1 <?xml version=
"1.0" encoding=
"utf-8"?>
2 <rss version='
2.0' xmlns:lj='http://www.livejournal.org/rss/lj/
1.0/' xmlns:
atom=
"http://www.w3.org/2005/Atom">
4 <title>Petter Reinholdtsen
</title>
5 <description></description>
6 <link>http://people.skolelinux.org/pere/blog/
</link>
7 <atom:link href=
"http://people.skolelinux.org/pere/blog/index.rss" rel=
"self" type=
"application/rss+xml" />
10 <title>Er lover brutt når personvernpolicy ikke stemmer med praksis?
</title>
11 <link>http://people.skolelinux.org/pere/blog/Er_lover_brutt_n_r_personvernpolicy_ikke_stemmer_med_praksis_.html
</link>
12 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Er_lover_brutt_n_r_personvernpolicy_ikke_stemmer_med_praksis_.html
</guid>
13 <pubDate>Fri,
9 Dec
2016 14:
20:
00 +
0100</pubDate>
14 <description><p
>Når jeg bruker
<a href=
"https://www.ghostery.com/
">Ghostery
</a
>,
15 <a href=
"https://www.ublock.org/
">uBlock
</a
>,
16 <a href=
"https://github.com/gorhill/uMatrix
">uMatrix
</a
>,
17 <a href=
"https://github.com/andryou/scriptsafe
">ScriptSafe
</a
> og andre
18 nettleserverktøy (de passer på hverandre) for å holde styr på hvordan
19 nettsteder sprer informasjon om hvilke nettsider jeg leser blir det
20 veldig synlig hvilke nettsteder som er satt opp til å utveksle
21 informasjon med utlandet og tredjeparter. For en stund siden la jeg
22 merke til at det virker å være avvik mellom personvernpolicy og
23 praksis endel steder, og tok tak i et par konkrete eksempler og sendte
24 spørsmål til Datatilsynets kontaktpunkt for veiledning:
</p
>
28 <p
>«Jeg har et spørsmål når det gjelder bruken av Google Analytics og
29 personvernpolicy. Er det lovlig for et nettsted å si en ting i
30 personvernpolicy og gjøre noe annet i virkeligheten? Spesifikt lurer
31 jeg på hvilket lov som er brutt hvis nettstedet i HTML-koden til
32 nettsidene ber lesernes nettleser om å kontakte Google Analytics og
33 slik overleverer sitt IP-nummer til Google, samtidig som
34 personvernpolicien hevder at Google Analytics kun får anonymiserte
35 data. Google får jo i slike tilfeller alltid overført fullt
36 IP-nummer, og nettstedet kan i URL-en som brukes be Google om å ikke
37 lagre deler av IP-adressen (omtalt som anonymisering av Google
40 <p
>Et eksempel er Nettavisen digi.no.
41 <a href=
"http://www.digi.no/artikler/personvernpolicy/
208772">Deres
42 personvernpolicy
</a
> sier følgende:
</p
>
45 «Tredjeparter (som Google Analytics, Cxense, TNS Gallup) får kun
49 <p
>Men når en leser artikler der så blir maskiner i Norge, USA,
50 Tyskland, Danmark, Storbritannia, Irland og Nederland varslet om
51 besøket og får dermed overlevert full IP-adresse, som datatilsynet har
52 uttalt er en personopplysning. Nettsidene er satt opp til be
53 nettleseren å kontakte
29 ulike maskiner rundt om i verden. Fire av
54 dem er er under DNS-domenene digi.no og tek.no som tilhører samme
55 eier. I tillegg ber nettsidene ikke
56 <a href=
"https://support.google.com/analytics/answer/
2763052?hl=no
">Google
57 Analytics om å fjerne siste oktett i IP-adressen ved lagring
</a
>,
58 dvs. flagget «aip=
1» er ikke satt i URL-en som brukes for å kontakte
59 Google Analytics.
</p
>
61 <p
>Tilsvarende er også tilfelle for andre nettsteder, så digi.no er
62 ikke spesiell i så måte (dagbladet.no er et annet eksempel, det
63 gjelder flere).»
</p
>
67 <p
>Etter noen dager kunne juridisk rådgiver Elisabeth Krauss Amundsen
68 hos Datatilsynet fortelle det følgende:
</p
>
71 «Hei, og takk for din e-post.
</p
>
73 <p
>Vår svartjeneste gir deg kortfattet rådgivning. Vi vil derfor ikke konkludere
74 i saken din, men gi deg råd og veiledning.
</p
>
76 <p
>Ut ifra det du skriver er det antakelig flere bestemmelser i
77 personopplysingsloven som brytes dersom virksomhetens personvernpolicy
78 sier noe annet om behandlingen av personopplysninger enn det som
79 faktisk skjer. Antakelig vil det være et brudd på informasjonsplikten
80 i personopplysingsloven §§
18 og
81 19&lt;
<a href=
"https://lovdata.no/dokument/NL/lov/
2000-
04-
14-
31/KAPITTEL_2#§
18">https://lovdata.no/dokument/NL/lov/
2000-
04-
14-
31/KAPITTEL_2#§
18</a
>&gt;
82 dersom det gis feilinformasjon om at opplysningene utleveres. Det kan
83 også stilles spørsmål om grunnkravene for behandling av
84 personopplysninger vil være oppfylt ved en utlevering av
85 personopplysninger til en tredjepart, dersom dette ikke er inkludert
86 behandlingsgrunnlaget og formålet med behandlingen, se
87 personopplysingsloven §
11, jf.
88 8.
&lt;
<a href=
"https://lovdata.no/dokument/NL/lov/
2000-
04-
14-
31/KAPITTEL_2#§
11">https://lovdata.no/dokument/NL/lov/
2000-
04-
14-
31/KAPITTEL_2#§
11</a
>&gt;»
91 <!-- Her er full URL som digi ba nettleserne bruke for å melde fra til
93 https://www.google-analytics.com/r/collect?v=
1&_v=j47
&a=
666919305&t=pageview
&_s=
1&dl=http%
3A%
2F%
2Fwww.digi.no%
2F
&ul=nb-no
&de=UTF-
8&dt=Digi.no%
20-%
20IT-bransjens%
20nettavis
&sd=
32-bit
&sr=
1024x768
&vp=
400x300
&je=
0&_u=AEAAAMQAK~
&jid=
592247632&cid=
1641512195.1480086725&tid=UA-
54426-
28&_r=
1&z=
328520576
96 <p
>Oppdatert med kunnskap om lover og regler tok jeg så kontakt med
97 Dagbladet på epostadressen de annonserer på sine
98 personvernpolicysider:
<p
>
102 <p
>«Jeg lurte litt i forbindelse med en bloggpost jeg skriver på, og lurer
103 på om dere hjelpe meg med å finne ut av følgende. Først litt
104 bakgrunnsinformasjon.
105 <a href=
"http://www.dagbladet.no/
2009/
08/
18/nyheter/avtale/brukeravtale/plikter/
7706966/
">Dagbladets
106 personvernpolicy
</a
> forteller følgende:
</p
>
109 <p
>«
3. Automatisk innhentet informasjon
</p
>
111 <p
>For eksempel IP-adressen din (ikke synlig for andre) samt
112 statistisk, automatisk produsert informasjon, som når du sist var
113 innlogget på tjenesten. Dette er informasjon vi samler for å gjøre
114 tjenesten best mulig.»
</p
>
119 <p
>Men når en besøker nettsidene til Dagbladet,
120 f.eks.
<a href=
"http://dagbladet.no/
">forsiden
</a
>, så er nettsidene
121 satt opp til å kontakte mange tredjeparter som slik får tilgang til
122 både fullt IP-nummer og i de fleste tilfeller nøyaktig hvilken
123 artikkel en leser hos Dagbladet ved at Referer-feltet fylles og legges
124 ved. Dette gjelder Google Analytics, Cxense, INS Gallup, Doubleclick
125 med flere. Totalt ber forsiden nettleseren om å koble seg opp til
60
126 nettsteder med
149 separate oppkoblinger. I hver av disse
127 oppkoblingene oversendes IP-adressen til leseren, og i følge
129 «
<a href=
"https://www.datatilsynet.no/Teknologi/Internett/Webanalyse/
">en
130 IP-adresse definert som en personopplysning fordi den kan spores
131 tilbake til en bestemt maskinvare og dermed til en enkeltperson
</a
>».
</p
>
133 <p
>Datatilsynet har fortalt meg at i følge personopplysingsloven §§
18
134 og
19 skal informasjonen som gis om bruk og utlevering av
135 personopplysninger være korrekt. De forteller videre at det er endel
136 grunnkrav som må være oppfylt ved utlevering av personopplysninger til
137 tredjeparter, nærmere forklart i personopplysingsloven §
11 som
138 henviser til §
8.
</p
>
140 <p
>Mitt spørsmål er dermed som følger:
</p
>
144 <p
>Hva mener dere i personpolicyen når dere skriver at IP-adressen ikke
145 er synlig for andre?»
</p
>
151 <p
>Etter en uke har jeg fortsatt ikke fått svar fra Dagbladet på mitt
152 spørsmål, så neste steg er antagelig å høre om Datatilsynet er
153 interessert i å se på saken.
</p
>
155 <p
>Men Dagbladet er ikke det eneste nettstedet som forteller at de
156 ikke deler personopplysninger med andre mens observerbar praksis
157 dokumenterer noe annet. Jeg sendte derfor også et spørsmål til
158 kontaktadressen til nettavisen Digi.no, og der var responsen mye
163 <p
>«Jeg lurte på en ting i forbindelse med en bloggpost jeg skriver på,
164 og lurer på om dere hjelpe meg. Først litt bakgrunnsinformasjon.
165 <a href=
"http://www.digi.no/artikler/personvernpolicy/
208772">Digi.nos
166 personvernpolicy
</a
> forteller følgende:
</p
>
169 «All personlig informasjon blir lagret i våre systemer, disse er ikke
170 tilgjengelig for tredjeparter, og blir ikke lagret i
171 informasjonskapsler. Tredjeparter (som Google Analytics, Cxense,
172 TNS Gallup) får kun anonymiserte data.»
175 <p
>Men når en besøker nettsidene til nettavisen, f.eks.
176 <a href=
"http://www.digi.no/
">forsiden
</a
>, så er nettsidene satt opp
177 til å kontakte mange tredjeparter som slik får tilgang til både fullt
178 IP-nummer og i de fleste tilfeller nøyaktig hvilken artikkel en leser
179 hos Digi.no ved at Referer-feltet fylles og legges ved. Dette gjelder
180 både Google Analytics, Cxense blant og INS Gallum. Totalt ber
181 forsiden nettleseren om å koble seg opp til
29 nettsteder med
44
182 separate oppkoblinger. I hver av disse oppkoblingene sendes
183 IP-adressen til leseren over, og i følge Datatilsynet er
184 «
<a href=
"https://www.datatilsynet.no/Teknologi/Internett/Webanalyse/
">en
185 IP-adresse definert som en personopplysning fordi den kan spores
186 tilbake til en bestemt maskinvare og dermed til en enkeltperson
</a
>».
187 Det jeg ser virker ikke å være i tråd med personvernpolicyen.
</p
>
189 <p
>Når en besøker Digi.nos nettsider gjøres det to oppkoblinger til
190 Google Analytics, en for å hente ned programkoden som samler
191 informasjon fra nettleseren og sender over til Google (analytics.js),
192 og en for å overføre det som ble samlet inn. I den siste oppkoblingen
193 er det mulig å be Google om å ikke ta vare på hele IP-adressen, men i
194 stedet fjerne siste oktett i IP-adressen. Dette omtales ofte litt
195 misvisende for «anonymisert» bruk av Google Analytics, i og med at
196 fullt IP-nummer blir sendt til Google og det er opp til Google om de
197 vil bry seg om ønsket fra de som har laget nettsiden. Ut fra det som
198 står i personvernpolicyen ville jeg tro at Digi.no ba google om å ikke
199 ta vare på hele IP-nummeret, men når en ser på den andre oppkoblingen
200 kan en se at flagget «aio=
1» ikke er satt, og at Digi.no ikke ber
201 Google om å la være å lagre hele IP-adressen. Dette virker heller
202 ikke å være i tråd med personvernpolicyen.
</p
>
204 <p
>Datatilsynet har fortalt meg at i følge personopplysingsloven §§
18
205 og
19 skal informasjonen som gis om bruk og utlevering av
206 personopplysninger være korrekt. De forteller videre at det er endel
207 grunnkrav som må være oppfylt ved utlevering av personopplysninger til
208 tredjeparter, nærmere forklart i personopplysingsloven §
11 som
209 henviser til §
8. Det er uklart for meg om disse kravene er oppfylt
210 når IP-adresse og informasjon om hvilke websider som besøkes til
211 tredjeparter.
</p
>
213 <p
>Mitt spørsmål er dermed som følger:
</p
>
217 <p
>Hva mener dere i personpolicyen når dere skriver at «Tredjeparter
218 får kun anonymiserte data»?»
</p
>
224 <p
>Redaksjonssjef Kurt Lekanger svarte samme dag og forklarte at han
225 måtte komme tilbake til meg når han hadde med utviklingsavdelingen.
226 Seks dager senere lurte jeg på hva han fant ut, og etter noen timer
227 fikk jeg så følgende svar fra direktøren for teknologi og
228 forretningsutvikling Øystein W. Høie i Teknisk Ukeblad Media:
</p
>
232 <p
>«Takk for godt tips! Det er helt riktig at IP og referrer-adresse
233 potensielt kan leses ut av tredjepart.
</p
>
235 <p
>Retningslinjene våre har vært uklare på dette tidspunktet, og vi
236 oppdaterer nå disse så dette kommer tydeligere frem. Ny tekst blir som
240 <p
>3. Dette bruker vi ikke informasjonen til Informasjon du oppgir til
241 oss blir lagret i våre systemer, er ikke tilgjengelig for
242 tredjeparter, og blir ikke lagret i informasjonskapsler.
243 Informasjonen vil kun benyttes til å gi deg som bruker mer relevant
244 informasjon og bedre tjenester.
</p
>
246 <p
>Tredjeparter (som Google Analytics, Cxense, TNS Gallup) vil kunne
247 hente ut IP-adresse og data basert på dine surfemønstre. TU Media AS
248 er pliktig å påse at disse tredjepartene behandler data i tråd med
249 norsk regelverk.
</p
>
252 <p
>Ellers har vi nå aktivert anonymisering i Google Analytics
253 (aip=
1). Kan også nevne at Tek.no-brukere som har kjøpt Tek Ekstra har
254 mulighet til å skru av all tracking i kontrollpanelet sitt. Dette er
255 noe vi vurderer å rulle ut på alle sidene i vårt nettverk.»
</p
>
259 <p
>Det var nyttig å vite at vi er enige om at formuleringen i
260 personvernpolicyen er misvisende. Derimot var det nedslående at i
261 stedet for å endre praksis for å følge det personvernpolicyen sier om
262 å ikke dele personinformasjon med tredjeparter, så velger Digi.no å
263 fortsette praksis og i stedet endre personvernpolicyen slik at den å
264 dokumentere dagens praksis med spredning av personopplysninger.
</p
>
266 <p
>Med bakgrunn i at Digi.no ikke har fulgt sin egen personvernpolicy
267 spurte jeg hvordan Digi.no kom til å håndtere endringen:
</p
>
271 <p
>«Tusen takk for beskjed om endring av personvernpolicy for digi.no.
272 Gjelder endringen også andre nettsteder?
</p
>
274 <p
>Vil tidligere håndteringen av IP-adresser og lesemønster i strid
275 med dokumentert personvernpolicy bli varslet til Datatilsynet i tråd
277 <a href=
"https://lovdata.no/forskrift/
2000-
12-
15-
1265/§
2-
6">personopplysningsforskriften
278 §
2-
6</a
>? Vil leserne bli varslet på en prominent og synlig måte om
279 at lesernes IP-adresser og lesemønster har vært utlevert til
280 tredjeparter i stid med tidligere formulering om at tredjeparter kun
281 får anonymiserte data, og at utleveringen fortsetter etter at
282 personvernpolicy er endret for å dokumentere praksis?
</p
>
284 <p
>Appropos ekstra tilbud til betalende lesere, tilbyr dere en
285 mulighet for å betale for å lese som ikke innebærer at en må gjøre det
286 mulig å la sine lesevaner blir registeret av tek.no? Betaler gjerne
287 for å lese nyheter, men ikke med en bit av privatlivet mitt. :)»
</p
>
290 <p
>Jeg fikk raskt svar tilbake fra direktøren Høie:
</p
>
293 <p
>«Tydeliggjøringen i personvernpolicy gjelder alle våre nettsteder.
</p
>
295 <p
>Vi kommer til å ta en runde og gå over vår policy i forbindelse med
296 dette, og vil i de tilfeller det er påkrevd selvsagt være tydelig
297 overfor brukere og tilsyn. Vil samtidig understreke at vår bruk av
298 tredjeparts analyseverktøy og annonsetracking er helt på linje med det
299 som er normalt for norske kommersielle nettsteder.
</p
>
301 <p
>Angående spørsmålet ditt:
302 <br
>Du vil fortsatt vises i våre interne systemer om du blir Ekstra-bruker,
303 vi skrur bare av tredjeparts tracking.»
</p
>
306 <p
>Det høres jo ikke bra ut at det er normalt for norske kommersielle
307 nettsteder å utlevere lesernes personopplysninger til utlandet. Men
308 som en kan lese fra
<a href=
"https://www.nrk.no/norge/kommunen-deler-informasjon-om-deg-med-facebook-og-google-
1.13248945">gårdagens oppslag fra NRK
</a
> gjelder
309 det også norske kommuner og andre offentlige aktører, og
310 <a href=
"http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html
">jeg
311 skrev om omfanget av problemet i fjor
</a
>. Det er uansett ikke en
312 praksis jeg tror er i tråd med kravene i personopplysningsloven, og
313 heller ikke en praksis jeg som leser synes er greit. Jeg manglet dog
314 fortsatt svar på om Digi.no kom til å varsle lesere og Datatilsynet om
315 avviket mellom praksis og policy, så jeg forsøkte meg med en ny epost
316 i går kveld:
</p
>
320 <p
>«Kan du fortelle meg om dere anser det å være påkrevd å varsle
321 tilsyn og brukere nå, når dere har oppdaget at praksis ikke har vært i
322 tråd med personvernpolicy?»
</p
>
326 <p
>Det spørsmålet vet jeg så langt ikke svaret på, men antagelig kan
327 Datatilsynet svare på om det er påkrevd å varsle tilsyn og lesere om
328 dette. Jeg planlegger å oppdatere denne bloggposten med svaret når
329 det kommer.
</p
>
331 <p
>Jeg synes jo det er spesielt ille når barn får sine
332 personopplysninger spredt til utlandet, noe jeg
333 <a href=
"https://www.mimesbronn.no/request/opplysninger_samlet_inn_av_mobil
">tok
334 opp med NRK i fjor
</a
>. De to eksemplene jeg nevner er som dere
335 forstår ikke unike, men jeg har ikke full oversikt over hvor mange
336 nettsteder dette gjelder. Jeg har ikke kapasitet til eller glede av å
337 lese alle personvernpolicyer i landet. Kanskje mine lesere kan sende
338 meg tips på epost om andre nettsteder med avvik mellom policy og
339 praksis? Hvis vi alle går sammen og kontakter de ansvarlige, kanskje
340 noen til slutt endrer praksis og slutter å dele lesernes
341 personopplysninger med tredjeparter?
</p
>
343 <p
>Apropos bruken av Google Analytics kan jeg forresten nevne at
344 Universitetet i Oslo også har tatt i bruk Google Analytics, men der
345 lagres programkoden som overføres til nettleserne lokalt og deler av
346 IP-adressen fjernes lokalt på universitetet via en mellomtjener/proxy
347 (
<a href=
"https://github.com/unioslo/ipproxy
">tilgjengelig via
348 github
</a
>) før informasjon sendes over til Google Analytics. Dermed
349 er det mulig for ansvarlige for nettstedet å
<em
>vite
</em
> at Google
350 ikke har tilgang til komplett IP-adresse. Årsaken til at denne
351 metoden brukes er at juristene ved universitetet har konkludert med at
352 det er eneste måten en kunne vurdere å bruke Google Analytics uten å
353 bryte loven. Risikoen for gjenidentifisering og
354 <a href=
"https://panopticlick.eff.org/
">identifisering ved hjelp av
355 nettleserinformasjon
</a
> er fortsatt tilstede, så det er ingen optimal
356 løsning, men det er bedre enn å håpe at f.eks. Google og alle som
357 lytter på veien skal prioritere norsk lov over sin lokale
358 lovgivning.
</p
>
360 <p
>Oppdatering
2016-
12-
09: Fikk svar fra direktøren Høie på mitt
361 spørsmål litt etter at jeg hadde publisert denne artikkelen:
</p
>
365 <p
>Vi kommer til å annonsere en oppdatert policy, og skal undersøke om
366 vi er pliktig å varsle Datatilsynet.
</p
>
368 <p
>Det vi uansett ønsker å gjøre først, er å gå gjennom hele policy
369 sammen med utviklerne og advokat, så vi er sikre på at vi går frem
370 riktig og at det ikke er flere tvetydigheter som skjuler seg i
373 <p
>Har du andre idéer eller konkrete innspill til hva som kan gjøre
374 policy tydeligere, tar vi gjerne imot det. Dette er et felt vi ønsker
375 å være ryddige på.
</p
>
379 <p
>Vi får se om de liker mine innspill, som i grunnen er å ikke pusse
380 på personvernpolicyen men i stedet slutte å spre lesernes
381 personopplysninger til eksterne aktører.
</p
>
386 <title>Fri programvare-tilbakeblikk for
2015 og
2016</title>
387 <link>http://people.skolelinux.org/pere/blog/Fri_programvare_tilbakeblikk_for_2015_og_2016.html
</link>
388 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Fri_programvare_tilbakeblikk_for_2015_og_2016.html
</guid>
389 <pubDate>Thu,
1 Dec
2016 15:
30:
00 +
0100</pubDate>
390 <description><p
>Jeg er mer en gjennomsnittlig interessert i fri programvare og fri
391 kultur, og nå når et nytt år nærmer seg slutten tenkte jeg det var på
392 tide med et lite tilbakeblikk på årene som var. Jeg har vært
393 involvert i flere prosjekter og løsninger, og her er en liten
394 gjennomgang av de jeg kom på i farten.
</p
>
396 <p
>Den største nyheten for meg fra
2015 var at jeg endelig, etter
2.5
397 år med flekkvis innsats, fikk gitt ut en bokmålsutgave av den
398 klassiske boken
<a href=
"http://free-culture.cc/
">Free Culture
</a
> av
399 Lawrence Lessig. Boken forteller om bakgrunnen for fri
400 kultur-bevegelsen, beskriver problemer med dagens opphavsrett og
401 skisserer hvordan vi kan bøte på problemene både individuelt og som
402 samfunn. Jeg anbefaler alle å lese denne boken, som jeg med god hjelp
403 har gitt ut på engelsk, bokmål og fransk. Papirboken kan bestilles i
404 nettbokhandler i USA som Lulu
405 (
<a href=
"http://www.lulu.com/shop/lawrence-lessig/fri-kultur/paperback/product-
22406445.html
">Norsk
</a
>,
406 <a href=
"http://www.lulu.com/shop/lawrence-lessig/culture-libre/paperback/product-
22645082.html
">Fransk
</a
>,
407 <a href=
"http://www.lulu.com/shop/lawrence-lessig/free-culture/paperback/product-
22402863.html
">Engelsk
</a
>),
408 Amazon og Barnes
& Noble takket være selvpubliseringsløsningen
410 <a href=
"https://github.com/petterreinholdtsen/free-culture-lessig
">ebokutgave
</a
>
411 samt alt som trengs for å oppdatere boken er tilgjengelig fra
414 <p
>Et annet prosjekt jeg er veldig fornøyd med å ha deltatt i
415 lanseringen av, er
<a href=
"https://www.mimesbronn.no/
">Mimes
416 brønn
</a
>, NUUG-tjenesten for å gjøre det enklere å be om innsyn i
417 offentlig forvaltning, og spare offentlig forvaltning for å måtte
418 besvare de samme innsynshenvendelsene gang på gang. Etter bare noen
420 <a href=
"https://www.mimesbronn.no/request/forhandlinger_om_bv
">en
421 henvendelse via tjenesten
</a
> til
422 <a href=
"https://www.stortinget.no/no/Saker-og-publikasjoner/Sporsmal/Skriftlige-sporsmal-og-svar/Skriftlig-sporsmal/?qid=
65047">spørsmål
423 fra Stortinget til regjeringen
</a
>. I dette og andre tilfeller har
424 NUUG finansiert utvidet klagesak for henvendelser som vi som står bak
425 tjenesten synes fortjener ekstra oppmerksomhet. Så langt har en liten
426 håndfull slike klagesaker blitt sendt til Sivilombudsmannen, der vi
427 fikk medhold i en saken (om .bv omtalt over) og avslag i en annen
428 (oppsummering fra møte i Pentagon om Internet-styring og nasjonal
429 sikkerhet).
</p
>
431 <p
>Etter at jeg i lengre tid har manglet GPG-nøkkel registrert i
432 Debian (den opprinnelige ble fjernet på grunn av for kort
433 nøkkellengde) fikk jeg endelig fikset ny nøkkel og Debiantilgang i
434 slutten av
2015. Aktiviteten i Debian har ikke vært spesielt
435 skadelidende mens jeg manglet nøkkel (kjenner flere som er villig til
436 å laste opp på mine vegne), men da nøkkelen var på plass steg
437 motivasjonen og jeg har blant anne brukt tiden på å bidra til at
438 pakker relatert til lyd- og videokodekene fra
439 <a href=
"http://www.xiph.org
">Xiph.org-stiftelsen
</a
> (dvs. Ogg,
440 Vorbis, Theora, Opus, etc) er i bedre stand i Debian, og har bidratt
441 til å få liv i gruppen som vedlikeholder Xiph-relaterte slik at dette
442 forhåpentligvis skal fungere bedre også i fremtiden. Jeg har jobbet
443 litt mer systemene Isenkram og appstream, som gjør det enklere å
444 håndtere ulike dongler i Debian ved at systemet selv vet og foreslår
445 hvilke pakker som bør installeres for å få dongler til å fungere. Har
446 også fått inn eller hjulpet til å få inn endel nye programpakker,
448 <a href=
"https://tracker.debian.org/pkg/sonic-pi
">Sonic Pi
</A
>,
449 <a href=
"https://tracker.debian.org/pkg/openalpr
">OpenALPR
</A
> og
450 <a href=
"https://tracker.debian.org/pkg/coz-profiler
">Coz
</A
>.
453 <p
>Et Debian-relatert prosjekt jeg følger er
454 <a href=
"https://www.freedombox.org/
">FreedomBox
</a
>, som tar sikte på
455 å tilby en løsning (både programvare og maskinvare) der hvem som helst
456 kan beholde sin private informasjon hjemme hos seg selv i stedet for å
457 dele den med skytjenesteleverandører som Google, Facebook, Twitter,
458 Appear.in med flere. I tillegg til generell deltagelse i utvikling av
459 prosjektet har jeg jobbet med å få alle Debian-pakkene som brukes av
460 Freedombox
"reproduserbare
" i Debian, dvs. gjøre det mulig å sjekke at
461 pakken som brukes i Freedombox ikke inneholder annet enn det som
462 kommer fra kildekodepakken i Debian og gir et forutsigbart resultat
463 ved bygging. Har også fulgt opp endel feilrapporter relatert til
464 Freedombox-spesifikke pakker (som Plinth og freedombox-setup) og
465 pakker som utgjør tjenestene i en Freedombox.
</p
>
467 <p
>I samarbeid med Skolelinuxprosjektet og foreningen NUUG har jeg
468 vært med å arrangere flere utviklersamlinger både i
2015 og
2016. Der
469 har oversettere og utviklere blitt lært opp og arbeidet med blant
470 annet dokumentasjon, feilfiksing og utvikling av Skolelinux og
471 Frikanalen. Relatert til dette arbeidet har jeg koordinert norsk
472 oversettelse av
<a href=
"http://debian-handbook.info/
">Håndbok for
473 Debian-administratorer
</a
> til bokmål, og flyttet
474 <a href=
"https://hosted.weblate.org/projects/debian-edu-documentation/
">oversetterarbeidet
475 av Skolelinux-håndboken
</a
> fra Transifex til Weblate. Begge bøkene
476 er snart klare for første gangs korrekturlesing og vi drømmer om å
477 gjøre dem tilgjengelig på papir.
</p
>
479 <p
>Gjennom hele perioden har jeg holdt et lite øye med NUUG-prosjektet
480 FiksGataMi, som stort sett går av seg selv uten manuelt vedlikehold,
481 men av og til er det problemer med enkelte mottakere (eposter i
482 retur). NUUG-drift oppgraderte tjenesten i løpet av
2016, og jeg
483 bisto Marius Halden litt i forbindelse med dette. Tjenesten får
484 stadig flere brukere, og flere kommuner har tatt kontakt for å lære
485 mer om hvordan FiksGataMi fungerer.
487 <p
>Den åpne TV-kanalen
488 <a href=
"http://www.frikanalen.no/
">Frikanalen
</a
> har fått en god del
489 av min oppmerksomhet. Den var i starten av
2015 tilgjengelig på
490 RiksTV kanal
50, web. Kanalen har fått et REST-basert API, og dette
491 har jeg tatt i bruk for å fylle sendeplanen med NUUG-, TED- og
492 Debian-foredrag samt andre tekniske presentasjoner. Har lastet opp
493 mye nytt der og strømlinjeformet prosessen slik at både nye TED- og
494 NUUG-foredrag går veldig greit. På høsten tok jeg en titt på
495 multikast-spredning av kanalen til Uninett, og dette er nå kommet på
496 plass, slik at alle TV-er som bruker Uninetts TV-løsning nå kan se på
497 Frikanalen. Det jobbes for tiden med å få distribusjon på Altibox, og
498 dette håper vi skal være klart i starten av
2017.
</p
>
500 <p
>Relatert til Frikanalen har jeg i lengre tid
501 <a href=
"http://people.skolelinux.org/pere/blog/tags/h264/
">forsøkt å
502 få klarhet i hva som er juridisk status for H
.264 i Norge
</a
>. Det er
503 fortsatt uklart for meg om Frikanalen må betale for retten til å
504 kringkaste eller ikke, og om vi risikerer å bryte opphavsrettsvilkår
505 ved å kringkaste på web med H
.264. Har spurt ulike aktører for å
506 forsøke å finne ut hvordan de har vurdert situasjonen, uten å bli
509 <p
>Et prosjekt som var morsomt å se ta form var Ole Aamots
510 <a href=
"https://www.youtube.com/watch?v=
8ftM5fdKgZk
">dokumentarprosjekt
511 om fri programvare i Norge
</a
>. Han fikk intervjuet en god del av de
512 mest aktive folkene i Norge, og resultatet ble interessant og
513 severdig. Et nærmere prosjekt er NUUGs samarbeide med Oslo
514 dokumentarfilmfestival om visningen av Citizenfour, der NUUG tok opp
515 samtalen i forbindelse med visningen og publiserte opptaket på
516 Frikanalen. Jeg er veldig fornøyd med å ha lyktes med å få dette på
517 plass, selv om jeg ikke rakk å være med på visningen selv. Et annet
518 NUUG-foredrag jeg er spesielt fornøyd med å ha fått på plass er
519 besøket fra Bradley Kuhn fra Software Freedom Conservancy. Det tok
520 mange måneder å organisere i samarbeid med BLUG, men til slutt klarte
521 vi å finne et tidspunkt som passet alle, slik at han kunne besøke Oslo
522 og Bergen. Opptaket fra dette er også publisert på Frikanalen.
523 Generelt har jeg veldig fornøyd med at Frikanalen nå i praksis er
524 Tekno-TV med interessante faktaprogram og presentasjoner nesten hele
525 døgnet, hele uka.
</p
>
527 <p
>Vi har i lengre tid forsøkt å få opp et Mesh-nett i Oslo, under
528 navnet dugnadsnett.no, uten at vi så langt har klart å nå kritisk
529 masse. Tanken er å gjøre det mulig å kommunisere direkte mellom
530 likeverdige parter uten sentrale knutepunkt som enkelt kan avlyttes.
531 Prosjektet er ikke dødt, men interessen blant oss som er med har ikke
532 vært stor nok til å kunne prioritere dette over alt annet.
</p
>
534 <p
>En ting som har tatt prioritet for min del er NUUG og EFNs forsøk
535 på å få domstolvurdering av om det er greit for politiet å overta et
536 DNS-domene uten domstolvurdering. Bakgrunnen er at Økokrim tok beslag
537 i popcorn-time.no i mars
2016, med påstand om at nettstedet bidro til
538 opphavsrettsbrudd ved å omtale fri programvareløsningen Popcorn Time
539 og lenke til nettsteder der det var lenker til nettsteder der en kunne
540 laste ned Popcorn Time. For det første mener vi at domstolene bør
541 involveres før DNS-domener tas fra sine eiere, og for det andre mener
542 vi begrunnelsen er så søkt at domenet ikke burde beslaglegges i første
543 omgang. NUUG og EFN forsøkte først å protestere på egne vegne men ble
544 avvist av domstolene med at vi ikke hadde rettslig interesse. Mens
545 dette pågikk lyktes vi å få kontakt med registrar og regnskapsfører
546 som fikk ble raidet av seks stykker fra Økokrim, og i gjeldende runde
547 er det registrar og regnskapsfører som protesterer med støtte fra NUUG
548 og EFN. Advokattimene renner ut og vi håper vi holder ut til saken
549 har fått prøvd saken.
</p
>
551 <p
>Et annet prosjekt, relatert til fri kultur og åndsverksvern, som
552 jeg har brukt endel tid på er å maskinelt kunne identifisere verk som
553 er falt i det fri i Norge. Jeg ønsker å vite hvor mange kunstuttrykk
554 som blir røvet fra fellesskapet hver gang vernetiden i åndsverksloven
555 blir utvidet, f.eks. nå sist når vernetiden for musikk ble utvidet med
556 20 år fra
50 til
70 år med tilbakevirkende kraft, som om de som laget
557 musikk for
60 år siden skulle bli mer motivert til å lage musikk av
558 utvidet vernetid. Har sett på å kombinere informasjon fra
559 Nasjonalbiblioteket, Deichmanske bibliotek, Wikipedia, Store Norske
560 Leksikon og WorldCat, og gleder meg til Nasjonalbibliotekets initiativ
561 for autorativ database over verk tar form.
</p
>
563 <p
>Dårlig konkurranse på drivstoffmarkedet har irritert meg en stund,
564 og jeg laget for flere år siden en skraper som samlet inn prisdata fra
565 ulike kilder. Jeg ble derfor veldig glad da en økonomistudent tok
566 kontakt i starten av
2015 og lurte på om jeg kunne bidra med data til
567 hans masteroppgave om konkurransevilkårene i drivstoffmarkedet. Jeg
568 bidro med glede, og resultatet er
<a
569 href=
"https://brage.bibsys.no/xmlui//browse?value=Jakobsen%
2C+Tor+%C3%
98yvind
&type=author
">publisert
570 i fulltekst som
"Hemmeligheten bak bensinprisen : en empirisk analyse
571 av pumpeprisens drivkrefter
" på BIBSYS Brage
</a
>.
</p
>
573 <p
>I tilegg til det jeg har gjort her har jeg rapportert og fikset en
574 rekke små og store feil i fri programvare, og hjulpet
575 Debian-bidragsytere og upstream-utviklerne med å forbedre forskjellig
576 fri programvare og få det inn i Debian.
</p
>
578 <p
>Mye av det jeg har fått gjort rundt fri programvare og fri kultur
579 har vært mulig takket være at jeg får dekket
20% av arbeidstiden min
580 på Universitetet i Oslo fra
581 <a href=
"http://www.nuugfoundation.no/
">NUUG Foundation
</a
> for å jobbe
582 med og koordinere fri programvareaktiviteter. Jeg er svært takknemlig
583 til dem og min arbeidsgiver USIT for at jeg har fått muligheten. Uten
584 dette hadde jeg ikke rukket over like mye etter hvert som ungene ble
590 <title>Fortsatt ingen sikkerhetsoppdateringer for billettautomatene til kollektivtrafikken i Oslo?
</title>
591 <link>http://people.skolelinux.org/pere/blog/Fortsatt_ingen_sikkerhetsoppdateringer_for_billettautomatene_til_kollektivtrafikken_i_Oslo_.html
</link>
592 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Fortsatt_ingen_sikkerhetsoppdateringer_for_billettautomatene_til_kollektivtrafikken_i_Oslo_.html
</guid>
593 <pubDate>Tue,
29 Nov
2016 09:
05:
00 +
0100</pubDate>
594 <description><p
><a href=
"http://people.skolelinux.org/pere/blog/Er_billettautomatene_til_kollektivtrafikken_i_Oslo_uten_sikkerhetsoppdateringer_.html
">For
595 fire og et halvt år siden
</a
> lot jeg meg overraske over at Ruters
596 billettautomater for kollektivtrafikken i Oslo kjørte
597 <a href=
"http://en.wikipedia.org/wiki/Windows_2000
">Windows
2000
598 Professional
</a
>, et og et halvt år etter at Microsoft hadde gitt
599 beskjed om at det ikke lenger kom sikkerhetsoppdateringer til
600 systemet. Støtten fra Microsoft
601 <a href=
"http://support.microsoft.com/lifecycle/search/?sort=PN
&alpha=Windows+
2000&Filter=FilterNO
">tok
602 slutt
2010-
07-
13 i følge Wikipedia og Microsoft selv
</a
>.
</p
>
604 <p
>For fem dager siden passerte jeg på nytt en slik billettautomat som
605 hadde brutt sammen, og den annonserte fortsatt at den kjører Windows
606 2000 Professional, nå mer enn seks år siden Microsoft sluttet å komme
607 med sikkerhetspatcher til produktet. Sikret meg et bilde av
608 krasjmeldingen på skjermen.
610 <p
><a href=
"http://people.skolelinux.org/pere/blog/images/
2016-
11-
29-ruter-win2000pro.jpeg
"><img width=
"40%
" src=
"http://people.skolelinux.org/pere/blog/images/
2016-
11-
29-ruter-win2000pro.jpeg
" alt=
"[foto av billettautomat]
"></a
></p
>
612 <p
>Mon tro om de mangler kildekoden til systemet som kjører på
613 automaten, og dermed ikke uten videre kan oppgradere?
</p
>
615 <p
>Jeg ser jo fra
616 <a href=
"https://www.mimesbronn.no/request/ruterbillett_app
">en
617 innsynshenvendelse om kildekoden til billett-Appen til Ruter på Mimes
618 brønn
</a
> at Ruter tilsynelatende ikke legger sikkerheten i
619 sertifikater, nøkler og passord, men i stedet baserer seg på at
620 logikken i programvaren holdes hemmelig. Det borger ikke godt for
621 sikkerheten i Ruters datasystemer.
623 <p
>Det er nå tre og et halvt år siden
624 <a href=
"http://www.aftenposten.no/osloby/Ingen-nye-Ruter-automater-for-sommeren-
118460b.html
">Ruter
625 fortalte Aftenposten at nye automater ble minst seks måneder
626 forsinket
</a
>, da leverandøren ikke hadde god nok kontroll. Det kan
627 virke som om leverandøren ikke er alene om å ikke ha god nok
630 <p
>Bildet er tilgjengelig for bruk med bruksvilkårene til
631 <a href=
"http://creativecommons.org/licenses/by/
3.0/no/
">Creative
632 Commons Navngivelse
3.0 Norge (CC BY
3.0)
</a
>.
</p
>
634 <p
>Oppdatering
2016-
12-
01: Saken har fått omtale på
635 <a href=
"http://www.digi.no/artikler/petter-advarte-selskapet-allerede-i-
2012-da-systemkraesjen-dukket-opp-igjen-pa-tirsdag-ble-han-svaert-overrasket/
365613">digi.no
</a
>
637 <a href=
"https://nrkbeta.no/
2016/
12/
01/mener-oslos-billettsystem-er-en-tikkende-bombe/
">NRK
638 Beta
</a
>.
</p
>
643 <title>Quicker Debian installations using eatmydata
</title>
644 <link>http://people.skolelinux.org/pere/blog/Quicker_Debian_installations_using_eatmydata.html
</link>
645 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Quicker_Debian_installations_using_eatmydata.html
</guid>
646 <pubDate>Fri,
25 Nov
2016 14:
50:
00 +
0100</pubDate>
647 <description><p
>Two years ago, I did some experiments with eatmydata and the Debian
648 installation system, observing how using
649 <a href=
"http://people.skolelinux.org/pere/blog/Speeding_up_the_Debian_installer_using_eatmydata_and_dpkg_divert.html
">eatmydata
650 could speed up the installation
</a
> quite a bit. My testing measured
651 speedup around
20-
40 percent for Debian Edu, where we install around
652 1000 packages from within the installer. The eatmydata package
653 provide a way to disable/delay file system flushing. This is a bit
654 risky in the general case, as files that should be stored on disk will
655 stay only in memory a bit longer than expected, causing problems if a
656 machine crashes at an inconvenient time. But for an installation, if
657 the machine crashes during installation the process is normally
658 restarted, and avoiding disk operations as much as possible to speed
659 up the process make perfect sense.
661 <p
>I added code in the Debian Edu specific installation code to enable
662 <a href=
"https://tracker.debian.org/pkg/libeatmydata
">eatmydata
</a
>,
663 but did not have time to push it any further. But a few months ago I
664 picked it up again and worked with the libeatmydata package maintainer
665 Mattia Rizzolo to make it easier for everyone to get this installation
666 speedup in Debian. Thanks to our cooperation There is now an
667 eatmydata-udeb package in Debian testing and unstable, and simply
668 enabling/installing it in debian-installer (d-i) is enough to get the
669 quicker installations. It can be enabled using preseeding. The
670 following untested kernel argument should do the trick:
</p
>
672 <blockquote
><pre
>
673 preseed/early_command=
"anna-install eatmydata-udeb
"
674 </pre
></blockquote
>
676 <p
>This should ask d-i to install the package inside the d-i
677 environment early in the installation sequence. Having it installed
678 in d-i in turn will make sure the relevant scripts are called just
679 after debootstrap filled /target/ with the freshly installed Debian
680 system to configure apt to run dpkg with eatmydata. This is enough to
681 speed up the installation process. There is a proposal to
682 <a href=
"https://bugs.debian.org/
841153">extend the idea a bit further
683 by using /etc/ld.so.preload instead of apt.conf
</a
>, but I have not
684 tested its impact.
</p
>
690 <title>Oversette bokmål til nynorsk, enklere enn du tror takket være Apertium
</title>
691 <link>http://people.skolelinux.org/pere/blog/Oversette_bokm_l_til_nynorsk__enklere_enn_du_tror_takket_v_re_Apertium.html
</link>
692 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Oversette_bokm_l_til_nynorsk__enklere_enn_du_tror_takket_v_re_Apertium.html
</guid>
693 <pubDate>Thu,
24 Nov
2016 10:
50:
00 +
0100</pubDate>
694 <description><p
>I Norge er det mange som trenger å skrive både bokmål og nynorsk.
695 Eksamensoppgaver, offentlige brev og nyheter er eksempler på tekster
696 der det er krav om skriftspråk. I tillegg til alle skoleoppgavene som
697 elever over det ganske land skal levere inn hvert år. Det mange ikke
698 vet er at selv om de kommersielle alternativene
699 <a href=
"https://translate.google.com/
">Google Translate
</a
> og
700 <a href=
"https://www.bing.com/translator/
">Bing Translator
</a
> ikke kan
701 bidra med å oversette mellom bokmål og nynorsk, så finnes det et
702 utmerket fri programvarealternativ som kan. Oversetterverktøyet
703 Apertium har støtte for en rekke språkkombinasjoner, og takket være
704 den utrettelige innsatsen til blant annet Kevin Brubeck Unhammer, kan
705 en bruke webtjenesten til å fylle inn en tekst på bokmål eller
706 nynorsk, og få den automatoversatt til det andre skriftspråket.
707 Resultatet er ikke perfekt, men et svært godt utgangspunkt. Av og til
708 er resultatet så bra at det kan benyttes uten endringer. Jeg vet
709 f.eks. at store deler av Joomla ble oversatt til nynorsk ved hjelp
710 Apertium. Høres det ut som noe du kan ha bruk for? Besøk i så fall
711 <a href=
"https://www.apertium.org/
">Apertium.org
</a
> og fyll inn
712 teksten din i webskjemaet der.
714 <p
>Hvis du trenger maskinell tilgang til den bakenforliggende
715 teknologien kan du enten installere pakken
716 <a href=
"https://tracker.debian.org/apertium-nno-nob
">apertium-nno-nob
</a
>
717 på en Debian-maskin eller bruke web-API-et tilgjengelig fra
719 <a href=
"http://wiki.apertium.org/wiki/Apertium-apy
">API-dokumentasjonen
</a
>
720 for detaljer om web-API-et. Her kan du se hvordan resultatet blir for
721 denne teksten som ble skrevet på bokmål over maskinoversatt til
726 <p
>I Noreg er det mange som treng å skriva både bokmål og nynorsk.
727 Eksamensoppgåver, offentlege brev og nyhende er døme på tekster der
728 det er krav om skriftspråk. I tillegg til alle skuleoppgåvene som
729 elevar over det ganske land skal levera inn kvart år. Det mange ikkje
730 veit er at sjølv om dei kommersielle alternativa
731 <a href=
"https://translate.google.com/
">Google *Translate
</a
> og
732 <a href=
"https://www.bing.com/translator/
">Bing *Translator
</a
> ikkje
733 kan bidra med å omsetja mellom bokmål og nynorsk, så finst det eit
734 utmerka fri programvarealternativ som kan. Omsetjarverktøyet
735 *Apertium har støtte for ei rekkje språkkombinasjonar, og takka vera
736 den utrøyttelege innsatsen til blant anna Kevin Brubeck Unhammer, kan
737 ein bruka *webtjenesten til å fylla inn ei tekst på bokmål eller
738 nynorsk, og få den *automatoversatt til det andre skriftspråket.
739 Resultatet er ikkje perfekt, men eit svært godt utgangspunkt. Av og
740 til er resultatet så bra at det kan nyttast utan endringar. Eg veit
741 t.d. at store delar av *Joomla vart omsett til nynorsk ved hjelp
742 *Apertium. Høyrast det ut som noko du kan ha bruk for? Besøk i så
743 fall
<a href=
"https://www.apertium.org/
">*Apertium.org
</a
> og fyll inn
744 teksta di i *webskjemaet der.
746 <p
>Viss du treng *maskinell tilgjenge til den *bakenforliggende
747 teknologien kan du anten installera pakken
748 <a href=
"https://tracker.debian.org/apertium-nno-nob
">*apertium-*nno-*nob
</a
>
749 på ein *Debian-maskin eller bruka *web-*API-eit tilgjengeleg frå
750 *api.*apertium.org. Sjå
751 <a href=
"http://wiki.apertium.org/wiki/Apertium-apy
">*API-dokumentasjonen
</a
>
752 for detaljar om *web-*API-eit. Her kan du sjå korleis resultatet vert
753 for denne teksta som vart skreva på bokmål over *maskinoversatt til
759 <title>Hyperions magasin Pegasus går for Creative Commons
</title>
760 <link>http://people.skolelinux.org/pere/blog/Hyperions_magasin_Pegasus_g_r_for_Creative_Commons.html
</link>
761 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Hyperions_magasin_Pegasus_g_r_for_Creative_Commons.html
</guid>
762 <pubDate>Tue,
22 Nov
2016 20:
10:
00 +
0100</pubDate>
763 <description><p
>For noen dager siden ble jeg tipset av min venn Andreas
764 Aanerud om at
<a href=
"http://magasinetpegasus.no
">magasinet
765 Pegasus
</a
> skulle ta i bruk
766 <a href=
"https://creativecommons.org/
">Creative
767 Commons
</a
>-lisensiering på sine artikler. Han fortalte at den
768 direkte årsaken var at han hadde blitt inspirert av å lese
769 <a href=
" http://www.lulu.com/shop/http://www.lulu.com/shop/lawrence-lessig/fri-kultur/paperback/product-
22441576.html
">boken
771 (
<a href=
"https://github.com/petterreinholdtsen/free-culture-lessig
">github
</a
>)
772 og foreslått endringen. Jeg ble veldig glad for å høre
773 dette, da det er det første konkrete tilfellet jeg har hørt om der den
774 norske oversettelsen av
<a href=
"http://www.free-culture.cc/
">
775 Lawrence Lessigs bok Free Culture
</a
> som jeg ga ut i fjor høst hadde
776 fått noen til å ta i bruk Creative Commons.
</p
>
778 <p
>Andreas fikk boken av meg som takk for at han inviterte meg til
779 <a href=
"http://www.gathering.org/
">The Gathering
</a
>, og jeg er veldig
780 glad for at den falt i smak. Jeg ble nysgjerrig på hva som var
781 bakgrunnen for denne policy-endringen hos Hyperion og han sa seg
782 villig til å la seg intervjue til bloggen min.
</p
>
786 <p
><strong
>Hvilke tanker gjorde du deg da boken lå i hånden første
787 gang?
</strong
></p
>
789 <p
>Jeg husker da jeg fikk boken, etter en omvisning på The Gathering i
790 2016, der jeg var Core Organizer. The Gathering er jo et sted hvor en
791 fremmer delingskultur, i alt fra kode, til løsninger og «hacks», så en
792 kan vel si at boken er veldig relevant!
</p
>
794 <p
>Mine første tanker om boken, var at den trengte et grafisk løft.
795 Selv har jeg dysleksi og er ikke verdens beste i å lese, men for meg
796 så skal ikke det bety at jeg ikke klarer å lese. Jeg har jo også mine
797 egne tanker om «Fri kultur», ettersom jeg har jobbet med noen norske
798 filmer via NRK og TV2 og nå sitter som en teknisk leder i
799 filmavdelingen til Schjærven Reklamebyrå.
</p
>
801 <p
><strong
>Har du lest boken, og hva tenker du om den nå?
</strong
></p
>
803 <p
>Jeg har lest boken, og for meg er det jo veldig moro å kunne si at
804 Disney var en pirat og nå ha bevisene. Men det å gå fra Disney via
805 RIAA, og så igjennom en jungel av teknikk og programmering og ende opp
806 med spørsmålet om vi alle piratkopierer litt, er enda bedre. For ja,
807 boken klarer å få frem en diskusjon om åndsverk på en god måte
808 gjennom en samling historier, men den viste meg også et bilde, hvor
809 teknologi blir kneblet, og ikke får lov til å utvikle seg, ettersom
810 «opphavsrettsinnehaverne» bryr seg mer om sin industri enn om verden
811 går fremover. Ta f.eks. internettradio! Hvorfor tuller vi med DAB+
812 og alt det der, når radio kan være en app på alle telefoner i dag.
813 Men den største tanken som jeg satt igjen med, er at vi må få færre
814 advokater og flere tenkere som kan dra oss vekk fra de feilene vi er i
815 ferd med å ende opp i.
</p
>
817 <p
><strong
>Har budskapet i boken påvirker deg og det du holder på
818 med?
</strong
></p
>
820 <p
>The Gathering sin moderforening er
821 <a href=
"http://www.kandu.no/
">KANDU
</a
>, som er et stolt medlem av
<a
822 href=
"http://n4f.no/
">Hyperion
</a
>. Hyperion har et mandat igjennom
823 sitt interne magasin Pegasus å fremme Hyperion sine
824 medlemsarrangementer og kultur. Dette tror jeg er veldig viktig, og en
825 av de viktigste virkemidlene det magasinet nå har fått, er pålegget om
826 å publisere alt under de forskjellige Creative Commons
827 retningslinjer. Grunnen til at Pegasus kan velge fritt blant lisensene
828 til Creative Commons er deres bruk av freelancere m.m. som også må få
829 sine rettigheter dekket.
</p
>
831 <p
>Det er et steg i riktig retning som jeg håper, vil gi lokalaviser,
832 nasjonale aviser, bloggere m.m. muligheten til å referere til Pegasus
833 sitt innhold uten å måtte be om tillatelse først, som i bunnen vil
834 hjelpe oss å spre vår kultur i Hyperion.
</p
>
836 <p
><strong
>Hva fikk Pegasus til å vedta retninglinjer om bruk av
837 Creative Commons, og hvordan kom dere frem til en slik
838 policy?
</strong
></p
>
840 <p
>Dette skjedde på Hyperion sitt landsting, hvor jeg ønsket å fremme
841 Creative Commons som en retning som flere mener magasinet burde ta,
842 hvordan Pegasus tar det i bruk er mer opp til redaksjonen. Det som var
843 trist er at en del har misforstått hva Creative Commons er. Vi fikk
844 en veldig het «debatt» på facebook i etterkant hvor noen blant annet
845 mener at dette vedtaket har drept Pegasus.
</p
>
847 <p
>Personlig syntes jeg disse reaksjonene er rare, ettersom Pegasus er
848 et medlemsmagasin og magasinet sitt mål er å spre vår fantastiske
849 kultur. Jeg mener at Ceative Commons-bruksvilkår på artikler skaper
850 en veldig god mulighet til å spre denne kulturen. Det gjør at større
851 og mindre aviser kan låne artikler fra medlemsmagasinet og publisere
852 det hos seg, slik at effekten nettopp er fremme vår kultur.
</p
>
854 <p
>Jeg gleder meg til å se hvordan redaksjonen håndhever bruken av
855 Creative Commons.
</p
>
857 <p
><strong
>Hvem tror du kunne ha mest nytte av å lese Fri
858 kultur?
</strong
></p
>
860 <p
>Jeg tror at boken Fri kultur bør leses av de som ønsker en debatt
861 om nye medier, samt de som jobber med medier og føler seg «truet» av
862 utviklingen. Kanskje det kan være et lysglimt om at vi må heller være
863 med å utvikle oss, enn å stoppe opp og «beskytte» våre eier-, penge-
864 og materielle interesser.
</p
>
866 <p
>Spørsmålet for redaksjoner vil vel være om de «tjener» på klikk og
867 sine artikler via annonser, i så fall ville jeg tenkt litt rundt
868 spredningen. Nettavisen Digi.no gjorde en analyse i
2015 som var
869 veldig fin. Hvor de måtte konkludere med at de fikk ut budskapet
870 bedre, men de mistet inntekter på annonsevisning.
</p
>
872 <p
>Derfor for et magasin som skal «spre» kultur, så burde Creative
873 Commons være en no-brainer, en kunne også kanskje argumentere med at
874 NRK også burde gjøre dette, ettersom de ikke lever av reklame, og vi
875 betaler for innholdet deres.
</p
>
877 <p
><strong
>Kommer du til å anbefale boken til noen du
878 kjenner?
</strong
></p
>
880 <p
>Absolutt! Jeg har faktisk tenkt å gi den videre som en vandrebok,
881 til redaksjonen i Pegasus slik at de kan lese den og få noen ider og
882 tanker om fri kultur.
</p
>
884 <p
><strong
>Du sier at boken klarer å få frem viktig en diskusjon om
885 vern av åndsverk. Boken er jo skrevet med bakgrunn i USAs
886 Copyright-lovgiving og ikke den norske åndsverksloven. Hva gjør at
887 du mener boken er relevant for den norske debatten?
</strong
></p
>
889 <p
>En av tingene boken pekte på var tanken om hvor opphavsretten skal
890 ligge. Skal den ligge hos den som skriver sangen, den som fremfører
891 eller den som tar opp sangen. Og når spørsmålet kom tilbake i en
892 software-utgave, «hvordan kan Adobe styre opphavsretten i sin eBook
893 Publisher» så føler jeg at vi kommer inn på spennende tanker som jeg
894 mener vi glemmer i norsk åndsverksdebatt. USA har rett å slett et
895 «større bilde» som kanskje vi kan ta lærdom av.
</p
>
899 <p
>Jeg er veldig spent på hvordan redaksjonen i Pegasus kommer til å
900 ta i bruk Creative Commons, og gleder meg til neste tegn på at
901 bokutgivelsen har fått noen til å tenke mer på problemene med dagens
902 åndsverksvern.
</p
>
907 <title>Coz profiler for multi-threaded software is now in Debian
</title>
908 <link>http://people.skolelinux.org/pere/blog/Coz_profiler_for_multi_threaded_software_is_now_in_Debian.html
</link>
909 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Coz_profiler_for_multi_threaded_software_is_now_in_Debian.html
</guid>
910 <pubDate>Sun,
13 Nov
2016 12:
30:
00 +
0100</pubDate>
911 <description><p
><a href=
"http://coz-profiler.org/
">The Coz profiler
</a
>, a nice
912 profiler able to run benchmarking experiments on the instrumented
913 multi-threaded program, finally
914 <a href=
"https://tracker.debian.org/pkg/coz-profiler
">made it into
915 Debian unstable yesterday
</A
>. Lluís Vilanova and I have spent many
917 <a href=
"http://people.skolelinux.org/pere/blog/Coz_can_help_you_find_bottlenecks_in_multi_threaded_software___nice_free_software.html
">I
918 blogged about the coz tool
</a
> in August working with upstream to make
919 it suitable for Debian. There are still issues with clang
920 compatibility, inline assembly only working x86 and minimized
921 JavaScript libraries.
</p
>
923 <p
>To test it, install
'coz-profiler
' using apt and run it like this:
</p
>
925 <p
><blockquote
>
926 <tt
>coz run --- /path/to/binary-with-debug-info
</tt
>
927 </blockquote
></p
>
929 <p
>This will produce a profile.coz file in the current working
930 directory with the profiling information. This is then given to a
931 JavaScript application provided in the package and available from
932 <a href=
"http://plasma-umass.github.io/coz/
">a project web page
</a
>.
933 To start the local copy, invoke it in a browser like this:
</p
>
935 <p
><blockquote
>
936 <tt
>sensible-browser /usr/share/coz-profiler/viewer/index.htm
</tt
>
937 </blockquote
></p
>
939 <p
>See the project home page and the
940 <a href=
"https://www.usenix.org/publications/login/summer2016/curtsinger
">USENIX
941 ;login: article on Coz
</a
> for more information on how it is
947 <title>How to talk with your loved ones in private
</title>
948 <link>http://people.skolelinux.org/pere/blog/How_to_talk_with_your_loved_ones_in_private.html
</link>
949 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/How_to_talk_with_your_loved_ones_in_private.html
</guid>
950 <pubDate>Mon,
7 Nov
2016 10:
25:
00 +
0100</pubDate>
951 <description><p
>A few days ago I ran a very biased and informal survey to get an
952 idea about what options are being used to communicate with end to end
953 encryption with friends and family. I explicitly asked people not to
954 list options only used in a work setting. The background is the
955 uneasy feeling I get when using Signal, a feeling shared by others as
956 a blog post from Sander Venima about
957 <a href=
"https://sandervenema.ch/
2016/
11/why-i-wont-recommend-signal-anymore/
">why
958 he do not recommend Signal anymore
</a
> (with
959 <a href=
"https://news.ycombinator.com/item?id=
12883410">feedback from
960 the Signal author available from ycombinator
</a
>). I wanted an
961 overview of the options being used, and hope to include those options
962 in a less biased survey later on. So far I have not taken the time to
963 look into the individual proposed systems. They range from text
964 sharing web pages, via file sharing and email to instant messaging,
965 VOIP and video conferencing. For those considering which system to
966 use, it is also useful to have a look at
967 <a href=
"https://www.eff.org/secure-messaging-scorecard
">the EFF Secure
968 messaging scorecard
</a
> which is slightly out of date but still
969 provide valuable information.
</p
>
971 <p
>So, on to the list. There were some used by many, some used by a
972 few, some rarely used ones and a few mentioned but without anyone
973 claiming to use them. Notice the grouping is in reality quite random
974 given the biased self selected set of participants. First the ones
975 used by many:
</p
>
979 <li
><a href=
"https://whispersystems.org/
">Signal
</a
></li
>
980 <li
>Email w/
<a href=
"http://openpgp.org/
">OpenPGP
</a
> (Enigmail, GPGSuite,etc)
</li
>
981 <li
><a href=
"https://www.whatsapp.com/
">Whatsapp
</a
></li
>
982 <li
>IRC w/
<a href=
"https://otr.cypherpunks.ca/
">OTR
</a
></li
>
983 <li
>XMPP w/
<a href=
"https://otr.cypherpunks.ca/
">OTR
</a
></li
>
987 <p
>Then the ones used by a few.
</p
>
991 <li
><a href=
"https://wiki.mumble.info/wiki/Main_Page
">Mumble
</a
></li
>
992 <li
>iMessage (included in iOS from Apple)
</li
>
993 <li
><a href=
"https://telegram.org/
">Telegram
</a
></li
>
994 <li
><a href=
"https://jitsi.org/
">Jitsi
</a
></li
>
995 <li
><a href=
"https://keybase.io/download
">Keybase file
</a
></li
>
999 <p
>Then the ones used by even fewer people
</p
>
1003 <li
><a href=
"https://ring.cx/
">Ring
</a
></li
>
1004 <li
><a href=
"https://bitmessage.org/
">Bitmessage
</a
></li
>
1005 <li
><a href=
"https://wire.com/
">Wire
</a
></li
>
1006 <li
>VoIP w/
<a href=
"https://en.wikipedia.org/wiki/ZRTP
">ZRTP
</a
> or controlled
<a href=
"https://en.wikipedia.org/wiki/Secure_Real-time_Transport_Protocol
">SRTP
</a
> (e.g using
<a href=
"https://en.wikipedia.org/wiki/CSipSimple
">CSipSimple
</a
>,
<a href=
"https://en.wikipedia.org/wiki/Linphone
">Linphone
</a
>)
</li
>
1007 <li
><a href=
"https://matrix.org/
">Matrix
</a
></li
>
1008 <li
><a href=
"https://kontalk.org/
">Kontalk
</a
></li
>
1009 <li
><a href=
"https://
0bin.net/
">0bin
</a
> (encrypted pastebin)
</li
>
1010 <li
><a href=
"https://appear.in
">Appear.in
</a
></li
>
1011 <li
><a href=
"https://riot.im/
">riot
</a
></li
>
1012 <li
><a href=
"https://www.wickr.com/
">Wickr Me
</a
></li
>
1016 <p
>And finally the ones mentioned by not marked as used by
1017 anyone. This might be a mistake, perhaps the person adding the entry
1018 forgot to flag it as used?
</p
>
1022 <li
>Email w/Certificates
<a href=
"https://en.wikipedia.org/wiki/S/MIME
">S/MIME
</a
></li
>
1023 <li
><a href=
"https://www.crypho.com/
">Crypho
</a
></li
>
1024 <li
><a href=
"https://cryptpad.fr/
">CryptPad
</a
></li
>
1025 <li
><a href=
"https://github.com/ricochet-im/ricochet
">ricochet
</a
></li
>
1029 <p
>Given the network effect it seem obvious to me that we as a society
1030 have been divided and conquered by those interested in keeping
1031 encrypted and secure communication away from the masses. The
1032 finishing remarks
<a href=
"https://vimeo.com/
97505679">from Aral Balkan
1033 in his talk
"Free is a lie
"</a
> about the usability of free software
1034 really come into effect when you want to communicate in private with
1035 your friends and family. We can not expect them to allow the
1036 usability of communication tool to block their ability to talk to
1037 their loved ones.
</p
>
1039 <p
>Note for example the option IRC w/OTR. Most IRC clients do not
1040 have OTR support, so in most cases OTR would not be an option, even if
1041 you wanted to. In my personal experience, about
1 in
20 I talk to
1042 have a IRC client with OTR. For private communication to really be
1043 available, most people to talk to must have the option in their
1044 currently used client. I can not simply ask my family to install an
1045 IRC client. I need to guide them through a technical multi-step
1046 process of adding extensions to the client to get them going. This is
1047 a non-starter for most.
</p
>
1049 <p
>I would like to be able to do video phone calls, audio phone calls,
1050 exchange instant messages and share files with my loved ones, without
1051 being forced to share with people I do not know. I do not want to
1052 share the content of the conversations, and I do not want to share who
1053 I communicate with or the fact that I communicate with someone.
1054 Without all these factors in place, my private life is being more or
1055 less invaded.
</p
>
1060 <title>My own self balancing Lego Segway
</title>
1061 <link>http://people.skolelinux.org/pere/blog/My_own_self_balancing_Lego_Segway.html
</link>
1062 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/My_own_self_balancing_Lego_Segway.html
</guid>
1063 <pubDate>Fri,
4 Nov
2016 10:
15:
00 +
0100</pubDate>
1064 <description><p
>A while back I received a Gyro sensor for the NXT
1065 <a href=
"mindstorms.lego.com
">Mindstorms
</a
> controller as a birthday
1066 present. It had been on my wishlist for a while, because I wanted to
1067 build a Segway like balancing lego robot. I had already built
1068 <a href=
"http://www.nxtprograms.com/NXT2/segway/
">a simple balancing
1069 robot
</a
> with the kids, using the light/color sensor included in the
1070 NXT kit as the balance sensor, but it was not working very well. It
1071 could balance for a while, but was very sensitive to the light
1072 condition in the room and the reflective properties of the surface and
1073 would fall over after a short while. I wanted something more robust,
1075 <a href=
"https://www.hitechnic.com/cgi-bin/commerce.cgi?preadd=action
&key=NGY1044
">the
1076 gyro sensor from HiTechnic
</a
> I believed would solve it on my
1077 wishlist for some years before it suddenly showed up as a gift from my
1078 loved ones. :)
</p
>
1080 <p
>Unfortunately I have not had time to sit down and play with it
1081 since then. But that changed some days ago, when I was searching for
1082 lego segway information and came across a recipe from HiTechnic for
1084 <a href=
"http://www.hitechnic.com/blog/gyro-sensor/htway/
">the
1085 HTWay
</a
>, a segway like balancing robot. Build instructions and
1086 <a href=
"https://www.hitechnic.com/upload/
786-HTWayC.nxc
">source
1087 code
</a
> was included, so it was just a question of putting it all
1088 together. And thanks to the great work of many Debian developers, the
1089 compiler needed to build the source for the NXT is already included in
1090 Debian, so I was read to go in less than an hour. The resulting robot
1091 do not look very impressive in its simplicity:
</p
>
1093 <p align=
"center
"><img width=
"70%
" src=
"http://people.skolelinux.org/pere/blog/images/
2016-
11-
04-lego-htway-robot.jpeg
"></p
>
1095 <p
>Because I lack the infrared sensor used to control the robot in the
1096 design from HiTechnic, I had to comment out the last task
1097 (taskControl). I simply placed /* and */ around it get the program
1098 working without that sensor present. Now it balances just fine until
1099 the battery status run low:
</p
>
1101 <p align=
"center
"><video width=
"70%
" controls=
"true
">
1102 <source src=
"http://people.skolelinux.org/pere/blog/images/
2016-
11-
04-lego-htway-balancing.ogv
" type=
"video/ogg
">
1103 </video
></p
>
1105 <p
>Now we would like to teach it how to follow a line and take remote
1106 control instructions using the included Bluetooth receiver in the NXT.
</p
>
1108 <p
>If you, like me, love LEGO and want to make sure we find the tools
1109 they need to work with LEGO in Debian and all our derivative
1110 distributions like Ubuntu, check out
1111 <a href=
"http://wiki.debian.org/LegoDesigners
">the LEGO designers
1112 project page
</a
> and join the Debian LEGO team. Personally I own a
1113 RCX and NXT controller (no EV3), and would like to make sure the
1114 Debian tools needed to program the systems I own work as they
1120 <title>Aktivitetsbånd som beskytter privatsfæren
</title>
1121 <link>http://people.skolelinux.org/pere/blog/Aktivitetsb_nd_som_beskytter_privatsf_ren.html
</link>
1122 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Aktivitetsb_nd_som_beskytter_privatsf_ren.html
</guid>
1123 <pubDate>Thu,
3 Nov
2016 09:
55:
00 +
0100</pubDate>
1124 <description><p
>Jeg ble så imponert over
1125 <a href=
"https://www.nrk.no/norge/forbrukerradet-mener-aktivitetsarmband-strider-mot-norsk-lov-
1.13209079">dagens
1126 gladnyhet på NRK
</a
>, om at Forbrukerrådet klager inn vilkårene for
1127 bruk av aktivitetsbånd fra Fitbit, Garmin, Jawbone og Mio til
1128 Datatilsynet og forbrukerombudet, at jeg sendte følgende brev til
1129 forbrukerrådet for å uttrykke min støtte:
1133 <p
>Jeg ble veldig glad over å lese at Forbrukerrådet
1134 <a href=
"http://www.forbrukerradet.no/siste-nytt/klager-inn-aktivitetsarmband-for-brudd-pa-norsk-lov/
">klager
1135 inn flere aktivitetsbånd til Datatilsynet for dårlige vilkår
</a
>. Jeg
1136 har ønsket meg et aktivitetsbånd som kan måle puls, bevegelse og
1137 gjerne også andre helserelaterte indikatorer en stund nå. De eneste
1138 jeg har funnet i salg gjør, som dere også har oppdaget, graverende
1139 inngrep i privatsfæren og sender informasjonen ut av huset til folk og
1140 organisasjoner jeg ikke ønsker å dele aktivitets- og helseinformasjon
1141 med. Jeg ønsker et alternativ som
<em
>ikke
</em
> sender informasjon til
1142 skyen, men derimot bruker
1143 <a href=
"http://people.skolelinux.org/pere/blog/Fri_og__pen_standard__slik_Digistan_ser_det.html
">en
1144 fritt og åpent standardisert
</a
> protokoll (eller i det minste en
1145 dokumentert protokoll uten patent- og opphavsrettslige
1146 bruksbegrensinger) til å kommunisere med datautstyr jeg kontrollerer.
1147 Er jo ikke interessert i å betale noen for å tilrøve seg
1148 personopplysninger fra meg. Desverre har jeg ikke funnet noe
1149 alternativ så langt.
</p
>
1151 <p
>Det holder ikke å endre på bruksvilkårene for enhetene, slik
1152 Datatilsynet ofte legger opp til i sin behandling, når de gjør slik
1153 f.eks. Fitbit (den jeg har sett mest på). Fitbit krypterer
1154 informasjonen på enheten og sender den kryptert til leverandøren. Det
1155 gjør det i praksis umulig både å sjekke hva slags informasjon som
1156 sendes over, og umulig å ta imot informasjonen selv i stedet for
1157 Fitbit. Uansett hva slags historie som forteller i bruksvilkårene er
1158 en jo både prisgitt leverandørens godvilje og at de ikke tvinges av
1159 sitt lands myndigheter til å lyve til sine kunder om hvorvidt
1160 personopplysninger spres ut over det bruksvilkårene sier. Det er
1161 veldokumentert hvordan f.eks. USA tvinger selskaper vha. såkalte
1162 National security letters til å utlevere personopplysninger samtidig
1163 som de ikke får lov til å fortelle dette til kundene sine.
</p
>
1165 <p
>Stå på, jeg er veldig glade for at dere har sett på saken. Vet
1166 dere om aktivitetsbånd i salg i dag som ikke tvinger en til å utlevere
1167 aktivitets- og helseopplysninger med leverandøren?
</p
>
1171 <p
>Jeg håper en konkurrent som respekterer kundenes privatliv klarer å
1172 nå opp i markedet, slik at det finnes et reelt alternativ for oss som
1173 har full tillit til at skyleverandører vil prioritere egen inntjening
1174 og myndighetspålegg langt foran kundenes rett til privatliv. Jeg har
1175 ingen tiltro til at Datatilsynet vil kreve noe mer enn at vilkårene
1176 endres slik at de forklarer eksplisitt i hvor stor grad bruk av
1177 produktene utraderer privatsfæren til kundene. Det vil nok gjøre de
1178 innklagede armbåndene «lovlige», men fortsatt tvinge kundene til å
1179 dele sine personopplysninger med leverandøren.
</p
>