personvernpolicyen men i stedet slutte å spre lesernes
530 personopplysninger til eksterne aktører.&lt;/p&gt;
531 </description>
532 </item>
533
534 <item>
535 <title>Fri programvare-tilbakeblikk for 2015 og 2016</title>
536 <link>http://people.skolelinux.org/pere/blog/Fri_programvare_tilbakeblikk_for_2015_og_2016.html</link>
537 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Fri_programvare_tilbakeblikk_for_2015_og_2016.html</guid>
538 <pubDate>Thu, 1 Dec 2016 15:30:00 +0100</pubDate>
539 <description>&lt;p&gt;Jeg er mer en gjennomsnittlig interessert i fri programvare og fri
540 kultur, og nå når et nytt år nærmer seg slutten tenkte jeg det var på
541 tide med et lite tilbakeblikk på årene som var. Jeg har vært
542 involvert i flere prosjekter og løsninger, og her er en liten
543 gjennomgang av de jeg kom på i farten.&lt;/p&gt;
544
545 &lt;p&gt;Den største nyheten for meg fra 2015 var at jeg endelig, etter 2.5
546 år med flekkvis innsats, fikk gitt ut en bokmålsutgave av den
547 klassiske boken &lt;a href=&quot;http://free-culture.cc/&quot;&gt;Free Culture&lt;/a&gt; av
548 Lawrence Lessig. Boken forteller om bakgrunnen for fri
549 kultur-bevegelsen, beskriver problemer med dagens opphavsrett og
550 skisserer hvordan vi kan bøte på problemene både individuelt og som
551 samfunn. Jeg anbefaler alle å lese denne boken, som jeg med god hjelp
552 har gitt ut på engelsk, bokmål og fransk. Papirboken kan bestilles i
553 nettbokhandler i USA som Lulu
554 (&lt;a href=&quot;http://www.lulu.com/shop/lawrence-lessig/fri-kultur/paperback/product-22406445.html&quot;&gt;Norsk&lt;/a&gt;,
555 &lt;a href=&quot;http://www.lulu.com/shop/lawrence-lessig/culture-libre/paperback/product-22645082.html&quot;&gt;Fransk&lt;/a&gt;,
556 &lt;a href=&quot;http://www.lulu.com/shop/lawrence-lessig/free-culture/paperback/product-22402863.html&quot;&gt;Engelsk&lt;/a&gt;),
557 Amazon og Barnes &amp; Noble takket være selvpubliseringsløsningen
558 lulu.com og
559 &lt;a href=&quot;https://github.com/petterreinholdtsen/free-culture-lessig&quot;&gt;ebokutgave&lt;/a&gt;
560 samt alt som trengs for å oppdatere boken er tilgjengelig fra
561 github.&lt;/p&gt;
562
563 &lt;p&gt;Et annet prosjekt jeg er veldig fornøyd med å ha deltatt i
564 lanseringen av, er &lt;a href=&quot;https://www.mimesbronn.no/&quot;&gt;Mimes
565 brønn&lt;/a&gt;, NUUG-tjenesten for å gjøre det enklere å be om innsyn i
566 offentlig forvaltning, og spare offentlig forvaltning for å måtte
567 besvare de samme innsynshenvendelsene gang på gang. Etter bare noen
568 måneders drift førte
569 &lt;a href=&quot;https://www.mimesbronn.no/request/forhandlinger_om_bv&quot;&gt;en
570 henvendelse via tjenesten&lt;/a&gt; til
571 &lt;a href=&quot;https://www.stortinget.no/no/Saker-og-publikasjoner/Sporsmal/Skriftlige-sporsmal-og-svar/Skriftlig-sporsmal/?qid=65047&quot;&gt;spørsmål
572 fra Stortinget til regjeringen&lt;/a&gt;. I dette og andre tilfeller har
573 NUUG finansiert utvidet klagesak for henvendelser som vi som står bak
574 tjenesten synes fortjener ekstra oppmerksomhet. Så langt har en liten
575 håndfull slike klagesaker blitt sendt til Sivilombudsmannen, der vi
576 fikk medhold i en saken (om .bv omtalt over) og avslag i en annen
577 (oppsummering fra møte i Pentagon om Internet-styring og nasjonal
578 sikkerhet).&lt;/p&gt;
579
580 &lt;p&gt;Etter at jeg i lengre tid har manglet GPG-nøkkel registrert i
581 Debian (den opprinnelige ble fjernet på grunn av for kort
582 nøkkellengde) fikk jeg endelig fikset ny nøkkel og Debiantilgang i
583 slutten av 2015. Aktiviteten i Debian har ikke vært spesielt
584 skadelidende mens jeg manglet nøkkel (kjenner flere som er villig til
585 å laste opp på mine vegne), men da nøkkelen var på plass steg
586 motivasjonen og jeg har blant anne brukt tiden på å bidra til at
587 pakker relatert til lyd- og videokodekene fra
588 &lt;a href=&quot;http://www.xiph.org&quot;&gt;Xiph.org-stiftelsen&lt;/a&gt; (dvs. Ogg,
589 Vorbis, Theora, Opus, etc) er i bedre stand i Debian, og har bidratt
590 til å få liv i gruppen som vedlikeholder Xiph-relaterte slik at dette
591 forhåpentligvis skal fungere bedre også i fremtiden. Jeg har jobbet
592 litt mer systemene Isenkram og appstream, som gjør det enklere å
593 håndtere ulike dongler i Debian ved at systemet selv vet og foreslår
594 hvilke pakker som bør installeres for å få dongler til å fungere. Har
595 også fått inn eller hjulpet til å få inn endel nye programpakker,
596 spesielt fornøyd med
597 &lt;a href=&quot;https://tracker.debian.org/pkg/sonic-pi&quot;&gt;Sonic Pi&lt;/A&gt;,
598 &lt;a href=&quot;https://tracker.debian.org/pkg/openalpr&quot;&gt;OpenALPR&lt;/A&gt; og
599 &lt;a href=&quot;https://tracker.debian.org/pkg/coz-profiler&quot;&gt;Coz&lt;/A&gt;.
600
601
602 &lt;p&gt;Et Debian-relatert prosjekt jeg følger er
603 &lt;a href=&quot;https://www.freedombox.org/&quot;&gt;FreedomBox&lt;/a&gt;, som tar sikte på
604 å tilby en løsning (både programvare og maskinvare) der hvem som helst
605 kan beholde sin private informasjon hjemme hos seg selv i stedet for å
606 dele den med skytjenesteleverandører som Google, Facebook, Twitter,
607 Appear.in med flere. I tillegg til generell deltagelse i utvikling av
608 prosjektet har jeg jobbet med å få alle Debian-pakkene som brukes av
609 Freedombox &quot;reproduserbare&quot; i Debian, dvs. gjøre det mulig å sjekke at
610 pakken som brukes i Freedombox ikke inneholder annet enn det som
611 kommer fra kildekodepakken i Debian og gir et forutsigbart resultat
612 ved bygging. Har også fulgt opp endel feilrapporter relatert til
613 Freedombox-spesifikke pakker (som Plinth og freedombox-setup) og
614 pakker som utgjør tjenestene i en Freedombox.&lt;/p&gt;
615
616 &lt;p&gt;I samarbeid med Skolelinuxprosjektet og foreningen NUUG har jeg
617 vært med å arrangere flere utviklersamlinger både i 2015 og 2016. Der
618 har oversettere og utviklere blitt lært opp og arbeidet med blant
619 annet dokumentasjon, feilfiksing og utvikling av Skolelinux og
620 Frikanalen. Relatert til dette arbeidet har jeg koordinert norsk
621 oversettelse av &lt;a href=&quot;http://debian-handbook.info/&quot;&gt;Håndbok for
622 Debian-administratorer&lt;/a&gt; til bokmål, og flyttet
623 &lt;a href=&quot;https://hosted.weblate.org/projects/debian-edu-documentation/&quot;&gt;oversetterarbeidet
624 av Skolelinux-håndboken&lt;/a&gt; fra Transifex til Weblate. Begge bøkene
625 er snart klare for første gangs korrekturlesing og vi drømmer om å
626 gjøre dem tilgjengelig på papir.&lt;/p&gt;
627
628 &lt;p&gt;Gjennom hele perioden har jeg holdt et lite øye med NUUG-prosjektet
629 FiksGataMi, som stort sett går av seg selv uten manuelt vedlikehold,
630 men av og til er det problemer med enkelte mottakere (eposter i
631 retur). NUUG-drift oppgraderte tjenesten i løpet av 2016, og jeg
632 bisto Marius Halden litt i forbindelse med dette. Tjenesten får
633 stadig flere brukere, og flere kommuner har tatt kontakt for å lære
634 mer om hvordan FiksGataMi fungerer.
635
636 &lt;p&gt;Den åpne TV-kanalen
637 &lt;a href=&quot;http://www.frikanalen.no/&quot;&gt;Frikanalen&lt;/a&gt; har fått en god del
638 av min oppmerksomhet. Den var i starten av 2015 tilgjengelig på
639 RiksTV kanal 50, web. Kanalen har fått et REST-basert API, og dette
640 har jeg tatt i bruk for å fylle sendeplanen med NUUG-, TED- og
641 Debian-foredrag samt andre tekniske presentasjoner. Har lastet opp
642 mye nytt der og strømlinjeformet prosessen slik at både nye TED- og
643 NUUG-foredrag går veldig greit. På høsten tok jeg en titt på
644 multikast-spredning av kanalen til Uninett, og dette er nå kommet på
645 plass, slik at alle TV-er som bruker Uninetts TV-løsning nå kan se på
646 Frikanalen. Det jobbes for tiden med å få distribusjon på Altibox, og
647 dette håper vi skal være klart i starten av 2017.&lt;/p&gt;
648
649 &lt;p&gt;Relatert til Frikanalen har jeg i lengre tid
650 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/tags/h264/&quot;&gt;forsøkt å
651 få klarhet i hva som er juridisk status for H.264 i Norge&lt;/a&gt;. Det er
652 fortsatt uklart for meg om Frikanalen må betale for retten til å
653 kringkaste eller ikke, og om vi risikerer å bryte opphavsrettsvilkår
654 ved å kringkaste på web med H.264. Har spurt ulike aktører for å
655 forsøke å finne ut hvordan de har vurdert situasjonen, uten å bli
656 klok.&lt;/p&gt;
657
658 &lt;p&gt;Et prosjekt som var morsomt å se ta form var Ole Aamots
659 &lt;a href=&quot;https://www.youtube.com/watch?v=8ftM5fdKgZk&quot;&gt;dokumentarprosjekt
660 om fri programvare i Norge&lt;/a&gt;. Han fikk intervjuet en god del av de
661 mest aktive folkene i Norge, og resultatet ble interessant og
662 severdig. Et nærmere prosjekt er NUUGs samarbeide med Oslo
663 dokumentarfilmfestival om visningen av Citizenfour, der NUUG tok opp
664 samtalen i forbindelse med visningen og publiserte opptaket på
665 Frikanalen. Jeg er veldig fornøyd med å ha lyktes med å få dette på
666 plass, selv om jeg ikke rakk å være med på visningen selv. Et annet
667 NUUG-foredrag jeg er spesielt fornøyd med å ha fått på plass er
668 besøket fra Bradley Kuhn fra Software Freedom Conservancy. Det tok
669 mange måneder å organisere i samarbeid med BLUG, men til slutt klarte
670 vi å finne et tidspunkt som passet alle, slik at han kunne besøke Oslo
671 og Bergen. Opptaket fra dette er også publisert på Frikanalen.
672 Generelt har jeg veldig fornøyd med at Frikanalen nå i praksis er
673 Tekno-TV med interessante faktaprogram og presentasjoner nesten hele
674 døgnet, hele uka.&lt;/p&gt;
675
676 &lt;p&gt;Vi har i lengre tid forsøkt å få opp et Mesh-nett i Oslo, under
677 navnet dugnadsnett.no, uten at vi så langt har klart å nå kritisk
678 masse. Tanken er å gjøre det mulig å kommunisere direkte mellom
679 likeverdige parter uten sentrale knutepunkt som enkelt kan avlyttes.
680 Prosjektet er ikke dødt, men interessen blant oss som er med har ikke
681 vært stor nok til å kunne prioritere dette over alt annet.&lt;/p&gt;
682
683 &lt;p&gt;En ting som har tatt prioritet for min del er NUUG og EFNs forsøk
684 på å få domstolvurdering av om det er greit for politiet å overta et
685 DNS-domene uten domstolvurdering. Bakgrunnen er at Økokrim tok beslag
686 i popcorn-time.no i mars 2016, med påstand om at nettstedet bidro til
687 opphavsrettsbrudd ved å omtale fri programvareløsningen Popcorn Time
688 og lenke til nettsteder der det var lenker til nettsteder der en kunne
689 laste ned Popcorn Time. For det første mener vi at domstolene bør
690 involveres før DNS-domener tas fra sine eiere, og for det andre mener
691 vi begrunnelsen er så søkt at domenet ikke burde beslaglegges i første
692 omgang. NUUG og EFN forsøkte først å protestere på egne vegne men ble
693 avvist av domstolene med at vi ikke hadde rettslig interesse. Mens
694 dette pågikk lyktes vi å få kontakt med registrar og regnskapsfører
695 som fikk ble raidet av seks stykker fra Økokrim, og i gjeldende runde
696 er det registrar og regnskapsfører som protesterer med støtte fra NUUG
697 og EFN. Advokattimene renner ut og vi håper vi holder ut til saken
698 har fått prøvd saken.&lt;/p&gt;
699
700 &lt;p&gt;Et annet prosjekt, relatert til fri kultur og åndsverksvern, som
701 jeg har brukt endel tid på er å maskinelt kunne identifisere verk som
702 er falt i det fri i Norge. Jeg ønsker å vite hvor mange kunstuttrykk
703 som blir røvet fra fellesskapet hver gang vernetiden i åndsverksloven
704 blir utvidet, f.eks. nå sist når vernetiden for musikk ble utvidet med
705 20 år fra 50 til 70 år med tilbakevirkende kraft, som om de som laget
706 musikk for 60 år siden skulle bli mer motivert til å lage musikk av
707 utvidet vernetid. Har sett på å kombinere informasjon fra
708 Nasjonalbiblioteket, Deichmanske bibliotek, Wikipedia, Store Norske
709 Leksikon og WorldCat, og gleder meg til Nasjonalbibliotekets initiativ
710 for autorativ database over verk tar form.&lt;/p&gt;
711
712 &lt;p&gt;Dårlig konkurranse på drivstoffmarkedet har irritert meg en stund,
713 og jeg laget for flere år siden en skraper som samlet inn prisdata fra
714 ulike kilder. Jeg ble derfor veldig glad da en økonomistudent tok
715 kontakt i starten av 2015 og lurte på om jeg kunne bidra med data til
716 hans masteroppgave om konkurransevilkårene i drivstoffmarkedet. Jeg
717 bidro med glede, og resultatet er &lt;a
718 href=&quot;https://brage.bibsys.no/xmlui//browse?value=Jakobsen%2C+Tor+%C3%98yvind&amp;type=author&quot;&gt;publisert
719 i fulltekst som &quot;Hemmeligheten bak bensinprisen : en empirisk analyse
720 av pumpeprisens drivkrefter&quot; på BIBSYS Brage&lt;/a&gt;.&lt;/p&gt;
721
722 &lt;p&gt;I tilegg til det jeg har gjort her har jeg rapportert og fikset en
723 rekke små og store feil i fri programvare, og hjulpet
724 Debian-bidragsytere og upstream-utviklerne med å forbedre forskjellig
725 fri programvare og få det inn i Debian.&lt;/p&gt;
726
727 &lt;p&gt;Mye av det jeg har fått gjort rundt fri programvare og fri kultur
728 har vært mulig takket være at jeg får dekket 20% av arbeidstiden min
729 på Universitetet i Oslo fra
730 &lt;a href=&quot;http://www.nuugfoundation.no/&quot;&gt;NUUG Foundation&lt;/a&gt; for å jobbe
731 med og koordinere fri programvareaktiviteter. Jeg er svært takknemlig
732 til dem og min arbeidsgiver USIT for at jeg har fått muligheten. Uten
733 dette hadde jeg ikke rukket over like mye etter hvert som ungene ble
734 større.&lt;/p&gt;
735 </description>
736 </item>
737
738 <item>
739 <title>Fortsatt ingen sikkerhetsoppdateringer for billettautomatene til kollektivtrafikken i Oslo?</title>
740 <link>http://people.skolelinux.org/pere/blog/Fortsatt_ingen_sikkerhetsoppdateringer_for_billettautomatene_til_kollektivtrafikken_i_Oslo_.html</link>
741 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Fortsatt_ingen_sikkerhetsoppdateringer_for_billettautomatene_til_kollektivtrafikken_i_Oslo_.html</guid>
742 <pubDate>Tue, 29 Nov 2016 09:05:00 +0100</pubDate>
743 <description>&lt;p&gt;&lt;a href=&quot;http://people.skolelinux.org/pere/blog/Er_billettautomatene_til_kollektivtrafikken_i_Oslo_uten_sikkerhetsoppdateringer_.html&quot;&gt;For
744 fire og et halvt år siden&lt;/a&gt; lot jeg meg overraske over at Ruters
745 billettautomater for kollektivtrafikken i Oslo kjørte
746 &lt;a href=&quot;http://en.wikipedia.org/wiki/Windows_2000&quot;&gt;Windows 2000
747 Professional&lt;/a&gt;, et og et halvt år etter at Microsoft hadde gitt
748 beskjed om at det ikke lenger kom sikkerhetsoppdateringer til
749 systemet. Støtten fra Microsoft
750 &lt;a href=&quot;http://support.microsoft.com/lifecycle/search/?sort=PN&amp;alpha=Windows+2000&amp;Filter=FilterNO&quot;&gt;tok
751 slutt 2010-07-13 i følge Wikipedia og Microsoft selv&lt;/a&gt;.&lt;/p&gt;
752
753 &lt;p&gt;For fem dager siden passerte jeg på nytt en slik billettautomat som
754 hadde brutt sammen, og den annonserte fortsatt at den kjører Windows
755 2000 Professional, nå mer enn seks år siden Microsoft sluttet å komme
756 med sikkerhetspatcher til produktet. Sikret meg et bilde av
757 krasjmeldingen på skjermen.
758
759 &lt;p&gt;&lt;a href=&quot;http://people.skolelinux.org/pere/blog/images/2016-11-29-ruter-win2000pro.jpeg&quot;&gt;&lt;img width=&quot;40%&quot; src=&quot;http://people.skolelinux.org/pere/blog/images/2016-11-29-ruter-win2000pro.jpeg&quot; alt=&quot;[foto av billettautomat]&quot;&gt;&lt;/a&gt;&lt;/p&gt;
760
761 &lt;p&gt;Mon tro om de mangler kildekoden til systemet som kjører på
762 automaten, og dermed ikke uten videre kan oppgradere?&lt;/p&gt;
763
764 &lt;p&gt;Jeg ser jo fra
765 &lt;a href=&quot;https://www.mimesbronn.no/request/ruterbillett_app&quot;&gt;en
766 innsynshenvendelse om kildekoden til billett-Appen til Ruter på Mimes
767 brønn&lt;/a&gt; at Ruter tilsynelatende ikke legger sikkerheten i
768 sertifikater, nøkler og passord, men i stedet baserer seg på at
769 logikken i programvaren holdes hemmelig. Det borger ikke godt for
770 sikkerheten i Ruters datasystemer.
771
772 &lt;p&gt;Det er nå tre og et halvt år siden
773 &lt;a href=&quot;http://www.aftenposten.no/osloby/Ingen-nye-Ruter-automater-for-sommeren-118460b.html&quot;&gt;Ruter
774 fortalte Aftenposten at nye automater ble minst seks måneder
775 forsinket&lt;/a&gt;, da leverandøren ikke hadde god nok kontroll. Det kan
776 virke som om leverandøren ikke er alene om å ikke ha god nok
777 kontroll.&lt;/p&gt;
778
779 &lt;p&gt;Bildet er tilgjengelig for bruk med bruksvilkårene til
780 &lt;a href=&quot;http://creativecommons.org/licenses/by/3.0/no/&quot;&gt;Creative
781 Commons Navngivelse 3.0 Norge (CC BY 3.0)&lt;/a&gt;.&lt;/p&gt;
782
783 &lt;p&gt;Oppdatering 2016-12-01: Saken har fått omtale på
784 &lt;a href=&quot;http://www.digi.no/artikler/petter-advarte-selskapet-allerede-i-2012-da-systemkraesjen-dukket-opp-igjen-pa-tirsdag-ble-han-svaert-overrasket/365613&quot;&gt;digi.no&lt;/a&gt;
785 og
786 &lt;a href=&quot;https://nrkbeta.no/2016/12/01/mener-oslos-billettsystem-er-en-tikkende-bombe/&quot;&gt;NRK
787 Beta&lt;/a&gt;.&lt;/p&gt;
788 </description>
789 </item>
790
791 <item>
792 <title>Quicker Debian installations using eatmydata</title>
793 <link>http://people.skolelinux.org/pere/blog/Quicker_Debian_installations_using_eatmydata.html</link>
794 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Quicker_Debian_installations_using_eatmydata.html</guid>
795 <pubDate>Fri, 25 Nov 2016 14:50:00 +0100</pubDate>
796 <description>&lt;p&gt;Two years ago, I did some experiments with eatmydata and the Debian
797 installation system, observing how using
798 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Speeding_up_the_Debian_installer_using_eatmydata_and_dpkg_divert.html&quot;&gt;eatmydata
799 could speed up the installation&lt;/a&gt; quite a bit. My testing measured
800 speedup around 20-40 percent for Debian Edu, where we install around
801 1000 packages from within the installer. The eatmydata package
802 provide a way to disable/delay file system flushing. This is a bit
803 risky in the general case, as files that should be stored on disk will
804 stay only in memory a bit longer than expected, causing problems if a
805 machine crashes at an inconvenient time. But for an installation, if
806 the machine crashes during installation the process is normally
807 restarted, and avoiding disk operations as much as possible to speed
808 up the process make perfect sense.
809
810 &lt;p&gt;I added code in the Debian Edu specific installation code to enable
811 &lt;a href=&quot;https://tracker.debian.org/pkg/libeatmydata&quot;&gt;eatmydata&lt;/a&gt;,
812 but did not have time to push it any further. But a few months ago I
813 picked it up again and worked with the libeatmydata package maintainer
814 Mattia Rizzolo to make it easier for everyone to get this installation
815 speedup in Debian. Thanks to our cooperation There is now an
816 eatmydata-udeb package in Debian testing and unstable, and simply
817 enabling/installing it in debian-installer (d-i) is enough to get the
818 quicker installations. It can be enabled using preseeding. The
819 following untested kernel argument should do the trick:&lt;/p&gt;
820
821 &lt;blockquote&gt;&lt;pre&gt;
822 preseed/early_command=&quot;anna-install eatmydata-udeb&quot;
823 &lt;/pre&gt;&lt;/blockquote&gt;
824
825 &lt;p&gt;This should ask d-i to install the package inside the d-i
826 environment early in the installation sequence. Having it installed
827 in d-i in turn will make sure the relevant scripts are called just
828 after debootstrap filled /target/ with the freshly installed Debian
829 system to configure apt to run dpkg with eatmydata. This is enough to
830 speed up the installation process. There is a proposal to
831 &lt;a href=&quot;https://bugs.debian.org/841153&quot;&gt;extend the idea a bit further
832 by using /etc/ld.so.preload instead of apt.conf&lt;/a&gt;, but I have not
833 tested its impact.&lt;/p&gt;
834
835 </description>
836 </item>
837
838 <item>
839 <title>Oversette bokmål til nynorsk, enklere enn du tror takket være Apertium</title>
840 <link>http://people.skolelinux.org/pere/blog/Oversette_bokm_l_til_nynorsk__enklere_enn_du_tror_takket_v_re_Apertium.html</link>
841 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Oversette_bokm_l_til_nynorsk__enklere_enn_du_tror_takket_v_re_Apertium.html</guid>
842 <pubDate>Thu, 24 Nov 2016 10:50:00 +0100</pubDate>
843 <description>&lt;p&gt;I Norge er det mange som trenger å skrive både bokmål og nynorsk.
844 Eksamensoppgaver, offentlige brev og nyheter er eksempler på tekster
845 der det er krav om skriftspråk. I tillegg til alle skoleoppgavene som
846 elever over det ganske land skal levere inn hvert år. Det mange ikke
847 vet er at selv om de kommersielle alternativene
848 &lt;a href=&quot;https://translate.google.com/&quot;&gt;Google Translate&lt;/a&gt; og
849 &lt;a href=&quot;https://www.bing.com/translator/&quot;&gt;Bing Translator&lt;/a&gt; ikke kan
850 bidra med å oversette mellom bokmål og nynorsk, så finnes det et
851 utmerket fri programvarealternativ som kan. Oversetterverktøyet
852 Apertium har støtte for en rekke språkkombinasjoner, og takket være
853 den utrettelige innsatsen til blant annet Kevin Brubeck Unhammer, kan
854 en bruke webtjenesten til å fylle inn en tekst på bokmål eller
855 nynorsk, og få den automatoversatt til det andre skriftspråket.
856 Resultatet er ikke perfekt, men et svært godt utgangspunkt. Av og til
857 er resultatet så bra at det kan benyttes uten endringer. Jeg vet
858 f.eks. at store deler av Joomla ble oversatt til nynorsk ved hjelp
859 Apertium. Høres det ut som noe du kan ha bruk for? Besøk i så fall
860 &lt;a href=&quot;https://www.apertium.org/&quot;&gt;Apertium.org&lt;/a&gt; og fyll inn
861 teksten din i webskjemaet der.
862
863 &lt;p&gt;Hvis du trenger maskinell tilgang til den bakenforliggende
864 teknologien kan du enten installere pakken
865 &lt;a href=&quot;https://tracker.debian.org/apertium-nno-nob&quot;&gt;apertium-nno-nob&lt;/a&gt;
866 på en Debian-maskin eller bruke web-API-et tilgjengelig fra
867 api.apertium.org. Se
868 &lt;a href=&quot;http://wiki.apertium.org/wiki/Apertium-apy&quot;&gt;API-dokumentasjonen&lt;/a&gt;
869 for detaljer om web-API-et. Her kan du se hvordan resultatet blir for
870 denne teksten som ble skrevet på bokmål over maskinoversatt til
871 nynorsk.&lt;/p&gt;
872
873 &lt;hr/&gt;
874
875 &lt;p&gt;I Noreg er det mange som treng å skriva både bokmål og nynorsk.
876 Eksamensoppgåver, offentlege brev og nyhende er døme på tekster der
877 det er krav om skriftspråk. I tillegg til alle skuleoppgåvene som
878 elevar over det ganske land skal levera inn kvart år. Det mange ikkje
879 veit er at sjølv om dei kommersielle alternativa
880 &lt;a href=&quot;https://translate.google.com/&quot;&gt;Google *Translate&lt;/a&gt; og
881 &lt;a href=&quot;https://www.bing.com/translator/&quot;&gt;Bing *Translator&lt;/a&gt; ikkje
882 kan bidra med å omsetja mellom bokmål og nynorsk, så finst det eit
883 utmerka fri programvarealternativ som kan. Omsetjarverktøyet
884 *Apertium har støtte for ei rekkje språkkombinasjonar, og takka vera
885 den utrøyttelege innsatsen til blant anna Kevin Brubeck Unhammer, kan
886 ein bruka *webtjenesten til å fylla inn ei tekst på bokmål eller
887 nynorsk, og få den *automatoversatt til det andre skriftspråket.
888 Resultatet er ikkje perfekt, men eit svært godt utgangspunkt. Av og
889 til er resultatet så bra at det kan nyttast utan endringar. Eg veit
890 t.d. at store delar av *Joomla vart omsett til nynorsk ved hjelp
891 *Apertium. Høyrast det ut som noko du kan ha bruk for? Besøk i så
892 fall &lt;a href=&quot;https://www.apertium.org/&quot;&gt;*Apertium.org&lt;/a&gt; og fyll inn
893 teksta di i *webskjemaet der.
894
895 &lt;p&gt;Viss du treng *maskinell tilgjenge til den *bakenforliggende
896 teknologien kan du anten installera pakken
897 &lt;a href=&quot;https://tracker.debian.org/apertium-nno-nob&quot;&gt;*apertium-*nno-*nob&lt;/a&gt;
898 på ein *Debian-maskin eller bruka *web-*API-eit tilgjengeleg frå
899 *api.*apertium.org. Sjå
900 &lt;a href=&quot;http://wiki.apertium.org/wiki/Apertium-apy&quot;&gt;*API-dokumentasjonen&lt;/a&gt;
901 for detaljar om *web-*API-eit. Her kan du sjå korleis resultatet vert
902 for denne teksta som vart skreva på bokmål over *maskinoversatt til
903 nynorsk.&lt;/p&gt;
904 </description>
905 </item>
906
907 <item>
908 <title>Hyperions magasin Pegasus går for Creative Commons</title>
909 <link>http://people.skolelinux.org/pere/blog/Hyperions_magasin_Pegasus_g_r_for_Creative_Commons.html</link>
910 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Hyperions_magasin_Pegasus_g_r_for_Creative_Commons.html</guid>
911 <pubDate>Tue, 22 Nov 2016 20:10:00 +0100</pubDate>
912 <description>&lt;p&gt;For noen dager siden ble jeg tipset av min venn Andreas
913 Aanerud om at &lt;a href=&quot;http://magasinetpegasus.no&quot;&gt;magasinet
914 Pegasus&lt;/a&gt; skulle ta i bruk
915 &lt;a href=&quot;https://creativecommons.org/&quot;&gt;Creative
916 Commons&lt;/a&gt;-lisensiering på sine artikler. Han fortalte at den
917 direkte årsaken var at han hadde blitt inspirert av å lese
918 &lt;a href=&quot; http://www.lulu.com/shop/http://www.lulu.com/shop/lawrence-lessig/fri-kultur/paperback/product-22441576.html&quot;&gt;boken
919 Fri kultur&lt;/a&gt;
920 (&lt;a href=&quot;https://github.com/petterreinholdtsen/free-culture-lessig&quot;&gt;github&lt;/a&gt;)
921 og foreslått endringen. Jeg ble veldig glad for å høre
922 dette, da det er det første konkrete tilfellet jeg har hørt om der den
923 norske oversettelsen av &lt;a href=&quot;http://www.free-culture.cc/&quot;&gt;
924 Lawrence Lessigs bok Free Culture&lt;/a&gt; som jeg ga ut i fjor høst hadde
925 fått noen til å ta i bruk Creative Commons.&lt;/p&gt;
926
927 &lt;p&gt;Andreas fikk boken av meg som takk for at han inviterte meg til
928 &lt;a href=&quot;http://www.gathering.org/&quot;&gt;The Gathering&lt;/a&gt;, og jeg er veldig
929 glad for at den falt i smak. Jeg ble nysgjerrig på hva som var
930 bakgrunnen for denne policy-endringen hos Hyperion og han sa seg
931 villig til å la seg intervjue til bloggen min. &lt;/p&gt;
932
933 &lt;blockquote&gt;
934
935 &lt;p&gt;&lt;strong&gt;Hvilke tanker gjorde du deg da boken lå i hånden første
936 gang?&lt;/strong&gt;&lt;/p&gt;
937
938 &lt;p&gt;Jeg husker da jeg fikk boken, etter en omvisning på The Gathering i
939 2016, der jeg var Core Organizer. The Gathering er jo et sted hvor en
940 fremmer delingskultur, i alt fra kode, til løsninger og «hacks», så en
941 kan vel si at boken er veldig relevant!&lt;/p&gt;
942
943 &lt;p&gt;Mine første tanker om boken, var at den trengte et grafisk løft.
944 Selv har jeg dysleksi og er ikke verdens beste i å lese, men for meg
945 så skal ikke det bety at jeg ikke klarer å lese. Jeg har jo også mine
946 egne tanker om «Fri kultur», ettersom jeg har jobbet med noen norske
947 filmer via NRK og TV2 og nå sitter som en teknisk leder i
948 filmavdelingen til Schjærven Reklamebyrå.&lt;/p&gt;
949
950 &lt;p&gt;&lt;strong&gt;Har du lest boken, og hva tenker du om den nå?&lt;/strong&gt;&lt;/p&gt;
951
952 &lt;p&gt;Jeg har lest boken, og for meg er det jo veldig moro å kunne si at
953 Disney var en pirat og nå ha bevisene. Men det å gå fra Disney via
954 RIAA, og så igjennom en jungel av teknikk og programmering og ende opp
955 med spørsmålet om vi alle piratkopierer litt, er enda bedre. For ja,
956 boken klarer å få frem en diskusjon om åndsverk på en god måte
957 gjennom en samling historier, men den viste meg også et bilde, hvor
958 teknologi blir kneblet, og ikke får lov til å utvikle seg, ettersom
959 «opphavsrettsinnehaverne» bryr seg mer om sin industri enn om verden
960 går fremover. Ta f.eks. internettradio! Hvorfor tuller vi med DAB+
961 og alt det der, når radio kan være en app på alle telefoner i dag.
962 Men den største tanken som jeg satt igjen med, er at vi må få færre
963 advokater og flere tenkere som kan dra oss vekk fra de feilene vi er i
964 ferd med å ende opp i.&lt;/p&gt;
965
966 &lt;p&gt;&lt;strong&gt;Har budskapet i boken påvirker deg og det du holder på
967 med?&lt;/strong&gt;&lt;/p&gt;
968
969 &lt;p&gt;The Gathering sin moderforening er
970 &lt;a href=&quot;http://www.kandu.no/&quot;&gt;KANDU&lt;/a&gt;, som er et stolt medlem av &lt;a
971 href=&quot;http://n4f.no/&quot;&gt;Hyperion&lt;/a&gt;. Hyperion har et mandat igjennom
972 sitt interne magasin Pegasus å fremme Hyperion sine
973 medlemsarrangementer og kultur. Dette tror jeg er veldig viktig, og en
974 av de viktigste virkemidlene det magasinet nå har fått, er pålegget om
975 å publisere alt under de forskjellige Creative Commons
976 retningslinjer. Grunnen til at Pegasus kan velge fritt blant lisensene
977 til Creative Commons er deres bruk av freelancere m.m. som også må få
978 sine rettigheter dekket.&lt;/p&gt;
979
980 &lt;p&gt;Det er et steg i riktig retning som jeg håper, vil gi lokalaviser,
981 nasjonale aviser, bloggere m.m. muligheten til å referere til Pegasus
982 sitt innhold uten å måtte be om tillatelse først, som i bunnen vil
983 hjelpe oss å spre vår kultur i Hyperion.&lt;/p&gt;
984
985 &lt;p&gt;&lt;strong&gt;Hva fikk Pegasus til å vedta retninglinjer om bruk av
986 Creative Commons, og hvordan kom dere frem til en slik
987 policy?&lt;/strong&gt;&lt;/p&gt;
988
989 &lt;p&gt;Dette skjedde på Hyperion sitt landsting, hvor jeg ønsket å fremme
990 Creative Commons som en retning som flere mener magasinet burde ta,
991 hvordan Pegasus tar det i bruk er mer opp til redaksjonen. Det som var
992 trist er at en del har misforstått hva Creative Commons er. Vi fikk
993 en veldig het «debatt» på facebook i etterkant hvor noen blant annet
994 mener at dette vedtaket har drept Pegasus.&lt;/p&gt;
995
996 &lt;p&gt;Personlig syntes jeg disse reaksjonene er rare, ettersom Pegasus er
997 et medlemsmagasin og magasinet sitt mål er å spre vår fantastiske
998 kultur. Jeg mener at Ceative Commons-bruksvilkår på artikler skaper
999 en veldig god mulighet til å spre denne kulturen. Det gjør at større
1000 og mindre aviser kan låne artikler fra medlemsmagasinet og publisere
1001 det hos seg, slik at effekten nettopp er fremme vår kultur.&lt;/p&gt;
1002
1003 &lt;p&gt;Jeg gleder meg til å se hvordan redaksjonen håndhever bruken av
1004 Creative Commons.&lt;/p&gt;
1005
1006 &lt;p&gt;&lt;strong&gt;Hvem tror du kunne ha mest nytte av å lese Fri
1007 kultur?&lt;/strong&gt;&lt;/p&gt;
1008
1009 &lt;p&gt;Jeg tror at boken Fri kultur bør leses av de som ønsker en debatt
1010 om nye medier, samt de som jobber med medier og føler seg «truet» av
1011 utviklingen. Kanskje det kan være et lysglimt om at vi må heller være
1012 med å utvikle oss, enn å stoppe opp og «beskytte» våre eier-, penge-
1013 og materielle interesser.&lt;/p&gt;
1014
1015 &lt;p&gt;Spørsmålet for redaksjoner vil vel være om de «tjener» på klikk og
1016 sine artikler via annonser, i så fall ville jeg tenkt litt rundt
1017 spredningen. Nettavisen Digi.no gjorde en analyse i 2015 som var
1018 veldig fin. Hvor de måtte konkludere med at de fikk ut budskapet
1019 bedre, men de mistet inntekter på annonsevisning.&lt;/p&gt;
1020
1021 &lt;p&gt;Derfor for et magasin som skal «spre» kultur, så burde Creative
1022 Commons være en no-brainer, en kunne også kanskje argumentere med at
1023 NRK også burde gjøre dette, ettersom de ikke lever av reklame, og vi
1024 betaler for innholdet deres.&lt;/p&gt;
1025
1026 &lt;p&gt;&lt;strong&gt;Kommer du til å anbefale boken til noen du
1027 kjenner?&lt;/strong&gt;&lt;/p&gt;
1028
1029 &lt;p&gt;Absolutt! Jeg har faktisk tenkt å gi den videre som en vandrebok,
1030 til redaksjonen i Pegasus slik at de kan lese den og få noen ider og
1031 tanker om fri kultur.&lt;/p&gt;
1032
1033 &lt;p&gt;&lt;strong&gt;Du sier at boken klarer å få frem viktig en diskusjon om
1034 vern av åndsverk. Boken er jo skrevet med bakgrunn i USAs
1035 Copyright-lovgiving og ikke den norske åndsverksloven. Hva gjør at
1036 du mener boken er relevant for den norske debatten?&lt;/strong&gt;&lt;/p&gt;
1037
1038 &lt;p&gt;En av tingene boken pekte på var tanken om hvor opphavsretten skal
1039 ligge. Skal den ligge hos den som skriver sangen, den som fremfører
1040 eller den som tar opp sangen. Og når spørsmålet kom tilbake i en
1041 software-utgave, «hvordan kan Adobe styre opphavsretten i sin eBook
1042 Publisher» så føler jeg at vi kommer inn på spennende tanker som jeg
1043 mener vi glemmer i norsk åndsverksdebatt. USA har rett å slett et
1044 «større bilde» som kanskje vi kan ta lærdom av.&lt;/p&gt;
1045
1046 &lt;/blockquote&gt;
1047
1048 &lt;p&gt;Jeg er veldig spent på hvordan redaksjonen i Pegasus kommer til å
1049 ta i bruk Creative Commons, og gleder meg til neste tegn på at
1050 bokutgivelsen har fått noen til å tenke mer på problemene med dagens
1051 åndsverksvern.&lt;/p&gt;
1052 </description>
1053 </item>
1054
1055 <item>
1056 <title>Coz profiler for multi-threaded software is now in Debian</title>
1057 <link>http://people.skolelinux.org/pere/blog/Coz_profiler_for_multi_threaded_software_is_now_in_Debian.html</link>
1058 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Coz_profiler_for_multi_threaded_software_is_now_in_Debian.html</guid>
1059 <pubDate>Sun, 13 Nov 2016 12:30:00 +0100</pubDate>
1060 <description>&lt;p&gt;&lt;a href=&quot;http://coz-profiler.org/&quot;&gt;The Coz profiler&lt;/a&gt;, a nice
1061 profiler able to run benchmarking experiments on the instrumented
1062 multi-threaded program, finally
1063 &lt;a href=&quot;https://tracker.debian.org/pkg/coz-profiler&quot;&gt;made it into
1064 Debian unstable yesterday&lt;/A&gt;. Lluís Vilanova and I have spent many
1065 months since
1066 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Coz_can_help_you_find_bottlenecks_in_multi_threaded_software___nice_free_software.html&quot;&gt;I
1067 blogged about the coz tool&lt;/a&gt; in August working with upstream to make
1068 it suitable for Debian. There are still issues with clang
1069 compatibility, inline assembly only working x86 and minimized
1070 JavaScript libraries.&lt;/p&gt;
1071
1072 &lt;p&gt;To test it, install &#39;coz-profiler&#39; using apt and run it like this:&lt;/p&gt;
1073
1074 &lt;p&gt;&lt;blockquote&gt;
1075 &lt;tt&gt;coz run --- /path/to/binary-with-debug-info&lt;/tt&gt;
1076 &lt;/blockquote&gt;&lt;/p&gt;
1077
1078 &lt;p&gt;This will produce a profile.coz file in the current working
1079 directory with the profiling information. This is then given to a
1080 JavaScript application provided in the package and available from
1081 &lt;a href=&quot;http://plasma-umass.github.io/coz/&quot;&gt;a project web page&lt;/a&gt;.
1082 To start the local copy, invoke it in a browser like this:&lt;/p&gt;
1083
1084 &lt;p&gt;&lt;blockquote&gt;
1085 &lt;tt&gt;sensible-browser /usr/share/coz-profiler/viewer/index.htm&lt;/tt&gt;
1086 &lt;/blockquote&gt;&lt;/p&gt;
1087
1088 &lt;p&gt;See the project home page and the
1089 &lt;a href=&quot;https://www.usenix.org/publications/login/summer2016/curtsinger&quot;&gt;USENIX
1090 ;login: article on Coz&lt;/a&gt; for more information on how it is
1091 working.&lt;/p&gt;
1092 </description>
1093 </item>
1094
1095 <item>
1096 <title>How to talk with your loved ones in private</title>
1097 <link>http://people.skolelinux.org/pere/blog/How_to_talk_with_your_loved_ones_in_private.html</link>
1098 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/How_to_talk_with_your_loved_ones_in_private.html</guid>
1099 <pubDate>Mon, 7 Nov 2016 10:25:00 +0100</pubDate>
1100 <description>&lt;p&gt;A few days ago I ran a very biased and informal survey to get an
1101 idea about what options are being used to communicate with end to end
1102 encryption with friends and family. I explicitly asked people not to
1103 list options only used in a work setting. The background is the
1104 uneasy feeling I get when using Signal, a feeling shared by others as
1105 a blog post from Sander Venima about
1106 &lt;a href=&quot;https://sandervenema.ch/2016/11/why-i-wont-recommend-signal-anymore/&quot;&gt;why
1107 he do not recommend Signal anymore&lt;/a&gt; (with
1108 &lt;a href=&quot;https://news.ycombinator.com/item?id=12883410&quot;&gt;feedback from
1109 the Signal author available from ycombinator&lt;/a&gt;). I wanted an
1110 overview of the options being used, and hope to include those options
1111 in a less biased survey later on. So far I have not taken the time to
1112 look into the individual proposed systems. They range from text
1113 sharing web pages, via file sharing and email to instant messaging,
1114 VOIP and video conferencing. For those considering which system to
1115 use, it is also useful to have a look at
1116 &lt;a href=&quot;https://www.eff.org/secure-messaging-scorecard&quot;&gt;the EFF Secure
1117 messaging scorecard&lt;/a&gt; which is slightly out of date but still
1118 provide valuable information.&lt;/p&gt;
1119
1120 &lt;p&gt;So, on to the list. There were some used by many, some used by a
1121 few, some rarely used ones and a few mentioned but without anyone
1122 claiming to use them. Notice the grouping is in reality quite random
1123 given the biased self selected set of participants. First the ones
1124 used by many:&lt;/p&gt;
1125
1126 &lt;ul&gt;
1127
1128 &lt;li&gt;&lt;a href=&quot;https://whispersystems.org/&quot;&gt;Signal&lt;/a&gt;&lt;/li&gt;
1129 &lt;li&gt;Email w/&lt;a href=&quot;http://openpgp.org/&quot;&gt;OpenPGP&lt;/a&gt; (Enigmail, GPGSuite,etc)&lt;/li&gt;
1130 &lt;li&gt;&lt;a href=&quot;https://www.whatsapp.com/&quot;&gt;Whatsapp&lt;/a&gt;&lt;/li&gt;
1131 &lt;li&gt;IRC w/&lt;a href=&quot;https://otr.cypherpunks.ca/&quot;&gt;OTR&lt;/a&gt;&lt;/li&gt;
1132 &lt;li&gt;XMPP w/&lt;a href=&quot;https://otr.cypherpunks.ca/&quot;&gt;OTR&lt;/a&gt;&lt;/li&gt;
1133
1134 &lt;/ul&gt;
1135
1136 &lt;p&gt;Then the ones used by a few.&lt;/p&gt;
1137
1138 &lt;ul&gt;
1139
1140 &lt;li&gt;&lt;a href=&quot;https://wiki.mumble.info/wiki/Main_Page&quot;&gt;Mumble&lt;/a&gt;&lt;/li&gt;
1141 &lt;li&gt;iMessage (included in iOS from Apple)&lt;/li&gt;
1142 &lt;li&gt;&lt;a href=&quot;https://telegram.org/&quot;&gt;Telegram&lt;/a&gt;&lt;/li&gt;
1143 &lt;li&gt;&lt;a href=&quot;https://jitsi.org/&quot;&gt;Jitsi&lt;/a&gt;&lt;/li&gt;
1144 &lt;li&gt;&lt;a href=&quot;https://keybase.io/download&quot;&gt;Keybase file&lt;/a&gt;&lt;/li&gt;
1145
1146 &lt;/ul&gt;
1147
1148 &lt;p&gt;Then the ones used by even fewer people&lt;/p&gt;
1149
1150 &lt;ul&gt;
1151
1152 &lt;li&gt;&lt;a href=&quot;https://ring.cx/&quot;&gt;Ring&lt;/a&gt;&lt;/li&gt;
1153 &lt;li&gt;&lt;a href=&quot;https://bitmessage.org/&quot;&gt;Bitmessage&lt;/a&gt;&lt;/li&gt;
1154 &lt;li&gt;&lt;a href=&quot;https://wire.com/&quot;&gt;Wire&lt;/a&gt;&lt;/li&gt;
1155 &lt;li&gt;VoIP w/&lt;a href=&quot;https://en.wikipedia.org/wiki/ZRTP&quot;&gt;ZRTP&lt;/a&gt; or controlled &lt;a href=&quot;https://en.wikipedia.org/wiki/Secure_Real-time_Transport_Protocol&quot;&gt;SRTP&lt;/a&gt; (e.g using &lt;a href=&quot;https://en.wikipedia.org/wiki/CSipSimple&quot;&gt;CSipSimple&lt;/a&gt;, &lt;a href=&quot;https://en.wikipedia.org/wiki/Linphone&quot;&gt;Linphone&lt;/a&gt;)&lt;/li&gt;
1156 &lt;li&gt;&lt;a href=&quot;https://matrix.org/&quot;&gt;Matrix&lt;/a&gt;&lt;/li&gt;
1157 &lt;li&gt;&lt;a href=&quot;https://kontalk.org/&quot;&gt;Kontalk&lt;/a&gt;&lt;/li&gt;
1158 &lt;li&gt;&lt;a href=&quot;https://0bin.net/&quot;&gt;0bin&lt;/a&gt; (encrypted pastebin)&lt;/li&gt;
1159 &lt;li&gt;&lt;a href=&quot;https://appear.in&quot;&gt;Appear.in&lt;/a&gt;&lt;/li&gt;
1160 &lt;li&gt;&lt;a href=&quot;https://riot.im/&quot;&gt;riot&lt;/a&gt;&lt;/li&gt;
1161 &lt;li&gt;&lt;a href=&quot;https://www.wickr.com/&quot;&gt;Wickr Me&lt;/a&gt;&lt;/li&gt;
1162
1163 &lt;/ul&gt;
1164
1165 &lt;p&gt;And finally the ones mentioned by not marked as used by
1166 anyone. This might be a mistake, perhaps the person adding the entry
1167 forgot to flag it as used?&lt;/p&gt;
1168
1169 &lt;ul&gt;
1170
1171 &lt;li&gt;Email w/Certificates &lt;a href=&quot;https://en.wikipedia.org/wiki/S/MIME&quot;&gt;S/MIME&lt;/a&gt;&lt;/li&gt;
1172 &lt;li&gt;&lt;a href=&quot;https://www.crypho.com/&quot;&gt;Crypho&lt;/a&gt;&lt;/li&gt;
1173 &lt;li&gt;&lt;a href=&quot;https://cryptpad.fr/&quot;&gt;CryptPad&lt;/a&gt;&lt;/li&gt;
1174 &lt;li&gt;&lt;a href=&quot;https://github.com/ricochet-im/ricochet&quot;&gt;ricochet&lt;/a&gt;&lt;/li&gt;
1175
1176 &lt;/ul&gt;
1177
1178 &lt;p&gt;Given the network effect it seem obvious to me that we as a society
1179 have been divided and conquered by those interested in keeping
1180 encrypted and secure communication away from the masses. The
1181 finishing remarks &lt;a href=&quot;https://vimeo.com/97505679&quot;&gt;from Aral Balkan
1182 in his talk &quot;Free is a lie&quot;&lt;/a&gt; about the usability of free software
1183 really come into effect when you want to communicate in private with
1184 your friends and family. We can not expect them to allow the
1185 usability of communication tool to block their ability to talk to
1186 their loved ones.&lt;/p&gt;
1187
1188 &lt;p&gt;Note for example the option IRC w/OTR. Most IRC clients do not
1189 have OTR support, so in most cases OTR would not be an option, even if
1190 you wanted to. In my personal experience, about 1 in 20 I talk to
1191 have a IRC client with OTR. For private communication to really be
1192 available, most people to talk to must have the option in their
1193 currently used client. I can not simply ask my family to install an
1194 IRC client. I need to guide them through a technical multi-step
1195 process of adding extensions to the client to get them going. This is
1196 a non-starter for most.&lt;/p&gt;
1197
1198 &lt;p&gt;I would like to be able to do video phone calls, audio phone calls,
1199 exchange instant messages and share files with my loved ones, without
1200 being forced to share with people I do not know. I do not want to
1201 share the content of the conversations, and I do not want to share who
1202 I communicate with or the fact that I communicate with someone.
1203 Without all these factors in place, my private life is being more or
1204 less invaded.&lt;/p&gt;
1205 </description>
1206 </item>
1207
1208 </channel>
1209 </rss>