]> pere.pagekite.me Git - homepage.git/blob - blog/tags/surveillance/surveillance.rss
3ea9dc3c9460826d22a99f41474f29aa0fd2ca8e
[homepage.git] / blog / tags / surveillance / surveillance.rss
1 <?xml version="1.0" encoding="utf-8"?>
2 <rss version='2.0' xmlns:lj='http://www.livejournal.org/rss/lj/1.0/'>
3 <channel>
4 <title>Petter Reinholdtsen - Entries tagged surveillance</title>
5 <description>Entries tagged surveillance</description>
6 <link>http://people.skolelinux.org/pere/blog/</link>
7
8
9 <item>
10 <title>Totalovervåkning av innbyggernes bevegelser - nei takk!</title>
11 <link>http://people.skolelinux.org/pere/blog/Totaloverv_kning_av_innbyggernes_bevegelser___nei_takk_.html</link>
12 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Totaloverv_kning_av_innbyggernes_bevegelser___nei_takk_.html</guid>
13 <pubDate>Thu, 16 Apr 2020 20:30:00 +0200</pubDate>
14 <description>&lt;p&gt;Jeg er blitt spurt hva jeg synes om lansering av smittestopp-appen,
15 overvåkningsløsningen lansert av Folkehelseinstituttet,
16 Simula-senteret og Regjeringen i dag, fulgt av klare trusler fra
17 regjeringen om konsekvenser hvis befolkningen ikke tar den i bruk.
18 Rekker ikke skrive noe fyldig om temaet, men det er klart for meg at
19 den utraderer retten til privatliv samt utgjør en personlig
20 sikkerhetsrisiko for alle som tar den i bruk. Bare det er nok til at
21 det fremstår som en svert dårlig ide å bli med på denne &quot;dugnaden&quot;.
22 Det finnes andre og bedre tilnærminger enn den valgt av FHI. Har de
23 valgt den for å sikre seg nok et datasett i den fremtidige
24 ehelse-portalen? Potensialet for misbruk av informasjon samlet inn av
25 appen er for stort, effekten på neste krise for klar og gevinsten for
26 liten.&lt;/p&gt;
27
28 &lt;p&gt;For å si det med forhenværende leder i Datatilsynet, Georg Apenes,
29 som skrev i en kronikk den gang Datatilsynet vernet
30 privatsfæren at
31 «&lt;a href=&quot;https://www.dagbladet.no/kultur/rent-mel-i-bilen/66333882&quot;&gt;SENTRALT
32 I en liberal forestillingsverden finner vi aksept av borgerens rett
33 til å kunne velge å være i fred; å være u-iakttatt, uregistrert og
34 anonym&lt;/a&gt;». Det er ikke uten grunn han startet kronikken med
35 «Personvern et fremmedord i enkelte av de statsorganene som samler
36 inn, oppbevarer og bruker personopplysninger». Der har nok
37 statsorganene bare blitt dårligere på 13 år.&lt;/p&gt;
38
39 &lt;p&gt;Det er jo også verdt å merke seg at personvernrådet i EU (EDPB)
40 mener
41 &lt;a href=&quot;https://nrkbeta.no/2020/04/16/personvernrad-i-eu-mener-norsk-app-bryter-med-viktig-personvernprinsipp/&quot;&gt;opererer
42 i strid med prinsippet om dataminimering&lt;/a&gt;. Også de ser at det
43 finnes mye bedre måter å gjøre dette på.&lt;/p&gt;
44
45
46 &lt;p&gt;Som vanlig, hvis du bruker Bitcoin og ønsker å vise din støtte til
47 det jeg driver med, setter jeg pris på om du sender Bitcoin-donasjoner
48 til min adresse
49 &lt;b&gt;&lt;a href=&quot;bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&quot;&gt;15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&lt;/a&gt;&lt;/b&gt;.
50 Merk, betaling med bitcoin er ikke anonymt. :)&lt;/p&gt;
51 </description>
52 </item>
53
54 <item>
55 <title>What would it cost to store all 2018 phone calls in Norway?</title>
56 <link>http://people.skolelinux.org/pere/blog/What_would_it_cost_to_store_all_2018_phone_calls_in_Norway_.html</link>
57 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/What_would_it_cost_to_store_all_2018_phone_calls_in_Norway_.html</guid>
58 <pubDate>Mon, 25 Nov 2019 20:15:00 +0100</pubDate>
59 <description>&lt;p&gt;Four years ago, I did a back of the envelope calculation on
60 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/What_would_it_cost_to_store_all_phone_calls_in_Norway_.html&quot;&gt;how
61 much it would cost to store audio recordings of all the phone calls in
62 Norway&lt;/a&gt;, and came up with NOK 2.1 million / EUR 250 000 for the
63 year 2013. It is time to repeat the calculation using updated
64 numbers. The calculation is based on how much data storage is needed
65 for each minute of audio, how many minutes all the calls in Norway
66 sums up to, multiplied by the cost of data storage.&lt;/p&gt;
67
68 &lt;p&gt;The number of phone call minutes for 2018 was fetched from
69 &lt;a href=&quot;https://ekomstatistikken.nkom.no/&quot;&gt;the NKOM statistics
70 site&lt;/a&gt;, and for 2018, land line calls are listed as 434 238 000
71 minutes, while mobile phone calls are listed with 7 542 006 000
72 minutes. The total number of minutes is thus 7 976 244 000. For
73 simplicity, I decided to ignore any advantages in audio compression the
74 last four years, and continue to assume 60 Kbytes/min as the last
75 time.&lt;/p&gt;
76
77 &lt;p&gt;Storage prices still varies a lot, but as last time, I decide to
78 take a reasonable big and cheap hard drive, and double its price to
79 include the surrounding costs into account. A 10 TB disk cost less
80 than 4500 NOK / 450 EUR these days, and doubling it give 9000 NOK per
81 10 TB.&lt;/p&gt;
82
83 &lt;p&gt;So, with the parameters in place, lets update the old table
84 estimating cost for calls in a given year:&lt;/p&gt;
85
86 &lt;table border=&quot;1&quot;&gt;
87 &lt;tr&gt;&lt;th&gt;Year&lt;/th&gt;&lt;th&gt;Call minutes&lt;/th&gt;&lt;th&gt;Size&lt;/th&gt;&lt;th&gt;Price in NOK / EUR&lt;/th&gt;&lt;/tr&gt;
88 &lt;tr&gt;&lt;td&gt;2005&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;24 000 000 000&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;1.3 PiB&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;1 170 000 / 117 000&lt;/td&gt;&lt;/tr&gt;
89
90 &lt;tr&gt;&lt;td&gt;2012&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;18 000 000 000&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;1.0 PiB&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;900 000 / 90 000&lt;/td&gt;&lt;/tr&gt;
91
92 &lt;tr&gt;&lt;td&gt;2013&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;17 000 000 000&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;950 TiB&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;855 000 / 85 500&lt;/td&gt;&lt;/tr&gt;
93
94 &lt;tr&gt;&lt;td&gt;2018&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;7 976 244 000&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;445 TiB&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;401 100 / 40 110&lt;/td&gt;&lt;/tr&gt;
95 &lt;/table&gt;
96
97 &lt;p&gt;Both the cost of storage and the number of phone call minutes have
98 dropped since the last time, bringing the cost down to a level where I
99 guess even small organizations can afford to store the audio recording
100 from every phone call taken in a year in Norway. Of course, this is
101 just the cost of buying the storage equipment. Maintenance, need to
102 be included as well, but the volume of a single year is about a single
103 rack of hard drives, so it is not much more than I could fit in my own
104 home. Wonder how much the electricity bill would raise if I had that
105 kind of storage? I doubt it would be more than a few tens of thousand
106 NOK per year.&lt;/p&gt;
107 </description>
108 </item>
109
110 <item>
111 <title>Jami/Ring, finally functioning peer to peer communication client</title>
112 <link>http://people.skolelinux.org/pere/blog/Jami_Ring__finally_functioning_peer_to_peer_communication_client.html</link>
113 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Jami_Ring__finally_functioning_peer_to_peer_communication_client.html</guid>
114 <pubDate>Wed, 19 Jun 2019 08:50:00 +0200</pubDate>
115 <description>&lt;p&gt;Some years ago, in 2016, I
116 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html&quot;&gt;wrote
117 for the first time about&lt;/a&gt; the Ring peer to peer messaging system.
118 It would provide messaging without any central server coordinating the
119 system and without requiring all users to register a phone number or
120 own a mobile phone. Back then, I could not get it to work, and put it
121 aside until it had seen more development. A few days ago I decided to
122 give it another try, and am happy to report that this time I am able
123 to not only send and receive messages, but also place audio and video
124 calls. But only if UDP is not blocked into your network.&lt;/p&gt;
125
126 &lt;p&gt;The Ring system changed name earlier this year to
127 &lt;a href=&quot;https://en.wikipedia.org/wiki/Jami_(software)&quot;&gt;Jami&lt;/a&gt;. I
128 tried doing web search for &#39;ring&#39; when I discovered it for the first
129 time, and can only applaud this change as it is impossible to find
130 something called Ring among the noise of other uses of that word. Now
131 you can search for &#39;jami&#39; and this client and
132 &lt;a href=&quot;https://jami.net/&quot;&gt;the Jami system&lt;/a&gt; is the first hit at
133 least on duckduckgo.&lt;/p&gt;
134
135 &lt;p&gt;Jami will by default encrypt messages as well as audio and video
136 calls, and try to send them directly between the communicating parties
137 if possible. If this proves impossible (for example if both ends are
138 behind NAT), it will use a central SIP TURN server maintained by the
139 Jami project. Jami can also be a normal SIP client. If the SIP
140 server is unencrypted, the audio and video calls will also be
141 unencrypted. This is as far as I know the only case where Jami will
142 do anything without encryption.&lt;/p&gt;
143
144 &lt;p&gt;Jami is available for several platforms: Linux, Windows, MacOSX,
145 Android, iOS, and Android TV. It is included in Debian already. Jami
146 also work for those using F-Droid without any Google connections,
147 while Signal do not.
148 &lt;a href=&quot;https://git.jami.net/savoirfairelinux/ring-project/wikis/technical/Protocol&quot;&gt;The
149 protocol&lt;/a&gt; is described in the Ring project wiki. The system uses a
150 distributed hash table (DHT) system (similar to BitTorrent) running
151 over UDP. On one of the networks I use, I discovered Jami failed to
152 work. I tracked this down to the fact that incoming UDP packages
153 going to ports 1-49999 were blocked, and the DHT would pick a random
154 port and end up in the low range most of the time. After talking to
155 the developers, I solved this by enabling the dhtproxy in the
156 settings, thus using TCP to talk to a central DHT proxy instead of
157
158 peering directly with others. I&#39;ve been told the developers are
159 working on allowing DHT to use TCP to avoid this problem. I also ran
160 into a problem when trying to talk to the version of Ring included in
161 Debian Stable (Stretch). Apparently the protocol changed between
162 beta2 and the current version, making these clients incompatible.
163 Hopefully the protocol will not be made incompatible in the
164 future.&lt;/p&gt;
165
166 &lt;p&gt;It is worth noting that while looking at Jami and its features, I
167 came across another communication platform I have not tested yet. The
168 &lt;a href=&quot;https://en.wikipedia.org/wiki/Tox_(protocol)&quot;&gt;Tox protocol&lt;/a&gt;
169 and &lt;a href=&quot;https://tox.chat/&quot;&gt;family of Tox clients&lt;/a&gt;. It might
170 become the topic of a future blog post.&lt;/p&gt;
171
172 &lt;p&gt;As usual, if you use Bitcoin and want to show your support of my
173 activities, please send Bitcoin donations to my address
174 &lt;b&gt;&lt;a href=&quot;bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&quot;&gt;15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&lt;/a&gt;&lt;/b&gt;.&lt;/p&gt;
175 </description>
176 </item>
177
178 <item>
179 <title>En grunn til å takke nei til usikker digital post</title>
180 <link>http://people.skolelinux.org/pere/blog/En_grunn_til___takke_nei_til_usikker_digital_post.html</link>
181 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/En_grunn_til___takke_nei_til_usikker_digital_post.html</guid>
182 <pubDate>Mon, 2 Apr 2018 13:30:00 +0200</pubDate>
183 <description>&lt;p&gt;Brevpost er beskyttet av straffelovens bestemmelse som gjør det
184 kriminelt å åpne andres brev. Dette følger av (ny) straffelovs
185 &lt;a href=&quot;https://lovdata.no/dokument/NL/lov/2005-05-20-28205&quot;&gt;§ 205
186 (Krenkelse av retten til privat kommunikasjon)&lt;/a&gt;, som sier at «Med
187 bot eller fengsel inntil 2 år straffes den som uberettiget ... c)
188 åpner brev eller annen lukket skriftlig meddelelse som er adressert
189 til en annen, eller på annen måte skaffer seg uberettiget tilgang til
190 innholdet.» Dette gjelder såvel postbud som alle andre som har
191 befatning med brevet etter at avsender har befatning med et lukket
192 brev. Tilsvarende står også tidligere utgaver av den norske
193 straffeloven.&lt;/p&gt;
194
195 &lt;p&gt;Når en registrerer seg på usikre digitale postkasseløsningene, som
196 f.eks. Digipost og e-Boks, og slik tar disse i bruk, så gir en de som
197 står bak løsningene tillatelse til å åpne sine brev. Dette er
198 nødvendig for at innholdet i digital post skal kunne vises frem til
199 mottaker via tjenestens websider. Dermed gjelder ikke straffelovens
200 paragraf om forbud mot å åpne brev, da tilgangen ikke lenger er
201 uberettiget. En gir altså fremmede tilgang til å lese sin
202 korrespondanse. I tillegg vil bruk av slike usikre digitale
203 postbokser føre til at det blir registrert når du leser brevene, hvor
204 du befinner deg (vha. tilkoblingens IP-adresse), hvilket utstyr du
205 bruker og en rekke annen personlig informasjon som ikke er
206 tilgjengelig når papirpost brukes. Jeg foretrekker at det er
207 lovmessig beskyttelse av min korrespondanse, som jo inneholder privat
208 og personlig informasjon. Det bidrar til litt bedre vern av personlig
209 integritet i dagens norske samfunn.&lt;/p&gt;
210 </description>
211 </item>
212
213 <item>
214 <title>H, Ap, Frp og Venstre går for DNA-innsamling av hele befolkningen</title>
215 <link>http://people.skolelinux.org/pere/blog/H__Ap__Frp_og_Venstre_g_r_for_DNA_innsamling_av_hele_befolkningen.html</link>
216 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/H__Ap__Frp_og_Venstre_g_r_for_DNA_innsamling_av_hele_befolkningen.html</guid>
217 <pubDate>Wed, 14 Mar 2018 14:15:00 +0100</pubDate>
218 <description>&lt;p&gt;I går kom det nok et argument for å holde seg unna det norske
219 helsevesenet. Da annonserte et stortingsflertall, bestående av Høyre,
220 Arbeiderpartiet, Fremskrittspartiet og Venstre, at de går inn for å
221 samle inn og lagre DNA-prøver fra hele befolkningen i Norge til evig
222 tid. Endringen gjelder innsamlede blodprøver fra nyfødte i Norge.
223 Det vil dermed ta litt tid før en har hele befolkningen, men det er
224 dit vi havner gitt nok tid. I dag er det nesten hundre prosent
225 oppslutning om undersøkelsen som gjøres like etter fødselen, på
226 bakgrunn av blodprøven det er snakk om å lagre, for å oppdage endel
227 medfødte sykdommer. Blodprøven lagres i dag i inntil seks år.
228 &lt;a href=&quot;https://www.stortinget.no/no/Saker-og-publikasjoner/Publikasjoner/Innstillinger/Stortinget/2017-2018/inns-201718-182l/?all=true&quot;&gt;Stortingets
229 flertallsinnstilling&lt;/a&gt; er at tidsbegrensingen skal fjernes, og mener
230 at tidsubegrenset lagring ikke vil påvirke oppslutningen om
231 undersøkelsen.&lt;/p&gt;
232
233 &lt;p&gt;Datatilsynet har ikke akkurat applaudert forslaget:&lt;/p&gt;
234
235 &lt;p&gt;&lt;blockquote&gt;
236
237 &lt;p&gt;«Datatilsynet mener forslaget ikke i tilstrekkelig grad
238 synliggjør hvilke etiske og personvernmessige utfordringer som må
239 diskuteres før en etablerer en nasjonal biobank med blodprøver fra
240 hele befolkningen.»&lt;/p&gt;
241
242 &lt;/blockquote&gt;&lt;/p&gt;
243
244 &lt;p&gt;Det er flere historier om hvordan innsamlet biologisk materiale har
245 blitt brukt til andre formål enn de ble innsamlet til, og historien om
246 &lt;a href=&quot;https://www.aftenposten.no/norge/i/Ql0WR/Na-ma-Folkehelsa-slette-uskyldiges-DNA-info&quot;&gt;folkehelseinstituttets
247 lagring på vegne av politiet (Kripos) av innsamlet biologisk materiale
248 og DNA-informasjon i strid med loven&lt;/a&gt; viser at en ikke kan være
249 trygg på at lover og intensjoner beskytter de som blir berørt mot
250 misbruk av slik privat og personlig informasjon.&lt;/p&gt;
251
252 &lt;p&gt;Det er verdt å merke seg at det kan forskes på de innsamlede
253 blodprøvene uten samtykke fra den det gjelder (eller foreldre når det
254 gjelder barn), etter en lovendring for en stund tilbake, med mindre
255 det er sendt inn skjema der en reserverer seg mot forskning uten
256 samtykke. Skjemaet er tilgjengelig fra
257 &lt;a href=&quot;https://www.fhi.no/arkiv/publikasjoner/for-pasienter-skjema-for-reservasjo/&quot;&gt;folkehelseinstituttets
258 websider&lt;/a&gt;, og jeg anbefaler, uavhengig av denne saken, varmt alle å
259 sende inn skjemaet for å dokumentere hvor mange som ikke synes det er
260 greit å fjerne krav om samtykke.&lt;/p&gt;
261
262 &lt;p&gt;I tillegg bør en kreve destruering av alt biologisk materiale som
263 er samlet inn om en selv, for å redusere eventuelle negative
264 konsekvenser i fremtiden når materialet kommer på avveie eller blir
265 brukt uten samtykke, men det er så vidt jeg vet ikke noe system for
266 dette i dag.&lt;/p&gt;
267
268 &lt;p&gt;Som vanlig, hvis du bruker Bitcoin og ønsker å vise din støtte til
269 det jeg driver med, setter jeg pris på om du sender Bitcoin-donasjoner
270 til min adresse
271 &lt;b&gt;&lt;a href=&quot;bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&quot;&gt;15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&lt;/a&gt;&lt;/b&gt;.&lt;/p&gt;
272 </description>
273 </item>
274
275 <item>
276 <title>Overvåkning i Kina vs. Norge</title>
277 <link>http://people.skolelinux.org/pere/blog/Overv_kning_i_Kina_vs__Norge.html</link>
278 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Overv_kning_i_Kina_vs__Norge.html</guid>
279 <pubDate>Mon, 12 Feb 2018 09:40:00 +0100</pubDate>
280 <description>&lt;p&gt;Jeg lar meg fascinere av en artikkel
281 &lt;a href=&quot;https://www.dagbladet.no/kultur/terroristene-star-pa-dora/69436116&quot;&gt;i
282 Dagbladet om Kinas håndtering av Xinjiang&lt;/a&gt;, spesielt følgende
283 utsnitt:&lt;/p&gt;
284
285 &lt;p&gt;&lt;blockquote&gt;
286
287 &lt;p&gt;«I den sørvestlige byen Kashgar nærmere grensa til
288 Sentral-Asia meldes det nå at 120.000 uigurer er internert i såkalte
289 omskoleringsleirer. Samtidig er det innført et omfattende
290 helsesjekk-program med innsamling og lagring av DNA-prøver fra
291 absolutt alle innbyggerne. De mest avanserte overvåkingsmetodene
292 testes ut her. Programmer for å gjenkjenne ansikter og stemmer er på
293 plass i regionen. Der har de lokale myndighetene begynt å installere
294 GPS-systemer i alle kjøretøy og egne sporingsapper i
295 mobiltelefoner.&lt;/p&gt;
296
297 &lt;p&gt;Politimetodene griper så dypt inn i folks dagligliv at motstanden
298 mot Beijing-regimet øker.»&lt;/p&gt;
299
300 &lt;/blockquote&gt;&lt;/p&gt;
301
302 &lt;p&gt;Beskrivelsen avviker jo desverre ikke så veldig mye fra tilstanden
303 her i Norge.&lt;/p&gt;
304
305 &lt;table&gt;
306 &lt;tr&gt;
307 &lt;th&gt;Dataregistrering&lt;/th&gt;
308 &lt;th&gt;Kina&lt;/th&gt;
309 &lt;th&gt;Norge&lt;/th&gt;
310
311 &lt;tr&gt;
312 &lt;td&gt;Innsamling og lagring av DNA-prøver fra befolkningen&lt;/td&gt;
313 &lt;td&gt;Ja&lt;/td&gt;
314 &lt;td&gt;Delvis, planlagt for alle nyfødte.&lt;/td&gt;
315 &lt;/tr&gt;
316
317 &lt;tr&gt;
318 &lt;td&gt;Ansiktsgjenkjenning&lt;/td&gt;
319 &lt;td&gt;Ja&lt;/td&gt;
320 &lt;td&gt;Ja&lt;/td&gt;
321 &lt;/tr&gt;
322
323 &lt;tr&gt;
324 &lt;td&gt;Stemmegjenkjenning&lt;/td&gt;
325 &lt;td&gt;Ja&lt;/td&gt;
326 &lt;td&gt;Nei&lt;/td&gt;
327 &lt;/tr&gt;
328
329 &lt;tr&gt;
330 &lt;td&gt;Posisjons-sporing av mobiltelefoner&lt;/td&gt;
331 &lt;td&gt;Ja&lt;/td&gt;
332 &lt;td&gt;Ja&lt;/td&gt;
333 &lt;/tr&gt;
334
335 &lt;tr&gt;
336 &lt;td&gt;Posisjons-sporing av biler&lt;/td&gt;
337 &lt;td&gt;Ja&lt;/td&gt;
338 &lt;td&gt;Ja&lt;/td&gt;
339 &lt;/tr&gt;
340
341 &lt;/table&gt;
342
343 &lt;p&gt;I Norge har jo situasjonen rundt Folkehelseinstituttets lagring av
344 DNA-informasjon på vegne av politiet, der de nektet å slette
345 informasjon politiet ikke hadde lov til å ta vare på, gjort det klart
346 at DNA tar vare på ganske lenge. I tillegg finnes det utallige
347 biobanker som lagres til evig tid, og det er planer om å innføre
348 &lt;a href=&quot;https://www.aftenposten.no/norge/i/75E9/4-av-10-mener-staten-bor-lagre-DNA-profiler-pa-alle-nyfodte&quot;&gt;evig
349 lagring av DNA-materiale fra alle spebarn som fødes&lt;/a&gt; (med mulighet
350 for å be om sletting).&lt;/p&gt;
351
352 &lt;p&gt;I Norge er det system på plass for ansiktsgjenkjenning, som
353 &lt;a href=&quot;https://www.nrk.no/norge/kun-gardermoen-har-teknologi-for-ansiktsgjenkjenning-i-norge-1.12719461&quot;&gt;en
354 NRK-artikkel fra 2015&lt;/a&gt; forteller er aktiv på Gardermoen, samt
355 &lt;a href=&quot;https://www.dagbladet.no/nyheter/inntil-27-000-bor-i-norge-under-falsk-id/60500781&quot;&gt;brukes
356 til å analysere bilder innsamlet av myndighetene&lt;/a&gt;. Brukes det også
357 flere plasser? Det er tett med overvåkningskamera kontrollert av
358 politi og andre myndigheter i for eksempel Oslo sentrum.&lt;/p&gt;
359
360 &lt;p&gt;Jeg er ikke kjent med at Norge har noe system for identifisering av
361 personer ved hjelp av stemmegjenkjenning.&lt;/p&gt;
362
363 &lt;p&gt;Posisjons-sporing av mobiltelefoner er ruinemessig tilgjengelig for
364 blant annet politi, NAV og Finanstilsynet, i tråd med krav i
365 telefonselskapenes konsesjon. I tillegg rapporterer smarttelefoner
366 sin posisjon til utviklerne av utallige mobil-apper, der myndigheter
367 og andre kan hente ut informasjon ved behov. Det er intet behov for
368 noen egen app for dette.&lt;/p&gt;
369
370 &lt;p&gt;Posisjons-sporing av biler er rutinemessig tilgjengelig via et tett
371 nett av målepunkter på veiene (automatiske bomstasjoner,
372 køfribrikke-registrering, automatiske fartsmålere og andre veikamera).
373 Det er i tillegg vedtatt at alle nye biler skal selges med utstyr for
374 GPS-sporing (eCall).&lt;/p&gt;
375
376 &lt;p&gt;Det er jammen godt vi lever i et liberalt demokrati, og ikke en
377 overvåkningsstat, eller?&lt;/p&gt;
378
379 &lt;p&gt;Som vanlig, hvis du bruker Bitcoin og ønsker å vise din støtte til
380 det jeg driver med, setter jeg pris på om du sender Bitcoin-donasjoner
381 til min adresse
382 &lt;b&gt;&lt;a href=&quot;bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&quot;&gt;15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&lt;/a&gt;&lt;/b&gt;.&lt;/p&gt;
383 </description>
384 </item>
385
386 <item>
387 <title>Visualizing GSM radio chatter using gr-gsm and Hopglass</title>
388 <link>http://people.skolelinux.org/pere/blog/Visualizing_GSM_radio_chatter_using_gr_gsm_and_Hopglass.html</link>
389 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Visualizing_GSM_radio_chatter_using_gr_gsm_and_Hopglass.html</guid>
390 <pubDate>Fri, 29 Sep 2017 10:30:00 +0200</pubDate>
391 <description>&lt;p&gt;Every mobile phone announce its existence over radio to the nearby
392 mobile cell towers. And this radio chatter is available for anyone
393 with a radio receiver capable of receiving them. Details about the
394 mobile phones with very good accuracy is of course collected by the
395 phone companies, but this is not the topic of this blog post. The
396 mobile phone radio chatter make it possible to figure out when a cell
397 phone is nearby, as it include the SIM card ID (IMSI). By paying
398 attention over time, one can see when a phone arrive and when it leave
399 an area. I believe it would be nice to make this information more
400 available to the general public, to make more people aware of how
401 their phones are announcing their whereabouts to anyone that care to
402 listen.&lt;/p&gt;
403
404 &lt;p&gt;I am very happy to report that we managed to get something
405 visualizing this information up and running for
406 &lt;a href=&quot;http://norwaymakers.org/osf17&quot;&gt;Oslo Skaperfestival 2017&lt;/a&gt;
407 (Oslo Makers Festival) taking place today and tomorrow at Deichmanske
408 library. The solution is based on the
409 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Easier_recipe_to_observe_the_cell_phones_around_you.html&quot;&gt;simple
410 recipe for listening to GSM chatter&lt;/a&gt; I posted a few days ago, and
411 will show up at the stand of &lt;a href=&quot;http://sonen.ifi.uio.no/&quot;&gt;Åpen
412 Sone from the Computer Science department of the University of
413 Oslo&lt;/a&gt;. The presentation will show the nearby mobile phones (aka
414 IMSIs) as dots in a web browser graph, with lines to the dot
415 representing mobile base station it is talking to. It was working in
416 the lab yesterday, and was moved into place this morning.&lt;/p&gt;
417
418 &lt;p&gt;We set up a fairly powerful desktop machine using Debian
419 Buster/Testing with several (five, I believe) RTL2838 DVB-T receivers
420 connected and visualize the visible cell phone towers using an
421 &lt;a href=&quot;https://github.com/marlow925/hopglass&quot;&gt;English version of
422 Hopglass&lt;/a&gt;. A fairly powerfull machine is needed as the
423 grgsm_livemon_headless processes from
424 &lt;a href=&quot;https://tracker.debian.org/pkg/gr-gsm&quot;&gt;gr-gsm&lt;/a&gt; converting
425 the radio signal to data packages is quite CPU intensive.&lt;/p&gt;
426
427 &lt;p&gt;The frequencies to listen to, are identified using a slightly
428 patched scan-and-livemon (to set the --args values for each receiver),
429 and the Hopglass data is generated using the
430 &lt;a href=&quot;https://github.com/petterreinholdtsen/IMSI-catcher/tree/meshviewer-output&quot;&gt;patches
431 in my meshviewer-output branch&lt;/a&gt;. For some reason we could not get
432 more than four SDRs working. There is also a geographical map trying
433 to show the location of the base stations, but I believe their
434 coordinates are hardcoded to some random location in Germany, I
435 believe. The code should be replaced with code to look up location in
436 a text file, a sqlite database or one of the online databases
437 mentioned in
438 &lt;a href=&quot;https://github.com/Oros42/IMSI-catcher/issues/14&quot;&gt;the github
439 issue for the topic&lt;/a&gt;.
440
441 &lt;p&gt;If this sound interesting, visit the stand at the festival!&lt;/p&gt;
442 </description>
443 </item>
444
445 <item>
446 <title>Easier recipe to observe the cell phones around you</title>
447 <link>http://people.skolelinux.org/pere/blog/Easier_recipe_to_observe_the_cell_phones_around_you.html</link>
448 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Easier_recipe_to_observe_the_cell_phones_around_you.html</guid>
449 <pubDate>Sun, 24 Sep 2017 08:30:00 +0200</pubDate>
450 <description>&lt;p&gt;A little more than a month ago I wrote
451 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Simpler_recipe_on_how_to_make_a_simple__7_IMSI_Catcher_using_Debian.html&quot;&gt;how
452 to observe the SIM card ID (aka IMSI number) of mobile phones talking
453 to nearby mobile phone base stations using Debian GNU/Linux and a
454 cheap USB software defined radio&lt;/a&gt;, and thus being able to pinpoint
455 the location of people and equipment (like cars and trains) with an
456 accuracy of a few kilometer. Since then we have worked to make the
457 procedure even simpler, and it is now possible to do this without any
458 manual frequency tuning and without building your own packages.&lt;/p&gt;
459
460 &lt;p&gt;The &lt;a href=&quot;https://tracker.debian.org/pkg/gr-gsm&quot;&gt;gr-gsm&lt;/a&gt;
461 package is now included in Debian testing and unstable, and the
462 IMSI-catcher code no longer require root access to fetch and decode
463 the GSM data collected using gr-gsm.&lt;/p&gt;
464
465 &lt;p&gt;Here is an updated recipe, using packages built by Debian and a git
466 clone of two python scripts:&lt;/p&gt;
467
468 &lt;ol&gt;
469
470 &lt;li&gt;Start with a Debian machine running the Buster version (aka
471 testing).&lt;/li&gt;
472
473 &lt;li&gt;Run &#39;&lt;tt&gt;apt install gr-gsm python-numpy python-scipy
474 python-scapy&lt;/tt&gt;&#39; as root to install required packages.&lt;/li&gt;
475
476 &lt;li&gt;Fetch the code decoding GSM packages using &#39;&lt;tt&gt;git clone
477 github.com/Oros42/IMSI-catcher.git&lt;/tt&gt;&#39;.&lt;/li&gt;
478
479 &lt;li&gt;Insert USB software defined radio supported by GNU Radio.&lt;/li&gt;
480
481 &lt;li&gt;Enter the IMSI-catcher directory and run &#39;&lt;tt&gt;python
482 scan-and-livemon&lt;/tt&gt;&#39; to locate the frequency of nearby base
483 stations and start listening for GSM packages on one of them.&lt;/li&gt;
484
485 &lt;li&gt;Enter the IMSI-catcher directory and run &#39;&lt;tt&gt;python
486 simple_IMSI-catcher.py&lt;/tt&gt;&#39; to display the collected information.&lt;/li&gt;
487
488 &lt;/ol&gt;
489
490 &lt;p&gt;Note, due to a bug somewhere the scan-and-livemon program (actually
491 &lt;a href=&quot;https://github.com/ptrkrysik/gr-gsm/issues/336&quot;&gt;its underlying
492 program grgsm_scanner&lt;/a&gt;) do not work with the HackRF radio. It does
493 work with RTL 8232 and other similar USB radio receivers you can get
494 very cheaply
495 (&lt;a href=&quot;https://www.ebay.com/sch/items/?_nkw=rtl+2832&quot;&gt;for example
496 from ebay&lt;/a&gt;), so for now the solution is to scan using the RTL radio
497 and only use HackRF for fetching GSM data.&lt;/p&gt;
498
499 &lt;p&gt;As far as I can tell, a cell phone only show up on one of the
500 frequencies at the time, so if you are going to track and count every
501 cell phone around you, you need to listen to all the frequencies used.
502 To listen to several frequencies, use the --numrecv argument to
503 scan-and-livemon to use several receivers. Further, I am not sure if
504 phones using 3G or 4G will show as talking GSM to base stations, so
505 this approach might not see all phones around you. I typically see
506 0-400 IMSI numbers an hour when looking around where I live.&lt;/p&gt;
507
508 &lt;p&gt;I&#39;ve tried to run the scanner on a
509 &lt;a href=&quot;https://wiki.debian.org/RaspberryPi&quot;&gt;Raspberry Pi 2 and 3
510 running Debian Buster&lt;/a&gt;, but the grgsm_livemon_headless process seem
511 to be too CPU intensive to keep up. When GNU Radio print &#39;O&#39; to
512 stdout, I am told there it is caused by a buffer overflow between the
513 radio and GNU Radio, caused by the program being unable to read the
514 GSM data fast enough. If you see a stream of &#39;O&#39;s from the terminal
515 where you started scan-and-livemon, you need a give the process more
516 CPU power. Perhaps someone are able to optimize the code to a point
517 where it become possible to set up RPi3 based GSM sniffers? I tried
518 using Raspbian instead of Debian, but there seem to be something wrong
519 with GNU Radio on raspbian, causing glibc to abort().&lt;/p&gt;
520 </description>
521 </item>
522
523 <item>
524 <title>Datalagringsdirektivet kaster skygger over Høyre og Arbeiderpartiet</title>
525 <link>http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_kaster_skygger_over_H_yre_og_Arbeiderpartiet.html</link>
526 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_kaster_skygger_over_H_yre_og_Arbeiderpartiet.html</guid>
527 <pubDate>Thu, 7 Sep 2017 21:35:00 +0200</pubDate>
528 <description>&lt;p&gt;For noen dager siden publiserte Jon Wessel-Aas en bloggpost om
529 «&lt;a href=&quot;http://www.uhuru.biz/?p=1821&quot;&gt;Konklusjonen om datalagring som
530 EU-kommisjonen ikke ville at vi skulle få se&lt;/a&gt;». Det er en
531 interessant gjennomgang av EU-domstolens syn på snurpenotovervåkning
532 av befolkningen, som er klar på at det er i strid med
533 EU-lovgivingen.&lt;/p&gt;
534
535 &lt;p&gt;Valgkampen går for fullt i Norge, og om noen få dager er siste
536 frist for å avgi stemme. En ting er sikkert, Høyre og Arbeiderpartiet
537 får ikke min stemme
538 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_gj_r_at_Oslo_H_yre_og_Arbeiderparti_ikke_f_r_min_stemme_i__r.html&quot;&gt;denne
539 gangen heller&lt;/a&gt;. Jeg har ikke glemt at de tvang igjennom loven som
540 skulle pålegge alle data- og teletjenesteleverandører å overvåke alle
541 sine kunder. En lov som er vedtatt, og aldri opphevet igjen.&lt;/p&gt;
542
543 &lt;p&gt;Det er tydelig fra diskusjonen rundt grenseløs digital overvåkning
544 (eller &quot;Digital Grenseforsvar&quot; som det kalles i Orvellisk nytale) at
545 hverken Høyre og Arbeiderpartiet har noen prinsipielle sperrer mot å
546 overvåke hele befolkningen, og diskusjonen så langt tyder på at flere
547 av de andre partiene heller ikke har det. Mange av
548 &lt;a href=&quot;https://data.holderdeord.no/votes/1301946411e&quot;&gt;de som stemte
549 for Datalagringsdirektivet i Stortinget&lt;/a&gt; (64 fra Arbeiderpartiet,
550 25 fra Høyre) er fortsatt aktive og argumenterer fortsatt for å radere
551 vekk mer av innbyggernes privatsfære.&lt;/p&gt;
552
553 &lt;p&gt;Når myndighetene demonstrerer sin mistillit til folket, tror jeg
554 folket selv bør legge litt innsats i å verne sitt privatliv, ved å ta
555 i bruk ende-til-ende-kryptert kommunikasjon med sine kjente og kjære,
556 og begrense hvor mye privat informasjon som deles med uvedkommende.
557 Det er jo ingenting som tyder på at myndighetene kommer til å være vår
558 privatsfære.
559 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/How_to_talk_with_your_loved_ones_in_private.html&quot;&gt;Det
560 er mange muligheter&lt;/a&gt;. Selv har jeg litt sans for
561 &lt;a href=&quot;https://ring.cx/&quot;&gt;Ring&lt;/a&gt;, som er basert på p2p-teknologi
562 uten sentral kontroll, er fri programvare, og støtter meldinger, tale
563 og video. Systemet er tilgjengelig ut av boksen fra
564 &lt;a href=&quot;https://tracker.debian.org/pkg/ring&quot;&gt;Debian&lt;/a&gt; og
565 &lt;a href=&quot;https://launchpad.net/ubuntu/+source/ring&quot;&gt;Ubuntu&lt;/a&gt;, og det
566 finnes pakker for Android, MacOSX og Windows. Foreløpig er det få
567 brukere med Ring, slik at jeg også bruker
568 &lt;a href=&quot;https://signal.org/&quot;&gt;Signal&lt;/a&gt; som nettleserutvidelse.&lt;/p&gt;
569 </description>
570 </item>
571
572 <item>
573 <title>Simpler recipe on how to make a simple $7 IMSI Catcher using Debian</title>
574 <link>http://people.skolelinux.org/pere/blog/Simpler_recipe_on_how_to_make_a_simple__7_IMSI_Catcher_using_Debian.html</link>
575 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Simpler_recipe_on_how_to_make_a_simple__7_IMSI_Catcher_using_Debian.html</guid>
576 <pubDate>Wed, 9 Aug 2017 23:59:00 +0200</pubDate>
577 <description>&lt;p&gt;On friday, I came across an interesting article in the Norwegian
578 web based ICT news magazine digi.no on
579 &lt;a href=&quot;https://www.digi.no/artikler/sikkerhetsforsker-lagde-enkel-imsi-catcher-for-60-kroner-na-kan-mobiler-kartlegges-av-alle/398588&quot;&gt;how
580 to collect the IMSI numbers of nearby cell phones&lt;/a&gt; using the cheap
581 DVB-T software defined radios. The article refered to instructions
582 and &lt;a href=&quot;https://www.youtube.com/watch?v=UjwgNd_as30&quot;&gt;a recipe by
583 Keld Norman on Youtube on how to make a simple $7 IMSI Catcher&lt;/a&gt;, and I decided to test them out.&lt;/p&gt;
584
585 &lt;p&gt;The instructions said to use Ubuntu, install pip using apt (to
586 bypass apt), use pip to install pybombs (to bypass both apt and pip),
587 and the ask pybombs to fetch and build everything you need from
588 scratch. I wanted to see if I could do the same on the most recent
589 Debian packages, but this did not work because pybombs tried to build
590 stuff that no longer build with the most recent openssl library or
591 some other version skew problem. While trying to get this recipe
592 working, I learned that the apt-&gt;pip-&gt;pybombs route was a long detour,
593 and the only piece of software dependency missing in Debian was the
594 gr-gsm package. I also found out that the lead upstream developer of
595 gr-gsm (the name stand for GNU Radio GSM) project already had a set of
596 Debian packages provided in an Ubuntu PPA repository. All I needed to
597 do was to dget the Debian source package and built it.&lt;/p&gt;
598
599 &lt;p&gt;The IMSI collector is a python script listening for packages on the
600 loopback network device and printing to the terminal some specific GSM
601 packages with IMSI numbers in them. The code is fairly short and easy
602 to understand. The reason this work is because gr-gsm include a tool
603 to read GSM data from a software defined radio like a DVB-T USB stick
604 and other software defined radios, decode them and inject them into a
605 network device on your Linux machine (using the loopback device by
606 default). This proved to work just fine, and I&#39;ve been testing the
607 collector for a few days now.&lt;/p&gt;
608
609 &lt;p&gt;The updated and simpler recipe is thus to&lt;/p&gt;
610
611 &lt;ol&gt;
612
613 &lt;li&gt;start with a Debian machine running Stretch or newer,&lt;/li&gt;
614
615 &lt;li&gt;build and install the gr-gsm package available from
616 &lt;a href=&quot;http://ppa.launchpad.net/ptrkrysik/gr-gsm/ubuntu/pool/main/g/gr-gsm/&quot;&gt;http://ppa.launchpad.net/ptrkrysik/gr-gsm/ubuntu/pool/main/g/gr-gsm/&lt;/a&gt;,&lt;/li&gt;
617
618 &lt;li&gt;clone the git repostory from &lt;a href=&quot;https://github.com/Oros42/IMSI-catcher&quot;&gt;https://github.com/Oros42/IMSI-catcher&lt;/a&gt;,&lt;/li&gt;
619
620 &lt;li&gt;run grgsm_livemon and adjust the frequency until the terminal
621 where it was started is filled with a stream of text (meaning you
622 found a GSM station).&lt;/li&gt;
623
624 &lt;li&gt;go into the IMSI-catcher directory and run &#39;sudo python simple_IMSI-catcher.py&#39; to extract the IMSI numbers.&lt;/li&gt;
625
626 &lt;/ol&gt;
627
628 &lt;p&gt;To make it even easier in the future to get this sniffer up and
629 running, I decided to package
630 &lt;a href=&quot;https://github.com/ptrkrysik/gr-gsm/&quot;&gt;the gr-gsm project&lt;/a&gt;
631 for Debian (&lt;a href=&quot;https://bugs.debian.org/871055&quot;&gt;WNPP
632 #871055&lt;/a&gt;), and the package was uploaded into the NEW queue today.
633 Luckily the gnuradio maintainer has promised to help me, as I do not
634 know much about gnuradio stuff yet.&lt;/p&gt;
635
636 &lt;p&gt;I doubt this &quot;IMSI cacher&quot; is anywhere near as powerfull as
637 commercial tools like
638 &lt;a href=&quot;https://www.thespyphone.com/portable-imsi-imei-catcher/&quot;&gt;The
639 Spy Phone Portable IMSI / IMEI Catcher&lt;/a&gt; or the
640 &lt;a href=&quot;https://en.wikipedia.org/wiki/Stingray_phone_tracker&quot;&gt;Harris
641 Stingray&lt;/a&gt;, but I hope the existance of cheap alternatives can make
642 more people realise how their whereabouts when carrying a cell phone
643 is easily tracked. Seeing the data flow on the screen, realizing that
644 I live close to a police station and knowing that the police is also
645 wearing cell phones, I wonder how hard it would be for criminals to
646 track the position of the police officers to discover when there are
647 police near by, or for foreign military forces to track the location
648 of the Norwegian military forces, or for anyone to track the location
649 of government officials...&lt;/p&gt;
650
651 &lt;p&gt;It is worth noting that the data reported by the IMSI-catcher
652 script mentioned above is only a fraction of the data broadcasted on
653 the GSM network. It will only collect one frequency at the time,
654 while a typical phone will be using several frequencies, and not all
655 phones will be using the frequencies tracked by the grgsm_livemod
656 program. Also, there is a lot of radio chatter being ignored by the
657 simple_IMSI-catcher script, which would be collected by extending the
658 parser code. I wonder if gr-gsm can be set up to listen to more than
659 one frequency?&lt;/p&gt;
660 </description>
661 </item>
662
663 <item>
664 <title>How does it feel to be wiretapped, when you should be doing the wiretapping...</title>
665 <link>http://people.skolelinux.org/pere/blog/How_does_it_feel_to_be_wiretapped__when_you_should_be_doing_the_wiretapping___.html</link>
666 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/How_does_it_feel_to_be_wiretapped__when_you_should_be_doing_the_wiretapping___.html</guid>
667 <pubDate>Wed, 8 Mar 2017 11:50:00 +0100</pubDate>
668 <description>&lt;p&gt;So the new president in the United States of America claim to be
669 surprised to discover that he was wiretapped during the election
670 before he was elected president. He even claim this must be illegal.
671 Well, doh, if it is one thing the confirmations from Snowden
672 documented, it is that the entire population in USA is wiretapped, one
673 way or another. Of course the president candidates were wiretapped,
674 alongside the senators, judges and the rest of the people in USA.&lt;/p&gt;
675
676 &lt;p&gt;Next, the Federal Bureau of Investigation ask the Department of
677 Justice to go public rejecting the claims that Donald Trump was
678 wiretapped illegally. I fail to see the relevance, given that I am
679 sure the surveillance industry in USA believe they have all the legal
680 backing they need to conduct mass surveillance on the entire
681 world.&lt;/p&gt;
682
683 &lt;p&gt;There is even the director of the FBI stating that he never saw an
684 order requesting wiretapping of Donald Trump. That is not very
685 surprising, given how the FISA court work, with all its activity being
686 secret. Perhaps he only heard about it?&lt;/p&gt;
687
688 &lt;p&gt;What I find most sad in this story is how Norwegian journalists
689 present it. In a news reports the other day in the radio from the
690 Norwegian National broadcasting Company (NRK), I heard the journalist
691 claim that &#39;the FBI denies any wiretapping&#39;, while the reality is that
692 &#39;the FBI denies any illegal wiretapping&#39;. There is a fundamental and
693 important difference, and it make me sad that the journalists are
694 unable to grasp it.&lt;/p&gt;
695
696 &lt;p&gt;&lt;strong&gt;Update 2017-03-13:&lt;/strong&gt; Look like
697 &lt;a href=&quot;https://theintercept.com/2017/03/13/rand-paul-is-right-nsa-routinely-monitors-americans-communications-without-warrants/&quot;&gt;The
698 Intercept report that US Senator Rand Paul confirm what I state above&lt;/a&gt;.&lt;/p&gt;
699 </description>
700 </item>
701
702 <item>
703 <title>Nasjonalbiblioteket avslutter sin ulovlige bruk av Google Skjemaer</title>
704 <link>http://people.skolelinux.org/pere/blog/Nasjonalbiblioteket_avslutter_sin_ulovlige_bruk_av_Google_Skjemaer.html</link>
705 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Nasjonalbiblioteket_avslutter_sin_ulovlige_bruk_av_Google_Skjemaer.html</guid>
706 <pubDate>Thu, 12 Jan 2017 09:40:00 +0100</pubDate>
707 <description>&lt;p&gt;I dag fikk jeg en skikkelig gladmelding. Bakgrunnen er at før jul
708 arrangerte Nasjonalbiblioteket
709 &lt;a href=&quot;http://www.nb.no/Bibliotekutvikling/Kunnskapsorganisering/Nasjonalt-verksregister/Seminar-om-verksregister&quot;&gt;et
710 seminar om sitt knakende gode tiltak «verksregister»&lt;/a&gt;. Eneste
711 måten å melde seg på dette seminaret var å sende personopplysninger
712 til Google via Google Skjemaer. Dette syntes jeg var tvilsom praksis,
713 da det bør være mulig å delta på seminarer arrangert av det offentlige
714 uten å måtte dele sine interesser, posisjon og andre
715 personopplysninger med Google. Jeg ba derfor om innsyn via
716 &lt;a href=&quot;https://www.mimesbronn.no/&quot;&gt;Mimes brønn&lt;/a&gt; i
717 &lt;a href=&quot;https://www.mimesbronn.no/request/personopplysninger_til_google_sk&quot;&gt;avtaler
718 og vurderinger Nasjonalbiblioteket hadde rundt dette&lt;/a&gt;.
719 Personopplysningsloven legger klare rammer for hva som må være på
720 plass før en kan be tredjeparter, spesielt i utlandet, behandle
721 personopplysninger på sine vegne, så det burde eksistere grundig
722 dokumentasjon før noe slikt kan bli lovlig. To jurister hos
723 Nasjonalbiblioteket mente først dette var helt i orden, og at Googles
724 standardavtale kunne brukes som databehandlingsavtale. Det syntes jeg
725 var merkelig, men har ikke hatt kapasitet til å følge opp saken før
726 for to dager siden.&lt;/p&gt;
727
728 &lt;p&gt;Gladnyheten i dag, som kom etter at jeg tipset Nasjonalbiblioteket
729 om at Datatilsynet underkjente Googles standardavtaler som
730 databehandleravtaler i 2011, er at Nasjonalbiblioteket har bestemt seg
731 for å avslutte bruken av Googles Skjemaer/Apps og gå i dialog med DIFI
732 for å finne bedre måter å håndtere påmeldinger i tråd med
733 personopplysningsloven. Det er fantastisk å se at av og til hjelper
734 det å spørre hva i alle dager det offentlige holder på med.&lt;/p&gt;
735 </description>
736 </item>
737
738 <item>
739 <title>Bryter NAV sin egen personvernerklæring?</title>
740 <link>http://people.skolelinux.org/pere/blog/Bryter_NAV_sin_egen_personvernerkl_ring_.html</link>
741 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Bryter_NAV_sin_egen_personvernerkl_ring_.html</guid>
742 <pubDate>Wed, 11 Jan 2017 06:50:00 +0100</pubDate>
743 <description>&lt;p&gt;Jeg leste med interesse en nyhetssak hos
744 &lt;a href=&quot;http://www.digi.no/artikler/nav-avslorer-trygdemisbruk-ved-a-spore-ip-adresser/367394&quot;&gt;digi.no&lt;/a&gt;
745 og
746 &lt;a href=&quot;https://www.nrk.no/buskerud/trygdesvindlere-avslores-av-utenlandske-ip-adresser-1.13313461&quot;&gt;NRK&lt;/a&gt;
747 om at det ikke bare er meg, men at også NAV bedriver geolokalisering
748 av IP-adresser, og at det gjøres analyse av IP-adressene til de som
749 sendes inn meldekort for å se om meldekortet sendes inn fra
750 utenlandske IP-adresser. Politiadvokat i Drammen, Hans Lyder Haare,
751 er sitert i NRK på at «De to er jo blant annet avslørt av
752 IP-adresser. At man ser at meldekortet kommer fra utlandet.»&lt;/p&gt;
753
754 &lt;p&gt;Jeg synes det er fint at det blir bedre kjent at IP-adresser
755 knyttes til enkeltpersoner og at innsamlet informasjon brukes til å
756 stedsbestemme personer også av aktører her i Norge. Jeg ser det som
757 nok et argument for å bruke
758 &lt;a href=&quot;https://www.torproject.org/&quot;&gt;Tor&lt;/a&gt; så mye som mulig for å
759 gjøre gjøre IP-lokalisering vanskeligere, slik at en kan beskytte sin
760 privatsfære og unngå å dele sin fysiske plassering med
761 uvedkommede.&lt;/p&gt;
762
763 &lt;P&gt;Men det er en ting som bekymrer meg rundt denne nyheten. Jeg ble
764 tipset (takk #nuug) om
765 &lt;a href=&quot;https://www.nav.no/no/NAV+og+samfunn/Kontakt+NAV/Teknisk+brukerstotte/Snarveier/personvernerkl%C3%A6ring-for-arbeids-og-velferdsetaten&quot;&gt;NAVs
766 personvernerklæring&lt;/a&gt;, som under punktet «Personvern og statistikk»
767 lyder:&lt;/p&gt;
768
769 &lt;p&gt;&lt;blockquote&gt;
770
771 &lt;p&gt;«Når du besøker nav.no, etterlater du deg elektroniske spor. Sporene
772 dannes fordi din nettleser automatisk sender en rekke opplysninger til
773 NAVs tjener (server-maskin) hver gang du ber om å få vist en side. Det
774 er eksempelvis opplysninger om hvilken nettleser og -versjon du
775 bruker, og din internettadresse (ip-adresse). For hver side som vises,
776 lagres følgende opplysninger:&lt;/p&gt;
777
778 &lt;ul&gt;
779 &lt;li&gt;hvilken side du ser på&lt;/li&gt;
780 &lt;li&gt;dato og tid&lt;/li&gt;
781 &lt;li&gt;hvilken nettleser du bruker&lt;/li&gt;
782 &lt;li&gt;din ip-adresse&lt;/li&gt;
783 &lt;/ul&gt;
784
785 &lt;p&gt;Ingen av opplysningene vil bli brukt til å identifisere
786 enkeltpersoner. NAV bruker disse opplysningene til å generere en
787 samlet statistikk som blant annet viser hvilke sider som er mest
788 populære. Statistikken er et redskap til å forbedre våre
789 tjenester.»&lt;/p&gt;
790
791 &lt;/blockquote&gt;&lt;/p&gt;
792
793 &lt;p&gt;Jeg klarer ikke helt å se hvordan analyse av de besøkendes
794 IP-adresser for å se hvem som sender inn meldekort via web fra en
795 IP-adresse i utlandet kan gjøres uten å komme i strid med påstanden om
796 at «ingen av opplysningene vil bli brukt til å identifisere
797 enkeltpersoner». Det virker dermed for meg som at NAV bryter sine
798 egen personvernerklæring, hvilket
799 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Er_lover_brutt_n_r_personvernpolicy_ikke_stemmer_med_praksis_.html&quot;&gt;Datatilsynet
800 fortalte meg i starten av desember antagelig er brudd på
801 personopplysningsloven&lt;/a&gt;.
802
803 &lt;p&gt;I tillegg er personvernerklæringen ganske misvisende i og med at
804 NAVs nettsider ikke bare forsyner NAV med personopplysninger, men i
805 tillegg ber brukernes nettleser kontakte fem andre nettjenere
806 (script.hotjar.com, static.hotjar.com, vars.hotjar.com,
807 www.google-analytics.com og www.googletagmanager.com), slik at
808 personopplysninger blir gjort tilgjengelig for selskapene Hotjar og
809 Google , og alle som kan lytte på trafikken på veien (som FRA, GCHQ og
810 NSA). Jeg klarer heller ikke se hvordan slikt spredning av
811 personopplysninger kan være i tråd med kravene i
812 personopplysningloven, eller i tråd med NAVs personvernerklæring.&lt;/p&gt;
813
814 &lt;p&gt;Kanskje NAV bør ta en nøye titt på sin personvernerklæring? Eller
815 kanskje Datatilsynet bør gjøre det?&lt;/p&gt;
816 </description>
817 </item>
818
819 <item>
820 <title>Where did that package go? &amp;mdash; geolocated IP traceroute</title>
821 <link>http://people.skolelinux.org/pere/blog/Where_did_that_package_go___mdash__geolocated_IP_traceroute.html</link>
822 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Where_did_that_package_go___mdash__geolocated_IP_traceroute.html</guid>
823 <pubDate>Mon, 9 Jan 2017 12:20:00 +0100</pubDate>
824 <description>&lt;p&gt;Did you ever wonder where the web trafic really flow to reach the
825 web servers, and who own the network equipment it is flowing through?
826 It is possible to get a glimpse of this from using traceroute, but it
827 is hard to find all the details. Many years ago, I wrote a system to
828 map the Norwegian Internet (trying to figure out if our plans for a
829 network game service would get low enough latency, and who we needed
830 to talk to about setting up game servers close to the users. Back
831 then I used traceroute output from many locations (I asked my friends
832 to run a script and send me their traceroute output) to create the
833 graph and the map. The output from traceroute typically look like
834 this:
835
836 &lt;p&gt;&lt;pre&gt;
837 traceroute to www.stortinget.no (85.88.67.10), 30 hops max, 60 byte packets
838 1 uio-gw10.uio.no (129.240.202.1) 0.447 ms 0.486 ms 0.621 ms
839 2 uio-gw8.uio.no (129.240.24.229) 0.467 ms 0.578 ms 0.675 ms
840 3 oslo-gw1.uninett.no (128.39.65.17) 0.385 ms 0.373 ms 0.358 ms
841 4 te3-1-2.br1.fn3.as2116.net (193.156.90.3) 1.174 ms 1.172 ms 1.153 ms
842 5 he16-1-1.cr1.san110.as2116.net (195.0.244.234) 2.627 ms he16-1-1.cr2.oslosda310.as2116.net (195.0.244.48) 3.172 ms he16-1-1.cr1.san110.as2116.net (195.0.244.234) 2.857 ms
843 6 ae1.ar8.oslosda310.as2116.net (195.0.242.39) 0.662 ms 0.637 ms ae0.ar8.oslosda310.as2116.net (195.0.242.23) 0.622 ms
844 7 89.191.10.146 (89.191.10.146) 0.931 ms 0.917 ms 0.955 ms
845 8 * * *
846 9 * * *
847 [...]
848 &lt;/pre&gt;&lt;/p&gt;
849
850 &lt;p&gt;This show the DNS names and IP addresses of (at least some of the)
851 network equipment involved in getting the data traffic from me to the
852 www.stortinget.no server, and how long it took in milliseconds for a
853 package to reach the equipment and return to me. Three packages are
854 sent, and some times the packages do not follow the same path. This
855 is shown for hop 5, where three different IP addresses replied to the
856 traceroute request.&lt;/p&gt;
857
858 &lt;p&gt;There are many ways to measure trace routes. Other good traceroute
859 implementations I use are traceroute (using ICMP packages) mtr (can do
860 both ICMP, UDP and TCP) and scapy (python library with ICMP, UDP, TCP
861 traceroute and a lot of other capabilities). All of them are easily
862 available in &lt;a href=&quot;https://www.debian.org/&quot;&gt;Debian&lt;/a&gt;.&lt;/p&gt;
863
864 &lt;p&gt;This time around, I wanted to know the geographic location of
865 different route points, to visualize how visiting a web page spread
866 information about the visit to a lot of servers around the globe. The
867 background is that a web site today often will ask the browser to get
868 from many servers the parts (for example HTML, JSON, fonts,
869 JavaScript, CSS, video) required to display the content. This will
870 leak information about the visit to those controlling these servers
871 and anyone able to peek at the data traffic passing by (like your ISP,
872 the ISPs backbone provider, FRA, GCHQ, NSA and others).&lt;/p&gt;
873
874 &lt;p&gt;Lets pick an example, the Norwegian parliament web site
875 www.stortinget.no. It is read daily by all members of parliament and
876 their staff, as well as political journalists, activits and many other
877 citizens of Norway. A visit to the www.stortinget.no web site will
878 ask your browser to contact 8 other servers: ajax.googleapis.com,
879 insights.hotjar.com, script.hotjar.com, static.hotjar.com,
880 stats.g.doubleclick.net, www.google-analytics.com,
881 www.googletagmanager.com and www.netigate.se. I extracted this by
882 asking &lt;a href=&quot;http://phantomjs.org/&quot;&gt;PhantomJS&lt;/a&gt; to visit the
883 Stortinget web page and tell me all the URLs PhantomJS downloaded to
884 render the page (in HAR format using
885 &lt;a href=&quot;https://github.com/ariya/phantomjs/blob/master/examples/netsniff.js&quot;&gt;their
886 netsniff example&lt;/a&gt;. I am very grateful to Gorm for showing me how
887 to do this). My goal is to visualize network traces to all IP
888 addresses behind these DNS names, do show where visitors personal
889 information is spread when visiting the page.&lt;/p&gt;
890
891 &lt;p align=&quot;center&quot;&gt;&lt;a href=&quot;www.stortinget.no-geoip.kml&quot;&gt;&lt;img
892 src=&quot;http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geoip-small.png&quot; alt=&quot;map of combined traces for URLs used by www.stortinget.no using GeoIP&quot;/&gt;&lt;/a&gt;&lt;/p&gt;
893
894 &lt;p&gt;When I had a look around for options, I could not find any good
895 free software tools to do this, and decided I needed my own traceroute
896 wrapper outputting KML based on locations looked up using GeoIP. KML
897 is easy to work with and easy to generate, and understood by several
898 of the GIS tools I have available. I got good help from by NUUG
899 colleague Anders Einar with this, and the result can be seen in
900 &lt;a href=&quot;https://github.com/petterreinholdtsen/kmltraceroute&quot;&gt;my
901 kmltraceroute git repository&lt;/a&gt;. Unfortunately, the quality of the
902 free GeoIP databases I could find (and the for-pay databases my
903 friends had access to) is not up to the task. The IP addresses of
904 central Internet infrastructure would typically be placed near the
905 controlling companies main office, and not where the router is really
906 located, as you can see from &lt;a href=&quot;www.stortinget.no-geoip.kml&quot;&gt;the
907 KML file I created&lt;/a&gt; using the GeoLite City dataset from MaxMind.
908
909 &lt;p align=&quot;center&quot;&gt;&lt;a href=&quot;http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy.svg&quot;&gt;&lt;img
910 src=&quot;http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy-small.png&quot; alt=&quot;scapy traceroute graph for URLs used by www.stortinget.no&quot;/&gt;&lt;/a&gt;&lt;/p&gt;
911
912 &lt;p&gt;I also had a look at the visual traceroute graph created by
913 &lt;a href=&quot;http://www.secdev.org/projects/scapy/&quot;&gt;the scrapy project&lt;/a&gt;,
914 showing IP network ownership (aka AS owner) for the IP address in
915 question.
916 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy.svg&quot;&gt;The
917 graph display a lot of useful information about the traceroute in SVG
918 format&lt;/a&gt;, and give a good indication on who control the network
919 equipment involved, but it do not include geolocation. This graph
920 make it possible to see the information is made available at least for
921 UNINETT, Catchcom, Stortinget, Nordunet, Google, Amazon, Telia, Level
922 3 Communications and NetDNA.&lt;/p&gt;
923
924 &lt;p align=&quot;center&quot;&gt;&lt;a href=&quot;https://geotraceroute.com/index.php?node=4&amp;host=www.stortinget.no&quot;&gt;&lt;img
925 src=&quot;http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-small.png&quot; alt=&quot;example geotraceroute view for www.stortinget.no&quot;/&gt;&lt;/a&gt;&lt;/p&gt;
926
927 &lt;p&gt;In the process, I came across the
928 &lt;a href=&quot;https://geotraceroute.com/&quot;&gt;web service GeoTraceroute&lt;/a&gt; by
929 Salim Gasmi. Its methology of combining guesses based on DNS names,
930 various location databases and finally use latecy times to rule out
931 candidate locations seemed to do a very good job of guessing correct
932 geolocation. But it could only do one trace at the time, did not have
933 a sensor in Norway and did not make the geolocations easily available
934 for postprocessing. So I contacted the developer and asked if he
935 would be willing to share the code (he refused until he had time to
936 clean it up), but he was interested in providing the geolocations in a
937 machine readable format, and willing to set up a sensor in Norway. So
938 since yesterday, it is possible to run traces from Norway in this
939 service thanks to a sensor node set up by
940 &lt;a href=&quot;https://www.nuug.no/&quot;&gt;the NUUG assosiation&lt;/a&gt;, and get the
941 trace in KML format for further processing.&lt;/p&gt;
942
943 &lt;p align=&quot;center&quot;&gt;&lt;a href=&quot;http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-kml-join.kml&quot;&gt;&lt;img
944 src=&quot;http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-kml-join.png&quot; alt=&quot;map of combined traces for URLs used by www.stortinget.no using geotraceroute&quot;/&gt;&lt;/a&gt;&lt;/p&gt;
945
946 &lt;p&gt;Here we can see a lot of trafic passes Sweden on its way to
947 Denmark, Germany, Holland and Ireland. Plenty of places where the
948 Snowden confirmations verified the traffic is read by various actors
949 without your best interest as their top priority.&lt;/p&gt;
950
951 &lt;p&gt;Combining KML files is trivial using a text editor, so I could loop
952 over all the hosts behind the urls imported by www.stortinget.no and
953 ask for the KML file from GeoTraceroute, and create a combined KML
954 file with all the traces (unfortunately only one of the IP addresses
955 behind the DNS name is traced this time. To get them all, one would
956 have to request traces using IP number instead of DNS names from
957 GeoTraceroute). That might be the next step in this project.&lt;/p&gt;
958
959 &lt;p&gt;Armed with these tools, I find it a lot easier to figure out where
960 the IP traffic moves and who control the boxes involved in moving it.
961 And every time the link crosses for example the Swedish border, we can
962 be sure Swedish Signal Intelligence (FRA) is listening, as GCHQ do in
963 Britain and NSA in USA and cables around the globe. (Hm, what should
964 we tell them? :) Keep that in mind if you ever send anything
965 unencrypted over the Internet.&lt;/p&gt;
966
967 &lt;p&gt;PS: KML files are drawn using
968 &lt;a href=&quot;http://ivanrublev.me/kml/&quot;&gt;the KML viewer from Ivan
969 Rublev&lt;a/&gt;, as it was less cluttered than the local Linux application
970 Marble. There are heaps of other options too.&lt;/p&gt;
971
972 &lt;p&gt;As usual, if you use Bitcoin and want to show your support of my
973 activities, please send Bitcoin donations to my address
974 &lt;b&gt;&lt;a href=&quot;bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&quot;&gt;15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&lt;/a&gt;&lt;/b&gt;.&lt;/p&gt;
975 </description>
976 </item>
977
978 <item>
979 <title>Er lover brutt når personvernpolicy ikke stemmer med praksis?</title>
980 <link>http://people.skolelinux.org/pere/blog/Er_lover_brutt_n_r_personvernpolicy_ikke_stemmer_med_praksis_.html</link>
981 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Er_lover_brutt_n_r_personvernpolicy_ikke_stemmer_med_praksis_.html</guid>
982 <pubDate>Fri, 9 Dec 2016 14:20:00 +0100</pubDate>
983 <description>&lt;p&gt;Når jeg bruker &lt;a href=&quot;https://www.ghostery.com/&quot;&gt;Ghostery&lt;/a&gt;,
984 &lt;a href=&quot;https://www.ublock.org/&quot;&gt;uBlock&lt;/a&gt;,
985 &lt;a href=&quot;https://github.com/gorhill/uMatrix&quot;&gt;uMatrix&lt;/a&gt;,
986 &lt;a href=&quot;https://github.com/andryou/scriptsafe&quot;&gt;ScriptSafe&lt;/a&gt; og andre
987 nettleserverktøy (de passer på hverandre) for å holde styr på hvordan
988 nettsteder sprer informasjon om hvilke nettsider jeg leser blir det
989 veldig synlig hvilke nettsteder som er satt opp til å utveksle
990 informasjon med utlandet og tredjeparter. For en stund siden la jeg
991 merke til at det virker å være avvik mellom personvernpolicy og
992 praksis endel steder, og tok tak i et par konkrete eksempler og sendte
993 spørsmål til Datatilsynets kontaktpunkt for veiledning:&lt;/p&gt;
994
995 &lt;blockquote&gt;
996
997 &lt;p&gt;«Jeg har et spørsmål når det gjelder bruken av Google Analytics og
998 personvernpolicy. Er det lovlig for et nettsted å si en ting i
999 personvernpolicy og gjøre noe annet i virkeligheten? Spesifikt lurer
1000 jeg på hvilket lov som er brutt hvis nettstedet i HTML-koden til
1001 nettsidene ber lesernes nettleser om å kontakte Google Analytics og
1002 slik overleverer sitt IP-nummer til Google, samtidig som
1003 personvernpolicien hevder at Google Analytics kun får anonymiserte
1004 data. Google får jo i slike tilfeller alltid overført fullt
1005 IP-nummer, og nettstedet kan i URL-en som brukes be Google om å ikke
1006 lagre deler av IP-adressen (omtalt som anonymisering av Google
1007 Analytics)&lt;/p&gt;
1008
1009 &lt;p&gt;Et eksempel er Nettavisen digi.no.
1010 &lt;a href=&quot;http://www.digi.no/artikler/personvernpolicy/208772&quot;&gt;Deres
1011 personvernpolicy&lt;/a&gt; sier følgende:&lt;/p&gt;
1012
1013 &lt;blockquote&gt;
1014 «Tredjeparter (som Google Analytics, Cxense, TNS Gallup) får kun
1015 anonymiserte data.»
1016 &lt;/blockquote&gt;
1017
1018 &lt;p&gt;Men når en leser artikler der så blir maskiner i Norge, USA,
1019 Tyskland, Danmark, Storbritannia, Irland og Nederland varslet om
1020 besøket og får dermed overlevert full IP-adresse, som datatilsynet har
1021 uttalt er en personopplysning. Nettsidene er satt opp til be
1022 nettleseren å kontakte 29 ulike maskiner rundt om i verden. Fire av
1023 dem er er under DNS-domenene digi.no og tek.no som tilhører samme
1024 eier. I tillegg ber nettsidene ikke
1025 &lt;a href=&quot;https://support.google.com/analytics/answer/2763052?hl=no&quot;&gt;Google
1026 Analytics om å fjerne siste oktett i IP-adressen ved lagring&lt;/a&gt;,
1027 dvs. flagget «aip=1» er ikke satt i URL-en som brukes for å kontakte
1028 Google Analytics.&lt;/p&gt;
1029
1030 &lt;p&gt;Tilsvarende er også tilfelle for andre nettsteder, så digi.no er
1031 ikke spesiell i så måte (dagbladet.no er et annet eksempel, det
1032 gjelder flere).»&lt;/p&gt;
1033
1034 &lt;/blockquote&gt;
1035
1036 &lt;p&gt;Etter noen dager kunne juridisk rådgiver Elisabeth Krauss Amundsen
1037 hos Datatilsynet fortelle det følgende:&lt;/p&gt;
1038
1039 &lt;blockquote&gt;
1040 «Hei, og takk for din e-post.&lt;/p&gt;
1041
1042 &lt;p&gt;Vår svartjeneste gir deg kortfattet rådgivning. Vi vil derfor ikke konkludere
1043 i saken din, men gi deg råd og veiledning.&lt;/p&gt;
1044
1045 &lt;p&gt;Ut ifra det du skriver er det antakelig flere bestemmelser i
1046 personopplysingsloven som brytes dersom virksomhetens personvernpolicy
1047 sier noe annet om behandlingen av personopplysninger enn det som
1048 faktisk skjer. Antakelig vil det være et brudd på informasjonsplikten
1049 i personopplysingsloven §§ 18 og
1050 19&amp;lt;&lt;a href=&quot;https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§18&quot;&gt;https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§18&lt;/a&gt;&amp;gt;
1051 dersom det gis feilinformasjon om at opplysningene utleveres. Det kan
1052 også stilles spørsmål om grunnkravene for behandling av
1053 personopplysninger vil være oppfylt ved en utlevering av
1054 personopplysninger til en tredjepart, dersom dette ikke er inkludert
1055 behandlingsgrunnlaget og formålet med behandlingen, se
1056 personopplysingsloven § 11, jf.
1057 8.&amp;lt;&lt;a href=&quot;https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§11&quot;&gt;https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§11&lt;/a&gt;&amp;gt;»
1058 &lt;/blockquote&gt;
1059
1060 &lt;!-- Her er full URL som digi ba nettleserne bruke for å melde fra til
1061 Google Analytics:
1062 https://www.google-analytics.com/r/collect?v=1&amp;_v=j47&amp;a=666919305&amp;t=pageview&amp;_s=1&amp;dl=http%3A%2F%2Fwww.digi.no%2F&amp;ul=nb-no&amp;de=UTF-8&amp;dt=Digi.no%20-%20IT-bransjens%20nettavis&amp;sd=32-bit&amp;sr=1024x768&amp;vp=400x300&amp;je=0&amp;_u=AEAAAMQAK~&amp;jid=592247632&amp;cid=1641512195.1480086725&amp;tid=UA-54426-28&amp;_r=1&amp;z=328520576
1063 --&gt;
1064
1065 &lt;p&gt;Oppdatert med kunnskap om lover og regler tok jeg så kontakt med
1066 Dagbladet på epostadressen de annonserer på sine
1067 personvernpolicysider:&lt;p&gt;
1068
1069 &lt;blockquote&gt;
1070
1071 &lt;p&gt;«Jeg lurte litt i forbindelse med en bloggpost jeg skriver på, og lurer
1072 på om dere hjelpe meg med å finne ut av følgende. Først litt
1073 bakgrunnsinformasjon.
1074 &lt;a href=&quot;http://www.dagbladet.no/2009/08/18/nyheter/avtale/brukeravtale/plikter/7706966/&quot;&gt;Dagbladets
1075 personvernpolicy&lt;/a&gt; forteller følgende:&lt;/p&gt;
1076
1077 &lt;blockquote&gt;
1078 &lt;p&gt;«3. Automatisk innhentet informasjon&lt;/p&gt;
1079
1080 &lt;p&gt;For eksempel IP-adressen din (ikke synlig for andre) samt
1081 statistisk, automatisk produsert informasjon, som når du sist var
1082 innlogget på tjenesten. Dette er informasjon vi samler for å gjøre
1083 tjenesten best mulig.»&lt;/p&gt;
1084
1085 &lt;/blockquote&gt;
1086
1087
1088 &lt;p&gt;Men når en besøker nettsidene til Dagbladet,
1089 f.eks. &lt;a href=&quot;http://dagbladet.no/&quot;&gt;forsiden&lt;/a&gt;, så er nettsidene
1090 satt opp til å kontakte mange tredjeparter som slik får tilgang til
1091 både fullt IP-nummer og i de fleste tilfeller nøyaktig hvilken
1092 artikkel en leser hos Dagbladet ved at Referer-feltet fylles og legges
1093 ved. Dette gjelder Google Analytics, Cxense, INS Gallup, Doubleclick
1094 med flere. Totalt ber forsiden nettleseren om å koble seg opp til 60
1095 nettsteder med 149 separate oppkoblinger. I hver av disse
1096 oppkoblingene oversendes IP-adressen til leseren, og i følge
1097 Datatilsynet er
1098 «&lt;a href=&quot;https://www.datatilsynet.no/Teknologi/Internett/Webanalyse/&quot;&gt;en
1099 IP-adresse definert som en personopplysning fordi den kan spores
1100 tilbake til en bestemt maskinvare og dermed til en enkeltperson&lt;/a&gt;».&lt;/p&gt;
1101
1102 &lt;p&gt;Datatilsynet har fortalt meg at i følge personopplysingsloven §§ 18
1103 og 19 skal informasjonen som gis om bruk og utlevering av
1104 personopplysninger være korrekt. De forteller videre at det er endel
1105 grunnkrav som må være oppfylt ved utlevering av personopplysninger til
1106 tredjeparter, nærmere forklart i personopplysingsloven § 11 som
1107 henviser til § 8.&lt;/p&gt;
1108
1109 &lt;p&gt;Mitt spørsmål er dermed som følger:&lt;/p&gt;
1110
1111 &lt;blockquote&gt;
1112
1113 &lt;p&gt;Hva mener dere i personpolicyen når dere skriver at IP-adressen ikke
1114 er synlig for andre?»&lt;/p&gt;
1115
1116 &lt;/blockquote&gt;
1117
1118 &lt;/blockquote&gt;
1119
1120 &lt;p&gt;Etter en uke har jeg fortsatt ikke fått svar fra Dagbladet på mitt
1121 spørsmål, så neste steg er antagelig å høre om Datatilsynet er
1122 interessert i å se på saken.&lt;/p&gt;
1123
1124 &lt;p&gt;Men Dagbladet er ikke det eneste nettstedet som forteller at de
1125 ikke deler personopplysninger med andre mens observerbar praksis
1126 dokumenterer noe annet. Jeg sendte derfor også et spørsmål til
1127 kontaktadressen til nettavisen Digi.no, og der var responsen mye
1128 bedre:&lt;/p&gt;
1129
1130 &lt;blockquote&gt;
1131
1132 &lt;p&gt;«Jeg lurte på en ting i forbindelse med en bloggpost jeg skriver på,
1133 og lurer på om dere hjelpe meg. Først litt bakgrunnsinformasjon.
1134 &lt;a href=&quot;http://www.digi.no/artikler/personvernpolicy/208772&quot;&gt;Digi.nos
1135 personvernpolicy&lt;/a&gt; forteller følgende:&lt;/p&gt;
1136
1137 &lt;blockquote&gt;
1138 «All personlig informasjon blir lagret i våre systemer, disse er ikke
1139 tilgjengelig for tredjeparter, og blir ikke lagret i
1140 informasjonskapsler. Tredjeparter (som Google Analytics, Cxense,
1141 TNS Gallup) får kun anonymiserte data.»
1142 &lt;/blockquote&gt;
1143
1144 &lt;p&gt;Men når en besøker nettsidene til nettavisen, f.eks.
1145 &lt;a href=&quot;http://www.digi.no/&quot;&gt;forsiden&lt;/a&gt;, så er nettsidene satt opp
1146 til å kontakte mange tredjeparter som slik får tilgang til både fullt
1147 IP-nummer og i de fleste tilfeller nøyaktig hvilken artikkel en leser
1148 hos Digi.no ved at Referer-feltet fylles og legges ved. Dette gjelder
1149 både Google Analytics, Cxense blant og INS Gallum. Totalt ber
1150 forsiden nettleseren om å koble seg opp til 29 nettsteder med 44
1151 separate oppkoblinger. I hver av disse oppkoblingene sendes
1152 IP-adressen til leseren over, og i følge Datatilsynet er
1153 «&lt;a href=&quot;https://www.datatilsynet.no/Teknologi/Internett/Webanalyse/&quot;&gt;en
1154 IP-adresse definert som en personopplysning fordi den kan spores
1155 tilbake til en bestemt maskinvare og dermed til en enkeltperson&lt;/a&gt;».
1156 Det jeg ser virker ikke å være i tråd med personvernpolicyen.&lt;/p&gt;
1157
1158 &lt;p&gt;Når en besøker Digi.nos nettsider gjøres det to oppkoblinger til
1159 Google Analytics, en for å hente ned programkoden som samler
1160 informasjon fra nettleseren og sender over til Google (analytics.js),
1161 og en for å overføre det som ble samlet inn. I den siste oppkoblingen
1162 er det mulig å be Google om å ikke ta vare på hele IP-adressen, men i
1163 stedet fjerne siste oktett i IP-adressen. Dette omtales ofte litt
1164 misvisende for «anonymisert» bruk av Google Analytics, i og med at
1165 fullt IP-nummer blir sendt til Google og det er opp til Google om de
1166 vil bry seg om ønsket fra de som har laget nettsiden. Ut fra det som
1167 står i personvernpolicyen ville jeg tro at Digi.no ba google om å ikke
1168 ta vare på hele IP-nummeret, men når en ser på den andre oppkoblingen
1169 kan en se at flagget «aio=1» ikke er satt, og at Digi.no ikke ber
1170 Google om å la være å lagre hele IP-adressen. Dette virker heller
1171 ikke å være i tråd med personvernpolicyen.&lt;/p&gt;
1172
1173 &lt;p&gt;Datatilsynet har fortalt meg at i følge personopplysingsloven §§ 18
1174 og 19 skal informasjonen som gis om bruk og utlevering av
1175 personopplysninger være korrekt. De forteller videre at det er endel
1176 grunnkrav som må være oppfylt ved utlevering av personopplysninger til
1177 tredjeparter, nærmere forklart i personopplysingsloven § 11 som
1178 henviser til § 8. Det er uklart for meg om disse kravene er oppfylt
1179 når IP-adresse og informasjon om hvilke websider som besøkes til
1180 tredjeparter.&lt;/p&gt;
1181
1182 &lt;p&gt;Mitt spørsmål er dermed som følger:&lt;/p&gt;
1183
1184 &lt;blockquote&gt;
1185
1186 &lt;p&gt;Hva mener dere i personpolicyen når dere skriver at «Tredjeparter
1187 får kun anonymiserte data»?»&lt;/p&gt;
1188
1189 &lt;/blockquote&gt;
1190
1191 &lt;/blockquote&gt;
1192
1193 &lt;p&gt;Redaksjonssjef Kurt Lekanger svarte samme dag og forklarte at han
1194 måtte komme tilbake til meg når han hadde med utviklingsavdelingen.
1195 Seks dager senere lurte jeg på hva han fant ut, og etter noen timer
1196 fikk jeg så følgende svar fra direktøren for teknologi og
1197 forretningsutvikling Øystein W. Høie i Teknisk Ukeblad Media:&lt;/p&gt;
1198
1199 &lt;blockquote&gt;
1200
1201 &lt;p&gt;«Takk for godt tips! Det er helt riktig at IP og referrer-adresse
1202 potensielt kan leses ut av tredjepart.&lt;/p&gt;
1203
1204 &lt;p&gt;Retningslinjene våre har vært uklare på dette tidspunktet, og vi
1205 oppdaterer nå disse så dette kommer tydeligere frem. Ny tekst blir som
1206 følger:&lt;/p&gt;
1207
1208 &lt;hr&gt;
1209 &lt;p&gt;3. Dette bruker vi ikke informasjonen til Informasjon du oppgir til
1210 oss blir lagret i våre systemer, er ikke tilgjengelig for
1211 tredjeparter, og blir ikke lagret i informasjonskapsler.
1212 Informasjonen vil kun benyttes til å gi deg som bruker mer relevant
1213 informasjon og bedre tjenester.&lt;/p&gt;
1214
1215 &lt;p&gt;Tredjeparter (som Google Analytics, Cxense, TNS Gallup) vil kunne
1216 hente ut IP-adresse og data basert på dine surfemønstre. TU Media AS
1217 er pliktig å påse at disse tredjepartene behandler data i tråd med
1218 norsk regelverk.&lt;/p&gt;
1219 &lt;hr&gt;
1220
1221 &lt;p&gt;Ellers har vi nå aktivert anonymisering i Google Analytics
1222 (aip=1). Kan også nevne at Tek.no-brukere som har kjøpt Tek Ekstra har
1223 mulighet til å skru av all tracking i kontrollpanelet sitt. Dette er
1224 noe vi vurderer å rulle ut på alle sidene i vårt nettverk.»&lt;/p&gt;
1225
1226 &lt;/blockquote&gt;
1227
1228 &lt;p&gt;Det var nyttig å vite at vi er enige om at formuleringen i
1229 personvernpolicyen er misvisende. Derimot var det nedslående at i
1230 stedet for å endre praksis for å følge det personvernpolicyen sier om
1231 å ikke dele personinformasjon med tredjeparter, så velger Digi.no å
1232 fortsette praksis og i stedet endre personvernpolicyen slik at den å
1233 dokumentere dagens praksis med spredning av personopplysninger.&lt;/p&gt;
1234
1235 &lt;p&gt;Med bakgrunn i at Digi.no ikke har fulgt sin egen personvernpolicy
1236 spurte jeg hvordan Digi.no kom til å håndtere endringen:&lt;/p&gt;
1237
1238 &lt;blockquote&gt;
1239
1240 &lt;p&gt;«Tusen takk for beskjed om endring av personvernpolicy for digi.no.
1241 Gjelder endringen også andre nettsteder?&lt;/p&gt;
1242
1243 &lt;p&gt;Vil tidligere håndteringen av IP-adresser og lesemønster i strid
1244 med dokumentert personvernpolicy bli varslet til Datatilsynet i tråd
1245 med
1246 &lt;a href=&quot;https://lovdata.no/forskrift/2000-12-15-12652-6&quot;&gt;personopplysningsforskriften
1247 § 2-6&lt;/a&gt;? Vil leserne bli varslet på en prominent og synlig måte om
1248 at lesernes IP-adresser og lesemønster har vært utlevert til
1249 tredjeparter i stid med tidligere formulering om at tredjeparter kun
1250 får anonymiserte data, og at utleveringen fortsetter etter at
1251 personvernpolicy er endret for å dokumentere praksis?&lt;/p&gt;
1252
1253 &lt;p&gt;Appropos ekstra tilbud til betalende lesere, tilbyr dere en
1254 mulighet for å betale for å lese som ikke innebærer at en må gjøre det
1255 mulig å la sine lesevaner blir registeret av tek.no? Betaler gjerne
1256 for å lese nyheter, men ikke med en bit av privatlivet mitt. :)»&lt;/p&gt;
1257 &lt;/blockquote&gt;
1258
1259 &lt;p&gt;Jeg fikk raskt svar tilbake fra direktøren Høie:&lt;/p&gt;
1260
1261 &lt;blockquote&gt;
1262 &lt;p&gt;«Tydeliggjøringen i personvernpolicy gjelder alle våre nettsteder.&lt;/p&gt;
1263
1264 &lt;p&gt;Vi kommer til å ta en runde og gå over vår policy i forbindelse med
1265 dette, og vil i de tilfeller det er påkrevd selvsagt være tydelig
1266 overfor brukere og tilsyn. Vil samtidig understreke at vår bruk av
1267 tredjeparts analyseverktøy og annonsetracking er helt på linje med det
1268 som er normalt for norske kommersielle nettsteder.&lt;/p&gt;
1269
1270 &lt;p&gt;Angående spørsmålet ditt:
1271 &lt;br&gt;Du vil fortsatt vises i våre interne systemer om du blir Ekstra-bruker,
1272 vi skrur bare av tredjeparts tracking.»&lt;/p&gt;
1273 &lt;/blockquote&gt;
1274
1275 &lt;p&gt;Det høres jo ikke bra ut at det er normalt for norske kommersielle
1276 nettsteder å utlevere lesernes personopplysninger til utlandet. Men
1277 som en kan lese fra &lt;a href=&quot;https://www.nrk.no/norge/kommunen-deler-informasjon-om-deg-med-facebook-og-google-1.13248945&quot;&gt;gårdagens oppslag fra NRK&lt;/a&gt; gjelder
1278 det også norske kommuner og andre offentlige aktører, og
1279 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html&quot;&gt;jeg
1280 skrev om omfanget av problemet i fjor&lt;/a&gt;. Det er uansett ikke en
1281 praksis jeg tror er i tråd med kravene i personopplysningsloven, og
1282 heller ikke en praksis jeg som leser synes er greit. Jeg manglet dog
1283 fortsatt svar på om Digi.no kom til å varsle lesere og Datatilsynet om
1284 avviket mellom praksis og policy, så jeg forsøkte meg med en ny epost
1285 i går kveld:&lt;/p&gt;
1286
1287 &lt;blockquote&gt;
1288
1289 &lt;p&gt;«Kan du fortelle meg om dere anser det å være påkrevd å varsle
1290 tilsyn og brukere nå, når dere har oppdaget at praksis ikke har vært i
1291 tråd med personvernpolicy?»&lt;/p&gt;
1292
1293 &lt;/blockquote&gt;
1294
1295 &lt;p&gt;Det spørsmålet vet jeg så langt ikke svaret på, men antagelig kan
1296 Datatilsynet svare på om det er påkrevd å varsle tilsyn og lesere om
1297 dette. Jeg planlegger å oppdatere denne bloggposten med svaret når
1298 det kommer.&lt;/p&gt;
1299
1300 &lt;p&gt;Jeg synes jo det er spesielt ille når barn får sine
1301 personopplysninger spredt til utlandet, noe jeg
1302 &lt;a href=&quot;https://www.mimesbronn.no/request/opplysninger_samlet_inn_av_mobil&quot;&gt;tok
1303 opp med NRK i fjor&lt;/a&gt;. De to eksemplene jeg nevner er som dere
1304 forstår ikke unike, men jeg har ikke full oversikt over hvor mange
1305 nettsteder dette gjelder. Jeg har ikke kapasitet til eller glede av å
1306 lese alle personvernpolicyer i landet. Kanskje mine lesere kan sende
1307 meg tips på epost om andre nettsteder med avvik mellom policy og
1308 praksis? Hvis vi alle går sammen og kontakter de ansvarlige, kanskje
1309 noen til slutt endrer praksis og slutter å dele lesernes
1310 personopplysninger med tredjeparter?&lt;/p&gt;
1311
1312 &lt;p&gt;Apropos bruken av Google Analytics kan jeg forresten nevne at
1313 Universitetet i Oslo også har tatt i bruk Google Analytics, men der
1314 lagres programkoden som overføres til nettleserne lokalt og deler av
1315 IP-adressen fjernes lokalt på universitetet via en mellomtjener/proxy
1316 (&lt;a href=&quot;https://github.com/unioslo/ipproxy&quot;&gt;tilgjengelig via
1317 github&lt;/a&gt;) før informasjon sendes over til Google Analytics. Dermed
1318 er det mulig for ansvarlige for nettstedet å &lt;em&gt;vite&lt;/em&gt; at Google
1319 ikke har tilgang til komplett IP-adresse. Årsaken til at denne
1320 metoden brukes er at juristene ved universitetet har konkludert med at
1321 det er eneste måten en kunne vurdere å bruke Google Analytics uten å
1322 bryte loven. Risikoen for gjenidentifisering og
1323 &lt;a href=&quot;https://panopticlick.eff.org/&quot;&gt;identifisering ved hjelp av
1324 nettleserinformasjon&lt;/a&gt; er fortsatt tilstede, så det er ingen optimal
1325 løsning, men det er bedre enn å håpe at f.eks. Google og alle som
1326 lytter på veien skal prioritere norsk lov over sin lokale
1327 lovgivning.&lt;/p&gt;
1328
1329 &lt;p&gt;Oppdatering 2016-12-09: Fikk svar fra direktøren Høie på mitt
1330 spørsmål litt etter at jeg hadde publisert denne artikkelen:&lt;/p&gt;
1331
1332 &lt;blockquote&gt;
1333
1334 &lt;p&gt;Vi kommer til å annonsere en oppdatert policy, og skal undersøke om
1335 vi er pliktig å varsle Datatilsynet.&lt;/p&gt;
1336
1337 &lt;p&gt;Det vi uansett ønsker å gjøre først, er å gå gjennom hele policy
1338 sammen med utviklerne og advokat, så vi er sikre på at vi går frem
1339 riktig og at det ikke er flere tvetydigheter som skjuler seg i
1340 teksten.&lt;/p&gt;
1341
1342 &lt;p&gt;Har du andre idéer eller konkrete innspill til hva som kan gjøre
1343 policy tydeligere, tar vi gjerne imot det. Dette er et felt vi ønsker
1344 å være ryddige på.&lt;/p&gt;
1345
1346 &lt;/blockquote&gt;
1347
1348 &lt;p&gt;Vi får se om de liker mine innspill, som i grunnen er å ikke pusse
1349 på personvernpolicyen men i stedet slutte å spre lesernes
1350 personopplysninger til eksterne aktører.&lt;/p&gt;
1351 </description>
1352 </item>
1353
1354 <item>
1355 <title>How to talk with your loved ones in private</title>
1356 <link>http://people.skolelinux.org/pere/blog/How_to_talk_with_your_loved_ones_in_private.html</link>
1357 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/How_to_talk_with_your_loved_ones_in_private.html</guid>
1358 <pubDate>Mon, 7 Nov 2016 10:25:00 +0100</pubDate>
1359 <description>&lt;p&gt;A few days ago I ran a very biased and informal survey to get an
1360 idea about what options are being used to communicate with end to end
1361 encryption with friends and family. I explicitly asked people not to
1362 list options only used in a work setting. The background is the
1363 uneasy feeling I get when using Signal, a feeling shared by others as
1364 a blog post from Sander Venima about
1365 &lt;a href=&quot;https://sandervenema.ch/2016/11/why-i-wont-recommend-signal-anymore/&quot;&gt;why
1366 he do not recommend Signal anymore&lt;/a&gt; (with
1367 &lt;a href=&quot;https://news.ycombinator.com/item?id=12883410&quot;&gt;feedback from
1368 the Signal author available from ycombinator&lt;/a&gt;). I wanted an
1369 overview of the options being used, and hope to include those options
1370 in a less biased survey later on. So far I have not taken the time to
1371 look into the individual proposed systems. They range from text
1372 sharing web pages, via file sharing and email to instant messaging,
1373 VOIP and video conferencing. For those considering which system to
1374 use, it is also useful to have a look at
1375 &lt;a href=&quot;https://www.eff.org/secure-messaging-scorecard&quot;&gt;the EFF Secure
1376 messaging scorecard&lt;/a&gt; which is slightly out of date but still
1377 provide valuable information.&lt;/p&gt;
1378
1379 &lt;p&gt;So, on to the list. There were some used by many, some used by a
1380 few, some rarely used ones and a few mentioned but without anyone
1381 claiming to use them. Notice the grouping is in reality quite random
1382 given the biased self selected set of participants. First the ones
1383 used by many:&lt;/p&gt;
1384
1385 &lt;ul&gt;
1386
1387 &lt;li&gt;&lt;a href=&quot;https://whispersystems.org/&quot;&gt;Signal&lt;/a&gt;&lt;/li&gt;
1388 &lt;li&gt;Email w/&lt;a href=&quot;http://openpgp.org/&quot;&gt;OpenPGP&lt;/a&gt; (Enigmail, GPGSuite,etc)&lt;/li&gt;
1389 &lt;li&gt;&lt;a href=&quot;https://www.whatsapp.com/&quot;&gt;Whatsapp&lt;/a&gt;&lt;/li&gt;
1390 &lt;li&gt;IRC w/&lt;a href=&quot;https://otr.cypherpunks.ca/&quot;&gt;OTR&lt;/a&gt;&lt;/li&gt;
1391 &lt;li&gt;XMPP w/&lt;a href=&quot;https://otr.cypherpunks.ca/&quot;&gt;OTR&lt;/a&gt;&lt;/li&gt;
1392
1393 &lt;/ul&gt;
1394
1395 &lt;p&gt;Then the ones used by a few.&lt;/p&gt;
1396
1397 &lt;ul&gt;
1398
1399 &lt;li&gt;&lt;a href=&quot;https://wiki.mumble.info/wiki/Main_Page&quot;&gt;Mumble&lt;/a&gt;&lt;/li&gt;
1400 &lt;li&gt;iMessage (included in iOS from Apple)&lt;/li&gt;
1401 &lt;li&gt;&lt;a href=&quot;https://telegram.org/&quot;&gt;Telegram&lt;/a&gt;&lt;/li&gt;
1402 &lt;li&gt;&lt;a href=&quot;https://jitsi.org/&quot;&gt;Jitsi&lt;/a&gt;&lt;/li&gt;
1403 &lt;li&gt;&lt;a href=&quot;https://keybase.io/download&quot;&gt;Keybase file&lt;/a&gt;&lt;/li&gt;
1404
1405 &lt;/ul&gt;
1406
1407 &lt;p&gt;Then the ones used by even fewer people&lt;/p&gt;
1408
1409 &lt;ul&gt;
1410
1411 &lt;li&gt;&lt;a href=&quot;https://ring.cx/&quot;&gt;Ring&lt;/a&gt;&lt;/li&gt;
1412 &lt;li&gt;&lt;a href=&quot;https://bitmessage.org/&quot;&gt;Bitmessage&lt;/a&gt;&lt;/li&gt;
1413 &lt;li&gt;&lt;a href=&quot;https://wire.com/&quot;&gt;Wire&lt;/a&gt;&lt;/li&gt;
1414 &lt;li&gt;VoIP w/&lt;a href=&quot;https://en.wikipedia.org/wiki/ZRTP&quot;&gt;ZRTP&lt;/a&gt; or controlled &lt;a href=&quot;https://en.wikipedia.org/wiki/Secure_Real-time_Transport_Protocol&quot;&gt;SRTP&lt;/a&gt; (e.g using &lt;a href=&quot;https://en.wikipedia.org/wiki/CSipSimple&quot;&gt;CSipSimple&lt;/a&gt;, &lt;a href=&quot;https://en.wikipedia.org/wiki/Linphone&quot;&gt;Linphone&lt;/a&gt;)&lt;/li&gt;
1415 &lt;li&gt;&lt;a href=&quot;https://matrix.org/&quot;&gt;Matrix&lt;/a&gt;&lt;/li&gt;
1416 &lt;li&gt;&lt;a href=&quot;https://kontalk.org/&quot;&gt;Kontalk&lt;/a&gt;&lt;/li&gt;
1417 &lt;li&gt;&lt;a href=&quot;https://0bin.net/&quot;&gt;0bin&lt;/a&gt; (encrypted pastebin)&lt;/li&gt;
1418 &lt;li&gt;&lt;a href=&quot;https://appear.in&quot;&gt;Appear.in&lt;/a&gt;&lt;/li&gt;
1419 &lt;li&gt;&lt;a href=&quot;https://riot.im/&quot;&gt;riot&lt;/a&gt;&lt;/li&gt;
1420 &lt;li&gt;&lt;a href=&quot;https://www.wickr.com/&quot;&gt;Wickr Me&lt;/a&gt;&lt;/li&gt;
1421
1422 &lt;/ul&gt;
1423
1424 &lt;p&gt;And finally the ones mentioned by not marked as used by
1425 anyone. This might be a mistake, perhaps the person adding the entry
1426 forgot to flag it as used?&lt;/p&gt;
1427
1428 &lt;ul&gt;
1429
1430 &lt;li&gt;Email w/Certificates &lt;a href=&quot;https://en.wikipedia.org/wiki/S/MIME&quot;&gt;S/MIME&lt;/a&gt;&lt;/li&gt;
1431 &lt;li&gt;&lt;a href=&quot;https://www.crypho.com/&quot;&gt;Crypho&lt;/a&gt;&lt;/li&gt;
1432 &lt;li&gt;&lt;a href=&quot;https://cryptpad.fr/&quot;&gt;CryptPad&lt;/a&gt;&lt;/li&gt;
1433 &lt;li&gt;&lt;a href=&quot;https://github.com/ricochet-im/ricochet&quot;&gt;ricochet&lt;/a&gt;&lt;/li&gt;
1434
1435 &lt;/ul&gt;
1436
1437 &lt;p&gt;Given the network effect it seem obvious to me that we as a society
1438 have been divided and conquered by those interested in keeping
1439 encrypted and secure communication away from the masses. The
1440 finishing remarks &lt;a href=&quot;https://vimeo.com/97505679&quot;&gt;from Aral Balkan
1441 in his talk &quot;Free is a lie&quot;&lt;/a&gt; about the usability of free software
1442 really come into effect when you want to communicate in private with
1443 your friends and family. We can not expect them to allow the
1444 usability of communication tool to block their ability to talk to
1445 their loved ones.&lt;/p&gt;
1446
1447 &lt;p&gt;Note for example the option IRC w/OTR. Most IRC clients do not
1448 have OTR support, so in most cases OTR would not be an option, even if
1449 you wanted to. In my personal experience, about 1 in 20 I talk to
1450 have a IRC client with OTR. For private communication to really be
1451 available, most people to talk to must have the option in their
1452 currently used client. I can not simply ask my family to install an
1453 IRC client. I need to guide them through a technical multi-step
1454 process of adding extensions to the client to get them going. This is
1455 a non-starter for most.&lt;/p&gt;
1456
1457 &lt;p&gt;I would like to be able to do video phone calls, audio phone calls,
1458 exchange instant messages and share files with my loved ones, without
1459 being forced to share with people I do not know. I do not want to
1460 share the content of the conversations, and I do not want to share who
1461 I communicate with or the fact that I communicate with someone.
1462 Without all these factors in place, my private life is being more or
1463 less invaded.&lt;/p&gt;
1464
1465 &lt;p&gt;&lt;strong&gt;Update 2019-10-08&lt;/strong&gt;: Børge Dvergsdal, who told me he
1466 is Customer Relationship Manager @ Whereby (formerly appear.in),
1467 asked if I could mention that appear.in is now renamed and found at
1468 &lt;a href=&quot;https://whereby.com/&quot;&gt;https://whereby.com/&lt;/a&gt;. And sure,
1469 why not. Apparently they changed the name because they were unable
1470 to trademark appear.in somewhere... While I am at it, I can mention
1471 that Ring changed name to Jami, now available from &lt;a
1472 href=&quot;https://jami.net/&quot;&gt;https://jami.net/&lt;/a&gt;. Luckily they were
1473 able to have a direct redirect from ring.cx to jami.net, so the user
1474 experience is almost the same.&lt;/p&gt;
1475 </description>
1476 </item>
1477
1478 <item>
1479 <title>Aktivitetsbånd som beskytter privatsfæren</title>
1480 <link>http://people.skolelinux.org/pere/blog/Aktivitetsb_nd_som_beskytter_privatsf_ren.html</link>
1481 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Aktivitetsb_nd_som_beskytter_privatsf_ren.html</guid>
1482 <pubDate>Thu, 3 Nov 2016 09:55:00 +0100</pubDate>
1483 <description>&lt;p&gt;Jeg ble så imponert over
1484 &lt;a href=&quot;https://www.nrk.no/norge/forbrukerradet-mener-aktivitetsarmband-strider-mot-norsk-lov-1.13209079&quot;&gt;dagens
1485 gladnyhet på NRK&lt;/a&gt;, om at Forbrukerrådet klager inn vilkårene for
1486 bruk av aktivitetsbånd fra Fitbit, Garmin, Jawbone og Mio til
1487 Datatilsynet og forbrukerombudet, at jeg sendte følgende brev til
1488 forbrukerrådet for å uttrykke min støtte:
1489
1490 &lt;blockquote&gt;
1491
1492 &lt;p&gt;Jeg ble veldig glad over å lese at Forbrukerrådet
1493 &lt;a href=&quot;http://www.forbrukerradet.no/siste-nytt/klager-inn-aktivitetsarmband-for-brudd-pa-norsk-lov/&quot;&gt;klager
1494 inn flere aktivitetsbånd til Datatilsynet for dårlige vilkår&lt;/a&gt;. Jeg
1495 har ønsket meg et aktivitetsbånd som kan måle puls, bevegelse og
1496 gjerne også andre helserelaterte indikatorer en stund nå. De eneste
1497 jeg har funnet i salg gjør, som dere også har oppdaget, graverende
1498 inngrep i privatsfæren og sender informasjonen ut av huset til folk og
1499 organisasjoner jeg ikke ønsker å dele aktivitets- og helseinformasjon
1500 med. Jeg ønsker et alternativ som &lt;em&gt;ikke&lt;/em&gt; sender informasjon til
1501 skyen, men derimot bruker
1502 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Fri_og__pen_standard__slik_Digistan_ser_det.html&quot;&gt;en
1503 fritt og åpent standardisert&lt;/a&gt; protokoll (eller i det minste en
1504 dokumentert protokoll uten patent- og opphavsrettslige
1505 bruksbegrensinger) til å kommunisere med datautstyr jeg kontrollerer.
1506 Er jo ikke interessert i å betale noen for å tilrøve seg
1507 personopplysninger fra meg. Desverre har jeg ikke funnet noe
1508 alternativ så langt.&lt;/p&gt;
1509
1510 &lt;p&gt;Det holder ikke å endre på bruksvilkårene for enhetene, slik
1511 Datatilsynet ofte legger opp til i sin behandling, når de gjør slik
1512 f.eks. Fitbit (den jeg har sett mest på). Fitbit krypterer
1513 informasjonen på enheten og sender den kryptert til leverandøren. Det
1514 gjør det i praksis umulig både å sjekke hva slags informasjon som
1515 sendes over, og umulig å ta imot informasjonen selv i stedet for
1516 Fitbit. Uansett hva slags historie som forteller i bruksvilkårene er
1517 en jo både prisgitt leverandørens godvilje og at de ikke tvinges av
1518 sitt lands myndigheter til å lyve til sine kunder om hvorvidt
1519 personopplysninger spres ut over det bruksvilkårene sier. Det er
1520 veldokumentert hvordan f.eks. USA tvinger selskaper vha. såkalte
1521 National security letters til å utlevere personopplysninger samtidig
1522 som de ikke får lov til å fortelle dette til kundene sine.&lt;/p&gt;
1523
1524 &lt;p&gt;Stå på, jeg er veldig glade for at dere har sett på saken. Vet
1525 dere om aktivitetsbånd i salg i dag som ikke tvinger en til å utlevere
1526 aktivitets- og helseopplysninger med leverandøren?&lt;/p&gt;
1527
1528 &lt;/blockquote&gt;
1529
1530 &lt;p&gt;Jeg håper en konkurrent som respekterer kundenes privatliv klarer å
1531 nå opp i markedet, slik at det finnes et reelt alternativ for oss som
1532 har full tillit til at skyleverandører vil prioritere egen inntjening
1533 og myndighetspålegg langt foran kundenes rett til privatliv. Jeg har
1534 ingen tiltro til at Datatilsynet vil kreve noe mer enn at vilkårene
1535 endres slik at de forklarer eksplisitt i hvor stor grad bruk av
1536 produktene utraderer privatsfæren til kundene. Det vil nok gjøre de
1537 innklagede armbåndene «lovlige», men fortsatt tvinge kundene til å
1538 dele sine personopplysninger med leverandøren.&lt;/p&gt;
1539 </description>
1540 </item>
1541
1542 <item>
1543 <title>Experience and updated recipe for using the Signal app without a mobile phone</title>
1544 <link>http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html</link>
1545 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html</guid>
1546 <pubDate>Mon, 10 Oct 2016 11:30:00 +0200</pubDate>
1547 <description>&lt;p&gt;In July
1548 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/How_to_use_the_Signal_app_if_you_only_have_a_land_line__ie_no_mobile_phone_.html&quot;&gt;I
1549 wrote how to get the Signal Chrome/Chromium app working&lt;/a&gt; without
1550 the ability to receive SMS messages (aka without a cell phone). It is
1551 time to share some experiences and provide an updated setup.&lt;/p&gt;
1552
1553 &lt;p&gt;The Signal app have worked fine for several months now, and I use
1554 it regularly to chat with my loved ones. I had a major snag at the
1555 end of my summer vacation, when the the app completely forgot my
1556 setup, identity and keys. The reason behind this major mess was
1557 running out of disk space. To avoid that ever happening again I have
1558 started storing everything in &lt;tt&gt;userdata/&lt;/tt&gt; in git, to be able to
1559 roll back to an earlier version if the files are wiped by mistake. I
1560 had to use it once after introducing the git backup. When rolling
1561 back to an earlier version, one need to use the &#39;reset session&#39; option
1562 in Signal to get going, and notify the people you talk with about the
1563 problem. I assume there is some sequence number tracking in the
1564 protocol to detect rollback attacks. The git repository is rather big
1565 (674 MiB so far), but I have not tried to figure out if some of the
1566 content can be added to a .gitignore file due to lack of spare
1567 time.&lt;/p&gt;
1568
1569 &lt;p&gt;I&#39;ve also hit the 90 days timeout blocking, and noticed that this
1570 make it impossible to send messages using Signal. I could still
1571 receive them, but had to patch the code with a new timestamp to send.
1572 I believe the timeout is added by the developers to force people to
1573 upgrade to the latest version of the app, even when there is no
1574 protocol changes, to reduce the version skew among the user base and
1575 thus try to keep the number of support requests down.&lt;/p&gt;
1576
1577 &lt;p&gt;Since my original recipe, the Signal source code changed slightly,
1578 making the old patch fail to apply cleanly. Below is an updated
1579 patch, including the shell wrapper I use to start Signal. The
1580 original version required a new user to locate the JavaScript console
1581 and call a function from there. I got help from a friend with more
1582 JavaScript knowledge than me to modify the code to provide a GUI
1583 button instead. This mean that to get started you just need to run
1584 the wrapper and click the &#39;Register without mobile phone&#39; to get going
1585 now. I&#39;ve also modified the timeout code to always set it to 90 days
1586 in the future, to avoid having to patch the code regularly.&lt;/p&gt;
1587
1588 &lt;p&gt;So, the updated recipe for Debian Jessie:&lt;/p&gt;
1589
1590 &lt;ol&gt;
1591
1592 &lt;li&gt;First, install required packages to get the source code and the
1593 browser you need. Signal only work with Chrome/Chromium, as far as I
1594 know, so you need to install it.
1595
1596 &lt;pre&gt;
1597 apt install git tor chromium
1598 git clone https://github.com/WhisperSystems/Signal-Desktop.git
1599 &lt;/pre&gt;&lt;/li&gt;
1600
1601 &lt;li&gt;Modify the source code using command listed in the the patch
1602 block below.&lt;/li&gt;
1603
1604 &lt;li&gt;Start Signal using the run-signal-app wrapper (for example using
1605 &lt;tt&gt;`pwd`/run-signal-app&lt;/tt&gt;).
1606
1607 &lt;li&gt;Click on the &#39;Register without mobile phone&#39;, will in a phone
1608 number you can receive calls to the next minute, receive the
1609 verification code and enter it into the form field and press
1610 &#39;Register&#39;. Note, the phone number you use will be user Signal
1611 username, ie the way others can find you on Signal.&lt;/li&gt;
1612
1613 &lt;li&gt;You can now use Signal to contact others. Note, new contacts do
1614 not show up in the contact list until you restart Signal, and there is
1615 no way to assign names to Contacts. There is also no way to create or
1616 update chat groups. I suspect this is because the web app do not have
1617 a associated contact database.&lt;/li&gt;
1618
1619 &lt;/ol&gt;
1620
1621 &lt;p&gt;I am still a bit uneasy about using Signal, because of the way its
1622 main author moxie0 reject federation and accept dependencies to major
1623 corporations like Google (part of the code is fetched from Google) and
1624 Amazon (the central coordination point is owned by Amazon). See for
1625 example
1626 &lt;a href=&quot;https://github.com/LibreSignal/LibreSignal/issues/37&quot;&gt;the
1627 LibreSignal issue tracker&lt;/a&gt; for a thread documenting the authors
1628 view on these issues. But the network effect is strong in this case,
1629 and several of the people I want to communicate with already use
1630 Signal. Perhaps we can all move to &lt;a href=&quot;https://ring.cx/&quot;&gt;Ring&lt;/a&gt;
1631 once it &lt;a href=&quot;https://bugs.debian.org/830265&quot;&gt;work on my
1632 laptop&lt;/a&gt;? It already work on Windows and Android, and is included
1633 in &lt;a href=&quot;https://tracker.debian.org/pkg/ring&quot;&gt;Debian&lt;/a&gt; and
1634 &lt;a href=&quot;https://launchpad.net/ubuntu/+source/ring&quot;&gt;Ubuntu&lt;/a&gt;, but not
1635 working on Debian Stable.&lt;/p&gt;
1636
1637 &lt;p&gt;Anyway, this is the patch I apply to the Signal code to get it
1638 working. It switch to the production servers, disable to timeout,
1639 make registration easier and add the shell wrapper:&lt;/p&gt;
1640
1641 &lt;pre&gt;
1642 cd Signal-Desktop; cat &amp;lt;&amp;lt;EOF | patch -p1
1643 diff --git a/js/background.js b/js/background.js
1644 index 24b4c1d..579345f 100644
1645 --- a/js/background.js
1646 +++ b/js/background.js
1647 @@ -33,9 +33,9 @@
1648 });
1649 });
1650
1651 - var SERVER_URL = &#39;https://textsecure-service-staging.whispersystems.org&#39;;
1652 + var SERVER_URL = &#39;https://textsecure-service-ca.whispersystems.org&#39;;
1653 var SERVER_PORTS = [80, 4433, 8443];
1654 - var ATTACHMENT_SERVER_URL = &#39;https://whispersystems-textsecure-attachments-staging.s3.amazonaws.com&#39;;
1655 + var ATTACHMENT_SERVER_URL = &#39;https://whispersystems-textsecure-attachments.s3.amazonaws.com&#39;;
1656 var messageReceiver;
1657 window.getSocketStatus = function() {
1658 if (messageReceiver) {
1659 diff --git a/js/expire.js b/js/expire.js
1660 index 639aeae..beb91c3 100644
1661 --- a/js/expire.js
1662 +++ b/js/expire.js
1663 @@ -1,6 +1,6 @@
1664 ;(function() {
1665 &#39;use strict&#39;;
1666 - var BUILD_EXPIRATION = 0;
1667 + var BUILD_EXPIRATION = Date.now() + (90 * 24 * 60 * 60 * 1000);
1668
1669 window.extension = window.extension || {};
1670
1671 diff --git a/js/views/install_view.js b/js/views/install_view.js
1672 index 7816f4f..1d6233b 100644
1673 --- a/js/views/install_view.js
1674 +++ b/js/views/install_view.js
1675 @@ -38,7 +38,8 @@
1676 return {
1677 &#39;click .step1&#39;: this.selectStep.bind(this, 1),
1678 &#39;click .step2&#39;: this.selectStep.bind(this, 2),
1679 - &#39;click .step3&#39;: this.selectStep.bind(this, 3)
1680 + &#39;click .step3&#39;: this.selectStep.bind(this, 3),
1681 + &#39;click .callreg&#39;: function() { extension.install(&#39;standalone&#39;) },
1682 };
1683 },
1684 clearQR: function() {
1685 diff --git a/options.html b/options.html
1686 index dc0f28e..8d709f6 100644
1687 --- a/options.html
1688 +++ b/options.html
1689 @@ -14,7 +14,10 @@
1690 &amp;lt;div class=&#39;nav&#39;&gt;
1691 &amp;lt;h1&gt;{{ installWelcome }}&amp;lt;/h1&gt;
1692 &amp;lt;p&gt;{{ installTagline }}&amp;lt;/p&gt;
1693 - &amp;lt;div&gt; &amp;lt;a class=&#39;button step2&#39;&gt;{{ installGetStartedButton }}&amp;lt;/a&gt; &amp;lt;/div&gt;
1694 + &amp;lt;div&gt; &amp;lt;a class=&#39;button step2&#39;&gt;{{ installGetStartedButton }}&amp;lt;/a&gt;
1695 + &amp;lt;br&gt; &amp;lt;a class=&quot;button callreg&quot;&gt;Register without mobile phone&amp;lt;/a&gt;
1696 +
1697 + &amp;lt;/div&gt;
1698 &amp;lt;span class=&#39;dot step1 selected&#39;&gt;&amp;lt;/span&gt;
1699 &amp;lt;span class=&#39;dot step2&#39;&gt;&amp;lt;/span&gt;
1700 &amp;lt;span class=&#39;dot step3&#39;&gt;&amp;lt;/span&gt;
1701 --- /dev/null 2016-10-07 09:55:13.730181472 +0200
1702 +++ b/run-signal-app 2016-10-10 08:54:09.434172391 +0200
1703 @@ -0,0 +1,12 @@
1704 +#!/bin/sh
1705 +set -e
1706 +cd $(dirname $0)
1707 +mkdir -p userdata
1708 +userdata=&quot;`pwd`/userdata&quot;
1709 +if [ -d &quot;$userdata&quot; ] &amp;&amp; [ ! -d &quot;$userdata/.git&quot; ] ; then
1710 + (cd $userdata &amp;&amp; git init)
1711 +fi
1712 +(cd $userdata &amp;&amp; git add . &amp;&amp; git commit -m &quot;Current status.&quot; || true)
1713 +exec chromium \
1714 + --proxy-server=&quot;socks://localhost:9050&quot; \
1715 + --user-data-dir=$userdata --load-and-launch-app=`pwd`
1716 EOF
1717 chmod a+rx run-signal-app
1718 &lt;/pre&gt;
1719
1720 &lt;p&gt;As usual, if you use Bitcoin and want to show your support of my
1721 activities, please send Bitcoin donations to my address
1722 &lt;b&gt;&lt;a href=&quot;bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&quot;&gt;15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&lt;/a&gt;&lt;/b&gt;.&lt;/p&gt;
1723 </description>
1724 </item>
1725
1726 <item>
1727 <title>NRKs kildevern når NRK-epost deles med utenlands etterretning?</title>
1728 <link>http://people.skolelinux.org/pere/blog/NRKs_kildevern_n_r_NRK_epost_deles_med_utenlands_etterretning_.html</link>
1729 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/NRKs_kildevern_n_r_NRK_epost_deles_med_utenlands_etterretning_.html</guid>
1730 <pubDate>Sat, 8 Oct 2016 08:15:00 +0200</pubDate>
1731 <description>&lt;p&gt;NRK
1732 &lt;a href=&quot;https://nrkbeta.no/2016/09/02/securing-whistleblowers/&quot;&gt;lanserte
1733 for noen uker siden&lt;/a&gt; en ny
1734 &lt;a href=&quot;https://www.nrk.no/varsle/&quot;&gt;varslerportal som bruker
1735 SecureDrop til å ta imot tips&lt;/a&gt; der det er vesentlig at ingen
1736 utenforstående får vite at NRK er tipset. Det er et langt steg
1737 fremover for NRK, og når en leser bloggposten om hva de har tenkt på
1738 og hvordan løsningen er satt opp virker det som om de har gjort en
1739 grundig jobb der. Men det er ganske mye ekstra jobb å motta tips via
1740 SecureDrop, så varslersiden skriver &quot;Nyhetstips som ikke krever denne
1741 typen ekstra vern vil vi gjerne ha på nrk.no/03030&quot;, og 03030-siden
1742 foreslår i tillegg til et webskjema å bruke epost, SMS, telefon,
1743 personlig oppmøte og brevpost. Denne artikkelen handler disse andre
1744 metodene.&lt;/p&gt;
1745
1746 &lt;p&gt;Når en sender epost til en @nrk.no-adresse så vil eposten sendes ut
1747 av landet til datamaskiner kontrollert av Microsoft. En kan sjekke
1748 dette selv ved å slå opp epostleveringsadresse (MX) i DNS. For NRK er
1749 dette i dag &quot;nrk-no.mail.protection.outlook.com&quot;. NRK har som en ser
1750 valgt å sette bort epostmottaket sitt til de som står bak outlook.com,
1751 dvs. Microsoft. En kan sjekke hvor nettverkstrafikken tar veien
1752 gjennom Internett til epostmottaket vha. programmet
1753 &lt;tt&gt;traceroute&lt;/tt&gt;, og finne ut hvem som eier en Internett-adresse
1754 vha. whois-systemet. Når en gjør dette for epost-trafikk til @nrk.no
1755 ser en at trafikken fra Norge mot nrk-no.mail.protection.outlook.com
1756 går via Sverige mot enten Irland eller Tyskland (det varierer fra gang
1757 til gang og kan endre seg over tid).&lt;/p&gt;
1758
1759 &lt;p&gt;Vi vet fra
1760 &lt;a href=&quot;https://no.wikipedia.org/wiki/FRA-loven&quot;&gt;introduksjonen av
1761 FRA-loven&lt;/a&gt; at IP-trafikk som passerer grensen til Sverige avlyttes
1762 av Försvarets radioanstalt (FRA). Vi vet videre takket være
1763 Snowden-bekreftelsene at trafikk som passerer grensen til
1764 Storbritannia avlyttes av Government Communications Headquarters
1765 (GCHQ). I tillegg er er det nettopp lansert et forslag i Norge om at
1766 forsvarets E-tjeneste skal få avlytte trafikk som krysser grensen til
1767 Norge. Jeg er ikke kjent med dokumentasjon på at Irland og Tyskland
1768 gjør det samme. Poenget er uansett at utenlandsk etterretning har
1769 mulighet til å snappe opp trafikken når en sender epost til @nrk.no.
1770 I tillegg er det selvsagt tilgjengelig for Microsoft som er underlagt USAs
1771 jurisdiksjon og
1772 &lt;a href=&quot;https://www.theguardian.com/world/2013/jul/11/microsoft-nsa-collaboration-user-data&quot;&gt;samarbeider
1773 med USAs etterretning på flere områder&lt;/a&gt;. De som tipser NRK om
1774 nyheter via epost kan dermed gå ut fra at det blir kjent for mange
1775 andre enn NRK at det er gjort.&lt;/p&gt;
1776
1777 &lt;p&gt;Bruk av SMS og telefon registreres av blant annet telefonselskapene
1778 og er tilgjengelig i følge lov og forskrift for blant annet Politi,
1779 NAV og Finanstilsynet, i tillegg til IT-folkene hos telefonselskapene
1780 og deres overordnede. Hvis innringer eller mottaker bruker
1781 smarttelefon vil slik kontakt også gjøres tilgjengelig for ulike
1782 app-leverandører og de som lytter på trafikken mellom telefon og
1783 app-leverandør, alt etter hva som er installert på telefonene som
1784 brukes.&lt;/p&gt;
1785
1786 &lt;p&gt;Brevpost kan virke trygt, og jeg vet ikke hvor mye som registreres
1787 og lagres av postens datastyrte postsorteringssentraler. Det vil ikke
1788 overraske meg om det lagres hvor i landet hver konvolutt kommer fra og
1789 hvor den er adressert, i hvert fall for en kortere periode. Jeg vet
1790 heller ikke hvem slik informasjon gjøres tilgjengelig for. Det kan
1791 være nok til å ringe inn potensielle kilder når det krysses med hvem
1792 som kjente til aktuell informasjon og hvor de befant seg (tilgjengelig
1793 f.eks. hvis de bærer mobiltelefon eller bor i nærheten).&lt;/p&gt;
1794
1795 &lt;p&gt;Personlig oppmøte hos en NRK-journalist er antagelig det tryggeste,
1796 men en bør passe seg for å bruke NRK-kantina. Der bryter de nemlig
1797 &lt;a href=&quot;http://www.lovdata.no/all/hl-19850524-028.html#14&quot;&gt;Sentralbanklovens
1798 paragraf 14&lt;/a&gt; og nekter folk å betale med kontanter. I stedet
1799 krever de at en varsle sin bankkortutsteder om hvor en befinner seg
1800 ved å bruke bankkort. Banktransaksjoner er tilgjengelig for
1801 bankkortutsteder (det være seg VISA, Mastercard, Nets og/eller en
1802 bank) i tillegg til politiet og i hvert fall tidligere med Se &amp; Hør
1803 (via utro tjenere, slik det ble avslørt etter utgivelsen av boken
1804 «Livet, det forbannede» av Ken B. Rasmussen). Men hvor mange kjenner
1805 en NRK-journalist personlig? Besøk på NRK på Marienlyst krever at en
1806 registrerer sin ankost elektronisk i besøkssystemet. Jeg vet ikke hva
1807 som skjer med det datasettet, men har grunn til å tro at det sendes ut
1808 SMS til den en skal besøke med navnet som er oppgitt. Kanskje greit å
1809 oppgi falskt navn.&lt;/p&gt;
1810
1811 &lt;p&gt;Når så tipset er kommet frem til NRK skal det behandles
1812 redaksjonelt i NRK. Der vet jeg via ulike kilder at de fleste
1813 journalistene bruker lokalt installert programvare, men noen bruker
1814 Google Docs og andre skytjenester i strid med interne retningslinjer
1815 når de skriver. Hvordan vet en hvem det gjelder? Ikke vet jeg, men
1816 det kan være greit å spørre for å sjekke at journalisten har tenkt på
1817 problemstillingen, før en gir et tips. Og hvis tipset omtales internt
1818 på epost, er det jo grunn til å tro at også intern eposten vil deles
1819 med Microsoft og utenlands etterretning, slik tidligere nevnt, men det
1820 kan hende at det holdes internt i NRKs interne MS Exchange-løsning.
1821 Men Microsoft ønsker å få alle Exchange-kunder over &quot;i skyen&quot; (eller
1822 andre folks datamaskiner, som det jo innebærer), så jeg vet ikke hvor
1823 lenge det i så fall vil vare.&lt;/p&gt;
1824
1825 &lt;p&gt;I tillegg vet en jo at
1826 &lt;a href=&quot;https://www.nrk.no/ytring/elektronisk-kildevern-i-nrk-1.11941196&quot;&gt;NRK
1827 har valgt å gi nasjonal sikkerhetsmyndighet (NSM) tilgang til å se på
1828 intern og ekstern Internett-trafikk&lt;/a&gt; hos NRK ved oppsett av såkalte
1829 VDI-noder, på tross av
1830 &lt;a href=&quot;https://www.nrk.no/ytring/bekymring-for-nrks-kildevern-1.11941584&quot;&gt;protester
1831 fra NRKs journalistlag&lt;/a&gt;. Jeg vet ikke om den vil kunne snappe opp
1832 dokumenter som lagres på interne filtjenere eller dokumenter som lages
1833 i de interne webbaserte publiseringssystemene, men vet at hva noden
1834 ser etter på nettet kontrolleres av NSM og oppdateres automatisk, slik
1835 at det ikke gir så mye mening å sjekke hva noden ser etter i dag når
1836 det kan endres automatisk i morgen.&lt;/p&gt;
1837
1838 &lt;p&gt;Personlig vet jeg ikke om jeg hadde turt tipse NRK hvis jeg satt på
1839 noe som kunne være en trussel mot den bestående makten i Norge eller
1840 verden. Til det virker det å være for mange åpninger for
1841 utenforstående med andre prioriteter enn NRKs journalistiske fokus.
1842 Og den største truslen for en varsler er jo om metainformasjon kommer
1843 på avveie, dvs. informasjon om at en har vært i kontakt med en
1844 journalist. Det kan være nok til at en kommer i myndighetenes
1845 søkelys, og de færreste har nok operasjonell sikkerhet til at vil tåle
1846 slik flombelysning på sitt privatliv.&lt;/p&gt;
1847 </description>
1848 </item>
1849
1850 <item>
1851 <title>Aftenposten-redaktøren med lua i hånda</title>
1852 <link>http://people.skolelinux.org/pere/blog/Aftenposten_redakt_ren_med_lua_i_h_nda.html</link>
1853 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Aftenposten_redakt_ren_med_lua_i_h_nda.html</guid>
1854 <pubDate>Fri, 9 Sep 2016 11:30:00 +0200</pubDate>
1855 <description>&lt;p&gt;En av dagens nyheter er at Aftenpostens redaktør Espen Egil Hansen
1856 bruker
1857 &lt;a href=&quot;https://www.nrk.no/kultur/aftenposten-brukar-heile-forsida-pa-facebook-kritikk-1.13126918&quot;&gt;forsiden
1858 av papiravisen på et åpent brev til Facebooks sjef Mark Zuckerberg om
1859 Facebooks fjerning av bilder, tekster og sider de ikke liker&lt;/a&gt;. Det
1860 må være uvant for redaktøren i avisen Aftenposten å stå med lua i
1861 handa og håpe på å bli hørt. Spesielt siden Aftenposten har vært med
1862 på å gi Facebook makten de nå demonstrerer at de har. Ved å melde seg
1863 inn i Facebook-samfunnet har de sagt ja til bruksvilkårene og inngått
1864 en antagelig bindende avtale. Kanskje de skulle lest og vurdert
1865 vilkårene litt nærmere før de sa ja, i stedet for å klage over at
1866 reglende de har valgt å akseptere blir fulgt? Personlig synes jeg
1867 vilkårene er uakseptable og det ville ikke falle meg inn å gå inn på
1868 en avtale med slike vilkår. I tillegg til uakseptable vilkår er det
1869 mange andre grunner til å unngå Facebook. Du kan finne en solid
1870 gjennomgang av flere slike argumenter hos
1871 &lt;a href=&quot;https://stallman.org/facebook.html&quot;&gt;Richard Stallmans side om
1872 Facebook&lt;/a&gt;.
1873
1874 &lt;p&gt;Jeg håper flere norske redaktører på samme vis må stå med lua i
1875 hånden inntil de forstår at de selv er med på å føre samfunnet på
1876 ville veier ved å omfavne Facebook slik de gjør når de omtaler og
1877 løfter frem saker fra Facebook, og tar i bruk Facebook som
1878 distribusjonskanal for sine nyheter. De bidrar til
1879 overvåkningssamfunnet og raderer ut lesernes privatsfære når de lenker
1880 til Facebook på sine sider, og låser seg selv inne i en omgivelse der
1881 det er Facebook, og ikke redaktøren, som sitter med makta.&lt;/p&gt;
1882
1883 &lt;p&gt;Men det vil nok ta tid, i et Norge der de fleste nettredaktører
1884 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html&quot;&gt;deler
1885 sine leseres personopplysinger med utenlands etterretning&lt;/a&gt;.&lt;/p&gt;
1886
1887 &lt;p&gt;For øvrig burde varsleren Edward Snowden få politisk asyl i
1888 Norge.&lt;/p&gt;
1889 </description>
1890 </item>
1891
1892 <item>
1893 <title>E-tjenesten ber om innsyn i eposten til partiene på Stortinget</title>
1894 <link>http://people.skolelinux.org/pere/blog/E_tjenesten_ber_om_innsyn_i_eposten_til_partiene_p__Stortinget.html</link>
1895 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/E_tjenesten_ber_om_innsyn_i_eposten_til_partiene_p__Stortinget.html</guid>
1896 <pubDate>Tue, 6 Sep 2016 23:00:00 +0200</pubDate>
1897 <description>&lt;p&gt;I helga kom det et hårreisende forslag fra Lysne II-utvalget satt
1898 ned av Forsvarsdepartementet. Lysne II-utvalget var bedt om å vurdere
1899 ønskelista til Forsvarets etterretningstjeneste (e-tjenesten), og har
1900 kommet med
1901 &lt;a href=&quot;http://www.aftenposten.no/norge/Utvalg-sier-ja-til-at-E-tjenesten-far-overvake-innholdet-i-all-internett--og-telefontrafikk-som-krysser-riksgrensen-603232b.html&quot;&gt;forslag
1902 om at e-tjenesten skal få lov til a avlytte all Internett-trafikk&lt;/a&gt;
1903 som passerer Norges grenser. Få er klar over at dette innebærer at
1904 e-tjenesten får tilgang til epost sendt til de fleste politiske
1905 partiene på Stortinget. Regjeringspartiet Høyre (@hoyre.no),
1906 støttepartiene Venstre (@venstre.no) og Kristelig Folkeparti (@krf.no)
1907 samt Sosialistisk Ventreparti (@sv.no) og Miljøpartiet de grønne
1908 (@mdg.no) har nemlig alle valgt å ta imot eposten sin via utenlandske
1909 tjenester. Det betyr at hvis noen sender epost til noen med en slik
1910 adresse vil innholdet i eposten, om dette forslaget blir vedtatt, gjøres
1911 tilgjengelig for e-tjenesten. Venstre, Sosialistisk Ventreparti og
1912 Miljøpartiet De Grønne har valgt å motta sin epost hos Google,
1913 Kristelig Folkeparti har valgt å motta sin epost hos Microsoft, og
1914 Høyre har valgt å motta sin epost hos Comendo med mottak i Danmark og
1915 Irland. Kun Arbeiderpartiet og Fremskrittspartiet har valgt å motta
1916 eposten sin i Norge, hos henholdsvis Intility AS og Telecomputing
1917 AS.&lt;/p&gt;
1918
1919 &lt;p&gt;Konsekvensen er at epost inn og ut av de politiske organisasjonene,
1920 til og fra partimedlemmer og partiets tillitsvalgte vil gjøres
1921 tilgjengelig for e-tjenesten for analyse og sortering. Jeg mistenker
1922 at kunnskapen som slik blir tilgjengelig vil være nyttig hvis en
1923 ønsker å vite hvilke argumenter som treffer publikum når en ønsker å
1924 påvirke Stortingets representanter.&lt;/p
1925
1926 &lt;p&gt;Ved hjelp av MX-oppslag i DNS for epost-domene, tilhørende
1927 whois-oppslag av IP-adressene og traceroute for å se hvorvidt
1928 trafikken går via utlandet kan enhver få bekreftet at epost sendt til
1929 de omtalte partiene vil gjøres tilgjengelig for forsvarets
1930 etterretningstjeneste hvis forslaget blir vedtatt. En kan også bruke
1931 den kjekke nett-tjenesten &lt;a href=&quot;http://ipinfo.io/&quot;&gt;ipinfo.io&lt;/a&gt;
1932 for å få en ide om hvor i verden en IP-adresse hører til.&lt;/p&gt;
1933
1934 &lt;p&gt;På den positive siden vil forslaget gjøre at enda flere blir
1935 motivert til å ta grep for å bruke
1936 &lt;a href=&quot;https://www.torproject.org/&quot;&gt;Tor&lt;/a&gt; og krypterte
1937 kommunikasjonsløsninger for å kommunisere med sine kjære, for å sikre
1938 at privatsfæren vernes. Selv bruker jeg blant annet
1939 &lt;a href=&quot;https://www.freedomboxfoundation.org/&quot;&gt;FreedomBox&lt;/a&gt; og
1940 &lt;a href=&quot;https://whispersystems.org/&quot;&gt;Signal&lt;/a&gt; til slikt. Ingen av
1941 dem er optimale, men de fungerer ganske bra allerede og øker kostnaden
1942 for dem som ønsker å invadere mitt privatliv.&lt;/p&gt;
1943
1944 &lt;p&gt;For øvrig burde varsleren Edward Snowden få politisk asyl i
1945 Norge.&lt;/p&gt;
1946
1947 &lt;!--
1948
1949 venstre.no
1950 venstre.no mail is handled by 10 aspmx.l.google.com.
1951 venstre.no mail is handled by 20 alt1.aspmx.l.google.com.
1952 venstre.no mail is handled by 20 alt2.aspmx.l.google.com.
1953 venstre.no mail is handled by 30 aspmx2.googlemail.com.
1954 venstre.no mail is handled by 30 aspmx3.googlemail.com.
1955
1956 traceroute to aspmx.l.google.com (173.194.222.27), 30 hops max, 60 byte packets
1957 1 uio-gw10.uio.no (129.240.6.1) 0.411 ms 0.438 ms 0.536 ms
1958 2 uio-gw8.uio.no (129.240.24.229) 0.375 ms 0.452 ms 0.548 ms
1959 3 oslo-gw1.uninett.no (128.39.65.17) 1.940 ms 1.950 ms 1.942 ms
1960 4 se-tug.nordu.net (109.105.102.108) 6.910 ms 6.949 ms 7.283 ms
1961 5 google-gw.nordu.net (109.105.98.6) 6.975 ms 6.967 ms 6.958 ms
1962 6 209.85.250.192 (209.85.250.192) 7.337 ms 7.286 ms 10.890 ms
1963 7 209.85.254.13 (209.85.254.13) 7.394 ms 209.85.254.31 (209.85.254.31) 7.586 ms 209.85.254.33 (209.85.254.33) 7.570 ms
1964 8 209.85.251.255 (209.85.251.255) 15.686 ms 209.85.249.229 (209.85.249.229) 16.118 ms 209.85.251.255 (209.85.251.255) 16.073 ms
1965 9 74.125.37.255 (74.125.37.255) 16.794 ms 216.239.40.248 (216.239.40.248) 16.113 ms 74.125.37.44 (74.125.37.44) 16.764 ms
1966 10 * * *
1967
1968 mdg.no
1969 mdg.no mail is handled by 1 aspmx.l.google.com.
1970 mdg.no mail is handled by 5 alt2.aspmx.l.google.com.
1971 mdg.no mail is handled by 5 alt1.aspmx.l.google.com.
1972 mdg.no mail is handled by 10 aspmx2.googlemail.com.
1973 mdg.no mail is handled by 10 aspmx3.googlemail.com.
1974 sv.no
1975 sv.no mail is handled by 1 aspmx.l.google.com.
1976 sv.no mail is handled by 5 alt1.aspmx.l.google.com.
1977 sv.no mail is handled by 5 alt2.aspmx.l.google.com.
1978 sv.no mail is handled by 10 aspmx3.googlemail.com.
1979 sv.no mail is handled by 10 aspmx2.googlemail.com.
1980 hoyre.no
1981 hoyre.no mail is handled by 10 hoyre-no.mx1.comendosystems.com.
1982 hoyre.no mail is handled by 20 hoyre-no.mx2.comendosystems.net.
1983
1984 traceroute to hoyre-no.mx1.comendosystems.com (89.104.206.4), 30 hops max, 60 byte packets
1985 1 uio-gw10.uio.no (129.240.6.1) 0.450 ms 0.510 ms 0.591 ms
1986 2 uio-gw8.uio.no (129.240.24.229) 0.383 ms 0.508 ms 0.596 ms
1987 3 oslo-gw1.uninett.no (128.39.65.17) 0.311 ms 0.315 ms 0.300 ms
1988 4 se-tug.nordu.net (109.105.102.108) 6.837 ms 6.842 ms 6.834 ms
1989 5 dk-uni.nordu.net (109.105.97.10) 26.073 ms 26.085 ms 26.076 ms
1990 6 dix.1000m.soeborg.ip.comendo.dk (192.38.7.22) 15.372 ms 15.046 ms 15.123 ms
1991 7 89.104.192.65 (89.104.192.65) 15.875 ms 15.990 ms 16.239 ms
1992 8 89.104.192.179 (89.104.192.179) 15.676 ms 15.674 ms 15.664 ms
1993 9 03dm-com.mx1.staysecuregroup.com (89.104.206.4) 15.637 ms * *
1994
1995 krf.no
1996 krf.no mail is handled by 10 krf-no.mail.protection.outlook.com.
1997
1998 traceroute to krf-no.mail.protection.outlook.com (213.199.154.42), 30 hops max, 60 byte packets
1999 1 uio-gw10.uio.no (129.240.6.1) 0.401 ms 0.438 ms 0.536 ms
2000 2 uio-gw8.uio.no (129.240.24.229) 11.076 ms 11.120 ms 11.204 ms
2001 3 oslo-gw1.uninett.no (128.39.65.17) 0.232 ms 0.234 ms 0.271 ms
2002 4 se-tug.nordu.net (109.105.102.108) 6.811 ms 6.820 ms 6.815 ms
2003 5 netnod-ix-ge-a-sth-4470.microsoft.com (195.245.240.181) 7.074 ms 7.013 ms 7.061 ms
2004 6 ae1-0.sto-96cbe-1b.ntwk.msn.net (104.44.225.161) 7.227 ms 7.362 ms 7.293 ms
2005 7 be-8-0.ibr01.ams.ntwk.msn.net (104.44.5.7) 41.993 ms 43.334 ms 41.939 ms
2006 8 be-1-0.ibr02.ams.ntwk.msn.net (104.44.4.214) 43.153 ms 43.507 ms 43.404 ms
2007 9 ae3-0.fra-96cbe-1b.ntwk.msn.net (104.44.5.17) 29.897 ms 29.831 ms 29.794 ms
2008 10 ae10-0.vie-96cbe-1a.ntwk.msn.net (198.206.164.1) 42.309 ms 42.130 ms 41.808 ms
2009 11 * ae8-0.vie-96cbe-1b.ntwk.msn.net (104.44.227.29) 41.425 ms *
2010 12 * * *
2011
2012 arbeiderpartiet.no
2013 arbeiderpartiet.no mail is handled by 10 mail.intility.com.
2014 arbeiderpartiet.no mail is handled by 20 mail2.intility.com.
2015
2016 traceroute to mail.intility.com (188.95.245.87), 30 hops max, 60 byte packets
2017 1 uio-gw10.uio.no (129.240.6.1) 0.486 ms 0.508 ms 0.649 ms
2018 2 uio-gw8.uio.no (129.240.24.229) 0.416 ms 0.508 ms 0.620 ms
2019 3 oslo-gw1.uninett.no (128.39.65.17) 0.276 ms 0.278 ms 0.275 ms
2020 4 te3-1-2.br1.fn3.as2116.net (193.156.90.3) 0.374 ms 0.371 ms 0.416 ms
2021 5 he16-1-1.cr1.san110.as2116.net (195.0.244.234) 3.132 ms he16-1-1.cr2.oslosda310.as2116.net (195.0.244.48) 10.079 ms he16-1-1.cr1.san110.as2116.net (195.0.244.234) 3.353 ms
2022 6 te1-2-0.ar2.ulv89.as2116.net (195.0.243.194) 0.569 ms te5-0-0.ar2.ulv89.as2116.net (195.0.243.192) 0.661 ms 0.653 ms
2023 7 cD2EC45C1.static.as2116.net (193.69.236.210) 0.654 ms 0.615 ms 0.590 ms
2024 8 185.7.132.38 (185.7.132.38) 1.661 ms 1.808 ms 1.695 ms
2025 9 185.7.132.100 (185.7.132.100) 1.793 ms 1.943 ms 1.546 ms
2026 10 * * *
2027
2028 frp.no
2029 frp.no mail is handled by 10 mx03.telecomputing.no.
2030 frp.no mail is handled by 20 mx01.telecomputing.no.
2031
2032 traceroute to mx03.telecomputing.no (95.128.105.102), 30 hops max, 60 byte packets
2033 1 uio-gw10.uio.no (129.240.6.1) 0.378 ms 0.402 ms 0.479 ms
2034 2 uio-gw8.uio.no (129.240.24.229) 0.361 ms 0.458 ms 0.548 ms
2035 3 oslo-gw1.uninett.no (128.39.65.17) 0.361 ms 0.352 ms 0.336 ms
2036 4 xe-2-2-0-0.san-peer2.osl.no.ip.tdc.net (193.156.90.16) 0.375 ms 0.366 ms 0.346 ms
2037 5 xe-2-0-2-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.97) 0.780 ms xe-2-0-0-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.101) 0.713 ms xe-2-0-2-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.97) 0.759 ms
2038 6 cpe.xe-0-2-0-100.ost-pe1.osl.no.customer.tdc.net (85.19.26.46) 0.837 ms 0.755 ms 0.759 ms
2039 7 95.128.105.3 (95.128.105.3) 1.050 ms 1.288 ms 1.182 ms
2040 8 mx03.telecomputing.no (95.128.105.102) 0.717 ms 0.703 ms 0.692 ms
2041
2042 --&gt;
2043 </description>
2044 </item>
2045
2046 <item>
2047 <title>How to use the Signal app if you only have a land line (ie no mobile phone)</title>
2048 <link>http://people.skolelinux.org/pere/blog/How_to_use_the_Signal_app_if_you_only_have_a_land_line__ie_no_mobile_phone_.html</link>
2049 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/How_to_use_the_Signal_app_if_you_only_have_a_land_line__ie_no_mobile_phone_.html</guid>
2050 <pubDate>Sun, 3 Jul 2016 14:20:00 +0200</pubDate>
2051 <description>&lt;p&gt;For a while now, I have wanted to test
2052 &lt;a href=&quot;https://whispersystems.org/&quot;&gt;the Signal app&lt;/a&gt;, as it is
2053 said to provide end to end encrypted communication and several of my
2054 friends and family are already using it. As I by choice do not own a
2055 mobile phone, this proved to be harder than expected. And I wanted to
2056 have the source of the client and know that it was the code used on my
2057 machine. But yesterday I managed to get it working. I used the
2058 Github source, compared it to the source in
2059 &lt;a href=&quot;https://chrome.google.com/webstore/detail/signal-private-messenger/bikioccmkafdpakkkcpdbppfkghcmihk?hl=en-US&quot;&gt;the
2060 Signal Chrome app&lt;/a&gt; available from the Chrome web store, applied
2061 patches to use the production Signal servers, started the app and
2062 asked for the hidden &quot;register without a smart phone&quot; form. Here is
2063 the recipe how I did it.&lt;/p&gt;
2064
2065 &lt;p&gt;First, I fetched the Signal desktop source from Github, using
2066
2067 &lt;pre&gt;
2068 git clone https://github.com/WhisperSystems/Signal-Desktop.git
2069 &lt;/pre&gt;
2070
2071 &lt;p&gt;Next, I patched the source to use the production servers, to be
2072 able to talk to other Signal users:&lt;/p&gt;
2073
2074 &lt;pre&gt;
2075 cat &amp;lt;&amp;lt;EOF | patch -p0
2076 diff -ur ./js/background.js userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/background.js
2077 --- ./js/background.js 2016-06-29 13:43:15.630344628 +0200
2078 +++ userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/background.js 2016-06-29 14:06:29.530300934 +0200
2079 @@ -47,8 +47,8 @@
2080 });
2081 });
2082
2083 - var SERVER_URL = &#39;https://textsecure-service-staging.whispersystems.org&#39;;
2084 - var ATTACHMENT_SERVER_URL = &#39;https://whispersystems-textsecure-attachments-staging.s3.amazonaws.com&#39;;
2085 + var SERVER_URL = &#39;https://textsecure-service-ca.whispersystems.org:4433&#39;;
2086 + var ATTACHMENT_SERVER_URL = &#39;https://whispersystems-textsecure-attachments.s3.amazonaws.com&#39;;
2087 var messageReceiver;
2088 window.getSocketStatus = function() {
2089 if (messageReceiver) {
2090 diff -ur ./js/expire.js userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/expire.js
2091 --- ./js/expire.js 2016-06-29 13:43:15.630344628 +0200
2092 +++ userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/expire.js2016-06-29 14:06:29.530300934 +0200
2093 @@ -1,6 +1,6 @@
2094 ;(function() {
2095 &#39;use strict&#39;;
2096 - var BUILD_EXPIRATION = 0;
2097 + var BUILD_EXPIRATION = 1474492690000;
2098
2099 window.extension = window.extension || {};
2100
2101 EOF
2102 &lt;/pre&gt;
2103
2104 &lt;p&gt;The first part is changing the servers, and the second is updating
2105 an expiration timestamp. This timestamp need to be updated regularly.
2106 It is set 90 days in the future by the build process (Gruntfile.js).
2107 The value is seconds since 1970 times 1000, as far as I can tell.&lt;/p&gt;
2108
2109 &lt;p&gt;Based on a tip and good help from the #nuug IRC channel, I wrote a
2110 script to launch Signal in Chromium.&lt;/p&gt;
2111
2112 &lt;pre&gt;
2113 #!/bin/sh
2114 cd $(dirname $0)
2115 mkdir -p userdata
2116 exec chromium \
2117 --proxy-server=&quot;socks://localhost:9050&quot; \
2118 --user-data-dir=`pwd`/userdata --load-and-launch-app=`pwd`
2119 &lt;/pre&gt;
2120
2121 &lt;p&gt; The script start the app and configure Chromium to use the Tor
2122 SOCKS5 proxy to make sure those controlling the Signal servers (today
2123 Amazon and Whisper Systems) as well as those listening on the lines
2124 will have a harder time location my laptop based on the Signal
2125 connections if they use source IP address.&lt;/p&gt;
2126
2127 &lt;p&gt;When the script starts, one need to follow the instructions under
2128 &quot;Standalone Registration&quot; in the CONTRIBUTING.md file in the git
2129 repository. I right clicked on the Signal window to get up the
2130 Chromium debugging tool, visited the &#39;Console&#39; tab and wrote
2131 &#39;extension.install(&quot;standalone&quot;)&#39; on the console prompt to get the
2132 registration form. Then I entered by land line phone number and
2133 pressed &#39;Call&#39;. 5 seconds later the phone rang and a robot voice
2134 repeated the verification code three times. After entering the number
2135 into the verification code field in the form, I could start using
2136 Signal from my laptop.
2137
2138 &lt;p&gt;As far as I can tell, The Signal app will leak who is talking to
2139 whom and thus who know who to those controlling the central server,
2140 but such leakage is hard to avoid with a centrally controlled server
2141 setup. It is something to keep in mind when using Signal - the
2142 content of your chats are harder to intercept, but the meta data
2143 exposing your contact network is available to people you do not know.
2144 So better than many options, but not great. And sadly the usage is
2145 connected to my land line, thus allowing those controlling the server
2146 to associate it to my home and person. I would prefer it if only
2147 those I knew could tell who I was on Signal. There are options
2148 avoiding such information leakage, but most of my friends are not
2149 using them, so I am stuck with Signal for now.&lt;/p&gt;
2150
2151 &lt;p&gt;&lt;strong&gt;Update 2017-01-10&lt;/strong&gt;: There is an updated blog post
2152 on this topic in
2153 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html&quot;&gt;Experience
2154 and updated recipe for using the Signal app without a mobile
2155 phone&lt;/a&gt;.&lt;/p&gt;
2156 </description>
2157 </item>
2158
2159 <item>
2160 <title>Snurpenot-overvåkning av sensitiv personinformasjon</title>
2161 <link>http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html</link>
2162 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html</guid>
2163 <pubDate>Mon, 9 Nov 2015 22:30:00 +0100</pubDate>
2164 <description>&lt;p&gt;Tenk om et norsk sykehus delte informasjon om hva som blir lest og
2165 hvem som leser på sykehusets nettsted, med noen som samarbeider med et
2166 fremmed lands etterretningsvesen, og at flere andre fremmede lands
2167 etterretningstjenester kan snappe opp informasjonen.&lt;/p&gt;
2168
2169 &lt;p&gt;Tenk om flere sykehus, kommuner, helsestasjoner, universitet,
2170 høyskoler, grunnskoler, Stortinget, det meste av offentlig
2171 forvaltning, medier, adopsjonstjenester og krisesenter gjør det
2172 samme?&lt;/p&gt;
2173
2174 &lt;p&gt;Tenk om de som lytter kan holde oversikt over norske borgeres
2175 interesser, sykdommer, rusmisbruk, adopsjon, abort, barnehager,
2176 politiske interesser og sympatier samt hvilke argumenter som har best
2177 effekt på beslutningstagere og måter de kan påvirkes. Ville det gitt
2178 grunn til bekymring?&lt;/p&gt;
2179
2180 &lt;p&gt;Høres det ut som noe tatt ut fra fantasien til George Orwell,
2181 forfatteren av dystopien 1984? Det er virkeligheten i Norge i dag,
2182 takket være bruken av statistikktjenester som Google Analytics.&lt;/p&gt;
2183
2184 &lt;p&gt;&lt;strong&gt;Du kan beskytte deg&lt;/strong&gt;&lt;/p&gt;
2185
2186 &lt;p&gt;Men borgerne har et forsvar mot dette angrepet på privatsfæren.
2187 Dagens nettlesere har utvidelser som støtter å blokkere slik
2188 utlevering av informasjon. Personlig bruker jeg Privacy Badger,
2189 Ghostery, NoScript og AdBlock, og anbefaler alle å gjøre noe
2190 tilsvarende. Merk at noen av verktøyene lekker informasjon, i tillegg
2191 til å gjøre en nyttig jobb, så det er lurt å bruke flere sammen. I
2192 tillegg bør hver og en av oss sende inn protest til organisasjonene
2193 bak nettsteder som bidrar til dette inngrepet i privatsfæren.&lt;/p&gt;
2194
2195 &lt;p&gt;&lt;strong&gt;Hvem bidrar til overvåkningen?&lt;/strong&gt;&lt;/p&gt;
2196
2197 &lt;p&gt;Takket være Ghostery la jeg merke til at flere og flere norske
2198 nettsteder begynte å la Google Analytics overvåke brukerne. Jeg ble
2199 nysgjerrig på hvor mange det gjaldt, og gikk igjennom ca. 2700 norske
2200 nettsteder, hovedsakelig offentlig forvaltning. Jeg laget et system
2201 for å koble seg opp automatisk og sjekke hvor nettstedene spredte
2202 informasjon om besøket. Jeg ble overrasket både over omfanget og hva
2203 slags nettsteder som rapporterer besøksinformasjon ut av landet.
2204 Omtrent 70 prosent av de 2700 sender informasjon til Google Analytics.
2205 Noen tilfeldige eksempler er Akershus Universitetssykehus, Sykehuset
2206 Østfold, Lommelegen, Oslo krisesenter, Stortinget, den norske
2207 regjering, de fleste politiske partier på Stortinget, NAV, Altinn,
2208 NRK, TV2, Helse Førde, Helse Stavanger, Oslo kommune,
2209 Nasjonalbiblioteket, Pasientombudet, Kongehuset, Politiet,
2210 Teknologirådet, Tollvesenet, Norsk romsenter, Forsvarsbygg og
2211 Sivilforsvaret. Og det er mange flere.&lt;/p&gt;
2212
2213 &lt;p&gt;Hvordan kan det offentlige Norge omfavne en slik praksis? Det er
2214 gode hensikter bak. Google har laget en god tjeneste for
2215 nettstedseiere, der de uten å betale med noe annet enn en bit av de
2216 besøkenes privatsfære får tilgang til nyttig og presis statistikk over
2217 nettstedets bruk ved å besøke netttjenesten hos Google. De færreste
2218 merker ulempene angrepet på privatsfæren som nettstedene og Google
2219 utgjør.&lt;/p&gt;
2220
2221 &lt;p&gt;&lt;strong&gt;Hvordan foregår det?&lt;/strong&gt;&lt;/p&gt;
2222
2223 &lt;p&gt;I nettsider kan nettsteder legge inn lenker til programkode som
2224 skal kjøres av brukerens nettleser. De som tar i bruk Google
2225 Analytics legger typisk inn lenke til et javascript-program hos Google
2226 som ber nettleseren ta kontakt med Google og dele IP-adresse, side
2227 besøkt, aktuelle cookies og endel informasjon om nettleseren med
2228 Google Analytics. Programmet trenger ikke være det samme for alle som
2229 henter det fra Google. Det finnes et Google Analytics-tilvalg kalt
2230 «anonymisering» som nettstedeier kan ta i bruk. Dette instruerer det
2231 omtalte programmet om å be Google slette deler av den oversendte
2232 IP-adressen. Full IP-adresse sendes likevel over og er tilgjengelig
2233 for alle som snapper opp informasjonen underveis.&lt;/p&gt;
2234
2235 &lt;p&gt;Takket være varsleren Edward Snowden, som bidro til uvurderlig
2236 dokumentasjon på snurpenot-overvåkningen som nordmenn blir utsatt for,
2237 vet vi at Google samarbeider med USAs etteretning som avlytter trafikk
2238 sendt til Google Analytics.&lt;/p&gt;
2239
2240 &lt;p&gt;Men allerede før Snowden var det bekreftet at både britiske GCHQ og
2241 USAs NSA avlytter og lagrer blant annet Internett-trafikk som er innom
2242 et av landene, i tillegg til at FRA i Sverige avlytter og lagrer
2243 trafikk som passerte grensa til Sverige.&lt;/p&gt;
2244
2245 &lt;p&gt;Og som
2246 &lt;a href=&quot;http://www.dn.no/tekno/2013/02/03/amerikanerne-kan-se-hvert-ord-du-skriver&quot;&gt;Datatilsynet
2247 sa til Dagens Næringsliv i 2013&lt;/a&gt; kunne de vanskelig nekte bruk av
2248 skytjenester som Google Analytics når Norge var bundet av EUs «Safe
2249 Harbour»-avtale med USA. De måtte derfor se bort fra
2250 f.eks. FISAAA-loven (som lar NSA avlytte Internett-trafikk) i sine
2251 vurderinger. Når nå EUs «Safe Harbour»-avtale er underkjent, og det
2252 foreslås å bruke individuell avtalerett mellom selskaper som juridisk
2253 grunnlag for å sende personopplysninger til USA, er det greit å huske
2254 på at FISAA-loven og andre som brukes av USA som grunnlag for
2255 masseovervåkning overstyrer slike avtaler.&lt;/p&gt;
2256
2257 &lt;p&gt;For øvrig burde varsleren Edward Snowden få politisk asyl i
2258 Norge.&lt;/p&gt;
2259 </description>
2260 </item>
2261
2262 <item>
2263 <title>Lawrence Lessig interviewed Edward Snowden a year ago</title>
2264 <link>http://people.skolelinux.org/pere/blog/Lawrence_Lessig_interviewed_Edward_Snowden_a_year_ago.html</link>
2265 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Lawrence_Lessig_interviewed_Edward_Snowden_a_year_ago.html</guid>
2266 <pubDate>Mon, 19 Oct 2015 11:50:00 +0200</pubDate>
2267 <description>&lt;p&gt;Last year, &lt;a href=&quot;https://lessig2016.us/&quot;&gt;US president candidate
2268 in the Democratic Party&lt;/a&gt; Lawrence interviewed Edward Snowden. The
2269 one hour interview was
2270 &lt;a href=&quot;https://www.youtube.com/watch?v=o_Sr96TFQQE&quot;&gt;published by
2271 Harvard Law School 2014-10-23 on Youtube&lt;/a&gt;, and the meeting took
2272 place 2014-10-20.&lt;/p&gt;
2273
2274 &lt;p&gt;The questions are very good, and there is lots of useful
2275 information to be learned and very interesting issues to think about
2276 being raised. Please check it out.&lt;/p&gt;
2277
2278 &lt;iframe width=&quot;560&quot; height=&quot;315&quot; src=&quot;https://www.youtube.com/embed/o_Sr96TFQQE&quot; frameborder=&quot;0&quot; allowfullscreen&gt;&lt;/iframe&gt;
2279
2280 &lt;p&gt;I find it especially interesting to hear again that Snowden did try
2281 to bring up his reservations through the official channels without any
2282 luck. It is in sharp contrast to the answers made 2013-11-06 by the
2283 Norwegian prime minister Erna Solberg to the Norwegian Parliament,
2284 &lt;a href=&quot;https://tale.holderdeord.no/speeches/s131106/68&quot;&gt;claiming
2285 Snowden is no Whistle-Blower&lt;/a&gt; because he should have taken up his
2286 concerns internally and using official channels. It make me sad
2287 that this is the political leadership we have here in Norway.&lt;/p&gt;
2288 </description>
2289 </item>
2290
2291 <item>
2292 <title>Alle Stortingets mobiltelefoner kontrolleres fra USA...</title>
2293 <link>http://people.skolelinux.org/pere/blog/Alle_Stortingets_mobiltelefoner_kontrolleres_fra_USA___.html</link>
2294 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Alle_Stortingets_mobiltelefoner_kontrolleres_fra_USA___.html</guid>
2295 <pubDate>Wed, 7 Oct 2015 09:55:00 +0200</pubDate>
2296 <description>&lt;p&gt;Jeg lot meg fascinere av
2297 &lt;a href=&quot;http://www.aftenposten.no/nyheter/iriks/politikk/Stortinget-har-tilgang-til-a-fjernstyre-600-mobiler-8192692.html&quot;&gt;en
2298 artikkel i Aftenposten&lt;/a&gt; der det fortelles at «over 600 telefoner som
2299 benyttes av stortingsrepresentanter, rådgivere og ansatte på
2300 Stortinget, kan «fjernstyres» ved hjelp av
2301 &lt;a href=&quot;https://play.google.com/store/apps/details?id=com.airwatch.androidagent&quot;&gt;programvaren
2302 Airwatch&lt;/a&gt;, et såkalte MDM-program (Mobile Device Managment)». Det
2303 hele bagatelliseres av Stortingets IT-stab, men det er i hovedsak på
2304 grunn av at journalisten ikke stiller de relevante spørsmålene. For
2305 meg er det relevante spørsmålet hvem som har lovlig tilgang (i henhold
2306 til lokal lovgiving, dvs. i hvert fall i Norge, Sverige, UK og USA)
2307 til informasjon om og på telefonene, og hvor enkelt det er å skaffe
2308 seg tilgang til hvor mobilene befinner seg og informasjon som befinner
2309 seg på telefonene ved hjelp av utro tjenere, trusler, innbrudd og
2310 andre ulovlige metoder.&lt;/p&gt;
2311
2312 &lt;p&gt;Bruken av AirWatch betyr i realiteten at USAs etteretning og
2313 politimyndigheter har full tilgang til stortingets mobiltelefoner,
2314 inkludert posisjon og innhold, takket være
2315 &lt;a href=&quot;https://en.wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act_of_1978_Amendments_Act_of_2008&quot;&gt;FISAAA-loven&lt;/a&gt;
2316 og
2317 &quot;&lt;a href=&quot;https://en.wikipedia.org/wiki/National_security_letter&quot;&gt;National
2318 Security Letters&lt;/a&gt;&quot; og det enkle faktum at selskapet
2319 &lt;a href=&quot;http://www.airwatch.com/&quot;&gt;AirWatch&lt;/a&gt; er kontrollert av et
2320 selskap i USA. I tillegg er det kjent at flere lands
2321 etterretningstjenester kan lytte på trafikken når den passerer
2322 landegrensene.&lt;/p&gt;
2323
2324 &lt;p&gt;Jeg har bedt om mer informasjon
2325 &lt;a href=&quot;https://www.mimesbronn.no/request/saksnummer_for_saker_anganede_br&quot;&gt;fra
2326 Stortinget om bruken av AirWatch&lt;/a&gt; via Mimes brønn så får vi se hva
2327 de har å fortelle om saken. Fant ingenting om &#39;airwatch&#39; i
2328 postjournalen til Stortinget, så jeg trenger hjelp før jeg kan be om
2329 innsyn i konkrete dokumenter.&lt;/p&gt;
2330
2331 &lt;p&gt;Oppdatering 2015-10-07: Jeg er blitt spurt hvorfor jeg antar at
2332 AirWatch-agenten rapporterer til USA og ikke direkte til Stortingets
2333 egen infrastruktur. Det stemmer at det er teknisk mulig å sette
2334 opp mobiltelefonene til å rapportere til datamaskiner som eies av
2335 Stortinget. Jeg antar det rapporteres til AirWatch sine sentrale
2336 tjenester basert på det jeg leste fra beskrivelsen av
2337 &lt;a href=&quot;http://www.airwatch.com/solutions/mobile-device-management/&quot;&gt;Mobile
2338 Device Management&lt;/A&gt; på AirWatch sine egne nettsider, koblet med at
2339 det brukes en standard app som kan hentes fra &quot;app-butikkene&quot; for å få
2340 tilgang. Enten må app-en settes opp individuelt hos Stortinget, eller
2341 så får den beskjed fra AirWatch i USA om hvor den skal koble seg opp.
2342 I det første tilfellet vil den ikke rapportere direkte til USA, men
2343 til programvare utviklet av AirWatch som kjører på en maskin under
2344 Stortingets kontroll. Det er litt bedre, men fortsatt vil det være
2345 umulig for Stortinget å være sikker på hva programvaren som tar imot
2346 forbindelser gjør. Jeg ser fra beskrivelsen av
2347 &lt;a href=&quot;http://www.airwatch.com/differentiators/enterprise-integration/&quot;&gt;Enterprice
2348 Integration&lt;/a&gt; hos AirWatch at det er mulig å ha lokal installasjon,
2349 og håper innsynsforespørsler mot Stortinget kan fortelle mer om
2350 hvordan ting konkret fungerer der.&lt;/p&gt;
2351 </description>
2352 </item>
2353
2354 <item>
2355 <title>Blir det virkelig krav om fingeravtrykk i nasjonale ID-kort?</title>
2356 <link>http://people.skolelinux.org/pere/blog/Blir_det_virkelig_krav_om_fingeravtrykk_i_nasjonale_ID_kort_.html</link>
2357 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Blir_det_virkelig_krav_om_fingeravtrykk_i_nasjonale_ID_kort_.html</guid>
2358 <pubDate>Tue, 12 May 2015 11:30:00 +0200</pubDate>
2359 <description>&lt;p&gt;Noen finner det vanskelig å tro at Stortinget faktisk har vedtatt å
2360 kreve at alle norske borgerne må avgi fingeravtrykk til politiet for å
2361 fungere i samfunnet. Jeg er blitt spurt hva som er grunnlaget for
2362 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Norwegian_citizens_now_required_by_law_to_give_their_fingerprint_to_the_police.html&quot;&gt;min
2363 påstand i forrige bloggpost&lt;/a&gt; om at det nå blir krav om å avgi
2364 fingeravtrykk til politiet for å fungere som borger i Norge. De som
2365 spør klarer ikke lese det ut fra det som er vedtatt. Her er en liten
2366 oppsummering om hva jeg baserer det på. Det sies ikke direkte i
2367 hverken proposisjon, innstilling eller vedtak, men fremgår når en ser
2368 på indirekte formuleringer.&lt;/p&gt;
2369
2370 &lt;p&gt;I
2371 &lt;a href=&quot;https://www.regjeringen.no/nb/dokumenter/prop.-66-l-2014-2015/id2399703/&quot;&gt;stortingsproposisjon
2372 66&lt;/a&gt;, avsnitt 6.3.5 (Avgivelse av biometriske personopplysninger)
2373 står det&lt;p&gt;
2374
2375 &lt;p&gt;&lt;blockquote&gt;
2376
2377 &lt;p&gt;Departementet foreslår at både ansiktsfoto og fingeravtrykk skal
2378 kunne opptas og lagres som identifikasjonsdata i de nasjonale
2379 ID-kortene, på samme måte som i passene. Lovforslaget er derfor
2380 utformet i tråd med passloven § 6 annet ledd, som fastslår at det
2381 til bruk for senere verifisering eller kontroll av passinnehaverens
2382 identitet kan innhentes og lagres i passet biometrisk
2383 personinformasjon i form av ansiktsfoto og fingeravtrykk (to
2384 fingre). Dagens ordning med lagring av ansiktsfoto og fingeravtrykk
2385 i et kontaktløst smartkort i passet er basert på internasjonale
2386 standarder. Fingeravtrykkene i nasjonalt ID-kort vil bli beskyttet
2387 på samme måte som fingeravtrykkene i passene.&lt;/p&gt;
2388
2389 &lt;p&gt;[...]&lt;/p&gt;
2390
2391 &lt;p&gt;For norske forhold understreker departementet at innføring av
2392 nasjonale ID-kort sammen med innføring av nye systemer for sikrere
2393 utstedelse og kontroll av pass og relaterte dokumenter gir mulighet
2394 til å utforme ordningen slik at den best mulig møter utfordringene
2395 forbundet med identitetskriminalitet. Det tilsier at fingeravtrykk
2396 opptas og lagres i alle nasjonale ID-kort.&lt;/p&gt;
2397 &lt;/blockquote&gt;&lt;/p&gt;
2398
2399 &lt;p&gt;Departementet sier altså at sin anbefaling er at fingeravtrykk skal
2400 opptas og lagres i alle nasjonale ID-kort. Det skrives som om det
2401 blir valgfritt, på samme måten som det skrives passloven, der det i
2402 loven sier at det kan
2403 «&lt;a href=&quot;https://lovdata.no/dokument/NL/lov/1997-06-19-826&quot;&gt;innhentes
2404 og lagres i passet biometrisk personinformasjon i form av ansiktsfoto
2405 og fingeravtrykk (to fingre)&lt;/a&gt;». Men på tross av bruken av «kan» i
2406 passloven er det innført krav om å avgi fingeravtrykk for å få et pass
2407 i Norge. Proposisjonen sier i tillegg i del 1 (Proposisjonens
2408 hovedinnhold) at ID-kortene skal være like pålitelig som pass og ha
2409 samme sikkerhetsnivå som pass. Departementet foreslår altså at
2410 ID-kortene skal gis etter samme regler som for pass.&lt;/p&gt;
2411
2412 &lt;p&gt;Formuleringene fra hovedinnholdet i proposisjonen er videreført i
2413 &lt;a href=&quot;https://www.stortinget.no/no/Saker-og-publikasjoner/Publikasjoner/Innstillinger/Stortinget/2014-2015/inns-201415-243/?lvl=0&quot;&gt;innstillingen
2414 fra stortingskomiteen&lt;/a&gt;, der det konkret står «De foreslåtte reglene
2415 vil gi befolkningen tilbud om et offentlig utstedt identitetsbevis som
2416 vil være like pålitelig som passet, og mer praktisk å bruke som
2417 legitimasjon» og «Det nasjonale ID-kortet skal også holde samme
2418 sikkerhetsnivå som passet». Komiteen har altså ingen kommentarer
2419 eller innsigelser til dette forslaget, og gjorde i debatten da saken
2420 ble vedtatt det klart at dette var en god sak og at en enstemmig
2421 komité var glad for resultatet. Stortinget har dermed stilt seg helt
2422 og fullt bak departementets forslag.&lt;/p&gt;
2423
2424 &lt;p&gt;For meg er det åpenbart når en leser proposisjonen at «like
2425 pålitelig» og «samme sikkerhetsnivå» vil bli tolket av departementet
2426 som «med samme biometrisk informasjon som i passene», og departementet
2427 forklarer i tillegg i proposisjonen at de har tenkt at
2428 fingeravtrykkene «vil bli beskyttet på samme måte som fingeravtrykkene
2429 i passene». Jeg ser det dermed som åpenbart at den samme
2430 tvangsinnhentingen av fingeravtrykk som gjelder for pass vil bli
2431 viderført til de nasjonale ID-kortene.&lt;/p&gt;
2432
2433 &lt;p&gt;Det eneste som kan endre dette er massive protester fra
2434 befolkningen på at folk som ikke er mistenkt for noe kriminelt skal
2435 tvinges til å gi fingeravtrykket til politiet for å f.eks. kunne få
2436 bankkonto eller stemme ved valg. Det kunne få departementet til å
2437 snu. Det tror jeg ikke vil skje.&lt;/p&gt;
2438 </description>
2439 </item>
2440
2441 <item>
2442 <title>Norwegian citizens now required by law to give their fingerprint to the police</title>
2443 <link>http://people.skolelinux.org/pere/blog/Norwegian_citizens_now_required_by_law_to_give_their_fingerprint_to_the_police.html</link>
2444 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Norwegian_citizens_now_required_by_law_to_give_their_fingerprint_to_the_police.html</guid>
2445 <pubDate>Sun, 10 May 2015 16:00:00 +0200</pubDate>
2446 <description>&lt;p&gt;5 days ago, the Norwegian Parliament decided, unanimously, that all
2447 citizens of Norway, no matter if they are suspected of something
2448 criminal or not, are
2449 &lt;a href=&quot;https://www.holderdeord.no/votes/1430838871e&quot;&gt;required to
2450 give fingerprints to the police&lt;/a&gt; (vote details from Holder de
2451 ord). The law make it sound like it will be optional, but in a few
2452 years there will be no option any more. The ID will be required to
2453 vote, to get a bank account, a bank card, to change address on the
2454 post office, to receive an electronic ID or to get a drivers license
2455 and many other tasks required to function in Norway. The banks plan
2456 to stop providing their own ID on the bank cards when this new
2457 national ID is introduced, and the national road authorities plan to
2458 change the drivers license to no longer be usable as identity cards.
2459 In effect, to function as a citizen in Norway a national ID card will
2460 be required, and to get it one need to provide the fingerprints to
2461 the police.&lt;/p&gt;
2462
2463 &lt;p&gt;In addition to handing the fingerprint to the police (which
2464 promised to not make a copy of the fingerprint image at that point in
2465 time, but say nothing about doing it later), a picture of the
2466 fingerprint will be stored on the RFID chip, along with a picture of
2467 the face and other information about the person. Some of the
2468 information will be encrypted, but the encryption will be the same
2469 system as currently used in the passports. The codes to decrypt will
2470 be available to a lot of government offices and their suppliers around
2471 the globe, but for those that do not know anyone in those circles it
2472 is good to know that
2473 &lt;a href=&quot;http://www.theguardian.com/technology/2006/nov/17/news.homeaffairs&quot;&gt;the
2474 encryption is already broken&lt;/a&gt;. And they
2475 &lt;a href=&quot;http://www.networkworld.com/article/2215057/wireless/bad-guys-could-read-rfid-passports-at-217-feet--maybe-a-lot-more.html&quot;&gt;can
2476 be read from 70 meters away&lt;/a&gt;. This can be mitigated a bit by
2477 keeping it in a Faraday cage (metal box or metal wire container), but
2478 one will be required to take it out of there often enough to expose
2479 ones private and personal information to a lot of people that have no
2480 business getting access to that information.&lt;/p&gt;
2481
2482 &lt;p&gt;The new Norwegian national IDs are a vehicle for identity theft,
2483 and I feel sorry for us all having politicians accepting such invasion
2484 of privacy without any objections. So are the Norwegian passports,
2485 but it has been possible to function in Norway without those so far.
2486 That option is going away with the passing of the new law. In this, I
2487 envy the Germans, because for them it is optional how much biometric
2488 information is stored in their national ID.&lt;/p&gt;
2489
2490 &lt;p&gt;And if forced collection of fingerprints was not bad enough, the
2491 information collected in the national ID card register can be handed
2492 over to foreign intelligence services and police authorities, &quot;when
2493 extradition is not considered disproportionate&quot;.&lt;/p&gt;
2494
2495 &lt;p&gt;Update 2015-05-12: For those unable to believe that the Parliament
2496 really could make such decision, I wrote
2497 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Blir_det_virkelig_krav_om_fingeravtrykk_i_nasjonale_ID_kort_.html&quot;&gt;a
2498 summary of the sources I have&lt;/a&gt; for concluding the way I do
2499 (Norwegian Only, as the sources are all in Norwegian).&lt;/p&gt;
2500 </description>
2501 </item>
2502
2503 <item>
2504 <title>What would it cost to store all phone calls in Norway?</title>
2505 <link>http://people.skolelinux.org/pere/blog/What_would_it_cost_to_store_all_phone_calls_in_Norway_.html</link>
2506 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/What_would_it_cost_to_store_all_phone_calls_in_Norway_.html</guid>
2507 <pubDate>Fri, 1 May 2015 19:30:00 +0200</pubDate>
2508 <description>&lt;p&gt;Many years ago, a friend of mine calculated how much it would cost
2509 to store the sound of all phone calls in Norway, and came up with the
2510 cost of around 20 million NOK (2.4 mill EUR) for all the calls in a
2511 year. I got curious and wondered what the same calculation would look
2512 like today. To do so one need an idea of how much data storage is
2513 needed for each minute of sound, how many minutes all the calls in
2514 Norway sums up to, and the cost of data storage.&lt;/p&gt;
2515
2516 &lt;p&gt;The 2005 numbers are from
2517 &lt;a href=&quot;http://www.digi.no/analyser/2005/10/04/vi-prater-stadig-mindre-i-roret&quot;&gt;digi.no&lt;/a&gt;,
2518 the 2012 numbers are from
2519 &lt;a href=&quot;http://www.nkom.no/aktuelt/nyheter/fortsatt-vekst-i-det-norske-ekommarkedet&quot;&gt;a
2520 NKOM report&lt;/a&gt;, and I got the 2013 numbers after asking NKOM via
2521 email. I was told the numbers for 2014 will be presented May 20th,
2522 and decided not to wait for those, as I doubt they will be very
2523 different from the numbers from 2013.&lt;/p&gt;
2524
2525 &lt;p&gt;The amount of data storage per minute sound depend on the wanted
2526 quality, and for phone calls it is generally believed that 8 Kbit/s is
2527 enough. See for example a
2528 &lt;a href=&quot;http://www.cisco.com/c/en/us/support/docs/voice/voice-quality/7934-bwidth-consume.html#topic1&quot;&gt;summary
2529 on voice quality from Cisco&lt;/a&gt; for some alternatives. 8 Kbit/s is 60
2530 Kbytes/min, and this can be multiplied with the number of call minutes
2531 to get the storage requirements.&lt;/p&gt;
2532
2533 &lt;p&gt;Storage prices varies a lot, depending on speed, backup strategies,
2534 availability requirements etc. But a simple way to calculate can be
2535 to use the price of a TiB-disk (around 1000 NOK / 120 EUR) and double
2536 it to take space, power and redundancy into account. It could be much
2537 higher with high speed and good redundancy requirements.&lt;/p&gt;
2538
2539 &lt;p&gt;But back to the question, What would it cost to store all phone
2540 calls in Norway? Not much. Here is a small table showing the
2541 estimated cost, which is within the budget constraint of most medium
2542 and large organisations:&lt;/p&gt;
2543
2544 &lt;table border=&quot;1&quot;&gt;
2545 &lt;tr&gt;&lt;th&gt;Year&lt;/th&gt;&lt;th&gt;Call minutes&lt;/th&gt;&lt;th&gt;Size&lt;/th&gt;&lt;th&gt;Price in NOK / EUR&lt;/th&gt;&lt;/tr&gt;
2546 &lt;tr&gt;&lt;td&gt;2005&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;24 000 000 000&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;1.3 PiB&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;3 mill / 358 000&lt;/td&gt;&lt;/tr&gt;
2547 &lt;tr&gt;&lt;td&gt;2012&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;18 000 000 000&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;1.0 PiB&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;2.2 mill / 262 000&lt;/td&gt;&lt;/tr&gt;
2548 &lt;tr&gt;&lt;td&gt;2013&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;17 000 000 000&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;950 TiB&lt;/td&gt;&lt;td align=&quot;right&quot;&gt;2.1 mill / 250 000&lt;/td&gt;&lt;/tr&gt;
2549 &lt;/table&gt;
2550
2551 &lt;p&gt;This is the cost of buying the storage. Maintenance need to be
2552 taken into account too, but calculating that is left as an exercise
2553 for the reader. But it is obvious to me from those numbers that
2554 recording the sound of all phone calls in Norway is not going to be
2555 stopped because it is too expensive. I wonder if someone already is
2556 collecting the data?&lt;/p&gt;
2557 </description>
2558 </item>
2559
2560 <item>
2561 <title>The Citizenfour documentary on the Snowden confirmations to Norway</title>
2562 <link>http://people.skolelinux.org/pere/blog/The_Citizenfour_documentary_on_the_Snowden_confirmations_to_Norway.html</link>
2563 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/The_Citizenfour_documentary_on_the_Snowden_confirmations_to_Norway.html</guid>
2564 <pubDate>Sat, 28 Feb 2015 22:10:00 +0100</pubDate>
2565 <description>&lt;p&gt;Today I was happy to learn that the documentary
2566 &lt;a href=&quot;https://citizenfourfilm.com/&quot;&gt;Citizenfour&lt;/a&gt; by
2567 &lt;a href=&quot;https://en.wikipedia.org/wiki/Laura_Poitras&quot;&gt;Laura Poitras&lt;/a&gt;
2568 finally will show up in Norway. According to the magazine
2569 &lt;a href=&quot;http://montages.no/&quot;&gt;Montages&lt;/a&gt;, a deal has finally been
2570 made for
2571 &lt;a href=&quot;http://montages.no/nyheter/snowden-dokumentaren-citizenfour-far-norsk-kinodistribusjon/&quot;&gt;Cinema
2572 distribution in Norway&lt;/a&gt; and the movie will have its premiere soon.
2573 This is great news. As part of my involvement with
2574 &lt;a href=&quot;http://www.nuug.no/&quot;&gt;the Norwegian Unix User Group&lt;/a&gt;, me and
2575 a friend have
2576 &lt;a href=&quot;http://www.nuug.no/news/Dokumentar_om_Snowdenbekreftelsene_til_Norge_.shtml&quot;&gt;tried
2577 to get the movie to Norway&lt;/a&gt; ourselves, but obviously
2578 &lt;a href=&quot;http://www.nuug.no/news/Dokumentar_om_Snowdenbekreftelsene_endelig_til_Norge_.shtml&quot;&gt;we
2579 were too late&lt;/a&gt; and Tor Fosse beat us to it. I am happy he did, as
2580 the movie will make its way to the public and we do not have to make
2581 it happen ourselves.
2582 &lt;a href=&quot;https://www.youtube.com/watch?v=XiGwAvd5mvM&quot;&gt;The trailer&lt;/a&gt;
2583 can be seen on youtube, if you are curious what kind of film this
2584 is.&lt;/p&gt;
2585
2586 &lt;p&gt;The whistle blower Edward Snowden really deserve political asylum
2587 here in Norway, but I am afraid he would not be safe.&lt;/p&gt;
2588 </description>
2589 </item>
2590
2591 <item>
2592 <title>Vi kan selv avsløre mobiltelefonovervåkning</title>
2593 <link>http://people.skolelinux.org/pere/blog/Vi_kan_selv_avsl_re_mobiltelefonoverv_kning.html</link>
2594 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Vi_kan_selv_avsl_re_mobiltelefonoverv_kning.html</guid>
2595 <pubDate>Sat, 3 Jan 2015 10:00:00 +0100</pubDate>
2596 <description>&lt;p&gt;Jeg sendte inn følgende leserinnlegg 2014-12-26, og etter en uke
2597 synes jeg det er på tide å publisere teksten på bloggen min.&lt;/p&gt;
2598
2599 &lt;p&gt;&lt;strong&gt;Vi kan selv avsløre mobiltelefonovervåkning&lt;/strong&gt;&lt;/p&gt;
2600
2601 &lt;p&gt;Det er fascinerende å lese hvordan
2602 &lt;a href=&quot;http://mm.aftenposten.no/stortinget-og-statsministeren-overvakes/&quot;&gt;overvåkningen
2603 av mobiltelefoner med IMSI-fangere som Aftenposten avslørte&lt;/a&gt; har
2604 blitt mottatt. Men det er spesielt to poeng som jeg synes har fått
2605 for liten oppmerksomhet.&lt;/p&gt;
2606
2607 &lt;p&gt;Det ene er at innbyggerne nå selv kan avsløre når noen forsøker å
2608 overvåke oss. Det hele lar seg gjøre takket være en fribruksdatabase
2609 over plasseringen til kjente mobilbasestasjoner som heter
2610 OpenCellID. Enhver med en Android-basert mobiltelefon kan ta i bruk
2611 «&lt;a href=&quot;https://github.com/SecUpwN/Android-IMSI-Catcher-Detector&quot;&gt;Android
2612 IMSI Catcher Detector&lt;/a&gt;» ved å laste den ned fra Internett og slik
2613 få tak i verktøyet som Aftenposten brukte for å oppdage de uoffisielle
2614 mobilbasestasjonene. Ved hjelp av dette verktøyet kan Android-brukere
2615 få varsel i smarttelefonen når slike oppdages, uansett om det er
2616 kriminelle, offisielle myndigheter eller utenlandske
2617 etterretningsorganisasjoner som står bak. Vi har dermed alle mulighet
2618 til å oppdage avlytting, og trenger ikke håpe på at PST, Post og
2619 Teletilsynet eller mobilselskapene gjør jobben for oss. De vil
2620 uansett måtte holde overvåkning fra offisielle myndigheter skjult for
2621 befolkningen.&lt;/p&gt;
2622
2623 &lt;p&gt;Det andre er at den viktigste informasjonen IMSI-fangere samler inn
2624 er hvem som er i kontakt med hvem og hvor de befinner seg (også kalt
2625 metadata), ikke hva som blir sagt og skrevet når folk er i kontakt med
2626 hverandre. Den som f.eks. vet hvilke politikere som snakker med hvem
2627 kan få innsikt i hvordan politikere påvirkes og hvilke sårbare punkter
2628 de har. Forskerne ved senter for Internet og samfunn ved Stanford Law
2629 School har dokumenterte i sitt metadata-prosjekt
2630 &lt;a href=&quot;https://cyberlaw.stanford.edu/blog/2013/12/spy-your-metadata&quot;&gt;at
2631 slik innsamlet informasjon blant annet kan avsløre medisinske
2632 tilstander, politiske sympatier, religiøse overbevisninger&lt;/a&gt;. I
2633 tillegg har den pensjonerte generalen Michael Hayden i USA, som har
2634 ledet både CIA og NSA,
2635 &lt;a href=&quot;http://www.thenewamerican.com/usnews/crime/item/18244-we-kill-people-based-on-metadata-admits-former-cia-nsa-boss&quot;&gt;innrømmet
2636 at USA dreper folk basert på innsamlede metadata&lt;/a&gt;. Begge deler
2637 forteller
2638 &lt;a href=&quot;http://kieranhealy.org/blog/archives/2013/06/09/using-metadata-to-find-paul-revere/&quot;&gt;hvor
2639 verdifullt metadata er&lt;/a&gt;, og gir grunn til å være mer bekymret for
2640 innsamling av metadata enn avlytting.&lt;/p&gt;
2641
2642 &lt;p&gt;Seniorrådgiver Roar Thon i Nasjonal Sikkerhetsmyndighet sier ofte
2643 at hver og en av oss er ansvarlig for vår egen sikkerhet, og
2644 Aftenpostens avsløring har gjort flere kjent med verktøy vi har
2645 tilgjengelig for å ta dette ansvaret. Men det reelle problemet er jo
2646 ikke at det settes opp utstyr vi ikke kan stole på, men at
2647 telefonsystemet er laget slik at det er mulig å sette opp slik
2648 utstyr.&lt;/p&gt;
2649
2650 &lt;p&gt;Vennlig hilsen
2651 &lt;br&gt;Petter Reinholdtsen
2652 &lt;br&gt;Medlem i &lt;a href=&quot;http://www.nuug.no/&quot;&gt;foreningen NUUG&lt;/a&gt;&lt;/p&gt;
2653
2654 &lt;p&gt;Etter at jeg skrev dette innlegget ble en ny Android-app,
2655 &lt;a href=&quot;https://opensource.srlabs.de/projects/snoopsnitch&quot;&gt;SnoopSnitch&lt;/a&gt;,
2656 som gjør tilsvarende sniffing etter uoffisielle mobilbasestasjoner
2657 lansert. Jeg vet ikke hvilke av dem som er best.&lt;/p&gt;
2658
2659 &lt;!--
2660
2661 Publisert som
2662 http://h-debatt.no/innlegg/vi-kan-selv-avslore-overvakning/
2663 Klassekampen 2014-12-31 side 39
2664
2665 --&gt;
2666 </description>
2667 </item>
2668
2669 <item>
2670 <title>Of course USA loses in cyber war - NSA and friends made sure it would happen</title>
2671 <link>http://people.skolelinux.org/pere/blog/Of_course_USA_loses_in_cyber_war___NSA_and_friends_made_sure_it_would_happen.html</link>
2672 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Of_course_USA_loses_in_cyber_war___NSA_and_friends_made_sure_it_would_happen.html</guid>
2673 <pubDate>Fri, 19 Dec 2014 13:10:00 +0100</pubDate>
2674 <description>&lt;p&gt;So, Sony caved in
2675 (&lt;a href=&quot;https://twitter.com/RobLowe/status/545338568512917504&quot;&gt;according
2676 to Rob Lowe&lt;/a&gt;) and demonstrated that America lost its first cyberwar
2677 (&lt;a href=&quot;https://twitter.com/newtgingrich/status/545339074975109122&quot;&gt;according
2678 to Newt Gingrich&lt;/a&gt;). It should not surprise anyone, after the
2679 whistle blower Edward Snowden documented that the government of USA
2680 and their allies for many years have done their best to make sure the
2681 technology used by its citizens is filled with security holes allowing
2682 the secret services to spy on its own population. No one in their
2683 right minds could believe that the ability to snoop on the people all
2684 over the globe could only be used by the personnel authorized to do so
2685 by the president of the United States of America. If the capabilities
2686 are there, they will be used by friend and foe alike, and now they are
2687 being used to bring Sony on its knees.&lt;/p&gt;
2688
2689 &lt;p&gt;I doubt it will a lesson learned, and expect USA to lose its next
2690 cyber war too, given how eager the western intelligence communities
2691 (and probably the non-western too, but it is less in the news) seem to
2692 be to continue its current dragnet surveillance practice.&lt;/p&gt;
2693
2694 &lt;p&gt;There is a reason why China and others are trying to move away from
2695 Windows to Linux and other alternatives, and it is not to avoid
2696 sending its hard earned dollars to Cayman Islands (or whatever
2697 &lt;a href=&quot;https://en.wikipedia.org/wiki/Tax_haven&quot;&gt;tax haven&lt;/a&gt;
2698 Microsoft is using these days to collect the majority of its
2699 income. :)&lt;/p&gt;
2700 </description>
2701 </item>
2702
2703 <item>
2704 <title>A Debian package for SMTP via Tor (aka SMTorP) using exim4</title>
2705 <link>http://people.skolelinux.org/pere/blog/A_Debian_package_for_SMTP_via_Tor__aka_SMTorP__using_exim4.html</link>
2706 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/A_Debian_package_for_SMTP_via_Tor__aka_SMTorP__using_exim4.html</guid>
2707 <pubDate>Mon, 10 Nov 2014 13:40:00 +0100</pubDate>
2708 <description>&lt;p&gt;The right to communicate with your friends and family in private,
2709 without anyone snooping, is a right every citicen have in a liberal
2710 democracy. But this right is under serious attack these days.&lt;/p&gt;
2711
2712 &lt;p&gt;A while back it occurred to me that one way to make the dragnet
2713 surveillance conducted by NSA, GCHQ, FRA and others (and confirmed by
2714 the whisleblower Snowden) more expensive for Internet email,
2715 is to deliver all email using SMTP via Tor. Such SMTP option would be
2716 a nice addition to the FreedomBox project if we could send email
2717 between FreedomBox machines without leaking metadata about the emails
2718 to the people peeking on the wire. I
2719 &lt;a href=&quot;http://lists.alioth.debian.org/pipermail/freedombox-discuss/2014-October/006493.html&quot;&gt;proposed
2720 this on the FreedomBox project mailing list in October&lt;/a&gt; and got a
2721 lot of useful feedback and suggestions. It also became obvious to me
2722 that this was not a novel idea, as the same idea was tested and
2723 documented by Johannes Berg as early as 2006, and both
2724 &lt;a href=&quot;https://github.com/pagekite/Mailpile/wiki/SMTorP&quot;&gt;the
2725 Mailpile&lt;/a&gt; and &lt;a href=&quot;http://dee.su/cables&quot;&gt;the Cables&lt;/a&gt; systems
2726 propose a similar method / protocol to pass emails between users.&lt;/p&gt;
2727
2728 &lt;p&gt;To implement such system one need to set up a Tor hidden service
2729 providing the SMTP protocol on port 25, and use email addresses
2730 looking like username@hidden-service-name.onion. With such addresses
2731 the connections to port 25 on hidden-service-name.onion using Tor will
2732 go to the correct SMTP server. To do this, one need to configure the
2733 Tor daemon to provide the hidden service and the mail server to accept
2734 emails for this .onion domain. To learn more about Exim configuration
2735 in Debian and test the design provided by Johannes Berg in his FAQ, I
2736 set out yesterday to create a Debian package for making it trivial to
2737 set up such SMTP over Tor service based on Debian. Getting it to work
2738 were fairly easy, and
2739 &lt;a href=&quot;https://github.com/petterreinholdtsen/exim4-smtorp&quot;&gt;the
2740 source code for the Debian package&lt;/a&gt; is available from github. I
2741 plan to move it into Debian if further testing prove this to be a
2742 useful approach.&lt;/p&gt;
2743
2744 &lt;p&gt;If you want to test this, set up a blank Debian machine without any
2745 mail system installed (or run &lt;tt&gt;apt-get purge exim4-config&lt;/tt&gt; to
2746 get rid of exim4). Install tor, clone the git repository mentioned
2747 above, build the deb and install it on the machine. Next, run
2748 &lt;tt&gt;/usr/lib/exim4-smtorp/setup-exim-hidden-service&lt;/tt&gt; and follow
2749 the instructions to get the service up and running. Restart tor and
2750 exim when it is done, and test mail delivery using swaks like
2751 this:&lt;/p&gt;
2752
2753 &lt;p&gt;&lt;blockquote&gt;&lt;pre&gt;
2754 torsocks swaks --server dutlqrrmjhtfa3vp.onion \
2755 --to fbx@dutlqrrmjhtfa3vp.onion
2756 &lt;/pre&gt;&lt;/blockquote&gt;&lt;/p&gt;
2757
2758 &lt;p&gt;This will test the SMTP delivery using tor. Replace the email
2759 address with your own address to test your server. :)&lt;/p&gt;
2760
2761 &lt;p&gt;The setup procedure is still to complex, and I hope it can be made
2762 easier and more automatic. Especially the tor setup need more work.
2763 Also, the package include a tor-smtp tool written in C, but its task
2764 should probably be rewritten in some script language to make the deb
2765 architecture independent. It would probably also make the code easier
2766 to review. The tor-smtp tool currently need to listen on a socket for
2767 exim to talk to it and is started using xinetd. It would be better if
2768 no daemon and no socket is needed. I suspect it is possible to get
2769 exim to run a command line tool for delivery instead of talking to a
2770 socket, and hope to figure out how in a future version of this
2771 system.&lt;/p&gt;
2772
2773 &lt;p&gt;Until I wipe my test machine, I can be reached using the
2774 &lt;tt&gt;fbx@dutlqrrmjhtfa3vp.onion&lt;/tt&gt; mail address, deliverable over
2775 SMTorP. :)&lt;/p&gt;
2776 </description>
2777 </item>
2778
2779 <item>
2780 <title>Hva henger under skibrua over E16 på Sollihøgda?</title>
2781 <link>http://people.skolelinux.org/pere/blog/Hva_henger_under_skibrua_over_E16_p__Sollih_gda_.html</link>
2782 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Hva_henger_under_skibrua_over_E16_p__Sollih_gda_.html</guid>
2783 <pubDate>Sun, 21 Sep 2014 09:50:00 +0200</pubDate>
2784 <description>&lt;p&gt;Rundt omkring i Oslo og Østlandsområdet henger det bokser over
2785 veiene som jeg har lurt på hva gjør. De har ut fra plassering og
2786 vinkling sett ut som bokser som sniffer ut et eller annet fra
2787 forbipasserende trafikk, men det har vært uklart for meg hva det er de
2788 leser av. Her om dagen tok jeg bilde av en slik boks som henger under
2789 &lt;a href=&quot;http://www.openstreetmap.no/?zoom=19&amp;mlat=59.96396&amp;mlon=10.34443&amp;layers=B00000&quot;&gt;ei
2790 skibru på Sollihøgda&lt;/a&gt;:&lt;/p&gt;
2791
2792 &lt;p align=&quot;center&quot;&gt;&lt;img width=&quot;60%&quot; src=&quot;http://people.skolelinux.org/pere/blog/images/2014-09-13-kapsch-sollihogda-crop.jpeg&quot;&gt;&lt;/p&gt;
2793
2794 &lt;p&gt;Boksen er tydelig merket «Kapsch &gt;&gt;&gt;», logoen til
2795 &lt;a href=&quot;http://www.kapsch.net/&quot;&gt;det sveitsiske selskapet Kapsch&lt;/a&gt; som
2796 blant annet lager sensorsystemer for veitrafikk. Men de lager mye
2797 forskjellig, og jeg kjente ikke igjen boksen på utseendet etter en
2798 kjapp titt på produktlista til selskapet.&lt;/p&gt;
2799
2800 &lt;p&gt;I og med at boksen henger over veien E16, en riksvei vedlikeholdt
2801 av Statens Vegvesen, så antok jeg at det burde være mulig å bruke
2802 REST-API-et som gir tilgang til vegvesenets database over veier,
2803 skilter og annet veirelatert til å finne ut hva i alle dager dette
2804 kunne være. De har både
2805 &lt;a href=&quot;https://www.vegvesen.no/nvdb/api/dokumentasjon/datakatalog&quot;&gt;en
2806 datakatalog&lt;/a&gt; og
2807 &lt;a href=&quot;https://www.vegvesen.no/nvdb/api/dokumentasjon/sok&quot;&gt;et
2808 søk&lt;/a&gt;, der en kan søke etter ulike typer oppføringer innen for et
2809 gitt geografisk område. Jeg laget et enkelt shell-script for å hente
2810 ut antall av en gitt type innenfor området skibrua dekker, og listet
2811 opp navnet på typene som ble funnet. Orket ikke slå opp hvordan
2812 URL-koding av aktuelle strenger kunne gjøres mer generisk, og brukte
2813 en stygg sed-linje i stedet.&lt;/p&gt;
2814
2815 &lt;blockquote&gt;&lt;pre&gt;
2816 #!/bin/sh
2817 urlmap() {
2818 sed \
2819 -e &#39;s/ / /g&#39; -e &#39;s/{/%7B/g&#39; \
2820 -e &#39;s/}/%7D/g&#39; -e &#39;s/\[/%5B/g&#39; \
2821 -e &#39;s/\]/%5D/g&#39; -e &#39;s/ /%20/g&#39; \
2822 -e &#39;s/,/%2C/g&#39; -e &#39;s/\&quot;/%22/g&#39; \
2823 -e &#39;s/:/%3A/g&#39;
2824 }
2825
2826 lookup() {
2827 url=&quot;$1&quot;
2828 curl -s -H &#39;Accept: application/vnd.vegvesen.nvdb-v1+xml&#39; \
2829 &quot;https://www.vegvesen.no/nvdb/api$url&quot; | xmllint --format -
2830 }
2831
2832 for id in $(seq 1 874) ; do
2833 search=&quot;{
2834 lokasjon: {
2835 bbox: \&quot;10.34425,59.96386,10.34458,59.96409\&quot;,
2836 srid: \&quot;WGS84\&quot;
2837 },
2838 objektTyper: [{
2839 id: $id, antall: 10
2840 }]
2841 }&quot;
2842
2843 query=/sok?kriterie=$(echo $search | urlmap)
2844 if lookup &quot;$query&quot; |
2845 grep -q &#39;&amp;lt;totaltAntallReturnert&gt;0&amp;lt;&#39;
2846 then
2847 :
2848 else
2849 echo $id
2850 lookup &quot;/datakatalog/objekttyper/$id&quot; |grep &#39;^ &amp;lt;navn&gt;&#39;
2851 fi
2852 done
2853
2854 exit 0
2855 &lt;/pre&gt;&lt;/blockquote&gt;
2856
2857 Aktuelt ID-område 1-874 var riktig i datakatalogen da jeg laget
2858 scriptet. Det vil endre seg over tid. Skriptet listet så opp
2859 aktuelle typer i og rundt skibrua:
2860
2861 &lt;blockquote&gt;&lt;pre&gt;
2862 5
2863 &amp;lt;navn&gt;Rekkverk&amp;lt;/navn&gt;
2864 14
2865 &amp;lt;navn&gt;Rekkverksende&amp;lt;/navn&gt;
2866 47
2867 &amp;lt;navn&gt;Trafikklomme&amp;lt;/navn&gt;
2868 49
2869 &amp;lt;navn&gt;Trafikkøy&amp;lt;/navn&gt;
2870 60
2871 &amp;lt;navn&gt;Bru&amp;lt;/navn&gt;
2872 79
2873 &amp;lt;navn&gt;Stikkrenne/Kulvert&amp;lt;/navn&gt;
2874 80
2875 &amp;lt;navn&gt;Grøft, åpen&amp;lt;/navn&gt;
2876 86
2877 &amp;lt;navn&gt;Belysningsstrekning&amp;lt;/navn&gt;
2878 95
2879 &amp;lt;navn&gt;Skiltpunkt&amp;lt;/navn&gt;
2880 96
2881 &amp;lt;navn&gt;Skiltplate&amp;lt;/navn&gt;
2882 98
2883 &amp;lt;navn&gt;Referansestolpe&amp;lt;/navn&gt;
2884 99
2885 &amp;lt;navn&gt;Vegoppmerking, langsgående&amp;lt;/navn&gt;
2886 105
2887 &amp;lt;navn&gt;Fartsgrense&amp;lt;/navn&gt;
2888 106
2889 &amp;lt;navn&gt;Vinterdriftsstrategi&amp;lt;/navn&gt;
2890 172
2891 &amp;lt;navn&gt;Trafikkdeler&amp;lt;/navn&gt;
2892 241
2893 &amp;lt;navn&gt;Vegdekke&amp;lt;/navn&gt;
2894 293
2895 &amp;lt;navn&gt;Breddemåling&amp;lt;/navn&gt;
2896 301
2897 &amp;lt;navn&gt;Kantklippareal&amp;lt;/navn&gt;
2898 318
2899 &amp;lt;navn&gt;Snø-/isrydding&amp;lt;/navn&gt;
2900 445
2901 &amp;lt;navn&gt;Skred&amp;lt;/navn&gt;
2902 446
2903 &amp;lt;navn&gt;Dokumentasjon&amp;lt;/navn&gt;
2904 452
2905 &amp;lt;navn&gt;Undergang&amp;lt;/navn&gt;
2906 528
2907 &amp;lt;navn&gt;Tverrprofil&amp;lt;/navn&gt;
2908 532
2909 &amp;lt;navn&gt;Vegreferanse&amp;lt;/navn&gt;
2910 534
2911 &amp;lt;navn&gt;Region&amp;lt;/navn&gt;
2912 535
2913 &amp;lt;navn&gt;Fylke&amp;lt;/navn&gt;
2914 536
2915 &amp;lt;navn&gt;Kommune&amp;lt;/navn&gt;
2916 538
2917 &amp;lt;navn&gt;Gate&amp;lt;/navn&gt;
2918 539
2919 &amp;lt;navn&gt;Transportlenke&amp;lt;/navn&gt;
2920 540
2921 &amp;lt;navn&gt;Trafikkmengde&amp;lt;/navn&gt;
2922 570
2923 &amp;lt;navn&gt;Trafikkulykke&amp;lt;/navn&gt;
2924 571
2925 &amp;lt;navn&gt;Ulykkesinvolvert enhet&amp;lt;/navn&gt;
2926 572
2927 &amp;lt;navn&gt;Ulykkesinvolvert person&amp;lt;/navn&gt;
2928 579
2929 &amp;lt;navn&gt;Politidistrikt&amp;lt;/navn&gt;
2930 583
2931 &amp;lt;navn&gt;Vegbredde&amp;lt;/navn&gt;
2932 591
2933 &amp;lt;navn&gt;Høydebegrensning&amp;lt;/navn&gt;
2934 592
2935 &amp;lt;navn&gt;Nedbøyningsmåling&amp;lt;/navn&gt;
2936 597
2937 &amp;lt;navn&gt;Støy-luft, Strekningsdata&amp;lt;/navn&gt;
2938 601
2939 &amp;lt;navn&gt;Oppgravingsdata&amp;lt;/navn&gt;
2940 602
2941 &amp;lt;navn&gt;Oppgravingslag&amp;lt;/navn&gt;
2942 603
2943 &amp;lt;navn&gt;PMS-parsell&amp;lt;/navn&gt;
2944 604
2945 &amp;lt;navn&gt;Vegnormalstrekning&amp;lt;/navn&gt;
2946 605
2947 &amp;lt;navn&gt;Værrelatert strekning&amp;lt;/navn&gt;
2948 616
2949 &amp;lt;navn&gt;Feltstrekning&amp;lt;/navn&gt;
2950 617
2951 &amp;lt;navn&gt;Adressepunkt&amp;lt;/navn&gt;
2952 626
2953 &amp;lt;navn&gt;Friksjonsmåleserie&amp;lt;/navn&gt;
2954 629
2955 &amp;lt;navn&gt;Vegdekke, flatelapping&amp;lt;/navn&gt;
2956 639
2957 &amp;lt;navn&gt;Kurvatur, horisontalelement&amp;lt;/navn&gt;
2958 640
2959 &amp;lt;navn&gt;Kurvatur, vertikalelement&amp;lt;/navn&gt;
2960 642
2961 &amp;lt;navn&gt;Kurvatur, vertikalpunkt&amp;lt;/navn&gt;
2962 643
2963 &amp;lt;navn&gt;Statistikk, trafikkmengde&amp;lt;/navn&gt;
2964 647
2965 &amp;lt;navn&gt;Statistikk, vegbredde&amp;lt;/navn&gt;
2966 774
2967 &amp;lt;navn&gt;Nedbøyningsmåleserie&amp;lt;/navn&gt;
2968 775
2969 &amp;lt;navn&gt;ATK, influensstrekning&amp;lt;/navn&gt;
2970 794
2971 &amp;lt;navn&gt;Systemobjekt&amp;lt;/navn&gt;
2972 810
2973 &amp;lt;navn&gt;Vinterdriftsklasse&amp;lt;/navn&gt;
2974 821
2975 &amp;lt;navn&gt;Funksjonell vegklasse&amp;lt;/navn&gt;
2976 825
2977 &amp;lt;navn&gt;Kurvatur, stigning&amp;lt;/navn&gt;
2978 838
2979 &amp;lt;navn&gt;Vegbredde, beregnet&amp;lt;/navn&gt;
2980 862
2981 &amp;lt;navn&gt;Reisetidsregistreringspunkt&amp;lt;/navn&gt;
2982 871
2983 &amp;lt;navn&gt;Bruksklasse&amp;lt;/navn&gt;
2984 &lt;/pre&gt;&lt;/blockquote&gt;
2985
2986 &lt;p&gt;Av disse ser ID 775 og 862 mest relevant ut. ID 775 antar jeg
2987 refererer til fotoboksen som står like ved brua, mens
2988 «Reisetidsregistreringspunkt» kanskje kan være boksen som henger der.
2989 Hvordan finner jeg så ut hva dette kan være for noe. En titt på
2990 &lt;a href=&quot;http://labs.vegdata.no/nvdb-datakatalog/862-Reisetidsregistreringspunkt/&quot;&gt;datakatalogsiden
2991 for ID 862/Reisetidsregistreringspunkt&lt;/a&gt; viser at det er finnes 53
2992 slike målere i Norge, og hvor de er plassert, men gir ellers få
2993 detaljer. Det er plassert 40 på østlandet og 13 i Trondheimsregionen.
2994 Men siden nevner «AutoPASS», og hvis en slår opp oppføringen på
2995 Sollihøgda nevner den «Ciber AS» som ID for eksternt system. (Kan det
2996 være snakk om
2997 &lt;a href=&quot;http://www.proff.no/selskap/ciber-norge-as/oslo/internettdesign-og-programmering/Z0I3KMF4/&quot;&gt;Ciber
2998 Norge AS&lt;/a&gt;, et selskap eid av Ciber Europe Bv?) Et nettsøk på
2999 «Ciber AS autopass» fører meg til en artikkel fra NRK Trøndelag i
3000 2013 med tittel
3001 «&lt;a href=&quot;http://www.nrk.no/trondelag/sjekk-dette-hvis-du-vil-unnga-ko-1.11327947&quot;&gt;Sjekk
3002 dette hvis du vil unngå kø&lt;/a&gt;». Artikkelen henviser til vegvesenets
3003 nettside
3004 &lt;a href=&quot;http://www.reisetider.no/reisetid/forside.html&quot;&gt;reisetider.no&lt;/a&gt;
3005 som har en
3006 &lt;a href=&quot;http://www.reisetider.no/reisetid/omrade.html?omrade=5&quot;&gt;kartside
3007 for Østlandet&lt;/a&gt; som viser at det måles mellom Sandvika og Sollihøgda.
3008 Det kan dermed se ut til at jeg har funnet ut hva boksene gjør.&lt;/p&gt;
3009
3010 &lt;p&gt;Hvis det stemmer, så er dette bokser som leser av AutoPASS-ID-en
3011 til alle passerende biler med AutoPASS-brikke, og dermed gjør det mulig
3012 for de som kontrollerer boksene å holde rede på hvor en gitt bil er
3013 når den passerte et slikt målepunkt. NRK-artikkelen forteller at
3014 denne informasjonen i dag kun brukes til å koble to
3015 AutoPASS-brikkepasseringer passeringer sammen for å beregne
3016 reisetiden, og at bruken er godkjent av Datatilsynet. Det er desverre
3017 ikke mulig for en sjåfør som passerer under en slik boks å kontrollere
3018 at AutoPASS-ID-en kun brukes til dette i dag og i fremtiden.&lt;/p&gt;
3019
3020 &lt;p&gt;I tillegg til denne type AutoPASS-sniffere vet jeg at det også
3021 finnes mange automatiske stasjoner som tar betalt pr. passering (aka
3022 bomstasjoner), og der lagres informasjon om tid, sted og bilnummer i
3023 10 år. Finnes det andre slike sniffere plassert ut på veiene?&lt;/p&gt;
3024
3025 &lt;p&gt;Personlig har jeg valgt å ikke bruke AutoPASS-brikke, for å gjøre
3026 det vanskeligere og mer kostbart for de som vil invadere privatsfæren
3027 og holde rede på hvor bilen min beveger seg til enhver tid. Jeg håper
3028 flere vil gjøre det samme, selv om det gir litt høyere private
3029 utgifter (dyrere bompassering). Vern om privatsfæren koster i disse
3030 dager.&lt;/p&gt;
3031
3032 &lt;p&gt;Takk til Jan Kristian Jensen i Statens Vegvesen for tips om
3033 dokumentasjon på vegvesenets REST-API.&lt;/p&gt;
3034
3035 &lt;p&gt;Bruksvilkår på bildet er
3036 &lt;a href=&quot;https://creativecommons.org/publicdomain/&quot;&gt;public domain eller
3037 CC0&lt;/a&gt; alt etter hva som fungerer best for mottaker.&lt;/p&gt;
3038
3039 &lt;p&gt;Oppdatering 2014-12-17: Veldig hyggelig å se at mine notater
3040 &lt;a href=&quot;http://www.vegdata.no/2014/11/04/hva-henger-under-brua-over-e16-pa-sollihogda/&quot;&gt;fikk
3041 omtale på vegdata-bloggen&lt;/a&gt;.&lt;/p&gt;
3042 </description>
3043 </item>
3044
3045 <item>
3046 <title>FreedomBox milestone - all packages now in Debian Sid</title>
3047 <link>http://people.skolelinux.org/pere/blog/FreedomBox_milestone___all_packages_now_in_Debian_Sid.html</link>
3048 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/FreedomBox_milestone___all_packages_now_in_Debian_Sid.html</guid>
3049 <pubDate>Tue, 15 Apr 2014 22:10:00 +0200</pubDate>
3050 <description>&lt;p&gt;The &lt;a href=&quot;https://wiki.debian.org/FreedomBox&quot;&gt;Freedombox
3051 project&lt;/a&gt; is working on providing the software and hardware to make
3052 it easy for non-technical people to host their data and communication
3053 at home, and being able to communicate with their friends and family
3054 encrypted and away from prying eyes. It is still going strong, and
3055 today a major mile stone was reached.&lt;/p&gt;
3056
3057 &lt;p&gt;Today, the last of the packages currently used by the project to
3058 created the system images were accepted into Debian Unstable. It was
3059 the freedombox-setup package, which is used to configure the images
3060 during build and on the first boot. Now all one need to get going is
3061 the build code from the freedom-maker git repository and packages from
3062 Debian. And once the freedombox-setup package enter testing, we can
3063 build everything directly from Debian. :)&lt;/p&gt;
3064
3065 &lt;p&gt;Some key packages used by Freedombox are
3066 &lt;a href=&quot;http://packages.qa.debian.org/freedombox-setup&quot;&gt;freedombox-setup&lt;/a&gt;,
3067 &lt;a href=&quot;http://packages.qa.debian.org/plinth&quot;&gt;plinth&lt;/a&gt;,
3068 &lt;a href=&quot;http://packages.qa.debian.org/pagekite&quot;&gt;pagekite&lt;/a&gt;,
3069 &lt;a href=&quot;http://packages.qa.debian.org/tor&quot;&gt;tor&lt;/a&gt;,
3070 &lt;a href=&quot;http://packages.qa.debian.org/privoxy&quot;&gt;privoxy&lt;/a&gt;,
3071 &lt;a href=&quot;http://packages.qa.debian.org/owncloud&quot;&gt;owncloud&lt;/a&gt; and
3072 &lt;a href=&quot;http://packages.qa.debian.org/dnsmasq&quot;&gt;dnsmasq&lt;/a&gt;. There
3073 are plans to integrate more packages into the setup. User
3074 documentation is maintained on the Debian wiki. Please
3075 &lt;a href=&quot;https://wiki.debian.org/FreedomBox/Manual/Jessie&quot;&gt;check out
3076 the manual&lt;/a&gt; and help us improve it.&lt;/p&gt;
3077
3078 &lt;p&gt;To test for yourself and create boot images with the FreedomBox
3079 setup, run this on a Debian machine using a user with sudo rights to
3080 become root:&lt;/p&gt;
3081
3082 &lt;p&gt;&lt;pre&gt;
3083 sudo apt-get install git vmdebootstrap mercurial python-docutils \
3084 mktorrent extlinux virtualbox qemu-user-static binfmt-support \
3085 u-boot-tools
3086 git clone http://anonscm.debian.org/git/freedombox/freedom-maker.git \
3087 freedom-maker
3088 make -C freedom-maker dreamplug-image raspberry-image virtualbox-image
3089 &lt;/pre&gt;&lt;/p&gt;
3090
3091 &lt;p&gt;Root access is needed to run debootstrap and mount loopback
3092 devices. See the README in the freedom-maker git repo for more
3093 details on the build. If you do not want all three images, trim the
3094 make line. Note that the virtualbox-image target is not really
3095 virtualbox specific. It create a x86 image usable in kvm, qemu,
3096 vmware and any other x86 virtual machine environment. You might need
3097 the version of vmdebootstrap in Jessie to get the build working, as it
3098 include fixes for a race condition with kpartx.&lt;/p&gt;
3099
3100 &lt;p&gt;If you instead want to install using a Debian CD and the preseed
3101 method, boot a Debian Wheezy ISO and use this boot argument to load
3102 the preseed values:&lt;/p&gt;
3103
3104 &lt;p&gt;&lt;pre&gt;
3105 url=&lt;a href=&quot;http://www.reinholdtsen.name/freedombox/preseed-jessie.dat&quot;&gt;http://www.reinholdtsen.name/freedombox/preseed-jessie.dat&lt;/a&gt;
3106 &lt;/pre&gt;&lt;/p&gt;
3107
3108 &lt;p&gt;I have not tested it myself the last few weeks, so I do not know if
3109 it still work.&lt;/p&gt;
3110
3111 &lt;p&gt;If you wonder how to help, one task you could look at is using
3112 systemd as the boot system. It will become the default for Linux in
3113 Jessie, so we need to make sure it is usable on the Freedombox. I did
3114 a simple test a few weeks ago, and noticed dnsmasq failed to start
3115 during boot when using systemd. I suspect there are other problems
3116 too. :) To detect problems, there is a test suite included, which can
3117 be run from the plinth web interface.&lt;/p&gt;
3118
3119 &lt;p&gt;Give it a go and let us know how it goes on the mailing list, and help
3120 us get the new release published. :) Please join us on
3121 &lt;a href=&quot;irc://irc.debian.org:6667/%23freedombox&quot;&gt;IRC (#freedombox on
3122 irc.debian.org)&lt;/a&gt; and
3123 &lt;a href=&quot;http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss&quot;&gt;the
3124 mailing list&lt;/a&gt; if you want to help make this vision come true.&lt;/p&gt;
3125 </description>
3126 </item>
3127
3128 <item>
3129 <title>EU-domstolen bekreftet i dag at datalagringsdirektivet er ulovlig</title>
3130 <link>http://people.skolelinux.org/pere/blog/EU_domstolen_bekreftet_i_dag_at_datalagringsdirektivet_er_ulovlig.html</link>
3131 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/EU_domstolen_bekreftet_i_dag_at_datalagringsdirektivet_er_ulovlig.html</guid>
3132 <pubDate>Tue, 8 Apr 2014 11:30:00 +0200</pubDate>
3133 <description>&lt;p&gt;I dag kom endelig avgjørelsen fra EU-domstolen om
3134 datalagringsdirektivet, som ikke overraskende ble dømt ulovlig og i
3135 strid med borgernes grunnleggende rettigheter. Hvis du lurer på hva
3136 datalagringsdirektivet er for noe, så er det
3137 &lt;a href=&quot;http://tv.nrk.no/program/koid75005313/tema-dine-digitale-spor-datalagringsdirektivet&quot;&gt;en
3138 flott dokumentar tilgjengelig hos NRK&lt;/a&gt; som jeg tidligere
3139 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Dokumentaren_om_Datalagringsdirektivet_sendes_endelig_p__NRK.html&quot;&gt;har
3140 anbefalt&lt;/a&gt; alle å se.&lt;/p&gt;
3141
3142 &lt;p&gt;Her er et liten knippe nyhetsoppslag om saken, og jeg regner med at
3143 det kommer flere ut over dagen. Flere kan finnes
3144 &lt;a href=&quot;http://www.mylder.no/?drill=datalagringsdirektivet&amp;intern=1&quot;&gt;via
3145 mylder&lt;/a&gt;.&lt;/p&gt;
3146
3147 &lt;p&gt;&lt;ul&gt;
3148
3149 &lt;li&gt;&lt;a href=&quot;http://e24.no/digital/eu-domstolen-datalagringsdirektivet-er-ugyldig/22879592&quot;&gt;EU-domstolen:
3150 Datalagringsdirektivet er ugyldig&lt;/a&gt; - e24.no 2014-04-08
3151
3152 &lt;li&gt;&lt;a href=&quot;http://www.aftenposten.no/nyheter/iriks/EU-domstolen-Datalagringsdirektivet-er-ulovlig-7529032.html&quot;&gt;EU-domstolen:
3153 Datalagringsdirektivet er ulovlig&lt;/a&gt; - aftenposten.no 2014-04-08
3154
3155 &lt;li&gt;&lt;a href=&quot;http://www.aftenposten.no/nyheter/iriks/politikk/Krever-DLD-stopp-i-Norge-7530086.html&quot;&gt;Krever
3156 DLD-stopp i Norge&lt;/a&gt; - aftenposten.no 2014-04-08
3157
3158 &lt;li&gt;&lt;a href=&quot;http://www.p4.no/story.aspx?id=566431&quot;&gt;Apenes: - En
3159 gledens dag&lt;/a&gt; - p4.no 2014-04-08
3160
3161 &lt;li&gt;&lt;a href=&quot;http://www.nrk.no/norge/_-datalagringsdirektivet-er-ugyldig-1.11655929&quot;&gt;EU-domstolen:
3162 – Datalagringsdirektivet er ugyldig&lt;/a&gt; - nrk.no 2014-04-08&lt;/li&gt;
3163
3164 &lt;li&gt;&lt;a href=&quot;http://www.vg.no/nyheter/utenriks/data-og-nett/eu-domstolen-datalagringsdirektivet-er-ugyldig/a/10130280/&quot;&gt;EU-domstolen:
3165 Datalagringsdirektivet er ugyldig&lt;/a&gt; - vg.no 2014-04-08&lt;/li&gt;
3166
3167 &lt;li&gt;&lt;a href=&quot;http://www.dagbladet.no/2014/04/08/nyheter/innenriks/datalagringsdirektivet/personvern/32711646/&quot;&gt;-
3168 Vi bør skrote hele datalagringsdirektivet&lt;/a&gt; - dagbladet.no
3169 2014-04-08&lt;/li&gt;
3170
3171 &lt;li&gt;&lt;a href=&quot;http://www.digi.no/928137/eu-domstolen-dld-er-ugyldig&quot;&gt;EU-domstolen:
3172 DLD er ugyldig&lt;/a&gt; - digi.no 2014-04-08&lt;/li&gt;
3173
3174 &lt;li&gt;&lt;a href=&quot;http://www.irishtimes.com/business/sectors/technology/european-court-declares-data-retention-directive-invalid-1.1754150&quot;&gt;European
3175 court declares data retention directive invalid&lt;/a&gt; - irishtimes.com
3176 2014-04-08&lt;/li&gt;
3177
3178 &lt;li&gt;&lt;a href=&quot;http://www.reuters.com/article/2014/04/08/us-eu-data-ruling-idUSBREA370F020140408?feedType=RSS&quot;&gt;EU
3179 court rules against requirement to keep data of telecom users&lt;/a&gt; -
3180 reuters.com 2014-04-08&lt;/li&gt;
3181
3182 &lt;/ul&gt;
3183 &lt;/p&gt;
3184
3185 &lt;p&gt;Jeg synes det er veldig fint at nok en stemme slår fast at
3186 totalitær overvåkning av befolkningen er uakseptabelt, men det er
3187 fortsatt like viktig å beskytte privatsfæren som før, da de
3188 teknologiske mulighetene fortsatt finnes og utnyttes, og jeg tror
3189 innsats i prosjekter som
3190 &lt;a href=&quot;https://wiki.debian.org/FreedomBox&quot;&gt;Freedombox&lt;/a&gt; og
3191 &lt;a href=&quot;http://www.dugnadsnett.no/&quot;&gt;Dugnadsnett&lt;/a&gt; er viktigere enn
3192 noen gang.&lt;/p&gt;
3193
3194 &lt;p&gt;&lt;strong&gt;Update 2014-04-08 12:10&lt;/strong&gt;: Kronerullingen for å
3195 stoppe datalagringsdirektivet i Norge gjøres hos foreningen
3196 &lt;a href=&quot;http://www.digitaltpersonvern.no/&quot;&gt;Digitalt Personvern&lt;/a&gt;,
3197 som har samlet inn 843 215,- så langt men trenger nok mye mer hvis
3198
3199 ikke Høyre og Arbeiderpartiet bytter mening i saken. Det var
3200 &lt;a href=&quot;http://www.holderdeord.no/parliament-issues/48650&quot;&gt;kun
3201 partinene Høyre og Arbeiderpartiet&lt;/a&gt; som stemte for
3202 Datalagringsdirektivet, og en av dem må bytte mening for at det skal
3203 bli flertall mot i Stortinget. Se mer om saken
3204 &lt;a href=&quot;http://www.holderdeord.no/issues/69-innfore-datalagringsdirektivet&quot;&gt;Holder
3205 de ord&lt;/a&gt;.&lt;/p&gt;
3206 </description>
3207 </item>
3208
3209 <item>
3210 <title>Dokumentaren om Datalagringsdirektivet sendes endelig på NRK</title>
3211 <link>http://people.skolelinux.org/pere/blog/Dokumentaren_om_Datalagringsdirektivet_sendes_endelig_p__NRK.html</link>
3212 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Dokumentaren_om_Datalagringsdirektivet_sendes_endelig_p__NRK.html</guid>
3213 <pubDate>Wed, 26 Mar 2014 09:50:00 +0100</pubDate>
3214 <description>&lt;p&gt;&lt;a href=&quot;http://www.nuug.no/&quot;&gt;Foreningen NUUG&lt;/a&gt; melder i natt at
3215 NRK nå har bestemt seg for
3216 &lt;a href=&quot;http://www.nuug.no/news/NRK_viser_filmen_om_Datalagringsdirektivet_f_rste_gang_2014_03_31.shtml&quot;&gt;når
3217 den norske dokumentarfilmen om datalagringsdirektivet skal
3218 sendes&lt;/a&gt; (se &lt;a href=&quot;http://www.imdb.com/title/tt2832844/&quot;&gt;IMDB&lt;/a&gt;
3219 for detaljer om filmen) . Første visning blir på NRK2 mandag
3220 2014-03-31 kl. 19:50, og deretter visninger onsdag 2014-04-02
3221 kl. 12:30, fredag 2014-04-04 kl. 19:40 og søndag 2014-04-06 kl. 15:10.
3222 Jeg har sett dokumentaren, og jeg anbefaler enhver å se den selv. Som
3223 oppvarming mens vi venter anbefaler jeg Bjørn Stærks kronikk i
3224 Aftenposten fra i går,
3225 &lt;a href=&quot;http://www.aftenposten.no/meninger/kronikker/Autoritar-gjokunge-7514915.html&quot;&gt;Autoritær
3226 gjøkunge&lt;/a&gt;, der han gir en grei skisse av hvor ille det står til med
3227 retten til privatliv og beskyttelsen av demokrati i Norge og resten
3228 verden, og helt riktig slår fast at det er vi i databransjen som
3229 sitter med nøkkelen til å gjøre noe med dette. Jeg har involvert meg
3230 i prosjektene &lt;a href=&quot;http://www.dugnadsnett.no/&quot;&gt;dugnadsnett.no&lt;/a&gt;
3231 og &lt;a href=&quot;https://wiki.debian.org/FreedomBox&quot;&gt;FreedomBox&lt;/a&gt; for å
3232 forsøke å gjøre litt selv for å bedre situasjonen, men det er mye
3233 hardt arbeid fra mange flere enn meg som gjenstår før vi kan sies å ha
3234 gjenopprettet balansen.&lt;/p&gt;
3235
3236 &lt;p&gt;Jeg regner med at nettutgaven dukker opp på
3237 &lt;a href=&quot;http://tv.nrk.no/program/koid75005313/tema-dine-digitale-spor-datalagringsdirektivet&quot;&gt;NRKs
3238 side om filmen om datalagringsdirektivet&lt;/a&gt; om fem dager. Hold et
3239 øye med siden, og tips venner og slekt om at de også bør se den.&lt;/p&gt;
3240 </description>
3241 </item>
3242
3243 <item>
3244 <title>Freedombox on Dreamplug, Raspberry Pi and virtual x86 machine</title>
3245 <link>http://people.skolelinux.org/pere/blog/Freedombox_on_Dreamplug__Raspberry_Pi_and_virtual_x86_machine.html</link>
3246 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Freedombox_on_Dreamplug__Raspberry_Pi_and_virtual_x86_machine.html</guid>
3247 <pubDate>Fri, 14 Mar 2014 11:00:00 +0100</pubDate>
3248 <description>&lt;p&gt;The &lt;a href=&quot;https://wiki.debian.org/FreedomBox&quot;&gt;Freedombox
3249 project&lt;/a&gt; is working on providing the software and hardware for
3250 making it easy for non-technical people to host their data and
3251 communication at home, and being able to communicate with their
3252 friends and family encrypted and away from prying eyes. It has been
3253 going on for a while, and is slowly progressing towards a new test
3254 release (0.2).&lt;/p&gt;
3255
3256 &lt;p&gt;And what day could be better than the Pi day to announce that the
3257 new version will provide &quot;hard drive&quot; / SD card / USB stick images for
3258 Dreamplug, Raspberry Pi and VirtualBox (or any other virtualization
3259 system), and can also be installed using a Debian installer preseed
3260 file. The Debian based Freedombox is now based on Debian Jessie,
3261 where most of the needed packages used are already present. Only one,
3262 the freedombox-setup package, is missing. To try to build your own
3263 boot image to test the current status, fetch the freedom-maker scripts
3264 and build using
3265 &lt;a href=&quot;http://packages.qa.debian.org/vmdebootstrap&quot;&gt;vmdebootstrap&lt;/a&gt;
3266 with a user with sudo access to become root:
3267
3268 &lt;pre&gt;
3269 git clone http://anonscm.debian.org/git/freedombox/freedom-maker.git \
3270 freedom-maker
3271 sudo apt-get install git vmdebootstrap mercurial python-docutils \
3272 mktorrent extlinux virtualbox qemu-user-static binfmt-support \
3273 u-boot-tools
3274 make -C freedom-maker dreamplug-image raspberry-image virtualbox-image
3275 &lt;/pre&gt;
3276
3277 &lt;p&gt;Root access is needed to run debootstrap and mount loopback
3278 devices. See the README for more details on the build. If you do not
3279 want all three images, trim the make line. But note that thanks to &lt;a
3280 href=&quot;https://bugs.debian.org/741407&quot;&gt;a race condition in
3281 vmdebootstrap&lt;/a&gt;, the build might fail without the patch to the
3282 kpartx call.&lt;/p&gt;
3283
3284 &lt;p&gt;If you instead want to install using a Debian CD and the preseed
3285 method, boot a Debian Wheezy ISO and use this boot argument to load
3286 the preseed values:&lt;/p&gt;
3287
3288 &lt;pre&gt;
3289 url=&lt;a href=&quot;http://www.reinholdtsen.name/freedombox/preseed-jessie.dat&quot;&gt;http://www.reinholdtsen.name/freedombox/preseed-jessie.dat&lt;/a&gt;
3290 &lt;/pre&gt;
3291
3292 &lt;p&gt;But note that due to &lt;a href=&quot;https://bugs.debian.org/740673&quot;&gt;a
3293 recently introduced bug in apt in Jessie&lt;/a&gt;, the installer will
3294 currently hang while setting up APT sources. Killing the
3295 &#39;&lt;tt&gt;apt-cdrom ident&lt;/tt&gt;&#39; process when it hang a few times during the
3296 installation will get the installation going. This affect all
3297 installations in Jessie, and I expect it will be fixed soon.&lt;/p&gt;
3298
3299 &lt;p&gt;Give it a go and let us know how it goes on the mailing list, and help
3300 us get the new release published. :) Please join us on
3301 &lt;a href=&quot;irc://irc.debian.org:6667/%23freedombox&quot;&gt;IRC (#freedombox on
3302 irc.debian.org)&lt;/a&gt; and
3303 &lt;a href=&quot;http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss&quot;&gt;the
3304 mailing list&lt;/a&gt; if you want to help make this vision come true.&lt;/p&gt;
3305 </description>
3306 </item>
3307
3308 <item>
3309 <title>All drones should be radio marked with what they do and who they belong to</title>
3310 <link>http://people.skolelinux.org/pere/blog/All_drones_should_be_radio_marked_with_what_they_do_and_who_they_belong_to.html</link>
3311 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/All_drones_should_be_radio_marked_with_what_they_do_and_who_they_belong_to.html</guid>
3312 <pubDate>Thu, 21 Nov 2013 15:40:00 +0100</pubDate>
3313 <description>&lt;p&gt;Drones, flying robots, are getting more and more popular. The most
3314 know ones are the killer drones used by some government to murder
3315 people they do not like without giving them the chance of a fair
3316 trial, but the technology have many good uses too, from mapping and
3317 forest maintenance to photography and search and rescue. I am sure it
3318 is just a question of time before &quot;bad drones&quot; are in the hands of
3319 private enterprises and not only state criminals but petty criminals
3320 too. The drone technology is very useful and very dangerous. To have
3321 some control over the use of drones, I agree with Daniel Suarez in his
3322 TED talk
3323 &quot;&lt;a href=&quot;https://archive.org/details/DanielSuarez_2013G&quot;&gt;The kill
3324 decision shouldn&#39;t belong to a robot&lt;/a&gt;&quot;, where he suggested this
3325 little gem to keep the good while limiting the bad use of drones:&lt;/p&gt;
3326
3327 &lt;blockquote&gt;
3328
3329 &lt;p&gt;Each robot and drone should have a cryptographically signed
3330 I.D. burned in at the factory that can be used to track its movement
3331 through public spaces. We have license plates on cars, tail numbers on
3332 aircraft. This is no different. And every citizen should be able to
3333 download an app that shows the population of drones and autonomous
3334 vehicles moving through public spaces around them, both right now and
3335 historically. And civic leaders should deploy sensors and civic drones
3336 to detect rogue drones, and instead of sending killer drones of their
3337 own up to shoot them down, they should notify humans to their
3338 presence. And in certain very high-security areas, perhaps civic
3339 drones would snare them and drag them off to a bomb disposal facility.&lt;/p&gt;
3340
3341 &lt;p&gt;But notice, this is more an immune system than a weapons system. It
3342 would allow us to avail ourselves of the use of autonomous vehicles
3343 and drones while still preserving our open, civil society.&lt;/p&gt;
3344
3345 &lt;/blockquote&gt;
3346
3347 &lt;p&gt;The key is that &lt;em&gt;every citizen&lt;/em&gt; should be able to read the
3348 radio beacons sent from the drones in the area, to be able to check
3349 both the government and others use of drones. For such control to be
3350 effective, everyone must be able to do it. What should such beacon
3351 contain? At least formal owner, purpose, contact information and GPS
3352 location. Probably also the origin and target position of the current
3353 flight. And perhaps some registration number to be able to look up
3354 the drone in a central database tracking their movement. Robots
3355 should not have privacy. It is people who need privacy.&lt;/p&gt;
3356 </description>
3357 </item>
3358
3359 <item>
3360 <title>Det er jo makta som er mest sårbar ved massiv overvåkning av Internett</title>
3361 <link>http://people.skolelinux.org/pere/blog/Det_er_jo_makta_som_er_mest_s_rbar_ved_massiv_overv_kning_av_Internett.html</link>
3362 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Det_er_jo_makta_som_er_mest_s_rbar_ved_massiv_overv_kning_av_Internett.html</guid>
3363 <pubDate>Sat, 26 Oct 2013 20:30:00 +0200</pubDate>
3364 <description>&lt;p&gt;De siste måneders eksponering av
3365 &lt;a href=&quot;http://www.aftenposten.no/nyheter/uriks/Her-er-Edvard-Snowdens-mest-omtalte-avsloringer-7351734.html&quot;&gt;den
3366 totale overvåkningen som foregår i den vestlige verden dokumenterer
3367 hvor sårbare vi er&lt;/a&gt;. Men det slår meg at de som er mest sårbare
3368 for dette, myndighetspersoner på alle nivåer, neppe har innsett at de
3369 selv er de mest interessante personene å lage profiler på, for å kunne
3370 påvirke dem.&lt;/p&gt;
3371
3372 &lt;p&gt;For å ta et lite eksempel: Stortingets nettsted,
3373 &lt;a href=&quot;http://www.stortinget.no/&quot;&gt;www.stortinget.no&lt;/a&gt; (og
3374 forsåvidt også
3375 &lt;a href=&quot;http://data.stortinget.no/&quot;&gt;data.stortinget.no&lt;/a&gt;),
3376 inneholder informasjon om det som foregår på Stortinget, og jeg antar
3377 de største brukerne av informasjonen der er representanter og
3378 rådgivere på Stortinget. Intet overraskende med det. Det som derimot
3379 er mer skjult er at Stortingets nettsted bruker
3380 &lt;a href=&quot;http://en.wikipedia.org/wiki/Google_Analytics&quot;&gt;Google
3381 Analytics&lt;/a&gt;, hvilket gjør at enhver som besøker nettsidene der også
3382 rapporterer om besøket via Internett-linjer som passerer Sverige,
3383 England og videre til USA. Det betyr at informasjon om ethvert besøk
3384 på stortingets nettsider kan snappes opp av svensk, britisk og USAs
3385 etterretningsvesen. De kan dermed holde et øye med hvilke
3386 Stortingssaker stortingsrepresentantene synes er interessante å sjekke
3387 ut, og hvilke sider rådgivere og andre på stortinget synes er
3388 interessant å besøke, når de gjør det og hvilke andre representanter
3389 som sjekker de samme sidene omtrent samtidig. Stortingets bruk av
3390 Google Analytics gjør det dermed enkelt for utenlands etteretning å
3391 spore representantenes aktivitet og interesse. Hvis noen av
3392 representantene bruker Google Mail eller noen andre tjenestene som
3393 krever innlogging, så vil det være enda enklere å finne ut nøyaktig
3394 hvilke personer som bruker hvilke nettlesere og dermed knytte
3395 informasjonen opp til enkeltpersoner på Stortinget.&lt;/p&gt;
3396
3397 &lt;p&gt;Og jo flere nettsteder som bruker Google Analytics, jo bedre
3398 oversikt over stortingsrepresentantenes lesevaner og interesse blir
3399 tilgjengelig for svensk, britisk og USAs etterretning. Hva de kan
3400 bruke den informasjonen til overlater jeg til leseren å undres
3401 over.&lt;/p&gt;
3402 </description>
3403 </item>
3404
3405 <item>
3406 <title>Good causes: Debian Outreach Program for Women, EFF documenting the spying and Open access in Norway</title>
3407 <link>http://people.skolelinux.org/pere/blog/Good_causes__Debian_Outreach_Program_for_Women__EFF_documenting_the_spying_and_Open_access_in_Norway.html</link>
3408 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Good_causes__Debian_Outreach_Program_for_Women__EFF_documenting_the_spying_and_Open_access_in_Norway.html</guid>
3409 <pubDate>Tue, 15 Oct 2013 21:30:00 +0200</pubDate>
3410 <description>&lt;p&gt;The last few days I came across a few good causes that should get
3411 wider attention. I recommend signing and donating to each one of
3412 these. :)&lt;/p&gt;
3413
3414 &lt;p&gt;Via &lt;a href=&quot;http://www.debian.org/News/weekly/2013/18/&quot;&gt;Debian
3415 Project News for 2013-10-14&lt;/a&gt; I came across the Outreach Program for
3416 Women program which is a Google Summer of Code like initiative to get
3417 more women involved in free software. One debian sponsor has offered
3418 to match &lt;a href=&quot;http://debian.ch/opw2013&quot;&gt;any donation done to Debian
3419 earmarked&lt;/a&gt; for this initiative. I donated a few minutes ago, and
3420 hope you will to. :)&lt;/p&gt;
3421
3422 &lt;p&gt;And the Electronic Frontier Foundation just announced plans to
3423 create &lt;a href=&quot;https://supporters.eff.org/donate/nsa-videos&quot;&gt;video
3424 documentaries about the excessive spying&lt;/a&gt; on every Internet user that
3425 take place these days, and their need to fund the work. I&#39;ve already
3426 donated. Are you next?&lt;/p&gt;
3427
3428 &lt;p&gt;For my Norwegian audience, the organisation Studentenes og
3429 Akademikernes Internasjonale Hjelpefond is collecting signatures for a
3430 statement under the heading
3431 &lt;a href=&quot;http://saih.no/Bloggers_United/&quot;&gt;Bloggers United for Open
3432 Access&lt;/a&gt; for those of us asking for more focus on open access in the
3433 Norwegian government. So far 499 signatures. I hope you will sign it
3434 too.&lt;/p&gt;
3435 </description>
3436 </item>
3437
3438 <item>
3439 <title>Videos about the Freedombox project - for inspiration and learning</title>
3440 <link>http://people.skolelinux.org/pere/blog/Videos_about_the_Freedombox_project___for_inspiration_and_learning.html</link>
3441 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Videos_about_the_Freedombox_project___for_inspiration_and_learning.html</guid>
3442 <pubDate>Fri, 27 Sep 2013 14:10:00 +0200</pubDate>
3443 <description>&lt;p&gt;The &lt;a href=&quot;http://www.freedomboxfoundation.org/&quot;&gt;Freedombox
3444 project&lt;/a&gt; have been going on for a while, and have presented the
3445 vision, ideas and solution several places. Here is a little
3446 collection of videos of talks and presentation of the project.&lt;/p&gt;
3447
3448 &lt;ul&gt;
3449
3450 &lt;li&gt;&lt;a href=&quot;http://www.youtube.com/watch?v=ukvUz5taxvA&quot;&gt;FreedomBox -
3451 2,5 minute marketing film&lt;/a&gt; (Youtube)&lt;/li&gt;
3452
3453 &lt;li&gt;&lt;a href=&quot;http://www.youtube.com/watch?v=SzW25QTVWsE&quot;&gt;Eben Moglen
3454 discusses the Freedombox on CBS news 2011&lt;/a&gt; (Youtube)&lt;/li&gt;
3455
3456 &lt;li&gt;&lt;a href=&quot;http://www.youtube.com/watch?v=Ae8SZbxfE0g&quot;&gt;Eben Moglen -
3457 Freedom in the Cloud - Software Freedom, Privacy and and Security for
3458 Web 2.0 and Cloud computing at ISOC-NY Public Meeting 2010&lt;/a&gt;
3459 (Youtube)&lt;/li&gt;
3460
3461 &lt;li&gt;&lt;a href=&quot;http://www.youtube.com/watch?v=vNaIji_3xBE&quot;&gt;Fosdem 2011
3462 Keynote by Eben Moglen presenting the Freedombox&lt;/a&gt; (Youtube)&lt;/li&gt;
3463
3464 &lt;li&gt;&lt;a href=&quot;http://www.youtube.com/watch?v=9bDDUyJSQ9s&quot;&gt;Presentation of
3465 the Freedombox by James Vasile at Elevate in Gratz 2011&lt;/a&gt; (Youtube)&lt;/li&gt;
3466
3467 &lt;li&gt;&lt;a href=&quot;http://www.youtube.com/watch?v=zQTmnk27g9s&quot;&gt; Freedombox -
3468 Discovery, Identity, and Trust by Nick Daly at Freedombox Hackfest New
3469 York City in 2012&lt;/a&gt; (Youtube)&lt;/li&gt;
3470
3471 &lt;li&gt;&lt;a href=&quot;http://www.youtube.com/watch?v=tkbSB4Ba7Ck&quot;&gt;Introduction
3472 to the Freedombox at Freedombox Hackfest New York City in 2012&lt;/a&gt;
3473 (Youtube)&lt;/li&gt;
3474
3475 &lt;li&gt;&lt;a href=&quot;http://www.youtube.com/watch?v=z-P2Jaeg0aQ&quot;&gt;Freedom, Out
3476 of the Box! by Bdale Garbee at linux.conf.au Ballarat, 2012&lt;/a&gt; (Youtube) &lt;/li&gt;
3477
3478 &lt;li&gt;&lt;a href=&quot;https://archive.fosdem.org/2013/schedule/event/freedombox/&quot;&gt;Freedombox
3479 1.0 by Eben Moglen and Bdale Garbee at Fosdem 2013&lt;/a&gt; (FOSDEM) &lt;/li&gt;
3480
3481 &lt;li&gt;&lt;a href=&quot;http://www.youtube.com/watch?v=e1LpYX2zVYg&quot;&gt;What is the
3482 FreedomBox today by Bdale Garbee at Debconf13 in Vaumarcus
3483 2013&lt;/a&gt; (Youtube)&lt;/li&gt;
3484
3485 &lt;/ul&gt;
3486
3487 &lt;p&gt;A larger list is available from
3488 &lt;a href=&quot;https://wiki.debian.org/FreedomBox/TalksAndPresentations&quot;&gt;the
3489 Freedombox Wiki&lt;/a&gt;.&lt;/p&gt;
3490
3491 &lt;p&gt;On other news, I am happy to report that Freedombox based on Debian
3492 Jessie is coming along quite well, and soon both Owncloud and using
3493 Tor should be available for testers of the Freedombox solution. :) In
3494 a few weeks I hope everything needed to test it is included in Debian.
3495 The withsqlite package is already in Debian, and the plinth package is
3496 pending in NEW. The third and vital part of that puzzle is the
3497 metapackage/setup framework, which is still pending an upload. Join
3498 us on &lt;a href=&quot;irc://irc.debian.org:6667/%23freedombox&quot;&gt;IRC
3499 (#freedombox on irc.debian.org)&lt;/a&gt; and
3500 &lt;a href=&quot;http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss&quot;&gt;the
3501 mailing list&lt;/a&gt; if you want to help make this vision come true.&lt;/p&gt;
3502 </description>
3503 </item>
3504
3505 <item>
3506 <title>Recipe to test the Freedombox project on amd64 or Raspberry Pi</title>
3507 <link>http://people.skolelinux.org/pere/blog/Recipe_to_test_the_Freedombox_project_on_amd64_or_Raspberry_Pi.html</link>
3508 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Recipe_to_test_the_Freedombox_project_on_amd64_or_Raspberry_Pi.html</guid>
3509 <pubDate>Tue, 10 Sep 2013 14:20:00 +0200</pubDate>
3510 <description>&lt;p&gt;I was introduced to the
3511 &lt;a href=&quot;http://www.freedomboxfoundation.org/&quot;&gt;Freedombox project&lt;/a&gt;
3512 in 2010, when Eben Moglen presented his vision about serving the need
3513 of non-technical people to keep their personal information private and
3514 within the legal protection of their own homes. The idea is to give
3515 people back the power over their network and machines, and return
3516 Internet back to its intended peer-to-peer architecture. Instead of
3517 depending on a central service, the Freedombox will give everyone
3518 control over their own basic infrastructure.&lt;/p&gt;
3519
3520 &lt;p&gt;I&#39;ve intended to join the effort since then, but other tasks have
3521 taken priority. But this summers nasty news about the misuse of trust
3522 and privilege exercised by the &quot;western&quot; intelligence gathering
3523 communities increased my eagerness to contribute to a point where I
3524 actually started working on the project a while back.&lt;/p&gt;
3525
3526 &lt;p&gt;The &lt;a href=&quot;https://alioth.debian.org/projects/freedombox/&quot;&gt;initial
3527 Debian initiative&lt;/a&gt; based on the vision from Eben Moglen, is to
3528 create a simple and cheap Debian based appliance that anyone can hook
3529 up in their home and get access to secure and private services and
3530 communication. The initial deployment platform have been the
3531 &lt;a href=&quot;http://www.globalscaletechnologies.com/t-dreamplugdetails.aspx&quot;&gt;Dreamplug&lt;/a&gt;,
3532 which is a piece of hardware I do not own. So to be able to test what
3533 the current Freedombox setup look like, I had to come up with a way to install
3534 it on some hardware I do have access to. I have rewritten the
3535 &lt;a href=&quot;https://github.com/NickDaly/freedom-maker&quot;&gt;freedom-maker&lt;/a&gt;
3536 image build framework to use .deb packages instead of only copying
3537 setup into the boot images, and thanks to this rewrite I am able to
3538 set up any machine supported by Debian Wheezy as a Freedombox, using
3539 the previously mentioned deb (and a few support debs for packages
3540 missing in Debian).&lt;/p&gt;
3541
3542 &lt;p&gt;The current Freedombox setup consist of a set of bootstrapping
3543 scripts
3544 (&lt;a href=&quot;https://github.com/petterreinholdtsen/freedombox-setup&quot;&gt;freedombox-setup&lt;/a&gt;),
3545 and a administrative web interface
3546 (&lt;a href=&quot;https://github.com/NickDaly/Plinth&quot;&gt;plinth&lt;/a&gt; + exmachina +
3547 withsqlite), as well as a privacy enhancing proxy based on
3548 &lt;a href=&quot;http://packages.qa.debian.org/privoxy&quot;&gt;privoxy&lt;/a&gt;
3549 (freedombox-privoxy). There is also a web/javascript based XMPP
3550 client (&lt;a href=&quot;http://packages.qa.debian.org/jwchat&quot;&gt;jwchat&lt;/a&gt;)
3551 trying (unsuccessfully so far) to talk to the XMPP server
3552 (&lt;a href=&quot;http://packages.qa.debian.org/ejabberd&quot;&gt;ejabberd&lt;/a&gt;). The
3553 web interface is pluggable, and the goal is to use it to enable OpenID
3554 services, mesh network connectivity, use of TOR, etc, etc. Not much of
3555 this is really working yet, see
3556 &lt;a href=&quot;https://github.com/NickDaly/freedombox-todos/blob/master/TODO&quot;&gt;the
3557 project TODO&lt;/a&gt; for links to GIT repositories. Most of the code is
3558 on github at the moment. The HTTP proxy is operational out of the
3559 box, and the admin web interface can be used to add/remove plinth
3560 users. I&#39;ve not been able to do anything else with it so far, but
3561 know there are several branches spread around github and other places
3562 with lots of half baked features.&lt;/p&gt;
3563
3564 &lt;p&gt;Anyway, if you want to have a look at the current state, the
3565 following recipes should work to give you a test machine to poke
3566 at.&lt;/p&gt;
3567
3568 &lt;p&gt;&lt;strong&gt;Debian Wheezy amd64&lt;/strong&gt;&lt;/p&gt;
3569
3570 &lt;ol&gt;
3571
3572 &lt;li&gt;Fetch normal Debian Wheezy installation ISO.&lt;/li&gt;
3573 &lt;li&gt;Boot from it, either as CD or USB stick.&lt;/li&gt;
3574 &lt;li&gt;&lt;p&gt;Press [tab] on the boot prompt and add this as a boot argument
3575 to the Debian installer:&lt;p&gt;
3576 &lt;pre&gt;url=&lt;a href=&quot;http://www.reinholdtsen.name/freedombox/preseed-wheezy.dat&quot;&gt;http://www.reinholdtsen.name/freedombox/preseed-wheezy.dat&lt;/a&gt;&lt;/pre&gt;&lt;/li&gt;
3577
3578 &lt;li&gt;Answer the few language/region/password questions and pick disk to
3579 install on.&lt;/li&gt;
3580
3581 &lt;li&gt;When the installation is finished and the machine have rebooted a
3582 few times, your Freedombox is ready for testing.&lt;/li&gt;
3583
3584 &lt;/ol&gt;
3585
3586 &lt;p&gt;&lt;strong&gt;Raspberry Pi Raspbian&lt;/strong&gt;&lt;/p&gt;
3587
3588 &lt;ol&gt;
3589
3590 &lt;li&gt;Fetch a Raspbian SD card image, create SD card.&lt;/li&gt;
3591 &lt;li&gt;Boot from SD card, extend file system to fill the card completely.&lt;/li&gt;
3592 &lt;li&gt;&lt;p&gt;Log in and add this to /etc/sources.list:&lt;/p&gt;
3593 &lt;pre&gt;
3594 deb &lt;a href=&quot;http://www.reinholdtsen.name/freedombox/&quot;&gt;http://www.reinholdtsen.name/freedombox&lt;/a&gt; wheezy main
3595 &lt;/pre&gt;&lt;/li&gt;
3596 &lt;li&gt;&lt;p&gt;Run this as root:&lt;/p&gt;
3597 &lt;pre&gt;
3598 wget -O - http://www.reinholdtsen.name/freedombox/BE1A583D.asc | \
3599 apt-key add -
3600 apt-get update
3601 apt-get install freedombox-setup
3602 /usr/lib/freedombox/setup
3603 &lt;/pre&gt;&lt;/li&gt;
3604 &lt;li&gt;Reboot into your freshly created Freedombox.&lt;/li&gt;
3605
3606 &lt;/ol&gt;
3607
3608 &lt;p&gt;You can test it on other architectures too, but because the
3609 freedombox-privoxy package is binary, it will only work as intended on
3610 the architectures where I have had time to build the binary and put it
3611 in my APT repository. But do not let this stop you. It is only a
3612 short &quot;&lt;tt&gt;apt-get source -b freedombox-privoxy&lt;/tt&gt;&quot; away. :)&lt;/p&gt;
3613
3614 &lt;p&gt;Note that by default Freedombox is a DHCP server on the
3615 192.168.1.0/24 subnet, so if this is your subnet be careful and turn
3616 off the DHCP server by running &quot;&lt;tt&gt;update-rc.d isc-dhcp-server
3617 disable&lt;/tt&gt;&quot; as root.&lt;/p&gt;
3618
3619 &lt;p&gt;Please let me know if this works for you, or if you have any
3620 problems. We gather on the IRC channel
3621 &lt;a href=&quot;irc://irc.debian.org:6667/%23freedombox&quot;&gt;#freedombox&lt;/a&gt; on
3622 irc.debian.org and the
3623 &lt;a href=&quot;http://lists.alioth.debian.org/cgi-bin/mailman/listinfo/freedombox-discuss&quot;&gt;project
3624 mailing list&lt;/a&gt;.&lt;/p&gt;
3625
3626 &lt;p&gt;Once you get your freedombox operational, you can visit
3627 &lt;tt&gt;http://your-host-name:8001/&lt;/tt&gt; to see the state of the plint
3628 welcome screen (dead end - do not be surprised if you are unable to
3629 get past it), and next visit &lt;tt&gt;http://your-host-name:8001/help/&lt;/tt&gt;
3630 to look at the rest of plinth. The default user is &#39;admin&#39; and the
3631 default password is &#39;secret&#39;.&lt;/p&gt;
3632 </description>
3633 </item>
3634
3635 <item>
3636 <title>Datalagringsdirektivet gjør at Oslo Høyre og Arbeiderparti ikke får min stemme i år</title>
3637 <link>http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_gj_r_at_Oslo_H_yre_og_Arbeiderparti_ikke_f_r_min_stemme_i__r.html</link>
3638 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_gj_r_at_Oslo_H_yre_og_Arbeiderparti_ikke_f_r_min_stemme_i__r.html</guid>
3639 <pubDate>Sun, 8 Sep 2013 20:40:00 +0200</pubDate>
3640 <description>&lt;p&gt;I 2011 raderte et stortingsflertall bestående av Høyre og
3641 Arbeiderpartiet vekk en betydelig del av privatsfæren til det norske
3642 folk. Det ble vedtatt at det skulle registreres og lagres i et halvt
3643 år hvor alle som bærer på en mobiltelefon befinner seg, hvem de
3644 snakker med og hvor lenge de snakket sammen. Det skal også
3645 registreres hvem de sendte SMS-meldinger til, hvem en har sendt epost
3646 til, og hvilke nett-tjenere en besøkte. Saken er kjent som
3647 &lt;a href=&quot;http://beta.holderdeord.no/issues/innfore-datalagringsdirektivet&quot;&gt;Datalagringsdirektivet
3648 (DLD)&lt;/a&gt;, og innebærer at alle innbyggerne og andre innenfor Norges
3649 grenser overvåkes døgnet rundt. Det ble i praksis innført brev og
3650 besøkskontroll av hele befolkningen. Rapporter fra de landene som
3651 allerede har innført slik total lagring av borgernes
3652 kommunikasjonsmønstre forteller at det ikke hjelper i
3653 kriminalitetsbekjempelsen. Den norske prislappen blir mange hundre
3654 millioner, uten at det ser ut til å bidra positivt til politiets
3655 arbeide. Jeg synes flere hundre millioner i stedet burde vært brukt
3656 på noe som kan dokumenteres å ha effekt i kriminalitetsbekjempelsen.
3657 Se mer på
3658 &lt;a href=&quot;http://no.wikipedia.org/wiki/Datalagringsdirektivet&quot;&gt;Wikipedia&lt;/a&gt;
3659 og &lt;a href=&quot;http://www.uhuru.biz/?cat=84&quot;&gt;Jon Wessel-Aas&lt;/a&gt;.&lt;/p&gt;
3660
3661 &lt;p&gt;Hva er problemet, tenkter du kanskje? Et åpenbart problem er at
3662 medienes kildevern i praksis blir radert ut. Den innsamlede
3663 informasjonen gjør det mulig å finne ut hvem som har snakket med
3664 journalister på telefon, SMS og epost, og hvem som har vært i nærheten
3665 av journalister så sant begge bar med seg en telefon. Et annet er at
3666 advokatvernet blir sterkt redusert, der politiet kan finne ut hvem
3667 som har snakket med en advokat når, eller vært i møter en med advokat.
3668 Et tredje er at svært personlig informasjon kan avledes fra hvilke
3669 nettsteder en har besøkt. Har en besøkt hivnorge.no,
3670 swingersnorge.com eller andre sider som kan brukes til avlede
3671 interesser som hører til privatsfæren, vil denne informasjonen være
3672 tilgjengelig takket være datalagringsdirektivet.&lt;/p&gt;
3673
3674 &lt;p&gt;De fleste partiene var mot, kun to partier stemte for. Høyre og
3675 Arbeiderpartiet. Og både Høyre og Arbeiderpartiet i Oslo har
3676 DLD-forkjempere på toppen av sine lister (har ikke sjekket de andre
3677 fylkene). Det er dermed helt uaktuelt for meg å stemme på disse
3678 partiene. Her er oversikten over partienes valglister i Oslo, med
3679 informasjon om hvem som stemte hva i første DLD-votering i Stortinget,
3680 basert på informasjon fra mine venner i
3681 &lt;a href=&quot;http://beta.holderdeord.no/votes/1301946411e&quot;&gt;Holder de
3682 Ord&lt;/a&gt; samt &lt;a href=&quot;http://data.stortinget.no/&quot;&gt;data.stortinget.no&lt;/a&gt;.
3683 Først ut er stortingslista fra Høyre for Oslo:&lt;/p&gt;
3684
3685 &lt;style type=&quot;text/css&quot;&gt;
3686 .for {background-color:#F5A9A9;}
3687 .mot {background-color:#A9F5BC;}
3688 .ukjent { }
3689 &lt;/style&gt;
3690
3691 &lt;table&gt;
3692 &lt;tr&gt;&lt;th&gt;#&lt;/th&gt;&lt;th&gt;Navn, fødselsår og valgkrets&lt;/th&gt;&lt;th&gt;Stemme/kommentar&lt;/th&gt;&lt;/tr&gt;
3693
3694 &lt;tr class=&quot;for&quot;&gt;&lt;td&gt;1.&lt;/td&gt;
3695 &lt;td&gt;Ine Marie Eriksen Søreide (1976), Gamle Oslo&lt;/td&gt;
3696 &lt;td&gt;Stemte for DLD&lt;/td&gt;&lt;/tr&gt;
3697
3698 &lt;tr class=&quot;mot&quot;&gt;&lt;td&gt;2.&lt;/td&gt;
3699 &lt;td&gt;Nikolai Astrup (1978), Frogner&lt;/td&gt;
3700 &lt;td&gt;Stemte mot DLD&lt;/td&gt;&lt;/tr&gt;
3701
3702 &lt;tr class=&quot;mot&quot;&gt;&lt;td&gt;3.&lt;/td&gt;
3703 &lt;td&gt;Michael Tetzschner (1954), Vestre Aker&lt;/td&gt;
3704 &lt;td&gt;Stemte mot DLD&lt;/td&gt;
3705
3706 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;4.&lt;/td&gt;
3707 &lt;td&gt;Kristin Vinje (1963), Nordre Aker&lt;/td&gt;
3708 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3709
3710 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;5.&lt;/td&gt;
3711 &lt;td&gt;Mudassar Hussain Kapur (1976), Nordstrand&lt;/td&gt;
3712 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3713
3714 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;6.&lt;/td&gt;
3715 &lt;td&gt;Stefan Magnus B. Heggelund (1984), Grünerløkka&lt;/td&gt;
3716 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3717
3718 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;7.&lt;/td&gt;
3719 &lt;td&gt;Heidi Nordby Lunde (1973), Grünerløkka&lt;/td&gt;
3720 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3721
3722 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;8.&lt;/td&gt;
3723 &lt;td&gt;Frode Helgerud (1950), Frogner&lt;/td&gt;
3724 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3725
3726 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;9.&lt;/td&gt;
3727 &lt;td&gt;Afshan Rafiq (1975), Stovner&lt;/td&gt;
3728 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3729
3730 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;10.&lt;/td&gt;
3731 &lt;td&gt;Astrid Nøklebye Heiberg (1936), Frogner&lt;/td&gt;
3732 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3733
3734 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;11.&lt;/td&gt;
3735 &lt;td&gt;Camilla Strandskog (1984) St.Hanshaugen&lt;/td&gt;
3736 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3737
3738 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;12.&lt;/td&gt;
3739 &lt;td&gt;John Christian Elden (1967), Ullern&lt;/td&gt;
3740 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3741
3742 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;13.&lt;/td&gt;
3743 &lt;td&gt;Berit Solli (1972), Alna&lt;/td&gt;
3744 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3745
3746 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;14.&lt;/td&gt;
3747 &lt;td&gt;Ola Kvisgaard (1963), Frogner&lt;/td&gt;
3748 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3749
3750 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;15.&lt;/td&gt;
3751 &lt;td&gt;James Stove Lorentzen (1957), Vestre Aker&lt;/td&gt;
3752 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3753
3754 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;16.&lt;/td&gt;
3755 &lt;td&gt;Gülsüm Koc (1987), Stovner&lt;/td&gt;
3756 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3757
3758 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;17.&lt;/td&gt;
3759 &lt;td&gt;Jon Ole Whist (1976), Grünerløkka&lt;/td&gt;
3760 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3761
3762 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;18.&lt;/td&gt;
3763 &lt;td&gt;Maren Eline Malthe-Sørenssen (1971), Vestre Aker&lt;/td&gt;
3764 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3765
3766 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;19.&lt;/td&gt;
3767 &lt;td&gt;Ståle Hagen (1968), Søndre Nordstrand&lt;/td&gt;
3768 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3769
3770 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;20.&lt;/td&gt;
3771 &lt;td&gt;Kjell Omdal Erichsen (1978), Sagene&lt;/td&gt;
3772 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3773
3774 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;21.&lt;/td&gt;
3775 &lt;td&gt;Saida R. Begum (1987), Grünerløkka&lt;/td&gt;
3776 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3777
3778 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;22.&lt;/td&gt;
3779 &lt;td&gt;Torkel Brekke (1970), Nordre Aker&lt;/td&gt;
3780 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3781
3782 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;23.&lt;/td&gt;
3783 &lt;td&gt;Sverre K. Seeberg (1950), Vestre Aker&lt;/td&gt;
3784 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3785
3786 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;24.&lt;/td&gt;
3787 &lt;td&gt;Julie Margrethe Brodtkorb (1974), Ullern&lt;/td&gt;
3788 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3789
3790 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt;25.&lt;/td&gt;
3791 &lt;td&gt;Fabian Stang (1955), Frogner&lt;/td&gt;
3792 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3793
3794 &lt;/table&gt;
3795
3796 &lt;p&gt;Deretter har vi stortingslista fra Arbeiderpartiet for Oslo:&lt;/p&gt;
3797
3798 &lt;table&gt;
3799
3800 &lt;tr&gt;&lt;th&gt;#&lt;/th&gt;&lt;th&gt;Navn, fødselsår og valgkrets&lt;/th&gt;&lt;th&gt;Stemme/kommentar&lt;/th&gt;&lt;/tr&gt;
3801
3802 &lt;tr class=&quot;for&quot;&gt;&lt;td&gt;1.&lt;/td&gt;
3803 &lt;td&gt;Jens Stoltenberg (1959), Frogner&lt;/td&gt;
3804 &lt;td&gt;Ikke til stede i Stortinget, leder av regjeringen som fremmet forslaget&lt;/td&gt;&lt;/tr&gt;
3805
3806 &lt;tr class=&quot;for&quot;&gt;&lt;td&gt;2.&lt;/td&gt;
3807 &lt;td&gt;Hadia Tajik (1983), Grünerløkka&lt;/td&gt;
3808 &lt;td&gt;Stemte for DLD&lt;/td&gt;&lt;/tr&gt;
3809
3810 &lt;tr class=&quot;for&quot;&gt;&lt;td&gt; 3.&lt;/td&gt;
3811 &lt;td&gt;Jonas Gahr Støre (1960), Vestre Aker&lt;/td&gt;
3812 &lt;td&gt;Ikke til stede i Stortinget, medlem av regjeringen som fremmet forslaget&lt;/td&gt;&lt;/tr&gt;
3813
3814 &lt;tr class=&quot;for&quot;&gt;&lt;td&gt; 4.&lt;/td&gt;
3815 &lt;td&gt;Marianne Marthinsen (1980), Grünerløkka&lt;/td&gt;
3816 &lt;td&gt;Stemte for DLD&lt;/td&gt;&lt;/tr&gt;
3817
3818 &lt;tr class=&quot;for&quot;&gt;&lt;td&gt; 5.&lt;/td&gt;
3819 &lt;td&gt;Jan Bøhler (1952), Alna&lt;/td&gt;
3820 &lt;td&gt;Stemte for DLD&lt;/td&gt;&lt;/tr&gt;
3821
3822 &lt;tr class=&quot;for&quot;&gt;&lt;td&gt; 6.&lt;/td&gt;
3823 &lt;td&gt;Marit Nybakk (1947), Frogner&lt;/td&gt;
3824 &lt;td&gt;Stemte for DLD&lt;/td&gt;&lt;/tr&gt;
3825
3826 &lt;tr class=&quot;for&quot;&gt;&lt;td&gt; 7.&lt;/td&gt;
3827 &lt;td&gt;Truls Wickholm (1978), Sagene&lt;/td&gt;
3828 &lt;td&gt;Stemte for DLD&lt;/td&gt;&lt;/tr&gt;
3829
3830 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 8.&lt;/td&gt;
3831 &lt;td&gt;Prableen Kaur (1993), Grorud&lt;/td&gt;
3832 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3833
3834 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 9.&lt;/td&gt;
3835 &lt;td&gt;Vegard Grøslie Wennesland (1983), St.Hanshaugen&lt;/td&gt;
3836 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3837
3838 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 10.&lt;/td&gt;
3839 &lt;td&gt;Inger Helene Vaaten (1975), Grorud&lt;/td&gt;
3840 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3841
3842 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 11.&lt;/td&gt;
3843 &lt;td&gt;Ivar Leveraas (1939), Alna&lt;/td&gt;
3844 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3845
3846 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 12.&lt;/td&gt;
3847 &lt;td&gt;Grete Haugdal (1971), Gamle Oslo&lt;/td&gt;
3848 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3849
3850 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 13.&lt;/td&gt;
3851 &lt;td&gt;Olav Tønsberg (1948), Alna&lt;/td&gt;
3852 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3853
3854 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 14.&lt;/td&gt;
3855 &lt;td&gt;Khamshajiny Gunaratnam (1988), Grorud&lt;/td&gt;
3856 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3857
3858 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 15.&lt;/td&gt;
3859 &lt;td&gt;Fredrik Mellem (1969), Sagene&lt;/td&gt;
3860 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3861
3862 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 16.&lt;/td&gt;
3863 &lt;td&gt;Brit Axelsen (1945), Stovner&lt;/td&gt;
3864 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3865
3866 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 17.&lt;/td&gt;
3867 &lt;td&gt;Dag Bayegan-Harlem (1977), Ullern&lt;/td&gt;
3868 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3869
3870 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 18.&lt;/td&gt;
3871 &lt;td&gt;Kristin Sandaker (1963), Østeinsjø&lt;/td&gt;
3872 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3873
3874 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 19.&lt;/td&gt;
3875 &lt;td&gt;Bashe Musse (1965), Grünerløkka&lt;/td&gt;
3876 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3877
3878 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 20.&lt;/td&gt;
3879 &lt;td&gt;Torunn Kanutte Husvik (1983), St. Hanshaugen&lt;/td&gt;
3880 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3881
3882 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 21.&lt;/td&gt;
3883 &lt;td&gt;Steinar Andersen (1947), Nordstrand&lt;/td&gt;
3884 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3885
3886 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 22.&lt;/td&gt;
3887 &lt;td&gt;Anne Cathrine Berger (1972), Sagene&lt;/td&gt;
3888 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3889
3890 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 23.&lt;/td&gt;
3891 &lt;td&gt;Khalid Mahmood (1959), Østensjø&lt;/td&gt;
3892 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3893
3894 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 24.&lt;/td&gt;
3895 &lt;td&gt;Munir Jaber (1990), Alna&lt;/td&gt;
3896 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3897
3898 &lt;tr class=&quot;ukjent&quot;&gt;&lt;td&gt; 25.&lt;/td&gt;
3899 &lt;td&gt;Libe Solberg Rieber-Mohn (1965), Frogner&lt;/td&gt;
3900 &lt;td&gt;Ikke til stede&lt;/td&gt;&lt;/tr&gt;
3901
3902 &lt;/table&gt;
3903
3904 &lt;p&gt;Hvilket parti får så min stemme i år. Jeg tror det blir
3905 &lt;a href=&quot;http://piratpartiet.no/&quot;&gt;Piratpartiet&lt;/a&gt;. Hvis de kan bidra
3906 til at det kommer noen inn på Stortinget med teknisk peiling, så får
3907 kanskje ikke overvåkningsgalskapen like fritt spillerom som det har
3908 hatt så langt.&lt;/p&gt;
3909
3910 </description>
3911 </item>
3912
3913 <item>
3914 <title>Dr. Richard Stallman, founder of Free Software Foundation, give a talk in Oslo March 1st 2013</title>
3915 <link>http://people.skolelinux.org/pere/blog/Dr__Richard_Stallman__founder_of_Free_Software_Foundation__give_a_talk_in_Oslo_March_1st_2013.html</link>
3916 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Dr__Richard_Stallman__founder_of_Free_Software_Foundation__give_a_talk_in_Oslo_March_1st_2013.html</guid>
3917 <pubDate>Wed, 27 Feb 2013 20:20:00 +0100</pubDate>
3918 <description>&lt;p&gt;Dr. &lt;a href=&quot;http://www.stallman.org/&quot;&gt;Richard Stallman&lt;/a&gt;,
3919 founder of &lt;a href=&quot;http://www.fsf.org/&quot;&gt;Free Software Foundation&lt;/a&gt;,
3920 is giving &lt;a href=&quot;http://www.nuug.no/aktiviteter/20130301-rms/&quot;&gt;a
3921 talk in Oslo March 1st 2013 17:00 to 19:00&lt;/a&gt;. The event is public
3922 and organised by &lt;a href=&quot;&quot;&gt;Norwegian Unix Users Group (NUUG)&lt;/a&gt;
3923 (where I am the chair of the board) and
3924 &lt;a href=&quot;http://www.friprog.no/&quot;&gt;The Norwegian Open Source Competence
3925 Center&lt;/a&gt;. The title of the talk is «The Free Software Movement and
3926 GNU», with this description:
3927
3928 &lt;p&gt;&lt;blockquote&gt;
3929 The Free Software Movement campaigns for computer users&#39; freedom to
3930 cooperate and control their own computing. The Free Software Movement
3931 developed the GNU operating system, typically used together with the
3932 kernel Linux, specifically to make these freedoms possible.
3933 &lt;/blockquote&gt;&lt;/p&gt;
3934
3935 &lt;p&gt;The meeting is open for everyone. Due to space limitations, the
3936 doors opens for NUUG members at 16:15, and everyone else at 16:45. I
3937 am really curious how many will show up. See
3938 &lt;a href=&quot;http://www.nuug.no/aktiviteter/20130301-rms/&quot;&gt;the event
3939 page&lt;/a&gt; for the location details.&lt;/p&gt;
3940 </description>
3941 </item>
3942
3943 <item>
3944 <title>Hva stemte hver stortingsrepresentant i voteringene om datalagringsdirektivet?</title>
3945 <link>http://people.skolelinux.org/pere/blog/Hva_stemte_hver_stortingsrepresentant_i_voteringene_om_datalagringsdirektivet_.html</link>
3946 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Hva_stemte_hver_stortingsrepresentant_i_voteringene_om_datalagringsdirektivet_.html</guid>
3947 <pubDate>Sat, 9 Feb 2013 18:10:00 +0100</pubDate>
3948 <description>&lt;p&gt;Nytt stortingsvalg er på trappene, og folket får igjen mulighet til
3949 å påvirke sammensetningen i vår lovgivende forsamling. Da er det
3950 relevant å vite hvilke representanter og partier som har støttet
3951 innføringen av brev- og besøkskontroll av hele den norske
3952 befolkningen, det vil si datalagringsdirektivet.&lt;/p&gt;
3953
3954 &lt;p&gt;Hvis du vil vite hva hver enkelt stortingsrepresentant har stemt i
3955 stortingsvoteringene om datalagringsdirektivet, så har nettstedet til
3956 &lt;a href=&quot;http://www.holderdeord.no/&quot;&gt;Holder De Ord&lt;/a&gt; den (så vidt jeg
3957 vet) eneste komplette oversikten på sin temaside om
3958 &lt;a href=&quot;https://data.holderdeord.no/issues/69-innfore-datalagringsdirektivet&quot;&gt;innføringen
3959 av datalagringsdirektivet&lt;/a&gt;. Den har detaljene fra de 11 relevante
3960 forslagene som har vært fremmet så lagt. De har vært votert over
3961 2011-04-04, 2011-04-11, 2012-06-11, 2012-10-05 og 2012-12-06.&lt;/p&gt;
3962
3963 &lt;p&gt;Hvis du lurer på hva som er problemet med datalagringsdirektivet,
3964 anbefaler jeg å lese &lt;a href=&quot;http://www.uhuru.biz/?cat=84&quot;&gt;artiklene
3965 fra Jon Wessel-Aas&lt;/a&gt; om temaet, samt informasjon fra foreningen
3966 &lt;a href=&quot;http://www.digitaltpersonvern.no/&quot;&gt;Digitalt
3967 Personvern&lt;/a&gt;.&lt;/p&gt;
3968
3969 &lt;p&gt;Oppdatering 2017-04-30: Endret lenke til temaside hos HDO etter at
3970 den gamle URL-en sluttet å fungere.&lt;/p&gt;
3971 </description>
3972 </item>
3973
3974 <item>
3975 <title>Økt overvåkning applauderes igjen av Arbeiderpartiet, Høyre og Fremskrittspartiet</title>
3976 <link>http://people.skolelinux.org/pere/blog/_kt_overv_kning_applauderes_igjen_av_Arbeiderpartiet__H_yre_og_Fremskrittspartiet.html</link>
3977 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/_kt_overv_kning_applauderes_igjen_av_Arbeiderpartiet__H_yre_og_Fremskrittspartiet.html</guid>
3978 <pubDate>Mon, 4 Feb 2013 00:30:00 +0100</pubDate>
3979 <description>&lt;p&gt;Jeg ser med gru at Arbeiderpartiet, Høyre og Fremskrittspartiet
3980 &lt;a href=&quot;http://www.aftenposten.no/nyheter/iriks/Positive-til-mer-smuglerovervaking-7110348.html&quot;&gt;applauderer
3981 tollvesenets forslag&lt;/a&gt; om å øke overvåkningen i Norge nok et hakk.
3982 Det er ikke så rart, da de som uttaler seg jo også har støttet
3983 innføringen av datalagringsdirektivet eller i hvert fall ikke veldig
3984 aktivt har motarbeidet det. Innføringen av datalagringsdirektivet er
3985 en lovendring som innebærer brev og besøkskontroll for hele
3986 befolkningen.&lt;/p&gt;
3987
3988 &lt;p&gt;&lt;a href=&quot;http://www.stortinget.no/no/Saker-og-publikasjoner/Saker/Sak/?p=48717&quot;&gt;Datalagringsdirektivet&lt;/a&gt;
3989 har vært oppe til votering i stortinget tre ganger så langt. Det ble
3990 &lt;a href=&quot;http://svartelisten.org/&quot;&gt;vedtatt første gang 2011-04-04&lt;/a&gt;
3991 og
3992 &lt;a href=&quot;https://github.com/holderdeord/hdo-folketingparser/blob/master/data/votering-2011-04-11.xml&quot;&gt;andre
3993 gang 2011-04-11&lt;/a&gt; (lovendringer voteres to ganger), og forslag om å
3994 stoppe loven ble
3995 &lt;a href=&quot;http://www.stortinget.no/no/Saker-og-publikasjoner/Saker/Sak/Voteringsoversikt/?p=53844&amp;dnid=1&quot;&gt;nedstemt
3996 2012-12-06&lt;/a&gt; (se også
3997 &lt;a href=&quot;http://beta.holderdeord.no/issues/innfore-datalagringsdirektivet&quot;&gt;oversikt fra Holder De
3998 Ord&lt;/a&gt;).&lt;/p&gt;
3999
4000 &lt;p&gt;Jan Bøhler i Arbeiderpartiet stemte for å innføre
4001 datalagringsdirektivet i lovverket i første votering, var ikke
4002 tilstede i andre votering og støttet loven i tredje votering. André
4003 Oktay Dahl i Høyre var ikke til stede i første og andre votering men
4004 støttet loven i tredje votering. Ulf Leirstein i Fremskrittspartiet
4005 stemte mot loven i første votering men var ikke til stede i andre og
4006 tredje votering.&lt;/p&gt;
4007
4008 &lt;p&gt;Hvis du lurer på hva som er problemet med datalagringsdirektivet,
4009 anbefaler jeg å lese &lt;a href=&quot;http://www.uhuru.biz/?cat=84&quot;&gt;artiklene
4010 fra Jon Wessel-Aas&lt;/a&gt; om temaet, samt informasjon fra foreningen
4011 &lt;a href=&quot;http://www.digitaltpersonvern.no/&quot;&gt;Digitalt
4012 Personvern&lt;/a&gt;.&lt;/p&gt;
4013
4014 &lt;p&gt;&lt;strong&gt;Oppdatering 2013-03-09&lt;/strong&gt;: Endret lenke til Holder De
4015 Ord, som har byttet mange lenker i forbindelse med import av
4016 voteringsdata for 2010-2011.&lt;/p&gt;
4017 </description>
4018 </item>
4019
4020 <item>
4021 <title>1.4 millioner potensielle journalistsamtaler i politiets hender</title>
4022 <link>http://people.skolelinux.org/pere/blog/1_4_millioner_potensielle_journalistsamtaler_i_politiets_hender.html</link>
4023 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/1_4_millioner_potensielle_journalistsamtaler_i_politiets_hender.html</guid>
4024 <pubDate>Tue, 27 Nov 2012 15:20:00 +0100</pubDate>
4025 <description>&lt;p&gt;I fjor meldte Dagbladet og andre medier at
4026 &lt;a href=&quot;http://www.dagbladet.no/2011/09/27/nyheter/innenriks/terror/anders_behring_breivik/18323147/&quot;&gt;politiet
4027 hadde samlet inn informasjon om 1.4 millioner telefonsamtaler&lt;/a&gt; i
4028 området rundt Akersgata, regjeringskvartalet og Utøya, i forbindelse
4029 med etterforskningen rundt bombeattentatet og massemordet 22. juli
4030 2011. Politiadvokat Pål-Fredrik Hjort Kraby fortalte i følge
4031 artikkelen at&lt;/p&gt;
4032
4033 &lt;blockquote&gt;
4034 - «Dette er ikke kun samtaler som knyttes til Breivik. Dette er alle
4035 samtaler som er registrert på basestasjoner i tilknytning til både
4036 bomba i Regjeringskvartalet og aksjonen på Utøya. Vi må analysere tid,
4037 lengde og fra hvilke basestasjoner de er registrert på. Vi prøver å
4038 finne ut hvem som har ringt til en hver tid, også i dagene før.»
4039 &lt;/blockquote&gt;
4040
4041 &lt;p&gt;Det triste og merkelige er at ingen presseoppslag tok opp hva dette
4042 egentlig betød for kildevernet. Et stenkast fra regjeringskvartalet
4043 befinner redaksjonene til blant annet VG, Dagbladet og Aftenposten
4044 seg. Det betyr at et betydelig antall av journalisters samtaler var
4045 og er tilgjengelig for politiet. Og dette var ikke en unik hendelse.
4046 Politiet henter rutinemessig ut informasjon om telefonsamtaler i
4047 kriminaletterforskningen, og en kan gå ut ifra at det ofte vil være
4048 noe kriminelt å undersøke nær en redaksjon da redaksjoner holder til i
4049 sentrum og tettsteder, der det meste av annen aktivitet i et område
4050 også foregår. F.eks. befinner Aftenposten seg like ved Oslo
4051 Sentralstasjon, et ganske kriminelt belastet område, der jeg mistenker
4052 politiet ofte hente ut samtaleinformasjon. Og avisen Aftenposten
4053 annonserte jo for noen år siden at ansatte kun skulle ha mobiltelefon
4054 (noe de kanskje angret på
4055 &lt;a href=&quot;http://www.digi.no/216833/raadlose-bedrifter-uten-sikkerhetsnett&quot;&gt;da
4056 mobilnettet brøt sammen&lt;/a&gt;), hvilket betyr at alle samtaler
4057 journalistene gjennomfører går via nabolagets mobilbasestasjoner og
4058 dermed blir med og analysert når politiet ber om informasjon om
4059 mobilsamtaler i området. Det samme gjelder antagelig de fleste
4060 mediehus nå for tiden.&lt;/p&gt;
4061
4062 &lt;p&gt;Konsekvensen er at en må gå ut i fra at politiet kan få tilgang til
4063 informasjon om alle samtaler med journalister, hvilket bør få varslere
4064 og andre som vil tipse journalister til å tenke seg to ganger før de
4065 ringer en journalist. Det er for meg en svært uheldig situasjon.&lt;/p&gt;
4066
4067 &lt;p&gt;Anders Brenne tipset meg om dette tidligere i år, og har skrevet om
4068 problemstillingen i sin bok
4069 &lt;a href=&quot;http://www.hoyskoleforlaget.no/index.asp?template=40&amp;bokId=978-82-7147-358-7&quot;&gt;Digitalt
4070 kildevern&lt;/a&gt; som ble lansert i år og
4071 &lt;a href=&quot;http://www.netthoder.no/2012/04/dette-ma-du-vite-om-du-vil-sikre-kildevernet-referat/&quot;&gt;presentert
4072 på et NONA-møte i april&lt;/a&gt;. Oppsummeringen fra møtet inneholder
4073 flere detaljer og bakgrunnsinformasjon. Jeg synes det er besynderlig
4074 at så få journalister tar opp denne problemstillingen, og ikke stiller
4075 flere kritiske spørsmål til innføringen av datalagringsdirektivet og
4076 den raderingen av personvernet som har foregått i Norge i løpet av
4077 mange år nå.&lt;/p&gt;
4078 </description>
4079 </item>
4080
4081 <item>
4082 <title>The fight for freedom and privacy</title>
4083 <link>http://people.skolelinux.org/pere/blog/The_fight_for_freedom_and_privacy.html</link>
4084 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/The_fight_for_freedom_and_privacy.html</guid>
4085 <pubDate>Thu, 18 Oct 2012 10:50:00 +0200</pubDate>
4086 <description>&lt;p&gt;Civil liberties and privacy in the western world are going down the
4087 drain, and it is hard to fight against it. I try to do my best, but
4088 time is limited. I hope you do your best too. A few years ago I came
4089 across a marvellous drawing by
4090 &lt;a href=&quot;http://www.claybennett.com/about.html&quot;&gt;Clay Bennett&lt;/a&gt;
4091 visualising some of what is going on.
4092
4093 &lt;p&gt;&lt;a href=&quot;http://www.claybennett.com/pages/security_fence.html&quot;&gt;
4094 &lt;img src=&quot;http://www.claybennett.com/images/archivetoons/security_fence.jpg&quot;&gt;&lt;/a&gt;&lt;/p&gt;
4095
4096 &lt;blockquote&gt;
4097 «They who can give up essential liberty to obtain a little temporary
4098 safety, deserve neither liberty nor safety.» - Benjamin Franklin
4099 &lt;/blockquote&gt;
4100
4101 &lt;p&gt;Do you feel safe at the airport? I do not. Do you feel safe when
4102 you see a surveillance camera? I do not. Do you feel safe when you
4103 leave electronic traces of your behaviour and opinions? I do not. I
4104 just remember &lt;a href=&quot;http://en.wikipedia.org/wiki/Panopticon&quot;&gt;the
4105 Panopticon&lt;/a&gt;, and can not help to think that we are slowly
4106 transforming our society to a huge Panopticon on our own.&lt;/p&gt;
4107 </description>
4108 </item>
4109
4110 <item>
4111 <title>TV with face recognition, for improved viewer experience</title>
4112 <link>http://people.skolelinux.org/pere/blog/TV_with_face_recognition__for_improved_viewer_experience.html</link>
4113 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/TV_with_face_recognition__for_improved_viewer_experience.html</guid>
4114 <pubDate>Sat, 9 Jun 2012 22:00:00 +0200</pubDate>
4115 <description>&lt;p&gt;Slashdot got a story about Intel planning a
4116 &lt;a href=&quot;http://entertainment.slashdot.org/story/12/06/09/0012247/intel-to-launch-tv-service-with-facial-recognition-by-end-of-the-year&quot;&gt;TV
4117 with face recognition&lt;/a&gt; to recognise the viewer, and it occurred to
4118 me that it would be more interesting to turn it around, and do face
4119 recognition on the TV image itself. It could let the viewer know who
4120 is present on the screen, and perhaps look up their credibility,
4121 company affiliation, previous appearances etc for the viewer to better
4122 evaluate what is being said and done. That would be a feature I would
4123 be willing to pay for.&lt;/p&gt;
4124
4125 &lt;p&gt;I would not be willing to pay for a TV that point a camera on my
4126 household, like the big brother feature apparently proposed by Intel.
4127 It is the telescreen idea fetched straight out of the book
4128 &lt;a href=&quot;http://gutenberg.net.au/ebooks01/0100021.txt&quot;&gt;1984 by George
4129 Orwell&lt;/a&gt;.&lt;/p&gt;
4130 </description>
4131 </item>
4132
4133 <item>
4134 <title>Overvåkningslogikkens fallitt</title>
4135 <link>http://people.skolelinux.org/pere/blog/Overv_kningslogikkens_fallitt.html</link>
4136 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Overv_kningslogikkens_fallitt.html</guid>
4137 <pubDate>Sat, 23 Jul 2011 10:45:00 +0200</pubDate>
4138 <description>&lt;p&gt;Det er vanskelig å få gjort noe fornuftig i dag, etter gårdagens
4139 tragiske hendelse. Tankene går til de som har mistet sine nærmeste.
4140 Jeg kan ikke forstille meg hvor tungt de har det nå, og jeg håper alle
4141 jeg kjenner har klart seg.&lt;/p&gt;
4142
4143 &lt;p&gt;Jeg undres på hva motivasjonen til de som står bak kan være? Jeg
4144 tror en må være ganske desperat for å ty til slike midler, og oppleve
4145 at alle andre påvirkningsmuligheter er blokkert. Mon tro om
4146 Stortingets totalitære vedtak 4. april i år om å lovfeste massiv
4147 overvåkning av hele befolkningen bidro? Jeg undres også på om at
4148 gårdagens bombing og massedrap er resultat av de fremmedfiendtlige
4149 holdninger som har spredt seg i Norge i mange år, kombinert med
4150 Stortingets og regjeringens villighet til å forlate de verdier som
4151 vårt liberale demokrati er tuftet på (ved å legge opp til registrering
4152 og overvåkning av borgere som _ikke_ er mistenkt for noe
4153 kriminelt).&lt;/p&gt;
4154
4155 &lt;p&gt;En ting er ganske klart, dog. Massiv kameraovervåkning bidrar ikke
4156 til å hindre slik grotesk kriminalitet. Regjeringskvartalet er et av
4157 de mest kameraovervåkede områdene i Oslo, og hindret ikke at
4158 sprengingen fant sted. Registrering av posisjonen til alle
4159 mobiltelefoner som politiet har hatt tilgang til i flere år nå ser
4160 ikke ut til å ha hjulpet det heller. De som tror at massiv
4161 kommunikasjonskontroll av hele befolkningen vil hindre ekstremister i
4162 å skade oss i Norge tror jeg tar feil. Til det tror jeg det må mer
4163 åpenhet, mindre kontroll og mer tillit til hver enkelt innbygger, da
4164 jeg tror bidrar til å holde ekstreme holdninger i sjakk.&lt;/p&gt;
4165 </description>
4166 </item>
4167
4168 <item>
4169 <title>Det totalitære samfunn kommer stadig nærmere</title>
4170 <link>http://people.skolelinux.org/pere/blog/Det_totalit_re_samfunn_kommer_stadig_n_rmere.html</link>
4171 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Det_totalit_re_samfunn_kommer_stadig_n_rmere.html</guid>
4172 <pubDate>Mon, 28 Mar 2011 14:10:00 +0200</pubDate>
4173 <description>&lt;p&gt;Høyre har i dag annonsert at
4174 &lt;a href=&quot;http://www.vg.no/nyheter/innenriks/norsk-politikk/artikkel.php?artid=10099645&quot;&gt;de
4175 ønsker det totalitære samfunn velkommen&lt;/a&gt;, der innbyggerne overvåkes
4176 og hvem en kommuniserer med registreres av myndighetene i tilfelle vi
4177 gjør noe galt. Ingenting tyder på at datalagringsdirektivet har
4178 kriminalforebyggende effekt, og en må dermed gå ut ifra at det ikke er
4179 det som er den egentlige begrunnelsen til Arbeiderpartiet og Høyre når
4180 de velger å støtte slik massiv overvåkning av borgere som ikke er
4181 mistenkt for noe kriminelt.&lt;/p&gt;
4182
4183 &lt;p&gt;Mitt lille prosjekt for å motvirke overvåkningssamfunnet,
4184 innsamling av informasjon om alle overvåkningskamera i det offentlige
4185 rom, rusler videre. Nå er det 96 automatiske trafikkkontroll-kamera
4186 registrert og 105 andre overvåkningskamera. Kun 29 personer har så
4187 langt bidratt, og det er bare toppen av isfjellet som er registrert.
4188 Hvis du vet om et overvåkningskamera i ditt lokalområde, sjekk kartet
4189 og få det registrert i OpenStreetmap hvis det mangler.&lt;/p&gt;
4190
4191 &lt;p&gt;For noen dager siden ble jeg oppmerksom på en undersøkelse som
4192 datatilsynet gjorde i 2009, der de oppdaget at 81% av alle
4193 overvåkningskamera i Oslo sentrum var satt opp i strid med reglene.
4194 Basert på den undersøkelsen kan en dermed gå ut ifra at de aller
4195 fleste overvåkningskamera er lovstridige. Jeg håper vi kan få
4196 kartlagt alle lovstridige kamera og bruke denne informasjonen til å få
4197 gjort noe med dagens massive overvåkning.&lt;/p&gt;
4198
4199 &lt;p&gt;&lt;a href=&quot;http://nrkbeta.no/2009/10/15/kamera-overalt/&quot;&gt;En
4200 undersøkelse fra Ås i fjor&lt;/a&gt; viste at det er umulig å gå inn til
4201 Oslo sentrum uten å bli overvåket. Det er blitt verre siden den gang.
4202 F.eks. vet jeg at politiet har montert overvåkningskamera på
4203 Nasjonalteateret og Universitetesbygningen ved Karl Johansgate i
4204 forbindelse med VM på ski. Det er intet som tyder på at de kommer til
4205 å fjerne dem nå når VM er over.&lt;/p&gt;
4206
4207 &lt;p&gt;Mitt utgangspunkt er at overvåkningskamera ikke har dokumentert
4208 kriminalitetsbekjempende effekt (hvis de fungerte skulle Oslo
4209 Sentralstasjon være det minst kriminelt belastede området i Norge),
4210 men derimot angriper borgernes rett til å ferdes anonymt i det
4211 offentlige rom.&lt;/p&gt;
4212
4213 &lt;p&gt;&lt;a href=&quot;http://people.skolelinux.no/pere/surveillance-norway/&quot;&gt;Kartet
4214 over overvåkningskamera&lt;/a&gt; er fortsatt ikke komplett, så hvis du ser
4215 noen kamera som mangler, legg inn ved å følge instruksene fra &lt;a
4216 href=&quot;http://personvern.no/wiki/index.php/Kameraovervåkning&quot;&gt;prosjektsiden&lt;/a&gt;.
4217 Hvis du vet om noen flere måter å merke overvåkningskamera i OSM,
4218 ta kontakt slik at jeg kan få med også disse.&lt;/p&gt;
4219 </description>
4220 </item>
4221
4222 <item>
4223 <title>Hvordan kringkaster T-banen i Oslo sine overvåkningskamerasignaler?</title>
4224 <link>http://people.skolelinux.org/pere/blog/Hvordan_kringkaster_T_banen_i_Oslo_sine_overv_kningskamerasignaler_.html</link>
4225 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Hvordan_kringkaster_T_banen_i_Oslo_sine_overv_kningskamerasignaler_.html</guid>
4226 <pubDate>Wed, 5 Jan 2011 18:30:00 +0100</pubDate>
4227 <description>&lt;p&gt;Jeg er den fornøyde eier av en håndholdt trådløs kamerascanner,
4228 dvs. en radioscanner som automatisk scanner frekvensområdet 900 - 2500
4229 MHz og snapper opp radiokilder med PAL eller NTCS TV-signal og viser
4230 signalet frem på en liten skjerm. Veldig morsom å ha med seg for å se
4231 hva som finnes av trådløse overvåkningskamera. En får se bildet som
4232 kameraet tar opp. :)&lt;/p&gt;
4233
4234 &lt;p&gt;Men en kilde har den ikke klart å snappe opp: Sporveiens
4235 overvåkningskamera på T-banestasjonene. Bildet sendes åpenbart
4236 trådløst til T-baneføreren, men min scanner har ikke klart å ta inn
4237 signalet. For å forsøke å finne ut av dette tok jeg i dag en nærmere
4238 titt på en av boksene som sto på Forskningsparken T-banestasjon for å
4239 se hva det er som sendes ut.&lt;/p&gt;
4240
4241 &lt;p&gt;Boksen hadde følgende tekst:&lt;/p&gt;
4242
4243 &lt;blockquote&gt;&lt;pre&gt;
4244 SupraLink
4245 Outdoor Transmitter 5.8 GHz
4246
4247 default channel [ ]
4248 identity code [ ]
4249
4250 VTQ Videotronik
4251 06268 Querfurt
4252 &lt;a href=&quot;http://www.vtq.de/&quot;&gt;www.vtq.de&lt;/a&gt;
4253 Made in Germany
4254
4255 AC 230V [strekkode]
4256 max 10W 84230936
4257 &lt;/pre&gt;&lt;/blockquote&gt;
4258
4259 &lt;p&gt;Det var hyggelig av produsenten å legge inn lenke til nettsiden
4260 sin. Der hadde de mye stilig elektronikk. Og forklaringen på hvorfor
4261 min scanner ikke tar inn signalet er åpenbar ut fra merkelappen. 5.8
4262 GHz er langt over min scanners grense på 2.5 GHz. Trenger visst en
4263 kraftigere scanner. :)&lt;/p&gt;
4264 </description>
4265 </item>
4266
4267 <item>
4268 <title>Støtte for forskjellige kamera-ikoner på overvåkningskamerakartet</title>
4269 <link>http://people.skolelinux.org/pere/blog/St_tte_for_forskjellige_kamera_ikoner_p__overv_kningskamerakartet.html</link>
4270 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/St_tte_for_forskjellige_kamera_ikoner_p__overv_kningskamerakartet.html</guid>
4271 <pubDate>Sun, 2 Jan 2011 11:05:00 +0100</pubDate>
4272 <description>&lt;p&gt;I dag har jeg justert litt på kartet over overvåkningskamera, og
4273 laget støtte for å gi fotobokser (automatisk trafikk-kontroll) og
4274 andre overvåkningskamera forskjellige symboler på kartet, slik at det
4275 er enklere å se forskjell på kamera som vegvesenet kontrollerer og
4276 andre kamera. Resultatet er lagt ut på
4277 &lt;a href=&quot;http://people.skolelinux.org/pere/surveillance-norway/&quot;&gt;kartet
4278 over overvåkningskamera i Norge&lt;/a&gt;. Det er nå 93 fotobokser av 380
4279 totalt
4280 &lt;a href=&quot;http://www.vegvesen.no/Fag/Fokusomrader/Trafikksikkerhet/Automatisk+trafikkontroll+ATK&quot;&gt;i
4281 følge vegvesenet&lt;/a&gt; og 80 andre kamera på kartet, totalt 173 kamera.
4282 Takk til de 26 stykkene som har bidratt til kamerainformasjonen så
4283 langt.&lt;/p&gt;
4284 </description>
4285 </item>
4286
4287 <item>
4288 <title>165 norske overvåkningskamera registert så langt i OpenStreetmap.org</title>
4289 <link>http://people.skolelinux.org/pere/blog/165_norske_overv_kningskamera_registert_s__langt_i_OpenStreetmap_org.html</link>
4290 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/165_norske_overv_kningskamera_registert_s__langt_i_OpenStreetmap_org.html</guid>
4291 <pubDate>Fri, 24 Dec 2010 11:20:00 +0100</pubDate>
4292 <description>&lt;p&gt;Jeg flikket litt på OpenStreetmap.org i går, og oppdaget ved en
4293 tilfeldighet at det er en rekke noder som representerer
4294 overvåkningskamera som ikke blir med på kartet med overvåkningskamera
4295 i Norge som
4296 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html&quot;&gt;jeg
4297 laget&lt;/a&gt; for snart to år siden. Fra før tok jeg med noder merket med
4298 man_made=surveillance, mens det er en rekke noder som kun er merket
4299 med highway=speed_camera. Endret på koden som henter ut kameralisten
4300 fra OSM, og vips er antall kamera økt til 165.&lt;/p&gt;
4301
4302 &lt;a href=&quot;http://people.skolelinux.no/pere/surveillance-norway/&quot;&gt;Kartet&lt;/a&gt;
4303 er fortsatt ikke komplett, så hvis du ser noen kamera som mangler,
4304 legg inn ved å følge instruksene fra
4305 &lt;a href=&quot;http://personvern.no/wiki/index.php/Kameraovervåkning&quot;&gt;prosjektsiden&lt;/a&gt;.
4306 Hvis du vet om noen flere måter å merke overvåkningskamera i OSM, ta
4307 kontakt slik at jeg kan få med også disse.&lt;/p&gt;
4308 </description>
4309 </item>
4310
4311 <item>
4312 <title>Nå er 74 norske overvåkningskamera registert i OpenStreetmap.org</title>
4313 <link>http://people.skolelinux.org/pere/blog/N__er_74_norske_overv_kningskamera_registert_i_OpenStreetmap_org.html</link>
4314 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/N__er_74_norske_overv_kningskamera_registert_i_OpenStreetmap_org.html</guid>
4315 <pubDate>Thu, 18 Nov 2010 11:25:00 +0100</pubDate>
4316 <description>&lt;p&gt;Jeg oppdaterte nettopp kartet med overvåkningskamera som
4317 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html&quot;&gt;jeg
4318 startet&lt;/a&gt; for ca. et og et halvt år siden, og nå er det 74 kamera på
4319 plass. I prosessen med å oppdatere kartet oppdaget jeg ved en
4320 tilfeldighet at webreferansen til registermeldingen hos Datatilsynet
4321 nå ikke lenger er gyldig (se
4322 &lt;a href=&quot;http://hetti.datatilsynet.no/melding/report_view.pl?id=31062&quot;&gt;tidligere
4323 melding&lt;/a&gt;). Antar Datatilsynet fjerner utdaterte meldinger fra
4324 databasen. Konsekvensen blir at kameraoversikten i OSM må ha med
4325 søkekriteriene som ble brukt for å finne registermeldingen
4326 (dvs. virksomhetsnavn og organisasjonsnummer), slik at eventuelt nye
4327 meldinger for samme kamera kan finnes igjen.&lt;/p&gt;
4328
4329 &lt;p&gt;Det er dukket opp kamera på
4330 &lt;a href=&quot;http://people.skolelinux.no/pere/surveillance-norway/&quot;&gt;kartet&lt;/a&gt;
4331 i Bergensområdet, Stavangerområdet, Osloområdet, Gjøvikområdet og i
4332 Troms. Mange områder og kamera mangler, og jeg er overbevist om at
4333 bare en brøkdel av den enorme mengden kamera som nå finnes i det
4334 offentlige rom er registrert så langt. Instrukser for å legge inn
4335 kamera finnes på websiden for kartet hos
4336 &lt;a href=&quot;http://personvern.no/wiki/index.php/Kameraovervåkning&quot;&gt;personvernforeningen&lt;/a&gt;.&lt;/p&gt;
4337 </description>
4338 </item>
4339
4340 <item>
4341 <title>Datatilsynet mangler verktøyet som trengs for å kontrollere kameraovervåkning</title>
4342 <link>http://people.skolelinux.org/pere/blog/Datatilsynet_mangler_verkt_yet_som_trengs_for___kontrollere_kameraoverv_kning.html</link>
4343 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Datatilsynet_mangler_verkt_yet_som_trengs_for___kontrollere_kameraoverv_kning.html</guid>
4344 <pubDate>Tue, 9 Nov 2010 14:35:00 +0100</pubDate>
4345 <description>&lt;p&gt;En stund tilbake ble jeg oppmerksom på at Datatilsynets verktøy for
4346 å holde rede på overvåkningskamera i Norge ikke var egnet til annet
4347 enn å lage statistikk, og ikke kunne brukes for å kontrollere om et
4348 overvåkningskamera i det offentlige rom er lovlig satt opp og
4349 registrert. For å teste hypotesen sendte jeg for noen dager siden
4350 følgende spørsmål til datatilsynet. Det omtalte kameraet står litt
4351 merkelig plassert i veigrøften ved gangstien langs Sandakerveien, og
4352 jeg lurer oppriktig på om det er lovlig plassert og registrert.&lt;/p&gt;
4353
4354 &lt;p&gt;&lt;blockquote&gt;
4355 &lt;p&gt;Date: Tue, 2 Nov 2010 16:08:20 +0100
4356 &lt;br&gt;From: Petter Reinholdtsen &amp;lt;pere (at) hungry.com&amp;gt;
4357 &lt;br&gt;To: postkasse (at) datatilsynet.no
4358 &lt;br&gt;Subject: Er overvåkningskameraet korrekt registrert?&lt;/p&gt;
4359
4360 &lt;p&gt;Hei.&lt;/p&gt;
4361
4362 &lt;p&gt;I Nydalen i Oslo er det mange overvåkningskamera, og et av dem er
4363 spesielt merkelig plassert like over et kumlokk. Jeg lurer på om
4364 dette kameraet er korrekt registrert og i henhold til lovverket.&lt;/p&gt;
4365
4366 &lt;p&gt;Finner ingen eierinformasjon på kameraet, og dermed heller ingenting å
4367 søke på i &amp;lt;URL:
4368 &lt;a href=&quot;http://hetti.datatilsynet.no/melding/report_search.pl&quot;&gt;http://hetti.datatilsynet.no/melding/report_search.pl&lt;/a&gt; &amp;gt;.
4369 Kartreferanse for kameraet er tilgjengelig fra
4370 &amp;lt;URL:
4371 &lt;a href=&quot;http://people.skolelinux.no/pere/surveillance-norway/?zoom=17&amp;lat=59.94918&amp;lon=10.76962&amp;layers=B0T&quot;&gt;http://people.skolelinux.no/pere/surveillance-norway/?zoom=17&amp;lat=59.94918&amp;lon=10.76962&amp;layers=B0T&lt;/a&gt; &amp;gt;.
4372
4373 &lt;p&gt;Kan dere fortelle meg om dette kameraet er registrert hos
4374 Datatilsynet som det skal være i henhold til lovverket?&lt;/p&gt;
4375
4376 &lt;p&gt;Det hadde forresten vært fint om rådata fra kameraregisteret var
4377 tilgjengelig på web og regelmessig oppdatert, for å kunne søke på
4378 andre ting enn organisasjonsnavn og -nummer ved å laste det ned og
4379 gjøre egne søk.&lt;/p&gt;
4380
4381 &lt;p&gt;Vennlig hilsen,
4382 &lt;br&gt;--
4383 &lt;br&gt;Petter Reinholdtsen
4384 &lt;/blockquote&gt;&lt;/p&gt;
4385
4386 &lt;p&gt;Her er svaret som kom dagen etter:&lt;/p&gt;
4387
4388 &lt;p&gt;&lt;blockquote&gt;
4389 &lt;p&gt;Date: Wed, 3 Nov 2010 14:44:09 +0100
4390 &lt;br&gt;From: &quot;juridisk&quot; &amp;lt;juridisk (at) Datatilsynet.no&amp;gt;
4391 &lt;br&gt;To: Petter Reinholdtsen
4392 &lt;br&gt;Subject: VS: Er overvåkningskameraet korrekt registrert?
4393
4394 &lt;p&gt;Viser til e-post av 2. november.
4395
4396 &lt;p&gt;Datatilsynet er det forvaltningsorganet som skal kontrollere at
4397 personopplysningsloven blir fulgt. Formålet med loven er å verne
4398 enkeltpersoner mot krenking av personvernet gjennom behandling av
4399 personopplysninger.&lt;/p&gt;
4400
4401 &lt;p&gt;Juridisk veiledningstjeneste hos Datatilsynet gir råd og veiledning
4402 omkring personopplysningslovens regler på generelt grunnlag.&lt;/p&gt;
4403
4404 &lt;p&gt;Datatilsynet har dessverre ikke en fullstendig oversikt over alle
4405 kameraer, den oversikten som finner er i vår meldingsdatabase som du
4406 finner her:
4407 &lt;a href=&quot;http://www.datatilsynet.no/templates/article____211.aspx&quot;&gt;http://www.datatilsynet.no/templates/article____211.aspx&lt;/a&gt;&lt;/p&gt;
4408
4409 &lt;p&gt;Denne databasen gir en oversikt over virksomheter som har meldt inn
4410 kameraovervåkning. Dersom man ikek vet hvilken virksomhet som er
4411 ansvarlig, er det heller ikke mulig for Datatilsynet å søke dette
4412 opp.&lt;/p&gt;
4413
4414 &lt;p&gt;Webkameraer som har så dårlig oppløsning at man ikke kan gjenkjenne
4415 enkeltpersoner er ikke meldepliktige, da dette ikke anses som
4416 kameraovervåkning i personopplysningslovens forstand. Dersom kameraet
4417 du sikter til er et slikt webkamera, vil det kanskje ikke finnes i
4418 meldingsdatabasen på grunn av dette. Også dersom et kamera med god
4419 oppløsning ikke filmer mennesker, faller det utenfor loven.&lt;/p&gt;
4420
4421 &lt;p&gt;Datatilsynet har laget en veileder som gjennomgår når det er lov å
4422 overvåke med kamera, se lenke:
4423 &lt;a href=&quot;http://www.datatilsynet.no/templates/article____401.aspx&quot;&gt;http://www.datatilsynet.no/templates/article____401.aspx&lt;/a&gt;&lt;/p&gt;
4424
4425 &lt;p&gt;Dersom det ikke er klart hvem som er ansvarlig for kameraet, er det
4426 vanskelig for Datatilsynet å ta kontakt med den ansvarlige for å få
4427 avklart om kameraet er satt opp i tråd med tilsynets regelverk. Dersom
4428 du mener at kameraet ikke er lovlig ut fra informasjonen ovenfor, kan
4429 kameraet anmeldes til politiet.&lt;/p&gt;
4430
4431 &lt;p&gt;Med vennlig hilsen&lt;/p&gt;
4432
4433 &lt;p&gt;Maria Bakke
4434 &lt;br&gt;Juridisk veiledningstjeneste
4435 &lt;br&gt;Datatilsynet&lt;/p&gt;
4436 &lt;/blockquote&gt;&lt;/p&gt;
4437
4438 &lt;p&gt;Personlig synes jeg det bør være krav om å registrere hvert eneste
4439 overvåkningskamera i det offentlige rom hos Datatilsynet, med
4440 kartreferanse og begrunnelse om hvorfor det er satt opp, slik at
4441 enhver borger enkelt kan hente ut kart over områder vi er interessert
4442 i og sjekke om det er overvåkningskamera der som er satt opp uten å
4443 være registert. Slike registreringer skal jo i dag fornyes
4444 regelmessing, noe jeg mistenker ikke blir gjort. Dermed kan kamera
4445 som en gang var korrekt registrert nå være ulovlig satt opp. Det
4446 burde også være bøter for å ha kamera som ikke er korrekt registrert,
4447 slik at en ikke kan ignorere registrering uten at det får
4448 konsekvenser.&lt;/p&gt;
4449
4450 &lt;p&gt;En ide fra England som jeg har sans (lite annet jeg har sans for
4451 når det gjelder overvåkningskamera i England) for er at enhver borger
4452 kan be om å få kopi av det som er tatt opp med et overvåkningskamera i
4453 det offentlige rom, noe som gjør at det kan komme løpende utgifter ved
4454 å sette overvåkningskamera. Jeg tror alt som gjør det mindre
4455 attraktivt å ha overvåkningskamera i det offentlige rom er en god
4456 ting, så et slikt lovverk i Norge tror jeg hadde vært nyttig.&lt;/p&gt;
4457 </description>
4458 </item>
4459
4460 <item>
4461 <title>Oppdatert kart over overvåkningskamera i Norge</title>
4462 <link>http://people.skolelinux.org/pere/blog/Oppdatert_kart_over_overv_kningskamera_i_Norge.html</link>
4463 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Oppdatert_kart_over_overv_kningskamera_i_Norge.html</guid>
4464 <pubDate>Wed, 22 Sep 2010 20:50:00 +0200</pubDate>
4465 <description>&lt;p&gt;For ca. et og et halvt år siden
4466 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html&quot;&gt;startet
4467 jeg på et kart over overvåkningskamera i Norge&lt;/a&gt;, i regi av
4468 &lt;a href=&quot;http://www.personvern.no/&quot;&gt;personvernforeningen&lt;/a&gt;. Det har
4469 blitt oppdatert regelmessing, og jeg oppdaterte det nettopp. Fra den
4470 spede start med 22 kamera registrert er det nå registrert 54 kamera.
4471 Det er bare en brøkdel av de kamera som finnes i Norge, men det går
4472 sakte men sikkert i riktig retning.&lt;/p&gt;
4473
4474 &lt;p&gt;Informasjonen registreres fortsatt direkte inn i
4475 &lt;a href=&quot;http://www.openstreetmap.org/&quot;&gt;OpenStreetmap&lt;/a&gt;, og hentes
4476 automatisk over i
4477 &lt;a href=&quot;http://people.skolelinux.no/pere/surveillance-norway/&quot;&gt;spesialkartet&lt;/a&gt;
4478 når jeg kjører et script for å filtrere ut overvåkningskamera fra
4479 OSM-dumpen for Norge.&lt;/p&gt;
4480 </description>
4481 </item>
4482
4483 <item>
4484 <title>Kart over overvåkningskamera i Norge</title>
4485 <link>http://people.skolelinux.org/pere/blog/Kart_over_overv_kningskamera_i_Norge.html</link>
4486 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Kart_over_overv_kningskamera_i_Norge.html</guid>
4487 <pubDate>Sun, 15 Feb 2009 22:30:00 +0100</pubDate>
4488 <description>&lt;p&gt;I regi av
4489 &lt;a href=&quot;http://www.personvern.no/&quot;&gt;personvernforeningen&lt;/a&gt; har jeg
4490 startet på
4491 &lt;a href=&quot;http://personvern.no/wiki/index.php/Kameraovervåkning&quot;&gt;et
4492 kart over overvåkningskamera i Norge&lt;/a&gt;. Bakgrunnen er at det etter
4493 min mening bærer galt avsted med den massive overvåkningen som
4494 finner sted i Norge i dag, og at flere og flere overvåkningskamera
4495 gjør det vanskeligere og vanskeligere å gå igjennom livet uten at
4496 små og store brødre trenger inn i ens private sfære. Datatilsynet
4497 har et register over kameraovervåkning, men det viser seg å være
4498 ubrukelig både til å finne ut hvor det er kamera plassert, og til å
4499 sjekke om et kamera en kommer over er registrert. Dette nye kartet
4500 fikser en av disse manglene, men det vil fortsatt være umulig å vite
4501 om et kamera er registrert etter lovens krav eller ikke. Pr. nå er
4502 22 kamera i Oslo registrert, og det trengs flere til å registrere
4503 alle. Informasjonen registreres direkte inn i &lt;a
4504 href=&quot;http://www.openstreetmap.org/&quot;&gt;OpenStreetmap&lt;/a&gt;, så hentes det
4505 automatisk over i spesialkartet.&lt;/p&gt;
4506 </description>
4507 </item>
4508
4509 </channel>
4510 </rss>