]> pere.pagekite.me Git - homepage.git/blob - blog/archive/2012/09/index.html
Bedre språk.
[homepage.git] / blog / archive / 2012 / 09 / index.html
1 <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN"
2 "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
3 <html xmlns="http://www.w3.org/1999/xhtml" dir="ltr">
4 <head>
5 <meta http-equiv="Content-Type" content="text/html;charset=utf-8" />
6 <title>Petter Reinholdtsen: entries from September 2012</title>
7 <link rel="stylesheet" type="text/css" media="screen" href="http://people.skolelinux.org/pere/blog/style.css" />
8 <link rel="stylesheet" type="text/css" media="screen" href="http://people.skolelinux.org/pere/blog/vim.css" />
9 <link rel="alternate" title="RSS Feed" href="09.rss" type="application/rss+xml" />
10 </head>
11 <body>
12 <!-- XML FEED -->
13 <div class="title">
14 <h1>
15 <a href="http://people.skolelinux.org/pere/blog/">Petter Reinholdtsen</a>
16
17 </h1>
18
19 </div>
20
21
22 <h3>Entries from September 2012.</h3>
23
24 <div class="entry">
25 <div class="title">
26 <a href="http://people.skolelinux.org/pere/blog/Seventy_percent_done_with_Norwegian_docbook_version_of_Free_Culture.html">Seventy percent done with Norwegian docbook version of Free Culture</a>
27 </div>
28 <div class="date">
29 23rd September 2012
30 </div>
31 <div class="body">
32 <p>Since this summer, I have worked in my spare time on a Norwegian <a
33 href="http://www.docbook.org/">docbook</a> version of the 2004 book <a
34 href="http://free-culture.cc/">Free Culture</a> by Lawrence Lessig.
35 The reason is that this book is a great primer on what problems exist
36 in the current copyright laws, and I want it to be available also for
37 those that are reluctant do read an English book.
38
39 When I started, I
40 <a href="http://people.skolelinux.org/pere/blog/Dugnad_for___sende_norsk_versjon_av_Free_Culture_til_stortingets_representanter_.html">called
41 for volunteers</a> to help me, but too few have volunteered so far,
42 and progress is a bit slow. Anyway, today I broken the 70 percent
43 mark for the first rough translation. At the moment, less than 700
44 strings (paragraphs, index terms, titles) are left to translate. With
45 my current progress of 10-20 strings per day, it will take a while to
46 complete the translation. This graph show the updated progress:</p>
47
48 <img width="80%" align="center" src="https://github.com/petterreinholdtsen/free-culture-lessig/raw/master/progress.png">
49
50 <p>Progress have slowed down lately due to family and work
51 commitments. If you want to help, please get in touch, and check out
52 the project files currently available from
53 <a href="https://github.com/petterreinholdtsen/free-culture-lessig">github</a>.</p>
54
55 <p>If you are curious what the translated book currently look like,
56 the updated
57 <a href="https://github.com/petterreinholdtsen/free-culture-lessig/blob/master/archive/freeculture.nb.pdf?raw=true">PDF</a>
58 and
59 <a href="https://github.com/petterreinholdtsen/free-culture-lessig/blob/master/archive/freeculture.nb.epub?raw=true">EPUB</a>
60 are published on github. The HTML version is published as well, but
61 github hand it out with MIME type text/plain, confusing browsers, so I
62 saw no point in linking to that version.</p>
63
64 </div>
65 <div class="tags">
66
67
68 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/docbook">docbook</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freeculture">freeculture</a>.
69
70
71 </div>
72 </div>
73 <div class="padding"></div>
74
75 <div class="entry">
76 <div class="title">
77 <a href="http://people.skolelinux.org/pere/blog/Vitenskaplig_metode_i_politikken_.html">Vitenskaplig metode i politikken?</a>
78 </div>
79 <div class="date">
80 20th September 2012
81 </div>
82 <div class="body">
83 <p>Jeg ble for noen dager siden tipset om en rapport utarbeidet av
84 Cabinet Office i England ved navn
85 <a href="http://www.cabinetoffice.gov.uk/resource-library/test-learn-adapt-developing-public-policy-randomised-controlled-trials">Test,
86 Learn, Adapt: Developing Public Policy with Randomised Controlled
87 Trials</a>, skrevet av blant annet Ben Goldacre (som jeg først ble
88 klar over da han holdt et veldig interessant TED-foredrag med tittel
89 <a href="http://archive.org/details/BenGoldacre_2011G">Battling bad
90 science</a>). Rapporten handler om hvordan det offentlige burde bruke
91 vitenskaplige metoder i større grad for å finne ut hvilke virkemidler
92 som er mest effektive når en skal regulere samfunnet. Her er et sitat
93 fra starten av rapporten:</p>
94
95 <blockquote>
96 <p>Randomised controlled trials (RCTs) are the best way to determine
97 wheather a policy is working. They are now used extensively in
98 international development, medicine, and business to identify which
99 policy, drug or sales method is most effective. They are also at
100 the heart of the Behavioural Insights Team's methodology.</p>
101
102 <p>However, RCTs are not rutinely used to test the effectiveness of
103 public policy interventions in the UK. We think they should be.</p>
104 </blockquote>
105
106 <p>Her tror jeg også Norge har noe å lære. Det offentlige bruker mye
107 penger på aktiviteter der det ikke er åpenbart (og heller ikke blir
108 målt) at den reelle effekten er det en ønsker å oppnå. Ruters
109 elektroniske billettsystem, NAV-reformen, økt bruk av penger på
110 politiet og sykehussammenslåinger kommer meg i hug.</p>
111
112 </div>
113 <div class="tags">
114
115
116 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/vitenskap">vitenskap</a>.
117
118
119 </div>
120 </div>
121 <div class="padding"></div>
122
123 <div class="entry">
124 <div class="title">
125 <a href="http://people.skolelinux.org/pere/blog/Debian_Edu_interview__Giorgio_Pioda.html">Debian Edu interview: Giorgio Pioda</a>
126 </div>
127 <div class="date">
128 17th September 2012
129 </div>
130 <div class="body">
131 <p>After a long break in my row of interviews with people in the
132 <a href="http://www.skolelinux.org/">Debian Edu and Skolelinux</a>
133 community, I finally found time to wrap up another. This time it is
134 Giorgio Pioda, which showed up on the mailing list at the start of
135 this year, asking questions and inspiring us to improve the first time
136 administrators experience with Skolelinux. :) The interview was
137 conduced in May, but I only found time to publish it now.</p>
138
139 <p><strong>Who are you, and how do you spend your days?</strong></p>
140
141 <p>I have a PhD in chemistry but since several years I work as teacher
142 in secondary (15-18 year old students) and tertiary (a kind of "light"
143 university) schools. Five years ago I started to manage a Learning
144 Management Service server and slowly I got more and more involved with
145 IT. 3 years ago the graduating schools moved completely to Linux and I
146 got the head of the IT for this. The experience collected in chemistry
147 labs computers (for example NMR analysis of protein folding) and in
148 the IT-courses during university where sufficient to start. Self
149 training is anyway very important</p>
150
151 <p>I live in the Italian speaking part of Switzerland, and the
152 <a href="http://www.spse.ch/">SPSE school</a> (secondary) is a very
153 special sport school for young people who try to became sport pro (for
154 all sports, we have dozens of disciplines represented) and we are
155 recognised by the Olympic Swiss Organisation.
156
157 <p><strong>How did you get in contact with the Skolelinux/Debian Edu
158 project?</strong></p>
159
160 <p>Looking for Linux / Primary Domain Controller (PDC) I found it
161 already several years ago. But since the system was still not
162 Kerberized and since our schools relies strongly on laptops I didn't
163 use it. I plan to introduce it in the next future, probably for the
164 next school year, since the squeeze release solved this security
165 hole.</p>
166
167 <p><strong>What do you see as the advantages of Skolelinux/Debian
168 Edu?</strong></p>
169
170 <p>Many. First of all there is a strong and living community that is
171 very generous for help and hints. Chat help is crucial, together with
172 the mailing list. Second. With Skolelinux you get an already well
173 engineered platform and you don't have to start to build up your PDC
174 and your clients from GNU/scratch; I've already done this once and I
175 can tell it, it is hard. Third, since Skolelinux is a standard
176 platform, it is way easier to educate other IT people and even if the
177 head IT is sick another one could pick up the task without too much
178 hassle.</p>
179
180 <p><strong>What do you see as the disadvantages of Skolelinux/Debian
181 Edu?</strong></p>
182
183 <p>The only real problem I see is that it is a little too less
184 flexible at client level. Debian stable is rocky and desirable, but
185 there are many reasons that force for another choice. For example the
186 need of new drivers for new PC, or the need for a specific OS for some
187 devices that have specific software packages for another specific
188 distribution (I have such a case for whiteboards that have only
189 Ubuntu packages). Thus, I prepared compatibility packages educlient
190 and eduroaming, hoping not to use them ;-)</p>
191
192 <p><strong>Which free software do you use daily?</strong></p>
193
194 <p>I have a Debian Stable PDC at school (Kerberos, NIS, NFS) with
195 mixed Debian and Ubuntu clients. If you think that this triad
196 combination is exotic... well I discovered right yesterday that
197 <a href="http://moo.nac.uci.edu/~hjm/Perceus-Report.html">Perceus</a>
198 has the same...</p>
199
200 <p>For myself I run Debian wheezy/sid, but this combination is good
201 only I you have enough competence to fix stuff for yourself, if
202 something breaks. Daily I use texmacs, gnumeric, a little bit of R
203 statistics, kmplot, and less frequently OpenOffice.org.</p>
204
205 <p><strong>Which strategy do you believe is the right one to use to
206 get schools to use free software?</strong></p>
207
208 <P>I think that the only real argument that school managers "hear" is
209 cost reduction. They don't give too much weight on quality, stability,
210 just because they are normally not open to change.</p>
211
212 <p>Students adapts very quickly to GNU/Linux (and for them being able
213 to switch between different OS is a plus value); teachers and managers
214 don't.</p>
215
216 <p>We decided to move to Linux because students at our school have own
217 laptop and we have the responsibility to keep the laptop ready to use;
218 we were really unsatisfied with Microsoft since every Monday we had 20
219 machine to fix for viral infections... With Linux this has been
220 reduced to zero, since people installs almost only from official
221 repositories. I think that our special needs brought us to Linux.
222 Those who don't have such needs will hardly move to Linux.</p>
223
224 </div>
225 <div class="tags">
226
227
228 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian edu">debian edu</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/intervju">intervju</a>.
229
230
231 </div>
232 </div>
233 <div class="padding"></div>
234
235 <div class="entry">
236 <div class="title">
237 <a href="http://people.skolelinux.org/pere/blog/Naturvernforbundet_i_Oslo_bruker_OpenStreetmap_i_sin_kalender.html">Naturvernforbundet i Oslo bruker OpenStreetmap i sin kalender</a>
238 </div>
239 <div class="date">
240 16th September 2012
241 </div>
242 <div class="body">
243 <p>Veldig morsomt å se at
244 <a href="http://naturvernforbundet.no/noa/">Naturvernforbundet Oslo og
245 Akershus</a> bruker kart fra
246 <a href="http://www.openstreetmap.no/">OpenStreetmap.org<a/> i
247 <a href="http://naturvernforbundet.no/noa/bestill-markakalenderen-2013-article24039-1939.html">sine
248 kalendere</a>. Vidar Gundersen i kartgruppa
249 <a href="http://lists.nuug.no/pipermail/kart/2012-September/003696.html">forteller
250 på den norske epostlisten</a> til prosjektet at hvert blad i
251 kalenderen har et turforslag på baksiden, med kart fra OpenStreetmap.
252 Tidligere kjøpte de visst kart fra kartverket, men nå slipper de
253 det.</p>
254
255 <p>Denne nyheten synes jeg er fantastisk bra, og jeg håper de får
256 følge av flere, slik at det potensielle og fryktede inntektstapet for
257 kartverket ved frigjøring av kartdata blir mindre, og forhåpentligvis
258 til slutt så lite at frykten for å frigjøre data overvinnes.</p>
259
260 </div>
261 <div class="tags">
262
263
264 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/kart">kart</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>.
265
266
267 </div>
268 </div>
269 <div class="padding"></div>
270
271 <div class="entry">
272 <div class="title">
273 <a href="http://people.skolelinux.org/pere/blog/IETF_activity_to_standardise_video_codec.html">IETF activity to standardise video codec</a>
274 </div>
275 <div class="date">
276 15th September 2012
277 </div>
278 <div class="body">
279 <p>After the
280 <a href="http://people.skolelinux.org/pere/blog/IETF_standardize_its_first_multimedia_codec__Opus.html">Opus
281 codec made</a> it into <a href="http://www.ietf.org/">IETF</a> as
282 <a href="http://tools.ietf.org/html/rfc6716">RFC 6716</a>, I had a look
283 to see if there is any activity in IETF to standardise a video codec
284 too, and I was happy to discover that there is some activity in this
285 area. A non-"working group" mailing list
286 <a href="https://www.ietf.org/mailman/listinfo/video-codec">video-codec</a>
287 was
288 <a href="http://ietf.10.n7.nabble.com/New-Non-WG-Mailing-List-video-codec-Video-codec-BoF-discussion-list-td119548.html">created 2012-08-20</a>. It is intended to discuss the topic and if a
289 formal working group should be formed.</p>
290
291 <p>I look forward to see how this plays out. There is already
292 <a href="http://www.ietf.org/mail-archive/web/video-codec/current/msg00003.html">an
293 email from someone</a> in the MPEG group at ISO asking people to
294 participate in the ISO group. Given how ISO failed with OOXML and given
295 that it so far (as far as I can remember) only have produced
296 multimedia formats requiring royalty payments, I suspect
297 joining the ISO group would be a complete waste of time, but I am not
298 involved in any codec work and my opinion will not matter much.</p>
299
300 <p>If one of my readers is involved with codec work, I hope she will
301 join this work to standardise a royalty free video codec within
302 IETF.</p>
303
304 </div>
305 <div class="tags">
306
307
308 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/frikanalen">frikanalen</a>, <a href="http://people.skolelinux.org/pere/blog/tags/multimedia">multimedia</a>, <a href="http://people.skolelinux.org/pere/blog/tags/video">video</a>.
309
310
311 </div>
312 </div>
313 <div class="padding"></div>
314
315 <div class="entry">
316 <div class="title">
317 <a href="http://people.skolelinux.org/pere/blog/IETF_standardize_its_first_multimedia_codec__Opus.html">IETF standardize its first multimedia codec: Opus</a>
318 </div>
319 <div class="date">
320 12th September 2012
321 </div>
322 <div class="body">
323 <p>Yesterday, <a href="http://www.ietf.org/">IETF</a> announced the
324 publication of of
325 <a href="http://tools.ietf.org/html/rfc6716">RFC 6716, the Definition
326 of the Opus Audio Codec</a>, a low latency, variable bandwidth, codec
327 intended for both VoIP, film and music. This is the first time, as
328 far as I know, that IETF have standardized a multimedia codec. In
329 <a href="http://tools.ietf.org/html/rfc3533">RFC 3533</a>, IETF
330 standardized the OGG container format, and it has proven to be a great
331 royalty free container for audio, video and movies. I hope IETF will
332 continue to standardize more royalty free codeces, after ISO and MPEG
333 have proven incapable of securing everyone equal rights to publish
334 multimedia content on the Internet.</p>
335
336 <p>IETF require two interoperating independent implementations to
337 ratify a standard, and have so far ensured to only standardize royalty
338 free specifications. Both are key factors to allow everyone (rich and
339 poor), to compete on equal terms on the Internet.</p>
340
341 <p>Visit the <a href="http://opus-codec.org/">Opus project page</a> if
342 you want to learn more about the solution.</p>
343
344 </div>
345 <div class="tags">
346
347
348 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/frikanalen">frikanalen</a>, <a href="http://people.skolelinux.org/pere/blog/tags/multimedia">multimedia</a>, <a href="http://people.skolelinux.org/pere/blog/tags/video">video</a>.
349
350
351 </div>
352 </div>
353 <div class="padding"></div>
354
355 <div class="entry">
356 <div class="title">
357 <a href="http://people.skolelinux.org/pere/blog/E_valg__fortsatt_en_d_rlig_id___evaluering_legges_frem_i_Oslo_.html">E-valg, fortsatt en dårlig idé (evaluering legges frem i Oslo)</a>
358 </div>
359 <div class="date">
360 11th September 2012
361 </div>
362 <div class="body">
363 <p>I 2006 var forslaget om å gjennomføre politiske valg over Internet
364 ute på høring, og
365 <a href="http://www.nuug.no/dokumenter/valg-horing-2006-09.pdf">NUUG
366 skrev en høringsuttalelse</a> (som EFN endte opp med å støtte), som
367 fortsatt er like aktuell. Jeg ble minnet på om den da jeg leste et
368 innlegg i Bergens Tidende med tittelen
369 <a href="http://blogg.bt.no/preik/2012/09/11/e-valg/">En dårlig idé</a>
370 som poengterer hvor viktig det er å holde fast ved at vi skal ha
371 hemmelige valg i Norge, og at det nødvendigvis fører til at vi ikke
372 kan ha valg over Internet.</p>
373
374 <p>Innlegget i BT forteller at det skal være et
375 <a href="http://www.samfunnsforskning.no/ISF-intern/ISF-Agenda/E-valg-i-et-demokratisk-perspektiv">seminar
376 om evalueringen av e-valgforsøket</a> på Litteraturhuset i morgen
377 2012-09-12 9-11:45. Jeg hadde ikke fått med meg dette før nå, og
378 kommer meg nok dessverre ikke innom, men håper det møter mange som
379 fortsatt kan bidra til å få skutt ned e-valgsgalskapen.</p>
380
381 <p>Det er lenge siden 2006, og jeg regner med at de fleste av mine
382 lesere har glemt eller ikke har lest høringsuttalelsen fra NUUG. Jeg
383 gjengir den derfor her i sin helhet.</p>
384
385 <blockquote>
386 <p><strong>Høringsuttalelse fra NUUG og EFN om elektronisk
387 stemmegivning</strong></p>
388
389 <p>Petter Reinholdtsen
390 <br>Leder i foreningen NUUG
391 <br>2006-09-30</p>
392
393 <p>Foreningene NUUG og EFN er glade for å ha blitt invitert til å
394 kommentere utredningen om elektronisk stemmegivning, og håper våre
395 innspill kan komme til nytte. Denne uttalelsen er ført i pennen av
396 NUUGs leder Petter Reinholdtsen med innspill fra Tore Audun Høie, Erik
397 Naggum og Håvard Fosseng.</p>
398
399 <p>Når en vurderer elektronisk stemmegivning, så tror vi det er viktig
400 å ha prinsippene for gode valg i bakhodet. Vi har tatt utgangspunkt i
401 listen fra Cranor, L.F. og Cytron, R.K. i "Design and Implementation
402 of a Security-Conscious Electronic Polling System", som oppsummerer
403 hvilke egenskaper som er viktige:</p>
404
405 <ul>
406
407 <li>Nøyaktig - et system er nøyaktig hvis det ikke er mulig å endre en
408 stemme, det ikke er mulig å fjerne en gyldig stemme fra den endelige
409 opptellingen og det ikke er mulig for en ugyldig stemme å bli talt med
410 i den endelige opptellingen. Fullstendig nøyaktige systemer sikrer at
411 den endelige opptellingen er perfekt, enten ved sikre at
412 unøyaktigheter ikke kan bli introdusert eller kan oppdages og
413 korrigert for. Delvis nøyaktige systemer kan oppdage men ikke
414 nødvendigvis korrigere unøyaktigheter.</li>
415
416 <li>Demokratisk - et system er demokratisk hvis kun de som har lov til
417 å stemme kan stemme, og det sikrer at hver av dem kun kan stemme en
418 gang.</li>
419
420 <li>Hemmelig - et system er hemmelig hvis ingen, hverken de som
421 arrangerer valget eller noen andre kan knytte en stemmeseddel til den
422 som avga den, og ingen stemmegiver kan bevise at han eller hun stemte
423 på en bestemt måte. Dette er spesielt viktig for å hindre kjøp og salg
424 av stemmer og at personer kan tvinges til å stemme på en bestemt
425 måte.</li>
426
427 <li>Etterprøvbart - et system er etterprøvbart hvis hvem som helst
428 uavhengig kan kontrollere at opptellingen er korrekt.</li>
429
430 </ul>
431
432 <p>Et demokratisk valg må sikre at disse punktene er oppfylt. Det er
433 med den bakgrunn vi vurderer elektronisk stemmegivning.</p>
434
435 <p>Nøyaktig opptelling kan kun oppnås hvis alle steg i
436 opptellingsprosessen kan kontrolleres og verifiseres. Det må ikke må
437 være mulig å fjerne eller endre avgitte stemmer, og heller ikke mulig
438 å legge inn flere stemmer enn det som faktisk er avgitt. Elektronisk
439 lagring av avgitte stemmer kan gjør det svært enkelt å endre på
440 avgitte stemmer uten at det er mulig å oppdage det i
441 ettertid. Elektronisk lagring vil også gjøre det mulig å lagre en
442 annen stemme enn det som er blitt avgitt, selv om det så korrekt ut
443 for den som avga stemmen. Vi mener derfor det er viktig at elektronisk
444 stemmegivning gjøres via papir eller tilsvarende, slik at de som
445 stemmer kan kontrollere at den stemmen de har avgitt er den som blir
446 talt opp. I Australia brukes det et system der de som stemmer gjør
447 sitt valg på en skjerm, og stemmen så skrives ut på en papirrull som
448 sjekkes av den som stemmer før papirrullen leses inn av
449 opptellingssystemet. En sikrer slik at hver enkelt stemme kan
450 kontrolleres på nytt.</p>
451
452 <p>Etterprøvbarhet kan kun oppnås hvis hver enkelt stemmegiver kan
453 kontrollere hele systemet som brukes for stemmegivning. For at dette
454 skal være mulig er en nødvendig betingelse at en har innsyn i hvordan
455 systemene er satt sammen, og hvordan de brukes. Selv om de aller
456 fleste ikke selv vil kunne gjennomføre en slik kontroll, er det viktig
457 at flere uavhengige eksperter kan sjekke systemet. Velgerne bør kunne
458 velge hvilke eksperter de vil stole på. Dette forutsetter blant annet
459 tilgang til kildekoden og informasjon om hvordan de ulike delene av
460 det totale stemmegivingssystemet er koblet. Lukkede systemer der
461 kildekoden ikke er tilgjengelig og en ikke kan kontrollere systemene
462 som brukes under selve valgene, er sårbare for trojanere (programvare
463 som gjør noe annet og/eller mer enn det leverandøren sier den skal,
464 f.eks. endre sluttresulatet av en opptelling) og påvirkning fra
465 leverandøren. Det er påstander om slikt i USA på maskiner fra Diebold
466 og Siebel allerede. Det finnes i dag flere tilgjengelige fri
467 programvaresystemer for elektronisk stemmegiving og opptelling. Fri
468 programvare sikrer brukeren kontroll over datasystemene. Slike
469 systemer er tilgjengelig fra OpenSourceVoting og ACTs elektroniske
470 valgsystem som ble brukt i det australske parlamentvalget 2001 og
471 2004. For å sikre at det er mulig å gjennomføre omtellinger må hver
472 enkelt stemme lagres på ikke-elektronisk format (f.eks. papir), og et
473 slikt papirspor må sikres slik at de ikke kan endres i ettertid.
474
475 <p><strong>Vellykkede elektroniske valgsystemer</strong></p>
476
477 <p>I Venezuela fungerte avstemmingsmaskinene slik at de som stemte
478 markerte det de stemte på en skjerm, og valgene ble skrevet på en
479 papirrull som den som stemmer så de kunne sjekke for å kontrollere at
480 de valgene som ble gjort kom med på papirrullen. Deretter ble
481 voteringstallene sendt elektronisk fra hver maskin til tre uavhengige
482 opptellingsgrupper (hvorav en av dem var Carter-senteret), som talte
483 opp stemmene. Alle måtte være enige for å godkjenne resultatet. Hvis
484 det var avvik så kunne en gå helt ned på papirrull-nivå for å sjekke
485 resultatet. Det har dog blitt hevdet at oppbevaringen av papirrullene
486 ble overlatt til regimet, slik at kontrollmuligheten ble fjernet. Det
487 er likevel mulig å organisere seg slik at det blir vanskelig å
488 forfalske valgresultatet ved å bytte ut eller endre rullene.</p>
489
490 <p>India har et elektronisk voteringssystem som ble tatt i bruk i
491 1989. Det består av to ulike enheter, en opptellingsenhet og en
492 avstemmingsenhet. Systemet sikrer hemmelig valg, er vanskelig å
493 påvirke, men mangler oppbevaring av hver enkelt stemme på et
494 ikke-elektronisk format, noe som gjør omtelling umulig.</p>
495
496 <p><strong>Mindre vellykkede elektroniske valgsystemer</strong></p>
497
498 <p>I USA finnes en rekke ulike leverandører av elektroniske
499 valgsystemer, og det er dokumentert svakheter med flere av
500 dem. F.eks. har forskerne Ariel J. Feldman, J. Alex Halderman, og
501 Edward W. Felten ved Universitetet i Princeton dokumentert hvordan
502 systemet fra Diebold kan manipuleres til gi uriktig
503 avstemmingsresultat. Det er også indikasjoner på at noen av systemene
504 kan påvirkes av leverandøren via telelinjer. Robert F. Kennedy Jr. har
505 nylig i en artikkel fortalt om flere avvik fra valget i 2004. Norge
506 bør unngå systemer som kan manipuleres slik det rapporteres om fra
507 USA.</p>
508
509 <p>Universitetet i Oslo skal denne høsten gjennomføre elektronisk valg
510 på Dekan ved Det teologiske fakultet. Universitetsstyret har godkjent
511 et valgsystem der de som arrangerer valget har mulighet til å se hvem
512 som har stemt hva, samt hver deltager i valget kan endre sin stemme i
513 ettertid (ikke-hemmelig), de som administrerer datasystemet kan
514 påvirke valgresultatet ved å endre, trekke fra eller legge til stemmer
515 (ikke-nøyaktig), og det ikke nødvendigvis er mulig å oppdage at slik
516 påvirkning har funnet sted (ikke etterprøvbart). Webbaserte
517 valgsystemer uten spesiell klientprogramvare vil ha flere av disse
518 problemene.</p>
519
520 <p><strong>Konkrete kommentarer til rapporten</strong></p>
521
522 <p>Rapporten nevner ikke muligheten for å påvirke valgresultatet via
523 trojansk type kode. Siebel blir beskyldt for dette i USA. Vi advarer
524 mot bruk av lukket kildekode, fordi dette i prinsippet innebærer å
525 stole blindt på leverandøren. Det bør ikke vere begrenset hvem som kan
526 kontrollere at systemet gjør det det skal, og dette tilsier bruk av
527 fri programvare.</p>
528
529 <p>Rapporten anbefaler lukket kode fordi kjeltringer kan finne ut
530 sikkerhetsmekanismene ved å lese kode. Det er ikke en god idé å basere
531 seg på at sikkerhetsmekanismene er beskyttet pga. at ingen kjenner til
532 hvordan de fungerer. Som eksempelet fra USA viser, kan man godt
533 mistenke leverandøren for å jukse med systemet. Selve det at en slik
534 mistanke eksisterer, og ikke kan fjernes/reduseres ved uavhengig
535 inspeksjon, er et problem for demokratiet. Et sikkert system må være
536 sikkert selv om noen med uærlige hensikter kjenner til hvordan det
537 fungerer. Australia har allerede gjennomført vellykkede valg basert på
538 et fri programvaresystem.</p>
539
540 <p>Driften av totalsystemet blir ofret liten oppmerksomhet i
541 rapporten. I et driftopplegg ligger mange sikkerhetsutfordringer som
542 bør vurderes nøye.</p>
543
544 <p>Definisjonen av brannmur i rapporten er feil, for eksempel sies at
545 "brannmuren er selv immun mot inntrengning". Dette er ikke riktig. Det
546 er fullt mulig å ha brannmurer med sikkerhetsproblemer som utnyttes
547 til å trenge inn i dem. I tillegg antar man at all trafikk går gjennom
548 brannmuren. I store applikasjoner, som et valgsystem vil være, kreves
549 et system av brannmurer og andre tiltak som vi kaller
550 sikkerhetsarkitektur. Rapporten burde komme inn på behovet for en
551 sikkerhetsarkitektur.. Selv med en gjennomarbeidet
552 sikkerhetsarkitektur kan det være at man overser muligheter for å
553 unngå brannmurene. Rapporten snakker om brannmur i entall, mens det
554 nok er nødvendig å sikre et valgsystem med flere lag av
555 sikringstiltak, og dermed vil være behov for flere brannmurer. En
556 brannmur kan være bygd basert på visse antagelser og standarder. En
557 annen brannmur kan bygge på et annet sett antagelser, og stoppe
558 trafikk som den første ikke tar høyde for.
559
560 <p>Rapporten indikerer dårlige kunnskaper om brannmur, og dette igjen
561 antyder dårlige kunnskaper om datasikkerhet generelt, og dette bør
562 forbedres. For eksempel er driften ansvarlig for operativ
563 sikkerhetsarkitektur, og vi har hatt adskillige diskusjoner i NUUG om
564 hvor vanskelig dette er. Hva hjelper en brannmur hvis den er feil
565 konfigurert eller ikke oppdatert?</p>
566
567 <p>Muligheten for sikkerhetsovervåkning kan vi ikke se er nevnt i
568 rapporten. Dette er vanskelig og dyrt, men bør vurderes for å kunne
569 oppdage systemavvik under valget. Sikkerhetsovervåkning kan inngå som
570 ledd i sikkerhetsarkitekturen.</p>
571
572 <p>Det har blitt rapportert i pressen at USA ikke bør kjøpe
573 Lenovo-maskiner etter at selskapet som lager dem ble solgt fra IBM til
574 et kinesisk selskap. I Norge kan vi ikke trekke tingene like langt da
575 vi mangler nødvendig dataindustri, men vi bør satse på at
576 applikasjoner viktige for rikets sikkerhet i størst mulig utstrekning
577 kjører programvare der vi har innsyn i hvordan den er satt sammen. Det
578 er viktig at vi sikrer at programvare viktige for rikets sikkerhet kan
579 sjekkes/verifiseres av eksperter vi selv velger. Når det gjelder
580 valgsystemer må «vi» være velgerne, ikke bare myndighetsapparatet. I
581 tilfelle en ikke kan bruke fri programvare, bør en ivareta en sunn
582 kritisk sans med hensyn til hvorfra og av hvem vi kjøper. På grunn av
583 tendenser i USA til å i uheldig stor grad fokusere på
584 kontrollmekanismer som eksempelvis Echelon og Palladium kan det hevdes
585 at det hefter betenkeligheter ved innkjøp herfra.</p>
586
587 <p><strong>Referanser</strong></p>
588
589 <ul>
590
591 <li>Cranor, L.F. og Cytron, R.K., "Design and Implementation of a
592 Security-Conscious Electronic Polling System" Washington University
593 Computer Science Technical Report WUCS-96-02. February 1996
594 http://www.cs.wustl.edu/cs/techreports/1996/wucs-96-02.ps.Z</li>
595
596 <li>Det australske valgsystemet, inkludert kildekoden tilgjengelig som
597 fri programvare http://www.elections.act.gov.au/Elecvote.html</li>
598
599 <li>Smartmatics SAES voting system used in venesuela 2004
600 http://www.smartmatic.com/solutions_03-1.htm</li>
601
602 <li>Blackboxvoting, interessegruppe i USA med fokus på valgfusk
603 vha. elektroniske valgsystemer http://www.blackboxvoting.org/</li>
604
605 <li>VerifiedVoting, interessegruppe i USA med fokus på at også
606 elektroniske valgsystemer må være
607 etterprøvbare. http://www.verifiedvoting.org/</li>
608
609 <li>Blue Screen Democracy - fri programvareprosjekt som har utviklet
610 elektronisk stemmegivingssystem
611 http://bluescreen.sourceforge.net/</li>
612
613 <li>Indias elektroniske avstemmingssystem (Wikipedia)
614 http://en.wikipedia.org/wiki/Indian_voting_machines</li>
615
616 <li>Security Analysis of the Diebold AccuVote-TS Voting Machine av
617 Ariel J. Feldman, J. Alex Halderman, og Edward
618 W. Felten. http://itpolicy.princeton.edu/voting/
619 http://coblitz.codeen.org:3125/itpolicy.princeton.edu/voting/videos/ts-voting.wmv</li>
620
621 <li>Was the 2004 Election Stolen? av Robert F. Kennedy
622 Jr. http://www.rollingstone.com/news/story/10432334/was_the_2004_election_stolen</li>
623
624 <li>Styreframlegg om elektronisk votering ved
625 UiO. http://www.admin.uio.no/kollegiet/moter/kart_prot2006/5/protokoll.xml
626 http://www.admin.uio.no/kollegiet/moter/kart_prot2006/5/vsak-14.pdf
627 http://www.admin.uio.no/kollegiet/moter/kart_prot2006/5/vsak-14-vedlegg.pdf</li>
628
629 <li>Elektroniske valg - muligheter, problemer og noen løsninger
630 Semesteroppgave i STV620 - Demokratiske valg
631 http://www.afin.uio.no/forskning/notater/4_01.html</li>
632
633 <li>NUUG - Norwegian Unix User Group http://www.nuug.no/</li>
634
635 <li>EFN - Elektronisk forpost Norge http://www.efn.no/</li>
636
637 </ul>
638 </blockquote>
639
640 <p>Som alltid med valg er det ikke viktigst hva folk stemmer på, men
641 hvem som teller opp stemmene... Hvis du er interessert i temaet
642 e-valg, så har NUUG siden 2006 oppdatert
643 <a href="http://wiki.nuug.no/uttalelser/2006-elektronisk-stemmegiving">NUUGs
644 wikiside om høringen</a> med aktuelle og interessante referanser og
645 artikler. Ta en titt der hvis du vil lese mer. :)</p>
646
647 </div>
648 <div class="tags">
649
650
651 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/valg">valg</a>.
652
653
654 </div>
655 </div>
656 <div class="padding"></div>
657
658 <div class="entry">
659 <div class="title">
660 <a href="http://people.skolelinux.org/pere/blog/Git_repository_for_song_book_for_Computer_Scientists.html">Git repository for song book for Computer Scientists</a>
661 </div>
662 <div class="date">
663 7th September 2012
664 </div>
665 <div class="body">
666 <p>As I
667 <a href="http://people.skolelinux.org/pere/blog/Song_book_for_Computer_Scientists.html">mentioned
668 this summer</a>, I have created a Computer Science song book a few
669 years ago, and today I finally found time to create a public
670 <a href="https://gitorious.org/pere-cs-songbook/pere-cs-songbook">Gitorious
671 repository for the project</a>.</p>
672
673 <p>If you want to help out, please clone the source and submit patches
674 to the HTML version. To generate the PDF and PostScript version,
675 please use prince XML, or let me know about a useful free software
676 processor capable of creating a good looking PDF from the HTML.</p>
677
678 <p>Want to sing? You can still find the song book in HTML, PDF and
679 PostScript formats at
680 <a href="http://www.hungry.com/~pere/cs-songbook/">Petter's Computer
681 Science Songbook</a>.</p>
682
683 </div>
684 <div class="tags">
685
686
687 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/multimedia">multimedia</a>.
688
689
690 </div>
691 </div>
692 <div class="padding"></div>
693
694 <p style="text-align: right;"><a href="09.rss"><img src="http://people.skolelinux.org/pere/blog/xml.gif" alt="RSS Feed" width="36" height="14" /></a></p>
695 <div id="sidebar">
696
697
698
699 <h2>Archive</h2>
700 <ul>
701
702 <li>2012
703 <ul>
704
705 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/01/">January (7)</a></li>
706
707 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/02/">February (10)</a></li>
708
709 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/03/">March (17)</a></li>
710
711 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/04/">April (12)</a></li>
712
713 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/05/">May (12)</a></li>
714
715 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/06/">June (20)</a></li>
716
717 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/07/">July (17)</a></li>
718
719 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/08/">August (6)</a></li>
720
721 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/09/">September (8)</a></li>
722
723 </ul></li>
724
725 <li>2011
726 <ul>
727
728 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/01/">January (16)</a></li>
729
730 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/02/">February (6)</a></li>
731
732 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/03/">March (6)</a></li>
733
734 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/04/">April (7)</a></li>
735
736 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/05/">May (3)</a></li>
737
738 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/06/">June (2)</a></li>
739
740 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/07/">July (7)</a></li>
741
742 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/08/">August (6)</a></li>
743
744 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/09/">September (4)</a></li>
745
746 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/10/">October (2)</a></li>
747
748 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/11/">November (3)</a></li>
749
750 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/12/">December (1)</a></li>
751
752 </ul></li>
753
754 <li>2010
755 <ul>
756
757 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/01/">January (2)</a></li>
758
759 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/02/">February (1)</a></li>
760
761 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/03/">March (3)</a></li>
762
763 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/04/">April (3)</a></li>
764
765 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/05/">May (9)</a></li>
766
767 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/06/">June (14)</a></li>
768
769 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/07/">July (12)</a></li>
770
771 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/08/">August (13)</a></li>
772
773 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/09/">September (7)</a></li>
774
775 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/10/">October (9)</a></li>
776
777 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/11/">November (13)</a></li>
778
779 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/12/">December (12)</a></li>
780
781 </ul></li>
782
783 <li>2009
784 <ul>
785
786 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/01/">January (8)</a></li>
787
788 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/02/">February (8)</a></li>
789
790 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/03/">March (12)</a></li>
791
792 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/04/">April (10)</a></li>
793
794 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/05/">May (9)</a></li>
795
796 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/06/">June (3)</a></li>
797
798 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/07/">July (4)</a></li>
799
800 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/08/">August (3)</a></li>
801
802 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/09/">September (1)</a></li>
803
804 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/10/">October (2)</a></li>
805
806 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/11/">November (3)</a></li>
807
808 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/12/">December (3)</a></li>
809
810 </ul></li>
811
812 <li>2008
813 <ul>
814
815 <li><a href="http://people.skolelinux.org/pere/blog/archive/2008/11/">November (5)</a></li>
816
817 <li><a href="http://people.skolelinux.org/pere/blog/archive/2008/12/">December (7)</a></li>
818
819 </ul></li>
820
821 </ul>
822
823
824
825 <h2>Tags</h2>
826 <ul>
827
828 <li><a href="http://people.skolelinux.org/pere/blog/tags/3d-printer">3d-printer (13)</a></li>
829
830 <li><a href="http://people.skolelinux.org/pere/blog/tags/amiga">amiga (1)</a></li>
831
832 <li><a href="http://people.skolelinux.org/pere/blog/tags/aros">aros (1)</a></li>
833
834 <li><a href="http://people.skolelinux.org/pere/blog/tags/bitcoin">bitcoin (2)</a></li>
835
836 <li><a href="http://people.skolelinux.org/pere/blog/tags/bootsystem">bootsystem (12)</a></li>
837
838 <li><a href="http://people.skolelinux.org/pere/blog/tags/bsa">bsa (2)</a></li>
839
840 <li><a href="http://people.skolelinux.org/pere/blog/tags/debian">debian (57)</a></li>
841
842 <li><a href="http://people.skolelinux.org/pere/blog/tags/debian edu">debian edu (112)</a></li>
843
844 <li><a href="http://people.skolelinux.org/pere/blog/tags/digistan">digistan (9)</a></li>
845
846 <li><a href="http://people.skolelinux.org/pere/blog/tags/docbook">docbook (7)</a></li>
847
848 <li><a href="http://people.skolelinux.org/pere/blog/tags/drivstoffpriser">drivstoffpriser (4)</a></li>
849
850 <li><a href="http://people.skolelinux.org/pere/blog/tags/english">english (152)</a></li>
851
852 <li><a href="http://people.skolelinux.org/pere/blog/tags/fiksgatami">fiksgatami (17)</a></li>
853
854 <li><a href="http://people.skolelinux.org/pere/blog/tags/fildeling">fildeling (12)</a></li>
855
856 <li><a href="http://people.skolelinux.org/pere/blog/tags/freeculture">freeculture (8)</a></li>
857
858 <li><a href="http://people.skolelinux.org/pere/blog/tags/frikanalen">frikanalen (8)</a></li>
859
860 <li><a href="http://people.skolelinux.org/pere/blog/tags/intervju">intervju (31)</a></li>
861
862 <li><a href="http://people.skolelinux.org/pere/blog/tags/kart">kart (17)</a></li>
863
864 <li><a href="http://people.skolelinux.org/pere/blog/tags/ldap">ldap (8)</a></li>
865
866 <li><a href="http://people.skolelinux.org/pere/blog/tags/lenker">lenker (4)</a></li>
867
868 <li><a href="http://people.skolelinux.org/pere/blog/tags/ltsp">ltsp (1)</a></li>
869
870 <li><a href="http://people.skolelinux.org/pere/blog/tags/multimedia">multimedia (25)</a></li>
871
872 <li><a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk (196)</a></li>
873
874 <li><a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug (143)</a></li>
875
876 <li><a href="http://people.skolelinux.org/pere/blog/tags/offentlig innsyn">offentlig innsyn (4)</a></li>
877
878 <li><a href="http://people.skolelinux.org/pere/blog/tags/open311">open311 (2)</a></li>
879
880 <li><a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett (35)</a></li>
881
882 <li><a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern (49)</a></li>
883
884 <li><a href="http://people.skolelinux.org/pere/blog/tags/raid">raid (1)</a></li>
885
886 <li><a href="http://people.skolelinux.org/pere/blog/tags/reprap">reprap (11)</a></li>
887
888 <li><a href="http://people.skolelinux.org/pere/blog/tags/rfid">rfid (2)</a></li>
889
890 <li><a href="http://people.skolelinux.org/pere/blog/tags/robot">robot (4)</a></li>
891
892 <li><a href="http://people.skolelinux.org/pere/blog/tags/rss">rss (1)</a></li>
893
894 <li><a href="http://people.skolelinux.org/pere/blog/tags/ruter">ruter (4)</a></li>
895
896 <li><a href="http://people.skolelinux.org/pere/blog/tags/scraperwiki">scraperwiki (2)</a></li>
897
898 <li><a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet (23)</a></li>
899
900 <li><a href="http://people.skolelinux.org/pere/blog/tags/sitesummary">sitesummary (4)</a></li>
901
902 <li><a href="http://people.skolelinux.org/pere/blog/tags/skepsis">skepsis (2)</a></li>
903
904 <li><a href="http://people.skolelinux.org/pere/blog/tags/standard">standard (37)</a></li>
905
906 <li><a href="http://people.skolelinux.org/pere/blog/tags/stavekontroll">stavekontroll (1)</a></li>
907
908 <li><a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget (4)</a></li>
909
910 <li><a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance (10)</a></li>
911
912 <li><a href="http://people.skolelinux.org/pere/blog/tags/valg">valg (7)</a></li>
913
914 <li><a href="http://people.skolelinux.org/pere/blog/tags/video">video (34)</a></li>
915
916 <li><a href="http://people.skolelinux.org/pere/blog/tags/vitenskap">vitenskap (2)</a></li>
917
918 <li><a href="http://people.skolelinux.org/pere/blog/tags/web">web (25)</a></li>
919
920 </ul>
921
922
923 </div>
924 <p style="text-align: right">
925 Created by <a href="http://steve.org.uk/Software/chronicle">Chronicle v4.4</a>
926 </p>
927
928 </body>
929 </html>