]> pere.pagekite.me Git - homepage.git/blob - blog/tags/sikkerhet/index.html
3de2bcb93d98ebab1f4972e22e1534126495a33c
[homepage.git] / blog / tags / sikkerhet / index.html
1 <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN"
2 "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
3 <html>
4 <head>
5 <title>Petter Reinholdtsen: Entries Tagged sikkerhet</title>
6 <link rel="stylesheet" type="text/css" media="screen" href="http://people.skolelinux.org/pere/blog/style.css">
7 <link rel="alternate" title="RSS Feed" href="sikkerhet.rss" type="application/rss+xml">
8 </head>
9 <body>
10
11 <div class="title">
12 <h1>
13 <a href="http://people.skolelinux.org/pere/blog/">Petter Reinholdtsen</a>
14
15 </h1>
16
17 </div>
18
19 <p>Entries tagged "sikkerhet".</p>
20
21
22
23
24 <div class="entry">
25 <div class="title">
26 <a href="http://people.skolelinux.org/pere/blog/Kryptert_harddisk___naturligvis.html">Kryptert harddisk - naturligvis</a>
27 </div>
28 <div class="date">
29 2009-05-02 15:30
30 </div>
31
32 <div class="body">
33
34 <p><a href="http://www.dagensit.no/trender/article1658676.ece">Dagens
35 IT melder</a> at Intel hevder at det er dyrt å miste en datamaskin,
36 når en tar tap av arbeidstid, fortrolige dokumenter,
37 personopplysninger og alt annet det innebærer. Det er ingen tvil om
38 at det er en kostbar affære å miste sin datamaskin, og det er årsaken
39 til at jeg har kryptert harddisken på både kontormaskinen og min
40 bærbare. Begge inneholder personopplysninger jeg ikke ønsker skal
41 komme på avveie, den første informasjon relatert til jobben min ved
42 Universitetet i Oslo, og den andre relatert til blant annet
43 foreningsarbeide. Kryptering av diskene gjør at det er lite
44 sannsynlig at dophoder som kan finne på å rappe maskinene får noe ut
45 av dem. Maskinene låses automatisk etter noen minutter uten bruk,
46 og en reboot vil gjøre at de ber om passord før de vil starte opp.
47 Jeg bruker Debian på begge maskinene, og installasjonssystemet der
48 gjør det trivielt å sette opp krypterte disker. Jeg har LVM på toppen
49 av krypterte partisjoner, slik at alt av datapartisjoner er kryptert.
50 Jeg anbefaler alle å kryptere diskene på sine bærbare. Kostnaden når
51 det er gjort slik jeg gjør det er minimale, og gevinstene er
52 betydelige. En bør dog passe på passordet. Hvis det går tapt, må
53 maskinen reinstalleres og alt er tapt.</p>
54
55 <p>Krypteringen vil ikke stoppe kompetente angripere som f.eks. kjøler
56 ned minnebrikkene før maskinen rebootes med programvare for å hente ut
57 krypteringsnøklene. Kostnaden med å forsvare seg mot slike angripere
58 er for min del høyere enn gevinsten. Jeg tror oddsene for at
59 f.eks. etteretningsorganisasjoner har glede av å titte på mine
60 maskiner er minimale, og ulempene jeg ville oppnå ved å forsøke å
61 gjøre det vanskeligere for angripere med kompetanse og ressurser er
62 betydelige.</p>
63
64 </div>
65 <div class="tags">
66
67
68
69 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
70
71 </div>
72 </div>
73 <div class="padding"></div>
74
75 <div class="entry">
76 <div class="title">
77 <a href="http://people.skolelinux.org/pere/blog/Litt_om_valgfusk_og_problemet_med_elektronisk_stemmegiving.html">Litt om valgfusk og problemet med elektronisk stemmegiving</a>
78 </div>
79 <div class="date">
80 2009-06-17 14:20
81 </div>
82
83 <div class="body">
84
85 <p><a href="http://www.aftenposten.no/nyheter/uriks/article3127058.ece">Aftenposten
86 melder</a> at det kan se ut til at Iran ikke har lært av USA når det
87 gjelder valgfusk. En bør endre tallene før de publiseres, slik at en
88 kandidat aldri får færre stemmer under opptellingen, ellers blir det
89 veldig tydelig at tallene ikke er til å stole på. I USA er det
90 derimot <a href="http://www.blackboxvoting.org/">rapporter om at
91 tallene har vært endret</a> på tur mot opptellingen, ikke etter at
92 tallene er publiserte (i tillegg til en rekke andre irregulariteter).
93 En ting Iran åpenbart har forstått, er verdien av å kunne
94 kontrolltelle stemmer. Det ligger an til kontrolltelling i hvert fall
95 i noen områder. Hvorvidt det har verdi, kommer an på hvordan
96 stemmene har vært oppbevart.</p>
97
98 <p><a href="http://universitas.no/kronikk/48334/kan-vi-stole-pa-universitetets-elektroniske-valgsystem-/">Universitetet
99 i Oslo derimot</a>, har ikke forstått verdien av å kunne
100 kontrolltelle. Her har en valgt å ta i bruk elektronisk stemmegiving
101 over Internet, med et system som ikke kan kontrolltelles hvis det
102 kommer anklager om juks med stemmene. Systemet har flere kjente
103 problemer og er i mine øyne ikke bedre enn en spørreundersøkelse, og
104 jeg har derfor latt være å stemme ved valg på UiO siden det ble
105 innført.</p>
106
107 <p>Universitet i Bergen derimot har klart det kunststykket å aktivt gå
108 inn for å gjøre det kjent at det elektroniske stemmegivingssystemet
109 over Internet <a href="http://nyheter.uib.no/?modus=vis_nyhet&id=43404">kan
110 spore hvem som stemmer hva</a> (det kan en forøvrig også ved UiO), og tatt
111 kontakt med stemmegivere for å spørre hvorfor de stemte som de gjorde.
112 Hemmelige valg står for fall. Mon tro hva stemmesedlenne hadde
113 inneholdt i Iran hvis de ikke hadde hemmelige valg?</p>
114
115 </div>
116 <div class="tags">
117
118
119
120 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
121
122 </div>
123 </div>
124 <div class="padding"></div>
125
126 <div class="entry">
127 <div class="title">
128 <a href="http://people.skolelinux.org/pere/blog/Sikkerhet_til_sj__s_trenger_sj__kart_uten_bruksbegresninger.html">Sikkerhet til sjøs trenger sjøkart uten bruksbegresninger</a>
129 </div>
130 <div class="date">
131 2009-08-23 10:00
132 </div>
133
134 <div class="body">
135
136 <p>Sikkerhet til sjøs burde være noe som opptar mange etter den siste
137 oljeutslippsulykken med Full City, som har drept mye liv langs sjøen.
138 En viktig faktor for å bedre sikkerheten til sjøs er at alle som
139 ferdes på sjøen har tilgang til oppdaterte sjøkart som forteller hvor
140 det grunner og annet en må ta hensyn til på sjøen.</p>
141
142 <p>Hvis en er enig i at tilgang til oppdaterte sjøkart er viktig for
143 sikkerheten på sjøen, så er det godt å vite at det i dag er teknisk
144 mulig å sikre alle enkel tilgang til oppdaterte digitale kart over
145 Internet. Det trenger heller ikke være spesielt kostbart.</p>
146
147 <p>Både ved Rocknes-ulykken i Vatlestraumen, der 18 mennesker mistet
148 livet, og ved Full City-ulykken utenfor Langesund, der mange tonn olje
149 lekket ut i havet, var det registrert problemer relatert til
150 oppdaterte sjøkart. Ved Rocknes-ulykken var de elektroniske kartene
151 som ble brukt ikke oppdatert med informasjon om nyoppdagede grunner og
152 losen kjente visst ikke til disse nye grunnene. Papirkartene var dog
153 oppdaterte. Ved Full City-ulykken hadde en kontroll av skipet noen
154 uker tidligere konstatert manglende sjøkart.</p>
155
156 <p>Jeg tror en løsning der digitale sjøkart kunne lastes ned direkte
157 fra sjøkartverket av alle som ønsket oppdaterte sjøkart, uten
158 brukerbetaling og uten bruksbegresninger knyttet til kartene, vil
159 gjøre at flere folk på sjøen vil holde seg med oppdaterte sjøkart,
160 eller sjøkart i det hele tatt. Resultatet av dette vil være økt
161 sikkerhet på sjøen. En undersøkelse gjennomført av Opinion for
162 Gjensidige i 2008 fortalte at halvparten av alle båteierne i landet
163 ikke har sjøkart i båten.</p>
164
165 <p>Formatet på de digitale sjøkartene som gjøræs tilgjengelig fra
166 sjøkartverket må være i henhold til en fri og åpen standard, slik at
167 en ikke er låst til enkeltaktørers godvilje når datafilene skal tolkes
168 og forstås, men trenger ikke publiseres fra sjøkartverket i alle
169 formatene til verdens skips-GPS-er i tillegg. Hvis det ikke er
170 kostbart for sjøkartverket bør de gjerne gjøre det selv, men slik
171 konvertering kan andre ta seg av hvis det er et marked for det.</p>
172
173 <p>Hvis staten mener alvor med å forbedre sikkerheten til sjøs, må de
174 gjøre sitt for at alle båteiere har oppdaterte kart, ikke bare snakke
175 om hvor viktig det er at de har oppdaterte kart. Det bør være
176 viktigere for staten at båtene <strong>har</strong> oppdaterte kart
177 enn at de er pålagt å ha oppdaterte kart.</p>
178
179 <p>Sjøkartene er <a href="http://kart.kystverket.no/">tilgjengelig på web
180 fra kystverket</a>, men så vidt jeg har klart å finne, uten
181 bruksvilkår som muliggjør gjenbruk uten bruksbegresninger.</p>
182
183 <p>OpenStreetmap.org-folk er lei av mangel på sjøkart, og har startet
184 på et dugnadsbasert fribrukskart for havet,
185 <a href="http://openseamap.org/">OpenSeaMap</a>. Datagrunnlaget er
186 OpenStreetmap, mens framvisningen er tilpasset bruk på sjøen. Det
187 gjenstår mye før en kan bruke dette til å seile sikkert på havet, men
188 det viser at behovet for fribruks-sjøkart er til stedet.</p>
189
190 </div>
191 <div class="tags">
192
193
194
195 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/kart">kart</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
196
197 </div>
198 </div>
199 <div class="padding"></div>
200
201 <div class="entry">
202 <div class="title">
203 <a href="http://people.skolelinux.org/pere/blog/Jeg_vil_ikke_ha_BankID.html">Jeg vil ikke ha BankID</a>
204 </div>
205 <div class="date">
206 2009-10-30 13:05
207 </div>
208
209 <div class="body">
210
211 <p>Min hovedbankforbindelse,
212 <a href="http://www.postbanken.no/">Postbanken</a>, har fra 1. oktober
213 blokkert tilgangen min til nettbanken hvis jeg ikke godtar vilkårene
214 for <a href="https://www.bankid.no/">BankID</a> og går over til å
215 bruke BankID for tilgangskontroll. Tidligere kunne jeg bruke en
216 kodekalkulator som ga tilgang til nettbanken, men nå er dette ikke
217 lenger mulig. Jeg blokkeres ute fra nettbanken og mine egne penger
218 hvis jeg ikke godtar det jeg anser som urimelige vilkår i
219 BankID-avtalen.</p>
220
221 <p>BankID er en løsning der banken gis rett til å handle på vegne av
222 meg, med avtalemessig forutsetning at jeg i hvert enkelt tilfelle har
223 bedt banken gjøre dette. BankID kan brukes til å signere avtaler,
224 oppta lån og andre handlinger som har alvorlige følger for meg.
225 Problemet slik jeg ser det er at BankID er lagt opp slik at banken har
226 all informasjon og tilgang som den trenger for å bruke BankID, også
227 uten at jeg er involvert. Avtalemessing og juridisk skal de kun bruke
228 min BankID når jeg har oppgitt pinkode og passord, men praktisk og
229 konkret kan de gjøre dette også uten at min pinkode eller mitt passord
230 er oppgitt, da de allerede har min pinkode og passord tilgjengelig hos
231 seg for å kunne sjekke at riktig pinkode og passord er oppgitt av meg
232 (eller kan skaffe seg det ved behov). Jeg ønsker ikke å gi banken
233 rett til å inngå avtaler på vegne av meg.</p>
234
235 <p>Rent teknisk er BankID et offentlig nøkkelpar, en privat og en
236 offentlig nøkkel, der den private nøkkelen er nødvendig for å
237 "signere" på vegne av den nøkkelen gjelder for, og den offentlige
238 nøkkelen er nødvendig for å sjekke hvem som har signert. Banken
239 sitter på både den private og den offentlige nøkkelen, og sier de kun
240 skal bruke den private hvis kunden ber dem om det og oppgir pinkode og
241 passord.</p>
242
243
244 <p>I postbankens
245 <a href="https://www.postbanken.no//portalfront/nedlast/no/person/avtaler/BankID_avtale.pdf">vilkår
246 for BankID</a> står følgende:</p>
247
248 <blockquote>
249 <p>"6. Anvendelsesområdet for BankID</p>
250
251 <p>PersonBankID kan benyttes fra en datamaskin, eller etter nærmere
252 avtale fra en mobiltelefon/SIM-kort, for pålogging i nettbank og til
253 identifisering og signering i forbindelse med elektronisk
254 meldingsforsendelse, avtaleinngåelse og annen form for nettbasert
255 elektronisk kommunikasjon med Banken og andre brukersteder som har
256 tilrettelagt for bruk av BankID. Dette forutsetter at brukerstedet
257 har inngått avtale med bank om bruk av BankID."</p>
258 </blockquote>
259
260 <p>Det er spesielt retten til "avtaleinngåelse" jeg synes er urimelig
261 å kreve for at jeg skal få tilgang til mine penger via nettbanken, men
262 også retten til å kommunisere på vegne av meg med andre brukersteder og
263 signering av meldinger synes jeg er problematisk. Jeg må godta at
264 banken skal kunne signere for meg på avtaler og annen kommunikasjon
265 for å få BankID.</p>
266
267 <p>På spørsmål om hvordan jeg kan få tilgang til nettbank uten å gi
268 banken rett til å inngå avtaler på vegne av meg svarer Postbankens
269 kundestøtte at "Postbanken har valgt BankID for bl.a. pålogging i
270 nettbank , så her må du nok ha hele denne løsningen". Jeg nektes
271 altså tilgang til nettbanken inntil jeg godtar at Postbanken kan
272 signere avtaler på vegne av meg.</p>
273
274 <p>Postbankens kundestøtte sier videre at "Det har blitt et krav til
275 alle norske banker om å innføre BankID, bl.a på grunn av
276 sikkerhet", uten at jeg her helt sikker på hvem som har framsatt
277 dette kravet. [Oppdatering: Postbankens kundestøtte sier kravet er
278 fastsatt av <a href="http://www.kredittilsynet.no/">kreditttilsynet</a>
279 og <a href="http://www.bbs.no/">BBS</a>.] Det som er situasjonen er
280 dog at det er svært få banker igjen som ikke bruker BankID, og jeg
281 vet ikke hvilken bank som er et godt alternativ for meg som ikke vil
282 gi banken rett til å signere avtaler på mine vegne.</p>
283
284 <p>Jeg ønsker mulighet til å reservere meg mot at min BankID brukes
285 til annet enn å identifisere meg overfor nettbanken før jeg vil ta i
286 bruk BankID. Ved nettbankbruk er det begrenset hvor store skader som
287 kan oppstå ved misbruk, mens avtaleinngåelse ikke har tilsvarende
288 begrensing.</p>
289
290 <p>Jeg har klaget vilkårene inn for <a
291 href="http://www.forbrukerombudet.no/">forbrukerombudet</a>, men
292 regner ikke med at de vil kunne bidra til en rask løsning som gir meg
293 nettbankkontroll over egne midler. :(
294
295 </div>
296 <div class="tags">
297
298
299
300 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
301
302 </div>
303 </div>
304 <div class="padding"></div>
305
306 <div class="entry">
307 <div class="title">
308 <a href="http://people.skolelinux.org/pere/blog/Sikkerhet__teater__og_hvordan_gj__re_verden_sikrere.html">Sikkerhet, teater, og hvordan gjøre verden sikrere</a>
309 </div>
310 <div class="date">
311 2009-12-30 16:35
312 </div>
313
314 <div class="body">
315
316 <p>Via Slashdot fant jeg en
317 <a href="http://www.cnn.com/2009/OPINION/12/29/schneier.air.travel.security.theater/index.html">nydelig
318 kommentar fra Bruce Schneier</a> som ble publisert hos CNN i går. Den
319 forklarer forbilledlig hvorfor sikkerhetsteater og innføring av
320 totalitære politistatmetoder ikke er løsningen for å gjøre verden
321 sikrere. Anbefales på det varmeste.</p>
322
323 <p>Oppdatering: Kom over
324 <a href="http://gizmodo.com/5435675/president-obama-its-time-to-fire-the-tsa">nok
325 en kommentar</a> om den manglende effekten av dagens sikkerhetsteater
326 på flyplassene.</p>
327
328 </div>
329 <div class="tags">
330
331
332
333 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
334
335 </div>
336 </div>
337 <div class="padding"></div>
338
339 <div class="entry">
340 <div class="title">
341 <a href="http://people.skolelinux.org/pere/blog/Great_book___Content__Selected_Essays_on_Technology__Creativity__Copyright__and_the_Future_of_the_Future_.html">Great book: "Content: Selected Essays on Technology, Creativity, Copyright, and the Future of the Future"</a>
342 </div>
343 <div class="date">
344 2010-04-19 17:10
345 </div>
346
347 <div class="body">
348
349 <p>The last few weeks i have had the pleasure of reading a
350 thought-provoking collection of essays by Cory Doctorow, on topics
351 touching copyright, virtual worlds, the future of man when the
352 conscience mind can be duplicated into a computer and many more. The
353 book titled "Content: Selected Essays on Technology, Creativity,
354 Copyright, and the Future of the Future" is available with few
355 restrictions on the web, for example from
356 <a href="http://craphound.com/content/">his own site</a>. I read the
357 epub-version from
358 <a href="http://www.feedbooks.com/book/2883">feedbooks</a> using
359 <a href="http://www.fbreader.org/">fbreader</a> and my N810. I
360 strongly recommend this book.</p>
361
362 </div>
363 <div class="tags">
364
365
366
367 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/fildeling">fildeling</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
368
369 </div>
370 </div>
371 <div class="padding"></div>
372
373 <div class="entry">
374 <div class="title">
375 <a href="http://people.skolelinux.org/pere/blog/Forcing_new_users_to_change_their_password_on_first_login.html">Forcing new users to change their password on first login</a>
376 </div>
377 <div class="date">
378 2010-05-02 13:47
379 </div>
380
381 <div class="body">
382
383 <p>One interesting feature in Active Directory, is the ability to
384 create a new user with an expired password, and thus force the user to
385 change the password on the first login attempt.</p>
386
387 <p>I'm not quite sure how to do that with the LDAP setup in Debian
388 Edu, but did some initial testing with a local account. The account
389 and password aging information is available in /etc/shadow, but
390 unfortunately, it is not possible to specify an expiration time for
391 passwords, only a maximum age for passwords.</p>
392
393 <p>A freshly created account (using adduser test) will have these
394 settings in /etc/shadow:</p>
395
396 <blockquote><pre>
397 root@tjener:~# chage -l test
398 Last password change : May 02, 2010
399 Password expires : never
400 Password inactive : never
401 Account expires : never
402 Minimum number of days between password change : 0
403 Maximum number of days between password change : 99999
404 Number of days of warning before password expires : 7
405 root@tjener:~#
406 </pre></blockquote>
407
408 <p>The only way I could come up with to create a user with an expired
409 account, is to change the date of the last password change to the
410 lowest value possible (January 1th 1970), and the maximum password age
411 to the difference in days between that date and today. To make it
412 simple, I went for 30 years (30 * 365 = 10950) and January 2th (to
413 avoid testing if 0 is a valid value).</p>
414
415 <p>After using these commands to set it up, it seem to work as
416 intended:</p>
417
418 <blockquote><pre>
419 root@tjener:~# chage -d 1 test; chage -M 10950 test
420 root@tjener:~# chage -l test
421 Last password change : Jan 02, 1970
422 Password expires : never
423 Password inactive : never
424 Account expires : never
425 Minimum number of days between password change : 0
426 Maximum number of days between password change : 10950
427 Number of days of warning before password expires : 7
428 root@tjener:~#
429 </pre></blockquote>
430
431 <p>So far I have tested this with ssh and console, and kdm (in
432 Squeeze) login, and all ask for a new password before login in the
433 user (with ssh, I was thrown out and had to log in again).</p>
434
435 <p>Perhaps we should set up something similar for Debian Edu, to make
436 sure only the user itself have the account password?</p>
437
438 <p>If you want to comment on or help out with implementing this for
439 Debian Edu, please contact us on debian-edu@lists.debian.org.</p>
440
441 <p>Update 2010-05-02 17:20: Paul Tötterman tells me on IRC that the
442 shadow(8) page in Debian/testing now state that setting the date of
443 last password change to zero (0) will force the password to be changed
444 on the first login. This was not mentioned in the manual in Lenny, so
445 I did not notice this in my initial testing. I have tested it on
446 Squeeze, and '<tt>chage -d 0 username</tt>' do work there. I have not
447 tested it on Lenny yet.</p>
448
449 <p>Update 2010-05-02-19:05: Jim Paris tells me via email that an
450 equivalent command to expire a password is '<tt>passwd -e
451 username</tt>', which insert zero into the date of the last password
452 change.</p>
453
454 </div>
455 <div class="tags">
456
457
458
459 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian edu">debian edu</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
460
461 </div>
462 </div>
463 <div class="padding"></div>
464
465 <div class="entry">
466 <div class="title">
467 <a href="http://people.skolelinux.org/pere/blog/Magnetstripeinnhold_i_billetter_fra_Flytoget_og_Hurtigruten.html">Magnetstripeinnhold i billetter fra Flytoget og Hurtigruten</a>
468 </div>
469 <div class="date">
470 2010-05-21 16:00
471 </div>
472
473 <div class="body">
474
475 <p>For en stund tilbake kjøpte jeg en magnetkortleser for å kunne
476 titte på hva som er skrevet inn på magnetstripene til ulike kort. Har
477 ikke hatt tid til å analysere mange kort så langt, men tenkte jeg
478 skulle dele innholdet på to kort med mine lesere.</p>
479
480 <p>For noen dager siden tok jeg flyet til Harstad og Hurtigruten til
481 Bergen. Flytoget fra Oslo S til flyplassen ga meg en billett med
482 magnetstripe. Påtrykket finner jeg følgende informasjon:</p>
483
484 <pre>
485 Flytoget Airport Express Train
486
487 Fra - Til : Oslo Sentralstasjon
488 Kategori : Voksen
489 Pris : Nok 170,00
490 Herav mva. 8,00% : NOK 12,59
491 Betaling : Kontant
492 Til - Fra : Oslo Lufthavn
493 Utstedt: : 08.05.10
494 Gyldig Fra-Til : 08.05.10-07.11.10
495 Billetttype : Enkeltbillett
496
497 102-1015-100508-48382-01-08
498 </pre>
499
500 <p>På selve magnetstripen er innholdet
501 <tt>;E?+900120011=23250996541068112619257138248441708433322932704083389389062603279671261502492655?</tt>.
502 Aner ikke hva innholdet representerer, og det er lite overlapp mellom
503 det jeg ser trykket på billetten og det jeg ser av tegn i
504 magnetstripen. Håper det betyr at de bruker kryptografiske metoder
505 for å gjøre det vanskelig å forfalske billetter.</p>
506
507 <p>Den andre billetten er fra Hurtigruten, der jeg mistenker at
508 strekkoden på fronten er mer brukt enn magnetstripen (det var i hvert
509 fall den biten vi stakk inn i dørlåsen).</p>
510
511 <p>Påtrykket forsiden er følgende:</p>
512
513 <pre>
514 Romnummer 727
515 Hurtigruten
516 Midnatsol
517 Reinholdtsen
518 Petter
519 Bookingno: SAX69 0742193
520 Harstad-Bergen
521 Dep: 09.05.2010 Arr: 12.05.2010
522 Lugar fra Risøyhamn
523 Kost: FRO=4
524 </pre>
525
526 <p>På selve magnetstripen er innholdet
527 <tt>;1316010007421930=00000000000000000000?+E?</tt>. Heller ikke her
528 ser jeg mye korrespondanse mellom påtrykk og magnetstripe.</p>
529
530 </div>
531 <div class="tags">
532
533
534
535 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
536
537 </div>
538 </div>
539 <div class="padding"></div>
540
541 <div class="entry">
542 <div class="title">
543 <a href="http://people.skolelinux.org/pere/blog/__pne_tr__dl__snett_er_et_samfunnsgode.html">Åpne trådløsnett er et samfunnsgode</a>
544 </div>
545 <div class="date">
546 2010-06-12 12:45
547 </div>
548
549 <div class="body">
550
551 <p>Veldig glad for å oppdage via
552 <a href="http://yro.slashdot.org/story/10/06/11/1841256/Finland-To-Legalize-Use-of-Unsecured-Wi-Fi">Slashdot</a>
553 at folk i Finland har forstått at åpne trådløsnett er et samfunnsgode.
554 Jeg ser på åpne trådløsnett som et fellesgode på linje med retten til
555 ferdsel i utmark og retten til å bevege seg i strandsonen. Jeg har
556 glede av åpne trådløsnett når jeg finner dem, og deler gladelig nett
557 med andre så lenge de ikke forstyrrer min bruk av eget nett.
558 Nettkapasiteten er sjelden en begrensning ved normal browsing og enkel
559 SSH-innlogging (som er min vanligste nettbruk), og nett kan brukes til
560 så mye positivt og nyttig (som nyhetslesing, sjekke været, kontakte
561 slekt og venner, holde seg oppdatert om politiske saker, kontakte
562 organisasjoner og politikere, etc), at det for meg er helt urimelig å
563 blokkere dette for alle som ikke gjør en flue fortred. De som mener
564 at potensialet for misbruk er grunn nok til å hindre all den positive
565 og lovlydige bruken av et åpent trådløsnett har jeg dermed ingen
566 forståelse for. En kan ikke eksistensen av forbrytere styre hvordan
567 samfunnet skal organiseres. Da får en et kontrollsamfunn de færreste
568 ønsker å leve i, og det at vi har et samfunn i Norge der tilliten til
569 hverandre er høy gjør at samfunnet fungerer ganske godt. Det bør vi
570 anstrenge oss for å beholde.</p>
571
572 </div>
573 <div class="tags">
574
575
576
577 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/fildeling">fildeling</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
578
579 </div>
580 </div>
581 <div class="padding"></div>
582
583 <div class="entry">
584 <div class="title">
585 <a href="http://people.skolelinux.org/pere/blog/One_step_closer_to_single_signon_in_Debian_Edu.html">One step closer to single signon in Debian Edu</a>
586 </div>
587 <div class="date">
588 2010-07-25 10:00
589 </div>
590
591 <div class="body">
592
593 <p>The last few months me and the other Debian Edu developers have
594 been working hard to get the Debian/Squeeze based version of Debian
595 Edu/Skolelinux into shape. This future version will use Kerberos for
596 authentication, and services are slowly migrated to single signon,
597 getting rid of password questions one at the time.</p>
598
599 <p>It will also feature a roaming workstation profile with local home
600 directory, for laptops that are only some times on the Skolelinux
601 network, and for this profile a shortcut is created in Gnome and KDE
602 to gain access to the users home directory on the file server. This
603 shortcut uses SMB at the moment, and yesterday I had time to test if
604 SMB mounting had started working in KDE after we added the cifs-utils
605 package. I was pleasantly surprised how well it worked.</p>
606
607 <p>Thanks to the recent changes to our samba configuration to get it
608 to use Kerberos for authentication, there were no question about user
609 password when mounting the SMB volume. A simple click on the shortcut
610 in the KDE menu, and a window with the home directory popped
611 up. :)</p>
612
613 <p>One step closer to a single signon solution out of the box in
614 Debian Edu. We already had PAM, LDAP, IMAP and SMTP in place, and now
615 also Samba. Next step is Cups and hopefully also NFS.</p>
616
617 <p>We had planned a alpha0 release of Debian Edu for today, but thanks
618 to the autobuilder administrators for some architectures being slow to
619 sign packages, we are still missing the fixed LTSP package we need for
620 the release. It was uploaded three days ago with urgency=high, and if
621 it had entered testing yesterday we would have been able to test it in
622 time for a alpha0 release today. As the binaries for ia64 and powerpc
623 still not uploaded to the Debian archive, we need to delay the alpha
624 release another day.</p>
625
626 <p>If you want to help out with implementing Kerberos for Debian Edu,
627 please contact us on debian-edu@lists.debian.org.</p>
628
629 </div>
630 <div class="tags">
631
632
633
634 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian edu">debian edu</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
635
636 </div>
637 </div>
638 <div class="padding"></div>
639
640 <div class="entry">
641 <div class="title">
642 <a href="http://people.skolelinux.org/pere/blog/Rob_Weir__How_to_Crush_Dissent.html">Rob Weir: How to Crush Dissent</a>
643 </div>
644 <div class="date">
645 2010-08-15 22:20
646 </div>
647
648 <div class="body">
649
650 <p>I found the notes from Rob Weir on
651 <a href="http://feedproxy.google.com/~r/robweir/antic-atom/~3/VGb23-kta8c/how-to-crush-dissent.html">how
652 to crush dissent</a> matching my own thoughts on the matter quite
653 well. Highly recommended for those wondering which road our society
654 should go down. In my view we have been heading the wrong way for a
655 long time.</p>
656
657 </div>
658 <div class="tags">
659
660
661
662 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/lenker">lenker</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
663
664 </div>
665 </div>
666 <div class="padding"></div>
667
668 <div class="entry">
669 <div class="title">
670 <a href="http://people.skolelinux.org/pere/blog/Elektronisk_stemmegiving_er_ikke_til____stole_p_____heller_ikke_i_Norge.html">Elektronisk stemmegiving er ikke til å stole på - heller ikke i Norge</a>
671 </div>
672 <div class="date">
673 2010-08-23 19:30
674 </div>
675
676 <div class="body">
677
678 <p>I Norge pågår en prosess for å
679 <a href="http://www.e-valg.dep.no/">innføre elektronisk
680 stemmegiving</a> ved kommune- og stortingsvalg. Dette skal
681 introduseres i 2011. Det er all grunn til å tro at valg i Norge ikke
682 vil være til å stole på hvis dette blir gjennomført. Da det hele var
683 oppe til høring i 2006 forfattet jeg
684 <a href="http://www.nuug.no/dokumenter/valg-horing-2006-09.pdf">en
685 høringsuttalelse fra NUUG</a> (og EFN som hengte seg på) som skisserte
686 hvilke punkter som må oppfylles for at en skal kunne stole på et valg,
687 og elektronisk stemmegiving mangler flere av disse. Elektronisk
688 stemmegiving er for alle praktiske formål å putte ens stemme i en sort
689 boks under andres kontroll, og satse på at de som har kontroll med
690 boksen er til å stole på - uten at en har mulighet til å verifisere
691 dette selv. Det er ikke slik en gjennomfører demokratiske valg.</p>
692
693 <p>Da problemet er fundamentalt med hvordan elektronisk stemmegiving
694 må fungere for at også ikke-krypografer skal kunne delta, har det vært
695 mange rapporter om hvordan elektronisk stemmegiving har sviktet i land
696 etter land. En
697 <a href="http://wiki.nuug.no/uttalelser/2006-elektronisk-stemmegiving">liten
698 samling referanser</a> finnes på NUUGs wiki. Den siste er fra India,
699 der valgkomisjonen har valgt
700 <a href="http://www.freedom-to-tinker.com/blog/jhalderm/electronic-voting-researcher-arrested-over-anonymous-source">å
701 pusse politiet på en forsker</a> som har dokumentert svakheter i
702 valgsystemet.</p>
703
704 <p>Her i Norge har en valgt en annen tilnærming, der en forsøker seg
705 med teknobabbel for å få befolkningen til å tro at dette skal bli
706 sikkert. Husk, elektronisk stemmegiving underminerer de demokratiske
707 valgene i Norge, og bør ikke innføres.</p>
708
709 <p>Den offentlige diskusjonen blir litt vanskelig av at media har
710 valgt å kalle dette "evalg", som kan sies å både gjelde elektronisk
711 opptelling av valget som Norge har gjort siden 60-tallet og som er en
712 svært god ide, og elektronisk opptelling som er en svært dårlig ide.
713 Diskusjonen gir ikke mening hvis en skal diskutere om en er for eller
714 mot "evalg", og jeg forsøker derfor å være klar på at jeg snakker om
715 elektronisk stemmegiving og unngå begrepet "evalg".</p>
716
717 </div>
718 <div class="tags">
719
720
721
722 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
723
724 </div>
725 </div>
726 <div class="padding"></div>
727
728 <div class="entry">
729 <div class="title">
730 <a href="http://people.skolelinux.org/pere/blog/Sikkerhetsteateret_p___flyplassene_fortsetter.html">Sikkerhetsteateret på flyplassene fortsetter</a>
731 </div>
732 <div class="date">
733 2010-08-28 10:40
734 </div>
735
736 <div class="body">
737
738 <p>Jeg skrev for et halvt år siden hvordan
739 <a href="http://people.skolelinux.org/pere/blog/Sikkerhet__teater__og_hvordan_gj__re_verden_sikrere.html">samfunnet
740 kaster bort ressurser på sikkerhetstiltak som ikke fungerer</a>. Kom
741 nettopp over en
742 <a href="http://www.askthepilot.com/essays-and-stories/terrorism-tweezers-and-terminal-madness-an-essay-on-security/">historie
743 fra en pilot fra USA</a> som kommenterer det samme. Jeg mistenker det
744 kun er uvitenhet og autoritetstro som gjør at så få protesterer. Har
745 veldig sans for piloten omtalt i <a
746 href="http://www.aftenposten.no/nyheter/iriks/article2057501.ece">Aftenposten</a> 2007-10-23,
747 og skulle ønske flere rettet oppmerksomhet mot problemet. Det gir
748 ikke meg trygghetsfølelse på flyplassene når jeg ser at
749 flyplassadministrasjonen kaster bort folk, penger og tid på tull i
750 stedet for ting som bidrar til reell økning av sikkerheten. Det
751 forteller meg jo at vurderingsevnen til de som burde bidra til økt
752 sikkerhet er svært sviktende, noe som ikke taler godt for de andre
753 tiltakene.</p>
754
755 <p>Mon tro hva som skjer hvis det fantes en enkel brosjyre å skrive ut
756 fra Internet som forklarte hva som er galt med sikkerhetsopplegget på
757 flyplassene, og folk skrev ut og la en bunke på flyplassene når de
758 passerte. Kanskje det ville fått flere til å få øynene opp for
759 problemet.</p>
760
761 <p>Personlig synes jeg flyopplevelsen er blitt så avskyelig at jeg
762 forsøker å klare meg med tog, bil og båt for å slippe ubehaget. Det
763 er dog noe vanskelig i det langstrakte Norge og for å kunne besøke de
764 delene av verden jeg ønsker å nå. Mistenker at flere har det slik, og
765 at dette går ut over inntjeningen til flyselskapene. Det er antagelig
766 en god ting sett fra et miljøperspektiv, men det er en annen sak.</p>
767
768 </div>
769 <div class="tags">
770
771
772
773 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
774
775 </div>
776 </div>
777 <div class="padding"></div>
778
779 <div class="entry">
780 <div class="title">
781 <a href="http://people.skolelinux.org/pere/blog/Forslag_i_stortinget_om____stoppe_elektronisk_stemmegiving_i_Norge.html">Forslag i stortinget om å stoppe elektronisk stemmegiving i Norge</a>
782 </div>
783 <div class="date">
784 2010-08-31 21:00
785 </div>
786
787 <div class="body">
788
789 <p>Ble tipset i dag om at et forslag om å stoppe forsøkene med
790 elektronisk stemmegiving utenfor valglokaler er
791 <a href="http://www.stortinget.no/no/Saker-og-publikasjoner/Saker/Sak/?p=46616">til
792 behandling</a> i Stortinget.
793 <a href="http://www.stortinget.no/Global/pdf/Representantforslag/2009-2010/dok8-200910-128.pdf">Forslaget</a>
794 er fremmet av Erna Solberg, Michael Tetzschner og Trond Helleland.</p>
795
796 <p>Håper det får flertall.</p>
797
798 </div>
799 <div class="tags">
800
801
802
803 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
804
805 </div>
806 </div>
807 <div class="padding"></div>
808
809 <div class="entry">
810 <div class="title">
811 <a href="http://people.skolelinux.org/pere/blog/Anonym_ferdsel_er_en_menneskerett.html">Anonym ferdsel er en menneskerett</a>
812 </div>
813 <div class="date">
814 2010-09-15 12:15
815 </div>
816
817 <div class="body">
818
819 <p>Debatten rundt sporveiselskapet i Oslos (Ruter AS) ønske om
820 <a href="http://www.aftenposten.no/nyheter/iriks/article3808135.ece">å
821 radiomerke med RFID</a> alle sine kunder og
822 <a href="http://www.aftenposten.no/nyheter/article3809746.ece">registerere
823 hvor hver og en av oss beveger oss</a> pågår, og en ting som har
824 kommet lite frem i debatten er at det faktisk er en menneskerett å
825 kunne ferdes anonymt internt i ens eget land.</p>
826
827 <p>Fant en grei kilde for dette i et
828 <a href="http://www.datatilsynet.no/upload/Microsoft%20Word%20-%2009-01399-2%20H+%C2%A9ringsnotat%20-%20Samferdselsdepartementet%20-%20Utkas%C3%94%C3%87%C2%AA.pdf">skriv
829 fra Datatilsynet</a> til Samferdselsdepartementet om tema:</p>
830
831 <blockquote><p>Retten til å ferdes anonymt kan utledes av
832 menneskerettskonvensjonen artikkel 8 og av EUs personverndirektiv.
833 Her heter det at enkeltpersoners grunnleggende rettigheter og frihet
834 må respekteres, særlig retten til privatlivets fred. I både
835 personverndirektivet og i den norske personopplysningsloven er
836 selvråderetten til hver enkelt et av grunnprinsippene, hovedsaklig
837 uttrykt ved at en må gi et frivillig, informert og uttrykkelig
838 samtykke til behandling av personopplysninger.</p></blockquote>
839
840 <p>For meg er det viktig at jeg kan ferdes anonymt, og det er litt av
841 bakgrunnen til at jeg handler med kontanter, ikke har mobiltelefon og
842 forventer å kunne reise med bil og kollektivtrafikk uten at det blir
843 registrert hvor jeg har vært. Ruter angriper min rett til å ferdes
844 uten radiopeiler med sin innføring av RFID-kort, og dokumenterer sitt
845 ønske om å registrere hvor kundene befant seg ved å ønske å gebyrlegge
846 oss som ikke registrerer oss hver gang vi beveger oss med
847 kollektivtrafikken i Oslo. Jeg synes det er hårreisende.</p>
848
849 </div>
850 <div class="tags">
851
852
853
854 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
855
856 </div>
857 </div>
858 <div class="padding"></div>
859
860 <div class="entry">
861 <div class="title">
862 <a href="http://people.skolelinux.org/pere/blog/Bilkollektivet_vil_ha_retten_til____se_hvor_jeg_kj__rer___.html">Bilkollektivet vil ha retten til å se hvor jeg kjører...</a>
863 </div>
864 <div class="date">
865 2010-09-23 11:55
866 </div>
867
868 <div class="body">
869
870 <p>Jeg er med i
871 <a href="http://www.bilkollektivet.no/">Bilkollektivet</a> her i Oslo,
872 og har inntil i dag vært fornøyd med opplegget. I dag kom det brev
873 fra bilkollektivet, der de forteller om nytt webopplegg og nye
874 rutiner, og at de har tenkt å angripe min rett til å ferdes anonymt
875 som bruker av Bilkollektivet. Det gjorde meg virkelig trist å
876 lese.</p>
877
878 <p>Brevet datert 2010-09-16 forteller at Bilkollektivet har tenkt å gå
879 over til biler med "bilcomputer" og innebygget sporings-GPS som lar
880 administrasjonen i bilkollektivet se hvor bilene er til en hver tid,
881 noe som betyr at de også kan se hvor jeg kjører når jeg bruker
882 Bilkollektivet.
883 <a href="http://people.skolelinux.org/pere/blog/Anonym_ferdsel_er_en_menneskerett.html">Retten
884 til å ferdes anonymt</a> er som tidligere nevnt viktig for meg, og jeg
885 finner det uakseptabelt å måtte godta å bli radiomerket for å kunne
886 bruke bil. Har ikke satt meg inn i hva som er historien for denne
887 endringen, så jeg vet ikke om det er godkjent av
888 f.eks. andelseiermøtet. Ser at
889 <a href="http://www.bilkollektivet.no/bilbruksregler.26256.no.html">nye
890 bilbruksregler</a> med følgende klausul ble vedtatt av styret
891 2010-08-26:</p>
892
893 <blockquote><p>Andelseier er med dette gjort kjent med at bilene er
894 utstyrt med sporingsutstyr, som kan benyttes av Bilkollektivet til å
895 spore biler som brukes utenfor gyldig reservasjon.</p></blockquote>
896
897 <p>For meg er det prinsipielt uakseptabelt av Bilkollektivet å skaffe
898 seg muligheten til å se hvor jeg befinner meg, og det er underordnet
899 når informasjonen blir brukt og hvem som får tilgang til den. Får se
900 om jeg har energi til å forsøke å endre planene til Bilkollektivet
901 eller bare ser meg om etter alternativer.</p>
902
903 </div>
904 <div class="tags">
905
906
907
908 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
909
910 </div>
911 </div>
912 <div class="padding"></div>
913
914 <div class="entry">
915 <div class="title">
916 <a href="http://people.skolelinux.org/pere/blog/Datatilsynet_svarer_om_Bilkollektivets___nske_om_GPS_sporing.html">Datatilsynet svarer om Bilkollektivets ønske om GPS-sporing</a>
917 </div>
918 <div class="date">
919 2010-10-14 15:00
920 </div>
921
922 <div class="body">
923
924 <p>I forbindelse med Bilkollektivets plan om å skaffe seg mulighet til
925 å GPS-spore sine medlemmers bevegelser
926 (<a href="http://people.skolelinux.org/pere/blog/Bilkollektivet_vil_ha_retten_til____se_hvor_jeg_kj__rer___.html">omtalt
927 tidligere</a>), sendte jeg avgårde et spørsmål til <a
928 href="http://www.datatilsynet.no/">Datatilsynet</a> for å gjøre dem
929 oppmerksom på saken og høre hva de hadde å si. Her er korrespondansen
930 så langt.</p>
931
932 <p><blockquote>
933 Date: Thu, 23 Sep 2010 13:38:55 +0200
934 <br>From: Petter Reinholdtsen
935 <br>To: postkasse@datatilsynet.no
936 <br>Subject: GPS-sporing av privatpersoners bruk av bil?
937
938 <p>Hei. Jeg er med i Bilkollektivet[1] her i Oslo, og ble i dag
939 orientert om at de har tenkt å innføre GPS-sporing av bilene og krever
940 at en for fremtidig bruk skal godkjenne følgende klausul i
941 bruksvilkårene[2]:</p>
942
943 <p><blockquote>
944 Andelseier er med dette gjort kjent med at bilene er utstyrt med
945 sporingsutstyr, som kan benyttes av Bilkollektivet til å spore biler
946 som brukes utenfor gyldig reservasjon.
947 </blockquote></p>
948
949 <p>Er slik sporing meldepliktig til datatilsynet? Har Bilkollektivet
950 meldt dette til Datatilsynet? Forsøkte å søke på orgnr. 874 538 892
951 på søkesiden for meldinger[3], men fant intet der.</p>
952
953 <p>Hva er datatilsynets syn på slik sporing av privatpersoners bruk av
954 bil?</p>
955
956 <p>Jeg må innrømme at jeg forventer å kunne ferdes anonymt og uten
957 radiomerking i Norge, og synes GPS-sporing av bilen jeg ønsker å bruke
958 i så måte er et overgrep mot privatlivets fred. For meg er det et
959 prinsipielt spørsmål og det er underordnet hvem og med hvilket formål
960 som i første omgang sies å skulle ha tilgang til
961 sporingsinformasjonen. Jeg vil ikke ha mulighet til å sjekke eller
962 kontrollere når bruksområdene utvides, og erfaring viser jo at
963 bruksområder utvides når informasjon først er samlet inn.<p>
964
965 <p>1 &lt;URL: http://www.bilkollektivet.no/ >
966 <br>2 &lt;URL: http://www.bilkollektivet.no/bilbruksregler.26256.no.html >
967 <br>3 &lt;URL: http://hetti.datatilsynet.no/melding/report_search.pl >
968
969 <p>Vennlig hilsen,
970 <br>--
971 <br>Petter Reinholdtsen
972 </blockquote></p>
973
974 <p>Svaret fra Datatilsynet kom dagen etter:</p>
975
976 <p><blockquote>
977 Date: Fri, 24 Sep 2010 11:24:17 +0200
978 <br>From: Henok Tesfazghi
979 <br>To: Petter Reinholdtsen
980 <br>Subject: VS: GPS-sporing av privatpersoners bruk av bil?
981
982 <p>Viser til e-post av 23. september 2010.</p>
983
984 <p>Datatilsynet er det forvaltningsorganet som skal kontrollere at
985 personopplysningsloven blir fulgt. Formålet med loven er å verne
986 enkeltpersoner mot krenking av personvernet gjennom behandling av
987 personopplysninger. Vi gjør oppmerksom på at vår e-post svartjeneste
988 er ment å være en kortfattet rådgivningstjeneste, slik at vi av den
989 grunn ikke kan konkludere i din sak, men gi deg innledende råd og
990 veiledning. Vårt syn er basert på din fremstilling av saksforholdet,
991 andre opplysninger vi eventuelt ikke kjenner til og som kan være
992 relevante, vil kunne medføre et annet resultat.</p>
993
994 <p>Det er uklart for Datatilsynet hva slags GPS-sporing Bilkollektivet
995 her legger opp til. Dette skyldes blant annet manglende informasjon i
996 forhold til hvilket formål GPS-sporingen har, hvordan det er ment å
997 fungere, hvilket behandlingsgrunnlag som ligger til grunn, samt om
998 opplysningene skal lagres eller ikke.</p>
999
1000 <p>Behandlingen vil i utgangspunket være meldepliktig etter
1001 personopplysningslovens § 31. Det finnes en rekke unntak fra
1002 meldeplikten som er hjemlet i personopplysningsforskriftens kapittel
1003 7. Da dette er et andelslag, og andelseiere i en utstrekning også kan
1004 karakteriseres som kunder, vil unntak etter
1005 personopplysningsforskriftens § 7-7 kunne komme til anvendelse, se
1006 lenke: <a href="http://lovdata.no/for/sf/fa/ta-20001215-1265-009.html#7-7">http://lovdata.no/for/sf/fa/ta-20001215-1265-009.html#7-7</a></p>
1007
1008 <p>Datatilsynet har til orientering en rekke artikler som omhandler
1009 henholdsvis sporing og lokalisering, samt trafikanter og passasjerer,
1010 se lenke:
1011 <br><a href="http://www.datatilsynet.no/templates/article____1730.aspx">http://www.datatilsynet.no/templates/article____1730.aspx</a> og
1012 <br><a href="http://www.datatilsynet.no/templates/article____1098.aspx">http://www.datatilsynet.no/templates/article____1098.aspx</a></p>
1013
1014
1015 <p>Vennlig hilsen
1016 <br>Henok Tesfazghi
1017 <br>Rådgiver, Datatilsynet
1018 </blockquote></p>
1019
1020 <p>Vet ennå ikke om jeg har overskudd til å ta opp kampen i
1021 Bilkollektivet, mellom barnepass og alt det andre som spiser opp
1022 dagene, eller om jeg bare finner et annet alternativ.</p>
1023
1024 </div>
1025 <div class="tags">
1026
1027
1028
1029 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
1030
1031 </div>
1032 </div>
1033 <div class="padding"></div>
1034
1035 <p style="text-align: right;"><a href="sikkerhet.rss"><img src="http://people.skolelinux.org/pere/blog/xml.gif" alt="RSS Feed" width="36" height="14"></a></p>
1036
1037
1038
1039
1040 <div id="sidebar">
1041
1042 <h2>Archive</h2>
1043 <ul>
1044
1045 <li>2010
1046 <ul>
1047
1048 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/01/">January (2)</a></li>
1049
1050 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/02/">February (1)</a></li>
1051
1052 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/03/">March (3)</a></li>
1053
1054 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/04/">April (3)</a></li>
1055
1056 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/05/">May (9)</a></li>
1057
1058 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/06/">June (14)</a></li>
1059
1060 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/07/">July (12)</a></li>
1061
1062 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/08/">August (13)</a></li>
1063
1064 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/09/">September (7)</a></li>
1065
1066 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/10/">October (5)</a></li>
1067
1068 </ul></li>
1069
1070 <li>2009
1071 <ul>
1072
1073 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/01/">January (8)</a></li>
1074
1075 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/02/">February (8)</a></li>
1076
1077 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/03/">March (12)</a></li>
1078
1079 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/04/">April (10)</a></li>
1080
1081 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/05/">May (9)</a></li>
1082
1083 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/06/">June (3)</a></li>
1084
1085 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/07/">July (4)</a></li>
1086
1087 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/08/">August (3)</a></li>
1088
1089 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/09/">September (1)</a></li>
1090
1091 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/10/">October (2)</a></li>
1092
1093 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/11/">November (3)</a></li>
1094
1095 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/12/">December (3)</a></li>
1096
1097 </ul></li>
1098
1099 <li>2008
1100 <ul>
1101
1102 <li><a href="http://people.skolelinux.org/pere/blog/archive/2008/11/">November (5)</a></li>
1103
1104 <li><a href="http://people.skolelinux.org/pere/blog/archive/2008/12/">December (7)</a></li>
1105
1106 </ul></li>
1107
1108 </ul>
1109
1110
1111
1112 <h2>Tags</h2>
1113 <ul>
1114
1115 <li><a href="http://people.skolelinux.org/pere/blog/tags/3d-printer">3d-printer (11)</a></li>
1116
1117 <li><a href="http://people.skolelinux.org/pere/blog/tags/amiga">amiga (1)</a></li>
1118
1119 <li><a href="http://people.skolelinux.org/pere/blog/tags/aros">aros (1)</a></li>
1120
1121 <li><a href="http://people.skolelinux.org/pere/blog/tags/bootsystem">bootsystem (10)</a></li>
1122
1123 <li><a href="http://people.skolelinux.org/pere/blog/tags/debian">debian (36)</a></li>
1124
1125 <li><a href="http://people.skolelinux.org/pere/blog/tags/debian edu">debian edu (44)</a></li>
1126
1127 <li><a href="http://people.skolelinux.org/pere/blog/tags/english">english (63)</a></li>
1128
1129 <li><a href="http://people.skolelinux.org/pere/blog/tags/fiksgatami">fiksgatami (1)</a></li>
1130
1131 <li><a href="http://people.skolelinux.org/pere/blog/tags/fildeling">fildeling (10)</a></li>
1132
1133 <li><a href="http://people.skolelinux.org/pere/blog/tags/kart">kart (4)</a></li>
1134
1135 <li><a href="http://people.skolelinux.org/pere/blog/tags/ldap">ldap (8)</a></li>
1136
1137 <li><a href="http://people.skolelinux.org/pere/blog/tags/lenker">lenker (4)</a></li>
1138
1139 <li><a href="http://people.skolelinux.org/pere/blog/tags/ltsp">ltsp (1)</a></li>
1140
1141 <li><a href="http://people.skolelinux.org/pere/blog/tags/multimedia">multimedia (7)</a></li>
1142
1143 <li><a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk (84)</a></li>
1144
1145 <li><a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug (108)</a></li>
1146
1147 <li><a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett (16)</a></li>
1148
1149 <li><a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern (22)</a></li>
1150
1151 <li><a href="http://people.skolelinux.org/pere/blog/tags/reprap">reprap (10)</a></li>
1152
1153 <li><a href="http://people.skolelinux.org/pere/blog/tags/robot">robot (4)</a></li>
1154
1155 <li><a href="http://people.skolelinux.org/pere/blog/tags/rss">rss (1)</a></li>
1156
1157 <li><a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet (17)</a></li>
1158
1159 <li><a href="http://people.skolelinux.org/pere/blog/tags/sitesummary">sitesummary (3)</a></li>
1160
1161 <li><a href="http://people.skolelinux.org/pere/blog/tags/standard">standard (14)</a></li>
1162
1163 <li><a href="http://people.skolelinux.org/pere/blog/tags/stavekontroll">stavekontroll (1)</a></li>
1164
1165 <li><a href="http://people.skolelinux.org/pere/blog/tags/video">video (13)</a></li>
1166
1167 <li><a href="http://people.skolelinux.org/pere/blog/tags/vitenskap">vitenskap (1)</a></li>
1168
1169 <li><a href="http://people.skolelinux.org/pere/blog/tags/web">web (9)</a></li>
1170
1171 </ul>
1172
1173 </div>
1174 </body>
1175 </html>